Политика конфиденциальности и обработки персональных данных
Российская Федерация г. Новосибирс
Дата последнего обновления: 29.07.2025 г.
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее — Политика) определяет порядок и условия обработки персональных данных пользователей нашего сайта (далее — Сайт) и покупателей интернет-магазина АО "Анандамед" (далее — Магазин).
1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — 152-ФЗ).
1.3. Цель Политики: обеспечение защиты прав и свобод человека при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.4. Обработка персональных данных в Магазине осуществляется на основе принципов законности, справедливости, целесообразности, точности, достаточности и безопасности.
2. Категории обрабатываемых персональных данных
2.1. Данные, предоставляемые вами добровольно:
- Для регистрации/создания аккаунта: ФИО, адрес электронной почты (e-mail), номер телефона, зашифрованный пароль (хранится в виде хеша, недоступен для чтения в открытом виде).
- Для оформления заказа: ФИО, номер телефона, e-mail, адрес доставки (индекс, город, улица, дом, квартира).
- Для оплаты заказа: Данные платежной карты (обрабатываются только платежным шлюзом CloudPayments; мы получаем только подтверждение оплаты), реквизиты для банковского перевода.
- Для обратной связи/поддержки: ФИО, e-mail, номер телефона, текст обращения.
- Для подписки на новости/акции: e-mail, номер телефона (при SMS-рассылках).
2.2. Данные, собираемые автоматически:
- Технические данные: IP-адрес, тип браузера и его версия, тип устройства и ОС, время и дата доступа, реферер (адрес предыдущей страницы), данные cookies (см. раздел 7).
- Данные о взаимодействии: просмотренные страницы, время нахождения на сайте, совершенные действия (добавление в корзину и т.д.).
3. Цели обработки персональных данных
3.1. Основные цели обработки:
- Регистрация пользователя на Сайте и создание личного кабинета;
- Оформление, обработка, исполнение и доставка ваших заказов;
- Обработка платежей за заказы, предотвращение мошенничества;
- Связь с вами для уточнения деталей заказа, информирования о статусе заказа, решения вопросов по доставке и возвратам;
- Обеспечение работы и безопасности Сайта, анализ его использования для улучшения сервиса;
- Соблюдение требований действующего законодательства РФ (например, налогового, бухгалтерского).
3.2. Маркетинговые цели (обрабатываются только с вашего отдельного, явного согласия):
- Отправка информационных и рекламных рассылок (e-mail, SMS, push) о новостях Магазина, акциях, скидках, новых товарах;
- Проведение опросов, исследований для улучшения качества товаров и услуг;
- Персонализация контента и рекламных предложений на Сайте и в рекламных сетях.
4. Правовые основания обработки
4.1. Обработка персональных данных осуществляется на следующих законных основаниях:
- Заключение и исполнение договора (ст. 6 ч. 1 п. 1 152-ФЗ) – для целей, указанных в п. 3.1 настоящей Политики (необходимые действия для продажи товара и выполнения обязательств перед вами).
- Ваше добровольное, конкретное, информированное и сознательное согласие, выраженное путем проставления отметки (галочки, нажатия кнопки) в соответствующей форме на Сайте (ст. 6 ч. 1 п. 1 152-ФЗ) – для обработки данных в маркетинговых целях (п. 3.2) и, при необходимости, для передачи данных определенным третьим лицам (кроме обязательных для исполнения договора).
- Выполнение обязанностей, возложенных на Оператора законодательством РФ (например, хранение данных о покупках для бухгалтерского и налогового учета) – ст. 6 ч. 1 п. 2 152-ФЗ.
5. Сроки хранения персональных данных
5.1. Персональные данные хранятся ровно столько, сколько необходимо для достижения заявленных целей обработки, если иное не предусмотрено законодательством Российской Федерации.
5.2. Основные сроки хранения:
- Данные аккаунта: До удаления аккаунта пользователем или по истечении 5 лет неактивности пользователя.
- Данные заказа (включая ФИО, контакты, адрес, состав заказа): Не менее 5 лет с момента исполнения заказа.
- Данные для рассылок (e-mail, телефон): До отзыва вами согласия на их обработку для маркетинговых целей.
- Логи доступа, технические данные: От 1 месяца до 1 года.
5.3. По истечении установленных сроков хранения персональные данные подлежат обезличиванию или уничтожению безопасным способом.
6. Передача персональных данных
6.1. Обязательная передача (необходимая для исполнения договора с вами):
- Службы доставки (5post, СДЭК, Boxberry, Почта России) – передаются ФИО получателя, номер телефона, e-mail, адрес доставки (индекс, город, улица, дом, квартира).
- Банки-эквайеры (при оплате картой онлайн): Номер и сумма заказа. Данные карты (номер, срок действия, CVV) обрабатываются напрямую платежным шлюзом CloudPayments. Мы не получаем и не храним данные по картам.
6.2. Операторы, обрабатывающие данные по нашему поручению:
- Хостинг-провайдер: SmartApe.
