політика конфіденційності
ЗАГАЛЬНІ ПОЛОЖЕННЯ
Ця політика конфіденційності Веб-сайту є інформаційною, що означає, що вона не є джерелом зобов'язань для людей, які користуються Веб-сайтом. Політика конфіденційності містить переважно правила щодо обробки персональних даних, зібраних Адміністратором на Веб-сайті, включаючи підстави, цілі та період обробки персональних даних та права суб’єктів даних, а також інформацію про використання файлів cookie та подібних технологій. на веб-сайті та аналітичні інструменти.
Адміністратором персональних даних, зібраних через Веб-сайт, є Лукаш Осман, який веде бізнес під назвою OSMAN ŁUKASZ OSMAN COMPANY, внесений до Центрального реєстру та інформації про господарську діяльність Республіки Польща, яку веде міністр, відповідальний за економіку, з адресою: місце діяльності та адреса служби: віс. Hardopadły 348, 34-451 Tylmanowa, NIP 7352566187, REGON 121174611, адреса електронної пошти: biuro@fajnebuty.net - далі «Адміністратор«І водночас бути власником веб-сайту.
Персональні дані на Веб-сайті обробляються Адміністратором відповідно до чинного законодавства, зокрема відповідно до Регламенту (ЄС) 2016/679 Європейського Парламенту та Ради
від 27 квітня 2016 року щодо захисту фізичних осіб щодо обробки персональних даних
і про вільний рух таких даних, а також про скасування Директиви 95/46 / EC (Загальні
про захист даних) - далі "GDPR"або"Регламент GDPR". Офіційний текст регламенту GDPR: http://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX%3A32016R0679.
Використання Веб-сайту є добровільним. Аналогічно, надання персональних даних користувачем Веб-сайту Користувача є добровільним, за умови, що ненадання користувачем певних даних, необхідних для використання певної функціональності Веб-сайту, може призвести до неможливості використання цієї функції (наприклад. Контактний формуляр). Надання персональних даних у цьому випадку є договірною вимогою, і якщо суб’єкт даних хоче використовувати певну функціональність, доступну на Веб-сайті Адміністратором, він зобов’язаний надати необхідні дані. Кожен раз обсяг даних, необхідних для використання функцій Веб-сайту, вказується Адміністратором на Веб-сайті (наприклад, перед заповненням контактної форми).
Адміністратор особливо дбає про захист інтересів осіб, персональні дані яких він обробляє, зокрема несе відповідальність та забезпечує, щоб зібрані ним дані: (1) оброблялися відповідно до законодавства; (2) зібрані для певних, законних цілей і не піддані подальшій обробці, несумісній з цими цілями; (3) фактично правильні та адекватні щодо цілей, для яких вони обробляються; (4) зберігаються у формі, що дозволяє ідентифікувати осіб, яких вони стосуються, не довше, ніж це необхідно для досягнення мети обробки, та (5) обробляються у спосіб, що забезпечує належну безпеку персональних даних, включаючи захист від несанкціонованого або незаконна переробка та випадкова втрата, знищення або пошкодження за допомогою відповідних технічних або організаційних заходів.
Беручи до уваги характер, обсяг, контекст та цілі обробки, а також ризик порушення прав і свобод фізичних осіб з різною ймовірністю та серйозністю загрози, Адміністратор вживає відповідні технічні та організаційні заходи для того, щоб обробка відбулася. відповідно до Регламенту GDPR і щоб мати можливість це продемонструвати. Ці заходи переглядаються та оновлюються за потреби. Адміністратор використовує технічні заходи для запобігання отримання та модифікації персональних даних, надісланих в електронному вигляді неуповноваженими особами.
Усі слова, фрази та абревіатури, які зустрічаються в цій політиці конфіденційності і починаються з великої літери, слід розуміти відповідно до їх значення, що випливає з цього документа.
