Політика конфіденційності
ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ
ІНТЕРНЕТ-МАГАЗИН MULTIGENUS.COM
ЗМІСТ:
- ЗАГАЛЬНІ ПОЛОЖЕННЯ
- ОСНОВИ ОБРОБКИ ДАНИХ
- МЕТА, ПІДСТАВИ ТА ПЕРІОД ОБРОБКИ ДАНИХ В ІНТЕРНЕТ-МАГАЗИНІ
- ОТРИМАЧІ ДАНИХ В ІНТЕРНЕТ-МАГАЗИНІ
- ПРОФІЛЮВАННЯ В ІНТЕРНЕТ-МАГАЗИНІ
- ПРАВА СУБ'ЄКТА ДАНИХ
- ФАЙЛИ COOKIE В ІНТЕРНЕТ-МАГАЗИНІ ТА АНАЛІТИКА
- ПРИКІНЦЕВІ ПОЛОЖЕННЯ
1. ЗАГАЛЬНІ ПОЛОЖЕННЯ
1.1. Ця політика конфіденційності Інтернет-магазину призначена для інформаційних цілей, що означає, що вона не є джерелом зобов’язань для Сервісу Користувачі або клієнти Інтернет-магазину. Політика конфіденційності в першу чергу містить правила щодо обробки персональних даних Адміністратором в Інтернет-магазині, включаючи підстави, цілі та період обробки персональних даних і права суб’єктів даних, а також інформацію про використання файлів cookie та аналітичну інформацію. інструменти в Інтернет-магазині.
1.2. Контролером персональних даних, зібраних через Інтернет-магазин, є MORSEPO SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ з юридичною адресою в Іновроцлаві (зареєстрований адреса та адреси доставки: ul. внесено до Реєстру підприємців Національного судового реєстру за номером KRS: 0001044702; реєстраційний суд, де зберігається документація компанії: окружний суд у Бидгощі, 13-й господарський відділ Національного судового реєстру; статутний капітал у розмірі: 5000 злотих; NIP: 5562803600; REGON: 525716798, адреса електронної пошти: info@multigenus.com oraz контактний телефон: 733-603-738 - надалі « Адміністратор » і який також Постачальник послуг Інтернет-магазину та Продавець.
1.3. Персональні дані в Інтернет-магазині обробляються Адміністратором відповідно до чинного законодавства, зокрема відповідно до регламенту Європейського Парламенту та Ради (ЄС) 2016/679 від 27 квітня 2016 року про захист фізичних осіб у зв’язку з обробкою персональних даних і про вільний рух таких даних, а також про скасування Директиви 95/46/ЄС ( Загальний регламент захисту даних) - далі іменується як " GDPR " або " GDPR ”. Офіційний текст регламенту GDPR: http://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX%3A32016R0679
1.4. Використання Інтернет-магазину, включаючи здійснення покупок, є добровільним.Так само надання персональних даних Користувачем Сервісу або Клієнтом за допомогою Інтернет-магазину є добровільним, за двома винятками: (1) укладення договорів з Адміністратором - ненадання у випадках і в обсязі, зазначених на веб-сайті Інтернет-магазину та в Регламенті Інтернет-магазину та цій політиці конфіденційності, персональних даних, необхідних для укладення та виконання Договору купівлі-продажу або договору про надання Електронних послуг з Адміністратора, призводить до неможливості укласти цей договір. У такому випадку надання персональних даних є договірною вимогою, і якщо суб’єкт даних хоче укласти договір з Адміністратором, він або вона зобов’язані надати необхідні дані. Щоразу обсяг даних, необхідних для укладення договору, попередньо вказується на сайті Інтернет-магазину та в Правилах Інтернет-магазину; (2) законодавчі зобов'язання Адміністратора - надання персональних даних є законодавчою вимогою, що випливає із загальноприйнятих правових положень, що покладають на Адміністратора зобов'язання обробляти персональні дані (наприклад, обробка даних з метою ведення податкових чи бухгалтерських книг) і їх ненадання перешкоджає Адміністратору виконувати ці зобов’язання.
