个人信息处理政策

Политика обработки персональных данных сайта «ЮКарма»

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее — «Политика») действует на сайте yookarma.ru (далее — «Сайт»).
1.2. Оператором персональных данных является физическое лицо Ложкин Алексей Сергеевич (ИНН — 262518524138, статус «самозанятый», зарегистрирован в качестве налогоплательщика на профессиональный доход), адрес электронной почты: help@yookarma.com, телефон: +7 (991) 111-27-12 (далее — «Оператор»).
1.3. Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ») и иных нормативных актов РФ, а также рекомендациями уполномоченных органов (Роскомнадзор).
1.4. Оператор самостоятельно организует все процессы сбора, хранения, обработки и защиты персональных данных без привлечения наёмных сотрудников: все необходимые технические операции с данными выполняет лично он.
1.5. Политика применяется ко всей информации, которую Оператор может получить о посетителях Сайта и пользователях сервисов на yookarma.ru.

2. Основные понятия

2.1. Персональные данные (ПД) — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без них, с использованием ПД: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача, распределение, обезличивание, блокирование, удаление, уничтожение.
2.3. Оператор — лицо, самостоятельно организующее и осуществляющее обработку ПД. В рамках настоящей Политики таким лицом является Ложкин Алексей Сергеевич, самозанятый.
2.4. Субъект персональных данных — физическое лицо, к которому относятся ПД.
2.5. Автоматизированная обработка ПД — обработка ПД с использованием средств вычислительной техники.
2.6. Cookie — текстовые файлы небольшого объёма, которые веб-сайт размещает в браузере пользователя для хранения информации об идентификаторе сессии, настройках интерфейса, статистических данных и т. д.
2.7. Трансграничная передача ПД — передача ПД на территорию иностранного государства иностранному органу, физическому или юридическому лицу.

3. Реквизиты и статус Оператора

  • Статус: физическое лицо, самозанятый (налог на профессиональный доход).
  • ФИО: Ложкин Алексей Сергеевич
  • ИНН: 262518524138
  • Электронная почта: help@yookarma.com
  • Телефон: +7 (991) 111-27-12
  • Почтовый адрес: Ставропольский край, г. Ессентуки, ул. Пятигорская, д. 121, 390027

Оператор самостоятельно выполняет все процедуры, связанные с обработкой ПД (сбор, хранение, доступ, защиту). При технической необходимости сторонние подрядчики могут предоставлять услуги хостинга и поддержки серверов, однако доступ к персональным данным имеют только Оператор и уполномоченные сотрудники дата-центра, но в объёме, минимально необходимом для обеспечения стабильной работы Сайта.

4. Цели и правовые основания обработки персональных данных

4.1. Цели обработки ПД

  • 4.1.1. Регистрация и предоставление доступа к сервисам и материалам Сайта.
  • 4.1.2. Заключение, исполнение и завершение гражданско-правового договора на оказание услуг (при необходимости).
  • 4.1.3. Информирование пользователя о новостях, обновлениях и специальных предложениях посредством рассылки e-mail или SMS (только при наличии отдельного согласия).
  • 4.1.4. Обработка запросов через формы обратной связи, чат-боты и иные каналы коммуникации.
  • 4.1.5. Сбор статистики и аналитика посещений (через Яндекс.Метрику, Google Analytics) для улучшения качества работы Сайта.
  • 4.1.6. Обеспечение обратной связи и информирование пользователя о статусе его запросов или заявок.

4.2. Правовые основания обработки ПД

  • 4.2.1. Согласие субъекта ПД (п. 1 ст. 6 152-ФЗ). Пользователь даёт согласие на обработку своих ПД путём самостоятельного проставления галочки в формах Сайта со следующей формулировкой:
  • «Нажимая кнопку “Отправить”, я даю согласие на обработку моих персональных данных в соответствии с Политикой обработки персональных данных yookarma.ru».
  • 4.2.2. Необходимость выполнения договора (п. 2 ст. 6 152-ФЗ). Обработка ПД может потребоваться для заключения и исполнения договора между Оператором и пользователем (например, при оплате услуг).
  • 4.2.3. Требование закона (п. 2–11 ч. 1 ст. 6 152-ФЗ). Предоставление ПД может требоваться для исполнения законных требований государственных органов (суд, правоохранительные органы).
  • 4.2.4. Необязательный сбор обезличенных технических данных (IP-адрес, cookie, сведения о браузере и т. д.) осуществляется без отдельного согласия, поскольку это необходимо для функционирования Сайта и анализа трафика (ч. 2 ст. 10 152-ФЗ).

