Политика конфиденциальности

Настоящая Политика конфиденциальности определяет правила хранения и доступа к данным на Устройствах Клиентов через Интернет-магазин с целью предоставления услуг в электронной форме Провайдером, а также правила сбора и обработки персональных данных Клиентов которые были предоставлены ими лично и добровольно с помощью инструментов, доступных в Интернет-магазине.

Настоящая Политика конфиденциальности является неотъемлемой частью Правил (Условий) Интернет-магазина которые определяют правила, права и обязанности Клиентов, пользующихся Интернет-магазином.

§1. Определения

Интернет-магазинCartel Hookah Store – сайт, работающий по адресу /ru/privacy-policy

Внешний сервиссайты партнеров, поставщиков услуг или получателей услуг, сотрудничающих с Провайдером

Провайдер (Поставщик услуг)владелец Интернет-магазина, который предоставляет услуги в электронной форме через Интернет-магазин

Клиентлюбое физическое / юридическое лицо, которое получает доступ к Интернет-магазину и использует услуги, предоставляемые в Интернет-магазине Провайдером

Устройствоэлектронное устройство с программным обеспечением, с помощью которого Клиент получает доступ к Интернет-магазину

Cookies (Файлы cookie)текстовые данные, собираемые в виде файлов, размещенных на Устройстве Клиента

GDPR (Общий регламент по защите данных)Регламент (ЕС) 2016/679 Европейского Парламента и Совета от 27 апреля 2016 года о защите физических лиц в связи с обработкой персональных данных и о свободном перемещении таких данных, а также об отмене Директивы 95/46/EC (Общий регламент по защите данных)

Персональные данныеозначает информацию об идентифицированном или идентифицируемом физическом лице ("субъект данных"); лицо считается идентифицируемым, если его можно установить напрямую или косвенно, в частности на основании такого идентификатора, как имя, идентификационный номер Устройства, данные о местоположении, онлайн-идентификатор

Обработка (Processing)означает операцию или набор операций с Персональными данными или их наборами, выполняемых автоматизированным или неавтоматизированным способом, таких как сбор, запись, организация, упорядочение, хранение, адаптация или изменение, извлечение, просмотр, использование, раскрытие путем передачи, распространения или иного предоставления, сопоставление или объединение, ограничение, удаление или уничтожение

Ограничение обработкиозначает маркировку хранящихся Персональных данных с целью ограничения их дальнейшей обработки

Согласие (Соглашение)согласие субъекта данных означает добровольное, конкретное, информированное и однозначное выражение воли, посредством которого субъект данных в форме заявления или четкого утвердительного действия соглашается на обработку относящихся к нему Персональных данных

Нарушение защиты Персональных данныхозначает нарушение безопасности, ведущее к случайному или незаконному уничтожению, утрате, изменению, несанкционированному раскрытию или несанкционированному доступу к Персональным данным, которые передаются, хранятся или иным образом обрабатываются

Анонимизациянеобратимый процесс обработки данных, который уничтожает / перезаписывает Персональные данные, делая невозможной идентификацию или связывание этой записи с конкретным Клиентом

§2. Инспектор по защите данных

В соответствии со статьей 37 GDPR, Провайдер не соответствует условиям, требующим назначения Инспектора по защите данных (DPO). Следовательно, на данный момент DPO не назначен.

По вопросам, связанным с обработкой данных, в том числе Персональных данных, следует обращаться непосредственно к Провайдеру (например, через контактную форму, e-mail или любой другой канал, указанный в настоящей Политике конфиденциальности).

§3. Виды файлов Cookie

Внутренние файлы Cookieфайлы, размещаемые и считываемые с Устройства Клиента телекоммуникационной системой Интернет-магазина

Внешние файлы Cookieфайлы, размещаемые и считываемые с Устройства Клиента телекоммуникационными системами Внешних сервисов. Скрипты Внешних сервисов, которые могут размещать файлы Cookie на Устройстве Клиента, сознательно внедрены в Интернет-магазин с помощью доступных и установленных в Интернет-магазине скриптов и сервисов

Сессионные файлы Cookieфайлы, размещаемые и считываемые с Устройства Клиента Интернет-магазином в течение одной сессии этого Устройства. После окончания сессии файлы Cookie удаляются

Постоянные файлы Cookieфайлы, размещаемые и считываемые с Устройства Клиента Интернет-магазином до момента их ручного удаления. Файлы Cookie не удаляются автоматически после окончания сессии Устройства, если только Устройство Клиента не настроено на их удаление по окончании сессии

Механизм согласия на файлы CookieИнтернет-магазин предоставляет всплывающее окно согласия на файлы Cookie, позволяя Клиентам выбирать, принимать ли все файлы Cookie или отклонять несущественные. Необходимые файлы Cookie — это те, которые строго необходимы для работы Интернет-магазина (например, поддержание сессии, безопасность). Выбирая «Принять все», Клиент соглашается на хранение всех файлов Cookie, включая аналитические и маркетинговые. Выбирая «Отклонить несущественные», Клиент разрешает только необходимые файлы Cookie. Клиент также может в любой момент вручную отключить или удалить файлы Cookie в настройках браузера.