1.5. Адміністратор приділяє особливу увагу захисту інтересів осіб, персональних даних яких він обробляє, і, зокрема, несе відповідальність за і гарантує, що дані, які він збирає: (1) обробляються законно; (2) збираються для певних законних цілей і не піддаються подальшій обробці, яка є несумісною з цими цілями; (3) по суті правильними та адекватними щодо цілей, для яких вони обробляються; (4) зберігаються у формі, яка дозволяє ідентифікувати суб’єктів даних не довше, ніж це необхідно для досягнення мети обробки, і (5) обробляються w метод забезпечення відповідний безпека даних особистий, w включно з безпека перед нелегальним або несумісним z закон обробка та випадкова втрата, знищення або пошкодження відповідною технічною причиною засоби або організаційні.
1.6. З урахуванням характеру, обсягу, контексту та цілей обробки, а також ризику порушення прав і свобод фізичних осіб із різною ймовірністю та серйозністю загрози. Контролер вживає відповідні технічні та організаційні заходи, щоб гарантувати, що обробка виконується відповідно до цього Регламенту, і мати можливість продемонструвати це. Ці заходи переглядаються та оновлюються за необхідності. Адміністратор використовує технічні заходи для запобігання неавторизованим особам від отримання та зміни персональних даних, надісланих в електронному вигляді.
1.7. Усі слова, фрази та абревіатури, які містяться в цій політиці конфіденційності та починаються з великої літери (наприклад, Продавець , Інтернет-магазин , Електронний сервіс ) слід розуміти відповідно до визначення, що міститься в Правилах Інтернет-магазину, доступних на веб-сайті Інтернет-магазину.
2. ОСНОВИ ОБРОБКИ ДАНИХ
2.1. Адміністратор має право обробляти персональні дані у випадках і в тій мірі, в якій принаймні одна з наступних умови виконано: з таких умов: (1) суб’єкт даних дав згоду на обробку його чи її персональних даних для однієї або кількох конкретних цілей; (2) обробка необхідна для виконання контракту, стороною якого є суб’єкт даних, або для вжиття заходів на запит суб’єкта даних перед укладенням контракту; (3) обробка необхідна для виконання юридичних зобов’язань, покладених на Адміністратора; або (4) обробка необхідна для цілей законних інтересів, яких переслідує Адміністратор або третя сторона, за винятком випадків, коли такі інтереси переважають інтересами або основними правами та свободами суб’єкта даних, які потребують захисту персональних даних, зокрема якщо суб’єктом даних є дитина.
2.2. Обробка персональних даних Адміністратором щоразу вимагає наявності хоча б однієї з підстав, зазначених у пункті. 2.1 політика конфіденційності. Конкретна підстава обробки Адміністратором персональних даних Послугоотримувачів і Клієнтів Інтернет-магазину вказується в наступному пункті політики конфіденційності – щодо заданої мети обробки персональних даних Адміністратором.
3. МЕТА, ПІДСТАВА ТА ПЕРІОД ОБРОБКИ ДАНИХ В ІНТЕРНЕТ-МАГАЗИНІ
3.1. Кожного разу, мета, підстава та період, а також одержувачі персональних даних, які обробляє Адміністратор, є результатом дії, вжиті певним Отримувачем послуг або Клієнтом у Інтернет-магазині або через Адміністратора.
