1. Общие положения
Настоящая Политика описывает обработку персональных данных посетителей сайта smolserver.com, представителей заказчиков и лиц, направляющих обращения оператору. Она подготовлена с учётом Федерального закона Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных» и, когда он применим, Регламента (ЕС) 2016/679 (GDPR).
2. Оператор и контакты
Оператор персональных данных: «Смол Сервер».
Сайт: https://smolserver.com
Общие обращения: info@smolserver.com
Вопросы о персональных данных и реализация прав: privacy@smolserver.com или защищённая форма https://smolserver.com/privacy-request/
Специальный сотрудник по защите данных и представитель в ЕС не назначены. Если их назначение станет обязательным, сведения будут опубликованы до начала соответствующей обработки.
3. Кого касается Политика
Политика распространяется на посетителей сайта, потенциальных и действующих заказчиков, их работников и представителей, а также заявителей, реализующих права в отношении персональных данных. Сайт не предназначен для намеренного сбора данных детей.
4. Какие данные обрабатываются
Через форму обращения могут обрабатываться: имя или название организации, если оно указано; адрес электронной почты, телефон, имя пользователя в мессенджере или иной контакт; содержание обращения; выбранный язык; дата и время отправки.
Для защиты формы и ограничения злоупотреблений приложение формирует необратимый псевдоним источника на основе IP-адреса с использованием секретного ключа. Исходный IP-адрес в записи обращения приложением не сохраняется. Техническая инфраструктура может кратковременно обрабатывать сетевые сведения, идентификатор запроса, время и результат обращения для безопасности и диагностики.
При подаче запроса субъекта данных обрабатываются контакт для ответа, вид запроса, пояснения, выбранная юрисдикция, сведения о проверке личности в минимально необходимом объёме, ход и результат исполнения. Не отправляйте через формы пароли, ключи доступа, специальные категории данных или иные сведения, не необходимые для задачи.
5. Цели и правовые основания
Данные обращения используются для ответа, уточнения задачи, подготовки оценки и принятия мер до заключения договора. Для пользователей из РФ основаниями являются согласие субъекта, заключение или исполнение договора, выполнение обязанностей оператора и иные основания статьи 6 Закона № 152-ФЗ. Отдельное согласие формы не распространяется на рекламу и рассылки.
Для лиц в ЕС/ЕЭЗ обработка обращения основывается на действиях по запросу лица до заключения договора (статья 6(1)(b) GDPR) и, где это требуется, на согласии (статья 6(1)(a)). Обеспечение безопасности, предотвращение злоупотреблений и защита правовых требований основываются на законном интересе оператора (статья 6(1)(f)); выполнение обязательных требований закона — на статье 6(1)(c). При использовании законного интереса оператор сопоставляет его с правами и свободами лица.
Запросы по данным обрабатываются для исполнения юридических обязанностей и защиты прав заявителя. Автоматизированные решения, имеющие юридические или аналогичные существенные последствия, и профилирование не применяются.
6. Действия с данными и обязательность предоставления
Оператор может собирать, записывать, систематизировать, хранить, уточнять, извлекать, использовать, предоставлять уполномоченным обработчикам, ограничивать, обезличивать и удалять данные. Обработка преимущественно автоматизированная.
Поля, отмеченные как обязательные, нужны для ответа. Без контакта и описания задачи оператор не сможет рассмотреть обращение. Предоставление необязательного имени или названия организации не требуется.
7. Получатели и обработчики
Доступ предоставляется только лицам, которым он необходим для рассмотрения обращения, эксплуатации и защиты систем. В необходимом объёме данные могут обрабатывать поставщики хостинга и дата-центра, почтовой связи, технической поддержки и привлечённые специалисты, связанные обязанностью конфиденциальности. Данные могут быть переданы государственным органам, если это прямо требуется законом. Оператор не продаёт персональные данные и не передаёт их для независимой рекламы.
8. Размещение и международная передача
Оператор определяет место и поставщиков обработки с учётом применимого права. Если применяется требование части 5 статьи 18 Закона № 152-ФЗ о локализации данных граждан РФ, первичная запись, систематизация, накопление, хранение, уточнение и извлечение организуются с использованием баз данных в РФ. Передача из ЕС/ЕЭЗ в страну без решения об адекватности допускается только при наличии применимого механизма главы V GDPR, например стандартных договорных условий, либо исключения статьи 49. Информация о конкретном механизме предоставляется по запросу, когда такая передача осуществляется.
9. Сроки хранения
Обращения хранятся по умолчанию до 180 дней. Запросы субъектов данных и связанное доказательство исполнения — до 1095 дней после завершения. Записи аудита административных действий — до 1095 дней. Срок может быть сокращён при отзыве согласия или обоснованном требовании либо продлён в пределах обязательного срока закона, договора, расследования инцидента или защиты правового требования. После истечения срока данные удаляются или обезличиваются, если отсутствует законное основание для дальнейшего хранения.
10. Файлы cookie и локальное хранилище
Сайт использует необходимые технологии для защиты форм и административных сессий, а также локальные настройки языка и темы. Необязательная аналитика может быть загружена только после отдельного разрешения пользователя. В текущей версии внешний сервис аналитики не подключён. Подробности, сроки и способ изменения выбора приведены в Уведомлении о cookie. Рекламные и межсайтовые средства отслеживания не используются.
11. Защита данных
Применяются разграничение доступа, защищённое соединение, стойкое хеширование паролей, журналирование административных действий, резервное копирование, ограничение частоты запросов, минимизация журналов, сроки удаления и организационные обязательства конфиденциальности. Ни один способ защиты не исключает риск полностью; меры пересматриваются с учётом характера данных и угроз.
12. Права субъекта
В зависимости от применимого права субъект может запросить сведения об обработке и доступ к данным, исправление, удаление, ограничение обработки, возразить против обработки, получить переносимую копию, отозвать согласие без влияния на законность предыдущей обработки и пожаловаться в надзорный орган. Для РФ применяются права, предусмотренные Законом № 152-ФЗ; для ЕС/ЕЭЗ — статьи 12–22 GDPR.
Запрос можно направить на privacy@smolserver.com или через https://smolserver.com/privacy-request/. Для защиты данных оператор вправе запросить только соразмерное подтверждение личности. Ответ предоставляется в сроки применимого законодательства. В РФ надзорным органом является Роскомнадзор; в ЕС/ЕЭЗ — компетентный орган государства обычного проживания, работы или предполагаемого нарушения.
13. Изменения
Политика действует с 25 августа 2026 года. Новая версия публикуется на этой странице с новым номером и датой. Существенные изменения не применяются к ранее собранным данным вопреки исходной цели и основанию обработки.