політика конфіденційності

політика конфіденційності

Магазин Стер-Тронік
 
 


Оновлено 24/05/2023

1. ЗАГАЛЬНІ ПОЛОЖЕННЯ
1.1. Ця політика конфіденційності Інтернет-магазину призначена для інформаційних цілей, що означає, що вона не є джерелом зобов’язань для Одержувачів послуг або Клієнтів Інтернет-магазину. Політика конфіденційності в першу чергу містить правила щодо обробки персональних даних Адміністратором в Інтернет-магазині, включаючи підстави, цілі та обсяг обробки персональних даних і права суб’єктів даних, а також інформацію про використання файлів cookie та аналітичну інформацію. інструменти в Інтернет-магазині.  
1.2. Адміністратором персональних даних, зібраних через Інтернет-магазин, є АНДРЖЕЙ ДОМІНІК, який веде бізнес під назвою компанії CAR-TRONIC АНДРЖЕЯ ДОМІНІКА внесений до Центрального реєстру та інформації про господарську діяльність Республіки Польща, який веде міністр, відповідальний за економіку, має: адресу місця діяльності: вул. Chruślicka 61, 33-300 Nowy Sącz та адреса доставки: ul. Generała Leopolda Okulickiego 24, 33-300 Nowy Sącz, NIP 7342618669, REGON 120418413, адреса електронної пошти: sklep@car-tronic.pl - далі іменується «Адміністратор» і є одночасно Постачальником послуг Інтернет-магазину та Продавець.
1.3. Персональні дані в Інтернет-магазині обробляються Адміністратором відповідно до чинного законодавства, зокрема відповідно до Регламенту (ЄС) 2016/679 Європейського Парламенту та Ради від 27 квітня 2016 року про захист фізичних осіб щодо обробку персональних даних і щодо вільного переміщення таких даних і скасування Директиви 95/46/EC (Загальний регламент захисту даних) - далі іменується «GDPR» або «Регламент GDPR». Офіційний текст регламенту GDPR: http://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX%3A32016R0679  
1.4. Використання Інтернет-магазину, в тому числі здійснення покупок, є добровільним. Подібним чином надання персональних даних Користувачем Сервісу або Клієнтом за допомогою Інтернет-магазину є добровільним за двома винятками: (1)  укладання договорів з Адміністратором – ненадання у випадках та обсязі, зазначених на сайті Інтернет-магазину та в Положення Інтернет-магазин і ця політика конфіденційності персональних даних, необхідних для укладення та виконання Договору купівлі-продажу або договору про надання електронних послуг з Адміністратором, призводять до неможливості укласти цей договір. У такому випадку надання персональних даних є договірною вимогою, і якщо суб’єкт даних хоче укласти договір з Адміністратором, він або вона зобов’язані надати необхідні дані. Щоразу обсяг даних, необхідних для укладення договору, попередньо вказується на сайті Інтернет-магазину та в Правилах Інтернет-магазину; (2)  статутні обов'язки Адміністратора – надання персональних даних є законодавчою вимогою, що випливає із загальноприйнятих правових положень, що покладають на Адміністратора зобов’язання обробляти персональні дані (наприклад, обробка даних з метою ведення податкової чи бухгалтерської звітності), і їх ненадання перешкоджатиме Адміністратору виконувати ці вимоги. зобов'язання. 
1.5. Адміністратор приділяє особливу увагу захисту інтересів осіб, персональні дані яких він обробляє, і, зокрема, він несе відповідальність і забезпечує, щоб зібрані ним дані: (1) оброблялися відповідно до закону; (2) збираються для певних законних цілей і не піддаються подальшій обробці, яка є несумісною з цими цілями; (3) по суті правильними та адекватними щодо цілей, для яких вони обробляються; (4) зберігаються у формі, яка дозволяє ідентифікувати суб’єктів даних не довше, ніж це необхідно для досягнення мети обробки, і (5) обробляються у спосіб, який забезпечує відповідну безпеку персональних даних, включаючи захист від несанкціонованої або незаконної обробки та випадкових втрати, знищення або пошкодження з використанням відповідних технічних або організаційних заходів.
1.6 Беручи до уваги характер, обсяг, контекст і цілі обробки, а також ризик порушення прав і свобод фізичних осіб із різною ймовірністю та серйозністю загрози, Адміністратор вживає відповідні технічні та організаційні заходи для забезпечення обробки. відповідно до цього Регламенту та мати можливість це продемонструвати. Ці заходи переглядаються та оновлюються за необхідності. Адміністратор використовує технічні заходи для запобігання неавторизованим особам від отримання та зміни персональних даних, надісланих в електронному вигляді.  
1.7 Усі слова, вирази та абревіатури, які з’являються в цій політиці конфіденційності та починаються з великої літери (наприклад, Продавець, Інтернет-магазин, Електронний сервіс), слід розуміти відповідно до їх визначення, що міститься в Правилах Інтернет-магазину, доступних на веб-сайті Інтернет-магазину.
2. ОСНОВИ ОБРОБКИ ДАНИХ
2.1. Адміністратор має право обробляти персональні дані у випадках і в тій мірі, коли виконується принаймні одна з наступних умов: (1) суб’єкт даних дав згоду на обробку його персональних даних для однієї або кількох конкретних цілей. ; (2) обробка необхідна для виконання контракту, стороною якого є суб’єкт даних, або для вжиття заходів на запит суб’єкта даних перед укладенням контракту; (3) обробка необхідна для виконання юридичних зобов’язань, покладених на Адміністратора; або (4) обробка необхідна для цілей законних інтересів, які переслідує Адміністратор або третя сторона, за винятком випадків, коли такі інтереси переважають інтересами або основними правами та свободами суб’єкта даних, які вимагають захисту персональних даних, у зокрема, якщо суб’єктом даних є дитина.
2.2. Для обробки персональних даних Адміністратором кожного разу необхідна хоча б одна із зазначених у п.п. 2.1 політика конфіденційності. Конкретна підстава обробки Адміністратором персональних даних Послугоотримувачів і Клієнтів Інтернет-магазину вказується в наступному пункті політики конфіденційності – щодо заданої мети обробки персональних даних Адміністратором.  
3. МЕТА, ПІДСТАВА, ПЕРІОД ТА ОБСЯГ ОБРОБКИ ДАНИХ В ІНТЕРНЕТ-МАГАЗИНІ 
3.1. Кожного разу мета, підстава, період і обсяг, а також одержувачі персональних даних, які обробляються Адміністратором, є результатом дій, які здійснює певний Отримувач послуг або Клієнт в Інтернет-магазині. Наприклад, якщо Клієнт вирішив здійснювати покупки в Інтернет-магазині та вибрав особисте отримання придбаного Товару замість кур’єрської доставки, його персональні дані оброблятимуться з метою виконання укладеного Договору купівлі-продажу, але більше не бути доступним для перевізника, який здійснює відправлення від імені Адміністратора.   

