Редакция от: 28 мая 2026 г.
Действует с: 28 мая 2026 г.
1. Общие положения
1.1. Назначение Политики
Настоящая Политика определяет порядок обработки персональных данных и меры по обеспечению их безопасности, осуществляемые Оператором при использовании сайта https://www.deadbrush.ru/ (далее — «Сайт»).
1.2. Правовые основания
Политика разработана в соответствии с:
- Конституцией Российской Федерации;
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации»;
- Приказом Роскомнадзора от 24.02.2021 № 18.
1.3. Оператор
Оператор персональных данных: Индивидуальный предприниматель Лужецкий Николай Андреевич
ИНН: 781104118841
ОГРНИП: 318784700063280
Юридический адрес: 192076, г. Санкт-Петербург, Рыбацкий проспект, д. 25, кв. 84
Email для запросов в части обработки ПД: main@deadbrush.ru
Регистрационный номер в Реестре операторов ПД РКН: (будет указан после регистрации, заявление подано)
1.4. Применимость
Действие Политики распространяется на всех Пользователей Сайта (далее — «Пользователь», «Субъект ПД»).
2. Основные термины
Персональные данные — любая информация, относящаяся к прямо или косвенно определённому или определяемому физическому лицу (Субъекту ПД).
Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными.
Оператор — лицо, организующее и осуществляющее обработку персональных данных, а также определяющее цели и состав обрабатываемых данных.
Cookie-файлы — небольшие фрагменты данных, сохраняемые в браузере Пользователя при посещении Сайта.
3. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
- Заключение и исполнение договоров розничной купли-продажи товаров через Сайт;
- Доставка заказанных товаров Пользователю;
- Информирование Пользователя о статусе заказа;
- Обработка обращений и претензий Пользователя;
- Маркетинг и информирование о новых товарах, акциях и предложениях — при наличии отдельного согласия Пользователя;
- Учёт деятельности в рамках бухгалтерского и налогового законодательства РФ;
- Улучшение работы Сайта на основе аналитики поведения посетителей (агрегированные обезличенные данные).
4. Категории субъектов и состав обрабатываемых данных
4.1. Покупатели
При оформлении заказа обрабатываются:
- Фамилия, Имя, Отчество;
- Адрес электронной почты;
- Номер мобильного телефона;
- Адрес доставки (включая регион, населённый пункт, улицу, дом, квартиру, индекс);
- Информация о заказах (состав, стоимость, способы оплаты и доставки);
- Платёжная информация — не сохраняется на стороне Оператора, обрабатывается платёжными системами (банк-эквайер, СБП) в соответствии с PCI DSS.
4.2. Зарегистрированные пользователи личного кабинета
Дополнительно к данным п. 4.1:
- Логин (email);
- Хеш пароля (сам пароль не хранится);
- История заказов;
- Бонусные баллы.
4.3. Партнёры — авторы принтов (коллабораторы)
Для лиц, заключивших с Оператором лицензионный договор на использование принтов:
- Полное наименование (для физических лиц и самозанятых — ФИО);
- ИНН;
- Банковские реквизиты для выплаты лицензионного вознаграждения;
- Системный статус (физлицо, самозанятый, ИП, юр.лицо);
- Адрес регистрации (для целей налоговой отчётности).
4.4. Посетители Сайта без регистрации
При посещении Сайта автоматически собираются:
- IP-адрес;
- Тип браузера и операционной системы;
- Cookie-файлы (см. раздел 8);
- Поведенческие данные (источник перехода, посещённые страницы, длительность сессии) через системы веб-аналитики Яндекс.Метрика и Top.Mail.Ru — при наличии согласия Пользователя.
5. Правовые основания обработки
Обработка персональных данных осуществляется на основании:
- Согласия Субъекта ПД — при оформлении заказа, регистрации, подписке на рассылку, заполнении формы обратной связи (выраженное согласие через чекбокс);
- Договора между Оператором и Субъектом ПД (публичная оферта) — для обработки в целях исполнения заказа;
- Законодательства РФ — для исполнения обязательств Оператора как налогоплательщика, для учёта движения товаров;
- Законного интереса Оператора — для безопасности и улучшения функционирования Сайта.
6. Порядок и сроки обработки
6.1. Способы обработки
Оператор обрабатывает персональные данные с использованием средств автоматизации (информационная система электронной коммерции на серверах хостинг-провайдера) и без использования средств автоматизации (бумажные документы для бухгалтерского учёта).
6.2. Сроки хранения
- Данные покупателей — в течение срока действия договора + 3 года после исполнения для целей разрешения возможных споров.
