Политика конфиденциальности

Настоящая Политика конфиденциальности (далее — Политика) действует в отношении всей информации, которую индивидуальный предприниматель Лапин Денис Юрьевич, ОГРНИП 309784734100422, ИНН 782512008937, зарегистрированный по адресу: 197373, г. Санкт-Петербург (полный адрес предоставляется по запросу государственных органов), может получить о Пользователе во время использования сайта https://oforma.ru (далее — Сайт).

Политика применяется совместно со страницей «Согласие на обработку персональных данных», где размещён текст индивидуального согласия.

1. Контактная информация оператора

Оператор: Индивидуальный предприниматель Лапин Денис Юрьевич
Место нахождения оператора: 197373, г. Санкт-Петербург. Полный адрес места жительства ИП предоставляется по запросу уполномоченных государственных органов в соответствии с законодательством РФ.
Ответственный за обработку ПДн: Лапин Денис Юрьевич, mail@oforma.ru
Оператор осуществляет обработку персональных данных в соответствии с требованиями Федерального закона № 152-ФЗ.

2. Общие положения

2.1. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и другими нормативными актами РФ в области защиты персональных данных.

2.2. Целью обработки персональных данных является предоставление Пользователю услуг, описанных на Сайте, а также для:

  • регистрации и авторизации пользователя, доступа к личному кабинету;
  • формирования документов (в т.ч. КС-2/КС-3/актов) и экспорта/выгрузки результатов (PDF, XLS/CSV и иные форматы, если доступны на Сайте);
  • сохранения профиля (включая реквизиты и контактные данные), объектов/строек, договорных данных и иных заполненных пользователем сведений для повторного использования;
  • сохранения сметных/расчётных данных и таблиц работ, введённых пользователем;
  • ведения истории сформированных документов и заказов для последующего доступа пользователя;
  • обработки платежей и исполнения договора/оказания платных услуг (при наличии);
  • анализа эффективности рекламных кампаний и показа персонализированных объявлений во ВКонтакте — исключительно при наличии предварительного согласия пользователя на маркетинговые cookie.

3. Права субъектов персональных данных

Пользователь (субъект ПДн) вправе:

  • получать подтверждение факта обработки его персональных данных и сведения о такой обработке (ст. 14 ФЗ-152);
  • требовать уточнения, обновления или исправления своих персональных данных, если они неполные, неточные или устарели;
  • требовать блокирования или уничтожения персональных данных, если обработка является незаконной либо данные не нужны для заявленной цели;
  • отозвать своё согласие на обработку персональных данных;
  • обжаловать действия или бездействие Оператора в Роскомнадзоре либо в судебном порядке;
  • отказаться от получения информационных и/или рекламных сообщений;
  • иные права, предусмотренные законодательством РФ.

Запрос можно направить по электронной почте mail@oforma.ru или письмом на почтовый адрес, указанный в разделе 1. Ответ будет дан в срок, не превышающий 30 календарных дней

4. Состав персональных данных

4.1. В рамках использования Сайта Пользователь может предоставлять и/или загружать следующие данные:

  • Контактные данные: Фамилия, имя, отчество (если указаны пользователем), адрес электронной почты, номер телефона;
  • Данные аккаунта: логин, хэш-пароля WordPress;
  • Данные профиля компании/реквизиты, вводимые пользователем для формирования документов и сохранения в истории: название организации, ИНН, КПП, ОГРН, юридический адрес, БИК, наименование банка, расчётный счёт, корреспондентский счёт, e-mail для документов, телефон, факс (если указан);
  • Данные по контрагентам и сторонам в документах, вводимые пользователем: сведения о Заказчике (генподрядчике), Подрядчике (субподрядчике), Инвесторе (при наличии полей на Сайте) и иные аналогичные сведения, включая наименование организации, адрес, телефон, факс (если указаны);
  • Данные об объектах/стройках: наименование объекта/стройки и адрес объекта (если указан);
  • Договорные данные: номер и дата договора подряда, период выполнения работ (с/по), ставка НДС, иные параметры формы;
  • Таблица работ и связанные данные, вводимые пользователем: наименование работ, позиция сметы, шифр расценки, единица измерения, количество, цена и иные поля формы;
  • История заказов и оплат (при наличии платных услуг): ID заказа, сумма, статус, идентификатор чека/платежа Robokassa;
  • Сохранённые результаты расчётов/сформированные документы и параметры форм (тип формы, дата сохранения и т.п.);
  • Загружаемые файлы (при использовании соответствующих функций Сайта): логотип (PNG), подпись (PNG), печать (PNG). Указанные изображения используются исключительно для формирования документов по запросу пользователя и не применяются Оператором для установления личности пользователя;
  • Технические данные: IP-адрес, примерное местоположение (страна/регион/город) на основе IP-адреса, тип устройства и операционной системы, User-Agent и HTTP-Referrer браузера;
  • Файлы cookie (технические, аналитические и маркетинговые — при согласии пользователя).
  • Файлы cookie аналитики (_ym_uid, _ym_d, yandexuid, ymex и др.) создаются только при согласии Пользователя;
  • Файлы cookie маркетинга (remix*, vk*) используются для анализа эффективности рекламы и ретаргетинга во ВКонтакте и создаются только при согласии Пользователя.