3.2. Адміністратор може обробляти персональні дані в Інтернет-магазині для наступних цілей, на таких підставах, протягом періодів і в такому обсязі:  

Мета обробки даних

Правова основа обробки та термін зберігання даних

Обсяг оброблених даних

Виконання Договору купівлі-продажу або договору про надання електронних послуг або виконання дій за запитом суб’єкта даних перед укладенням вищезазначених договорів

Стаття 6(1) 1 лист b) Регламент GDPR (виконання контракту)

Дані зберігаються протягом періоду, необхідного для виконання, припинення або іншого закінчення терміну дії укладеного договору.

Максимальний обсяг: ім'я та прізвище; адреса електронної пошти; контактний номер телефону; адреса доставки (вулиця, номер будинку, номер квартири, поштовий індекс, місто, країна), адреса проживання/підприємства/юридичної адреси (якщо відрізняється від адреси доставки).

У випадку Одержувачів послуг або Клієнтів, які не є споживачами, Адміністратор може додатково обробити назву компанії та податковий ідентифікаційний номер (NIP) Отримувача послуг або Клієнта.

Зазначений діапазон є максимальним - у разі, наприклад, особистого отримання, вказувати адресу доставки не потрібно.

прямий маркетинг

Стаття 6(1) 1 лист f) Регламент GDPR (законний інтерес адміністратора)

Дані зберігаються протягом юридично обґрунтованого інтересу, який переслідує Адміністратор, але не довше строку позовів до суб’єкта даних, що виникають у зв’язку з господарською діяльністю, яку здійснює Адміністратор. Строк позовної давності визначається нормами законодавства, зокрема Цивільного кодексу (основний строк позовної давності для вимог, пов’язаних із веденням підприємницької діяльності, становить три роки, а для договору купівлі-продажу – два роки).

