ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ ІНТЕРНЕТ-МАГАЗИНУ ENESMAGNETS.PL
1. Загальна інформація
- Ця Політика конфіденційності, що надалі іменується «Політика», пояснює, як обробляються персональні дані у зв’язку з використанням інтернет-магазину ENESMAGNETS.PL, що працює за адресою https://enesmagnets.pl, що надалі іменується «Магазин».
- Ця Політика застосовується, зокрема, до осіб, які:
а) відвідують Магазин;
б) створюють або використовують Обліковий запис клієнта;
c) оформлюють замовлення як зареєстровані клієнти або як гості;
г) звертаються до Магазину електронною поштою, телефоном або через онлайн-форму;
e) подають скарги, повертають товари або реалізують інші права, пов’язані з договором купівлі-продажу;
f) користуватися функціями, що передбачають використання файлів cookie або подібних технологій.
- Магазин продає виключно фізичні товари.
- Терміни, написані з великої літери, які не визначені в цій Політиці, мають значення, визначені в Умовах використання Магазину.
2. Контролер персональних даних
- Контролером персональних даних є:
ENES Magnesy Paweł Zientek sp.k.
вул. генерала Тадеуша Кутжеби, 15
, 05-082 Старе Бабице
, Польща
Номер у Національному судовому реєстрі (KRS): 0000373568
Ідентифікаційний номер платника податків (NIP): 1182054337
Статистичний номер — REGON: 142735326
далі — «Контролер».
- З Оператором можна зв’язатися:
а) електронною поштою за адресою: shop@enesmagnets.pl;
б) за телефоном: +48 22 733 14 65;
в) поштою за адресою зареєстрованого офісу, вказаною вище.
- Контролер не призначив відповідального за захист даних. Усі питання, що стосуються обробки персональних даних, слід адресувати безпосередньо Контролеру.
3. Принципи обробки персональних даних
- Контролер обробляє персональні дані відповідно до чинного законодавства, зокрема:
а) Регламенту (ЄС) 2016/679 Європейського Парламенту та Ради від 27 квітня 2016 року, який надалі іменується «GDPR»;
б) польським Законом від 10 травня 2018 року «Про захист персональних даних»;
в) чинними нормами щодо конфіденційності та захисту даних у сфері електронних комунікацій.
- Контролер застосовує відповідні технічні та організаційні заходи з урахуванням характеру даних, цілей обробки та ризиків, пов’язаних з такою обробкою.
- Персональні дані обробляються:
а) законно, добросовісно та прозоро;
б) для конкретних, чітко визначених та законних цілей;
c) лише в обсязі, необхідному для досягнення цих цілей;
d) не довше, ніж це необхідно;
e) із забезпеченням належного рівня безпеки.
4. Джерела та категорії персональних даних
- Контролер зазвичай отримує персональні дані безпосередньо від особи, яка користується Магазином, зокрема коли така особа:
а) створює Обліковий запис клієнта;
b) оформлює замовлення;
c) надає реквізити для оплати або доставки;
d) звертається до Магазину;
e) подає скаргу, повідомлення про відмову від угоди, запит на повернення товару або іншу претензію.
- Залежно від того, як використовується Магазин, Контролер може обробляти:
а) ім’я та прізвище;
b) назву компанії;
c) ідентифікаційний номер платника податків або номер ПДВ ЄС;
d) адреси для виставлення рахунків, юридичні та адреси доставки;
e) країну;
f) адреса електронної пошти;
g) номер телефону;
h) дані для входу та інформація про обліковий запис клієнта;
i) історія замовлень;
j) інформація щодо замовлених товарів, платежів, рахунків-фактур, відправлення та доставки;
k) листування, скарги та інші запити;
l) інформація, добровільно вказана у коментарі до замовлення або повідомленні;
m) IP-адреса, дата та час доступу, інформація про пристрій, операційну систему та браузер, а також технічні журнали;
n) інформація щодо активності в Магазині, відвіданих сторінок, переглянутих товарів та взаємодії з рекламними оголошеннями, якщо користувач надав відповідну згоду.
