ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ (ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ) для сайта https://buro-balkonov-vn.ru
Дата вступления в силу: 29 мая 2025 года
Оператор: ИП Витовцева Екатерина Юрьевна (ОГРНИП 317532100003366)
ОГЛАВЛЕНИЕ

  1. Общие положения
  2. Термины и определения
  3. Правовые основания
  4. Цели обработки персональных данных
  5. Персональные данные и способы их получения
  6. Использование файлов cookie и технических данных
7.    Перечень действий (операций) с данными
8.    Согласие Пользователя на обработку персональных данных
  1.  Конфиденциальность персональных данных
  2. Сбор и обработка и передача персональных данных третьим лицам
  3. Трансграничная передача данных
  4. Меры защиты персональных данных
  5. Условия обработки, хранения и удаления данных
  6. Информационные и рекламные рассылки
  7. Публикация фото и видео выполненных работ
16.  Права субъекта персональных данных
17.  Отзыв согласия
18.  Иные положения
19.  Актуализация политики и заключительные положения
20.  Контактные данные Оператора персональных данных


1. Общие положения

Настоящая Политика обработки персональных данных (далее также именуемая – Политика конфиденциальности и/или Политика) определяет порядок обработки и защиты персональных данных физических лиц, направляемых Оператору при использовании сайта https://buro-balkonov-vn.ru (далее — «Сайт»), в соответствии с Федеральным законом № 152-ФЗ «О персональных данных».


2. Термины и определения

●      Оператор – Индивидуальный предприниматель Витовцева Екатерина Юрьевна.
●      Пользователь / Заказчик – физическое лицо, взаимодействующее с Оператором.
●      Персональные данные – любая информация, относящаяся к Пользователю.
●      Веб-сайт - совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети интернет - https://buro-balkonov-vn.ru
●      Обработка данных – любые действия с персональными данными: сбор, запись, хранение, использование, передача, удаление и др.
●      Посетитель веб-сайта – это уникальный пользователь сети Интернет, который зашел на веб-сайт в течение определенного промежутка времени;
●      Предоставление персональных данных - действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
●      Распространение персональных данных - любые действия, направленные на раскрытие персональных данных неопределенному кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
●      Уничтожение персональных данных - любые действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления содержания персональных данных в информационной системе персональных данных и (или) результате которых уничтожаются материальные носители персональных данных.
●      Смешанная обработка персональных данных – обработка персональных данных с помощью средств автоматизации, а также без нее.
●      СПК - светопрозрачные конструкции


3. Правовые основания
 
Обработка персональных данных осуществляется в соответствии с:
●      Конституцией РФ;
●      Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
●      ст. 6 ФЗ-152;
●      договором (офертой);
●      согласием, данным путём использования сайта, отправки заявки, звонка или иного действия.
●      иными действующими нормативно-правовыми актами РФ.


4. Цели обработки персональных данных
 
●      обработка заявок и запросов;
●      консультирование по услугам потенциальных Заказчиков;
●      подготовка предложений и смет;
●      оказание и сопровождение услуг;
●      подготовка и исполнение договоров (включая обработку платежей, доставку светопрозрачных конструкций, материалов и товаров, выполнение работ и предоставление информации о статусе заказа);
●      выполнение гарантийных обязательств;
●      связь с Заказчиком и предоставление возможности связаться с Исполнителем через форму обратной связи;
●      аналитика и улучшение качества обслуживания;
●      использование контактных данных (номер телефона, e-mail, мессенджеры) для осуществления информационных и рекламных рассылок, связанных с услугами Оператора, новостями, акциями, предложениями;
●      осуществление фото- и видеосъёмки результатов оказанных услуг (например, балконы, окна, отделка) на объектах Заказчика и использование этих материалов для размещения в портфолио, социальных сетях, рассылках, рекламных целях, при условии предварительного устного или письменного согласия Заказчика (без указания полного ФИО и адреса объекта);
●      ведение бухгалтерской и налоговой отчётности;
●      для продвижения услуг на рынке путем осуществления прямых контактов с Пользователями;
●      для проведения статистических и иных исследований на основе обезличенных персональных данных;
●      основанием для обработки персональных данных также является акцепт публичной оферты, размещенной по адресу: https://buro-balkonov-vn.ru/oferta/
 

