Политика обработки персональных данных

ИП Назарова Татьяна Ивановна
Платформа «Школа Аукционера GPT» — https://pro.nazaroff-torgi.ru/

Действует с «15» мая 2026 г.

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика обработки персональных данных (далее — «Политика») разработана Индивидуальным предпринимателем Назаровой Татьяной Ивановной (ИНН 422206691704, ОГРНИП 323420500100731, адрес: 652740, Кемеровская область — Кузбасс, г. Калтан, пр-кт Мира, д. 39, корп. Б, кв./офис 28) (далее — «Оператор») в соответствии с требованиями:

  • Конституции Российской Федерации (ст. 23, 24);
  • Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (в актуальной редакции);
  • Постановления Правительства РФ от 01.11.2012 № 1119;
  • Приказа Роскомнадзора от 28.10.2022 № 180;
  • иных нормативных правовых актов Российской Федерации в области защиты персональных данных.

1.2. Политика определяет принципы, цели, правовые основания, условия и порядок обработки персональных данных Оператором, а также реализуемые меры по защите персональных данных и порядок реализации прав субъектов персональных данных.

1.3. Оператор включён в Реестр операторов, осуществляющих обработку персональных данных, ведение которого осуществляет Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор). Регистрационный номер оператора: Уведомление направлено 15.05.2026 г. (входящий № 100285278), регистрационный номер в стадии присвоения.

1.4. Настоящая Политика является публичным документом и подлежит свободному доступу любому заинтересованному лицу по адресу: https://pro.nazaroff-torgi.ru/privacy.

1.5. Настоящая Политика не является согласием субъекта на обработку его персональных данных. Согласие оформляется отдельным документом (отдельной формой) в момент Регистрации Пользователя или совершения иных действий, требующих обработки персональных данных.

2. ОСНОВНЫЕ ПОНЯТИЯ

В настоящей Политике используются понятия в значениях, определённых ст. 3 ФЗ-152, в том числе:

  • персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных);
  • обработка ПДн — любое действие или совокупность действий с ПДн (сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение);
  • автоматизированная обработка ПДн — обработка ПДн с помощью средств вычислительной техники;
  • оператор — Индивидуальный предприниматель Назарова Т.И.;
  • субъект персональных данных — физическое лицо, чьи персональные данные обрабатываются Оператором;
  • трансграничная передача ПДн — передача ПДн на территорию иностранного государства органу власти иностранного государства, иностранному физическому или юридическому лицу;
  • Платформа, Сайт, Пользователь, Личный кабинет, NT-Скоринг, PRO-тренажёр — используются в значениях, установленных Публичной офертой Оператора.

3. КАТЕГОРИИ СУБЪЕКТОВ ПДн И СОСТАВ ОБРАБАТЫВАЕМЫХ ДАННЫХ

3.1. Оператор обрабатывает персональные данные следующих категорий субъектов:
а) Пользователи Платформы — физические лица, прошедшие Регистрацию;
б) Посетители Сайта — физические лица, посещающие Сайт без Регистрации (в части технических данных).

3.2. Обрабатываемый состав ПДн Пользователей:

  • имя пользователя (псевдоним/никнейм);
  • адрес электронной почты;
  • хешированный пароль (необратимое криптографическое преобразование);
  • технические данные: IP-адрес, тип и версия браузера, тип устройства, операционная система;
  • файлы cookie;
  • данные о действиях Пользователя на Платформе (история ставок, открытые кейсы, использованные ключи, изменения баланса NZR и Энергии) — обрабатываются как обезличенные технические события, ассоциированные с идентификатором учётной записи;
  • email-адрес и сумма платежа — передаются в платёжный шлюз для проведения платежа (см. раздел 7).

3.3. Обрабатываемый состав данных Посетителей Сайта:

  • IP-адрес;
  • технические сведения о браузере и устройстве;
  • файлы cookie технического и аналитического назначения (после получения согласия через cookie-баннер).

