ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор: Индивидуальный предприниматель Иванова Анастасия Геннадьевна
Версия: 1.4 Дата вступления в силу: 2026-06-02
Кратко (читается за минуту)
Настоящий документ — официальная Политика обработки персональных данных сайта lokatura.com. Если у вас нет времени читать всё, основное:
— Кто обрабатывает ваши данные. ИП Иванова А.Г., оператор сайта lokatura.com (далее — «Оператор»).
— Какие данные собираются. Email (вы указываете при оформлении заказа), технические данные посещения сайта (IP-адрес, тип браузера, файлы cookies), история ваших заказов и платежей, параметры маркетинговых ссылок, по которым вы пришли (UTM-параметры, yclid от Яндекс.Директа — для учёта канала привлечения заказа).
— Зачем. Чтобы открыть вам доступ к Путеводителю в Личном кабинете после оплаты, отвечать на ваши обращения, поддерживать работу сайта, анализировать аудиторию, показывать рекламу.
— Кому передаются данные. Платёжному сервису ЮKassa (для приёма оплаты), Яндексу (для размещения сайта, аналитики и рекламы), Точка-банку и сервису Кнопка (для бухгалтерского учёта Оператора). За пределы России данные не передаются.
— Сколько хранятся. Платёжные данные — 5 лет (требование налогового законодательства). Данные акцепта оферты — 4 года. Email и связанная переписка — пока действует договор и в пределах установленных сроков хранения (обрабатываются для исполнения договора, не по согласию). Cookies — до 24 месяцев.
— Как отозвать согласие, удалить данные, узнать состав обрабатываемых данных. Напишите на hello@lokatura.com — обработаем обращение в течение 10 рабочих дней.
— Где полный текст с реквизитами и правовыми основаниями. Ниже, разделы 1–15 + Приложение А (согласие на аналитику и рекламу) и Приложение В (согласие на рассылку).
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — «Политика») разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ»), Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», иными нормативными правовыми актами Российской Федерации в области обработки и защиты персональных данных.
1.2. Политика определяет порядок обработки персональных данных Индивидуальным предпринимателем Ивановой Анастасией Геннадьевной (ИНН 781425671617, ОГРНИП 325784700078696) (далее — «Оператор») и принимаемые меры по обеспечению безопасности персональных данных.
1.3. Оператор внесён в Реестр операторов, осуществляющих обработку персональных данных, под регистрационным номером 78-25-117227 от 30.05.2025.
1.4. Политика размещена на сайте Оператора lokatura.com по постоянной ссылке https://lokatura.com/privacy и доступна для свободного ознакомления любому лицу без авторизации.
1.5. Политика распространяется на все процессы обработки персональных данных Оператором, осуществляемые с использованием средств автоматизации и без таковых (смешанная обработка).
1.6. Политика подлежит изменению при изменении применимого законодательства Российской Федерации, изменении состава обрабатываемых Оператором персональных данных, изменении целей или способов обработки. Действующая редакция Политики размещается на Сайте; архив предыдущих редакций — по адресу https://lokatura.com/privacy/archive.
1.7. Лица, чьи персональные данные обрабатываются Оператором, далее по тексту именуются «Субъект ПДн» или «Пользователь».
2. Термины и определения
В настоящей Политике используются следующие термины:
Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (ст. 3 152-ФЗ).
Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без таковых с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Оператор — Индивидуальный предприниматель Иванова Анастасия Геннадьевна.
Сайт — интернет-сайт по адресу lokatura.com со всеми его поддоменами и страницами.
Пользователь (Субъект ПДн) — физическое лицо, которое посещает Сайт, оформляет заказ Путеводителя или иным образом взаимодействует с Сайтом.
Лицензиат — Пользователь, заключивший с Оператором лицензионный договор на основании Публичной оферты, размещённой по адресу https://lokatura.com/terms (далее — «Оферта»).
Согласие на обработку персональных данных — свободное, конкретное, информированное и сознательное волеизъявление Пользователя на обработку его персональных данных, выраженное в порядке, предусмотренном настоящей Политикой (раздел 11, раздел 12 и Приложения А, В).
Информационная система персональных данных (ИСПДн) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Cookies — небольшие текстовые файлы, размещаемые сервером Сайта или сторонних сервисов в браузере Пользователя для последующего считывания при повторных посещениях.
Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе.
Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному Субъекту ПДн.
3. Принципы обработки персональных данных
Оператор обрабатывает персональные данные Пользователей в соответствии с принципами, установленными ст. 5 152-ФЗ:
3.1. Обработка осуществляется на законной и справедливой основе.
3.2. Обработка ограничена достижением конкретных, заранее определённых и законных целей. Не допускается обработка, несовместимая с целями сбора персональных данных.
3.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
3.4. Обработке подлежат только персональные данные, отвечающие целям их обработки. Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается обработка избыточных по отношению к заявленным целям персональных данных.
3.5. При обработке Оператор обеспечивает точность персональных данных, их достаточность, а в необходимых случаях — актуальность по отношению к целям обработки.
3.6. Хранение персональных данных осуществляется в форме, позволяющей определить Субъекта ПДн, не дольше, чем этого требуют цели обработки, если срок хранения персональных данных не установлен федеральным законом или договором, стороной которого является Субъект ПДн. По достижении целей обработки или в случае утраты необходимости в их достижении персональные данные подлежат уничтожению или обезличиванию.
3.7. Обработка персональных данных Пользователей, являющихся гражданами Российской Федерации, осуществляется с использованием баз данных, расположенных на территории Российской Федерации (ч. 5 ст. 18 152-ФЗ).
