Politica sulla gestione dei dati personali
Politica di trattamento dei dati personali del sito "UКарma"
1. Disposizioni generali
1.1. La presente Politica di trattamento dei dati personali (di seguito — "Politica") si applica al sito yookarma.ru (di seguito — "Sito").
1.2. Il titolare del trattamento dei dati personali è la persona fisica Lozhkin Alexey Sergeevich (codice fiscale — 262518524138, status "lavoratore autonomo", registrato come contribuente per il reddito professionale), indirizzo email: help@yookarma.com, telefono: +7 (991) 111-27-12 (di seguito — "Titolare").
1.3. La Politica è stata sviluppata in conformità con i requisiti della Legge Federale del 27.07.2006 n. 152-FZ "Sui dati personali" (di seguito — "152-FZ") e di altri atti normativi della Federazione Russa, nonché con le raccomandazioni delle autorità competenti (Roskomnadzor).
1.4. Il Titolare organizza autonomamente tutti i processi di raccolta, conservazione, trattamento e protezione dei dati personali senza coinvolgere dipendenti: tutte le operazioni tecniche necessarie sui dati vengono eseguite personalmente da lui.
1.5. La Politica si applica a tutte le informazioni che il Titolare può ottenere sui visitatori del Sito e sugli utenti dei servizi su yookarma.ru.
2. Concetti fondamentali
2.1. Персональные данные (ПД) — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без них, с использованием ПД: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, распределение, обезличивание, блокирование, удаление, уничтожение.
2.3. Оператор — лицо, самостоятельно организующее и осуществляющее обработку ПД. В рамках настоящей Политики таким лицом является Ложкин Алексей Сергеевич, самозанятый.
2.4. Субъект персональных данных — физическое лицо, к которому относятся ПД.
2.5. Автоматизированная обработка ПД — обработка ПД с использованием средств вычислительной техники.
2.6. Cookie — текстовые файлы небольшого объёма, которые веб-сайт размещает в браузере пользователя для хранения информации об идентификаторе сессии, настройках интерфейса, статистических данных и т. д.
2.7. Трансграничная передача ПД — передача ПД на территорию иностранного государства иностранному органу, физическому или юридическому лицу.
3. Dati e stato dell'Operatore
- Stato: persona fisica, lavoratore autonomo (imposta sul reddito professionale).
- Nome completo: Lozhkin Aleksey Sergeevich
- Codice fiscale (INN): 262518524138
- Email: help@yookarma.com
- Telefono: +7 (991) 111-27-12
- Indirizzo postale: Territorio di Stavropol, città di Yessentuki, via Pyatigorskaya, 121, 390027
L'Operatore svolge in autonomia tutte le procedure relative al trattamento dei dati personali (raccolta, conservazione, accesso, protezione). In caso di necessità tecniche, appaltatori esterni possono fornire servizi di hosting e supporto server, tuttavia l'accesso ai dati personali è consentito solo all'Operatore e ai dipendenti autorizzati del data center, limitatamente a quanto strettamente necessario per garantire il corretto funzionamento del Sito.
4. Finalità e basi giuridiche del trattamento dei dati personali
4.1. Finalità del trattamento dei dati personali
- 4.1.1. Registrazione e fornitura di accesso ai servizi e ai materiali del Sito.
- 4.1.2. Stipula, esecuzione e conclusione del contratto civile per la fornitura di servizi (se necessario).
- 4.1.3. Informazione all'utente su novità, aggiornamenti e offerte speciali tramite e-mail o SMS (solo con consenso separato).
- 4.1.4. Elaborazione delle richieste tramite moduli di feedback, chat-bot e altri canali di comunicazione.
- 4.1.5. Raccolta di statistiche e analisi delle visite (tramite Yandex.Metrica, Google Analytics) per migliorare la qualità del Sito.
- 4.1.6. Garantire il feedback e informare l'utente sullo stato delle sue richieste o domande.
4.2. Basi giuridiche del trattamento dei dati personali
- 4.2.1. Consenso del soggetto dei dati personali (par. 1 art. 6 152-FZ). L'utente fornisce il consenso al trattamento dei propri dati personali mediante l'autonoma spunta nelle forme del Sito con la seguente formulazione:
«Cliccando il pulsante “Invia”, acconsento al trattamento dei miei dati personali in conformità con la Politica di trattamento dei dati personali di yookarma.ru».
- 4.2.2. Necessità di esecuzione del contratto (par. 2 art. 6 152-FZ). Il trattamento dei dati personali può essere richiesto per la conclusione e l'esecuzione del contratto tra l'Operatore e l'utente (ad esempio, per il pagamento dei servizi).
