Политика обработки персональных данных
Обновлено: 07.06.2026
Редакция от 7 июня 2026 г.
Настоящая Политика определяет порядок обработки персональных данных Индивидуальным предпринимателем Хабибулловым Ильхамом Фатыховичем, ИНН 564101695894, ОГРНИП 325565800099402 (далее — Оператор), осуществляющим деятельность через сайт raspechatki.ru и связанные с ним сервисы (далее совместно — Сайт или Платформа).
Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ) и иными нормативными актами Российской Федерации.
1. Общие положения
1.1. Политика применяется ко всем персональным данным, обрабатываемым Оператором в связи с использованием Сайта.
1.2. Оператор обрабатывает персональные данные в соответствии с принципами законности, справедливости, конкретности целей, соответствия объёма обработки целям, ограничения сроков хранения, точности и достаточности данных.
1.3. Действующая редакция Политики всегда доступна по адресу raspechatki.ru/privacy. О существенных изменениях Оператор уведомляет субъектов персональных данных через Личный кабинет и/или по адресу электронной почты не менее чем за 15 (пятнадцать) календарных дней до даты вступления изменений в силу.
2. Сведения об Операторе
- Наименование: Индивидуальный предприниматель Хабибуллов Ильхам Фатыхович
- ИНН: 564101695894
- ОГРНИП: 325565800099402
- Юридический адрес: 461790, Россия, Оренбургская область, Пономарёвский р-н, с. Наурузово, ул. Казанская, д. 38
- Адрес электронной почты для обращений по вопросам обработки персональных данных: info@raspechatki.ru
3. Категории субъектов персональных данных
3.1. Оператор обрабатывает персональные данные следующих категорий субъектов:
- Пользователи-физические лица — заказчики услуг печати, зарегистрированные на Сайте или оформляющие заказы в качестве гостей;
- Сотрудники Клиентов — физические лица, действующие от имени бизнес-клиентов Платформы (точек печати): владельцы, администраторы, сотрудники;
- Конечные потребители Клиентов — физические лица, заказывающие услуги печати у Клиента через Платформу. В этих отношениях оператором является Клиент, а Оператор выступает обработчиком персональных данных по поручению Клиента (часть 3 статьи 6 152-ФЗ).
4. Цели обработки персональных данных
4.1. Оператор обрабатывает персональные данные в следующих целях:
- регистрация и идентификация субъекта на Сайте, направление одноразовых кодов для входа без пароля;
- оформление заказов на услуги печати и их передача в выбранную точку печати;
- приём оплаты заказов через Платёжного провайдера (ООО НКО «ЮMoney», бренд ЮKassa) и обработка возвратов;
- связь с субъектом по электронной почте, в мессенджерах (Telegram, MAX) и по телефону по вопросам, связанным с заказами и работой Сайта;
- формирование и направление обязательных юридически значимых сообщений (статусы заказа, счета, уведомления о просрочке, изменения договорных документов);
- ведение бухгалтерского, налогового и иного обязательного учёта в соответствии с законодательством Российской Федерации;
- предоставление функционала бизнес-кабинета бизнес-клиентам Платформы: управление точками, заказами, реквизитами, способом оплаты комиссии;
- формирование и предоставление статистики бизнес-клиентам в обезличенном или агрегированном виде;
- обеспечение информационной безопасности Сайта, предотвращение несанкционированного доступа, мошеннических действий, расследование инцидентов;
- направление рекламно-информационных сообщений о Сайте и услугах Оператора и его партнёров — исключительно при условии получения отдельного согласия субъекта на маркетинговые коммуникации (отозвать такое согласие можно в Личном кабинете в любой момент).
5. Перечень обрабатываемых персональных данных
5.1. Пользователи-физические лица:
- адрес электронной почты;
- фамилия, имя, отчество (если указаны);
- номер телефона (если указан);
- идентификаторы аккаунтов в мессенджерах (Telegram chat_id, MAX chat_id) при привязке;
- адреса доставки заказов (если указаны);
- история заказов, файлы заказов, переписка в чате с точкой;
- IP-адрес последнего входа, технические данные браузера (user agent);
- отметки о согласиях (на обработку ПДн, на маркетинг), даты согласий и их отзыва.
5.2. Сотрудники Клиентов:
- адрес электронной почты, имя, должность;
- роль в компании (владелец, администратор, сотрудник);
- идентификаторы привязанных мессенджер-аккаунтов;
- данные о действиях в Личном кабинете компании, аудит-логи действий.
