Политика конфиденциальности

Дата вступления в силу: 2026-08-11 · Версия 1.0

1. Какие данные мы собираем

himcat — открытый B2B-каталог химических реактивов. Мы собираем минимальный набор данных, необходимый для работы сервиса:

  • Автоматически при посещении: IP-адрес, User-Agent, referer, страницы просмотра, время запроса. Эти данные хранятся в логах nginx до 30 дней.
  • При отправке формы заявки: имя, email, телефон, описание запроса. Эти данные сохраняются в нашей БД (SQLite) для обработки менеджерами и связи с вами.
  • При регистрации поставщика: название компании, ИНН (опционально), контактное лицо, email, телефон, регион, категории. Сохраняются в БД для модерации.
  • Cookie: технические сессионные cookie, ролевой переключатель (Поставщик / Химик), localStorage для сохранённых идей (опционально).

2. Цели обработки

  • Обработка заявок и передача их менеджерам поставщиков
  • Улучшение качества каталога и навигации
  • Аналитика посещаемости (Яндекс.Метрика, Google Analytics 4 — в будущем)
  • Безопасность и предотвращение злоупотреблений

3. Передача данных третьим лицам

Мы не продаём и не передаём персональные данные третьим лицам, кроме случаев:

  • Менеджерам поставщиков — когда вы отправляете заявку на конкретный товар. Передаются: имя, email, телефон, описание запроса, IP.
  • Госорганам — по запросу в рамках ФЗ-152 и УК РФ (только по запросу).

4. Cookie и локальное хранилище

Мы используем:

  • Cookie сессии (httpOnly, SameSite=Lax) — для работы форм и защиты от CSRF
  • localStorage — для сохранённых пользовательских идей и ролевого переключателя (Поставщик / Химик)

Вы можете отключить cookie в настройках браузера — это не повлияет на доступ к каталогу, но может сломать формы.

5. Логи

Логи nginx хранятся 30 дней, логи приложения FastAPI — 90 дней, логи БД (audit) — 1 год. Используются для отладки, безопасности и аналитики.

6. Права пользователя (ФЗ-152)

По ФЗ-152 «О персональных данных» вы имеете право:

  • Запросить информацию о ваших данных (email: info@himcat.ru)
  • Потребовать удаления данных
  • Отозвать согласие на обработку
  • Обжаловать действия в Роскомнадзоре

Срок ответа: 30 рабочих дней.

7. Безопасность

Применяемые меры:

  • HTTPS (Let's Encrypt), HSTS (Strict-Transport-Security)
  • Security headers (X-Frame-Options, CSP, X-Content-Type-Options)
  • WAF-подобный bruteforce filter (444 на сканирование)
  • Валидация всех форм (POST /api/leads, /api/contact, /api/supplier-application)
  • SQLite WAL mode, prepared statements

8. Cookies третьих сторон

При использовании Яндекс.Метрики (планируется) — cookie Яндекса. При использовании Google Analytics 4 (планируется) — cookie Google. Пользователь может отключить через баннер cookie (планируется к внедрению).

9. Изменения политики

Мы уведомим пользователей об изменениях через баннер на сайте за 14 дней до вступления изменений в силу.

10. Контакты

Версия 1.0 · 2026-08-11 · Действует с момента публикации