1. ЗАГАЛЬНІ ПОЛОЖЕННЯ
1.1. Ця Політика конфіденційності та захисту персональних даних (далі – «Політика») визначає порядок збору, отримання, накопичення, зберігання, адаптації, зміни, оновлення, використання, поширення (у тому числі передачі), знеособлення, блокування та знищення персональних даних фізичних осіб – користувачів веб-сайту https://nowe.com.ua/ (далі – «Інтернет-магазин»), а також інших осіб, персональні дані яких обробляються у зв’язку з функціонуванням Інтернет-магазину.
1.2. Політика є невід’ємною частиною Правил користування веб-сайтом Інтернет-магазину та інших документів, що регулюють його діяльність.
1.3. Володільцем персональних даних у розумінні законодавства України є:
Фізична особа-підприємець
РНОКПП:
Місцезнаходження:
Електронна пошта з питань захисту персональних даних: [email protected]
(далі – «Інтернет-магазин» або «Продавець»).
1.4. Інтернет-магазин є суб’єктом електронної комерції, що здійснює продаж товарів та/або послуг через веб-сайт та забезпечує: можливість пошуку та перегляду товарів і/або послуг, оформлення Користувачами замовлений, обробку та виконання замовлень, комунікацію з Користувачами щодо замовлень, організацію доставки та оплати товарів.
1.5. Договір купівлі-продажу товару та/або надання послуг укладається безпосередньо між Користувачем та Інтернет-магазином.
1.6. Інтернет-магазин: є стороною договору купівлі-продажу, є продавцем товарів та/або надавачем послуг, несе відповідальність за якість, комплектність та відповідність товарів/послуг умовам договору та законодавству України.
1.7. У межах цієї Політики Інтернет-магазин виступає володільцем персональних даних Користувачів та самостійно здійснює їх обробку.
1.8. Обробка персональних даних здійснюється відповідно до: Закону України «Про захист персональних даних»; Закону України «Про електронну комерцію»; Закону України «Про захист прав споживачів»; Цивільного кодексу України; інших нормативно-правових актів України.
1.9. Персональні дані обробляються на принципах: законності та добросовісності; пропорційності та доцільності; відповідності визначеним цілям; мінімізації обсягу даних; достовірності та актуальності; забезпечення належного рівня захисту.
1.10. Використання функціоналу Інтернет-магазину, створення облікового запису (за наявності), оформлення замовлення, підписка на розсилку або інша взаємодія з сайтом означає, що Користувач: ознайомився з цією Політикою, розуміє обсяг та цілі обробки персональних даних, надає згоду на обробку персональних даних у межах та на умовах, визначених цією Політикою.
1.11. Якщо Користувач не погоджується з умовами цієї Політики, він зобов’язаний припинити використання сайту Інтернет-магазину.
1.12. Інтернет-магазин не здійснює свідомий збір персональних даних осіб, які не досягли 18 років, без згоди їх законних представників. У разі виявлення такої обробки Інтернет-магазин має право видалити відповідні дані.
1.13. Інтернет-магазин має право періодично вносити зміни до цієї Політики. Нова редакція набирає чинності з моменту її опублікування на веб-сайті, якщо інше не передбачено самою редакцією.
2. РОЛІ СТОРІН У СФЕРІ ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ
2.1. У межах діяльності Інтернет-магазину обробка персональних даних здійснюється Інтернет-магазином як володільцем персональних даних у розумінні законодавства України.
2.2. Інтернет-магазин обробляє персональні дані Користувачів з метою оформлення та виконання замовлень, ідентифікації Користувача (за потреби), забезпечення комунікації з Користувачем, організації оплати та доставки товарів, ведення бухгалтерського та податкового обліку, забезпечення належного функціонування веб-сайту, запобігання шахрайству та зловживанням, виконання вимог законодавства України, а також здійснення маркетингових та інформаційних розсилок за умови надання Користувачем згоди.
2.3. Інтернет-магазин самостійно визначає склад персональних даних, що обробляються, способи та засоби їх обробки, строки зберігання таких даних, а також порядок доступу до них.
