ПОЛИТИКА
в отношении обработки персональных данных
г. Москва
Дата редакции: 2 июня 2026 г.
1. Общие положения
Настоящая Политика в отношении обработки персональных данных (далее — Политика) подготовлена с учётом требований Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — Закон о персональных данных) и устанавливает правила обработки персональных данных, а также меры по обеспечению их безопасности, принимаемые Индивидуальным предпринимателем Николашкиной Анастасией Игоревной (ИНН 773419044446, ОГРНИП 323774600683322) (далее — Оператор).
1.1. Приоритетной задачей Оператора при ведении деятельности является обеспечение соблюдения прав и свобод граждан при обработке их персональных данных, включая охрану права на неприкосновенность частной жизни, личную и семейную тайну.
1.2. Действие настоящей Политики распространяется на все сведения, которые Оператор может получить о посетителях сайта https://12-28kids.ru и покупателях интернет-магазина 12.28kids.
1.3. Настоящая Политика применяется к информации, обрабатываемой Оператором как с использованием средств автоматизации (в том числе в сети Интернет), так и без использования таких средств.
2. Ключевые термины
2.1. Автоматизированная обработка — обработка персональных данных посредством вычислительных средств.
2.2. Блокирование персональных данных — приостановление обработки персональных данных (кроме случаев, когда обработка нужна для их уточнения).
2.3. Сайт — совокупность информационных материалов и программного обеспечения, доступных в сети Интернет по адресу https://12-28kids.ru.
2.4. Информационная система персональных данных — комплекс баз персональных данных и обеспечивающих их обработку технических и информационных средств.
2.5. Обезличивание персональных данных — действия, в результате которых становится невозможным без использования дополнительной информации определить принадлежность персональных данных конкретному субъекту.
2.6. Обработка персональных данных — любое действие или совокупность действий с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передача (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение.
2.7. Оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных, а также определяющее цели обработки персональных данных.
2.8. Персональные данные — любые сведения, относящиеся прямо или косвенно к определённому или определяемому Пользователю Сайта.
2.9. Пользователь — любой посетитель Сайта.
2.10. Покупатель — Пользователь, оформивший заказ в интернет-магазине 12.28kids.
2.11. Предоставление персональных данных — действия по раскрытию персональных данных определённому лицу или определённому кругу лиц.
2.12. Распространение персональных данных — действия, направленные на раскрытие персональных данных неопределённому кругу лиц.
2.13. Трансграничная передача персональных данных — передача персональных данных на территорию иностранного государства.
2.14. Уничтожение персональных данных — действия, в результате которых становится невозможным восстановить содержание персональных данных в информационной системе и (или) уничтожаются материальные носители персональных данных.
2.15. Cookies (куки-файлы) — небольшие текстовые файлы, сохраняемые на устройстве Пользователя при посещении Сайта и используемые для идентификации Пользователя, обеспечения работы Сайта, сбора статистики и улучшения пользовательского опыта.
3. Права и обязанности Оператора
3.1. Оператор вправе:
• запрашивать у субъекта персональных данных достоверные сведения и документы, содержащие персональные данные;
• в случае отзыва субъектом согласия на обработку персональных данных продолжать обработку персональных данных при наличии оснований, предусмотренных Законом о персональных данных;
• самостоятельно определять состав и перечень мер защиты персональных данных, если иное не определено законодательством Российской Федерации.
3.2. Оператор обязан:
• предоставлять субъекту персональных данных по его запросу информацию о порядке обработки его персональных данных;
• осуществлять обработку персональных данных в порядке, установленном законодательством Российской Федерации;
• рассматривать обращения субъектов персональных данных и их представителей в установленные законодательством сроки;
• предоставлять по запросу уполномоченного органа по защите прав субъектов персональных данных (Роскомнадзор) необходимую информацию в течение 10 дней;
• обеспечивать свободный доступ к настоящей Политике путём её размещения на Сайте;
• применять правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения и иных неправомерных действий;
• прекратить обработку и уничтожить персональные данные в случаях, предусмотренных Законом о персональных данных.
