Политика конфиденциальности
Последнее обновление: 01.10.2026
Дата вступления в силу: 01.10.2026
Содержание
Часть I. Общие положения
- Общие положения
- Оператор данных и ответственное лицо
- Определения: что такое персональные данные
- Принципы обработки
Часть II. Данные, которые мы обрабатываем, и способы их получения
5. Какие данные мы обрабатываем
6. Данные, предоставляемые через формы
7. Данные, предоставляемые при общении
8. Автоматически собираемые данные
9. Файлы cookie и аналогичные технологии
10. Данные специальных категорий
11. Данные детей
Часть III. Цели, правовые основания и маркетинг
12. Цели обработки
13. Правовые основания
14. Согласие
15. Коммерческие сообщения и маркетинг
16. Профилирование и автоматизированные решения
17. Обработка для новых целей
Часть IV. Раскрытие и передача данных
18. Поставщики и уполномоченные лица
19. Международные передачи
20. Сотрудничество с органами власти
21. Мы не продаём персональные данные
22. Ссылки на другие сайты
Часть V. Хранение и безопасность данных
23. Срок хранения данных
24. Данные после прекращения отношений
25. Безопасность данных
26. Доступ к данным
27. Нарушение безопасности данных
28. Данные для аутентификации и пароли
Часть VI. Права субъектов данных
29. Права субъектов данных
30. Как реализовать право
31. Проверка личности
32. Рассмотрение запросов
33. Явно необоснованные или чрезмерные запросы
34. Жалоба в надзорный орган
35. Ответственность пользователя
Часть VII. Данные в проектах клиентов
36. Конфиденциальность информации по проектам
37. Данные наших клиентов и наша юридическая роль
38. Обработка данных в проектах Shopify
39. Защита данных на этапе проектирования (privacy by design / by default)
40. Оценка рисков и оценка воздействия
41. Учёт операций по обработке
Часть VIII. Заключительные положения
42. Связь с Политикой cookie и Условиями и положениями
43. Изменение Политики
44. Заключительные положения
45. Контактные данные
Часть I. Общие положения
1. Общие положения
1.1. Настоящая Политика конфиденциальности и защиты персональных данных («Политика») объясняет, как Radlux&Co. («мы», «оператор») собирает, использует, хранит, защищает и, в соответствующих случаях, передаёт персональные данные лиц, взаимодействующих с нами.
1.2. Политика применяется к обработке данных, осуществляемой в связи с:
- использованием сайта Radlux&Co.;
- заполнением контактных форм;
- запросом коммерческого предложения или консультации;
- общением по электронной почте, телефону, WhatsApp, Viber, Telegram или через другие предоставленные нами каналы;
- заключением и исполнением договоров;
- оказанием услуг, поддержкой и обслуживанием;
- управлением отношениями с клиентами и потенциальными клиентами;
- коммерческими и маркетинговыми сообщениями;
- рассмотрением запросов и обращений и реализацией прав субъектов данных.
1.3. Мы стремимся обрабатывать данные законно, добросовестно, прозрачно и соразмерно целям, для которых они собираются.
1.4. Обработка осуществляется в соответствии с Законом № 195 от 25 июля 2024 года о защите персональных данных («Закон 195/2024»), применяемым с 23 августа 2026 года, а также с другими нормативными актами, применимыми в Республике Молдова, в зависимости от характера деятельности.
1.5. Политика читается совместно с Политикой в отношении файлов cookie и Условиями и положениями сайта.
2. Оператор данных и ответственное лицо
2.1. Оператор
В зависимости от конкретного характера обработки данные обрабатываются оператором, указанным ниже.
| Наименование | Radlux&Co. – Ucraineț Radu, IDNP 2004042079073 |
| Адрес | Hristo Botev 25, Chișinău, MD-2043, Республика Молдова |
| Radluxco@gmail.com | |
| Телефон | +373 67 545 918 |
2.2. Лицо, ответственное за защиту данных
По вопросам, связанным с ответственным за защиту данных (DPO) и конфиденциальностью, ответственным лицом является Radu Ucrainet.
В пределах своих полномочий ответственное лицо занимается:
- вопросами об обработке данных;
- запросами о реализации прав субъектов данных;
- запросами об удалении или исправлении;
- отзывом согласия;
- возражением против отдельных видов обработки;
- запросами о коммерческих сообщениях;
- инцидентами в сфере защиты данных;
- взаимодействием с компетентными органами, когда это необходимо.
Контакт: Radluxco@gmail.com · +373 67 545 918
3. Определения: что такое персональные данные
3.1. Персональные данные — это любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу.
