Політика конфіденційності
1. ОСНОВНІ ПОНЯТТЯ ТА ВИЗНАЧЕННЯ
1.1 Інтернет-магазин FleeCozy ведеться компанією GEX STORE sp. z o.o. із зареєстрованим офісом за адресою: pl. gen. Walerego Wróblewskiego 3A/7, 50-413 Wrocław, Польща, внесеною до реєстру підприємців Національного судового реєстру, який веде Районний суд для Wrocław-Fabryczna у Вроцлаві, VI Господарський відділ KRS, за номером KRS 0001018317, NIP: 7011128517, REGON: 524426242, надалі іменованою „Адміністратор”.
1.2 Персональні дані означають інформацію про ідентифіковану або таку, що може бути ідентифікована, фізичну особу на підставі одного або кількох особливих чинників, що визначають її фізичну, фізіологічну, генетичну, психічну, економічну, культурну або соціальну ідентичність, включно з IP-адресою пристрою, даними про місцезнаходження, онлайн-ідентифікатором, а також інформацією, зібраною за допомогою файлів cookie та інших подібних технологій.
1.3 Політика - ця Політика конфіденційності, яка визначає правила обробки Персональних даних та використання файлів cookies і подібних технологій відстеження в межах Сервісу.
1.4 GDPR - Регламент Європейського парламенту і Ради (ЄС) 2016/679 від 27 квітня 2016 року про захист фізичних осіб у зв'язку з обробкою персональних даних і про вільний рух таких даних, а також про скасування Директиви 95/46/WE.
1.5 Вебсайт - вебсайт, запущений Адміністратором у домені https://fleecozy.pl/, доступний через інтернет-браузери.
1.6 Магазин - інтернет-магазин FleeCozy, доступний через Вебсайт, за допомогою якого Gex Store здійснює дистанційний продаж товарів.
1.7 Користувач - будь-яка особа, яка відвідує Вебсайт або користується однією чи кількома послугами або функціями, описаними в Політиці.
1.8 Пристрій - електронний пристрій, за допомогою якого Користувач отримує доступ до Сервісу.
2. ЗАГАЛЬНА ІНФОРМАЦІЯ
2.1 У зв'язку з використанням Вами Вебсайту ми збираємо дані, необхідні для надання пропонованих послуг, а також інформацію про Вашу активність у Сервісі. Ми є Адміністратором Ваших Персональних даних і приділяємо велику увагу їх належному захисту. Ми дбаємо про те, щоб наші процеси обробки даних відповідали чинному законодавству, зокрема GDPR. Наша мета - надати повну інформацію про те, як ми обробляємо Ваші Персональні дані, а також надати інструменти, які дозволяють Вам користуватися належними Вам правами. Нижче ми подаємо інформацію про те, як ми обробляємо Ваші Персональні дані.
2.2 Ми обробляємо Ваші персональні дані відповідно до закону, дбаючи про їх актуальність і точність. У зв'язку з цим ми можемо нагадувати Вам про їх оновлення, якщо це необхідно для надання послуг або вимагається законом, шляхом надсилання повідомлення на вказану Вами адресу електронної пошти або шляхом публікації повідомлення на Вебсайті після входу до Вашого облікового запису.
3. ЯК ЗВ'ЯЗАТИСЯ З АДМІНІСТРАТОРОМ ДАНИХ?
3.1 Якщо у Вас є запитання щодо обробки Ваших персональних даних або Ви бажаєте скористатися належними Вам правами, Ви можете зв'язатися з Адміністратором:
a) електронною поштою: info@fleecozy.com;
b) письмово за адресою: GEX STORE sp. z o.o., pl. gen. Walerego Wróblewskiego 3A/7, 50-413 Wrocław, Польща;
c) через контактну форму, доступну на Вебсайті.
3.2 Адміністратор не призначив Інспектора із захисту даних, оскільки не зобов'язаний робити це на підставі ст. 37 GDPR.
4. ЯКИМ ЧИНОМ МИ ЗБИРАЄМО ВАШІ ПЕРСОНАЛЬНІ ДАНІ?
4.1 Ми збираємо Ваші Персональні дані безпосередньо від Вас, а також автоматично за допомогою технологій, що використовуються на Вебсайті, з метою належного надання наших послуг і забезпечення справного функціонування нашого Вебсайту. Ви передаєте нам свої дані насамперед через спеціальні форми під час здійснення покупок у нашому Магазині, який працює на підставі Правил користування Магазином. Ви можете підписатися на нашу розсилку або зв'язатися з нами, наприклад, за допомогою контактної форми. Ми також отримуємо Ваші дані тоді, коли Ви користуєтеся іншими послугами, доступними на Вебсайті, наприклад переглядаєте товари в Магазині.
5. ЧИ Є НАДАННЯ ПЕРСОНАЛЬНИХ ДАНИХ ОБОВ'ЯЗКОВИМ?
5.1 Ви самі вирішуєте, чи хочете надати нам Персональні дані, надання яких є необов'язковим. Однак слід пам'ятати, що в деяких випадках надання Персональних даних є необхідним для належного виконання пропонованих нами послуг або для укладення і виконання договору, як описано нижче.
6. ЯК МИ ОБРОБЛЯЄМО ВАШІ ПЕРСОНАЛЬНІ ДАНІ?
