Политика конфиденциальности

Редакция от 30 апреля 2026 г.

Настоящая Политика обработки персональных данных опубликована в соответствии со ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и обеспечивает неограниченный доступ всем заинтересованным лицам.

1. Оператор персональных данных

Индивидуальный предприниматель Вязникова Анжела Игоревна (ОГРНИП 326430000000445, ИНН 434568231391), далее — «Оператор».

Адрес: 610000, Кировская обл., г. Киров, ул. Анжелия Михеева, 17.

Контакт по вопросам ПДн: LaContour@yandex.ru · телефон: +7 (916) 964-73-30.

Ответственный за организацию обработки персональных данных: ИП Вязникова Анжела Игоревна (та же сторона — Оператор лично). Обращения по вопросам обработки ПДн направлять на указанные выше email и телефон.

Включён в реестр операторов, осуществляющих обработку персональных данных, Роскомнадзора — регистрационный номер 77-26-550398 (приказ Роскомнадзора № 227 от 04.05.2026, дата регистрации уведомления 01.05.2026, дата начала обработки 20.02.2026). Запись в открытом реестре РКН.

2. Цели обработки персональных данных

Оператор обрабатывает персональные данные для достижения следующих целей:

  • Организация и подтверждение записи на услуги ногтевой студии, напоминание о визите, информирование о статусе записи.
  • Исполнение договора оказания услуг, заключённого с Гостем (публичная оферта по адресу lacontur.ru/oferta).
  • Анализ посещаемости сайта и поведения посетителей с целью улучшения качества контента и удобства сайта.
  • Размещение фотографии руководителя студии на сайте в целях информирования посетителей о руководителе и личном бренде студии.
  • Маркетинговые коммуникации (рассылки об акциях, напоминания о повторной записи, специальные предложения) — для клиентов, давших отдельное согласие по Части Б Согласия.
  • Рассмотрение обращений субъектов персональных данных и исполнение требований законодательства РФ.

3. Категории субъектов персональных данных

Оператор обрабатывает персональные данные следующих категорий лиц:

  • Клиенты студии — физические лица, записавшиеся на услуги через онлайн-форму, по телефону или непосредственно в студии.
  • Посетители сайта lacontur.ru — лица, чьи технические данные (IP-адрес, идентификаторы cookies, user-agent) собираются автоматически системой веб-аналитики.
  • Потенциальные клиенты — лица, оставившие контактные данные через форму обратной связи или мессенджеры, но не заключившие договор на услугу.

Сотрудники (наёмный персонал) — отсутствуют. Профессиональные данные ИП-владельца (фотография, имя, фамилия, сведения о профессиональном опыте) обрабатываются и распространяются на отдельном правовом основании — ст. 10.1 152-ФЗ (отдельное согласие на распространение); подробнее см. раздел 10.

4. Перечень обрабатываемых персональных данных

Данные, предоставляемые субъектом при записи на услугу:

  • Фамилия, имя (отчество — при добровольном указании).
  • Номер мобильного телефона.
  • Адрес электронной почты (при добровольном указании).
  • Дата и время визита, выбранная услуга.
  • Комментарий к записи (при добровольном указании Гостем).

Данные, собираемые автоматически при посещении сайта:

  • IP-адрес посетителя.
  • Тип и версия браузера, операционной системы (user-agent).
  • Идентификаторы cookies системы Яндекс Метрика: _ym_uid, _ym_d, _ym_isad, _ym_visorc.
  • Адрес страницы-источника перехода (HTTP referrer), URL просмотренных страниц, время и продолжительность визита, действия на странице (клики, скроллы, заполнение форм через Вебвизор).

Данные ИП-владельца, размещаемые публично (распространение по ст. 10.1 152-ФЗ):

  • Фотография (изображение) руководителя студии, публикуемая в разделе «Руководитель студии» сайта lacontur.ru/#master.
  • Фамилия и имя руководителя студии.
  • Сведения о профессиональном опыте (стаж в индустрии, специализация).

