Політика конфіденційності
I. Основна інформація
Оператором персональних даних є soleHub s.r.o., ІПН: 19145217, з місцезнаходженням Житня 562/10, Прага, 120 00, (далі також лише «Продавець») стає оператором персональних даних, наданих з боку клієнтів та відвідувачів її веб-сайтів: www.solehub.cz, які також функціонують як інтернет-магазин, тобто e-shop (далі лише «Інтернет-магазин«).
Продавець публікує цю Інформацію про обробку та захист особистих даних клієнтів і відвідувачів веб-сайту Інтернет-магазину (далі також лише «Інформація»), тобто всіх осіб, які у Продавця шукають товари, замовляють товари, або укладають з Продавцем купівельний договір, а також осіб, які звертаються до Продавця щодо його товарів і послуг через електронну комунікацію, (далі ці всі особи позначаються спільно лише як «Клієнти» або окремо «Клієнт»).
Продавець, Павло Резніček, цим декларує, що надані особисті дані Клієнтів буде обробляти відповідно до принципів, які викладені в цих Інформаціях. Продавець має право обробляти особисті дані клієнтів відповідно до відповідних правових норм, зокрема відповідно до Регламенту Європейського парламенту та Ради (ЄС) 2016/679, загального регламенту про захист персональних даних (далі – «Регламент GDPR»). Продавець таким чином має право обробляти особисті дані Клієнтів, які йому Клієнти нададуть, зокрема:
- при замовленні товару, або
- під час створення облікового запису клієнта на веб-сайті Інтернет-магазину,
- під час спілкування з Продавцем за допомогою засобів електронного зв'язку.
II. Адміністратор персональних даних та суб'єкт персональних даних
Продавець є адміністратором наданих особистих даних відповідно до Регламенту GDPR. Замовник є суб'єктом особистих даних відповідно до Регламенту GDPR. У Продавця не було призначено уповноважену особу з захисту особистих даних.
III. Обсяг оброблюваних персональних даних
Продавець буде обробляти особисті дані Клієнтів у такому обсязі: ім'я, прізвище, дата народження, ідентифікаційний номер, електронна адреса, номер телефону, адреса проживання, адреса доставки, інформація про платіжну картку, що дозволяє платежі в Інтернеті, номер банківського рахунку клієнта, ідентифікаційні файли під час перегляду веб-сайту Інтернет-магазину (далі лише «Особисті дані»).
Вказаний обсяг оброблених Особистих даних є максимальним, але в конкретних випадках Продавець буде отримувати від Клієнтів лише ті Особисті дані, обробка яких буде в даному випадку необхідною для даної мети обробки.
IV. Мети обробки Особистих даних
Продавець обробляє Особисті дані відповідно до правового регулювання згідно з Регламентом GDPR, зокрема відповідно до принципів обробки Особистих даних згідно зі Статтею 5 Регламенту GDPR, а також при виконанні правових підстав для обробки Особистих даних згідно зі Статтею 6 Регламенту GDPR.
Конкретні цілі обробки Особистих даних з боку Продавця в рамках правових підстав для обробки, визначених Регламентом GDPR, є наступними:
- надання інформації Клієнтам про Продавця, про пропоновані товари та послуги на основі запитів і запитів Клієнтів,
- прийом замовлень в Інтернет-магазині або іншим способом дистанційного спілкування,
- виконання замовлення Клієнта, виконання зобов'язань за купівельним договором на продаж товарів,
- надсилання інформації про стан замовлень, про отримання платежів та про відправлення товарів
- прийом оплат за товар та облік отриманих платежів,
- створення та ведення облікового запису клієнта в Інтернет-магазині,
- докази продажу товарів в рамках бухгалтерії,
- архівування на випадок рекламації товару та контролю з боку відповідних органів,
- надсилання інформаційних бюлетенів та комерційних повідомлень на електронну адресу, надану Клієнтом у зв'язку з продажем товарів або послуг від Продавця.
