Положення про обробку та захист персональних даних
1 Загальні положення та сфера застосування.
1.1 Це Положення про обробку та захист персональних даних (далі - «Положення») відповідно до чинного законодавства України, в тому числі, але не виключно, Законом України «Про захист персональних даних» від 01 червня 2010 року № 2297-VI та встановлює порядок отримання, збирання, накопичення, зберігання, обробки, використання, забезпечення захисту та розкриття персональних даних (далі - «Дані» та/або «Персональні дані») за допомогою веб-сайту: boroplus.com.ua (далі - «Сайт») та/або пов'язаних з ними послуг та інструментів.
1.2 Здійснивши реєстрацію на Сайті boroplus.com.ua, починаючи з використання Інтернет-магазину та/або «Онлайн-платформи BoroPlus», або при спробі оформити замовлення без попередньої реєстрації, Користувач (Покупець) надає дозвіл та однозначну згоду на обробку його Персональних даних на умовах та у порядку, викладеному нижче, а також підтверджує ознайомлення з цим Положенням, його прийняття та згоду з його змістом.
1.3 Під Онлайн-платформою BoroPlus в цьому Положенні є Сайт і Мобільний додаток разом, які разом використовуються також як «Інтернет-магазин» та/або «Онлайн-платформа BoroPlus».
1.4 Під Користувачем (Покупцем, Споживачем) в цьому Положенні мається на увазі будь-яка фізична та/або юридична особа, яка має доступ до Інтернет-магазину і використовує його функціональність і сервіси.
1.5 У цьому Положенні всі терміни використовуються в значенні, визначеному Законом України «Про захист персональних даних» від 01 червня 2010 року № 2297-VI.
1.6 На сайті можуть бути посилання на інші веб-сайти (виключно в інформаційних цілях). При переході за посиланням на інші веб-сайти дія цього Положення на такі сайти не поширюватиметься. У зв'язку з чим, Товариство рекомендує ознайомитися з політикою у сфері конфіденційності та персональних даних кожного веб-сайту перед тим, як передавати персональні дані, за якими Ви можете бути ідентифіковані.
1.7 Це Положення обов'язкове для застосування відповідальною особою та співробітниками Інтернет-магазину, які безпосередньо здійснюють обробку та/або мають доступ до персональних даних у зв'язку з виконанням своїх службових обов'язків.
2. Склад і зміст персональних даних.
2.1 Під Даними розуміється будь-яка інформація, що прямо або побічно відноситься до конкретного Користувача. Це може бути: ім'я, прізвище, по батькові (за наявності), номер телефону, адреса електронної пошти, дата народження, наявність дітей, стать, захоплення, наявність домашніх тварин, наявність автомобіля і його VIN номер, мова спілкування, адреса місця проживання / перебування / доставки, інформація про дії Користувача під час використання Інтернет-магазину, IP-адреса, дані про пристрої, які використовує Користувач (тип пристрою, тип браузера, операційна система пристрою), історія повідомлень (інформація, що міститься у листуванні між Користувачем із адміністрацією Інтернету), інформація про паспорти Користувачів та ідентифікаційні коди та інше. Зокрема: інформація про паспортні дані Користувача, ідентифікаційний код та інше). Даний список персональних даних не є постійним і обов'язковим для всіх Користувачів, а залежить від потреб і бажань самого Користувача і від тих операцій, які він виконує в Інтернет-магазині. Під Даними також мається на увазі інша інформація, отримана Інтернет-магазином на законних підставах від третіх осіб та/або доступна з профайлів Користувача в соціальних мережах - у разі реєстрації в Інтернет-магазині за допомогою служб перевірки автентичності соціальних мереж. У такому разі Користувач надає свою згоду на обробку інформації, доступної з відповідних акаунтів (профайлів) у соціальних мережах.
2.2 Користувачі несуть відповідальність за всю інформацію, що розміщується ними в загальнодоступних акаунтах. Користувач повинен усвідомити всі ризики, пов'язані з тим, що він оприлюднить адресу або інформацію про точне місцезнаходження. Якщо Користувач вирішив увійти на Інтернет-платформу, використовуючи службу автентифікації стороннього оператора, наприклад інформацію Facebook, Товариство може отримати додатковий профіль або іншу інформацію, доступ до якої надано такою третьою особою.
