Политика конфиденциальности и обработки персональных данных веб-сайта ритуал-фаворит.рф
1. Общие положения
1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее – Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 г. № 152-ФЗ «О персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению их безопасности на веб-сайте ритуал-фаворит.рф (далее – Сайт).
1.2. Оператором персональных данных является владелец Сайта – Общество с ограниченной ответственностью Производственное объединение «Фаворит» (ООО ПО «Фаворит»), юридический адрес: 142062, Московская область, городской округ Домодедово, деревня Шишкино, территория Фаворит, строение 10.
1.3. Оператор ставит своей приоритетной задачей соблюдение прав и свобод человека и гражданина при обработке его персональных данных, включая защиту права на неприкосновенность частной жизни, личную и семейную тайну.
1.4. Действие настоящей Политики распространяется на все персональные данные пользователей, которые Оператор может получить от субъектов персональных данных при использовании ими Сайта. Политика действует в отношении персональных данных, полученных как до, так и после введения в действие настоящей редакции Политики.
1.5. Используя Сайт и предоставляя свои персональные данные через формы обратной связи, заявки, регистрацию на Сайте, подписку на рассылки, оформление заказов и иными способами, Пользователь подтверждает свое согласие на обработку предоставленных персональных данных Оператором в соответствии с настоящей Политикой.
2. Термины и определения
Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных, далее – Пользователь).
Обработка персональных данных – любое действие (операция) или совокупность действий с персональными данными, совершаемых с использованием средств автоматизации или без таковых. К таким действиям относятся сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Оператор – государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных. В рамках настоящей Политики Оператором является ООО ПО «Фаворит».
Сайт – совокупность текстов, графических элементов, дизайна, изображений, программного кода, фото- и видеоматериалов, а также иных результатов интеллектуальной деятельности, доступных в сети Интернет по сетевому адресу https://ритуал-фаворит.рф/
Cookies (куки) – небольшие фрагменты данных (текстовые файлы), сохраняемые на устройстве Пользователя при посещении веб-сайтов. Файлы cookie позволяют запоминать информацию о предпочтениях Пользователя и улучшать функциональность Сайта.
Примечание: Все прочие термины и определения, используемые в Политике, толкуются в соответствии с законодательством Российской Федерации о персональных данных.
3. Состав персональных данных и способы их получения
3.1. Оператор осуществляет сбор персональных данных Пользователей, которые предоставляются непосредственно Пользователями, а также данных, автоматически собираемых при посещении Сайта. На Сайте предусмотрены все основные способы сбора персональной информации:
- Форма обратной связи и заявки: Пользователь может указать свои имя, контактный телефон, адрес электронной почты и другие сведения при заполнении формы обратной связи или подачи заявки на услуги/товары.
- Регистрация и личный кабинет: При создании учетной записи на Сайте Пользователь предоставляет персональные данные, такие как фамилия, имя, отчество (при необходимости), адрес электронной почты, номер телефона, логин и пароль. В процессе использования личного кабинета Пользователь также может дополнительно указать адрес доставки, платежные реквизиты и иную информацию по своему усмотрению.
- Подписка на рассылку: При оформлении подписки на новостную или рекламную email-рассылку Пользователь указывает свой адрес электронной почты и, при желании, имя или другую информацию для получения персонализированных сообщений.
- Оформление заказов: При заказе товаров или услуг через Сайт Пользователь предоставляет данные, необходимые для оформления и исполнения заказа: фамилия и имя получателя, контактный телефон, адрес доставки (если требуется доставка товара), адрес электронной почты, а также данные для оплаты заказа. Оплата может требовать ввода данных банковской карты или иных платежных реквизитов, которые обрабатываются в безопасном режиме платежными системами (см. раздел 8 настоящей Политики).
3.2. Автоматически собираемые данные. При посещении Сайта определенная информация автоматически собирается Оператором и сторонними сервисами:
- IP-адрес устройства Пользователя;
- данные о типе браузера и операционной системе Пользователя;
- информация о времени доступа и активности Пользователя на Сайте (посещенные страницы, клики, переходы);
- файлы cookie и иные данные, автоматически отправляемые браузером Пользователя.
