Политика конфиденциальности
Настоящая Политика конфиденциальности регулирует порядок обработки и использования персональных данных пользователей сайта brickme.ru (далее — «Сайт»).
ПОЛИТИКА В ОТНОШЕНИИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика в отношении обработки персональных данных (далее — Политика) составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и определяет порядок обработки персональных данных и меры по обеспечению их безопасности.
1.2. Оператор персональных данных (далее — Оператор):
- ИП Лазутина Ирина Дмитриевна;
- ОГРНИП: 321695200054161;
- ИНН: 690893272945;
- Адрес для направления корреспонденции: Тверская область, г.Вышний Волочек, ул. Бейшлотская набрежная, д.5;
- Адрес электронной почты для обращений по вопросам персональных данных: privacy@brickme.ru.
1.3. Оператор ставит своей важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиты прав на неприкосновенность частной жизни, личную и семейную тайну.
1.4. Настоящая Политика применяется ко всей информации, которую Оператор может получить:
- а) через веб-сайт https://brickme.ru (далее — Сайт);
- б) через сервис онлайн-инструкций по сборке, размещённый на поддоменах / страницах Сайта (далее — Сервис инструкций);
- в) через мессенджеры, электронную почту, телефонные звонки и иные каналы связи в процессе оформления и исполнения Заказа.
1.5.Согласие на обработку персональных данных предоставляется Пользователем путём проставления отметки («галочки») в соответствующей форме на Сайте при оформлении Заказа, подписке на рассылку, загрузке материалов или ином предоставлении данных (статья 9 Закона о персональных данных).
1.6. Проставляя отметку о согласии, Пользователь подтверждает, что ознакомлен с настоящей Политикой и даёт согласие на обработку своих персональных данных на изложенных в ней условиях.
2. ОСНОВНЫЕ ПОНЯТИЯ
2.1. Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
2.2. Обработка персональных данных — любое действие (операция) или совокупность действий (операций), совершаемых с использованием средств автоматизации или без них, с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение персональных данных.
2.3. Пользователь — любой посетитель Сайта и/или лицо, оформляющее Заказ.
2.4. Заказ — оформленный запрос на создание индивидуального Изделия (Набора) в соответствии с Публичной офертой, размещённой на Сайте.
2.5. Куки-файлы (cookie) — текстовые файлы, сохраняемые на устройстве Пользователя при посещении Сайта.
2.6. Обезличивание персональных данных — действия, в результате которых невозможно определить без использования дополнительной информации принадлежность персональных данных конкретному субъекту.
3. КАКИЕ ДАННЫЕ МЫ СОБИРАЕМ
3.1. Данные, предоставляемые Пользователем при оформлении Заказа:
| Категория | Состав |
|---|---|
| Идентификационные данные | Фамилия, имя, отчество заказчика; ФИО получателя (если отличается) |
| Контактные данные | Номер телефона; адрес электронной почты (для чека); имя пользователя в Телеграм (Telegram) и/или в МАХ (MAX) — при указании Пользователем |
| Адресные данные | Адрес доставки (город, пункт выдачи или полный адрес) |
| Материалы для Заказа | Фотография(и) лица и/или фигуры для создания Изделия; дополнительные референсы |
| Данные Заказа | Идентификатор заказа; состав заказа; текст гравировки / надписи на подставке (при наличии) |
3.1.1. Данные неоплаченных (брошенных) заявок
Если Пользователь начал оформление Заказа и ввёл в форму контактные данные (имя, номер телефона, адрес электронной почты, имя пользователя в Telegram или MAX), но не завершил оплату и покинул страницу, указанные данные вместе с составом выбранной заявки (тип фигурки, аксессуары, дополнения) и суммой могут быть сохранены Оператором с целью помощи Пользователю в завершении оформления Заказа.
Правовым основанием такой обработки является необходимость совершения действий, направленных на заключение договора по инициативе субъекта персональных данных (п. 5 ч. 1 ст. 6 Закона о персональных данных). Начав оформление Заказа, Пользователь инициирует заключение договора на условиях Публичной оферты, а сохранение и использование введённых им данных необходимо для содействия в завершении этого Заказа.
Оператор обрабатывает данные неоплаченной заявки исключительно в указанной цели и в минимально необходимом объёме. Связь с Пользователем по неоплаченной заявке носит сервисный (информационно-вспомогательный) характер и не является рекламой.
Пользователь вправе в любой момент отказаться от обработки данных неоплаченной заявки и от связи с ним, направив запрос на адрес privacy@brickme.ru
Фотографии и иные файлы, загружаемые в форму, в состав данных неоплаченных заявок не включаются.
