+48 794 623 343

Політика конфіденційності магазину Rikkinail

1. Загальна інформація

Ця політика описує обробку персональних даних користувачів інтернет-магазину rikkinail.com. Вона пояснює цілі й правові підстави обробки, строки зберігання, використання cookies та права користувачів.

Ми прагнемо прозоро обробляти й захищати персональні дані відповідно до законодавства про захист даних, зокрема Загального регламенту про захист даних (GDPR, у Польщі — RODO).

Версія документа: 1.0 від 10 червня 2023 року.

2. Контролер даних і контакти

Контролером персональних даних є:

Firma Taras Tokaryk Rikki nail shop
ul. Rymarska 45/11, 53-206
Варшава, Польща

Контакт інспектора із захисту даних: [email protected].

3. Обсяг обробки та безпека

Ми обробляємо дані, необхідні для роботи сайту, надання матеріалів і послуг, зокрема під час реєстрації, входу та оформлення замовлень. Обробка ґрунтується на згоді або іншій належній правовій підставі.

Застосовуємо технічні й організаційні заходи захисту від втрати та несанкціонованого доступу. Працівники, які обробляють дані, зобов’язані дотримуватися конфіденційності. З’єднання з браузером шифрується за допомогою SSL. Засоби захисту регулярно переглядаються та оновлюються.

Компанії, які обробляють дані за нашим дорученням, повинні дотримуватися відповідних правил захисту та наших інструкцій.

4. Цілі та правові підстави

Дані використовуються для укладення й виконання договорів, обробки замовлень, підтримки клієнтів, надання інтернет-послуг, надсилання розсилок і маркетингових заходів, зокрема розіграшів призів.

Правовими підставами можуть бути:

  • Стаття 6(1)(a) GDPR: згода на конкретну мету обробки.
  • Стаття 6(1)(b) GDPR: виконання договору або дії до його укладення, зокрема опрацювання запитів щодо товарів і послуг.
  • Стаття 6(1)(c) GDPR: юридичні обов’язки, зокрема податкові.
  • Стаття 6(1)(d) GDPR: захист життєво важливих інтересів користувача або іншої особи.
  • Стаття 6(1)(f) GDPR: законні інтереси, зокрема співпраця з постачальниками послуг, статистичний аналіз, безпека, контроль спроб входу та оптимізація сайту.

5. Строки зберігання

Дані зберігаються стільки, скільки потрібно для мети обробки або вимагають чинні правила. Після припинення мети дані видаляються або їх обробка обмежується.

Дані з обмеженою обробкою видаляються після припинення правових, договірних чи інших вимог щодо зберігання. Оригінальний документ також передбачає подальше зберігання за особливих обставин, пов’язаних із законними інтересами та непропорційними зусиллями, необхідними для видалення.

6. Технічні дані та серверні логи

Під час відвідування сайт автоматично збирає технічні дані на підставі статті 6(1)(f) GDPR:

  • дату, час і частоту відвідувань;
  • джерело переходу;
  • обсяг переданих даних;
  • браузер, його версію та операційну систему;
  • інтернет-провайдера й IP-адресу.

Дані потрібні для роботи, відображення, оптимізації та безпеки сайту. Логи зберігаються 7 днів.

Дані також можуть використовуватися для маркетингу, дослідження ринку й адаптації послуг через аналіз псевдонімізованих профілів, якщо користувач не заперечив або не відкликав згоду на таке використання.

7. Cookies, аналітика та соціальні мережі

Ми використовуємо cookies, аналітичні сервіси й соціальні плагіни для роботи сайту, запам’ятовування налаштувань і зручності користування. У вихідному документі правовою підставою зазначено статтю 6(1)(f) GDPR.

Cookies можна блокувати й видаляти в браузері. Окремі сервіси також дозволяють відмовитися через файл opt-out або відповідне посилання. Видалення всіх cookies також видаляє файли opt-out.

Функціональні cookies зберігаються до 2 років і можуть використовуватися для:

  • запам’ятовування кошика, списку бажань і даних оформлення замовлення;
  • збереження мови, місцезнаходження та параметрів пошуку;
  • налаштування відображення відповідно до пристрою, екрана та браузера;
  • реєстрації зловживань, зокрема невдалих спроб реєстрації;
  • прискорення завантаження й запам’ятовування входу.

Блокування функціональних cookies може обмежити окремі можливості сайту.

У розділі про cookies, аналітику та соціальні мережі вихідний документ зазначає:

8. Розсилки та маркетинг

Інформацію про товари, послуги й спеціальні пропозиції надсилаємо за згодою або коли це дозволено законом. Для обробки на підставі згоди зазначено статті 6(1)(a) і 7 GDPR.

При підписці на безкоштовну розсилку збираємо дані форми, щонайменше електронну адресу. Адреса також зберігається при підписці на інформацію про товари через магазин.

Вихідний документ передбачає надсилання інформації про власні подібні товари після покупки без окремої згоди та надсилання пропозицій звичайною поштою.

Для добору повідомлень і статистики фіксуємо відкриття листів, переходи, дату й час дій та недоставлені повідомлення. Ці дані можуть пов’язуватися з профілем користувача; зазначена підстава — стаття 6(1)(f) GDPR.

