Політика конфіденційності
Загальні положення
Ця Політика конфіденційності (далі — "Політика") є офіційним публічним документом, укладеним відповідно до вимог Закону України "Про захист персональних даних", Цивільного кодексу України, Закону України "Про електронну комерцію", Закону України "Про інформацію", Закону України "Про захист прав споживачів", а також інших чинних нормативно-правових актів України, що регулюють порядок збирання, обробки, зберігання, використання, передачі та захисту персональних даних фізичних осіб, які є Користувачами веб-платформи.
"БАЗАР" (далі — "BAZAR", "інтернет-магазин", "сайт", "веб-сайт", "платформа", "інформаційний ресурс", "інтернет-ресурс", "веб-ресурс"), що функціонує як комерційна електронна торгова інформаційна платформа з наданням доступу до товарів, послуг та контенту, визнає пріоритет принципів законності, добросовісності, пропорційності та доцільності при обробці персональних даних Користувачів. Ця Політика визначає обсяг, підстави, цілі та способи обробки персональних даних, порядок реалізації прав суб’єктів персональних даних, механізми правового захисту, а також юридичну відповідальність сторін.
Справжня Політика є обов’язковою для ознайомлення усіма Користувачами сайту перед початком використання сервісів BAZAR. Факт використання сайту, в тому числі здійснення навігації, заповнення форм, реєстрації, надсилання запитів чи повідомлень, розцінюється як підтвердження згоди Користувача з умовами цієї Політики, а також як надання добровільної, усвідомленої та безумовної згоди на обробку його персональних даних у порядку, визначеному чинним законодавством України та цією Політикою.
Власник сайту залишає за собою право в будь-який момент вносити зміни до цієї Політики, не зобов’язуючись додатково повідомляти про це Користувачів, якщо інше не передбачено законом або індивідуальним договором. Актуальна редакція Політики завжди доступна для ознайомлення за відповідним посиланням на сайті. Подальше використання Користувачем ресурсу після внесення змін до Політики означає його згоду з оновленими умовами.
1. ТЕРМІНИ
У цій Політиці конфіденційності терміни вживаються в такому значенні:
1.1. Адміністрація сайту — юридично визначене коло осіб, уповноважених власником інтернет-ресурсу "BAZAR" на організацію та забезпечення функціонування веб-сайту, управління його вмістом, визначення цілей, обсягів і засобів обробки персональних даних Користувачів, а також забезпечення дотримання чинного законодавства України у сфері захисту персональних даних. До складу Адміністрації входять відповідальні особи, що діють на підставі внутрішніх положень, довіреностей або статутних документів.
1.2. Персональні дані — будь-яка інформація або сукупність інформації про фізичну особу, яка ідентифікована або може бути прямо чи опосередковано ідентифікована, зокрема за такими ідентифікаторами як ім’я, прізвище, номер телефону, адреса електронної пошти, ідентифікатор пристрою, IP-адреса, файли cookies, інші параметри, що використовуються для персоналізації взаємодії з сайтом.
1.3. Обробка персональних даних — будь-яка дія або сукупність дій, здійснюваних повністю або частково в інформаційній (автоматизованій) системі або без використання таких систем, що пов’язані зі збиранням, реєстрацією, накопиченням, зберіганням, адаптуванням, зміною, поновленням, використанням, поширенням, знеособленням, блокуванням, знищенням персональних даних, а також із доступом до них третіх осіб (з урахуванням вимог ст. 6 Закону України "Про захист персональних даних").
1.4. Конфіденційність персональних даних — встановлений законом обов’язок Адміністрації сайту та/або уповноважених осіб, які мають доступ до персональних даних, не допускати їх незаконного розголошення, передачі або публічного поширення без згоди суб’єкта персональних даних, за винятком випадків, прямо передбачених чинним законодавством України.
1.5. Користувач сайту (далі — Користувач) — будь-яка фізична особа, яка здійснює доступ до сайту "BAZAR" через мережу Інтернет, незалежно від наявності реєстрації, та/або використовує його функціонал, включно з переглядом сторінок, заповненням форм, оформленням замовлень або надсиланням повідомлень через інтерфейс сайту.
