Политика обработки персональных данных
Индивидуального предпринимателя Зеленской Юлии Владимировны
(ИП Зеленская Ю.В.)
Редакция от 01.05.2026 г.
г. Нижний Новгород
________________________________________
1. Общие положения
1.1. Настоящая Политика обработки персональных данных (далее – Политика) определяет общие принципы и порядок обработки персональных данных и меры по обеспечению их безопасности у Индивидуального предпринимателя Зеленской Юлии Владимировны, далее – Оператор.
1.2. Целью Политики является обеспечение защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну, соблюдение требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – 152-ФЗ).
1.3. Политика разработана в соответствии с 152-ФЗ, другими законодательными и нормативными правовыми актами Российской Федерации в области персональных данных.
1.4. Настоящая Политика размещена в свободном доступе в сети Интернет на сайте Оператора по адресу: https://dplintus.ru/privacy-policy.
________________________________________
2. Термины и определения
В Политике используются следующие термины и определения:
Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
Блокирование персональных данных – временное прекращение обработки персональных данных (за исключением случаев, когда обработка необходима для уточнения персональных данных).
Интернет-магазин – сайт Оператора в сети Интернет, расположенный по адресу dplintus.ru, на котором представлены товары, предлагаемые Покупателям для приобретения.
Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
Конфиденциальность персональных данных – обязанность Оператора и иных лиц, получивших доступ к персональным данным, не раскрывать третьим лицам и не распространять персональные данные без согласия субъекта персональных данных, если иное не предусмотрено федеральным законом.
Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Оператор – Индивидуальный предприниматель Зеленская Юлия Владимировна, самостоятельно организующий и осуществляющий обработку персональных данных, определяющий цели обработки, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Персональные данные – любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу (субъекту персональных данных).
Покупатель – физическое лицо, заказывающее или приобретающее товары Оператора для личных, семейных, домашних нужд, а также юридическое лицо или индивидуальный предприниматель, приобретающие товары у Оператора, предоставившие свои персональные данные Оператору.
Предоставление персональных данных – действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
Сайт – сайт Оператора в сети Интернет dplintus.ru.
Субъект персональных данных – физическое лицо, к которому относятся персональные данные.
Уничтожение персональных данных – действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе персональных данных и (или) в результате которых уничтожаются материальные носители персональных данных.
________________________________________
3. Категории субъектов, чьи персональные данные обрабатываются Оператором
3.1. Оператор обрабатывает персональные данных следующих физических лиц:
• Покупатели – физические лица, заказывающие или приобретающие товары Оператора для личных, семейных, домашних нужд, а также представители (работники) юридических лиц и индивидуальные предприниматели, вступающие в договорные отношения с Оператором, в том числе держатели дисконтных карт оптового направления.
• Пользователи сайта – физические лица, заполнившие веб-формы регистрации, заказа или обратной связи на Сайте.
• Посетители сайта – любые физические лица, заходящие на Сайт.
3.2. Одно и то же физическое лицо может одновременно относиться к нескольким категориям (например, являться Покупателем и Пользователем сайта).
________________________________________
4. Принципы обработки персональных данных
Обработка персональных данных Оператором осуществляется в соответствии со следующими принципами:
4.1. Законность – обработка персональных данных осуществляется на законной и справедливой основе.
4.2. Ограничение цели – обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями их сбора.
4.3. Соответствие объёма – содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается обработка избыточных персональных данных.
4.4. Точность и актуальность – Оператор принимает разумные меры по обеспечению точности, достаточности и актуальности персональных данных.
4.5. Срок хранения – персональные данные хранятся в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели их обработки, если срок хранения не установлен федеральным законом или договором.
4.6. Уничтожение – персональные данные уничтожаются по достижении целей обработки, при утрате необходимости в их обработке, при отзыве согласия субъектом (если иное не предусмотрено законом или договором).
