Москва и МО
Бесплатно по РФ
Политика конфиденциальности и обработки персональных данных
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», с учётом изменений, внесённых Федеральным законом от 14.07.2022 № 266-ФЗ, а также иными нормативными правовыми актами Российской Федерации в сфере защиты персональных данных.
1.2. Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности, принимаемые Оператором — владельцем интернет-магазина, размещённого по адресу: https://markandmary.ru (далее — «Сайт»).
1.3. Оператор ставит своей важнейшей целью соблюдение прав и свобод человека при обработке персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.4. Используя Сайт и/или предоставляя свои персональные данные, субъект персональных данных выражает своё согласие с условиями настоящей Политики.
2. Сведения об операторе
| Наименование | Индивидуальный предприниматель Палян Рипсиме Артуровна |
| ОГРНИП | 315502700020778 |
| ИНН | 502744569044 |
| Адрес | Московская обл., г. Котельники, мкр. Белая Дача, 18 |
| Электронная почта | info@markandmary.ru |
| Телефон | +7 (917) 568-62-74 |
| Сайт | https://markandmary.ru |
3. Термины и определения
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу.
Обработка персональных данных — любое действие или совокупность действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача, обезличивание, блокирование, удаление, уничтожение.
Оператор — лицо, самостоятельно или совместно с другими лицами организующее и осуществляющее обработку персональных данных.
Субъект персональных данных — физическое лицо, к которому относятся персональные данные.
Согласие субъекта — свободное, конкретное, информированное и сознательное волеизъявление субъекта персональных данных.
4. Состав обрабатываемых персональных данных
4.1. Данные, предоставляемые при регистрации и оформлении заказа:
| Категория | Состав данных |
| Идентификационные | Фамилия, имя, отчество |
| Контактные | Адрес электронной почты, номер телефона |
| Адресные | Почтовый адрес доставки (регион, город, улица, дом, квартира, индекс) |
| Платёжные | Данные для проведения оплаты (обрабатываются платёжными системами-партнёрами) |
| Коммуникационные | Сообщения в чате поддержки, отзывы о товарах |
4.2. Данные, собираемые автоматически при использовании Сайта:
| Категория | Состав данных |
| Технические | IP-адрес, тип и версия браузера, операционная система |
| Сведения об активности | Страницы Сайта, дата и время посещения, просматриваемые товары |
| Файлы cookie | Идентификаторы сессий, пользовательские предпочтения, корзина покупок |
4.3. Оператор не обрабатывает специальные категории персональных данных (расовая принадлежность, политические взгляды, состояние здоровья, биометрические данные и т.п.).
5. Цели обработки персональных данных
| № | Цель обработки | Правовое основание |
| 1 | Оформление, обработка и доставка заказов | Исполнение договора (п. 5 ч. 1 ст. 6 ФЗ-152) |
| 2 | Идентификация пользователя при регистрации | Согласие субъекта (ч. 1 ст. 6 ФЗ-152) |
| 3 | Связь с пользователем по вопросам заказа и поддержки | Исполнение договора (п. 5 ч. 1 ст. 6 ФЗ-152) |
| 4 | Направление информационных и рекламных рассылок | Согласие субъекта (ч. 1 ст. 6 ФЗ-152) |
| 5 | Улучшение работы Сайта, аналитика, статистика | Законный интерес Оператора |
| 6 | Предотвращение мошенничества и обеспечение безопасности | Законный интерес Оператора |
| 7 | Исполнение требований налогового и бухгалтерского законодательства | п. 2 ч. 1 ст. 6 ФЗ-152 |
| 8 | Рассмотрение обращений и жалоб | Законный интерес; согласие |
6. Правовые основания обработки персональных данных
6.1. Оператор обрабатывает персональные данные на следующих правовых основаниях:
- Согласие субъекта (ч. 1 ст. 9 ФЗ-152) — при регистрации, подписке на рассылку, оставлении отзыва, заполнении форм обратной связи. Согласие даётся путём проставления отметки в соответствующем поле формы.
- Исполнение договора (п. 5 ч. 1 ст. 6 ФЗ-152) — для выполнения заказа, доставки товара, выставления счетов.
- Исполнение обязательств по законодательству РФ (п. 2 ч. 1 ст. 6 ФЗ-152) — требования налогового и бухгалтерского законодательства.
- Законный интерес Оператора (п. 7 ч. 1 ст. 6 ФЗ-152) — обеспечение безопасности Сайта, предотвращение мошенничества, аналитика.
6.2. Согласие на обработку персональных данных может быть отозвано субъектом в любое время путём направления уведомления на электронный адрес: info@markandmary.ru.
6.3. Отзыв согласия не влияет на правомерность обработки, которая осуществлялась до его отзыва.
7. Порядок и условия обработки персональных данных
7.1. Оператор осуществляет обработку персональных данных на законной и справедливой основе, исключительно в целях, указанных в разделе 5, только в объёме, необходимом для их достижения.
7.2. Сроки хранения персональных данных:
| Категория данных | Срок хранения | Основание |
| Данные о заказах (ФИО, адрес, телефон, email) | 5 лет с даты исполнения заказа | Требования налогового законодательства |
| Данные учётной записи | До удаления аккаунта + 1 год | Согласие; законный интерес |
| Данные для рассылки | До отзыва согласия | Согласие субъекта |
| Технические логи и cookie | 1 год | Законный интерес |
| Обращения в поддержку | 3 года | Срок исковой давности |
| Финансовые документы | 5 лет | ФЗ № 402-ФЗ «О бухгалтерском учёте» |
7.3. По истечении установленных сроков персональные данные подлежат уничтожению или обезличиванию.
