1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Политика защиты и обработки персональных данных составлена в соответствии с требованиями Закона «О защите персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в интернет-магазине https://colibri.in.ua/ (далее – Политика).
1.2. Интернет-магазин https://colibri.in.ua/ (далее – Интернет-магазин) ставит важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.
1.3. Политика определяет требования Интернет-магазина к обработке и порядку обеспечения защиты персональных данных субъектов персональных данных на всех этапах их обработки, в том числе с помощью организационных и технических мер.
1.4. Политика распространяется на неопределенный круг лиц – субъектов персональных данных, которые вступают или могут вступать в любые отношения с Интернет-магазином.
2. ОПРЕДЕЛЕНИЕ ТЕРМИНОВ И СОКРАЩЕНИЙ
2.1. Владелец персональных данных - Интернет-магазин https://colibri.in.ua/, ФЛП Бабанських Олег Вікторович, фактический адрес: Україна, 04123, місто Київ, вулиця межова, будинок 15, квартира 23. Владелец персональных данных определяет цель обработки персональных данных, устанавливает состав этих данных и процедуры их обработки, если иное не определено законом.
2.2. Согласие субъекта персональных данных – добровольное волеизъявление физического лица (при условии его информированности) о предоставлении разрешения на обработку его персональных данных в соответствии с сформулированной целью их обработки, выраженное в письменной форме или в форме, позволяющей сделать вывод о предоставлении согласия. В сфере электронной коммерции согласие субъекта персональных данных может быть предоставлено при регистрации в информационно-коммуникационной системе субъекта электронной коммерции путем проставления отметки о предоставлении разрешения на обработку своих персональных данных в соответствии с сформулированной целью их обработки, при условии, что такая система не создает возможностей для обработки персональных данных до момента проставления отметки. Кроме того, согласие на обработку персональных данных может быть предоставлено путем:
2.3. Персональные данные (далее – ПД) – сведения или совокупность сведений о физическом лице, которое идентифицировано или может быть конкретно идентифицировано.
2.4. Клиент – субъект персональных данных (физическое лицо или представитель такого лица), который выступает потребителем товаров/услуг, предоставляемых Интернет-магазином, и персональные данные которого обрабатываются Интернет-магазином, а также любой посетитель, зарегистрировавшийся на сайте Интернет-магазина https://colibri.in.ua/ или предоставил Согласие субъекта персональных данных.
2.5. Контрагент – субъект персональных данных (физическое лицо, физическое лицо – предприниматель, представитель юридического лица, физические лица без статуса хозяйствующего субъекта), который действует в гражданско-правовых и хозяйственно-правовых отношениях с Интернет-магазином.
2.6. Пользователи – Клиенты, Контрагенты и Сотрудники при совместном упоминании в тексте Политики.
2.7. Обработка персональных данных – любое действие или совокупность действий, таких как сбор, регистрация, накопление, хранение, адаптирование, изменение, обновление, использование и распространение (распространение, реализация, передача), обезличивание, уничтожение персональных данных, в том числе с использованием информационных (автоматизированных) систем.
2.8. Работник – физическое лицо, которое непосредственно собственным трудом выполняет трудовую функцию в соответствии с заключенным с Интернет-магазином трудовым договором (контрактом) или намеревается вступить в трудовые отношения (предоставляет свои персональные данные с целью трудоустройства, в качестве ответа на информацию Интернет-магазина о имеющихся вакансиях).
2.9. Распорядитель персональных данных - физическое или юридическое лицо, которому владельцем персональных данных или законом предоставлено право обрабатывать эти данные от имени владельца.
2.10. Сайт — веб-сайт https://colibri.in.ua/, расположенный в сети Интернет.
2.11. Субъект персональных данных - физическое лицо, персональные данные которого обрабатываются.
2.12 Третье лицо - любое лицо, за исключением Субъекта персональных данных, владельца или распорядителя персональных данных и Уполномоченного Верховной Рады Украины по правам человека (далее - Уполномоченный), которому Интернет-магазином или распорядителем персональных данных осуществляется передача персональных данных.
3. ОСНОВНАЯ ЧАСТЬ
3.1. Обработка персональных данных в интернет-магазине.
3.1.1 Интернет-магазин является владельцем персональных данных, а в случаях, предусмотренных действующим законодательством Украины, и/или на основании заключенных договоров, Интернет-магазин является распорядителем персональных данных.
3.1.2 Порядок обработки персональных данных в Интернет-магазине определяется настоящей Политикой на основании действующего законодательства Украины.
3.1.3 Интернет-магазин осуществляет обработку персональных данных - любое действие или совокупность действий, совершаемых с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.
3.1.4 Интернет-магазин примет все необходимые меры, чтобы гарантировать, что персональные данные Пользователей будут обрабатываться надежно и в соответствии с настоящей Политикой, и не будут переданы третьей стороне, пока она не обеспечит надлежащие средства контроля для защиты персональных данных.
