1. ВІДПОВІДАЛЬНА ОСОБА
Відповідальним за обробку персональних даних на offprism.com є:
EURO CLOTHING S.R.L.
діє під торговою маркою «OffPrism»
Strada Primăverii Nr. 55
507190 Sânpetru, Județul Brașov
Румунія
Електронна пошта: info@offprism.com CUI: 47727871 Номер торгового реєстру: J08/20/2024
2. ЗАГАЛЬНІ ПРИНЦИПИ
Ми обробляємо персональні дані лише в тій мірі, в якій це необхідно для роботи вебсайту, виконання замовлень, надання та активації ліцензій на програмне забезпечення, відповіді на запити, виконання законодавчих обов'язків або на підставі згоди.
Персональні дані — це будь-яка інформація, що стосується ідентифікованої або ідентифіковної фізичної особи.
3. ВІДВІДУВАННЯ ВЕБСАЙТУ ТА СЕРВЕРНІ ЖУРНАЛИ
Під час відвідування нашого вебсайту можуть, зокрема, оброблятися такі дані:
- IP-адреса;
- дата й час доступу;
- викликана сторінка або файл;
- обсяг переданих даних і статус доступу;
- тип браузера, версія браузера та операційна система;
- URL-адреса реферера;
- технічна інформація про помилки та безпеку.
Обробка необхідна для надання вебсайту, забезпечення його стабільності та безпеки, а також для виявлення зловживань і атак.
Правовою підставою є ст. 6 абз. 1 літ. f GDPR. Наш законний інтерес полягає в безпечній, стабільній та відповідній потребам роботі нашої онлайн-пропозиції.
Серверні журнали зберігаються лише стільки, скільки це необхідно для безпеки, аналізу помилок і запобігання зловживанням. Довше зберігання відбувається лише тоді, коли необхідно розслідувати інцидент, пов'язаний із безпекою, реалізувати правову вимогу або виконати законодавчий обов'язок.
Постачальник хостингу:
netcup GmbH
Emmy-Noether-Straße 10
76131 Karlsruhe
Німеччина
Якщо залучається зовнішній постачальник хостингу, він обробляє дані за нашим дорученням відповідно до ст. 28 GDPR.
4. ТЕХНІЧНО НЕОБХІДНІ ФАЙЛИ COOKIE ТА ЛОКАЛЬНЕ ЗБЕРІГАННЯ
Ми використовуємо технічно необхідні файли cookie та локальні сховища браузера, щоб можна було користуватися вебсайтом та його основними функціями. До них належать, зокрема:
- збереження вибраної мови;
- локальне збереження кошика;
- інформація про сесію та безпеку для клієнтського порталу;
- збереження вибраних налаштувань конфіденційності;
- технічно необхідна інформація для співвіднесення замовлення.
Обробка необхідна для надання прямо запитаних функцій вебсайту, а також для здійснення переддоговірних заходів і виконання договору. Правовими підставами є ст. 6 абз. 1 літ. b і f GDPR, а також застосовні положення щодо кінцевого обладнання та електронних комунікацій.
Технічно необхідні збереження не можуть бути вимкнені, якщо потрібно скористатися відповідною функцією. Вони видаляються, щойно перестають бути необхідними для відповідної мети. Інформація про кошик може залишатися локально в браузері, доки її не видалить користувач або браузер.
5. ВЛАСНЕ ВИМІРЮВАННЯ ОХОПЛЕННЯ ТА ВІДСТЕЖЕННЯ КРЕАТОРІВ
Лише за вашою попередньою згодою ми вимірюємо у власній інфраструктурі використання нашого вебсайту та співвіднесення рекомендацій або знижок креаторів.
При цьому можуть, зокрема, оброблятися такі дані
- викликані сторінки;
- момент часу та приблизна тривалість сесії;
- псевдонімізований ідентифікатор;
- ідентифікатор реферера або рекомендації;
- ідентифікатор креатора або кампанії;
- співвіднесення замовлення з рекомендацією;
- технічна інформація про пристрій і браузер;
- псевдонімізоване або хешоване значення IP-адреси.
Дані не використовуються для того, щоб відстежувати вас на різних вебсайтах. Повна IP-адреса не використовується як аналітичний ідентифікатор.
