Предупреждение. Cookie и аналитика помогают сайту работать точнее, быстрее и удобнее. Продолжая пользоваться сайтом, вы соглашаетесь с политикой конфиденциальности. Хорошо.
Узнать больше.
9/9

Приложение No 1
к Приказу 04/03/2025 от 23.03.2025 

 

Политика конфиденциальности

Последнее обновление 23.03.2025

 

1. Общие положения

Настоящая Политика конфиденциальности (далее — Политика) разработана в целях обеспечения защиты прав и свобод физических лиц при обработке их персональных данных, включая право на неприкосновенность частной жизни, личную и семейную тайну.

Политика составлена в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными актами Российской Федерации. Она применяется ко всем персональным данным, которые индивидуальный предприниматель Маришин Дмитрий Владимирович (ИНН 910600087195), далее — «Оператор», может получить в ходе использования сайта https://mactime.pro.

Обработка включает в себя любые действия с персональными данными, совершаемые с использованием средств автоматизации или без: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), блокирование, удаление и уничтожение.

Отношения, связанные с обработкой персональных данных, регулируются настоящей Политикой, внутренними документами Оператора и действующим законодательством Российской Федерации.

Пользуясь сайтом, вы подтверждаете ознакомление с настоящей Политикой и принимаете её условия. Политика распространяется на все персональные данные, полученные как до, так и после даты её утверждения.

Контактные данные Оператора:
Адрес: 295000, г. Симферополь, пр-т Кирова 52/1, магазин «MacTime»
Электронная почта: sales@mactime.pro

 

2. Термины и определения

В настоящей Политике используются следующие термины:

  • Персональные данные (ПД) — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).

  • Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.

  • Автоматизированная обработка персональных данных — обработка с использованием вычислительной техники.

  • Блокирование персональных данных — временное прекращение обработки персональных данных (за исключением случаев, если обработка необходима для уточнения персональных данных).

  • Уничтожение персональных данных — действия, в результате которых ПД уничтожаются безвозвратно с невозможностью восстановления в ИСПДн.

  • Обезличивание персональных данных — действия, в результате которых становится невозможным определить принадлежность ПД конкретному Пользователю без использования дополнительной информации.

  • Предоставление персональных данных — действия, направленные на раскрытие ПД определённому лицу или кругу лиц.

  • Распространение персональных данных — действия, направленные на раскрытие ПД неопределённому кругу лиц (в т.ч. размещение в интернете, СМИ и пр.).

  • Трансграничная передача персональных данных — передача ПД на территорию иностранного государства или субъектам иностранных юрисдикций.

  • Информационная система персональных данных (ИСПДн) — совокупность содержащихся в базах данных ПД и обеспечивающих их обработку информационных технологий и технических средств.

  • Сайт — совокупность графических, информационных, программных компонентов, размещённых в сети Интернет по адресу: https://mactime.pro.

  • Пользователь (Вы) — любое физическое лицо, посетившее Сайт и/или использующее его функциональность.

  • Оператор (Мы) — Индивидуальный предприниматель Маришин Дмитрий Владимирович (ИНН 910600087195), осуществляющий обработку персональных данных в рамках своей деятельности.

  • Политика — настоящий документ, определяющий политику в отношении обработки и обеспечения безопасности персональных данных субъектов, использующих Сайт.

 

3. Принципы, цели и порядок обработки персональных данных

3.1. Обработка персональных данных осуществляется на законной и справедливой основе, ограничивается достижением конкретных, заранее определённых и законных целей.

3.2. Целями обработки персональных данных являются:

  • обеспечение доступа к функциям Сайта и оказание услуг;
  • подготовка, заключение и исполнение договоров (купля-продажа, обратная связь, доставка, регистрация гарантий и пр.);
  • участие в программах лояльности, маркетинговых и рекламных активностях;
  • соблюдение требований законодательства о защите прав потребителей;
  • анализ обращений клиентов, ведение истории заказов;
  • статистика, внутренняя аналитика, улучшение функциональности сайта;
  • оценка деловых качеств соискателей, включение в кадровый резерв.

3.3. Не допускается:

  • обработка персональных данных, несовместимая с целями их сбора;
  • объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой;
  • обработка персональных данных, избыточных по отношению к заявленным целям;
  • хранение персональных данных дольше, чем требуется для достижения целей обработки, если иное не установлено федеральным законом или договором.