Правовими підставами (титулами) для обробки Особистих даних з боку Продавця є, отже, відповідно до статті 6. Регламенту GPDR, наступні:
1. Надання згоди Клієнта на обробку Персональних даних для однієї або кількох конкретних цілей (згода не вимагається, якщо для даної мети виконано іншу з наведених нижче правових підстав, або повноваження випливають безпосередньо з закону);
2. Обробка є необхідною для виконання угоди, укладеної з Клієнтом, або є необхідною для вжиття заходів, прийнятих на запит Клієнта до укладення угоди;
3. Обробка є необхідною для виконання правової обов'язки, яка стосується Продавця;
4. Обробка є необхідною для цілей законних інтересів Продавця.
V. Час обробки особистих даних
Продавець буде обробляти Особисті дані протягом тривалості будь-якої з вищезазначених цілей обробки. Конкретний термін обробки може бути різним залежно від обставин, і його тривалість буде визначена відповідно до:
- доби для підготовки відповіді на надіслані запитання та запити щодо товарів і послуг Продавця,
- доби, необхідні для забезпечення заходів на основі запиту Замовника перед укладенням договору,
- доби необхідні для виконання зобов'язань Продавця з укладеного договору,
- терміни відповідальності за дефекти товару або інші терміни, встановлені в рамках відносин за укладеним договором з Клієнтом,
- доби архівації, встановлені правовими нормами для виконання правових зобов'язань Продавця, наприклад, законом про бухгалтерський облік.
VI. Спосіб обробки та зберігання Особистих даних
Особисті дані обробляються на стороні Продавця автоматизовано в електронній формі в захищеному електронному сховищі даних, в обґрунтованих випадках вони можуть бути оброблені також у паперовій формі працівниками Продавця. Особисті дані в паперовій формі будуть зберігатися в замкненій і захищеній кімнаті, до якої Продавець матиме забезпечений виключний доступ. Продавець забезпечить відповідний спосіб подальшого захисту особистих даних відповідно до способу їх обробки (наприклад, захист доступу паролем, використання шифрування, замикання документів у шафі).
Поряд з Продавцем доступ до збережених Особистих даних матимуть інші особи, які надають Продавцеві послуги для функціонування Інтернет-магазину, а саме, наприклад, орендарі серверів, постачальники сховищ даних, постачальники ліцензій на програмне забезпечення, адміністратори веб-сайтів та IT з боку Продавця, а також, можливо, інші постачальники IT послуг.
VII. Передача особистих даних іншим отримувачам
Продавець має право передавати Особисті дані третім особам за умовами, визначеними регламентом GDPR та іншими правовими актами з огляду на зазначені цілі обробки. У цьому сенсі Продавець має право передавати Особисті дані в необхідному обсязі з метою виконання договору, укладеного з Клієнтом, зокрема банкам та постачальникам платіжних послуг, перевізникам та експедиторам, операторам пунктів видачі для отримання посилок та іншим особам, яких Продавець залучає для виконання своїх зобов'язань перед Клієнтом.
Продавець буде далі передавати Особисті дані іншим обробникам, якщо це буде необхідно для захисту його прав або виконання встановлених зобов'язань. У цьому сенсі Продавець має право передавати Особисті дані, наприклад, бухгалтерській фірмі під час обробки бухгалтерії, податковим консультантам під час вирішення податкових питань, страховій компанії під час вирішення страхового випадку, юридичним консультантам під час вирішення спірних чи неясних прав і зобов'язань, або іншим контрактним партнерам Продавця у зв'язку з деякою з цілей обробки.
Продавець не буде передавати Особисті дані за межі території Європейського Союзу, а саме до третіх країн, де рішенням Європейської комісії не підтверджено відповідний рівень захисту особистих даних.
VIII. Права Клієнта у відношенні до Особистих даних
- Право на доступ до Особистих даних та право на інформацію
Правом Клієнта є попросити Продавця підтвердити, чи обробляються його Персональні дані у Продавця, або ж що вони не обробляються. У випадку, якщо обробка Персональних даних Клієнта у Продавця триває, Клієнт має право на інформацію про категорії оброблюваних Персональних даних, про цілі їх обробки, на інформацію про інших отримувачів Персональних даних, а також на який термін будуть зберігатися Персональні дані. Інформацію про термін зберігання Персональних даних Продавець може надати також шляхом повідомлення, за якими критеріями буде визначено термін зберігання. Клієнт також має право на інформацію про свої права, які він має відповідно до регламенту GDPR.
