Политика конфиденциальности

Версия: 1.0 (полная редакция)
Дата вступления в силу: 17.09.2025

1. Общие положения

1.1. Настоящая Политика конфиденциальности (далее — «Политика») регулирует порядок сбора и обработки персональных данных посетителей веб-сайта, принадлежащего Дрожжиной Карине Тагировне (бренд Dr. Kery Lady) (далее — «Оператор»).

1.2. Сайт является визиткой и не содержит форм регистрации, записи, комментариев, форм оплаты, механизмов ввода персональных данных через веб-интерфейс или иных способов передачи персональных данных напрямую.

1.3. Политика применяется ко всем страницам сайта и ко всем операциям, выполняемым Оператором в связи с функционированием сайта.

1.4. Единственными источниками данных на сайте являются cookies-файлы и серверные логи.

2. Сбор данных

2.1 Cookies

Cookies (куки) — это небольшие текстовые файлы, которые веб‑сайт сохраняет на устройстве пользователя при его посещении. Они позволяют сайту распознавать браузер при последующих визитах, запоминать выбранные настройки и обеспечивать корректную работу сервисов.

Cookies не являются программами и не могут использоваться для запуска кода или передачи вирусов. Они содержат только текстовую информацию (например, уникальный идентификатор, дату и время, технические параметры браузера).

2.1.1 Категории используемых cookie

Необходимые (технические) cookies — обеспечивают базовую работу сайта: навигацию, корректное отображение страниц, безопасность сессии и прочие критически важные функции. Применяются автоматически и не требуют предварительного согласия пользователя.

Аналитические cookies — собирают обезличенные данные о поведении посетителей (просмотры страниц, время на странице, пути переходов, события) и используются для статистики и улучшения качества контента и функционала сайта. Активируются только при наличии явного согласия пользователя.

Маркетинговые / рекламные cookies — предназначены для персонализированной рекламы, измерения эффективности рекламных кампаний и ретаргетинга. В настоящий момент на сайте такие теги не используются; при их добавлении они будут активироваться только после получения явного согласия пользователя.

2.1.2 Получение согласия

Перед активацией аналитических и маркетинговых cookie при первом посещении сайта пользователю принудительно показывается нескрываемый баннер/модальное окно с выбором: «Принять всё» и «Настроить». При переходе в окно «Настроить» доступны переключатели по категориям и кнопка «Отклонить все» — при её выборе активными остаются только необходимые cookies.

Выбор пользователя сохраняется локально на его устройстве в настройках сайта (в localStorage) под ключами: cookie_preferences, cookie_preferences_map, cookie_consent_given и используется для определения разрешения загрузки используемых категорий cookies. Сохранённые настройки действуют до тех пор, пока пользователь не очистит данные сайта в браузере или не изменит свой выбор в разделе «Настройки cookies».

Аналитические и маркетинговые cookies активируются только после фиксации соответствующего согласия в localStorage. До момента явного согласия они не выполняются.

2.1.3 Отзыв и изменение согласия

Пользователь в любой момент может изменить или отозвать ранее данное согласие следующими способами:

  • через интерфейс «Настройки cookies» на сайте (ссылка доступна в футере или в баннере при первой загрузке);
  • удалив сохранённые настройки через функции браузера (очистка данных).

После отзыва согласия аналитические и маркетинговые cookies больше не устанавливаются, а ранее активированные аналитические скрипты автоматически прекращают работу при следующей загрузке страницы.

2.1.4 Принципы работы аналитики (Яндекс.Метрика)

На сайте используется Яндекс.Метрика для сбора агрегированной анонимной статистики. Метрика активируется и передаёт данные только при наличии согласия пользователя на аналитические cookies.

Политика конфиденциальности Яндекса: yandex.ru/legal/confidential/. При подключении других внешних аналитических или рекламных сервисов соответствующая информация и требования о согласии будут добавлены в Политику.

