Политика обработки персональных данных

1. Общие положения

1.1. Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — ФЗ-152) и иных нормативных правовых актов РФ в области защиты и обработки персональных данных и предназначена для ознакомления неограниченного круга лиц.

1.2. Политика (далее — Политика), разработанная в соответствии с целями, задачами и принципами обеспечения безопасности персональных данных, определяет порядок их обработки и меры безопасности, применяемые индивидуальным предпринимателем Орловым Евгением Эдуардовичем, (ИНН 032300229500/ОГРНИП 305032601300343) (далее — Оператор), и действует в отношении всей информации, получаемой им в рамках осуществления деятельности.

1.3. Политика распространяется на все процессы обработки персональных данных, осуществляемые Оператором при взаимодействии с пользователями через веб-сайт интернет-магазина https://fanera03.ru/ (далее — Сайт), покупателей торговых точек, на работников оператора.

2. Основные понятия

В целях настоящей Политики используются следующие понятия:

Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники;

Блокирование персональных данных — это временное прекращение обработки персональных данных, за исключением случаев, когда обработка необходима для их уточнения;

Использование персональных данных — это действия с информацией, которая относится к субъекту персональных данных и позволяет его идентифицировать;

Персональные данные — любая информация, прямо или косвенно относящаяся к субъекту персональных данных (ст. 3 ФЗ-152);

Оператор — лицо, организующее и осуществляющее обработку персональных данных, а также определяющее цели и содержание такой обработки;

Обезличивание персональных данных — это процесс обработки информации, при котором персональные данные преобразуются таким образом, что становится невозможно идентифицировать субъекта этих данных без использования дополнительной информации;

Обработка персональных данных — любые действия (операции) с персональными данными, совершаемых с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение (ст. 3 ФЗ-152);

Конфиденциальность персональных данных — обязанность Оператора не раскрывать и не распространять данные без согласия субъекта, если иное не предусмотрено законом (ст. 7 ФЗ-152);

Пользователь -любой посетитель веб-сайта Оператора персональных данных;

Предоставление персональных данных — это действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц;

Распространение персональных данных — это действия, направленные на раскрытие персональных данных неопределённому кругу лиц. То есть это передача информации о человеке таким образом, что доступ к ней получает неограниченная аудитория;

Субъект персональных данных — физическое лицо, чьи персональные данные обрабатываются Оператором;

Сайт (вебсайт) — это совокупность связанных между собой веб‑страниц, объединённых общей темой, дизайном и навигацией. Они размещены в интернете под единым адресом — доменным именем https://fanera03.ru;

Уничтожение персональных данных — это действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе или уничтожаются материальные носители, на которых эти данные хранятся;

Cookiesфайлы (куки) — это небольшие текстовые файлы, которые сайт сохраняет на устройстве пользователя (компьютере, смартфоне и т. д.) при посещении. Они нужны, чтобы упростить взаимодействие с веб‑ресурсом и собрать данные для аналитики и маркетинга;

IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной по протоколу TCP/IP.

3. Правовые основания обработки персональных данных

  1. Требования законодательства РФ;
  2. Трудовой кодекс Российской Федерации (ТК РФ) принят 30 декабря 2001 года №197-ФЗ.
  3. Согласие субъекта персональных данных на обработку его персональных данных (ст. 6 ФЗ-152);
  4. Договор, стороной которого является субъект персональных данных (ст. 6 ФЗ-152);
  5. Постановление Правительства Российской Федерации от 15.09.2008 г. №687, от 21.03.2012 г. №211;
  6. Локальные документы Оператора персональных данных.

4. Категории субъектов персональных данных

  1. Пользователей и посетителей сайта https://fanera03.ru, авторизованных и неавторизованных (анонимных);
  2. Покупатели торговых точек;
  3. Работники — физические лица, вступившее в трудовые отношения с работодателем —  индивидуальным предпринимателем Орловым Е.Э. с которыми были заключены трудовые договора, в том числе с которыми трудовые договора уже были расторгнуты;
  4. Близкие родственники работников, супругов и лиц, находящихся на иждивении Работников, бывших супругов, которым выплачиваются алименты;
  5. Иных лиц, в том числе соискателей вакансий, представивших свои резюме или анкеты лично или через специализированные организации по подбору персонала, в том числе – специализированные сайты в сети интернет, а также в других случаях, предусмотренных законодательством  Российской Федерации.

