Top.Mail.Ru

Политика об обработке персональных данных и конфиденциальности

Дата принятия: 04.10.2025 г.
Дата размещения: 05.10.2025 г.
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана Индивидуальным предпринимателем Килевым Дмитрием Сергеевичем, ИНН: 540 819 337 704 ОГРНИП: 318 547 600 035 990, юридический адрес: 630 055, Россия, Новосибирская обл., г. Новосибирск, ул. Иванова, д. 17, кв. 127 (далее — Оператор) в соответствии с требованиями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и направлена на защиту прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Политика действует в отношении всех персональных данных, которые собирает, обрабатывает, хранит, уточняет, уничтожает Оператор, в том числе при использовании сайта в сети Интернет с доменным именем https://kilevlab.ru/ (далее — Сайт).
1.3. Политика распространяется на отношения в области обработки персональных данных, возникшие у Оператора как до, так и после утверждения настоящей Политики.
1.4. Политика является общедоступным документом. Во исполнение требований ч. 2 ст. 18.1 Закона о персональных данных настоящая Политика:
  публикуется в свободном доступе в сети Интернет на Сайте с доменным именем https://kilevlab.ru/ .
1.5. Основные понятия, используемые в Политике:
персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
оператор персональных данных (оператор) — физическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
пользователь (также, контрагент, представитель контрагента, клиент, посетитель Сайта) — физическое или юридическое лицо, использующее Сайт;
контрагент — лицо, заключившее или находящееся в стадии заключения договора с Оператором;
распространение персональных данных — действие, направленное на раскрытие персональных данных определенному кругу лиц по предварительному согласию, в случаях, предусмотренных законом;
предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и/или в результате которых уничтожаются материальные носители персональных данных;
информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2. Цели, принципы, правила и правовые основания сбора и обработки персональных данных
2.1. Правовым основанием обработки персональных данных являются:
  • предоставление согласия на обработку персональных данных, выраженного способом, установленным законом и настоящей Политикой;
  • заключение договора по инициативе субъекта персональных данных или договора, по которому субъект персональных данных будет являться выгодоприобретателем или поручителем;
  • обработка персональных данных необходима для достижения целей, предусмотренных международным договором Российской Федерации или законом, для осуществления и выполнения возложенных законодательством Российской Федерации на оператора функций, полномочий и обязанностей;
  • обработка персональных данных необходима для осуществления прав и законных интересов Оператора или третьих лиц.
2.2. Субъект персональных данных принимает решение о предоставлении его персональных данных и дает согласие на их обработку свободно, своей волей и в своем интересе. Бездействие субъекта персональных данных не может пониматься как согласие. Согласие на обработку персональных данных должно быть конкретным, предметным, информированным, сознательным и однозначным.
Согласие с условиями Политики может быть выражено субъектом персональных данных через совершение следующего действия:
  • простановка символа в чек-боксе (в поле для ввода) на Сайте рядом с текстом вида: «Я соглашаюсь с политикой конфиденциальности», при условии, что Пользователю в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики.
Согласие на обработку персональных данных может быть выражено субъектом персональных данных через совершение следующего действия:
  • простановка символа в чек-боксе (в поле для ввода) на Сайте рядом с текстом вида: «Я даю согласие на обработку персональных данных», при условии, что Пользователю в каждом месте сбора персональных данных предоставлена возможность ознакомиться с полным текстом настоящей Политики и документом, подтверждающим Согласие на обработку персональных данных;
  • заключение гражданско-правового договора с Оператором.
2.3. Цели обработки персональных данных, категории и перечень обрабатываемых персональных данных, категории субъектов, персональные данные которых обрабатываются, способы и сроки обработки и хранения, порядок уничтожения персональных данных при достижении целей их обработки или при наступлении иных законных оснований.
2.3.1. Обработка персональных данных будет ограничиваться достижением этих конкретных, заранее определенных и законных целей. Не допускается обработка персональных данных, несовместимая с целью обработки.
