Конфіденційність і захист персональних даних.

Зміст:

  1. Огляд загальних питань та сфери застосування.
  2. Зміст та опис особистої інформації.
  3. Призначення, обсяг, підстави та строки обробки особистої інформації.
  4. Розташування особистої інформації.
  5. Умови передачі особистої інформації третім сторонам.
  6. Захист особистої інформації.
  7. Права Користувача (суб'єкта особистої інформації) на Click&Buy.
  8. Процедура обробки запитів від суб'єктів особистої інформації (Користувачів) на Click&Buy.
  9. Видалення особистої інформації Користувача на Click&Buy.

 

  1. Огляд загальних питань та сфери застосування.

1.1. Ця Політика стосується обробки та захисту особистих даних та була розроблена Click&Buy відповідно до чинного законодавства України, зокрема, але не обмежуючись, Закону України "Про захист персональних даних" від 01 червня 2010 року № 2297-VI. Ця Політика встановлює порядок отримання, збирання, накопичення, зберігання, обробки, використання, забезпечення захисту та розкриття особистих даних (далі - "Дані" або "Особисті дані") через веб-сайт: clickandbuy.com.ua (далі - "Сайт") та/або пов’язані з ним послуги та інструменти.

1.2. Після реєстрації на Сайті clickandbuy.com.ua або авторизації, і починаючи використання Інтернет-магазину, або намагаючись оформити замовлення без попередньої реєстрації, Користувач (Покупець) надає дозвіл та однозначну згоду на обробку його особистих даних згідно з нижченаведеними умовами, а також підтверджує ознайомлення з цією Політикою, її прийняття та згоду з її вмістом.

1.3. Онлайн платформа Click&Buy у цьому документі вказує на Сайт, який також використовується як "Інтернет-магазин".

1.4. Згідно з даною Політикою, Володільцем особистих даних Користувачів є Click&Buy.

1.5. В цьому документі всі терміни використовуються в значенні, що визначено в Законі України "Про захист персональних даних" від 01 червня 2010 року № 2297-VI.

1.6. На Сайті можуть бути розміщені посилання на інші веб-сайти (виключно для інформаційних цілей). Ця Політика не поширюється на такі сайти, коли Користувач переходить за посиланням на них. Тому Компанія рекомендує ознайомитися з політикою конфіденційності та обробки особистих даних кожного сайту перед наданням особистих даних, які можуть вас ідентифікувати.

1.7. Ця Політика є обов'язковою для всіх відповідальних осіб та співробітників Інтернет-магазину, які безпосередньо здійснюють обробку та/або мають доступ до особистих даних користувачів онлайн платформи Click&Buy в процесі виконання своїх службових обов'язків.

 

  1. Зміст та опис особистої інформації.

2.1. Під Персональними даними мається на увазі будь-яка інформація, яка безпосередньо чи опосередковано дозволяє ідентифікувати конкретного Користувача. Сюди входять, але не обмежуються, такі дані як ім'я, прізвище, по батькові (якщо є), номер телефону, електронна адреса, дата народження, родинні деталі, стать, інтереси, власність та інші деталі про домашніх улюбленців, деталі авто разом з його VIN-кодом, вибрана мова спілкування, адреса проживання/доставки, активність Користувача на сайті Інтернет-магазину, IP-адреса, дані про пристрої, які використовує Користувач (тип, браузер, операційна система), історія повідомлень (включаючи вміст переписки з адміністрацією сайту або продавцями маркетплейсу), відгуки та коментарі, інша інформація для зв'язку, надана під час реєстрації чи профілювання на сайті Інтернет-магазину, а також дані, що надходять під час усної комунікації між Користувачем та адміністрацією Сайту, інформація при оплаті на сайті Інтернет-магазину (включаючи покупки товарів або послуг в розстрочку або на кредит, такі як паспортні дані, номер ідентифікаційного коду та інше).

