🔒 Политика в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Закон о персональных данных) и определяет порядок обработки и защиты персональных данных пользователей сайта litecode.online (далее – Сайт), принадлежащего ИП Любичев Игорь Андреевич (далее – Оператор).
1.2. Политика действует в отношении всех персонаных данных, которые обрабатывает Оператор в процессе своей деятельности, в том числе собранных через Сайт, CRM-системы, сторонние сервисы, а также полученных от субъектов персональных данных иными законными способами.
1.3. Настоящая Политика публикуется в свободном доступе в информационно-телекоммуникационной сети Интернет на Сайте Оператора по адресу: litecode.online/privacy.
1.4. Основные понятия, используемые в Политике:
- персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных);
- оператор – ФИО, самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки, состав персональных данных и действия (операции) с ними;
- обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с персональными данными с использованием средств автоматизации или без них, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление и уничтожение;
- пользователь – физическое лицо, имеющее доступ к Сайту, использующее его сервисы, приобретающее лицензии на готовый код (в т.ч. ботов для записи клиентов) или заказывающее услуги индивидуальной разработки ПО, а также иным образом взаимодействующее с Оператором;
- готовый код – программное обеспечение, предлагаемое к продаже на условиях Лицензионного договора (оферты);
- индивидуальная разработка – услуга по созданию ПО по индивидуальному техническому заданию (ТЗ) клиента.
1.5. Права и обязанности Оператора:
1.5.1. Оператор имеет право:
- самостоятельно определять состав и перечень мер, необходимых для обеспечения выполнения обязанностей, предусмотренных Законом о персональных данных;
- поручить обработку персональных данных другому лицу с согласия субъекта (если иное не предусмотрено федеральным законом) на основании заключаемого с этим лицом договора поручения, обязывая его соблюдать принципы и правила обработки персональных данных, конфиденциальность и меры защиты;
- в случае отзыва субъектом согласия на обработку персональных данных продолжить обработку без согласия при наличии оснований, предусмотренных Законом о персональных данных.
1.5.2. Оператор обязан:
- организовывать обработку в соответствии с требованиями Закона о персональных данных;
- отвечать на обращения и запросы субъектов в установленные сроки;
- сообщать в уполномоченный орган (Роскомнадзор) по его запросу необходимую информацию в течение 10 рабочих дней (с возможностью продления не более чем на 5 рабочих дней при мотивированном уведомлении);
- обеспечивать взаимодействие с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак на информационные ресурсы РФ, включая информирование о компьютерных инцидентах, повлекших неправомерную передачу персональных данных.
1.6. Основные права субъекта персональных данных:
- получать информацию, касающуюся обработки его персональных данных;
- требовать уточнения, блокирования или уничтожения неполных, устаревших, неточных, незаконно полученных или не являющихся необходимыми для заявленной цели персональных данных;
- отозвать согласие на обработку персональных данных;
- обжаловать действия или бездействие Оператора в Роскомнадзоре или в судебном порядке.
1.7. Оператор не осуществляет обработку специальных и биометрических категорий персональных данных, если иное не предусмотрено действующим законодательством и отдельным согласием.
2. Сведения об Операторе
• Полное наименование: ИП Любичев Игорь Андреевич
• ОГРНИП: 326930100040291
• ИНН: 614074353191
• Адрес: ДНР г. Мариуполь
• E-mail: help@litecode.online
3. Цели обработки персональных данных
Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Не допускается обработка, несовместимая с указанными целями.
| Цели обработки | Категории субъектов | Перечень обрабатываемых данных | Категории данных |
|---|---|---|---|
| Заключение и исполнение Лицензионного договора (оферты) на предоставление права использования готового кода (включая привязку к домену, предоставление открытого кода) | Клиенты (физические лица) | Адрес электронной почты; технические данные (домен для активации лицензии); история заказов и платежей (тип лицензии) | Иные |
| Заключение и исполнение договора на оказание услуг по индивидуальной разработке ПО (обработка заявок, согласование ТЗ, сдача-приёмка) | Заказчики (физические лица) | Адрес электронной почты; имя (при предоставлении); содержание технического задания (может включать персональные данные); история заказов и коммуникаций | Иные |
| Оказание технической поддержки пользователям (в т.ч. по вопросам активации лицензий, доработок) | Клиенты | Адрес электронной почты; история обращений и заказов | Иные |
| Информирование о новых продуктах, акциях и обновлениях (маркетинг) | Пользователи, давшие отдельное согласие на рассылку | Адрес электронной почты | Иные |
| Анализ пользовательского поведения для улучшения работы Сайта и качества услуг | Посетители сайта | Данные, собираемые автоматически: IP-адрес, сведения о браузере и устройстве, cookie-файлы, данные о посещённых страницах и действиях на сайте | Иные |
| Обеспечение безопасности и предотвращение мошеннических действий | Все пользователи | IP-адреса, логи действий, технические данные сессий | Иные |
| Выполнение требований законодательства РФ (бухгалтерский, налоговый учёт и отчётность) | Клиенты, контрагенты – физические лица | Данные о заключённых договорах и совершённых операциях, необходимые для учёта | Иные |
Оператор не собирает и не обрабатывает данные, избыточные по отношению к заявленным целям.