ВИКОРИСТАННЯ ВЕБСАЙТУ
6.1. Якщо Ви користуєтеся Вебсайтом, але не є зареєстрованим користувачем (тобто не маєте облікового запису на Вебсайті), ми обробляємо Ваші Персональні дані (включно з IP-адресою або іншими ідентифікаторами та інформацією, зібраною за допомогою файлів cookie або інших подібних технологій):
6.1.1 з метою надання послуг електронним шляхом у частині відображення Вам контенту, зібраного в Сервісі - у такому випадку правовою підставою обробки є необхідність обробки для виконання договору (ст. 6 п. 1 літ. b GDPR);
6.1.2 для основних аналітичних і статистичних цілей, пов'язаних із функціонуванням Вебсайту, у межах технічних і агрегованих даних, якщо це не вимагає використання файлів cookie або подібних технологій, що потребують згоди - правовою підставою обробки є законний інтерес Адміністратора (ст. 6 п. 1 літ. f GDPR), який полягає в аналізі активності Користувачів та покращенні роботи Вебсайту;
6.1.2a у сфері аналітики, що здійснюється з використанням файлів cookie або подібних технологій, які потребують згоди Користувача - правовою підставою обробки є згода Користувача (ст. 6 п. 1 літ. a GDPR).
6.1.3 з метою можливого встановлення та пред'явлення претензій або захисту від претензій - правовою підставою обробки є законний інтерес Адміністратора (ст. 6 п. 1 літ. f GDPR), який полягає у захисті його прав та майнових інтересів;
6.1.4 для маркетингових цілей Адміністратора та інших суб'єктів, зокрема пов'язаних із показом поведінкової реклами - правила обробки Персональних даних для маркетингових цілей описані в розділі МАРКЕТИНГ.
6.2 Ваша активність на Вебсайті, включно з Вашими Персональними даними, реєструється в системних логах (спеціальній комп'ютерній програмі, призначеній для зберігання хронологічного запису, що містить інформацію про події та дії, пов'язані з інформаційною системою, яка використовується для надання наших послуг). Інформація, зібрана в логах, обробляється насамперед для цілей, пов'язаних із наданням послуг. Ми також обробляємо її для технічних та адміністративних цілей, для забезпечення безпеки інформаційної системи та управління нею, а також для аналітичних і статистичних цілей - у цьому випадку правовою підставою обробки є законний інтерес Адміністратора (ст. 6 п. 1 літ. f GDPR).
РЕЄСТРАЦІЯ ТА ВЕДЕННЯ ОБЛІКОВОГО ЗАПИСУ
6.3 Під час реєстрації в Сервісі ми просимо надати дані, необхідні для створення та ведення облікового запису. Якщо Ви вирішите надати додаткові дані для покращення обслуговування, вони будуть оброблятися на підставі Вашої згоди. Ви можете видалити ці дані в будь-який момент. Надання даних, позначених як обов'язкові, є необхідним для створення та ведення облікового запису; їх ненадання унеможливлює створення облікового запису. Надання інших даних є добровільним.
6.4 Ваші персональні дані обробляються:
6.4.1 з метою надання послуг, пов'язаних із веденням та підтримкою облікового запису в Сервісі - правовою підставою обробки є необхідність обробки для виконання договору (ст. 6 п. 1 літ. b GDPR), а в межах даних, наданих факультативно, правовою підставою обробки є згода (ст. 6 п. 1 літ. a GDPR);
6.4.2 для аналітичних і статистичних цілей - правовою підставою обробки є законний інтерес Адміністратора (ст. 6 п. 1 літ. f GDPR), який полягає у проведенні аналізу активності Користувачів у Сервісі та способу використання ними свого облікового запису, а також у проведенні аналізу вподобань Користувачів з метою покращення застосовуваних функцій;
6.4.3 з метою можливого встановлення та пред'явлення претензій або захисту від претензій - правовою підставою обробки є законний інтерес Адміністратора (ст. 6 п. 1 літ. f GDPR), який полягає у захисті його прав та майнових інтересів;
6.4.4 для маркетингових цілей Адміністратора та інших суб'єктів - правила обробки Персональних даних для маркетингових цілей описані в розділі МАРКЕТИНГ.
6.5 Якщо Користувач розміщує на Вебсайті Персональні дані інших осіб (зокрема їх ім'я та прізвище, адресу, номер телефону або адресу електронної пошти), він може зробити це лише за умови, що це не порушує законодавство та особисті права цих осіб.
ОФОРМЛЕННЯ ЗАМОВЛЕНЬ
6.6 У разі оформлення замовлення на товари або послуги, які ми пропонуємо, Ваші персональні дані будуть оброблятися. Надання даних, позначених як обов'язкові, є необхідним для прийняття та виконання замовлення, а їх ненадання унеможливить його виконання. Надання інших даних є необов'язковим.
6.7 Ваші персональні дані обробляються:
6.7.1 з метою виконання оформленого замовлення - правовою підставою обробки є необхідність обробки для виконання договору (ст. 6 п. 1 літ. b GDPR), а в межах даних, наданих факультативно, правовою підставою обробки є Ваша згода (ст. 6 п. 1 літ. a GDPR);
6.7.2 з метою виконання правових обов'язків, покладених на Адміністратора, що випливають, зокрема, з податкового законодавства та закону про бухгалтерський облік - правовою підставою обробки є правовий обов'язок (ст. 6 п. 1 літ. c GDPR);
6.7.3 для аналітичних і статистичних цілей - правовою підставою обробки є законний інтерес Адміністратора (ст. 6 п. 1 літ. f GDPR), який полягає у проведенні аналізу активності Користувачів у Сервісі, а також способу використання облікового запису (якщо застосовується) та купівельних уподобань Користувачів з метою вдосконалення застосовуваних функцій;
6.7.4 з метою можливого встановлення та пред'явлення претензій або захисту від претензій - правовою підставою обробки є законний інтерес Адміністратора (ст. 6 п. 1 літ. f GDPR), який полягає у захисті його прав та майнових інтересів.
