Политика конфиденциальности

Последнее обновление: 22 октября 2025 года

Ваша конфиденциальность важна для нас. Мы используем современные методы шифрования и соблюдаем требования 152-ФЗ "О персональных данных" для защиты вашей информации.

1 Общие положения

1.1. Настоящая Политика конфиденциальности (далее – «Политика») определяет порядок обработки и защиты персональных данных пользователей маркетплейса STOMBOX (далее – «Маркетплейс», «Сайт») — платформы для профессиональных поставок стоматологических товаров.

1.2. Администрация Маркетплейса – ООО "СТОМБОКС" (далее – «Оператор», «Компания») – обрабатывает персональные данные в соответствии с:

  • Федеральным законом № 152-ФЗ "О персональных данных";
  • Федеральным законом № 149-ФЗ "Об информации, информационных технологиях и о защите информации";
  • Законом РФ № 2300-1 "О защите прав потребителей".

1.3. Регистрируясь на Сайте, оформляя заказы или используя формы обратной связи, вы даете явное согласие на обработку ваших персональных данных в соответствии с настоящей Политикой.

2 Какие данные мы собираем

2.1. Персональные данные, предоставляемые вами:

  • Имя и фамилия – для идентификации и обращения;
  • Номер телефона – для SMS-авторизации, связи по заказам;
  • Email адрес – для уведомлений, восстановления пароля;
  • Адрес доставки – для отправки заказов;
  • Дата рождения – для персонализации (опционально);

2.2. Данные юридических лиц (для продавцов):

  • Название организации;
  • ИНН, КПП, ОГРН;
  • Юридический адрес;
  • Банковские реквизиты;
  • Контактное лицо.

2.3. Автоматически собираемые данные:

  • IP-адрес;
  • Данные браузера и операционной системы;
  • Информация о действиях на Сайте;
  • Данные файлов cookie.

2.4. Данные платежей:

  • История заказов и транзакций;
  • Данные банковских карт обрабатываются через защищенные платежные шлюзы (не хранятся на наших серверах).

3 Как мы используем ваши данные

3.1. Цели обработки персональных данных:

  • Регистрация и авторизация на Сайте;
  • Обработка и доставка заказов;
  • Связь с вами по вопросам заказов;
  • Отправка уведомлений о статусе заказа;
  • Улучшение качества обслуживания;
  • Предотвращение мошенничества;
  • Выполнение обязательств по договору;
  • Соблюдение требований законодательства.

3.2. Мы НЕ используем ваши данные для:

  • Продажи третьим лицам;
  • Спама и навязчивой рекламы;
  • Передачи данных в страны, не обеспечивающие надлежащую защиту.

4 Использование Cookie

4.1. Что такое cookie?

Cookie – это небольшие текстовые файлы, которые сохраняются на вашем устройстве при посещении Сайта. Они помогают нам обеспечить корректную работу Маркетплейса и улучшить ваш опыт использования.

4.2. Типы cookie, которые мы используем:

🔹 Необходимые cookie

Назначение: Обеспечивают базовую функциональность Сайта
Примеры: Авторизация, корзина покупок, языковые настройки
Срок хранения: До 1 года
Можно отключить: ❌ Нет (Сайт не будет работать корректно)

🔹 Функциональные cookie

Назначение: Запоминают ваши предпочтения
Примеры: Выбранный город, размер текста, тема оформления
Срок хранения: До 2 лет
Можно отключить: ✅ Да

🔹 Аналитические cookie

Назначение: Анализ поведения пользователей для улучшения Сайта
Сервисы: Яндекс.Метрика, Google Analytics
Срок хранения: До 2 лет
Можно отключить: ✅ Да

🔹 Рекламные cookie

Назначение: Показ релевантной рекламы
Примечание: В настоящее время не используются
Можно отключить: ✅ Да

4.3. Управление cookie:

Вы можете управлять cookie через настройки браузера. Обратите внимание, что отключение необходимых cookie может нарушить работу Сайта.

5 Безопасность и защита данных

5.1. Мы применяем следующие меры безопасности:

SSL/TLS шифрование

256-битное шифрование для защиты передачи данных между вашим браузером и нашими серверами.

Bcrypt хеширование

Пароли хешируются с использованием Bcrypt (cost factor 12) и никогда не хранятся в открытом виде.

JWT токены

Аутентификация через JSON Web Tokens с коротким сроком действия для предотвращения несанкционированного доступа.

Защита БД

Регулярное резервное копирование, защита от SQL-инъекций, ограничение доступа к базе данных.

