Политика конфиденциальности

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ BEAUTY BOUTIQUE

Последнее обновление: 01.06.2025

1. Ответственный за обработку персональных данных

Ответственным за обработку персональных данных в интернет-магазине Beauty Boutique является PurelyYou OÜ, регистрационный код 17095370, Staapli 8, Харьюмаа, Эстония, адрес электронной почты: info@beautyboutique.ee (далее – «Продавец»).

2. Категории обрабатываемых персональных данных

  • Имя
  • Контактные данные: адрес электронной почты и номер телефона
  • Адрес для выставления счета и доставки
  • Номер банковского счёта
  • История покупок: товар/услуга, цена, количество, дата
  • Переписка с клиентской поддержкой
  • Дополнительная информация, связанная с опросами клиентов и/или предложениями
  • IP-адрес и другие идентификаторы, связанные с использованием сайта

Подробнее о файлах cookie см. в нашей Политике использования cookie.

3. Цели и правовые основания обработки данных

Обработка данных осуществляется с целью выполнения договора с клиентом (например, обработка и доставка заказов). Также данные обрабатываются для выполнения юридических обязанностей (например, бухгалтерский учёт, разрешение споров). История покупок используется для составления отчётов и анализа предпочтений клиентов. Банковские реквизиты используются для возврата платежей. Обращения в службу поддержки обрабатываются по контактным данным. IP-адреса и технические данные используются для предоставления услуг и составления статистики посещаемости сайта.

4. Передача персональных данных уполномоченным обработчикам

Продавец передаёт персональные данные только уполномоченным обработчикам, если это необходимо для предоставления соответствующих услуг.

Уполномоченные обработчики:

  • Поставщики IT-услуг: UX Genius OÜ, Veebimajutus, Oracle, Amazon Web Services (AWS)
  • Бухгалтерское программное обеспечение: SmartAccounts
  • Службы доставки: Omniva, Itella, DPD
  • Платежные системы: Swedbank, SEB, LHV, Luminor, Coop Pank, Montonio Finance UAB, PayPal
  • Инструменты веб-аналитики и маркетинга: Google Analytics, Facebook

5. Безопасность и доступ к данным

Персональные данные хранятся на защищённых серверах Microsoft Azure, расположенных в странах ЕС/ЕЭЗ или странах с адекватным уровнем защиты данных. Применяются соответствующие физические, технические и организационные меры для защиты данных от случайного или незаконного уничтожения, потери, изменения, несанкционированного доступа или раскрытия.

6. Доступ к данным, их исправление и удаление

Зарегистрированные пользователи могут просматривать и изменять свои данные через личный кабинет. Незарегистрированные пользователи могут отправить запрос через форму запроса данных.

7. Отзыв согласия

Если обработка данных осуществляется на основании согласия, клиент может в любой момент отозвать его через настройки аккаунта или связавшись со службой поддержки.

8. Срок хранения данных

При закрытии аккаунта данные удаляются, за исключением случаев, когда они необходимы для бухгалтерии или защиты прав. История заказов незарегистрированных пользователей хранится 3 года. Данные, связанные с платежами и спорами, хранятся до урегулирования претензий или до истечения срока давности (3 года). Данные, необходимые для бухгалтерского учёта, хранятся 7 лет.

9. Удаление данных

Данные можно удалить через настройки аккаунта. Остальные запросы на удаление обрабатываются через форму запроса. Ответ предоставляется в течение 1 месяца.

10. Передача данных

Пользователи могут загрузить электронную копию своих данных в личном кабинете. Запросы на передачу данных также можно отправить через форму. Может потребоваться подтверждение личности.

11. Прямой маркетинг и профилирование

Электронные адреса и номера телефонов могут использоваться для рассылки рекламных предложений. Пользователь может отказаться от рассылки, перейдя по ссылке в письме или связавшись со службой поддержки. Пользователь может в любой момент возразить против использования его данных для маркетинга или профилирования.

12. Разрешение споров

Споры, касающиеся обработки данных, решаются через службу поддержки. Надзорный орган — Инспекция по защите данных Эстонии (info@aki.ee). Споры можно передать в Комиссию по защите прав потребителей или на платформу разрешения споров ЕС: https://ec.europa.eu/consumers/odr