Пользовательское соглашение
# ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Дата последнего обновления:30.05.2025
Дата вступления в силу:30.05.2025
## 1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в ИП Усманова А.Р. (далее — Оператор).
1.2. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Политика Оператора в отношении обработки персональных данных (далее — Политика) применяется ко всем персональным данным, которые Оператор получает через интернет-магазин, расположенный на доменном имени vsekrasivo.pro.
## 2. ОСНОВНЫЕ ПОНЯТИЯ
**Персональные данные** — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
**Обработка персональных данных** — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.
**Автоматизированная обработка персональных данных** — обработка персональных данных с помощью средств вычислительной техники.
**Распространение персональных данных** — действия, направленные на раскрытие персональных данных неопределенному кругу лиц.
**Предоставление персональных данных** — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
**Блокирование персональных данных** — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
**Уничтожение персональных данных** — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных.
## 3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Оператор обрабатывает персональные данные в следующих целях:
— **Обработка заказов:** регистрация и обработка заказов клиентов, доставка товаров, предоставление информации о статусе заказа;
— **Клиентское обслуживание:** консультирование клиентов, обработка обращений и жалоб, техническая поддержка;
— **Маркетинговая деятельность:** информирование о новых товарах, акциях и специальных предложениях (при получении согласия);
— **Аналитика и улучшение сервиса:** анализ предпочтений пользователей, улучшение качества обслуживания и функциональности сайта;
— **Соблюдение правовых обязательств:** исполнение требований законодательства РФ;
— **Обеспечение безопасности:** защита от мошенничества, обеспечение информационной безопасности.
## 4. КАТЕГОРИИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор обрабатывает следующие категории персональных данных:
**При оформлении заказа:**
— Фамилия, имя, отчество
— Номер телефона
— Адрес электронной почты
— Адрес доставки
— Данные о заказе (товары, стоимость, дата)
**При регистрации на сайте:**
— Фамилия, имя, отчество
— Адрес электронной почты
— Номер телефона
— Пароль (в зашифрованном виде)
**Автоматически собираемые данные:**
— IP-адрес
— Данные cookies
— Информация о браузере и устройстве
— Страницы посещения и время нахождения на сайте
— Источник перехода на сайт
**Данные сотрудников:**
— Фамилия, имя, отчество
— Паспортные данные
— Контактная информация
— Трудовые отношения
## 5. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ
5.1. Правовыми основаниями обработки персональных данных Оператором являются:
— Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
— Согласие субъекта персональных данных на обработку его персональных данных;
— Исполнение договора, стороной которого является субъект персональных данных;
— Осуществление прав и законных интересов оператора или третьих лиц;
— Исполнение правовых обязательств оператора.
## 6. ПОРЯДОК ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
6.1. Обработка персональных данных осуществляется с соблюдением принципов:
— Обработки персональных данных на законной и справедливой основе;
— Ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей;
— Недопущения обработки персональных данных, несовместимой с целями сбора;
— Обработки только тех персональных данных, которые отвечают целям их обработки.
6.2. Условия обработки персональных данных:
— Обработка персональных данных осуществляется с согласия субъекта персональных данных на обработку его персональных данных;
— Обработка персональных данных необходима для исполнения договора, стороной которого является субъект персональных данных;
— Обработка персональных данных необходима для осуществления прав и законных интересов оператора или третьих лиц.
6.3. Оператор обрабатывает персональные данные при помощи смешанных способов обработки (автоматизированных и неавтоматизированных).
## 7. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
7.1. Оператор может передавать персональные данные третьим лицам в следующих случаях:
**Службы доставки** — для осуществления доставки заказов:
— Фамилия, имя, отчество получателя
— Номер телефона
— Адрес доставки
**Платёжные системы** — для обработки платежей:
— Данные, необходимые для проведения платежа
**Аналитические сервисы** — при получении согласия:
— Обезличенные данные о поведении на сайте
**Государственные органы** — в случаях, предусмотренных законодательством РФ.
7.2. Передача персональных данных третьим лицам осуществляется на основании договоров, включающих требования по защите персональных данных.
## 8. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Оператор осуществляет трансграничную передачу персональных данных только в страны, обеспечивающие адекватную защиту прав субъектов персональных данных, либо при наличии согласия субъекта персональных данных.
8.2. До начала трансграничной передачи Оператор убеждается в том, что иностранным государством обеспечивается адекватная защита прав субъектов персональных данных.
## 9. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Безопасность персональных данных, обрабатываемых Оператором, обеспечивается путём реализации правовых, организационных и технических мер, необходимых для выполнения требований федерального законодательства в области защиты персональных данных.
9.2. Организационные меры:
— Назначение ответственного за организацию обработки персональных данных;
— Ограничение состава лиц, имеющих доступ к персональным данным;
— Ознакомление лиц, допущенных к обработке персональных данных, с положениями законодательства и нормативными требованиями;
— Организация учёта, хранения и обращения носителей информации.