- Сервисы аналитики и рекламные платформы (с обезличенными/псевдонимизированными данными): Яндекс.Метрика, Google Analytics (сбор обезличенных данных о посещениях сайта); Яндекс.Директ, ВКонтакте Реклама.
- Сервисы email/SMS-рассылок (только с вашего согласия на рассылки): Smtp.biz.
- CRM-системы: Bitrix24.
6.3. Государственные органы: Только в случаях, прямо предусмотренных законодательством РФ, на основании официального запроса.
6.5. Все третьи лица, указанные в пп. 6.2, обрабатывают ваши персональные данные в соответствии с договорами, которые обязывают их соблюдать требования 152-ФЗ, обеспечивать конфиденциальность и безопасность.
7. Использование файлов Cookie и аналогичных технологий
7.1. Сайт использует файлы cookie и аналогичные технологии (далее — Cookie) для следующих целей:
- Обеспечение технической функциональности Сайта (авторизация, работа корзины).
- Запоминание ваших предпочтений (язык, валюта).
- Сбор агрегированной аналитической информации о посещаемости и поведении пользователей на Сайте (анонимной/псевдонимной).
- Персонализация контента и рекламных предложений (при наличии вашего согласия).
7.2. Вы можете управлять использованием Cookie через настройки своего веб-браузера (отключить, ограничить). Отключение некоторых Cookie может повлиять на функциональность Сайта.
7.3. Более подробная информация о типах используемых Cookie, их назначении и сроках хранения представлена в отдельном документе: Политика использования файлов Cookie.
8. Меры по обеспечению безопасности персональных данных
8.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
8.2. К применяемым мерам безопасности относятся:
- Назначение ответственного за организацию обработки персональных данных.
- Принятие локальных нормативных актов по вопросам обработки и защиты ПДн.
- Регулярное обучение и инструктаж сотрудников, имеющих доступ к ПДн.
- Применение средств защиты информации (шифрование передаваемых данных - SSL/TLS, шифрование баз данных, антивирусное ПО, межсетевые экраны (firewalls), системы обнаружения и предотвращения вторжений (IDS/IPS), системы предотвращения утечек данных (DLP)).
- Разграничение прав доступа сотрудников к персональным данным на основе принципа минимальных привилегий.
- Регулярное резервное копирование данных.
- Хранение баз данных, содержащих персональные данные граждан Российской Федерации, осуществляется исключительно на серверах, расположенных на территории Российской Федерации (требование ст. 18 152-ФЗ).
9. Права субъектов персональных данных
В соответствии с 152-ФЗ, вы имеете право:
9.1. На доступ к информации: Запрашивать подтверждение факта обработки ваших ПДн, цели, перечень обрабатываемых данных, сведения о лицах, которым они переданы.
9.2. На уточнение: Требовать исправления неточных, неполных или устаревших персональных данных.
9.3. На блокировку или удаление: Требовать блокировки или удаления ваших персональных данных, если они обрабатываются незаконно, являются неактуальными (достигли цели обработки) или избыточными для заявленных целей, а также в случае отзыва согласия на обработку (если иное не предусмотрено законом).
9.4. На отзыв согласия: Отозвать свое согласие на обработку персональных данных в любое время (особенно для маркетинговых целей). Отзыв согласия не влияет на законность обработки, произведенной до его отзыва.
9.5. На обжалование: Обжаловать действия или бездействие Оператора в области обработки ваших персональных данных в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
Порядок реализации прав:
Для реализации своих прав вам необходимо направить официальный запрос Оператору по электронной почте: sale@9monahov.ru
Запрос должен содержать:
- Ваши ФИО;
- Контактную информацию для обратной связи (e-mail, телефон, почтовый адрес);
- Суть вашего требования (какое право реализуете).
Мы рассмотрим ваш запрос в срок, не превышающий 30 (тридцати) календарных дней с момента его получения и подтверждения вашей личности.
10. Контактная информация Оператора
Полное наименование: АО "Анандамед"
Юридический адрес: 630009, Новосибирская область, г. Новосибирск, ул. Добролюбова зд. 31 к. 2
ИНН: 5405269376
ОГРН: 1255400016343
Контактный e-mail для вопросов по ПДн: sale@9monahov.ru
Телефон: +7 (800) 511-56-62
Ответственный за организацию обработки ПДн:
Воронцов Дмитрий Анатольевич
11. Заключительные положения
11.1. Настоящая Политика является общедоступной. Актуальная редакция Политики размещена на Сайте по постоянному адресу: https://9monahov.ru/politika-konfidencialnosti/.
11.2. Оператор вправе вносить изменения в настоящую Политику. Все изменения вступают в силу с момента их публикации на Сайте, если иное не указано в новой редакции Политики. Рекомендуем периодически знакомиться с текстом Политики.
11.3. Продолжая использовать Сайт и услуги интернет-магазина "9Монахов" после публикации обновленной Политики, вы подтверждаете свое согласие с ее условиями.