Политика обработки персональных данных
г. Самара. Действует с 16 мая 2026 г.
1. Общие положения
1.1. Настоящая Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и определяет порядок обработки и защиты персональных данных пользователей сайта verno.su (далее — «Сайт»).
1.2. Оператором персональных данных (далее — «Оператор») является:
ИП Верник Дмитрий Валерьевич
ИНН: 631903743808 · ОГРНИП: 304631903300054
Юр. адрес: 443112, г. Самара, Московское шоссе, д. 302
E-mail: goloschapova@list.ru
1.3. Используя Сайт, оформляя заказ или регистрируя личный кабинет, Пользователь подтверждает согласие с настоящей Политикой и даёт Оператору согласие на обработку своих персональных данных на условиях, изложенных ниже.
2. Состав обрабатываемых данных
Оператор обрабатывает следующие категории персональных данных Пользователя:
- фамилия, имя, отчество;
- контактный номер телефона;
- адрес электронной почты;
- почтовый адрес для доставки;
- информация о заказах и истории покупок;
- данные, оставленные в анкете «Подобрать уход» (тип кожи, проблемы, аллергии и т. п.);
- технические данные: IP-адрес, тип устройства и браузера, файлы cookie, страницы переходов.
Оператор не обрабатывает специальные категории персональных данных (расовая принадлежность, политические взгляды, состояние здоровья сверх того, что Пользователь добровольно указал в анкете подбора ухода, и т. п.) и биометрические данные.
3. Цели обработки
- исполнение договора розничной купли-продажи: оформление, оплата, доставка Заказа;
- информирование о статусе Заказа (SMS, email, push);
- предоставление сервиса подбора индивидуального ухода;
- обработка обращений в службу поддержки;
- рассылка маркетинговых материалов — только при явном согласии, с возможностью отписки в каждом письме;
- аналитика посещаемости и улучшение работы Сайта;
- исполнение требований законодательства РФ (налоговый, бухгалтерский учёт, 54-ФЗ).
4. Правовые основания обработки
- согласие субъекта персональных данных (п. 1 ч. 1 ст. 6 152-ФЗ);
- исполнение договора, стороной которого является субъект (п. 5 ч. 1 ст. 6 152-ФЗ);
- исполнение требований законодательства (п. 2 ч. 1 ст. 6 152-ФЗ).
5. Способы и сроки обработки
5.1. Обработка осуществляется как с использованием средств автоматизации, так и без них (сбор, запись, систематизация, накопление, хранение, уточнение, использование, обезличивание, блокирование, удаление).
5.2. Хранение данных осуществляется исключительно на серверах, расположенных на территории Российской Федерации (ст. 18 152-ФЗ).
5.3. Срок хранения:
- данные аккаунта — до момента удаления аккаунта Пользователем или 3 года с момента последней активности;
- данные заказов и фискальные документы — 5 лет (требование 54-ФЗ и налогового законодательства);
- данные анкеты подбора ухода — до момента отзыва согласия;
- cookie — до 12 месяцев или до удаления Пользователем в браузере.
6. Передача данных третьим лицам
Оператор не продаёт персональные данные. Передача возможна только следующим категориям получателей в объёме, необходимом для исполнения договора:
- Платёжная система — АО НКО «ЮМани» (ЮKassa) для обработки платежей;
- Службы доставки — СДЭК, Почта России, Яндекс Доставка (ФИО, телефон, адрес);
- Оператор фискальных данных — для формирования и отправки кассовых чеков;
- SMTP-провайдер — для отправки сервисных писем (адрес сервера на территории РФ);
- Государственные органы — по обоснованному запросу, в случаях, предусмотренных законом.
7. Cookie и аналитика
7.1. Сайт использует файлы cookie для авторизации, корзины, аналитики посещаемости и улучшения пользовательского опыта.
7.2. Пользователь может отключить cookie в настройках браузера, однако это может ограничить функциональность Сайта (невозможность авторизации, потеря содержимого корзины и др.).
7.3. При первом посещении Сайта Пользователю предлагается выбрать политику в отношении cookie. По умолчанию используется наиболее приватная конфигурация.
8. Защита данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий, в том числе:
- шифрование канала передачи (HTTPS / TLS);
- хеширование паролей пользователей (bcrypt);
- ограничение доступа сотрудников к ПДн на основании должностных обязанностей;
- регулярное резервное копирование;
- защита серверной инфраструктуры (firewall, fail2ban, антивирус).
9. Права Пользователя
В соответствии с 152-ФЗ Пользователь имеет право:
- получать сведения об обработке своих ПДн;
- требовать уточнения, блокирования или уничтожения некорректных, неактуальных или избыточно собранных данных;
- отозвать согласие на обработку в любой момент;
- удалить свой аккаунт через личный кабинет или направив запрос на e-mail;
- обжаловать действия Оператора в Роскомнадзоре (rkn.gov.ru) или в суде.
Запросы направляются на e-mail: goloschapova@list.ru с темой «Запрос ПДн». Срок ответа — не более 30 дней.
10. Несовершеннолетние
Сайт не предназначен для использования лицами младше 14 лет без согласия родителей. Оператор не собирает осознанно данные таких лиц.
11. Изменения Политики
Оператор вправе изменять настоящую Политику. Новая редакция вступает в силу с момента публикации на Сайте. Дата актуальной версии указана в начале документа.