Политика конфиденциальности
1. Общие положения
Настоящая Политика обработки персональных данных (далее — Политика) подготовлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (в действующей редакции от 24.06.2025 № 156-ФЗ; далее — 152-ФЗ), Федеральным законом от 21.07.2014 № 242-ФЗ, Федеральным законом от 28.02.2025 № 23-ФЗ и иными нормативными правовыми актами Российской Федерации.
Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности Оператором.
Реквизиты Оператора:
- Полное наименование: Общество с ограниченной ответственностью «НАРОДНЫЙ РЕСУРС»
- ИНН: 9302012023
- КПП: 930201001
- ОГРН: 1269300000914
- Юридический адрес: 283112, Донецкая Народная Республика, г. Донецк, ул. Кирова, д. 90
- Email: aksendollar@yandex.ru
- Телефон: +7 919 882 40 44
- Сайт: народныйресурс.рф
- Регистрационный номер в реестре операторов, осуществляющих обработку персональных данных (Роскомнадзор): 23-26-181091 (приказ № 185 от 19.05.2026)
2. Согласие на обработку персональных данных
С 01.09.2025 согласие на обработку персональных данных оформляется отдельным документом (часть 1 статьи 9 152-ФЗ в редакции от 24.06.2025 № 156-ФЗ). Полный текст Согласия размещён на странице «Согласие на обработку персональных данных» и подтверждается субъектом путём проставления отметки в чекбоксе при заполнении любой формы заявки на сайте.
Настоящая Политика не является формой согласия; она лишь информирует субъектов об условиях обработки. Согласие даётся отдельно и явно.
3. Основные понятия
- Персональные данные: любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту).
- Обработка персональных данных: любое действие или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без них.
- Оператор: лицо, организующее и/или осуществляющее обработку персональных данных.
- Субъект: физическое лицо, которому принадлежат персональные данные.
4. Состав обрабатываемых персональных данных
Оператор обрабатывает следующие персональные данные, предоставленные субъектом добровольно при заполнении форм на сайте:
- фамилия, имя;
- номер телефона;
- адрес электронной почты;
- город (при необходимости, для расчёта доставки);
- содержимое сообщения (комментарий, описание задачи, перечень запрашиваемых позиций);
- IP-адрес и техническая информация о посещении (cookie, user-agent).
Биометрические и специальные категории персональных данных Оператором не обрабатываются.
5. Цели обработки персональных данных
- обработка заявок и запросов, отправленных через формы сайта;
- подготовка коммерческих предложений и уточнение наличия товаров;
- организация доставки;
- информирование пользователя о статусе его заявки;
- статистика посещений сайта (обезличенно, через сервис «Яндекс Метрика»);
- защита сайта от автоматизированных атак (rate-limit по IP).
Оператор не использует персональные данные для целей рекламы, не передаёт их третьим лицам в маркетинговых целях и не осуществляет трансграничную передачу.
6. Правовые основания обработки
- Согласие субъекта на обработку персональных данных (ст. 6 ч. 1 п. 1 152-ФЗ), оформленное отдельным документом — см. Согласие.
- Заключение и исполнение договора (ст. 6 ч. 1 п. 5 152-ФЗ): для подготовки коммерческого предложения и поставки товаров.
7. Порядок обработки и локализация
Обработка персональных данных осуществляется с использованием средств автоматизации (хранение в защищённой базе данных) и без таковых (обработка операторами при подготовке КП).
В соответствии с Федеральным законом от 21.07.2014 № 242-ФЗ и Федеральным законом от 28.02.2025 № 23-ФЗ персональные данные граждан Российской Федерации хранятся и первично обрабатываются исключительно на серверах, расположенных на территории Российской Федерации (хостинг ООО «Таймвэб», г. Санкт-Петербург). Обработка ПД граждан РФ в иностранных базах данных Оператором не осуществляется.
Срок хранения персональных данных: до отзыва согласия субъектом либо в течение 5 (пяти) лет с момента последнего обращения. По истечении срока либо по требованию субъекта данные подлежат уничтожению в установленные законодательством сроки.
8. Меры по обеспечению безопасности
Оператор принимает следующие меры для защиты персональных данных:
- передача данных по защищённому соединению HTTPS (TLS 1.2 / 1.3);
- ограничение доступа к административному интерфейсу и базе данных кругом уполномоченных лиц на основании логина/пароля;
- межсетевой экран на уровне сервера, доступ по SSH — только по криптографическим ключам;
- защита от автоматизированных атак (rate-limit по IP — не более 5 заявок в минуту);
- ежедневное резервное копирование базы данных, хранение копий 14 суток;
- регулярные обновления безопасности операционной системы и приложения;
- журналирование событий аутентификации и административных операций.
Полный перечень технических и организационных мер определён внутренним документом Оператора «Политика безопасности персональных данных» (определяется на основании Приказа ФСТЭК России от 18.02.2013 № 21, уровень защищённости — УЗ-4).
9. Уведомление об инцидентах
В случае обнаружения утечки персональных данных или иного инцидента безопасности Оператор уведомляет Роскомнадзор:
- первичное уведомление — в течение 24 часов с момента обнаружения инцидента;
- отчёт о результатах внутреннего расследования — в течение 72 часов с момента обнаружения инцидента (часть 3.1 статьи 21 152-ФЗ).
10. Права субъекта персональных данных
Субъект имеет право:
- получать информацию о составе обрабатываемых Оператором персональных данных, целях и способах обработки;
- требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку в любой момент — путём направления обращения по email aksendollar@yandex.ru либо по почтовому адресу Оператора;
- обжаловать действия Оператора в Роскомнадзоре или в судебном порядке.
Срок ответа Оператора на обращение субъекта — не более 10 рабочих дней с момента получения обращения; этот срок может быть продлён мотивированным уведомлением не более чем на 5 рабочих дней (статья 20 152-ФЗ).
После получения отзыва согласия Оператор незамедлительно прекращает обработку персональных данных субъекта и уничтожает их в течение 30 дней (часть 5 статьи 21 152-ФЗ), за исключением случаев, когда хранение должно быть продолжено в силу требований законодательства.
11. Использование cookie
Подробное описание используемых cookie-файлов размещено на странице «Политика использования cookie».
12. Изменения Политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция Политики размещается на сайте по адресу `/legal/privacy-policy`. Рекомендуется периодически проверять текст Политики на предмет обновлений.
---
Редакция Политики: от 27.05.2026 (приведена в соответствие с действующей редакцией 152-ФЗ от 24.06.2025 № 156-ФЗ).
