Правовые документы
Политика обработки
персональных данных
Редакция от 14 апреля 2026 года
1. Общие положения
Настоящая Политика обработки персональных данных (далее — «Политика») определяет порядок обработки и защиты персональных данных физических лиц (далее — «Субъект», «Покупатель»), осуществляемой индивидуальным предпринимателем Бубновым Андреем Андреевичем (далее — «Оператор») в связи с использованием сайта oktooil.ru (далее — «Сайт»).
Политика разработана в соответствии с Конституцией Российской Федерации, Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных», Федеральным законом от 27.07.2006 № 149-ФЗ «Об информации, информационных технологиях и о защите информации», Законом РФ от 07.02.1992 № 2300-1 «О защите прав потребителей», а также иными нормативными правовыми актами Российской Федерации, регулирующими вопросы обработки персональных данных.
Действие Политики распространяется на все персональные данные Субъектов, обрабатываемые Оператором с использованием средств автоматизации и без использования таких средств.
Используя Сайт и оформляя заказ на нём, Субъект подтверждает, что ознакомлен с настоящей Политикой и даёт согласие на обработку своих персональных данных на её условиях.
2. Оператор персональных данных
Индивидуальный предприниматель Бубнов Андрей Андреевич
ИНН: 420499472400
ОГРНИП: 318420500082589
Электронная почта для вопросов по обработке ПДн: info@oktooil.ru
3. Правовые основания обработки
Оператор обрабатывает персональные данные Субъекта на следующих правовых основаниях:
- согласие Субъекта на обработку персональных данных (пункт 1 части 1 статьи 6 152-ФЗ);
- необходимость исполнения договора розничной купли-продажи, стороной которого является Субъект, либо для совершения действий по заявлению Субъекта, предшествующих заключению договора (пункт 5 части 1 статьи 6 152-ФЗ);
- необходимость исполнения обязанностей, возложенных на Оператора законодательством Российской Федерации, в том числе законодательством о бухгалтерском учёте, о применении контрольно-кассовой техники и о защите прав потребителей (пункт 2 части 1 статьи 6 152-ФЗ);
- необходимость осуществления прав и законных интересов Оператора или третьих лиц в случаях, когда это не нарушает права и свободы Субъекта (пункт 7 части 1 статьи 6 152-ФЗ).
4. Категории обрабатываемых данных
Оператор обрабатывает следующие категории персональных данных:
| Категория | Состав данных | Источник |
| Идентификационные |
фамилия, имя, отчество |
введены Субъектом при оформлении заказа либо получены от OAuth-провайдера |
| Контактные |
номер мобильного телефона, адрес электронной почты |
введены Субъектом либо получены от OAuth-провайдера или при SMS-подтверждении |
| Адресные |
адрес пункта выдачи заказов или адрес курьерской доставки |
введены Субъектом при оформлении заказа |
| Данные о заказах |
состав заказа, сумма, дата, статус, история заказов |
формируются автоматически Сайтом |
| Платёжные |
сумма, дата, идентификатор транзакции, тип средства оплаты. Реквизиты банковских карт Оператором не хранятся — они обрабатываются исключительно на стороне платёжного агента. |
получены от платёжного агента |
| Технические |
IP-адрес, тип и версия браузера, операционная система, данные файлов cookies, идентификатор устройства, дата и время посещений, параметры геолокации (при явном согласии в браузере) |
собираются автоматически при посещении Сайта |
| Данные обращений |
текст обращений в службу поддержки, вложения, переписка |
предоставлены Субъектом |
Оператор не обрабатывает специальные категории персональных данных (данные о расовой, национальной принадлежности, политических взглядах, религиозных убеждениях, состоянии здоровья, интимной жизни) и биометрические персональные данные.
5. Источники получения данных
Персональные данные поступают к Оператору из следующих источников:
- Непосредственно от Субъекта — при заполнении форм на Сайте, авторизации, оформлении заказа, обращении в поддержку.
- От OAuth-провайдеров при авторизации Субъекта на Сайте через соответствующие сервисы: VK ID (ООО «В Контакте»), Yandex ID (ООО «Яндекс»), Sber ID (ПАО Сбербанк). Оператор получает от провайдера только те данные, на передачу которых Субъект дал согласие в окне разрешений: идентификатор, ФИО, номер телефона, адрес электронной почты, при наличии — аватар. Объём передаваемых данных определяется настройками scope при подключении OAuth-приложения Оператора.
- От платёжного агента (Ozon Pay либо ЮKassa) — сведения о статусе и идентификаторе транзакции.
- От партнёра по доставке (ООО «Интернет Решения», сервис Ozon Логистика) — статусы отправления и факт получения товара Субъектом.
- Автоматически — технические данные, собираемые Сайтом в процессе его использования.
6. Цели обработки
Оператор обрабатывает персональные данные Субъекта в следующих целях:
- заключение и исполнение договора розничной купли-продажи, включая приём и подтверждение заказа, организацию доставки и передачу товара Субъекту;
- проведение расчётов с Субъектом, формирование и направление кассовых чеков в соответствии с 54-ФЗ;
- осуществление обратной связи с Субъектом по вопросам, связанным с его заказом (подтверждение, уточнение, информирование о статусе);
- рассмотрение обращений, претензий и заявлений Субъекта, в том числе по вопросам возврата товара и денежных средств;
- ведение бухгалтерского и налогового учёта, исполнение иных обязанностей, возложенных на Оператора законодательством;
- идентификация Субъекта при повторном посещении Сайта, сохранение истории его заказов, автоматическое заполнение форм;
- улучшение работы Сайта, анализ использования его функционала на основе обезличенной статистики;
- информирование Субъекта об акциях, скидках и новых товарах — исключительно при наличии отдельного явно выраженного согласия.
