Политика обработки персональных данных
Политика составлена по мотивам Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» в актуальной редакции. Отличие от политики настоящего магазина одно: здесь всё написанное — правда.
1. Оператор
Оператором персональных данных этот сайт не является: нет ни юридического лица, ни ИП, ни самого магазина. Если бы оператор существовал, он был бы обязан подать уведомление в Роскомнадзор и попасть в реестр операторов ПДн: с 30 мая 2025 года уведомлять обязаны все без исключений, прежних послаблений больше нет. За неподачу — от 100 до 300 тысяч рублей (ст. 13.11 КоАП РФ, в редакции Федерального закона от 30.11.2024 № 420-ФЗ).
2. Какие данные обрабатываются
Форма заявки собирает ровно два поля: имя и контакт (e-mail, телефон или ник в Telegram). А вот чего в форме нет: платёжных данных, адресов, паспортов и фотографий домашнего животного.
3. Про утечки
С 30 мая 2025 года за утечку персональных данных штрафуют всерьёз: при утечке данных ста тысяч субъектов — от 10 до 15 миллионов рублей, при повторном инциденте — оборотный штраф от 1 до 3 процентов годовой выручки, но не менее 25 миллионов и не более 500 миллионов рублей. Оператор, если бы существовал, оценил годовую выручку этого сайта (ноль рублей), посчитал оборотный штраф и перестал волноваться.
4. Цели обработки
Демонстрация интерфейса оформления заявки. Маркетинга нет: рассылок нет, аналитики нет, рекламных пикселей нет — из браузера сайт наружу не ходит ни по одному адресу, CSP это гарантирует. Единственный внешний получатель данных — Telegram-бот владельца: если тот настроил уведомления, имя и контакт новой заявки улетают ему в личный чат. Без настроенного бота уведомления молча пропускаются, и внешних получателей не остаётся вовсе.
5. Правовые основания
Статья 6 закона № 152-ФЗ предполагает согласие субъекта либо исполнение договора. Ни того, ни другого здесь нет, поэтому единственное правовое основание обработки — честное слово разработчика.
6. Меры защиты
А вот это, неожиданно, правда: TLS, админка изолирована за SSH-туннелем и не имеет публичного адреса, rate-limiting, строгий CSP с одноразовыми nonce, автоматические бекапы, журналирование. Модель угроз опубликована в SECURITY.md — редкий случай, когда у демонстрационного сайта защита описана серьёзнее, чем у многих настоящих.
7. Сроки хранения
До пересоздания демонстрационной базы. Надёжность прогноза соответствует надёжности данных.
8. Права субъекта
Вы вправе запросить сведения об обработке, требовать уточнения, блокирования или уничтожения данных (ст. 14–17 закона № 152-ФЗ). Пишите владельцу в телеграм @sayarinn — удалит вручную, быстро и с уважением к вашей дотошности. Отдельной почты нет: жаль 170 рублей в месяц за ящик фиктивного сайта.
9. Трансграничная передача
Не осуществляется. Данным физически некуда ехать.
10. Cookies
У витрины собственных cookies нет — аналитических и рекламных тем более. В админке их две: сессионная и CSRF-токен формы входа; чтобы получить их, нужен SSH-ключ от сервера. Не благодарите.
11. Изменения политики
Актуальная редакция всегда здесь. Предыдущих не существовало.