Политика конфиденциальности
Дата последней редакции: 17 декабря 2025 г.
Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей сайта https://nefrit-sad.ru/ (далее — Сайт).
1. Общие положения
1.1. Оператором персональных данных является Общество с ограниченной ответственностью «Компания Нефритовый сад» (далее — Оператор, Компания).
1.2. Полное наименование: Общество с ограниченной ответственностью «Компания Нефритовый сад»
1.3. Юридический адрес: 119361, г. Москва, ул. Б.Очаковская, дом 23/8
1.4. ИНН/КПП: 7710383880/772901001
1.5. ОГРН: 1027739781090
1.6. ОКПО: 57079903
1.7. Телефон: +7 (495) 735-43-81
1.8. Email: info@nefrit-sad.ru
1.9. Настоящая Политика разработана в соответствии с:
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (в редакции от 24.06.2025);
- Федеральным законом от 08.08.2024 № 233-ФЗ;
- Федеральным законом от 30.11.2024 № 420-ФЗ;
- Федеральным законом от 30.11.2024 № 421-ФЗ;
- иными нормативными правовыми актами Российской Федерации.
1.10. Оператор включен в реестр операторов персональных данных Роскомнадзора.
2. Термины и определения
2.1. Персональные данные — любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Оператор персональных данных — государственный орган, муниципальный орган, юридическое или физическое лицо, самостоятельно или совместно с другими лицами организующие и (или) осуществляющие обработку персональных данных, а также определяющие цели обработки персональных данных, состав персональных данных, подлежащих обработке, действия (операции), совершаемые с персональными данными.
2.4. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту персональных данных.
3. Категории обрабатываемых персональных данных
3.1. Оператор обрабатывает следующие категории персональных данных:
- Фамилия, имя, отчество
- Номер телефона
- Адрес электронной почты (e-mail)
- Адрес доставки
- Данные о заказах и покупках
- IP-адрес
- Файлы cookie и данные о поведении на Сайте
- Иные данные, предоставляемые пользователем добровольно
3.2. Оператор не обрабатывает специальные категории персональных данных, касающиеся расовой, национальной принадлежности, политических взглядов, религиозных или философских убеждений, состояния здоровья, интимной жизни.
3.3. Оператор не обрабатывает биометрические персональные данные.
3.4. Оператор не обрабатывает персональные данные несовершеннолетних без согласия их родителей или законных представителей.
4. Цели обработки персональных данных
4.1. Персональные данные обрабатываются Оператором в следующих целях:
- Обработка и выполнение заказов, оформленных на Сайте
- Связь с пользователем для уточнения деталей заказа
- Информирование пользователя о статусе заказа
- Доставка товаров по указанному адресу
- Предоставление информации о товарах и услугах (с согласия пользователя)
- Улучшение качества обслуживания и функционирования Сайта
- Проведение статистических и иных исследований
- Выполнение обязательств перед пользователем
- Исполнение требований законодательства РФ
5. Правовые основания обработки персональных данных
5.1. Правовыми основаниями обработки персональных данных являются:
- Согласие субъекта персональных данных на обработку его персональных данных
- Договор, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных
- Защита жизни, здоровья или иных жизненно важных интересов субъекта персональных данных
- Осуществление прав и законных интересов Оператора
- Исполнение требований законодательства РФ
6. Порядок и условия обработки персональных данных
6.1. Обработка персональных данных осуществляется с соблюдением принципов:
- Законности и справедливой основы
- Ограничения обработки достижением конкретных, заранее определенных и законных целей
- Недопущения обработки персональных данных, несовместимой с целями сбора персональных данных
- Обработки только тех персональных данных, которые отвечают целям их обработки
- Соответствия содержания и объема обрабатываемых персональных данных заявленным целям обработки
- Обеспечения точности, достаточности и актуальности персональных данных
- Уничтожения или обезличивания персональных данных по достижении целей обработки
6.2. Обработка персональных данных осуществляется с использованием средств автоматизации и без использования таких средств.
