политика конфиденциальности

Политика конфиденциальности магазина Unitrailer.lv

Общие положения

Настоящая Политика конфиденциальности определяет принципы сбора, использования, раскрытия и защиты персональных данных, получаемых интернет-магазином, работающим по адресу unitrailer.lv (далее: «Магазин Unitrailer.lv» или «Магазин»).

Персональные данные Клиентов Магазина Unitrailer.lv обрабатываются в соответствии с общеприменимыми нормами права, в частности:

  1. Регламентом Европейского парламента и Совета (ЕС) 2016/679 от 27 апреля 2016 г. о защите физических лиц при обработке персональных данных и о свободном перемещении таких данных, а также об отмене Директивы 95/46/ЕС (Общий регламент о защите данных) (OJ L 119, 04.05.2016) (далее: «GDPR»);
  2. Законом от 10 мая 2018 г. о защите персональных данных (Dz.U. 2018, поз. 1000);
  3. Законом от 18 июля 2002 г. об оказании услуг в электронной форме (единая редакция Dz.U.2017.1219 с изменениями);
  4. Законом от 16 июля 2004 г. «Телекоммуникационное право» (единая редакция Dz.U.2017.1907 с изменениями).

Администратор данных

Администратором персональных данных Клиентов Магазина Unitrailer.lv является Unitrailer Spółka z ograniczoną odpowiedzialnością, зарегистрированная в г. Люблин (адрес Общества: ul. Budowlana 30, 20-469 Lublin), внесённая в реестр предпринимателей Национального судебного реестра Районным судом Люблин-Восток в Люблине с офисом в Свиднике, VI Хозяйственный отдел KRS, под номером 0000624998, NIP: 5213739921, REGON: 364800260 (далее: «Общество» или «Мы»).

Контакт с администратором

По вопросам, связанным с защитой персональных данных, с нами можно связаться по электронной почте: odo@unitrailer.eu или обычной почтой по адресу: Unitrailer Sp. z o.o.; ul. Budowlana 30, 20-469 Lublin.

Способы и объём сбора данных

Персональные данные мы получаем непосредственно от лиц, которых эти данные касаются, т.е. от наших Клиентов. Клиенты Магазина Unitrailer.lv предоставляют или оставляют свои персональные данные на различных этапах использования Магазина. Эти данные собираются в частности:

  1. при регистрации учётной записи пользователя — мы получаем прежде всего: имя, фамилию (для юридических лиц: наименование компании, NIP), адрес доставки, адрес электронной почты, номер телефона, данные для входа в систему, IP-адрес компьютера, с которого произведена регистрация;
  2. при оформлении заказа в Магазине без предварительной регистрации учётной записи — мы получаем в том числе: имя, фамилию (для юридических лиц: наименование компании, NIP), адрес доставки, адрес электронной почты, номер телефона, вид заказанного товара, IP-адрес компьютера, с которого оформлен заказ;
  3. при осуществлении Клиентом оплаты за приобретённый в Магазине товар — мы получаем в том числе: имя, фамилию (для юридических лиц: наименование компании) владельца банковского счёта, номер банковского счёта, данные кредитной или платёжной карты;
  4. при подписке на рассылку новостей (newsletter) — мы получаем адрес электронной почты и/или номер телефона;
  5. при обращении в наш Магазин через контактную форму — мы получаем в том числе адрес электронной почты и возможные персональные данные, содержащиеся в тексте сообщения;
  6. при обращении в наш Магазин через чат — мы получаем в том числе имя и адрес электронной почты, а также возможные персональные данные, передаваемые в ходе разговора;
  7. при использовании услуги обратного звонка — мы получаем в том числе номер телефона и возможные иные персональные данные, передаваемые в ходе разговора;
  8. автоматически при посещении страниц Магазина Unitrailer.lv — мы получаем главным образом информацию, собираемую файлами cookie, касающуюся способа использования услуг Магазина, наиболее посещаемых страниц Магазина, наиболее часто искомых или приобретаемых товаров.

В ряде случаев персональные данные наших Клиентов передаются нам третьими лицами. Это происходит, когда Клиент регистрируется в Магазине через опцию привязки учётной записи к другому сервису. Выбирая эту опцию, Клиенты соглашаются на то, чтобы третье лицо (администратор Google+, Facebook или PayPal) передало нам часть данных, необходимых для создания учётной записи.

