ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ Редакция №1 от 2026 года 1. ОБЩИЕ ПОЛОЖЕНИЯ 1.1. Настоящая Политика обработки персональных данных разработана в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» и определяет порядок обработки, хранения, использования и защиты персональных данных пользователей веб-приложения «СанПиН Журналы». 1.2. Оператором персональных данных является: Индивидуальный предприниматель Овчинникова Юлия Николаевна ИНН: 270400127065 ОГРНИП: 322272400023050 Адрес: г. Хабаровск, ул. Вахова 10б Email: support@sanpin-journal.ru Телефон: +7 914 773-61-41 1.3. Оператор зарегистрирован в реестре операторов персональных данных. Номер регистрации в реестре операторов персональных данных: 27-25-021097 от 23.08.2025. 1.4. Настоящая Политика размещается в свободном доступе в сети Интернет на сайте: https://sanpin-journal.ru/privacy 1.5. Настоящая Политика применяется ко всем персональным данным, которые Оператор получает от пользователей сайта и веб-приложения «СанПиН Журналы». 1.6. Используя сайт, вводя email, оформляя оплату, получая доступ к приложению или заполняя электронные журналы, пользователь подтверждает, что ознакомлен с настоящей Политикой. 2. ОСНОВНЫЕ ПОНЯТИЯ 2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному физическому лицу. 2.2. Пользователь — физическое лицо, которое использует сайт, оплачивает доступ, получает доступ к веб-приложению или заполняет данные в электронных журналах. 2.3. Оператор — Индивидуальный предприниматель Овчинникова Юлия Николаевна, самостоятельно организующая обработку персональных данных. 2.4. Обработка персональных данных — любое действие с персональными данными, включая сбор, запись, систематизацию, хранение, уточнение, использование, передачу, блокирование, удаление и уничтожение. 2.5. Веб-приложение — онлайн-сервис «СанПиН Журналы», предназначенный для ведения, хранения, заполнения, просмотра, скачивания и подготовки к печати электронных журналов для бьюти-мастеров и салонов. 3. КАТЕГОРИИ ПОЛЬЗОВАТЕЛЕЙ 3.1. Оператор может обрабатывать персональные данные следующих категорий пользователей: потенциальные покупатели сервиса; пользователи, вводящие email для проверки доступа; пользователи, оплатившие доступ; пользователи, использующие веб-приложение; пользователи, обращающиеся за технической поддержкой; пользователи, давшие согласие на получение рекламных и информационных сообщений. 4. КАКИЕ ПЕРСОНАЛЬНЫЕ ДАННЫЕ МОГУТ ОБРАБАТЫВАТЬСЯ 4.1. Оператор может обрабатывать следующие персональные данные пользователя: фамилия, имя, отчество, если пользователь указывает их при оплате, обращении или регистрации; адрес электронной почты; номер телефона; город или регион, если пользователь сообщает эти данные самостоятельно; данные об оплате; сведения о выбранном тарифе; срок действия оплаченного доступа; дата начала и дата окончания подписки; статус доступа; история оплат; технические идентификаторы платежа; данные, полученные от платежного сервиса Prodamus; данные, которые пользователь самостоятельно вносит в электронные журналы; данные о названии организации, кабинета, салона или рабочего места, если пользователь указывает их в приложении; данные о сотрудниках или ответственных лицах, если пользователь самостоятельно вносит их в журналы; данные о дезинфекционных средствах, стерилизаторах, оборудовании, уборках, ПСО, концентрациях растворов и иных действиях, которые пользователь фиксирует в электронных журналах; файлы, изображения или вложения, если пользователь загружает их в приложение; IP-адрес; cookies; данные о браузере; данные об устройстве; дата и время посещения сайта; история действий в приложении; технические логи, необходимые для безопасности и устранения ошибок; переписка с Оператором по email, в мессенджерах или иных каналах связи; данные, необходимые для восстановления доступа и технической поддержки. 4.2. Оператор не запрашивает специальные категории персональных данных, касающиеся состояния здоровья, политических взглядов, религиозных убеждений, интимной жизни, расовой или национальной принадлежности. 4.3. Если пользователь самостоятельно вносит в приложение данные третьих лиц, например сотрудников, администраторов, ответственных лиц или иных работников, пользователь самостоятельно отвечает за законность внесения таких данных и наличие необходимых оснований для их обработки. 5. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 5.1. Персональные данные обрабатываются Оператором в следующих целях: регистрация пользователя в сервисе; идентификация пользователя по email; проверка наличия оплаченного доступа; предоставление доступа к веб-приложению «СанПиН Журналы»; ведение учетной записи пользователя; исполнение обязательств по публичной оферте; прием и учет оплаты; подключение, продление, ограничение или прекращение доступа; отображение срока действия подписки; хранение пользовательских данных внутри приложения; обеспечение возможности заполнения, просмотра, скачивания и печати журналов; техническая поддержка пользователя; исправление ошибок в работе приложения; восстановление доступа; защита сервиса от несанкционированного доступа; анализ работы приложения и улучшение его функционала; направление технических уведомлений, связанных с доступом, оплатой, безопасностью и работой сервиса; исполнение требований законодательства Российской Федерации; защита прав и законных интересов Оператора. 5.2. При наличии отдельного согласия пользователя персональные данные могут обрабатываться для направления рекламных и информационных сообщений, включая сообщения о новых продуктах, обновлениях, акциях, предложениях, обучающих материалах и иных услугах Оператора. 6. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ 6.1. Правовыми основаниями обработки персональных данных являются: Федеральный закон №152-ФЗ «О персональных данных»; Гражданский кодекс Российской Федерации; Налоговый кодекс Российской Федерации; публичная оферта Оператора; согласие пользователя на обработку персональных данных; согласие пользователя на получение рекламных и информационных сообщений; необходимость исполнения договора между Оператором и пользователем; законные интересы Оператора, связанные с защитой сервиса, учетом оплат, технической поддержкой и исполнением обязательств перед пользователем. 7. ПОРЯДОК И УСЛОВИЯ ОБРАБОТКИ 7.1. Обработка персональных данных осуществляется с использованием средств автоматизации и без использования средств автоматизации. 7.2. Оператор осуществляет следующие действия с персональными данными: сбор; запись; систематизация; накопление; хранение; уточнение; обновление; изменение; использование; передача; предоставление; обезличивание; блокирование; удаление; уничтожение. 7.3. Оператор обрабатывает только те персональные данные, которые необходимы для достижения заявленных целей. 7.4. Оператор не раскрывает персональные данные третьим лицам без согласия пользователя, за исключением случаев, предусмотренных законодательством Российской Федерации или необходимых для исполнения договора с пользователем. 8. ПЕРЕДАЧА ДАННЫХ ТРЕТЬИМ ЛИЦАМ 8.1. Персональные данные могут передаваться третьим лицам в объеме, необходимом для работы сервиса и исполнения обязательств перед пользователем. 8.2. Данные могут передаваться: платежному сервису Prodamus — для приема оплаты, подтверждения платежа, передачи сведений о заказе и активации доступа; хостинг-провайдеру Timeweb — для размещения сайта, приложения, базы данных и хранения данных на серверах на территории Российской Федерации; банкам и платежным организациям — в объеме, необходимом для проведения платежей; государственным органам — только в случаях и порядке, предусмотренных законодательством Российской Федерации; техническим специалистам, подрядчикам или сервисам, привлекаемым Оператором для обслуживания приложения, только в объеме, необходимом для выполнения соответствующей задачи. 8.3. Оператор принимает разумные меры для того, чтобы третьи лица, которым передаются персональные данные, соблюдали требования законодательства о персональных данных. 9. ХРАНЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ 9.1. Персональные данные пользователей хранятся на серверах, расположенных на территории Российской Федерации. 9.2. Для размещения сайта, веб-приложения и базы данных используется российская облачная инфраструктура ООО «ТАЙМВЭБ.КЛАУД». Программное обеспечение «Платформа Таймвеб.Клауд» включено в Единый реестр российских программ для электронных вычислительных машин и баз данных (запись №15725 от 05.12.2022 г.). Обработка и хранение персональных данных пользователей осуществляется на серверах, расположенных на территории Российской Федерации. 9.3. Персональные данные хранятся в течение срока, необходимого для достижения целей обработки. 9.4. Данные об оплате, подписке, доступе и исполнении обязательств могут храниться в течение срока, необходимого для бухгалтерского, налогового, договорного и правового учета. 9.5. Данные, внесенные пользователем в электронные журналы, хранятся в течение срока действия доступа пользователя, а также в течение технически необходимого срока после окончания доступа, если иное не предусмотрено условиями оферты или законодательством. 9.6. После истечения срока хранения персональные данные подлежат удалению, обезличиванию или уничтожению, если отсутствуют законные основания для дальнейшей обработки. 10. ДАННЫЕ, ВНОСИМЫЕ ПОЛЬЗОВАТЕЛЕМ В ЖУРНАЛЫ 10.1. Пользователь самостоятельно определяет состав данных, которые он вносит в электронные журналы. 10.2. Пользователь несет ответственность за достоверность, актуальность и законность данных, которые он вносит в приложение. 