Цей перелік персональних даних є несталим та необов'язковим для всіх Користувачів і може варіюватися в залежності від потреб та бажань самого Користувача, а також від операцій, які він виконує на сайті Інтернет-магазину.

Під іншою інформацією також розуміються дані, які Інтернет-магазин отримує на законних підставах від третіх осіб або які стають доступними з профілів Користувача у соціальних мережах у разі реєстрації в Інтернет-магазині через службу автентифікації соціальних мереж. У цьому випадку Користувач виражає свою згоду на обробку інформації, яка доступна з відповідних облікових записів (профілів) у соціальних мережах.

2.2. Користувачі несуть відповідальність за інформацію, яку вони розміщують у загальнодоступних облікових записах. Користувачі повинні розуміти всі ризики, пов'язані з розкриттям своєї адреси або інших даних щодо місця перебування. Якщо Користувач вибирає вхід на Онлайн платформу через службу автентифікації стороннього оператора, наприклад, Facebook, Click&Buy може отримати додатковий профіль або іншу інформацію, доступ до якої надається третьою особою.

 

  1. Призначення, обсяг, підстави та строки обробки особистої інформації.

3.1. Основним завданням обробки персональних даних є:

  • Забезпечення виконання цивільно-правових відносин, господарських та податкових відносин, а також виконання функцій, повноважень та обов'язків Товариства згідно із законодавством України.
  • Ідентифікація Користувача як клієнта Інтернет-магазину, здійснення комунікації з Користувачем для надання послуг, обробки платежів, організації доставки, проведення розрахункових операцій, формування звітів, ведення обліку, виконання бонусних та лояльних програм, відправки комерційних пропозицій, акцій та новин Інтернет-магазину, а також надання фінансових послуг від партнерів Товариства, з метою покращення якості товарів та послуг, створення рейтингів товарів і пропозицій, аналізу активності Користувачів, пошуку за ключовими словами, управління трафіком, аналізу та передбачення вподобань для найбільш вигідних пропозицій.

3.2. Основою для обробки персональних даних Користувачів Сайту є згода Користувача на обробку його персональних даних через використання Сайту.

3.3. Товариство не здійснює обробку даних, що стосуються расової, національної, політичної або релігійної приналежності, переконань, членства в громадських організаціях. Також дані, які можуть розкрити особистість Користувачів, не підлягають обробці.

3.4. Обробка персональних даних Користувача проводиться за допомогою законних засобів, включаючи інформаційні системи з використанням автоматизації. Терміни обробки та зберігання Даних визначаються метою обробки, вимогами законодавства та договорами з Користувачами. Персональні дані зберігаються стільки часу, скільки це необхідно для досягнення мети обробки, зазначеної у п. 3.1. Користувач може подати запит на припинення обробки своїх даних або їх видалення через особистий кабінет. Заява про припинення обробки та видалення даних служить підставою для припинення та видалення Даних.

3.5. Користувачі можуть змінювати, видаляти свою особисту інформацію, відмовлятися від отримання розсилок чи відкликати свою згоду на обробку Даних. Це можливо зробити в Особистому кабінеті або за допомогою електронної адреси askandclick@gmail.com з темою "Персональні дані".

3.6. У випадку бездіяльності на обліковому записі протягом 5 (п'яти) років, Товариство залишає за собою право видалити обліковий запис, включаючи всі дані. Процедура видалення даних регулюється політикою Товариства.

Питання, пов'язані з обробкою, змінами чи видаленням персональних даних, можна адресувати на askandclick@gmail.com з темою "Персональні дані".

 

  1. Розташування особистої інформації.

 

4.1. Інформація, що належить Користувачам Сайту, знаходиться та піддається обробці на надійних серверах Товариства.

 

  1. Умови передачі особистої інформації третім сторонам.

5.1. Click&Buy може співпрацювати з афілійованими партнерами (організаціями, які працюють спільно на основі спільної власності), обмінюючись інформацією, яка може бути оброблена та використана відповідно до цього Положення.

