Поли­ти­ка обра­бот­ки пер­со­наль­ных дан­ных Stepanstroy.ru

  1. Общие положения

1.1. Насто­я­щая Поли­ти­ка обра­бот­ки пер­со­наль­ных дан­ных (далее — Поли­ти­ка) дей­ству­ет в отно­ше­нии всех пер­со­наль­ных дан­ных, кото­рые ООО «Сте­Пан­Строй» (далее — Опе­ра­тор, мы) обра­ба­ты­ва­ет при посе­ще­нии сай­та https://stepanstroy.ru (далее — Сайт), а так­же при вза­и­мо­дей­ствии с фор­ма­ми обрат­ной свя­зи и ины­ми онлайн-сер­ви­са­ми Сайта.
1.2. Поли­ти­ка под­го­тов­ле­на в соот­вет­ствии с Феде­раль­ным зако­ном от 27.07.2006 № 152-ФЗ «О пер­со­наль­ных дан­ных», под­за­кон­ны­ми акта­ми (Поста­нов­ле­ние Пра­ви­тель­ства РФ № 1119, При­каз ФСТЭК № 21, При­каз ФСБ № 378 и др.), а так­же ины­ми при­ме­ни­мы­ми нор­ма­ми зако­но­да­тель­ства РФ.
1.3. Исполь­зуя Сайт и/или отправ­ляя дан­ные через фор­мы, Поль­зо­ва­тель под­твер­жда­ет, что озна­ко­мил­ся с насто­я­щей Поли­ти­кой, при­ни­ма­ет её усло­вия и выра­жа­ет согла­сие на обра­бот­ку сво­их пер­со­наль­ных дан­ных в объ­ё­ме и целях, ука­зан­ных ниже. Если Поль­зо­ва­тель не согла­сен — он обя­зан пре­кра­тить исполь­зо­ва­ние Сай­та и не пере­да­вать данные.
1.4. Насто­я­щая Поли­ти­ка явля­ет­ся пуб­лич­ным доку­мен­том и раз­ме­ща­ет­ся в сво­бод­ном досту­пе на Сайте.

  1. Све­де­ния об Операторе
  • Наиме­но­ва­ние: ООО «Сте­пан­строй»
  • ИНН/ОГРН(ИП): 5029115211 / 1085029004895
  • Юри­ди­че­ский адрес/почтовый адрес: 141008, Мос­ков­ская область, город Мыти­щи, ул Мат­ро­со­ва, д. 14/16, помещ. 15 
  • Элек­трон­ная поч­та для обра­ще­ний по ПДн: info@stepanstroy.ru
  • Теле­фон: +7 915 170 62 12
  • Ответ­ствен­ный за орга­ни­за­цию обра­бот­ки ПДн: Мака­ров Н.В. e‑mail: info@stepanstroy.ru
  1. Тер­ми­ны и определения

Исполь­зу­ют­ся тер­ми­ны в зна­че­ни­ях, уста­нов­лен­ных ст. 3 Зако­на № 152-ФЗ: «пер­со­наль­ные дан­ные», «опе­ра­тор», «обра­бот­ка пер­со­наль­ных дан­ных», «рас­про­стра­не­ние», «предо­став­ле­ние», «бло­ки­ро­ва­ние», «уни­что­же­ние», «транс­гра­нич­ная пере­да­ча» и др. Под Поль­зо­ва­те­лем пони­ма­ет­ся любое лицо, посе­ща­ю­щее Сайт и/или направ­ля­ю­щее дан­ные через фор­мы Сайта.

