ДОКУМЕНТЫ
Политика обработки персональных данных
Редакция действует с 20 апреля 2026 года. Сайт — nikitaberdnikov.ru.
1. Общие положения
Настоящая Политика описывает, как индивидуальный предприниматель Бердников Никита Александрович(далее — «Оператор», «я») обрабатывает персональные данные посетителей сайта nikitaberdnikov.ru(далее — «Сайт»).
Политика подготовлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ), Конституцией РФ и иными нормативно-правовыми актами РФ в области защиты персональных данных.
Регистрационные данные Оператора: ИНН 370207422996, ОГРНИП 325370000012786. Контакт для любых обращений по теме персональных данных — nikita@nikitaberdnikov.ru.
Используя Сайт, вы подтверждаете, что ознакомились с Политикой и принимаете её условия. Если вы не согласны с Политикой — пожалуйста, не отправляйте формы и покиньте Сайт.
2. Термины
В Политике используются термины в значениях, определённых 152-ФЗ:
- Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту ПДн).
- Обработка ПДн — любое действие или совокупность действий с ПДн: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
- Оператор — лицо, организующее и (или) осуществляющее обработку ПДн, а также определяющее цели и состав обрабатываемых данных. В рамках Политики это я, Бердников Никита Александрович.
- Субъект ПДн — физическое лицо, к которому относятся данные. В рамках Политики это вы — посетитель Сайта, заполнивший форму или подписавшийся на рассылку.
- Согласие — свободное, конкретное, информированное и сознательное волеизъявление субъекта ПДн на обработку своих данных. Даётся через отметку в чекбоксе на форме Сайта со ссылкой на настоящую Политику.
- Трансграничная передача — передача ПДн на территорию иностранного государства. В рамках Сайта не осуществляется.
3. Какие данные я обрабатываю
Объём данных зависит от того, каким инструментом Сайта вы пользуетесь:
- При заполнении формы обратной связи — имя или ФИО, номер телефона, email, текст сообщения.
- При прохождении диагностики — имя, email, телефон (по желанию) и ответы на 12 вопросов о состоянии CRM и аналитики вашего бизнеса.
- При расчёте стоимости в калькуляторе — имя, email, телефон (по желанию) и ответы на 7 вопросов о масштабе задачи.
- При подписке на рассылку — email и имя (по желанию). Подписка подтверждается через double opt-in: я отправляю письмо со ссылкой, по которой вы подтверждаете своё намерение.
- Технические данные — IP-адрес, user-agent, тип устройства и браузера, referrer (откуда вы пришли), временны́е метки запросов. Эти данные собираются автоматически и нужны для защиты от атак и ведения логов.
- Файлы cookie — технические (необходимые для работы Сайта и запоминания настроек отображения) и аналитические (Яндекс.Метрика) — подробнее в разделе 10.
Я не собираю специальные категории ПДн (расовая принадлежность, политические взгляды, состояние здоровья и т. п.) и биометрические данные.
4. Цели обработки
Я обрабатываю ваши данные строго для перечисленных ниже целей:
- Ответить на вашу заявку и согласовать формат работы.
- Подготовить коммерческое предложение и смету по вашей задаче.
- Отправить PDF-отчёт с разбором по итогам диагностики.
- Провести расчёт стоимости проекта и прислать вам результат.
- Отправлять информационные материалы по теме CRM и аналитики — только если вы подписались на рассылку и подтвердили email.
- Защищать Сайт от спама и автоматических атак через Яндекс SmartCaptcha.
- Исполнять требования законодательства РФ, в том числе хранить договорные и налоговые документы.
Я не использую ПДн для профилирования, скоринга, автоматизированного принятия решений с юридическими последствиями для субъекта, таргетированной рекламы у третьих лиц.
5. Правовые основания обработки
Я обрабатываю ПДн только при наличии одного из следующих оснований:
- Ваше согласие — п. 1 ч. 1 ст. 6 152-ФЗ. Даётся через чекбокс на форме со ссылкой на Политику и отдельное Согласие на обработку ПДн.
- Заключение и исполнение договора — п. 5 ч. 1 ст. 6 152-ФЗ. На этом основании я обрабатываю данные клиентов, с которыми заключён договор на оказание услуг.
- Исполнение обязанностей, возложенных законом — п. 2 ч. 1 ст. 6 152-ФЗ. Например, хранение первичных документов по требованиям налогового учёта.
6. Порядок и сроки хранения
Все ПДн хранятся на серверах, физически расположенных на территории Российской Федерации (ЦОД Timeweb Cloud, РФ). Требование о локализации из ч. 5 ст. 18 152-ФЗ соблюдается.
Сроки хранения:
- Заявки с форм и результаты диагностики — до отзыва согласия или 3 года с момента последнего обращения, если в течение этого срока не был заключён договор.
- Данные клиентов, с которыми заключён договор, — в течение срока действия договора и 5 лет после его окончания (срок, требуемый налоговым законодательством).
