Политика в отношении обработки персональных данных
Настоящая Политика определяет порядок обработки и защиты персональных данных при использовании сайта nashdomvashdom.ru (далее — Сайт) в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
1. Общие положения
1.1. Политика распространяется на все персональные данные, которые могут быть получены Оператором при работе Сайта, в том числе при заполнении форм, при обращении по контактам, указанным на Сайте, а также при использовании cookie и метрических сервисов — в объёме и на условиях, изложенных ниже.
1.2. Отправляя заявку через форму на Сайте с установленной отметкой о согласии, пользователь подтверждает ознакомление с настоящей Политикой и соответствующими документами: Согласие на обработку персональных данных, Политика использования cookies и метрических сервисов. При простом просмотре страниц без отправки формы рекомендуется самостоятельно ознакомиться с Политикой и, при появлении информационного баннера, с условиями использования cookie и метрических сервисов.
1.3. Термины «персональные данные», «обработка персональных данных», «оператор», «субъект персональных данных» применяются в значениях, установленных законодательством Российской Федерации о персональных данных.
2. Сведения об операторе
Оператор персональных данных в отношении Сайта — владелец и эксплуатант интернет-ресурса, осуществляющий деятельность под обозначением «Наш дом - Ваш дом» (полное наименование в установленном законом виде может быть сообщено субъекту персональных данных по запросу в порядке, указанном в разделе о порядке обращений настоящего документа).
Адрес для обращений и место осуществления деятельности (публичные контактные сведения Сайта): г. Михайловск, ул. Гагарина, д. 2, Ставропольский край.
Для направления письменного запроса по персональным данным также может использоваться контактный e-mail, если он опубликован на Сайте в разделе контактов. При отсутствии отдельного адреса для запросов по ПД обращения принимаются по телефону и по почтовому адресу, указанным в разделе о порядке обращений.
Разработчик программного обеспечения, провайдер хостинга, владельцы облачных платформ и иные подрядчики не являются оператором персональных данных в отношении Сайта, если иное прямо не вытекает из отношений с субъектом данных. Указанные лица привлекаются Оператором как лица, обрабатывающие данные по его поручению или как самостоятельные операторы в части своих сервисов (например, инфраструктура связи, аналитика) в объёме, определяемом применимыми договорами и законом.
3. Категории субъектов персональных данных
Оператор обрабатывает персональные данные следующих категорий субъектов:
- посетители Сайта;
- пользователи, направившие заявку через форму на странице контактов;
- пользователи, направившие заявку через модальное окно записи на экскурсию;
- лица, обратившиеся к Оператору по телефону, мессенджерам или иным каналам, указанным на Сайте (обработка в объёме сообщённых ими сведений).
4. Перечень персональных данных, обрабатываемых через формы Сайта
4.1. На Сайте используются форма в разделе контактов и форма в модальном окне записи на экскурсию. Данные направляются на сервер Сайта методом, предусмотренным программным кодом, в обработчик /api/lead.
4.2. Субъект при отправке формы указывает (в зависимости от полей):
- имя (или иное обращение);
- номер телефона;
- сценарий обращения (выбор из вариантов «что вам нужно» / аналог);
- комментарий — при заполнении пользователем;
4.3. Вместе с заявкой в состав сообщения для обработки могут передаваться служебные поля:
- sourcePage — относительный путь страницы, с которой отправлена форма;
- ctaLabel — метка кнопки или зоны интерфейса, с которой открыта/отправлена форма (если предусмотрена кодом);
- utm — объединённая строка UTM-меток, считанных на стороне браузера при наличии параметров в адресе страницы;
- referrer — адрес страницы перехода (HTTP Referer), если браузер передаёт его в запросе;
- тип формы (контакты / модальное окно экскурсии) — определяется кодом Сайта;
- категория устройства (мобильное / планшет / стационарное) — выводится из заголовка
User-Agentзапроса на сервере; - обобщённый источник трафика (например, поиск / прямой заход / реклама / мессенджер) — рассчитывается на сервере на основе UTM и правил классификации, заложенных в коде.
