Политика в отношении обработки персональных данных

Редакция от 13.03.2026

1.ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее - Политика) определяет порядок сбора, хранения, передачи и иных видов обработки персональных данных Индивидуального предпринимателя Ивановича Василия Николаевича (далее - Оператор), а также сведения о реализуемых требованиях к защите персональных данных.
Сведения об Операторе:
Полное наименование: Индивидуальный предприниматель Иванович Василий Николаевич
ИНН: 772791796407
ОГРНИП: 323774600444861
Юридический адрес: 117041, Москва, ул. Адмирала Лазарева, д. 42, корп. 2
Электронная почта для обращений: ugoldeda@mail.ru
1.2. Политика разработана в соответствии с требованиями:
Конституции Российской Федерации;
Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее - Закон о ПДн).
1.3. Область применения:
Настоящая Политика действует в отношении всей информации, которую Оператор может получить:
О посетителях веб-сайта ugoldeda.ru, а также иных веб-сайтов (поддоменов), принадлежащих Оператору (далее - «Сайты»), и лицах, направивших заявку на приобретение товаров, работ, услуг, обратный звонок, либо обратившихся к Оператору через веб-формы на Сайтах, социальные сети, мессенджеры, по телефону, посредством SMS-сообщений и иными доступными способами связи;
В процессе ведения кадрового и бухгалтерского учета, а также исполнения договорных обязательств с клиентами и контрагентами.
1.4. Получение согласия:
Согласием Субъекта на обработку персональных данных при использовании Сайта признается простановка отметки (галочки) в соответствующем поле («чекбоксе») при заполнении веб-формы заявки, сопровождаемая текстом согласия на обработку персональных данных. Совершая указанное действие, Пользователь подтверждает, что ознакомился с условиями настоящей Политики, понял их и дает свое полное и безусловное согласие на обработку своих персональных данных.

2.ОСНОВНЫЕ ПОНЯТИЯ, ИСПОЛЬЗУЕМЫЕ В ПОЛИТИКЕ:
В настоящей Политике используются следующие основные понятия:
2.1. Персональные данные - любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Оператор персональных данных (Оператор) - Индивидуальный предприниматель Иванович Василий Николаевич, самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.3. Обработка персональных данных - любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.4. Автоматизированная обработка персональных данных - обработка персональных данных с помощью средств вычислительной техники.
2.5. Распространение персональных данных - действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
2.6. Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.7. Блокирование персональных данных - временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
2.8. Уничтожение персональных данных - действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
2.9. Обезличивание персональных данных - действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
2.10. Трансграничная передача персональных данных - передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.
2.11. Сайты - совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевым адресам (доменам), принадлежащим Оператору.
2.12. Пользователь - любой посетитель веб-сайтов Оператора.
2.13. Файлы cookie - небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.

3.КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор осуществляет обработку персональных данных следующих категорий субъектов:
Посетители Сайта - лица, осуществившие вход на Сайт и просмотр его содержимого, в том числе без совершения целевых действий;
Клиенты - физические лица, являющиеся покупателями (заказчиками) товаров и услуг, направившие заявку через Сайт или заключившие договор с Оператором;
Работники, соискатели, родственники работников, уволенные работники - физические лица, состоящие (состоявшие) в трудовых отношениях с Оператором, их родственники, а также кандидаты на замещение вакантных должностей;
Контрагенты и представители контрагентов - физические лица, с которыми заключены договоры гражданско-правового характера, а также представители юридических лиц, с которыми Оператор состоит в договорных отношениях.