- 4.2.3. Requisito di legge (par. 2–11 parte 1 art. 6 152-FZ). La fornitura dei dati personali può essere richiesta per adempiere a legittime richieste degli organi statali (tribunale, autorità di pubblica sicurezza).
- 4.2.4. Raccolta facoltativa di dati tecnici anonimizzati (indirizzo IP, cookie, informazioni sul browser, ecc.) viene effettuata senza un consenso separato, poiché è necessaria per il funzionamento del Sito e l'analisi del traffico (parte 2 art. 10 152-FZ).
5. Elenco e categorie dei dati personali trattati
5.1. Dati personali forniti dall'utente in autonomia:
- Cognome, nome, patronimico (durante la registrazione o la compilazione di moduli).
- Indirizzo email.
- Numero di telefono cellulare.
- Indirizzo postale (se indicato durante la compilazione di un ordine o una richiesta).
- Data di nascita (per partecipare a concorsi, promozioni, webinar).
Importante: dati passaporto, informazioni sulla salute, convinzioni religiose e altre categorie speciali (sensibili) di dati personali non vengono richiesti né elaborati dall'Operatore.
5.2. Dati tecnici raccolti automaticamente:
- Indirizzo IP dell'utente.
- Cookie e altre informazioni trasmesse durante una sessione HTTP (user agent, orario di accesso, URL della pagina, referrer, ecc.).
- Informazioni provenienti da servizi di analisi web (Yandex.Metrica, Google Analytics): dati anonimizzati sulle fonti di traffico, area geografica (regione), tipo di dispositivo, comportamento sul sito, caratteristiche demografiche e di interesse (se disponibili), se forniti in forma anonima.
5.3. Categorie speciali (sensibili) di dati personali
- L'operatore non elabora informazioni sull'appartenenza razziale o nazionale, opinioni politiche, convinzioni religiose, stato di salute, vita sessuale, ecc., poiché tali dati non sono necessari per le finalità del funzionamento del Sito.
6. Termini di conservazione e modalità di distruzione (anonimizzazione) dei Dati Personali
6.1. L'operatore conserva i Dati Personali non più a lungo di quanto sia necessario per il raggiungimento delle finalità del loro trattamento (parte 3 art. 5 152-FZ). Termini approssimativi:
- Dati di contatto (nome completo, e-mail, telefono): fino a 3 anni dalla data dell'ultima interazione (per la base clienti e le newsletter).
- Dati contrattuali (in caso di pagamento di servizi): fino a 5 anni dalla data di completo adempimento degli obblighi contrattuali (o altro termine previsto dal contratto o dalla legge).
- Dati tecnici (indirizzo IP, cookie, log del server): fino a 180 giorni dal momento della raccolta, salvo diversa indicazione delle regole dei servizi (ad esempio, Yandex.Metrica conserva i dati fino a 25 mesi).
- Altri dati: non più di 5 anni, in assenza di specifici requisiti legislativi.
6.2. Distruzione (anonimizzazione) dei Dati Personali:
- Al raggiungimento degli obiettivi del trattamento o su richiesta dell'interessato, l'Operatore cessa il trattamento e anonimizza o distrugge i dati corrispondenti entro 30 giorni solari.
- L'anonimizzazione avviene rimuovendo da tutti i database gli identificatori che consentono di stabilire l'identità dell'interessato e trasformando i dati in una forma in cui non è possibile ripristinare il collegamento con una persona specifica.
6.3. Revoca del consenso:
- In caso di revoca del consenso (richiesta inviata all'e-mail help@yookarma.com con oggetto "Revoca del consenso"), l'Operatore entro 30 giorni solari elimina tutti i dati personali non necessari per la conservazione obbligatoria per legge. Dopo di che, qualsiasi ulteriore invio e utilizzo di tali dati cessa.
7. Misure per garantire la sicurezza dei dati personali
Poiché l'Operatore lavora senza dipendenti assunti, tutte le misure per la protezione dei dati personali sono eseguite personalmente da lui:
7.1. Misure tecniche:
- Archiviazione dei dati personali su un hosting protetto, i cui server fisici si trovano sul territorio della Federazione Russa e possiedono certificazioni FSTEC/FSB.
- Crittografia dei canali di trasmissione dei dati utilizzando HTTPS (TLS aggiornato).
- Backup regolari dei database con archiviazione delle copie di backup in forma crittografata.
- L'accesso ai database è protetto da password, nota solo all'Operatore.
- Installazione e aggiornamento regolare di software antivirus e firewall sul server.
