STULIA.MD
RO

Политика конфиденциальности

Версия 2.1 | Дата обновления: 17 апреля 2026 г.

1. Общие положения

Настоящая Политика конфиденциальности определяет порядок сбора, обработки, хранения и защиты персональных данных пользователей сайта и клиентов интернет-магазина STULIA.MD (далее - «Оператор»).

Оператор персональных данных:

  • Наименование: VIPRIMO SRL
  • IDNO: 1018600001548
  • Код НДС: 0611292
  • Юридический адрес: MD-2023, мун. Кишинёв, ул. Отоваска, 29
  • E-mail: shop@stulia.md
  • Телефон: 078 322 555

Контактное лицо по вопросам защиты данных: shop@stulia.md (все обращения по персональным данным обрабатываются руководством компании).

Настоящая Политика разработана в соответствии с:

  • Законом № 133 от 08.07.2011 о защите персональных данных;
  • Законом № 195 от 12.07.2024 о защите персональных данных (применяется с 23.08.2026);
  • Законом № 284 от 22.07.2004 об электронной коммерции;
  • Законом № 105 от 13.03.2003 о защите прав потребителей;
  • Законом № 231 от 23.09.2010 о внутренней торговле;
  • Гражданским кодексом Республики Молдова (ст. 1029, 1161).

1.1. Принципы обработки данных

Обработка ваших персональных данных основана на следующих принципах (ст. 5 Закона 195/2024):

  • Законность, справедливость и прозрачность - данные обрабатываются законно, справедливо и прозрачно;
  • Ограничение цели - данные собираются для определённых, явных и законных целей;
  • Минимизация данных - собираются только адекватные, релевантные и необходимые данные;
  • Точность - данные являются точными и актуальными;
  • Ограничение хранения - данные хранятся только в течение периода, необходимого для достижения целей;
  • Целостность и конфиденциальность - данные защищены от несанкционированной обработки, утраты или уничтожения;
  • Ответственность - Оператор несёт ответственность и может продемонстрировать соблюдение этих принципов.

1.2. Обработка данных детей

Сайт STULIA.MD не предназначен для детей младше 14 лет. Мы сознательно не собираем персональные данные детей младше 14 лет. В соответствии со ст. 8 Закона № 195/2024, обработка персональных данных ребёнка младше 14 лет является законной только в том случае, если согласие предоставлено или подтверждено его законным представителем.

Если нам станет известно, что мы собрали персональные данные ребёнка младше 14 лет без согласия законного представителя, мы незамедлительно удалим эти данные. Если вы считаете, что мы могли собрать данные ребёнка, свяжитесь с нами по адресу shop@stulia.md.

2. Какие персональные данные мы собираем

При оформлении заказа и использовании сайта мы собираем следующие категории данных:

Идентификационные данные:

  • Имя и фамилия

Контактные данные:

  • Номер телефона
  • Адрес электронной почты (при наличии)
  • Адрес доставки

Данные заказа:

  • Заказанные товары, количество, цена
  • Выбранный способ доставки и оплаты
  • История заказов

Технические данные:

  • IP-адрес
  • Тип и версия браузера
  • Операционная система
  • Посещённые страницы и длительность визита
  • Идентификаторы cookies (см. раздел 4)

Платёжные данные: Оператор не хранит данные банковских карт. Платежи обрабатываются авторизованными платёжными системами (MAIB, MIA), которые обрабатывают данные карт в соответствии со стандартом PCI DSS.

Данные для кредитования (только по вашему запросу): IDNP (государственный идентификационный номер), серия и номер удостоверения личности (бюллетеня), дата рождения, имя и фамилия согласно документу, удостоверяющему личность - передаются напрямую компаниям-партнёрам по кредитованию для обработки заявки на кредит.

2.1. Обязательность предоставления данных

Для оформления заказа обязательны следующие данные: имя и фамилия, номер телефона и адрес доставки. Без этих данных обработка и доставка заказа невозможны. Предоставление адреса электронной почты является добровольным и используется исключительно для связи по вопросам заказа. IDNP, серия удостоверения личности, дата рождения и имя согласно документу запрашиваются только при выборе варианта оплаты в кредит и не требуются для обычного заказа. Отказ от предоставления обязательных данных повлечёт невозможность выполнения вашего заказа.

