Политика конфиденциальностиНастоящая Политика конфиденциальности (далее –
«Политика») описывает порядок обработки и защиты персональных данных, предоставляемых пользователями при использовании сайта
omagic.online и при взаимодействии с интернет-магазином
O’Magic Online (omagic.online) (ИП Пастушенко А.А.). Политика разработана в соответствии с требованиями Федерального закона РФ № 152-ФЗ «О персональных данных», а также иных применимых нормативных актов, и направлена на защиту прав и свобод человека при обработке его персональных данных.
1. Общие положения1.1.
Оператор персональных данных. Оператором, осуществляющим обработку персональных данных, выступает
Индивидуальный предприниматель Пастушенко Алексей Александрович (ИНН 324106860269, ОГРНИП 317325600062479), зарегистрированный в г. Элиста, Республика Калмыкия. Оператор организует обработку персональных данных Пользователей в соответствии с настоящей Политикой и законодательством РФ.
1.2.
Действие Политики. Настоящая Политика применяется ко всей информации, которую Продавец/Оператор может получить о Пользователе в процессе использования им сайта omagic.online, сервисов, служб, при оформлении заказов, переписке или общении через мессенджеры, телефон, электронную почту и иные каналы. Использование сайта и сервисов интернет-магазина означает безоговорочное согласие Пользователя с данной Политикой и условиями обработки его персональных данных. В случае несогласия с какими-либо положениями Политики Пользователь должен воздержаться от предоставления персональных данных и прекратить использование сайта.
1.3.
Термины и определения:- Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных), которому относятся собираемые данные (например, имя, контактный телефон, адрес электронной почты, адрес доставки).
- Обработка персональных данных – любое действие (операция) или совокупность действий, совершаемых с персональными данными (сбор, запись, систематизация, хранение, уточнение, использование, передача, удаление и т.д.).
- Пользователь – субъект персональных данных, посетитель сайта, оформляющий заказ или взаимодействующий с Продавцом (Покупатель).
- Конфиденциальность персональных данных – обязательное требование не раскрывать персональные данные третьим лицам без согласия субъекта либо наличия иного законного основания.
1.4.
Правовые основания обработки. Обработка персональных данных Пользователей осуществляется на основании:
- Федерального закона № 152-ФЗ «О персональных данных»;
- Гражданского кодекса РФ, Закона РФ «О защите прав потребителей» (для обработки данных в целях исполнения договора купли-продажи);
- согласия субъекта персональных данных на обработку его данных (в случаях, когда такое согласие требуется согласно закону).
1.5.
Цели обработки. Продавец/Оператор обрабатывает персональные данные Пользователей в следующих целях:
- предоставление услуг по продаже и доставке товаров, исполнение договорных обязательств перед Пользователем;
- обработка заказов, информирование о статусе заказов, взаимодействие по вопросам покупки и доставки;
- выполнение требований законодательства (например, в сфере бухгалтерского учета, налоговой отчетности, обязательной идентификации при онлайн-платежах);
- улучшение качества обслуживания, анализ работы сайта и услуг (в обобщенном и обезличенном виде);
- рассылка информационных и рекламных материалов (при отдельном согласии Пользователя).
2. Состав собираемых персональных данных2.1.
Данные, предоставляемые пользователем. При оформлении заказа через сайт или иными способами Пользователь предоставляет персональные данные, необходимые для выполнения заказа:
- ФИО (имя, фамилия, отчество при необходимости) – для идентификации и оформления доставки;
- Контактный телефон – для связи по вопросам заказа и доставки;
- Адрес электронной почты – для отправки подтверждений, счетов, электронных чеков, уведомлений о статусе заказа;
- Адрес доставки (почтовый адрес) – для курьерской доставки или отправки почтовыми службами;
- Платежные реквизиты – при необходимости, для осуществления оплаты (например, при безналичном расчете – часть данных банковской карты, номер транзакции и пр.). Примечание: Конфиденциальные платежные данные (номер карты, CVV-код) вводятся Пользователем на защищенной стороне платежного сервиса и не поступают к Оператору;
- Другая информация по желанию Пользователя: например, комментарии к заказу, предпочтительное время доставки и пр.
2.2.
Данные, собираемые автоматически. При посещении сайта omagic.online автоматически собираются некоторые технические данные:
- IP-адрес, данные файлов cookie (при наличии согласия на их использование), информация о браузере Пользователя, тип устройства, дата и время посещения, статистика просмотров страниц;
- эти данные обезличены и не позволяют установить личность, однако при совокупности с прочей информацией могут рассматриваться как персональные данные. Они используются для обеспечения корректной работы сайта, аналитики и улучшения сервиса.
