Політика конфіденційності
1. Адміністратор даних та визначення
- Адміністратором персональних даних Клієнтів / Користувачів Інтернет-магазину, також іменованим Продавцем, є: M2H SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ, телефон: +48 577 832 111 , ІПН: 8191672392, РЕГОН: 387375438.
- З Адміністратором даних можна зв’язатися:
- за поштовою адресою: Jawornik 55A, 38-114 Niebylec;
- за електронною поштою: b2b@dtf-pro.com.
- Користувач — фізична особа, яка заходить на сторінку/сторінки Інтернет-магазину або користується послугами чи функціоналом, описаними в цій Політиці конфіденційності та Cookies.
- Клієнт — фізична особа, що має повну дієздатність, фізична особа, яка є Споживачем, юридична особа або організаційна одиниця без статусу юридичної особи, якій закон надає правоздатність, що укладає з Продавцем Договір дистанційного продажу.
- Інтернет-магазин — веб-сервіс, який веде Продавець, доступний за електронними адресами (сторінками): https://dtf-pro.com, через який Клієнт/Користувач може отримати інформацію про Товар та його наявність, а також придбати Товар або замовити надання послуги.
- Розсилка новин (Newsletter) — інформація, в тому числі комерційна інформація згідно із Законом від 18 липня 2002 року про надання послуг електронним шляхом (Законодавчий вісник 2020 р., № 344), яка надсилається Продавцем Клієнту/Користувачу електронним шляхом; її отримання є добровільним і вимагає згоди Клієнта/Користувача.
- Обліковий запис — набір даних, що зберігаються в Інтернет-магазині та в телекомунікаційній системі Продавця, які стосуються конкретного Клієнта/Користувача та замовлень і договорів, які він укладає, за допомогою яких Клієнт/Користувач може оформляти замовлення і укладати договори.
- GDPR (RODO) — Регламент Європейського Парламенту та Ради (ЄС) 2016/679 від 27 квітня 2016 року про захист фізичних осіб у зв’язку з обробкою персональних даних та вільний рух таких даних і скасування Директиви 95/46/ЄС (загальний регламент захисту даних).
2. Цілі, правові підстави та термін обробки даних
- Для виконання Договору дистанційного продажу Продавець обробляє:
- інформацію про пристрій Користувача для забезпечення правильного функціонування послуг: IP-адресу комп’ютера, інформацію, що міститься у файлах cookies або інших подібних технологіях, дані сесії, дані браузера, дані про пристрій, дані про активність на Сайті, у тому числі на окремих підсторінках;
- інформацію про геолокацію, якщо Користувач надав згоду на доступ постачальника послуг до геолокації. Інформація про геолокацію використовується для надання більш адаптованих пропозицій товарів і послуг;
- персональні дані Користувачів: ім’я, прізвище, адресу місцезнаходження, поштову адресу, електронну адресу, номер телефону, ІПН, номер банківського рахунку або інші персональні дані, надання яких необхідне для здійснення покупки, які вимагає Адміністратор у процесі покупки.
- Ця інформація не містить даних, що ідентифікують особу Користувачів, але у поєднанні з іншою інформацією може становити персональні дані, тому Адміністратор надає їм повний захист відповідно до GDPR.
- Дані обробляються відповідно до статті 6, пункт 1, підпункту b GDPR, з метою виконання послуги, тобто договору надання електронних послуг згідно з Регламентом, а також відповідно до статті 6, пункт 1, підпункту a GDPR у зв’язку з наданням згоди на використання певних файлів cookies або інших подібних технологій, наданої через відповідні налаштування браузера згідно з Законом про телекомунікації, або у зв’язку зі згодою на геолокацію. Дані обробляються до моменту припинення використання Клієнтом/Користувачем Інтернет-магазину.
