и обработки персональных данных интернет-магазина memoryskin (memoryskin.ru)
г. Москва
Дата публикации актуальной версии: «10» октября 2025 г.
1. Общие положения
1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных, получаемых от пользователей сайта memoryskin.ru (далее — «Сайт»).
1.2. Оператор персональных данных:
Индивидуальный предприниматель Лаврик Алексей Дмитриевич, ОГРНИП 319774600236879, ИНН 771618995481.
1.3. Правообладатель бренда и домена:
ООО «Фирма Альфа-Дизайн» (ОГРН 1037700108115, ИНН 7717002815).
ООО «Фирма Альфа-Дизайн» является правообладателем товарного знака «memoryskin» и собственником доменного имени memoryskin.ru, но не осуществляет обработку персональных данных покупателей.
1.4. Политика разработана в соответствии с:
– Конституцией РФ;
– ГК РФ;
– Федеральным законом № 152-ФЗ «О персональных данных» (с учётом изменений 2021–2025 гг.);
– Законом РФ «О защите прав потребителей» № 2300-1;
– Федеральным законом № 38-ФЗ «О рекламе»;
– иными нормативными правовыми актами РФ.
1.5. Настоящая Политика распространяется на все персональные данные, которые Оператор получает от Пользователей в связи с использованием Сайта, оформлением заказов, регистрацией личного кабинета, подпиской на рассылки или взаимодействием с интернет-магазином.
2. Категории субъектов персональных данных
2.1. Пользователи Сайта (незарегистрированные посетители).
2.2. Зарегистрированные пользователи (обладатели личного кабинета).
2.3. Покупатели — физические лица, оформившие заказ.
2.4. Представители юридических лиц и индивидуальных предпринимателей, осуществляющие оптовые закупки.
2.5. Подписчики на рассылки, партнёры и блогеры.
3. Состав обрабатываемых данных
3.1. Общие данные:
– фамилия, имя, отчество;
– контактные данные (телефон, e-mail, адрес доставки и индекс);
– сведения о заказах, возвратах, переписке;
– дата рождения (при указании).
3.2. Документальные данные (при необходимости):
– паспортные данные (для оформления доставки ТК или по закону);
– реквизиты юрлиц (ИНН, ОГРН, КПП, юридический адрес).
3.3. Технические данные:
– IP-адрес, cookie, данные браузера и устройства, логи посещений, рефереры, геолокация (обезличенно).
3.4. Отзывы и материалы Пользователя:
– тексты отзывов, фотографии, иные материалы, которые Пользователь размещает добровольно.
– при публикации отзывов, содержащих персональные данные (имя, фото, должность), требуется отдельное согласие на распространение ПДн (ст. 10.1 ФЗ-152, изменения 2021–2025 гг.).
4. Цели обработки
4.1. Заключение и исполнение договоров купли-продажи.
4.2. Организация доставки и возврата товаров.
4.3. Ведение личного кабинета и предоставление сервисных функций.
4.4. Ведение бухгалтерского и налогового учёта.
4.5. Обеспечение обратной связи, консультаций и поддержки.
4.6. Направление сервисных уведомлений о заказах.
4.7. Проведение акций, программ лояльности, розыгрышей (с согласия).
4.8. Проведение маркетинговых и рекламных рассылок (только при отдельном согласии).
4.9. Размещение отзывов и материалов пользователей (только при отдельном согласии на распространение ПДн).
4.10. Аналитика, статистика, улучшение качества товаров и сервиса.
4.11. Обеспечение информационной безопасности и противодействие мошенничеству.
4.12. Исполнение требований законодательства РФ.
5. Правовые основания обработки
5.1. Согласие субъекта персональных данных (ст. 6, 9 ФЗ-152).
5.2. Заключение и исполнение договора купли-продажи (ст. 26.1 ЗоЗПП, ст. 432 ГК РФ).
5.3. Обязанность Продавца по бухгалтерскому и налоговому учёту.
5.4. Законные интересы Оператора при условии соблюдения прав и свобод субъектов.
6. Принципы обработки
6.1. Законность и добросовестность.
6.2. Ограничение обработки конкретными целями.
6.3. Недопущение избыточности обрабатываемых данных.
6.4. Обеспечение точности и актуальности данных.
6.5. Хранение данных не дольше, чем этого требуют цели.
6.6. Хранение баз данных персональных данных граждан РФ исключительно на территории РФ (ст. 18 ФЗ-152).
7. Передача данных третьим лицам
7.1. Передача данных допускается в следующих случаях:
– службы доставки (Яндекс.Доставка, СДЭК, Почта России);
– платёжные агрегаторы (Робокасса, Юкасса);
– колл-центры, IT-подрядчики (разработка, хостинг, аналитика);
– государственные органы при наличии законных оснований.
7.2. Все получатели данных обязаны соблюдать требования конфиденциальности и безопасности ПДн.
8. Трансграничная передача
8.1. По общему правилу трансграничная передача ПДн не осуществляется.
8.2. В случае необходимости использования зарубежных сервисов (например, облачных рассылок, аналитики) Оператор обеспечивает:
– проверку уровня защиты данных в принимающей стране;
– заключение договоров с гарантиями защиты;
– отдельное информирование и согласие Пользователя на трансграничную передачу (с 01.09.2025 — обязательное требование).
9. Сроки хранения
9.1. Персональные данные хранятся:
– договорные документы — в сроки, установленные налоговым и бухгалтерским законодательством;
– данные заказов и переписки — в течение срока исковой давности (3 года), если иное не установлено законом;
– данные для рассылок — до отзыва согласия;
– техданные (cookie, логи) — не более 24 месяцев.
9.2. После достижения целей обработки персональные данные подлежат удалению или обезличиванию в срок не более 30 календарных дней.
10. Права субъектов персональных данных
10.1. Пользователь имеет право:
– получать сведения об обработке его данных;
– требовать уточнения, блокирования или удаления данных;
– отзывать согласие на обработку и/или распространение данных;
– требовать ограничения обработки;
– обжаловать действия Оператора в Роскомнадзор или суд.
10.2. С 01.09.2025 отзыв согласия обязывает Оператора прекратить соответствующую обработку в срок не позднее 5 рабочих дней (раньше было до 10).
11. Обязанности Оператора
11.1. Принимать необходимые и достаточные меры для защиты ПДн.
11.2. Вести учёт всех операций с ПДн (журналирование).
11.3. Проводить оценку воздействия на защиту ПДн (DPIA) при обработке больших объёмов или рисковых категорий данных.
11.4. При утечке или инциденте безопасности:
– уведомить Роскомнадзор в течение 24 часов;
– направить результаты расследования в течение 72 часов;
– принять меры по минимизации ущерба и уведомить затронутых субъектов (при необходимости).
12. Cookies и идентификаторы
12.1. Сайт использует cookie и аналогичные технологии для обеспечения работы сервисов, аналитики, персонализации.
12.2. Подробные правила приведены в Политике cookie.
13. Изменение Политики
13.1. Оператор вправе изменять Политику; новая редакция вступает в силу с момента её публикации на Сайте.
13.2. При существенных изменениях Оператор информирует пользователей через Сайт и/или по e-mail (при наличии подписки).