Политика конфиденциальности
Последнее обновление: 22 октября 2025 года
Ваша конфиденциальность важна для нас. Мы используем современные методы шифрования и соблюдаем требования 152-ФЗ "О персональных данных" для защиты вашей информации.
1 Общие положения
1.1. Настоящая Политика конфиденциальности (далее – «Политика») определяет порядок обработки и защиты персональных данных пользователей маркетплейса STOMBOX (далее – «Маркетплейс», «Сайт») — платформы для профессиональных поставок стоматологических товаров.
1.2. Администрация Маркетплейса – ООО "СТОМБОКС" (далее – «Оператор», «Компания») – обрабатывает персональные данные в соответствии с:
- Федеральным законом № 152-ФЗ "О персональных данных";
- Федеральным законом № 149-ФЗ "Об информации, информационных технологиях и о защите информации";
- Законом РФ № 2300-1 "О защите прав потребителей".
1.3. Регистрируясь на Сайте, оформляя заказы или используя формы обратной связи, вы даете явное согласие на обработку ваших персональных данных в соответствии с настоящей Политикой.
2 Какие данные мы собираем
2.1. Персональные данные, предоставляемые вами:
- Имя и фамилия – для идентификации и обращения;
- Номер телефона – для SMS-авторизации, связи по заказам;
- Email адрес – для уведомлений, восстановления пароля;
- Адрес доставки – для отправки заказов;
- Дата рождения – для персонализации (опционально);
2.2. Данные юридических лиц (для продавцов):
- Название организации;
- ИНН, КПП, ОГРН;
- Юридический адрес;
- Банковские реквизиты;
- Контактное лицо.
2.3. Автоматически собираемые данные:
- IP-адрес;
- Данные браузера и операционной системы;
- Информация о действиях на Сайте;
- Данные файлов cookie.
2.4. Данные платежей:
- История заказов и транзакций;
- Данные банковских карт обрабатываются через защищенные платежные шлюзы (не хранятся на наших серверах).
3 Как мы используем ваши данные
3.1. Цели обработки персональных данных:
- Регистрация и авторизация на Сайте;
- Обработка и доставка заказов;
- Связь с вами по вопросам заказов;
- Отправка уведомлений о статусе заказа;
- Улучшение качества обслуживания;
- Предотвращение мошенничества;
- Выполнение обязательств по договору;
- Соблюдение требований законодательства.
3.2. Мы НЕ используем ваши данные для:
- Продажи третьим лицам;
- Спама и навязчивой рекламы;
- Передачи данных в страны, не обеспечивающие надлежащую защиту.
5 Безопасность и защита данных
5.1. Мы применяем следующие меры безопасности:
SSL/TLS шифрование
256-битное шифрование для защиты передачи данных между вашим браузером и нашими серверами.
Bcrypt хеширование
Пароли хешируются с использованием Bcrypt (cost factor 12) и никогда не хранятся в открытом виде.
JWT токены
Аутентификация через JSON Web Tokens с коротким сроком действия для предотвращения несанкционированного доступа.
Защита БД
Регулярное резервное копирование, защита от SQL-инъекций, ограничение доступа к базе данных.
Файрвол
Межсетевой экран для защиты от DDoS-атак и несанкционированного доступа.
152-ФЗ
Соответствие требованиям федерального закона "О персональных данных".
5.2. Доступ к данным:
- Только авторизованные сотрудники имеют доступ к персональным данным;
- Все сотрудники подписывают соглашения о конфиденциальности;
- Регулярные аудиты безопасности.
5.3. Передача данных третьим лицам:
Мы можем передавать ваши данные только в следующих случаях:
- Курьерским службам – для доставки товаров;
- Платежным системам – для обработки платежей;
- Государственным органам – по официальному запросу;
- Аналитическим сервисам – для улучшения работы Сайта (см. раздел 6).
6 Трансграничная передача персональных данных
6.1. Использование аналитических сервисов:
Для улучшения работы нашего Маркетплейса и анализа поведения пользователей мы используем сервисы веб-аналитики, такие как:
- Яндекс.Метрика (серверы находятся на территории РФ);
- Google Analytics (серверы находятся в США и других странах).
6.2. Что это означает:
При использовании Google Analytics ваши обезличенные данные (IP-адрес, информация о браузере, действия на сайте) могут передаваться на серверы Google Inc., расположенные за пределами Российской Федерации, в том числе на территорию США.
Важная информация
Мы предпринимаем все необходимые меры для защиты ваших данных при трансграничной передаче:
- Передаются только обезличенные данные (без имени, email, телефона);
- Используется IP-анонимизация (последние октеты IP-адреса маскируются);
- Данные передаются по защищенному протоколу HTTPS;
- Google предоставляет адекватную защиту данных в соответствии с международными стандартами.
6.3. Ваше согласие:
Используя наш Сайт, вы даете согласие на трансграничную передачу ваших обезличенных данных в целях веб-аналитики и улучшения качества обслуживания.
6.4. Как отключить:
Вы можете отказаться от сбора данных Google Analytics, установив браузерное расширение для отключения Google Analytics .
7 Ваши права
7.1. В соответствии с 152-ФЗ вы имеете право:
- Доступ – получить информацию о ваших данных, которые мы обрабатываем;
- Исправление – запросить исправление неточных данных;
- Удаление – запросить удаление ваших данных (право на забвение);
- Ограничение – ограничить обработку ваших данных;
- Портируемость – получить копию ваших данных в структурированном формате;
- Отзыв согласия – отозвать согласие на обработку данных в любое время.
7.2. Как воспользоваться правами:
Для реализации ваших прав направьте запрос на email: privacy@stom-box.ru
Мы рассмотрим ваш запрос в течение 30 дней.
8 Срок хранения данных
8.1. Мы храним ваши персональные данные в течение:
- Данные аккаунта – пока существует ваша учетная запись + 3 года после удаления;
- История заказов – 5 лет (в соответствии с требованиями налогового законодательства);
- Данные платежей – 3 года (требования финансового мониторинга);
- Логи доступа – 6 месяцев;
- Cookie – от нескольких дней до 2 лет (зависит от типа).
9 Согласие на обработку персональных данных
9.1. Форма согласия:
При регистрации, оформлении заказа, подписке на рассылку и использовании форм обратной связи вы должны дать явное, конкретное и информированное согласие на обработку персональных данных.
Как мы получаем согласие
На всех формах сбора данных (регистрация, обратная связь, оформление заказа) вы найдете чекбокс:
✅ Чекбокс НЕ проставлен по умолчанию (в соответствии с требованиями 152-ФЗ)
9.2. Отзыв согласия:
Вы можете в любой момент отозвать согласие на обработку персональных данных, направив запрос на privacy@stom-box.ru . Обратите внимание, что отзыв согласия может сделать невозможным дальнейшее использование некоторых функций Сайта.
10 Конфиденциальность детей
10.1. Наш Маркетплейс не предназначен для лиц младше 18 лет.
10.2. Мы осознанно не собираем персональные данные детей. Если вы считаете, что ребенок предоставил нам свои данные, пожалуйста, свяжитесь с нами для их удаления.
11 Контакты по вопросам конфиденциальности
Ответственный за обработку персональных данных:
ООО "СТОМБОКС"
Адрес: 109145, г. Москва, вн.тер.г. муниципальный округ Выхино-Жулебино, ул. Привольная, д. 5, к. 2
Email: privacy@stom-box.ru
Ваша безопасность – наш приоритет
256-bit SSL
152-ФЗ
Bcrypt
Резервное копирование