Политика обработки персональных данных

Индивидуальный Предприниматель Фомина Татьяна Николаевна

1. Общие положения

1.1. Настоящая политика обработки персональных данных определяет порядок обработки персональных данных Индивидуальный Предприниматель Фомина Татьяна Николаевна ИНН 770900305802 ЕГРИП 304770000333121, пользователей сайта https://www.sopytka.ru в целях обработки заявок на поставку товаров, направления коммерческих предложений и ведения базы данных покупателей.

1.2. В процессе обработки персональных данных Индивидуальный Предприниматель Фомина Татьяна Николаевна руководствуется Конституцией Российской Федерации, Федеральным Законом от 27 июля 2006 года № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Рекомендациями ФСБ России от 21.02.2008 № 149/54-144 «Методические рекомендации по обеспечению с помощью криптосредств безопасности персональных данных при их обработке в информационных системах персональных данных с использованием средств автоматизации», Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных», Приказом ФСТЭК России от 18.02.2013 № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».

1.3. Далее по тексту используются следующие термины:

  • Персональные данные – любые сведения, позволяющие идентифицировать пользователя сайта https://www.sopytka.ru, в том числе имя, фамилия, отчество, пол, дата рождения, населённый пункт, адрес проживания, место работы, должность, номер телефона, адрес электронной почты;
  • Субъект персональных данных – пользователь сайта https://www.sopytka.ru;
  • Оператор персональных данных – владелец сайта https://www.sopytka.ru
  • Обработка персональных данных – совершение любых действий в отношении персональных данных с использованием средств автоматизированной обработки и без автоматизированных средств, в том числе сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение;
  • Автоматизированные средства обработки персональных данных – средства вычислительной техники, применяемые при обработке персональных данных;
  • Распространение персональных данных – действия, направленные на раскрытие персональных данных неопределённому кругу лиц (передача персональных данных) или на ознакомление с персональными данными неограниченного круга лиц, в том числе обнародование персональных данных в средствах массовой информации, размещение в информационно-телекоммуникационных сетях или предоставление доступа к персональным данным каким-либо иным способом;
  • Предоставление персональных данных - действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц;
  • Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных);
  • Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных;
  • Обезличивание персональных данных – действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
  • Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
  • Защита персональных данных – совокупность мер, принимаемых оператором персональных данных, в целях предотвращения хищения и незаконного распространения персональных данных, а также незаконного доступа к персональным данным.

1.4. Обработка персональных данных осуществляется с согласия Пользователя. Согласие на обработку персональных данных Субъект персональных данных подтверждает путём оформления заказа на сайте https://www.sopytka.ru. В любой момент Субъект персональных данных вправе изменить или дополнить состав обрабатываемых персональных данных либо отозвать своё согласие на обработку персональных данных путём соответствующего уведомления Оператора персональных данных.

1.5. Категории субъектов персональных данных
1.5.1. Покупатели
1.5.2. Партнёры

1.6. Персональные данные обрабатываются и хранятся исключительно на Российских серверах.

1.7. Для мониторинга и аналитики спроса, продвижения продукции на рынке строительных материалов, материалов для 3D печати сайт использует cookies, искусственный интеллект и пиксельную рекламу.

2. Условия и цели обработки персональных данных

2.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных, в целях:

2.1.1. Расширения базы покупателей Оператора персональных данных, предполагает такие способы обработки как хранение, накопление, сбор, запись, обновление, использование, удаление, уничтожение.

2.1.2. Привлечения новых партнёров по коммерческой деятельности, предполагает такие способы обработки как сбор, запись, хранение, систематизацию, уточнение (обновление, изменение), удаление, уничтожение.

2.2. Согласие на обработку персональных данных включает в себя:

  • согласие на обработку персональных данных как законное основание;
  • согласие на получение персональных данных из внешних источников;
  • согласие на передачу персональных данных для их обработки;
  • согласие на продвижение товаров;
  • согласие на передачу персональных данных для их обработки;
  • согласие на применение автоматизированных средств обработки персональных данных;
  • согласие на обработку специальных категорий персональных данных.

3. Принципы обработки персональных данных

3.1. Обработка персональных данных осуществляется на законной и справедливой основе.

3.2. Обработка персональных данных должна ограничиваться достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

3.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

3.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

3.5. Содержание и объём обрабатываемых персональных данных должны соответствовать заявленным целям обработки. Обрабатываемые персональные данные не должны быть избыточными по отношению к заявленным целям их обработки.

