⏳ Флеш-распродажа D’USSÉ: скидка 15% на всю линейку до воскресенья 6 сентября. К D’USSÉ

Введение: Мы, компания Super SARL, уважаем вашу конфиденциальность и обязуемся защищать ваши личные данные. Данная Политика конфиденциальности объясняет, как мы собираем, используем, храним и передаем вашу личную информацию, когда вы пользуетесь нашими услугами электронной коммерции, в соответствии с Общим регламентом ЕС по защите данных (GDPR) и применимым французским законодательством (включая правила ePrivacy). Мы стремимся представлять эту информацию в ясной и доступной форме, следуя требованиям GDPR о прозрачности. Пользуясь нашим сайтом или услугами, вы соглашаетесь с практикой, описанной в данной Политике. Если вы не согласны, пожалуйста, воздержитесь от использования наших услуг.

1. Контролер и сотрудник по защите данных (DPO) Контакт

Контроллер: Контролером данных, ответственным за вашу информацию, является компания Super SARL (торговая марка "Cognac Expert"), французское общество с ограниченной ответственностью, расположенное по адресу: 1 Rue de Commerce, 75001 Paris, France. Вы можете связаться с нами по электронной почте по адресу [email protected] или по почте по вышеуказанному адресу. Сотрудник по защите данных: Мы назначили сотрудника по защите данных (DPO) для контроля за соблюдением требований. Вы можете обращаться к нашему DPO с любыми вопросами или запросами, касающимися ваших персональных данных, по адресу [email protected].. DPO может помочь вам в осуществлении ваших прав или в решении любых вопросов, касающихся того, как мы обрабатываем ваши данные.

2. Определения

Декларация о защите данных Super SARL основана на терминах, используемых европейским законодателем при принятии Общего регламента по защите данных (GDPR). Наша декларация о защите данных должна быть разборчивой и понятной для широкой общественности, а также для наших клиентов и деловых партнеров. Для этого мы хотели бы сначала пояснить используемую терминологию.В данной декларации о защите данных мы используем, в частности, следующие термины:a) Персональные данные

Персональные данные - это любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу ("субъект данных"). Идентифицируемое физическое лицо - это лицо, которое может быть прямо или косвенно идентифицировано, в частности, по идентификатору, такому как имя, идентификационный номер, данные о местонахождении, онлайн-идентификатор или по одному или нескольким факторам, характерным для физической, физиологической, генетической, психической, экономической, культурной или социальной идентичности этого физического лица.

б) Субъект данных
Субъект данных - это любое идентифицированное или определяемое физическое лицо, чьи персональные данные обрабатываются контролером, ответственным за обработку.

в) Обработка
Обработка - это любая операция или набор операций, которые выполняются с персональными данными или наборами персональных данных, будь то автоматизированными средствами, такими как сбор, запись, организация, структурирование, хранение, адаптация или изменение, извлечение, консультация, использование, раскрытие путем передачи, распространения или иного предоставления, выравнивание или комбинирование, ограничение, стирание или уничтожение.

d) Ограничение обработки
Ограничение обработки - это маркировка сохраненных персональных данных с целью ограничения их обработки в будущем.

д) Профилирование
Профилирование - любая форма автоматизированной обработки персональных данных, заключающаяся в использовании персональных данных для оценки определенных личных аспектов, относящихся к физическому лицу, в частности, для анализа или прогнозирования аспектов, касающихся его работы, экономического положения, здоровья, личных предпочтений, интересов, надежности, поведения, местоположения или перемещений.
Мы иногда используем инструменты генеративного искусственного интеллекта (OpenAI, Gemini, Claude) с псевдонимизированными данными для составления ответов службы поддержки и описаний продуктов; при этом не принимаются автоматизированные решения, имеющие юридические последствия.

f) Псевдонимизация
Псевдонимизация - это обработка персональных данных таким образом, что персональные данные больше не могут быть отнесены к конкретному субъекту данных без использования дополнительной информации, при условии, что такая дополнительная информация хранится отдельно и с применением технических и организационных мер для обеспечения того, чтобы персональные данные не были отнесены к идентифицированному или идентифицируемому физическому лицу.

g) Контролер или контролер, ответственный за обработку
Контролер или ответственный за обработку - физическое или юридическое лицо, орган государственной власти, агентство или иной орган, который самостоятельно или совместно с другими определяет цели и средства обработки персональных данных; если цели и средства такой обработки определяются законодательством Союза или государства-члена, контролер или конкретные критерии его назначения могут быть предусмотрены законодательством Союза или государства-члена.

h) Процессор
Обработчик - это физическое или юридическое лицо, орган государственной власти, агентство или другой орган, который обрабатывает персональные данные по поручению контролера.

i) Получатель
Получатель - это физическое или юридическое лицо, орган государственной власти, агентство или другой орган, которому раскрываются персональные данные, будь то третья сторона или нет. Однако государственные органы, которые могут получать персональные данные в рамках конкретного запроса в соответствии с законодательством Союза или государства-члена, не считаются получателями; обработка этих данных этими государственными органами должна осуществляться в соответствии с применимыми правилами защиты данных в соответствии с целями обработки.

В случае возникновения потребительского спора персональные данные, относящиеся к делу, могут быть переданы назначенному посредническому органу Sas Médiation Solution (Франция) исключительно в целях разрешения спора. Правовой основой является статья 6(1)(f) GDPR (законный интерес во внесудебном разрешении конфликта).

j) Третья сторона
Третья сторона - это физическое или юридическое лицо, орган государственной власти, агентство или орган, не являющийся субъектом данных, контролером, обработчиком и лицами, которые по прямому указанию контролера или обработчика уполномочены обрабатывать персональные данные.

k) Согласие
Согласие субъекта данных - это любое свободно данное, конкретное, информированное и недвусмысленное выражение желания субъекта данных, посредством которого он, путем заявления или четкого утвердительного действия, выражает согласие на обработку персональных данных, относящихся к нему или к ней.

3. Имя и адрес контроллера

Контролером для целей Общего регламента по защите данных (GDPR), других законов о защите данных, действующих в странах-членах Европейского союза, и других положений, связанных с защитой данных, является:

Super SARL
135 Route de Bordeaux
Le Moulin de L'Abbaye
16400 La Couronne
France

Электронная почта: [email protected]

Веб-сайт: https://www.cognac-expert.com/ru/ и все его субдомены, включая, но не ограничиваясь blog.cognac-expert.com

4. Имя и адрес сотрудника по защите данных

Вирджиния Венц

135 Route de Bordeaux
Мулен де Л'Аббайе
16400 Ла Куронна
Франция

Электронная почта: [email protected]

Веб-сайт: https://www.cognac-expert.com/ru/

Любой субъект данных может в любое время обратиться к нам напрямую со всеми вопросами и предложениями, касающимися защиты данных.

