Политика в отношении обработки
персональных данных
1. Общие положения
Настоящая Политика в отношении обработки персональных данных (далее —
Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и устанавливает порядок обработки и защиты персональных данных, осуществляемой
ИП Суханов Андрей Анатольевич (ОГРН 318774600697922, ИНН 180402140001; Юридический/Фактический адрес:123592 г. Москва, ул.Маршала Катукова, д.20, кор.2 кв.325 далее —
Оператор).
Оператор управляет сайтом-лендингом
http://lafor.ru/ (бренд одежды и аксессуаров Lafor; далее —
Сайт) и является оператором персональных данных в смысле ст. 3 Федерального закона № 152-ФЗ.
Цель обработки | Правовое основание | Перечень данных | Срок хранения | Примечание |
Цель 1: Обработка заявок и консультирование по продуктам/услугам Lafor | Ст. 6 Федерального закона № 152-ФЗ: обработка на основании инициативы самого субъекта (заполнение формы заявки) | Имя, номер телефона, адрес электронной почты | До завершения консультации либо до отзыва согласия, но не более 3 лет | Паспортные данные, биометрия и иные избыточные категории данных не собираются |
Цель 2: Направление маркетинговых и информационных рассылок (только при наличии отдельного согласия) | Ст. 15 Федерального закона № 152-ФЗ; Федеральный закон № 38-ФЗ «О рекламе»: обработка на основании письменного согласия субъекта | Имя, адрес электронной почты | До отзыва согласия на получение рассылки либо до ликвидации Оператора | Отдельная отметка о согласии обязательна; отписка доступна в каждом письме |
Цель 3: Веб-аналитика, оптимизация интерфейса и рекламных кампаний | Согласие субъекта на использование файлов cookie (ст. 6 Федерального закона № 152-ФЗ, п. 1 ч. 1) | IP-адрес (в обезличенной форме), файлы cookie, данные о типе браузера, ОС, стране/регионе геолокации | Cookie-сессии — до закрытия браузера; аналитические данные — не более 26 месяцев | Используется исключительно Яндекс.Метрика (серверы на территории РФ). Трансграничная передача исключена |
Использование Сайта означает
безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с данными условиями пользователь обязан немедленно прекратить использование Сайта.
Использование Сайта означает
безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных. В случае несогласия с данными условиями пользователь обязан немедленно прекратить использование Сайта.
Оператор исходит из того, что пользователь предоставляет достоверные и актуальные персональные данные и своевременно их обновляет. Проверка достоверности предоставленных данных Оператором в общем случае не производится.
2. Правовые основания обработки персональных данныхОбработка персональных данных осуществляется Оператором на основании:
1. Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
2. Гражданского кодекса Российской Федерации (в частности, ст. 437 ГК РФ о публичной оферте);
3. Закона Российской Федерации от 07.02.1992 № 2300-1 «О защите прав потребителей»;
4. Федерального закона от 22.05.2003 № 54-ФЗ «О применении контрольно-кассовой техники при осуществлении расчётов в Российской Федерации»;
5. Налогового кодекса Российской Федерации (в части оформления первичных учётных документов);
6. Политики конфиденциальности, размещенной на Сайте.
7. Согласий субъектов персональных данных, оформленных в установленном законом порядке.
3. Цели обработки, состав персональных данных и сроки храненияОператор обрабатывает персональные данные строго в объёме, необходимом для достижения конкретной цели. Избыточный сбор данных не допускается.
4. Порядок и условия обработки персональных данныхОператор осуществляет следующие действия с персональными данными: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление и уничтожение персональных данных.
Обработка ПДн осуществляется как с использованием средств автоматизации, так и без таковых — в соответствии с действующим законодательством Российской Федерации.
4.1. КонфиденциальностьОператор обязуется не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. Сотрудники Оператора, имеющие доступ к персональным данным, ознакомлены с требованиями законодательства о персональных данных и обязаны соблюдать режим конфиденциальности.
4.2. Технические и организационные меры защитыОператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий с ними. В частности:
· доступ к персональным данным предоставляется только уполномоченным сотрудникам в пределах их должностных обязанностей;
· ведётся журнал событий информационной безопасности;
· регулярно проводится оценка вреда, который может быть причинён субъектам ПДн.
4.3. Трансграничная передачаОператор не осуществляет трансграничную передачу персональных данных в иностранные государства, не являющиеся участниками Конвенции Совета Европы о защите персональных данных и не обеспечивающие адекватную защиту прав субъектов ПДн, без предварительного уведомления уполномоченного органа.
