ПОЛІТИКА ОБРОБКИ ТА ЗАХИСТУ ПЕРСОНАЛЬНИХ ДАНИХ
інтернет-магазину «Grand Line»
1. Загальні положення
1.1. Ця Політика визначає порядок обробки та захисту персональних даних, які надаються користувачами інтернет-магазину «Grand Line» (далі — Магазин).
1.2. Обробка персональних даних здійснюється відповідно до:
-
Закону України «Про захист персональних даних»
-
Закону України «Про електронну комерцію»
-
Закону України «Про захист прав споживачів»
-
Податкового кодексу України
1.3. Володільцем персональних даних є:
ФОП Диндин Любомир Васильович
Місцезнаходження: Україна
Email для звернень: grandlineshop@outlook.com
2. Перелік персональних даних, що обробляються
Магазин може обробляти такі дані:
-
ім’я та прізвище
-
номер телефону
-
адресу електронної пошти
-
адресу доставки
-
платіжну інформацію (без збереження реквізитів карток)
-
IP-адресу
-
технічні дані браузера
-
cookie-файли
-
історію замовлень
Магазин не обробляє спеціальні категорії персональних даних (дані про расу, політичні переконання, стан здоров’я тощо).
3. Мета обробки персональних даних
Персональні дані обробляються з метою:
-
оформлення та виконання замовлень
-
доставки товарів
-
здійснення розрахунків
-
ведення бухгалтерського обліку
-
виконання вимог податкового законодавства
-
інформування про статус замовлення
-
надсилання маркетингових повідомлень (за згодою користувача)
-
покращення роботи сайту
4. Отримання згоди на обробку персональних даних
4.1. Згода на обробку персональних даних надається шляхом:
-
проставлення відмітки (чекбоксу) під час оформлення замовлення;
-
підписки на email-розсилку;
-
акцепту Публічної оферти.
4.2. Оформлення замовлення означає добровільну згоду користувача на обробку його персональних даних відповідно до цієї Політики.
4.3. Користувач має право відкликати згоду шляхом направлення письмового запиту на email Магазину.
5. Передача персональних даних третім особам
5.1. Персональні дані можуть передаватися виключно з метою виконання замовлення:
-
службам доставки
-
платіжним сервісам
-
банківським установам
-
бухгалтерським сервісам
-
державним органам у випадках, передбачених законом
5.2. Магазин не продає та не передає персональні дані третім особам з маркетинговою метою.
6. Місце зберігання даних
6.1. Персональні дані зберігаються:
-
у системі управління сайтом;
-
в електронній бухгалтерії;
-
на захищених хмарних сервісах (за наявності).
6.2. Обробка даних здійснюється виключно на території України або у сервісах, що забезпечують належний рівень захисту інформації.
7. Захист персональних даних
7.1. Магазин вживає організаційних та технічних заходів для захисту персональних даних від:
-
несанкціонованого доступу;
-
втрати;
-
зміни;
-
розповсюдження;
-
знищення.
7.2. Доступ до персональних даних має виключно власник (ФОП) або уповноважені особи, які зобов’язані забезпечувати конфіденційність інформації.
8. Строк зберігання персональних даних
8.1. Дані зберігаються:
-
протягом строку виконання договору;
-
протягом строків, встановлених податковим та бухгалтерським законодавством;
-
до моменту відкликання згоди (для маркетингових розсилок).
8.2. Після досягнення мети обробки дані підлягають видаленню або знеособленню.
9. Права суб’єкта персональних даних
Користувач має право:
-
знати про джерела збору своїх даних;
-
отримувати інформацію про умови їх обробки;
-
отримати доступ до своїх персональних даних;
-
вимагати виправлення або видалення даних;
-
відкликати згоду;
-
звернутися до суду або Уповноваженого Верховної Ради України з прав людини.
10. Порядок подання запитів
10.1. Запит подається в електронній або письмовій формі.
10.2. Магазин розглядає запит протягом 10 робочих днів та надає відповідь не пізніше 30 календарних днів.
11. Використання cookie та аналітики
11.1. Сайт може використовувати cookie-файли для забезпечення роботи кошика, збереження налаштувань та покращення користувацького досвіду.
11.2. У разі підключення сервісів аналітики (зокрема Google Analytics), дані про використання сайту можуть передаватися відповідному сервісу відповідно до його політики конфіденційності.
12. Зміни до Політики
12.1. Магазин має право вносити зміни до цієї Політики.
12.2. Актуальна редакція завжди розміщується на сайті.
Державна реєстрація баз персональних даних здійснюється відповідно до статті 9 Закону України «Про захист персональних даних».