Политика конфиденциальности

ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — ФЗ-152) и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, осуществляемых Индивидуальным предпринимателем Кирилловым Станиславом Владимировичем (далее — Оператор).

  1. ОБЩИЕ ПОЛОЖЕНИЯ 1.1 Настоящая Политика применяется ко всем персональным данным, которые Оператор может получить от субъектов персональных данных (далее — Пользователи, Покупатели) при использовании сайта nufnaf.ru (далее — Сайт), включая регистрацию на Сайте, оформление заказа, использование личного кабинета, оформление заказов, получение и доставку товаров, обращения в службу поддержки, участие в программах лояльности (при наличии), а также при заключении и исполнении договоров купли-продажи и договоров поставки.
  2. ОСНОВНЫЕ ПОНЯТИЯ В настоящей Политике используются следующие термины в значениях, определённых ФЗ-152: автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники; блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных); информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств; обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту персональных данных; обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных; оператор — ИП Кириллов Станислав Владимирович, адрес регистрации: 123154, г. Москва, ул. Маршала Тухачевского, д. 32, к.2, эт.2, кв. 4, ОГРНИП: 321774600627101, ИНН: 773466823545, осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными; персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных); предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц; распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц; уничтожение персональных данных — действия, в результате которых невозможно восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
  3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 3.1. Оператор обрабатывает персональные данные на следующих правовых основаниях: — согласие субъекта персональных данных на обработку его персональных данных (статья 6 часть 1 пункт 1 ФЗ-152); — необходимость исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных (статья 6 часть 1 пункт 5 ФЗ-152); — необходимость осуществления прав и законных интересов Оператора (статья 6 часть 1 пункт 7 ФЗ-152). 3.2. Согласие на обработку персональных данных при регистрации на Сайте и (или) оформлении заказа выражается Пользователем путём проставления отметки в специальном поле (чекбоксе), подтверждающей ознакомление с настоящей Политикой, и последующего нажатия кнопки «Зарегистрироваться» или «Оформить заказ». Нажимая указанную кнопку, Пользователь подтверждает своё согласие на обработку персональных данных в соответствии с настоящей Политикой. 3.3. Согласие на обработку персональных данных может быть дано субъектом персональных данных или его представителем в любой позволяющей подтвердить факт его получения форме, если иное не установлено федеральным законом. 3.4. Субъект персональных данных вправе отозвать согласие на обработку персональных данных, направив письменное уведомление по адресу регистрации Оператора или электронное сообщение на адрес Ksv3637@gmail.com. В случае отзыва согласия Оператор прекращает обработку персональных данных субъекта, за исключением случаев, предусмотренных пунктами 2—11 части 1 статьи 6 ФЗ-152 (в частности, если обработка необходима для исполнения договора). 3.5. Обязанность предоставить доказательство получения согласия субъекта персональных данных на обработку его персональных данных или доказательство наличия иных оснований, указанных в ФЗ-152, возлагается на Оператора.
  4. ЦЕЛИ, СОСТАВ И СПОСОБЫ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 4.1. Категории субъектов персональных данных, персональные данные которых обрабатываются Оператором: — посетители Сайта nufnaf.ru; — зарегистрированные пользователи Сайта; — покупатели товаров, реализуемых Оператором; — представители юридических лиц и индивидуальных предпринимателей, приобретающих товары для осуществления предпринимательской деятельности; — лица, направляющие обращения, запросы, претензии и иные сообщения через формы обратной связи, электронную почту, мессенджеры или по телефону; — получатели заказов, указанные Покупателями при оформлении доставки товаров. 4.2. Цели обработки персональных данных: — регистрация пользователя на Сайте, создание и обслуживание личного кабинета Пользователя; — исполнение договоров купли-продажи и договоров поставки парфюмерной продукции (розничной и оптовой); — организация доставки товаров (включая передачу данных транспортным компаниям и курьерским службам); — обработка платежей и возвратов; — информирование о статусе заказа; — предоставление Пользователю возможности просмотра истории заказов, изменения персональных данных и управления учетной записью через личный кабинет; — связь с Пользователем по вопросам, связанным с заказом; — обеспечение работы Сайта и его улучшение; — защита прав и законных интересов Оператора. 4.3. Для каждой цели обработки персональных данных Оператор осуществляет обработку следующих категорий персональных данных и совершает следующие действия:
  5. Регистрация пользователя на Сайте и предоставление доступа к личному кабинету. Категории персональных данных: — фамилия, имя, отчество (при наличии); — адрес электронной почты; — номер телефона. Действия с персональными данными: — сбор; — запись; — систематизация; — накопление; — хранение; — уточнение (обновление, изменение); — использование; — удаление; — уничтожение.
