ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ ИНТЕРНЕТ- МАГАЗИНА www.ecipeci.com 

ОГЛАВЛЕНИЕ:

     

  1. ОБЩИЕ ПОСТАНОВЛЕНИЯ
  2. ОСНОВАНИЯ ДЛЯ ОБРАБОТКИ ДАННЫХ
  3. ЦЕЛЬ, ОСНОВА, СРОКИ И ОБЪЕМ ОБРАБОТКИ ДАННЫХ В ИНТЕРНЕТ-МАГАЗИНЕ
  4. ПОЛУЧАТЕЛИ ДАННЫХ В ИНТЕРНЕТ-МАГАЗИНЕ
  5. ПРАВА СУБЪЕКТА ДАННЫХ
  6. ФАЙЛЫ COOKIE В ИНТЕРНЕТ-МАГАЗИНЕ, ЭКСПЛУАТАЦИОННЫЕ ДАННЫЕ И АНАЛИТИКИ
  7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОСТАНОВЛЕНИЕ

1. ОБЩИЕ ПОЛОЖЕНИЯ

1.1 Данная Политика конфиденциальности интернет-магазина предназначена исключительно для информационных целей, что означает, что она не является источником обязательств для Пользователей или Клиентов интернет-магазина. Политика конфиденциальности содержит, в первую очередь, правила, касающиеся обработки персональных данных Администратором в интернет-магазине, в том числе основы, цели и объем обработки персональных данных и права субъектов данных, а также информацию об использовании файлов cookie и средств анализа в интернет-магазине.

1.2 Администратором персональных данных, собранных через интернет-магазин, является ECIPECI RETAIL Организация  с ограниченной ответственностью, NIP: 8961610560, REGON: 521148802, с уставным капиталом 5000 злотых, внесенная в Реестр предпринимателей Национального судебного регистра в соотвествии с постановлением  Регионального Суда Вроцлав-Фабричная во Вроцлаве, VI отдел Государственного реестра предпринимателей под номером KRS: 0000950460, имеющая почтовый адрес: Parkowa 31, 55-040 Вроцлав, адрес электронной почты: kontakt@ecipeci.com,  телефон: 507-604-699 - далее именуемый "Администратор" и являющийся одновременно Поставщиком услуг Интернет-магазина и Продавцом.

1.3 Личные данные в интернет-магазине обрабатываются Администратором в соответствии с действующим законодательством, в частности с Постановлением (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 года о защите физических лиц в отношении обработки личных данных и свободного перемещения таких данных и отменяющей Директиву 95/46/EC (Общее положение о защите данных), далее именуемую "РОДО" или "Положение РОДО". Официальный текст Положения РОДО: http://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX%3A32016R0679

1.4 Пользование интернет-магазином, включая покупки, является добровольным. Аналогичным образом, предоставление личных данных Клиентом, пользующимся интернет-магазином, является добровольным, за исключением двух случаев: (1) заключение договоров с Администратором - непредоставление персональных данных, необходимых для заключения и выполнения Договора купли-продажи или договора на предоставление Электронного сервиса с Администратором в случаях и объеме, указанных на сайте интернет-магазина и в условиях интернет-магазина и в настоящей политике конфиденциальности, приводит к невозможности заключения такого договора. В этом случае предоставление персональных данных является договорным требованием, и если субъект желает заключить данный договор с Администратором, он обязан предоставить необходимые данные. (2) предусмотренные законом обязательства Администратора - предоставление персональных данных является законным требованием, вытекающим из общеобязательных правовых норм, обязывающих Администратора обрабатывать персональные данные (например, обработка данных для ведения налогового или бухгалтерского учета) и не предоставление таких данных препятствует выполнению Администратором таких обязательств.

В случае передачи Ваших персональных данных Банку в связи с обработкой и оплатой платежей, произведенных Вами в интернет-магазин через Интернет с использованием платежных инструментов, предоставление таких данных необходимо для выполнения платежа и подтверждения перевода в пользу интернет-магазина Банком подтверждения его выполнения.