3.1.5 Первичными источниками сведений о физическом лице являются: выданные на его имя документы, подписанные им документы, сведения, которые лицо предоставляет о себе.
3.1.6 Процессы обработки персональных данных являются частью бизнес-процессов Интернет-магазина. Процессы обработки персональных данных могут быть автоматизированными или неавтоматизированными.
3.1.7 Интернет-магазин может поручить обработку персональных данных распорядителю персональных данных в соответствии с договором, заключенным в письменной форме. Распорядитель персональных данных может обрабатывать персональные данные только в целях и в объеме, определенных в договоре.
3.1.8 Интернет-магазин не обрабатывает персональные данные о расовом или этническом происхождении, политических, религиозных или мировоззренческих убеждениях, членстве в политических партиях и профессиональных профсоюзах, осуждении к уголовному наказанию, а также данные, касающиеся половой жизни, биометрические или генетические данные.
3.1.9 Данные Пользователей собираются и обрабатываются исключительно на территории Украины и в соответствии с действующим законодательством Украины.
3.1.10 Срок обработки персональных данных устанавливается Интернет-магазином в зависимости от категории Субъектов персональных данных, цели обработки персональных данных и определяется действующим законодательством Украины.
3.1.11 Основаниями для обработки персональных данных являются:
3.1.12 О передаче персональных данных третьему лицу Интернет-магазин в течение десяти рабочих дней уведомляет Субъекта персональных данных, кроме следующих случаев:
3.1.13 Обрабатываемые персональные данные подлежат уничтожению или обезличиванию после достижения целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим в Украине законодательством.
3.2 Персональные данные Пользователей, которые получает и обрабатывает Интернет-магазин.
3.2.1 Интернет-магазин для осуществления своей деятельности и для выполнения своих обязательств обрабатывает персональные данные Субъекта персональных данных, предоставленные им при регистрации на сайте (интернет-ресурсе) Интернет-магазина или предоставленные иным способом.
3.2.2 Персональные данные Пользователей могут включать, не ограничиваясь нижеследующим:
3.2.2.1 В дополнение к приведенному в п. 3.2.2. Политики, Интернет-магазин обрабатывает следующие Персональные данные категории «Клиенты»:
3.2.2.2 В дополнение к приведенному в п. 3.2.2. Политики, Интернет-магазин обрабатывает следующие Персональные данные категории «Работники»:
3.2.2.3 Дополнительно указанному в п. 3.2.2. Политики, Интернет-магазин обрабатывает следующие Персональные данные категории «Контрагенты»:
3.2.2.4 Данные, которые автоматически передаются Интернет-магазину в процессе их использования с помощью установленного на устройстве программного обеспечения, в том числе информация из cookie, информация об устройстве Пользователя:
Сведения, которые Интернет-магазин собирает, содержат данные, например, о количестве Пользователей, посетивших Сайт, посещенных страницах, данные о том, посещал ли Пользователь сервисы Интернет-магазина ранее, и помогают Интернет-магазину определить услуги, в которых Пользователь наиболее заинтересован. Эти данные также дают Интернет-магазину возможность улучшить и расширить опыт Пользователя. Данные файлов cookie (сookie-файлы) и аналогичные технологии отслеживания Интернет-магазин использует для отслеживания активности и хранения информации. Сookie-файлы представляют собой небольшой объем данных, которые могут включать анонимный уникальный идентификатор. Cookie-файлы отправляются в браузер с веб-сайта и хранятся на устройстве Пользователя. Технологии отслеживания, которые также используются, - это маяки, теги и сценарии для сбора и отслеживания информации, а также для улучшения сервисов. Пользователь может отказаться от всех cookie-файлов (при изменении настроек браузера). При отказе от использования cookie-файлов Пользователь соглашается с тем, что некоторые части (функции) сервисов могут быть ему недоступны для использования.
3.3 Цель и правовые основания сбора и обработки Персональных данных
3.3.1 В зависимости от того, каким образом Пользователи взаимодействуют с Интернет-магазином, объем, способ, цель и правовые основания сбора и обработки Персональных данных Интернет-магазином могут изменяться.
3.3.2 Интернет-магазин осуществляет сбор и обработку следующих категорий Персональных данных Пользователей:
3.3.3 Интернет-магазин осуществляет обработку персональных данных Пользователя, включая сбор, получение, запись, систематизацию, накопление, хранение, уточнение, (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение как с использованием средств автоматизации, так и без использования таких средств, а также путем смешанной обработки в следующих целях (со следующей целью):
3.4 Условия обработки персональных данных Пользователей и их передачи третьим лицам
3.4.1 Обработка персональных данных пользователей осуществляется в соответствии с ЗУ «О защите персональных данных».
