ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

 

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ

интернет-магазина MUDRAGEL NADEZHDA

mudragel.spb.ru

«27» марта 2026 г.

Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных (далее — «ПД») пользователей (далее — «Субъект ПД») интернет-магазина MUDRAGEL NADEZHDA, расположенного по адресу mudragel.spb.ru (далее — «Сайт»), функционирующего на платформе Яндекс Кит.

Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ), Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации» и иными нормативными правовыми актами Российской Федерации в области персональных данных.

Используя Сайт и предоставляя свои персональные данные, Субъект ПД выражает согласие с условиями настоящей Политики.

1. Оператор персональных данных

Оператором персональных данных является:

Наименование: ИП Мудрагель Надежда Владимировна

ОГРНИП: 321784700157952

ИНН: 780544292366

Адрес: г. Санкт-Петербург, ул. Верхне-Каменская, д.11 корп 1 стр 1 кв. 619

Телефон: +7 (981) 834-79-90

Email для обращений по вопросам ПД: m79818347990@yandex.ru

2. Цели и законные основания обработки персональных данных

Оператор осуществляет обработку персональных данных в следующих целях:

исполнение договора купли-продажи товаров, заключённого с Субъектом ПД;

обработка заказов и взаимодействие с покупателями в рамках оформления и подтверждения заказов;

организация доставки товаров по указанному адресу;

обработка платежей за товары (через платёжные сервисы Яндекс Пэй, СБП);

обеспечение обратной связи с покупателями, включая уведомления о статусе заказа;

улучшение качества обслуживания и функционирования Сайта;

направление маркетинговых и рекламных предложений (исключительно с предварительного согласия Субъекта ПД);

соблюдение требований законодательства Российской Федерации.

Правовыми основаниями обработки персональных данных являются:

исполнение договора, стороной которого является Субъект ПД (ст. 6 ч. 1 п. 5 Федерального закона № 152-ФЗ);

согласие Субъекта ПД на обработку его персональных данных (ст. 6 ч. 1 п. 1 Федерального закона № 152-ФЗ);

необходимость обработки для осуществления законных интересов Оператора при условии, что при этом не нарушаются права и свободы Субъекта ПД;

необходимость обработки для выполнения требований законодательства Российской Федерации.

3. Перечень обрабатываемых персональных данных

Оператор обрабатывает следующие категории персональных данных в зависимости от целей обработки:

Оператор не осуществляет обработку специальных категорий персональных данных, касающихся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья и интимной жизни.

4. Способы обработки персональных данных

Обработка персональных данных осуществляется смешанным способом: с использованием средств автоматизации и без использования таких средств.

Обработка включает следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.

Автоматизированная обработка персональных данных осуществляется с использованием платформы Яндекс Кит и иных программных средств Оператора.

5. Получатели персональных данных

Оператор вправе передавать персональные данные Субъектов ПД следующим третьим лицам для достижения целей, указанных в настоящей Политике:

ООО «Яндекс» — платформа Яндекс Кит (обеспечение функционирования интернет-магазина), Яндекс Пэй (обработка платежей), Яндекс Метрика (аналитика посещаемости Сайта);

ООО «СДЭК» — организация доставки товаров покупателям;

ООО «АТОЛ» (сервис АТОЛ Онлайн) — фискализация расчётов, формирование и отправка электронных чеков;

ООО «Банк Точка» — осуществление расчётных операций.

Передача персональных данных третьим лицам осуществляется исключительно в объёме, необходимом для достижения соответствующих целей обработки, на основании заключённых договоров, содержащих условия о конфиденциальности.

6. Передача персональных данных в третьи страны

Оператор не осуществляет трансграничную передачу персональных данных. Все персональные данные обрабатываются и хранятся исключительно на территории Российской Федерации.

7. Сроки и место хранения, порядок уничтожения персональных данных

Персональные данные Субъектов ПД хранятся на территории Российской Федерации.

Сроки хранения персональных данных определяются исходя из целей обработки и требований законодательства:

персональные данные, обрабатываемые в целях исполнения договора купли-продажи, хранятся до достижения цели обработки, но не менее 3 (трёх) лет с момента последнего заказа;

персональные данные, обрабатываемые на основании согласия Субъекта ПД (маркетинговые рассылки), хранятся до момента отзыва согласия;

данные, необходимые для выполнения требований налогового и бухгалтерского законодательства, хранятся в течение сроков, установленных соответствующими нормативными актами.

По истечении сроков хранения или при достижении целей обработки персональные данные подлежат уничтожению в течение 30 (тридцати) дней, если иное не предусмотрено законодательством Российской Федерации.

Уничтожение персональных данных осуществляется способом, исключающим дальнейшую обработку этих данных, с составлением акта об уничтожении.

8. Права субъектов персональных данных

Субъект ПД имеет право:

получать информацию, касающуюся обработки его персональных данных, в том числе содержащую: подтверждение факта обработки, правовые основания и цели обработки, применяемые способы обработки, сведения об Операторе и о лицах, имеющих доступ к персональным данным;

требовать от Оператора уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

отозвать своё согласие на обработку персональных данных в порядке, предусмотренном разделом 9 настоящей Политики;

требовать от Оператора удаления предоставленных персональных данных;

обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.