4. Правовые основания обработки персональных данных
Оператор осуществляет обработку персональных данных на следующих правовых основаниях:
- Согласие субъекта – обработка осуществляется на основании добровольного, конкретного, информированного и однозначного согласия, предоставляемого при регистрации на Сайте, оформлении заказа или подписке на рассылку.
- Исполнение договора – обработка необходима для заключения и исполнения договора, стороной которого является субъект персональных данных (Лицензионного договора или договора на оказание услуг индивидуальной разработки).
- Требования законодательства РФ – обработка обязательна для выполнения Оператором норм законодательства (в т.ч. Федерального закона № 152-ФЗ, Налогового кодекса РФ, Федерального закона «О бухгалтерском учете»).
- Законные интересы Оператора – в случаях, предусмотренных законом, для обеспечения безопасности, предотвращения мошенничества и улучшения работы сервисов, при условии не нарушения прав и свобод субъекта.
Согласие на обработку персональных данных для маркетинговых рассылок оформляется отдельно и не объединяется с иными согласиями.
5. Порядок и объем обработки данных
5.1. Оператор обрабатывает только те персональные данные, которые необходимы для достижения целей, указанных в разделе 3.
5.2. Категории субъектов и перечни их данных определены в таблице раздела 3. Дополнительно:
- Посетители сайта (без регистрации и заполнения форм): обрабатываются автоматически собираемые обезличенные данные (файлы cookie, IP-адрес, данные браузера). Эти данные не используются для идентификации конкретного пользователя без его отдельного согласия.
- Пользователи, оформившие заявку/заказ: обрабатываются контактные данные (e-mail, имя), информация о заказе, технические данные для активации лицензии.
- Платёжная информация (реквизиты карт) не хранится на серверах Оператора, а передаётся напрямую в платёжную систему (ЮKassa) по защищённому каналу.
5.3. Обработка персональных данных осуществляется смешанным способом (автоматизированная и неавтоматизированная) с передачей по информационно-телекоммуникационным сетям или без таковой.
5.4. Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение, извлечение персональных данных граждан РФ с использованием баз данных, находящихся на территории Российской Федерации. Трансграничная передача персональных данных не осуществляется.
5.5. Доступ к персональным данным разрешён только уполномоченным сотрудникам Оператора и лицам, действующим по договору поручения, в объёме, необходимом для выполнения их функций.
5.6. Передача персональных данных третьим лицам допускается исключительно в следующих случаях:
- с явно выраженного согласия субъекта;
- для достижения целей обработки – следующим категориям получателей на основании договоров поручения, содержащих обязательства о соблюдении конфиденциальности и безопасности:
- Платёжные системы (например, ООО «ЮKassa») – для проведения платежей;
- Сервисы аналитики (например, Яндекс.Метрика) – для сбора обезличенной статистики посещаемости;
- CRM-системы и сервисы обработки заявок – для ведения учёта обращений и договоров;
- Провайдеры email-рассылок – для отправки информационных и маркетинговых сообщений (только при наличии отдельного согласия);
- Специалисты технической поддержки сайта – для обеспечения работоспособности и устранения неполадок.Полный и актуальный перечень конкретных третьих лиц с указанием целей может быть предоставлен по запросу субъекта.
- по мотивированному требованию уполномоченных государственных органов в соответствии с законодательством РФ.
5.7. Оператор не осуществляет распространение персональных данных неопределённому кругу лиц без отдельного письменного согласия субъекта.
