1. Общие положения
1.1 Настоящая Политика в отношении обработки персональных данных (далее — «Политика») определяет порядок и условия обработки персональных данных ИП Постников Андрей Викторович (ИНН: 743600704785, ОГРНИП: 311740212600031, адрес: 456970, Челябинская область, Нязепетровский р-н, г. Нязепетровск, ул. Зотова, 65) (далее — «Оператор») в отношении пользователей сайта ametist-stone.ru.
1.2 Термины используются в значении, установленном Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными нормативными правовыми актами Российской Федерации в области персональных данных.
1.3 Оператор осуществляет обработку персональных данных на принципах законности, справедливости, минимизации, ограничения обработки достижением конкретных, заранее определённых и законных целей, недопущения обработки персональных данных, несовместимой с целями их сбора.
1.4 Оператор обеспечивает конфиденциальность персональных данных, а также принимает необходимые правовые, организационные и технические меры, предусмотренные статьями 18.1 и 19 Федерального закона № 152-ФЗ «О персональных данных».
1.5 Контакты для обращений субъектов персональных данных: e-mail: Этот адрес электронной почты защищён от спам-ботов. У вас должен быть включен JavaScript для просмотра.; телефон: +7 (351) 230-77-31; почтовый адрес: 456970, Челябинская область, Нязепетровский р-н, г. Нязепетровск, ул. Зотова, 65.
1.6 Политика действует с даты её размещения на сайте. Редакция подготовлена по состоянию на 23.05.2026 и размещается в свободном доступе на сайте ametist-stone.ru.
1.7 Оператор не осуществляет обработку специальных категорий персональных данных и биометрических персональных данных пользователей сайта.
1.8 Оператор не осуществляет рекламную рассылку пользователям сайта и не обрабатывает персональные данные пользователей сайта в целях продвижения товаров, работ, услуг на рынке без отдельного предварительного согласия субъекта персональных данных.
2. Основные понятия, используемые в Политике
2.1 Автоматизированная обработка персональных данных — обработка персональных данных с помощью средств вычислительной техники.
2.2 Блокирование персональных данных — временное прекращение обработки персональных данных, за исключением случаев, если обработка необходима для уточнения персональных данных.
2.3 Веб-сайт — совокупность графических и информационных материалов, а также программ для ЭВМ и баз данных, обеспечивающих их доступность в сети Интернет по сетевому адресу ametist-stone.ru.
2.4 Информационная система персональных данных — совокупность содержащихся в базах данных персональных данных и обеспечивающих их обработку информационных технологий и технических средств.
2.5 Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному пользователю или иному субъекту персональных данных.
2.6 Обработка персональных данных — любое действие или совокупность действий, совершаемых с использованием средств автоматизации или без использования таких средств с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление и уничтожение персональных данных.
2.7 Оператор — индивидуальный предприниматель, самостоятельно или совместно с другими лицами организующий и/или осуществляющий обработку персональных данных, а также определяющий цели обработки персональных данных, состав персональных данных и действия, совершаемые с персональными данными.
2.8 Персональные данные — любая информация, относящаяся прямо или косвенно к определенному или определяемому пользователю сайта ametist-stone.ru.
2.9 Пользователь — любой посетитель сайта ametist-stone.ru.
2.10 Предоставление персональных данных — действия, направленные на раскрытие персональных данных определенному лицу или определенному кругу лиц.
2.11 Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределенному кругу лиц. Оператор не осуществляет распространение персональных данных пользователей сайта.
2.12 Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства иностранному лицу или иностранной организации.
2.13 Уничтожение персональных данных — действия, в результате которых персональные данные уничтожаются безвозвратно с невозможностью дальнейшего восстановления.
3. Основные права и обязанности Оператора
3.1 Оператор имеет право:
— получать от субъекта персональных данных достоверные информацию и/или документы, содержащие персональные данные;
— продолжить обработку персональных данных без согласия субъекта персональных данных при наличии оснований, предусмотренных законодательством Российской Федерации;
— самостоятельно определять состав и перечень мер, необходимых и достаточных для выполнения обязанностей, предусмотренных законодательством Российской Федерации о персональных данных, если иное не установлено законом.