- Адміністратор зобов’язується вжити всіх заходів, передбачених статтею 32 GDPR, тобто враховуючи рівень технічних знань, вартість впровадження, характер, обсяг і цілі обробки та ризики порушення прав чи свобод фізичних осіб з різною ймовірністю виникнення та важливістю, впроваджує відповідні технічні та організаційні заходи для забезпечення рівня безпеки, що відповідає цьому ризику.
3. Маркетингові дії адміністратора
- На сайті Інтернет-магазину Адміністратор даних може розміщувати маркетингову інформацію про свої товари або послуги. Відображення цих матеріалів здійснюється Адміністратором даних відповідно до статті 6, пункт 1, підпункту f GDPR, тобто відповідно до законного інтересу Адміністратору даних, що полягає у публікації контенту, пов’язаного з наданими послугами, а також рекламного контенту акцій, в яких Адміністратор бере участь. Водночас ця діяльність не порушує прав і свобод Клієнтів/Користувачів, Клієнти/Користувачі очікують отримання подібного контенту або навіть цього очікують, або це є їх безпосередньою метою візиту на сторінку/сторінки Інтернет-магазину.
4. Одержувачі даних користувачів
- Адміністратор даних розкриває персональні дані користувачів виключно суб’єктам, які обробляють дані на підставі укладених договорів про доручення обробки персональних даних для надання послуг на користь Адміністратору даних, наприклад, хостинг і обслуговування Сайту, ІТ-послуги, маркетинг і PR.
5. Передача персональних даних до третіх країн
- Персональні дані не будуть оброблятися в третіх країнах.
6. Права осіб, щодо яких обробляються дані
- Кожна особа, щодо якої обробляються дані, має право:
- доступу (ст. 15 GDPR) — отримати від Адміністратора даних підтвердження, чи обробляються її персональні дані. Якщо дані про особу обробляються, вона має право отримати доступ до них та отримати наступну інформацію: про цілі обробки, категорії персональних даних, одержувачів або категорії одержувачів, яким дані були або будуть розкриті, про період зберігання даних або критерії його визначення, про право вимагати виправлення, видалення або обмеження обробки персональних даних, що належать особі, щодо якої обробляються дані, а також право на подання заперечення проти такої обробки;
- отримання копії даних (ст. 15, п. 3 GDPR) — отримати копію даних, що обробляються, при цьому перша копія є безкоштовною, а за наступні копії Адміністратор може стягувати розумну плату, що відповідає адміністративним витратам;
- виправлення (ст. 16 GDPR) — вимагати виправлення неточних персональних даних або доповнення неповних даних;
- видалення даних (ст. 17 GDPR) — вимагати видалення своїх персональних даних, якщо Адміністратор даних більше не має законних підстав для їх обробки або дані більше не потрібні для цілей обробки;
- обмеження обробки (ст. 18 GDPR) — вимагати обмеження обробки персональних даних, коли:
- особа, щодо якої обробляються дані, оспорює точність персональних даних – на період, що дозволяє Адміністратору даних перевірити їх точність,
- обробка є незаконною, а особа, щодо якої обробляються дані, заперечує проти їх видалення, вимагаючи обмеження використання,
- Адміністратор даних більше не потребує цих даних, але вони потрібні особі, щодо якої обробляються дані, для встановлення, пред’явлення або захисту претензій,
- особа, щодо якої обробляються дані, висловила заперечення проти обробки – до моменту встановлення, чи мають законні підстави Адміністратора пріоритет над підставами заперечення особи, щодо якої обробляються дані;
- передачі даних (ст. 20 GDPR) — отримати в структурованому, широко використовуваному та машинозчитуваному форматі персональні дані, що стосуються її, які вона надала Адміністратору даних, а також вимагати передачі цих даних іншому адміністратору, якщо дані обробляються на підставі згоди або договору та обробка є автоматизованою;
- заперечення (ст. 21 GDPR) — заперечувати проти обробки її персональних даних в законних інтересах адміністратора з причин, що стосуються її особливої ситуації, в тому числі проти профілювання. У такому випадку Адміністратор проводить оцінку існування важливих законних підстав для обробки, що переважають над інтересами, правами і свободами особи, щодо якої обробляються дані, або підстав для встановлення, пред’явлення чи захисту претензій. Якщо за оцінкою інтереси особи, щодо якої обробляються дані, є важливішими за інтереси адміністратора, Адміністратор повинен припинити обробку даних для цих цілей;
- скасування згоди у будь-який момент без надання причин, проте обробка персональних даних, проведена до скасування згоди, залишається законною. Скасування згоди призведе до припинення обробки Адміністратором даних персональних даних для цілі, для якої згода була надана.