2.3.
Данные из внешних источников. Продавец может получать персональные данные Пользователей из внешних источников – например, если Пользователь обращается через сторонние платформы:
- Мессенджеры и социальные сети: при взаимодействии через мессенджер WhatsApp (принадлежит компании Meta Platforms Inc., деятельность которой запрещена в РФ) или другие приложения, Оператор получает идентификаторы, под которыми выступает Пользователь (например, номер телефона или учетная запись в мессенджере), а также сведения, которые Пользователь сообщит в переписке. Эти данные будут использованы исключительно для обслуживания запроса Пользователя (например, оформления заказа, консультирования) и дальнейшей коммуникации.
- Платежные системы и банки: при оплате заказа онлайн Продавец может получать от партнера-эквайера информацию о статусе платежа, часть платежных реквизитов (например, последние 4 цифры карты, сумма платежа, время проведения) и ФИО плательщика. Эти данные необходимы для идентификации оплаты и выполнения заказа.
2.4.
Специальные категории данных. Продавец не запрашивает и не обрабатывает специальные категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни, а также биометрические персональные данные. Пользователь обязан воздержаться от предоставления таких данных при взаимодействии с сайтом и Продавцом.
2.5.
Данные несовершеннолетних. Продавец не намерен целенаправленно собирать данные о лицах младше 18 лет. Оформлять покупки на сайте могут только дееспособные лица, достигшие совершеннолетия. Родители и законные представители несовершеннолетних должны обеспечить, чтобы дети не передавали персональные данные без их разрешения. Если нам станет известно, что были получены персональные данные от несовершеннолетнего без согласия родителей, такие данные будут удалены.
3. Правовые основания и цели обработки данных3.1.
Исполнение договора. Основной целью обработки персональных данных Пользователя является исполнение договора розничной купли-продажи, заключаемого между Пользователем (Покупателем) и Продавцом. Для этого Продавец использует персональные данные для:
- оформления и обработки заказа Пользователя;
- связи с Пользователем по вопросам заказа (подтверждение, уточнение деталей);
- организации доставки товара по указанному адресу;
- обеспечения оплаты товара и подтверждения расчетов;
- предоставления информационной поддержки (уведомления о статусе заказа, ответ на запросы Пользователя).
3.2.
Соблюдение закона. Продавец обрабатывает и хранит необходимые данные в целях соблюдения требований законодательства РФ:
- для ведения бухгалтерского учета и налоговой отчетности (например, хранение данных о совершенных продажах, выданных кассовых чеках, финансовых операциях);
- для предоставления информации по законным требованиям государственных органов (в пределах их полномочий, например, запрос правоохранительных органов при наличии законных оснований).
3.3.
Маркетинг и рассылки. С согласия Пользователя его контактные данные (email, телефон) могут использоваться Продавцом для рассылки информационных и маркетинговых материалов: новости о новых продуктах, специальные предложения, промоакции. Такая рассылка осуществляется
только при условии предварительного получения явного согласия Пользователя (например, отметкой соответствующего поля при регистрации или оформлении заказа). Пользователь вправе в любой момент отказаться от дальнейших рассылок, направив уведомление Продавцу или воспользовавшись встроенным механизмом отписки (если рассылка осуществляется по email/SMS).
3.4.
Улучшение сервиса (анализ). Продавец может обрабатывать обезличенные данные об использовании сайта (раздел 2.2) для анализа поведения пользователей на сайте, оценки востребованности тех или иных разделов, улучшения навигации, качества товаров и услуг. В этих целях могут применяться стандартные инструменты веб-аналитики, которые не содержат персональных данных либо обрабатывают данные в обезличенном виде (например, статистика посещаемости). Конкретные сервисы аналитики намеренно не указываются в Политике; Продавец гарантирует, что такие сервисы не получают избыточных данных, позволяющих идентифицировать личность Пользователя без его согласия.
3.5.
Дополнительные цели. При необходимости получения персональных данных для иных целей, не перечисленных выше, Продавец запрашивает отдельное согласие субъекта персональных данных. Например, если планируется использовать отзыв пользователя о товаре вместе с его именем на сайте – это возможно только с разрешения Пользователя.
4. Передача и раскрытие персональных данных третьим лицам4.1.
Конфиденциальность. Персональные данные Пользователя хранятся в строгой конфиденциальности. Продавец не продает и не передает персональные данные сторонним организациям в коммерческих целях. Раскрытие персональных данных третьим лицам допускается только в случаях, указанных в настоящей Политике и законодательстве.