2.4. Персональні дані Користувачів можуть передаватися третім особам виключно у випадках, коли це необхідно для належного виконання замовлення або передбачено законодавством України, зокрема службам доставки, платіжним системам, банківським установам, а також державним органам.
2.5. Треті особи, яким передаються персональні дані, обробляють їх виключно в межах виконання своїх функцій та відповідно до вимог законодавства України.
2.6. У разі якщо Користувач надає персональні дані третьої особи (наприклад, одержувача замовлення), він гарантує наявність законних підстав для передачі таких даних, включаючи отримання необхідної згоди.
2.7. Користувач має право звернутися до Інтернет-магазину з будь-якими питаннями щодо обробки його персональних даних за контактами, зазначеними у цій Політиці.
3. ПЕРСОНАЛЬНІ ДАНІ, ЩО ЗБИРАЮТЬСЯ
3.1. Загальні положення
3.1.1. Інтернет-магазин здійснює обробку лише тих персональних даних, які є необхідними та достатніми для досягнення визначених цілей обробки.
3.1.2. Обсяг персональних даних залежить від способу використання Користувачем функціоналу Інтернет-магазину (реєстрація, оформлення замовлення, підписка на розсилку, звернення до служби підтримки тощо).
3.1.3. Інтернет-магазин не обробляє спеціальні категорії персональних даних (зокрема дані про расове або етнічне походження, політичні погляди, релігійні переконання, стан здоров’я тощо), якщо інше прямо не передбачено законодавством або функціоналом Сайту.
3.2. Персональні дані, що надаються Користувачем
Інтернет-магазин може отримувати від Користувача такі персональні дані:
3.2.1. Ідентифікаційні дані: прізвище, ім’я, по батькові; псевдонім (нікнейм), якщо використовується; дата народження (за необхідності).
3.2.2. Контактні дані: номер мобільного телефону; адреса електронної пошти; поштова адреса або адреса доставки; дані для отримання товару (у тому числі ПІБ одержувача).
3.2.3. Дані для оформлення розрахункових документів: реєстраційний номер облікової картки платника податків (за необхідності); реквізити для виставлення рахунку; найменування юридичної особи або ФОП (у разі оформлення замовлення від імені суб’єкта господарювання); інші дані, необхідні для виконання вимог податкового та бухгалтерського законодавства.
3.2.4. Дані, пов’язані із замовленням: склад замовлення; коментарі до замовлення; обраний спосіб доставки; обраний спосіб оплати.
3.2.5. Дані, що надаються під час комунікації: зміст звернень до служби підтримки; записи телефонних розмов (за умови попередження); листування через електронну пошту або інші канали зв’язку; відгуки, оцінки та коментарі.
3.2.6. Дані, що надаються при участі в акціях, програмах лояльності або опитуваннях.
3.3. Персональні дані, що збираються автоматично
Під час використання Сайту Інтернет-магазину можуть автоматично оброблятися такі технічні дані:
3.3.1. IP-адреса та географічне розташування (на рівні країни/міста);
3.3.2. тип та модель пристрою;
3.3.3. операційна система;
3.3.4. тип і версія браузера;
3.3.5. мова інтерфейсу;
3.3.6. дані cookie та інші ідентифікатори сесії;
3.3.7. дата і час доступу до Сайту;
3.3.8. історія пошукових запитів та переглядів товарів;
3.3.9. дії на Сайті (кліки, переходи, додавання до кошика);
3.3.10. джерело переходу на Сайт (реферальні посилання, рекламні кампанії).
Зазначені дані можуть збиратися із застосуванням автоматизованих інструментів аналітики та веб-трекінгу.
3.4. Платіжна інформація
3.4.1. У разі здійснення оплати через інтегровані платіжні сервіси Інтернет-магазин може передавати платіжну інформацію відповідним платіжним провайдерам або банківським установам.
3.4.2. Повні реквізити платіжних карток (номер картки, CVV/CVC-код, строк дії тощо) не зберігаються Інтернет-магазином, якщо інше прямо не передбачено технічною архітектурою та стандартами безпеки платіжного провайдера.
3.4.3. Обробка платіжної інформації здійснюється відповідно до вимог законодавства України та стандартів безпеки платіжних систем (за наявності відповідної інтеграції).
