Политика конфиденциальности
интернет-магазина «Индиго»
Дата публикации: «___» __________ 20__ г.
Дата последнего обновления: «___» __________ 20__ г.
1.Общие положения
1.1.Настоящая Политика конфиденциальности (далее — Политика) определяет порядок сбора, хранения, обработки, использования и защиты персональных данных пользователей интернет-магазина «Индиго», расположенного по адресу: [указать URL] (далее — Сайт).
1.2.Оператором персональных данных является ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ РУЧКО АНАСТАСИЯ ВИКТОРОВНА, ОГРНИП 323930100105541 от 25.01.2023г., ИНН 930900107014, Юридический адрес: РФ, ДНР. Донецкий г.о., 283054, г. Донецк, ул. Аристова, д.1. Фактический адрес: РФ, ДНР. Донецкий г.о., г. Донецк, ул. Постышева, д.60 (далее — Оператор).
1.3.Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (с учётом изменений, вступивших в силу в 2025 году), а также иными нормативно-правовыми актами Российской Федерации в области персональных данных.
1.4.Используя Сайт, заполняя формы обратной связи, оформляя заказ или регистрируя учётную запись, Пользователь даёт согласие на обработку своих персональных данных в соответствии с настоящей Политикой.
1.5.Если Пользователь не согласен с условиями Политики, он обязан прекратить использование Сайта.
1.6.Политика распространяется на все персональные данные, которые Оператор получает от Пользователей через Сайт.
2.Основные понятия
2.1.Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
2.2.Обработка персональных данных — любое действие или совокупность действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
2.3.Оператор — лицо, самостоятельно или совместно с другими лицами организующее и осуществляющее обработку персональных данных, а также определяющее цели обработки, состав данных и совершаемые с ними действия.
2.4.Пользователь — физическое лицо, посещающее Сайт и предоставляющее свои персональные данные через формы на Сайте.
2.5.Конфиденциальность персональных данных — обязательное требование к Оператору, получившему доступ к персональным данным, не допускать их распространения без согласия субъекта или наличия иного законного основания.
3.Перечень собираемых персональных данных
3.1.Оператор собирает и обрабатывает следующие персональные данные Пользователей:
При оформлении заказа:
- фамилия, имя, отчество;
- номер телефона;
- адрес электронной почты;
- адрес доставки (город, улица, дом, квартира, почтовый индекс).
При регистрации на Сайте:
- имя;
- номер телефона;
- адрес электронной почты;
- пароль (в зашифрованном виде).
При обращении через форму обратной связи:
- имя;
- адрес электронной почты или номер телефона;
- текст обращения.
При подписке на рассылку:
- адрес электронной почты;
- имя (при указании).
Автоматически при посещении Сайта:
- IP-адрес;
- данные файлов cookie;
- тип и версия браузера;
- тип устройства и разрешение экрана;
- источник перехода на Сайт (referrer);
- время и дата посещения;
- просмотренные страницы.
3.2.Оператор не собирает и не обрабатывает специальные категории персональных данных (расовая принадлежность, политические взгляды, состояние здоровья и т. д.) и биометрические данные.
3.3.Оператор не проверяет достоверность предоставленных Пользователем данных. Пользователь несёт ответственность за предоставление корректной информации.
4.Цели обработки персональных данных
4.1.Оператор обрабатывает персональные данные в следующих целях:
- оформление и исполнение заказов (подтверждение, сборка, доставка);
- связь с Пользователем по вопросам заказа (уведомления о статусе, уточнение деталей);
- создание и ведение учётной записи Пользователя в личном кабинете;
- обработка обращений и запросов Пользователя через форму обратной связи;
- направление информационных и рекламных рассылок (при наличии отдельного согласия);
- улучшение работы Сайта и качества обслуживания (анализ посещаемости, поведения пользователей);
- соблюдение требований законодательства Российской Федерации (налоговая и бухгалтерская отчётность, 54-ФЗ);
- предотвращение мошеннических действий.
4.2.Обработка персональных данных осуществляется исключительно в целях, указанных в п. 4.1. Данные не используются в целях, не совместимых с заявленными.
5.Правовые основания обработки
5.1.Оператор обрабатывает персональные данные на следующих правовых основаниях:
- согласие Пользователя на обработку персональных данных (ст. 6 ч. 1 п. 1 ФЗ-152);
- исполнение договора, стороной которого является Пользователь, — оформление и доставка заказа (ст. 6 ч. 1 п. 5 ФЗ-152);
- соблюдение обязанностей, предусмотренных законодательством (ст. 6 ч. 1 п. 2 ФЗ-152);
- законные интересы Оператора — улучшение качества обслуживания, предотвращение мошенничества (ст. 6 ч. 1 п. 7 ФЗ-152).
6.Порядок обработки персональных данных
6.1.Обработка персональных данных осуществляется автоматизированным способом с использованием средств вычислительной техники и информационных систем.
6.2.Персональные данные хранятся на серверах, расположенных на территории Российской Федерации, в соответствии с требованиями ч. 5 ст. 18 ФЗ-152.
6.3.Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение, извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации.
7.Сроки обработки и хранения
7.1.Персональные данные обрабатываются и хранятся в течение срока, необходимого для достижения целей обработки:
- данные заказов — в течение срока действия договора и 5 (пяти) лет после его исполнения (в соответствии с требованиями налогового и бухгалтерского законодательства);
- данные учётной записи — до момента удаления учётной записи Пользователем или по запросу Пользователя;
- данные подписки на рассылку — до отписки Пользователя;
- данные обращений — 1 (один) год с момента обращения;
- данные файлов cookie — в соответствии с настройками браузера Пользователя, но не более 1 (одного) года.