3.4.2 В отношении всех персональных данных Пользователя сохраняется их конфиденциальность и обеспечивается безопасность.
3.4.3 Интернет-магазин имеет право передать персональные данные Пользователя и/или поручить их обработку третьим лицам в следующих случаях:
3.4.4 Интернет-магазин может передавать персональные данные Пользователей таким третьим лицам (в том числе, но не исключительно):
3.5 Меры, применяемые для защиты персональных данных Пользователя
3.5.1 Обработка и защита персональных данных в Интернет-магазине основывается на риск-ориентированном подходе для предупреждения, выявления и устранения угроз несанкционированного доступа к персональным данным и/или незаконной их обработки.
3.5.2 При обработке персональных данных Интернет-магазин принимает необходимые правовые, организационные и технические меры для защиты персональной информации от неправомерного или случайного доступа, уничтожения, искажения, блокирования, копирования, предоставления, распространения персональной информации, а также от других неправомерных действий в отношении персональной информации Пользователя в отношении обработки персональных данных Интернет-магазином и требованиями законодательства о персональных данных.
3.5.3 Обработка персональных данных пользователей осуществляется на оборудовании, размещенном в помещениях с ограниченным доступом определенными сотрудниками Интернет-магазина и только в соответствии с их профессиональными или трудовыми обязанностями. Таким лицам запрещается разглашать эти данные даже после прекращения трудовых отношений с Интернет-магазином.
4. УВЕДОМЛЕНИЕ О ПРАВАХ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ
4.1 Интернет-магазин сообщает Субъектам персональных данных об их правах как Субъектов персональных данных, предусмотренных ст.8 Закона Украины «О защите персональных данных», в том числе о том, что Субъект персональных данных имеет право:
4.2 Субъект персональных данных имеет право на получение любых сведений о себе у любого Субъекта отношений, связанных с персональными данными, без указания цели запроса, кроме случаев, установленных законом.
4.3 Доступ Субъекта персональных данных к данным о себе осуществляется бесплатно. Субъект персональных данных подает в Интернет-магазин запрос о доступе к своим персональным данным.
4.4 Запрос удовлетворяется в течение тридцати календарных дней со дня его поступления, если иное не предусмотрено законом. Запрашиваемая информация предоставляется субъекту персональных данных в письменной форме путем направления письма.
4.5 Ссылки в любых документах (договорах) на настоящую Политику являются надлежащим уведомлением Субъекта персональных данных о его правах.
5. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
5.1 Интернет-магазин принимает меры по обеспечению защиты персональных данных на всех этапах их обработки.
5.2 Интернет-магазин самостоятельно определяет перечень и состав мер, направленных на безопасность обработки персональных данных, с учетом требований законодательства в сферах защиты персональных данных, информационной безопасности.
5.3 Защита персональных данных предусматривает меры, направленные на предотвращение их случайной потери или уничтожения, незаконной обработки, в том числе незаконного уничтожения или доступа к персональным данным.
5.4 Сайт может содержать ссылки на другие сайты, которые имеют других владельцев и администраторов и которые не связаны с Интернет-магазином. Если Пользователь переходит по такой ссылке, он будет направлен на сайт третьей стороны. Интернет-магазин настоятельно рекомендует Пользователям знакомиться с политикой конфиденциальности каждого сайта перед переходом. Интернет-магазин не контролирует и не несет ответственности за содержание, политику конфиденциальности любых сайтов или служб третьих лиц.
5.5 Пользователь может получить любые разъяснения по интересующим его вопросам, касающимся обработки его персональных данных, обратившись в Интернет-магазин по электронной почте sipnacol@gmail.com
5.6 Пользователь принимает на себя ответственность за возможные негативные последствия своих действий, направленных на предоставление Интернет-магазину неполных и/или недостоверных и/или неактуальных персональных данных и/или персональных данных третьих лиц.
5.7 Любые требования Пользователя, связанные с установлением дополнительных ограничений по обработке Персональных данных и/или запретом их обработки и/или уничтожением персональных данных, могут привести к невозможности выполнения Интернет-магазином своих обязательств перед Пользователем при предоставлении услуг в соответствии с условиями публичного договора. При этом Интернет-магазин не несет ответственности за неисполнение или ненадлежащее исполнение взятых на себя обязательств.
5.8 В данном документе будут отражены любые изменения политики обработки Интернет-магазином персональных данных. Политика действует бессрочно до замены ее новой версией.
5.9 Политика публикуется на официальном веб-сайте Интернет-магазина (https://colibri.in.ua/) в сети Интернет с целью ознакомления Субъектов персональных данных, данные которых обрабатываются Интернет-магазином при осуществлении им своей уставной деятельности.
5.10 Во всех случаях, не урегулированных настоящей Политикой, необходимо руководствоваться действующим законодательством Украины.