Примечание: сведения о юридических лицах сами по себе не являются персональными данными. Однако если Пользователь указывает в реквизитах/документах данные физических лиц или ИП (например, Ф. И. О., адрес, телефон, e-mail, подпись и т.п.), такие сведения обрабатываются как персональные данные в соответствии с ФЗ-152.

Оператор не осуществляет обработку специальных категорий персональных данных (сведения о расовой, национальной принадлежности, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни), а также биометрических персональных данных в понимании ст. 11 ФЗ-152.

5. Правовые основания обработки

5.1. Основанием обработки персональных данных является добровольно предоставленное согласие субъекта данных и/или необходимость исполнения договора, заключаемого с Пользователем, а также, при технической необходимости (например, при работе CDN), может осуществляться передача обезличенных технических данных (например, IP-адрес без идентификации пользователя, User-Agent) при использовании сторонней инфраструктуры, при этом такие данные не позволяют идентифицировать субъекта персональных данных.

5.2. Обработка отдельных категорий ПДн осуществляется для исполнения обязанностей оператора, установленных законодательством РФ (налоговым, бухгалтерским, архивным).

6. Порядок обработки и хранения персональных данных

6.1. Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение, использование, обезличивание, блокирование, уничтожение персональных данных.

6.2. Персональные данные хранятся не дольше срока, необходимого для достижения целей обработки, либо до момента отзыва согласия, если иное не предусмотрено законодательством. Конкретные сроки хранения указаны в разделе 7 настоящей Политики.

6.3. Первичный сбор и хранение персональных данных осуществляется на хостинге в РФ (провайдер — АО «ИОТ»).

6.4. Факт выбора в баннере (согласие / отказ) фиксируется в серверном журнале и хранится 3 года.

7. Сроки хранения данных

  • Данные обратной связи: (Ф. И. О., e-mail) — 3 года с даты последнего взаимодействия либо до момента отзыва согласия.
  • Сохранённые расчёты форм — до удаления пользователем либо 3 года после последнего входа;
  • Профиль компании и сохранённые реквизиты/контакты (в т.ч. ИНН/КПП/ОГРН, адреса, банковские реквизиты, e-mail для документов, телефоны) — до удаления пользователем либо 3 года после последнего входа;
  • Загруженные файлы (логотип/подпись/печать) — до удаления пользователем либо 3 года после последнего входа;
  • Сохранённые объекты/стройки и их адреса, а также данные контрагентов и параметры документов (номер/дата договора, периоды, ставка НДС, таблица работ) — до удаления пользователем либо 3 года после последнего входа;
  • Договорные и бухгалтерские документы: — 5 лет после окончания отчётного финансового года (ФЗ № 402-ФЗ, НК РФ).
  • Логи веб-сервера: 12 месяцев, после чего автоматически удаляются или обезличиваются.
  • Резервные копии баз данных: — 30 суток с последующим автоматическим перезаписыванием.
  • Аналитические cookie Яндекс.Метрики — до 26 месяцев (стандарт сервиса) либо раньше при отзыве согласия.
  • Маркетинговые cookie ВКонтакте (remix*, vk*) — до 12 месяцев либо раньше при отзыве согласия.

8. Передача данных третьим лицам

8.1. Оператор может передавать персональные данные третьим лицам исключительно в следующих случаях:

  • по требованию суда или уполномоченных государственных органов в рамках закона;
  • в целях предоставления услуг с использованием следующих сервисов:
    — Сервер: провайдер АО «ИОТ» ИНН 7731399513 (Россия);
    — Веб-аналитика: Яндекс.Метрика (ООО «Яндекс», Россия) в обезличенном режиме. Данные обрабатываются в дата-центрах на территории РФ;
    — Маркетинговый пиксель ВКонтакте (VK Pixel) — социальная сеть ВКонтакте, ООО «В Контакте», ОГРН 1027700071516 (Россия).
    Используется для анализа эффективности рекламных кампаний и показа персонализированной рекламы пользователям ВКонтакте.
    Сервис получает обезличенные данные о посещении страниц сайта (URL, заголовки страниц, технические параметры браузера).
    Обработка осуществляется в соответствии с Политикой конфиденциальности ВКонтакте. Обратите внимание: некоторые браузеры могут ограничивать работу сторонних (third-party) cookie; это не влияет на факт учёта события пикселем.
    Передача данных осуществляется только после получения согласия пользователя на использование маркетинговых cookie.
    — Платёжный шлюз Robokassa: ООО «Робокасса» ИНН 5047063929 (Россия). Номер карты, CVV и иные реквизиты передаются непосредственно в платёжный шлюз и не сохраняются на сервере Сайта.
  • для сбора статистических данных с помощью систем веб-аналитики, указанных в разделе 9.

