Правова інформація
Політика конфіденційності
Дата останнього оновлення:
1. Загальні положення
Ця Політика конфіденційності (далі за текстом: Політика) визначає порядок збирання, зберігання, використання, передачі та захисту персональних даних відвідувачів і клієнтів інтернет-магазину REPULO'S (далі за текстом: Сайт).
Політика розроблена відповідно до вимог Конституції України, Закону України "Про захист персональних даних" від 1 червня 2010 року № 2297-VI, Закону України "Про електронну комерцію" від 3 вересня 2015 року № 675-VIII, Закону України "Про захист прав споживачів" від 12 травня 1991 року № 1023-XII, Закону України "Про інформацію" від 2 жовтня 1992 року № 2657-XII, а також інших чинних нормативно-правових актів України, що регулюють відносини у сфері обробки персональних даних.
Користуючись Сайтом, оформлюючи замовлення, реєструючись, підписуючись на розсилку або звертаючись до нас іншим способом, ви підтверджуєте, що ознайомилися з умовами цієї Політики, погоджуєтеся з ними та надаєте однозначну згоду на обробку ваших персональних даних на викладених нижче умовах.
Якщо ви не погоджуєтеся з умовами цієї Політики, просимо не користуватися Сайтом і не надавати свої персональні дані.
2. Терміни та визначення
У цій Політиці наведені нижче терміни вживаються у такому значенні:
Персональні дані це відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.
Обробка персональних даних це будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення, знеособлення, знищення персональних даних.
Володілець персональних даних це фізична або юридична особа, яка визначає мету обробки персональних даних, встановлює склад цих даних та процедури їх обробки.
Розпорядник персональних даних це фізична чи юридична особа, якій володільцем персональних даних або законом надано право обробляти ці дані від імені володільця.
Суб'єкт персональних даних це фізична особа, персональні дані якої обробляються.
Згода суб'єкта персональних даних це добровільне волевиявлення фізичної особи (за умови її поінформованості) щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети їх обробки.
Cookie-файли це невеликі текстові файли, які зберігаються у браузері користувача під час відвідування Сайту і дозволяють розпізнати користувача при повторному візиті.
3. Володілець персональних даних
Володільцем персональних даних, які обробляються через Сайт, є:
Володілець Фізична особа-підприємець Репуло Олена Борисівна
Місцезнаходження 21000, Україна, м. Вінниця, вул. Академіка Янгеля, 32
Пошта для звернень order@repulos.com
Усі запитання щодо обробки персональних даних, реалізації прав суб'єкта персональних даних, а також звернення, скарги і відкликання згоди надсилайте на електронну адресу order@repulos.com. Ми відповідаємо у строк, що не перевищує тридцяти календарних днів з моменту отримання звернення.
4. Які персональні дані ми обробляємо
Залежно від характеру вашої взаємодії з Сайтом, ми можемо обробляти такі категорії персональних даних:
4.1. Дані, які ви надаєте самостійно
При оформленні замовлення:
- прізвище та ім'я;
- контактний номер телефону;
- адреса електронної пошти;
- адреса доставки (область, місто, населений пункт, відділення служби доставки або адреса кур'єрської доставки);
- параметри тіла, необхідні для пошиття на індивідуальні мірки (за вашого бажання);
- коментарі до замовлення.
При підписці на розсилку:
- адреса електронної пошти;
- ім'я (за бажанням).
При зверненні через форму контакту, WhatsApp або електронну пошту:
- ім'я;
- контактні дані (телефон, e-mail);
- зміст звернення.
При запису на консультацію:
- ім'я та прізвище;
- контактний телефон;
- бажана дата та час;
- характер запиту.
4.2. Дані, які збираються автоматично
Під час відвідування Сайту ми автоматично отримуємо:
- IP-адресу;
- тип і версію браузера, операційну систему;
- тип пристрою (комп'ютер, планшет, смартфон);
- джерело переходу на Сайт (referer);
- сторінки, які ви переглядаєте, час перебування на них, послідовність кліків;
- географічне розташування на рівні міста або країни;
- ідентифікатори cookie-файлів та аналогічних технологій.
4.3. Дані щодо оплати
Ми не зберігаємо реквізити банківських карт. Оплата відбувається безпосередньо на стороні платіжного провайдера. Ми отримуємо лише підтвердження факту оплати та її статус.
5. Мета і правові підстави обробки
Ми обробляємо ваші персональні дані виключно з конкретними, заздалегідь визначеними і законними цілями:
| Мета обробки | Правова підстава |
|---|---|
| Виконання договору купівлі-продажу, оформлення замовлення, його обробка та доставка | Виконання договору (ст. 11 ЗУ № 2297-VI) |
| Пошиття виробу на індивідуальні мірки | Згода суб'єкта персональних даних |
| Зв'язок з вами щодо статусу замовлення, узгодження деталей | Виконання договору |
| Розгляд претензій, повернень, обміну товару | Виконання вимог Закону України "Про захист прав споживачів" |
| Бухгалтерський і податковий облік | Виконання обов'язків, передбачених законом |
| Надсилання маркетингових повідомлень, новин про колекції, акції | Згода суб'єкта персональних даних |
| Аналіз поведінки на Сайті, покращення сервісу | Згода (для cookie аналітики) і законні інтереси володільця |
| Захист від шахрайських дій, забезпечення безпеки Сайту | Законні інтереси володільця |
| Запис на консультацію | Згода суб'єкта персональних даних |
Ми не використовуємо ваші персональні дані з цілями, які не сумісні з вищенаведеними, без отримання вашої окремої згоди.
