Дата последнего обновления: 10 июня 2025 г.
1. Общие положения.
1.1. Настоящая Политика обработки персональных данных (далее – Политика) разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – ФЗ-152), иными нормативными правовыми актами Российской Федерации в области защиты персональных данных, а также Рекомендациями по оформлению документов, определяющих политику оператора в отношении обработки персональных данных (Письмо Роскомнадзора от 31.07.2017).
1.2. Политика определяет порядок и условия обработки персональных данных Индивидуальным предпринимателем Горбуновым Сергеем Юрьевичем (ИНН 366100230164, ОГРНИП 304366136200025), далее – «Оператор», осуществляющим свою деятельность в магазине «Арована», расположенного по адресу: 394063, Россия, г. Воронеж, ул. Остужева, д. 3, ТЦ "Калита".
1.3. Политика опубликована в свободном доступе в помещении магазина «Арована» на информационном стенде и на официальных интернет-сайтах Оператора:
1.4. Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных Оператором, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, в рамках осуществляемой Оператором деятельности.
2. Основные понятия.
В Политике используются следующие основные понятия, определенные в ст. 3 ФЗ-152:
3. Цели обработки персональных данных.
3.1. Ведение кадрового и бухгалтерского учета
3.2. Заключение и исполнение договоров купли-продажи (оформление заказов)
3.3. Организация доставки товаров самостоятельно и через курьерские службы
3.4. Управление программой лояльности (дисконтные карты)
3.5. Улучшение качества обслуживания (анализ поведения пользователей)
3.6. Обработка обратной связи (отзывы, комментарии, обращения)
3.7. Обеспечение безопасности помещений магазина (видеонаблюдение)
3.8. Информирование о товарах и акциях (только с согласия)
4. Перечень обрабатываемых персональных данных.
4.1. Для кадрового и бухгалтерского учета (3.1): ФИО, год рождения, месяц рождения, дата рождения, семейное положение, социальное положение, доходы, пол, адрес электронной почты, адрес места жительства, адрес регистрации, номер телефона, СНИЛС, ИНН, гражданство, паспортные данные (или другие данные документа, удостоверяющего личность), реквизиты банковской карты, номер расчетного счета, номер лицевого счета, профессия, должность, сведения о трудовой деятельности (в том числе стаж работы, данные о трудовой занятости на текущее время с указанием наименования и расчетного счета организации), отношение к воинской обязанности, сведения о воинском учете, сведения об образовании.
4.2. Для договоров купли-продажи (3.2, 3.6): ФИО покупателя, контактный телефон, адрес электронной почты, содержание заказа, минимальные данные, необходимые для идентификации платежа и предоставляемые платежным агентом/банком-эквайером в отчетах (например, тип карты, последние 4 цифры номера карты); полные реквизиты карты обрабатываются только платежным агентом/банком-эквайером).
4.3. Для доставки самостоятельно или через курьерские службы (3.3): ФИО получателя, адрес доставки, контактный телефон, иногда данные документа, удостоверяющего личность.
4.4. Для программы лояльности (3.4): ФИО участника, номер телефона, номер дисконтной карты.
4.5. Для улучшения качества обслуживания (3.5):
4.6. Для обеспечения безопасности (3.7): Визуальные образы (изображения) посетителей, зафиксированные системами видеонаблюдения, установленными исключительно в торговом зале магазина «Арована» и проходах от входа в торговый зал. Средства биометрической идентификации (автоматического распознавания лиц) не применяются.
4.7. Для информирования (3.8 с согласия): ФИО, телефон (для звонка или SMS), электронная почта.
4.8. Для обработки обратной связи с клиентами (3.6 с согласия): ФИО клиента или посетителя, номер телефона, адрес электронной почты.
5. Правовые основания обработки персональных данных.
5.1. Исполнение законодательных требований:
5.2. Заключение и исполнение договора, стороной которого либо выгодоприобретателем или поручителем, по которому является субъект ПДн:
5.3. Законные интересы оператора:
5.4. Согласие субъекта ПДн:
6. Порядок и условия обработки персональных данных.
6.1. Принципы обработки:
6.2. Способы обработки: Сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (обезличенным данным – для отчетности), обезличивание, блокирование, удаление, уничтожение. Обработка может осуществляться как автоматизированным, так и неавтоматизированным способом.
6.3. Источники информации (сбор данных):
6.4. Хранение:
6.5. Передача данных:
6.6. Размещение информационных систем и роль хостинг-провайдера.
