Документ

Политика конфиденциальности

обработки персональных данных · редакция от 28.05.2025

1. Общие положения

1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сайта https://pay.spacex038i.tk индивидуальным предпринимателем Лаврентьевым Павлом Александровичем (далее — «Оператор»).

1.2. Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также иных применимых нормативных актов Российской Федерации.

1.3. Использование сайта означает безоговорочное согласие пользователя с настоящей Политикой и условиями обработки его персональных данных. В случае несогласия пользователь должен воздержаться от использования сайта.

1.4. Оператор вправе в одностороннем порядке изменять настоящую Политику. Актуальная редакция всегда доступна по адресу: https://pay.spacex038i.tk/privacy

2. Принципы обработки персональных данных

Оператор обрабатывает персональные данные на основе следующих принципов:

  • законности и справедливости обработки;
  • ограниченности цели обработки — данные собираются для конкретных, заранее определённых и законных целей;
  • соответствия обрабатываемых данных заявленным целям;
  • достоверности и актуальности данных;
  • недопустимости объединения баз данных, обработка которых осуществляется в несовместимых целях;
  • хранения данных не дольше, чем того требуют цели обработки;
  • обеспечения защиты данных от несанкционированного доступа.

3. Состав собираемых персональных данных

3.1. При использовании сайта и сервисов Оператора могут собираться следующие персональные данные:

Идентификационные данные
Фамилия, имя, отчество (при предоставлении); адрес электронной почты, полученный через сервисы OAuth (Яндекс, Google).
Платёжные данные
Информация о совершённых платежах (сумма, дата, идентификатор заказа). Данные банковских карт Оператором не хранятся и передаются напрямую сертифицированным платёжным операторам.
Технические данные
IP-адрес, данные браузера (User-Agent), данные cookie-файлов, сведения о действиях на сайте, дата и время посещений.
Данные сторонних сервисов
При авторизации через Яндекс ID или Google OAuth передаются адрес электронной почты и публичный идентификатор аккаунта согласно выданным разрешениям.

3.2. Оператор не собирает специальные категории персональных данных (о расовой принадлежности, политических взглядах, религиозных убеждениях, состоянии здоровья и т. д.).

4. Цели обработки персональных данных

Персональные данные обрабатываются в следующих целях:

  • идентификация пользователя при авторизации и проведении платежей;
  • исполнение договора на оказание информационно-консультативных услуг;
  • обработка и проведение платёжных операций через партнёрских провайдеров;
  • направление информации о статусе заказа и платежа;
  • обеспечение безопасности и предотвращение мошеннических операций;
  • исполнение требований законодательства РФ (налогового, бухгалтерского и иного);
  • улучшение качества сервиса и анализ использования сайта;
  • связь с пользователем по вопросам оказания услуг.

5. Правовые основания обработки

Обработка персональных данных осуществляется на следующих правовых основаниях:

  • согласие субъекта персональных данных (ст. 9 152-ФЗ);
  • исполнение договора, стороной которого является субъект персональных данных (пп. 5 п. 1 ст. 6 152-ФЗ);
  • исполнение возложенных на Оператора законодательством обязательств (пп. 2 п. 1 ст. 6 152-ФЗ);
  • обеспечение безопасности и законных интересов Оператора (пп. 7 п. 1 ст. 6 152-ФЗ).

6. Передача персональных данных третьим лицам

6.1. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:

  • платёжным операторам (АО «Тинькофф Банк» / T-Bank, ООО «Робокасса», Stripe Inc.) — для проведения платежей;
  • сервисам авторизации (Яндекс, Google) — в рамках протокола OAuth в объёме, необходимом для идентификации;
  • хостинг-провайдеру Cloudflare, Inc. — для функционирования инфраструктуры сайта;
  • государственным органам — по требованию в соответствии с действующим законодательством РФ.

6.2. Передача персональных данных в иных случаях осуществляется исключительно с согласия субъекта персональных данных.

6.3. При передаче данных на территорию иностранных государств (Cloudflare, Google, Stripe) Оператор принимает меры по обеспечению надлежащего уровня защиты в соответствии со ст. 12 152-ФЗ.

7. Сроки хранения персональных данных

7.1. Персональные данные хранятся не дольше, чем требуется для достижения целей их обработки.

7.2. Данные, связанные с исполнением договоров и платёжными операциями, хранятся в течение 5 (пяти) лет с даты последней операции в соответствии с требованиями законодательства о бухгалтерском учёте и налогового законодательства РФ.

7.3. Сессионные данные (cookie) хранятся в течение 7 дней или до выхода пользователя из системы.

7.4. После достижения целей обработки данные уничтожаются или обезличиваются.

8. Права субъектов персональных данных

Пользователь имеет право:

  • получить информацию об обработке своих персональных данных;
  • получить доступ к своим персональным данным;
  • требовать уточнения, обновления или исправления неверных или неполных данных;
  • требовать прекращения обработки и уничтожения персональных данных в случаях, предусмотренных 152-ФЗ;
  • отозвать согласие на обработку персональных данных;
  • обжаловать действия Оператора в Роскомнадзоре (rkn.gov.ru) или в судебном порядке.

Для реализации прав направьте обращение на адрес электронной почты: [email protected]. Срок ответа — 30 дней.

9. Защита персональных данных

9.1. Оператор принимает технические и организационные меры по защите персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения.

9.2. Передача данных осуществляется по защищённому протоколу HTTPS/TLS.

9.3. Доступ к персональным данным ограничен кругом лиц, которым такой доступ необходим для исполнения их обязанностей.

9.4. Данные банковских карт Оператором не хранятся. Все платёжные операции производятся на защищённых страницах сертифицированных платёжных систем (PCI DSS).

10. Реквизиты Оператора

Оператор
ИП Лаврентьев Павел Александрович
ИНН
381504265600
ОГРНИП
320385000001604
Телефон
+7 914 927-21-11
E-mail
[email protected]