Top.Mail.Ru

Политика конфиденциальности

1. Общие положения
1.1. Настоящая политика конфиденциальности (далее — Политика) разработана в соответствии с требованиями Федерального закона от 27 июля 2006 года №152-ФЗ «О персональных данных» (с изменениями и дополнениями) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, осуществляемые Индивидуальным предпринимателем Глебовой Екатериной Владимировной (далее — Оператор).
1.2. Оператор ставит своей главной целью соблюдение прав и свобод личности при обработке персональных данных, включая защиту права на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Политика применяется ко всей информации о персональных данных пользователей, которую Оператор может получить при использовании веб-сайта https://expert-granta.ru и всех его поддоменов.
 
Термины и определения:
Персональные данные — любая информация, которая относится напрямую или косвенно к конкретному физическому лицу, которое можно идентифицировать. Это может быть ФИО, адрес электронной почты, номер телефона, а также иные данные, которые могут быть переданы через формы на сайте или в приложении.
Оператор персональных данных — организация, которая организует и осуществляет обработку персональных данных, определяет цели обработки и способы их обработки.
 
2. Цели обработки персональных данных
2.1. Оператор обрабатывает персональные данные в следующих целях:
- обеспечение работы администратора (авторизация, доступ к функционалу, создание и сопровождение учётной записи, техническая поддержка);
- приём и обработка заказов, исполнение договорных обязательств (оформление и обработка оплаты услуг, передача данных платёжным системам);
- обработка обращений через формы обратной связи, заявки на консультации и иные электронные формы;
- обеспечение безопасности использования персональных данных, выявление подозрительной активности и предотвращение мошенничества (в том числе путём определения местоположения пользователя на основе IP-адреса);
- направление информационных и рекламных материалов (с согласия субъекта данных);
- проведение статистического и маркетингового анализа для повышения качества услуг.
 
3. Правовые основания обработки персональных данных
3.1. Обработка персональных данных осуществляется на основании:
- Федерального закона №152-ФЗ;
- нормативных актов Оператора;
- договоров, заключаемых между Оператором и субъектом персональных данных;
- иных нормативных актов, регулирующих деятельность Оператора.
 
4. Объём и категории обрабатываемых сведений, категории субъектов персональных данных
4.1. Оператор обрабатывает следующие категории данных:
- данные, предоставляемые пользователями в специальных формах (ФИО, контактный номер телефона, адрес электронной почты, содержание обращений, запросов, комментариев и т. д.);
- данные, предоставляемые при регистрации и использовании личного кабинета (ФИО, адрес электронной почты, номер телефона, пол, дата рождения, место проживания и т. д.);
данные, предоставляемые для получения услуг (ФИО, пол, дата рождения, место проживания, номер телефона, адрес электронной почты и т. д.);
- автоматически собираемые данные (файлы cookie, IP-адрес, информация о браузере, геолокация, пиксели, статистика действий на сайте).
4.2. Категории субъектов персональных данных: пользователи сайта, клиенты, сотрудники и т. д.
 
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется с соблюдением следующих принципов:
- законность и справедливость;
- ограничение обработки данных достижением конкретных, заранее определённых и законных целей;
- недопустимость обработки данных, несовместимой с целями сбора;
- недопустимость объединения баз данных, обработка которых осуществляется в целях, несовместимых между собой;
- обработка только тех данных, которые отвечают целям их обработки;
5- соответствие содержания и объёма обрабатываемых данных заявленным целям обработки;
- обеспечение точности, достаточности и актуальности данных.
5.2. Оператор принимает необходимые меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий.
5.3. На основании Акта классификации №1 от 14.02.2026, ИП Глебова Е.В. устанавливает 4-й уровень защищенности для своих ИСПД.
 
6. Актуализация, изменение, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
6.1. Субъект персональных данных вправе:
- требовать уточнения, блокирования или уничтожения своих данных, если они являются неполными, устаревшими, недостоверными или получены с нарушением закона;
- получать информацию о том, какие его данные обрабатываются, за исключением случаев, предусмотренных федеральными законами;
- отзывать согласие на обработку данных.
6.2. Оператор обязан реагировать на запросы субъектов данных в установленные законом сроки.
6.3. Оператор обязан уничтожить персональные данные в следующих случаях:
- достижение целей обработки данных;
- отзыв субъектом согласия на обработку данных (если сохранение данных более не требуется для целей обработки);
- выявление неправомерной обработки данных, если обеспечить её правомерность невозможно;
- требование субъекта о прекращении обработки данных в случаях, предусмотренных законом.
6.4. Уничтожение данных производится в следующие сроки:
- при достижении целей обработки — в течение 30 дней с даты достижения цели;
- при отзыве согласия — в течение 30 календарных дней с даты поступления отзыва;
- при выявлении неправомерной обработки — в течение 10 рабочих дней с даты выявления нарушения.
6.5. Уничтожение данных оформляется актом, который содержит:
- наименование и адрес оператора;
- ФИО и должность лиц, уничтоживших данные;
- перечень уничтоженных данных;
- способ и причину уничтожения;
- дату уничтожения.
6.6. При автоматизированной обработке данных дополнительно формируется выгрузка из журнала регистрации событий в информационной системе.
6.7. Акт и сопутствующие документы хранятся оператором в течение 3 лет с момента уничтожения данных.
6.8. Оператор уведомляет субъекта об уничтожении его данных в случаях, предусмотренных законом.
 
7. Передача персональных данных третьим лицам
7.1. Передача персональных данных третьим лицам допускается только при наличии предварительного, добровольного, конкретного и информированного согласия субъекта персональных данных, за исключением случаев, прямо предусмотренных законодательством РФ, включая:
- передачу, необходимую для исполнения договора, стороной которого является субъект персональных данных;
- передачу для исполнения обязанностей Оператора, установленных законом;
- передачу по мотивированному запросу уполномоченного государственного органа в случаях, установленных законодательством;
- поручение обработки персональных данных рекламным сервисам, CRM-системе в целях информирования и ведения учёта субъектов персональных данных.
 
8. Локализация данных
8.1. В соответствии с требованиями законодательства РФ все базы данных персональных данных граждан РФ находятся на серверах, расположенных в Российской Федерации.
8.2. Оператор не осуществляет запись, хранение, систематизацию и извлечение персональных данных граждан РФ с использованием баз данных, находящихся за пределами РФ, за исключением случаев, прямо предусмотренных законодательством РФ.
 
9. Контакты Оператора
Для связи с Оператором можно использовать адрес электронной почты: ekspertgranta@gmail.com.
 
10. Актуализация Политики конфиденциальности
10.1. Оператор обязуется регулярно пересматривать и обновлять Политику в соответствии с изменениями законодательства и внутренними процессами.
10.2. Актуальная версия Политики в свободном доступе расположена в сети Интернет по адресу: http://expert-granta.ru/policy.
 

Дата утверждения Политики: 14.02.2026 г.