1.6. Cookies (куки) — фрагменти службової інформації, які генеруються сервером сайту та зберігаються у веб-браузері Користувача для подальшого ідентифікування, оптимізації функціоналу сайту, аналізу активності користувачів, забезпечення безпеки сесії та персоналізації досвіду. Cookies можуть містити анонімні ідентифікатори, мовні налаштування, сесійну інформацію або інші технічні параметри.
1.7. IP-адреса — унікальний числовий ідентифікатор пристрою Користувача в комп’ютерній мережі, визначений протоколом інтернет-комунікації (Internet Protocol), що автоматично фіксується при відвідуванні сайту та може використовуватись з технічною, аналітичною або безпековою метою.
2. ПРЕДМЕТ ПОЛІТИКИ КОНФІДЕНЦІЙНОСТІ
2.1. Ця Політика конфіденційності визначає правовий механізм регулювання обробки персональних даних Користувача, що надаються ним свідомо, добровільно та з інформованої згоди під час використання функціоналу сайту інтернет-магазину "BAZAR", включаючи, але не обмежуючись: переглядом сторінок, реєстрацією облікового запису, оформленням замовлення, участю в акціях, заповненням форм зворотного зв’язку, підпискою на розсилки, а також інші дії, що передбачають передачу персональних даних через веб-інтерфейс ресурсу.
2.2. Використовуючи сайт, надсилаючи персональні дані через форми або здійснюючи покупку, Користувач підтверджує свою повнолітність та дієздатність, а також надає добровільну, чітку, інформовану і безумовну згоду на обробку своїх персональних даних Адміністрацією сайту та іншими уповноваженими особами, залученими до надання послуг в рамках діяльності інтернет-магазину "BAZAR".
2.3. Користувач надає дозвіл на здійснення всіх необхідних дій з персональними даними, що включають, але не обмежуються: збиранням, систематизацією, зберіганням, використанням, оновленням, блокуванням, знеособленням, передачею третім особам у межах законодавчо дозволених цілей, а також знищенням персональних даних — з дотриманням принципів правомірності, цільової доцільності, пропорційності та мінімізації обсягу даних.
2.4. Користувач погоджується на можливість здійснення Адміністрацією сайту комунікації з ним через канали електрозв’язку, включаючи, без обмежень: телефонний зв’язок, електронну пошту, смс-повідомлення, месенджери, push-сповіщення або інші засоби інформування, як у рамках обробки замовлення, так і в маркетингових або інформаційних цілях.
2.5. До категорій персональних даних, які можуть бути оброблені відповідно до цієї Політики, належать, зокрема, але не виключно:
- прізвище, ім’я, по батькові (за наявності);
- контактний номер телефону;
- електронна адреса (e-mail);
- адреса доставки;
- IP-адреса, дата і час доступу до сайту, історія активності на ресурсі;
- інші технічні дані (тип браузера, версія ОС, геолокаційна інформація тощо), що збираються автоматично.
2.6. Ця Політика поширюється на весь комплекс правовідносин, що виникають між Користувачем і Адміністрацією у процесі обробки персональних даних, включаючи використання інформаційних систем, баз даних, CRM-систем, а також програмно-апаратних засобів, які забезпечують функціонування ресурсу. Метою такої обробки є:
- забезпечення законного функціонування платформи "BAZAR";
- захист прав, свобод і законних інтересів Користувачів;
- формування прозорої та відповідальної політики зберігання і обробки інформації;
- запобігання шахрайству, технічним збоям або порушенням безпеки;
- забезпечення виконання юридичних зобов’язань та відповідності міжнародним стандартам у сфері інформаційної безпеки (зокрема, ISO/IEC 27001).
3. ЦІЛІ ЗБОРУ І ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ
3.1. Інтернет-магазин "BAZAR" здійснює обробку персональних даних Користувача виключно у межах визначених, чітких та законних цілей, відповідно до принципів пропорційності, мінімізації та обґрунтованості, зокрема, але не обмежуючись такими:
- 3.1.1. Ідентифікація Користувача як суб’єкта персональних даних під час реєстрації на сайті, оформлення замовлень, участі в акціях, знижках, бонусних програмах або для укладання договорів купівлі-продажу товарів/послуг (у т.ч. публічного Договору оферти) через функціонал сайту.
