Политика обработки персональных данных

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее – Политика) действует в отношении всех персональных данных, которые Индивидуальный предприниматель Терешин Сергей Сергеевич (ОГРНИП 319352500026422, ИНН 351100067339, адрес: 117570, г. Москва, ул. Красного Маяка, д. 26А, кв. 1240), далее – Оператор, может получить от посетителей и пользователей сайта stxperformance.ru (далее – Сайт).

1.2. Настоящая Политика разработана в соответствии с:

  • Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;

  • Гражданским кодексом РФ;

  • иными нормативными правовыми актами РФ в области обработки персональных данных.

1.3. Обработка персональных данных осуществляется Оператором на законной и справедливой основе, с соблюдением конфиденциальности и требований к защите персональных данных.

1.4. Размещая свои персональные данные в формах обратной связи, заказа товара или услуги, подписки на рассылку и совершая активное действие – отметку галочкой (чексбокс) отдельной формы согласия, – Пользователь подтверждает, что ознакомлен с настоящей Политикой и даёт добровольное согласие на обработку своих персональных данных на условиях, изложенных ниже.

2. Цели обработки персональных данных

Оператор обрабатывает персональные данные строго для следующих целей:

Цель обработки

Какое действие пользователя запускает обработку

1

Предоставление доступа к Сайту и его корректная работа (техническая цель)

Любое посещение Сайта

2

Обработка заказов, консультаций и коммерческих предложений (в т.ч. выставление счетов, доставка, возвраты)

Заполнение формы заказа / обратной связи на Сайте

3

Направление информационных, в т.ч. рекламных, сообщений о товарах, услугах, акциях (при наличии отдельного согласия на рассылку)

Отдельная подписка через форму с чекбоксом «Подписаться на новости»

4

Обеспечение безопасности, предотвращение мошенничества, техническая защита от атак

Фоновые процессы и логирование

5

Исполнение требований законодательства РФ (налогового, бухгалтерского учёта, судебных разбирательств)

При заключении договора / оферты

Важно: Оператор не обрабатывает данные для целей, несовместимых с перечисленными.

3. Категории обрабатываемых персональных данных и категории субъектов

3.1. Категории субъектов

  • Посетители Сайта (включая неавторизованных пользователей);

  • Клиенты – физические лица, оформившие заказ / заявку / обращение;

  • Представители (контактные лица) юридических лиц – контрагентов.

3.2. Состав персональных данных (минимально необходимый для заявленных целей)

Что собирается

Пример

Обязательно или опционально

Фамилия, Имя, Отчество (при наличии)

Иванов Иван Иванович

Опционально (кроме доставки, если требуется передача курьеру)

Номер телефона

+7 999 123-45-67

Обязательно (для связи)

Адрес электронной почты

user@example.com

Обязательно (для подтверждения заказа, рассылки – по согласию)

Адрес доставки (если применимо)

г. Москва, ул. Ленина, д.1

Только при заказе товара с доставкой

IP-адрес, данные о браузере, операционной системе

192.168.1.1, Chrome 120.0, Windows 11

Автоматически при посещении сайта

Файлы cookie (аналитические, функциональные, маркетинговые – с возможностью отказа)

session_id, _ga, _ym_uid

По согласию (кроме строго необходимых функциональных)

Оператор не собирает биометрические, специальные категории (раса, религия, здоровье) и сведения о судимости.

4. Правовые основания обработки персональных данных

Обработка персональных данных осуществляется на следующих законных основаниях:

  1. Согласие субъекта на обработку персональных данных (п. 1 ч. 1 ст. 6 152-ФЗ) – получается через отдельный чекбокс под каждой формой сбора данных.

  2. Заключение и исполнение договора (оферты), стороной которого является Пользователь (п. 5 ч. 1 ст. 6 152-ФЗ).

  3. Исполнение обязанностей, возложенных законодательством РФ (налоговое, бухгалтерское законодательство – для оформления закрывающих документов).

  4. Учредительные документы Оператора – Свидетельство о государственной регистрации ИП (в части ведения законной предпринимательской деятельности).

  5. Пользовательское соглашение (оферта), размещённая на Сайте, – если предусмотрено обработкой заказов.

5. Порядок и условия обработки персональных данных

5.1. Принципы обработки

  • Законность и справедливость;

  • Соответствие целей заранее заявленным;

  • Обработка только тех данных, которые необходимы для цели;

  • Точность, достаточность, актуальность;

  • Хранение не дольше, чем требуют цели;

  • Недопустимость объединения баз данных, созданных для несовместимых целей.

5.2. Сбор данных

  • При активном действии: пользователь заполняет форму на Сайте, ставит галочку в отдельном чекбоксе согласия и нажимает кнопку «Отправить».

  • Автоматически: IP, cookie, User-Agent, реферер – собираются с помощью счётчиков и серверных логов.

