← Вернуться в магазин
Политика конфиденциальности
Политика обработки персональных данных в соответствии с Федеральным законом РФ № 152-ФЗ (с изм. Федерального закона № 420-ФЗ)
Оператор персональных данных: Индивидуальный предприниматель Пелих Иван Валерьевич
ОГРНИП: 326508100489145 | ИНН: 590587003901
Адрес местонахождения: 111672, г. Москва, ул. Суздальская, 14к1
Реестр операторов Роскомнадзора (ст. 22 152-ФЗ): Уведомление об обработке персональных данных направлено в территориальный орган Роскомнадзора (pd.rkn.gov.ru)
Сайт: funkostop.org | Telegram: @funkostop_bot
1. Общие положения и правовые основания
Настоящая Политика определяет порядок обработки и защиты персональных данных физических лиц, пользующихся сайтом funkostop.org и Telegram-ботом Funko Stop.
Обработка персональных данных осуществляется в строгом соответствии с:
- Конституцией Российской Федерации;
- Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Федеральным законом от 30.11.2024 № 420-ФЗ (вступившим в силу с 30.05.2025 в части ужесточения требований к учету, реагированию на утечки и ответственности операторов);
- Законом РФ от 07.02.1992 № 2300-1 «О защите прав потребителей» и иными нормативными правовыми актами РФ.
2. Категории обрабатываемых персональных данных
Оператор собирает и обрабатывает исключительно те данные, которые необходимы для заключения и исполнения договора розничной купли-продажи и доставки заказов:
- Фамилия, Имя покупателя;
- Контактный номер телефона;
- Идентификатор Telegram (никнейм, ссылка или Telegram ID);
- Адрес доставки / выбранное отделение или пункт выдачи заказов (СДЭК, Почта России и др.);
- Сведения о сформированных заказах, суммах, статусах оплаты;
- Технические данные: IP-адрес, данные пользовательского агента браузера, технические токены сессии в целях обеспечения безопасности и предотвращения мошеннических действий.
3. Цели обработки персональных данных
- Оформление, комплектация, доставка и сопровождение заказов Покупателя;
- Идентификация Покупателя в личном кабинете и Telegram-боте;
- Информирование о статусе исполнения заказа, поступлении предзаказанных позиций;
- Осуществление взаиморасчетов, проведение оплат и выдача кассовых чеков (через эквайринг Т-Банка);
- Обработка обращений, запросов и претензий в соответствии с Законом о защите прав потребителей;
- Выполнение предусмотренных законодательством РФ обязанностей налогового, бухгалтерского учета и защиты информации.
4. Порядок сбора, согласия и принципы обработки (ст. 9 152-ФЗ)
Обработка персональных данных осуществляется с явного, информированного и сознательного согласия субъекта персональных данных, предоставляемого путем проставления отметки (чекбокса) в электронной форме заказа на сайте либо при запуске Telegram-бота.
Оператор не осуществляет обработку специальных категорий персональных данных (касающихся расовой, национальной принадлежности, политических взглядов, судимости, состояния здоровья) и биометрических персональных данных.
5. Передача персональных данных третьим лицам
Оператор не продает, не сдает в аренду и не распространяет персональные данные третьим лицам. Передача данных допускается исключительно в объеме, минимально необходимом для исполнения договора:
- Банковские и платежные организации: АО «ТБанк» для проведения безопасных онлайн-платежей и фискализации;
- Службы логистики и доставки: СДЭК, АО «Почта России» для осуществления непосредственной доставки посылки покупателю;
- Государственные органы: уполномоченные органы РФ исключительно в случаях и в порядке, установленных действующим законодательством.
Трансграничная передача персональных данных оператором не осуществляется. Все базы данных и сервера с персональными данными граждан РФ локализованы на территории Российской Федерации.
6. Сроки обработки и хранения данных
Персональные данные обрабатываются до достижения целей обработки либо до момента отзыва согласия субъектом ПД. Бухгалтерские и расчетные документы, содержащие персональные данные, хранятся в соответствии с законодательством РФ о бухгалтерском учете (не менее 5 лет).
По достижении целей обработки или в случае отзыва согласия данные подлежат уничтожению в срок, не превышающий 30 дней, если иной срок не предусмотрен федеральным законом.
7. Использование файлов Cookie и локального хранилища
Сайт funkostop.org использует веб-хранилище (localStorage и технические cookies) строго для обеспечения ключевой функциональности:
- Сохранение содержимого корзины между сессиями;
- Поддержание авторизованной сессии клиента;
- Сохранение факта согласия с правилами сервиса.
Сторонние рекламные трекеры и системы аналитики не собирают и не передают персональные данные без предварительного согласия пользователя, запрашиваемого через cookie-баннер.
8. Права субъекта персональных данных
В соответствии с Федеральным законом № 152-ФЗ Покупатель имеет право:
- Получать сведения о наличии, составе и способах обработки своих персональных данных;
- Требовать уточнения своих данных, их блокирования или уничтожения в случае, если данные являются неполными, устаревшими, неточными или незаконно полученными;
- В любой момент отозвать свое согласие на обработку персональных данных;
- Обжаловать неправомерные действия или бездействие Оператора в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в судебном порядке.
Для реализации любого из указанных прав субъект ПД может направить обращение через Telegram @funkostop_bot либо на почтовый адрес Оператора.
9. Процедура реагирования на инциденты и утечки (ст. 21.1 152-ФЗ, 420-ФЗ)
Регламент реагирования на компьютерные инциденты и неправомерную передачу ПД:
В соответствии со статьей 21.1 152-ФЗ (с изменениями, внесенными 420-ФЗ), в случае установления факта неправомерной или случайной передачи (предоставления, распространения, доступа) персональных данных, повлекшей нарушение прав субъектов персональных данных, Оператор обеспечивает следующий регламент:
- В течение 24 часов: уведомляет уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) и государственную систему обнаружения, предупреждения и ликвидации последствий компьютерных атак (ГосСОПКА) о произошедшем инциденте, предполагаемых причинах, повлекших нарушение прав субъектов ПД, предполагаемом вреде и принятых мерах по устранению последствий инцидента;
- В течение 72 часов: проводит внутреннее расследование инцидента и направляет в Роскомнадзор результаты расследования, а также сведения о лицах, действия которых стали причиной инцидента (при их наличии);
- Незамедлительно принимает технические и организационные меры по локализации инцидента, смене ключей доступа и блокировке скомпрометированных каналов.
10. Безопасность и защита данных
Оператор принимает необходимые организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения:
- Использование криптографического шифрования HTTPS (SSL/TLS) для всего веб-трафика;
- Хранение паролей и токенов авторизации с применением современных алгоритмов хэширования;
- Разграничение прав доступа к административным панелям и базам данных;
- Антивирусный контроль и регулярное обновление программного обеспечения серверов.
11. Изменение политики
Оператор имеет право вносить изменения в настоящую Политику в случае изменения нормативных актов РФ. Актуальная редакция публикуется на странице /static/privacy.html и вступает в силу с момента ее размещения.
Редакция актуализирована с учетом требований 420-ФЗ и ст. 21.1 152-ФЗ. Сентябрь 2026 г.