________________________________________
5. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
№ Цель обработки Категория субъектов
1 Оформление и обработка заказов в Интернет-магазине Покупатели, Пользователи сайта
2 Доставка товаров (в том числе через транспортные компании) Покупатели
3 Подготовка и направление ответов на обращения, запросы, претензии Покупатели, Пользователи сайта
4 Направление информационных и сервисных сообщений о статусе заказа Покупатели
5 Направление рекламных и маркетинговых материалов (при наличии отдельного согласия) Покупатели, Пользователи сайта
6 Обеспечение работы дисконтной программы для оптовых покупателей Покупатели (юридические лица и ИП)
7 Исполнение договорных обязательств (в том числе выставление счетов) Покупатели
8 Обеспечение корректной работы сайта, анализ поведения посетителей (файлы cookie) Посетители сайта, Пользователи сайта
________________________________________
6. Перечень обрабатываемых персональных данных
6.1. Оператор обрабатывает следующие категории персональных данных:
Для физических лиц (Покупатели, Пользователи сайта):
• Фамилия, имя, отчество (при наличии)
• Контактный номер телефона
• Адрес электронной почты
• Адрес доставки (город, улица, дом, квартира)
• Данные банковской карты (при оплате на сайте – Оператор не получает и не хранит эти данные, они передаются в зашифрованном виде ПАО Сбербанк)
Для юридических лиц и индивидуальных предпринимателей (Контрагенты, держатели дисконтных карт):
• Фамилия, имя, отчество представителя
• Наименование организации
• Юридический адрес (при наличии)
• ИНН, КПП (при наличии)
• Контактный номер телефона
• Адрес электронной почты
Для всех субъектов:
• IP-адрес
• Тип браузера и операционной системы
• Сведения о действиях на Сайте (просмотр страниц, переходы)
• Данные файлов cookie
6.2. Оператор не обрабатывает специальные категории персональных данных (касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни) и биометрические персональные данные.
________________________________________
7. Правовые основания обработки персональных данных
Обработка персональных данных Оператором осуществляется на следующих основаниях:
7.1. Согласие субъекта персональных данных на обработку его персональных данных (ст. 9 152-ФЗ). Согласие даётся путём проставления отметки («галочки») в соответствующем чекбоксе при оформлении заказа, регистрации на Сайте, заполнении веб-форм обратной связи.
7.2. Исполнение договора, стороной которого является субъект персональных данных (ст. 6 ч. 1 п. 5 152-ФЗ). К таким договорам относятся:
• Договор розничной купли-продажи (Публичная оферта) с физическими лицами;
• Договор поставки (Счёт-оферта) с юридическими лицами и ИП.
7.3. Обработка персональных данных необходима для осуществления прав и законных интересов Оператора (ст. 6 ч. 1 п. 7 152-ФЗ), в частности для исполнения требований налогового и бухгалтерского законодательства, защиты прав Оператора в суде.
7.4. Обработка персональных данных, подлежащих опубликованию или обязательному раскрытию в соответствии с федеральным законом (например, в адрес государственных органов по их законному запросу).
________________________________________
8. Условия обработки персональных данных
8.1. Оператор обрабатывает персональные данные только при наличии хотя бы одного из следующих условий:
• получено согласие субъекта;
• обработка необходима для исполнения договора;
• обработка необходима для соблюдения юридических обязанностей Оператора;
• обработка необходима для защиты прав и законных интересов Оператора.
8.2. Оператор не раскрывает третьим лицам и не распространяет персональные данные без согласия субъекта, если иное не предусмотрено федеральным законом.
8.3. Оператор вправе поручить обработку персональных данных третьим лицам (по поручению). К таким лицам относятся:
Третье лицо Цель поручения Передаваемые данные
ООО «1С-Битрикс» (программа «1С-Битрикс24») Учёт заказов, ведение клиентской базы, автоматизация продаж ФИО, телефон, email, адрес доставки, данные по заказам
Транспортные компании (СДЭК, Деловые линии, ГТД (КИТ), ПЭК, Байкал Сервис) Доставка товаров Покупателям ФИО, телефон, адрес доставки
Иные транспортные компании, выбранные Покупателем Доставка товаров по желанию Покупателя ФИО, телефон, адрес доставки
8.4. При поручении обработки персональных данных третьим лицам Оператор включает в договор с таким лицом обязанность соблюдать конфиденциальность и обеспечивать безопасность персональных данных.
8.5. Передача персональных данных ПАО Сбербанк (платёжному шлюзу) не является поручением обработки, поскольку данные банковской карты Оператор не получает и не хранит; передача осуществляется непосредственно Покупателем в защищённом режиме на странице банка.
8.6. Оператор не осуществляет трансграничную передачу персональных данных.
________________________________________
9. Способы обработки персональных данных
9.1. Оператор осуществляет обработку персональных данных:
• с использованием средств автоматизации (компьютеры, программное обеспечение, включая «1С-Битрикс24»);
• без использования средств автоматизации (на бумажных носителях, в ограниченном объёме).
9.2. Обработка с использованием средств автоматизации включает:
• сбор и запись персональных данных при заполнении форм на Сайте;
• систематизацию и накопление в базе данных «1С-Битрикс24»;
• хранение, уточнение (обновление, изменение);
• извлечение и использование для целей, указанных в разделе 5;
• передачу транспортным компаниям;
• блокирование, удаление, уничтожение.
