ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ
1. ЗАГАЛЬНІ ПОЛОЖЕННЯ
1.1. Ця Політика конфіденційності (далі – “Політика”) визначає порядок збору, обробки, зберігання, використання та розкриття персональних даних користувачів вебсайту https://dirom.ua (далі – “Сайт”), який є інтернет-магазином, що надає користувачам можливість купувати та продавати товари через платформу.
1.2. Під терміном «Персональні дані» розуміються відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.
1.3. Під терміном «Обробка персональних даних» слід розуміти будь-яку дію або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, у тому числі з використанням інформаційних (автоматизованих) систем.
1.4. Володільцем персональних даних користувачів Сайту є ТОВ “ДІРОМ КИЇВ” (код ЄДРПОУ 42035072, місцезнаходження 01103, м.Київ, Печерський район, вулиця Менделєєва, буд.12, оф.94/1, e-mail: buh@dirom.com.ua) (далі – “Адміністрація Сайту”).
1.5. Продавці, які здійснюють продаж товарів через Сайт, є окремими володільцями персональних даних покупців у межах виконання замовлень, отриманих через Сайт. Адміністрація Сайту передає їм лише необхідний мінімум даних, визначений для виконання такого замовлення.
1.6. Адміністрація здійснює збір та обробку персональних даних при взаємодії Користувача з Сайтом.
1.7. Для використання функціоналу Сайту Користувач створює особистий кабінет та добровільно надає свої персональні дані, зобов’язується підтримувати їх у актуальному стані.
1.8. Створюючи обліковий запис або оформлюючи замовлення, Користувач підтверджує свою згоду на обробку персональних даних Адміністрацією, а також на їх передачу відповідним Продавцям з метою виконання замовлення.
1.9. Адміністрація обмежується збором мінімального обсягу інформації, необхідного виключно для досягнення мети, що встановлена даною Політикою.
1.10. Адміністрація не здійснює обробку чутливих персональних даних (як-от відомостей про расове або етнічне походження, політичні, релігійні чи світоглядні переконання, стан здоров’я, статеве життя тощо) відповідно до ст. 7 Закону України «Про захист персональних даних». Крім того, Адміністрація та Продавці не здійснюють обробку персональних даних осіб, які не досягли 18 років.
1.11. Інші терміни використовуються у тому ж значенні, що і в Публічному договорі (оферті) на замовлення, купівлю-продаж і доставку товарів, що розміщений за посиланням: https://dirom.com.ua/page/policy.
2. СКЛАД ПЕРСОНАЛЬНИХ ДАНИХ КОРИСТУВАЧІВ, ЩО ОБРОБЛЯЮТЬСЯ
2.1. Прізвище, ім’я та по-батькові (у разі наявності), паспортні дані, реєстраційний номер облікової картки платника податків, дата народження.
2.2. Засоби зв’язку з Користувачем, як-то е-мейл, номер телефону.
2.3. Адреса для доставки Товару, платіжні реквізити.
2.4. Дані про рід діяльності Користувача та місце роботи, спеціалізація, освіта.
2.5. Дані про пристрої, що використовуються Користувачами, інформація про веб-сайти Користувачів та/або їх мобільні дані (у випадку, якщо Користувач використовує мобільні додатки), такі як: IP-адреса; дата та час, коли Користувач користується Сайтом; інформація про програмне забезпечення, а також інтернет-браузер, що використовувався Користувачем; інформація про операційну систему мобільного пристрою; інформація про роботу пристроїв Користувача; індивідуальні ідентифікатори пристроїв, які використовують Користувачі. Такі дані збираються автоматично в межах стандартних технологій аналітики.
2.6. Інформація про дії Користувача на Сайті (споживча поведінка щодо переглянутих, збережених у списки бажань та/або придбаних товарів на Сайті), інформація, залишена Користувачами у формі відгуків, виставлення оцінок, коментарів чи будь-який інший зворотний зв'язок від Користувачів, що дозволяє Адміністрації вжити необхідних заходів з метою підвищення якості обслуговування.
