Политика конфиденциальности
Данная политика конфиденциальности объясняет принципы обработки персональных данных, собираемых через интернет-магазин ariashine.de (далее именуемый "Интернет-магазин").
Администратором персональных данных является Ariashine GmbH
Magstadter str. 18, 71272 Renningen. Тел.: +49 (0) 1748991983. E-Mail: [email protected]
Веб-сайт: www.ariashine.de, Торговый реестр: HRB 796448, Идентификационный номер НДС: DE 370191616, далее именуемый Ariashine. Представляют компании управляющие директора: Катерина Воронкина и Арсен Воронкин.
Персональные данные, собираемые компанией Ariashine через интернет-магазин, обрабатываются в соответствии с Регламентом Европейского парламента и Совета (ЕС) 2016/679 от 27 апреля 2016 года о защите физических лиц при обработке персональных данных и о свободном перемещении таких данных, отменяющим Директиву 95/46/ЕС (Общий регламент о защите данных), также именуемым Ariashine.
Ariashine уделяет особое внимание защите конфиденциальности клиентов, посещающих интернет-магазин.
I. Тип обрабатываемых данных, цель и правовая основа
1.Ariashine собирает информацию о физических лицах, которые совершают юридические сделки, не связанные напрямую с их деятельностью, физических лицах, которые ведут коммерческую или профессиональную деятельность от своего имени, а также физических лицах, представляющих юридических лиц или организационные единицы без статуса юридического лица, которым законом предоставлена правоспособность, ведущих коммерческую или профессиональную деятельность от своего имени, далее именуемых "клиенты."
2.Персональные данные собираются в следующих случаях:
a) Регистрация учетной записи в интернет-магазине: Для создания и управления индивидуальной учетной записью. Правовая основа: необходимость выполнения договора на предоставление услуг управления учетной записью (ст. 6 (1)(b) GDPR).
b) Оформление заказа в интернет-магазине: Для выполнения договора купли-продажи. Правовая основа: необходимость выполнения договора купли-продажи (ст. 6 (1)(b) GDPR).
c) Подписка на информационный бюллетень (рассылку): Для выполнения договора о предоставлении электронных услуг. Правовая основа: согласие субъекта данных на выполнение договора подписки на рассылку (ст. 6 (1)(a) GDPR).
d) Использование услуги контактной формы: Для выполнения договора о предоставлении электронных услуг. Правовая основа: необходимость выполнения договора, касающегося контактной формы (ст. 6 (1)(b) GDPR).
e) Использование услуги публикации отзыва: Для выполнения договора о предоставлении электронных услуг. Правовая основа: необходимость выполнения договора о публикации отзыва (ст. 6 (1)(b) GDPR).
3. При регистрации учетной записи клиент предоставляет:
a) Адрес электронной почты;
b) Имя и фамилию;
c) Номер телефона.
4. При регистрации учетной записи в интернет-магазине клиент устанавливает индивидуальный пароль для доступа к учетной записи. Клиент может изменить пароль в дальнейшем на условиях, описанных в §5.
5. При оформлении заказа в нашем магазине клиент предоставляет следующую информацию:
a) Адрес электронной почты;
b) Адрес:
1. Почтовый индекс и город;
2. Страна;
3. Улица, номер дома и квартиры (если применимо).
c) Имя и фамилию;
d) Номер телефона.
6. Для предпринимателей дополнительно указываются:
a) Название компании;
b) Идентификационный номер налогоплательщика (ИНН).
7. При подписке на рассылку клиент предоставляет только адрес электронной почты.
8. При использовании контактной формы клиент предоставляет:
a) Адрес электронной почты;
b) Имя.
9. При использовании услуги публикации отзыва клиент предоставляет:
a) Адрес электронной почты;
b) Имя.
