Редакция от: 01.05.2026 года
Настоящая Политика обработки персональных данных определяет порядок обработки и защиты персональных данных пользователей сайта
https://cosmoteca.hair.
1. Общие положения
1.1. Оператором персональных данных является Индивидуальный предприниматель Шакиров Артём Эрикович ИНН: 344605645703 ОГРНИП: 323237500433186 Адрес: 350089, Россия, г. Краснодар, б-р им. Клары Лучко, 16–74 Email:
cosmoteca.hair@mail.ru Сайт:
https://cosmoteca.hair1.2. Настоящая Политика применяется ко всей информации, которую Оператор получает о пользователях сайта
https://cosmoteca.hair, покупателях, потенциальных покупателях, представителях контрагентов и иных лицах, взаимодействующих с Оператором через сайт, формы обратной связи, личный кабинет, email, мессенджеры, CRM-системы и иные каналы связи.
1.3. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 №152-ФЗ «О персональных данных» и иными применимыми нормативными актами Российской Федерации.
1.4. Настоящая Политика не является договором оферты и не заменяет отдельное согласие пользователя на обработку персональных данных, если такое согласие требуется по законодательству РФ.
1.5. Рекламные рассылки направляются только при наличии отдельного предварительного согласия пользователя на получение рекламных рассылок.
2. Основные понятия
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому физическому лицу.
2.2. Обработка персональных данных — любое действие или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу, обезличивание, блокирование, удаление и уничтожение.
2.3. Пользователь — лицо, использующее сайт
https://cosmoteca.hair, направляющее заявку, оформляющее заказ, регистрирующееся в личном кабинете, обращающееся к Оператору или иным образом взаимодействующее с Оператором.
2.4. Покупатель — пользователь, оформивший заявку или заказ на приобретение товара у Оператора.
2.5. Сайт — интернет-сайт Оператора, расположенный по адресу
https://cosmoteca.hair.
3. Принципы обработки персональных данных
3.1. Оператор обрабатывает персональные данные законно, справедливо и добросовестно.
3.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей.
3.3. Оператор не обрабатывает персональные данные, несовместимые с заявленными целями обработки.
3.4. Оператор не собирает избыточные персональные данные.
3.5. Оператор обеспечивает точность, достаточность и актуальность персональных данных в отношении целей обработки.
3.6. Хранение персональных данных осуществляется не дольше, чем этого требуют цели обработки, если иной срок хранения не установлен законодательством РФ, договором или согласием пользователя.
3.7. Распространение персональных данных неопределенному кругу лиц Оператором не осуществляется.
4. Категории субъектов персональных данных
Оператор может обрабатывать персональные данные следующих категорий субъектов:
4.1. Посетители сайта.
4.2. Пользователи личного кабинета.
4.3. Покупатели и потенциальные покупатели.
4.4. Пользователи, направившие заявку, запрос, обращение или сообщение через формы сайта.
4.5. Пользователи, оставившие заявку на уведомление о поступлении товара.
4.6. Пользователи, давшие отдельное согласие на получение рекламных рассылок.
4.7. Контрагенты и представители контрагентов.
4.8. Пользователи, взаимодействующие с Оператором через email, телефон, мессенджеры, CRM-системы и иные каналы связи.
5. Категории обрабатываемых персональных данных
В зависимости от цели взаимодействия Оператор может обрабатывать следующие персональные данные:
5.1. Фамилия, имя, отчество.
5.2. Номер телефона.
5.3. Адрес электронной почты.
5.4. Адрес доставки.
5.5. Сведения о заказе: выбранный товар, количество, цена, способ доставки, статус заказа, история взаимодействия по заказу.
5.6. Сведения, необходимые для формирования и направления кассового чека.
5.7. Сведения об оплате без обработки полных банковских реквизитов карты.
5.8. Текст сообщения, обращения, комментария или заявки.
5.9. Данные личного кабинета: логин, идентификатор пользователя, история заказов, контактные данные, если такие функции доступны на сайте.
5.10. Идентификатор пользователя, ID, username или иные данные мессенджера, если пользователь самостоятельно указал такие данные или выбрал мессенджер как канал связи.
5.11. Дата и время отправки формы, источник заявки, страница отправки формы.
5.12. Технические данные: IP-адрес, cookie-идентификаторы, сведения о браузере, устройстве, операционной системе, источнике перехода, действиях пользователя на сайте.
5.13. Сведения, собираемые с помощью сервисов интернет-аналитики, включая Яндекс Метрику.