Мы не обрабатываем так называемые чувствительные персональные данные, например данные о состоянии здоровья.

Мы соблюдаем принцип сбора и обработки только тех персональных данных, которые необходимы для достижения целей, в которых они будут обрабатываться. При планировании новых проектов и действий, требующих обработки персональных данных, мы проводим тщательный анализ того, какие данные нам необходимы для их реализации.

Цели и правовые основания обработки персональных данных

Персональные данные наших Клиентов мы обрабатываем только в той мере, в какой это необходимо для достижения целей, для которых они были собраны. В таблице ниже представлены реализуемые цели и соответствующие им правовые основания обработки персональных данных.

Цели обработки персональных данных Правовое основание обработки
1. Ведение и обслуживание учётной записи в интернет-магазине Обработка необходима для исполнения договора (т.е. договора об оказании услуг в электронной форме), стороной которого является субъект данных (ст. 6 п. 1 лит. b) GDPR)
2. Выполнение размещённых заказов Обработка необходима для исполнения договора (т.е. договора купли-продажи), стороной которого является субъект данных (ст. 6 п. 1 лит. b) GDPR)
3. Рассмотрение рекламаций Обработка необходима для исполнения договора (т.е. договора купли-продажи в части реализации покупателем прав по гарантии качества товара), стороной которого является субъект данных (ст. 6 п. 1 лит. b) GDPR)
4. Выставление бухгалтерских документов, проведение налоговых и бухгалтерских расчётов, ведение и архивирование налоговой и бухгалтерской документации Обработка необходима для выполнения юридических обязательств администратора, вытекающих из налогового и бухгалтерского законодательства (ст. 6 п. 1 лит. c) GDPR)
5. Возможное установление, предъявление или защита требований, в том числе ведение судебных разбирательств и взыскание задолженностей Обработка необходима для целей законных интересов администратора, в том числе для защиты и реализации наших прав (ст. 6 п. 1 лит. f) GDPR)
6. Архивирование данных и документов, содержащих персональные данные, в доказательных целях Обработка необходима для целей законных интересов администратора, в том числе для обеспечения информации на случай юридической необходимости доказывания фактов (ст. 6 п. 1 лит. f) GDPR)
7. Предоставление Клиентам возможности публиковать отзывы о товарах, предлагаемых в Магазине Обработка необходима для исполнения договора (т.е. договора об оказании услуг в электронной форме), стороной которого является субъект данных (ст. 6 п. 1 лит. b) GDPR)
8. Мониторинг активности Клиента на страницах Магазина и проведение анализов и статистики предпочтений Клиентов Обработка необходима для целей законных интересов администратора, в том числе: для улучшения работы Магазина; повышения функциональности оказываемых услуг; подбора продуктов и услуг под нужды Клиентов; оптимизации процесса обслуживания Клиентов (ст. 6 п. 1 лит. f) GDPR)
9. Ответы на запросы или обращения, направленные через контактную форму или чат, и архивирование содержания такой переписки При осуществлении контакта — обработка необходима для исполнения договора (ст. 6 п. 1 лит. b) GDPR); после окончания контакта — для целей законных интересов администратора, т.е. архивирования переписки на случай необходимости в будущем (ст. 6 п. 1 лит. f) GDPR)
10. Телефонный контакт с Клиентом При осуществлении контакта — на основании согласия субъекта данных (ст. 6 п. 1 лит. a) GDPR); после окончания контакта — для целей законных интересов администратора, т.е. архивирования записи разговора (ст. 6 п. 1 лит. f) GDPR)
11. Рассылка новостной рассылки (newsletter), содержащей маркетинговые и/или коммерческие сведения На основании согласия субъекта данных (ст. 6 п. 1 лит. a) GDPR)
12. Прямой маркетинг собственных продуктов и услуг, в том числе: 1) показ маркетинговых материалов, не адаптированных к предпочтениям Клиента (контекстная реклама); 2) показ маркетинговых материалов, соответствующих интересам Клиента (поведенческая реклама), с предшествующей автоматизированной обработкой данных, включая профилирование; 3) организация акций; 4) иные виды деятельности, связанные с прямым маркетингом товаров и услуг. Обработка необходима для целей законных интересов администратора, в том числе для проведения маркетинговых мероприятий и адаптации предложения к нуждам Клиента (ст. 6 п. 1 лит. f) GDPR)

Получатели данных

Доступ к персональным данным наших Клиентов имеют прежде всего наши уполномоченные сотрудники.