- Контролер також може отримувати інформацію від платіжних систем, кур’єрських служб, постачальників технічних послуг та інших суб’єктів, залучених до обробки замовлення. Така інформація може включати підтвердження оплати, статус відправлення, ідентифікатори транзакцій або деталі проблеми, що впливає на надання послуги.
5. Обліковий запис клієнта
- Створення облікового запису клієнта є добровільним. Клієнт також може придбати товари без реєстрації, скориставшись опцією оформлення замовлення як гість.
- Дані, надані під час реєстрації, обробляються з метою:
а) створення та ведення облікового запису клієнта;
б) надання клієнту можливості входу в систему;
c) зберігання даних клієнта та історії замовлень;
г) забезпечення функціонування облікового запису клієнта;
e) обробки запитів, пов’язаних з обліковим записом клієнта.
- Правовою підставою є стаття 6(1)(b) Загального регламенту про захист даних (GDPR), оскільки обробка даних є необхідною для укладення та виконання договору про надання послуги «Обліковий запис клієнта».
- Надання необхідної інформації є добровільним, але необхідним для створення Облікового запису клієнта.
- Дані Особистого кабінету обробляються до моменту видалення Особистого кабінету або припинення надання послуги «Особистий кабінет». Певна інформація може зберігатися й надалі протягом періоду, необхідного для встановлення, здійснення або захисту правових вимог.
- У разі якщо Магазин пропонує можливість входу за допомогою зовнішнього сервісу, Контролер може отримувати інформацію, необхідну для автентифікації користувача, в межах, затверджених цим користувачем.
6. Замовлення та договори купівлі-продажу
- Дані клієнта обробляються з метою:
a) отримання та підтвердження замовлення;
б) укладення та виконання договору купівлі-продажу;
c) підготовки товарів до відправлення;
г) спілкування з клієнтом щодо замовлення;
e) надання інформації про відправлення обраному кур'єру;
f) обробляти оплату;
g) оформляти та надавати документи про продаж;
h) обробляти повернення, скарги або інші запити, пов’язані із замовленням.
- Правовою підставою для обробки даних, необхідних для прийняття та виконання замовлення, є стаття 6(1)(b) Загального регламенту про захист даних (GDPR).
- Надання інформації, позначеної як обов’язкова, є добровільним, але необхідним для укладення та виконання договору. Ненадання такої інформації може унеможливити оформлення замовлення, обробку платежу, оформлення документа про продаж або доставку товарів.
- Інформація про замовлення зберігається протягом терміну дії договору, а потім — протягом строків, передбачених податковим та бухгалтерським законодавством, а також протягом відповідних строків позовної давності.
7. Платежі
- Залежно від способу оплати, обраного клієнтом, інформація, необхідна для обробки платежу, може бути передана:
а) Stripe;
b) PayPal;
c) банками, що беруть участь в обробці банківських переказів або платежів SEPA;
d) платіжними системами та постачальниками платіжних послуг;
e) постачальниками послуг Apple Pay та Google Pay;
f) постачальники місцевих платіжних методів, доступних через Stripe або PayPal, зокрема Klarna, Revolut, Bancontact, EPS, Link, MobilePay, Multibanco або TWINT, якщо вони доступні для конкретного клієнта.
- Постачальники платіжних послуг можуть обробляти дані клієнтів як незалежні контролери відповідно до своїх власних політик конфіденційності та законодавства, що застосовується до них.
- Контролер обробляє статус платежу та інформацію, необхідну для прив’язки платежу до замовлення, на підставі статті 6(1)(b) GDPR.
- У випадках, коли обробка певної інформації вимагається податковим, бухгалтерським, законодавством щодо запобігання шахрайству або іншим чинним законодавством, правовою підставою також є стаття 6(1)(c) GDPR.
- Як правило, Контролер не отримує повних реквізитів платіжної картки клієнта, якщо ці реквізити вводяться безпосередньо в систему постачальника платіжних послуг.
