Политика конфиденциальности

Дата первой публикации: 30 июня 2017 г.
Дата последнего обновления: 28 мая 2025 г.

1. Термины и определения

В настоящей Политике используются термины в значении, установленном Федеральным законом № 152-ФЗ «О персональных данных», а также:

  • «Сайт» — совокупность веб-страниц по адресу https://www.badm-store.ru, включая поддомены и мобильную версию.
  • «Пользователь» — любое физическое лицо, осуществляющее доступ к Сайту и заключающее с Оператором договор купли-продажи дистанционным способом.
  • «Оператор» — индивидуальный предприниматель Помазан Сергей Павлович, ИНН 772787266742, ОГРНИП 315774600377852.
  • «Персональные данные» (ПДн) — любая информация, прямо или косвенно относящаяся к определённому или определяемому физическому лицу (субъекту ПДн).
  • «Обработка» — любое действие с ПДн, включая сбор, запись, систематизацию, хранение, обновление, использование, передачу, удаление и уничтожение.

2. Общие положения

  1. Политика является публичным документом и действует в отношении всех ПДн, обрабатываемых Оператором.
  2. Используя Сайт, Пользователь выражает безоговорочное согласие с настоящей Политикой. Несогласный с условиями должен прекратить использование Сайта.
  3. Оператор обеспечивает локализацию баз данных на территории Российской Федерации, в соответствие с ч. 5 ст. 18 № 152-ФЗ.

Правовые основания:

  • согласие субъекта ПДн (ст. 9 152-ФЗ);
  • исполнение договора купли-продажи / оказания услуг (п. 5 ч. 1 ст. 6 152-ФЗ);
  • исполнение обязанностей Оператора, установленных законодательством (налоговое, бухгалтерское, потребительское, 152-ФЗ, 54-ФЗ и др.);
  • охрана прав и законных интересов Оператора или третьих лиц, когда это не нарушает права и свободы субъекта ПДн.

Принципы обработки:

  • законность и справедливая основа;
  • соответствие конкретным, заранее определённым и законным целям;
  • минимизация и не избыточность;
  • точность, актуальность и достоверность;
  • ограничение сроком хранения;
  • обеспечение конфиденциальности и безопасности;
  • приоритет прав и свобод субъекта ПДн.

4. Категории обрабатываемых персональных данных

КатегорияПримеры данныхОснование
ИдентификационныеФИО, дата рождения, полДоговор
КонтактныеАдрес доставки, e-mail, телефонДоговор
УчётныеЛогин, хеш пароля, история авторизацийСогласие
ПлатёжныеМаскированные реквизиты карт, токен платёжного шлюзаДоговор
КоммерческиеСостав заказов, история покупок, возвратыДоговор
Онлайн-идентификаторыIP-адрес, cookie, web-storage, user-agentСогласие
МаркетинговыеUTM-метки, сегмент, параметры ретаргетингаСогласие
ПерепискаЗаписи обращений, файлы приложенийСогласие

Биометрические, специальные и детские данные не собираются сознательно.

5. Источники получения данных

  1. Сам пользователь (формы регистрации, заказа, обратная связь, e-mail, мессенджеры).
  2. Автоматический сбор (cookie, лог-файлы сервера, системы аналитики).
  3. Платёжные агрегаторы — для подтверждения оплаты (токены, статусы).
  4. Службы доставки — для актуализации статуса отправления.

6. Цели и операции обработки

  1. Заключение и исполнение договора купли-продажи, включая оформление, оплату, доставку, возврат и гарантийное обслуживание.
  2. Регистрация Личного кабинета и управление им.
  3. Обратная связь и поддержка пользователей.
  4. Маркетинг: персонализированные предложения, акции, программы лояльности, таргетированная реклама и ретаргетинг.
  5. Аналитика и статистика для улучшения юзабилити, ассортимента, оптимизации бизнес-процессов.
  6. Соблюдение законодательства РФ (налогового, бухгалтерского, 54-ФЗ, 152-ФЗ, 230-ФЗ и др.).
  7. Защита прав и законных интересов Оператора и третьих лиц в судебных или претензионных процедурах.

7. Файлы cookie и счётчики

Сайт использует четыре категории cookie:

  1. Строго необходимые — обеспечивают работу корзины, авторизацию; хранятся не более одной сессии.
  2. Функциональные — запоминают предпочтения (язык, город, валюту); срок хранения до 6 месяцев.
  3. Аналитические (Яндекс.Метрика) — помогают понять, как используются страницы; срок хранения до 13 месяцев.
  4. Рекламные (VK Ads, myTarget) — для показа персонализированной рекламы; срок хранения до 13 месяцев.

