1.1. Ця політика конфіденційності (далі за текстом – Правила) визначає порядок отримання, збереження, оброблення, використання і поширення персональних даних Користувачів (Споживачів) веб-сайту інтернет-магазину https://wo.ua/ (далі за текстом – Сайт).
1.2. Персональні дані Користувачів отримує Товариство з обмеженою відповідальністю «ТРЕЙД СЕРВІС ПРОМОУШЕН» (ідентифікаційний код за ЄДРПОУ 45220832), юридична особа, яка створена і діє відповідно до чинного законодавства України, місце знаходження якої: 01103, місто Київ, вул.Підвисоцького Професора, будинок 10/10, офіс 60 (далі за текстом – Товариство), яке є володільцем персональних даних у розумінні Закону України «Про захист персональних даних» від 1 червня 2010 року № 2297-VI (далі за текстом – Закон України).
1.3 Під Користувачем у цих Правилах мається на увазі Користувач, визначення якого наведено в Договорі публічної оферти, розміщеній на Сайті на посиланням: https://wo.ua/ua/dogovir-publichnoi-oferti.php
1.4. Надаючи свої персональні дані на сайті Інтернет-магазину при реєстрації або оформленні Замовлення Користувач та/або ставлячи галочку у відповідному полі на Сайті перед заповненням своїх персональних даних та/або використовуючи будь-яку іншу функцію Сайту Користувач підтверджує ознайомлення та прийняття Правил в повному обсязі, без будь-яких застережень і винятків, а також надає Товариству свою добровільну згоду на обробку, використання (у тому числі і передачу) своїх персональних даних, а також вчинення інших дій, передбачених Законом України «Про захист персональних даних», без обмеження терміну дії такої згоди.
1.5. На Сайті можуть бути посилання на інші веб-сайти (розміщени виключно в інформаційних цілях). При переході за посиланнями на інші веб-сайти чи ресурси дія цих Правил на такі веб-сайти не поширюватиметься.
1.6. Товариство зобов'язується приймати всі необхідні заходи, передбачені чинним законодавством України, та дотримуватися вимог розумності і сумлінності для захисту персональних даних, які передаються Товариству Користувачем.
1.7 Користувач надає згоду на отримання ним повідомлень (в тому числі і рекламних) від Товариствоа, зокрема через СМС, Вайбер, Телеграм, Месенджер тощо. Користувач може в будь-який момент відмовитись від отримання таких повідомлень, повідомивши про це Товариства.
У будь-який момент Користувач має право відмовитися від отримання такої розсилки звернувшись до служби технічної підтримки Сайту.
2.1. Всі питання, пов’язані зі збором, використанням, обробкою та захистом персональних даних Користувачів, регулюються Законом України.
2.2 Товариство може автоматично здійснювати обробку наступних персональних даних Користувача: ім’я, прізвище, по батькові, номер телефону, адресу електронної пошти, дату народження, наявність дітей, стать, захоплення, наявність домашніх тварин, наявність автомобіля та його VIN номер, мову спілкування, адресу доставки, наявність облікового запису в соціальних мережах/он-лайн платформах, геолокацію.
2.3. Джерелом збору персональних даних є інформація, безпосередньо і добровільно надана самим Користувачем при користуванні (реєстрації, заповнення форм збору даних здійсненні замволень) Сайтом https://wo.ua/, або при проходженні опитування (шляхом заповнення анкети або в інший спосіб), або при усній комунікації Користувача і технічної підтримки Сайту, або при здійсненні оплати на Сайті https://wo.ua/ (в тому числі під час покупки товарів та/або послуг в кредит/оплату частинами).
2.4. Товариство також може збирати персональні дані Користувачів від третіх осіб – через он-лайн платформи (наприклад, через обліковий запис Facebook, Google, AppleID).
Під персональними даними також розуміється інша інформація, отримана Сайтом https://wo.ua/ на законних підставах від третіх осіб та/або доступна з облікових записів Користувача у соціальних мережах – у випадку реєстрації на Сайті https://wo.ua/ за допомогою служб автентифікації соціальних мереж. У такому випадку Користувач надає свою згоду на обробку інформації, що доступна із відповідних облікових записів у соціальних мережах.
2.5. Товариство зобов'язується не розголошувати отриману від Користувача інформацію. Не вважається порушенням передання Товариством інформації, отриманої від Користувача, контрагентам і третім особам, з метою забезпечення реалізації відносин купівлі-продажу, відносин у сфері захисту прав споживачів, у сфері реклами і маркетингових досліджень тощо. Користувач також надає свою згоду на передачу (поширення) його даних транспортно-експедиторським і кур'єрським організаціям, будь-яким Банкам і/або фінансовим установам та іншим третім особам (без обмеження) на розсуд ТОВ «ТРЕЙД СЕРВІС ПРОМОУШЕН», а також у випадках, коли розкриття такої інформації встановлено вимогами чинного законодавства України.