ОСНОВИ ДЛЯ ОБРОБКИ ДАНИХ
Адміністратор має право обробляти персональні дані у випадках, коли та в такому обсязі,
в якому - виконується принаймні одна з наступних умов: (1) суб’єкт даних дав згоду на обробку його персональних даних для однієї або кількох конкретних цілей; (2) обробка необхідна для виконання контракту, стороною якого є суб’єкт даних, або для того, щоб вжити заходів на запит суб’єкта даних до укладання договору; (3) обробка необхідна для виконання юридичних зобов'язань, покладених на Адміністратора; або (4) обробка необхідна для цілей законних інтересів, які переслідує Адміністратор або третя сторона, за винятком випадків, коли ці інтереси переважають інтереси або основні права і свободи суб’єкта даних, які вимагають захисту персональних даних, особливо якщо ця людина дитина.
Обробка персональних даних Адміністратором вимагає щонайменше одного разу
з підстав, зазначених вище. Конкретні підстави обробки Адміністратором персональних даних користувачів Веб-сайту вказані в наступному розділі політики конфіденційності – стосовно даної мети обробки персональних даних Адміністратором.
ПРИЗНАЧЕННЯ, ОСНОВА ТА ПЕРІОД ОБРОБКИ ДАНИХ НА ВЕБ-САЙТІ
Кожного разу слідують мета, підстава та період, а також одержувачі персональних даних, які обробляє Адміністратор
від дій, здійснених даним користувачем на Веб-сайті.
Адміністратор може обробляти персональні дані на Веб-сайті для наступних цілей, на наступних підставах та протягом строку відповідно до таблиці нижче:
Мета обробки даних | Правова основа обробки даних | Термін зберігання даних |
Використання електронних послуг, що надаються Адміністратором на Сайті | Стаття 6 (1) 1 літ. b) Регулювання GDPR (виконання контракту) – обробка необхідна для виконання договору, стороною якого є суб’єкт даних, або для вжиття дій на вимогу суб’єкта даних перед укладенням договору, наприклад , наприклад, відповідь на запит, надісланий користувачем через контактну форму | Дані зберігаються протягом періоду, необхідного для виконання, розірвання або іншого розірвання договору, укладеного з Адміністратором, наприклад, на час, необхідний для відповіді користувачеві на запит, надісланий через контактну форму. |
прямий маркетинг | Стаття 6 (1) 1 літ. f) Регламент GDPR (законний інтерес адміністратора) - обробка необхідна для цілей, що випливають із законних інтересів Адміністратора, - що полягає в турботі про інтереси та гарному іміджі Адміністратора та прагненні надавати послуги | Дані зберігаються протягом дії законного інтересу, який переслідує Адміністратор, але не довше, ніж на період позовної давності позовів до суб’єкта даних у зв’язку з господарською діяльністю, яку здійснює Адміністратор. Строк позовної давності визначено законодавством, зокрема Цивільним кодексом (основний строк позовної давності за позовами, пов’язаними з веденням підприємницької діяльності, становить три роки). Адміністратор не може обробляти дані з метою прямого маркетингу в разі ефективного заперечення щодо цього з боку суб’єкта даних. |
Маркетинг | Стаття 6 (1) 1 літ. а) Регламент GDPR (згода) - суб'єкт даних дав згоду на обробку його персональних даних для маркетингових цілей Адміністратором | Дані зберігаються до тих пір, поки суб’єкт даних не відкликає свою згоду на подальшу обробку його даних з цією метою. |
Визначення, розслідування або захист претензій, які можуть бути висунуті Адміністратором або які можуть бути висунуті проти Адміністратора | Стаття 6 (1) 1 літ. f) Регламент GDPR – обробка необхідна для цілей законних інтересів Адміністратора – що полягає у встановленні, розслідуванні або захисті претензій, які може бути висунуто Адміністратором або які можуть бути висунуті проти Адміністратора | Дані зберігаються протягом дії законного інтересу, який переслідує Адміністратор, але не довше, ніж на період позовної давності позовів до суб’єкта даних у зв’язку з господарською діяльністю, яку здійснює Адміністратор. Строк позовної давності визначається законом, зокрема Цивільним кодексом (основний строк позовної давності для позовів, які можуть бути пред'явлені до Адміністратора, становить шість років). |