Таблица cookie

ИмяКатегорияНазначениеСрок храненияПоставщик
_ym_uidАналитическиеУникальный идентификатор посетителяустанавливается ЯндексомЯндекс.Метрика
_ym_dАналитическиеДата первого визитаустанавливается ЯндексомЯндекс.Метрика
_ym_isadАналитическиеПризнак блокировщика рекламыустанавливается ЯндексомЯндекс.Метрика
_ym_visorcАналитическиеРабота Webvisor (анонимные записи сессий)устанавливается ЯндексомЯндекс.Метрика
yandexuid / yuidssТехнические (Яндекс)Технические идентификаторы Яндексаустанавливается ЯндексомЯндекс
yabs-sidТехнические (Яндекс)Сессионный идентификатор счётчикаустанавливается ЯндексомЯндекс
localStorage: cookie_preferencesНастройки (локально)Сохранение выбранных категорий cookiesдо удаления пользователемDr. Kery Lady
localStorage: cookie_preferences_mapНастройки (локально)Карта согласий по категориям (essential/analytics/marketing)до удаления пользователемDr. Kery Lady
localStorage: cookie_consent_givenНастройки (локально)Факт данного согласиядо удаления пользователемDr. Kery Lady

2.2 Серверные логи

Серверные логи — это автоматически формируемые записи на стороне хостинг-провайдера или сервера сайта, в которых фиксируются технические события при обращении пользователя к сайту. Такие записи включают:

  • IP-адрес устройства пользователя;
  • дату и время запроса;
  • адрес запрашиваемой страницы;
  • данные о браузере и операционной системе;

2.2.1 Цели применения серверных логов

Серверные логи применяются исключительно для технических и обеспечительных задач, в том числе:

  • поддержание стабильной и корректной работы сайта;
  • мониторинг и устранение возможных технических сбоев;
  • обеспечение безопасности ресурса и защита от атак;
  • проведение расследований инцидентов и выполнение внутреннего аудита.

2.2.2 Сроки хранения и обезличивание

По умолчанию технические серверные логи, автоматически формируемые при обращении к сайту, хранятся в течение 30 календарных дней или в течение срока, установленного хостинг-провайдером. По истечении этого срока данные либо удаляются, либо обезличиваются.

3. Цели обработки данных

Оператор обрабатывает сведения, получаемые с помощью cookies и серверных логов, исключительно для конкретных, законных и заранее определённых целей. Ниже перечислены основные цели обработки с кратким пояснением каждой из них.

3.1 Обеспечение корректной работы и доступности сайта

Обработка технических данных (необходимые cookies и серверные логи) позволяет поддерживать работоспособность ресурса, корректно обслуживать запросы пользователей и обеспечивать стабильную загрузку страниц.

3.2 Обеспечение безопасности и защита от злоупотреблений

Анализ серверных логов и технических cookie используются для обнаружения DDoS-атак и/или иных злоумышленных действий. Логи помогают проводить расследование инцидентов, восстанавливать цепочку событий и принимать корректирующие меры по усилению защиты.

3.3 Аналитический учёт и статистика посещаемости

При наличии согласия пользователя собираются обезличенные аналитические данные для оценки посещаемости, определения популярных разделов на странице, понимания путей взаимодействия пользователей с сайтом и измерения ключевых показателей эффективности. Эти сведения используются только в агрегированном или анонимизированном виде и не применяются для идентификации конкретных лиц.

3.4 Улучшение структуры, содержимого и удобства использования сайта

Анализ поведения посетителей позволяет выявлять узкие места в навигации, оптимизировать структуру страниц, ускорять загрузку, улучшать мобильную адаптацию и повышать общую удобочитаемость материалов. На основе собранных данных Оператор корректирует интерфейс и контент для повышения качества пользовательского опыта.

