ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
ИП Иванова Екатерина Павловна
Интернет-магазин LUMICUBE
www.lumicube.ru
1. ОБЩИЕ ПОЛОЖЕНИЯ1.1. Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок обработки персональных данных пользователями Интернет-магазина LUMICUBE (далее — «Сайт»), расположенного по адресу
www.lumicube.ru.
1.2. Политика разработана в соответствии с:
· Федеральным законом от 27 июля 2006 г. № 152-ФЗ «О персональных данных» (в редакции закона № 156-ФЗ от 30 апреля 2025 г., действующие с 1 сентября 2025 г.)
· Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»
· Приказом ФСТЭК РФ от 18.12.2013 № 235 (в редакции Приказа ФСТЭК РФ от 19.06.2023 № 95)
1.3. Оператор персональных данных:
ИП Иванова Екатерина Павловна (далее — «Оператор», «Компания», «Мы»).
2. ОПРЕДЕЛЕНИЯ ТЕРМИНОВПерсональные данные — любая информация, относящаяся к определенному или определяемому физическому лицу (субъекту персональных данных).
Субъект персональных данных — физическое лицо, в отношении которого обрабатываются персональные данные.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными.
Оператор персональных данных — юридическое лицо, индивидуальный предприниматель, государственный орган, муниципальный орган, иное юридическое образование, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав обрабатываемых персональных данных, действия (операции), совершаемые с персональными данными.
3. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХКомпания обрабатывает персональные данные Субъектов в следующих целях:
3.1. Основные цели:· Регистрация пользователя на Сайте и управление учетной записью
· Оформление и исполнение договора купли-продажи товаров
· Организация доставки товара по указанному адресу
· Осуществление платежей и управление расчетами
· Отправка уведомлений о статусе заказа (SMS, email, мессенджеры)
· Предоставление технической и информационной поддержки
· Обработка жалоб, претензий и возвратов товаров
3.2. Вспомогательные цели:· Проведение анализа использования Сайта и улучшение пользовательского опыта
· Сегментация аудитории и персонализация контента
· Проведение опросов, анкетирования и маркетинговых исследований
· Отправка информационных и маркетинговых сообщений (при согласии Субъекта)
· Защита прав и интересов Компании и других пользователей
· Предотвращение мошенничества и несанкционированного доступа
· Обеспечение информационной безопасности Сайта
3.3. Правовые цели:· Соблюдение требований действующего законодательства РФ
· Ведение бухгалтерского и налогового учета
· Ведение внутреннего аудита и контроля
· Хранение документов в соответствии с требованиями законодательства
4. КАТЕГОРИИ ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХКомпания может обрабатывать следующие категории персональных данных:
4.1. Информация, предоставленная Субъектом добровольно:· Фамилия, имя, отчество (ФИО)
· Адрес электронной почты (email)
· Номер мобильного телефона
· Почтовый адрес для доставки
· Дата рождения
· Пол
· Фотография (при необходимости)
· Любые иные данные, добровольно предоставленные при оформлении заказа, связи с поддержкой
4.2. Информация, собираемая автоматически:· IP-адрес устройства
· Информация о браузере и операционной системе
· Cookies и локальное хранилище браузера
· История навигации по Сайту и просмотренные страницы
· Время и дата посещения Сайта
· Реферальные источники трафика
· Информация об использовании функций Сайта
· Данные о кликах и взаимодействии с контентом
4.3. Информация, полученная от третьих сторон:· Данные, полученные от платежных систем и банков
· Данные о курьерской доставке и логистических партнерах
· Информация, полученная от поставщиков услуг связи
· Открытые данные социальных сетей (если Субъект авторизовался через соцсеть)
4.4. Специальные категории персональных данных:Компания
не обрабатывает специальные категории персональных данных (данные о расе, национальности, политических взглядах, религиозных убеждениях, состоянии здоровья, генетических и биометрических данных), за исключением случаев, когда это требуется законодательством или с явного согласия Субъекта.
