Політика конфіденційності

Ця Політика конфіденційності визначає правила зберігання та доступу до даних на Пристроях Клієнтів через Інтернет-магазин з метою надання послуг в електронній формі Постачальником послуг, а також правила збору та обробки персональних даних Клієнтів які були надані ними особисто та добровільно за допомогою інструментів, доступних в Інтернет-магазині.

Ця Політика конфіденційності є невід'ємною частиною Правил (Умов) Інтернет-магазину що визначають правила, права та обов'язки Клієнтів, які користуються Інтернет-магазином.

§1. Визначення

Інтернет-магазинCartel Hookah Store – веб-сайт, що працює за адресою /ua/privacy-policy

Зовнішній сервіс (служба)веб-сайти партнерів, постачальників або отримувачів послуг, які співпрацюють із Постачальником послуг

Постачальник послугвласник Інтернет-магазину, що надає послуги в електронній формі через цей Інтернет-магазин

Клієнтбудь-яка фізична / юридична особа, яка отримує доступ до Інтернет-магазину та користується послугами, що надаються через Інтернет-магазин Постачальником послуг

Пристрійелектронний пристрій із програмним забезпеченням, через який Клієнт отримує доступ до Інтернет-магазину

Cookies (Файли cookie)текстові дані, що зберігаються у вигляді файлів, розміщених на Пристрої Клієнта

GDPR (Загальний регламент про захист даних)Регламент (ЄС) 2016/679 Європейського Парламенту та Ради від 27 квітня 2016 року про захист фізичних осіб у зв'язку з обробкою персональних даних і про вільне переміщення таких даних, а також про скасування Директиви 95/46/EC (Загальний регламент про захист даних)

Персональні даніозначає інформацію про ідентифіковану або таку, що може бути ідентифікована, фізичну особу ("суб'єкт даних"); особа вважається такою, що може бути ідентифікована, якщо її можна ідентифікувати прямо чи опосередковано, зокрема на підставі такого ідентифікатора, як ім'я, ідентифікаційний номер Пристрою, дані про місцезнаходження, онлайн-ідентифікатор

Обробка (Processing)означає операцію або низку операцій з Персональними даними або наборами Персональних даних, що виконується автоматизованими чи неавтоматизованими засобами, таких як збирання, реєстрація, організація, упорядкування, зберігання, адаптація чи змінення, вилучення, перегляд, використання, розкриття шляхом передачі, поширення чи інше надання, узгодження чи комбінування, обмеження, стирання чи знищення

Обмеження обробкиозначає позначення збережених Персональних даних з метою обмеження їх подальшої обробки

Згода (Угода)згода суб'єкта даних означає добровільне, конкретне, усвідомлене й однозначне виявлення волі, за яким суб'єкт даних у формі заяви або чіткої дії підтверджує згоду на обробку Персональних даних, що його стосуються

Порушення захисту Персональних данихозначає порушення безпеки, що призводить до випадкового чи незаконного знищення, втрати, зміни, несанкціонованого розголошення або несанкціонованого доступу до Персональних даних, що передаються, зберігаються чи будь-яким чином обробляються

Анонімізаціяце незворотний процес обробки даних, який знищує/перезаписує Персональні дані, роблячи неможливою ідентифікацію або зв'язок цього запису з конкретним Клієнтом

§2. Інспектор із захисту даних

Відповідно до статті 37 GDPR, Постачальник послуг не відповідає умовам, які вимагають призначення Інспектора із захисту даних (DPO). Відтак, на даний час DPO не призначено.

З питань, пов'язаних з обробкою даних, зокрема Персональних даних, слід звертатися безпосередньо до Постачальника послуг (наприклад, через контактну форму, електронну пошту або інший зазначений у цій Політиці конфіденційності канал).

