ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ
- 1. Контролер персональних даних
- Контролер персональних даних у розумінні ст. 4 пункт 7 Регламенту (ЄС) 2016/679 Європейського Парламенту та Ради 27 квітня 2016 року про захист фізичних осіб у зв’язку з обробкою персональних даних та про вільний рух таких даних та скасування Директиви 95/46/ЄС (GDPR) Олена Дикун, яка веде бізнес під назвою La Rose Olena Дикуна за адресою: вул Тадеуша Романовича 6а лок. 59, 30-702 Kraków, NIP: 6793277158, REGON: 526410156.
- Адреса електронної пошти контролера даних: laaarosee@gmail.com.
- Адміністратор відповідно до ст. 32 розділ 1 GDPR відповідає принципу захисту персональних даних і застосовує відповідні технічні та організаційні заходи для запобігання випадковому або незаконному знищенню, втраті, модифікації, несанкціонованому розголошенню або несанкціонованому доступу до персональних даних, які обробляються у зв’язку з бізнесом.
- Надання персональних даних клієнтом є добровільним, але необхідним для укладення договору з розпорядником даних.
- Контролер даних обробляє персональні дані в обсязі, необхідному для виконання договору або надання послуг суб’єкту даних.
- 2. Мета та підстава обробки персональних даних
Адміністратор обробляє персональні дані для наступних цілей:
- a) підготовка комерційної пропозиції у відповідь на інтерес клієнта, який є законним інтересом контролера даних (стаття 6(1)(f) GDPR);
- b) укладання та виконання договорів купівлі-продажу з клієнтами на основі укладеного договору (стаття 6(1)(b) GDPR);
- c) надання послуг в електронному вигляді через Інтернет-магазин на основі укладеного договору (стаття 6(1)(b) GDPR);
- d) розгляд процесу розгляду скарги на основі зобов’язань, покладених на контролера даних у зв’язку з чинними правовими положеннями (стаття 6(1)(c) GDPR);
- e) облік, пов’язаний із видачею та прийняттям розрахункових документів, відповідно до положень податкового законодавства (стаття 6(1)(c) GDPR);
- f) архівування даних з метою встановлення, розслідування або захисту від претензій або потреби довести факти, що є законним інтересом контролера даних (стаття 6(1)(f) GDPR);</ li>
- g) контакт по телефону або електронною поштою, зокрема у відповідь на запити, адресовані контролеру даних, що є законним інтересом контролера даних (стаття 6(1)(f) GDPR);< /li >
- h) надсилання технічної інформації щодо роботи Інтернет-магазину та послуг, які використовує клієнт, що є законним інтересом адміністратора даних (стаття 6(1)(f) GDPR);
- i) маркетинг, який є його законним інтересом (стаття 6(1)(f) GDPR) або базується на попередньо наданій згоді (стаття 6(1)(a) GDPR).
- 3. Одержувачі даних. Передача даних у треті країни
- Одержувачами персональних даних, які обробляє контролер даних, можуть бути особи, які співпрацюють із контролером даних, якщо це необхідно для виконання договору, укладеного із суб’єктом даних.
- Одержувачі персональних даних, які обробляються контролером даних, також можуть бути субпідрядниками. організації, чиї послуги використовуються контролером даних для обробки даних, наприклад, бухгалтерські контори, юридичні фірми, організації, що надають ІТ-послуги (включаючи послуги хостингу).
- Контролер даних може бути зобов’язаний надати персональні дані на основі чинних правових положень, зокрема надати персональні дані уповноваженим органам або державним установам.
- Особисті дані у зв’язку з використанням адміністратором інструментів для аналізу та відстеження трафіку на веб-сайті можуть бути передані юридичній особі за межами Європейської економічної зони, наприклад, компанії Google LLC або Meta Platforms Inc. Як відповідний захід захисту даних, контролер даних погодився на стандартні договірні положення відповідно до ст. 46 GDPR з постачальниками цих послуг. Більше інформації на цю тему доступно тут: https://commission.europa.eu/law/law-topic/data-protection_en.
