Politique de traitement des données personnelles

Politique de traitement des données personnelles du site « UKarMa »

1. Dispositions générales

1.1. La présente Politique de traitement des données personnelles (ci-après dénommée « Politique ») s'applique au site yookarma.ru (ci-après dénommé « Site »).
1.2. Le responsable du traitement des données personnelles est la personne physique Alexeï Sergueïevitch Lojkine (numéro d'identification fiscale — 262518524138, statut « travailleur indépendant », enregistré en tant que contribuable sur le revenu professionnel), adresse électronique : help@yookarma.com, téléphone : +7 (991) 111-27-12 (ci-après dénommé « Responsable du traitement »).
1.3. La Politique a été élaborée conformément aux exigences de la loi fédérale du 27.07.2006 n° 152-FZ « Sur les données personnelles » (ci-après dénommée « 152-FZ ») et d'autres textes réglementaires de la Fédération de Russie, ainsi qu'aux recommandations des autorités compétentes (Roskomnadzor).
1.4. Le Responsable du traitement organise de manière autonome tous les processus de collecte, stockage, traitement et protection des données personnelles sans recourir à des employés salariés : toutes les opérations techniques nécessaires sur les données sont effectuées personnellement par lui.
1.5. La Politique s'applique à toutes les informations que le Responsable du traitement peut obtenir sur les visiteurs du Site et les utilisateurs des services sur yookarma.ru.

2. Concepts fondamentaux

2.1. Персональные данные (ПД) — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без них, с использованием ПД: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, распределение, обезличивание, блокирование, удаление, уничтожение.
2.3. Оператор — лицо, самостоятельно организующее и осуществляющее обработку ПД. В рамках настоящей Политики таким лицом является Ложкин Алексей Сергеевич, самозанятый.
2.4. Субъект персональных данных — физическое лицо, к которому относятся ПД.
2.5. Автоматизированная обработка ПД — обработка ПД с использованием средств вычислительной техники.
2.6. Cookie — текстовые файлы небольшого объёма, которые веб-сайт размещает в браузере пользователя для хранения информации об идентификаторе сессии, настройках интерфейса, статистических данных и т. д.
2.7. Трансграничная передача ПД — передача ПД на территорию иностранного государства иностранному органу, физическому или юридическому лицу.

3. Coordonnées et statut de l'Opérateur

  • Statut : personne physique, travailleur indépendant (impôt sur le revenu professionnel).
  • Nom complet : Lojkine Alexeï Sergueïevitch
  • Numéro d'identification fiscale (INN) : 262518524138
  • E-mail : help@yookarma.com
  • Téléphone : +7 (991) 111-27-12
  • Adresse postale : Kraï de Stavropol, ville d'Essentouki, rue Piatigorskaïa, n°121, 390027

L'Opérateur effectue de manière autonome toutes les procédures liées au traitement des données personnelles (collecte, stockage, accès, protection). En cas de nécessité technique, des sous-traitants externes peuvent fournir des services d'hébergement et de maintenance des serveurs, mais l'accès aux données personnelles est limité à l'Opérateur et aux employés autorisés du centre de données, dans la mesure strictement nécessaire pour assurer le fonctionnement stable du Site.

4. Objectifs et bases légales du traitement des données personnelles

4.1. Objectifs du traitement des données personnelles

  • 4.1.1. Inscription et accès aux services et contenus du Site.
  • 4.1.2. Conclusion, exécution et résiliation du contrat civil de prestation de services (si nécessaire).
  • 4.1.3. Information de l'utilisateur sur les actualités, mises à jour et offres spéciales via des envois d'e-mails ou SMS (uniquement avec un consentement distinct).
  • 4.1.4. Traitement des demandes via les formulaires de contact, chatbots et autres canaux de communication.
  • 4.1.5. Collecte de statistiques et analyse des visites (via Yandex.Metrika, Google Analytics) pour améliorer la qualité du Site.
  • 4.1.6. Maintien d'une communication et information de l'utilisateur sur l'état de ses demandes ou requêtes.