3.4. Оператор не обрабатывает специальные категории ПДн (расовая, национальная принадлежность, политические, религиозные или философские убеждения, состояние здоровья, интимная жизнь), а также биометрические ПДн (отпечатки пальцев, изображение лица для идентификации и т.п.).

3.5. Принцип минимизации. Оператор не собирает избыточные данные. Состав обрабатываемых ПДн ограничен минимумом, необходимым для достижения целей обработки.

4. ЦЕЛИ ОБРАБОТКИ ПДн

Оператор обрабатывает ПДн строго в следующих целях:

4.1. Регистрация и аутентификация Пользователя на Платформе, ведение Личного кабинета.

4.2. Исполнение Публичной оферты: предоставление доступа к функционалу Платформы, учёт игрового баланса (NZR, Энергия, Ключи доступа), активация Тарифов.

4.3. Обработка платежей: проведение расчётов через платёжного агента (ЮKassa), направление фискальных чеков в порядке ФЗ-54 «О применении контрольно-кассовой техники».

4.4. Транзакционные коммуникации: направление Пользователю уведомлений, связанных с работой учётной записи (восстановление пароля, подтверждение email, уведомление об активации Тарифа, ответы на обращения).

4.5. Обеспечение безопасности Платформы: выявление и предотвращение мошеннических действий, защита от автоматизированных атак, ведение журналов событий.

4.6. Аналитика и улучшение Сервиса — на основе обезличенных данных о действиях Пользователей.

4.7. Соблюдение требований законодательства: исполнение запросов уполномоченных государственных органов, ведение бухгалтерского и налогового учёта.

4.8. Информационные и рекламные коммуникации (рассылки) — только при отдельном явном согласии Пользователя, которое может быть отозвано в любой момент.

Оператор не использует ПДн в иных целях, не указанных в настоящей Политике.

5. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ

Обработка ПДн осуществляется на следующих правовых основаниях (ст. 6 ФЗ-152):

5.1. Согласие субъекта на обработку его ПДн (п. 1 ч. 1 ст. 6 ФЗ-152), оформленное в виде отдельного документа в электронной форме при Регистрации.

5.2. Исполнение договора, стороной которого является субъект ПДн — Публичной оферты Оператора (п. 5 ч. 1 ст. 6 ФЗ-152).

5.3. Исполнение обязанностей, возложенных на Оператора федеральным законом (п. 2 ч. 1 ст. 6 ФЗ-152) — в частности, ФЗ-54, ФЗ-402 «О бухгалтерском учёте», НК РФ.

5.4. Обработка общедоступных персональных данных (п. 10 ч. 1 ст. 6 ФЗ-152) — при работе модулей NT-Скоринг и PRO-тренажёр обрабатываются сведения о лицах из общедоступных источников (ЕФРСБ, Картотека арбитражных дел, иные открытые государственные реестры). Такая обработка не затрагивает ПДн Пользователей Платформы.

6. СПОСОБЫ И ИСТОЧНИКИ ОБРАБОТКИ

6.1. Способ обработки — смешанный: автоматизированная обработка с использованием средств вычислительной техники в сочетании с неавтоматизированной обработкой (при необходимости — обращение Оператора к данным вручную через защищённую административную панель).

6.2. Источник получения ПДн — непосредственно от субъекта (Пользователя) в момент Регистрации и в процессе использования Платформы. Оператор не приобретает ПДн Пользователей из сторонних источников, у брокеров данных, рекламных платформ.

7. ПЕРЕДАЧА ПДн ТРЕТЬИМ ЛИЦАМ

7.1. Оператор не передаёт ПДн Пользователей третьим лицам в маркетинговых, рекламных или коммерческих целях.

7.2. Передача в платёжный шлю ЮKassa (ООО НКО «ЮMoney», ИНН 7750005725) осуществляется на основании заключённого договора (поручения на обработку по ч. 3 ст. 6 ФЗ-152) исключительно для:

  • проведения платежа;
  • формирования и направления Пользователю фискального чека по ФЗ-54;
  • предотвращения мошеннических операций со стороны платёжного агента.

