Согласие на обработку персональных данных
Я, субъект персональных данных (далее — «Посетитель Сайта»), в соответствии со ст. 9 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», даю согласие Оператору сайта Omori.ru — самозанятому Блинову Даниилу Дамировичу, ИНН 301728094741, адрес: г. Москва, ул. Ляпидевского, д. 10, корп. 3, электронная почта: Canvasandcreators@yandex.com (далее — «Оператор») на обработку моих персональных данных (далее — «ПДн»).
Состав обрабатываемых ПДн
Оператор производит обработку персональных данных Посетителя Сайта, включая: фамилию, имя, отчество (при наличии), дату рождения (при наличии/если предоставлена), контактный телефон, адрес электронной почты, адрес доставки; историю заказов, данные об их выполнении (включая историю отмены заказов, замены товаров), данные об оплате (включая выбранный способ оплаты, маскированные (неполные) данные банковской карты и/или иные платёжные идентификаторы, используемые при оплате), данные о чеках, выданных по итогам совершения заказов.
Также могут обрабатываться технические данные, автоматически передаваемые при использовании Сайта, включая IP-адрес, данные cookies, сведения о браузере и устройстве, идентификаторы, дата и время доступа, адреса запрашиваемых страниц (если на Сайте используются системы аналитики/безопасности).
Цели сбора и обработки ПДн
Оператор обрабатывает персональные данные Посетителя Сайта исключительно в целях, для которых они предоставлялись, в том числе:
∙ идентификации Посетителя Сайта;
∙ оформления и исполнения договора купли-продажи товара (оформления заказа, доставки, возврата/обмена, обработки обращений);
∙ предоставления Посетителю Сайта информации об Операторе, товарах и сервисе;
∙ ознакомления Посетителя Сайта с правовыми документами Оператора, а также реализации полномочий и обязанностей, возложенных на Оператора законодательством Российской Федерации;
∙ установления обратной связи, включая направление уведомлений и запросов, касающихся исполнения заказа, обработки запросов и заявок от Посетителя Сайта;
∙ подтверждения достоверности и полноты персональных данных, предоставленных Посетителем Сайта;
∙ обеспечения работоспособности и безопасности Сайта, улучшения качества сервиса (включая аналитику и статистику — при наличии на Сайте);
∙ для других целей — при наличии отдельного согласия Посетителя Сайта, если оно требуется.
По достижении целей обработки, а также наступления иных оснований, предусмотренных законодательством Российской Федерации в области обработки и защиты персональных данных, персональные данные Посетителей Сайта уничтожаются либо обезличиваются в установленном порядке.
Передача данных, поручение обработки данных третьим лицам
Для достижения вышеуказанных целей Оператор вправе передавать указанные в настоящем согласии ПДн третьим лицам в необходимом объёме, включая (при наличии на Сайте соответствующих сервисов): службы доставки/курьерские службы, платёжные сервисы и банки-эквайеры/платёжные агрегаторы, операторов фискальных данных (ОФД), сервисы рассылок/уведомлений, хостинг-провайдеров и подрядчиков по сопровождению Сайта, а также сервисы веб-аналитики.
Поручение обработки ПДн третьим лицам осуществляется при условии соблюдения такими лицами требований законодательства РФ о персональных данных и конфиденциальности.
Действия, совершаемые с ПДн
Оператор осуществляет сбор, систематизацию, получение, накопление, хранение, обновление, изменение, запись, извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение ПДн — с использованием средств автоматизации и без использования таких средств.
Срок действия согласия
Согласие предоставляется на срок, необходимый для достижения целей обработки, либо до момента его отзыва Посетителем Сайта.
Отзыв согласия
Посетитель Сайта вправе в любое время отозвать согласие на обработку его персональных данных путём направления письменного заявления на электронную почту: Canvasandcreators@yandex.com.
Отзыв согласия не влияет на законность обработки, осуществлённой до его отзыва, а также не препятствует обработке данных в случаях, когда такая обработка допускается без согласия субъекта персональных данных в соответствии с законодательством Российской Федерации.
5.4. Конфиденциальность при передаче: При передаче персональных данных третьим лицам Оператор обеспечивает соблюдение принципа конфиденциальности. Отношения с каждым привлеченным сторонним лицом оформлены договорными обязательствами о неразглашении полученных данных и об использовании их строго в оговоренных целях. Третьи лица-обработчики обязаны выполнять требования Федерального закона № 152-ФЗ, а также применять необходимые меры защиты персональных данных. Оператор не передает и не раскрывает персональные данные кому бы то ни было, не указанному в данной Политике, без предварительного уведомления и получения согласия Пользователя, за исключением случаев, прямо предусмотренных законом.
