Политика обработки персональных данных
Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, принимаемые ИП Сорокин Михаил Юрьевич (далее — Оператор).
Дата публикации: 2 мая 2026 года
Вступает в силу: с момента опубликования на Сайте
1. Общие положения
1.1. Настоящая Политика определяет политику ИП Сорокин Михаил Юрьевич (ИНН 631607810356, ОГРНИП 323508100272154, далее — Оператор) в отношении обработки персональных данных пользователей платформы SPAN (далее — Платформа), доступной по адресу https://span.ru, а также сайта https://span.ru (далее — Сайт).
1.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о Пользователе во время использования им Сайта и/или Платформы.
1.3. Основные понятия, используемые в Политике:
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Оператор — ИП Сорокин Михаил Юрьевич, самостоятельно или совместно с другими лицами организующий обработку персональных данных, а также определяющий цели обработки, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Пользователь — любое физическое лицо, использующее Сайт и/или Платформу, либо физическое лицо — представитель юридического лица или индивидуального предпринимателя, действующий от имени такого лица при регистрации и использовании Платформы.
Сайт — совокупность информации, текстов, графических элементов, программного кода, доступных по адресу https://span.ru.
Платформа — программное обеспечение SPAN (SaaS), доступное по адресу https://app.span.ru и предоставляющее функционал агрегатора обращений клиентов.
2. Правовые основания обработки персональных данных
2.1. Обработка персональных данных Пользователей осуществляется на основании:
- Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Гражданского кодекса Российской Федерации;
- Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Постановления Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Согласия Пользователя на обработку его персональных данных (предоставляется при регистрации на Платформе);
- Пользовательского соглашения (публичной оферты), размещенного на Сайте.
3. Цели обработки персональных данных
3.1. Оператор осуществляет обработку персональных данных Пользователей в следующих целях:
- Регистрация и идентификация Пользователя — создание учетной записи на Платформе, предоставление доступа к функционалу Платформы, аутентификация при входе в личный кабинет.
- Исполнение договора (Пользовательского соглашения) — предоставление услуг Платформы, обработка платежей, выставление счетов, направление закрывающих документов (УПД).
- Обратная связь и техническая поддержка — обработка обращений Пользователей, ответы на запросы, решение технических проблем, информирование о статусе заявок.
- Информационные рассылки — направление уведомлений о работе Платформы, изменениях тарифов, новых функциях, системных сообщений. Пользователь вправе отказаться от получения информационных рассылок в личном кабинете или по ссылке «Отписаться» в письме.
- Улучшение качества Платформы — анализ использования Платформы в обезличенном и агрегированном виде для улучшения пользовательского опыта и разработки новых функций.
- Исполнение требований законодательства РФ — хранение бухгалтерской и налоговой документации, ответы на запросы государственных органов в случаях, предусмотренных законом.
3.2. Обработка персональных данных Пользователей в целях, не предусмотренных настоящей Политикой, не допускается.
4. Категории обрабатываемых персональных данных
4.1. Оператор обрабатывает следующие категории персональных данных Пользователей:
4.1.1. Данные, предоставляемые при регистрации:
- фамилия, имя, отчество;
- адрес электронной почты;
- контактный телефон;
- наименование организации (для юридических лиц и ИП);
- должность (опционально).
4.1.2. Данные, собираемые автоматически при использовании Платформы:
- IP-адрес;
- информация о браузере и операционной системе;
- время доступа и продолжительность сессии;
- источник перехода на Сайт (реферер);
- файлы cookie и аналогичные технологии (подробнее см. раздел 8);
- логи действий в Платформе (для целей безопасности и аудита).
4.1.3. Данные, обрабатываемые в процессе использования Платформы:
- содержание сообщений, отправляемых и получаемых через Платформу;
- история переписки с клиентами Пользователя;
- файлы и вложения, передаваемые через Платформу;
- контакты клиентов Пользователя, интегрируемые из внешних систем.
4.2. В отношении данных, указанных в п. 4.1.3, Пользователь выступает в качестве самостоятельного оператора персональных данных своих клиентов. Оператор обрабатывает такие данные исключительно по поручению Пользователя и в целях обеспечения функционирования Платформы. Ответственность за наличие законных оснований обработки персональных данных клиентов несёт Пользователь.
4.3. Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также биометрических персональных данных.
5. Порядок и условия обработки персональных данных
5.1. Обработка персональных данных осуществляется Оператором с использованием средств автоматизации и без использования таких средств (смешанная обработка) и включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
5.2. Оператор осуществляет обработку персональных данных Пользователей в течение всего срока действия Пользовательского соглашения, а также в течение 5 (пяти) лет после прекращения его действия (в соответствии с требованиями бухгалтерского и налогового законодательства РФ).
5.3. Хранение персональных данных осуществляется на серверах, расположенных на территории Российской Федерации, что соответствует требованиям Федерального закона от 21.07.2014 № 242-ФЗ о локализации персональных данных.
5.4. Оператор вправе передавать персональные данные Пользователей следующим третьим лицам:
- Платежные сервисы— АО "ТБанк" (T-Pay) для обработки платежей. Передаются данные, необходимые для совершения транзакции: сумма, идентификатор заказа, email плательщика. Реквизиты банковской карты передаются напрямую на защищенную страницу платежного шлюза и не сохраняются на серверах Оператора.
