политика конфиденциальности
- Настоящая Политика конфиденциальности устанавливает правила обработки персональных данных, полученных через интернет-магазин www.centrumkas.pl (далее именуемый „Интернет-магазин").
- Владельцем интернет-магазина и одновременно оператором персональных данных является Станислав Гржелак, осуществляющий предпринимательскую деятельность под названием BAJT Stanisław Grzelak с юридическим адресом по адресу: ул. Вокульского 3/15, 08-300 Соколов Подляски, внесенный в Центральный реестр и информационный реестр предпринимательской деятельности, который ведет Министр развития, ИНН: 823-000-32-71, РЕГОН: 710273369, тел. 48 (25) 787 22 87, электронная почта: bok@centrumkas.pl, далее именуемый CentrumKas.
- Персональные данные, собранные компанией CentrumKas через интернет-магазин, обрабатываются в соответствии с Регламентом (ЕС) 2016/679 Европейского парламента и Совета от 27 апреля 2016 года о защите физических лиц в отношении обработки персональных данных и о свободном перемещении таких данных, а также об отмене Директивы 95/46/EC (Общий регламент по защите данных), также известным как GDPR.
- Компания CentrumKas уделяет особое внимание соблюдению конфиденциальности клиентов, посещающих интернет-магазин.
§ 1. Тип обрабатываемых данных, цели и правовое основание.
- Компания CentrumKas собирает информацию о физических лицах, совершающих юридические действия, не связанные напрямую с их предпринимательской деятельностью, физических лицах, осуществляющих предпринимательскую или профессиональную деятельность от своего имени, а также о физических лицах, представляющих юридических лиц или организационные единицы, не являющиеся юридическими лицами, которым акт предоставляет правоспособность, осуществляющих предпринимательскую или профессиональную деятельность от своего имени, далее совместно именуемых Клиентами.
- Персональные данные клиентов собираются в следующих случаях:
- Размещение заказа в интернет-магазине для исполнения договора купли-продажи. Правовое основание: необходимость исполнения договора купли-продажи (статья 6, пункт 1, буква b GDPR).,
- Связь по электронной почте или через форму обратной связи для принятия мер перед заключением договора по запросу субъекта данных. Правовое основание: согласие на обработку данных (статья 6(1)(a) GDPR).
- При оформлении заказа в интернет-магазине покупатель предоставляет следующие данные:
- Адрес электронной почты;
- Адресные данные:
почтовый индекс и город;
страна (штат);
Улица с номером дома/квартиры. - имя и фамилия;
- номер телефона.
- В случае с предпринимателями, указанный выше объем данных дополнительно расширяется и включает в себя:
- Компания предпринимателя;
- Идентификационный номер налогоплательщика.
- При использовании интернет-магазина CentrumKas может собираться дополнительная информация, в частности: IP-адрес, присвоенный компьютеру клиента, или внешний IP-адрес интернет-провайдера, доменное имя, тип браузера, время доступа, тип операционной системы.
- Также могут собираться навигационные данные от клиентов, включая информацию о ссылках и гиперссылках, по которым они переходят, или о других действиях, которые они совершают в нашем интернет-магазине. Правовое основание: законный интерес (статья 6, пункт 1, буква f, GDPR), заключающийся в облегчении использования услуг, предоставляемых в электронном виде, и улучшении функциональности этих услуг.
- В целях установления, предъявления и обеспечения исполнения претензий могут обрабатываться определенные персональные данные, предоставленные Клиентом в рамках использования функций Интернет-магазина, такие как: имя, фамилия, данные об использовании услуг, если претензии возникают в связи с использованием Клиентом услуг, другие данные, необходимые для подтверждения наличия претензии, включая размер понесенного ущерба. Правовое основание – законный интерес (статья 6, пункт 1, буква f GDPR), заключающийся в установлении, предъявлении и обеспечении исполнения претензий и защите от претензий в судебных и иных государственных разбирательствах.
- Персональные данные, предоставленные компании CentrumKas, предоставляются ею добровольно в связи с заключенными договорами купли-продажи или оказанием услуг через интернет-магазин, при условии, однако, что непредоставление указанных в форме данных в процессе оформления заказа будет препятствовать отправке и выполнению заказа клиента.
§ 2 Кому передаются или доверяются данные и как долго они хранятся?
- Персональные данные клиентов передаются поставщикам услуг, используемым компанией CentrumKas для работы интернет-магазина. В зависимости от договорных условий и обстоятельств, эти поставщики услуг либо подчиняются инструкциям CentrumKas относительно целей и методов обработки таких данных (обработчики), либо самостоятельно определяют цели и методы обработки (контроллеры).