5. Перечень и категории обрабатываемых персональных данных

5.1. ПД, предоставляемые пользователем самостоятельно:

  • Фамилия, имя, отчество (при регистрации или заполнении форм).
  • Адрес электронной почты.
  • Номер мобильного телефона.
  • Почтовый адрес (если указывается при оформлении заказа или заявки).
  • Дата рождения (для участия в конкурсах, акциях, вебинарах).
Важно: паспортные данные, сведения о здоровье, религиозных убеждениях и иные специальные (чувствительные) категории ПД не запрашиваются и не обрабатываются Оператором.

5.2. Автоматически собираемые технические данные:

  • IP-адрес пользователя.
  • Cookie-файлы и иная информация, передаваемая в рамках HTTP-сессии (user agent, время доступа, URL-страницы, реферер и т. п.).
  • Информация из сервисов интернет-аналитики (Яндекс.Метрика, Google Analytics): обезличенные данные об источниках трафика, географической «области» (регион), типе устройства, поведении на сайте, демографических и интересных характеристиках (при наличии), если они доступны в обезличенном виде.

5.3. Специальные (чувствительные) категории ПД

  • Оператор не обрабатывает сведения о расовой или национальной принадлежности, политических взглядах, религиозных убеждениях, состоянии здоровья, сексуальной жизни и т. д., поскольку такие данные не требуются для целей работы Сайта.

6. Сроки хранения и порядок уничтожения (обезличивания) ПД

6.1. Оператор хранит ПД не дольше, чем это необходимо для достижения целей их обработки (ч. 3 ст. 5 152-ФЗ). Примерные сроки:

  • Контактные данные (ФИО, e-mail, телефон): до 3 лет с даты последнего взаимодействия (для клиентской базы и рассылок).
  • Данные договоров (при оплате услуг): до 5 лет со дня полного исполнения обязательств по договору (либо иной срок, предусмотренный договором или законодательством).
  • Технические данные (IP-адрес, cookie, логи сервера): до 180 дней с момента сбора, если иное не указано правилами сервисов (например, Яндекс.Метрика хранит данные до 25 месяцев).
  • Иные данные: не дольше 5 лет, если отсутствуют специальные законодательные требования.

6.2. Уничтожение (обезличивание) ПД:

  • По достижении целей обработки или по требованию субъекта ПД Оператор прекращает обработку и обезличивает или уничтожает соответствующие данные в течение 30 календарных дней.
  • Обезличивание происходит путём удаления из баз всех идентификаторов, позволяющих установить личность субъекта ПД, и приведения данных к виду, в котором восстановить связь с конкретным человеком невозможно.

6.3. Отзыв согласия:

  • При отзыве согласия (заявление на e-mail help@yookarma.com с пометкой «Отзыв согласия») Оператор в течение 30 календарных дней удаляет все не требуемые для обязательного хранения по закону ПД. После этого прекращается любая дальнейшая рассылка и использование таких данных.

7. Меры по обеспечению безопасности персональных данных

Поскольку Оператор работает без наёмных сотрудников, все меры по защите ПД выполняются лично им:

7.1. Технические меры:

  • Хранение ПД на защищённом хостинге, физические серверы которого находятся на территории РФ и имеют сертификаты ФСТЭК/ФСБ.
  • Шифрование каналов передачи данных с использованием HTTPS (актуальный TLS).
  • Регулярное резервное копирование (backup) баз данных с хранением резервных копий в зашифрованном виде.
  • Доступ к базам данных защищён паролем, известным только Оператору.
  • Установка и регулярное обновление антивирусного ПО и межсетевого экрана (firewall) на сервере.

