Ця ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ є невід'ємною частиною ЗАГАЛЬНИХ УМОВ КОРИСТУВАННЯ веб-сайту www.cocosolis.com (Веб-сайт), адміністратором якого є PURMERUL OOD (Компанія).
При здійсненні нашої діяльності ми виступаємо в якості контролера персональних даних і здійснюємо діяльність зі збору, обробки та зберігання персональних даних відповідно до Регламенту (ЄС) 2016/679 Європейського Парламенту та Ради (Загальний регламент про захист даних або GDPR) та застосовного національного та європейського законодавства.
У цьому розділі ми пояснюємо, яким чином ми збираємо та обробляємо персональні дані суб'єктів даних як кінцевих користувачів. Також описані способи зв'язатися з нами, якщо вам це потрібно.
Для того, щоб користуватися послугами цього веб-сайту, в тому числі для отримання доступу до платформи для онлайн-замовлень товарів і пов'язаних з ними послуг, нашій інформаційній системі необхідна певна інформація про вас, за допомогою якої ви можете бути ідентифіковані прямо або опосередковано.
1.Інформація, яку Користувач надає добровільно:
a) У випадках, коли це необхідно для надання певної послуги на Веб-сайті, ми можемо попросити вас надати нам наступні персональні дані:
1) повне ім'я
2) дійсну адресу електронної пошти
3) номер телефону
4) фізична адреса доставки
4) можливі побажання або коментарі
5) додаткові дані (контент користувача та/або запит);
b) можливо, що зазначені категорії персональних даних будуть запитуватися також для можливого запиту до нас у зв'язку з реалізацією ваших прав, як описано нижче.
2.Інформація, яку Веб-сайт збирає від Користувача
Для виконання певних функцій нашого Веб-сайту та Послуг, до яких ви маєте доступ через нього, наша інформаційна система збирає інформацію з вашого електронного пристрою при виконанні стандартних дій для нормального функціонування WEB-операцій. При цьому також можуть збиратися наступні додаткові категорії персональних даних, а саме
1) IP-адреса
2) використовуваний браузер
3) налаштування мовних уподобань
4) тип пристрою, з якого ви відкриваєте Веб-сайт
5) інформацію про операційну систему вашого пристрою
6) дані про поведінку та характеристики користувачів.
Ми збираємо інформацію про джерело, з якого ви отримали доступ до Сайту. У будь-якому випадку, ми не збираємо вашу загальнодоступну інформацію, в тому числі, якщо перенаправлення на наш Сайт відбувається з соціальної мережі.
Коли ви відвідуєте Веб-сайт, наші профілі в соціальних мережах та/або коли ви використовуєте функції та послуги, доступні на Веб-сайті, в тому числі для створення профілю користувача та здійснення покупок, певні ваші персональні дані можуть збиратися та оброблятися шляхом встановлення на вашому пристрої невеликих текстових файлів, так званих "Cookies".
Ваші дані можуть бути використані нами для аналізу трафіку, рекламних цілей, дослідження ринку і профілювання груп користувачів, системних звітів про роботу Веб-сайту і для відновлення інформації про споживання, для поліпшення функціональності Веб-сайту і його аналізу, в тому числі, але не обмежуючись цим:
1) дії, спрямовані на створення та адміністрування профілів користувачів
2) дії, спрямовані на ідентифікацію та встановлення віку, передбаченого законодавством для здійснення покупок в Інтернеті
3) прямий маркетинг продуктів і послуг
4) оцінка ефективності реклами
5) управління та адміністрування діяльності для онлайн-покупок
6) аналіз історії покупок, вподобань та поведінки
Файли cookie можуть створюватися, отримувати доступ до них, читати і маніпулювати ними треті сторони (наші рекламні партнери, соціальні мережі, аналітичні партнери). Для отримання додаткової інформації про умови, відповідно до яких ці треті сторони використовують файли cookie, а також про дані, які вони збирають, протягом якого періоду, з якою метою вони збирають їх і як ви можете запобігти або підтвердити це, ви можете відвідати їх відповідну політику щодо використання файлів cookie.
