1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее – Политика) действует в отношении всех персональных данных, которые Индивидуальный предприниматель Терешин Сергей Сергеевич (ОГРНИП 319352500026422, ИНН 351100067339, адрес: 117570, г. Москва, ул. Красного Маяка, д. 26А, кв. 1240), далее – Оператор, может получить от посетителей и пользователей сайта stxperformance.ru (далее – Сайт).
1.2. Настоящая Политика разработана в соответствии с:
-
Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
-
Гражданским кодексом РФ;
-
иными нормативными правовыми актами РФ в области обработки персональных данных.
1.3. Обработка персональных данных осуществляется Оператором на законной и справедливой основе, с соблюдением конфиденциальности и требований к защите персональных данных.
1.4. Размещая свои персональные данные в формах обратной связи, заказа товара или услуги, подписки на рассылку и совершая активное действие – отметку галочкой (чексбокс) отдельной формы согласия, – Пользователь подтверждает, что ознакомлен с настоящей Политикой и даёт добровольное согласие на обработку своих персональных данных на условиях, изложенных ниже.
2. Цели обработки персональных данных
Оператор обрабатывает персональные данные строго для следующих целей:
|
№ |
Цель обработки |
Какое действие пользователя запускает обработку |
|
1 |
Предоставление доступа к Сайту и его корректная работа (техническая цель) |
Любое посещение Сайта |
|
2 |
Обработка заказов, консультаций и коммерческих предложений (в т.ч. выставление счетов, доставка, возвраты) |
Заполнение формы заказа / обратной связи на Сайте |
|
3 |
Направление информационных, в т.ч. рекламных, сообщений о товарах, услугах, акциях (при наличии отдельного согласия на рассылку) |
Отдельная подписка через форму с чекбоксом «Подписаться на новости» |
|
4 |
Обеспечение безопасности, предотвращение мошенничества, техническая защита от атак |
Фоновые процессы и логирование |
|
5 |
Исполнение требований законодательства РФ (налогового, бухгалтерского учёта, судебных разбирательств) |
При заключении договора / оферты |
Важно: Оператор не обрабатывает данные для целей, несовместимых с перечисленными.
3. Категории обрабатываемых персональных данных и категории субъектов
3.1. Категории субъектов
-
Посетители Сайта (включая неавторизованных пользователей);
-
Клиенты – физические лица, оформившие заказ / заявку / обращение;
-
Представители (контактные лица) юридических лиц – контрагентов.
3.2. Состав персональных данных (минимально необходимый для заявленных целей)
|
Что собирается |
Пример |
Обязательно или опционально |
|
Фамилия, Имя, Отчество (при наличии) |
Иванов Иван Иванович |
Опционально (кроме доставки, если требуется передача курьеру) |
|
Номер телефона |
+7 999 123-45-67 |
Обязательно (для связи) |
|
Адрес электронной почты |
user@example.com |
Обязательно (для подтверждения заказа, рассылки – по согласию) |
|
Адрес доставки (если применимо) |
г. Москва, ул. Ленина, д.1 |
Только при заказе товара с доставкой |
|
IP-адрес, данные о браузере, операционной системе |
192.168.1.1, Chrome 120.0, Windows 11 |
Автоматически при посещении сайта |
|
Файлы cookie (аналитические, функциональные, маркетинговые – с возможностью отказа) |
session_id, _ga, _ym_uid |
По согласию (кроме строго необходимых функциональных) |
Оператор не собирает биометрические, специальные категории (раса, религия, здоровье) и сведения о судимости.
4. Правовые основания обработки персональных данных
Обработка персональных данных осуществляется на следующих законных основаниях:
-
Согласие субъекта на обработку персональных данных (п. 1 ч. 1 ст. 6 152-ФЗ) – получается через отдельный чекбокс под каждой формой сбора данных.
-
Заключение и исполнение договора (оферты), стороной которого является Пользователь (п. 5 ч. 1 ст. 6 152-ФЗ).
-
Исполнение обязанностей, возложенных законодательством РФ (налоговое, бухгалтерское законодательство – для оформления закрывающих документов).
-
Учредительные документы Оператора – Свидетельство о государственной регистрации ИП (в части ведения законной предпринимательской деятельности).
-
Пользовательское соглашение (оферта), размещённая на Сайте, – если предусмотрено обработкой заказов.
5. Порядок и условия обработки персональных данных
5.1. Принципы обработки
-
Законность и справедливость;
-
Соответствие целей заранее заявленным;
-
Обработка только тех данных, которые необходимы для цели;
-
Точность, достаточность, актуальность;
-
Хранение не дольше, чем требуют цели;
-
Недопустимость объединения баз данных, созданных для несовместимых целей.
5.2. Сбор данных
-
При активном действии: пользователь заполняет форму на Сайте, ставит галочку в отдельном чекбоксе согласия и нажимает кнопку «Отправить».
-
Автоматически: IP, cookie, User-Agent, реферер – собираются с помощью счётчиков и серверных логов.