Правовою підставою є ваша згода відповідно до ст. 6 абз. 1 літ. a GDPR. Ви можете будь-коли відкликати згоду через налаштування конфіденційності вебсайту з дією на майбутнє. Правомірність обробки, здійсненої до відкликання, залишається незмінною.
Аналітичні дані видаляються або анонімізуються, щойно вони більше не потрібні для вимірювання охоплення та розрахунків або перевірки співвіднесення рекомендації. Після відкликання жодні нові аналітичні дані на підставі цієї згоди не збираються.
6. ЗАМОВЛЕННЯ ТА ВИКОНАННЯ ДОГОВОРУ
Під час замовлення ми обробляємо дані, необхідні для укладення та виконання договору. До них можуть належати:
- ім'я та за потреби компанія;
- адреса для виставлення рахунку та країна;
- адреса електронної пошти;
- за потреби ідентифікаційний номер платника ПДВ;
- замовлене програмне забезпечення, редакція, кількість і кількість пристроїв;
- номер замовлення, ціна, валюта та податкова інформація;
- статус оплати та вибраний спосіб оплати;
- момент часу замовлення;
- документація згоди на негайне виконання договору;
- інформація про рахунки, повернення коштів і підтримку.
Правовою підставою є ст. 6 абз. 1 літ. b GDPR. Дані, які ми повинні зберігати для виконання податкових, торговельних або бухгалтерських обов'язків, ми обробляємо на підставі ст. 6 абз. 1 літ. c GDPR.
Без необхідних даних замовлення неможливо укласти договір купівлі-продажу та надати ліцензію.
7. ОБРОБКА ПЛАТЕЖІВ ЧЕРЕЗ STRIPE
Для обробки платежів ми використовуємо Stripe. Залежно від країни, валюти та замовлення можуть, зокрема, пропонуватися оплата карткою, EPS, iDEAL/Wero, Przelewy24 та Multibanco.
Постачальником для платежів у Європейському економічному просторі загалом є
Stripe Payments Europe, Limited
1 Grand Canal Street Lower
Grand Canal Dock
Dublin, Ірландія
Stripe обробляє, зокрема, контактні, розрахункові, платіжні, пристроєві, транзакційні дані та дані для запобігання шахрайству. Повні дані карток і рахунків зазвичай збираються безпосередньо Stripe і не зберігаються на наших системах.
Обробка необхідна для здійснення платежу та виконання договору, ст. 6 абз. 1 літ. b GDPR. Запобігання шахрайству та перевірка безпеки також ґрунтуються на законних інтересах нас та Stripe відповідно до ст. 6 абз. 1 літ. f GDPR, а також за потреби на законодавчих обов'язках.
Stripe може залучати інші компанії групи Stripe та надавачів послуг і обробляти дані також за межами Європейського економічного простору. Stripe за власними даними обґрунтовує такі передачі відповідними гарантіями, як-от рішення про адекватність або стандартні договірні положення.
Додаткова інформація: https://stripe.com/de/privacy
8. ПРИДБАННЯ ЗА РАХУНКОМ ДЛЯ B2B-КЛІЄНТІВ
У разі схваленого придбання за рахунком для підприємців ми додатково обробляємо дані, необхідні для ідентифікації компанії, оцінки кредитоспроможності та обробки платежів. До них можуть належати компанія, реєстрові дані, ділові контактні дані, дані про ПДВ, рахунок, строк оплати та надходження платежу.
Правовими підставами є ст. 6 абз. 1 літ. b і f GDPR. Наш законний інтерес полягає в уникненні неплатежів та управлінні непогашеними вимогами. Якщо перед наданням дозволу запитується зовнішня довідка про кредитоспроможність, конкретного постачальника необхідно тут перед його залученням додати та поінформувати про нього клієнта.
9. КЛІЄНТСЬКИЙ ПОРТАЛ
Для клієнтського порталу ми обробляємо, зокрема
- адресу електронної пошти та номер замовлення;
- ідентифікатор сесії та безпеки;
- інформацію про замовлення, рахунки, завантаження та ліцензії;
- момент часу успішних і невдалих спроб доступу;
- IP-адресу та технічну інформацію про безпеку.
Обробка необхідна для надання порталу та виконання договору, ст. 6 абз. 1 літ. b GDPR. Журнали безпеки ґрунтуються на нашому законному інтересі в запобіганні несанкціонованому доступу, ст. 6 абз. 1 літ. f GDPR.
