Политика
Редакция: 12 декабря 2025 г.
1. Общие положения
1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей сайта https://stolburg.ru/ (далее — «Сайт») и клиентов интернет-магазина мебели «Столбург».
1.2. Оператор персональных данных (далее — «Оператор») осуществляет обработку персональных данных в соответствии с законодательством Российской Федерации, включая Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», а также требованиями к локализации персональных данных граждан РФ (Федеральный закон № 242-ФЗ).
1.3. Политика применяется ко всем персональным данным, которые Оператор может получить от пользователя при использовании Сайта, оформлении заказа, регистрации, обращении в поддержку, подписке на рассылку, а также при взаимодействии через мессенджеры и социальные сети Оператора.
1.4. Пользователь, предоставляя персональные данные Оператору, подтверждает, что действует добровольно, своей волей и в своем интересе, и ознакомлен с настоящей Политикой.
1.5. Для отдельных целей обработки Оператор может запрашивать отдельное согласие (например, на получение рекламных/информационных сообщений или на использование файлов cookie и сервисов аналитики).
2. Сведения об Операторе
2.1. Полное наименование: Общество с ограниченной ответственностью «Мебельная компания СТОЛБУРГ».
2.2. Сокращенное наименование: ООО «МК СТОЛБУРГ».
2.3. Директор: Шульженко Юрий Викторович (действует на основании Устава).
2.4. Юридический адрес: 620030, гор. Екатеринбург, ул. Климовская, 23.
2.5. Фактический адрес: 620030, гор. Екатеринбург, ул. Климовская, 23.
2.6. ИНН/КПП: 6685141917 / 668501001.
2.7. ОГРН: 1176658104919.
2.8. Контакты для обращений по персональным данным: e-mail: shop@stolburg.ru; почтовый адрес: 620030, гор. Екатеринбург, ул. Климовская, 23.
2.9. Оператор назначает лицо, ответственное за организацию обработки персональных данных, в порядке, установленном внутренними документами Оператора (ст. 22.1 № 152-ФЗ).
2.10. Оператор в установленном порядке уведомляет уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) о намерении осуществлять обработку персональных данных и об изменениях сведений, когда это требуется законодательством (ст. 22 № 152-ФЗ).
3. Термины и определения
- Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
- Субъект персональных данных — пользователь Сайта, покупатель, получатель товара, представитель контрагента или иное физическое лицо, чьи данные обрабатывает Оператор.
- Cookie-файлы — небольшие фрагменты данных, которые Сайт сохраняет в браузере пользователя для корректной работы, аналитики и персонализации.
- Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства.
4. Принципы и условия обработки персональных данных
4.1. Оператор обрабатывает персональные данные на законной и справедливой основе и ограничивает обработку достижением конкретных, заранее определенных и законных целей.
4.2. Обрабатываются только те персональные данные, которые отвечают целям их обработки.
4.3. Содержание и объем обрабатываемых персональных данных соответствуют заявленным целям обработки.
4.4. Оператор обеспечивает точность, достаточность и актуальность персональных данных; принимает меры по удалению или уточнению неполных или неточных данных.
4.5. Сроки хранения персональных данных определяются целями обработки, требованиями закона и договоров.
4.6. Оператор не обрабатывает специальные категории персональных данных (сведения о расовой принадлежности, политических взглядах, религиозных убеждениях, состоянии здоровья и т.п.) и биометрические персональные данные в рамках обычной работы интернет-магазина, если иное не требуется законом или не предоставлено субъектом по отдельному согласию.
4.7. Оператор обеспечивает документирование согласий (в случаях, когда обработка основана на согласии), а также ведение внутренних журналов/реестров, необходимых для подтверждения соблюдения требований № 152-ФЗ.
4.8. При возникновении инцидентов безопасности персональных данных Оператор действует в соответствии с внутренними процедурами и требованиями законодательства РФ, включая меры по минимизации последствий и информированию в предусмотренных законом случаях.
