Сайт: https://corneta.tech Редакция от: 02.05.2026 Версия: 2.0
1. Общие положения и реквизиты Оператора
Настоящая Политика в отношении обработки персональных данных (далее — «Политика») разработана в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ») и иных нормативных правовых актов Российской Федерации в сфере защиты персональных данных.
Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности у Оператора:
Оператор: Индивидуальный предприниматель Ибрагимова Светлана Анатольевна - ИНН: 773377125700 - ОГРНИП: 326774600021773 - Адрес: 125368, г. Москва, ул. Барышиха, д. 33-1, кв. 29 - Телефон: +7 (909) 934-23-68 - Электронная почта: info@corneta.tech - Сайт: https://corneta.tech
Оператор внесён в Реестр операторов, осуществляющих обработку персональных данных, ведение которого осуществляет Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор).
2. Ответственное за организацию обработки персональных данных лицо
В соответствии со ст. 22.1 152-ФЗ ответственным за организацию обработки персональных данных у Оператора является:
- ИП Ибрагимова Светлана Анатольевна
- Контакт для обращений субъектов персональных данных: info@corneta.tech, тел. +7 (909) 934-23-68
3. Используемые термины
- Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
- Обработка ПДн — любое действие (операция) или совокупность действий (операций) с ПДн, совершаемых с использованием средств автоматизации или без таковых.
- Субъект ПДн — физическое лицо, к которому относятся персональные данные.
- Оператор — лицо, организующее и (или) осуществляющее обработку ПДн.
- Сайт — совокупность программ для электронных вычислительных машин и иной информации, содержащейся в информационной системе, доступ к которой обеспечивается через сеть «Интернет» по доменному имени corneta.tech.
- Cookies — небольшой фрагмент данных, отправленный веб-сервером и хранимый на устройстве Пользователя.
4. Категории субъектов персональных данных и состав обрабатываемых ПДн
Оператор обрабатывает персональные данные следующих категорий субъектов:
| Категория субъекта | Состав обрабатываемых ПДн |
|---|---|
| Покупатели — физические лица | Фамилия, имя, отчество; контактный номер телефона; адрес электронной почты; адрес доставки товара; технические данные (IP-адрес, файлы cookies, идентификаторы устройства, данные браузера) |
| Представители юридических лиц и индивидуальных предпринимателей | ФИО, должность, контактный телефон, email, реквизиты организации (наименование, ИНН, КПП, адрес) |
| Посетители сайта | Технические данные (IP-адрес, cookies, идентификаторы устройства, данные браузера, источник перехода, поведенческая статистика) |
Оператор не обрабатывает специальные категории персональных данных (раса, национальность, политические взгляды, религиозные убеждения, состояние здоровья, интимная жизнь) и биометрические персональные данные.
5. Цели, правовые основания и сроки обработки персональных данных
| № | Цель обработки | Правовое основание | Срок обработки |
|---|---|---|---|
| 1 | Заключение и исполнение договора розничной купли-продажи (оформление и доставка заказа) | п. 5 ч. 1 ст. 6 152-ФЗ (исполнение договора); согласие субъекта | 5 лет с момента исполнения договора (п. 1 ст. 23 НК РФ) |
| 2 | Оформление кассового чека | п. 2 ч. 1 ст. 6 152-ФЗ (исполнение требований ФЗ № 54-ФЗ) | 5 лет (срок хранения фискальных документов) |
| 3 | Обработка платежа через эквайринг | п. 5 ч. 1 ст. 6 152-ФЗ | До завершения расчётов и истечения срока возможных претензий |
| 4 | Доставка товара (передача данных перевозчику) | п. 5 ч. 1 ст. 6 152-ФЗ | До завершения доставки |
| 5 | Бухгалтерский и налоговый учёт | п. 2 ч. 1 ст. 6 152-ФЗ (исполнение требований НК РФ, ФЗ № 402-ФЗ) | 5 лет |
| 6 | Клиентская поддержка и ответы на обращения | Согласие субъекта; п. 5 ч. 1 ст. 6 152-ФЗ | 3 года с момента последнего обращения |
| 7 | Направление рекламно-информационных сообщений | Отдельное согласие субъекта (ст. 18 ФЗ № 38-ФЗ «О рекламе»; ст. 9 152-ФЗ) | До отзыва согласия |
| 8 | Анализ посещаемости сайта, улучшение сервиса | Согласие субъекта (cookies); п. 5 ч. 1 ст. 6 152-ФЗ | 12 месяцев с момента последнего визита |
После истечения срока обработки персональные данные подлежат уничтожению или обезличиванию, за исключением случаев, когда более длительное хранение требуется законодательством.