8. Доставка
- Інформація, необхідна для доставки замовлення, може бути передана кур’єрській службі або логістичному оператору, обраному для здійснення доставки.
- Магазин використовує, зокрема:
а) FedEx;
б) DHL.
- Кур'єр або логістичний оператор може отримати:
а) ім’я одержувача;
б) назву компанії;
в) адресу доставки;
г) адресу електронної пошти;
e) номер телефону;
f) іншу інформацію, необхідну для обробки та доставки відправлення.
- Правовою підставою для обробки та передачі цих даних є стаття 6(1)(b) Загального регламенту про захист даних (GDPR), оскільки доставка є необхідною для виконання договору купівлі-продажу.
- У разі доставки замовлення за межі Європейського економічного простору інформація, необхідна для доставки та митного оформлення, може бути надана кур’єрським службам, логістичним операторам, митним представникам, державним органам або іншим суб’єктам, що знаходяться в країні призначення або надають послуги в цій країні.
9. Рахунки-фактури, бухгалтерський облік та KSeF
- Контролер обробляє персональні дані з метою:
а) виставлення та зберігання рахунків-фактур та інших бухгалтерських документів;
б) ведення податкової та бухгалтерської звітності;
c) виконання зобов’язань щодо звітності;
г) передачі документів та даних через Польську національну систему електронного виставлення рахунків, відому як KSeF;
e) виконання інших податкових та бухгалтерських зобов’язань.
- Правовою підставою є стаття 6(1)(c) Загального регламенту про захист даних (GDPR), оскільки обробка даних необхідна для виконання юридичних зобов’язань, покладених на Контролера.
- Дані можуть оброблятися зовнішнім постачальником бухгалтерських та податкових послуг, який працює в рамках систем Контролера, а також постачальниками фінансових та бухгалтерських систем.
- Дані можуть бути передані до Національної податкової адміністрації Польщі та інших компетентних державних органів, якщо це передбачено чинним законодавством.
- Бухгалтерська та податкова документація зберігається протягом строків, передбачених чинним законодавством.
10. Скарги, повернення та судові позови
- Персональні дані, що містяться у скарзі, повідомленні про відмову, запиті на повернення або іншому претензійному зверненні клієнта, обробляються з метою:
а) ідентифікації клієнта та відповідного замовлення;
б) розгляду та виконання запиту;
c) надання відповіді;
d) виконання зобов’язань щодо захисту прав споживачів;
e) здійснення повернення коштів або отримання повернених товарів;
f) встановлювати, реалізовувати або захищати правові вимоги.
- Залежно від характеру справи, правовою підставою може бути:
а) стаття 6(1)(b) GDPR – виконання договору;
б) стаття 6(1)(в) GDPR – виконання юридичного зобов’язання;
c) стаття 6(1)(f) GDPR – законний інтерес Контролера у захисті своїх прав та розгляді претензій.
- Дані зберігаються до завершення розгляду справи, а потім — протягом встановленого строку позовної давності або протягом більш тривалого строку, передбаченого законодавством.
11. Зв’язок із Магазином
- Коли особа звертається до Магазину електронною поштою, телефоном або через онлайн-форму, Контролер може обробляти:
а) ім’я та прізвище;
b) адресу електронної пошти;
в) номер телефону;
г) зміст повідомлення;
e) іншу інформацію, добровільно надану особою, яка звертається до Магазину.
- Якщо повідомлення стосується запланованого або існуючого замовлення, правовою підставою є стаття 6(1)(b) GDPR.
- В інших випадках правовою підставою є стаття 6(1)(f) GDPR, тобто законний інтерес Контролера у спілкуванні з клієнтами, наданні відповідей на запити та забезпеченні обслуговування клієнтів.
- Надання інформації є добровільним, хоча контактні дані можуть бути необхідними для того, щоб Контролер міг надати відповідь.