5. Цели обработки, категории данных и правовые основания
5.1. Оператор обрабатывает персональные данные в следующих целях:
- регистрация на Сайте и ведение личного кабинета (при наличии);
- оформление, подтверждение, оплата, доставка и возврат заказов;
- обратная связь, обработка обращений, претензий и гарантийных случаев;
- информирование о статусе заказа (уведомления по телефону, e-mail, мессенджерам);
- ведение бухгалтерского, налогового учета и исполнение требований законодательства;
- направление информационных и рекламных материалов (при наличии отдельного согласия);
- обеспечение работоспособности и безопасности Сайта, предотвращение мошенничества и злоупотреблений;
- аналитика посещаемости и улучшение качества Сайта с использованием сервиса «Яндекс.Метрика» и cookie-файлов (при наличии согласия).
5.2. Категории персональных данных, которые могут обрабатываться Оператором:
- ФИО;
- контактные данные (номер телефона, адрес электронной почты);
- адрес доставки (регион, город, улица, дом, квартира/офис и др.);
- данные о заказах и предпочтениях (состав корзины, история заказов, выбранные опции товара);
- данные переписки и обращений (содержание сообщений, файлы, если пользователь их приложил);
- технические данные и данные об использовании Сайта (IP-адрес, тип устройства и браузера, язык, время доступа, URL-реферер, cookie, идентификаторы, действия на страницах) — в том числе получаемые через «Яндекс.Метрику».
5.3. Правовые основания обработки персональных данных:
- согласие субъекта персональных данных (ст. 6 № 152-ФЗ) — например, для маркетинговых рассылок и веб-аналитики;
- исполнение договора, стороной которого является субъект (оформление и исполнение заказа, доставка, возврат);
- исполнение обязанностей, возложенных на Оператора законодательством РФ (бухгалтерский и налоговый учет, ответы на запросы государственных органов);
- законные интересы Оператора, при условии что они не нарушают права и свободы субъекта (обеспечение безопасности Сайта, предотвращение злоупотреблений).
6. Порядок и способы обработки персональных данных
6.1. Обработка персональных данных осуществляется с использованием средств автоматизации и без таковых.
6.2. Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (предоставление, доступ) в случаях, предусмотренных законом и/или договором, обезличивание, блокирование, удаление, уничтожение.
6.3. Оператор принимает меры, чтобы формы на Сайте не содержали заранее проставленных отметок согласия; согласие оформляется путем активного действия пользователя (например, установка галочки и отправка формы).
6.4. При оформлении заказа Оператор может направлять пользователю уведомления о статусе заказа по указанным контактным данным.
6.5. Сайт не предназначен для целенаправленного сбора персональных данных несовершеннолетних. Если Оператору станет известно, что персональные данные несовершеннолетнего получены без согласия законного представителя (когда такое согласие требуется), Оператор примет разумные меры для удаления таких данных.
7. Передача персональных данных третьим лицам
7.1. Оператор может передавать персональные данные третьим лицам только в объеме, необходимом для достижения целей обработки, и при наличии правового основания.
7.2. Возможные получатели персональных данных:
- службы доставки/транспортные компании — для доставки заказов;
- платежные организации и банки — для приема оплаты (при этом Оператор не хранит реквизиты банковских карт; обработка платежных данных осуществляется платежными системами и/или банками в соответствии с их правилами);
- операторы связи и сервисы рассылок — для отправки уведомлений (при наличии необходимости);
- контрагенты Оператора, оказывающие услуги хостинга, сопровождения Сайта и ИТ-инфраструктуры (как порученные обработчики по договору);
- ООО «Яндекс» — в связи с использованием сервиса «Яндекс.Метрика» (см. раздел 10).
7.3. Оператор обеспечивает заключение необходимых договоров и/или поручений на обработку персональных данных с лицами, которым поручается обработка, и контролирует соблюдение ими конфиденциальности и мер безопасности.
7.4. Персональные данные могут быть предоставлены уполномоченным государственным органам в случаях и порядке, предусмотренных законодательством РФ.
8. Локализация и трансграничная передача персональных данных
8.1. Оператор обеспечивает сбор и хранение персональных данных граждан Российской Федерации с использованием баз данных, находящихся на территории Российской Федерации, в случаях, предусмотренных законодательством.
8.2. Трансграничная передача персональных данных возможна только при соблюдении требований законодательства РФ и при наличии оснований/согласий, предусмотренных № 152-ФЗ.
9. Сроки хранения персональных данных
9.1. Персональные данные хранятся не дольше, чем это требуется целями обработки, если иной срок не установлен законом или договором.