4. Цели обработки и правовые основания
4.1. Оператор обрабатывает персональные данные Пользователей в следующих целях:
| № | Цель обработки | Правовое основание |
|---|---|---|
| 4.1.1 | Заключение и исполнение лицензионного договора (Оферты): идентификация Лицензиата, предоставление доступа к Путеводителю в Личном кабинете | П. 5 ч. 1 ст. 6 152-ФЗ (исполнение договора, стороной которого является Субъект ПДн) |
| 4.1.2 | Приём оплаты, формирование кассовых чеков, ведение бухгалтерского и налогового учёта | П. 2, 5 ч. 1 ст. 6 152-ФЗ; ст. 23 Налогового кодекса РФ; Федеральный закон от 22.05.2003 № 54-ФЗ; Федеральный закон от 06.12.2011 № 402-ФЗ |
| 4.1.3 | Поддержка Пользователей: ответы на обращения, претензии, заявления о возврате | П. 5 ч. 1 ст. 6 152-ФЗ; Закон РФ от 07.02.1992 № 2300-1 «О защите прав потребителей» |
| 4.1.4 | Защита прав и законных интересов Оператора, в том числе при возникновении споров и претензий | П. 7 ч. 1 ст. 6 152-ФЗ (осуществление прав и законных интересов оператора) |
| 4.1.5 | Веб-аналитика, статистика посещений, улучшение работы Сайта и Контента | Согласие Субъекта ПДн (п. 1 ч. 1 ст. 6 152-ФЗ) |
| 4.1.6 | Размещение рекламы и таргетирование рекламных сообщений на Пользователя на иных интернет-ресурсах | Согласие Субъекта ПДн (п. 1 ч. 1 ст. 6 152-ФЗ); Федеральный закон от 13.03.2006 № 38-ФЗ «О рекламе» |
| 4.1.7 | Обеспечение информационной безопасности Сайта: защита от автоматизированных атак, выявление злоупотреблений, фиксация нарушений Оферты | П. 7 ч. 1 ст. 6 152-ФЗ |
| 4.1.8 | Обеспечение функционирования Личного кабинета: аутентификация Пользователя по одноразовой ссылке (magic-link), создание и поддержание Сеансов ЛК, фиксация фактов входов и Открытий Путеводителей в журналах доступа | П. 5 ч. 1 ст. 6 152-ФЗ (исполнение договора); п. 7 ч. 1 ст. 6 152-ФЗ (информационная безопасность) |
| 4.1.9 | Информирование Лицензиата о новых Путеводителях, обновлениях существующих Путеводителей и сезонных подборках посредством электронной рассылки на адрес электронной почты, указанный при оформлении заказа | Согласие Субъекта ПДн (п. 1 ч. 1 ст. 6 152-ФЗ); согласие выражается активной отметкой чек-бокса в Личном кабинете (раздел «Подписка на письма»), является самостоятельным основанием обработки и может быть отозвано в любой момент в порядке п. 11.6 либо через ссылку «отписаться» в каждом письме рассылки |
| 4.1.10 | Учёт канала привлечения заказа (UTM-параметры маркетинговых ссылок Оператора, click-идентификаторы рекламных систем) для измерения эффективности маркетинговых каналов и формирования управленческой отчётности по продажам | П. 5 ч. 1 ст. 6 152-ФЗ (исполнение договора в части идентификации канала привлечения заказа) и п. 7 ч. 1 ст. 6 152-ФЗ (осуществление законных интересов Оператора по ведению маркетингово-управленческого учёта) |
4.2. Оператор не осуществляет обработку персональных данных Пользователей в иных целях, кроме указанных в п. 4.1.
4.3. Обработка специальных категорий персональных данных (ст. 10 152-ФЗ — расовая, национальная принадлежность, политические взгляды, религиозные или философские убеждения, состояние здоровья, интимная жизнь) и биометрических персональных данных (ст. 11 152-ФЗ) Оператором не осуществляется.
5. Категории субъектов и обрабатываемых персональных данных
5.1. Категории субъектов персональных данных:
а) Пользователи Сайта, не оформившие заказ (посетители); б) Лицензиаты, оформившие заказ и заключившие лицензионный договор на основании Оферты; в) Лица, направившие обращения в службу поддержки Оператора.
5.2. Состав обрабатываемых персональных данных:
| Категория данных | Состав | Источник | Цели обработки |
|---|---|---|---|
| Контактные данные | Адрес электронной почты (используется в том числе как идентификатор Личного кабинета) | Указывается Пользователем при оформлении заказа или направлении обращения | 4.1.1, 4.1.3, 4.1.4, 4.1.8 |
| Данные о заказах и платежах | Номер заказа, дата, сумма, статус платежа, информация о приобретённых Путеводителях | Формируются информационной системой Оператора и поступают от ЮKassa | 4.1.1, 4.1.2, 4.1.4 |
| Данные о канале привлечения заказа | UTM-параметры маркетинговых ссылок Оператора (utm_source, utm_medium, utm_campaign, utm_content, utm_term); идентификатор клика по рекламному объявлению Яндекс.Директа (yclid) |
URL-параметры, проставленные Оператором в собственных маркетинговых материалах (TG-публикации, VK-посты, партнёрские ссылки, email) либо автоматически добавленные рекламной системой Яндекс.Директа при переходе Пользователя на Сайт | 4.1.2, 4.1.4, 4.1.10 |
| Аутентификационные данные ЛК | Одноразовые токены входа в Личный кабинет (magic-link, срок действия 15 минут при логине / 24 часа после оплаты); токены Сеансов ЛК (срок действия 30 дней); все токены хранятся в виде SHA-256-хешей, в открытом виде Оператору не доступны | Формируются информационной системой Оператора при запросе входа Пользователем или после оплаты | 4.1.1, 4.1.7, 4.1.8 |
| Журнал входов в ЛК | Дата и время каждого входа в Личный кабинет, IP-адрес и идентификатор браузера (User-Agent) Сеанса | Автоматически фиксируются информационной системой Оператора при создании Сеанса ЛК | 4.1.7, 4.1.8 |
| Журнал доступа к Путеводителям | Дата первого Открытия Путеводителя Лицензиатом, дата последнего Открытия, общее количество Открытий — раздельно по каждой паре «Лицензиат × Путеводитель» | Автоматически фиксируется информационной системой Оператора при обращении Лицензиата к содержимому Путеводителя из Личного кабинета | 4.1.1, 4.1.4 (точка отсчёта возврата по разделу 7 Оферты) |
| Технические данные | IP-адрес, идентификатор браузера (User-Agent), идентификаторы сессий, цифровой отпечаток устройства, файлы cookies, технические логи обращений к Сайту | Автоматически собираются информационной системой Оператора при посещении Сайта | 4.1.1, 4.1.4, 4.1.5, 4.1.7 |
| Данные веб-аналитики | Поведение Пользователя на Сайте, источник перехода, страницы посещения, действия на страницах, видеозаписи сессий (Вебвизор) | Собираются Яндекс.Метрикой при наличии согласия Пользователя | 4.1.5 |
| Данные о фактах конверсий (server-side канал) | Идентификатор платежа в платёжной системе, сумма платежа, валюта, идентификатор приобретённого Путеводителя; идентификатор посетителя Яндекс.Метрики (ClientID) — только при наличии согласия Пользователя на аналитические cookies. Адрес электронной почты, IP-адрес и иные прямые идентификаторы Пользователя по этому каналу не передаются | Передаются с сервера Оператора в Яндекс.Метрику в момент подтверждения оплаты для целей измерения эффективности маркетинговых каналов | 4.1.5; п. 5 ч. 1 ст. 6 152-ФЗ (исполнение договора и налогового учёта) для транзакционных полей; согласие Пользователя (п. 1 ч. 1 ст. 6 152-ФЗ) для ClientID |
| Данные для рекламного таргетирования | Идентификаторы пользователя в рекламных системах Яндекса, информация о посещённых страницах Сайта | Собираются пикселем Яндекс.Директа при наличии согласия Пользователя | 4.1.6 |
| Содержание обращений | Текст обращения Пользователя, прикреплённые материалы, переписка | Указывается Пользователем при обращении | 4.1.3, 4.1.4 |
| Данные акцепта Оферты | Дата и время акцепта, IP-адрес, версия Оферты, контрольная сумма принятого текста | Автоматически фиксируются информационной системой Оператора в момент акцепта | 4.1.4 |
| Согласие на маркетинговые рассылки | Адрес электронной почты Лицензиата, IP-адрес и идентификатор браузера (User-Agent) на момент выражения / отзыва согласия, дата и время | Активной отметкой чек-бокса в Личном кабинете в разделе «Подписка на письма» | 4.1.9 |
5.3. Оператор не запрашивает у Пользователей и не обрабатывает персональные данные, не указанные в п. 5.2.
