ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ

Ця Політика конфіденційності визначає правила обробки персональних даних, отриманих через інтернет-магазин kosmetyk.de (далі – «Інтернет-магазин»).
Власником Інтернет-магазину і водночас адміністратором персональних даних є Skiera Cosmetics BV, місцезнаходження: Гаага (2544EM), Koperwerf 27, KVK 72689331, BTW NL859198819B01 (далі – Skiera Cosmetics BV).
Персональні дані, зібрані Skiera Cosmetics BV через Інтернет-магазин, обробляються відповідно до Регламенту (ЄС) 2016/679 Європейського парламенту і Ради від 27 квітня 2016 року (Загальний регламент про захист даних, GDPR/ЄС-2016/679).
Skiera Cosmetics BV приділяє особливу увагу повазі до приватності Клієнтів, які відвідують Інтернет-магазин.

§ 1 Види даних, цілі та правові підстави

Skiera Cosmetics BV збирає інформацію про фізичних осіб, які здійснюють правочини, не пов’язані безпосередньо з їхньою діяльністю, фізичних осіб-підприємців, а також фізичних осіб, які представляють юридичних осіб або організаційні одиниці без статусу юр. особи, яким законом надано правосуб’єктність (надалі разом – Клієнти).

Персональні дані Клієнтів збираються у випадках:

  • реєстрації облікового запису в Інтернет-магазині – для створення та управління індивідуальним акаунтом. Правова підстава: необхідність для виконання договору надання послуги «Акаунт» (ст. 6(1)(b) GDPR);
  • оформлення замовлення – для виконання договору купівлі-продажу. Підстава: ст. 6(1)(b) GDPR;
  • підписки на розсилку (Newsletter) – для надання електронної послуги інформування. Підстава: згода суб’єкта даних (ст. 6(1)(a) GDPR);
  • використання контактної форми – для надання електронної послуги. Підстава: ст. 6(1)(b) GDPR;
  • використання послуги «розмістити відгук» – для надання електронної послуги. Підстава: ст. 6(1)(b) GDPR.

Під час реєстрації акаунта Клієнт надає:

  • e-mail;
  • ім’я та прізвище;
  • номер телефону.

Під час реєстрації Клієнт встановлює індивідуальний пароль (можна змінити згодом відповідно до §5).

Під час оформлення замовлення Клієнт надає:

  • e-mail;
  • адресні дані:
    • поштовий індекс і місто;
    • країна;
    • вулиця та № будинку/квартири;
    • регіон/земля;
  • ім’я та прізвище;
  • номер телефону.

Для Підприємців також збираються:

  • найменування компанії;
  • податковий номер (VAT/NIP).

Для Newsletter – тільки e-mail.
Для контактної форми – e-mail, ім’я, прізвище, телефон.
Для відгуку – e-mail і ім’я/прізвище або нікнейм.

Під час користування сайтом можуть автоматично збиратися технічні відомості: IP-адреса, домен, тип браузера, час доступу, тип ОС.

Також можуть збиратися навігаційні дані (натиснуті посилання, дії на сайті). Підстава: законний інтерес адміністратора (ст. 6(1)(f) GDPR) – полегшення користування електронними послугами та підвищення їх функціональності.

Для встановлення, пред’явлення та захисту правових вимог можуть оброблятися окремі дані (ім’я, прізвище, дані про користування послугами, інші дані, необхідні для доведення вимоги, включно з розміром шкоди). Підстава: законний інтерес (ст. 6(1)(f) GDPR).

Надання персональних даних Skiera Cosmetics BV є добровільним у зв’язку з укладенням договорів (купівля/послуги). Ненадання вимаганих у формах даних:

  • унеможливлює реєстрацію та створення акаунта;
  • у разі замовлення без акаунта – унеможливлює оформлення та виконання замовлення.

