Политика конфиденциальности
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее, Политика) определяет порядок обработки и защиты персональных данных пользователей сайта svoefoto.ru (далее, Сайт), принадлежащего ИП Лавринова Елена Борисовна (ИНН 262603741214, ОГРНИП 324619600264982), именуемому далее «Оператор».
1.2. Политика применяется при регистрации, входе через внешние сервисы, оформлении заказа, обращении в чат, загрузке фотографий, оплате и использовании личного кабинета.
2. Персональные данные
2.1. Оператор может обрабатывать следующие персональные данные:
- Имя, фамилия, дата рождения и иные данные профиля, если Пользователь их указал
- Номер телефона, адрес электронной почты и статусы подтверждения контактов
- Идентификаторы внешних способов входа и каналов связи: VK, Яндекс ID, Google, Apple, Telegram, МТС ID и иные подключённые каналы
- Сведения о заказах, оплатах, доставке, комментариях, чатах и обращениях в поддержку
- Фотографии, файлы и метаданные, загруженные для обработки, согласования, печати или хранения в рамках заказа
- Технические данные: IP-адрес, cookies, идентификатор посетителя, параметры устройства и браузера, события интерфейса и записи сессий с маскированием полей ввода
- Технические данные звонков и OTP-проверок: номер, время запроса, статус звонка, провайдер и результат проверки кода
2.2. Фотографии обрабатываются для оказания выбранной услуги. Оператор не использует их для биометрической идентификации личности без отдельного правового основания и отдельного согласия.
3. Цели обработки
3.1. Персональные данные обрабатываются в следующих целях:
- Создание и защита аккаунта, вход через пароль, телефон или внешний сервис
- Оказание услуг: фотосъёмка, ретушь, согласование, печать, электронная выдача и доставка
- Связь с Пользователем по вопросам заказа, поддержки, статусов и уведомлений
- Обработка платежей, возвратов, чеков и документов
- Предотвращение злоупотреблений, защита аккаунтов, диагностика ошибок и контроль качества сервиса
- Аналитика работы Сайта, улучшение интерфейса и обучение сотрудников без раскрытия данных сверх необходимого
4. Правовые основания
4.1. Обработка персональных данных осуществляется на основании:
- Федерального закона от 27.07.2006 №152-ФЗ «О персональных данных»
- Согласия Пользователя на обработку персональных данных
- Необходимости исполнения договора (Публичная оферта)
- Необходимости исполнения обязанностей, установленных законодательством РФ, включая бухгалтерский и налоговый учёт
5. Защита данных
5.1. Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования и распространения.
5.2. Передача данных по сети осуществляется по защищённому протоколу HTTPS.
5.3. Платёжные данные обрабатываются сертифицированным платёжным провайдером (PCI DSS) и не хранятся на серверах Оператора.
5.4. Доступ сотрудников к данным ограничивается ролями, правами и служебной необходимостью. Действия с чувствительными материалами могут фиксироваться в журналах аудита.
6. Передача данных третьим лицам
6.1. Оператор не передаёт персональные данные третьим лицам, за исключением:
- Службы доставки, для доставки заказов (имя, адрес, телефон)
- Платёжные и кассовые провайдеры, для обработки платежей, чеков, возвратов и фискализации
- Провайдеры телефонии и сообщений, для звонков, OTP-кодов, уведомлений и переписки с Пользователем
- Провайдеры входа и каналов связи, VK, Яндекс, Google, Apple, Telegram, МТС и другие сервисы, выбранные Пользователем
- Поставщики хостинга, хранения файлов, резервного копирования, CRM и технической поддержки, только в объёме, необходимом для работы сервиса
- По требованию законодательства РФ
7. Cookies
7.1. Сайт использует cookies, локальное хранилище браузера, идентификатор посетителя, техническую аналитику и записи сессий для авторизации, безопасности, восстановления корзины, диагностики ошибок и улучшения пользовательского опыта.
7.2. Пользователь может отключить cookies в настройках браузера, однако это может повлиять на функциональность Сайта.
7.3. При записи сессий поля ввода и чувствительные элементы маскируются техническими средствами, но Пользователь не должен вводить платёжные данные или секреты в свободные текстовые поля.
8. Хранение данных
8.1. Персональные данные хранятся не дольше, чем это необходимо для целей обработки, исполнения договора, защиты прав Оператора и выполнения требований законодательства.
8.2. Фотографии и файлы заказа хранятся в течение срока, необходимого для обработки, согласования, печати и возможного повторного обращения. Если иное не требуется законом или спорной ситуацией, рабочие материалы заказа подлежат удалению после истечения внутреннего срока хранения.
8.3. Учётные, кассовые, платёжные и юридически значимые документы хранятся в сроки, установленные законодательством РФ. Пользователь может запросить удаление аккаунта; при наличии законных оснований часть записей может быть обезличена вместо физического удаления.
9. Права Пользователя
9.1. Пользователь имеет право:
- Запросить информацию об обработке своих персональных данных
- Потребовать уточнения, блокирования или уничтожения данных
- Отозвать согласие на обработку персональных данных
- Удалить аккаунт через личный кабинет или обратиться к Оператору для ручной обработки запроса
9.2. Для реализации указанных прав необходимо обратиться по телефону +7 (863) 322-65-75 или по email info@svoefoto.ru.
10. Контактная информация
ИП Лавринова Елена Борисовна
ИНН: 262603741214
ОГРНИП: 324619600264982
Адрес: 344006, г. Ростов-на-Дону, пер. Соборный, д. 21
Телефон: +7 (863) 322-65-75
Email: info@svoefoto.ru