Политика обработки ПДн 2026

ПОЛИТИКА

В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

ИП Мукминов Ранас Раушанович

run-as-daemon.ru

Редакция от 01 января 2026 года

ПРАВОВОЕ ОСНОВАНИЕ: Настоящая Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (в редакции 2026 года) и подлежит обязательному размещению на сайте Оператора (ч. 2 ст. 18.1 ФЗ-152).

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Назначение Политики

Настоящая Политика в отношении обработки персональных данных (далее — «Политика») определяет позицию и намерения ИП Мукминова Ранаса Раушановича (далее — «Оператор») в области обработки и защиты персональных данных, соблюдения прав и свобод каждого человека и гражданина.

1.2. Сведения об Операторе

НаименованиеИП Мукминов Ранас Раушанович
ИНН161201915096
ОГРНИП322169000136872
Регистрационный номер в реестре операторов ПДн16-25-054447
Дата регистрации в реестре05.08.2025
Дата начала обработки ПДн05.08.2025
Адрес422254, Республика Татарстан, Балтасинский р-н, с. Чапшар, ул. Хади Туфана, д. 6
Телефон+7 (999) 767-90-00
E-mail (для запросов по ПДн)79997679000@mail.ru
Сайтhttps://run-as-daemon.ru

1.3. Применимое законодательство

Политика разработана в соответствии с:

  • Конституцией Российской Федерации (ст. 23, 24);
  • Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (в ред. 2026 г.);
  • Постановлением Правительства РФ от 01.11.2012 № 1119 (требования к защите ПДн);
  • Приказом ФСТЭК России от 18.02.2013 № 21 (меры по обеспечению безопасности ПДн);
  • Приказом Роскомнадзора от 28.10.2022 № 180 (порядок уведомления об инцидентах).

2. ОСНОВНЫЕ ПОНЯТИЯ

Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту ПДн).

Субъект персональных данных — физическое лицо, чьи ПДн обрабатываются Оператором.

Оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку ПДн.

Обработка ПДн — любое действие с ПДн: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.

Автоматизированная обработка ПДн — обработка с использованием средств вычислительной техники.

Распространение ПДн — действия, направленные на раскрытие ПДн неопределённому кругу лиц.

Трансграничная передача ПДн — передача ПДн на территорию иностранного государства.

Уничтожение ПДн — действия, в результате которых становится невозможным восстановить содержание ПДн.

Инцидент — несанкционированная или случайная передача (предоставление, распространение, доступ) ПДн, повлёкшая нарушение прав субъектов.

3. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор руководствуется следующими принципами (ст. 5 ФЗ-152):

3.1. Законность и справедливость. Обработка ПДн осуществляется на законной и справедливой основе.

3.2. Соответствие целям. Обработка ПДн ограничивается достижением конкретных, заранее определённых и законных целей.

3.3. Недопустимость объединения баз. Не допускается объединение баз данных ПДн, обрабатываемых в несовместимых целях.

3.4. Соответствие объёму. Обрабатываются только ПДн, которые отвечают целям обработки.

3.5. Точность и актуальность. ПДн должны быть точными, а при необходимости — актуализированными.

3.6. Ограничение срока хранения. Хранение ПДн осуществляется не дольше, чем этого требуют цели обработки.

3.7. Уничтожение по достижении целей. ПДн подлежат уничтожению по достижении целей обработки или при утрате необходимости.

4. КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1. Категории субъектов ПДн

КатегорияОписание
Клиенты (B2B)Представители юридических лиц и ИП, заключивших договор
Клиенты (B2C)Физические лица, заказывающие услуги для личных нужд
Посетители сайтаЛица, посещающие сайт run-as-daemon.ru
КонтрагентыПредставители поставщиков, партнёров

4.2. Перечень обрабатываемых ПДн

Категория ПДнТип данныхЦель обработки
ФИООбщиеИдентификация, договор
Номер телефонаОбщиеСвязь, уведомления
Адрес электронной почтыОбщиеСвязь, документооборот
Адрес (для выезда)ОбщиеВыезд на объект
Платёжные реквизитыОбщиеОплата услуг
IP-адрес, данные браузераТехническиеАналитика, безопасность
Cookie-файлыТехническиеФункционирование сайта
Данные доступов (логины, пароли)Конфиденц.Оказание IT-услуг

4.3. Специальные и биометрические ПДн

ПОДТВЕРЖДЕНИЕ: Оператор НЕ ОБРАБАТЫВАЕТ специальные категории ПДн (расовая, национальная принадлежность, политические взгляды, религиозные убеждения, состояние здоровья, интимная жизнь) и биометрические ПДн.

5. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор обрабатывает ПДн для следующих целей:

  • Заключение и исполнение договоров на оказание IT-услуг (ст. 6 ч. 1 п. 5 ФЗ-152).
  • Связь с клиентами (уведомления, консультации, техническая поддержка).
  • Бухгалтерский и налоговый учёт (ст. 6 ч. 1 п. 2 ФЗ-152 — исполнение требований законодательства).
  • Обеспечение безопасности сайта и информационных систем.
  • Улучшение качества услуг (анализ обратной связи).
  • Рассмотрение обращений и претензий.

6. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ

Оператор обрабатывает ПДн на следующих основаниях (ст. 6 ФЗ-152):

ОснованиеСсылка на закон
Согласие субъекта ПДнст. 6 ч. 1 п. 1 ФЗ-152
Исполнение договораст. 6 ч. 1 п. 5 ФЗ-152
Исполнение требований законодательстваст. 6 ч. 1 п. 2 ФЗ-152
Законные интересы оператораст. 6 ч. 1 п. 7 ФЗ-152

7. СРОКИ ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

Категория ПДнСрок храненияОснование
Данные договоров5 лет после завершенияст. 196 ГК РФ
Первичные бухгалтерские документы5 лет402-ФЗ
Налоговые документы4-5 летНК РФ
Данные доступов (логины, пароли)30 дней после завершенияДоговор
Cookie-файлы1 годСогласие
Обращения и претензии3 годаГК РФ

Примечание: По истечении сроков хранения ПДн уничтожаются в течение 30 дней.

8. ЛОКАЛИЗАЦИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ

ПОДТВЕРЖДЕНИЕ ЛОКАЛИЗАЦИИ (ст. 18 ч. 5 ФЗ-152): При сборе персональных данных, в том числе посредством сети Интернет, Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации.

8.1. Места хранения ПДн

  • Серверы в РФ: хостинг-провайдеры с дата-центрами в России (включённые в реестр хостинг-провайдеров РКН).
  • Локальные устройства: компьютеры Оператора на территории РФ.
  • Облачные сервисы: только российские облачные провайдеры (Яндекс.Облако, VK Cloud, Selectel).

9. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА

ВАЖНО: Оператор НЕ осуществляет трансграничную передачу ПДн на постоянной основе.

В исключительных случаях (по запросу клиента) передача возможна только:

  • в страны, обеспечивающие адекватную защиту ПДн (перечень Роскомнадзора);
  • при наличии письменного согласия субъекта ПДн;
  • при исполнении договора по инициативе субъекта ПДн.

10. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ

Субъект ПДн имеет право (ст. 14-17 ФЗ-152):

  • получить информацию об обработке своих ПДн;
  • требовать уточнения своих ПДн, их блокирования или уничтожения;
  • отозвать согласие на обработку ПДн;
  • обжаловать действия Оператора в Роскомнадзоре или в суде;
  • требовать возмещения убытков и компенсации морального вреда в судебном порядке.

