Политика конфиденциальности
Политика в отношении обработки персональных данных
Редакция от 26.08.2025
Оператор: Общество с ограниченной ответственностью «Балтвэй» (далее — «Оператор», «мы»)
Настоящая Политика подготовлена во исполнение ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152‑ФЗ «О персональных данных» (с учетом изменений по состоянию на 30.05.2025) и определяет порядок обработки и меры по защите персональных данных (ПД). Политика опубликована в свободном доступе на сайте Оператора.
1. Сведения об Операторе
- Полное наименование: Общество с ограниченной ответственностью «Балтвэй»
- ИНН: 9709040835
- ОГРН: 1197746001848
- Юридический адрес: 123423, г. Москва, Вн.Тер. Г. Муниципальный Округ Хорошево-Мневники, ул. Мневники д. 6 помещ. 2/1
- Фактический адрес: 123423, г. Москва, ул. Башиловская д.24
- Телефон: +7 (495) 666-24-11
- E‑mail для запросов по ПД: info@baltway.ru
- Ответственный за организацию обработки ПД: Симоненко Михаил Викторович
- Уведомление Роскомнадзора о начале обработки ПД: подано [дата]/рег. № [номер] (после регистрации в реестре операторов ПД: https://pd.rkn.gov.ru/operators-registry)
Политика распространяется на всех пользователей сайта https://baltway.ru и иных субъектов ПД, чьи данные мы обрабатываем.
Дата введения в действие Политики: 26.08.2025.
2. Термины и принципы
Термины используются в значениях, приведенных в 152‑ФЗ. Мы руководствуемся принципами законности, минимизации, ограничения цели, точности, хранения не дольше, чем это необходимо, и обеспечиваем конфиденциальность и безопасность ПД.
3. Cookie‑файлы и автоматически собираемая информация
3.1. Категории cookie
- Строго необходимые (технические) — обеспечивают базовые функции сайта (сессия, корзина, безопасность). Правовое основание: законный интерес Оператора (п. 7 ч. 1 ст. 6 152‑ФЗ) и/или исполнение договора оказания услуг сайта (п. 2 ч. 1 ст. 6 152‑ФЗ). Срок хранения: до окончания сессии/разумно необходимый.
- Функциональные — запоминают предпочтения (язык, регион), данные входа. Основание: согласие пользователя. Срок: до 12 месяцев.
- Аналитические — собирают статистику посещений и поведения. Основание: согласие пользователя. Срок: до 24 месяцев. Сервисы: [указать].
- Маркетинговые — персонализированная реклама/ретаргетинг. Основание: согласие пользователя. Срок: до 12 месяцев.
3.2. Автосбор при посещении сайта
IP‑адрес, данные браузера и ОС, дата/время, страницы и реферер, параметры устройства.
3.3. Управление cookie
Баннер согласия при первом заходе; ссылка «Настройки cookie» в подвале; управление через настройки браузера; отзыв согласия в любой момент.
3.4. Локализация данных
При сборе ПД граждан РФ запись, систематизация, накопление, хранение и уточнение осуществляются с использованием баз данных на территории РФ.
4. Согласия на обработку ПД
4.1. Формы согласия
- Для исполнения договора (оформление заказов, доставка) отдельное согласие не требуется.
- Рекламная рассылка — отдельное согласие (каналы: e‑mail/SMS/push), действует до отзыва.
- Распространение ПД (например, публикация отзывов с именем) — отдельное согласие с перечнем распространяемых данных и кругом лиц, имеющих доступ.
4.2. Порядок получения
Согласие должно быть конкретным и информированным; предустановленные чекбоксы запрещены. Фиксируем факт согласия (дата/время, источник/форма, IP/ID пользователя).
4.3. Отзыв согласия
Отзыв — по e‑mail, почте, через личный кабинет (при наличии) или по ссылке в письме. После получения отзыва обработка прекращается, данные блокируются и уничтожаются в установленные законом сроки.
5. Правовые основания обработки
- П. 2 ч. 1 ст. 6 — исполнение договора (оформление/доставка/возвраты, информирование о статусе).