2.4. Меры по защите персональных данных
2.4.1. Оператор принимает все необходимые меры для защиты персональных данных от несанкционированного, случайного или незаконного уничтожения, потери, изменения, недобросовестного использования, раскрытия или доступа, а также иных незаконных форм обработки.
2.4.2. По умолчанию персональная информация обрабатывается автоматическим оборудованием без доступа к ней кого-либо. В случае если такой доступ понадобится, то Оператор предоставляет доступ к персональным данным только тем лицам, которым эта информация необходима для обеспечения Цели обработки. Для защиты и обеспечения конфиденциальности данных такие лица должны обязаться соблюдать внутренние правовые правила и процедуры, технические и организационные меры безопасности в отношении обработки персональной информации.
Обработка персональных данных может быть поручена исполнителям, с которыми заключены гражданско-правовые договоры, предусматривающие обязанность таких исполнителей соблюдать конфиденциальность и обеспечивать безопасность обрабатываемых персональных данных.
2.4.3. Как при обработке персональных данных без использования средств автоматизации, так и при автоматизированной обработке обеспечивается достаточная безопасность места, где происходит обработка персональных данных.
2.4.4. Раскрытие персональных данных может быть произведено лишь в соответствии с действующим законодательством Российской Федерации по требованию суда, правоохранительных органов, и в иных случаях, предусмотренных законодательством Российской Федерации.
2.4.5. Оператор не проверяет достоверность информации, предоставляемой Субъектом персональных данных, и исходит из того, что Субъект персональных данных, в соответствии с принципом добросовестности и требованиями ст. 19 Гражданского кодекса РФ, предоставляет достоверную и достаточную информацию, заботится о своевременности внесения изменений в ранее предоставленную информацию, актуализирует информацию.
2.4.6. Обработка персональных данных осуществляется автоматизированным способом без передачи по внутренней сети и с передачей по сети Интернет.
3. Основные права и обязанности Оператора
3.1. Оператор имеет право:
3.1.1. Получать от субъекта персональных данных достоверные сведения (информацию и/или документы), содержащие персональные данные;
3.1.2. Самостоятельно определять состав и перечень мер, необходимых и достаточных для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных и принятыми в соответствии с ним нормативными правовыми актами, если иное не предусмотрено Законом о персональных данных или другими федеральными законами;
3.1.3. Поручить обработку персональных данных другому лицу с согласия субъекта персональных данных, если иное не предусмотрено федеральным законом, на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные Законом о персональных данных и локальными нормативными актами;
3.1.4. В случае отзыва субъектом персональных данных согласия на обработку персональных данных Оператор вправе продолжить обработку персональных данных без согласия субъекта персональных данных, но при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6 Федерального закона «О персональных данных» от 27.07.2006 г. № 152-ФЗ.
3.2. Оператор обязан:
3.2.1. Отвечать на обращения и запросы субъектов персональных данных и их законных представителей в соответствии с требованиями Закона о персональных данных;
3.2.2. Организовывать обработку персональных данных в порядке, установленном действующим законодательством РФ;
3.2.3. Опубликовать или иным образом обеспечивать неограниченный доступ к настоящей Политике в отношении обработки персональных данных;
3.2.4. Сообщать в уполномоченный орган по защите прав субъектов персональных данных (Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)) по запросу этого органа необходимую информацию в течение 30 дней с даты получения такого запроса.
4. Основные права и обязанности субъектов персональных данных
4.1. Субъекты персональных данных имеют право:
4.1.1. Получать информацию, касающуюся обработки их персональных данных, за исключением случаев, предусмотренных федеральными законами. Сведения предоставляются субъекту персональных данных Оператором в доступной форме, и в них не должны содержаться персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных. Перечень информации и порядок ее получения установлен Законом о персональных данных;
4.1.2. Требовать от оператора уточнения его персональных данных, их уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав;
4.1.3. Получать информацию, касающуюся обработки его персональных данных, в том числе содержащую:
  • цели и применяемые Оператором способы обработки персональных данных;
  • фамилию, имя, отчество и местонахождение Оператора;
  • обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
  • сроки обработки персональных данных, в том числе сроки их хранения;
  • иные сведения, предусмотренные действующим законодательством РФ.
