Политика обработки персональных данных


ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Сайт: xoms.ru

Дата последнего обновления: 17.03.2026

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок сбора, хранения, использования и защиты персональных данных пользователей сайта xoms.ru (далее — Сайт).

1.2. Оператор персональных данных:

Индивидуальный предприниматель Диденко Евгений Борисович (далее — Оператор)

ОГРНИП / ИНН: 326547600046396 / 381708187678

Адрес: 630047, Новосибирская область, г. Новосибирск, ул. Кузьмы Минина, д. 9/1

Email: help@xoms.ru

1.3. Политика распространяется на все персональные данные, которые Оператор получает от пользователей в ходе использования Сайта, в том числе при заполнении форм, использовании функционала Сайта, а также на технические данные, автоматически передаваемые браузером пользователя.

1.4. Настоящая Политика опубликована на Сайте в соответствии с ч. 2 ст. 18.1 Федерального закона № 152-ФЗ и находится в открытом доступе по адресу: xoms.ru/privacy-policy.

1.5. Используя Сайт или заполняя любую форму на Сайте, вы подтверждаете, что ознакомились с настоящей Политикой и даёте согласие на обработку ваших персональных данных в соответствии с её условиями.

2. ОСНОВНЫЕ ПОНЯТИЯ

В настоящей Политике используются следующие понятия:

Персональные данные (ПДн)

Любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).

Оператор

Лицо, самостоятельно или совместно с другими лицами организующее и осуществляющее обработку персональных данных, определяющее цели и состав обрабатываемых персональных данных.

Обработка персональных данных

Любое действие с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.

Цифровой отпечаток (fingerprint)

Совокупность технических характеристик устройства и браузера пользователя (User-Agent, разрешение экрана, часовой пояс, список шрифтов, параметры WebGL и Canvas и др.), позволяющая идентифицировать устройство без использования файлов cookie.

Файлы cookie

Небольшие текстовые файлы, сохраняемые браузером пользователя при посещении Сайта и содержащие информацию о визите.

Трансграничная передача

Передача персональных данных на территорию иностранного государства иностранному физическому или юридическому лицу.

3. СОСТАВ ОБРАБАТЫВАЕМЫХ ДАННЫХ, ЦЕЛИ И СРОКИ ХРАНЕНИЯ

3.1. Форма обратной связи

Состав данных: фамилия, имя, отчество; номер телефона; адрес электронной почты.

Цель обработки: рассмотрение обращения пользователя, предоставление консультации по объектам недвижимости, ответ на запрос.

Правовое основание: согласие субъекта персональных данных (п. 1 ч. 1 ст. 6 ФЗ-152).

Срок хранения: 3 (три) года с даты последнего обращения либо до отзыва согласия — в зависимости от того, что наступит раньше.

3.2. Форма регистрации партнёра

Состав данных: фамилия, имя, отчество контактного лица; номер телефона; адрес электронной почты; наименование компании; адрес (URL) сайта компании.

Цель обработки: рассмотрение заявки на партнёрство, установление контакта, подготовка, заключение и исполнение партнёрского договора.

Правовое основание: согласие субъекта (п. 1 ч. 1 ст. 6 ФЗ-152); исполнение договора, стороной которого является субъект (п. 5 ч. 1 ст. 6 ФЗ-152).

Срок хранения: в течение срока действия партнёрских отношений и 5 (пять) лет после их прекращения — в соответствии с требованиями законодательства о бухгалтерском учёте.

3.3. Технические и идентификационные данные (автоматически)

При каждом посещении Сайта автоматически обрабатываются следующие данные:

  • IP-адрес устройства пользователя;
  • тип и версия браузера, операционной системы, устройства;
  • User-Agent строка браузера;
  • язык интерфейса браузера;
  • разрешение экрана;
  • часовой пояс;
  • реферер (URL страницы, с которой совершён переход);
  • страницы Сайта, которые посещал пользователь;
  • дата и время посещения;
  • данные файлов cookie;
  • идентификаторы сессии;
  • данные цифрового отпечатка устройства (fingerprint): параметры WebGL, Canvas, список установленных шрифтов, характеристики аудиоподсистемы, плагины браузера и иные технические параметры, позволяющие идентифицировать устройство.