- 3.1.2. Забезпечення обробки замовлень і доставки товарів (у тому числі через логістичних партнерів), виконання платіжних та інших договірних зобов’язань між Користувачем та Адміністрацією сайту.
- 3.1.3. Надання ефективної клієнтської підтримки, у тому числі обробка звернень, скарг, претензій, консультацій щодо товарів, послуг, стану замовлень, реєстраційного або платіжного статусу.
- 3.1.4. Надання персоналізованого контенту та індивідуальних пропозицій, з урахуванням історії покупок, переваг, переглядів товарів, взаємодії з сайтом, у тому числі за допомогою аналітичних інструментів та алгоритмів персоналізації.
- 3.1.5. Забезпечення зворотного зв’язку з Користувачем у межах наданої ним згоди, включаючи інформування про статус замовлень, зміни в роботі магазину, умови акцій, нові надходження, зміни в політиках або сервісах, а також надсилання відповідей на звернення.
- 3.1.6. Поліпшення якості функціоналу сайту, оптимізація технічних процесів, забезпечення стабільності, безпеки та доступності сервісів, розробка нових функцій, товарних груп та моделей поведінкової аналітики.
- 3.1.7. Виконання маркетингових цілей, у тому числі надсилання промоційних матеріалів, індивідуальних пропозицій, купонів, повідомлень про знижки, бонусні програми та опитування щодо якості обслуговування.
- 3.1.8. Проведення статистичних, соціологічних та інших досліджень, пов’язаних із поведінкою Користувачів, на основі знеособлених або агрегованих даних, що не дозволяють ідентифікувати конкретну особу без додаткової інформації.
3.2. Обробка персональних даних здійснюється з дотриманням вимог законодавства України та не повинна порушувати особисті немайнові права Користувачів, зокрема права на приватність, самовираження, недоторканність особистого життя та безпеку інформації.
4. КАТЕГОРІЇ ДАНИХ, ЩО ЗБИРАЮТЬСЯ
4.1. У межах функціонування сайту інтернет-магазину "BAZAR" здійснюється збирання таких категорій персональних даних Користувачів:
- ідентифікаційні дані: прізвище, ім’я, по батькові (за наявності), логін користувача, дата народження;
- контактні дані: номер телефону, адреса електронної пошти, адреса доставки;
- дані доступу: IP-адреса, дата й час доступу, тип пристрою, тип і версія браузера, інформація про провайдера;
- дані про активність Користувача: історія замовлень, переглянуті сторінки, поведінкові патерни, джерела переходу;
- файли cookie та аналогічні технології: сеансові й постійні файли cookie, ідентифікатори пристроїв, відбитки браузера (browser fingerprint), пікселі відстеження (tracking pixels), веб-маяки тощо.
4.2. Персональні дані можуть бути зібрані у таких формах:
- активне надання даних Користувачем через форми реєстрації, оформлення замовлень, зворотного зв’язку, повідомлень в онлайн-чаті, відгуків, участі в акціях, підписках;
- автоматизоване збирання під час взаємодії з сайтом, у тому числі з використанням технологій cookie, лог-файлів веб-сервера, аналітичних сервісів (наприклад, Google Analytics, Meta Pixel, інші скрипти веб-аналітики).
4.3. Збирання файлів cookie та інших трекерів здійснюється виключно з метою:
- ідентифікації Користувача;
- збереження мовних і регіональних налаштувань;
- аналізу поведінки та взаємодії з контентом;
- персоналізації вмісту;
- захисту від несанкціонованого доступу;
- оптимізації технічного функціонування ресурсу.
Користувач має право змінити налаштування щодо cookie у своєму браузері або відмовитись від них, однак це може вплинути на повноцінну роботу сайту.