II. Кому предоставляются данные и как долго они хранятся
1. Персональные данные клиентов передаются поставщикам услуг, участвующим в работе интернет-магазина Ariashine. Поставщики услуг, которым передаются персональные данные, в зависимости от договорных условий и обстоятельств либо следуют инструкциям Ariashine по целям и методам обработки данных (обработчики), либо самостоятельно определяют цели и методы обработки данных (ответственные лица).
a) Обработчики: Ariashine использует поставщиков, которые обрабатывают персональные данные только по поручению Ariashine. К ним относятся поставщики услуг хостинга, бухгалтерских услуг, системы маркетинга, системы анализа интернет-трафика, системы анализа эффективности маркетинговых кампаний и выполнение заказов.
b) Ответственные лица: Ariashine использует поставщиков, которые не действуют исключительно по инструкциям и самостоятельно определяют цели и методы использования персональных данных клиентов. К ним относятся поставщики электронных платежей и банковских услуг.
2. Местоположение: Основные поставщики расположены в Польше и других странах Европейской экономической зоны (ЕЭЗ).
3. Персональные данные клиентов хранятся следующим образом:
a) Если основанием для обработки персональных данных является согласие, персональные данные клиента обрабатываются Ariashine до момента отзыва согласия и после отзыва в течение периода, соответствующего сроку исковой давности по претензиям, которые может предъявить Ariashine или которые могут быть предъявлены к Ariashine. Если специальными правилами не установлено иное, срок исковой давности составляет шесть лет, а для требований, связанных с периодическими услугами и деятельностью, — три года.
b) Если обработка данных необходима для выполнения договора, персональные данные клиента обрабатываются Ariashine до тех пор, пока это необходимо для выполнения договора, а затем в течение периода, соответствующего сроку исковой давности по претензиям. Если специальными правилами не установлено иное, срок исковой давности составляет шесть лет, а для требований, связанных с периодическими услугами и деятельностью, — три года.
4. При покупках в нашем интернет-магазине персональные данные могут быть переданы курьерским службам для доставки заказанных товаров.
5. Навигационные данные могут использоваться для предоставления клиентам лучшего сервиса, статистического анализа данных и адаптации интернет-магазина к потребностям клиентов, а также для управления сайтом.
6. Если клиент подписался на рассылку новостей через свой адрес электронной почты, Ariashine может также отправлять электронные письма с коммерческой информацией о специальных предложениях и новых продуктах.
7. В случае претензий Ariashine может передавать персональные данные компетентным государственным органам, в частности органам прокуратуры, полиции, президенту управления по защите персональных данных, президенту управления по конкуренции и защите прав потребителей или президенту управления по вопросам электронной связи.
8. Обработка персональных данных осуществляется на основе следующих правовых оснований:
- Ст. 6 (1)(а) GDPR: Согласие субъекта данных.
- Ст. 6 (1)(b) GDPR: Выполнение договора или предпринятые до его заключения меры.
- Ст. 6 (1)(c) GDPR: Соблюдение правовых обязательств.
- Ст. 6 (1)(f) GDPR: Законные интересы контролера или третьих лиц.
III. Механизм работы cookies и IP-адрес
1.Интернет-магазин использует небольшие файлы, называемые cookies. Если веб-браузер позволяет это, файлы cookies сохраняются Ariashine на компьютере посетителя интернет-магазина. Cookie-файл обычно содержит название домена, который создал данный cookie, его «срок действия», а также уникальный, случайным образом сгенерированный идентификатор файла. Информация, собираемая с помощью этих файлов, помогает Ariashine лучше адаптировать свои продукты к индивидуальным предпочтениям и фактическим потребностям посетителей интернет-магазина. Они также используются для составления общих статистических данных о посещениях продуктов, представленных в интернет-магазине.
2.Ariashine использует два типа cookies:
a) Сессионные cookies: после закрытия браузера или выключения компьютера сохраненная информация удаляется из памяти компьютера. Механизм сессионных cookies не позволяет собирать какие-либо персональные или конфиденциальные данные с компьютеров клиентов.
b) Постоянные cookies: сохраняются на устройстве клиента и остаются там до их удаления или истечения срока действия. Механизм постоянных cookies не позволяет собирать какие-либо персональные или конфиденциальные данные с компьютеров клиентов.
