Политика конфиденциальности
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
Редакция от 1 августа 2024 года
Настоящая Политика конфиденциальности (далее — «Политика») описывает порядок обработки и защиты персональных данных и иной информации пользователей веб-сайта https://lovebabytoys.ru (далее — «Сайт»). Политика разработана в соответствии с Конституцией РФ, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Постановлением Правительства РФ от 01.11.2012 № 1119, приказом ФСТЭК РФ № 21 от 18.02.2013, приказом ФСБ РФ № 378 от 10.07.2014 и иными нормативными правовыми актами Российской Федерации.
1. Оператор и контактные данные
1.1. Оператором персональных данных является:
Индивидуальный предприниматель Семкова Татьяна Сергеевна, ОГРНИП 306550519300112, адрес: 644020, РФ, г. Омск, проспект Маркса, д. 85А, кв. 63.
1.2. Контакты для обращений субъектов персональных данных (в т.ч. по правам доступа/удаления/уточнения):
e-mail: info@lovebabytoys.ru (при необходимости измените на свой рабочий адрес)
Почтовый адрес: как в п. 1.1, с пометкой «Для ответственного за ПДн».
1.3. Ответственный за организацию обработки персональных данных назначается приказом Оператора.
2. Термины и определения
2.1. Используются термины, определённые ст. 3 Закона № 152-ФЗ: «персональные данные», «обработка персональных данных», «оператор», «предоставление», «распространение», «обезличивание», «блокирование», «уничтожение», «информационная система ПДн» и др.
2.2. Пользователь — любое дееспособное лицо, посещающее Сайт и/или оформляющее заказ, оставляющее обращения, создающее учётную запись (аккаунт), пользующееся сервисами Сайта.
2.3. Согласие — свободное, конкретное, информированное, сознательное выражение воли Пользователя на обработку его ПДн, выраженное в форме конкретного действия (галочка/кнопка/подтверждение).
3. Правовые основания и цели обработки
3.1. Обработка ПДн осуществляется на следующих основаниях:
— согласие субъекта ПДн;
— заключение и/или исполнение договора купли-продажи, поставки, оказания услуг (оформление заказа, оплата, доставка, возврат/обмен);
— исполнение обязанностей Оператора по закону (налоговые, бухгалтерские и иные требования);
— осуществление законных интересов Оператора при соблюдении прав и свобод субъекта (обеспечение работы Сайта, информационная безопасность, предотвращение мошенничества, защита прав Оператора);
— иные основания, предусмотренные законодательством РФ.
3.2. Цели обработки ПДн включают (но не ограничиваются):
— регистрация/авторизация Пользователей, сопровождение аккаунта;
— приём, обработка, доставка и сопровождение заказов;
— коммуникации по заказам, сервисным уведомлениям, претензиям и возвратам;
— ведение бухгалтерского и налогового учёта;
— обработка обращений Пользователей (онлайн-форма, e-mail, телефон);
— рассылки рекламы и акций при наличии согласия;
— аналитика использования Сайта, улучшение сервиса и контента;
— обеспечение безопасности, предотвращение мошенничества, защита прав и законных интересов Оператора.
4. Категории обрабатываемых данных
4.1. Данные, сообщаемые Пользователем добровольно:
— ФИО;
— мобильный телефон;
— e-mail;
— адрес доставки/индекс;
— данные по заказам, возвратам, обращениям;
— иные сведения, предоставленные Пользователем через формы Сайта.
4.2. Технические и автоматически собираемые данные:
— IP-адрес, параметры устройства/браузера, язык, часовой пояс;
— cookie-файлы, пиксель-идентификаторы, веб-маяки;
— реферер, URL-адреса посещаемых страниц, события (клики, переходы), идентификаторы сессий;
— агрегированная статистика по посещениям, времени на сайте, путям навигации.
4.3. Специальные категории ПДн (о здоровье, убеждениях и т.п.) и биометрические ПДн Оператором не запрашиваются и не обрабатываются, за исключением случаев, прямо предусмотренных законом и при наличии письменного согласия.
4.4. Данные несовершеннолетних: Сайт не адресован лицам младше 14 лет. ПДн несовершеннолетних обрабатываются только с согласия законного представителя, если такое взаимодействие требуется законом или договором.
5. Источники данных и способы обработки
5.1. Источником ПДн является сам Пользователь (формы Сайта, аккаунт, телефонные/почтовые обращения).
5.2. Дополнительно технические данные формируются в процессе использования Сайта (см. Политику cookie).
5.3. Обработка ПДн осуществляется с использованием средств автоматизации и/или без их использования (смешанная обработка) в информационных системах Оператора и/или его уполномоченных подрядчиков.
6. Cookie и аналогичные технологии
6.1. Порядок использования cookie определяется отдельной Политикой использования файлов cookie, размещённой на Сайте и являющейся неотъемлемой частью настоящей Политики.
6.2. Примеры используемых cookie: PHPSESSID (обязательный, сессионный), аналитические (__ga, __gid — Google Analytics; ym_uid, ym_d — Яндекс.Метрика), рекламные/соцсети (пиксели партнёров). Сроки хранения — согласно настройкам сервисов, как правило, до 24 месяцев.
6.3. Пользователь вправе ограничить/удалить cookie через настройки браузера. Отключение части cookie может повлиять на доступность функций Сайта.