У запиті на підтвердження або інформацію Клієнт зобов'язаний вказати дані для перевірки ідентифікації його особи, щоб не виникло сумнівів, чи дійсно запит подала особа, яка є суб'єктом Персональних даних. Запитувану інформацію Продавець надасть Клієнту на його запит, як правило, протягом кількох робочих днів з моменту отримання запиту, але не пізніше 60 днів. У виняткових випадках може бути продовжено цей термін на час, необхідний для перевірки ідентифікації заявника, для отримання висновків третіх осіб (наприклад, інших отримувачів Персональних даних) або для отримання думки відповідного наглядового органу. Запитувану інформацію, або відповідь на запит Клієнта, Продавець надасть в електронній формі, якщо Клієнт у запиті не вказав, що просить надати її в паперовій формі.
Продавець може в обґрунтованих випадках відмовити у запитах Замовника на надання інформації, яка є абсолютно безпідставною, або така інформація вже була надана Замовнику, і запит повторюється, або її отримання вимагає непропорційних зусиль, або вона важко доступна (наприклад, з зовнішнього архіву або з важкодоступних резервних копій електронних даних). Продавець може направити Замовника на цю Інформацію, яку він опублікував на сайті Інтернет-магазину, або на інші опубліковані дані.
Клієнти не будуть при обробці Особистих даних у Продавця предметом ухвалення рішень, яке базується виключно на автоматизованому ухваленні рішень, включаючи профілювання.
- Право на виправлення Особистих даних
У разі виявлення, що Продавець має збережені Особисті дані Замовника, які є неточними, застарілими або будь-яким чином помилковими, Замовник має право вимагати у Продавця виправлення або доповнення Особистих даних Замовника. Подання інформації про зміну Особистих даних є необхідним для виконання зобов'язань Продавця перед Замовником, а також для виконання його завдань як адміністратора Особистих даних. Запит на проведення виправлення Особистих даних Продавець зазвичай розгляне протягом кількох робочих днів з моменту отримання запиту Замовника, але не пізніше ніж через 60 днів.
- Право на видалення
Клієнт має право вимагати, щоб Продавець видалив його Особисті дані, якщо виконано хоча б одна з цих умов:
- Особисті дані Клієнта не потрібні для даної мети обробки.
- Причиною обробки Особистих даних була надана згода Клієнта на обробку, і Клієнт може відкликати цю згоду, при цьому не буде іншої правової підстави для обробки Особистих даних.
- "Клієнт подав у Продавця заперечення проти обробки Особистих даних відповідно до статті 21 Регламенту GDPR у випадку, якщо метою обробки Особистих даних було виконання завдань в інтересах суспільства або законні інтереси Продавця, і Продавець не доведе, що має особливо серйозні законні підстави для подальшої обробки."
- Клієнт подав у Продавця заперечення проти обробки Особистих даних відповідно до статті 21 Регламенту GDPR у випадку, якщо метою обробки Особистих даних був маркетинг Продавця (наприклад, у випадку розсилки інформаційних бюлетенів та комерційних повідомлень).
- Виявиться, що обробка Особистих даних Клієнта є протиправною.
- Особисті дані повинні бути видалені в рамках обов'язку Продавця, який випливає з правових норм Чеської Республіки або Європейського Союзу.
- Продавець отримав Особисті дані у зв'язку з пропозицією послуг інформаційного суспільства відповідно до закону про ці послуги (наприклад, пропозиція онлайн-продажу послуг).
Право Клієнта на видалення Особистих даних не застосовується у випадку існування обов'язку Продавця зберігати Особисті дані, який на нього поширюється відповідно до законодавства Чеської Республіки або Європейського Союзу, а також у випадку, якщо зберігання Особистих даних є необхідним для захисту та реалізації правових вимог.