Перед установкой аналитических и рекламных cookie отображается баннер «Согласен/Отказаться». До получения согласия создаются только строго необходимые cookie.

8. Маркетинговые коммуникации

  • Рассылки осуществляются на основании явно выраженного согласия (чек-бокс «Получать новости и акции»). Отписаться можно по ссылке «Unsubscribe» в каждом письме или в Личном кабинете.
  • Телефонные и мессенджер-уведомления о статусе заказа направляются в рамках исполнения договора.

9. Автоматизированная обработка и профилирование

Для персональных рекомендаций Оператор применяет алгоритмы сегментации (возраст сегмента, частота покупок, средний чек). Решения, порождающие юридические последствия (например, автоматический отказ в продаже), не принимаются без участия человека.

10. Передача персональных данных третьим лицам

ПолучательЦельЮрисдикцияДокумент-основание
ООО «Яндекс» (Метрика)АналитикаРФДоговор поручения
ООО «ВКонтакте» (VK Ads, myTarget)Реклама, ретаргетингРФДоговор поручения
ООО НКО «ЮМани» Онлайн-оплатаРФПубличная оферта эквайринга
АО «ТБанк» Онлайн-оплатаРФПубличная оферта эквайринга
ООО «СДЭК», ФГУП «Почта России»ДоставкаРФДоговор-оферта перевозки
ООО «Битрикс24»CRM, поддержкаРФDPA, договор услуг
АО «амоЦРМ»CRM, поддержкаРФDPA, договор услуг
ООО «Бегет»ХостингРФDPA, SLA

Перечень может расширяться; актуальная редакция публикуется на этой странице.

11. Трансграничная передача данных

В настоящее время Оператор не передаёт ПДн за пределы РФ. При возникновении такой необходимости Оператор удостоверится, что иностранное лицо обеспечивает адекватную защиту, заключит Соглашение о трансграничной передаче и уведомит Роскомнадзор (ст. 12 152-ФЗ).

12. Меры по защите данных

  • Размещение серверов в сертифицированном дата-центре (ГОСТ Р 57580-1-2022).
  • Шифрование TLS 1.3, HSTS, PFS.
  • Двухфакторная аутентификация сотрудников, RBAC.
  • Журналирование администраторских действий (не менее 1 года).
  • Ежедневное резервное копирование с хранением копий 30 суток.
  • Ежеквартальное сканирование на уязвимости и тесты на проникновение (pentest).
  • Антивирусная защита, WAF, IDS/IPS.
  • Обучение персонала минимум раз в год, служебная документация ИБ.

13. Сроки хранения персональных данных

  • Данные договоров и заказов — 5 лет после исполнения (ст. 29 ФЗ-402 «О бухучёте»).
  • Электронные чеки — 5 лет (Приказ ФНС № ММВ-7-20/229@).
  • Письма рассылки — до отзыва согласия, но не более 3 лет безактивности.
  • Файлы cookie — сроки указаны в п. 7.
  • Резервные копии — 30 суток.
  • Логи системы безопасности — 1 год.

14. Права субъектов персональных данных

  1. Получать сведения об обработке своих ПДн (ст. 14 152-ФЗ).
  2. Требовать уточнения, блокировки или уничтожения неверных или излишних данных.
  3. Отзывать согласие на обработку ПДн.
  4. Обжаловать действия Оператора в Роскомнадзоре или суде.

Ответ на запрос направляется в течение 10 рабочих дней после его получения.

15. Порядок отзыва согласия

Пользователь может отозвать согласие:

  • через настройки Личного кабинета («Удалить аккаунт» или «Отказаться от рассылки»);
  • письмом на e-mail info@badm-store.ru с темой «Отзыв согласия на обработку ПДн»;
  • почтовым отправлением по адресу Оператора.

Оператор прекращает обработку в течение 30 календарных дней, за исключением случаев, когда обработка необходима для исполнения обязательств или предусмотрена законом.

16. Данные несовершеннолетних

Сайт не предназначен для лиц моложе 18 лет. Оператор сознательно не собирает и не обрабатывает ПДн несовершеннолетних. При выявлении факта регистрации лица до 18 лет учётная запись блокируется, данные удаляются, а законный представитель уведомляется (если возможна идентификация).

17. Действия при инцидентах безопасности

В случае утечки или несанкционированного доступа к ПДн Оператор:

  1. не позднее 24 часов блокирует дальнейший доступ к скомпрометированным данным;
  2. в течение 72 часов проводит внутреннее расследование и устраняет уязвимость;
  3. уведомляет Роскомнадзор и затронутых субъектов ПДн (по возможности — по e-mail);
  4. передаёт отчёт о причинах и принятых мерах в срок до 15 суток.

