Настоящая Политика конфиденциальности устанавливает правила сохранения и доступа к данным на Устройствах Клиентов с использованием Интернет-магазина в целях оказания услуг в электронной форме Поставщиком услуг, а также правила сбора и обработки Персональных данных Клиентов , которые были предоставлены ими лично и добровольно через инструменты, доступные в Интернет-магазине.
Настоящая Политика конфиденциальности является неотъемлемой частью Условий и Соглашений Интернет-магазина , определяющего правила, права и обязанности Клиентов, использующих Интернет-магазин.
1. Определения
- Интернет-магазин — веб-сайт Hookah Shop, работающий по адресу https://hookah-shop.shop
- Внешний сервис — веб-сайты партнеров, поставщиков услуг или получателей услуг, сотрудничающих с Поставщиком услуг
- Поставщик услуг — владелец Интернет-магазина, который предоставляет услуги в электронном виде через Интернет-магазин
- Клиент — любое физическое / юридическое лицо, которое получает доступ к Интернет-магазину и использует услуги, предоставляемые через Интернет-магазин Поставщиком услуг
- Устройство — электронное устройство с программным обеспечением, через которое Клиент получает доступ к Интернет-магазину
- Cookies — текстовые данные, собранные в виде файлов, размещенных на Устройстве Клиента
- GDPR — Регламент (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 г. о защите физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных, а также об отмене Директивы 95/46/ЕС (Общее положение о защите данных)
- Персональные данные — информацию об идентифицируемом или идентифицируемом физическом лице («субъект данных»); идентифицируемое физическое лицо — это лицо, которое может быть идентифицировано прямо или косвенно, в частности, на основе идентификатора, такого как имя, идентификационный номер Устройства, данные о местоположении, онлайн-идентификатор
- Обработка — означает операцию или набор операций, выполняемых с Персональными данными или наборами Персональных данных автоматизированным или неавтоматизированным способом, например, сбор, запись, организация, структурирование, хранение, адаптация или изменение, загрузка, просмотр, использование, раскрытие путем отправки, распространение или иное предоставление доступа, выравнивание или комбинирование, ограничение, стирание или уничтожение
- Ограничение обработки — означает маркировку сохраненных Персональных данных, чтобы ограничить их будущую обработку
- Соглашение — согласие субъекта данных означает добровольное, конкретное, информированное и недвусмысленное указание на волю, посредством которой субъект данных в форме заявления или четкого утвердительного действия дает согласие на обработку касающихся его Персональных данных
- Нарушение защиты Персональных данных — означает нарушение безопасности, ведущее к случайному или незаконному уничтожению, потере, модификации, несанкционированному раскрытию или несанкционированному доступу к передаваемым, хранимым или иным образом обрабатываемым Персональным данным
- Анонимизация — это необратимый процесс обработки данных, который уничтожает/перезаписывает Персональные данные, делая невозможным идентификацию или привязку данной записи к конкретному Клиенту
2. Инспектор по защите данных
В соответствии со статьей 37 GDPR Поставщик услуг не назначил сотрудника по защите данных.
По вопросам, связанным с обработкой данных, включая Персональные данные, вам следует обращаться непосредственно к Поставщику услуг.