  1. Обра­ба­ты­ва­е­мые кате­го­рии и источ­ни­ки данных

4.1. Дан­ные, кото­рые вы предо­став­ля­е­те нам через фор­мы Сайта

  1. Зака­зать стро­и­тель­ство / Запрос пред­ло­же­ния (поп-ап/стра­ни­ца):
    • ФИО (имя);
    • e‑mail;
    • теле­фон;
    • сооб­ще­ние;
    • фай­лы, загру­жа­е­мые Поль­зо­ва­те­лем (про­ект, сме­та и иные материалы);
    • согла­сие на обра­бот­ку ПДн (чек-бокс/ак­цепт).
  2. Общая фор­ма сооб­ще­ния / обрат­ной свя­зи в раз­де­ле кон­так­тов (с reCAPTCHA): 
    • имя;
    • e‑mail;
    • текст сооб­ще­ния;
    • под­твер­жде­ние reCAPTCHA (служ­ба защи­ты от спама).
    • согла­сие на обра­бот­ку ПДн (чек-бокс/ак­цепт).
  3. Фор­ма «Пере­зво­ни­те мне» (callback):
    • имя;
    • теле­фон;
    • текст вопроса/комментарий.
    • согла­сие на обра­бот­ку ПДн (чек-бокс/ак­цепт).
  4. Мобиль­ная фор­ма заяв­ки (вер­сия фор­мы № 1, адап­ти­ро­ван­ная под мобильные): 
    • те же поля, что и в п. 1.

4.2. Дан­ные, соби­ра­е­мые авто­ма­ти­че­ски при исполь­зо­ва­нии Сайта

  • cookie-фай­лы и иные идентификаторы;
  • IP-адрес, дата и вре­мя доступа;
  • све­де­ния о бра­у­зе­ре, устрой­стве и опе­ра­ци­он­ной системе;
  • рефе­рер (адрес стра­ни­цы, с кото­рой при­шёл Пользователь);
  • пара­мет­ры сеан­са, собы­тия на стра­ни­цах (про­смот­ры, кли­ки, отправ­ка форм и т.д.);
  • тех­ни­че­ские жур­на­лы сер­ве­ра (server logs).

Эти дан­ные не все­гда поз­во­ля­ют Вас одно­знач­но иден­ти­фи­ци­ро­вать, но при соче­та­нии с иной инфор­ма­ци­ей могут рас­смат­ри­вать­ся как персональные.

4.3. Источ­ни­ки получения

  • непо­сред­ствен­но от Поль­зо­ва­те­ля (через фор­мы и файлы);
  • авто­ма­ти­че­ски — посред­ством cookie/пикселей/скриптов;
  • от тре­тьих лиц — наших под­ряд­чи­ков (хостинг, e‑mail/­те­ле­фо­ни­я/CRM/ан­тис­пам-сер­ви­сы), стро­го в целях, ука­зан­ных ниже.
  1. Цели и пра­во­вые осно­ва­ния обработки

5.1. Цели

  • обра­бот­ка вхо­дя­щих заявок, под­го­тов­ка и отправ­ка ком­мер­че­ских пред­ло­же­ний, рас­чёт сме­ты, орга­ни­за­ция обрат­но­го звонка;
  • кон­суль­ти­ро­ва­ние, пере­пис­ка и даль­ней­шие переговоры;
  • заклю­че­ние и испол­не­ние дого­во­ра подряда/оказания услуг/поставки;
  • веде­ние пре­тен­зи­он­ной рабо­ты, защи­та прав и закон­ных инте­ре­сов Оператора;
  • выпол­не­ние обя­за­тель­ных тре­бо­ва­ний зако­но­да­тель­ства (нало­го­вый, бух­гал­тер­ский и архив­ный учёт);
  • обес­пе­че­ние рабо­то­спо­соб­но­сти, без­опас­но­сти и улуч­ше­ние Сайта;
  • ана­ли­ти­ка посе­ща­е­мо­сти, кон­вер­си­он­ных дей­ствий и эффек­тив­но­сти рекламы;
  • про­ти­во­дей­ствие спа­му и зло­упо­треб­ле­ни­ям (в т.ч. посред­ством reCAPTCHA или ана­ло­гич­ных сервисов);
  • направ­ле­ние сер­вис­ных сооб­ще­ний по заяв­кам, а так­же — при отдель­ном согла­сии — мар­ке­тин­го­вых мате­ри­а­лов (e‑mail, мес­сен­дже­ры, звон­ки, SMS).