4. Права и обязанности субъектов персональных данных
4.1. Субъекты персональных данных вправе:
• получать информацию о порядке обработки своих персональных данных Оператором;
• требовать от Оператора уточнения своих персональных данных, их блокирования или уничтожения в случае, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
• устанавливать запрет на обработку персональных данных, разрешённую субъектом для распространения;
• отозвать ранее данное согласие на обработку персональных данных;
• обжаловать действия (бездействие) Оператора в уполномоченном органе по защите прав субъектов персональных данных (Роскомнадзор) или в судебном порядке.
4.2. Субъекты персональных данных обязаны предоставлять Оператору достоверные сведения о себе и своевременно сообщать Оператору об их изменении.
4.3. Лица, передавшие Оператору недостоверные сведения о себе либо сведения о другом субъекте персональных данных без согласия последнего, несут ответственность в соответствии с законодательством Российской Федерации.
5. Принципы обработки персональных данных
5.1. Обработка персональных данных осуществляется на законной и справедливой основе.
5.2. Обработка персональных данных ограничивается достижением конкретных, заранее определённых и законных целей.
5.3. Не допускается объединение баз данных, содержащих персональные данные, обработка которых осуществляется в целях, несовместимых между собой.
5.4. Обработке подлежат только персональные данные, отвечающие целям их обработки.
5.5. Содержание и объём обрабатываемых персональных данных соответствуют заявленным целям обработки. Обрабатываемые персональные данные не являются избыточными по отношению к заявленным целям обработки.
5.6. При обработке персональных данных обеспечиваются точность, достаточность и при необходимости — актуальность персональных данных по отношению к целям обработки.
5.7. Хранение персональных данных осуществляется в форме, позволяющей определить субъекта персональных данных, не дольше, чем этого требуют цели обработки. Обрабатываемые персональные данные уничтожаются или обезличиваются по достижении целей обработки или в случае утраты необходимости в достижении этих целей.
6. Цели обработки персональных данных
Оператор обрабатывает персональные данные Пользователей в следующих целях:
6.1. Исполнение договора купли-продажи
Обработка и исполнение заказов Покупателей, оформленных через интернет-магазин 12.28kids: подтверждение заказа, обработка платежей, организация доставки, информирование Покупателя о статусе заказа, оформление возвратов.
Обрабатываемые данные: фамилия, имя, отчество; адрес электронной почты; контактный телефон; адрес доставки; данные о заказе (состав, сумма, способ оплаты, способ доставки); комментарии к заказу.
Правовое основание: п. 5 ч. 1 ст. 6 Федерального закона № 152-ФЗ (обработка необходима для исполнения договора, стороной которого является субъект персональных данных).
6.2. Маркетинговая коммуникация
Информирование Пользователей о новых товарах, акциях, специальных предложениях, опросах и иных маркетинговых активностях Оператора посредством электронной почты, SMS-сообщений, push-уведомлений.
Обрабатываемые данные: фамилия, имя; адрес электронной почты; контактный телефон; история заказов; интересы (категории просматриваемых товаров).
Правовое основание: п. 1 ч. 1 ст. 6 Федерального закона № 152-ФЗ (обработка осуществляется с согласия субъекта персональных данных). Согласие предоставляется отдельно и может быть отозвано в любое время.
6.3. Аналитика и улучшение Сайта
Сбор статистики посещаемости Сайта, анализ поведения Пользователей, выявление технических ошибок, улучшение функциональности и пользовательского интерфейса.
Обрабатываемые данные: IP-адрес; данные об устройстве (тип, операционная система, браузер); данные о действиях на Сайте (просмотренные страницы, длительность сессий, источники переходов); cookies-идентификаторы.
Правовое основание: п. 7 ч. 1 ст. 6 Федерального закона № 152-ФЗ (обработка необходима для осуществления законных интересов Оператора при условии ненарушения прав и свобод субъектов персональных данных).
