Политика обработки персональных данных и использования файлов cookie


 Общие положения

Владелец сайта интернет-магазина, зарегистрированный в г. Москве, Российская Федерация (далее – Компания или Оператор), публикует настоящую Политику обработки персональных данных и использования файлов cookie (далее – Политика). Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и иных применимых нормативных актов. Данный документ определяет порядок работы с персональными данными Пользователей, которые Оператор собирает при использовании сайта, а также меры по обеспечению безопасности таких данных.

Продолжая использование данного сайта, а также предоставляя Оператору свои персональные данные (например, при регистрации аккаунта, оформлении заказа и т. д.), Пользователь подтверждает согласие с настоящей Политикой и разрешает обработку своих персональных данных на изложенных условиях. Пользователь вправе принимать решение о предоставлении своих персональных данных Оператору и давать согласие на их обработку свободно, своей волей и в своем интересе. Если Пользователь не согласен с какими-либо положениями Политики, он должен воздержаться от использования сайта и передачи своих данных Компании.

Оператор является оператором персональных данных в смысле Федерального закона № 152-ФЗ, то есть самостоятельно организует и осуществляет обработку персональных данных, а также определяет цели и объем обработки. Пользователь – дееспособное физическое лицо, посещающее сайт интернет-магазина и предоставляющее свои данные Оператору. Настоящая Политика действует в отношении всех персональных данных, которые Оператор может получить от Пользователей в процессе использования сайта. Политика является общедоступным документом, ее актуальная редакция размещена на сайте свободно для ознакомления.

Термины и определения

Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Пользователю). Иными словами, это любые сведения, позволяющие установить личность Пользователя, такие как фамилия, имя, отчество, контактные и адресные данные, сведения о платежах и т. п.

Обработка персональных данных – любое действие (операция) или совокупность действий, совершаемых с персональными данными с использованием средств автоматизации или без таковых, включая сбор, запись, систематизацию, хранение, уточнение, передачу, обезличивание, блокирование, удаление и уничтожение данных.

Cookie-файлы – небольшие файлы с данными, которые сохраняются на устройстве Пользователя при посещении сайта. Cookie могут содержать информацию о Пользователе, такую как IP-адрес устройства, данные о геолокации, сведения о программе (браузере) для доступа к сайту, технические характеристики используемого оборудования и программного обеспечения, дата и время посещения сайта и иные подобные сведения.

Конфиденциальность персональных данных – обязательное требование не раскрывать третьим лицам и не распространять персональные данные без согласия Пользователя либо наличия иного законного основания. Оператор обеспечивает конфиденциальность обрабатываемых данных и принимает необходимые меры для их защиты.

Состав собираемых персональных данных

При пользовании сайтом интернет-магазина Оператор может собирать и обрабатывать следующие категории персональных данных Пользователей:

Оператор не обрабатывает специальные категории персональных данных, относящиеся к расовой или национальной принадлежности, политическим взглядам, религиозным или философским убеждениям, состоянию здоровья, интимной жизни, членству в общественных объединениях, а также не осуществляет обработку биометрических персональных данных. Пользователь не должен предоставлять на сайте такие сведения. Кроме того, Оператор не предназначает сайт для обработки персональных данных несовершеннолетних лиц без согласия их законных представителей.

Цели обработки персональных данных

Персональные данные Пользователей собираются и используются Оператором исключительно для законных целей, в том числе:

Оператор гарантирует, что обработка персональных данных ведется только для заранее определенных и законных целей, и не допускается обработка несовместимая с этими целями. Данные не будут использоваться способами, противоречащими первоначальным целям сбора, без получения дополнительного согласия от Пользователя.

Правовые основания обработки

Обработка персональных данных Пользователей осуществляется на следующих правовых основаниях, предусмотренных законодательством РФ:

Пользователь имеет право отозвать ранее данное согласие на обработку персональных данных в любой момент, направив Оператору соответствующее уведомление. В случае отзыва согласия Оператор прекращает обработку тех данных, которые обрабатывались на основании согласия, и при необходимости уничтожает их, кроме случаев, когда обработка может продолжаться на другом законном основании (например, в силу договора либо требования закона).

Передача персональных данных третьим лицам

Оператор не раскрывает и не передает персональные данные Пользователей третьим лицам, за исключением случаев, прямо указанных в настоящей Политике или предусмотренных законодательством. Передача данных третьим лицам может осуществляться в следующих случаях:

Во всех случаях передачи Оператор обязуется передавать минимально необходимый объем данных и заключать с получателями соглашения о конфиденциальности, либо включать необходимые положения о защите данных в договоры. Третьи лица, получающие данные, обязаны использовать их только для тех целей, для которых они были предоставлены, и обеспечивать их безопасность.