7.2. Организационные меры:

  • Оператор не передаёт свои пароли и доступы третьим лицам.
  • Любые локальные копии ПД (CSV, XLS, распечатки) хранятся в зашифрованном виде на компьютере Оператора, защищённом паролем.
  • В случае необходимости привлечения подрядчиков (например, тех-поддержки хостинга) к решению чисто технических вопросов, доступ к базам ПД не предоставляется: подрядчики имеют доступ только к самим серверам, но не к содержимому баз, зашифрованному собственным ключом Оператора.

7.3. Действия при инцидентах:

  • Если Оператор выявляет факт утечки или несанкционированного доступа к ПД, он сообщает об этом уполномоченному органу (Роскомнадзор) и пострадавшим субъектам ПД не позднее чем через 72 часа с момента обнаружения инцидента.
  • Оператор незамедлительно устраняет причину утечки, анализирует обстоятельства и фиксирует результаты расследования для отчёта перед Роскомнадзором.

8. Категории третьих лиц, имеющих доступ к персональным данным

8.1. Оператор может привлекать третьих лиц-подрядчиков для обеспечения работы Сайта, но только в объёме, необходимом для выполнения конкретных технических функций:

  • Хостинг-провайдер и дата-центр, где размещены серверы Сайта (имеют доступ к зашифрованным базам данных, если это требуется для поддержки оборудования).
  • SMTP-провайдеры (сервисы e-mail) для отправки электронных рассылок и уведомлений.
  • Платёжные сервисы (при предоставлении платных услуг): передаются только минимально необходимые для оплаты данные (например, e-mail и сумма).
  • Сервисы интернет-аналитики (Яндекс.Метрика, Google Analytics): получают только обезличенные технические параметры сессий (cookie, время на страницах, географическая «область» на уровне региона).

8.2. Все перечисленные подрядчики обрабатывают ПД исключительно по поручению Оператора, на основании заключённых договоров (или пользовательских соглашений с соответствующими сервисами), и обязаны соблюдать конфиденциальность, не разглашать и не использовать полученные данные в иных целях. По окончании оказания услуг подрядчики обязаны уничтожить все копии ПД, полученные в рамках работы.

9. Трансграничная передача персональных данных

9.1. При использовании сервисов интернет-аналитики (Яндекс.Метрика, Google Analytics) осуществляется передача обезличенных технических данных (cookie, IP-адрес в зашифрованном или хешированном виде, сведения о поведении на сайте) на сервера, расположенные за пределами РФ (страны Евросоюза, США).
9.2. Пользователь, принимая настоящую Политику, выражает своё согласие на такую трансграничную передачу ПД (ч. 5 ст. 18 152-ФЗ).
9.3. Иная трансграничная передача ПД не осуществляется.

10. Файлы cookie

10.1. Сайт использует следующие категории cookie:

  • Технические (обязательные): поддержка сессии пользователя и базовая работа функционала.
  • Аналитические: сбор обезличенных данных о поведении (Яндекс.Метрика, Google Analytics) для статистики и улучшения интерфейса.
  • Рекламные (маркетинговые): таргетированная реклама и ремаркетинг (Яндекс.Директ, Google Ads), но без привязки к персональным контактам.
  • Функциональные: запоминание пользовательских предпочтений (язык интерфейса, тема).

10.2. Цели использования cookie:

  • Обеспечение корректной работы Сайта (сессии, авторизация, хранение настроек).
  • Сбор статистической информации о посещениях и поведении на сайте.
  • Проведение A/B-тестов для улучшения контента и интерфейса.
  • Персонализация рекламных кампаний и отправка релевантных предложений.

10.3. Управление cookie:

  • Пользователь может заблокировать или удалить cookie, изменив настройки браузера (например, в Google Chrome: «Настройки» → «Конфиденциальность и безопасность» → «Файлы cookie и другие данные сайтов» → «Блокировать все cookie» или «Блокировать сторонние cookie»).
  • Отключение cookie может привести к некорректной работе отдельных разделов Сайта.
  • Продолжая пользоваться Сайтом, пользователь подтверждает согласие на использование cookie в соответствии с данной Политикой (п. 4 ст. 9 152-ФЗ).

