1Общие положения
1.1. Настоящая Политика разработана в соответствии с требованиями:
- Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Постановления Правительства РФ от 01.11.2012 № 1119 «О требованиях к защите персональных данных»;
- Приказа Роскомнадзора от 05.09.2013 № 900 (Порядок уведомления РКН);
- Трудового кодекса РФ (в части обработки ПДн работников).
1.2. Настоящая Политика применяется ко всей информации, которую Оператор может получить о посетителях веб-сайта https://pantovital.ru/ (далее — Сайт).
🔒 Локализация баз данных: Запись, систематизация, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, физически расположенных на территории Российской Федерации (ч. 5 ст. 18 Федерального закона № 152-ФЗ). Хостинг Сайта и баз данных форм осуществляется ООО «Тильда» (Россия, г. Москва) с использованием инфраструктуры Yandex Cloud, серверы которой также расположены на территории РФ.
⚠️ Важно: Оператор не использует сервисы интернет-аналитики, передающие данные в иностранные государства (в т.ч. Google Analytics, Meta Pixel, TikTok Pixel и иные). Для веб-аналитики используется исключительно Яндекс.Метрика (серверы в РФ).
2Основные понятия
2.1. Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту ПДн).
2.2. Обработка ПДн — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Оператор — ООО «Ревитал», самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели и состав обрабатываемых ПДн.
2.4. Пользователь (Субъект ПДн) — любое физическое лицо, посещающее Сайт, использующее его сервисы или оформляющее заказ.
2.5. Cookie — небольшой фрагмент данных, отправленный веб-сервером и хранимый на устройстве Пользователя, необходимый для корректной работы Сайта и анализа поведения пользователей.
3Состав обрабатываемых персональных данных
3.1. Оператор обрабатывает следующие категории персональных данных:
3.1.1. Данные, предоставляемые Пользователем самостоятельно (при оформлении заказа, заполнении форм):
- Фамилия, имя, отчество;
- Номер контактного телефона;
- Адрес электронной почты (email);
- Адрес доставки (почтовый индекс, регион, населённый пункт, улица, дом, квартира);
- Иные данные, указанные Пользователем в формах обратной связи.
3.1.2. Автоматически собираемые технические данные (cookie и метрики):
- IP-адрес (усечённый: последний октет обнуляется на уровне Яндекс.Метрики для анонимизации);
- Сведения о браузере и операционной системе;
- Время доступа и длительность сессии;
- Источники перехода (UTM-метки, рефереры);
- Файлы cookie и данные веб-хранилища (localStorage / sessionStorage);
- Поведенческие метрики (просмотры, клики, глубина прокрутки).
3.1.3. Специальные категории ПДн (ст. 10 Федерального закона № 152-ФЗ):
Оператором не обрабатываются, за исключением случаев, когда Пользователь добровольно предоставляет сведения о состоянии здоровья в формах обратной связи, консультаций или отзывов. В таких случаях обработка осуществляется исключительно на основании отдельного явного согласия субъекта ПДн.
4Цели обработки персональных данных
4.1. Оператор обрабатывает персональные данные исключительно в следующих конкретных целях:
| № | Цель обработки | Категории ПДн | Правовое основание |
| 1 | Исполнение договора купли-продажи (оформление, оплата и доставка заказа) | ФИО, телефон, email, адрес доставки | п. 5 ч. 1 ст. 6 152-ФЗ (исполнение договора) |
| 2 | Идентификация стороны в рамках дистанционной торговли | ФИО, телефон, email | ст. 26.1 ЗоЗПП |
| 3 | Обратная связь с Пользователем (ответы на запросы, уточнение деталей заказа) | ФИО, телефон, email | Согласие субъекта ПДн |
| 4 | Направление информационных и маркетинговых сообщений (рассылки, акции, новости) | Email, телефон | Согласие субъекта ПДн (отдельное, добровольное) |
| 5 | Улучшение качества Сайта, анализ поведения пользователей, техническая поддержка | Технические данные (cookie, IP, метрики) | Согласие субъекта ПДн |
| 6 | Исполнение требований законодательства РФ (налоговое, бухгалтерское, антимонопольное) | ФИО, ИНН, реквизиты договоров, данные о транзакциях | п. 2 ч. 1 ст. 6 152-ФЗ |
| 7 | Защита прав и законных интересов Оператора (в т.ч. в судебном порядке) | Все необходимые данные | п. 7 ч. 1 ст. 6 152-ФЗ |
4.2. Обработка ПДн в целях маркетинговых рассылок осуществляется исключительно при наличии отдельного, предварительно полученного согласия Пользователя (проставление отдельной галочки в форме). Пользователь вправе в любой момент отказаться от получения рассылок, нажав на ссылку «Отписаться» в любом письме либо направив уведомление на email: pantovital@yandex.ru.
5Правовые основания обработки
5.1. Оператор обрабатывает персональные данные на следующих правовых основаниях:
- Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральный закон от 07.02.1992 № 2300-1 «О защите прав потребителей»;
- Устав (учредительные документы) ООО «Ревитал»;
- Договоры, заключаемые между Оператором и субъектами ПДн (Публичная оферта);
- Согласия субъектов персональных данных на обработку их ПДн;
- Иные федеральные законы и нормативные акты, требующие обработки ПДн.
