Политика обработки персональных данных
Версия: 1.00
Утверждена: 14.04.2025
1. Общие положения
Настоящая Политика обработки персональных данных (далее — Политика) определяет порядок обработки и меры по обеспечению безопасности персональных данных, обрабатываемых в деятельности Индивидуального предпринимателя Карклиной Ксении Геннадьевны
(ИНН: 246516166570, ОГРНИП: 314246829600179), являющейся оператором персональных данных (далее — Оператор).
Политика применяется ко всем персональным данным, которые Оператор получает от субъектов персональных данных при использовании сайта https://leboxshop.ru, сервисов сайта, форм обратной связи, электронной почты, телефона, а также иными способами взаимодействия.
Политика разработана в соответствии со статьёй 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».
2. Основные понятия
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (субъекту персональных данных).
Оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных, состав персональных данных и действия, совершаемые с ними.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без их использования, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование и удаление персональных данных.
(Статья 3 Федерального закона № 152-ФЗ)
3. Принципы обработки персональных данных
Обработка персональных данных осуществляется на основе следующих принципов:
законности и справедливости;
ограничения обработки достижением конкретных, заранее определённых и законных целей;
соответствия содержания и объёма персональных данных заявленным целям обработки;
достоверности, актуальности и достаточности персональных данных;
хранения персональных данных не дольше, чем этого требуют цели обработки;
обеспечения конфиденциальности и безопасности персональных данных.
(Статья 5 Федерального закона № 152-ФЗ)
4. Состав обрабатываемых персональных данных
В зависимости от целей обработки Оператор может обрабатывать следующие персональные данные.
Для физических лиц:
фамилия, имя, отчество;
контактные данные (номер телефона, адрес электронной почты);
адрес доставки;
платёжные реквизиты;
история заказов и обращений;
иные данные, предоставляемые субъектом персональных данных при оформлении заказов или обращении к Оператору.
Автоматически собираемые данные:
IP-адрес;
файлы cookie;
данные о браузере и устройстве пользователя;
геолокационные данные;
статистика посещения сайта.
Оператор не осуществляет обработку специальных категорий персональных данных (сведения о состоянии здоровья, политических взглядах, религиозных убеждениях и т.п.), за исключением случаев, прямо предусмотренных законодательством Российской Федерации.
5. Цели обработки персональных данных
Персональные данные обрабатываются в следующих целях:
заключение и исполнение договоров;
оформление и выполнение заказов;
продажа товаров и оказание услуг;
обратная связь с клиентами;
направление уведомлений, информационных и рекламных сообщений при наличии согласия пользователя;
проведение маркетинговых и аналитических исследований;
улучшение качества работы сайта, товаров и услуг;
выполнение требований законодательства Российской Федерации.
(Статья 6 Федерального закона № 152-ФЗ)
6. Правовые основания обработки персональных данных
Обработка персональных данных осуществляется на следующих правовых основаниях:
согласие субъекта персональных данных на обработку его персональных данных;
заключение и исполнение договора, стороной которого является субъект персональных данных;
исполнение обязанностей, возложенных на Оператора законодательством Российской Федерации;
осуществление прав и законных интересов Оператора либо третьих лиц, при условии, что при этом не нарушаются права и свободы субъекта персональных данных.
Согласие субъекта персональных данных может быть выражено в письменной форме либо путём совершения действий, свидетельствующих о согласии, включая заполнение форм на сайте.
(Статьи 6, 9 Федерального закона № 152-ФЗ)
7. Сроки хранения персональных данных
Персональные данные хранятся:
в течение срока действия договорных отношений;
в течение 5 лет после прекращения договорных отношений — для целей бухгалтерского и налогового учёта;
до отзыва согласия субъектом персональных данных — если обработка основана на согласии;
до достижения целей обработки персональных данных.
По истечении указанных сроков персональные данные подлежат уничтожению либо обезличиванию.
(Статья 21 Федерального закона № 152-ФЗ, Налоговый кодекс РФ)
8. Передача персональных данных третьим лицам
Персональные данные могут передаваться следующим категориям третьих лиц:
почтовым и курьерским службам — для доставки заказов;
платёжным системам и банкам — для обработки платежей;
государственным органам — в случаях, предусмотренных законодательством Российской Федерации;
контрагентам Оператора по договорам оказания услуг.
Передача персональных данных осуществляется на основании договоров поручения обработки персональных данных, предусматривающих соблюдение конфиденциальности и требований к обеспечению безопасности персональных данных.
(Статьи 6, 7 Федерального закона № 152-ФЗ)
9. Меры по обеспечению безопасности персональных данных
Оператор принимает необходимые организационные и технические меры для защиты персональных данных, включая:
использование защищённых каналов передачи данных;
шифрование данных при передаче;
регулярное обновление программного обеспечения;
разграничение доступа к персональным данным;
антивирусную защиту;
учёт и контроль операций с персональными данными;
наличие внутренних документов, регламентирующих обработку и защиту персональных данных.
(Статья 19 Федерального закона № 152-ФЗ, Постановление Правительства РФ № 1119 от 01.11.2012)
10. Права субъектов персональных данных
Субъект персональных данных имеет право:
получать информацию о факте и целях обработки его персональных данных;
требовать уточнения, блокирования или уничтожения персональных данных;
отзывать согласие на обработку персональных данных;
требовать прекращения обработки персональных данных;
обжаловать действия или бездействие Оператора в уполномоченный орган либо в судебном порядке.
Запросы субъектов персональных данных направляются по контактным данным, указанным в разделе 12 настоящей Политики.
(Статьи 14, 21 Федерального закона № 152-ФЗ)
11. Ответственный за обработку персональных данных
Ответственным за организацию обработки и обеспечение безопасности персональных данных является:
Индивидуальный предприниматель Карклина Ксения Геннадьевна
ИНН: 246516166570
ОГРНИП: 314246829600179
Город: Красноярск
12. Контактная информация
По вопросам, связанным с обработкой персональных данных, можно обратиться:
Электронная почта: leboxkrsk@gmail.com
Сайт: https://leboxshop.ru
13. Заключительные положения
Настоящая Политика является общедоступной и подлежит размещению на сайте https://leboxshop.ru/privacy.
Оператор оставляет за собой право вносить изменения в настоящую Политику. Актуальная редакция Политики размещается на сайте и вступает в силу с момента её публикации.