Серверное оборудование, на котором физически размещены сайты Оператора https://arowana-vrn.ru и https://ledaad.arowana-vrn.ru и хранятся базы данных, содержащие персональные данные, предоставлено хостинг-провайдером ООО «РЕГ.РУ Домены Хостинг» и расположено на территории Российской Федерации. Это обеспечивает выполнение требования статьи 18 Федерального закона № 152-ФЗ «О персональных данных» о локализации баз данных, содержащих персональные данные граждан Российской Федерации. ООО «РЕГ.РУ Домены Хостинг» предоставляет услуги хостинга (размещения) и связанную с ними инфраструктурную поддержку (обеспечение работы серверов, сетевого подключения, электроснабжения, физической безопасности дата-центра). Хостинг-провайдер НЕ осуществляет обработку персональных данных, содержащихся в базах данных Оператора, по смыслу Федерального закона № 152-ФЗ. Он не имеет доступа к содержанию обрабатываемых персональных данных, не выполняет с ними операций сбора, записи, систематизации, накопления, хранения, уточнения, извлечения, использования, передачи, обезличивания, блокирования, удаления или уничтожения. Ответственность за обработку персональных данных, включая их безопасность и конфиденциальность в рамках программного обеспечения сайтов и баз данных, полностью лежит на Операторе
6.7. Трансграничная передача: Трансграничная передача не осуществляется.
7. Обработка ПДн с использованием Интернет-ресурсов.
Обработка персональных данных, осуществляемая через сайты Оператора, происходит на серверном оборудовании, физически расположенном на территории Российской Федерации у хостинг-провайдера ООО «РЕГ.РУ Домены Хостинг». Хостинг-провайдер обеспечивает инфраструктурную поддержку работы сайтов, но не осуществляет обработку содержащихся в них персональных данных.
7.1. Сайты Оператора собирают данные при взаимодействии пользователей: регистрации, заказах, отзывах.
7.2. Использование cookies:
7.3. Яндекс.Метрика:
8. Обработка ПДн наемных сотрудников.
8.1. Обработка ведется для исполнения трудовых обязанностей в соответствии с ТК РФ.
8.2. Основания обработки:
8.3. Передача данных третьим лицам только на основании законодательства или с письменного согласия сотрудника.
9. Меры по обеспечению безопасности персональных данных.
9.1. Оператор реализует комплекс мер для защиты ПДн в соответствии с ФЗ-152.
9.2. Основные меры безопасности:
9.3 Оператор реализует необходимые организационные и технические меры безопасности в рамках своего программного обеспечения (системы управления сайтом (CMS), баз данных, настроек) для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий. Физическая безопасность серверного оборудования и инфраструктурная защита (электроснабжение, сетевая безопасность дата-центра, физический доступ) обеспечиваются хостинг-провайдером ООО «РЕГ.РУ Домены Хостинг» в рамках заключенного договора на оказание услуг хостинга.
10. Права субъекта персональных данных.
10.1. Субъект ПДн имеет право:
11. Порядок реализации прав субъекта ПДн.
11.1. Для реализации прав субъект ПДн может:
Примечание: Запрос должен содержать: ФИО субъекта ПДн; Реквизиты документа, удостоверяющего личность (или копию/скан при электронном обращении); Сведения, подтверждающие факт обработки ПДн Оператором (например, номер телефона, email, использованные при взаимодействии с магазином); Суть требования; Подпись субъекта ПДн (для письменного запроса).
11.2. Срок рассмотрения запроса - до 30 календарных дней.
12. Контактная информация Оператора.
12.1. ИП Горбунов Сергей Юрьевич
12.2. Юр. адрес: 394063, РФ, г. Воронеж, ул. 25 Января, д. 6а, кв. 36
12.3. Адрес магазина: 394063, Россия, г. Воронеж, ул. Остужева, д. 3, ТЦ "Калита"
12.4. ИНН: 366100230164, ОГРНИП: 304366136200025
12.5. Email: arowana.vrn@gmail.com
12.6. Телефон: +7 473 244 67 11
12.7. Сайты:
13. Заключительные положения.
13.1. Политика публикуется в магазине и на сайтах Оператора.
13.2. Актуальная редакция размещена:
13.3. Оператор вправе вносить изменения в настоящую Политику.
13.4. Контроль исполнения Политики осуществляется ИП Горбуновым С.Ю.