Соглашение на обработку персональных данных
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Назначение документа
Настоящая Политика обработки персональных данных (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей интернет-магазина petitemarie.ru (далее — Сайт), а также права и обязанности Оператора и субъектов персональных данных.
1.2. Оператор персональных данных
Оператором персональных данных является:
• Полное наименование: Индивидуальный предприниматель Астахов Дмитрий Вячеславович
• Сокращенное наименование: ИП Астахов Д.В.
• ОГРНИП: 316774600359296
• ИНН: 771381419259
• Адрес магазина: 107031, г. Москва, Театральный проезд, д. 5, стр. 1 (ЦДМ на Лубянке)
• Адрес электронной почты: info@petitemarie.ru
• Контактные телефоны: +7 (964) 500-40-30, +7 (800) 700-52-96 (бесплатный звонок по России)
• Сайт: https://petitemarie.ru
1.3. Нормативно-правовая база
Настоящая Политика разработана в соответствии с:
• Конституцией Российской Федерации;
• Гражданским кодексом Российской Федерации;
• Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (с изменениями, вступившими в силу 30 мая 2025 года);
• Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
• Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
• иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
1.4. Область применения
Настоящая Политика применяется ко всем персональным данным, которые Оператор может получить о Пользователях во время использования Сайта, оформления заказов, обращений в службу поддержки, подписки на рассылки и при любых иных взаимодействиях с Оператором.
Использование Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и указанными в ней условиями обработки персональных данных. В случае несогласия с условиями Политики Пользователь обязан немедленно прекратить использование Сайта.
1.5. Определения и термины
Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Пользователь — любое физическое лицо, посещающее Сайт, регистрирующееся на Сайте, оформляющее заказ или иным образом взаимодействующее с Оператором.
Субъект персональных данных — физическое лицо, к которому относятся обрабатываемые персональные данные.
Согласие на обработку персональных данных — добровольное, конкретное, информированное и сознательное волеизъявление субъекта персональных данных на обработку его персональных данных.
Cookies (куки) — небольшие фрагменты данных, отправляемые веб-сервером и хранимые на устройстве пользователя, которые веб-клиент (обычно веб-браузер) каждый раз пересылает веб-серверу в HTTP-запросе при попытке открыть страницу соответствующего сайта.
2. ПРИНЦИПЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор при обработке персональных данных руководствуется следующими принципами:
2.1. Законность и справедливость
Обработка персональных данных осуществляется на законной и справедливой основе,
с соблюдением требований законодательства Российской Федерации.
2.2. Ограничение целей обработки
Обработка персональных данных ограничивается достижением конкретных, заранее
определенных и законных целей. Не допускается обработка персональных данных,
несовместимая с целями сбора персональных данных.
2.3. Соответствие объема данных заявленным целям
Содержание и объем обрабатываемых персональных данных соответствуют заявленным
целям обработки. Обрабатываемые персональные данные не должны быть избыточными
по отношению к заявленным целям их обработки.
2.4. Точность и актуальность
При обработке персональных данных обеспечивается их точность, достаточность и
актуальность по отношению к целям обработки.
2.5. Ограничение срока хранения
Хранение персональных данных осуществляется в форме, позволяющей определить
субъекта персональных данных, не дольше, чем этого требуют цели обработки
персональных данных.
2.6. Конфиденциальность
Оператор и иные лица, получившие доступ к персональным данным, обязаны не
раскрывать третьим лицам и не распространять персональные данные без согласия
субъекта персональных данных, если иное не предусмотрено федеральным законом.
