Политика конфиденциальности
Дата вступления в силу: 01.05.2025.
Последнее обновление: 01.07.2025.
1. Оператор данных
- Оператор: Интернет-магазин asaxiy.uz.
- Юридическое наименование и реквизиты: ООО "Asaxiy Books", регистрация: 646439, ИНН: 305829008. Адрес главного офиса: г. Ташкент, Чиланзарский район, ул. Гавхар, 124.
- Контактная информация для вопросов по защите данных:
- Email: [email protected].
- Телефон: +998 71 200 01 05 (с указанием, что звонок по вопросам Персональных данных).
2. Термины и определения
- Персональные данные (ПДн): Любая информация, относящаяся к прямо или косвенно определенному или определяемому физическому лицу (Пользователю, Покупателю, Субъекту данных).
- Обработка ПДн: Любое действие (операция) или совокупность действий (операций), совершаемых с ПДн, включая сбор, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (распространение, предоставление, доступ), обезличивание, блокирование, удаление, уничтожение ПДн.
- Оператор: Интернет-магазин asaxiy.uz, самостоятельно или совместно с другими лицами организующий и (или) осуществляющий обработку ПДн, а также определяющий цели обработки, состав ПДн, подлежащих обработке, действия (операции), совершаемые с ПДн.
- Субъект ПДн: Физическое лицо (Пользователь, Покупатель), чьи ПДн обрабатываются Оператором.
- Согласие: Свободно данное, конкретное, информированное и сознательное волеизъявление Субъекта ПДн в виде электронного или иного документа, разрешающего обработку его ПДн.
- Пользовательское соглашение: Документ, регулирующий использование сайта и сервисов asaxiy.uz, доступный по ссылке: [Указать ссылку на Пользовательское соглашение].
3. Какие персональные данные мы обрабатываем?
Мы обрабатываем следующие категории ваших персональных данных, необходимых для функционирования интернет-магазина и исполнения договора купли-продажи:
- Данные для идентификации и связи:
- Фамилия, Имя, Отчество (при наличии);
- Номер мобильного телефона;
- Адрес электронной почты (e-mail);
- Адрес доставки (включая город, район, улицу, дом, квартиру).
- Данные заказа:
- История заказов (номера, даты, состав заказов);
- Выбранные товары, количество;
- Статус заказа;
- Стоимость товаров и услуг;
- Предпочтения и комментарии к заказу.
- Платежные данные:
- Информация, необходимая для идентификации платежа (ID транзакции, сумма, статус);
- Важно: Непосредственно данные банковских карт (номер, срок действия, CVV/CVC код) НЕ обрабатываются и НЕ хранятся на наших серверах. Их обработку осуществляют платежные шлюзы (Payme, Click, OCT– и др.) в соответствии с их собственными политиками безопасности и конфиденциальности. Мы получаем от них только информацию о факте и статусе оплаты.
- Данные для обратной связи: Содержание ваших обращений в службу поддержки (через телефон, сайт, email).
- Технические данные (автоматически собираемые):
- IP-адрес устройства;
- Тип браузера и его версия;
- Тип операционной системы и устройства;
- Информация о посещенных страницах сайта asaxiy.uz, времени и продолжительности посещения;
- Данные, собираемые с помощью файлов cookie и аналогичных технологий (см. раздел 8).
- Данные для рассрочки: Информация, необходимая для оформления и обслуживания договора рассрочки (включая данные, передаваемые партнерам по рассрочке, если применимо).
4. Как мы собираем данные?
- Непосредственно от вас:
- При оформлении заказа по телефону (через консультанта);
- При регистрации или оформлении заказа на сайте asaxiy.uz;
- При подписке на рассылку (если предлагается);
- При обращении в службу поддержки;
- При оставлении отзывов.
- Автоматически: Через технологии сайта (логи сервера, файлы cookie, пиксельные теги) при вашем взаимодействии с сайтом asaxiy.uz.
