Дата утверждения: 20.03.2026
Дата вступления в силу: 20.03.2026
Статус: Действующая
Настоящая Политика обработки персональных данных (далее — Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе», Федерального закона от 28.12.2013 № 425-ФЗ «О внесении изменений в отдельные законодательные акты Российской Федерации» и иных нормативных правовых актов Российской Федерации.
Политика определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных, предпринимаемые Индивидуальным предпринимателем Власовой Викторией Анатольевной (далее — Оператор) с целью защиты прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты права на неприкосновенность частной жизни, личную и семейную тайну.
Полное наименование: Индивидуальный предприниматель Власова Виктория Анатольевна
Сокращенное наименование: ИП Власова В. А.
ИНН: 745004533148
ОГРНИП: 314504726900022
Юридический адрес: МО, г. Химки, Вашутинское ш., 4, оф. 3
Почтовый адрес: МО, г. Химки, Вашутинское ш., 4, оф. 3
Телефон: +7 (499) 685-04-05
Адрес электронной почты: info@fdfitness.ru
Официальный сайт: https://fdf-shop.ru
Основные виды деятельности:
торговля оптовая спортивными товарами;
торговля розничная спортивным оборудованием.
Номер уведомления об обработке персональных данных в Роскомнадзоре: указывается при наличии действующего уведомления.
Обработка персональных данных Оператором осуществляется в соответствии с:
Конституцией Российской Федерации;
Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
Федеральным законом от 13.03.2006 № 38-ФЗ «О рекламе»;
Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите персональных данных при их обработке в информационных системах персональных данных»;
Приказом ФСТЭК России от 18.02.2013 № 21 «Об утверждении состава и содержания организационных и технических мер по обеспечению безопасности персональных данных при их обработке в информационных системах персональных данных»;
иными нормативными правовыми актами Российской Федерации.
Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
Оператор — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
Согласие субъекта персональных данных на обработку персональных данных — добровольное волеизъявление субъекта персональных данных или его законного представителя на обработку персональных данных в определенных целях, выраженное письменно или в электронной форме.
Cookie (куки) — небольшие текстовые файлы, которые сохраняются на устройстве пользователя при посещении веб-сайта и содержат информацию о предпочтениях пользователя и его действиях на сайте.
IP-адрес — уникальный сетевой адрес узла в компьютерной сети, построенной на основе стека протоколов TCP/IP.
Интернет-магазин — веб-сайт https://fdf-shop.ru, предназначенный для продажи спортивных товаров через сеть Интернет.
Оператор при обработке персональных данных руководствуется следующими принципами:
принцип законности и справедливости — обработка персональных данных осуществляется в соответствии с требованиями законодательства Российской Федерации;
принцип ограничения обработки персональных данных достижением конкретных, заранее определенных и законных целей — не допускается обработка персональных данных, несовместимая с целями сбора персональных данных;
принцип соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки — обрабатываемые персональные данные должны соответствовать заявленным целям их обработки;
принцип точности персональных данных — Оператор принимает необходимые меры по обеспечению точности, полноты и актуальности обрабатываемых персональных данных;
принцип ограничения срока обработки персональных данных — хранение персональных данных должно осуществляться в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
Оператор обрабатывает персональные данные в следующих целях:
2.2.1. Основные цели для клиентов интернет-магазина:
подготовка, заключение и исполнение договоров купли-продажи спортивных товаров;
обработка и выполнение заказов клиентов;
организация доставки товаров по указанным адресам;
обработка платежей и возвратов денежных средств;
ведение клиентской базы данных;
предоставление технической поддержки пользователям;
обеспечение безопасности интернет-магазина и предотвращение мошенничества;
улучшение качества обслуживания клиентов.
2.2.2. Маркетинговые цели (при наличии отдельного согласия):
информирование о новых товарах, акциях и специальных предложениях;
проведение маркетинговых исследований и анализа потребительских предпочтений;
персонализация предложений и рекомендаций товаров;
проведение программ лояльности и бонусных программ.
2.2.3. Аналитические цели:
анализ посещаемости и поведения пользователей на сайте;
улучшение функциональности и удобства использования сайта;
статистический анализ эффективности рекламных кампаний.
2.2.4. Цели для сотрудников:
заключение и исполнение трудовых договоров;
ведение кадрового учета и документооборота;
обеспечение безопасности на рабочих местах;
выплата заработной платы и социальных пособий.
2.2.5. Цели для контрагентов:
заключение и исполнение договоров поставки, оказания услуг;
ведение документооборота с поставщиками и партнерами;
осуществление взаиморасчетов.
Обработка персональных данных осуществляется на следующих правовых основаниях:
согласие субъекта персональных данных — для обработки данных в маркетинговых целях, использования аналитических cookie, получения рекламных рассылок;
исполнение договора — для обработки данных, необходимых для выполнения договоров купли-продажи, доставки товаров, обработки платежей;
соблюдение правовых обязательств Оператора — для ведения налогового и бухгалтерского учета, предоставления отчетности в государственные органы;
защита жизненно важных интересов субъекта персональных данных — в случаях, когда обработка необходима для защиты жизни, здоровья или иных жизненно важных интересов субъекта персональных данных;
осуществление правосудия — при необходимости предоставления данных в правоохранительные органы и суды в установленном законом порядке.
Оператор обрабатывает персональные данные следующих категорий субъектов:
3.1.1. Клиенты интернет-магазина:
зарегистрированные пользователи сайта https://fdf-shop.ru;
покупатели, оформляющие заказы без регистрации;
лица, обращающиеся в службу технической поддержки;
участники программ лояльности и акций.
3.1.2. Посетители сайта:
все лица, посещающие сайт https://fdf-shop.ru;
пользователи, просматривающие каталог товаров;
лица, использующие функции поиска и фильтрации.