Если Вы предоставляете личные данные в Банк для проверки правильности исполнения заключенных с интернет-магазином договоров, в частности, для обеспечения защиты интересов плательщиков в связи с их претензиями, предоставление таких данных необходимо для выполнения договора, заключенного между интернет-магазином и Банком.

1.5 Администратор принимает особые меры для защиты интересов лиц, к которым относятся обрабатываемые им персональные данные, и, в частности, несет ответственность и следит за сохранностью собираемых им/ею данных: (1) обрабатываются в соответствии с законом; (2) собираются для определенных, законных целей и не подлежат дальнейшей обработке, несовместимой с этими целями; (3) по существу корректны и адекватны по отношению к целям, для которых они обрабатываются; (4) хранятся в форме, позволяющей идентифицировать субъектов данных не более, чем необходимо для достижения цели обработки; и (5) обрабатываются способом, обеспечивающим надлежащую безопасность персональных данных, включая защиту от незаконной или незаконной обработки, уничтожения, нанесения ущерба или случайной утери, причинения им соответствующего технического ущерба.

1.6 Принимая во внимание характер, объем, контекст и цели обработки и риск нарушения прав и свобод физических лиц с различной степенью вероятности и серьезности угрозы, Администратор принимает соответствующие технические и организационные меры для обеспечения того, чтобы обработка проводилась в соответствии с настоящим регламентом и для доказательства этого. Эти меры пересматриваются и обновляются по мере необходимости. Администратор должен принять технические меры для предотвращения получения и изменения персональных данных, передаваемых посторонними лицами в электронном виде.

1.7 Все слова, выражения и сокращения, используемые в настоящей Политике конфиденциальности и начинающиеся с заглавной буквы (например, Продавец, Интернет-магазин, Электронные услуги) должны пониматься в соответствии с определением, содержащимся в Правилах пользования интернет-магазином, доступных на Интернет-магазинах.

2. ОСНОВАНИЯ ДЛЯ ОБРАБОТКИ ДАННЫХ

2.1 Администратор имеет право обрабатывать персональные данные, если и в той степени, в какой это соответствует хотя бы одному из следующих условий: (1) субъект данных дал согласие на обработку своих персональных данных для одной или нескольких указанных целей; (2) обработка необходима для выполнения договора, стороной которого является субъект данных, или для принятия мер по требованию субъекта данных до заключения договора; (3) обработка необходима для выполнения юридических обязательств, возложенных на Администратора; (4) обработка необходима для целей, основанных на законных интересах Администратора или третьего лица, за исключением случаев, когда интересы или основные права и свободы субъекта данных, требующего защиты персональных данных, превалируют над этими интересами, в частности, когда субъектом данных является ребенок.

2.2 Обработка персональных данных Администратором требует каждый раз, когда происходит хотя бы одно из оснований, указанных в пункте 2.2 настоящего документа. 2.1. Политика конфиденциальности. Конкретные основания для обработки Администратором персональных данных Пользователей и Клиентов магазина указаны в следующем разделе Политики конфиденциальности - в связи с данной целью обработки персональных данных Администратором.

3. ЦЕЛЬ, ОСНОВА, СРОК И ОБЪЕМ ОБРАБОТКИ ДАННЫХ В ИНТЕРНЕТ-МАГАЗИНЕ

3.1 Каждый раз, когда цель, основа, срок и объем обрабатываемых Администратором персональных данных являются результатом действий, предпринятых данным Заказчиком или Клиентом в Интернет-магазине. В частности, если Клиент решит совершить покупку в интернет-магазине и предпочтет лично забрать приобретенный товар вместо курьерской службы, его личные данные будут обработаны для выполнения заключенного договора купли-продажи, но больше не будут доступны перевозчику, осуществляющему от имени Администратора. 

3.2 Администратор может обрабатывать персональные данные в интернет-магазине в следующих целях в течение следующих периодов и в следующем объеме:

Цель обработки данных

Юридические основания для обработки и продолжительности хранения данных

Объем обработки данных

Заключение договора купли-продажи или договора на предоставление Электронной услуги или принятие мер по запросу субъекта данных до заключения вышеуказанных договоров.














Статья 6(1)(b) Положения РОДО ( выполнение)

Данные хранятся в течение срока, необходимого для выполнения, расторжения или прекращения действия договора иным образом.



