Політика захисту та обробки персональних даних
1. ЗАГАЛЬНІ ПОЛОЖЕННЯ
1.1. Політика захисту та обробки персональних даних складена відповідно до вимог Закону «Про захист персональних даних» та визначає порядок обробки персональних даних та заходи щодо забезпечення безпеки персональних даних в Інтернет магазині New Balance (далі – Політика).
1.2. Інтернет магазині New Balance (далі – Інтернет магазин) ставить найважливішою метою й умовою здійснення своєї діяльності дотримання прав і свобод людини та громадянина при обробці його персональних даних, в тому числі захисту прав на недоторканість приватного життя, особисту і сімейну таємницю.
1.3. Політика визначає вимоги Інтернет магазину до обробки та порядку забезпечення захисту персональних даних суб’єктів персональних даних на всіх етапах їх обробки, у тому числі за допомогою організаційних і технічних заходів.
1.4. Політика розповсюджується на невизначене коло осіб – суб’єктів персональних даних, які вступають або можуть вступати у будь–які відносини з Інтернет магазином.
2. ВИЗНАЧЕННЯ ТЕРМІНІВ ТА СКОРОЧЕННЯ
2.1. Володілець персональних даних - Інтернет магазин New Balance,ТОВ «СТАРЛІНК ГРУП» юридична та фактична адреса: 02081, м.Київ, вул. Здолбунівська, б.3. Дізнатись подробиці: https://promo.newbalance.ua/terms-of-use Володілець персональних даних визначає мету обробки персональних даних, встановлює склад цих даних та процедури їх обробки, якщо інше не визначено законом.
2.2. Згода суб’єкта персональних даних – добровільне волевиявлення фізичної особи (за умови її поінформованості) щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети їх обробки, висловлене у письмовій формі або у формі, що дає змогу зробити висновок про надання згоди. У сфері електронної комерції згода суб’єкта персональних даних може бути надана під час реєстрації в інформаційно-комунікаційній системі суб’єкта електронної комерції шляхом проставлення відмітки про надання дозволу на обробку своїх персональних даних відповідно до сформульованої мети їх обробки, за умови, що така система не створює можливостей для обробки персональних даних до моменту проставлення відмітки. Крім того, згода на обробку персональних даних може бути надана шляхом:
2.3. Персональні дані (далі – ПД) – відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.
2.4. Клієнт – суб’єкт персональних даних (фізична особа або представник такої особи), який виступає споживачем товарів/послуг, що надаються Інтернет магазином та персональні дані якого обробляються Інтернет магазином, а також будь-який відвідувач, що зареєструвався на сайті Інтернет магазина NEWBALANCE.UA або надав Згоду субʼєкта персональних даних.
2.5. Контрагент – суб’єкт персональних даних (фізична особа, фізична особа – підприємець, представник юридичної особи, фізичні особи без статусу господарюючого суб’єкта), який діє у цивільно-правових та господарсько-правових відносинах з Інтернет магазином.
2.6. Користувачі – Клієнти, Контрагенти та Працівники при спільному згадуванні в тексті Політики.
2.7. Обробка персональних даних – будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, у тому числі з використанням інформаційних (автоматизованих) систем.
2.8. Працівник – фізична особа, яка безпосередньо власною працею виконує трудову функцію згідно з укладеним з Інтернет магазином трудовим договором (контрактом) або має намір вступити в трудові відносини (надає свої персональні дані з метою працевлаштування, в якості відповіді на інформації Інтернет магазина про наявні вакансії)
2.9. Розпорядник персональних даних - фізична чи юридична особа, якій володільцем персональних даних або законом надано право обробляти ці дані від імені володільця.
2.10. Сайт - веб-сайт NEWBALANCE.UA , розташований у мережі Інтернет.
2.11. Суб’єкт персональних даних - фізична особа, персональні дані якої обробляються.
2.12 Третя особа - будь-яка особа, за винятком Суб’єкта персональних даних, володільця чи розпорядника персональних даних та Уповноваженого Верховної Ради України з прав людини (далі – Уповноважений), якій Інтернет магазином чи розпорядником персональних даних здійснюється передача персональних даних.
3. ОСНОВНА ЧАСТИНА
3.1. Обробка персональних даних у Інтернет магазині.
3.1.1 Інтернет магазин є володільцем персональних даних, а у випадках, передбачених чинним законодавством України, та/або на підставі укладених договорів, Інтернет магазин є розпорядником персональних даних.
3.1.2 Порядок обробки персональних даних в Інтернет магазині визначається цією Політикою на підставі чинного законодавства України.