3.5 Маркетинговые цели и персонализированная реклама

Маркетинговые и рекламные cookie используются исключительно при наличии явного информированного согласия посетителя. Такие данные применяются для оценки эффективности рекламных кампаний, ретаргетинга и показа релевантных рекламных материалов. Любая персонализация рекламы осуществляется в рамках согласия и в соответствии с действующим законодательством о персональных данных.

3.6 Административные и юридические цели

В исключительных случаях данные могут обрабатываться для выполнения требований законодательства, реагирования на запросы уполномоченных органов, защиты прав и законных интересов Оператора (включая защиту интеллектуальной собственности и урегулирование споров).

4. Правовые основания обработки персональных данных

Обработка данных на сайте осуществляется на законных основаниях и только в объёме, необходимом для достижения конкретных и заранее определённых целей. Ниже приводятся правовые основания, применимые к cookies‑файлам и серверным логам в рамках текущей реализации сайта.

4.1 Техническая необходимость и законный интерес Оператора

Необходимые (технические) cookies и серверные логи обрабатываются на основании законного интереса Оператора и/или наличия технической необходимости для обеспечения функционирования сайта, поддержания сессий, балансировки нагрузки, защиты ресурса от атак и неисправностей. Такая обработка необходима для предоставления базовой услуги — корректной работы и доступности сайта — и преследует законную цель надёжной и безопасной эксплуатации ресурса.

4.2 Добровольное, информированное и явное согласие субъекта

Аналитические и маркетинговые cookies обрабатываются только при наличии предварительного, информированного и явного согласия пользователя. Согласие фиксируется технически в локальных настройках сайта и хранится как подтверждение. Пользователь вправе в любой момент отозвать согласие через интерфейс или удалением данных сайта в браузере. Отзыв не влияет на законность обработки, осуществлённой до момента отзыва.

4.3 Документирование и подтверждение согласия

Факты предоставления и отзыва согласия регистрируются техническими средствами и могут храниться в целях документального подтверждения соблюдения правового режима обработки персональных данных. На уровне клиента запись производится в локальном хранилище браузера (localStorage) в ключах cookie_preferences, cookie_preferences_map и cookie_consent_given. Оператор не хранит серверных копий этих записей; при очистке данных браузера соответствующие записи удаляются. До момента их удаления такие локальные записи признаются допустимым техническим подтверждением факта предоставления/отзыва согласия.

5. Трансграничная передача данных

5.1 Размещение сайта

Сайт размещён и обслуживается с использованием услуг платформы Vercel и сопутствующих CDN/edge‑сервисов, предоставляемых данной платформой и её партнёрами.

5.2 Трансграничная обработка технических данных

При эксплуатации платформы Vercel часть технической обработки запросов (CDN, edge‑узлы, serverless‑функции, логирование и пр.) может выполняться на серверах, расположенных за пределами Российской Федерации. В результате технические данные (включая IP‑адрес, метки времени обращений, URL‑запросы, user‑agent и иные сетевые метаданные), а также содержимое соответствующих логов и временно кэшируемые ресурсы могут передаваться и обрабатываться за пределами РФ.

5.3 Правовые последствия

Поскольку такая обработка может квалифицироваться как трансграничная передача персональных данных, Оператор информирует посетителей о факте возможной обработки данных вне РФ. При необходимости и в случаях, требуемых законом, Оператор предпримет дополнительные правовые шаги (получение согласия пользователей, уведомление/получение разрешения от уполномоченных органов и др.).

5.4 Меры минимизации рисков

Оператор применяет следующие меры для минимизации рисков при передаче и обработке технических и персональных данных за пределами РФ:

  • принцип минимизации данных — за границу не передаются сведения, превышающие необходимый минимум для функционирования сервиса;
  • использование локализованных решений — для аналитики данных используются сервисы, расположенные в РФ;
  • мониторинг и пересмотр — регулярная оценка рисков, проверка контрагентов и периодический аудит соответствия применяемых мер требованиям законодательства и внутренней политики Оператора.

