Политика обработки персональных данных
Версия 2.0 от 10 мая 2026 г. Действует с 10 мая 2026 г.
Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей сайта awt-osmos.ru в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» в действующей редакции (с учётом изменений, вступивших в силу 30.05.2025, 01.07.2025 и 01.09.2025).
Уведомление об обработке персональных данных направлено в Роскомнадзор: № 100279604 (от 10.05.2026, УРКН ЮФО).
1. Оператор персональных данных
Общество с ограниченной ответственностью «ВАКО ИНЖИНИРИНГ»
ИНН: 2311382980 | КПП: 231101001
ОГРН: 1252300043643
Адрес местонахождения: 350029, Краснодарский край, г. Краснодар, ул. 1-го Мая, д. 304, оф. 342
Email: info@awt-osmos.ru
Телефон: +7 (958) 111-42-14
Ответственный за организацию обработки персональных данных:
Киреев Сергей Анатольевич
Email: sr.kireev@mail.ru
Телефон: +7 (989) 122-83-03
2. Категории обрабатываемых персональных данных
Данные, предоставляемые субъектом
- •Фамилия, имя, отчество (контактное лицо)
- •Номер телефона
- •Адрес электронной почты
- •Реквизиты организации (ИНН, КПП, ОГРН/ОГРНИП, расчётный счёт, должность контактного лица) — при оформлении заказа от юридического лица или ИП
- •Содержание сообщений, отзывов, оценок обслуживания (страница «Замечания о сервисе»)
- •Данные голоса при телефонных переговорах (запись звонков через сервис коллтрекинга — см. раздел 9)
Данные, собираемые автоматически
- •IP-адрес посетителя
- •Геолокация по IP (страна, регион, город, провайдер) — через сервис ip-api.com
- •Информация о браузере и устройстве (User-Agent, тип ОС, разрешение экрана, тип соединения, часовой пояс)
- •Источник перехода (Referer, UTM-метки, gclid, yclid)
- •Идентификаторы систем аналитики: Яндекс Метрика (
_ym_uid), Google Analytics (_ga) - •Данные о действиях на сайте: просмотренные страницы и товары, добавления в корзину, поведенческая аналитика (Вебвизор Яндекс Метрики — кликмапы, скроллмапы, повторение сессии)
В соответствии с Федеральным законом от 13.02.2025 № 23-ФЗ и разъяснениями Роскомнадзора, идентификаторы пользователей и поведенческие данные с 01.09.2025 относятся к персональным данным.
Какие данные НЕ обрабатываются
Оператор не обрабатывает специальные категории персональных данных (расовая или национальная принадлежность, политические, религиозные или философские убеждения, состояние здоровья, интимная жизнь, судимость), а также биометрические персональные данные, за исключением голосовых данных при телефонных переговорах (см. раздел 9).
3. Цели обработки персональных данных
- •Обработка заявок на обратный звонок и оформление заказов оборудования
- •Подготовка коммерческих предложений, счётов, договоров поставки, актов и иных бухгалтерских документов
- •Связь с пользователем по телефону, email и в мессенджерах для уточнения деталей заказа, согласования доставки и послепродажной поддержки
- •Ведение учёта заявок и сделок в CRM-системе
- •Анализ посещаемости и качества обслуживания, проведение маркетинговых исследований и статистического учёта в обезличенном виде
- •Сквозная аналитика рекламы (Яндекс Метрика CDP, Yandex Direct, Google Ads) для оценки эффективности рекламных каналов
- •Информирование о новых товарах, акциях и предложениях оператора (только при наличии явного отдельного согласия)
- •Выполнение требований законодательства Российской Федерации (налогового, бухгалтерского, антиотмывочного)
4. Правовые основания обработки
Обработка персональных данных осуществляется на основании:
- •Согласия субъекта персональных данных, оформленного отдельным документом в порядке, предусмотренном статьёй 9 Федерального закона № 152-ФЗ (см. отдельную форму согласия)
- •Необходимости исполнения договора, стороной которого является субъект персональных данных, а также для заключения такого договора по инициативе субъекта (п. 5 ч. 1 ст. 6 ФЗ № 152)
- •Исполнения обязанностей, возложенных на оператора законодательством РФ (п. 2 ч. 1 ст. 6 ФЗ № 152) — например, обязанности по бухгалтерскому и налоговому учёту
5. Передача персональных данных третьим лицам
Оператор передаёт персональные данные следующим обработчикам и получателям на основании договоров поручения и в строгом соответствии с целями, указанными в настоящей Политике:
| Получатель | Назначение | Данные | Локация |
|---|---|---|---|
| ООО «Бегет» ИНН 7801451618 | Хостинг-провайдер (ЦОД, основная база данных) | Все обрабатываемые ПДн | Россия СПб |
| ООО «Мегаплан» Megaplan CRM | Управление сделками, контрагентами и заявками | ФИО, телефон, email, заявки | Россия |
| ООО «ЯНДЕКС» ИНН 7736207543 | Яндекс Метрика, Yandex Direct, Yandex Captcha (защита от ботов) | Идентификаторы, поведение, IP, UTM | Россия |
| ООО «Нетлайн» Сервис Novofon | Коллтрекинг, запись звонков, виртуальная АТС | Телефон, голосовые данные, метки рекламных кампаний | Россия |
| Telegram FZ-LLC Telegram Bot API | Уведомления оператора о новых заявках | ФИО, телефон, состав заказа | ОАЭ трансгранично |
| Google LLC Google Analytics 4 | Веб-аналитика | Идентификаторы, поведение, IP (анонимизированный) | США трансгранично |
| ip-api.com IP geolocation | Геолокация по IP для аналитики заявок | IP-адрес | Австралия трансгранично |
Трансграничная передача персональных данных
Передача данных в Telegram (ОАЭ), Google (США) и ip-api.com (Австралия) осуществляется в соответствии со статьёй 12 Федерального закона № 152-ФЗ. Перечисленные страны не входят в список государств, обеспечивающих адекватную защиту ПДн, но являются участниками Конвенции Совета Европы либо обеспечивают иную защиту. Уведомление о трансграничной передаче направлено в Роскомнадзор. Передача осуществляется только с явного согласия субъекта и в минимально необходимом объёме.
Все обработчики связаны договорами поручения, обеспечивающими конфиденциальность и защиту персональных данных в соответствии со статьёй 6 ч. 3 Федерального закона № 152-ФЗ.
6. Локализация баз данных
В соответствии с частью 5 статьи 18 Федерального закона № 152-ФЗ (242-ФЗ от 21.07.2014) первичный сбор, запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, расположенных на территории России.
Местонахождение ЦОД: ООО «Бегет», г. Санкт-Петербург, ул. Жукова, д. 42, стр. 2 (ИНН 7801451618).
7. Сроки обработки и хранения
Персональные данные обрабатываются в течение срока, необходимого для достижения целей обработки, либо до отзыва согласия (в зависимости от того, что наступит ранее), но не более:
- •3 года — данные обращений (заявок на обратный звонок, оформленных заказов, не завершившихся сделкой)
- •5 лет — данные заключённых договоров поставки и сопутствующая бухгалтерская документация (срок хранения по налоговому и бухгалтерскому законодательству)
- •1 год — данные cookies и веб-аналитики
- •6 месяцев — записи телефонных переговоров (после прослушивания и обезличивания текстовая расшифровка может храниться до 3 лет)
По истечении сроков либо при отзыве согласия персональные данные уничтожаются (удаляются из всех систем) в течение 30 дней. Запись об уничтожении вносится в реестр обработки.
