Політика конфіденційності Інтернет-магазину FARO
Захист вашої конфіденційності при використанні нашого інтернет-магазину FARO (далі – «Сервіс») має для нас найвищу цінність. У цій політиці конфіденційності ми роз'яснюємо принципи та обсяг обробки нами ваших персональних даних, ваші права та наші обов'язки як оператора даних.
§ 1. Визначення
- Оператор (або Продавець) – компанія DYNASTIA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, розташована за адресою: вул. Кальварійська 69/9, 30-504 Краків, Польща, KRS: 0001027326, NIP (ІПН): 7011135983, REGON: 524835940.
- Сервіс – інтернет-магазин, яким керує Оператор за адресою https://faro.style/.
- Користувач – будь-яка фізична особа, яка відвідує Сервіс або використовує одну чи кілька послуг або функцій, описаних у цій Політиці.
- Обліковий запис – обліковий запис Користувача, зареєстрований у Сервісі, за допомогою якого Користувач може розміщувати замовлення.
- GDPR (RODO) – Регламент (ЄС) 2016/679 Європейського парламенту та Ради від 27 квітня 2016 року про захист фізичних осіб у зв'язку з обробкою персональних даних і про вільний рух таких даних, а також про скасування Директиви 95/46/ЄС.
§ 2. Оператор Персональних Даних
Оператором ваших персональних даних є: DYNASTIA SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ вул. Кальварійська 69/9, 30-504 Краків, Польща KRS: 0001027326 NIP (ІПН): 7011135983 REGON: 524835940
З питань, що стосуються обробки персональних даних, ви можете зв'язатися з нами:
- Електронною поштою: [email protected]
- Поштою: DYNASTIA SP. Z O.O., ul. Kalwaryjska 69/9, 30-504 Kraków, Poland
§ 3. Цілі та Правові Підстави Обробки Даних
Ми обробляємо ваші персональні дані з наступною метою:
- Укладення та виконання договору купівлі-продажу (виконання замовлень), включаючи обробку платежів, доставку товарів, а також обробку повернень та рекламацій.
- Правова підстава: ст. 6(1)(b) GDPR (необхідність для виконання договору).
- Створення та ведення Облікового запису в Сервісі.
- Правова підстава: ст. 6(1)(b) GDPR (необхідність для виконання договору про надання послуги Облікового запису).
- Здійснення прямого маркетингу наших продуктів (Розсилка новин).
- Правова підстава: ст. 6(1)(a) GDPR (ваша добровільна згода).
- В аналітичних та статистичних цілях для покращення роботи Сервісу.
- Правова підстава: ст. 6(1)(f) GDPR (наш законний інтерес, що полягає в оптимізації наших послуг).
- Для виконання юридичних зобов'язань, покладених на Оператора, наприклад, що випливають з податкового та бухгалтерського законодавства.
- Правова підстава: ст. 6(1)(c) GDPR (юридичне зобов'язання).
- Для можливого встановлення, розслідування або захисту від претензій.
- Правова підстава: ст. 6(1)(f) GDPR (наш законний інтерес).
§ 4. Які Дані Ми Обробляємо?
Ми обробляємо такі категорії ваших даних:
- При оформленні замовлення: ім'я та прізвище, адреса електронної пошти, номер телефону, адреса доставки (вулиця, номер будинку, поштовий індекс, місто, країна), дані про замовлення. У випадку компанії – ІПН (NIP) та назва компанії.
- При створенні Облікового запису: ім'я та прізвище, адреса електронної пошти.
- При підписці на розсилку новин: адреса електронної пошти.
- Дані, що збираються автоматично: IP-адреса, інформація про браузер, дані про активність у Сервісі (файли cookie).
§ 5. Права Суб'єктів Даних
У зв'язку з обробкою ваших даних ви маєте такі права:
- Право на доступ до своїх даних.
- Право на виправлення (коригування) своїх даних.
- Право на видалення даних (т.зв. «право бути забутим»).
- Право на обмеження обробки даних.
- Право на перенесення даних до іншого оператора.
- Право на заперечення проти обробки даних.
- Право відкликати згоду в будь-який момент (без впливу на законність обробки, здійсненої на підставі згоди до її відкликання), якщо обробка ґрунтується на згоді.