3.1.3. Сотрудники:
работники Оператора, состоящие в трудовых отношениях;
лица, проходящие собеседование при трудоустройстве;
бывшие сотрудники в части архивных данных.
3.1.4. Контрагенты и их представители:
поставщики спортивных товаров;
представители юридических лиц-контрагентов;
индивидуальные предприниматели-партнеры;
выгодоприобретатели по договорам.
3.2.1. Данные для регистрации и авторизации:
фамилия, имя, отчество;
адрес электронной почты;
номер мобильного телефона;
пароль в зашифрованном виде;
дата регистрации.
3.2.2. Данные для оформления заказов:
адрес доставки: регион, город, улица, дом, квартира;
способ доставки и время доставки;
способ оплаты;
комментарии к заказу;
данные получателя заказа, если отличается от заказчика.
3.2.3. Платежные данные:
номер банковской карты в маскированном виде;
срок действия карты в маскированном виде;
данные об успешных и неуспешных платежах;
реквизиты для возврата денежных средств.
3.2.4. История взаимодействия:
история заказов и покупок;
данные о возвратах и обменах товаров;
отзывы и оценки товаров;
обращения в службу поддержки;
предпочтения в товарах и категориях.
3.2.5. Данные для программ лояльности:
количество накопленных бонусов;
история использования бонусов и скидок;
участие в акциях и специальных предложениях.
3.3.1. Технические данные устройства:
IP-адрес устройства;
тип и версия браузера (User-Agent);
операционная система устройства;
разрешение экрана;
часовой пояс;
язык браузера.
3.3.2. Данные о поведении на сайте:
страницы, которые посещает пользователь;
время, проведенное на каждой странице;
последовательность просмотра страниц;
источник перехода на сайт (реферер);
поисковые запросы на сайте;
действия пользователя: клики, скроллинг.
3.3.3. Cookie-файлы:
необходимые cookie: для обеспечения работы сайта, корзины покупок, авторизации;
аналитические cookie: для анализа посещаемости и поведения пользователей;
маркетинговые cookie: для персонализации рекламы и предложений;
функциональные cookie: для запоминания настроек пользователя.
3.4.1. Основные персональные данные:
фамилия, имя, отчество;
дата и место рождения;
гражданство;
паспортные данные;
ИНН, СНИЛС;
адрес регистрации и фактического проживания.
3.4.2. Контактная информация:
номера телефонов: мобильный, домашний;
адрес электронной почты;
данные для экстренной связи.
3.4.3. Трудовые данные:
должность и структурное подразделение;
дата приема на работу;
условия трудового договора;
данные о заработной плате;
банковские реквизиты для перечисления зарплаты;
данные о повышении квалификации и обучении.
3.4.4. Дополнительные данные:
семейное положение и состав семьи;
образование: документы об образовании;
опыт работы: трудовая книжка;
медицинские справки при необходимости.
3.5.1. Данные представителей юридических лиц:
фамилия, имя, отчество;
должность в организации;
контактные телефоны;
адрес электронной почты;
данные доверенности или иного документа, подтверждающего полномочия.
3.5.2. Данные индивидуальных предпринимателей:
фамилия, имя, отчество;
ИНН;
данные свидетельства о государственной регистрации;
банковские реквизиты;
контактная информация.
3.5.3. Данные выгодоприобретателей:
фамилия, имя, отчество;
паспортные данные;
ИНН при наличии;
банковские реквизиты для перечисления средств.
4.1.1. Способы обработки:
Автоматизированная обработка — обработка персональных данных с помощью средств вычислительной техники, включая:
веб-сайт интернет-магазина https://fdf-shop.ru;
системы управления заказами и клиентскими данными;
бухгалтерские и кадровые информационные системы;
системы электронного документооборота.
Неавтоматизированная обработка — обработка персональных данных, содержащихся в информационной системе персональных данных либо извлеченных из такой системы, без использования средств автоматизации.
Смешанная обработка — обработка персональных данных с использованием как автоматизированных, так и неавтоматизированных способов.
4.1.2. Методы обработки:
сбор персональных данных;
запись и систематизация;
накопление и хранение;
уточнение (обновление, изменение);
извлечение и использование;
передача (предоставление, доступ);
обезличивание;
блокирование;
удаление и уничтожение.
4.2.1. Непосредственно от субъектов персональных данных:
формы регистрации на сайте https://fdf-shop.ru;
формы оформления заказов;
формы обратной связи и технической поддержки;
формы подписки на рассылки;
анкеты и заявления при трудоустройстве;
документы, предоставляемые контрагентами.
4.2.2. Автоматически при использовании сайта:
cookie-файлы;
логи веб-сервера;
системы веб-аналитики;
данные о поведении пользователей на сайте.
4.2.3. От третьих лиц (с согласия субъекта):
службы доставки — подтверждение получения заказов;
платежные системы — подтверждение платежей;
рекомендации при трудоустройстве.
4.3.1. Персональные данные клиентов:
данные зарегистрированных пользователей: до удаления аккаунта пользователем или 5 лет с момента последней активности;
данные заказов: 5 лет с момента выполнения заказа в соответствии с требованиями налогового законодательства;
данные для гарантийного обслуживания: в течение гарантийного срока товара плюс 1 год;
маркетинговые данные: до отзыва согласия субъектом персональных данных.
4.3.2. Технические данные:
логи веб-сервера: 1 год;
аналитические данные: 2 года в обезличенном виде;
cookie-файлы: от сессии до 2 лет в зависимости от типа.
4.3.3. Персональные данные сотрудников:
данные действующих сотрудников: в течение трудовых отношений;
данные уволенных сотрудников: 75 лет в соответствии с требованиями трудового законодательства;
данные кандидатов на трудоустройство: 1 год с момента отказа в трудоустройстве.
