Политика конфиденциальности


ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «РОБЕН РУС»
Для сайта: https://impceramic.ru/
Дата последнего обновления: 13.05.2026
Дата вступления в силу: 13.05.2026


СВЕДЕНИЯ ОБ ОПЕРАТОРЕ
  1. Полное наименование: ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ «РОБЕН РУС»
  2. Краткое наименование: ООО «Робен Рус»
  3. ОГРН: 1177847356851
  4. ИНН: 7814710450
  5. Юридический адрес: 197348, город Санкт-Петербург, Коломяжский пр‑кт, д. 18 литер А, помещ. 34‑н ком. 2
  6. Контактный e‑mail для вопросов по обработке персональных данных: info@ryowa.ru
  7. Телефон: +79119121707
  8. Сайт: https://impceramic.ru/

ОСНОВНЫЕ ПОНЯТИЯ
  1. В настоящей Политике используются понятия в значении, предусмотренном Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных»: персональные данные, обработка персональных данных, субъект персональных данных, оператор, обработчик, обезличивание, уничтожение, трансграничная передача, информационная система персональных данных, cookie.

ОБЯЗАННОСТИ ОПЕРАТОРА
  1. 3.1. Оператор обязуется:
  • обеспечивать обработку ПД в соответствии с требованиями 152‑ФЗ;
  • не раскрывать ПД третьим лицам без правового основания;
  • предоставлять субъектам ПД информацию о фактах обработки в порядке, установленном законом;
  • принимать правовые, организационные и технические меры для защиты ПД (ст. 19 152‑ФЗ);
  • назначить лицо, ответственное за организацию обработки ПД;
  • уведомлять Роскомнадзор об обработке ПД, если это требуется законом;
  • обеспечивать хранение баз данных граждан РФ на территории РФ при обработке таких данных (ч. 5 ст. 18 152‑ФЗ);
  • уведомлять Роскомнадзор и субъекты ПД об инцидентах в сроки, установленные ч. 3.1 ст. 21 152‑ФЗ (см. раздел «Уведомления об инцидентах»).

КАТЕГОРИИ СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
  • Посетители сайта;
  • Клиенты и заказчики (физические лица);
  • Потенциальные клиенты и лица, оставляющие заявки;
  • Соискатели и сотрудники (при наличии соответствующей функциональности на сайте).

ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ И ИСТОЧНИКИ
  1. 5.1. Данные, предоставляемые субъектом в явном виде (через формы сайта, по e‑mail, телефону):
  • Фамилия, имя, отчество;
  • Контактный телефон;
  • Адрес электронной почты;
  • Адрес доставки/адрес объекта (город, улица, дом, квартира);
  • Наименование компании и реквизиты (при юридическом лице);
  • Комментарии пользователя, содержание заявки;
  • Иные данные, прямо указанные в полях форм.
5.2. Данные, собираемые автоматически:
  • IP‑адрес;
  • Идентификаторы сессии;
  • User‑Agent (информация о браузере и ОС);
  • Тип устройства и разрешение экрана;
  • Дата и время посещения;
  • URL просмотренных страниц;
  • Referrer;
  • UTM‑метки;
  • Cookie и другие аналогичные технологии.
5.3. Данные от третьих лиц и сервисов:
  • Данные и метрики, передаваемые сервисом Яндекс.Метрика;
  • Данные из интегрированных сервисов и обработчиков (CRM, платёжные провайдеры и т.п.) при наличии договорных оснований.