6. Права субъектов персональных данных и порядок их реализации

6.1 Перечень прав

Субъект персональных данных вправе:

  • получать полную информацию об обработке своих персональных данных — о целях, основаниях, способах, объёме и сроках обработки;
  • требовать уточнения, дополнения или обновления своих персональных данных;
  • требовать блокировки, удаления или уничтожения персональных данных.

6.2 Порядок подачи запроса

Запросы, связанные с реализацией прав субъекта персональных данных, направляются на электронную почту Оператора: Loveliaslove@yandex.ru.

Почтовый адрес для корреспонденции предоставляется по запросу — для получения почтового адреса направьте обращение на указанный e‑mail.

В запросе рекомендуется указывать:

  • фамилию, имя, отчество (если применимо) субъекта персональных данных;
  • контактные данные для связи (электронная почта и/или номер телефона);
  • суть обращения и конкретные требования (какое право реализуется и какие действия ожидаются от Оператора);
  • при необходимости — предпочтительный способ получения ответа.

6.3 Сроки рассмотрения

Обращения и запросы рассматриваются в сроки, установленные действующим законодательством Российской Федерации. Как правило, ответ предоставляется не позднее 30 календарных дней с даты получения Оператором полного и надлежащим образом оформленного запроса.

В случае, если запрос содержит неполные или некорректные сведения, срок рассмотрения приостанавливается со дня направления Оператором запроса о предоставлении дополнительных сведений (документов) до дня получения таких сведений. В исключительных случаях, когда для надлежащего рассмотрения обращения требуется проведение дополнительной проверки или иные действия, прямо предусмотренные законом, срок рассмотрения может быть продлён в порядке, установленном применимым законодательством; о продлении срока и причинах продления Оператор уведомляет заявителя.

6.4 Исполнение запросов и уведомление

По итогам рассмотрения заявитель уведомляется о результатах; при положительном решении исполняются требуемые действия в пределах закона и технических возможностей.

6.5 Ограничения и исключения

Оператор вправе отказать в удовлетворении запроса в случаях, прямо предусмотренных законом (например, если обработка необходима для исполнения правовых обязанностей).

7. Изменение Политики

7.1 Общие положения

Оператор оставляет за собой право вносить изменения в настоящую Политику. Любые изменения публикуются в обновлённой редакции на странице Политика конфиденциальности с указанием новой версии и даты вступления в силу.

7.2 Срок оповещения и согласие

Оператор направляет уведомления о изменениях не позднее чем за 30 календарных дней до даты их вступления в силу. Если изменение требует отдельного согласия, механизм запроса согласия будет реализован до начала такой обработки.

7.3 История версий

Актуальная версия Политики и, при наличии, архив предыдущих редакций (версия, дата, краткое описание изменений) доступны на этой странице для обеспечения прозрачности.

7.4 Действие изменений для ранее собранных данных

Изменения Политики не затрагивают законность ранее осуществлённой обработки, если иное прямо не предусмотрено новой редакцией. Если новая обработка затрагивает ранее собранные данные и требует иного правового основания (включая новое согласие), Оператор запросит согласие либо прекратит обработку в части, выходящей за рамки первоначальных условий.

7.5 Экстренные изменения

В исключительных случаях (угроза безопасности, требование уполномоченных органов и пр.) изменения могут вступать в силу незамедлительно; Оператор публикует обоснование срочного изменения и уведомляет пользователей о принятых мерах по минимизации рисков.

8. Контакты

Оператор: Дрожжина Карина Тагировна (бренд Dr. Kery Lady)

Телефон: +7 963 640 4686

E‑mail (вопросы по защите персональных данных): Loveliaslove@yandex.ru

Юрисдикция: Российская Федерация

История версий

ВерсияДата вступления в силуКраткое описание изменений
1.017.09.2025Первичная публикация Политики конфиденциальности.

Все изменения отражаются в этой истории: для каждой новой версии указывается её номер и дата вступления в силу.