Документ · 152-ФЗ
Политика конфиденциальности
Мы серьёзно относимся к данным, которые вы нам доверяете. Этот документ объясняет, какие сведения мы собираем на сайте bibliosaloon.ru, зачем и как мы их защищаем — в соответствии с Федеральным законом РФ № 152-ФЗ «О персональных данных».
1. Оператор персональных данных
Оператором обработки персональных данных является самозанятый гражданин (плательщик НПД):
- ФИО: Семенов Семен Юрьевич
- ИНН: 212885750445
- Регион осуществления деятельности: Республика Татарстан, г. Казань
- Контакт для обращений по вопросам обработки ПДн: academsaloon@mail.ru
- Сайт оператора: bibliosaloon.ru
Уведомление об обработке персональных данных направлено в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) в порядке ст. 22 152-ФЗ. Полный почтовый адрес для официальной корреспонденции предоставляется по запросу субъекта персональных данных.
2. Какие данные мы собираем
В зависимости от того, как вы пользуетесь сайтом, мы можем обработать:
- Контакт для связи: ссылка на профиль ВКонтакте, Telegram-логин, e-mail или телефон — то, что вы сами указали в форме заказа на странице /order, в форме /contribute или при запросе ссылки на /me.
- Содержание заявки: тип работы, тема, предмет, срок, комментарий, прикреплённые файлы.
- Технические данные: IP-адрес, тип браузера и устройства, реферер, время визита — нужны для защиты от спама и для серверной статистики.
- Веб-аналитика (только при cookie-согласии): Яндекс.Метрика (ООО «Яндекс», счётчик 108363627). Включены опции clickmap, trackLinks, accurateTrackBounce, webvisor — webvisor пишет действия в интерфейсе (клики, прокрутки, ввод в нечувствительные поля) для понимания, как используется каталог. Скрипт Метрики загружается только после нажатия «Принять все» в баннере cookies.
- Cookies / localStorage: технические — сохранение темы оформления, черновиков формы, идентификатора устройства для дедупликации статистики скачиваний, выбора cookie-согласия. Аналитические — устанавливаются Яндекс.Метрикой только после согласия.
3. Зачем нам эти данные
- Связаться с вами по оставленной заявке и обсудить параметры работы.
- Передать готовую работу выбранным каналом (VK, Telegram, e-mail).
- Защитить сайт и формы от автоматических атак, спама и накруток.
- Понимать, какие материалы каталога востребованы, и развивать сервис.
Данные обрабатываются исключительно для перечисленных целей. Мы не продаём, не передаём третьим лицам и не используем их для рекламы вне самого сайта.
4. Правовое основание
Обработка ведётся на основании вашего согласия (ст. 6 ч. 1 п. 1 и ст. 9 152-ФЗ), которое вы даёте, отмечая отдельный чекбокс при отправке формы. Полный текст — отдельный документ «Согласие на обработку персональных данных». Согласие может быть отозвано в любой момент письмом на academsaloon@mail.ru.
5. Сроки хранения
- Заявки на заказ — до выполнения обязательств и далее 3 года для бухгалтерского учёта и разрешения возможных споров.
- Файлы вложений — до завершения работы и сдачи результата.
- Технические серверные логи — до 13 месяцев.
- Записи Яндекс.Метрики (включая webvisor) — до 13 месяцев в инфраструктуре Яндекса.
- Анонимная статистика скачиваний — бессрочно в агрегированном виде.
- Cookies-согласие в localStorage — бессрочно до сброса браузером или вашего отзыва.
По истечении срока данные обезличиваются или удаляются.
6. Где обрабатываются данные
Все персональные данные граждан РФ записываются и хранятся на серверах, физически расположенных в Российской Федерации (хостинг — российский провайдер). Трансграничная передача персональных данных не осуществляется. Сторонние веб-сервисы, к которым мы подключаемся, — только российские (Яндекс.Метрика).