6.3. Персональные данные хранятся в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки персональных данных.
6.4. Персональные данные подлежат уничтожению либо обезличиванию по достижении целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено федеральным законом.
7. Согласие на обработку персональных данных
7.1. С 1 сентября 2025 года действуют новые требования к получению согласия на обработку персональных данных в соответствии с Федеральным законом от 08.08.2024 № 233-ФЗ.
7.2. Согласие на обработку персональных данных предоставляется субъектом персональных данных в форме отдельного документа, выраженного в письменной или электронной форме.
7.3. Согласие не может быть включено в состав других документов (договоров, соглашений и т.п.) и должно быть оформлено отдельно.
7.4. Согласие на обработку персональных данных несовершеннолетних предоставляется исключительно их родителями или законными представителями.
7.5. В согласии указываются:
- Фамилия, имя, отчество, адрес субъекта персональных данных, номер основного документа, удостоверяющего его личность, сведения о дате выдачи указанного документа и выдавшем его органе
- Наименование и адрес Оператора
- Цель обработки персональных данных
- Перечень персональных данных, на обработку которых дается согласие субъекта персональных данных
- Перечень действий с персональными данными, на совершение которых дается согласие
- Срок, в течение которого действует согласие субъекта персональных данных, а также способ его отзыва
- Подпись субъекта персональных данных
7.6. Пользователь, оформляя заказ на Сайте и/или заполняя форму обратной связи, предоставляет свое согласие на обработку персональных данных путем проставления отметки в соответствующем поле формы.
8. Сроки обработки персональных данных
8.1. Персональные данные обрабатываются в течение сроков, необходимых для достижения целей обработки.
8.2. Сроки хранения различных категорий персональных данных:
- Данные о заказах — 5 лет с момента последнего заказа
- Данные для информационных рассылок — до момента отзыва согласия
- Данные файлов cookie — в соответствии с Политикой использования файлов cookie
8.3. По истечении сроков обработки персональные данные подлежат уничтожению либо обезличиванию.
9. Передача персональных данных третьим лицам
9.1. Оператор вправе передавать персональные данные третьим лицам в следующих случаях:
- Субъект персональных данных выразил свое согласие на такие действия
- Передача необходима для достижения целей обработки (например, курьерским службам для доставки товара)
- Передача предусмотрена российским законодательством
9.2. Третьи лица, которым могут передаваться персональные данные:
- Службы доставки (для осуществления доставки товаров)
- Платежные системы (для осуществления расчетов)
- Почтовые службы (для отправки корреспонденции)
9.3. Оператор требует от третьих лиц обеспечения конфиденциальности персональных данных и безопасности персональных данных при их обработке.
9.4. Оператор не осуществляет трансграничную передачу персональных данных без получения письменного согласия субъекта персональных данных.
10. Обезличивание персональных данных
10.1. С 1 сентября 2025 года Оператор обязан по запросу Роскомнадзора передавать в Государственную информационную систему (ГИС) обезличенные персональные данные в соответствии с требованиями Федерального закона от 08.08.2024 № 233-ФЗ.
10.2. Обезличивание персональных данных осуществляется таким образом, чтобы без использования дополнительной информации невозможно было определить принадлежность персональных данных конкретному субъекту.
10.3. Субъект персональных данных вправе заявить возражение против передачи его обезличенных данных в ГИС.
11. Меры по защите персональных данных
11.1. Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа к ним, уничтожения, изменения, блокирования, копирования, предоставления, распространения персональных данных, а также от иных неправомерных действий в отношении персональных данных.
11.2. Меры по обеспечению безопасности персональных данных включают:
- Назначение ответственного лица за организацию обработки персональных данных
- Ограничение доступа к персональным данным
- Применение организационных и технических мер по обеспечению безопасности персональных данных
- Использование средств защиты информации
- Обнаружение фактов несанкционированного доступа к персональным данным и принятие мер
- Восстановление персональных данных, модифицированных или уничтоженных вследствие несанкционированного доступа к ним
- Контроль за принимаемыми мерами по обеспечению безопасности персональных данных
11.3. Все серверы, на которых хранятся персональные данные, расположены на территории Российской Федерации.
