RateCore

Политика обработки персональных данных

Редакция от 11 сентября 2026 г.

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, которые принимает индивидуальный предприниматель Сивцев Антон Юрьевич (далее — Оператор).

1.2. Политика применяется ко всем персональным данным, которые Оператор получает от посетителей сайта ratecore.ru и его поддоменов (далее — Сайт), а также от пользователей личного кабинета сервиса RateCore.

1.3. Оператор внесён в реестр операторов, осуществляющих обработку персональных данных, регистрационный номер 69-26-022547.

1.4. Политика является общедоступным документом и опубликована на Сайте по адресу https://ratecore.ru/privacy в соответствии с ч. 2 ст. 18.1 Закона.

1.5. Важнейшим условием своей деятельности Оператор считает соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе права на неприкосновенность частной жизни, личную и семейную тайну.

2. Сведения об Операторе

  • Оператор: Индивидуальный предприниматель Сивцев Антон Юрьевич
  • ИНН: 692700622036
  • ОГРНИП: 321695200044715
  • Электронная почта для обращений по вопросам персональных данных: app@ratecore.ru

3. Основные понятия

  • Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
  • Обработка персональных данных — любое действие или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без их использования: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
  • Автоматизированная обработка — обработка персональных данных с помощью средств вычислительной техники.
  • Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.
  • Блокирование — временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
  • Уничтожение — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе и (или) уничтожаются материальные носители персональных данных.
  • Обезличивание — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.

4. Правовые основания обработки

4.1. Оператор обрабатывает персональные данные на основании Конституции Российской Федерации, Гражданского кодекса Российской Федерации, Закона, Федерального закона от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также:

  • согласия субъекта персональных данных на обработку его персональных данных;
  • договоров, заключаемых между Оператором и клиентами, стороной которых либо выгодоприобретателем является субъект персональных данных;
  • необходимости осуществления прав и законных интересов Оператора при условии, что при этом не нарушаются права и свободы субъекта персональных данных.

5. Цели обработки, категории и перечень данных, сроки

5.1. Оператор обрабатывает только те персональные данные, которые необходимы для перечисленных ниже целей, и не допускает обработки, несовместимой с этими целями.

Цель 1. Рассмотрение заявок с Сайта и обратная связь

Что входит в цель
Консультации, расчёт потенциала выручки отеля, подготовка коммерческого предложения, согласование пилота и демонстрации сервиса.
Категории субъектов
Посетители Сайта, заполнившие форму заявки, в том числе представители отелей — потенциальных клиентов.
Персональные данные
Имя; номер телефона; адрес электронной почты; название отеля и город; количество номеров; используемая система управления отелем (PMS); выбранный тариф; текст комментария — если субъект их указал; дата и время дачи согласия и версия его текста; IP-адрес и сведения о браузере на момент отправки формы.
Правовое основание
Согласие субъекта персональных данных (ст. 9 Закона).
Способ обработки
Смешанная: с использованием средств автоматизации и без них.
Срок обработки
До достижения цели, но не более 3 лет с даты получения заявки, либо до отзыва согласия.

Цель 2. Предоставление доступа к личному кабинету и исполнение договоров

Что входит в цель
Регистрация и аутентификация пользователей, работа сервиса RateCore, техническая поддержка, исполнение договоров с клиентами.
Категории субъектов
Работники и иные представители клиентов Оператора — пользователи личного кабинета.
Персональные данные
Фамилия, имя; адрес электронной почты; логин; роль в личном кабинете; пароль в виде криптографического хеша (сам пароль не хранится); журнал входов (дата, время, IP-адрес); история действий в личном кабинете.
Правовое основание
Договор с клиентом, представителем которого является субъект; согласие субъекта; законные интересы Оператора (обеспечение безопасности сервиса).
Способ обработки
Смешанная: с использованием средств автоматизации и без них.
Срок обработки
В течение срока действия договора с клиентом и 3 лет после его прекращения, если иной срок не установлен законом.

Цель 3. Обеспечение работы и безопасности Сайта

Категории субъектов
Посетители Сайта.
Персональные данные
Технические файлы cookie, IP-адрес, сведения о браузере и устройстве, дата и время посещения, адреса запрошенных страниц.
Правовое основание
Законные интересы Оператора — защита Сайта от атак и злоупотреблений.
Способ обработки
Автоматизированная.
Срок обработки
Технические журналы хранятся не более 12 месяцев.

5.2. Оператор не обрабатывает специальные категории персональных данных (касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни) и биометрические персональные данные.

5.3. Оператор не принимает решений, порождающих юридические последствия для субъекта или иным образом затрагивающих его права и законные интересы, на основании исключительно автоматизированной обработки его персональных данных.