3.Ariashine использует собственные cookies для:
a) Аутентификации клиентов в магазине и обеспечения работы пользовательской сессии (после входа), что избавляет клиента от необходимости повторного ввода имени пользователя и пароля на каждой странице.
b) Проведения исследований, аудитов посещаемости, а также для составления анонимной статистики, которая помогает понять, как клиенты используют сайт, что позволяет улучшить его структуру и содержание.
4.Механизм работы cookies безопасен для компьютеров клиентов интернет-магазина. В частности, с его помощью невозможно проникновение вирусов или другого нежелательного программного обеспечения (вредоносных программ) в компьютерные системы клиентов. Однако клиенты могут ограничить или отключить доступ файлов cookies на своих компьютерах с помощью веб-браузера. Если эта опция используется, то использование интернет-магазина в целом возможно, за исключением функций, которые по своей природе требуют файлов cookies.
5.Ниже приведены инструкции по изменению настроек cookies в популярных веб-браузерах:
a) Internet Explorer;
b) Microsoft Edge;
c) Mozilla Firefox;
d) Chrome;
e) Safari;
f) Opera.
6.Ariashine может собирать IP-адреса клиентов. IP-адрес – это число, назначаемое компьютеру посетителя интернет-магазина интернет-провайдером. IP-номер обеспечивает доступ к интернету. В большинстве случаев он динамически присваивается компьютеру, то есть меняется при каждом подключении к интернету, поэтому обычно не считается персональной идентификационной информацией. Ariashine использует IP-адреса для диагностики технических проблем с сервером, проведения статистического анализа (например, определение регионов, из которых поступает наибольшее количество посещений), а также как информацию, полезную для управления и улучшения интернет-магазина. Также они используются для защиты и идентификации нежелательных автоматических программ, нагружающих сервер и сканирующих содержимое магазина.
7.Интернет-магазин содержит ссылки и референции на другие веб-сайты. Ariashine не несет ответственности за политику защиты данных, действующую на этих сайтах.
IV. Права субъектов данных
1.Право на отзыв согласия — правовая основа: ст. 7 (3) GDPR.
a) Клиент имеет право отозвать согласие, предоставленное Ariashine.
b) Отзыв согласия вступает в силу с момента его предоставления.
c) Отзыв согласия не влияет на обработку данных, которую мы проводили до его отзыва в соответствии с законом.
d) Отзыв согласия не влечет негативных последствий для клиента, но может препятствовать дальнейшему использованию услуг или функций, которые могут предоставляться только при наличии действующего согласия в соответствии с правилами Ariashine.
2.Право на возражение против обработки данных — правовая основа: ст. 21 GDPR.
a) Клиент имеет право в любое время возражать против обработки своих персональных данных, включая профилирование, по причинам, связанным с его особой ситуацией, если Ariashine обрабатывает его данные на основании законного интереса, например, для продвижения продуктов и услуг Ariashine, статистики использования функций интернет-магазина или для упрощения пользования интернет-магазином и проведения опросов удовлетворенности клиентов.
b) Отказ от получения маркетинговых сообщений по электронной почте в отношении продуктов или услуг означает возражение клиента против обработки его персональных данных, включая профилирование для этих целей.
c) Если возражение клиента является обоснованным, и у Ariashine нет других законных оснований для обработки персональных данных, то эти данные будут удалены.
3.Право на удаление данных («право быть забытым») — правовая основа: ст. 17 GDPR.
a) Клиент имеет право требовать удаления всех или части своих персональных данных.
b) Клиент имеет право требовать удаления персональных данных в случаях, когда:
- 1.Персональные данные больше не нужны для целей, для которых они были собраны или обработаны.
- 2.Клиент отозвал свое согласие в той мере, в какой данные обрабатывались на его основе.
- 3.Клиент возразил против использования своих персональных данных для маркетинговых целей.
- 4.Персональные данные обрабатывались незаконно.