4.3.4. Персональные данные контрагентов:
данные по действующим договорам: в течение действия договорных отношений;
архивные данные: 5 лет с момента окончания договорных отношений.
4.4.1. Основания для уничтожения:
истечение установленных сроков хранения;
отзыв согласия субъектом персональных данных для данных, обрабатываемых на основании согласия;
достижение целей обработки;
выявление неправомерности обработки;
требование субъекта персональных данных об удалении;
решение суда или предписание уполномоченного органа.
4.4.2. Порядок уничтожения:
электронные данные: безвозвратное удаление с перезаписью секторов носителей информации;
бумажные документы: измельчение или сжигание с составлением акта уничтожения;
резервные копии: удаление из всех резервных копий и архивов;
журналирование: ведение журнала уничтожения персональных данных.
5.1.1. Процедура регистрации:
При регистрации на сайте https://fdf-shop.ru пользователь предоставляет следующие обязательные данные:
фамилия, имя, отчество;
адрес электронной почты;
номер мобильного телефона;
пароль для доступа к личному кабинету.
5.1.2. Дополнительные данные:
По желанию пользователь может указать:
дату рождения для персональных предложений;
пол для персонализации каталога;
предпочтения в спортивных направлениях.
5.1.3. Согласия при регистрации:
обязательное согласие на обработку персональных данных для исполнения договора;
добровольное согласие на получение маркетинговых сообщений;
согласие на обработку cookie-файлов.
5.2.1. Данные, собираемые при оформлении заказа:
Информация о покупателе:
ФИО заказчика;
контактный телефон;
адрес электронной почты.
Информация о доставке:
ФИО получателя, если отличается от заказчика;
адрес доставки: регион, город, улица, дом, квартира;
способ доставки: курьерская служба, пункт выдачи, почта;
желаемое время доставки;
комментарии к заказу.
Информация о заказе:
перечень товаров и их количество;
стоимость товаров и доставки;
способ оплаты;
промокоды и скидки.
5.2.2. Обработка заказов:
подтверждение заказа по телефону или email;
резервирование товаров на складе;
формирование документов для доставки;
передача данных службе доставки;
отслеживание статуса доставки;
подтверждение получения заказа клиентом.
5.2.3. Послепродажное обслуживание:
обработка запросов на возврат или обмен товаров;
предоставление гарантийного обслуживания;
сбор отзывов о товарах и качестве обслуживания;
решение спорных ситуаций.
5.3.1. Способы оплаты:
Онлайн-оплата банковскими картами:
обработка осуществляется через сертифицированные платежные шлюзы;
данные карт не сохраняются на серверах Оператора;
используется протокол безопасной передачи данных SSL/TLS.
Оплата при получении:
наличными курьеру или в пункте выдачи;
банковской картой при получении через мобильные терминалы.
5.3.2. Обрабатываемые платежные данные:
сумма платежа;
дата и время операции;
статус платежа: успешный, отклоненный, возвращенный;
маскированный номер карты, только последние 4 цифры;
уникальный идентификатор транзакции.
5.3.3. Безопасность платежей:
соответствие стандарту PCI DSS;
шифрование всех платежных данных;
мониторинг подозрительных транзакций;
защита от мошенничества.
5.4.1. Партнеры по доставке:
Оператор сотрудничает со следующими службами доставки:
Яндекс Доставка;
Деловые Линии.
5.4.2. Передаваемые данные службам доставки:
ФИО получателя;
контактный телефон;
адрес доставки;
габариты и вес посылки;
объявленная стоимость;
особые условия доставки.
5.4.3. Отслеживание доставки:
присвоение трек-номера для отслеживания;
уведомления о статусе доставки по SMS и email;
возможность отслеживания через личный кабинет;
подтверждение получения заказа.
5.5.1. Каналы обращения:
форма обратной связи на сайте;
электронная почта: info@fdfitness.ru;
телефон горячей линии: +7 (499) 685-04-05;
онлайн-чат на сайте.
5.5.2. Обрабатываемые данные:
контактная информация обратившегося;
суть обращения и описание проблемы;
история переписки с клиентом;
данные о заказах при необходимости;
результат решения обращения.
5.5.3. Сроки обработки обращений:
первичный ответ: в течение 24 часов;
решение стандартных вопросов: до 3 рабочих дней;
решение сложных вопросов: до 10 рабочих дней;
уведомление о продлении сроков при необходимости.
6.1.1. Необходимые cookie (обязательные):
Назначение: обеспечение базовой функциональности сайта.
Примеры:
идентификатор сессии пользователя;
содержимое корзины покупок;
данные авторизации;
настройки безопасности;
выбранный язык интерфейса.
Срок хранения: от сессии до 1 года.
Возможность отключения: нет, так как они необходимы для работы сайта.
6.1.2. Функциональные cookie:
Назначение: запоминание предпочтений пользователя.
Примеры:
выбранный регион доставки;
настройки отображения каталога;
предпочтения в фильтрации товаров;
размер шрифта и другие настройки доступности.
Срок хранения: до 2 лет.
Возможность отключения: да, через настройки cookie.
6.1.3. Аналитические cookie:
Назначение: анализ поведения пользователей и улучшение сайта.
Используемые сервисы:
Яндекс.Метрика;
внутренняя система аналитики.
Собираемые данные:
страницы, которые посещает пользователь;
время, проведенное на сайте;
источники трафика;
конверсии и цели;
технические характеристики устройств.
Срок хранения: до 2 лет.
Возможность отключения: да, через настройки cookie.
6.1.4. Маркетинговые cookie:
Назначение: персонализация рекламы и предложений.
Используемые сервисы:
Яндекс.Директ;
VK Ads;
системы ретаргетинга.
Собираемые данные:
просмотренные товары и категории;
добавленные в корзину товары;
совершенные покупки;
интересы и предпочтения.
Срок хранения: до 1 года.