3.6. При обработке персональных данных должны быть обеспечены точность персональных данных, их достаточность, а в необходимых случаях и актуальность по отношению к целям обработки персональных данных. Оператор персональных данных должен принимать необходимые меры либо обеспечивать их принятие по удалению или уточнению неполных, или неточных данных.

3.7. Хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей.

4. Права и обязанности оператора и субъекта персональных данных

4.1. Оператор персональных данных имеет право:

  • 4.1.1. Определять программное обеспечение и технические средства для обработки персональных данных.
  • 4.1.2. Определять способы защиты персональных данных.
  • 4.1.3. Осуществлять рассылку коммерческих предложений субъектам персональных данных.
  • 4.1.4. Передавать персональные данные уполномоченных представителей покупателей перевозчикам, грузоотправителям и грузополучателям при условии обеспечения надлежащей защиты персональных данных.

4.2. Оператор персональных данных обязан:

  • 4.2.1. В своей деятельности при обработке персональных данных руководствоваться нормами законодательства, регулирующими порядок обработки персональных данных, и интересами субъектов персональных данных.
  • 4.2.2. Принимать все зависящие от Оператора персональных данных меры по защите персональных данных.
  • 4.2.3. В случае привлечения третьих лиц в целях исполнения обязательств перед покупателями продукции обеспечить надлежащие условия обработки персональных данных с применением современных технологий, исключающие хищение и незаконное распространение персональных данных.
  • 4.2.4. По требованию Субъекта персональных данных, отозвавшего согласие на обработку персональных данных, незамедлительно уничтожить персональные данные.
  • 4.2.5. В случае предоставления персональных данных по требованию уполномоченных государственных органов уведомить Субъекта персональных данных о предоставлении персональных данных по запросу.
  • 4.2.6. В случае хищения персональных данных, неправомерного доступа третьих лиц к персональным данным либо незаконного распространения персональных данных третьими лицами незамедлительно уведомить Субъекта персональных данных, Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) и правоохранительные органы.
  • 4.2.7. Предоставлять запрашиваемые сведения по запросам Субъектов персональных данных.

4.3. Субъект персональных данных имеет право:

  • 4.3.1. Контролировать обработку своих персональных данных.
  • 4.3.2. Направлять Оператору персональных данных запрос о предоставлении сведений к обрабатываемым персональным данным.
  • 4.3.3. Отозвать своё согласие на обработку персональных данных.
  • 4.3.4. Требовать от Оператора персональных данных уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
  • 4.3.5. Требовать от Оператора ограничить обработку персональных данных: ограничить обработку отдельных категорий персональных данных либо объём персональных данных.

4.4. Субъект персональных данных обязан:

  • 4.4.1. Предоставлять достоверные персональные данные Оператору персональных данных.
  • 4.4.2. Своевременно уведомлять Оператора персональных данных об изменении своих персональных данных.
  • 4.4.3. Соблюдать права и интересы других субъектов персональных данных.

5. Хранение персональных данных

5.1. Хранение персональных данных осуществляется на электронных носителях. Оператор персональных данных обеспечивает надлежащую защиту базы персональных данных, исключающую доступ третьих лиц к персональным данным пользователей.

5.2. Оператор имеет право хранить персональные данные покупателей в течение трёх лет после последнего посещения сайта. Персональные данные партнёров Оператора хранятся в течение пяти лет с даты заключения последней сделки.

5.3. После истечения сроков, указанных в п. 5.2 настоящей Политики обработки персональных данных, персональные данные подлежат незамедлительному удалению с серверов и базы данных Оператора.

6. Защита персональных данных

6.1. При обработке персональных данных Оператор персональных данных должен использовать методы и средства, исключающие хищение, неправомерное использование и публикацию персональных данных третьими лицами.

6.2. Оператор персональных данных вправе использовать любые технические средства защиты персональных данных, в том числе криптографические шифровальные устройства.

6.3. В течение периода хранения персональных данных Оператор персональных данных обязуется обновлять оборудование и программное обеспечение по мере выявления новых угроз взлома базы данных и незаконного доступа к серверу.

6.4. Оператор персональных данных гарантирует, что квалификации персонала, используемого программного обеспечения и технических средств защиты достаточно для безопасной обработки персональных данных.

6.5. Оператор персональных данных обязуется в течение срока обработки персональных данных пресекать любые попытки третьих лиц получить доступ к обрабатываемым персональным данным.

