Политика конфиденциальности

ПОЛИТИКА ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ КЛИЕНТОВ


Информируем, что с 25 мая 2018 года в Латвии действует Регламент (ЕС) 2016/679 Европейского Парламента и Совета Европейского Союза "О защите физических лиц при обработке персональных данных и о свободном обращении таких данных», которой отменяется Директива 95/46/EС, далее в тексте – Регламент, который определяет порядок обработки персональных данных физических лиц.

SIA «GNC Baltics» совершило необходимые действия для соблюдения требований Регламента и обеспечения, чтобы персональные данные клиента, далее в тексте – Клиент, который использует интернет-магазин www.vp.lv, далее в тексте – Интернет-магазин, и приобретает товары (в случае, если приобретает), далее в тексте – Товары, продаваемые в Интернет-магазине, безопасно хранились, обрабатывались правомерно и только в указанных целях обработки персональных данных.

С целью информировать Клиентов о том, сбор и обработку каких персональных данных выполняет SIA «GNC Baltics», была разработана и утверждена Политика обработки персональных данных клиентов SIA «GNC Baltics», далее в тексте – Политика, в следующей редакции:

  • 1.Управляющий обработкой персональных данных и его контактная информация
    • 1.1.Управляющий обработкой персональных данных – SIA «GNC Baltics», регистрационный № 40203013014, юридический адрес: проспект Висбияс 7, Рига, LV-1014, Латвия, далее в тексте – Общество.
    • 1.2.Вопросы, связанные с обработкой персональных данных, можно выслать Обществу на адрес эл-почты online@vp.lv или задать лично в офисе Общества по адресу: проспект Висбияс 7, Рига, LV-1014, Латвия, далее в тексте – Офис, время работы которого каждый рабочий день с 900 до 1700.
  • 3.Цели обработки персональных данных
    • Общество обрабатывает персональные данные Клиента в следующих целях:
    • 3.1.В целях заключения и выполнения дистанционного договора (договора о покупке). Чтобы Общество могло продавать Клиенту Товары, доступные в Интернет-магазине, Обществу необходимо обработать упомянутые в Приложении № 1:
    • -Данные, полученные в результате совершения покупки, далее в тексте – Данные о покупке.
    • В случае, если Клиент не хочет, чтобы для достижения цели, указанной в пункте 3.1. Политики, обрабатывались его Данные о покупке, Общество отказывается продавать Клиенту Товары. Обработка таких персональных данных Клиента существенна для заключения и полного выполнения дистанционного договора (договора о покупке), к тому же, в соответствии с применимыми нормативными актами, регламентирующими расчеты, совершаемые в интернете и ведение бухгалтерского учета, обработка Данных о покупке Клиента – законная обязанность Общества.
    • 3.2.Чтобы Клиент мог получать и использовать более широко услуги, предлагаемые в Интернет-магазине, Обществу необходимо обрабатывать, упомянутые в Приложении № 1:
    • -Данные, полученные в результате регистрации;
    • -Данные, полученные в результате использования Интернет-магазина.
    • 3.3.Для получения индивидуального подхода (Общество может предлагать индивидуальные предложения), а также в целях экономии времени, и, чтобы в результате автоматизированной обработки определить наиболее востребованные и актуальные для Клиента Товары, а также с целью предлагать Клиенту индивидуализированные предложения, Обществу необходимо обрабатывать, упомянутые в Приложении № 1:
    • -Персонализированные данные Клиента.
    • В целях общих и индивидуализированных предложений Общество высылает Клиенту новостные извещения посредствам корреспонденции на эл-почту.
    • Клиент вправе в любой момент, без предварительного предупреждения, отказаться от получения вышеупомянутых сообщений. Отказаться от получения сообщений Клиент может, отправив письмо на адрес эл-почты online@vp.lv или, если Клиент зарегистрирован в Интернет-магазине, в своем личном профиле.
    • 3.4.Чтобы использование Интернет-магазина было максимально простым и удобным, с целью улучшения услуг Общество ведет непрерывный анализ своей деятельности, в процессе которого Обществу необходимо обрабатывать упомянутые в Приложении № 1:
    • -Файлы cookies;
    • -Аналитические данные.
    • 3.5.Для защиты интересов Общества и/или Клиента. С целью защитить интересы Клиента и/или Общества; с целью предоставления доказательств коммерческим сделкам и для прочей коммерческой коммуникации (хранение эл-писем, хранение поданных документов и т.д.); основываясь на выполнение договора; чтобы Общество в легитимных интересах предотвращало, ограничивало и исследовало недобропорядочное или неправомерное использование бренда, услуг, Товаров Общества, или создание умышленных нарушений; для внутреннего обучения или обеспечения качества услуг, Обществу необходимо обрабатывать, упомянутые в Приложении № 1:
    • -Данные о покупке;
