Политика обработки персональных данных

Версия 2.0 от 10 мая 2026 г. Действует с 10 мая 2026 г.

Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей сайта awt-osmos.ru в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» в действующей редакции (с учётом изменений, вступивших в силу 30.05.2025, 01.07.2025 и 01.09.2025).

Уведомление об обработке персональных данных направлено в Роскомнадзор: № 100279604 (от 10.05.2026, УРКН ЮФО).

1. Оператор персональных данных

Общество с ограниченной ответственностью «ВАКО ИНЖИНИРИНГ»

ИНН: 2311382980 | КПП: 231101001

ОГРН: 1252300043643

Адрес местонахождения: 350029, Краснодарский край, г. Краснодар, ул. 1-го Мая, д. 304, оф. 342

Email: info@awt-osmos.ru

Телефон: +7 (958) 111-42-14

Ответственный за организацию обработки персональных данных:

Киреев Сергей Анатольевич

Email: sr.kireev@mail.ru

Телефон: +7 (989) 122-83-03

2. Категории обрабатываемых персональных данных

Данные, предоставляемые субъектом

  • Фамилия, имя, отчество (контактное лицо)
  • Номер телефона
  • Адрес электронной почты
  • Реквизиты организации (ИНН, КПП, ОГРН/ОГРНИП, расчётный счёт, должность контактного лица) — при оформлении заказа от юридического лица или ИП
  • Содержание сообщений, отзывов, оценок обслуживания (страница «Замечания о сервисе»)
  • Данные голоса при телефонных переговорах (запись звонков через сервис коллтрекинга — см. раздел 9)

Данные, собираемые автоматически

  • IP-адрес посетителя
  • Геолокация по IP (страна, регион, город, провайдер) — через сервис ip-api.com
  • Информация о браузере и устройстве (User-Agent, тип ОС, разрешение экрана, тип соединения, часовой пояс)
  • Источник перехода (Referer, UTM-метки, gclid, yclid)
  • Идентификаторы систем аналитики: Яндекс Метрика (_ym_uid), Google Analytics (_ga)
  • Данные о действиях на сайте: просмотренные страницы и товары, добавления в корзину, поведенческая аналитика (Вебвизор Яндекс Метрики — кликмапы, скроллмапы, повторение сессии)

В соответствии с Федеральным законом от 13.02.2025 № 23-ФЗ и разъяснениями Роскомнадзора, идентификаторы пользователей и поведенческие данные с 01.09.2025 относятся к персональным данным.

Какие данные НЕ обрабатываются

Оператор не обрабатывает специальные категории персональных данных (расовая или национальная принадлежность, политические, религиозные или философские убеждения, состояние здоровья, интимная жизнь, судимость), а также биометрические персональные данные, за исключением голосовых данных при телефонных переговорах (см. раздел 9).

3. Цели обработки персональных данных

  • Обработка заявок на обратный звонок и оформление заказов оборудования
  • Подготовка коммерческих предложений, счётов, договоров поставки, актов и иных бухгалтерских документов
  • Связь с пользователем по телефону, email и в мессенджерах для уточнения деталей заказа, согласования доставки и послепродажной поддержки
  • Ведение учёта заявок и сделок в CRM-системе
  • Анализ посещаемости и качества обслуживания, проведение маркетинговых исследований и статистического учёта в обезличенном виде
  • Сквозная аналитика рекламы (Яндекс Метрика CDP, Yandex Direct, Google Ads) для оценки эффективности рекламных каналов
  • Информирование о новых товарах, акциях и предложениях оператора (только при наличии явного отдельного согласия)
  • Выполнение требований законодательства Российской Федерации (налогового, бухгалтерского, антиотмывочного)

4. Правовые основания обработки

Обработка персональных данных осуществляется на основании:

