Палітыка прыватнасці ROSES24.LT
Як ONE Management OÜ збірае, выкарыстоўвае, захоўвае і абараняе персанальныя даныя наведвальнікаў і кліентаў ROSES24.LT.
1. Агульныя палажэнні
Гэтая Палітыка прыватнасці (далей — Палітыка) тлумачыць, як ONE Management OÜ апрацоўвае персанальныя даныя наведвальнікаў і кліентаў сайта, інтэрнэт-крамы, каналаў абслугоўвання і звязаных сэрвісаў ROSES24.LT.
Палітыка складзена ў адпаведнасці з Рэгламентам (ЕС) 2016/679 (GDPR), Законам Эстоніі аб абароне персанальных даных, Законам Літоўскай Рэспублікі аб прававой абароне персанальных даных і іншымі прыдатнымі прававымі актамі.
2. Аператар персанальных даных
Аператарам персанальных даных з’яўляецца:
3. Катэгорыі даных, якія апрацоўваюцца
У залежнасці ад выкарыстанай паслугі мы можам апрацоўваць:
- імя, прозвішча, нумар тэлефона, электронную пошту, адрас для выстаўлення рахунку і звесткі, неабходныя для атрымання заказу;
- даныя заказчыка і атрымальніка, а таксама тэкст паштоўкі або заўвагу да заказу;
- даныя ўліковага запісу: імя карыстальніка, зашыфраваны пароль, налады і звесткі праграмы лаяльнасці;
- гісторыю заказаў і пакупак: тавары, сумы, даты, спосабы атрымання, зніжкі і бонусы;
- звесткі аб аплаце: спосаб, статус, суму, валюту і ідэнтыфікатар аперацыі. Поўныя даныя банкаўскай карткі мы не захоўваем;
- звароты ў службу падтрымкі, перапіску, водгукі, прэтэнзіі і вынікі іх разгляду;
- запісы тэлефонных размоў пасля папярэдняга паведамлення таму, хто тэлефануе;
- тэхнічныя даныя: IP-адрас, ідэнтыфікатары cookie, даныя браўзера і прылады, наведаныя старонкі і дзеянні на сайце;
- іншыя даныя, добраахвотна прадастаўленыя ў сувязі з заказам або зваротам.
4. Мэты і прававыя падставы апрацоўкі
Мы апрацоўваем даныя для:
- прыёму, аплаты, падрыхтоўкі, перавозкі і выдачы заказаў, а таксама паведамлення аб іх статусе — для заключэння і выканання дагавора (артыкул 6(1)(b) GDPR);
- абслугоўвання кліентаў, вяртанняў і разгляду прэтэнзій — для выканання дагавора і на падставе законнага інтарэсу забяспечваць якасны сэрвіс (артыкул 6(1)(b), (f));
- апрацоўкі плацяжоў і вяртанняў, выканання бухгалтарскіх і падатковых абавязкаў — для выканання дагавора і юрыдычнага абавязку (артыкул 6(1)(b), (c));
- арганізацыі перавозкі і лагістыкі — для выканання дагавора;
- забеспячэння працы і бяспекі сайтаў, прадухілення махлярства і паляпшэння паслуг — на падставе законнага інтарэсу (артыкул 6(1)(f));
- адміністравання праграмы лаяльнасці — для выканання яе ўмоў і падтрымання адносін з кліентамі;
- персаналізаваных прапаноў і прамога маркетынгу — на падставе згоды або, калі гэта дазваляецца законам, законнага інтарэсу. Ад маркетынгу заўсёды можна адмовіцца;
- запісу званкоў для кантролю якасці, навучання супрацоўнікаў і вырашэння спрэчак — на падставе законнага інтарэсу (артыкул 6(1)(f));
- прад’яўлення, выканання або абароны юрыдычных патрабаванняў — на падставе законнага інтарэсу.
Мы не прымаем рашэнняў, заснаваных выключна на аўтаматызаванай апрацоўцы і якія маюць юрыдычныя або аналагічныя істотныя наступствы. Абмежаваная сегментацыя для маркетынгу і персаналізацыі прапаноў такіх наступстваў не мае.
5. Запіс тэлефонных размоў
Размовы са службай падтрымкі могуць запісвацца для кантролю якасці абслугоўвання, навучання супрацоўнікаў і высвятлення абставін заказу, прэтэнзіі або спрэчкі.
Запісы даступныя толькі ўпаўнаважаным супрацоўнікам і пастаўшчыкам паслуг, якім доступ патрэбны для выканання абавязкаў. Запісы захоўваюцца не больш за адзін год і могуць быць выдалены раней, калі мэта апрацоўкі дасягнута. Запіс, звязаны з канкрэтнай прэтэнзіяй, спрэчкай або працэсам, можа захоўвацца даўжэй — да канчатковага завяршэння адпаведнага працэсу.
6. Cookie і тэхнічныя даныя
На сайце выкарыстоўваюцца cookie і аналагічныя тэхналогіі:
- абавязковыя cookie забяспечваюць аўтарызацыю, кошык, выбар мовы, бяспеку і асноўныя функцыі;
- аналітычныя cookie і cookie пераваг дапамагаюць зразумець выкарыстанне сайта і палепшыць яго;
- маркетынгавыя cookie могуць выкарыстоўвацца для вымярэння і персаналізацыі рэкламы.
