Политика конфиденциальности
Настоящая Политика конфиденциальности описывает, как ООО «ФормаБетон» собирает, использует и защищает персональные данные пользователей сайта forma-beton.ru. Используя сайт, вы соглашаетесь с условиями данной Политики.
1.Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и регулирует обработку персональных данных пользователей сайта ФормаБетон (далее — «Сайт»).
Оператором персональных данных является: ООО «ФормаБетон», Московская область, Солнечногорский район, пос. Смирновка.
Сайт предназначен для информирования клиентов о продукции и услугах компании, а также для приёма заявок на поставку бетона, ЖБИ и сопутствующих услуг.
2.Какие данные мы собираем
Мы собираем только те данные, которые необходимы для выполнения запросов пользователей:
- Имя и фамилия — при регистрации аккаунта или оформлении заявки;
- Адрес электронной почты — для регистрации, уведомлений и обратной связи;
- Номер телефона — если указан в форме обратной связи или заявки (необязательное поле);
- Адрес доставки — при оформлении заявки на доставку бетона или ЖБИ;
- IP-адрес и технические данные — автоматически при посещении сайта (лог-файлы сервера, cookies);
- Данные форм обратной связи — текст сообщения, тема обращения.
Мы не собираем платёжные данные (номера банковских карт, реквизиты счетов). Оплата услуг производится отдельно по договору.
3.Цели обработки данных
Собранные данные используются исключительно в следующих целях:
- Обработка и выполнение заявок на поставку продукции и услуг;
- Регистрация и ведение пользовательских аккаунтов;
- Отправка подтверждений, уведомлений и ответов на запросы;
- Улучшение качества работы сайта и сервисов компании;
- Соблюдение требований законодательства Российской Федерации;
- Защита от мошенничества и несанкционированного доступа.
Мы не используем ваши данные для рекламных рассылок без вашего явного согласия.
4.Хранение и защита данных
Персональные данные хранятся на защищённых серверах, расположенных на территории Российской Федерации, в соответствии с требованиями ст. 18.1 Федерального закона № 152-ФЗ.
Для защиты данных применяются:
- Шифрование паролей с использованием алгоритма bcrypt (стоимость хеширования: 12);
- HTTPS-соединение (SSL/TLS) для всех страниц сайта;
- Защита форм от CSRF-атак (одноразовые токены);
- Ограничение числа попыток входа и регистрации (rate limiting);
- Разграничение прав доступа сотрудников к данным пользователей.
Срок хранения данных: данные аккаунта хранятся до его удаления пользователем или администратором; данные заявок — 3 года в соответствии с законодательством о бухгалтерском учёте.
5.Передача данных третьим лицам
Мы не продаём, не передаём и не раскрываем персональные данные третьим лицам, за исключением следующих случаев:
- По требованию закона — в случаях, предусмотренных законодательством РФ, по запросу уполномоченных государственных органов;
- Партнёры по доставке — адрес и контактные данные передаются логистическим партнёрам исключительно для исполнения заказа;
- Сервисы обработки почты — почтовый сервер smtp.mail.ru используется для отправки транзакционных писем (подтверждение email, уведомления о заявках).
6.Сторонние сервисы на сайте
На сайте используются следующие сторонние сервисы, которые могут собирать данные самостоятельно согласно их собственным политикам конфиденциальности:
- Google reCAPTCHA v3 — защита форм от спама и ботов. При заполнении формы Google получает технические данные о вашем устройстве и поведении на сайте. Политика конфиденциальности Google: policies.google.com/privacy.
- Яндекс.Карты — встроенная карта на странице контактов. Яндекс может собирать технические данные при загрузке карты. Политика конфиденциальности Яндекс: yandex.ru/legal/confidential.
- Google Fonts — шрифты загружаются с серверов Google, что может передавать IP-адрес пользователя.
7.Файлы cookie
Сайт использует файлы cookie для обеспечения работы следующих функций:
- Сессионные cookie — необходимы для поддержания сеанса авторизации пользователя. Удаляются при закрытии браузера;
- CSRF-токен — защита форм от межсайтовых запросов. Технически необходим, не содержит персональных данных;
- Rate-limiting данные — хранятся в сессии сервера для защиты от перебора паролей.
Вы можете отключить cookie в настройках браузера, однако в этом случае авторизация и некоторые функции сайта могут быть недоступны.
8.Права пользователей
В соответствии с Федеральным законом № 152-ФЗ вы имеете право:
- Запросить подтверждение факта обработки ваших персональных данных;
- Получить копию хранящихся о вас данных;
- Потребовать исправления неточных данных;
- Потребовать удаления персональных данных («право на забвение»);
- Отозвать согласие на обработку данных в любое время;
- Обратиться с жалобой в Роскомнадзор (rkn.gov.ru) при нарушении ваших прав.
Для реализации любого из указанных прав направьте обращение по контактным данным ниже. Срок рассмотрения — 30 дней.
9.Несовершеннолетние
Сайт не предназначен для лиц младше 18 лет. Мы не собираем намеренно данные несовершеннолетних. Если вы считаете, что данные вашего ребёнка были переданы нам, пожалуйста, свяжитесь с нами — мы незамедлительно удалим эти данные.
10.Изменения политики
Мы вправе вносить изменения в настоящую Политику. При существенных изменениях мы уведомим зарегистрированных пользователей по электронной почте. Актуальная версия всегда доступна на данной странице с указанием даты последнего обновления.
Продолжение использования сайта после вступления изменений в силу означает ваше согласие с обновлённой Политикой.
11.Контакты оператора
По вопросам обработки персональных данных обращайтесь:
ООО «ФормаБетон»
Адрес: Московская область, Солнечногорский район, пос. Смирновка
Телефон: +7 (903) 505-02-45
Email: forma-beton@mail.ru
Режим работы: Пн—Вс 08:00–18:00