7.2.По истечении сроков хранения персональные данные уничтожаются или обезличиваются.
8.Передача персональных данных третьим лицам
8.1.Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
- службам доставки — для доставки заказа (фамилия, имя, телефон, адрес доставки);
- платёжным системам и банкам-эквайерам — для проведения оплаты (передача осуществляется в защищённом режиме, Оператор не хранит данные банковских карт);
- операторам фискальных данных и онлайн-кассам — для формирования и отправки чеков в соответствии с 54-ФЗ;
- сервисам аналитики (Яндекс.Метрика, Google Analytics) — обезличенные данные для анализа посещаемости;
- сервисам email-рассылок — для отправки рассылок (при наличии согласия);
- государственным органам — по запросу в случаях, предусмотренных законодательством РФ.
8.2.При передаче данных Оператор заключает с третьими лицами соглашения, обязывающие их обеспечивать конфиденциальность и безопасность полученных данных.
8.3.Оператор не продаёт и не передаёт персональные данные третьим лицам в рекламных целях без явного согласия Пользователя.
9.Защита персональных данных
9.1.Оператор принимает необходимые организационные и технические меры для защиты персональных данных от несанкционированного доступа, уничтожения, изменения, блокирования, копирования, распространения и иных неправомерных действий.
9.2.Меры защиты включают:
- использование протокола HTTPS для шифрования данных при передаче между Пользователем и Сайтом;
- хранение паролей в зашифрованном виде (хэширование);
- ограничение доступа сотрудников к персональным данным (доступ предоставляется только тем сотрудникам, которым он необходим для выполнения должностных обязанностей);
- регулярное обновление программного обеспечения и систем безопасности;
- резервное копирование данных;
- контроль доступа к серверам и информационным системам.
9.3.Оператор не хранит данные банковских карт Пользователей. Платежи обрабатываются сертифицированными платёжными системами, соответствующими стандарту PCI DSS.
10.Файлы cookie
10.1.Сайт использует файлы cookie — небольшие текстовые файлы, сохраняемые на устройстве Пользователя для обеспечения работы Сайта и анализа его использования.
10.2.Используемые типы cookie:
- необходимые — обеспечивают работу корзины, авторизации и основных функций Сайта;
- аналитические — помогают понять, как Пользователи взаимодействуют с Сайтом (Яндекс.Метрика, Google Analytics);
- маркетинговые — используются для показа релевантной рекламы (при наличии).
10.3.Пользователь может отключить или ограничить использование cookie в настройках своего браузера. Отключение cookie может привести к ограничению функциональности Сайта (невозможность добавить товар в корзину, авторизоваться и др.).
11.Права Пользователя
11.1.Пользователь вправе:
- получить информацию об обработке своих персональных данных (перечень данных, цели обработки, сроки хранения, кому передаются);
- потребовать уточнения, обновления или исправления своих персональных данных;
- потребовать удаления своих персональных данных;
- отозвать согласие на обработку персональных данных;
- потребовать прекращения обработки персональных данных в целях продвижения товаров и услуг (отказ от рассылки);
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
11.2.Для реализации своих прав Пользователь может направить письменный запрос Оператору: по электронной почте: info@indigo-mail.ru и уведомить оператора по телефону +7 949 499 69 79;
11.3.Оператор рассматривает запрос в течение 10 (десяти) рабочих дней с момента получения и направляет ответ Пользователю.
11.4.Отзыв согласия на обработку персональных данных может повлечь невозможность использования отдельных функций Сайта (личный кабинет, оформление заказа). Данные, обработка которых обусловлена законодательством (налоговая отчётность), сохраняются до истечения установленных сроков.
12.Обработка данных несовершеннолетних
12.1.Сайт не предназначен для лиц младше 18 лет. Оператор не собирает персональные данные несовершеннолетних намеренно.
12.2.Если Оператору станет известно, что персональные данные были предоставлены несовершеннолетним без согласия законного представителя, такие данные будут удалены.
13.Ответственный за обработку персональных данных
13.1.Ответственным за организацию обработки персональных данных назначен: ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ РУЧКО АНАСТАСИЯ ВИКТОРОВНА.
13.2.Контактные данные ответственного лица:
- электронная почта: info@indigo-mail.ru
- телефон: +7 949-499-69-79
14.Уведомление Роскомнадзора
14.1.Оператор подал уведомление об обработке персональных данных в Роскомнадзор в соответствии со ст. 22 ФЗ-152.
14.2.Сведения об Операторе внесены в реестр операторов персональных данных. Проверить запись можно на сайте Роскомнадзора: https://pd.rkn.gov.ru/operators-registry/operators-list/
15.Изменение Политики
15.1.Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её публикации на Сайте по адресу: [указать URL страницы политики].
15.2.Дата последнего обновления указана в начале документа.
15.3.Продолжение использования Сайта после публикации изменений означает согласие Пользователя с новой редакцией Политики.
16.Реквизиты Оператора
ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ
РУЧКО АНАСТАСИЯ ВИКТОРОВНА
ИНН 930900107014, ОГРНИП 323930100105541
Юр. Адрес: ДНР, 283054, г. Донецк, Донецкий округ, ул. Аристова, д.1,
р/с 40802810100810222405 в российских рублях, ФИЛИАЛ "ЦЕНТРАЛЬНЫЙ"
БАНКА ВТБ, (ПАО), г Москва. БИК 044525411 30101810145250000411
Тел.: +7 949-499-69-79,
E-mail: info@indigo-mail.ru
ИП
____________________А.В. Ручко