6.6. Оператор персональных данных не имеет право предоставлять персональные данные третьим лицам без согласия Субъекта персональных данных, за исключением случаев получения судебных запросов, запросов правоохранительных органов, запросов налоговых органов, запросов судебных приставов, запросов арбитражных управляющих, запросов Роскомнадзора, запросов Федеральной Антимонопольной Службы и иных запросов государственных органов, обязательных к исполнению в соответствии с действующим законодательством. О предоставлении персональных данных по запросам государственных органов Оператор должен уведомить Пользователя незамедлительно.

7. Рассмотрение запросов субъектов персональных данных

7.1. Оператор персональных данных обязан предоставить по запросу Субъекта персональных данных или его представителю доступ к персональным данным, информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных, а также предоставить возможность ознакомления с этими персональными данными при обращении субъекта персональных данных или его представителя в течение десяти рабочих дней с даты получения запроса субъекта персональных данных или его представителя. Указанный срок может быть продлен, но не более чем на пять рабочих дней в случае направления оператором в адрес субъекта персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.

7.2. Оператор персональных данных обязан предоставить безвозмездно Субъекту персональных данных или его представителю возможность ознакомления с персональными данными, относящимися к этому Субъекту персональных данных. В срок, не превышающий семи рабочих дней со дня предоставления Субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными или неактуальными, Оператор персональных данных обязан внести в них необходимые изменения. В срок, не превышающий семи рабочих дней со дня представления Субъектом персональных данных или его представителем сведений, подтверждающих, что такие персональные данные являются незаконно полученными или не являются необходимыми для заявленной цели обработки, Оператор персональных данных обязан уничтожить такие персональные данные. Оператор персональных данных обязан уведомить Субъекта персональных данных или его представителя о внесённых изменениях и предпринятых мерах и принять разумные меры для уведомления третьих лиц, которым персональные данные этого Субъекта персональных данных были переданы.

7.3. Оператор персональных данных обязан сообщить в уполномоченный орган по защите прав субъектов персональных данных по запросу этого органа необходимую информацию в течение десяти рабочих дней с даты получения такого запроса. Указанный срок может быть продлён, но не более чем на пять рабочих дней в случае направления Оператором персональных данных в адрес уполномоченного органа по защите прав субъектов персональных данных мотивированного уведомления с указанием причин продления срока предоставления запрашиваемой информации.

8. Порядок обработки персональных данных

8.1. Обработка персональных данных осуществляется с согласия субъекта персональных данных. Субъект персональных данных подтверждает своё согласие на обработку персональных данных путём оформления заказа на Сайте.

8.2. Оператор персональных данных вправе использовать персональные данные, указанные в форме обратной связи, при заключении договоров с Субъектами персональных данных.

8.3. Безопасность персональных данных, которые обрабатываются Оператором персональных данных, обеспечивается путём реализации правовых, организационных и технических мер, необходимых для выполнения в полном объёме требований действующего законодательства в области защиты персональных данных.

8.4. Персональные данные Пользователей Сайта хранятся исключительно на электронных носителях и используются строго по назначению, указанному в пункте 1.1 настоящей Политики обработки персональных данных.

8.5. Оператор персональных данных принимает технические и организационно-правовые меры в целях обеспечения защиты персональных данных пользователей от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.

8.6. Оператор персональных данных без согласия Субъекта персональных данных ни при каких условиях и обстоятельствах не имеет права передавать персональные данные третьим лицам, за исключением случаев, связанных с выполнением заказа Покупателя либо предоставления запрашиваемых сведений по запросам должностных лиц и государственных органов в установленном законодательством порядке.

8.7. Персональные данные хранятся на электронном носителе Оператора персональных данных в течение срока, определённого целями обработки персональных данных. После достижения целей обработки персональных данных указанные сведения подлежат незамедлительному удалению с электронного носителя Оператора персональных данных. Если срок обработки персональных данных не определён целями обработки таких сведений, то персональные данные Пользователя хранятся на электронном носителе Оператора персональных данных в течение трёх лет с момента посещения Сайта Пользователем.

8.8. Субъект персональных данных имеет право в любое время отозвать своё согласие на обработку персональных данных путём направления уведомления об отзыве согласия на обработку персональных данных на электронную почту Оператора персональных данных info@sopytka.ru.

8.9. Оператор персональных данных при обработке персональных данных обеспечивает конфиденциальность персональных данных.