- Инфраструктурные провайдеры — операторы центров обработки данных и облачных сервисов, обеспечивающие функционирование Платформы. Все провайдеры находятся на территории РФ.
- Государственные органы — в случаях, прямо предусмотренных законодательством РФ (по мотивированному запросу).
5.5. Передача персональных данных третьим лицам осуществляется только при условии обеспечения конфиденциальности и безопасности обрабатываемых данных. С третьими лицами заключаются договоры, содержащие положения о конфиденциальности и безопасности персональных данных.
5.6. Трансграничная передача персональных данных Оператором не осуществляется.
6. Меры по обеспечению безопасности персональных данных
6.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий:
- назначение лица, ответственного за организацию обработки персональных данных;
- применение организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах;
- использование защищённых протоколов передачи данных (TLS 1.2+), шифрование данных при передаче по открытым каналам связи;
- ограничение доступа к персональным данным на основе ролевой модели (RBAC);
- применение межсетевого экранирования и систем обнаружения вторжений;
- регулярное обновление программного обеспечения и устранение известных уязвимостей;
- ведение журналов регистрации событий безопасности и регулярный аудит;
- проведение периодического обучения сотрудников по вопросам обработки и защиты персональных данных;
- применение средств антивирусной защиты;
- резервное копирование данных для обеспечения возможности восстановления.
6.2. Безопасность персональных данных при их обработке в информационной системе обеспечивается с помощью системы защиты персональных данных, включающей организационные меры и средства защиты информации, прошедшие процедуру оценки соответствия в установленном порядке.
7. Права субъектов персональных данных
7.1. Субъект персональных данных (Пользователь) имеет право:
- получать информацию, касающуюся обработки его персональных данных, в том числе сведения о подтверждении факта обработки, правовых основаниях, целях, способах, сроках обработки (ч. 7 ст. 14 152-ФЗ);
- требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки (ч. 1 ст. 14, ст. 20 152-ФЗ);
- отозвать согласие на обработку персональных данных (ч. 2 ст. 9 152-ФЗ);
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке;
- на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке;
- требовать прекращения передачи персональных данных третьим лицам (кроме случаев, предусмотренных законом);
- требовать удаления своей учетной записи и всех связанных с ней данных.
7.2. Для реализации своих прав Пользователь вправе направить запрос Оператору:
- по электронной почте: m@span.ru
- почтовым отправлением по адресу: 143003, Московская область, г. Одинцово, ул. Кутузовская, д. 21, кв. 54
7.3. Запрос должен содержать: фамилию, имя, отчество субъекта ПДн; сведения о документе, удостоверяющем личность; контактные данные для обратной связи; суть требования. Оператор рассматривает запрос и направляет ответ в течение 10 (десяти) рабочих дней с момента получения.
7.4. Отзыв согласия на обработку персональных данных влечет за собой невозможность дальнейшего использования Платформы, поскольку обработка персональных данных необходима для исполнения Пользовательского соглашения. При отзыве согласия учетная запись Пользователя подлежит удалению.
8. Файлы cookie и аналогичные технологии
8.1. Сайт и Платформа используют файлы cookie и аналогичные технологии для обеспечения корректной работы, анализа использования и улучшения пользовательского опыта.
8.2. Файлы cookie — это небольшие текстовые файлы, сохраняемые браузером на устройстве Пользователя при посещении Сайта. Используются следующие типы cookie:
- Строго необходимые (технические) cookie — обеспечивают базовую функциональность Сайта и Платформы: аутентификацию, безопасность, сохранение сессии. Без них работа Платформы невозможна.
- Аналитические cookie — используются для сбора обезличенной статистики посещаемости и использования Сайта с помощью сервиса Яндекс.Метрика. Собираемые данные: IP-адрес (анонимизированный), тип браузера, длительность сессии, просмотренные страницы.
- Функциональные cookie — запоминают настройки интерфейса и предпочтения Пользователя для улучшения пользовательского опыта.
8.3. Пользователь может управлять файлами cookie через настройки своего браузера, включая возможность блокировать или удалять cookie. Однако отключение технических cookie может привести к невозможности использования Платформы.
9. Заключительные положения
9.1. Оператор имеет право вносить изменения в настоящую Политику в одностороннем порядке. Новая редакция Политики вступает в силу с момента её опубликования на Сайте, если иное не предусмотрено новой редакцией.
9.2. Продолжение использования Сайта и/или Платформы после внесения изменений в Политику означает согласие Пользователя с такими изменениями.
9.3. Настоящая Политика является общедоступным документом и подлежит размещению на Сайте в сети Интернет по адресу https://span.ru/legal/privacy/.
9.4. Контроль исполнения требований настоящей Политики осуществляется лицом, ответственным за организацию обработки персональных данных у Оператора.
9.5. Вопросы, не урегулированные настоящей Политикой, регулируются законодательством Российской Федерации.
Реквизиты Оператора:
Наименование: ИП Сорокин Михаил Юрьевич
ИНН: 631607810356
ОГРНИП: 323508100272154
Email: m@span.ru
Телефон: 8-999-994-99-87
Адрес: 143003, Московская область, г. Одинцово, ул. Кутузовская, д. 21, кв. 54
© 2026 ИП Сорокин Михаил Юрьевич. Все права защищены.