Политика конфиденциальности

Политика защиты и обработки персональных данных

ОБЩИЕ ПОЛОЖЕНИЯ

1.1. Политика защиты и обработки персональных данных составлена в соответствии с требованиями Закона «О защите персональных данных» и определяет порядок обработки персональных данных и меры по обеспечению безопасности персональных данных в Интернет магазине https://tt-pro.com.ua/ (далее – Политика).

1.2. Интернет магазин https://tt-pro.com.ua/ (далее – Интернет магазин) ставит важнейшей целью и условием осуществления своей деятельности соблюдение прав и свобод человека и гражданина при обработке его персональных данных, в том числе защиту прав на неприкосновенность частной жизни, личную и семейную тайну.

1.3. Политика определяет требования Интернет магазина к обработке и порядку обеспечения защиты персональных данных субъектов персональных данных на всех этапах их обработки, в том числе с помощью организационных и технических мер.

1.4. Политика распространяется на неопределенный круг лиц – субъектов персональных данных, которые вступают или могут вступать в любые отношения с Интернет магазином.

ОПРЕДЕЛЕНИЕ ТЕРМИНОВ И СОКРАЩЕНИЯ

Владелец персональных данных определяет цель обработки персональных данных, устанавливает состав этих данных и процедуры их обработки, если иное не определено законом
2.2. Согласие субъекта персональных данных – добровольное волеизъявление физического лица (при условии его информированности) относительно предоставления разрешения на обработку его персональных данных в соответствии со сформулированной целью их обработки, выраженное в письменной форме или в форме, позволяющей сделать вывод о предоставлении согласия. В сфере электронной коммерции согласие субъекта персональных данных может быть предоставлено при регистрации в информационно-коммуникационной системе субъекта электронной коммерции путем проставления отметки о предоставлении разрешения на обработку своих персональных данных в соответствии со сформулированной целью их обработки, при условии, что такая система не создает возможностей для обработки персональных данных до момента проставления отметки. Кроме того, согласие на обработку персональных данных может быть предоставлено путем:

  • присоединения Клиента к Договору публичной оферты о продаже товаров и предоставлении услуг Интернет магазина, путем регистрации Клиента на Сайте или путем подтверждения заказа на Сайте (в том числе, но не ограничиваясь, нажимая кнопку «Оформить заказ» или «Оплатить заказ»),
  • путем заключения Контрагентом соответствующей сделки с Интернет магазином;
  • путем участия Пользователя в соответствующем опросе, проводимом Интернет магазином или его партнерами;
  • путем подписания Работником согласия на обработку персональных данных (заявления о приеме на работу и т.п.);
  • путем предоставления Пользователем документов/информации, содержащих персональные данные, в случае намерения заключить соответствующую сделку/трудовой договор с Интернет магазином.

2.3. Персональные данные (далее – ПД) – сведения или совокупность сведений о физическом лице, которое идентифицировано или может быть конкретно идентифицировано.

2.4. Клиент – субъект персональных данных (физическое лицо или представитель такого лица), который выступает потребителем товаров/услуг, предоставляемых Интернет магазином, и персональные данные которого обрабатываются Интернет магазином, а также любой посетитель, зарегистрировавшийся на сайте Интернет магазина https://tt-pro.com.ua/ или предоставивший Согласие субъекта персональных данных.

2.5. Контрагент – субъект персональных данных (физическое лицо, физическое лицо – предприниматель, представитель юридического лица, физические лица без статуса хозяйствующего субъекта), который действует в гражданско-правовых и хозяйственно-правовых отношениях с Интернет магазином.

2.6. Пользователи – Клиенты, Контрагенты и Работники при совместном упоминании в тексте Политики.

2.7. Обработка персональных данных – любое действие или совокупность действий, таких как сбор, регистрация, накопление, хранение, адаптация, изменение, обновление, использование и распространение (распространение, реализация, передача), обезличивание, уничтожение персональных данных, в том числе с использованием информационных (автоматизированных) систем.

2.8. Работник – физическое лицо, которое непосредственно собственным трудом выполняет трудовую функцию согласно заключенному с Интернет магазином трудовому договору (контракту) или имеет намерение вступить в трудовые отношения (предоставляет свои персональные данные с целью трудоустройства, в качестве ответа на информацию Интернет магазина о наличии вакансий)

2.9. Распорядитель персональных данных - физическое или юридическое лицо, которому владельцем персональных данных или законом предоставлено право обрабатывать эти данные от имени владельца.

2.10. Сайт - веб-сайт https://tt-pro.com.ua/ , расположенный в сети Интернет.

