Черновик от 26.09.2026. До публикации должен быть проверен юристом; поля в квадратных скобках заполняет владелец платформы.

Политика обработки персональных данных платформы Serg Store

1. Оператор

[Наименование / ФИО, ИНН, адрес, email для обращений по персональным данным] (далее — «Оператор»).

2. Чьи данные и какие

2.1. Пользователи платформы (владельцы Витрин): адрес электронной почты, имя Витрины, IP-адрес при регистрации и входе, сведения о выбранном тарифе и оплатах (сумма, дата, статус; данные банковских карт Оператор не получает — их обрабатывает ЮKassa).

2.2. Покупатели Витрин: оператор их данных — владелец соответствующей Витрины; платформа обрабатывает их по его поручению (см. раздел 6 оферты).

3. Цели и основания

3.1. Заключение и исполнение договора (оферты): создание и работа Витрины, вход в кабинет, выставление счетов, уведомления о сроках — п. 5 ч. 1 ст. 6 152-ФЗ.

3.2. Безопасность: защита от подбора паролей и злоупотреблений (IP-адреса, журнал действий) — законный интерес Оператора.

3.3. Исполнение требований закона: бухгалтерский и налоговый учёт оплат.

4. Сроки хранения

4.1. Данные аккаунта — на срок действия договора и [срок] после его прекращения. Сведения об оплатах — в сроки, установленные законодательством о бухгалтерском учёте.

4.2. Одноразовые ссылки из писем действуют 30 минут; тексты отправленных писем со ссылками не хранятся.

5. Где хранятся данные и кому передаются

5.1. Данные хранятся на серверах в Российской Федерации (Москва).

5.2. Передача: ЮKassa (ООО НКО «ЮМани») — для приёма оплаты; почтовый сервис [наименование] — для отправки писем. Иным лицам данные не передаются, кроме случаев, предусмотренных законом.

6. Файлы cookie

6.1. Используются только необходимые cookie: сессия кабинета и защита от подделки запросов. Рекламные и аналитические cookie на hub.serg-store.ru не используются.

7. Права субъекта

7.1. Вы вправе получить сведения об обработке своих данных, потребовать их уточнения, блокирования или удаления, отозвать согласие, обжаловать действия Оператора в Роскомнадзоре или суде. Обращения — на [email]; срок ответа — 10 рабочих дней.

8. Защита данных

8.1. Шифрование соединений (TLS), двухфакторная аутентификация для администрирования, разграничение доступа, журнал действий, резервное копирование.

Публичная оферта