3.2. Данные, собираемые автоматически при посещении Сайта
- IP-адрес (АйПи-адрес);
- тип и версия браузера;
- тип устройства и операционной системы;
- разрешение экрана;
- источник перехода (реферер);
- страницы просмотра, время на сайте, действия;
- данные куки-файлов (cookie).
3.3. Данные, собираемые Сервисом инструкций
При использовании онлайн-инструкции по сборке Изделия автоматически собираются следующие технические и аналитические данные:
а) Данные сессии:
- уникальный идентификатор сессии (случайно сгенерированный, не привязанный к личности);
- адрес (URL) страницы инструкции;
- тип браузера (User-Agent);
- платформа устройства;
- разрешение окна браузера;
- тип интернет-соединения (мобильное, проводное и т.п.);
- длительность сессии.
б) Данные о поведении:
- факт открытия инструкции;
- время, проведённое на каждом шаге сборки (шаги короче 3 секунд не учитываются);
- факт закрытия / скрытия страницы;
- общее время на странице.
в) Технические метрики:
- время загрузки трёхмерной модели;
- ошибки загрузки модели;
- ошибки исполнения скриптов на странице (без персональных данных);
- события потери и восстановления интернет-соединения.
г) Данные проверки сборки (при использовании):
- факт загрузки фотографии для проверки;
- результат автоматической проверки (процент сходства).
Указанные данные собираются в обезличенном виде, не содержат персональных данных Пользователя и используются исключительно для улучшения качества Сервиса инструкций, выявления технических проблем и оптимизации процесса сборки.
Фотографии, загруженные для проверки сборки, обрабатываются автоматически, не сохраняются на серверах Оператора и удаляются непосредственно после завершения проверки.
4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1. Оператор обрабатывает персональные данные в следующих целях:
| № | Цель | Правовое основание |
|---|---|---|
| 1 | Исполнение Заказа: создание Макета, изготовление Изделия, комплектация, доставка | Исполнение договора (п. 5 ч. 1 ст. 6 Закона о персональных данных); Публичная оферта |
| 2 | Согласование Макета и коммуникация с Клиентом (телефон, электронная почта, Телеграм (Telegram), МАХ (MAX)) | Исполнение договора |
| 3 | Передача данных курьерским службам для доставки Заказа | Исполнение договора |
| 4 | Передача данных платёжному агрегатору для приёма оплаты | Исполнение договора |
| 5 | Направление электронного чека | Исполнение договора и требования 54-ФЗ |
| 6 | Ведение бухгалтерского и налогового учёта | Исполнение требований законодательства (402-ФЗ, НК РФ) |
| 7 | Направление информационных и рекламных рассылок | Согласие субъекта персональных данных |
| 8 | Аналитика посещаемости Сайта и улучшение сервиса (Яндекс Метрика, куки-файлы) | Законный интерес Оператора (пп. 7 ч. 1 ст. 6 Закона о персональных данных) |
| 9 | Аналитика и улучшение Сервиса инструкций (обезличенные технические данные) | Законный интерес Оператора (обезличенные данные) |
| 10 | Использование обезличенных данных (моделей, статистики) для обучения и улучшения программного обеспечения, включая нейронные сети и алгоритмы искусственного интеллекта | Законный интерес Оператора; согласие при оформлении Заказа |
| 11 | Использование фотографий готовых Изделий в портфолио, маркетинге и социальных сетях (без персональных данных Клиента) | Согласие при оформлении Заказа (п. 14.3 Публичной оферты); при публикации без обезличивания — отдельное согласие на распространение (ст. 10.1) |
| 12 | Связь с Пользователем по неоплаченным (брошенным) заявкам для помощи в завершении Заказа | Законный интерес Оператора (пп. 7 ч. 1 ст. 6 Закона о персональных данных) |
5. ОБУЧЕНИЕ ПРОГРАММНОГО ОБЕСПЕЧЕНИЯ И ИСПОЛЬЗОВАНИЕ ОБЕЗЛИЧЕННЫХ ДАННЫХ
5.1. Оплачивая Заказ, Клиент даёт согласие на использование Оператором обезличенных данных в целях обучения и улучшения программного обеспечения, включая, но не ограничиваясь: нейронные сети, алгоритмы искусственного интеллекта, системы автоматизации дизайна и производства.
5.2. К обезличенным данным, используемым для указанных целей, относятся:
- трёхмерные модели Изделий (без привязки к конкретному Клиенту);
- статистика сборки из Сервиса инструкций;
- обезличенные параметры Заказов (сложность, количество деталей, тип комплектации — без ФИО, контактов и адресов).
5.3. Если Изделие содержит вклеенное / напечатанное фото лица, при любом публичном использовании изображений такого Изделия (портфолио, маркетинг, социальные сети) Оператор обезличивает изображение лица (размытие, замена, удаление) либо получает отдельное согласие Клиента на распространение персональных данных.