6. Цели, основания, сроки и получатели персональных данных
6.1. Регистрация и использование личного кабинета
Цель обработки:
регистрация пользователя, идентификация пользователя, предоставление доступа к личному кабинету, хранение истории заказов и контактных данных.
Персональные данные:
ФИО, телефон, email, логин/идентификатор пользователя, история заказов.
Правовое основание:
согласие пользователя; заключение и исполнение договора; действия по инициативе пользователя до заключения договора.
Срок обработки:
на период использования личного кабинета, до удаления личного кабинета, отзыва согласия или достижения целей обработки, если иной срок не установлен законодательством РФ.
Получатели/сервисы:
сайт, Tilda, Tilda CRM, email Оператора.
6.2. Оформление, подтверждение и исполнение заказа
Цель обработки:
прием заявки, подтверждение заказа, согласование товара, цены, доставки, оплаты, исполнение договора купли-продажи.
Персональные данные:
ФИО, телефон, email, адрес доставки, сведения о заказе, комментарий пользователя.
Правовое основание:
заключение и исполнение договора; действия по инициативе пользователя до заключения договора.
Срок обработки:
на период исполнения заказа, гарантийного/претензионного взаимодействия, а также в течение сроков хранения, установленных законодательством РФ для бухгалтерского, налогового и кассового учета.
Получатели/сервисы:
Tilda, Tilda CRM, email Оператора, службы доставки, транспортные компании, банк, платежные сервисы, оператор фискальных данных, кассовое оборудование.
6.3. Обработка заявок и обращений
Цель обработки:
ответ на запрос пользователя, обработка обращения, консультация, связь с пользователем, подготовка предложения.
Персональные данные:
ФИО или имя, телефон, email, мессенджер, текст обращения, дата и время обращения.
Правовое основание:
согласие пользователя; действия по инициативе пользователя до заключения договора; законный интерес Оператора по обработке обращений.
Срок обработки:
до обработки обращения и завершения взаимодействия, либо до отзыва согласия, если иной срок не требуется для защиты прав и законных интересов Оператора.
Получатели/сервисы:
формы сайта, Tilda CRM, email Оператора, уведомления Оператора без передачи полного состава персональных данных, если такая техническая настройка применяется.
6.4. Уведомление о поступлении товара
Цель обработки:
уведомление пользователя о наличии или поступлении интересующего товара.
Персональные данные:
имя, телефон, email, выбранный канал связи, сведения о товаре, по которому запрошено уведомление.
Правовое основание:
согласие пользователя.
Срок обработки:
до направления уведомления, отзыва согласия или прекращения актуальности запроса.
Получатели/сервисы:
Tilda, Tilda CRM, email Оператора.
6.5. Доставка товара
Цель обработки:
организация доставки товара Покупателю.
Персональные данные:
ФИО, телефон, адрес доставки, сведения о заказе.
Правовое основание:
исполнение договора; исполнение обязанностей Оператора по договору с Покупателем.
Срок обработки:
на период доставки, претензионного взаимодействия и в течение сроков, необходимых для подтверждения исполнения договора.
Получатели/сервисы:
службы доставки, транспортные компании, курьерские службы.
6.6. Оплата, кассовый учет и направление чека
Цель обработки:
прием оплаты, подтверждение оплаты, формирование и направление кассового чека, исполнение требований законодательства РФ о применении контрольно-кассовой техники, бухгалтерский и налоговый учет.
Персональные данные:
ФИО при необходимости, телефон, email, сведения о заказе, сумма оплаты, сведения о кассовом чеке.
Правовое основание:
исполнение договора; исполнение требований законодательства РФ.
Срок обработки:
в течение сроков хранения кассовых, бухгалтерских и налоговых документов, установленных законодательством РФ.
Получатели/сервисы:
банк, платежные сервисы, кассовое оборудование, оператор фискальных данных, бухгалтерские сервисы Оператора.
6.7. Аналитика сайта и улучшение работы сайта
Цель обработки:
анализ посещаемости сайта, улучшение структуры сайта, оценка эффективности страниц, определение технических ошибок, анализ пользовательских действий.
Персональные данные и технические данные:
IP-адрес, cookie-идентификаторы, сведения о браузере, устройстве, источнике перехода, дата и время посещения, действия пользователя на сайте, сведения, собираемые Яндекс Метрикой.
Правовое основание:
согласие пользователя на использование аналитических cookie, если такое согласие требуется; законный интерес Оператора по обеспечению работы и улучшению сайта — в части технически необходимых данных.
