ООО «Явинэкс», (бренд SLOVALIO)ОГРН [номер], ИНН [номер], КПП [номер]), юридический адрес: [полный адрес], именуемое в дальнейшем «Продавец», в лице Генерального директора [ФИО], действующего на основании Устава.1. Общие положения1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) определяет цели, порядок и условия обработки персональных данных в Обществе с ограниченной ответственностью «Явинэкс» (ОГРН [номер], ИНН [номер], КПП [номер]) (далее — Общество / Оператор) при обработке персональных данных на официальном сайте бренда SLOVALIO: https://slovalio.ru/ (далее — Сайт).
1.2. Обработка персональных данных осуществляется в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации.
1.3. Политика распространяется на все персональные данные субъектов, обрабатываемые Обществом в рамках использования Сайта.
1.4. Политика вступает в силу с даты её утверждения Генеральным директором Общества и размещается на Сайте. Общество вправе вносить изменения в Политику в одностороннем порядке. Новая редакция вступает в силу с момента публикации, если иное не указано в уведомлении.
1.5. Настоящей Политикой руководствуются все сотрудники Общества, осуществляющие обработку персональных данных или имеющие к ним доступ.
1.6. Основные понятия:
Персональные данные (ПДн) — любая информация, относящаяся к прямо или косвенно определенному физическому лицу.
Оператор — ООО «Явинэкс», самостоятельно организующее и осуществляющее обработку ПДн.
Субъект ПДн — физическое лицо, чьи данные обрабатываются.
Обработка ПДн — любое действие с персональными данными: сбор, хранение, использование, передача, обезличивание, уничтожение.
Cookies — небольшие текстовые файлы, сохраняемые на устройстве пользователя при посещении Сайта.
2. Принципы обработки персональных данных2.1. Обработка осуществляется на законной и справедливой основе.
2.2. Цели обработки конкретны и заранее определены.
2.3. Не допускается объединение баз данных с несовместимыми целями обработки.
2.4. Обрабатываемые данные не являются избыточными по отношению к заявленным целям.
2.5. Обеспечивается точность, достаточность и актуальность данных.
2.6. Хранение осуществляется не дольше, чем того требуют цели обработки, если иной срок не установлен законом или договором.
3. Цели обработки персональных данных3.1. Общество обрабатывает ПДн в следующих целях:
✅ Оформление, оплата и доставка заказов через Сайт;
✅ Идентификация Покупателя при покупке ювелирных изделий на сумму свыше 60 000 ₽ (в соответствии с 115-ФЗ);
✅ Регистрация на Сайте и предоставление промокода 10% на первый заказ;
✅ Информирование о статусе заказа (SMS, e-mail, звонки);
✅ Обработка запросов на возврат и обмен;
✅ Обратная связь: ответы на вопросы через форму на Сайте;
✅ Направление маркетинговых и информационных рассылок (email/SMS) — только при наличии отдельного согласия субъекта;
✅ Улучшение качества Сайта: аналитика посещаемости (Яндекс.Метрика, аналоги).
3.2. Общество вправе обрабатывать ПДн в иных целях, предусмотренных законодательством РФ или с согласия субъекта.
4. Правовые основания обработки4.1. Обработка осуществляется на основании:
- Согласия субъекта ПДн (галочка в форме заказа / отдельное согласие на рассылку);
- Исполнения договора (публичной оферты), стороной которого является субъект;
- Исполнения требований федерального закона (115-ФЗ, 54-ФЗ, правила маркировки ГИИС «ДМДК»);
- Законных интересов Оператора (аналитика, защита от мошенничества), при условии соблюдения прав субъекта.
5. Категории субъектов и перечень обрабатываемых данных5.1. Общество обрабатывает следующие данные пользователей Сайт
Категория данных | Примеры | Цель сбора | Правовое основание |
Контактные | ФИО, телефон, e-mail | Оформление заказа, связь, доставка, рассылки | Согласие + договор |
Доставка | Адрес, индекс, город, пункт выдачи СДЭК | Логистика заказа | Договор |
Платёжные | Данные карты обрабатываются платёжным шлюзом (Т-Банк, CloudCaasir), Общество не хранит CVV-коды | Оплата заказа | Договор |
Идентификация (115-ФЗ) | Паспортные данные (при покупке > 60 000 ₽) | Идентификация по требованию закона | Закон |
Технические | IP-адрес, данные cookies, браузер, устройство | Аналитика, безопасность, работа корзины | Законные интересы |
История заказов | Номера заказов, состав, суммы | Гарантийное обслуживание, повторные покупки | Договор |
Маркетинговые предпочтения | Согласие на рассылку, история открытий писем | Персонализация коммуникаций | Отдельное согласие |
5.2. Общество не обрабатывает специальные категории ПДн (расовая принадлежность, здоровье, биометрия и т.п.), если это не требуется по закону.