5. Права субъектов персональных данныхВ соответствии со ст. 14–17 Федерального закона № 152-ФЗ субъект персональных данных имеет право:
· получить подтверждение факта обработки его персональных данных Оператором и ознакомиться с ними;
· требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
· отозвать согласие на обработку персональных данных в любой момент;
· обжаловать действия или бездействие Оператора в Роскомнадзор или в суд;
· осуществлять иные права, предусмотренные действующим законодательством Российской Федерации.
6.1. Порядок реализации прав и отзыва согласияДля реализации указанных прав субъект персональных данных направляет в адрес Оператора письменное заявление в свободной форме, содержащее:
1. фамилию, имя, отчество субъекта;
2. номер основного документа, удостоверяющего личность, сведения о дате его выдачи и выдавшем органе;
3. сведения о конкретных персональных данных, в отношении которых требуется реализация права;
4. наименование требуемого действия (уточнение, блокирование, уничтожение, предоставление сведений, отзыв согласия).
Заявление направляется любым из следующих способов:
ИП Суханов Андрей Анатольевич — контакты для обращений по персональным данным:- 📞 Телефон: 8-800-350-05-36
- Электронная почта: product@lafor.ru
Оператор рассматривает обращение и направляет мотивированный ответ в срок, не превышающий
30 (тридцати) дней с момента получения заявления, в соответствии с ч. 3 ст. 14 Федерального закона № 152-ФЗ.
6.2. Последствия отзыва согласияПри отзыве согласия на обработку персональных данных Оператор прекращает их обработку и уничтожает данные в срок, не превышающий
30 (тридцати) дней с даты получения отзыва, если иное не предусмотрено договором или законодательством Российской Федерации. Отзыв согласия не влечёт правовых последствий для уже исполненных сделок.
7. Уничтожение персональных данныхУничтожение персональных данных осуществляется Оператором в соответствии с Федеральным законом № 152-ФЗ и
Приказом Роскомнадзора № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
7.1. Основания для уничтожения· достижение цели обработки персональных данных или утрата необходимости в её достижении;
· отзыв субъектом согласия на обработку персональных данных;
· истечение установленного срока хранения;
· выявление незаконной обработки персональных данных;
· предписание уполномоченного органа (Роскомнадзора).
7.2. Процедура уничтоженияУничтожение персональных данных производится в следующем порядке:
1.
Цифровые данные (базы данных, файлы, резервные копии): безвозвратное удаление с использованием специализированного программного обеспечения, исключающего возможность восстановления, либо физическое уничтожение носителей информации.
2.
Бумажные носители: уничтожение путём шредирования (измельчения) с применением шредеров уровня безопасности не ниже DIN 66399 P-3.
3.
Резервные копии и архивы обнуляются или физически уничтожаются в рамках той же процедуры.
7.3. Документирование уничтоженияПо факту уничтожения персональных данных Оператор в обязательном порядке оформляет:
·
Акт об уничтожении персональных данных — содержит наименование уничтоженных данных, основание уничтожения, дату, перечень ответственных лиц и их подписи. Акт составляется в соответствии с требованиями Приказа РКН № 179.
·
Выгрузку (лог) из Журнала регистрации событий уничтожения ПДн — фиксирует идентификатор записи, дату и время операции уничтожения, наименование информационной системы, способ уничтожения и ФИО ответственного сотрудника.
Акты и журналы хранятся в архиве Оператора не менее
3 (трёх) лет с момента уничтожения данных.
8. Заключительные положения8.1. Внесение изменений в ПолитикуОператор оставляет за собой право вносить изменения в настоящую Политику без уведомления субъектов персональных данных. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией. Дата последней редакции указывается в шапке документа.
Актуальная редакция Политики постоянно размещена по адресу:
http://lafor.ru/8.2. Применимое правоК настоящей Политике и отношениям между субъектом персональных данных и Оператором, возникающим в связи с применением настоящей Политики, применяется законодательство
Российской Федерации. Все споры, связанные с применением Политики, подлежат рассмотрению в судах по месту нахождения Оператора в соответствии с действующим процессуальным законодательством РФ.
8.3. Контактные данные Оператора- 📞 Телефон: 8-800-350-05-36
- Электронная почта: product@lafor.ru
Дата публикации: 04.06.2026
Дата последнего обновления: 04.06.2026