Ви можете дізнатися більше про файли cookie, які ми використовуємо, та про Загальні положення та умови використання веб-сайту в наших Загальних положеннях та умовах використання веб-сайту та Політиці використання файлів cookie.
3.Персональні дані дітей. Як ми поводимося з цими даними?
Послуги, що надаються на Сайті, не призначені для осіб, які не досягли 18-річного віку. Компанія не має на меті і не бажає збирати персональні дані дітей у зв'язку з Послугами, що надаються через Веб-сайт.
Якщо, однак, Компанія отримає інформацію про неповнолітню особу у зв'язку з послугами Сайту, ми не будемо її обробляти і видалимо її, за винятком випадків, коли ми зобов'язані обробляти ці дані іншим способом, спеціально встановленим правовою нормою.
У своїй діяльності ми керуємося такими основними принципами:
1) дані обробляються відповідно до законодавства, добросовісно і з повною прозорістю;
2) дані збираються лише для чітко визначених, конкретно зазначених і законних цілей;
3) оброблювані дані обмежуються необхідним мінімумом по відношенню до поставлених цілей;
4) дані підтримуються в актуальному стані, але не довше, ніж це необхідно;
5) обробка здійснюється у спосіб, який гарантує належний рівень безпеки, захист від несанкціонованої або незаконної обробки, втрати, знищення або пошкодження;
6) доступ третіх осіб до даних надається лише для цілей, які є необхідними для надання запитуваної послуги;
7) забезпечується максимальна співпраця для реалізації прав суб'єктів даних.
У зв'язку з цілями, зазначеними нижче, Веб-сайт збирає інформацію від своїх відвідувачів, включаючи кінцевих користувачів в якості суб'єктів даних.
Персональна інформація, яка обробляється через Веб-сайт, може збиратися наступними способами, як разом, так і окремо:
Ми використовуємо описану вище інформацію для різних цілей на основі відповідних правових підстав, а саме
Категорія | Мета | Правова основа згідно з GDPR | Спосіб збору | Період зберігання |
1. IP-адреса 2. Використовуваний браузер 3. Налаштування мови 4. Використаний пристрій 5. Operating system 6. Інформація про користувача | з метою забезпечення повної функціональності Веб-сайту | art. 6, par. 1 b) - на виконання договору (надання послуг - з використанням веб-сайту) | з метою використання Веб-сайту Компанії | до 36 місяців* *після закінчення сесії на Веб-сайті |
1. Ім'я та прізвище 2. Адреса електронної пошти 3. Номер телефону 4. Адреса доставки 5. Інша інформація про замовлення | з метою виконання договірних зобов'язань - укладання договорів купівлі-продажу та поставки придбаної продукції | art. 6, par. 1 b) - обробка необхідна для виконання договору (продажу товарів) | з метою використання Сервісу Веб-сайту для здійснення онлайн-покупок; при обробці замовлень і пов'язаної з ними діяльності | до 24 місяців, за винятком даних, що обробляються та зберігаються для цілей бухгалтерського та податкового обліку, щодо яких застосовуються встановлені законодавством строки |
1. Ім'я та прізвище 2. Адреса електронної пошти 3. Номер телефону (не обов'язково) | з метою встановлення контакту | art. 6, par. 1 a) - надали згоду на обробку даних | з метою використання контактної форми на веб-сайті Компанії | до моменту відкликання згоди або до моменту, коли обробка більше не є необхідною |
1. Ім'я та прізвище 2. Адреса електронної пошти 3. Номер телефону для надсилання повідомлень через SMS, Viber або WhatsApp | для встановлення контакту, щоб надсилати сповіщення про вибрані товари в кошику для виконання договірних зобов'язань | Art. 6, para. 1 b) - обробка необхідна для виконання договору (купівлі-продажу товарів) | при використанні сервісу сайту для онлайн-покупок; при обробці замовлень і пов'язаних з ними діях | до відмови від отримання повідомлень. У будь-який момент клієнт може передумати, надіславши повідомлення про відмову і попросивши припинити надсилання повідомлень. |