5. ЮРИДИЧЕСКОЕ ОСНОВАНИЕ ОБРАБОТКИКомпания обрабатывает персональные данные на основании:
5.1. Согласие Субъекта персональных данных (статья 6 № 152-ФЗ):
· Согласие, даваемое путем проставления галочки в форме регистрации/оформления заказа
· Отдельное письменное согласие на обработку персональных данных
· Согласие на отправку маркетинговых сообщений
5.2. Исполнение договора (статья 6 № 152-ФЗ):
· Обработка персональных данных, необходимая для заключения и исполнения договора купли-продажи
5.3. Соблюдение законодательства (статья 6 № 152-ФЗ):
· Обработка персональных данных, требуемая налоговым, бухгалтерским и иным законодательством РФ
5.4. Защита жизненно важных интересов (статья 6 № 152-ФЗ):
· Обработка персональных данных, необходимая для защиты жизни, здоровья или иных жизненно важных интересов Субъекта или иных лиц
5.5. Законные интересы Оператора (статья 6 № 152-ФЗ):
· Защита от мошенничества и неправомерного использования Сайта
· Улучшение качества услуг и пользовательского опыта
· Маркетинговые и аналитические исследования
· Информационная безопасность
6. СРОКИ ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ6.1. Основной период хранения:· Персональные данные хранятся в течение всего периода взаимоотношений Субъекта и Компании
· После завершения договорных отношений данные хранятся в течение
3 (трех) лет6.2. Хранение в целях налогового учета:· Данные, необходимые для ведения налогового и бухгалтерского учета, хранятся в соответствии с требованиями налогового законодательства РФ (обычно
не менее 4-6 лет в зависимости от типа данных)
6.3. Хранение в целях защиты прав:· Данные, необходимые для защиты прав Компании в судебных спорах, хранятся на протяжении периода действия исковой давности (обычно
3 года с момента прекращения договорных отношений)
6.4. Автоматическое удаление:· Cookies и данные аналитики обычно хранятся
12 месяцев с момента последнего визита пользователя
· Для неактивных аккаунтов может быть установлено автоматическое удаление данных по истечении
2 лет неактивности
6.5. Удаление по требованию:· Субъект может запросить удаление своих персональных данных в соответствии с разделом 9 настоящей Политики
· Удаление производится в течение
30 дней с момента получения запроса, за исключением данных, подлежащих хранению в соответствии с законодательством РФ
7. СПОСОБЫ И СРЕДСТВА ЗАЩИТЫ ПЕРСОНАЛЬНЫХ ДАННЫХ7.1. Организационные меры:· Назначение ответственного лица за обработку персональных данных
· Разработка и внедрение внутренних политик и процедур
· Обучение сотрудников, имеющих доступ к персональным данным
· Осуществление контроля над соблюдением Политики
· Ограничение доступа к персональным данным необходимым для выполнения служебных обязанностей лицам
7.2. Технические меры:· Использование HTTPS и SSL/TLS шифрования для передачи данных
· Шифрование персональных данных при хранении на серверах
· Установка и регулярное обновление программного обеспечения безопасности
· Регулярное резервное копирование данных
· Система контроля доступа с использованием паролей и двухфакторной аутентификации
· Мониторинг и логирование доступа к персональным данным
· Применение средств противодействия компьютерным атакам
· Регулярное тестирование безопасности системы
7.3. Хранение данных:· Персональные данные хранятся на защищенных серверах, расположенных в Российской Федерации
· Доступ к серверам ограничен и контролируется
· Регулярное обновление и поддержание систем безопасности
7.4. Инцидент-менеджмент:· В случае несанкционированного доступа к персональным данным Компания немедленно предпримет меры по устранению инцидента
· Субъект будет уведомлен о произошедшем инциденте в соответствии с требованиями законодательства РФ
8. ИСПОЛЬЗОВАНИЕ COOKIES И АНАЛИТИКИ8.1. Cookies:· Сайт использует cookies для хранения информации о предпочтениях пользователя, авторизации, безопасности и аналитики
· Cookies не содержат конфиденциальную информацию и используются исключительно для удобства пользователя