3 Типы файлов Cookies
- Внутренние Cookies — файлы, размещенные и прочитанные с Устройства Клиента ИКТ-системой Интернет-магазина
- Внешние Cookies — файлы, размещаемые и считываемые с Устройства Клиента ИКТ-системами Внешних служб. Скрипты Внешних служб, которые могут размещать Cookies на Устройствах Клиента, были сознательно размещены в Интернет-магазине с помощью скриптов и служб, доступных и установленных в Интернет-магазине
- Сеансовые Cookies — файлы, размещенные и прочитанные с Устройства Клиента Интернет-магазином в течение одного сеанса данного Устройства. После окончания сеанса Cookies удаляются
- Постоянные Cookies — файлы, размещенные и прочитанные с Устройства Клиента Интернет-магазином, до тех пор, пока они не будут удалены вручную. Cookies не удаляются автоматически после окончания сеанса Устройства, если только конфигурация Устройства Клиента не настроена на удаление Cookies после окончания Сеанс устройства
4. Безопасность хранения данных
- Механизмы хранения и чтения Cookies — Механизмы хранения, чтения и обмена данными между Cookies, сохраняемыми на Устройстве Клиента, и Интернет-магазином реализованы посредством встроенных механизмов веб-браузеров и не позволяют загружать другие данные с Устройства Клиента или данные с других посещенных веб-сайтов Клиентом, включая данные или конфиденциальную информацию. Также практически невозможна передача на Устройство Клиента вирусов, троянских коней и других червей
- Внутренние Cookies — Cookies, используемые Поставщиком услуг, безопасны для Устройств Клиентов и не содержат скриптов, контента или информации, которые могут угрожать безопасности персональных данных или безопасности Устройства, используемого Клиентом
- Внешние Cookies — Поставщик услуг предпринимает все возможные действия для проверки и выбора партнеров Интернет-магазина в контексте безопасности Клиентов. Поставщик услуг выбирает для сотрудничества известных, крупных партнеров с глобальным социальным доверием. Однако он не имеет полного контроля над содержанием Cookies от внешних партнеров, безопасность Cookies, их содержание и лицензионное использование скриптами, установленными в Интернет-магазине, поступающими с Внешних сервисов, Поставщик услуг не несет ответственности в той мере, в какой это разрешено законом
- Контроль Cookies
- Клиент может в любое время самостоятельно изменить настройки сохранения, удаления и доступа к данным сохраненных Cookies для каждого веб-сайта
- Информация о том, как отключить Cookies в самых популярных компьютерных браузерах, доступна по адресу: как отключить Cookies
- Клиент может в любое время удалить все Cookies, сохраненные до сих пор, с помощью инструментов Устройства Клиента, с помощью которого Клиент использует услуги Интернет-магазина
- Угрозы Клиента — Поставщик услуг применяет все возможные технические меры для обеспечения безопасности данных, размещенных в Cookies. Однако следует отметить, что обеспечение безопасности этих данных зависит от обеих сторон, в том числе от активности Клиента. Поставщик услуг не несет ответственности за перехват этих данных, выдачу себя за сеанс Клиента или их удаление, в результате сознательной или неосознанной деятельности Клиента, вирусов, троянских программ и других шпионских программ, которые могут быть или были заражены Устройством Клиента. Против этих угроз Клиенты должны соблюдать правила безопасного использования сети Интернет
- Хранение персональных данных — Поставщик услуг гарантирует, что прилагает все усилия для того, чтобы обрабатываемые персональные данные, добровольно введенные Клиентами, были в безопасности, доступ к ним был ограничен и осуществлялся в соответствии с их предполагаемым использованием и целями обработки. Поставщик услуг также гарантирует, что он прилагает все усилия для защиты своих данных от их потери, применяя соответствующие физические и организационные меры безопасности
- Хранение паролей — Поставщик услуг заявляет, что пароли хранятся в зашифрованном виде с использованием последних стандартов и руководств в этом отношении. Расшифровка паролей доступа к учетной записи, предоставленных Интернет-магазине, практически невозможна
5. Цели использования Cookies
- Улучшение и облегчение доступа к Интернет-магазину
- Персонализация Интернет-магазина для Клиентов
- Возможность входа в Интернет-магазин
- Ведение статистики (Клиенты, количество посещений, типы устройств, подключение и т.д.)