2.7. Дані щодо історії покупок та повернень Товарів, що здійснювались Користувачами на Сайті.
2.8. Файли cookies та pixels.
2.9. Будь-яка інша інформація (усна/письмова), надана Користувачем у процесі замовлення та/або реєстрації на Сайті та/або використання Сайту, залежно від потреб та бажань Користувача.
3. МЕТА ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ
3.1. Метою обробки персональних даних Користувачів Адміністрацією Сайту є:
- Здійснення покладених на Адміністрацію повноважень та обов’язків щодо забезпечення функціонування сайту відповідно до вимог чинного законодавства України;
- забезпечення реалізації цивільно-правових, господарських та податкових правовідносин;
- Для ідентифікації Користувача як клієнта та/або потенційного клієнта інтернет-магазину;
- Обробка та виконання замовлень, повернення Товарів тощо;
- Виконання договірних зобов’язань між Користувачем та Продавцями;
- Обробка платежів, проведення розрахункових операцій, надання звітності, ведення бухгалтерського та управлінського обліку;
- Покращення якості товарів;
- Направлення інформаційних та маркетингових розсилок Користувачам;
- Проведення маркетингових досліджень;
- З метою відображення персональних даних, що вказані Користувачами в своїх особистих кабінетах на Сайті;
- Здійснення маркетингових та рекламних заходів;
- Дослідження кон’юнктури ринку та виявлення думок і вподобань Користувачів задля підвищення попиту на Товар;
- Поліпшення якості роботи Сайту та його контенту;
- Забезпечення коректної технічної роботи Сайту;
- Гармонізація роботи Сайту з соціальними мережами;
- Забезпечення та підтримання відносин у сфері реклами та комунікації у відповідності до Законів України «Про рекламу» «Про інформацію», «Про телекомунікації», «Про захист інформації в інформаційно-телекомунікаційних системах»;
- Забезпечення виконання вимог чинного законодавства України.
4. ПРАВА СУБ’ЄКТА ПЕРСОНАЛЬНИХ ДАНИХ
4.1. Адміністрація Сайту доводить до відома Користувача, що він відповідно до Закону України «Про захист персональних даних» має такі права:
- знати про місцезнаходження інформації, яка містить його персональні дані, її призначення та найменування, місцезнаходження та/або місце проживання (перебування) володільця чи розпорядника персональних даних або дати відповідне доручення щодо отримання цієї інформації уповноваженим ним особам, крім випадків, встановлених законом;
- отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються його персональні дані;
- на доступ до своїх персональних даних;
- отримувати не пізніш як за тридцять календарних днів з дня надходження запиту, крім випадків, передбачених законом, відповідь про те, чи зберігаються його персональні дані у відповідній базі персональних даних, а також отримувати зміст його персональних даних, які зберігаються;
- пред’являти вмотивовану вимогу володільцю персональних даних із запереченням проти обробки своїх персональних даних;
- пред’являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних будь-яким володільцем та розпорядником персональних даних, (в тому числі, але не обмежуючись) якщо ці дані обробляються незаконно чи є недостовірними;
- на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв’язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також на захист від надання відомостей, що є недостовірними чи ганьблять честь, гідність та ділову репутацію фізичної особи;
- звертатися із скаргами на обробку своїх персональних даних до органів державної влади та посадових осіб, до повноважень яких належить забезпечення захисту персональних даних, або до суду;
- застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних;
- вносити застереження стосовно обмеження права на обробку своїх персональних даних під час надання згоди;
- відкликати згоду на обробку персональних даних;
- знати механізм автоматичної обробки персональних даних;
- на захист від автоматизованого рішення, яке має для нього правові наслідки.
