Политика обработки персональных данных

Редакция: от 20 февраля 2026 года
Дата вступления в силу: с момента размещения на сайте Правообладателя

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) составлена в соответствии с пунктом 2 части 1 статьи 18.1 Федерального закона Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных» и действует в отношении всех персональных данных, обрабатываемых Индивидуальным предпринимателем Щербининым Алексеем Игоревичем, ОГРНИП 319745600036850, ИНН 741303883792, адрес места нахождения: 456873, Россия, Челябинская обл., г. Кыштым, ул. Интернационала, д. 95А, кв. 55, почтовый адрес: 454007, г. Челябинск, а/я 999, адрес электронной почты: support@ecomkit.ru (далее — Оператор).

1.2. Целью разработки настоящей Политики является определение категорий персональных данных, обрабатываемых Оператором, целей, правовых оснований, способов и условий их обработки, а также основных принципов, которыми Оператор руководствуется при обработке и защите персональных данных.

1.3. Положения настоящей Политики являются обязательными для исполнения работниками Оператора, лицами, привлекаемыми Оператором к обработке персональных данных, организациями, получающими либо предоставляющими персональные данные Оператору, а также физическими лицами, находящимися с Оператором в договорных, преддоговорных, трудовых, гражданско-правовых или иных отношениях.

1.4. Настоящая Политика применяется к персональным данным, которые Оператор получает:

  • через сайт, панель управления и иные веб-ресурсы сервиса «ECOMKIT»;
  • при регистрации, авторизации и использовании сервиса;
  • при заключении, исполнении, изменении и прекращении договоров;
  • при обращении в поддержку, тикет-систему, по электронной почте и иным каналам связи;
  • при получении данных от Пользователей сервиса в рамках поручения на обработку персональных данных;
  • из иных законных источников в случаях, предусмотренных законодательством Российской Федерации.

1.5. Для целей настоящей Политики используются следующие основные понятия:

  • персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу;
  • оператор персональных данных — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки, состав персональных данных и действия, совершаемые с ними;
  • обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными, с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение;
  • автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники;
  • предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц;
  • распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц;
  • блокирование персональных данных — временное прекращение обработки персональных данных, кроме случаев, когда обработка необходима для уточнения персональных данных;
  • уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) уничтожаются материальные носители персональных данных;
  • обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных;
  • информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
  • трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти иностранного государства, иностранному физическому лицу или иностранному юридическому лицу.

1.6. Субъект персональных данных имеет право:

  • получать полную информацию о своих персональных данных и их обработке;
  • осуществлять свободный бесплатный доступ к своим персональным данным, включая право на получение копий записей, содержащих его персональные данные, за исключением случаев, предусмотренных законом;
  • требовать уточнения, блокирования или уничтожения своих персональных данных, если такие данные являются неполными, устаревшими, неточными, незаконно полученными либо не являются необходимыми для заявленной цели обработки;
  • отзывать согласие на обработку персональных данных в случаях, когда обработка основана на согласии;
  • обжаловать действия или бездействие Оператора в уполномоченный орган или в суд.

1.7. Субъекты персональных данных обязаны:

  • предоставлять Оператору достоверные персональные данные;
  • своевременно уведомлять Оператора об изменении предоставленных персональных данных;
  • не предоставлять третьим лицам доступ к своему аккаунту, если это может привести к неправомерной обработке персональных данных.

1.8. Оператор имеет право осуществлять обработку персональных данных при наличии законных оснований, при соответствии обработки заявленным целям и при соблюдении требований законодательства Российской Федерации, настоящей Политики и иных локальных документов Оператора.

1.9. Оператор обязан:

  • обеспечивать защиту персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий;
  • предоставлять субъекту персональных данных информацию, касающуюся обработки его персональных данных, либо на законных основаниях предоставлять мотивированный отказ;
  • по требованию субъекта уточнять, блокировать или удалять персональные данные, если они являются неполными, устаревшими, неточными, незаконно полученными или не необходимыми для заявленной цели обработки;
  • вести учет обращений субъектов персональных данных;
  • прекращать обработку и уничтожать персональные данные в случаях и сроки, установленные законодательством Российской Федерации.

2. Цели обработки персональных данных

2.1. Оператор осуществляет обработку персональных данных только для заранее определенных, законных и конкретных целей. Обработка персональных данных, несовместимая с заявленными целями, не допускается.