  • Согласия субъекта персональных данных, оформленного отдельным документом в порядке, предусмотренном статьёй 9 Федерального закона № 152-ФЗ (см. отдельную форму согласия)
  • Необходимости исполнения договора, стороной которого является субъект персональных данных, а также для заключения такого договора по инициативе субъекта (п. 5 ч. 1 ст. 6 ФЗ № 152)
  • Исполнения обязанностей, возложенных на оператора законодательством РФ (п. 2 ч. 1 ст. 6 ФЗ № 152) — например, обязанности по бухгалтерскому и налоговому учёту

5. Передача персональных данных третьим лицам

Оператор передаёт персональные данные следующим обработчикам и получателям на основании договоров поручения и в строгом соответствии с целями, указанными в настоящей Политике:

ПолучательНазначениеДанныеЛокация
ООО «Бегет»
ИНН 7801451618
Хостинг-провайдер (ЦОД, основная база данных)Все обрабатываемые ПДнРоссия
СПб
ООО «Мегаплан»
Megaplan CRM
Управление сделками, контрагентами и заявкамиФИО, телефон, email, заявкиРоссия
ООО «ЯНДЕКС»
ИНН 7736207543
Яндекс Метрика, Yandex Direct, Yandex Captcha (защита от ботов)Идентификаторы, поведение, IP, UTMРоссия
ООО «Нетлайн»
Сервис Novofon
Коллтрекинг, запись звонков, виртуальная АТСТелефон, голосовые данные, метки рекламных кампанийРоссия
Telegram FZ-LLC
Telegram Bot API
Уведомления оператора о новых заявкахФИО, телефон, состав заказаОАЭ
трансгранично
Google LLC
Google Analytics 4
Веб-аналитикаИдентификаторы, поведение, IP (анонимизированный)США
трансгранично
ip-api.com
IP geolocation
Геолокация по IP для аналитики заявокIP-адресАвстралия
трансгранично

Трансграничная передача персональных данных

Передача данных в Telegram (ОАЭ), Google (США) и ip-api.com (Австралия) осуществляется в соответствии со статьёй 12 Федерального закона № 152-ФЗ. Перечисленные страны не входят в список государств, обеспечивающих адекватную защиту ПДн, но являются участниками Конвенции Совета Европы либо обеспечивают иную защиту. Уведомление о трансграничной передаче направлено в Роскомнадзор. Передача осуществляется только с явного согласия субъекта и в минимально необходимом объёме.

Все обработчики связаны договорами поручения, обеспечивающими конфиденциальность и защиту персональных данных в соответствии со статьёй 6 ч. 3 Федерального закона № 152-ФЗ.

6. Локализация баз данных

В соответствии с частью 5 статьи 18 Федерального закона № 152-ФЗ (242-ФЗ от 21.07.2014) первичный сбор, запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, расположенных на территории России.

Местонахождение ЦОД: ООО «Бегет», г. Санкт-Петербург, ул. Жукова, д. 42, стр. 2 (ИНН 7801451618).

7. Сроки обработки и хранения

Персональные данные обрабатываются в течение срока, необходимого для достижения целей обработки, либо до отзыва согласия (в зависимости от того, что наступит ранее), но не более:

  • 3 года — данные обращений (заявок на обратный звонок, оформленных заказов, не завершившихся сделкой)
  • 5 лет — данные заключённых договоров поставки и сопутствующая бухгалтерская документация (срок хранения по налоговому и бухгалтерскому законодательству)
  • 1 год — данные cookies и веб-аналитики
  • 6 месяцев — записи телефонных переговоров (после прослушивания и обезличивания текстовая расшифровка может храниться до 3 лет)

По истечении сроков либо при отзыве согласия персональные данные уничтожаются (удаляются из всех систем) в течение 30 дней. Запись об уничтожении вносится в реестр обработки.

