Политика обработки персональных данных

Действует с 2026-05-29.

Настоящая Политика составлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ») и описывает, как ООО «Флаттриум» (далее — «Оператор») обрабатывает персональные данные пользователей сайта https://fluttrium.com. Для посетителей из ЕС/ЕЭЗ Политика дополнительно учитывает требования Регламента ЕС 2016/679 (GDPR).

1. Оператор персональных данных

Полное наименование: Общество с ограниченной ответственностью «Флаттриум».

ОГРН 1241000000669, ИНН 1000014076, КПП 100001001.

Юридический адрес: 185026, Республика Карелия, г. Петрозаводск, р-н Кукковка, ул. Генерала Фролова, д. 14, кв. 151.

Генеральный директор: Ларионов Франц Олегович.

Контакт ответственного за обработку персональных данных: hello@fluttrium.com.

2. Категории субъектов и обрабатываемых данных

Субъекты: физические лица, оставляющие заявки через формы на сайте, а также посетители сайта в целом.

Через формы обратной связи Оператор собирает: имя, адрес электронной почты, номер телефона, текст обращения/описание задачи. Эти данные предоставляются субъектом добровольно при отправке заявки.

Через файлы cookies аналитических сервисов (Яндекс Метрика, Google Analytics 4): IP-адрес, идентификатор cookie, технические данные браузера и устройства, страницы посещения, источник перехода. Сбор осуществляется только после получения согласия через cookie-баннер.

Специальные категории персональных данных (раса, политические взгляды, состояние здоровья и т. п.) и биометрические данные Оператор не обрабатывает.

3. Перечень действий с персональными данными и способы обработки (ст. 3 п. 3 152-ФЗ)

Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение.

Обработка осуществляется смешанным способом: с использованием средств автоматизации (на серверах Оператора и его подрядчиков) и без использования таких средств.

4. Цели обработки

Ответ на заявку субъекта, заключение и исполнение договора об оказании услуг.

Анализ посещаемости сайта, улучшение пользовательского опыта, измерение эффективности маркетинговых каналов.

Защита от спама и автоматизированных атак (антифрод).

5. Правовые основания обработки

Для граждан РФ: согласие субъекта на обработку персональных данных (ст. 9 152-ФЗ); необходимость исполнения договора, стороной которого является субъект, либо принятия мер по его заключению (п. 5 ч. 1 ст. 6 152-ФЗ); согласие на обработку cookies в маркетинговых и аналитических целях.

Для субъектов из ЕС/ЕЭЗ: ваше согласие (ст. 6(1)(a) GDPR) для аналитики и маркетинга; преддоговорные меры по вашему запросу (ст. 6(1)(b)) для обработки заявок.

6. Место и срок хранения данных

В соответствии с ч. 5 ст. 18 152-ФЗ запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации осуществляется с использованием баз данных, находящихся на территории Российской Федерации.

Срок хранения данных из форм обратной связи — до 3 лет с момента последнего взаимодействия с субъектом либо до отзыва согласия. Аналитические cookies — до 2 лет с момента установки (срок управляется сервисами Яндекс Метрика и GA4). По истечении срока данные подлежат уничтожению.

7. Передача третьим лицам (поручение обработки)

Resend (Resend, Inc., США) — доставка транзакционных писем по заявкам. Передача в рамках поручения обработки на основании договора с применением стандартных контрактных условий.

ООО «Яндекс» (РФ) — обработка обезличенных данных аналитики (Яндекс Метрика, счётчик 109548876).

Google Ireland Limited (Ирландия) — обработка обезличенных данных аналитики (GA4, поток G-6SWZQBY4D4) — только после согласия субъекта на трансграничную передачу (см. п. 8).

Оператор не продаёт персональные данные и не передаёт их третьим лицам в маркетинговых целях, не связанных с указанными выше поручениями.

8. Трансграничная передача персональных данных (ст. 12 152-ФЗ)

Часть подрядчиков Оператора находится на территории иностранных государств: Resend, Inc. (США), Google Ireland Limited (Ирландия). США не входят в перечень стран, обеспечивающих адекватную защиту прав субъектов согласно приказу Роскомнадзора № 274 от 05.08.2022. Ирландия — входит.

Трансграничная передача данных в страну, не обеспечивающую адекватной защиты, осуществляется только при наличии письменного согласия субъекта (ч. 4 ст. 12 152-ФЗ), которое запрашивается отдельным чекбоксом при отправке формы или галочкой «Принять все» в cookie-баннере (для аналитики).

Передача данных в Резенд (США) необходима для оказания услуг по доставке писем — без неё мы не сможем ответить на вашу заявку.

9. Меры защиты персональных данных (ст. 19 152-ФЗ)

Оператор применяет правовые, организационные и технические меры для защиты персональных данных: шифрование канала связи (TLS/HTTPS), ограничение доступа к данным по принципу служебной необходимости, ведение учёта операций, регулярное обновление программного обеспечения.

В случае утечки персональных данных Оператор уведомляет Роскомнадзор в течение 24 часов с момента обнаружения в соответствии с ч. 3.1 ст. 21 152-ФЗ.

10. Права субъекта персональных данных

В соответствии со ст. 14 152-ФЗ и ст. 15-22 GDPR субъект имеет право: получить подтверждение факта обработки, ознакомиться со своими данными, требовать их уточнения, блокирования или уничтожения, отозвать согласие, обжаловать действия Оператора.

Срок ответа на запрос — не более 10 рабочих дней с момента получения (ч. 1 ст. 20 152-ФЗ).

Запрос направляется на hello@fluttrium.com с указанием Ф.И.О., контактных данных и сути обращения.

Орган надзора в РФ — Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), https://rkn.gov.ru. В ЕС — национальный орган защиты данных вашей страны.

11. Отзыв согласия на обработку

Субъект может отозвать своё согласие в любой момент, направив письменное обращение на адрес электронной почты Оператора с темой «Отзыв согласия на обработку персональных данных» и приложением Ф.И.О. и контактов, по которым ранее давалось согласие.

Согласие на cookies и аналитику отзывается через очистку localStorage сайта в настройках браузера или нажатием кнопки «Отозвать согласие» на странице «Политика cookies».

После отзыва согласия Оператор прекращает обработку и уничтожает данные в течение 30 дней, если законом не установлено иное (ч. 5 ст. 21 152-ФЗ).

12. Cookies

Подробно о cookies — категориях, поставщиках, сроках и способах управления — на странице «Политика cookies».

13. Изменения политики

Оператор вправе вносить изменения в настоящую Политику. Актуальная версия всегда размещена по адресу /privacy. Существенные изменения сопровождаются обновлением даты в начале документа.