5.4. Согласие на распространение персональных данных (для публикации изображений Изделий, содержащих фото лица Клиента и/или иных лиц, без обезличивания) оформляется отдельным документом по форме, установленной уполномоченным органом (Роскомнадзором), в соответствии со статьёй 10.1 Закона о персональных данных, и не входит в состав настоящей Политики. Загружая фотографии иных лиц, Пользователь подтверждает, что получил их согласие на обработку (а при необходимости — на распространение).
6. ПЕРЕДАЧА ДАННЫХ ТРЕТЬИМ ЛИЦАМ
6.1. Оператор не продаёт, не обменивает и не передаёт персональные данные Пользователей третьим лицам, за исключением случаев, перечисленных ниже.
6.2. Персональные данные могут быть переданы следующим лицам, осуществляющим обработку по поручению Оператора, исключительно в объёме, необходимом для достижения соответствующей цели:
| Получатель (лицо, осуществляющее обработку) | Цель и объём передачи |
|---|---|
| Курьерские службы (СДЭК, Боксберри (Boxberry), Почта России и др.) | ФИО получателя, адрес доставки / пункт выдачи, номер телефона — для доставки Заказа |
| Платёжный агрегатор ЮKassa (ООО НКО «ЮМани») | Данные для проведения оплаты и формирования чека (электронная почта, сумма) |
| Яндекс Метрика (ООО «Яндекс») | Обезличенные данные о поведении на Сайте (через куки-файлы) |
| Хостинг-провайдер (серверы на территории Российской Федерации) | Хранение данных Сайта и Заказов на серверах, расположенных на территории Российской Федерации |
| Государственные органы | По запросу в случаях, предусмотренных законодательством РФ |
6.3. При привлечении лиц, осуществляющих обработку персональных данных по поручению Оператора, Оператор заключает с ними договор (поручение), в котором определены перечень персональных данных, перечень действий с ними, цели обработки, обязанность соблюдать конфиденциальность и обеспечивать безопасность персональных данных в соответствии со статьями 18.1 и 19 Закона о персональных данных.
6.4. Информация, собираемая сторонними сервисами (платёжные системы, службы доставки, аналитические системы), обрабатывается и хранится указанными лицами в соответствии с их собственными политиками конфиденциальности. Оператор не несёт ответственности за действия третьих лиц в части, выходящей за пределы переданных Оператором данных.
7. КУКИ-ФАЙЛЫ (COOKIES) И АНАЛИТИКА
7.1. Сайт использует куки-файлы (cookie) следующих типов:
а) Необходимые (технические) — обеспечивают работоспособность Сайта, корзины, авторизации. Устанавливаются автоматически, не могут быть отключены без потери функциональности.
б) Аналитические — Яндекс Метрика (ООО «Яндекс», Россия). Собирают обезличенную статистику посещений: страницы просмотра, время на сайте, источник перехода, тип устройства, глубина просмотра. Используются для анализа посещаемости и улучшения Сайта.
7.2. При первом посещении Сайта Пользователю показывается информационное уведомление (баннер) об использовании куки-файлов. Пользователь также может ограничить или запретить использование куки-файлов в настройках своего браузера; это может повлиять на работоспособность отдельных функций Сайта.
7.3. Согласие на использование необязательных куки-файлов может быть отозвано путём изменения настроек куки-баннера или браузера.
8. СРОКИ ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ
8.1. Оператор хранит персональные данные не дольше, чем это необходимо для достижения целей обработки, если иной срок не установлен законодательством.
| Категория данных | Срок хранения |
|---|---|
| Данные Заказа (ФИО, контакты, адрес, состав заказа) | Срок исполнения + 5 (пять) лет (требования бухгалтерского и налогового учёта) |
| Фотографии Клиента (исходные материалы для Заказа) | До передачи готового Изделия Клиенту + 30 (тридцать) календарных дней, затем удаляются |
| Макеты и рабочие файлы дизайна | До передачи готового Изделия Клиенту + 30 (тридцать) календарных дней, затем удаляются / обезличиваются |
| Трёхмерные модели Изделий (обезличенные) | Бессрочно (в обезличенном виде, без привязки к Клиенту — интеллектуальная собственность Оператора) |
| Данные рассылок (электронная почта) | До отзыва согласия Пользователем |
| Данные неоплаченных (брошенных) заявок (имя, контакты, состав корзины, сумма) | 90 (девяносто) календарных дней с даты последней активности; затем удаляются либо обезличиваются. Удаляются ранее — по запросу Пользователя на privacy@brickme.ru |
| Переписка (мессенджеры, электронная почта) | Срок исполнения + 1 (один) год |
| Куки-файлы | В соответствии с настройками аналитического сервиса (как правило, до 2 лет) |
| Данные Сервиса инструкций (техническая аналитика) | 12 (двенадцать) месяцев с даты сбора, затем удаляются / агрегируются |
| Фотографии, загруженные для проверки сборки (Сервис инструкций) | Не сохраняются; удаляются непосредственно после обработки |
8.2. По истечении указанных сроков персональные данные уничтожаются либо обезличиваются.