4.ЦЕЛИ, ПРАВОВЫЕ ОСНОВАНИЯ И ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Обработка персональных данных в целях подготовки, заключения и исполнения гражданско-правового договора
Цели обработки:
 подготовка, заключение и исполнение гражданско-правового договора.
Категории персональных данных:
 фамилия, имя, отчество; адрес электронной почты; номер телефона;
 а также:
 адрес доставки.
Категории субъектов:
 клиенты.
Перечень действий:
 сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); удаление; уничтожение.
Способ обработки:
 смешанная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет.
Правовое основание:
 обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных, а также для заключения договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем. Заключаемый с субъектом персональных данных договор не может содержать положения, ограничивающие права и свободы субъекта персональных данных, устанавливающие случаи обработки персональных данных несовершеннолетних, если иное не предусмотрено законодательством Российской Федерации, а также положения, допускающие в качестве условия заключения договора бездействие субъекта персональных данных.
4.2. Обработка персональных данных для обеспечения стабильного функционирования веб-сайта, сбора технической статистики и аналитики посещаемости (Яндекс.Метрика), обработки входящих заявок с форм обратной связи
Цели обработки:
 обеспечение стабильного функционирования веб-сайта;
 сбор технической статистики и аналитика посещаемости (Яндекс.Метрика);
 обработка входящих заявок с форм обратной связи.
Категории персональных данных:
 фамилия, имя, отчество; адрес электронной почты; номер телефона; сведения, собираемые посредством метрических программ;
 а также данные файлов cookie, информация о браузере (User-Agent) и устройстве, дата и время посещения, источник перехода (HTTP-referer), геолокация;
Категории субъектов:
 посетители Сайта.
Перечень действий:
 сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
Способ обработки:
 смешанная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет.
Правовое основание:
 обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
4.3. Обработка персональных данных в целях продвижения товаров, работ, услуг на рынке
Цели обработки:
 продвижение товаров, работ, услуг на рынке.
Категории персональных данных:
 фамилия, имя, отчество; адрес электронной почты; номер телефона;
Категории субъектов:
 клиенты; посетители Сайта.
Перечень действий:
 сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
Способ обработки:
 смешанная; без передачи по внутренней сети юридического лица; с передачей по сети Интернет.
Правовое основание:
 обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных.
4.4. Обработка персональных данных в целях ведения кадрового и бухгалтерского учета
Цели обработки:
 ведение кадрового и бухгалтерского учета.
Категории персональных данных:
 фамилия, имя, отчество; год рождения; месяц рождения; дата рождения; место рождения; семейное положение; доходы; пол; адрес места жительства; адрес регистрации; номер телефона; СНИЛС; ИНН; гражданство; данные документа, удостоверяющего личность; данные водительского удостоверения; данные документа, содержащиеся в свидетельстве о рождении; реквизиты банковской карты; номер расчетного счета; номер лицевого счета; профессия; должность; сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации); отношение к воинской обязанности, сведения о воинском учете.
Категории субъектов:
 работники; соискатели; родственники работников; уволенные работники; контрагенты; представители контрагентов.
Перечень действий:
 сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
Способ обработки:
 смешанная; с передачей по внутренней сети юридического лица; с передачей по сети Интернет.
Правовое основание:
 обработка персональных данных осуществляется с согласия субъекта персональных данных; обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей.

5.ПОРЯДОК СБОРА, ХРАНЕНИЯ, ПЕРЕДАЧИ И ДРУГИХ ВИДОВ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Сроки обработки и хранения:
 Обработка персональных данных начинается с момента их получения от субъекта персональных данных либо его законного представителя и осуществляется:
 до достижения целей обработки персональных данных;
 до отзыва согласия субъектом персональных данных (в случаях, когда обработка осуществляется на основании согласия);
 до прекращения деятельности Оператора;
 в течение сроков, установленных законодательством Российской Федерации.
Специальные сроки хранения:
 Данные Клиентов, контрагентов и представителей контрагентов хранятся в течение срока исполнения договора, а также в течение сроков, установленных законодательством Российской Федерации о бухгалтерском и налоговом учете и в пределах срока исковой давности.
 Заявки с Сайта (посетители Сайта, клиенты): хранятся до момента обработки заявки (установления связи с субъектом), заключения договора либо до отзыва согласия субъектом персональных данных.
 Персональные данные работников, соискателей, родственников работников, уволенных работников, обрабатываемые в целях ведения кадрового и бухгалтерского учета, хранятся в сроки, установленные трудовым законодательством Российской Федерации, законодательством об архивном деле и бухгалтерском учете.
 По истечении указанных сроков персональные данные подлежат уничтожению либо обезличиванию в целях статистического учета, если иное не предусмотрено законодательством Российской Федерации.
5.2. Место хранения баз данных (локализация):
 Базы данных, содержащие персональные данные граждан Российской Федерации, располагаются на территории Российской Федерации:
База данных №1 (Хостинг сайта):
 Провайдер: ООО «РЕГИСТРАТОР ДОМЕННЫХ ИМЕН РЕГ.РУ» (ИНН 7733568767)
 Физическое расположение серверов (ЦОД): г. Москва, ул. Академика Курчатова, д. 1, стр. 301.
База данных №2 (Собственный центр обработки данных Оператора):
 Физическое расположение: г. Москва, ул. Адмирала Лазарева, д. 42,
5.3. Передача персональных данных третьим лицам
5.3.1. Передача данных обработчикам (IT-сервисам):
 Оператор поручает обработку персональных данных (в том числе сбор, хранение, систематизацию, аналитику и техническое обеспечение функционирования информационных систем) следующим третьим лицам исключительно в целях обеспечения работы сайта, обработки заявок и исполнения договорных обязательств:
 ООО «РЕГИСТРАТОР ДОМЕННЫХ ИМЕН РЕГ.РУ» (хостинг и техническое обеспечение размещения сайта);
 ООО «Яндекс» (веб-аналитика, сервис Яндекс.Метрика).
 Передача осуществляется на основании договоров (оферт), содержащих поручение на обработку персональных данных.
Способ передачи:
 Передача осуществляется по защищённым каналам связи с использованием протоколов шифрования (HTTPS/TLS) и иных мер защиты информации.
5.3.2. Передача данных в налоговые органы:
 Оператор передаёт сведения, необходимые для ведения бухгалтерского и налогового учета, в Федеральную налоговую службу Российской Федерации в целях соблюдения требований законодательства Российской Федерации.
5.3.3. Правовые основания передачи:
 Передача персональных данных осуществляется на следующих правовых основаниях:
 согласие субъекта персональных данных (в случаях обработки через сайт и использования метрических программ);
 необходимость исполнения договора, стороной которого либо выгодоприобретателем/поручителем по которому является субъект персональных данных;
 исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации.
5.3.4. Передача государственным органам:
 Передача персональных данных уполномоченным органам государственной власти (ФНС России, Роскомнадзор, судебные и правоохранительные органы) осуществляется исключительно по основаниям и в порядке, предусмотренным законодательством Российской Федерации.
5.4. Трансграничная передача:
 Оператор не осуществляет трансграничную передачу персональных данных.
 Обработка и хранение персональных данных осуществляются на серверах, расположенных на территории Российской Федерации.

