ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Редакция от 6 сентября 2026 года

1. Общие положения

1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных, осуществляемой оператором — Тюриным Сергеем Николаевичем, применяющим специальный налоговый режим «налог на профессиональный доход» (далее — Оператор), при использовании сервиса APG — агрегатора цен на автозапчасти, включая личный кабинет на fapi.iisis.ru и программный интерфейс (API) сервиса.

1.2. Политика разработана во исполнение Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и иных применимых нормативных правовых актов Российской Федерации.

1.3. Оператор обрабатывает персональные данные пользователей сервиса в минимально необходимом объёме для регистрации, предоставления доступа к сервису, исполнения договорных отношений, обеспечения безопасности, ведения учёта и технической поддержки.

1.4. Сервис предназначен для организаций и индивидуальных предпринимателей, осуществляющих торговлю автозапчастями. Сведения о конечных покупателях автозапчастей Оператор не запрашивает и не обрабатывает, если иное прямо не предусмотрено отдельным договором и документами Оператора.

1.5. Политика является общедоступным документом и размещается на сайте, посредством которого осуществляется сбор персональных данных.

2. Сведения об Операторе

Оператор: Тюрин Сергей Николаевич, плательщик налога на профессиональный доход.

ИНН: 583601324578.

Адрес: 440000, Россия, г. Пенза, ул. Московская, д. 86.

Электронная почта для обращений по вопросам обработки персональных данных: fapi@iisis.ru.

Обращения субъектов по вопросам доступа к персональным данным, их уточнения, блокирования, уничтожения и отзыва согласия направляются на указанный адрес электронной почты.

3. Основные термины

Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу.

Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без их использования.

Субъект персональных данных — физическое лицо, к которому относятся персональные данные.

Пользователь — физическое лицо, регистрирующееся в сервисе или использующее его от имени партнёра.

Партнёр — организация или индивидуальный предприниматель, которым предоставлен доступ к сервису.

4. Категории субъектов и персональных данных

4.1. Оператор может обрабатывать данные следующих категорий субъектов: пользователей сервиса; индивидуальных предпринимателей — партнёров, если они самостоятельно используют сервис; представителей и работников организаций-партнёров в пределах, необходимых для работы с сервисом; лиц, направляющих обращения Оператору.

4.2. В зависимости от цели обработки могут обрабатываться: адрес электронной почты; идентификатор пользователя и/или партнёра; наименование партнёра; IP-адрес; сведения о времени и параметрах обращений к сервису; сведения о браузере, устройстве и программном окружении; cookie и иные технические идентификаторы, если они используются; сведения, содержащиеся в обращениях в службу поддержки; данные учётных записей, необходимые для обращения к API поставщиков, включая логины, ключи и токены доступа.

4.3. Пароли, ключи и токены доступа относятся к конфиденциальной информации и не должны храниться Оператором в открытом виде, если технически возможно их безопасное хеширование или шифрование. Они используются только для соответствующей цели и не передаются третьим лицам, кроме случаев, предусмотренных законом или договором.

4.4. Оператор не ставит целью обработку специальных категорий персональных данных или биометрических персональных данных.

5. Цели и правовые основания обработки

5.1. Регистрация пользователя и создание учётной записи — обработка необходимых идентификационных и контактных данных на основании согласия субъекта либо, когда применимо, в связи с заключением и исполнением договора, стороной которого является сам субъект.

5.2. Предоставление доступа к личному кабинету и API — обработка данных, необходимых для исполнения договора с партнёром или субъектом, являющимся стороной договора, а также данных пользователя, необходимых для предоставления доступа, на соответствующем законном основании.

5.3. Обеспечение информационной безопасности, предотвращение злоупотреблений и ведение технических журналов — обработка технических данных в объёме, необходимом для обеспечения безопасности и стабильности сервиса, при наличии соответствующего законного основания.

