ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
Политика в отношении обработки персональных данных
ООО «Явинэкс», (бренд SLOVALIO)
ОГРН [номер], ИНН [номер], КПП [номер]), юридический адрес: [полный адрес], именуемое в дальнейшем «Продавец», в лице Генерального директора [ФИО], действующего на основании Устава.

1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) определяет цели, порядок и условия обработки персональных данных в Обществе с ограниченной ответственностью «Явинэкс» (ОГРН [номер], ИНН [номер], КПП [номер]) (далее — Общество / Оператор) при обработке персональных данных на официальном сайте бренда SLOVALIO: https://slovalio.ru/ (далее — Сайт).
1.2. Обработка персональных данных осуществляется в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации.
1.3. Политика распространяется на все персональные данные субъектов, обрабатываемые Обществом в рамках использования Сайта.
1.4. Политика вступает в силу с даты её утверждения Генеральным директором Общества и размещается на Сайте. Общество вправе вносить изменения в Политику в одностороннем порядке. Новая редакция вступает в силу с момента публикации, если иное не указано в уведомлении.
1.5. Настоящей Политикой руководствуются все сотрудники Общества, осуществляющие обработку персональных данных или имеющие к ним доступ.
1.6. Основные понятия:
Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определенному физическому лицу.
Оператор — ООО «Явинэкс», самостоятельно организующее и осуществляющее обработку ПДн.
Субъект ПДн — физическое лицо, чьи данные обрабатываются.
Обработка ПДн — любое действие с персональными данными: сбор, хранение, использование, передача, обезличивание, уничтожение.
Cookies — небольшие текстовые файлы, сохраняемые на устройстве пользователя при посещении Сайта.

2. Принципы обработки персональных данных
2.1. Обработка осуществляется на законной и справедливой основе.
2.2. Цели обработки конкретны и заранее определены.
2.3. Не допускается объединение баз данных с несовместимыми целями обработки.
2.4. Обрабатываемые данные не являются избыточными по отношению к заявленным целям.
2.5. Обеспечивается точность, достаточность и актуальность данных.
2.6. Хранение осуществляется не дольше, чем того требуют цели обработки, если иной срок не установлен законом или договором.

3. Цели обработки персональных данных
3.1. Общество обрабатывает ПДн в следующих целях:
✅ Оформление, оплата и доставка заказов через Сайт;
✅ Идентификация Покупателя при покупке ювелирных изделий на сумму свыше 60 000 ₽ (в соответствии с 115-ФЗ);
✅ Регистрация на Сайте и предоставление промокода 10% на первый заказ;
✅ Информирование о статусе заказа (SMS, e-mail, звонки);
✅ Обработка запросов на возврат и обмен;
✅ Обратная связь: ответы на вопросы через форму на Сайте;
✅ Направление маркетинговых и информационных рассылок (email/SMS) — только при наличии отдельного согласия субъекта;
✅ Улучшение качества Сайта: аналитика посещаемости (Яндекс.Метрика, аналоги).
3.2. Общество вправе обрабатывать ПДн в иных целях, предусмотренных законодательством РФ или с согласия субъекта.

4. Правовые основания обработки
4.1. Обработка осуществляется на основании:
  • Согласия субъекта ПДн (галочка в форме заказа / отдельное согласие на рассылку);
  • Исполнения договора (публичной оферты), стороной которого является субъект;
  • Исполнения требований федерального закона (115-ФЗ, 54-ФЗ, правила маркировки ГИИС «ДМДК»);
  • Законных интересов Оператора (аналитика, защита от мошенничества), при условии соблюдения прав субъекта.

5. Категории субъектов и перечень обрабатываемых данных
5.1. Общество обрабатывает следующие данные пользователей Сайт


Категория данных

Примеры

Цель сбора

Правовое основание

Контактные

ФИО, телефон, e-mail

Оформление заказа, связь, доставка, рассылки

Согласие + договор

Доставка

Адрес, индекс, город, пункт выдачи СДЭК

Логистика заказа

Договор

Платёжные

Данные карты обрабатываются платёжным шлюзом (Т-Банк, CloudCaasir), Общество не хранит CVV-коды

Оплата заказа

Договор

Идентификация (115-ФЗ)

Паспортные данные (при покупке > 60 000 ₽)

Идентификация по требованию закона

Закон

Технические

IP-адрес, данные cookies, браузер, устройство

Аналитика, безопасность, работа корзины

Законные интересы

История заказов

Номера заказов, состав, суммы

Гарантийное обслуживание, повторные покупки

Договор

Маркетинговые предпочтения

Согласие на рассылку, история открытий писем

Персонализация коммуникаций

Отдельное согласие




5.2. Общество не обрабатывает специальные категории ПДн (расовая принадлежность, здоровье, биометрия и т.п.), если это не требуется по закону.