6. Джерела отримання персональних даних
Персональні дані надходять до володільця з таких джерел:
- безпосередньо від вас при заповненні форм на Сайті, оформленні замовлення, листуванні через WhatsApp або електронну пошту;
- автоматично у процесі вашого користування Сайтом (cookie, технічні логи);
- від платіжних провайдерів у частині підтвердження оплати;
- від служб доставки у частині інформації щодо статусу пересилки.
7. Передача персональних даних третім особам
Ваші персональні дані можуть передаватися третім особам виключно у обсязі, необхідному для досягнення мети обробки. Перелік категорій таких осіб:
Служби доставки: компанії, що здійснюють доставку замовлень по території України (Нова Пошта, Укрпошта, кур'єрські служби). Передаються ім'я, прізвище, телефон, адреса.
Платіжні провайдери: оператори платіжних систем, що обробляють оплату (Visa, Mastercard, Apple Pay, Google Pay через відповідного еквайра).
Постачальники IT-послуг: хостинг-провайдер, сервіс електронної пошти, платформа для email-розсилки, аналітичні сервіси (Google Analytics та подібні).
Державні органи: у випадках, прямо передбачених законом, на підставі офіційного запиту.
Усі третi особи зобов'язані забезпечувати конфіденційність персональних даних відповідно до законодавства України та не використовувати їх з цілями, які виходять за межі наданих повноважень.
Ми не продаємо, не здаємо в оренду і не передаємо ваші персональні дані третім особам у комерційних цілях.
8. Транскордонна передача персональних даних
Володілець персональних даних знаходиться в Україні і здійснює обробку даних переважно на території України. Водночас у процесі надання послуг частина даних може передаватися за межі України у таких випадках:
Сполучені Штати Америки та країни Європейського Союзу: при використанні сервісів Google (Gmail, Google Analytics, Google Workspace), платформ email-розсилки, хмарного хостингу та інших IT-сервісів, сервери яких розташовані за межами України. Передача здійснюється на підставі стандартних договірних положень, рекомендованих Європейською Комісією, а також за умов, що ці сервіси сертифіковані за відповідними стандартами захисту даних. Європейський Союз внесено до переліку держав, що забезпечують належний рівень захисту персональних даних відповідно до Загального регламенту захисту даних (GDPR).
Міжнародні платіжні системи: при обробці платежів через Visa, Mastercard, Apple Pay, Google Pay частина платіжних даних може оброблятися у країнах розташування платіжних шлюзів. Зазначені оператори дотримуються стандарту безпеки PCI DSS.
У всіх випадках транскордонної передачі ми вживаємо заходів для забезпечення належного рівня захисту персональних даних згідно з вимогами Закону України "Про захист персональних даних".
9. Строки зберігання персональних даних
Ми зберігаємо ваші персональні дані лише стільки часу, скільки це необхідно для досягнення цілей обробки або скільки вимагає закон:
| Категорія даних | Строк зберігання |
|---|---|
| Дані для виконання замовлення | Протягом строку виконання замовлення та 3 роки після завершення для можливих претензій |
| Бухгалтерські та податкові документи | Згідно з вимогами законодавства України (зазвичай 3 роки і більше) |
| Дані для email-розсилки | До моменту відписки або відкликання згоди |
| Cookie-файли | Згідно з типом cookie: сесійні до закінчення сеансу, постійні від 30 днів до 24 місяців |
| Дані для аналітики | До 26 місяців (Google Analytics) |
| Дані звернень через форми зворотного зв'язку | 1 рік після завершення комунікації |
Після завершення строку зберігання персональні дані видаляються або знеособлюються.
10. Файли cookie та аналогічні технології
Сайт використовує cookie-файли та подібні технології для забезпечення коректної роботи, аналізу поведінки користувачів і покращення сервісу.
10.1. Категорії cookie, які ми використовуємо
Обов'язкові (технічні) cookie. Забезпечують базову функціональність Сайту: зберігання вмісту кошика, авторизацію, налаштування мови. Без них Сайт не може працювати коректно. Згода на них не вимагається.
Аналітичні cookie. Збирають знеособлену інформацію про те, як відвідувачі користуються Сайтом: які сторінки переглядають, скільки часу проводять, з яких пристроїв заходять. Ми використовуємо Google Analytics. Дані передаються до Google LLC і обробляються відповідно до Політики конфіденційності Google.