Возможность отключения: да, через настройки cookie.
6.2.1. Обеспечение функциональности сайта:
поддержание сессии пользователя;
сохранение содержимого корзины покупок;
запоминание данных авторизации;
обеспечение безопасности транзакций.
6.2.2. Улучшение пользовательского опыта:
персонализация интерфейса;
запоминание предпочтений пользователя;
ускорение загрузки страниц;
адаптация контента под устройство пользователя.
6.2.3. Аналитика и оптимизация:
анализ посещаемости сайта;
изучение поведения пользователей;
оптимизация конверсии;
выявление технических проблем.
6.2.4. Маркетинг и реклама:
показ релевантной рекламы;
ретаргетинг посетителей сайта;
персонализация предложений;
измерение эффективности рекламных кампаний.
6.3.1. Согласие на использование cookie:
При первом посещении сайта пользователю отображается уведомление об использовании cookie с возможностью:
принять все cookie;
принять только необходимые cookie;
настроить cookie по категориям;
получить подробную информацию о cookie.
6.3.2. Изменение настроек cookie:
Пользователь может в любое время изменить настройки cookie через:
специальную ссылку в футере сайта;
раздел «Настройки cookie» в личном кабинете;
настройки браузера.
6.3.3. Последствия отключения cookie:
При отключении необходимых cookie:
невозможность авторизации на сайте;
потеря содержимого корзины при переходах между страницами;
нарушение функциональности оформления заказов.
При отключении функциональных cookie:
сброс пользовательских настроек при каждом посещении;
необходимость повторного выбора региона и предпочтений.
При отключении аналитических cookie:
отсутствие учета в статистике посещений;
невозможность персонализации на основе поведения.
При отключении маркетинговых cookie:
показ нерелевантной рекламы;
отсутствие персонализированных предложений.
6.4.1. IP-адреса:
Цели обработки:
обеспечение безопасности сайта;
предотвращение мошенничества;
определение географического местоположения для настройки доставки;
техническая поддержка и диагностика.
Срок хранения: 1 год в логах сервера.
6.4.2. Данные браузера (User-Agent):
Собираемая информация:
тип и версия браузера;
операционная система;
разрешение экрана;
поддерживаемые технологии.
Цели использования:
оптимизация отображения сайта;
обеспечение совместимости;
техническая поддержка пользователей.
6.4.3. Данные о поведении на сайте:
Отслеживаемые действия:
просмотренные страницы и товары;
время, проведенное на страницах;
клики по элементам интерфейса;
использование поиска и фильтров;
добавление товаров в корзину и избранное.
Цели анализа:
улучшение навигации и интерфейса;
оптимизация каталога товаров;
персонализация рекомендаций;
повышение конверсии сайта.
Оператор может передавать персональные данные следующим категориям получателей:
службы доставки и логистические компании;
платежные системы и банки-эквайеры;
государственные органы в случаях, предусмотренных законом.
7.2.1. Партнеры по доставке:
Яндекс Доставка
передаваемые данные: ФИО получателя, телефон, адрес доставки, габариты и вес посылки;
цель передачи: организация доставки заказов клиентам;
правовое основание: исполнение договора купли-продажи;
территория обработки: Российская Федерация.
Деловые линии
передаваемые данные: ФИО получателя, адрес доставки, телефон, объявленная стоимость;
цель передачи: доставка заказов почтовыми отправлениями;
правовое основание: исполнение договора купли-продажи;
территория обработки: Российская Федерация.
7.2.2. Условия передачи данных службам доставки:
передача осуществляется только данных, необходимых для доставки;
службы доставки обязуются использовать данные исключительно для выполнения услуг доставки;
данные передаются по защищенным каналам связи;
после выполнения доставки данные подлежат удалению в установленные сроки.
7.3.1. Банки-эквайеры и платежные агрегаторы:
Сбер Банк
передаваемые данные: сумма платежа, идентификатор заказа, email для чека;
цель передачи: обработка онлайн-платежей банковскими картами;
правовое основание: исполнение договора купли-продажи;
территория обработки: Российская Федерация.
Яндекс Пэй
передаваемые данные: сумма платежа, описание товара, контактные данные плательщика;
цель передачи: обработка электронных платежей;
правовое основание: исполнение договора купли-продажи;
территория обработки: Российская Федерация.
7.3.2. Обеспечение безопасности платежных данных:
все платежные данные передаются по защищенному протоколу SSL/TLS;
Оператор не сохраняет полные данные банковских карт;
соблюдаются стандарты безопасности PCI DSS;
осуществляется мониторинг подозрительных транзакций.
7.4.1. Системы веб-аналитики:
Яндекс.Метрика
передаваемые данные: IP-адрес, данные браузера, поведение на сайте, обезличенные данные о покупках;
цель передачи: анализ посещаемости сайта и поведения пользователей;
правовое основание: согласие субъекта персональных данных;
территория обработки: Российская Федерация;
возможность отказа: да, через настройки cookie.
7.4.2. Рекламные системы:
Яндекс.Директ
передаваемые данные: cookie-файлы, данные о просмотренных товарах, совершенных покупках;
цель передачи: показ релевантной рекламы и ретаргетинг;
правовое основание: согласие субъекта персональных данных;
территория обработки: Российская Федерация;
возможность отказа: да, через настройки cookie.
VK Ads
передаваемые данные: обезличенные данные о покупках, интересах пользователей;
цель передачи: таргетированная реклама в социальных сетях;
правовое основание: согласие субъекта персональных данных;
территория обработки: Российская Федерация;
возможность отказа: да, через настройки cookie.
7.5.1. Хостинг и облачные сервисы:
ООО «Бегет»
передаваемые данные: все данные, размещенные на серверах;
цель передачи: обеспечение работы сайта и хранение данных;
правовое основание: исполнение договора;
территория обработки: Российская Федерация;
меры защиты: физическая и техническая защита серверов.
