Політика конфіденційності, що відповідає Загальному регламенту про захист даних про захист фізичних осіб у зв’язку з обробленням персональних даних і про вільний рух таких даних.
Varuste.net / Aalto Group Oy, реєстраційний номер компанії 1702286-3
Malminkartanontie 1, 00390 Helsinki
Відповідальний за захист даних: Antti S. тел. +358 9 454 0707
Дані зберігаються в системі управління підприємством Shuriken компанії Creaction Finland Oy. Creaction Finland Oy відповідає за впровадження та адміністрування системи, за захист даних і за резервне копіювання даних. Усі дані зберігаються та обробляються в одному й тому самому реєстрі (тобто в одній базі даних).
Реєстр даних про клієнтів, замовлення, виставлення рахунків і маркетинг компанії Varuste.net.
Ми дотримуємося таких принципів оброблення персональних даних:
Персональні дані повинні:
a) оброблятися законно, добросовісно та у прозорий стосовно суб’єкта даних спосіб («законність, добросовісність і прозорість»);
b) збиратися для визначених, чітко окреслених і законних цілей та не піддаватися подальшому обробленню у спосіб, несумісний із цими цілями; подальше оброблення в цілях архівування в суспільних інтересах, у цілях наукових чи історичних досліджень або в статистичних цілях відповідно до статті 89(1) не вважається несумісним із початковими цілями («обмеження цілі»);
c) бути адекватними, релевантними та обмеженими тим, що є необхідним для цілей, задля яких вони обробляються («мінімізація даних»);
d) бути точними та, у разі потреби, оновлюваними; необхідно вживати всіх розумних заходів для того, щоб персональні дані, які є неточними з огляду на цілі їх оброблення, були невідкладно видалені або виправлені («точність»);
e) зберігатися у формі, яка дає змогу ідентифікувати суб’єктів даних не довше, ніж це необхідно для цілей, задля яких обробляються персональні дані; персональні дані можуть зберігатися протягом довших періодів за умови, що вони оброблятимуться виключно в цілях архівування в суспільних інтересах, у цілях наукових чи історичних досліджень або в статистичних цілях відповідно до статті 89(1) за умови впровадження належних технічних і організаційних заходів, що вимагаються цим Регламентом для захисту прав і свобод суб’єкта даних («обмеження зберігання»);
f) оброблятися у спосіб, що забезпечує належну безпеку персональних даних, у тому числі захист від несанкціонованого чи незаконного оброблення та від випадкової втрати, знищення або пошкодження, із застосуванням належних технічних або організаційних заходів («цілісність і конфіденційність»).
Дані обробляються переважно в межах ЄЕЗ. Дані можуть передаватися за межі ЄЕЗ, коли замовлення доставляється за межі ЄЕЗ (відомості про доставку передаються транспортній компанії) або коли постачальник послуг вебаналітики (наприклад, Google, Meta) обробляє дані за межами ЄЕЗ. Під час таких передавань застосовуються належні гарантії, як-от Рамкова угода ЄС – США щодо конфіденційності даних або стандартні договірні положення ЄС. Дані зберігаються доти, доки клієнт не попросить їх видалити. Дані зберігаються, наприклад, для вебаналітики (статистичні причини) та для полегшення оформлення нових замовлень (інтерес клієнта).
Дані про клієнтів зберігаються з такою метою: підтримання зв’язку з клієнтами, підтримання та розвиток клієнтських і торговельних відносин, а також звітність і статистика. Varuste.net використовує ці та інші отримані під час клієнтських відносин дані для планування своїх товарів і послуг та для їх адресного пропонування.
Персональні дані використовуються в межах, дозволених і вимагуваних законодавством про захист даних (Загальний регламент про захист даних і Закон Фінляндії про захист даних). Дані не розкриваються стороннім особам інакше, ніж у спосіб, описаний у розділі «Розкриття та передавання даних».
Адреси електронної пошти осіб, які підписалися на новинну розсилку, використовуються для надсилання новинної розсилки. Відомості, надані у формі зворотного зв’язку, використовуються для відповіді на звернення.
Реєстр клієнтів складається з кількох окремих реєстрів, створених за їхнім основним призначенням. Разом дані цих реєстрів утворюють такі набори даних щодо кожного клієнта:
Персональні дані видаляються на вимогу клієнта.