6. Меры по защите персональных данных6.1. Обеспечение безопасности: Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных Пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий. К таким мерам относятся, в том числе:
  • разработка и утверждение локальных актов по защите персональных данных (политики, положения, инструкции) и доведение их до сведения Оператора (в данном случае самозанятого лица) и иных лиц, допущенных к обработке данных;
  • назначение ответственного лица за организацию обработки персональных данных (для самозанятого Оператора функции ответственного осуществляются лично им как индивидуальным оператором);
  • применение современных средств защиты информации: использование защищенного протокола передачи данных (SSL/TLS) для шифрования информации, передаваемой Пользователем через веб-формы; использование антивирусных средств и средств обнаружения вторжений для защиты инфраструктуры; резервное копирование данных для предотвращения потери информации;
  • ограничение доступа к персональным данным: доступ к персональным данным Пользователей имеет исключительно Оператор (и технические сотрудники платформы Tilda, в той мере, в которой это необходимо для поддержки работоспособности сайта, действующие по договору с Оператором). Все лица, имеющие доступ к персональным данным, обязаны соблюдать режим конфиденциальности;
  • мониторинг и контроль состояния защищенности персональных данных, выявление уязвимостей в информационных системах и своевременное их устранение;
  • хранение бумажных носителей (если такие используются) в запирающихся шкафах, а электронных данных — в системах с защищенным паролем.
6.2. Стандарт защиты: Применяемые Оператором меры соответствуют установленным в РФ требованиям по обеспечению безопасности персональных данных (ст. 19 Федерального закона № 152-ФЗ и принятые в ее развитие подзаконные акты). Оператор осуществляет обработку персональных данных как с использованием средств автоматизации, так и без таковых, при этом защищая данные в каждой из этих сред. Конфиденциальность персональных данных обеспечивается, в том числе, путем шифрования каналов передачи (HTTPS-соединение) и недопущения выгрузки данных в общедоступные источники без согласия субъекта.
6.3. Уведомление об инцидентах: В случае выявления факта несанкционированного доступа к персональным данным Пользователей либо утечки персональных данных Оператор незамедлительно проводит внутреннее расследование, оценивает угрозу правам субъектов и принимает меры по устранению причин инцидента. При необходимости (если инцидент подпадает под критерии, установленные законодательством и органами власти) Оператор осуществит уведомление уполномоченного органа по защите прав субъектов персональных данных (Роскомнадзора) и самих субъектов данных о произошедшем инциденте. Пользователи также могут самостоятельно сообщать Оператору, если у них есть подозрения о компрометации их персональных данных — такие обращения будут рассмотрены оперативно.
6.4. Внешние сайты и сервисы: На Сайте могут содержаться ссылки на сторонние сайты (например, страницы Яндекса для отказа от отслеживания, страницы социальных сетей и др.). Настоящая Политика не регулирует обработку персональных данных на сторонних ресурсах. Оператор не несет ответственности за действия таких третьих лиц, в том числе за обеспечение ими безопасности персональных данных Пользователя. Рекомендуем Пользователям, переходя по внешним ссылкам, предварительно ознакомиться с политикой конфиденциальности соответствующего ресурса.
7. Сроки хранения персональных данных7.1. Общий срок хранения: Оператор хранит персональные данные Пользователей не дольше, чем того требуют цели их обработки, указанные в разделе 3 настоящей Политики, или предусмотрено действующим законодательством. Персональные данные, полученные через формы обратной связи (имя, телефон, email), будут храниться до тех пор, пока сохраняется необходимость в обратной связи с Пользователем и выполнение целей, для которых эти данные были предоставлены. После достижения целей обработки (например, когда вопрос Пользователя решен, услуга оказана и дальнейшая коммуникация не требуется) Оператор либо уничтожает персональные данные, либо обезличивает их, либо получает от Пользователя новое согласие, если планируется их дальнейшее хранение для иных целей.
7.2. Хранение при длительных отношениях или договоре: В случае, если Пользователь стал клиентом Оператора (например, заключен договор об оказании услуг, Пользователь воспользовался платными услугами), персональные данные могут храниться на протяжении срока действия договорных отношений, а также в течение необходимого срока после их завершения. Например, бухгалтерские документы, содержащие персональные данные (счета, акты, договоры), хранятся не менее 5 лет в силу требований законодательства о налоговом и бухгалтерском учете. Такие данные будут храниться Оператором до окончания установленных законом сроков хранения, даже если Пользователь запросит их удаление ранее (в этом случае данные будут заблокированы и использоваться только в целях хранения и выполнения требований закона).
7.3. Отзыв согласия и прекращение обработки: Если Пользователь отзывает свое согласие на обработку персональных данных, Оператор прекращает обработку соответствующих данных и уничтожает их (если их хранение не требуется для исполнения закона или защиты прав Оператора) в срок не позднее 30 дней с момента поступления отзыва, либо в иной срок, установленный законодательством. Однако Оператор вправе продолжить хранение тех данных, которые необходимы исключительно для целей учета, статистики или выявления инцидентов, при условии обезличивания таких данных.