4.2. Base légale du traitement des données personnelles

  • 4.2.1. Consentement du sujet des données personnelles (paragraphe 1, article 6 de la loi 152-FZ). L'utilisateur donne son consentement au traitement de ses données personnelles en cochant lui-même les cases dans les formulaires du Site avec la formulation suivante :
  • « En cliquant sur le bouton "Envoyer", je donne mon consentement au traitement de mes données personnelles conformément à la Politique de traitement des données personnelles de yookarma.ru ».
  • 4.2.2. Nécessité d'exécuter un contrat (paragraphe 2, article 6 de la loi 152-FZ). Le traitement des données personnelles peut être nécessaire pour la conclusion et l'exécution d'un contrat entre l'Opérateur et l'utilisateur (par exemple, lors du paiement de services).
  • 4.2.3. Exigence légale (paragraphes 2 à 11, partie 1, article 6 de la loi 152-FZ). La fourniture de données personnelles peut être requise pour se conformer aux exigences légales des autorités publiques (tribunal, forces de l'ordre).
  • 4.2.4. Collecte facultative de données techniques anonymisées (adresse IP, cookie, informations sur le navigateur, etc.) est effectuée sans consentement séparé, car cela est nécessaire au fonctionnement du Site et à l'analyse du trafic (partie 2, article 10 de la loi 152-FZ).

5. Liste et catégories des données personnelles traitées

5.1. Données personnelles fournies par l'utilisateur lui-même :

  • Nom, prénom, patronyme (lors de l'inscription ou du remplissage de formulaires).
  • Adresse e-mail.
  • Numéro de téléphone mobile.
  • Adresse postale (si indiquée lors de la passation d'une commande ou d'une demande).
  • Date de naissance (pour participer à des concours, promotions, webinaires).
Important : les données de passeport, les informations sur la santé, les convictions religieuses et autres catégories spéciales (sensibles) de données personnelles ne sont pas demandées ni traitées par l'Opérateur.

5.2. Données techniques collectées automatiquement :

  • Adresse IP de l'utilisateur.
  • Cookies et autres informations transmises dans le cadre d'une session HTTP (user agent, heure d'accès, URL de la page, référant, etc.).
  • Informations provenant des services d'analyse Internet (Yandex.Metrika, Google Analytics) : données anonymisées sur les sources de trafic, la « zone » géographique (région), le type d'appareil, le comportement sur le site, les caractéristiques démographiques et centres d'intérêt (le cas échéant), si elles sont disponibles sous forme anonymisée.

5.3. Catégories spéciales (sensibles) de données personnelles

  • L'opérateur ne traite pas les informations relatives à l'appartenance raciale ou nationale, aux opinions politiques, aux convictions religieuses, à l'état de santé, à la vie sexuelle, etc., car ces données ne sont pas nécessaires aux fins du fonctionnement du Site.

6. Durée de conservation et modalités de destruction (anonymisation) des données personnelles

6.1. L'opérateur conserve les données personnelles pas plus longtemps que nécessaire pour atteindre les objectifs de leur traitement (partie 3, article 5 de la loi 152-FZ). Durées approximatives :

  • Coordonnées (nom, e-mail, téléphone) : jusqu'à 3 ans à compter de la dernière interaction (pour la base client et les newsletters).
  • Données des contrats (en cas de paiement de services) : jusqu'à 5 ans à compter de la date d'exécution complète des obligations contractuelles (ou tout autre délai prévu par le contrat ou la législation).
  • Données techniques (adresse IP, cookies, logs serveur) : jusqu'à 180 jours à partir de la collecte, sauf indication contraire des règles des services (par exemple, Yandex.Metrika conserve les données jusqu'à 25 mois).
  • Autres données : pas plus de 5 ans, en l'absence d'exigences législatives spécifiques.

6.2. Destruction (anonymisation) des données personnelles :

  • Une fois les objectifs du traitement atteints ou à la demande du sujet des données, l'Opérateur met fin au traitement et anonymise ou détruit les données correspondantes dans un délai de 30 jours calendaires.
  • L'anonymisation s'effectue en supprimant de toutes les bases les identifiants permettant d'établir l'identité du sujet des données, et en transformant les données sous une forme où il est impossible de rétablir le lien avec une personne spécifique.

6.3. Rétractation du consentement :

  • En cas de rétractation du consentement (déclaration par e-mail à help@yookarma.com avec la mention « Rétractation du consentement »), l'Opérateur supprime dans un délai de 30 jours calendaires toutes les données personnelles non nécessaires à un stockage obligatoire selon la loi. Toute utilisation ultérieure ou envoi de ces données cesse alors.

7. Mesures pour assurer la sécurité des données personnelles

L'Opérateur travaillant sans employés salariés, toutes les mesures de protection des données personnelles sont effectuées personnellement par lui :

7.1. Mesures techniques :

  • Stockage des données personnelles sur un hébergement sécurisé, dont les serveurs physiques sont situés sur le territoire de la Fédération de Russie et disposent des certifications FSTEC/FSB.
  • Chiffrement des canaux de transmission des données avec HTTPS (TLS actualisé).
  • Sauvegarde régulière (backup) des bases de données avec stockage des copies de sauvegarde sous forme chiffrée.
  • L'accès aux bases de données est protégé par un mot de passe connu uniquement de l'Opérateur.
  • Installation et mise à jour régulière des logiciels antivirus et du pare-feu (firewall) sur le serveur.