5.2. Передача інформації відбувається під час оформлення замовлень на товари/послуги в магазинах, які продають такі товари та послуги. Передаються лише дані, необхідні для ідентифікації Користувача, виконання та обробки замовлення (включаючи розрахунки за товари/послуги, фінансові послуги та інше).

5.3. Click&Buy може залучати зовнішніх постачальників для виконання замовлень. Такі постачальники не мають права використовувати отримані від Онлайн платформи дані, крім виконання замовлень.

5.4. Click&Buy може передавати анонімізовану інформацію стороннім постачальникам, партнерам чи дослідникам для проведення маркетингових досліджень, поліпшення рекламних пропозицій, проведення аналітики тощо. Ця інформація не дозволяє ідентифікувати окремих користувачів.

5.5. Під час проведення конкурсів та акцій на Онлайн платформі, Click&Buy може обмінюватись даними з постачальниками для належного проведення конкурсів та акцій.

5.6. Click&Buy обробляє дані на законних та справедливих підставах:

Інформація не передається третім особам без згоди Користувача, за винятком випадків, передбачених законодавством України, для забезпечення національної безпеки, економічного добробуту та прав людини, зокрема:

  • на запит органів державної влади, які мають право на отримання такої інформації;
  • для боротьби зі зловживаннями на платформі.

5.7. Коли дані передаються, Користувач буде про це повідомлено відповідно до рішення Click&Buy.

 

  1. Захист особистої інформації.

6.1. Click&Buy використовує системні, програмні, і технічні заходи та комунікаційні засоби для запобігання втратам, крадіжкам, несанкціонованому втручанню, спотворенню, фальсифікації, копіюванню інформації, і це відповідає міжнародним і національним стандартам.

6.2. Професійний персонал, який має доступ до особистих даних, зобов'язаний дотримуватися законодавства України про захист особистих даних та внутрішніх правил щодо обробки та захисту таких даних.

6.3. Працівники, які мають справу з особистими даними, зобов'язані не розголошувати їх третім особам, за винятком випадків, передбачених законом. Ця обов'язковість залишається чинною і після завершення їх роботи з особистими даними, за винятком випадків, визначених законом.

6.4. Особисті дані зберігаються лише стільки часу, скільки необхідно для досягнення їхньої цілі, у відповідності з згодою Користувача.

6.5. Володільцем даних розроблено та впроваджено внутрішні правила, що стосуються обробки особистих даних. Ці правила включають процедуру видалення конкретних даних після закриття особистого кабінету Користувача, контроль рівнів доступу внутрішніх працівників Click&Buy до даних Користувачів та безпечний обмін цими даними всередині системи. Click&Buy постійно проводить аудит своїх систем безпеки з метою виявлення можливих покращень у зберіганні та використанні даних Користувачів. Крім того, Click&Buy дотримується вимог Типового порядку обробки особистих даних, затвердженого наказом Верховної Ради України від 08.01.2014 № 1/02-14 (доступно за посиланням https://zakon.rada.gov.ua/laws/show/v1_02715-14#Text ) в тій мірі, яка стосується особистих даних.

 

  1. Права Користувача (суб'єкта особистої інформації) на Click&Buy.

7.1. Суб'єкт персональних даних (Користувач) має наступні права:

  • Дізнаватися про місцезнаходження своїх персональних даних, включаючи інформацію про їх призначення та найменування, а також про місцезнаходження і / або проживання (перебування) володільця або розпорядника даних, і надавати доручення для отримання цієї інформації уповноваженим особам, за винятком випадків, передбачених законом;
  • Отримувати інформацію про умови доступу до своїх персональних даних, включаючи інформацію про треті сторони, які отримують ці дані;
  • Мати доступ до власних персональних даних;
  • Отримувати відповідь не пізніше, ніж за тридцять календарних днів з моменту надходження запиту, за винятком випадків, передбачених законом, щодо наявності та вмісту збережених персональних даних;
  • Висловлювати обгрунтоване заперечення проти обробки своїх персональних даних органами державної влади та органами місцевого самоврядування під час виконання ними повноважень, передбачених законом;
  • Захищати свої персональні дані від незаконної обробки, випадкової втрати, знищення чи пошкодження внаслідок умисного приховування, неподання або несвоєчасного подання, а також від передачі недостовірних або ганьбливих відомостей, які можуть підірвати гідність, честь та репутацію фізичної особи;
  • Звертатися з питаннями щодо захисту своїх прав стосовно персональних даних до органів державної влади та органів місцевого самоврядування, відповідальних за захист персональних даних;
  • Застосовувати засоби правового захисту у разі порушення законодавства про захист персональних даних;
  • Подати заяву щодо припинення обробки своїх персональних даних Click&Buy з проханням про знищення таких даних.

 

  1. Процедура обробки запитів від суб'єктів особистої інформації (Користувачів) на Click&Buy.

8.1. Суб'єкт персональних даних (Користувач) може отримати від іншого суб'єкта, пов'язаного з його персональними даними, інформацію про себе, і це можна зробити без необхідності вказувати мету запиту, за винятком випадків, передбачених законом.

8.2. Доступ до власних даних суб'єкта персональних даних (Користувача) надається безкоштовно.

8.3. Суб'єкт персональних даних (Користувач) подає володільцю персональних даних запит на доступ (далі - запит) до своїх персональних даних.

Запит має містити наступну інформацію:

  • Повне ім'я, місце проживання (перебування) та реквізити документа, що підтверджує особу суб'єкта персональних даних (Користувача);
  • Інші дані, які можуть допомогти ідентифікувати суб'єкта персональних даних (Користувача);
  • Інформація про персональні дані, до яких він бажає отримати доступ, або інформація про володільця чи розпорядника;
  • Перелік персональних даних, які він запитує.

8.4. Термін розгляду запиту для вивчення його не перевищує десять робочих днів з дня його подачі.

8.5. Впродовж цього періоду володільць персональних даних повідомляє суб'єкту персональних даних (Користувачу), чи буде задоволено його запит, або чи персональні дані не надаються, і це повідомлення містить підставу, передбачену відповідним нормативно-правовим актом.

8.6. Запит виконується не пізніше, ніж протягом тридцяти календарних днів з дня його подачі, якщо інше не передбачено законом.

 

  1. Видалення особистої інформації Користувача на Click&Buy.

9.1. Видалення персональних даних Користувача може бути виконане за його власним бажанням, здійснюючи такі дії:

  • Надсилання письмового запиту на припинення обробки персональних даних на електронну адресу askandclick@gmail.com з позначкою "Видалення персональних даних" у темі листа;

9.2. Видалення або знищення персональних даних Користувачів здійснюється відповідно до вимог чинного законодавства.

Окрім ситуацій, описаних в пункті 9.1, персональні дані Користувача також можуть бути вилучені в таких випадках:

  • За розпорядженням Уповноваженого Верховної Ради України з прав людини (далі - Уповноважений) або осіб, визначених ним у секретаріаті Уповноваженого Верховної Ради України з прав людини;
  • Після того, як судове рішення про видалення або знищення персональних даних набере законної сили.

9.3. Користувачі мають можливість в будь-який момент відкликати свою згоду на обробку персональних даних. Для цього потрібно надіслати запит на електронну адресу askandclick@gmail.com з позначкою "Відкликання згоди на обробку персональних даних". У цьому випадку працівники Товариства розглянуть запит і проведуть видалення персональних даних Користувача з інформаційних систем Товариства.

9.4. Знищення персональних даних Користувачів проводиться таким способом, що виключає можливість їх подальшого відновлення і ідентифікації Користувача.