3.4. При обработке обеспечиваются:

  • точность персональных данных, их достаточность и актуальность;
  • принятие необходимых мер по удалению или уточнению неполных, неточных или устаревших данных;
  • защита персональных данных от несанкционированного доступа и иных нарушений безопасности.

3.5. Обработка персональных данных может включать в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение — как с использованием средств автоматизации, так и без их использования.

3.6. Обрабатываемые персональные данные уничтожаются либо обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.

3.7. Обработка персональных данных осуществляется в отношении следующих категорий субъектов:

  • пользователей и посетителей Сайта;
  • покупателей товаров и услуг;
  • соискателей на вакансии, размещённые на сайтах-партнёрах (например, hh.ru).

3.8. Обработка персональных данных осуществляется с согласия субъекта персональных данных либо при наличии иного правового основания, предусмотренного законодательством. Данные предоставляются субъектом персональных данных добровольно, по собственной инициативе, в пределах необходимого и достаточного объёма.

3.9. Оператор не осуществляет проверку достоверности предоставляемых персональных данных, но исходит из того, что субъект действует добросовестно, самостоятельно принимает решение об объёме раскрываемой информации. Если вы полагаете, что ваши персональные данные были использованы без согласия — просьба сообщить об этом на почту: sales@mactime.pro.

3.10. При регистрации в личном кабинете на Сайте пользователь подтверждает ознакомление с настоящей Политикой. Регистрация невозможна без подтверждения согласия на обработку персональных данных.

3.11. Обезличенные данные (cookie-файлы, IP-адрес, техническая информация о сессии) обрабатываются в целях:

  • изучения пользовательского поведения;
  • оптимизации работы сайта;
  • проведения маркетинговых и аналитических исследований;
  • предоставления персонализированных предложений.

3.12. Обработка специальных категорий персональных данных (о расовой принадлежности, здоровье, интимной жизни и т.п.) и биометрических данных Оператором не осуществляется.

3.13. Мы вправе вести запись телефонных звонков при обращении в поддержку или оформлении заказа. Это помогает защитить интересы клиента и обеспечивает точность исполнения обязательств. Оператор обязуется обеспечить конфиденциальность и недопустимость несанкционированного доступа к аудиозаписям.

3.14. Все сторонние сервисы, используемые на Сайте (CRM, чат-боты, мессенджеры, платёжные системы и пр.) обрабатывают данные в рамках собственных политик. Рекомендуется дополнительно ознакомиться с политиками конфиденциальности указанных сервисов. Мы передаём только необходимый минимальный объём данных и обеспечиваем соблюдение закона при трансграничной передаче.

 

4. Хранение, использование и передача персональных данных

4.1. Общие положения

Оператор принимает меры для обеспечения того, чтобы обрабатываемые персональные данные были точными, актуальными, достаточными и соответствовали заявленным целям обработки. Обработка может осуществляться как с использованием средств автоматизации, так и без них.

Хранение ПД осуществляется в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки, если срок хранения не установлен законом или договором. По достижении целей либо по отзыву согласия ПД подлежат уничтожению или обезличиванию (за исключением случаев, предусмотренных законодательством РФ).

Все используемые базы данных размещены на территории РФ. Оператор не раскрывает конкретные средства и методы защиты ПД (в соответствии с требованиями 152-ФЗ и 149-ФЗ).

4.2. Используемые системы и контрагенты

Хранение и обработка данных осуществляется с использованием платформ и подрядчиков:

  • ООО «ОСМИ» (ОГРН 1127746759887) — сайт: www.osmicards.com. Цель: реализация программы лояльности, бонусные карты, акции. Передаваемые данные: ФИО, номер карты.
  • ООО «Ритейлдрайвер» (RetailCRM) (ОГРН 5147746272339, ИНН 7724941710) — https://mactime.retailcrm.ru. Цель: управление заказами, клиентская база, поддержка. Передаваемые данные: ФИО, email, номер телефона, история заказов.
  • ООО «Система Геткурс» (GetCourse) (ОГРН 1197746675170, ИНН 9731055900) — https://mactime.getcourse.ru/. Цель: корпоративное обучение, рассылки. Передаваемые данные: ФИО, email, активность на платформе.
  • ООО «Лид Технологии» (Leadteh) (ОГРН 1217800070058, ИНН 7801698911) — https://app.leadteh.ru/. Цель: чат-бот, автоматизация поддержки. Передаваемые данные: номер телефона, переписка.
  • ООО «Ваззап» (Wazzup24) (ОГРН 1097746097866, ИНН 7734610563) — https://app.wazzup24.com/. Цель: мессенджер-коммуникации (WhatsApp). Передаваемые данные: ФИО, номер телефона, сообщения.
  • ООО «Информационные Технологии Д» (ОГРН 1086193001693) — https://it-d.it. Цель: IP-телефония, запись обращений, поддержка. Передаваемые данные: номер телефона, аудиозаписи звонков.
  • Google LLC https://www.google.com. Цель: аналитика (Google Analytics), встроенные видео (YouTube). Обработка данных осуществляется согласно политике Google. Передаваемые данные: обезличенные идентификаторы, IP-адрес, поведенческие характеристики.