Ви можете відкликати згоду в будь-який момент
РЕКЛАМАЦІЇ ТА ПОВЕРНЕННЯ
6.8 У разі подання рекламації, заяви на повернення або відмови від договору ми обробляємо Ваші персональні дані в обсязі, необхідному для обробки звернення, ідентифікації замовлення, зв'язку з Вами, розгляду справи та здійснення можливого повернення платежу.
Надання даних у формі повернення, контактній формі або повідомленні електронної пошти є добровільним, однак ненадання даних, необхідних для ідентифікації замовлення або обробки звернення, може унеможливити або суттєво ускладнити належний розгляд повернення, рекламації або відмови від договору.
6.9 Ваші персональні дані обробляються:
6.9.1 з метою розгляду рекламації щодо Товару, включно з рекламацією, пов'язаною з невідповідністю Товару договору - правовою підставою обробки є правовий обов'язок, покладений на Адміністратора (ст. 6 п. 1 літ. c GDPR), а також, у необхідному обсязі, виконання договору купівлі-продажу (ст. 6 п. 1 літ. b GDPR);
6.9.2 з метою обробки відмови від договору, повернення Товару та повернення платежу - правовою підставою обробки є правовий обов'язок, покладений на Адміністратора, що випливає із законодавства про права споживачів (ст. 6 п. 1 літ. c GDPR), а також виконання договору купівлі-продажу в обсязі, необхідному для розрахунку повернення (ст. 6 п. 1 літ. b GDPR);
6.9.3 з метою виконання інших правових обов'язків, покладених на Адміністратора, що випливають, зокрема, з податкового законодавства та закону про бухгалтерський облік - правовою підставою обробки є правовий обов'язок (ст. 6 п. 1 літ. c GDPR);
6.9.4 для аналітичних і статистичних цілей - правовою підставою обробки є законний інтерес Адміністратора (ст. 6 п. 1 літ. f GDPR), який полягає у проведенні аналізу активності Користувачів у Сервісі, а також способу використання облікового запису та купівельних уподобань Користувачів з метою вдосконалення застосовуваних функцій;
6.9.5 з метою можливого встановлення та пред'явлення претензій або захисту від претензій - правовою підставою обробки є законний інтерес Адміністратора (ст. 6 п. 1 літ. f GDPR), який полягає у захисті його прав та майнових інтересів.
КОНТАКТНА ФОРМА
6.10 Ми надаємо можливість зв'язатися з нами через контактну форму. Використання цієї форми вимагає надання Персональних даних, необхідних для зв'язку з Вами та надання відповіді на Ваш запит. Надання даних, позначених як обов'язкові, є необхідним для прийняття та обробки Вашого запиту; ненадання цих даних призведе до неможливості обробки Вашого запиту. Надання інших даних (наприклад, у тексті запиту) є добровільним. Просимо не надсилати у змісті звернення дані спеціальних категорій (ст. 9 GDPR).
6.11 Ваші персональні дані обробляються:
6.11.1 з метою ідентифікації та обробки Вашого запиту, надісланого за допомогою доступної форми - правовою підставою обробки є законний інтерес Адміністратора (ст. 6 п. 1 літ. f GDPR), який полягає в необхідності вирішити заявлене Вами питання та вести кореспонденцію, адресовану Адміністратору у зв'язку з його господарською діяльністю;
6.11.2 для аналітичних і статистичних цілей - правовою підставою обробки є законний інтерес Адміністратора (ст. 6 п. 1 літ. f GDPR), який полягає у веденні статистики щодо запитів, поданих Користувачами через Сервіс, з метою вдосконалення його функціональності.
ПРОТИДІЯ ЗЛОВЖИВАННЯМ
6.12 Щоб забезпечити належне функціонування нашого Магазину та запобігати зловживанням, ми контролюємо, чи не вчиняють Користувачі дій, які можуть ускладнювати користування Магазином іншими клієнтами. Це стосується, зокрема, оформлення замовлень незвичної або надмірної вартості, які вказують на відсутність наміру залишити товар, а також оформлення замовлень у кількостях, що можуть свідчити про купівлю з метою подальшого перепродажу при одночасному декларуванні статусу споживача.
Аналіз ґрунтується на історії замовлень, платежів і повернень та служить виключно для виявлення потенційних зловживань.
Зазначений аналіз може включати автоматизовану обробку даних, однак рішення про блокування або видалення облікового запису не приймається виключно автоматизованим способом. Можливе рішення передує оцінка, здійснена уповноваженим працівником Адміністратора, який перевіряє результати аналізу та враховує додаткові обставини.
Перед прийняттям остаточного рішення ми надсилаємо на адресу електронної пошти, прив'язану до облікового запису, попереджувальне повідомлення, надаючи Користувачу можливість пояснити ситуацію.
Ви маєте право представити свою позицію, оскаржити результат аналізу, вимагати повторної перевірки даних персоналом Адміністратора та подати апеляцію на рішення. Для цього зв'яжіться з нами способом, описаним у пункті 3.