1. Ім'я та прізвище 2. Адреса електронної пошти 3. Номер телефону (за потреби) 4. Адреса (у разі будь-якого обміну, повернення сум і товарів) 5. Банківський рахунок (у разі повернення коштів) | для встановлення контакту у зв'язку із запитами, скаргами, апеляціями, запереченнями, запитами на обмін, запитами на повернення грошових сум і товарів | art. 6, par. 1 c) - за дотримання юридичного зобов'язання відповідно до законодавства про захист прав споживачів | з метою спілкування та/або листування з представником Компанії | до 24 місяців, за винятком даних, що обробляються та зберігаються для цілей бухгалтерського та податкового обліку, щодо яких застосовуються встановлені законодавством строки |
1. Ім'я та прізвище 2. Адреса електронної пошти 3. Номер телефону 4. Адреса 5. Дані про тип і вартість здійснених покупок 6. Інші дані, що стосуються правовідносин з відповідним користувачем | дотримання законних інтересів, у тому числі у судових спорах, здійснення або захист правових вимог, стягнення дебіторської заборгованості | art. 6, par. 1 c) - за дотримання юридичного зобов'язання art. 6, par. 1 f) - для цілей законних інтересів | з метою обробки даних у зв'язку з юридичними спорами, в тому числі при стягненні простроченої дебіторської заборгованості за допомогою колекторських агентств та інших агентів | до 12 місяців з моменту завершення юридичного спору та врегулювання пов'язаних з ним фінансових відносин між сторонами, за винятком даних, що обробляються та зберігаються для цілей бухгалтерського та податкового обліку, щодо яких застосовуються законодавчо встановлені строки |
1. Ім'я користувача | з метою створення профілю користувача на Сайті | art. 6, par. 1 b) - на виконання договору (надання послуг - з використанням веб-сайту) | для створення профілю користувача | аж до деактивації профілю користувача |
1. Адреса електронної пошти | для підписки на розсилки та сповіщення про новини та акції | art. 6, par. 1 a) - надали попередню згоду на обробку даних | for the purposes of requesting a subscription | до моменту відкликання згоди або до моменту, коли обробка більше не є необхідною |
1. Ім'я та прізвище або ім'я користувача 2. Фотографії (за бажанням) 3. Інший контент | з метою публікації відгуків про задоволеність наданими товарами та послугами | art. 6, par. 1 a) - надали згоду на обробку даних | з метою надсилання або публікації відгуків | до моменту відкликання згоди або до моменту, коли обробка більше не є необхідною |
1. Ім'я та прізвище або ім'я користувача 2. Адреса електронної пошти 3. Номер телефону для надсилання повідомлень через SMS, Viber або WhatsApp 4. Інший контент 5. Інші дані, зібрані за допомогою маркетингових файлів cookie | з метою надсилання комерційних маркетингових повідомлень, прямого маркетингу продуктів і послуг, а також проведення досліджень | art. 6, par. 1 a) – надали попередню згоду на обробку даних | з метою надання згоди суб'єкта даних на отримання комерційних повідомлень та інших форм прямого маркетингу | до моменту відкликання згоди або усунення потреби в обробці. У будь-який момент клієнт може змінити свою думку, надіславши повідомлення про відмову та попросивши припинити надсилання повідомлень. |
1. Персональні дані та дані про поведінку користувача, зібрані за допомогою файлів cookie | для цілей аналізу трафіку, реклами, системних звітів про функціонування Веб-сайту та для відновлення інформації про споживання, поліпшення функціональності Веб-сайту та його аналізу, запобігання шахрайству щодо платежів, оцінки ефективності реклами, встановлення віку, передбаченого законом для здійснення покупок в Інтернеті | art. 6, par. 1 a) - надали згоду на обробку даних; art. 6, par. 1 b) - для виконання договору (надання послуг - з використанням веб-сайту) | з метою відвідування Сайту | до моменту відкликання згоди або відпадання необхідності в обробці; відповідно до індивідуальних особливостей і термінів зберігання використаних файлів cookie |