3.2. Адміністратор може обробляти персональні дані в Інтернет-магазині для таких цілей, на основі та протягом періодів, зазначених у таблиці нижче:
Мета обробки даних |
Правова основа обробки даних |
Період збереження даних |
Виконання Угоди купівлі-продажу або договору про надання електронних послуг або виконання дій за запитом суб’єкта даних перед укладенням вищезазначених договорів |
Стаття 6(1) 1 лист b) Регламенти GDPR (виконання контракту) - обробка необхідна для виконання контракту, стороною якого є суб’єкт даних, або для виконання дій на запит суб’єкта даних перед укладенням контракту
|
Дані зберігаються протягом періоду, необхідного для виконання, припинення або іншим чином укладення Договору купівлі-продажу або Договору про надання електронних послуг. |
Прямий маркетинг |
Стаття 6(1) 1 лист f) Регламенти GDPR (законний інтерес адміністратора) - обробка необхідна для цілей законних інтересів адміністратора - полягає в піклуванні про інтереси та хороший імідж адміністратора, його Інтернет-магазину та прагненні продавати продукти
|
Дані зберігаються протягом законодавчо обґрунтованого інтересу, який переслідує Адміністратор, але не довше терміну давності позовів Адміністратора до суб’єкта даних у зв’язку з господарською діяльністю, яку здійснює Адміністратор. Строк позовної давності визначається нормами законодавства, зокрема Цивільного кодексу (основний строк позовної давності для вимог, пов’язаних із веденням господарської діяльності, становить три роки, а для договору купівлі-продажу – два роки). Адміністратор не може обробляти дані для цілей прямого маркетингу, якщо суб’єкт даних висловить ефективне заперечення щодо цього. |
Маркетинг |
Стаття 6(1) 1 лист a) Регламент GDPR (згода) - суб’єкт даних дав згоду на обробку своїх персональних даних Адміністратором для маркетингових цілей
|
Дані зберігаються до тих пір, поки суб'єкт даних не відкличе свою згоду на подальшу обробку своїх даних для цієї мети. |
Думка Замовника щодо укладеного Договору купівлі-продажу |
Стаття 6(1) 1 лист a) Регламент GDPR - суб'єкт даних дає згоду на обробку його чи її персональних даних, щоб висловити думку
|
Дані зберігаються до тих пір, поки суб'єкт даних не відкличе свою згоду на подальшу обробку своїх даних для цієї мети. |
Ведення бухгалтерських книг |
Стаття 6(1) 1 лист c) Регламент GDPR у зв’язку з жарт. 74 розділ 2 Закону про бухоблік, тобто від 30 січня 2018 р. (Закон. вісник 2018 р., ст. 395 зі змінами) - обробка необхідна для виконання юридичного обов’язку Адміністратора
|
Дані зберігаються протягом періоду, передбаченого законодавством, який вимагає від Адміністратора зберігати бухгалтерські книги (5 років з початку року, наступного за фінансовим роком, якого стосуються дані). |
Визначення, розгляд або захист претензій, які можуть бути висунуті Адміністратором або які можуть бути висунуті проти Адміністратора |
Стаття 6(1) 1 лист f) Регламенти GDPR (законний інтерес адміністратора) - обробка необхідна для цілей, що випливають із законних інтересів адміністратора - полягає у встановленні, переслідуванні або захисті претензій , які можуть бути порушені адміністратором або які можуть бути порушені проти адміністратора
|
Дані зберігаються протягом юридично обґрунтованого інтересу, який переслідує Адміністратор, але не довше строку позовної давності для позовів, які можуть бути висунуті до Адміністратора (основний термін позовної давності для позовів до Адміністратора становить шість років). |
Використання сайту Інтернет-магазину та забезпечення його належної роботи |
Стаття 6(1) 1 лист f) Положення GDPR (законний інтерес адміністратора) - обробка необхідна для цілей законних інтересів адміністратора - полягає в роботі та підтримці веб-сайту Інтернет-магазину |
Дані зберігаються протягом юридично обґрунтованого інтересу, який переслідує Адміністратор, але не довше терміну давності позовів Адміністратора до суб’єкта даних у зв’язку з господарською діяльністю, яку здійснює Адміністратор. Строк позовної давності визначається нормами законодавства, зокрема Цивільного кодексу (основний строк позовної давності для вимог, пов’язаних із веденням господарської діяльності, становить три роки, а для договору купівлі-продажу – два роки). |
Ведення статистики та аналіз трафіку в Інтернет-магазині |
Стаття 6(1) 1 лист f) Регламент GDPR (законний інтерес адміністратора) - обробка необхідна для цілей законних інтересів адміністратора - полягає у веденні статистики та аналізі трафіку в Інтернет-магазині з метою покращення функціонування Інтернет-магазину та збільшення продаж Продуктів |
Дані зберігаються протягом законодавчо обґрунтованого інтересу, який переслідує Адміністратор, але не довше терміну давності позовів Адміністратора до суб’єкта даних у зв’язку з господарською діяльністю, яку здійснює Адміністратор.Строк позовної давності визначається нормами законодавства, зокрема Цивільного кодексу (основний строк позовної давності для вимог, пов’язаних із веденням господарської діяльності, становить три роки, а для договору купівлі-продажу – два роки). |
4. ОТРИМАЧІ ДАНИХ В ІНТЕРНЕТ-МАГАЗИНІ
4.1. Для належного функціонування Інтернет-магазину, в тому числі виконання укладених Договорів купівлі-продажу, Адміністратору необхідно: використовувати послуги зовнішніх організацій (наприклад, постачальника програмного забезпечення, кур’єра або платіжного процесора). Адміністратор користується послугами лише тих суб’єктів обробки, які надають достатні гарантії впровадження відповідних технічних та організаційних заходів, щоб обробка відповідала вимогам GDPR та захищала права суб’єктів даних.
