В соответствии с Законом Республики Беларусь "О защите персональных данных" (от 10.11.2008 № 455-З) и Декретом Президента Республики Беларусь "О защите персональных данных" (от 15.07.2015 № 304), магазин «Домашний текстиль» (ИП Демеш Регина Станиславовна, УНН 691888177) (далее – «Оператор ПД», «Магазин») уведомляет пользователей о политике защиты их персональных данных.
Настоящая Политика описывает как мы собираем, используем, храним и защищаем ваши персональные данные.
Важно: Продолжая пользоваться услугами Магазина и Программы лояльности, вы согласны с условиями этой Политики.
2. Какие данные собираются
2.1. Данные при регистрации в программе лояльности
При заполнении формы на сайте https://domteks.by/profile или в Telegram-боте вы предоставляете:
Тип данных
Статус
Где используется
Имя и фамилия
Обязательное
На кассе (подтверждение карты), в профиле, Telegram
Номер телефона
Обязательное
СМС-уведомления, контакт для техподдержки
Email
Опционально
Рассылка новостей, восстановление пароля
Дата рождения
Обязательное
Расчёт подарка на день рождения (+50 баллов)
Пол
Опционально
Статистика, персонализация контента
Город / Регион
Опционально
Региональные акции, рассылка
Telegram-id
Автоматическое
Идентификация в боте, уведомления
2.2. Данные при совершении покупок
Фото кассовых чеков (при отправке в бот);
Сумма покупки (из чека);
Дата и время покупки;
IP-адрес при заполнении формы;
Cookie браузера (для аналитики);
Cookies Yandex.Metrica, Google Analytics (см. раздел 3.1).
2.3. Данные при использовании сайта
IP-адрес (логирование серверов);
Тип браузера и операционной системы;
История просмотров страниц;
Поиск по сайту (что вы ищете);
Cookies (файлы для отслеживания сеанса);
Данные из Google Analytics и Yandex.Metrica;
Данные из Salebot (при работе с ботом).
2.4. Данные при общении с поддержкой
История сообщений в Telegram / Viber;
Записи звонков (если согласны);
Письма на email;
Устные заявления в магазине (могут быть зафиксированы).
2.5. Данные которые мы НЕ собираем
❌ Паспортные данные (кроме общего соглашения);
❌ Номер паспорта или ID;
❌ Данные банковских карт (см. раздел о платежах);
❌ Информацию о состоянии здоровья;
❌ Политические, религиозные убеждения;
❌ Расовую, национальную принадлежность;
❌ Данные о судимостях.
3. Цели обработки данных
Ваши персональные данные обрабатываются в следующих целях:
3.1. Аналитика и улучшение сайта
Google Analytics: Отслеживание трафика, поведения пользователя, популярности страниц. Политика Google
Yandex.Metrica: Сбор данных о поведении пользователя. Политика Яндекс
Salebot: Аналитика работы Telegram-бота, статистика команд.
3.2. Функционирование программы лояльности
Подсчёт баллов и определение уровня;
Применение скидок на кассе;
Рассылка уведомлений о начислении баллов;
История покупок и начисленных баллов;
Отправка сообщений о дне рождения и подарке;
Проведение опросов и конкурсов.
3.3. Связь с пользователем
Отправка уведомлений в Telegram-боте;
СМС-оповещения об уровне и акциях;
Email-рассылка новостей (если согласны);
Техническая поддержка (решение проблем, ответы на вопросы);
Google Analytics: Серверы Google (США, многие страны);
Yandex.Metrica: Серверы Яндекса (РФ);
Типы данных: Анонимизированная аналитика (не содержит персональные данные в явном виде);
Можете отключить: Установить Do Not Track в браузере или использовать расширение для блокировки.
4.5. Будущие изменения хранилища
Магазин может в будущем мигрировать на другие серверы (другие страны, хостеры). Об изменении местоположения хранилища мы уведомим заранее в соответствии с законодательством РБ.
5. Безопасность данных
5.1. Технические меры
✅ SSL/TLS-шифрование: Все данные передаются по защищённому протоколу HTTPS;
✅ Пароли: Хранятся в зашифрованном виде (хеширование);
✅ Фото чеков: Загружаются на защищённый сервер с контролем доступа;
✅ Резервные копии: Делаются ежедневно на защищённых серверах;
✅ Брандмауэр: Используется для защиты от несанкционированного доступа;
✅ Регулярные обновления: Серверное ПО обновляется для закрытия уязвимостей.
5.2. Организационные меры
✅ Ограничение доступа: Только авторизованный персонал имеет доступ к ПД;
✅ Процедуры при утечке: При подозрении на утечку мы уведомим вас и компетентные органы.
5.3. Что МЫ НЕ можем гарантировать
❌ Абсолютная защита от кибератак (100% защита невозможна);
❌ Если вы сами скомпрометировали пароль (выдали его кому-то);
❌ Если произошёл взлом облачного хранилища (Google, Telegram, Salebot);
❌ Если вы используете небезопасное соединение (открытый WiFi без VPN);
❌ Если вы заразили свой компьютер вирусом или вредоносом ПО.
6. Передача данных третьим лицам
6.1. Кому передаются данные
Третье лицо
Какие данные
Цель
Согласие
Beget (хостинг)
Все ПД в БД
Хранение, резервные копии
Обязательное
Telegram
Имя, номер телефона, Telegram-id
Функционирование бота
Обязательное
Salebot
Логи команд, статистика
Управление ботом
Обязательное
Google Analytics
Анонимизированные данные трафика
Аналитика
Cookie
Yandex.Metrica
Анонимизированные данные трафика
Аналитика
Cookie
Компетентные органы
По требованию закона
Соответствие законодательству
Обязательное
6.2. Третьи лица НЕ получают данные
❌ Конкурирующие магазины;
❌ Спамеры и маркетинговые агентства;
❌ Друзья и родственники (без вашего согласия);
❌ Правительственные органы (кроме как по закону);
❌ Страховые компании, банки (кроме как по закону).
6.3. Трансграничная передача данных
Ваши данные хранятся на серверах в Российской Федерации (Beget) и частично обрабатываются в других странах (США – Google, Telegram).
Законность: Трансграничная передача ПД разрешена Законом РБ "О защите персональных данных", если она необходима для функционирования услуги и используются надлежащие меры безопасности.
7. Сроки хранения данных
7.1. Сроки хранения в программе лояльности
Тип данных
Срок хранения
Причина
Профиль пользователя
Пока вы в программе
Функционирование программы
История баллов
5 лет
Подтверждение при спорах, аудит
Фото чеков
5 лет
Доказательство покупок, спорные ситуации
Сообщения в боте
1 год (в боте), 5 лет (в БД)
История, техподдержка
Логи серверов (IP)
3 месяца
Безопасность, отладка проблем
Cookies аналитики
2 года
Google Analytics, Yandex.Metrica
7.2. Удаление данных
Если вы отписались от программы (команда /unsubscribe):