2.2. Ответственность за достоверность данных

Вы несёте ответственность за точность и достоверность персональных данных, предоставленных при оформлении заказа и использовании сайта. Оператор обрабатывает и отображает данные в том виде, в каком они были вами предоставлены. В случае обнаружения неточностей вы можете воспользоваться правом на исправление (см. раздел 9). Оператор не несёт ответственности за последствия, вызванные предоставлением неточных или неполных данных (невозможность доставки, связи и т.д.).

3. Цели и правовые основания обработки

Мы обрабатываем ваши данные в следующих целях и на следующих правовых основаниях:

  • Обработка и доставка заказов - Исполнение договора (ст. 5(5)(a) Закона 133/2011; ст. 6(1)(b) Закона 195/2024). Данные: имя, телефон, адрес, данные заказа.
  • Связь по вопросам заказа (SMS, звонки) - Исполнение договора. Данные: телефон, e-mail.
  • SMS-уведомления о статусе заказа - Исполнение договора. Данные: телефон.
  • Обработка онлайн-платежей - Исполнение договора. Данные передаются напрямую в MAIB/MIA.
  • Обработка заявок на кредит - Исполнение договора (по вашему запросу). Данные: имя и фамилия согласно документу, телефон, IDNP, серия удостоверения личности, дата рождения, данные заказа - передаются компаниям-партнёрам по кредитованию (Microinvest, Iute Credit, Easy Credit и другие партнёры).
  • Аналитика трафика (Google Analytics, Яндекс Метрика) - Согласие (ст. 5(1) Закона 133/2011; ст. 6(1)(a) Закона 195/2024). Данные: технические данные, cookies.
  • Таргетированная реклама (Facebook Pixel + Conversions API) - Согласие. Данные: технические данные, cookies, события на сайте; данные о покупках через серверный API - только с вашего согласия.
  • Улучшение качества обслуживания - Законный интерес Оператора (ст. 5(5)(e) Закона 133/2011; ст. 6(1)(f) Закона 195/2024). Данные: технические данные, анонимизированная статистика.
  • Соблюдение законодательных обязательств (налоговых, бухгалтерских) - Юридическая обязанность (ст. 5(5)(b) Закона 133/2011; ст. 6(1)(c) Закона 195/2024). Данные: данные заказа, идентификационные данные.

Законный интерес, упомянутый выше, заключается в анализе анонимизированных технических данных (без идентификационных данных) для выявления технических ошибок, оптимизации производительности сайта и улучшения навигации. Данная обработка не затрагивает существенным образом ваши права, поскольку данные используются исключительно в агрегированном и анонимизированном виде.

3.1. Автоматизированное принятие решений и профайлинг

Оператор не принимает решений, основанных исключительно на автоматизированной обработке данных (включая профайлинг), которые порождают юридические последствия для вас или существенно на вас влияют. Статусы заказов управляются нашими сотрудниками.

4. Cookies и технологии отслеживания

Мы используем cookies - небольшие текстовые файлы, сохраняемые на вашем устройстве - для обеспечения корректной работы сайта и улучшения пользовательского опыта. В соответствии со ст. 10 ч. (2) п. f) Закона 284/2004 информируем вас об использовании cookies и предоставляем возможность отказа.

Строго необходимые cookies (не требуют согласия - основание: исполнение договора):

  • session - Сессия пользователя, корзина покупок. Срок: сессия.
  • NEXT_LOCALE - Предпочтение языка. Срок: 1 год.
  • cookie_consent - Сохранение выбора по cookies. Срок: 1 год.

Аналитические cookies (требуют вашего согласия):

  • _ga, _ga_*, _gid (Google Analytics) - Анализ трафика и поведения пользователей. Получатель: Google LLC. Срок: до 2 лет.
  • _ym_uid, _ym_d (Яндекс Метрика) - Анализ трафика и поведения пользователей. Получатель: Yandex LLC. Срок: 1 год.
  • _v (STULIA.MD) - Идентификатор посетителя для внутренней аналитики трафика. Получатель: VIPRIMO SRL (Оператор). Срок: 2 года.
  • _r (STULIA.MD) - Сохранение UTM-параметров рекламных кампаний. Получатель: VIPRIMO SRL (Оператор). Срок: 30 дней.
  • _ts, _s (STULIA.MD) - Идентификатор сессии посещения для связи с внутренней аналитикой. Получатель: VIPRIMO SRL (Оператор). Срок: 30 минут (cookie) / сессия браузера (sessionStorage).
  • _h (STULIA.MD) - Хэш характеристик устройства (SHA-256) для различения посетителей. Получатель: VIPRIMO SRL (Оператор). Срок: сессия браузера (sessionStorage).