- Право на подання скарги до наглядового органу – Голові Управління із захисту персональних даних (ul. Stawki 2, 00-193 Warszawa, Poland).
§ 6. Кому Ми Надаємо Ваші Дані?
Ваші персональні дані можуть бути передані суб'єктам, які обробляють дані за нашим дорученням, зокрема:
- Постачальникам IT-послуг та хостингу: ITMSFT Group, Microsoft Azure, Google Cloud, Cloudflare.
- Операторам платежів: Stripe, Blik, Visa, Mastercard, Apple Pay, Google Pay.
- Кур'єрським та поштовим компаніям: InPost, DPD, Poczta Polska, GLS, UPS.
- Постачальникам аналітичних та маркетингових інструментів.
- Бухгалтерській компанії.
Ці суб'єкти обробляють дані на підставі договору з нами та виключно відповідно до наших інструкцій.
У деяких випадках, наприклад, при використанні рекламних інструментів від Meta Platforms, Inc. або сервісів аутентифікації від Google LLC, ми та наш партнер можемо виступати в якості спільних операторів даних (joint controllers) згідно зі Статтею 26 GDPR. В рамках нашої угоди ми несемо відповідальність за інформування вас про цю обробку, а наш партнер — за обробку даних у своїх системах та забезпечення ваших прав щодо цих даних.
§ 7. Передача Даних за Межі Європейської Економічної Зони (ЄЕЗ)
У ході нашої діяльності ми можемо передавати ваші персональні дані одержувачам, що знаходяться за межами Європейської економічної зони (ЄЕЗ). Ми робимо це з особливою ретельністю, забезпечуючи належний рівень захисту даних.
- Передача до США на підставі Рішення про адекватність: Багато наших ключових партнерів, включаючи Google LLC, Meta Platforms, Inc., Microsoft Corporation та Cloudflare, Inc., знаходяться у Сполучених Штатах Америки. Ці компанії сертифіковані відповідно до рамкової програми EU-U.S. Data Privacy Framework (DPF). На підставі рішення Європейської комісії про адекватність від 10 липня 2023 року, передача даних таким сертифікованим організаціям забезпечує рівень захисту, еквівалентний тому, що гарантований в рамках ЄЕЗ. Таким чином, передача даних цим партнерам здійснюється на підставі цього рішення про адекватність (Стаття 45 GDPR).
- Передача на підставі інших механізмів: У разі передачі даних до країн, щодо яких Європейська комісія не прийняла рішення про адекватність, або одержувачам, які не беруть участі в DPF, ми використовуємо інші правові механізми для забезпечення захисту ваших даних. До таких механізмів належать, зокрема, Стандартні договірні умови (Standard Contractual Clauses, SCCs), затверджені Європейською комісією (Стаття 46 GDPR). При використанні SCCs ми також проводимо оцінку впливу передачі (Transfer Impact Assessment) для виявлення та застосування будь-яких додаткових заходів, необхідних для забезпечення захисту ваших прав.
Ви можете запросити у нас додаткову інформацію про механізми передачі даних та копію застосовуваних гарантій, зв'язавшись з нами за адресою, вказаною в §2.
§ 8. Термін Зберігання Даних
- Дані, пов'язані з виконанням замовлень, – на термін, необхідний для виконання договору, а після цього – на термін, передбачений законодавством (наприклад, податковим, до 5 років з кінця календарного року, в якому закінчився термін сплати податку) та для цілей пред'явлення претензій.
- Дані Облікового запису – протягом всього періоду наявності у вас Облікового запису в Сервісі, до моменту його видалення.
- Маркетингові дані (Розсилка новин) – до часу відкликання згоди.
§ 9. Файли Cookie
Наш Сервіс використовує файли cookie. Це невеликі текстові файли, що зберігаються на вашому пристрої. Ми використовуємо їх у функціональних (підтримка сеансу, запам'ятовування кошика), аналітичних та маркетингових цілях. Ви можете керувати файлами cookie в налаштуваннях вашого веб-браузера. Детальну інформацію на цю тему ви знайдете в окремій Політиці щодо файлів cookie.
§ 10. Зміни в Політиці Конфіденційності
Ми залишаємо за собою право вносити зміни до цієї Політики Конфіденційності. Про будь-які зміни ми будемо повідомляти у Сервісі. Дата останнього оновлення: 24.06.2025