- Обработчики данных. CentrumKas использует поставщиков, которые обрабатывают персональные данные исключительно по указаниям CentrumKas. К ним относятся, среди прочего, поставщики услуг хостинга, бухгалтерских услуг, транспортных услуг, маркетинговых систем, систем анализа трафика в интернет-магазине и систем анализа эффективности маркетинговых кампаний;
- Контролеры данных. Компания CentrumKas использует поставщиков услуг, которые действуют не только по указаниям и самостоятельно определяют цели и методы использования персональных данных клиентов. Они предоставляют услуги электронных платежей и банковских операций.
- Местоположение. Поставщики услуг базируются преимущественно в Польше и других странах Европейской экономической зоны (ЕЭЗ).
- Персональные данные клиентов хранятся следующим образом:
- Если основанием для обработки персональных данных является согласие, то персональные данные Клиента будут обрабатываться компанией CentrumKas до момента отзыва согласия, а после отзыва согласия — в течение срока, соответствующего сроку исковой давности для претензий, которые CentrumKas может предъявить и которые могут быть предъявлены ей. Если иное не предусмотрено специальным положением, срок исковой давности составляет десять лет, а для претензий по периодическим выплатам и претензий, связанных с хозяйственной деятельностью, — три года.
- Если основанием для обработки данных является исполнение договора, то CentrumKas обрабатывает персональные данные Заказчика в течение времени, необходимого для исполнения договора, а по истечении этого времени — в течение срока, соответствующего исковой давности. Если иное не предусмотрено специальным положением, срок исковой давности составляет десять лет, а для требований о периодических выплатах и требований, связанных с предпринимательской деятельностью, — три года.
- При совершении покупки в магазине ваши персональные данные могут быть переданы курьерской компании для доставки заказанного товара.
- Данные о навигации могут использоваться для улучшения обслуживания клиентов, анализа статистических данных и адаптации интернет-магазина к предпочтениям клиентов, а также для администрирования интернет-магазина.
- Центр «Кас» по запросу предоставляет персональные данные уполномоченным государственным органам, в частности, организационным подразделениям прокуратуры, полиции, председателю Управления по защите персональных данных, председателю Управления по защите конкуренции и прав потребителей или председателю Управления электронных коммуникаций.
§ 3 Механизм использования файлов cookie, IP-адрес
- Интернет-магазин использует небольшие файлы, называемые cookie. Компания CentrumKas сохраняет их на устройстве посетителя интернет-магазина, если веб-браузер это разрешает. Файл cookie обычно содержит имя домена, с которого он был создан, дату истечения срока действия и индивидуальный, случайно выбранный номер, идентифицирующий файл. Информация, собранная с помощью этих типов файлов, помогает адаптировать предлагаемые CentrumKas товары к индивидуальным предпочтениям и реальным потребностям посетителей интернет-магазина. Они также позволяют создавать общую статистику посещений, посвященных товарам, представленным в интернет-магазине.
- Компания CentrumKas использует два типа файлов cookie:
- Сессионные файлы cookie: После завершения сеанса работы браузера или выключения компьютера сохраненная информация удаляется из памяти устройства. Механизм сессионных файлов cookie не позволяет собирать какие-либо персональные данные или конфиденциальную информацию с компьютеров пользователей.
- Постоянные файлы cookie: Эти файлы cookie хранятся в памяти конечного устройства клиента и остаются там до тех пор, пока не будут удалены или не истечет срок их действия. Механизм постоянных файлов cookie не позволяет собирать какие-либо персональные данные или конфиденциальную информацию с компьютера клиента.
- Компания CentrumKas использует собственные файлы cookie в следующих целях:
- обеспечение сессии покупателя в интернет-магазине, благодаря чему покупатель может добавлять товары в корзину.
- Компания CentrumKas использует внешние файлы cookie для следующих целей:
- Сбор общих и анонимных статистических данных с помощью аналитических инструментов Google Analytics (внешний администратор файлов cookie: Google Inc., США);
- Механизм cookie безопасен для компьютеров покупателей интернет-магазина. В частности, таким образом невозможно проникновение вирусов или другого нежелательного программного обеспечения или вредоносных программ на компьютеры покупателей. Однако покупатели могут ограничить или отключить доступ cookie к своим компьютерам в своих браузерах. При использовании этой опции интернет-магазин останется доступным, за исключением функций, которые по своей природе требуют использования cookie.
