ПОЛОЖЕНИЕ ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
Индивидуального предпринимателя Фархатшиной Л.И.
(ИП Фархатшина Л.И.)
для интернет-магазина begestore.ru
I. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящее Положение об обработке персональных данных (далее — Положение) разработано ИП Фархатшиной Л.И. (далее — Оператор) в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» (далее — ФЗ-152).
1.2. Положение публикуется на сайте Оператора по адресу: begestore.ru в разделе «Политика конфиденциальности».
1.3. Сбор персональных данных осуществляется через:
Формы заказа товаров на сайте
Личный кабинет пользователя
Cookie-файлы и аналогичные технологии
II. ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ДАННЫХ
2.1. Оператор обрабатывает:
Для заказов: ФИО, телефон, email, адрес доставки (или пункт самовывоза СДЭК)
Для платежей: Данные банковской карты (через ЮKassу/Robokassу — без хранения на серверах Оператора)
Технические данные: IP-адрес, cookie, тип браузера, история посещений
Дополнительно (с согласия): Размер одежды, предпочтения в стиле
2.2. Не обрабатываются: Раса, политические взгляды, религия, здоровье, интимная жизнь (ст. 10 ФЗ-152).
III. ЦЕЛИ ОБРАБОТКИ
3.1. Основные цели:
Заключение и исполнение договора купли-продажи (ст. 6 ФЗ-152)
Доставка заказов через СДЭК или самовывоз
Обработка платежей через ЮKassу/Robokassу
Информирование о статусе заказа (SMS/email)
Маркетинг: Рассылка о новых товарах/акциях — только с отдельного согласия (чекбокс при оформлении заказа)
IV. ПРАВОВЫЕ ОСНОВАНИЯ
4.1. Обработка осуществляется на основании:
Согласия субъекта ПДн (ст. 9 ФЗ-152)
Исполнения договора с клиентом (ст. 6 ФЗ-152)
V. СПОСОБЫ И СРОКИ ОБРАБОТКИ
5.1. Способы:
Автоматизированная обработка через сайт и CRM
Ручная обработка (подтверждение заказов)
5.2. Сроки хранения:
Данные заказа: 5 лет (ст. 29 НК РФ)
Данные для маркетинга: До отзыва согласия
Логи доступа: 180 дней
VI. ПЕРЕДАЧА ДАННЫХ ТРЕТЬИМ ЛИЦАМ
6.1. Передача осуществляется:
Платежным агрегаторам (ЮKassa/Robokassa): Минимальный набор для проведения платежа
Службе доставки СДЭК: ФИО, телефон, адрес доставки
Email-сервисам: Контактные данные для уведомлений о заказе
6.2. Во всех случаях заключены договоры поручения обработки ПДн (ст. 6 ФЗ-152).
VII. МЕРЫ БЕЗОПАСНОСТИ
7.1. При обработке онлайн:
Шифрование данных по протоколу HTTPS/SSL
Регулярное обновление систем защиты
Контроль доступа к персональным данным
7.2. Платежные реквизиты: Не сохраняются на серверах Оператора.
VIII. COOKIE-ПОЛИТИКА
8.1. Сайт использует:
Обязательные cookie: Для работы корзины и оформления заказа
Аналитика (Яндекс.Метрика): Для анализа посещаемости
Ретаргетинг: Для показа рекламы (только с согласия через cookie-баннер)
8.2. Согласие на необязательные cookie запрашивается при первом посещении сайта.
IX. ПРАВА КЛИЕНТОВ
9.1. Субъект ПДн вправе:
Требовать доступ/исправление/удаление данных
Отозвать согласие на маркетинг через:
• Ссылку «Отписаться» в email-рассылках
• Запрос на email: begestore@yandex.ru
Подать жалобу в Роскомнадзор
9.2. Срок ответа на запрос: 30 рабочих дней.
X. ПОРЯДОК УНИЧТОЖЕНИЯ ДАННЫХ
10.1. Уничтожение/обезличивание осуществляется:
По достижении целей обработки
После отзыва согласия (для маркетинговых данных)
Путем электронного стирания или физического уничтожения носителей
XI. ОТВЕТСТВЕННЫЙ ЗА ОБРАБОТКУ ПДн
11.1. Контактные данные для обращений:
Email: begestore@yandex.ru
Почтовый адрес: РФ,Казань, Ершова 1а, офис 877
11.2. Рассмотрение запросов: В течение 30 дней с момента подтверждения личности субъекта ПДн.
XII. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
12.1. Изменения в Положении публикуются на сайте begestore.ru.
12.2. Актуальная версия Положения всегда доступна по ссылке: begestore.ru/privacy-policy.