7.2. Mesures organisationnelles :

  • L'Opérateur ne transmet pas ses mots de passe et accès à des tiers.
  • Toutes les copies locales des données personnelles (CSV, XLS, impressions) sont stockées sous forme chiffrée sur l'ordinateur de l'Opérateur, protégé par un mot de passe.
  • En cas de nécessité de faire appel à des sous-traitants (par exemple, support technique de l'hébergement) pour résoudre des questions purement techniques, l'accès aux bases de données personnelles n'est pas fourni : les sous-traitants n'ont accès qu'aux serveurs eux-mêmes, mais pas au contenu des bases, chiffré par la propre clé de l'Opérateur.

7.3. Actions en cas d'incidents :

  • Si l'Opérateur constate une fuite ou un accès non autorisé aux données personnelles, il en informe l'autorité compétente (Roskomnadzor) et les sujets des données concernés au plus tard 72 heures après la détection de l'incident.
  • L'Opérateur élimine immédiatement la cause de la fuite, analyse les circonstances et consigne les résultats de l'enquête pour un rapport à Roskomnadzor.

8. Catégories de tiers ayant accès aux données personnelles

8.1. L'Opérateur peut faire appel à des tiers sous-traitants pour assurer le fonctionnement du Site, mais uniquement dans la mesure nécessaire à l'exécution de fonctions techniques spécifiques :

  • Fournisseur d'hébergement et centre de données où sont situés les serveurs du Site (ont accès aux bases de données chiffrées, si nécessaire pour la maintenance du matériel).
  • Fournisseurs SMTP (services e-mail) pour l'envoi de newsletters et de notifications par e-mail.
  • Services de paiement (lors de la fourniture de services payants) : seules les données minimales nécessaires pour le paiement sont transmises (par exemple, e-mail et montant).
  • Services d'analyse internet (Yandex.Metrika, Google Analytics) : reçoivent uniquement des paramètres techniques anonymisés des sessions (cookie, temps passé sur les pages, zone géographique au niveau de la région).

8.2. Tous les sous-traitants mentionnés ci-dessus traitent les données personnelles exclusivement sur instruction de l'Opérateur, sur la base de contrats conclus (ou d'accords d'utilisation avec les services concernés), et sont tenus de respecter la confidentialité, de ne pas divulguer et de ne pas utiliser les données obtenues à d'autres fins. À la fin de la prestation de services, les sous-traitants sont tenus de détruire toutes les copies des données personnelles obtenues dans le cadre de leur travail.

9. Transfert transfrontalier de données personnelles

9.1. Lors de l'utilisation de services d'analyse internet (Yandex.Metrika, Google Analytics), des données techniques anonymisées (cookies, adresse IP sous forme chiffrée ou hachée, informations sur le comportement sur le site) sont transférées vers des serveurs situés en dehors de la Russie (pays de l'Union européenne, États-Unis).
9.2. En acceptant la présente Politique, l'Utilisateur exprime son consentement à un tel transfert transfrontalier de données personnelles (partie 5, article 18 de la loi 152-FZ).
9.3. Aucun autre transfert transfrontalier de données personnelles n'est effectué.

10. Fichiers cookie

10.1. Le site utilise les catégories de cookies suivantes :

  • Techniques (obligatoires) : maintien de la session utilisateur et fonctionnement de base des fonctionnalités.
  • Analytiques : collecte de données anonymes sur le comportement (Yandex.Metrika, Google Analytics) pour des statistiques et l'amélioration de l'interface.
  • Publicitaires (marketing) : publicité ciblée et remarketing (Yandex.Direct, Google Ads), sans lien avec des contacts personnels.
  • Fonctionnels : mémorisation des préférences utilisateur (langue de l'interface, thème).

10.2. Objectifs d'utilisation des cookies :

  • Assurer le bon fonctionnement du Site (sessions, authentification, stockage des paramètres).
  • Collecter des informations statistiques sur les visites et le comportement sur le site.
  • Effectuer des tests A/B pour améliorer le contenu et l'interface.
  • Personnaliser les campagnes publicitaires et envoyer des offres pertinentes.

10.3. Gestion des cookies :

  • L'utilisateur peut bloquer ou supprimer les cookies en modifiant les paramètres du navigateur (par exemple, dans Google Chrome : « Paramètres » → « Confidentialité et sécurité » → « Cookies et autres données de site » → « Bloquer tous les cookies » ou « Bloquer les cookies tiers »).
  • La désactivation des cookies peut entraîner un fonctionnement incorrect de certaines sections du Site.
  • En continuant à utiliser le Site, l'utilisateur confirme son accord à l'utilisation des cookies conformément à cette Politique (point 4, article 9 de la loi 152-FZ).

