1. Общие положения
1.1. Область применения Политики
Настоящая Политика конфиденциальности определяет порядок обработки и защиты персональных данных физических лиц (далее – Пользователи), пользующихся услугами онлайн-консультирования через сайт vintergrin.pl (далее – Сайт).
1.2. Администратор данных
Индивидуальный предприниматель Винтергрин Андрей Александрович
- УНП: 191109403 (Беларусь)
- Юридический адрес: 220112 Беларусь, Минск, ул. Я. Лучины, 56-90
- Email: a@vintergrin.pl
- Телефон: +375 (29) 366 76 40
Банковские реквизиты:
- BY37REDJ30131063082010000933
- ЗАО «РРБ-Банк», БИК REDJBY22
- Адрес банка: Минск, ул. Краснозвездная 18
- Свидетельство о регистрации №191109403 от 08.09.2014
- Зарегистрирован Минским горисполкомом 08.09.2014
1.3. Правовой статус деятельности и обработка данных
1.3.1. Правовой статус
Я осуществляю деятельность как поставщик услуг из третьей страны в соответствии с:
- “Ustawa o cudzoziemcach” от 12 декабря 2013 года (польский закон об иностранцах)
- Соглашением между Республикой Беларусь и Республикой Польша об избежании двойного налогообложения
- “Ustawa o świadczeniu usług na terytorium Rzeczypospolitej Polskiej” от 4 марта 2010 года
1.3.2. Особенности обработки данных
- У меня нет представителя по обработке персональных данных на территории ЕС
- Обработка данных осуществляется через платформы WhatsApp, Google Meet, Google Calendar и bePaid
- Платежи обрабатываются через систему bePaid, сертифицированную по стандарту PCI DSS Level 1
- Осуществляется трансграничная передача данных между ЕС и Республикой Беларусь
1.3.3. Соответствие требованиям ЕС
- Платежная система bePaid соответствует требованиям безопасности ЕС и стандартам PCI DSS
- Передача данных осуществляется с соблюдением требований RODO о трансграничной передаче
- Используемые платформы (WhatsApp, Google Meet, Google Calendar) имеют необходимые сертификации для работы в ЕС
1.4. Правовые основания
Настоящая Политика конфиденциальности разработана в соответствии с:
- Регламентом Европейского Парламента и Совета (ЕС) 2016/679 от 27 апреля 2016 г. (RODO/GDPR)
- Законом о защите персональных данных от 10 мая 2018 года
- Законом об оказании услуг электронным путем от 18 июля 2002 года
- Законом о правах потребителей от 30 мая 2014 года
2. Собираемые данные
2.1. Способы сбора и обработки данных
На сайте vintergrin.pl:
- Технические данные (IP-адрес, файлы cookies)
- Данные хранятся на серверах в Беларуси не более 12 месяцев
При коммуникации и консультациях:
- Консультации проводятся через WhatsApp и Google Meet
- Обработка данных осуществляется в соответствии с политиками конфиденциальности платформ:
- WhatsApp: https://www.whatsapp.com/legal/privacy-policy
- Google Meet и Google Calendar: https://policies.google.com/privacy
- bePaid: https://bepaid.by/privacy-policy
В WhatsApp:
- Сообщения и медиафайлы обрабатываются согласно политике WhatsApp
- История переписки хранится на устройствах участников чата
В Google Meet:
- Записи для планирования встреч хранятся 30 дней
- Метаданные встреч обрабатываются согласно политике Google
В Google Meet:
- Метаданные встреч обрабатываются согласно политике Google
В bePaid:
На основании заключенных договоров, Индивидуальный предприниматель Винтергрин Андрей Александрович поручает обработку персональных данных клиентов, совершающих покупку услуг на сайте vintergrin.pl следующим уполномоченным лицам (далее – УЛ):
| Наименование УЛ, УНП | Место нахождения УЛ | Цель обработки персональных данных | Перечень обрабатываемых персональных данных | Перечень действий УЛ по обработке персональных данных | Срок обработки |