Маркетингові cookie. Дозволяють показувати релевантну рекламу REPULO'S на сторонніх ресурсах (наприклад, Facebook Pixel, якщо використовується). Встановлюються лише за вашої згоди.
Функціональні cookie. Запам'ятовують ваші налаштування і вибір (мова, регіон) для зручності повторних відвідувань.
10.2. Управління cookie
Ви можете в будь-який момент змінити налаштування cookie у банері згоди на Сайті або у налаштуваннях свого браузера. Відключення певних категорій cookie може вплинути на функціональність Сайту.
Інструкції щодо управління cookie у популярних браузерах:
- Google Chrome: Налаштування > Конфіденційність і безпека > Файли cookie
- Mozilla Firefox: Налаштування > Приватність і захист
- Safari: Параметри > Конфіденційність
- Microsoft Edge: Налаштування > Файли cookie і дозволи сайту
11. Права суб'єкта персональних даних
Згідно зі статтею 8 Закону України "Про захист персональних даних", ви маєте такі права:
- Право на інформацію про умови надання доступу до персональних даних, зокрема про третіх осіб, яким передаються ваші персональні дані.
- Право на доступ до своїх персональних даних: отримання інформації про те, які ваші дані ми обробляємо, з якою метою і яким чином.
- Право вимагати виправлення неточних, неповних або застарілих персональних даних.
- Право на видалення або знищення своїх персональних даних, якщо вони обробляються незаконно або більше не потрібні для цілей, з якими збиралися.
- Право відкликати згоду на обробку персональних даних. Відкликання згоди не впливає на законність обробки, яка здійснювалася до моменту відкликання.
- Право на обмеження обробки ваших персональних даних у певних випадках, передбачених законом.
- Право заявляти вмотивовану вимогу про зміну або знищення своїх персональних даних будь-яким володільцем чи розпорядником, якщо ці дані обробляються незаконно або є недостовірними.
- Право на захист своїх персональних даних від незаконної обробки і випадкової втрати, знищення, пошкодження.
- Право звертатися із скаргами на обробку своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду.
- Право застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних.
- Право відкликати згоду на отримання маркетингових повідомлень у будь-який момент, скориставшись посиланням "Відписатися" у листі або написавши на order@repulos.com.
- Право на захист від автоматизованих рішень, які мають для вас юридичні наслідки, якщо такі здійснюються.
Для реалізації будь-якого з перелічених прав звертайтеся за адресою order@repulos.com. Ми розглянемо ваше звернення у строк, що не перевищує тридцяти календарних днів з моменту отримання запиту.
12. Захист персональних даних
Ми вживаємо організаційних і технічних заходів для захисту персональних даних від несанкціонованого доступу, зміни, розкриття або знищення:
- з'єднання з Сайтом захищене протоколом HTTPS з SSL-сертифікатом;
- доступ до баз даних обмежено колом уповноважених осіб;
- співробітники, які отримують доступ до персональних даних, зобов'язані дотримуватися конфіденційності;
- регулярно оновлюються системи безпеки і програмне забезпечення;
- здійснюється резервне копіювання даних;
- партнери, яким передаються дані, перевіряються на відповідність вимогам захисту інформації.
Незважаючи на всі вжиті заходи, жодна система передачі даних через Інтернет не може гарантувати абсолютну безпеку. У випадку інциденту, що становить ризик для ваших прав і свобод, ми повідомимо вас у строки, передбачені законодавством.
13. Обробка персональних даних неповнолітніх
Сайт орієнтований на жіночу аудиторію віком від 18 років. Ми свідомо не збираємо персональні дані осіб, молодших 18 років. Якщо вам стало відомо, що неповнолітня особа надала нам свої дані без згоди батьків або законних представників, повідомте нас на order@repulos.com, і ми видалимо такі дані.
14. Зміни до Політики конфіденційності
Ми залишаємо за собою право вносити зміни до цієї Політики. Актуальна версія завжди розміщена на цій сторінці із зазначенням дати останнього оновлення.
Істотні зміни ми додатково повідомляємо одним зі способів: повідомлення на Сайті, лист на електронну пошту, банер при наступному відвідуванні. Якщо зміни стосуються мети обробки персональних даних, ми отримаємо від вас нову згоду у випадках, передбачених законом.
Рекомендуємо періодично переглядати цю сторінку, щоб бути у курсі того, як ми захищаємо ваші персональні дані.
15. Контакти
З усіх питань, пов'язаних з обробкою персональних даних, реалізацією ваших прав як суб'єкта персональних даних, а також для надсилання звернень, скарг або відкликання згоди, звертайтеся:
Володілець Фізична особа-підприємець Репуло Олена Борисівна
Місцезнаходження 21000, Україна, м. Вінниця, вул. Академіка Янгеля, 32
Електронна пошта order@repulos.com
Ми розглядаємо звернення у строк, що не перевищує тридцяти календарних днів з моменту отримання запиту на електронну пошту order@repulos.com.