2.2. Оператор может обрабатывать персональные данные для следующих целей:

  • регистрация Пользователя в сервисе «ECOMKIT», создание учетной записи, предоставление доступа к личному кабинету и его функционалу;
  • заключение, исполнение, изменение и прекращение договоров, лицензионных соглашений, оферт и иных сделок;
  • идентификация Пользователя, подтверждение его полномочий и обеспечение безопасности аккаунта;
  • оказание технической поддержки, обработка запросов, обращений и сообщений Пользователей;
  • обеспечение работоспособности сервиса, ведение журналов событий, диагностика ошибок, предотвращение злоупотреблений, спама, мошенничества и иных нарушений;
  • осуществление расчетов, выставление счетов, ведение бухгалтерского и налогового учета, оформление первичных учетных документов, исполнение требований валютного, налогового и иного законодательства;
  • направление сервисных, организационных, юридически значимых и иных сообщений, связанных с использованием сервиса и исполнением договоров;
  • направление информационных, маркетинговых, рекламных и иных сообщений при наличии надлежащего правового основания;
  • рассмотрение претензий, разрешение споров, защита прав и законных интересов Оператора;
  • подбор персонала, рассмотрение откликов соискателей и ведение кадрового резерва, если такие данные предоставляются Оператору;
  • выполнение обязанностей, возложенных на Оператора законодательством Российской Федерации.

2.3. Оператор также может обрабатывать персональные данные Подписчиков, Контактов и иных лиц, данные которых загружаются Пользователями сервиса, исключительно в рамках поручения Пользователя как оператора персональных данных, в объеме и для целей, определяемых таким Пользователем и условиями использования сервиса.

2.4. Обрабатываемые персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки, по истечении сроков хранения, в случае утраты необходимости в достижении целей обработки либо в иных случаях, предусмотренных законодательством Российской Федерации.

3. Категории субъектов и состав обрабатываемых персональных данных

3.1. Оператор может обрабатывать персональные данные следующих категорий субъектов:

  • Пользователи сервиса, их представители, сотрудники, администраторы аккаунтов и иные уполномоченные лица;
  • контрагенты, подрядчики, исполнители, партнеры и их представители;
  • лица, обратившиеся в поддержку, через сайт, форму обратной связи, тикет-систему или по электронной почте;
  • соискатели вакансий и иные лица, направляющие Оператору сведения о себе в целях трудоустройства или сотрудничества;
  • Подписчики и иные субъекты персональных данных, чьи данные обрабатываются Оператором по поручению Пользователей сервиса.

3.2. В зависимости от цели обработки Оператор может обрабатывать, в частности, следующие персональные данные:

  • фамилия, имя, отчество;
  • адрес электронной почты;
  • номер телефона;
  • должность, сведения о компании, ИНН, ОГРН, ОГРНИП, адрес и иные реквизиты, если они относятся к физическому лицу или его представителю;
  • логин, идентификатор пользователя, данные авторизации, история входов, IP-адрес, сведения о действиях в сервисе, данные cookie и иные технические данные, связанные с использованием сайта и сервиса;
  • сведения, содержащиеся в обращениях, переписке, тикетах, запросах в поддержку;
  • платежные и расчетные данные в объеме, необходимом для оформления расчетов и документов;
  • иные данные, самостоятельно предоставленные субъектом персональных данных или полученные Оператором на законном основании.

3.3. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой или национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также биометрических персональных данных, за исключением случаев, прямо предусмотренных законодательством Российской Федерации или когда такие данные были предоставлены субъектом самостоятельно и их обработка необходима для достижения законной цели при наличии достаточного правового основания.

4. Правовые основания обработки персональных данных

4.1. Правовыми основаниями обработки персональных данных являются:

  • Конституция Российской Федерации, Гражданский кодекс Российской Федерации, Налоговый кодекс Российской Федерации, Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральный закон от 06.12.2011 № 402-ФЗ «О бухгалтерском учете», Федеральный закон от 22.10.2004 № 125-ФЗ «Об архивном деле в Российской Федерации», иные федеральные законы и нормативные правовые акты Российской Федерации;
  • договоры, заключаемые между Оператором и субъектом персональных данных либо лицом, которого субъект представляет;
  • согласие субъекта персональных данных на обработку персональных данных;
  • необходимость обработки для исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации;
  • поручение на обработку персональных данных, данное Оператору Пользователем сервиса в порядке, предусмотренном законодательством и правилами сервиса;
  • иные основания, предусмотренные законодательством Российской Федерации.