- 5.Персональные данные должны быть удалены для соблюдения юридических обязательств по законодательству ЕС или законодательства государства-члена, которому подчиняется Ariashine.
- 6.Персональные данные были собраны в связи с предоставлением услуг информационного общества.
c) Несмотря на требование об удалении данных, связанные с возражением или отзывом согласия, Ariashine может сохранить определенные данные в объеме, необходимом для установления, расследования или защиты требований, а также для соблюдения юридических обязательств по обработке данных в соответствии с законодательством ЕС или законодательством государства-члена, которому подчиняется Ariashine. Это относится, в частности, к персональным данным, таким как: имя, фамилия, адрес электронной почты и данные, необходимые для обработки жалоб или претензий, связанных с использованием услуг Ariashine, а также адрес проживания/почтовый адрес и номер заказа.
4.Право на ограничение обработки данных — правовая основа: ст. 18 GDPR.
a) Клиент имеет право потребовать ограничения обработки своих персональных данных. Подача такого запроса временно приостанавливает использование некоторых функций или услуг, которые требуют обработки данных, охваченных этим запросом. Ariashine также прекращает отправку любых сообщений, включая маркетинговые.
b) Клиент имеет право потребовать ограничение обработки данных в следующих случаях:
- 1.Если он оспаривает точность своих персональных данных, обработка ограничивается на срок, необходимый для проверки точности данных, но не более чем на 7 дней.
- 2.Если обработка данных осуществляется незаконно, но вместо их удаления клиент требует ограничить их использование.
- 3.Если данные больше не требуются для целей, для которых они были собраны или использованы, но необходимы клиенту для установления, защиты или предъявления требований.
- 4.Если клиент возражает против обработки своих данных — ограничение действует на период проверки, преобладают ли законные интересы защиты прав клиента над интересами контролера данных.
5.Право на доступ к данным — правовая основа: ст. 15 GDPR.
a) Клиент имеет право получить от контролера подтверждение о том, обрабатываются ли его персональные данные. Если да, клиент имеет право:
- 1.Получить доступ к своим персональным данным.
- 2.Получить информацию о целях обработки данных, категориях обрабатываемых данных, получателях или категориях получателей, сроке хранения данных или критериях его определения, правах клиента, возможности подать жалобу в надзорный орган, источнике данных, автоматизированных решениях, включая профилирование, а также о мерах защиты при передаче данных за пределы ЕС.
- 3.Получить копию своих персональных данных.
6.Право на исправление данных — правовая основа: ст. 16 GDPR.
a) Клиент имеет право требовать от контролера немедленного исправления неверных данных. Учитывая цели обработки, клиент также имеет право требовать дополнения неполных персональных данных, включая предоставление дополнительного заявления, направленного на указанный в политике конфиденциальности адрес электронной почты.
7.Право на перенос данных — правовая основа: ст. 20 GDPR.
a) Клиент имеет право получить персональные данные, которые он предоставил контролеру, и передать их другому контролеру по своему выбору. Также клиент имеет право потребовать, чтобы его персональные данные были отправлены напрямую от нас другому контролеру, если это технически возможно. В этом случае данные будут переданы в формате CSV, широко используемом и машиночитаемом формате.
8.Если клиент подает запрос на реализацию своих прав, указанных выше, Ariashine либо удовлетворяет его запрос, либо отказывает в этом в максимально короткие сроки, но не позднее чем через один месяц после получения запроса. Если из-за сложности запроса или количества поступивших запросов выполнение требования не представляется возможным в указанный срок, Ariashine продлевает его еще на два месяца и уведомляет клиента об этом в течение одного месяца после получения запроса с указанием причин продления.
9.Клиент может подавать жалобы и запросы контролеру относительно обработки своих данных и реализации своих прав.
10.Клиент имеет право получить копию стандартных договорных положений, направив запрос в порядке, установленном политикой конфиденциальности.
11.Клиент также имеет право подать жалобу президенту Управления по защите персональных данных в случае нарушения его прав.