Запит на видалення Особистих даних Продавець зазвичай обробить протягом кількох робочих днів з моменту отримання запиту Клієнта, але не пізніше ніж через 60 днів. Якщо Клієнт належним чином реалізував право на видалення і виконані зазначені умови для видалення його Особистих даних, то Продавець здійснить їх видалення в максимально можливому обсязі з урахуванням доступних технологій для видалення або знищення відповідних даних та пов'язаних з цим витрат. Продавець вжене заходів, щоб забезпечити виконання видалення Особистих даних у інших обробників. Якщо видалення Особистих даних буде технічно неможливим або буде пов'язане з непропорційними витратами, то Продавець забезпечить, щоб подальша обробка Особистих даних була припинена і їх використання не відбулося.
- Право на обмеження обробки
Клієнт має право на обмеження обробки Персональних даних, у випадку, якщо:
- "задокументовані Особисті дані Клієнта не є точними, і це на час, необхідний для перевірки точності задокументованих Особистих даних,"
- обробка Особистих даних Клієнта є протиправною, але Клієнт замість видалення Особистих даних просить про обмеження їх обробки,
- Особисті дані не є необхідними для Продавця, але Клієнт попросить про надання зафіксованих даних для захисту та реалізації правових вимог.
- Клієнт подав у Продавця заперечення проти обробки Особистих даних відповідно до статті 21 Регламенту GDPR у випадку, якщо метою обробки Особистих даних було виконання завдань в інтересах суспільства або законні інтереси Продавця, і на час, необхідний для перевірки, чи має Продавець надалі особливо вагомі законні підстави для подальшої обробки.
Запит на обмеження обробки Особистих даних Продавець зазвичай розгляне протягом кількох робочих днів з моменту отримання запиту Клієнта, але не пізніше ніж через 60 днів. У разі обмеження обробки, діє правило, що Особисті дані Клієнта можуть бути далі зберігатися та оброблятися лише за згодою Клієнта, або з метою захисту та реалізації правових вимог, з причин суспільного інтересу ЧР або ЄС.
Якщо виконані умови для скасування обмеження обробки Персональних даних, то Продавець заздалегідь повідомить Клієнта, що обмеження обробки буде скасовано.
- Право на інформацію про виправлення, видалення або обмеження обробки Особистих даних
Продавець зобов'язаний повідомити Замовника, що були проведені виправлення або видалення його Особистих даних, або обмеження їх обробки при реалізації таких прав з боку Замовника. На запит Замовника Продавець інформує про отримувачів Особистих даних, якщо виявиться, що проведення виправлення, видалення або обмеження обробки є технічно неможливим або вимагало б непропорційних зусиль.
Продавець буде таким чином інформувати Замовника завжди у вищезазначені терміни для розгляду відповідного запиту. У виняткових випадках може статися подовження терміну на час, необхідний для отримання висновків третіх осіб (наприклад, інших отримувачів Персональних даних), юридичних висновків або висновків відповідного органу. Відповідь на запит Замовника надасть Продавець в електронній формі, якщо Замовник у запиті не вказав, що просить Продавця надати відповідь в паперовій формі.
- Право на перенесення Особистих даних
Клієнт має право отримати від Продавця Особисті дані, які Продавець про нього веде, у структурованому, загальновживаному та машинозчитуваному форматі за умови, що їх обробка відбувається автоматизовано на основі попередньої згоди клієнта або у зв'язку з укладеним договором. На підставі запиту Клієнта Особисті дані в цій формі можуть бути передані іншому адміністратору особистих даних.
- Право на заперечення
Клієнт має право подати у Продавця заперечення проти обробки його Особистих даних у таких випадках:
- Причиною обробки Особистих даних було виконання завдань в інтересах суспільства або законних інтересів Продавця, і подальша обробка не є обґрунтованою; у такому випадку Продавець не може далі обробляти Особисті дані, якщо не доведе, що має особливо вагомі законні підстави для подальшої обробки.