- От третьих лиц (строго при необходимости):
- От платежных шлюзов (Payme, Click, OCT– и др.) – информация о статусе платежа;
- От курьерских служб – информация о статусе доставки (включая возможное частичное раскрытие вашего имени и номера телефона для связи при доставке);
- От партнеров по рассрочке (если применимо) – информация, необходимая для оформления рассрочки.
5. Цели обработки персональных данных
Мы обрабатываем ваши персональные данные исключительно для следующих законных целей:
- Заключение и исполнение договора купли-продажи:
- Оформление, обработка, подтверждение вашего заказа;
- Организация доставки товара курьерской службой (передача необходимых данных курьеру);
- Прием, обработка и подтверждение оплаты товара (взаимодействие с платежным шлюзом);
- Связь с вами по вопросам вашего заказа (SMS, email, телефонные звонки);
- Оформление и обслуживание договора рассрочки;
- Обработка возвратов, обменов, претензий согласно Пользовательскому соглашению и закону.
- Выполнение юридических обязательств:
- Ведение бухгалтерского и налогового учета (хранение данных о заказах и платежах в течение сроков, установленных законодательством Узбекистана);
- Исполнение требований Закона Республики Узбекистан "О персональных данных" и других применимых нормативных актов;
- Предоставление информации по законным запросам государственных органов.
- Законные интересы Оператора:
- Обеспечение безопасности сайта, предотвращение мошенничества и злоупотреблений;
- Анализ работы сайта, выявление и устранение технических сбоев, улучшение функциональности и удобства пользования сайтом (на основе обезличенных или псевдонимизированных данных);
- Запись телефонных разговоров с консультантами для контроля качества обслуживания и разрешения спорных ситуаций (о чем уведомляется Покупатель в начале разговора).
- На основании вашего Согласия:
- Отправка рекламных и информационных рассылок (email, SMS) о новостях, акциях, скидках, новых товарах интернет-магазина asaxiy.uz;
- Использование файлов cookie для аналитики и таргетированной рекламы (кроме необходимых для работы сайта – см. раздел 8).
6. Правовые основания обработки
Обработка ваших персональных данных осуществляется на следующих правовых основаниях:
- Необходимость для исполнения договора, стороной которого являетесь вы (покупка товара через asaxiy.uz), или для принятия мер по вашему запросу до заключения договора (ст. 6 Закона РУз "О ПДн"). Это касается данных, необходимых для оформления, оплаты, доставки заказа, обслуживания рассрочки и связи по заказу.
- Необходимость для соблюдения юридических обязательств, возложенных на Оператора (ст. 6 Закона РУз "О ПДн"). Это касается хранения финансовых документов, ответов на запросы госорганов.
- Законные интересы Оператора (ст. 6 Закона РУз "О ПДн"), при условии, что такие интересы не нарушают ваши права и свободы. Это касается обеспечения безопасности, улучшения работы сайта, записи звонков для контроля качества. Вы имеете право возразить против такой обработки (см. раздел 10).
- Ваше явное, информированное и сознательное Согласие, выраженное в ясной форме (например, простановка отдельной галочки в форме заказа/регистрации/подписки) (ст. 6 Закона РУз "О Персональных данных"). Это касается маркетинговых рассылок и использования необязательных cookie.
7. Передача персональных данных третьим лицам
Мы не продаем и не передаем ваши персональные данные случайным третьим лицам. Передача данных осуществляется только при необходимости и для достижения указанных в разделе 5 целей:
- Курьерским службам: Передаем минимально необходимые данные для доставки вашего заказа: Имя, Фамилия, номер телефона, адрес доставки. Курьерские службы являются самостоятельными операторами ваших данных в рамках процесса доставки.
- Платежным шлюзам (Payme, Click, OCT– и др.): При оплате заказа данные вашей банковской карты вводятся вами напрямую в защищенную платежную форму шлюза. Мы получаем от шлюза только информацию о статусе платежа (успех/ошибка, сумма, ID транзакции). Платежные шлюзы являются самостоятельными операторами ваших платежных данных.