5.4. Особенности обработки данных несовершеннолетних. Оператор не направляет Сайт и его сервисы лицам, не достигшим возраста 14 лет. Обработка персональных данных несовершеннолетних в возрасте от 14 до 18 лет осуществляется при наличии согласия их законных представителей, за исключением случаев, когда совершаемая Пользователем сделка квалифицируется как мелкая бытовая в соответствии с законодательством Российской Федерации. Ответственность за достоверность сведений о возрасте и наличии согласия законных представителей несёт Пользователь, акцептовавший Оферту.
6. Способы обработки персональных данных
6.1. Оператор осуществляет обработку персональных данных Пользователей следующими способами:
а) Автоматизированная обработка — с использованием информационной системы Сайта, инструментов веб-аналитики, рекламных пикселей, систем хранения данных. Является основным способом обработки.
б) Неавтоматизированная (ручная) обработка — при работе с обращениями Пользователей по электронной почте, ведении переписки, оформлении бухгалтерских документов.
6.2. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
6.3. Оператор не принимает решений, порождающих юридические последствия в отношении Пользователя или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки персональных данных (ч. 1 ст. 16 152-ФЗ).
7. Передача персональных данных третьим лицам
7.1. Оператор передаёт персональные данные Пользователей третьим лицам только на основаниях, предусмотренных 152-ФЗ, в объёме, необходимом для достижения целей обработки, на условиях, обеспечивающих конфиденциальность и безопасность персональных данных.
7.2. Перечень третьих лиц, которым передаются персональные данные:
| Получатель | Состав передаваемых данных | Цель передачи | Правовое основание |
|---|---|---|---|
| НКО «ЮMoney» (платёжный сервис ЮKassa), лицензия Банка России № 3510-К | Данные, необходимые для приёма платежа: номер заказа, сумма, email Пользователя | Приём оплаты, формирование кассового чека по 54-ФЗ | П. 2, 5 ч. 1 ст. 6 152-ФЗ; договор с НКО «ЮMoney» |
| ООО «Яндекс.Облако» (хостинг, инфраструктура, корпоративная электронная почта, сервис доставки транзакционных писем Yandex Cloud Postbox) | Все персональные данные, обрабатываемые в информационной системе Оператора; адрес электронной почты Лицензиата и текст служебных писем (включая Магия-ссылки для входа в Личный кабинет) — для доставки через сервис Postbox | Размещение информационной системы Оператора, обеспечение работы корпоративной электронной почты, доставка транзакционных писем (Магия-ссылок) для аутентификации в Личном кабинете | Поручение на обработку (ч. 3 ст. 6 152-ФЗ); договор |
| ООО «ЯНДЕКС» (Яндекс.Метрика, Вебвизор) — браузерный канал | IP-адрес, идентификаторы браузера и сессий, файлы cookies, данные о поведении на Сайте, видеозаписи сессий | Веб-аналитика, статистика посещений, улучшение Сайта | Согласие Субъекта ПДн (п. 1 ч. 1 ст. 6 152-ФЗ); пользовательское соглашение Яндекс.Метрики |
| ООО «ЯНДЕКС» (Яндекс.Метрика) — серверный канал (Measurement Protocol) | Идентификатор платежа, сумма платежа, валюта, идентификатор Путеводителя; идентификатор посетителя (ClientID) — только при наличии согласия Пользователя на аналитические cookies. Адрес электронной почты, IP-адрес и иные прямые идентификаторы Пользователя не передаются | Фиксация факта конверсии (оплаты) в момент подтверждения платежа для целей измерения эффективности маркетинговых каналов и улучшения Сайта; работает независимо от загрузки браузерного скрипта Метрики | П. 5 ч. 1 ст. 6 152-ФЗ (исполнение договора, формирование сведений о факте оплаты) — для транзакционных полей; согласие Субъекта ПДн (п. 1 ч. 1 ст. 6 152-ФЗ) — для ClientID; пользовательское соглашение Яндекс.Метрики |
| ООО «ЯНДЕКС» (Яндекс.Директ) | Идентификаторы Пользователя в рекламных системах, данные о посещённых страницах Сайта | Размещение рекламы и таргетирование рекламных сообщений | Согласие Субъекта ПДн (п. 1 ч. 1 ст. 6 152-ФЗ); пользовательское соглашение Яндекс.Директа |
| ООО «Банк Точка» (расчётно-кассовое обслуживание Оператора) | Реквизиты платежей, поступающих на расчётный счёт Оператора | Расчётно-кассовое обслуживание, формирование выписок по счёту | Договор банковского счёта; Федеральный закон от 02.12.1990 № 395-1 «О банках и банковской деятельности» |
| ООО «Кнопка» (бухгалтерское обслуживание Оператора) | Реквизиты платежей, данные о заказах в составе бухгалтерской отчётности | Ведение бухгалтерского и налогового учёта Оператора | Поручение на обработку (ч. 3 ст. 6 152-ФЗ); договор |
7.3. Передача персональных данных третьим лицам на основаниях, отличных от указанных в п. 7.2, может осуществляться только в случаях, прямо предусмотренных федеральным законом (предоставление по запросу уполномоченных государственных органов, в рамках расследования инцидентов информационной безопасности, в рамках судебного спора с Пользователем).