Биометрические персональные данные, специальные категории персональных данных (расовая или национальная принадлежность, политические, религиозные или философские убеждения, состояние здоровья, интимная жизнь, судимость) Оператором не обрабатываются.

5. Правовые основания обработки

Для каждой цели обработки Оператор использует соответствующее правовое основание из числа предусмотренных ст. 6, 9, 10.1 152-ФЗ:

  • Запись на услугу и связь с клиентом — ст. 6 ч. 1 п. 5 152-ФЗ (исполнение договора, стороной которого является субъект ПДн), а также согласие субъекта по ст. 9 152-ФЗ, выраженное путём акцепта Согласия на обработку персональных данных (Часть А) при бронировании. Согласие — отдельный документ, не объединяется с настоящей Политикой и Публичной офертой (требование ст. 9 ч. 1 152-ФЗ в редакции Федерального закона от 24.06.2025 № 156-ФЗ, вступившей в силу 01.09.2025).
  • Маркетинговые коммуникации(рассылки, акции, напоминания о повторной записи) — исключительно отдельное согласие субъекта по ст. 9 152-ФЗ, оформленное Частью Б Согласия. Без такого согласия Оператор маркетинговые сообщения не направляет.
  • Веб-аналитика и cookies Яндекс Метрики — ст. 6 ч. 1 п. 7 152-ФЗ (законный интерес Оператора по анализу работоспособности и качества сайта). Cookies Метрики не используются для рекламного таргетинга и не идентифицируют конкретное физическое лицо.
  • Распространение фотографии и сведений о руководителе студии— ст. 10.1 152-ФЗ (отдельное согласие субъекта на распространение персональных данных, оформленное в порядке, установленном Приказом Роскомнадзора от 24.02.2021 № 18).
  • Рассмотрение обращений и требований законодательства — ст. 6 ч. 1 п. 2 152-ФЗ (исполнение возложенных на Оператора функций и обязанностей).

6. Перечень действий с персональными данными и способы обработки

В соответствии со ст. 3 п. 3 152-ФЗ Оператор осуществляет с персональными данными следующие действия:

сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.

Обработка осуществляется как с использованием средств автоматизации (CRM YCLIENTS, веб-аналитика Яндекс Метрика), так и без использования таких средств (бумажный журнал визитов). Решения, порождающие юридические последствия в отношении субъекта, исключительно на основании автоматизированной обработки ПДн Оператором не принимаются.

7. Условия и сроки хранения персональных данных

  • Имя, фамилия, телефон, email клиента в YCLIENTS— 3 года с момента последнего контакта клиента (любого: онлайн-запись, визит в студию, телефонный звонок, обращение по email, сообщение в мессенджерах Оператора, отзыв или сообщение в карточке студии на Яндекс Картах) либо до момента отзыва согласия по Части А Согласия. Срок 3 года соответствует общему сроку исковой давности (ст. 196 ГК РФ). После наступления одного из событий — уничтожение в течение 30 календарных дней.
  • Маркетинговые коммуникации (для клиентов, давших согласие по Части Б Согласия) — 5 лет с момента последнего контакта либо до момента отзыва Части Б. После — удаление из маркетинговых сегментов и списков рассылок в течение 3 рабочих дней.
  • Cookies Яндекс Метрики — по срокам, установленным сервисом Метрика: _ym_uid — до 1 года, _ym_d — до 1 года, _ym_isad — 2 дня, _ym_visorc — 30 минут.
  • Скан согласия на распространение фотографии руководителя студии (ст. 10.1 152-ФЗ) — в течение срока действия согласия (5 лет), далее — 1 год после отзыва согласия для целей хранения доказательств правомерности обработки.
  • Бумажный журнал визитов — 3 года для целей бухгалтерского учёта в соответствии с законодательством РФ, далее уничтожение.
  • Логи веб-сервера nginx (IP-адреса, user-agent, запрашиваемые URL) — 52 дня (52 копии daily-rotation в соответствии с конфигурацией /etc/logrotate.d/nginx в контейнере веб-сервера), далее автоматическая ротация и уничтожение старых копий.

