Политика конфиденциальности персональных данных
Настоящая Политика конфиденциальности персональных данных (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными действующими законами РФ, действует в отношении всей информации, которую интернет-магазин KEY TO HEART, расположенный на доменном имени keytoheart.ru (и его субдоменах), может получить о Пользователе во время использования сайта, его программ и продуктов.
1. Определение терминов
- Администрация сайта – Уполномоченные сотрудники, действующие от имени ИП Рашевская Регина Сергеевна (ИНН 234810526700, ОГРНИП 324237500032680), которые организуют и осуществляют обработку персональных данных, определяют цели обработки, состав данных и операции с ними.
- Персональные данные – Любая информация, относящаяся к прямо или косвенно определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных – Любое действие или совокупность действий с использованием средств автоматизации или без таковых: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
- Конфиденциальность персональных данных – Обязательное требование не допускать распространения данных без согласия субъекта или иного законного основания.
- Cookies – Небольшой фрагмент данных, отправляемый сервером и хранимый на устройстве Пользователя.
- IP-адрес – Уникальный сетевой адрес узла в компьютерной сети.
- Сайт KEY TO HEART – Совокупность веб-страниц под доменом keytoheart.ru и его субдоменами.
- Пользователь – Лицо, использующее сайт KEY TO HEART через Интернет.
2. Общие положения
- Использование сайта означает согласие Пользователя с условиями этой Политики. Минимальная обработка данных (например, для оформления заказа) возможна без согласия на маркетинговые цели.
- При несогласии с условиями Пользователь должен прекратить использование сайта.
- Политика применяется ко всем субдоменам keytoheart.ru. Администрация не контролирует сторонние ресурсы по внешним ссылкам.
- Администрация не проверяет достоверность предоставленных Пользователем данных, но принимает меры для их защиты.
- Все данные хранятся на серверах в Российской Федерации в соответствии с требованиями законодательства РФ. Трансграничная передача персональных данных не осуществляется.
- Актуальная версия настоящей Политики всегда размещена на сайте keytoheart.ru.
3. Правовые основания обработки
- Ст. 6 ФЗ № 152-ФЗ — исполнение договора купли-продажи (оформление и доставка заказа);
- Ст. 10.1 ФЗ № 149-ФЗ — обработка файлов cookies и идентификаторов устройств для функционирования сайта;
- Ст. 15 ФЗ № 38-ФЗ — рассылка рекламы и информации только с согласия пользователя;
- Ст. 54-ФЗ — оформление чеков, ведение бухгалтерии;
- Передача данных госорганам РФ — по закону и по официальному запросу.
4. Состав обрабатываемых персональных данных
- Фамилия, имя, отчество Пользователя;
- Контактный телефон;
- Адрес электронной почты (e-mail);
- Адрес доставки товара;
- Данные о местоположении (при необходимости для доставки);
- Комментарии к заказу (при необходимости);
- IP-адрес, данные cookies, информация о браузере, лог-файлы, уникальные идентификаторы устройства, сведения о действиях на сайте;
- Фотографии, отзывы, любые другие данные, добровольно предоставленные Пользователем через сайт, формы или e-mail.
Согласие на обработку персональных данных предоставляется Пользователем свободно, осознанно и однозначно — путём установки галочки в форме, оформления заказа, регистрации на сайте, либо через баннер cookies. Факт получения согласия фиксируется логами сервера и записями в базе данных.
5. Цели обработки персональных данных
- Идентификация Пользователя для выполнения заказа, обратной связи, авторизации и других действий;
- Оформление, доставка и оплата заказов, возврат и обмен товаров;
- Установление обратной связи, отправка уведомлений, информирование о статусе заказа, бонусах, изменениях в работе сайта;
- Предоставление персонализированного сервиса, участие в программе лояльности, начисление бонусов;
- Проведение маркетинговых и рекламных рассылок — только с согласия Пользователя;
- Аналитика и улучшение качества работы сайта, персонализация сервисов;
- Обеспечение безопасности, предотвращение мошенничества, ведение статистики, расследование инцидентов;
- Выполнение требований законодательства РФ (включая хранение бухгалтерских документов, отчётность, ответы на запросы госорганов);
- Обезличивание данных для передачи по запросу государственных органов, в рамках отчётности, анализа и статистики.
6. Способы и сроки обработки данных
- Обработка осуществляется автоматизированными и/или неавтоматизированными способами, включая сбор, хранение, систематизацию, обезличивание, удаление.
- Срок хранения данных — до достижения целей обработки, либо по запросу Пользователя об удалении, кроме случаев, установленных законом (например, бухгалтерские документы — не менее 5 лет согласно 402-ФЗ).
- При отзыве согласия Пользователя на обработку данных дальнейшее хранение допускается только по требованиям закона.
- Трансграничная передача персональных данных не осуществляется. Все данные хранятся и обрабатываются только на территории РФ.
7. Передача персональных данных третьим лицам
- Передача данных допускается только для исполнения заказа — курьерским службам, платёжным системам, IT-подрядчикам, сервисам рассылок, техническим специалистам. Все третьи лица обязаны соблюдать конфиденциальность на основании договора/NDA.
- Передача данных государственным органам РФ осуществляется только на основании и в порядке, установленном действующим законодательством.
- Передача данных по инициативе пользователя (например, при публикации отзыва или фотографии) осуществляется исключительно по его согласию.
8. Защита персональных данных
- Используются организационные и технические меры: шифрование, ограничение доступа, резервное копирование, HTTPS, контроль доступа, журналирование операций с данными, обучение сотрудников, ежегодные проверки безопасности.
- К данным имеют доступ только сотрудники, допущенные по приказу, и подрядчики по NDA.
- В случае утечки данных Администрация уведомляет Пользователя и Роскомнадзор в течение 72 часов (Постановление Правительства РФ № 1119 от 01.11.2012).
9. Права и обязанности сторон
- Пользователь вправе получать информацию об обработке своих данных, требовать уточнения, блокирования или удаления персональных данных;
- Пользователь может отозвать согласие на обработку данных, направив запрос на info@keytoheart.ru. Отзыв согласия не влияет на законность обработки, выполненной до отзыва;
- Администрация обязана использовать данные строго в рамках Политики, обеспечивать их конфиденциальность и не передавать третьим лицам без законных оснований;
- Администрация не несёт ответственности за действия третьих лиц, получивших доступ к данным по вине пользователя (например, если он сам предоставил доступ к телефону или email);
10. Использование Cookies
Сайт использует cookies для функционирования, аналитики, персонализации и маркетинговых целей. Пользователь может управлять cookies через баннер или настройки браузера. Отключение cookies не влияет на возможность оформления заказа, но может ограничить персонализацию. Подробнее в нашей Политике использования cookies.
11. Ответственность и разрешение споров
Администрация несёт ответственность за нарушение условий Политики в соответствии с законодательством РФ.
Все споры разрешаются путём переговоров, а при недостижении согласия – в суде в соответствии с законодательством РФ, включая право Пользователя подать иск по месту своего жительства (ст. 17 Закона РФ «О защите прав потребителей» № 2300-1).
12. Дополнительные условия
- Администрация вправе вносить изменения в Политику, размещая актуальную версию на этой странице. Пользователь обязан самостоятельно следить за изменениями.
- По вопросам обработки персональных данных обращаться:
ИП Рашевская Регина Сергеевна (ИНН 234810526700, ОГРНИП 324237500032680)
+79886033821
Email: info@keytoheart.ru
Обновлено: 16 июня 2025 г.