Политика конфиденциальности

Последнее обновление: 22 октября 2025 года

Ваша конфиденциальность важна для нас. Мы используем современные методы шифрования и соблюдаем требования 152-ФЗ "О персональных данных" для защиты вашей информации.

1 Общие положения

1.1. Настоящая Политика конфиденциальности (далее – «Политика») определяет порядок обработки и защиты персональных данных пользователей СТОМБОКС 24 (далее – «Сайт») — платформы для профессиональных поставок товарных товаров.

1.2. Администрация Интернет-магазина – (далее – «Оператор», «Компания») – обрабатывает персональные данные в соответствии с:

  • Федеральным законом № 152-ФЗ "О персональных данных";
  • Федеральным законом № 149-ФЗ "Об информации, информационных технологиях и о защите информации";
  • Законом РФ № 2300-1 "О защите прав потребителей".

1.3. Регистрируясь на Сайте, оформляя заказы или используя формы обратной связи, вы даете явное согласие на обработку ваших персональных данных в соответствии с настоящей Политикой.

2 Какие данные мы собираем

2.1. Персональные данные, предоставляемые вами:

  • Имя и фамилия – для идентификации и обращения;
  • Номер телефона – для SMS-авторизации, связи по заказам;
  • Email адрес – для уведомлений, восстановления пароля;
  • Адрес доставки – для отправки заказов;
  • Дата рождения – для персонализации (опционально);

2.2. Данные юридических лиц (для продавцов):

  • Название организации;
  • ИНН, КПП, ОГРН;
  • Юридический адрес;
  • Банковские реквизиты;
  • Контактное лицо.

2.3. Автоматически собираемые данные:

  • IP-адрес;
  • Данные браузера и операционной системы;
  • Информация о действиях на Сайте;
  • Данные файлов cookie.

2.4. Данные платежей:

  • История заказов и транзакций;
  • Данные банковских карт обрабатываются через защищенные платежные шлюзы (не хранятся на наших серверах).

3 Как мы используем ваши данные

3.1. Цели обработки персональных данных:

  • Регистрация и авторизация на Сайте;
  • Обработка и доставка заказов;
  • Связь с вами по вопросам заказов;
  • Отправка уведомлений о статусе заказа;
  • Улучшение качества обслуживания;
  • Предотвращение мошенничества;
  • Выполнение обязательств по договору;
  • Соблюдение требований законодательства.

3.2. Мы НЕ используем ваши данные для:

  • Продажи третьим лицам;
  • Спама и навязчивой рекламы;
  • Передачи данных в страны, не обеспечивающие надлежащую защиту.

4 Использование Cookie

4.1. Что такое cookie?

Cookie – это небольшие текстовые файлы, которые сохраняются на вашем устройстве при посещении Сайта. Они помогают нам обеспечить корректную работу Интернет-магазина и улучшить ваш опыт использования.

4.2. Типы cookie, которые мы используем:

🔹 Необходимые cookie

Назначение: Обеспечивают базовую функциональность Сайта
Примеры: Авторизация, корзина покупок, языковые настройки
Срок хранения: До 1 года
Можно отключить: ❌ Нет (Сайт не будет работать корректно)

🔹 Функциональные cookie

Назначение: Запоминают ваши предпочтения
Примеры: Выбранный город, размер текста, тема оформления
Срок хранения: До 2 лет
Можно отключить: ✅ Да

🔹 Аналитические cookie

Назначение: Анализ поведения пользователей для улучшения Сайта
Сервисы: Яндекс.Метрика, Google Analytics
Срок хранения: До 2 лет
Можно отключить: ✅ Да

🔹 Рекламные cookie

Назначение: Показ релевантной рекламы
Примечание: В настоящее время не используются
Можно отключить: ✅ Да

4.3. Управление cookie:

Вы можете управлять cookie через настройки браузера. Обратите внимание, что отключение необходимых cookie может нарушить работу Сайта.

5 Безопасность и защита данных

5.1. Мы применяем следующие меры безопасности:

SSL/TLS шифрование

256-битное шифрование для защиты передачи данных между вашим браузером и нашими серверами.

Bcrypt хеширование

Пароли хешируются с использованием Bcrypt (cost factor 12) и никогда не хранятся в открытом виде.

JWT токены

Аутентификация через JSON Web Tokens с коротким сроком действия для предотвращения несанкционированного доступа.