3.5. Дані третіх осіб
3.5.1. У разі надання Користувачем персональних даних третьої особи (одержувача товару, представника, контактної особи) Користувач підтверджує наявність законних підстав для такої передачі.
3.5.2. Інтернет-магазин не зобов’язаний перевіряти наявність згоди третьої особи, однак має право видалити такі дані у разі надходження обґрунтованої скарги.
3.6. Принцип мінімізації
3.6.1. Інтернет-магазин не вимагає від Користувача надання надмірних персональних даних.
3.6.2. Надання окремих персональних даних може бути обов’язковою умовою для використання певного функціоналу Інтернет-магазину. У разі ненадання таких даних доступ до відповідного функціоналу може бути обмежений.
4. ПІДСТАВИ ТА ЦІЛІ ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ
4.1. Правові підстави обробки
4.1.1. Інтернет-магазин здійснює обробку персональних даних Користувачів виключно за наявності правових підстав, передбачених законодавством України.
4.1.2. Такими підставами є:
4.1.2.1. Згода Користувача — добровільне волевиявлення щодо надання дозволу на обробку персональних даних відповідно до визначеної мети їх обробки.
4.1.2.2. Необхідність укладення та виконання договору — обробка персональних даних, необхідна для: створення облікового запису; оформлення замовлення; виконання зобов’язань, що виникають із договору купівлі-продажу.
4.1.2.3. Виконання вимог законодавства України — обробка даних, необхідна для: ведення бухгалтерського та податкового обліку; зберігання первинних документів; виконання вимог контролюючих органів; виконання судових рішень або запитів правоохоронних органів.
4.1.2.4. Законний інтерес Інтернет-магазину, що не порушує права і свободи Користувача, зокрема з метою: забезпечення інформаційної безпеки; запобігання шахрайству та зловживанням; проведення аналітики та статистичних досліджень; покращення функціоналу Сайту; захисту прав та законних інтересів Інтернет-магазину у разі виникнення спорів.
4.2. Цілі обробки персональних даних
Персональні дані Користувачів можуть оброблятися з такими цілями:
4.2.1. створення, підтримка та адміністрування облікового запису;
4.2.2. забезпечення доступу до функціоналу Сайту;
4.2.3. технічне забезпечення процесу оформлення замовлення;
4.2.4. укладення та виконання договору купівлі-продажу;
4.2.5. організація доставки товарів та взаємодія з логістичними операторами;
4.2.6. зв’язок із Користувачем щодо статусу замовлення, змін умов та уточнення деталей;
4.2.7. обробка платежів через інтегровані платіжні сервіси;
4.2.8. ведення бухгалтерського та податкового обліку;
4.2.9. здійснення претензійної роботи та вирішення спорів;
4.2.10. запобігання шахрайству, недобросовісному використанню Сайту та технічним зловживанням;
4.2.11. здійснення маркетингових, рекламних та інформаційних розсилок (за окремою згодою);
4.2.12. проведення внутрішнього аудиту, контролю якості обслуговування та статистичних досліджень.
4.3. Обмеження цілей обробки
4.3.1. Персональні дані не використовуються для цілей, несумісних із зазначеними в цій Політиці.
4.3.2. У разі зміни цілей обробки Інтернет-магазин зобов’язується оновити цю Політику та, за необхідності, отримати додаткову згоду Користувача.
5. ПЕРЕДАЧА ПЕРСОНАЛЬНИХ ДАНИХ
5.1. Підстави передачі персональних даних третім особам
5.1.1. У разі оформлення Користувачем замовлення Інтернет-магазин може передавати персональні дані Користувача третім особам виключно в обсязі, необхідному для виконання замовлення та/або вимог законодавства України.
5.1.2. Така передача є необхідною умовою укладення та виконання договору купівлі-продажу між Користувачем та Інтернет-магазином.