§ 2 Кому передаються/доручаються дані та як довго зберігаються

Персональні дані Клієнта передаються постачальникам послуг, яких Skiera Cosmetics BV залучає для роботи Інтернет-магазину. Залежно від договорів і обставин постачальники діють:

  • як обробники (діють за інструкціями Skiera Cosmetics BV щодо цілей/засобів обробки); або
  • як самостійні контролери (самостійно визначають цілі/засоби).

Обробники: хостинг-провайдери, бухгалтери, маркетингові системи, інструменти аналітики трафіку та результативності кампаній — обробляють дані лише за дорученням Skiera Cosmetics BV.
Контролери: надавачі електронних платежів і банківських послуг.

Локація: постачальники розташовані в Польщі та інших країнах ЄЕЗ.

Строки зберігання:

  • на підставі згоди – до її відкликання, а потім протягом строку позовної давності можливих вимог (якщо інше не встановлено: 6 років, а для періодичних вимог і вимог, пов’язаних із госпдіяльністю, — 3 роки);
  • на підставі виконання договору – протягом часу, необхідного для виконання, а далі – протягом строку позовної давності.

У разі покупки в Інтернет-магазині дані можуть бути передані (залежно від способу доставки):

  • кур’єрській компанії;
  • POST NL BV (Гаага).

Оплата SOFORT Banking: передача даних у необхідному обсязі компанії Mollie BV, Keizersgracht 126, 1015 CW Amsterdam.
Оплата PayPal: також через Mollie BV – у необхідному обсязі.

Навігаційні дані можуть використовуватися для кращого сервісу, статистики, адаптації сайту до уподобань Клієнтів і адміністрування Магазину.

Newsletter: у разі підписки Skiera Cosmetics BV надсилатиме комерційну інформацію (акції, новинки) на вказану e-mail адресу.

На законну вимогу Skiera Cosmetics BV надає персональні дані компетентним державним органам (прокуратура, поліція, Уповноважений із захисту персональних даних, органи з питань конкуренції й електронних комунікацій тощо).

§ 3 Механізм cookies, IP-адреса

Інтернет-магазин використовує cookies (невеликі файли), які зберігаються на пристрої відвідувача за умови, що браузер це дозволяє. Cookie зазвичай містить домен походження, строк дії та унікальний ідентифікатор.
Зібрана інформація допомагає адаптувати пропозицію до індивідуальних уподобань і формувати загальну статистику відвідувань.

Skiera Cosmetics BV використовує два типи cookies:

  • сесійні – видаляються після завершення сеансу браузера або вимкнення пристрою; не дозволяють отримувати персональні/конфіденційні дані з пристроїв Клієнтів;
  • постійні – зберігаються до видалення або закінчення строку дії; також не дозволяють зчитувати персональні/конфіденційні дані.

Власні cookies використовуються для:

  • автентифікації Клієнта та підтримки сесії (щоб не вводити логін/пароль на кожній сторінці);
  • аналізу й аудиту відвідуваності (анонімна статистика) для поліпшення структури та вмісту сайту.

Сторонні cookies використовуються для:

  • промоції через facebook.com (Facebook Inc., США / Facebook Ireland);
  • анонімної статистики через LiveChat (Smartsupp.com, Чехія);
  • таргетованої реклами через awin.com (AWIN Limited, Велика Британія);
  • таргетованої реклами через rtbhouse.com (RTB House S.A., Варшава);
  • таргетованої реклами через go.pl (GO.PL Sp. z o.o., Варшава);
  • промоції через twitter.com (Twitter Inc., США);
  • статистики через Google Analytics (Google Inc., США);
  • реклами через Google AdSense (Google Inc., США);
  • відображення сертифіката Rzetelny Regulamin через rzetelnyregulamin.pl (Rzetelna Grupa sp. z o.o., Варшава).

Механізм cookies є безпечним для пристроїв Клієнтів. Клієнт може обмежити/вимкнути cookies у браузері; у такому разі деякі функції, що вимагають cookies, можуть працювати некоректно.

