Политика конфиденциальности

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ ИНТЕРНЕТ-МАГАЗИНА WWW.OSTROVIT.COM

§ 1 ОБЩИЕ ПОЛОЖЕНИЯ

  1. Администратором персональных данных, собранных через веб-сайт www.ostrovit.com, является OSTROVIT SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, внесенная в Реестр предпринимателей Окружным судом в Белостоке, 12-й Хозяйственный отдел Национального судебного реестра под номером KRS: 0000994529, юридический адрес и адрес доставки: ул. Sitarska 16, 18-300 Zambrów, NIP: 7231641151, REGON: 523562090, адрес электронной почты: bok@ostrovit.com, номер телефона: +48 570 707 040, именуемый в дальнейшем «Администратор» и являющийся одновременно «Поставщик услуг».
  2. Персональные данные, собранные Администратором, обрабатываются в соответствии с Регламентом (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 г. о защите физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных. данные, а также отмену Директивы 95/46/WE (Общее положение о защите данных), именуемой в дальнейшем GDPR.
  3. Любые слова и выражения, написанные заглавными буквами в тексте настоящей Политики конфиденциальности, должны пониматься так, как они определены в Правилах и условиях Магазина www.ostrovit.com.

§ 2 ТИП ОБРАБАТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ, ЦЕЛЬ И ОБЪЕМ СБОРА ДАННЫХ

  1. ЦЕЛЬ ОБРАБОТКИ И ПРАВОВОЕ ОСНОВАНИЕ. Администратор обрабатывает персональные данные Покупателей Магазина www.ostrovit.com в случае:
    1. регистрации Учетной записи в Магазине, с целью создания индивидуальной учетной записи и управления этой учетной записью, на основании статьи 6(1)(b) GDPR (исполнение договора на предоставление услуг с помощью электронных средств в соответствии с Правилами Магазина),
    2. размещения Заказа в Магазине, с целью заключения Договора купли-продажи, на основании Статьи 6(1)(b) GDPR (заключение Договора купли-продажи),
    3. подписку на Информационный бюллетень с целью отправки коммерческой информации в электронном виде. Персональные данные обрабатываются с отдельного согласия, на основании статьи 6(1)(a) GDPR,
    4. использование Контактного бланка для отправки сообщения Администратору на основании статьи 6(1)(f) GDPR (законный деловой интерес).
  2. ТИП ОБРАБОТЫВАЕМЫХ ПЕРСОНАЛЬНЫХ ДАННЫХ. Получатель услуги предоставляет в случае:
    1. Учетной записи: имя и фамилия, адрес электронной почты.
    2. Заказа: название, компания, адрес, номер ИНН, адрес электронной почты, номер телефона.
    3. Информационного бюллетеня: адрес электронной почты.
    4. Контактного бланка: имя, фамилия, адрес электронной почты.
  3. СРОК ХРАНЕНИЯ ПЕРСОНАЛЬНЫХ ДАННЫХ. Личные данные Клиентов хранятся у Администратора:
    1. если обработка основывается на исполнении договора, до тех пор, пока это необходимо для исполнения договора, а затем в течение периода, соответствующего сроку исковой давности. Если специальным положением не предусмотрено иное, срок исковой давности составляет шесть лет, а для периодических претензий по исполнению договора и претензий, связанных с осуществлением предпринимательской деятельности, - три года.
    2. если основанием для обработки данных является согласие, до тех пор, пока согласие не будет отозвано, а после отзыва согласия - в течение периода времени, соответствующего сроку исковой давности по требованиям, которые Администратор может предъявить и которые могут быть предъявлены к нему. Если иное не предусмотрено специальным нормативным актом, срок исковой давности составляет шесть лет, а для требований о периодическом исполнении и требований, связанных с осуществлением предпринимательской деятельности, - три года.
  4. При использовании Магазина может собираться дополнительная информация, в частности: IP-адрес, приписанный компьютеру Клиента, или внешний IP-адрес поставщика услуг Интернета, доменное имя, тип браузера, время доступа, тип операционной системы.
  5. После получения отдельного согласия, в соответствии со статьей 6(1)(a) GDPR, данные могут обрабатываться также с целью отправки коммерческой информации электронными средствами или совершения телефонных звонков с целью прямого маркетинга - соответственно в связи со статьей 10(2) Закона от 18 июля 2002 года о предоставлении услуг электронными средствами или статьей 172(1) Закона от 16 июля 2004 года - Закон о телекоммуникациях, включая направленные в результате профилирования, при условии, что Клиент предоставил соответствующее согласие.
  6. От Получателей услуг могут также собираться навигационные данные, включая информацию о ссылках и упоминаниях, на которые они переходят или совершают другие действия в Магазине. Правовой основой для таких действий является законный интерес Администратора (Статья 6(1)(f) GDPR) в упрощении использования услуг, предоставляемых в электронном виде, и в улучшении функциональности таких услуг.
  7. Предоставление персональных данных Клиентом является добровольным.
  8. Администратор обязуется принимать особые меры для защиты интересов субъектов данных и, в частности, должен обеспечить, чтобы данные, собранные им, были:
    1. обрабатываются в соответствии с законом,
    2. собранные для установленных, законных целей и не подвергающиеся дальнейшей обработке, несовместимой с этими целями,
    3. Существенно правильными и адекватными по отношению к целям, с которыми они обрабатываются, и хранятся в форме, позволяющей установить личность субъектов данных, не дольше, чем это необходимо для достижения цели обработки.