ЦЕЛИ ОБРАБОТКИ, ПРАВОВЫЕ ОСНОВАНИЯ И СОСТАВ ПД ПО ЦЕЛЯМ
  1. (Таблица целей обработки — основной раздел; приведены цели, состав ПД, правовые основания и сроки хранения.)
  • Цель: Обработка заявок и исполнение договоров (приём заявок, согласование объёма работ, доставка, гарантийное обслуживание).
  • Правовое основание: ст. 6 ч.1 п.1 152‑ФЗ.
  • Состав ПД: ФИО; телефон; e‑mail; адрес объекта/доставки; комментарии; реквизиты (при выставлении счёта).
  • Срок хранения: 3 года с даты закрытия заказа/исполнения договора (обоснование и исключения: для бухгалтерии/налогового учёта возможен срок до 5 лет и более в зависимости от законодательства).
  • Цель: Ведение бухгалтерского и налогового учёта.
  • Правовое основание: ст. 6 ч.1 п.2 152‑ФЗ.
  • Состав ПД: ФИО, адрес, контакты, платёжные реквизиты, данные договоров и платёжных документов.
  • Срок хранения: 5 лет (или иной срок, установленный налоговым законодательством).
  • Цель: Обработка обращений и запросов (консультации, предварительные расчёты).
  • Правовое основание: ст. 6 ч.1 п.1 152‑ФЗ или согласие (при маркетинге).
  • Состав ПД: ФИО, телефон, e‑mail, содержание обращения.
  • Срок хранения: 3 года.
  • Цель: Маркетинговые и информационные рассылки (по согласованию).
  • Правовое основание: ст. 6 ч.1 п.5 и/или п.1 152‑ФЗ; Федеральный закон «О рекламе».
  • Состав ПД: ФИО, e‑mail, телефон, предпочтения.
  • Срок хранения: до отзыва согласия.
  • Цель: Аналитика и улучшение работы сайта (Яндекс.Метрика).
  • Правовое основание: ст. 6 ч.1 п.5 152‑ФЗ (законный интерес/согласие на аналитические cookie).
  • Состав ПД: cookie; обезличенные/псевдонимизированные показатели; IP‑адрес (в объёме, используемом сервисом); данные о действиях на сайте, UTM‑метки.
  • Срок хранения: 2 года.
  • Цель: Техническая безопасность и журналы доступа.
  • Правовое основание: ст. 6 ч.1 п.5 152‑ФЗ.
  • Состав ПД: IP‑адрес, метки времени, URL запросов, идентификатор сессии, логи безопасности.
  • Срок хранения: логи доступа — 1 год; логи безопасности при расследовании — до 1 года.
  • Цель: Создание и обслуживание учётных записей пользователей (при наличии личного кабинета).
  • Правовое основание: ст. 6 ч.1 п.1 152‑ФЗ.
  • Состав ПД: ФИО, телефон, e‑mail, логин, хэш пароля, сведения учётной записи.
  • Срок хранения: срок действия учётной записи + 3 года после удаления.

ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ
  1. Обработка ПД осуществляется на основании положений 152‑ФЗ: согласие субъекта (ст. 9, ст. 6 ч.1 п.5), исполнение договора (ст. 6 ч.1 п.1), исполнение обязанностей, установленных законом (ст. 6 ч.1 п.2), а также законные интересы Оператора (ст. 6 ч.1 п.5) при оценке необходимости и соразмерности обработки.
  2. ЯНДЕКС.МЕТРИКА: ПЕРЕЧЕНЬ СОБИРАЕМЫХ ДАННЫХ И УСЛОВИЯ
  3. 8.1. Сайт использует Яндекс.Метрику для сбора статистики и анализа поведения пользователей.
  4. 8.2. Собираемые данные: cookie‑идентификаторы; IP‑адрес (в объёме, необходимом для геолокации); User‑Agent; данные о просмотренных страницах; время просмотра; последовательность переходов; клики; скроллы; движения мыши; UTM‑метки; при включении вебвизора — записи сеансов.
  5. 8.3. Правовая база: согласие на аналитические cookie или законный интерес для обезличенного анализа; при использовании вебвизора требуется явное информированное согласие.
  6. 8.4. Ссылка на политику Яндекса: https://yandex.ru/legal/confidential/

ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
  1. 9.1. Оператор не осуществляет намеренной передачи персональных данных за пределы Российской Федерации.
9.2. При возникновении необходимости трансграничной передачи Оператор выполняет все требования 152‑ФЗ, получает отдельное информированное согласие субъекта, а также оформляет договорные гарантии и иные правовые меры защиты.


ЛОКАЛИЗАЦИЯ БАЗ ДАННЫХ И МЕСТО ХРАНЕНИЯ
  1. 10.1. Базы данных, содержащие персональные данные граждан РФ, размещаются и хранятся на серверах, расположенных на территории Российской Федерации.
  2. 10.2. Хостинг, CRM и иные провайдеры имеют договорные обязательства по хранению данных в пределах РФ и обеспечению мер безопасности.

ПОРЯДОК ПРЕДОСТАВЛЕНИЯ СВЕДЕНИЙ СУБЪЕКТАМ И СРОКИ РЕАКЦИИ
  1. 11.1. Субъект ПД вправе получить сведения, предусмотренные ст. 14 152‑ФЗ.
  2. 11.2. Срок предоставления сведений и реагирования на требования субъекта: 7 (семь) рабочих дней с даты получения запроса (ст. 21 ч.1 152‑ФЗ).
  3. 11.3. Запросы направляются на e‑mail info@ryowa.ru или почтой на юридический адрес; запрос должен содержать ФИО, данные документа, удостоверяющего личность, контактную информацию и суть требования. Оператор вправе запросить дополнительные документы для идентификации субъекта.
  4. 11.4. В случае отказа — мотивированный ответ в тот же срок.