- Для реалізації вказаних прав особа, щодо якої обробляються дані, повинна звернутися до Адміністратора даних за наведеними контактами та повідомити, яким правом і в якому обсязі бажає скористатися.
7. Голова Управління захисту персональних даних
- Особа, щодо якої обробляються дані, має право подати скаргу до контролюючого органу, яким у Польщі є Голова Управління захисту персональних даних, розташованого у Варшаві, вул. Ставки 2, з яким можна зв’язатися такими способами:
- поштою: вул. Ставки 2, 00-193 Варшава;
- через електронну скриньку, доступну на сайті: https://www.uodo.gov.pl/pl/p/kontakt;
- гаряча лінія: 606-950-000.
8. Інспектор з захисту даних
- В будь-якому випадку особа, щодо якої обробляються дані, може також звернутися безпосередньо до інспектора з захисту даних Адміністратора за допомогою електронної пошти або письмово за адресою Адміністратора даних, вказаною в розділі 1 пункті 2 цієї Політики конфіденційності та Cookies.
9. Зміни Політики конфіденційності
- Політика конфіденційності та cookies може бути доповнювана або оновлювана відповідно до поточних потреб Адміністратора для забезпечення актуальної та достовірної інформації Клієнтам/Користувачам.
10. Cookies
- Інтернет-магазин реалізує функції отримання інформації про Клієнтів, Користувачів та їх поведінку наступним чином:
- через добровільно введену у формах інформацію з метою, що випливає з функцій конкретної форми;
- через збереження у кінцевих пристроях файлів cookies (так звані «печеньки»);
- через збір логів веб-сервера оператором хостингу Інтернет-магазину (необхідні для правильного функціонування сервісу).
- Файли cookies є інформаційними даними, зокрема текстовими файлами, які зберігаються у кінцевому пристрої Клієнта / Користувача і призначені для використання сайтом Інтернет-магазину. Cookies зазвичай містять назву веб-сайту, з якого походять, час їх збереження на кінцевому пристрої та унікальний номер.
- Інтернет-магазин використовує файли cookies виключно після отримання попередньої згоди Клієнта/Користувача магазину у цьому питанні. Надання згоди на використання Інтернет-магазином усіх файлів cookies відбувається шляхом натискання кнопки: „Close” під час показу повідомлення про використання файлів cookies Інтернет-магазином або шляхом закриття цього повідомлення.
- Якщо Клієнт/Користувач Інтернет-магазину не дає згоди на використання Інтернет-магазином файлів cookies, він може скористатися опцією: „Не даю згоди”, доступною також у повідомленні про використання файлів cookies Інтернет-магазином або змінити налаштування у браузері, яким він користується (однак це може спричинити неправильну роботу сайту Інтернет-магазину).
- Для керування налаштуваннями cookies необхідно вибрати зі списку браузер/систему і дотримуватися інструкцій: Internet Explorer, Chrome, Safari, Firefox, Opera, Android, Safari (iOS), Windows Phone.
- Правовою основою обробки персональних даних, отриманих з файлів cookies, є законні інтереси Адміністратора даних, що полягають у забезпеченні високої якості послуг, забезпеченні безпеки послуг.