3. ЦЕЛИ, ПРАВОВЫЕ ОСНОВАНИЯ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ
3.1. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
|
№ |
Цель обработки |
Описание |
|
1 |
Регистрация и управление личным кабинетом |
Создание и управление учетной записью Пользователя на Сайте, идентификация и аутентификация |
|
2 |
Обработка и выполнение заказов |
Оформление, комплектация, доставка заказов, расчеты с Пользователем, оформление документов |
|
3 |
Связь с Пользователем |
Ответы на запросы, уведомления о статусе заказа, информирование об изменениях в работе Сайта |
|
4 |
Маркетинг и рассылки |
Информирование о новых товарах, акциях, скидках, распродажах (при наличии отдельного согласия) |
|
5 |
Аналитика и улучшение сервиса |
Анализ поведения пользователей, улучшение функциональности Сайта, персонализация предложений |
|
6 |
Безопасность и предотвращение мошенничества |
Выявление и предотвращение несанкционированного доступа, мошенничества, защита прав и интересов Оператора |
|
7 |
Исполнение законодательных требований |
Выполнение обязанностей, предусмотренных законодательством РФ (бухгалтерский учет, налогообложение) |
3.2. Правовые основания обработки
Оператор обрабатывает персональные данные на следующих правовых основаниях:
• Согласие субъекта персональных данных на обработку его персональных данных (ст. 9 Федерального закона № 152-ФЗ);
• Исполнение договора, стороной которого является субъект персональных данных (договор купли-продажи товаров) (п. 5 ч. 1 ст. 6 Федерального закона № 152-ФЗ);
• Осуществление прав и законных интересов Оператора (п. 7 ч. 1 ст. 6 Федерального закона № 152-ФЗ);
• Исполнение обязанностей, предусмотренных законодательством Российской Федерации (п. 2 ч. 1 ст. 6 Федерального закона № 152-ФЗ).
3.3. Категории обрабатываемых персональных данных
3.3.1. Данные, предоставляемые Пользователем при регистрации и оформлении заказа:
• Фамилия, имя, отчество (при наличии)
• Контактный номер телефона
• Адрес электронной почты (e-mail)
• Адрес доставки (индекс, регион, город, улица, дом, корпус, квартира)
• Дата рождения (опционально, для участия в программе лояльности)
• Пол (опционально, для персонализации предложений)
3.3.2. Данные, собираемые автоматически при использовании Сайта:
• IP-адрес
• Информация из файлов cookies
• Информация о браузере (название, версия, язык)
• Информация об операционной системе устройства
• Дата и время доступа к Сайту
• Адреса запрашиваемых страниц и реферер (адрес предыдущей страницы)
• История просмотров и покупок на Сайте
• Параметры сеанса (продолжительность, действия пользователя)
3.3.3. Данные, полученные из сторонних источников:
• Данные из социальных сетей (при авторизации через соцсети, при наличии согласия)
• Данные от курьерских служб (подтверждение доставки)
Оператор НЕ обрабатывает:
- Специальные категории персональных данных (данные о расовой, национальной принадлежности, политических взглядах,
религиозных или философских убеждениях, состоянии здоровья, интимной жизни);
- Биометрические персональные данные.
4. ОБРАБОТКА ДАННЫХ С ИСПОЛЬЗОВАНИЕМ СЕРВИСОВ АНАЛИТИКИ
4.1. Яндекс.Метрика
На Сайте установлен сервис веб-аналитики «Яндекс.Метрика» (оператор — ООО «ЯНДЕКС», 119021, г. Москва, ул. Льва Толстого, д. 16).
Цель использования: анализ поведения Пользователей на Сайте, оценка эффективности работы Сайта, оптимизация контента и улучшение пользовательского опыта.
Собираемые данные: - IP-адрес (обезличенный) - Информация о браузере и операционной системе - Данные о просмотренных страницах, времени пребывания на Сайте - Источник перехода на Сайт (реферер) - Cookies и аналогичные технологии
Правовое основание: согласие Пользователя на обработку персональных данных с использованием сервиса «Яндекс.Метрика», выраженное путем продолжения использования Сайта после ознакомления с настоящей Политикой.
Срок хранения: в соответствии с политикой конфиденциальности ООО «ЯНДЕКС» (https://yandex.ru/legal/confidential/).