7.5.2. Службы технической поддержки:
передача данных осуществляется только при необходимости решения технических проблем;
доступ предоставляется только к минимально необходимым данным;
все действия логируются и контролируются.
7.6.1. Общие принципы передачи:
передача осуществляется только в объеме, необходимом для достижения заявленных целей;
получатели обязуются обеспечить защиту переданных данных;
запрещается дальнейшая передача данных без согласия Оператора;
данные подлежат удалению после достижения целей передачи.
7.6.2. Договорные гарантии:
заключение соглашений об обработке персональных данных с получателями;
включение обязательств по защите данных в договоры;
право Оператора на контроль соблюдения требований защиты данных;
ответственность получателей за нарушение требований по защите данных.
7.6.3. Технические меры защиты при передаче:
использование защищенных каналов связи (SSL/TLS, VPN);
шифрование передаваемых данных;
аутентификация получателей данных;
логирование всех операций передачи данных.
7.7.1. Случаи передачи:
Персональные данные могут быть переданы государственным органам в следующих случаях:
по запросам правоохранительных органов в рамках уголовных дел;
по требованиям налоговых органов в рамках налоговых проверок;
по решениям судов;
в иных случаях, предусмотренных законодательством Российской Федерации.
7.7.2. Порядок передачи:
проверка правомочности запроса и наличия правовых оснований;
передача только тех данных, которые указаны в запросе;
уведомление субъектов персональных данных о передаче, если это не противоречит целям передачи;
ведение журнала переданных данных.
8.1.1. Базовое согласие на обработку персональных данных:
назначение: обработка данных для исполнения договоров купли-продажи;
правовое основание: статья 9 Федерального закона № 152-ФЗ;
обязательность: да, для оформления заказов;
содержание согласия: согласие на обработку персональных данных для исполнения договора, согласие на передачу данных службам доставки, согласие на обработку данных для технической поддержки.
8.1.2. Маркетинговое согласие:
назначение: получение рекламных и информационных сообщений;
правовое основание: статья 9 Федерального закона № 152-ФЗ, статья 18 Федерального закона № 38-ФЗ «О рекламе»;
обязательность: нет, добровольное;
содержание согласия: согласие на получение email-рассылок, согласие на получение SMS-уведомлений, согласие на персонализацию предложений, согласие на участие в маркетинговых исследованиях.
8.1.3. Аналитическое согласие:
назначение: использование аналитических cookie и систем веб-аналитики;
правовое основание: статья 9 Федерального закона № 152-ФЗ;
обязательность: нет, добровольное;
содержание согласия: согласие на использование аналитических cookie, согласие на передачу данных в Яндекс.Метрику, согласие на анализ поведения на сайте.
8.1.4. Рекламное согласие:
назначение: показ персонализированной рекламы и ретаргетинг;
правовое основание: статья 9 Федерального закона № 152-ФЗ;
обязательность: нет, добровольное;
содержание согласия: согласие на использование маркетинговых cookie, согласие на ретаргетинг в рекламных системах, согласие на персонализацию рекламных предложений.
8.2.1. Согласие при регистрации на сайте:
8.2.2. Согласие при оформлении заказа без регистрации:
способ получения: обязательный чекбокс в форме оформления заказа;
особенности: согласие действует только в рамках конкретного заказа.
8.2.3. Согласие на использование cookie:
способ получения: баннер при первом посещении сайта;
варианты ответа: «Принять все cookie», «Принять только необходимые», «Настроить cookie», «Подробнее о cookie».
8.2.4. Согласие на маркетинговые коммуникации:
8.3.1. Способы отзыва согласия:
Через личный кабинет:
раздел «Настройки приватности»;
управление подписками;
настройки cookie.
По электронной почте:
отправка запроса на адрес: info@fdfitness.ru;
указание конкретного вида согласия для отзыва.
По телефону:
звонок на горячую линию: +7 (499) 685-04-05;
устный запрос с подтверждением личности.
Через ссылку в рассылках:
ссылка «Отписаться» в каждом письме;
автоматическая обработка отказов.
8.3.2. Сроки обработки отзыва согласия:
немедленно: прекращение рассылок в течение 24 часов;
до 3 рабочих дней: обновление настроек в системах;
до 30 дней: полное удаление данных, если нет других правовых оснований.
8.3.3. Уведомление об отзыве согласия:
подтверждение получения запроса на отзыв;
уведомление о выполненных действиях;
информация о данных, которые продолжают обрабатываться на других правовых основаниях.
8.4.1. Отзыв базового согласия:
Возможные ограничения:
невозможность оформления новых заказов;
ограничение доступа к личному кабинету;
прекращение технической поддержки.
Сохраняемые данные:
данные заказов для налогового учета — 5 лет;
данные для гарантийного обслуживания;
данные, необходимые для защиты прав Оператора.
8.4.2. Отзыв маркетингового согласия:
Последствия:
прекращение рекламных рассылок;
отсутствие персонализированных предложений;
исключение из маркетинговых исследований.
Сохраняемые возможности:
оформление заказов;
получение технических уведомлений;
доступ к личному кабинету.
8.4.3. Отзыв аналитического согласия:
отключение аналитических cookie;
исключение из статистики посещений;
отсутствие персонализации интерфейса.
8.4.4. Отзыв рекламного согласия:
отключение маркетинговых cookie;
прекращение ретаргетинга;
показ нерелевантной рекламы.
8.5.1. Хранение согласий:
электронные согласия сохраняются в базе данных с отметкой времени;
ведется журнал изменений согласий;
сохраняется информация об IP-адресе и браузере при получении согласия.
8.5.2. Подтверждение согласий:
возможность просмотра истории согласий в личном кабинете;
предоставление копий согласий по запросу субъекта;
подтверждение факта получения согласия при спорах.