    • -Данные, полученные в результате использования Интернет-магазина.
    • 3.6.Для создания, реализации и защиты прав требования. Для создания, реализации, защиты и цедирования прав требования, основываясь на выполнение дистанционного договора (договора о покупке) или, с целью по просьбе Клиента предпринять меры перед заключением дистанционного договора (договора о покупке) или для выполнения юридической обязанности, или, чтобы Общество в легитимных интересах реализовало права требования, Обществу необходимо обрабатывать, упомянутые в Приложении № 1:
    • -Данные о покупке;
    • -Данные, полученные в результате использования Интернет-магазина.
    • 3.7.Для выполнения юридических обязанностей. С целью выполнения применимых законов и международных соглашений, а также, с целью проверки идентичности, основываясь на выполнение дистанционного договора (договора о покупке), или, для выполнения юридических обязанностей, или, чтобы Общество в легитимных интересах защищало правовые интересы Общества, Обществу необходимо обрабатывать, упомянутые в Приложении № 1:
    • -Данные о покупке;
    • -Данные, полученные в результате использования Интернет-магазина.
    • 3.8.Предоставление информации публичным учреждениям: с целью предоставления информации учреждениям государственного управления и субъектам оперативной деятельности в случаях и в объеме, предусмотренном правовыми актами, любые из доступных Обществу персональных данных Клиента (в зависимости от соответствующего запроса и его правового основания).
    • 3.9.В случае, если Клиент выражает Обществу любую просьбу или задает вопрос, могут обрабатываться любые персональные данные Клиента, указанные в Приложении № 1 (зависит от сути и цели просьбы и/или вопроса).
    • 3.10.В других специфических целях, о которых Клиент будет информирован в момент, когда он предоставит соответствующие данные Обществу.
    • 3.11.Общество не обобщает историю просмотров в интернет браузере Клиента на сайтах других лиц и такую информацию не сохраняет.
    • Общество третьим лицам не отправляет никакие персональные данные об истории просмотров в интернет браузере Клиента во время использования Интернет-магазина, по которым было бы возможно идентифицировать Клиента.
  • 4.Правовое основание для обработки персональных данных
    • Общество обрабатывает персональные данные Клиента на следующих правовых основаниях:
    • 4.1.на основании дистанционного договора (договора о покупке), сторонами которых является Клиент и Общество: в процессе заключения, выполнения договора и по требованию Клиента также до заключения договора.
    • 4.2.на основании нормативных актов: с целью выполнения национальных и международных нормативных актов, обязательных для Общества.
    • 4.3.на основании согласия Клиента.
    • 4.4.в легитимных интересах Общества.
  • 5.Порядок обработки персональных данных
    • 5.1.Общество обрабатывает данные Клиента, используя современные технологии, учитывая существующие риски в отношении конфиденциальности физических лиц, и технические, организаторские и финансовые ресурсы, в разумной степени доступные Обществу.
    • 5.2.Для обеспечения качественного и оперативного выполнения обязательств по договору, заключенному с Клиентом, Общество может уполномочить своих деловых партнеров на выполнение отдельных действий, связанных с доставкой Товаров или оказанием услуг, например, выполнение доставки Товаров Общества, возврат Товаров Общества и тому подобное. В случае, если при выполнении таких действий деловые партнеры Общества обрабатывают персональные данные Клиента, имеющиеся в распоряжении Общества, соответствующие деловые партнеры считаются лицами, выполняющими обработку данных (лица, которые от имени Общества обрабатывают данные Клиентов) и Общество праве передавать деловым партнерам Общества персональные данные Клиента, необходимые для осуществления действий, в таком объеме, в каком это необходимо для выполнения упомянутых действий.
    • 5.3.Деловые партнеры Общества (в статусе лица, обрабатывающего данные) будут обеспечивать выполнение требований в отношении обработки и защиты персональных данных в соответствии с требованиями Общества и правовыми актами.
    • 5.4.Деловые партнеры Общества не будут использовать персональные данные в других целях, кроме как для выполнения обязательств по договору, заключенному с Клиентом, по поручению Общества.
  • 6.Защита персональных данных
    • 6.1.Общество защищает персональные данные Клиентов, используя современные технологии, учитывая существующие риски в отношении конфиденциальности физических лиц, и технические, организаторские и финансовые ресурсы, в разумной степени доступные Обществу, а также, используя следующие меры обеспечения безопасности персональных данных:
    • 1)Запертые помещения и ограничения доступа для неавторизированных лиц;
