1. Общие положения
Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей сайта altair-consulting.ru (далее — Сайт), оператором которого является ООО «Альтаир Консалтинг» (далее — Оператор).
Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ) и иными нормативными правовыми актами Российской Федерации в области персональных данных.
Используя Сайт и предоставляя свои персональные данные через формы обратной связи, пользователь выражает согласие с условиями настоящей Политики. Если пользователь не согласен с условиями Политики, он должен прекратить использование Сайта.
2. Цели обработки персональных данных
Оператор обрабатывает персональные данные пользователей в следующих целях:
- обработка заявок и обращений, поступающих через формы обратной связи (заказ звонка, получение консультации, расчёт стоимости услуг);
- связь с пользователем по телефону, электронной почте для предоставления запрошенных услуг;
- улучшение качества обслуживания и функционирования Сайта;
- проведение статистических и аналитических исследований посещаемости Сайта;
- обеспечение безопасности Сайта и защита от автоматизированных обращений (спам, боты).
3. Состав обрабатываемых данных
Оператор может обрабатывать следующие категории персональных данных:
- имя (фамилия, имя, отчество);
- номер телефона;
- адрес электронной почты (email);
- текст сообщения, оставленный в формах обратной связи;
- IP-адрес;
- данные файлов cookies (идентификаторы сессий, параметры посещения);
- сведения о браузере (User-Agent), операционной системе, разрешении экрана;
- источник перехода на Сайт (реферер) и параметры поведения на страницах.
4. Правовое основание обработки
Обработка персональных данных осуществляется на следующих правовых основаниях:
- согласие субъекта персональных данных на обработку его персональных данных (ст. 6 ч. 1 п. 1, ст. 9 152-ФЗ), выражаемое путём проставления отметки в чекбоксе согласия при заполнении форм обратной связи;
- необходимость обработки для исполнения договора, стороной которого является субъект персональных данных (ст. 6 ч. 1 п. 5 152-ФЗ);
- необходимость обработки для достижения целей, предусмотренных законом (ст. 6 ч. 1 п. 2 152-ФЗ).
5. Порядок обработки и хранения
Персональные данные пользователей обрабатываются с использованием средств автоматизации и хранятся в базе данных PostgreSQL на защищённом сервере Оператора.
Данные форм обратной связи сохраняются в системе управления контентом (Payload CMS), доступ к которой имеют только авторизованные сотрудники Оператора.
Срок хранения персональных данных определяется достижением целей обработки, после чего данные подлежат уничтожению. Пользователь вправе в любой момент потребовать удаления своих персональных данных (см. раздел 8).
6. Передача третьим лицам
Оператор не передаёт персональные данные пользователей третьим лицам, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
Для обеспечения работы Сайта и аналитики используются сторонние сервисы, которые могут получать обезличенные данные о посещениях:
- Cloudflare, Inc. — сервис защиты от ботов (Cloudflare Turnstile), обрабатывает IP-адрес и параметры браузера для верификации пользователя;
- Яндекс.Метрика (ООО «Яндекс») — обрабатывает обезличенные данные о поведении пользователей на Сайте (параметры визита, просмотренные страницы, источники переходов);
- Google Analytics (Google LLC) — обрабатывает обезличенные данные о посещаемости Сайта через Google Tag Manager.
Указанные сервисы получают только обезличенные и агрегированные данные. Персональные данные (имя, телефон, email) указанным сервисам не передаются.
7. Cookies и аналитика
Сайт использует файлы cookies для обеспечения корректной работы, аналитики посещаемости и защиты от автоматизированных обращений.
На Сайте используются следующие типы cookies:
- технические cookies — необходимы для корректной работы Сайта (сессии, CSRF-защита);
- аналитические cookies — устанавливаются сервисами Яндекс.Метрика и Google Analytics для сбора обезличенной статистики посещаемости;
- cookies Cloudflare Turnstile — устанавливаются для проверки пользователей при отправке форм и защиты от автоматизированных обращений.
Пользователь может отключить cookies в настройках браузера, однако это может повлиять на корректность работы отдельных функций Сайта.
8. Права субъекта персональных данных
В соответствии со ст. 14, 15 и 21 Федерального закона № 152-ФЗ пользователь имеет право:
- получить информацию об обработке своих персональных данных Оператором;
- требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать своё согласие на обработку персональных данных путём направления письменного заявления Оператору;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
Для реализации указанных прав пользователь может направить обращение на электронную почту Оператора, указанную в разделе 11 настоящей Политики.
9. Меры защиты
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также иных неправомерных действий в отношении персональных данных.
К мерам защиты относятся:
- передача данных по защищённому протоколу HTTPS (шифрование TLS);
- ограничение доступа к персональным данным — только авторизованные сотрудники Оператора;
- использование Content Security Policy (CSP) заголовков для предотвращения XSS-атак и внедрения стороннего кода;
- ограничение частоты отправки форм (rate limiting) для защиты от автоматизированных атак;
- регулярное обновление программного обеспечения сервера и компонентов Сайта.
10. Изменение политики
Оператор имеет право вносить изменения в настоящую Политику конфиденциальности. Актуальная версия Политики размещается на данной странице Сайта с указанием даты последнего обновления.
Оператор рекомендует пользователям периодически проверять данную страницу для ознакомления с актуальной редакцией Политики. Продолжение использования Сайта после внесения изменений означает согласие пользователя с обновлённой Политикой.
11. Контактная информация
По вопросам, связанным с обработкой персональных данных, пользователь может обратиться к Оператору:
- Электронная почта: info@altair-consulting.ru
- Адрес: г. Москва
Оператор обязуется рассмотреть обращение в срок, не превышающий 30 дней с момента его получения, в соответствии с требованиями 152-ФЗ.