Эти технические данные обезличены и используются в агрегированном виде для улучшения работы Сайта, за исключением случаев, когда они сопоставляются с персональными данными конкретного Пользователя.
3.3. Оператор не осуществляет сбор и обработку специальных категорий персональных данных (о расовом или национальном происхождении, политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни) и биометрических персональных данных через Сайт. Персональные данные детей (несовершеннолетних младше 18 лет) обрабатываются только с согласия их родителей или законных представителей.
4. Цели обработки персональных данных
Персональные данные Пользователя собираются и обрабатываются Оператором для следующих целей:
- Предоставление услуг и исполнение договоров. Обработка данных необходима для идентификации Пользователя, связи с ним, обработки его запросов, заявок и заказов, выполнения обязательств по заключенным с Пользователем договорам (например, поставка товара, оказание услуги), а также для последующего сопровождения (гарантийное обслуживание, поддержка).
- Обратная связь с Пользователем. Оператор использует контактные данные (телефон, email) для связи с Пользователем в ответ на его запросы, для информирования о статусе заявки или заказа, ответа на вопросы и предоставления консультаций.
- Рассылка информации и маркетинг. При наличии отдельного согласия Пользователя его контактные данные используются для отправки информационных и рекламных материалов: новостей компании «Фаворит», специальных предложений, уведомлений о новых продуктах и услугах. Пользователь всегда может отказаться от получения таких рассылок (см. раздел 13 ниже).
- Улучшение работы Сайта и сервисов. Персональные данные и сведения об использовании Сайта (в том числе обезличенные данные файлов cookie и аналитики) анализируются для улучшения работы Сайта, удобства Пользователей, качества продуктов и услуг Оператора. Это включает мониторинг работоспособности Сайта, анализ статистики посещений, поведения пользователей, а также персонализацию сервисов под предпочтения Пользователей.
- Выполнение требований законодательства. Оператор обрабатывает и хранит персональные данные в целях, предусмотренных российским законодательством, в том числе для ведения бухгалтерского учета, налоговой отчетности, а также выполнения обязательных требований нормативных правовых актов в сфере персональных данных.
- Иные законные цели. Оператор может обрабатывать персональные данные и для иных целей, если это не противоречит законодательству РФ, с согласия субъекта персональных данных либо при наличии иного законного основания.
5. Файлы cookie
5.1. Сайт использует файлы cookie для обеспечения корректной работы, улучшения функциональности и удобства Пользователей, а также для сбора статистической информации. Файлы cookie позволяют Сайту распознавать Пользователя, сохранять его предпочтения (например, язык интерфейса, настройки отображения) и тем самым персонализировать взаимодействие с Сайтом.
5.2. На Сайте применяются как собственные cookie Оператора, так и сторонние cookie-файлы сервисов, используемых Оператором (включая сервисы веб-аналитики, указанные в разделе 6 ниже). Информация, полученная с помощью cookie, не идентифицирует Пользователя напрямую, однако может быть связана с персональными данными, предоставленными Пользователем (например, при авторизации на Сайте).
5.3. Пользователь может в любой момент изменить настройки своего браузера таким образом, чтобы браузер перестал сохранять все или некоторые cookie-файлы, либо уведомлял о их отправке. Также Пользователь может самостоятельно удалить ранее сохраненные cookie. Однако отключение или блокировка cookie может привести к недоступности некоторых функций Сайта или снижению удобства использования сервисов.
5.4. Продолжая использовать данный Сайт без изменения настроек браузера, Пользователь выражает согласие на использование технологии cookie в соответствии с настоящей Политикой.
6. Сервисы веб-аналитики
6.1. Оператор использует сторонние сервисы интернет-аналитики Яндекс.Метрика (предоставляется компанией Яндекс) для сбора и анализа обезличенных данных о том, как Пользователи используют Сайт. Эти сервисы помогают понять частоту посещений, статистику просмотров страниц, пути перехода на Сайт и иные поведенческие метрики.