Наблюдение за оформлением заказа (в рамках аналитических cookies): При согласии на аналитические cookies Оператор получает в режиме реального времени события страницы оформления заказа - какие поля вы заполняете, на какие кнопки нажимаете, время задержки, состав корзины, а также введённые значения (до 100 символов на поле, включая имя, фамилию, телефон, электронную почту, адрес доставки, комментарий). Эти данные используются службой поддержки Оператора для помощи клиентам, застрявшим на оформлении заказа, и для улучшения эргономики форм. Данные банковских карт, CVV, паролей, IDNP, номера паспорта и иные особо чувствительные поля маскируются до отправки (символами «••••»). Получатель: VIPRIMO SRL (Оператор), без передачи третьим лицам. Срок хранения оперативных данных сессии: 24 часа с момента окончания сессии; после этого хранятся только агрегированные показатели. Правовое основание: согласие (ст. 6 ч. (1) п. a Закона 133/2011). Согласие можно отозвать в любой момент через «Настройки cookies» в подвале сайта - это немедленно прекратит передачу событий страницы оформления заказа.

Маркетинговые cookies (требуют вашего согласия):

  • _fbp (Facebook/Meta) - Таргетированная реклама. Получатель: Meta Platforms Inc. Срок: 3 месяца.
  • _fbc (Facebook/Meta) - Отслеживание кликов из рекламы. Получатель: Meta Platforms Inc. Срок: 3 месяца.

Facebook Conversions API (серверный): При вашем согласии на маркетинговые cookies мы также передаём события покупок с сервера в Meta Platforms Inc. для оптимизации рекламы. Эти данные включают: сумму заказа, технические идентификаторы (без дополнительных персональных данных). Передача осуществляется исключительно на основании вашего согласия и может быть прекращена при отзыве согласия на маркетинговые cookies.

Право на отказ: В соответствии со ст. 10 ч. (2) п. g) Закона 284/2004 вы имеете право отказаться от аналитических и маркетинговых cookies через баннер cookies, отображаемый при первом посещении сайта, или через ссылку «Настройки cookies» в нижней части страницы. Строго необходимые cookies не могут быть отключены, так как они необходимы для работы сайта. Оформление заказа не обусловлено согласием на обработку данных в аналитических или маркетинговых целях. Отказ от аналитических и маркетинговых cookies не влияет на возможность оформления заказа и использования основных функций сайта (ст. 7(4) Закона 195/2024).

5. Передача данных третьим лицам

Мы передаём ваши персональные данные исключительно в целях, указанных в разделе 3, и только следующим категориям получателей:

  • Службы доставки - Nova Poshta Moldova (Nova Post), FanCourier, EVS - для отправки и доставки заказа (имя, телефон, адрес);
  • Платёжные системы - MAIB (Moldova Agroindbank), MIA POS - для обработки онлайн-платежей (данные карты передаются напрямую, Оператор их не хранит);
  • Кредитные сервисы - Microinvest, Iute Credit, Easy Credit и другие партнёры по кредитованию - для обработки заявок на кредит (имя согласно документу, телефон, IDNP, серия удостоверения личности, дата рождения, данные заказа) - только по вашему запросу. В случае отказа одного партнёра заявка может быть автоматически передана другому партнёру по кредитованию;
  • Сервисы коммуникации - SMS.md - для отправки SMS-уведомлений о статусе заказа (номер телефона);
  • Рекламные платформы - Meta Platforms Inc. (Facebook/Instagram) - для оптимизации рекламы через cookies (Facebook Pixel) и серверную передачу (Conversions API) - только на основании вашего согласия;
  • Аналитические сервисы - Google LLC (Google Analytics), Yandex LLC (Яндекс Метрика) - для анализа трафика - только на основании согласия, анонимизированные данные.

