1. Общие положения
Настоящая Политика обработки персональных данных (далее – Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (с последними изменениями, вступающими в силу с 30 мая 2025 г. ). Персональными данными признаются любые сведения, которые прямо или косвенно относятся к конкретному физическому лицу. К таким данным относятся, в частности, ФИО, дата рождения, пол, адрес электронной почты и другие контактные данные.
Оператором персональных данных (ответственным за их обработку) является автор блога – физическое
лицо, зарегистрированное в качестве самозанятого. Оператор осуществляет сбор и обработку
персональных данных пользователей сайта pressanybutton.ru для обеспечения
работы сайта и выполнения заявленных целей (см. раздел 3). Контактный адрес оператора для вопросов
по обработке данных: электронная почта info@pressanybutton.ru.
Ниже описаны основные положения о целях, составе обрабатываемых данных, способах их обработки,
обеспечении безопасности и правах субъектов персональных данных.
2. Цели и правовые основания обработки
Персональные данные собираются и обрабатываются исключительно на основании свободного и информированного согласия пользователя или иного законного основания, предусмотренного законодательством Российской Федерации. Основные цели обработки данных:
- регистрация пользователя на сайте и ведение учётной записи;
- создание, хранение и отображение публичного профиля пользователя на сайте;
- аутентификация пользователя при входе на сайт (например, с помощью cookie-файлов);
- техническая поддержка сервиса и обратная связь (уведомления, ответы на запросы).
Обработка данных осуществляется при заполнении пользователем соответствующих форм на сайте и только после получения явного согласия на их обработку. Согласие предоставляется добровольно при регистрации или использовании формы на сайте. Отдельное согласие требуется для установки и использования любых cookie-файлов, кроме технически необходимых для работы сайта. На данные цели обрабатываются только обычные (не специальные) категории персональных данных – ФИО, контактные данные и др. (информация о здоровье, политических взглядах и т.п. на сайте не собирается).
3. Перечень обрабатываемых персональных данных
Оператор может обрабатывать следующие персональные данные зарегистрированных пользователей:
- Обязательные данные: имя, адрес электронной почты, IP-адрес пользователя, сведения в cookie-файлах (сессионные идентификаторы).
- Дополнительные (по желанию пользователя): фамилия, дата рождения, пол, ссылки на сайты или аккаунты в социальных сетях, текст поля «О себе» и другие биографические сведения.
Перечень обрабатываемых данных ограничен целями, указанными в разделе 2. Все собираемые данные используются для регистрации и поддержки профиля пользователя, а также для осуществления авторизации на сайте.
4. Способы сбора и обработки данных
Персональные данные собираются посредством заполнения форм на сайте (например, при регистрации или обновлении профиля). IP-адрес и cookie-файлы регистрируются автоматически при посещении сайта. Обработка данных производится с применением как автоматизированных (системы управления базой данных и веб-приложения), так и при необходимости бумажных (например, распечатка профиля) способов.
Правовой основой обработки является согласие субъекта персональных данных. Оператор гарантирует, что до момента сбора данных пользователь уведомлен о целях обработки и даёт согласие на их использование. Согласие может быть отозвано пользователем в любой момент (см. раздел 7).
4.1. Использование cookie-файлов
Для поддержки авторизации и создания сессии на сайте используются технические (сессионные) cookie-файлы. Такие cookie необходимы для корректной работы сайта и функционирования личного кабинета пользователя. В соответствии с требованиями действующего законодательства, обработка cookie-данных осуществляется только при явном согласии пользователя. При первом посещении сайта пользователю предлагается принять условия обработки cookie-файлов.
5. Условия обработки и защита данных
Оператор обеспечивает конфиденциальность персональных данных и принимает необходимые правовые, организационные и технические меры для защиты данных от несанкционированного доступа, утраты или искажения. В частности применяются следующие меры безопасности:
- Шифрование и защита каналов связи: для передачи данных от пользователя к серверу используется защищённый протокол HTTPS (SSL/TLS), обеспечивающий шифрование информации при передаче.
- Ограниченный доступ к данным: доступ к базе данных с персональными данными организован по принципу необходимости – только уполномоченные администраторы имеют доступ по защищённым каналам и уникальным учётным записям. Пароли и ключи доступа надежно защищены и хранятся в зашифрованном виде.
