1. Общие положения1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных клиентов интернет‑магазина “Инари TEA” (далее — Магазин) в соответствии с требованиями:
- Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных»;
- Постановления Правительства РФ от 01.11.2012 № 1119;
- иных нормативных актов РФ в области информационной безопасности.
1.2. Политика распространяется на все процессы сбора, хранения, обработки и передачи персональных данных, осуществляемые Магазином при онлайн‑продажах.
1.3. Персональные данные — любая информация, позволяющая идентифицировать пользователя: ФИО, адрес, телефон, электронная почта, данные о покупках.
2. Цели обработки персональных данныхДанные используются исключительно для:
- оформления и доставки заказов;
- связи с клиентом по вопросам заказа;
- предоставления клиентской поддержки;
- учёта покупательской активности (при согласии пользователя).
3. Принципы обработки данных3.1. Законность и справедливость: обработка осуществляется только с согласия пользователя или в случаях, предусмотренных законом.
3.2. Ограничение целей: данные не используются для иных целей, кроме указанных в п. 2.
3.3. Минимизация данных: собирается только необходимая для выполнения задач информация.
3.4. Конфиденциальность: данные не передаются третьим лицам без согласия пользователя, за исключением:
- служб доставки (на основании договора);
- платёжных систем (для проведения оплаты);
- требований законодательства (по запросу госорганов).
4. Технические меры защиты4.1. Шифрование:
- передача данных через HTTPS (SSL/TLS);
- шифрование баз данных.
4.2. Защита инфраструктуры:
- размещение серверов на территории РФ;
- антивирусное ПО на всех устройствах;
- регулярное обновление ПО;
- резервное копирование данных.
4.3. Контроль доступа:
- разграничение прав сотрудников;
- двухфакторная аутентификация для администраторов;
- журнал действий с данными.
5. Организационные меры5.1. Ответственное лицо:
- ИП Матевосян Леон Арамович отвечает за соблюдение Политики;
- проводит внутренние проверки раз в 6 месяцев.
5.2. Документация:
- Политика обработки персональных данных размещена в открытом доступе на сайте;
- формы согласия на обработку данных интегрированы в формы заказа;
- ведётся реестр обрабатываемых данных.
5.3. Обучение персонала:
- инструктаж сотрудников при приёме на работу;
- ежегодное повторение правил работы с данными.
6. Права пользователейКлиент вправе:
- получить доступ к своим данным;
- запросить исправление или удаление данных;
- отозвать согласие на обработку (через форму на сайте или письмом на [email]);
- обжаловать действия Магазина в Роскомнадзоре.
Сроки реагирования на запросы:
- доступ/исправление — до 10 рабочих дней;
- удаление — до 30 дней.
7. Порядок реагирования на инциденты7.1. При утечке данных:
- уведомление Роскомнадзора в течение 24 часов;
- информирование затронутых пользователей в течение 72 часов;
- расследование причин и устранение уязвимостей.
7.2. Резервное восстановление:
- данные восстанавливаются из последней резервной копии;
- клиенты уведомляются о сроках возобновления работы.
8. Взаимодействие с третьими лицами8.1. Платёжные системы:
- используются сертифицированные шлюзы (например, эквайринг Т-Банк);
- данные карт не хранятся на серверах Магазина.
8.2. Службы доставки:
- передаются только данные, необходимые для доставки (ФИО, адрес, телефон);
- заключаются договоры о конфиденциальности.
9. Хранение и уничтожение данных9.1. Сроки хранения:
- данные заказов — 5 лет (в соответствии с налоговым законодательством);
- маркетинговые согласия — до отзыва пользователем.
9.2. Уничтожение:
- безвозвратное удаление из баз данных;
- фиксация в акте об уничтожении.
10. Заключительные положения10.1. Политика подлежит пересмотру не реже 1 раза в год или при изменении законодательства.
10.2. Актуальные версии документов публикуются на сайте:
inaritea.ru 10.3. Вопросы по обработке данных направлять на inariTeaRu@yandex.ru или по телефону +7(918)032-16-22
Утверждаю:
Индивидуальный предприниматель Матевосян Леон Арамович
15.01.2026