Оператор: Индивидуальный предприниматель Люфанова Ирина Александровна, ИНН: 773322730628, ОГРНИП: 322774600321627
Адрес места нахождения: 125222, г. Москва, ул. Дубравная, д. 43, кв. 359 (далее – Оператор)
Настоящая Политика обработки персональных данных (далее – Политика) разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее – Федеральный закон № 152-ФЗ), а также иными нормативными правовыми актами Российской Федерации в области защиты персональных данных.
Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности, принимаемые Оператором в целях защиты прав и свобод человека и гражданина при обработке его персональных данных. Политика опубликована в свободном доступе на сайте Оператора по адресу
https://ukataka.ru/ и в Telegram-боте @ukataka_bot и является обязательной для ознакомления всеми субъектами персональных данных, взаимодействующими с Оператором.
Оператор оставляет за собой право вносить изменения в настоящую Политику в случае изменения процессов обработки персональных данных или требований законодательства Российской Федерации. Актуальная версия Политики размещается на сайте Оператора и в Telegram-боте. Покупатели уведомляются о изменениях через сайт, Telegram-бот или email. Продолжение использования услуг после уведомления считается согласием с новой редакцией Политики.
1. Общие положения1.1. Настоящая Политика является локальным нормативным актом Оператора и устанавливает общие принципы, цели, способы и условия обработки персональных данных, а также меры по их защите.
1.2. Оператор осуществляет обработку персональных данных в целях обеспечения функционирования сервисов бренда UkaTaka, предоставления услуг по регистрации и исполнению расширенной гарантии на товары, обработки запросов через форму обратной связи, аналитики использования ресурсов, рекламных рассылок (при согласии) и иных целей, указанных в настоящей Политике. Услуги направлены на повышение лояльности покупателей, обеспечение дополнительного сервиса и не предназначены для прямых продаж товаров.
1.3. Обработка персональных данных осуществляется с соблюдением принципов и правил, предусмотренных Федеральным законом № 152-ФЗ, и направлена на защиту прав субъектов персональных данных.
1.4. Оператор зарегистрирован в реестре операторов персональных данных Роскомнадзора под номером 110693/77 от 24.05.2025 в соответствии с требованиями Федерального закона № 152-ФЗ.
1.5. Политика применяется ко всем персональным данным, обрабатываемым Оператором в связи с использованием сайта, Telegram-бота и Telegram-канала, включая данные, полученные через взаимодействие с ботом, форму обратной связи и иные действия.
1.6. Первичная запись и систематизация персональных данных граждан Российской Федерации осуществляются исключительно на серверах, расположенных на территории Российской Федерации, в соответствии со ст. 18.1 Федерального закона № 152-ФЗ.
2. Основные понятияВ настоящей Политике используются следующие понятия в значениях, определенных Федеральным законом № 152-ФЗ:
2.1. Персональные данные – любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных – любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Оператор – Индивидуальный предприниматель Люфанова Ирина Александровна, самостоятельно или совместно с другими лицами организующая и осуществляющая обработку персональных данных, а также определяющая цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия, совершаемые с персональными данными.
2.4. Субъект персональных данных – физическое лицо, к которому относятся персональные данные.
2.5. Информационная система персональных данных – совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.6. Автоматизированная обработка персональных данных – обработка персональных данных с помощью средств вычислительной техники.
2.7. Неавтоматизированная обработка персональных данных – обработка персональных данных без использования средств вычислительной техники.
3. Правовые основания обработки персональных данных3.1. Обработка персональных данных осуществляется на следующих правовых основаниях: · Согласие субъекта персональных данных на обработку его персональных данных; · Заключение и исполнение договора, стороной которого является субъект персональных данных; · Осуществление прав и законных интересов Оператора или третьих лиц, если при этом не нарушаются права и свободы субъекта персональных данных; · Иные основания, предусмотренные законодательством Российской Федерации.