7.4. Оператор не продаёт персональные данные Пользователей и не передаёт их третьим лицам в маркетинговых целях, за исключением передачи в рамках работы рекламных сервисов Яндекса (п. 7.2) при наличии согласия Пользователя.
7.5. Поручение на обработку. В случаях, когда персональные данные передаются третьему лицу для обработки от имени Оператора (поручение на обработку, ч. 3 ст. 6 152-ФЗ), Оператор включает в договор с таким лицом обязательства по соблюдению конфиденциальности, обеспечению безопасности персональных данных и принятию мер защиты не ниже установленных применимым законодательством.
8. Трансграничная передача персональных данных
8.1. Оператор не осуществляет трансграничную передачу персональных данных. Все персональные данные Пользователей хранятся и обрабатываются на серверах, расположенных на территории Российской Федерации.
8.2. В случае возникновения необходимости трансграничной передачи персональных данных Оператор предварительно обеспечит соблюдение требований ст. 12 152-ФЗ, в том числе направит уведомление в уполномоченный орган по защите прав Субъектов ПДн (Роскомнадзор), внесёт соответствующие изменения в настоящую Политику и получит дополнительное согласие Пользователей на такую передачу.
9. Сроки обработки и хранения персональных данных
9.1. Оператор обрабатывает персональные данные Пользователей в течение сроков, необходимых для достижения целей обработки, с учётом требований применимого законодательства.
9.2. Сроки хранения по категориям персональных данных:
| Категория данных | Срок хранения | Основание |
|---|---|---|
| Данные о заказах и платежах, первичные учётные документы | 5 (пять) лет с момента окончания налогового периода, в котором проведена операция | П. 8 ч. 1 ст. 23 Налогового кодекса РФ; п. 1 ст. 29 Федерального закона от 06.12.2011 № 402-ФЗ |
Данные о канале привлечения заказа (UTM-параметры, yclid) |
Хранятся как атрибут соответствующей записи о заказе; срок наследуется от срока хранения данных о заказе — 5 (пять) лет с момента окончания налогового периода, в котором проведена операция | П. 5 ч. 1 ст. 6 152-ФЗ; п. 7 ч. 1 ст. 6 152-ФЗ |
| Данные акцепта Оферты (логи акцепта) | 4 (четыре) года с даты акцепта | Срок исковой давности (ст. 196 ГК РФ) с буфером для обеспечения доказательственной базы |
| Адрес электронной почты Лицензиата (для предоставления доступа к Путеводителю и поддержки) | В течение срока действия лицензии (бессрочно), но не более срока, необходимого для исполнения договора, либо до отзыва согласия Пользователя — в зависимости от того, что наступит раньше | П. 5 ч. 1 ст. 6 152-ФЗ |
| Magic-link токены (одноразовые ссылки для входа в Личный кабинет) | До использования Пользователем или истечения срока действия токена (15 минут — при логине, 24 часа — при первичной выдаче после оплаты), после чего запись считается отработанной и подлежит обезличиванию / удалению | Минимально необходимый срок для исполнения цели аутентификации |
| Токены Сеансов ЛК | До истечения срока действия Сеанса (30 календарных дней с момента создания) или до отзыва Пользователем (выход из Личного кабинета) — в зависимости от того, что наступит раньше | Минимально необходимый срок для поддержания авторизованного состояния |
| Журнал входов в Личный кабинет (timestamp, IP, User-Agent сеансов) | 12 (двенадцать) месяцев с момента сбора | Минимально необходимый срок для целей информационной безопасности и расследования инцидентов |
| Журнал доступа к Путеводителям (даты Открытий) | В течение срока действия лицензии (бессрочно), но не более срока, необходимого для исполнения договора и защиты прав Оператора | П. 5 ч. 1 ст. 6 152-ФЗ; п. 7 ч. 1 ст. 6 152-ФЗ — точка отсчёта возврата по разделу 7 Оферты |
| Содержание обращений в службу поддержки | 3 (три) года с даты последнего обращения по соответствующему вопросу | Срок исковой давности (ст. 196 ГК РФ) |
| Технические логи Сайта (IP-адреса, User-Agent, идентификаторы сессий) | 12 (двенадцать) месяцев с момента сбора | Минимально необходимый срок для целей информационной безопасности |
| Файлы cookies, данные веб-аналитики, рекламных пикселей | До 24 (двадцати четырёх) месяцев с момента последнего посещения Сайта Пользователем — либо до отзыва согласия | Стандартный срок хранения cookies |
| Записи о согласии на маркетинговые рассылки (журнал подписок / отписок) | 4 (четыре) года с даты соответствующего изменения статуса | Срок исковой давности (ст. 196 ГК РФ); доказательная база при спорах по 38-ФЗ ст. 18 ч. 1 и 152-ФЗ ст. 9 |
9.3. По достижении целей обработки или истечении срока хранения персональные данные подлежат уничтожению или обезличиванию в срок, не превышающий 30 (тридцати) календарных дней.
9.4. При отзыве Пользователем согласия на обработку персональных данных Оператор прекращает обработку и обеспечивает уничтожение персональных данных в срок, не превышающий 30 (тридцати) календарных дней с даты получения отзыва (ч. 5 ст. 21 152-ФЗ), за исключением случаев, когда:
а) обработка может быть продолжена без согласия Субъекта ПДн в силу ч. 2 ст. 6 152-ФЗ (в частности, для исполнения уже заключённого договора, выполнения возложенных на Оператора законом обязанностей, защиты прав и законных интересов Оператора);
б) персональные данные подлежат хранению в силу прямого указания федерального закона (например, бухгалтерская и налоговая первичка).