6Перечень третьих лиц — обработчиков персональных данных
6.1. Оператор вправе передавать персональные данные третьим лицам — обработчикам исключительно для целей, указанных в п. 4 настоящей Политики, и при условии соблюдения ими требований законодательства РФ в области защиты ПДн:
| № | Обработчик | Цель передачи | Локализация серверов |
| 1 | ООО «Тильда» (tilda.cc) | Хостинг Сайта, хранение форм и баз данных | Российская Федерация |
| 2 | Яндекс (ООО «Яндекс») | Веб-аналитика (Яндекс.Метрика) | Российская Федерация |
| 3 | АО «Почта России» | Доставка заказов | Российская Федерация |
| 4 | ООО «СДЭК» | Доставка заказов | Российская Федерация |
| 5 | Платёжные агрегаторы (ЮKassa, Тинькофф, Альфа-Банк — в зависимости от выбранного способа оплаты) | Приём платежей (эквайринг) | Российская Федерация |
| 6 | Операторы связи (SMS-уведомления) | Информирование о статусе заказа | Российская Федерация |
6.2. Передача данных обработчикам осуществляется на основании заключённых договоров поручения обработки, содержащих условия о конфиденциальности и обеспечении безопасности ПДн (ст. 6 152-ФЗ). Копии договоров могут быть предоставлены по запросу субъекта ПДн.
🌍 Трансграничная передача (ст. 12 152-ФЗ): Трансграничная передача персональных данных на территорию иностранных государств Оператором не осуществляется. Все базы данных, используемые для обработки ПДн граждан РФ, физически расположены на территории Российской Федерации.
⚠️ Запрет на иностранные сервисы аналитики: Оператор не использует сервисы интернет-аналитики, передающие данные в иностранные государства (в т.ч. Google Analytics, Meta Pixel, TikTok Pixel и иные).
7Сроки обработки персональных данных
7.1. Срок обработки персональных данных определяется целью их сбора и составляет:
| Категория ПДн | Срок обработки |
| Данные для исполнения договора купли-продажи | До полного исполнения обязательств + 5 лет (требование налогового законодательства) |
| Данные для маркетинговых рассылок | До момента отзыва согласия субъекта ПДн, но не более 3 лет с момента последнего взаимодействия |
| Технические данные (cookie, метрики) | 13 месяцев с момента последнего взаимодействия |
| Данные форм обратной связи и претензионной переписки | 3 года с момента последнего обращения (срок исковой давности) |
| Данные бухгалтерской и налоговой отчётности | 5 лет (требование ФЗ «О бухгалтерском учёте») |
7.2. По истечении указанных сроков либо в случае отзыва согласия субъекта ПДн персональные данные подлежат уничтожению в течение 30 календарных дней, за исключением случаев, когда федеральными законами установлен иной срок хранения.
8Порядок получения согласия субъекта ПДн
8.1. Согласие на обработку персональных данных предоставляется Пользователем в следующих формах:
8.1.1. Согласие на обработку ПДн для исполнения договора
☑️ Я даю согласие на обработку моих персональных данных в соответствии с Политикой обработки ПДн для оформления и доставки заказа.
8.1.2. Согласие на маркетинговые рассылки (отдельное, добровольное)
☑️ Я согласен получать информационные сообщения о новых продуктах, акциях и специальных предложениях ООО «Ревитал».
8.1.3. Согласие на обработку cookie и веб-хранилища
☑️ Я даю согласие на обработку файлов cookie и данных веб-хранилища (localStorage/sessionStorage) для обеспечения работы Сайта и анализа трафика.
⚠️ Важно: Галочки согласия не предустановлены — Пользователь должен проставить их самостоятельно (сознательное и информированное согласие в соответствии с требованиями Роскомнадзора).
9Права субъекта персональных данных
9.1. Пользователь (субъект ПДн) имеет право:
- Получать информацию о фактах и способах обработки его ПДн (ст. 14 152-ФЗ);
- Требовать уточнения, блокирования или уничтожения своих ПДн в случае, если они неполные, устаревшие, неточные или незаконно полученные;
- Отзывать согласие на обработку ПДн в любой момент;
- Требовать прекращения обработки ПДн, осуществляемой в целях продвижения товаров, работ и услуг на рынке;
- Обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке;
- На осуществление иных прав, предусмотренных законодательством РФ.
9.2. Порядок реализации прав субъекта ПДн:
Обращения направляются Оператору в письменной форме:
- По email: pantovital@yandex.ru с темой «Обращение субъекта ПДн»;
- По почте: 649490, Республика Алтай, Усть-Коксинский район, с. Усть-Кокса, ул. Харитошкина, д. 1, офис 1, ООО «Ревитал», «Обращение субъекта ПДн».
9.3. Срок рассмотрения обращений — не более 30 календарных дней с даты получения (ч. 5 ст. 21 152-ФЗ). В случае удовлетворения требований Оператор обязан прекратить обработку и уничтожить ПДн в течение 30 календарных дней.