5.4. Учёт использования сервиса и расчёт платы по тарифу — обработка данных, необходимых для исполнения договора и ведения расчётов.

5.5. Техническая поддержка и обработка обращений — обработка данных, содержащихся в обращении, для рассмотрения запроса и исполнения соответствующих обязанностей Оператора.

5.6. В случаях, когда обработка не может быть осуществлена на основании договора или обязанности, установленной законом, Оператор получает отдельное согласие субъекта персональных данных.

6. Согласие на обработку персональных данных

6.1. Если обработка осуществляется на основании согласия, согласие оформляется отдельно от иных информации и документов, которые субъект подтверждает или подписывает.

6.2. Согласие содержит сведения о субъекте, Операторе, целях обработки, перечне персональных данных, действиях с ними, сроке действия согласия и порядке его отзыва в объёме, предусмотренном законодательством.

6.3. Ссылка на настоящую Политику не заменяет согласие на обработку персональных данных. В интерфейсе сервиса согласие должно быть оформлено самостоятельным действием пользователя, отдельно от подтверждения иных документов или условий.

6.4. Отзыв согласия не влияет на законность обработки, осуществлённой до его отзыва, и не препятствует дальнейшей обработке, если для неё имеется иное предусмотренное законом основание.

7. Получение, использование и передача данных

7.1. Персональные данные получают непосредственно от субъекта, из действий пользователя при регистрации и работе с сервисом, а также автоматически от программно-технических средств сервиса.

7.2. Оператор вправе поручать обработку персональных данных третьим лицам исключительно в целях обеспечения технического функционирования и информационной безопасности сервиса APG. К таким лицам относятся: хостинг-провайдеры (для хранения данных на серверах в РФ), операторы дата-центров и провайдеры ИТ-инфраструктуры (для обеспечения доступности и защиты от сетевых атак). С указанными лицами заключаются договоры, обязывающие их соблюдать конфиденциальность, требования Федерального закона № 152-ФЗ и обеспечивать безопасность данных при их обработке .

7.3. Если для работы сервиса используется Яндекс.Метрика, Оператор учитывает, что сведения о посещении сайта, включая технические идентификаторы, IP-адрес, сведения о браузере и устройстве, могут обрабатываться Яндексом. Такая обработка осуществляется в соответствии с применимым правовым основанием и условиями соответствующего сервиса. Формулировка «обезличенные сведения» используется только в отношении данных, которые действительно обезличены.

7.4. Оператор не продаёт персональные данные и не предоставляет их третьим лицам для самостоятельного использования в целях, несовместимых с целями обработки, указанными в настоящей Политике.

7.5. Передача персональных данных государственным органам осуществляется в случаях и порядке, предусмотренных законодательством Российской Федерации.

8. Трансграничная передача и локализация

8.1. При сборе персональных данных граждан Российской Федерации Оператор обеспечивает выполнение требований законодательства о локализации персональных данных.

8.2. При наличии трансграничной передачи персональных данных Оператор соблюдает требования Федерального закона № 152-ФЗ, включая предусмотренные законом процедуры уведомления и оценки условий такой передачи.

8.3. Оператор не заявляет отсутствие трансграничной передачи только на основании отсутствия прямого договора с иностранной организацией: перед использованием стороннего сервиса Оператор оценивает фактический маршрут и место обработки данных.

9. Сроки обработки и хранения

9.1. Персональные данные обрабатываются и хранятся не дольше, чем этого требуют цели обработки, если иной срок не установлен законодательством или договором.

9.2. В случае получения прямого требования Пользователя о прекращении обработки его персональных данных, Оператор обязан прекратить их обработку в срок, не превышающий 10 рабочих дней с даты получения требования. Указанный срок может быть продлен не более чем на 5 рабочих дней в случае направления Оператором мотивированного уведомления в адрес Пользователя.