7.4. Передача персональных данных третьим лицам осуществляется только в следующих случаях:
- Службы доставки (СДЭК, Почта России и др.) — ФИО, адрес, телефон для доставки заказа;
- Платёжные системы (ЮКassa, Сбербанк Эквайринг и др.) — данные для проведения оплаты в соответствии со стандартом PCI DSS;
- Яндекс.Метрика (ООО «Яндекс», Россия) — обезличенные данные для аналитики посещаемости;
- Провайдер хостинга и CMS 1С-Битрикс — хранение данных на территории Российской Федерации;
- Государственные органы — по требованию в случаях, предусмотренных законодательством РФ.
Оператор не продаёт и не передаёт персональные данные третьим лицам в рекламных или коммерческих целях без согласия субъекта.
8. Трансграничная передача и локализация данных
8.1. Хранение персональных данных граждан Российской Федерации осуществляется исключительно на территории Российской Федерации в соответствии с ч. 5 ст. 18 ФЗ-152.
8.2. В случае необходимости трансграничной передачи Оператор предварительно уведомляет Роскомнадзор и получает подтверждение до начала передачи.
9. Права субъектов персональных данных
9.1. Субъект персональных данных имеет право:
| Право | Описание |
| Право на доступ | Получить информацию о том, какие ПД обрабатываются, на каких основаниях и с какими целями |
| Право на уточнение | Требовать уточнения, блокирования или уничтожения недостоверных/устаревших ПД |
| Право на удаление | Требовать уничтожения ПД в случаях, предусмотренных законодательством |
| Право на отзыв согласия | Отозвать согласие на обработку ПД в любое время |
| Право на возражение | Возражать против обработки ПД в целях прямого маркетинга |
| Право на обжалование | Обжаловать действия Оператора в Роскомнадзоре или в судебном порядке |
9.2. Для реализации своих прав субъект вправе направить запрос:
- По электронной почте: info@markandmary.ru
- По почте: Московская обл., г. Котельники, мкр. Белая Дача, 18 (ИП Палян Р.А.)
- Через форму обратной связи на Сайте
9.3. Оператор обязан предоставить ответ на запрос в течение 30 календарных дней с момента его получения.
9.4. В случае нарушения прав субъект вправе обратиться в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор):
10. Меры по обеспечению безопасности персональных данных
10.1. Оператор принимает следующие меры защиты персональных данных:
- Использование SSL/TLS-шифрования при передаче данных (протокол HTTPS);
- Разграничение прав доступа к информационным системам;
- Антивирусная защита и межсетевые экраны;
- Регулярное резервное копирование данных;
- Ограниченный доступ к ПД — только сотрудники, которым это необходимо по должности;
- Обязательство о конфиденциальности для лиц, имеющих доступ к ПД.
10.2. В случае утечки персональных данных Оператор обязан уведомить Роскомнадзор в течение 24 часов об инциденте и в течение 72 часов — о результатах расследования (ч. 3.1–3.2 ст. 21 ФЗ-152).
11. Файлы cookie
11.1. Сайт использует файлы cookie — небольшие текстовые файлы, сохраняемые на устройстве пользователя при посещении Сайта.
| Тип | Назначение | Срок |
| Обязательные | Работоспособность Сайта, корзина покупок, авторизация | Сессия / до 1 года |
| Аналитические | Сбор статистики посещений (Яндекс.Метрика) | До 1 года |
| Функциональные | Запоминание предпочтений пользователя | До 1 года |
11.2. Пользователь вправе отключить cookie в настройках браузера. Отключение обязательных cookie может повлиять на работоспособность Сайта.
11.3. Для отказа от сбора данных Яндекс.Метрикой: yandex.ru/support/metrica/general/opt-out.html
12. Обработка данных несовершеннолетних
12.1. Сайт не ориентирован на лиц, не достигших 18 лет. Оператор не осуществляет намеренный сбор персональных данных несовершеннолетних.
12.2. Если Оператору стало известно о том, что данные несовершеннолетнего получены без согласия его родителей или законных представителей, такие данные будут незамедлительно удалены.
13. Актуальность и изменение Политики
13.1. Настоящая Политика может быть изменена Оператором в одностороннем порядке без специального уведомления пользователей.
13.2. Новая редакция вступает в силу с момента её размещения на Сайте.
13.3. Актуальная версия Политики всегда доступна по адресу: https://markandmary.ru/about/privacy_policy/
14. Заключительные положения
Настоящая Политика разработана в соответствии с:
- Конституцией Российской Федерации (ст. 23, 24);
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (ред. 2024 г.);
- Федеральным законом от 14.07.2022 № 266-ФЗ;
- Постановлением Правительства РФ от 01.11.2012 № 1119;
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации»;
- Разъяснениями и рекомендациями Роскомнадзора.
По всем вопросам, связанным с обработкой персональных данных, обращайтесь: info@markandmary.ru
О магазине
Добро пожаловать в интернет-магазин Mark and Mary! В 2007 году началось наше сотрудничество и дружба с компанией детской одежды MAYORAL (Майорал). Мы являемся представителями испанского бренда детской одежды в России, поэтому, покупая любую вещь в нашем интернет-магазине детской одежды, вы можете быть уверены в её качестве и оригинальности.