4.4. Отметка о согласии на обработку персональных данных в форме фиксируется логикой Сайта: заявка не принимается без подтверждённого согласия на стороне клиента и сервера.
5. Данные, собираемые автоматически с использованием cookies и метрических сервисов
5.1. Технические данные при обращении к серверу. При HTTP-запросах к Сайту на стороне сервера и (или) у провайдера инфраструктуры могут фиксироваться, в частности: IP-адрес или иные сетевые/технические идентификаторы соединения, время запроса, сведения о браузере и ОС в составе заголовков (в объёме, передаваемом клиентом), адрес запрашиваемого ресурса. Конкретный состав журналов зависит от настроек хостинга и не расширяется Оператором сверх необходимого для работы и защиты Сайта.
5.2. Файлы cookie и локальное хранилище браузера. Сайт может использовать запись в localStorage для запоминания того, что пользователь закрыл информационный баннер (ключ версии определён в коде Сайта). Файлы cookie могут устанавливаться браузером и сторонними скриптами аналитики при загрузке страниц.
5.3. Сведения о браузере и устройстве (тип, разрешение, язык и др.) могут обрабатываться в обезличенном или псевдонимизированном виде сервисами аналитики.
5.4. Сведения о действиях на Сайте (просмотры страниц, переходы, взаимодействие с элементами) могут обрабатываться сервисом Яндекс.Метрика при загрузке страниц после подключения счётчика.
5.5. Referrer и UTM — как указано в п. 4.3, могут сохраняться в записи заявки; аналогичные сведения о переходах могут обрабатываться Яндекс.Метрикой при активном счётчике.
5.6. Яндекс.Метрика. При включённом счётчике обработка может включать обезличенные и (или) псевдонимизированные данные о визитах, источниках, параметрах клиента, карте кликов, переходах по ссылкам, показателе отказов, а также функции вебвизора — в конфигурации, заданной в коде подключения на Сайте. Обработка части данных осуществляется ООО «ЯНДЕКС» в рамках пользовательских документов сервиса.
6. Цели обработки персональных данных
- приём и обработка заявок пользователей Сайта;
- связь с пользователем для уточнения запроса, записи на экскурсию или консультацию;
- ведение внутреннего учёта обращений;
- обезличенный анализ посещаемости и поведения на Сайте с использованием Яндекс.Метрики;
- обеспечение работоспособности и безопасности Сайта.
7. Правовые основания обработки
- Согласие субъекта — при отправке форм с отметкой о согласии; при использовании Сайта — в части cookie и метрических сервисов в объёме, указанном в Политике использования cookies и метрических сервисов;
- Заключение или исполнение договора, стороной которого либо выгодоприобретателем либо поручителем по которому является субъект, — при обработке данных, необходимых для подготовки или исполнения договорных отношений с Оператором;
- Иные основания, предусмотренные ст. 6 и ст. 10 Федерального закона № 152-ФЗ, — в объёме, не противоречащем закону (например, обработка ограниченного набора технических данных при защите законных интересов при отсутствии иного подходящего основания — с соблюдением баланса интересов).
8. Перечень действий с персональными данными
Оператор осуществляет действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение — в объёме, необходимом для целей, указанных в разделе 6.
9. Способы обработки
Обработка осуществляется с использованием средств автоматизации (включая обработку через API Сайта, хранение в файлах на сервере, передачу уведомлений в мессенджер) и без использования таких средств (в том числе при обработке обращения сотрудниками Оператора по полученной заявке, устных и письменных обращений).
10. Передача персональных данных третьим лицам и обработка по поручению
10.1. Telegram. Текст заявки и связанные сведения передаются в чат Telegram (сервисы Telegram) для оперативного уведомления работников Оператора. Дальнейшая обработка в мессенджере осуществляется с учётом политики конфиденциальности соответствующего сервиса.