18. Ответственность Оператора

За нарушение требований законодательства о ПДн Оператор несёт ответственность, в том числе административную, в соответствии со ст. 13.11 КоАП РФ, а также обязан возместить убытки, причинённые субъекту персональных данных.

19. Порядок изменения Политики

Оператор вправе в любое время изменить настоящую Политику. Изменения считаются существенными, если они затрагивают цели обработки, категории данных или получателей. В этом случае Оператор уведомляет пользователей посредством pop-up на Сайте и/или e-mail-рассылки не позднее чем за 10 календарных дней до вступления изменений в силу.

20. Контакты и реквизиты

Оператор персональных данных:
Индивидуальный предприниматель Помазан Сергей Павлович
ИНН 772787266742 / ОГРНИП 315774600377852
Почтовый адрес: 115201, г. Москва, 1-й Котляковский переулок, д. 2
E-mail: info@badm-store.ru

Уполномоченный по защите данных (DPO):
Помазан Сергей Павлович
E-mail: info@badm-store.ru

Background

Следите за нашими обновлениями



Мы всегда в курсе последних тенденций мира бадминтона. Это позволяет нам предлагать только самый современный инвентарь, одежду и обувь. Для нас важно, чтобы каждый клиент мог найти для себя оптимальный вариант по размеру и функционалу.

Не храним свои находки в секрете — сразу сообщаем о последних поступлениях. Если вы хотите всегда быть в курсе изменений в нашем ассортименте, скидок, акций, новостей, подпишитесь на рассылку. Последние события мимо вас не пройдут.

Подписка на рассылку

Подпишитесь на рассылку, чтобы первыми узнавать
о новинках и специальных предложениях