По письменному запросу субъекта данные удаляются в течение 30 календарных дней с момента подтверждения личности заявителя, за исключением случаев, когда хранение данных требуется законом (например, для целей бухгалтерского учёта).

8. Передача персональных данных третьим лицам

Оператор передаёт персональные данные следующим третьим лицам исключительно для целей, указанных в разделе 2:

1) YCLIENTS — система онлайн-записи и CRM. ООО «ИКЛИЕНТС», ИНН 7811670400, ОГРН 1187847058030, yclients.com. Передаются: имя, фамилия, телефон, email, история визитов. Поручение оформлено публичной офертой YCLIENTS yclients.com/legal/data-processing (акцептована Оператором при регистрации). Серверы — территория Российской Федерации. Виджет YCLIENTS встраивается на сайт через iframe для целей онлайн-бронирования.

2) Яндекс Метрика — веб-аналитика. ООО «Яндекс», ИНН 7736207543, ОГРН 1027700229193, юр. адрес: 119021, г. Москва, ул. Льва Толстого, д. 16. Счётчик 108738513, metrika.yandex.ru. Передаются: IP-адрес, user-agent, идентификаторы cookies, referrer, поведенческие данные на странице. Передача осуществляется на основании договора публичной оферты yandex.ru/legal/metrica_termsofuse. Серверы — территория Российской Федерации.

3) Яндекс Карты — виджет карты студии. ООО «Яндекс», ИНН 7736207543, ОГРН 1027700229193. Виджет встраивается через iframe с домена yandex.ru/map-widget/v1/ на странице «Контакты» и при загрузке передаёт ООО «Яндекс» IP-адрес и идентификаторы cookies посетителя. Цель — отображение карты с адресом студии и проездом. Серверы — территория Российской Федерации.

4) Яндекс Отзывы (виджет карточки на Я.Картах). ООО «Яндекс», ИНН 7736207543, ОГРН 1027700229193. Виджет встраивается через iframe с домена yandex.ru/maps-reviews-widget/ на странице «Отзывы» и при загрузке передаёт ООО «Яндекс» IP-адрес и идентификаторы cookies посетителя. Цель — отображение публичных отзывов о студии. Серверы — территория Российской Федерации.

Трансграничная передача персональных данных Оператором не осуществляется. Шрифты сайта (Playfair Display, Italiana, Inter) размещаются на серверах Оператора в Российской Федерации (механизм next/font/local); внешние CDN-сервисы для загрузки шрифтов не используются. Все перечисленные выше обработчики (YCLIENTS, ООО «Яндекс») хранят и обрабатывают данные на серверах, расположенных на территории Российской Федерации.

Иным третьим лицам, кроме перечисленных выше, персональные данные не передаются. Продажа, обмен, передача в маркетинговых целях третьим лицам не осуществляется.

Ответственность перед субъектом персональных данных за действия указанных обработчиков несёт Оператор (ст. 6 ч. 3 152-ФЗ).

9. Меры защиты персональных данных

Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий (ст. 18.1, 19 152-ФЗ).

Организационные меры:

  • Назначение ответственного за организацию обработки персональных данных — Оператор лично (ИП Вязникова А. И.).
  • Утверждение настоящей Политики обработки персональных данных и обеспечение неограниченного доступа к ней через сайт lacontur.ru/privacy.
  • Внутренние правила работы с клиентскими данными (запрет разглашения, передачи сторонним лицам, использования для рекламных целей без согласия субъекта).
  • Доступ к CRM YCLIENTS — только у Оператора под индивидуальным аккаунтом с уникальным паролем.
  • Учёт носителей персональных данных, контроль за принимаемыми мерами по защите ПДн.