3.2. Согласие субъекта персональных данных на обработку его персональных данных считается полученным исключительно при проставлении отдельного чекбокса в Telegram-боте до начала регистрации гарантии. Акцепт оферты или регистрация гарантии не приравнивается к выражению согласия на обработку персональных данных. Согласие должно быть дано свободно, конкретно, информированно и отдельно от любых иных действий (в том числе от заключения договора). Без согласия услуги по регистрации гарантии недоступны.
3.3. Обработка специальных категорий персональных данных не осуществляется, за исключением случаев, предусмотренных законодательством.
4. Перечень обрабатываемых персональных данных4.1. Оператор обрабатывает следующие категории персональных данных субъектов: · Общие персональные данные: имя, email, Telegram username (ник в TG), Telegram ID; данные о покупке (номер чека с Wildberries, фото честного знака); · Иные данные: агрегированные данные об использовании ресурсов для аналитики (без привязки к содержимому, истории или IP-адресам). Логи пользовательской активности (включая историю взаимодействий или IP-адреса) не собираются и не хранятся.
4.2. Оператор не обрабатывает биометрические персональные данные.
4.3. Сбор персональных данных осуществляется в минимальном объеме, необходимом для достижения целей обработки.
4.4. Категории субъектов: покупатели товаров бренда UkaTaka, регистрирующие расширенную гарантию. Услуги доступны дееспособным физическим лицам, достигшим 18 лет. Ответственность за подтверждение возраста лежит на субъекте, с блокировкой регистрации при указании возраста менее 18 лет.
5. Цели обработки персональных данных5.1. Обработка персональных данных осуществляется в следующих целях: · Регистрация и исполнение расширенной гарантии; · Обработка запросов через форму обратной связи; · Обратная связь и техническая поддержка; · Анализ агрегированных показателей для улучшения услуг; · Рекламные рассылки (при отдельном согласии); · Обеспечение безопасности сервисов и предотвращение нарушений; · Выполнение требований законодательства Российской Федерации.
5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определенных и законных целей. Обработка персональных данных, несовместимая с целями сбора, не допускается.
6. Принципы и условия обработки6.1. Обработка персональных данных осуществляется на основе следующих принципов: · Законность целей и способов обработки; · Добросовестность; · Соответствие целей обработки целям, заранее определенным и заявленным при сборе персональных данных; · Соответствие объема и характера обрабатываемых персональных данных, способов обработки целям обработки; · Достоверность персональных данных, их достаточность для целей обработки, недопустимость обработки избыточных данных; · Обеспечение безопасности персональных данных; · Хранение персональных данных в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки.
6.2. Условия обработки включают получение согласия субъекта, обеспечение конфиденциальности и защиты данных.
7. Порядок и условия обработки персональных данных7.1. Обработка персональных данных осуществляется с использованием средств автоматизации и без таковых.
7.2. Сбор персональных данных происходит при взаимодействии с Telegram-ботом или формой обратной связи на сайте. Регистрация происходит через ввод данных в бот.
7.3. Хранение персональных данных осуществляется в базах данных, расположенных исключительно на серверах в Российской Федерации.
7.4. Обработка включает сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение персональных данных.
7.5. По достижении целей обработки или при утрате необходимости в их достижении персональные данные подлежат уничтожению или обезличиванию.
7.6. Оператор назначает ответственного за организацию обработки персональных данных в соответствии с требованиями Федерального закона № 152-ФЗ.
8. Передача персональных данных третьим лицам8.1. Передача персональных данных третьим лицам осуществляется только в случаях, предусмотренных законодательством Российской Федерации, или с согласия субъекта персональных данных.
8.2. Третьи лица, которым передаются персональные данные, действуют по поручению Оператора и обязуются обеспечивать конфиденциальность и безопасность данных в соответствии с заключенными договорами, содержащими условия защиты персональных данных, и законодательством Российской Федерации.
8.3. Передача осуществляется в объеме, необходимом для достижения целей обработки, с соблюдением мер защиты. Передача не осуществляется третьим лицам, за исключением хостинг-провайдера для обеспечения серверной инфраструктуры в объеме, необходимом для хранения данных, с заключением договоров, содержащих условия по защите ПД в соответствии с 152-ФЗ. Персональные данные не передаются партнерам, таким как Wildberries.