Використання Веб-сайту та забезпечення його належного функціонування | Стаття 6 (1) 1 літ. f) Регламент GDPR (законний інтерес адміністратора) - обробка необхідна для цілей, що випливають із законних інтересів Адміністратора, - що полягають у запуску та підтримці Веб-сайту | Дані зберігаються протягом дії законного інтересу, який переслідує Адміністратор, але не довше, ніж на період позовної давності претензій Адміністратора до суб’єкта даних у зв’язку з господарською діяльністю, яку здійснює Адміністратор. Строк позовної давності визначено законодавством, зокрема Цивільним кодексом (основний строк позовної давності для позовів, пов’язаних з веденням підприємницької діяльності, становить три роки). |
Ведення статистики та аналіз відвідуваності сайту | Стаття 6 (1) 1 літ. f) Регламент GDPR (законний інтерес адміністратора) - обробка необхідна для цілей, що випливають із законних інтересів Адміністратора - що полягають у веденні статистики та аналізі трафіку на Веб-сайті з метою покращення функціонування Веб-сайту. | Дані зберігаються протягом дії законного інтересу, який переслідує Адміністратор, але не довше, ніж на період позовної давності претензій Адміністратора до суб’єкта даних у зв’язку з господарською діяльністю, яку здійснює Адміністратор. Строк позовної давності визначено законодавством, зокрема Цивільним кодексом (основний строк позовної давності для позовів, пов’язаних з веденням підприємницької діяльності, становить три роки). |
ОТРИМАЧІВ ДАНИХ НА ВЕБ-САЙТІ
Для належного функціонування Веб-сайту Адміністратору необхідно користуватися послугами сторонніх організацій (таких як, наприклад, постачальник програмного забезпечення). Адміністратор використовує лише послуги таких обробників, які надають достатні гарантії для впровадження відповідних технічних та організаційних заходів, щоб обробка відповідала вимогам Регламенту GDPR та захищала права суб’єктів даних.
Персональні дані можуть бути передані Адміністратором в третю країну, і Адміністратор гарантує, що в цьому випадку це відбудеться по відношенню до країни, яка забезпечує належний рівень захисту - відповідно до Регламенту GDPR, а також у разі інших країнах, що передача буде здійснюватися на основі стандартних положень про захист даних. Адміністратор гарантує, що суб’єкт даних має можливість отримати копію своїх даних. Адміністратор надає зібрані персональні дані лише у випадку та в обсязі, необхідному для досягнення поставленої мети обробки даних відповідно до цієї політики конфіденційності.
Передача даних Адміністратором відбувається не в кожному випадку і не всім одержувачам або категоріям одержувачів, зазначеним у політиці конфіденційності – Адміністратор надає дані лише тоді, коли це необхідно для досягнення певної мети обробки персональних даних і лише для того, щоб міру, необхідну для її досягнення.
Персональні дані користувачів Сайту можуть передаватися таким одержувачам або категоріям одержувачів:
- постачальники послуг, які надають Адміністратору технічні, ІТ та організаційні рішення, що дозволяють Адміністратору вести бізнес, включаючи свій Веб-сайт та електронні послуги (зокрема, постачальники комп'ютерного програмного забезпечення для роботи Веб-сайту, постачальники електронної пошти та хостингу та постачальники програмного забезпечення для управління компанією та надання технічної підтримки Адміністратору) - Адміністратор надає зібрані персональні дані користувача обраному провайдеру, що діє на його основі. від імені лише у випадку та в обсязі, необхідному для виконання для певної мети обробки даних відповідно до цієї політики конфіденційності.