- Листування зберігається до завершення розгляду питання, а потім — протягом періоду, що виправданий характером питання та можливістю пов’язаних з ним юридичних претензій.
12. ІТ-системи, безпека та технічні журнали
- Дані про клієнтів та замовлення можуть оброблятися, зокрема, у:
а) платформі електронної комерції;
б) системі ERP;
в) системі управління складом (WMS);
d) фінансових та бухгалтерських системах;
e) системах оплати, доставки та зв’язку;
f) системи резервного копіювання та безпеки.
- Контролер може обробляти технічну інформацію, зокрема:
a) IP-адресу;
b) інформацію про браузер;
c) інформацію про пристрій та операційну систему;
г) дату та час підключення;
e) системні події та помилки;
f) ідентифікатори сеансу.
- Технічна інформація обробляється з метою:
а) забезпечення належного функціонування Магазину;
б) збереження сесій користувачів та кошиків покупок;
c) захисту Магазину та його користувачів;
г) виявлення помилок, зловживань та спроб несанкціонованого доступу;
e) створення та відновлення резервних копій;
f) розслідувати інциденти, пов’язані з безпекою.
- Правовою підставою є стаття 6(1)(f) Загального регламенту про захист даних (GDPR), тобто законний інтерес Контролера у забезпеченні безпеки, доступності та надійності Магазину.
- Технічні журнали зберігаються протягом періоду, необхідного для досягнення зазначених цілей, з урахуванням циклів створення резервних копій та часу, який обґрунтовано необхідний для розслідування інцидентів.
- Форми Магазину можуть бути захищені за допомогою Google reCAPTCHA. Ця послуга використовується для розрізнення справжньої людської діяльності від автоматизованих спроб зловживання онлайн-формами.
- Обробка даних, необхідна для захисту Магазину, може ґрунтуватися на статті 6(1)(f) GDPR. Якщо сервіс вимагає використання необов’язкових файлів cookie або подібних технологій, вони активуються відповідно до вибору користувача у панелі згоди.
13. Аналітика, реклама та ремаркетинг
- Після отримання відповідної згоди Контролер може:
a) аналізувати, як використовується Магазин;
b) формувати статистику відвідувачів;
c) оцінювати ефективність реклами;
d) показувати рекламні оголошення особам, які раніше відвідували Магазин;
e) формувати рекламні аудиторії;
f) аналізувати шлях клієнта, що веде до оформлення замовлення.
- Для цих цілей Магазин може використовувати, зокрема:
a) Google Analytics 4;
b) Google Tag Manager;
c) Google Ads та інструменти вимірювання конверсій;
d) функції ремаркетингу Google;
e) Meta Pixel;
f) функції ремаркетингу Meta;
g) Google Maps;
h) інші сервіси, зазначені в цій Декларації про файли cookie.
- Залежно від наданої згоди може оброблятися така інформація:
a) IP-адреса;
b) ідентифікатори файлів cookie та пристроїв;
c) інформація про браузер та операційну систему;
d) приблизне місцезнаходження;
e) джерело, з якого користувач перейшов до Магазину;
f) відвідані сторінки та переглянуті товари;
g) інформація про додавання товару до кошика;
h) інформація про початок оформлення замовлення або завершення транзакції;
i) інформація про взаємодію з рекламними оголошеннями.
- Обробка даних для статистичних, рекламних та ремаркетингових цілей здійснюється на підставі згоди користувача відповідно до статті 6(1)(а) Загального регламенту про захист даних (GDPR) та, у разі необхідності, згоди на зберігання або доступ до інформації на пристрої користувача.
- Згода є добровільною. Відмова у наданні згоди не заважає клієнту купувати товари, але може завадити Контролеру формувати повну статистику, оцінювати ефективність реклами або адаптувати рекламні оголошення до інтересів користувача.
- Користувач може змінити або відкликати свою згоду в будь-який час через панель налаштувань файлів cookie.
- Відкликання згоди не впливає на законність обробки даних, здійсненої до моменту відкликання згоди.