5. Порядок и условия обработки персональных данных

5.1. Все персональные данные Оператор получает непосредственно от субъекта персональных данных, от его представителя либо от лица, поручившего Оператору обработку персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации.

5.2. Обработка персональных данных осуществляется с согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации. Согласие может быть выражено в различных формах, позволяющих подтвердить факт его получения, в том числе путем совершения конклюдентных действий, в письменной форме, в электронной форме, путем проставления отметки в интерфейсе, заполнения формы или иным способом, допускаемым законом.

5.3. Согласие на обработку персональных данных может быть отозвано субъектом персональных данных. В случаях, предусмотренных законодательством Российской Федерации, Оператор вправе продолжить обработку персональных данных и после отзыва согласия.

5.4. При принятии решений, затрагивающих права и законные интересы субъекта персональных данных, Оператор не основывается исключительно на персональных данных, полученных только в результате их автоматизированной обработки, если иное не допускается законодательством Российской Федерации.

5.5. Доступ к персональным данным имеют только те работники, подрядчики и уполномоченные лица Оператора, которым персональные данные необходимы в связи с исполнением ими своих обязанностей и которым обеспечен соответствующий режим конфиденциальности.

5.6. Передача персональных данных третьим лицам осуществляется только при наличии законных оснований, в том числе:

  • при необходимости исполнения договора;
  • при наличии согласия субъекта персональных данных, когда такое согласие требуется;
  • по запросу суда, правоохранительных органов, иных государственных органов и должностных лиц в случаях, предусмотренных законом;
  • лицам, обеспечивающим хостинг, хранение данных, резервное копирование, поддержку и техническое функционирование сервиса, при условии соблюдения ими требований конфиденциальности и безопасности персональных данных.

5.7. Передача персональных данных в коммерческих целях без надлежащего правового основания не осуществляется.

5.8. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования.

5.9. Сроки обработки и хранения персональных данных определяются в зависимости от цели обработки, срока действия договора, срока действия согласия, срока исковой давности, требований законодательства Российской Федерации о бухгалтерском учете, архивном хранении и иных обязательных норм, а также внутренних процедур Оператора.

5.10. Персональные данные подлежат уничтожению или обезличиванию по достижении целей обработки, в случае утраты необходимости в достижении этих целей, по истечении срока хранения, при выявлении неправомерной обработки, по требованию лица, поручившего обработку, либо в иных случаях, предусмотренных законом.

5.11. Уничтожение персональных данных осуществляется способом, исключающим возможность восстановления их содержания, с оформлением необходимых внутренних документов в случаях, когда это требуется законодательством или внутренними правилами Оператора.

5.12. Трансграничная передача персональных данных Оператором не осуществляется, если иное прямо не будет указано в отдельном документе, договоре, поручении на обработку персональных данных или не будет необходимо по закону.

6. Особенности обработки персональных данных Пользователей сервиса по поручению

6.1. В рамках предоставления сервиса «ECOMKIT» Оператор может обрабатывать персональные данные Подписчиков, клиентов и иных лиц, чьи данные загружаются Пользователями сервиса, не как самостоятельный оператор, а как лицо, обрабатывающее персональные данные по поручению соответствующего Пользователя.

6.2. В таком случае Пользователь сервиса является оператором персональных данных и самостоятельно определяет цели обработки, состав обрабатываемых данных, категории субъектов и правовые основания обработки, а Оператор действует в пределах поручения, условий договора, правил сервиса, антиспам-политики и требований законодательства Российской Федерации.

6.3. Пользователь сервиса гарантирует, что:

  • имеет все необходимые правовые основания для передачи персональных данных Оператору;
  • получил необходимые согласия субъектов персональных данных либо имеет иное законное основание для обработки;
  • вправе поручить Оператору обработку персональных данных в объеме, необходимом для использования сервиса;
  • обеспечивает законность содержания загружаемых баз, сообщений, автоматизаций и иных материалов.

