Политика конфиденциальности и обработки персональных данных
Интернет-магазин салона цветов «ЦВЕТКОФФ»
ИП Балушкин Сергей Андреевич
Последнее обновление: 25 октября 2024 г.
1. ОПЕРАТОР ПЕРСОНАЛЬНЫХ ДАННЫХ
1.1. Оператором персональных данных, получаемых через интернет-магазин «ЦВЕТКОФФ» (далее – «Магазин»), расположенный по адресу в сети Интернет: tcvetkoff.ru, является Индивидуальный предприниматель Балушкин Сергей Андреевич (далее – «Оператор», «Мы»).
1.2. Реквизиты Оператора:
- Полное наименование: Индивидуальный предприниматель Балушкин Сергей Андреевич
- ИНН: 740408371253
- ОГРНИП: 324745600212714
- Юридический адрес: г. Златоуст, ул. Автодорожная, д. 13/2
- Почтовый адрес для корреспонденции: 456238, г. Златоуст, ул. Автодорожная, д. 13/2
- Контактный телефон: +7 (904) 303-88-52, +7 (951) 479-90-78
- Адрес электронной почты для обращений по вопросам ПДн: support@tcvetkoff.ru
1.3. Настоящая Политика конфиденциальности (далее – «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – «Закон о ПДн») и определяет порядок обработки персональных данных и меры по обеспечению их безопасности, принимаемые Оператором.
1.4. Используя Сайт и услуги Магазина (просмотр, оформление заказа, регистрация и т.д.), Вы (далее – «Пользователь», «Субъект ПДн») подтверждаете свое согласие на обработку Ваших персональных данных на условиях, изложенных в настоящей Политике. Если Вы не согласны с этой Политикой, Вы должны прекратить использование Сайта.
2. ОСНОВНЫЕ ПОНЯТИЯ
Для целей настоящей Политики используются следующие понятия:
- Персональные данные (ПДн) – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (Пользователю).
- Обработка ПДн – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без них, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение ПДн.
- Оператор – ИП Балушкин С.А., самостоятельно или совместно с другими лицами организующий обработку ПДн, а также определяющий цели и способы обработки.
- Конфиденциальность ПДн – обязательное для соблюдения требование не допускать распространения ПДн без согласия Субъекта ПДн или иного законного основания.
- Cookies (куки) – небольшие текстовые файлы, которые сайт сохраняет на устройстве Пользователя через веб-браузер.
3. КАКИЕ ПЕРСОНАЛЬНЫЕ ДАННЫЕ МЫ ОБРАБАТЫВАЕМ
3.1. Данные, предоставляемые Вами сознательно:
- При оформлении заказа: Фамилия, имя, отчество заказчика и получателя; контактный телефон; адрес электронной почты (e-mail); полный адрес доставки (с индексом); текст для открытки.
- При регистрации/авторизации в личном кабинете: E-mail, имя, пароль (хранится в хешированном виде).
- При подписке на рассылку: Адрес электронной почты, имя.
- При обращении в службу поддержки: Имя, e-mail/телефон, содержание обращения и история переписки.
- При оставлении отзыва: Имя и текст отзыва.
3.2. Данные, собираемые автоматически при посещении Сайта:
- Техническая информация: IP-адрес, тип и версия браузера, операционная система, тип устройства, разрешение экрана.
- Информация о посещении: Время визита и ухода, просмотренные страницы, время нахождения на страницах, источник перехода (рекламная кампания, поисковая система).
- Данные, собираемые с помощью файлов cookie: Идентификатор сессии, содержимое корзины, согласие с политикой конфиденциальности, предпочтительный город. Подробнее в разделе 7.
3.3. Данные от интегрированных сервисов:
- При оплате через ЮKassa, Т-Банк и др. мы получаем только статус и сумму оплаты. Данные банковских карт обрабатываются платежным шлюзом и нам не передаются.
- При авторизации через социальные сети (VK, OK) мы получаем из Вашего публичного профиля имя и идентификатор, в объеме, разрешенном настройками приватности Вашего аккаунта.
4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Каждый вид данных обрабатывается для конкретной, законной цели:
4.1. Для исполнения договора (заказа):
- Идентификация Пользователя как стороны договора купли-продажи.
- Обработка заказа, связь для уточнения деталей (согласование времени доставки, состава букета).
- Организация доставки товара по указанному адресу (передача данных курьеру/службе доставки).
- Оформление финансовых документов (чек, счет-фактура) в соответствии с законодательством РФ (54-ФЗ).
- Обеспечение возможности возврата товара и урегулирование спорных ситуаций.
4.2. На основании Вашего отдельного согласия:
- Отправка информационных и рекламных рассылок о новых поступлениях, акциях, специальных предложениях и скидках Магазина.
- Персонализация рекламных предложений на Сайте и в рекламных сетях (ретаргетинг).
- Проведение опросов и маркетинговых исследований для улучшения качества сервиса.
4.3. Для законных интересов Оператора:
- Анализ поведения на Сайте для улучшения его функциональности, удобства и контента.
- Защита Сайта от мошеннических действий, DDoS-атак и несанкционированного доступа.
- Ведение внутренней отчетности и статистики.
5. ПРАВОВЫЕ ОСНОВАНИЯ И СРОКИ ХРАНЕНИЯ
5.1. Обработка данных для целей исполнения договора (п. 4.1) осуществляется на основании п. 5 ч. 1 ст. 6 Закона о ПДн (обработка необходима для исполнения договора). Срок хранения данных заказа – 5 (пять) лет с момента его исполнения в соответствии с требованиями налогового и архивного законодательства РФ. По истечении этого срока данные обезличиваются или уничтожаются.