Кроме того, персональные данные наших Клиентов мы передаём в строго определённом объёме субъектам, с которыми сотрудничаем при достижении целей обработки данных. Главным образом это субъекты, помогающие нам выполнять заказы и оказывать услуги в электронной форме, а также выполняющие по нашему заказу услуги, необходимые для исполнения юридических обязательств или наших законных интересов. К категориям получателей персональных данных наших Клиентов относятся:

  1. компания, помогающая нам администрировать и обслуживать интернет-магазин — IAI S.A. с юридическим адресом в Щецине (Aleja Piastów 30, 71-064 Szczecin) — поставщик программного обеспечения IdoSell Shop, на котором основан наш Магазин;
  2. поставщики услуг по обслуживанию IT-инфраструктуры, сервисному обслуживанию программного обеспечения и компьютерного оборудования;
  3. субъекты, являющиеся владельцами приложений, используемых на страницах Магазина для предоставления Клиентам дополнительных возможностей (например, коммуникационные приложения);
  4. поставщики курьерских и транспортных услуг;
  5. компании, осуществляющие платежи за заказанные товары;
  6. банки, с которыми мы сотрудничаем, предоставляя нашим Клиентам возможность приобретать товары в рассрочку;
  7. поставщики кредитных и/или страховых услуг;
  8. поставщик услуг хостинга;
  9. компания, оказывающая нам бухгалтерские услуги;
  10. юридические фирмы, с которыми мы сотрудничаем;
  11. субъекты, выполняющие по нашему заказу консультационные или аудиторские услуги;
  12. маркетинговые агентства.

Со всеми субъектами, которым мы передаём персональные данные для выполнения заказанных нами услуг, мы заблаговременно заключаем договоры поручения обработки персональных данных. В этих договорах мы точно определяем цель и допустимый объём обработки персональных данных наших Клиентов. Мы также прилагаем усилия к тому, чтобы эти субъекты гарантировали применение надлежащих мер безопасности и должную защиту персональных данных наших Клиентов.

Мы не продаём и не обмениваем персональные данные наших Клиентов с другими субъектами в маркетинговых целях.

Магазин Unitrailer является участником программ:

  1. «Zaufane Opinie» — услуга, оказываемая Ceneo Sp. z o.o. с юридическим адресом в Познани (ul. Grunwaldzka 182, 60-166 Poznań), KRS: 0000493884;
  2. «Wiarygodne Opinie» — услуга, оказываемая Opineo Sp. z o.o. с юридическим адресом во Вроцлаве (ul. Powstańców Śląskich 2-4; 53-333 Wrocław), KRS: 0000357466;
  3. «Krajowy Rejestr Opinii SA» — услуга, оказываемая Krajowy Rejestr Opinii SA с юридическим адресом во Вроцлаве (Bartoszowicka 3, 51-641 Wrocław), KRS: 0000737597.

Клиент, совершивший покупку в нашем Магазине, может оставить отзыв о совершённой сделке, а также добровольно согласиться на передачу этого отзыва вместе с его персональными данными в Ceneo Sp. z o.o., Krajowy Rejestr Opinii SA и Opineo Sp. z o.o. для публикации на интернет-платформах, собирающих такие отзывы, которые ведут указанные субъекты.

В целях предложения Клиенту способа оплаты Klarna мы можем в процессе оформления заказа передавать персональные данные Клиента в виде контактной информации и деталей заказа в компанию Klarna для оценки того, соответствует ли Клиент условиям данного способа оплаты, и для адаптации этих способов к предпочтениям Клиента. Персональные данные обрабатываются в соответствии с политикой конфиденциальности Klarna.

Информация о намерении передачи персональных данных в третью страну или международную организацию

Персональные данные наших Клиентов будут передаваться за пределы Европейской экономической зоны компаниям Google LLC и tawk.to inc. на основании надлежащих правовых гарантий, которыми являются стандартные договорные положения о защите персональных данных, утверждённые Европейской комиссией.

Срок хранения данных

Персональные данные наших Клиентов будут обрабатываться только в течение сроков, необходимых для достижения целей, для которых они были собраны.