3.2 Оператор обязан:
— предоставлять субъекту персональных данных по его запросу информацию, касающуюся обработки его персональных данных;
— организовывать обработку персональных данных в порядке, установленном законодательством Российской Федерации;
— отвечать на обращения и запросы субъектов персональных данных и их представителей в соответствии с требованиями Федерального закона № 152-ФЗ «О персональных данных»;
— сообщать в Роскомнадзор по запросу этого органа необходимую информацию в срок, установленный законодательством;
— публиковать или иным образом обеспечивать неограниченный доступ к настоящей Политике;
— принимать правовые, организационные и технические меры для защиты персональных данных;
— прекращать обработку и уничтожать персональные данные в порядке и случаях, предусмотренных законодательством Российской Федерации;
— исполнять иные обязанности, предусмотренные законодательством Российской Федерации о персональных данных.
4. Основные права и обязанности субъектов персональных данных
4.1 Субъект персональных данных имеет право:
— получать информацию, касающуюся обработки его персональных данных;
— требовать от Оператора уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
— отозвать согласие на обработку персональных данных, если обработка осуществляется на основании согласия;
— направить Оператору требование о прекращении обработки персональных данных;
— обжаловать действия или бездействие Оператора в Роскомнадзор или в судебном порядке;
— осуществлять иные права, предусмотренные законодательством Российской Федерации.
4.2 Субъект персональных данных обязан предоставлять Оператору достоверные данные о себе и сообщать об их уточнении, если это необходимо для исполнения заказа, возврата, рассмотрения обращения или исполнения иных обязанностей Оператора.
4.3 Лица, передавшие Оператору недостоверные сведения о себе либо сведения о другом субъекте персональных данных без законного основания, несут ответственность в соответствии с законодательством Российской Федерации.
5. Цели обработки персональных данных
5.1 Подготовка, заключение и исполнение гражданско-правового договора:
оформление и обработка заказов, согласование условий заказа, связь с покупателем, организация оплаты, доставки и самовывоза, передача товара, оформление возврата или обмена, рассмотрение обращений, претензий и рекламаций, исполнение публичной оферты и договора розничной купли-продажи.
5.2 Проведение статистического учета:
анализ посещаемости сайта, источников переходов, поведения пользователей на страницах сайта и корректности работы сайта, в том числе с использованием файлов cookie, localStorage-идентификаторов и сервиса Яндекс Метрика.
6. Правовые основания обработки персональных данных
6.1 Для цели «Подготовка, заключение и исполнение гражданско-правового договора» правовыми основаниями являются: Гражданский кодекс Российской Федерации; Закон РФ от 07.02.1992 № 2300-1 «О защите прав потребителей»; договор розничной купли-продажи; пункт 5 части 1 статьи 6 Федерального закона № 152-ФЗ «О персональных данных».
6.2 Для цели «Проведение статистического учета» правовыми основаниями являются: согласие субъекта персональных данных — в случаях, когда оно требуется; обработка персональных данных в статистических целях при условии обязательного обезличивания персональных данных; законные интересы Оператора по обеспечению работоспособности и улучшению сайта при условии, что этим не нарушаются права и свободы субъектов персональных данных.
6.3 Федеральный закон № 152-ФЗ «О персональных данных» устанавливает общие требования к обработке персональных данных и сам по себе не является самостоятельным правовым основанием обработки.
7. Объём и категории обрабатываемых персональных данных; категории субъектов
7.1 Для цели «Подготовка, заключение и исполнение гражданско-правового договора» обрабатываются данные покупателей, заказчиков и лиц, направивших заказ или обращение через сайт: фамилия, имя, отчество при наличии; номер телефона; адрес электронной почты; адрес доставки; сведения о заказе и составе заказа; сведения о выбранном способе доставки, самовывоза и оплаты; комментарий к заказу; содержание обращения, претензии или рекламации; сведения, необходимые для возврата или обмена товара.
7.2 Для цели «Обеспечение соблюдения налогового законодательства Российской Федерации» обрабатываются данные покупателей и заказчиков: фамилия, имя, отчество при наличии; номер телефона; адрес электронной почты; сведения о заказе, оплате, возврате, сумме, дате и способе расчета; сведения, необходимые для формирования и направления кассового чека, учета расчетов и возвратов; реквизиты для возврата денежных средств — только если они необходимы для конкретного возврата.