7.2. Misure organizzative:
- L'Operatore non condivide le proprie password e accessi con terze parti.
- Eventuali copie locali dei dati personali (CSV, XLS, stampe) sono archiviate in forma crittografata sul computer dell'Operatore, protetto da password.
- In caso di necessità di coinvolgere appaltatori (ad esempio, supporto tecnico dell'hosting) per questioni puramente tecniche, non viene fornito l'accesso ai database dei dati personali: gli appaltatori hanno accesso solo ai server stessi, ma non al contenuto dei database, crittografato con la chiave personale dell'Operatore.
7.3. Azioni in caso di incidenti:
- Se l'Operatore rileva una fuga o un accesso non autorizzato ai Dati Personali, ne informa l'autorità competente (Roskomnadzor) e i soggetti interessati entro e non oltre 72 ore dal momento del rilevamento dell'incidente.
- L'Operatore elimina immediatamente la causa della fuga, analizza le circostanze e registra i risultati dell'indagine per la relazione al Roskomnadzor.
8. Categorie di terze parti che hanno accesso ai dati personali
8.1. L'Operatore può coinvolgere terze parti appaltatrici per garantire il funzionamento del Sito, ma solo nella misura necessaria per svolgere specifiche funzioni tecniche:
- Fornitore di hosting e data center dove sono ospitati i server del Sito (hanno accesso ai database crittografati, se necessario per il supporto hardware).
- Fornitori SMTP (servizi e-mail) per l'invio di newsletter e notifiche via e-mail.
- Servizi di pagamento (quando si forniscono servizi a pagamento): vengono trasmessi solo i dati minimi necessari per il pagamento (ad esempio, e-mail e importo).
- Servizi di analisi internet (Yandex.Metrica, Google Analytics): ricevono solo parametri tecnici anonimi delle sessioni (cookie, tempo trascorso sulle pagine, area geografica a livello regionale).
8.2. Tutti i fornitori elencati trattano i dati personali esclusivamente su incarico dell'Operatore, sulla base di contratti stipulati (o accordi utente con i relativi servizi), e sono obbligati a mantenere la riservatezza, non divulgare e non utilizzare i dati ottenuti per altri scopi. Al termine della fornitura dei servizi, i fornitori sono obbligati a distruggere tutte le copie dei dati personali ricevuti durante il lavoro.
9. Trasferimento transfrontaliero di dati personali
9.1. Quando si utilizzano servizi di analisi internet (Yandex.Metrica, Google Analytics), avviene il trasferimento di dati tecnici anonimizzati (cookie, indirizzo IP in forma crittografata o hash, informazioni sul comportamento sul sito) verso server situati al di fuori della Federazione Russa (paesi dell'Unione Europea, Stati Uniti).
9.2. L'utente, accettando la presente Politica, esprime il proprio consenso a tale trasferimento transfrontaliero di dati personali (parte 5, art. 18 della legge federale 152-FZ).
9.3. Non viene effettuato alcun altro trasferimento transfrontaliero di dati personali.
10. File cookie
10.1. Il sito utilizza le seguenti categorie di cookie:
- Tecnici (obbligatori): supporto della sessione utente e funzionamento di base delle funzionalità.
- Analitici: raccolta di dati anonimizzati sul comportamento (Yandex.Metrica, Google Analytics) per statistiche e miglioramento dell'interfaccia.
- Pubblicitari (marketing): pubblicità mirata e remarketing (Yandex.Direct, Google Ads), senza collegamento a contatti personali.
- Funzionali: memorizzazione delle preferenze dell'utente (lingua dell'interfaccia, tema).
10.2. Finalità dell'utilizzo dei cookie:
- Garantire il corretto funzionamento del Sito (sessioni, autorizzazione, memorizzazione delle impostazioni).
- Raccolta di informazioni statistiche sulle visite e il comportamento sul sito.
- Conduzione di test A/B per migliorare contenuti e interfaccia.
- Personalizzazione delle campagne pubblicitarie e invio di offerte pertinenti.
10.3. Gestione dei cookie:
- L'utente può bloccare o eliminare i cookie modificando le impostazioni del browser (ad esempio, in Google Chrome: "Impostazioni" → "Privacy e sicurezza" → "Cookie e altri dati dei siti" → "Blocca tutti i cookie" o "Blocca i cookie di terze parti").
- La disattivazione dei cookie potrebbe causare un funzionamento non corretto di alcune sezioni del Sito.
- Continuando a utilizzare il Sito, l'utente conferma il consenso all'uso dei cookie in conformità con la presente Politica (p. 4 art. 9 152-FZ).