Максимальный объем: фамилия и имя; адрес электронной почты; контактный телефон; адрес доставки (улица, номер дома, номер квартиры, почтовый индекс, город, страна), адрес проживания/бизнес деятельности/ситуации (если отличается от адреса доставки).

В случае заказчиков или клиентов, которые не являются потребителями, администратор может дополнительно обработать название компании и идентификационный номер налогоплательщика (NIP) заказчика или клиента.





Передача Ваших персональных данных в ING Bank Śląski S.A. ("Банк") в связи с..:

a. предоставление Банком в Интернет-магазине услуги по размещению в сети Интернет сервиса доступа к инфраструктуре для обработки платежей через Интернет.

b. обработка и проведение расчетов по платежам клиентов интернет-магазина через Интернет с использованием платежных инструментов, произведенных Банком.

в. в целях проверки надлежащего исполнения Банком заключенных с интернет-магазином договоров, в частности, обеспечения защиты интересов плательщиков в связи с поданными ими претензиями 

Статья 6(1)(f) Правил РОДО (законный интерес Администратора)

Данные хранятся в течение срока, необходимого для выполнения, расторжения или прекращения действия договора иным образом.



Максимальный объем: фамилия и имя; адрес электронной почты; контактный телефон; адрес доставки (улица, номер дома, номер квартиры, почтовый индекс, город, страна), адрес проживания/бизнес деятельности/ситуации (если отличается от адреса доставки).

В случае заказчиков или клиентов, которые не являются потребителями, администратор может дополнительно обработать название компании и идентификационный номер налогоплательщика (NIP) заказчика или клиента.

Ведение налогового или бухгалтерского учета

Статья 6(1)(с) Постановления РОДО в сочетании со статьей 86(1) Постановления о налогообложении, т.е. от 17 января 2017 года. (Законодательный вестник 2017 года, поз. 201) или статья 74 раздела 2 Закона о бухгалтерском учете, т.е. 30 января 2018 года. (Законодательный вестник 2018 года, поз. 395)

Данные хранятся в течение установленного законом срока, необходимого для ведения налогового учета (до истечения срока исковой давности по налоговой ответственности, если иное не предусмотрено налоговым законодательством) или бухгалтерского учета (5 лет с начала года, следующего за финансовым годом, к которому относятся данные)

Фамилия и имя; адрес места жительства/бизнеса/ситуации (если отличается от адреса доставки), название компании и идентификационный номер налогоплательщика (NIP) Потребителя или Клиента.



Определять, приводить в исполнение или защищать требования, которые могут быть представлены Администратором или которые могут быть выдвинуты против Администратора.

Статья 6(1)(f) Правил РОДО

Данные хранятся в течение срока существования законного интереса, преследуемого Администратором, но не дольше срока исковой давности по претензиям к субъекту данных, связанным с его предпринимательской деятельностью. Срок исковой давности установлен законом, в частности Гражданским кодексом (основной срок исковой давности по искам, связанным с осуществлением предпринимательской деятельности, составляет три года, а по договорам купли-продажи - два года).



Имя; контактный телефон; адрес электронной почты; адрес доставки (улица, номер дома, номер квартиры, почтовый индекс, город, страна), адрес проживания/бизнеса/места (если отличается от адреса доставки).

В случае заказчиков или клиентов, которые не являются потребителями, администратор может дополнительно обработать название компании и идентификационный номер налогоплательщика (NIP) заказчика или клиента.

4. ПОЛУЧАТЕЛИ ДАННЫХ В ИНТЕРНЕТ-МАГАЗИНЕ

4.1 Для надлежащего функционирования интернет-магазина, включая выполнение заключенных Договоров купли-продажи, необходимо, чтобы Администратор пользовался услугами внешних организаций (таких как поставщики программного обеспечения, курьеры или поставщики платежных услуг). Администратор пользуется только услугами таких перерабатывающих предприятий, которые обеспечивают достаточные гарантии выполнения соответствующих технических и организационных мер для выполнения требований регламента РОДО и защиты прав субъектов персональных данных.

