Политика конфиденциальности

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

(Обновлено 30 мая 2025 г. в соответствии с ФЗ-152 и требованиями Роскомнадзора)

1. Введение
1.1. Настоящая Политика конфиденциальности (далее — «Политика») регулирует порядок обработки персональных данных пользователей (далее — «Пользователь», «Вы») сайтом [Название сайта] (далее — «Сайт»), принадлежащим Индивидуальному предпринимателю Черкасовой Светлане Александровне (ИНН 507404750615), зарегистрированному в качестве оператора персональных данных в реестре Роскомнадзора под № [XXXXX] (далее — «Оператор», «Администрация», «Мы»).
1.2. Используя Сайт, Вы подтверждаете, что ознакомились с условиями настоящей Политики и даете согласие на обработку Ваших данных в соответствии с ее положениями и действующим законодательством РФ.
1.3. Оператор оставляет за собой право изменять Политику без предварительного уведомления. Актуальная версия всегда доступна на Сайте.


2. Статус Оператора и соответствие законодательству
2.1. Оператор действует в строгом соответствии с:

  • Федеральным законом № 152-ФЗ «О персональных данных» (в редакции от 30.05.2025);

  • Постановлением Правительства РФ № 1119 «Об утверждении требований к защите персональных данных»;

  • Иными нормативными правовыми актами РФ в области защиты ПДн.
    2.2. Оператор зарегистрирован в реестре операторов, осуществляющих обработку персональных данных, Роскомнадзора. Реквизиты регистрации: № [XXXXX]. Информация доступна на официальном сайте Роскомнадзора.
    2.3. Оператор не является уполномоченным органом по защите прав субъектов ПДн и действует исключительно в рамках своей хозяйственной деятельности.

3. Состав обрабатываемых персональных данных
3.1. Оператор обрабатывает только те данные, которые необходимы и достаточны для достижения заявленных целей обработки:

  • Для заключения и исполнения договора (оформление заказа): ФИО, контактный телефон, адрес электронной почты (email), адрес доставки, данные о заказе (товары/услуги, стоимость).

  • Для маркетинговых коммуникаций (только при наличии отдельного согласия): email, телефон.

  • Технические данные (автоматически): IP-адрес, данные cookie, параметры браузера, информация об устройстве, история посещений страниц Сайта (обрабатываются в обезличенном виде для анализа трафика и улучшения работы Сайта).
    3.2. Оператор не обрабатывает специальные категории персональных данных (раса, здоровье, биометрия и т.д.), данные судимости, а также данные, избыточные для заявленных целей.

4. Цели и правовые основания обработки
4.1. Обработка данных осуществляется строго для следующих целей:

  • Заключение, исполнение и прекращение договоров с Пользователем (оказание услуг, доставка товаров, обработка заказов и платежей) – на основании п. 5 ч. 1 ст. 6 ФЗ-152 (необходимость для исполнения договора, стороной которого является субъект ПДн).

  • Соблюдение обязательных требований законодательства РФ (в т.ч. налогового, бухгалтерского) – на основании п. 2 ч. 1 ст. 6 ФЗ-152 (исполнение юридической обязанности Оператора).

  • Информирование Пользователей об акциях, новостях, специальных предложениях (маркетинг) – исключительно на основании п. 1 ч. 1 ст. 6 ФЗ-152 (отдельное, явное, информированное и сознательное согласие субъекта ПДн).

  • Анализ поведения Пользователей на Сайте, улучшение качества сервисов, персонализация контента – на основании п. 9 ч. 1 ст. 6 ФЗ-152 (обработка обезличенных данных) и/или Вашего согласия (для данных, позволяющих идентифицировать).
    4.2. Согласие на маркетинг является полностью добровольным и не влияет на возможность заключения и исполнения основного договора.

5. Порядок получения согласия и его отзыва
5.1. Согласие на обработку ПДн для целей исполнения договора выражается путем совершения Пользователем конклюдентных действий: заполнение форм на Сайте, оформление заказа.
5.2. Согласие на обработку ПДн для маркетинговых целей выражается исключительно путем проставления отдельной отметки (галочки) в соответствующей форме.
5.3. Пользователь вправе в любой момент отозвать согласие на обработку ПДн:

  • Для маркетинга: Через ссылку «Отписаться» в каждом рекламном сообщении или путем направления запроса на email: svetlana@priytno.ru. Рассылки прекращаются в течение 3 (трех) рабочих дней.

  • Для исполнения договора: Путем направления письменного заявления по адресу Оператора или на email: svetlana@priytno.ru. Важно! Отзыв согласия на обработку данных, необходимых для исполнения уже заключенного договора, влечет невозможность дальнейшего оказания услуг/исполнения обязательств по такому договору и может являться основанием для его расторжения.
    5.4. Оператор не несет ответственности за последствия отзыва согласия, если такой отзов делает невозможным выполнение обязательств перед Пользователем.

6. Сроки хранения персональных данных
6.1. Данные, обрабатываемые для исполнения договора, хранятся в течение 5 (пяти) лет с даты исполнения обязательств по договору или с даты прекращения его действия (в соответствии с требованиями законодательства РФ о бухгалтерском учете и налогообложении).
6.2. Данные, обрабатываемые на основании согласия для маркетинговых целей, хранятся до момента отзыва такого согласия Пользователем.
6.3. По истечении указанных сроков данные подлежат блокированию и уничтожению.

