Политика в отношении обработки персональных данных
Версия 1.0.0 · дата последнего обновления 21.08.2026
Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности на сайте buro-21.ru (далее — «Сайт»), который принадлежит Гриценко Андрею Юрьевичу, действующему под брендом BURO21 (далее — «Оператор»). Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
1. Сведения об Операторе
ФИО: Гриценко Андрей Юрьевич
ИНН: 391105537978
Бренд: BURO21
Контакт по вопросам персональных данных: BURO21RU@yandex.ru
2. Категории субъектов персональных данных
Посетители Сайта, оставившие заявку через одну из форм («Обсудить проект», «Оставить заявку», формы на страницах услуг, каталога и блога, всплывающее окно) — далее «Пользователи».
3. Какие данные обрабатываются
Данные, которые Пользователь указывает самостоятельно при заполнении формы: имя, телефон, (опционально) email и Telegram, сведения о проекте — тип услуги, площадь, бюджет, расположение участка, комментарий, имя прикреплённого файла.
Технические данные, передаваемые автоматически при отправке формы и при обычном посещении Сайта: IP-адрес, тип и версия браузера (user-agent), адрес страницы, с которой отправлена форма, UTM-метки рекламного перехода. Полная таблица источников — в docs/legal/SITE_DATA_AUDIT.md проекта.
4. Правовые основания обработки
Согласие Пользователя (ст. 9 152-ФЗ), отдельно и явно предоставляемое при отправке каждой формы — см. Согласие на обработку персональных данных. Без проставленной отметки в чекбоксе согласия форма не отправляется — это обеспечено и на стороне браузера, и на стороне сервера.
5. Цели обработки
Связь с Пользователем по оставленной заявке, подготовка консультации или коммерческого предложения. Данные не используются для профилирования, автоматизированного принятия решений или показа персонализированной рекламы.
6. Способы обработки
Обработка выполняется с использованием средств автоматизации (валидация формы, антиспам-проверка, ограничение частоты отправки) и без них (прочтение и обработка заявки сотрудником Оператора).
7. Кому передаются данные
Заявка технически направляется в мессенджер Telegram (служебный чат Оператора) и/или во внешнюю систему (CRM/webhook), если такая интеграция настроена Оператором. Сайт не подключает сторонние CRM или сервисы аналитики «по умолчанию» — что именно подключено в конкретный момент, фиксируется в docs/legal/SITE_DATA_AUDIT.md. Иным третьим лицам данные не передаются, кроме случаев, предусмотренных законодательством РФ.
8. Трансграничная передача и локализация
Если хотя бы одна из систем, перечисленных в разделе 7, физически расположена вне территории РФ, это требует отдельной юридической проверки на соответствие требованиям о локализации баз персональных данных граждан РФ. Текущее состояние и рекомендации — в docs/legal/DATA_LOCALIZATION.md проекта. Это не является заявлением о том, что требование локализации соблюдено — вопрос отмечен как требующий проверки Оператором.
9. Срок хранения
Персональные данные хранятся в течение срока, необходимого для обработки заявки и последующего взаимодействия, но не дольше [СРОК ХРАНЕНИЯ ПОСЛЕ ЗАВЕРШЕНИЯ ВЗАИМОДЕЙСТВИЯ]. По истечении срока или по запросу Пользователя данные подлежат уничтожению или обезличиванию.
10. Автоматизированная обработка
Сайт использует автоматическую проверку заявок на признаки спама (скрытое поле-ловушка) и ограничение частоты отправки с одного адреса — это техническая защита от злоупотреблений, а не профилирование Пользователей и не автоматизированное принятие решений, влияющих на их права.
11. Cookie и аналитика
Подробное описание используемых cookie и локальных хранилищ браузера — в отдельном разделе «Использование файлов cookie». Аналитические cookie (если когда-либо будут подключены) загружаются только после согласия, полученного через баннер на Сайте.
12. Меры защиты персональных данных
Сайт работает только по HTTPS. Данные форм проверяются на сервере перед обработкой, доступ к конфигурации интеграций (Telegram, webhook) ограничен переменными окружения серверной инфраструктуры и недоступен из браузера. Персональные данные не записываются в открытые логи, файлы репозитория или локальное хранилище браузера — подробнее в docs/legal/FINAL_LEGAL_TECH_AUDIT.md. Это описание принятых мер общего уровня, а не гарантия отсутствия любых рисков.
13. Права субъекта персональных данных
Пользователь вправе:
- получить сведения об обработке своих данных;
- требовать уточнения, блокирования или уничтожения данных, если они неполны, неточны или получены незаконно;
- отозвать согласие на обработку в любой момент;
- обратиться с жалобой в уполномоченный орган по защите прав субъектов персональных данных.
14. Порядок обращения
Запросы по вопросам обработки персональных данных, включая отзыв согласия, направляются на адрес BURO21RU@yandex.ru. Оператор рассматривает обращение и отвечает в срок, установленный 152-ФЗ.
15. Изменения Политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная версия всегда доступна по адресу buro-21.ru/privacy, дата и номер версии указаны в начале страницы.