- Данные зарегистрированных пользователей — в течение срока существования учётной записи + 1 год после её удаления.
- Данные подписчиков рассылки — до момента отзыва согласия.
- Cookie-данные и веб-аналитика — в течение сроков, установленных в Яндекс.Метрика и Top.Mail.Ru.
- Бухгалтерские документы — 5 лет в соответствии со ст. 29 ФЗ «О бухгалтерском учёте».
6.3. Уничтожение
По истечении срока хранения или при отзыве согласия Субъекта ПД его данные подлежат уничтожению или обезличиванию в течение 30 календарных дней.
7. Передача персональных данных третьим лицам
Оператор передаёт персональные данные следующим категориям получателей:
| Получатель | Основание | Состав данных |
|---|---|---|
| Транспортные компании (СДЭК, Почта России) | Договор оказания услуг по доставке | ФИО, телефон, адрес доставки, номер заказа |
| Банк-эквайер (по выбору Пользователя) | Договор расчётно-кассового обслуживания | Платёжная информация (передаётся напрямую банку, не сохраняется у Оператора) |
| Хостинг-провайдер | Договор оказания услуг хостинга | Все хранимые на серверах данные |
| Системы веб-аналитики (Яндекс.Метрика, Top.Mail.Ru) | Согласие Пользователя при первом посещении | Поведенческие данные (без прямой идентификации) |
| ФНС России, Роспотребнадзор, иные органы власти | Требования законодательства РФ | По запросу — в установленных законом случаях |
Оператор не передаёт персональные данные в целях рекламы или иной коммерческой деятельности третьим лицам без отдельного согласия Субъекта ПД. Все получатели обязаны соблюдать конфиденциальность и обеспечивать защиту персональных данных в соответствии с законодательством РФ.
8. Cookie-файлы и веб-аналитика
8.1. Какие cookie используются
| Категория | Назначение | Можно отключить |
|---|---|---|
| Необходимые | Работа корзины, авторизация, защита от CSRF | Нет |
| Функциональные | Запоминание выбора региона доставки | Да |
| Аналитические | Яндекс.Метрика, Top.Mail.Ru — анализ посещаемости | Да |
8.2. Управление cookie
При первом посещении Сайта Пользователю отображается уведомление об использовании cookie. Пользователь может в любой момент изменить настройки через ссылку «Управление cookie» в подвале Сайта или через настройки браузера.
8.3. Веб-аналитика
- Яндекс.Метрика (ООО «Яндекс», ИНН 7736207543) — для анализа посещаемости. Политика: yandex.ru/legal/metrica_termsofuse/
- Top.Mail.Ru (ООО «ВК», ИНН 7743001840) — для анализа посещаемости. Политика: help.mail.ru/legal/terms/mailruweb
9. Права субъектов персональных данных
Субъект ПД имеет право:
- Получить информацию об обработке его персональных данных;
- Уточнить, заблокировать, удалить свои персональные данные, если они неполны, устарели, неточны, незаконно получены;
- Отозвать согласие на обработку персональных данных;
- Обратиться в Роскомнадзор или в суд при нарушении его прав.
Порядок реализации прав
Для реализации указанных прав Субъект ПД направляет соответствующий запрос на email main@deadbrush.ru или по почте на адрес Оператора. Запрос должен содержать:
- ФИО Субъекта ПД;
- Контактные данные для ответа;
- Сведения, подтверждающие участие Субъекта ПД в отношениях с Оператором (номер заказа, email регистрации);
- Подпись Субъекта ПД (для бумажных запросов).
Срок рассмотрения запроса — 10 рабочих дней с момента получения.
10. Меры обеспечения безопасности
Оператор применяет правовые, организационные и технические меры для обеспечения безопасности персональных данных:
- Доступ к ПД ограничен и предоставляется только уполномоченным работникам Оператора;
- Передача данных между Сайтом и Пользователем защищена шифрованием по протоколу HTTPS (TLS);
- Хранение паролей в форме криптографического хеша;
- Защита от несанкционированного доступа на уровне сервера (брандмауэр, антивирус, регулярные обновления);
- Резервное копирование данных с шифрованием;
- Внутренние процедуры реагирования на инциденты информационной безопасности.
11. Изменение Политики
Оператор вправе вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её публикации на Сайте. Информирование о существенных изменениях производится через уведомление при следующем входе зарегистрированных Пользователей.
12. Контактные данные
Все вопросы и запросы, касающиеся обработки персональных данных, направляются на main@deadbrush.ru с темой «Обработка персональных данных».