- IT-провайдерам и хостинг-компаниям: Технические подрядчики, обеспечивающие работу сайта, серверов, систем резервного копирования, могут иметь доступ к данным в рамках выполнения своих услуг. С такими подрядчиками заключаются договоры поручения обработки, обязывающие их обеспечивать конфиденциальность и безопасность данных.
- Партнерам по рассрочке: При оформлении рассрочки передаем необходимые данные партнеру (банку или МФО) для проверки и оформления договора рассрочки. Партнеры по рассрочке являются самостоятельными операторами ваших данных.
- Государственным органам: Только в случаях, прямо предусмотренных законодательством Республики Узбекистан, и по официальному запросу.
8. Использование файлов cookie и аналогичных технологий
Наш сайт asaxiy.uz использует файлы cookie и аналогичные технологии (пиксельные теги, веб-маяки).
- Что такое cookie? Это небольшие текстовые файлы, которые сохраняются на вашем устройстве (компьютере, смартфоне, планшете) при посещении сайта.
- Типы используемых cookie:
- Необходимые (Essential): Обеспечивают базовую функциональность сайта (работа корзины, сохранение сессии авторизации, безопасность). Работа сайта невозможна без них. Размещаются без вашего согласия.
- Функциональные (Functional): Запоминают ваши настройки (язык, валюта), улучшают удобство использования. Для их использования обычно требуется ваше согласие.
- Аналитические (Analytical): Помогают нам понять, как посетители взаимодействуют с сайтом (какие страницы посещают, сколько времени проводят, откуда пришли). Данные обычно агрегируются и обезличиваются. Для их использования требуется ваше согласие.
- Рекламные (Targeting/Advertising): Используются для показа вам релевантной рекламы (в том числе ретаргетинга) на этом и других сайтах. Для их использования требуется ваше явное согласие.
- Управление cookie: При первом посещении сайта (или после очистки cookie) вам будет предложено выбрать настройки согласия на использование разных категорий cookie (кроме необходимых). Вы можете в любой момент изменить эти настройки через специальный баннер или в настройках вашего браузера. Отключение некоторых типов cookie может повлиять на функциональность сайта.
9. Безопасность персональных данных
Мы предпринимаем необходимые и достаточные организационные и технические меры для защиты ваших персональных данных от несанкционированного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц. Эти меры включают, но не ограничиваются:
- Использование защищенных протоколов передачи данных (HTTPS/SSL).
- Регулярное обновление программного обеспечения и систем безопасности.
- Регламентированный доступ к персональным данным только для уполномоченных сотрудников, прошедших инструктаж.
- Применение современных систем защиты от вредоносного ПО и сетевых атак.
- Регулярное резервное копирование данных.
- Заключение договоров с конфиденциальными оговорками с сотрудниками и подрядчиками, имеющими доступ к ПДн.
- Мы также требуем от наших партнеров (платежных систем, курьерских служб, IT-провайдеров) соблюдения соответствующих стандартов безопасности.
10. Сроки хранения персональных данных
Мы храним ваши персональные данные только в течение срока, необходимого для достижения целей обработки, указанных в разделе 5, или в течение сроков, установленных законодательством Республики Узбекистан.
- Данные активного аккаунта и заказов: Хранятся в течение всего периода действия вашей учетной записи и исполнения обязательств по заказам.
- Данные для исполнения договора (заказы, платежи): Хранятся в течение сроков, установленных налоговым и бухгалтерским законодательством Узбекистана для хранения первичных документов (обычно 5-10 лет с момента совершения операции).
- Данные неактивного аккаунта (без заказов): Хранятся в течение 1-3 лет с момента последней активности, после чего подлежат обезличиванию или удалению, если иное не требуется по закону.
- Данные для маркетинговых рассылок: Хранятся до момента отзыва вами согласия на такую обработку.
