Holst-baget.ru

Политика в отношении обработки персональных данных

1. Общие положения


1.1. Настоящая политика обработки персональных данных (далее — Политика) разработана в соответствии с требованиями Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» (далее — Закон), а также иными нормативно-правовыми актами Российской Федерации в области обработки и защиты персональных данных.

1.2. Политика определяет порядок обработки и обеспечения безопасности персональных данных, осуществляемых индивидуальным предпринимателем Бубновым Валентином Валентиновичем (ОГРНИП 317312300056473, ИНН 312330754974) (далее — Оператор), в целях защиты прав и свобод человека и гражданина при обработке его персональных данных.

1.3. Настоящая Политика применяется ко всей информации, получаемой Оператором от субъектов персональных данных при использовании веб-сайта https://holst-baget.ru, а также при взаимодействии с Оператором через иные каналы связи, в том числе при оформлении заказов, оплате, доставке, направлении обращений, запросов и сообщений.

1.4. Политика обязательна для соблюдения Оператором, его представителями (в случае их наличия), а также всеми иными лицами, имеющими доступ к персональным данным в рамках договорных или иных законных оснований.

1.5. Оператор осуществляет обработку персональных данных с соблюдением принципов и требований, установленных действующим законодательством Российской Федерации, в том числе принципов законности, справедливости, соразмерности и целевой направленности обработки.

1.6. Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без их использования (смешанная обработка).

1.7. Настоящая Политика размещается в свободном доступе в сети Интернет по адресу: https://holst-baget.ru/policy.

2. Основные понятия, используемые в Политике


2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных), включая: фамилию, имя, отчество, номер телефона, адрес электронной почты, адрес доставки (место жительства), ИНН, номер расчётного счёта (при безналичной оплате), а также иные сведения, необходимые для заключения и исполнения договоров, доставки, ведения учёта и исполнения требований закона.

2.2. Обработка персональных данных — любое действие или совокупность действий, совершаемых с персональными данными с использованием средств автоматизации или без них, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление и уничтожение.

2.3. Субъект персональных данных — физическое лицо, к которому относятся персональные данные, обрабатываемые Оператором.

2.4. Оператор — индивидуальный предприниматель Бубнов Валентин Валентинович, самостоятельно или с привлечением третьих лиц организующий и (или) осуществляющий обработку персональных данных.

2.5. Автоматизированная обработка персональных данных — обработка персональных данных с использованием вычислительной техники.

2.6. Неавтоматизированная обработка персональных данных — обработка персональных данных без использования средств автоматизации (например, на бумажных носителях).

2.7. Смешанная обработка персональных данных — обработка персональных данных одновременно с использованием и без использования средств автоматизации.

2.8. Информационная система персональных данных (ИСПДн) — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.

2.9. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства органу власти, иностранному физическому или юридическому лицу.

2.10. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.

2.11. Предоставление персональных данных — действия, направленные на раскрытие персональных данных определённому лицу или определённому кругу лиц.

2.12. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить персональные данные в информационной системе и (или) на материальном носителе.

2.13. Конфиденциальность персональных данных — обязательное для соблюдения правило, запрещающее распространение персональных данных без согласия субъекта или иного законного основания.

2.14. CRM (система управления взаимоотношениями с клиентами) — программный компонент, встроенный в платформу Базиум, используемый Оператором для сбора, учёта и обработки заказов, сообщений, заявок и контактной информации, поступающей через сайт.

2.15. Агрегированные данные — обобщённая информация, полученная в результате автоматизированной обработки совокупности персональных данных без возможности индивидуальной идентификации субъекта (например, общее количество заказов, средний чек, динамика обращений).

2.16. Сайт — совокупность графических и текстовых материалов, программных модулей, форм сбора данных и прочих элементов, размещённых в сети Интернет по адресу: https://holst-baget.ru.

3. Правовые основания обработки персональных данных


3.1. Обработка персональных данных осуществляется Оператором в соответствии с положениями законодательства Российской Федерации, в том числе:

– Федеральный закон от 27.07.2006 №152-ФЗ «О персональных данных»;– Федеральный закон от 06.12.2011 №402-ФЗ «О бухгалтерском учёте»;– Федеральный закон от 07.02.1992 №2300-1 «О защите прав потребителей»;– Налоговый кодекс Российской Федерации (часть первая и вторая);– иные нормативно-правовые акты, регулирующие гражданско-правовые отношения и торговую деятельность.