6. Виды и способы обработки персональных данных
Оператор осуществляет следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
Обработка осуществляется как с использованием средств автоматизации, так и без их использования (смешанная обработка).
7. Использование cookies, метрик и сторонних сервисов
7.1. На сайте используются файлы cookies — необходимые для работы корзины, авторизации, поддержания сессии, а также аналитические и функциональные cookies для улучшения работы сервиса.
7.2. Категории cookies:
| Категория | Назначение | Срок хранения | Согласие |
|---|---|---|---|
| Строго необходимые | Корзина, авторизация, безопасность, сессии | Сессионные / до 1 года | Не требуется |
| Аналитические | Яндекс Метрика — статистика посещаемости, поведенческая аналитика | до 12 месяцев | Требуется (cookie-баннер) |
| Функциональные | Запоминание настроек интерфейса | до 12 месяцев | Требуется |
| Маркетинговые | Не используются | — | — |
7.3. На сайте используются следующие сторонние сервисы для обработки данных посетителей:
| Сервис | Назначение | Поставщик | Размещение данных |
|---|---|---|---|
| Яндекс Метрика | Веб-аналитика | ООО «Яндекс», РФ | РФ |
| Yandex SmartCaptcha | Защита форм от ботов | ООО «Яндекс», РФ | РФ |
Сторонние CDN-сервисы и средства проксирования трафика, осуществляющие обработку данных посетителей за пределами Российской Федерации, на сайте не используются. Cloudflare применяется исключительно в качестве DNS-провайдера без проксирования веб-трафика.
7.4. Пользователь может в любой момент отказаться от приёма необязательных cookies через cookie-баннер на сайте, а также удалить ранее сохранённые cookies в настройках своего браузера. Отключение cookies может привести к некорректной работе отдельных функций сайта (корзина, авторизация).
7.5. Информация, собираемая через Яндекс Метрику, обрабатывается на серверах ООО «Яндекс» в Российской Федерации в обезличенном виде в целях статистического анализа.
8. Передача персональных данных третьим лицам
Оператор передаёт персональные данные третьим лицам исключительно в целях исполнения договора с субъектом и в объёме, минимально необходимом для соответствующей цели. Получатели данных:
8.1. Кредитные организации (для приёма и обработки платежей): - Банк ВТБ (ПАО), ИНН 7702070139 - АО «ТБанк», ИНН 7710140679
8.2. Курьерские службы и операторы почтовой связи (для доставки заказа): - АО «Почта России», ИНН 7724490000 - ООО «СДЭК» (АО «СДЭК-Глобал»), ИНН 7723316767 - Иные перевозчики, выбранные Покупателем
8.3. Операторы фискальных данных и провайдеры онлайн-касс — для формирования и направления электронного кассового чека согласно ФЗ № 54-ФЗ.
8.4. Государственные органы — в случаях и в объёме, предусмотренных законодательством Российской Федерации (ФНС, суды, правоохранительные органы и т. п.).
Со всеми коммерческими получателями данных у Оператора заключены соответствующие договоры (в т. ч. публичные оферты), предусматривающие обязательства по обеспечению конфиденциальности и безопасности персональных данных.
9. Трансграничная передача персональных данных
Оператор не осуществляет трансграничную передачу персональных данных в страны, не обеспечивающие адекватной защиты прав субъектов персональных данных, в значении ч. 2 ст. 12 152-ФЗ.
Все используемые Оператором сервисы хранения и обработки персональных данных размещены на серверах в Российской Федерации.
