Дата размещения: 04 июня 2026 года
Политика в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая политика составлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые ИП Лиевым Атмиром Альбертовичем (ОГРНИП 325070000058822, адрес: КБР, г. Нальчик, ул. Пачева, д. 11, офис 1) (далее — Оператор).
1.2. Политика применяется ко всей информации, которую Оператор может получить о посетителях сайта bizneskbr.ru (включая зеркало бизнескбр.рф).
1.3. Оператор зарегистрирован в реестре Роскомнадзора в качестве оператора, осуществляющего обработку персональных данных.
2. Основные понятия
В Политике используются термины в значениях, определённых Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
3. Обрабатываемые данные
Оператор может обрабатывать следующие категории персональных данных:
- фамилия, имя, отчество;
- электронный адрес;
- номера телефонов;
- IP-адреса (анонимизируются сразу после сбора — заменяется последний октет — и хранятся в обезличенном виде не более 30 дней);
- информация, добровольно предоставленная пользователем при заполнении форм и отправке отзывов;
- обезличенные данные (cookie) с помощью сервисов интернет-статистики (Яндекс.Метрика).
Оператор не обрабатывает специальные категории и биометрические персональные данные.
Оператор не обрабатывает персональные данные несовершеннолетних лиц без согласия их законных представителей.
Согласие даётся путём проставления отметки в чекбоксе, который изначально не отмечен. Предустановленные галочки не используются.
4. Цели обработки
Обработка данных осуществляется исключительно в целях:
- информирование Пользователя, обработка заявок и обращений;
- консультирование, заключение и исполнение договоров;
- публикация отзывов (с согласия субъекта);
- размещение информации о компаниях в каталоге (с согласия представителя);
- обеспечение доступа к функционалу сайта;
- улучшение работы сайта на основе обезличенной статистики.
5. Правовые основания обработки
Обработка осуществляется на основании:
- согласия субъекта (ст. 6 Федерального закона от 27.07.2006 № 152-ФЗ);
- исполнения договора;
- законных интересов Оператора.
Согласие даётся добровольно и может быть отозвано в любой момент.
6. Порядок обработки и защита
6.1. Оператор принимает меры: шифрование (HTTPS), резервное копирование, антивирусную защиту. Все действия с персональными данными фиксируются в журнале аудита, который хранится не менее 1 года. Журнал включает: дату и время доступа, IP-адрес, тип операции, идентификатор пользователя.
6.2. Доступ к персональным данным имеет только Оператор (ИП Лиев А. А.) и уполномоченные лица, определённые приказом Оператора. Перечень лиц и их полномочия зафиксированы во внутреннем регламенте.
6.3. Данные не передаются третьим лицам, за исключением хостинг-провайдера (uKit) на основании договора поручения и случаев, предусмотренных законодательством РФ.
6.4. Сроки хранения:
- данные заявок — до исполнения договора + 3 года (срок исковой давности);
- IP-адреса — 30 дней (анонимизированные);
- cookies — 30 дней;
- данные для рассылок — до отзыва согласия.
6.5. Удаление данных осуществляется в течение 10 рабочих дней после получения отзыва согласия или запроса. В письме-подтверждении указываются: перечень удалённых данных, дата удаления, номер заявки. Копия письма хранится в архиве Оператора 3 года.
6.6. Оператор отвечает на запросы в течение 10 рабочих дней. При необходимости срок может быть продлён не более чем на 5 рабочих дней с направлением мотивированного уведомления субъекту данных (в соответствии со ст. 14 Федерального закона от 27.07.2006 № 152-ФЗ).
7. Права субъекта данных
Субъект имеет право:
- получить доступ к своим данным;
- требовать уточнения, блокирования или уничтожения;
- отозвать согласие;
- подать жалобу в Роскомнадзор.
Запрос направляется на email: info@bizkbr.ru. Тема письма: «Запрос на доступ/удаление персональных данных». В запросе укажите: ФИО, email или телефон, тип запроса (доступ, уточнение, удаление, отзыв согласия).
Отзыв согласия также можно осуществить через форму на сайте (раздел «Контакты») или путём нажатия ссылки «Отписаться» в нижней части рассылочных писем. При отзыве согласия Оператор вправе запросить подтверждение личности способами, указанными ниже.
Для подтверждения личности Оператор вправе запросить:
- отправку кода на email/телефон, указанный в профиле (приоритетный способ);
- скан паспорта (страницы с фото и пропиской) — только если другие способы недоступны. При этом обрабатываются исключительно первые 4 цифры серии и номера, остальные данные маскируются звёздочками.
8. Трансграничная передача
Оператор использует сервис Яндекс.Метрика (серверы в РФ). Передача данных за пределы РФ не осуществляется.
9. Использование cookies
9.1. Сайт использует cookies для аутентификации, сохранения настроек интерфейса и аналитики посещаемости (Яндекс.Метрика). Cookies передаются только по защищённому каналу (HTTPS). Сессионные cookies защищены флагом HttpOnly и Secure.
9.2. Типы: сессионные (удаляются после закрытия браузера) и постоянные (30 дней).
9.3. Пользователь может отключить cookies в настройках браузера.
9.4. При первом посещении показывается баннер с кнопкой «Принять».
9.5. Подробнее: https://bizneskbr.ru/politika-cookies.
10. Заключительные положения
10.1. Разъяснения: info@bizkbr.ru.
10.2. Изменения публикуются на Сайте за 30 календарных дней до вступления в силу. При существенных изменениях Оператор уведомляет Пользователей через email с кратким описанием поправок и ссылкой на новую версию.
10.3. При несогласии с изменениями Пользователь вправе отозвать согласие и потребовать удаления данных.
10.4. Актуальная версия: https://bizneskbr.ru/politika-konfidentsialnosti.
11. Контакты и ответственный за обработку данных
Оператор и ответственный за организацию обработки персональных данных:
ИП Лиев Атмир Альбертович
ОГРНИП 325070000058822
Адрес: КБР, г. Нальчик, ул. Пачева, д. 11, офис 1
Email: info@bizkbr.ru
Телефон: +7 928 702-97-32
12. Действия при утечке данных
12.1. При обнаружении утечки Оператор:
- уведомляет Роскомнадзор в течение 24 часов (ч. 3.1 ст. 21 ФЗ-152);
- проводит внутреннее расследование;
- информирует затронутых субъектов о факте утечки, её последствиях и принятых мерах в течение 72 часов.
12.2. План реагирования на инциденты зафиксирован во внутреннем регламенте Оператора.
13. Внутренние документы
Оператор руководствуется следующими локальными актами:
- приказ о назначении ответственного за обработку ПДн;
- регламент обработки персональных данных;
- политика использования cookies;
- журнал учёта обращений субъектов ПДн;
- договор поручения с хостинг-провайдером.