3.1.3 Інтернет магазин здійснює обробку персональних даних - будь-яку дію або сукупність дій, що здійснюються з персональними даними, включаючи збирання, систематизацію, зберігання, зміну, використання, знеособлення, блокування, розповсюдження, надання, видалення персональних даних.
3.1.4 Інтернет магазин вживатиме всіх необхідних заходів, щоб гарантувати, що персональні дані Користувачів будуть оброблятися надійно і відповідно до цієї Політики, та не будуть передані третій стороні, доки вона не забезпечить належні засоби контролю щодо захисту персональних даних.
3.1.5 Первинними джерелами відомостей про фізичну особу є: видані на її ім’я документи, підписані нею документи, відомості, які особа надає про себе.
3.1.6 Процеси обробки персональних даних є частиною бізнес-процесів Інтернет магазина. Процеси обробки персональних даних можуть бути автоматизованими або неавтоматизованими.
3.1.7 Інтернет магазин може доручити обробку персональних даних розпоряднику персональних даних відповідно до договору, укладеного в письмовій формі. Розпорядник персональних даних може обробляти персональних даних лише з метою і в обсязі, визначених у договорі.
3.1.8 Інтернет магазин не обробляє персональних даних про расове або етнічне походження, політичні, релігійні або світоглядні переконання, членство в політичних партіях та професійних профспілках, засудження до кримінального покарання, а також даних, що стосуються статевого життя, біометричних або генетичних даних.
3.1.9 Дані Користувачів збираються та обробляються виключно на території України та згідно з чинним законодавством України.
3.1.10 Cтрок обробки персональних даних встановлюється Інтернет магазином залежно від категорії Суб’єктів персональних даних, мети обробки персональних даних та визначається чинним законодавством України.
3.1.11 Підставами для обробки персональних даних є:
3.1.12 Про передачу персональних даних третій особі Інтернет магазин протягом десяти робочих днів повідомляє Суб’єкта персональних даних, окрім наступних випадків:
3.1.13 Персональні дані, що обробляються, підлягають знищенню або знеособленню після досягнення цілей обробки або у разі втрати необхідності в досягненні цих цілей, якщо інше не передбачено чинним в Україні законодавством.
3.2 Персональні дані Користувачів, які отримує і обробляє Інтернет магазин.
3.2.1 Інтернет магазин для здійснення своєї діяльності та для виконання своїх зобов'язань обробляє персональні дані Суб'єкта персональних даних, надані ним під час реєстрації на сайті (інтернет-ресурсі) Інтернет магазина або надані іншим способом.
3.2.2 Персональні дані Користувачів можуть включати, не обмежуючись нижченаведеним:
3.2.2.1 Додатково до наведеного в п. 3.2.2. Політики, Інтернет магазин обробляє наступні Персональні дані категорії «Клієнти»:
3.2.2.2 Додатково до наведеного в п. 3.2.2. Політики, Інтернет магазин обробляє наступні Персональні дані категорії «Працівники»:
3.2.2.3 Додатково наведеного в п. 3.2.2. Політики, Інтернет магазин обробляє наступні Персональні дані категорії «Контрагенти»:
3.2.2.4 Дані, які автоматично передаються Інтернет магазину в процесі їх використання за допомогою встановленого на пристрої програмного забезпечення, в тому числі інформація з cookie, інформація про пристрій Користувача:
3.3 Мета та правові підстави збору та обробки Персональних даних
3.3.1 В залежності від того, яким чином Користувачі взаємодіють з Інтернет магазином, обсяг, спосіб, мета та правові підстави збору та обробки Персональних даних Інтернет магазином можуть змінюватися.
3.3.2 Інтернет магазин здійснює збір та обробку наступних категорій Персональних даних Користувачів:
3.3.3 Інтернет магазин здійснює обробку персональних даних Користувача, включаючи збір, отримання, запис, систематизацію, накопичення, зберігання, уточнення, (оновлення, зміна), витяг, використання, передачу (надання, доступ), блокування, видалення, знищення як з використанням засобів автоматизації, так і без використання таких засобів, а також шляхом змішаної обробки в наступних цілях (з наступною метою):
3.4 Умови обробки персональних даних Користувачів і її передачі третім особам
3.4.1 Обробка персональних даних користувачів здійснюється відповідно до ЗУ «Про захист персональних даних».
3.4.2 Відносно всіх персональних даних Користувача зберігається їх конфіденційність і забезпечується безпека.
3.4.3 Інтернет магазин має право передати персональні дані Користувача та/або доручити її обробку третім особам в наступних випадках:
3.4.4 Інтернет магазин може передавати персональних даних Користувачів таким третім особам (в тому числі, але не виключно):
3.5 Заходи, що застосовуються для захисту персональних даних Користувача
3.5.1 Обробка та захист персональних даних в Інтернет магазині ґрунтується на основі ризик-орієнтованого підходу для попередження, виявлення та усунення загроз несанкціонованого доступу до персональних даних та/або незаконної їх обробки.