4.2. Особисті дані можуть бути передані Адміністратором до третьої країни, і Адміністратор гарантує, що в такому випадку він буде відбуваються по відношенню до країни, яка забезпечує належний рівень захисту - відповідно до Регламенту GDPR, а у випадку інших країн передача відбуватиметься на основі стандартних положень про захист даних. Адміністратор гарантує, що суб'єкт даних має можливість отримати копію своїх даних. Адміністратор передає зібрані персональні дані лише у випадку та в обсязі, необхідному для досягнення поставленої мети обробки даних відповідно до цієї політики конфіденційності.
4.3. Передача даних Адміністратором відбувається не в усіх випадках і не всім одержувачам або категоріям зазначених одержувачів в політиці конфіденційності - Адміністратор передає дані лише тоді, коли це необхідно для досягнення заданої мети обробки персональних даних і лише в обсязі, необхідному для її досягнення.
4.4. Особисті дані Одержувачів послуг і Клієнтів Інтернет-магазину можуть бути передані таким одержувачам або категоріям одержувачів:
4.4.2. суб'єкти, що обробляють платежі електронними або платіжними картками - у випадку Клієнта, який використовує електронні платежі або платежі платіжними картками в Інтернет-магазині, Адміністратор забезпечує зібрані дані персональні дані Клієнта обраній організації, яка обробляє вищевказані платежі в Інтернет-магазині за запитом Адміністратора в обсязі, необхідному для обробки платежу, здійсненого Клієнтом.
4.4.3. постачальники системи опитування думки - у випадку Клієнта, який погодився висловити думку про укладену Угоду купівлі-продажу, Адміністратор надає доступ до зібраних персональних даних Клієнта обраному суб’єкту, який надає систему опитувань, укладених в Інтернет-магазині, на запит Адміністратора в обсязі, необхідному для того, щоб Клієнт міг висловити свою думку за допомогою система опитування громадської думки.
4.4.4. постачальники послуг, які надають Адміністратору технічні, ІТ та організаційні рішення, що дозволяють Адміністратору вести господарську діяльність, включаючи Інтернет-магазин та послуги, що надаються через нього Електронні послуги (зокрема, постачальник комп’ютерного програмного забезпечення для роботи Інтернет-магазину, постачальник електронної пошти та хостингу та постачальник програмного забезпечення для управління компанією та надання технічної підтримки Адміністратору) - Адміністратор надає доступ до зібраних персональних даних Клієнта обраному постачальнику, який діє від його імені, лише у випадку та в обсязі, необхідному для досягнення заданої мети обробки даних відповідно до цієї політики конфіденційності.
4.4.5. постачальники бухгалтерських, юридичних і консультаційних послуг, які надають Адміністратору бухгалтерську, юридичну або консультаційну підтримку (зокрема, бухгалтерія, юридична фірма або компанія зі стягнення боргів) - Адміністратор надає доступ до зібраних персональних даних Клієнта обраному постачальнику, який діє від його імені, лише у випадку та в обсязі, необхідному для досягнення визначена мета обробки даних відповідно до цієї політики конфіденційності.