5.2. Пра­во­вые основания

  • Согла­сие субъ­ек­та пер­со­наль­ных дан­ных (пп. 1 ч. 1 ст. 6 Зако­на № 152-ФЗ) — ста­вит­ся чек-бок­со­м/ак­цеп­том в фор­мах или выра­жа­ет­ся кон­клю­дент­ны­ми дей­стви­я­ми (отправ­ка фор­мы, загруз­ка фай­лов, про­дол­же­ние исполь­зо­ва­ния Сай­та при cookie-баннере).
  • Заклю­че­ние и испол­не­ние дого­во­ра (пп. 2 ч. 1 ст. 6).
  • Испол­не­ние обя­зан­но­стей, воз­ло­жен­ных зако­ном (пп. 2 ч. 1 ст. 6, ст. 24 Кон­сти­ту­ции РФ, нор­мы нало­го­во­го и ино­го законодательства).
  • Осу­ществ­ле­ние прав и закон­ных инте­ре­сов Опе­ра­то­ра (пп. 7 ч. 1 ст. 6) при усло­вии, что не нару­ша­ют­ся пра­ва и сво­бо­ды Пользователя.
  1. Cookie и ана­ло­гич­ные технологии

6.1. Сайт исполь­зу­ет cookie (стро­го необ­хо­ди­мые, функ­ци­о­наль­ные, аналитические/статистические и, при нали­чии, маркетинговые/рекламные) и локаль­ное хра­ни­ли­ще браузера.
6.2. Cookie при­ме­ня­ют­ся для: авто­ри­за­ции сес­сии, запо­ми­на­ния настро­ек, обес­пе­че­ния без­опас­но­сти (в т.ч. CSRF-защи­та), про­ве­де­ния ана­ли­ти­ки и изме­ре­ний (напри­мер, посе­ща­е­мость и кон­вер­сия), рабо­ты видже­тов, защи­ты от спама.
6.3. При пер­вом визи­те Сайт может отоб­ра­жать баннер/полосу с запро­сом согла­сия на исполь­зо­ва­ние cookie кате­го­рий, не явля­ю­щих­ся стро­го необ­хо­ди­мы­ми. Вы може­те изме­нить настрой­ки cookie в бра­у­зе­ре (удалить/заблокировать), одна­ко часть функ­ци­о­наль­но­сти Сай­та может стать недоступной.
6.4. Сто­рон­ние сер­ви­сы (напри­мер: систе­мы веб-ана­ли­ти­ки, реклам­ные сети, видже­ты карт, шриф­тов, reCAPTCHA) могут раз­ме­щать соб­ствен­ные cookie и полу­чать тех­ни­че­скую инфор­ма­цию ваше­го устрой­ства и сеан­са, руко­вод­ству­ясь сво­и­ми поли­ти­кам кон­фи­ден­ци­аль­но­сти. Мы при­вле­ка­ем таких про­вай­де­ров как обра­бот­чи­ков толь­ко при необ­хо­ди­мо­сти ока­за­ния сер­ви­сов Сайту.

  1. Обра­бот­ка загру­жа­е­мых файлов

7.1. Поль­зо­ва­тель впра­ве при­креп­лять к заяв­ке про­ект, сме­ту и иные доку­мен­ты. Перед загруз­кой Поль­зо­ва­тель обя­зан убе­дить­ся, что име­ет пра­во пере­да­вать файл, что в нём отсут­ству­ют све­де­ния, отно­ся­щи­е­ся к тре­тьим лицам без их согла­сия, а так­же — что файл не содер­жит вре­до­нос­ный код.
7.2. Мы исполь­зу­ем фай­лы исклю­чи­тель­но для под­го­тов­ки пред­ло­же­ния и испол­не­ния дого­во­ра, соблю­дая режим конфиденциальности.