3.2. Кроме того, правовыми основаниями обработки персональных данных являются локальные акты Оператора:

– Политика в отношении обработки персональных данных, утверждённая ИП Бубновым В.В. от 22.05.2025 №01;– Приказ о назначении ответственного за организацию обработки персональных данных от 22.05.2025 №02.

3.3. В случае получения согласия субъекта персональных данных обработка осуществляется также на основании п. 1 ч. 1 ст. 6 Федерального закона №152-ФЗ — согласие субъекта персональных данных на обработку его персональных данных.

3.4. При необходимости исполнения договора, стороной которого является субъект персональных данных, обработка осуществляется на основании п. 5 ч. 1 ст. 6 указанного закона.

3.5. В части, касающейся налогового и бухгалтерского учёта, правовым основанием обработки являются прямые нормы законодательства, не требующие отдельного согласия субъекта.

4. Цели обработки персональных данных


Оператор осуществляет обработку персональных данных исключительно для достижения конкретных, законных и заранее определённых целей. В соответствии с характером деятельности Оператора обработка персональных данных осуществляется в следующих целях:

4.1. Подготовка, заключение и исполнение гражданско-правового договора.

Обработка осуществляется для заключения, исполнения, изменения и прекращения договоров купли-продажи, договоров на изготовление или предоставление товаров, включая получение и обработку заказов, направление уведомлений, подтверждение оплаты, хранение данных в CRM-системе Базиум, а также иные действия, направленные на реализацию договорных обязательств между Оператором и субъектом персональных данных.

4.2. Организация доставки товаров.

Обработка осуществляется с целью организации отправки заказов субъектам персональных данных с использованием транспортных и курьерских компаний, включая формирование сопроводительных документов, передачу информации в сервисы доставки (например, СДЭК), отслеживание и подтверждение доставки.

4.3. Обработка входящих заявок с сайта.

Обработка осуществляется для получения, обработки и хранения информации, направленной пользователями через формы сайта Оператора, включая формы обратной связи, предварительные запросы, индивидуальные сообщения и обращения, а также дальнейшее взаимодействие по указанным заявкам.

4.4. Выполнение договорных обязательств перед контрагентами.

Обработка осуществляется в целях исполнения обязательств, вытекающих из договорных и иных гражданско-правовых отношений с физическими лицами, индивидуальными предпринимателями и юридическими лицами, включая оформление заказов, выставление счетов, актов, чеков, формирование первичной учётной документации и отчётности, а также хранение информации, необходимой для взаимодействия с контрагентами.

4.5. Анализ посещаемости сайта, улучшение работы сайта и определение предпочтений пользователей.

Обработка осуществляется в целях получения статистической информации о посещаемости сайта, анализа действий посетителей на сайте, оценки эффективности рекламных и информационных материалов, улучшения структуры, содержания и удобства использования сайта с использованием сервиса веб-аналитики Яндекс Метрика.

5. Принципы обработки персональных данных


5.1. Обработка персональных данных осуществляется на законной и справедливой основе.

5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей. Не допускается обработка персональных данных, несовместимая с целями сбора персональных данных.

5.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.

5.4. Обработке подлежат только персональные данные, которые отвечают целям их обработки.

5.5. Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки. Не допускается избыточность обрабатываемых персональных данных по отношению к заявленным целям их обработки.

5.6. При обработке персональных данных обеспечивается точность персональных данных, их достаточность, а в необходимых случаях — актуальность по отношению к целям обработки персональных данных. Оператор принимает необходимые меры и/или обеспечивает их принятие по удалению или уточнению неполных или неточных данных.

5.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки, если срок хранения не установлен федеральным законом, договором или иным нормативным актом. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в их достижении, если иное не предусмотрено законодательством.

6. Перечень персональных данных, подлежащих обработке


В зависимости от цели обработки Оператор обрабатывает следующие категории персональных данных субъектов:

Категории субъектов персональных данных:

– покупатели (физические лица), заключившие договор с Оператором;
– посетители сайта;
– лица, заполнившие формы обратной связи;
– клиенты, направившие заявки, обращения или сообщения.

Обрабатываемые данные включают:

6.1. Фамилия, имя, отчество — для идентификации субъекта, оформления договоров, выставления документов, организации доставки, ответов на обращения и исполнения иных обязательств.

6.2. Номер телефона — для связи с субъектом, подтверждения заказа, согласования условий и сроков, уведомлений о статусе доставки, ответов на обращения.