6. Файлы Cookies6.1. Сайт использует cookies для:
- Технические: работа корзины, авторизация, безопасность;
- Аналитические: Яндекс.Метрика, сбор обезличенной статистики посещений;
- Маркетинговые: персонализация рекламы, ретаргетинг (при наличии согласия).
6.2. Пользователь может отключить cookies в настройках браузера, но это может ограничить функционал Сайта (например, работа корзины).
6.3. Подробные инструкции по управлению cookies:
7. Передача персональных данных третьим лицам7.1. Общество вправе поручать обработку ПДн третьим лицам на основании договоров, при условии соблюдения ими требований 152-ФЗ.
7.2. Текущие обработчики по поручению:
Компания | Цель передачи | Тип данных |
ООО «СДЭК-Глобал» | Доставка заказов, оформление возвратов | ФИО, телефон, адрес доставки, трек-номер |
Общество с ограниченной ответственностью «КЛАУДКАССИР» | Обработка онлайн-платежей | Данные карты (токенизированные), email |
Т-Банк (эквайринг) | Приём платежей, возвраты | Данные карты, телефон, email |
Яндекс.Метрика | Сбор обезличенной аналитики посещений | Технические данные (cookies, IP, устройство) |
Tilda | Учёт заказов, коммуникация с клиентами | ФИО, телефон, email, история заказов |
7.3. Общество не продаёт и не передаёт ПДн третьим лицам в маркетинговых целях без отдельного согласия субъекта.
7.4. При использовании маркетинговых инструментов (таргетированная реклама, ретаргетинг) данные передаются в обезличенном или агрегированном виде.
8. Маркетинговые коммуникации8.1. Направление рекламных и информационных рассылок (email, SMS) осуществляется только при наличии отдельного, явно выраженного согласия субъекта ПДн.
8.2. Согласие на рассылку предоставляется путём проставления галочки в форме:
☑ «Я согласен(на) получать рекламные и информационные рассылки от бренда SLOVALIO»
8.3. Субъект вправе в любой момент отозвать согласие на рассылку:
- Через ссылку «Отписаться» в письме;
- Направив запрос на hello@slovalio.ru;
- Через личный кабинет (при наличии).
8.4. После отзыва согласия маркетинговые коммуникации прекращаются в течение 3 рабочих дней.
9. Права субъекта персональных данных9.1. Субъект ПДн вправе:
- Запросить подтверждение факта обработки своих данных;
- Потребовать уточнения, блокирования или уничтожения данных, если они неполные, устаревшие или обрабатываются незаконно;
- Отозвать согласие на обработку ПДн, направив запрос на hello@slovalio.ru;
- Отозвать согласие на маркетинговые рассылки (см. п. 8.3);
- Обжаловать действия Оператора в Роскомнадзор или суд.
9.2. Отзыв согласия на обработку ПДн не аннулирует обработку, необходимую для:
- Исполнения договора (например, доставка уже оплаченного заказа);
- Выполнения требований закона (115-ФЗ, маркировка ГИИС «ДМДК», 54-ФЗ).
10. Порядок и условия обработки10.1. Общество осуществляет следующие операции с ПДн: сбор, запись, систематизация, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
10.2. Хранение и обработка ПДн осуществляются с использованием баз данных на территории Российской Федерации.
10.3. Срок хранения ПДн:
- До достижения целей обработки;
- Или в течение сроков, установленных законодательством (например, 5 лет для бухгалтерских документов по 402-ФЗ);
- Или до отзыва согласия субъектом (для маркетинговых целей).
10.4. Уничтожение ПДн осуществляется в соответствии с Приказом Роскомнадзора от 28.10.2022 № 179 «Об утверждении Требований к подтверждению уничтожения персональных данных».
10.5. Меры защиты ПДн:
- Назначение ответственного за организацию обработки ПДн;
- Локальные акты по защите информации;
- Ограничение доступа к базам данных;
- Использование сертифицированных средств защиты (при необходимости);
- Обучение сотрудников, работающих с ПДн.
11. Заключительные положения11.1. Общество несёт ответственность за соответствие обработки ПДн законодательству РФ.
11.2. Для вопросов, связанных с обработкой ПДн, субъект может обратиться:
Способ | Контакты |
Почтовый адрес | [юридический адрес ООО «Явинэкс] |
E-mail для запросов по ПДн | hello@slovalio.ru |
Телефон | +79790211099 |
11.3. Актуальная версия Политики размещена по адресу: https://slovalio.ru/privacy-policy