Перейти к содержимому

Политика в отношении обработки персональных данных

Интернет-магазин shukay.by. Документ разработан с учётом требований Закона Республики Беларусь от 7 мая 2021 г. № 99-З «О защите персональных данных» и структуры, рекомендованной для политики оператора.

1. Общие положения

Оператором персональных данных при использовании сайта shukay.by (далее — Сайт) и оформлении заказов является ООО «ЧПМ-Альянс» (УНП 193977958, адрес: Республика Беларусь, 220056, г. Минск, ул. Стариновская, д. 15, пом. 9Н; далее — Оператор).

Настоящая Политика определяет порядок и условия обработки персональных данных пользователей Сайта, покупателей (заказчиков), зарегистрированных клиентов, а также лиц, направивших обращения через формы обратной связи на Сайте.

Термины «персональные данные», «обработка персональных данных», «субъект персональных данных», «оператор» и иные используются в значениях, установленных указанным Законом.

Политика размещена по адресу /privacy и поддерживается в актуальном состоянии. При существенных изменениях актуальная редакция публикуется на Сайте до вступления изменений в силу либо одновременно с ними, если иное не требуется законодательством.

2. Цели обработки и правовые основания

Оператор обрабатывает персональные данные в следующих целях и на основаниях:

  • Заключение и исполнение договора розничной купли-продажи (дистанционно) — оформление, оплата, доставка, гарантийное и послепродажное обслуживание заказа. Основания: согласие субъекта при оформлении заказа, необходимость исполнения договора, стороной которого является субъект персональных данных.
  • Регистрация личного кабинета и идентификация пользователя — создание учётной записи, вход в кабинет, отображение истории заказов, избранного, сохранённых данных для повторных покупок. Основания: согласие при регистрации, исполнение пользовательского соглашения / договора об оказании услуг доступа к функционалу Сайта.
  • Коммуникация по заказу и обращениям — звонки, сообщения на электронную почту или в мессенджеры в рамках обработки заказа и ответов на обращения. Основания: исполнение договора, согласие, законный интерес Оператора по обеспечению качества сервиса при условии соблюдения прав субъекта.
  • Направление информационных и рекламных сообщений (в т. ч. о скидках и акциях) — только при наличии отдельного согласия или иного законного основания, с возможностью отказа там, где это предусмотрено.
  • Ведение бухгалтерского и налогового учёта, исполнение требований законодательства — в объёме, установленном актами РБ. Основания: выполнение обязанностей, предусмотренных законодательством.
  • Обеспечение работоспособности и безопасности Сайта — технические журналы, защита от злоупотреблений. Основания: законный интерес Оператора в обеспечении безопасности информационных систем, в случаях, предусмотренных Законом.

3. Категории субъектов и перечень данных

В зависимости от цели обработки могут обрабатываться данные следующих категорий субъектов:

  • Посетители Сайта — данные, автоматически формируемые при просмотре страниц (например, IP-адрес, тип браузера, время запроса), если это необходимо для работы Сайта и защиты информационных систем.
  • Покупатели (заказчики) — имя, контактный телефон, адрес электронной почты, адрес доставки или пункта выдачи, состав заказа, сумма оплаты, иные сведения, указанные при оформлении заказа.
  • Зарегистрированные пользователи — номер телефона (логин), иные данные профиля, указанные при регистрации, история заказов на Сайте.
  • Лица, направившие обращение — имя, контакт для ответа, текст обращения и приложенные сведения.

Объём данных не превышает минимум, необходимый для заявленной цели. Специальные категории персональных данных и биометрические данные Оператором на Сайте не запрашиваются и не обрабатываются, если субъект самостоятельно не включил их в текст обращения.

4. Порядок и условия обработки, сроки хранения

Оператор осуществляет сбор, запись, систематизацию, накопление, хранение, уточнение, использование, передачу (предоставление), обезличивание, блокирование и уничтожение персональных данных в соответствии с Законом.