5. Файлы cookie и технология отслеживания

На интернет-страницах Super SARL используются файлы cookie. Cookies - это текстовые файлы, которые сохраняются в компьютерной системе через интернет-браузер.

Многие интернет-сайты и серверы используют файлы cookie. Многие файлы cookie содержат так называемый идентификатор cookie. Идентификатор cookie - это уникальный идентификатор cookie. Он состоит из строки символов, с помощью которой интернет-страницы и серверы могут быть привязаны к конкретному интернет-браузеру, в котором был сохранен файл cookie. Это позволяет посещаемым интернет-сайтам и серверам отличать индивидуальный браузер субъекта данных от других интернет-браузеров, содержащих другие файлы cookie. Конкретный интернет-браузер может быть распознан и идентифицирован с помощью уникального идентификатора cookie.

Благодаря использованию файлов cookie компания Super SARL может предоставлять пользователям этого веб-сайта более удобные услуги, которые были бы невозможны без установки файлов cookie.

С помощью cookie информация и предложения на нашем сайте могут быть оптимизированы с учетом пожеланий пользователя. Как уже говорилось, файлы cookie позволяют нам распознавать пользователей нашего сайта. Цель такого распознавания - облегчить пользователям пользование нашим сайтом. Пользователю сайта, использующему файлы cookie, e.g. не нужно вводить данные доступа каждый раз при посещении сайта, поскольку это берет на себя сайт, а файл cookie, таким образом, сохраняется в компьютерной системе пользователя. Другим примером является cookie-файл корзины в интернет-магазине. Интернет-магазин запоминает товары, которые покупатель положил в виртуальную корзину, с помощью cookie.

Субъект данных может в любое время запретить установку файлов cookie через наш веб-сайт с помощью соответствующей настройки используемого интернет-браузера и таким образом навсегда запретить установку файлов cookie. Кроме того, уже установленные файлы cookie могут быть в любой момент удалены через интернет-браузер или другие программы. Это возможно во всех популярных интернет-браузерах. Если субъект данных деактивирует установку файлов cookie в используемом интернет-браузере, не все функции нашего сайта могут быть полностью доступны.

Мы ценим вашу конфиденциальность. Мы используем файлы cookie и аналогичные технологии, чтобы обеспечить работу нашего сайта, измерить его эффективность и показать вам соответствующие предложения. Неосновные файлы cookie (аналитические и маркетинговые) отключены по умолчанию и будут устанавливаться только с вашего согласия. Вы можете изменить или отозвать свое согласие в любое время через раздел "Согласие на использование файлов cookie" в левом нижнем колонтитуле сайта. Подробная информация (название, поставщик, цель и срок действия) приведена ниже.

В соответствии с Директивой ePrivacy и директивами CNIL, несущественные файлы cookie (такие как файлы аналитики, персонализации или рекламы) активируются только после того, как вы дадите явное согласие на это через наш баннер cookie. Эти файлы cookie блокируются по умолчанию и сохраняются в вашем браузере только после того, как вы нажмете кнопку "Принять" или измените свои настройки. Вы можете в любой момент отозвать или изменить свое согласие, нажав на кнопку "Согласие на использование файлов cookie" в левом нижнем углу.

6. Сбор общих данных и информации

Веб-сайт Super SARL собирает ряд общих данных и информацию, когда субъект данных или автоматизированная система обращается к веб-сайту. Эти общие данные и информация хранятся в файлах журнала сервера. Собираются (1) типы и версии используемых браузеров, (2) операционная система, используемая системой доступа, (3) веб-сайт, с которого система доступа переходит на наш сайт (так называемые рефереры), (4) субсайты, (5) дата и время доступа к интернет-сайту, (6) адрес интернет-протокола (IP-адрес), (7) интернет-провайдер системы доступа, и (8) любые другие подобные данные и информация, которые могут быть использованы в случае атак на наши информационно-технологические системы.

Используя эти общие данные и информацию, Super SARL не делает никаких выводов о субъекте данных. Скорее, эта информация необходима для того, чтобы (1) правильно предоставить содержимое нашего сайта, (2) оптимизировать содержимое нашего сайта, а также его рекламу, (3) обеспечить долгосрочную жизнеспособность наших информационных систем и технологий сайта, а также (4) предоставить правоохранительным органам информацию, необходимую для уголовного преследования в случае кибератаки. Поэтому Super SARL анализирует анонимно собранные данные и информацию статистически, с целью повышения защиты данных и безопасности данных нашего предприятия, а также обеспечения оптимального уровня защиты персональных данных, которые мы обрабатываем. Анонимные данные файлов журнала сервера хранятся отдельно от всех персональных данных, предоставленных субъектом данных.

Субъект данных имеет возможность зарегистрироваться на сайте контроллера с указанием персональных данных. Какие персональные данные передаются контроллеру, определяется соответствующей маской ввода, используемой при регистрации. Персональные данные, введенные субъектом данных, собираются и хранятся исключительно для внутреннего использования контроллером и для его собственных целей. Контроллер может запросить передачу данных одному или нескольким процессорам (e.g. a parcel service), которые также используют персональные данные для внутренних целей, которые относятся к контроллеру.

При регистрации на сайте контроллера также сохраняется IP-адрес, присвоенный интернет-провайдером (ISP) и используемый субъектом данных, дата и время регистрации. Хранение этих данных осуществляется на фоне того, что это единственный способ предотвратить неправомерное использование наших услуг и, в случае необходимости, сделать возможным расследование совершенных правонарушений. Кроме того, хранение этих данных необходимо для обеспечения безопасности контроллера. Эти данные не передаются третьим лицам, за исключением случаев, когда передача данных является обязательной по закону, или когда передача служит целям уголовного преследования.

Регистрация субъекта данных с добровольным указанием персональных данных предназначена для того, чтобы контроллер мог предложить субъекту данных содержание или услуги, которые могут быть предложены только зарегистрированным пользователям в связи с характером рассматриваемого вопроса. Зарегистрированные лица могут в любое время изменить личные данные, указанные при регистрации, или полностью удалить их из фонда данных контроллера.

Контролер данных должен в любое время предоставить каждому субъекту данных по его запросу информацию о том, какие персональные данные хранятся о субъекте данных. Кроме того, контроллер данных должен исправить или стереть личные данные по запросу или указанию субъекта данных, если нет установленных законом обязательств по хранению. В этом отношении все сотрудники контроллера доступны субъекту данных в качестве контактных лиц.

Данные о детях

Наши услуги предназначены только для взрослых. Мы сознательно не собираем и не запрашиваем личные данные у лиц, не достигших 18 лет ("законный возраст употребления алкоголя" во Франции). Если вам нет 18 лет, пожалуйста, не пытайтесь зарегистрироваться на нашем сайте, разместить заказ или отправить нам какую-либо личную информацию.