6.3. Адрес электронной почты — для обмена информацией, предоставления электронных версий документов (включая макеты), подтверждения оплаты, направления писем, уведомлений и ответов.

6.4. Адрес доставки (адрес места жительства) — при необходимости организации доставки заказа посредством третьих лиц (транспортных и курьерских компаний), а также для отражения в первичных документах.

6.5. ИНН — в случае, если субъект предоставляет его для оформления счёта на юридическое лицо или для выполнения требований бухгалтерского учёта.

6.6. Номер расчётного счёта — исключительно при оплате по безналичному расчёту от юридического лица, если счёт предоставлен субъектом персональных данных при оформлении договора.

6.7. Сведения, собираемые посредством метрических программ, включая Яндекс Метрику: сведения об активности пользователя на сайте, файлы cookie, IP-адрес, данные об устройстве, браузере, операционной системе и их версиях, URL посещенной страницы, реферер страницы, заголовок страницы, сведения о размере экрана, наличии cookies и JavaScript, часовом поясе, языке браузера, географических данных, событиях на сайте, просмотре страницы, визите, переходах по внешним ссылкам, скачивании файлов, времени на сайте, глубине просмотра и иные технические и метрические сведения.

6.8. Оператор не обрабатывает специальные и биометрические категории персональных данных.

7. Условия и порядок обработки персональных данных


7.1. Обработка персональных данных осуществляется Оператором на законной и справедливой основе, с соблюдением требований законодательства Российской Федерации.

7.2. Обработка персональных данных допускается в следующих случаях:

– когда обработка необходима для исполнения договора, стороной которого является субъект персональных данных;– при наличии согласия субъекта персональных данных на обработку его персональных данных;– при необходимости исполнения требований законодательства, включая налоговое, бухгалтерское, гражданское законодательство.

7.3. Согласие субъекта персональных данных может быть предоставлено:

– в электронной форме посредством совершения подтверждающих действий (в том числе путём установки галочки в форме сайта);– либо в письменной форме при необходимости.

Установка галочки в соответствующем поле формы считается конклюдентным действием, выражающим добровольное и осознанное согласие субъекта на обработку его персональных данных. Такие действия фиксируются средствами платформы Базиум, включая временные метки и содержимое заявки, и могут быть использованы Оператором в качестве доказательства получения согласия.

7.4. Оператор не передаёт персональные данные третьим лицам, за исключением:

– случаев, прямо предусмотренных законодательством Российской Федерации;– необходимости исполнения договора с субъектом персональных данных, включая передачу данных в платёжные системы, курьерские и транспортные компании;– необходимости обеспечения работы сайта, размещения сайта, хранения данных, обработки заявок и технической поддержки сайта;– необходимости анализа посещаемости сайта, улучшения работы сайта и использования сервиса веб-аналитики;– предоставления персональных данных по законному запросу государственных органов или иных уполномоченных лиц в случаях, предусмотренных законодательством Российской Федерации.

7.5. Обработка персональных данных осуществляется с использованием средств автоматизации и без использования таких средств (смешанная обработка).

7.6. Доступ к персональным данным предоставляется только тем лицам, которым он необходим для выполнения служебных или договорных обязанностей, и которые ознакомлены с требованиями законодательства в сфере персональных данных и принятыми у Оператора локальными актами.

8. Перечень действий с персональными данными и способы их обработки


8.1. Оператор осуществляет следующие действия с персональными данными:

– сбор — получение персональных данных напрямую от субъекта, в том числе через формы на сайте, электронную почту, при заключении договора, в процессе оплаты и доставки;– запись — фиксация персональных данных в электронных базах данных и (или) на бумажных носителях;– систематизация — организация персональных данных в соответствии с целями обработки;– накопление — хранение персональных данных в информационных системах и бумажных архивах в течение установленных сроков;– хранение — обеспечение целостности и доступности персональных данных в течение всего срока их обработки;– уточнение (обновление, изменение) — актуализация ранее полученных персональных данных при предоставлении новой информации субъектом или при выявлении ошибок;– извлечение — получение персональных данных из информационных систем для использования в рамках установленных целей;– использование — применение персональных данных для достижения конкретных целей, указанных в разделе 4 настоящей Политики;– передача (предоставление, доступ) — предоставление персональных данных третьим лицам в случаях, предусмотренных законодательством Российской Федерации, договорными обязательствами, настоящей Политикой и целями обработки персональных данных;– блокирование — временное прекращение обработки персональных данных в случаях, предусмотренных законодательством Российской Федерации;– удаление — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационных системах;– уничтожение — полное физическое уничтожение носителей персональных данных или их безвозвратное удаление из систем.

