Политика конфиденциальности и обработки персональных данных
Редакция от: 15 апреля 2026 г.
Сайт: so-link.ru
Индивидуальный предприниматель Лютиков Максим Андреевич, ОГРНИП 326774600071110, ИНН 772747744512 (далее — «Оператор»), являясь оператором персональных данных, настоящей Политикой определяет порядок обработки персональных данных пользователей сервиса so-link.ru в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных».
1. Основные понятия
Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту ПД).
Обработка персональных данных — любое действие с ПД: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
Пользователь — физическое лицо или индивидуальный предприниматель, зарегистрировавшийся на Платформе so-link.ru.
2. Какие данные мы обрабатываем
2.1. Данные, предоставляемые Пользователем при регистрации и использовании
| Категория | Состав данных |
|---|---|
| Идентификационные | Имя (никнейм), адрес электронной почты, номер телефона (при указании) |
| Платёжные реквизиты подписки | Данные карты (не хранятся у нас — хранятся в ЮKassa) |
| Данные платёжного аккаунта | shopId ЮKassa (для настройки приёма платежей) |
| Контент | Фотографии профиля, описания продуктов, загружаемые файлы |
| Контактные | Ссылки на социальные сети по желанию Пользователя |
2.2. Данные, собираемые автоматически
| Категория | Состав данных |
|---|---|
| Технические | IP-адрес, тип браузера, операционная система |
| Поведенческие | Страницы просмотра, время сессии, источник перехода |
| Cookies | Идентификатор сессии, настройки интерфейса |
2.3. Что мы НЕ обрабатываем
- Паспортные данные Пользователя;
- Полные данные банковских карт (передаются напрямую в ЮKassa);
- Персональные данные покупателей Пользователя — Пользователь является самостоятельным оператором в отношении своих покупателей.
3. Цели обработки персональных данных
| Цель | Правовое основание |
|---|---|
| Регистрация и идентификация Пользователя | Исполнение договора (ст. 6 ч. 1 п. 5 152-ФЗ) |
| Оказание услуг по Публичной оферте | Исполнение договора |
| Обработка платежей за Подписку | Исполнение договора |
| Техническая поддержка | Исполнение договора |
| Направление уведомлений об изменениях сервиса | Исполнение договора |
| Направление маркетинговых коммуникаций | Согласие субъекта ПД |
| Обеспечение безопасности Платформы | Исполнение договора (ст. 6 ч. 1 п. 5) + обязанность оператора (ст. 19 152-ФЗ) |
| Соблюдение требований законодательства | Выполнение обязанности (ст. 6 ч. 1 п. 2 152-ФЗ) |
| Аналитика и улучшение Платформы | Обезличенные данные (ст. 6 ч. 2 152-ФЗ); персональные данные — согласие субъекта |
4. Принципы обработки
- Законность и добросовестность;
- Сбор только тех данных, которые необходимы для заявленных целей (минимизация);
- Точность и актуальность данных;
- Хранение не дольше, чем требуется для достижения целей;
- Конфиденциальность и безопасность.
5. Передача данных третьим лицам
Оператор передаёт персональные данные третьим лицам только в следующих случаях:
| Получатель | Цель передачи |
|---|---|
| ЮKassa (НКО «ЮМани») | Обработка платежей за Подписку |
| ООО «Дельта» (ОГРН 5087746538424, ИНН 7701811828), datacheap.ru — серверы на территории РФ | Хранение данных на серверах (ст. 18 ч. 5 152-ФЗ) |
| ООО «Яндекс.Облако» (ОГРН 1187746678680, ИНН 7704458262), сервис Yandex SmartCaptcha | Защита форм от автоматических запросов (ботов): передаются IP-адрес, User-Agent, данные cookie и поведенческие сигналы |
| Сервисы аналитики (обезличенные данные) | Анализ использования Платформы |
| Государственные органы | При наличии законных оснований (судебный запрос, предписание) |
Оператор не продаёт персональные данные третьим лицам.
Персональные данные хранятся на серверах, расположенных на территории Российской Федерации (ООО «Дельта», datacheap.ru). Трансграничная передача ПД не осуществляется.
6. Сроки хранения данных
| Данные | Срок хранения |
|---|---|
| Данные аккаунта | В течение действия Договора + 3 года после его прекращения |
| Данные платёжных операций | 5 лет (в соответствии с налоговым законодательством) |
| Данные переписки с поддержкой | 3 года |
| Технические логи | 1 год |
| Данные после удаления аккаунта | Уничтожаются в течение 30 дней, за исключением случаев, когда хранение обязательно по закону |
7. Ответственный за обработку персональных данных
В соответствии со ст. 22.1 152-ФЗ ответственным за организацию обработки персональных данных является:
ИП Лютиков Максим Андреевич
E-mail: support@so-link.ru
Сайт: so-link.ru
8. Безопасность персональных данных
Оператор применяет следующие меры защиты:
- Шифрование данных при передаче (HTTPS/TLS);
- Шифрование паролей (bcrypt или аналог);
- Ограничение доступа к ПД по принципу минимальных привилегий;
- Регулярное обновление программного обеспечения;
- Резервное копирование данных.
8.1. Порядок действий при инцидентах с персональными данными
В случае выявления факта неправомерной или случайной передачи (утечки) персональных данных, повлёкшей нарушение прав субъектов, Оператор обязуется:
1. В течение 24 часов уведомить Роскомнадзор через портал pd.rkn.gov.ru с указанием: предполагаемых причин инцидента, предполагаемого вреда субъектам ПД, принятых мер по устранению последствий и контактных данных ответственного лица.
2. В течение 72 часов направить в Роскомнадзор результаты внутреннего расследования.
3. В течение 72 часов уведомить субъектов ПД, чьи данные были затронуты инцидентом, по электронной почте, указанной при регистрации.
9. Права субъектов персональных данных
В соответствии с 152-ФЗ Пользователь вправе:
- Получить информацию об обрабатываемых данных и основаниях обработки;
- Исправить неточные или устаревшие данные;
- Удалить данные («право на забвение») при отсутствии законных оснований для хранения;
- Ограничить обработку данных;
- Отозвать согласие на обработку в любой момент (не затрагивает обработку на иных основаниях);
- Подать жалобу в Роскомнадзор (rkn.gov.ru).
Для реализации прав направьте запрос на support@so-link.ru. Оператор рассмотрит обращение в течение 30 (тридцати) дней.
10. Файлы cookie
Платформа использует cookie-файлы для:
- поддержания сессии авторизации;
- запоминания настроек интерфейса;
- аналитики использования (в обезличенном виде);
- защиты форм от автоматических запросов (cookie сервиса Yandex SmartCaptcha от ООО «Яндекс.Облако»).
Пользователь может отключить cookie в настройках браузера. Отключение функциональных cookie может ограничить работу Платформы, включая невозможность пройти проверку на публичных формах (регистрация, вход, оформление заказа).
11. Дети
Платформа не предназначена для лиц младше 18 лет. Оператор не осуществляет намеренный сбор данных несовершеннолетних. При обнаружении таких данных они будут немедленно удалены.
12. Изменения в Политике
Оператор вправе обновлять настоящую Политику. Актуальная версия всегда доступна по адресу so-link.ru/privacy. При существенных изменениях Пользователь уведомляется по электронной почте не менее чем за 7 дней до вступления изменений в силу.
13. Контакты
По вопросам обработки персональных данных:
E-mail: support@so-link.ru
Почтовый адрес: 125581, г. Москва, ул. Фестивальная, д. 22, корп. 8, кв. 95
ИП Лютиков Максим Андреевич, ИНН 772747744512