Обратите внимание, что одним из внутренних файлов Cookie, которые мы используем, является «isAuthenticated» — простое булево значение, указывающее, авторизован ли Клиент в данный момент. Этот файл Cookie не хранит пароли или конфиденциальные данные, а лишь показывает статус аутентификации.

§4. Безопасность хранения данных

Механизмы хранения и чтения файлов CookieМеханизмы хранения, чтения и обмена данными между файлами Cookie, хранящимися на Устройстве Клиента, и Интернет-магазином реализуются встроенными механизмами веб-браузеров и не позволяют загружать другие данные с Устройства Клиента или данные с других сайтов, посещаемых Клиентом, включая конфиденциальную информацию. Практически невозможно также перенести вирусы, трояны и другое вредоносное ПО на Устройство Клиента

Внутренние файлы CookieФайлы Cookie, используемые Провайдером, безопасны для Устройств Клиентов и не содержат скриптов, контента или информации, которые могут угрожать безопасности Персональных данных или безопасности Устройства, используемого Клиентом

Внешние файлы CookieПровайдер предпринимает все возможные меры, чтобы проверять и подбирать партнеров Интернет-магазина с учётом безопасности Клиентов. Провайдер выбирает известных крупных партнеров с глобальным общественным доверием. Однако он не контролирует полностью содержание файлов Cookie от внешних партнеров, их безопасность, содержимое и лицензированное использование скриптов, установленных в Интернет-магазине и исходящих из Внешних сервисов. В пределах, допускаемых законом, Провайдер не несет ответственности за это

Управление файлами Cookie

  • Клиент может в любой момент самостоятельно изменить настройки хранения, удаления и доступа к данным, хранящимся в файлах Cookie, для каждого веб-сайта
  • Информация о том, как отключить файлы Cookie в самых популярных настольных браузерах, доступна наэтой странице
  • Клиент может в любой момент удалить все файлы Cookie, сохраненные ранее, используя инструменты Устройства Клиента, с которого Клиент пользуется услугами Интернет-магазина

Угрозы для КлиентаПровайдер применяет все возможные технические меры, чтобы обеспечить безопасность данных, размещенных в файлах Cookie. Однако следует учитывать, что обеспечение безопасности этих данных зависит от обеих сторон, включая действия Клиента. Провайдер не несет ответственности за перехват данных, подделку сессии Клиента или их удаление в результате осознанной или неосознанной активности Клиента, вирусов, троянов и другого шпионского ПО, которым могло быть или было инфицировано Устройство Клиента. Чтобы избежать этих угроз, Клиенты должны соблюдать правила безопасного использования Интернета

Хранение персональных данныхПровайдер гарантирует, что прилагает все усилия, чтобы обрабатываемые Персональные данные, добровольно введенные Клиентами, были в безопасности, а доступ к ним был ограничен и осуществлялся в соответствии с их назначением и целями обработки. Провайдер также гарантирует, что предпринимает все необходимые меры для защиты таких данных от утраты, применяя соответствующие физические и организационные меры безопасности

Хранение паролейПровайдер заявляет, что пароли хранятся в зашифрованном виде в соответствии с новейшими стандартами и рекомендациями в данной области. Расшифровать пароли доступа к учетным записям в Интернет-магазине практически невозможно

§5. Цели использования файлов Cookie

Улучшение и упрощение доступа к Интернет-магазину

Персонализация Интернет-магазина для Клиентов

Возможность входа в Интернет-магазин

Ведение статистики (Клиенты, количество посещений, типы устройств, соединения и т.д.)

§6. Файлы Cookie внешних сайтов

Администратор на данном Сайте использует скрипты JavaScript и веб-компоненты партнеров, которые могут размещать собственные файлы Cookie на Устройстве Клиента. Помните, что в настройках вашего браузера вы можете сами решить, какие файлы Cookie разрешены отдельным веб-сайтам. Ниже приведен список партнеров или их сервисов, внедренных на Сайте, которые могут размещать файлы Cookie:

Ведение статистики:

Услуги, предоставляемые третьими лицами, не контролируются Администратором. Эти организации могут в любой момент изменить свои условия обслуживания, политику конфиденциальности, цель обработки данных и способы использования файлов Cookie. Использование Google Analytics и Facebook Pixel может подразумевать передачу данных за пределы ЕС/ЕЭЗ (например, в США). См. Политику конфиденциальности данных этих сервисов, чтобы узнать подробнее о механизмах передачи данных (например, стандартные договорные положения).

