Политика конфиденциальности
Последнее обновление: 22 октября 2025 года
Ваша конфиденциальность важна для нас. Мы используем современные методы шифрования и соблюдаем требования 152-ФЗ "О персональных данных" для защиты вашей информации.
1 Общие положения
1.1. Настоящая Политика конфиденциальности (далее – «Политика») определяет порядок обработки и защиты персональных данных пользователей СТОМБОКС 24 (далее – «Сайт») — платформы для профессиональных поставок товарных товаров.
1.2. Администрация Интернет-магазина – (далее – «Оператор», «Компания») – обрабатывает персональные данные в соответствии с:
- Федеральным законом № 152-ФЗ "О персональных данных";
- Федеральным законом № 149-ФЗ "Об информации, информационных технологиях и о защите информации";
- Законом РФ № 2300-1 "О защите прав потребителей".
1.3. Регистрируясь на Сайте, оформляя заказы или используя формы обратной связи, вы даете явное согласие на обработку ваших персональных данных в соответствии с настоящей Политикой.
2 Какие данные мы собираем
2.1. Персональные данные, предоставляемые вами:
- Имя и фамилия – для идентификации и обращения;
- Номер телефона – для SMS-авторизации, связи по заказам;
- Email адрес – для уведомлений, восстановления пароля;
- Адрес доставки – для отправки заказов;
- Дата рождения – для персонализации (опционально);
2.2. Данные юридических лиц (для продавцов):
- Название организации;
- ИНН, КПП, ОГРН;
- Юридический адрес;
- Банковские реквизиты;
- Контактное лицо.
2.3. Автоматически собираемые данные:
- IP-адрес;
- Данные браузера и операционной системы;
- Информация о действиях на Сайте;
- Данные файлов cookie.
2.4. Данные платежей:
- История заказов и транзакций;
- Данные банковских карт обрабатываются через защищенные платежные шлюзы (не хранятся на наших серверах).
3 Как мы используем ваши данные
3.1. Цели обработки персональных данных:
- Регистрация и авторизация на Сайте;
- Обработка и доставка заказов;
- Связь с вами по вопросам заказов;
- Отправка уведомлений о статусе заказа;
- Улучшение качества обслуживания;
- Предотвращение мошенничества;
- Выполнение обязательств по договору;
- Соблюдение требований законодательства.
3.2. Мы НЕ используем ваши данные для:
- Продажи третьим лицам;
- Спама и навязчивой рекламы;
- Передачи данных в страны, не обеспечивающие надлежащую защиту.
5 Безопасность и защита данных
5.1. Мы применяем следующие меры безопасности:
SSL/TLS шифрование
256-битное шифрование для защиты передачи данных между вашим браузером и нашими серверами.
Bcrypt хеширование
Пароли хешируются с использованием Bcrypt (cost factor 12) и никогда не хранятся в открытом виде.
JWT токены
Аутентификация через JSON Web Tokens с коротким сроком действия для предотвращения несанкционированного доступа.
Защита БД
Регулярное резервное копирование, защита от SQL-инъекций, ограничение доступа к базе данных.
Файрвол
Межсетевой экран для защиты от DDoS-атак и несанкционированного доступа.
152-ФЗ
Соответствие требованиям федерального закона "О персональных данных".
5.2. Доступ к данным:
- Только авторизованные сотрудники имеют доступ к персональным данным;
- Все сотрудники подписывают соглашения о конфиденциальности;
- Регулярные аудиты безопасности.
5.3. Передача данных третьим лицам:
Мы можем передавать ваши данные только в следующих случаях:
- Курьерским службам – для доставки товаров;
- Платежным системам – для обработки платежей;
- Государственным органам – по официальному запросу;
- Аналитическим сервисам – для улучшения работы Сайта (см. раздел 6).
6 Трансграничная передача персональных данных
6.1. Использование аналитических сервисов:
Для улучшения работы нашего Интернет-магазина и анализа поведения пользователей мы используем сервисы веб-аналитики, такие как:
- Яндекс.Метрика (серверы находятся на территории РФ);
- Google Analytics (серверы находятся в США и других странах).
6.2. Что это означает:
При использовании Google Analytics ваши обезличенные данные (IP-адрес, информация о браузере, действия на сайте) могут передаваться на серверы Google Inc., расположенные за пределами Российской Федерации, в том числе на территорию США.
Важная информация
Мы предпринимаем все необходимые меры для защиты ваших данных при трансграничной передаче:
- Передаются только обезличенные данные (без имени, email, телефона);
- Используется IP-анонимизация (последние октеты IP-адреса маскируются);
- Данные передаются по защищенному протоколу HTTPS;
- Google предоставляет адекватную защиту данных в соответствии с международными стандартами.
6.3. Ваше согласие:
Используя наш Сайт, вы даете согласие на трансграничную передачу ваших обезличенных данных в целях веб-аналитики и улучшения качества обслуживания.
6.4. Как отключить:
Вы можете отказаться от сбора данных Google Analytics, установив браузерное расширение для отключения Google Analytics .
7 Ваши права
7.1. В соответствии с 152-ФЗ вы имеете право:
- Доступ – получить информацию о ваших данных, которые мы обрабатываем;
- Исправление – запросить исправление неточных данных;
- Удаление – запросить удаление ваших данных (право на забвение);
- Ограничение – ограничить обработку ваших данных;
- Портируемость – получить копию ваших данных в структурированном формате;
- Отзыв согласия – отозвать согласие на обработку данных в любое время.
7.2. Как воспользоваться правами:
Для реализации ваших прав направьте запрос на email:
Мы рассмотрим ваш запрос в течение 30 дней.
8 Срок хранения данных
8.1. Мы храним ваши персональные данные в течение:
- Данные аккаунта – пока существует ваша учетная запись + 3 года после удаления;
- История заказов – 5 лет (в соответствии с требованиями налогового законодательства);
- Данные платежей – 3 года (требования финансового мониторинга);
- Логи доступа – 6 месяцев;
- Cookie – от нескольких дней до 2 лет (зависит от типа).
9 Согласие на обработку персональных данных
9.1. Форма согласия:
При регистрации, оформлении заказа, подписке на рассылку и использовании форм обратной связи вы должны дать явное, конкретное и информированное согласие на обработку персональных данных.
Как мы получаем согласие
На всех формах сбора данных (регистрация, обратная связь, оформление заказа) вы найдете чекбокс:
✅ Чекбокс НЕ проставлен по умолчанию (в соответствии с требованиями 152-ФЗ)
9.2. Отзыв согласия:
Вы можете в любой момент отозвать согласие на обработку персональных данных, направив запрос на . Обратите внимание, что отзыв согласия может сделать невозможным дальнейшее использование некоторых функций Сайта.
10 Конфиденциальность детей
10.1. Наш Интернет-магазин не предназначен для лиц младше 18 лет.
10.2. Мы осознанно не собираем персональные данные детей. Если вы считаете, что ребенок предоставил нам свои данные, пожалуйста, свяжитесь с нами для их удаления.
11 Контакты по вопросам конфиденциальности
Ваша безопасность – наш приоритет
256-bit SSL
152-ФЗ
Bcrypt
Резервное копирование