7. Получатели данных и передача третьим лицам
7.1. Передача ПДн третьим лицам допускается исключительно для целей, указанных в Политике, и при наличии правового основания, с обеспечением конфиденциальности и безопасности ПДн. К таким лицам относятся:
— курьерские/логистические службы (доставка заказов);
— банки и платёжные агрегаторы (эквайринг, возвраты);
— провайдеры хостинга, ИТ-подрядчики (поддержка инфраструктуры);
— сервисы аналитики и маркетинга (например, Яндекс.Метрика, Google Analytics, системы ретаргетинга/рекламы — при наличии согласия Пользователя);
— колл-центры/сервисные подрядчики (обработка обращений);
— иные лица в случаях, предусмотренных законом.
7.2. Поручение обработки ПДн оформляется договором (соглашением) с условиями о конфиденциальности, целях обработки, составе действий и мерах защиты ПДн.
7.3. Трансграничная передача ПДн осуществляется при соблюдении ст. 12 Закона № 152-ФЗ (оценка уровня защиты в стране получателя; при необходимости — получение отдельного согласия субъекта ПДн).
8. Сроки хранения
8.1. ПДн хранятся не дольше, чем это необходимо для целей обработки, либо до отзыва согласия субъектом ПДн, если иное не предусмотрено законодательством РФ.
8.2. Отдельные сроки могут вытекать из требований бухгалтерского/налогового учёта, претензионной работы, гарантийных обязательств.
8.3. По достижении целей обработки ПДн подлежат удалению или обезличиванию без избыточных задержек, если иное не требуется законом.
9. Права Пользователя (субъекта ПДн)
9.1. Пользователь имеет право:
— получать сведения об обработке своих ПДн (цели, правовые основания, источники, сроки, действия с ПДн, получатели);
— требовать уточнения (обновления, изменения) ПДн;
— требовать блокирования или уничтожения ПДн, если они являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели;
— отозвать согласие на обработку ПДн;
— обжаловать действия/бездействие Оператора в Роскомнадзор или в суд;
— получить сведения о трансграничной передаче и о лицах, которым поручена обработка ПДн.
9.2. Для реализации прав достаточно направить запрос на e-mail: info@lovebabytoys.ru или по адресу п. 1.1. Оператор отвечает в срок до 30 календарных дней с даты получения запроса (если законом не установлен иной срок).
9.3. В целях защиты третьих лиц Оператор вправе запросить подтверждение личности/полномочий заявителя.
10. Маркетинговые сообщения и рассылки
10.1. Рекламные/маркетинговые сообщения направляются Пользователю только при наличии отдельного согласия (опции подписки, отметка в форме).
10.2. Пользователь может в любой момент отписаться от рассылки по ссылке в письме либо направив запрос на e-mail privacy@lovebabytoys.ru.
10.3. Сервисные сообщения (о статусе заказа, доставке, возвратах, безопасности) направляются независимо от согласия на рекламу — как часть исполнения договора/закона.
11. Автоматизированные решения и профилирование
11.1. Оператор не принимает решений, порождающих юридические последствия для Пользователя или иным образом существенно влияющих на его права и законные интересы, исключительно на основании автоматизированной обработки.
11.2. Персонализированные рекомендации и рекламные подборки могут формироваться с использованием cookie и аналитики; Пользователь вправе ограничить такие технологии (см. Политику cookie).
12. Меры по безопасности и защите данных
12.1. Оператор применяет необходимые правовые, организационные и технические меры, предусмотренные законодательством РФ и внутренними документами (в т.ч. «Положение о порядке хранения и защиты ПДн»), для защиты ПДн от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
12.2. К числу мер защиты относятся:
— разграничение прав доступа, учёт/журналирование действий;
— антивирусная защита, межсетевые экраны, актуальные обновления ПО;
— резервное копирование и восстановление;
— контроль и оценка эффективности принимаемых мер;
— использование защищённых протоколов передачи данных (HTTPS/SSL);
— при необходимости — криптографические средства защиты информации (СКЗИ) в соответствии с требованиями регуляторов.
12.3. Подрядчики, получающие доступ к ПДн, обязуются соблюдать конфиденциальность и применять меры защиты, не менее строгие, чем у Оператора.
13. Фиксация согласий и учёт обращений
13.1. Оператор обеспечивает фиксацию факта получения согласия субъекта ПДн на обработку (электронная отметка/журнал) и хранение подтверждений, а также учёт обращений субъектов ПДн.
13.2. При изменении целей обработки или состава ПДн Оператор при необходимости запрашивает новое согласие.
14. Порядок изменения Политики
14.1. Оператор вправе обновлять настоящую Политику. Новая редакция публикуется на Сайте с указанием даты актуализации.
14.2. При существенных изменениях Оператор уведомляет Пользователей посредством баннера/всплывающего окна на Сайте либо иным доступным способом.
15. Связь с иными документами
15.1. Настоящая Политика применяется совместно с:
— Политикой использования файлов cookie (опубликована на Сайте);
— Положением о порядке хранения и защиты персональных данных (локальный регламент, может быть опубликован на Сайте).
15.2. В случае противоречия приоритет имеют нормы законодательства РФ.
16. Заключительные положения
16.1. Используя Сайт, Пользователь подтверждает, что ознакомлен с настоящей Политикой, понимает её содержание и принимает её условия.
16.2. Если Пользователь не согласен с условиями Политики, он обязан воздержаться от использования Сайта и/или направить запрос Оператору для реализации своих прав.
Реквизиты для обращений субъектов ПДн
Оператор: ИП Семкова Татьяна Сергеевна, ОГРНИП 306550519300112
Адрес: 644020, РФ, г. Омск, пр. Маркса, д. 85А, кв. 63
E-mail: info@lovebabytoys.ru





