Политика в отношении обработки персональных данных
1. Общие положения
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) составлена в соответствии с Федеральным законом от 27.07.2006 г. № 152-ФЗ «О персональных данных» и определяет позицию Оператора в отношении обработки и защиты персональных данных, которые субъект персональных данных (далее — Субъект) предоставляет Оператору.
1.2. Оператор персональных данных:
1.3. Настоящая Политика действует в отношении всех персональных данных, которые Оператор получает от Субъектов при использовании сайта sweet-diamond.ru, включая все его поддомены, а также при оформлении заказов, подписке на рассылку и участии в акциях.

2. Цели обработки персональных данных
Оператор обрабатывает персональные данные исключительно в следующих целях:
2.1. Заключение и исполнение договора розничной купли-продажи — обработка заказов на кондитерские изделия, учет индивидуальных предпочтений и аллергических реакций Покупателя, доставка, уведомление о статусе заказа.
2.2. Обратная связь — обработка обращений, оставленных в формах «Заказать звонок», «Задать вопрос», «Консультация».
2.3. Маркетинг — информирование о новых продуктах, акциях и специальных предложениях (только при наличии отдельного согласия Субъекта).
2.4. Внутренний анализ — улучшение качества сервиса, анализ посещаемости сайта (с использованием cookie).

3. Правовые основания обработки
3.1. Обработка персональных данных осуществляется Оператором на законной и справедливой основе, в частности:
  • Согласие Субъекта на обработку его персональных данных (выражается путем проставления галочки в чекбоксе на сайте) .
  • Обработка необходима для исполнения договора, стороной которого является Субъект (публичная оферта) .
  • Обработка необходима для соблюдения юридических обязанностей, установленных законодательством РФ.
4. Категории обрабатываемых персональных данных
Оператор может обрабатывать следующие данные:
4.1. Обязательные данные (для выполнения заказа):
  • Фамилия, Имя, Отчество (при наличии);
  • Номер контактного телефона;
  • Адрес электронной почты (e-mail);
  • Адрес доставки (улица, дом, квартира).
4.2. Специальные данные, необходимые для исполнения заказа (обрабатываются с согласия Субъекта):
  • Сведения об аллергических реакциях на компоненты кондитерских изделий (при наличии) — в целях обеспечения безопасности здоровья Покупателя ;
  • Состав заказа (наименование, вес, дизайн, пожелания по оформлению) — указанные данные могут содержать персональную информацию (например, имя именинника для надписи на торте), которая обрабатывается исключительно для исполнения заказа ;
  • Дата события (праздника) — для своевременного информирования о готовности заказа.
4.3. Иные данные (обрабатываются с согласия):
  • Файлы cookie, IP-адрес, информация о браузере и устройстве ;
  • Данные, передаваемые в мессенджерах и по телефону при обращении по указанным на сайте номерам;
  • Фотографии готовых изделий с участием Покупателя — только при наличии отдельного письменного согласия на использование изображения в соответствии со ст. 152.1 ГК РФ.
5. Порядок и условия обработки
5.1. Согласие на обработку: Субъект дает согласие на обработку своих данных свободно, своей волей и в своем интересе. Согласие оформляется как отдельный документ или проставляется отметка (галочка) в форме обратной связи, подтверждающая ознакомление с текстом настоящей Политики. Галочка не должна быть предустановлена — клиент ставит ее самостоятельно .
5.2. Хранение: Персональные данные хранятся на серверах, расположенных на территории Российской Федерации.
5.3. Сроки хранения:
  • Данные, необходимые для исполнения договора (включая сведения об аллергиях), хранятся в течение срока действия договора и в течение 3 (трех) лет после его окончания (для налогового учета и возможных претензий по качеству продукции) ;
  • Маркетинговые данные (для рассылок) хранятся до момента отзыва согласия Субъектом;
  • Данные, полученные при помощи cookie, хранятся не более 1 года или до момента очистки кэша браузера пользователем .
6. Передача персональных данных третьим лицам
6.1. Оператор не продает и не передает персональные данные третьим лицам, за исключением случаев, предусмотренных законодательством РФ.
6.2. Случаи передачи данных третьим лицам:
  • Курьерским службам и службам доставки (передается: ФИО, адрес, телефон — исключительно для доставки заказа);
  • Платежным системам и банкам (для проведения платежей);
  • По запросу уполномоченных государственных органов в установленном законом порядке.
6.3. Трансграничная передача: Трансграничная передача персональных данных (передача на территорию иностранных государств) не осуществляется, если иное не предусмотрено законом .

7. Меры защиты
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц:
  • Использование защищенного протокола передачи данных HTTPS (SSL/TLS шифрование) ;
  • Ограничение доступа к данным сотрудников (доступ только у администратора сайта и ответственного за исполнение заказов);
  • Регулярное резервное копирование баз данных.
8. Права субъекта персональных данных
Субъект персональных данных имеет право:
8.1. На получение информации о том, какие его данные хранятся у Оператора.
8.2. На уточнение (обновление) своих данных в случае их изменения, в том числе изменение сведений об аллергических реакциях.
8.3. На удаление (забывание) своих данных. Важно: Удаление данных, связанных с исполнением заказа на кондитерское изделие, возможно только после исполнения заказа и истечения срока хранения, установленного законодательством (3 года для налогового учета). Данные, необходимые для исполнения действующего заказа, не могут быть удалены до его завершения, так как это делает невозможным исполнение договора .
8.4. На отзыв согласия на обработку персональных данных.

9. Использование файлов cookie
9.1. Сайт sweet-diamond.ru использует файлы cookie для идентификации пользователей, улучшения работы сайта и сбора статистики (например, Яндекс.Метрика) .
9.2. При первом посещении сайта пользователю отображается баннер (всплывающее окно) с уведомлением об использовании cookie. Продолжая использовать сайт, пользователь соглашается на обработку файлов cookie .
9.3. Пользователь может отказаться от всех cookie-файлов в настройках браузера. При отказе от использования cookie-файлов некоторые функции сайта могут быть недоступны .
10. Изменение Политики
10.1. Оператор имеет право вносить изменения в настоящую Политику.
10.2. Актуальная версия Политики всегда находится в открытом доступе в нижней части сайта (футер) по постоянной ссылке.
10.3. Новая редакция Политики вступает в силу с момента ее размещения на сайте, если иное не предусмотрено новой редакцией .
11. Заключительные положения
11.1. По всем вопросам, связанным с обработкой персональных данных, Субъект может обратиться к Оператору по электронной почте: sd.cake@yandex.ru.