Описані дії не призводять до прийняття рішень, які спричиняють для Користувача правові наслідки або подібним чином істотно впливають на нього у значенні ст. 22 GDPR.
ГЕОЛОКАЦІЯ
6.13 Ваші персональні дані, включно з інформацією про місцезнаходження, обробляються з метою надання Вам можливості знайти найближчі стаціонарні пункти отримання. Використання цієї функції є необов'язковим і не є необхідним для належного користування Вебсайтом.
Правовою підставою обробки цих даних є Ваша згода (ст. 6 п. 1 літ. a GDPR), надана у формі згоди на використання служб місцезнаходження на Вашому мобільному пристрої шляхом дозволу браузеру або застосунку доступу до служб місцезнаходження.
Ми обробляємо Ваші дані щодо місцезнаходження виключно за Вашою згодою. Згоду можна відкликати в будь-який момент шляхом скасування дозволів доступу до інформації про місцезнаходження на Вашому мобільному пристрої. Відкликання згоди не впливає на законність обробки, здійсненої на підставі згоди до її відкликання.
Дані про місцезнаходження можуть включати: приблизне місцезнаходження на підставі IP-адреси або точні GPS-дані - залежно від дозволів, наданих пристрою.
Дані щодо місцезнаходження нами не зберігаються.
7. МАРКЕТИНГ
7.1 Після надання відповідної згоди (ст. 6 п. 1 літ. a GDPR), яку Ви можете відкликати в будь-який момент, ми обробляємо Ваші Персональні дані для маркетингових цілей, які можуть включати:
7.1.1 показ Вам маркетингового контенту, що відповідає Вашим інтересам (поведінкова реклама);
7.1.2 виконання дій, пов'язаних із прямим маркетингом товарів і послуг (надсилання комерційної інформації електронними засобами та телемаркетингові дії). Надсилання комерційної інформації та здійснення телемаркетингових дій потребує окремих згод відповідно до національного законодавства.
7.2 Для маркетингових цілей ми іноді застосовуємо профілювання. Це означає, що шляхом автоматизованої обробки даних ми оцінюємо певні чинники, що стосуються Вас, щоб аналізувати Вашу поведінку або формувати прогнози на майбутнє. Це дозволяє нам краще адаптувати відображуваний контент до Ваших індивідуальних смаків та інтересів.
РЕМАРКЕТИНГ (ПОВЕДІНКОВА РЕКЛАМА)
7.3 Разом із нашими довіреними партнерами ми обробляємо Ваші Персональні дані, включно з Персональними даними, зібраними за допомогою файлів cookie та інших подібних технологій (дані про активність у Сервісі, переглянуті товари, кліки, інформація про пристрій і приблизне місцезнаходження), для маркетингових цілей, пов'язаних із показом Вам поведінкової реклами (тобто реклами, адаптованої до Ваших уподобань). У цьому випадку обробка Персональних даних також включає профілювання, результатом якого є лише показ персоналізованої реклами на підставі Ваших Персональних даних, отриманих нами та нашими партнерами.
Обробка здійснюється виключно на підставі Вашої згоди (ст. 6 п. 1 літ. a).
Ви можете відкликати згоду в будь-який момент, що не впливає на законність попередньої обробки.
7.4 Список довірених партнерів Адміністратора наведений нижче у вкладці „Інформація про використання файлів cookies” у розділі „Наші партнери”.
ПРЯМИЙ МАРКЕТИНГ
7.5 Якщо Ви надасте на це згоду, ми можемо використовувати Ваші персональні дані для надсилання Вам маркетингового контенту щодо пропонованих нами товарів і послуг за допомогою засобів електронної комунікації, зокрема:
-
електронної пошти (розсилка),
-
повідомлень MMS/SMS,
-
телефонних дзвінків.
Правовою підставою обробки Ваших персональних даних для цієї мети є Ваша згода (ст. 6 п. 1 літ. a GDPR) у зв'язку зі спеціальними положеннями, що регулюють надсилання комерційної інформації та здійснення прямого маркетингу.
Ви можете відкликати згоду в будь-який момент без впливу на законність обробки, здійсненої до її відкликання, натиснувши посилання для відписки, що міститься в кожному електронному листі, зв'язавшись із нами за адресою info@fleecozy.com або через контактну форму.
7.6 Ми також можемо здійснювати прямий маркетинг через традиційну пошту, надсилаючи маркетингові матеріали на кореспондентську адресу, надану під час реєстрації облікового запису або оформлення замовлення.
Правовою підставою обробки персональних даних для цієї мети є законний інтерес Адміністратора (ст. 6 п. 1 літ. f GDPR), який полягає в маркетингу власних товарів і послуг.
У будь-який момент Ви маєте право заперечити проти обробки Ваших персональних даних для цієї мети. Подання заперечення призводить до припинення обробки даних для цілей прямого маркетингу. Заперечення можна подати, зв'язавшись із нами за адресою info@fleecozy.com або через контактну форму.
GOOGLE ADS CUSTOMER MATCH
7.7 Маркетинг пропонованих нами товарів і послуг може здійснюватися за допомогою інструмента Google Ads Customer Match. Обробка даних у межах Google Ads Customer Match здійснюється виключно на підставі Вашої згоди (ст. 6 п. 1 літ. a GDPR). Одержувачем даних є Google Ireland Limited та Google LLC.
