Політика конфіденційності і використання COOKIES

I. ЗАГАЛЬНА ІНФОРМАЦІЯ

  1. Ця Політика конфіденційності та використання файлів cookie визначає правила обробки персональних даних і використання файлів cookie Товариством з обмеженою відповідальністю «!Фест Кофі Мішн», місцезнаходження: Україна, м. Львів, вул. Старознесенська, 24–26 (далі — «Адміністратор»), зокрема на вебсайті https://festcoffeemission.com/ (далі — «Вебсайт»), а також описує, які персональні дані ми збираємо, як їх використовуємо та кому можемо передавати. Цей документ також містить інформацію про заходи, які ми вживаємо для захисту персональних даних.
  2. Цей документ адресований усім особам, які відвідують вебсайт https://festcoffeemission.com/, а також контактують з Адміністратором персональних даних (телефоном, електронною поштою, листуванням), у тому числі працівникам, співробітникам або представникам контрагентів Адміністратора (далі — «Користувачі»).
  3. Користувачі можуть зв’язатися з Адміністратором такими способами:
    1. Поштою за адресою: Україна, 79044, Львівська обл., м. Львів, вул. Старознесенська, 24–26;
    2. Електронною поштою: welcome@festcoffeemission.com;
    3. За телефоном: +380 95 498 80 35.
  4. Персональні дані — це будь-яка інформація, що стосується ідентифікованої або такої, яку можна ідентифікувати, фізичної особи. До таких даних належать, зокрема, ім’я, адреса, номер телефону та адреса електронної пошти. Інформація, яка не може бути пов’язана з конкретною або такою, яку можна ідентифікувати, особою (наприклад, статистичні дані), не вважається персональними даними.
  5. Перед використанням Вебсайту та послуг Адміністратора Користувач повинен ознайомитися з цією Політикою конфіденційності та використання файлів cookie. Метою цього документа є, зокрема, виконання обов’язку інформування, передбаченого статтями 13(1) і (2) та 14(1) і (2) Регламенту (ЄС) 2016/679 Європейського Парламенту та Ради від 27 квітня 2016 року про захист фізичних осіб у зв’язку з обробкою персональних даних і про вільний рух таких даних, що скасовує Директиву 95/46/ЄС (Загальний регламент про захист даних, далі — «GDPR»).

II. ЗАХИСТ ДАНИХ

  1. Адміністратор, застосовуючи відповідні технічні та організаційні заходи, докладає всіх зусиль для захисту персональних даних від втрати, неправомірного використання або несанкціонованого доступу.
  2. Усі повідомлення щодо захисту даних фіксуються, а також ретельно розглядаються та аналізуються відповідно до чинного законодавства.

III. ПРАВА СУБ’ЄКТІВ ПЕРСОНАЛЬНИХ ДАНИХ

  1. Суб’єкт персональних даних має право:
    1. tотримувати інформацію про обробку своїх персональних даних та доступ до них (право доступу, стаття 15 GDPR);
    2. вимагати виправлення неточних персональних даних та їх оновлення (право на виправлення, стаття 16 GDPR);
    3. вимагати видалення своїх персональних даних (право на стирання / «право бути забутим», стаття 17 GDPR);
    4. вимагати обмеження обробки персональних даних (право на обмеження обробки, стаття 18 GDPR);
    5. вимагати передачі своїх персональних даних іншому адміністратору (право на перенесення даних, стаття 20 GDPR);
    6. заперечувати проти обробки своїх персональних даних (право на заперечення, стаття 21 GDPR).

IV. ВІДКЛИКАННЯ ЗГОДИ НА ОБРОБКУ ПЕРСОНАЛЬНИХ ДАНИХ ТА МЕХАНІЗМ ЇЇ ВІДКЛИКАННЯ

  1. У випадках, коли обробка персональних даних здійснюється на підставі згоди особи, повідомляємо, що така особа має право відкликати свою згоду в будь-який момент. Відкликання згоди здійснюється шляхом направлення відповідної заяви Адміністратору електронною поштою або поштовим відправленням.
  2. Отримання такої заяви не впливає на правомірність обробки персональних даних, здійсненої до моменту відкликання згоди.
  3. Відкликання згоди на обробку персональних даних не застосовується в тій мірі, в якій обробка є необхідною для належного надання послуг або виконання чинного договору, включаючи розгляд претензій. У такому випадку відкликання згоди набирає чинності з моменту припинення надання послуг, розірвання договору або завершення процесу розгляду претензій.
  4. Незважаючи на відкликання згоди, Адміністратор має право продовжувати обробку персональних даних у обсязі, необхідному для:
    1. пред’явлення або захисту вимог, що випливають із договору;
    2. виконання обов’язків, покладених на Адміністратора законодавством;
    3. виконання завдання, що здійснюється в інтересах суспільства, або при здійсненні владних повноважень, покладених на Адміністратора;
    4. реалізації законних інтересів Адміністратора або третьої сторони, за умови, що такі інтереси не переважають інтереси або основоположні права і свободи суб’єкта персональних даних.
  5. У зв’язку з поданням заяви про відкликання згоди на обробку персональних даних, з метою ідентифікації особи, яка подає таку заяву, а також для запобігання несанкціонованому доступу до персональних даних, Адміністратор має право вимагати додаткове підтвердження особи заявника.