5.2. Обсяг переданих даних
Інтернет-магазин передає третім особам лише ті персональні дані, які є необхідними для належного виконання зобов’язань, зокрема:
5.2.1. прізвище, ім’я, по батькові Користувача або одержувача;
5.2.2. номер телефону;
5.2.3. адресу електронної пошти (за необхідності);
5.2.4. адресу доставки;
5.2.5. інформацію про замовлення (склад замовлення, спосіб доставки);
5.2.6. коментарі Користувача до замовлення;
5.2.7. дані для оформлення розрахункових документів (за необхідності).
5.2.8. Передача надмірних або не пов’язаних із виконанням договору персональних даних не здійснюється.
5.3. Мета передачі
Персональні дані можуть передаватися третім особам виключно з метою:
5.3.1. виконання договору купівлі-продажу;
5.3.2. організації доставки товару (поштові та кур’єрські служби);
5.3.3. обробки платежів (платіжні сервіси, банківські установи);
5.3.4. оформлення бухгалтерських та розрахункових документів;
5.3.5. виконання вимог податкового, фінансового та іншого обов’язкового законодавства;
5.3.6. здійснення гарантійного, сервісного або післяпродажного обслуговування (за необхідності).
5.4. Передача даних третім особам
5.4.1. Інтернет-магазин може передавати персональні дані таким категоріям третіх осіб:
- службам доставки;
- платіжним провайдерам та банківським установам;
- підрядникам, які надають послуги обробки даних (хостинг, CRM, аналітика тощо);
- державним органам — у випадках, передбачених законодавством України.
5.4.2. Такі треті особи зобов’язані забезпечити захист персональних даних відповідно до вимог законодавства України та використовувати їх виключно в межах визначених цілей.
5.5. Обмеження відповідальності
5.5.1. Інтернет-магазин не несе відповідальності за обробку персональних даних третіми особами після їх правомірної передачі, якщо інше не передбачено законодавством або укладеними договорами.
5.5.2. У разі порушення третіми особами законодавства про захист персональних даних відповідальність покладається на таких осіб відповідно до законодавства України.
6. ФАЙЛИ COOKIE ТА ВЕБ-АНАЛІТИКА
6.1. Загальні положення
6.1.1. Інтернет-магазин використовує файли cookie та інші подібні технології (веб-маяки, локальне сховище браузера тощо) для забезпечення належного функціонування Сайту, покращення користувацького досвіду та проведення аналітики.
6.1.2. Cookie — це невеликі текстові файли, що зберігаються на пристрої Користувача під час відвідування Сайту та дозволяють розпізнавати браузер або пристрій при повторному відвідуванні.
6.2. Види cookie, що використовуються
Інтернет-магазин може використовувати такі категорії cookie:
6.2.1. Обов’язкові (технічні) cookie — необхідні для коректної роботи Сайту, зокрема для: авторизації Користувача; збереження сесії; забезпечення безпеки; функціонування кошика. Відключення таких cookie може призвести до обмеження функціоналу Інтернет-магазину.
6.2.2. Функціональні cookie — використовуються для: запам’ятовування мови інтерфейсу; збереження налаштувань; персоналізації відображення контенту.
6.2.3. Аналітичні cookie — використовуються для: збору статистичної інформації; аналізу поведінки користувачів; оцінки ефективності роботи Сайту; вдосконалення сервісів.
6.2.4. Рекламні (маркетингові) cookie — використовуються для: відображення персоналізованої реклами; обмеження кількості показів реклами; вимірювання ефективності рекламних кампаній; ремаркетингу.
6.3. Інструменти аналітики та рекламні сервіси
6.3.1. Інтернет-магазин може використовувати інструменти сторонніх постачальників аналітичних та рекламних сервісів, зокрема:
6.3.1.1. Google Analytics;
6.3.1.2. Meta Platforms (зокрема Meta Pixel);
6.3.1.3. інші подібні сервіси веб-аналітики та цифрового маркетингу.
6.3.2. Зазначені сервіси можуть збирати інформацію про дії Користувача на Сайті, тип пристрою, IP-адресу, взаємодію з контентом та рекламою.
6.3.3. Обробка даних такими сервісами здійснюється відповідно до їх власних політик конфіденційності.
6.4. Керування файлами cookie
6.4.1. Користувач має право: прийняти або відхилити використання необов’язкових cookie; змінити налаштування cookie у своєму браузері; видалити раніше збережені cookie.
