ПОЛИСМАКОВА СВЕТЛАНА
На главную

Версия 2026-09-19-v2

Политика обработки персональных данных

Документ объясняет, какие данные собирает сайт designer-svetlana.ru, зачем они нужны, где хранятся, кому передаются и как посетитель может реализовать свои права.

1. Оператор и область действия

Оператор — Индивидуальный предприниматель ПОЛИСМАКОВА СВЕТЛАНА АЛЕКСАНДРОВНА, ИНН 682962659118, ОГРНИП 324508100255269. Почтовый адрес: 142000, Московская область, город Домодедово, Южный внутригородской район, улица Курыжова, 25, 157. Электронная почта: svetlana@polismakova.ru, телефон: +7 993 335-37-75.

Политика применяется к данным посетителей, которые отправляют форму обратной связи, а также к техническим данным, обрабатываемым при использовании сайта.

2. Цели, данные и правовое основание

Правовым основанием является согласие посетителя на обработку персональных данных. Данные используются для рассмотрения обращения, связи с заявителем, уточнения параметров проекта, подготовки предложения, доставки служебного уведомления оператору, предотвращения спама и обеспечения безопасности сайта.

  • имя;
  • номер телефона или адрес электронной почты;
  • тип проекта;
  • описание проекта, если посетитель заполнил это поле;
  • дата и время отправки формы, версия и контрольная сумма согласия;
  • адрес страницы, с которой отправлена форма;
  • IP-адрес, временно используемый в памяти сервера для ограничения частоты запросов;
  • технический cookie contact_cooldown и его HMAC-хеш для защиты от повторной отправки.

Сайт не собирает специальные категории, биометрические, паспортные или платежные данные и не принимает решений, порождающих юридические последствия, исключительно на основании автоматизированной обработки.

3. Способы и действия обработки

Обработка является автоматизированной и выполняется с передачей по сети Интернет. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, предоставление доступа, передачу по поручению оператора, блокирование, удаление и уничтожение данных.

4. Хранение, инфраструктура и получатели

  • Основная база PostgreSQL размещена на VPS REG.RU на территории Российской Федерации. Заявки хранятся до достижения цели, отзыва согласия или не более 365 дней.
  • Cloudflare Workers используется как технический канал доставки уведомления и не предназначен для самостоятельного хранения текста заявки.
  • Telegram Bot API доставляет уведомление в авторизованный чат оператора. Сообщение с данными ставится на автоматическое удаление не позднее чем через 24 часа.
  • Резервные копии PostgreSQL создаются на сервере ежедневно и автоматически удаляются через 30 дней.
  • Access-логи Caddy хранятся с ротацией не более 30 дней. Приложение не записывает содержимое формы в журналы.

Сначала данные записываются в базу на территории Российской Федерации. Затем для доставки уведомления они передаются через Cloudflare Workers в Telegram Bot API. Такая передача может осуществляться с использованием инфраструктуры за пределами Российской Федерации и рассматривается оператором как трансграничная.

При включении дополнительного почтового канала оператор обязан до его запуска обновить настоящую Политику и указать соответствующего получателя или поставщика.

5. Cookie и защита от злоупотреблений

После принятия заявки сайт устанавливает обязательный cookie contact_cooldown сроком на один час. Он содержит случайный технический идентификатор, недоступен JavaScript и не используется для рекламы или аналитики. В PostgreSQL хранится только HMAC-хеш идентификатора; просроченные записи удаляются автоматически.

6. Права посетителя и отзыв согласия

Посетитель вправе запросить сведения об обработке, уточнение, блокирование или удаление данных, отозвать согласие, а также обжаловать действия оператора в Роскомнадзор или в суд. Запрос можно направить на svetlana@polismakova.ru или по почтовому адресу оператора. В запросе следует указать имя, использованный контакт и суть требования, чтобы оператор мог найти соответствующую заявку.

7. Безопасность и уничтожение

Оператор применяет разграничение доступа, TLS, изоляцию базы данных во внутренней сети Docker, секреты окружения, HMAC-хеширование технического идентификатора, ограничение частоты запросов, журналирование без содержимого формы и автоматическую очистку. После наступления срока или законного требования данные удаляются из основной базы и связанных записей; остаточные копии прекращают существование по циклу ротации резервных копий и журналов.

8. Изменение Политики

При изменении целей, состава данных, получателей или сроков оператор публикует новую версию. К заявке привязывается редакция согласия, действовавшая в момент отправки формы. Действующая версия Политики опубликована на этой странице.