    • 2)Использование файрволла (firewall) или брандмауэра;
    • 3)Шифрование данных при передаче данных (SSL шифрование);
    • 4)Использование программ защиты от взломов и обнаружения взломов;
    • 5)Осуществление других мер безопасности.
  • 7.Получатели персональных данных
    • 1.1.Персональные данные клиентов, которые обрабатывает Общество, не разглашаются третьим лицам (в том числе, но не только, информация о приобретенных Товарах, полученных услугах в Интернет-магазине), кроме случаев, если:
    • 1)соответствующему третьему лицу данные надлежит передавать в рамках договора, заключенного с Клиентом, для выполнения функции, необходимой для выполнения договора или делегированной законом (например, кредитному учреждению в рамках расчетов или для обеспечения выполнения услуг, например, выполнение доставки Товаров Общества);
    • 2)Клиент дал четкое и недвусмысленное согласие;
    • 3)персональные данные надлежит передать лицам, предусмотренным нормативными актами, в соответствии с их обоснованным требованием, в порядке и в объеме, указанном правовыми актами;
    • 4)персональные данные надлежит передавать в случаях, предусмотренных правовыми актами, для защиты законных интересов Общества, например, обращаясь к поставщику юридических услуг, обществам по взысканию долгов, медиаторам, судам или другим государственным учреждениям в отношении лица, которое задело законные интересы Общества.
  • 8.Продолжительность хранения персональных данных
    • 8.1.Общество хранит и обрабатывает персональные данные Клиента, пока существует хотя бы один из упомянутых критериев:
    • 1)пока действует договор, заключенный с Клиентом;
    • 2)пока для Общества существует юридическая обязанность хранить данные;
    • 3)пока в порядке, предусмотренном нормативными актами, Общество или Клиент может реализовать свои легитимные интересы (например, подать возражения или подать, или вести иск в суде);
    • 4)пока действует согласие Клиента на соответствующую обработку данных, если только не существует другого законного основания для обработки данных.
    • 8.2.После того, как все сроки обработки персональных данных Клиента, перечисленные в пункте 8.1 Политики, истекают, персональные данные Клиента необратимо удаляются.
  • 9.Доступ к персональным данным и другие права Клиента
    • 9.1.Клиент вправе получать информацию, предусмотренную нормативными актами, касающуюся обработки его персональных данных. Большая часть информации Клиента уже опубликована в личном профиле Клиента в Интернет-магазине и на сайте Интернет-магазина Общества, который Клиент использует с целью получения услуг и Товаров Общества и, где Клиент лично может убедиться в правильности своих персональных данных и при необходимости управлять ими, в том числе, исправлять, удалять, менять.
    • 9.2.Клиент, в соответствии с нормативными актами, также праве потребовать у Общества доступ к своим персональным данным, а также потребовать у Общества дополнить, исправить или удалить данные, или ограничить обработку в отношении Клиента, или реализовать свое право возразить против обработки, а также право на перенос данных (передачу другим управляющим обработкой данных). Такие права Клиента реализуются до тех пор, пока обработка персональных данных не следует из законных обязанностей Общества и, которые выполняются в интересах Общества.
    • 9.3.Клиент может подать запрос на реализацию своих прав:
    • 1)в письменной форме лично в Офисе Общества, предъявив документ, удостоверяющий личность (паспорт или ID карту);
    • 2)в виде электронного письма, выслав его на адрес эл-почты Общества: online@vp.lv. Соответствующий запрос необходимо подписать надежной электронной подписью, однако такое требование в отношение Клиента не обязательно, если у Общества достаточно информации, чтобы убедиться, что электронное письмо с запросом получено от Клиента (например, адрес эл-почты указан, как контактная информация в профиле Клиента в Интернет-Магазине, в форме Заказа).
    • 9.4.Получив запрос Клиента на реализацию своих прав, Общество убеждается в идентичности Клиента, оценивает запрос и выполняет его в соответствии с нормативными актами.
    • 9.5.Ответ на запрос Клиента Общество высылает по почте заказным письмом на указанный им контактный адрес, или в электронном виде, подписывая надежной электронной подписью, по адресу эл-почты Клиента (главным образом учитывая способ получения ответа, указанный Клиентом).
    • 9.6.Общество обеспечивать выполнение требований обработки и защиты данных в соответствии с нормативными актами. В случае, если Клиент против Общества подал возражения, Общество выполняет необходимые действия, чтобы возражения Клиента решить. Однако, если это не удается, Клиент вправе обратиться в соответствующее учреждение по надзору (в Латвийской Республике – это Государственная инспекция данных).