6.АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ, УДАЛЕНИЕ И УНИЧТОЖЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Права субъекта персональных данных:
Субъект персональных данных имеет право:
получать информацию, касающуюся обработки его персональных данных, в том числе сведения о подтверждении факта обработки персональных данных Оператором, правовых основаниях и целях обработки, применяемых способах обработки, наименовании и месте нахождения Оператора, о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки;
отозвать согласие на обработку персональных данных в порядке, предусмотренном законодательством Российской Федерации (отзыв согласия не прекращает обработку персональных данных в случаях, когда обработка осуществляется на иных законных основаниях, а также не освобождает Оператора от обязанности хранения персональных данных в течение сроков, установленных законодательством Российской Федерации);
обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке; осуществлять иные права, предусмотренные Федеральным законом № 152-ФЗ «О персональных данных».
6.2. Порядок реализации прав:
Для реализации своих прав субъект персональных данных направляет письменный запрос Оператору по адресу электронной почты: ugoldeda@mail.ru
Запрос должен содержать сведения, предусмотренные статьей 14 Федерального закона № 152-ФЗ «О персональных данных».
Оператор обязуется рассмотреть запрос и предоставить ответ в срок, не превышающий 10 (десяти) рабочих дней со дня получения запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней, при условии направления субъекту персональных данных мотивированного уведомления с указанием причин продления.
6.3. Уничтожение персональных данных:
6.3.1. Оператор прекращает обработку персональных данных и осуществляет их уничтожение в случаях и в сроки, предусмотренные статьей 21 Федерального закона № 152-ФЗ «О персональных данных», в том числе при достижении целей обработки, отзыве согласия субъектом персональных данных (при отсутствии иных законных оснований для обработки) либо при выявлении неправомерной обработки персональных данных.
6.3.2. Подтверждением уничтожения персональных данных являются:
при обработке без использования средств автоматизации - акт об уничтожении персональных данных;
при автоматизированной обработке - акт об уничтожении персональных данных вместе с выгрузкой из журнала регистрации событий в информационной системе персональных данных.
6.3.3. Указанные документы (акты об уничтожении и выгрузки из журналов регистрации событий) хранятся Оператором в течение 3 (трех) лет с момента уничтожения персональных данных в соответствии с требованиями нормативных правовых актов Российской Федерации, включая Приказ Роскомнадзора от 28.10.2022 № 179.

7. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ 7.1. Комплекс мер защиты:
В целях защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий в отношении персональных данных Оператор принимает необходимые и достаточные правовые, организационные и технические меры, предусмотренные статьями 18.1 и 19 Федерального закона № 152-ФЗ «О персональных данных», а также Постановлением Правительства Российской Федерации от 01.11.2012 № 1119.
К правовым мерам относятся:
  • принятие и публикация на официальном сайте настоящей Политики в отношении обработки персональных данных;
  • издание внутренних документов, определяющих политику Оператора в отношении обработки персональных данных;
  • включение в договоры с третьими лицами (обработчиками) условий о соблюдении конфиденциальности и обеспечении безопасности персональных данных.