5. ПОШИРЕННЯ ПЕРСОНАЛЬНИХ ДАНИХ
5.1. Поширення персональних даних передбачає дії щодо передачі відомостей про фізичну особу за згодою суб'єкта персональних даних.
5.2. Адміністрація може поширювати персональні дані без згоди Користувача у випадках, визначених законом та цією Політикою. Передача персональних даних третім особам здійснюється виключно в обсязі, необхідному для досягнення мети їх обробки, відповідно до укладених договорів про конфіденційність.
5.3. В інших випадках поширення персональних даних Користувача заборонено.
6. ВИДАЛЕННЯ АБО ЗНИЩЕННЯ ПЕРСОНАЛЬНИХ ДАНИХ
6.1. Персональні дані видаляються або знищуються Адміністрацією Сайту в порядку, встановленому цією Політикою та відповідно до вимог законодавства України.
6.2. Персональні дані підлягають видаленню або знищенню у разі:
• Закінчення строку зберігання даних, визначеного згодою суб'єкта персональних даних на обробку цих даних або законом.
• Припинення правовідносин між суб'єктом персональних даних та володільцем, якщо інше не передбачено законом.
• Видалення особистого облікового запису Користувача з автоматичним видаленням його персональних даних.
• Отримання Адміністрацією Сайту запиту на видалення (повне або часткове знищення) персональних даних із баз Адміністрації.
• Видання відповідного припису Уповноваженого або визначених ним посадових осіб секретаріату Уповноваженого.
• Набрання законної сили рішення суду щодо видалення або знищення персональних даних.
• Персональні дані, зібрані з порушенням вимог цього Закону, підлягають видаленню або знищенню у встановленому законодавством порядку.
6.3. Користувач може змінити або видалити свої персональні дані через особистий кабінет або шляхом направлення запиту Адміністрації. У разі самостійного видалення дані видаляються з систем автоматично.
6.4. Видалення або знищення персональних даних Користувача здійснюється у спосіб, що виключає подальшу можливість їх поновлення, а також ідентифікацію Користувача.
6.5. Користувачі мають право видалити свій особистий кабінет у порядку, передбаченому Умовами Користувача, що є підставою для припинення обробки його персональних даних Адміністрацією.
6.6. У разі закінчення строку зберігання персональних даних та відсутності в особистому кабінеті Користувача активності більш ніж протягом 5 (п’яти) років, Адміністрація залишає за собою право на самостійне видалення особистого кабінету такого Користувача з його персональними даними.
6.7. У разі виявлення відомостей про Користувача, що не відповідають дійсності, такі відомості можуть бути уточнені (з метою їх зміни) або видалені Адміністрацією.
6.8. Якщо Користувач виявив, що його персональні дані обробляються незаконно та/або є недостовірними, він має надіслати запит Адміністрації на адресу, що зазначена в п.12.5 даної Політики. У разі, якщо за результатами розгляду запиту виявлено, що персональні дані (їх частина) обробляються незаконно або дані є недостовірними, Адміністрація припиняє обробку персональних даних (їх частини) та повідомляє про це Користувача. У разі, якщо вимога не підлягає задоволенню, Користувачу надається вмотивована відповідь щодо відсутності підстав для задоволення його запиту.
7. ЗАХИСТ ПЕРСОНАЛЬНИХ ДАНИХ
7.1. Адміністрація використовує загальноприйняті стандарти технологічного та операційного захисту інформації і персональних даних від втрати, неправильного використання, зміни або знищення, незаконної обробки та несанкціонованого доступу.
7.2. Адміністрація забезпечує застосування всіх відповідних зобов’язань щодо дотримання конфіденційності, а також технічних і організаційних заходів безпеки для запобігання несанкціонованому або незаконному розголошенню чи обробці такої інформації та даних, їх випадковій втраті, знищенню або пошкодженню.