8.10. Условием прекращения обработки персональных данных является достижение целей обработки персональных данных, истечение срока действия согласия Субъекта персональных данных на обработку персональных данных или отзыв согласия Субъектом персональных данных на обработку персональных данных, а также выявление неправомерной обработки персональных данных.

9. Порядок передачи персональных данных

9.1. Оператор персональных данных в целях выполнения заявок покупателей на поставку товара вправе передавать персональные данные третьим лицам, являющимся перевозчиками, грузоотправителями и грузополучателями.

9.2. Передача персональных данных лицам, указанным в пункте 9.1 настоящей Политики обработки персональных данных, осуществляется при условии, что такие лица являются благонадёжными, предупреждены об ответственности за нарушение законодательства об обработке персональных данных, и принимают по собственной инициативе меры по защите персональных данных.

9.3. При передаче персональных данных применяются локальные компьютерные сети, исключающие несанкционированный доступ к персональным данным, либо средства электронного документооборота.

9.4. Оператор персональных данных при передаче персональных данных применяет современные технологии средства криптографической защиты. В случае применения документооборота на бумажных носителях контрагенты Оператора персональных данных проходят инструктаж по надлежащей обработке персональных данных и предупреждаются об ответственности за незаконное разглашение персональных данных.

9.5. Оператор обязуется ежегодно обновлять программное обеспечение и технологии, применяемые при передаче персональных данных третьим лицам.

10. Ответственность Оператора и Субъекта персональных данных

10.1. За нарушение требований законодательства, устанавливающих порядок обработки персональных данных, Оператор персональных данных несёт ответственность, предусмотренную законодательством.

10.2. В случае хищения либо незаконного распространения персональных данных третьими лицами, привлечёнными Оператором персональных данных в целях доставки товаров покупателям, ответственность перед Субъектом персональных данных несёт Оператор персональных данных.

10.3. Субъект персональных данных несёт ответственность за предоставление Оператору персональных данных вместо своих персональных данных персональных данных третьих лиц. В случае применения к Оператору персональных данных санкций уполномоченными органами либо претензий лицами, персональные данные которых были предоставлены без их согласия, Субъект персональных данных обязан возместить Оператору персональных данных все убытки и издержки, связанные с доказыванием невиновности Оператора персональных данных.

10.4. Субъект персональных данных, предоставивший недостоверные сведения Оператору персональных данных, несёт все риски наступления последствий предоставления ложной информации.

10.5. В случае взлома сервера, совершения хакерских атак на сайт Оператора персональных данных, хищения конфиденциальной информации путём совершения насильственных действий третьими лицами, намеренного занесения третьими лицами вирусных программ в компьютеры Оператора персональных данных при проявлении Оператором персональных данных должной осмотрительности и применении всех мер предосторожности Оператор освобождается от ответственности за хищение и незаконное распространение персональных данных третьими лицами при условии, что отсутствие вины Оператора в незаконном распространении персональных данных будет доказано.

10.6. Субъект персональных данных несёт полную ответственность за причинение вреда иным субъектам персональных данных своими действиями.

11. Действия, совершаемые Оператором персональных данных

11.1. Оператор персональных данных осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

11.2. Оператор персональных данных осуществляет автоматизированную обработку персональных данных с получением и/или передачей полученной информационно-телекоммуникационным сетями или без таковой.

12. Конфиденциальность персональных данных

12.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законодательством.

13. Заключительные положения

13.1. Настоящая политика обработки персональных данных разработана и утверждена в соответствии с требованиями законодательства Индивидуальным Предпринимателем Фоминой Т.Н., являющимся Оператором персональных данных.

13.2. Политика персональных данных опубликована для всеобщего обозрения на сайте https://www.sopytka.ru и доступна для ознакомления неограниченному кругу лиц.

13.3. Пользователь сайта, являющийся Субъектом персональных данных, подтверждая своё согласие на обработку персональных данных путём оформления заказа на сайте Оператора персональных данных, принимает условия настоящей Политики обработки персональных данных.

13.4. Оператор персональных данных вправе в одностороннем порядке вносить изменения в Политику обработки персональных данных. С момента опубликования Политики обработки персональных данных на сайте Оператора персональных данных Политика обработки персональных данных действует в новой редакции.

По вопросам, связанным с обработкой персональных данных, обращайтесь: info@sopytka.ru. Редакция от 27 января 2026 года.