6. Файлы Cookies
6.1. Сайт использует cookies для:
  • Технические: работа корзины, авторизация, безопасность;
  • Аналитические: Яндекс.Метрика, сбор обезличенной статистики посещений;
  • Маркетинговые: персонализация рекламы, ретаргетинг (при наличии согласия).
6.2. Пользователь может отключить cookies в настройках браузера, но это может ограничить функционал Сайта (например, работа корзины).
6.3. Подробные инструкции по управлению cookies:

7. Передача персональных данных третьим лицам
7.1. Общество вправе поручать обработку ПДн третьим лицам на основании договоров, при условии соблюдения ими требований 152-ФЗ.
7.2. Текущие обработчики по поручению:


Компания

Цель передачи

Тип данных

ООО «СДЭК-Глобал»

Доставка заказов, оформление возвратов

ФИО, телефон, адрес доставки, трек-номер

Общество с ограниченной ответственностью «КЛАУДКАССИР»

Обработка онлайн-платежей

Данные карты (токенизированные), email

Т-Банк (эквайринг)

Приём платежей, возвраты

Данные карты, телефон, email

Яндекс.Метрика

Сбор обезличенной аналитики посещений

Технические данные (cookies, IP, устройство)

Tilda

Учёт заказов, коммуникация с клиентами

ФИО, телефон, email, история заказов


7.3. Общество не продаёт и не передаёт ПДн третьим лицам в маркетинговых целях без отдельного согласия субъекта.
7.4. При использовании маркетинговых инструментов (таргетированная реклама, ретаргетинг) данные передаются в обезличенном или агрегированном виде.


8. Маркетинговые коммуникации
8.1. Направление рекламных и информационных рассылок (email, SMS) осуществляется только при наличии отдельного, явно выраженного согласия субъекта ПДн.
8.2. Согласие на рассылку предоставляется путём проставления галочки в форме:
☑ «Я согласен(на) получать рекламные и информационные рассылки от бренда SLOVALIO»
8.3. Субъект вправе в любой момент отозвать согласие на рассылку:
  • Через ссылку «Отписаться» в письме;
  • Направив запрос на hello@slovalio.ru;
  • Через личный кабинет (при наличии).
8.4. После отзыва согласия маркетинговые коммуникации прекращаются в течение 3 рабочих дней.

9. Права субъекта персональных данных
9.1. Субъект ПДн вправе:
  • Запросить подтверждение факта обработки своих данных;
  • Потребовать уточнения, блокирования или уничтожения данных, если они неполные, устаревшие или обрабатываются незаконно;
  • Отозвать согласие на обработку ПДн, направив запрос на hello@slovalio.ru;
  • Отозвать согласие на маркетинговые рассылки (см. п. 8.3);
  • Обжаловать действия Оператора в Роскомнадзор или суд.
9.2. Отзыв согласия на обработку ПДн не аннулирует обработку, необходимую для:
  • Исполнения договора (например, доставка уже оплаченного заказа);
  • Выполнения требований закона (115-ФЗ, маркировка ГИИС «ДМДК», 54-ФЗ).
10. Порядок и условия обработки
10.1. Общество осуществляет следующие операции с ПДн: сбор, запись, систематизация, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
10.2. Хранение и обработка ПДн осуществляются с использованием баз данных на территории Российской Федерации.
10.3. Срок хранения ПДн:
  • До достижения целей обработки;
  • Или в течение сроков, установленных законодательством (например, 5 лет для бухгалтерских документов по 402-ФЗ);
  • Или до отзыва согласия субъектом (для маркетинговых целей).
10.4. Уничтожение ПДн осуществляется в соответствии с Приказом Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
10.5. Меры защиты ПДн:
  • Назначение ответственного за организацию обработки ПДн;
  • Локальные акты по защите информации;
  • Ограничение доступа к базам данных;
  • Использование сертифицированных средств защиты (при необходимости);
  • Обучение сотрудников, работающих с ПДн.

11. Заключительные положения
11.1. Общество несёт ответственность за соответствие обработки ПДн законодательству РФ.
11.2. Для вопросов, связанных с обработкой ПДн, субъект может обратиться:

Способ

Контакты

Почтовый адрес

[юридический адрес ООО «Явинэкс]

E-mail для запросов по ПДн

hello@slovalio.ru

Телефон

+79790211099


11.3. Актуальная версия Политики размещена по адресу: https://slovalio.ru/privacy-policy




Made on
Tilda