Политика обработки персональных данных
Версия 1.0 от 2026-04-21 · 📥 Скачать мои данные
1. Общие положения
Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ) и определяет порядок обработки персональных данных (далее — ПДн) и меры по обеспечению их безопасности, предпринимаемые оператором ФГУП «НИИКП».
2. Реквизиты оператора
- Наименование: ФГУП «НИИКП»
- Email для обращений по ПДн: privacy@niikp.ru
- Телефон: +7 (495) 123-45-67
3. Цели обработки ПДн
- Регистрация пользователя и предоставление доступа к Сервису аренды маяков;
- Заключение и исполнение договора аренды (идентификация арендатора и попутчиков);
- Передача необходимых сведений в систему ЦУП (Центр управления поиском) для активации маяка;
- Информирование пользователя о статусе аренды, продлении, задолженности;
- Рассмотрение жалоб и обращений в техническую поддержку;
- Ведение бухгалтерского учёта и исполнение требований законодательства РФ.
4. Категории обрабатываемых ПДн
Оператор обрабатывает следующие категории ПДн пользователей:
- Идентификационные: ФИО, дата рождения;
- Контактные: адрес электронной почты, номер телефона, почтовый адрес;
- Документы: серия и номер паспорта (только у клиентов-арендаторов);
- Геолокация: координаты пункта выдачи (только у арендодателей);
- Технические: IP-адрес, файлы cookie, журналы действий;
- Данные третьих лиц: ФИО и телефоны попутчиков (только при наличии их согласия, переданного через арендатора).
5. Правовые основания обработки
- Согласие субъекта ПДн (ст. 6 ч. 1 п. 1 152-ФЗ);
- Исполнение договора, стороной которого является субъект (ст. 6 ч. 1 п. 5);
- Исполнение обязанностей, возложенных на оператора законодательством РФ (ст. 6 ч. 1 п. 2).
6. Способы и сроки обработки
Обработка осуществляется как с использованием средств автоматизации, так и без них. ПДн хранятся на серверах, расположенных на территории Российской Федерации (ст. 18 ч. 5).
Сроки хранения:
- Аккаунт пользователя — пока активен + 3 года с момента последней активности;
- Данные договоров аренды — 3 года с момента завершения договора (срок исковой давности);
- Журнал аудита действий — 1 год;
- Обращения в поддержку — 1 год;
- После истечения срока — обезличивание или уничтожение.
7. Меры защиты
- Шифрование чувствительных полей БД (паспортные данные) алгоритмом AES;
- Передача данных по защищённому каналу HTTPS (TLS 1.2+);
- Ограничение доступа сотрудников к ПДн по принципу минимально необходимого;
- Журналирование действий, защита от брутфорса (блокировка после 5 неудачных попыток входа);
- Маскирование ПДн в журналах сервера;
- Регулярное резервное копирование с шифрованием;
- Назначен ответственный за организацию обработки ПДн (ст. 22.1 152-ФЗ).
8. Передача ПДн третьим лицам
ПДн передаются:
- В систему ЦУП (Центр управления поиском) — для активации и мониторинга маяка (на основании отдельного согласия пользователя);
- Государственным органам — в случаях, прямо предусмотренных законодательством РФ.
Трансграничная передача ПДн не осуществляется.
9. Права субъекта ПДн
Субъект ПДн имеет право (ст. 14 152-ФЗ):
- Получать информацию о составе обрабатываемых о нём данных (экспорт в JSON в личном кабинете);
- Требовать уточнения, блокирования или уничтожения своих ПДн;
- Отозвать согласие на обработку (кнопка «Отозвать» в кабинете приватности);
- Запросить удаление аккаунта (приведёт к обезличиванию ПДн);
- Обжаловать действия оператора в Роскомнадзоре или в суде.
10. Действия при инциденте
В случае выявления неправомерной или случайной передачи ПДн оператор:
- В течение 24 часов уведомляет Роскомнадзор о произошедшем инциденте;
- В течение 72 часов направляет результаты внутреннего расследования;
- Информирует затронутых субъектов ПДн (по возможности).
11. Файлы cookie
Сайт использует технические cookie, необходимые для работы сессии и аутентификации. Сторонние аналитические системы не используются.
12. Контакты для обращений
Любые вопросы и обращения по поводу обработки ПДн направляйте по адресу: privacy@niikp.ru. Срок ответа — 10 рабочих дней.
13. Изменения политики
Оператор оставляет за собой право вносить изменения в настоящую Политику. Текущая версия: 1.0 от 2026-04-21. При существенных изменениях пользователи будут уведомлены через email.