1. Термины и статус сторон
Сайт — интернет-ресурс avto-kovrik.by (далее — «Сайт»).
Администрация Сайта — уполномоченные лица, управляющие Сайтом и определяющие цели и состав обработки персональных данных (далее — «ПДн»).
Пользователь — физическое лицо, использующее Сайт.
Персональные данные — любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу.
Обработка ПДн — любые действия с ПДн (сбор, запись, систематизация, хранение, изменение, использование, передача, блокирование, удаление и т.д.).
Cookies — фрагменты данных, сохраняемые браузером. IP-адрес — сетевой адрес узла в сети Интернет.
Уполномоченный орган РБ — Национальный центр защиты персональных данных Республики Беларусь (НЦЗПД).
2. Общие положения
- Использование Сайта означает согласие Пользователя с настоящей Политикой и условиями обработки ПДн.
- При несогласии необходимо прекратить использование Сайта.
- Политика применяется только к Сайту; Администрация не отвечает за сайты третьих лиц по внешним ссылкам.
- Администрация не обязана проверять достоверность ПДн, но может делать это для целей, указанных в разделе 4.
3. Состав обрабатываемых данных
3.1. Предоставляемые Пользователем
- фамилия, имя, отчество;
- контактный телефон;
- адрес электронной почты (e-mail);
- адрес доставки (населённый пункт, улица, дом, квартира/офис);
- сведения о заказанных/сравниваемых товарах и предпочтениях (цвет, комплектация и т.п.);
- при необходимости — УНП/реквизиты для выставления документов.
3.2. Автоматически собираемые данные
- IP-адрес, дата и время доступа;
- сведения о браузере, устройстве и ОС;
- cookies и идентификаторы сессий;
- адрес страницы входа/реферер, параметры действий на сайте;
- технические данные для защиты от мошенничества и обеспечения работоспособности.
3.3. Платёжные данные
При онлайн-оплате обработка платёжных реквизитов осуществляется платёжным провайдером/банком-эквайером; Сайт не хранит полные данные платёжных карт.
4. Цели и правовые основания обработки
4.1. Цели
- приём, обработка и исполнение заказов;
- доставка товаров и ведение претензионной работы;
- коммуникация по заказам и сервису;
- учёт и отчётность, исполнение требований законодательства;
- улучшение качества обслуживания и функционала Сайта;
- показ персонализированных предложений и (при согласии) маркетинговых рассылок;
- предотвращение мошенничества, обеспечение безопасности и стабильности работы Сайта.
4.2. Правовые основания (Закон РБ № 99-З)
- согласие субъекта ПДн;
- необходимость исполнения договора (оферты) или действий по инициативе субъекта до заключения договора;
- исполнение обязанностей, установленных законодательством РБ;
- законные интересы Администрации при соблюдении прав и свобод субъекта ПДн.
7. Сроки хранения
- данные заказов и бухгалтерские документы — в сроки, установленные законодательством РБ (как правило, не менее 5 лет);
- учётная запись — пока активна;
- маркетинговые согласия — до отзыва;
- журналы событий/безопасности — в разумные технические сроки.
По достижении целей данные уничтожаются или обезличиваются, если более длительное хранение не требуется по закону.
8. Безопасность
Администрация применяет организационные и технические меры защиты ПДн от несанкционированного доступа, изменения, раскрытия и уничтожения, включая контроль доступа, шифрование каналов связи, резервирование и аудит событий. При инцидентах предпринимаются меры по локализации и, при необходимости, направляются уведомления затронутым Пользователям и/или компетентным органам в случаях, предусмотренных законодательством.
9. Особые категории и данные детей
- Сайт не запрашивает и не обрабатывает специальные категории ПДн (о здоровье, биометрические, политические взгляды и т.п.).
- Сайт не предназначен для лиц моложе 14 лет; при получении сведений о несовершеннолетнем без согласия законного представителя данные удаляются по обращению.
10. Права субъекта персональных данных
- получать информацию об источниках, составе ПДн, целях, основаниях и сроках обработки;
- требовать исправления (уточнения) неточных ПДн;
- требовать прекращения обработки и/или удаления ПДн при отсутствии оснований для обработки;
- отзывать согласие на обработку ПДн;
- возражать против обработки в целях прямого маркетинга;
- обжаловать действия/бездействие Администрации в НЦЗПД РБ или в суд.
11. Порядок обращений и претензий
До обращения в суд Пользователь направляет претензию Администрации. Срок ответа — 30 календарных дней с даты получения. При недостижении соглашения спор передаётся в суд по законодательству РБ.
12. Платежи и финансовая информация
Онлайн-платежи обрабатываются платёжным провайдером/банком-эквайером по их правилам безопасности (включая PCI DSS). Сайт не хранит полные реквизиты платёжных карт; могут сохраняться токены/идентификаторы транзакций для подтверждения оплаты, возврата и бухгалтерского учёта.
13. Контакты оператора
Администрация Сайта avto-kovrik.by
E-mail для обращений по вопросам персональных данных: privacy@avto-kovrik.by
14. Изменения Политики
Администрация вправе вносить изменения в Политику без дополнительного уведомления. Новая редакция вступает в силу с момента публикации на Сайте, если иное не указано в самой редакции. Актуальная версия доступна по ссылке в подвале Сайта.
15. Применимое право
К настоящей Политике и отношениям между Пользователем и Администрацией применяется действующее законодательство Республики Беларусь, включая Закон РБ № 99-З «О персональных данных» от 07.05.2021.