- П. 1 ч. 1 ст. 6 — согласие субъекта (рассылки, персонализация, лояльность, публикация отзывов).
- П. 3 ч. 1 ст. 6 — исполнение законных обязанностей (бухучёт, налоги, ответы на законные запросы органов).
- П. 7 ч. 1 ст. 6 — законные интересы Оператора (безопасность, предупреждение мошенничества, улучшение сервиса), при условии, что права субъектов не нарушаются.
6. Цели и состав обрабатываемых данных
- 6.1. Интернет‑заказы:
- Сбор: при оформлении заказа.
- Данные: ФИО, телефон, e‑mail, адрес доставки, выбранный способ оплаты (без хранения реквизитов карт).
- Цели: обработка и исполнение заказа, доставка, информирование, возвраты/обмены.
- Основание: договор.
- Хранение: не менее 5 лет для целей бухучёта/налогов; при наличии гарантийных обязательств — срок гарантии + не менее 5 лет для первичных документов.
- 6.2. Обратная связь/заявки: имя, телефон, e‑mail; цель: связь и консультация; основание: согласие; срок хранения: до 6 месяцев с последнего взаимодействия.
- 6.3. Рассылки: имя, e‑mail/телефон; цель: инфо‑ и рекламные сообщения; основание: согласие; срок: до отзыва.
- 6.4. Бухучёт и налоги: ФИО, адрес, сумма и состав заказа и иные первичные документы; основание: закон; хранение: не менее 5 лет после отчетного года.
- 6.5. Веб‑аналитика: IP, cookie‑идентификаторы, параметры браузера/устройства; цель: аналитика/улучшение сайта; основание: согласие; срок: до 24 месяцев.
- 6.6. Отзывы: имя/псевдоним, e‑mail, текст, оценка; цель: публикация; основание: согласие на распространение; срок: до отзыва.
- 6.7. Программа лояльности: ФИО, дата рождения, контакты, история покупок; цель: бонусы и персональные предложения; основание: согласие; срок: период участия + 1 год.
7. Права субъектов ПД и сроки ответов
Права: доступ к своим ПД; получение информации об обработке; получение копии ПД; требование уточнения/блокирования/удаления; отзыв согласия; ограничение распространения; возражение против ПД‑решений, основанных исключительно на автоматизированной обработке, и требование участия человека.
Сроки рассмотрения обращений:
- ответ о наличии обработки — 10 рабочих дней (в исключительных случаях — продление до 15 рабочих дней с уведомлением);
- исполнение требований об уточнении/блокировании/удалении — до 7 рабочих дней;
- прекращение обработки по отзыву согласия — не позднее 30 дней.
Обращения направляются по адресу info@baltway.ru, почтой или через форму на сайте. Требования к запросу: ФИО, контакты для ответа, суть требования; для письменных обращений — подпись заявителя; при необходимости — копия документа, удостоверяющего личность.
8. Передача ПД третьим лицам
8.1. Условия передачи:
- на основании согласия субъекта;
- для исполнения договора (службы доставки — ФИО, телефон, адрес; платёжные системы — в объеме, необходимом для проведения платежа; сервисы уведомлений — для информирования о заказе);
- по закону/по требованию уполномоченных органов.
8.2. Обработчики (по поручению):
заключаем договор поручения обработки, устанавливаем цели, состав ПД, действия, требования безопасности и конфиденциальности; контролируем соблюдение требований.
8.3. Список получателей (если применимо):
- Доставка: [перечень служб] — передаются ФИО, телефон, адрес.
- Платежи: [перечень систем] — реквизиты карт обрабатываются на стороне платёжного провайдера; мы не храним данные карт.
- Коммуникации: [email/SMS‑сервисы] — e‑mail/телефон, имя.
9. Трансграничная передача ПД
Передача возможна в государства, обеспечивающие адекватную защиту прав субъектов ПД (перечень публикуется Роскомнадзором), а также при наличии согласия субъекта или в иных случаях, предусмотренных законом. При использовании зарубежных сервисов:
- уведомляем Роскомнадзор о трансграничной передаче (если требуется);
- получаем явно выраженное согласие пользователя (кроме случаев, допускаемых законом);
- минимизируем состав передаваемых ПД;
- первая запись ПД граждан РФ осуществляется на серверах в РФ.