В указанных случаях Оператор продолжает обработку персональных данных в объёме, необходимом для достижения соответствующей цели, и уничтожает их по истечении установленного законом срока.
10. Права Субъекта персональных данных
10.1. Субъект ПДн имеет права, предусмотренные 152-ФЗ, в том числе:
а) право на получение информации, касающейся обработки его персональных данных (ст. 14 152-ФЗ);
б) право требовать от Оператора уточнения персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
в) право отзывать согласие на обработку персональных данных полностью или в части (ст. 9, 21 152-ФЗ);
г) право обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав Субъектов ПДн (Роскомнадзор) или в судебном порядке;
д) право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
10.2. Реализация прав, указанных в п. 10.1, осуществляется в порядке, установленном разделами 11 и 12 настоящей Политики.
10.3. Право на отзыв согласия не распространяется на случаи, когда обработка персональных данных Оператором не требует согласия Субъекта ПДн в силу ч. 2 ст. 6 152-ФЗ (в частности, обработка для исполнения договора, обработка по основаниям, прямо предусмотренным федеральным законом).
11. Порядок реализации прав Субъекта ПДн (обращения)
11.1. Основания обработки и согласия. Персональные данные, необходимые для заключения и исполнения договора (Оферты), для приёма оплаты и ведения учёта, поддержки Пользователей, обеспечения информационной безопасности и реализации законных интересов Оператора (цели 4.1.1–4.1.4, 4.1.7, 4.1.8, 4.1.10), обрабатываются без отдельного согласия Субъекта ПДн на основании пунктов 2, 5 и 7 части 1 статьи 6 152-ФЗ. Согласие как самостоятельное основание обработки испрашивается и оформляется отдельно для следующих целей:
а) веб-аналитика и рекламное таргетирование (цели 4.1.5, 4.1.6) — согласие выражается через cookie-баннер в порядке раздела 12 настоящей Политики; содержание согласия определяется Приложением А;
б) маркетинговые рассылки (цель 4.1.9) — согласие выражается в Личном кабинете в порядке пункта 11.1.1; содержание согласия определяется Приложением В.
Раздельность согласий на обработку для разных целей обеспечивается в соответствии с частью 2 статьи 18 152-ФЗ.
11.1.1. Согласие на маркетинговые рассылки (цель обработки 4.1.9) выражается Лицензиатом самостоятельной активной отметкой отдельного чек-бокса в Личном кабинете в разделе «Подписка на письма» и оформляется отдельно от иных согласий, предусмотренных настоящей Политикой (в частности, от согласия на аналитические и рекламные cookies — раздел 12 и Приложение А), в соответствии с ч. 2 ст. 18 152-ФЗ (раздельность согласий на обработку для разных целей). Содержание согласия определяется Приложением В к настоящей Политике. Отзыв согласия — в порядке п. 11.6.1.
11.2. Обращения Субъекта ПДн направляются Оператору одним из следующих способов:
а) по адресу электронной почты hello@lokatura.com;
б) почтовым отправлением на адрес: 197198, Санкт-Петербург, Большой проспект Петроградской стороны, 29АБ, офис 311.
11.3. Содержание обращения. В обращении Субъект ПДн указывает:
а) фамилию, имя, отчество (при наличии) — для идентификации в системе Оператора;
б) адрес электронной почты, использованный при взаимодействии с Сайтом, — для верификации;
в) суть обращения (запрос информации, требование уточнения / блокирования / уничтожения данных, отзыв согласия, запрос на закрытие Личного кабинета);
г) при необходимости — сведения, подтверждающие право Субъекта ПДн или его представителя на обращение (для представителя — реквизиты доверенности).
11.4. Срок рассмотрения обращения — в течение 10 (десяти) рабочих дней с даты его получения Оператором (ч. 1 ст. 20 152-ФЗ). При необходимости запроса дополнительной информации для идентификации Субъекта ПДн срок может быть продлён, но не более чем на 5 (пять) рабочих дней с уведомлением Субъекта ПДн о причинах продления.
11.5. Форма ответа. Ответ направляется Субъекту ПДн способом, аналогичным способу обращения (на адрес электронной почты — по электронной почте; на почтовый адрес — почтовым отправлением), если иной способ не указан в обращении.
11.6. Отзыв согласия. Для отзыва согласия на обработку персональных данных Субъект ПДн направляет Оператору обращение по форме п. 11.2 с указанием в теме (для электронной почты) или в начале письма (для почтового отправления): «Отзыв согласия на обработку персональных данных». Последствия отзыва согласия описаны в п. 9.4 настоящей Политики.
11.6.1. Отзыв согласия на маркетинговые рассылки может быть выполнен Лицензиатом любым из следующих способов без необходимости направлять отдельное обращение по п. 11.2:
а) самостоятельно в Личном кабинете в разделе «Подписка на письма» — снятием отметки чек-бокса согласия;
б) переходом по ссылке «отписаться», размещаемой в каждом маркетинговом письме рассылки;
в) направлением обращения в порядке п. 11.2.
Отзыв согласия в порядке настоящего пункта прекращает направление маркетинговых рассылок и не влияет на обработку персональных данных по иным целям, указанным в п. 4.1.
11.7. Оператор вправе отказать в удовлетворении обращения в случаях, прямо предусмотренных федеральным законом, в том числе при невозможности идентификации Субъекта ПДн на основании представленных в обращении сведений. Об отказе Оператор уведомляет Субъекта ПДн с указанием правового основания и сроков обжалования.
12. Файлы Cookies и аналогичные технологии
12.1. Сайт использует файлы cookies и аналогичные технологии (локальное хранилище браузера, идентификаторы сессий, цифровой отпечаток устройства) для следующих целей:
а) обеспечение работоспособности Сайта и его функций (далее — «Технические cookies») — устанавливаются вне зависимости от согласия Пользователя, поскольку без них Сайт не может функционировать;
б) веб-аналитика, анализ поведения Пользователей на Сайте и рекламное таргетирование на иных интернет-ресурсах (далее совместно — «Аналитические и рекламные cookies») — устанавливаются сервисами Яндекс.Метрика и Яндекс.Директ при наличии согласия Пользователя.
