Политика конфиденциальности

1. Общие положения

1.1. Настоящая Политика в отношении обработки персональных данных и использования файлов Cookie (далее — «Политика») разработана в соответствии с:

  • Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — ФЗ-152);
  • Постановлением Правительства РФ от 01.11.2012 № 1119 «Об утверждении требований к защите ПДн при их обработке»;
  • Приказом ФСТЭК России от 18.02.2013 № 21;
  • Разъяснениями Роскомнадзора об обработке персональных данных в сети Интернет.

1.2. Оператором персональных данных является:

Наименование ООО «Дормал»
ИНН 7841050820
Юридический адрес 198095, город Санкт-Петербург, Зои Космодемьянской ул, д. 26 литера Д, офис 16
E-mail для обращений субъектов ПДн info@dormall.ru
Сайт spb.dormall.ru

1.3. Уведомление об обработке персональных данных направлено в Роскомнадзор в соответствии со ст. 22 ФЗ-152.

1.4. Политика распространяется на все персональные данные, которые Оператор обрабатывает в связи с использованием посетителями сайта spb.dormall.ru.

1.5. Настоящая Политика является общедоступной и размещена по адресу: https://spb.dormall.ru/privacy-policy.

1.6. Оператор оставляет за собой право вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её размещения на сайте. При существенных изменениях состава обрабатываемых данных или целей обработки пользователям будет предложено повторно подтвердить согласие (версия Политики: 1.0).

2. Основные понятия

Персональные данные (ПДн) — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту ПДн) (ст. 3 ФЗ-152).

Оператор — юридическое лицо, которое самостоятельно или совместно с другими лицами организует и осуществляет обработку ПДн.

Субъект ПДн / Пользователь — любое физическое лицо, посещающее сайт spb.dormall.ru.

Обработка ПДн — любое действие или совокупность действий: сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача, обезличивание, блокирование, удаление, уничтожение.

Файл Cookie (куки) — небольшой фрагмент данных, который сервер сайта направляет браузеру пользователя для хранения на устройстве. При последующих визитах браузер отправляет эти данные обратно серверу.

Трансграничная передача ПДн — передача ПДн на территорию иностранного государства иностранному физическому или юридическому лицу (ст. 3 ФЗ-152).

Согласие субъекта ПДн — свободное, конкретное, информированное и однозначное волеизъявление субъекта ПДн, выраженное посредством действий, однозначно подтверждающих согласие (ст. 9 ФЗ-152).

Ответственный за организацию обработки ПДн (ДПО) — уполномоченное лицо Оператора, обеспечивающее соответствие обработки требованиям ФЗ-152 (ст. 22.1 ФЗ-152).

3. Состав обрабатываемых персональных данных

3.1. Оператор может обрабатывать следующие категории персональных данных:

Категория данных Конкретные данные Источник получения
Идентификационные данные Фамилия, имя, отчество; адрес электронной почты; номер телефона Заполнение форм на сайте (самостоятельно субъектом)
Технические данные IP-адрес (в хэшированном виде SHA-256); тип и версия браузера; тип устройства; операционная система; URL страниц; дата и время посещения Автоматически при посещении сайта
Данные согласия Факт согласия/отказа; выбранные категории cookie; версия Политики; хэш IP; временная метка Автоматически при взаимодействии с баннером cookie
Cookie-идентификаторы Идентификаторы аналитических и маркетинговых систем (см. раздел 5 настоящей Политики) Автоматически, при наличии согласия пользователя

3.2. Оператор не обрабатывает специальные категории персональных данных (расовая или национальная принадлежность, политические взгляды, религиозные убеждения, состояние здоровья, сведения об интимной жизни) и биометрические персональные данные без дополнительного явного согласия.

3.3. IP-адрес пользователя хранится исключительно в виде необратимого хэша (SHA-256) и не позволяет идентифицировать конкретное лицо без использования дополнительных данных.

4. Цели и правовые основания обработки

4.1. Обработка персональных данных осуществляется строго для достижения конкретных, заранее определённых целей (ст. 5 ч. 2 ФЗ-152):