7.3. Організаційні заходи безпеки включають у себе (в тому числі, але не обмежено):
• визначення кола працівників та порядку їх доступу до персональних даних Користувачів;
• розробку плану дій на випадок несанкціонованого доступу до персональних даних Користувачів;
• встановлення рівнів доступу до персональних даних Користувачів;
• спеціальне навчання працівників щодо обробки персональних даних Користувачів;
• ведення обліку працівників, які мають доступ до персональних даних Користувачів;
• у разі звільнення або переведення працівника на іншу посаду – здійснення дій технологічного характеру, які позбавляють такого працівника доступу до персональних даних Користувачів;
• інші організаційні заходи, що сприяють унеможливленню несанкціонованого доступу або обробки персональних даних, їх зміни або знищення. Адміністрація може використовувати й інші організаційні заходи, спрямовані на захист персональних даних Користувачів.
7.4. Адміністрація надає доступ до інформації і персональних даних лише уповноваженим працівникам, які дали письмову згоду на забезпечення конфіденційності такої інформації та даних відповідно до внутрішніх вимог Адміністрації.
7.5. Адміністрація веде облік операцій, що пов’язані з обробкою персональних даних Користувачів та доступом до них. З цією метою зберігається інформація про:
• дату, час та джерело збирання персональних даних Користувачів;
• зміни у персональних даних;
• будь-яку передачу (копіювання);
• дату та час видалення, зміни або знищення персональних даних;
• працівника, який здійснив одну з таких операцій;
• мету та підстави зміни, перегляду, передачі, видалення або знищення персональних даних.
7.6. Адміністрація періодично проводить аудит заходів безпеки для виявлення потенційних ризиків несанкціонованого доступу до персональних даних.
7.7. Поширення персональних даних без згоди суб’єкта персональних даних або уповноваженої ним особи дозволяється лише у випадках, визначених законом та цією Політикою.
8. ДОСТУП ДО ПЕРСОНАЛЬНИХ ДАНИХ
8.1. До персональних даних Користувачів можуть отримати доступ наступні особи (виключно у випадку службової необхідності):
• персонал Адміністрації Сайту – працівники, які мають працювати з такими даними для виконання своїх трудових і функціональних обов’язків;
• Продавці, контрагенти та їхній персонал з метою виконання замовлення Покупця;
• контрагенти та/або роботи Сайту для ведення обліку, звітності або надання юридичної допомоги;
• державні, регуляторні та правоохоронні органи – якщо це потрібно з метою, визначеною вище, і якщо це передбачено законом, або якщо Адміністрація зобов’язана виконати встановлений законодавством обов’язок чи захистити свої законні інтереси.
8.2. Доступ до персональних даних надається лише в межах необхідності для виконання службових обов’язків та виключно підписаним уповноваженим працівникам.
8.3. Користувач має право на одержання будь-яких відомостей про себе від Адміністрації за умови зазначення прізвища, ім’я та по батькові, місця проживання (перебування) і реквізитів документа, що посвідчує особу, яка подає запит; переліку персональних даних, що запитуються; мети та/або правових підстав для запиту.
8.4. Доступ Користувача до даних про себе здійснюється безоплатно.
8.5. Відстрочка доступу Користувача до своїх персональних даних не допускається.
8.6. Строк вивчення запиту на предмет його задоволення не може перевищувати 10 днів з дня його надходження.
8.7. Протягом цього строку Адміністрація доводить до відома Користувача, що запит буде задоволено або відповідні персональні дані не підлягають наданню, із зазначенням підстави, визначеної у відповідному нормативно-правовому акті.
8.8. Запит задовольняється протягом 30 календарних днів з дня його надходження, якщо інше не передбачено законом.
9. СТРОК ЗБЕРІГАННЯ ПЕРСОНАЛЬНИХ ДАНИХ
9.1. Персональні дані, на збирання, накопичення, обробку, зберігання та використання яких Користувач надає доступ Адміністрації, зберігаються не більше, ніж це необхідно відповідно до мети їх обробки, якщо інше не встановлено законодавством України або волевиявленням Користувача.
