Політика конфіденційності

Політика конфіденційності, що відповідає Загальному регламенту про захист даних про захист фізичних осіб у зв’язку з обробленням персональних даних і про вільний рух таких даних.

Контролер даних

Varuste.net / Aalto Group Oy, реєстраційний номер компанії 1702286-3
Malminkartanontie 1, 00390 Helsinki
Відповідальний за захист даних: Antti S. тел. +358 9 454 0707

Дані зберігаються в системі управління підприємством Shuriken компанії Creaction Finland Oy. Creaction Finland Oy відповідає за впровадження та адміністрування системи, за захист даних і за резервне копіювання даних. Усі дані зберігаються та обробляються в одному й тому самому реєстрі (тобто в одній базі даних).

Назва реєстру

Реєстр даних про клієнтів, замовлення, виставлення рахунків і маркетинг компанії Varuste.net.

Принципи оброблення персональних даних

Ми дотримуємося таких принципів оброблення персональних даних:

Персональні дані повинні:

a) оброблятися законно, добросовісно та у прозорий стосовно суб’єкта даних спосіб («законність, добросовісність і прозорість»);

b) збиратися для визначених, чітко окреслених і законних цілей та не піддаватися подальшому обробленню у спосіб, несумісний із цими цілями; подальше оброблення в цілях архівування в суспільних інтересах, у цілях наукових чи історичних досліджень або в статистичних цілях відповідно до статті 89(1) не вважається несумісним із початковими цілями («обмеження цілі»);

c) бути адекватними, релевантними та обмеженими тим, що є необхідним для цілей, задля яких вони обробляються («мінімізація даних»);

d) бути точними та, у разі потреби, оновлюваними; необхідно вживати всіх розумних заходів для того, щоб персональні дані, які є неточними з огляду на цілі їх оброблення, були невідкладно видалені або виправлені («точність»);

e) зберігатися у формі, яка дає змогу ідентифікувати суб’єктів даних не довше, ніж це необхідно для цілей, задля яких обробляються персональні дані; персональні дані можуть зберігатися протягом довших періодів за умови, що вони оброблятимуться виключно в цілях архівування в суспільних інтересах, у цілях наукових чи історичних досліджень або в статистичних цілях відповідно до статті 89(1) за умови впровадження належних технічних і організаційних заходів, що вимагаються цим Регламентом для захисту прав і свобод суб’єкта даних («обмеження зберігання»);

f) оброблятися у спосіб, що забезпечує належну безпеку персональних даних, у тому числі захист від несанкціонованого чи незаконного оброблення та від випадкової втрати, знищення або пошкодження, із застосуванням належних технічних або організаційних заходів («цілісність і конфіденційність»).

Дані обробляються переважно в межах ЄЕЗ. Дані можуть передаватися за межі ЄЕЗ, коли замовлення доставляється за межі ЄЕЗ (відомості про доставку передаються транспортній компанії) або коли постачальник послуг вебаналітики (наприклад, Google, Meta) обробляє дані за межами ЄЕЗ. Під час таких передавань застосовуються належні гарантії, як-от Рамкова угода ЄС – США щодо конфіденційності даних або стандартні договірні положення ЄС. Дані зберігаються доти, доки клієнт не попросить їх видалити. Дані зберігаються, наприклад, для вебаналітики (статистичні причини) та для полегшення оформлення нових замовлень (інтерес клієнта).

Мета зберігання даних

Дані про клієнтів зберігаються з такою метою: підтримання зв’язку з клієнтами, підтримання та розвиток клієнтських і торговельних відносин, а також звітність і статистика. Varuste.net використовує ці та інші отримані під час клієнтських відносин дані для планування своїх товарів і послуг та для їх адресного пропонування.

Персональні дані використовуються в межах, дозволених і вимагуваних законодавством про захист даних (Загальний регламент про захист даних і Закон Фінляндії про захист даних). Дані не розкриваються стороннім особам інакше, ніж у спосіб, описаний у розділі «Розкриття та передавання даних».

