Политика конфиденциальности
Дата вступления в силу: 09 февраля 2026 г.
Редакция: 1.0
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сервиса Периметр (далее — «Сервис»), расположенного по адресу perimeter-scan.ru.
1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (в редакции от 24.06.2025), Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Постановлением Правительства РФ от 01.11.2012 № 1119, а также иными нормативными правовыми актами Российской Федерации в области персональных данных.
1.3. Используя Сервис и предоставляя свои персональные данные, вы подтверждаете, что ознакомились с настоящей Политикой и даёте согласие на обработку ваших персональных данных на условиях, описанных в настоящей Политике.
2. Оператор персональных данных
2.1. Оператором персональных данных является администрация сервиса Периметр (далее — «Оператор»).
Контактный адрес электронной почты: info@perimeter-scan.ru
Адрес сервиса: https://perimeter-scan.ru
2.2. Оператор обеспечивает защиту обрабатываемых персональных данных от несанкционированного доступа и разглашения в соответствии с требованиями законодательства Российской Федерации.
3. Персональные данные, которые мы собираем
3.1. При использовании Сервиса мы обрабатываем следующие категории персональных данных:
| Категория данных | Состав | Цель обработки | Правовое основание | Срок хранения |
|---|---|---|---|---|
| Регистрационные | Адрес электронной почты, имя, фамилия | Идентификация и аутентификация пользователя, связь с пользователем | Согласие субъекта (ст. 6 ч. 1 п. 1 152-ФЗ), исполнение договора (ст. 6 ч. 1 п. 5 152-ФЗ) | Весь период использования + 3 года после последнего входа |
| Организационные | Название организации, должность | Предоставление услуг, настройка рабочего пространства | Исполнение договора (ст. 6 ч. 1 п. 5 152-ФЗ) | Весь период использования + 3 года |
| Технические | IP-адрес, тип и версия браузера, ОС, дата и время обращения, cookies | Обеспечение безопасности, аналитика, предотвращение мошенничества | Законный интерес оператора (ст. 6 ч. 1 п. 6 152-ФЗ) | 12 месяцев |
| Данные об использовании | Действия в Сервисе, результаты сканирований, настройки проектов | Предоставление функциональности Сервиса | Исполнение договора (ст. 6 ч. 1 п. 5 152-ФЗ) | Весь период использования + 1 год |
| Платёжные | Реквизиты (обрабатываются платёжным агентом) | Оплата услуг | Исполнение договора (ст. 6 ч. 1 п. 5 152-ФЗ), требования 54-ФЗ | Согласно требованиям 54-ФЗ (5 лет) |
4. Цели обработки персональных данных
4.1. Мы обрабатываем персональные данные исключительно в следующих целях:
- Предоставление доступа к функциям Сервиса и обеспечение их работоспособности;
- Идентификация и аутентификация пользователей;
- Обеспечение информационной безопасности Сервиса и предотвращение мошенничества;
- Связь с пользователями по техническим и организационным вопросам;
- Улучшение качества Сервиса и разработка новых функций;
- Выполнение требований законодательства Российской Федерации;
- Рассмотрение обращений и запросов пользователей.
4.2. Обработка персональных данных в иных целях допускается только с дополнительного согласия субъекта персональных данных.
5. Правовые основания обработки
5.1. Обработка персональных данных осуществляется на основании:
- Согласия субъекта персональных данных (ст. 6 ч. 1 п. 1 152-ФЗ);
- Исполнения договора, стороной которого является субъект персональных данных, включая оферту, размещённую на сайте Сервиса (ст. 6 ч. 1 п. 5 152-ФЗ);
- Законного интереса оператора в обеспечении безопасности и функционирования Сервиса (ст. 6 ч. 1 п. 6 152-ФЗ);
- Выполнения требований законодательства Российской Федерации (ст. 6 ч. 1 п. 2 152-ФЗ).
6. Порядок и условия обработки
6.1. Обработка персональных данных осуществляется с использованием средств автоматизации и без использования средств автоматизации в соответствии с требованиями 152-ФЗ.
6.2. Обработка включает следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
6.3. При обработке персональных данных обеспечивается их точность, достаточность и актуальность по отношению к целям обработки (ст. 5 ч. 6 152-ФЗ).
7. Сроки хранения персональных данных
7.1. Персональные данные хранятся в течение сроков, указанных в таблице раздела 3 настоящей Политики, но не более срока, необходимого для достижения целей обработки.
7.2. По истечении срока хранения или в случае достижения цели обработки персональные данные уничтожаются в течение 30 (тридцати) дней, если иное не предусмотрено законодательством Российской Федерации.
7.3. В случае отзыва согласия на обработку персональных данных Оператор прекращает обработку и уничтожает данные в течение 30 (тридцати) дней с момента получения отзыва, за исключением данных, обработка которых необходима для исполнения требований законодательства (ст. 21 ч. 5 152-ФЗ).
8. Передача персональных данных третьим лицам
8.1. Мы не передаём и не раскрываем персональные данные третьим лицам без согласия субъекта, за исключением случаев, предусмотренных законодательством Российской Федерации (ст. 7 152-ФЗ).
8.2. Персональные данные могут передаваться следующим категориям получателей:
- Хостинг-провайдеры — для размещения и обеспечения работоспособности Сервиса;
- Платёжные системы — для обработки платежей (платёжные данные обрабатываются непосредственно платёжным агентом и не хранятся на серверах Оператора);
- Государственные органы — в случаях, предусмотренных законодательством РФ.