9. Использование файлов cookie

9.1. Для корректной работы сайта используются технические файлы cookie, которые создаются автоматически и не требуют отдельного согласия:

Имя cookie Назначение Макс. срок хранения
PHPSESSID Идентификатор PHP-сессии 7 суток / до закрытия браузера
wordpress_logged_in_* Авторизация пользователя Сессия / 14 дней при «Запомнить»
wordpress_sec_* Защищённый cookie входа (HTTPS) Сессия
wp-settings-* Пользовательские настройки панели 1 год
woocommerce_cart_hash, woocommerce_items_in_cart Содержимое корзины услуг Сессия
wp_woocommerce_session_* ID анонимной корзины 2 дня
wordpress_test_cookie Проверка поддержки cookie браузером Сессия

Удаление указанных файлов может привести к невозможности авторизации и оформления заказа.

9.2. При выборе пункта «Аналитика (Яндекс.Метрика)» дополнительно сохраняются следующие файлы cookie:

Имя cookie Назначение Макс. срок хранения
_ym_uid Уникальный идентификатор браузера 26 месяцев
_ym_d Дата первого захода 26 месяцев
_ym_isad Определяет блокировку рекламы 2 дня
_ym_visorc Флаг активной сессии Webvisor 30 минут
_ym_fa Проверка ботов и мошеннических заходов 26 месяцев
yandexuid, ymex, i и др. Статистика, сессии, сегментация ≤ 26 месяцев

Эти файлы создаются только после явного согласия и используются для обезличённой статистики посещаемости. Перечень и сроки могут обновляться; актуальная информация – в документации Яндекс.Метрики и Условиях использования сервиса.

9.3. Пользователь может:

  • отклонить аналитические cookie (снять галочку «Аналитика» или нажать «Отклонить» в баннере);
  • удалить любые cookie в настройках браузера;
  • повторно открыть баннер через ссылку «Изменить согласие» на сайте или удалив cookies серии cmplz_* (например, cmplz_banner-status).

9.4. Удаление или блокировка технических cookie (PHPSESSID, wordpress_logged_in_*, wordpress_sec_*, woocommerce_cart_hash, wp_woocommerce_session_*, wp-settings-*) приведёт к ограничению функциональности сайта: станет недоступна авторизация в личном кабинете, сохранение настроек интерфейса, работа корзины и оформление заказа.

9.5. При выборе пункта «Маркетинг (пиксель ВКонтакте)» дополнительно могут сохраняться следующие файлы cookie:

Имя cookie Назначение Макс. срок хранения
remix*, vk* Анализ посещений сайта, ретаргетинг, персонализация рекламы во ВКонтакте до 1 года

Эти файлы создаются только после явного согласия пользователя и обрабатываются сервисом ВКонтакте в соответствии с его Политикой конфиденциальности.
Отказ от маркетинговых cookie не влияет на доступ к сайту, но реклама будет менее релевантной.

10. Защита персональных данных

10.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.

10.2. Оператор применяет меры защиты, соответствующие требованиям ПП РФ № 1119, приказов ФСТЭК № 17 и № 21, приказа ФСБ № 378 и методическим рекомендациям РКН. Данные передаются по защищённому протоколу HTTPS с TLS 1.2+. Доступ к персональным данным имеют только уполномоченные сотрудники Оператора, прошедшие обучение по защите ПДн.

11. Отзыв согласия

11.1. Пользователь вправе отозвать согласие на обработку персональных данных, направив соответствующее письменное уведомление на адрес электронной почты: mail@oforma.ru. Запрос будет рассмотрен в срок, не превышающий 30 дней со дня его получения. После отзыва согласия Оператор прекращает обработку ПДн и уничтожает их, если иное не предусмотрено законодательством РФ.

12. Изменения Политики

12.1. Оператор вправе вносить изменения в настоящую Политику. Актуальная версия всегда доступна на Сайте и содержит дату последнего обновления.

12.2. При существенных изменениях Оператор публикует баннер-уведомление на главной странице Сайта не менее чем за 10 дней до вступления изменений в силу.

13. Применимое право

13.1. К настоящей Политике и отношениям между Оператором и Пользователем применяется законодательство Российской Федерации.

Настоящий документ является интеллектуальной собственностью. Копирование и использование текста без письменного разрешения запрещено. Авторские права защищены в соответствии с ч. IV ГК РФ.

Дата последнего обновления: 14.12.2025