В соответствии с Федеральным законом № 152-ФЗ «О персональных данных» субъекты персональных данных имеют следующие права:
9.1.1. Право на получение информации об обработке персональных данных:
подтверждение факта обработки персональных данных Оператором;
правовые основания и цели обработки персональных данных;
применяемые Оператором способы обработки персональных данных;
наименование и место нахождения Оператора;
сведения о лицах, которые имеют доступ к персональным данным или которым могут быть раскрыты персональные данные;
обрабатываемые персональные данные, относящиеся к соответствующему субъекту персональных данных;
источник получения персональных данных;
сроки обработки персональных данных;
порядок осуществления субъектом персональных данных прав, предусмотренных законом;
информация об осуществленной или о предполагаемой трансграничной передаче данных;
наименование или фамилия, имя, отчество и адрес лица, осуществляющего обработку персональных данных по поручению Оператора.
9.1.2. Право на доступ к своим персональным данным:
получение копий документов, содержащих персональные данные;
ознакомление с персональными данными в удобной форме;
получение информации о способах и сроках обработки данных.
9.1.3. Право на уточнение персональных данных:
требование уточнения неточных или неполных персональных данных;
требование внесения изменений в персональные данные;
самостоятельное внесение изменений через личный кабинет.
9.1.4. Право на удаление персональных данных:
требование удаления персональных данных при отсутствии правовых оснований для обработки;
требование удаления данных при отзыве согласия;
требование удаления данных при неправомерной обработке.
9.1.5. Право на ограничение обработки:
требование приостановления обработки персональных данных;
ограничение использования данных определенными целями;
блокирование персональных данных.
9.1.6. Право на возражение против обработки:
возражение против обработки персональных данных в маркетинговых целях;
возражение против автоматизированной обработки данных;
требование прекращения обработки при изменении целей.
9.1.7. Право на отзыв согласия:
отзыв согласия на обработку персональных данных в любое время;
отзыв согласия на получение рекламных сообщений;
отзыв согласия на использование cookie.
9.1.8. Право на обжалование действий Оператора:
обращение к Оператору с жалобой на неправомерную обработку данных;
обращение в Роскомнадзор с жалобой на действия Оператора;
обращение в суд за защитой своих прав.
9.2.1. Способы обращения к Оператору:
Через личный кабинет на сайте:
раздел «Личный кабинет»;
форма запроса информации о персональных данных;
возможность самостоятельного изменения данных.
По электронной почте:
адрес для обращений: info@fdfitness.ru;
обязательное указание ФИО и контактных данных;
подробное описание запроса или требования.
По почте:
почтовый адрес: МО, г. Химки, Вашутинское ш., 4, оф. 3;
на имя ответственного за обработку персональных данных;
с пометкой «Персональные данные».
По телефону:
горячая линия: +7 (499) 685-04-05;
время работы: понедельник-пятница с 9:00 до 18:00;
предварительная идентификация личности обратившегося.
9.2.2. Требования к обращениям:
Обязательная информация в обращении:
фамилия, имя, отчество субъекта персональных данных;
контактная информация: адрес, телефон, email;
суть обращения или требования;
подпись субъекта персональных данных для письменных обращений.
Документы для подтверждения личности:
копия паспорта для письменных обращений;
данные паспорта для устных обращений;
доверенность при обращении через представителя.
9.2.3. Идентификация субъекта персональных данных:
При обращении через личный кабинет:
автоматическая идентификация через авторизацию;
дополнительная проверка по контрольным вопросам при необходимости.
При обращении по email:
проверка соответствия email-адреса данным в базе;
дополнительная идентификация по телефону при необходимости.
При обращении по телефону:
проверка персональных данных: ФИО, дата рождения, адрес;
проверка информации о последних заказах;
дополнительная идентификация через SMS при необходимости.
9.3.1. Стандартные сроки:
Предоставление информации о персональных данных:
срок рассмотрения: 30 дней с момента получения обращения;
возможность продления: до 60 дней при большом объеме данных;
уведомление о продлении: не позднее 30 дней с момента получения обращения.
Уточнение или изменение персональных данных:
срок рассмотрения: 7 рабочих дней;
немедленное исправление: при обнаружении очевидных ошибок;
уведомление об исправлении: в течение 3 рабочих дней.
Удаление персональных данных:
срок рассмотрения: 30 дней;
немедленное удаление: при отзыве согласия на маркетинговые коммуникации;
уведомление об удалении: в течение 3 рабочих дней после выполнения.
Ограничение обработки:
срок рассмотрения: 3 рабочих дня;
немедленное ограничение: при обоснованных возражениях субъекта;
уведомление об ограничении: в течение 1 рабочего дня.
9.3.2. Ускоренное рассмотрение:
Случаи ускоренного рассмотрения:
угроза нарушения прав и свобод субъекта персональных данных;
обнаружение неправомерной обработки данных;
требования правоохранительных органов;
судебные решения.
Сроки ускоренного рассмотрения:
немедленно: при угрозе безопасности субъекта;
в течение 24 часов: при обнаружении утечки данных;
в течение 3 дней: по требованиям правоохранительных органов.
9.3.3. Уведомление о результатах рассмотрения:
Способы уведомления:
по электронной почте как основной способ;
по почте при отсутствии email;
через личный кабинет на сайте;
по телефону для срочных случаев.
Содержание уведомления:
результат рассмотрения обращения;
принятые меры по обращению;
разъяснение прав субъекта персональных данных;
информация о возможности обжалования решения.
9.4.1. Случаи ограничения прав:
Защита прав и законных интересов третьих лиц:
невозможность предоставления данных, содержащих информацию о третьих лицах;
ограничение доступа к данным, составляющим коммерческую тайну;
защита персональных данных других субъектов.