Цель обработки Категории данных Правовое основание Срок хранения
Обеспечение работы сайта и его базовых функций Технические данные, PHPSESSID, cookie согласия Законный интерес оператора (ст. 6 ч. 1 п. 5 ФЗ-152) На время сессии / до 3 лет
Документирование согласий пользователей (доказательная база для РКН) Данные согласия, хэш IP, UA, временная метка Исполнение правовой обязанности (ст. 9 ч. 3 ФЗ-152) 3 лет с момента отзыва или истечения срока согласия
Статистический анализ посещаемости и улучшение сайта Cookie-идентификаторы аналитических сервисов Согласие субъекта ПДн (ст. 9 ФЗ-152) — требуется явное подтверждение До отзыва согласия
Таргетинг и ретаргетинг рекламы Cookie-идентификаторы маркетинговых сервисов Согласие субъекта ПДн (ст. 9 ФЗ-152) — требуется явное подтверждение До отзыва согласия
Обработка обращений, заявок и заказов Идентификационные данные (имя, email, телефон) Согласие субъекта ПДн (ст. 9 ФЗ-152) / исполнение договора (ст. 6 ч. 1 п. 5) До достижения цели обработки + 3 года

4.2. Обработка персональных данных для иных целей, не указанных в п. 4.1, без получения нового согласия субъекта ПДн не допускается.

5. Файлы Cookie и сторонние сервисы

5.1. Сайт spb.dormall.ru использует технологию файлов Cookie. Все используемые Cookie разделены на категории в соответствии с их назначением и правовым основанием обработки. Полный перечень Cookie с детальным описанием приведён в разделе 5.5 настоящей Политики.

5.2. Технически необходимые Cookie используются для обеспечения работы сайта и не могут быть отключены без нарушения его функционирования. Они устанавливаются только в ответ на действия пользователя (например, вход, заполнение форм, добавление в корзину). Правовое основание — законный интерес Оператора (ст. 6 ч. 1 п. 5 ФЗ-152).

5.3. Аналитические, маркетинговые, функциональные и сторонние Cookie устанавливаются только после получения явного, информированного согласия пользователя через баннер cookie. Пользователь вправе в любой момент отозвать согласие, нажав кнопку управления Cookie на сайте (значок в нижнем углу экрана).

5.4. На сайте используются следующие сторонние сервисы:

5.4.2. Иностранные сервисы с трансграничной передачей данных на сайте не используются.

5.5. Пользователь вправе запретить сохранение Cookie в настройках своего браузера. Отключение всех Cookie может привести к нарушению работы ряда функций сайта.

5.6. Перечень файлов Cookie, используемых на сайте

В соответствии с требованиями ст. 9 и ст. 18.1 ФЗ-152 Оператор публикует детальный перечень файлов Cookie, используемых на сайте spb.dormall.ru. Перечень актуален на дату утверждения настоящей Политики и обновляется при изменении состава сервисов (с увеличением номера версии Политики).

Категория Цель обработки Правовое основание Срок хранения Перечень Cookie
Технически необходимые
Эти файлы cookie необходимы для работы сайта. Они обеспечивают базовые функции: навигацию по страницам, доступ к защищённым разделам, корзину. Обрабатываются на основании законного интереса оператора (ст. 6 ч. 1 п. 5 ФЗ-152).
Обеспечение работы сайта Законный интерес оператора (ст. 6 ч. 1 п. 5 ФЗ-152) До отзыва согласия или 3 лет wp_cookie_consent_ru — Хранение выбора пользователя (домен: текущий домен, срок: 1 год)
PHPSESSID — Идентификатор сессии PHP (домен: текущий домен, срок: Сессия)
wordpress_* — Аутентификация WordPress (домен: текущий домен, срок: 14 дней)

* При каждом обновлении перечня Cookie номер версии Политики увеличивается, пользователям предлагается повторное согласие.

6. Согласие: порядок получения, подтверждения и отзыва

6.1. Согласие на обработку персональных данных получается в соответствии с требованиями ст. 9 ФЗ-152 и должно быть:

  • свободным — кнопки «Принять» и «Отклонить» равнозначны и равнодоступны;
  • конкретным — пользователь выбирает конкретные категории Cookie;
  • информированным — баннер содержит ссылку на настоящую Политику;
  • однозначным — согласие выражается явным активным действием (нажатием кнопки).

6.2. Согласие фиксируется автоматически при нажатии кнопки «Принять все» или «Принять выбранное» на баннере Cookie. В журнале согласий сохраняется: хэш IP, идентификатор браузера, временная метка, версия Политики, состав выбранных категорий, хэш текста согласия.

6.3. Отзыв согласия. В соответствии со ст. 9 ч. 2 ФЗ-152 пользователь вправе отозвать согласие в любой момент. Для этого необходимо нажать на кнопку управления настройками Cookie, постоянно доступную на сайте, и выбрать «Отозвать согласие». После отзыва все не обязательные Cookie будут удалены, загрузка соответствующих сервисов будет прекращена.

6.4. Согласие действует в течение 365 дней с момента его предоставления, либо до отзыва пользователем. По истечении срока пользователю будет предложено подтвердить согласие повторно.