6.2. Яндекс.Метрика собирает, в частности, следующие данные о посещениях Сайта: файлы cookie (для распознавания повторных визитов), IP-адреса и техническую информацию о браузере и устройстве Пользователя, а также данные о действиях Пользователя на Сайте. При этом указанные сервисы не предоставляют Оператору информации, позволяющей установить личность Пользователя (например, имени или контактных данных) без дополнительных сведений от самого Пользователя.
6.3. Файлы cookie, размещаемые сервисом Яндекс.Метрика, позволяют распознать браузер Пользователя и фиксировать факт повторного визита на Сайт. Эти cookie-файлы могут сохраняться на устройстве Пользователя длительное время (до их удаления Пользователем либо истечения их срока действия). Использование таких cookie необходимо для сбора статистики и формирования аналитических отчетов. Данные, собранные с помощью cookie аналитических сервисов, передаются на серверы соответствующих компаний: в случае Яндекса – на серверы Яндекс, расположенные в Российской Федерации либо иных странах в зависимости от местонахождения дата-центров.
6.4. Оператор использует данные, полученные от Яндекс.Метрики, исключительно для улучшения Сайта, повышения качества услуг Оператора, анализа маркетинговой эффективности и удобства пользования. Оператор не сопоставляет сведения, полученные от аналитических сервисов, с персональными данными, полученными от Пользователя в иных целях.
6.5. Возможности компании Яндекс по использованию и передаче информации, собранной его аналитическими инструментами о посещениях Пользователем данного Сайта, ограничены соответствующей Политикой конфиденциальности Яндекса включая Условия использования сервиса Яндекс Метрика и AppMetrica. Рекомендуется ознакомиться с этими документами, чтобы понимать, как указанные компании могут использовать полученные данные.
6.6. Если Пользователь не желает, чтобы Яндекс.Метрика отслеживала его действия, он может установить специальное браузерное расширение – блокировщик, либо отключить использование cookie-файлов в настройках браузера (как указано в п. 5.3. выше). Следует учитывать, что полный отказ от cookie может снизить качество работы некоторых функций Сайта.
7. Использование CRM-систем и email-рассылок
7.1. Оператор может использовать сторонние CRM-системы (системы управления взаимоотношениями с клиентами) для хранения, обработки и анализа персональных данных Пользователей в целях эффективного управления заявками, заказами и взаимодействием с клиентами. В CRM-системе могут храниться предоставленные Пользователем сведения: фамилия, имя, контактные данные, история обращений, данные о сделанных заказах и иная информация, необходимая для обслуживания Пользователя и улучшения качества сервиса.
7.2. Для осуществления рассылок электронных сообщений (email) Оператор может привлекать специализированные сервисы рассылок. При согласии Пользователя получать информационные или рекламные материалы, адрес электронной почты Пользователя (а также, возможно, имя или другие сведения, предоставленные для персонализации писем) будут обработаны через такую систему рассылки. Эти сервисы действуют от имени Оператора на основании договора и обязуются соблюдать конфиденциальность полученных данных.
7.3. Рассылки электронных писем осуществляются только при условии получения явного согласия Пользователя (например, путем подписки на Сайте или отметки соответствующего поля согласия). Пользователь в любой момент может отказаться от дальнейшего получения рассылок, воспользовавшись ссылкой для отписки, которая присутствует в каждом электронном письме, либо обратившись непосредственно к Оператору (см. раздел 15).
7.4. Все сторонние организации, участвующие в обработке персональных данных для целей CRM или рассылки, действуют на основании соглашений с Оператором и обязаны обеспечивать надлежащую защиту персональных данных и использовать их только для целей, определенных Оператором.
8. Использование платёжных систем
8.1. При оплате товаров или услуг, заказанных на Сайте, обработка платежей может осуществляться с привлечением сторонних платёжных систем (банковских сервисов, платёжных шлюзов). Для совершения оплаты Пользователь может быть перенаправлен на защищенную платёжную страницу стороннего сервиса (например, платёжного агрегатора или банка), либо ввод платёжных данных осуществляется посредством интегрированного на Сайте платежного модуля.