6. Цели обработки персональных данных
Персональные данные, добровольно предоставленные Клиентами, обрабатываются для одной из следующих целей: - Внедрение электронных услуг:
- Услуги по регистрации и ведению учетной записи Клиента в Интернет-магазине и связанные с ними функции
- Общение Поставщика услуг с Клиентами по вопросам, связанным с Интернет-магазином и защитой данных
- Обеспечение законных интересов Поставщика услуг
Данные Клиента, собранные анонимно и автоматически, обрабатываются для одной из следующих целей:
- Ведение статистики
- Обеспечение законных интересов Поставщика услуг
7. Cookies внешних сервисов
Поставщик услуг в Интернет-магазине использует javascript-скрипты и веб-компоненты партнеров, которые могут размещать свои собственные Cookies на Устройстве Клиента. Помните, что в настройках вашего браузера вы можете сами решить, разрешены ли Cookies, которые могут использоваться отдельными веб-сайтами. Ниже список партнеров или их сервисов, реализованных в Интернет-магазине, которые могут размещать Cookies:
Услуги, предоставляемые третьими лицами, находятся вне контроля Поставщика услуг. Эти лица могут изменить свои условия обслуживания, политику конфиденциальности, цель обработки данных и способы использования Cookies в любое время.
8. Типы собираемых данных
Интернет-магазин собирает данные о Клиентах. Часть данных собирается автоматически и анонимно, а часть данных является Персональными данными, добровольно предоставляемыми Клиентами при подписке на отдельные услуги, предлагаемые Интернет-магазином.
Анонимные данные собираются автоматически:
- IP-адрес
- Тип браузера
- Разрешение экрана
- Приблизительное местоположение
- Открыты подстраницы Интернет-магазина
- Время, проведенное на соответствующей подстранице Интернет-магазина
- Тип операционной системы
- Язык браузера
- Демография (возраст, пол)
Данные, собранные при регистрации:
- Имя/Фамилия
- Адрес электронной почты
- Номер телефона
- IP-адрес (собирается автоматически)
Данные, собранные при размещении заказа:
- Имя/Фамилия
- Адрес электронной почты
- Адрес доставки
- Номер телефона
- Способ оплаты
- Язык Интернет-магазина
- Валюта Интернет-магазина
- IP-адрес (собирается автоматически)
Часть данных (без идентифицирующих данных) может храниться в Cookies. Часть данных (без идентифицирующих данных) может быть передана поставщику статистических услуг.
9. Доступ третьих лиц к персональным данным
Как правило, единственным получателем персональных данных, предоставляемых Клиентами, является Поставщик услуг. Данные, собранные в рамках предоставляемых услуг, не передаются и не перепродаются третьим лицам.
Исключением может быть передача данных службе доставки для отправки товаров Клиенту
10. Как обрабатываются персональные данные
Персональные данные, добровольно предоставленные Клиентами:
- Персональные данные не будут передаваться за пределы Европейского Союза, если только они не были опубликованы в результате индивидуального действия Клиента (например, ввода комментария или записи), что сделает данные доступными для каждого лица, посещающего Интернет-магазин
- Персональные данные не будут использоваться для автоматизированного принятия решений
- Личные данные не будут проданы третьим лицам
Анонимные данные (без персональных данных) собираются автоматически:
- Анонимные данные (без личных данных) будут переданы за пределы Европейского Союза
- Анонимные данные (без персональных данных) не будут использоваться для автоматизированного принятия решений
- Анонимные данные (без персональных данных) не будут продаваться третьим лицам
11. Правовая основа обработки персональных данных
Интернет-магазин собирает и обрабатывает данные Клиентов на основании:
- Регламент (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 г. о защите физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных, а также об отмене Директивы 95/46. / EC (общее положение о защите данных)
- Статья 6(1)(а)
субъект данных дал согласие на обработку своих персональных данных для одной или нескольких конкретных целей
- Статья 6(1)(b)
обработка необходима для выполнения договора, стороной которого является субъект данных, или для принятия мер по запросу субъекта данных до заключения договора
- Статья 6(1)(f)
обработка необходима в целях законных интересов, преследуемых Поставщиком услуг или третьей стороной
- Закон от 10 мая 2018 г. о защите персональных данных (Вестник законов от 2018 г., поз. 1000)
- Закон от 16 июля 2004 г. Закон о телекоммуникациях (Вестник законов от 2004 г. № 171 поз. 1800)
- Закон от 4 февраля 1994 г. об авторском праве и смежных правах (Вестник законов 1994 г. № 24 ст. 83)
12. Срок обработки персональных данных
Персональные данные, добровольно предоставленные Клиентами:
- Как правило, указанные персональные данные хранятся только на период оказания сервиса в составе Интернет-магазина Поставщиком услуг. Они удаляются или обезличиваются в течение 30 дней с момента окончания оказания услуг (например, удаление зарегистрированная учетная запись Клиента, отписка от рассылки новостей и т.д.)