Відмовитися від розсилки можна через посилання в листі з підтвердженням на сайті або звернення на [email protected]. Письмові звернення можна надсилати на адресу контролера.

Відмова від маркетингу не припиняє повідомлень, необхідних для виконання договорів і роботи облікового запису, зокрема підтверджень реєстрації, замовлення й оплати.

9. Звернення, облікові записи та покупки без реєстрації

Інформацію, передану телефоном, електронною поштою або через форму, зберігаємо для відповіді й документування спілкування на підставі статті 6(1)(f) GDPR.

Реєстрація та обслуговування договорів ґрунтуються на статті 6(1)(b) GDPR. Можуть знадобитися ім’я, прізвище, адреси доставки й виставлення рахунку, електронна пошта та спосіб оплати. Ми перевіряємо повноту й правильність адреси та ведемо базу клієнтів із необхідною інформацією.

Покупка як гість не потребує облікового запису, але для наступних замовлень дані потрібно вводити знову. Вони обробляються для виконання договору й видаляються після виконання замовлення, якщо протягом 14 днів від його оформлення користувач не активує обліковий запис.

Дані, які потрібно зберігати з правових або договірних причин, не видаляються, а їх обробка обмежується.

10. Безпека та захист вимог

На підставі статей 6(1)(c) і 6(1)(f) GDPR персональні й технічні дані можуть використовуватися для запобігання зловживанням, розслідування атак, виконання законних запитів органів та встановлення, реалізації або захисту правових вимог.

11. Отримувачі даних і партнери

На підставі статті 6(1)(b) GDPR постачальникам замовлених товарів можуть передаватися реєстраційні й додаткові дані облікового запису, необхідні для договору, зокрема електронна пошта, адреси доставки й виставлення рахунку. Відповідний постачальник зазначається на сторінці товару та в юридичній інформації й може застосовувати власну політику конфіденційності.

Ми співпрацюємо з постачальниками IT, хостингу, платежів, транспорту, встановлення обладнання та розсилок. Їм передаються лише необхідні для завдань дані. Обробники, які діють за нашим дорученням, виконують наші інструкції; ми погоджуємо засоби захисту й контролюємо їх ефективність.

Для важких і великогабаритних відправлень у документі зазначено DTS Transport Sp. z o.o., Rohlig Suus Logistics S.A. і DPD Polska Sp. z o.o. Контактні дані, зокрема електронна пошта, можуть передаватися для узгодження доставки.

Логістичні компанії, поштові оператори, платіжні сервіси й банки, що надають фінансування, можуть самостійно відповідати за обробку отриманих даних. Перевірки карткових платежів для запобігання шахрайству проводить платіжний оператор; прикладами в документі є eCard S.A. і PayPal Polska Sp. z o.o.

Ми не збираємо й не зберігаємо номери карток і реквізити рахунків, використані для оплати: вони передаються безпосередньо платіжному оператору. Документ передбачає збереження в обліковому записі псевдономера картки для наступних покупок лише в нашому магазині. Це не справжній номер картки.

12. Права користувача

Для реалізації прав можна безкоштовно звернутися на [email protected] або на поштову адресу контролера. Можуть стягуватися звичайні витрати на зв’язок вашим оператором.

Ми можемо попросити інформацію для підтвердження особи. Якщо ідентифікація неможлива, можемо відмовити в наданні інформації.

  • Доступ: отримання інформації про збережені персональні дані.
  • Виправлення: виправлення або доповнення без невиправданої затримки.
  • Обмеження: зокрема при оскарженні точності, незаконній обробці, потребі зберегти дані для вимог або поданні заперечення.
  • Видалення: вимога видалити дані з винятками, зокрема щодо юридичних обов’язків, свободи вираження й інформації, суспільного інтересу та правових вимог.
  • Повідомлення: отримувачів інформують про виправлення, видалення або обмеження, крім неможливості чи непропорційних зусиль.
  • Перенесення: отримання наданих даних у структурованому, поширеному машинозчитуваному форматі та передача іншому контролеру, якщо це технічно можливо.
  • Заперечення: заперечення проти обробки на підставі законного інтересу відповідно до статті 21 GDPR.
  • Відкликання згоди: відкликання на майбутнє без впливу на законність попередньої обробки. Технічне виконання може потребувати часу.
  • Автоматизовані рішення: право не підлягати виключно автоматизованим рішенням, зокрема профілюванню, з юридичними або подібними істотними наслідками.
  • Скарга: звернення до компетентного наглядового органу.

Видалення може припинити доступ до пов’язаних послуг, зокрема повторного завантаження матеріалів. Попередньо рекомендуємо зберегти копії потрібних даних. Дані, які необхідно зберігати надалі, залишаються з обмеженою обробкою.

13. Зовнішні сайти та зміни політики

Сайт може містити посилання на ресурси інших компаній. Ми не відповідаємо за їхні засоби захисту даних і рекомендуємо ознайомитися з їхніми політиками конфіденційності.

Політика може змінюватися у зв’язку зі змінами законодавства, товарів або послуг.

...