Передаваемые сведения: email Пользователя, сумма платежа, наименование услуги. ЮKassa несёт самостоятельную ответственность за обработку переданных ей ПДн в соответствии с собственной политикой.

7.3. Передача в государственные органы — осуществляется в случаях и порядке, прямо предусмотренных законодательством Российской Федерации (запросы суда, прокуратуры, налоговых органов, Роскомнадзора и т.д.).

7.4. Трансграничная передача ПДн — Оператор не осуществляет трансграничную передачу ПДн Пользователей Платформы. При взаимодействии Платформы со сторонними сервисами (включая, при наличии такового, использование внешних AI-API) Оператор обеспечивает, чтобы во внешние сервисы передавались исключительно обезличенные данные о лотах и запросах, не содержащие идентификаторов Пользователей (имя, email, IP, идентификатор учётной записи).

8. АВТОМАТИЗИРОВАННАЯ ОБРАБОТКА И NT-СКОРИНГ

8.1. Модуль NT-Скоринг производит автоматизированную обработку общедоступных данных о лотах из ЕФРСБ и иных открытых реестров с целью формирования гипотетических аналитических оценок.

8.2. NT-Скоринг не производит обработку персональных данных Пользователей Платформы и не принимает решений, порождающих юридические последствия в отношении Пользователей в смысле ст. 16 ФЗ-152.

8.3. Результаты работы NT-Скоринга носят информационный и образовательный характер и не являются индивидуальной инвестиционной или иной рекомендацией.

9. СРОКИ ХРАНЕНИЯ И УНИЧТОЖЕНИЕ ПДн

9.1. Сроки хранения ПДн определяются следующим образом:
а) ПДн Пользователя — на период существования учётной записи и в течение 3 (трёх) лет после её удаления (срок исковой давности по ГК РФ);
б) данные о платёжных операциях — 5 (пять) лет с момента совершения операции (требование ФЗ-402 «О бухгалтерском учёте»);
в) технические журналы (логи) с IP-адресами и действиями — 1 (один) год;
г) файлы cookie — сроком на 1 (один) год (12 месяцев) с момента получения согласия через cookie-баннер.

9.2. По истечении сроков хранения ПДн уничтожаются автоматически либо вручную (для бумажных носителей — методом физического уничтожения).

9.3. В случае достижения цели обработки ПДн или отзыва субъектом согласия на их обработку, Оператор уничтожает ПДн в срок не более 30 (тридцати) дней. В случае поступления требования субъекта о прекращении неправомерной обработки ПДн, Оператор обязан прекратить ее в срок, не превышающий 10 (десяти) рабочих дней с даты получения требования (с возможностью продления срока не более чем на 5 рабочих дней с уведомлением субъекта).

10. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПДн

Оператор применяет следующие меры защиты:

10.1. Технические меры:

  • передача данных по защищённому протоколу HTTPS (TLS-сертификат);
  • хеширование паролей с использованием криптографически стойких алгоритмов (необратимое преобразование);
  • размещение баз данных, содержащих ПДн граждан РФ, на серверах на территории Российской Федерации (ч. 5 ст. 18 ФЗ-152);
  • регулярное резервное копирование;
  • межсетевое экранирование, защита от автоматизированных атак (rate limiting, защита от brute force);
  • разграничение прав доступа.

10.2. Организационные меры:

  • назначение лица, ответственного за обработку ПДн;
  • ограничение доступа к административной панели по индивидуальным учётным данным;
  • ведение журналов учёта обращений субъектов;
  • ознакомление лиц, имеющих доступ к ПДн, с требованиями ФЗ-152.