5. Персональные данные и способы их получения

Оператор может обрабатывать следующие персональные данные:
●      ФИО;
●      номер телефона;
●      паспортные данные;
●      email;
●      сведения банковской карты (фамилия, имя держателя карты, номер карты);
●      адрес регистрации (прописки);
●      адрес оказания услуг (адрес объекта выполнения услуг);
●      содержание переписки (в том числе изображения) и голосовые сообщения
-       в сообщениях сообщества Вконтакте;
-       в чат-боте на сайте;
-       в чат-боте сообществе ВКонтакте;
-       в Senler;
-       в Telegram;
-       в Whatsapp.
●      изображения  объектов в рамках оказания услуг (фото и видео изображения, созданные в процессе оказания услуг, например фото клиента, фото квартиры, фото окна или балкона, фото до\после);
●      данные, переданные через чат-бот ВКонтакте, рассылки через Senler, формы опросов, викторин и других встроенных сервисов ВКонтакте;
●      имя пользователя социальных сетей (в случае авторизации пользователя посредством учетных записей социальных сетей);
●      любые другие данные, предоставленные добровольно,
●      IP-адрес, cookies (при использовании Сайта).


Данные могут быть получены:
●      через формы на сайте;
●      при звонке или отправке заявки;
●      при общении в мессенджерах (Telegram, WhatsApp и др.);
●      при переходе с сайта на сообщество ВКОНТАКТЕ;
●      через внешние сервисы (такие как Tilda \ tilda.cc, QuizeGo \ quizgo.ru, Leadback \ leadback.ru, Envybox \ Envybox.io и т.п.).
●      при отправке заявки в чат-бот или квиз на сайте;
●      при подписке на рассылку;
●      при оформлении заказа;
●      при регистрации;
●      при оставлении отзыва или вопроса;
●      при оставлении обратной связи;
●      при подтверждении замера или Договора;
●      при акцепте публичной оферты.

На сайте могут быть установлены формы внешних сервисов сторонних организаций (например:  виджеты, формы обратной связи, чат-боты, счетчики или другие элементы, которые принадлежат сторонним сервисам — Tilda, Яндекс.Метрика, Telegram, WhatsApp и т.д.) , собирающие персональную информацию, в этом случае сбор, хранение и защита персональной информации пользователя осуществляется сторонними организациями в соответствии с их политикой конфиденциальности.
Если пользователь вводит свои данные в такую форму, то эти данные собирает не только владелец сайта, но и сама сторонняя организация. В этом случае за безопасность и хранение этих данных отвечает та компания, чья форма или сервис используется. У них есть свои правила и политика конфиденциальности.


6. Использование файлов cookie и технических данных

При использовании Сайта Оператор может автоматически собирать и обрабатывать техническую информацию, которая также относится к персональным данным в соответствии с законодательством РФ:
●      IP-адрес устройства пользователя;
●      тип браузера и операционной системы;
●      регион и язык, откуда совершается доступ;
●      дата и время посещения;
●      реферер (источник перехода на сайт);
●      файлы cookie, идентификаторы сессии, данные о действиях на страницах Сайта.

Эти данные обрабатываются исключительно с целью:
●      корректной работы Сайта;
●      аналитики и статистики посещений;
●      повышения удобства пользования ресурсом;
●      технической поддержки и защиты от атак.
Пользователь может изменить настройки браузера и отключить использование файлов cookie, однако это может повлиять на корректность работы отдельных функций сайта.


7. Перечень действий (операций) с данными

Оператор осуществляет обработку персональных данных, включая следующие действия:
●      сбор;
●      запись;
●      систематизацию;
●      накопление;
●      хранение;
●      уточнение (обновление, изменение);
●      извлечение;
●      использование;
●      передача (распространение, предоставление, доступ);
●      обезличивание;
●      блокирование;
●      удаление и уничтожение персональных данных.

Способы обработки:
●      смешанная;
●      без передачи по внутренней сети юридического лица;
●      с передачей по сети Интернет.


