Политика конфиденциальности

ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ БУБА.БРЕНД/BUBA.BRAND (редакция от «24» апреля 2026 г.) 
1. Общие положения 
1.1. Настоящая Политика определяет порядок обработки и защиты персональных данных, осуществляемой Индивидуальным предпринимателем Яковлевой Дарьей Андреевной, ОГРН 325774600249974, ИНН 772585069068 (далее — Оператор), при ведении деятельности бренда БУБА.БРЕНД/BUBA.BRAND. 
1.2. Политика разработана в соответствии с Федеральным законом РФ от 27.07.2006 №152-ФЗ «О персональных данных» и иными нормативными актами Российской Федерации. 
1.3. Оператор осуществляет обработку персональных данных при: функционировании сайта https://buba-brand.ru приёме и исполнении заказов персонализации изделий (включая нанесение инициалов) взаимодействии с клиентами через сайт, email, мессенджеры и социальные сети, работе с маркетплейсами офлайн-продажах ведении клиентской базы в CRM-системе Tilda.
1.4. Оператор обеспечивает соблюдение принципов законности, минимизации и безопасности при обработке персональных данных. 
2. Категории обрабатываемых персональных данных 
2.1. Оператор может обрабатывать следующие персональные данные: фамилия, имя, отчество, номер телефона, адрес электронной почты, адрес доставки, информацию о заказе, данные, предоставленные для персонализации изделия (например, инициалы для персонализации), история заказов и взаимодействий, данные переписки, технические данные о посещении сайта (IP-адрес, cookie, сведения о браузере и устройстве). Оператор не обрабатывает специальные категории персональных данных и биометрические данные. 
2.2. Оператор осуществляет обработку персональных данных следующих категорий субъектов: клиенты, приобретающие продукцию бренда; пользователи сайта https://buba-brand.ru; лица, обратившиеся к Оператору через формы обратной связи, мессенджеры и социальные сети;
3. Цели обработки персональных данных. Персональные данные обрабатываются для: 
3.1. Заключения и исполнения договора купли-продажи. 
3.2. Обработки заказов и организации доставки. 
3.3. Персонализации продукции по индивидуальному запросу клиента. 
3.4. Обеспечения обратной связи и клиентской поддержки. 
3.5. Ведения бухгалтерского и налогового учета. 
3.6. Анализа покупательского спроса и улучшения сервиса. 
3.7. Направления информационных сообщений о статусе заказа. 
3.8. Направления маркетинговых материалов при наличии согласия пользователя. 
3.9. Пользователь вправе в любой момент отказаться от получения маркетинговых и информационных сообщений, направив соответствующее уведомление Оператору либо воспользовавшись функцией отказа от рассылки, предусмотренной в соответствующем сообщении.
4. Правовые основания обработки 
4.1. Обработка персональных данных осуществляется на основании: исполнения договора (публичной оферты), согласия субъекта персональных данных, требований законодательства Российской Федерации, законных интересов Оператора, не нарушающих права субъекта персональных данных 
4.2. Согласие на обработку персональных данных предоставляется субъектом персональных данных свободно, своей волей и в своем интересе.
4.3. Согласие выражается путем проставления соответствующей отметки (чекбокса) на сайте https://buba-brand.ru при оформлении заказа, заполнении форм обратной связи или подписке на рассылку, а также при совершении иных действий, свидетельствующих о согласии пользователя.
4.4. Согласие считается предоставленным в письменной форме в соответствии с требованиями законодательства Российской Федерации.
4.5. Пользователь вправе в любой момент отозвать согласие на обработку персональных данных, направив уведомление на электронную почту Оператора.
5. Порядок обработки и хранения данных 
5.1. Обработка может осуществляться как автоматизированным способом, так и без использования средств автоматизации. 
5.2. Персональные данные хранятся в электронных базах данных, включая CRM-систему Tilda, а также в иных информационных системах, используемых для обеспечения деятельности Оператора. 
5.3. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных, включая: ограничение доступа к персональным данным; использование антивирусных средств и средств защиты информации; предотвращение несанкционированного доступа; обнаружение и предотвращение инцидентов безопасности; восстановление персональных данных в случае их утраты или повреждения;
5.4. Срок хранения персональных данных определяется целями обработки либо требованиями законодательства РФ. 
5.5. По достижении целей обработки данные уничтожаются либо обезличиваются. 
5.6. Обработка персональных данных включает в себя следующие действия: сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
5.7. Первичная запись, систематизация, накопление и хранение персональных данных граждан Российской Федерации осуществляется с использованием баз данных, расположенных на территории Российской Федерации, в соответствии с требованиями законодательства Российской Федерации.
6. Передача персональных данных третьим лицам 
6.1. Персональные данные могут передаваться третьим лицам исключительно в объёме, необходимом для достижения целей обработки, включая: службы доставки платёжные сервисы, банки, бухгалтерские организации, технические подрядчики, сервисы аналитики, маркетплейсы (при оформлении заказов через них).
6.2. CRM Tilda может выступать обработчиком персональных данных в части хранения и обработки клиентской информации. 
6.3. Оператор не осуществляет продажу персональных данных и не раскрывает их неопределенному кругу лиц. 
7. Использование файлов cookie и аналитики 
7.1. Сайт использует cookie и аналогичные технологии для обеспечения корректной работы и анализа поведения пользователей.
7.2. Может использоваться аналитика (например, Яндекс.Метрика или иные сервисы). 
7.3. Пользователь вправе отключить cookie в настройках браузера. 
8. Трансграничная передача 
8.1. В случае использования зарубежных сервисов возможна трансграничная передача персональных данных. 
8.2. Трансграничная передача персональных данных осуществляется только при условии соблюдения требований законодательства Российской Федерации, включая наличие надлежащего уровня защиты персональных данных в стране получателя либо получения отдельного согласия субъекта персональных данных.
9. Права субъекта персональных данных 
9.1. Пользователь вправе: получать сведения об обработке своих данных, требовать уточнения, блокирования или уничтожения персональных данных, отозвать согласие на обработку, обратиться в уполномоченный орган по защите прав субъектов персональных данных. Обращения направляются на email: buba.brand@mail.ru.
9.2. Оператор рассматривает обращения субъектов персональных данных и предоставляет ответ в течение 10 (десяти) рабочих дней с момента получения соответствующего запроса.
9.3. Обращение должно содержать сведения, позволяющие идентифицировать субъекта персональных данных, а также описание сути запроса.
10. Заключительные положения 
10.1. Настоящая Политика размещена в свободном доступе на сайте https://buba-brand.ru.
10.2. Оператор вправе вносить изменения в Политику. 
Актуальная версия вступает в силу с момента размещения на сайте.