Debug Info
SQL
Controllers
Total SQL Time: 0.014313s
0.004089s
DELETE FROM oc_cart WHERE (api_id > '0' OR customer_id = '0') AND date_added < DATE_SUB('2025-07-04 04:56:41', INTERVAL 30 DAY)
0.001716s
SELECT DISTINCT * FROM oc_information i LEFT JOIN oc_information_description id ON (i.information_id = id.information_id) LEFT JOIN oc_information_to_store i2s ON (i.information_id = i2s.information_id) WHERE i.information_id = '3' AND id.language_id = '1' AND i2s.store_id = '0' AND i.status = '1'
0.001400s
SELECT DISTINCT *, pd.name AS name, p.image, p.noindex AS noindex, m.name AS manufacturer, (SELECT price FROM oc_product_discount pd2 WHERE pd2.product_id = p.product_id AND pd2.customer_group_id = '1' AND pd2.quantity = '1' AND ((pd2.date_start = '0000-00-00' OR pd2.date_start < '2025-07-04 04:56:41') AND (pd2.date_end = '0000-00-00' OR pd2.date_end > '2025-07-04 04:56:41')) ORDER BY pd2.priority ASC, pd2.price ASC LIMIT 1) AS discount, (SELECT price FROM oc_product_special ps WHERE ps.product_id = p.product_id AND ps.customer_group_id = '1' AND ((ps.date_start = '0000-00-00' OR ps.date_start < '2025-07-04 04:56:41') AND (ps.date_end = '0000-00-00' OR ps.date_end > '2025-07-04 04:56:41')) ORDER BY ps.priority ASC, ps.price ASC LIMIT 1) AS special, (SELECT points FROM oc_product_reward pr WHERE pr.product_id = p.product_id AND pr.customer_group_id = '1') AS reward, (SELECT ss.name FROM oc_stock_status ss WHERE ss.stock_status_id = p.stock_status_id AND ss.language_id = '1') AS stock_status, (SELECT wcd.unit FROM oc_weight_class_description wcd WHERE p.weight_class_id = wcd.weight_class_id AND wcd.language_id = '1') AS weight_class, (SELECT lcd.unit FROM oc_length_class_description lcd WHERE p.length_class_id = lcd.length_class_id AND lcd.language_id = '1') AS length_class, (SELECT AVG(rating) AS total FROM oc_review r1 WHERE r1.product_id = p.product_id AND r1.status = '1' GROUP BY r1.product_id) AS rating, (SELECT COUNT(*) AS total FROM oc_review r2 WHERE r2.product_id = p.product_id AND r2.status = '1' GROUP BY r2.product_id) AS reviews, p.sort_order FROM oc_product p LEFT JOIN oc_product_description pd ON (p.product_id = pd.product_id) LEFT JOIN oc_product_to_store p2s ON (p.product_id = p2s.product_id) LEFT JOIN oc_manufacturer m ON (p.manufacturer_id = m.manufacturer_id) WHERE p.product_id = '0' AND pd.language_id = '1' AND p.status = '1' AND p.date_available <= '2025-07-04 04:56:41' AND p2s.store_id = '0'
0.000997s
SELECT * FROM oc_cart WHERE customer_id = '0' AND session_id = '02496b4fa4817fbea8cfcbcef5356559'
0.000764s
SHOW COLUMNS FROM `oc_socnetauth2_customer2account`
0.000683s
SELECT COUNT(DISTINCT p.article_id) AS total FROM oc_article p LEFT JOIN oc_article_description pd ON (p.article_id = pd.article_id) LEFT JOIN oc_article_to_store p2s ON (p.article_id = p2s.article_id) LEFT JOIN oc_article_to_blog_category p2c ON (p.article_id = p2c.article_id) WHERE pd.language_id = '1' AND p.status = '1' AND p.date_available <= NOW() AND p2s.store_id = '0' AND p2c.blog_category_id = '0'
0.000603s
SELECT * FROM oc_cart WHERE api_id = '0' AND customer_id = '0' AND session_id = '02496b4fa4817fbea8cfcbcef5356559'
0.000512s
SHOW COLUMNS FROM `oc_socnetauth2_customer2account`
0.000497s
SHOW COLUMNS FROM `oc_socnetauth2_customer2account`
0.000423s
SHOW COLUMNS FROM `oc_socnetauth2_customer2account`
0.000419s
UPDATE `oc_socnetauth2_customer2account` SET code = '' WHERE DATE_ADD(mdate, INTERVAL 15 MINUTE)<NOW()
0.000404s
SELECT COUNT(DISTINCT p.article_id) AS total FROM oc_article p LEFT JOIN oc_article_description pd ON (p.article_id = pd.article_id) LEFT JOIN oc_article_to_store p2s ON (p.article_id = p2s.article_id) LEFT JOIN oc_article_to_blog_category p2c ON (p.article_id = p2c.article_id) WHERE pd.language_id = '1' AND p.status = '1' AND p.date_available <= NOW() AND p2s.store_id = '0' AND p2c.blog_category_id = '0'
0.000336s
UPDATE `oc_socnetauth2_customer2account` SET code = '' WHERE DATE_ADD(mdate, INTERVAL 15 MINUTE)<NOW()
0.000318s
SHOW COLUMNS FROM `oc_socnetauth2_customer2account`
0.000314s
SELECT COUNT(DISTINCT p.article_id) AS total FROM oc_article p LEFT JOIN oc_article_description pd ON (p.article_id = pd.article_id) LEFT JOIN oc_article_to_store p2s ON (p.article_id = p2s.article_id) LEFT JOIN oc_article_to_blog_category p2c ON (p.article_id = p2c.article_id) WHERE pd.language_id = '1' AND p.status = '1' AND p.date_available <= NOW() AND p2s.store_id = '0' AND p2c.blog_category_id = '0'
0.000301s
SHOW COLUMNS FROM `oc_socnetauth2_customer2account`
0.000283s
SELECT * FROM oc_information_to_layout WHERE information_id = '3' AND store_id = '0'
0.000254s
UPDATE `oc_socnetauth2_customer2account` SET code = '' WHERE DATE_ADD(mdate, INTERVAL 15 MINUTE)<NOW()
Total Controller Time: 0.876746s
startup/session — 0.000795s × 1x
extension/module/progroman/citymanager — 0.004369s × 2x
startup/startup — 0.034891s × 1x
startup/error — 0.000752s × 1x
startup/event — 0.064507s × 1x
startup/maintenance — 0.000864s × 1x
event/compatibility — 0.036050s × 74x
startup/seo_pro — 0.014322s × 1x
event/theme — 0.008022s × 14x
extension/captcha/google_captcha — 0.006748s × 1x
extension/module/v2pagecache — 0.027390s × 19x
common/column_left — 0.006638s × 1x
common/column_right — 0.003216s × 1x
common/content_top — 0.003091s × 1x
common/content_bottom — 0.003105s × 1x
common/remarketing — 0.004316s × 3x
common/footer — 0.018159s × 1x
event/cdekshipping — 0.032803s × 90x
account/socnetauth2 — 0.011374s × 3x
extension/analytics/google_analytics — 0.000817s × 1x
common/language — 0.006237s × 1x
common/currency — 0.005867s × 1x
blog/menu — 0.014619s × 1x
common/search — 0.004389s × 1x
common/cart — 0.100044s × 1x
common/header — 0.182250s × 1x
information/information — 0.281111s × 1x