Для реализации своих прав Субъект ПД направляет соответствующий запрос по телефону +7 (981) 834-79-90, через мессенджер Max или на электронный адрес Оператора: m79818347990@yandex.ru. Запрос должен содержать: ФИО Субъекта ПД, номер основного документа, удостоверяющего личность, сведения о дате выдачи указанного документа и выдавшем его органе, адрес электронной почты. Оператор обязан дать ответ на запрос Субъекта ПД в течение 10 (десяти) рабочих дней с момента получения запроса.

9. Отзыв согласия на обработку персональных данных

Субъект ПД вправе в любой момент отозвать своё согласие на обработку персональных данных, направив уведомление по телефону +7 (981) 834-79-90, через мессенджер Max или на адрес электронной почты Оператора: m79818347990@yandex.ru с пометкой «Отзыв согласия на обработку ПД».

В случае отзыва согласия Оператор прекращает обработку персональных данных и уничтожает их в течение 30 (тридцати) дней с момента получения отзыва, за исключением случаев, когда обработка может быть продолжена в соответствии с законодательством Российской Федерации (например, для исполнения обязательств по договору или в целях соблюдения требований налогового законодательства).

10. Право на обжалование

В случае если Субъект ПД считает, что Оператор осуществляет обработку его персональных данных с нарушением требований Федерального закона № 152-ФЗ или иным образом нарушает его права и свободы, Субъект ПД вправе обжаловать действия (бездействие) Оператора:

в уполномоченный орган по защите прав субъектов персональных данных — Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор), адрес: 109992, г. Москва, Китайгородский пр., д. 7, стр. 2, сайт: https://rkn.gov.ru;

в судебном порядке в соответствии с законодательством Российской Федерации.

11. Источники получения персональных данных

Оператор получает персональные данные непосредственно от Субъектов ПД при:

оформлении заказа на Сайте (заполнение формы заказа);

регистрации на Сайте (при наличии функционала регистрации);

подписке на рассылку маркетинговых материалов;

обращении через форму обратной связи или по электронной почте;

автоматическом сборе данных при использовании Сайта (cookies, IP-адрес, данные браузера).

Оператор не получает персональные данные от третьих лиц.

12. Защита персональных данных

Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.

Меры по обеспечению безопасности персональных данных включают:

использование защищённого протокола передачи данных (SSL/TLS) на Сайте;

ограничение доступа к персональным данным уполномоченным сотрудникам Оператора на основе принципа необходимости;

использование средств антивирусной защиты и межсетевого экранирования;

хранение персональных данных в защищённых информационных системах, размещённых на территории Российской Федерации;

регулярное обновление программного обеспечения и средств защиты информации;

обеспечение физической безопасности помещений, в которых осуществляется обработка персональных данных.

Меры по защите персональных данных реализованы в соответствии с требованиями Приказа ФСТЭК России № 21 «Об утверждении Состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных».

13. Меры по обеспечению выполнения обязанностей оператора

Оператор обеспечивает выполнение обязанностей, предусмотренных Федеральным законом № 152-ФЗ, путём:

назначения лица, ответственного за организацию обработки персональных данных;

издания локальных нормативных актов, определяющих политику Оператора в отношении обработки персональных данных;

ознакомления работников Оператора, непосредственно осуществляющих обработку персональных данных, с положениями законодательства Российской Федерации и настоящей Политикой;

осуществления внутреннего контроля за соблюдением порядка обработки персональных данных;

оценки вреда, который может быть причинён Субъектам ПД в случае нарушения требований 152-ФЗ;

обеспечения публикации настоящей Политики на Сайте для неограниченного доступа.

14. Яндекс Метрика

На Сайте используется сервис веб-аналитики Яндекс Метрика, предоставляемый ООО «Яндекс» (119021, г. Москва, ул. Льва Толстого, д. 16).

Яндекс Метрика использует технологию «cookie» — небольшие текстовые файлы, размещаемые на устройстве пользователя, — для анализа пользовательской активности на Сайте. Собранная при помощи cookie информация не может идентифицировать пользователя, однако может помочь Оператору улучшить работу Сайта. Информация о посещении Сайта, собранная при помощи cookie, будет передаваться ООО «Яндекс» и храниться на серверах ООО «Яндекс» в Российской Федерации.

ООО «Яндекс» обрабатывает полученную информацию для оценки использования Сайта, составления отчётов о деятельности Сайта для Оператора, а также для предоставления иных услуг, связанных с использованием Сайта и Интернета.

Условия использования сервиса Яндекс Метрика и политика конфиденциальности ООО «Яндекс» размещены по адресу: https://yandex.ru/legal/confidential.

Пользователь может отказаться от использования файлов cookie, выбрав соответствующие настройки в браузере. Однако это может повлиять на работоспособность некоторых функций Сайта.

15. Изменения Политики конфиденциальности

Оператор оставляет за собой право вносить изменения в настоящую Политику конфиденциальности без предварительного уведомления Субъектов ПД. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией.

Актуальная версия Политики конфиденциальности постоянно доступна на странице Сайта по адресу: mudragel.spb.ru.

Субъект ПД обязан самостоятельно отслеживать изменения в настоящей Политике. Продолжение использования Сайта после внесения изменений означает согласие Субъекта ПД с такими изменениями.

Дата вступления в силу: «27» марта 2026 г.

Оператор: ИП Мудрагель Надежда Владимировна