10. АКТИВАЦІЯ ЛІЦЕНЗІЇ ТА УПРАВЛІННЯ ПРИСТРОЯМИ
Для активації, перевірки та управління придбаними місцями пристроїв можуть оброблятися такі дані:
- ліцензійний ключ і номер замовлення;
- програмне забезпечення, редакція та версія;
- кількість дозволених і використаних активацій;
- псевдонімізований ідентифікатор пристрою або інсталяції;
- операційна система та технічна інформація про версію;
- момент часу активації, перевірки, вивільнення та зміни пристрою;
- IP-адреса, а також інформація про помилки та безпеку.
Дані обробляються для того, щоб надати придбану ліцензію, уможливити зміну пристрою та запобігти несанкціонованому багаторазовому використанню. Правовими підставами є ст. 6 абз. 1 літ. b і f GDPR. Наш законний інтерес полягає в захисті програмного забезпечення та ліцензійної системи від зловживань.
Ідентифікатор пристрою має бути влаштований так, щоб містити не більше даних, ніж необхідно для управління ліцензіями. Уже активоване програмне забезпечення загалом може використовуватися офлайн згідно з характеристиками продукту.
11. ЗВЕРНЕННЯ ТА ПІДТРИМКА
Якщо ви звертаєтеся до нас, ми обробляємо ваші контактні дані, зміст повідомлення, а також за потреби дані про замовлення, ліцензію, пристрій і помилки, щоб опрацювати ваш запит.
Правовою підставою є ст. 6 абз. 1 літ. b GDPR, якщо запит пов'язаний із договором або переддоговірними заходами. В інших випадках правовою підставою є ст. 6 абз. 1 літ. f GDPR. Наш законний інтерес полягає у відповіді на запити та документуванні підтримки.
Постачальник для надсилання та отримання електронних листів щодо замовлень, ліцензій і підтримки:
ALL-INKL.COM – Neue Medien Münnich
Hauptstraße 68
02742 Friedersdorf
Німеччина
12. ОДЕРЖУВАЧІ ДАНИХ
Персональні дані можуть — настільки, наскільки це в кожному випадку необхідно — передаватися таким одержувачам:
- постачальникам хостингу, інфраструктури та електронної пошти;
- Stripe та платіжним постачальникам, залученим до вибраного способу оплати;
- податковим консультантам, бухгалтерії, юридичним консультантам та аудиторам;
- постачальникам IT-послуг, послуг безпеки та підтримки;
- органам влади, судам та іншим державним установам, якщо існує законодавчий обов'язок;
- банкам та установам, залученим до повернення коштів або стягнення обґрунтованих вимог.
Оброблювачі даних зобов'язуються договором відповідно до ст. 28 GDPR. Дані не продаються.
13. МІЖНАРОДНІ ПЕРЕДАЧІ ДАНИХ
Якщо дані обробляються за межами Європейського економічного простору, це відбувається лише з дотриманням ст. 44–49 GDPR. Як підстава розглядаються, зокрема, рішення Європейської Комісії про адекватність, стандартні договірні положення або законодавчий виняток.
14. СТРОК ЗБЕРІГАННЯ
Ми зберігаємо персональні дані лише стільки, скільки це необхідно для відповідної мети.
Зокрема, застосовуються такі критерії
- Договірні, розрахункові та платіжні дані зберігаються протягом строку дії договору та надалі відповідно до застосовних податкових, бухгалтерських та торговельних обов'язків зі зберігання.
- Ліцензійні та активаційні дані загалом зберігаються протягом строку дії безстрокової ліцензії та понад це лише настільки, наскільки це необхідно для запобігання зловживанням або правових вимог.
- Комунікація з підтримки зберігається до завершення запиту та надалі протягом періоду, у якому можуть бути пред'явлені договірні або законодавчі вимоги.
- Докази згоди зберігаються протягом строку дії згоди та після цього стільки, скільки це необхідно для підтвердження її правомірності.
- Дані зберігаються довше, якщо цього вимагає правовий спір, інцидент безпеки або законодавче розпорядження.
Після спливу відповідного строку дані видаляються або анонімізуються.