2.11. Субъект персональных данных - физическое лицо, персональные данные которого обрабатываются.

2.12 Третье лицо - любое лицо, за исключением Субъекта персональных данных, владельца или распорядителя персональных данных и Уполномоченного Верховной Рады Украины по правам человека (далее – Уполномоченный), которому Интернет магазином или распорядителем персональных данных осуществляется передача персональных данных.

ОСНОВНАЯ ЧАСТЬ

3.1. Обработка персональных данных в Интернет магазине.

3.1.1 Интернет магазин является владельцем персональных данных, а в случаях, предусмотренных действующим законодательством Украины, и/или на основании заключенных договоров, Интернет магазин является распорядителем персональных данных.

3.1.2 Порядок обработки персональных данных в Интернет магазине определяется настоящей Политикой на основании действующего законодательства Украины.

3.1.3 Интернет магазин осуществляет обработку персональных данных - любое действие или совокупность действий, осуществляемых с персональными данными, включая сбор, систематизацию, хранение, изменение, использование, обезличивание, блокирование, распространение, предоставление, удаление персональных данных.

3.1.4 Интернет магазин принимает все необходимые меры, чтобы гарантировать, что персональные данные Пользователей будут обрабатываться надежно и в соответствии с настоящей Политикой, и не будут переданы третьей стороне, пока она не обеспечит надлежащие средства контроля по защите персональных данных.

3.1.5 Первичными источниками сведений о физическом лице являются: выданные на его имя документы, подписанные им документы, сведения, которые лицо предоставляет о себе.

3.1.6 Процессы обработки персональных данных являются частью бизнес-процессов Интернет магазина. Процессы обработки персональных данных могут быть автоматизированными или неавтоматизированными.

3.1.7 Интернет магазин может поручить обработку персональных данных распорядителю персональных данных в соответствии с договором, заключенным в письменной форме. Распорядитель персональных данных может обрабатывать персональные данные только с целью и в объеме, определенных в договоре.

3.1.8 Интернет магазин не обрабатывает персональные данные о расовом или этническом происхождении, политических, религиозных или мировоззренческих убеждениях, членстве в политических партиях и профессиональных союзах, осуждении к уголовному наказанию, а также данные, касающиеся половой жизни, биометрических или генетических данных.

3.1.9 Данные Пользователей собираются и обрабатываются исключительно на территории Украины и в соответствии с действующим законодательством Украины.

3.1.10 Срок обработки персональных данных устанавливается Интернет магазином в зависимости от категории Субъектов персональных данных, цели обработки персональных данных и определяется действующим законодательством Украины.

3.1.11 Основаниями для обработки персональных данных являются:

  • согласие Субъекта персональных данных на обработку его персональных данных.
  • разрешение на обработку персональных данных, предоставленное владельцу персональных данных в соответствии с законом исключительно для осуществления его полномочий;
  • заключение и исполнение сделки, стороной которой является Субъект персональных данных или которая заключена в пользу Субъекта персональных данных либо для осуществления мер, предшествующих заключению сделки по требованию Субъекта персональных данных;
  • защита жизненно важных интересов Субъекта персональных данных;
  • необходимость выполнения обязанности Владельца персональных данных, предусмотренной законом;
  • необходимость защиты законных интересов Владельца персональных данных или третьего лица, которому передаются персональные данные, кроме случаев, когда потребности защиты основных прав и свобод Субъекта персональных данных в связи с обработкой его данных преобладают такие интересы.

3.1.12 О передаче персональных данных третьему лицу Интернет магазин в течение десяти рабочих дней уведомляет Субъекта персональных данных, кроме следующих случаев:

  • передачи персональных данных по запросам при выполнении задач оперативно-розыскной или контрразведывательной деятельности, борьбы с терроризмом;
  • выполнения органами государственной власти и органами местного самоуправления своих полномочий, предусмотренных законом;
  • осуществления обработки персональных данных в исторических, статистических или научных целях;
  • обращения в суд за защитой своих прав;
  • возможность передачи персональных данных третьим лицам предусмотрена условиями заключенного Интернет магазином и Субъектом персональных данных договора;
  • передачи персональных данных в иных случаях, определенных п. 3.4. настоящей Политики.

3.1.13 Персональные данные, подлежащие обработке, подлежат уничтожению или обезличиванию после достижения целей обработки или в случае утраты необходимости в достижении этих целей, если иное не предусмотрено действующим законодательством Украины.

3.2 Персональные данные Пользователей, которые получает и обрабатывает Интернет магазин.

3.2.1 Интернет магазин для осуществления своей деятельности и для выполнения своих обязательств обрабатывает персональные данные Субъекта персональных данных, предоставленные им при регистрации на сайте (интернет-ресурсе) Интернет магазина или предоставленные иным способом.

