Положення про обробку персональних даних
Загальні положення
Продавець обробляє персональні дані фізичних осіб, що здійснюють замовлення товарів для себе, одержувачів замовлення, а також відвідувачів сайту інтернет-магазину (разом – Користувачі або Покупці), розташованому за адресою osti.com.ua (далі – Інтернет-магазин), відповідно до цього Положення про обробку персональних даних (далі – Положення).
Персональні дані у цьому Положенні означають відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.
Обробка Продавцем персональних даних Користувачів включає, але не обмежується, наступними діями: збирання, реєстрація, накопичення, зберігання, адаптація, зміна, поновлення, використання і поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, у тому числі з використанням інформаційних (автоматизованих) систем.
Використовуючи Інтернет-магазин або оформлюючи замовлення у Продавця, Користувач надає дозвіл та добровільну однозначну згоду на обробку його персональних даних на умовах та в порядку, що викладені у цьому Положенні, а також підтверджує, що уважно ознайомився та повністю зрозумів це Положення. У разі незгоди з Положенням, Користувач має негайно припинити використання Інтернет-магазину.
На сайті Інтернет-магазину можуть бути посилання на інші веб-сайти. При переході за посиланнями на інші веб-сайти дія цього Положення на такі веб-сайти не поширюватиметься. У зв'язку з чим, Продавець рекомендує ознайомлюватися з політикою в сфері конфіденційності та персональних даних кожного такого веб-сайту перед тим, як передавати персональні дані, за якими Користувач можете бути ідентифікований.
Положення може бути змінене Продавцем в односторонньому порядку без попередження Користувача. Нова редакція Положення набирає чинності з моменту її публікації на сайті Інтернет-магазину, якщо інше не передбачено умовами Положення.
Склад, зміст та джерела збирання персональних даних
Продавець може обробляти наступні персональні дані Покупців та одержувачів замовлення: ім’я, прізвище, по-батькові, номер телефону, адреса електронної пошти, адреса доставки. Даний перелік персональних даних не є виключним та обов’язковим, а залежить від потреб та бажань самого Покупця та від тих операцій, які він виконує в Інтернет-магазині.
Продавець збирає більшість персональних даних безпосередньо від Користувачів, коли Користувачі надають персональні дані при користуванні Інтернет-магазином, або при проходженні опитування (шляхом заповнення анкети або в інший спосіб), або при усній комунікації Користувача і Продавця. Однак, Продавець також може збирати персональні дані Користувачів від третіх осіб – через онлайн-платформи (наприклад, через обліковий запис Facebook, Google, AppleID), або за допомогою інструментів аналізу відвідувань сайту (наприклад, Google Analytics) в тому числі із використанням міжсеансового/міжбраузерного співставлення відвідувачів за допомогою функції «User-ID» Google Analytics чи подібних їй, незалежно від аутентифікації Користувача в Інтернет-магазині.
Під персональними даними також розуміється інша інформація, отримана Продавцем на законних підставах від третіх осіб та/або доступна з облікових записів Користувача у соціальних мережах – у випадку ідентифікації в Інтернет-магазині за допомогою служб автентифікації соціальних мереж. У такому випадку Користувач надає свою згоду на обробку інформації, що доступна із відповідних облікових записів у соціальних мережах.
Користувачі несуть відповідальність за всю інформацію, що розміщується ними в загальнодоступних облікових записах. Користувачі усвідомлюють усі ризики, пов'язані з оприлюдненням ними адреси або інформації про точне місце свого розташування. Якщо Користувач вирішив ідентифікуватися в Інтернет-магазині, використовуючи службу автентифікації третьої особи, наприклад, інформацію з соціальної мережі Facebook чи за допомогою облікового запису Google, Продавець може отримати додаткову інформацію, доступ до якої надано такою третьою особою.
Продавець не здійснює обробку спеціальної категорії персональних даних (т.з. «чутливі дані»), які стосуються расового або етнічного походження, політичних, релігійних або світоглядних переконань, членства в політичних партіях та професійних спілках, фактів засудження до кримінального покарання, а також здоров’я, статевого життя, біометричних або генетичних даних. Інформація, яка характеризує фізіологічні особливості Користувачів, на основі яких можна встановити їх особистість, не обробляються також.
