Политика обработки персональных данных
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — ФЗ-152), а также иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
1.2. Оператором персональных данных является:
1.3. Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Оператором.
1.4. Политика действует в отношении всех персональных данных, которые Оператор получает от субъектов персональных данных.
1.5. Политика разработана с целью обеспечения защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну.
1.6. Настоящая Политика применяется ко всей информации, которую Оператор может получить посредством сайта https://centaurus.com.ru .
2. Основные понятия
В настоящей Политике используются следующие основные понятия (ст. 3 Федерального закона от 27.07.2006 № 152-ФЗ):
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу.
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными.
2.3. Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, организующие обработку персональных данных.
2.4. Субъект персональных данных — физическое лицо, которое прямо или косвенно определено посредством персональных данных.
2.5. Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.6. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу.
2.7. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
2.8. Блокирование персональных данных — временное прекращение обработки персональных данных.
2.9. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных.
2.10. Обезличивание персональных данных — действия, в результате которых становится невозможным определить принадлежность персональных данных конкретному субъекту.
2.11. ИСПДн — совокупность персональных данных, содержащихся в базах данных, и обеспечивающих их обработку технологий.
2.12. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства.
2.13. Специальные категории персональных данных — данные о расовой принадлежности, политических взглядах, здоровье и др.
2.14. Биометрические персональные данные — сведения, характеризующие физиологические особенности человека.
2.15. Конфиденциальность персональных данных — обязательное требование не допускать распространение данных без согласия.
2.16. Согласие на обработку персональных данных — добровольное выражение согласия субъекта на обработку его данных.
3. Цели обработки персональных данных
3.1. Оператор осуществляет обработку персональных данных в целях:
- исполнения договора;
- обработки на основании согласия субъекта персональных данных;
- статистического анализа и улучшения качества услуг;
- обработки обращений и обратной связи;
- регистрации пользователя на сайте и предоставления доступа к личному кабинету;
- оформления и исполнения заказов, доставки товаров.
3.2. Оператор не осуществляет обработку персональных данных, несовместимую с целями их сбора.
3.3. Обработка специальных категорий персональных данных Оператором не осуществляется.
3.4. Обработка биометрических персональных данных Оператором не осуществляется.
4. Правовые основания обработки персональных данных
4.1. Оператор осуществляет обработку персональных данных исключительно при наличии оснований, предусмотренных ч. 1 ст. 6 ФЗ-152.
- обработка осуществляется с согласия субъекта персональных данных;
- обработка необходима для исполнения договора;
- обработка необходима для исполнения требований законодательства;
- обработка необходима для защиты законных интересов Оператора;
- обработка осуществляется в статистических и исследовательских целях.
4.2. Оператор руководствуется следующими нормативными актами:
- Федеральный закон № 149-ФЗ «Об информации»;
- Постановление Правительства РФ № 1119;
- Постановление Правительства РФ № 687;
- Приказ ФСТЭК России № 21;
- Федеральный закон «О рекламе»;
- Закон РФ «О защите прав потребителей».
4.3. Ответственность за нарушение законодательства о персональных данных установлена законодательством Российской Федерации.
5. Объём и категории обрабатываемых персональных данных
5.1. Оператор может обрабатывать:
- фамилию, имя, отчество;
- адрес электронной почты;
- номер телефона;
- почтовый адрес;
- IP-адрес;
- данные cookie-файлов;
- данные геолокации.
5.2. Категории субъектов персональных данных:
- клиенты;
- посетители сайта;
- контрагенты и их представители.
5.3. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки.
6. Порядок и условия обработки персональных данных
- обработка осуществляется автоматизированным способом;
- Оператор обеспечивает сохранность персональных данных;
- передача третьим лицам допускается только в случаях, предусмотренных законодательством;
- субъект может актуализировать данные по адресу: zakaz@centaurus.com.ru ;
- субъект вправе отозвать согласие на обработку персональных данных.
7. Обработка персональных данных с использованием средств автоматизации
- использование SSL/TLS;
- разграничение доступа;
- антивирусная защита;
- межсетевое экранирование;
- резервное копирование данных;
- журналирование действий пользователей.
8. Обработка персональных данных без использования средств автоматизации
- персональные данные хранятся отдельно от иной информации;
- обеспечивается защита материальных носителей от несанкционированного доступа.
9. Передача персональных данных третьим лицам
Персональные данные могут передаваться следующим категориям третьих лиц:
- хостинг-провайдер;
- сервисы аналитики;
- платёжные системы;
- службы доставки;
- CRM-системы.
10. Использование файлов cookie
Оператор использует cookie-файлы для:
- обеспечения работы сайта;
- улучшения пользовательского опыта;
- сбора статистики;
- персонализации контента.
На сайте используются сервисы аналитики: Яндекс.Метрика.
11. Права субъектов персональных данных
- право на получение информации;
- право на уточнение, блокирование или уничтожение данных;
- право на отзыв согласия;
- право на обжалование действий Оператора;
- право на судебную защиту.
Запросы направляются по адресу: zakaz@centaurus.com.ru
12. Меры по обеспечению безопасности персональных данных
- назначение ответственного за обработку персональных данных;
- утверждение локальных нормативных актов;
- контроль доступа к информационным системам;
- использование SSL/TLS;
- обучение сотрудников.
13. Порядок уничтожения персональных данных
- по достижении целей обработки;
- при отзыве согласия;
- при выявлении неправомерной обработки;
- по истечении срока хранения.
Срок хранения персональных данных — не более 3 лет с момента последнего взаимодействия.
14. План-график уничтожения персональных данных
- используется комбинированный способ уничтожения данных;
- резервные копии хранятся 365 дней;
- уничтожение производится по мере необходимости.
15. Технические и организационные меры защиты
- шифрование каналов передачи данных;
- организационные меры в соответствии с ФЗ-152;
- разграничение доступа сотрудников;
- хранение данных у хостинг-провайдеров по договорам.
16. Реагирование на инциденты информационной безопасности
- фиксация факта инцидента;
- уведомление Роскомнадзора в течение 24 часов;
- внутреннее расследование;
- уведомление субъектов персональных данных;
- устранение причин инцидента.
Ответственный: Чупин Сергей Александрович, Генеральный директор.
17. Порядок сбора и отзыва согласий
- согласие подтверждается отметкой на сайте;
- согласие может быть отозвано в любое время;
- подтверждения согласия хранятся не менее 3 лет после прекращения обработки.
18. Ответственность оператора
Оператор несёт ответственность за нарушение законодательства Российской Федерации в области персональных данных.
19. Заключительные положения
- Политика размещается на сайте: https://centaurus.com.ru ;
- Оператор вправе изменять Политику;
- к отношениям применяется законодательство Российской Федерации.
20. Реквизиты оператора
Общество с ограниченной ответственностью "Центаурус"
- ИНН: 7736662133
- КПП: 772901001
- ОГРН: 1137746597977
- Юридический адрес: 119285, г. Москва, Пудовкина ул., д. 4
- Почтовый адрес: 119285, г. Москва, Пудовкина ул., д. 4, помещение ¼, этаж 4, комната 34
- ОКПО: 17856701
- ОКВЭД: 45.31.1; 46.90
Дата публикации: 25 мая 2026
