- Санкт-Петербург
- Пн — Чт с 9 до 18 Пт с 9 до 17
Политика в отношении обработки персональных данных
Версия 1.0 от 26 августа 2026 года
Настоящая Политика определяет порядок обработки персональных данных на сайте https://ginelektro.ru/ и меры по обеспечению их безопасности. Она относится только к публичному web-контуру сайта и не заменяет внутренние локальные акты оператора.
1. Оператор
Оператор персональных данных — ООО «ГИН-ЭЛЕКТРО», ИНН 7839503939, ОГРН 1147847365819.
Адрес: 192102, г. Санкт-Петербург, ул. Салова, д. 33, лит. А, помещение 150.
Обращения по вопросам персональных данных и отзывы согласия принимаются по e-mail info@ginelektro.ru и по указанному почтовому адресу. Телефон: +7 (812) 438-06-10.
2. Принципы и правовые основания
Оператор обрабатывает данные законно, справедливо, только для заранее определённых целей, не объединяет несовместимые цели, ограничивает состав данных необходимым минимумом и прекращает обработку при достижении цели, если иной срок не предусмотрен законом.
Основания обработки: согласие субъекта; заключение и исполнение договора по инициативе субъекта; выполнение обязанностей, установленных законодательством РФ; законный интерес оператора в обеспечении работоспособности и безопасности сайта при соблюдении прав субъекта.
3. Категории субъектов, цели и данные
3.1. Посетители сайта
Цели: показ страниц, работа каталога и корзины, предотвращение атак и спама, диагностика ошибок. Данные: IP-адрес, дата и время запроса, URL без намеренного включения контактных данных, заголовки запроса, user-agent, технические cookie и идентификаторы сессии. В новых антиспам-журналах IP и user-agent сохраняются только в виде HMAC-хешей.
3.2. Лица, направляющие обращения
Цели: ответ на запрос консультации, звонка, стоимости оборудования или услуги. Данные: имя, телефон, e-mail, выбранные параметры оборудования или услуги, текст обращения, страница-источник, дата и доказательство согласия. Состав зависит от конкретной формы; необязательные сведения можно не указывать.
3.3. Пользователи личного кабинета
Цели: регистрация, аутентификация, восстановление доступа и ведение личного кабинета. Данные: имя пользователя, e-mail, хеш пароля, имя и фамилия при заполнении, адреса и телефон при их добавлении, история заказов и технические сведения безопасности.
3.4. Покупатели и получатели заказа
Цели: заключение и исполнение договора, расчёт доставки, оплата банковским переводом, связь по заказу, бухгалтерский и налоговый учёт. Данные: имя и фамилия, компания (если указана), телефон, e-mail, платёжный и адрес доставки, состав и стоимость заказа, способ оплаты и доставки, комментарий, статусы исполнения. Сайт не запрашивает и не хранит данные банковских карт.
3.5. Авторы отзывов и комментариев
Цели: проверка и публикация отзыва, обратная связь. Данные: имя, e-mail, текст, оценка, IP и user-agent для защиты от злоупотреблений. Публикуются только имя, текст и оценка после модерации; e-mail и технические данные не публикуются.
4. Источники, способы обработки и автоматизация
Данные поступают непосредственно от субъекта через формы, автоматически от браузера при обращении к сайту либо формируются при исполнении заказа. Применяется смешанная обработка: сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача в пределах цели, обезличивание, блокирование и уничтожение. Решения, порождающие юридические последствия исключительно на основании автоматизированной обработки, не принимаются.
5. Где хранятся данные и кому они доступны
- WordPress/WooCommerce database: аккаунты, заказы, настройки, комментарии и технические сессии;
- Elementor database: отправленные lead-формы;
- корпоративная почта info@ginelektro.ru: уведомления форм и переписка;
- серверные журналы, Wordfence и минимизированный антиспам-журнал: сведения безопасности;
- резервные копии с ограниченным доступом вне публичного web-root.
Доступ получают только уполномоченные работники оператора и поставщики инфраструктуры в объёме, необходимом для хостинга, почты, резервного копирования и технической поддержки. На дату версии не обнаружены действующие CRM-webhook или публичные формы, передающие содержание обращения в CRM. Уведомления отправляются на корпоративный адрес средствами локального почтового транспорта хостинга.
6. Аналитика и cookie
Яндекс Метрика, счётчик 108688111, включая Вебвизор, загружается только после отдельного согласия на аналитические cookie. До согласия и после отказа запросы Метрики не выполняются. Подробности и изменение выбора — в Политике использования файлов cookie.
7. Сроки и прекращение обработки
- технические антиспам-записи без открытых IP и контактного payload — 30 дней;
- доказательства согласия в минимизированном виде — 3 года;
- данные обращения — до завершения ответа и последующего делового взаимодействия, затем удаляются, если не стали частью договора или спорного материала;
- данные кабинета — пока аккаунт используется или до обоснованного требования об удалении, если нет иного законного основания;
- заказы и связанные документы — в течение сроков, обязательных по бухгалтерскому, налоговому и иному применимому законодательству;
- почтовая переписка, серверные журналы и backup — по утверждённым оператором срокам и циклам ротации.
При достижении цели, отзыве согласия или выявлении неправомерной обработки данные блокируются и уничтожаются в сроки, предусмотренные законодательством, если отсутствует иное законное основание для продолжения обработки.
8. Трансграничная передача и локализация
Передача содержания публичных форм в Google, Meta, иностранные CAPTCHA, CRM или webhook не настроена. Google и Meta ресурсы удалены из публичного контура. Договорное подтверждение места размещения production, резервных копий и почтовой инфраструктуры, а также выполнение требований локализации контролируются оператором отдельно; сама техническая геолокация IP не считается достаточным юридическим подтверждением.
9. Меры защиты
Используются HTTPS, разграничение доступа, резервное копирование вне web-root, серверная валидация, подписанные ограниченные по времени токены, honeypot, rate limiting по HMAC-хешу IP, дедупликация, минимизация журналов, защита административного входа, запрет публичного доступа к служебным файлам и контроль кэширования кабинета, корзины и checkout. Технические детали, способные снизить безопасность, не публикуются.
10. Права субъекта
Субъект вправе получить сведения об обработке, потребовать уточнения, блокирования или уничтожения данных, отозвать согласие и обжаловать действия оператора. В обращении следует указать сведения, позволяющие оператору безопасно идентифицировать заявителя и найти соответствующую запись. Ответ направляется в порядке и сроки, установленные законом.
11. Изменение Политики
Актуальная версия постоянно доступна по адресу https://ginelektro.ru/privacy-policy/. Новая версия применяется с даты публикации; существенные изменения отражаются изменением номера версии и даты.