7. Способы и сроки обработки
Обработка персональных данных осуществляется как с использованием средств автоматизации, так и без таковых и включает сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), обезличивание, блокирование, удаление и уничтожение персональных данных.
Персональные данные хранятся в течение сроков, необходимых для достижения целей обработки, но не дольше:
- данные, содержащиеся в учётной записи на Сайте, — до момента её удаления Субъектом;
- данные, содержащиеся в первичных учётных документах (заказы, чеки, счета), — в течение пяти лет с момента совершения операции в соответствии со статьёй 29 Федерального закона от 06.12.2011 № 402-ФЗ «О бухгалтерском учёте»;
- данные, обрабатываемые для целей налогообложения, — в течение пяти лет в соответствии с подпунктом 8 пункта 1 статьи 23 Налогового кодекса Российской Федерации;
- согласие на обработку персональных данных хранится в течение трёх лет с момента отзыва согласия или прекращения обработки.
По истечении установленных сроков персональные данные подлежат уничтожению либо обезличиванию.
8. Локализация данных
В соответствии с частью 5 статьи 18 Федерального закона № 152-ФЗ запись, систематизация, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации осуществляются Оператором с использованием баз данных, находящихся на территории Российской Федерации.
9. Передача данных третьим лицам
Оператор не осуществляет продажу персональных данных Субъекта и не передаёт их третьим лицам, за исключением случаев, необходимых для исполнения договора и обязательных требований законодательства. Получателями данных могут быть:
- Партнёр по доставке — ООО «Интернет Решения» (сервис «Ozon Логистика»). Передаются: ФИО получателя, номер телефона, адрес пункта выдачи или курьерской доставки, состав и стоимость отправления. Цель передачи — организация доставки товара Субъекту.
- Платёжный агент — Ozon Pay (АО «Озон Банк») либо ЮKassa (ООО «НКО „ЮМани“»). Передаются: сумма платежа, идентификатор заказа, контактные данные Субъекта. Цель передачи — приём платежей и формирование кассовых чеков.
- OAuth-провайдеры — VK ID, Yandex ID, Sber ID — в рамках протокола авторизации. Передача данных происходит в момент, когда Субъект инициирует вход через соответствующий сервис.
- Оператор фискальных данных (ОФД) — в объёме, необходимом для формирования и передачи кассовых чеков в Федеральную налоговую службу в соответствии с 54-ФЗ.
- Хостинг-провайдер, обеспечивающий размещение Сайта на серверах на территории Российской Федерации, — в пределах технической необходимости обработки.
- Государственные органы — в случаях и в порядке, установленных законодательством Российской Федерации.
Все получатели, указанные выше, являются российскими юридическими лицами, зарегистрированными в реестре операторов, осуществляющих обработку персональных данных, и обязаны обеспечивать конфиденциальность и безопасность данных в соответствии с 152-ФЗ.
Трансграничная передача персональных данных Оператором не осуществляется.
10. Меры защиты
Оператор принимает необходимые правовые, организационные и технические меры для защиты персональных данных от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, предоставления, распространения, а также от иных неправомерных действий, в том числе:
- использует защищённое HTTPS-соединение (TLS) при передаче данных через Сайт;
- хранит данные на серверах, расположенных на территории Российской Федерации, с ограниченным доступом;
- не хранит реквизиты банковских карт Субъектов;
- использует разграничение прав доступа к персональным данным;
- обеспечивает резервное копирование данных для защиты от их утраты;
- назначает ответственных лиц за обработку и защиту персональных данных.
11. Права субъекта персональных данных
Субъект персональных данных имеет право:
- получать информацию о составе и целях обработки своих персональных данных, о сроках обработки, об источниках получения данных, о лицах, которым они передаются;
- требовать уточнения, блокирования или уничтожения своих данных, если они являются неполными, устаревшими, неточными, незаконно полученными или не являются необходимыми для заявленной цели обработки;
- отозвать согласие на обработку персональных данных в любое время путём направления соответствующего заявления Оператору. Отзыв согласия не влияет на правомерность обработки, осуществлявшейся до момента отзыва;
- обжаловать действия или бездействие Оператора в Федеральную службу по надзору в сфере связи, информационных технологий и массовых коммуникаций (Роскомнадзор) или в суд.
Для реализации указанных прав Субъект направляет запрос на электронную почту Оператора info@oktooil.ru. Оператор рассматривает запрос в течение тридцати календарных дней с момента получения.
12. Использование файлов cookies
Сайт использует файлы cookies — небольшие текстовые файлы, сохраняемые браузером Субъекта. Цели использования cookies: обеспечение корректной работы авторизации, сохранение содержимого корзины, запоминание настроек Субъекта, сбор обезличенной аналитики использования Сайта.
Продолжая использовать Сайт, Субъект соглашается с использованием файлов cookies. Субъект вправе отключить cookies в настройках своего браузера, однако это может повлиять на работу отдельных функций Сайта.
13. Изменения Политики
Оператор вправе вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу oktooil.ru/privacy. Продолжение использования Сайта после публикации изменений означает согласие Субъекта с новой редакцией Политики.
14. Контакты
По всем вопросам, связанным с обработкой персональных данных, Субъект может обратиться к Оператору по адресу электронной почты info@oktooil.ru.
© 2026 ИП Бубнов А. А. · Публичная оферта · Условия оплаты и возврата · Условия доставки