6. Порядок и условия обработки

6.1. Персональные данные посетителей Сайта обрабатываются с их согласия. Согласие даётся отдельно от иных документов — проставлением отметки в форме заявки со ссылкой на текст Согласия на обработку персональных данных. Без отметки заявка не отправляется.

6.2. Запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, находящихся на территории Российской Федерации (ч. 5 ст. 18 Закона).

6.3. Оператор не продаёт персональные данные и не раскрывает их неопределённому кругу лиц (не распространяет). Трансграничная передача персональных данных не осуществляется.

6.4. Оператор вправе поручить обработку персональных данных другому лицу на основании договора (ч. 3 ст. 6 Закона) с обязательством соблюдать конфиденциальность и требования к защите данных. На дату этой редакции такими лицами являются: ООО «Бегет» (размещение сервера и базы данных в дата-центре в Москве, доставка электронной почты).

6.5. Персональные данные могут быть предоставлены государственным органам и иным лицам только в случаях, прямо предусмотренных законодательством Российской Федерации.

6.6. Оператор не проверяет достоверность персональных данных, которые предоставляет субъект, и исходит из того, что субъект указывает достоверные сведения о себе.

6.7. Обработка прекращается при достижении целей обработки, истечении срока обработки, отзыве согласия субъекта или выявлении неправомерной обработки. Персональные данные уничтожаются или обезличиваются в сроки, установленные ст. 21 Закона: при отзыве согласия — не позднее 30 дней с даты поступления отзыва, если иное не предусмотрено договором или законом.

7. Права субъекта персональных данных

Субъект персональных данных имеет право:

  • получать сведения, касающиеся обработки его персональных данных, в объёме, установленном ч. 7 ст. 14 Закона;
  • требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  • отозвать согласие на обработку персональных данных;
  • обжаловать действия или бездействие Оператора в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке;
  • на защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке.

8. Порядок обращения к Оператору

8.1. Запрос направляется на электронную почту app@ratecore.ru.

8.2. Запрос должен содержать сведения, предусмотренные ч. 3 ст. 14 Закона: данные документа, удостоверяющего личность субъекта или его представителя; сведения, подтверждающие участие субъекта в отношениях с Оператором (например, адрес электронной почты или телефон, указанные в заявке), либо сведения, иным образом подтверждающие факт обработки; подпись субъекта или его представителя. Запрос в электронной форме подписывается электронной подписью.

8.3. Оператор отвечает на запрос в течение 10 рабочих дней с даты его получения. Срок может быть продлён не более чем на 5 рабочих дней с направлением субъекту мотивированного уведомления.

8.4. Чтобы отозвать согласие, достаточно направить письмо на app@ratecore.ru с темой «Отзыв согласия на обработку персональных данных» с того адреса или с указанием того телефона, которые были указаны в заявке.

9. Меры по обеспечению безопасности

Оператор принимает правовые, организационные и технические меры, предусмотренные ст. 18.1 и 19 Закона, в том числе:

  • назначает лицо, ответственное за организацию обработки персональных данных;
  • издаёт локальные акты по вопросам обработки и защиты персональных данных;
  • определяет угрозы безопасности персональных данных и необходимый уровень защищённости информационных систем;
  • ограничивает и разграничивает доступ работников к персональным данным, ведёт учёт лиц, допущенных к обработке;
  • шифрует передаваемые данные (протокол HTTPS/TLS);
  • хранит пароли пользователей только в виде криптографических хешей;
  • выполняет резервное копирование и ведёт журналы событий безопасности;
  • обнаруживает факты несанкционированного доступа и принимает меры реагирования, в том числе взаимодействует с государственной системой обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА);
  • уведомляет Роскомнадзор об инцидентах с персональными данными в сроки, установленные ч. 3.1 ст. 21 Закона: в течение 24 часов — о самом инциденте, в течение 72 часов — о результатах внутреннего расследования.

10. Файлы cookie

10.1. Сайт использует технически необходимые файлы cookie — для работы Сайта, защиты от злоупотреблений и авторизации в личном кабинете. Без них Сайт не может работать корректно.

10.2. На дату этой редакции Сайт не использует сторонние сервисы веб-аналитики и рекламные файлы cookie. Если они будут подключены, Политика будет дополнена, а посетитель сможет отказаться от их использования.

10.3. Посетитель может ограничить или отключить файлы cookie в настройках браузера; часть функций Сайта при этом может работать некорректно.

11. Заключительные положения

11.1. Оператор вправе вносить изменения в Политику. Новая редакция вступает в силу с момента её публикации на Сайте, если иное не предусмотрено самой редакцией.

11.2. Действующая редакция всегда доступна по адресу https://ratecore.ru/privacy. Вопросы об обработке персональных данных направляйте на app@ratecore.ru.