Цели обработки персональных данных Срок хранения данных
1. Ведение и обслуживание учётной записи в интернет-магазине В течение срока действия учётной записи, вплоть до её ликвидации
2. Выполнение размещённых заказов В течение срока исполнения заказа
3. Рассмотрение рекламаций До завершения процедуры рассмотрения рекламации
4. Выставление бухгалтерских документов, проведение налоговых и бухгалтерских расчётов, ведение и архивирование налоговой и бухгалтерской документации В течение 5 лет, считая с конца календарного года, в котором истёк срок уплаты налога, либо дольше, если этого требуют нормы права
5. Возможное установление, предъявление или защита требований В течение сроков, необходимых для защиты наших прав
6. Архивирование данных и документов, содержащих персональные данные, в доказательных целях В течение сроков исковой давности по возможным требованиям, установленных нормами права
7. Предоставление Клиентам возможности публиковать отзывы о товарах, предлагаемых в Магазине До момента подачи запроса об удалении отзыва, который будет расценен как расторжение договора об оказании услуг в электронной форме
8. Проведение анализов и статистики активности и предпочтений Клиентов До момента подачи обоснованного возражения
9. Ответы на запросы через контактную форму или чат и архивирование содержания переписки
10. Телефонный контакт с Клиентом До момента отзыва согласия на телефонный контакт
11. Рассылка новостной рассылки (newsletter), содержащей маркетинговые и/или коммерческие сведения До момента отзыва согласия на обработку данных в данной цели
12. Прямой маркетинг: 1) контекстная реклама, 2) поведенческая реклама, 3) иные виды прямого маркетинга До момента подачи обоснованного возражения против обработки данных в маркетинговых целях

Кроме того, в целях подотчётности, т.е. для подтверждения соблюдения норм об обработке персональных данных, мы будем хранить данные в течение срока, в который Магазин обязан сохранять данные или содержащие их документы для документирования выполнения правовых требований и обеспечения возможности их проверки публичными органами.

По истечении срока хранения персональные данные будут удалены или анонимизированы.

Права Клиентов

Мы соблюдаем все права субъектов данных, вытекающие из норм GDPR. Каждый Клиент нашего Магазина имеет право:

  1. требовать доступа к своим персональным данным — т.е. право проверить, какие данные обрабатываются Магазином, право получить их копию, а также право получить информацию в том числе о цели и правовых основаниях обработки, кому они раскрываются и когда будут удалены;
  2. требовать исправления персональных данных, если данные неточны, а также требовать дополнения данных, если данные неполны;
  3. требовать удаления персональных данных, если существует предусмотренное нормами права обстоятельство, обосновывающее такое требование (т.е. ст. 17 GDPR);
  4. требовать ограничения обработки персональных данных в предусмотренных законом случаях (т.е. ст. 18 GDPR);
  5. на переносимость данных — т.е. право получить от нас в структурированном, общепринятом и машиночитаемом формате (например, txt., doc., rtf., xls., odt., pdf., jpeg., xml.) персональные данные, предоставленные Клиентом, а также право потребовать отправки этих данных другому администратору или потребовать, чтобы мы направили персональные данные непосредственно другому администратору, если это технически возможно.

Каждый Клиент вправе в любой момент возразить против обработки своих персональных данных, причём это может быть:

  1. возражение в связи с особой ситуацией Клиента — когда обработка данных осуществляется на основании наших законных интересов или в статистических целях, а возражение обосновано особой ситуацией, при которой дальнейшая обработка нами данных угрожает конфиденциальности Клиента, или
  2. маркетинговое возражение — когда персональные данные обрабатываются в целях прямого маркетинга, в том числе для профилирования в этих целях.

Если обработка персональных данных осуществляется на основании согласия, Клиенты Магазина вправе отозвать это согласие в любой момент. Это, однако, не повлияет на правомерность обработки, осуществлённой на основании согласия до его отзыва.

Согласие на получение рассылки новостей может быть отозвано путём нажатия на соответствующую ссылку в тексте рассылки или путём отправки нам сообщения на адрес odo@unitrailer.eu.

Воспользоваться указанными выше правами можно в том числе позвонив нам по телефону: 22 100 20 47, направив соответствующий запрос на адрес электронной почты: odo@unitrailer.eu или обычной почтой по адресу: Unitrailer Sp. z o.o.; ul. Budowlana 30; 20-469 Lublin. Такой запрос должен содержать данные, позволяющие нам однозначно идентифицировать заявителя и выполнить требование в соответствии с запросом.