11. Droits des sujets des données personnelles

11.1. Le sujet des données personnelles a le droit :

  • 11.1.1. Obtenir la confirmation du traitement de ses données personnelles par l'Opérateur.
  • 11.1.2. Demander l'accès à ses données personnelles (sous forme de copie).
  • 11.1.3. Exiger la rectification, le blocage ou la suppression des données personnelles si elles sont incomplètes, obsolètes, inexactes, obtenues en violation de la législation ou non nécessaires aux fins déclarées.
  • 11.1.4. Imposer la condition d'un consentement préalable pour le traitement des données personnelles à des fins de promotion de biens et services (art. 24 de la loi 152-FZ).
  • 11.1.5. Retirer son consentement au traitement des données personnelles en totalité ou en partie (en envoyant une demande par e-mail).
  • 11.1.6. Contester les actions (ou l'inaction) de l'Opérateur et/ou de tiers auprès de l'autorité compétente (Roskomnadzor, Moscou, rue Ordjonikidze, 11, bureau 600 ; site https://rkn.gov.ru) ou en justice (art. 21 de la loi 152-FZ).
  • 11.1.7. Exiger la réparation des préjudices causés par un traitement illégal des données personnelles (art. 23 de la loi 152-FZ).

11.2. Procédure de recours :

  • Une demande en forme libre (indiquant le nom complet, l'e-mail de contact, la liste des actions demandées : clarification, blocage, suppression, accès) est envoyée par e-mail à : help@yookarma.com ou par courrier postal à l'adresse :
  • Kraï de Stavropol, ville de Yessentouki, rue Pyatigorskaïa, bâtiment 121, 390027.
  • L'opérateur examine les demandes des sujets des données personnelles dans un délai de 30 jours calendaires à compter de la réception (art. 19 de la loi fédérale 152). Dans des cas exceptionnels, ce délai peut être prolongé jusqu'à 60 jours calendaires avec une notification préalable du sujet des données personnelles.

12. Modalités d'obtention et de retrait du consentement

12.1. L'utilisateur donne son consentement volontaire et éclairé au traitement de ses données personnelles en cochant la case avec le texte :

«En cliquant sur le bouton "Envoyer", je consens au traitement de mes données personnelles conformément à la Politique de traitement des données personnelles de yookarma.ru».
12.2. Si un consentement distinct est nécessaire pour le traitement des catégories spéciales de données personnelles (si elles sont un jour demandées), un formulaire de consentement distinct est utilisé, mais actuellement, ces données ne sont pas collectées.
12.3. Le retrait du consentement s'effectue en envoyant une demande écrite par e-mail à help@yookarma.com avec la mention «Retrait de consentement». Après réception de la demande, l'Opérateur cesse le traitement et supprime (ou anonymise) toutes les données personnelles ne relevant pas d'une conservation obligatoire par la loi, dans un délai de 30 jours calendaires.

13. Responsabilité des parties

13.1. L'Opérateur est responsable conformément à la législation de la Fédération de Russie (loi 152-FZ, Code des infractions administratives de la Fédération de Russie, etc.) en cas de non-respect des exigences relatives au traitement et à la protection des données personnelles.
13.2. Le Sujet des données personnelles est responsable de l'exactitude des données fournies (article 4 de la loi 152-FZ).
13.3. En cas de perte ou d'accès non autorisé aux données personnelles, l'Opérateur est tenu d'en informer Roskomnadzor et les sujets concernés dans un délai maximum de 72 heures après la découverte de l'incident (article 19.7 du Code des infractions administratives de la Fédération de Russie).

14. Procédure de modification de la Politique

14.1. L'Opérateur se réserve le droit d'apporter des modifications et des ajouts à la présente Politique.
14.2. La nouvelle version de la Politique entre en vigueur à partir de sa publication sur le Site (dans la section « Politique de traitement des données personnelles »), sauf indication contraire dans la version elle-même.
14.3. L'Utilisateur est réputé avoir pris connaissance des modifications s'il continue à utiliser le Site après la date de publication de la nouvelle version.

15. Coordonnées pour nous contacter

  • E-mail : help@yookarma.com
  • Téléphone : +7 (991) 111-27-12
  • Adresse postale :

Krai de Stavropol, ville d'Essentouki, rue Piatigorskaïa, n° 121, 390027

Organe compétent (Roskomnadzor) :

Moscou, rue Ordjonikidzé, n° 11, bureau 600
Site : https://rkn.gov.ru

Date de la dernière mise à jour de la Politique : « 05 » juin 2025