8. Права субъекта персональных данных

В соответствии со статьями 14–17 Федерального закона № 152-ФЗ субъект имеет право:

  • Получить информацию об обработке своих персональных данных
  • Требовать уточнения, блокирования, удаления или уничтожения данных, если они неполные, устаревшие, неточные или незаконно получены
  • Отозвать согласие на обработку персональных данных в любой момент через форму отзыва согласия либо письмом на info@awt-osmos.ru
  • Получить копию своих персональных данных в машиночитаемом виде
  • Обжаловать действия оператора в Роскомнадзор (https://rkn.gov.ru/) или в суд

Срок ответа на запрос субъекта — 30 дней с момента его получения (с возможностью продления при необходимости проверки данных, ст. 14 ч. 4). Запрос можно направить на info@awt-osmos.ru с указанием ФИО, контактных данных и сути обращения.

9. Запись телефонных переговоров

При входящих и исходящих звонках через корпоративный номер +7 (958) 111-42-14 ведётся запись разговоров средствами сервиса коллтрекинга (Novofon). Об этом посетителю сообщается при звонке голосовым предупреждением.

Цель: контроль качества обслуживания, разрешение спорных ситуаций, обучение сотрудников. Записи хранятся не более 6 месяцев и доступны только уполномоченным сотрудникам оператора.

10. Использование файлов cookie и поведенческой аналитики

Сайт использует следующие категории cookie-файлов:

  • Технические (необходимые) — обеспечивают работу корзины, навигации, защиту от CSRF-атак. Устанавливаются всегда, согласие не требуется.
  • Базовая статистика посещаемости — Яндекс Метрика в обезличенном режиме (без Вебвизора, кликмапов, отслеживания ссылок и расширенной идентификации посетителя). Собирается только агрегированная информация о посещениях. Устанавливается всегда на основании п. 9 ч. 1 ст. 6 Федерального закона № 152-ФЗ — обработка персональных данных в статистических и иных исследовательских целях при условии обязательного обезличивания. Это право также заявлено в нашем Уведомлении в Роскомнадзор № 100279604.
  • Расширенная аналитика — кликмапы и отслеживание ссылок в Метрике, Google Analytics. Устанавливаются только после активного согласия пользователя в баннере.
  • Маркетинговые — Вебвизор Метрики (запись сессий), Novofon (динамический коллтрекинг), ремаркетинговые аудитории Google. Используются для оценки эффективности рекламы. Устанавливаются только после активного согласия пользователя в баннере.

Управление cookie

Пользователь может в любой момент управлять согласием на cookie через баннер в нижней части сайта (кнопка «Настройки cookie»). Также cookie можно отключить в настройках браузера — это может повлиять на корректную работу некоторых функций сайта.

11. Меры по обеспечению безопасности

Оператор принимает организационные и технические меры, соответствующие установленному уровню защищённости персональных данных в соответствии с постановлением Правительства РФ № 1119, приказами ФСТЭК и ФСБ России:

  • Передача данных только по защищённым каналам (HTTPS/TLS 1.3)
  • Разграничение прав доступа сотрудников по принципу минимально необходимых полномочий
  • Ежемесячная смена паролей в корпоративной CRM
  • Ведение журнала доступа к персональным данным и регулярный аудит
  • Защита от автоматизированных атак: rate limiting, CAPTCHA (Yandex SmartCaptcha), honeypot, fail2ban
  • Резервное копирование баз данных каждые 6 часов с шифрованием бэкапов
  • Подписание сотрудниками обязательств о неразглашении
  • Реагирование на инциденты безопасности: уведомление Роскомнадзора в течение 24 часов с момента обнаружения возможной утечки и направление отчёта о расследовании в течение 72 часов (ст. 21 ч. 3.1 ФЗ № 152)

12. Изменения настоящей Политики

Оператор имеет право вносить изменения в Политику. Актуальная редакция всегда доступна по адресу https://awt-osmos.ru/privacy. Существенные изменения дополнительно публикуются на главной странице сайта не позднее чем за 10 дней до вступления в силу.

Контакты по вопросам персональных данных

Запросы об осуществлении прав субъекта направляйте ответственному за обработку персональных данных:

Телефон

+7 (958) 111-42-14

Почтовый адрес

350029, Краснодарский край, г. Краснодар, ул. 1-го Мая, д. 304, оф. 342

Версия 2.0 от 10 мая 2026 г.