loading

Политика обработки персональных данных

Информация

На главную

### 1. Общие положения

Настоящая Политика обработки персональных данных определяет порядок обработки и защиты персональных данных пользователей сайта migashop.ru.

Оператор персональных данных: ИП Гайдук Михаил Александрович, ИНН: 245208199106, ОГРН/ОГРНИП: 324237500235806, юридический адрес: Краснодарский край, ст. Воронежская, ул. Крайняя д. 39, email для обращений по вопросам персональных данных: info@migashop.ru.

Оператор обрабатывает персональные данные в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», законодательством о защите прав потребителей и иными применимыми нормативными актами Российской Федерации.


### 2. Перечень обрабатываемых персональных данных

Оператор может обрабатывать следующие персональные данные:

- фамилия, имя, отчество;

- номер телефона;

- адрес электронной почты;

- адрес доставки;

- сведения о заказах, оплате, доставке и возвратах;

- сообщения, обращения, отзывы и иная информация, которую пользователь передает через формы сайта;

- технические данные: IP-адрес, данные cookie, сведения о браузере, устройстве, источнике перехода и действиях на сайте.

Оператор не обрабатывает специальные категории персональных данных и биометрические персональные данные, если пользователь самостоятельно не передал такие сведения без запроса со стороны оператора.


### 3. Цели обработки персональных данных

Персональные данные обрабатываются для следующих целей:

- оформление, подтверждение, оплата, доставка и возврат заказов;

- связь с покупателем по вопросам заказа;

- регистрация и обслуживание личного кабинета;

- обработка обращений, отзывов и претензий;

- выполнение требований законодательства о бухгалтерском учете, налогах, защите прав потребителей и персональных данных;

- обеспечение безопасности сайта и предотвращение злоупотреблений;

- анализ работы сайта и улучшение качества обслуживания;

- направление сервисных сообщений, связанных с заказом;

- направление рекламных и информационных сообщений только при наличии отдельного согласия, если такое согласие требуется законом.


### 4. Правовые основания обработки

Правовыми основаниями обработки персональных данных являются:

- согласие субъекта персональных данных;

- заключение и исполнение договора купли-продажи;

- исполнение обязанностей оператора, предусмотренных законодательством Российской Федерации;

- осуществление прав и законных интересов оператора при условии, что этим не нарушаются права и свободы субъекта персональных данных.


### 5. Способы обработки и сроки хранения

Обработка персональных данных выполняется с использованием средств автоматизации и без их использования. Оператор может осуществлять сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, блокирование, удаление и уничтожение персональных данных.

Персональные данные хранятся не дольше, чем этого требуют цели обработки, договор с покупателем и законодательство Российской Федерации. Данные по заказам, оплатам, возвратам и документам, связанным с исполнением обязанностей продавца, могут храниться в течение сроков, установленных законодательством о бухгалтерском, налоговом учете и защите прав потребителей.

После достижения целей обработки, истечения сроков хранения, отзыва согласия или наступления иных законных оснований персональные данные подлежат удалению, уничтожению или обезличиванию, если дальнейшее хранение не требуется по закону.


### 6. Передача третьим лицам

Оператор может передавать персональные данные третьим лицам, если это необходимо для оформления, оплаты, доставки, возврата заказа, обработки обращений, работы сайта или исполнения требований закона.

К таким лицам могут относиться:

- службы доставки и пункты выдачи заказов;

- платежные провайдеры и банки;

- хостинг-провайдеры и технические подрядчики;

- CRM, сервисы email/SMS-уведомлений и поддержки клиентов;

- государственные органы в случаях, предусмотренных законом.

Третьи лица получают только те данные, которые необходимы для выполнения соответствующей функции.


### 7. Трансграничная передача

Оператор не осуществляет трансграничную передачу персональных данных, за исключением случаев, когда такая передача необходима для работы используемых сервисов и допускается законодательством Российской Федерации. При использовании сервисов, предполагающих трансграничную передачу, оператор принимает меры, предусмотренные законом.


### 8. Меры защиты персональных данных

Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.

К таким мерам относятся ограничение доступа к персональным данным, использование паролей и прав доступа, применение защищенного соединения, учет лиц, имеющих доступ к данным, резервное копирование, контроль действий с данными и обновление программного обеспечения.


### 9. Cookie

Сайт использует cookie и аналогичные технологии для обеспечения работы сайта, сохранения пользовательских настроек, анализа посещаемости и улучшения качества сервиса.

Пользователь может принять или отклонить использование cookie через баннер на сайте, а также ограничить или удалить cookie в настройках браузера. Отключение cookie может повлиять на работу отдельных функций сайта.


### 10. Права субъекта персональных данных

Пользователь имеет право:

- получать информацию об обработке своих персональных данных;

- требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;

- отозвать согласие на обработку персональных данных;

- обжаловать действия или бездействие оператора в Роскомнадзор или суд;

- реализовывать иные права, предусмотренные законодательством Российской Федерации.

Запросы по вопросам персональных данных направляются на info@migashop.ru.


### 11. Сроки ответа на обращения

Оператор предоставляет информацию, касающуюся обработки персональных данных, в срок до 30 дней с даты получения запроса, если иной срок не установлен законом.

Оператор уточняет, блокирует или уничтожает персональные данные в срок до 7 рабочих дней с даты предоставления субъектом персональных данных или его представителем сведений, подтверждающих, что персональные данные являются неполными, неточными, устаревшими, незаконно полученными или не являются необходимыми для заявленной цели обработки.

В случаях, предусмотренных законом, оператор направляет уведомление в уполномоченный орган по защите прав субъектов персональных данных в срок до 10 рабочих дней.


### 12. Отзыв согласия

Пользователь может отозвать согласие на обработку персональных данных, направив обращение на [EMAIL]. После получения отзыва оператор прекращает обработку персональных данных и уничтожает их, если дальнейшая обработка не требуется для исполнения договора, требований закона, защиты прав оператора или третьих лиц.


### 13. Инциденты в области персональных данных

При выявлении неправомерной или случайной передачи, предоставления, распространения, доступа к персональным данным, повлекших нарушение прав субъектов персональных данных, оператор организует внутреннюю проверку, принимает меры по ограничению последствий инцидента и восстановлению безопасности обработки.

Оператор направляет первичное уведомление об инциденте в Роскомнадзор в течение 24 часов с момента выявления инцидента. Дополнительное уведомление с результатами внутреннего расследования, причинами инцидента и сведениями о принятых мерах направляется в течение 72 часов.

Уведомления направляются через портал персональных данных Роскомнадзора или иным способом, предусмотренным действующим порядком взаимодействия с уполномоченным органом.


### 14. Ответственность и актуальные риски

Нарушение законодательства о персональных данных может повлечь ответственность, предусмотренную законодательством Российской Федерации, включая административные штрафы. В частности, законодательство предусматривает повышенную ответственность за неправомерную обработку персональных данных и за инциденты, связанные с утечками персональных данных, в том числе оборотные штрафы за повторные нарушения в случаях, предусмотренных законом.


### 15. Заключительные положения

Оператор вправе изменять настоящую Политику. Актуальная редакция публикуется на сайте migashop.ru по адресу /info/personal-data.

Дата публикации: 16.05.2026.