Политика в отношении обработки персональных данных

Версия 1.0 от 26 августа 2026 года

Настоящая Политика определяет порядок обработки персональных данных на сайте https://ginelektro.ru/ и меры по обеспечению их безопасности. Она относится только к публичному web-контуру сайта и не заменяет внутренние локальные акты оператора.

1. Оператор

Оператор персональных данных — ООО «ГИН-ЭЛЕКТРО», ИНН 7839503939, ОГРН 1147847365819.

Адрес: 192102, г. Санкт-Петербург, ул. Салова, д. 33, лит. А, помещение 150.

Обращения по вопросам персональных данных и отзывы согласия принимаются по e-mail info@ginelektro.ru и по указанному почтовому адресу. Телефон: +7 (812) 438-06-10.

2. Принципы и правовые основания

Оператор обрабатывает данные законно, справедливо, только для заранее определённых целей, не объединяет несовместимые цели, ограничивает состав данных необходимым минимумом и прекращает обработку при достижении цели, если иной срок не предусмотрен законом.

Основания обработки: согласие субъекта; заключение и исполнение договора по инициативе субъекта; выполнение обязанностей, установленных законодательством РФ; законный интерес оператора в обеспечении работоспособности и безопасности сайта при соблюдении прав субъекта.

3. Категории субъектов, цели и данные

3.1. Посетители сайта

Цели: показ страниц, работа каталога и корзины, предотвращение атак и спама, диагностика ошибок. Данные: IP-адрес, дата и время запроса, URL без намеренного включения контактных данных, заголовки запроса, user-agent, технические cookie и идентификаторы сессии. В новых антиспам-журналах IP и user-agent сохраняются только в виде HMAC-хешей.

3.2. Лица, направляющие обращения

Цели: ответ на запрос консультации, звонка, стоимости оборудования или услуги. Данные: имя, телефон, e-mail, выбранные параметры оборудования или услуги, текст обращения, страница-источник, дата и доказательство согласия. Состав зависит от конкретной формы; необязательные сведения можно не указывать.

3.3. Пользователи личного кабинета

Цели: регистрация, аутентификация, восстановление доступа и ведение личного кабинета. Данные: имя пользователя, e-mail, хеш пароля, имя и фамилия при заполнении, адреса и телефон при их добавлении, история заказов и технические сведения безопасности.

3.4. Покупатели и получатели заказа

Цели: заключение и исполнение договора, расчёт доставки, оплата банковским переводом, связь по заказу, бухгалтерский и налоговый учёт. Данные: имя и фамилия, компания (если указана), телефон, e-mail, платёжный и адрес доставки, состав и стоимость заказа, способ оплаты и доставки, комментарий, статусы исполнения. Сайт не запрашивает и не хранит данные банковских карт.

3.5. Авторы отзывов и комментариев

Цели: проверка и публикация отзыва, обратная связь. Данные: имя, e-mail, текст, оценка, IP и user-agent для защиты от злоупотреблений. Публикуются только имя, текст и оценка после модерации; e-mail и технические данные не публикуются.

4. Источники, способы обработки и автоматизация

Данные поступают непосредственно от субъекта через формы, автоматически от браузера при обращении к сайту либо формируются при исполнении заказа. Применяется смешанная обработка: сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача в пределах цели, обезличивание, блокирование и уничтожение. Решения, порождающие юридические последствия исключительно на основании автоматизированной обработки, не принимаются.

5. Где хранятся данные и кому они доступны

  • WordPress/WooCommerce database: аккаунты, заказы, настройки, комментарии и технические сессии;
  • Elementor database: отправленные lead-формы;
  • корпоративная почта info@ginelektro.ru: уведомления форм и переписка;
  • серверные журналы, Wordfence и минимизированный антиспам-журнал: сведения безопасности;
  • резервные копии с ограниченным доступом вне публичного web-root.

Доступ получают только уполномоченные работники оператора и поставщики инфраструктуры в объёме, необходимом для хостинга, почты, резервного копирования и технической поддержки. На дату версии не обнаружены действующие CRM-webhook или публичные формы, передающие содержание обращения в CRM. Уведомления отправляются на корпоративный адрес средствами локального почтового транспорта хостинга.

6. Аналитика и cookie

Яндекс Метрика, счётчик 108688111, включая Вебвизор, загружается только после отдельного согласия на аналитические cookie. До согласия и после отказа запросы Метрики не выполняются. Подробности и изменение выбора — в Политике использования файлов cookie.

7. Сроки и прекращение обработки

  • технические антиспам-записи без открытых IP и контактного payload — 30 дней;
  • доказательства согласия в минимизированном виде — 3 года;
  • данные обращения — до завершения ответа и последующего делового взаимодействия, затем удаляются, если не стали частью договора или спорного материала;
  • данные кабинета — пока аккаунт используется или до обоснованного требования об удалении, если нет иного законного основания;
  • заказы и связанные документы — в течение сроков, обязательных по бухгалтерскому, налоговому и иному применимому законодательству;
  • почтовая переписка, серверные журналы и backup — по утверждённым оператором срокам и циклам ротации.

При достижении цели, отзыве согласия или выявлении неправомерной обработки данные блокируются и уничтожаются в сроки, предусмотренные законодательством, если отсутствует иное законное основание для продолжения обработки.

8. Трансграничная передача и локализация

Передача содержания публичных форм в Google, Meta, иностранные CAPTCHA, CRM или webhook не настроена. Google и Meta ресурсы удалены из публичного контура. Договорное подтверждение места размещения production, резервных копий и почтовой инфраструктуры, а также выполнение требований локализации контролируются оператором отдельно; сама техническая геолокация IP не считается достаточным юридическим подтверждением.

9. Меры защиты

Используются HTTPS, разграничение доступа, резервное копирование вне web-root, серверная валидация, подписанные ограниченные по времени токены, honeypot, rate limiting по HMAC-хешу IP, дедупликация, минимизация журналов, защита административного входа, запрет публичного доступа к служебным файлам и контроль кэширования кабинета, корзины и checkout. Технические детали, способные снизить безопасность, не публикуются.

10. Права субъекта

Субъект вправе получить сведения об обработке, потребовать уточнения, блокирования или уничтожения данных, отозвать согласие и обжаловать действия оператора. В обращении следует указать сведения, позволяющие оператору безопасно идентифицировать заявителя и найти соответствующую запись. Ответ направляется в порядке и сроки, установленные законом.

11. Изменение Политики

Актуальная версия постоянно доступна по адресу https://ginelektro.ru/privacy-policy/. Новая версия применяется с даты публикации; существенные изменения отражаются изменением номера версии и даты.