3.2.2 Персональные данные Пользователей могут включать, не ограничиваясь нижеприведенным:

  • фамилию, имя, отчество (при наличии),
  • дату рождения и/или возраст,
  • пол,
  • семейное положение,
  • паспортные данные и регистрационный номер учетной карточки налогоплательщика,
  • адрес электронной почты,
  • номер телефона,
  • адрес проживания (доставки),
  • дату рождения,
  • информацию, необходимую для осуществления коммуникации между Пользователями и Интернет магазином,
  • данные, полученные в результате проведения Интернет магазином и/или третьими уполномоченными Интернет магазином лицами различных опросов, с целью повышения эффективности коммуникации Интернет магазина с Пользователями;
  • информацию, полученную Интернет магазином в результате осуществления маркетинговой деятельности;
  • информацию, полученную Интернет магазином законным способом от партнеров и/или третьих лиц;
  • иные сведения, цель обработки которых совпадает с целью обработки персональных данных, и которые будут предоставлены Пользователем самостоятельно или получены Интернет магазином в процессе ведения своей деятельности.

3.2.2.1 Дополнительно к приведенному в п. 3.2.2. Политики, Интернет магазин обрабатывает следующие Персональные данные категории «Клиенты»:

  • перечень и статус заказов из профиля на Сайте,
  • информация (в том числе фото), размещенная в профиле и в отзывах / комментариях на Сайте, обращения в службу поддержки клиентов, жалобы, претензии, иные обращения,
  • файлы cookie и данные об использовании Сайта,
  • данные для осуществления расчетов,
  • номера отделений для доставки,
  • процессинговые данные (логин в виде номера телефона или адреса электронной почты и пароль в зашифрованном виде),
  • информация, размещенная или предоставленная Клиентом в процессе его участия в бонусных программах, викторинах, акциях, специальных предложениях, которые проводятся на Сайте, организатором которых является Интернет магазин,

3.2.2.2 Дополнительно к приведенному в п. 3.2.2. Политики, Интернет магазин обрабатывает следующие Персональные данные категории «Работники»:

  • данные, полученные Интернет магазином от кандидатов на трудоустройство;
  • регистрационный номер учетной карточки налогоплательщика или данные об отказе в получении такого номера;
  • данные документа, удостоверяющего личность, в том числе копии документов в бумажном и/или электронном виде;
  • место регистрации, место постоянного проживания или временного пребывания;
  • состав семьи и количество иждивенцев, фамилии, имя, отчество таких лиц, их пол, возраст, место регистрации и проживания, контактные данные;
  • профессию, специализацию, квалификационный класс;
  • трудовой стаж и места работы;
  • отношение к воинской обязанности;
  • образование (включая ученые звания, курсы повышения квалификации и т.п.), владение языками;
  • наличие прав управления транспортными средствами и стаж управления;
  • занимаемые должности;
  • изображение (фото, видео) и звукозапись, сделанные работодателем во время выполнения трудовых обязанностей;
  • адрес расположения рабочего места;
  • размер основной и дополнительной заработной платы, премии, бонусы, иные доходы;
  • образец личной подписи;
  • реквизиты банковских счетов.

3.2.2.3 Дополнительно к приведенному в п. 3.2.2. Политики, Интернет магазин обрабатывает следующие Персональные данные категории «Контрагенты»:

  • данные, полученные Интернет магазином от потенциальных контрагентов, имеющих намерение заключить гражданско-правовые и хозяйственные договоры с Интернет магазином;
  • регистрационный номер учетной карточки налогоплательщика или данные об отказе в получении такого номера;
  • место регистрации, место постоянного проживания или временного пребывания;
  • данные документа, удостоверяющего личность, в том числе копии документов в бумажном и/или электронном виде;
  • образец личной подписи;
  • данные о регистрации субъекта в качестве физического лица - предпринимателя;
  • контактные лица для осуществления коммуникаций в рамках выполнения условий заключенных сделок (фамилии, имя, отчество таких лиц, номера телефонов, адрес электронной почты);
  • банковские реквизиты;

3.2.2.4 Данные, которые автоматически передаются Интернет магазину в процессе их использования с помощью установленного на устройстве программного обеспечения, в том числе информация из cookie, информация об устройстве Пользователя:

  • адрес интернет-протокола компьютера Пользователя (например, IP-адрес);
  • тип браузера, версия браузера;
  • страницы сервисов, время посещения Пользователя, время, затраченное на эти страницы;
  • уникальные идентификаторы устройств и другие диагностические данные, тип мобильного устройства, IP-адрес мобильного устройства, мобильная операционная система, тип мобильного интернет-браузера;
  • cookies и другие данные этих файлов