8.2. В рамках обработки платежа такие сторонние платёжные системы могут получать и обрабатывать персональные данные Пользователя, необходимые для завершения транзакции: имя держателя карты, номер банковской карты, срок её действия, CVV/CVC-код, адрес электронной почты, номер телефона и иные сведения, требуемые для оплаты. Оператор не получает и не сохраняет полные данные банковских карт (например, полный номер и CVV) – эти данные передаются непосредственно в платёжную систему по защищённому каналу. Оператору может быть доступна лишь информация о статусе платежа, частичные данные (например, последние 4 цифры карты) и платёжные идентификаторы, необходимые для подтверждения получения оплаты.
8.3. Сторонние платёжные системы действуют как самостоятельные операторы персональных данных либо как операторы по поручению (обработчики), в зависимости от их роли. Они обрабатывают персональные данные Пользователя в соответствии со своими политиками конфиденциальности и требованиями законодательства. Рекомендуется ознакомиться с политикой конфиденциальности соответствующей платёжной системы на её веб-сайте.
8.4. Предоставляя свои персональные данные и приступая к оплате, Пользователь тем самым соглашается на передачу необходимых персональных данных выбранной платёжной системе для целей обработки платежа. Такая передача осуществляется с соблюдением мер защиты, предусмотренных в разделе 14 настоящей Политики и действующим законодательством РФ.
9. Передача персональных данных третьим лицам
9.1. Оператор осуществляет обработку персональных данных Пользователей, как правило, самостоятельно. Передача собранных персональных данных третьим лицам возможна только в ограниченном числе случаев и в соответствии с настоящей Политикой и требованиями законодательства.
9.2. Конфиденциальность персональных данных. Оператор обязуется не раскрывать третьим лицам и не распространять персональные данные без согласия Пользователя, если иное не предусмотрено настоящей Политикой либо прямо не требуется в силу закона.
9.3. Оператор вправе предоставить доступ к персональным данным Пользователя третьим лицам в следующих случаях:
- Пользователь выразил согласие на такие действия. Например, если передача необходима в рамках взаимодействия с партнером Оператора или иным лицом, по инициативе самого Пользователя;
- Передача необходима для исполнения договора или оказания услуги Пользователю. Например, Оператор может передать имя и адрес доставки курьерской службе для доставки заказа; контактный телефон – сервису SMS-уведомлений для информирования о статусе доставки; платежные данные – платежному провайдеру для завершения расчетов;
- Передача предусмотрена российским законодательством. К примеру, Оператор может быть обязан предоставить персональные данные по законному запросу суда, правоохранительных органов, государственного регулятора (например, Роскомнадзора) в случаях и порядке, установленных законом;
- Передача происходит уполномоченным лицам по поручению Оператора в целях, заявленных Пользователю. В таких случаях третьи лица (обработчики) действуют на основании договора с Оператором и обеспечивают конфиденциальность и безопасность персональных данных (например, разработчики и технические специалисты, обслуживающие Сайт; сервисы, указанные в разделах 6–8 выше);
- В случае реорганизации Оператора (слияния, поглощения, продажи бизнеса) права и обязанности по соблюдению условий обработки персональных данных могут перейти к правопреемнику при условии соблюдения им положений настоящей Политики.
9.4. При передаче персональных данных Пользователя в случаях, предусмотренных пунктом 9.3, Оператор обеспечивает соблюдение принципов законности, минимизации и целевого характера обработки. Третьи лица получают только ту информацию, которая необходима для выполнения их функций или обязательств перед Пользователем.
9.5. Оператор гарантирует, что при передаче персональных данных третьим лицам (если это осуществляется на основании договора поручения) такие лица обязаны соблюдать конфиденциальность персональных данных и обеспечивать их сохранность при обработке.
10. Трансграничная передача персональных данных
10.1 Оператор до начала осуществления деятельности по трансграничной передаче персональных данных обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять трансграничную передачу персональных данных (такое уведомление направляется отдельно от уведомления о намерении осуществлять обработку персональных данных).