1. Адреса електронної пошти | з метою обміну інформацією про зміни в політиці, правилах і загальних положеннях та умовах, а також для надсилання системних повідомлень і повідомлень, пов'язаних з використанням Веб-сайту | art. 6, par. 1 b) - на виконання договору (надання послуг - з використанням веб-сайту) | з метою використання Веб-сайту Компанії | аж до деактивації профілю користувача |
1. Ім'я та прізвище/ім'я користувача 2. Адреса електронної пошти 3. Вміст користувача | Для організації опитувань, розіграшів, заходів та рекламних кампаній | art. 6, par. 1 a) - надали згоду на обробку даних | з метою оголошення про участь в організованому заході, опитуванні, розіграші, кампанії | до 24 місяців |
1. Персональні та системні дані, необхідні для здійснення транзакції | управління платежами, включаючи боротьбу з шахрайством у разі оплати кредитними/дебетовими картками | art. 6, par. 1 b) - для виконання контракту | з метою придбання товару та здійснення належного платежу | дані передаються лише фінансовим установам для здійснення транзакцій і не зберігаються у контролера |
1. Ім'я та прізвище 2. Номер телефону та/або адреса електронної пошти 3. Фізична адреса для листування | офіційні, юридичні та/або системні попередження, юридичні цілі. | art. 6, par. 1 c) - за дотримання правового зобов'язання, що застосовується до контролера персональних даних | з метою реалізації гарантованих прав суб'єктів даних | до 60 місяців |
Дані про поведінку та характеристики користувачів | Проведення маркетингових досліджень для визначення комерційної політики, ринкових стратегій та встановлення цін на основі профілювання груп користувачів | art. 6, par. 1 f) - для цілей законних інтересів | з метою використання Веб-сайту Компанії | до завершення дослідження ринку |
У своїй діяльності ми дотримуємося принципу обмеження цілей при зборі та обробці персональних даних. Якщо досягнення поставлених цілей не обов'язково передбачає обробку певних ваших персональних даних, ми не будемо цього робити. Однак у деяких випадках збір ваших персональних даних є абсолютно необхідним для надання запитуваної вами послуги (наприклад, для купівлі та доставки товару, повернення та обміну, повернення сплачених сум, виставлення податкових рахунків тощо) або для виконання наших юридичних зобов'язань. Будь-яка відмова у наданні таких даних може унеможливити надання запитуваної послуги.
Відповідно до європейського законодавства, ми підтримуємо адекватні, необхідні та пропорційні технічні та організаційні заходи для захисту даних користувачів, у тому числі для запобігання несанкціонованому доступу та/або неправильному використанню.
Захист ваших персональних даних та інформаційна безпека є одними з наших головних пріоритетів. Ми впроваджуємо та застосовуємо адекватні технічні та організаційні заходи, щоб гарантувати безпеку ваших персональних даних. Кожен робочий процес здійснюється з гарантією безпеки, надійності, конфіденційності та доступності інформації. Наші співробітники ознайомлені з чинним законодавством та зовнішніми політиками, пов'язаними із захистом та обробкою персональних даних, і дотримуються найвищих стандартів етики та конфіденційності.
Компанія використовує бізнес-системи, процедури та інформаційні технології, які допомагають належним чином захистити ваші персональні дані та забезпечити їхню безпеку.
Доступ до персональних даних у наших інформаційних системах має лише уповноважений персонал (включаючи, але не обмежуючись відділами ЗМІ, розвитку бізнесу, веб-маркетингу, закупівель, обслуговування клієнтів) відповідно до професійних функцій та поставлених завдань.
Коли ми зберігаємо інформацію, вона фізично зберігається на серверах, розташованих у центрах зберігання даних на території Європи, з обмеженим технічним і фізичним доступом лише для кваліфікованого та навченого персоналу та з дотриманням найкращих практик щодо захисту даних.