4.4. Користувач підтверджує, що у разі надання сайту персональних даних третіх осіб (наприклад, у разі замовлення доставки на чужу адресу або оформлення замовлення на іншу особу), він володіє відповідною законною підставою на надання таких даних, включаючи отримання попередньої згоди суб’єкта персональних даних. Уся відповідальність за незаконне використання або розголошення персональних даних третіх осіб покладається на такого Користувача.
5. СПОСОБИ ТА ТЕРМІНИ ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ
5.1. Обробка персональних даних Користувача здійснюється відкрито, правомірно, пропорційно та в обсязі, необхідному для досягнення визначених цілей, у спосіб, що не суперечить чинному законодавству України.
Персональні дані можуть оброблятись із використанням інформаційних (автоматизованих) систем або без використання таких систем, у тому числі шляхом збирання, реєстрації, накопичення, зберігання, адаптації, зміни, поновлення, використання, передачі, поширення, знеособлення, блокування та знищення.
5.2. Строк обробки персональних даних не обмежується у часі, якщо інше не передбачено чинним законодавством або не встановлено додатковими умовами, погодженими між Користувачем і Адміністрацією сайту. Обробка даних здійснюється до моменту відкликання згоди Користувача або до досягнення цілей, заради яких ці дані були зібрані.
5.3. Користувач надає згоду на передачу своїх персональних даних третім особам, якщо така передача необхідна для забезпечення надання послуг та виконання зобов’язань, пов’язаних із функціонуванням сайту. Зокрема, це може включати передачу:
- кур’єрським службам і логістичним операторам для доставки товарів;
- організаціям поштового зв’язку;
- операторам мобільного та електронного зв’язку для надсилання повідомлень про статус замовлення;
- платіжним системам і банківським установам у межах проведення оплати;
- хостинг-провайдерам, CRM-системам, сервісам аналітики або технічної підтримки.
5.4. Передача персональних даних третім особам здійснюється виключно в обсязі, необхідному для досягнення мети обробки, та лише за наявності відповідного договору або інших правових підстав, які забезпечують належний рівень захисту персональних даних відповідно до законодавства України.
5.5. Адміністрація сайту зобов’язується вживати всіх організаційних, технічних і правових заходів безпеки для захисту персональних даних від неправомірного або випадкового доступу, знищення, модифікації, блокування, копіювання, розповсюдження, а також від інших незаконних дій третіх осіб.
6. ПРАВА КОРИСТУВАЧІВ
6.1. Кожен Користувач як суб’єкт персональних даних має невід’ємні права, які гарантуються законодавством України та визнаються цією Політикою. Зокрема, Користувач має право:
- знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження володільця персональних даних;
- отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються його персональні дані;
- доступу до своїх персональних даних, що обробляються Адміністрацією сайту;
- вимагати виправлення неточних або застарілих персональних даних, а також їх доповнення, уточнення або оновлення;
- вимагати блокування або видалення своїх персональних даних, якщо їх обробка здійснюється з порушенням вимог законодавства або якщо дані більше не є необхідними для досягнення цілей, задекларованих цією Політикою;
- заперечувати проти обробки персональних даних у будь-який момент, зокрема у разі використання таких даних у маркетингових або рекламних цілях, або у випадках, передбачених законом;
- відкликати свою згоду на обробку персональних даних у будь-який час, без зворотної дії, за умови відсутності законних підстав для подальшої обробки;
- звертатися зі скаргами до Уповноваженого Верховної Ради України з прав людини або до суду, якщо вважає, що його права порушено в результаті обробки персональних даних.
6.2. Для реалізації своїх прав Користувач може звернутися до Адміністрації сайту шляхом направлення офіційного запиту у письмовій або електронній формі, із зазначенням:
- прізвища, імені, по батькові (за наявності);
- реквізитів документа, що посвідчує особу;
- опису суті звернення (вказівки на право, яке реалізується);
- підпису (у разі письмового звернення) або кваліфікованого електронного підпису (за наявності).
Запит слід надсилати на електронну або поштову адресу, зазначену у розділі “Контактна інформація” цієї Політики.
6.3. Адміністрація зобов’язується розглянути звернення Користувача протягом 30 календарних днів з моменту його отримання, якщо інше не передбачено законодавством України.