- Контролер не приймає рішень, що мають юридичні наслідки або аналогічним чином суттєво впливають на особу, виключно на основі автоматизованої обробки даних.
- Проте рекламні сервіси можуть створювати групи аудиторій або профілі інтересів з метою підбору рекламних оголошень.
14. Файли cookie та подібні технології
- Магазин використовує файли cookie та подібні технології, зокрема:
а) онлайн-ідентифікатори;
б) локальне сховище браузера;
в) теги;
г) пікселі;
e) ідентифікатори пристроїв.
- Файли cookie можна розділити на такі категорії:
а) необхідні файли cookie – необхідні для належного функціонування Магазину, управління сеансом, роботи кошика, входу в систему, безпеки та збереження вибору щодо згоди;
b) файли cookie налаштувань – запам'ятовують обрані налаштування та допомагають персоналізувати функції Магазину;
в) статистичні файли cookie – дозволяють Контролеру аналізувати, як використовується Магазин;
d) маркетингові файли cookie – забезпечують оцінку ефективності кампаній, ремаркетинг та персоналізовану рекламу.
- Магазин використовує Cookiebot для:
а) відображення інформації про файли cookie;
б) збирати та фіксувати вибір користувачів;
c) блокування необов’язкових скриптів до отримання відповідної згоди;
г) надання можливості змінити або відкликати згоду;
e) відображення чинної Декларації про файли cookie.
- Користувач може:
а) прийняти всі файли cookie;
b) відхилити файли cookie, крім необхідних;
c) вибрати окремі категорії;
г) змінити або відкликати свою згоду пізніше.
- Вибір користувача щодо згоди, як правило, зберігається протягом 12 місяців, за винятком випадків, коли:
а) користувач змінить або відкличе свою згоду раніше;
б) відбулися істотні зміни в налаштуваннях файлів cookie;
c) необхідно знову отримати згоду;
г) користувач видаляє файли cookie зі свого пристрою.
- Окремі файли cookie можуть залишатися активними протягом періоду, що є коротшим або довшим за термін дії запису про згоду.
- Актуальна інформація щодо назв файлів cookie, їхніх постачальників, цілей використання та термінів зберігання міститься у Декларації щодо файлів cookie, що відображається Cookiebot.
- Магазин використовує режим згоди Google. Цей механізм передає вибір користувача щодо згоди до служб Google та відповідно налаштовує роботу аналітичних і рекламних тегів.
- Користувачі також можуть керувати файлами cookie через налаштування свого браузера. Однак блокування необхідних файлів cookie може призвести до некоректної роботи деяких функцій Магазину.
15. Одержувачі персональних даних
- Персональні дані можуть бути передані суб’єктам, які надають підтримку Контролеру в роботі Магазину, зокрема:
а) платформи електронної комерції, постачальників послуг хостингу та технічної інфраструктури;
б) постачальників послуг з ІТ-підтримки, технічного обслуговування та безпеки;
c) постачальників систем ERP, WMS, фінансових та бухгалтерських систем;
d) зовнішнього постачальника бухгалтерських та податкових послуг;
e) постачальників платіжних послуг, банків та платіжних систем;
f) кур'єрські служби, логістичні оператори та митні представники;
g) постачальники послуг електронної пошти та зв’язку;
h) постачальники послуг з аналітики, реклами, картографії, захисту форм та управління згодою;
i) юридичні та податкові консультанти, аудитори та страховики, у разі необхідності;
j) державні органи, суди, податкові органи та правоохоронні органи, якщо розкриття інформації вимагається законом.
- Оператори, що діють від імені Контролера, можуть використовувати персональні дані лише в межах своїх договорів та задокументованих інструкцій Контролера.
- Деякі одержувачі, зокрема постачальники платіжних послуг, кур’єрські служби, сервіси Google та Meta, можуть обробляти персональні дані як незалежні контролери.