7. Меры защиты персональных данных
7.1. Оператор предпринимает все необходимые и достаточные организационные и технические меры для защиты ПДн от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий. Эти меры соответствуют требованиям Постановления Правительства РФ № 1119 и включают:
* Межсетевые экраны (Firewalls) и системы обнаружения/предотвращения вторжений (IDS/IPS).
* Современные криптографические средства защиты информации (шифрование) при передаче данных по открытым сетям (SSL/TLS).
* Регламентированный контроль физического доступа в помещения, где размещены серверы с ПДн.
* Система разграничения прав доступа к ПДн среди сотрудников Оператора по принципу минимально необходимых привилегий.
* Регулярное резервное копирование данных.
* Антивирусная защита.
* Обучение сотрудников, работающих с ПДн.
7.2. Несмотря на принятые меры, Оператор не может гарантировать абсолютную безопасность данных, передаваемых через Интернет или хранимых в электронных системах, в силу объективных обстоятельств, не зависящих от воли Оператора (действия вредоносных программ, хакерские атаки, сбои в работе оборудования и каналов связи провайдеров и т.п.). Пользователь осознает и принимает этот риск, используя функционал Сайта.

8. Передача персональных данных третьим лицам
8.1. Оператор не реализует и не продает ПДн Пользователей третьим лицам для их независимого использования.
8.2. Передача ПДн третьим лицам осуществляется Оператором строго в ограниченных случаях и только доверенным партнерам, необходимым для достижения целей обработки:
* Службам доставки (только ФИО, адрес, телефон для доставки заказа).
* Платежным системам и банкам (только данные, необходимые для проведения платежа в рамках исполнения договора).
* Субъектам, обеспечивающим техническую поддержку Сайта и ИТ-инфраструктуры Оператора (на условиях строгого соглашения о конфиденциальности и только в объеме, необходимом для выполнения ими своих функций).
* По законным требованиям уполномоченных государственных органов Российской Федерации (суд, прокуратура, Роскомнадзор, ФНС и т.д.) в рамках установленной законодательством процедуры.
8.3. Оператор требует от таких третьих лиц соблюдения конфиденциальности и обеспечения безопасности ПДн, однако не может нести полную ответственность за действия/бездействие этих лиц, находящихся вне зоны его прямого контроля.

9. Права субъекта персональных данных
9.1. Пользователь имеет право:
* На доступ к своим ПДн и информации об их обработке.
* На уточнение, блокирование или уничтожение ПДн, если они неполные, устаревшие, недостоверные, незаконно получены или не являются необходимыми для заявленной цели обработки.
* На отзыв согласия на обработку ПДн.
* На защиту своих прав и законных интересов, в том числе в судебном порядке.
* На обжалование действий или бездействия Оператора в уполномоченный орган (Роскомнадзор).
9.2. Для реализации своих прав Пользователь должен направить письменный запрос по адресу местонахождения Оператора или на email: svetlana@priytno.ru. Запрос должен содержать ФИО, контактные данные и суть требования. Оператор обязуется рассмотреть запрос в срок, установленный ФЗ-152 (обычно 30 дней).

10. Обработка данных несовершеннолетних
10.1. Услуги Сайта не предназначены для несовершеннолетних. Оператор не обрабатывает ПДн лиц, не достигших 18 лет, за исключением случаев явно выраженного согласия их законных представителей (родителей, опекунов). Если Оператору станет известно, что им получены ПДн несовершеннолетнего без такого согласия, эти данные будут незамедлительно удалены.

11. Cookies и аналогичные технологии
11.1. Сайт использует файлы cookie и аналогичные технологии для обеспечения технической функциональности, анализа трафика, персонализации контента и показа релевантной рекламы.
11.2. Используя Сайт, Вы соглашаетесь на использование cookie в соответствии с настоящей Политикой. Настройки cookie могут быть изменены в Вашем браузере. Отключение cookie может повлиять на функциональность Сайта.
11.3. Оператор не несет ответственности за работу сторонних сервисов (например, систем аналитики Яндекс.Метрика, Google Analytics, рекламных сетей), которые могут использовать свои cookie и собирать данные в соответствии с их политиками конфиденциальности, неподконтрольными Оператору.

12. Ограничение ответственности Оператора
12.1. Оператор прилагает все разумные усилия для соблюдения настоящей Политики и защиты ПДн, однако его ответственность ограничена рамками, прямо установленными действующим законодательством Российской Федерации.
12.2. Оператор НЕ НЕСЕТ ОТВЕТСТВЕННОСТИ за:
* Последствия действий Пользователя, связанные с добровольным распространением им своих ПДн в публичных разделах Сайта (например, в отзывах) или иным способом вне рамок, предусмотренных Политикой.
* Утрату или разглашение ПДн, произошедшие по вине Пользователя (например, утрата пароля, доступ третьих лиц к его email-аккаунту).
* Действия третьих лиц (включая хакеров, поставщиков услуг связи), неподконтрольные Оператору, которые привели к нарушению конфиденциальности ПДн, несмотря на соблюдение Оператором необходимых мер защиты.
* Ущерб, возникший в связи с использованием Пользователем устаревшей или неполной версии Политики, размещенной не на официальном Сайте Оператора.
* Случаи, когда ПДн стали публично доступными до их получения Оператором или без его участия.
* Задержки, прерывания или ошибки в работе Сайта, вызванные форс-мажорными обстоятельствами (стихийные бедствия, военные действия, решения государственных органов, сбои глобальных сетей и т.п.).
12.3. В максимальной степени, разрешенной законом, совокупная ответственность Оператора перед Пользователем по любым претензиям, связанным с обработкой ПДн, ограничивается суммой в 10 000 (десять тысяч) рублей.

13. Связь с Оператором
13.1. По всем вопросам, связанным с обработкой Ваших персональных данных и реализацией Ваших прав, обращайтесь:

  • Электронная почта: svetlana@priytno.ru

  • Почтовый адрес: г. Москва, п. Михайлово-Ярцевское, п. Шишкин лес, д. 8 кв. 36, индекс 108833
    13.2. Оператор стремится оперативно реагировать на все поступающие обращения.