4.2. Контроль за исполнением требований настоящей Политики осуществляется уполномоченным лицом, ответственным за организацию обработки персональных данных у Оператора.
4.3. Ответственность за нарушение требований законодательства Российской Федерации и нормативных актов Оператора в сфере обработки и защиты персональных данных определяется в соответствии с законодательством Российской Федерации.
4.4. Отзыв согласия на обработку персональных данных может быть осуществлен Пользователем путем направления Оператору соответствующего письменного уведомления, направленного на электронную почту: support@kilevlab.ru .
5. Конфиденциальность и обеспечение безопасности персональных данных
5.1. Оператор и иные лица, получившие доступ к обрабатываемым персональным данным обязаны соблюдать требования регламентирующих документов Оператора в части обеспечения конфиденциальности, безопасности персональных данных и не распространять персональные данные без согласия субъекта персональных данных, за исключением случаев, предусмотренных действующим законодательством. Лица, обрабатывающие персональные данные в рамках настоящей Политики предупреждены об ответственности в случае нарушения норм и требований действующего законодательства Российской Федерации в области обработки персональных данных.
5.2. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, распространения и других несанкционированных действий, в том числе:
  • определение перечня информации, составляющей персональные данные;
  • определение угрозы безопасности персональных данных при их обработке;
  • принятие необходимых документов, регулирующих отношения в сфере обработки и защиты персональных данных;
  • ограничение доступа к информации, содержащей персональные данные, путем установления порядка обращения с этой информацией и контроля за соблюдением такого порядка;
  • создание условий для работы с персональными данными;
  • организация работы с информационными системами, в которых обрабатываются персональные данные, полученные Оператором;
  • хранение персональных данных в условиях, при которых обеспечивается их сохранность и исключается неправомерный доступ к ним;
  • принятие локальных нормативных актов и иных документов, регулирующих отношения в сфере обработки и защиты персональных данных;
  • осуществление внутреннего контроля и аудита соответствия обработки персональных данных федеральному закону и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, политике Оператора в отношении обработки персональных данных, внутренним актам Оператора;
  • установление сертифицированного антивирусного средства для защиты информации.
5.3. У Оператора реализуются следующие требования законодательства в области персональных данных:
  • требования о соблюдении конфиденциальности персональных данных;
  • требования к защите персональных данных от неправомерного или случайного доступа к ним, уничтожению, изменению, блокированию, копированию, предоставлению, распространению персональных данных, а также от иных неправомерных действий;
  • требования об обеспечении прав субъектов персональных данных;
  • требования к внутреннему контролю и аудиту работы с персональными данными.
5.4. Центры обработки персональных данных:
5.4.1. АО «Селектел» (ИНН: 7 810 962 785; КПП: 781 001 001; ОГРН: 1 247 800 067 790; юридический адрес: 196 006, г. Санкт-Петербург, ул. Цветочная, д. 21, лит. А).
5.4.1.1. Адреса:
  • 196 006, Санкт-Петербург, ул. Цветочная, д. 21;
  • 196 006, Санкт-Петербург, ул. Цветочная, д. 19;
  • 188 684, Ленинградская область, пос. Невская Дубровка, ул. Советская, д. 1;
  • 123 060, Москва, ул. Берзарина, д. 36, стр. 3;
  • 111 024, Москва, ул. Авиамоторная, д. 69.
5.4.2. ООО «Яндекс Облако» (ИНН: 7 704 458 262; КПП: 770 401 001; ОГРН: 1 187 746 678 580; юридический адрес: 119 021, город Москва, ул. Льва Толстого, д. 16, помещ. 528).