5. Цели обработки персональных данных

Обработка персональных данных осуществляется для следующих целей:

5.1. Для покупателей и пользователей сайта:

  1. реализация товаров через торговые точки и интернет-магазин, в том числе исполнение договора купли-продажи товаров, включая доставку и предоставления иных услуг, связанных с реализацией товара; Направление уведомлений о статусе заказа и иных сообщений, связанных с исполнением договора; Проведения рекламных акций, маркетинговых и других мероприятий для покупателей и пользователей; Обеспечение соблюдения законов и иных нормативных правовых актов;
  2. файлы cookies обрабатываются для совершенствования продуктов и услуг, предоставляемых Оператором, определения предпочтений пользователей, улучшения удобства использования сайта и повышения эффективности контента, предложений и продвижения сохранение настроек пользователя, а также для целей обеспечения информационной безопасности сайта.

5.2. Для работников:

  1. исполнение требований трудового законодательства. Соблюдение законов и иных нормативных правовых актов: обеспечение выполнения требований трудового, налогового законодательства, требований по воинскому учёту, обработка данных необходима для заключения трудового договора, сдачи отчётности, передачи сведений в СФР, налоговую инспекцию и другие государственные органы, так же и других обязанностей работодателя, установленных законом;
  2. обеспечение личной безопасности работников. Обработка данных направлена на охрану жизни и здоровья работников;
  3. контроль количества и качества выполняемой работы;
  4. обеспечение сохранности имущества работодателя.

6. Перечень обрабатываемых персональных данных

Оператор обрабатывает следующие персональные данные пользователей:

1.Фамилия, имя, отчество (при наличии), дата, месяц и год рождения, адрес места жительства, адрес регистрации, адрес нахождения, адрес доставки (включая номер дома, квартиры/офиса), номер мобильного телефона, адрес электронной почты (e-mail), СНИЛС, ИНН, данные документа, удостоверяющего личность, данные для регистрации в личном кабинете, история заказов — информация о предыдущих покупках, выбранных товарах, датах заказов, статусе доставки и иных сведений, необходимые для исполнения договора купли-продажи и оказания сопутствующих услуг;

2. файлы cookies, сведения о действиях пользователя на сайте, сведения об оборудовании и программном обеспечении пользователя, IP-адрес, дата и время посещения сайта, с использованием метрического сервиса веб-аналитики – Яндекс Метрика и ПО третьих лиц, с которыми Оператор заключил соглашения.

7. Порядок и условия обработки персональных данных

7.1. Оператор персональных данных при осуществлении своей деятельности в части обработки персональных данных руководствуется Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных;

7.2. Оператор персональных данных обрабатывает и хранит персональные данные субъектов в соответствии с внутренними нормативными документами, разработанными согласно законодательству РФ;

7.3. Оператор персональных данных не осуществляет трансграничную передачу персональных данных;

7.4. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без них. В ходе обработки могут совершаться следующие действия: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.

7.5. Передача персональных данных третьим лицам осуществляется при соблюдении требований Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» при выполнении следующих условий:

7.5.1. Субъект дал согласие на осуществление таких действий (при наличии условий в договоре с третьим лицом о соблюдении им принципов и правил обработки персональных данных, предусмотренных Федеральным законом «О персональных данных»);

7.5.2. Обработка персональных данных осуществляется на основании заключаемого с этим лицом договора;

7.5.3. Для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора персональных данных функций, полномочий и обязанностей;

7.5.4. В других случаях, предусмотренных законодательством Российской Федерации.