10.2. Хостинг и инфраструктура. Данные обрабатываются на серверах провайдера, у которого размещён Сайт, в объёме, необходимом для работы приложения и хранения файлов заявок.
10.3. Яндекс.Метрика. При активном счётчике данные обрабатываются сервисом Яндекс.Метрика (ООО «ЯНДЕКС») в соответствии с правилами сервиса.
10.4. Подрядчики по поручению Оператора. К обработке могут привлекаться лица, действующие по договору с Оператором (например, сопровождение Сайта), с обязанностью соблюдать конфиденциальность и требования закона.
10.5. Государственные органы — по основаниям и в порядке, установленным законодательством Российской Федерации.
11. Сроки обработки и хранения
Персональные данные из заявок хранятся не дольше, чем это необходимо для целей, для которых они собраны, если иной срок не установлен законом или договором. Записи заявок сохраняются в файлах на сервере (формат построчного JSON) до момента удаления по правилам Оператора или по запросу субъекта в пределах закона. Данные в Telegram хранятся в соответствии с правилами мессенджера и практикой работы Оператора с перепиской.
12. Порядок уничтожения персональных данных
По достижении целей обработки, при отзыве согласия (где применимо) или при выявлении неправомерной обработки Оператор обеспечивает прекращение обработки и уничтожение либо обезличивание персональных данных, если иное не требуется для исполнения закона. Уничтожение записей в файлах на сервере осуществляется техническими средствами, доступными Оператору; удаление сообщений в сторонних сервисах — в рамках функционала таких сервисов.
13. Сведения о реализуемых мерах защиты
Оператор применяет правовые, организационные и технические меры: ограничение доступа к учётным записям и серверам, использование защищённых каналов к API внешних сервисов, актуализация ПО, минимизация состава собираемых данных, раздельное оформление согласия на заявки и информационное уведомление о cookie/метрике.
14. Права субъекта персональных данных
Субъект вправе получить сведения об обработке, требовать уточнения, блокирования или уничтожения персональных данных в случаях, предусмотренных законом, отозвать согласие (где обработка им основана), обжаловать действия Оператора в Роскомнадзор или в суд.
15. Порядок отзыва согласия
Отзыв согласия на обработку персональных данных, полученных через форму, направляется Оператору способами, указанными в разделе 16. Отзыв не затрагивает законность обработки до момента отзыва. Ограничить работу метрических скриптов пользователь может средствами браузера и настроек приватности; подробности — в Политике использования cookies и метрических сервисов.
16. Порядок направления обращений оператору
Запросы, жалобы и обращения по персональным данным направляйте:
- по телефону: 8 (938) 357-55-35;
- по адресу места деятельности: г. Михайловск, ул. Гагарина, д. 2, Ставропольский край;
В обращении рекомендуется указать суть запроса, предпочтительный способ ответа и, по возможности, данные, позволяющие найти заявку (дата, телефон из заявки). Срок рассмотрения — в пределах, установленных законодательством.
17. Используемые сервисы и технологии
- платформа веб-приложения (Next.js) и размещение на инфраструктуре хостинг-провайдера;
- приём заявок через маршрут /api/lead, сохранение записей в файлах формата JSONL на сервере;
- уведомления о заявках через Telegram Bot API и обработка нажатий кнопок через webhook Telegram;
- Яндекс.Метрика (при подключённом счётчике в коде Сайта);
- хранение признака закрытия информационного баннера в localStorage браузера;
- внешние ссылки на карты (открытие в новом окне без встраивания виджета на Сайт).
18. Заключительные положения
Оператор вправе изменять настоящую Политику. Актуальная редакция постоянно доступна по адресу /privacy/. Дата обновления указывается ниже.
См. также: Согласие на обработку персональных данных, Политика cookies и метрических сервисов.
