Политика конфиденциальности
в отношении обработки персональных данных
Редакция от 01 сентября 2025 года
Важно: с 01.09.2025 согласие на обработку персональных данных оформляется только отдельным документом/отдельным действием и не может быть «встроено» в договор, оферту, анкету или иную форму. Необязательные cookie/пиксели устанавливаются только при отдельном согласии пользователя.
1. Общие положения
1.1. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «ФЗ-152») с учётом изменений, вступающих в силу с 01.09.2025, и иных применимых норм законодательства РФ.
1.2. Политика определяет порядок и условия обработки персональных данных, реализуемые меры защиты, а также права субъектов персональных данных и способы их реализации при использовании сервиса D152.RU.
1.3. Политика применяется ко всем персональным данным, которые ООО «ГС ГРУПП» получает от пользователей Сайта/Сервиса, включая данные, передаваемые через формы, личный кабинет, платёжные интеграции, службы поддержки и иные каналы.
2. Оператор и его реквизиты
Оператор: Общество с ограниченной ответственностью «ГС ГРУПП» (ООО «ГС ГРУПП», англ. GS GROUP LLC)
ОГРН: 1257700261796
ИНН / КПП: 7720951073 / 772001001
Адрес места нахождения (юридический): 111401, г. Москва, вн.тер.г. муниципальный округ Перово, ул. Новогиреевская, д. 18/31, помещ. 4/1/1
E-mail для обращений субъектов ПДн: info@d152.ru
Сайт: https://d152.ru
Ответственный за организацию обработки ПДн: Генеральный директор ООО "ГС ГРУПП" (на основании Устава) — info@d152.ru
3. Цели обработки персональных данных
3.1. Персональные данные обрабатываются Оператором в следующих целях:
- регистрация и аутентификация пользователя, ведение учётной записи;
- оказание услуг сервиса D152.RU и обеспечение доступа к функционалу;
- обработка заказов, расчёты, биллинг, документооборот;
- техническая поддержка и коммуникации с пользователем;
- бухгалтерский и налоговый учёт, исполнение требований закона;
- аналитика и улучшение качества сервиса (при наличии законного основания);
- маркетинговые коммуникации (только при отдельном согласии субъекта);
- обеспечение информационной безопасности, предотвращение мошенничества.
4. Правовые основания обработки
4.1. Обработка персональных данных осуществляется на основаниях:
- исполнение договора/оферты с пользователем (п. 5 ч. 1 ст. 6 ФЗ-152);
- исполнение обязанностей по законодательству РФ (п. 2 ч. 1 ст. 6 ФЗ-152);
- согласие субъекта персональных данных на отдельные цели (п. 1 ч. 1 ст. 6 ФЗ-152);
- законные интересы Оператора при соблюдении прав субъекта (п. 7 ч. 1 ст. 6 ФЗ-152).
С 01.09.2025: согласие оформляется только отдельным документом/отдельным действием; для разных целей (маркетинг, публикация, трансграничная передача и т.п.) — отдельные согласия. В оферте/договоре согласие не размещается.
5. Категории обрабатываемых персональных данных
5.1. Оператор обрабатывает следующие категории персональных данных (в зависимости от сценария):
- Идентификационные данные: ФИО, аккаунт/ID пользователя, роль/статус;
- Контактные данные: e-mail, телефон;
- Платёжные сведения: сумма/статус транзакции, токены платёжного шлюза; полные реквизиты карт Оператор не хранит (обрабатываются платёжным провайдером);
- Данные заказов и использования сервиса: история операций, загруженные/сформированные файлы;
- Коммуникации: обращения в поддержку, отзывы;
- Технические и трекинг-данные: IP-адрес, файлы cookie, идентификаторы устройства/браузера, логи событий, UTM-метки, реферер.
5.2. Источники данных — сам субъект (через формы/личный кабинет), а также законные источники (например, платёжный провайдер — факт оплаты).
6. Категории субъектов персональных данных
- физические лица — пользователи сервиса;
- представители ИП и юридических лиц (контактные лица);
- потенциальные клиенты (лиды);
- лица, обратившиеся в поддержку.
7. Cookies и иные идентификаторы
7.1. Сервис использует строго необходимые cookie для работы аккаунта, безопасности и сохранения сессии. Необязательные cookie (функциональные, аналитические, маркетинговые, пиксели) устанавливаются только при согласии пользователя через баннер/центр настроек cookie. Пользователь может в любой момент изменить выбор и отозвать согласие.