  • 10.Согласие Клиента на обработку персональных данных и право его отозвать
    • 10.1.Клиент может дать согласие на обработку персональных данных (например, но не только, получение индивидуально подготовленной рекламы и предложений), путем авторизации в Интернет-магазине, в Интернет-магазине (например, форма подписки на получение новостей), лично в Офисе Общества, или выслав электронное письмо на адрес эл-почты Общества: online@vp.lv.
    • 10.2.Клиент вправе отозвать свое согласие на обработку персональных данных в любой момент таким же способом, как оно было дано, соответственно, лично в Офисе, путем авторизации в Интернет-магазине, или, высылая электронное письмо на адрес эл-почты Общества: online@vp.lv. Высылая отзыв согласия на вышеупомянутый адрес эл-почты Общества, отзыв согласия необходимо подписать надежной электронной подписью, однако такое требование в отношение Клиента не обязательно, если у Общества достаточно информации, чтобы убедиться, что электронное письмо с отзывом согласия получено от Клиента (например, адрес эл-почты указан, как контактная информация в профиле Клиента в Интернет-Магазине, в форме Заказа).
    • 10.3.Общество, получив упомянутый отзыв согласия Клиента, дальнейшую обработку персональных данных Клиента, которая опирается на данное Клиентом согласие, для конкретной цели выполнять более не будет.
    • 10.4.Отзыв согласия не влияет на правомерность обработки персональных данных Клиентов, которая выполнялась в период до тех пор, пока Клиент не выдал соответствующий отзыв своего согласия (во время действия согласия).
    • 10.5.С целью предотвратить сомнения, поясняется, что для Клиента, который отозвал свое согласие на обработку персональных данных, не может быть прекращена обработка таких персональных данных Клиента, которые Общество выполняет, основываясь на другие правовые основания (например, на основании заключенного дистанционного договора (договора о покупке)).
  • 11.Коммерческие извещения
    • 11.1.Сообщение о коммерческих извещениях о Товарах и/или услугах Общества и других сообщениях о Товарах, непосредственно не проданных Клиенты (например, реклама, опросы клиентов) Общество осуществляет в соответствии с указанным во внешних нормативных актах или в соответствии с согласием Клиента.
    • 11.2.Клиент согласие на получение коммерческих извещений от Общества может дать, путем авторизации в Интернет-магазине, в Интернет-магазине (например, форма подписки на получение новостей), лично в Офисе Общества, или выслав электронное письмо на адрес эл-почты: online@vp.lv.
    • 11.3.Согласие Клиента на получение коммерческих извещений действительно до момента, пока оно не будет отозвано (также после прекращения дистанционного договора (договора о покупке)). Клиент в любое время может отказаться от дальнейшего получения коммерческих извещений одним из способов, перечисленных в пункте 10.2 Политики.
    • 11.4.Общество прекращает рассылку коммерческих извещений, как только обрабатывается запрос Клиента. Обработка запроса зависит от технологических возможностей, и может занимать до семи рабочих дней.
    • 11.5.Выражая свое мнение в опросах и оставляя свою контактную информацию (эл-почту, телефон), Клиент соглашается, что Общество может связаться с ним в связи с оценкой, данной Клиентом, используя контактную информацию, оставленную Клиентом.
  • 12.Сообщение с Клиентом
    • 12.1.Общество взаимодействует с Клиентом, посредствам контактной информации, переданной Клиентом (в основном – номер телефона, адрес эл-почты).
    • 12.2.Коммуникацию в связи с выполнением заключенного дистанционного договора (договора о покупке), Общество осуществляет на основании упомянутого договора (например, о согласовании способа и времени доставки Товаров, согласование информации о платежах, изменениях в Заказе и др.).
  • 13.Посещение Интернет-магазина и хранение файлов cookies
    • 13.1.В интернет магазине могут использоваться файлы cookies. Больше информации об использовании файлов cookies доступно в Правилах обработки файлов cookies.
  • 14.Действие Политики и поправки к ней
    • 14.1.Данная Политика доступна в офисе Общества и в Интернет-магазине www.vp.lv. По отдельному требованию Клиента Политика может быть предоставлена в виде отдельной копии по адресу Офиса, или может быть выслана на адрес эл-почты Клиента.
    • 14.2.Общество в одностороннем порядке в любой момент вправе менять данную политику, сообщая Клиентам о соответствующих изменениях в Интернет-магазине Общества, по эл-почте или иным способом, по усмотрению Общества.
    • 14.3.Общество сохраняет предыдущие редакции Политики, и они доступны в Интернет-магазине Общества.
    • 14.4.Данная редакция Политики вступает в силу __ апреля 2019 года и заменяет прежнюю утвержденную редакцию политики конфиденциальности.