Контрагенты обрабатывают персональные данные строго в рамках договора с Оператором и обязаны соблюдать конфиденциальность. Передача данных допускается:

  • при наличии согласия субъекта;
  • либо иного законного основания (например, исполнение договора).

4.3. Категории и объём передаваемых данных

Передаваемые данные включают:

  • ФИО;
  • номер телефона;
  • email;
  • номер бонусной карты;
  • история заказов;
  • переписка в чатах и мессенджерах;
  • аудиозаписи звонков и др.

Передача осуществляется только в объёме, необходимом для достижения целей обработки.

4.4. Цели использования и передачи

  • информирование о продуктах, акциях, событиях;
  • исполнение заказов и обратная связь;
  • участие в программах лояльности;
  • обучение, техническая поддержка;
  • защита прав потребителей и исполнение обязательств.

Системные уведомления (например, о заказах) направляются вне зависимости от согласия на маркетинг.

4.5. Отказ от обработки и рассылок

Пользователь вправе:

  • отозвать согласие, направив письмо на sales@mactime.pro;
  • отказаться от рассылок через:
    • ссылку в письме,
    • настройки профиля,
    • письменное обращение.

Оператор прекращает обработку и удаляет учётную запись, если иное не предусмотрено законом.

 

5. Использование аналитических и технических данных

5.1. Использование сервисов аналитики

Оператор использует сервисы Яндекс.Метрика и Google Analytics, а также иные инструменты аналитики для:

  • сбора обезличенной информации о действиях пользователей на сайте;
  • оптимизации интерфейса, содержания и рекламных кампаний;
  • повышения удобства использования сайта.

5.2. Состав собираемой информации

Мы получаем следующие обезличенные данные:

  • IP-адрес;
  • данные cookies;
  • технические характеристики устройства;
  • действия на сайте, геолокация, параметры браузера и операционной системы.

5.3. Условия обработки и обезличивания

Данные обрабатываются с соблюдением требований ФЗ-152 и не используются для идентификации личности без дополнительной информации. При совмещении таких данных с идентифицирующей информацией они рассматриваются как персональные.

5.4. Политика в отношении cookie-файлов

Cookie-файлы — это небольшие текстовые фрагменты, сохраняемые браузером на устройстве Пользователя при посещении сайта. Cookie позволяют сохранять настройки и параметры (например, язык интерфейса, предпочтения, содержимое корзины), а также обеспечивают корректную работу сайта.

Оператор использует cookie-файлы для следующих целей:

  • корректное функционирование сайта и его отдельных элементов;
  • анализ поведения пользователей и улучшение пользовательского опыта;
  • проведение статистического анализа посещаемости сайта с помощью Яндекс.Метрики;
  • обеспечение безопасности.

Обработка cookie-файлов осуществляется в соответствии с настоящей Политикой и законодательством Российской Федерации. Cookie-файлы и IP-адреса не используются для установления личности Пользователя и подлежат обезличиванию.

Категории используемых cookie-файлов:

  • Строго необходимые — обеспечивают базовую функциональность сайта (например, авторизация, автозаполнение).
  • Функциональные — сохраняют пользовательские настройки (язык, регион и др.).
  • Аналитические — собирают обезличенную статистику. Используется Яндекс.Метрика (https://yandex.ru/legal/confidential).

Срок хранения cookie зависит от категории:

  • сессионные (технические) — удаляются при закрытии браузера;
  • функциональные и аналитические — могут храниться до 12 месяцев или до удаления вручную.

Управление cookie-файлами возможно через настройки браузера:

  • блокировка всех или отдельных cookie;
  • удаление сохранённых cookie;
  • ограничение сбора данных только с доверенных сайтов.