Если нам станет известно, что мы случайно собрали личные данные лица, не достигшего 18 лет, без подтверждения согласия родителей, мы удалим эту информацию в кратчайшие сроки. Наша рассылка предназначена для лиц, достигших 18 лет. Мы сознательно не собираем и не обрабатываем личные данные несовершеннолетних. Если вы считаете, что у нас может быть какая-либо информация о лице, не достигшем 18 лет, свяжитесь с нашим DPO по адресу [email protected], чтобы мы могли удалить ее.

7. Подписка на наши информационные бюллетени

На веб-сайте Super SARL пользователям предоставляется возможность подписаться на рассылку новостей нашего предприятия. Используемая для этого маска ввода определяет, какие личные данные передаются, а также когда информационный бюллетень заказывается у контроллера.

Super SARL регулярно информирует своих клиентов и деловых партнеров с помощью информационного бюллетеня о предложениях предприятия. Информационный бюллетень предприятия может быть получен субъектом данных только в том случае, если (1) субъект данных имеет действительный адрес электронной почты и (2) субъект данных зарегистрировался для получения рассылки. По юридическим причинам, в рамках процедуры двойного согласия, на адрес электронной почты, зарегистрированный субъектом данных впервые для получения рассылки, будет отправлено письмо с подтверждением. Это письмо-подтверждение используется для подтверждения того, что владелец адреса электронной почты в качестве субъекта данных уполномочен получать информационный бюллетень.

При регистрации для получения рассылки мы также сохраняем IP-адрес компьютерной системы, присвоенный интернет-провайдером (ISP) и используемый субъектом данных во время регистрации, а также дату и время регистрации. Сбор этих данных необходим для того, чтобы впоследствии понять (возможное) неправомерное использование адреса электронной почты субъекта данных, и поэтому служит целям правовой защиты контроллера.

Личные данные, полученные при регистрации на рассылку, будут использоваться только для отправки нашей рассылки. Кроме того, подписчики рассылки могут быть проинформированы по электронной почте, если это необходимо для работы службы рассылки или регистрации, как это может быть в случае изменений в предложении рассылки или в случае изменения технических условий.

Отслеживание рассылки

Информационная рассылка Super SARL содержит так называемые пиксели отслеживания. Пиксель отслеживания - это миниатюрное графическое изображение, встроенное в такие электронные письма, которые отправляются в формате HTML, чтобы обеспечить запись и анализ лог-файлов. Это позволяет проводить статистический анализ успеха или неудачи маркетинговых кампаний в Интернете. На основе встроенного пикселя отслеживания Super SARL может видеть, было ли открыто субъектом данных электронное письмо и когда, а также какие ссылки в электронном письме были вызваны субъектом данных.

Такие персональные данные, собранные с помощью пикселей отслеживания, содержащихся в рассылках, хранятся и анализируются контроллером с целью оптимизации отправки рассылки, а также для того, чтобы содержание будущих рассылок еще лучше соответствовало интересам субъекта данных. Эти персональные данные не передаются третьим лицам. Субъекты данных имеют право в любое время отозвать соответствующее отдельное заявление о согласии, выданное с помощью процедуры двойного согласия (double-opt-in). После отзыва эти персональные данные будут удалены контроллером. Super SARL автоматически рассматривает отказ от получения новостной рассылки как отзыв.

9. Возможность контакта через веб-сайт

На сайте Super SARL содержится информация, позволяющая быстро установить электронный контакт с нашим предприятием, а также установить прямую связь с нами, которая включает также общий адрес так называемой электронной почты (адрес электронной почты). Если субъект данных обращается к контроллеру по электронной почте или через контактную форму, то автоматически сохраняются личные данные, переданные субъектом данных. Такие персональные данные, переданные субъектом данных контроллеру на добровольной основе, сохраняются с целью обработки или связи с субъектом данных. Передача этих персональных данных третьим лицам не осуществляется.

10. Функция обзора на сайте

Super SARL предлагает пользователям возможность оставлять индивидуальные отзывы о товарах на страницах товаров, которые находятся на сайте контроллера.

Если субъект данных оставляет отзыв о товаре в магазине, опубликованном на этом сайте, то сохраняются и публикуются комментарии, сделанные субъектом данных, а также информация о дате написания комментария и о выбранном субъектом данных имени пользователя (псевдониме). Кроме того, регистрируется IP-адрес, присвоенный субъекту данных интернет-провайдером (ISP). Хранение IP-адреса осуществляется в целях безопасности, а также в случае, если субъект данных нарушает права третьих лиц или размещает незаконный контент через данный комментарий. Таким образом, хранение этих персональных данных осуществляется в собственных интересах контроллера данных, чтобы он мог оправдаться в случае нарушения. Эти собранные персональные данные не будут переданы третьим лицам, за исключением случаев, когда такая передача требуется по закону или служит целям защиты контроллера данных.

11. Функция комментариев на сайте

Super SARL предлагает пользователям возможность оставлять индивидуальные комментарии к отдельным сообщениям в блоге, который находится на веб-сайте контроллера. Блог - это общедоступный веб-портал, на котором один или несколько человек, называемых блоггерами или веб-блоггерами, могут размещать статьи или записывать мысли в так называемых блог-постах. Записи в блогах обычно могут комментировать третьи лица.

Если субъект данных оставляет комментарий в блоге, опубликованном на этом сайте, то сохраняются и публикуются комментарии, сделанные субъектом данных, а также информация о дате комментария и о выбранном субъектом данных имени пользователя (псевдониме). Кроме того, регистрируется IP-адрес, присвоенный субъекту данных интернет-провайдером (ISP). Хранение IP-адреса осуществляется в целях безопасности, а также в случае, если субъект данных нарушает права третьих лиц или размещает незаконный контент через данный комментарий. Таким образом, хранение этих персональных данных осуществляется в собственных интересах контроллера данных, чтобы он мог оправдаться в случае нарушения. Эти собранные личные данные не будут переданы третьим лицам, за исключением случаев, когда такая передача требуется по закону или служит целям защиты контроллера данных.

12. Права субъекта данных

a) Право на подтверждение
Каждый субъект данных имеет право, предоставленное европейским законодателем, получить от контролера подтверждение того, обрабатываются ли персональные данные, касающиеся его или ее. Если субъект данных желает воспользоваться этим правом на подтверждение, он может в любое время обратиться к любому сотруднику контроллера.