7.4. Хранение cookie и технических данных: Cookie-файлы хранятся в браузере Пользователя столько времени, сколько указано в их параметрах, либо до их удаления самим Пользователем. Сроки хранения конкретных видов cookie (например, идентификаторы _ym_uid, _ym_d и др. от Яндекс. Метрики) могут составлять от сессии до нескольких лет, в зависимости от их назначения. Информация о действиях на Сайте, собранная через Яндекс. Метрику, хранится на серверах Яндекса и обрабатывается в соответствии с политикой хранения данных Яндекса. Оператор самостоятельно такой статистической информацией не управляет, но имеет доступ к обобщенным отчетам в аккаунте Яндекс.Метрики. Пользователь вправе в любой момент очистить cookies в своем браузере, тем самым прекратив дальнейший сбор информации через них.
7.5. Уничтожение персональных данных: По наступлении условий, при которых хранение данных прекращается (достижение цели, истечение срока хранения или отзыв согласия), Оператор производит уничтожение персональных данных таким образом, чтобы в дальнейшем невозможно было восстановить их содержание. Уничтожение проводится путем удаления электронных записей из систем (с последующей перезаписью дискового пространства) и измельчения/сжигания бумажных носителей (при их наличии), либо путем передачи данных уполномоченной организации для уничтожения на договорной основе с актом об уничтожении. Обезличенные (деперсонифицированные) данные могут храниться дольше указанных сроков, поскольку они не позволяют идентифицировать субъекта и не подпадают под действие закона о персональных данных.
8. Права субъекта персональных данных (Пользователя)Пользователь как субъект персональных данных обладает всеми правами, предоставленными ему законодательством РФ о персональных данных, в том числе следующими:
  • Право на информацию об обработке: Пользователь имеет право получать от Оператора сведения, касающиеся обработки его персональных данных. По запросу Пользователя Оператор обязан предоставить информацию об обрабатываемых о нем персональных данных, включая подтверждение факта обработки, правовые основания, цели обработки, применяемые способы, перечень персональных данных, источники их получения (если они не были предоставлены самим Пользователем), сроки обработки и хранения, а также сведения о том, передаются ли данные третьим лицам и каким именно (с указанием названия и местонахождения этих лиц). Предоставление такой информации осуществляется по запросу субъекта в письменной или электронной форме. Оператор предоставит ответ в течение 10 рабочих дней с даты поступления запроса.
  • Право требовать уточнения и обновления данных: Если Пользователь обнаружил, что его персональные данные, находящиеся у Оператора, являются неточными, неполными или неактуальными, он вправе обратиться к Оператору с требованием дополнить, актуализировать или исправить эти данные. Оператор обязуется внести необходимые изменения в разумный срок (обычно не более 7−10 рабочих дней) со дня предоставления Пользователем обновленных или корректных сведений.
  • Право отозвать согласие: Пользователь в любой момент вправе отозвать ранее данное согласие на обработку своих персональных данных, полностью или в части, направив Оператору соответствующее уведомление. Отзыв согласия не имеет обратной силы и не влияет на законность обработки, осуществленной до отзыва. При получении отзыва Оператор прекращает обработку тех персональных данных, которые обрабатывались исключительно на основании согласия, и, при отсутствии иных законных оснований для обработки, уничтожает их в установленный срок (см. п. 7.3). Пользователь должен учитывать, что отзыв согласия на обработку данных, необходимых для предоставления услуг, может повлечь невозможность дальнейшего предоставления Оператором таких услуг.
  • Право на удаление и блокирование: Пользователь имеет право требовать от Оператора удаления (уничтожения) своих персональных данных, если они более не нужны для заявленных целей обработки, либо если данные обрабатываются незаконно или с нарушением прав субъекта. Также Пользователь вправе требовать блокирования обработки (временного приостановления) в случаях, предусмотренных законом — например, если субъект оспаривает точность персональных данных или законность их обработки, Оператор обязан ограничить обработку на период выяснения. Требование об удалении/блокировании персональных данных исполняется Оператором в сроки, предусмотренные законом, и Пользователь уведомляется о выполнении либо об основаниях отказа в выполнении (если удаление невозможно по закону).
  • Право возражать против обработки: В случаях, когда обработка персональных данных осуществляется на основании, не требующем согласия (например, в целях исполнения договора или в законных интересах Оператора), Пользователь имеет право возражать против обработки своих персональных данных, если посчитает, что его права и свободы нарушаются. Оператор прекращает обработку, если не докажет, что его законные основания обработки имеют приоритет перед интересами и правами Пользователя или необходимы для судебных разбирательств. В отношении обработки персональных данных в целях прямого маркетинга Пользователь в любой момент вправе возразить, после чего Оператор немедленно прекращает обработку для таких целей.
