Политика в отношении обработки персональных данных
Настоящая Политика определяет порядок обработки и защиты персональных данных ООО «ФортЭкоДом ЮГ» при использовании сайта, на котором опубликован этот документ, а также при обработке обращений клиентов. Политика подготовлена с учетом Федерального закона № 152-ФЗ «О персональных данных» в редакции, действующей на 8 сентября 2026 года, Трудового кодекса РФ и иных применимых требований.
1. Принципы и правовые основания
Оператор обрабатывает только данные, необходимые для заранее определенных законных целей, не объединяет несовместимые цели, обеспечивает точность и ограничивает сроки хранения. В зависимости от ситуации основаниями являются согласие субъекта, заключение и исполнение договора или действия по инициативе субъекта до заключения договора, исполнение обязанностей по закону, а также иные основания, прямо предусмотренные законодательством РФ.
Согласие на обработку персональных данных на сайте оформляется отдельным действием и не включается в текст договора, кнопки отправки или рекламного согласия. Рекламное согласие также запрашивается отдельно и не отмечено заранее.
2. Категории субъектов, данные и цели
2.1. Посетители сайта
Для работы сайта и информационной безопасности могут обрабатываться технические данные HTTP-запроса, включая IP-адрес в момент обращения, сведения браузера и устройства, дату и время запроса. Код сайта использует IP-адрес для ограничения злоупотреблений и не записывает открытый IP-адрес в карточку заявки или прикладной аудит; для rate-limit применяется псевдонимный ключ. Отдельные журналы веб-сервера/хостинга могут содержать стандартные технические записи в соответствии с настройками российского хостинга.
2.2. Пользователи, направляющие заявку
Обрабатываются имя, номер телефона, предпочтительный способ связи, тема обращения, выбранный проект при наличии, выбранный город, дата и время обращения, версия предоставленного согласия и служебный идентификатор заявки. Цель — обработать обращение, связаться с пользователем, подготовить консультацию/предложение и при необходимости вести переговоры о заключении договора.
2.3. Получатели рекламно-информационных сообщений
При отдельном добровольном согласии используются имя, номер телефона, выбранный канал связи, дата и версия согласия для направления сообщений о проектах, услугах и предложениях. Отказ от рекламы не влияет на возможность направить обычную заявку.
2.4. Работники и кандидаты
Персональные данные работников обрабатываются работодателем в объеме, необходимом для выполнения трудового, налогового, бухгалтерского, социального и иного обязательного законодательства, обеспечения трудовых отношений и безопасности. Когда закон требует отдельного согласия (например, получение сведений у третьей стороны или передача третьему лицу вне предусмотренных законом оснований), оно оформляется отдельно. Обязательная по закону кадровая обработка не ставится в зависимость от «общего» согласия работника.
3. Cookie, localStorage и sessionStorage
Сайт использует только технические механизмы, перечисленные в отдельной Политике использования Cookie и локального хранилища. Среди них серверная сессия, сохранение города, избранного, отметки о показе заставки и Cookie-панели, а также локальный кеш уже загруженных изображений. Эти средства не используются сайтом для рекламного профилирования.
4. Внешние сервисы и карта
В проверенной версии сайта отсутствуют Google Analytics, Яндекс Метрика, рекламные пиксели, внешние CAPTCHA, иностранные CRM, внешние шрифты и иные автоматически загружаемые маркетинговые трекеры. Шрифты и основной контент загружаются с самого сайта.
На странице контактов доступен сервис «Яндекс Карты» ООО «ЯНДЕКС». Карта не загружается автоматически: до нажатия пользователем кнопки загрузки запрос к API/виджету Яндекса не выполняется. По действующим условиям Яндекс Карт при загрузке Яндекс может автоматически получать IP-адрес и идентификатор устройства посетителя и, в зависимости от функциональности сервиса, геолокационные сведения. На этом сайте политика Permissions-Policy запрещает доступ страницы к геолокации браузера; сайт ее не запрашивает. Данные формы заявки код сайта в Яндекс Карты не передает. Обработка Яндексом осуществляется по его собственным условиям и политике.
Ссылки на MAX и VK, включая плавающую кнопку связи, являются обычными внешними ссылками. Плавающий виджет реализован локальным кодом сайта, не подключает SDK, чат или счетчики MAX/VK и не устанавливает собственные Cookie/localStorage; соединение с соответствующим сервисом возникает только после перехода пользователя по ссылке. В форме пользователь также может указать Telegram как предпочтительный канал для последующей связи. Сам сайт не подключает Telegram API и автоматически не передает данные в Telegram; если сотрудники фактически используют иностранный мессенджер для связи, такая организационная обработка должна отдельно оцениваться оператором по правилам трансграничной передачи.
