Политика обработки персональных данных

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с:
  • Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (с изменениями, вступившими в силу в 2024–2026 гг.);
  • Постановлением Правительства РФ от 01.09.2012 № 875;
  • Приказами и методическими рекомендациями Роскомнадзора.
1.2. Политика определяет порядок обработки и защиты персональных данных, принимаемые ООО «РОССТАНЬ» (ИНН 5032316310, адрес эл. почты для обращений: t.derben@rosstan.com) меры по обеспечению безопасности персональных данных при использовании веб-сайта https://rosstan.com (далее — Сайт).
1.3. Оператор ставит своей целью соблюдение прав и свобод человека и гражданина при обработке персональных данных, включая право на неприкосновенность частной жизни, личную и семейную тайну.
1.4. Политика применяется ко всей информации, которую Оператор может получить о посетителях Сайта, включая данные, собираемые с помощью файлов cookie и сервисов веб-аналитики.
1.5. Актуальная версия Политики размещена по адресу: https://rosstan.com/politika

2. Основные понятия

(Определения сохранены в сокращённом виде, соответствующем ст. 3 ФЗ-152. Полные формулировки доступны по ссылке на текст закона.)
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с персональными данными, включая сбор, запись, хранение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
2.3. Оператор — ООО «РОССТАНЬ» (ИНН 5032316310), самостоятельно организующее и осуществляющее обработку персональных данных.
2.4. Файлы cookie — небольшие текстовые файлы, сохраняемые на устройстве пользователя при посещении Сайта для обеспечения его работы, аналитики и персонализации.
2.5. Яндекс.Метрика — сервис веб-аналитики ООО «Яндекс» (РФ), используемый для сбора обезличенных данных о поведении пользователей на Сайте.

3. Правовые основания и цели обработки

3.1. Обработка персональных данных осуществляется на следующих правовых основаниях (ст. 6, 9, 10 ФЗ-152):
  • Согласие субъекта персональных данных;
  • Исполнение договоров, стороной которых является субъект;
  • Исполнение обязанностей, предусмотренных законодательством РФ;
  • Законные интересы Оператора, не нарушающие права субъектов.
3.2. Цели обработки:
  • Заключение, исполнение и прекращение гражданско-правовых договоров;
  • Ответ на обращения пользователей, направление информации по запросам;
  • Направление информационных и рекламных сообщений (только при наличии отдельного согласия);
  • Аналитика и улучшение работы Сайта, в т.ч. с использованием Яндекс.Метрики;
  • Исполнение требований законодательства РФ.
4. Категории обрабатываемых персональных данных

4.1. Оператор обрабатывает следующие категории данных:
  • Фамилия, имя, отчество;
  • Контактные данные: номер телефона, адрес электронной почты;
  • Технические данные, автоматически передаваемые при использовании Сайта: IP-адрес, данные cookie, информация о браузере, времени доступа, реферер, URL страницы;
  • Иные данные, предоставленные пользователем добровольно в формах обратной связи.
4.2. Оператор не обрабатывает специальные категории персональных данных (раса, здоровье, убеждения и т.п.), если иное прямо не согласовано с субъектом в отдельном документе.

5. Порядок и условия обработки

5.1. Обработка осуществляется с использованием средств автоматизации и без них, включая сбор, запись, систематизацию, хранение, использование, передачу, обезличивание, блокирование, удаление.
5.2. Локализация данных: Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории Российской Федерации (ч. 5 ст. 18 ФЗ-152).
5.3. Трансграничная передача: Оператор не осуществляет трансграничную передачу персональных данных.
5.4. Передача персональных данных третьим лицам осуществляется только в случаях:
  • Предоставления услуг через уполномоченных обработчиков при наличии поручения и договора (ст. 6.1 ФЗ-152);
  • Исполнения требований государственных органов в установленном порядке;
  • С явного согласия субъекта.
5.5. Срок хранения персональных данных определяется достижением целей обработки или истечением срока действия согласия, но не более 5 (пяти) лет, если иной срок не установлен договором или федеральным законом. По истечении срока данные подлежат уничтожению или обезличиванию.

6. Файлы cookie и Яндекс.Метрика

6.1. Сайт использует файлы cookie для:
  • Корректного отображения контента и функционирования интерфейса;
  • Анализа посещаемости и улучшения пользовательского опыта;
  • Настройки рекламных материалов (только при наличии согласия).
6.2. Для сбора обезличенных данных о посещениях Сайта используется сервис Яндекс.Метрика (ООО «Яндекс», РФ, 119021, г. Москва, ул. Льва Толстого, д. 16). Сервис использует cookie и другие технологии для формирования отчётов о поведении пользователей.
6.3. Пользователь вправе:
  • Отключить сохранение cookie в настройках браузера;
  • Отказаться от участия в сборе данных Яндекс.Метрикой, установив блокировщик: https://metrika.yandex.ru/about/opt-out;
  • Отозвать согласие на использование аналитических cookie через настройки баннера на Сайте.
6.4. При первом посещении Сайта пользователю отображается информационный баннер с предложением:
  • «Принять все» — согласие на все типы cookie;
  • «Только необходимые» — согласие только на функциональные cookie;
  • «Настроить» — выбор категорий cookie. Продолжение использования Сайта после выбора в баннере означает согласие на обработку данных в выбранном объёме.
7. Права субъекта персональных данных

7.1. Субъект персональных данных вправе (ст. 14, 17, 21 ФЗ-152):
  • Получать информацию об обработке своих данных, включая цели, категории, сроки, перечень действий;
  • Требовать уточнения, блокирования или уничтожения данных, если они неполные, устарели, неточные или обрабатываются незаконно;
  • Отозвать согласие на обработку, направив запрос на t.derben@rosstan.com;
  • Требовать прекращения обработки и удаления данных, если цель достигнута, отозвано согласие или истёк срок хранения;
  • Обжаловать действия Оператора в Роскомнадзор или в судебном порядке.
7.2. Запросы направляются на адрес: t.derben@rosstan.com с пометкой «Запрос о персональных данных». Срок ответа — не более 30 дней с даты получения.
7.3. Оператор не требует от субъекта подтверждения личности для направления запроса, за исключением случаев, когда есть основания полагать, что запрос направлен не самим субъектом.

8. Меры защиты данных

8.1. Оператор применяет правовые, организационные и технические меры защиты, включая:
  • Назначение ответственного за организацию обработки ПДн (приказом);
  • Принятие локальных актов и регламентов;
  • Разграничение прав доступа к информационным системам;
  • Применение средств криптографической защиты (при необходимости);
  • Регулярный контроль и аудит процессов обработки.
8.2. При выявлении утечки персональных данных Оператор:
  • Уведомляет Роскомнадзор в течение 24 часов с момента выявления (ч. 3 ст. 16.1 ФЗ-152);
  • Уведомляет субъектов персональных данных в течение 10 дней, если утечка создаёт риск нарушения их прав и свобод.
9. Заключительные положения

9.1. Политика публикуется в свободном доступе, ссылка размещается в футере Сайта.
9.2. Оператор вправе вносить изменения в Политику. Новая редакция вступает в силу с момента публикации, если иное не предусмотрено.
9.3. По всем вопросам, связанным с обработкой персональных данных, субъект может обратиться: t.derben@rosstan.com