5.4.2.1. Адреса:
  • 600 902, Владимир, мкр. Энергетик, ул. Поисковая 1 к. 2;
  • 391 431, Сасово, ул. Пушкина 21;
  • 248 926, Калуга, 1-й Автомобильный пр-д 8;
  • 141 001, Мытищи, ул. Силикатная 19.
6. Актуализация, исправление, удаление и уничтожение персональных данных, ответы на запросы субъектов на доступ к персональным данным
6.1. Запросы:
6.1.1. Подтверждение факта обработки персональных данных Оператором, правовые основания и цели обработки персональных данных, а также иные сведения, указанные в ч. 7 ст. 14 ФЗ «О персональных данных», предоставляются Оператором субъекту персональных данных или его представителю в течение 10 (десяти) рабочих дней с момента обращения субъекта либо получения от него соответствующего запроса.
Данный срок может быть продлен, но не более чем на 5 (пять) рабочих дней. Для этого Оператору следует направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока предоставления запрашиваемой информации.
В предоставляемые сведения не включаются персональные данные, относящиеся к другим субъектам персональных данных, за исключением случаев, когда имеются законные основания для раскрытия таких персональных данных.
6.1.2. Запрос должен содержать:
  • сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором (номер договора, дата заключения договора, условное обозначение и (или) иные сведения), либо сведения, иным образом подтверждающие факт сбора и обработки персональных данных Оператором;
  • фамилию, имя, отчество;
  • адрес электронной почты;
  • подпись субъекта персональных данных или его представителя.
6.2. Запрос может быть направлен в форме электронного документа и подписан электронной подписью в соответствии с законодательством Российской Федерации.
6.3. Если в обращении (запросе) субъекта персональных данных не отражены в соответствии с требованиями Закона о персональных данных все необходимые сведения, или субъект не обладает правами доступа к запрашиваемой информации, то ему направляется мотивированный отказ.
Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в соответствии с ч. 8 ст. 14 Закона о персональных данных, в том числе если доступ субъекта персональных данных к его персональным данным нарушает права и законные интересы третьих лиц.
6.4. В случае выявления неточных персональных данных при обращении субъекта персональных данных или его представителя либо по их запросу или по запросу Роскомнадзора Оператор осуществляет уточнение либо уничтожение персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения указанного запроса на период проверки.
В случае подтверждения факта неточности персональных данных Оператор на основании сведений, представленных субъектом персональных данных или его представителем либо Роскомнадзором, или иных необходимых документов уточняет персональные данные в течение семи рабочих дней со дня представления таких сведений.
6.4.1. В случае выявления неточностей в персональных данных, субъект персональных данных вправе потребовать их уточнения путем направления Оператору уведомления на адрес электронной почты Оператора support@kilevlab.ru с пометкой «Актуализация персональных данных».
6.5. В случае выявления неправомерной обработки персональных данных при обращении (запросе) субъекта персональных данных или его представителя либо Роскомнадзора Оператор осуществляет уничтожение неправомерно обрабатываемых персональных данных, относящихся к этому субъекту персональных данных, с момента такого обращения или получения запроса.
6.6. При выявлении Оператором или иным заинтересованным лицом факта неправомерной или случайной передачи (предоставления, распространения) персональных данных (доступа к персональным данным), повлекшей нарушение прав субъектов персональных данных, Оператор:
  • в течение 24 часов уведомляет Роскомнадзор о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов персональных данных, предполагаемом вреде, нанесенном правам субъектов персональных данных и принятых мерах по устранению последствий инцидента, а также предоставляет сведения о лице, уполномоченном Оператором на взаимодействие с Роскомнадзором по вопросам, связанным с инцидентом;
  • в течение 72 часов уведомляет Роскомнадзор о результатах внутреннего расследования выявленного инцидента и предоставляет сведения о лицах, действия которых стали его причиной (при наличии).
