Политика в отношении обработки персональных данных
Последнее обновление: 20 мая 2026 г.
1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных физических лиц (далее — «Субъекты персональных данных», «Пользователи») при использовании сервиса pravoscan.ru (далее — «Сервис», «Сайт»). Оператор персональных данных: Индивидуальный предприниматель Горбачев Михаил Владимирович, ИНН 667210234122, применяющий Упрощенную систему налогообложения в соответствии с главой 26.2 Налогового кодекса (далее — «Оператор»).
Уведомление о начале обработки персональных данных Оператором направлено в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) в соответствии со ст. 22 152-ФЗ.
Политика разработана в соответствии с законодательством Российской Федерации в области персональных данных.
Настоящая Политика применяется исключительно к Сайту. Оператор не контролирует и не несет ответственность за сайты третьих лиц, на которые Пользователь может перейти по ссылкам, доступным на Сайте (в том числе платёжный шлюз ЮKassa).
Настоящая Политика вступает в силу с момента ее утверждения и действует бессрочно, до замены ее новой Политикой.
Используя Сайт (регистрация, загрузка документов, оплата), Пользователь даёт согласие на обработку персональных данных на условиях настоящей Политики. Если Пользователь не согласен с условиями Политики, он обязан прекратить использование Сайта.
2. Порядок и условия обработки персональных данных
Основанием обработки персональных данных пользователей Сайта является согласие на обработку персональных данных. Пользователи Сайта дают свое согласие на обработку своих персональных данных в следующих случаях:
- при авторизации через социальные сети;
- при заполнении формы обратной связи / заказе обратного звонка на Сайте;
- при отправке отзывов.
В случае несогласия Пользователя с условиями настоящей Политики использование Сайта и/или каких-либо Сервисов, доступных при использовании Сайта, должно быть немедленно прекращено. Персональные данные Пользователей Сайта обрабатываются в следующих целях:
- продвижение товаров, работ, услуг;
- установление с пользователем сайта обратной связи;
- получение и публикация отзывов;
- ведение статистики и анализа работы Сайта.
Перечень персональных данных пользователей, обрабатываемых на Сайте с использованием средств автоматизации:
- фамилия, имя, отчество при указании пользователем;
- адрес электронной почты — обязательно;
- иная информация, которую пользователь решил предоставить;
- хэш пароля (пароль в открытом виде не хранится).
Для ведения статистики и анализа работы Сайта Оператор обрабатывает с использованием метрического сервиса Яндекс.Метрика такие данные, как:
- IP-адрес;
- информация о браузере;
- данные из файлов cookie;
- время доступа;
- реферер (адрес предыдущей страницы).
Сервис Яндекс.Метрики, доступный по адресу http://api.yandex.com/metrika, который позволяет различным сервисам и приложениям Пользователя взаимодействовать с сервисом Яндекс.Метрики ООО «Яндекс», зарегистрирован по адресу 119021, Москва, ул. Льва Толстого, д. 16 (далее — Яндекс). Яндекс.Метрика работает с файлами cookie и создает псевдонимные профили использования, которые позволяют анализировать использование Пользователями Сайта. Информация, хранящаяся в таких файлах cookie (например, тип / версия браузера, используемая операционная система, URL-адрес реферера, имя хоста компьютера, получающего доступ, время запроса к серверу), обычно передается и сохраняется на серверах Яндекс. Для блокировки Яндекс.Метрики можно скачать и установить надстройку по ссылке yandex.com/support/metrica/general/opt-out. Дополнительную информацию можно получить в политике конфиденциальности Яндекс: yandex.ru/legal/confidential. При блокировке Яндекс.Метрики некоторые функции Сайта могут стать недоступны.
Обработка биометрических персональных данных и специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, на Сайте не осуществляется.
Оператор не проверяет достоверность информации, предоставляемой Пользователем, и исходит из того, что Пользователь предоставляет достоверную и достаточную информацию, контролирует ее актуальность.
Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), блокирование, удаление, уничтожение.
Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных не дольше, чем этого требуют цели обработки персональных данных.
Условием прекращения обработки персональных данных может являться достижение целей обработки персональных данных, истечение срока обработки персональных данных, отзыв согласия пользователя Сайта на обработку его персональных данных, а также выявление неправомерной обработки персональных данных.
Срок хранения персональных данных пользователей Сайта составляет 1 год с момента последней отправки данных.
3. Меры обеспечения безопасности персональных данных
Безопасность персональных данных, обрабатываемых Оператором, обеспечивается реализацией правовых, организационных, технических и программных мер, необходимых и достаточных для обеспечения требований законодательства Российской Федерации.