8.2. Обработка осуществляется с использованием смешанного способа: как с применением средств автоматизации, так и без них (в том числе с использованием бумажных носителей). Персональные данные хранятся в информационных системах персональных данных, размещённых на территории Российской Федерации.

9. Меры по обеспечению безопасности персональных данных


9.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.

9.2. Меры безопасности включают в себя:

– разработку и утверждение локальных нормативных актов, регулирующих обработку персональных данных, включая настоящую Политику и Положение об обработке персональных данных;– назначение ответственного за организацию обработки персональных данных;– ознакомление сотрудников и привлечённых лиц с требованиями законодательства о персональных данных и локальными актами под роспись;– ограничение и разграничение доступа к информационным системам персональных данных;– использование уникальных паролей для доступа к аккаунтам, электронной почте, CRM-системе Базиум и хранилищам данных;– использование антивирусного программного обеспечения и своевременное обновление операционных систем и программного обеспечения;– резервное копирование данных, необходимых для восстановления в случае инцидента;– хранение персональных данных на серверах, размещённых на территории Российской Федерации, в дата-центрах, соответствующих требованиям безопасности;– размещение платформы Базиум в инфраструктуре Yandex Cloud, предоставляемой ООО «ЯНДЕКС» (ИНН 7736207543, ОГРН 1027700229193), с использованием дата-центров Яндекса, расположенных по адресам:• Владимирская область, г. Владимир, мкр. Энергетик, ул. Поисковая, д. 1, к. 2;• Рязанская область, г. Сасово, ул. Пушкина, д. 21;• Калужская область, г. Калуга, 1-й Автомобильный пр-д, д. 8;• Московская область, г. Мытищи, ул. Силикатная, д. 19;– применение защищённых соединений (HTTPS) для передачи данных через сайт;– учёт и контроль действий в информационных системах, включая ведение логов и историю операций (в рамках доступных технических средств);– обеспечение физической сохранности устройств хранения данных, недопущение несанкционированного доступа посторонних лиц;– проведение внутреннего контроля соответствия обработки персональных данных требованиям законодательства;– определение и регулярный пересмотр угроз безопасности персональных данных при их обработке;– применение 3 уровня защищённости информационных систем персональных данных (ИСПДн) в соответствии с Постановлением Правительства РФ от 01.11.2012 №1119.

9.3. Все меры по защите персональных данных направлены на обеспечение конфиденциальности, целостности и доступности обрабатываемой информации.

10. Сроки хранения персональных данных


10.1. Срок хранения персональных данных определяется в соответствии с целями обработки, установленными в разделе 4 настоящей Политики, а также с учётом требований законодательства Российской Федерации.

10.2. Персональные данные, полученные в целях заключения и исполнения договоров, хранения заказов, обработки заявок и доставки, хранятся в течение срока исполнения договора и в течение установленного законом срока хранения документации (например, для целей бухгалтерского и налогового учёта — не менее 5 лет).

10.3. В случае, если срок хранения персональных данных не определён законодательством или договором, персональные данные подлежат уничтожению по достижении целей обработки или при отзыве согласия субъектом персональных данных.

Для персональных данных, полученных через формы сайта, но не повлекших заключения договора (например, запросы без оплаты), срок хранения составляет не более 30 (тридцати) календарных дней с момента получения данных. По истечении указанного срока такие данные подлежат уничтожению, если отсутствуют иные законные основания для их дальнейшего хранения.

10.4. Уничтожение персональных данных осуществляется Оператором вручную (в случае бумажных носителей), либо посредством удаления с электронных носителей с невозможностью восстановления данных.

11. Порядок отзыва согласия субъектом персональных данных


11.1. Субъект персональных данных имеет право в любой момент отозвать согласие на обработку своих персональных данных, направив письменное заявление Оператору по почтовому адресу либо в электронной форме на адрес электронной почты: bubnov.valentin.v@yandex.ru.

11.2. Заявление об отзыве согласия должно содержать:

– ФИО субъекта персональных данных;– адрес электронной почты или номер телефона, указанные при передаче персональных данных;– суть требования (отзыв согласия на обработку персональных данных);– собственноручную подпись (при подаче на бумаге) либо квалифицированную электронную подпись (при подаче в электронной форме).