  1. Пере­чень дей­ствий с пер­со­наль­ны­ми данными

Сбор, запись, систе­ма­ти­за­ция, накоп­ле­ние, хра­не­ние, уточ­не­ние (обнов­ле­ние, изме­не­ние), извле­че­ние, исполь­зо­ва­ние, пере­да­ча (предо­став­ле­ние, доступ), в т.ч. пору­че­ние обра­бот­ки тре­тьим лицам, обез­ли­чи­ва­ние, бло­ки­ро­ва­ние, уда­ле­ние и уни­что­же­ние — как с исполь­зо­ва­ни­ем средств авто­ма­ти­за­ции, так и без них.

  1. Пору­че­ние обра­бот­ки и тре­тьи лица

9.1. Мы можем пору­чать отдель­ные опе­ра­ции с ПДн под­ряд­чи­кам на осно­ва­нии дого­во­ров поручения/обработки, содер­жа­щих тре­бо­ва­ния о кон­фи­ден­ци­аль­но­сти и без­опас­но­сти ПДн.
9.2. К таким лицам могут отно­сить­ся: хостинг-про­вай­дер, про­вай­дер e‑mail/SMTP, облач­ное хранилище/резервное копи­ро­ва­ние, колл-цен­тры­/­те­ле­фо­ния, CRM, сер­ви­сы веб-ана­ли­ти­ки, анти-спам и DDoS-защи­та, систе­ма защи­ты от спа­ма (напри­мер, reCAPTCHA), курьер­ские служ­бы и т.п.
9.3. Предо­став­ле­ние дан­ных госу­дар­ствен­ным орга­нам осу­ществ­ля­ет­ся в пре­де­лах их пол­но­мо­чий по закону.

  1. Транс­гра­нич­ная передача

10.1. В слу­чае исполь­зо­ва­ния сер­ви­сов и инфра­струк­ту­ры, рас­по­ло­жен­ных за пре­де­ла­ми РФ, воз­мож­на транс­гра­нич­ная пере­да­ча ПДн. Пере­да­ча в госу­дар­ства, обес­пе­чи­ва­ю­щие адек­ват­ную защи­ту прав субъ­ек­тов ПДн, осу­ществ­ля­ет­ся на осно­ва­ни­ях Зако­на № 152-ФЗ.
10.2. Пере­да­ча в иные госу­дар­ства воз­мож­на при нали­чии ваше­го пись­мен­но­го согла­сия и/или если это необ­хо­ди­мо для испол­не­ния дого­во­ра с вами. Мы обес­пе­чи­ва­ем при­ня­тие мер по защи­те дан­ных при такой передаче.

  1. Сро­ки хранения
  • Заяв­ки и пере­пис­ка: до 3 лет с момен­та послед­ней ком­му­ни­ка­ции либо до отзы­ва согла­сия, если нет иных пра­во­вых осно­ва­ний для хранения.
  • Дого­вор­ная доку­мен­та­ция, бух­гал­тер­ские и нало­го­вые доку­мен­ты: в сро­ки, уста­нов­лен­ные зако­но­да­тель­ством РФ (как пра­ви­ло, 5–10 лет).
  • Тех­ни­че­ские жур­на­лы и ана­ли­ти­че­ские дан­ные: до 24 меся­цев (если иное не тре­бу­ет­ся для рас­сле­до­ва­ния инци­ден­тов или защи­ты прав).
  • Cookie — соглас­но сро­ку жиз­ни кон­крет­но­го фай­ла (см. настрой­ки браузера/баннера).
  1. Пра­ва субъ­ек­та пер­со­наль­ных данных

В соот­вет­ствии со ст. 14–16 Зако­на № 152-ФЗ вы вправе:

  • полу­чать све­де­ния об обра­бот­ке ваших ПДн;
  • тре­бо­вать уточ­не­ния, бло­ки­ро­ва­ния или уни­что­же­ния ПДн, если дан­ные явля­ют­ся непол­ны­ми, уста­рев­ши­ми, неточ­ны­ми, неза­кон­но полу­чен­ны­ми либо не необ­хо­ди­мы­ми для заяв­лен­ной цели;
  • ото­звать согла­сие на обра­бот­ку ПДн;
  • обжа­ло­вать действия/бездействие Опе­ра­то­ра в упол­но­мо­чен­ный орган по защи­те прав субъ­ек­тов ПДн (Рос­ком­над­зор) или в суд.