________________________________________
10. Сроки обработки и хранения персональных данных
10.1. Персональные данные обрабатываются в течение следующих сроков:
Категория персональных данных Срок обработки и хранения
Данные, необходимые для исполнения заказа (ФИО, телефон, email, адрес) 5 лет с момента последнего заказа или до отзыва согласия (если это не противоречит закону)
Данные, необходимые для выполнения требований налогового и бухгалтерского законодательства (ИНН, КПП, юрадрес при работе с юрлицами) 5 лет (в соответствии с требованиями о хранении первичных документов)
Данные файлов cookie и статистики посещений До 1 года или до очистки Покупателем cookie
10.2. Персональные данные уничтожаются:
• по достижении целей обработки;
• при утрате необходимости в их обработке;
• при отзыве субъектом согласия на обработку (если иное не предусмотрено федеральным законом, например, требования по сроку хранения первичных документов);
• при выявлении неправомерной обработки (в течение 10 рабочих дней).
________________________________________
11. Порядок получения согласия на обработку персональных данных
11.1. Согласие на обработку персональных данных даётся субъектом свободно, своей волей и в своём интересе.
11.2. Согласие считается полученным в следующих случаях:
Способ получения согласия Момент получения
Отметка в чекбоксе при оформлении заказа на Сайте Нажатие кнопки «Оформить заказ» после проставления галочки
Отметка в чекбоксе при заполнении формы обратной связи Отправка формы
Конклюдентные действия при заказе по телефону или через мессенджер Сообщение менеджеру слов «согласен», «подтверждаю», «да» или аналогичных
Конклюдентные действия при заказе по электронной почте Ответное письмо с подтверждением согласия
11.3. Согласие на обработку персональных данных действует с момента его получения до момента отзыва либо до прекращения деятельности Оператора.
11.4. Согласие может быть отозвано субъектом путём направления письменного уведомления на электронную почту: info@dplintus.ru или по телефону: 8 (800) 350-94-42.
11.5. При отзыве согласия Оператор вправе продолжить обработку персональных данных без согласия субъекта при наличии оснований, предусмотренных 152-ФЗ (в частности, для исполнения требований налогового законодательства или для выполнения обязательств по уже заключённым договорам).
________________________________________
12. Права субъектов персональных данных
12.1. Субъект персональных данных имеет право:
12.1.1. Получать информацию, касающуюся обработки его персональных данных, в том числе:
• подтверждение факта обработки;
• правовые основания и цели обработки;
• перечень обрабатываемых персональных данных;
• сведения о третьих лицах, которым передавались персональные данные.
12.1.2. Требовать уточнения своих персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки.
12.1.3. Отозвать согласие на обработку персональных данных.
12.1.4. Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
12.1.5. Требовать возмещения убытков и/или компенсации морального вреда в судебном порядке.
12.2. Реализация прав, указанных в п. 12.1, не должна нарушать права и законные интересы других лиц.
12.3. Запросы и обращения субъектов персональных данных направляются:
• по электронной почте: info@dplintus.ru
• по телефону: 8 (800) 350-94-42
12.4. Ответ на запрос субъекта персональных данных предоставляется в течение 10 (десяти) рабочих дней с момента получения запроса.
________________________________________
13. Меры по обеспечению безопасности персональных данных
13.1. Оператор принимает следующие меры по обеспечению безопасности персональных данных:
Правовые меры:
• разработана настоящая Политика;
• в договоры с третьими лицами (1С-Битрикс, транспортные компании) включены условия о конфиденциальности и безопасности ПД.
Организационные меры:
• ограничен доступ к персональным данным (только уполномоченные сотрудники Оператора);
• организован учёт и хранение носителей персональных данных (бумажные документы хранятся в запираемых шкафах);
• доступ к информационной системе «1С-Битрикс24» защищён паролем и двухфакторной аутентификацией (при её наличии).
Технические меры:
• использование парольной защиты на всех устройствах, имеющих доступ к информационной системе;
• применение антивирусного программного обеспечения;
• использование защищённого соединения (HTTPS) на Сайте;
• резервное копирование данных;
• регулярное обновление программного обеспечения.
13.2. При обработке персональных данных с использованием сети Интернет Оператор использует защищённый протокол передачи данных (SSL/TLS).
________________________________________
14. Использование файлов cookie
14.1. Сайт использует технологию «cookie» (небольшие текстовые файлы, сохраняемые на устройстве Пользователя).