б) Право доступа
Каждый субъект данных имеет право, предоставленное европейским законодателем, получить от контроллера бесплатную информацию о своих персональных данных, хранящихся в любое время, и копию этой информации. Кроме того, европейские директивы и нормативные акты предоставляют субъекту данных доступ к следующей информации:

    • цели обработки;

    • соответствующие категории персональных данных;

    • получатели или категории получателей, которым персональные данные были или будут раскрыты, в частности получатели в третьих странах или международных организациях;

    • по возможности, предполагаемый срок хранения персональных данных или, если это невозможно, критерии, используемые для определения этого срока;

    • существование права требовать от контролера исправления или стирания персональных данных, или ограничения обработки персональных данных, касающихся субъекта данных, или возражать против такой обработки;

    • существование права на подачу жалобы в надзорный орган;

    • если персональные данные получены не от субъекта данных, любая доступная информация об их источнике;

    • наличие автоматизированного принятия решений, включая профилирование, о котором говорится в статье 22(1) и (4) GDPR, и, по крайней мере, в этих случаях, содержательная информация о логике, а также о значении и предполагаемых последствиях такой обработки для субъекта данных.

Кроме того, субъект данных имеет право получить информацию о том, передаются ли персональные данные в третью страну или в международную организацию. В этом случае субъект данных имеет право быть проинформированным о соответствующих гарантиях, связанных с передачей.
Если субъект данных желает воспользоваться этим правом доступа, он может в любое время обратиться к любому сотруднику контроллера.
в) Право на исправление
Каждый субъект данных имеет право, предоставленное европейским законодателем, получить от контроллера без неоправданной задержки исправление неточных персональных данных, касающихся его или ее. Учитывая цели обработки, субъект данных имеет право на заполнение неполных персональных данных, в том числе путем предоставления дополнительного заявления.
Если субъект данных желает воспользоваться этим правом на исправление, он может в любое время обратиться к любому сотруднику контроллера.

г) Право на стирание (Право быть забытым)

  • Каждый субъект данных имеет право, предоставленное европейским законодателем, получить от контроллера удаление персональных данных, касающихся его или ее, без неоправданной задержки, и контроллер обязан удалить персональные данные без неоправданной задержки, если применяется одно из следующих оснований, при условии, что обработка не является необходимой:

    • Личные данные более не нужны в связи с целями, для которых они были собраны или иным образом обработаны.

    • Субъект данных отзывает согласие, на котором основана обработка в соответствии с пунктом (a) статьи 6(1) GDPR или пунктом (a) статьи 9(2) GDPR, и если нет других законных оснований для обработки.

    • Субъект данных возражает против обработки в соответствии со статьей 21(1) GDPR, и для обработки нет весомых законных оснований, или субъект данных возражает против обработки в соответствии со статьей 21(2) GDPR.

    • Персональные данные были обработаны незаконно.

    • Персональные данные должны быть удалены для выполнения юридического обязательства в соответствии с законодательством Союза или государства-члена, которому подчиняется контроллер.

    • Персональные данные были собраны в связи с предложением услуг информационного общества, упомянутых в Статье 8(1) GDPR.

    • В соответствии со статьей 85 французского Закона о защите данных (Loi Informatique & Libertés) вы имеете право определить инструкции, касающиеся хранения, стирания и передачи ваших персональных данных после вашей смерти. Эти инструкции могут быть общими (зарегистрированными у сертифицированной цифровой доверенной третьей стороны) или конкретными (направленными непосредственно нам). Вы также можете назначить лицо, ответственное за выполнение этих инструкций. Если такие указания не даны, ваши наследники могут воспользоваться определенными правами, включая доступ или удаление, если это необходимо для урегулирования вопросов, связанных с вашим имуществом.

Если одна из вышеупомянутых причин применима, и субъект данных хочет запросить удаление персональных данных, хранящихся в Super SARL, он может в любое время связаться с любым сотрудником контроллера. Сотрудник Super SARL незамедлительно обеспечит немедленное выполнение запроса на удаление данных.
Если контроллер сделал персональные данные общедоступными и обязан в соответствии со Статьей 17(1) стереть персональные данные, контроллер, принимая во внимание доступные технологии и стоимость реализации, должен предпринять разумные шаги, включая технические меры, чтобы проинформировать других контроллеров, обрабатывающих персональные данные, что субъект данных запросил стирание такими контроллерами любых ссылок на эти персональные данные, их копий или воспроизведения, если обработка не требуется. Сотрудники Super SARL примут необходимые меры в отдельных случаях.

д) Право на ограничение обработки
Каждый субъект данных имеет право, предоставленное европейским законодателем, получить от контроллера ограничение обработки, если применяется одно из следующих условий:

    • Точность персональных данных оспаривается субъектом данных, в течение периода, позволяющего контроллеру проверить точность персональных данных.

    • Обработка является незаконной, и субъект данных выступает против удаления персональных данных и просит вместо этого ограничить их использование.

    • Контроллеру больше не нужны персональные данные для целей обработки, но они необходимы субъекту данных для установления, осуществления или защиты законных требований.

    • Субъект данных возражает против обработки в соответствии со статьей 21(1) GDPR до проверки того, преобладают ли законные основания контроллера над основаниями субъекта данных.

Если одно из вышеупомянутых условий выполняется, и субъект данных хочет запросить ограничение обработки персональных данных, хранящихся в Super SARL, он может в любое время связаться с любым сотрудником контроллера. Сотрудник Super SARL организует ограничение обработки.

f) Право на перенос данных
Каждый субъект данных имеет право, предоставленное европейским законодателем, на получение персональных данных о нем, которые были предоставлены контроллеру, в структурированном, общепринятом и машиночитаемом формате. Он или она имеет право передавать эти данные другому контроллеру без препятствий со стороны контроллера, которому были предоставлены персональные данные, если обработка основана на согласии в соответствии с пунктом (a) статьи 6(1) GDPR или пунктом (a) статьи 9(2) GDPR, или на основании договора в соответствии с пунктом (b) статьи 6(1) GDPR, и обработка осуществляется автоматизированными средствами, если обработка не является необходимой для выполнения задачи, выполняемой в общественных интересах или в рамках осуществления официальных полномочий, возложенных на контроллера.
Кроме того, при осуществлении своего права на переносимость данных в соответствии со статьей 20(1) GDPR субъект данных имеет право на передачу персональных данных непосредственно от одного контроллера к другому, если это технически возможно и если это не оказывает негативного влияния на права и свободы других лиц.
Для реализации права на перенос данных субъект данных может в любое время обратиться к любому сотруднику Super SARL.