7. ПОЛІТИКА ЩОДО ФАЙЛІВ COOKIE
7.1. З метою забезпечення належної роботи сайту, аналізу трафіку, підвищення ефективності взаємодії з Користувачами, персоналізації вмісту та маркетингової оптимізації, інтернет-магазин "BAZAR" використовує cookie-файли та інші аналогічні технології збереження даних у браузері.
7.2. Cookie-файли — це невеликі текстові фрагменти даних, які автоматично створюються веб-сайтом і тимчасово або постійно зберігаються на пристрої Користувача для подальшого доступу до них під час наступних відвідувань. Дані cookie можуть містити ідентифікатори сесій, мовні параметри, інформацію про переглянуті сторінки, параметри входу тощо.
7.3. Сайт використовує cookie-файли таких категорій:
- Технічно необхідні (strictly necessary) — забезпечують базову функціональність сайту (сесії, авторизація, збереження вибраних налаштувань);
- Аналітичні (performance cookies) — використовуються для збирання статистичних даних, оцінки продуктивності сайту, кількості відвідувань, джерел трафіку, часу перебування на сторінці тощо;
- Функціональні (functional cookies) — допомагають персоналізувати контент, запам’ятовують уподобання користувача (наприклад, вибір мови, регіону);
- Маркетингові (targeting/advertising cookies) — можуть використовуватись для відображення релевантної реклами на основі попередньої поведінки Користувача.
7.4. Файли cookie не дозволяють прямо ідентифікувати Користувача як фізичну особу, однак можуть бути пов’язані з іншими персональними даними, якщо такі були надані Користувачем добровільно.
7.5. Під час першого відвідування сайту Користувачеві може бути запропоновано погодитись або відмовитись від використання необов’язкових cookie. Вибір зберігається у браузері і може бути змінений у будь-який час за допомогою відповідних налаштувань.
7.6. Користувач має право відключити використання cookie шляхом зміни налаштувань браузера, однак це може призвести до обмеження функціоналу сайту або неможливості використання окремих сервісів.
7.7. Деякі сторонні сервіси (Google Analytics, Facebook Pixel, інші маркетингові інструменти), які інтегровані в сайт, також можуть створювати власні cookie. Збирання та обробка даних у межах таких інструментів здійснюється згідно з політиками конфіденційності відповідних провайдерів.
8. БЕЗПЕКА ПЕРСОНАЛЬНИХ ДАНИХ
8.1. Інтернет-магазин "BAZAR" вживає усіх необхідних організаційних, правових і технічних заходів, спрямованих на захист персональних даних Користувачів від несанкціонованого доступу, зміни, розголошення, втрати, знищення або будь-яких інших незаконних форм обробки, відповідно до вимог чинного законодавства України та міжнародних стандартів з інформаційної безпеки (зокрема, ISO/IEC 27001).
8.2. Захист персональних даних забезпечується через застосування таких заходів, як:
- багаторівнева авторизація адміністраторів;
- регулярне резервне копіювання;
- шифрування конфіденційної інформації;
- моніторинг мережевого трафіку та виявлення аномалій;
- використання безпечного протоколу HTTPS;
- політика обмеження доступу до даних (принцип "need-to-know").
8.3. Дія цієї Політики конфіденційності не поширюється на веб-ресурси третіх осіб, перехід до яких може бути здійснений за гіперпосиланнями з сайту "BAZAR". Адміністрація не несе відповідальності за зміст, безпеку або дії таких зовнішніх ресурсів.
8.4. Персональні дані Користувача можуть бути використані в юридичних цілях, зокрема для захисту прав або законних інтересів інтернет-магазину, у разі виявлення порушень умов користування, шахрайства або недобросовісної поведінки. Такі дані можуть бути передані компетентним державним органам на законних підставах і в межах офіційного запиту.
8.5. У рамках реалізації функціоналу сайту зберігається унікальний пароль Користувача, який може бути згенерований автоматично або обраний Користувачем під час реєстрації. Паролі не зберігаються у відкритому вигляді — вони хешуються.
