Дата последнего обновления: 13.09.2025
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика конфиденциальности персональных данных (далее — Политика) представляет собой правила использования 3aйпулaeвым Kиpиллoм (физическое лицо, зарегистрирован в налоговом органе в качестве налогоплательщика НПД, ИНН: 701750913700. Адрес оказания услуг: 634050, г. Томск, ул. Пушкина, д. 75, офис 216. Телефон: +7 (995) 965-42-11) (далее — Оператор) данных интернет-пользователей сайта https://procat.store (далее — Пользователь) и данных клиентов с заключенными договорами на оказание услуг (далее — Клиент), собираемых с использованием Сайта, через каналы интернет-общения и посредством оформления договора на оказание услуг при личном посещении офиса оказания услуг;
1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными актами Российской Федерации;
1.3. Политика определяет порядок обработки и меры по обеспечению безопасности персональных данных, предпринимаемые Оператором;
1.4. Политика применяется ко всем персональным данным, обрабатываемым Оператором как с использованием средств автоматизации, так и без них;
1.5. Сайт https://procat.store/ не контролирует и не несет ответственности за сайты третьих лиц, на которые Пользователь или Клиент может перейти по ссылкам, доступным на Сайте.
2. ТЕРМИНЫ И ОПРЕДЕЛЕНИЯ
2.1. В рамках настоящей Политики используются следующие термины:
2.1.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или к определяемому физическому лицу (субъекту персональных данных);
2.1.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
2.1.3. Конфиденциальность персональных данных — обязательное для соблюдения лицами, получившими доступ к персональным данным требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания;
2.1.4. Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на компьютере пользователя или клиента, который веб-клиент или веб-браузер каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта;
2.1.5. IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу IP.
3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор обрабатывает персональные данные в следующих целях:
3.1.1. Коммуникация с Пользователями и Клиентами, в том числе установление обратной связи по вопросам оформления аренды, обсуждения деталей заказов, возврата залогов и урегулирования спорных ситуаций:
- ФИО; номер контактный номер телефона, адрес электронной почты.
3.1.2. Заключение и исполнение договоров на оказание услуг по предоставлению оборудование в аренду:
- ФИО; дата рождения; номер контактный номер телефона; адрес регистрации; данные документа, утостоверяющего личность.
3.1.3. Обеспечение корректного функционирования внутренней CRM (ERP) системы для создания и управления заказами:
- ФИО;
- дата рождения;
- номер контактный номер телефона;
- адрес регистрации;
- данные документа, утостоверяющего личность;
- гражданство;
- информация о заказах.
3.1.4. Проведение маркетингового информирования клиентов о новых товарах, акциях, бонусном балансе и специальных предложениях в рамках бонусной программы:
- ФИО; номер контактный номер телефона, адрес электронной почты.
3.1.5. Проверка благонадёжности клиентов, включая проверку наличия сведений о банкротстве (в целях соблюдения законных интересов оператора для минимизации потенциальных рисков при сотрудничестве с клиентом):
- ФИО; дата рождения.
3.1.6. Обеспечение функционирования Сайта, предоставление доступа к сервисам, программам, продуктам и услугам Оператора:
- аналитические данные (учет взаимодействий посетителя с сайтом (например, отправка формы, скроллинг страницы, скачивание файла), параметры загрузки страницы);
- файлы cookies;
- IP адрес;
- технические данные (URL страницы, реферер страницы, заголовок страницы, браузер и его версия, операционная система и ее версия, устройство, высота и ширина экрана, наличие JavaScript, часовой пояс, язык браузера, глубина цвета экрана, ширина и высота клиентской части окна браузера).
4. УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ ПОЛЬЗОВАТЕЛЕЙ И КЛИЕНТОВ
4.1. Оператор собирает и хранит только те персональные данные, которые необходимы для предоставления сервисов или исполнения соглашений и договоров с Пользователем и Клиентами, за исключением случаев, когда законодательством предусмотрено обязательное хранение персональной информации в течение определенного законом срока;
4.2. Обработка персональных данных Пользователя и Клиентов осуществляется в срок, определенный в согласии на обработку персональных данных, любым законным способом, в том числе в информационных системах персональных данных как с использованием средств автоматизации, так и без использования таких средств. Обработка персональных данных Пользователей и Клиентов осуществляется в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных»;
4.3. Оператор обеспечивает конфиденциальность персональных данных Пользователей и Клиентов, и принимает необходимые организационные и технические меры для защиты персональной информации от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц, в частности:
4.3.1. Осуществление внутреннего контроля и (или) аудита соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных» и принятым в соответствии с ним нормативным правовым актам, требованиям к защите персональных данных, локальным актам;
4.3.2. Определение угроз безопасности персональных данных при их обработке в информационных системах персональных данных;
4.3.3. Проведение оценки эффективности принимаемых мер по обеспечению безопасности персональных данных до ввода в эксплуатацию информационной системы персональных данных;
4.3.4. Учет машинных носителей персональных данных;
4.3.5. Обнаружение фактов несанкционированного доступа к персональным данным и принятием мер;
4.3.6. Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
4.3.7. Установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных, а также обеспечением регистрации и учета всех действий, совершаемых с персональными данными в информационной системе персональных данных;
4.3.8. Контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровня защищенности информационных систем персональных данных.
5. СПОСОБЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
5.1. Оператор обрабатывает персональные данные любым законным способом, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, передачу, обезличивание, блокирование, удаление и уничтожение.
6. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
6.1. Персональные данные субъектов могут передаваться третьим лицам исключительно в целях исполнения договорных обязательств, надлежащего оказания услуг, выполнения требований законодательства Российской Федерации, а также в иных законных целях. Передача осуществляется в пределах, необходимых для достижения указанных целей;
6.2. Передача персональных данных осуществляется следующим категориям третьих лиц:
6.2.1. Курьерские и транспортные службы – в целях доставки заказа до клиента и возврата заказа:
- ООО «Яндекс.Такси» (ИНН 7704340310). Передаются: ФИО., номер телефона, адрес доставки;
- ООО «Максим-Томск» (ИНН 7017377417): передаются ФИО, номер телефона, адрес доставки.
6.2.2. Хостинг-провайдеры и операторы информационных систем – в целях обеспечения в целях функционирования ERP-системы (для систематизированного хранения информации о заказах и клиентах):
- ООО «Таймвеб» (ИНН 7804593590): ФИО, дата рождения, реквизиты документа, удостоверяющего личность, номер телефона, адрес. Размещение и обработка осуществляются на серверах, расположенных на территории Российской Федерации;
6.2.3. Финансовые и коллекторские организации – в случаях наличия просроченной задолженности, исключительно в целях взыскания задолженности в порядке, предусмотренном законодательством;
6.2.4. Судебные и правоохранительные органы, государственные органы власти – в случаях и пределах, установленных законодательством Российской Федерации.
6.3. Преемственность в обработке персональных данных.
В случае изменения организационно-правовой формы оператора (например, регистрация в качестве индивидуального предпринимателя, общества с ограниченной ответственностью, акционерного общества и т.п.), а также при передаче прав и обязанностей правопреемнику (в том числе в порядке реорганизации, преобразования, ликвидации или уступки прав требования), право на обработку персональных данных сохраняется за правопреемником. При этом правопреемник принимает на себя все обязанности по защите и обработке персональных данных в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
6.4. Трансграничная передача персональных данных в третьи страны не осуществляется.
7. COOKIES
7.1. Сайт собирает и обрабатывает файлы cookies;
7.2. Сайт использует сервис веб-аналитики «Яндекс.Метрика», предоставляемый компанией ООО «Яндекс», ИНН 7736207543, адрес: 119021, Россия, Москва, ул. Л. Толстого, 16;
7.3. Сервис «Яндекс.Метрика» обрабатывает следующие персональные данные с целью анализа пользовательской активности: URL страницы, реферер страницы, заголовок страницы, браузер и его версия, операционная система и ее версия, устройство, высота и ширина экрана, наличие JavaScript, наличие Cookies, часовой пояс, язык браузера, глубина цвета экрана, ширина и высота клиентской части окна браузера, пол и возраст посетителей, интересы посетителей, географические данные (населенный пункт, область), учет взаимодействий посетителя с сайтом (например, отправка формы, скроллинг страницы, скачивание файла), параметры загрузки страницы, время на сайте, глубина просмотра (количество просмотренных страниц);
7.4. Пользователь или Клиент может отказаться от использования cookies, выбрав соответствующие настройки в браузере. Также Пользователь или Клиент может использовать инструмент — https://yandex.ru/support/metrika/general/opt-out.html. Однако отключение файлов cookies может повлиять на работу некоторых функций Сайта;
7.5. Используя Сайт, Пользователь или Клиент соглашается на обработку данных ООО «Яндекс», ИНН 7736207543, адрес: 119021, Россия, Москва, ул. Л. Толстого, 16, в порядке и целях, указанных выше.
8. ОБЯЗАТЕЛЬСТВА СТОРОН
8.1. Пользователь и Клиент обязан:
8.1.2. При необходимости обновлять, дополнять предоставленные персональные данные в случае изменения таких данных.