11.4. Оператор проводит регулярное обучение сотрудников, имеющих доступ к персональным данным, требованиям законодательства о персональных данных.
12. Права субъекта персональных данных
12.1. Субъект персональных данных имеет право:
- Получать информацию, касающуюся обработки его персональных данных
- Требовать уточнения его персональных данных, их блокирования или уничтожения в случае, если персональные данные являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки
- Отозвать согласие на обработку персональных данных
- Требовать устранения неправомерных действий Оператора в отношении его персональных данных
- Обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке
- На защиту своих прав и законных интересов, в том числе на возмещение убытков и компенсацию морального вреда в судебном порядке
12.2. Для реализации своих прав субъект персональных данных может направить запрос Оператору:
- По адресу: 119361, г. Москва, ул. Б.Очаковская, дом 23/8
- По электронной почте: info@nefrit-sad.ru
- По телефону: +7 (495) 735-43-81
12.3. Запрос должен содержать:
- Фамилию, имя, отчество субъекта персональных данных
- Номер основного документа, удостоверяющего личность субъекта персональных данных, сведения о дате выдачи указанного документа и выдавшем его органе
- Сведения, подтверждающие участие субъекта персональных данных в отношениях с Оператором
- Подпись субъекта персональных данных
12.4. Оператор обязан рассмотреть и направить ответ на запрос субъекта персональных данных в течение 30 дней с даты его получения.
13. Ответственность за нарушение законодательства о персональных данных
13.1. С 30 мая 2025 года установлены новые штрафы за нарушения в сфере обработки персональных данных в соответствии с Федеральным законом от 30.11.2024 № 420-ФЗ и № 421-ФЗ.
13.2. За непредставление уведомления в Роскомнадзор:
- Физические лица: от 5 000 до 10 000 рублей
- Должностные лица: от 30 000 до 50 000 рублей
- Юридические лица: от 100 000 до 300 000 рублей
13.3. За утечку персональных данных (в зависимости от объема):
- При утечке от 1 000 субъектов: до 300 000 рублей для физических лиц, до 500 000 для должностных лиц, до 10 млн рублей для юридических лиц
- При утечке от 100 000 субъектов: до 400 000 рублей для физических лиц, до 600 000 для должностных лиц, до 15 млн рублей для юридических лиц
- При повторной утечке: до 600 000 рублей для физических лиц, до 1,2 млн для должностных лиц, 1-3% от выручки для юридических лиц
13.4. За нарушение требований к согласию на обработку персональных данных:
- Юридические лица и ИП: от 300 000 до 700 000 рублей
- Физические лица: до 300 000 рублей
13.5. Уголовная ответственность предусмотрена за распространение персональных данных и получение доступа к ним незаконным путем — лишение свободы до 4 лет, а при совершении в отношении несовершеннолетнего — до 5 лет.
14. Изменение политики конфиденциальности
14.1. Оператор имеет право вносить изменения в настоящую Политику конфиденциальности.
14.2. Новая редакция Политики вступает в силу с момента ее размещения на Сайте, если иное не предусмотрено новой редакцией Политики.
14.3. Действующая редакция Политики всегда находится на странице по адресу: https://nefrit-sad.ru/privacy-policy
15. Обратная связь
15.1. По всем вопросам, касающимся обработки персональных данных, Вы можете обратиться к Оператору:
Общество с ограниченной ответственностью «Компания Нефритовый сад»
- Юридический адрес: 119361, г. Москва, ул. Б.Очаковская, дом 23/8
- ИНН/КПП: 7710383880/772901001
- ОГРН: 1027739781090
- Телефон: +7 (495) 735-43-81
- Email: info@nefrit-sad.ru
- Сайт: https://nefrit-sad.ru/
Дата вступления в силу: 22 декабря 2025 г.