В случае возникновения необходимости в трансграничной передаче персональных данных Оператор предварительно уведомит Роскомнадзор о намерении в порядке, предусмотренном ст. 12 152-ФЗ, и получит отдельное согласие субъекта на такую передачу.
10. Меры по обеспечению безопасности персональных данных
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
10.1. Организационные меры: - Назначение ответственного за организацию обработки ПДн; - Утверждение настоящей Политики и локальных актов по обработке ПДн; - Ознакомление работников и контрагентов с требованиями по защите ПДн; - Ограничение доступа к ПДн по принципу минимально необходимых полномочий.
10.2. Технические меры: - Передача данных по защищённым каналам (HTTPS / TLS 1.2 и выше); - Парольная защита учётных записей с требованиями к сложности паролей; - Резервное копирование данных и контроль целостности; - Антивирусная защита и регулярное обновление программного обеспечения; - Ведение журналов действий и расследование инцидентов информационной безопасности.
10.3. Уровень защищённости персональных данных: в соответствии с Постановлением Правительства РФ от 01.11.2012 № 1119 информационным системам персональных данных Оператора установлен уровень защищённости УЗ-3 (актуальные угрозы 3-го типа, обработка иных категорий ПДн менее 100 000 субъектов, не являющихся работниками оператора).
11. Реагирование на инциденты с персональными данными
В соответствии с ч. 3.1 ст. 21 152-ФЗ при выявлении инцидента, повлёкшего неправомерную или случайную передачу (предоставление, распространение, доступ) персональных данных, Оператор: - В течение 24 часов уведомляет Роскомнадзор о произошедшем инциденте, его причинах и предполагаемом вреде, а также о принятых мерах; - В течение 72 часов уведомляет Роскомнадзор о результатах внутреннего расследования и о лицах, действия которых стали причиной инцидента.
12. Права субъекта персональных данных
Субъект персональных данных имеет право:
- Получать сведения, касающиеся обработки его персональных данных, включая цели, сроки, способы, источники получения и категории получателей;
- Требовать уточнения, блокирования или уничтожения своих персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- Отозвать ранее данное согласие на обработку персональных данных в любой момент;
- Обжаловать действия (бездействие) Оператора в уполномоченном органе по защите прав субъектов персональных данных (Роскомнадзор, https://rkn.gov.ru) или в судебном порядке.
Срок ответа Оператора на обращение субъекта: не более 10 рабочих дней со дня получения запроса (ч. 1 ст. 14, ч. 6 ст. 21 152-ФЗ). Срок может быть продлён, но не более чем на 5 рабочих дней, с уведомлением субъекта о причинах продления.
Способ направления обращения / отзыва согласия: - На электронную почту: info@corneta.tech (с темой «Обращение по обработке ПДн»); - Письменно по почтовому адресу: 125368, г. Москва, ул. Барышиха, д. 33-1, кв. 29.
Обращение должно содержать ФИО субъекта, контактные данные для ответа, суть обращения и подпись (для письменных обращений).
13. Изменение и прекращение обработки персональных данных
13.1. При отзыве субъектом согласия на обработку персональных данных Оператор прекращает их обработку и уничтожает данные в срок, не превышающий 30 дней с даты получения отзыва, если иное не предусмотрено договором с субъектом или законодательством Российской Федерации.
13.2. В случае, когда обработка персональных данных необходима для исполнения договора, налогового или бухгалтерского учёта, или предусмотрена законом, Оператор вправе продолжать обработку без согласия субъекта в объёме и в сроки, установленные соответствующим основанием, с письменным уведомлением субъекта.
14. Изменение Политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция Политики размещается на сайте по адресу https://corneta.tech/privacy-policy/ и вступает в силу с момента её опубликования.
Дата последней редакции указана в начале документа.
15. Контакты для обращений
По всем вопросам, связанным с обработкой персональных данных, субъект вправе обратиться к Оператору: - Электронная почта: info@corneta.tech - Телефон: +7 (909) 934-23-68 - Почтовый адрес: 125368, г. Москва, ул. Барышиха, д. 33-1, кв. 29