- Ниже мы покажем, как изменить настройки популярных веб-браузеров в отношении использования файлов cookie:
- браузер Интернет-Проверка;
- браузер Microsoft EDGE;
- браузер Mozilla Firefox;
- браузер Хром;
- браузер Сафари;
- браузер Опера.
- Компания CentrumKas может собирать IP-адреса клиентов. IP-адрес — это число, присваиваемое компьютеру посетителя интернет-магазина интернет-провайдером. IP-адрес обеспечивает доступ к интернету. В большинстве случаев он присваивается компьютеру динамически, то есть меняется при каждом подключении к интернету, и поэтому обычно рассматривается как информация, не позволяющая идентифицировать личность. IP-адрес используется компанией CentrumKas для диагностики технических проблем сервера, проведения статистического анализа (например, для определения регионов с наибольшим количеством посещений), в качестве информации, полезной для администрирования и улучшения интернет-магазина, а также в целях безопасности и для выявления нагружающих сервер нежелательных автоматизированных программ, осуществляющих просмотр контента интернет-магазина.
- Интернет-магазин содержит ссылки и отсылки на другие веб-сайты. Компания CentrumKas не несет ответственности за политику конфиденциальности таких веб-сайтов.
§ 4 Права субъектов данных
- Право на отзыв согласия — правовое основание: статья 7(3) GDPR.
- Клиент имеет право отозвать любое согласие, предоставленное компании CentrumKas.
- Отзыв согласия вступает в силу с момента отзыва согласия.
- Отзыв согласия не влияет на обработку данных, осуществляемую компанией CentrumKas в соответствии с законом до его отзыва.
- Отзыв согласия не влечет за собой никаких негативных последствий для Клиента, но может препятствовать дальнейшему использованию услуг или функций, которые, согласно закону, CentrumKas может предоставлять только с согласия.
- Право возражать против обработки данных — правовое основание: статья 21 GDPR.
- Клиент имеет право в любое время возразить — по причинам, связанным с его/ее конкретной ситуацией — против обработки его/ее персональных данных, включая профилирование, если CentrumKas обрабатывает его/ее данные на основании законного интереса, например, для маркетинга продукции и услуг CentrumKas, ведения статистики использования отдельных функций интернет-магазина и упрощения использования интернет-магазина, а также проведения опросов удовлетворенности.
- Отказ от получения маркетинговых сообщений о товарах или услугах по электронной почте означает несогласие клиента с обработкой его персональных данных, включая профилирование в этих целях.
- Если возражение Заказчика окажется обоснованным и у CentrumKas не будет иных законных оснований для обработки персональных данных, персональные данные Заказчика будут удалены, если Заказчик возражал против их обработки.
- Право на удаление данных („право быть забытым") — правовое основание: статья 17 GDPR.
- Клиент имеет право потребовать удаления всех или части своих персональных данных.
- Клиент имеет право потребовать удаления персональных данных, если:
а) персональные данные больше не требуются для целей, для которых они были собраны или обработаны;
б) отозвал конкретное согласие в той мере, в которой обработка персональных данных осуществлялась на основании его согласия;
c) возражает против использования его данных в маркетинговых целях;
d) персональные данные обрабатываются незаконно;
e) персональные данные должны быть удалены в целях соблюдения юридических обязательств в соответствии с законодательством Европейского союза или законодательством государства-члена, которому подчиняется CentrumKas;
f) персональные данные были собраны в связи с предоставлением услуг информационного общества. - Несмотря на запрос об удалении персональных данных в связи с возражением или отзывом согласия, CentrumKas может сохранять определенные персональные данные в той мере, в какой обработка необходима для установления, отстаивания или защиты юридических претензий, а также для соблюдения юридического обязательства, требующего обработки в соответствии с законодательством ЕС или законодательством государства-члена, которому подчиняется CentrumKas. Это относится, в частности, к персональным данным, включая: имя, фамилию и адрес электронной почты, которые сохраняются для целей обработки жалоб и претензий, связанных с использованием услуг CentrumKas, а также, дополнительно, адрес проживания/почтовый адрес и номер заказа, которые сохраняются для целей обработки жалоб и претензий, связанных с заключенными договорами купли-продажи или предоставлением услуг.
- Право на ограничение обработки данных — правовое основание: статья 18 GDPR.