ПОРЯДОК ОТЗЫВА СОГЛАСИЯ НА ОБРАБОТКУ ПД
  1. 12.1. Согласие на обработку ПД может быть отозвано в любое время путём направления заявления на e‑mail info@ryowa.ru или почтой.
  2. 12.2. Срок подтверждения получения отзыва: 3 рабочих дня.
  3. 12.3. Срок прекращения обработки и уничтожения данных после отзыва: в течение 30 календарных дней, за исключением случаев, когда обработка допускается на иных законных основаниях. Оператор уведомляет субъекта о результатах в течение 7 рабочих дней.
  4. СОГЛАСИЯ НА COOKIE И АНАЛИТИКУ. ПОРЯДОК ПОЛУЧЕНИЯ И ХРАНЕНИЯ
  5. 13.1. При первом посещении сайта отображается баннер/уведомление о cookie с возможностью дать согласие или настроить категории cookie.
  6. 13.2. Текст согласия: «Я даю согласие ООО «Робен Рус» на использование файлов cookie и обработку связанных с ними персональных данных (cookie, данные Яндекс.Метрики) в целях аналитики и улучшения работы сайта».
  7. 13.3. Срок действия согласия: 1 год. Отзыв возможен через настройки cookie или направлением запроса на info@ryowa.ru.
  8. 13.4. Для записи сеансов (вебвизор) требуется явное информированное согласие с указанием возможных рисков.
  9. ПОРЯДОК УНИЧТОЖЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ И ПРОЦЕДУРЫ
  10. 14.1. По достижении цели обработки либо по требованию субъекта ПД подлежат уничтожению либо обезличиванию.
  11. 14.2. Срок уничтожения: не более 7 календарных дней с момента наступления основания для уничтожения, если иное не установлено законом.
  12. 14.3. Процедура уничтожения: инициирование удаления ответственным лицом; удаление записей из CRM; очистка/перезапись резервных копий; физическое уничтожение материальных носителей; составление акта уничтожения.
  13. 14.4. Ответственные лица назначаются приказом руководителя и указаны во внутреннем регламенте.
  14. УВЕДОМЛЕНИЯ ОБ ИНЦИДЕНТАХ БЕЗОПАСНОСТИ (24/72 ЧАСА)
  15. 15.1. При выявлении инцидента, связанного с нарушением безопасности ПД, Оператор:
  • в течение 24 часов уведомляет Роскомнадзор;
  • в течение 72 часов уведомляет пострадавших субъектов ПД;
  • инициирует внутреннее расследование и фиксирует все действия в журнале инцидентов.
  • 15.2. Ответственные лица за реагирование указаны во внутреннем регламенте.

МЕРА ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ (ТЕХНИЧЕСКИЕ, ОРГАНИЗАЦИОННЫЕ, ПРАВОВЫЕ)
  1. 16.1. Технические меры: HTTPS (TLS 1.2+), хеширование паролей, разграничение прав доступа, резервное копирование, антивирус, межсетевые экраны, журналирование доступа, шифрование при хранении критичных данных, регулярное тестирование на уязвимости.
  2. 16.2. Организационные меры: назначение ответственного, инструкции и регламенты, обучение сотрудников, контроль доступа, внутренние аудиты.
  3. 16.3. Правовые меры: договоры с обработчиками, включение обязательств о неразглашении в договора.

ОТВЕТСТВЕННОСТЬ И ШТРАФЫ (АКТУАЛЬНО НА 30.05.2025 / УТОЧНЁННО НА 13.05.2026)
  1. 17.1. Административные санкции (избранные положения ст. 13.11 КоАП РФ):
  • обработка ПД без правового основания: штраф для юрлиц — от 100 000 до 300 000 руб.;
  • обработка ПД без требуемого письменного согласия: штраф для юрлиц — от 300 000 до 700 000 руб., при повторном нарушении — от 1 000 000 до 1 500 000 руб.;
  • отсутствие опубликованной политики: штраф для юрлиц — от 60 000 до 100 000 руб.;
  • непредоставление субъекту информации: штраф для юрлиц — от 80 000 до 200 000 руб.;
  • нарушение сроков реагирования: штраф для юрлиц — от 90 000 до 200 000 руб.;
  • необеспечение сохранности ПД при неавтоматизированной обработке: штраф для юрлиц — от 100 000 до 200 000 руб.;
  • нарушение требований о локализации баз ПД: штраф для юрлиц — от 2 000 000 до 6 000 000 руб.;
  • нарушение порядка уведомления Роскомнадзора об инцидентах: штраф для юрлиц — от 1 000 000 до 3 000 000 руб.;
  • незаконная передача ПД, повлёкшая утечку: штраф для юрлиц — от 3 000 000 до 5 000 000 руб.; при повторном — до 15 000 000 руб.