- 4. Термін зберігання персональних даних
- Контролер даних зберігає персональні дані протягом терміну дії договору, укладеного із суб’єктом даних, і після закінчення його дії для цілей, пов’язаних із задоволенням претензій, пов’язаних із договором, виконанням зобов’язань, що випливають із чинних положень законодавства, але для: a строк не перевищує термін позовної давності відповідно до положень Цивільного кодексу.
- Розпорядник даних зберігає персональні дані, що містяться в розрахункових документах, протягом строку, визначеного положеннями Закону про податок на товари і послуги та Закону про бухоблік.
- Контролер даних зберігає персональні дані, оброблені в маркетингових цілях, протягом 10 років, але не довше, ніж буде відкликано згоду на обробку даних або висунуто заперечення щодо обробки даних.
- Контролер даних зберігає персональні дані для цілей, відмінних від тих, що вказані в розділі. 1-3 протягом одного року, якщо згода на обробку даних не була відкликана раніше, і обробка даних не може бути продовжена на підставі, відмінному від згоди суб’єкта даних.
- 5. Права суб'єкта даних
- Кожен суб’єкт даних має право:
- a) доступ — отримання підтвердження від адміністратора, чи обробляються її персональні дані. Якщо дані про особу обробляються, вона має право на доступ до них та отримання такої інформації: про цілі обробки, категорії персональних даних, інформацію про одержувачів або категорії одержувачів, яким дані були або будуть передані. розкрито, про термін зберігання даних або про критерії їх визначення, про право вимагати виправлення, видалення або обмеження обробки персональних даних суб’єкта даних, а також заперечувати проти такої обробки (стаття 15 GDPR);
- b) отримати копію даних — отримання копії даних, що підлягають обробці, перша копія є безкоштовною, а за наступні копії адміністратор може стягнути розумну плату внаслідок адміністративних витрат (стаття 15(3) GDPR);
- c) буде виправлено — вимагати виправлення неправильних персональних даних щодо нього чи неї або заповнення неповних даних (стаття 16 GDPR);
- d) видалити дані — вимагати видалення своїх персональних даних, якщо адміністратор більше не має правових підстав для їх обробки або дані більше не потрібні для цілей обробки (стаття 17 GDPR);
- e) обмежити обробку — запит на обмеження обробки персональних даних (стаття 18 GDPR), коли:
- точність персональних даних оскаржується суб'єктом даних. протягом періоду, що дозволяє адміністратору перевірити точність цих даних,
- обробка є незаконною, і суб’єкт даних заперечує проти їх видалення та вимагає обмеження їх використання,
– ці дані більше не потрібні адміністратору, але вони потрібні суб’єкту даних для встановлення, подання чи захисту претензій,
- суб'єкт даних заперечив проти обробки. поки не буде визначено, чи законодавчо обґрунтовані підстави з боку контролера переважають над підставами заперечення суб’єкта даних;
- f) для передачі даних — отримання, у структурованому, широко використовуваному, машиночитаному форматі, персональних даних стосовно нього чи неї, які він або вона надав контролеру, та запит на надсилання цих даних іншому контролеру, якщо дані обробляються на основі згода суб’єкта даних або договір, укладений з ним або нею, і якщо дані обробляються в автоматизований спосіб (стаття 20 GDPR);
- g) заперечити — заперечувати проти обробки її особистих даних для законних цілей адміністратора з причин, пов’язаних з її конкретною ситуацією, включаючи профілювання. Потім контролер оцінює наявність дійсних законних підстав для обробки, що переважають інтереси, права та свободи суб’єктів даних, або підстави для встановлення, подання чи захисту позовів. Якщо, відповідно до оцінки, інтереси суб’єкта даних важливіші за інтереси контролера, контролер буде зобов’язаний припинити обробку даних для цих цілей (стаття 21 GDPR).
- Щоб скористатися вищезазначеними правами, суб'єкт даних повинен зв'язатися з контролером, використовуючи надані контактні дані, і повідомити йому, яке право він хоче скористатися та в якому обсязі.
- Суб’єкт даних має право подати скаргу до наглядового органу, яким є президент Управління захисту персональних даних у Варшаві.