Адміністратор не може обробляти дані для цілей прямого маркетингу, якщо суб’єкт даних висловить ефективне заперечення щодо цього.

Адреса електронної пошти

Маркетинг

Стаття 6(1) 1 лист a) Регламент GDPR (згода)

Дані зберігаються до тих пір, поки суб'єкт даних не відкличе свою згоду на подальшу обробку своїх даних для цієї мети.

Ім'я, адреса електронної пошти

Висловлення Замовником думки щодо укладеного Договору купівлі-продажу

Стаття 6(1) 1 лист a) Регламент GDPR

Дані зберігаються до тих пір, поки суб'єкт даних не відкличе свою згоду на подальшу обробку своїх даних для цієї мети.

Адреса електронної пошти

Провідний книги податкового або бухгалтерського обліку

Стаття 6(1) 1 лист c) Регламент GDPR у зв’язку з жарт. 86 § 1 Указу про податки, тобто від 17 січня 2017 р. (Законодавчий вісник за 2017 р., п. 201) або ст. 74 розділ 2 Закону про бухоблік, тобто від 30.01.2018 р. (Закон. вісник 2018 р., ст. 395)

Дані зберігаються протягом періоду, передбаченого законодавством, який зобов’язує Адміністратора зберігати податкові книги (до закінчення терміну давності податкових зобов’язань, якщо податкове законодавство не передбачає інше) або бухгалтерську документацію (5 років з початку року, наступного за фінансовим роком до якого відносяться дані).

Ім'я та прізвище; адреса місця проживання/бізнесу/зареєстрованого офісу (якщо відрізняється від адреси доставки), назва компанії та ідентифікаційний податковий номер (NIP) Отримувача послуг або Замовника

Визначення, розгляд або захист позовів, які можуть бути висунуті Адміністратором або які можуть бути висунуті проти Адміністратора

Стаття 6(1) 1 лист f) Регламент GDPR

Дані зберігаються протягом юридично обґрунтованого інтересу, який переслідує Адміністратор, але не довше строку позовів до суб’єкта даних, що виникають у зв’язку з господарською діяльністю, яку здійснює Адміністратор. Строк позовної давності визначається нормами законодавства, зокрема Цивільного кодексу (основний строк позовної давності для вимог, пов’язаних із веденням підприємницької діяльності, становить три роки, а для договору купівлі-продажу – два роки).

Ім'я та прізвище; контактний номер телефону; адреса електронної пошти; адреса доставки (вулиця, номер будинку, номер квартири, поштовий індекс, місто, країна), адреса проживання/підприємства/юридичної адреси (якщо відрізняється від адреси доставки).

У випадку Одержувачів послуг або Клієнтів, які не є споживачами, Адміністратор може додатково обробити назву компанії та податковий ідентифікаційний номер (NIP) Отримувача послуг або Клієнта.