4.2 Передача данных Администратором осуществляется не во всех случаях и не всем указанным в Политике конфиденциальности получателям или категориям получателей - Администратор передает данные только тогда, когда это необходимо для достижения определенной цели обработки персональных данных и только в той мере, в какой это необходимо для ее достижения. Например, если Клиент хочет самостоятельно забрать товар, то его данные не будут переданы перевозчику, сотрудничающему с Администратором.

4.3 Личные данные получателей и клиентов интернет-магазина могут быть переданы следующим получателям или категориям получателей:

4.3.1. Перевозчики / отправители / курьеры / брокеры - в случае Клиента, который использует способ доставки Продукции в Интернет-магазине по почте или курьерской почте, Администратор предоставляет собранные личные данные Клиента выбранному перевозчику, экспедитору или посреднику, осуществляющему от его имени отправку, в объеме, необходимом для осуществления доставки Продукции Клиенту.

4.3.2. Организации, осуществляющие электронные платежи или использующие платежные карты - в случае Клиента, который использует электронные платежи или платежные карты в интернет-магазине, Администратор обязан предоставить собранные личные данные Клиента выбранному лицу, осуществляющему указанные платежи в интернет-магазине, в объеме, необходимом для обработки платежей, произведенных Клиентом.

4.3.2.1 ING Bank Śląski S.A.

4.3.2.2 PAYPAL INC 

4.3.3. Поставщики услуг, предоставляющие Администратору технические, ИТ и организационные решения, позволяющие Администратору осуществлять хозяйственную деятельность, включая интернет-магазин и предоставляемые через него электронные услуги (в частности, поставщик программного обеспечения для работы интернет-магазина, поставщик электронной почты и хостинга и поставщик программного обеспечения для управления компанией и оказания технической помощи Администратору) - Администратор должен обеспечить доступность собранных персональных данных Клиента выбранному поставщику, действующему от его имени, только в случае и объеме, необходимых для осуществления данной обработки данных в соответствии с политикой конфиденциальности.

5. ПРАВА СУБЪЕКТА ДАННЫХ

5.1 Право доступа, исправления, ограничения, удаления или передачи - субъект персональных данных имеет право требовать от Администратора доступа к своим персональным данным, исправлять их, удалять ("право быть забытым") или ограничивать их обработку и имеет право возражать против обработки и передавать свои данные. Подробные условия осуществления вышеуказанных прав определены в статьях 15-21 Постановления РОДО.

5.2 Право отзыва согласия в любое время - лицо, чьи данные обрабатываются Администратором на основании данного согласия (в соответствии со статьей 6(1)(а) или статьей 9(2)(а) Положения РОДО), имеет право отозвать согласие в любое время без ущерба для законности обработки, осуществляемой на основании согласия до его отзыва.

5.3 Право на подачу жалобы в наблюдательный орган - лицо, чьи данные обрабатываются администратором, имеет право подать жалобу в наблюдательный орган в форме и порядке, установленных Постановлением  РОДО и местным законодательством.

5.4 Право на возражение - субъект данных имеет право в любое время возразить против обработки своих личных данных на основании статьи 6(1)(e) (Общественный интерес или задачи) или (f) (законный интерес контролера) в связи с конкретными обстоятельствами, касающимися его или ее обработки. В таком случае, Администратор больше не может обрабатывать такие персональные данные, если он не докажет, что существуют убедительные законные основания для обработки, преобладания интересов, прав и свобод субъекта данных или основания для предъявления, рассмотрения или защиты претензий.

5.5 Для того чтобы воспользоваться правами, указанными в данном разделе Политики конфиденциальности, с Администратором можно связаться, отправив соответствующее сообщение в письменном виде или по электронной почте на адрес Администратора, указанный в начале Политики конфиденциальности, или используя контактную форму, доступную на сайте интернет-магазина.