Срок обработки:
в соответствии со сроками хранения cookie и настройками сервисов аналитики, но не дольше срока, необходимого для достижения целей аналитики, если иной срок не установлен законодательством РФ.
Получатели/сервисы:
сайт, Яндекс Метрика, Tilda, технические сервисы сайта.
6.8. Рекламные email-рассылки
Цель обработки:
направление пользователю рекламных и информационных сообщений о товарах, скидках, акциях, новинках и специальных предложениях cosmoteca по электронной почте.
Персональные данные:
email, имя, история предоставления и отзыва согласия на рекламную рассылку.
Правовое основание:
отдельное предварительное согласие пользователя на получение рекламных рассылок.
Срок обработки:
до отзыва согласия пользователем или прекращения рассылки Оператором.
Получатели/сервисы:
Tilda CRM, электронная почта Оператора, email-сервис рассылки после его подключения.
Рекламные рассылки не направляются без отдельного согласия пользователя.
6.9. Рассмотрение претензий и защита прав Оператора
Цель обработки:
рассмотрение претензий, возвратов, обменов, споров, обращений, защита прав и законных интересов Оператора.
Персональные данные:
ФИО, телефон, email, адрес доставки, сведения о заказе, сведения об оплате, переписка, претензии, фотографии или иные материалы, предоставленные пользователем.
Правовое основание:
исполнение договора; исполнение требований законодательства РФ; защита прав и законных интересов Оператора.
Срок обработки:
на период рассмотрения обращения, претензии или спора, а также в течение срока исковой давности и иных сроков, установленных законодательством РФ.
Получатели/сервисы:
email Оператора, юридические и бухгалтерские сервисы, государственные органы в случаях, предусмотренных законодательством РФ.
7. Порядок и способы обработки персональных данных
7.1. Оператор может осуществлять обработку персональных данных с использованием средств автоматизации, без использования средств автоматизации и смешанным способом.
7.2. Оператор может совершать с персональными данными следующие действия:
сбор;
запись;
систематизация;
накопление;
хранение;
уточнение, обновление и изменение;
извлечение;
использование;
передача, предоставление и доступ;
обезличивание;
блокирование;
удаление;
уничтожение.
7.3. Оператор не осуществляет распространение персональных данных неопределенному кругу лиц.
7.4. Персональные данные могут передаваться третьим лицам только в случаях, когда это необходимо для достижения целей обработки, исполнения заказа, доставки, оплаты, кассового учета, аналитики сайта, выполнения требований законодательства РФ или защиты прав и законных интересов Оператора.
8. Используемые сервисы и каналы обработки
8.1. Для обработки персональных данных Оператор может использовать:
сайт
https://cosmoteca.hair;
Tilda и Tilda CRM;
электронную почту Оператора;
уведомления Оператора без передачи полного состава персональных данных, если такая техническая настройка применяется;
Яндекс Метрику;
службы доставки и транспортные компании;
банк и платежные сервисы;
кассовое оборудование;
оператора фискальных данных;
бухгалтерские и юридические сервисы;
иные сервисы, необходимые для исполнения заказа, обработки заявок, доставки, оплаты, кассового учета и выполнения требований законодательства РФ.
8.2. Доступ к персональным данным предоставляется только тем лицам, которым такой доступ необходим для выполнения их обязанностей, обработки заявки, исполнения заказа, доставки, оплаты, кассового учета, клиентской поддержки или выполнения требований законодательства РФ.
8.3. Мессенджеры могут использоваться только как технический канал уведомления Оператора о факте новой заявки. Полный состав персональных данных пользователя в такие уведомления не передается.
9. Cookie и аналитика
9.1. Сайт может использовать cookie-файлы и аналогичные технологии.
9.2. Технические cookie используются для корректной работы сайта, форм, корзины, личного кабинета и иных базовых функций сайта.
9.3. Аналитические cookie используются для анализа посещаемости сайта и пользовательских действий с помощью Яндекс Метрики и иных подключенных сервисов аналитики.
9.4. Маркетинговые cookie могут использоваться только при подключении рекламных сервисов и при наличии соответствующего согласия пользователя, если такое согласие требуется.
9.5. Подробная информация о cookie, категориях cookie, сроках хранения и способах управления размещается в Политике использования cookie.
10. Рекламные рассылки
10.1. Оператор не направляет пользователям рекламные сообщения без отдельного предварительного согласия пользователя.
10.2. Сервисные сообщения, связанные с заказом, оплатой, доставкой, подтверждением заявки, личным кабинетом, возвратом или претензией, не являются рекламными рассылками и могут направляться в целях исполнения договора или обработки обращения пользователя.