11.3. После получения заявления об отзыве согласия Оператор прекращает обработку персональных данных, за исключением случаев, когда обработка допускается на иных законных основаниях, установленных законодательством (например, для целей бухгалтерского и налогового учёта, хранения договорной документации).

11.4. Персональные данные подлежат удалению в срок, не превышающий 30 (тридцати) календарных дней с момента получения соответствующего заявления, если нет оснований для их дальнейшего хранения.

12. Использование файлов cookie и Яндекс Метрики


12.1. Сайт Оператора https://holst-baget.ru использует файлы cookie и аналогичные технологии, включая localStorage, для корректной работы сайта, обработки пользовательских заявок, сохранения технической информации, работы форм обратной связи, сохранения UTM-меток источника обращения, а также для анализа посещаемости сайта с использованием сервиса Яндекс Метрика.

12.2. Технические файлы cookie устанавливаются платформой Базиум и используются для хранения служебной информации, включая сведения о сессии пользователя, техническую поддержку формы обратной связи и, при наличии, сохранение UTM-меток источника обращения.

12.3. На сайте используется сервис веб-аналитики Яндекс Метрика, предоставляемый Обществом с ограниченной ответственностью «ЯНДЕКС» (ООО «ЯНДЕКС»), адрес: 119021, Россия, г. Москва, ул. Льва Толстого, д. 16.

12.4. Яндекс Метрика используется Оператором для получения статистической информации о посещаемости сайта, источниках переходов, действиях пользователей на сайте, глубине просмотра, времени нахождения на сайте, а также для анализа и улучшения работы сайта.

12.5. При использовании Яндекс Метрики могут обрабатываться следующие данные: файлы cookie, IP-адрес, сведения об устройстве, браузере, операционной системе и их версиях, URL посещенной страницы, реферер страницы, заголовок страницы, размер экрана, наличие cookies и JavaScript, часовой пояс, язык браузера, географические данные, события на сайте, просмотр страницы, визит, переходы по внешним ссылкам, скачивание файлов, время на сайте, глубина просмотра и иные технические и метрические сведения.

12.6. В отношении персональных данных посетителей сайта Оператор является оператором персональных данных, а ООО «ЯНДЕКС» действует по поручению Оператора в соответствии с условиями использования сервиса Яндекс Метрика.

12.7. Яндекс Метрика может использовать идентификаторы браузера, которые сохраняются в файлах cookie и localStorage. К таким файлам могут относиться, в частности: _ym_uid, _ym_d, _ym_isad, ym_visorc*, _ym_metrika_enabled и иные временные файлы, используемые сервисом Яндекс Метрика.

12.8. Обработка данных с использованием Яндекс Метрики осуществляется в целях анализа посещаемости сайта, улучшения его структуры, содержания, удобства использования и оценки эффективности рекламных и информационных материалов.

12.9. ООО «ЯНДЕКС» и Оператор обязуются обеспечивать безопасность и конфиденциальность персональных данных, обрабатываемых при использовании Яндекс Метрики, в соответствии с требованиями законодательства Российской Федерации о персональных данных.

12.10. Посетитель сайта может ограничить или полностью запретить использование файлов cookie через настройки своего браузера. Однако в этом случае возможно нарушение корректной работы отдельных элементов сайта, включая формы заявок и другие интерактивные компоненты. Оператор не несёт ответственности за некорректную работу сайта в случае отключения cookie со стороны пользователя.

12.11. Оператор не использует сведения, собираемые Яндекс Метрикой, для принятия решений, порождающих юридические последствия для субъекта персональных данных или иным образом затрагивающих его права и законные интересы.

13. Место хранения и локализация персональных данных


13.1. Оператор обеспечивает локализацию персональных данных граждан Российской Федерации в соответствии с требованиями статьи 18 Федерального закона №152-ФЗ «О персональных данных». Сбор, запись, систематизация, накопление, хранение и извлечение персональных данных осуществляются с использованием баз данных, находящихся на территории Российской Федерации.

13.2. Персональные данные обрабатываются и хранятся в следующих информационных системах и у следующих организаций:

– Общество с ограниченной ответственностью «Базиум» (ООО «Базиум»),ИНН: 7734436611, КПП: 773401001, ОГРН: 1207700310289,Адрес: Россия, г. Москва, ул. Маршала Соколовского, д. 3, оф. 302,Сайт: https://bazium.ru,E-mail: bazium@bazium.ru,Назначение обработки: предоставление платформы Базиум, размещение сайта Оператора, обеспечение работы форм сайта, CRM-системы, приём, хранение и обработка заявок, заказов, сообщений и контактной информации, поступающих через сайт.

