隐私政策
草案。本文件根据俄罗斯联邦法律要求的结构编制,在发布前需进行最终法律审核和批准。
具有法律约束力的是文件的俄语版本:俄语版本。翻译仅供参考,不具有独立效力。
本隐私政策(以下简称“政策”)规定了网站 lumux.ru(以下简称“网站”)用户个人数据处理和保护的程序,并依据2006年7月27日第152-FZ号联邦法律《关于个人数据》(以下简称“152-FZ”)制定,考虑了所有现行修订,包括关于事件通知的152-FZ第21.1条要求以及2024年11月30日第420-FZ号联邦法律(已于2025年5月30日生效)的规定,该法律加强了对个人数据处理违规行为的责任。网站属于运营商,用于提供关于智能家居系统设计、安装和调试服务的信息,以及接收咨询和问询。
1. 一般规定和术语
本政策根据《联邦法》第152号第18.1条第1款第2项的要求制定,并规定了运营商在处理个人数据方面的政策。本政策适用于运营商在用户使用网站期间可能获得的关于用户的所有信息。
本政策中使用以下基本概念:
- “个人数据”是指与直接或间接确定或可确定的自然人(个人数据主体)相关的任何信息。
- "运营方"——在本政策第2章中指定的、独自或与他人共同组织和(或)进行个人数据处理,并确定被处理的个人数据目的及构成的人员。
- “个人数据主体”(以下简称“用户”)——指个人数据被运营者处理的自然人,包括通过填写网站上的表单和计算器。
- "处理个人数据"——指对个人数据进行的任何操作或一系列操作,无论是使用自动化手段还是非自动化手段,包括收集、记录、整理、积累、存储、更正、使用、传输、封锁、删除和销毁。
- "个人数据匿名化处理" —— 是指采取一系列措施,使得在未使用额外信息的情况下,无法将个人数据归属于特定数据主体的行为。
- “Cookie”是由网站发送并存储在用户设备上的小型数据片段,用于确保网站运行、分析及其他第12节所述目的。
- 个人数据跨境转移——指向外国国家机关、外国自然人或法人转移个人数据至外国领土。
用户通过执行主动操作来提供个人数据处理同意:即在相应字段(复选框)中勾选标记并提交网站上的表单。仅访问或使用网站本身并不构成个人数据处理同意,也不被视为同意。浏览网站页面无需提供个人数据。
2. 个人数据运营商
网站用户个人数据的处理由以下运营商负责:
- 名称:个体经营者 帕维尔·尤里耶维奇·科洛明
- 统一社会信用代码:971508170490。
- OGRNIP: 318774600058786.
- 法定地址:[法定地址待确认]。
- 电话:+7 925 525-55-66。
- 电子邮件地址:hello@lumux.ru。
- Telegram: t.me/lumux_smart.
- 网站:lumux.ru。
就与个人数据处理相关的所有问题,用户有权通过上述联系方式向处理者提出咨询。处理者的详细信息亦载于公司信息部分。
3. 处理的个人数据构成
运营商处理用户在网站上填写反馈表单和初步成本计算器时自愿提供的个人数据。
用户提供的个人数据构成:
- 姓氏和名字;
- 联系电话;
- 首选的沟通渠道 — 用户从 Telegram、WhatsApp 或 Max 中选择的渠道;在提交咨询时指定,并由操作员用于回复。
通过网站表单收集的电子邮件地址不会被收集,因为运营商不使用电子邮件渠道来处理咨询。
使用网站时可能自动处理的技术数据:
- Cookie 文件(根据本政策第 11 节的规定);
- IP地址 - 用于临时防御自动化访问和限制咨询提交频率;运营商不保存IP地址;
- Yandex.Metrica 分析服务数据(关于网站访问的匿名信息,仅在获得用户同意后加载)。
运营方不收集特殊类别的个人数据(涉及种族、民族、政治观点、健康状况等),也不收集生物识别个人数据。
4. 处理个人数据的目的
运营商处理用户个人数据仅用于以下目的:
- 处理用户咨询,并提供智能家居系统设计、安装和调试服务的咨询。