Защита БД

Регулярное резервное копирование, защита от SQL-инъекций, ограничение доступа к базе данных.

Файрвол

Межсетевой экран для защиты от DDoS-атак и несанкционированного доступа.

152-ФЗ

Соответствие требованиям федерального закона "О персональных данных".

5.2. Доступ к данным:

  • Только авторизованные сотрудники имеют доступ к персональным данным;
  • Все сотрудники подписывают соглашения о конфиденциальности;
  • Регулярные аудиты безопасности.

5.3. Передача данных третьим лицам:

Мы можем передавать ваши данные только в следующих случаях:

  • Курьерским службам – для доставки товаров;
  • Платежным системам – для обработки платежей;
  • Государственным органам – по официальному запросу;
  • Аналитическим сервисам – для улучшения работы Сайта (см. раздел 6).

6 Трансграничная передача персональных данных

6.1. Использование аналитических сервисов:

Для улучшения работы нашего Интернет-магазина и анализа поведения пользователей мы используем сервисы веб-аналитики, такие как:

  • Яндекс.Метрика (серверы находятся на территории РФ);
  • Google Analytics (серверы находятся в США и других странах).

6.2. Что это означает:

При использовании Google Analytics ваши обезличенные данные (IP-адрес, информация о браузере, действия на сайте) могут передаваться на серверы Google Inc., расположенные за пределами Российской Федерации, в том числе на территорию США.

Важная информация

Мы предпринимаем все необходимые меры для защиты ваших данных при трансграничной передаче:

  • Передаются только обезличенные данные (без имени, email, телефона);
  • Используется IP-анонимизация (последние октеты IP-адреса маскируются);
  • Данные передаются по защищенному протоколу HTTPS;
  • Google предоставляет адекватную защиту данных в соответствии с международными стандартами.

6.3. Ваше согласие:

Используя наш Сайт, вы даете согласие на трансграничную передачу ваших обезличенных данных в целях веб-аналитики и улучшения качества обслуживания.

6.4. Как отключить:

Вы можете отказаться от сбора данных Google Analytics, установив браузерное расширение для отключения Google Analytics .

7 Ваши права

7.1. В соответствии с 152-ФЗ вы имеете право:

  • Доступ – получить информацию о ваших данных, которые мы обрабатываем;
  • Исправление – запросить исправление неточных данных;
  • Удаление – запросить удаление ваших данных (право на забвение);
  • Ограничение – ограничить обработку ваших данных;
  • Портируемость – получить копию ваших данных в структурированном формате;
  • Отзыв согласия – отозвать согласие на обработку данных в любое время.

7.2. Как воспользоваться правами:

Для реализации ваших прав направьте запрос на email:
Мы рассмотрим ваш запрос в течение 30 дней.

8 Срок хранения данных

8.1. Мы храним ваши персональные данные в течение:

  • Данные аккаунта – пока существует ваша учетная запись + 3 года после удаления;
  • История заказов – 5 лет (в соответствии с требованиями налогового законодательства);
  • Данные платежей – 3 года (требования финансового мониторинга);
  • Логи доступа – 6 месяцев;
  • Cookie – от нескольких дней до 2 лет (зависит от типа).

9 Согласие на обработку персональных данных

9.1. Форма согласия:

При регистрации, оформлении заказа, подписке на рассылку и использовании форм обратной связи вы должны дать явное, конкретное и информированное согласие на обработку персональных данных.

Как мы получаем согласие

На всех формах сбора данных (регистрация, обратная связь, оформление заказа) вы найдете чекбокс:

✅ Чекбокс НЕ проставлен по умолчанию (в соответствии с требованиями 152-ФЗ)

9.2. Отзыв согласия:

Вы можете в любой момент отозвать согласие на обработку персональных данных, направив запрос на . Обратите внимание, что отзыв согласия может сделать невозможным дальнейшее использование некоторых функций Сайта.

10 Конфиденциальность детей

10.1. Наш Интернет-магазин не предназначен для лиц младше 18 лет.

10.2. Мы осознанно не собираем персональные данные детей. Если вы считаете, что ребенок предоставил нам свои данные, пожалуйста, свяжитесь с нами для их удаления.

11 Контакты по вопросам конфиденциальности

Ответственный за обработку персональных данных:

Адрес: , г. ,

Email:

Ваша безопасность – наш приоритет

256-bit SSL

152-ФЗ

Bcrypt

Резервное копирование