7.3 Для цели «Проведение статистического учета» обрабатываются данные посетителей сайта: сведения, собираемые посредством метрических программ, включая IP-адрес, сведения о браузере, устройстве и операционной системе, дату и время посещения, адреса просмотренных страниц, источник перехода на сайт, cookie-файлы, localStorage-идентификаторы, идентификатор сессии PHPSESSID, обезличенные идентификаторы Яндекс Метрики. Результаты статистического учета используются Оператором в обезличенном и/или агрегированном виде.
7.4 Субъектами персональных данных являются: клиенты, покупатели, заказчики, посетители сайта, пользователи форм сайта, а также иные лица, направляющие Оператору обращения.
7.5 Оператор не собирает и не обрабатывает через сайт специальные категории персональных данных, биометрические персональные данные, данные документов, удостоверяющих личность, СНИЛС, сведения о политических взглядах, религиозных или философских убеждениях, состоянии здоровья, интимной жизни и судимости.
8. Порядок и условия обработки персональных данных
8.1 Обработка персональных данных осуществляется при наличии одного или нескольких правовых оснований, предусмотренных законодательством Российской Федерации: для оформления и исполнения заказа — заключение и исполнение договора купли-продажи/оферты; для исполнения обязанностей продавца и налогоплательщика — требования законодательства Российской Федерации; для статистического учета — согласие субъекта персональных данных, обезличивание данных и/или законные интересы Оператора в пределах, не нарушающих права и свободы субъектов персональных данных.
8.2 Если обработка персональных данных осуществляется на основании согласия, такое согласие должно быть конкретным, предметным, информированным, сознательным и однозначным, а также оформляться отдельно от иных информации и документов, которые Пользователь подтверждает или подписывает. Согласие с настоящей Политикой само по себе не заменяет отдельное согласие на обработку персональных данных, когда такое согласие требуется законом.
8.3 Пользователь вправе в любой момент отозвать согласие на обработку персональных данных, направив обращение на Этот адрес электронной почты защищён от спам-ботов. У вас должен быть включен JavaScript для просмотра.. После отзыва согласия Оператор прекращает обработку, осуществляемую на основании такого согласия, за исключением случаев, когда обработка допускается без согласия субъекта в силу закона, договора или иных правовых оснований.
8.4 Для цели «Подготовка, заключение и исполнение гражданско-правового договора» совершаются следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
8.5 Для цели «Обеспечение соблюдения налогового законодательства Российской Федерации» совершаются следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (предоставление, доступ), блокирование, удаление, уничтожение.
8.6 Для цели «Проведение статистического учета» совершаются следующие действия с персональными данными: сбор, запись, систематизация, накопление, хранение, извлечение, использование, передача (предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
8.7 Обработка персональных данных осуществляется смешанным способом: с использованием средств автоматизации и без использования таких средств, с передачей по сети Интернет. Передача по внутренней сети юридического лица Оператором не осуществляется.
8.8 Передача персональных данных третьим лицам может осуществляться лицам, привлекаемым Оператором для исполнения заказа, доставки, приёма оплаты, направления кассовых чеков, технической поддержки сайта, хостинга и аналитики посещаемости. К таким лицам могут относиться службы доставки, операторы связи, операторы фискальных данных, платежные организации, банки/эквайеры, хостинг-провайдеры, подрядчики технической поддержки сайта, а также ООО «ЯНДЕКС» при использовании сервиса Яндекс Метрика.
8.9 При использовании Яндекс Метрики данные о посещениях сайта, cookie-файлы, данные об устройстве, операционной системе и иные данные, передаваемые при использовании сервиса, обрабатываются ООО «ЯНДЕКС» (119021, г. Москва, ул. Льва Толстого, д. 16) как лицом, действующим по поручению Оператора, на условиях сервиса Яндекс Метрика.
8.10 Оператор не осуществляет трансграничную передачу персональных данных пользователей сайта.
8.11 При сборе персональных данных граждан Российской Федерации с использованием сайта Оператор обеспечивает запись, систематизацию, накопление, хранение, уточнение и извлечение персональных данных с использованием баз данных, находящихся на территории Российской Федерации.
8.12 Сроки хранения персональных данных определяются целями обработки, требованиями законодательства Российской Федерации и сроками исковой давности. Персональные данные хранятся не дольше, чем этого требуют заявленные цели обработки, если иной срок не установлен законом или договором.
8.13 На сайте могут использоваться файлы cookie и аналогичные технологии. К техническим cookie, необходимым для работы сайта, относится, в частности, PHPSESSID, используемый для сохранения пользовательской сессии и работы корзины. Отключение технических cookie может привести к некорректной работе отдельных функций сайта.