– Общество с ограниченной ответственностью «ЯНДЕКС» (ООО «ЯНДЕКС»),ИНН: 7736207543, ОГРН: 1027700229193,Адрес: 119021, Россия, г. Москва, ул. Льва Толстого, д. 16,Сервис: Yandex Cloud,Назначение обработки: предоставление облачной инфраструктуры, в которой размещается платформа Базиум и обеспечивается функционирование сайта, CRM-системы, хранение данных, обработка заявок, техническая поддержка сайта и иные технические операции, необходимые для работы сайта.

Адреса дата-центров Yandex Cloud:• Владимирская область, г. Владимир, мкр. Энергетик, ул. Поисковая, д. 1, к. 2;• Рязанская область, г. Сасово, ул. Пушкина, д. 21;• Калужская область, г. Калуга, 1-й Автомобильный пр-д, д. 8;• Московская область, г. Мытищи, ул. Силикатная, д. 19.

Документация Yandex Cloud об адресах ЦОД: https://yandex.cloud/ru/docs/troubleshooting/legal/how-to/data-centers-physical-addresses

– Общество с ограниченной ответственностью «СДЭК-ГЛОБАЛ» (ООО «СДЭК-ГЛОБАЛ»),ИНН: 7722327689, КПП: 540601001, ОГРН: 1157746448463,Юридический/почтовый адрес: 630007, г. Новосибирск, ул. Кривощековская, д. 15, корп. 1, этаж 1, 2,Политика конфиденциальности: https://www.cdek.ru/ru/privacy_policy/,Назначение обработки: организация доставки заказов.

– Общество с ограниченной ответственностью «Робокасса» (ООО «Робокасса»),ИНН: 5047063929, КПП: 771601001, ОГРН: 1055009302215,Юридический адрес: 129344, г. Москва, ул. Искры, д. 31, корп. 1, комната 15а, помещение III,Политика конфиденциальности: https://robokassa.com/privacy-policy/,Назначение обработки: приём электронных платежей.

– Общество с ограниченной ответственностью «ЯНДЕКС» (ООО «ЯНДЕКС»),ИНН: 7736207543, ОГРН: 1027700229193,Адрес: 119021, Россия, г. Москва, ул. Льва Толстого, д. 16,Сервис: Яндекс Метрика,Условия использования Яндекс Метрики: https://yandex.ru/legal/metrica_termsofuse/ru/,Политика конфиденциальности Яндекса: https://yandex.ru/legal/confidential/ru/,Назначение обработки: предоставление сервиса Яндекс Метрика, анализ посещаемости сайта, обработка сведений, собираемых посредством метрических программ.

13.3. Указанные организации осуществляют обработку персональных данных в пределах, необходимых для оказания соответствующих услуг Оператору, включая размещение сайта, хранение данных, обработку заявок, приём оплаты, организацию доставки и анализ посещаемости сайта. Оператор использует сервисы и информационные системы, обеспечивающие обработку персональных данных с использованием баз данных, находящихся на территории Российской Федерации, а также принимает организационные и технические меры, направленные на обеспечение конфиденциальности и безопасности персональных данных.

13.4. Передача данных Оператором в адрес указанных организаций осуществляется в объёме, необходимом для достижения целей обработки, указанных в разделе 4 настоящей Политики, включая исполнение договорных обязательств с субъектом персональных данных, приём оплаты, организацию доставки, обеспечение работы сайта, хранение данных, обработку заявок, техническую поддержку сайта, анализ посещаемости сайта, а также исполнение требований законодательства Российской Федерации.

13.5. В процессе сбора и хранения персональных данных на сайте Оператор использует встроенные средства управления заказами и заявками платформы Базиум (https://bazium.ru), на которой размещён сайт Оператора.

13.6. Все данные, введённые Пользователем через формы сайта, автоматически поступают в CRM-систему Базиум. Данные, собираемые на сайте посредством форм, обрабатываются и хранятся средствами платформы Базиум с использованием инфраструктуры Yandex Cloud, расположенной на территории Российской Федерации. Обработка в CRM ведётся исключительно для целей приёма, хранения, обработки заявок и выполнения заказов.