8.2. Оператор обязан:
8.2.1. Использовать полученные персональные данные строго для достижения целей, указанных в настоящей Политике;
8.2.2. Обеспечить конфиденциальность персональных данных, не разглашать без предварительного письменного разрешения Пользователя или Клиента, а также не осуществлять продажу, обмен, опубликование либо разглашение иными возможными способами переданных персональных данных Пользователя или Клиента, за исключением случаев, предусмотренных настоящей Политикой;
8.2.3. Осуществить блокирование персональных данных, относящихся к соответствующему Пользователю или Клиенту, в случае выявления недостоверных персональных данных или неправомерных действий;
8.3. Сайт может предоставлять ссылки на другие веб-сайты. Эти веб-сайты могут управляться компаниями, не связанными с Оператором. Веб-сайты, на которые предоставляются ссылки, могут иметь свои собственные политики конфиденциальности. Оператор не несет ответственности за содержание любых веб-сайтов, которые не связаны с ним, любое использование этих веб-сайтов, или условия обработки персональных данных этих веб-сайтов.
9. СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Персональные данные клиентов с заключенными договорами хранятся в течение срока действия договора, либо до получения от субъекта персональных данных отзыва согласия на обработку персональных данных (при отсутствии неисполненных обязательств по договору);
9.2. Персональные данные Пользователей сайта (cookies, IP-адреса) хранятся в течение 1 года с момента последнего посещения;
9.3. При отзыве согласия персональные данные удаляются в течение 30 календарных дней, за исключением случаев, когда их хранение необходимо для исполнения договорных обязательств или требований законодательства.
10. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Субъект персональных данных имеет право:
- получать информацию о наличии у Оператора его персональных данных;
- получать сведения о правовых основаниях и целях обработки;
- получать информацию о применяемых способах обработки;
- требовать уточнения, блокирования или уничтожения недостоверных данных;
- отзывать согласие на обработку персональных данных;
- обжаловать действия Оператора в Роскомнадзоре или в судебном порядке.
10.2. Для реализации прав субъект может обратиться по адресу: privacy@procat.store или по адресу: г. Томск, ул. Пушкина, д. 75, офис 216.
10.3. Запрос рассматривается в течение 14 рабочих дней.
11. МЕРЫ ОБЕСПЕСПЕЧЕНИЯ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. Организационные меры:
- обеспечено применение правовых, организационных и технических мер по обеспечению безопасности персональных данных в соответствии со статьей 19 Федерального закона «О персональных данных»;
- осуществляется внутренний контроль соответствия обработки персональных данных Федеральному закону «О персональных данных»;
- обеспечено проведение регулярного аудита безопасности всех систем, участвующих в цепочке обработки персональных данных;
- использование антивирусной защиты на серверах и рабочих станциях;
- регулярное обновление операционных систем и прикладного ПО;
- ограничение доступа к информационным системам персональных данных по принципу минимально необходимого, с применением механизма авторизации;
- регулярная смена паролей, использование двухфакторной аутентификации;
- ограничение доступа к системам обработки персональных данных только с доверенных IP-адресов;
- применение средств обнаружения и предотвращения вторжений, автоматическая блокировка подозрительных IP-адресов;
- проведение аудита состояния информационной безопасности и мониторинг событий;
- создание и хранение резервных копий информации, обеспечение их защищенности.
11.2. Технические меры:
- антивирусное программное обеспечение на серверах и рабочих станциях;
- межсетевой экран, ограничивающий доступ по IP-адресам;
- средства обнаружения и предотвращения вторжений (IDS/IPS);
- система автоматической блокировки подозрительных IP-адресов;
- средства резервного копирования и восстановления данных;
- средства управления учетными записями и паролями, включая двухфакторную аутентификацию;
- средства мониторинга и аудита событий безопасности;
- механизмы разграничения прав доступа пользователей;
- обеспечен запрет на использование незащищенных каналов связи (http) при работе с персональными данными;
- обеспечена беспарольная аутентификация на серверах посредством криптостойкого ssh ключа;
- ведётся журналирование действий (логирование) с персональными данными.
11.3. Все персональные данные Российских граждан обрабатываются и хранятся на серверах, расположенных на территории Российской Федерации.
12. ИЗМЕНЕНИЕ ПОЛИТИКИ
12.1. Оператор вправе вносить изменения в настоящую Политику без согласия Пользователя и Клиента;
12.2. Новая Политика вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики;
12.3. Все предложения или вопросы по настоящей Политике следует сообщать по адресу электронной почты Оператора privacy@procat.store;
12.4. Действующая редакция Политики всегда доступна по адресу: https://procat.store/privacy-policy/
13. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
13.1. До обращения в суд с иском по спорам, возникающим из отношений между Пользователем или Клиентом и Оператором, обязательным является предъявление претензии (письменного предложения о добровольном урегулировании спора).
13.2. Получатель претензии в течение 14 (четырнадцати) рабочих дней со дня получения претензии письменно уведомляет заявителя претензии о результатах рассмотрения претензии.
13.3. При недостижении соглашения спор будет передан на рассмотрение в суд по месту нахождения Оператора в соответствии с действующим законодательством Российской Федерации.
Дата введения в действие: «15» Сентября 2025 г.