V. КАТЕГОРІЇ ПЕРСОНАЛЬНИХ ДАНИХ, ЦІЛІ ОБРОБКИ ТА ПРАВОВІ ПІДСТАВИ

  1. З метою надання Послуг та виконання договорів із Клієнтами (відповідно до статті 6(1)(b) GDPR) Адміністратор може обробляти необхідні персональні дані, зокрема: реєстраційні дані, дані контактних осіб з боку Клієнта, а саме ім’я, прізвище, посада, номер телефону, підпис, адреса електронної пошти, робоча позиція, адреса доставки.
  2. Надання персональних даних є добровільним, однак необхідним для належного надання Послуг Адміністратором.
  3. Адміністратор також здійснює обробку персональних даних у зв’язку з наданням Послуг на наступних правових підставах:
    1. на підставі згоди суб’єкта персональних даних (стаття 6(1)(a) та стаття 7 GDPR) — зокрема для маркетингових цілей або для надання відповіді на звернення до Адміністратора;
    2. на підставі законного інтересу Адміністратора (стаття 6(1)(f) GDPR) — зокрема для проведення опитувань щодо задоволеності наданими Послугами (включаючи аналіз результатів таких опитувань та можливість подальшого контакту з респондентом);
    3. з метою виконання юридичних обов’язків Адміністратора (стаття 6(1)(c) GDPR) — зокрема для належного виставлення рахунків за надані Послуги, обробки претензій, ведення податкового обліку;
  4. З метою захисту та реалізації правових вимог (стаття 6(1)(f) GDPR).
  5. Використання Вебсайту може передбачати обробку персональних даних Адміністратором для наступних цілей:
    1. Оформлення замовлення та його виконання — обробляються дані, необхідні для реалізації замовлення, зокрема: реєстраційні дані, ім’я представника, адреса, адреса доставки, електронна пошта, номер телефону;
    2. Зв’язок через форму зворотного зв’язку (стаття 6(1)(f) GDPR) — обробляються дані, надані через форму, зокрема ім’я, електронна пошта, номер телефону, що є необхідними для обробки та відповіді на запит; додатково, на підставі згоди (стаття 6(1)(a) GDPR) може здійснюватися обробка таких даних, як електронна пошта та номер телефону, з метою зв’язку для підготовки комерційної пропозиції;
    3. Комунікація з консультантом через чат або месенджери (зокрема WhatsApp) (стаття 6(1)(f) GDPR) — можуть оброблятися дані, передані під час спілкування, такі як ім’я, електронна пошта, номер телефону, з метою опрацювання запиту та надання відповіді.

VI. ПЕРЕДАЧА ПЕРСОНАЛЬНИХ ДАНИХ

  1. Адміністратор може передавати персональні дані:
    1. компаніям, що входять до групи Адміністратора, а також підрядникам (зокрема логістичним партнерам) з метою обробки замовлень, включаючи доставку товарів;
    2. суб’єктам, які на підставі договору надають послуги Адміністратору, зокрема постачальникам ІТ-послуг;
    3. іншим особам або організаціям — у випадках, передбачених чинним законодавством;
    4. державним органам, посадовим особам та правоохоронним органам — у межах виконання вимог національної безпеки або в рамках проведення розслідувань.

VII. СТРОК ЗБЕРІГАННЯ ТА ВИДАЛЕННЯ ПЕРСОНАЛЬНИХ ДАНИХ

  1. Адміністратор обробляє персональні дані лише протягом часу, необхідного для досягнення цілей, для яких такі дані були зібрані.
  2. У випадку обробки персональних даних у зв’язку з виконанням договору, укладеного з Клієнтом, такі дані зберігаються протягом строку дії договору, а також, у разі необхідності, протягом 5 років з кінця календарного року, в якому сплив строк сплати податкових зобов’язань, пов’язаних із укладенням та виконанням договору, або довше — якщо цього вимагає законодавство;
  3. У разі, якщо Користувач звернувся до Адміністратора, його персональні дані обробляються протягом часу, необхідного для здійснення комунікації, а також протягом 2 років після завершення такого контакту.
  4. Якщо обробка персональних даних здійснюється на підставі згоди Користувача, такі дані обробляються до моменту відкликання цієї згоди.
  5. Якщо персональні дані більше не є необхідними для цілей, для яких вони оброблялися, Адміністратор може зберігати їх виключно з метою встановлення, реалізації або захисту можливих правових вимог — як з боку Адміністратора, так і з боку Користувача — протягом строків позовної давності, встановлених законодавством.
  6. Після закінчення строку зберігання персональних даних такі дані підлягають безповоротному видаленню.