12.2. Информирование и согласие. При первом посещении Сайта Пользователю отображается информационный баннер о применении cookies с возможностью:
а) принять все категории cookies («Принять»);
б) отказаться от Аналитических и рекламных cookies при сохранении Технических cookies («Только необходимые»);
в) ознакомиться с настоящей Политикой по постоянной ссылке.
Выбор Пользователя в cookie-баннере в пользу Аналитических и рекламных cookies является согласием Субъекта персональных данных на обработку по смыслу статьи 9 Федерального закона от 27.07.2006 № 152-ФЗ для целей 4.1.5 и 4.1.6 настоящей Политики. Содержание такого согласия (состав персональных данных, цели, перечень действий, получатели, сроки, порядок отзыва) определяется Приложением А и пунктами 4.1, 5.2, 7.2 настоящей Политики.
12.3. Согласие, выраженное через cookie-баннер, может быть отозвано Пользователем в любое время путём очистки cookies в браузере и (или) повторного выбора настроек на Сайте.
12.4. Отказ от Аналитических и рекламных cookies не влияет на возможность использования Сайта и приобретения Путеводителей.
12.5. Сроки хранения cookies указаны в п. 9.2 настоящей Политики.
12.6. Серверный канал передачи фактов конверсий. Помимо браузерных cookies, Оператор передаёт в Яндекс.Метрику с собственного сервера сведения о факте подтверждённой оплаты (идентификатор платежа, сумма, валюта, идентификатор Путеводителя). Этот канал работает независимо от выбора Пользователя в cookie-баннере, поскольку относится к категории обработки данных для исполнения договора и налогового учёта (п. 5 ч. 1 ст. 6 152-ФЗ). Если Пользователь не выразил согласия на Аналитические cookies, идентификатор посетителя Яндекс.Метрики (ClientID) по серверному каналу не передаётся — конверсия фиксируется обезличенно. Подробный состав передаваемых данных и правовые основания приведены в п. 7.2 настоящей Политики (строка «Яндекс.Метрика — серверный канал»).
13. Меры защиты персональных данных
13.1. Оператор принимает правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных (ст. 19 152-ФЗ).
13.2. Уровень защищённости информационной системы персональных данных Оператора определён в соответствии с Постановлением Правительства Российской Федерации от 01.11.2012 № 1119 как четвёртый уровень защищённости (отсутствие специальных категорий и биометрических персональных данных, обработка персональных данных только сотрудников Оператора либо персональных данных, не относящихся к сотрудникам Оператора, в количестве менее 100 000 субъектов).
13.3. Применяемые правовые меры:
а) утверждение настоящей Политики обработки персональных данных и её актуализация при изменении применимого законодательства или процессов обработки;
б) включение в договоры с третьими лицами (получателями персональных данных по поручению на обработку) обязательств по соблюдению конфиденциальности и принятию мер защиты;
в) подача уведомления в уполномоченный орган по защите прав Субъектов ПДн (Роскомнадзор) о начале обработки персональных данных и его актуализация при изменении сведений.
13.4. Применяемые организационные меры:
а) назначение лица, ответственного за организацию обработки персональных данных, — функции возложены непосредственно на Оператора (Индивидуального предпринимателя Иванову А.Г.);
б) обеспечение раздельного хранения персональных данных, обработка которых осуществляется в различных целях;
в) ознакомление лиц, осуществляющих обработку персональных данных от имени Оператора, с положениями применимого законодательства и настоящей Политикой;
г) учёт машинных носителей, содержащих персональные данные.
13.5. Применяемые технические меры:
а) использование защищённого протокола передачи данных HTTPS / TLS на всём протяжении взаимодействия Пользователя с Сайтом;
б) разграничение прав доступа к информационной системе на основе ролевой модели;
в) применение средств антивирусной защиты на серверах Оператора;
г) применение средств защиты от распределённых атак на отказ в обслуживании (DDoS-защита);
д) ведение журналов событий информационной системы (логирование), позволяющих установить факт и обстоятельства доступа к персональным данным;
е) регулярное резервное копирование баз данных Сайта;
ж) применение криптографических средств защиты для хранения токенов аутентификации (одноразовых ссылок Magic-link и токенов Сеансов ЛК) в форме, исключающей возможность их восстановления в исходном виде, — в том числе хранение в базе данных хешей токенов (SHA-256) вместо самих токенов и применение HMAC-подписи на cookie-токенах с использованием серверного секрета. Аутентификация Пользователей в Личном кабинете осуществляется без использования паролей; учётные данные администраторов и иных лиц, уполномоченных Оператором на обработку персональных данных, защищаются криптографическими средствами в форме, исключающей восстановление в исходном виде.
13.6. Конкретные сведения о применяемых средствах защиты, их настройках и параметрах не подлежат раскрытию в настоящей Политике в целях обеспечения безопасности персональных данных.
13.7. Действия в случае инцидента. При выявлении неправомерного или случайного доступа к персональным данным, повлёкшего нарушение прав Субъектов ПДн, Оператор обязан:
а) уведомить уполномоченный орган по защите прав Субъектов ПДн (Роскомнадзор) о произошедшем инциденте в срок, не превышающий 24 (двадцати четырёх) часов с момента выявления (ч. 3.1 ст. 21 152-ФЗ);
б) направить дополнительное уведомление в срок, не превышающий 72 (семидесяти двух) часов с момента выявления, с указанием результатов внутреннего расследования и принятых мер;
в) при необходимости — уведомить пострадавших Субъектов ПДн.
14. Изменение и актуализация Политики
14.1. Настоящая Политика вступает в силу с даты её размещения на Сайте и действует до её отзыва или замены новой редакцией.
14.2. Оператор вправе в одностороннем порядке изменить настоящую Политику. Новая редакция Политики размещается на Сайте по адресу https://lokatura.com/privacy с указанием даты вступления в силу. Архив предыдущих редакций Политики доступен по адресу https://lokatura.com/privacy/archive.
14.3. О существенных изменениях в Политике, затрагивающих права Пользователей (в том числе при изменении состава обрабатываемых данных, целей обработки или перечня третьих лиц, которым передаются данные), Оператор уведомляет Лицензиатов по адресу электронной почты, указанному при оформлении заказа, не менее чем за 14 (четырнадцать) календарных дней до даты вступления изменений в силу.