§3. Типи файлів Cookie

Внутрішні файли Cookieфайли, що розміщуються й зчитуються з Пристрою Клієнта телекомунікаційною системою Інтернет-магазину

Зовнішні файли Cookieфайли, що розміщуються й зчитуються з Пристрою Клієнта телекомунікаційними системами Зовнішніх служб. Скрипти Зовнішніх служб, які можуть розміщувати файли Cookie на Пристрої Клієнта, свідомо інтегровані в Інтернет-магазин за допомогою скриптів і сервісів, установлених у цьому Інтернет-магазині

Сесійні файли Cookieфайли, що розміщуються й зчитуються з Пристрою Клієнта Інтернет-магазином під час однієї сесії цього Пристрою. Після завершення сесії файли Cookie видаляються

Постійні файли Cookieфайли, що розміщуються й зчитуються з Пристрою Клієнта Інтернет-магазином до моменту їх ручного видалення. Файли Cookie не видаляються автоматично після завершення сесії Пристрою, якщо Пристрій Клієнта не налаштований на їх видалення після закінчення сесії

Механізм згоди на файли CookieІнтернет-магазин забезпечує спливаюче вікно згоди на файли Cookie, що дає Клієнтам змогу вибрати, чи приймати всі файли Cookie, чи відхиляти неважливі. Необхідні файли Cookie — це ті, що є критично важливими для роботи Інтернет-магазину (наприклад, підтримка сесії, безпека). Обираючи «Прийняти всі», Клієнт погоджується на зберігання всіх файлів Cookie, зокрема аналітичних і маркетингових. Обираючи «Відхилити неважливі», Клієнт дозволяє лише необхідні файли. Клієнт також може в будь-який час вручну відключити або видалити файли Cookie в налаштуваннях браузера.

Зверніть увагу, що одним із внутрішніх файлів Cookie, які ми використовуємо, є «isAuthenticated» — просте булеве значення, що вказує на те, чи Клієнт наразі авторизований. Цей файл Cookie не зберігає жодних паролів чи конфіденційних даних, а лише індикатор статусу автентифікації.

§4. Безпека зберігання даних

Механізми зберігання та зчитування файлів CookieМеханізми зберігання, зчитування та обміну даними між файлами Cookie, збереженими на Пристрої Клієнта, та Інтернет-магазином реалізуються вбудованими механізмами веб-браузерів і не дають змоги завантажувати інші дані з Пристрою Клієнта чи дані з інших веб-сайтів, які відвідує Клієнт, включно з конфіденційними даними. Практично неможливо також перенести на Пристрій Клієнта віруси, троянські програми або інше шкідливе ПЗ

Внутрішні файли CookieФайли Cookie, які використовує Постачальник послуг, безпечні для Пристроїв Клієнтів і не містять скриптів, контенту чи інформації, що можуть загрожувати безпеці Персональних даних або Пристрою, яким користується Клієнт

Зовнішні файли CookieПостачальник послуг докладає всіх можливих зусиль, щоб перевірити та відібрати партнерів Інтернет-магазину з урахуванням безпеки Клієнтів. Постачальник послуг обирає відомих великих партнерів із глобальним суспільним довір'ям. Проте він не має повного контролю над вмістом файлів Cookie від зовнішніх партнерів, безпекою таких файлів, їхнім вмістом і ліцензованим використанням скриптів, які встановлені в Інтернет-магазині та походять із Зовнішніх служб. Постачальник послуг не несе відповідальності за це в межах, дозволених законом

Керування файлами Cookie

  • Клієнт може будь-коли самостійно змінювати налаштування зберігання, видалення та доступу до даних, які зберігаються у файлах Cookie, для кожного веб-сайту
  • Відомості про те, як вимкнути файли Cookie в найпопулярніших комп'ютерних браузерах, доступні націй сторінці
  • Клієнт може будь-коли видалити всі файли Cookie, збережені раніше, за допомогою інструментів на Пристрої Клієнта, через який Клієнт користується послугами Інтернет-магазину