5. Локализация и трансграничная передача
При сборе персональных данных граждан РФ оператор должен обеспечивать запись, систематизацию, накопление, хранение, уточнение и извлечение с использованием баз данных на территории РФ в соответствии с частью 5 статьи 18 Закона № 152-ФЗ. В проверенной конфигурации сайта данные веб-форм сохраняются локально на сервере сайта и не отправляются кодом формы в иностранные аналитические, рекламные или CRM-сервисы.
Оператор не заявляет трансграничную передачу данных веб-форм как часть текущей работы сайта. Подключение иностранного получателя/сервиса в будущем допускается только после отдельной правовой оценки, выполнения требований статьи 12 Закона № 152-ФЗ и обновления настоящей Политики до начала такой передачи.
6. Получатели и поручение обработки
Доступ к персональным данным получают только уполномоченные работники в объеме, необходимом для их функций. Для технической эксплуатации могут привлекаться российские поставщики хостинга, связи, электронной почты и иные обработчики при наличии необходимого правового основания и договорных условий о конфиденциальности и защите данных. Государственным органам данные предоставляются только в случаях и порядке, предусмотренных законом.
7. Сроки хранения и уничтожение
Заявка сайта хранится до достижения цели, отзыва согласия при отсутствии иного основания либо не более одного года с даты отправки — в зависимости от того, что наступит раньше, если более длительный срок не требуется законом или договором. По достижении цели или при законном требовании обработка прекращается и данные удаляются/уничтожаются в сроки, установленные Законом № 152-ФЗ. Сроки технических отметок браузера указаны в Cookie-политике.
8. Меры защиты
На уровне веб-приложения применяются защищенные серверные сессии, HttpOnly/Secure/SameSite Cookie, CSRF-защита, ограничение частоты запросов и попыток входа, защитные HTTP-заголовки и Content Security Policy. Записи заявок и серверные защищенные токены используют аутентифицированное шифрование AES-256-GCM при наличии OpenSSL; при отсутствии необходимых криптографических средств приложение не переходит к открытому хранению. Каталоги конфигурации, заявок и служебных данных закрываются от прямого веб-доступа.
Кроме технических мер оператор обязан поддерживать локальные акты, разграничение доступа, обучение работников, учет инцидентов, резервное копирование и иные организационные меры в соответствии со статьями 18.1 и 19 Закона № 152-ФЗ.
9. Инциденты с персональными данными
При установлении неправомерной или случайной передачи, предоставления, распространения либо доступа к персональным данным, повлекших нарушение прав субъектов, оператор организует локализацию инцидента, сохранение сведений для расследования и оценку последствий. В Роскомнадзор направляется первичное уведомление в течение 24 часов с момента выявления такого инцидента, а результаты внутреннего расследования — в течение 72 часов в соответствии с частью 3.1 статьи 21 Закона № 152-ФЗ и действующим порядком Роскомнадзора. Иные обязательные уведомления/взаимодействие выполняются в случаях, установленных законодательством.
10. Права субъекта и обращения
Субъект вправе получить информацию об обработке, требовать уточнения, блокирования или уничтожения данных при наличии оснований, отозвать согласие и потребовать прекращения обработки в случаях, предусмотренных законом. Запрос можно направить на info@fortecodom.ru либо по юридическому адресу оператора. Для защиты от выдачи данных постороннему лицу оператор вправе запросить сведения, достаточные для идентификации заявителя и подтверждения его полномочий.
11. Уведомление Роскомнадзора и ответственность
Юридическое лицо, обрабатывающее персональные данные с использованием автоматизации, обязано оценить наличие обязанности уведомить Роскомнадзор до начала обработки и поддерживать сведения в реестре операторов актуальными. Федеральный закон № 420-ФЗ от 30.11.2024 внес изменения в КоАП РФ и усилил административную ответственность, в том числе за отдельные нарушения обязанностей в области персональных данных и инцидентов. Публичная Политика не заменяет обязательные внутренние документы и уведомления оператора.
12. Изменение Политики
Оператор пересматривает Политику при изменении законодательства, целей, состава данных, используемых сервисов или процессов. Новая редакция действует с даты публикации, если в ней не указан иной срок.