Google Ads Customer Match дозволяє Адміністратору передати хешовану базу даних адрес електронної пошти (список клієнтів) до інструментів Google з метою перевірки, чи в сервісах Google (наприклад, YouTube, Gmail тощо) створено облікові записи користувачів із такими самими адресами електронної пошти. Якщо адреси електронної пошти підтвердяться, користувачам сервісів Google після входу можуть відображатися реклами Адміністратора. Інформація щодо показу реклами на підставі створеного списку клієнтів доступна за посиланням нижче:https://support.google.com/google-ads/answer/7474263.
У зв'язку з використанням Google Ads Customer Match може відбуватися передача даних до третіх країн (зокрема США) відповідно до чинних гарантій, таких як EU-US Data Privacy Framework або стандартні договірні положення.
Ви можете відкликати згоду в будь-який момент, що не впливає на законність обробки до її відкликання.
7.8 Щоб підвищити точність вимірювання ефективності наших маркетингових дій через функцію Google Ads Customer Match, як описано вище, ми також будемо використовувати інструмент Google під назвою „розширене відстеження конверсій”. Цей інструмент дозволяє Адміністратору підвищити точність вимірювання конверсій (тобто купівлі товару на сторінці магазину в результаті переходу з іншої сторінки). Для використання цього інструмента ми отримуємо дані про конверсію зі сторінки магазину в зашифрованій формі (включно з даними адрес електронної пошти) у спосіб, що забезпечує захист приватності, тобто з використанням алгоритму одностороннього шифрування. Інформацію про розширені конверсії можна знайти за посиланням нижче: https://support.google.com/google-ads/answer/9888656.
НЕСТАНДАРТНА АУДИТОРІЯ FACEBOOK
7.9 Маркетинг пропонованих нами товарів і послуг може здійснюватися за допомогою інструмента Facebook Custom Audience. Обробка даних у межах Facebook Custom Audience здійснюється виключно на підставі Вашої згоди (ст. 6 п. 1 літ. a GDPR).
Facebook Custom Audience - це інструмент, який дозволяє Адміністратору передати хешовану базу даних адрес електронної пошти до Facebook з метою перевірки, чи були облікові записи користувачів створені на Facebook з використанням таких самих адрес електронної пошти. Якщо адреси електронної пошти виявляться такими, що збігаються, реклами Адміністратора можуть відображатися користувачам Facebook після їх входу
У межах використання Facebook Custom Audience ми є співконтролером даних разом із Meta Platforms Ireland Limited. Правила співконтролю визначені Meta в документі Joint Controller Addendum, доступному на сторінці Meta.
У зв'язку з використанням Facebook Custom Audience дані можуть передаватися до третіх країн (зокрема США) відповідно до таких механізмів, як EU-US Data Privacy Framework або стандартні договірні положення.
Ви можете відкликати згоду в будь-який момент, що не впливає на законність обробки до її відкликання.
Більше інформації про нестандартні групи аудиторій можна знайти тут:https://pl-pl.facebook.com/business/help/341425252616329?id=2469097953376494
8. ОБРОБКА ДАНИХ ОСІБ, ЯКІ ВІДВІДУЮТЬ ПРОФІЛІ АДМІНІСТРАТОРА В СОЦІАЛЬНИХ МЕРЕЖАХ
8.1 Адміністратор веде публічні профілі в соціальних мережах Facebook, Instagram і Pinterest. У зв'язку з цим Адміністратор обробляє дані, залишені особами, які відвідують ці профілі (включно з коментарями, вподобаннями та онлайн-ідентифікаторами).
Дані паралельно обробляються Meta Platforms Ireland (Facebook, Instagram) та Pinterest Europe відповідно до їхніх власних політик конфіденційності.
У межах даних, що обробляються у зв'язку з функцією Page Insights, ми є співконтролером даних разом із Meta Platforms Ireland Ltd. Правила співконтролю визначені в документі Page Insights Controller Addendum.
8.2 Персональні дані таких осіб обробляються:
8.2.1 для забезпечення взаємодії (коментування, вподобання, надсилання повідомлень);
8.2.2 з метою ефективного управління профілями шляхом надання користувачам соціальних мереж інформації про ініціативи та інші дії Адміністратора, а також у зв'язку з просуванням різних подій, послуг і товарів;
8.2.3 для статистичних та аналітичних цілей;
8.2.4 Дані можуть оброблятися з метою пред'явлення або захисту від можливих правових претензій.
8.3 Правовою підставою обробки Персональних даних є законний інтерес Адміністратора (ст. 6 п. 1 літ. f GDPR), який полягає у:
8.3.1 просуванні власного бренду та підвищенні якості наданих послуг,
8.3.2 проведенні аналізу активності та вподобань,
8.3.3 за необхідності - у випадку заявлення претензій або захисту від претензій.
УВАГА: Наведена вище інформація не стосується обробки персональних даних адміністраторами соціальних мереж.
9. ІНФОРМАЦІЯ ПРО ВИКОРИСТАННЯ ФАЙЛІВ COOKIE
ЩО ТАКЕ ФАЙЛИ COOKIE?
9.1 Файли cookie (також звані „кукі”) - це невеликі текстові файли, що зберігаються на пристрої, яким Ви користуєтеся під час відвідування Сервісу. Файли cookie забезпечують належну роботу Сервісу, полегшують використання його функцій (наприклад, запам'ятовування відвідувань чи налаштувань Користувача) та допомагають адаптувати Сервіс до Ваших потреб. Самі по собі вони не можуть переносити віруси чи шкідливе програмне забезпечення, оскільки є звичайними текстовими файлами. Деякі файли cookie можуть передавати нам інформацію про тип використовуваного браузера або налаштування пристрою, що дозволяє правильно відображати контент і функції. У наступних частинах Політики ми пояснюємо, які типи файлів cookie використовуємо в Сервісі та коли їх використання потребує Вашої згоди.