4. ОТРИМУВАЧІ ДАНИХ В ІНТЕРНЕТ-МАГАЗИНІ
 
4.1. Для належного функціонування Інтернет-магазину, включаючи виконання укладених Договорів купівлі-продажу, необхідно, щоб Адміністратор користувався послугами зовнішніх осіб (таких як, наприклад, постачальник програмного забезпечення, кур’єр або платіжний процесор). Адміністратор використовує лише послуги таких процесорів, які надають достатні гарантії впровадження відповідних технічних та організаційних заходів, щоб обробка відповідала вимогам GDPR та захищала права суб’єктів даних.  
4.2. Дані не передаються Адміністратором у кожному разі і не всім одержувачам або категоріям одержувачів, зазначеним у політиці конфіденційності - Адміністратор передає дані лише тоді, коли це необхідно для досягнення певної мети обробки персональних даних і лише в обсязі, необхідному для досягти цього. Наприклад, якщо Клієнт використовує особисту колекцію, його дані не будуть передані оператору, який співпрацює з Адміністратором.  
4.3. Персональні дані Отримувачів послуг і Клієнтів Інтернет-магазину можуть бути передані наступним одержувачам або категоріям одержувачів:  
4.3.1. перевізники / експедитори / кур'єрські брокери - у випадку Клієнта, який використовує Інтернет-магазин для доставки Продукту поштою або кур'єром, Адміністратор надає доступ до зібраних персональних даних Клієнта обраному перевізнику, експедитору або посереднику, який здійснює доставку на від імені Адміністратора в обсязі, необхідному для завершення доставки Продукту клієнту.  
4.3.2. особи, які здійснюють оплату електронними платежами або платіжними картками - у випадку, якщо Клієнт використовує електронний спосіб оплати або оплату платіжною карткою Інтернет-магазину, Адміністратор надає зібрані особисті дані Клієнта обраній організації, яка обробляє вищевказані платежі в Інтернет-магазині, на запит Адміністратор в обсязі, необхідному для обробки платежу, здійсненого Клієнтом.  
4.3.3. кредитодавці/лізингодавці - у разі використання Клієнтом способу оплати в Інтернет-магазині в розстрочку або лізинг, Адміністратор на запит надає зібрані персональні дані Клієнта обраному кредитору або лізингодавцю, який обслуговує вищевказані платежі в Інтернет-магазині. Адміністратор в обсязі, необхідному для обробки платежів, здійснених Клієнтом.
4.3.4. постачальники системи опитування - у випадку Клієнта, який погодився висловити думку щодо укладеної Угоди купівлі-продажу, Адміністратор надає доступ до зібраних персональних даних Клієнта обраному суб’єкту, який надає систему опитувань щодо укладених Договори купівлі-продажу в Інтернет-магазині на вимогу Адміністратора в обсязі, необхідному для висловлення Клієнтом думки щодо укладеного Договору купівлі-продажу за допомогою системи опитування.  
4.3.5. постачальники послуг, які надають Адміністратору технічні, ІТ- та організаційні рішення, що дозволяють Адміністратору вести господарську діяльність, включаючи Інтернет-магазин та електронні послуги, що надаються через нього (зокрема, постачальники комп’ютерного програмного забезпечення для роботи Інтернет-магазину, постачальники електронної пошти та хостинг і постачальники програмного забезпечення для управління та надання технічної допомоги Адміністратору) - Адміністратор надає доступ до зібраних персональних даних Клієнта обраному постачальнику, який діє від його імені, лише у випадку та в обсязі, необхідному для досягнення певної мети обробка даних відповідно до цієї політики конфіденційності.
4.3.6. постачальники бухгалтерських, юридичних та консультаційних послуг, які надають Адміністратору бухгалтерську, юридичну чи консультативну підтримку (зокрема, бухгалтерська контора, юридична фірма або компанія зі стягнення боргів) - Адміністратор надає зібрані персональні дані Клієнта доступним обраному постачальнику, який діє за від свого імені лише у випадку та в обсязі, необхідному для виконання певного завдання відповідно до цієї політики конфіденційності.
 
5. ПРОФІЛЮВАННЯ В ІНТЕРНЕТ-МАГАЗИНІ
 
5.1. GDPR вимагає від Адміністратора надавати інформацію про автоматизоване прийняття рішень, включаючи профілювання, як зазначено в ст. 22 розділ 1 і 4 GDPR, і - принаймні в цих випадках - важливу інформацію про принципи їх реалізації, а також важливість і очікувані наслідки такої обробки для суб'єкта даних. З огляду на це, Адміністратор надає інформацію щодо можливого профілювання в цьому пункті політики конфіденційності.  
5.2. Адміністратор може використовувати профілювання в Інтернет-магазині для цілей прямого маркетингу, але прийняті Адміністратором на його основі рішення не стосуються укладення або відмови від укладення Договору купівлі-продажу або можливості використання Електронних послуг в Інтернет-магазині. Наслідком використання профілювання в Інтернет-магазині може бути, наприклад, надання даній особі знижки, надсилання їй коду знижки, нагадування про незавершені покупки, надсилання пропозиції продукту, який може відповідати інтересам або перевагам даної особи. або пропонуючи кращі умови порівняно зі стандартною пропозицією Інтернет-магазину. Незважаючи на профіль, особа може вільно вирішувати, чи хоче вона скористатися отриманою таким чином знижкою чи кращими умовами та зробити покупку в Інтернет-магазині.
5.3. Профілювання в Інтернет-магазині передбачає автоматичний аналіз або прогноз поведінки певної особи на веб-сайті Інтернет-магазину, наприклад, шляхом додавання певного продукту в кошик, перегляду сторінки конкретного продукту в Інтернет-магазині або аналізу попередньої історії. покупок в Інтернет-магазині. Умовою такого профілювання є наявність у Адміністратора персональних даних даної особи для того, щоб мати можливість надіслати їй, наприклад, код знижки.  
5.4. Суб’єкт даних має право не підпадати під рішення, яке ґрунтується виключно на автоматизованій обробці, включно з профілюванням, і яке створює юридичні наслідки щодо нього чи неї чи іншим чином суттєво впливає на нього чи неї.
 