У певних ситуаціях, за наявності відповідних правових підстав, ми можемо передавати вашу особисту інформацію третім особам у наступних випадках:
Тема для обміну | Опис | Підстава відповідно до GDPR |
Підрядники - фінансові установи, кур'єри, страховики, бухгалтери, юристи, консультанти з інформаційної безпеки, маркетингові агенції та інші | 1. Якщо це необхідно для виконання юридичних або договірних зобов'язань 2. Співпраця з метою управління робочими процесами 3. Дотримання законних інтересів | Стаття. 6, пп. 1, i. "b", "c" і "f"/strong> |
Державні органи - податкова адміністрація, наглядові та контролюючі органи, місцеві органи влади та інші | Для виконання юридичних зобов'язань | Стаття. 6, пп. 1, i. "c" |
Google Analytics, Google Tag Manager, AdSense, Facebook, Klaviyo, Instagram, SalesRay ERP, Twilio та інші партнери, які надають відповідну технічну комунікаційну платформу | Оптимізація та управління комерційними та маркетинговими процесами | Стаття. 6, пп. 1, пп. "a" і "f" |
Судові органи, третейські суди, адвокати, нотаріуси, державні та приватні виконавці, медіатори, колекторські агентства та інші посередники, які займаються стягненням дебіторської заборгованості | .З метою реалізації законних інтересів, у тому числі при здійсненні або захисті правових вимог, стягнення дебіторської заборгованості, подання/відповіді на скарги, сигнали, заяви, претензії та інше до компетентних державних та судових органів | Стаття. 6, пп. 1, i. "c" і "f" |
Конкретний орган - адміністративний, судовий та/або виконавчий | 1. У разі необхідності та обов'язковості розкриття комерційної таємниці; 2. У зв'язку з вирішенням правових спорів у компетентному суді та/або арбітражі; 3. Обмін інформацією з правоохоронними органами та фінансовими установами, якщо це передбачено законом або є абсолютно необхідним для запобігання, виявлення або переслідування злочинної діяльності або шахрайства. | Стаття. 6, пп. 1, i. "c" |
Облік і контроль | З метою виконання зобов'язань відповідно до закону про бухгалтерський облік або встановлених міжнародних стандартів бухгалтерського обліку. | Стаття. 6, пп. 1, i. "c" |
Нижче ми представляємо права кожного кінцевого користувача як суб'єкта персональних даних, гарантовані європейським законодавством про захист персональних даних:
Тип права | Опис |
Право на інформацію | При наданні своїх персональних даних або до того, як вони будуть зібрані контролером для обробки, Користувач має право бути поінформованим про наступні основні обставини: 1. Ідентифікацію контролера; 2. цілі обробки; 3. правову основу та/або законні інтереси; 4. одержувача персональних даних; 5. строк, протягом якого зберігатимуться персональні дані; 6. права користувачів; 7. наявність автоматизованого прийняття рішень, у тому числі профайлінгу. |
Право на доступ | Користувач має право доступу до своїх персональних даних, які обробляє контролер. Це включає дані з "Права на інформацію", а також джерело персональних даних та категорії даних, які обробляються. Якщо персональні дані не збираються безпосередньо від Користувача, останній також повинен отримати інформацію про спосіб збору, тип обробки та застосовну правову основу. |
Право на виправлення | Користувач має право вимагати від контролера без невиправданої затримки виправлення неточних персональних даних, що стосуються користувача, який є суб'єктом персональних даних. |
Право на видалення | Користувач має право вимагати від контролера видалення персональних даних, що стосуються його або її, без невиправданої затримки. |
‘Право на забуття’ | Якщо контролер оприлюднив персональні дані і зобов'язаний видалити персональні дані, він повинен вжити розумних заходів для інформування контролерів, які обробляють персональні дані, про те, що суб'єкт даних вимагав видалення такими контролерами будь-яких посилань на ці персональні дані, їх копіювання або відтворення. |
Право на обмеження обробки персональних даних | Користувач має право вимагати від контролера обмеження обробки, якщо застосовується одна з наступних гіпотез: 1. точність персональних даних оскаржується користувачем; 2. обробка є незаконною і користувач заперечує проти видалення персональних даних; 3. контролер більше не потребує персональних даних для цілей обробки, але вони потрібні користувачеві для здійснення або захисту правових вимог; 4. користувач заперечує проти обробки до перевірки контролера. Протягом періоду обмеження обробки дані все ще можуть зберігатися контролером. |