Примечание: Используется только базовое отслеживание для просмотра общего количества посещений и регионов; Провайдер не собирает в больших масштабах или чувствительных данных в этом контексте.

§7. Цели обработки персональных данных

Персональные данные, добровольно предоставленные Клиентами, обрабатываются в одной из следующих целей:

  • Введение электронных услуг - услуги по регистрации и ведению аккаунта Клиента в Интернет-магазине и связанные функции
  • Коммуникация Провайдера с Клиентами по вопросам, связанным с Интернет-магазином и защитой данных
  • Обеспечение законных интересов Провайдера

Данные Клиентов, собираемые анонимно и автоматически, обрабатываются в одной из следующих целей:

  • Ведение статистики
  • Обеспечение законных интересов Провайдера

§8. Виды собираемых данных

Интернет-магазин собирает данные о Клиентах. Часть данных собирается автоматически и анонимно, а часть — это Персональные данные, добровольно предоставленные Клиентами при подписке на определенные услуги, предлагаемые в Интернет-магазине.

Анонимные данные собираются автоматически:

  • IP-адрес
  • Тип браузера
  • Разрешение экрана
  • Приблизительное местоположение
  • Открытые подстраницы Интернет-магазина
  • Время, проведенное на соответствующей подстранице Интернет-магазина
  • Тип операционной системы
  • Язык браузера
  • Демографические данные (возраст, пол)

Данные, собираемые при регистрации:

  • Имя/Фамилия
  • Адрес электронной почты
  • Номер телефона

Данные, собираемые при оформлении заказа:

  • Имя/Фамилия
  • Адрес электронной почты
  • Адрес доставки
  • Номер телефона
  • Способ оплаты
  • Язык Интернет-магазина
  • Валюта Интернет-магазина

Часть данных (без идентифицирующих данных) может храниться в файлах Cookie. Часть данных (без идентифицирующих данных) может передаваться поставщику статистических услуг.

Данные учетной записи пользователя, хранящиеся в нашей базе, не содержат паролей в открытом виде. Мы храним только то, что необходимо (имя, контактные данные и т.д.) для оказания наших услуг.

§9. Доступ третьих лиц к персональным данным

Как правило, единственным получателем Персональных данных, предоставленных Клиентами, является Провайдер. Данные, собираемые в рамках предоставляемых услуг, не передаются и не перепродаются третьим лицам.

Исключением может быть передача данных службе доставки для отправки товаров Клиенту.

§10. Порядок обработки Персональных данных

Персональные данные, добровольно предоставленные Клиентами:

  • Персональные данные не будут передаваться Провайдером за пределы Европейского Союза, если только они не были опубликованы в результате индивидуального действия Клиента (например, размещения комментария или записи), что сделает данные доступными любому посетителю Интернет-магазина. Однако обратите внимание, что использование сторонних скриптов или сервисов, таких как Google Analytics или Facebook Pixel, может предполагать передачу анонимизированных или псевдонимизированных данных за пределы ЕС/ЕЭЗ.
  • Персональные данные не будут использоваться для автоматизированного принятия решений
  • Персональные данные не будут продаваться третьим лицам

Анонимные данные (без персональных данных) собираются автоматически:

  • Анонимные данные (без персональных данных) могут передаваться за пределы Европейского Союза (например, в рамках аналитики или маркетинговых пикселей).
  • Анонимные данные (без персональных данных) не будут использоваться для автоматизированного принятия решений
  • Анонимные данные (без персональных данных) не будут продаваться третьим лицам

§11. Правовая основа обработки персональных данных

Интернет-магазин собирает и обрабатывает Данные Клиентов на основе:

  • Регламента (ЕС) 2016/679 Европейского Парламента и Совета от 27 апреля 2016 г. о защите физических лиц в связи с обработкой персональных данных и о свободном перемещении таких данных, а также об отмене Директивы 95/46/EC (Общий регламент по защите данных)
    • Статья 6(1)(a)субъект данных дал согласие на обработку своих персональных данных для одной или нескольких конкретных целей
    • Статья 6(1)(b)обработка необходима для исполнения договора, стороной которого является субъект данных, либо для осуществления действий по запросу субъекта данных до заключения договора
    • Статья 6(1)(f)обработка необходима для целей законных интересов, преследуемых Провайдером или третьим лицом
  • Закон от 10 мая 2018 г. «О защите персональных данных» (Журнал законов 2018 г., ст. 1000)
  • Закон от 16 июля 2004 г. «О телекоммуникациях» (Журнал законов 2004 г. № 171, ст. 1800)
  • Закон от 4 февраля 1994 г. «Об авторском праве и смежных правах» (Журнал законов 1994 г. № 24, ст. 83)