3. Цілі, межі та строки обробки персональних даних.
3.1 Метою обробки персональних даних є:
- забезпечення реалізації цивільно-правових відносин, господарських, податкових відносин, здійснення покладених на Товариство функцій, повноважень та обов'язків відповідно до чинного законодавства України;
- ідентифікації клієнта як Користувача Інтернет-магазину, для зв'язку з Користувачем, зокрема для надання послуг, оброблення платежів, відправлення, проведення розрахункових операцій, надання звітності, ведення бухгалтерського та управлінського обліку, створення та реалізації бонусних програм, програм лояльності, відправлення розсилок поштою, електронною поштою, телефоном, зокрема з метою відправлення комерційних пропозицій, повідомлень про акції та новини Інтернет-магазину, та/або для надання Користувачам Інтернет-магазину фінансів.
- з метою направлення розсилок, комерційних пропозицій, повідомлень про акції, програми лояльності, бонусні програми та/або з метою направлення повідомлень щодо функціонування Інтернет-магазину поштою, електронною поштою, телефоном, шляхом надсилання інформаційних повідомлень та сповіщень у Мобільному додатку. Користувач може в будь-який момент відмовитися від отримання інформаційних та маркетингових розсилок через відповідні налаштування на Сайті (https://boroplus.com.ua/);
- з метою виконання інших обов'язків покладених законом на володільця персональних даних, для захисту законних інтересів володільця персональних даних або третьої особи, якій передаються персональні дані.
3.2 Товариство не здійснює обробку даних, що відносяться до расової, національної належності, політичних поглядів, релігійних та інших переконань, членства в громадських організаціях. Інформація, що характеризує фізіологічні особливості користувачів, на основі яких можна встановити їхню особу, не обробляються також.
3.3 Обробка персональних даних обмежується збором мінімального обсягу обов'язкової інформації, необхідної виключно для виконання запиту Користувача. У будь-якому випадку, коли запитується не обов'язкова до надання інформація, Користувачеві про це повідомляється в момент збору такої інформації. Не обов'язкова до надання інформація надається Користувачем за власним бажанням і за власним волевиявленням. Компанія використовує цю інформацію для цілей удосконалення Онлайн-платформи, своїх послуг, пропонування Користувачеві пропозицій залежно від їхніх вподобань і ґрунтуючись на наданій Користувачем необов'язковій інформації.
3.4 Терміни обробки і зберігання даних визначаються виходячи з цілей обробки даних, а також виходячи з умов, зазначених у договорах, укладених з Користувачами відповідно до вимог чинного законодавства України. Персональні дані обробляються і зберігаються настільки довго, наскільки це необхідно для досягнення цілей, заради яких вони були зібрані, зокрема для виконання будь-яких юридичних, бухгалтерських вимог або вимог щодо звітності або до моменту видалення даних Користувачем або за запитом Користувача.
3.5 Користувачі в будь-який момент можуть змінити/видалити особисту інформацію або відмовитися від розсилки повідомлень, або відкликати згоду на обробку даних. Це можна зробити у своєму Особистому кабінеті або, надіславши повідомлення на електронну адресу: ------ з позначкою в темі листа «Персональні дані». Видалення облікового запису (облікового запису) за ініціативою Користувача проводиться в порядку, визначеному в Угоді користувача та в Умовах використання Сайту: https://boroplus.com.ua/.
3.6 У разі відсутності активності в обліковому записі Користувача протягом терміну, що перевищує 5 (п'ять) років, Товариство залишає за собою право видалити обліковий запис Користувача, включно з усіма особистими даними, які зберігаються в обліковому записі, що означає, що ви більше не зможете отримати до нього доступ і використовувати його.
4. Місцезнаходження персональних даних.
4.1 Персональні дані Користувачів Інтернет-магазину обробляються і захищаються на серверах.
5. Умови розкриття інформації про персональні дані третім особам.
5.1 Товариство може здійснювати обмін даними з афілійованими особами Товариства (компанії, які діють на підставі спільної власності), які можуть обробляти та використовувати дані з метою, визначеною цим Положенням.
