Политика обработки персональных данных Fonar.pro

Дата последней редакции: 05 февраля 2026 г.
1. Общие положения
Настоящая Политика обработки персональных данных составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (с учетом изменений, вступивших в силу в 2025—2026 гг., в т. ч. Федеральный закон № 233-ФЗ от 08.08.2024 о дата-сетах, № 420-ФЗ от 30.11.2024 о штрафах за утечки, изменения по локализации с 01.07.2025) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, предпринимаемые Родкевичем Кириллом Валерьевичем (ИНН 773 406 068 792, ОГРНИП 316 774 600 511 537, место нахождения: 123 458, Москва, улица Маршала Прошлякова, дом 23, электронная почта: pro-fonar@yandex.ru; далее — Оператор). Оператор включен в реестр операторов персональных данных Роскомнадзора (уведомление подано).
Оператор считает важнейшей целью соблюдение прав и свобод человека и гражданина при обработке его персональных данных, включая защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://fonar.pro/, а также иных форм взаимодействия (заявки, формы, рассылки, переписка и др.).
Термины, используемые в Политике, толкуются в соответствии с действующим законодательством Российской Федерации о персональных данных.
2. Основные понятия
  • Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому пользователю сайта.
  • Обработка персональных данных — любое действие или совокупность действий (операций), совершаемых с использованием средств автоматизации или без них.
  • Автоматизированная обработка персональных данных — обработка персональных данных с помощью вычислительной техники.
  • Обезличивание персональных данных — действия, в результате которых невозможно определить принадлежность данных конкретному субъекту без использования дополнительной информации.
  • Дата-сеты обезличенных данных — совокупности обезличенных персональных данных, которые передаются оператором в государственные информационные системы по требованию уполномоченных органов (ст. 13.1 152-ФЗ).
  • Блокирование персональных данных — временное прекращение обработки персональных данных.
  • Уничтожение персональных данных — действия, в результате которых данные уничтожаются безвозвратно.
  • Оператор — лицо, организующее обработку персональных данных и определяющее цели и состав персональных данных, подлежащих обработке.
  • Пользователь — любой посетитель сайта https://fonar.pro/.
  • Согласие субъекта персональных данных — добровольное, конкретное, информированное выражение воли субъекта на обработку его персональных данных (оформляется отдельно от других документов, с указанием целей, срока и способа отзыва).
3. Права и обязанности Оператора
3.1. Оператор имеет право:
  • получать от субъекта достоверные персональные данные;
  • продолжать обработку персональных данных без согласия, если имеются законные основания;
  • самостоятельно определять меры по защите персональных данных, если иное не установлено законом.
3.2. Оператор обязан:
  • предоставлять субъекту персональных данных информацию о порядке их обработки;
  • обеспечивать законность обработки персональных данных;
  • отвечать на обращения субъектов персональных данных в установленный срок (10−30 дней);
  • предоставлять информацию в уполномоченный орган по защите прав субъектов персональных данных по запросу;
  • публиковать актуальную редакцию настоящей Политики в свободном доступе;
  • принимать организационные и технические меры защиты персональных данных (в т.ч. шифрование, антивирусную защиту, контроль доступа);
  • прекращать обработку и уничтожать персональные данные по достижении целей обработки, по истечении срока хранения или при отзыве согласия;
  • передавать обезличенные дата-сеты в государственные информационные системы по запросу уполномоченных органов;
  • уведомить Роскомнадзор и субъектов о выявленной утечке в 24−72 часа (ст. 19 152-ФЗ в ред. 2025).
4. Права и обязанности субъектов персональных данных
4.1. Субъект персональных данных имеет право:
  • получать информацию об обработке своих персональных данных;
  • требовать уточнения, блокирования или уничтожения своих персональных данных;
  • отзывать согласие на обработку персональных данных (письменно или через форму на сайте);
  • выдвигать условие предварительного согласия для обработки данных в маркетинговых целях;
  • обжаловать действия Оператора в уполномоченный орган (Роскомнадзор) или суд.
4.2. Субъект персональных данных обязан предоставлять достоверные сведения о себе и своевременно сообщать об изменении своих персональных данных.
4.3. Лица, предоставившие ложные данные или сведения о других лицах без их согласия, несут ответственность в соответствии с законодательством РФ.
5. Состав персональных данных, обрабатываемых Оператором
5.1. Оператор может обрабатывать следующие персональные данные Пользователя: фамилия, имя, отчество; адрес электронной почты; номер телефона; иные данные, предоставленные пользователем добровольно через формы на сайте.
5.2. Также осуществляется сбор обезличенных данных о посетителях с помощью файлов «cookie», сервиса аналитики и статистики — Яндекс. Метрика (с согласия на cookies).
5.3. Обработка специальных категорий персональных данных (о расовой принадлежности, политических взглядах, религии, здоровье и т. д.) не осуществляется. Биометрические П Д и электронный подпись не обрабатываются.
5.4. Обработка персональных данных, разрешённых субъектом для распространения, оформляется отдельным согласием.
6. Принципы обработки персональных данных
  • Обработка осуществляется на законной и справедливой основе.