9. СОГЛАСИЕ, ЕГО СРОК И ПОРЯДОК ОТЗЫВА. ПРАВА ПОЛЬЗОВАТЕЛЯ
9.1. Согласие на обработку персональных данных, предоставляемое Пользователем (в том числе путём проставления отметки в форме на Сайте), действует в течение срока, необходимого для достижения целей обработки, а в части информационных и рекламных рассылок — до момента его отзыва. По достижении целей обработки либо в случае отзыва согласия персональные данные подлежат уничтожению или обезличиванию, если иное не предусмотрено законодательством.
9.2. Пользователь вправе в любой момент отозвать согласие на обработку персональных данных, а также согласие на распространение, направив уведомление на адрес электронной почты: privacy@brickme.ru. При отзыве согласия Оператор прекращает обработку, для которой согласие являлось единственным основанием.
9.3. Пользователь имеет право:
- а) получать информацию об обработке его персональных данных;
- б) требовать уточнения, блокирования или уничтожения персональных данных, если они являются неполными, устаревшими, неточными или незаконно полученными;
- в) отозвать согласие на обработку персональных данных;
- г) требовать прекращения обработки персональных данных в целях рекламных рассылок;
- д) обжаловать действия Оператора в уполномоченный орган (Роскомнадзор) или в судебном порядке.
9.4. Для реализации указанных прав Пользователь направляет запрос на адрес электронной почты: privacy@brickme.ru.
9.5. Оператор рассматривает запрос и даёт ответ в течение 30 (тридцати) календарных дней с момента его получения.
9.6. При отзыве согласия на обработку персональных данных Оператор вправе продолжить обработку без согласия при наличии оснований, предусмотренных ст. 6 Закона о персональных данных (в том числе для исполнения договора, соблюдения требований законодательства).
10. ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ
10.1. Оператор принимает необходимые и достаточные правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий.
10.2. Меры защиты включают, в том числе:
- ограничение круга лиц, имеющих доступ к персональным данным;
- передачу данных форм Сайта по защищённому соединению (HTTPS) методом, исключающим их отображение в адресной строке;
- хранение данных на защищённых серверах на территории Российской Федерации;
- назначение лица, ответственного за организацию обработки персональных данных;
- регулярное обновление средств защиты.
11. ТРАНСГРАНИЧНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ
11.1. Запись, систематизация, накопление, хранение, уточнение и извлечение персональных данных граждан Российской Федерации осуществляются Оператором с использованием баз данных, находящихся на территории Российской Федерации (ч. 5 ст. 18 Закона о персональных данных).
11.2 Оператор не осуществляет трансграничную передачу персональных данных. В случае необходимости трансграничной передачи Оператор уведомляет уполномоченный орган и обеспечивает соблюдение требований ст. 12 Закона о персональных данных.
11.3. В случае необходимости трансграничной передачи Оператор уведомляет уполномоченный орган и обеспечивает соблюдение требований ст. 12 Закона о персональных данных.
12. ОБЯЗАННОСТИ ОПЕРАТОРА
12.1. Оператор обязан:
- предоставлять субъекту персональных данных по его запросу информацию об обработке его персональных данных;
- организовывать обработку персональных данных в соответствии с законодательством РФ;
- отвечать на обращения субъектов персональных данных и их законных представителей;
- сообщать в Роскомнадзор по запросу необходимую информацию в течение 10 (десяти) дней;
- обеспечивать неограниченный доступ к настоящей Политике;
- прекратить обработку и уничтожить персональные данные в случаях и порядке, предусмотренных Законом о персональных данных.
13. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
13.1. Настоящая Политика является общедоступным документом и размещена по адресу: https://brickme.ru/privacy-policy.html
13.2. Оператор вправе обновлять Политику. Существенные изменения отражаются в разделе 14 «Журнал изменений». Актуальная версия всегда доступна на Сайте.
13.3. По всем вопросам, связанным с обработкой персональных данных, Пользователь может обратиться по адресу электронной почты: privacy@brickme.ru (при необходимости — добавьте почтовый адрес и телефон для обращений).
13.4. Настоящая Политика действует бессрочно до замены её новой версией.
14. ЖУРНАЛ ИЗМЕНЕНИЙ
| Редакция | Дата | Изменения |
|---|---|---|
| 1.0 | 21.04.2026 | Первая редакция Политики. |
© 2026 BrickMe. Все права защищены.