Защита персональных данных
Последнее обновление: январь 2026 г.
Настоящая Политика защиты персональных данных разъясняет, как интернет-магазин 1store.lv, которым управляет Mercurius Trade SIA (далее мы), обрабатывает персональные данные в соответствии с Регламентом (ЕС) 2016/679 Европейского парламента и Совета (GDPR), Законом об обработке данных физических лиц и другими применимыми нормативными актами.
1. Контролер данных и контактная информация
Контролер данных: Mercurius Trade SIA
Рег. №: 40203063532, НДС: LV40203063532
Адрес: Rēzeknes iela 3a, Рига, LV-1073, Латвия
E-mail: 1store@mercurius.lv
Телефон: +371 22059100
Контактное лицо по вопросам защиты данных: по вопросам обработки персональных данных просим писать на 1store@mercurius.lv с темой «Защита данных».
Специалист по защите данных (DPO): в настоящее время не назначен, так как наша обработка данных, как правило, не относится к тем видам обработки, для которых статья 37 GDPR предусматривает обязательное назначение DPO (например, крупномасштабная обработка особых категорий данных). Если ситуация изменится, информация будет обновлена.
2. Какие персональные данные могут обрабатываться
Мы можем обрабатывать следующие категории персональных данных:
- Идентификационные и контактные данные: имя, фамилия, e-mail, номер телефона.
- Данные для доставки и выставления счета: адрес доставки, адрес для счета, реквизиты юридического лица (если применимо).
- Данные заказа: заказанные товары, сумма, статус заказа, история переписки по заказу.
- Технические данные: IP-адрес, данные браузера/устройства, данные об использовании сайта, идентификаторы файлов cookie.
- Платежные данные: в зависимости от способа оплаты: платежная информация (например, статус платежа).
Если вы пользуетесь услугами платежных провайдеров для оплаты картой, данные карты (номер/CVV) обрабатываются платежным провайдером, а не нами.
3. Откуда мы получаем данные
- непосредственно от вас (при оформлении заказа, при общении с нами);
- от технологических платформ и поставщиков услуг (например, платформа интернет-магазина, хостинг, аналитика), только в той мере, в какой это необходимо для работы сайта;
- от партнеров по логистике и платежам: для выполнения заказа и обеспечения информации о статусе платежа.
4. Цели обработки и правовое основание
Мы обрабатываем персональные данные только для определенных целей и на соответствующем правовом основании (статья 6 GDPR):
4.1. Обработка и доставка заказов
Цель: прием заказа, комплектация, связь с клиентом, доставка, выдача товара.
Основание: исполнение договора (GDPR 6(1)(b)).
4.2. Обработка платежей и бухгалтерский учет
Цель: подготовка счетов, учет платежей, выполнение обязанностей по бухгалтерскому учету.
Основание: исполнение юридической обязанности (GDPR 6(1)(c)) и исполнение договора (GDPR 6(1)(b)).
4.3. Поддержка клиентов, жалобы, претензии, гарантийный процесс
Цель: ответы на вопросы, рассмотрение претензий, координация гарантийного/сервисного обслуживания.
Основание: исполнение договора (GDPR 6(1)(b)) и законные интересы (GDPR 6(1)(f)): обеспечение качественного обслуживания и защита наших правовых интересов.
4.4. Безопасность сайта и предотвращение мошенничества
Цель: IT-безопасность, предотвращение инцидентов, ограничение злонамеренных действий.
Основание: законные интересы (GDPR 6(1)(f)).
4.5. Маркетинг
Цель: рассылка новостей и информации об акциях, если вы на это согласились.
Основание: согласие (GDPR 6(1)(a)); вы можете отозвать его в любое время.
5. Файлы cookie и аналогичные технологии
На сайте могут использоваться файлы cookie и аналогичные технологии для обеспечения работы сайта, сбора статистики и (если применимо) маркетинга. Подробнее см. в нашей Политике использования файлов cookie.