8. Согласие Пользователя на обработку персональных данных
 
●      Пользователь принимает решение о предоставлении своих Персональных данных Оператору и дает согласие на их обработку свободно, своей волей и в своем интересе. Согласие на обработку Персональных данных должно быть конкретным, информированным и сознательным, а также в любой позволяющей подтвердить факт его получения форме, если иное не установлено Законодательством.
●      Персональные данные лиц, вступивших в договорные обязательства с Оператором, содержащиеся в единых государственных реестрах юридических лиц и индивидуальных предпринимателей, являются открытыми и общедоступными, за исключением сведений о номере, дате выдачи и органе, выдавшем документ, удостоверяющий личность физического лица. Охраны их конфиденциальности и согласия Пользователей на обработку не требуется.
●      В случае поступления запросов из организаций, не обладающих соответствующими полномочиями, Оператор обязан получить предварительное согласие Пользователя на предоставление его Персональных данных и предупредить лиц, получающих Персональные данные, о том, что эти данные могут быть использованы лишь в целях, для которых они сообщены, а также требовать от этих лиц подтверждения того, что это правило будет (было) соблюдено.


9. Конфиденциальность персональных данных

Оператор обеспечивает конфиденциальность обрабатываемых им Персональных данных/Данных в порядке, предусмотренном Законодательством. Обеспечение конфиденциальности не требуется в отношении:
●      персональных данных после их обезличивания;
●      персональных данных, доступ неограниченного круга лиц к которым предоставлен Пользователем либо по его просьбе (далее – Персональные данные, сделанные общедоступными Пользователем);
●      персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с Законодательством;
●      не является нарушением конфиденциальности Персональных данных предоставление Оператором информации третьим лицам, действующим на основании Договора с Оператором для исполнения обязательств перед Пользователем.


10. Сбор и обработка и передача персональных данных третьим лицам
 
●      Оператор собирает и хранит только те Персональные данные, которые необходимы для предоставления услуг Пользователю, для осуществления рассылки материалов информационно-рекламного характера Пользователю посредством социальных сетей. При этом сбор Персональных данных может осуществляться как посредством социальных сетей, так и по месту нахождения Оператора.
●      В отношении Персональных данных и иных Данных Пользователя сохраняется их конфиденциальность, кроме случаев, когда указанные данные являются общедоступными.
●      Оператор имеет право сохранять архивную копию Персональных данных и иных Данных, в том числе после удаления аккаунта Пользователя.
●      Оператор не раскрывает третьим лицам и не распространяет Персональные данные без согласия Субъекта персональных данных, если иное не предусмотрено федеральными законами и в некоторых случаях прописанных в Политике, таких как  для осуществления получения и обработки заявок и для исполнения заказа .
●      Оператор имеет право передавать Персональные данные и иные Данные Пользователя без согласия Пользователя следующим лицам:
-       государственным органам, в том числе органам дознания и следствия, и органам местного самоуправления по их мотивированному запросу;
-       исполнителям, подрядчикам, поставщикам и маркетологам, если это необходимо для исполнения заказа, предоставления услуги, подготовки договора, монтажа, доставки материалов,  осуществления рассылок, направления SMS-уведомлений; или выполнения иных действий, вытекающих из заявки пользователя;
-       в рамках исполнения гражданско-правового договора, заключенного с субъектом персональных данных;
-       в иных случаях, прямо предусмотренных действующим Законодательством.
●      Оператор имеет право передавать Персональные данные и иные Данные третьим лицам, не указанным в настоящей Политики, в следующих случаях:
-       случаев, прямо предусмотренных действующим законодательством;
-       передачи по письменному согласию Пользователя;
-       передача необходима в рамках осуществления деятельности ИП или осуществления заказа Заказчику.
●      Такие третьи лица (в том числе, но не ограничиваясь: производители окон, курьеры, монтажные бригады, специалисты по рекламе, маркетологи, фрилансеры и подрядчики, CRM-системы; сервисы-рассыльщики (Senler, Tilda, Telegram и др.).) обязуются соблюдать конфиденциальность и обеспечивать защиту переданных им персональных данных на условиях, не менее строгих, чем применяемые Оператором.
●      Передача осуществляется только в объёме, необходимом для исполнения задачи (например, имя и телефон клиента для доставки или консультации).
●      Доступ к Информационным системам, содержащим Персональные данные, обеспечивается системой паролей. Пароли устанавливаются уполномоченными сотрудниками Оператора и индивидуально сообщаются работникам Оператора, имеющим доступ к Персональным данным/Данным, кроме того, используется антивирусная система для машинных носителей информации, которые доступны ограниченному кругу лиц. Внутренние информационные системы Оператора защищены от утечки и проникновения к доступу третьих лиц, хранятся в помещении Оператора в запираемом шкафу.
●      При получении Оператором персональных данных запроса, содержащего отзыв субъекта персональных данных согласия на обработку персональных данных, Оператор в течение 30 (тридцати) календарных дней с момента его получения обязан удалить персональные данные. При этом Оператор вправе запросить у субъекта персональных данных следующие сведения (документы):
-       собственноручно подписанный документ (его скан-копию), содержащий отзыв согласия на обработку персональных данных;
-       ФИО;
-       телефон;
-       адрес регистрации;
-       паспортные данные;
-       ИНН;
-       E-mail.


