ПОЛИТИКА
в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей сервиса «SizeMaster» (далее — Сервис), оператором которого является Индивидуальный предприниматель Денинберг В.Ф. (ИНН 246010423720, ОГРНИП 315774600154271), далее — Оператор.
1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152‑ФЗ «О персональных данных» и иными нормативными актами РФ в области защиты персональных данных.
1.3. В Политике используются следующие основные понятия:
• персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных);
• обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без них с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных;
• оператор — ИП Денинберг В.Ф., самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными;
• информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств;
• конфиденциальность персональных данных — обязательное для соблюдения Оператором требование не допускать их распространения без согласия субъекта персональных данных или наличия иного законного основания.
1.4. Субъект персональных данных имеет право:
• получать информацию, касающуюся обработки его персональных данных;
• требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
• отзывать согласие на обработку персональных данных;
• обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
2. Категории обрабатываемых данных
2.1. Оператор обрабатывает следующие данные:
А. Данные клиентов (представителей компаний‑подписчиков):
адрес электронной почты (email);
название компании/магазина;
сайт компании;
ИНН и КПП (для формирования счетов на оплату).
Б. Данные посетителей сайтов клиентов (пользователей виджета):
рост;
вес;
размеры тела;
пол;
вычисляемый размер одежды;
IP‑адрес;
местонахождение (геолокация).
2.2. Объём обрабатываемых данных соответствует заявленным целям обработки и не является избыточным.
3. Цели и правовые основания обработки
3.1. Обработка данных клиентов (представителей компаний) осуществляется в целях:
заключения и исполнения договора (Пользовательского соглашения/Оферты);
идентификации пользователя для доступа к личному кабинету;
выставления счетов (биллинга);
взаимодействия по техническим вопросам.
3.2. Обработка данных посетителей сайтов клиентов осуществляется в целях:
предоснавления функционала виджета по подбору размера одежды;
анализа эффективности работы виджета (на обезличенной основе);
улучшения качества работы Сервиса.
3.3. Правовыми основаниями обработки являются:
согласие Пользователя на обработку персональных данных (для посетителей сайтов клиентов);
исполнение договора, стороной которого является субъект персональных данных (ст. 6 ФЗ №152‑ФЗ) — для клиентов;
требования законодательства РФ.
3.4. Для целей аналитики и статистики Оператор вправе использовать обезличенные данные посетителей сайтов клиентов без дополнительного согласия. Обезличивание осуществляется путём удаления IP‑адресов и геолокации после первичного анализа, а также агрегирования антропометрических данных.
3.5. Отправка рекламных сообщений осуществляется исключительно на основании отдельного письменного согласия Пользователя. Пользователь вправе в любой момент отозвать такое согласие.
4. Порядок обработки и защита данных
4.1. Обработка данных осуществляется с использованием средств автоматизации. Данные хранятся на серверах ЦОД на территории Российской Федерации.
4.2. Оператор (ИП Денинберг В.Ф.) лично отвечает за организацию обработки персональных данных в соответствии со ст. 22.1 ФЗ №152‑ФЗ.
4.3. Оператор принимает необходимые организационные и технические меры для защиты данных от несанкционированного доступа, включая:
парольную защиту информационных систем;
использование антивирусного ПО;
шифрование данных при передаче (протокол HTTPS);
контроль доступа к информационным системам;
регулярное резервное копирование данных;
логирование действий с персональными данными.
4.4. Передача данных третьим лицам не осуществляется, за исключением:
случаев, предусмотренных законодательством РФ (по запросам государственных органов);
привлечения подрядчиков для обеспечения работы Сервиса (при условии заключения с ними соглашений о конфиденциальности).
5. Сроки обработки и уничтожение данных
5.1. Данные клиентов обрабатываются:
данные для биллинга (ИНН, КПП) — 5 лет с момента последнего взаимодействия;
данные для идентификации в личном кабинете — 3 года с момента последней авторизации;
иные данные — до достижения цели обработки, но не более 3 лет.
5.2. Данные посетителей сайтов клиентов:
персональные данные (IP‑адрес, геолокация) — не более 30 дней с момента сбора, после чего удаляются;
антропометрические данные (рост, вес, размеры тела, пол) — 1 год в обезличенном виде для целей аналитики;
вычисляемый размер одежды — 1 год в обезличенном виде.
5.3. Пользователь может отозвать согласие, направив письмо на email: admin@asurpos.ru.
5.4. При отзыве согласия или достижении целей Оператор обязуется уничтожить (стереть) данные из баз в срок, не превышающий 10 рабочих дней.
5.5. Запросы пользователей на доступ к данным, их исправление, блокирование или удаление рассматриваются Оператором в течение 30 календарных дней с момента получения запроса.
6. Особенности обработки данных посетителей сайтов клиентов
6.1. Сбор данных посетителей сайтов клиентов осуществляется через виджет, размещённый на сайте клиента.
6.2. Клиент (компания‑подписчик) обязан:
уведомить посетителей своего сайта о размещении виджета Сервиса;
получить согласие посетителей на обработку их персональных данных в соответствии с законодательством РФ;
разместить ссылку на настоящую Политику на своём сайте.
6.3. Оператор не несёт ответственности за действия клиентов по получению согласия от посетителей их сайтов.
7. Внесение изменений в Политику
7.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на сайте Сервиса.
7.2. Текущая редакция Политики всегда доступна по адресу: asurpos.ru.
Редакция от 14.05.2026 г.