Политика обработки персональных данных
Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Конституцией РФ, Гражданским кодексом РФ и Трудовым кодексом РФ.
1. Оператор персональных данных
Полное наименование: Общество с ограниченной ответственностью «Научно-производственное предприятие Солитон-1»
Сокращённое наименование: ООО «НПП Солитон-1»
ИНН: 6659009140
ОГРН: 1026602965850
Юридический адрес: 620034, г. Екатеринбург, ул. Колмогорова, д. 54а, кв. 54
Фактический адрес: г. Екатеринбург, ул. Щорса, д. 7, корпус Р
Email: soliton@soliton1.ru
Ответственный за обработку ПДн: Директор Показаньев Виктор Григорьевич
2. Правовые основания обработки
Обработка персональных данных осуществляется на основании:
- Конституции Российской Федерации
- Гражданского кодекса РФ
- Трудового кодекса РФ
- Налогового кодекса РФ
- Федерального закона № 152-ФЗ «О персональных данных»
- Постановления Правительства РФ № 1119 от 01.11.2012
- Устава ООО «НПП Солитон-1»
- Договоров с субъектами персональных данных
- Согласия субъекта персональных данных на обработку его персональных данных
3. Категории субъектов персональных данных
Оператор обрабатывает персональные данные следующих категорий лиц:
3.1. Клиенты и потенциальные клиенты (покупатели)
- ФИО (для физических лиц), наименование (для юридических лиц)
- Контактный телефон, email
- Адрес доставки и регистрации
- Для юридических лиц — ИНН, КПП, ОГРН, банковские реквизиты, ФИО представителя
- Содержание заказов и запросов
3.2. Представители контрагентов
- ФИО, должность
- Контакты в рамках исполнения договорных отношений
3.3. Работники и кандидаты
- ФИО, паспортные данные, СНИЛС, ИНН
- Сведения о квалификации, образовании
- Сведения о семейном положении (в объёме, необходимом для кадрового учёта)
- Контактные данные
3.4. Посетители Сайта
- IP-адрес
- Технические данные браузера и устройства
- Файлы cookies, действия на Сайте
- Информация собирается только при наличии согласия на использование аналитических cookies (см. раздел 8)
4. Цели обработки
- Заключение, исполнение, изменение и прекращение договоров (поставка товара, оказание услуг)
- Выполнение обязательств по бухгалтерскому, налоговому и кадровому учёту
- Соблюдение требований 54-ФЗ (формирование и отправка чеков)
- Связь с субъектом ПДн по вопросам заказа, претензии, сервисного обслуживания
- Маркетинговые коммуникации — только при наличии отдельного согласия
- Улучшение работы Сайта на основе анонимизированной статистики
- Защита прав и законных интересов Оператора
5. Способы обработки
5.1. Обработка осуществляется как с использованием средств автоматизации (информационные системы, базы данных), так и без них (бумажные носители).
5.2. Все базы данных, содержащие ПДн, размещены на серверах, расположенных на территории Российской Федерации.
5.3. Меры защиты:
- Технические меры в соответствии с ПП-1119 (уровень защищённости определяется типом обрабатываемых данных)
- Организационные меры: назначение ответственного, разграничение доступа, регламент работы
- Защищённое соединение HTTPS для веб-форм
- Шифрование чувствительных данных при передаче
6. Передача данных третьим лицам
6.1. Не допускается раскрытие третьим лицам и распространение персональных данных без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
6.2. Передача данных допускается в случаях:
- Передача необходима для исполнения договора. Получатели:
- ЮKassa (ООО «ЮKassa», ИНН 7750005725) — приём платежей по банковским картам и СБП, формирование и отправка фискальных чеков по 54-ФЗ
- Транспортные компании (СДЭК, Boxberry, Почта России и иные перевозчики, выбранные Покупателем) — доставка заказа
- Операторы электронной почты и SMS-уведомлений — рассылка транзакционных уведомлений о статусе заказа
- Передача предусмотрена законом (запросы государственных органов в установленном порядке)
- Имеется письменное согласие субъекта
6.3. Все третьи лица, получающие доступ к ПДн, обязаны обеспечивать конфиденциальность в рамках договорных отношений и закона.
6.4. Реквизиты платёжных карт (номер карты, CVV/CVC, срок действия) не передаются Оператору и обрабатываются исключительно платёжным сервисом ЮKassa в соответствии с требованиями стандарта PCI DSS. Оператор получает от ЮKassa только подтверждение успеха операции и маскированные данные (последние 4 цифры карты) для целей сверки.
7. Хранение и удаление
7.1. Сроки хранения определяются целями обработки и требованиями закона:
- Документы по сделкам — 5 лет
- Кадровые документы — до 75 лет (согласно ТК РФ)
- Согласия на обработку — 5 лет после прекращения отношений
- Технические логи — 12 месяцев
7.2. По достижении цели обработки или истечении сроков данные удаляются или анонимизируются.
7.3. Субъект ПДн вправе отозвать согласие в любой момент путём направления заявления на soliton@soliton1.ru. Срок исполнения — 30 дней.
8. Cookies и аналитика
8.1. Используемые cookies
| Cookie | Назначение | Срок | Тип | |---|---|---|---| | `cart_token` | Идентификация корзины | 30 дней | Технический (необходимый) | | `customer_session` | Авторизация клиента | 7 дней | Технический (необходимый) | | `cookie_consent` | Решение о cookies аналитики | 1 год | Технический (необходимый) | | `_ga`, `_gid` | Google Analytics 4 | до 2 лет | Аналитический (с согласия) | | `_ym_uid`, `_ym_d` | Яндекс.Метрика | до 1 года | Аналитический (с согласия) |
8.2. Технические cookies
Необходимы для работы Сайта (корзина, авторизация, выбор пользователя по cookies). Устанавливаются автоматически.
8.3. Аналитические cookies
Используются Google Analytics 4 и Яндекс.Метрика для измерения статистики посещений и улучшения работы Сайта. Устанавливаются только после явного согласия пользователя.
8.4. Управление cookies
Пользователь может:
- Принять или отказаться от аналитических cookies при первом посещении Сайта (баннер согласия)
- Изменить решение в любое время через ссылку «Управление cookies» в подвале Сайта
- Удалить уже установленные cookies через настройки браузера
9. Права субъектов персональных данных
В соответствии со ст. 14, 21 ФЗ-152 субъекты ПДн вправе:
- Получать информацию о факте, целях, способах и сроках обработки своих ПДн
- Требовать уточнения, блокирования или удаления неточных, неполных, незаконно полученных данных
- Получать сведения о третьих лицах, имеющих доступ к их ПДн
- Отозвать согласие на обработку (если такая обработка не является обязательной по закону)
- Обжаловать действия или бездействие Оператора в Роскомнадзор и в суд
Запросы направляются на адрес `soliton@soliton1.ru` или почтовый адрес Оператора. Срок ответа — 30 календарных дней.
10. Заключительные положения
10.1. Настоящая Политика подлежит изменению по мере изменения законодательства РФ.
10.2. Действующая редакция всегда доступна по адресу `https://pdumarket.ru/legal/pd-policy/`.
10.3. Версия настоящей редакции: 2026-05-26-v1.