ж) Право на возражение
Каждый субъект данных имеет право, предоставленное европейским законодателем, в любое время возражать против обработки персональных данных, касающихся его, на основании пунктов (e) или (f) статьи 6(1) GDPR. Это также относится к профилированию, основанному на этих положениях.
Super SARL не будет больше обрабатывать персональные данные в случае возражения, если только мы не сможем продемонстрировать убедительные законные основания для обработки, которые преобладают над интересами, правами и свободами субъекта данных, или для установления, осуществления или защиты юридических претензий.
Если Super SARL обрабатывает персональные данные для целей прямого маркетинга, субъект данных имеет право в любое время возражать против обработки персональных данных, касающихся его или ее, для такого маркетинга. Это относится и к профилированию в той мере, в какой оно связано с таким прямым маркетингом. Если субъект данных возражает Super SARL против обработки в целях прямого маркетинга, Super SARL больше не будет обрабатывать персональные данные для этих целей.
Кроме того, субъект данных имеет право на основании своей конкретной ситуации возражать против обработки его персональных данных компанией Super SARL в целях научных или исторических исследований, а также в статистических целях в соответствии со статьей 89(1) GDPR, за исключением случаев, когда обработка необходима для выполнения задачи, выполняемой из соображений общественного интереса.
Чтобы воспользоваться правом на возражение, субъект данных может связаться с любым сотрудником Super SARL. Кроме того, в контексте использования услуг информационного общества и несмотря на Директиву 2002/58/EC, субъект данных может воспользоваться своим правом на возражение с помощью автоматизированных средств с использованием технических спецификаций.

h) Автоматизированное принятие индивидуальных решений, включая профилирование
Каждый субъект данных имеет право, предоставленное европейским законодателем, не быть подвергнутым решению, основанному исключительно на автоматизированной обработке, включая профилирование, которое влечет за собой юридические последствия для него или аналогичным образом существенно влияет на него или нее, до тех пор, пока решение (1) не является необходимым для заключения или исполнения договора между субъектом данных и контролером данных, или (2) не разрешено законодательством Союза или государства-члена, которому подчиняется контролер и которое также устанавливает соответствующие меры для защиты прав и свобод субъекта данных и его законных интересов, или (3) не основано на явном согласии субъекта данных.
Если решение (1) необходимо для заключения или исполнения договора между субъектом данных и контролером данных, или (2) оно основано на явном согласии субъекта данных, Super SARL должен принять соответствующие меры для защиты прав и свобод субъекта данных и его законных интересов, по крайней мере, право на вмешательство человека со стороны контролера, выражение своей точки зрения и оспаривание решения.
Если субъект данных желает воспользоваться правами, касающимися автоматизированного принятия индивидуальных решений, он может в любое время обратиться к любому сотруднику Super SARL.

i) Право на отзыв согласия на защиту данных
Каждый субъект данных имеет право, предоставленное европейским законодателем, в любое время отозвать свое согласие на обработку своих персональных данных.
Если субъект данных желает воспользоваться правом на отзыв согласия, он может в любое время связаться с любым сотрудником Super SARL.

Если вы считаете, что ваши права на защиту данных были нарушены, вы можете подать жалобу во французский надзорный орган, Национальную комиссию по информатике и свободам (CNIL - 3 Place de Fontenoy, 75007 Paris; www.cnil.fr).

j) Мы отвечаем на запросы субъектов данных в течение одного месяца с момента их получения. В сложных случаях или при получении от вас многочисленных запросов мы можем продлить этот срок на два дополнительных месяца; в этом случае мы сообщим вам об этом в течение первоначального месячного срока.

13. Личные данные, которые мы собираем, и как мы их используем

Международные переводы и меры предосторожности

Некоторые из наших поставщиков услуг, партнеров или технической инфраструктуры могут находиться за пределами Европейской экономической зоны (ЕЭЗ), в том числе в странах, на которые не распространяется решение Европейской комиссии о достаточности.

В таких случаях мы обеспечиваем соответствующие гарантии защиты ваших персональных данных в соответствии со статьей 46 GDPR. Эти гарантии могут включать в себя:

  • Стандартные договорные положения (SCC), принятые Европейской комиссией
  • Участие в Рамках конфиденциальности данных EU-U.S. (для провайдеров U.S. )
  • Дополнительные технические и организационные меры, когда это необходимо

Вы можете запросить копию этих гарантий или дополнительную информацию, связавшись с нами по адресу [email protected].

Цель обработки Персональные данные (категории) Правовая основа Срок хранения Международные переводы
Регистрация и управление учетной записью - Идентификационные данные (имя, имя пользователя)
- Контактные данные (электронная почта, телефон)
- Данные для входа в систему (пароль)
Исполнение договора (ст. 6(1)(b) GDPR) До тех пор, пока существует учетная запись; данные стираются/анонимизируются в течение 30 дней после удаления учетной записи (за исключением случаев, когда сохранение данных требуется по закону) Нет - данные хранятся на территории ЕС
Обработка и доставка заказов - Идентификационные и контактные данные (имя, адрес доставки, электронная почта, телефон)
- Детали заказа (товары, номер заказа)
- Информация о платеже (идентификатор транзакции; полные данные карты обрабатываются поставщиком платежей)
Исполнение договора (ст. 6(1)(b))
Юридические обязательства (ст. 6(1)(c)) - налоговый и бухгалтерский учет
До завершения заказа, затем архивируется на 10 лет для соблюдения требований французского финансового учета Партнеры по доставке (ЕС); обработчики платежей (за пределами ЕС в соответствии с SCCs)
Платежи - Идентификаторы платежа (идентификатор заказа, ссылка на транзакцию)
- Название и адрес счета
- Информация о частичной карте (последние 4 цифры, если сохраняются)
Исполнение договора (ст. 6(1)(b))
Юридические обязательства - борьба с мошенничеством и финансовые правила
Полные номера карт не хранятся у нас; платежный процессор хранит данные в соответствии с требованиями законодательства; мы храним подтверждающие записи в течение 10 лет Платежный процессор за пределами ЕС - передача в соответствии с ТПС
Обслуживание клиентов и коммуникации - Контактные данные (имя, электронная почта, телефон)
- Содержание переписки (электронные письма поддержки, журналы чата)
- Соответствующая информация об аккаунте/заказе
Исполнение договора - для поддержки ваших заказов
Законные интересы (ст. 6(1)(f)) - для улучшения обслуживания и решения проблем
Хранится в течение 2 лет после решения проблемы; дольше, если требуется для текущих юридических претензий Да - инструменты поддержки на основе искусственного интеллекта могут обрабатывать данные в стандартной системе поддержки U.S.;, хранящейся в ЕС
Маркетинг и рассылка новостей - Контактные данные (имя, электронная почта)
- Маркетинговые предпочтения
- Данные о взаимодействии (открытие электронных писем, переход по ссылкам)
Согласие (ст. 6(1)(a)) - необходимо согласие; можно отозвать в любое время До тех пор, пока вы не откажетесь от подписки; данные удаляются/анонимизируются в течение 30 дней после отказа от подписки; список подавления (только для электронной почты) сохраняется неограниченное время для учета отказов от подписки Поставщик услуг электронной почты может находиться за пределами ЕС (e.g., U.S.) в соответствии с SCCs / EU-U.S. Data Privacy Framework
Аналитика и совершенствование - Онлайн-идентификаторы (IP-адрес, идентификаторы cookie)
- Данные об устройстве и браузере
- Данные об использовании (просмотренные страницы, клики, время пребывания на сайте)
Согласие (для несущественных файлов cookie)
Законные интересы (для анонимизированной или строго необходимой аналитики)
До 12 месяцев для идентифицируемой аналитики в соответствии с руководством Google Analytics; анонимизированные/агрегированные данные хранятся дольше для анализа тенденций Да - провайдеры аналитики (e.g. Google Analytics) могут обрабатывать данные за пределами ЕС; анонимизация IP-адресов и SCC на месте; никаких аналитических файлов cookie без согласия
Персонализированные рекомендации - Данные профиля (прошлые заказы, список пожеланий)
- Предпочтения и история посещений
Законные интересы (ст. 6(1)(f)) - для адаптации предложений
(Вы можете отказаться от профилирования/рекомендаций в любое время)
История просмотров: 1 год; история покупок: до тех пор, пока существует учетная запись Нет - обработка ведется на территории ЕС; передача данных третьим лицам запрещена, за исключением случаев получения согласия на маркетинг
Предотвращение мошенничества и безопасность - Данные об учетной записи и заказе
- Данные об устройстве/технические данные (IP, идентификатор устройства, история входа)
- Индикаторы мошенничества (проверка платежей, черные списки)
Законные интересы (ст. 6(1)(f)) - защита платформы и пользователей
Юридические обязательства - соблюдение правил борьбы с мошенничеством
Записи о мошенничестве: до 5 лет, если они отмечены; журналы безопасности: 6-12 месяцев, если это не требуется для расследования Да - некоторые средства безопасности (e.g. CDN, DDoS) могут обрабатывать IP-адреса за пределами ЕС; провайдеры связаны SCCs или эквивалентными гарантиями