8. Принципы и условия обработки персональных данных

8.1. Данные собираются и используются только на законных основаниях;

8.2. Объем и характер запрашиваемых данных всегда должен соответствовать заявленным целям;

8.3. Неточные или устаревшие данные подлежат немедленному обновлению или уничтожению;

8.4. Данные хранится ровно столько, сколько требуют заявленные цели, после чего уничтожается или обезличивается;

8.5. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;

8.6. Оператор использует файлы сookies, метрическую программу Яндекс Метрики для сбора сведений об использовании Сайта, таких как частота посещения Сайта пользователями, IP-адреса, действия посетителя на сайте, информацию о трафике, местоположении на уровне города, назначенные в день посещения данного Сайта, но не имя или другие идентификационные сведения анализ действий посетителей на сайте с целями указанными в п.5.1. данной политики. Соглашаясь с условиями обработки Данных, изложенными в Политике, Пользователь в том числе соглашается на обработку cookies в вышеуказанных целях. Пользователь может просмотреть срок действия cookies, а также запретить их сохранение в настройках своего браузера.

9.  Условия прекращения обработки персональных данных

Срок или условие прекращения обработки персональных данных Оператором:

  1. ликвидация Оператора персональных данных или прекращение деятельности;
  2. исполнение обязательств по договору;
  3. отзыв согласия, если иное не предусмотрено Федеральным законодательством, либо в течение срока хранения документов согласно установленным срокам хранения для определенных категорий документов, если иное не предусмотрено Федеральным законодательством;
  4. обработка Операторам информации, собранной через файлы cookies, будет прекращена по достижении, указанных в данной Политике обработке персональных данных, целей;
  5. достижением целей обработки персональных данных.

По истечении указанных сроков данные подлежат уничтожению или обезличиванию.

10. Основания для уничтожения персональных данных

Оператор обязан уничтожить персональные данные в следующих случаях:

  1. достижение целей обработки данных;
  2. утрата необходимости в использовании данных для заявленных целей;
  3. требование субъекта данных прекратить обработку его данных;
  4. выявление факта неправомерной обработки данных, если обеспечить их правомерность невозможно;
  5. отзыв согласия на обработку данных (если их сохранение не требуется для целей обработки);
  6. истечение срока хранения документов, содержащих персональные данные (сроки определяются в соответствии с приказом Росархива №236 от 20 декабря 2019 года).
  7. Также уничтожение данных обязательно, если они были собраны незаконно.

11. Сроки уничтожения

В зависимости от основания сроки уничтожения различаются:

  1. при требовании субъекта прекратить обработку его данных — в течение 7 рабочих дней;
  2. при выявлении факта неправомерной обработки — в течение 10 рабочих дней;
  3. при отзыве согласия на обработку, достижении цели обработки или требовании прекратить распространение данных — в течение 30 календарных дней.
  4. если оператор не может уничтожить данные сразу (например, по техническим причинам), он обязан заблокировать их и прекратить использование. Максимальное время для последующего уничтожения в таком случае — 6 месяцев (ч. 6 ст. 21 Закона №152-ФЗ).

12. Права оператора персональных данных

Оператор персональных данных имеет право:

  1. отстаивать свои интересы. Отказывать в предоставлении услуг или уничтожать данные в случаях, предусмотренных законодательством (например, при отзыве согласия), либо отстаивать свои интересы в суде;
  2. предоставлять персональные данные субъектов третьим лицам, если это предусмотрено действующим законодательством договором или с согласия субъекта персональных данных;
  3. требовать от субъекта предоставления точных, достоверных и актуальных персональных данных;
  4. отказать в предоставлении персональных данных в случаях, предусмотренных законом РФ;
  5. использовать персональные данные субъекта без его согласия в случаях, предусмотренных законодательством РФ.

13. Обязанности оператора персональных данных

Обязанности оператора:

