1. Общие положения и оператор
Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки персональных данных (далее — ПДн) посетителей сайта https://anfisa-analytics.ru (далее — Сайт) индивидуальным предпринимателем Орловским Василием Александровичем (далее — Оператор) в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
Реквизиты Оператора:
- ФИО: Орловский Василий Александрович
- Статус: индивидуальный предприниматель
- ИНН: 236504651399
- ОГРНИП: 321774600593367
- Адрес регистрации: г. Москва, муниципальный округ Крылатское вн.тер.г.
- Электронная почта для запросов субъектов ПДн: hello@anfisa-analytics.ru
2. Правовые основания обработки
- согласие Субъекта ПДн (ст. 6 ч. 1 п. 1 152-ФЗ) — для всех целей, связанных с маркетингом, аналитикой и связью по запросу;
- необходимость для исполнения договора (ст. 6 ч. 1 п. 5 152-ФЗ) — при заключении договора об оказании услуг;
- законные интересы Оператора (ст. 6 ч. 1 п. 7 152-ФЗ) — обеспечение безопасности Сайта и противодействие злоупотреблениям (rate limit, фрод-проверки).
3. Категории субъектов ПДн
- посетители Сайта (получатели маркетинговой информации, потенциальные клиенты);
- клиенты Оператора (физические лица — заказчики услуг);
- представители клиентов — юридических лиц (контактные лица в переговорах).
4. Состав обрабатываемых ПДн
- фамилия, имя, отчество (если указано);
- контактные данные: электронная почта, номер телефона;
- сведения о бизнесе субъекта (наименование, тип бизнеса — если сообщены);
- содержание сообщения / описание запроса;
- технические данные о посещении Сайта: IP-адрес, тип браузера и устройства, идентификаторы cookies, посещённые страницы — собираются автоматически при условии согласия пользователя на использование cookies.
Специальные категории ПДн (раса, политические взгляды, состояние здоровья и др.) Оператор не запрашивает и не обрабатывает.
5. Цели обработки
- связь с Субъектом по поводу запрошенной услуги (бесплатный аудит, консультация);
- подготовка персонализированных материалов для звонка/встречи;
- выставление счёта и заключение договора;
- улучшение работы Сайта на основе обезличенной статистики (только после получения согласия на cookies);
- обеспечение безопасности Сайта (анти-спам, защита API от злоупотреблений).
Оператор не использует ПДн для целей, выходящих за пределы перечисленных. ПДн не передаются третьим лицам в маркетинговых целях, не продаются и не публикуются.
6. Действия с ПДн и способы обработки
Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (только лицам, перечисленным в разделе 7), обезличивание, блокирование, удаление, уничтожение. Обработка осуществляется как с использованием средств автоматизации (электронные базы, серверы), так и без них.
7. Передача ПДн третьим лицам
ПДн могут передаваться только следующим техническим подрядчикам Оператора, обеспечивающим работу Сайта и обработку обращений:
- ООО «ЯНДЕКС» (Yandex.Metrika) — РФ, г. Москва, ИНН 7736207543. Цель: получение обезличенной статистики посещений. Передача только при условии согласия субъекта на cookies.
- Vercel Inc. — США. Хостинг Сайта. Технические логи (IP-адрес, User-Agent) хранятся до 30 дней. Трансграничная передача — см. раздел 8.
- Resend Inc. — США. Доставка email-уведомлений Оператору о новых заявках. Передаются: имя, email, текст сообщения. Трансграничная передача — см. раздел 8.
- Cal.com, Inc. — Великобритания. Бронирование времени встреч через встроенный виджет. Передаются: имя, email, выбранный слот. Трансграничная передача — см. раздел 8.
8. Трансграничная передача ПДн
Оператор осуществляет трансграничную передачу ПДн в США (Vercel, Resend) и Великобританию (Cal.com). Указанные страны обеспечивают адекватную защиту ПДн в силу:
- Великобритания — член Совета Европы и Конвенции 108+;
- США — Privacy Shield и Standard Contractual Clauses со стороны подрядчиков-операторов.
Передача осуществляется только на основании предоставленного субъектом письменного согласия (ст. 12 152-ФЗ), оформленного через принятие настоящей Политики и Согласия на обработку ПДн. Оператор уведомил Роскомнадзор о намерении трансграничной передачи в порядке, установленном ч. 4 ст. 12 152-ФЗ.
Субъект вправе отказаться от трансграничной передачи, не используя формы Сайта и виджет Cal.com. Связаться с Оператором можно напрямую через email или Telegram.
9. Сроки обработки и хранения, порядок уничтожения
- ПДн, полученные через формы и виджет — хранятся не более 3 (трёх) лет с даты последнего обращения либо до отзыва согласия.
- Технические логи Vercel (IP-адрес) — 30 дней.
- Cookies аналитики Яндекс.Метрики — до 6 месяцев.
- Бухгалтерские документы (для платных услуг) — 5 лет в соответствии со ст. 29 ФЗ «О бухгалтерском учёте».
По истечении сроков ПДн уничтожаются путём безвозвратного удаления из всех систем хранения. Уничтожение оформляется внутренним актом. При отзыве согласия — уничтожение осуществляется в срок не более 30 рабочих дней с даты получения письменного отзыва.
10. Права субъекта ПДн
В соответствии со ст. 14 152-ФЗ Субъект имеет право:
- получать сведения о факте обработки своих ПДн, цели обработки, сроках, источниках получения;
- требовать уточнения ПДн, их блокирования или уничтожения, если они являются неполными, устаревшими, неточными, незаконно полученными или не нужны для заявленной цели обработки;
- отозвать согласие на обработку ПДн в любой момент;
- обжаловать действия или бездействие Оператора в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) либо в судебном порядке.
Реализация прав — путём направления письменного запроса по адресу электронной почты hello@anfisa-analytics.ru либо в Telegram @burievoy. Ответ предоставляется в срок не позднее 10 рабочих дней.
11. Cookies и веб-аналитика
При первом посещении Сайта пользователю показывается баннер с запросом согласия на использование cookies. Доступны два варианта:
- Принять все — будут установлены технические + аналитические cookies (Яндекс.Метрика, включая Webvisor и clickmap).
- Только необходимые — Яндекс.Метрика не загружается; устанавливаются только технические cookies, требуемые для работы Сайта (например, согласие на cookies, тёмная/светлая тема).
До получения согласия аналитические скрипты не загружаются. Изменить выбор позже можно, очистив cookies браузера или отправив запрос на email Оператора.
12. Защита ПДн
Оператор принимает технические и организационные меры для защиты ПДн от неправомерного доступа: TLS-шифрование (HSTS preload), ограничение прав доступа к административным интерфейсам, rate-limiting на API, регулярные обновления зависимостей. В случае инцидента информационной безопасности Оператор уведомляет Субъекта и Роскомнадзор в порядке, установленном ст. 21 152-ФЗ.
13. Изменения Политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная версия всегда доступна по адресу https://anfisa-analytics.ru/privacy. Дата последнего изменения указана в начале документа. При существенных изменениях, затрагивающих интересы Субъектов, Оператор уведомляет их по доступным каналам связи.