Сведения, которые Интернет магазин собирает, содержат данные, например, о количестве Пользователей, посетивших Сайт, страницах, которые были посещены, данные о том, посещал ли Пользователь сервисы Интернет магазина ранее, и помогают Интернет магазину определить услуги, в которых Пользователь наиболее заинтересован. Эти данные также дают Интернет магазину возможность улучшить и расширить пользовательский опыт. Данные файлов cookie (cookie-файлы) и аналогичные технологии отслеживания Интернет магазин использует для отслеживания активности и хранения информации. Cookie-файлы представляют собой небольшое количество данных, которые могут включать анонимный уникальный идентификатор. Cookie-файлы отправляются в браузер с веб-сайта и сохраняются на устройстве Пользователя. Технологии отслеживания, которые также используются, — это маяки, теги и сценарии для сбора и отслеживания информации, а также для улучшения сервисов. Пользователь может отказаться от всех cookie-файлов (при изменении настроек браузера). При отказе от использования cookie-файлов Пользователь соглашается с тем, что некоторые части (функции) сервисов могут быть ему недоступны для использования.

3.3 Цель и правовые основания сбора и обработки Персональных данных

3.3.1 В зависимости от того, каким образом Пользователи взаимодействуют с Интернет магазином, объем, способ, цель и правовые основания сбора и обработки Персональных данных Интернет магазином могут изменяться.

3.3.2 Интернет магазин осуществляет сбор и обработку следующих категорий Персональных данных Пользователей:

  • Клиенты (физические лица и представители таких лиц);
  • Контрагенты (субъекты, находящиеся в гражданско-правовых и хозяйственно-правовых отношениях с Интернет магазином — представители юридических лиц, физические лица-предприниматели, физические лица без статуса хозяйствующего субъекта, и их представители);
  • Работники.

3.3.3 Интернет магазин осуществляет обработку персональных данных Пользователя, включая сбор, получение, запись, систематизацию, накопление, хранение, уточнение (обновление, изменение), извлечение, использование, передачу (предоставление, доступ), блокирование, удаление, уничтожение как с использованием средств автоматизации, так и без использования таких средств, а также путем смешанной обработки в следующих целях (со следующей целью):

  • регистрация Клиента на Сайте;
  • идентификация Пользователя при регистрации в сервисах или аутентификация зарегистрированного Пользователя;
  • обеспечение работы Сайта или отдельных его составляющих;
  • обработка заказов, сделанных Клиентом на Сайте, и передача данных соответствующим продавцам, исполнителям, партнерам, предприятиям и службам, которые осуществляют доставку, обеспечивают оплату и т.п. (в том числе иностранным субъектам отношений, связанных с персональными данными) для надлежащего выполнения заказа;
  • предоставление Пользователю доступа к персонализированным ресурсам;
  • установление с Пользователем обратной связи, включая направление уведомлений, запросов, касающихся использования сервисов, обработку запросов и заявок от Пользователя;
  • подтверждение достоверности и полноты персональных данных, предоставленных Пользователем;
  • предоставление Пользователю эффективной клиентской и технической поддержки;
  • мониторинг использования сервисов Интернет магазина и его партнеров;
  • направление рекламных сообщений Пользователю, предоставление Пользователю персональных предложений, дополнительных возможностей пользования сервисом, услугами;
  • улучшение пользовательского опыта, качества обслуживания и работы сервисов, удобства их использования, разработка новых сервисов и услуг;
  • проведение маркетинговых мероприятий, исследований и кампаний, анализ потребительских настроений;
  • анализ пользовательских данных, проведение статистических и иных исследований взаимодействия Пользователя с Интернет магазином и третьими лицами;
  • обеспечение обмена комментариями / впечатлениями от совершенных покупок;
  • проведение опросов, связанных с деятельностью Интернет магазина и его партнеров;
  • осуществление хозяйственной деятельности Интернет магазина;
  • подготовка в соответствии с требованиями законодательства и внутренней документации Интернет магазина статистической, административной и иной отчетной информации по вопросам деятельности Интернет магазина;
  • обеспечение коммуникаций с Контрагентами и их представителями;
  • ведение бухгалтерского, финансового, налогового и управленческого учета;
  • ведение деловой переписки, в том числе предоставление ответов на запросы государственных органов;
  • реализация трудовых отношений, трудоустройства и стажировки;
  • реализация административно-правовых отношений;
  • реализация отношений в сфере управления человеческими ресурсами, в частности кадровым потенциалом;
  • обеспечение прав и законных интересов Интернет магазина и заинтересованных лиц;
  • соблюдение требований законодательства Украины;
  • реализация иных отношений, требующих обработки персональных данных и направленных на получение доходов и реализацию положений законодательства Украины, Устава Интернет магазина и его внутренних положений и политик.