7. Меры защиты
- Передача через защищённое соединение (HTTPS, TLS 1.3).
- Доступ к административной панели — только по индивидуальному паролю с защитой от перебора (bcrypt, ограничение попыток входа).
- Резервные копии хранятся только на серверах оператора в РФ.
- Регулярный аудит зависимостей и обновление компонентов сайта.
8. Ваши права
В соответствии с главой 3 152-ФЗ вы имеете право:
- получить подтверждение факта обработки и состав ваших данных;
- потребовать уточнения, блокирования или удаления данных, если они неполны, устарели или обрабатываются с нарушением закона;
- отозвать согласие на обработку;
- отказаться от cookie-аналитики через баннер или очистку localStorage браузера;
- обжаловать действия оператора в Роскомнадзоре или в суде.
Запрос направляйте на academsaloon@mail.ru. Срок ответа — не более 30 дней с момента получения.
9. Передача третьим лицам
Мы не передаём персональные данные третьим лицам, кроме случаев, предусмотренных законодательством РФ (мотивированный запрос государственных органов). Для технической работы сайта используются:
- Яндекс.Метрика (ООО «Яндекс», Россия) — веб-аналитика; подключается только после нажатия «Принять все» в cookie-баннере.
- VK / Telegram / MAX / e-mail-провайдер — каналы связи, которые вы выбираете сами при отправке формы.
10. Cookies и аналитика
При первом визите на сайте показывается компактный баннер с двумя кнопками: «Принять все» и «Только необходимые». До вашего выбора скрипт Яндекс.Метрики не загружается. Выбор сохраняется в localStorage браузера и действует до явного отзыва.
Изменить свой выбор можно в любой момент через ссылку «Настройки cookies» в подвале сайта — баннер откроется повторно, и вы сможете дать новое согласие или отказаться от аналитических cookies. Полностью удалить технические записи можно через очистку данных сайта в браузере.
Перечень используемых cookies и записей в localStorage
| Имя | Тип | Назначение | Срок |
|---|---|---|---|
theme | localStorage, технический | Выбор темы оформления (светлая / тёмная). | До очистки браузером. |
salon:cc / salon:cc:at | localStorage, технический | Сохраняет ваш выбор в cookie-баннере (all / necessary) и время выбора. | До отзыва в «Настройках cookies» или очистки данных. |
salon:ref / salon:ref:firstSeenAt | sessionStorage, технический | Реферальный код из URL (?ref=…) для зачёта приведшему пользователю при оформлении заказа. | До закрытия вкладки. |
academic-salon:draft:* | localStorage, технический | Автосохранение черновиков форм заказа и контрибьюции. | До отправки формы или ручной очистки. |
_ym_* | cookie + localStorage, аналитический | Yandex.Metrika: уникальный идентификатор посетителя, сессия, опции webvisor. Ставится только после согласия на полные cookies. | До 13 месяцев (политика Яндекса). |
| HTTP-cookies сессии личного кабинета | cookie, технический | Поддержание авторизованного сеанса после перехода по магической ссылке (HttpOnly, Secure, SameSite=Lax). | До выхода из кабинета или 30 дней без активности. |
Технические cookies необходимы для работы сайта и устанавливаются всегда — отказ от них отключит соответствующую функциональность (сохранение черновика, темы оформления, кабинета). Аналитические cookies ставятся только при выборе «Принять все» в баннере.
11. Дети
Сайт ориентирован на студентов и совершеннолетних пользователей. Мы не запрашиваем сведения у лиц младше 16 лет осознанно. Если вы узнали, что несовершеннолетний предоставил нам данные без согласия родителей — напишите нам, и мы их удалим.
12. Изменения политики
Мы можем периодически обновлять этот документ. Действующая редакция всегда доступна по адресу bibliosaloon.ru/privacy; дата вверху отражает последние правки. Существенные изменения публикуются на сайте дополнительно.
Связанные документы: Согласие на обработку ПДн · Пользовательское соглашение · О Салоне