- В межах Інтернет-магазину використовуються два основних типи файлів cookies: „сесійні” (session cookies) та „постійні” (persistent cookies). „Сесійні” cookies є тимчасовими файлами, які зберігаються у кінцевому пристрої Користувача до моменту виходу, покидання Інтернет-магазину або вимкнення програмного забезпечення (браузера). „Постійні” файли cookies зберігаються у кінцевому пристрої Клієнта/Користувача протягом часу, визначеного в параметрах файлів cookies, або до моменту їх видалення Клієнтом/Користувачем.
Functional cookies (required)
dtf-pro.com
monit_token: 365 days, cookie
Identifies the shop's customer.
shop_monit_token: 30 minutes, cookie
Identifies the shop's customer.
client: 1 days, cookie
Identifies the logged-in customer / basket of the non-logged-in customer.
affiliate: 90 days, cookie
It stores information about the partner ID from which the shop was entered.
ordersDocuments: cookie
Stores information about the print status of a document.
__idsui: 1095 days, cookie
File required for the so-called lightweight login function on the website.
__idsual: 1095 days, cookie
File required for the so-called lightweight login function on the website.
__IAI_SRC: 90 days, cookie
It only stores the source from which the page was accessed.
login: cookie
Stores information about whether the user has logged in to the site.
CPA: 28 days, cookie
Includes information on the variables for the CPA / CPS programmes in which the site participates.
__IAIRSABTVARIANT__: 30 days, cookie
Variant identifier for the A/B test and IdoSell RS engine configuration.
basket_id: 365 days, cookie
The site user's shopping cart identifier, assigned for the duration of the ongoing session.
page_counter: 1 days, cookie
Counter of pages visited.
LANGID: 180 days, cookie
Stores information about the language selected by the site user.
REGID: 180 days, cookie
Stores information about the site user's region.
CURRID: 180 days, cookie
Stores information about the currency of the site selected by the user.
__IAIABT__: 30 days, cookie
It stores the A/B test identifier, for the purpose of testing and improving shop functionality.
__IAIABTSHOP__: 30 days, cookie
It stores the identifier of the shop participating in the A/B test.
__IAIABTVARIANT__: 30 days, cookie
Stores the identifier of the variant drawn as part of the ongoing A/B test.
toplayerwidgetcounter[]: cookie
Stores the number of times a pop up message has been displayed.
samedayZipcode: 90 days, cookie
Stores information about the site user's postcode, which is required to offer courier delivery on the SameDay service.
applePayAvailability: 30 days, cookie
Stores information about whether an ApplePay payment method is available for the user.
paypalMerchant: 1 days, cookie
PayPal account ID.
toplayerNextShowTime_: cookie
Stores information about the time at which the next pop up message is to be displayed.
rabateCode_clicked: 1 days, cookie
Stores information about the closure of the active discount bar.
freeeshipping_clicked: 1 days, cookie
Stores information about the closing of the free delivery bar.
redirection: cookie
Stores information on the closure of the pop-up message indicating the suggested language for the shop.
filterHidden: 365 days, cookie
When the option to collapse the filter for goods is clicked, it saves which filter is to be collapsed when the goods list is refreshed.
toplayerwidgetcounterclosedX_: cookie
It stores information about closing the pop-up message.
cpa_currency: 60 minutes, cookie
Includes currency information for CPA / CPS programmes in which the site participates.
basket_products_count: cookie
Stores information on the number of products in the basket.
wishes_products_count: cookie
Stores information on the number of products in the favorites list.
remembered_mfa: 365 days, cookie
Stores remembered user information for multi-factor authentication (MFA)
HOMELANDID: 180 days, cookie
Stores information about the visitor's country.
IAI S.A.
iai_accounts_toplayer: 30 days, cookie
Ensures the correct display of the pop up message informing about the IdoAccounts login service (https://www.idosell.com/en/idoaccounts-is-a-system-that-facilitates-the-process-of-logging-in-to-many-stores-with-one-account-and-placing-orders-in-online-stores/).
IdoSell
platform_id: cookie
Stores information about whether the page is displayed in the mobile app.
paypalAvailability_: 1 days, cookie
Stores information on whether a PayPal payment method is available for the user.
ck_cook: 3 days, cookie
Stores information about whether the user of the website has consented to cookies.