4.2.
Обработка третьими лицами. Для выполнения своих обязательств и обслуживания Пользователя Продавец может привлекать сторонние организации (по договору поручения или соглашению о конфиденциальности) в качестве операторов по поручению или третьих лиц, получающих доступ к данным:
- Платежные системы и банки. Для обработки платежей Продавец взаимодействует с уполномоченными организациями – например, эквайринговым банком АО "ТБанк" (до 05.06.2024 – АО "Тинькофф Банк") либо платежными агрегаторами. Персональные данные, необходимые для проведения оплаты (имя держателя карты, часть реквизитов, сумма платежа), передаются в банк через защищенные каналы. Такие организации действуют в соответствии с законодательством о платежах и обеспечивают защиту данных по стандартам безопасности индустрии платежных карт. Продавец не получает полных данных банковских карт, предоставленных Пользователем при оплате.
- Курьерские и почтовые службы. Для доставки заказов персональные данные Покупателя (имя, адрес доставки, контактный телефон) сообщаются курьерской службе или «Почте России», занимающейся вручением отправления. Объем передаваемых данных ограничивается необходимым для доставки.
- Сервисы коммуникаций. При взаимодействии с Пользователем через SMS, мессенджеры, email Продавец задействует соответствующие сервисы связи (операторы мобильной связи, почтовые сервисы, мессенджер-платформы). Предоставляя Продавцу контактные данные, Пользователь тем самым соглашается на использование соответствующих сервисов, которые могут находиться под управлением третьих компаний. Продавец старается выбирать надежные сервисы с соответствующим уровнем защиты данных.
- Иные лица по запросу Пользователя. По просьбе Пользователя Продавец может предоставить персональные данные третьим лицам – например, если это необходимо для участия в программе лояльности партнера либо для оформления гарантии напрямую от производителя. В таких случаях Продавец запрашивает отдельное согласие Пользователя на передачу данных.
4.3.
Трансграничная передача. Продавец в общем случае не осуществляет трансграничную (международную) передачу персональных данных. Обработка данных пользователей выполняется на территории Российской Федерации. В случае, если Пользователь сам инициирует взаимодействие с Продавцом через сервисы, серверы которых могут находиться за пределами РФ (например, мессенджеры WhatsApp, социальные сети), передача данных происходит с согласия Пользователя по его волеизъявлению. Оператор предпринимает необходимые меры для обеспечения конфиденциальности при таком взаимодействии, однако обращает внимание Пользователя на то, что каналы связи сторонних приложений находятся вне зоны ответственности Оператора.
4.4.
Предоставление по требованию закона. В исключительных случаях Продавец может предоставить персональные данные Пользователя государственным органам или иным уполномоченным организациям, если это требуется в соответствии с законодательством. Например, по мотивированному запросу суда, правоохранительных органов в рамках действующей процедуры, либо для защиты прав Продавца в судебном порядке. В каждом таком случае раскрытие информации будет осуществлено строго в объемах и пределах, необходимых для выполнения законного требования.
5. Защита и хранение персональных данных5.1.
Методы защиты. Продавец принимает необходимые организационные и технические меры для защиты персональных данных Пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий:
- ограничение круга лиц, имеющих доступ к персональным данным (доступ только для уполномоченных сотрудников, которым данные нужны для исполнения рабочих функций);
- использование паролей и средств аутентификации для доступа к информационным системам, где хранятся персональные данные;
- применение антивирусных средств и актуального программного обеспечения для предотвращения несанкционированного доступа (взлома) извне;
- резервное копирование данных и мониторинг соблюдения мер безопасности.
5.2.
Конфиденциальность сотрудников. Сотрудники и привлеченные лица, непосредственно осуществляющие обработку персональных данных, обязаны соблюдать конфиденциальность и требования безопасности при работе с персональными данными Пользователей. С каждым таким лицом заключаются необходимые соглашения о неразглашении, либо соответствующие обязательства закреплены в их трудовых договорах.
5.3.
Сроки хранения. Персональные данные Пользователей хранятся не дольше, чем этого требуют цели обработки.
- Данные о совершенных покупках, платежах, выданных счетах и чеках хранятся в течение срока, необходимого согласно законодательству о бухгалтерском учете и налогах (не менее 5 лет).
- Контактные данные для маркетинговых рассылок обрабатываются до момента отзыва согласия Пользователя на рассылку.