3.4 Условия обработки персональных данных Пользователей и их передачи третьим лицам

3.4.1 Обработка персональных данных пользователей осуществляется в соответствии с ЗУ «О защите персональных данных».

3.4.2 В отношении всех персональных данных Пользователя сохраняется их конфиденциальность и обеспечивается безопасность.

3.4.3 Интернет магазин имеет право передать персональные данные Пользователя и/или поручить их обработку третьим лицам в следующих случаях:

  • осуществление юридических обязательств (в том числе обработки и выполнения Заказа Клиента);
  • предотвращение или расследование возможных правонарушений;
  • с целью обеспечения возможности защиты прав и законных интересов Интернет магазина и его партнеров;
  • предоставление информации правоохранительным и другим компетентным государственным органам по их запросу, соответствующему требованиям действующего законодательства Украины;
  • защита личной безопасности Пользователей или третьих лиц

3.4.4 Интернет магазин может передавать персональные данные Пользователей следующим третьим лицам (в том числе, но не исключительно):

  • распорядителям (предприятиям, учреждениям и организациям всех форм собственности, органам государственной власти или органам местного самоуправления, физическим лицам - предпринимателям, которым Интернет магазином или действующим законодательством предоставлено или будет предоставлено право обрабатывать персональные данные);
  • третьим лицам, привлеченным Интернет магазином и/или участвующим при предоставлении Интернет магазином услуг по переводу средств, банкам, небанковским финансовым учреждениям;
  • третьим лицам, привлекаемым Интернет магазином для выполнения заказов, сделанных на Сайте (перевозчики, подрядчики, субъекты хозяйствования, осуществляющие выдачу заказов или являющиеся владельцами заказанных на Сайте товаров или услуг и/или осуществляющие организацию доставки и оплаты таких заказов и т.п.);
  • архивным учреждениям и другим лицам, предоставляющим Интернет магазину услуги хранения информации и документов (связанные с этим услуги);
  • участникам, аффилированным лицам Интернет магазина, лицам, имеющим существенное участие в Интернет магазине и/или осуществляющим контроль над Интернет магазином;
  • иным частным лицам и организациям для обеспечения выполнения ими своих функций или предоставления услуг Интернет магазину в соответствии с заключенными между такими лицами (организациями) и Интернет магазином договорами, которые могут обрабатывать и использовать персональные данные с целью, указанной в п. 3.3.3. настоящей Политики.

3.5 Меры, применяемые для защиты персональных данных Пользователя

3.5.1 Обработка и защита персональных данных в Интернет магазине основывается на риск-ориентированном подходе для предотвращения, выявления и устранения угроз несанкционированного доступа к персональным данным и/или их незаконной обработки.

3.5.2 При обработке персональных данных Интернет магазин принимает необходимые правовые, организационные и технические меры для защиты персональной информации от неправомерного или случайного доступа, уничтожения, искажения, блокирования, копирования, предоставления, распространения персональной информации, а также от иных неправомерных действий в отношении персональной информации Пользователя в соответствии с требованиями законодательства о персональных данных.

3.5.3 Обработка персональных данных пользователей осуществляется на оборудовании, размещенном в помещениях с ограниченным доступом, определенными работниками Интернет магазина и только в соответствии с их профессиональными или трудовыми обязанностями. Таким лицам запрещается разглашать эти данные даже после прекращения трудовых отношений с Интернет магазином.

УВЕДОМЛЕНИЕ О ПРАВАХ СУБЪЕКТА ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1 Интернет магазин уведомляет Субъектов персональных данных об их правах как Субъектов персональных данных, предусмотренных ст. 8 Закона Украины «О защите персональных данных», в том числе о том, что Субъект персональных данных имеет право:

  • знать об источниках сбора, местонахождении своих персональных данных, цели их обработки, местонахождении или месте проживания (пребывания) владельца или распорядителя персональных данных либо дать соответствующее поручение на получение этой информации уполномоченным им лицам, кроме случаев, установленных законом;
  • получать информацию об условиях предоставления доступа к персональным данным, в частности информацию о третьих лицах, которым передаются его персональные данные;
  • на доступ к своим персональным данным;
  • '); }); $('.article_description').magnificPopup({ type:'image', delegate: 'a.img_popup', gallery: { enabled:true } }); });