8. Права субъекта персональных данных
В соответствии со статьями 14–17 Федерального закона № 152-ФЗ субъект имеет право:
- •Получить информацию об обработке своих персональных данных
- •Требовать уточнения, блокирования, удаления или уничтожения данных, если они неполные, устаревшие, неточные или незаконно получены
- •Отозвать согласие на обработку персональных данных в любой момент через форму отзыва согласия либо письмом на info@awt-osmos.ru
- •Получить копию своих персональных данных в машиночитаемом виде
- •Обжаловать действия оператора в Роскомнадзор (https://rkn.gov.ru/) или в суд
Срок ответа на запрос субъекта — 30 дней с момента его получения (с возможностью продления при необходимости проверки данных, ст. 14 ч. 4). Запрос можно направить на info@awt-osmos.ru с указанием ФИО, контактных данных и сути обращения.
9. Запись телефонных переговоров
При входящих и исходящих звонках через корпоративный номер +7 (958) 111-42-14 ведётся запись разговоров средствами сервиса коллтрекинга (Novofon). Об этом посетителю сообщается при звонке голосовым предупреждением.
Цель: контроль качества обслуживания, разрешение спорных ситуаций, обучение сотрудников. Записи хранятся не более 6 месяцев и доступны только уполномоченным сотрудникам оператора.
10. Использование файлов cookie и поведенческой аналитики
Сайт использует следующие категории cookie-файлов:
- •Технические (необходимые) — обеспечивают работу корзины, навигации, защиту от CSRF-атак. Устанавливаются всегда, согласие не требуется.
- •Базовая статистика посещаемости — Яндекс Метрика в обезличенном режиме (без Вебвизора, кликмапов, отслеживания ссылок и расширенной идентификации посетителя). Собирается только агрегированная информация о посещениях. Устанавливается всегда на основании п. 9 ч. 1 ст. 6 Федерального закона № 152-ФЗ — обработка персональных данных в статистических и иных исследовательских целях при условии обязательного обезличивания. Это право также заявлено в нашем Уведомлении в Роскомнадзор № 100279604.
- •Расширенная аналитика — кликмапы и отслеживание ссылок в Метрике, Google Analytics. Устанавливаются только после активного согласия пользователя в баннере.
- •Маркетинговые — Вебвизор Метрики (запись сессий), Novofon (динамический коллтрекинг), ремаркетинговые аудитории Google. Используются для оценки эффективности рекламы. Устанавливаются только после активного согласия пользователя в баннере.
Управление cookie
Пользователь может в любой момент управлять согласием на cookie через баннер в нижней части сайта (кнопка «Настройки cookie»). Также cookie можно отключить в настройках браузера — это может повлиять на корректную работу некоторых функций сайта.
11. Меры по обеспечению безопасности
Оператор принимает организационные и технические меры, соответствующие установленному уровню защищённости персональных данных в соответствии с постановлением Правительства РФ № 1119, приказами ФСТЭК и ФСБ России:
- •Передача данных только по защищённым каналам (HTTPS/TLS 1.3)
- •Разграничение прав доступа сотрудников по принципу минимально необходимых полномочий
- •Ежемесячная смена паролей в корпоративной CRM
- •Ведение журнала доступа к персональным данным и регулярный аудит
- •Защита от автоматизированных атак: rate limiting, CAPTCHA (Yandex SmartCaptcha), honeypot, fail2ban
- •Резервное копирование баз данных каждые 6 часов с шифрованием бэкапов
- •Подписание сотрудниками обязательств о неразглашении
- •Реагирование на инциденты безопасности: уведомление Роскомнадзора в течение 24 часов с момента обнаружения возможной утечки и направление отчёта о расследовании в течение 72 часов (ст. 21 ч. 3.1 ФЗ № 152)
12. Изменения настоящей Политики
Оператор имеет право вносить изменения в Политику. Актуальная редакция всегда доступна по адресу https://awt-osmos.ru/privacy. Существенные изменения дополнительно публикуются на главной странице сайта не позднее чем за 10 дней до вступления в силу.
Контакты по вопросам персональных данных
Запросы об осуществлении прав субъекта направляйте ответственному за обработку персональных данных:
Телефон
+7 (958) 111-42-14Почтовый адрес
350029, Краснодарский край, г. Краснодар, ул. 1-го Мая, д. 304, оф. 342
Версия 2.0 от 10 мая 2026 г.