Как отключить: Пользователь может запретить сбор данных сервисом «Яндекс.Метрика», настроив свой браузер на блокирование cookies или используя расширения для блокировки счетчиков аналитики. Подробнее: https://yandex.ru/support/metrica/general/opt-out.html
5. ИСПОЛЬЗОВАНИЕ COOKIES И АНАЛОГИЧНЫХ ТЕХНОЛОГИЙ
5.1. Что такое cookies
Cookies — это небольшие текстовые файлы, которые сохраняются на устройстве Пользователя при посещении Сайта. Cookies используются для улучшения работы Сайта, анализа его использования и предоставления персонализированного контента.
5.2. Типы используемых cookies
|
Тип cookies |
Назначение |
Срок действия |
|
Технические (обязательные) |
Обеспечивают базовую функциональность Сайта (авторизация, корзина покупок, навигация) |
Сессионные и до 1 года |
|
Аналитические |
Сбор статистики посещений, анализ поведения пользователей (Яндекс.Метрика) |
До 2 лет |
|
Функциональные |
Запоминание настроек Пользователя (язык, регион, размер шрифта) |
До 1 года |
|
Маркетинговые (рекламные) |
Отслеживание эффективности рекламных кампаний, показ таргетированной рекламы |
До 2 лет |
5.3. Управление cookies
Пользователь может самостоятельно управлять cookies через настройки своего браузера: - Блокировать все cookies — однако это может привести к ограничению функциональности Сайта; - Удалять cookies после каждого сеанса; - Настроить избирательную блокировку cookies от сторонних сайтов.
Инструкции по управлению cookies в популярных браузерах: - Google Chrome: Настройки → Конфиденциальность и безопасность → Файлы cookie и другие данные сайтов - Mozilla Firefox: Настройки → Приватность и защита → Куки и данные сайтов - Safari: Настройки → Конфиденциальность → Управление данными веб-сайтов - Microsoft Edge: Настройки → Файлы cookie и разрешения сайта - Яндекс.Браузер: Настройки → Инструменты → Удалить данные просмотров
Продолжая использование Сайта, Пользователь подтверждает свое согласие на использование cookies в соответствии с настоящей Политикой.
6. СРОКИ ОБРАБОТКИ И ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор обрабатывает и хранит персональные данные в течение сроков, необходимых для достижения целей обработки, но не дольше, чем этого требует законодательство Российской Федерации.
6.1. Сроки хранения персональных данных:
|
Категория данных |
Цель обработки |
Срок хранения |
|
Данные для регистрации (ФИО, email, телефон) |
Управление личным кабинетом |
До момента удаления учетной записи Пользователем или до направления Пользователем требования об удалении данных |
|
Данные заказа (адрес доставки, товары, сумма) |
Исполнение договора купли-продажи |
3 года с момента завершения исполнения договора (в соответствии со ст. 196 ГК РФ — срок исковой давности) |
|
Данные для бухгалтерского учета |
Исполнение требований налогового законодательства |
5 лет с момента завершения налогового периода (в соответствии с Федеральным законом № 402-ФЗ «О бухгалтерском учете») |
|
Данные из cookies и аналитики |
Анализ поведения пользователей, улучшение Сайта |
До 2 лет с момента последнего посещения Сайта |
|
Данные маркетинговых рассылок |
Информирование о товарах, акциях, скидках |
До момента отзыва согласия Пользователем или до 3 лет с момента последнего взаимодействия |
6.2. Уничтожение и обезличивание данных
По истечении сроков хранения или при отзыве согласия субъектом персональных данных Оператор обязуется: - Уничтожить персональные данные, если их дальнейшее хранение не требуется законодательством РФ; - Обезличить персональные данные таким образом, чтобы их нельзя было соотнести с конкретным субъектом.
7. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ
7.1. Общие правила
Оператор не продает, не обменивает и не передает персональные данные Пользователей третьим лицам без согласия субъекта персональных данных, за исключением случаев, предусмотренных законодательством Российской Федерации или настоящей Политикой.
