Дата набуття чинності: 24 травня 2025 р.
Ця Політика обробки персональних даних (далі – «Політика») описує, як та з якою метою компанія LIENZO Sp. z o.o., NIP: 9512563337, як оператор вебсайту autasnap.pl (далі – «Оператор»), збирає, використовує, зберігає та захищає персональні дані користувачів цього вебсайту (далі – «Сайт»). Обробка персональних даних здійснюється відповідно до Загального регламенту з захисту даних (GDPR) та чинного законодавства про захист даних.
Персональні дані, які ми обробляємо
Оператор обробляє наступні персональні дані користувачів, надані безпосередньо користувачами через Сайт:
- Ім'я та прізвище;
- Адреса проживання або реєстрації;
- адреса електронної пошти (e-mail);
- Номер телефону.
Надання вищезазначених даних може знадобитися під час реєстрації на Сайті, оформлення замовлень, підписки на розсилки або при користуванні іншими сервісами Сайту.
Також під час використання Сайту автоматично збираються деякі технічні дані: IP-адреса, файли cookies (див. нашу Політику використання файлів cookies) та дані про дії на Сайті. Ці технічні дані можуть розглядатися як персональні дані, якщо за ними можливо ідентифікувати конкретного користувача.
Мети обробки персональних даних
Ми обробляємо персональні дані користувачів для наступних цілей:
- Надання послуг та функціонування Сайту: Для забезпечення роботи нашого сервісу, надання доступу до функціоналу Сайту, персоналізації користувацького досвіду, а також для зв’язку з користувачем з питань, пов’язаних із використанням Сайту.
- Виписка рахунків і виконання зобов’язань: для оформлення покупок або замовлень послуг на Сайті, виставлення рахунків, здійснення оплати та виконання інших договорних зобов’язань перед користувачем. Також ці дані можуть використовуватися для виконання вимог законодавства (наприклад, податковий облік та звітність).
- Аналіз використання сайту: для аналізу поведінки користувачів на Сайті з метою покращення нашого сервісу та досвіду користувачів. Зокрема, ми використовуємо сервіс Google Analytics, який за допомогою cookie збирає анонімізовану статистику про відвідування та взаємодії користувачів із Сайтом.
- Маркетинг та ретаргетинг: Для інформування користувачів про наші послуги, акції й новини, а також для показу цільової реклами. З цією метою ми можемо використовувати контактні дані (наприклад, електронну пошту для розсилок за згодою користувача) та технічні дані про відвідування. Крім того, на Сайті використовуються інструменти ретаргетингу (Facebook Pixel, TikTok Pixel), які дозволяють показувати рекламу користувачам на сторонніх платформах на основі їх активності на Сайті.
Правові основання обробки
Обробка ваших персональних даних здійснюється на підставах, передбачених статтею 6 GDPR:
- Згода суб'єкта даних: Y випадках, коли ви дали явну згоду на обробку (наприклад, на отримання маркетингової розсилки або використання файлів cookie для аналітики/реклами, якщо така згода потрібна).
- Потреба для виконання договору: Коли обробка потрібна для надання вам наших послуг та виконання умов користувацької угоди (наприклад, обробка даних під час реєстрації та використання сайту, виконання замовлень).
- Legal obligation: Коли обробка є необхідною для дотримання нашими юридичними зобов'язаннями (наприклад, зберігання даних для бухгалтерського обліку та податкової звітності під час виставлення рахунків).
- Законні інтереси Оператора: Коли обробка необхідна для захисту наших законних інтересів (таких як покращення сервісів, забезпечення безпеки сайту, запобігання шахрайству), за умови, що такі інтереси не порушують права та свободи користувача.
Передача даних третім особам
Оператор ставиться відповідально до конфіденційності ваших даних і зазвичай не передає особисту інформацію третім особам без вашої згоди. Проте для забезпечення роботи Сайту та вищезазначених цілей деякі дані можуть бути надані (або доступні) наступним категоріям отримувачів:
- Для сервісів аналітики та реклами: Дані про використання Сайту (наприклад, файли cookie та IP-адресу) збираються сервісом Google Analytics (надається Google) для аналітики та можуть передаватися компанії Google LLC. Аналогічно, піксель Facebook та піксель TikTok (надаються компаніями Meta Platforms, Inc. та TikTok Technology Ltd. відповідно) збирають дані з метою реклами та передають їх зазначеним компаніям. Ці сторонні компанії можуть виступати в ролі незалежних контролерів даних; обробка даних у них відбувається відповідно до їхніх власних політик конфіденційності.
- Виробник хостингу: Персональні дані зберігаються на сервері, який надає хостинг-провайдер Hetzner. Hetzner забезпечує фізичне розміщення серверів та інфраструктуру для Сайту, виступаючи обробником даних за дорученням Оператора.