· Пользователь может отключить cookies в настройках браузера (при этом некоторые функции Сайта могут быть недоступны)
8.2. Веб-аналитика:· Сайт использует сервисы веб-аналитики (Яндекс.Метрика, Google Analytics и др.) для анализа трафика и поведения пользователей
· Данные аналитики обрабатываются в обезличенном виде и используются только для улучшения Сайта
· Пользователь может отказаться от отслеживания, используя соответствующие инструменты браузера
8.3. Пиксели отслеживания и теги:· Сайт может использовать пиксели отслеживания и теги маркетинговых сервисов для ремаркетинга и целевой рекламы
· Эти инструменты собирают информацию об использовании Сайта с целью показа релевантной рекламы
9. ПРАВА СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХВ соответствии с Федеральным законом № 152-ФЗ, Субъект персональных данных имеет право:
9.1. Право на информацию:· Получить информацию о том, какие персональные данные о нем обрабатываются, целях и основаниях обработки
9.2. Право доступа:· Получить копию персональных данных, обрабатываемых Компанией, в структурированном, широко используемом формате
9.3. Право на исправление:· Потребовать уточнение неточных или неполных персональных данных
9.4. Право на удаление:· Потребовать удаление персональных данных (за исключением случаев, когда хранение требуется законодательством)
9.5. Право на ограничение обработки:· Потребовать ограничение обработки персональных данных в определенных случаях
9.6. Право на возражение:· Возразить против обработки персональных данных в целях прямого маркетинга
· Возразить против обработки данных на основании законных интересов Оператора
9.7. Право на отзыв согласия:· Отозвать согласие на обработку персональных данных в любой момент
9.8. Право на жалобу:· Подать жалобу в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)
9.9. Порядок реализации прав:Для реализации любого из указанных выше прав Субъект должен направить письменное требование на адрес электронной почты
info@lumicube.ru или обратиться по телефону
+7 (939) 999-53-19 с указанием:
- ФИО и контактных данных
- Четкого описания требуемого действия
- Копии документа, удостоверяющего личность
Компания обеспечит исполнение требования в течение
30 дней с момента получения письменного запроса.
10. ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ ТРЕТЬИМ ЛИЦАМ10.1. Общий принцип:Компания не передает персональные данные третьим лицам без согласия Субъекта, за исключением случаев, предусмотренных законодательством РФ.
10.2. Категории получателей персональных данных:Персональные данные могут передаваться следующим категориям третьих лиц:
·
Курьерские и логистические компании — для организации доставки товара (передаются: ФИО, телефон, адрес доставки)
·
Платежные системы, банки и обработчики платежей — для обработки платежей и предотвращения мошенничества (передаются: ФИО, email, последние цифры карты)
·
Провайдеры услуг связи и SMS-шлюзы — для отправки уведомлений (передаются: ФИО, номер телефона)
·
Хостинг-провайдеры и облачные сервисы — для хранения и резервного копирования данных
·
Сервисы веб-аналитики — для анализа использования Сайта (данные обезличиваются)
·
Маркетинговые и рекламные платформы — для целевой рекламы (в обезличенном виде)
·
Государственные органы и органы правоохраны — при наличии соответствующего правового основания (судебного решения, запроса ФНС, полиции и т.д.)
10.3. Трансграничная передача:· Персональные данные хранятся и обрабатываются в Российской Федерации
· Передача данных за пределы РФ осуществляется только в соответствии с требованиями законодательства РФ и при наличии соответствующих гарантий защиты
11. ВОЗРАЖЕНИЕ ПРОТИВ ОБРАБОТКИ ДАННЫХ11.1. Возражение против маркетинга:Если Субъект получает маркетинговые сообщения (SMS, email, уведомления) и не желает их получать, он может:
· Нажать ссылку «Отписаться» в письме
· Отправить письмо на
info@lumicube.ru с просьбой исключить его из рассылки
· Позвонить по телефону
+7 (939) 999-53-19Компания прекратит отправку маркетинговых материалов в течение
24 часов после получения запроса.