8.3. Со всеми третьими лицами, которым передаются персональные данные, заключены соглашения о конфиденциальности и обработке персональных данных в соответствии со ст. 6 ч. 3 152-ФЗ.
9. Трансграничная передача персональных данных
9.1. В рамках предоставления отдельных функций Сервиса (в частности, AI-анализ результатов сканирования) обезличенные данные могут передаваться для обработки с использованием сторонних сервисов, серверы которых расположены за пределами Российской Федерации.
9.2. Трансграничная передача осуществляется в соответствии со ст. 12 152-ФЗ на территории государств, обеспечивающих адекватную защиту прав субъектов персональных данных, либо при наличии согласия субъекта персональных данных.
9.3. При трансграничной передаче принимаются меры по обезличиванию данных и обеспечению их минимизации в соответствии с принципом необходимости и достаточности.
9.4. Вы вправе отказаться от использования функций, связанных с трансграничной передачей данных, без потери доступа к основным функциям Сервиса.
10. Защита персональных данных
10.1. Для защиты персональных данных Оператор применяет следующие организационные и технические меры в соответствии с ст. 19 152-ФЗ и Постановлением Правительства РФ от 01.11.2012 № 1119:
- Шифрование данных при передаче (TLS 1.2/1.3);
- Шифрование данных при хранении;
- Разграничение и контроль доступа к персональным данным;
- Регулярный аудит информационной безопасности;
- Регулярное резервное копирование;
- Использование заголовков безопасности (HSTS, CSP, X-Frame-Options);
- Мониторинг и обнаружение инцидентов безопасности;
- Хранение данных на серверах, расположенных на территории Российской Федерации (ст. 18 ч. 5 152-ФЗ).
11. Уведомление об инцидентах
11.1. В случае выявления инцидента, связанного с несанкционированным доступом к персональным данным или их утечкой, Оператор обязуется:
- Уведомить Роскомнадзор в течение 24 часов с момента выявления инцидента (ст. 21 ч. 3.1 152-ФЗ);
- Провести внутреннее расследование и принять меры по устранению последствий инцидента в течение 72 часов;
- Уведомить пострадавших субъектов персональных данных в разумные сроки;
- Направить в Роскомнадзор результаты внутреннего расследования в течение 72 часов с момента выявления инцидента.
12. Права субъекта персональных данных
12.1. В соответствии со статьями 14–17 Федерального закона 152-ФЗ вы имеете право:
- Получить информацию, касающуюся обработки ваших персональных данных (ст. 14 152-ФЗ), включая: подтверждение факта обработки, правовые основания и цели, способы обработки, наименование и местонахождение оператора, сроки обработки и хранения, порядок реализации ваших прав;
- Требовать уточнения ваших персональных данных, их блокирования или уничтожения, если они являются неполными, устаревшими, неточными (ст. 14 ч. 1 152-ФЗ);
- Отозвать согласие на обработку персональных данных (ст. 9 ч. 2 152-ФЗ);
- Требовать от оператора прекращения обработки персональных данных (ст. 17 152-ФЗ);
- Обжаловать действия или бездействие Оператора в Роскомнадзор (rkn.gov.ru) или в судебном порядке (ст. 17 152-ФЗ).
12.2. Для реализации указанных прав направьте запрос на адрес: info@perimeter-scan.ru.
12.3. Запрос должен содержать: ФИО, адрес электронной почты, указанный при регистрации, описание запроса. Запрос рассматривается в течение 10 (десяти) рабочих дней с момента получения (ст. 14 ч. 4 152-ФЗ). Ответ направляется в форме, исключающей несанкционированный доступ.
13. Порядок отзыва согласия
13.1. Вы вправе отозвать согласие на обработку персональных данных в любое время, направив письменное заявление на адрес info@perimeter-scan.ru.
13.2. Отзыв согласия не влияет на законность обработки, произведённой до его отзыва (ст. 9 ч. 2 152-ФЗ).
13.3. После получения отзыва Оператор прекращает обработку персональных данных и уничтожает их в течение 30 (тридцати) дней, за исключением случаев, когда обработка необходима для исполнения требований законодательства (ст. 21 ч. 5 152-ФЗ).
13.4. Отзыв согласия может повлечь невозможность использования Сервиса или отдельных его функций.
14. Файлы cookie
14.1. Сервис использует файлы cookie для обеспечения работоспособности, аутентификации пользователей и улучшения качества обслуживания.
14.2. Типы используемых cookies:
- Необходимые (функциональные): cookies аутентификации, CSRF-токены — необходимы для работы Сервиса;
- Аналитические: cookies для анализа использования Сервиса — используются только при наличии согласия.
14.3. Вы можете управлять настройками cookies в вашем браузере. Отключение необходимых cookies может привести к невозможности использования Сервиса.
15. Изменения в Политике
15.1. Оператор оставляет за собой право вносить изменения в настоящую Политику. При внесении существенных изменений пользователи уведомляются по электронной почте или посредством уведомления в Сервисе.
15.2. Актуальная версия Политики всегда доступна на данной странице с указанием даты последнего обновления.
15.3. Продолжение использования Сервиса после внесения изменений означает ваше согласие с обновлённой Политикой.
16. Контактная информация
По вопросам, связанным с обработкой персональных данных, обращайтесь:
Email: info@perimeter-scan.ru
Сервис: perimeter-scan.ru
Уполномоченный орган по защите прав субъектов персональных данных: Роскомнадзор (rkn.gov.ru)