- постачальники юридичних та консультативних послуг, що надають Адміністратору юридичну чи консультативну підтримку (зокрема юридична фірма) - адміністратор надає зібрані персональні дані користувача обраному постачальнику, який діє лише від його імені
у випадку та в обсязі, необхідному для досягнення заданої мети обробки даних відповідно до цієї політики конфіденційності. - постачальників соціальні плагіни, скрипти та інші подібні інструменти, розміщені на Веб-сайті, які дозволяють браузеру відвідувача Веб-сайту завантажувати вміст від постачальників вищезгаданих плагінів (наприклад, вхід за допомогою даних для входу в соціальну мережу) та надання персональних даних відвідувача постачальникам з цією метою, зокрема:
- Facebook Ireland Ltd. - Адміністратор використовує соціальні плагіни Facebook на Веб-сайті (наприклад, кнопку «Подобається!», «Поділитися»), а отже, збирає та надає персональні дані користувача, який використовує Веб-сайт, компанії Facebook Ireland Ltd. (4 Grand Canal Square, Grand Canal Harbor, Dublin 2 Ірландія) в обсязі та відповідно до правил конфіденційності, доступних тут: https://www.facebook.com/about/privacy/ (ці дані включають інформацію про діяльність на Веб-сайті, включаючи інформацію про пристрій, відвідані веб-сайти, рекламу відображаються та спосіб використання послуг – незалежно від того, чи є у користувача обліковий запис Facebook і чи він увійшов у Facebook).
ПРОФІЛЮВАННЯ
Регламент GDPR покладає на Адміністратора обов’язок інформувати про автоматизоване прийняття рішень, у тому числі про профілювання, зазначене у ст. 22 сек. 1 і 4 Регламенту GDPR, а також - принаймні в цих випадках - відповідну інформацію про правила їх прийняття, а також значення та очікувані наслідки такої обробки для суб'єкта даних. З огляду на це, Адміністратор надає інформацію щодо можливого профілювання в цьому пункті політики конфіденційності.
Адміністратор може використовувати профілювання на Веб-сайті з метою прямого маркетингу, але рішення, прийняті на його основі Адміністратором, не стосуються укладення або відмови у укладенні договору або можливості використання електронних сервісів на Веб-сайті. Наслідком використання профілювання на Веб-сайті може бути, наприклад, надання певній людині знижки, надсилання їй коду знижки, нагадування про незавершені дії на Веб-сайті, надсилання пропозиції послуги, яка може відповідати інтересам чи перевагам даного особа або пропонує кращі умови порівняно зі стандартною пропозицією Адміністратор. Не дивлячись на профілювання, особа приймає вільне рішення, чи захоче використовувати отриману таким чином знижку чи пропозицію Адміністратора.
Профілювання на Веб-сайті полягає в автоматичному аналізі або прогнозуванні поведінки певної особи на Веб-сайті, наприклад, шляхом аналізу попередньої історії діяльності на Веб-сайті. Умовою такого профілювання є наявність у Адміністратора персональних даних певної особи, щоб мати можливість їх надіслати, наприклад, код знижки чи пропозицію.
Суб’єкт даних має право не підлягати рішенню, яке ґрунтується виключно на автоматизованій обробці, включаючи профілювання, і спричиняє юридичні наслідки або суттєво впливає на особу подібним чином.
ПРАВА ОСОБИ, ЯКОГО СТОСЯТЬСЯ ДАНІ
Право доступу, виправлення, обмеження, видалення або перенесення - суб'єкт даних має право вимагати від Адміністратора доступу до його персональних даних, виправлення їх, видалення ("право бути забутим") або обмеження обробки, а також має право заперечити проти обробки та має право передати його дані. Детальні умови здійснення вищезазначених прав викладено у ст. 15-21 Регламенту GDPR.
Право відкликати згоду в будь-який час - особа, дані якої обробляються Адміністратором на підставі вираженої згоди (відповідно до ст.6 п.1 літ.а) або ст. 9 сек. 2 літ. а) Регламенту GDPR), він має право відкликати згоду в будь-який час, не впливаючи на законність обробки, яка була здійснена на основі згоди до її відкликання.
Право на подання скарги до контролюючого органу - особа, дані якої обробляє Адміністратор, має право подати скаргу до наглядового органу в порядку та в спосіб, визначений положеннями GDPR та польським законодавством, зокрема Законом про захист персональних даних. . Наглядовим органом у Польщі є президент Управління захисту персональних даних.