  1. опубликовать на сайте и внедрить внутренний документ, определяющий политику в отношении обработки персональных данных, и обеспечить к нему неограниченный доступ;
  2. назначить ответственного за организацию обработки и принять меры (правовые, организационные, технические) для защиты данных;
  3. осуществлять сбор данных только при наличии согласия субъекта (в письменной или электронной форме), за исключением случаев, предусмотренных законом;
  4. при сборе персональных данных, в том числе посредством информационно-телекоммуникационной сети «Интернет», оператор обязан обеспечить запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, за исключением случаев, указанных в законе;
  5. по запросу субъекта персональных данных предоставлять ему информацию о том, какие данные обрабатываются, для чего и откуда они получены;
  6. вносить изменения в неполные или устаревшие данные, а также уничтожать незаконно полученные данные в установленные законом сроки;
  7. принимать меры, предотвращающие неправомерный или случайный доступ, уничтожение, блокирование или копирование данных;
  8. в случае достижения цели, отзыва согласия субъекта на обработку его персональных данных обработки оператор обязан прекратить обработку персональных данных в порядке, предусмотренном федеральным законом;
  9. оператор обязан уведомить уполномоченный орган по защите прав субъектов персональных данных о своем намерении осуществлять обработку персональных данных, за исключением случаев, предусмотренных частью 2 статьи 22 Федерального закона «О персональных данных».

14. Права субъекта персональных данных

Субъект персональных данных имеет право:

  1. получать информацию, касающуюся обработки своих персональных данных; на их исправление;
  2. требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
  3. требовать прекращение обработки своих персональных данных в случаях, предусмотренных законодательством Российской Федерации;
  4. обжаловать действий Оператора в уполномоченные органы;
  5. на защиту своих прав и законных интересов.

Право субъекта персональных данных на доступ к его персональным данным может быть ограничено в случаях, предусмотренных федеральным законом.

Субъект персональных данных обязан представлять комплекс достоверных и документированных персональных данных, состав которых установлен законодательством, либо договором, либо локальными актами Оператора.

15. Меры по обеспечению безопасности персональных данных

К мерам, применяемым для защиты персональных данных, относятся:

  1. назначение сотрудника, ответственного за организацию обработки персональных данных;
  2. осуществление внутреннего контроля соответствия обработки персональных данных Федеральному закону от 27.07.2006 № 152-ФЗ «О персональных данных»;
  3. разработка документов, определяющие политику Оператора персональных данных в отношении обработки персональных данных, локальные документы по вопросам обработки персональных данных;
  4. ознакомление работников, непосредственно осуществляющих обработку персональных данных, с положениями законодательства РФ о персональных данных, с требованиями к защите персональных данных, с документами, определяющими политику Оператора персональных данных в отношении обработки персональных данных, локальными документами по вопросам обработки персональных данных;
  5. опубликование в сети Интернет документа, определяющего политику Оператора в отношении обработки персональных данных;
  6. систематическое осуществление оценки эффективности принимаемых мер по обеспечению безопасности персональных данных;
  7. установление правил доступа к персональным данным, обрабатываемым в информационной системе персональных данных;

16. Методы защиты персональных данных

К методам защиты персональных данных относятся:

  1. реализация разрешительной системы допуска к обработке персональных данных;
  2. ограничение доступа в помещения, где размещены технические средства, осуществляющие обработку персональных данных, а также хранятся носители информации;
  3. разграничение доступа к персональным данным;
  4. регистрация действий сотрудников, контроль несанкционированного доступа к персональным данным;
  5. использование сертифицированных средств защиты информации, шифрование данных при передаче, регулярное резервное копирование, ограничение доступа к данным.

17. Порядок реагирования на запросы субъектов персональных данных

17.1. Запросы субъектов персональных данных рассматриваются в порядке, предусмотренном ст. 14–16 ФЗ-152.

17.2. Для реализации своих прав субъект персональных данных может направить запрос по адресу: sales@fanera03.ru либо по почтовому адресу: 670034, г.Улан-Удэ, ул.Чертенкова д.6.

17.3. Оператор обязан ответить на запрос в течение 30 дней с момента его получения.

18. Заключительные положения

18.1. Настоящая Политика вступает в силу с момента её публикации на Сайте и действует бессрочно.

18.2. Оператор вправе вносить изменения в Политику. Актуальная версия Политики всегда доступна на Сайте по адресу: https://fanera03.ru/privacy-policy/.

18.3. Пользователи обязаны периодически знакомиться с актуальной версией Политики.

ИП Орлов Евгений Эдуардович (ИНН 032300229500/ОГРН 305032601300343), 670034, г.Улан-Удэ, ул.Чертенкова 6

Обновлено «31» мая 2026года.