Оператор не осуществляет продажу или обмен персональными данными Пользователей и не раскрывает их каким-либо коммерческим организацияам вне целей, указанных выше. В случае реорганизации бизнеса (например, продажи компании или сайта) персональные данные могут быть переданы правопреемнику при условии соблюдения им настоящей Политики и законодательства о персональных данных.

Использование файлов cookie

На сайте используются файлы cookie и сходные технологии для обеспечения его корректной работы и улучшения пользовательского опыта. Cookie – это небольшие текстовые файлы, которые сайт может сохранить в браузере Пользователя. Они позволяют узнавать Пользователя при повторных посещениях, сохранять его настройки и предпочтения, а также собирать статистику использования сайта.

Цели использования cookie на нашем сайте:

При первом посещении сайта Пользователю отображается уведомление о использовании файлов cookie. Продолжая использование сайта после появления такого уведомления (или нажав кнопку согласия, если таковая предоставлена), Пользователь подтверждает свое согласие на сбор cookie-файлов. Если Пользователь не согласен на обработку cookie, он может отключить их в настройках своего браузера либо покинуть сайт. Следует учитывать, что отключение или удаление всех cookie может привести к тому, что некоторые функции интернет-магазина станут недоступны или будут работать некорректно (например, может не сохраняться корзина или сеанс личного кабинета).

Все cookie-файлы, кроме строго необходимых для работы сайта, устанавливаются на устройство Пользователя только после получения согласия. Пользователь в любой момент может изменить настройки cookie в браузере: удалить сохраненные файлы cookie, запретить прием новых cookie или настроить уведомления о их отправке. Также Пользователь может воспользоваться доступными инструментами отказа от персонализированной рекламы (например, через настройки рекламных предпочтений в аккаунте Google/Яндекс). Подробнее о том, как сторонние сервисы используют cookie, Пользователь может узнать из политик конфиденциальности соответствующих компаний.

Оператор обращает внимание, что данные, собираемые посредством cookie, могут являться персональными данными (в частности, уникальные идентификаторы, IP-адреса и пр. могут позволять идентифицировать Пользователя). Поэтому Оператор относит обработку cookie к обработке персональных данных и соблюдает в отношении них все предусмотренные законом меры защиты. Срок хранения cookie-файлов зависит от их типа и предназначения: сессионные cookie (session cookies) существуют до закрытия браузера, а постоянные cookie (persistent cookies) – до их удаления Пользователем или истечения установленного периода (как правило, от нескольких месяцев до нескольких лет).

Права пользователя (субъекта данных)

Пользователям, чьи персональные данные обрабатываются, законодательство РФ гарантирует ряд прав, которые Компания уважает и обеспечивает их реализацию. В соответствии со ст. 14 Федерального закона № 152-ФЗ и другими нормами, Пользователь имеет право:

Оператор обеспечивает простые и удобные способы реализации указанных прав. Для осуществления своих прав Пользователь может направить официальный запрос по контактным данным, указанным в Политике (см. раздел «Контактная информация» ниже). Запрос может быть направлен в форме электронного документа (по e-mail) либо на бумажном носителе по адресу Оператора. В запросе рекомендуется указать Ф.И.О. Пользователя и суть требования, а также приложить документы (при необходимости), подтверждающие личность заявителя или его полномочия. Оператор обязан рассмотреть обращение и дать мотивированный ответ в установленные законом сроки.

Меры по защите персональных данных

Оператор принимает необходимые организационные и технические меры для обеспечения безопасности персональных данных и их защиты от несанкционированного доступа, изменения, раскрытия или уничтожения. В Компании внедрены внутренние регламенты и политики по безопасности информации, с которыми сотрудники ознакомлены под роспись. Назначено ответственное лицо за организацию обработки персональных данных. Периодически проводятся проверки соблюдения требований законодательства и оценка потенциального ущерба, который может быть причинен Пользователям в случае нарушения их прав.

Для защиты данных применяются современные средства защиты (антивирусное программное обеспечение, межсетевые экраны, системы обнаружения вторжений и др.), используются протоколы шифрования при передаче информации (например, SSL/TLS для передачи платежных данных), осуществляется резервное копирование данных. Доступ к персональным данным имеют только уполномоченные сотрудники, которым эти данные необходимы для выполнения рабочих обязанностей, и все такие лица связаны обязательствами о конфиденциальности.