  • Обработка ограничивается достижением конкретных, заранее определённых и законных целей.
  • Не допускается обработка персональных данных, несовместимая с целями их сбора.
  • Хранение и обработка персональных данных граждан РФ должны осуществляться исключительно на территории Российской Федерации (первичный сбор, запись, систематизация запрещены за пределами РФ).
  • Содержание и объём персональных данных соответствуют заявленным целям обработки.
  • Персональные данные должны быть точными, актуальными и достаточными для целей обработки.
  • Хранение персональных данных не дольше срока, необходимого для достижения целей их обработки (не более 3 лет после последней заявки, если иное не предусмотрено договором).
7. Цели обработки персональных данных
7.1. Цели обработки персональных данных Пользователя:
  • регистрация и идентификация пользователя на сайте;
  • предоставление доступа к сервисам и материалам сайта;
  • заключение и исполнение договоров;
  • направление уведомлений, рассылок, информации о продуктах и услугах;
  • анализ и улучшение качества сайта.
7.2. Пользователь может отказаться от рассылок, направив уведомление на адрес электронной почты Оператора: pro-fonar@yandex.ru.
7.3. Обезличенные данные используются для анализа поведения пользователей и улучшения функционала сайта.
8. Правовые основания обработки персональных данных
8.1. Правовыми основаниями обработки персональных данных являются:
  • Федеральные законы и иные нормативные акты РФ;
  • согласие субъекта персональных данных (конкретное, информированное, отдельное; для биометрии/ЕБС — по форме Роскомнадзора № 856-р);
  • договоры, заключённые между Оператором и субъектом персональных данных;
  • законные интересы Оператора, не нарушающие права субъектов.
8.2. Согласие субъекта персональных данных оформляется отдельно от других документов (договоров, соглашений и т. д.), с возможностью отзыва в любое время.
8.3. Обработка обезличенных данных осуществляется на законных основаниях без получения согласия субъекта.
9. Условия обработки и сроки хранения персональных данных
9.1. Обработка персональных данных осуществляется с согласия субъекта или на иных законных основаниях.
9.2. Срок хранения персональных данных определяется целями обработки и действующим законодательством (не более 3 лет или срока договора + 3 года).
9.3. После достижения целей обработки или отзыва согласия персональные данные уничтожаются или обезличиваются.
9.4. Оператор обязан обеспечить локализацию персональных данных граждан РФ на территории Российской Федерации (первичная обработка только в РФ).
9.5. При выявлении утечки персональных данных Оператор обязан уведомить субъектов данных, Роскомнадзор и уполномоченные органы в установленные законом сроки (24 ч — Роскомнадзор, 72 ч — субъектам).
10. Порядок сбора, хранения, передачи и защиты персональных данных
10.1. Оператор принимает все необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, изменения, блокирования, копирования, распространения и уничтожения (ГОСТ Р 57 580, ФСТЭК).
10.2. Передача персональных данных третьим лицам возможна только в случаях, предусмотренных законом или при наличии согласия субъекта.
10.3. Пользователь может направить запрос на актуализацию, уточнение или удаление своих персональных данных на адрес электронной почты pro-fonar@yandex.ru.
10.4. Все сторонние сервисы (Яндекс.Метрика), участвующие в обработке данных, действуют в рамках собственных политик конфиденциальности и требований 152-ФЗ.
10.5. Оператор обеспечивает конфиденциальность персональных данных и не раскрывает их без согласия субъекта, если иное не предусмотрено законом.
11. Действия с персональными данными
Оператор осуществляет следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), использование, передачу, обезличивание, блокирование, удаление и уничтожение персональных данных. Оператор также может формировать обезличенные дата-сеты для предоставления в государственные информационные системы в обезличенном виде.
12. Трансграничная передача персональных данных
12.1. Трансграничная передача персональных данных допускается только при условии, что иностранное государство обеспечивает адекватную защиту прав субъектов персональных данных (список Роскомнадзора).
12.2. Передача возможна только после первичного хранения и обработки данных на территории РФ и при наличии отдельного согласия субъекта.
13. Конфиденциальность персональных данных
Оператор и лица, получившие доступ к персональным данным, обязаны не раскрывать и не распространять персональные данные без согласия субъекта, за исключением случаев, прямо предусмотренных федеральным законодательством.
14. Ответственность
14.1. Оператор, а также лица, допустившие нарушение порядка обработки персональных данных, несут ответственность в соответствии с законодательством Российской Федерации (штрафы до 20 млн руб. за утечки по КоАП РФ в ред. 2025).
14.2. За нарушение требований законодательства о персональных данных предусмотрены административные штрафы, включая штрафы за утечку, незаконное распространение или несоблюдение порядка получения согласия субъекта.
15. Заключительные положения
15.1. Пользователь может обратиться к Оператору с запросом по вопросам обработки персональных данных по адресу электронной почты pro-fonar@yandex.ru.
15.2. Настоящая Политика действует бессрочно до замены её новой редакцией. Актуальная версия опубликована на https://fonar.pro/politica.
Ваш Fonar.pro