Оператором предпринимаются следующие меры для обеспечения безопасности персональных данных:
- назначение ответственных лиц за организацию обработки и обеспечение защиты персональных данных;
- ограничение состава работников Оператора, имеющих доступ к персональным данным;
- определение уровня защищенности персональных данных при обработке в информационных системах персональных данных;
- установление правил разграничения доступа к персональным данным, обрабатываемым в информационных системах персональных данных, и обеспечение регистрации и учета всех действий, совершаемых с персональными данными;
- ограничение доступа в помещения, где размещены основные технические средства и системы информационных систем персональных данных и осуществляется неавтоматизированная обработка персональных данных;
- ведение учета машинных носителей персональных данных;
- организация резервирования и восстановления работоспособности информационных систем персональных данных и персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним;
- установление требований к сложности паролей для доступа к информационным системам персональных данных;
- осуществление антивирусного контроля, предотвращение внедрения в корпоративную сеть вредоносных программ (программ-вирусов) и программных закладок;
- организация своевременного обновления программного обеспечения, используемого в информационных системах персональных данных, и средств защиты информации;
- обнаружение фактов несанкционированного доступа к персональным данным и принятие мер по установлению причин и устранению возможных последствий;
- контроль за принимаемыми мерами по обеспечению безопасности персональных данных и уровней защищенности информационных систем персональных данных.
4. Права пользователей сайта
Пользователь Сайта имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей:
- подтверждение факта обработки персональных данных Оператором;
- правовые основания и цели обработки персональных данных;
- цели и применяемые Оператором способы обработки персональных данных;
- наименование и место нахождения Оператора, сведения о лицах (за исключением работников Оператора), которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные на основании договора с Оператором или на основании федерального закона;
- обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных, источник их получения, если иной порядок представления таких данных не предусмотрен федеральным законом;
- сроки обработки персональных данных, в том числе сроки их хранения;
- порядок осуществления субъектом персональных данных прав, предусмотренных Федеральным законом «О персональных данных»;
- информацию об осуществленной или о предполагаемой трансграничной передаче персональных данных;
- наименование или фамилию, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора, если обработка поручена или будет поручена такому лицу;
- иные сведения, предусмотренные Федеральным законом «О персональных данных» или другими федеральными законами.
Пользователь Сайта вправе требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки, а также принимать предусмотренные законом меры по защите своих прав.
Пользователь Сайта вправе запросить в структурированном, универсальном и машиночитаемом формате перечень своих персональных данных, предоставленных Оператору для обработки, и поручить Оператору передать свои персональные данные третьему лицу при наличии соответствующей технической возможности. В данном случае Оператор не несет ответственности за действия третьего лица, совершенные в дальнейшем с персональными данными.
Все вопросы касательно обработки персональных данных следует сообщать по адресу электронной почты: i@pravoscan.ru.
5. Ответственность
Пользователь несет полную ответственность за соблюдение требований действующего законодательства Российской Федерации, в том числе законов о рекламе, о защите авторских и смежных прав, об охране товарных знаков и знаков обслуживания, но не ограничиваясь перечисленным, включая полную ответственность за содержание и форму материалов, в случае цитирования и иного использования информации, полученной в связи с использованием сервисов Сайта.
6. Заключительные положения
Оператор имеет право вносить изменения в настоящую Политику в одностороннем порядке в случае изменения нормативных правовых актов Российской Федерации, а также по своему усмотрению.
7. Трансграничная передача данных
Текст загруженного документа передаётся на серверы OpenAI (США) для обработки с использованием модели ChatGPT-5.4 (и более новые версии). США не входит в перечень стран, обеспечивающих адекватную защиту прав субъектов персональных данных (Приказ Роскомнадзора от 05.08.2022 № 128). Передача осуществляется на основании явного согласия пользователя, подтверждаемого в отдельном диалоговом окне перед загрузкой документа (п. 1 ч. 4 ст. 12 152-ФЗ).
8. Обработчики данных по поручению Оператора
Оператор поручает обработку отдельных категорий данных следующим лицам, которые обязаны обеспечивать конфиденциальность и безопасность персональных данных:
- OpenAI L.L.C. (США) — обработка (анализ) текста загруженных документов с использованием модели ChatGPT. Трансграничная передача осуществляется на основании отдельного согласия Пользователя (см. раздел 7).
- ООО «Яндекс» (119021, Москва, ул. Льва Толстого, д. 16) — сервис веб-аналитики Яндекс.Метрика; сбор и обработка обезличенных статистических данных о посещениях Сайта.
- ООО «ЮМани» (ОГРН 1027739148300) — платёжный шлюз ЮKassa; приём и обработка платежей Пользователей.
9. Взаимодействие при инцидентах с данными
В случае утечки персональных данных или иного инцидента безопасности Оператор:
- принимает меры по устранению последствий инцидента;
- уведомляет Роскомнадзор в течение 24 часов с момента выявления инцидента;
- направляет в Роскомнадзор результаты внутреннего расследования в течение 72 часов с момента выявления инцидента;
- уведомляет затронутых Пользователей по email в разумный срок;
- документирует обстоятельства инцидента и предпринятые меры.
10. Контактная информация
- Оператор персональных данных: ИП Горбачев М.В.
- ОГРНИП: 325665800009096
- ИНН: 667210234122
- Режим налогообложения: УСН
- Адрес для обращений по вопросам персональных данных: i@pravoscan.ru
- Уполномоченный орган: Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) — rkn.gov.ru