1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных физических лиц (далее — «Субъекты»), которые пользуются сайтами paolamacaron.ru и corp.paolamacaron.ru (далее — «Сайты»).
Политика разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ).
Оператор персональных данных:
Индивидуальный предприниматель Бахарева Полина Юрьевна
ОГРНИП: 318745600206911 (дата выдачи: 18.10.2018)
ИНН: 740104543655
Юридический / почтовый адрес: РФ, 366108, Чеченская Республика, Шелковской р-н, станица Шелковская, ул. Мажатова, д. 1Б, кв. 43
Производственный цех: РФ, 625005, г. Тюмень, ул. Газовиков, д. 73
Телефон: +7 (912) 397-33-40
E-mail для обращений по персональным данным: paola_macaron@mail.ru
2. Понятия и определения
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (ст. 3 152-ФЗ).
Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
Оператор — ИП Бахарева Полина Юрьевна (реквизиты указаны выше), самостоятельно определяющая цели и способы обработки персональных данных.
Субъект персональных данных — физическое лицо, персональные данные которого обрабатываются Оператором.
3. Цели обработки персональных данных
Оператор обрабатывает персональные данные исключительно в следующих целях:
- Приём, оформление и исполнение заказов на продукцию через сайт paolamacaron.ru (заключение и исполнение договора купли-продажи).
- Организация и осуществление доставки заказанной продукции.
- Приём заявок от юридических лиц, ИП и их представителей через сайт corp.paolamacaron.ru, подготовка и направление коммерческих предложений, заключение договоров поставки.
- Обратная связь с клиентами: ответы на вопросы, обращения и претензии.
- Аналитика посещаемости и улучшение работы Сайтов (с использованием Яндекс.Метрики — только при наличии согласия Субъекта).
4. Перечень обрабатываемых персональных данных
| Канал сбора | Категории данных | Основание сбора |
|---|---|---|
| paolamacaron.ru (сам сайт) | Файлы cookies; технические данные браузера (IP, User-Agent). Сам сайт не содержит форм сбора персональных данных. | Согласие субъекта (cookie-баннер) |
| Бот «Карамель PAOLA» в мессенджере MAX | Имя, номер телефона, адрес доставки, состав и количество заказа, комментарий | Согласие субъекта; исполнение договора купли-продажи |
| corp.paolamacaron.ru | ФИО контактного лица, наименование организации, ИНН компании, должность, номер телефона, адрес электронной почты | Согласие субъекта; преддоговорные действия |
| Прямые обращения (телефон, e-mail, мессенджеры) | Данные, которые субъект сообщает по собственной инициативе при обращении | Инициатива субъекта; преддоговорные действия |
Оператор не обрабатывает специальные категории персональных данных (расовую или национальную принадлежность, политические взгляды, религиозные убеждения, состояние здоровья, интимную жизнь).
5. Правовые основания обработки
- Согласие субъекта персональных данных (ст. 6 ч. 1 п. 1 152-ФЗ).
- Необходимость исполнения договора, стороной которого является субъект, либо для совершения преддоговорных действий по его запросу (ст. 6 ч. 1 п. 5 152-ФЗ).
- Необходимость для осуществления прав и законных интересов оператора (ст. 6 ч. 1 п. 7 152-ФЗ).
6. Способы обработки персональных данных
Оператор осуществляет как автоматизированную, так и неавтоматизированную обработку персональных данных. Данные собираются:
- через бота «Карамель PAOLA» в мессенджере MAX (приём и оформление заказов);
- через формы на сайте corp.paolamacaron.ru (B2B-заявки);
- при прямом обращении субъекта по указанным каналам связи: телефон, электронная почта paola_macaron@mail.ru, мессенджеры.
Данные фиксируются на серверах Оператора, расположенных на территории Российской Федерации (хостинг REG.RU).
7. Сроки хранения персональных данных
- Данные, собранные в целях исполнения договора с физическим лицом (paolamacaron.ru), — в течение срока действия договора и 3 (три) года после его прекращения, если иной срок не установлен законодательством РФ.
- Данные, собранные в целях взаимодействия с юридическими лицами и ИП (corp.paolamacaron.ru), — в течение срока действия договора и 5 (пять) лет после его прекращения.
- Данные, обрабатываемые исключительно на основании согласия, — до отзыва согласия Субъектом.
