Політика конфіденційності
Ця політика описує, як Shopiza Demo Shop („Контролер", „ми") обробляє персональні дані відвідувачів і клієнтів Northlight („Магазин"). Цей документ розроблений для виконання інформаційних вимог статей 13 і 14 Загального регламенту ЄС про захист даних 2016/679 („GDPR") та імплементації Директиви про конфіденційність електронних комунікацій 2002/58/ЄС Вашою державою-членом.
1. Контролер
Shopiza Demo Shop
Demo Street 1.
12345 Demo City
Demo Country
Електронна пошта: [email protected]
Якщо наша обробка даних потребує спеціаліста з захисту даних (DPO) відповідно до статті 37 GDPR, з ним можна зв'язатися за вищезазначеною адресою; інакше для всіх запитів щодо захисту даних, будь ласка, використовуйте контактні дані вище.
2. Категорії оброблюваних персональних даних
- Дані облікового запису: ім'я, адреса електронної пошти, хеш пароля, налаштування мови, статус згоди на маркетинг.
- Дані замовлення: адреса доставки та виставлення рахунку, телефон, замовлені продукти, дата замовлення, сума, спосіб оплати. Ми НЕ зберігаємо повні номери карток — див. розділ 4.
- Комунікаційні дані: зміст електронних листів, повідомлень контактної форми або розмов у чаті, які Ви надсилаєте нам, разом з міткою часу.
- Технічні / дані пристрою: IP-адреса, агент користувача браузера, тип пристрою, переглянуті сторінки, реферер, мітки часу. Збираються стандартним журналом запитів вебсервера.
- Дані cookies: див. розділ 6 та наш банер cookies при першому відвідуванні.
3. Цілі, правові підстави та зберігання
- Виконання Вашого Замовлення (оплата, доставка, виставлення рахунку) — ст. 6(1)(б) GDPR (виконання договору). Зберігається протягом дії договору; комерційні / податкові записи відповідно до розділу 7.
- Управління обліковим записом — ст. 6(1)(б). Зберігається до видалення облікового запису; резервні копії до 90 днів.
- Відповідь на Ваші повідомлення — ст. 6(1)(е) (легітимний інтерес клієнтської підтримки). Зберігається 3 роки з моменту останнього контакту.
- Запобігання шахрайству та ІТ-безпека — ст. 6(1)(е). Серверні журнали, пов'язані з IP: до 30 днів.
- Маркетингові електронні листи — ст. 6(1)(а) (Ваша згода), може бути відкликана у будь-який час через посилання для відписки внизу кожного маркетингового повідомлення. Зберігається до відписки.
- Аналітичні / маркетингові cookies — ст. 6(1)(а) (згода в банері). Тривалість cookie вказана в банері.
- Податкові та бухгалтерські записи — ст. 6(1)(в) (юридичне зобов'язання). Зберігаються протягом періоду, передбаченого національним законодавством (зазвичай 5-10 років).
4. Платежі
Ми не обробляємо і не зберігаємо повні дані платіжних карток у наших власних системах. Платежі обробляються незалежними постачальниками платіжних послуг (наприклад, Stripe, PayPal або тими, що відображаються при оформленні). Кожен є самостійним контролером щодо платіжних даних, які він обробляє; до цієї обробки застосовується його власна політика конфіденційності. Ми отримуємо лише необхідний мінімум (статус успіху/невдачі платежу та токенізоване посилання).
5. Одержувачі персональних даних
Ми ділимося Вашими персональними даними тільки з ретельно відібраними процесорами, які необхідні для роботи Магазину, кожен з яких пов'язаний Угодою про обробку даних відповідно до ст. 28 GDPR:
- Хостинг / інфраструктура — запускає Магазин і зберігає його дані.
- Постачальники платіжних послуг — безпечно обробляють Ваш платіж.
- Перевізники — адреса одержувача і телефон, необхідні для доставки фізичних товарів.
- Постачальники електронної пошти — надсилання транзакційних і — з Вашою згодою — маркетингових електронних листів.
- Постачальники аналітики / маркетингу (тільки з Вашою згодою) — вимірювання використання та ефективності кампанії.
Ми не продаємо і не здаємо в оренду персональні дані.
6. Cookies та подібні технології
Ми використовуємо cookies, які є строго необхідними для роботи Магазину (кошик, сесія, захист CSRF). Вони не вимагають Вашої згоди відповідно до ст. 5(3) Директиви про конфіденційність електронних комунікацій. Інші cookies — аналітика, маркетинг, вбудований контент — встановлюються лише, якщо Ви даєте згоду в банері cookies, що відображається при першому відвідуванні. Ви можете відкликати свою згоду в будь-який час через посилання Налаштування cookies у нижньому колонтитулі.
7. Міжнародні передачі даних
Коли будь-який процесор обробляє персональні дані за межами Європейського економічного простору, ми забезпечуємо адекватний рівень захисту через (i) рішення Європейської Комісії про адекватність, (ii) стандартні договірні положення ЄС (Виконавче рішення Комісії (ЄС) 2021/914), або (iii) іншу гарантію відповідно до глави V GDPR. Копія відповідної гарантії доступна за запитом на [email protected].
8. Ваші права
Відповідно до статей 15-22 GDPR — за обставин і умов, встановлених у GDPR — Ви маєте право на:
- Доступ до копії персональних даних, які ми зберігаємо про Вас (ст. 15);
- Виправлення неточних або неповних даних (ст. 16);
- Видалення („право бути забутим") за певних обставин (ст. 17);
- Обмеження нашої обробки за певних обставин (ст. 18);
- Переносимість даних — отримання Ваших даних у структурованому, машинозчитуваному форматі (ст. 20);
- Заперечення проти обробки, заснованої на легітимних інтересах, включно з прямим маркетингом (ст. 21);
- Відкликання згоди у будь-який час, без впливу на законність обробки до відкликання (ст. 7(3));
- Подання скарги наглядовому органу держави-члена ЄС Вашого проживання, місця роботи або місця імовірного порушення (ст. 77).
Щоб скористатися будь-яким правом, зв'яжіться з нами за адресою [email protected]. Ми відповідаємо протягом одного місяця, який може бути продовжено на два додаткові місяці у складних випадках (ст. 12(3) GDPR).
9. Автоматизоване прийняття рішень
Ми не приймаємо щодо Вас рішень, заснованих виключно на автоматизованій обробці — включно з профілюванням — які створюють для Вас юридичні наслідки або мають подібний значний вплив на Вас. Перевірка платежів на шахрайство може використовувати автоматизовані перевірки наших постачальників платіжних послуг; будь-яке блокування може запросити людський огляд за запитом.
10. Діти
Магазин не призначений для дітей. Якщо Ви не досягли віку, в якому дитина може дати дійсну згоду відповідно до законодавства Вашої країни (відповідно до статті 8 GDPR від 13 до 16 років, залежно від держави-члена ЄС), Ви повинні отримати згоду батьків або опікуна, перш ніж надавати персональні дані.
11. Зміни до цієї політики
Ми можемо час від часу оновлювати цю політику, щоб відображати зміни в законодавстві або наших практиках. Чинна версія буде опублікована на цій сторінці; суттєві зміни будуть виділені в Магазині або повідомлені електронною поштою, якщо ми маємо активний запис маркетингової згоди щодо Вас.
Останнє оновлення: 2026-07-22