IdoAccounts
accounts_terms: 365 days, cookie
Stores information on whether the user has accepted consent to use the IdoAccounts service.
express_checkout_login: 365 days, cookie
CookieNameExpressCheckoutLogin
NID: 180 days, cookie
These cookies (NID, ENID) are used to remember your preferences and other information, such as your preferred language, how many results you prefer to have shown on a search results page (for example, 10 or 20), and whether you want to have Google’s SafeSearch filter turned on. This cookie is also required to offer the Google Pay payment service.
Google reCAPTCHA
_GRECAPTCHA: 1095 days, cookie
This cookie is set by Google reCAPTCHA, which protects our site against spam enquiries on contact forms.
PayPal
ts: cookie
This cookie is generally provided by PayPal and supports payment services on the website.
ts_c: 1095 days, cookie
This cookie is generally provided by PayPal and is used to prevent fraud.
x-pp-s: cookie
This cookie is generally provided by PayPal and supports payment services on the website.
enforce_policy: 365 days, cookie
This cookie is generally provided by PayPal and supports payment services on the website.
tsrce: 3 days, cookie
This cookie is generally provided by PayPal and supports payment services on the website.
l7_az: 60 minutes, cookie
This cookie is necessary for the PayPal login-function on the website.
LANG: 1 days, cookie
This cookie is generally provided by PayPal and supports payment services on the website.
nsid: cookie
Used in the context of transactions on the Website. The cookie is required for secure transactions.
Analytics cookies
IAI S.A.
__IAI_AC2: 45 days, cookie
Activity Tracking identifier to collect the history of pre-order sources as well as the source through which the order was placed according to the last click attribution model.
Google Maps
SID: 3650 days, cookie
Contain digitally signed and encrypted records of a user’s Google Account ID and most recent sign-in time. The combination of these cookies (SID, HSID) allows Google to block many types of attack, such as attempts to steal the content of forms submitted in Google services.
Advertising cookies
dtf-pro.com
RSSID: 180 days, cookie
IdoSell RS user ID, used for the purpose of displaying tailored product recommendations on the website.
__IAIRSUSER__: 60 minutes, cookie
IdoSell RS user ID, used for the purpose of displaying tailored product recommendations on the website.
- Файли cookies використовуються з наступними цілями:
- створення статистики, яка допомагає зрозуміти, як Клієнти/Користувачі Інтернет-магазину користуються веб-сайтами, що дозволяє покращувати їх структуру та зміст;
- підтримання сесії Клієнта/Користувача (після входу), завдяки чому Клієнту/Користувачу не потрібно на кожній підсторінці Інтернет-магазину знову вводити логін та пароль;
- визначення профілю Клієнта/Користувача з метою показу йому рекомендацій по товарах та адаптованих матеріалів у рекламних мережах, зокрема мережі Google.
- Програмне забезпечення для перегляду веб-сторінок (браузер) зазвичай за замовчуванням дозволяє збереження файлів cookies у кінцевому пристрої Клієнта/Користувача. Клієнти/Користувачі можуть змінити ці налаштування. Браузер дозволяє видаляти файли cookies. Можливо також автоматично блокувати файли cookies.
- Обмеження використання файлів cookies можуть вплинути на деякі функції, доступні на сайтах Інтернет-магазину.
- Файли cookies, розміщені у кінцевому пристрої Клієнта/Користувача, можуть також використовуватися рекламодавцями та партнерами Інтернет-магазину.
- Файли cookie можуть бути використані мережею Google для показу реклами, адаптованої до способу, яким Клієнт/Користувач користується Інтернет-магазином. Для цього вони можуть зберігати інформацію про шлях навігації користувача або час перебування на певній сторінці: https://policies.google.com/technologies/partner-sites.
- Рекомендуємо Клієнту/Користувачу ознайомитися з політикою конфіденційності цих компаній, щоб дізнатися правила використання файлів cookies у статистиці: Політика конфіденційності Google Analytics.