7.2. Случаи передачи персональных данных третьим лицам
Оператор может передавать персональные данные следующим категориям третьих лиц:
|
Категория получателя |
Цель передачи |
Объем передаваемых данных |
Правовое основание |
|
Курьерские службы и службы доставки |
Доставка заказов Пользователю |
ФИО, телефон, адрес доставки |
Исполнение договора |
|
Платежные системы |
Обработка платежей |
ФИО, email, данные платежной карты (передаются напрямую в платежную систему через защищенное соединение) |
Исполнение договора |
|
Сервисы аналитики (Яндекс) |
Анализ поведения пользователей на Сайте |
IP-адрес (обезличенный), cookies, данные о сеансе |
Согласие Пользователя |
|
Бухгалтерские и юридические фирмы |
Ведение бухгалтерского учета, юридическое сопровождение |
Данные из договоров и первичных документов |
Исполнение законодательных требований |
|
Государственные органы (по запросу) |
Исполнение требований законодательства РФ |
В объеме, предусмотренном законодательством |
Законодательное требование |
8. МЕРЫ ПО ЗАЩИТЕ ПЕРСОНАЛЬНЫХ ДАННЫХ
Оператор принимает все необходимые и достаточные меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними.
9. ПРАВА СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
9.1. Основные права
Субъект персональных данных имеет следующие права:
9.1.1. Право на информацию
Субъект персональных данных имеет право получать от Оператора следующую информацию: - Подтверждение факта обработки персональных данных Оператором; - Правовые основания и цели обработки персональных данных; - Цели и применяемые Оператором способы обработки персональных данных; - Наименование и местонахождение Оператора; - Перечень обрабатываемых персональных данных; - Сроки обработки персональных данных, в том числе сроки их хранения; - Порядок осуществления прав, предусмотренных Федеральным законом № 152-ФЗ.
9.1.2. Право на доступ к своим персональным данным
Субъект персональных данных вправе получить копию своих персональных данных, обрабатываемых Оператором (первый запрос — бесплатно).
9.1.3. Право на уточнение (исправление)
Субъект персональных данных вправе требовать от Оператора уточнения (исправления, обновления, дополнения) своих персональных данных, если они являются неполными, устаревшими, неточными или были получены незаконным путем.
9.1.4. Право на удаление (блокирование)
Субъект персональных данных вправе требовать от Оператора удаления или блокирования своих персональных данных в случае, если: - Персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки; - Отсутствуют правовые основания для обработки персональных данных; - Истек срок действия согласия на обработку персональных данных.
9.1.5. Право на отзыв согласия
Субъект персональных данных вправе в любой момент отозвать свое согласие на обработку персональных данных. Отзыв согласия не влияет на законность обработки, осуществлявшейся до момента отзыва.
Важно: отзыв согласия на обработку персональных данных может повлечь невозможность дальнейшего оказания услуг Оператором (например, невозможность оформления и доставки заказов).
9.1.6. Право на возражение против обработки
Субъект персональных данных вправе возражать против обработки своих персональных данных, если обработка осуществляется на основании законных интересов Оператора.
9.2. Порядок реализации прав
Для реализации своих прав субъект персональных данных может направить Оператору письменное обращение одним из следующих способов:
•
По
электронной почте: info@petitemarie.ru
Тема письма: «Запрос о персональных данных»
9.3. Срок рассмотрения обращения
Оператор обязуется рассмотреть обращение субъекта персональных данных и направить ответ в срок не позднее 30 (тридцати) календарных дней с момента получения обращения, если иной срок не установлен законодательством РФ.
9.4. Форма обращения
Обращение должно содержать: - Фамилию, имя, отчество (при наличии) субъекта персональных данных; - Контактную информацию (номер телефона, адрес электронной почты или почтовый адрес); - Суть обращения (запрос информации, требование об уточнении, удалении, блокировании данных, отзыв согласия и т.д.); - Подпись субъекта персональных данных (для письменных обращений).
Для подтверждения личности Оператор вправе запросить копию документа, удостоверяющего личность.
10. ОБРАБОТКА ПЕРСОНАЛЬНЫХ ДАННЫХ НЕСОВЕРШЕННОЛЕТНИХ
10.1. Возрастные ограничения
Сайт предназначен для лиц, достигших возраста 18 лет.