Адреси електронної пошти осіб, які підписалися на новинну розсилку, використовуються для надсилання новинної розсилки. Відомості, надані у формі зворотного зв’язку, використовуються для відповіді на звернення.

Дані, що зберігаються

Реєстр клієнтів складається з кількох окремих реєстрів, створених за їхнім основним призначенням. Разом дані цих реєстрів утворюють такі набори даних щодо кожного клієнта:

  • Контактні дані клієнта та відомості, потрібні для оформлення замовлення: ім’я та прізвище, адреса вулиці, поштовий індекс, місто, країна, мова, номер телефону й адреса електронної пошти. Персональний ідентифікаційний код зберігається лише тоді, коли цього вимагає обраний спосіб оплати або придбаний товар. Від клієнтів — компаній, об’єднань і організацій — додатково назва компанії та реєстраційний номер компанії.
  • Відомості про групу клієнтів, групу знижок та інша додаткова інформація про клієнта.
  • Адреса виставлення рахунка та інші відомості для виставлення рахунка.
  • Можлива згода на прямий маркетинг.
  • Відомості про замовлення, доставки та повернення клієнта.
  • Облікові дані, потрібні для входу в систему.
  • IP-адреса або інший ідентифікатор.
  • Інші текстові відомості, пов’язані з клієнтськими відносинами, наприклад мета звернення або побажання щодо дати доставки.

Персональні дані видаляються на вимогу клієнта.

Розкриття та передавання даних

Дані розкриваються стороннім особам лише в обсязі, потрібному для виконання замовлення або вимаганому встановленим законом обов’язком. До одержувачів належать, наприклад, надавачі платіжних послуг, компанії кредитної інформації, транспортні компанії та органи державної влади. З огляду на організацію оброблення даних частина даних може перебувати в наших ІТ-субпідрядників.

Регулярні джерела даних

Контактні та клієнтські дані збираються на початку клієнтських відносин і під час них із тих відомостей, які клієнт повідомляє контролеру даних. Клієнтські відносини виникають, коли клієнт реєструється в сервісі, оформлює замовлення, підписується на прямий маркетинг або здійснює покупку. Клієнтські відносини можуть бути розпочаті також на прохання клієнта, наприклад на підставі телефонної розмови.

Згода на електронний прямий маркетинг (маркетинг електронною поштою та текстовими повідомленнями) запитується окремо, як того вимагає законодавство про захист даних. Відомості про кредитоспроможність клієнта на момент оформлення замовлення отримують із системи Paytrail Oyj (реєстраційний номер компанії 2122839-7), Aurajoki Nordic Oy (1998514-5) та (або) Suomen Asiakastieto Oy (0111027-9).

Вебаналітика та реклама

Ми використовуємо інструменти аналітики та реклами, які обробляють персональні дані про ваш візит. Залежно від ваших налаштувань файлів cookie ці інструменти можуть отримувати вашу IP-адресу, відомості про браузер і пристрій, ідентифікатори файлів cookie та інформацію про переглянуті сторінки. Під час оформлення замовлення їм також можуть передаватися ваша адреса електронної пошти, ім'я, номер телефону, поштовий індекс і місто. Контактні дані хешуються перед надсиланням, що приховує їхній зміст, але не робить їх анонімними.

Дані використовуються для оцінювання результативності нашого маркетингу, атрибуції покупок і таргетування реклами. Ми можемо використовувати такі інструменти та послуги:

  • Google (Google Ads і розширені конверсії): https://business.safety.google/privacy/
  • Google Analytics: https://analytics.google.com/analytics/web/
  • Meta (Facebook) Pixel і Conversions API: https://www.facebook.com/business/tools/meta-pixel
  • Microsoft Advertising (Bing Ads): https://about.ads.microsoft.com/en-us/resources/policies

Ці постачальники можуть обробляти дані й за межами ЄЕЗ на підставі належних гарантій, таких як Рамкова програма захисту даних ЄС-США або стандартні договірні положення ЄС. Змінити налаштування, що керують такою обробкою, можна в налаштуваннях файлів cookie наприкінці цієї сторінки.