16. Передача даних за межі Європейської економічної зони
- Використання глобальних постачальників послуг, зокрема Google, Meta, платіжних сервісів, засобів безпеки та постачальників інфраструктури, може передбачати передачу персональних даних за межі Європейського економічного простору або надання доступу до даних з таких країн.
- Дані можуть передаватися:
а) до країни, щодо якої Європейська комісія ухвалила рішення про адекватність захисту даних;
б) до організації у США, яка бере участь у Рамковій угоді між ЄС та США щодо захисту даних;
c) на підставі стандартних договірних умов, затверджених Європейською комісією;
г) за іншим механізмом, дозволеним розділом V Загального регламенту про захист даних (GDPR).
- У разі необхідності застосовуються додаткові технічні, організаційні або договірні заходи безпеки.
- Суб’єкт даних може звернутися до Контролера для отримання додаткової інформації щодо застосованих заходів захисту або копії відповідного механізму передачі даних, з урахуванням захисту комерційної таємниці та іншої конфіденційної інформації.
17. Зберігання даних
- Термін зберігання залежить від мети, з якою обробляються дані:
а) дані облікового запису клієнта – до моменту видалення облікового запису або припинення надання послуги, а також протягом періоду, необхідного для захисту від юридичних претензій;
б) дані про замовлення — протягом терміну дії договору, а потім — протягом податкових, бухгалтерських та строків позовної давності;
в) інформація про скарги та повернення – до закриття справи, а потім протягом строку позовної давності;
г) бухгалтерські та податкові документи — протягом строку, передбаченого законодавством;
e) листування – до завершення справи, а потім протягом строку, виправданого можливими юридичними претензіями;
f) технічні журнали та дані безпеки – протягом періоду, необхідного для захисту Магазину, виявлення помилок та розслідування інцидентів;
g) дані, що обробляються на підставі згоди – до моменту відкликання згоди, досягнення мети або закінчення строку зберігання відповідної послуги;
h) докази надання або відкликання згоди — протягом періоду, необхідного для підтвердження дотримання вимог та захисту від потенційних претензій.
- Після закінчення відповідного терміну персональні дані видаляються, анонімізуються або зберігаються лише в обсязі, передбаченому законодавством або необхідному для захисту від юридичних претензій.
18. Права суб’єкта даних
- З урахуванням умов, встановлених у GDPR, суб’єкт даних має право:
a) отримати доступ до персональних даних та їх копію;
b) виправити неточні дані;
в) доповнити неповні дані;
d) вимагати видалення даних;
e) вимагати обмеження обробки;
f) отримувати та передавати дані, якщо обробка ґрунтується на згоді або договорі та здійснюється автоматизованими засобами;
g) заперечувати проти обробки, що ґрунтується на законних інтересах Контролера;
h) відкликати згоду в будь-який час;
i) подати скаргу до Голови Польського управління з захисту персональних даних або, у відповідних випадках, до іншого компетентного наглядового органу в Європейському Союзі.
- Заперечення проти обробки даних з метою прямого маркетингу може бути подане в будь-який час і не потребує обґрунтування.
- Відкликання згоди не впливає на законність обробки, здійсненої до її відкликання.
- Для реалізації цих прав суб’єкт даних повинен звернутися до Контролера:
a) електронною поштою на адресу: shop@enesmagnets.pl;
b) поштою на адресу зареєстрованого офісу Контролера.
- У разі необхідності захисту персональних даних від несанкціонованого доступу Контролер може вимагати додаткову інформацію для підтвердження особи, яка подає запит.
- Деякі права можуть бути обмежені, якщо продовження обробки вимагається законом або є необхідним для встановлення, реалізації чи захисту правових вимог.
19. Зміни до цієї Політики
- Ця Політика може бути оновлена, зокрема у випадках:
а) змінюється чинне законодавство;
б) змінюється діяльність Магазину;
c) з’являються нові постачальники або інструменти;
г) змінюються цілі або методи обробки даних.
- Актуальна версія Політики опублікована в Магазині.
- Ця Політика набирає чинності з дати її опублікування в Магазині.