ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХИнтернет-магазин magiabys.ru
1. ОБЩИЕ ПОЛОЖЕНИЯ1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей сайта magiabys.ru (далее – Сайт), принадлежащего Плохотниковой Ольге Анатольевне ИНН 540200745786 (далее – Оператор).
1.2. Обработка осуществляется в соответствии с ФЗ № 152-ФЗ «О персональных данных», Гражданским кодексом РФ, ФЗ «О защите прав потребителей», иными нормативными актами РФ.
1.3. Использование Сайта, заполнение форм, оформление заказа или подписка на рассылку означает безоговорочное согласие Пользователя с настоящей Политикой.
1.4. Оператор не передаёт персональные данные третьим лицам для целей, не указанных в настоящей Политике, не продаёт и не обменивает их.
1.5. Платформа Tilda Publishing выступает в роли обработчика данных в части хостинга, технической поддержки форм и CRM. Данные хранятся на серверах, соответствующих требованиям безопасности РФ. С Тильдой заключён договор на обработку персональных данных в соответствии с ч. 3 ст. 6 ФЗ № 152-ФЗ.
2. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХОператор обрабатывает персональные данные исключительно для достижения следующих целей:
2.1. Идентификация Пользователя при оформлении и доставке заказов товаров, размещенных на сайте.
2.2. Заключение и исполнение договоров купли-продажи, возвратов, обменов, гарантийного обслуживания.
2.3. Обратная связь: ответы на запросы, консультации по свойствам камней, уходу за изделиями, обработке заказов.
2.4. Информационно-маркетинговая деятельность (новостные рассылки, акции, персональные предложения) – только при наличии отдельного согласия.
2.5. Аналитика и улучшение работы Сайта, персонализация контента, предотвращение мошенничества и технических сбоев.
2.6. Исполнение законодательных обязанностей (бухгалтерский и налоговый учёт, отчётность, взаимодействие с контролирующими органами).
3. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ№ п/п | Основание (ст. 6 ФЗ № 152-ФЗ) | Применяемые цели |
3.1. | Согласие субъекта (п. 1 ч. 1) | Маркетинговые рассылки, аналитические cookies, подписка на обновления |
3.2. | Исполнение договора (п. 5 ч. 1) | Обработка заказов, доставка, возвраты, гарантийные обязательства, связь по заказу |
3.3. | Исполнение законодательства (п. 3 ч. 1) | Бухгалтерский/налоговый учёт, соблюдение ФЗ «О защите прав потребителей», отчётность |
3.4. | Законные интересы Оператора (п. 7 ч. 1) | Защита Сайта от мошенничества, техническая поддержка, статистика посещаемости (в обезличенном виде), улучшение UX |
4. ВИДЫ И КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ№ п/п | Категория | Конкретные данные | Способ получения |
4.1. | Идентификационные | ФИО, Телефон, email | Формы заказа, регистрации, подписки, чат, мессенджеры |
4.2. | Доставочные | Адрес доставки (индекс, город, улица, дом, квартира), пункт выдачи заказа, ФИО получателя, контактный телефон | Формы заказа, чат, мессенджеры |
4.3. | Заказные | История покупок (товары, даты, суммы), избранные товары, сумма и статус заказа | Административная панель Tilda, автоматическое логирование |
4.4. | Платежные | Данные банковских карт (номер, срок действия, CVV), электронные кошельки | Не хранятся Оператором. Передаются напрямую сертифицированным платёжным шлюзам в зашифрованном виде (ЮKassa, Robokassa, CloudPayments и др.) |
4.5. | Технические | IP-адрес, тип браузера, ОС, device ID, cookies, данные метрик | Автоматический сбор через Tilda, Яндекс.Метрику, Google Analytics (через скрипты Tilda и установленные счетчики) |
4.6. | Коммуникационные | Тексты обращений в поддержку, отзывы о товарах, комментарии, переписка в мессенджерах или по электронной почте | Формы обратной связи, email, виджеты чата |
5. ПОРЯДОК, УСЛОВИЯ И СРОКИ ХРАНЕНИЯ5.1. Обработка осуществляется с использованием средств автоматизации и без них, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, блокирование, удаление и уничтожение персональных данных.
5.2. Сроки хранения:
· Данные заказа и доставки: до полного исполнения обязательств по договору розничной купли-продажи, но не более 5 лет с даты окончания заказа (в соответствии с требованиями налогового и бухгалтерского законодательства РФ, ст. 23 НК РФ);
· Маркетинговые данные (согласия на рассылку): до момента отзыва согласия или прекращения рассылки; При отзыве согласия данные удаляются в течение 7 рабочих дней.
· Cookies и метрики: в соответствии с настройками браузера и сроком действия согласия на cookies (до 30 дней или до очистки);
· Обращения в поддержку, претензии: до разрешения вопроса плюс 3 года (срок исковой давности по Закону о защите прав потребителей).
5.3. По истечении установленных сроков или при достижении целей персональные данные обезличиваются или уничтожаются в порядке, предусмотренном ч. 5 ст. 21 ФЗ № 152-ФЗ.