5.3. Конечные потребители Клиентов (обработка по поручению Клиента):
- те же категории, что и для Пользователей-физических лиц (см. п. 5.1), в объёме, необходимом для исполнения Клиентом заказа.
5.4. Платёжные данные. Оператор не запрашивает, не принимает и не хранит реквизиты банковских карт (номер карты, CVC/CVV, срок действия). Они обрабатываются исключительно Платёжным провайдером — ООО НКО «ЮMoney» (ЮKassa) в соответствии со стандартом PCI DSS. При выборе автосписания комиссии Оператор хранит технический идентификатор сохранённого способа оплаты (`payment_method_id`), полученный от Платёжного провайдера, в зашифрованном виде. Этот идентификатор не позволяет восстановить реквизиты карты и используется исключительно для инициирования автоматических списаний через ЮKassa.
5.5. Специальные категории персональных данных (раса, политические взгляды, состояние здоровья, интимная жизнь и т.п. — статья 10 152-ФЗ) и биометрические персональные данные (статья 11 152-ФЗ) Оператором не обрабатываются.
6. Правовые основания обработки
6.1. Пункт 5 части 1 статьи 6 152-ФЗ — обработка необходима для исполнения договора, стороной которого является субъект персональных данных, либо для совершения действий, необходимых для заключения договора по инициативе субъекта. На этом основании обрабатываются данные при регистрации, оформлении и исполнении заказов, ведении бизнес-кабинета, расчётах за услуги Платформы (в том числе хранение `payment_method_id`).
6.2. Часть 3 статьи 6 152-ФЗ — обработка по поручению иного оператора (Клиента-точки), который заключил договор с конечным потребителем услуг печати. Оператор обрабатывает такие данные только в рамках указанного поручения и не определяет цели обработки самостоятельно.
6.3. Пункт 2 части 1 статьи 6 152-ФЗ — обработка для целей выполнения обязанностей, предусмотренных федеральным законом (ведение бухгалтерского и налогового учёта, выдача чеков 54-ФЗ, ответы на запросы государственных органов).
6.4. Согласие субъекта (пункт 1 части 1 статьи 6 152-ФЗ) — для отправки рекламно-информационных сообщений и иных целей, не покрытых иными правовыми основаниями. Согласие выражается отдельным действием субъекта (отдельной отметкой при регистрации или подписке) и может быть отозвано в любой момент через настройки Личного кабинета или письменным заявлением Оператору.
7. Перечень действий с персональными данными
7.1. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
7.2. Обработка персональных данных осуществляется с использованием средств автоматизации (программно-аппаратный комплекс Сайта) и без использования таких средств (при ручном ответе оператора поддержки на обращения).
8. Условия передачи персональных данных третьим лицам
8.1. Оператор передаёт персональные данные субъекта третьим лицам только в следующих случаях:
- Точки печати, выбранной Пользователем — для исполнения заказа (имя, контактные данные, состав заказа, адрес доставки если применимо);
- Платёжный провайдер ООО НКО «ЮMoney» (ЮKassa, ИНН 7750005725) — для приёма платежей и формирования чеков 54-ФЗ (имя, адрес электронной почты, телефон, состав заказа);
- Хостинг-провайдер ООО «Бегет» (ИНН 7813348421) — для размещения серверной инфраструктуры Сайта;
- Сервис рассылок и уведомлений ООО «Бегет» (SMTP-сервер) — для отправки писем-уведомлений;
- Telegram Messenger Inc. и АО «Цифровые технологии будущего» (MAX) — при привязке мессенджер-аккаунта субъекта; передаются только идентификаторы аккаунтов и тексты уведомлений в рамках работы ботов;
- Курьерская служба — при выборе доставки заказа курьером (имя, телефон, адрес доставки);
- государственным органам по их запросу в порядке, установленном законом;
- иным лицам — только при наличии явного согласия субъекта или иных правовых оснований.
8.2. Оператор не передаёт персональные данные за пределы Российской Федерации (трансграничная передача не осуществляется).
8.3. Оператор не продаёт персональные данные и не предоставляет их третьим лицам для целей маркетинга без явного согласия субъекта.
9. Сроки хранения персональных данных
9.1. Персональные данные обрабатываются в течение срока, необходимого для достижения целей обработки.
