Політика конфіденційності та Угода користувача eapteka.org.ua
Ця Політика конфіденційності та Угода користувача (далі – Політика) визначає порядок обробки та захисту персональних даних користувачів вебсайту https://eapteka.org.ua/ (далі – Сайт) та застосовується до всіх користувачів, які здійснюють замовлення товарів і/або користуються сервісами Сайту.
Використовуючи Сайт, Користувач підтверджує, що ознайомлений з цією Політикою, приймає її умови та надає згоду на обробку своїх персональних даних.
1. Загальні положення
1.1. Володільцем бази персональних даних є eapteka.org.ua (далі – Продавець або Володілець).
1.2. Ця Політика розроблена відповідно до Закону України «Про захист персональних даних» №2297-VI та інших нормативно-правових актів.
1.3. Політика є обов’язковою для всіх співробітників Продавця та інших осіб, що мають доступ до персональних даних відповідно до своїх службових або договірних обов’язків.
2. Перелік баз персональних даних
2.1. Володілець обробляє такі бази персональних даних:
-
база персональних даних контрагентів (клієнтів / покупців).
3. Мета обробки персональних даних
3.1. Персональні дані обробляються з метою:
-
оформлення та виконання замовлень на Сайті;
-
забезпечення реалізації цивільно-правових відносин між Продавцем і Користувачем;
-
здійснення розрахунків за товари та послуги;
-
ведення бухгалтерського обліку відповідно до законодавства;
-
надання клієнтської підтримки;
-
інформування Користувача про статус замовлення;
-
виконання вимог податкового та іншого законодавства.
3.2. Обробка особливих категорій персональних даних (здоров’я, політичні переконання тощо) не здійснюється та заборонена.
4. Отримання згоди та порядок обробки даних
4.1. Згода на обробку надається Користувачем добровільно під час:
-
реєстрації на Сайті;
-
оформлення замовлення;
-
заповнення відповідних форм зворотного зв’язку;
-
погодження з Політикою при використанні Сайту.
4.2. Згода може бути надана у формах:
-
письмова заява;
-
електронна форма (в т.ч. підтвердженням дії на Сайті);
-
проставлення відповідної позначки (“галочки”).
4.3. Користувач повідомляється про включення його даних до бази, права суб’єкта даних, мету та порядок їх обробки під час прийняття цієї Політики.
5. Склад персональних даних
Можуть оброблятися наступні дані:
-
прізвище, ім’я, по батькові;
-
номер телефону;
-
електронна адреса;
-
адреса доставки;
-
історія замовлень;
-
реквізити платежів (без зберігання платіжних карток);
-
інші дані, надані Користувачем добровільно.
6. Місцезнаходження баз персональних даних
6.1. Бази персональних даних розміщуються за юридичною адресою Володільця та/або в обмежених захищених серверах, що розташовані на території України або в дата-центрах, які забезпечують достатній рівень захисту відповідно до законодавства.
7. Надання даних третім особам
7.1. Персональні дані можуть передаватися третім особам лише у межах та з підстав, передбачених законом або згодою Користувача.
7.2. Дані можуть надаватися:
-
службам доставки;
-
платіжним сервісам;
-
контрагентам, які беруть участь у виконанні замовлення;
-
державним органам у випадках, визначених законом.
7.3. Треті особи зобов’язані забезпечити належний захист персональних даних.
7.4. Доступ третій особі може бути відмовлено, якщо вона неспроможна виконати вимоги Закону України «Про захист персональних даних».
8. Захист персональних даних
8.1. Продавець впроваджує технічні та організаційні засоби захисту для запобігання:
-
втраті, крадіжкам, несанкціонованому доступу;
-
знищенню чи пошкодженню даних;
-
незаконній обробці.
8.2. Призначається відповідальна особа за захист персональних даних, яка контролює дотримання вимог законодавства та внутрішніх процедур.
8.3. Працівники, які мають доступ до даних, зобов’язані не розголошувати їх. Це зобов’язання чинне й після звільнення.
8.4. Дані зберігаються не довше, ніж необхідно для цілей обробки, або строк, передбачений законодавством.
9. Права суб’єкта персональних даних
Користувач має право:
-
знати про місцезнаходження бази, її призначення та Володільця;
-
отримувати інформацію про умови надання доступу третім особам;
-
доступ до своїх персональних даних;
-
отримувати відповідь щодо зберігання своїх даних протягом 30 днів;
-
вимагати виправлення або знищення своїх даних, якщо вони є недостовірними або обробляються незаконно;
-
відкликати згоду на обробку;
-
звертатися до державних органів із питань захисту;
-
захищати свої права в судовому порядку.
10. Порядок подання запиту щодо персональних даних
10.1. Користувач може подати запит щодо доступу або зміни своїх даних через:
-
електронну адресу служби підтримки;
-
кабінет користувача;
-
поштову адресу Володільця.
10.2. Володілець розглядає запит у строк до 10 робочих днів та надає відповідь — не пізніше 30 календарних днів з дати отримання запиту.
11. Державна реєстрація бази персональних даних
11.1. У випадках, передбачених законом, бази персональних даних підлягають державній реєстрації відповідно до статті 9 Закону України «Про захист персональних даних».
12. Зміни до Політики
12.1. Володілець має право вносити зміни до цієї Політики.
12.2. Нова редакція набирає чинності з моменту її публікації на Сайті.
13. Контакти
З питань захисту персональних даних або реалізації своїх прав ви можете звертатися за контактами, зазначеними на сторінці Контакти Сайту.