Для неабавязковых cookie мы запытваем згоду. Выбар можна змяніць у наладах cookie на сайце. У серверных журналах могуць захоўвацца IP-адрас, час наведвання, запытаная старонка, браўзер, аперацыйная сістэма і адрас пераходу — для бяспекі і ліквідацыі тэхнічных праблем.
7. Атрымальнікі даных
У неабходным аб’ёме даныя могуць атрымліваць:
- транспартныя і лагістычныя партнёры, а таксама партнёрскія пункты выдачы;
- плацежныя сэрвісы, уключаючы Montonio Finance UAB, Revolut Bank UAB, PayPal (Europe) S.à r.l. et Cie, S.C.A. і іншых выкарыстоўваных плацежных партнёраў;
- банкі і пастаўшчыкі фінансавання;
- пастаўшчыкі IT, хостынгу, захоўвання даных, CRM, электроннай пошты, SMS, аналітыкі і кібербяспекі;
- бухгалтары, аўдытары, юрысты і службы спагнання запазычанасці;
- дзяржаўныя і праваахоўныя органы, калі раскрыццё патрабуецца законам.
Апрацоўшчыкі маюць права выкарыстоўваць даныя толькі паводле нашых інструкцый і заключаных дагавораў. Асобныя партнёры, напрыклад банкі і плацежныя сэрвісы, могуць выступаць самастойнымі аператарамі паводле ўласных палітык прыватнасці.
8. Перадача даных за межы ЕЭП
Мы аддаём перавагу апрацоўцы даных у Еўрапейскім саюзе і Еўрапейскай эканамічнай прасторы. Калі пастаўшчык апрацоўвае даныя за межамі ЕЭП, перадача ажыццяўляецца з выкарыстаннем гарантый, прадугледжаных GDPR: рашэнняў Еўрапейскай камісіі аб дастатковасці, стандартных дагаворных палажэнняў і, пры неабходнасці, дадатковых мер абароны.
9. Тэрміны захоўвання
Даныя захоўваюцца толькі столькі, колькі неабходна для мэты апрацоўкі або прадпісана законам. Як правіла:
- даныя ўліковага запісу — пакуль ён актыўны і далей у аб’ёме, неабходным для выканання закона або абароны патрабаванняў;
- звесткі аб заказах і абслугоўванні — да 3 гадоў пасля апошняй аперацыі або звароту, калі спрэчка або закон не патрабуюць больш працяглага тэрміну;
- бухгалтарскія і падатковыя дакументы — 7 гадоў або іншы абавязковы тэрмін;
- запісы званкоў — да 1 года, калі яны не патрэбныя даўжэй для канкрэтнай прэтэнзіі, спрэчкі або працэсу;
- згода на маркетынг — да адклікання; мінімальныя даныя аб адмове могуць захоўвацца, каб не дапусціць далейшай рассылкі;
- тэхнічныя журналы — звычайна да 1 года.
Пасля заканчэння тэрміну даныя выдаляюцца або незваротна абязлічваюцца.
10. Бяспека даных
Мы ўжываем належныя тэхнічныя і арганізацыйныя меры: шыфраванне злучэнняў, кіраванне правамі доступу, рэзервовае капіраванне, абнаўленне праграм, абавязкі канфідэнцыяльнасці і дагаворы з апрацоўшчыкамі. Доступ атрымліваюць толькі асобы, якім ён неабходны для працы.
Пры парушэнні бяспекі персанальных даных мы ацэньваем рызыку і ў прадугледжаных GDPR выпадках паведамляем наглядны орган і закранутых асоб.
11. Правы суб’екта даных
Вы маеце права:
- атрымаць інфармацыю і доступ да сваіх даных;
- выправіць недакладныя даныя;
- патрабаваць выдалення даных, калі няма падставы для іх захоўвання;
- абмежаваць апрацоўку;
- у прадугледжаных выпадках атрымаць даныя ў структураваным, агульнапрынятым і машыначытальным фармаце;
- пярэчыць супраць апрацоўкі на падставе законнага інтарэсу;
- у любы час адмовіцца ад прамога маркетынгу;
- адклікаць згоду без уплыву на законнасць папярэдняй апрацоўкі;
- падаць скаргу кампетэнтнаму нагляднаму органу.
12. Прамы маркетынг
Маркетынгавыя паведамленні накіроўваюцца са згоды або існуючым кліентам аб падобных таварах і паслугах, калі гэта дазволена законам. У кожным маркетынгавым лісце прадугледжана магчымасць адмовы.
13. Кантакты
Па пытаннях Палітыкі і апрацоўкі даных:
ONE Management OÜ
Tartu mnt 24, 10115 Tallinn, Estonia
Рэгістрацыйны нумар: 14770859
Электронная пошта: [email protected]
14. Наглядныя органы
Паколькі аператар зарэгістраваны ў Эстоніі, вядучым наглядным органам з’яўляецца:
У Літве таксама можна звярнуцца ў:
15. Змяненне Палітыкі
Мы можам абнаўляць Палітыку пры змяненні заканадаўства, паслуг або спосабаў апрацоўкі. Актуальная версія публікуецца на адпаведным сайце. Аб істотных зменах паведамляецца на сайце або іншым прыдатным спосабам.
Дата апошняга абнаўлення: 01.08.2026.