9.3. Технические меры:
— Применение прошедших в установленном порядке процедуру оценки соответствия средств защиты информации;
— Использование антивирусных средств;
— Применение средств восстановления системы;
— Осуществление резервного копирования;
— Установление правил доступа к информационной системе персональных данных;
— Регистрация и учёт всех действий с персональными данными.
## 10. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Субъекты персональных данных имеют право:
**Право на информацию** — получать информацию, касающуюся обработки персональных данных;
**Право доступа** — получать информацию о наличии персональных данных, относящихся к соответствующему субъекту персональных данных;
**Право на уточнение** — требовать уточнения персональных данных в случае, если они являются неполными, устаревшими, неточными;
**Право на удаление** — требовать удаления персональных данных в случае, если они обрабатываются незаконно либо не являются необходимыми для заявленной цели обработки;
**Право на ограничение обработки** — требовать ограничения обработки персональных данных;
**Право на отзыв согласия** — отозвать согласие на обработку персональных данных;
**Право на обжалование** — обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в судебном порядке.
10.2. Для реализации своих прав субъекты персональных данных могут обратиться к Оператору по контактным данным, указанным в разделе 13 настоящей Политики.
## 11. ОБРАБОТКА COOKIES И ИСПОЛЬЗОВАНИЕ СЧЁТЧИКОВ
11.1. На сайте Оператора используются файлы cookies и веб-аналитика.
11.2. **Файлы cookies** — небольшие файлы, сохраняемые на устройстве пользователя веб-браузером при посещении сайта.
11.3. **Цели использования cookies:**
— Обеспечение функционирования сайта;
— Аналитика посещаемости и поведения пользователей;
— Персонализация контента;
— Показ релевантной рекламы.
11.4. **Типы используемых cookies:**
**Необходимые cookies** — обеспечивают базовую функциональность сайта (корзина, авторизация). Используются без получения согласия.
**Аналитические cookies** — используются для анализа посещаемости сайта:
— Google Analytics
— Яндекс.Метрика
**Маркетинговые cookies** — используются для показа персонализированной рекламы:
— VK Pixel
— Системы ретаргетинга
11.5. Пользователь может управлять использованием cookies через настройки браузера или специальную панель на сайте.
11.6. Для использования аналитических и маркетинговых cookies требуется отдельное согласие пользователя.
## 12. СРОКИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
12.1. Сроки обработки персональных данных:
**Данные клиентов:**
— Данные о заказах — 5 лет с момента выполнения заказа;
— Данные зарегистрированных пользователей — до отзыва согласия или удаления аккаунта;
— Данные для рассылки — до отказа от получения рассылки.
**Данные сотрудников:**
— В течение периода трудовых отношений и 5 лет после их прекращения.
**Cookies и данные веб-аналитики:**
— От 30 дней до 2 лет в зависимости от типа cookies.
12.2. По истечении сроков хранения персональные данные подлежат уничтожению либо обезличиванию.
## 13. ОБРАЩЕНИЕ К ОПЕРАТОРУ
13.1. Для реализации своих прав субъекты персональных данных могут обратиться к Оператору:
**Способы обращения:**
— По электронной почте: info@vsekrasivo.pro
— По почтовому адресу: Санкт-Петербург, ул. Михаила Дудина, 25
— По телефону: 8 800 707 8471
13.2. В обращении следует указать:
— Фамилию, имя, отчество субъекта персональных данных;
— Номер основного документа, удостоверяющего личность;
— Сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором;
— Подпись субъекта персональных данных или его представителя.
13.3. Оператор рассматривает обращения в течение 30 дней с момента получения.
## 14. ИЗМЕНЕНИЕ ПОЛИТИКИ
14.1. Настоящая Политика может изменяться Оператором без специального уведомления.
14.2. Новая редакция Политики вступает в силу с момента размещения на сайте, если иное не предусмотрено новой редакцией.
14.3. Рекомендуется регулярно отслеживать изменения Политики.
14.4. Действующая версия Политики всегда находится на странице по адресу: https://vsekrasivo.pro/eula/.
## 15. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
15.1. Пользователь может получить любые разъяснения по интересующим вопросам, касающимся обработки его персональных данных, обратившись к Оператору.
15.2. В случае выявления неточностей в персональных данных, пользователь может актуализировать их самостоятельно через личный кабинет или обратившись к Оператору.
15.3. Данная Политика применяется только к сайту [АДРЕС САЙТА]. Оператор не контролирует и не несёт ответственность за сайты третьих лиц, на которые пользователь может перейти по ссылкам, доступным на сайте.
—
**Информация об Операторе:**
**Полное наименование:** ИП Усманова А.Р.
**ИНН:** 780244261575
**ОГРНИП:** 316784700327182
**Юридический адрес:** Санкт-Петербург, ул. Михаила Дудина, 25
**Фактический адрес:** Санкт-Петербург, ул. Михаила Дудина, 25
**Телефон:** 8 800 707 8471
**E-mail:** info@vsekrasivo.pro