Право на перенесення даних | Користувач має право отримати персональні дані, що стосуються його або її, які він або вона надали контролеру, якщо 1. обробка здійснюється автоматизованими засобами, та 2. обробка ґрунтується на згоді або на договірному зобов'язанні. Це право також включає в себе обов'язок контролера передавати персональні дані, вказані Користувачем, іншому контролеру. |
Право на заперечення проти обробки персональних даних | Користувач має право заперечити проти обробки його персональних даних, які надаються контролеру у зв'язку з виконанням завдань, що становлять суспільний інтерес, якщо це необхідно для цілей законних інтересів контролера при проведенні профілювання або прямого маркетингу. При здійсненні цього права персональні дані користувача можуть бути видалені з пристроїв контролера. |
Право не бути об'єктом обробки, включаючи профілювання | Користувач має право не бути об'єктом рішення, що ґрунтується лише на обробці за допомогою автоматизованих засобів, включаючи профілювання. |
Право на подання скарги | Користувач має право подати скаргу до наглядового органу з питань захисту персональних даних, якщо він вважає, що обробка персональних даних, які його стосуються, порушує положення Загального регламенту про захист даних або відповідного застосовного правового акта. Суб'єкт даних може скористатися цим правом у країні свого звичайного проживання, місця роботи або місця передбачуваного порушення. |
Якщо ви хочете дізнатися більше про надані вам права, способи їх реалізації та відповідні процедури, ви можете відвідати інформаційний веб-сайт Європейського нагляду з питань захисту даних або наглядового органу.
Користувач може завжди і в будь-який час скористатися своїми правами. Для того, щоб ми могли максимально допомогти в цьому процесі, необхідно, щоб ви надіслали нам запит звичайною поштою або електронною поштою на адресу [email protected]. З метою уникнення будь-яких зловживань ми залишаємо за собою право вимагати додаткові дані для встановлення особи, яка подала запит, та суб'єкта даних, якого він стосується. Ми відповідатимемо на подані запити щодо персональних даних протягом 2 місяців, а в разі необхідності продовження зазначеного терміну, ви будете повідомлені про продовження, а також про причини затримки.
Ми можемо відмовити в обробці запитів, які повторюються безпідставно або загрожують конфіденційності інших суб'єктів персональних даних. Ми надамо вам безкоштовну копію персональних даних, які обробляються, залишаючи за собою право стягувати пропорційну плату в разі повторних або надмірних запитів.
У зв'язку з обробкою персональних даних через Веб-сайт, Компанія виступає в якості контролера персональних даних та адміністратора Веб-сайту.
Контактні дані володільця даних | |
Ім'я | ПУРМЕРУЛ УД |
Штаб-квартира | Bulgaria, city of Plovdiv |
Керуюча адреса | Пловдив 4002, Центральний район, вул. Люлебургаз, 22, оф. 4, ap. 9 |
Єдиний ідентифікаційний код | 201172065 |
Менеджер | Пламен Сергєєв Стефанов |
Адреса електронної пошти | [email protected] |
Контактний номер телефону | +359 2 862 11 64 |
Контактні дані контролюючого органу з питань захисту персональних даних | |
Ім'я | Комісія з питань захисту персональних даних |
адреса | Болгарія, Софія 1592, бульвар професора Цветана Лазарова, 2. |
Адреса електронної пошти | [email protected] |
Якщо у вас виникли запитання або зауваження щодо цієї політики персональних даних, ви можете надіслати нам запит поштою або електронною поштою на наступну електронну адресу: [email protected] .
Ця ПОЛІТИКА ЗАХИСТУ ПЕРСОНАЛЬНИХ ДАНИХ була прийнята та ратифікована PURMERUL OOD.
Політика відповідає законодавству, чинному на момент ратифікації, а також загальноєвропейській та національній правовій базі у сфері захисту персональних даних. У разі будь-яких змін у законодавстві або в наших цілях і практиках обробки персональних даних ця політика буде відповідно адаптована. Інформація про внесені зміни буде доступна на нашому веб-сайті.
Останнє оновлення 22/11/2021