Файрвол

Межсетевой экран для защиты от DDoS-атак и несанкционированного доступа.

152-ФЗ

Соответствие требованиям федерального закона "О персональных данных".

5.2. Доступ к данным:

  • Только авторизованные сотрудники имеют доступ к персональным данным;
  • Все сотрудники подписывают соглашения о конфиденциальности;
  • Регулярные аудиты безопасности.

5.3. Передача данных третьим лицам:

Мы можем передавать ваши данные только в следующих случаях:

  • Курьерским службам – для доставки товаров;
  • Платежным системам – для обработки платежей;
  • Государственным органам – по официальному запросу;
  • Аналитическим сервисам – для улучшения работы Сайта (см. раздел 6).

6 Трансграничная передача персональных данных

6.1. Использование аналитических сервисов:

Для улучшения работы нашего Маркетплейса и анализа поведения пользователей мы используем сервисы веб-аналитики, такие как:

  • Яндекс.Метрика (серверы находятся на территории РФ);
  • Google Analytics (серверы находятся в США и других странах).

6.2. Что это означает:

При использовании Google Analytics ваши обезличенные данные (IP-адрес, информация о браузере, действия на сайте) могут передаваться на серверы Google Inc., расположенные за пределами Российской Федерации, в том числе на территорию США.

Важная информация

Мы предпринимаем все необходимые меры для защиты ваших данных при трансграничной передаче:

  • Передаются только обезличенные данные (без имени, email, телефона);
  • Используется IP-анонимизация (последние октеты IP-адреса маскируются);
  • Данные передаются по защищенному протоколу HTTPS;
  • Google предоставляет адекватную защиту данных в соответствии с международными стандартами.

6.3. Ваше согласие:

Используя наш Сайт, вы даете согласие на трансграничную передачу ваших обезличенных данных в целях веб-аналитики и улучшения качества обслуживания.

6.4. Как отключить:

Вы можете отказаться от сбора данных Google Analytics, установив браузерное расширение для отключения Google Analytics .

7 Ваши права

7.1. В соответствии с 152-ФЗ вы имеете право:

  • Доступ – получить информацию о ваших данных, которые мы обрабатываем;
  • Исправление – запросить исправление неточных данных;
  • Удаление – запросить удаление ваших данных (право на забвение);
  • Ограничение – ограничить обработку ваших данных;
  • Портируемость – получить копию ваших данных в структурированном формате;
  • Отзыв согласия – отозвать согласие на обработку данных в любое время.

7.2. Как воспользоваться правами:

Для реализации ваших прав направьте запрос на email: privacy@stom-box.ru
Мы рассмотрим ваш запрос в течение 30 дней.

8 Срок хранения данных

8.1. Мы храним ваши персональные данные в течение:

  • Данные аккаунта – пока существует ваша учетная запись + 3 года после удаления;
  • История заказов – 5 лет (в соответствии с требованиями налогового законодательства);
  • Данные платежей – 3 года (требования финансового мониторинга);
  • Логи доступа – 6 месяцев;
  • Cookie – от нескольких дней до 2 лет (зависит от типа).

9 Согласие на обработку персональных данных

9.1. Форма согласия:

При регистрации, оформлении заказа, подписке на рассылку и использовании форм обратной связи вы должны дать явное, конкретное и информированное согласие на обработку персональных данных.

Как мы получаем согласие

На всех формах сбора данных (регистрация, обратная связь, оформление заказа) вы найдете чекбокс:

✅ Чекбокс НЕ проставлен по умолчанию (в соответствии с требованиями 152-ФЗ)

9.2. Отзыв согласия:

Вы можете в любой момент отозвать согласие на обработку персональных данных, направив запрос на privacy@stom-box.ru . Обратите внимание, что отзыв согласия может сделать невозможным дальнейшее использование некоторых функций Сайта.

10 Конфиденциальность детей

10.1. Наш Маркетплейс не предназначен для лиц младше 18 лет.

10.2. Мы осознанно не собираем персональные данные детей. Если вы считаете, что ребенок предоставил нам свои данные, пожалуйста, свяжитесь с нами для их удаления.

11 Контакты по вопросам конфиденциальности

Ответственный за обработку персональных данных:

ООО "СТОМБОКС"

Адрес: 109145, г. Москва, вн.тер.г. муниципальный округ Выхино-Жулебино, ул. Привольная, д. 5, к. 2

Email: privacy@stom-box.ru

Ваша безопасность – наш приоритет

256-bit SSL

152-ФЗ

Bcrypt

Резервное копирование