Запрос сле­ду­ет направ­лять на e‑mail info@stepanstroy.ru или поч­то­вым пись­мом по адре­су Опе­ра­то­ра. Мы отве­тим в срок, уста­нов­лен­ный зако­ном (как пра­ви­ло, до 30 дней). Для защи­ты ваших дан­ных мы впра­ве запро­сить под­твер­жде­ние лич­но­сти заявителя.

  1. Без­опас­ность и защи­та данных

Мы при­ме­ня­ем необ­хо­ди­мые пра­во­вые, орга­ни­за­ци­он­ные и тех­ни­че­ские меры в соот­вет­ствии с тре­бо­ва­ни­я­ми рос­сий­ско­го зако­но­да­тель­ства, включая:

  • внут­рен­ние регла­мен­ты и модель угроз;
  • раз­гра­ни­че­ние прав досту­па и учёт­ные политики;
  • шиф­ро­ва­ние кана­лов свя­зи и хра­ни­мых дан­ных, где это обоснованно;
  • меж­се­те­вое экра­ни­ро­ва­ние, анти­ви­рус­ную защи­ту, жур­на­ли­ро­ва­ние и мониторинг;
  • резерв­ное копирование;
  • обу­че­ние сотруд­ни­ков пра­ви­лам защи­ты ПДн;
  • оцен­ку соот­вет­ствия (при при­ме­ни­мо­сти), внут­рен­ний аудит и ана­лиз инцидентов.
  1. Мар­ке­тин­го­вые коммуникации

Мы направ­ля­ем уве­дом­ле­ния и пред­ло­же­ния толь­ко при нали­чии ваше­го согла­сия (или в рам­ках испол­не­ния дого­во­ра). Вы може­те в любой момент отка­зать­ся, вос­поль­зо­вав­шись ссыл­кой «Отпи­сать­ся» в пись­ме или напи­сав нам на info@stepanstroy.ru.

  1. Обра­бот­ка ПДн несовершеннолетних

Сайт не пред­на­зна­чен для лиц млад­ше 18 лет. Мы созна­тель­но не соби­ра­ем дан­ные детей. Если вы пола­га­е­те, что ребё­нок предо­ста­вил нам дан­ные без согла­сия закон­но­го пред­ста­ви­те­ля, свя­жи­тесь с нами — мы при­мем меры по их удалению.

  1. Поря­док отзы­ва согла­сия и уда­ле­ния данных

Вы може­те ото­звать согла­сие, напра­вив сво­бод­ной фор­мы заяв­ле­ние на info@stepanstroy.ru или пись­мом на адрес Опе­ра­то­ра. Мы пре­кра­тим обра­бот­ку, если отсут­ству­ют иные пра­во­вые осно­ва­ния (испол­не­ние дого­во­ра, закон­ные тре­бо­ва­ния, суд/следствие и др.), и удалим/обезличим дан­ные в разум­ный срок.

  1. Изме­не­ние Политики

Мы впра­ве обнов­лять Поли­ти­ку. Акту­аль­ная редак­ция все­гда доступ­на на Сай­те и содер­жит дату послед­не­го обнов­ле­ния. При суще­ствен­ных изме­не­ни­ях можем допол­ни­тель­но уве­дом­лять пользователей.