10. ВІДПОВІДАЛЬНІСТЬ ТА ВІДМОВА ВІД ВІДПОВІДАЛЬНОСТІ
10.1. Адміністрація Сайту несе відповідальність, передбачену законодавством України у сфері захисту персональних даних.
10.2. Адміністрація Сайту не несе відповідальності за діяльність Користувачів, яка порушує будь-які права третіх осіб.
10.3. У випадку порушення Користувачами прав третіх осіб у сфері обробки їхніх персональних даних, такі треті особи мають право звернутися до Адміністрації Сайту із запитом про видалення їхніх персональних даних, надавши докази порушення. У разі обґрунтованості запиту Адміністрація Сайту зобов’язана видалити персональні дані третіх осіб протягом 10 днів з моменту отримання запиту.
10.4. У випадку порушення Користувачами прав третіх осіб у сфері обробки їхніх персональних даних, такі Користувачі несуть відповідальність перед Адміністрацією у вигляді компенсації понесених збитків, пов’язаних із таким порушенням.
10.5. Адміністрація не несе відповідальності за дії третіх осіб, яким Користувач самостійно розкрив свої дані або надав доступ до облікового запису.
11. ПОРЯДОК ВИРІШЕННЯ СПОРІВ
11.1. Усі суперечки, розбіжності чи вимоги, що виникають із цієї Політики або пов’язані з нею, зокрема її тлумачення, виконання, порушення, припинення чи недійсність, вирішуються по можливості шляхом переговорів між Сторонами.
11.2. У разі недосягнення згоди шляхом переговорів такі суперечки вирішуються у судовому порядку відповідно до чинного законодавства України.
12. ДОДАТКОВІ УМОВИ
12.1. Якщо Користувач не погоджується з умовами цієї Політики, він має негайно припинити використання Сайту.
12.2. Адміністрація залишає за собою право змінити умови цієї Політики в будь-який момент. В такому випадку оновлена редакція буде розміщена на сторінці за посиланням: https://dirom.ua/page/privacy-policy. Адміністрація рекомендує Користувачам час від часу ознайомлюватися з положеннями Політики. У разі незгоди із внесеними змінами Користувач зобов’язаний припинити користування Сайтом та видалити свій особистий кабінет згідно з Угодою Користувача.
12.3. Адміністрація не несе відповідальності за шкоду або збитки, яких зазнав Користувач або треті особи внаслідок неправильного розуміння умов цієї Політики. Продовжуючи користування Сайтом, Користувач підтверджує повне розуміння умов Політики, приймає їх і погоджується з усіма положеннями.
12.4. Якщо окремі положення цієї Політики або їх частини будуть визнані такими, що суперечать чинному законодавству України або є недійсними, це не впливає на чинність інших положень Політики, які залишаються дійсними і застосовуються у повному обсязі. Недійсні положення вважаються зміненими або виправленими настільки, наскільки це необхідно для забезпечення їх чинності.
12.5. Правом, що регулює взаємовідносини сторін у сфері захисту персональних даних, є матеріальне та процесуальне право України.
12.6. Будь-які пропозиції, скарги та повідомлення приймаються Адміністрацією за такими адресами: (вказати юридичну адресу, електронну пошту або номер телефону). У разі звернення Користувача телефоном він дає згоду на запис розмови.
12.7. Зміни та доповнення до Політики набувають чинності з моменту їх оприлюднення на Сайті за посиланням: https://dirom.ua/page/privacy-policy.
12.8. Чинна редакція Політики завжди доступна за посиланням: https://dirom.ua/page/privacy-policy.
12.9. Місцезнаходженням персональних даних Користувачів є Україна.
12.10. Використання Сайту після внесення змін до цієї Політики означає згоду Користувача з оновленими умовами.