11. Трансграничная передача данных
 
Передача осуществляется на основании согласия и с соблюдением законодательства РФ.
Оператор информирует, что при использовании некоторых сторонних сервисов (включая, но не ограничиваясь: Tilda, Senler, Telegram, WhatsApp и др.) может осуществляться трансграничная передача персональных данных на территории иностранных государств, в которых расположены серверы указанных платформ. Такая передача осуществляется исключительно в целях:
-       обратной связи с клиентами;
-       ведения переписки и консультаций;
-       оформление заказов;
-        отправки информационных или рекламных сообщений;
-       хранения информации о заказах, согласованиях и клиентах.
Передача осуществляется с соблюдением требований действующего законодательства Российской Федерации, в том числе ФЗ-152, и исключительно при наличии согласия субъекта персональных данных.
При этом Оператор предпринимает все необходимые меры по защите данных от несанкционированного доступа, включая ограничение доступа к сервисам, установку паролей, двухфакторную аутентификацию и удаление данных по первому требованию клиента.


12. Меры защиты персональных данных

В целях соблюдения требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» Оператор (ИП Витовцева Екатерина Юрьевна) принимает все необходимые правовые, организационные и технические меры для защиты персональных данных Пользователей от:
●      неправомерного или случайного доступа;
●      уничтожения, изменения, блокирования, копирования, распространения;
●      иных неправомерных действий третьих лиц.

Организационные меры :
●      назначение ответственного лица за обеспечение безопасности персональных данных;
●      допуск к данным ограничен только для лиц, непосредственно работающих с клиентами;
●      ведение учета обращений, заявок и переписки с привязкой к клиенту и действий по их обработке;
●      инструктаж и обучение сотрудников правилам обработки персональных данных;
●      контроль соблюдения работниками ИП режима конфиденциальности (заключение Договора NDA);
●      регулярный контроль соблюдения режима безопасности, в том числе проверка доступов, соблюдение процедур резервного копирования и удаления по запросу субъекта.

Технические меры:
●      защита учётных записей (сообщество, почта, amoCRM) двухфакторной аутентификацией;
●      использование сложных паролей и регулярная смена паролей доступа а аккаунтам Вконтакте, Senler Telegram Google и другим сервисам;
●      резервное копирование данных, в том числе заявок, писем, переписки;
●      использование антивирусного ПО и фаерволов на всех устройствах, с которых осуществляется доступ к информации;
●      ограничение доступа к учетным записям только для авторизованных сотрудников;
●      защита аккаунта ВКонтакте, включая чат-бота, от несанкционированного доступа.

Ответственность:
●      ИП Витовцева Екатерина Юрьевна несёт ответственность за соблюдение требований законодательства в части защиты персональных данных.
●      Все сотрудники и подрядчики, имеющие доступ к ПДн, подписывают обязательства о конфиденциальности.
●      Нарушения фиксируются и устраняются в кратчайшие сроки.


13. Условия обработки, хранения и удаления данных

Обработка осуществляется: автоматизированными и не автоматизированными средствами (смешанная обработка).

Данные (переписки, заявки и формы и пр.) хранятся:
●      в личных сообщениях сообщества ВКонтакте (доступ только у сотрудников и маркетологов);
●      в сервисе рассылки Senler (на защищенной платформе);
●      в e-mail;
●      в amoCRM;
●      на личных компьютерах ИП
●      в собственных отчетах (в Word и Excel - документах)

Данные хранятся до:
●      достижения целей обработки;
●      ликвидации ИП;
●      отзыва согласия Субъектом.

Пользователь вправе в любой момент отозвать свое согласие на обработку персональных данных, направив письменное уведомление на электронную почту Оператора: sadko53-ru@yandex.ru.
В этом случае обработка и хранение персональных данных прекращаются в течение 30 (тридцати) дней (за исключением случаев, когда их хранение требуется по закону, например, для налоговой отчётности).
Бумажные носители (если используются) хранятся в недоступных для посторонних местах.