14. Положения о защите данных о следующих приложениях

Цель / услуга Категории данных Правовая основа Период хранения Получатели / Передача в третьи страны
Веб-магазин (PrestaShop / WooCommerce) Заказ, мастер, платеж, данные журнала Статья 6 (1) b 10 лет ЕС Хостинг
Оплата (Stripe, PayPal) Данные о платежах и устройствах Статья 6 (1) b 10 лет США → SCC
Банковские услуги / бухгалтерия (Qonto) Данные о счетах и транзакциях Статья 6(1) c (юридическое обязательство) 10 лет ЕС (Франция) qonto.com
Трансграничные платежи (Wise) Платежные и идентификационные данные Статья 6 (1) b / c 5-10 лет ВЕЛИКОБРИТАНИЯ/США → ГТК wise.com
Логистика доставки (Upela, Aftership, Colissimo/La Poste) Контактные данные и данные о посылках Статья 6 (1) b Доставка + 2 года ЕС (La Poste) colissimo.entreprise.laposte.fr
Служба поддержки клиентов (Zendesk, Slack) Электронные письма и журналы чата службы поддержки Статья 6 (1) f 3 года после заключения США → SCC slack.com
Внутренние операции (G-Suite, Git, Metabase) Электронные письма, документы, метаданные коммитов, отчеты Статья 6 (1) f Конкретный проект + 10 лет архивации США → SCC (Google), серверы ЕС (самостоятельное размещение Metabase)
Хостинг / инфраструктура (OVH, Cloudflare CDN, Backblaze Backups) IP-адреса, журналы сервера, резервные копии Статья 6 (1) f Журналы за 12 месяцев, резервные копии за 30 дней ЕС (OVH), США → SCC (Cloudflare, Backblaze) us.ovhcloud.com, cloudflare.com, backblaze.com
Персонализация и аналитика (Google Analytics 4, Microsoft Clarity, Criteo) Идентификаторы cookie, данные об использовании, усеченный IP Статья 6 (1) a 24 месяца США → SCC
Маркетинговые электронные письма (Mailchimp) Имя, электронная почта, пиксель отслеживания Статья 6 (1) a Мы сохраняем ваш адрес электронной почты для маркетинговых целей до тех пор, пока вы не отзовете свое согласие. После отказа он сохраняется в списке подавления в течение 30 дней, чтобы предотвратить повторную рассылку. США → SCC
Мета (Facebook, Instagram) - лид-реклама и прямое взаимодействие Контактная информация (e.g., Имя, Email, Телефон), Демографическая информация, Интересы (предоставленные пользователем или выведенные), Сообщения, предоставленные пользователем. Статья 6 (1) a (Согласие, для лид-рекламы и если вы отправляете маркетинг через Messenger на основании согласия) До тех пор, пока это необходимо для целей привлечения клиентов/обслуживания клиентов, или до момента отзыва согласия. Максимум 24 месяца для данных о лидах без дальнейшего взаимодействия. США → SCC (Meta Platforms, Inc.) facebook.com, instagram.com
Meta (Facebook, Instagram) - Таргетированная реклама (пользовательские аудитории, Lookalike Audiences), Page Insights Хешированные данные клиентов (для пользовательских аудиторий), идентификаторы пользователей Facebook/Instagram, информация об устройстве, IP-адрес, данные о взаимодействии (e.g., просмотры, клики, лайки на вашей странице/рекламе). Примечание: для Page Insights вы являетесь совместными контролерами с Meta. Статья 6 (1) a (Согласие, для пикселей отслеживания, ретаргетинга через пользовательские аудитории на основе посещений сайта и некоторых поведенческих таргетингов) / Статья 6 (1) f (Законный интерес, как совместный контроллер для Page Insights, признавая основную ответственность Meta за согласие пользователей на обработку своей платформы). Данные хранятся компанией Meta в соответствии с ее политикой. Вы храните загруженные данные пользовательских аудиторий отдельно. Хранение данных Page Insights определяется соглашением о совместном контроллере Meta. США → SCC (Meta Platforms, Inc.) facebook.com, instagram.com
AI-помощники:
- Cursor (редактор кода)
- OpenAI / ChatGPT
- Gemini (Google AI)
- Claude (Anthropic)
- Sora (генерация видео и изображений)
- Adobe Express (удаление фона и редактор изображений)
Содержание запроса/файла, возможные метаданные, изображения, генеративное составление ИИ (без автоматизированных решений) Статья 6 (1) f (законный интерес) или a (если изображения содержат лица) Максимум 30 дней / на цель; Режим конфиденциальности курсора = 0 дней cursor.com, openai.com, workspace.google.com - США → SCC (все)
Предотвращение мошенничества (FraudLabsPro) Данные о платежах и устройствах, Geo-IP Статья 6 (1)f 24 месяца Малайзия → SCC