- Переписка и история обращений через мессенджеры или email могут храниться в течение срока, необходимого для обработки запроса и последующего улучшения качества сервиса, но не более 3 лет, если закон не требует иного.
- Автоматически собранные технические данные (лог-файлы, cookies) хранятся согласно настройкам и срокам, установленным соответствующими сервисами (как правило, до нескольких месяцев), либо до очистки Пользователем (в случае cookies).
По истечении срока хранения персональные данные подлежат уничтожению или обезличиванию, если только их дальнейшее хранение не требуется в соответствии с законом (например, в связи с действующим судебным спором).
5.4.
Залог безопасности – сотрудничество Пользователя. Продавец также рекомендует Пользователям соблюдать разумные меры предосторожности при работе в интернете: не передавать свои учетные данные посторонним, использовать сложные пароли, регулярно обновлять программное обеспечение и антивирусные базы. Продавец не запрашивает у Пользователя пароль доступа к личному аккаунту (за исключением ввода самим Пользователем на сайте), PIN-коды карт и другую секретную информацию в телефонных звонках или письмах. Если у Пользователя запрошены такие данные якобы от имени Продавца, просим незамедлительно сообщить об этом Продавцу – скорее всего, это попытка мошенничества.
6. Права пользователя как субъекта персональных данных6.1.
Право на доступ. Пользователь имеет право запросить у Оператора информацию, касающуюся обработки его персональных данных. В частности, Пользователь вправе потребовать раскрыть перечень своих персональных данных, обрабатываемых Оператором, источник их получения, цели, сроки и способы обработки, а также перечень лиц, которым данные раскрываются. Для реализации этого права Пользователю достаточно направить соответствующий запрос на контактный email Оператора. Оператор предоставит запрошенную информацию в срок, установленный законом (не более 30 дней).
6.2.
Право на уточнение (исправление). Если Пользователь обнаружит, что его персональные данные являются неполными, устаревшими или неточными, он вправе потребовать от Оператора их уточнения или внесения изменений. Пользователь может самостоятельно внести корректировки в свои данные, обратившись к Продавцу (например, изменить адрес доставки до отправки заказа, обновить контактный номер телефона для связи).
6.3.
Право на отзыв согласия. В тех случаях, когда обработка персональных данных осуществляется на основании согласия Пользователя (например, для рассылки рекламы), Пользователь вправе
в любой момент отозвать свое согласие, направив уведомление Оператору в свободной форме. После получения такого отзыва Оператор прекращает соответствующую обработку данных, за исключением случаев, когда обработка может продолжаться на иных законных основаниях (например, хранение транзакций по закону).
6.4.
Право на удаление (право «быть забытым»). Пользователь вправе потребовать удаления своих персональных данных, которые обрабатываются Оператором, если:
- данные более не нужны для целей, ради которых они собирались;
- Пользователь отозвал согласие и отсутствует иное основание для обработки;
- Пользователь считает, что данные обрабатываются незаконно.
По получении запроса на удаление Оператор обязан уничтожить персональные данные в срок, установленный законом, если только обязанность хранения данных в течение определенного периода не возложена на Оператора законом (например, финансовые документы). В ответе на запрос об удалении будет указано, какие данные удалены, а какие сохранены в силу требований законодательства (с обоснованием причины сохранения).
6.5.
Право на ограничение обработки. Пользователь может запросить временное приостановление обработки своих персональных данных (за исключением хранения) в случаях, предусмотренных законом – например, если он оспаривает точность данных или возражает против их обработки. На период проверки или урегулирования разногласий Оператор обязан ограничить обработку.
6.6.
Право на возражение. Пользователь имеет право возражать против обработки своих персональных данных для целей прямого маркетинга. Если Пользователь заявляет такое возражение, Оператор прекращает обработку данных для маркетинговых целей незамедлительно (в разумный срок на организацию).
6.7.
Контакты для реализации прав. Для осуществления своих прав субъекта персональных данных Пользователь может направить официальный запрос Оператору одним из следующих способов:
- Email: w.alnetu@gmail.com
- Телефон: +79950204367 (WhatsApp), +79014178990 (Звонки)
- Почтовый адрес для корреспонденции: Пастушенко Алексей Александрович, Респ. Калмыкия, г. Элиста, п. Аршан, ул. Космонавтов, д. 5, кв. 1, Почтовый индекс: 358903 ((с пометкой «Вниманию ответственного за обработку персональных данных»)
Запрос должен содержать сведения, позволяющие идентифицировать Пользователя и уточнить суть требования. Оператор вправе запросить дополнительную информацию, необходимую для подтверждения личности заявителя, чтобы исключить несанкционированные обращения от имени Пользователя.