Мета, підстави та строки обробки персональних даних
Продавець обробляє персональні дані Користувачів, зокрема, з наступною метою:
- забезпечення реалізації цивільних, господарських, податкових відносин;
- здійснення покладених на Продавця функцій, повноважень та обов’язків у відповідності до чинного законодавства України;
- ідентифікація Користувача Інтернет-магазину;
- надання послуг Користувачам із купівлі товарів в Інтернет-магазині;
- обробка платежів, проведення розрахункових операцій, надання звітності, ведення бухгалтерського та управлінського обліку;
- створення і реалізація бонусних програм, програм лояльності;
- надання Покупцям фінансових послуг (що надаються третіми особами та/або партнерами Продавця);
- покращення якості товарів та сервісу Інтернет-магазину;
- формування рейтингів товарів та пропозицій Інтернет-магазину, аналізу активності Користувачів, здійснення пошуку по ключовим словам, управління трафіком Інтернет-магазину, аналіз і прогнозування уподобань, інтересів Користувачів для формування найбільш релевантних та вигідних персональних пропозицій або акційних пропозицій;
- проведення науково-дослідної та аналітичної активності;
- аналізу ефективності рекламних кампаній;
- захист законних інтересів володільця персональних даних або третьої особи, якій передаються персональні дані;
- направлення інформаційних та маркетингових розсилок (комерційних пропозицій, новин, повідомлень про акції, програми лояльності, бонусні програми, промокоди, знижки, персональні рекомендації, персональні знижки та пропозиції), які містять інформацію щодо запропонованих в Інтернет-магазині товарах, та/або направлення повідомлень щодо функціонування Інтернет-магазину, поштою, електронною поштою, за номером телефону (Viber, SMS, тощо), а також шляхом надсилання інформаційних повідомлень та оповіщень за допомогою Інтернет-магазину.
Користувач може у будь-який момент відмовитися від отримання інформаційних та маркетингових розсилок, шляхом направлення повідомлення на електронну пошту Інтернет-магазину info@osti.com.ua із поміткою в темі листа «Відмова від розсилок».
Продавець обробляє персональні дані Користувачів на наступних підставах:
- укладення та виконання договору між Продавцем та Користувачем чи для здійснення заходів, що передують укладенню договору;
- необхідність виконання обов'язку Продавця, який передбачений законом;
- необхідність захисту законних інтересів Продавця;
- згода Користувача на обробку його персональних даних як це передбачено у цьому Положенні.
Персональні дані Користувачів можуть оброблятися за наявності принаймні однієї з підстав, зазначених вище.
Строки зберігання персональних даних Користувачів не обмежені.
Доступ до персональних даних
Наступні особи (виключно у випадку службової необхідності) можуть отримати доступ до персональних даних Користувачів:
- персонал Інтернет-магазину – працівники Продавця, які мають працювати з такими даними для виконання своїх трудових і функціональних обов’язків;
- пов'язані особи Продавця, якщо це доцільно та необхідно для досягнення мети, встановленої цим Положенням;
- Контрагенти для надання послуг Продавцю чи Користувачу, зокрема, для виконання замовлення (в таких випадках Контрагенти не мають повноважень використовувати отримані за допомогою Інтернет-магазину персональні дані, інакше ніж для виконання замовлення) або для проведення конкурсів, промо та акцій, визначення переможця (у разі виграшу/перемоги, якщо конкурси, промо та акції проводяться Контрагентами, такі Контрагенти можуть самостійно контактувати з Користувачами з пов'язаних питань);
- державні, регуляторні та правоохоронні органи, якщо це потрібно з метою, визначеною вище, і якщо це передбачено законом, або якщо Продавець зобов’язаний виконати встановлений законодавством обов'язок чи захистити свої законні інтереси.
Передача персональних даних третім особам
Продавець може передавати персональні дані третім особам, у тому числі іноземним суб'єктам відносин, пов'язаним із персональними даними, зокрема, пов'язаним особам Продавця з метою обробки персональних даних, визначеною цим Положенням. Наприклад, дані можуть передаватися партнерам та контрагентам Продавця, які надають йому послуги для забезпечення ведення Продавцем господарської діяльності. При цьому Продавець докладає необхідних і розумних зусиль для забезпечення захисту персональних даних, які передаються. У такому разі Користувач надає однозначну згоду на передачу його персональних даних будь-якій третій особі з метою обробки персональних даних згідно з цим Положенням за межі України до країн, які не визнані такими, що забезпечують належний захист персональних даних. Жодна передача персональних даних не потребуватиме окремої згоди Користувача або надання Користувачу окремого повідомлення.
Ознайомитися із положеннями про обробку персональних даних партнерів можна за посиланнями:
Відкликання згоди на обробку персональних даних
Користувач в будь-який момент може відкликати згоду на обробку персональних даних шляхом направлення запиту Продавцеві на електронну пошту info@osti.com.ua з поміткою в темі листа «Персональні дані». У цьому випадку Продавцем протягом 30 днів здійснюється розгляд такого запиту про видалення персональних даних Користувача з інформаційних систем Інтернет-магазину.
Відкликання згоди Користувача на обробку його персональних даних не впливатиме на обробку персональних даних, яка здійснювалася до такого відкликання, та не перешкоджатиме обробці персональних даних на інших законних підставах.
Персональні дані одержувачів замовлення
У випадку, якщо Покупець не є самим суб'єктом персональних даних, а саме, коли Покупець надає персональні дані одержувача замовлення (далі – Одержувач), Покупець має повідомити Одержувача про існування цього Положення, заздалегідь відправивши Одержувачу посилання на це Положення.
Надаючи персональні дані Одержувача, Покупець підтверджуєте, що ознайомив Одержувача зі змістом цього Положення і отримав від Одержувача однозначну згоду на обробку його персональних даних відповідно до цього Положення.