- Исключением является ситуация, требующая обеспечения законных целей дальнейшей обработки этих данных Поставщиком услуг. В такой ситуации Поставщик услуг будет хранить указанные данные с момента запроса Клиентом их удаления, не дольше, чем в течение сроком на 3 года в случае нарушения или подозрения на нарушение Клиентом положений правил Интернет-магазина
Анонимные статистические данные, не являющиеся персональными данными, хранятся Поставщиком услуг в целях сохранения статистики Интернет-магазина на неопределенный срок
13. Права Клиентов, связанные с обработкой Персональных данных
Интернет-магазин собирает и обрабатывает данные Клиентов на основании:
- Право доступа к персональным данным
Клиенты имеют право доступа к своим Персональным данным по запросу, поданному Поставщику услуг
- Право на исправление личных данных
Клиенты имеют право запросить у Поставщика услуг немедленное исправление неверных Персональных данных и/или дополнение неполных Персональных данных, осуществляемое по запросу, поданному Поставщику услуг
- Право на удаление Персональных данных
Клиенты имеют право запросить у Поставщика услуг немедленное удаление Персональных данных, выполненное по запросу, поданному Поставщику услуг. В случае учетных записей Клиентрв удаление данных заключается в анонимизации данных, позволяющих идентифицировать Клиента. Поставщик услуг оставляет за собой право право приостановить исполнение запроса на удаление данных в целях защиты законных интересов Поставщика услуг (например, когда Клиент нарушил Правила или данные были получены в результате переписки)
В случае услуги "Информационный рассылки" у Клиента есть возможность самостоятельно удалить свои личные данные, используя ссылку в каждом отправленном электронном письме.
- Право на ограничение обработки Персональных данных
Клиенты имеют право ограничить обработку Персональных данных в случаях, указанных в статье 18 GDPR, в том числе поставить под сомнение правильность Персональных данных, осуществляемое по запросу, поданному Поставщику услуг
- Право на передачу Персональных данных
Клиенты имеют право на получение от Поставщика услуг Персональных данных о Клиенте в структурированном, общеупотребительном машиночитаемом формате, осуществляемое по запросу, поданному Поставщику услуг
- Право на возражение против обработки Персональных данных
Клиенты имеют право возражать против обработки своих Персональных данных в случаях, указанных в статье 21 GDPR, реализуемых по запросу Поставщика услуг
- Право на подачу жалобы
Клиенты имеют право подать жалобу в надзорный орган, занимающийся защитой Персональных данных.
15. Требования к обслуживанию
- Ограничение хранения и доступа к Cookies на Устройстве Клиента может привести к некорректной работе некоторых функций Интернет-магазина.
- Поставщик услуг не несет ответственности за некорректно работающие функции Интернет-магазина в случае, если Клиент каким-либо образом ограничивает возможность сохранять и читать Cookies.
16. Изменения в Политике конфиденциальности
- Поставщик услуг оставляет за собой право изменять настоящую Политику конфиденциальности в любое время без необходимости информировать Клиентов об использовании анонимных данных или использовании Cookies
- Поставщик услуг оставляет за собой право вносить любые изменения в настоящую Политику конфиденциальности в отношении обработки Персональных данных, о чем он будет информировать Клиентов, имеющих учетные записи Клиентов или подписавшихся на услугу рассылки новостей, по электронной почте в течение 7 дней с момента изменения записей. Дальнейшее использование сервисов означает ознакомление и принятие изменений Политики конфиденциальности. В случае несогласия Клиента с изменениями, он обязан удалить свою учетную запись с Интернет-магазина
- Изменения в Политике конфиденциальности будут опубликованы на этой подстранице Интернет-магазина
- Вносимые изменения вступают в силу с момента их опубликования