Право на заперечення - суб'єкт даних має право заперечити в будь-який час -
з причин, пов'язаних з її конкретною ситуацією - у зв'язку з обробкою її персональних даних на підставі ст. 6 сек. 1 літ. e) (суспільний інтерес або завдання) або f) (законний інтерес адміністратора), включаючи профілювання на основі цих положень. У такому випадку адміністратор більше не має права обробляти ці персональні дані, якщо він не доведе наявність дійсних юридичних підстав для обробки, що переважають інтереси, права і свободи суб’єкта даних, або підстав для встановлення, розслідування чи захист претензій.
Право на заперечення проти прямого маркетингу - якщо персональні дані обробляються для цілей прямого маркетингу, суб’єкт даних має право в будь-який час заперечити проти обробки його персональних даних для цілей такого маркетингу, включаючи профілювання, якщо обробка пов’язана з таким маркетингом прямий.
З метою реалізації прав, зазначених у цьому пункті політики конфіденційності, ви можете зв’язатися з Адміністратором, надіславши відповідне повідомлення в письмовій формі або електронною поштою на адресу Адміністратора, зазначену на початку політики конфіденційності.
КУКИ НА ВЕБ-САЙТІ ТА АНАЛІТИКА
Файли cookie – це невелика текстова інформація у вигляді текстових файлів, які надсилаються сервером і зберігаються на стороні особи, яка відвідує веб-сайт (наприклад, на жорсткому диску комп’ютера, ноутбука або на карті пам’яті смартфона – залежно від пристрою, який використовується відвідувачі нашого веб-сайту). Серед іншого можна знайти детальну інформацію про файли cookie, а також історію їх створення. тут: https://pl.wikipedia.org/wiki/HTTP_cookie.
Файли cookie, які можуть надсилатися Веб-сайтом, можна розділити на різні типи за наступними критеріями:
Через їхнього постачальника: 1) власні (створені Веб-сайтом Адміністратора) і 2) належність особам/третім особам (крім Адміністратора) | Через період їх зберігання на пристрої особи, яка відвідує Веб-сайт: 1) сеанс (зберігається до виходу з Веб-сайту або вимкнення веб-браузера) і 2) постійний (зберігається протягом певного періоду часу, визначеного параметрами кожного файлу або до тих пір, поки вони не будуть видалені вручну) | Через ціль їх використання: 1) необхідний (забезпечення належного функціонування Веб-сайту), 2) функціональний / пільговий (що дозволяє адаптувати Веб-сайт до вподобань відвідувача сайту), 3) аналітичні та продуктивні (збір інформації про те, як користуватися Веб-сайтом), |
Адміністратор може обробляти дані, що містяться в файлах cookie, коли відвідувачі використовують Веб-сайт для таких конкретних цілей:
Цілі використання файлів cookie на Веб-сайті Адміністратора | запам'ятовування даних із заповнених форм та опитувань (необхідні та / або функціональні / пільгові файли cookie) |
пристосування вмісту Веб-сайту до індивідуальних уподобань користувача (наприклад, щодо кольорів, розміру шрифту, макета сторінки) та оптимізації використання Веб-сайту (функціональні / привілейовані файли cookie) | |
ведення анонімної статистики, яка показує, як користуватися Веб-сайтом (аналітичні та продуктивні файли cookie) | |
ремаркетинг, тобто дослідження поведінки відвідувачів Веб-сайту шляхом анонімного аналізу їхньої діяльності (наприклад, повторних відвідувань певних сторінок, ключових слів тощо), щоб створити свій профіль та надати їм рекламу, яка відповідає їхнім очікуваним інтересам, а також коли вони відвідайте інші веб-сайти, що належать до рекламної мережі Google Ireland Ltd., Facebook Ireland Ltd., TikTok Technology Limited (маркетингові, рекламні та соціальні файли cookie) |
Перевірити в найпопулярніших веб-браузерах, які файли cookie (включаючи період дії файлів cookie та їх постачальника) на даний момент надсилає Веб-сайт, можна таким чином:
У браузері Chrome: (1) в адресному рядку натисніть значок замка зліва, (2) перейдіть на вкладку «Cookies». | У браузері Firefox: (1) в адресному рядку натисніть значок щита ліворуч, (2) перейдіть на вкладку «Дозволено» або «Заблоковано», (3) натисніть «Файли cookie для міжсайтового відстеження», «Соціальні трекери» або «Вміст з трекерів" | В Internet Explorer: (1) натисніть меню «Інструменти», (2) перейдіть на вкладку «Параметри браузера», (3) перейдіть на вкладку «Загальні», (4) перейдіть на вкладку «Налаштування», (5) натисніть кнопку « Перегляд файлів». |
У браузері Opera: (1) в адресному рядку натисніть значок замка зліва, (2) перейдіть на вкладку «Cookies». | у браузері Safari: (1) натисніть меню «Налаштування», (2) перейдіть на вкладку «Конфіденційність», (3) натисніть поле «Керувати даними веб-сайту» | Незалежно від браузера, використовуючи інструменти, доступні, наприклад, на веб-сайті: https://www.cookiemetrix.com/ або: https://www.cookie-checker.com/ |
За замовчуванням більшість веб-браузерів, доступних на ринку, за замовчуванням приймають файли cookie. Кожен має можливість визначити умови використання файлів cookie за допомогою налаштувань власного веб-браузера. Це означає, що ви можете, наприклад, частково обмежити (наприклад, тимчасово) або повністю вимкнути опцію збереження файлів cookie – проте в останньому випадку це може вплинути на деякі функції Веб-сайту.
Налаштування веб-браузера для файлів cookie важливі з точки зору згоди на використання
з файлів cookie через наш Веб-сайт - відповідно до законодавства, така згода також може бути виражена через налаштування веб-браузера. Детальна інформація щодо зміни налаштувань файлів cookie та їх самостійного видалення в найпопулярніших веб-браузерах доступна в розділі довідки веб-браузера та на наступних сторінках (просто натисніть на посилання):
Адміністратор може використовувати на Веб-сайті послуги Google Analytics і Universal Analytics, що надаються компанією Google Ireland Limited (Gordon House, Barrow Street, Dublin 4, Ireland). Ці сервіси допомагають Адміністратору вести статистику та аналізувати трафік на Веб-сайті. Зібрані дані обробляються як частина вищезгаданих служб для створення статистичних даних, корисних для адміністрування Веб-сайту та аналізу трафіку на Веб-сайті. Ці дані збірні. Адміністратор, використовуючи вищевказані сервіси на Веб-сайті, збирає такі дані, як джерела та засоби отримання відвідувачів Веб-сайту та спосіб їх поведінки на Веб-сайті, інформацію про пристрої.
і браузери, з яких вони відвідують веб-сайт, IP і домен, географічні дані та демографічні дані (вік, стать) та інтереси.
Дана особа може легко заблокувати доступ до інформації про свою діяльність на Веб-сайті в Google Analytics - для цього ви можете, наприклад, встановити доповнення для браузера, надане Google Ireland Ltd., доступне тут: https://tools.google.com/dlpage/gaoptout?hl=pl.
У зв’язку з можливістю Адміністратора використовувати рекламні та аналітичні послуги, що надаються компанією Google Irelantd Ltd. на Веб-сайті, Адміністратор зазначає, що повна інформація про принципи обробки даних осіб, які відвідують Веб-сайт (включаючи інформацію, що зберігається в файлах cookie), компанією Google Ireland Ltd. можна знайти в політиці конфіденційності служб Google за адресою: https://policies.google.com/technologies/partner-sites.
Адміністратор може використовувати послуги Mouseflow, що надаються Mouseflow, Inc. на Веб-сайті. (Flaesketorvet 68, 1711 Копенгаген V, Данія). Ці сервіси допомагають Адміністратору вести статистику та аналізувати трафік на Веб-сайті. Зібрані дані обробляються як частина вищезгаданих служб для створення статистичних даних, корисних для адміністрування Веб-сайту та аналізу трафіку на Веб-сайті.
Веб-сайт може містити посилання на інші веб-сайти. Адміністратор закликає після переходу на інші веб-сайти ознайомитися з встановленою там політикою конфіденційності. Ця політика конфіденційності поширюється лише на цей веб-сайт Адміністратора та персональні дані, які обробляються у зв’язку з його використанням.