Политика конфиденциальности
Действует с 23 августа 2026. Определяет, какие персональные данные мы собираем и как их используем.
1. Общие положения
Настоящая Политика определяет порядок обработки и защиты персональных данных пользователей сайта floria-simferopol.ru (далее — «Сайт»), оператором которых является Индивидуальный предприниматель Сергеева Инна Игоревна (ОГРНИП 314910234302106, ИНН 910200334837), далее — «Оператор» (полные реквизиты — в разделе 10). Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации».
Используя Сайт и оставляя свои данные в формах (вход по коду из СМС, оформление заказа, обратная связь), пользователь подтверждает согласие с условиями настоящей Политики.
2. Какие данные мы собираем
- Номер телефона — при входе в личный кабинет и оформлении заказа;
- Имя — при регистрации, оформлении заказа или обращении в поддержку;
- Адрес доставки, дата и время доставки, текст открытки к букету — при оформлении заказа;
- Адрес электронной почты — если указан добровольно (необязательное поле);
- Технические данные (файлы cookie сессии входа) — автоматически, для работы личного кабинета.
3. Цели обработки
- Идентификация пользователя при входе в личный кабинет;
- Оформление, доставка и отслеживание статуса заказов;
- Начисление и списание бонусов программы лояльности;
- Связь с пользователем по вопросам заказа;
- Улучшение работы Сайта и качества сервиса.
4. Правовые основания обработки
Обработка персональных данных осуществляется на основании согласия пользователя, выраженного при заполнении форм на Сайте, а также в целях исполнения договора (обработка заказа), стороной которого является пользователь.
5. Передача данных третьим лицам
Для оказания услуг Оператор передаёт часть данных следующим сторонам:
- Оператору фискализации и учёта заказов (Posiflora) — для обработки заказа и учёта бонусной программы;
- СМС-провайдеру — для доставки одноразового кода при входе в личный кабинет;
- Платёжным системам — при безналичной оплате заказа, в том числе через Систему быстрых платежей (реквизиты карт и счетов Оператору не передаются и не хранятся);
- Мессенджеру Telegram — если пользователь самостоятельно подключил Telegram-бота Оператора для напоминаний и получения кодов входа;
- Хостинг-провайдеру — для технического обеспечения работы Сайта.
Данные российских пользователей хранятся и обрабатываются на серверах, расположенных на территории Российской Федерации.
6. Сроки хранения данных
Данные хранятся не дольше, чем этого требует цель их обработки. Конкретные сроки:
- Данные учётной записи (имя, телефон, адрес электронной почты) — пока учётная запись существует и в течение 3 лет с момента последней активности, после чего удаляются;
- Данные о заказах (состав, адрес и дата доставки, стоимость) — 5 лет с момента исполнения заказа, как того требует ч. 1 ст. 29 Федерального закона от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
- Одноразовые коды подтверждения входа — не более 15 минут, после чего удаляются автоматически;
- Обращения, отправленные через форму обратной связи, — 1 год с момента поступления;
- Идентификатор чата в Telegram, если пользователь подключил бота, — до отключения бота пользователем;
- Обезличенная статистика посещаемости — бессрочно, поскольку не позволяет определить конкретного человека (см. раздел 8).
Данные удаляются раньше указанных сроков по требованию пользователя или при отзыве согласия — за исключением сведений, которые Оператор обязан хранить в силу закона.
7. Как мы защищаем данные
Оператор применяет организационные и технические меры для защиты персональных данных от неправомерного доступа, изменения, раскрытия или уничтожения, в том числе:
- Передача данных между браузером и Сайтом шифруется по протоколу HTTPS (TLS);
- Доступ к базе данных ограничен на уровне СУБД: пользователь может получить только собственные записи и не может обратиться к чужим;
- Вход в личный кабинет выполняется по одноразовому коду, пароли пользователей не хранятся;
- Доступ к административной части имеют только уполномоченные сотрудники Оператора, каждый — под собственной учётной записью;
- Реквизиты банковских карт Оператору не передаются и не хранятся: оплата проходит на стороне платёжной системы;
- Количество запросов к формам ограничивается, чтобы препятствовать автоматизированному перебору данных.
8. Права пользователя
Пользователь вправе:
- Получить информацию о своих обрабатываемых персональных данных;
- Потребовать уточнения, блокирования или уничтожения данных;
- Отозвать согласие на обработку персональных данных;
- Обратиться с жалобой в уполномоченный орган по защите прав субъектов персональных данных.
Для реализации этих прав достаточно обратиться по контактам, указанным в разделе 10.
9. Файлы cookie и статистика посещаемости
Сайт использует только строго необходимые файлы cookie — они хранят сессию входа в личный кабинет. Содержимое корзины сохраняется в локальном хранилище браузера и на сервер не передаётся. Рекламные и аналитические счётчики сторонних компаний на Сайте не установлены.
Оператор ведёт собственную обезличенную статистику посещаемости: фиксируются только тип события, название элемента и адрес страницы. Идентификатор посетителя, IP-адрес и данные об устройстве при этом не сохраняются, поэтому такие записи не являются персональными данными.
Подробное описание — в Политике в отношении файлов cookie.
10. Реквизиты и контакты Оператора
Индивидуальный предприниматель Сергеева Инна Игоревна
ОГРНИП: 314910234302106
ИНН: 910200334837
Адрес: г. Симферополь, Киевская улица, 5/2
Телефон: +7 (978) 240-17-77
Электронная почта: floria.simferopol82@gmail.com
11. Изменения Политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная версия всегда доступна по адресу floria-simferopol.ru/privacy. Дата последнего обновления указана в начале документа.