- 根据用户在计算器中指定的参数,初步估算服务的大致费用;
- 与用户进行反馈沟通,包括明确咨询细节及确认服务条款;
- 网站访问量分析及使用匿名分析数据提升其工作质量。
运营商不会将用户的个人数据用于本政策未规定的目的,也不会仅基于自动化处理,依据这些数据做出对用户产生法律后果的决定。
5. 个人数据处理的法律依据
用户个人数据的处理由运营商基于以下法律依据进行:
- 个人数据主体同意处理其个人数据(《俄罗斯联邦个人数据法》第152-FZ号第6条第1部分第1款),由用户在填写网站上的表单和计算器时提供;
- 为履行用户作为一方的服务协议所必需的处理,以及根据用户倡议在签订此类协议之前采取的行动(协议前行动)。
用户自愿、自主且出于自身利益提供个人数据处理同意,该同意是具体、知情且明确的。同意的形式和内容详见文件个人数据处理同意书。
6. 个人数据的处理顺序、期限和存储条件
个人数据处理既采用自动化手段,也采用非自动化手段进行,并遵守第152-FZ号联邦法律规定的原则和规则。
为遵守俄罗斯联邦关于数据本地化的法律要求,用户个人数据(姓氏、名字、联系电话)的初始记录和存储均在位于俄罗斯联邦境内的信息系统(Bitrix24云服务)中进行。个人数据的初始数据库位于俄罗斯联邦境内。
在网站技术基础设施(网站服务器位于俄罗斯联邦境外)上,不存储用户的直接标识符——姓氏、姓名、电话、电子邮件地址、IP地址。该基础设施上仅保存已匿名的咨询数据,具体包括:
- 已填表格类型;
- 计算器中指定的参数;
- 估算金额;
- 文件同意版本及同意提供时间戳。
个人数据由操作者在实现第4章节所述处理目标所需的时间内进行处理,或直至用户撤回同意为止。在达成处理目标或撤回同意后,个人数据将被销毁或匿名化,除非俄罗斯联邦法律另有规定。
7. 向第三方传输个人数据及处理委托
运营商不会向第三方披露或传输用户的个人数据,除非本政策及俄罗斯联邦法律明确规定的情况。
为实现处理目的,运营者需引入以下人员,受运营者委托处理个人数据或提供位于俄罗斯联邦境内的服务:
- Bitrix24 — 客户关系管理系统,用于接收和处理咨询;用户个人数据的初步记录在此系统中进行,该系统位于俄罗斯联邦境内;
- Yandex.Metrica — 网络分析服务,处理网站访问的匿名数据;该服务的服务器位于俄罗斯联邦境内;仅在获得用户同意后加载该服务。
用户可选择通过Telegram、WhatsApp和Max("首选联系渠道"字段)与客服联系。在这些通讯工具中的联系由用户主动发起;客服将手动回复。网站不会自动向通讯工具传输用户的个人数据。Telegram和Max作为标准联系渠道使用;根据Meta Platforms公司在俄罗斯联邦境内的法律风险状况,客服可酌情决定是否使用WhatsApp。
运营商通过Bitrix24系统(俄罗斯联邦)和Telegram接收咨询通知。默认情况下,Telegram仅传输咨询已收到的事实及其链接,不包含用户的姓氏、名字和电话号码。如果运营商激活了在Telegram中传输掩码电话号码的模式,此类传输将在本政策的更新版本中披露,并按照第152-FZ号联邦法律第12条的规定向个人数据主体权利保护授权机构提交通知。
8. 个人数据的跨境传输
用户个人数据的跨境传输不由运营商执行。
用户直接标识符的初次记录和存储在位于俄罗斯联邦境内的信息系统中进行。通过Telegram向运营商发送的咨询通知仅包含咨询已收到的事实及其链接,不包含用户的个人数据,因此不进行个人数据的跨境传输。
9. 个人数据主体的权利及撤回同意程序
作为个人数据主体的用户拥有《联邦法》第14条第152条规定的权利,包括:
- 获取与其个人数据处理相关的信息的权利,包括确认处理事实、目的及所用处理方式的信息;
- 有权要求在其个人数据不完整、不准确或过时的情况下进行澄清;
- 有权要求封锁或删除其个人数据,如果这些数据是非法获取的或对于所声明的处理目的并非必要;
- 撤回先前对个人数据处理同意的权利;