ТИПИ ФАЙЛІВ COOKIE, ЯКІ ВИКОРИСТОВУЄ АДМІНІСТРАТОР
9.2 Ми використовуємо такі типи файлів cookie:
9.2.1 Необхідні файли cookie потрібні для належного функціонування Сервісу. Ці файли дозволяють Адміністратору забезпечити безпечне виконання дій, таких як виконання замовлення Користувача, запам'ятовування залогіненого Користувача в Сервісі після переходу на іншу сторінку або автоматичне заповнення адресних даних під час покупок. Блокування цих файлів cookie в браузері Користувача може спричинити неправильну роботу Сервісу. Ці файли cookie необхідні для роботи Сервісу і можуть бути деактивовані лише шляхом зміни налаштувань браузера, що може спричинити неправильну роботу Вебсайту.
Конкретні цілі використання технічних файлів cookie:
a) забезпечення безпеки та надійності Сервісу;
b) реалізація процесів, необхідних для забезпечення повної функціональності Сервісу, зокрема:
- адаптація вмісту Сервісу з метою надання Користувачу можливості повноцінно використовувати доступні функції та оптимізації користування Сервісом. Зокрема, ці файли дозволяють розпізнати базові параметри Пристрою Користувача та відповідно відобразити Сервіс;
- обслуговування базових функцій Магазину, таких як кошик, процес оформлення замовлення, запам'ятовування сесії Користувача, безпека входу та належна робота форм, доступних на Вебсайті.
- надання можливості користуватися функціями Сховища та Кошика на Вебсайті.
9.2.2 Аналітичні файли cookie використовуються Адміністратором як для аналізу поведінки Користувачів на Вебсайті в бізнес-цілях, так і для розуміння того, як Користувачі користуються Вебсайтом. Це дозволяє Адміністратору визначити, які функції потребують удосконалення або оновлення. Інформація, зібрана за допомогою аналітичних файлів cookie, збирається у спосіб, що дозволяє створювати статистику, але Адміністратор не використовує її для ідентифікації Користувачів; на її підставі Адміністратор не може ідентифікувати Користувача, від якого вона походить.
Аналітичні файли cookie застосовуються виключно після надання Вами згоди.
9.2.3 Персоналізаційні файли cookie дозволяють нам аналізувати поведінку Користувачів на Вебсайті та їхні купівельні вподобання, що дозволяє нам надавати Користувачам персоналізовані пропозиції товарів, змінювати функціональність Вебсайту та публікувати спонсорований контент. Ці дані ми використовуємо, щоб адаптувати контент і функції Сервісу до Ваших уподобань. Вони також можуть використовуватися для тестування та покращення наших послуг, але не використовуються для безпосередньої ідентифікації користувача.
9.2.4 Рекламні файли cookie дозволяють Адміністратору адаптувати відображувану рекламу до вподобань та інтересів Користувачів, тобто показувати Користувачам так звану поведінкову рекламу. Вони дозволяють суб'єктам, що співпрацюють з Адміністратором, таким як оператори рекламних мереж, наприклад Google, Facebook чи Instagram, адаптувати рекламний контент до вподобань Користувача. Рекламні файли cookie застосовуються виключно після надання згоди.
ПЕРІОД ЗБЕРІГАННЯ ФАЙЛІВ COOKIE
9.3 Описані вище файли cookies можна поділити на два типи залежно від періоду їх зберігання:
9.3.1 Сесійні файли cookie - зберігаються на Пристрої лише до завершення сесії браузера. Після закриття браузера ці файли автоматично видаляються.
9.3.2 Постійні файли cookie - залишаються на Пристрої після завершення сесії браузера. Вони можуть зберігатися протягом періоду, зазначеного в їх параметрах (різного залежно від типу файлу та постачальника), якщо Користувач не видалить їх раніше вручну.
Деякі постійні файли cookie встановлюються нашими партнерами (наприклад, Google, Meta), які визначають власні періоди їх зберігання відповідно до своїх політик конфіденційності.
У разі відкликання згоди Користувачем використання файлів cookie, які вимагали такої згоди, припиняється
КЕРУВАННЯ ФАЙЛАМИ COOKIE НА ВЕБСАЙТІ
9.4 Для належного функціонування Вебсайту необхідне лише використання необхідних файлів cookie. Інші типи файлів cookie (аналітичні, персоналізаційні та рекламні) використовуються виключно після надання Вами згоди. Згоду на використання цих файлів Ви можете надати, обмежити або відкликати в будь-який момент за допомогою панелі керування, доступної на нашому Вебсайті у вкладці „Ваші файли cookie”, розташованій у нижній частині Вебсайту.
Відкликання згоди не впливає на законність обробки, яка відбулася до її відкликання.
Незалежно від цього Ви також можете керувати файлами cookie безпосередньо через налаштування свого браузера, де маєте можливість блокувати, обмежувати або видаляти їх.
ПАРТНЕРИ
9.5 Деякі файли cookie, що використовуються в нашому Сервісі, розміщуються зовнішніми партнерами, з якими ми співпрацюємо у сфері аналітики, персоналізації та маркетингу.