- Данные подписчиков рассылки — до отзыва подписки или удаления аккаунта.
- Технические логи и IP-адреса — не более 180 дней.
По истечении срока хранения я уничтожаю данные. Резервные копии баз данных шифруются по AES-256 и хранятся в Yandex Object Storage (РФ) с ретеншн-политикой.
7. Передача третьим лицам
Я не продаю и не передаю ваши данные третьим лицам в коммерческих целях. Передача возможна только в следующих случаях и только в объёме, необходимом для целей обработки:
- ООО «амоЦРМ»(ИНН 7714812930, РФ) как процессор — в amoCRM попадают контактные данные клиентов и история общения. Обработка на основании пользовательского соглашения amoCRM и договора-поручения.
- АО «ТБанк»(ИНН 7710140679) — исключительно при оплате услуг по банковским реквизитам, без передачи сопутствующих данных.
- ООО «Таймвэб Групп»(хостинг-провайдер, Timeweb Cloud, РФ) — как оператор инфраструктуры хранения на основании договора.
- ООО «Яндекс» — как поставщик сервисов Яндекс.Метрика и Яндекс SmartCaptcha, только в обезличенном виде и после получения согласия на аналитические cookie.
- Государственные органы РФ — при наличии законных оснований (запрос, судебный акт).
Трансграничная передача ПДн не осуществляется. Все перечисленные обработчики имеют инфраструктуру на территории РФ.
8. Ваши права как субъекта ПДн
В соответствии со статьями 14–17 152-ФЗ вы имеете следующие права:
- Получить подтверждение факта обработки ваших ПДн, цели обработки и перечень обрабатываемых данных.
- Требовать уточнения, блокирования или удаления ваших ПДн.
- Отозвать согласие на обработку в любой момент. Для этого отправьте письмо на nikita@nikitaberdnikov.ru с темой «Отзыв согласия на обработку ПДн» и укажите email или телефон, которые вы оставляли на Сайте.
- Получить ответ на ваш запрос в течение 10 рабочих дней (по умолчанию) или 30 дней в исключительных случаях с уведомлением о причине задержки.
- Обжаловать действия или бездействие Оператора в Федеральной службе по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор, rkn.gov.ru) или в судебном порядке.
Запрос на реализацию прав направляется в свободной форме с указанием ваших фамилии, имени, контактных данных и сути обращения. Я отвечу в указанные сроки.
9. Меры защиты
Я применяю технические и организационные меры, достаточные для защиты ПДн от неправомерного доступа, уничтожения, изменения, копирования, распространения:
- Передача данных между браузером и сервером идёт по HTTPS (TLS 1.2+).
- База данных доступна только через закрытую внутреннюю сеть сервера.
- Доступ к админ-панели CMS — только у Оператора, с двухфакторной аутентификацией.
- Резервные копии шифруются по AES-256 перед отправкой в облачное хранилище.
- Формы защищены Яндекс SmartCaptcha для противодействия автоматическому сбору данных и спаму.
- Ведётся журнал событий безопасности, просматриваемый Оператором регулярно.
- Принят внутренний регламент реагирования на инциденты с персональными данными (сроки уведомления по ст. 21 ч. 3.1 152-ФЗ).
Сотрудников у меня нет: я работаю как индивидуальный предприниматель лично. Это снимает риск несанкционированного доступа со стороны третьих лиц внутри организации.
10. Файлы cookie
Cookie — это небольшие текстовые фрагменты, которые Сайт сохраняет в вашем браузере. Я использую две категории:
- Строго необходимые — нужны для работы Сайта: сессия, CSRF-токен, сохранение настроек отображения. Загружаются всегда, отключить их через интерфейс нельзя — без них Сайт не работает.
- Аналитические — Яндекс.Метрика. Собирают обезличенные данные о посещениях: страницы, время на странице, источник перехода. Загружаются только после вашего согласия через cookie-баннер.
Управлять согласием можно в любой момент: очистите localStorage домена или воспользуйтесь настройками, которые доступны в cookie-баннере. Отзыв согласия не удаляет уже собранные данные, но прекращает их пополнение.
Яндекс.Метрика и Яндекс SmartCaptcha — сервисы ООО «Яндекс», инфраструктура РФ. Google Analytics и иные зарубежные трекеры на Сайте не установлены.
11. Изменения Политики
Я могу обновлять Политику по мере изменения законодательства или набора инструментов Сайта. Новая редакция публикуется по этому адресу, дата вступления в силу указана в начале документа.
Существенные изменения (расширение состава обрабатываемых данных, передача новым лицам) я дополнительно сообщу действующим подписчикам по email до вступления редакции в силу.
12. Реквизиты Оператора
- ФИО: Бердников Никита Александрович
- Статус: индивидуальный предприниматель
- ИНН: 370207422996
- ОГРНИП: 325370000012786
- Email: nikita@nikitaberdnikov.ru
- Telegram: @berdnikov_crm
- Сайт: nikitaberdnikov.ru