5.3. Хранение и локализация баз данных
-
В соответствии со ст. 18 152-ФЗ (в редакции, действующей с 1 июля 2025 года) первичный сбор, систематизация, накопление, хранение персональных данных граждан РФ осуществляются с использованием баз данных, находящихся на территории Российской Федерации.
-
Все сервера, базы данных и резервные копии Оператора расположены на территории РФ.
5.4. Передача третьим лицам
Оператор не передаёт персональные данные третьим лицам, за исключением случаев:
-
Явного согласия Пользователя на такую передачу (например, передача данных курьерской службе для доставки заказа);
-
Прямого требования уполномоченных государственных органов в соответствии с законодательством РФ (суд, прокуратура, полиция, РКН).
Случаи, когда передача осуществляется:
-
Доставка товаров – передача ФИО, номера телефона, адреса доставки курьерской службе (только при активном согласии клиента на этапе оформления заказа).
5.5. Защита данных
Приняты организационные и технические меры:
-
Использование HTTPS-шифрования;
-
Резервное копирование;
-
Контроль доступа к базам данных (парольная политика);
-
Назначение ответственного за обработку персональных данных (см. п. 9).
6. Сроки хранения персональных данных
|
Категория данных |
Срок хранения |
Основание |
|
Данные клиентов, обработавших заказ |
5 лет с момента последнего обращения (или до отзыва согласия) |
Гражданский кодекс (срок исковой давности) |
|
Контактные данные для рассылки (при согласии) |
До момента отзыва согласия на рассылку |
Принцип минимизации |
|
IP-адреса, логи (техническая информация) |
12 месяцев |
Обеспечение безопасности |
|
Cookie-файлы (аналитические, маркетинговые) |
Согласно сроку жизни cookie (обычно до 1 года), либо до очистки браузера |
Согласие пользователя |
|
Документы, подтверждающие получение согласий |
В течение всего срока обработки данных + 3 года после прекращения обработки |
Требование Роскомнадзора |
По истечении срока хранения данные подлежат уничтожению (см. п. 7).
7. Порядок уничтожения персональных данных
Уничтожение персональных данных производится в следующих случаях:
-
Достижение цели обработки или утрата необходимости в достижении цели.
-
Истечение установленного срока хранения (п. 6).
-
Отзыв согласия субъектом данных, если данные не требуются для исполнения договора (закона).
-
Выявление неправомерной обработки (по предписанию РКН или самостоятельно).
Порядок уничтожения:
-
Для данных в электронном виде – безвозвратное удаление с помощью штатных средств БД и файловой системы
-
Для бумажных носителей (если создаются) – измельчение шредером.
-
Акт об уничтожении составляется Оператором в одностороннем порядке и хранится 3 года.
8. Права субъекта персональных данных
Вы, как субъект персональных данных, имеете право:
|
Право |
Как реализовать |
|
Получить информацию об обработке ваших данных (ст. 14 152-ФЗ) |
Отправить запрос по электронной почте mail@stxperformance.ru с темой «Запрос информации о ПДн». |
|
Требовать уточнения, блокировки или уничтожения неточных или незаконно полученных данных |
Направить заявление на тот же адрес. |
|
Отозвать согласие на обработку персональных данных |
Отправить письмо с пометкой «Отзыв согласия» – Оператор обязан прекратить обработку и уничтожить данные, если нет иных законных оснований (например, неисполненный договор). |
|
Обжаловать действия/бездействие Оператора в Роскомнадзоре |
Подать жалобу через сайт РКН или письмом. |
|
На доступ к своим данным (ознакомление) |
Запрос по e-mail; ответ направляется в течение 10 рабочих дней. |
Важно: Отзыв согласия не имеет обратной силы и не отменяет законность обработки, произведённой до отзыва.
9. Контактная информация Оператора и ответственное лицо
Индивидуальный предприниматель Терешин Сергей Сергеевич
Юридический адрес: 117570, г. Москва, ул. Красного Маяка, д. 26А, кв. 1240
ИНН 351100067339 / ОГРНИП 319352500026422
Ответственный за организацию обработки персональных данных – Терешин Сергей Сергеевич.
Электронная почта для обращений субъектов: mail@stxperformance.ru
Телефон для вопросов по Пдн: +7-985-138-9948
10. Заключительные положения
10.1. Настоящая Политика действует бессрочно до момента её замены новой редакцией.
10.2. Оператор вправе вносить изменения в Политику в одностороннем порядке с обязательным уведомлением пользователей путём публикации новой версии на этой же странице. Дата последнего обновления указывается в начале документа.
10.3. Пользователь, продолжая использовать Сайт после публикации изменений, подтверждает принятие новой редакции.
10.4. Во всём, что не урегулировано Политикой, Оператор и Пользователь руководствуются законодательством РФ.
Дата введения в действие: 01 сентября 2025 года.
Утверждено: ИП Терешин С.С.