По истечении срока хранения персональные данные уничтожаются или обезличиваются.
8. Передача персональных данных третьим лицам
Оператор не передаёт персональные данные субъектов третьим лицам в коммерческих или маркетинговых целях без согласия субъекта.
В целях исполнения договора и обеспечения работы Сайтов данные могут передаваться следующим лицам:
| Получатель | Передаваемые данные | Цель |
|---|---|---|
| ООО «ВК» (мессенджер MAX) | Сообщения и данные, переданные субъектом при общении с ботом «Карамель PAOLA» | Передача данных в рамках работы платформы MAX; оформление заказа через бота |
| Яндекс.Доставка (ООО «Яндекс») | ФИО, адрес доставки, телефон | Организация и осуществление доставки заказа |
| АО «НСПК» (Национальная система платёжных карт, сервис СБП) | Имя плательщика, сумма платежа, реквизиты транзакции | Обработка платежей через Систему быстрых платежей (СБП) при оплате заказа в боте |
| PayKeeper (оператор платёжного сервиса) | Платёжные реквизиты, контактные данные | Обработка платежей за заказы (paolamacaron.shop) |
| Яндекс.Метрика (ООО «Яндекс») | Обезличенные данные о посещениях (cookie, IP, поведенческие данные) | Веб-аналитика сайта corp.paolamacaron.ru (только при согласии субъекта) |
| REG.RU (хостинг-провайдер) | Технические данные, необходимые для хранения информации Сайтов | Техническое обеспечение работы Сайтов |
Указанные лица обрабатывают персональные данные в соответствии со своими политиками конфиденциальности и несут самостоятельную ответственность за соблюдение применимого законодательства.
9. Трансграничная передача персональных данных
Оператор не осуществляет трансграничную передачу персональных данных в иностранные государства. Хранение персональных данных граждан Российской Федерации обеспечивается на серверах, расположенных на территории Российской Федерации (хостинг REG.RU).
10. Использование файлов cookies и аналитических инструментов
Сайты могут использовать файлы cookies — небольшие текстовые файлы, сохраняемые на устройстве пользователя — для обеспечения работы функций Сайтов и сбора аналитических данных.
На сайте corp.paolamacaron.ru подключён сервис Яндекс.Метрика, который собирает данные о посещениях в обезличенном виде. Загрузка аналитических скриптов осуществляется только после получения явного согласия пользователя через cookie-баннер.
Пользователь вправе настроить браузер таким образом, чтобы файлы cookies не принимались или удалялись. В этом случае часть функций Сайтов может работать некорректно.
11. Меры по обеспечению безопасности персональных данных
Оператор принимает организационные и технические меры для защиты персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения, в том числе:
- передача данных через Сайты осуществляется по защищённому протоколу HTTPS (SSL/TLS);
- доступ к персональным данным предоставляется только уполномоченным лицам;
- применяются парольная политика и двухфакторная аутентификация для доступа к системам обработки данных;
- осуществляется регулярное резервное копирование данных;
- лица, имеющие доступ к персональным данным, ознакомлены с требованиями по их защите.
12. Права субъекта персональных данных
Субъект персональных данных вправе:
- получить информацию об обработке своих персональных данных (ст. 14 152-ФЗ);
- потребовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки (ст. 21 152-ФЗ);
- отозвать согласие на обработку персональных данных в любое время (ст. 9 ч. 2 152-ФЗ);
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных — Роскомнадзор (rkn.gov.ru) или в суд.
Для реализации своих прав субъект вправе обратиться к Оператору по адресу электронной почты paola_macaron@mail.ru. Оператор рассматривает обращения и предоставляет ответ в течение 30 (тридцати) дней с даты получения обращения.
13. Уведомление Роскомнадзора
ИП Бахарева Полина Юрьевна зарегистрирована в реестре операторов персональных данных Роскомнадзора. Уведомление подано в соответствии со ст. 22 152-ФЗ. Реквизиты уведомления будут указаны в настоящем разделе после регистрации в реестре.
14. Изменение Политики конфиденциальности
Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу paolamacaron.ru/privacy и corp.paolamacaron.ru/privacy. Продолжение использования Сайтов после публикации изменений означает принятие новой редакции Политики.
Оператор проводит ежегодный пересмотр Политики с учётом изменений законодательства.
Политика разработана в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» с учётом изменений КоАП, вступивших в силу 30.05.2025.