3.2. В зависимости от контекста они могут включать: фамилию и имя; телефон; e-mail; адрес проживания или доставки; данные о компании или профессиональной деятельности; информацию, сообщённую в запросе; информацию о проекте; данные из договора; данные о коммуникации с нами; онлайн-идентификаторы; IP-адрес; информацию об устройстве и браузере; данные об использовании сайта; идентификаторы cookie; любую иную информацию, позволяющую прямо или косвенно идентифицировать лицо.
3.3. Не все эти категории собираются обязательно. Фактически обрабатываемые данные зависят от конкретного взаимодействия с нами.
4. Принципы обработки
Мы обрабатываем данные в соответствии с основными принципами Закона 195/2024:
4.1. Законность, добросовестность и прозрачность — обработка имеет правовое основание и понятно вам разъясняется.
4.2. Ограничение цели — данные собираются для определённых и законных целей и не используются впоследствии способом, несовместимым с ними.
4.3. Минимизация данных — мы используем только данные, необходимые для цели, без лишнего сбора.
4.4. Точность — мы стремимся к тому, чтобы данные были верными и актуальными, когда этого требует характер обработки.
4.5. Ограничение хранения — мы не храним данные дольше, чем это оправдано целью, законными обязанностями или необходимостью защиты прав.
4.6. Целостность и конфиденциальность — мы применяем надлежащие технические и организационные меры безопасности.
4.7. Подотчётность — мы можем продемонстрировать соблюдение этих принципов.
Часть II. Данные, которые мы обрабатываем, и способы их получения
5. Какие данные мы обрабатываем
В зависимости от ситуации мы можем обрабатывать следующие категории данных.
5.1. Идентификационные данные: фамилия; имя; наименование компании; должность или профессиональная роль, если они сообщены.
5.2. Контактные данные: номер телефона; адрес электронной почты; контактные данные в используемых мессенджерах (WhatsApp, Viber, Telegram).
5.3. Данные о проекте. При запросе предложения или консультации: тип проекта; сфера деятельности; ориентировочный бюджет, если вы его сообщаете; технические и коммерческие требования; информация об интернет-магазине; информация об используемых платформах; иная информация, предоставленная добровольно.
5.4. Договорные данные. Данные, необходимые для: идентификации клиента; заключения и исполнения договора; выставления счетов; оплаты; коммуникации по проекту; передачи услуг; поддержки и обслуживания; разрешения возможных споров.
5.5. Технические данные: IP-адрес; тип устройства; операционная система; тип браузера; посещённые страницы; дата и время доступа; технические сведения о сессии; онлайн-идентификаторы; сведения о технических ошибках. Фактически собираемые технические данные зависят от инструментов и сервисов, активных на сайте.
6. Данные, предоставляемые через формы
6.1. При заполнении формы мы обрабатываем введённые данные только в той мере, в какой это необходимо для цели формы.
6.2. Например, форма запроса предложения может запрашивать: имя; телефон; предпочитаемый способ связи; тип услуги; информацию о проекте; другие данные, необходимые для подготовки предложения.
6.3. Обязательные поля ограничены информацией, необходимой для обработки запроса. Необязательные поля можно оставить незаполненными.
7. Данные, предоставляемые при общении
7.1. Когда вы связываетесь с нами по телефону, e-mail, WhatsApp, Viber, Telegram или через другой канал, данные, сообщённые в ходе разговора, могут обрабатываться для того, чтобы:
- ответить на запрос;
- оценить проект;
- подготовить предложение;
- оказывать услуги;
- поддерживать отношения с клиентом;
- документировать значимую коммуникацию;
- рассмотреть претензию;
- защитить права и законные интересы сторон.
7.2. Приложения для обмена сообщениями управляются сторонними поставщиками, у которых есть собственные политики конфиденциальности.
8. Автоматически собираемые данные
8.1. Сайт может использовать технологии, автоматически собирающие определённые данные: IP-адрес; данные о браузере, устройстве и операционной системе; посещённые страницы; продолжительность сессии; источник трафика; взаимодействия с сайтом; технические идентификаторы.
8.2. Фактический сбор зависит от конфигурации сайта и активных инструментов. Мы не заявляем в настоящей Политике об использовании инструмента, который не установлен или не активен.
8.3. В отношении файлов cookie и аналогичных технологий отдельно применяется Политика в отношении файлов cookie.
9. Файлы cookie и аналогичные технологии
9.1. Сайт работает на платформе Shopify и может использовать файлы cookie и аналогичные технологии для: технической работы сайта; безопасности; запоминания некоторых предпочтений; аналитики; измерения производительности; маркетинга, если он внедрён.
9.2. Несущественные файлы cookie (аналитические, маркетинговые) используются только с вашего согласия, которым вы можете управлять через баннер настроек.
9.3. Подробности (типы, цели, срок, поставщик, категория, обязательность, управление настройками) приведены в Политике в отношении файлов cookie.