5.4. Оператор не осуществляет трансграничную передачу персональных данных, за исключением случаев:
- Использования сервисов Google Analytics (сервера могут находиться в США). При этом Оператор заключает стандартные договорные клаузулы (SCC) с Google LLC, и пользователь даёт отдельное согласие на такую передачу через баннер cookies.
- Международной доставки товара (например, в страны ЕАЭС). В этом случае данные передаются только в объёме, необходимом для вручения заказа, службе доставки, которая самостоятельно несёт ответственность за их защиту.
6. ПЕРЕДАЧА ДАННЫХ ТРЕТЬИМ ЛИЦАМ6.1. Оператор вправе передавать персональные данные исключительно для целей, указанных в п. 2, следующим категориям получателей:
Получатель | Какие данные передаются | Основание |
Платёжные агрегаторы (ЮKassa, Robokassa, CloudPayments) | Данные карты (без CVV при оплате через форму), сумма, номер заказа | Договор оферты, требование проведения платежа |
Службы доставки (СДЭК, Почта России, Озон, Boxberry, курьерские службы) | ФИО получателя, адрес, телефон, индекс | Исполнение договора купли-продажи |
Сервисы аналитики и рекламы (Яндекс.Метрика, VK Ads, Google Analytics) | IP (в обезличенном виде), тип браузера, посещённые страницы, рекламные идентификаторы | Согласие пользователя (через баннер cookies) |
Государственные органы (Роскомнадзор, налоговая, суд) | Только по законному запросу | Федеральное законодательство |
6.2. Передача данных осуществляется на основании договоров, обязывающих третьих лиц соблюдать конфиденциальность и требования ФЗ № 152-ФЗ.
7. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ7.1. Пользователь вправе:
- Запросить у Оператора подтверждение факта обработки ваших персональных данных и получить копию таких данных в течение 10 рабочих дней.
- Требовать уточнения, блокирования или уничтожения данных, если они являются неполными, устаревшими, недостоверными или получены незаконно.
- Отозвать согласие на обработку персональных данных в любой момент. Отзыв не влияет на законность обработки, произведённую до момента отзыва.
- Подать жалобу в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).
- На получение информации о сроках хранения и о факте трансграничной передачи.
7.2. Для реализации прав направьте запрос на электронную почту: magia-bys@mail.ru или через форму обратной связи на Сайте. К запросу приложите скан документа, удостоверяющего личность. Ответ предоставляется в срок не более 30 дней с момента получения запроса.
8. МЕРЫ ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ8.1. Оператор обеспечивает защиту персональных данных в соответствии со ст. 19 152-ФЗ. Применяются следующие меры:
- Использование HTTPS/SSL шифрования при передаче данных через Сайт (сертификат Tilda).
- Ограничение доступа к персональным данным — только уполномоченные сотрудники, подписавшие обязательство о неразглашении.
- Регулярное обновление программного обеспечения, антивирусная защита, межсетевое экранирование (обеспечивается хостинг-провайдером Tilda Publishing).
- Проведение внутренних проверок соблюдения режима обработки ПД не реже одного раза в год.
- Назначение лица, ответственного за обработку ПД (Индивидуальный предприниматель или штатный сотрудник).
- Резервное копирование данных с последующим безопасным уничтожением устаревших копий.
8.2. Пользователь также несёт ответственность за сохранность своих учётных данных (логин/пароль) при использовании личного кабинета на Сайте (если он реализован).
9. COOKIES И СОГЛАСИЕ НА ОБРАБОТКУ9.1. Сайт использует файлы cookie для работы корзины, сохранения избранных товаров и сбора статистики.
9.2. При первом посещении показывается баннер с запросом согласия на использование
аналитических и маркетинговых cookies.
9.3. Пользователь может:
- Принять все cookies.
- Отказаться от аналитических и рекламных cookies (будут работать только технически необходимые — для корзины, входа в аккаунт).
- Изменить настройки в любой момент через раздел «Настройки cookies» в подвале сайта.
9.4. Отказ от cookies не влияет на возможность оформления заказа, но может ухудшить персонализацию и аналитику.
10. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ10.1. Настоящая Политика размещена по постоянному адресу:
magiabys.ru/policy10.2. Оператор оставляет за собой право вносить изменения в Политику. Новая редакция вступает в силу с момента её публикации, если иной срок не указан дополнительно.
10.3. При существенных изменениях (новые цели обработки, появление трансграничной передачи) Оператор уведомляет пользователей по электронной почте (если она предоставлена) за 10 дней до вступления изменений в силу. В остальных случаях достаточно публикации.
10.4. Продолжение использования Сайта после публикации изменённой Политики означает согласие с ними. Если пользователь не согласен, он обязан прекратить использование Сайта и направить требование об удалении своих данных.
11. КОНТАКТНАЯ ИНФОРМАЦИЯ11.1. По всем вопросам, касающимся обработки персональных данных, вы можете обратиться:
Email: magia-bys@mail.ru (с пометкой «Запрос Персональных Данных»)
Почтовый адрес:
Телефон: + 7 (913) 926-81-06
11.2. Для изменения персональных данных обязательно необходимо письменное обращение.
11.3. ФИО ответственного за обработку персональных данных: Плохотникова Ольга Анатольевна
Дата публикации: 04.05.2026г.