Отключение или блокировка cookie может повлиять на корректную работу отдельных функций сайта.
Также на сайте размещены встроенные видео с платформы YouTube. При просмотре таких видео данные пользователя (включая IP-адрес, cookies и технические параметры устройства) могут обрабатываться YouTube в соответствии с политикой конфиденциальности Google. Мы не передаём YouTube персональные данные напрямую.

 

6. Уничтожение персональных данных

6.1. Персональные данные уничтожаются:

  • по достижении целей обработки;

  • при отзыве согласия субъектом персональных данных;

  • по истечении установленных сроков хранения.

6.2. Сроки обработки зависят от категории данных:

  • данные личного кабинета — до 50 лет или до отзыва согласия, в соответствии с п. 5 ч. 1 ст. 21 НК РФ и иными нормами архивного хранения;

  • данные по заказам — 5 лет с момента исполнения обязательств;

  • данные соискателей — до принятия решения или до 3 лет при включении в кадровый резерв.

6.3. В случае подачи жалобы или запроса, персональные данные могут быть временно заблокированы на период проверки. Уничтожение оформляется актом в порядке, установленном внутренними документами компании и законодательством РФ.

 

7. Трансграничная передача персональных данных

Передача ПД за границу допускается при условии обеспечения соответствующей защиты прав субъектов ПД в государстве получателя, либо при наличии согласия пользователя.

Компания проверяет наличие адекватного уровня защиты в стране получателя и соблюдает требования законодательства РФ при трансграничной передаче ПД.

8. Права субъекта персональных данных

8.1. Пользователь самостоятельно принимает решение о предоставлении своих персональных данных и даёт согласие на их обработку свободно, своей волей и в своём интересе. Согласие может быть выражено в любой форме, позволяющей подтвердить факт его получения, если иное не предусмотрено федеральным законом.

8.2. Реализация прав субъекта ПД возможна следующими способами:

  • направление электронного запроса на адрес: sales@mactime.pro;

  • направление письменного запроса по адресу: 295000, г. Симферополь, пр-т Кирова 52/1, магазин «MacTime».

8.3. Оператор рассматривает обращение в срок не более 7 рабочих дней. Анонимные обращения не рассматриваются. В отдельных случаях Оператор вправе запросить подтверждение личности и уточнение данных, необходимых для идентификации субъекта и проверки факта обработки его персональных данных.

8.4. Пользователь имеет следующие права:

Право

Содержание

Право на доступ

Узнать, какие персональные данные обрабатываются

Право на отзыв согласия

В любой момент отозвать ранее данное согласие

Право на уточнение

Требовать исправления или дополнения недостоверных или устаревших данных

Право на обжалование

Обратиться в Роскомнадзор или суд при нарушении прав

Право на защиту

Защищать интересы, требовать компенсации убытков и/или морального вреда

8.5. Оператор рассматривает все обращения и жалобы, проводит внутренние проверки и принимает меры по устранению нарушений и досудебному урегулированию.

8.6. Лица, предоставившие недостоверные сведения либо данные о третьих лицах без их согласия, несут ответственность в соответствии с законодательством Российской Федерации.

8.7. Обработка персональных данных в целях продвижения товаров, работ и услуг допускается только при наличии предварительного согласия Пользователя.

8.8. Пользователь может получать информационные и маркетинговые рассылки по email и (или) телефону. Отказ от рассылки возможен в любой момент:

  • через ссылку в письме;

  • через настройки в личном кабинете (если применимо).

8.9. В случае отзыва согласия на обработку персональных данных, если они необходимы для функционирования личного кабинета, Оператор оставляет за собой право удалить такой кабинет.

 

9. Конфиденциальность и безопасность персональных данных

9.1. Персональные данные относятся к информации ограниченного доступа и обрабатываются как конфиденциальные сведения, подлежащие защите в соответствии с законодательством Российской Федерации.

9.2. Оператор предпринимает правовые, организационные, административные и технические меры предосторожности, предусмотренные ст. 19 Федерального закона от 27.07.2006 № 152-ФЗ, с целью предотвращения:

  • неправомерного или случайного доступа к персональным данным;

  • их уничтожения, изменения, блокирования, копирования, распространения;

  • иных несанкционированных действий.