6. ПРАВА СУБ'ЄКТА ДАНИХ 
 
6.1. Право на доступ, виправлення, обмеження, видалення або передачу - суб'єкт даних має право вимагати від Адміністратора доступу до своїх особистих даних, виправлення, видалення («право бути забутим») або обмеження обробки та право заперечувати проти обробки, а також має право передати свої дані. Детальні умови реалізації вищезазначених прав зазначені у ст. 15-21 Регламенту GDPR.  
6.2. Право відкликати згоду в будь-який час - особа, дані якої обробляються Адміністратором на підставі згоди (відповідно до статті 6(1)(a) або ст. 9 розділ 2 лист a) GDPR), суб’єкт даних має право відкликати згоду в будь-який час, не впливаючи на законність обробки, яка виконується на основі згоди до її відкликання.
6.3. Право подати скаргу до наглядового органу - особа, чиї дані обробляє Адміністратор, має право подати скаргу до наглядового органу в порядку та порядку, визначеному положеннями Регламенту GDPR та польського законодавства, зокрема Закон про захист персональних даних. Контрольним органом у Польщі є Голова Управління захисту персональних даних.  
6.4. Право на заперечення - суб'єкт даних має право в будь-який час заперечити - з причин, пов'язаних з його або її конкретною ситуацією - проти обробки його або її персональних даних на основі ст. 6 розділ 1 лист e) (суспільний інтерес або завдання) або f) (законний інтерес адміністратора), включаючи профілювання на основі цих положень. У такому випадку Адміністратору більше не дозволяється обробляти ці персональні дані, якщо він не продемонструє наявність дійсних законодавчо обґрунтованих підстав для обробки, що переважають інтереси, права та свободи суб’єкта даних, або підстав для встановлення, переслідування чи захисту претензії.
6.5. Право на заперечення проти прямого маркетингу - якщо персональні дані обробляються для цілей прямого маркетингу, суб’єкт даних має право в будь-який час заперечити проти обробки його чи її персональних даних для цілей такого маркетингу, включаючи профілювання, тією мірою, якою обробка пов’язана з таким прямим маркетингом.
6.6. Для реалізації прав, зазначених у цьому пункті політики конфіденційності, ви можете зв’язатися з Адміністратором, надіславши відповідне повідомлення в письмовій формі або електронною поштою на адресу Адміністратора, вказану на початку політики конфіденційності, або скориставшись контактною формою доступні на сайті інтернет-магазину.  
 