- Размещение данных на территории РФ: все серверы и базы данных, содержащие персональные данные пользователей, находятся на территории Российской Федерации и подключены к внутренней сети без внешних подключений (то есть без прямого публичного доступа).
- Резервное копирование: регулярно выполняется резервное копирование данных; копии хранятся защищённо и используются только для восстановления системы в аварийных ситуациях.
- Обновление программного обеспечения: ПО сервера и системы управления базой данных регулярно обновляется, исправляются уязвимости, осуществляется контроль целостности систем.
- Организационные меры: администраторы и сотрудники (при их наличии) ознакомлены с обязанностями по сохранению конфиденциальности. Определены регламенты доступа и обработки данных, а также процедуры реагирования на инциденты.
Эти меры являются примерами применяемых подходов. В целом оператор обеспечивает безопасность персональных данных с учётом требований статьи 19 Федерального закона №152-ФЗ и дополнительных нормативных актов РФ.
6. Сроки хранения персональных данных
Персональные данные хранятся до момента отзыва согласия пользователем или до удаления учётной записи по запросу пользователя. До отзыва согласия данные могут обрабатываться для заявленных в разделах 2–3 целей. После получения запроса на удаление или отзыва согласия персональные данные пользователя безвозвратно удаляются или обезличиваются в разумные сроки (не позднее 30 календарных дней с момента получения запроса), если иное не требуется законодательством.
7. Права субъекта персональных данных
Каждый зарегистрированный пользователь – субъект персональных данных – имеет следующие права:
- Право получать информацию об обработке своих персональных данных, включая цели, содержание данных и их хранение.
- Право на редактирование (изменение, дополнение) своих персональных данных в личном кабинете сайта в любой момент.
- Право требовать удаления персональных данных (например, закрытия учётной записи).
- Право отозвать своё согласие на обработку персональных данных полностью или по отдельным пунктам.
Для реализации прав субъект может обратиться к оператору любым способом: через личный кабинет сайта или направив письменное обращение на электронную почту оператора info@pressanybutton.ru с указанием ФИО и запроса. Оператор обязуется незамедлительно рассмотреть запрос, при необходимости запросить дополнительные сведения и выполнить требование пользователя (например, удалить аккаунт или внести изменения в данные). С момента выполнения пользователь считается лишённым возможности авторизоваться под удалёнными данными.
8. Передача персональных данных третьим лицам
Оператор не передаёт персональные данные пользователей никаким третьим лицам (в том числе коммерческим организациям, государственным ведомствам) без согласия пользователя, за исключением случаев, прямо предусмотренных законодательством Российской Федерации (например, по запросу уполномоченных органов при наличии законного основания). Передача персональных данных за пределы территории РФ не осуществляется. Все данные обрабатываются и хранятся исключительно на территории России.
9. Использование cookie и иных технологий
Как указано выше, для функционирования сайта используются cookie-файлы, которые содержат уникальные идентификаторы сессии и позволяют пользователю оставаться авторизованным при навигации. Обработка таких cookie осуществляется только с согласия пользователя. Пользователь может в любое время отказаться от использования cookie, удалив их из настроек браузера или изменив свои предпочтения в настройках сайта. При отказе от необходимых cookie некоторые функции сайта (авторизация, личный кабинет) могут стать недоступны.
Кроме того, оператор не использует на сайте сторонние системы аналитики или рекламы, которые собирают дополнительные данные о пользователе (клики, продолжительность сессии и т.д.). Если такие системы будут внедрены в будущем, это будет сделано только с уведомлением пользователя и получением отдельного согласия согласно новым требованиям законодательства.
10. Размещение Политики на сайте
Текст настоящей Политики размещается в свободном доступе по постоянной ссылке в нижнем колонтитуле (футере) сайта и во всех формах, где пользователь предоставляет персональные данные. Пользователь при заполнении любой формы на сайте должен иметь возможность ознакомиться с Политикой и подтвердить своё согласие на её условиях (например, посредством выбора чекбокса или другой формы акцепта).
11. Заключительные положения
Оператор действует как физическое лицо в статусе самозанятого. Настоящая Политика может быть обновлена при изменении законодательства или технологий обработки данных. Пользователь уведомляется о любых изменениях удобным способом (на сайте или по электронной почте).
Вопросы и предложения по настоящей Политике можно направлять на электронную почту оператора info@pressanybutton.ru.
Дата вступления в силу Политики: 30 мая 2025 г.