8.6. Зберігання паролів здійснюється у зашифрованому вигляді з використанням комбінованого методу криптографічного хешування на основі SHA-1 і MD5 з додаванням унікального сіль-секрету (SALT) для кожного облікового запису. Це виключає можливість обернення хешу у вихідне значення навіть у випадку отримання доступу до бази даних.
8.7. Адміністрація сайту не має доступу до відкритих паролів. Також в інфраструктурі сайту не використовується збереження унікальних логінів (імен користувачів), що виключає можливість прямого співвіднесення хешованого пароля до конкретного Користувача без наявності додаткових атрибутів. Такий підхід значно знижує ризик компрометації у разі витоку даних.
8.8. Серверна інфраструктура інтернет-магазину функціонує на базі відкритої ліцензійної платформи XAMPP з адаптованою конфігурацією, відповідно до умов GNU General Public License v3.0 (GNU GPL v3), що гарантує прозору, контрольовану і захищену обробку даних.
9. ДОДАТКОВА ІНФОРМАЦІЯ ПРО ПЕРСОНАЛЬНІ ДАНІ КОРИСТУВАЧА
9.1. Окрім положень, прямо зазначених у цій Політиці конфіденційності, інтернет-магазин "BAZAR" залишає за собою право надавати Користувачеві додаткову інформацію щодо обробки персональних даних у відповідь на офіційний запит, а також у контексті конкретних сервісів, функціоналу, акцій або юридичних процедур.
Таке інформування може включати:
- пояснення щодо мети обробки окремих категорій даних;
- перелік третіх осіб, яким можуть передаватися дані;
- умови обробки специфічних запитів (наприклад, верифікація особи, обробка скарг, перевірка платіжної інформації).
9.2. З метою належного технічного функціонування сайту, підвищення його продуктивності та забезпечення інформаційної безпеки, веб-сервер, а також підключені сторонні сервіси (аналітика, хостинг, антифрод-системи) можуть вести технічні журнали (лог-файли), що автоматично фіксують події взаємодії Користувача з сайтом.
До таких даних можуть належати:
- IP-адреса та геолокаційна інформація;
- тип браузера, операційна система, модель пристрою;
- дата та час доступу, тривалість сеансу;
- URL-адреса запиту, помилки HTTP або технічні виключення.
Ці дані можуть оброблятися в анонімному або псевдонімізованому вигляді, виключно з технічною, аналітичною або безпековою метою, і не використовуються для прямої ідентифікації Користувача, якщо інше не передбачено законом або судовим рішенням.
10. ДОДАТКОВІ УМОВИ
10.1. Адміністрація сайту залишає за собою право вносити зміни, доповнення або оновлення до цієї Політики конфіденційності у будь-який момент без попереднього погодження з Користувачем, у тому числі з метою приведення її у відповідність до змін у законодавстві, нових практик обробки персональних даних або оновлення функціоналу ресурсу.
10.2. Нова редакція Політики набуває чинності з моменту її офіційного оприлюднення на веб-сайті інтернет-магазину "BAZAR" за його основною доменною адресою, якщо інше прямо не передбачено текстом оновленої редакції. Дата останнього оновлення зазначається в нижній частині документа.
10.3. Подальше використання сайту Користувачем після внесення змін до Політики вважається мовчазною згодою з її новою редакцією. У разі незгоди з оновленими умовами Користувач зобов’язаний припинити використання сайту та має право звернутися до Адміністрації з вмотивованою вимогою про видалення його персональних даних згідно з процедурою, описаною в цій Політиці.
Документ складено з дотриманням:
- Закону України «Про захист персональних даних».
- Цивільного кодексу України.
- Закону України «Про інформацію».
- Закону України «Про електронну комерцію».
- Загального регламенту ЄС про захист даних (GDPR) — у частині, що застосовується до міжнародної діяльності.
- Міжнародних стандартів інформаційної безпеки ISO/IEC 27001, ISO/IEC 29100.
- Вимог добросовісної практики поводження з персональними даними.
Дата останньої редакції: 05 травня 2025 року.