5.2 Розкриття Даних здійснюється при замовленні Користувачем товарів/послуг в Інтернет-магазині продавцям таких товарів, послуг в обсязі, необхідному для ідентифікації Користувача, виконання та обробки замовлення Користувача (у тому числі з метою належного здійснення розрахунків за товари/послуги, забезпечення отримання Користувачем фінансових послуг тощо).
5.3 Товариство може залучати сторонніх постачальників товарів/послуг для виконання замовлення, у таких випадках такі сторонні постачальники товарів/послуг не мають повноважень використовувати отримані за допомогою Інтернет-платформи персональні дані інакше ніж для виконання Замовлення.
5.4 Товариство може передавати певну знеособлену інформацію, а також надавати дозвіл на збирання такої деперсоналізованої інформації безпосередньо на інтернет-сайті за допомогою відповідних технологій (дані, які не дають змоги ідентифікувати Користувачів окремо) стороннім надавачам послуг, довіреним партнерам або авторизованим дослідникам із метою проведення маркетингових досліджень, поліпшення результативності рекламних пропозицій та кампаній (шляхом пропонування більш релевантних пропозицій інтернет-магазину), а також
5.5 Товариство також може здійснювати обмін даними з постачальниками товарів/послуг при проведенні на Он-лайн платформі конкурсів, промо та акцій з метою належного забезпечення проведення таких конкурсів, промо та акцій. У такому разі дані використовуються і можуть передаватися третім особам для цілей і з метою проведення таких конкурсів, промо та акцій, визначення переможця. У разі виграшу/перемоги, якщо конкурси, промо та акції проводяться постачальниками товарів/послуг, такі постачальники товарів/послуг можуть самостійно контактувати з Користувачами з питань проведення конкурсів, промо та акцій, визначення переможців, оформлення виграшу тощо.
5.6 Здійснює обробку даних на законній і справедливій основі: дані не розкриваються третім особам і не поширюються без згоди Користувача, за винятком випадків, передбачених чинним законодавством України, та лише в інтересах національної безпеки, економічного благополуччя та прав людини, зокрема, але не виключно: - на обґрунтовані запити органів державної влади, які мають право вимагати й одержувати такі дані; - для цілей боротьби з шахрайством та зловживаннями на Он-лайн платформі.
5.7 У випадках передачі персональних даних, передбачених у розділі 5 цього Положення, інформування Користувача про передачу його персональних даних залишається на розсуд Товариства.
6. Захист персональних даних.
6.1 Володільці персональних даних обладнані системними та програмно-технічними засобами і засобами зв'язку, що запобігають втратам, крадіжкам, несанкціонованому знищенню, спотворенню, підробці, копіюванню інформації та відповідають вимогам міжнародних і національних стандартів.
6.2 Працівники/уповноважені особи, які безпосередньо здійснюють обробку та/або мають доступ до персональних даних у зв'язку з виконанням своїх службових (трудових) обов'язків, зобов'язані дотримуватися вимог законодавства України у сфері захисту персональних даних та внутрішніх документів щодо обробки та захисту персональних даних.
6.3 Працівники/уповноважені особи, які мають доступ до персональних даних, зокрема ті, що здійснюють їх обробку, зобов'язані не допускати розголошення будь-яким способом персональних даних, що їм було довірено або стали відомі у зв'язку з виконанням професійних чи службових або трудових обов'язків. Таке зобов'язання діє після припинення ними діяльності, пов'язаної з персональними даними, окрім випадків, установлених законом.
6.4 Персональні дані не повинні зберігатися довше, ніж це необхідно для цілей, для яких ці дані зберігаються, але в жодному разі не довше строку зберігання даних, визначеного цим Положенням за згодою Користувача.
6.6 Усі працівники володільця бази персональних даних зобов'язані дотримуватися вимог конфіденційності щодо персональних даних та інформації про рахунки в цінних паперах та обіг цінних паперів.
6.7 У цьому Положенні зафіксовані внутрішні політики та процедури щодо збору, обробки, використання, розкриття особистої інформації або персональних даних під час користування веб-сайтом https://boroplus.com.ua/ або мобільним додатком BoroPlus. Володарем даних розроблено та впроваджено внутрішні правила щодо роботи з персональними даними, що включають процедуру видалення низки даних після видалення особистого кабінету Користувача. та використання даних Користувачів. Дотримуємося вимог Типового порядку обробки персональних даних, затвердженого наказом Верховної Ради України 08.01.2014 № 1/02-14 (за посиланням https://zakon.rada.gov.ua/laws/show/v1_02715-14#Text ) тією мірою, якою це стосується саме персональних даних.