5. ПРОФІЛЮВАННЯ В ІНТЕРНЕТ-МАГАЗИНІ
5.1. Регламент GDPR покладає на Адміністратора обов’язок інформувати про автоматизоване прийняття рішень, включаючи профілювання, про яке йдеться у ст. 22 розділ 1 і 4 GDPR, і - принаймні в цих випадках - важливу інформацію про принципи їх реалізації, а також важливість і очікувані наслідки такої обробки для суб'єкта даних. З огляду на це, Адміністратор надає інформацію щодо можливого профілювання в цьому пункті політики конфіденційності.
5.2. Адміністратор може використовувати профілювання в Інтернет-магазині для цілей прямого маркетингу, але рішення, прийняті на його основі Адміністратором, не стосуються укладення або відмови від укладення Договору купівлі-продажу або можливості використання Електронних послуг в Інтернет-магазині. Результатом використання профілювання в Інтернет-магазині може бути, наприклад:надання даній особі знижки, надсилання їй коду знижки, нагадування про незавершені покупки, надсилання пропозиції Товару, яка може відповідати інтересам чи перевагам даної особи, або пропонування кращих умов порівняно зі стандартною пропозицією Інтернет-магазину. Незважаючи на профіль, особа вільно вирішує, чи хоче вона скористатися отриманою таким чином знижкою чи кращими умовами та зробити покупку в Інтернет-магазині.
5.3. Профілювання в Інтернет-магазині передбачає автоматичний аналіз або прогноз поведінки певної особи на веб-сайті Інтернет-магазину, напр додавання певного продукту до кошика, перегляд сторінки певного продукту в Інтернет-магазині або аналіз попередньої історії покупок, зроблених в Інтернет-магазині. Умовою такого профілювання є наявність у Адміністратора персональних даних даної особи для того, щоб мати можливість надіслати їй, наприклад, код знижки.
5.4. Суб’єкт даних має право не підпадати під рішення, засноване виключно на автоматизованій обробці, включаючи профілювання, і виробляє правові наслідки щодо цієї особи або подібним чином істотно впливає на неї/її.
6. ПРАВА СУБ'ЄКТА ДАНИХ
6.1. Право на доступ, виправлення, обмеження, видалення або передачу – особа , суб’єкт даних має право вимагати від Адміністратора доступ до своїх особистих даних, виправлення, видалення («право на забуття») або обмеження обробки, а також має право заперечувати проти обробки, а також має право передавати свої дані. Детальні умови реалізації вищезазначених прав зазначені в ст. 15-21 Регламенту GDPR.
6.2. Право відкликати згоду в будь-який час – суб’єкт даних є обробляються Адміністратором на підставі згоди (відповідно до статті 6(1)(a) або ст. 9 розділ 2 лист a) GDPR), він або вона має право відкликати згоду в будь-який час, не впливаючи на законність обробки, яка виконується на основі згоди до її відкликання.
6.3. Право, щоб подати скаргу з органом наглядового органу - особи. дані, які обробляються Адміністратором, має право подати скаргу до наглядового органу в порядку та порядку, визначеному положеннями Регламенту GDPR та польського законодавства, зокрема Закону про захист персональних даних. Контрольним органом у Польщі є Голова Управління захисту персональних даних.
6.4. Право на заперечення – суб’єкт даних має право на об’єкт на у будь-який час - з причин, пов'язаних з його або її конкретною ситуацією - для обробки персональних даних, що стосуються його або її на підставі ст. 6 розділ 1 листe) (суспільний інтерес або завдання) або f) (законний інтерес адміністратора), включаючи профілювання на основі цих положень. У такому випадку Адміністратору більше не дозволяється обробляти ці персональні дані, якщо він не продемонструє наявність дійсних законодавчо обґрунтованих підстав для обробки, що переважають інтереси, права та свободи суб’єкта даних, або підстав для встановлення, переслідування чи захисту претензії.