Источник данных — непосредственно субъект персональных данных при заполнении форм на Сайте, регистрации, оформлении заказа, а также техническая информация, формируемая при обращении к Сайту.

Передача третьим лицам. Данные могут передаваться службам доставки и иным контрагентам Оператора в объёме, необходимом для исполнения заказа (например, ФИО, телефон, адрес доставки). При оплате банковской картой обработка платёжных реквизитов осуществляется платёжным оператором (эквайринг) по правилам безопасности платёжных систем; Оператор не хранит полные данные банковской карты, если иное прямо не следует из используемой технологии и закона.

Оператор применяет правовые, организационные и технические меры по защите персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения.

Сроки хранения. Данные хранятся не дольше, чем этого требуют цели обработки: в течение срока исполнения заказа и разумного периода после него для разрешения споров; в течение срока действия учётной записи и тридцати дней после её удаления по запросу (если иное не требуется для учёта и закона); в течение сроков, установленных законодательством РБ для бухгалтерских и сопутствующих документов — для соответствующих категорий данных.

5. Права субъектов персональных данных

Субъект персональных данных имеет права, предусмотренные главой 3 Закона Республики Беларусь «О защите персональных данных», в том числе на получение сведений об обработке своих данных, на уточнение, блокирование или уничтожение данных при наличии оснований, на отзыв согласия (если обработка основана на согласии), на обжалование действий или бездействия Оператора.

Как направить обращение. Заявление может быть подано в письменной форме по адресу Оператора либо в виде электронного документа на адрес info@shukay.by. В заявлении укажите ФИО, контакт для ответа и суть запроса. Сроки рассмотрения — в пределах, установленных законодательством.

По вопросам, связанным с обработкой персональных данных, также можно связаться через раздел Связаться с нами на Сайте или по телефону +375 44 784 84 67.

6. Трансграничная передача

Основная обработка персональных данных осуществляется на территории Республики Беларусь. Если для работы Сайта, хостинга, аналитики или платёжных сервисов используются ресурсы, расположенные за пределами РБ, трансграничная передача допускается при наличии оснований, предусмотренных Законом (в том числе при обеспечении надлежащего уровня защиты прав субъектов в стране назначения либо на иных законных основаниях). Перечень стран с надлежащим уровнем защиты определяется уполномоченным органом в области защиты персональных данных РБ.

7. Правила оплаты и безопасность платежей, конфиденциальность информации

  1. Оплата банковским карточками осуществляется через ЗАО «Альфа-Банк».
  2. К оплате принимаются карты международных платежных систем VISA, MasterCard, платежной системы БЕЛКАРТ. Оплату также можно совершить посредством сервисов Apple Pay, Samsung Pay.
  3. Безопасность совершения платежа обеспечивается современными методами проверки, шифрования и передачи данных по закрытым каналам связи.
  4. Ввод данных карточки осуществляется на защищенной авторизационной странице банка. Для оплаты необходимо ввести реквизиты карточки: номер, имя держателя, срок действия и трехзначный код безопасности. Трёхзначный код безопасности (CVV2 для VISA, CVC2 для MasterCard) — это три цифры, находящиеся на обратной стороне карточки. Если карточка поддерживает технологию 3DSecure или Интернет-пароль для держателей карточек БЕЛКАРТ вы будете перенаправлены на страницу банка, выпустившего карточку, для ввода кода безопасности. При оплате с помощью Apple Pay выберите карту из приложения Wallet, воспользуйтесь код-паролем или иным способом аутентификации, в зависимости от того, какой способ выбран в приложении. При оформлении заказа с помощью Samsung Pay нажмите «Оплатить Samsung Pay», введите ваш Samsung Account и подтвердите покупку на вашем смартфоне (по отпечатку пальца, радужке или PIN-коду Samsung Pay).
  5. Предоставляемая вами персональная информация (например: имя, адрес, телефон, e-mail, номер банковской карты и прочее) является конфиденциальной и не подлежит разглашению. Данные карточки передаются только в зашифрованном виде и не сохраняются на данном интернет-ресурсе.