6.5. При обновлении Политики (изменении версии) пользователям, чьё согласие было получено под предыдущей версией, будет предложено подтвердить согласие заново — в соответствии с принципом информированности (ст. 9 ФЗ-152).

6.6. Факты согласия и отзыва согласия фиксируются в журнале и хранятся не менее 3 лет в соответствии с требованиями ст. 9 ч. 3 ФЗ-152.

7. Порядок обработки, хранения и защиты персональных данных

7.1. Локализация. Персональные данные граждан Российской Федерации собираются, записываются, систематизируются, накапливаются и хранятся на серверах, расположенных на территории Российской Федерации, в соответствии со ст. 18 ч. 5 ФЗ-152.

7.2. Оператор принимает следующие организационные и технические меры защиты ПДн:

  • ограничение доступа к ПДн — только уполномоченные сотрудники;
  • применение протокола HTTPS для шифрования данных при передаче;
  • хранение IP-адресов исключительно в хэшированном виде (SHA-256);
  • разграничение прав доступа в информационных системах;
  • периодический контроль защищённости информационных систем.

7.3. Персональные данные не передаются третьим лицам, за исключением:

  • сторонних сервисов, перечисленных в разделе 5 настоящей Политики, — исключительно при наличии согласия пользователя;
  • случаев, предусмотренных законодательством Российской Федерации (по запросу судов, правоохранительных органов и иных уполномоченных государственных органов).

7.4. Срок хранения персональных данных определяется целью их обработки. По достижении цели обработки или по истечении установленных сроков ПДн уничтожаются или обезличиваются.

8. Права субъекта персональных данных

8.1. В соответствии с ФЗ-152 субъект ПДн имеет право:

Право Содержание Статья ФЗ-152 Способ реализации
Право на доступ Получить подтверждение факта обработки ПДн и их копию Ст. 14 Письменный или e-mail запрос на info@dormall.ru
Право на уточнение Потребовать уточнения неполных, неточных ПДн Ст. 21 Направить актуальные данные на info@dormall.ru
Право на удаление Требовать удаления ПДн при отсутствии правовых оснований для обработки Ст. 21 Направить запрос на info@dormall.ru
Право на отзыв согласия Отозвать ранее данное согласие в любой момент Ст. 9 ч. 2 Кнопка настроек Cookie на сайте или info@dormall.ru
Право на ограничение обработки Заблокировать обработку ПДн при оспаривании точности Ст. 21 Направить запрос на info@dormall.ru
Право на обжалование Подать жалобу в Роскомнадзор или суд Ст. 14 ч. 1 п. 7 rkn.gov.ru или суд общей юрисдикции

8.2. Оператор рассматривает обращения субъектов ПДн в сроки, установленные ст. 21 ФЗ-152: не более 30 рабочих дней с момента получения обращения (с возможностью продления до 60 дней с уведомлением заявителя).

8.3. Обращения принимаются по адресу электронной почты: info@dormall.ru

9. Трансграничная передача персональных данных

9.1. Трансграничная передача персональных данных Оператором не осуществляется. Все данные пользователей обрабатываются и хранятся исключительно на серверах, расположенных на территории Российской Федерации.

10. Ответственный за организацию обработки персональных данных

10.1. В соответствии со ст. 22.1 ФЗ-152 Оператором назначено лицо, ответственное за организацию обработки персональных данных:

ФИО / Должность Чупышев Евгений Вячеславович
Контактный e-mail info@dormall.ru

10.2. Лицо, ответственное за организацию обработки ПДн, в частности обязано:

  • осуществлять внутренний контроль за соблюдением Оператором и его работниками законодательства РФ о ПДн;
  • доводить до сведения работников Оператора положения ФЗ-152 и локальных актов по ПДн;
  • организовывать приём и обработку обращений субъектов ПДн.

11. Заключительные положения

11.1. Настоящая Политика вступает в силу с момента её утверждения и размещения на сайте.

11.2. Актуальная редакция Политики доступна по адресу: https://spb.dormall.ru/privacy-policy.

11.3. Версия Политики: 1.0. Дата утверждения: 19.05.2026. Дата последнего обновления: 19.05.2026.

11.4. По всем вопросам, связанным с обработкой персональных данных, обращайтесь:

  • E-mail для запросов субъектов ПДн: info@dormall.ru
  • E-mail ответственного за обработку ПДн: info@dormall.ru

11.5. Настоящая Политика разработана с использованием инструментария Куки Менеджер РФ в соответствии с требованиями ФЗ-152 «О персональных данных».