9.3. При отзыве Пользователем согласия на обработку персональных данных Оператор обязан прекратить их обработку в срок, не превышающий 10 рабочих дней с даты получения отзыва, и полностью уничтожить персональные данные в срок, не превышающий 30 дней с даты получения указанного отзыва, если их сохранение не требуется для иных законных целей.

9.4. При достижении целей обработки персональные данные подлежат уничтожению в срок, не превышающий 30 дней, если отсутствует иное законное основание для их дальнейшей обработки.

9.5. Уничтожение персональных данных подтверждается Актом об уничтожении и выгрузкой из журнала регистрации событий в информационной системе, хранящимися у Оператора в течение 3 лет.

9.6. Технические журналы хранятся в течение периода, необходимого для обеспечения безопасности, расследования инцидентов, подтверждения операций и исполнения договорных и законодательных обязанностей.

10. Права субъектов персональных данных

Субъект вправе получать сведения об обработке своих персональных данных; требовать уточнения, блокирования или уничтожения неточных, неполных, устаревших, избыточных или незаконно обрабатываемых данных; отзывать согласие; обжаловать действия или бездействие Оператора; реализовывать иные права, предусмотренные законодательством Российской Федерации.

Запрос направляется на fapi@iisis.ru. Оператор рассматривает обращения в течение 10 рабочих дней со дня получения запроса и предоставляет ответы заявителю в тот же срок.

11. Меры защиты персональных данных

Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.

К мерам относятся разграничение доступа, аутентификация, защита учётных данных, резервирование и восстановление, ведение журналов событий, обновление программного обеспечения, контроль доступа к инфраструктуре и иные меры, соответствующие характеру и объёму обработки.

Доступ работников и привлечённых лиц к персональным данным предоставляется только в объёме, необходимом для выполнения ими соответствующих обязанностей.

12. Заключительные положения

12.1. Политика пересматривается при изменении законодательства, информационных систем, целей или способов обработки персональных данных.

12.2. Новая редакция Политики вступает в силу с момента её опубликования, если в самой редакции не указана иная дата.

12.3. Настоящая Политика не заменяет локальные акты Оператора, договоры с лицами, осуществляющими обработку данных по поручению Оператора, уведомление Роскомнадзора, согласия субъектов и иные документы, обязательные в соответствии с законодательством.


СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ

Редакция от 6 сентября 2026 года.

Настоящее согласие оформляется отдельно от Политики в отношении обработки персональных данных и от иных документов/условий, подтверждаемых субъектом.

Я, пользователь сервиса APG, действуя свободно, своей волей и в своём интересе, даю Тюрину Сергею Николаевичу, ИНН 583601324578, адрес: 440000, Россия, г. Пенза, ул. Московская, д. 86, согласие на обработку моих персональных данных.

Цели обработки: регистрация и идентификация пользователя; предоставление доступа к личному кабинету и API; обеспечение безопасности сервиса; техническая поддержка; учёт использования сервиса и расчёты; исполнение договора, если субъект является его стороной; выполнение обязанностей, предусмотренных законодательством.

Перечень данных: адрес электронной почты; идентификаторы пользователя/партнёра; IP-адрес; сведения о времени и параметрах обращений; сведения о браузере, устройстве и программном окружении; cookie и иные технические идентификаторы при их использовании; сведения, содержащиеся в обращениях; иные данные, которые субъект предоставляет Оператору для указанных целей.

Действия: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача по поручению Оператора, обезличивание, блокирование, удаление и уничтожение — в пределах соответствующих целей.

Согласие действует до достижения целей обработки либо до его отзыва, если иной срок не предусмотрен законодательством или договором.

Согласие может быть отозвано путём направления обращения на fapi@iisis.ru. Отзыв не влияет на законность обработки до его получения и не прекращает обработку, для которой имеется иное законное основание.

Подтверждая настоящее согласие отдельным действием в интерфейсе сервиса, я подтверждаю, что ознакомлен с настоящим текстом согласия и с Политикой в отношении обработки персональных данных.