§ 3 ПРЕДОСТАВЛЕНИЕ ПЕРСОНАЛЬНЫХ ДАННЫХ

  1. Персональные данные Получателей услуг передаются поставщикам услуг, используемых Администратором при работе Магазина, в частности:
    1. юридические лица, поставляющие Продукты,,
    2. поставщики услуг платежных систем,
    3. бухгалтерия,
    4. Хостинг-провайдеры,
    5. поставщики программного обеспечения, предоставляющего возможность ведения бизнеса,
    6. юридические лица, предоставляющие систему рассылки,
    7. поставщик программного обеспечения, необходимого для запуска интернет-магазина.
  2. Поставщики услуг, о которых идет речь в пункте 1 настоящего параграфа, которым передаются персональные данные, в зависимости от договорных договоренностей и обстоятельств, либо подчиняются указаниям Администратора в отношении целей и средств обработки таких данных (обрабатывающие субъекты), либо сами определяют цели и средства обработки (администраторы).
  3. Персональные данные Клиентов хранятся исключительно в Европейской экономической зоне (ЕЭЗ), в соответствии с § 5 пункт 5 и § 6 Политики конфиденциальности.

§ 4 ПРАВО НА КОНТРОЛЬ, ДОСТУП К СОБСТВЕННЫМ ДАННЫМ И ИХ ИСПРАВЛЕНИЕ

  1. Субъект данных имеет право на доступ к содержанию своих персональных данных и право на их исправление, удаление, ограничение обработки, право на переносимость данных, право на возражение, право на отзыв согласия в любое время без последствий для законности обработки, осуществляемой на основании согласия до его отзыва.
  2. Правовые основания для обращения Клиента:
    1. Доступ к данным – ст. 15 Общего регламента по защите данных.
    2. Исправление данных – ст. 16 Общего регламента по защите данных.
    3. Удаление данных (так называемое право на забвение) – ст. 17 Общего регламента по защите данных.
    4. Ограничение обработки – ст. 18 Общего регламента по защите данных.
    5. Передача данных – т. 20 Общего регламента по защите данных.
    6. Возражение – ст. 21 Общего регламента по защите данных
    7. Отзыв согласия – ст. 7 сек. 3 Общего регламента по защите данных.
  3. Для осуществления прав, указанных в пункте 2, Вы имеете право отправить соответствующее электронное письмо по адресу: bok@ostrovit.com
  4. При предъявлении Клиентом требования в соответствии с вышеуказанными правами Администратор должен либо выполнить запрос, либо отказаться от его выполнения немедленно, но не позднее одного месяца с момента получения запроса. Тем не менее, если по причине сложного характера запроса или количества запросов Администратор не может выполнить требование в течение одного месяца, он должен выполнить его в течение последующих двух месяцев, предварительно проинформировав Получателя услуг в течение одного месяца после получения запроса о предполагаемом продлении срока и его причинах.
  5. Если устанавливается, что обработка персональных данных нарушает положения GDPR, субъект данных имеет право подать жалобу президенту Управления по защите данных.