6.8.
Обращение в уполномоченные органы. Если Пользователь считает, что его права в сфере персональных данных нарушены, он вправе обратиться с жалобой в уполномоченный надзорный орган по защите прав субъектов персональных данных (в РФ – Роскомнадзор) или в судебные органы для защиты своих интересов.
7. Использование файлов Cookie и других технологий7.1.
Cookie. Сайт omagic.online может использовать файлы «cookies» и аналогичные технологии для обеспечения удобства Пользователей. Cookies – небольшие файлы, размещаемые на устройстве Пользователя, которые позволяют сохранять его предпочтения и настройки (например, содержимое корзины, выбранный язык сайта), а также собирать обезличенную статистику посещений.
7.2.
Согласие на cookies. При первом посещении сайта Пользователю может быть показано уведомление о использовании cookies. Продолжая использовать сайт, Пользователь соглашается на использование cookies. Пользователь может настроить параметры своего браузера для отказа от cookies или удаления отдельных файлов, однако это может привести к тому, что некоторые функции сайта станут недоступны.
7.3.
Сторонние cookies. На сайте могут использоваться сторонние cookie-файлы сервисов аналитики (например, Яндекс.Метрика, Google Analytics) или встроенных виджетов социальных сетей. Такие cookies управляются соответствующими третьими лицами и используются Продавцом в статистических и функциональных целях. Политика конфиденциальности третьих лиц регулирует обработку данных, собираемых их cookies. Продавец не передает персональные данные в рамках таких cookies, вся собираемая информация обезличена.
7.4.
Журналы сервера. В процессе работы сайта веб-сервер автоматически записывает технические данные о посетителях в
системные журналы (лог-файлы). Эти журналы могут содержать IP-адрес Пользователя, время доступа, запросы к серверу, сведения о программном и аппаратном обеспечении. Данная информация используется исключительно для технического контроля работы сайта, анализа возможных проблем и обеспечения безопасности. Она не связывается с конкретными пользователями и не раскрывается третьим лицам, кроме случаев расследования инцидентов информационной безопасности.
8. Дополнительные условия8.1.
Ссылки на сторонние ресурсы. На сайте omagic.online могут содержаться ссылки на сторонние сайты (например, на страницы партнёров, социальные сети). Данные ресурсы имеют свою собственную политику конфиденциальности и обработки данных. Продавец не несет ответственность за содержание и методы защиты информации на сторонних сайтах. Рекомендуем Пользователям, переходя по внешним ссылкам, ознакомиться с правилами обработки данных на соответствующих ресурсах.
8.2.
Изменения Политики. Продавец оставляет за собой право вносить изменения в настоящую Политику конфиденциальности. Новая редакция Политики вступает в силу с момента ее опубликования на сайте, если иное не предусмотрено новой редакцией. Действующая редакция Политики всегда доступна Пользователям на сайте по постоянной ссылке. Мы рекомендуем периодически просматривать данный раздел, чтобы быть информированным об актуальных условиях обработки данных. В случае внесения существенных изменений (например, изменение перечня собираемых данных, целей обработки) Пользователям может быть направлено отдельное уведомление или запрошено повторное согласие, если это требуется по закону.
8.3.
Контактная информация. По всем вопросам, связанным с настоящей Политикой и обработкой персональных данных, Пользователи могут обращаться к Оператору:
- Email: w.alnetu@gmail.com
- Телефон: +79950204367 (WhatsApp), +79014178990 (Звонки)
- Почтовый адрес для корреспонденции: Пастушенко Алексей Александрович, Респ. Калмыкия, г. Элиста, п. Аршан, ул. Космонавтов, д. 5, кв. 1, Почтовый индекс: 358903
Оператор рассмотрит обращение и предоставит ответ в разумный срок.
8.4.
Применимое право. К настоящей Политике и отношениям между Пользователем и Оператором, связанным с обработкой персональных данных, применяется законодательство Российской Федерации. Все возможные споры разрешаются в соответствии с разделом 6.8 настоящей Политики и нормами РФ.
Примечание: Компания Meta Platforms Inc. признана экстремистской организацией, и ее деятельность запрещена на территории Российской Федерации; принадлежащие ей сервисы (Facebook, Instagram) запрещены к распространению на территории РФ.
Мессенджер WhatsApp принадлежит Meta Platforms Inc., однако на данный момент не включен в перечень запрещенных сервисов и допускается к использованию для личных нужд.