Политика конфиденциальности - Byinvite — брендовые вещи из Китая

Политика конфиденциальности

Политика конфиденциальности и обработки персональных данных

ЧЕРНОВИК — требуется проверка юристом

Дата публикации: «» _ 20__ г.
Редакция от: «» _ 20__ г.


1. Общие положения

1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее — «Политика») определяет порядок сбора, обработки, хранения, использования и защиты персональных данных пользователей сервиса byinvite.ru (далее — «Сайт»).

1.2. Оператором персональных данных является:

[PLACEHOLDER — РЕКВИЗИТЫ ОПЕРАТОРА]

Наименование: __
ИНН: __

ОГРН / ОГРНИП: __
Адрес: __

Email: ___

(далее — «Оператор»).

1.3. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных» (далее — «ФЗ-152»), иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.

1.4. Используя Сайт, оформляя заказ или предоставляя свои персональные данные иным способом, пользователь (далее — «Субъект персональных данных», «Пользователь») выражает согласие с условиями настоящей Политики.

1.5. В случае несогласия с условиями Политики Пользователь должен прекратить использование Сайта.


2. Персональные данные, которые обрабатывает Оператор

2.1. Оператор собирает и обрабатывает следующие категории персональных данных:

2.1.1. Данные, предоставляемые Пользователем при оформлении заказа:
— фамилия, имя, отчество (при наличии);
— номер мобильного телефона;
— адрес электронной почты (email);
— имя пользователя в мессенджере Telegram (Telegram username);
— адрес доставки (почтовый адрес на территории Российской Федерации).

2.1.2. Данные, формируемые в процессе использования Сайта:
— сведения о заказах (состав, стоимость, статус, история заказов);
— данные об обращениях в службу поддержки и их содержание;
— IP-адрес;
— данные файлов cookie;
— информация о браузере (тип, версия, язык);
— информация об устройстве (тип, операционная система, разрешение экрана);
— данные о действиях на Сайте (просмотренные страницы, время визита, источник перехода).

2.1.3. Данные, получаемые через мессенджер Telegram:
— Telegram username;
— содержание переписки с ботом поддержки и/или оператором в рамках обслуживания заказа.

2.2. Оператор не осуществляет сбор и обработку специальных категорий персональных данных (расовая принадлежность, политические взгляды, состояние здоровья и т.п.).


3. Цели обработки персональных данных

3.1. Оператор обрабатывает персональные данные в следующих целях:

  • исполнение договора — обработка и исполнение заказов, организация доставки товаров, связь с Пользователем по вопросам заказа;
  • связь с Пользователем — уведомления о статусе заказа, ответы на обращения в службу поддержки, информирование об изменениях в работе сервиса;
  • улучшение качества сервиса — анализ поведения пользователей на Сайте, выявление технических проблем, оптимизация пользовательского интерфейса;
  • соблюдение требований законодательства — исполнение обязанностей, предусмотренных законодательством Российской Федерации;
  • маркетинговые коммуникации — направление информационных и рекламных сообщений (только при наличии отдельного согласия Пользователя).

4. Правовые основания обработки персональных данных

4.1. Обработка персональных данных осуществляется на следующих правовых основаниях (статья 6 ФЗ-152):

  • согласие Субъекта персональных данных — Пользователь даёт согласие на обработку персональных данных при использовании Сайта и оформлении заказа (пункт 1 части 1 статьи 6 ФЗ-152);
  • исполнение договора — обработка необходима для исполнения договора, стороной которого является Субъект персональных данных (публичная оферта, размещённая на Сайте) (пункт 5 части 1 статьи 6 ФЗ-152);
  • законный интерес Оператора — обработка необходима для реализации законных интересов Оператора (улучшение сервиса, обеспечение безопасности) при условии, что это не нарушает права Субъекта персональных данных (пункт 7 части 1 статьи 6 ФЗ-152).

5. Передача персональных данных третьим лицам

5.1. Оператор может передавать персональные данные Пользователя следующим категориям третьих лиц исключительно в объёме, необходимом для оказания услуг:

Категория получателя Цель передачи Передаваемые данные
Платёжный провайдер Обработка платежей Данные, необходимые для проведения платежа
Служба доставки / логистический партнёр Доставка товара ФИО, телефон, адрес доставки
Хостинг-провайдер Хранение и обработка данных на серверах Все данные, хранящиеся на Сайте
Сервисы аналитики Анализ использования Сайта Обезличенные данные (cookie, IP-адрес, данные устройства)

5.2. Оператор не продаёт, не передаёт и не раскрывает персональные данные Пользователя третьим лицам в коммерческих целях.

5.3. Оператор вправе передать персональные данные по запросу уполномоченных государственных органов в случаях, предусмотренных законодательством Российской Федерации.

5.4. В случае трансграничной передачи персональных данных (в том числе Поставщикам в Китайской Народной Республике) Оператор обеспечивает передачу минимально необходимого объёма данных и принимает меры для защиты прав Субъектов персональных данных в соответствии со статьёй 12 ФЗ-152.


6. Файлы cookie и сервисы аналитики

6.1. Сайт использует файлы cookie — небольшие текстовые файлы, сохраняемые на устройстве Пользователя. Файлы cookie применяются для:
— обеспечения корректной работы Сайта;
— сохранения пользовательских предпочтений;
— сбора статистики посещений и анализа поведения пользователей.