14.2. Типы cookie, используемые на Сайте:
Тип cookie Цель использования Срок хранения
Технические (strictly necessary) Обеспечение работы корзины, оформления заказа, авторизации Сессионные (до закрытия браузера)
Аналитические Сбор статистики посещений (Яндекс.Метрика, Google Analytics – если используются) До 1 года
Маркетинговые Отслеживание эффективности рекламных кампаний До 1 года
14.3. Пользователь может управлять cookie через настройки своего браузера. Отключение cookie может привести к некорректной работе некоторых функций Сайта (например, добавление товара в корзину).
14.4. Согласие на использование аналитических и маркетинговых cookie даётся Пользователем через всплывающее уведомление (баннер) при первом посещении Сайта.
________________________________________
15. Обработка персональных данных при использовании «1С-Битрикс24»
15.1. Оператор использует программу для ЭВМ «1С-Битрикс24» (ООО «1С-Битрикс») для:
• ведения базы данных клиентов;
• учёта заказов;
• автоматизации продаж;
• хранения персональных данных Покупателей.
15.2. Передача персональных данных «1С-Битрикс24» осуществляется на основании поручения Оператора. «1С-Битрикс24» обрабатывает персональные данные исключительно в целях, определённых Оператором, и не использует их для своих собственных целей.
15.3. Данные, передаваемые в «1С-Битрикс24»: ФИО, контактный телефон, адрес электронной почты, адрес доставки, история заказов.
________________________________________
16. Обработка персональных данных при оплате на сайте
16.1. Оплата заказов на Сайте производится через платёжный шлюз ПАО Сбербанк.
16.2. Реквизиты банковской карты вводятся Покупателем на защищённой странице платёжного шлюза ПАО Сбербанк. Оператор не получает, не хранит и не обрабатывает данные банковских карт.
16.3. Передача информации о платеже осуществляется в зашифрованном виде (SSL/TLS, 256-битное шифрование). Конфиденциальность платёжных данных обеспечивается ПАО Сбербанк.
________________________________________
17. Обработка персональных данных при доставке
17.1. Для доставки товаров Оператор передаёт персональные данные Покупателя (ФИО, контактный телефон, адрес доставки) выбранной транспортной компании.
17.2. Перечень транспортных компаний, с которыми работает Оператор на постоянной основе:
• СДЭК
• Деловые линии
• ГТД (КИТ)
• ПЭК
• Байкал Сервис
17.3. По заявлению Покупателя Оператор может передать персональные данные иной транспортной компании, указанной Покупателем.
17.4. Транспортные компании обрабатывают полученные персональные данные исключительно для целей доставки товаров.
________________________________________
18. Обработка персональных данных юридических лиц и оптовых покупателей
18.1. В отношении юридических лиц и индивидуальных предпринимателей Оператор обрабатывает персональные данные их представителей.
18.2. Правовым основанием для обработки является исполнение договора поставки (Счёт-оферта) и законные интересы Оператора (ст. 6 ч. 1 п. 2 и п. 7 152-ФЗ).
18.3. Товар надлежащего качества, приобретённый юридическим лицом или ИП в рамках предпринимательской деятельности, возврату и обмену не подлежит (положения Закона «О защите прав потребителей» не применяются). Соответственно, персональные данные таких субъектов не используются для целей возврата товара надлежащего качества.
________________________________________
19. Ответственность Оператора
19.1. Оператор несёт ответственность за нарушение требований 152-ФЗ в соответствии с законодательством Российской Федерации.
19.2. Работники Оператора, виновные в нарушении норм, регулирующих обработку и защиту персональных данных, несут дисциплинарную, административную, гражданско-правовую или уголовную ответственность в соответствии с законодательством РФ.
________________________________________
20. Заключительные положения
20.1. Настоящая Политика вступает в силу с момента её размещения на Сайте по адресу https://dplintus.ru/privacy-policy и действует бессрочно.
20.2. Оператор вправе вносить изменения в Политику. Новая редакция вступает в силу с момента её размещения на Сайте.
20.3. Актуальная версия Политики всегда доступна по указанному выше адресу.
20.4. Контакты Оператора для вопросов, касающихся обработки персональных данных:
• Электронная почта: info@dplintus.ru
• Телефон: 8 (800) 350-94-42
Иркутск
Москва
Санкт-Петербург
Нижний Новгород
Белгород
Владимир
Вологда
Воронеж
Дзержинск
Иваново
Калуга
Кострома
Кстово
Курск
Орехово-Зуево
Рыбинск
Тверь
Тула
Череповец
Ярославль