Правила обработки и использования персональных данных

1. Общие положения

1.1. Настоящая политика конфиденциальности (далее — «Политика») регулирует порядок обработки и защиты персональных данных посетителей сайта (далее — «Сайт»), принадлежащего ООО «Лаборатория 50» (далее — «Оператор»).

1.2. Оператор зарегистрирован в Реестре операторов персональных данных Роскомнадзора (регистрационный № 78-18-004719) и обрабатывает персональные данные в строгом соответствии с:

  • Федеральным законом № 152‑ФЗ «О персональных данных»,
  • Постановлением Правительства РФ № 1119 «Об утверждении требований к защите персональных данных»,
  • Иными нормативными правовыми актами РФ.

1.3. Используя Сайт и/или предоставляя свои персональные данные через формы обратной связи, посетитель подтверждает, что ознакомился с настоящей Политикой, принимает её условия и даёт добровольное, осознанное и однозначное согласие на обработку своих персональных данных в соответствии с ней.

1.4. Настоящая Политика применяется только к данным, собираемым непосредственно Сайтом и связанными с ним системами (CRM, «Яндекс.Метрика»). Действие Политики не распространяется на сайты третьих лиц, ссылки на которые могут быть размещены на Сайте.

1.5. Оператор оставляет за собой право вносить изменения в Политику без предварительного уведомления посетителей.

2. Статус оператора и соответствие законодательству

2.1. Оператор действует как оператор персональных данных, определяющий цели и содержание обработки.

2.2. Данные обрабатываются на законных основаниях, предусмотренных ст. 6 закона № 152‑ФЗ, включая:

  • согласие субъекта персональных данных на обработку;
  • необходимость исполнения договора, стороной которого является субъект;
  • реализацию законного интереса Оператора при условии соблюдения прав и свобод субъекта персональных данных.

2.3. Оператор не является уполномоченным органом по защите прав субъектов персональных данных и не осуществляет обработку данных в целях, несовместимых с заявленными в настоящей Политике.

3. Состав обрабатываемых персональных данных

В зависимости от цели и способа взаимодействия с посетителем Оператор может собирать следующие категории данных:

Категория Состав данных
Для заключения и исполнения договора Фамилия, имя, отчество (при необходимости); контактный телефон; адрес электронной почты; реквизиты организации / ИП (если посетитель действует от имени юрлица); банковские или платёжные реквизиты (при необходимости).
Для обратной связи (формы заявок) Фамилия, имя, отчество, контактный телефон, адрес электронной почты.
Для маркетинговых коммуникаций (только с отдельного согласия) Имя, адрес электронной почты, контактный телефон.
IP‑адрес, данные cookie‑файлов, тип браузера, параметры устройства, история посещений страниц Сайта, геолокация (определяемая по IP‑адресу) — данные обрабатываются в обезличенном виде для анализа трафика и улучшения работы Сайта с помощью «Яндекс.Метрики».

Оператор не собирает и не обрабатывает:

  • биометрические персональные данные;
  • данные, избыточные для заявленных целей обработки.

4. Цели и правовые основания обработки

Обработка персональных данных осуществляется только для следующих целей:

  • Заключение, исполнение и прекращение гражданско‑правовых договоров с посетителем (оказание услуг, оформление заказов, обработка платежей, направление закрывающих документов).
  • Обработка обращений и запросов, поступивших через форму обратной связи.
  • Маркетинговые коммуникации (информирование об акциях, новостях, специальных предложениях) — только при наличии отдельного, явно выраженного согласия посетителя.
  • Анализ пользовательских действий и улучшение качества работы Сайта с использованием инструментов веб‑аналитики («Яндекс.Метрика»).

5. Использование сервиса «Яндекс.Метрика»

5.1. На Сайте применяется сервис веб‑аналитики «Яндекс.Метрика».

5.2. «Яндекс.Метрика» обрабатывает указанные данные в обезличенном виде в интересах Оператора.

5.3. Посетитель может в любой момент отказаться от сбора данных «Яндекс.Метрикой», изменив настройки cookie в своём браузере, а также воспользовавшись инструментом отказа от сбора данных «Яндекс.Метрики» по адресу: https://yandex.ru/support/metrica/general/opt‑out.html.

5.4. Оператор не продает, не обменивает и не передает персональные данные третьим лицам без согласия посетителя, кроме случаев, предусмотренных законом.

6. Хранение данных в CRM и базах данных

6.1. Оператор использует CRM‑систему (внутреннюю информационную систему управления взаимоотношениями с клиентами) для учёта заявок посетителей, ведения клиентской базы, хранения договоров и первичных документов.

6.2. Все персональные данные, собранные через Сайт и в процессе договорных отношений, хранятся на серверах, которые расположены на территории Российской Федерации.

6.3. Доступ к базе клиентов имеют только уполномоченные сотрудники Оператора.

7. Срок хранения персональных данных

7.1. Персональные данные хранятся не дольше, чем это необходимо для достижения целей обработки, либо в сроки, установленные законодательством.

7.2 При заключении договоров с посетителем в документы включаются персональные данные, необходимые для идентификации сторон договора и выполнения требований законодательства РФ. Договоры и сопутствующие документы хранятся в течение срока, установленного законодательством РФ об архивном деле и бухгалтерском учёте (не менее 5 лет после истечения срока действия договора или исполнения обязательств).

8. Передача данных третьим лицам

Оператор не распространяет и не передаёт персональные данные посетителей третьим лицам без прямо выраженного согласия посетителя, за исключением следующих случаев:

  • Передача необходима для исполнения договора с посетителем (например, доставка заказанной продукции, осуществление платежа через банк);
  • Передача предусмотрена законодательством РФ;
  • Исполнителям, обеспечивающим работу сайта и CRM-системы.

9. Защита персональных данных

Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования и распространения.

10. Права посетителей

Посетитель имеет право:

  • Получать информацию о своих персональных данных;
  • Требовать уточнения, блокировки или удаления своих данных;
  • Отозвать согласие на обработку персональных данных.

Для реализации своих прав посетитель может направить письменный запрос на электронную почту team@lab50.net.

11. Место хранения персональных данных

Базы данных, содержащие персональные данные граждан Российской Федерации, располагаются:

База данных №1 (Хостинг сайта):
Провайдер: ООО «БЕГЕТ» (ИНН 7801451618)
Физическое расположение серверов (ЦОД): 195197, г. Санкт-Петербург, ул. Жукова, д. 43, стр. 2.

База данных №2 (CRM-система):
Провайдер: ПАО «РОСТЕЛЕКОМ» (ИНН 7707049388)
Физическое расположение серверов (ЦОД): 195197, г. Санкт-Петербург, ул. Жукова, д. 43.

База данных №3 (Собственный ЦОД):
Физическое расположение серверов (ЦОД): 198095, г. Санкт-Петербург, вн. тер. г. муниципальный округ Нарвский округ, ул. Маршала Говорова, д. 35 к. 5 литера Ж, помещ. 1-Н

12. Контактная информация

Реквизит Значение
Название компании / ИП ООО «Лаборатория 50»
ИНН / ОГРН 7807082653 / 1157847193778
Юридический адрес 198095, г. Санкт-Петербург, вн. тер. г. муниципальный округ Нарвский округ, ул. Маршала Говорова, д. 35 к. 5 литера Ж, помещ. 1-Н
Адрес электронной почты для запросов team@lab50.net
Контактный телефон +7 (812) 981-68-09
Регистрационный номер в реестре РКН 78-18-004719