  • Право на перенос данных: Если применимо, Пользователь может запросить у Оператора предоставления своих персональных данных в структурированном машиночитаемом формате для передачи другому оператору (право на переносимость данных). Данное право реализуется в порядке, установленном законом, и при условии, что это не затрагивает права и тайны других лиц.
  • Право на защиту в суде и обжалование действий: Если Пользователь считает, что Оператор осуществляет обработку его персональных данных с нарушением требований закона или иным образом нарушает его права и свободы, он имеет право обратиться с жалобой в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебные органы. Пользователь также вправе требовать от Оператора возмещения убытков и/или морального вреда, причиненных неправомерной обработкой его персональных данных, в порядке, установленном законодательством.
  • Порядок реализации прав: Для осуществления своих прав Пользователь может направить Оператору соответствующий запрос (письменно по почтовому адресу или в электронной форме на email Оператора). Запрос должен содержать ФИО субъекта и сведения, позволяющие Оператору убедиться в том, что запрос исходит именно от субъекта данных (либо его законного представителя). Оператор рассмотрит обращение и направит мотивированный ответ в установленные законом сроки (не позднее 10 рабочих дней для предоставления информации субъекту, и не позднее 30 дней для исполнения требований по изменению/удалению данных, если иной срок не определен законодательством). Информация предоставляется бесплатно, кроме случаев, прямо оговоренных в законе. В ответе Оператор укажет, какие действия были предприняты по запросу Пользователя, либо причины отказа (с указанием норм закона).
9. Контактные данные оператораПо всем вопросам, связанным с обработкой персональных данных, Пользователь может обратиться к Оператору. Ниже приведены сведения, позволяющие идентифицировать Оператора и установить с ним связь:
  • Оператор (ФИО): Блинов Даниил Дамирович (самозанятый).
  • ИНН: 301 728 094 741.
  • Адрес местонахождения (почтовый адрес): 125 445, Россия, г. Москва, ул. Ляпидевского, д. 10, корп. 3, кв. 485.
  • Адрес электронной почты: canvasandcreators@mail.ru
  • Контактный телефон: +7 988 061‑62‑85.
Данный адрес и электронная почта используются, в том числе, для приема запросов, обращений и требований субъектов персональных данных. Оператор предпочитает взаимодействие по email как более оперативный способ связи. Запросы можно направлять в свободной форме, но с соблюдением требований законодательства к содержанию запросов субъекта данных (см. раздел 8). В случае отправки письменного запроса почтой рекомендуем отправлять заказным письмом с уведомлением о вручении для надежности доставки.
10. Условия изменения настоящей Политики10.1. Порядок пересмотра и внесения изменений: Оператор оставляет за собой право вносить изменения и дополнения в настоящую Политику конфиденциальности. Причинами для изменения Политики могут выступать изменения в законодательстве, появление новых требований Роскомнадзора, изменение практик Оператора в отношении обработки данных, внедрение новых сервисов на Сайте и т. д. Актуальная редакция Политики действует с момента ее утверждения Оператором, если иное не предусмотрено самой новой редакцией Политики.
10.2. Способ информирования об изменениях: В случае внесения существенных изменений в Политику (например, изменения перечня собираемых данных, целей или передачи третьим лицам) Оператор уведомит об этом Пользователей путем размещения заметного объявления на Сайте и/или отправки сообщения на контактный email (если он имеется в распоряжении Оператора и пользователь дал согласие на уведомления). Однако обязанность по ознакомлению с актуальной редакцией лежит на Пользователе. Рекомендуется периодически просматривать страницу с Политикой, чтобы следить за возможными изменениями. Ссылка на Политику доступна в нижней части Сайта (футере) на каждой странице.
10.3. Дата вступления в силу: Любая новая редакция Политики вступает в силу с момента ее размещения на Сайте (если иной срок вступления не указан дополнительно). Продолжение использования Сайта Пользователем после вступления в силу новой редакции означает принятие Политики в новой редакции. В случае несогласия с изменениями Пользователь должен прекратить использование Сайта и, при необходимости, отозвать свое согласие на обработку персональных данных.
10.4. Действующая версия Политики: Актуальная редакция Политики всегда доступна по постоянной ссылке: https://canvasandcreators.ru/privacy (либо иной раздел Сайта, указанной для размещения данного документа). Все ранее действовавшие версии Политики хранятся у Оператора в архиве документации и при необходимости могут быть предоставлены Пользователю для ознакомления (например, если Пользователь дал согласие при одной редакции, а хочет сравнить с новой).
Дата последнего обновления настоящей Политики: 01 сентября 2025 года.нтернет по адресу canvasandcreators.ru.