Политика конфиденциальности – IValMar

Дата последнего обновления: 11 октября 2025 года

Компания IValMar AB (далее — «IValMar», «мы», «нас» или «наш») придаёт большое значение защите персональных данных и соблюдает положения Общего регламента ЕС о защите данных (GDPR, Регламент ЕС № 2016/679), законодательства Швеции о защите информации и других применимых нормативных актов.

Настоящая Политика конфиденциальности подробно описывает, как мы собираем, обрабатываем, храним, защищаем и передаём персональные данные физических лиц, пользующихся нашими услугами в области строительства, ремонта, архитектуры и юридического консультирования.
Также документ включает сведения о cookies, маркетинге, обработке инцидентов, правах пользователей и внутренних процедурах компании.


1. Ответственная обработка персональных данных

IValMar обрабатывает персональные данные строго в пределах заявленных целей и принципа минимизации. Все процессы документируются во внутреннем реестре операций по обработке персональных данных и соответствуют основным принципам GDPR:

  • Законность, справедливость и прозрачность
  • Ограничение целей
  • Минимизация объёма данных
  • Точность и актуальность
  • Ограничение сроков хранения
  • Целостность и конфиденциальность

Внутренние процедуры включают регулярные проверки точности данных, обучение сотрудников по вопросам защиты информации и ежегодную оценку эффективности технических и организационных мер безопасности.


2. Обрабатываемые персональные данные

2.1 Общие сведения
  • Имя, фамилия, персональный номер или дата рождения
  • Контактные данные (адрес, электронная почта, номер телефона)
  • История коммуникаций (электронные письма, звонки, чаты)
  • Данные о компании (название, регистрационный номер, контактное лицо)
2.2 Строительные, ремонтные и монтажные услуги
  • Сведения о проекте: тип работ, чертежи, планы, выбранные материалы
  • Адрес объекта и условия доступа
  • График и ход выполнения работ
  • Фотофиксация (для документации, контроля качества, урегулирования претензий)
  • Технические и охранные характеристики объекта

Пример: при ремонте кухни мы храним планы помещения, материалы, даты начала и окончания работ, фотографии объекта.

Внутренние процедуры: каждый проект имеет отдельную защищённую папку с ограниченным доступом, резервным копированием и журналом изменений.

2.3 Архитектурные услуги
  • Чертежи, эскизы, CAD-файлы
  • Проектные требования и пожелания заказчика
  • Бюджет, график и список поставщиков
  • Переписка с муниципальными органами и подрядчиками

Пример: при проектировании пристройки сохраняются CAD-файлы, переписка с муниципалитетом, сведения о материалах.

Файлы хранятся на зашифрованных серверах с разграничением доступа и регистрацией всех изменений (хранение 10 лет).

2.4 Юридические услуги
  • Договоры и контракты
  • Корпоративная документация
  • Персональные данные, относящиеся к юридическим делам
  • Переписка с органами власти и контрагентами

Пример: при подготовке строительного договора сохраняются проект контракта, реквизиты компании и история изменений.

Документы маркируются по уровню конфиденциальности, доступ к ним регистрируется, резервные копии хранятся в зашифрованном виде.

2.5 Данные, собираемые на веб-сайте
  • IP-адрес
  • Тип и версия браузера
  • Данные о посещении сайта
  • Cookies и иные технические идентификаторы

Аналитические данные анонимизируются через 12 месяцев.


3. Цели обработки данных

  1. Предоставление и администрирование услуг
  2. Связь с клиентами, подготовка предложений и консультирование
  3. Планирование и управление проектами
  4. Счёт-фактура, расчёты и бухгалтерский учёт
  5. Соблюдение законодательных требований
  6. Маркетинг при наличии согласия
  7. Улучшение качества услуг
  8. Обеспечение безопасности и предотвращение мошенничества

4. Правовые основания обработки

  • Договор: выполнение или подготовка к заключению договора
  • Согласие: маркетинг, рассылки и отдельные виды обработки
  • Юридическое обязательство: налоговый и бухгалтерский учёт, строительные разрешения
  • Законный интерес: обеспечение безопасности, контроль качества, развитие услуг

Согласия фиксируются и могут быть отозваны в любое время.


5. Сроки хранения данных

Тип данных Срок хранения Комментарий
Бронирования / заказы 5 лет Гарантия и обслуживание
Счета и платежи 7 лет В соответствии с законом о бухгалтерии
Проектные файлы 10 лет Чертежи, CAD, документы
Приложения 7 лет После завершения проекта
Коммуникации 5 лет Электронная почта, встречи
Веб-данные 2 года Аналитика
Фото объектов 10 лет Контроль качества и претензии

Хранение регулируется внутренними правилами с автоматическим напоминанием о сроках удаления и резервным копированием.


6. Технические и организационные меры защиты

  1. Шифрование: SSL/TLS при передаче, AES-256 при хранении
  2. Контроль доступа: ролевая модель, двухфакторная аутентификация
  3. Журналы доступа: ведутся для всех операций
  4. Антивирус и фаервол: регулярно обновляются
  5. Физическая безопасность: охраняемые помещения, ограниченный доступ
  6. Реагирование на инциденты: процедуры выявления, уведомления и устранения
  7. Обучение персонала: регулярные курсы по GDPR и кибербезопасности

7. Передача данных третьим сторонам

Передача данных осуществляется только при необходимости и на основании договора:

  • Подрядчики и субподрядчики: строительство, архитектура, юридические услуги
  • Государственные органы: налоговые, регистрационные, муниципальные
  • Банки и платёжные системы
  • IT-провайдеры: хостинг, резервное копирование, программное обеспечение

Все третьи стороны обязаны соблюдать GDPR и конфиденциальность.


8. Ваши права

  • Право на доступ к данным
  • Право на исправление
  • Право на удаление (“быть забытым”)
  • Право на ограничение обработки
  • Право на перенос данных
  • Право на возражение против обработки
  • Право на отзыв согласия

Контакт: dataskydd@ivalmar.eu


9. Маркетинг и cookies

Маркетинговые рассылки осуществляются только при наличии явного согласия.
Cookies используются для аналитики и оптимизации сайта.
Пользователь может изменить настройки cookies в браузере.


10. Инциденты и утечки данных

IValMar имеет утверждённые процедуры по:

  • выявлению и расследованию инцидентов,
  • устранению последствий,
  • уведомлению надзорных органов (IMY) и затронутых лиц.

11. Жалобы

В случае нарушения ваших прав вы можете обратиться в Шведское агентство по защите данных (Integritetsskyddsmyndigheten, IMY):


12. Изменения политики

Настоящая Политика может периодически обновляться.
Актуальная версия всегда доступна на сайте https://ivalmar.eu.