Все указанные получатели обрабатывают данные в качестве независимых операторов или уполномоченных лиц на основании соответствующих договоров и собственных политик защиты данных. Мы не продаём и не передаём ваши персональные данные третьим лицам в коммерческих целях.

5.1. Уведомление получателей

В случае исправления, удаления или ограничения обработки ваших данных Оператор уведомит каждого получателя, которому были переданы данные, за исключением случаев, когда это невозможно или требует несоразмерных усилий. По вашему запросу мы сообщим вам о таких получателях (ст. 19 Закона 195/2024).

6. Международная передача данных

Некоторые из поставщиков, указанных в разделе 5, обрабатывают данные за пределами Республики Молдова:

  • Google LLC (США) - Google Analytics - на основании стандартных договорных условий, одобренных Европейской комиссией, и сертификации Data Privacy Framework;
  • Meta Platforms Inc. (США) - Facebook Pixel, Conversions API - на основании стандартных договорных условий, одобренных Европейской комиссией;
  • Yandex LLC (Россия) - Яндекс Метрика - исключительно на основании вашего явного согласия (ст. 49(1)(a) Закона 195/2024; ст. 32(5)(b) Закона 133/2011).

Передачи в пределах Европейского экономического пространства (ЕС/ЕЭП) не требуют дополнительных гарантий (ст. 44(2) Закона 195/2024). Все передачи осуществляются с соблюдением требований ст. 32 Закона 133/2011 и ст. 44-49 Закона 195/2024.

7. Сроки хранения данных

  • Данные заказа (включая идентификационные и контактные) - в течение срока, установленного налоговым и бухгалтерским законодательством Республики Молдова для хранения первичных документов.
  • Данные учётной записи - до удаления аккаунта пользователем или по его запросу.
  • Технические данные (логи сервера, IP-адреса) - 12 месяцев.
  • Аналитические и маркетинговые cookies - согласно срокам, указанным в разделе 4.
  • Данные для кредитования (IDNP, серия удостоверения личности, дата рождения, имя согласно документу) - хранятся на период обработки заявки на кредит и на период действия договорных обязательств; передаются компаниям-партнёрам по кредитованию.

По истечении указанных сроков данные удаляются или необратимо анонимизируются. Данные, для которых существует законодательная обязанность хранения, сохраняются исключительно в целях выполнения этой обязанности и не используются в иных целях.

8. Защита данных

Оператор применяет надлежащие технические и организационные меры для защиты персональных данных в соответствии со ст. 30 Закона 133/2011 и ст. 32 Закона 195/2024:

  • Шифрование SSL/TLS (HTTPS) для всех подключений к сайту;
  • Хранение данных на защищённых серверах с ограниченным доступом, расположенных в Республике Молдова;
  • Пароли пользователей хранятся исключительно в хешированном виде;
  • Ограниченный доступ к персональным данным - только уполномоченные сотрудники на основе ролей;
  • Защита межсетевым экраном и системами предотвращения вторжений;
  • Регулярное обновление программного обеспечения и систем безопасности;
  • Мониторинг несанкционированного доступа и защита от атак;
  • Регулярное резервное копирование данных.

9. Ваши права

В соответствии с Законом № 133/2011 и Законом № 195/2024 (применяется с 23.08.2026) вы имеете следующие права:

  • Право на доступ (ст. 13 Закона 133/2011; ст. 15 Закона 195/2024) - получить подтверждение обработки данных, их копию и информацию о целях, категориях, получателях и сроках хранения;
  • Право на исправление (ст. 14 Закона 133/2011; ст. 16 Закона 195/2024) - потребовать исправления неточных данных или дополнения неполных данных;
  • Право на удаление («право быть забытым») (ст. 14 Закона 133/2011; ст. 17 Закона 195/2024) - потребовать удаления данных, когда: цель достигнута, согласие отозвано, обработка незаконна. Право не применяется, если хранение обусловлено законодательной обязанностью (напр.: налоговое законодательство);
  • Право на ограничение обработки (ст. 18 Закона 195/2024) - потребовать ограничения обработки в определённых условиях (оспаривание точности, незаконная обработка, необходимость для защиты прав);
  • Право на переносимость данных (ст. 20 Закона 195/2024, применяется с 23.08.2026) - получить данные в структурированном, общепринятом и машиночитаемом формате и передать их другому оператору;
  • Право на возражение (ст. 16 Закона 133/2011; ст. 21 Закона 195/2024) - возразить против обработки данных, основанной на законном интересе. В отношении обработки для прямого маркетинга вы имеете право возразить в любой момент, без обоснования, и обработка будет немедленно прекращена;
  • Право не быть объектом автоматизированного решения (ст. 17 Закона 133/2011; ст. 22 Закона 195/2024) - право не подчиняться решению, основанному исключительно на автоматизированной обработке (включая профайлинг), порождающему юридические последствия или существенно влияющему на вас;
  • Право на отзыв согласия (ст. 5(2) Закона 133/2011; ст. 7(3) Закона 195/2024) - в любой момент, без ущерба для законности обработки, выполненной ранее. Отзыв согласия столь же прост, как и его предоставление;
  • Право на подачу жалобы - в Национальный центр по защите персональных данных (CNPDCP) - в течение 1 года с момента обнаружения нарушения, но не позднее 3 лет с момента его совершения (ст. 72(2) Закона 195/2024).

10. Порядок реализации прав

Для реализации любого из указанных прав вы можете связаться с нами:

  • E-mail: shop@stulia.md
  • Телефон: 078 322 555
  • Почта: VIPRIMO SRL
  • Юридический адрес: MD-2023, мун. Кишинёв, ул. Отоваска, 29

Мы ответим на ваш запрос в течение 30 календарных дней с момента получения. В случае сложных или многочисленных запросов срок может быть продлён ещё на 2 месяца с уведомлением вас в течение первого месяца (ст. 12(3) Закона 195/2024). Реализация прав осуществляется бесплатно. Мы можем запросить дополнительную информацию для подтверждения вашей личности.

11. Уведомление о нарушении безопасности данных

В случае нарушения безопасности персональных данных, представляющего угрозу вашим правам и свободам, Оператор:

  • Уведомит Национальный центр по защите персональных данных в течение 72 часов с момента обнаружения (ст. 33 Закона 195/2024), указав: характер нарушения, категории и приблизительное количество затронутых субъектов, возможные последствия и принятые меры;
  • Проинформирует вас без неоправданной задержки, простым и понятным языком, если нарушение представляет высокий риск для ваших прав (ст. 34 Закона 195/2024).

Уведомление субъектов не требуется, если: затронутые данные были зашифрованы, риск был устранён, или индивидуальное информирование потребовало бы несоразмерных усилий - в таком случае будет проведено публичное информирование.

12. Изменение Политики конфиденциальности

12.1. Оператор оставляет за собой право обновлять настоящую Политику для отражения изменений законодательства или практик обработки данных.

12.2. Каждая версия Политики имеет номер и дату обновления, указанные в начале документа. В течение одного календарного дня Политика может быть изменена неоднократно. Все изменения, внесённые в течение одного календарного дня, считаются единым обновлением. Обновлённая версия вступает в силу на следующий календарный день после публикации на данной странице (в 00:00 по местному времени Республики Молдова).

12.3. Архивные копии настоящей Политики сохраняются в международном интернет-архиве Internet Archive (web.archive.org) и доступны для ознакомления любому лицу. В архиве фиксируется итоговая редакция документа по состоянию на конец каждого календарного дня, в который были внесены изменения.

12.4. О существенных изменениях Политики мы сообщим путём размещения уведомления на сайте. Рекомендуем периодически просматривать данную страницу.

13. Контакты

По любым вопросам, связанным с обработкой персональных данных:

  • VIPRIMO SRL
  • IDNO: 1018600001548
  • E-mail: shop@stulia.md
  • Телефон: 078 322 555
  • Юридический адрес: MD-2023, мун. Кишинёв, ул. Отоваска, 29
  • Сайт: stulia.md

Надзорный орган: Национальный центр по защите персональных данных (CNPDCP)

Используя наш сайт, вы подтверждаете, что ознакомились с настоящей Политикой конфиденциальности.

Политика конфиденциальности | STULIA.MD