5.2. Обработка данных для маркетинговых целей (п. 4.2) осуществляется исключительно на основании Вашего отдельного, явного согласия, которое Вы можете отозвать в любой момент. Срок хранения – до момента отзыва согласия.
5.3. Срок хранения данных, обрабатываемых в законных интересах (п. 4.3), определяется необходимостью достижения конкретной цели, но не более 3 (трех) лет.
5.4. Данные, собранные с помощью cookie, хранятся в соответствии с настройками конкретного сервиса, но не более 12 (двенадцати) месяцев с момента последнего посещения Сайта, если иное не требуется для обеспечения безопасности.
6. КОМУ МЫ МОЖЕМ ПЕРЕДАТЬ ВАШИ ДАННЫЕ
6.1. Мы гарантируем, что не продаем и не передаем Ваши ПДн в коммерческих целях третьим лицам, не связанным с исполнением Вашего заказа.
6.2. Мы можем передавать данные только следующим категориям получателей в минимально необходимом объеме:
- Курьерские службы и логистические партнеры (например, «СДЭК», «Яндекс.Доставка»): передается только ФИО получателя, адрес доставки и контактный телефон для осуществления доставки.
- Платежные агрегаторы (например, «ЮKassa»): передается идентификатор заказа и сумма. Данные банковской карты обрабатываются платежным шлюзом напрямую, мы их не получаем и не храним.
- Сервисы аналитики и рекламы (например, «Яндекс.Метрика», «Google Analytics», «VK Реклама»): передаются обезличенные данные о посещениях для анализа эффективности и показа релевантной рекламы.
- Сервисы коммуникаций (например, сервисы email-рассылок): передается адрес электронной почты и имя для отправки транзакционных и информационных писем.
- Государственные органы только по их законному и обоснованному запросу в рамках установленной законодательством процедуры.
6.3. Со всеми указанными лицами, обрабатывающими данные по нашему поручению, мы заключаем договоры, обязывающие их соблюдать конфиденциальность и обеспечивать безопасность Ваших ПДн в соответствии с требованиями Закона о ПДн.
7. ИСПОЛЬЗОВАНИЕ ФАЙЛОВ COOKIE И СЕРВИСОВ АНАЛИТИКИ
7.1. Сайт использует файлы cookie для:
- Обеспечения работы Сайта: сохранение товаров в корзине, авторизация в личном кабинете.
- Запоминания предпочтений: выбор города, согласие с политикой.
- Аналитики: сбор обезличенной статистики о посещениях для улучшения Сайта.
- Маркетинга и ретаргетинга: показ Вам рекламы наших товаров на других сайтах после посещения нашего Сайта.
7.2. При первом посещении Сайта Вам будет предложено принять использование cookie. Вы можете управлять своими предпочтениями через настройки браузера или используя специальное всплывающее окно на Сайте. Отключение необходимых cookie может привести к некорректной работе некоторых функций Сайта.
8. МЕРЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Мы принимаем необходимые и достаточные организационные и технические меры для защиты ПДн от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения.
8.2. К таким мерам относятся:
- Использование защищенного протокола HTTPS (SSL) для шифрования передаваемых данных.
- Регламентированный доступ сотрудников к ПДн на основе принципа минимальных привилегий.
- Регулярное обновление программного обеспечения и систем защиты.
- Назначение ответственного за организацию обработки ПДн.
- Проведение внутренних аудитов соответствия требованиям Закона о ПДн.
9. ВАШИ ПРАВА КАК СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
В соответствии с главой 3 Закона о ПДн Вы имеете право:
9.1. На доступ к информации: Получить подтверждение обработки Ваших ПДн, а также саму информацию об обрабатываемых данных.
9.2. На уточнение и исправление: Требовать исправления неточных, неполных или устаревших ПДн.
9.3. На отзыв согласия: В любой момент отозвать данное ранее согласие на обработку ПДн, направив запрос на email support@tcvetkoff.ru. Это не повлияет на законность обработки, произведенной до отзыва.
9.4. На удаление («право на забвение»): Требовать удаления Ваших ПДн, если они более не нужны для заявленных целей, согласие отозвано или обработка незаконна (за исключением случаев, когда мы обязаны хранить данные по закону, например, данные о заказе в течение 5 лет).
9.5. На ограничение обработки в установленных законом случаях.
9.6. На обжалование действий/бездействия Оператора в уполномоченный орган – Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).
Для реализации своих прав направьте письменный запрос с указанием ФИО, контактов для связи и сути требования на адрес support@tcvetkoff.ru. Мы рассмотрим Ваш запрос и дадим ответ в срок, не превышающий 30 (тридцати) календарных дней с момента его получения.
10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
10.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента ее размещения по адресу https://tcvetkoff.ru/privacy-policy, если иное не предусмотрено новой редакцией.
10.2. К настоящей Политике и отношениям между Пользователем и Оператором, возникающим в связи с ее применением, подлежит применению право Российской Федерации.
10.3. Все предложения или вопросы по поводу настоящей Политики следует направлять по адресу support@tcvetkoff.ru или на почтовый адрес Оператора, указанный в разделе 1.
Приложение: Перечень действий с персональными данными и целей такой обработки (может быть оформлен отдельным реестром).