9.3. Меры защиты включают в себя:

  • назначение ответственного за организацию обработки и защиту ПД;

  • ограничение и разграничение прав доступа к ПД в информационных системах;

  • идентификацию и оценку угроз безопасности ПД;

  • использование технических средств защиты (антивирусы, фаерволы, IDS/IPS);

  • организацию шифрования каналов передачи данных (например, HTTPS, TLS);

  • проведение резервного копирования и восстановления информации;

  • физическую охрану помещений с серверами и оборудованием;

  • регулярный внутренний аудит обработки ПД и проверку соблюдения требований;

  • обучение сотрудников требованиям конфиденциальности и ответственности.

9.4. Все сотрудники, допущенные к обработке персональных данных, обязаны соблюдать режим конфиденциальности. При необходимости и по запросу субъекта Оператор ограничивает или прекращает доступ к персональным данным.

9.5. Оператор не раскрывает и не передаёт персональные данные третьим лицам без согласия субъекта, за исключением случаев, прямо предусмотренных настоящей Политикой или действующим законодательством РФ. По основаниям, установленным законом, персональные данные могут быть переданы органам дознания, следствия, суду и иным уполномоченным государственным органам.

9.6. Несмотря на принятые меры защиты, Оператор уведомляет, что в силу специфики сети Интернет, она не может полностью гарантировать невозможность обхода мер защиты злоумышленниками. В случае инцидента Оператор уведомит Уполномоченный орган по защите прав субъектов ПДн в сроки, установленные законодательством, и проведёт внутреннее расследование.

9.7. Персональные данные хранятся только в течение срока, необходимого для достижения целей обработки, либо в течение срока, установленного законодательством. После этого данные подлежат удалению либо обезличиванию.

 

10. Обращения пользователей

10.1. Если у вас возникнут вопросы, связанные с настоящей Политикой конфиденциальности, обработкой ваших персональных данных или реализацией ваших прав, вы можете связаться с Оператором по контактным данным, указанным на Сайте, или направить письменное обращение по адресу, указанному в разделе «Контакты».

10.2. Пользователь вправе направить Оператора запрос о реализации своих прав, предусмотренных Федеральным законом от 27.07.2006 № 152-ФЗ, в том числе:

  • уточнение, изменение, удаление или уничтожение персональных данных;

  • отзыв согласия на обработку персональных данных;

  • ограничение обработки персональных данных;

  • предоставление информации о факте обработки, основаниях, целях, сроках и иных аспектах.

10.3. Обращения принимаются:

  • по электронной почте, указанной в настоящей Политике;

  • через форму обратной связи на Сайте;

  • по почте заказным письмом на адрес Оператора.

10.4. Для рассмотрения обращения Оператор вправе запросить подтверждение личности заявителя и сведения, необходимые для идентификации субъекта персональных данных.

10.5. Срок ответа на обращение составляет не более 10 (десяти) рабочих дней с даты его получения.

10.6. Во всем, что не урегулировано настоящей Политикой, Оператор руководствуется действующим законодательством Российской Федерации, включая положения Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных».

 

11. Правовые основания обработки персональных данных

11.1. Обработка персональных данных Пользователя осуществляется на основании добровольно данного им согласия — в момент заполнения форм на Сайте, создания личного кабинета, участия в программах лояльности, оформления заказов, направления обращений и иных действий, требующих указания персональной информации.

11.2. Отправляя персональные данные через формы обратной связи, регистрации или заказа, Пользователь подтверждает ознакомление с настоящей Политикой и выражает согласие на обработку переданных персональных данных на условиях, изложенных в Политике.

11.3. В случаях, предусмотренных законодательством, основанием для обработки персональных данных может быть также выполнение договора, стороной которого является субъект персональных данных, либо иное правовое основание в соответствии со ст. 6 и ст. 22 Федерального закона № 152-ФЗ.

11.4. Компания также обрабатывает обезличенные данные Пользователя (включая данные cookie, JavaScript и web-маяки), если это разрешено в настройках браузера и иного программного обеспечения, используемого Пользователем.

11.5. Посетитель Сайта, предоставляющий персональные данные, подтверждает, что делает это осознанно, добровольно и в своём интересе. Он вправе в любой момент направить запрос о получении сведений об обработке своих данных или потребовать их удаления.

11.6. Компания оставляет за собой право вносить изменения в настоящую Политику в любое время. Актуальная редакция размещается на Сайте. В случае внесения существенных изменений публикуется соответствующее уведомление. Использование Сайта после таких изменений означает согласие Пользователя с обновлённой Политикой.