ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ по обработке и защите персональных данных
Версия: 251225
Последнее обновление: 25 декабря 2025 г.
Вступление в силу: 25 декабря 2025 г.
Настоящая Политика конфиденциальности (далее - Политика) определяет порядок обработки и защиты персональных данных пользователей и покупателей сайта viaviva.ru, обеспечиваемый индивидуальным предпринимателем Константиновым Вадимом Валерьевичем (ОГРНИП 323420500038698, ИНН 422210955607), являющимся оператором персональных данных в соответствии со ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «ФЗ-152»).
Политика разработана в соответствии с ФЗ-152, Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Федеральным законом от 22.05.2003 № 54-ФЗ «О применении контрольно-кассовой техники», Законом РФ от 07.02.1992 № 2300-1 «О защите прав потребителей», а также иными применимыми нормативными актами Российской Федерации.
Использование Сайта, регистрация учетной записи, оформление покупки и/или предоставление персональных данных означает согласие пользователя с Политикой.
1. Оператор персональных данных
Оператор: индивидуальный предприниматель Константинов Вадим Валерьевич, ОГРНИП 323420500038698, ИНН 422210955607
Электронная почта для обращений субъектов персональных данных: viaviva.org@gmail.com
Оператор самостоятельно определяет цели и состав обработки персональных данных (ст. 3 и ст. 22 ФЗ-152).
2. Категории субъектов персональных данных
Оператор обрабатывает персональные данные следующих лиц:
Пользователей Сайта (включая незарегистрированных пользователей);
Зарегистрированных пользователей (владельцев учетных записей);
Покупателей цифровых путеводителей (Гайдов);
Авторов - физических лиц, публикующих Гайды через платформу ViaViva (при наличии договорных отношений).
3. Состав обрабатываемых персональных данных
3.1. Данные, предоставляемые пользователем самостоятельно (п. 1 ст. 6 и п. 1 ст. 9 ФЗ-152)
При регистрации учетной записи:
имя (псевдоним);
адрес электронной почты;
пароль (хранится в хэшированном виде).
При оформлении покупки:
сведения о приобретенном Гайде;
сумма платежа;
e-mail для отправки кассового чека;
техническая информация от платёжного шлюза: token, masked PAN, checksum (Оператор не хранит полные банковские реквизиты).
При обращении в поддержку:
E-mail;
текст обращения;
приложенные файлы (при наличии).
3.2. Технические данные обрабатываются автоматически на основании ст. 18, 19 и 22 ФЗ-152 и ст. 10.1 Закона № 149-ФЗ:
IP-адрес;
Cookie-файлы;
данные браузера и устройства;
логи взаимодействия с сайтом;
время доступа, сессии, переходы, технические события;
данные аналитических систем (в обезличенной форме).
3.3. Платежные данные в соответствии с 54-ФЗ и бухгалтерским законодательством:
результат платежа;
идентификатор операции;
masked PAN (последние 4 цифры карты);
данные от оператора эквайринга.
Оператор НЕ обрабатывает и не хранит: полные номера карт, CVV/CVC, срок действия карты.
3.4. Потенциальные данные:
данные геолокации с разрешения пользователя;
данные антифрод-систем и CAPTCHA;
push-токены.
4. Правовые основания обработки персональных данных
Оператор обрабатывает данные на следующих основаниях:
Согласие субъекта персональных данных (п. 1 ст. 6 ФЗ-152). Выражается через использование сайта, регистрацию или покупку.
Исполнение договора (ст. 6 ФЗ-152; ст. 307–309 ГК РФ):
регистрация учетной записи;
предоставление доступа к Гайду;
направление кассового чека по 54-ФЗ;
поддержка пользователя.
Исполнение обязанностей Оператора по закону (п. 2 ст. 6 ФЗ-152):
ведение бухгалтерского учета;
формирование кассовых чеков;
хранение финансовых данных минимум 5 лет.
Осуществление прав и законных интересов Оператора (п. 7 ст. 6 ФЗ-152):
обеспечение безопасности сайта;
предотвращение мошенничества;
аналитика и развитие сервиса.
5. Цели обработки персональных данных
Персональные данные обрабатываются для следующих целей:
регистрация и управление учетной записью;
оказание услуг по предоставлению цифровых Гайдов;
обеспечение работы Личного кабинета и технической поддержки8
формирование кассовых чеков и выполнение требований 54-ФЗ;
направление уведомлений об обновлениях Гайдов (раздел 6 оферты), о статусе покупки;
улучшение пользовательского опыта и аналитика посещаемости;
защита от неправомерных действий пользователей;
соблюдение требований законодательства РФ.
Маркетинговая рассылка - только при наличии отдельного согласия пользователя.