- Данные по заказам и бухгалтерским документам — в сроки, установленные законодательством о бухгалтерском и налоговом учете.
- Данные личного кабинета — до удаления учетной записи пользователем или прекращения необходимости обработки.
- Данные обращений и переписки — до завершения рассмотрения обращения и в разумный срок для защиты прав и законных интересов.
- Cookie и аналитические идентификаторы — в пределах сроков, определенных настройками браузера, настройками сервисов аналитики и/или указанными в разделе 10.
9.2. По достижении целей обработки или при отзыве согласия (если иной правовой основы не имеется) персональные данные подлежат уничтожению либо обезличиванию в установленные законом сроки.
10. Cookie-файлы и сервис веб-аналитики «Яндекс.Метрика»
10.1. Сайт использует cookie-файлы для обеспечения корректной работы, запоминания настроек и предпочтений, а также для аналитики и улучшения качества Сайта.
10.2. На Сайте используется сервис веб-аналитики «Яндекс.Метрика», предоставляемый компанией ООО «Яндекс» (юридический адрес: 119021, г. Москва, ул. Льва Толстого, д. 16).
10.3. В рамках работы «Яндекс.Метрики» могут обрабатываться технические данные, включая cookie, IP-адрес, идентификаторы устройства/браузера, сведения о действиях на страницах Сайта. Эти данные используются для формирования статистики и отчетов о посещаемости и поведении пользователей.
10.4. Передача данных в «Яндекс.Метрику» осуществляется при наличии согласия пользователя на использование cookie/аналитики или при продолжении использования Сайта при отображении соответствующего уведомления, если это соответствует выбранной Оператором модели получения согласия.
10.5. Пользователь может:
- изменить настройки браузера и удалить/заблокировать cookie-файлы;
- воспользоваться инструментами отказа от сбора данных в «Яндекс.Метрике» (например, «Блокировщик Яндекс.Метрики» или иные способы, описанные в справке Яндекса).
10.6. При отключении cookie некоторые функции Сайта могут работать некорректно.
10.7. Дополнительные условия обработки данных Яндексом определяются документами Яндекса (условия использования сервиса и политика конфиденциальности).
11. Права субъекта персональных данных
11.1. Субъект персональных данных имеет право:
- получать информацию об обработке его персональных данных;
- требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных (в случаях, когда обработка основана на согласии);
- обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке;
- осуществлять иные права, предусмотренные законодательством РФ.
11.2. Для реализации прав субъект может направить запрос Оператору по контактам, указанным в разделе 2. Оператор вправе запросить сведения, позволяющие идентифицировать субъекта и подтвердить полномочия представителя.
12. Меры по обеспечению безопасности персональных данных
12.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
- разграничение доступа к персональным данным и учет действий пользователей информационных систем (при наличии);
- использование защищенных протоколов передачи данных (включая SSL/TLS) на страницах Сайта, где это применимо;
- антивирусная защита, резервное копирование и контроль целостности;
- обучение/инструктаж сотрудников и соблюдение режима конфиденциальности;
- заключение договоров о конфиденциальности и поручении обработки с подрядчиками;
- реагирование на инциденты информационной безопасности и проведение внутренних проверок.
12.2. Доступ к персональным данным предоставляется только тем сотрудникам и подрядчикам, которым он необходим для выполнения служебных обязанностей и договорных обязательств.
13. Согласия, рассылки и отзыв согласия
13.1. В случаях, когда обработка основана на согласии, пользователь вправе отозвать согласие, направив уведомление на e-mail Оператора или почтовым отправлением по адресу, указанным в разделе 2.
13.2. Отзыв согласия не влияет на законность обработки, осуществленной до его отзыва.
13.3. Рекламные/информационные рассылки направляются только при наличии отдельного согласия, а также в соответствии с требованиями законодательства о рекламе. Отписка/отказ может быть доступна в самом сообщении либо через обращение к Оператору.
14. Изменение Политики
14.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента размещения на Сайте, если иное не предусмотрено новой редакцией.
14.2. Рекомендуется периодически проверять актуальность Политики на Сайте.
15. Контактная информация
15.1. По вопросам обработки персональных данных, а также для реализации прав субъекта обращайтесь: shop@stolburg.ru, 620030, гор. Екатеринбург, ул. Климовская, 23.