15. Правовое основание для обработки

Ст. 6 (1) лит. a GDPR служит правовым основанием для операций обработки, на которые мы получаем согласие для конкретной цели обработки. Если обработка персональных данных необходима для выполнения договора, стороной которого является субъект данных, как, например, в случае, когда обработка необходима для поставки товаров или оказания любой другой услуги, обработка осуществляется на основании ст. 6 (1) лит. b GDPR. То же самое относится и к таким операциям обработки, которые необходимы для проведения преддоговорных мероприятий, например, в случае запросов, касающихся наших продуктов или услуг. Если на нашу компанию наложено юридическое обязательство, в соответствии с которым требуется обработка персональных данных, например, для выполнения налоговых обязательств, то обработка осуществляется на основании ст. 6 (1), лит. c GDPR. В редких случаях обработка персональных данных может быть необходима для защиты жизненно важных интересов субъекта данных или другого физического лица. Например, если посетитель получил травму в нашей компании и его имя, возраст, данные медицинского страхования или другую жизненно важную информацию необходимо передать врачу, больнице или другой третьей стороне. Тогда обработка будет основана на ст. 6 (1), лит. d GDPR. Наконец, операции по обработке могут быть основаны на ст. 6 (1), лит. f GDPR. Это правовое основание используется для операций обработки, которые не подпадают ни под одно из вышеупомянутых правовых оснований, если обработка необходима для целей законных интересов, преследуемых нашей компанией или третьей стороной, за исключением случаев, когда такие интересы преобладают над интересами или фундаментальными правами и свободами субъекта данных, требующими защиты персональных данных. Такие операции по обработке данных являются особенно допустимыми, поскольку они были специально указаны европейским законодателем. Он считает, что законный интерес можно предположить, если субъект данных является клиентом контролера (статья 47, пункт 2 GDPR).

16. Законные интересы, преследуемые контроллером или третьей стороной

Если обработка персональных данных основана на статье 6 (1), лит. f GDPR, нашим законным интересом является ведение бизнеса в интересах благополучия всех наших сотрудников и акционеров.

17. Срок, в течение которого будут храниться персональные данные

Критерием, используемым для определения срока хранения персональных данных, является соответствующий установленный законом срок хранения, согласно разделу 14. По истечении этого срока соответствующие данные регулярно удаляются, если они больше не нужны для выполнения договора или инициирования договора.

18. Безопасность данных и уведомление о нарушениях

Мы серьезно относимся к безопасности ваших персональных данных и применяем соответствующие технические и организационные меры для их защиты от несанкционированного доступа, случайной потери, уничтожения или раскрытия.

В маловероятном случае нарушения конфиденциальности персональных данных мы оперативно оценим ситуацию. Если нарушение может привести к риску для ваших прав и свобод, мы уведомим соответствующий орган по защите данных (e.g. CNIL) в течение 72 часов, как того требует статья 33 GDPR. Если нарушение может привести к высокому риску для вас, мы также проинформируем вас без неоправданной задержки в соответствии со статьей 34.

Мы ведем протокол реагирования на нарушения и документируем все инциденты, даже если по закону уведомление не требуется. Если у вас есть опасения или подозрения в неправомерном использовании ваших данных, немедленно свяжитесь с нами по адресу [email protected].

19. Предоставление персональных данных в качестве законодательного или договорного требования; Требование, необходимое для заключения договора; Обязанность субъекта данных предоставить персональные данные; Возможные последствия непредоставления таких данных

Мы поясняем, что предоставление персональных данных частично требуется по закону (e.g. налоговые правила) или может также вытекать из договорных положений (e.g. информация о партнере по договору). Иногда для заключения договора может потребоваться, чтобы субъект данных предоставил нам персональные данные, которые впоследствии должны быть нами обработаны. Например, субъект данных обязан предоставить нам персональные данные, когда наша компания заключает с ним договор. Непредоставление персональных данных приведет к тому, что договор с субъектом данных не может быть заключен. Прежде чем субъект данных предоставит свои персональные данные, он должен обратиться к любому сотруднику компании. Сотрудник разъясняет субъекту данных, требуется ли предоставление персональных данных в соответствии с законом или договором или необходимо для заключения договора, существует ли обязанность предоставить персональные данные и каковы последствия непредоставления персональных данных.

20. Сохранение данных

Мы храним ваши личные данные только столько, сколько необходимо для выполнения целей, ради которых они были собраны, в том числе для выполнения юридических, договорных и бухгалтерских обязательств.

Категория данных Период хранения Цель
Данные учетной записи клиента Пока учетная запись активна, затем до 5 лет после последнего входа в систему или заказа Управление учетной записью, предпочтения, история покупок
Данные о заказе и доставке
  • Операционные данные (имя, адрес, отслеживание): 6 лет
  • Счета-фактуры и отгрузочные документы: 10 лет
Выполнение заказов, бухгалтерский учет и соблюдение правовых норм
Платежные данные
  • Полные номера карт (PAN/CVV): никогда не хранятся
  • Токены транзакций: 6 лет
  • Счета-фактуры: 10 лет
Безопасные платежи, обнаружение мошенничества, юридические обязательства
Взаимодействие с клиентами 3 года после последнего входящего или исходящего контакта Поддержка клиентов, рассмотрение жалоб, разрешение споров

21. Правовая основа

В соответствии с Общим регламентом ЕС по защите данных (GDPR) мы должны определить законное основание для каждой цели, для которой мы обрабатываем ваши личные данные. В приведенной ниже таблице объясняется, что это за цели и на какие законные основания мы опираемся.

Деятельность по обработке Цель Правовая основа (ст. 6 GDPR)
Регистрация и управление учетной записью Создание и ведение учетной записи клиента Договорная необходимость (ст. 6 1(b))
Обработка и доставка заказов Прием, выполнение и отправка ваших заказов
  • Договорная необходимость (ст. 6 1(b))
  • Обязанность по уплате налогов/коммерции (ст. 6 1(c))
Обработка платежей Безопасная обработка платежей и предотвращение мошенничества
  • Договорная необходимость (ст. 6 1(b))
  • Законный интерес - предотвращение мошенничества (ст. 6 1(f))
Общение с клиентами Обработка запросов, жалоб и послепродажная поддержка Законный интерес - обслуживание клиентов (ст. 6 1(f))
Информационные и маркетинговые электронные письма Рассылка новостей о продукции и рекламных акций Согласие (ст. 6 1(a)) - вы можете отказаться от подписки в любое время
Файлы cookie для аналитики и производительности Улучшение производительности сайта и пользовательского опыта Согласие (ст. 6 1(a))
Соблюдение нормативных требований и ведение бухгалтерского учета Выполнение налоговых, бухгалтерских и юридических обязанностей Юридическое обязательство (ст. 6 1(c))

22. Международная передача данных

Некоторые из наших поставщиков услуг находятся за пределами Европейской экономической зоны (ЕЭЗ), в основном в США и Великобритании. Когда мы передаем ваши личные данные этим поставщикам, мы полагаемся на одну из гарантий, признанных GDPR для обеспечения адекватного уровня защиты.