10Меры по обеспечению безопасности персональных данных
10.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними третьих лиц, в том числе:
- Назначение ответственного за организацию обработки ПДн — Репникова Ирина Валерьевна, заместитель директора (тел.: 8-800-101-81-86);
- Издание локальных нормативных актов по вопросам обработки ПДн;
- Применение организационных ограничений доступа (разграничение прав сотрудников);
- Применение протоколов шифрования TLS 1.2/1.3 для защиты каналов передачи данных;
- Использование антивирусной защиты и межсетевых экранов;
- Регулярное резервное копирование баз данных для предотвращения потери информации;
- Регулярное обучение сотрудников, допущенных к обработке ПДн.
10.2. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта ПДн, если иное не предусмотрено федеральным законом.
11Порядок действий в случае выявления нарушений
11.1. В случае выявления фактов неправомерной обработки персональных данных или утечки данных Оператор обязан:
- В течение 24 часов с момента обнаружения факта утечки уведомить Роскомнадзор (ч. 7 ст. 21.1 152-ФЗ);
- В течение 72 часов (внутренний стандарт Оператора) уведомить субъектов ПДн, чьи данные могли быть скомпрометированы;
- Принять меры по устранению нарушений и минимизации последствий.
12Заключительные положения
12.1. Настоящая Политика действует с момента публикации на Сайте и применяется ко всем правоотношениям, возникшим после этой даты.
12.2. Оператор вправе вносить изменения в настоящую Политику в одностороннем порядке. Новая редакция вступает в силу с момента её размещения на Сайте по адресу: https://pantovital.ru/politika.
12.3. Все предложения или вопросы по настоящей Политике следует направлять по адресу: pantovital@yandex.ru.
12.4. Сведения о регистрации Оператора в реестре Роскомнадзора: ООО «Ревитал» включено в Реестр операторов, осуществляющих обработку персональных данных. Актуальная запись доступна по адресу: https://rkn.gov.ru/operators/operator/ (Для поиска перейдите по ссылке, выберите «Поиск по реестру» и введите ОГРН 1020400563479 или ИНН 0406001005).
12.5. Актуальная версия Политики всегда доступна по адресу: https://pantovital.ru/politika.
🍪 13. Политика использования файлов cookie
13.1. Что такое cookie и веб-хранилища?
Cookie — это небольшие текстовые файлы, которые сохраняются на вашем устройстве при посещении сайта. Дополнительно Сайт может использовать технологии локального хранилища браузера (localStorage и sessionStorage) для сохранения настроек и состояния сессии. Они необходимы для корректной работы Сайта, анализа трафика и улучшения пользовательского опыта.
13.2. Какие cookie мы используем?
| Категория | Назначение | Возможность отключения |
| Строго необходимые | Работа корзины, оформление заказа, авторизация, сохранение согласия на cookie (localStorage) | ❌ Нельзя отключить (иначе Сайт не работает) |
| Функциональные | Сохранение выбранного региона, валюты, языка (localStorage) | ✅ Можно отключить через cookie-баннер |
| Аналитические | Яндекс.Метрика (включая Вебвизор) — анализ поведения пользователей, улучшение UX | ✅ Можно отключить через cookie-баннер |
13.3. Срок хранения cookie:
- Сессионные cookie и sessionStorage — удаляются при закрытии браузера;
- Постоянные cookie — хранятся до 13 месяцев;
- Флаг согласия на cookie (localStorage) — 365 дней.
13.4. Как управлять cookie?
- Через cookie-баннер на Сайте (кнопки «Принять» / «Настроить»);
- Через настройки браузера (Chrome, Safari, Яндекс.Браузер, Firefox);
- Через расширения (uBlock Origin, Ghostery).
13.5. Передача данных третьим лицам:
Аналитические cookie передаются только в Яндекс.Метрику (ООО «Яндекс», Россия). Трансграничная передача не осуществляется.
13.6. Согласие:
Продолжая использовать Сайт, вы соглашаетесь с использованием cookie в соответствии с настоящей Политикой. Согласие можно отозвать в любой момент, очистив cookie и данные сайтов в настройках браузера.
🏢 14. Реквизиты Оператора
Общество с ограниченной ответственностью «Ревитал»
ИНН 0406001005
КПП 040601001
ОГРН 1020400563479
ОКПО 24267110
ОКВЭД 01.25.4
ОКФС 16
ОКОПФ 65
БИК банка 044525981
Юридический адрес и адрес производства 649490, Российская Федерация, Республика Алтай, Усть-Коксинский район, с. Усть-Кокса, ул. Харитошкина, д. 1, офис 1
Директор Репников Валерий Владимирович (действует на основании Устава)
Заместитель директора / Отдел продаж Репникова Ирина Валерьевна, 8-800-101-81-86 ЭДО Калуга Астрал · Идентификатор: 2AEA70E8B0F-29C5-4F0A-949F-7807E553C8F1
Банк АКБ «Ноосфера» (АО), г. Горно-Алтайск
Расчётный счёт 40702810800060000011
Корреспондентский счёт 30101810100000000718