5.8. Сроки хранения персональных данных:
- данные, обрабатываемые для исполнения договора – до полного исполнения обязательств по договору, плюс срок, установленный для хранения бухгалтерской и налоговой документации (3 года);
- данные о факте выдачи и условиях активированных лицензий на готовый код – бессрочно, для подтверждения легальности использования;
- данные маркетинговых подписок – до момента отзыва согласия субъектом;
- данные, собираемые автоматически (cookie, логи) – не дольше, чем это необходимо для целей аналитики и безопасности, если иной срок не установлен законом.
5.9. По достижении целей обработки, в случае отзыва согласия или истечения максимальных сроков хранения, персональные данные подлежат уничтожению в течение 30 дней, если иное не предусмотрено законом или отдельным соглашением.
6. Меры по защите персональных данных
Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных несанкционированных действий, в том числе:
6.1. Организационные меры:
- назначение ответственного за организацию обработки и защиту персональных данных;
- утверждение локальных нормативных актов (политик, инструкций, регламентов), регулирующих обработку персональных данных;
- ведение журналов учёта: согласий, блокировок, уничтожения, доступа, а также учёта обращений субъектов;
- ознакомление и периодический инструктаж сотрудников, допущенных к работе с персональными данными;
- ограничение круга лиц, имеющих доступ к персональным данным, с распределением уровней доступа;
- внутренний аудит и контроль соответствия процессов обработки требованиям законодательства;
- заключение с третьими лицами договоров поручения с обязательным включением в них гарантий соблюдения мер защиты.
6.2. Технические меры:
- использование SSL-сертификата для шифрования данных при передаче по сети (в т.ч. при приёме платежей);
- применение сертифицированных средств антивирусной защиты и межсетевого экранирования;
- контроль доступа к информационным системам и регистрация событий безопасности;
- регулярное обновление программного обеспечения;
- резервное копирование и возможность восстановления данных;
- обеспечение физической безопасности серверного оборудования и рабочих мест;
- использование процедур гарантированного уничтожения информации (стирание, механическое уничтожение) по истечении сроков хранения.
Принятые меры соответствуют требованиям ст. 19 Закона о персональных данных, Постановления Правительства РФ от 01.11.2012 № 1119 и иных нормативных актов.
7. Актуализация, исправление, удаление, уничтожение персональных данных, ответы на запросы субъектов
7.1. Субъект персональных данных вправе направить Оператору запрос на получение информации об обработке, на уточнение, блокирование или уничтожение своих данных.
7.2. Запрос должен содержать: данные, позволяющие идентифицировать субъекта (e-mail, ФИО – при наличии), а также сведения, подтверждающие участие субъекта в отношениях с Оператором (например, номер заказа, дата). Запрос может быть подписан простой электронной подписью (путём отправки с e-mail, указанного при регистрации).
7.3. Оператор обязуется рассмотреть запрос и предоставить ответ в течение 10 рабочих дней с момента получения. При необходимости этот срок может быть продлён не более чем на 5 рабочих дней с обязательным уведомлением субъекта о причинах продления. В ответе предоставляются сведения только о персональных данных самого субъекта.
7.4. При выявлении неточных персональных данных на основании запроса субъекта или уполномоченного органа Оператор блокирует такие данные на период проверки (если это не нарушает права третьих лиц). В случае подтверждения неточности Оператор уточняет данные в течение 7 рабочих дней с момента получения соответствующих сведений и снимает блокировку.
7.5. При отзыве субъектом согласия на обработку или получении требования о прекращении обработки (если отсутствуют иные законные основания для продолжения обработки) Оператор прекращает обработку и уничтожает персональные данные в срок, не превышающий 30 календарных дней с даты получения требования.
7.6. При выявлении факта неправомерной или случайной передачи (утечки) персональных данных, повлекшей нарушение прав субъектов, Оператор:
- в течение 24 часов уведомляет Роскомнадзор об инциденте, предполагаемых причинах, возможном вреде и принятых мерах;
- в течение 72 часов направляет в Роскомнадзор результаты внутреннего расследования и сведения о лицах, действия которых стали причиной инцидента (при их наличии).
7.7. Уничтожение персональных данных осуществляется способами, исключающими их восстановление (стирание из электронных баз, механическое уничтожение бумажных носителей) уполномоченным должностным лицом, с составлением соответствующего акта.
8. Заключительные положения
8.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на Сайте, если иная дата не указана редакцией.
8.2. По всем вопросам, связанным с обработкой персональных данных и реализацией прав, субъекты могут обращаться к Оператору по электронной почте: help@litecode.online.
8.3. Настоящая Политика действует бессрочно до замены её новой версией.
Последнее обновление: 15 июля 2026 г.