Цель обработки: обеспечение работоспособности и безопасности Сайта, анализ посещаемости, улучшение качества сервиса, предотвращение мошенничества и злоупотреблений, показ релевантной рекламы.

Правовое основание: согласие субъекта (п. 1 ч. 1 ст. 6 ФЗ-152); законные интересы Оператора (п. 7 ч. 1 ст. 6 ФЗ-152).

Срок хранения: не более 1 (одного) года с момента сбора, если иное не предусмотрено требованиями законодательства.

4. СЕРВИСЫ АНАЛИТИКИ И РЕКЛАМЫ ТРЕТЬИХ ЛИЦ

Для анализа посещаемости и показа рекламы Оператор использует следующие сервисы третьих лиц, которым в порядке поручения передаются технические данные пользователей:

4.1. Яндекс.Метрика

Оператор: ООО «Яндекс» (Россия).

Передаваемые данные: IP-адрес (в обезличенном виде), cookie, идентификаторы сессии, данные о поведении на Сайте.

Цель: статистика посещаемости, анализ поведения пользователей, улучшение Сайта.

Политика конфиденциальности Яндекса: https://yandex.ru/legal/confidential/

Отказ от отслеживания: https://yandex.ru/support/metrika/general/opt-out.html

4.2. Пиксель ВКонтакте / VK Реклама

Оператор: ООО «ВКонтакте» (Россия).

Передаваемые данные: идентификаторы cookie, технические данные устройства, события на Сайте (просмотры, клики, конверсии).

Цель: показ таргетированной рекламы, анализ эффективности рекламных кампаний.

Политика конфиденциальности VK: https://vk.com/privacy

Указанные сервисы обрабатывают данные в соответствии со своими политиками конфиденциальности. Оператор поручает им обработку данных на основании заключённых договоров (офертных соглашений) в соответствии с ч. 3 ст. 6 ФЗ-152.

Подключение аналитических и рекламных сервисов осуществляется только после получения вашего согласия через Cookie-баннер Сайта.

5. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор обрабатывает персональные данные строго на основе следующих принципов, закреплённых в ст. 5 ФЗ-152:

  • законность и справедливость — обработка только при наличии законного основания;
  • целеограничение — данные обрабатываются исключительно для заявленных целей;
  • минимизация — собираются только данные, необходимые для достижения цели;
  • точность — Оператор принимает меры для поддержания актуальности данных;
  • ограничение хранения — данные уничтожаются по истечении срока хранения;
  • конфиденциальность — данные не раскрываются третьим лицам без оснований;
  • безопасность — применяются технические и организационные меры защиты.

6. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ

6.1. Оператор не продаёт и не передаёт персональные данные третьим лицам в коммерческих целях без согласия субъекта.

6.2. Передача данных допускается в следующих случаях:

  • обработчикам (хостинг-провайдерам, CRM-системам, сервисам аналитики) на основании договоров о конфиденциальности и поручении обработки (ст. 6 ФЗ-152);
  • государственным органам — по основаниям, предусмотренным законодательством РФ;
  • иным лицам — только с явного согласия субъекта.

6.3. Трансграничная передача персональных данных. Сайт ориентирован на международный рынок, в том числе Узбекистан. В случае если сервисы третьих лиц, которым поручена обработка данных, расположены за пределами Российской Федерации, Оператор:

  • проверяет наличие адекватного уровня защиты прав субъектов в соответствующем государстве (ч. 3 ст. 12 ФЗ-152);
  • при необходимости получает письменное согласие субъекта на трансграничную передачу данных (ч. 4 ст. 12 ФЗ-152);
  • обеспечивает первичную запись персональных данных граждан РФ на серверах, расположенных на территории Российской Федерации (ст. 18.1 ФЗ-152).

7. ПОЛИТИКА В ОТНОШЕНИИ ФАЙЛОВ COOKIE

7.1. Сайт использует следующие категории файлов cookie:

Необходимые cookie

Обеспечивают базовую работу Сайта: поддержание сессии пользователя, безопасность, корректное отображение страниц. Не требуют согласия пользователя. Без них Сайт не может корректно функционировать.

Аналитические cookie

Используются сервисом Яндекс.Метрика для анализа поведения пользователей на Сайте. Устанавливаются только с вашего согласия. Примеры: _ym_uid, _ym_d, _ym_isad.