6.4. Оператор вправе отказаться от обработки либо ограничить обработку данных, загруженных Пользователем, если имеются основания полагать, что такие данные получены или используются с нарушением закона, правил сервиса или антиспам-политики.

7. Защита персональных данных

7.1. Оператор обеспечивает защиту персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, распространения, предоставления, а также от иных неправомерных действий в отношении персональных данных.

7.2. Защита персональных данных обеспечивается Оператором путем принятия необходимых и достаточных правовых, организационных и технических мер, включая:

  • ограничение доступа к персональным данным;
  • назначение лиц, ответственных за организацию обработки и защиту персональных данных;
  • применение паролей, журналирования событий, резервного копирования, антивирусной защиты и иных технических средств защиты информации;
  • применение режима конфиденциальности в отношении персональных данных;
  • оценку рисков, связанных с обработкой персональных данных, и реализацию мер по их снижению;
  • проведение внутренних проверок соблюдения требований законодательства и локальных документов Оператора.

7.3. Все меры защиты персональных данных распространяются как на бумажные, так и на электронные носители информации.

8. Актуализация, исправление, удаление и уничтожение персональных данных

8.1. Оператор вправе вносить изменения, дополнения, уточнения, блокировать или удалять персональные данные в соответствии с требованиями законодательства Российской Федерации.

8.2. По запросу субъекта персональных данных Оператор обязан:

  • сообщить, осуществляет ли Оператор обработку персональных данных субъекта;
  • предоставить субъекту возможность ознакомления с его персональными данными и информацией, касающейся их обработки, в объеме, предусмотренном законодательством Российской Федерации;
  • уточнить недостоверные, неполные или изменившиеся персональные данные;
  • блокировать или уничтожить персональные данные, если они являются незаконно полученными, не являются необходимыми для заявленной цели обработки либо в случаях, прямо предусмотренных законом.

8.3. Запрос субъекта персональных данных должен содержать сведения, позволяющие идентифицировать заявителя и предмет обращения. Оператор вправе запросить дополнительную информацию, необходимую для подтверждения личности заявителя и полномочий представителя.

8.4. Запрос может быть направлен Оператору в бумажной форме по почтовому адресу либо в электронной форме на адрес электронной почты support@ecomkit.ru. В случаях, когда это требуется законодательством Российской Федерации, электронный запрос должен быть подписан электронной подписью.

8.5. Ответ на запрос либо мотивированный отказ предоставляется в срок, не превышающий 10 (десяти) рабочих дней с даты получения запроса. Указанный срок может быть продлен, но не более чем на 5 (пять) рабочих дней при условии направления субъекту мотивированного уведомления с указанием причин продления.

8.6. Ответ предоставляется в той форме, в которой был направлен запрос, если иное не указано в самом запросе или не предусмотрено законодательством Российской Федерации.

9. Использование сайта, файлов cookie и технических данных

9.1. При использовании сайта, панели управления и иных веб-ресурсов сервиса Оператор может автоматически получать технические данные, включая IP-адрес, сведения о браузере, операционной системе, устройстве, времени доступа, адресах запрашиваемых страниц, cookie-файлы, данные сессий, реферерах и иные сведения, необходимые для корректной работы сайта и сервиса, аналитики, безопасности и диагностики ошибок.

9.2. Использование cookie и аналогичных технологий может регулироваться отдельной политикой cookie либо соответствующими уведомлениями, размещенными на сайте Оператора.

10. Изменение Политики

10.1. Оператор вправе вносить изменения в настоящую Политику. При внесении изменений в Политику указывается дата последнего обновления редакции.

10.2. Новая редакция Политики вступает в силу с момента ее размещения на сайте Оператора и/или в личном кабинете сервиса, если иной срок не предусмотрен новой редакцией Политики.

10.3. Действующая редакция Политики хранится по месту нахождения Оператора и в электронной форме на сайте и/или в панели управления сервиса «ECOMKIT».

10.4. К настоящей Политике и отношениям между субъектами персональных данных и Оператором применяется право Российской Федерации.

11. Обратная связь

11.1. По вопросам, связанным с обработкой персональных данных, субъект персональных данных может обратиться к Оператору по адресу электронной почты: support@ecomkit.ru.

11.2. Почтовый адрес для направления обращений: 454007, г. Челябинск, а/я 999.

11.3. Адрес панели сервиса: panel.ecomkit.ru.