1. Общие положения и реквизиты Оператора
Настоящая Политика определяет порядок обработки персональных данных (далее — «ПД») и меры по обеспечению их безопасности, предпринимаемые Оператором в отношении пользователей сайта https://polinamakeup.ru.
Оператор: Индивидуальный предприниматель Черняев Вячеслав Вячеславович
ИНН: 773513972000
ОГРНИП: 325508100050770
Адрес регистрации: г. Москва (полный адрес предоставляется субъекту персональных данных по письменному запросу на email polina-nsk3@yandex.ru)
Email для запросов субъектов ПД: polina-nsk3@yandex.ru
Телефон: +7 926 353-15-32
Услуги визажа, упоминаемые на сайте, оказывает мастер Иванченко Полина Тимофеевна. Оператором ПД, обрабатываемых на сайте, является Оператор, указанный выше; обработка осуществляется в его интересах для целей, установленных настоящей Политикой.
2. Категории субъектов и обрабатываемых ПД
Категории субъектов: физические лица, обратившиеся к Оператору через формы сайта или мессенджеры (потенциальные клиенты, клиенты).
Состав обрабатываемых ПД:
- имя (как обращаться);
- номер мобильного телефона;
- при наличии — email и контакт в Telegram/MAX;
- информация об услуге, дате и месте мероприятия, пожеланиях, аллергиях/особенностях кожи — в объёме, указанном субъектом в форме или сообщении;
- технические данные браузера: IP-адрес, user-agent, время визита, URL посещённых страниц;
- идентификаторы файлов cookie (см. п. 10).
Специальные категории ПД (раса, национальность, политические взгляды, религиозные/философские убеждения, состояние здоровья, интимная жизнь), а также биометрические ПД не обрабатываются.
3. Цели обработки
- обработка заявок, поступающих с сайта (запись на услугу, консультация);
- связь с субъектом ПД для уточнения деталей заказа: дата, локация, состав образа;
- исполнение договора оказания услуг визажа и стилистики, заключаемого устно или в письменной форме;
- обеспечение работы и информационной безопасности сайта, защиты от атак и злоупотреблений;
- анализ посещаемости в обезличенном виде (Яндекс.Метрика).
Обработка для целей маркетинга/рекламы не осуществляется без отдельного согласия субъекта ПД, оформленного дополнительно.
4. Правовые основания
- согласие субъекта ПД на обработку ПД (п. 1 ч. 1 ст. 6 152-ФЗ), оформляемое отдельно при отправке формы или в начале переписки в мессенджере;
- исполнение договора, стороной которого является субъект ПД (п. 5 ч. 1 ст. 6 152-ФЗ);
- осуществление прав и законных интересов Оператора, не нарушающее прав и свобод субъекта ПД (п. 7 ч. 1 ст. 6 152-ФЗ) — в части обработки технических логов и обеспечения безопасности сайта;
- Налоговый кодекс РФ и Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте» — в части хранения сведений о расчётах с клиентами.
5. Перечень действий с ПД
Оператор осуществляет следующие действия с ПД: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, удаление, уничтожение — как с использованием средств автоматизации, так и без таковых.
Передача ПД третьим лицам не производится, за исключением случаев, прямо предусмотренных законодательством РФ (запросы уполномоченных государственных органов).
Для функционирования сайта используются следующие категории обработчиков, действующих на основании договора и соблюдающих конфиденциальность: хостинг-провайдер (на территории РФ), мессенджер-канал уведомлений (Telegram) — в объёме данных, необходимом для отправки заявки исполнителю.
6. Трансграничная передача и локализация
ПД граждан Российской Федерации записываются, систематизируются, накапливаются, хранятся, уточняются и извлекаются с использованием баз данных, расположенных на территории Российской Федерации (требование ч. 5 ст. 18 152-ФЗ).
Трансграничная передача ПД не осуществляется.
7. Сроки обработки и хранения
- заявки и сведения о клиентах — в течение 3 (трёх) лет с момента последнего обращения, далее уничтожаются;
- сведения о расчётах с клиентами — 5 (пять) лет (требование ст. 29 402-ФЗ);
- журнал согласий (включая cookie) — 3 (три) года с момента дачи согласия;
- технические логи (IP, user-agent, URL) — не более 6 (шести) месяцев.
По истечении срока ПД уничтожаются либо обезличиваются. Уничтожение оформляется актом.
8. Меры обеспечения безопасности
Организационные меры: назначен ответственный за организацию обработки ПД (руководитель Оператора), утверждены настоящая Политика и локальные акты, к обработке допущены только лица, заключившие соглашение о конфиденциальности.
Технические меры: разграничение прав доступа к информационной системе, использование протокола HTTPS (TLS), парольная защита, регулярное обновление программного обеспечения, резервное копирование, ведение журналов событий, защита периметра сети (firewall).
9. Права субъекта ПД и порядок их реализации
Субъект ПД в соответствии со ст. 14–21 152-ФЗ имеет право:
- получать сведения об обработке его ПД (состав, цели, источники, способы, сроки);
- требовать уточнения ПД, их блокирования или уничтожения, если ПД являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели;
- отозвать согласие на обработку ПД в любой момент;
- обжаловать действия или бездействие Оператора в Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке.
Порядок реализации: запрос направляется на email polina-nsk3@yandex.ru с пометкой «Запрос субъекта ПД» и должен содержать ФИО, контактный телефон/email, описание требования и подпись (для бумажного запроса). Ответ направляется в течение 10 (десяти) рабочих дней с момента получения, в случае отзыва согласия — обработка прекращается в течение 30 (тридцати) дней, кроме случаев, когда сохранение ПД требуется по закону.
10. Файлы cookie и веб-аналитика
Сайт использует файлы cookie двух категорий:
- Необходимые — обеспечивают работу сайта (сохранение факта согласия с настоящей Политикой, предотвращение CSRF). Устанавливаются без отдельного согласия, т. к. без них сайт не может функционировать.
- Аналитические — Яндекс.Метрика (счётчик № указывается в баннере). Устанавливаются только после явного согласия в баннере cookie. Передача данных в Яндекс осуществляется в обезличенном виде, серверы Яндекса расположены на территории РФ.
Пользователь может в любой момент отозвать согласие на аналитические cookie, удалив cookie в настройках браузера, после чего баннер cookie появится снова и можно будет сделать иной выбор.
11. Действия при утечке ПД
В случае инцидента, повлёкшего неправомерную передачу ПД, Оператор уведомляет Роскомнадзор в течение 24 часов и предоставляет результаты внутреннего расследования в течение 72 часов (ч. 3.1 ст. 21 152-ФЗ).
12. Контакты надзорного органа
Жалобы на действия Оператора могут быть направлены в:
Роскомнадзор — Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций. Адрес: 109074, г. Москва, Китайгородский проезд, д. 7, стр. 2. Сайт: rkn.gov.ru.
13. Изменения Политики
Оператор вправе изменять настоящую Политику. Актуальная версия всегда публикуется по адресу https://polinamakeup.ru/privacy и считается доведённой до сведения субъектов ПД с момента публикации. Изменения, существенно расширяющие объём обрабатываемых ПД или цели обработки, вступают в силу не ранее уведомления субъектов ПД.
14. Связанные документы
- Согласие на обработку персональных данных — отдельный документ согласия (требование ФЗ-156 от 24.06.2025).