9. Трансграничная передача данных9.1. Оператор не осуществляет трансграничную передачу персональных данных.
10. Меры по защите персональных данных10.1. Оператор принимает необходимые организационные и технические меры по защите персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении персональных данных.
10.2. Организационные меры включают: назначение ответственного за обработку персональных данных; установление правил доступа к персональным данным; проведение инструктажей (внутренних); контроль за соблюдением требований.
10.3. Технические меры включают: использование антивирусного программного обеспечения; межсетевые экраны; шифрование данных; резервное копирование; ограничение доступа к информационным системам; применение HTTPS для интеграций; доступ к серверу по паролю; база данных недоступна извне; иные меры в соответствии с Приказом ФСТЭК России № 21 от 18.02.2013. В случае инцидентов (утечек) уведомление субъектов осуществляется через Telegram-бот или email в течение 72 часов с момента обнаружения.
10.4. Уровень защищенности информационной системы персональных данных определяется в соответствии с моделью угроз и требованиями нормативных документов ФСТЭК и ФСБ России.
11. Сроки хранения персональных данных11.1. Персональные данные хранятся в течение срока, необходимого для достижения целей обработки, но не дольше, чем это предусмотрено законодательством Российской Федерации. Дифференциация по категориям: · данные о регистрации гарантии — бессрочно или до отзыва согласия; · данные аналитики — до 1 года или до достижения целей.
11.2. По истечении срока хранения или при достижении целей обработки персональные данные уничтожаются или обезличиваются.
12. Права субъектов персональных данных12.1. Субъект персональных данных имеет право на: · Получение информации об обработке его персональных данных; · Доступ к своим персональным данным; · Уточнение, блокирование или уничтожение персональных данных, если они неполные, устаревшие, неточные, незаконно полученные или не являются необходимыми для заявленной цели обработки; · Отзыв согласия на обработку персональных данных; · Защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке; · Обжалование действий или бездействия Оператора; · Связь с поддержкой.
12.2. Для реализации прав субъект может направить запрос Оператору в порядке, установленном разделом 15 настоящей Политики.
13. Порядок отзыва согласия13.1. Субъект вправе в любое время отозвать согласие путем направления уведомления по электронной почте
UkaTakaBrand@yandex.ru (с указанием имени, email и просьбой об отзыве) или через сообщение в Telegram-боте. После получения Оператор прекращает обработку в течение 3 рабочих дней, за исключением случаев, когда обработка продолжается на иных основаниях.
13.2. Отзыв согласия не влияет на законность обработки, осуществленной до его отзыва.
14. Использование файлов cookie и сервисов аналитики14.1. На сайте используются файлы cookie в соответствии с Политикой использования cookies, размещенной на сайте.
14.2. Оператор использует сервис аналитики Yandex.Metrica для сбора агрегированных данных о посещаемости и поведении пользователей. Данные передаются в обезличенном виде и не связываются с персональными данными. Анализ осуществляется на основе агрегированных данных без привязки к персональным данным.
15. Контактная информация оператора15.1. Для реализации прав, отзыва согласия, получения информации об обработке персональных данных или иных обращений субъект персональных данных может направить запрос Оператору: · По электронной почте:
UkaTakaBrand@yandex.ru; · По телефону: +7 968 088 78 22; · Через Telegram-бот по адресу
@ukataka_bot.
Поддержка осуществляется в рабочее время с 10:00 до 18:00 по московскому времени (UTC+3), кроме выходных и праздничных дней.
15.2. Запрос должен содержать: имя, email; контактные данные; суть запроса; подпись или электронную подпись.
15.3. Оператор предоставляет ответ в течение 10 рабочих дней с момента получения запроса, с возможностью пролонгации до 5 рабочих дней для сложных запросов.
15.4. В случае несогласия с действиями Оператора субъект вправе обратиться в Роскомнадзор или в суд.