13.7. Оператор использует встроенные инструменты платформы Базиум для получения агрегированной информации о заказах, а также сервис Яндекс Метрика для получения статистической информации о посещаемости сайта и действиях пользователей. Обработка данных с использованием Яндекс Метрики осуществляется в пределах, необходимых для анализа работы сайта, улучшения его структуры, содержания и удобства использования.

14. Передача персональных данных третьим лицам


14.1. Оператор может передавать персональные данные третьим лицам и (или) предоставлять третьим лицам доступ к персональным данным исключительно в целях, предусмотренных настоящей Политикой, включая исполнение договорных обязательств с субъектом персональных данных, приём оплаты, организацию доставки, обеспечение работы сайта, хранение данных, обработку заявок, техническую поддержку сайта, анализ посещаемости сайта, а также в случаях, предусмотренных законодательством Российской Федерации.

14.2. Персональные данные передаются следующим получателям:

– ООО «Робокасса» (ИНН 5047063929, КПП 771601001, ОГРН 1055009302215),Юридический адрес: 129344, г. Москва, ул. Искры, д. 31, корп. 1, комната 15а, помещение III,Сайт: https://robokassa.com,Политика конфиденциальности: https://robokassa.com/privacy-policy/,Назначение передачи: приём электронных платежей. Возможен доступ к ФИО, email, сумме заказа.

– ООО «СДЭК-ГЛОБАЛ» (ИНН 7722327689, КПП 540601001, ОГРН 1157746448463),Юридический адрес: 630007, г. Новосибирск, ул. Кривощековская, д. 15, корп. 1, этаж 1, 2,Сайт: https://www.cdek.ru,Политика конфиденциальности: https://www.cdek.ru/ru/privacy_policy/,Назначение передачи: организация доставки заказов. Передаются: ФИО, номер телефона, адрес доставки.

– ООО «Базиум» (ИНН 7734436611, КПП 773401001, ОГРН 1207700310289),Адрес: Россия, г. Москва, ул. Маршала Соколовского, д. 3, оф. 302,Сайт: https://bazium.ru,E-mail: bazium@bazium.ru,Назначение передачи: предоставление платформы Базиум, размещение сайта, обеспечение работы форм сайта, CRM-системы, приём, хранение и обработка заявок, заказов, сообщений и контактной информации, поступающих через сайт. Передаются технические данные форм, содержимое заявок и заказов, контактные данные, необходимые для обработки обращения или заказа.

– ООО «ЯНДЕКС» (ИНН 7736207543, ОГРН 1027700229193),Адрес: 119021, Россия, г. Москва, ул. Льва Толстого, д. 16,Сервисы: Yandex Cloud, Яндекс Метрика,Сайт: https://yandex.ru,Документация Yandex Cloud об адресах ЦОД: https://yandex.cloud/ru/docs/troubleshooting/legal/how-to/data-centers-physical-addresses,Условия использования Яндекс Метрики: https://yandex.ru/legal/metrica_termsofuse/ru/,Политика конфиденциальности Яндекса: https://yandex.ru/legal/confidential/ru/,Назначение обработки: предоставление облачной инфраструктуры Yandex Cloud, в которой размещается платформа Базиум, а также предоставление сервиса Яндекс Метрика, анализ посещаемости сайта, обработка сведений, собираемых посредством метрических программ.

Адреса дата-центров Yandex Cloud:
• Владимирская область, г. Владимир, мкр. Энергетик, ул. Поисковая, д. 1, к. 2;
• Рязанская область, г. Сасово, ул. Пушкина, д. 21;
• Калужская область, г. Калуга, 1-й Автомобильный пр-д, д. 8;
• Московская область, г. Мытищи, ул. Силикатная, д. 19.

В рамках Яндекс Метрики могут обрабатываться: сведения об активности пользователя на сайте, файлы cookie, IP-адрес, данные об устройстве, браузере, операционной системе и их версиях, URL посещенной страницы, реферер страницы, заголовок страницы, сведения о размере экрана, наличии cookies и JavaScript, часовом поясе, языке браузера, географических данных, событиях на сайте, просмотре страницы, визите, переходах по внешним ссылкам, скачивании файлов, времени на сайте, глубине просмотра и иные технические и метрические сведения.

Статус: лицо, действующее по поручению Оператора в пределах соответствующего сервиса и цели обработки.

14.3. Все указанные организации обрабатывают персональные данные в пределах, необходимых для оказания соответствующих услуг, и несут ответственность за их безопасность и конфиденциальность в рамках заключённых договоров и действующего законодательства.