Правові підстави оброблення персональних даних

Для оброблення персональних даних потрібна правова підстава. Ми обробляємо персональні дані на підставі згоди (наприклад, підписка на новинну розсилку), договору (наприклад, оформлення замовлення), установленого законом обов’язку контролера даних (наприклад, придбання та зберігання товарів, які потребують дозволу), захисту життєво важливих інтересів (наприклад, участь у курсі, для якого потрібні відомості про стан здоров’я) або законного інтересу контролера даних чи третьої сторони (наприклад, вебаналітика).

Файли cookie

Ми використовуємо файли cookie, які допомагають нам розвивати наш вебсайт для вас. Призначення файлів cookie — поліпшувати та пришвидшувати досвід здійснення покупок. Файли cookie можуть також використовуватися для надання вигідніших пропозицій і персональніших рекомендацій товарів. Файл cookie — це невеликий текстовий файл, який вебсервер зберігає на жорсткому диску користувача. Деякі функції вебсайту можуть потребувати прийняття файлів cookie. Вебпереглядач користувача, імовірно, приймає файли cookie за замовчуванням, однак користувач може також заблокувати файли cookie в налаштуваннях переглядача або видалити їх із переглядача після використання. Докладніші відомості про налаштування конкретних переглядачів наведено в інструкціях виробника переглядача.

Захист персональних даних

Доступ до реєстру персональних даних потребує особливих прав доступу. Доступ обмежено тими даними, які потрібні особі в її роботі, і він потребує персональних облікових даних для входу. Реєстр клієнтів та обладнання, що його обробляє, розміщені в закритих серверних приміщеннях. Обладнання та програмне забезпечення оновлюються регулярно й належним чином, а на можливі загрози реагують негайно. Для готовності до збоїв дані регулярно резервуються. Систему захищено від зовнішніх підключень міжмережевим екраном.

Персонал, який обробляє дані реєстру клієнтів, зобов’язаний зберігати конфіденційність. Дані розкриваються лише на підставі встановленого законом обов’язку повідомлення, як-от на власний запит клієнта або на оснований на законі запит органу державної влади.

Права суб’єкта даних

Суб’єкт даних має право:

  • отримати доступ до персональних даних, що його стосуються, та отримати копію даних
  • вимагати виправлення неточних або неповних даних
  • вимагати видалення своїх даних, коли підстави для оброблення більше немає
  • вимагати обмеження оброблення
  • заперечувати проти оброблення, що ґрунтується на законному інтересі, та відмовитися від прямого маркетингу
  • отримати надані ним дані у придатному для передавання форматі, коли оброблення ґрунтується на згоді або договорі
  • у будь-який час відкликати свою згоду

Запити надсилаються контролеру даних. Суб’єкт даних також має право подати скаргу до наглядового органу; у Фінляндії це Офіс Уповноваженого із захисту даних (tietosuoja.fi).

Зберігання даних клієнтів

Ми зберігаємо дані клієнтів доти, доки клієнт не попросить їх видалити. Ми видаляємо персональні дані на запит без невиправданої затримки або, щонайпізніше, коли вони більше не потрібні для мети їх використання.

Other registers

- Information on tax-free purchases in the physical shop, refunds, and proofs of payment signed by customer. The purchase information signed by customer mentioned above are stored in the register for accounting and later document requirement purposes.
- Printout of invoicing information for accounting.
- Register of customer return forms. Forms are stored in order to correct possible clerical errors and clarify other ambiguous situations. All the printouts older than a year are destroyed.
- Account information of customers' refunds. Register enables refunds.
- Archive of diving course participants. Data are stored for responsibility and security reasons for 7 years at least, after which the data can be erased on client's request
- Register of prepayed and signed pick up orders. Register is maintained to speed up the pickups.
- Surveillance Camera Recordings: The register is maintained as a measure to support employee occupational safety.
- Customer Service Register: Emails and call information are processed in the Zendesk customer relationship management system to expedite customer service.
- Newsletter Register: The email marketing register and subscription information are processed on the Custobar marketing automation platform.

Змінити налаштування файлів cookie