6.2. На Сайте могут использоваться следующие сервисы веб-аналитики:

  • Яндекс.Метрика (ООО «Яндекс», Россия) — сбор и анализ статистики посещений. Политика конфиденциальности: https://yandex.ru/legal/confidential/
  • Google Analytics 4 (GA4) (Google LLC, США) — сбор и анализ статистики посещений. Политика конфиденциальности: https://policies.google.com/privacy

6.3. Указанные сервисы используют файлы cookie и могут собирать обезличенные данные о посещениях Сайта (IP-адрес, тип устройства, браузер, действия на Сайте).

6.4. Пользователь может отключить использование файлов cookie в настройках своего браузера. При этом некоторые функции Сайта могут быть недоступны.


7. Обработка данных через мессенджер Telegram

7.1. Для связи с Пользователями и обработки обращений Оператор использует мессенджер Telegram (канал поддержки: @byinvite_support).

7.2. В рамках взаимодействия через Telegram Оператор может обрабатывать:
— Telegram username Пользователя;
— содержание сообщений, направленных Пользователем в адрес службы поддержки;
— файлы (фотографии, документы), направленные Пользователем в рамках рассмотрения обращений.

7.3. Предоставляя свой Telegram username при оформлении заказа, Пользователь даёт согласие на получение сообщений от Оператора через Telegram, связанных с исполнением заказа и обслуживанием.

7.4. Оператор не несёт ответственности за политику конфиденциальности и обработку данных мессенджером Telegram (Telegram Messenger Inc.).


8. Права Субъекта персональных данных

8.1. В соответствии с ФЗ-152 Пользователь имеет следующие права:

  • право на доступ — получить информацию о своих персональных данных, обрабатываемых Оператором, включая цели обработки, категории данных, сроки хранения;
  • право на исправление — потребовать уточнения, исправления или дополнения своих персональных данных, если они являются неполными или неточными;
  • право на удаление — потребовать удаления своих персональных данных в случаях, предусмотренных законодательством (в том числе при отзыве согласия на обработку);
  • право на отзыв согласия — отозвать ранее данное согласие на обработку персональных данных;
  • право на блокирование — потребовать блокирования персональных данных до момента уточнения;
  • право на обжалование — обратиться в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) в случае нарушения прав.

8.2. Для реализации указанных прав Пользователь может направить запрос:
— через службу поддержки: Telegram: @byinvite_support;
— на электронную почту: [PLACEHOLDER — EMAIL ДЛЯ ОБРАЩЕНИЙ ПО ПД].

8.3. Оператор рассматривает запрос в течение 10 (десяти) рабочих дней с момента его получения и при необходимости запрашивает подтверждение личности Пользователя.

8.4. Отзыв согласия на обработку персональных данных, необходимых для исполнения договора (заказа), может повлечь невозможность оказания услуг.


9. Сроки хранения персональных данных

9.1. Персональные данные хранятся в течение сроков, необходимых для достижения целей обработки, но не менее сроков, установленных законодательством Российской Федерации:

Категория данных Срок хранения
Данные заказов и договорных отношений 5 лет с момента завершения заказа (в соответствии с требованиями бухгалтерского и налогового законодательства)
Данные обращений в поддержку 1 год с момента закрытия обращения
Данные аналитики и cookie До 2 лет или до момента удаления Пользователем
Данные, обработка которых основана на согласии До момента отзыва согласия

9.2. По истечении срока хранения или при достижении целей обработки персональные данные подлежат уничтожению или обезличиванию в течение 30 (тридцати) календарных дней.


10. Защита персональных данных

10.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от несанкционированного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий в отношении персональных данных.

10.2. Меры защиты включают, но не ограничиваются:
— шифрование передачи данных (протокол HTTPS/TLS);
— ограничение доступа к персональным данным (доступ только уполномоченным сотрудникам);
— хранение данных на защищённых серверах;
— регулярное обновление программного обеспечения;
— резервное копирование данных.

10.3. Оператор обязуется незамедлительно уведомить уполномоченный орган (Роскомнадзор) и Субъектов персональных данных в случае выявления инцидента, связанного с утечкой персональных данных, в порядке и сроки, установленные законодательством.


11. Изменение Политики конфиденциальности

11.1. Оператор вправе в одностороннем порядке вносить изменения в настоящую Политику путём публикации новой редакции на Сайте.

11.2. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией.

11.3. Продолжение использования Сайта после публикации изменений означает согласие Пользователя с обновлённой Политикой.

11.4. Действующая редакция Политики всегда доступна по адресу: https://byinvite.ru/privacy (или иной адрес, указанный на Сайте).


12. Контактная информация

12.1. По всем вопросам, связанным с обработкой персональных данных, Пользователь может обратиться:

  • Telegram поддержки: @byinvite_support
  • Email: [PLACEHOLDER — EMAIL ДЛЯ ОБРАЩЕНИЙ ПО ПД]
  • Почтовый адрес: [PLACEHOLDER — ПОЧТОВЫЙ АДРЕС]

12.2. Уполномоченный орган по защите прав субъектов персональных данных — Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор): https://rkn.gov.ru