6. Получатели данных
Мы можем передавать персональные данные только тем получателям, которым они необходимы для предоставления услуги, например:
- поставщикам платформы интернет-магазина и IT-услуг (например, платформа электронной коммерции, хостинг, уведомления по e-mail);
- поставщикам услуг доставки и курьерских услуг (для осуществления доставки);
- поставщикам платежных услуг (для обработки платежей, если применимо);
- поставщикам бухгалтерских и юридических услуг (для выполнения нормативных требований, разрешения споров);
- государственным учреждениям (если этого требует закон).
7. Передача данных за пределы ЕС/ЕЭЗ
Некоторые из используемых нами поставщиков технологических услуг могут обрабатывать данные за пределами Европейского союза / Европейской экономической зоны. В таких случаях передача осуществляется на основании надлежащих механизмов защиты, например: решения Европейской комиссии о достаточности защиты, Стандартных договорных положений (SCC) или иных решений, предусмотренных GDPR.
Если у вас есть вопросы о конкретных получателях или механизмах защиты, пишите на 1store@mercurius.lv.
8. Автоматизированное принятие решений и профилирование
Как правило, мы не осуществляем автоматизированное принятие решений, которое влекло бы для вас существенные правовые последствия (статья 22 GDPR). Если в какой-либо функции сайта применяется персонализация (например, аналитика или маркетинговые сегменты), это происходит в соответствии с настройками файлов cookie и вашим выбором.
9. Сроки хранения данных
Мы храним данные только в течение срока, необходимого для конкретной цели или установленного требованиями законодательства. Типичные сроки:
- Счета и бухгалтерские документы: до 10 лет (в соответствии с требованиями бухгалтерского учета).
- Данные о заказах и переписке для поддержки клиентов/рассмотрения претензий: как правило, до 3 лет после последнего действия (при отсутствии спора).
- Согласие на маркетинг: до отзыва согласия.
- Данные файлов cookie/аналитики: в соответствии с настройками файлов cookie и конфигурацией используемых сервисов (см. Политику использования файлов cookie).
По истечении сроков данные удаляются или анонимизируются, если законом не предусмотрено иное.
10. Ваши права
В соответствии с GDPR вы имеете право:
- запросить доступ к своим данным;
- потребовать исправления данных;
- в определенных случаях потребовать удаления данных;
- ограничить обработку;
- возразить против обработки, основанной на законных интересах;
- получить данные в переносимом формате (если применимо);
- отозвать согласие (если обработка основана на согласии).
Запросы просим направлять на 1store@mercurius.lv. Как правило, мы отвечаем в течение 1 месяца. В сложных случаях срок может быть продлен в соответствии с GDPR, о чем вы будете проинформированы.
11. Меры безопасности
- шифрование SSL/TLS (безопасная передача данных);
- контроль и ограничение доступа;
- обновления программного обеспечения и технические меры защиты;
- принцип минимизации данных: обрабатываем только необходимое.
12. Нарушения защиты персональных данных
При возникновении инцидента, связанного с защитой персональных данных, мы оцениваем его и принимаем необходимые меры. В случаях, когда этого требует GDPR, мы в установленные сроки информируем надзорный орган и/или субъектов данных.
13. Жалобы и надзорный орган
Если вы считаете, что ваши персональные данные обрабатываются ненадлежащим образом, просим сначала связаться с нами: 1store@mercurius.lv.
Вы вправе подать жалобу в надзорный орган:
Государственная инспекция данных (DVI)
Сайт: dvi.gov.lv
Адрес: Elijas iela 17, Рига, LV-1050
Телефон: +371 67223131
E-mail: pasts@dvi.gov.lv
14. Связанные документы
- Политика использования файлов cookie
- Правила использования
- Возврат товара
- Рассмотрение жалоб и разрешение споров
15. Изменения политики
Мы оставляем за собой право обновлять настоящую политику. Актуальная версия всегда доступна на сайте 1store.lv. В случае существенных изменений информация может быть опубликована на сайте или направлена по e-mail, если это обоснованно и возможно.