VIII. ПЕРЕДАЧА ПЕРСОНАЛЬНИХ ДАНИХ ДО КРАЇН ПОЗА МЕЖАМИ ЄВРОПЕЙСЬКОЇ ЕКОНОМІЧНОЇ ЗОНИ

  1. Персональні дані можуть передаватися до третіх країн у випадках, коли послуги, що надаються Адміністратором, підлягають виконанню на території таких країн. Персональні дані також можуть передаватися підрядникам Адміністратора (зокрема суб’єктам, що здійснюють доставку відправлень на території третіх країн), а також суб’єктам, які надають Адміністратору податкові, юридичні, аудиторські або бухгалтерські послуги, якщо такі суб’єкти здійснюють свою діяльність за межами Європейської економічної зони.
  2. Адміністратор не передає персональні дані міжнародним організаціям.
  3. Адміністратор не здійснює передачу персональних даних до третіх країн у випадках, коли така передача є неможливою або суперечить вимогам чинного законодавства.
  4. Рівень захисту персональних даних у країнах поза межами Європейської економічної зони («ЄЕЗ») може відрізнятися від рівня захисту, передбаченого законодавством Європейського Союзу. У зв’язку з цим Адміністратор здійснює передачу персональних даних за межі ЄЕЗ лише у випадках, коли це є необхідним, забезпечуючи при цьому належний рівень захисту персональних даних відповідно до застосовного законодавства.

IX. ДЖЕРЕЛА ОТРИМАННЯ ПЕРСОНАЛЬНИХ ДАНИХ

  1. Персональні дані Користувачів, які не були отримані безпосередньо від них, можуть бути надані їхніми роботодавцями, колегами або суб’єктами, яких Користувач представляє.
  2. Адміністратор також може обробляти персональні дані, отримані з відкритих (публічно доступних) джерел.

X. ФАЙЛИ COOKIES

  1. Файли cookie — це дані, зокрема текстові файли, які зберігаються на кінцевому пристрої Користувача (комп’ютері, мобільному телефоні, планшеті). Зазвичай вони містять назву вебсайту, з якого походять, унікальний ідентифікатор, а також строк зберігання на пристрої Користувача. Файли cookie надають Адміністратору статистичну інформацію про трафік Користувачів, їхню активність та спосіб використання Вебсайту. Це дозволяє адаптувати контент і послуги відповідно до уподобань Користувача.
  2. У зв’язку з використанням файлів cookie повідомляємо наступне:
    1. Механізм файлів cookie не використовується для отримання будь-якої інформації про Користувачів, окрім інформації про їхню поведінку на Вебсайті.
    2. Адміністратор використовує файли cookie для:
      1. належної адаптації Вебсайту до потреб Користувачів та оптимізації його використання;
      2. запам’ятовування налаштувань і індивідуальних уподобань Користувача, розпізнавання пристрою Користувача та відповідного відображення Вебсайту (наприклад, повна або мобільна версія);
      3. створення статистики перегляду сторінок Вебсайту, що дозволяє аналізувати, як Користувачі використовують Вебсайт, з метою покращення його структури та змісту;
      4. підтримання сесії Користувача (після входу в систему), завдяки чому Користувачу не потрібно повторно вводити логін і пароль на кожній сторінці Вебсайту.
  3. На Вебсайті використовуються два основні типи файлів cookie:
    1. «сеансові» (session cookies)
    2. «постійні» (persistent cookies).
  4. «Сеансові» файли cookie є тимчасовими та зберігаються на пристрої Користувача до моменту виходу з облікового запису, залишення Вебсайту або закриття браузера. «Постійні» файли cookie зберігаються на пристрої Користувача протягом строку, визначеного в параметрах таких файлів, або до моменту їх видалення Користувачем.
  5. У межах Вебсайту використовуються такі типи файлів cookie:
    1. "необхідні (essential) — забезпечують функціонування сервісів, доступних на Вебсайті, зокрема файли cookie для автентифікації Користувачів;
    2. безпекові (security) — використовуються для виявлення зловживань, зокрема у сфері автентифікації;
    3. аналітичні / продуктивності (performance) — дозволяють збирати інформацію про використання Вебсайту;
    4. функціональні (functional) — дають можливість запам’ятовувати вибрані налаштування Користувача та персоналізувати інтерфейс, зокрема мову, регіон, розмір шрифту або вигляд Вебсайту.

XI.БЛОКУВАННЯ ФАЙЛІВ COOKIE

  1. У більшості випадків веббраузери за замовчуванням дозволяють зберігання файлів cookie на кінцевому пристрої Користувача. Користувачі Вебсайту можуть у будь-який момент змінити налаштування щодо файлів cookie, зокрема таким чином, щоб блокувати автоматичне збереження файлів cookie або отримувати повідомлення про кожне їх розміщення на пристрої Користувача. Детальна інформація про можливості та способи використання файлів cookie доступна в налаштуваннях відповідних браузерів або на офіційних сторінках підтримки:
    1. Internet Explorer;
    2. Mozilla Firefox browser;
    3. Chrome browser;
    4. Safari browser;
    5. Opera browser;
  2. Адміністратор звертає увагу, що обмеження використання файлів cookie може вплинути на функціональність окремих сервісів або можливостей Вебсайту.