Процессор Услуга/цель Страна Гарантия передачи DPA / документы о конфиденциальности
Backblaze Зашифрованные резервные копии Соединенные Штаты SCCs + Transfer-Impact-Assessment Политика конфиденциальности
Cloudflare CDN и безопасность Соединенные Штаты Рамочное соглашение о конфиденциальности данных между ЕС и США Cloudflare DPA
FedEx Доставка и таможенные данные Соединенные Штаты SCCs + Transfer-Impact-Assessment Конфиденциальность FedEx
Google Analytics 4 Аналитика веб-сайта Соединенные Штаты Рамочная программа конфиденциальности данных ЕС-США + регион данных ЕС Google DPA
Mailchimp (Intuit) Маркетинговые электронные письма Соединенные Штаты Рамочная программа конфиденциальности данных ЕС-США Mailchimp DPA
Meta (Facebook) Объявления и ремаркетинг Соединенные Штаты Рамки конфиденциальности данных ЕС-США Meta DPA
Microsoft Clarity Сессионная аналитика Соединенные Штаты SCCs + Transfer-Impact-Assessment Microsoft DPA
OpenAI / Azure-OpenAI Инструменты для составления проектов с использованием искусственного интеллекта Соединенные Штаты SCCs + Transfer-Impact-Assessment (псевдонимизированные подсказки) OpenAI DPA
Хранилище Pelican в США Выполнение заказов Соединенные Штаты SCCs + Transfer-Impact-Assessment Внутренний контракт
Slack (Salesforce) Поддержка и внутренние коммуникации Соединенные Штаты Рамочный документ о конфиденциальности данных между ЕС и США Slack DPA
Stripe Обработка платежей Соединенные Штаты Рамки конфиденциальности данных ЕС-США Stripe DPA
Wise Международные платежи Великобритания Решение об адекватности Великобритании (EU 2021/1772) Wise Privacy
Zendesk Билеты в службу поддержки клиентов Соединенные Штаты Рамочное соглашение о конфиденциальности данных между ЕС и США Zendesk DPA

Мы регулярно пересматриваем эти гарантии и будем обновлять этот список, если наши провайдеры изменятся или будут приняты новые решения об адекватности. Если сертификация провайдера на соответствие Рамочному соглашению о конфиденциальности данных между ЕС и США прекращается, мы полагаемся на стандартные договорные положения 2021 года вместе с дополнительными мерами (шифрование, псевдонимизация, оценка воздействия на передачу). Вы можете запросить более подробную информацию, связавшись с нашим сотрудником по защите данных (см. раздел "Контакты").

Поставщики услуг / обработчики данных

Мы используем тщательно отобранных сторонних поставщиков услуг ("процессоров") для оказания помощи в предоставлении наших услуг. Каждый провайдер обрабатывает персональные данные только по нашим документально оформленным инструкциям и обязан заключить соглашение об обработке данных (DPA), соответствующее требованиям GDPR

Процессор Услуга/цель Страна Гарантия передачи DPA / документы о конфиденциальности
Amazon Web Services (AWS) Облачный хостинг и база данных ЕС (Ирландия) Данные хранятся исключительно в ЕС DPA AWS
Stripe Обработка платежей Соединенные Штаты Рамочная программа конфиденциальности данных между ЕС и США Stripe DPA
Mailchimp (Intuit) Маркетинговая рассылка электронной почты Соединенные Штаты Рамки конфиденциальности данных ЕС-США Mailchimp DPA
SendGrid (Twilio) Транзакционная электронная почта Соединенные Штаты Стандартные договорные положения + TIA ДПА SendGrid
Slack (Salesforce) Поддержка клиентов и внутренние коммуникации Соединенные Штаты Рамочная конвенция о конфиденциальности данных между ЕС и США ДПА Slack

Мы проводим проверку каждого переработчика и подписываем DPA перед передачей персональных данных. Вы можете запросить полный обновленный список субпроцессоров, связавшись с нашим DPO

Использование файлов cookie

Строго необходимые файлы cookie

Эти файлы cookie необходимы для функционирования сайта и не могут быть отключены в наших системах. Обычно они устанавливаются только в ответ на ваши действия, которые равносильны запросу на предоставление услуг, например, при настройке параметров конфиденциальности, входе в систему или заполнении форм. Вы можете настроить свой браузер так, чтобы он блокировал эти файлы cookie или предупреждал вас о них, но тогда некоторые разделы сайта не будут работать. Эти файлы cookie не хранят никакой персональной информации.

Используемые файлы cookie

__stripe_mid

__stripe_sid

OptanonConsent

OptanonAlertBoxClosed

__cfduid

Файлы cookie для оценки эффективности

Эти файлы cookie позволяют нам подсчитывать количество посещений и источники трафика, чтобы мы могли оценить и улучшить работу нашего сайта. Они помогают нам узнать, какие страницы пользуются наибольшей и наименьшей популярностью, а также увидеть, как посетители перемещаются по сайту. Вся информация, которую собирают эти файлы cookie, является агрегированной и, следовательно, анонимной. Если вы не разрешите эти файлы cookie, мы не узнаем, когда вы посетили наш сайт, и не сможем отслеживать его эффективность.

Используемые файлы cookie

_gat

_ga

_gid

_hjIncludedInSample

Функциональные файлы cookie

Эти файлы cookie позволяют сайту обеспечивать расширенную функциональность и персонализацию. Они могут быть установлены нами или сторонними поставщиками, чьи услуги мы добавили на наши страницы. Если вы не разрешите эти файлы cookie, некоторые или все эти услуги могут не работать должным образом.

Используемые файлы cookie

2c.cId

PrestaShop-2c437fbd8168b0e59448d567e0d824bb

_omappvs

_omappvp

flp_checksum

Целевые файлы cookie

Эти файлы cookie могут быть установлены на нашем сайте нашими рекламными партнерами. Они могут использоваться этими компаниями для составления профиля ваших интересов и показа вам соответствующих рекламных объявлений на других сайтах. Они не хранят непосредственно личную информацию, а основаны на уникальной идентификации вашего браузера и интернет-устройства. Если вы не разрешите эти файлы cookie, вы будете получать меньше целевой рекламы.

Версии

  • Первоначальная версия: 01 января 2015 г
  • Предыдущая версия: 01 мая 2020 г.(Скачать PDF)
  • Измененная текущая версия: 23 июля 2025 года
Товар добавлен в список желаний
Product added to compare.
You have successfully followed this brand