Политика обработки персональных данных
Утверждена Генеральным директором ООО «СОВРЕМЕННЫЕ ТЕХНОЛОГИИ» • Редакция от 01.01.2026 г.
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок сбора, записи, систематизации, накопления, хранения, уточнения, извлечения, использования, передачи, блокирования, удаления и уничтожения персональных данных пользователей сайта https://afme.ru и облачной платформы AFME.RU, предпринимаемые Обществом с ограниченной ответственностью «СОВРЕМЕННЫЕ ТЕХНОЛОГИИ» (далее — «Оператор»).
1.2. Сведения об Операторе:
- Полное наименование: Общество с ограниченной ответственностью «СОВРЕМЕННЫЕ ТЕХНОЛОГИИ»
- Сокращенное наименование: ООО «СОВРЕМЕННЫЕ ТЕХНОЛОГИИ»
- ОГРН: 1197746649935 | ИНН: 9723093846 | КПП: 772301001
- Юридический адрес: 109382, Россия, г. Москва, Егорьевский проезд, дом 15, строение 1, комната 2
- Официальный адрес электронной почты: info@stte.ru, support@afme.ru
1.3. Настоящая Политика разработана в строгом соответствии с положениями:
- Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Постановления Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
- Нормативных актов и рекомендаций Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).
1.4. Использование сайта https://afme.ru, оформление заявки на демонстрационный доступ или регистрация учетной записи означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных.
2. Основные понятия
- Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
- Оператор персональных данных — ООО «СОВРЕМЕННЫЕ ТЕХНОЛОГИИ», самостоятельно организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки, состав подлежащих обработке данных и действия с ними.
- Обработка персональных данных — любое действие (операция) или совокупность действий, совершаемых с использованием средств автоматизации или без них с персональными данными.
- Автоматизированная обработка — обработка персональных данных с помощью средств вычислительной техники и программного обеспечения платформы AFME.RU.
- Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения данных).
- Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе.
3. Категории субъектов, цели, состав и сроки обработки данных
Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. В соответствии со ст. 18.1 152-ФЗ РФ, обработка структурирована по следующим целевым блокам:
| Цель обработки | Категории субъектов | Состав обрабатываемых данных | Сроки обработки и порядок уничтожения |
|---|---|---|---|
| Предоставление 14-дневного бесплатного демо-доступа, обработка заявок и консультации | Посетители сайта, потенциальные клиенты, заполнившие формы на сайте | Имя, номер телефона, адрес электронной почты, сфера деятельности, комментарий | До момента предоставления доступа или отзыва согласия; не более 1 года с момента обращения. Уничтожение путем программного удаления из БД. |
| Заключение и исполнение лицензионного договора (оферты), биллинг и предоставление доступа к CRM/ERP | Заказчики (клиенты), представители юридических лиц и ИП | ФИО, должность, рабочий телефон, рабочий email, платежные реквизиты, наименование организации, ИНН, история платежей и подписок | В течение срока действия договора и 5 лет после окончания финансового года в соответствии с Налоговым кодексом РФ и законом «О бухгалтерском учете». |
| Аутентификация пользователей, изоляция данных тенантов и журнал аудита (AuditLog) | Авторизованные пользователи CRM (директора, менеджеры, кладовщики, бухгалтеры) | Email, хэшированный пароль (bcrypt/argon2), роль в системе, IP-адрес, User-Agent, история действий в системе | В течение периода активности учетной записи. Журналы безопасности хранятся не менее 1 года для защиты от несанкционированного доступа. |
| Аналитика удобства сайта, диагностика производительности и обеспечение безопасности | Все посетители сайта https://afme.ru | Обезличенные cookie-файлы, данные счетчиков (Яндекс.Метрика), время сессии, источник перехода | До 12 месяцев либо до очистки cookie в браузере Пользователя. |
4. Локализация баз данных на территории РФ
Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся исключительно на территории Российской Федерации. Вычислительные мощности и серверы СУБД (PostgreSQL 15, Redis) размещены в защищенном дата-центре на территории г. Москвы. Трансграничная передача персональных данных без явного согласия не осуществляется.
5. Меры по обеспечению безопасности персональных данных
Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения:
- Шифрование трафика по протоколу HTTPS с использованием современных криптографических сертификатов (TLS 1.3).
- Шифрование чувствительных учетных записей и секретных API-токенов в базе данных (алгоритм AES-256-CBC).
- Пароли пользователей хранятся исключительно в виде криптографических односторонних хэшей.
- Строгая изоляция данных между тенантами (TenantScope, Multi-Tenancy Isolation).
- Автоматизированный аудит действий администраторов и пользователей (модуль AuditLog).
- Ежедневное создание резервных копий баз данных с хранением в изолированном сегменте сети.
- Регулярное тестирование на проникновение и аудит защищенности (Security Audits).
- Назначение ответственного лица за организацию обработки и защиты персональных данных в ООО «СОВРЕМЕННЫЕ ТЕХНОЛОГИИ».
6. Права субъектов персональных данных
В соответствии с главой 3 Федерального закона № 152-ФЗ, субъект персональных данных имеет право:
- Получать информацию, касающуюся обработки его персональных данных, включая подтверждение факта обработки, правовые основания и цели.
- Требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными или незаконно полученными.
- Отозвать данное ранее согласие на обработку персональных данных в любой момент времени.
- Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
7. Порядок отзыва согласия и направление обращений
7.1. Субъект персональных данных вправе отозвать свое согласие или направить запрос об уточнении/удалении данных путем направления официального письменного уведомления:
- В электронном виде на адрес: info@stte.ru или support@afme.ru с темой письма «Отзыв согласия на обработку персональных данных».
- В письменном виде почтовым отправлением по юридическому адресу Оператора: 109382, Россия, г. Москва, Егорьевский проезд, дом 15, строение 1, комната 2.
7.2. Оператор рассматривает обращение и осуществляет необходимые действия в срок, не превышающий 10 (десяти) рабочих дней с даты получения запроса, с последующим уведомлением заявителя.
ОГРН: 1197746649935
ИНН: 9723093846 / КПП: 772301001
Руководитель: Генеральный директор Матиевич Николай Романович