6. ФАЙЛЫ COOKIE В ИНТЕРНЕТ-МАГАЗИНЕ, ИНФОРМАЦИЯ ОБ ЭКСПЛУАТАЦИИ И АНАЛИТИКИ

6.1 Cookies - это небольшая текстовая информация в виде текстовых файлов, отправляемая сервером и хранящаяся на веб-сайте лица, посещающего интернет-магазин (например, на жестком диске компьютера, ноутбука или карты памяти смартфона - в зависимости от того, какое устройство используется посетителем нашего интернет-магазина). Подробную информацию о cookie-файлах, а также историю их создания можно найти здесь: http://pl.wikipedia.org/wiki/Ciasteczko

6.2 Администратор может обрабатывать данные, содержащиеся в файлах cookie, во время использования посетителями сайта Интернет-магазина в следующих целях:

6.2.1. идентифицировать Клиента как зарегистрированного в интернет-магазине и показать, что он вошел в систему;

6.2.2. запоминать товары, добавленные в корзину для размещения Заказа;

6.2.3. запоминать данные заполненных Форм заказа, анкет или входа в интернет-магазин;

6.2.4. корректировать содержание веб-сайта интернет-магазина в соответствии с индивидуальными предпочтениями Клиента (например, в отношении цвета, размера шрифта, формата страницы) и оптимизировать использование веб-сайтов интернет-магазина;

6.2.5. хранить анонимные статистические данные о способах использования веб-сайта интернет-магазина;

6.2.6. ремаркетинг, т.е. изучение поведенческих характеристик посетителей интернет-магазина путем анонимного анализа их деятельности (например, повторные посещения определенных веб-сайтов, ключевых слов и т.д.) с целью составления их профиля и предоставления им рекламы, отвечающей их ожидаемым интересам, в том числе при посещении других веб-сайтов в рекламной сети Google Inc. и Facebook Ирландия Ltd.

6.3 По умолчанию большинство веб-браузеров, доступных на рынке, принимают cookie-файлы по умолчанию. Каждый имеет возможность определить условия использования cookie-файлов с помощью своих собственных настроек браузера. Это означает, что вы можете, например, частично ограничить (например временно ) или полностью отключить возможность хранения cookies - в последнем случае, однако, это может повлиять на некоторые функции интернет-магазина (например: может оказаться невозможным следовать по пути заказа через форму заказа из-за того, что на последующих этапах размещения заказа не будут сохранены в корзине продукты).

6.4 Настройки интернет-браузера для файлов cookie важны для получения согласия нашего интернет-магазина на использование файлов cookie - в соответствии с законом такое согласие может быть дано также через настройки интернет-браузера. Если вы не согласны с этим, вы должны изменить настройки cookie-файлов вашего браузера соответствующим образом.

6.5 Подробную информацию о том, как изменить настройки cookie-файлов и как удалить их самостоятельно в самых популярных веб-браузерах, можно найти в разделе помощи вашего веб-браузера и на следующих страницах (просто перейдите по ссылке):

в поисковике Chrome

в поисковике Firefox

в поисковике Internet Explorer

в поисковике Opera

в поисковике Safari

в поисковике Microsoft Edge

6.6 Администратор может использовать Google Analytics, Universal Analytics, предоставляемую компанией Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94043, США) и Facebook Pixel, предоставляемые Facebook Ireland Limited (4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland). Эти сервисы помогают Администратору анализировать трафик в интернет-магазине. Собранные данные обрабатываются в рамках вышеуказанных сервисов анонимно (так называемые эксплуатационные данные, которые делают невозможной идентификацию человека) для получения статистики, полезной в администрировании интернет-магазина. Эти данные являются обобщенными и анонимными, т.е. не содержат никаких идентификационных признаков (персональных данных) лиц, посещающих сайт интернет-магазина. Администратор, пользующийся вышеуказанными услугами в интернет-магазине, собирает такие данные, как источники и средства получения посетителей интернет-магазина, их поведение на сайте интернет-магазина, информацию об устройствах и браузерах, с которых они посещают сайт, IP и домен, географические данные и демографические данные (возраст, пол) и интересы.

6.7 Вы можете отказаться от использования Google Analytics с целью предоставления информации о своей деятельности на веб-сайте интернет-магазина, выбрав доступное здесь дополнение к браузеру, предоставляемое компанией Google Inc: https://tools.google.com/dlpage/gaoptout?hl=pl

7. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

Интернет-магазин может содержать ссылки на другие веб-сайты. Администратор рекомендует пользователю ознакомиться с политикой конфиденциальности после посещения других сайтов.