Хранение персональных данных Пользователей осуществляется на защищенных серверах, расположенных на территории Российской Федерации, как того требует закон о локализации персональных данных. Сроки хранения персональных данных определяются целями их обработки и требованиями законодательства. Например, информация о совершенных транзакциях хранится не менее срока, установленного законодательством о бухгалтерском учете и налогах; данные об учетной записи – пока аккаунт активен; данные для маркетинговых рассылок – до момента отзыва согласия или отказа от рассылки; технические журналы – в течение времени, необходимого для обеспечения безопасности и анализа работы сайта. По истечении соответствующего срока данные обезличиваются или уничтожаются безопасным образом.

Несмотря на принимаемые меры, ни один способ передачи данных через интернет или метод электронного хранения не может быть полностью безопасным. Оператор постоянно совершенствует системы защиты и оперативно реагирует на выявленные угрозы. В случае возникновения утечки или несанкционированного доступа к персональным данным Компания действуют согласно требуемым процедурам: проводит внутреннее расследование, при необходимости уведомляет надзорные органы и субъектов данных, предпринимает меры по устранению последствий.

Согласие на получение рекламной информации

Как указано выше, Пользователь может дать отдельное согласие на получение от Компании информационных и рекламных сообщений (рассылок). Оформляя подписку на новости, акции или устанавливая отметку «Согласен на получение рекламы» при регистрации/оформлении заказа, Пользователь выражает согласие на получение от Оператора маркетинговой информации по указанным им контактам (e-mail, номер телефона и т.д.). Компания направляет рекламно-информационные рассылки (например, сообщения о скидках, новых поступлениях, персональных рекомендациях) в строгом соответствии с Законом РФ «О рекламе» и при наличии согласия адресата.

Пользователь подтверждает, что предоставленные им контактные данные корректны и принадлежат лично ему, и тем самым соглашается на их использование для отправки сообщений рекламно-информационного характера. Частота рассылок устанавливается разумной (Компания стремится не злоупотреблять правом отправки рекламы). Каждое электронное письмо содержит адрес отправителя и понятную инструкцию о том, как отписаться от дальнейших сообщений. Пользователь может в любой момент отозвать свое согласие на получение рекламной рассылки, воспользовавшись ссылкой «Отписаться» в сообщении или обратившись напрямую к Оператору по контактам, указанным в Политике. После получения отказа Оператор прекратит отправку Пользователю маркетинговых материалов в разумные сроки, необходимые для технической обработки запроса.

Обращаем внимание, что отказ от рекламных сообщений не затрагивает сервисные уведомления, связанные с выполнением заказов или работой сайта (например, уведомления о статусе заказа, изменениях условий обслуживания и др.) – такие сообщения направляются на иных правовых основаниях (для исполнения договора или в силу требований законодательства) и не требуют отдельного согласия.

Контактная информация

Оператор открыто предоставляет возможность связаться по любым вопросам, связанным с обработкой персональных данных. Если у Пользователя возникли вопросы, комментарии, пожелания или жалобы, касающиеся настоящей Политики или обработки его данных, он может обратиться к Оператору следующими способами:

Ответственным за организацию обработки персональных данных в Компании назначен должностное лицо, которое курирует соблюдение требований 152-ФЗ и обработку обращений субъектов данных. При направлении письменного запроса в Компанию рекомендуется указать пометку «Персональные данные» для ускорения рассмотрения. Оператор рассмотрит обращение и предоставит ответ в сроки, установленные законодательством (не более 30 дней, если по закону не требуется быстрее).

Изменения в Политике

Данная Политика может периодически обновляться Оператором, в частности при внесении изменений в действующее законодательство или при внедрении новых процессов обработки персональных данных. При внесении изменений новая редакция Политики публикуется на сайте с указанием даты обновления. Рекомендуется регулярно просматривать данный раздел, чтобы быть информированным о том, как Оператор защищает данные Пользователей.

Использование сайта после вступления новой редакции Политики в силу означает согласие Пользователя с обновленными условиями обработки данных. В случае существенного изменения условий Политики (например, расширения перечня собираемых данных или целей обработки) Оператор может довести информацию о таких изменениях до Пользователей путем дополнительного оповещения (например, посредством электронного письма или всплывающего уведомления на сайте).

Политика разработана с учетом требований Федерального закона № 152-ФЗ «О персональных данных» и последних изменений законодательства на дату ее утверждения (2025 год). Оператор строго придерживается положений настоящей Политики и действующего законодательства Российской Федерации при обработке персональных данных Пользователей. Все возникающие споры подлежат разрешению в соответствии с законодательством РФ.

Настоящая редакция Политики вступает в силу с момента ее опубликования на сайте и действует до отмены или замены новой версией. Пользователи при возникновении вопросов по содержанию Политики или реализации своих прав могут обратиться к Оператору по указанным контактам.