2.7. Вся дані, зазначені у п. 2.2. Правил, збираються «як є» і не змінюються Товариством у процесі обробки.
3.1. Товариство здійснює обробку персональних даних Користувачів Сайту відповідно до мети, передбаченої чинним законодавством України, а також для забезпечення належного функціонування сервісів Сайту.
виконання договірних зобов'язань перед Користувачами, включаючи обробку замовлень, доставку товарів та надання послуг;
забезпечення реалізації господарських, фінансових та податкових відносин;
облік платежів, формування бухгалтерської звітності;
ідентифікація Користувача на Сайті та забезпечення безпечного доступу до облікового запису;
надання консультаційної підтримки та забезпечення персоналізованих налаштувань акаунту;
створення програм лояльності, акційних пропозицій та інших маркетингових активностей;
підготовка аналітичних даних для оптимізації сервісів Сайту, включаючи аналіз уподобань та поведінки Користувачів;
здійснення рекламних кампаній, включаючи направлення персоналізованих рекомендацій, промокодів, акційних пропозицій тощо.
Користувач має право відмовитися від отримання маркетингових розсилок, надіславши відповідний запит на електронну адресу: wo@wo.ua із зазначенням теми «Відмова від розсилок» або звернувшись до служби технічної підтримки Сайту.
інформування Користувачів про оновлення сервісів, зміну умов надання послуг, впровадження нових функціоналів;
захист прав і законних інтересів Товариства, Користувачів або третіх осіб.
виконання договірних зобов’язань між Товариством і Користувачем, а також вчинення дій, необхідних до укладення договору;
забезпечення виконання вимог чинного законодавства України, включаючи фінансовий, податковий та адміністративний облік;
згода Користувача, отримана під час реєстрації або використання сервісів Сайту;
необхідність захисту законних інтересів Товариства або третіх осіб, з дотриманням вимог законодавства про захист персональних даних.
Персональні дані Користувачів обробляються протягом строку дії договору між Користувачем і Товариством та/або протягом строку, необхідного для виконання мети обробки, передбаченої цими Праивлами.
У випадку відкликання згоди Користувачем або припинення договірних зобов’язань, обробка даних припиняється, за винятком випадків, передбачених законодавством.
4.1. Персональні дані Користувачів знаходяться в Україні.
4.2 Обробка та зберігання персональних даних Користувачів здійснюється в захищених дата-центрах, де розміщується обладнання, необхідне для функціонування сервісів Сайту.
4.3. Персональні дані зберігаються у Базі персональних даних або в окремих таблицях, що є складовими частинами Бази даних Сайту. Всі дії з обробки та зберігання даних виконуються з дотриманням технічних і організаційних заходів, спрямованих на захист від несанкціонованого доступу, втрати, знищення чи пошкодження даних.
4.4. Товариство використовує сучасні засоби шифрування та інші технології інформаційної безпеки для забезпечення конфіденційності, цілісності та доступності персональних даних Користувачів.
5.1. Доступ до персональних даних Користувачів можуть отримувати виключно наступні категорії осіб у межах службової необхідності:
Персонал Товариства – працівники, які виконують функціональні обов’язки, пов’язані з обробкою персональних даних, і потребують доступу до таких даних для виконання своїх трудових завдань.
Пов'язані особи Товариства – суб’єкти, які здійснюють обробку даних для досягнення мети, визначеної цими Правилами.
Продавці – для виконання замовлень у межах, необхідних для ідентифікації Користувача, забезпечення доставки, оплати, оформлення персональних кабінетів та інших завдань, пов'язаних із виконанням замовлення.
Контрагенти Товариства – суб’єкти, які надають послуги Товариству, зокрема, виконують замовлення, організовують конкурси, акції та промо-кампанії. У таких випадках Контрагенти не мають права використовувати персональні дані для інших цілей, крім визначених у рамках співпраці.
Платформи-партнери – для забезпечення синхронізації авторизації та роботи кабінетів замовлення між платформами.
Державні органи – у випадках, передбачених законодавством України, якщо Товариство зобов’язане виконати відповідні вимоги чи захистити свої законні інтереси.
6.1. Товариство забезпечує захист персональних даних Користувачів через впровадження наступних організаційних заходів:
i. Контроль доступу до персональних даних:
Доступ до персональних даних надається виключно працівникам або уповноваженим особам, які потребують його для виконання своїх функціональних обов'язків.
Кожен працівник має доступ лише до тієї частини персональних даних, яка необхідна для виконання конкретних завдань.