Соблюдение требований законодательства:
обязательное хранение данных в соответствии с налоговым законодательством;
сохранение данных для исполнения судебных решений;
хранение данных для защиты прав Оператора в суде.
Обеспечение безопасности:
ограничение доступа к данным при подозрении в мошенничестве;
сохранение данных для расследования нарушений;
блокирование данных при угрозе безопасности системы.
9.4.2. Уведомление об ограничениях:
При ограничении прав субъекта персональных данных Оператор обязан:
уведомить субъекта о причинах ограничения;
указать правовые основания ограничения;
определить срок действия ограничения;
разъяснить возможности обжалования ограничения.
9.4.3. Обжалование ограничений:
Внутреннее обжалование:
обращение к руководству Оператора;
повторное рассмотрение обращения;
привлечение независимых экспертов.
Внешнее обжалование:
обращение в Роскомнадзор;
обращение в суд;
обращение к Уполномоченному по правам человека.
9.5.1. Права клиентов интернет-магазина:
Дополнительные возможности:
самостоятельное изменение данных в личном кабинете;
управление подписками и согласиями онлайн;
просмотр истории заказов и обращений;
скачивание данных в машиночитаемом формате.
Ограничения:
невозможность удаления данных завершенных заказов до истечения сроков хранения;
ограничение изменения данных, влияющих на исполнение активных заказов.
9.5.2. Права сотрудников:
Особенности реализации:
обращение через кадровую службу;
возможность ознакомления с личным делом;
право на исправление неточностей в кадровых документах.
Ограничения:
обязательное хранение кадровых данных в соответствии с трудовым законодательством;
невозможность удаления данных, необходимых для ведения трудовых отношений.
9.5.3. Права контрагентов:
Особенности реализации:
обращение через ответственных лиц по договорам;
предоставление информации в рамках договорных отношений;
возможность уточнения контактных данных.
Ограничения:
сохранение данных для исполнения договорных обязательств;
обязательное хранение данных для налогового и бухгалтерского учета.
10.1.1. Шифрование данных:
Шифрование при передаче:
использование протокола SSL/TLS для всех соединений с сайтом;
шифрование данных при передаче в платежные системы;
защищенные каналы связи с партнерами: VPN;
шифрование электронной почты при передаче конфиденциальных данных.
Шифрование при хранении:
шифрование паролей пользователей с использованием алгоритма bcrypt;
шифрование платежных данных в базе данных;
шифрование резервных копий;
использование шифрованных файловых систем на серверах.
10.1.2. Контроль доступа:
Аутентификация пользователей:
обязательная авторизация для доступа к персональным данным;
использование сложных паролей: минимум 8 символов, буквы, цифры, спецсимволы;
двухфакторная аутентификация для административного доступа;
автоматическая блокировка аккаунтов при подозрительной активности.
Авторизация доступа:
разграничение прав доступа по ролям сотрудников;
принцип минимальных привилегий;
регулярный аудит прав доступа;
автоматическое отключение доступа при увольнении сотрудников.
Контроль сессий:
автоматическое завершение неактивных сессий;
ограничение времени жизни сессий;
контроль одновременных сессий пользователя;
логирование всех действий в системе.
10.1.3. Защита серверов и сетевой инфраструктуры:
Сетевая безопасность:
использование межсетевых экранов (firewall);
системы обнаружения и предотвращения вторжений (IDS/IPS);
сегментация сети и изоляция критических систем;
регулярное обновление сетевого оборудования.
Защита серверов:
регулярное обновление операционных систем и программного обеспечения;
установка только необходимого программного обеспечения;
отключение неиспользуемых сервисов и портов;
мониторинг производительности и безопасности серверов.
Антивирусная защита:
установка антивирусного программного обеспечения на всех серверах;
регулярное обновление антивирусных баз;
сканирование всех загружаемых файлов;
мониторинг подозрительной активности.
10.1.4. Резервное копирование и восстановление:
Стратегия резервного копирования:
ежедневное автоматическое резервное копирование баз данных;
еженедельное полное резервное копирование системы;
хранение резервных копий в географически удаленных местах;
шифрование всех резервных копий.
Тестирование восстановления:
регулярное тестирование процедур восстановления данных;
проверка целостности резервных копий;
документирование процедур восстановления;
обучение персонала процедурам восстановления.
10.1.5. Мониторинг и логирование:
Системы мониторинга:
круглосуточный мониторинг состояния серверов и сетевой инфраструктуры;
автоматические уведомления о критических событиях;
мониторинг производительности и доступности сервисов;
анализ трафика и выявление аномалий.
Журналирование событий:
логирование всех операций с персональными данными;
сохранение логов в течение 1 года;
защита логов от несанкционированного изменения;
регулярный анализ логов на предмет подозрительной активности.
10.2.1. Управление персоналом:
Назначение ответственных лиц:
назначение ответственного за обработку персональных данных;
определение обязанностей и ответственности каждого сотрудника;
назначение администраторов безопасности информационных систем;
создание комиссии по информационной безопасности.
Обучение сотрудников:
обязательное обучение всех сотрудников требованиям законодательства о персональных данных;
регулярные тренинги по информационной безопасности;
тестирование знаний сотрудников;
повышение квалификации ответственных лиц.
Контроль деятельности персонала:
подписание соглашений о неразглашении персональных данных;
ознакомление с внутренними регламентами под подпись;
контроль соблюдения требований безопасности;
дисциплинарная ответственность за нарушения.
10.2.2. Внутренние регламенты и процедуры:
Положение об обработке персональных данных:
детальное описание процедур обработки персональных данных;
определение ролей и ответственности сотрудников;
требования к защите персональных данных;
процедуры реагирования на инциденты.
Регламент работы с обращениями субъектов персональных данных:
порядок приема и регистрации обращений;
сроки и процедуры рассмотрения обращений;
формы ответов на обращения;
контроль исполнения обращений.
