Политика в отношении обработки персональных данных
Редакция 1.0 · Действует с 21 мая 2026
1. Термины и определения
В настоящей Политике используются следующие термины в значениях, установленных Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»:
- Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
- Оператор — Общество с ограниченной ответственностью «АМОРЕ ДИ МАРЕ», ИНН 2310236803, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных.
- Обработка персональных данных — любое действие или совокупность действий, совершаемых с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
- Субъект ПДн — физическое лицо, чьи персональные данные обрабатываются Оператором (Покупатель Сайта, посетитель, пользователь ИИ-консультанта).
- Сайт — интернет-магазин Amore di Mare по адресу https://amoredimare.ru и его поддомены.
- Cookies — небольшой фрагмент данных, отправляемый веб-сервером и хранящийся на устройстве Пользователя.
2. Общие положения
2.1. Настоящая Политика разработана в соответствии с Конституцией Российской Федерации, Гражданским кодексом Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», иными нормативными правовыми актами Российской Федерации, регулирующими отношения в области обработки персональных данных.
2.2. Действие Политики распространяется на все персональные данные субъектов, обрабатываемые Оператором с использованием средств автоматизации и без использования таких средств.
2.3. Политика подлежит изменению при изменении законодательства Российской Федерации в области персональных данных. Действующая редакция всегда доступна на Сайте по адресу https://amoredimare.ru/legal/privacy.
2.4. Использование Сайта означает безоговорочное согласие Пользователя с настоящей Политикой и условиями обработки его персональных данных. В случае несогласия с условиями Политики Пользователь должен воздержаться от использования Сайта.
3. Принципы обработки персональных данных
Оператор обрабатывает ПДн на основании следующих принципов:
- Законности и справедливости
- Ограничения обработки достижением конкретных, заранее определённых и законных целей
- Недопустимости обработки ПДн, несовместимой с целями сбора
- Недопустимости объединения баз данных, обработка ПДн в которых осуществляется в целях, несовместимых между собой
- Обработки только тех ПДн, которые отвечают целям их обработки
- Соответствия содержания и объёма обрабатываемых ПДн заявленным целям обработки
- Точности и достаточности ПДн, а в необходимых случаях — их актуальности
- Уничтожения или обезличивания ПДн по достижении целей обработки или утрате необходимости в их достижении
4. Условия обработки персональных данных
4.1. Обработка ПДн осуществляется Оператором на законной и справедливой основе.
4.2. Обработка ПДн осуществляется при наличии хотя бы одного из следующих условий:
- Согласия субъекта ПДн на обработку его персональных данных
- Обработка необходима для исполнения договора, стороной которого либо выгодоприобретателем по которому является субъект ПДн (договор купли-продажи, оформленный по публичной оферте)
- Обработка необходима для осуществления прав и законных интересов Оператора или третьих лиц, при условии что не нарушаются права субъекта ПДн
- Обработка ПДн, доступ неограниченного круга лиц к которым предоставлен субъектом либо по его просьбе
5. Цели обработки персональных данных
Оператор обрабатывает ПДн в следующих целях:
- Оформление, обработка и исполнение Заказа на покупку Товаров: связь с Покупателем, согласование деталей, передача данных перевозчику для доставки
- Информирование Покупателя о статусе Заказа, изменениях, поступлении в пункт выдачи
- Обработка обращений в службу поддержки и ИИ-консультанта на Сайте
- Обработка обращений по гарантии, возврату, обмену Товара
- Исполнение обязанностей Оператора по бухгалтерскому и налоговому учёту
- Анализ посещаемости и поведения пользователей Сайта в целях улучшения качества сервиса (агрегированная и обезличенная аналитика)
- Защита прав и законных интересов Оператора при возникновении споров
6. Категории обрабатываемых персональных данных
6.1. Оператор обрабатывает следующие категории общих персональных данных Покупателей:
- Фамилия, имя
- Контактный телефон
- Адрес электронной почты
- Адрес доставки (город, регион, улица, дом, квартира, индекс)
- Сведения об оформленных Заказах (состав, сумма, дата, статус)
- Сведения о платежах (без хранения реквизитов банковских карт — они обрабатываются непосредственно платёжным провайдером)
- IP-адрес, User-Agent браузера, время посещения Сайта, посещённые страницы
- Содержание переписки с ИИ-консультантом (текст сообщений)
6.2. Оператор НЕ обрабатывает специальные категории персональных данных (раса, национальность, политические взгляды, религиозные убеждения, состояние здоровья и т.п.) и биометрические персональные данные.
6.3. Реквизиты банковских карт обрабатываются непосредственно платёжным провайдером и НЕ передаются Оператору. Оператор получает только подтверждение факта оплаты и идентификатор транзакции.
7. Источники получения персональных данных
Оператор получает персональные данные из следующих источников:
- Непосредственно от субъекта ПДн при оформлении Заказа на Сайте
- От субъекта ПДн при использовании ИИ-консультанта или иных форм обратной связи на Сайте
- Автоматически — посредством сбора технических данных (IP-адрес, cookies, информация о браузере) при посещении Сайта
- От партнёров Оператора в рамках исполнения Заказа (курьерские службы — статус доставки)
8. Сроки обработки и хранения персональных данных
8.1. Обработка ПДн осуществляется в течение срока, необходимого для достижения целей обработки, либо до момента отзыва согласия субъектом ПДн.