Если Пользователю не исполнилось 18 лет, для оформления заказа и предоставления персональных данных необходимо письменное согласие законного представителя (родителя, усыновителя или опекуна).
10.2. Обработка данных детей
Интернет-магазин petitemarie.ru специализируется на продаже детской одежды, однако Оператор не собирает персональные данные детей напрямую.
Все заказы оформляются от имени совершеннолетних Пользователей (родителей, законных представителей), которые предоставляют свои персональные данные для целей покупки и доставки товаров.
11. ИЗМЕНЕНИЕ И ОБНОВЛЕНИЕ ПОЛИТИКИ
11.1. Право на изменение
Оператор оставляет за собой право вносить изменения в настоящую Политику в одностороннем порядке в случае: - Изменения законодательства Российской Федерации в области обработки и защиты персональных данных; - Изменения технологий обработки данных; - Расширения или изменения функциональности Сайта; - Изменения бизнес-процессов Оператора.
11.2. Уведомление об изменениях
При внесении существенных изменений в Политику Оператор обязуется: - Разместить актуальную версию Политики на Сайте по адресу: https://petitemarie.ru/privacy - Указать дату вступления новой редакции в силу;
11.3. Согласие с изменениями
Продолжение использования Сайта после внесения изменений в Политику означает согласие Пользователя с новой редакцией Политики.
Если Пользователь не согласен с изменениями, он обязан прекратить использование Сайта и может потребовать удаления своих персональных данных в соответствии с разделом 9 настоящей Политики.
12. ОТВЕТСТВЕННОСТЬ ОПЕРАТОРА И СУБЪЕКТОВ ПЕРСОНАЛЬНЫХ ДАННЫХ
12.1. Ответственность Оператора
Оператор несет ответственность за: - Неправомерную или случайную обработку персональных данных; - Несоблюдение требований законодательства РФ о персональных данных; -
12.2. Ответственность Пользователя
Пользователь несет ответственность за: - Предоставление недостоверных, неполных или устаревших персональных данных; - Передачу персональных данных третьих лиц без их согласия; - Нарушение требований законодательства РФ о персональных данных.
Пользователь обязуется своевременно обновлять предоставленные персональные данные в случае их изменения.
13. ДОПОЛНИТЕЛЬНЫЕ УСЛОВИЯ
13.1. Безопасность учетной записи
Пользователь несет ответственность за сохранность своего логина и пароля от личного кабинета на Сайте. В случае утраты или компрометации учетных данных Пользователь обязан незамедлительно уведомить об этом Оператора.
Оператор не несет ответственности за несанкционированный доступ к учетной записи Пользователя, возникший по вине самого Пользователя (передача пароля третьим лицам, использование ненадежного пароля, вход с незащищенных устройств и т.д.).
13.2. Внешние ссылки
Сайт может содержать ссылки на сторонние сайты. Оператор не контролирует и не несет ответственности за содержание, политику конфиденциальности и практику обработки персональных данных на таких сайтах.
Переходя по внешним ссылкам, Пользователь должен ознакомиться с политикой конфиденциальности соответствующего сайта.
13.3. Контактная информация для вопросов по Политике
По всем вопросам, связанным с настоящей Политикой и обработкой персональных данных, Пользователи могут обращаться:
• Email: info@petitemarie.ru
• Телефоны: +7 (964) 500-40-30, +7 (800) 700-52-96
14. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
14.1. Применимое право
Настоящая Политика и все отношения, связанные с обработкой персональных данных, регулируются законодательством Российской Федерации.
14.2. Разрешение споров
Все споры и разногласия, связанные с применением настоящей Политики, разрешаются путем переговоров. В случае невозможности достижения согласия спор передается на рассмотрение в суд по месту нахождения Оператора в соответствии с законодательством РФ.
14.3. Действительность отдельных положений
Если какое-либо положение настоящей Политики будет признано недействительным или не имеющим юридической силы, это не влияет на действительность остальных положений Политики.
14.4. Публичность Политики
Настоящая Политика является общедоступным документом и размещается на Сайте по адресу: https://petitemarie.ru/help/privacy/