§12. Срок обработки Персональных данных

Персональные данные, добровольно предоставленные Клиентами:

  • Как правило, указанные Персональные данные хранятся только в течение периода предоставления услуги в рамках Интернет-магазина Провайдером. Они удаляются или деперсонифицируются в течение 30 дней после завершения оказания услуг (например, удаление зарегистрированного аккаунта Клиента, отписка от рассылки и т.д.)
  • Исключением является ситуация, когда для законных целей необходима дальнейшая обработка этих данных Провайдером. В таком случае Провайдер будет хранить указанные данные с момента, когда Клиент запросит их удаление, не более 3 лет в случае нарушения или подозрения в нарушении Клиентом положений правил Интернет-магазина

Анонимные статистические данные, не являющиеся персональными, хранятся Провайдером в целях ведения статистики Интернет-магазина бессрочно

§13. Права Клиентов в связи с обработкой Персональных данных

Интернет-магазин собирает и обрабатывает Данные Клиентов на основе:

  • Право на доступ к Персональным даннымКлиенты имеют право на доступ к своим Персональным данным по запросу, направленному Провайдеру
  • Право на исправление Персональных данныхКлиенты имеют право требовать от Провайдера немедленного исправления неверных Персональных данных и/или дополнения неполных Персональных данных, что выполняется по запросу, направленному Провайдеру
  • Право на удаление Персональных данныхКлиенты имеют право требовать от Провайдера немедленного удаления Персональных данных, что выполняется по запросу, направленному Провайдеру. В случае аккаунтов Клиентов удаление данных означает анонимизацию данных, позволяющих идентифицировать Клиента. Провайдер оставляет за собой право приостановить исполнение запроса на удаление данных, чтобы защитить законные интересы Провайдера (например, если Клиент нарушил Правила или данные были получены в результате переписки). В случае сервиса «Newsletter» Клиент может самостоятельно удалить свои Персональные данные, используя ссылку в каждом отправляемом письме.
  • Право на ограничение обработки Персональных данныхКлиенты имеют право ограничить обработку Персональных данных в случаях, предусмотренных статьей 18 GDPR, включая оспаривание точности Персональных данных, что выполняется по запросу, направленному Провайдеру
  • Право на переносимость Персональных данныхКлиенты имеют право получить от Провайдера Персональные данные о Клиенте в структурированном, общепринятом машиночитаемом формате, что выполняется по запросу, направленному Провайдеру
  • Право возражать против обработки Персональных данныхКлиенты имеют право возражать против обработки своих Персональных данных в случаях, предусмотренных статьей 21 GDPR, что выполняется по запросу, направленному Провайдеру
  • Право на подачу жалобыКлиенты имеют право подать жалобу в надзорный орган, ответственный за защиту Персональных данных.

§14. Контакт с Провайдером

Вы можете связаться с Провайдером через контактную форму на странице

§15. Требования к сервису

  • Ограничение хранения и доступа к файлам Cookie на Устройстве Клиента может привести к некорректной работе некоторых функций Интернет-магазина.
  • Провайдер не несет ответственности за некорректно работающие функции Интернет-магазина, если Клиент каким-либо образом ограничивает возможность сохранения и считывания файлов Cookie.

§16. Изменения в Политике конфиденциальности

  • Провайдер оставляет за собой право изменять настоящую Политику конфиденциальности в любое время без необходимости уведомлять Клиентов об использовании анонимных данных или файлов Cookie.
  • Провайдер оставляет за собой право вносить любые изменения в настоящую Политику конфиденциальности, касающиеся обработки Персональных данных, о чем сообщит Клиентам, имеющим аккаунты в Интернет-магазине или подписанным на сервис рассылки, по электронной почте в течение 7 дней с момента изменения положений. Дальнейшее использование услуг означает ознакомление и согласие с изменениями в Политике конфиденциальности. Если Клиент не согласен с изменениями, он обязан удалить свой аккаунт из Интернет-магазина.
  • Изменения в Политике конфиденциальности будут опубликованы на этой странице Интернет-магазина
  • Изменения вступают в силу с момента их публикации