Приложение № 1

к политике обработки персональных данных клиентов SIA «GNC Baltics»


Категории персональный данных


Категория персональных данных Виды персональных данных Комментарии
  • 1.
Данные, полученные в результате совершения покупки Имя, фамилия, эл-почта, номер телефона, адрес доставки Товара, способ доставки Товара, способ платежа, данные платежа (включая, но не только номер банковского счета), имя, фамилия третьих лиц, которые получают Товар/-ы (если получает не сам клиент), основание для полномочий. Адрес доставки Товаров надлежит указывать только в том случае, если, при совершении Заказа, в качестве способа доставки выбрана курьерская почта, которая осуществляет доставку Товара по конкретному адресу. В случае, если Товар от имени Клиента получает третье лицо, Клиент, соглашаясь с Политикой, подтверждает, что такое третье лицо соглашается на обработку своих персональных данных и Клиент информировал его об этом.
  • 2.
Данные, полученные в результате регистрации Имя, фамилия, номер телефона, дата рождения, пол, адрес доставки Товара, данные платежных карт, данные счета PayPal, Paysera. Упомянутые данные о Клиенте собираются и обрабатываются в случае, если Клиент выбирает зарегистрироваться в интернет-магазине Общества www.vp.lv.
  • 3.
Данные, полученные в результате использования услуг Интернет-магазина Имя, фамилия, эл-почта, номер телефона, IP адрес, история публично выраженного мнения Клиента о Товарах, продаваемых в Интернет-магазине, история коммуникации между Обществом и Клиентом (включая электронную переписку), данные Корзины покупок, история ответов, предоставленных в рамках опросов, проводимых Интернет-магазином, данные о Заказе/покупке Клиента, история Заказов, история платежей.
  • 4.
Файл cookie История действий в Интернет-магазине.
  • 5.
Аналитические данные История Заказов/Покупок, история просмотров в Интернет-магазине, история платежей, история коммуникации между Обществом и Клиентом (включая электронную переписку), отзывы клиента, ответы Клиента, предоставленные в рамках опросов. Учитывая, что Общество хочет, чтобы использование Интернет-магазина и приобретение Товаров были максимально просты и удобны для Клиентов, Общество непрерывно ведет анализ и мониторинг своих действий, в процессе чего мы анализируем упомянутые персональные данные Клиента.
  • 6.
Персонализированные данные Имя, фамилия, номер телефона, эл-почта, адрес доставки Товаров, история способов доставки Товаров, история способов оплаты, история просмотров в Интернет-магазине, история Заказов/покупок, IP адрес.