6. Принципы обработки персональных данных
Обработка данных осуществляется в соответствии со ст. 5 ФЗ-152:
законность и справедливость обработки;
минимизация данных (обрабатывается только необходимый минимум);
ограничение целей обработки;
достоверность данных;
ограничение сроков хранения;
защита от неправомерного доступа.
7. Условия обработки персональных данных
Обработка осуществляется с использованием средств автоматизации и без использования средств автоматизации (при обращениях пользователей).
Хранение данных:
учетная запись - до её удаления пользователем;
данные покупок и платежей - 5 лет (54-ФЗ);
технические данные - 1 год;
обращения в поддержку - 1 год.
Место хранения: хостинг - на территории Российской Федерации, согласно ст. 18 ФЗ-152.
8. Передача персональных данных третьим лицам
Передача допускается только в случаях:
исполнения обязательств по договору оператор эквайринга; Онлайн-касса; сервис рассылки;
исполнения требований закона (ст. 6 ФЗ-152): ФНС России (кассовые чеки по 54-ФЗ) и правоохранительные органы - при наличии запроса;
сбора аналитики (данные обезличены): Google Analytics 4, Google Tag Manager, Yandex Metrica, Яндекс Директ (конверсии), Pinterest Tag, VK Pixel, Telegram Analytics, Amplitude.
Оператор не передает ПД для маркетинга и не продает данные третьим лицам.
9. Трансграничная передача персональных данных
Пользователи - только покупатели на территории Российской Федерации. Трансграничная передача не осуществляется (ст. 12 ФЗ-152).
10. Права субъекта персональных данных
Права субъекта предусмотрены ст. 14, 18, 20, 21 ФЗ-152: право на получение сведений об обработке ПД, право на уточнение данных, право на отзыв согласия, право требовать блокирования или уничтожения ПД, право на ограничение обработки, право обжаловать действия Оператора в Роскомнадзор или суд. Обращения направляются на email: viaviva.org@gmail.com.
11. Порядок отзыва согласия и удаления учетной записи
Учетная запись удаляется по запросу пользователя на e-mail: viaviva.org@gmail.com
После удаления аккаунта доступ к Гайдам прекращается, данные Личного кабинета удаляются, данные покупок хранятся в объёме, необходимом по закону (54-ФЗ, налоговый учет).
12. Cookies и технические данные
На Сайте используются файлы cookies и иные технические средства (в том числе веб-маяки, скрипты, лог-файлы), необходимые для обеспечения корректной работы Сайта, включая:
функционирование механизмов авторизации и Личного кабинета;
сохранение пользовательских настроек;
обеспечение безопасности и предотвращение мошеннических действий;
статистику посещений и техническую аналитику;
улучшение производительности и удобства использования Сайта.
Cookies относятся к техническим данным и не позволяют Оператору идентифицировать Пользователя без дополнительных действий, что соответствует положениям Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
Cookies используются на Сайте по умолчанию. Продолжение использования Сайта означает, что Пользователь уведомлен об их применении.
Пользователь вправе ограничить или отключить использование cookies в настройках браузера. Однако в этом случае работа отдельных функций Сайта может быть ограничена или недоступна.
На Сайте может отображаться уведомление о применении cookies. Закрытие уведомления означает, что Пользователь ознакомился с фактом использования cookies.
Оператор не осуществляет объединение cookies с персональными данными Пользователя, если иное прямо не следует из функционала Сайта или настроек Пользователя.
13. Антифрод, CAPTCHA и защита от ботов
Оператор вправе использовать:
CAPTCHA (Google reCAPTCHA, Яндекс SmartCaptcha или аналоги);
Антибот-системы;
механизмы блокировки подозрительной активности.
Эти системы могут обрабатывать технические данные, указанные в разделах 3 и 12.
14. Возрастные ограничения
Использование Сайта допускается пользователями старше 16 лет. Лица младше 16 лет не могут регистрироваться и совершать покупки.
15. Меры по защите персональных данных
Оператор применяет меры, предусмотренные ст. 19 ФЗ-152:
локализация данных в РФ;
использование шифрования;
защита каналов передачи данных (HTTPS);
хранение паролей в хэшированном виде;
ограничение доступа сотрудников;
двусторонняя аутентификация администраторов;
регулярные аудиты логов и попыток несанкционированного доступа.
16. Изменение Политики
Оператор вправе в любое время вносить изменения в Политику, размещая новую редакцию на Сайте. Новая редакция вступает в силу с момента публикации, если иное не указано в тексте документа. Пользователь обязан периодически знакомиться с актуальной версией Политики.
17. Контакты Оператора
По вопросам обработки персональных данных обращаться по электронной почте: viaviva.org@gmail.com