10.1. Порядок обращения

Для реализации своих прав субъект ПДн направляет запрос:

  • E-mail: 79997679000@mail.ru (с темой «Запрос по ПДн»)
  • Почтой: 422254, Республика Татарстан, Балтасинский р-н, с. Чапшар, ул. Хади Туфана, д. 6
  • Telegram: @runas_daemon

Срок ответа: 10 рабочих дней (при необходимости уточнения — до 30 дней с уведомлением).

11. МЕРЫ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

11.1. Организационные меры

  • Определение угроз безопасности ПДн.
  • Разработка внутренних документов (политики, инструкции).
  • Ограничение доступа к ПДн (принцип минимальных привилегий).
  • Контроль за обработкой ПДн.
  • Оценка эффективности мер защиты.

11.2. Технические меры

  • Шифрование данных при передаче (TLS 1.2+).
  • Защита паролем, двухфакторная аутентификация.
  • Антивирусная защита, межсетевые экраны.
  • Резервное копирование данных.
  • Мониторинг и логирование доступа.
  • Своевременное обновление ПО.

12. УВЕДОМЛЕНИЕ ОБ ИНЦИДЕНТАХ (ст. 21 ФЗ-152)

ШТРАФЫ 2026 ЗА НЕУВЕДОМЛЕНИЕ: до 3 000 000 ₽

12.1. Порядок уведомления Роскомнадзора

При выявлении инцидента (утечки ПДн) Оператор обязан:

  • В течение 24 часов — направить первичное уведомление в Роскомнадзор.
  • В течение 72 часов — направить дополнительное уведомление с результатами расследования.
  • Уведомить субъектов ПДн о факте утечки и принятых мерах.

12.2. Способ уведомления

Уведомление направляется через Портал персональных данных Роскомнадзора: pd.rkn.gov.ru

13. ИСПОЛЬЗОВАНИЕ COOKIE-ФАЙЛОВ

13.1. Что такое cookies

Cookie-файлы — небольшие текстовые файлы, сохраняемые на устройстве пользователя при посещении сайта.

13.2. Типы используемых cookies

ТипЦельСрок
НеобходимыеРабота сайтаСессия
ФункциональныеНастройки пользователя1 год
АналитическиеСтатистика посещений1 год

Отключение cookies: Вы можете отключить cookies в настройках браузера. Это может ограничить функциональность сайта.

14. ОТВЕТСТВЕННОСТЬ ЗА НАРУШЕНИЯ (штрафы 2026)

НОВЫЕ ШТРАФЫ С 2026 ГОДА (420-ФЗ от 30.11.2024)

НарушениеШтраф для ИП
Утечка ПДн 1 000 – 10 000 субъектов (первичная)до 5 000 000 ₽
Утечка ПДн 10 000 – 100 000 субъектов (первичная)до 10 000 000 ₽
Утечка ПДн более 100 000 субъектов (первичная)до 15 000 000 ₽
Повторная утечкадо 500 000 000 ₽ или 3% выручки
Неуведомление РКН об утечкедо 3 000 000 ₽
Нарушение локализации ПДндо 18 000 000 ₽

15. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

Публикация: Политика размещена на сайте run-as-daemon.ru/privacy

Изменения: Оператор вправе изменять Политику с публикацией новой редакции на сайте.

Уведомление об изменениях: при существенных изменениях — уведомление на сайте за 10 дней.

Вступление в силу: с момента публикации на сайте.

Срок действия: бессрочно до отмены.

16. РЕКВИЗИТЫ ОПЕРАТОРА

НаименованиеИП Мукминов Ранас Раушанович
ИНН161201915096
ОГРНИП322169000136872
Рег. номер в реестре ПДн16-25-054447
Адрес422254, Республика Татарстан, Балтасинский р-н, с. Чапшар, ул. Хади Туфана, д. 6
Телефон+7 (999) 767-90-00
E-mail (запросы по ПДн)79997679000@mail.ru
Сайтhttps://run-as-daemon.ru

ДАТА ПУБЛИКАЦИИ: 01 января 2026 года

Адрес публикации: run-as-daemon.ru/privacy

— Конец документа —