15. ПРАВА СУБ'ЄКТІВ ДАНИХ
За законодавчих передумов ви маєте, зокрема, такі права
- на доступ до ваших персональних даних, ст. 15 GDPR;
- на виправлення неточних даних, ст. 16 GDPR;
- на видалення, ст. 17 GDPR;
- на обмеження обробки, ст. 18 GDPR;
- на перенесення даних, ст. 20 GDPR;
- на заперечення проти обробки на підставі ст. 6 абз. 1 літ. e або f GDPR, ст. 21 GDPR;
- на відкликання згоди з дією на майбутнє, ст. 7 абз. 3 GDPR;
- на скаргу до наглядового органу із захисту даних, ст. 77 GDPR.
Для реалізації ваших прав ви можете звернутися до info@offprism.com.
16. ЗАПЕРЕЧЕННЯ ПРОТИ ОБРОБКИ НА ПІДСТАВІ ЗАКОННИХ ІНТЕРЕСІВ
Якщо ми обробляємо дані на підставі законних інтересів, ви можете з причин, що випливають із вашої особливої ситуації, будь-коли подати заперечення. У такому разі ми більше не обробляємо відповідні дані, за винятком випадків, коли ми можемо довести переконливі законні підстави, що переважають ваші інтереси, права та свободи, або коли обробка слугує пред'явленню, реалізації чи захисту правових вимог.
17. ПРАВО НА СКАРГУ
Ви можете, зокрема, звернутися до компетентного щодо нас румунського наглядового органу із захисту даних:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) B-dul G-ral. Gheorghe Magheru Nr. 28–30 Sector 1, 010336 București Румунія
Телефон: +40 31 805 9211 Електронна пошта: anspdcp@dataprotection.ro Вебсайт: https://www.dataprotection.ro/
Ви також можете звернутися до наглядового органу із захисту даних за місцем свого звичайного проживання, місцем роботи або місцем імовірного порушення.
18. АВТОМАТИЗОВАНІ РІШЕННЯ
OffPrism загалом не ухвалює виключно автоматизованих рішень із правовими або подібними суттєвими наслідками. Stripe може в межах платіжного захисту та запобігання шахрайству здійснювати власні автоматизовані перевірки. Подробиці випливають із інформації про захист даних Stripe.
19. БЕЗПЕКА ДАНИХ
Ми застосовуємо належні технічні та організаційні заходи, щоб захистити персональні дані від втрати, несанкціонованого доступу, зміни та розкриття. До них належать, зокрема, зашифрована передача, обмеження доступу, а також заходи безпеки та оновлення.
20. ЗМІНИ ЦІЄЇ ПОЛІТИКИ КОНФІДЕНЦІЙНОСТІ
Ми можемо адаптувати цю політику конфіденційності, якщо змінюються види обробки, надавачі послуг або законодавчі вимоги. Чинна на відповідний момент редакція публікується на offprism.com.
21. СПІЛЬНОТА, ФОТО ПРОФІЛЮ ТА ЗОБРАЖЕННЯ ДОПИСІВ
Під час користування спільнотою ми обробляємо, зокрема, відображуване ім'я, фото профілю, добровільне повідомлення про статус, дописи, оцінки, лічильники дописів, моменти часу та за потреби прикріплені до дописів зображення. Публічні дописи, відображувані імена, повідомлення про статус і фото профілю є публічно видимими. Пов'язані із замовленнями розділи підтримки доступні виключно для відповідного власника облікового запису та вповноважених адміністраторів.
Завантажені зображення зберігаються виключно як новостворені файли WebP. Метадані та початковий код файлу при цьому відкидаються. Зображення дописів автоматично видаляються щонайпізніше через 90 днів після завантаження. Фото профілю зберігаються до їх заміни або видалення облікового запису.
Користувачі можуть вбудовувати в дописи зовнішні зображення HTTPS. Під час завантаження такого зображення браузер встановлює пряме з'єднання з відповідним стороннім сервером. При цьому, зокрема, IP-адреса може передаватися оператору стороннього сервера. OffPrism при цьому не передає жодного реферера. За зміст і захист даних зовнішньої пропозиції відповідає її оператор.
Правовими підставами є ст. 6 абз. 1 літ. b і f GDPR. Наш законний інтерес полягає в роботі та модерації безпечної продуктової спільноти, а також у запобіганні зловживанням.