Политика обработки персональных данных
1. Общие положения
Эта политика описывает, как мастерская «ДИВО» обрабатывает и защищает персональные данные посетителей сайта и покупателей. Оператор обрабатывает данные для работы сайта, оформления и исполнения заказов, приёма оплаты, доставки и связи с покупателями в соответствии с законодательством РФ, включая Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных».
2. Оператор и связь
- Киселева Мария Артуровна, плательщик налога на профессиональный доход (самозанятая).
- Мастерская «ДИВО».
- ИНН: 352836294050.
- Адрес для обращений: г. Череповец, ул. Октябрьская, д. 51, кв. 5.
- Обращения по вопросам персональных данных принимаются по адресу maria@divo-divno.ru.
- Телефон: +7 (911) 533-87-71.
3. Какие данные обрабатываются
- Для оформления и исполнения заказа: имя, номер телефона, адрес электронной почты, если он указан, город, адрес или пункт доставки, выбранный способ доставки, состав заказа, комментарий покупателя, сумма, скидка и статус заказа и оплаты.
- Для оплаты: номер заказа, сумма, состав покупки и адрес электронной почты, если он указан. Платёжные реквизиты карты вводятся на стороне Robokassa и не поступают оператору.
- При посещении сайта: технические сведения, которые передаются при обращении к сайту, а при согласии на аналитику — сведения о посещении страниц, действиях на сайте, браузере и устройстве, сетевые идентификаторы и cookie, собираемые Яндекс.Метрикой.
- При входе в административную панель: данные учётной записи администратора и сведения, необходимые для проверки входа и подтверждения его одноразовым кодом.
4. Цели и основания обработки
- Оформление, оплата, изготовление и доставка заказа, связь с покупателем и обработка связанных с заказом обращений.
- Ведение учёта и выполнение иных обязанностей, предусмотренных законом.
- Обеспечение работы сайта, административной панели, учётных записей и защиты от попыток несанкционированного входа.
- Анализ посещаемости и улучшение сайта с помощью Яндекс.Метрики — только после согласия на аналитические cookie.
Данные для заказа обрабатываются в объёме, необходимом для заключения и исполнения договора с покупателем, а также для выполнения обязанностей оператора по закону. В случаях, когда основанием является согласие, оно запрашивается отдельно. Согласие на аналитику можно отозвать через настройки cookie на сайте.
5. Как обрабатываются и где хранятся данные
Данные заказа передаются через защищённую серверную часть сайта и хранятся в защищённых информационных системах с ограниченным доступом.
Для административного доступа и хранения фотографий товаров используются соответствующие сервисы. Данные входа администратора проверяются серверной частью сайта.
Привлекаемые поставщики услуг обрабатывают данные только в объёме, необходимом для предоставления соответствующих услуг, в соответствии с законодательством РФ.
6. Кому могут передаваться данные
- Robokassa — сведения о заказе, платеже и покупателе, необходимые для проведения платежа. Данные банковской карты обрабатываются платёжным сервисом.
- Выбранной покупателем службе доставки — имя, телефон, город, адрес или пункт выдачи, сведения о заказе, необходимые для доставки. На сайте доступны Яндекс Доставка, Почта России, СДЭК и Ozon Доставка; доступность способов может меняться.
- Telegram — одноразовый код для подтверждения входа администратора и уведомление о множественных неудачных попытках входа.
- Яндекс.Метрика — сведения о посещении сайта только после согласия на аналитические cookie.
- Поставщики облачной инфраструктуры, аутентификации и хранения — данные, необходимые для размещения сайта, обработки заказов, работы административной аутентификации и хранения фотографий товаров.
Оператор не продаёт персональные данные. Передача производится в объёме, необходимом для указанных целей, либо в случаях, предусмотренных законодательством.
7. Оплата и доставка
При выборе онлайн-оплаты сайт создаёт платёж через Robokassa и перенаправляет покупателя на платёжную страницу сервиса. Оператор получает сведения, необходимые для связи платежа с заказом и отображения его статуса, но не получает и не хранит полные реквизиты банковской карты.
Для доставки оператор передаёт выбранной службе доставки только сведения, нужные для оформления и вручения отправления. При самовывозе данные используются для согласования передачи заказа с покупателем.
8. Вход администратора и Telegram
Для защиты административной панели используются учётная запись администратора и дополнительное подтверждение одноразовым шестизначным кодом, который отправляется в Telegram. Код действует ограниченное время. Telegram также получает уведомление при множественных неудачных попытках входа.
9. Cookie и данные в браузере
Сайт сохраняет в localStorage браузера содержимое корзины, выбранную тему оформления, настройки согласия на аналитику и необходимые интерфейсу данные. Эти записи остаются в браузере и могут быть удалены пользователем в его настройках. Данные корзины передаются оператору при оформлении заказа.
Яндекс.Метрика загружается только после согласия на аналитику. До согласия аналитические cookie не устанавливаются. При отзыве согласия сайт прекращает загрузку Метрики и удаляет связанные с ней cookie и локальные записи, доступные сайту. Изменить выбор или отозвать согласие можно через ссылку «Настройки cookie» внизу сайта.
10. Сроки хранения
Данные заказа хранятся в течение времени, необходимого для исполнения заказа, расчётов, ведения учёта и защиты прав сторон. Если закон устанавливает обязательный срок хранения, данные хранятся в течение такого срока. После этого данные удаляются или обезличиваются, если для их дальнейшего хранения нет иного законного основания.
11. Права пользователя и обращения
Пользователь вправе запросить информацию об обработке своих данных, потребовать их уточнения, блокирования или удаления, а также отозвать согласие, если обработка основана на согласии. Для этого напишите на maria@divo-divno.ru. Обращение будет рассмотрено в срок, установленный законодательством. Отзыв согласия не отменяет обработку, которая необходима для исполнения закона или договора.
12. Защита данных
Оператор применяет организационные и технические меры для защиты данных от неправомерного доступа, изменения, раскрытия и уничтожения. Передача данных между браузером и сайтом выполняется по HTTPS; доступ к административным функциям ограничен проверкой учётной записи и дополнительного кода.