6.5. Право на заперечення проти прямого маркетингу - якщо обробляються персональні дані для цілей прямого маркетингу суб’єкт даних має право в будь-який час заперечити проти обробки його чи її персональних даних для цілей такого маркетингу, включаючи створення профілю, тією мірою, якою обробка пов’язана з таким прямим маркетингом.
6.6. Щоб скористатися правами, зазначеними в цьому пункті політики конфіденційності, ви можете зв’язатися з Адміністратором, надіславши відповідне повідомлення в письмовій формі або електронною поштою на адресу Адміністратора, зазначену на початку політики конфіденційності, або за допомогою контактної форми, доступної на сайті Інтернет-магазину.
7. ФАЙЛИ COOKIE В ІНТЕРНЕТ-МАГАЗИНІ ТА АНАЛІТИКА
7.1. Файли cookie — це невелика текстова інформація у формі текстових файлів, яка надсилається сервером і зберігається на веб-сайті відвідувача Інтернет-магазині (наприклад, на жорсткому диску комп’ютера, ноутбука або на карті пам’яті смартфона – залежно від пристрою, який використовує відвідувач нашого Інтернет-магазину). Детальну інформацію про файли cookie, а також історію їх створення можна знайти, зокрема, за адресою: тут: https://pl.wikipedia.org/wiki/HTTP_cookie.
7.2. Файли cookie, які можуть надсилатися веб-сайтом Інтернет-магазину, можна розділити на різні типи відповідно до таких критеріїв:
Завдяки їхньому постачальнику :
|
Через термін їх зберігання на пристрої особи, яка відвідує веб-сайт Інтернет-магазину :
|
Через мету їх використання :
|
7.3. Адміністратор може обробляти дані, що містяться в файлах cookie, коли відвідувачі використовують веб-сайт Інтернет-магазину для таких конкретних цілей:
Призначення використання файлів cookie в Інтернет-магазині адміністратора |
ідентифікація Одержувачів послуг як тих, хто ввійшов до Інтернет-магазину, і показ того, що вони ввійшли (необхідні файли cookie) |
запам'ятовування продуктів, доданих у кошик для розміщення замовлення (необхідні файли cookie) |
|
запам'ятовування даних із заповнених форм замовлення, опитувань або даних для входу в Інтернет-магазин (необхідні та/або функціональні/преференційні файли cookie) |
|
адаптація вмісту веб-сайту Інтернет-магазину до індивідуальних уподобань Користувача Сервісу (напр.щодо кольорів, розміру шрифту, макета сторінки) та оптимізації використання сторінок Інтернет-магазину (функціональні/налаштувальні файли cookie) |
|
зберігання анонімної статистики, що показує, як використовується веб-сайт Інтернет-магазину (аналітичні та робочі файли cookie) |
|
відображення та рендеринг реклами, обмеження кількості переглядів реклами та ігнорування реклами, яку користувач сервісу не хоче бачити, вимірювання ефективності реклами, а також персоналізація реклами, тобто вивчення поведінкових характеристик людей, які відвідують Інтернет-магазин за допомогою анонімного аналізу їхньої діяльності (наприклад, повторних відвідувань певних веб-сайтів, ключових слів тощо), щоб створити їхній профіль і надати їм рекламу, яка відповідає їхнім очікуваним інтересам, також коли вони відвідують інші веб-сайти в рекламній мережі. Google Ireland Ltd. і Facebook, тобто Meta Platforms Ireland Ltd. (маркетингові, рекламні та соціальні файли cookie) |
7.4. Перевірка в найпопулярніших веб-браузерах, які файли cookie (включаючи період роботи файлів cookie та їх постачальника) надсилаються в даний момент через сайт Інтернет-магазину можна наступним способом:
У Chrome : |
У Firefox : |
В Internet Explorer : |
У браузері Opera : |
у Safari : |
Незалежно від браузера, використовуючи доступні інструменти, наприклад, на веб-сайті : https://www.cookiemetrix.com/ або: <. t63556 >https://www.cookie-checker.com/ |