ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

Интернет-магазин “Apparatura.shop”

1. Общие положения

1.1. Настоящая Политика определяет порядок обработки персональных данных пользователей сайта https://apparatura.shop/ (далее — “Сайт”) Оператором.
1.2. Использование Сайта означает безоговорочное согласие Пользователя с настоящей Политикой.
1.3. Оператор персональных данных:

Индивидуальный предприниматель Скурихин Никита Андреевич Юридический
Адрес: 623532 СВЕРДЛОВСКАЯ ОБЛ. БОГДАНОВИЧ Г.,ТИМИРЯЗЕВА УЛ., 15, 70
ИНН:660504055236 ОГРН: 325665800042365

1.4. Обработка персональных данных осуществляется в соответствии с ФЗ-152 “О персональных данных”.

2. Состав обрабатываемых персональных данных

2.1. Данные, предоставляемые Пользователем:
* При регистрации/оформлении заказа: Имя, адрес электронной почты (email), адрес.
* При подписке на рассылку: email, Имя (опционально).
* При обращении в поддержку: содержание обращения, Имя, email.
2.2. Данные, собираемые автоматически (могут не являться ПДн, но обрабатываются):
* Технические данные: IP-адрес, тип и версия браузера, операционная система, время и дата доступа, реферер.
* Данные об использовании Сайта: страницы посещения, время нахождения, клики (с помощью сервисов аналитики, например, Яндекс.Метрика).
* Данные cookie-файлов.

3. Цели обработки персональных данных

3.1. Обработка персональных данных осуществляется Оператором для следующих целей:
* Заключение и исполнение договора купли-продажи (обработка заказов, доставка, обслуживание).
* Идентификация Пользователя на Сайте.
* Связь с Пользователем (подтверждение заказов, ответы на запросы, уведомления о статусе).
* Направление рекламных и информационных рассылок (только с отдельного согласия Пользователя).
* Проведение статистических и иных исследований на основе обезличенных данных для улучшения работы Сайта.
* Выполнение требований действующего законодательства РФ.

4. Правовые основания обработки персональных данных

4.1. Обработка персональных данных осуществляется на основании:
Согласия субъекта персональных данных (ст. 9 ФЗ-152) – для целей маркетинговых рассылок, необязательных аналитических инструментов.
Заключения или исполнения договора, стороной которого является субъект персональных данных** (ст. 6 ФЗ-152) – для обработки заказов, доставки, обслуживания.
Осуществления прав и законных интересов Оператора (ст. 6 ФЗ-152) – для обеспечения безопасности Сайта, предотвращения мошенничества, внутреннего анализа (при условии соблюдения прав субъектов ПДн).

5. Порядок и условия обработки персональных данных

5.1. Обработка персональных данных производится с соблюдением принципов и правил, установленных ФЗ-152.
5.2. Оператор обеспечивает конфиденциальность персональных данных и принимает необходимые меры для их защиты.
5.3. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта ПДн, не дольше, чем этого требуют цели обработки.
5.4. Сроки хранения:
* Данные для исполнения договора (заказа) – до полного исполнения обязательств, плюс срок, установленный для хранения отчетности законодательством РФ (обычно не менее 5 лет для финансовых документов).
* Данные, обрабатываемые на основании согласия – до отзыва согласия субъектом ПДн.
* Данные, необходимые для исполнения требований закона – в течение сроков, установленных соответствующими законами.

6. Передача персональных данных

6.1. Оператор может передавать персональные данные:
Службам доставки (Почта России, СДЭК, Boxberry и др.) – исключительно для целей доставки заказа.
Платежным агрегаторам и банкам (ЮKassa, Сбербанк Онлайн, Тинькофф, CloudPayments и др.) – для обработки платежей. Данные банковских карт (CVV/CVC) НЕ хранятся и не обрабатываются Оператором.
Сервисам аналитики (Яндекс.Метрика) – только в обезличенном виде, если это не требует отдельного согласия.
Компетентным государственным органам РФ – в случаях, предусмотренных законодательством РФ, на законных основаниях.
6.2. Оператор требует от третьих лиц соблюдения конфиденциальности и безопасности передаваемых данных в соответствии с ФЗ-152.

7. Cookies (куки-файлы)

7.1. Сайт использует cookie-файлы для:
* Обеспечения технической работоспособности Сайта (авторизация, корзина).
* Сбора обезличенной статистики посещаемости и использования Сайта.
* Персонализации контента (при наличии согласия).
7.2. Пользователь может отключить использование файлов cookie в настройках своего браузера. Отключение может повлиять на функциональность Сайта.

8. Права субъекта персональных данных

В соответствии с ФЗ-152, Пользователь имеет право:
8.1. На доступ к своим персональным данным.
8.2. На уточнение (исправление неточных/неполных) персональных данных.
8.3. На блокирование или уничтожение персональных данных в случае, если они являются неполными, устаревшими, недостоверными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
8.4. На отзыв согласия на обработку персональных данных (особенно актуально для рассылок).
8.5. На требование об устранении нарушений ФЗ-152, допущенных Оператором.
8.6. На обжалование действий или бездействия Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в суд.

9. Защита персональных данных

9.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
9.2. Меры включают: использование SSL-шифрования, системы контроля доступа, антивирусной защиты, регулярное резервное копирование, назначение ответственного за организацию обработки ПДн.

10. Трансграничная передача данных

10.1. Оператор гарантирует, что первичная база данных персональных данных граждан Российской Федерации хранится на территории Российской Федерации (в соответствии с ч. 5 ст. 18 ФЗ-152).
10.2. Передача персональных данных на территорию иностранных государств, не обеспечивающих адекватную защиту прав субъектов ПДн, осуществляется только при наличии письменного согласия субъекта ПДн или в иных случаях, прямо предусмотренных ФЗ-152 (например, исполнение договора с субъектом ПДн).

11. Контактная информация и ответственные лица

11.1. По всем вопросам, связанным с обработкой персональных данных, защитой своих прав, а также для отзыва согласия на обработку ПДн, Пользователь может обратиться:
Ответственный за организацию обработки ПДн: владелец сайта
* Электронная почта: apparatura.shop@yandex.com
* Почтовый адрес: 623532 СВЕРДЛОВСКАЯ ОБЛ. БОГДАНОВИЧ Г.,ТИМИРЯЗЕВА УЛ., 15, 70
11.2. Обращения субъектов ПДн рассматриваются в сроки, установленные законодательством РФ.

12. Заключительные положения

12.1. Настоящая Политика публикуется в свободном доступе на Сайте.
12.2. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
12.3. Актуальная версия Политики всегда доступна по адресу:  https://apparatura.shop/privacy-policy