9.2. Активная учётная запись — до момента её удаления субъектом или принятия Оператором решения о прекращении использования Сайта субъектом.
9.3. Заказы, бухгалтерские документы, акты, счета, чеки — 5 (пять) лет с момента совершения операции в соответствии с Федеральным законом № 402-ФЗ «О бухгалтерском учёте».
9.4. Налоговые документы — 4 (четыре) года в соответствии со статьёй 23 Налогового кодекса Российской Федерации.
9.5. Аудит-логи действий (регистрация, удаление аккаунта, закрытие компании) — 3 (три) года.
9.6. Файлы заказов (загруженные изображения и документы) — до 90 (девяноста) календарных дней после выдачи заказа.
9.7. Токены способа оплаты комиссии (`payment_method_id`) — до момента отвязки карты бизнес-клиентом в Личном кабинете или до прекращения договора с Платформой.
9.8. После истечения соответствующего срока персональные данные удаляются или обезличиваются.
10. Меры защиты персональных данных
10.1. Оператор применяет следующие меры защиты:
- передача данных между браузером и Сайтом осуществляется по протоколу HTTPS с использованием действующего SSL-сертификата;
- все чувствительные секреты (токены платёжных систем, идентификаторы способов оплаты, ключи API) хранятся в зашифрованном виде с использованием алгоритма AES-256-GCM;
- пароли (для аккаунтов администраторов Платформы) хранятся в виде криптографических хешей;
- доступ к серверной инфраструктуре ограничен и предоставляется только уполномоченным лицам;
- регулярно создаются резервные копии данных, хранящиеся на отдельных носителях;
- ведётся журналирование действий администраторов и системных операций;
- обеспечивается своевременное обновление программного обеспечения для устранения уязвимостей.
11. Права субъекта персональных данных
11.1. Субъект персональных данных имеет право:
- получать сведения о наличии у Оператора своих персональных данных, целях и способах их обработки, перечне действий с ними, сроках хранения, лицах, имеющих к ним доступ;
- требовать уточнения своих персональных данных, их блокирования или уничтожения, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать своё согласие на обработку персональных данных в любой момент;
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в суд;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке.
11.2. Для реализации своих прав субъект направляет письменное обращение Оператору по адресу электронной почты info@raspechatki.ru или Почтой России по адресу, указанному в разделе 2 настоящей Политики. Обращение должно содержать сведения, позволяющие идентифицировать субъекта (фамилию, имя, отчество, адрес электронной почты, использовавшийся при регистрации).
11.3. Срок ответа на обращение составляет не более 10 (десяти) рабочих дней с момента его получения.
12. Порядок отзыва согласия
12.1. Согласие на обработку персональных данных субъект отзывает удалением своей учётной записи через настройки Личного кабинета или направлением Оператору письменного уведомления. После отзыва согласия Оператор прекращает обработку, за исключением случаев, когда обработка продолжается на ином правовом основании (например, для исполнения обязательств по 402-ФЗ).
12.2. Согласие на получение маркетинговых сообщений отзывается отдельно в настройках Личного кабинета (раздел «Уведомления») или по ссылке отписки в конце каждого письма. Отзыв этого согласия не влияет на основные функции Сайта.
12.3. После отзыва согласия данные, обработка которых не имеет иного правового основания, удаляются в течение 30 (тридцати) календарных дней. Сведения о заказах и сопутствующая бухгалтерская первичка сохраняются обезличенно в течение установленных законом сроков.
13. Использование cookies и аналогичных технологий
13.1. Сайт использует технические cookies, необходимые для функционирования (сессионные куки авторизации, активный кабинет компании). Такие cookies необходимы для работы Сайта и не требуют отдельного согласия.
13.2. Сайт может использовать аналитические инструменты (счётчики посещаемости) для обезличенной статистики. О составе используемых аналитических сервисов уведомление будет добавлено при их внедрении.
14. Контактная информация
14.1. По всем вопросам, связанным с обработкой персональных данных, субъект вправе обратиться к Оператору по адресу электронной почты info@raspechatki.ru или Почтой России по адресу, указанному в разделе 2.
14.2. Жалобы на действия Оператора могут быть направлены в уполномоченный орган по защите прав субъектов персональных данных — Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), сайт rkn.gov.ru.
Настоящая редакция Политики вступает в силу с 7 июня 2026 г.