6.4. Подбор персонализированных рекомендаций
Предложение Пользователям товаров на основе их интересов, истории заказов и просмотренных категорий, в том числе подбор товаров по возрасту ребёнка.
Обрабатываемые данные: история заказов; категории просмотренных товаров; дата рождения ребёнка (при добровольном указании Покупателем).
Правовое основание: п. 1 ч. 1 ст. 6 Федерального закона № 152-ФЗ (обработка осуществляется с согласия субъекта персональных данных).
7. Условия обработки персональных данных
Обработка персональных данных Оператором осуществляется при наличии одного из следующих условий:
• обработка персональных данных осуществляется с согласия субъекта персональных данных;
• обработка персональных данных необходима для исполнения договора, стороной которого либо выгодоприобретателем или поручителем по которому является субъект персональных данных;
• обработка персональных данных необходима для осуществления и выполнения возложенных законодательством Российской Федерации на Оператора функций, полномочий и обязанностей;
• обработка персональных данных необходима для осуществления законных интересов Оператора или третьих лиц при условии, что при этом не нарушаются права и свободы субъекта персональных данных;
• осуществляется обработка персональных данных, доступ неограниченного круга лиц к которым предоставлен субъектом персональных данных либо по его просьбе.
8. Порядок сбора, хранения, передачи и иных видов обработки персональных данных
8.1. Оператор принимает все разумные меры для обеспечения защиты персональных данных от неправомерного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
8.2. Персональные данные Пользователя могут быть переданы третьим лицам только в следующих случаях:
• в целях исполнения договора купли-продажи — операторам платежей (платёжным системам) и службам доставки;
• в целях маркетинговой коммуникации — операторам сервисов email- и SMS-рассылок (только обезличенные данные либо данные в объёме, необходимом для доставки сообщения);
• в целях аналитики — операторам систем веб-аналитики (только обезличенные данные);
• при наличии письменного согласия субъекта персональных данных;
• в случаях, предусмотренных законодательством Российской Федерации (по запросам уполномоченных государственных органов).
8.3. Конкретный перечень третьих лиц, которым Оператор передаёт персональные данные: 
• Оператор платежей: ООО НКО «ЮМани» (сервис «ЮKassa», ОГРН 1127711000031, ИНН 7750005725) — для обработки и проведения платежей;
• Служба доставки: АО «СДЭК-Глобал» (ИНН 7722684400) и иные службы доставки, выбранные Покупателем при оформлении заказа;
• Платёжный агрегатор: ООО «Айтигрупп» (ОГРН 1174027017416, ИНН 4004020301) либо иное юридическое лицо, привлекаемое оператором платежей согласно Правилам работы сервиса «ЮKassa», — для технической обработки платежей;
• Система веб-аналитики: Яндекс.Метрика (ООО «Яндекс», ИНН 7736207543);
• Платформа размещения сайта: ООО «Тильда Паблишинг» (ИНН 7813252159);
• иные сервисы, привлекаемые Оператором для исполнения обязательств перед Пользователями, при условии заключения с ними соглашений о конфиденциальности и обработке персональных данных.
8.4. Для уточнения или удаления своих персональных данных Пользователь может направить уведомление на адрес электронной почты Оператора Leo1228kids@yandex.ru с темой «Актуализация персональных данных» или «Удаление персональных данных».
8.5. Для отзыва согласия на обработку персональных данных Пользователь направляет уведомление на адрес Leo1228kids@yandex.ru с темой «Отзыв согласия на обработку персональных данных».
8.6. Сведения, собираемые сторонними сервисами (платёжные системы, службы доставки, системы аналитики), обрабатываются такими сервисами в соответствии с их собственными политиками конфиденциальности. Оператор не несёт ответственности за действия третьих лиц.
8.7. Срок хранения персональных данных определяется достижением целей обработки или истечением законодательно установленных сроков хранения. Данные о заказах хранятся в течение 5 (пяти) лет с момента совершения заказа в соответствии с требованиями бухгалтерского и налогового учёта.
