Связаться
0
Напишите нам
/ Политика конфиденциальности

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

и обработки персональных данных интернет-магазина memoryskin (memoryskin.ru)

г. Москва
Дата публикации актуальной версии: «10» октября 2025 г.




1. Общие положения

1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных, получаемых от пользователей сайта memoryskin.ru (далее — «Сайт»).

1.2. Оператор персональных данных:
Индивидуальный предприниматель Лаврик Алексей Дмитриевич, ОГРНИП 319774600236879, ИНН 771618995481.

1.3. Правообладатель бренда и домена:
ООО «Фирма Альфа-Дизайн» (ОГРН 1037700108115, ИНН 7717002815).
ООО «Фирма Альфа-Дизайн» является правообладателем товарного знака «memoryskin» и собственником доменного имени memoryskin.ru, но не осуществляет обработку персональных данных покупателей.

1.4. Политика разработана в соответствии с:
– Конституцией РФ;
– ГК РФ;
– Федеральным законом № 152-ФЗ «О персональных данных» (с учётом изменений 2021–2025 гг.);
– Законом РФ «О защите прав потребителей» № 2300-1;
– Федеральным законом № 38-ФЗ «О рекламе»;
– иными нормативными правовыми актами РФ.

1.5. Настоящая Политика распространяется на все персональные данные, которые Оператор получает от Пользователей в связи с использованием Сайта, оформлением заказов, регистрацией личного кабинета, подпиской на рассылки или взаимодействием с интернет-магазином.




2. Категории субъектов персональных данных

2.1. Пользователи Сайта (незарегистрированные посетители).
2.2. Зарегистрированные пользователи (обладатели личного кабинета).
2.3. Покупатели — физические лица, оформившие заказ.
2.4. Представители юридических лиц и индивидуальных предпринимателей, осуществляющие оптовые закупки.
2.5. Подписчики на рассылки, партнёры и блогеры.




3. Состав обрабатываемых данных

3.1. Общие данные:
– фамилия, имя, отчество;
– контактные данные (телефон, e-mail, адрес доставки и индекс);
– сведения о заказах, возвратах, переписке;
– дата рождения (при указании).

3.2. Документальные данные (при необходимости):
– паспортные данные (для оформления доставки ТК или по закону);
– реквизиты юрлиц (ИНН, ОГРН, КПП, юридический адрес).

3.3. Технические данные:
– IP-адрес, cookie, данные браузера и устройства, логи посещений, рефереры, геолокация (обезличенно).

3.4. Отзывы и материалы Пользователя:
– тексты отзывов, фотографии, иные материалы, которые Пользователь размещает добровольно.
– при публикации отзывов, содержащих персональные данные (имя, фото, должность), требуется отдельное согласие на распространение ПДн (ст. 10.1 ФЗ-152, изменения 2021–2025 гг.).




4. Цели обработки

4.1. Заключение и исполнение договоров купли-продажи.
4.2. Организация доставки и возврата товаров.
4.3. Ведение личного кабинета и предоставление сервисных функций.
4.4. Ведение бухгалтерского и налогового учёта.
4.5. Обеспечение обратной связи, консультаций и поддержки.
4.6. Направление сервисных уведомлений о заказах.
4.7. Проведение акций, программ лояльности, розыгрышей (с согласия).
4.8. Проведение маркетинговых и рекламных рассылок (только при отдельном согласии).
4.9. Размещение отзывов и материалов пользователей (только при отдельном согласии на распространение ПДн).
4.10. Аналитика, статистика, улучшение качества товаров и сервиса.
4.11. Обеспечение информационной безопасности и противодействие мошенничеству.
4.12. Исполнение требований законодательства РФ.




5. Правовые основания обработки

5.1. Согласие субъекта персональных данных (ст. 6, 9 ФЗ-152).
5.2. Заключение и исполнение договора купли-продажи (ст. 26.1 ЗоЗПП, ст. 432 ГК РФ).
5.3. Обязанность Продавца по бухгалтерскому и налоговому учёту.
5.4. Законные интересы Оператора при условии соблюдения прав и свобод субъектов.




6. Принципы обработки

6.1. Законность и добросовестность.
6.2. Ограничение обработки конкретными целями.
6.3. Недопущение избыточности обрабатываемых данных.
6.4. Обеспечение точности и актуальности данных.
6.5. Хранение данных не дольше, чем этого требуют цели.
6.6. Хранение баз данных персональных данных граждан РФ исключительно на территории РФ (ст. 18 ФЗ-152).




7. Передача данных третьим лицам

7.1. Передача данных допускается в следующих случаях:
– службы доставки (Яндекс.Доставка, СДЭК, Почта России);
– платёжные агрегаторы (Робокасса, Юкасса);
– колл-центры, IT-подрядчики (разработка, хостинг, аналитика);
– государственные органы при наличии законных оснований.

7.2. Все получатели данных обязаны соблюдать требования конфиденциальности и безопасности ПДн.




8. Трансграничная передача

8.1. По общему правилу трансграничная передача ПДн не осуществляется.

8.2. В случае необходимости использования зарубежных сервисов (например, облачных рассылок, аналитики) Оператор обеспечивает:
– проверку уровня защиты данных в принимающей стране;
– заключение договоров с гарантиями защиты;
отдельное информирование и согласие Пользователя на трансграничную передачу (с 01.09.2025 — обязательное требование).




9. Сроки хранения

9.1. Персональные данные хранятся:
– договорные документы — в сроки, установленные налоговым и бухгалтерским законодательством;
– данные заказов и переписки — в течение срока исковой давности (3 года), если иное не установлено законом;
– данные для рассылок — до отзыва согласия;
– техданные (cookie, логи) — не более 24 месяцев.

9.2. После достижения целей обработки персональные данные подлежат удалению или обезличиванию в срок не более 30 календарных дней.




10. Права субъектов персональных данных

10.1. Пользователь имеет право:
– получать сведения об обработке его данных;
– требовать уточнения, блокирования или удаления данных;
– отзывать согласие на обработку и/или распространение данных;
– требовать ограничения обработки;
– обжаловать действия Оператора в Роскомнадзор или суд.

10.2. С 01.09.2025 отзыв согласия обязывает Оператора прекратить соответствующую обработку в срок не позднее 5 рабочих дней (раньше было до 10).




11. Обязанности Оператора

11.1. Принимать необходимые и достаточные меры для защиты ПДн.
11.2. Вести учёт всех операций с ПДн (журналирование).
11.3. Проводить оценку воздействия на защиту ПДн (DPIA) при обработке больших объёмов или рисковых категорий данных.
11.4. При утечке или инциденте безопасности:
– уведомить Роскомнадзор в течение 24 часов;
– направить результаты расследования в течение 72 часов;
– принять меры по минимизации ущерба и уведомить затронутых субъектов (при необходимости).




12. Cookies и идентификаторы

12.1. Сайт использует cookie и аналогичные технологии для обеспечения работы сервисов, аналитики, персонализации.
12.2. Подробные правила приведены в Политике cookie.




13. Изменение Политики

13.1. Оператор вправе изменять Политику; новая редакция вступает в силу с момента её публикации на Сайте.
13.2. При существенных изменениях Оператор информирует пользователей через Сайт и/или по e-mail (при наличии подписки).