- Уповноважені співробітники Оператора: Доступ до персональних даних мають лише уповноважені співробітники LIENZO Sp. z o.o., яким ці дані необхідні для виконання своїх посадових обов'язків (наприклад, підтримка користувачів, бухгалтерія). Ці співробітники зобов'язані дотримуватися конфіденційності та захищати ваші дані.
- Державні органи: У разі, передбачених законом, ми можемо бути зобов’язані надати ваші дані державним органам або службам (наприклад, за запитом суду або в рамках розслідування правопорушення).
Термін збереження даних
Ми зберігаємо персональні дані користувачів не довше, ніж це необхідно для досягнення цілей, описаних у цій Політиці. Зазвичай персональні дані зберігаються не більше 365 днів з моменту останньої активності користувача на Сайті. Після закінчення цього періоду (або після відкликання згоди/запиту на видалення) дані будуть видалені або деперсоналізовані таким чином, щоб виключити можливість ідентифікації користувача.
Зверніть увагу, що деякі дані можуть зберігатися довше, якщо це вимагається законодавством. Наприклад, інформація, пов’язана з виставленими рахунками та фінансовою звітністю, може зберігатися стільки часу, скільки вимагають норми бухгалтерського та податкового обліку.
Права користувачів
Згідно з GDPR, ви як суб’єкт персональних даних маєте наступні права:
- Право на доступ: Ви маєте право запросити підтвердження факту обробки ваших персональних даних, а також отримати копію ваших персональних даних, що зберігаються у Оператора.
- Право на виправлення: Ви можете запросити виправлення або оновлення ваших персональних даних, якщо вони неточні або застарілі.
- Право на видалення: Ви маєте право вимагати видалення ваших персональних даних («право бути забутим»), наприклад, якщо дані більше не потрібні для цілей обробки або ви відкликали згоду, і у Оператора немає інших законних підстав для їх обробки.
- Право на обмеження обробки: Ви маєте право запитати тимчасове призупинення обробки ваших даних (окрім збереження) у випадках, передбачених GDPR, наприклад, на період перевірки точності даних або законності обробки.
- Право на перенесення даних: Ви можете отримати надані вами персональні дані у структурованому, загальноприйнятому машиночитабельному форматі та передати ці дані іншому контролеру даних, або, якщо це технічно можливе, вимагати зробити це безпосередньо (якщо обробка базується на згоді або договорі).
- Право на заперечення: Ви маєте право будь-коли заперечувати проти обробки ваших персональних даних з метою прямого маркетингу; у деяких випадках ви також можете заперечувати проти обробки, заснованої на законних інтересах Оператора (якщо для цього є підстави, пов’язані з вашою конкретною ситуацією).
- Права відкликати згоду: Якщо обробка ваших даних базується на згоді, ви можете будь-коли відкликати цю згоду. Відкликання згоди не впливає на законність обробки даних до моменту її скасування.
- Можливість подати скаргу: Якщо ви вважаєте, що ваші права порушені, ви можете подати скаргу до органу з нагляду за захистом даних (у країні вашого проживання або у країні, де сталося порушення). Для користувачів із Європейського Союзу цим органом зазвичай є місцевий уповноважений орган із захисту персональних даних.
Щоб реалізувати свої права (отримання інформації про дані, їх виправлення, видалення, відкликання згоди тощо), ви можете надіслати нам відповідний запит на електронну пошту: [email protected]. Оператор розгляне ваш запит і надасть відповідь у строки, передбачені законом (зазвичай протягом 1 місяця).
Захист особистих даних
Ми впроваджуємо необхідні організаційні та технічні заходи для захисту персональних даних користувачів від несанкціонованого доступу, зміни, розкриття або знищення. До таких заходів належать, наприклад, використання захищених з'єднань (шифрування даних), обмеження доступу до даних (тільки для уповноважених осіб), регулярне оновлення програмного забезпечення та політик безпеки.
Посилання на інші ресурси
На сайті можуть міститися посилання на сайти третіх осіб (наприклад, сторонні сервіси або партнери). Просимо вас звернути увагу, що такі сайти можуть мати свою політику конфіденційності, і Оператор не несе відповідальності за їхній зміст та способи обробки даних. Рекомендуємо ознайомитися з політикою конфіденційності кожного сайту, який ви відвідуєте за зовнішнім посиланням.
Зміни у Політиці
Оператор залишає за собою право оновлювати цю Політику за необхідності. У разі внесення змін нова редакція Політики буде опублікована на цій сторінці з оновленою датою вступу в силу. Ми рекомендуємо періодично переглядати цю сторінку, щоб бути в курсі актуальної версії Політики.
Якщо у вас виникли питання щодо цієї Політики чи обробки ваших персональних даних, ви можете зв'язатися з нами за електронною поштою [email protected].