- 6. Профілювання
- Особисті дані, отримані контролером даних, можуть оброблятися автоматично. в тому числі у вигляді профілювання. Профілювання персональних даних, що здійснюється контролером даних, полягає в оцінці вибраної інформації про суб’єкта даних для цілей аналізу та прогнозу особистих переваг та інтересів, зокрема для можливості надання суб’єкту даних персоналізованої пропозиції.< /li >
- Автоматична обробка даних, здійснена контролером даних, не призводить до жодних правових наслідків для суб’єкта даних. Суб’єкт даних може будь-коли заперечити проти автоматизованої обробки його чи її даних.
- 7. Google Analytics
- Адміністратор використовує Google Analytics, службу веб-аналітики, надану Google Inc. базується в США.
- Google Analytics використовує файли cookie, які дозволяють аналізувати використання вами веб-сайту. Інформація, створена файлами cookie про ваше використання веб-сайту, передається на сервер Google і зберігається на ньому. За дорученням Адміністратора Google використовуватиме цю інформацію для аналізу використання веб-сайту користувачами з метою підготовки звітів про діяльність на веб-сайті та надання інших послуг, пов’язаних із використанням веб-сайту та Інтернету, замовнику.
- Дані не використовуватимуться з метою ідентифікації будь-якої фізичної особи.
- Користувач може заборонити зберігання файлів cookie за допомогою відповідних налаштувань браузера; однак у такому випадку ви не зможете використовувати повну функціональність веб-сайту. Крім того, користувачі можуть запобігти збору Google даних, створених за допомогою файлів cookie та пов’язаних з використанням веб-сайту (включаючи IP-адресу), а також обробку цих даних Google, завантаживши та встановивши доступний плагін для браузера. за посиланням: https://tools.google.com/dlpage/gaoptout?hl=pl .
- Користувач може в будь-який час заперечити проти збору та обробки даних, пов’язаних із використанням веб-сайту Google, завантаживши та встановивши плагін браузера, який доступний за такою адресою: https://tools.google.com/dlpage/gaoptout?hl=en.
- 8. піксель Facebook
- Адміністратор використовує Piksel Facebook, аналітичний інструмент, який допомагає вимірювати ефективність реклами на основі аналізу дій користувачів на веб-сайті.
- Адміністратор використовує інструмент Piksel Facebook для направлення персоналізованої реклами Клієнту на Facebook. Це передбачає використання файлів cookie Facebook. Правовою підставою використання Адміністратором інструменту Piksel Facebook є ст. 6 розділ 1 лист f GDPR.
- 9. Соціальні плагіни
- Адміністратор веб-сайту використовує плагіни, що спрямовують на сайти соціальних мереж. Плагіни, про які йде мова, позначені логотипом даного сайту соціальної мережі.
- Дані надсилаються на сайти соціальних мереж лише тоді, коли користувач активно натискає кнопку відповідного плагіна. Після натискання піктограми плагіна веб-браузер розпочне підключення до серверів даної соціальної мережі, а користувач буде перенаправлено на веб-сайт зовнішнього постачальника послуг, тобто власника даної соціальної мережі, і веб-браузер користувача встановить пряме з’єднання із серверами цих сайтів соціальних мереж. Використання цих функцій може передбачати використання зовнішніх файлів cookie. З моменту, коли ви натискаєте певний плагін, персональні дані обробляються на певному сайті соціальної мережі, а власник сайту соціальної мережі стає співконтролером персональних даних. Адміністратор повідомляє, що з моменту активного натискання кнопки плагіна Адміністратор не має жодного впливу на характер та обсяг персональних даних, які збирає дана соціальна мережа.
- Дані надсилаються незалежно від того, чи має користувач обліковий запис на певному сайті соціальної мережі чи він увійшов у систему. Якщо користувач увійшов до певної платформи соціальних медіа, зібрані особисті дані будуть безпосередньо присвоєні обліковому запису (профілю), який ним/нею використовується.
- Для отримання додаткової інформації про мету та обсяг збору персональних даних, у тому числі про принципи їх обробки постачальником певного порталу, прочитайте політику конфіденційності цих постачальників.