10.3. Оператор предоставляет технический инструмент для ведения журналов, но не проверяет каждую запись пользователя на соответствие фактической деятельности, санитарным требованиям, внутренним регламентам пользователя или требованиям контролирующих органов. 10.4. Пользователь обязуется не вносить в приложение избыточные персональные данные третьих лиц, если такие данные не требуются для ведения журналов. 10.5. Если пользователь вносит данные сотрудников, мастеров, ответственных лиц или иных третьих лиц, пользователь самостоятельно обеспечивает наличие правового основания для внесения и обработки таких данных. 11. ТЕХНИЧЕСКИЕ ДАННЫЕ И COOKIES 11.1. При использовании сайта и приложения могут автоматически обрабатываться технические данные: IP-адрес; тип браузера; операционная система; тип устройства; дата и время посещения; страницы и разделы, которые открывал пользователь; cookies; технические логи. 11.2. Такие данные используются для обеспечения работоспособности сайта, защиты от ошибок, анализа нагрузки, улучшения интерфейса и безопасности приложения. 11.3. Пользователь может ограничить использование cookies в настройках браузера, однако это может повлиять на корректность работы сайта или приложения. 12. РЕКЛАМНЫЕ И ИНФОРМАЦИОННЫЕ СООБЩЕНИЯ 12.1. Рекламные и информационные сообщения направляются пользователю только при наличии отдельного согласия. 12.2. Такое согласие не должно быть предустановленным. Пользователь должен самостоятельно поставить соответствующую отметку. 12.3. Пользователь вправе отказаться от рекламных и информационных сообщений, направив запрос на email Оператора: support@sanpin-journal.ru 12.4. Отказ от рекламных рассылок не влияет на получение технических сообщений, связанных с оплатой, доступом, безопасностью и работой сервиса. 13. ПРАВА ПОЛЬЗОВАТЕЛЯ 13.1. Пользователь имеет право: получать информацию об обработке своих персональных данных; требовать уточнения персональных данных; требовать блокирования персональных данных; требовать удаления персональных данных; отозвать согласие на обработку персональных данных; отозвать согласие на рекламные и информационные рассылки; обжаловать действия или бездействие Оператора в Роскомнадзоре или суде. 13.2. Для реализации своих прав пользователь может направить запрос на email: support@sanpin-journal.ru 13.3. Оператор вправе запросить у пользователя дополнительную информацию, необходимую для подтверждения личности и факта принадлежности данных конкретному пользователю. 14. ОТЗЫВ СОГЛАСИЯ 14.1. Пользователь вправе в любой момент отозвать согласие на обработку персональных данных. 14.2. Отзыв согласия направляется на email: support@sanpin-journal.ru 14.3. После получения отзыва Оператор прекращает обработку персональных данных, если отсутствуют иные законные основания для продолжения обработки. 14.4. Отзыв согласия может привести к невозможности дальнейшего использования веб-приложения, поскольку без обработки email, данных доступа и данных подписки Оператор не сможет идентифицировать пользователя и предоставлять доступ к сервису. 15. МЕРЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ 15.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных. 15.2. Оператор принимает меры, направленные на защиту персональных данных от: неправомерного доступа; утечки; изменения; блокирования; копирования; предоставления; распространения; удаления; иных неправомерных действий. 15.3. Доступ к персональным данным предоставляется только тем лицам, которым он необходим для обеспечения работы сервиса, технической поддержки, оплаты, хранения данных и исполнения обязательств перед пользователем. 16. АКТУАЛИЗАЦИЯ, ИСПРАВЛЕНИЕ И УДАЛЕНИЕ ДАННЫХ 16.1. Если пользователь считает, что его персональные данные являются неполными, устаревшими, неточными или обрабатываются неправомерно, он вправе направить запрос Оператору. 16.2. Запрос направляется на email: support@sanpin-journal.ru 16.3. Оператор рассматривает запросы пользователей в сроки, предусмотренные законодательством Российской Федерации. 16.4. При подтверждении неточности персональных данных Оператор принимает меры по их уточнению, блокированию или удалению. 17. ИЗМЕНЕНИЕ ПОЛИТИКИ 17.1. Оператор вправе изменять настоящую Политику. 17.2. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не указано в новой редакции. 17.3. Пользователю рекомендуется периодически проверять актуальную редакцию Политики. 18. РЕКВИЗИТЫ ОПЕРАТОРА Индивидуальный предприниматель Овчинникова Юлия Николаевна ИНН: 270400127065 ОГРНИП: 322272400023050 Адрес: г. Хабаровск, ул. Вахова 10б Email: support@sanpin-journal.ru Телефон: +7 914 773-61-41 Номер регистрации в реестре операторов персональных данных: 27-25-021097 от 23.08.2025 Сайт: https://sanpin-journal.ru