6.7. При обращении субъекта персональных данных к Оператору с требованием о прекращении обработки персональных данных в срок, не превышающий 10 (десять) рабочих дней с даты получения Оператором соответствующего требования, обработка персональных данных прекращается, за исключением случаев, предусмотренных ФЗ «О персональных данных».
Указанный срок может быть продлен, но не более чем на пять рабочих дней. Для этого Оператору необходимо направить субъекту персональных данных мотивированное уведомление с указанием причин продления срока.
6.8. При отзыве субъектом персональных данных согласия на их обработку, истечения срока хранения или прекращения деятельности Оператора персональные данные субъекта персональных данных подлежат удалению, уничтожению, если иное не предусмотрено договором.
7. Сбор файлов cookie
7.1. Куки (cookie) — это фрагмент данных, отправленный сервером Оператора и хранимый на устройстве Субъекта персональных данных. Содержимое такого файла может как относиться, так и не относиться к персональным данным, в зависимости от того, содержит ли такой файл персональные данные или содержит обезличенные технические данные. Субъект персональных данных вправе запретить своему оборудованию прием этих данных или ограничить прием этих данных. При отказе от получения таких данных или при ограничении приема данных некоторые функции Сайта могут работать некорректно.
7.2. Субъект персональных данных обязуется сам настроить свое оборудование таким способом, чтобы оно обеспечивало адекватный его желаниям режим работы и уровень защиты данных куки (cookie). Оператор не предоставляет технологических и правовых консультаций на темы подобного характера.
7.3. Оператор может использовать следующие типы cookie:
  • Функциональные cookie: используются для управления Сайтом. Позволяют загружать страницы быстрее, сохранять авторизацию пользователя.
  • Cookie безопасности: используются, чтобы обеспечить безопасные каналы взаимодействия пользователя с Сайтом;
  • Аналитические cookie: позволяют видеть статистику по использованию Сайта, наиболее часто просматриваемым страницам, действиям, ошибкам в работе Сайта.
  • Технические файлы cookie — файлы, необходимые для нормальной работы Сайта и предоставления его функций. Также они позволяют идентифицировать аппаратное и программное обеспечение, включая тип браузера, чтобы Сайт работал корректно на оборудовании конкретного Пользователя.
7.4. Файлы куки, содержание которых определяет и обрабатывает исключительно Оператор, обрабатываются на условиях настоящей Политики.
8. Трансграничная передача персональных данных
8.1. Оператор до начала осуществления деятельности по трансграничной передаче персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных (такое уведомление направляется отдельно от уведомления о намерении осуществлять обработку персональных данных).
8.2. Оператор до подачи вышеуказанного уведомления, обязан получить от органов власти иностранного государства, иностранных физических лиц, иностранных юридических лиц, которым планируется трансграничная передача персональных данных, соответствующие сведения.
9. Заключительные положения
9.1. Положения, изложенные в Политике, не могут противоречить действующему законодательству, нормативно-правовым актам Российской Федерации и локальным нормативным актам Оператора.
9.2. В случае изменения действующего законодательства РФ и внесения изменений в нормативные документы по защите персональных данных Политика действует в части, не противоречащей действующему законодательству до приведения ее в соответствие с такими.
9.3. Политика действует бессрочно до замены ее новой версией.
9.4. Оператор вправе вносить изменения в Политику без согласия субъектов персональных данных.
9.5. Новая Политика обработки персональных данных вступает в силу с момента ее размещения в свободном доступе в сети Интернет на Сайте, если иное не предусмотрено новой редакцией Политики.
9.6. Предложения и замечания по содержанию настоящей Политики заинтересованные лица могут направлять по адресу электронной почты: support@kilevlab.ru.
9.7. К настоящей Политике и отношениям между Субъектом и Оператором, возникающим в связи с применением Политики, подлежит применению законодательство Российской Федерации.