8.8. Обработка персональных данных прекращается при достижении целей обработки, истечении срока действия согласия, отзыве согласия субъектом персональных данных или выявлении неправомерной обработки.
9. Использование cookies и аналогичных технологий
9.1. На Сайте используются cookies — небольшие текстовые файлы, сохраняемые в браузере Пользователя при посещении Сайта.
9.2. Cookies применяются в следующих целях:
• технические cookies — обеспечивают базовую функциональность Сайта (запоминание корзины, авторизация в личном кабинете, выбор языка);
• аналитические cookies — позволяют собирать статистику посещаемости (Яндекс.Метрика);
• маркетинговые cookies — используются для показа персонализированной рекламы и рекомендаций.
9.3. Пользователь может отключить использование cookies в настройках своего браузера. Однако отключение технических cookies может привести к невозможности корректной работы отдельных функций Сайта.
10. Трансграничная передача персональных данных
10.1. Оператор может осуществлять трансграничную передачу персональных данных на территорию иностранных государств в следующих целях:
• исполнение обязательств по договору купли-продажи, в том числе международная доставка товаров Покупателям, находящимся за пределами Российской Федерации;
• предоставление Пользователю доступа к функциональности Сайта при его нахождении за пределами Российской Федерации;
• использование сервисов аналитики, маркетинговой коммуникации и иных технических сервисов, операторы которых находятся за пределами Российской Федерации;
• иные цели, не противоречащие законодательству Российской Федерации.
10.2. До начала осуществления трансграничной передачи персональных данных Оператор направляет уведомление в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор) в соответствии со статьёй 12 Федерального закона № 152-ФЗ.
10.3. Оператор осуществляет трансграничную передачу персональных данных на территорию государств — участников СНГ в целях исполнения договора купли-продажи и международной доставки товаров Покупателям, находящимся в этих государствах. Передача на территорию иностранных государств, включённых уполномоченным органом (Роскомнадзором) в перечень государств, обеспечивающих адекватную защиту прав субъектов персональных данных, осуществляется в общем порядке.
10.4. Трансграничная передача персональных данных на территорию иностранных государств, не включённых в перечень государств, обеспечивающих адекватную защиту прав субъектов персональных данных, осуществляется при наличии согласия субъекта персональных данных в письменной форме на такую передачу либо в иных случаях, предусмотренных частью 4 статьи 12 Федерального закона № 152-ФЗ (в частности, для исполнения договора, стороной которого является субъект персональных данных).
10.5. Оператор осуществляет трансграничную передачу персональных данных в государства — участники СНГ в связи с продажей и доставкой товаров на территорию этих государств. До начала трансграничной передачи Оператор направляет в уполномоченный орган (Роскомнадзор) отдельное уведомление о намерении осуществлять трансграничную передачу персональных данных в соответствии со статьёй 12 Федерального закона № 152-ФЗ. Передача осуществляется в объёме, необходимом для исполнения договора (фамилия, имя, контактный телефон, адрес доставки получателя), и только привлекаемым службам доставки и иным лицам, участвующим в исполнении заказа.
11. Конфиденциальность персональных данных
Оператор и иные лица, получившие доступ к персональным данным, обязаны не раскрывать их третьим лицам и не распространять без согласия субъекта персональных данных, если иное не предусмотрено федеральным законодательством.
12. Заключительные положения
12.1. По любым вопросам, связанным с обработкой персональных данных, Пользователь может обратиться по адресу электронной почты Leo1228kids@yandex.ru.
12.2. Любые изменения настоящей Политики отражаются в её актуальной редакции. Политика действует бессрочно до её замены новой редакцией.
12.3. Актуальная версия Политики размещена на странице https://12-28kids.ru/privacy.

Реквизиты Оператора
Оператор: Индивидуальный предприниматель Николашкина Анастасия Игоревна
ИНН: 773419044446
ОГРНИП: 323774600683322
Юридический адрес: 123592, г. Москва, Строгинский бульвар, д. 26, корп. 2, кв. 298
Email: Leo1228kids@yandex.ru
Сайт: https://12-28kids.ru