Маркетинговые cookie

Используются пикселем VK Рекламы для настройки таргетированной рекламы и отслеживания конверсий. Устанавливаются только с вашего согласия.

7.2. При первом посещении Сайта отображается баннер с запросом согласия на использование аналитических и маркетинговых cookie. Вы можете:

  • принять все категории cookie;
  • принять только необходимые cookie;
  • изменить выбор в любое время через настройки Сайта.

7.3. Вы также можете управлять cookie через настройки браузера: заблокировать или удалить все файлы cookie. Обратите внимание, что отключение необходимых cookie может нарушить работу Сайта.

8. СОГЛАСИЕ НА ОБРАБОТКУ ПЕРСОНАЛЬНЫХ ДАННЫХ И ПОРЯДОК ЕГО ОТЗЫВА

8.1. Согласие на обработку персональных данных выражается пользователем путём:

  • проставления отметки (флажка) в соответствующем поле формы на Сайте при отправке обращения или регистрации партнёра;
  • нажатия кнопки «Принять» в Cookie-баннере при первом посещении Сайта.

8.2. Согласие охватывает все виды обработки данных, указанные в настоящей Политике, в том числе: сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу уполномоченным третьим лицам (разделы 4, 6), обезличивание, блокирование, удаление и уничтожение персональных данных.

8.3. Вы вправе в любой момент отозвать своё согласие, направив соответствующий запрос:

  • по электронной почте: help@xoms.ru (тема письма: «Отзыв согласия на обработку ПДн»);
  • почтовым отправлением по адресу: 630047, г. Новосибирск, ул. Кузьмы Минина, д. 9/1, 3.

8.4. Отзыв согласия не влечёт незаконности обработки, которая осуществлялась до его получения. После получения отзыва Оператор прекращает обработку данных и уничтожает их в срок не позднее 30 (тридцати) дней, если иное не предусмотрено законодательством РФ (например, в части хранения первичной документации).

9. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

В соответствии с ФЗ-152 вы имеете право:

  • получить информацию об обработке ваших персональных данных, включая состав данных, цели и сроки обработки, сведения о третьих лицах, которым переданы данные;
  • потребовать уточнения, блокирования или уничтожения ваших персональных данных в случае, если они являются неполными, устаревшими, неточными или обрабатываются незаконно;
  • отозвать согласие на обработку персональных данных в любое время (раздел 8);
  • требовать прекращения обработки данных в маркетинговых целях;
  • обжаловать действия Оператора в Роскомнадзор (rkn.gov.ru) или в судебном порядке;
  • требовать возмещения убытков и компенсации морального вреда в судебном порядке.

Для реализации ваших прав направьте обращение на: help@xoms.ru

Оператор рассмотрит обращение в течение 30 (тридцати) дней с момента его получения.

10. МЕРЫ ПО ОБЕСПЕЧЕНИЮ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ

Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от несанкционированного доступа, уничтожения, изменения, блокирования и иных неправомерных действий:

  • передача данных осуществляется по защищённому протоколу HTTPS/TLS;
  • доступ к персональным данным ограничен и предоставляется по принципу минимальных привилегий;
  • применяются средства антивирусной защиты и межсетевого экранирования;
  • ведётся регулярное резервное копирование данных;
  • осуществляется мониторинг безопасности информационных систем;
  • персонал, имеющий доступ к данным, ознакомлен с требованиями ФЗ-152 и несёт ответственность за их соблюдение;
  • назначено ответственное лицо за организацию обработки и защиты персональных данных.

11. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

11.1. Оператор вправе в одностороннем порядке вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу: xoms.ru/privacy-policy. Дата последнего обновления указана в шапке документа.

11.2. Настоящая Политика вступает в силу с момента её публикации на Сайте и действует бессрочно до принятия новой редакции.

11.3. В части, не урегулированной настоящей Политикой, Оператор руководствуется Федеральным законом № 152-ФЗ «О персональных данных» и иными нормативными актами Российской Федерации в сфере персональных данных.

11.4. По всем вопросам, связанным с обработкой персональных данных, обращайтесь:

Email: help@xoms.ru

Адрес: 630047, г. Новосибирск, ул. Кузьмы Минина, д. 9/1, 3