Ці партнери використовують власні файли cookie та обробляють дані відповідно до своїх політик конфіденційності.
Залежно від інструмента, дані можуть також передаватися до третіх країн (наприклад, США) на підставі відповідних правових механізмів, таких як EU-US Data Privacy Framework або стандартні договірні положення.
Актуальний список партнерів:
|
Партнер |
Юридична назва |
Політика конфіденційності |
Категорія |
Період зберігання |
|
Google Ads / Google Marketing Platform |
Google Ireland Ltd |
маркетинг |
Залежить від типу файлу cookie (зазвичай 30-400 днів) |
|
|
Meta (Facebook, Instagram) |
Meta Platforms Ireland Ltd |
маркетинг |
Залежить від типу файлу cookie (зазвичай до 90 днів) |
|
|
Google Analytics (GA4) |
Google Ireland Ltd |
аналітика |
Визначається Google (наприклад, 2-14 місяців) |
|
|
|
Pinterest Europe Ltd |
маркетинг |
Залежить від типу файлу cookie (наприклад, 30-180 днів) |
10. КОМУ МИ БУДЕМО НАДАВАТИ ВАШІ ПЕРСОНАЛЬНІ ДАНІ?
10.1 Ваші персональні дані ми можемо передавати суб'єктам, які співпрацюють з нами при наданні послуг, в обсязі, необхідному для виконання визначених дій. Залежно від типу послуги такі суб'єкти можуть діяти як окремі адміністратори даних або як обробники, що обробляють дані від нашого імені на підставі договору доручення обробки (ст. 28 GDPR).
10.2 Залежно від обраного способу доставки Ваші дані (зокрема ім'я, прізвище, адреса доставки, номер телефону) можуть бути передані перевізнику або логістичному оператору, який діє як незалежний адміністратор даних і обробляє їх з метою здійснення доставки.
Якщо Ви користуєтеся послугами геолокації, дані щодо місцезнаходження можуть бути передані постачальникам картографічних послуг або операторам пунктів отримання - виключно в обсязі, необхідному для вказання найближчого пункту отримання.
10.3 У разі вибору певного способу оплати Ваші дані можуть бути передані оператору платежів (наприклад, банку, платіжній системі), який діє як незалежний адміністратор даних і обробляє їх з метою обслуговування транзакції.
10.4 Ваші дані також можуть передаватися суб'єктам, які надають нам бухгалтерські, юридичні, консультаційні, IT, серверні, маркетингові, аналітичні або логістичні послуги. Ці суб'єкти обробляють дані виключно за нашими вказівками та на підставі договору доручення обробки персональних даних.
10.4a У межах ведення Магазину ми користуємося платформою Shopify та пов'язаними з нею технічними послугами, що слугують для обслуговування інтернет-магазину, замовлень, платежів, безпеки, комунікації з клієнтом та адміністративних функцій. У зв'язку з цим персональні дані можуть передаватися постачальнику платформи Shopify та суб'єктам, пов'язаним із цим постачальником, в обсязі, необхідному для належної роботи Магазину та надання послуг.
10.5 Ми можемо розкрити Ваші дані компетентним державним органам або третім особам, якщо для цього існує відповідна правова підстава, зокрема така, що випливає з імперативних положень законодавства або законних запитів цих органів, які підлягають виконанню.
10.6 У разі передачі персональних даних до третіх країн або міжнародних організацій Адміністратор застосовує відповідні гарантії, передбачені GDPR, зокрема рішення Європейської комісії про належний рівень захисту, стандартні договірні положення або інші механізми, передбачені чинним законодавством.
11. ЯК ДОВГО МИ БУДЕМО ОБРОБЛЯТИ ВАШІ ПЕРСОНАЛЬНІ ДАНІ?
11.1 Період обробки Ваших даних залежить від типу наданої послуги та мети, для якої дані обробляються. Як правило, ми зберігаємо дані протягом періоду надання послуги, виконання замовлення або до моменту відкликання згоди - якщо саме вона є підставою обробки. У випадку, коли обробка здійснюється на підставі законного інтересу Адміністратора, дані обробляються до моменту подання заперечення. Відкликання згоди або подання заперечення не впливає на законність обробки, що відбулася до цього моменту.
Крім того, деякі дані мають зберігатися протягом періоду, передбаченого законодавством, зокрема податковим і бухгалтерським.
11.2 Період обробки даних може бути продовжено на час, необхідний для встановлення, пред'явлення або захисту від претензій - однак не довше, ніж строк їх позовної давності, що випливає з чинного законодавства. Після завершення періодів, необхідних для обробки, дані будуть безповоротно видалені або анонімізовані
12. ЯК МИ ЗАХИЩАЄМО ВАШІ ДАНІ?
12.1 Ми застосовуємо відповідні технічні та організаційні заходи, спрямовані на забезпечення безпеки Ваших даних та зменшення ризику їх втрати, несанкціонованого доступу, несанкціонованої зміни або розкриття.
Ці заходи можуть включати, зокрема: контроль доступу до систем, шифрування з'єднань HTTPS/SSL, захист адміністративних облікових записів, обмеження доступу до даних лише уповноваженим особам, використання інструментів безпеки, наданих постачальниками технічних послуг, а також процедури щодо створення резервних копій і реагування на інциденти.
12.2 Користування Інтернетом пов'язане з певним неминучим ризиком виникнення інцидентів безпеки. Ми регулярно контролюємо нашу інфраструктуру, оновлюємо системи та проводимо внутрішні перевірки, щоб максимально обмежити цей ризик.