- 有权通过司法途径保护自身权利和合法权益,包括要求赔偿损失和精神损害赔偿。
为实现其权利,包括撤回对个人数据处理的同意,用户有权通过电子邮件地址hello@lumux.ru或电话+7 925 525-55-66向运营方发送相应请求。在收到并核实请求后,若不存在继续处理的其他法律依据,运营方将停止处理个人数据,并确保在俄罗斯联邦法律规定期限内予以销毁或匿名化。
10. 个人数据保护措施
运营商采取必要的法律、组织和技术措施,保护用户的个人数据免受非法或意外访问、破坏、更改、封锁、复制、提供、传播以及其他针对个人数据的非法行为。
所采取的措施包括但不限于:
- 最小化处理的个人数据构成,并拒绝在网站技术基础设施上存储直接标识符;
- 在俄罗斯联邦境内的信息系统中放置个人数据的主要数据库;
- 限制对个人数据的访问范围,仅限于为履行职责而需要接触的人员;
- 使用安全的数据传输通道在网站上填写表格;
- 防止自动化访问工具的使用及限制咨询提交频率。
在处理个人数据时,运营商根据第7条152-ФЗ的要求确保其机密性。
11. 个人数据事件响应
事件系指非法的或意外的个人数据传送(提供、传播、访问),导致了个人数据主体权利受损。运营商记录事件并采取措施防止其发生及消除后果。
根据第152-ФЗ号联邦法律第21.1条,在发现事件时,运营者:
- 在发现事件的24小时内,通知负责保护个人数据主体权利的授权机构(俄罗斯联邦通信、信息技术和大众传媒监督局),告知发生的事件、其可能原因和可能造成的损害,以及已采取的措施和指定的负责人;
- 在发现事件后的72小时内,向俄罗斯联邦通信、信息技术和大众传媒监督局发送内部调查结果通知,以及导致事件发生的人员信息(如已确定);
- 在法律规定的情况下,与国家级计算机攻击检测、预警和后果消除系统(ГосСОПКА)进行交互。
内部响应流程包括:记录事件发现的事实与时间、进行隔离(撤回访问权限、封锁被入侵渠道)、评估受影响数据的构成及相关主体范围、在规定期限内通知授权机构、开展内部调查并记录结果、以及采取措施防止事件再次发生。
网站架构最大限度地减少了潜在事件的影响:直接标识符(姓名、电话)不存储在网站数据库中,而是直接传输到运营商受保护的CRM系统(参见第6节)。
12. Cookie文件的使用
Cookie 是在用户访问网站时保存在其设备浏览器中的小段数据,用于保障网站运行、进行统计分析以及其他本节所述的目的。
本网站使用以下类别的Cookie:
- 必要的 — 确保网站基本运行、保存设置并记录用户对cookie的选择;始终处于活动状态,无需用户同意;
- 分析性 — 由Yandex.Metrika服务用于收集匿名的访问统计数据;默认情况下处于关闭状态,仅在获得用户同意后加载;
- 营销类——由网站的小部件和互动元素使用;默认关闭,仅在获得用户同意后加载。
分析和营销Cookie以及分析服务仅在用户通过Cookie管理横幅明确同意(选择加入原则)后加载。在提供同意之前,上述Cookie和服务不会加载。
用户有权随时通过网站上的Cookie管理横幅更改或撤销对使用Cookie的同意,也可以通过浏览器设置管理Cookie,包括阻止或删除Cookie。禁用某些类别的Cookie可能会影响网站部分功能的可用性。
网站访问量分析使用Yandex.Metrica服务进行,其服务器位于俄罗斯联邦境内。本网站不使用Google Analytics和Meta像素服务。
13. 政策修改程序、生效日期及文件版本
运营商有权对本隐私政策进行修改。修改时,最新版本中将注明最后更新日期。新版本政策自其在本网站发布之日起生效,除非新版本中另有规定。
本政策的现行版本始终可在网站上的隐私政策页面获取。建议用户定期查阅本政策的最新版本。
本修订版生效日期:2026年6月12日。文件版本:1.1。本修订版考虑了第152-FZ号联邦法律第21.1条(事件通知)的要求以及2024年11月30日第420-FZ号联邦法律所做的修改。