Загрози для КлієнтаПостачальник послуг застосовує всі можливі технічні заходи, щоб забезпечити безпеку даних, розміщених у файлах Cookie. Проте слід пам'ятати, що гарантування безпеки цих даних залежить від обох сторін, зокрема від дій Клієнта. Постачальник послуг не несе відповідальності за перехоплення цих даних, видавання себе за сесію Клієнта чи їх видалення внаслідок свідомої чи несвідомої діяльності Клієнта, вірусів, троянів або іншого шпигунського ПЗ, яким може бути або було інфіковано Пристрій Клієнта. Щоб уникнути цих загроз, Клієнти мають дотримуватися правил безпечного користування Інтернетом

Зберігання персональних данихПостачальник послуг гарантує, що він докладає всіх зусиль, аби Персональні дані, які Клієнти надають добровільно, були в безпеці, а доступ до них був обмежений і здійснювався відповідно до їхнього призначення та цілей обробки. Постачальник також гарантує, що докладає максимуму зусиль, щоб захистити такі дані від втрати, застосовуючи відповідні фізичні та організаційні заходи безпеки

Зберігання паролівПостачальник послуг заявляє, що паролі зберігаються в зашифрованому вигляді відповідно до новітніх стандартів і рекомендацій у цій галузі. Розшифрувати паролі доступу до облікових записів Інтернет-магазину практично неможливо

§5. Цілі використання файлів Cookie

Покращення та спрощення доступу до Інтернет-магазину

Персоналізація Інтернет-магазину для Клієнтів

Можливість увійти до Інтернет-магазину

Ведення статистики (Клієнти, кількість відвідувань, типи пристроїв, підключень тощо)

§6. Файли Cookie сторонніх веб-сайтів

Адміністратор на цьому Веб-сайті використовує скрипти JavaScript і вебкомпоненти партнерів, які можуть розміщувати власні файли Cookie на Пристрої Користувача. Зверніть увагу, що в налаштуваннях свого браузера ви можете самостійно вирішувати, які файли Cookie дозволені окремим веб-сайтам. Нижче наведено список партнерів чи їхніх сервісів, реалізованих на Веб-сайті, що можуть розміщувати файли Cookie:

Ведення статистики:

Послуги, які надаються третіми сторонами, перебувають поза контролем Адміністратора. Ці суб'єкти можуть у будь-який момент змінити свої умови обслуговування, політику конфіденційності, мету обробки даних і способи використання файлів Cookie. Використання Google Analytics і Facebook Pixel може передбачати передання даних за межі ЄС/ЄЕЗ (наприклад, до США). Будь ласка, ознайомтеся з Політиками конфіденційності цих сервісів, щоб дізнатися більше про механізми передання даних (наприклад, Типові договірні положення).

Примітка: Використовується лише базове відстеження загальних відвідувань і регіонів; Постачальник послуг не збирає великомасштабні чи чутливі дані в цьому контексті.

§7. Цілі обробки персональних даних

Персональні дані, добровільно надані Клієнтами, обробляються з однією з наведених нижче цілей:

  • Запровадження електронних послуг - послуги з реєстрації та підтримки облікового запису Клієнта в Інтернет-магазині та пов'язані з цим функції
  • Комунікація Постачальника послуг із Клієнтами з питань, пов'язаних з Інтернет-магазином і захистом даних
  • Забезпечення законних інтересів Постачальника послуг

Дані Клієнтів, зібрані анонімно та автоматично, обробляються з однією з таких цілей:

  • Ведення статистики
  • Забезпечення законних інтересів Постачальника послуг

§8. Типи зібраних даних

Інтернет-магазин збирає дані про Клієнтів. Частина даних збирається автоматично й анонімно, а частина – це Персональні дані, які Клієнти надають добровільно під час користування окремими послугами, що пропонуються в Інтернет-магазині.