10.2 Оператор до начала осуществления трансграничной передачи персональных данных обязан убедиться в том, что иностранное государство, на территорию которого планируется передача, обеспечивает адекватную защиту прав субъектов персональных данных.
11. Сроки хранения персональных данных
11.1. Оператор осуществляет хранение персональных данных Пользователей в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, указанные в настоящей Политике, либо сроки, установленные законодательством.
11.2. Персональные данные, предоставленные Пользователем при регистрации или использовании Сайта (личный кабинет, история заказов и т.д.), хранятся в течение всего периода использования Пользователем сервиса и до момента удаления учетной записи или отзыва согласия, если иное не предусмотрено законом.
11.3. Данные о сделках, платежах, заказах могут храниться в течение сроков, установленных законодательством о бухгалтерском учете и архивном деле (например, 5 лет для документов бухгалтерского учета) либо более длительный срок – если этого требуют условия гарантийного обслуживания, необходимость защиты прав Оператора в случае спорных ситуаций или иные обоснованные цели.
11.4. Персональные данные, используемые для рассылки информационных и маркетинговых материалов, хранятся до момента отписки Пользователя от рассылки либо отзыва согласия на обработку для данной цели.
11.5. По достижении целей обработки или в случае утраты необходимости в них, а также по поступлению запроса на удаление от Пользователя (при условии отсутствия иных законных оснований для обработки), персональные данные подлежат уничтожению или обезличиванию в установленном порядке.
12. Права субъекта персональных данных
12.1. Пользователь как субъект персональных данных обладает всеми правами, предусмотренными Федеральным законом «О персональных данных» и другими нормативными актами РФ в области защиты персональных данных. В частности, Пользователь имеет право:
- Получать информацию об обработке своих персональных данных. Пользователь вправе запросить у Оператора сведения, касающиеся обработки его персональных данных, в том числе подтверждение факта обработки, правовые основания и цели, применяемые способы обработки, перечень обрабатываемых данных, источники их получения, сведения о совершенных или предполагаемых действиях с персональными данными, сроки хранения и информацию о трансграничной передаче. Такие сведения предоставляются Пользователю Оператором в установленном законом порядке в понятной форме.
- Требовать уточнения, блокирования или уничтожения своих персональных данных. Если Пользователь считает, что его данные являются неполными, неточными, устаревшими, незаконно полученными или не являются необходимыми для заявленной цели обработки, он может обратиться к Оператору с требованием внести изменения, обновить, блокировать или уничтожить эти данные.
- Отозвать согласие на обработку персональных данных. Пользователь вправе в любой момент отозвать ранее данное Оператору согласие на обработку своих персональных данных, направив соответствующий запрос (см. раздел 13 ниже). Отзыв согласия не затрагивает законность обработки, осуществленной до момента отзыва.
- Возразить против обработки персональных данных в целях маркетинга. Пользователь имеет право потребовать прекращения обработки его персональных данных в целях продвижения товаров, работ и услуг Оператором.
- Обжаловать действия или бездействие Оператора. Если Пользователь считает, что Оператор осуществляет обработку его персональных данных с нарушением требований законодательства или иным образом нарушает его права и свободы, он может обратиться с жалобой в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) либо в судебном порядке защитить свои права.
- На судебную защиту и возмещение ущерба. В случае неправомерных действий Оператора Пользователь вправе на возмещение убытков или морального вреда, причиненных неправомерной обработкой его персональных данных, в порядке, установленном законодательством.
12.2. Осуществление прав субъекта персональных данных возможно путем направления официального запроса Оператору (см. раздел 15 «Контактная информация»). Запрос должен содержать информацию, необходимую для идентификации личности заявителя и подтверждения его полномочий. Оператор обязуется рассмотреть и дать мотивированный ответ на обращение Пользователя в срок, установленный законодательством (не позднее 30 дней с даты поступления запроса, если иной срок не предусмотрен нормативными актами).