10.3. Действия при инциденте утечки ПДн. В случае установления факта неправомерной или случайной передачи ПДн (распространения, предоставления, доступа) Оператор:
а) уведомляет Роскомнадзор о факте инцидента, предполагаемых причинах и вреде в течение 24 часов с момента обнаружения (ч. 3.1 ст. 21 ФЗ-152);
б) уведомляет Роскомнадзор о результатах внутреннего расследования и лицах, чьи действия привели к инциденту, в течение 72 часов с момента обнаружения инцидента;
в) уведомляет затронутых субъектов ПДн в течение 10 рабочих дней с момента обнаружения инцидента;
г) проводит внутреннее расследование и принимает меры по устранению причин инцидента.

11. ПРАВА СУБЪЕКТА ПДн

11.1. Субъект ПДн имеет право:
а) получать сведения о факте обработки своих ПДн, целях, основаниях, источниках и способах обработки;
б) требовать уточнения, блокирования или уничтожения своих ПДн в случае их неточности, неактуальности или избыточности;
в) отозвать согласие на обработку ПДн в любой момент;
г) требовать удаления учётной записи и связанных ПДн;
д) обжаловать действия или бездействие Оператора в Роскомнадзоре или в суде.

11.2. Запросы и обращения субъектов направляются на email Оператора: nazaroff@torgi-shop.ru.

11.3. Срок ответа Оператора на запрос субъекта — в течение 10 (десяти) рабочих дней с момента получения запроса. В случае необходимости продления срока — Оператор уведомляет субъекта в течение указанного срока с указанием причин и нового срока ответа (но не более 15 рабочих дней суммарно).

11.4. Отзыв согласия на обработку ПДн, осуществляемую исключительно на основании согласия (п. 1 ч. 1 ст. 6 ФЗ-152), влечёт прекращение обработки и удаление соответствующих ПДн. Обработка, осуществляемая на иных правовых основаниях (исполнение договора, требования закона), продолжается до прекращения соответствующих оснований.

12. ОБРАБОТКА ФАЙЛОВ COOKIE

12.1. Сайт использует следующие категории файлов cookie:
а) технические (строго необходимые) — обеспечивают работу Сайта (сессии, аутентификация, корзина). Используются без отдельного согласия как обязательная часть оказания услуги;
б) аналитические — собирают обезличенную статистику использования Сайта (передаются в сервис Яндекс.Метрика). Используются после получения конкретного согласия через cookie-баннер сроком на 1 год;
в) функциональные — запоминают предпочтения Пользователя.

12.2. Сайт не использует сторонние рекламные cookie зарубежных рекламных сетей.

12.3. Пользователь может управлять cookie через настройки браузера и через интерфейс cookie-баннера.

13. ОТВЕТСТВЕННЫЙ ЗА ОРГАНИЗАЦИЮ ОБРАБОТКИ ПДн

13.1. Лицом, ответственным за организацию обработки ПДн у Оператора, является Индивидуальный предприниматель Назарова Татьяна Ивановна (на основании внутреннего Приказа о назначении).

13.2. Контактные данные ответственного лица:

  • email: nazaroff@torgi-shop.ru;
  • почтовый адрес: 652740, Кемеровская область — Кузбасс, г. Калтан, пр-кт Мира, д. 39, корп. Б, кв./офис 28.

14. ИЗМЕНЕНИЯ ПОЛИТИКИ

14.1. Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция размещается по адресу https://pro.nazaroff-torgi.ru/privacy с указанием даты публикации.

14.2. Существенные изменения, затрагивающие права субъектов ПДн, вступают в силу не ранее 10 дней с момента публикации новой редакции и сопровождаются уведомлением Пользователей в Личном кабинете.

15. РЕКВИЗИТЫ ОПЕРАТОРА

Оператор: ИП Назарова Татьяна Ивановна

ИНН: 422206691704

ОГРНИП: 323420500100731

Адрес: 652740, Кемеровская область — Кузбасс, г. Калтан, пр-кт Мира, д. 39, корп. Б, кв./офис 28

Email для обращений: nazaroff@torgi-shop.ru

РКН: Уведомление направлено 15.05.2026 г. (№ 100285278)

Дата публикации редакции: «15» мая 2026 г.

Вернуться на главную