10.3. Пользователь вправе отказаться от рекламных рассылок в любой момент способом, указанным в сообщении, либо путем направления обращения на email:
cosmoteca.hair@mail.ru.
11. Трансграничная передача персональных данных
11.1. Оператор не осуществляет трансграничную передачу персональных данных, если иное прямо не указано в документах Оператора или отдельном согласии пользователя.
11.2. Если в будущем Оператор подключит сервисы, предполагающие трансграничную передачу персональных данных, Оператор до начала такой передачи выполнит необходимые действия, предусмотренные законодательством РФ, и актуализирует настоящую Политику и сведения, направленные в Роскомнадзор.
12. Меры по защите персональных данных
12.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий.
12.2. Оператор применяет следующие меры защиты:
назначение лица, ответственного за организацию обработки персональных данных;
ограничение доступа к персональным данным;
использование паролей и иных средств контроля доступа;
использование защищенного соединения сайта;
контроль доступа к Tilda, Tilda CRM, электронной почте Оператора и Яндекс Метрике;
минимизация состава передаваемых персональных данных;
использование антивирусной защиты и базовых средств защиты рабочих устройств;
резервное копирование данных, если применимо;
контроль действий лиц, имеющих доступ к персональным данным;
удаление или обезличивание персональных данных после достижения целей обработки, если их дальнейшее хранение не требуется по закону или договору.
12.3. Оператор стремится передавать персональные данные только тем сервисам и лицам, которые необходимы для обработки заявки, исполнения заказа, доставки, оплаты, кассового учета, аналитики сайта и выполнения требований законодательства РФ.
13. Права субъекта персональных данных
13.1. Пользователь имеет право:
получать информацию об обработке своих персональных данных;
требовать уточнения персональных данных;
требовать блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
отозвать согласие на обработку персональных данных;
отказаться от рекламных рассылок;
обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных или в суд;
осуществлять иные права, предусмотренные законодательством РФ.
14. Порядок обращения к Оператору
14.1. Пользователь может направить Оператору запрос, обращение или отзыв согласия на обработку персональных данных на email:
cosmoteca.hair@mail.ru14.2. В обращении рекомендуется указать:
ФИО;
контакт для обратной связи;
суть обращения;
при необходимости — сведения, позволяющие идентифицировать заявку, заказ или личный кабинет.
14.3. Оператор рассматривает обращения субъектов персональных данных в порядке и сроки, предусмотренные законодательством РФ.
15. Отзыв согласия на обработку персональных данных
15.1. Пользователь вправе отозвать согласие на обработку персональных данных в любой момент, направив обращение на email:
cosmoteca.hair@mail.ru.
15.2. После получения отзыва согласия Оператор прекращает обработку персональных данных, за исключением случаев, когда обработка может быть продолжена без согласия субъекта персональных данных по основаниям, предусмотренным законодательством РФ.
15.3. Отзыв согласия на рекламную рассылку не влияет на обработку персональных данных, необходимую для исполнения заказа, доставки, оплаты, кассового учета, рассмотрения претензий или выполнения требований законодательства РФ.
16. Хранение и уничтожение персональных данных
16.1. Персональные данные хранятся до достижения целей обработки, отзыва согласия, истечения сроков хранения, установленных законодательством РФ, или прекращения деятельности Оператора.
16.2. Персональные данные, связанные с заказами, оплатой, кассовым учетом, бухгалтерским и налоговым учетом, могут храниться в течение сроков, установленных законодательством РФ.
16.3. Персональные данные, предоставленные для рекламной рассылки, хранятся до отзыва согласия пользователя или прекращения рассылки Оператором.
16.4. Персональные данные, предоставленные для уведомления о поступлении товара, хранятся до направления уведомления, отзыва согласия или прекращения актуальности запроса.
16.5. По достижении целей обработки или при наступлении иных оснований для прекращения обработки персональные данные удаляются, уничтожаются или обезличиваются, если их дальнейшее хранение не требуется по законодательству РФ.
17. Актуализация Политики
17.1. Оператор вправе изменять настоящую Политику.
17.2. Новая редакция Политики вступает в силу с момента публикации на сайте, если иной срок не указан в новой редакции.
17.3. Актуальная редакция Политики размещается на сайте
https://cosmoteca.hair/documents17.4. Если изменения Политики затрагивают цели обработки, состав персональных данных, получателей данных, трансграничную передачу или иные существенные условия, Оператор актуализирует документы сайта и при необходимости сведения, направленные в Роскомнадзор.