14. Информационные и рекламные рассылки
 
Пользователь предоставляет Оператору согласие на получение информационных и рекламных сообщений, включая:
●      рассылки через ВКонтакте, Senler, чат-боты;
●      уведомления по электронной почте;
●      сообщения в мессенджерах (Whatsapp, Telegram).

Согласие считается предоставленным:
●      при подписке на рассылку;
●      при взаимодействии с чат-ботом;
●      при подаче заявки или запросе консультации.

Пользователь вправе в любое время отказаться от рассылки, воспользовавшись функцией «Отписаться» в сообщении или направив письменный запрос на e-mail: sadko53-ru@yandex.ru.


15. Публикация фото и видео выполненных работ
 
●      Пользователь предоставляет Оператору право использовать фото- и видеоматериалы, сделанные в процессе оказания услуг, в маркетинговых и информационных целях: для публикации в соцсетях, на сайте, в чат-боте, презентациях и портфолио.
●      Условие: без указания ФИО Заказчика и точного адреса.
●      Пользователь может отозвать это согласие путём письменного уведомления на почту оператора sadko53-ru@yandex.ru.


16. Права субъекта персональных данных

Субъект имеет право:
●      запросить сведения о своих данных;
●      требовать уточнения или удаления данных;
●      отозвать согласие;
●      направить жалобу в Роскомнадзор: https://rkn.gov.ru


17. Отзыв согласия

Согласие на обработку персональных данных может быть отозвано в любое время путем:
●      отправки запроса на e-mail: sadko53-ru@yandex.ru;
●      либо вручения письменного заявления по адресу: г. Великий Новгород, ул. Б. Московская, д. 58/9.
После получения такого заявления обработка прекращается и удаляется в течение 30 (тридцати) дней с момента подачи заявления, за исключением случаев, предусмотренных законом (например, при необходимости хранения документов по бухгалтерскому учету).


18. Иные положения
 
К настоящей Политике и отношениям между Пользователем и Оператором, возникающим в связи с применением Политики, подлежит к применению законодательство Российской Федерации.
Все возможные споры подлежат разрешению в соответствии с Законодательством по месту регистрации Оператора.
Перед обращением в суд Пользователь должен соблюсти обязательный досудебный порядок и направить Оператору соответствующую претензию в письменном виде. Срок ответа на претензию составляет 30 (тридцать) календарных дней.
Если по тем или иным причинам одно или несколько положений Политики будут признаны недействительными или не имеющими юридической силы, это не оказывает влияния на действительность или применимость остальных положений Политики конфиденциальности.


19. Актуализация политики и заключительные положения

Оператор имеет право в любой момент изменять настоящую Политику (полностью или в части) в одностороннем порядке без предварительного согласования с Пользователем.
Настоящая редакция политики вступает в силу с момента её публикации на сайте и действует до ее замены новой редакцией.
Пользователь обязуется самостоятельно следить за изменениями Политики конфиденциальности путем ознакомления с актуальной редакцией.
Политика размещается в свободном доступе по адресу: https://buro-balkonov-vn.ru/politika/
Обработка персональных данных также осуществляется в рамках публичной оферты на оказание услуг, с которой можно ознакомиться по ссылке: https://buro-balkonov-vn.ru/oferta/


20. Контактные данные Оператора персональных данных

Оператор персональных данных и ответственный за организацию обработки персональных данных является:
●      ИП Витовцева Екатерина Юрьевна
●      ИНН: 532124538503
●      ОГРНИП: 317532100003366
●      Адрес: г. Великий Новгород, ул. Б. Московская, 58/9
●      E-mail: sadko53-ru@yandex.ru
●      Телефон: +7 (963) 330-61-11, +7 (995) 799-95-11
●      ВКонтакте: https://vk.com/buro_balkonov
●      Сайт: https://buro-balkonov-vn.ru

Используя этот сайт и заполняя любые формы (например: формы для заявок на консультацию, форма записи замер, расчет стоимости, обратный звонок, чат-бот или онлайн-опрос), или совершая телефонный звонок на номер, которых указан на сайте, вы соглашаетесь с нашей Политикой обработки персональных данных.
 
Если вы не согласны с нашими условиями — пожалуйста, не используйте сайт и не оставляйте свои данные.

Продолжая пользоваться сайтом, вы подтверждаете, что принимаете нашу Политику и понимаете, что ответственность за знакомство с её обновлениями лежит на вас. Мы можем время от времени вносить изменения, и важно проверять актуальную версию.