§ 5 COOKIES

  1. Сайт администратора использует файлы „cookies”.
  2. Размещение файлов „cookies” требуется для правильного предоставления услуг на сайте Магазина. В файлах „cookies" содержится информация, обеспечивающая правильное функционирование сайта, а также предоставляет возможность составления общей статистики посещений сайта.
  3. На сайте используются файлы двух типов „cookies”: „сеансовые” и „постоянные”.
    1. „Cookies” файлы „сеансовые” это временные файлы, сохраняющиеся на конечном оборудовании Клиента до тех пор, пока Клиент не выйдет из системы (покинет веб-сайт).
    2. „Постоянные” файлы „cookies” хранятся на конечном оборудовании Клиента в течение времени, указанного в параметрах файлах „cookies” или до тех пор, пока они не будут удалены Клиентом.
  4. Администратор использует собственные файлы cookie, позволяющие лучше понять, как Получатели услуг взаимодействуют с содержимым веб-сайта. Cookies собирают сведения об использовании сайта Получателем услуги, типе сайта, с которого Получатель услуги был перенаправлен, а также о количестве посещений и длительности посещения сайта Получателем услуги. Эта информация не фиксирует конкретные личные данные Клиента, но используется для составления статистики об использовании веб-сайта.
  5. Администратор также пользуется внешними файлами cookie для сбора общих и анонимных статистических данных с помощью аналитического средства Google Analytics (администратор внешних файлов cookie: Google LLC. базируется в США).
  6. Cookies также могут использоваться рекламными сетями, в частности сетью Google, для отображения рекламы, адаптированной к тому, как Клиент использует Магазин. С этой целью они могут хранить информацию о навигационном ходе Пользователя или времени, проведенном на той или иной странице.
  7. Получатель имеет право решать, как получить доступ к файлам „cookies” на своем компьютере посредством:
    1. выбора типов файлов cookie, на использование которых он соглашается при посещении сайта Магазина и при появлении сообщения о файлах cookie,
    2. изменение параметров в окне браузера. Подробная информация о возможности и обработке файлов „cookies” доступна также в настройках вашего программного обеспечения (браузера).

§ 6 ДОПОЛНИТЕЛЬНЫЕ УСЛУГИ, СВЯЗАННЫЕ С АКТИВНОСТЬЮ ПОЛЬЗОВАТЕЛЯ В МАГАЗИНЕ

  1. Магазин www.ostrovit.com использует так называемые социальные плагины ("кнопки") социальных сетей. При отображении сайта Магазина, включающего такой плагин, браузер Получателя услуг устанавливает прямое соединение с серверами Facebook, Instagram и YouTube.
  2. Содержание плагина передается соответствующим поставщиком услуг напрямую в браузер клиента и интегрируется в веб-сайт. Благодаря данной интеграции поставщики услуг получают информацию о том, что браузер клиента просмотрел сайт www.ostrovit.com, даже если он не имеет профиля у поставщика услуг или в данный момент не вошел в систему. Эта информация (включая IP-адрес клиента) отправляется браузером непосредственно на сервер поставщика услуг (некоторые серверы расположены в США), где она сохраняется.
  3. Если Клиент войдет в одну из вышеупомянутых социальных сетей, поставщик услуг может напрямую связать посещение сайта Магазина с профилем Клиента в соответствующей социальной сети.
  4. Если Пользователь использует соответствующий плагин, например, нажимает на кнопку "Like" или "Share", то соответствующая информация также передается непосредственно на сервер соответствующего поставщика услуг и сохраняется там.
  5. Цель и объем сбора данных, их дальнейшая обработка и использование поставщиками услуг, а также возможность контакта и права Получателя услуг в этом отношении и возможность внесения настроек для обеспечения защиты конфиденциальности Получателя услуг описаны в политике конфиденциальности поставщиков услуг:
    1. https://www.facebook.com/policy.php
    2. https://help.instagram.com/519522125107875?helpref=page_content
    3. https://policies.google.com/privacy?hl=pl&gl=ZZ.
  6. Если пользователь не желает, чтобы соцсети направляли данные, собранные во время посещения www.ostrovit.com, непосредственно в его профиль на соответствующем сайте, он должен выйти из сайта перед посещением www.ostrovit.com. Пользователь также может полностью предотвратить загрузку плагинов на сайте с помощью соответствующих расширений браузера, например, блокируя скрипты с помощью "NoScript".
  7. Администратор использует на своем сайте инструменты ремаркетинга, т.е. Google Ads; это подразумевает использование файлов cookies от Google LLC в отношении сервиса Google Ads. В рамках механизма управления параметрами cookie Клиент может решить, сможет ли Поставщик услуг использовать в отношении него Google Ads (внешний контроллер cookie: Google LLC., расположенный в США).

§ 7 ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

  1. Администратор применяется технические и организационные меры для обеспечения защиты обрабатываемых персональных данных, соответствующие рискам и категории защищаемых данных, и, в частности, для защиты данных от доступа к ним неуполномоченных лиц, от их получения неуполномоченным лицом, от их обработки в нарушение действующих норм, а также от их изменения, потери, повреждения или уничтожения.
  2. Администратор обязан обеспечить соответствующие технические меры для предотвращения получения и изменения неуполномоченными лицами персональных данных, отправленных в электронном виде.
  3. В вопросах, не урегулированных настоящей Политикой конфиденциальности, применяются положения GDPR и другие соответствующие положения польского законодательства.
pixel