8.2. Конкретные сроки хранения:
- ПДн в составе Заказов — в течение срока исковой давности по договорам купли-продажи (3 года), а также в течение сроков, установленных законодательством о бухгалтерском учёте (5 лет с года, в котором закончен отчётный период)
- Сообщения ИИ-консультанта — до 90 дней с момента последней активности сессии, далее обезличиваются для целей обучения системы
- Технические данные (cookies, логи) — до 12 месяцев с момента сбора
- Маркетинговые контакты (если применимо в будущем) — до отзыва согласия субъектом
9. Передача персональных данных третьим лицам
9.1. Оператор передаёт персональные данные третьим лицам только в той мере, в какой это необходимо для исполнения обязательств перед субъектом ПДн или в случаях, прямо предусмотренных законодательством Российской Федерации.
9.2. Категории третьих лиц, которым могут передаваться ПДн:
- Курьерские службы и логистические партнёры — АО «СДЭК» и иные перевозчики. Передаётся: ФИО, телефон, адрес доставки, состав Заказа. Цель — доставка Товара.
- Платёжные провайдеры — ПАО «Сбербанк России», АО «Тинькофф Банк», ООО НКО «ЮMoney», иные операторы платёжных систем. Передаётся минимум: сумма платежа, идентификатор Заказа, email для отправки чека (если применимо). Реквизиты банковских карт обрабатываются провайдером самостоятельно.
- Поставщики ИТ-инфраструктуры — ООО «Яндекс.Облако» (хостинг сайта, база данных), Cloudflare Inc. (DNS, защита), Anthropic PBC (обработка запросов ИИ-консультанта через защищённый прокси).
- Поставщики ассортимента и учётные системы — ООО «Логнекс» (МойСклад — учёт остатков и цен), ООО «Интернет Решения» (Ozon — данные о товарах, обмен отзывами).
- Системы веб-аналитики — ООО «Яндекс» (сервис Яндекс.Метрика — сбор обезличенной статистики посещений).
- Государственные органы — в случаях, установленных законодательством Российской Федерации (по запросам правоохранительных органов, налоговых органов, судов).
9.3. Оператор требует от третьих лиц соблюдения конфиденциальности ПДн и применения мер по их защите, соответствующих требованиям законодательства Российской Федерации.
10. Трансграничная передача персональных данных
10.1. Оператор обеспечивает хранение и обработку основной части ПДн на территории Российской Федерации (Yandex Cloud, регион Москва), в соответствии с требованиями статьи 18 части 5 Федерального закона № 152-ФЗ.
10.2. Трансграничная передача отдельных категорий данных может осуществляться при использовании сервисов глобальной инфраструктуры (DNS-сервис Cloudflare, обработка запросов ИИ-консультанта через Anthropic), при этом передаются исключительно технические данные и обезличенные / минимально необходимые для функционирования сервисов сведения.
10.3. Оператор обеспечивает адекватную защиту ПДн при их передаче в соответствии с требованиями статьи 12 Федерального закона № 152-ФЗ.
11. Права субъекта персональных данных
Субъект ПДн имеет право:
- Получать информацию, касающуюся обработки его ПДн, в том числе о факте обработки, её правовых основаниях, целях, способах, наименованиях Оператора и лиц, имеющих доступ к ПДн
- Требовать от Оператора уточнения, блокирования или уничтожения ПДн в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели
- Отозвать согласие на обработку ПДн в любой момент путём направления соответствующего обращения Оператору
- Обжаловать действия или бездействие Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке
- Защищать свои права и законные интересы, в том числе на возмещение убытков и (или) компенсацию морального вреда в судебном порядке
Для реализации указанных прав субъект ПДн может направить обращение по электронной почте amoredimare@yandex.ru.
12. Меры защиты персональных данных
12.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты ПДн от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий в отношении ПДн.
12.2. К таким мерам относятся:
- Назначение ответственного за организацию обработки ПДн
- Издание локальных актов по вопросам обработки ПДн
- Применение организационных и технических мер по обеспечению безопасности ПДн при их обработке в информационных системах
- Хранение ПДн на серверах в защищённой среде Yandex Cloud (Российская Федерация)
- Передача ПДн по шифрованным каналам связи (TLS/SSL)
- Ограничение доступа к ПДн кругом лиц, обработка ПДн которыми необходима для выполнения ими своих служебных (трудовых) обязанностей
- Регулярная проверка эффективности применяемых мер защиты
13. Использование cookies и систем аналитики
13.1. Сайт использует cookies — небольшие фрагменты данных, сохраняемые в браузере Пользователя. Cookies необходимы для функционирования Сайта (запоминание содержимого корзины, согласия с условиями обработки cookies), а также для сбора обезличенной статистики посещений через систему Яндекс.Метрика (счётчик 109325888).
13.2. Подробное описание используемых cookies приведено в Политике использования cookies.
13.3. Пользователь вправе отказаться от использования cookies, настроив соответствующим образом параметры своего браузера. При этом часть функциональности Сайта может стать недоступной (в частности — корзина).
14. Изменение Политики
14.1. Оператор имеет право вносить изменения в настоящую Политику. При внесении изменений в актуальной редакции указывается дата последнего обновления. Новая редакция Политики вступает в силу с момента её размещения на Сайте.
14.2. Действующая редакция Политики постоянно доступна на Сайте по адресу https://amoredimare.ru/legal/privacy.
15. Ответственный за обработку персональных данных и контакты
15.1. Ответственным за организацию обработки персональных данных в ООО «АМОРЕ ДИ МАРЕ» является Генеральный директор Цымбалюк.
15.2. По всем вопросам, связанным с обработкой персональных данных, включая отзыв согласия, уточнение, блокирование или уничтожение данных, субъект ПДн может обратиться:
16. Заключительные положения
16.1. Оператор подал уведомление об обработке персональных данных в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) в порядке, установленном статьёй 22 Федерального закона № 152-ФЗ.
16.2. Иные права и обязанности Оператора и субъектов ПДн в связи с обработкой персональных данных определяются законодательством Российской Федерации, действующим на момент обработки.