8.14 На сайте может использоваться сервис Яндекс Метрика для получения статистики посещаемости, анализа источников переходов и поведения пользователей на страницах сайта. Яндекс Метрика может использовать cookie-файлы и localStorage-идентификаторы, позволяющие различать посетителей.
8.15 Оператор вправе передавать персональные данные уполномоченным государственным органам по основаниям, предусмотренным законодательством Российской Федерации.
9. Меры по обеспечению защиты персональных данных
9.1 Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий.
9.2 К правовым и организационным мерам относятся: опубликование настоящей Политики; определение целей обработки персональных данных, категорий обрабатываемых данных и категорий субъектов; ограничение состава лиц, имеющих доступ к персональным данным; использование персональных данных только для заявленных целей; рассмотрение обращений субъектов персональных данных; прекращение обработки и уничтожение персональных данных при достижении целей обработки или наступлении иных законных оснований; внутренний контроль соблюдения требований законодательства о персональных данных.
9.3 К техническим мерам относятся: использование учетных записей и паролей для доступа к административным разделам сайта, хостингу и электронной почте; ограничение прав доступа; применение технических средств хостинг-провайдера для защиты серверной инфраструктуры; резервное копирование в пределах возможностей хостинга; обновление программного обеспечения сайта при наличии такой технической возможности; использование защищенного соединения HTTPS при доступе к сайту; применение средств защиты рабочих устройств, с которых осуществляется администрирование сайта и обработка заказов.
9.4 Оператор использует инфраструктуру хостинг-провайдера на условиях договора оказания услуг хостинга. Часть технических мер защиты, относящихся к серверной инфраструктуре, реализуется хостинг-провайдером. Оператор запрашивает и хранит сведения хостинг-провайдера о месте нахождения серверов/баз данных и применяемых мерах защиты в объеме, необходимом для выполнения требований законодательства о персональных данных.
9.5 Сведения о реализуемых требованиях к защите персональных данных раскрываются в настоящей Политике и могут быть уточнены Оператором в случае изменения используемой инфраструктуры, программного обеспечения, хостинг-провайдера или состава мер защиты.
10. Актуализация, исправление, удаление и уничтожение персональных данных; ответы на запросы субъектов
10.1 При подтверждении факта неточности персональных данных или неправомерности их обработки Оператор актуализирует данные и/или прекращает обработку.
10.2 Персональные данные подлежат уничтожению по достижении целей обработки, при отзыве согласия субъектом, если обработка велась на основании согласия и отсутствуют иные правовые основания обработки, по истечении сроков хранения или при выявлении неправомерной обработки, если иное не предусмотрено законом или договором.
10.3 Субъект персональных данных вправе направить запрос о предоставлении информации по обработке его персональных данных и/или заявление об уточнении, блокировании, удалении или прекращении обработки персональных данных. Запрос может быть направлен на адрес электронной почты Этот адрес электронной почты защищён от спам-ботов. У вас должен быть включен JavaScript для просмотра..
10.4 Оператор сообщает субъекту персональных данных или его представителю информацию о наличии персональных данных и предоставляет возможность ознакомления с ними в течение 10 рабочих дней с даты получения запроса. Указанный срок может быть продлён, но не более чем на 5 рабочих дней, при направлении мотивированного уведомления с указанием причин продления срока.
10.5 Условиями прекращения обработки персональных данных являются: достижение целей обработки; истечение сроков хранения; отзыв согласия при отсутствии иных правовых оснований обработки; выявление неправомерной обработки; прекращение деятельности Оператора; иные основания, предусмотренные законодательством Российской Федерации.
10.6 Уничтожение персональных данных осуществляется способом, исключающим дальнейшее восстановление таких данных, с учетом технических возможностей используемых информационных систем и требований законодательства Российской Федерации.
11. Обновление политики
11.1 Настоящая Политика подлежит пересмотру и обновлению в случае изменений в законодательстве Российской Федерации, применимых нормативных актах, целях обработки персональных данных, составе обрабатываемых персональных данных, используемых сервисах, хостинг-провайдере или мерах защиты.
11.2 Актуальная редакция Политики всегда доступна на сайте Оператора ametist-stone.ru.
11.3 Новая редакция вступает в силу с момента её размещения на сайте, если иное не указано в самой редакции.