6.4.2. Більшість веб-браузерів дозволяють контролювати cookie через налаштування. Обмеження використання cookie може вплинути на функціональність Сайту Інтернет-магазину.
6.4.3. За необхідності Інтернет-магазин може впроваджувати механізм управління згодою на використання cookie (cookie banner).
6.5. Строк зберігання cookie
6.5.1. Cookie можуть бути:
6.5.1.1. сесійними (видаляються після закриття браузера);
6.5.1.2. постійними (зберігаються протягом визначеного строку або до їх видалення Користувачем).
6.5.2. Строк зберігання визначається типом cookie та технічною необхідністю їх використання.
7. МАРКЕТИНГОВІ ТА ІНФОРМАЦІЙНІ РОЗСИЛКИ
7.1. Загальні положення
7.1.1. Інтернет-магазин може надсилати Користувачам інформаційні та маркетингові повідомлення виключно за умови надання відповідної згоди, якщо інше не передбачено законодавством України.
7.1.2. Маркетингові повідомлення можуть надсилатися через: електронну пошту; SMS або месенджери; push-повідомлення; телефонні дзвінки (у випадках, передбачених законодавством).
7.2. Мета маркетингових розсилок
Маркетингові повідомлення можуть містити: інформацію про акції, знижки та спеціальні пропозиції; новини Інтернет-магазину; рекомендації товарів; персоналізовані пропозиції; інформацію про програми лояльності.
7.3. Порядок надання згоди
7.3.1. Згода на отримання маркетингових повідомлень може надаватися шляхом:
7.3.1.1. проставлення відповідної відмітки під час реєстрації або оформлення замовлення;
7.3.1.2. підписки в особистому кабінеті;
7.3.1.3. заповнення форми підписки на Сайті.
7.3.2. Відсутність згоди на отримання маркетингових повідомлень не обмежує можливість користування основним функціоналом Інтернет-магазину.
7.4. Відмова від розсилки
7.4.1. Користувач має право в будь-який момент відкликати згоду на отримання маркетингових повідомлень.
7.4.2. Відмова може бути здійснена шляхом:
7.4.2.1. переходу за відповідним посиланням у електронному листі;
7.4.2.2. зміни налаштувань в особистому кабінеті;
7.4.2.3. звернення до служби підтримки Інтернет-магазину.
7.4.3. Після отримання запиту про відмову Інтернет-магазин припиняє надсилання маркетингових повідомлень у розумний строк, за винятком інформаційних повідомлень, пов’язаних із виконанням договору (зокрема щодо статусу замовлення або змін умов).
8. СТРОКИ ЗБЕРІГАННЯ ПЕРСОНАЛЬНИХ ДАНИХ
8.1. Дані облікового запису Користувача
Дані, які Користувач надає при реєстрації та користуванні Сайтом Інтернет-магазину (ПІБ, контактні дані, логіни, налаштування), зберігаються протягом строку існування облікового запису. Після видалення облікового запису або припинення використання Сайту дані можуть зберігатися тимчасово для виконання законних зобов’язань Інтернет-магазину (зокрема для ведення обліку, захисту прав та законних інтересів).
8.2. Дані щодо замовлень та фінансові дані
Інформація про замовлення, оплату та доставку зберігається протягом строків, визначених податковим, бухгалтерським та іншим законодавством України, необхідних для підтвердження транзакцій, ведення звітності та виконання обов’язків перед контролюючими органами.
8.3. Дані для аналітики та маркетингу
Агреговані, знеособлені та статистичні дані можуть зберігатися протягом більш тривалого строку з метою покращення роботи Сайту, проведення аналітики, забезпечення безпеки та формування маркетингових стратегій, за умови що такі дані не дозволяють ідентифікувати конкретного Користувача.
8.4. Знеособлення та видалення
Після припинення підстав для обробки персональні дані підлягають видаленню або знеособленню. Знеособлення означає обробку даних у спосіб, що унеможливлює ідентифікацію конкретного Користувача без використання додаткової інформації або технічних засобів.