Дані розкриваються стороннім особам лише в обсязі, потрібному для виконання замовлення або вимаганому встановленим законом обов’язком. До одержувачів належать, наприклад, надавачі платіжних послуг, компанії кредитної інформації, транспортні компанії та органи державної влади. З огляду на організацію оброблення даних частина даних може перебувати в наших ІТ-субпідрядників.
Контактні та клієнтські дані збираються на початку клієнтських відносин і під час них із тих відомостей, які клієнт повідомляє контролеру даних. Клієнтські відносини виникають, коли клієнт реєструється в сервісі, оформлює замовлення, підписується на прямий маркетинг або здійснює покупку. Клієнтські відносини можуть бути розпочаті також на прохання клієнта, наприклад на підставі телефонної розмови.
Згода на електронний прямий маркетинг (маркетинг електронною поштою та текстовими повідомленнями) запитується окремо, як того вимагає законодавство про захист даних. Відомості про кредитоспроможність клієнта на момент оформлення замовлення отримують із системи Paytrail Oyj (реєстраційний номер компанії 2122839-7), Aurajoki Nordic Oy (1998514-5) та (або) Suomen Asiakastieto Oy (0111027-9).
Ми використовуємо інструменти аналітики та реклами, які обробляють персональні дані про ваш візит. Залежно від ваших налаштувань файлів cookie ці інструменти можуть отримувати вашу IP-адресу, відомості про браузер і пристрій, ідентифікатори файлів cookie та інформацію про переглянуті сторінки. Під час оформлення замовлення їм також можуть передаватися ваша адреса електронної пошти, ім'я, номер телефону, поштовий індекс і місто. Контактні дані хешуються перед надсиланням, що приховує їхній зміст, але не робить їх анонімними.
Дані використовуються для оцінювання результативності нашого маркетингу, атрибуції покупок і таргетування реклами. Ми можемо використовувати такі інструменти та послуги:
Ці постачальники можуть обробляти дані й за межами ЄЕЗ на підставі належних гарантій, таких як Рамкова програма захисту даних ЄС-США або стандартні договірні положення ЄС. Змінити налаштування, що керують такою обробкою, можна в налаштуваннях файлів cookie наприкінці цієї сторінки.
Для оброблення персональних даних потрібна правова підстава. Ми обробляємо персональні дані на підставі згоди (наприклад, підписка на новинну розсилку), договору (наприклад, оформлення замовлення), установленого законом обов’язку контролера даних (наприклад, придбання та зберігання товарів, які потребують дозволу), захисту життєво важливих інтересів (наприклад, участь у курсі, для якого потрібні відомості про стан здоров’я) або законного інтересу контролера даних чи третьої сторони (наприклад, вебаналітика).
Ми використовуємо файли cookie, які допомагають нам розвивати наш вебсайт для вас. Призначення файлів cookie — поліпшувати та пришвидшувати досвід здійснення покупок. Файли cookie можуть також використовуватися для надання вигідніших пропозицій і персональніших рекомендацій товарів. Файл cookie — це невеликий текстовий файл, який вебсервер зберігає на жорсткому диску користувача. Деякі функції вебсайту можуть потребувати прийняття файлів cookie. Вебпереглядач користувача, імовірно, приймає файли cookie за замовчуванням, однак користувач може також заблокувати файли cookie в налаштуваннях переглядача або видалити їх із переглядача після використання. Докладніші відомості про налаштування конкретних переглядачів наведено в інструкціях виробника переглядача.
Доступ до реєстру персональних даних потребує особливих прав доступу. Доступ обмежено тими даними, які потрібні особі в її роботі, і він потребує персональних облікових даних для входу. Реєстр клієнтів та обладнання, що його обробляє, розміщені в закритих серверних приміщеннях. Обладнання та програмне забезпечення оновлюються регулярно й належним чином, а на можливі загрози реагують негайно. Для готовності до збоїв дані регулярно резервуються. Систему захищено від зовнішніх підключень міжмережевим екраном.
Персонал, який обробляє дані реєстру клієнтів, зобов’язаний зберігати конфіденційність. Дані розкриваються лише на підставі встановленого законом обов’язку повідомлення, як-от на власний запит клієнта або на оснований на законі запит органу державної влади.
Суб’єкт даних має право:
Запити надсилаються контролеру даних. Суб’єкт даних також має право подати скаргу до наглядового органу; у Фінляндії це Офіс Уповноваженого із захисту даних (tietosuoja.fi).