- Клиент имеет право запросить ограничение обработки своих персональных данных. Подача запроса до его рассмотрения препятствует использованию определенных функций или услуг, которые предполагают обработку данных, указанных в запросе. CentrumKas также не будет отправлять никаких сообщений, включая маркетинговые сообщения.
- Клиент имеет право потребовать ограничения использования персональных данных в следующих случаях:
а) если он/она сомневается в достоверности своих персональных данных, то CentrumKas ограничивает их использование временем, необходимым для проверки достоверности данных, но не более чем 7 днями;
б) когда обработка данных является незаконной, и вместо удаления данных Заказчик запрашивает ограничение их использования;
c) когда персональные данные больше не требуются для целей, для которых они были собраны или использованы, но необходимы Заказчику для предъявления, отстаивания или защиты претензий;
d) если он возражает против использования своих данных, то ограничение применяется на время, необходимое для рассмотрения вопроса о том, перевешивает ли защита интересов, прав и свобод Клиента в силу конкретной ситуации интересы, преследуемые Контроллером при обработке персональных данных Клиента.
- Право доступа к данным — правовое основание: статья 15 GDPR.
- Клиент имеет право получить от Контролера подтверждение того, обрабатывает ли он персональные данные, и если да, то Клиент имеет право:
а) получить доступ к вашим персональным данным;
б) получить информацию о целях обработки, категориях обрабатываемых персональных данных, получателях или категориях получателей таких данных, планируемом сроке хранения данных Заказчика или критериях определения этого срока (если невозможно определить планируемый срок обработки данных), правах Заказчика в соответствии с GDPR и праве подать жалобу в надзорный орган, источнике таких данных, автоматизированном принятии решений, включая профилирование, и мерах защиты, применяемых в связи с передачей таких данных за пределы Европейского союза;
c) получить копию ваших персональных данных.
- Клиент имеет право получить от Контролера подтверждение того, обрабатывает ли он персональные данные, и если да, то Клиент имеет право:
- Право на исправление — правовое основание: статья 16 GDPR.
а) Клиент имеет право потребовать от Контролера незамедлительного исправления любых неточных персональных данных, касающихся его. С учетом целей обработки, Клиент, чьи данные обрабатываются, имеет право потребовать дополнения неполных персональных данных, в том числе путем предоставления дополнительного заявления, направив запрос на адрес электронной почты, указанный в §6 Политики конфиденциальности. - Право на переносимость данных — правовое основание: статья 20 GDPR.
а) Клиент имеет право получить предоставленные Контроллеру персональные данные и затем передать их другому контроллеру персональных данных по своему выбору. Клиент также имеет право потребовать от Контроллера прямой отправки его персональных данных такому контроллеру, если это технически возможно. В таком случае Контроллер отправит персональные данные Клиента в CSV-файле, который является распространенным машиночитаемым форматом, позволяющим передавать данные другому контроллеру персональных данных. - Если Заказчик воспользуется вышеуказанными правами, CentrumKas либо немедленно, но не позднее чем через один месяц после получения запроса, либо откажет в его удовлетворении. Однако, если – в связи со сложностью запроса или количеством запросов – CentrumKas не сможет выполнить его в течение одного месяца, он выполнит его в течение следующих двух месяцев, уведомив Заказчика в течение одного месяца после получения запроса о предполагаемом продлении срока и причинах этого.
- Клиент может направлять Администратору жалобы, запросы и обращения, касающиеся обработки его персональных данных и осуществления его прав.
- Клиент имеет право запросить у CentrumKas копию стандартных договорных положений, направив запрос способом, указанным в §6 Политики конфиденциальности.
- Клиент имеет право подать жалобу Президенту Управления по защите персональных данных в связи с нарушением его прав на защиту персональных данных или других прав, предоставленных в соответствии с GDPR.
§ 5 Управление безопасностью
- CentrumKas обеспечивает клиентам безопасное и зашифрованное соединение при передаче персональных данных. CentrumKas использует SSL-сертификат, выданный одной из ведущих мировых компаний в области безопасности и шифрования данных, передаваемых через интернет.
- CentrumKas никогда не отправляет никаких писем, включая электронные, с запросом данных для входа в систему, адреса электронной почты или банковских реквизитов.
§ 6 Изменения в Политике конфиденциальности
- Политика конфиденциальности может быть изменена, о чем CentrumKas уведомит клиентов за 7 дней до вступления изменений в силу.
- Все вопросы, касающиеся Политики конфиденциальности, направляйте по адресу: bok@centrumkas.pl
- Последнее изменение: 12.05.2020.