10. Меры защиты ПД
- Правовые: назначение ответственного; локальные акты; NDA с сотрудниками/подрядчиками; учет и аудит.
- Организационные: разграничение доступа и учёт допусков; обучение; внутренний контроль.
- Технические: сертифицированные СЗИ (при необходимости); шифрование каналов (TLS/HTTPS); актуализация ПО; ограничение и журналирование административного доступа; 2FA для админ‑доступа; резервное копирование.
- Физические: охраняемые помещения, контроль доступа, защита рабочих мест.
- Реагирование на инциденты: мониторинг событий ИБ; план реагирования; уведомления и взаимодействие с уполномоченным органом и субъектами ПД в установленные законом сроки.
11. Несовершеннолетние
Мы не осуществляем целенаправленный сбор ПД лиц моложе 18 лет. При выявлении факта предоставления ПД несовершеннолетним — удаляем данные. Если обработка необходима: до 14 лет — письменное согласие законного представителя; 14–18 лет — согласие несовершеннолетнего и представителя.
12. Ответственность и ограничения
Оператор несёт ответственность за законность обработки и меры защиты ПД. Оператор не отвечает за действия третьих лиц, получивших доступ к ПД по вине пользователя, и за случаи непреодолимой силы.
13. Обращения и жалобы
Досудебный порядок: претензия Оператору → жалоба в Роскомнадзор → обращение к Уполномоченному по правам человека/в суд.
Контакты для обращений: info@baltway.ru, телефон +7 (495) 666-24-11, почтовый адрес: РФ, 127015, г. Москва, а/я 107.
Надзорный орган: Роскомнадзор (контакты — на официальном сайте).
14. Обязательные уведомления
- Реестр операторов ПД: подача уведомления в Роскомнадзор до начала обработки (при отсутствии исключений).
- Инциденты/утечки: первичное уведомление Роскомнадзора — в течение 24 часов с момента обнаружения; уточнённая информация — в течение 72 часов; уведомление субъектов — без неоправданной задержки (в необходимых случаях — в сроки, установленные законом/Роскомнадзором).
- Публичность: на сайте доступны актуальная Политика, контакты ответственного, формы согласий.
15. Изменения Политики
Мы вправе изменять Политику. Новая редакция вступает в силу с момента публикации, если не указано иное. При существенных изменениях размещаем уведомление на главной странице и/или направляем e‑mail уведомление подписчикам; при необходимости повторно запрашиваем согласие.
Архив версий предоставляется по запросу (info@baltway.ru).
16. Особые условия для интернет‑магазина
- Гостевая покупка: возможна без регистрации; данные используются только для исполнения конкретного заказа и хранения первичных документов по закону.
- Платёжные данные: обработка и хранение реквизитов — на стороне сертифицированных провайдеров; повторные платежи — по токену; соблюдение PCI DSS 4.0 (если применимо).
- Личный кабинет: история заказов, управление подписками, удаление аккаунта и отзыв согласий — по инициативе пользователя.
17. Сторонние сервисы и файлы cookie
Виджеты/встроенный контент (карты, онлайн‑чат, отзывы, калькуляторы доставки) и соц‑кнопки могут устанавливать собственные cookie и обрабатывать ПД по своим политикам. Список подключаемых сервисов и ссылки на их политики размещаем на странице cookie‑настроек/в Политике.
18. Автоматизированные решения и профилирование
Рекомендательные и антифрод‑алгоритмы могут использоваться для персонализации и обеспечения безопасности. Решения, порождающие юридические последствия для субъекта исключительно на основании автоматизированной обработки, не применяются без соблюдения требований ст. 16 152‑ФЗ и прав субъекта на участие человека и оспаривание.
19. Заключительные положения
Применимое право: право Российской Федерации. Недействительность отдельного положения не влияет на действительность остальных. Политика составлена на русском языке; при расхождениях приоритет имеет русская версия.