7. ФАЙЛИ COOKIE В ІНТЕРНЕТ-МАГАЗИНІ, ОПЕРАЦІЙНІ ДАНІ ТА АНАЛІТИКА
 
7.1. Файли cookie — це невелика текстова інформація у вигляді текстових файлів, яка надсилається сервером і зберігається на стороні особи, яка відвідує веб-сайт Інтернет-магазину (наприклад, на жорсткому диску комп’ютера, ноутбука або на карті пам’яті смартфона – залежно на пристрої, який використовується). Детальну інформацію про файли cookie, а також історію їх створення можна знайти, зокрема, за адресою: тут: http://pl.wikipedia.org/wiki/Ciasteczko.
7.2. Адміністратор може обробляти дані, що містяться в файлах cookie, коли відвідувачі використовують веб-сайт Інтернет-магазину для наступних цілей:
7.2.1. визначення Користувачів Сервісу як таких, що ввійшли в Інтернет-магазин, і показ того, що вони ввійшли в систему;
7.2.2. запам'ятовування товарів, доданих у кошик, для розміщення замовлення;
7.2.3. запам’ятовування даних із заповнених форм замовлення, опитувань або даних для входу в Інтернет-магазин;
7.2.4. адаптація вмісту веб-сайту Інтернет-магазину до індивідуальних уподобань Користувача Сервісу (наприклад, щодо кольорів, розміру шрифту, макета сторінки) та оптимізація використання сторінок Інтернет-магазину;
7.2.5. ведення анонімної статистики використання веб-сайту Інтернет-магазину;
7.2.6. ремаркетинг, тобто вивчення характеристик поведінки відвідувачів Інтернет-магазину шляхом анонімного аналізу їх дій (наприклад, повторних відвідувань певних веб-сайтів, ключових слів тощо), щоб створити їхній профіль і надати їм рекламу, адаптовану до їхніх очікуваних інтересів, також коли вони відвідують інші веб-сайти в рекламній мережі Google Inc. і Facebook Ireland Ltd.
7.3. За замовчуванням більшість доступних на ринку веб-браузерів приймають файли cookie. Кожен може визначити умови використання файлів cookie за допомогою налаштувань власного веб-браузера. Це означає, що ви можете, наприклад, частково обмежити (наприклад, тимчасово) або повністю вимкнути можливість збереження файлів cookie - в останньому випадку, однак, це може вплинути на деякі функції Інтернет-магазину (наприклад, може бути неможливо завершити шлях замовлення через форму замовлення через не запам’ятовування продуктів у кошику під час наступних кроків розміщення замовлення).
7.4. Налаштування Інтернет-браузера щодо файлів cookie важливі з точки зору згоди на використання файлів cookie нашим Інтернет-магазином - відповідно до правил така згода також може бути виражена через налаштування Інтернет-браузера. Якщо ви не даєте такої згоди, вам слід відповідно змінити налаштування веб-браузера щодо файлів cookie.
7.5. Детальна інформація про зміну налаштувань файлів cookie та їх самостійне видалення в найпопулярніших веб-браузерах доступна в розділі довідки браузера та на наступних веб-сайтах (просто натисніть на посилання):
 
у браузері Chrome 
у Firefox
в Internet Explorer 
в браузері Opera 
у браузері Safari
у браузері Microsoft Edge
7.6. Адміністратор може використовувати служби Google Analytics і Universal Analytics, які надаються Google Inc. в Інтернет-магазині. (1600 Amphitheatre Parkway, Маунтін-В’ю, Каліфорнія 94043, США) і зі служби Facebook Pixel, наданої Facebook Ireland Limited (4 Grand Canal Square, Grand Canal Harbor, Dublin 2, Ireland). Ці сервіси допомагають Адміністратору аналізувати відвідуваність Інтернет-магазину. Зібрані дані обробляються в рамках вищевказаних послуг анонімним способом (це так звані оперативні дані, які унеможливлюють ідентифікацію особи) для створення статистики, корисної для адміністрування Інтернет-магазину. Ці дані є агрегованими та анонімними, тобто не містять ідентифікаційних ознак (персональних даних) осіб, які відвідують сайт Інтернет-магазину. Використовуючи вищезазначені послуги в Інтернет-магазині, Адміністратор збирає такі дані, як джерела та засоби отримання відвідувачів Інтернет-магазину та те, як вони поводяться на веб-сайті Інтернет-магазину, інформацію про пристрої та браузери, з яких вони відвідують веб-сайт, IP і область, географічні дані та демографічні дані (вік, стать) та інтереси.  
7.7. Дана особа може легко заблокувати доступ до інформації про свою діяльність на веб-сайті Інтернет-магазину для Google Analytics - для цього ви можете встановити додатковий модуль для браузера, наданий Google Inc. доступний тут: https://tools.google.com/dlpage/gaoptout?hl=pl
 
8. ЗАКЛЮЧНІ ПОЛОЖЕННЯ
 
Інтернет-магазин може містити посилання на інші веб-сайти. Адміністратор рекомендує вам ознайомитися з політикою конфіденційності, встановленою там, після переходу на інші веб-сайти. Ця політика конфіденційності стосується лише Інтернет-магазину адміністратора.
Приєднайтеся до списку очікування Ми повідомимо вас, коли товар буде на складі. Будь ласка, залиште дійсну електронну адресу нижче.
польський