  6. Оформление, обработка и исполнение заказа. Категории персональных данных: — фамилия, имя, отчество; — номер телефона; — адрес электронной почты; — адрес доставки; — сведения о заказе. Действия с персональными данными: — сбор; — запись; — систематизация; — накопление; — хранение; — уточнение (обновление, изменение); — использование; — передача службам доставки и платежным организациям; — удаление; — уничтожение.
  7. Осуществление доставки товаров. Категории персональных данных: — фамилия, имя, отчество; — номер телефона; — адрес доставки. Действия с персональными данными: — сбор; — запись; — хранение; — использование; — передача транспортным и курьерским службам; — удаление; — уничтожение.
  8. Обработка обращений пользователей и покупателей. Категории персональных данных: — фамилия, имя, отчество (при наличии); — номер телефона; — адрес электронной почты; — сведения, содержащиеся в обращении. Действия с персональными данными: — сбор; — запись; — хранение; — использование; — удаление; — уничтожение.
  9. Обеспечение функционирования Сайта и повышение качества его работы. Категории персональных данных: — IP-адрес; — сведения о браузере и устройстве; — файлы cookies; — сведения о посещённых страницах; — источники перехода; — дата и время посещения. Действия с персональными данными: — сбор; — запись; — систематизация; — накопление; — хранение; — использование; — обезличивание; — удаление; — уничтожение. 4.4. Состав обрабатываемых персональных данных: — фамилия, имя, отчество (при наличии); — контактный номер телефона; — адрес электронной почты; — адрес доставки (при необходимости); — сведения о заказе (состав, стоимость, история покупок); — сведения об оплате (подтверждение оплаты, реквизиты платежа — без номеров банковских карт); — технические данные (IP-адрес, cookies, сведения о посещённых страницах, время посещения, источники перехода). 4.5. Способы обработки: — с использованием средств автоматизации (информационная система персональных данных на сайте nufnaf.ru); — без использования средств автоматизации (бумажные носители при необходимости).
  10. ПРИНЦИПЫ И УСЛОВИЯ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ 5.1. Обработка персональных данных осуществляется на основе следующих принципов: — законности и справедливой основы; — ограничения обработки достижением конкретных, заранее определённых и законных целей; — недопущения обработки, несовместимой с целями сбора персональных данных; — недопущения объединения баз данных, обработка которых осуществляется в целях, несовместимых между собой; — обработки только тех персональных данных, которые отвечают заявленным целям; — соответствия содержания и объёма обрабатываемых персональных данных заявленным целям; — недопущения обработки избыточных персональных данных; — обеспечения точности, достаточности и актуальности персональных данных; — уничтожения либо обезличивания персональных данных по достижении целей их обработки или в случае утраты необходимости в достижении этих целей. 5.2. Условия обработки персональных данных: Оператор производит обработку персональных данных при наличии хотя бы одного из следующих условий: — обработка осуществляется с согласия субъекта персональных данных; — обработка необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных; — обработка необходима для осуществления прав и законных интересов Оператора при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
  11. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ 6.1. Оператор вправе передавать персональные данные третьим лицам исключительно для целей исполнения договора купли-продажи и доставки товара. 6.2. Персональные данные могут быть переданы следующим категориям третьих лиц: — транспортным и курьерским службам, осуществляющим доставку заказов; — платёжным агентам и банкам — для обработки платежей (при этом Оператор не получает и не хранит номера банковских карт Покупателей); — иным третьим лицам — в случаях, предусмотренных законодательством Российской Федерации. 6.3. Перечень конкретных исполнителей (транспортных компаний, курьерских служб) определяется условиями конкретного заказа и доводится до сведения Покупателя при оформлении заказа. 6.4. Оператор вправе поручить обработку персональных данных другому лицу на основании заключаемого с этим лицом договора. Лицо, осуществляющее обработку персональных данных по поручению Оператора, обязано соблюдать принципы и правила обработки персональных данных, предусмотренные ФЗ-152.