МЕССЕНДЖЕРЫ (Telegram, WhatsApp и аналоги) — ПРАВИЛА И ОГРАНИЧЕНИЯ
  1. 18.1. На сайте размещены ссылки и кнопки для связи через мессенджеры Telegram и WhatsApp. Мессенджеры не являются защищённым каналом передачи персональных данных в смысле ст. 19 152‑ФЗ.
  2. 18.2. Категорически запрещено передавать через мессенджеры: паспортные данные, медицинские сведения, платёжные реквизиты (полные номера карт, CVV), биометрические данные и иные специальные категории ПД. Передача таких данных через мессенджеры без регламента и шифрования является нарушением мер безопасности и может влечь ответственность по ч. 6 ст. 13.11 КоАП РФ.
  3. 18.3. Правила использования мессенджеров: мессенджеры используются только для оперативной переписки; сотрудники предлагают перевод в защищённый канал для передачи конфиденциальной информации; сотрудник обязан предупредить клиента о рисках и зафиксировать отказ клиента.
  4. 18.4. При получении запрещённых данных сотрудник уведомляет ответственного за ПД, переводит коммуникацию в защищённый канал, удаляет запрещённые данные и фиксирует инцидент.



ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
  1. Данные, предоставляемые субъектом персональных данных - Не собираются.
  2. Персональные данные, собираемые автоматически
  • Идентификаторы и сведения об использовании веб-сайта, собираемые посредством сервиса веб-аналитики Яндекс.Метрика.
  • Технические данные о посещении сайта и действиях пользователя в пределах сайта, собираемые автоматически.
  1. Персональные данные, получаемые из сторонних сервисов
  • Данные, получаемые из сервиса Яндекс.Метрика.
  • Данные из сторонних сервисов, используемых для работы аккаунтов.

Цель обработки

Правовое основание

Категории ПДн

Срок хранения

1

Заключение и исполнение договора на поставку дымоходов и комплектующих, оформление заявки, согласование объёма и сроков поставки, обратная связь по договору

п. 5 ч. 1 ст. 6 152-ФЗ

ФИО, телефон, email, адрес объекта, содержание обращения, иные сведения, указанные в форме заявки

5 лет после исполнения договора

2

Обработка обращений, запросов и сообщений, направленных через формы сайта, включая консультации и предварительный расчёт стоимости

п. 1 ч. 1 ст. 6 152-ФЗ

ФИО, телефон, email, содержание обращения, иные сведения, указанные в форме

3 года

3

Направление маркетинговых и информационных рассылок о продукции, акциях и специальных предложениях

п. 1 ч. 1 ст. 6 152-ФЗ

ФИО, email, телефон

до отзыва согласия

4

Анализ поведения пользователей на сайте, улучшение качества сервиса, удобства сайта и эффективности страниц с использованием Яндекс.Метрики и Вебвизора

п. 1 ч. 1 ст. 6 152-ФЗ

cookies, IP-адрес, сведения о действиях на сайте, идентификаторы сеанса, данные о посещении страниц

2 года

5

Создание и использование учётных записей пользователей на сайте, предоставление доступа к личному кабинету и его функциям

п. 5 ч. 1 ст. 6 152-ФЗ

ФИО, телефон, email, логин, пароль, сведения об учётной записи

3 года после удаления учётной записи

6

Ведение бухгалтерского и налогового учёта, оформление счетов, актов и платёжных документов

п. 2 ч. 1 ст. 6 152-ФЗ

ФИО, телефон, email, адрес, платёжные реквизиты, сведения о договоре и оплате

5 лет

7

Исполнение обязанностей, предусмотренных законодательством Российской Федерации, включая хранение и предоставление сведений по запросам уполномоченных органов

п. 2 ч. 1 ст. 6 152-ФЗ

ФИО, телефон, email, адрес, данные договора, сведения об оплате, иные сведения, подлежащие предоставлению

в сроки, установленные законодательством Российской Федерации

Оператор не продаёт и не передаёт персональные данные третьим лицам в коммерческих целях, не связанных с оказанием услуг субъектам. Оператор заключает с третьими лицами, которым поручается обработка персональных данных, договоры поручения на обработку в соответствии со ст. 6 ч. 3 Федерального закона № 152-ФЗ.