  1. Рек­ви­зи­ты согла­сия (шаб­ло­ны)

18.1. Текст чек-бок­са под фор­ма­ми заявок

«Я ознакомлен(а) с Поли­ти­кой обра­бот­ки пер­со­наль­ных дан­ных Stepanstroy.ru и даю согла­сие на обра­бот­ку моих пер­со­наль­ных дан­ных в целях обра­бот­ки заяв­ки, под­го­тов­ки ком­мер­че­ско­го пред­ло­же­ния и обрат­ной свя­зи, а так­же на исполь­зо­ва­ние фай­лов cookie. С усло­ви­я­ми транс­гра­нич­ной пере­да­чи и при­вле­че­ния обра­бот­чи­ков согласен(на).»

(галоч­ка не выстав­ле­на по умол­ча­нию; отправ­ка фор­мы допус­ка­ет­ся толь­ко при актив­ном согласии).

18.2. Текст бан­не­ра о cookie

«Мы исполь­зу­ем фай­лы cookie: необ­хо­ди­мые — для рабо­ты Сай­та, ана­ли­ти­че­ские и функ­ци­о­наль­ные — для изме­ре­ний и улуч­ше­ний. Нажи­мая «При­нять», вы согла­ша­е­тесь на исполь­зо­ва­ние cookie. Вы може­те изме­нить выбор в «Настрой­ках cookie». Подроб­нее — в Политике.»

Кноп­ки: При­нять

18.3. Ниж­ний блок фор­мы с reCAPTCHA

«Сайт защи­щён служ­бой защи­ты от спа­ма (reCAPTCHA); при­ме­ня­ют­ся Поли­ти­ка кон­фи­ден­ци­аль­но­сти и Усло­вия исполь­зо­ва­ния соот­вет­ству­ю­ще­го провайдера».

  1. Юри­ди­че­ские уве­дом­ле­ния для сто­рон­них сервисов

На Сай­те исполь­зу­ют­ся сто­рон­ние сер­ви­сы (веб-ана­ли­ти­ка, видже­ты карт/шрифтов, анти-спам), Поль­зо­ва­тель уве­дом­ля­ет­ся, что его тех­ни­че­ские дан­ные могут обра­ба­ты­вать­ся таки­ми про­вай­де­ра­ми на усло­ви­ях их поли­тик, а мы пере­да­ём им дан­ные стро­го в необ­хо­ди­мом объ­ё­ме и толь­ко для рабо­ты Сайта.

  1. Кон­так­ты Оператора

По всем вопро­сам обра­бот­ки пер­со­наль­ных дан­ных и реа­ли­за­ции прав обращайтесь:
E‑mail: info@stepanstroy.ru
Поч­то­вый адрес: 141008, Мос­ков­ская область, город Мыти­щи, ул Мат­ро­со­ва, д. 14/16, помещ. 15 
Теле­фон: +7 915 170 62 12

Вер­сия: 1.1
Дата вступ­ле­ния в силу: «01.01.2025»

При­ло­же­ние А. Кар­та соот­вет­ствия форм на Сайте

  • Фор­ма «Зака­зать стро­и­тель­ство» (деск­то­п/­поп-ап) — цель: обра­бот­ка заяв­ки и под­го­тов­ка КП; пра­во­вое осно­ва­ние: согла­сие, после­ду­ю­щее заклю­че­ние дого­во­ра; состав ПДн: имя, e‑mail, теле­фон, сооб­ще­ние, при­креп­лён­ные фай­лы, IP/лог, cookie; срок хра­не­ния: до 3 лет или до отзы­ва согласия.
  • Фор­ма «Сооб­ще­ние» (с reCAPTCHA) — цель: обрат­ная связь и кон­суль­та­ции; состав ПДн: имя, e‑mail, сооб­ще­ние, reCAPTCHA-токен/­тех­дан­ные; пра­во­вое осно­ва­ние: согла­сие; срок: до 3 лет.
  • Фор­ма «Пере­зво­ни­те мне» — цель: обрат­ный зво­нок; состав ПДн: имя, теле­фон, сооб­ще­ние; осно­ва­ние: согла­сие; срок: до 1 года при отсут­ствии дого­вор­ных отношений.
  • Мобиль­ная фор­ма заяв­ки — иден­тич­на деск­топ-фор­ме; состав и цели — как выше.