11. Права субъектов персональных данных

11.1. Субъект ПД имеет право:

  • 11.1.1. Получить подтверждение факта обработки своих ПД Оператором.
  • 11.1.2. Запросить доступ к своим ПД (в виде копии).
  • 11.1.3. Требовать уточнения, блокирования или удаления ПД, если они неполные, устаревшие, неточные, получены с нарушением законодательства или не требуются для заявленных целей.
  • 11.1.4. Выдвинуть условие предварительного согласия на обработку ПД в целях продвижения товаров и услуг (ст. 24 152-ФЗ).
  • 11.1.5. Отозвать своё согласие на обработку ПД полностью или в части (послав соответствующее заявление по e-mail).
  • 11.1.6. Обжаловать действия (бездействие) Оператора и/или третьих лиц в уполномоченный орган (Роскомнадзор, г. Москва, ул. Орджоникидзе, д. 11, оф. 600; сайт https://rkn.gov.ru) или в судебном порядке (ст. 21 152-ФЗ).
  • 11.1.7. Требовать возмещения убытков, причинённых неправомерной обработкой ПД (ст. 23 152-ФЗ).

11.2. Порядок обращения:

  • Запрос в свободной форме (с указанием ФИО, контактного e-mail, перечня запрашиваемых действий: уточнение, блокирование, удаление, доступ) направляется по электронной почте: help@yookarma.com или по почтовому адресу:
  • Ставропольский край, г. Ессентуки, ул. Пятигорская, д. 121, 390027.
  • Оператор рассматривает запросы субъектов ПД в течение 30 календарных дней со дня получения (ст. 19 152-ФЗ). В исключительных случаях срок может быть продлён до 60 календарных дней при предварительном уведомлении субъекта ПД.

12. Порядок получения и отзыва согласия

12.1. Пользователь даёт добровольное и информированное согласие на обработку своих ПД, устанавливая галочку с текстом:

«Нажимая кнопку “Отправить”, я даю согласие на обработку моих персональных данных в соответствии с Политикой обработки персональных данных yookarma.ru».
12.2. При необходимости отдельного согласия на обработку специальных категорий ПД (если таковые когда-либо будут запрошены) применяется отдельная форма согласия, однако в настоящий момент такие данные не собираются.
12.3. Отзыв согласия осуществляется путём направления письменного заявления на e-mail help@yookarma.com с пометкой «Отзыв согласия». После получения заявления Оператор прекращает обработку и удаляет (или обезличивает) все ПД, не подпадающие под обязательное хранение по закону, в течение 30 календарных дней.

13. Ответственность сторон

13.1. Оператор несёт ответственность в соответствии с законодательством РФ (152-ФЗ, КоАП РФ и др.) за нарушение требований по обработке и защите ПД.
13.2. Субъект ПД несёт ответственность за достоверность предоставленных данных (ст. 4 152-ФЗ).
13.3. В случае утраты или несанкционированного доступа к ПД Оператор обязан уведомить Роскомнадзор и пострадавших субъектов ПД не позднее чем через 72 часа с момента обнаружения факта (ст. 19.7 КоАП РФ).

14. Порядок внесения изменений в Политику

14.1. Оператор оставляет за собой право вносить изменения и дополнения в настоящую Политику.
14.2. Новая редакция Политики вступает в силу с момента её публикации на Сайте (в разделе «Политика обработки персональных данных»), если иное не указано в самой редакции.
14.3. Пользователь считается ознакомленным с изменениями, если продолжает пользоваться Сайтом после даты публикации новой редакции.

15. Контактные данные для связи

  • Электронная почта: help@yookarma.com
  • Телефон: +7 (991) 111-27-12
  • Почтовый адрес:

Ставропольский край, г. Ессентуки, ул. Пятигорская, д. 121, 390027

Уполномоченный орган (Роскомнадзор):

г. Москва, ул. Орджоникидзе, д. 11, оф. 600
Сайт: https://rkn.gov.ru

Дата последнего обновления Политики: «05» июня 2025 г.