5.3. Хранение и локализация баз данных

  • В соответствии со ст. 18 152-ФЗ (в редакции, действующей с 1 июля 2025 года) первичный сбор, систематизация, накопление, хранение персональных данных граждан РФ осуществляются с использованием баз данных, находящихся на территории Российской Федерации.

  • Все сервера, базы данных и резервные копии Оператора расположены на территории РФ.

5.4. Передача третьим лицам

Оператор не передаёт персональные данные третьим лицам, за исключением случаев:

  • Явного согласия Пользователя на такую передачу (например, передача данных курьерской службе для доставки заказа);

  • Прямого требования уполномоченных государственных органов в соответствии с законодательством РФ (суд, прокуратура, полиция, РКН).

Случаи, когда передача осуществляется:

  • Доставка товаров – передача ФИО, номера телефона, адреса доставки курьерской службе (только при активном согласии клиента на этапе оформления заказа).

5.5. Защита данных

Приняты организационные и технические меры:

  • Использование HTTPS-шифрования;

  • Резервное копирование;

  • Контроль доступа к базам данных (парольная политика);

  • Назначение ответственного за обработку персональных данных (см. п. 9).

6. Сроки хранения персональных данных

Категория данных

Срок хранения

Основание

Данные клиентов, обработавших заказ

5 лет с момента последнего обращения (или до отзыва согласия)

Гражданский кодекс (срок исковой давности)

Контактные данные для рассылки (при согласии)

До момента отзыва согласия на рассылку

Принцип минимизации

IP-адреса, логи (техническая информация)

12 месяцев

Обеспечение безопасности

Cookie-файлы (аналитические, маркетинговые)

Согласно сроку жизни cookie (обычно до 1 года), либо до очистки браузера

Согласие пользователя

Документы, подтверждающие получение согласий

В течение всего срока обработки данных + 3 года после прекращения обработки

Требование Роскомнадзора

По истечении срока хранения данные подлежат уничтожению (см. п. 7).

7. Порядок уничтожения персональных данных

Уничтожение персональных данных производится в следующих случаях:

  1. Достижение цели обработки или утрата необходимости в достижении цели.

  2. Истечение установленного срока хранения (п. 6).

  3. Отзыв согласия субъектом данных, если данные не требуются для исполнения договора (закона).

  4. Выявление неправомерной обработки (по предписанию РКН или самостоятельно).

Порядок уничтожения:

  • Для данных в электронном виде – безвозвратное удаление с помощью штатных средств БД и файловой системы

  • Для бумажных носителей (если создаются) – измельчение шредером.

  • Акт об уничтожении составляется Оператором в одностороннем порядке и хранится 3 года.

8. Права субъекта персональных данных

Вы, как субъект персональных данных, имеете право:

Право

Как реализовать

Получить информацию об обработке ваших данных (ст. 14 152-ФЗ)

Отправить запрос по электронной почте mail@stxperformance.ru с темой «Запрос информации о ПДн».

Требовать уточнения, блокировки или уничтожения неточных или незаконно полученных данных

Направить заявление на тот же адрес.

Отозвать согласие на обработку персональных данных

Отправить письмо с пометкой «Отзыв согласия» – Оператор обязан прекратить обработку и уничтожить данные, если нет иных законных оснований (например, неисполненный договор).

Обжаловать действия/бездействие Оператора в Роскомнадзоре

Подать жалобу через сайт РКН или письмом.

На доступ к своим данным (ознакомление)

Запрос по e-mail; ответ направляется в течение 10 рабочих дней.

Важно: Отзыв согласия не имеет обратной силы и не отменяет законность обработки, произведённой до отзыва.

9. Контактная информация Оператора и ответственное лицо

Индивидуальный предприниматель Терешин Сергей Сергеевич
Юридический адрес: 117570, г. Москва, ул. Красного Маяка, д. 26А, кв. 1240
ИНН 351100067339 / ОГРНИП 319352500026422

Ответственный за организацию обработки персональных данных – Терешин Сергей Сергеевич.

Электронная почта для обращений субъектов: mail@stxperformance.ru
Телефон для вопросов по Пдн: +7-985-138-9948

10. Заключительные положения

10.1. Настоящая Политика действует бессрочно до момента её замены новой редакцией.

10.2. Оператор вправе вносить изменения в Политику в одностороннем порядке с обязательным уведомлением пользователей путём публикации новой версии на этой же странице. Дата последнего обновления указывается в начале документа.

10.3. Пользователь, продолжая использовать Сайт после публикации изменений, подтверждает принятие новой редакции.

10.4. Во всём, что не урегулировано Политикой, Оператор и Пользователь руководствуются законодательством РФ.

Дата введения в действие: 01 сентября 2025 года.
Утверждено: ИП Терешин С.С.