7. Права Користувача (суб'єкта персональних даних) з виконанням своїх службових обов'язків, строк зберігання персональних даних.
7.1 Суб'єкт персональних даних (Користувач) має право:
- знати про місцезнаходження персональних даних, що містить його персональні дані, її призначення та найменування, місцезнаходження та/або місце проживання (знаходження) володільця або розпорядника або дати відповідне доручення щодо отримання цієї інформації уповноваженим ним особам, крім випадків, установлених законом;
- отримувати інформацію про умови надання доступу до персональних даних, зокрема, інформацію про третіх осіб, яким передаються його персональні дані;
- на доступ до своїх персональних даних;
- отримувати не пізніш як за тридцять календарних днів з дня надходження запиту, крім випадків, передбачених законом, відповідь про те, чи зберігаються його персональні дані, а також отримувати зміст його персональних даних, що зберігаються;
- пред'являти вмотивовану вимогу із запереченням проти обробки своїх персональних даних органами державної влади, органами місцевого самоврядування під час здійснення їх повноважень, передбачених законом;
- пред'являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних будь-яким володільцем і розпорядником, якщо ці дані обробляються незаконно або є недостовірними;
- на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв'язку з умисним приховуванням, ненаданням або несвоєчасним їх наданням, а також на захист від надання відомостей, недостовірних або таких, що ганьблять честь, гідність та ділову репутацію фізичної особи;
- звертатися з питань захисту своїх прав щодо персональних даних до органів державної влади, органів місцевого самоврядування, до повноважень яких належить здійснення захисту персональних даних;
- застосовувати засоби правового захисту при порушенні законодавства про захист персональних даних.
8. Порядок роботи із запитами суб'єкта персональних даних (користувача).
8.1 Суб'єкт персональних даних (Користувач) має право на отримання будь-яких відомостей про себе у будь-якого суб'єкта відносин, пов'язаних з персональними даними, без зазначення мети запиту, крім випадків, встановлених законом.
8.2 Доступ суб'єкта персональних даних (користувача) до даних про себе здійснюється безоплатно.
8.3 Суб'єкт персональних даних (Користувач) подає запит про доступ (далі - запит) до персональних даних володільцю персональних даних. У запиті зазначаються: - прізвище, ім'я та по батькові, місце проживання (місце перебування) та реквізити документа, що посвідчує особу суб'єкта персональних даних (Користувача); - інші відомості, які дають змогу ідентифікувати особу суб'єкта персональних даних (Користувача); - відомості про персональні дані, щодо яких подається запит, або відомості про володільця чи розпорядника; - перелік персональних даних, що запитуються.
8.4 Строк вивчення запиту на предмет його задоволення не може перевищувати десяти робочих днів з дня надходження.
8.5 Протягом цього строку Володар персональних даних доводить до відома суб'єкта персональних даних (Користувача), що запит буде задоволено або відповідні персональні дані не підлягають наданню із зазначенням підстави, визначеної у відповідному нормативно-правовому акті.
8.6 Запит задовольняється протягом тридцяти календарних днів з дня його надходження, якщо інше не передбачено законом.
9. Внесення змін до Положення
9.1 Товариство може час від часу в односторонньому порядку оновлювати це Положення без повідомлення Користувача про такі зміни. Нова редакція Положення набирає чинності з моменту його розміщення на Он-лайн платформі, якщо інше не передбачено новою редакцією Положення.
9.2 У разі якщо були внесені будь-які зміни до Положення, з якими Користувач не згоден, він зобов'язаний припинити використання Інтернет-магазину. Факт продовження використання Інтернет-магазину є підтвердженням згоди та прийняття Користувачем редакції Положення.
© 2024 Boro Plus. Всі права захищені
Контакти
Офіційний імпортер на території України ТОВ «БЛАСС»
Email: blasspharma@gmail.com
Тел: +380673268615
Made on
Tilda