- Особисті дані обробляються з метою прямого маркетингу, в такому випадку Продавець не може далі обробляти Особисті дані для цих цілей.
Клієнт має право подати у Продавця заперечення письмово в паперовій або електронній формі через електронну пошту за адресою: info@solehub.cz або за контактними даними Продавця, опублікованими на www.solehub.cz.
- Право подати скаргу до відповідного наглядового органу
Відповідним наглядовим органом у сенсі Регламенту GDPR в Чехії є Управління захисту персональних даних. Контактні дані зазначеного наглядового органу опубліковані на його веб-сайті www.uoou.cz.
Клієнт має право подати скаргу до Управління захисту персональних даних, якщо Клієнт вважає, що під час обробки його Персональних даних було порушено Регламент GDPR або інші правові акти. Окрім цього права, Клієнт має інші можливості правового захисту відповідно до правового порядку ЧР. До Управління захисту персональних даних також можна звертатися для отримання додаткової інформації щодо реалізації прав Клієнта при захисті його Персональних даних.
IX. Електронні дані та файли при відображенні веб-сайту Інтернет-магазину
Файли журналів
Під час відображення та перегляду веб-сайту Інтернет-магазину, з боку Продавця відбувається отримання файлів журналу з боку Клієнта, і їх зберігання на відповідних серверах, необхідних для функціонування Інтернет-магазину. До зберігаються файлів журналу входять IP-адреса з боку Клієнта, веб-запити в Інтернет-магазині, коди відповіді веб-сайту, ідентифікація браузера у Клієнта, роздільна здатність монітора та інші дані подібного характеру. Ця інформація обробляється протягом максимум 12 місяців, якщо не відбудеться їх зв'язування з Персональними даними Клієнта, у такому випадку до файлів журналу застосовується термін обробки Персональних даних, і права Клієнта щодо Персональних даних також будуть поширюватися на ці додаткові дані.
Файли cookie та Особисті дані
У рамках роботи Інтернет-магазину Продавця використовуються технології файлів cookie, які зберігаються в комунікаційному пристрої Покупця, або в налаштуваннях браузера, що використовується Покупцем. Файли cookie забезпечують, в першу чергу, правильну роботу веб-сайту Інтернет-магазину (технічні cookie), деякі з них також використовуються для створення статистики або для маркетингових цілей (аналітичні та маркетингові cookie). Покупець під час відвідування Інтернет-магазину отримує інформацію про файли, що використовуються cookie, та інформацію про можливість надання згоди на використання cookie.
Згода на використання файлів cookie включає можливість їх зберігання на кінцевому пристрої Клієнта, а також можливість їх читання з боку Продавця. Клієнт має право надати, не надавати або відмовити в згоді на використання файлів cookie. Клієнт має право відкликати надану згоду в будь-який час.
З винятком технічних cookies, які є необхідними для функціонування Інтернет-магазину та реалізації продажу товарів, Клієнт може заборонити використання інших файлів cookies (тобто статистичних та маркетингових). Збережені файли cookies Клієнт може з свого пристрою в будь-який час пізніше видалити, тобто очистити. У рамках використання cookies може відбуватися обробка Особистих даних клієнта, у разі, якщо використання cookies дозволить ідентифікацію Клієнта або відбудеться зв'язок cookies з особистими даними. Використання cookies з боку Продавця буде пов'язане з обробкою особистих даних у випадках замовлення товарів в Інтернет-магазині, у випадках ведення Клієнтського облікового запису або у випадку надання згоди на використання cookies. На обробку cookies у цих випадках поширюється термін обробки Особистих даних, і Клієнту належать такі ж права, як у випадку Особистих даних.
X. Контакти та заключні положення
З можливими додатковими запитаннями щодо обробки та захисту Персональних даних Клієнти можуть звертатися до Продавця за наведеними нижче контактами:
електронна адреса:info@solehub.cz
Телефон: +420 722 711 492
www.solehub.cz
Ця інформація про обробку та захист персональних даних компанії набирає чинності з моменту її публікації на веб-сайті Інтернет-магазину (актуальна версія була опублікована 30.03.2023).