- Щодо інформації про уподобання Клієнта/Користувача, зібраної рекламною мережею Google, Клієнт/Користувач може переглядати та редагувати інформацію, отриману з файлів cookies, за допомогою інструменту: https://www.google.com/ads/preferences/.
- На сайті Інтернет-магазину розміщені плагіни, які можуть передавати дані Клієнтів/Користувачів Адміністраторам, таким як, наприклад: Google Maps, PayPal, Google reCAPTCHA, IdoAccounts, IdoSell, IAI S.A., Google.
- Для правильного виконання Договору дистанційного продажу Адміністратор даних може надавати дані Клієнтів/Користувачів кур’єрським службам. Актуальні способи доставки в Інтернет-магазині доступні за адресою: https://dtf-pro.com/uk/delivery.html.
- Для правильного виконання Договору дистанційного продажу Адміністратор може надавати дані Клієнтів/Користувачів системам інтернет-платежів. Актуальні способи оплати у вигляді передплат в Інтернет-магазині доступні за адресою: https://dtf-pro.com/uk/payments.html.
- Більше інформації про умови та конфіденційність можна також знайти на сайті Конфіденційність та умови Google.
11. Newsletter
- Клієнт може дати згоду на отримання комерційної інформації електронною поштою, відмітивши відповідний пункт у реєстраційній формі або пізніше в відповідній вкладці. У разі надання такої згоди Клієнт/Користувач отримуватиме на вказану електронну адресу інформацію (Newsletter) Інтернет-магазину, а також інші комерційні повідомлення, що надсилаються Продавцем.
- Клієнт може у будь-який момент відмовитися від отримання Newsletter самостійно, знявши відповідний прапорець на сторінці свого облікового запису або перейшовши до форми https://dtf-pro.com/uk/newsletter.html, натиснувши відповідне посилання у тексті кожного Newsletter або звернувшись до Служби підтримки клієнтів.
12. Konto
- Клієнт/Користувач не може розміщувати в Інтернет-магазині або надсилати Продавцю незаконний контент, включно з відгуками та іншими даними протиправного характеру.
- Клієнт/Користувач отримує доступ до Облікового запису після реєстрації.
- Під час реєстрації Клієнт / Користувач зазначає тип облікового запису або стать, ім’я, прізвище, назву компанії, ІПН, дані для оформлення документа продажу, дані для доставки, електронну адресу та обирає пароль. Клієнт/Користувач гарантує, що дані, введені ним/нею у формі реєстрації, є правдивими. Реєстрація вимагає ознайомлення з Регламентом та позначення у формі реєстрації, що Клієнт/Користувач ознайомився з Регламентом та повністю приймає усі його положення.
- Після надання Клієнту/Користувачу доступу до Облікового запису між Продавцем і Клієнтом укладається безстроковий договір про надання електронних послуг щодо Облікового запису. Споживач може відмовитися від цього договору на умовах, визначених Регламентом.
- Реєстрація Облікового запису на одному з сайтів Інтернет-магазину одночасно означає реєстрацію, що дає доступ до інших сайтів, де доступний Інтернет-магазин.
- Клієнт/Користувач може розірвати договір про надання електронних послуг у будь-який час з негайним ефектом, повідомивши про це Продавця електронною поштою або письмово на адресу Адміністратора даних, зазначену в розділі 1 пункті 2 цієї Політики конфіденційності та cookies.
- Продавець має право розірвати договір про надання послуг, що стосуються Облікового запису, у випадку припинення надання або передачі послуги Інтернет-магазину третій особі, порушення Клієнтом/Користувачем закону чи положень Регламенту, а також у випадку відсутності активності Клієнта/Користувача протягом 6 місяців. Розірвання договору відбувається з дотриманням семиденного строку повідомлення. Продавець може передбачити, що повторна реєстрація Облікового запису вимагатиме дозволу Продавця.