14.4. Продолжение использования Пользователем Сайта после вступления в силу новой редакции Политики признаётся выражением согласия с новой редакцией. Пользователь, не согласный с новой редакцией Политики, вправе отозвать своё согласие в порядке п. 11.6 настоящей Политики.
15. Реквизиты Оператора
Индивидуальный предприниматель Иванова Анастасия Геннадьевна
| Параметр | Значение |
|---|---|
| ИНН | 781425671617 |
| ОГРНИП | 325784700078696 |
| Регистрационный номер в Реестре операторов ПДн | 78-25-117227 от 30.05.2025 |
| Email для обращений по вопросам обработки персональных данных | hello@lokatura.com |
| Адрес для получения почтовой корреспонденции | 197198, Санкт-Петербург, Большой проспект Петроградской стороны, 29АБ, офис 311 |
| Лицо, ответственное за организацию обработки персональных данных | Индивидуальный предприниматель Иванова Анастасия Геннадьевна |
| Сайт | https://lokatura.com |
Уполномоченный орган по защите прав Субъектов персональных данных:
| Параметр | Значение |
|---|---|
| Наименование | Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) |
| Адрес | 109074, Москва, Китайгородский проезд, д. 7, стр. 2 |
| Сайт | https://rkn.gov.ru |
| Сайт по защите прав Субъектов ПДн | https://pd.rkn.gov.ru |
Приложение А — Согласие на обработку персональных данных в целях веб-аналитики и рекламы
Содержание согласия Субъекта персональных данных на обработку для целей веб-аналитики и рекламного таргетирования (цели 4.1.5, 4.1.6 настоящей Политики). Согласие выражается через cookie-баннер в порядке раздела 12 настоящей Политики. Персональные данные, обрабатываемые для исполнения договора и иных целей на основании пунктов 2, 5 и 7 части 1 статьи 6 152-ФЗ, обрабатываются без согласия и в настоящем Приложении не приводятся.
Я, Пользователь сайта lokatura.com, действуя свободно, своей волей и в своём интересе, в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», даю Индивидуальному предпринимателю Ивановой Анастасии Геннадьевне (ИНН 781425671617, ОГРНИП 325784700078696, далее — «Оператор») согласие на обработку моих персональных данных в целях веб-аналитики и рекламы на следующих условиях:
1. Состав персональных данных, на обработку которых даётся согласие:
а) данные веб-аналитики (Яндекс.Метрика, в том числе Вебвизор): поведение на Сайте, источник перехода, страницы посещения, видеозаписи сессий, идентификатор посетителя (ClientID); б) данные для рекламного таргетирования (Яндекс.Директ): идентификаторы Пользователя в рекламных системах, информация о посещённых страницах Сайта; в) сопутствующие технические идентификаторы аналитических и рекламных cookies (файлы cookies соответствующих категорий, идентификаторы сессий веб-аналитики).
2. Цели обработки персональных данных:
а) веб-аналитика, статистика посещений, улучшение работы Сайта (цель 4.1.5 Политики); б) размещение рекламы и таргетирование рекламных сообщений на иных интернет-ресурсах (цель 4.1.6 Политики).
3. Перечень действий с персональными данными: сбор, запись, систематизация, накопление, хранение, использование, передача (предоставление, доступ) третьим лицам, указанным в пункте 5 настоящего Приложения, обезличивание, блокирование, удаление, уничтожение.
4. Способы обработки: автоматизированная обработка с использованием информационной системы Оператора и сервисов третьих лиц, указанных в пункте 5.
5. Передача персональных данных третьим лицам:
а) ООО «ЯНДЕКС» — для веб-аналитики (Яндекс.Метрика, Вебвизор) и рекламного таргетирования (Яндекс.Директ); б) ООО «Яндекс.Облако» — для размещения информационной системы Оператора.
6. Срок действия согласия: до отзыва согласия в порядке, предусмотренном разделами 11 и 12 Политики, либо до истечения 24 (двадцати четырёх) месяцев с момента последнего посещения Сайта.
7. Порядок отзыва согласия. Согласие может быть отозвано в любое время через cookie-баннер (п. 12.3 Политики) — повторным выбором настроек или очисткой cookies — либо направлением обращения Оператору в порядке раздела 11 Политики. Последствия отзыва описаны в пункте 9.4 Политики. Отказ от аналитических и рекламных cookies не влияет на возможность использования Сайта и приобретения Путеводителей (п. 12.4).
8. Подтверждения Пользователя.
а) Я подтверждаю, что ознакомлен(а) с Политикой обработки персональных данных, размещённой по адресу https://lokatura.com/privacy, и согласен(на) с её условиями.
б) Я подтверждаю, что обладаю необходимой дееспособностью для дачи настоящего согласия в соответствии со ст. 21 или ст. 27 ГК РФ либо имею согласие законных представителей в соответствии со ст. 26 ГК РФ.
Согласие выражается выбором соответствующих категорий cookies в cookie-баннере при посещении Сайта (раздел 12 Политики). Факт и параметры выбора фиксируются информационной системой Оператора с указанием даты, времени и версии настоящего Согласия.
Приложение В — Согласие на обработку персональных данных в целях направления маркетинговых рассылок
Текст согласия, выражаемого Лицензиатом через активную отметку отдельного чек-бокса в Личном кабинете на сайте lokatura.com в разделе «Подписка на письма».
Настоящее согласие оформляется отдельно от согласия по Приложению А и относится исключительно к цели обработки 4.1.9 настоящей Политики (ч. 2 ст. 18 152-ФЗ — раздельность согласий на обработку персональных данных для разных целей).
Я, Лицензиат сайта lokatura.com, действуя свободно, своей волей и в своём интересе, в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и Федеральным законом от 13.03.2006 № 38-ФЗ «О рекламе», даю Индивидуальному предпринимателю Ивановой Анастасии Геннадьевне (ИНН 781425671617, ОГРНИП 325784700078696, далее — «Оператор») согласие на обработку моих персональных данных в целях направления маркетинговых рассылок на следующих условиях:
1. Состав персональных данных, на обработку которых даётся согласие:
а) адрес электронной почты, указанный мной при оформлении заказа;
б) идентификатор подписочного списка, статус подписки (подписан / отписан), дата и время последнего изменения статуса, IP-адрес и идентификатор браузера на момент изменения.