Технические меры:

  • Использование защищённого протокола HTTPS на всём сайте lacontur.ru через TLS-сертификат Let's Encrypt с автоматическим продлением.
  • CRM YCLIENTS использует TLS 1.2+ при передаче данных, бэкапы и сервера — на стороне обработчика на территории РФ.
  • Хостинг сайта — VPS на серверах в Российской Федерации (Selectel) с настроенным фаерволом, ограниченным SSH-доступом по ключу и автоматическими обновлениями безопасности.
  • Доступ к учётным записям внешних сервисов (CRM YCLIENTS, хостинг Selectel, регистратор домена) защищён сложными паролями и двухфакторной аутентификацией по адресу электронной почты Оператора (LaContour@yandex.ru).
  • Регулярный аудит безопасности (gitleaks, поиск утечек секретов, проверка прав на конфигурационные файлы) с использованием автоматических средств.
  • Реестр согласий субъектов ПДн. Оператор ведёт собственный журнал акцептов согласий (Часть А и Часть Б — см. Согласие на обработку ПДн). Журнал хранится на серверах Оператора в Российской Федерации (Selectel) в формате JSONL с ежедневной ротацией. Запись содержит: дату и время акцепта (UTC), тип согласия (А или Б), версию документа согласия, URL страницы акцепта, обезличенный хеш user-agent клиента, IP-адрес. Имена, телефоны и иные ПДн субъектов в журнал не записываются — они хранятся в системе YCLIENTS. Срок хранения журнала — 3 года (соответствует сроку действия Части А по ст. 196 ГК РФ), далее ротация. Журнал предъявляется по запросу субъекта ПДн или Роскомнадзора.

10. Права субъектов персональных данных и порядок реализации

В соответствии со ст. 14–17, 20, 21 152-ФЗ субъект вправе:

  • Получать сведения об обработке его персональных данных Оператором, в том числе цели и способы обработки, перечень обрабатываемых данных, источники их получения, сроки обработки и хранения.
  • Требовать уточнения, исправления, блокирования или уничтожения данных в случае их неполноты, неточности или неправомерности обработки.
  • Отозвать ранее данное согласие на обработку персональных данных в любой момент одним из трёх способов: через форму на странице Согласия (автоматическая обработка запроса), отправкой письма на LaContour@yandex.ru с темой «Отзыв согласия» либо заказным письмом по почтовому адресу Оператора. Срок реакции Оператора — 30 календарных дней (ст. 21 ч. 2 152-ФЗ); после отзыва данные удаляются (анонимизируются) в течение этого срока, за исключением случаев, когда закон требует продолжения хранения (бухгалтерский учёт и подобное).
  • Отозвать согласие на распространение фотографии и сведений о руководителе студии (по ст. 10.1 152-ФЗ) — после отзыва соответствующие материалы удаляются с сайта в течение 30 календарных дней.
  • Обжаловать действия или бездействие Оператора в Роскомнадзоре rkn.gov.ru или в судебном порядке.
  • Требовать возмещения убытков и компенсации морального вреда в судебном порядке (ст. 17 152-ФЗ).

Порядок направления запроса. Запрос направляется по электронной почте LaContour@yandex.ru или по почтовому адресу, указанному в разделе 1, с приложением копии документа, удостоверяющего личность заявителя (для идентификации субъекта).

Срок ответа на запрос — 10 рабочих дней с момента получения запроса, в соответствии со ст. 20 152-ФЗ. Срок может быть продлён до 15 рабочих дней с уведомлением заявителя.

Распространение фотографии и сведений о руководителе студии (ст. 10.1 152-ФЗ). Фотография, фамилия, имя и сведения о профессиональном опыте руководителя студии (ИП-владельца) публикуются на сайте на основании отдельного согласия на распространение, оформленного в письменной форме в порядке, установленном Приказом Роскомнадзора от 24.02.2021 № 18. Скан согласия хранится у Оператора и может быть предоставлен по запросу субъекта или Роскомнадзора. Распространение данных сотрудников / наёмного персонала не осуществляется ввиду их отсутствия (см. раздел 3).