13. Отзыв согласия на обработку персональных данных
13.1. Пользователь имеет право в любой момент отозвать свое согласие на обработку персональных данных, ранее предоставленное Оператору. Для этого необходимо направить Оператору письменное уведомление об отзыве согласия посредством электронной почты или почтового отправления по адресам, указанным в разделе 15 настоящей Политики.
13.2. С момента получения уведомления об отзыве согласия Оператор прекращает обработку персональных данных Пользователя, за исключением случаев, когда обработка может продолжаться без согласия на основаниях, допускаемых законодательством (например, если обработка необходима для исполнения договора либо сохранение данных необходимо в силу законодательных требований).
13.3. Отзыв согласия на получение рассылки новостей и рекламной информации может быть осуществлен Пользователем самостоятельно через механизм отказа от подписки, предусмотренный в каждом электронном письме (ссылка «Отписаться»), либо путем направления соответствующего запроса Оператору.
13.4. Пользователь должен понимать, что удаление или блокирование его персональных данных по его запросу может повлечь невозможность предоставления некоторых услуг или функций Сайта. Однако Оператор не вправе отказывать Пользователю в доступе к Сайту в целом при отзыве согласия на обработку персональных данных, не являющихся необходимыми для использования функционала Сайта.
14. Обеспечение безопасности персональных данных
14.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных Пользователей от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий. В целях обеспечения конфиденциальности и безопасности данных в компании приняты следующие меры:
- ограничение круга лиц, имеющих доступ к персональным данным Пользователей, внедрение разграничения прав доступа;
- использование современных средств защиты информации (антивирусные программы, средства шифрования при необходимости, защищенные каналы связи при передаче данных);
- резервное копирование данных и поддержание устойчивости функционирования информационных систем;
- проведение обучения и инструктажа сотрудников Оператора по вопросам защиты персональных данных и ответственности за нарушение режима конфиденциальности;
- применение политики хранения и своевременного уничтожения данных: персональные данные уничтожаются или обезличиваются при достижении целей обработки либо при отпадении необходимости в них (см. раздел 11).
14.2. Персональные данные Пользователей обрабатываются в специализированных информационных системах, которые защищены в соответствии с установленными в РФ требованиями к обеспечению безопасности персональных данных. Оператор постоянно совершенствует применяемые меры безопасности с учетом развития технологий и актуальных угроз, чтобы гарантировать сохранность персональных данных.
14.3. В случае выявления утечки персональных данных или иных инцидентов, затрагивающих безопасность персональной информации, Оператор незамедлительно предпринимает меры по устранению причин и последствий нарушения безопасности. При необходимости, а также в случаях, предусмотренных законодательством, Оператор уведомляет уполномоченный орган и субъектов персональных данных о возникшем инциденте.
15. Контактная информация
По всем вопросам, связанным с обработкой персональных данных, защитой персональной информации, отзывом согласия, обновлением или удалением данных, Пользователь может связаться с Оператором следующими способами:
- Оператор (владелец Сайта): ООО ПО «Фаворит».
- Почтовый адрес: 142062, Московская обл., г.о. Домодедово, д. Шишкино, тер. Фаворит, стр. 10.
- Email: info@favorit.ru (для обращений по вопросам персональных данных).
Оператор рассмотрит любое обращение и предоставит ответ в предусмотренный законодательством срок.
16. Изменения и срок действия настоящей Политики
16.1. Оператор оставляет за собой право вносить изменения в настоящую Политику конфиденциальности. При внесении изменений новая редакция Политики публикуется на Сайте по тому же адресу (на той же странице), что и предыдущая версия.
16.2. Пользователю рекомендуется периодически просматривать данную страницу, чтобы быть информированным об актуальных условиях обработки и защиты своих персональных данных. В случае внесения существенных изменений в Политику, затрагивающих права субъектов персональных данных, Оператор может дополнительно уведомить Пользователей (например, посредством электронной почты или посредством заметного уведомления на Сайте).
16.3. Настоящая Политика вступает в силу с 22 мая 2025 года и действует до момента ее отмены или замены новой редакцией.
16.4. Дата последнего обновления Политики: 22 мая 2025 года.