Анонімні дані збираються автоматично:

  • IP-адреса
  • Тип браузера
  • Роздільна здатність екрана
  • Орієнтовне місцезнаходження
  • Відкриті підсторінки Інтернет-магазину
  • Час, проведений на відповідній підсторінці Інтернет-магазину
  • Тип операційної системи
  • Мова браузера
  • Демографія (вік, стать)

Дані, що збираються під час реєстрації:

  • Ім'я/Прізвище
  • Адреса електронної пошти
  • Номер телефону

Дані, що збираються під час оформлення замовлення:

  • Ім'я/Прізвище
  • Адреса електронної пошти
  • Адреса доставки
  • Номер телефону
  • Спосіб оплати
  • Мова Інтернет-магазину
  • Валюта Інтернет-магазину

Частину даних (без ідентифікаційних даних) може бути збережено у файлах Cookie. Частину даних (без ідентифікаційних даних) може бути передано постачальнику статистичних послуг.

Дані облікового запису користувача, що зберігаються в нашій базі, не містять паролів у відкритому вигляді. Ми зберігаємо лише те, що потрібно (ім'я, контактні дані тощо) для надання наших послуг.

§9. Доступ третіх осіб до персональних даних

Як правило, єдиним одержувачем Персональних даних, наданих Клієнтами, є Постачальник послуг. Дані, зібрані в межах наданих послуг, не передаються й не перепродаються третім сторонам.

Винятком може бути передання даних службі доставки для відправлення товарів Клієнту.

§10. Як обробляються Персональні дані

Персональні дані, добровільно надані Клієнтами:

  • Персональні дані не передаватимуться Постачальником послуг за межі Європейського Союзу, якщо тільки вони не були опубліковані через індивідуальну дію Клієнта (наприклад, коментар чи запис), що робить ці дані доступними будь-якому відвідувачу Інтернет-магазину. Однак зверніть увагу, що використання сторонніх скриптів або сервісів, як-от Google Analytics чи Facebook Pixel, може передбачати передання анонімізованих чи псевдонімізованих даних за межі ЄС/ЄЕЗ.
  • Персональні дані не використовуватимуться для автоматизованого ухвалення рішень
  • Персональні дані не продаватимуться третім особам

Анонімні дані (без персональних даних) збираються автоматично:

  • Анонімні дані (без персональних даних) можуть передаватися за межі Європейського Союзу (наприклад, у контексті аналітики або маркетингових пікселів).
  • Анонімні дані (без персональних даних) не використовуватимуться для автоматизованого ухвалення рішень
  • Анонімні дані (без персональних даних) не продаватимуться третім особам

§11. Правова основа обробки персональних даних

Інтернет-магазин збирає й обробляє Дані Клієнтів на підставі:

  • Регламенту (ЄС) 2016/679 Європейського Парламенту та Ради від 27 квітня 2016 року щодо захисту фізичних осіб у зв'язку з обробкою персональних даних і щодо вільного переміщення таких даних, а також про скасування Директиви 95/46/EC (Загальний регламент про захист даних)
    • Стаття 6(1)(a)суб'єкт даних дав згоду на обробку своїх персональних даних для однієї чи кількох конкретних цілей
    • Стаття 6(1)(b)обробка необхідна для виконання договору, стороною якого є суб'єкт даних, або для вчинення дій на вимогу суб'єкта даних перед укладенням договору
    • Стаття 6(1)(f)обробка необхідна для цілей законних інтересів, які переслідує Постачальник послуг або третя сторона
  • Закон від 10 травня 2018 р. «Про захист персональних даних» (Журнал законів 2018 р., ст. 1000)
  • Закон від 16 липня 2004 р. «Про телекомунікації» (Журнал законів 2004 р. № 171, ст. 1800)
  • Закон від 4 лютого 1994 р. «Про авторське право і суміжні права» (Журнал законів 1994 р. № 24, ст. 83)

§12. Період обробки персональних даних

Персональні дані, добровільно надані Клієнтами:

  • Як правило, зазначені Персональні дані зберігаються лише протягом періоду надання послуги в межах Інтернет-магазину Постачальником послуг. Вони видаляються або деперсоналізуються протягом 30 днів з моменту завершення надання послуг (наприклад, видалення зареєстрованого облікового запису Клієнта, відписка від розсилки тощо).
  • Винятком є ситуація, коли потрібні законні цілі для подальшої обробки цих даних Постачальником послуг. У такому разі Постачальник буде зберігати зазначені дані з моменту, коли Клієнт вимагає їх видалення, не довше ніж 3 роки, у разі порушення чи підозри в порушенні Клієнтом положень правил Інтернет-магазину

Анонімні статистичні дані, які не є персональними, зберігаються Постачальником послуг з метою ведення статистики Інтернет-магазину безстроково

§13. Права Клієнтів, пов'язані з обробкою Персональних даних

Інтернет-магазин збирає й обробляє Дані Клієнтів на підставі:

  • Право на доступ до персональних данихКлієнти мають право отримати доступ до своїх Персональних даних на підставі запиту, поданого Постачальнику послуг
  • Право на виправлення персональних данихКлієнти мають право вимагати від Постачальника послуг негайного виправлення неправильних Персональних даних та/або доповнення неповних Персональних даних, що здійснюється на підставі запиту, поданого Постачальнику
  • Право на видалення Персональних данихКлієнти мають право вимагати від Постачальника послуг негайного видалення Персональних даних, що здійснюється на підставі запиту, поданого Постачальнику. У разі облікових записів Клієнта видалення даних полягає в анонімізації даних, які дають змогу ідентифікувати Клієнта. Постачальник залишає за собою право призупинити виконання запиту про видалення даних для захисту законних інтересів Постачальника (наприклад, коли Клієнт порушив Правила або дані були отримані під час листування). У разі послуги «Розсилка/Newsletter» Клієнт може самостійно видалити свої персональні дані, скориставшись посиланням у кожному надісланому листі.
  • Право на обмеження обробки Персональних данихКлієнти мають право на обмеження обробки Персональних даних у випадках, передбачених статтею 18 GDPR, зокрема коли оскаржується точність Персональних даних, що здійснюється на підставі запиту, поданого Постачальнику
  • Право на перенесення Персональних данихКлієнти мають право отримати від Постачальника послуг Персональні дані про Клієнта у структурованому, загальновживаному й машиночитному форматі, що здійснюється на підставі запиту, поданого Постачальнику
  • Право заперечувати проти обробки Персональних данихКлієнти мають право заперечити проти обробки їх Персональних даних у випадках, передбачених статтею 21 GDPR, що здійснюється на підставі запиту, поданого Постачальнику
  • Право на подання скаргиКлієнти мають право подати скаргу до наглядового органу, що відповідає за захист Персональних даних.

§14. Контакт із Постачальником послуг

Ви можете зв'язатися з Постачальником послуг через контактну форму на сторінці

§15. Вимоги до сервісу

  • Обмеження зберігання та доступу до файлів Cookie на Пристрої Клієнта може призвести до некоректної роботи деяких функцій Інтернет-магазину.
  • Постачальник послуг не несе відповідальності за некоректну роботу функцій Інтернет-магазину, якщо Клієнт будь-яким чином обмежує можливість зберігання та зчитування файлів Cookie.

§16. Зміни до Політики конфіденційності

  • Постачальник послуг залишає за собою право змінювати цю Політику конфіденційності в будь-який час без необхідності інформувати Клієнтів про використання анонімних даних або файлів Cookie.
  • Постачальник послуг залишає за собою право вносити будь-які зміни до цієї Політики конфіденційності, що стосуються обробки Персональних даних, про що повідомить Клієнтів, які мають облікові записи в Інтернет-магазині або підписані на послугу розсилки, електронною поштою протягом 7 днів із моменту зміни положень. Подальше користування послугами означає ознайомлення й згоду зі змінами в Політиці конфіденційності. Якщо Клієнт не згоден зі змінами, він зобов'язаний видалити свій обліковий запис із Інтернет-магазину.
  • Зміни до Політики конфіденційності будуть опубліковані на цій підсторінці Інтернет-магазину
  • Зміни набувають чинності з моменту їх публікації