Реакция на инцидент с персональными данными. В случае подтверждённой утечки или несанкционированного доступа к вашим данным Оператор обязуется:

  • Уведомить Роскомнадзор о факте утечки в течение 24 часов с момента её обнаружения (ст. 21 ч. 3.1 152-ФЗ).
  • Провести внутреннее расследование и сообщить его результаты Роскомнадзору в течение 72 часов.
  • Уведомить субъекта лично (по телефону, SMS или email — в зависимости от того, какие данные затронуты) с описанием факта инцидента, перечня затронутых данных и принятых мер.

11. Файлы cookie и аналитика

Сайт использует Яндекс Метрику (счётчик 108738513) для анализа посещаемости. Метрика устанавливает следующие файлы cookie в браузере посетителя:

  • _ym_uid — анонимный идентификатор посетителя для подсчёта уникальных пользователей. Срок хранения — до 1 года.
  • _ym_d — дата первого визита посетителя. Срок хранения — до 1 года.
  • _ym_isad — флаг наличия блокировщика рекламы. Срок хранения — 2 дня.
  • _ym_visorc — служебный cookie Вебвизора (запись действий на странице). Срок хранения — 30 минут.

Цель установки cookie: агрегированная статистика посещаемости (источники трафика, поведение на сайте, конверсии) для улучшения сайта. Идентификация конкретного физического лица по этим данным не производится.

Правовое основание (ст. 6 ч. 1 п. 7 152-ФЗ): законный интерес Оператора в анализе работоспособности сайта и качества оказываемых услуг. Cookies Метрики не используются для рекламного таргетинга.

Как отказаться:

  • Через настройки браузера: запретить сторонние cookies или cookies с домена mc.yandex.ru.
  • Через официальный opt-out Яндекса: yandex.ru/support/metrica/general/opt-out — расширение для браузера, отключающее счётчики Метрики на всех сайтах.
  • Через режим инкогнито или приватного просмотра — cookies удаляются после закрытия окна.

При первом визите на сайт показывается информационный баннер о использовании cookies со ссылкой на настоящую Политику. После ознакомления баннер скрывается; выбор сохраняется в localStorage браузера.

12. Согласие на обработку и распространение персональных данных

Согласие на обработку персональных данных является отдельным документом и не объединяется с настоящей Политикой и Публичной офертой (требование ст. 9 ч. 1 152-ФЗ в редакции Федерального закона от 24.06.2025 № 156-ФЗ, вступившего в силу 01.09.2025). Документ доступен по адресу lacontur.ru/consent и состоит из двух частей:

  • Часть А — Согласие на обработку персональных данных в целях оказания услуг (запись, исполнение договора, связь по визиту). Обязательная для заключения договора.
  • Часть Б — Согласие на маркетинговые коммуникации (рассылки, акции, напоминания о повторной записи). Опциональная и не является условием оказания услуг. Может быть отозвана в любой момент отдельно от Части А (стандарт UNSUBSCRIBE).

Согласие на распространение персональных данных руководителя студии (фотография, имя, фамилия, профессиональные сведения) оформляется отдельным документом по ст. 10.1 152-ФЗ. Скан согласия хранится у Оператора и предоставляется по запросу субъекта или Роскомнадзора.

Любая часть Согласия может быть отозвана субъектом в порядке, установленном самим документом «Согласие на обработку персональных данных» (разделы А.6 и Б.6) и разделом 10 настоящей Политики.

13. Изменения политики

Оператор вправе изменять настоящую Политику. Актуальная редакция всегда доступна по адресу lacontur.ru/privacy. Существенные изменения, затрагивающие права субъектов, вступают в силу не ранее чем через 10 календарных дней с момента публикации новой редакции на сайте.

Запись онлайн