Юридический документ

Политика обработки персональных данных

г. Сарапул Редакция от «01» ноября 2025 г. Сайт: newagecosmetics.ru

Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей сайта и мобильного приложения магазина «New Age Cosmetics».

Термины и определения

  • Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
  • Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).
  • Информационная система персональных данных — совокупность персональных данных в базах данных, а также технологий и технических средств, позволяющих осуществлять обработку.
  • Обезличивание персональных данных — действия, в результате которых невозможно определить принадлежность персональных данных конкретному Пользователю без дополнительной информации.
  • Обработка персональных данных — любое действие или совокупность действий с персональными данными (сбор, запись, систематизация, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление, уничтожение и др.).
  • Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому Пользователю интернет‑страниц по ссылке https://newagecosmetics.ru и поддоменов, а также мобильного приложения магазина «New Age Cosmetics» (далее — Сайт).
  • Персональные данные, разрешенные субъектом ПД для распространения — персональные данные, доступ к которым предоставлен неограниченному кругу лиц путем отдельного согласия в порядке Закона о персональных данных.
  • Пользователь — любой посетитель Сайта: физическое лицо (в т.ч. ИП) или представитель юридического лица.
  • Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или кругу лиц.
  • Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц или ознакомление с ними.
  • Уничтожение персональных данных — действия, в результате которых персональные данные уничтожаются безвозвратно и/или уничтожаются материальные носители.

1. Общие положения

1.1. Политика составлена в соответствии с Конституцией РФ, ГК РФ, ФЗ «Об информации, информационных технологиях и о защите информации», ФЗ от 27.07.2006 № 152‑ФЗ «О персональных данных» и действует в отношении всей информации, которую Индивидуальный предприниматель Щуклин Николай Владимирович, ИНН 182704040374, ОГРНИП 322183200011043, зарегистрированный по адресу: г. Сарапул, ул. Карла Маркса, д. 100 может получить о пользователе во время использования им Сайта и во время исполнения договора купли‑продажи.

1.2. Использование Сайта означает согласие пользователя с Политикой. В случае несогласия пользователь должен воздержаться от использования Сайта.

1.3. Оператор вправе вносить изменения в Политику без согласия Пользователя. Новая редакция вступает в силу с момента размещения на Сайте, если иное не предусмотрено новой редакцией.

1.4. Цель разработки Политики — определение порядка обработки ПД, обеспечение защиты прав и свобод человека и гражданина при обработке его ПД, а также установление ответственности лиц, имеющих доступ к ПД, за невыполнение требований законодательства.

1.5. Режим конфиденциальности ПД снимается в случаях их обезличивания и по истечении 75 лет срока хранения, или продлевается на основании заключения экспертной комиссии Оператора, если иное не определено законом.

2. Права и обязанности Оператора

2.1. Оператор имеет право:

  1. получать от субъекта ПД достоверные информацию и/или документы, содержащие ПД;
  2. в случае отзыва согласия продолжить обработку ПД без согласия при наличии оснований, указанных в Законе о персональных данных;
  3. самостоятельно определять состав мер, необходимых для выполнения обязанностей по Закону о персональных данных.

2.2. Оператор обязан:

  1. предоставлять субъекту ПД по его просьбе информацию об обработке ПД;
  2. организовывать обработку ПД в порядке, установленном законодательством РФ;
  3. отвечать на обращения и запросы субъектов ПД и их представителей;
  4. сообщать в уполномоченный орган необходимую информацию в течение 30 дней с даты запроса;
  5. обеспечивать неограниченный доступ к Политике;
  6. принимать меры для защиты ПД от неправомерного или случайного доступа и иных неправомерных действий;
  7. прекратить передачу/обработку и уничтожить ПД в порядке и случаях, предусмотренных законом;
  8. исполнять иные обязанности по Закону о персональных данных.

3. Основные права и обязанности субъектов персональных данных

3.1. Субъект ПД имеет право:

  1. получать информацию об обработке его ПД (в предусмотренных законом пределах);
  2. требовать уточнения, блокирования или уничтожения ПД при наличии оснований;
  3. выдвигать условие предварительного согласия при обработке ПД в целях продвижения;
  4. отозвать согласие на обработку ПД;
  5. обжаловать действия/бездействие Оператора в уполномоченный орган или в суд;
  6. осуществлять иные права по законодательству РФ.

3.2. Субъект ПД обязан:

  1. предоставлять Оператору достоверные данные о себе;
  2. сообщать об уточнении (обновлении, изменении) своих ПД;
  3. лица, передавшие недостоверные сведения, несут ответственность по законодательству РФ.

4. Оператор может обрабатывать следующие персональные данные Пользователя

  1. Фамилия, имя, отчество;
  2. Номер телефона;
  3. Контактная информация (e‑mail, телефон);
  4. Банковские реквизиты при оплате услуг;
  5. Адрес доставки товаров;
  6. Обезличенные данные о посетителях (в т.ч. cookie) с помощью сервисов интернет‑статистики (Яндекс Метрика и других).

