152-ФЗ
Политика обработки персональных данных
Документ определяет порядок обработки персональных данных в PROTECTOR при использовании сайта, CRM, личного кабинета, форм заявок, фото, документов, уведомлений и подключенных каналов связи.
1. Общие положения
Настоящая политика описывает, как оператор обрабатывает персональные данные посетителей сайта protector21.ru, клиентов, отправителей заявок, пользователей личного кабинета и лиц, обращающихся через подключенные каналы связи.
Оператор персональных данных: ИП Милашин Дмитрий Андреевич, ИНН 213009608009, ОГРНИП 323210000052605, адрес: г. Чебоксары, Мясокомбинатский проезд, 14к1, телефон: 8 (969) 759-07-99.
Политика действует в отношении сайта, CRM, личного кабинета, заявок, заказ-нарядов, актов-заявок, очереди печати, клиентских уведомлений и связанных обращений.
2. Какие данные обрабатываются
Имя, телефон, сведения о заявке, комментарии клиента, выбранный тип работ, размер дисков, данные автомобиля, год выпуска, регистрационный номер, состав передаваемых деталей, стоимость и статус заказа.
Фотографии, которые клиент или сотрудник прикрепляет к заявке или заказу. На фото могут случайно содержаться персональные данные, например номер автомобиля, изображение человека, документы или отражения.
Данные личного кабинета: идентификатор клиента, пароль в защищенном виде, история заказов, документы, бонусы, уведомления и push-подписки, если пользователь дал разрешение браузеру.
Технические данные: IP-адрес, дата и время запроса, user-agent, сведения о сессии, данные защиты от ботов и служебные журналы безопасности.
Cookie-файлы, localStorage и sessionStorage: технические идентификаторы сессии, отметка о принятии cookie, настройки push/PWA и аналитические идентификаторы Яндекс Метрики при использовании счетчика.
История обращений через формы сайта, телефонные действия, CRM-чаты и подключаемые каналы Telegram, VK, MAX, Avito, email или универсальный webhook.
3. Цели обработки
Прием и обработка заявок, обратная связь с клиентом, запись на диагностику и согласование работ.
Оформление заказ-нарядов, актов-заявок, печатных документов, фотофиксации, статусов заказа и передачи комплекта в работу.
Работа личного кабинета: вход клиента, просмотр активных и архивных заказов, документов, фото, бонусов и уведомлений.
Отправка сервисных сообщений о статусе заказа, ответов на вопросы клиента и внутренних уведомлений менеджерам.
Защита сайта и CRM от спама, поддельных заявок, несанкционированного доступа, повторных webhook-доставок и технических ошибок.
Исполнение требований законодательства РФ, бухгалтерского, налогового и архивного учета, если применимо к конкретному документу или операции.
4. Правовые основания
Согласие субъекта персональных данных, выраженное отдельным действием: отметкой чекбокса при отправке формы, включением push-уведомлений, отправкой обращения или передачей данных через выбранный канал связи.
Необходимость исполнения договоренностей с клиентом: диагностика, ремонт, реставрация, покраска, шиномонтаж, хранение, выдача документов и связанных сервисных сообщений.
Исполнение обязанностей оператора по законодательству РФ, в том числе хранение документов и обеспечение безопасности обработки.
5. Действия с персональными данными
Оператор может выполнять сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу внутри используемой инфраструктуры, обезличивание, блокирование, удаление и уничтожение персональных данных.
Обработка выполняется смешанным способом: автоматически в сайте, CRM и личном кабинете, а также вручную сотрудниками при работе с заказами, звонками, документами и печатью.
Персональные данные не публикуются в открытом доступе и не продаются третьим лицам.
6. Передача и хранение
Основная обработка и хранение выполняются на инфраструктуре, размещенной в Российской Федерации. Для публичного сайта используется домен protector21.ru и сервер в РФ.
Данные могут передаваться сервисам, которые технически обеспечивают связь с клиентом: операторам связи, email-провайдерам, Telegram, VK, MAX, Avito и иным каналам, если клиент сам обращается через такой канал или оператор подключает его к CRM.
На сайте используются внешние виджеты Яндекс Карт и отзывов, а также может использоваться Яндекс Метрика для аналитики посещаемости. При работе этих сервисов Яндекс может получать технические данные пользователя по своим правилам.
Резервные копии базы и загруженных фото создаются для восстановления работоспособности CRM. Доступ к ним ограничивается серверными учетными данными.
7. Сроки обработки
Заявки и переписка хранятся столько, сколько требуется для обработки обращения, контроля качества, повторного контакта и защиты от спама.
Заказы, заказ-наряды, акты-заявки, документы, финансовые сведения и связанные фото хранятся в течение срока, необходимого для исполнения работ, гарантийных обязательств, бухгалтерского и архивного учета.
Удаленные заказы помещаются в архив на 30 дней, после чего могут быть удалены окончательно, если нет законных оснований для дальнейшего хранения.
Push-подписка хранится до ее отключения пользователем, удаления подписки браузером или технической деактивации после ошибок доставки.
8. Защита данных
Доступ к CRM и личному кабинету защищается паролями и сессионными механизмами. Пароли клиентов хранятся в защищенном виде; открытый пароль показывается только при выдаче или смене.
Фотографии заказов и заявок выдаются через защищенные endpoints, а не как открытый каталог файлов.
Webhook-каналы защищаются секретами и подписями. Формы заявок защищены согласием, captcha, honeypot-полями, ограничением размера и сжатием изображений.
Оператор ограничивает доступ к персональным данным только тем лицам и системам, которым он необходим для обработки заявок, заказов и обслуживания клиента.
9. Права субъекта персональных данных
Клиент вправе запросить информацию об обработке своих персональных данных, уточнение, блокирование или удаление данных, если это не противоречит законодательству РФ и обязательным срокам хранения документов.
Клиент вправе отозвать согласие на обработку персональных данных. После отзыва оператор прекращает обработку, кроме случаев, когда дальнейшая обработка допускается законом или необходима для исполнения уже возникших обязательств.
Для запроса или отзыва согласия можно обратиться по телефону 8 (969) 759-07-99 либо лично по адресу: г. Чебоксары, Мясокомбинатский проезд, 14к1.
10. Актуализация политики
Оператор может обновлять настоящую политику при изменении сайта, CRM, способов обработки, подключаемых каналов связи или требований законодательства.
Актуальная редакция публикуется на этой странице. Дата обновления: 14 июня 2026 года.