К организационным мерам относятся:
  • назначение лица, ответственного за организацию обработки персональных данных;
  • ограничение доступа к персональным данным только для работников и лиц, которым такой доступ необходим для выполнения служебных обязанностей;
  • ограничение физического доступа посторонних лиц к помещениям и устройствам, содержащим персональные данные;
  • определение актуальных угроз безопасности персональных данных при их обработке в информационных системах персональных данных.
К техническим мерам относятся:
  • применение средств защиты информации, включая антивирусное программное обеспечение и средства межсетевого экранирования;
  • использование парольной защиты доступа к устройствам и учетным записям, а также механизмов двухфакторной аутентификации (2FA);
  • использование протоколов защищенного соединения (HTTPS/TLS) при передаче персональных данных по сети Интернет;
  • обеспечение возможности восстановления персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа, посредством регулярного резервного копирования;
  • ведение учета и регистрации действий, совершаемых с персональными данными в информационных системах.
7.2. Локализация баз данных:
Все базы данных, используемые Оператором для сбора, записи, систематизации, накопления, хранения, уточнения (обновления, изменения) и извлечения персональных данных граждан Российской Федерации, находятся на территории Российской Федерации в соответствии с частью 5 статьи 18 Федерального закона «О персональных данных».

8. ИСПОЛЬЗОВАНИЕ ТЕХНОЛОГИЙ «COOKIE» И АВТОМАТИЧЕСКОЕ ЛОГИРОВАНИЕ 8.1. Файлы cookie:
Сайт использует технологию «cookie» (небольшие текстовые файлы, размещаемые на устройстве Пользователя) для обеспечения корректной работы Сайта, сбора статистических данных с использованием сервиса веб-аналитики Яндекс.Метрика, а также для улучшения пользовательского опыта (в том числе сохранения настроек интерфейса и параметров сессии).
Файлы cookie могут содержать сведения о действиях Пользователя на Сайте, технические параметры устройства и иные данные, относящиеся к категории персональных данных в случаях, предусмотренных законодательством Российской Федерации.
8.2. Согласие на использование cookie:
При первом посещении Сайта Пользователь информируется об использовании файлов cookie посредством размещения соответствующего уведомления (всплывающее окно или баннер).
Согласие Пользователя на использование cookie выражается активным действием - нажатием кнопки «Принять» или эквивалентного по смыслу элемента интерфейса.
Пользователь вправе в любой момент изменить настройки своего веб-браузера и запретить сохранение файлов cookie либо удалить ранее сохраненные файлы.
Отключение или блокирование файлов cookie может повлечь ограничение функциональности Сайта, включая невозможность корректной работы отдельных сервисов и форм обратной связи.
8.3. Автоматическое логирование:
Оператор, в том числе с использованием технических средств хостинг-провайдера, автоматически осуществляет сбор и хранение технических данных (лог-файлов сервера), включая IP-адрес, сведения о браузере и операционной системе, дату и время доступа, источник перехода на Сайт и иные технические параметры соединения.
Указанные данные используются исключительно в следующих целях:
  • техническое администрирование и обеспечение стабильного функционирования Сайта;
  • выявление, предотвращение и устранение технических сбоев и ошибок в работе Сайта;
  • обеспечение информационной безопасности, включая защиту от несанкционированного доступа, вредоносных действий и сетевых атак.

9.ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
9.1. Контактные данные для обращений:
Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору по электронной почте: ugoldeda@mail.ru
9.2. Изменения Политики:
Оператор имеет право вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
Пользователям рекомендуется периодически проверять настоящую Политику на предмет внесения изменений. Продолжение использования Сайта и услуг Оператора после внесения изменений означает принятие Пользователем новой редакции Политики.
9.3. Актуальная версия:
Актуальная версия Политики в свободном доступе размещена на Сайте Оператора.
9.4. Контроль исполнения:
Контроль за исполнением требований настоящей Политики осуществляется Оператором лично.
9.5. Разрешение споров:
Все споры, возникающие в связи с обработкой персональных данных, разрешаются в порядке, установленном законодательством Российской Федерации.
РЕКВИЗИТЫ ОПЕРАТОРА
Оператор персональных данных:
Индивидуальный предприниматель Иванович Василий Николаевич
Место нахождения:
117041, Москва, ул. Адмирала Лазарева, д. 42, корп. 2
ИНН: 772791796407
ОГРНИП: 323774600444861
Электронная почта для обращений:
ugoldeda@mail.ru
Телефон: +7 936 249-07-48
Утверждено:
Индивидуальный предприниматель
Иванович Василий Николаевич
Дата последней редакции: 13.03.2026