9. ЗАХИСТ ПЕРСОНАЛЬНИХ ДАНИХ
9.1. Технічні заходи безпеки
Інтернет-магазин впроваджує сучасні технічні засоби для захисту персональних даних, зокрема:
9.1.1. SSL-шифрування даних під час передачі між сервером та пристроєм Користувача;
9.1.2. захищені сервери та бази даних із контрольованим доступом;
9.1.3. регулярне резервне копіювання даних для запобігання їх втраті;
9.1.4. використання внутрішніх протоколів безпеки та стандартів захисту інформації (паролі, токени доступу, двофакторна аутентифікація для адміністративного доступу);
9.1.5. аудит доступу та журналювання дій користувачів та адміністраторів.
9.2. Організаційні заходи безпеки
9.2.1. Обмеження доступу до персональних даних лише тим працівникам та підрядникам, яким це необхідно для виконання службових обов’язків.
9.2.2. Навчання персоналу з питань захисту персональних даних.
9.2.3. Впровадження внутрішніх політик конфіденційності та правил обробки даних.
9.2.4. Моніторинг та оперативне реагування на інциденти безпеки.
9.3. Взаємодія з третіми сторонами
У разі передачі персональних даних третім особам (зокрема службам доставки, платіжним сервісам або технічним підрядникам) Інтернет-магазин вимагає від таких осіб дотримання вимог законодавства України про захист персональних даних та забезпечення належного рівня безпеки інформації.
9.4. Повідомлення про порушення
У разі виявлення інцидентів, що можуть призвести до несанкціонованого доступу, зміни, розкриття або знищення персональних даних, Інтернет-магазин зобов’язується вжити необхідних заходів для локалізації ризику та, у випадках, передбачених законодавством України, повідомити Користувачів та уповноважені державні органи у встановлені строки.
10. ВИДАЛЕННЯ ТА ОНОВЛЕННЯ ПЕРСОНАЛЬНИХ ДАНИХ
10.1. Запит на видалення
Користувач має право подати запит на видалення своїх персональних даних, надіславши письмовий запит на електронну адресу: [email protected]. Запит повинен містити достатньо інформації для ідентифікації Користувача (наприклад: електронна пошта, ПІБ, номер телефону).
10.2. Видалення через особистий кабінет
У разі наявності відповідного функціоналу, Користувач може самостійно видалити свій обліковий запис через особистий кабінет. Після видалення облікового запису персональні дані підлягають видаленню або знеособленню, за винятком даних, які підлягають обов’язковому зберіганню відповідно до законодавства України.
10.3. Винятки щодо обов’язкового зберігання
Видалення персональних даних не здійснюється у випадках, коли їх зберігання є обов’язковим відповідно до законодавства України, зокрема податкового, бухгалтерського та іншого обов’язкового законодавства. Такі дані зберігаються в обмеженому доступі та використовуються виключно для цілей, визначених законодавством.
10.4. Оновлення та уточнення даних
Користувач має право оновлювати або уточнювати свої персональні дані через особистий кабінет або, у разі відсутності такого функціоналу, шляхом звернення до служби підтримки на електронну адресу: [email protected]. Інтернет-магазин зобов’язується своєчасно вносити відповідні зміни та забезпечувати актуальність персональних даних Користувача.
11. ВНЕСЕННЯ ЗМІН ДО ПОЛІТИКИ КОНФІДЕНЦІЙНОСТІ
11.1. Право на зміну
Інтернет-магазин залишає за собою право вносити зміни до цієї Політики конфіденційності у будь-який час з метою приведення її у відповідність до чинного законодавства України, технічних змін Сайту або внутрішніх процедур обробки персональних даних.
11.2. Оповіщення користувачів
Актуальна редакція Політики розміщується на Сайті Інтернет-магазину. У разі внесення суттєвих змін Користувачі можуть бути додатково повідомлені шляхом надсилання повідомлення на електронну пошту або через функціонал Сайту. Продовження використання Сайту після внесення змін означає згоду Користувача з оновленою редакцією Політики.
11.3. Дата набрання чинності
Кожна редакція Політики набирає чинності з моменту її опублікування на Сайті, якщо інше не передбачено новою редакцією.