Зміна налаштувань у популярних браузерах: Internet Explorer, Microsoft Edge, Mozilla Firefox, Chrome, Safari, Opera.

Skiera Cosmetics BV може збирати IP-адреси (зазвичай динамічні). Вони використовуються для діагностики проблем сервера, статистики (регіони відвідувань), адміністрування та вдосконалення сайту, забезпечення безпеки та можливої ідентифікації небажаних автоматизованих запитів.

Інтернет-магазин містить посилання на зовнішні сайти. Skiera Cosmetics BV не несе відповідальності за їхню політику конфіденційності.

§ 4 Права суб’єктів даних

Право відкликати згоду (ст. 7(3) GDPR) — діє з моменту відкликання; не впливає на правомірність попередньої обробки; може унеможливити використання сервісів/функцій, що вимагають згоди.

Право заперечити обробку (ст. 21 GDPR) — у будь-який час з підстав, що стосуються особливої ситуації Клієнта, проти обробки на підставі законного інтересу (маркетинг, статистика, зручність, опитування задоволеності). Відписка від маркетингових листів є запереченням для цих цілей. За обґрунтованого заперечення та відсутності іншої підстави відповідні дані видаляються.

Право на видаленняправо бути забутим») (ст. 17 GDPR) — зокрема, коли дані більше не потрібні, згоду відкликано, є заперечення проти маркетингу, обробка незаконна, потрібне видалення для виконання правового обов’язку або дані зібрані у зв’язку з послугами інформаційного суспільства. Попри запит на видалення Skiera Cosmetics BV може зберігати деякі дані для встановлення/здійснення/захисту вимог або для виконання правових обов’язків (наприклад, ім’я, e-mail, адреса, № замовлення).

Право на обмеження обробки (ст. 18 GDPR) — зокрема, коли оскаржується точність (перевірка до 7 днів), обробка незаконна та запитано обмеження, дані не потрібні для первинної мети, але потрібні для вимог, або подано заперечення — до балансу інтересів. На час обмеження пов’язані сервіси/комунікації призупиняються.

Право на доступ (ст. 15 GDPR) — підтвердження факту обробки, доступ до даних і інформація про цілі, категорії, одержувачів, строк/критерії зберігання, права, скаргу, джерело, автоматизовані рішення/профілювання, гарантії при передачі за межі ЄС, а також копія даних.

Право на виправлення (ст. 16 GDPR) — негайне виправлення неточних і доповнення неповних даних (за запитом на e-mail у §6).

Право на перенесення даних (ст. 20 GDPR) — отримання власних даних і передання іншому контролеру або пряме передання, якщо технічно можливо; у форматі CSV (поширений машинозчитуваний формат).

Строки відповіді. Skiera Cosmetics BV виконує (або відмовляє) без невиправданої затримки, не пізніше одного місяця від отримання запиту; при складних/численних запитах строк може бути подовжено ще на два місяці з повідомленням протягом місяця.

Клієнт може надсилати скарги, запити та звернення Адміністратору; може вимагати копію Стандартних договірних положень (SCC) за адресою у §6.
Клієнт має право подати скаргу до Уповноваженого з питань захисту персональних даних.

§ 5 Управління безпекою — пароль

Skiera Cosmetics BV забезпечує безпечні зашифровані з’єднання (SSL) під час передавання персональних даних і входу до акаунта.
У разі втрати пароля новий можна встановити через функцію «Забули пароль»; паролі зберігаються в зашифрованому вигляді та ніколи не надсилаються e-mail.
Skiera Cosmetics BV ніколи не запитує облікові дані або паролі листом/електронною поштою.

§ 6 Зміни Політики конфіденційності

Ця Політика може змінюватися; Skiera Cosmetics BV повідомить Клієнтів не менш як за 7 днів до набрання змінами чинності.
Питання щодо Політики надсилайте на адресу: [email protected]
Дата останньої зміни: 08.09.2021

Loading...
group_work Згода на файли cookie