ЮРИДИЧЕСКАЯ ИНФОРМАЦИЯ

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ И ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

ООО "В ТЕНДЕРЕ"
ОГРН: 1245900001038
ИНН: 5959009372
Адрес: 617765, Пермский край, г. Чайковский, ул. Сосновая 27-180
Email: tender.prosto@inbox.ru
Телефон: +7 922 357-52-07
Веб-сайт: https://втендере.рф

1. ОБЩИЕ ПОЛОЖЕНИЯ
Общество с ограниченной ответственностью «В ТЕНДЕРЕ» (далее — «Компания», ОГРН 1245900001038, ИНН 5959009372, адрес: 617765, Пермский край, г. Чайковский, ул. Сосновая 27-180), в лице директора Шишук Веры Александровны, уважает конфиденциальность своих пользователей и обязуется защищать персональные данные (далее — «ПДн»), собираемые при использовании сайта и услуг в соответствии с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» (далее — «ФЗ-152»), с учетом изменений, вступивших в силу 1 сентября 2025 г.
Настоящая Политика описывает, какие ПДн мы собираем, как их используем и защищаем на сайте https://втендере.рф.
2. ВИДЫ СОБИРАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
Компания собирает следующие ПДн пользователей исключительно в целях оказания услуг и соблюдения законодательства:
●       Основные данные: полное имя и фамилия
●       Контактная информация: адрес электронной почты (email), номер мобильного телефона
●       Дополнительная информация: возраст или дата рождения (если предоставлена добровольно пользователем)
●       Технические данные: IP-адрес, cookies, данные о браузере и устройстве, время и тип посещения сайта (собираются автоматически при использовании сайта https://втендере.рф, в т.ч. через Яндекс.Метрику)
●       Финансовые данные: информация о заключенных договорах, совершенных платежах и истории обучения (тарифы, даты, статус); обработка платежных данных (карты, счета) осуществляется третьей стороной (ООО «Банк Точка») и Компанией не хранится
Компания не собирает биометрические данные, данные специального характера, данные о состоянии здоровья.
3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Компания использует ПДн исключительно в следующих целях:
  1. Оказание услуг: заключение договора, регистрация в системе обучения, предоставление доступа к курсам, связь по вопросам обучения
  2. Рассылка рекламы: информирование о новых курсах, акциях, скидках (по email и push-уведомлениям, только при наличии отдельного письменного согласия Пользователя)
  3. Аналитика и улучшение: анализ использования сайта, совершенствование сервиса, статистика (через Яндекс.Метрику)
  4. Безопасность и соответствие закону: выявление нарушений, защита от мошенничества, исполнение требований законодательства РФ (налоговое, финансовое)
Компания не использует ПДн в других целях и не передает их третьим лицам без согласия пользователя, кроме случаев, прямо указанных ниже.
4. СРОКИ ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
Основные персональные данные (ФИО, email, телефон):

- Хранятся в течение 12 месяцев с момента завершения договора об оказании услуг для целей рассмотрения возможных претензий потребителя в соответствии с ФЗ "О защите прав потребителей" (срок исковой давности — 2 года)
- После истечения указанного срока данные удаляются либо деперсонализируются автоматически
- Если пользователь активно использует платформу, данные хранятся в течение всего периода активности без ограничения срока

Финансовые данные (информация о платежах, счетах, договорах):
- Хранятся в течение 4 лет в соответствии с требованиями Налогового кодекса РФ и Федерального закона "О бухгалтерском учете"

Технические данные (cookies, IP-адреса, информация о браузере):
- Хранятся в течение 3 месяцев, затем удаляются автоматически

Логи доступа и операций:
- Хранятся в течение 6 месяцев для целей выявления и предотвращения нарушений безопасности, затем архивируются либо удаляются

При отозвании согласия:
- Персональные данные удаляются в течение 30 дней
- Исключение: данные, подлежащие обязательному хранению по требованиям налогового и бухгалтерского законодательства

5. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
Компания передает ПДн следующим категориям третьих лиц:
Провайдеры сервисов●       Регистратор домена: REG.RU (ООО «Реджистратор Доменов») — для управления доменом втендере.рф
●       Аналитические сервисы: ООО «Яндекс» (Яндекс.Метрика) для анализа трафика
●       Платежная система: ООО «Банк Точка» (р/с 40702810020000076712, БИК 044525104) — для обработки платежей
Иные категории●       Органы государственной власти и суды — при наличии их требований, обоснованных законом
●       Адвокатам, аудиторам для целей защиты прав Компании в случае спорных ситуаций)
Все третьи лица обязаны соблюдать требования ФЗ-152 и не использовать ПДн в других целях.
6. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ 
Компания не осуществляет трансграничную передачу персональных данных в страны, не обеспечивающие адекватный уровень защиты.

Все аналитические сервисы и системы обработки данных используют отечественные решения, соответствующие требованиям Федерального закона № 152-ФЗ "О защите персональных данных".
7. ПРАВА ПОЛЬЗОВАТЕЛЯ В ОТНОШЕНИИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Пользователь вправе в любое время:
●       Получить информацию о его ПДн, обработку которых осуществляет Компания (направив запрос на email: tender.prosto@inbox.ru)
●       Потребовать уточнения, изменения, дополнения или удаления ПДн, если они являются неполными, неточными или устаревшими
●       Отозвать согласие на обработку ПДн (полностью или частично) в любой момент, что не влияет на правомерность обработки до момента отозвания
●       Потребовать прекращения рассылки рекламной информации (достаточно отписки в письме, либо написать на email)
●       Подать жалобу в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций
8. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
Компания применяет следующие организационно-технические меры безопасности в соответствии с требованиями ФЗ-152:
Технические меры:

1. Шифрование передачи данных:
  - Использование протокола HTTPS/TLS 1.2 и выше для всех соединений с сайтом
  - Шифрование персональных данных при хранении в базах данных

2. Аутентификация и авторизация:
  - Двухфакторная аутентификация (2FA) для всех администраторов и сотрудников,
    имеющих доступ к персональным данным
  - Использование уникальных паролей и механизмов контроля доступа (RBAC)
  - Регулярное обновление учетных данных (каждые 90 дней)

3. Мониторинг и логирование:
  - Полное логирование всех операций доступа к персональным данным
    (с указанием даты, времени, ИП, пользователя)
 - Система обнаружения нарушений (SIEM) для выявления подозрительной активности

4. Резервное копирование:
  - Автоматическое ежедневное резервное копирование базы данных
    с персональными данными
  - Хранение резервных копий на защищенных серверах с полным шифрованием

5. Регулярные проверки безопасности:
  - Проведение независимого аудита безопасности не реже чем один раз в год
  - Тестирование на уязвимости (penetration testing) один раз в полугодие
  - Проверка соответствия стандартам информационной безопасности

Организационные меры:

1. Управление доступом:
  - Ограничение доступа только для сотрудников и подрядчиков,
    причастных к оказанию услуг
  - Ведение реестра лиц с доступом к персональным данным
  - Немедленное удаление доступа при увольнении сотрудника

2. Обучение и квалификация:
  - Обязательное обучение сотрудников правилам обработки персональных данных
    в соответствии с ФЗ-152 при приеме на работу
  - Ежегодное повышение квалификации сотрудников

3. Инцидент-менеджмент:
  - Наличие процедуры выявления, документирования и уведомления
    о нарушениях персональных данных
  - Уведомление пользователя о серьезных нарушениях в течение 30 дней
    (в соответствии с ФЗ-152)

Несмотря на применение современных мер защиты, полная безопасность в интернете
невозможна. Пользователь самостоятельно отвечает за сохранность своих
учетных данных.
9. КОНТАКТЫ ДЛЯ ОБРАЩЕНИЙ О ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХВопросы и жалобы по обработке ПДн направляйте на:
●       Email: tender.prosto@inbox.ru
●       Почтовый адрес: 617765, Пермский край, г. Чайковский, ул. Сосновая 27-180
●       Телефон: +7 922 357-52-07
●       Обратиться в суд в защиту своих прав в соответствии с ФЗ-152