Категория | Назначение | По умолчанию |
---|---|---|
Строго необходимые | Сессия, вход, безопасность, корзина/статус | Включены |
Функциональные | Персональные настройки интерфейса | Только с согласия |
Аналитические | Метрики посещаемости, производительность | Только с согласия |
Маркетинговые | Персонализированная реклама/ретаргетинг | Только с согласия |
7.2. Подробнее о конкретных файлах и сроках хранения — в Политике cookie (отдельный документ на Сайте).
8. Передача третьим лицам и поручение обработки
8.1. Оператор может поручать обработку ПДн обработчикам по договору поручения обработки с определением целей, состава данных, мер защиты и запретом использования вне поручения. Категории получателей приведены ниже.
Получатель/обработчик | Страна | Сервис | Передаваемые данные | Основание | Меры защиты |
---|---|---|---|---|---|
Хостинг-провайдер | RU | размещение и резервирование | аккаунт-ID, логи | договор/законный интерес | разграничение доступа, шифрование, журналирование |
Платёжный провайдер | RU/… | эквайринг | сумма, статус, токены | договор/исполнение | PCI DSS, TLS, ограничение доступа |
Почтовый сервис | RU/… | уведомления/триггеры | e-mail, шаблон письма | договор/законный интерес | TLS, DPA |
Аналитика | RU/… | метрики посещаемости | cookie-ID, события | только при согласии | анонимизация IP, отключение по отзыву |
9. Локализация и трансграничная передача
9.1. Базы данных, содержащие персональные данные граждан РФ, размещаются на территории Российской Федерации.
9.2. Трансграничная передача ПДн возможна при соблюдении требований закона: при наличии адекватной защиты в стране получателя, либо при наличии отдельного согласия субъекта и/или иных законных оснований. Пользователь дополнительно информируется о таких передачах.
10. Обезличивание и датасеты
10.1. Оператор может обезличивать персональные данные для статистических и аналитических целей.
10.2. По законному запросу уполномоченного государственного органа Оператор может передавать обезличенные датасеты в государственные информационные системы в порядке, установленном законодательством.
11. Сроки хранения персональных данных
11.1. Данные хранятся не дольше, чем требуется для целей обработки, либо в сроки, установленные законом.
Категория данных | Цель | Ориентир срока |
---|---|---|
Учётная запись/история действий | предоставление доступа | срок действия аккаунта + 1 год |
Данные заказов/оплат | расчёты и отчётность | не менее 5 лет |
Переписка с поддержкой | доказательная база | 1–3 года |
Логи безопасности | расследование инцидентов | до 12 месяцев |
Конкретные сроки могут отличаться в зависимости от требований закона и внутренних регламентов.
12. Меры по обеспечению безопасности
- разграничение и учёт доступов; обучение персонала; NDA;
- шифрование каналов (TLS), защита от НСД, межсетевые экраны;
- резервное копирование, журналирование, мониторинг;
- управление уязвимостями и инцидентами, план реагирования;
- физическая защита серверов и носителей при необходимости;
- при бумажных носителях — запираемые шкафы/комнаты, учёт и актирование уничтожения.
13. Права субъектов и порядок обращений
13.1. Субъект ПДн вправе получать информацию об обработке его данных, требовать уточнения/удаления/ограничения обработки, возражать против обработки в отдельных целях, отзывать согласие, а также обжаловать действия Оператора.
13.2. Запрос направляется на info@d152.ru с указанием ФИО, контактных данных, описания запроса и подтверждения права доступа к соответствующему аккаунту/данным. Срок ответа — в пределах, установленных законодательством (как правило, до 30 календарных дней).
14. Автоматизированные решения и профилирование
14.1. Сервис может применять агрегированную аналитику для улучшения качества. Юридически значимые решения, основанные исключительно на автоматизированной обработке, не принимаются, за исключением случаев, прямо установленных законом и доведённых до сведения субъекта с предоставлением права на оспаривание.
15. Изменение Политики
15.1. Оператор вправе обновлять Политику. Новая редакция вступает в силу с момента публикации на Сайте, если не указано иное. Существенные изменения могут дополнительно доводиться до сведения пользователей (e-mail/уведомление в кабинете).
16. Контактная информация
Email: info@d152.ru
Сайт: https://d152.ru
Адрес: 111401, г. Москва, вн.тер.г. муниципальный округ Перово, ул. Новогиреевская, д. 18/31, помещ. 4/1/1