14.4. Оператор не передаёт персональные данные иным лицам без согласия субъекта, за исключением случаев, прямо предусмотренных законодательством Российской Федерации.

15. Права субъекта персональных данных


15.1. Субъект персональных данных имеет право:

– получать информацию, касающуюся обработки его персональных данных, в порядке, установленном статьёй 14 Федерального закона №152-ФЗ;– требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;– отозвать согласие на обработку персональных данных, если обработка осуществляется на основании согласия;– обжаловать действия или бездействие Оператора, нарушающие требования законодательства о персональных данных, в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке;– реализовывать иные права, предусмотренные законодательством Российской Федерации.

15.2. Для реализации прав, указанных в пункте 15.1 настоящей Политики, субъект персональных данных может обратиться к Оператору посредством направления письменного обращения по почтовому адресу либо в электронной форме на e-mail: bubnov.valentin.v@yandex.ru.

16. Ответственность Оператора


16.1. Оператор несёт ответственность за соблюдение требований законодательства Российской Федерации в области обработки и защиты персональных данных, в том числе за реализацию соответствующих технических и организационных мер безопасности.

16.2. В случае установления факта неправомерной обработки персональных данных Оператор принимает меры к немедленному устранению выявленного нарушения, уведомляет уполномоченный орган по защите прав субъектов персональных данных в предусмотренных законом случаях, а также взаимодействует с субъектом персональных данных для восстановления нарушенных прав.

16.3. Лица, виновные в нарушении норм законодательства Российской Федерации о персональных данных, несут ответственность в порядке, установленном законодательством, включая дисциплинарную, административную, гражданско-правовую и (в предусмотренных случаях) уголовную ответственность.

16.4. Субъект персональных данных несёт ответственность за предоставление достоверных и актуальных сведений Оператору. Субъект обязан предоставить информацию, соответствующую действительности на момент её передачи, а также своевременно уведомлять Оператора об изменениях.

Предоставление заведомо ложных, устаревших или неполных персональных данных, равно как и передача персональных данных третьих лиц без их согласия, влечёт ответственность в соответствии с законодательством Российской Федерации.

17. Трансграничная передача персональных данных


17.1. Оператор не осуществляет трансграничную передачу персональных данных, то есть не передаёт персональные данные на территорию иностранных государств.

17.2. В случае необходимости осуществления трансграничной передачи персональных данных в будущем Оператор обязуется:

– направить предварительное уведомление в уполномоченный орган по защите прав субъектов персональных данных о своём намерении осуществлять такую передачу, в порядке, установленном законодательством Российской Федерации;– получить от иностранного лица, которому предполагается передача персональных данных (иностранного органа, юридического или физического лица), сведения о принимаемых мерах по защите передаваемых персональных данных, гарантирующих надлежащую защиту прав субъектов персональных данных;– обеспечить соблюдение всех требований Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных» и сопутствующих нормативных актов при организации трансграничной передачи.

17.3. До выполнения указанных требований и получения всех необходимых сведений трансграничная передача персональных данных не осуществляется.

18. Заключительные положения


18.1. Настоящая Политика является локальным нормативным актом, утверждённым индивидуальным предпринимателем Бубновым Валентином Валентиновичем, и применяется ко всем процессам обработки персональных данных, осуществляемым в рамках его деятельности.

18.2. Политика утверждена приказом №01 от 22.05.2025 и вступает в силу с момента её размещения на официальном сайте Оператора по адресу: https://holst-baget.ru/policy.

18.3. Оператор вправе в одностороннем порядке вносить изменения в настоящую Политику в любое время. Новая редакция Политики вступает в силу с момента её размещения на сайте Оператора по адресу: https://holst-baget.ru/policy, если иное не предусмотрено её текстом.

18.4. Субъект персональных данных обязуется самостоятельно отслеживать актуальную версию Политики. Продолжение использования сайта или взаимодействие с Оператором после размещения новой редакции считается согласием с её условиями.

18.5. Все вопросы, предложения, запросы, жалобы и иные обращения, касающиеся обработки персональных данных, субъект может направить Оператору по адресу электронной почты: bubnov.valentin.v@yandex.ru.

Политика в отношении персональных данныхСогласие на обработку персональных данныхПубличная офертаИП Бубнов В.В.ИНН: 312330754974ОГРНИП: 317312300056473