2. Цель обработки персональных данных: информирование меня о новых Путеводителях Оператора, обновлениях существующих Путеводителей и сезонных подборках посредством электронной рассылки на указанный мной адрес электронной почты (цель 4.1.9 Политики).
3. Перечень действий с персональными данными, на совершение которых даётся согласие: сбор, запись, систематизация, накопление, хранение, использование, передача (предоставление, доступ) сервису доставки писем Yandex Cloud Postbox (раздел 7.2 Политики), уточнение (обновление, изменение), блокирование, удаление, уничтожение.
4. Способы обработки: автоматизированная обработка с использованием информационной системы Оператора.
5. Передача персональных данных третьим лицам. Я даю согласие на передачу моих персональных данных в составе и целях, необходимых для доставки маркетинговых рассылок:
а) ООО «Яндекс.Облако» (сервис Yandex Cloud Postbox) — для доставки писем рассылки на указанный мной адрес электронной почты (на основании поручения на обработку, ч. 3 ст. 6 152-ФЗ).
6. Срок действия согласия: до момента отзыва Лицензиатом в порядке, предусмотренном п. 7 настоящего Согласия. Записи о согласии (журнал подписок / отписок) хранятся в течение 4 (четырёх) лет с даты соответствующего изменения статуса (раздел 9.2 Политики).
7. Порядок отзыва согласия. Согласие может быть отозвано в любой момент любым из следующих способов (п. 11.6.1 Политики):
а) самостоятельно в Личном кабинете в разделе «Подписка на письма» — снятием отметки чек-бокса согласия;
б) переходом по ссылке «отписаться», размещаемой в каждом маркетинговом письме рассылки;
в) направлением обращения в порядке п. 11.2 Политики.
Отзыв согласия прекращает направление маркетинговых рассылок и не влияет на обработку персональных данных по иным целям, указанным в п. 4.1 Политики.
8. Подтверждения Лицензиата.
а) Я подтверждаю, что ознакомлен(а) с Политикой обработки персональных данных и согласен(на) с её условиями.
б) Я подтверждаю, что согласие выражается мной свободно, конкретно, информированно и сознательно (ч. 1 ст. 9 152-ФЗ).
в) Я понимаю, что отказ от согласия на маркетинговые рассылки не влияет на возможность использования Сайта и приобретения Путеводителей.
Согласие выражается активной отметкой чек-бокса в Личном кабинете в разделе «Подписка на письма». Факт выражения согласия и каждый последующий отзыв / возобновление подписки фиксируются информационной системой Оператора с указанием даты, времени, IP-адреса, идентификатора браузера и идентификатора подписочного списка.
Приложение Б — История версий Политики
| Версия | Дата вступления в силу | Изменения |
|---|---|---|
| 1.0 | 2026-05-06 | Начальная редакция |
| 1.1 | 2026-05-08 | Добавлена цель обработки 4.1.9 — информирование о новых Путеводителях, обновлениях и сезонных подборках через email-рассылку (на основании отдельного согласия Лицензиата). Добавлены: категория данных «Согласие на маркетинговые рассылки» (раздел 5.2), срок хранения 4 года для журнала подписок (раздел 9.2), порядок отзыва согласия через Личный кабинет или ссылку «отписаться» в письме (п. 11.6.1), Приложение В с текстом отдельного согласия. Изменения вводят новую опциональную цель обработки на основании самостоятельного согласия Лицензиата и не затрагивают иные цели обработки, не требуют действий со стороны Лицензиатов. |
| 1.2 | 2026-05-10 | Описан серверный канал передачи данных в Яндекс.Метрику (Measurement Protocol): добавлена строка в п. 5.2 «Данные о фактах конверсий (server-side канал)», в п. 7.2 строка о Яндекс.Метрике разделена на «браузерный канал» и «серверный канал», добавлен новый пункт 12.6 в раздел «Файлы Cookies». ClientID Метрики передаётся серверным каналом только при наличии согласия на аналитические cookies; транзакционные поля (идентификатор платежа, сумма, валюта, идентификатор Путеводителя) передаются на основании п. 5 ч. 1 ст. 6 152-ФЗ (исполнение договора), независимо от cookie-banner. |
| 1.3 | 2026-05-18 | Добавлена обработка данных о канале привлечения заказа (UTM-параметры маркетинговых ссылок Оператора, click-идентификатор Яндекс.Директа yclid) для целей маркетингово-управленческого учёта. Добавлены: цель обработки 4.1.10 (п. 4.1), категория данных «Данные о канале привлечения заказа» (п. 5.2 и п. 1 Приложения А), срок хранения 5 лет (наследуется от записи о заказе, п. 9.2), цель в п. 2 Приложения А. Правовое основание — п. 5 ч. 1 ст. 6 152-ФЗ (исполнение договора в части идентификации канала) и п. 7 ч. 1 ст. 6 152-ФЗ (законный интерес Оператора по управленческому учёту). Передача третьим лицам не возникает — данные хранятся в информационной системе Оператора. Изменения не ухудшают положение Пользователей и не требуют действий с их стороны. |
| 1.4 | 2026-06-02 | Приведение описания формы согласия в соответствие с фактическим механизмом (после перехода чекаута на конклюдентный акцепт, без чек-боксов). §11.1 переписан: договорные данные (цели 4.1.1–4.1.4, 4.1.7, 4.1.8, 4.1.10) обрабатываются без согласия (п. 2/5/7 ч. 1 ст. 6 152-ФЗ); согласие испрашивается отдельно для аналитики/рекламы (cookie-баннер, раздел 12) и для рассылки (Личный кабинет, Приложение В). §12 дополнен квалификацией выбора в cookie-баннере как согласия по смыслу ст. 9 152-ФЗ для целей 4.1.5/4.1.6. Приложение А переназначено и сокращено до «Согласия на обработку ПДн в целях веб-аналитики и рекламы» (исключены договорные данные, неактуальный механизм чек-бокса при заказе). Уточнены §2 (термин «Согласие»), §11.1.1, Краткое. Цели обработки, категории ПДн и получатели не меняются — корректируется только описание механизма/формы согласия; правовые основания прежние. Уведомление РКН не требуется, положение Пользователей не ухудшается, действий с их стороны не требуется. |