Инструкции по информационной безопасности:
правила работы с компьютерами и мобильными устройствами;
требования к паролям и аутентификации;
процедуры резервного копирования;
действия при обнаружении инцидентов безопасности.
10.2.3. Физическая безопасность:
Защита помещений:
ограничение доступа в помещения с серверным оборудованием;
системы контроля и управления доступом;
видеонаблюдение в критических зонах;
охранная сигнализация.
Защита рабочих мест:
блокировка компьютеров при отсутствии сотрудников;
запрет на оставление документов с персональными данными на рабочих местах;
использование экранных заставок с паролем;
контроль за посетителями офиса.
Уничтожение носителей информации:
процедуры безопасного уничтожения бумажных документов;
безвозвратное удаление данных с электронных носителей;
физическое уничтожение неисправных носителей информации;
ведение журнала уничтожения носителей.
10.2.4. Управление инцидентами:
Выявление инцидентов:
системы автоматического обнаружения инцидентов безопасности;
процедуры сообщения сотрудниками о подозрительных событиях;
регулярный анализ логов и мониторинг системы;
внешние источники информации об угрозах.
Реагирование на инциденты:
план реагирования на инциденты информационной безопасности;
команда быстрого реагирования на инциденты;
процедуры изоляции и локализации инцидентов;
восстановление нормального функционирования систем.
Расследование инцидентов:
сбор и анализ доказательств;
определение причин и масштаба инцидента;
оценка ущерба от инцидента;
разработка мер по предотвращению повторных инцидентов.
10.3.1. Категории пользователей и их права доступа:
Администраторы системы:
полный доступ к техническому администрированию;
ограниченный доступ к персональным данным только для технических целей;
обязательное логирование всех действий;
двухфакторная аутентификация.
Сотрудники отдела продаж:
доступ к данным клиентов для обработки заказов;
возможность просмотра и редактирования контактной информации;
доступ к истории заказов клиентов;
запрет на массовое скачивание данных.
Сотрудники службы поддержки:
доступ к данным клиентов для решения обращений;
возможность просмотра истории взаимодействия с клиентом;
ограниченные права на изменение данных;
обязательная фиксация всех изменений.
Сотрудники отдела маркетинга:
доступ к обезличенным аналитическим данным;
доступ к данным клиентов, давших согласие на маркетинговые коммуникации;
запрет на доступ к платежным данным;
контроль за соблюдением согласий клиентов.
Бухгалтерия:
доступ к данным для ведения учета и отчетности;
доступ к платежным данным в рамках служебных обязанностей;
ограниченный доступ к контактным данным;
обязательное соблюдение требований налогового законодательства.
10.3.2. Технические средства контроля доступа:
Системы управления доступом:
централизованная система управления учетными записями;
автоматическое назначение прав доступа на основе должности;
регулярный пересмотр и актуализация прав доступа;
автоматическое отключение неактивных учетных записей.
Мониторинг доступа:
логирование всех операций доступа к персональным данным;
автоматические уведомления о подозрительной активности;
регулярный анализ журналов доступа;
контроль за соблюдением политик доступа.
10.4.1. Классификация инцидентов:
Критические инциденты:
несанкционированный доступ к персональным данным;
утечка персональных данных во внешнюю среду;
массовое нарушение работы систем обработки данных;
действия вредоносного программного обеспечения.
Значительные инциденты:
попытки несанкционированного доступа;
нарушение целостности персональных данных;
временная недоступность систем обработки данных;
нарушения сотрудниками требований безопасности.
Незначительные инциденты:
технические сбои в работе систем;
ошибки пользователей при работе с данными;
нарушения процедур, не приведшие к компрометации данных.
10.4.2. Процедуры реагирования:
Немедленные действия (в течение 1 часа):
обнаружение и подтверждение инцидента;
уведомление ответственного за информационную безопасность;
принятие мер по локализации инцидента;
сохранение доказательств инцидента.
Краткосрочные действия (в течение 24 часов):
детальный анализ масштаба и причин инцидента;
уведомление руководства;
принятие мер по устранению последствий;
подготовка уведомления в Роскомнадзор при необходимости.
Долгосрочные действия (в течение 72 часов):
уведомление Роскомнадзора об инциденте, если требуется;
уведомление затронутых субъектов персональных данных;
проведение полного расследования инцидента;
разработка мер по предотвращению повторных инцидентов.
Оператор имеет право вносить изменения в настоящую Политику в следующих случаях:
изменение законодательства Российской Федерации о персональных данных;
изменение бизнес-процессов Оператора;
внедрение новых технологий обработки персональных данных;
изменение состава обрабатываемых персональных данных.
При внесении изменений в Политику:
новая версия Политики публикуется на сайте Оператора;
зарегистрированные пользователи уведомляются об изменениях по электронной почте;
изменения вступают в силу с момента публикации, если иное не предусмотрено в новой версии Политики;
продолжение использования сайта после публикации новой версии Политики означает согласие с внесенными изменениями.
По всем вопросам, связанным с обработкой персональных данных, субъекты персональных данных могут обращаться:
К ответственному за обработку персональных данных:
адрес электронной почты: info@fdfitness.ru;
телефон: +7 (499) 685-04-05;
почтовый адрес: МО, г. Химки, Вашутинское ш., 4, оф. 3.
Время работы службы поддержки:
понедельник — пятница: с 9:00 до 18:00 по московскому времени;
суббота, воскресенье: выходной.
Федеральный закон от 27.07.2006 № 152-ФЗ «О персональных данных»;
Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
Федеральный закон от 13.03.2006 № 38-ФЗ «О рекламе»;
Постановление Правительства РФ от 01.11.2012 № 1119;
Приказ ФСТЭК России от 18.02.2013 № 21.
Настоящая Политика вступает в силу с момента ее утверждения и действует до замены ее новой версией.