У разі порушення захисту персональних даних, яке спричиняло б високий ризик порушення Ваших прав або свобод, ми повідомимо Вас про це відповідно до чинного законодавства.
13. ЯКІ ПРАВА ВИ МАЄТЕ У ЗВ'ЯЗКУ З ОБРОБКОЮ ВАШИХ ПЕРСОНАЛЬНИХ ДАНИХ?
13.1 У зв'язку з обробкою Ваших персональних даних Ви маєте такі права:
13.1.1 Право доступу до даних - Ви маєте право отримати інформацію про те, чи ми обробляємо Ваші дані, а якщо так, отримати доступ до них та інформацію про цілі, правові підстави, період обробки, одержувачів даних і належні Вам права.
13.1.2 Право на отримання копії даних - Ви маєте право отримати копію даних, що обробляються Адміністратором.
13.1.3 Право на виправлення даних - Ви можете вимагати виправлення неправильних даних та доповнення неповних даних.
13.1.4 Право на видалення даних („право бути забутим”) - Ви можете вимагати видалення даних, якщо вони більше не потрібні для цілей, для яких були зібрані, оброблялися незаконно або Ви відкликали згоду.
13.1.5 Право на обмеження обробки - у випадках, передбачених ст. 18 GDPR, Ви можете вимагати обмеження обробки. У такому випадку дані будуть лише зберігатися, якщо їх подальша обробка не є необхідною з правових причин.
13.1.6 Право на перенесення даних - у межах, у яких дані обробляються на підставі згоди або договору та автоматизованим способом, Ви маєте право отримати дані у форматі, придатному для машинного зчитування, або вимагати їх передачі іншому адміністратору.
13.1.7 Право заперечити проти обробки даних для маркетингових цілей - Ви можете в будь-який момент подати заперечення, і ми зобов'язані його врахувати.
13.1.8 Право заперечити проти обробки даних на підставі законного інтересу - Ви можете подати заперечення з причин, пов'язаних із Вашою ситуацією. Заперечення буде враховано, якщо ми не доведемо наявність важливих, переважних законних підстав для обробки.
13.1.9 Право на відкликання згоди - якщо обробка здійснюється на підставі згоди, Ви можете відкликати її в будь-який момент. Відкликання згоди не впливає на законність обробки до її відкликання.
13.1.10 Право подати скаргу - якщо Ви вважаєте, що обробка порушує правила захисту даних, Ви можете подати скаргу до наглядового органу, компетентного за Вашим місцем проживання.
У Польщі наглядовим органом є Голова Управління із захисту персональних даних
13.1.11 Право на втручання людини у випадку рішення, що ґрунтується виключно на автоматизованій обробці - Ви маєте право оскаржити рішення та отримати його повторну оцінку людиною.
ПОДАННЯ ЗАЯВИ З ВИМОГАМИ, ПОВ'ЯЗАНИМИ З РЕАЛІЗАЦІЄЮ ПРАВ
13.2 Деякі права Ви можете реалізувати самостійно, зокрема шляхом редагування даних у панелі користувача, якщо маєте обліковий запис у Магазині. Для реалізації інших прав необхідно подати вимогу.
13.3 Заяву або вимогу щодо реалізації прав, що випливають із GDPR, Ви можете подати, зв'язавшись з Адміністратором даних за адресою електронної пошти: info@fleecozy.com, письмово на адресу нашого офісу (ul. PL. GEN. WALEREGO WRÓBLEWSKIEGO 3A/7, 50-413 Wrocław) або через контактну форму, доступну на Вебсайті.
13.4 Ми відповімо на Ваше звернення без зайвої затримки, не пізніше ніж протягом 30 днів з дня його отримання. Якщо через складність вимоги або велику кількість отриманих звернень ми не зможемо дотриматися цього строку, ми повідомимо Вас про продовження періоду виконання (максимально ще на 60 днів) із зазначенням причини.
13.5 З метою забезпечення безпеки даних ми можемо попросити надати додаткову інформацію, необхідну для підтвердження Вашої особи. Якщо ми не зможемо Вас ідентифікувати, ми можемо не мати можливості виконати Вашу вимогу відповідно до ст. 12 п. 6 GDPR.
13.6 Заяву Ви можете подати особисто або через представника. У разі дій через уповноважену особу ми можемо попросити надати довіреність - письмова форма полегшить перевірку повноважень представника.
13.7 Якщо звернення було надіслано електронним шляхом, відповідь ми також надамо в цій формі, якщо Ви не попросите іншу форму. В інших випадках відповідь буде надана в письмовій або електронній формі, якщо це безпечно і технічно можливо.
13.8 Інформацію щодо поданих вимог та їх обробки ми зберігаємо в обсязі, необхідному для підтвердження відповідності вимогам GDPR, а також з метою встановлення, пред'явлення або захисту від претензій. Ці дані зберігаються протягом періоду, що випливає із законодавства та строків позовної давності. Реєстр ведеться із забезпеченням конфіденційності та цілісності даних.
14. ЗМІНИ В ПОЛІТИЦІ КОНФІДЕНЦІЙНОСТІ
14.1 Політика за потреби постійно переглядається та оновлюється.
Мовна версія: Цей документ є перекладом з основної мовної версії Магазину, якою є польська. У разі розбіжностей між мовними версіями перевагу має польська версія, у межах, дозволених застосовним законодавством.
Останнє оновлення: 24.05.2026