4.7. Вышеперечисленные данные объединены общим понятием «Персональные данные».

4.8. Специальные категории ПД (раса, национальность, политические взгляды, религиозные убеждения, интимная жизнь) Оператором не обрабатываются.

4.9–4.10.4. Порядок обработки ПД, разрешенных для распространения, регулируется Законом о персональных данных (включая отдельное согласие, публикацию условий, прекращение по требованию субъекта и др.).

Важно: если вы используете формы на сайте, убедитесь, что отдельные согласия и уведомления о распространении/публикации данных оформлены и представлены пользователю при необходимости.

5. Принципы обработки персональных данных

  1. Законность и справедливость обработки.
  2. Ограничение обработки заранее определенными целями.
  3. Недопустимость обработки, несовместимой с целями сбора.
  4. Недопустимость объединения баз данных с несовместимыми целями.
  5. Соответствие содержания и объема ПД заявленным целям.
  6. Обеспечение точности, достаточности и актуальности ПД.
  7. Хранение не дольше, чем требуется целями, и уничтожение/обезличивание при достижении целей, если иное не предусмотрено законом.

6. Цели обработки персональных данных

6.1. Цели обработки ПД Пользователя:

  • информирование посредством отправки электронных писем;
  • заключение, исполнение и прекращение гражданско‑правовых договоров;
  • предоставление доступа к сервисам, информации и/или материалам Сайта;
  • уточнение деталей заказа.

6.2. Оператор вправе направлять уведомления о новых продуктах/услугах и специальных предложениях. Пользователь может отказаться, направив письмо на support@newagecosmetics.ru с пометкой «Отказ от уведомлений…».

6.3. Обезличенные данные используются для анализа действий пользователей, улучшения качества и содержания сайта.

7. Правовые основания обработки персональных данных

  1. Оператор обрабатывает ПД при заполнении/отправке пользователем форм на Сайте или при направлении данных по электронной почте — этим пользователь выражает согласие с Политикой.
  2. Обработка обезличенных данных производится при разрешении в настройках браузера (cookie).
  3. Субъект ПД принимает решение о предоставлении ПД добровольно, своей волей и в своем интересе.
  4. Оператор ведет обработку на основании норм ГК РФ, Закона «О защите прав потребителей» и др.

8. Условия обработки персональных данных

  1. Обработка осуществляется с согласия субъекта ПД.
  2. Обработка необходима для достижения целей, предусмотренных законом/международным договором, или для исполнения функций, полномочий и обязанностей Оператора.
  3. Обработка необходима для правосудия, исполнения судебных актов и иных актов.
  4. Обработка необходима для исполнения договора или заключения договора по инициативе субъекта ПД.
  5. Обработка необходима для осуществления прав и законных интересов Оператора/третьих лиц либо общественно значимых целей при условии соблюдения прав субъекта.
  6. Обрабатываются общедоступные ПД, предоставленные субъектом.
  7. Обрабатываются ПД, подлежащие опубликованию или обязательному раскрытию по закону.

9. Порядок сбора, хранения, передачи и других видов обработки персональных данных

  1. Безопасность ПД обеспечивается правовыми, организационными и техническими мерами по требованиям законодательства РФ.
  2. Оператор принимает меры, исключающие доступ неуполномоченных лиц к ПД.
  3. ПД не передаются третьим лицам, кроме случаев по закону или при согласии субъекта для исполнения договора.
  4. Пользователь может актуализировать данные, написав на e‑mail Оператора с пометкой «Актуализация персональных данных».
  5. Пользователь может отозвать согласие, направив уведомление на e‑mail Оператора с пометкой «Отзыв согласия на обработку персональных данных».
  6. Сторонние сервисы (платежные системы, связь и др.) обрабатывают данные по своим документам; Оператор не отвечает за их действия.
  7. Запреты/условия на обработку ПД, разрешенных для распространения, могут не действовать при обработке в государственных/общественных интересах.
  8. Хранение осуществляется не дольше, чем требуется целями обработки, если иной срок не установлен законом/договором.
  9. Условия прекращения обработки: достижение целей, истечение срока согласия, отзыв согласия, выявление неправомерной обработки.

10. Перечень действий, производимых Оператором с полученными персональными данными

  1. Сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение ПД.
  2. Автоматизированная обработка с получением и/или передачей информации по сетям связи или без таковой.
  3. По достижении цели обработки — уничтожение ПД путем удаления без возможности восстановления, в т.ч. средствами ОС с очисткой корзины.

11. Конфиденциальность персональных данных

11.1. Оператор и иные лица, получившие доступ к ПД, обязаны не раскрывать третьим лицам и не распространять ПД без согласия субъекта, если иное не предусмотрено федеральным законом.

12. Обратная связь. Вопросы и предложения

12.1. Все предложения или вопросы по поводу настоящей Политики следует направлять в адрес Оператора по электронной почте: support@newagecosmetics.ru.