СРОКИ ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор обеспечивает хранение персональных данных в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных, если срок хранения персональных данных не установлен федеральным законом, договором, стороной которого является субъект персональных данных (ч. 7 ст. 5 Федерального закона № 152-ФЗ).

Категория данных

Срок хранения

Основание

Данные клиентов (ФИО, контактные данные, адрес)

3 (три) года с момента прекращения договорных отношений

ст. 196 ГК РФ (общий срок исковой давности)

Данные подписчиков рассылки (email, имя)

До момента отзыва согласия субъектом

ч. 2 ст. 9 Федерального закона № 152-ФЗ

Данные учётных записей

На протяжении срока действия учётной записи и 3 (три) года после её удаления

ст. 196 ГК РФ

Файлы cookie (техническое)

До 2 (двух) лет в зависимости от типа cookie

Определяется провайдером cookie в соответствии с целью обработки

Данные журналов доступа (IP-адрес, дата, время)

1 (один) год

ч. 2 ст. 19 Федерального закона № 152-ФЗ (обеспечение безопасности)

Записи о согласиях на обработку ПДн

3 (три) года с момента получения согласия

ст. 196 ГК РФ (обязанность подтвердить факт получения согласия)

ПЕРЕДАЧА ДАННЫХ ТРЕТИМ ЛИЦАМ (ОБРАБОТЧИКАМ)

19.1. Оператор не продаёт ПД третьим лицам в коммерческих целях.
19.2. Передача ПД обработчикам допускается только при наличии правового основания и договора поручения/обработки, содержащего требования по защите ПД (ст. 6 ч.3 152‑ФЗ).
19.3. Публично указываются основные обработчики (например, Яндекс), их назначение и состав передаваемых данных.

ЖУРНАЛЫ И УЧЁТ СОГЛАСИЙ
20.1. Оператор ведёт учёт полученных согласий: дата, время, содержание согласия, источник получения. Согласия хранятся не менее 3 лет.
20.2. Изменения или отзыв согласия фиксируются и учитываются при обработке.

ПОРЯДОК РАЗРЕШЕНИЯ СПОРОВ И ОБРАЩЕНИЙ
21.1. До обращения в суд субъект обязан направить письменную претензию на e‑mail info@ryowa.ru или по почте на юридический адрес. Ответ даётся в течение 7 календарных дней.
21.2. Субъект вправе обращаться в Роскомнадзор или в суд по месту нахождения Оператора.

ПОРЯДОК ИЗМЕНЕНИЯ ПОЛИТИКИ
22.1. Политика действует бессрочно до её замены новой редакцией.
22.2. При внесении существенных изменений Оператор публикует новую редакцию на сайте не менее чем за 7 календарных дней до вступления изменений в силу; уведомление может направляться субъектам ПД при наличии их контактов.
22.3. Продолжение использования сайта после вступления в силу изменений означает согласие субъекта с новой редакцией.
ДОПОЛНИТЕЛЬНЫЕ ПОЛОЖЕНИЯ И ВНУТРЕННИЕ РЕГЛАМЕНТЫ
23.1. Внутренние регламенты содержат детализированные процедуры, ответственных лиц и контрольные сроки и доступны уполномоченным сотрудникам.
23.2. Контакты ответственного за обработку ПД (ФИО, должность, контакт) указываются в отдельном внутреннем документе.

КОНТАКТЫ ДЛЯ СВЯЗИ
  1. E‑mail: info@ryowa.ru
  2. Юридический адрес: 197348, город Санкт-Петербург, Коломяжский пр‑кт, д. 18 литер А, помещ. 34‑н ком


ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
25.1. К настоящей Политике применяется законодательство Российской Федерации.
25.2. Политика доступна на сайте https://impceramic.ru/ по адресу: https://impceramic.ru/privacy (или другой URL, публикуемому Оператором).
25.3. Настоящая версия Политики утверждена руководителем ООО «Робен Рус» и вступает в силу с даты, указанной в начале документа.