Политика конфиденциальности и обработки персональных данных
Дата вступления в силу: «01» января 2026 г.
1. Общие положения
1.1. Настоящая Политика конфиденциальности и обработки персональных данных (далее — Политика) определяет порядок сбора, обработки, хранения, использования и защиты персональных данных пользователей сайта letlovebloom.ru (далее — Сайт).
1.2. Оператором персональных данных является Индивидуальный предприниматель Степаненко Светлана Николаевна (далее — Оператор).
- ОГРНИП: 320784700124689
- ИНН: 891104869205
- Email: info@letlovebloom.ru
- Телефон: +7 (952) 364-23-23
1.3. Оператор обеспечивает защиту персональных данных в соответствии с Федеральным законом от 27.07.2006 N 152-ФЗ «О персональных данных» (в действующей редакции), иными нормативными правовыми актами Российской Федерации.
1.4. Обработка персональных данных на основании согласия производится только при условии, что такое согласие является свободным, конкретным, информированным и однозначным (ч. 1 ст. 9 ФЗ-152). Если Пользователь не предоставляет данные или отзывает согласие, Оператор не вправе обрабатывать такие данные на основании согласия. В этом случае ряд функций Сайта, требующих обработки данных, может быть недоступен.
2. Персональные данные, которые обрабатывает Оператор
2.1. Оператор обрабатывает следующие категории персональных данных:
- Фамилия, имя, отчество
- Номер телефона (мобильный)
- Адрес электронной почты
- Адрес доставки (город, улица, дом, квартира, подъезд, этаж, код домофона)
- Дата рождения (при указании Пользователем)
- Данные о заказах и истории покупок
- Данные, автоматически собираемые при посещении Сайта: IP-адрес, данные cookies, информация о браузере, время доступа, адрес запрашиваемой страницы, реферер
2.2. Оператор НЕ осуществляет обработку специальных категорий персональных данных (расовая или национальная принадлежность, политические взгляды, религиозные убеждения, состояние здоровья, интимная жизнь).
2.3. Оператор НЕ осуществляет обработку биометрических персональных данных.
3. Цели обработки персональных данных
3.1. Оператор обрабатывает персональные данные исключительно в следующих целях:
- Оформление и исполнение заказов на доставку цветочных подписок
- Заключение и исполнение договоров розничной купли-продажи дистанционным способом
- Доставка товаров по указанному адресу
- Связь с Пользователем для уточнения деталей заказа и доставки
- Обработка платежей за товары и услуги
- Информирование Пользователя о статусе заказа
- Направление рекламных и информационных сообщений (при наличии отдельного согласия)
- Проведение статистических исследований и улучшение работы Сайта
- Исполнение требований законодательства Российской Федерации
4. Правовые основания обработки персональных данных
4.1. Оператор обрабатывает персональные данные на следующих правовых основаниях:
- Согласие субъекта персональных данных (ст. 6 ч. 1 п. 1 ФЗ-152)
- Исполнение договора, стороной которого является субъект персональных данных (ст. 6 ч. 1 п. 5 ФЗ-152)
- Исполнение обязанностей, возложенных на Оператора законодательством РФ (ст. 6 ч. 1 п. 2 ФЗ-152)
5. Передача персональных данных третьим лицам
5.1. Оператор вправе передавать персональные данные следующим третьим лицам исключительно в целях исполнения договора с Пользователем:
- АО «ТБанк» (ИНН: 7710140679) — обработка платежей
- Службы доставки — для осуществления доставки товара (передаётся: имя получателя, адрес, телефон)
- Яндекс.Доставка (ООО «Яндекс.Такси») — при выборе данного способа доставки
5.2. Оператор использует на Сайте средства веб-аналитики:
- Яндекс.Метрика (ООО «Яндекс») — сбор обезличенных данных о посещениях
Передача данных указанным сервисам осуществляется в обезличенном виде. Оператор уведомил Роскомнадзор о трансграничной передаче данных в соответствии с действующим законодательством.
5.3. Оператор не передаёт персональные данные третьим лицам для целей, не указанных в настоящей Политике, без предварительного согласия субъекта данных.
6. Передача персональных данных
6.1. Первичная обработка и хранение персональных данных граждан Российской Федерации осуществляется с использованием баз данных, находящихся на территории Российской Федерации, в соответствии с ч. 5 ст. 18 ФЗ-152.
7. Сроки обработки и хранения персональных данных
7.1. Персональные данные обрабатываются и хранятся в течение следующих сроков:
- Данные, необходимые для исполнения договора — в течение срока действия договора и 3 (трёх) лет после его прекращения
- Данные для бухгалтерского и налогового учёта — 5 (пять) лет в соответствии с законодательством РФ
- Данные для рекламных рассылок — до момента отзыва согласия
7.2. По истечении указанных сроков персональные данные уничтожаются.
8. Защита персональных данных
8.1. Оператор принимает необходимые и достаточные организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий с ними третьих лиц:
- Использование защищённого протокола передачи данных (HTTPS/SSL)
- Ограничение доступа к персональным данным (доступ имеют только уполномоченные лица)
- Хранение данных на защищённых серверах, расположенных на территории РФ
- Использование сертифицированных средств защиты информации при обработке платежей (PCI DSS)
9. Права субъекта персональных данных
9.1. Пользователь имеет право:
- Получать информацию об обработке своих персональных данных
- Требовать уточнения своих персональных данных, их блокирования или уничтожения, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки
- Отозвать согласие на обработку персональных данных
- Требовать прекращения обработки персональных данных в целях рекламной рассылки
- Обжаловать действия или бездействие Оператора в Роскомнадзор (77.rkn.gov.ru) или в судебном порядке
9.2. Для реализации своих прав Пользователь может направить запрос:
- По электронной почте: info@letlovebloom.ru
9.3. Оператор обязуется рассмотреть запрос в течение 10 (десяти) рабочих дней с момента его получения.
10. Уведомление об инцидентах
10.1. В случае выявления неправомерной передачи (утечки) персональных данных Оператор обязуется:
- Уведомить Роскомнадзор в течение 24 (двадцати четырёх) часов о факте инцидента
- В течение 72 (семидесяти двух) часов уведомить Роскомнадзор о результатах внутреннего расследования
- Уведомить субъектов персональных данных, чьи данные были скомпрометированы, не позднее 72 (семидесяти двух) часов с момента выявления инцидента (ч. 3.1 ст. 21 ФЗ-152 в ред. ФЗ от 14.07.2022 N 266-ФЗ)
11. Заключительные положения
11.1. Оператор вправе вносить изменения в настоящую Политику. Новая редакция Политики вступает в силу с момента её размещения на Сайте, если иное не предусмотрено новой редакцией.
11.2. Действующая редакция Политики всегда доступна на странице: letlovebloom.ru/privacy-policy
11.3. Все вопросы и предложения по настоящей Политике направляйте по адресу: info@letlovebloom.ru