Каждый Клиент Магазина также вправе подать жалобу в надзорный орган — Президенту Управления по защите персональных данных (ul. Stawki 2; 00-193 Warszawa, Польша), если считает, что осуществляемая нами обработка персональных данных нарушает его права.

Добровольность предоставления данных, согласие на обработку

Предоставление нам персональных данных не является обязательным, однако является условием заключения договора. Без предоставления персональных данных невозможно будет создать учётную запись в нашем Магазине, оформить заказ на товар или подписаться на рассылку новостей. Тем не менее в ряде случаев нормы права будут требовать предоставления нам определённых персональных данных, например по бухгалтерским или налоговым соображениям.

Автоматизированная обработка данных, включая профилирование

Информация о наших Клиентах и их поведении, которую мы собираем в процессе использования Магазина, может обрабатываться автоматизированным способом (в том числе в форме профилирования), однако это не будет влечь для наших Клиентов никаких юридических последствий или иным образом существенно влиять на их положение.

Профилирование заключается в сборе данных и их изучении и оценке (в том числе автоматизированным способом) в целях создания профилей клиентов, включающих анализы и прогнозы личных предпочтений и интересов наших Клиентов. Целью профилирования является:

  1. более точная адаптация предложения нашего Магазина к предпочтениям конкретного Клиента;
  2. адаптация отображаемых маркетинговых материалов к интересам конкретного Клиента — например, показ на страницах Магазина рекомендаций похожих продуктов или товаров, приобретённых другими Клиентами;
  3. проведение нами статистических анализов для наших внутренних нужд;
  4. обеспечение безопасности и надёжности услуг, оказываемых нашим Магазином.

Мы также собираем информацию об использовании Магазина на основании так называемых журналов доступа, основанных на IP-адресах пользователей Магазина. Собираемые таким образом данные не содержат личности пользователей, однако на их основе мы можем анализировать эффективность работы Магазина, его безопасность, диагностировать возможные проблемы в области нарушения персональных данных и находить решения. Такие данные являются для нас также статистическими данными о посетителях нашего Магазина (например, информация о регионе), которые позволяют нам адаптировать наше предложение.

Защита данных

Персональные данные наших Клиентов мы защищаем в соответствии с требованиями норм GDPR. Мы применяем надлежащие технические и организационные меры для обеспечения необходимой степени безопасности персональных данных и их защиты от случайного или умышленного уничтожения или повреждения, случайной утраты, изменения, раскрытия неуполномоченным лицам или доступа к ним со стороны неуполномоченного лица. В частности:

  1. на страницах нашего Магазина мы используем защищённые интернет-соединения, зашифрованные с использованием сертификата SSL, что призвано обеспечить конфиденциальность данных, передаваемых через Интернет;
  2. персональные данные мы храним на защищённых серверах;
  3. в нашем Обществе персональные данные Клиентов Магазина могут обрабатывать только специально уполномоченные на это сотрудники и только в том объёме, в каком это необходимо для выполнения поставленных перед ними задач;
  4. мы разработали и внедрили надлежащую политику безопасности персональных данных, определяющую соответствующие процедуры обработки данных;
  5. с субъектами, услугами которых мы пользуемся при обработке персональных данных наших Клиентов, мы всегда заключаем соответствующие договоры поручения обработки персональных данных, в которых точно определяем допустимую цель, объём и способ обработки;
  6. мы прилагаем усилия к тому, чтобы субъекты, которым мы поручаем обработку персональных данных, гарантировали применение надлежащих мер безопасности и должную защиту персональных данных наших Клиентов.

Файлы Cookie

На страницах нашего Магазина мы используем файлы cookie для сбора и обработки данных. Файлы cookie используются в целях улучшения функциональности оказываемых нами услуг, совершенствования предложения Магазина и его адаптации к индивидуальным потребностям каждого Клиента, а также в рекламных и статистических целях. Эти данные не позволяют однозначно идентифицировать личность.

Подробная информация об использовании файлов cookie содержится в Политике использования файлов cookie.

Заключительные положения

Мы оставляем за собой право вносить изменения в настоящую Политику конфиденциальности. Такие изменения могут быть необходимыми или нужными, например, в случае изменения норм права, новых указаний надзорных органов, изменений технологий, с помощью которых мы обрабатываем персональные данные, а также при изменении способов, целей или оснований обработки нами персональных данных. О внесённых изменениях мы будем каждый раз информировать наших Клиентов.

pixel