Усі працівники підписують письмове зобов’язання про нерозголошення персональних даних, чинне також після завершення трудових відносин.
ii. Облік операцій із персональними даними:
Фіксуються всі дії, пов’язані з обробкою даних: збір, зміна, передача, перегляд та видалення.
У разі обробки даних у паперовому вигляді всі операції документуються відповідно до внутрішніх процедур.
iii. План дій у надзвичайних ситуаціях:
Розроблено процедури на випадок несанкціонованого доступу до даних, технічних збоїв або інших надзвичайних ситуацій.
iv. Навчання персоналу:
Регулярне підвищення кваліфікації співробітників щодо норм національного законодавства та міжнародних стандартів захисту персональних даних.
6.2. Товариство впроваджує технічні заходи для захисту персональних даних, зокрема:
i. Системи інформаційної безпеки:
Використання програмно-технічних засобів для запобігання несанкціонованому доступу, втратам або викривленню даних.
Застосування програмного забезпечення з вбудованими механізмами шифрування та управління доступом.
ii. Двофакторна аутентифікація:
Для захисту облікових записів Користувачів застосовується додатковий рівень безпеки – двофакторна аутентифікація, яка активується за наявності підтвердженого номера телефону або інших умов (наприклад, прив'язки банківської карти).
У разі авторизації з невідомого пристрою Користувач повинен ввести одноразовий код, надісланий через SMS або Viber.
iii. Аудит безпеки:
Товариство періодично проводить аудит інформаційної безпеки з метою вдосконалення системи захисту.
iv. Використання reCaptcha:
Для запобігання несанкціонованому доступу та автоматизованим атакам у деяких випадках застосовується додаткова перевірка через reCaptcha.
6.3. Товариством розроблено внутрішні правила щодо:
Безпечного обміну персональними даними між підрозділами.
Процедур видалення даних після припинення використання акаунта.
Обмеження доступу до даних лише уповноваженим особам.
6.4. Товариство дотримується вимог чинного законодавства України та міжнародних стандартів у сфері захисту персональних даних. Усі заходи спрямовані на забезпечення конфіденційності, цілісності та доступності інформації.
7.1. Відповідно до статті 8 Закону України "Про захист персональних даних", Користувачі мають такі права щодо своїх персональних даних:
Знати про джерела збору, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження або місце проживання (перебування) володільця чи розпорядника персональних даних, а також надавати доручення уповноваженим особам отримувати цю інформацію, крім випадків, передбачених законом.
Отримувати інформацію про умови надання доступу до персональних даних, включаючи дані про третіх осіб, яким передаються його персональні дані.
На доступ до своїх персональних даних та отримання інформації про їх обробку.
Вимагати внесення змін або видалення своїх персональних даних, якщо вони обробляються незаконно чи є недостовірними.
Висловлювати обґрунтоване заперечення щодо обробки своїх персональних даних.
Відкликати згоду на обробку персональних даних у будь-який час, якщо обробка здійснюється на підставі наданої згоди.
На захист своїх персональних даних від незаконної обробки, випадкової втрати, знищення або пошкодження.
Звертатися із скаргами до Уповноваженого Верховної Ради України з прав людини або до суду у разі порушення законодавства про захист персональних даних.
На застосування засобів правового захисту у разі порушення своїх прав, передбачених законодавством.
Знати механізми автоматизованої обробки своїх персональних даних.
На захист від автоматизованого рішення, яке може мати правові наслідки або суттєво впливати на права та свободи Покупця.
Отримувати відповідь на запит щодо обробки персональних даних протягом тридцяти календарних днів з моменту його подання, крім випадків, передбачених законом.
Вносити застереження щодо обмеження права на обробку своїх персональних даних під час надання згоди.
Звертатися до Товариства з будь-якими запитами щодо реалізації своїх прав, пов’язаних із персональними даними.
7.2. Перелік прав Користувачів, зазначений у цьому розділі, не є вичерпним. Користувачі також мають інші права, передбачені чинним законодавством України, що регулює сферу захисту персональних даних.
З метою видалення зазначених Користувачем персональних даних з Сайту, Користувачу необхідно звернутись з відповідним листом на адресу електронної пошти wo@wo.ua із зазначенням в темі листа "Видалення даних особистого кабінету". Після ідентифікації відправника листа, його особисті дані будуть видалені з Сайту.
Товариство може в будь-який момент в односторонньому порядку вносити поправки, доповнювати або будь-яким іншим чином змінювати Правила. У такому випадку нова редакція Правил вступає в силу з моменту її розміщення на Сайті. Повідомлення Користувачів про нові умови Правил відбувається шляхом розміщення нової редакції Угоди на Сайті. З актуальною редакцією Правил Користувач може ознайомитись на Сайті у відповідному розділі за посиланням.