Политика конфиденциальности
1. Общие положения
Оператором персональных данных является:
Индивидуальный предприниматель [Фамилия И.О.]
ИНН: [указать ИНН]
ОГРНИП: [указать ОГРНИП]
Юридический адрес: [указать, например: 124460, г. Москва, г. Зеленоград, ул. Ленина, д. 1]
Контактный email: zakaz@favor-potolok.ru
Контактный телефон: [указать номер, например: +7 (495) XXX-XX-XX]
Оператор ставит своей важнейшей целью соблюдение прав и свобод граждан при обработке их персональных данных, включая право на неприкосновенность частной жизни, личную и семейную тайну.
Настоящая Политика применяется ко всей информации, которую Оператор может получить о Пользователе в ходе использования Сайта.
2. Основные понятия
- Персональные данные — любая информация, относящаяся к прямо или косвенно определённому физическому лицу (Пользователю), в том числе: имя, номер телефона, email, адрес объекта.
- Обезличенные данные — данные, не позволяющие идентифицировать Пользователя без дополнительной информации (например: cookie, тип устройства, длительность сессии).
- Обработка персональных данных — любые действия с ПДн: сбор, запись, хранение, уточнение, использование, передача, удаление и пр.
- Пользователь — любой посетитель Сайта, оставивший контактную информацию через формы заявок, расчётов или обратной связи.
3. Перечень обрабатываемых персональных данных
Оператор обрабатывает следующие персональные данные Пользователя:
- Имя (или ФИО);
- Номер телефона;
- Адрес электронной почты;
- Адрес объекта (для выезда замерщика или монтажа — при необходимости);
- Информация о заказе (тип потолка, площадь, пожелания по цвету, фактуре, освещению и т.п.).
Кроме того, на Сайте собираются и обрабатываются обезличенные данные с помощью технологий:
- Файлов cookie;
- Сервиса Яндекс.Метрика в режиме «Только Россия» (данные не покидают территорию РФ);
- Форм обратной связи и заявок.
❗ Обезличенные данные не объединяются с персональными без согласия Пользователя и не считаются персональными, пока не сопоставлены с идентифицируемым лицом.
4. Цели и правовые основания обработки персональных данных
4.1. Приём и обработка заявок, расчёт стоимости, согласование даты замера и монтажа
Персональные данные: имя, телефон, email, адрес объекта.
Правовое основание: п. 2 ч. 1 ст. 6 ФЗ‑152 — обработка необходима для исполнения договора или принятия мер по его заключению (преддоговорные отношения).
Срок хранения: до полного исполнения обязательств по договору + 3 года (срок исковой давности).
4.2. Информационные и сервисные уведомления
Персональные данные: телефон, email.
Цели: уведомления о статусе заявки, напоминания о замере/монтаже, отправка фотоотчёта, подтверждение договора.
Правовое основание: п. 2 ч. 1 ст. 6 ФЗ‑152 (исполнение договора).
Срок хранения: до завершения оказания услуги (включая гарантийный период, если предусмотрен).
4.3. Маркетинговая рассылка (акции, новости, спецпредложения)
Персональные данные: email, телефон (при согласии на SMS).
Правовое основание: п. 1 ч. 1 ст. 6 ФЗ‑152 — добровольное, конкретное, информированное и однозначное согласие Пользователя.
Согласие получается до сбора данных (например, отдельный чекбокс в форме: «Хочу получать акции и новости»).
Срок хранения: до отзыва согласия. При отсутствии активности — не более 2 лет.
4.4. Анализ поведения посетителей и улучшение сайта
Данные: обезличенные (cookie, метрики, тип устройства и др.).
Инструмент: Яндекс.Метрика (серверы в РФ).
Правовое основание: согласие на использование cookie (получается через баннер при первом заходе).
Срок хранения: до 24 месяцев (по умолчанию в настройках Яндекс.Метрики).