- Данные обращений в поддержку: Хранятся в течение 1-3 лет с момента закрытия обращения.
- Данные, обрабатываемые на основании согласия: Хранятся до момента отзыва согласия, если иное не предусмотрено договором или законом.
- Данные для рассрочки: Хранятся в течение срока действия договора рассрочки и срока, установленного законодательством для хранения соответствующих финансовых документов. Важно: Данные, необходимые для исполнения активного договора рассрочки, не удаляются даже при удалении учетной записи Пользователя до завершения такого договора (как указано в п. 4.2 Пользовательского соглашения).
По истечении указанных сроков ваши персональные данные подлежат блокированию и уничтожению в установленном порядке.
11. Ваши права как субъекта персональных данных
В соответствии с Законом Республики Узбекистан "О персональных данных" вы имеете право:
- На доступ к своим данным: Узнать, обрабатываем ли мы ваши данные, получить копию обрабатываемых данных и информацию об условиях их обработки.
- На уточнение (исправление) данных: Требовать исправления неточных, неполных или устаревших персональных данных.
- На удаление данных ("Право на забвение"): Требовать удаления ваших персональных данных, если:
- Данные больше не нужны для целей, для которых были собраны;
- Вы отозвали согласие на обработку (если обработка основывалась только на согласии);
- Данные обрабатываются незаконно;
- Исключение: Данные не могут быть удалены, если их обработка все еще необходима для исполнения договора (например, активный заказ, активный договор рассрочки - п. 4.2 Пользовательского соглашения) или для соблюдения юридических обязательств Оператора (например, хранение данных о платежах для налоговой).
- На ограничение обработки: Требовать ограничения обработки ваших данных в определенных случаях (например, на время проверки точности данных или законности оснований обработки).
- На отзыв согласия: В любой момент отозвать ранее данное согласие на обработку персональных данных, если обработка основывается исключительно на вашем согласии (например, маркетинговые рассылки). Отзыв согласия не влияет на законность обработки, произведенной до его отзыва.
- На возражение против обработки: Возражать против обработки ваших данных, основанной на законных интересах Оператора (например, аналитике для улучшения сайта). Мы прекратим такую обработку, если не докажем наличие веских законных оснований для обработки, которые превосходят ваши интересы, права и свободы.
- На подачу жалобы: Обратиться с жалобой в уполномоченный государственный орган по защите прав субъектов персональных данных в Республике Узбекистан.
Как реализовать свои права?
Для реализации ваших прав, пожалуйста, направьте нам письменный запрос одним из следующих способов:
- По электронной почте: [email protected].
- По почте на юридический адрес: г. Ташкент, ул. Гавхар, 124.
- Через форму обратной связи на сайте на странице https://asaxiy.uz/page/contact.
В запросе укажите:
- Ваше ФИО;
- Контактные данные для обратной связи (телефон, email);
- Суть вашего запроса (какое право хотите реализовать);
- По возможности, опишите, какие данные или тип обработки касается вашего запроса.
Мы рассмотрим ваш запрос в срок, не превышающий 30 (тридцати) календарных дней с момента его получения и подтверждения вашей личности (для защиты от мошенничества). В случае необходимости продления срока (например, из-за сложности запроса) мы уведомим вас.
12. Изменения в Политике конфиденциальности
Мы оставляем за собой право вносить изменения в настоящую Политику конфиденциальности в одностороннем порядке. Актуальная версия Политики всегда будет доступна на нашем сайте по адресу: https://asaxiy.uz/page/privacy-policy.
Мы уведомим вас о существенных изменениях (касающихся ваших прав или существенно меняющих порядок обработки данных) путем размещения заметного уведомления на сайте asaxiy.uz и/или отправки уведомления на ваш email (если он у вас есть), по крайней мере, за 30 дней до вступления изменений в силу. Продолжение использования вами сайта и сервисов asaxiy.uz после вступления в силу изменений означает ваше согласие с новой редакцией Политики.