| ООО «ИКомЧардж» УНП 191670289 | Республика Беларусь, г. Минск, пр. Дзержинского, 104, офис 1801 | Обеспечение технической возможности проведения платежей с использованием банковских пластиковых карточек и иных платежных методов * | Фамилия и имя держателя карточки, номер банковской карточки, CVC/CVV, адрес электронной почты, ID-заказа | сбор, систематизация, хранение, использование, предоставление, удаление персональных данных | 5 лет с момента осуществления платежа |
ООО «ИКомЧардж» после проведения оплаты направляет карт-чек на e-mail, указанный при оплате
3. Цели обработки данных
3.1. Цели обработки
- Предоставление консультационных услуг
- Ведение записей о консультациях
- Обеспечение безопасности и качества услуг
- Выполнение юридических обязательств
- Выставление счетов и ведение бухгалтерии
- Маркетинговые цели (только с отдельного согласия)
4. Правовые основания обработки
4.1. Правовые основания
- Выполнение договора на оказание консультационных услуг (ст. 6 п. 1 лит. b RODO)
- Согласие Пользователя (ст. 6 п. 1 лит. a RODO)
- Юридические обязательства администратора (ст. 6 п. 1 лит. c RODO)
- Законные интересы администратора (ст. 6 п. 1 лит. f RODO)
5. Права пользователей
5.1. Перечень прав
- Право на доступ к своим данным
- Право на исправление данных
- Право на удаление данных (“право на забвение”)
- Право на ограничение обработки
- Право на переносимость данных
- Право на возражение против обработки
- Право отозвать согласие в любое время
5.2. Реализация прав
Для реализации этих прав вы можете связаться со мной по указанным контактным данным.
6. Безопасность данных
6.1. Меры безопасности
- Шифрование данных при передаче (SSL)
- Защищенные серверы и базы данных
- Регулярное обновление систем безопасности
- Ограниченный доступ к персональным данным
- Политика чистого стола и экрана
- Регулярное резервное копирование
7. Обработка платежей и передача данных третьим лицам
7.1. Обработка платежей
7.1.1. Платежные методы
- Банковские карты: Visa, Visa Electron, MasterCard, Maestro, Белкарт
- Система платежей: bePaid (ООО «ИКомЧардж» УНП 191670289)
7.1.2. Безопасность платежей
- Стандарт PCI DSS Level 1
- Протокол SSL/TLS
- Шифрование конфиденциальных данных
7.1.3. Процесс оплаты
- Перенаправление на страницу bePaid
- Верификация 3-D Secure
- Подтверждение по email
7.1.4. Возврат средств и право на отказ
В соответствии с законом о правах потребителей:
- Право на отказ в течение 14 дней
- Полный возврат при отказе
- Возврат на ту же карту
- Срок возврата: до 30 дней
7.2. Передача данных третьим лицам
- Процессинг платежей (bePaid)
- Поставщики IT-услуг
- Бухгалтерские службы
- Государственные органы (в предусмотренных законом случаях)
7.3. Трансграничная передача
Передача данных осуществляется в соответствии с RODO и законодательством Республики Беларусь
8. Файлы cookies
8.1. Использование cookies
- Функционирование сайта vintergrin.pl
- Анализ использования
- Персонализация контента
- Маркетинг (с согласия)
8.2. Управление cookies
Возможность управления через браузер
9. Срок хранения данных
9.1. Периоды хранения
- Срок действия договора
- Требования законодательства (6 лет – бухгалтерские документы)
- До отзыва согласия
- Период защиты правовых интересов
10. Профессиональная тайна
10.1. Объем конфиденциальности
Обязательство о сохранении конфиденциальности информации из консультаций
10.2. Исключения
- Угроза жизни или здоровью
- Требование органов власти
- Письменное согласие клиента
11. Изменения в политике конфиденциальности
11.1. Право на изменения
Оставление за собой права на модификацию
11.2. Информирование об изменениях
О новой версии Политики будет сообщено путем публикации на Сайте: vintergrin.pl/privacy-policy/
12. Контактная информация
12.1. Контактные данные
- Email: a@vintergrin.pl
- Телефон: +375 (29) 366 76 40
- Адрес: 220112 Беларусь, Минск, ул. Я. Лучины, 56-90
13. Надзорный орган
13.1. Право на жалобу
Управление по защите персональных данных
ул. Ставки 2
00-193 Варшава
Тел. 22 531 03 00
www.uodo.gov.pl
Дата последнего обновления: 30 декабря 2024 года