5. Передача персональных данных третьим лицам
Персональные данные не продаются и не разглашаются в открытый доступ.
В целях исполнения заказа данные могут передаваться следующим обработчикам по договору (действуют от имени Оператора и не используют данные в своих целях):
- Подрядчикам-монтажникам (только необходимый объём: ФИО, телефон, адрес и техническое задание);
- CRM-системам (например, Битрикс24, amoCRM — данные хранятся на серверах в РФ);
- Сервисам отправки SMS/email (например, UniSender, SMSc — с включённым режимом хранения данных в РФ);
- Бухгалтерским и юридическим сервисам (по необходимости, с соблюдением конфиденциальности).
Все обработчики обязаны обеспечивать защиту персональных данных в соответствии с ФЗ‑152.
6. Обеспечение безопасности персональных данных
Оператор принимает комплекс мер для защиты данных:
- Использование защищённого соединения (HTTPS на всём Сайте);
- Ограничение доступа к данным (авторизация, двухфакторная аутентификация в CRM);
- Регулярное обновление программного обеспечения и антивирусная защита;
- Внутренние локальные акты («Положение о защите персональных данных», «Перечень угроз», инструктаж сотрудников);
- Регулярное резервное копирование и контроль целостности данных.
7. Использование cookie
На Сайте используются cookie для:
- Корректной работы форм заявок;
- Сбора статистики (Яндекс.Метрика, режим «Только Россия»);
- Персонализации интерфейса (при наличии согласия).
При первом посещении Пользователю отображается баннер согласия, позволяющий:
- Принять все cookie;
- Настроить категории (обязательные / аналитика / маркетинг);
- Отказаться от необязательных cookie.
Согласие фиксируется и хранится до его отзыва или окончания срока действия cookie.
❗ Google Analytics не используется, чтобы исключить передачу данных в США.
8. Права субъекта персональных данных
Пользователь вправе:
- Получить подтверждение об обработке своих данных;
- Получить доступ к своим персональным данным;
- Требовать уточнения, блокирования или удаления данных;
- Отозвать согласие на обработку (в т.ч. на маркетинг и cookie);
- Обратиться с жалобой в Роскомнадзор или в суд.
Для реализации прав направьте запрос на: info@favor-potolok.ru
с темой, например:
• «Запрос на доступ к персональным данным»
• «Отзыв согласия на обработку»
• «Удаление персональных данных»
Для идентификации может потребоваться скан паспорта (разворот с ФИО и регистрацией) и подтверждение email/телефона.
Оператор рассматривает запрос в течение 10 рабочих дней.
9. Трансграничная передача персональных данных
Оператор не осуществляет трансграничную передачу персональных данных в страны, не обеспечивающие адекватную защиту (включая США, ЕС, Великобританию), за исключением случаев, когда:
- Получено письменное согласие субъекта ПДн (в электронной форме с подтверждением);
- Передача необходима для исполнения договора (например, при международной доставке — не применяется в текущей практике);
- Направлено уведомление в Роскомнадзор (при превышении порогов объёма обработки).
Все используемые сервисы (хостинг, CRM, аналитика) размещены на территории Российской Федерации.
10. Сроки хранения персональных данных
- Для договорных целей — до завершения исполнения обязательств + 3 года;
- Для маркетинга — до отзыва согласия, но не более 2 лет при отсутствии активности;
- Обезличенные данные — до 24 месяцев (настройки Яндекс.Метрики).
По истечении указанных сроков данные удаляются или обезличиваются.
11. Изменение Политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная версия всегда размещена на Сайте по адресу:
https://favor-potolok.ru/privacy-policy/
Дата обновления указана в начале документа.
12. Обратная связь
По всем вопросам, касающимся обработки персональных данных, обращайтесь:
📧 zakaz@favor-potolok.ru
📞 [указать телефон]
📍 [указать адрес приёма посетителей, если есть]