11. Diritti dei soggetti dei dati personali
11.1. Il soggetto dei dati personali ha il diritto:
- 11.1.1. Ottenere la conferma del fatto che i propri Dati Personali siano stati trattati dall'Operatore.
- 11.1.2. Richiedere l'accesso ai propri Dati Personali (sotto forma di copia).
- 11.1.3. Richiedere la rettifica, il blocco o la cancellazione dei Dati Personali se sono incompleti, obsoleti, inesatti, ottenuti in violazione della legge o non necessari per le finalità dichiarate.
- 11.1.4. Imporre la condizione del consenso preliminare al trattamento dei Dati Personali per fini di promozione di beni e servizi (art. 24 della Legge Federale 152).
- 11.1.5. Revocare il proprio consenso al trattamento dei Dati Personali in toto o in parte (inviando una relativa richiesta via e-mail).
- 11.1.6. Contestare le azioni (o l'inazione) dell'Operatore e/o di terzi presso l'autorità competente (Roskomnadzor, Mosca, via Ordzhonikidze, 11, ufficio 600; sito web https://rkn.gov.ru) o in sede giudiziaria (art. 21 della Legge Federale 152).
- 11.1.7. Richiedere il risarcimento dei danni causati da un trattamento illecito dei Dati Personali (art. 23 della Legge Federale 152).
11.2. Modalità di presentazione delle richieste:
- Una richiesta in forma libera (indicando nome, cognome, e-mail di contatto, elenco delle azioni richieste: chiarimento, blocco, cancellazione, accesso) può essere inviata via e-mail all'indirizzo: help@yookarma.com o all'indirizzo postale:
Territorio di Stavropol, città di Yessentuki, via Pyatigorskaya, 121, 390027.
- L'operatore esamina le richieste dei soggetti dei dati personali entro 30 giorni solari dalla ricezione (art. 19 della legge federale 152). In casi eccezionali, il termine può essere prorogato fino a 60 giorni solari previa comunicazione al soggetto dei dati personali.
12. Modalità di ottenimento e revoca del consenso
12.1. L'utente fornisce il consenso volontario e informato al trattamento dei propri dati personali, selezionando la casella con il testo:
«Cliccando sul pulsante "Invia", acconsento al trattamento dei miei dati personali in conformità con la Politica di trattamento dei dati personali di yookarma.ru».
12.2. Se è necessario un consenso separato per il trattamento di categorie speciali di dati personali (qualora tali dati vengano richiesti in futuro), verrà utilizzato un modulo di consenso separato, ma attualmente tali dati non vengono raccolti.
12.3. La revoca del consenso avviene inviando una richiesta scritta all'indirizzo e-mail help@yookarma.com con l'oggetto "Revoca del consenso". Dopo aver ricevuto la richiesta, l'Operatore interrompe il trattamento e cancella (o rende anonimi) tutti i dati personali che non sono soggetti a conservazione obbligatoria per legge, entro 30 giorni solari.
13. Responsabilità delle parti
13.1. Operatore è responsabile ai sensi della legislazione della Federazione Russa (152-FZ, Codice Amministrativo della Federazione Russa, ecc.) per la violazione dei requisiti di trattamento e protezione dei dati personali.
13.2. Il soggetto dei dati personali è responsabile per l'accuratezza dei dati forniti (art. 4 152-FZ).
13.3. In caso di perdita o accesso non autorizzato ai dati personali, l'Operatore è obbligato a notificare Roskomnadzor e i soggetti interessati entro e non oltre 72 ore dal momento del rilevamento del fatto (art. 19.7 del Codice Amministrativo della Federazione Russa).
14. Procedura per le modifiche alla Politica
14.1. L'Operatore si riserva il diritto di apportare modifiche e integrazioni alla presente Politica.
14.2. La nuova versione della Politica entra in vigore dal momento della sua pubblicazione sul Sito (nella sezione "Politica di trattamento dei dati personali"), salvo diversa indicazione nella versione stessa.
14.3. L'Utente è considerato informato delle modifiche se continua a utilizzare il Sito dopo la data di pubblicazione della nuova versione.
15. Dati di contatto
- Email: help@yookarma.com
- Telefono: +7 (991) 111-27-12
- Indirizzo postale:
Stavropol Krai, Yessentuki, Pyatigorskaya St., 121, 390027
Authorized Authority (Roskomnadzor):
Moscow, Ordzhonikidze St., 11, office 600
Website: https://rkn.gov.ru
Last Policy Update Date: June 5, 2025