ПОЛОЖЕНИЕ ОБ ОБРАБОТКЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
Индивидуального предпринимателя Фархатшиной Л.И.
(ИП Фархатшина Л.И.)
для интернет-магазина begestore.ru
 

I. ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Настоящее Положение об обработке персональных данных (далее — Положение) разработано ИП Фархатшиной Л.И. (далее — Оператор) в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» (далее — ФЗ-152).
1.2. Положение публикуется на сайте Оператора по адресу: begestore.ru в разделе «Политика конфиденциальности».
1.3. Сбор персональных данных осуществляется через:
 Формы заказа товаров на сайте
 Личный кабинет пользователя
 Cookie-файлы и аналогичные технологии
 II. ПЕРЕЧЕНЬ ОБРАБАТЫВАЕМЫХ ДАННЫХ
2.1. Оператор обрабатывает:
 Для заказов: ФИО, телефон, email, адрес доставки (или пункт самовывоза СДЭК)
 Для платежей: Данные банковской карты (через ЮKassу/Robokassу — без хранения на серверах Оператора)
 Технические данные: IP-адрес, cookie, тип браузера, история посещений
 Дополнительно (с согласия): Размер одежды, предпочтения в стиле
2.2. Не обрабатываются: Раса, политические взгляды, религия, здоровье, интимная жизнь (ст. 10 ФЗ-152).
 III. ЦЕЛИ ОБРАБОТКИ
3.1. Основные цели:
 
Заключение и исполнение договора купли-продажи (ст. 6 ФЗ-152)
 Доставка заказов через СДЭК или самовывоз
 Обработка платежей через ЮKassу/Robokassу
 Информирование о статусе заказа (SMS/email)
 Маркетинг: Рассылка о новых товарах/акциях — только с отдельного согласия (чекбокс при оформлении заказа)
 IV. ПРАВОВЫЕ ОСНОВАНИЯ
4.1. Обработка осуществляется на основании:
 Согласия субъекта ПДн (ст. 9 ФЗ-152)
 Исполнения договора с клиентом (ст. 6 ФЗ-152)
 
V. СПОСОБЫ И СРОКИ ОБРАБОТКИ
5.1. Способы:
 Автоматизированная обработка через сайт и CRM
 Ручная обработка (подтверждение заказов)
5.2. Сроки хранения:
 Данные заказа: 5 лет (ст. 29 НК РФ)
 Данные для маркетинга: До отзыва согласия
 Логи доступа: 180 дней
 VI. ПЕРЕДАЧА ДАННЫХ ТРЕТЬИМ ЛИЦАМ
6.1. Передача осуществляется:
 Платежным агрегаторам (ЮKassa/Robokassa): Минимальный набор для проведения платежа
 Службе доставки СДЭК: ФИО, телефон, адрес доставки
 Email-сервисам: Контактные данные для уведомлений о заказе
6.2. Во всех случаях заключены договоры поручения обработки ПДн (ст. 6 ФЗ-152).
 VII. МЕРЫ БЕЗОПАСНОСТИ
7.1. При обработке онлайн:
 Шифрование данных по протоколу HTTPS/SSL
 Регулярное обновление систем защиты
 Контроль доступа к персональным данным
7.2. Платежные реквизиты: Не сохраняются на серверах Оператора.
 
VIII. COOKIE-ПОЛИТИКА
8.1. Сайт использует:
 Обязательные cookie: Для работы корзины и оформления заказа
 Аналитика (Яндекс.Метрика): Для анализа посещаемости
 Ретаргетинг: Для показа рекламы (только с согласия через cookie-баннер)
8.2. Согласие на необязательные cookie запрашивается при первом посещении сайта.
 IX. ПРАВА КЛИЕНТОВ
9.1. Субъект ПДн вправе:
 Требовать доступ/исправление/удаление данных
 Отозвать согласие на маркетинг через:
• Ссылку «Отписаться» в email-рассылках
• Запрос на email: begestore@yandex.ru
 Подать жалобу в Роскомнадзор
9.2. Срок ответа на запрос: 30 рабочих дней.
 X. ПОРЯДОК УНИЧТОЖЕНИЯ ДАННЫХ
10.1. Уничтожение/обезличивание осуществляется:
 По достижении целей обработки
 После отзыва согласия (для маркетинговых данных)
 Путем электронного стирания или физического уничтожения носителей
 XI. ОТВЕТСТВЕННЫЙ ЗА ОБРАБОТКУ ПДн
11.1. Контактные данные для обращений:
 Email: begestore@yandex.ru
 Почтовый адрес: РФ,Казань, Ершова 1а, офис 877
11.2. Рассмотрение запросов: В течение 30 дней с момента подтверждения личности субъекта ПДн.
 
XII. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
12.1. Изменения в Положении публикуются на сайте begestore.ru.
12.2. Актуальная версия Положения всегда доступна по ссылке: begestore.ru/privacy-policy.