  12. КОНФИДЕНЦИАЛЬНОСТЬ ПЕРСОНАЛЬНЫХ ДАННЫХ 7.1. Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом. 7.2. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. К таким мерам относятся ограничение доступа к персональным данным, использование средств аутентификации пользователей, применение антивирусной защиты, резервное копирование данных, использование защищённых каналов передачи данных и иные меры, предусмотренные законодательством Российской Федерации.
  13. ТЕХНИЧЕСКИЕ ДАННЫЕ (COOKIES) 8.1. При использовании Сайта автоматически собираются следующие технические данные: — IP-адрес устройства Пользователя; — данные cookies (небольшие файлы, сохраняемые браузером на устройстве Пользователя для идентификации при повторных визитах); — сведения о посещённых страницах, времени посещения, источниках перехода. 8.2. Указанные технические данные обрабатываются в составе информации, позволяющей идентифицировать Пользователя (в связи с использованием IP-адреса и cookies), и являются персональными данными. Обработка технических данных осуществляется на основании согласия субъекта персональных данных, выражаемого через настройки браузера или посредством cookies-плашки, размещённой на Сайте. 8.3. Cookies используются для обеспечения корректной работы Сайта, сохранения настроек Пользователя, анализа посещаемости. 8.4. Пользователь вправе отключить сохранение cookies в настройках браузера. При этом некоторые функции Сайта могут стать недоступны или работать некорректно. Отключение cookies в настройках браузера рассматривается как отзыв согласия на обработку технических данных, если иное не предусмотрено функциональностью Сайта.
  14. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ 9.1. Субъект персональных данных имеет право на получение информации, касающейся обработки его персональных данных, в том числе содержащей: — подтверждение факта обработки персональных данных Оператором; — правовые основания и цели обработки; — цели и применяемые способы обработки; — наименование и место нахождения Оператора, сведения о лицах, имеющих доступ к персональным данным; — перечень обрабатываемых персональных данных и источник их получения; — сроки обработки, в том числе сроки хранения; — порядок осуществления прав субъекта; — информацию об осуществлённой или предполагаемой трансграничной передаче данных. 9.2. Субъект персональных данных вправе требовать уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки. 9.3. Субъект персональных данных вправе отозвать согласие на обработку персональных данных. 9.4. Субъект персональных данных вправе обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке. 9.5. Субъект персональных данных имеет право на защиту своих прав и законных интересов, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке. 9.6. Для реализации своих прав субъект персональных данных может направить запрос Оператору: — по адресу регистрации: 123154, г. Москва, ул. Маршала Тухачевского, д. 32, к.2, эт.2, кв. 4; — по электронной почте: Ksv3637@gmail.com; — по телефону: +79653363637. 9.7. Запрос должен содержать номер основного документа, удостоверяющего личность субъекта, сведения о дате выдачи указанного документа и выдавшем его органе, сведения, подтверждающие участие субъекта в отношениях с Оператором (номер заказа, дата оформления), или иным образом подтверждающие факт обработки персональных данных Оператором. 9.8. Оператор обязан предоставить запрашиваемую информацию в течение десяти рабочих дней с момента получения запроса. Указанный срок может быть продлён, но не более чем на пять рабочих дней, при направлении мотивированного уведомления с указанием причин продления.