11.2. Возражение против аналитики:Субъект может отказаться от отслеживания аналитики:
- Отключив cookies в браузере
- Использовав инструменты opt-out сервисов аналитики (Яндекс.Метрика, Google Analytics)
- Установив расширение браузера для блокировки трекеров
12. ОТВЕТСТВЕННОСТЬ КОМПАНИИ12.1. Ограничение ответственности:· Компания не несет ответственности за раскрытие информации, произошедшее вследствие действий Субъекта
· Компания не несет ответственности за ущерб, причиненный вследствие использования третьим лицом скомпрометированного аккаунта
12.2. Ответственность за инциденты:· При возникновении инцидента безопасности Компания предпримет все необходимые меры для минимизации ущерба
· Субъект будет уведомлен о произошедшем инциденте в соответствии с требованиями законодательства
13. ДЕТИ И НЕСОВЕРШЕННОЛЕТНИЕ13.1. Возрастные ограничения:· Сайт не предназначен для лиц моложе 14 лет
· Лица от 14 до 18 лет могут использовать Сайт с согласия родителей или законных представителей
13.2. Роль родителей:· Родители несовершеннолетних пользователей несут ответственность за мониторинг использования Сайта
· Родители могут запросить удаление данных несовершеннолетнего, направив запрос на
info@lumicube.ru14. ИЗМЕНЕНИЕ ПОЛИТИКИ14.1. Право на изменение:· Компания может обновить настоящую Политику в любой момент
· Значительные изменения будут доведены до Субъекта путем размещения обновленной версии Политики на Сайте
14.2. Дата вступления в силу:· Обновленная Политика вступает в силу с момента опубликования на Сайте
· Продолжение использования Сайта после опубликования изменений означает согласие с новой Политикой
15. КОНТАКТНАЯ ИНФОРМАЦИЯ И ПОДДЕРЖКА15.1. Ответственное лицо:ИП Иванова Екатерина Павловна15.2. Способы связи:·
Email: info@lumicube.ru·
Телефон: +7 (939) 999-53-19
·
Сайт: www.lumicube.ru·
Физический адрес: Москва, пр-кт Маршала Жукова, 76к2, офис XII
·
ИНН: 773126373391
·
ОГРНИП: 319774600024003
15.3. Обращения по вопросам защиты персональных данных:Все вопросы, жалобы, претензии и требования о реализации прав Субъекта должны быть направлены на адрес электронной почты
info@lumicube.ru с пометкой «По вопросам персональных данных» или по телефону.
15.4. Надзорный орган:В случае нарушения Компанией требований законодательства о персональных данных Субъект может подать жалобу в:
Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор)· Адрес: 119991, ГСП-5, Москва, ул. Охотный ряд, 75/1
· Телефон: +7 (495) 667-07-35
· Email:
complaints.fz152@rsoc.ru· Сайт:
https://rkn.gov.ru16. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ16.1. Применимое право:· Настоящая Политика регулируется и толкуется в соответствии с законодательством Российской Федерации
16.2. Разрешение споров:· Все споры, вытекающие из настоящей Политики, разрешаются путем переговоров
· При невозможности урегулирования спора путем переговоров стороны обращаются в суд согласно законодательству РФ
16.3. Недействительность отдельных положений:· Если какое-либо положение Политики признано недействительным или не подлежащим исполнению, это не влияет на действительность и исполнимость остальных положений
16.4. Полнота соглашения:· Настоящая Политика, вместе с Согласием на обработку персональных данных, документом «Публичная оферта» и пользовательским соглашением, представляет собой полное соглашение между Субъектом и Компанией в отношении обработки персональных данных
Дата последнего обновления: 4 декабря 2025 г.
Настоящая Политика размещена на Сайте в соответствии с требованиями Федерального закона № 152-ФЗ и является открытым документом, доступным для всех пользователей.