3.5.2 При обробці персональних даних Інтернет магазин приймає необхідні правові, організаційні та технічні заходи для захисту персональної інформації від неправомірного або випадкового доступу, знищення, перекручення, блокування, копіювання, надання, поширення персональної інформації, а також від інших неправомірних дій у відношенні персональної інформації Користувача щодо обробки персональних даних Інтернет магазином та вимогами законодавства про персональні дані.
3.5.3 Обробка персональних даних користувачів здійснюється на обладнанні, що розміщується в приміщеннях з обмеженим доступом визначеними працівниками Інтернет магазина і лише відповідно до їхніх професійних або трудових обов'язків. Таким особам забороняється розголошувати ці дані навіть після припинення трудових відносин з Інтернет магазином.
4. ПОВІДОМЛЕННЯ ПРО ПРАВА СУБ'ЄКТА ПЕРСОНАЛЬНИХ ДАНИХ
4.1 Інтернет магазин повідомляє Суб'єктів персональних даних про їх права як Суб’єктів персональних даних, що обумовлені ст.8 Закону України «Про захист персональних даних», в тому числі про те, що Суб’єкт персональних даних має право:
4.2 Суб'єкт персональних даних має право на одержання будь-яких відомостей про себе у будь- якого Суб'єкта відносин, пов'язаних з персональними даними, без зазначення мети запиту, крім випадків, встановлених законом.
4.3 Доступ Суб'єкта персональних даних до даних про себе здійснюється безоплатно. Суб’єкт персональних даних подає до Інтернет магазина запит щодо доступу до своїх персональних даних.
4.4 Запит задовольняється протягом тридцяти календарних днів з дня його надходження, якщо інше не передбачено законом. Запитувана інформація надається суб’єкту персональних даних у письмовій формі шляхом надсилання листа.
4.5 Посилання в будь-яких документах (договорах) на цю Політику є належним повідомленням Суб’єкта персональних даних про його права.
5. ЗАКЛЮЧНІ ПОЛОЖЕННЯ
5.1 Інтернет магазин вживає заходів щодо забезпечення захисту персональних даних на всіх етапах їх обробки.
5.2 Інтернет магазин самостійно визначає перелік і склад заходів, спрямованих на безпеку обробки персональних даних, з урахуванням вимог законодавства у сферах захисту персональних даних, інформаційної безпеки
5.3 Захист персональних даних передбачає заходи, спрямовані на запобігання їх випадкових втрат або знищення, незаконної обробки, у тому числі незаконного знищення чи доступу до персональних даних.
5.4 Сайт може містити посилання на інші сайти, які мають інших власників та адміністраторів і які не пов’язані з Інтернет магазином. Якщо Користувач переходить за таким посиланням, його буде спрямовано на сайт третьої сторони. Інтернет магазин наполегливо рекомендує Користувачам знайомитися з політикою конфіденційності кожного сайту перед переходом. Інтернет магазин не контролює та не бере на себе відповідальність за вміст, політику конфіденційності будь-яких сайтів або служб третіх осіб.
5.5 Користувач може отримати будь-які роз'яснення з потрібних питань, що стосуються обробки його персональних даних, звернувшись до Інтернет магазина за допомогою електронної пошти [email protected]
5.6 Користувач приймає на себе відповідальність за можливі негативні наслідки своїх дій, спрямованих на надання Інтернет магазину неповних та/або недостовірних і/або неактуальних персональних даних та/або персональних даних третіх осіб.
5.7 Будь-які вимоги Користувача, пов'язані з встановленням додаткових обмежень по обробці Персональних даних та/або забороною їх обробки та/або знищенням персональних даних можуть призвести до неможливості виконання Інтернет магазином своїх зобов'язань перед Користувачем під час надання послуг відповідно до умов публічного договору. При цьому Інтернет магазин не несе відповідальності за невиконання або неналежне виконання взятих на себе зобов'язань.
5.8 В даному документі будуть відображені будь-які зміни політики обробки Інтернет магазином персональних даних. Політика діє безстроково до заміни її новою версією.
5.9 Політика публікується на офіційному веб-сайті Інтернет магазина (NEWBALANCE.UA ) в мережі Інтернет з метою ознайомлення Суб’єктів персональних даних, дані яких обробляються Інтернет магазином під час здійснення ним своєї статутної діяльності.
5.10 В усіх випадках, не врегульованих цією Політикою, необхідно керуватися чинним законодавством України.