  15. ОБЕСПЕЧЕНИЕ БЕЗОПАСНОСТИ ПЕРСОНАЛЬНЫХ ДАННЫХ 10.1. Безопасность персональных данных обеспечивается реализацией правовых, организационных и технических мер, необходимых для выполнения требований законодательства в области защиты персональных данных. 10.2. К таким мерам относятся: — определение угроз безопасности персональных данных при их обработке; — применение организационных и технических мер по обеспечению безопасности; — использование средств защиты информации, прошедших оценку соответствия; — оценка эффективности принимаемых мер до ввода в эксплуатацию информационной системы; — учёт машинных носителей персональных данных; — обнаружение фактов несанкционированного доступа и принятие мер; — восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа; — установление правил доступа к персональным данным, обеспечение регистрации и учёта всех действий с персональными данными; — контроль за принимаемыми мерами по обеспечению безопасности.
  16. СРОКИ ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ 11.1. Персональные данные хранятся в течение сроков, необходимых для достижения целей их обработки: — данные, необходимые для исполнения договора и бухгалтерского учёта — 5 лет (в соответствии с Налоговым кодексом РФ); — данные, необходимые для защиты прав при спорах — 3 года (срок исковой давности); — технические данные (cookies, IP-адреса) — в течение срока действия соответствующих настроек оборудования и программного обеспечения, но не более 2 лет. 11.2. По достижении целей обработки или в случае утраты необходимости в их достижении персональные данные подлежат уничтожению или обезличиванию, если иное не предусмотрено федеральным законом. 11.3. Уничтожение персональных данных осуществляется Оператором следующими способами: — удаление персональных данных из информационных систем, используемых для их обработки; — удаление персональных данных из резервных копий по истечении установленного срока хранения таких копий; — уничтожение бумажных носителей, содержащих персональные данные, путем механического уничтожения (измельчения) либо иным способом, исключающим возможность восстановления содержащейся в них информации. Факт уничтожения персональных данных может фиксироваться соответствующим внутренним документом Оператора в случаях, предусмотренных законодательством Российской Федерации. 11.4. В случае получения от субъекта персональных данных требования о прекращении обработки персональных данных либо отзыва согласия на их обработку Оператор прекращает обработку персональных данных и осуществляет их уничтожение в сроки, предусмотренные Федеральным законом № 152-ФЗ, если отсутствуют иные законные основания для продолжения обработки таких данных. 11.5. В случае удаления Пользователем учетной записи на Сайте персональные данные учетной записи подлежат удалению либо обезличиванию, за исключением сведений, которые Оператор обязан хранить в соответствии с требованиями законодательства Российской Федерации.
  17. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ 12.1. Настоящая Политика является общедоступным документом и размещена на Сайте nufnaf.ru по адресу: https://nufnaf.ru/privacy. 12.2. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией. 12.3. В случае внедрения новых сервисов, программ лояльности, систем оплаты в рассрочку и иных видов обработки персональных данных, не предусмотренных настоящей Политикой, Оператор обязуется дополнить настоящую Политику соответствующими положениями до начала такой обработки. 12.4. По всем вопросам, связанным с обработкой персональных данных, можно обращаться к Оператору по контактам, указанным в разделе 9.6 настоящей Политики.
Контакты Оператора: ИП Кириллов Станислав Владимирович Адрес регистрации: 123154, г. Москва, ул. Маршала Тухачевского, д. 32, к.2, эт.2, кв. 4 ОГРНИП: 321774600627101 ИНН: 773466823545 Телефон: +79653363637 Email: Ksv3637@gmail.com Сайт: https://nufnaf.ru Дата утверждения и вступления в силу: «30» мая 2026 г.

Блог
Магазин
Аккаунт