10. Данные специальных категорий
10.1. Мы, как правило, не запрашиваем данные специальных категорий (например, данные о здоровье, происхождении, религиозных или политических убеждениях, биометрические данные) для простого использования сайта или для наших услуг.
10.2. Просим вас не передавать через формы или сообщения чувствительную информацию, не необходимую для запроса.
10.3. Если в конкретной ситуации потребуется обработка специальной категории данных, мы будем осуществлять её только при наличии соответствующего правового основания и с соблюдением дополнительных условий, предусмотренных законом.
11. Данные детей
11.1. Наш сайт и услуги не предназначены для умышленного сбора данных детей.
11.2. Когда применяются специальные правила в отношении данных детей, мы их соблюдаем.
11.3. Если родитель или законный представитель считает, что данные ребёнка были переданы нам ненадлежащим образом, он может связаться с нами для проверки и, в соответствующих случаях, удаления, на условиях, предусмотренных законом.
Часть III. Цели, правовые основания и маркетинг
12. Цели обработки
Данные могут обрабатываться для следующих целей:
12.1. Общение с пользователями — ответы на запросы и вопросы.
12.2. Запрос и подготовка предложений — анализ требований и подготовка коммерческого предложения.
12.3. Оказание услуг — выполнение проектов и договорных услуг.
12.4. Заключение и исполнение договоров — согласование, заключение и исполнение договорных отношений.
12.5. Выставление счетов и бухгалтерский учёт — выполнение юридических и налоговых обязанностей.
12.6. Поддержка и обслуживание — решение проблем и поддержка после запуска.
12.7. Безопасность — предотвращение и выявление несанкционированного доступа, мошенничества, атак, злоупотреблений и действий, влияющих на безопасность сайта.
12.8. Улучшение услуг — анализ использования услуг и выявление возможностей для улучшения в пределах закона.
12.9. Коммерческие сообщения и маркетинг — на условиях раздела 15.
12.10. Юридические обязанности — соблюдение обязанностей, налагаемых применимым законодательством.
12.11. Защита прав — установление, осуществление или защита прав и законных интересов.
13. Правовые основания
В зависимости от обстоятельств обработка может иметь одно или несколько из указанных ниже оснований.
| Основание | Когда применяется | Примеры |
|---|---|---|
| 13.1. Согласие | когда закон требует или допускает его использование | несущественные cookie, отдельные маркетинговые сообщения |
| 13.2. Исполнение договора | обработка необходима для заключения или исполнения договора | выполнение проекта, поддержка, обслуживание |
| 13.3. Преддоговорные действия | по запросу лица, до заключения договора | запрос персонализированного предложения |
| 13.4. Юридическая обязанность | обработка предписана законом | выставление счетов, бухучёт, налоговые обязанности |
| 13.5. Законный интерес | существует законный интерес наш или третьего лица, не превалирующий над правами лица | безопасность сайта, предотвращение мошенничества, защита прав |
| 13.6. Иные правовые основания | когда закон предусматривает иное основание | – |
14. Согласие
14.1. Когда обработка основана на согласии, вы свободны в решении, давать ли его. Согласие должно быть свободным, конкретным, информированным и однозначным; молчание или заранее проставленные флажки не являются согласием.
14.2. Отказ в согласии не влечёт для вас непропорциональных последствий.
14.3. Согласие можно отозвать в любой момент так же легко, как оно было дано. Отзыв не влияет на законность обработки, осуществлённой до отзыва.
15. Коммерческие сообщения и маркетинг
15.1. Мы используем контактные данные для коммерческих сообщений только на условиях, допускаемых законом. Они могут включать: информацию об услугах; предложения; услуги Shopify и разработки e-commerce; информацию о новых проектах и решениях; образовательный или коммерческий контент; актуальные новости; приглашения на консультации.
15.2. В зависимости от канала и конкретной ситуации сообщения могут основываться на вашем согласии, на существующих договорных отношениях или на ином основании, допускаемом законом.
15.3. Мы не используем данные для маркетинга способом, несовместимым с целью, для которой они были собраны.
15.4. Вы можете в любое время бесплатно потребовать прекращения коммерческих сообщений по e-mail Radluxco@gmail.com или по ссылке для отписки в сообщении, если она есть.
15.5. Отказ от маркетинга рассматривается отдельно от обработки, необходимой для исполнения договора, и не препятствует, например, выполнению текущего проекта.
16. Профилирование и автоматизированные решения
16.1. Мы можем использовать аналитические инструменты или инструменты персонализации только на условиях, допускаемых законом.
16.2. Если обработка предполагает профилирование или решение, основанное исключительно на автоматизированной обработке и влекущее юридические или аналогичные существенные последствия для лица, мы соблюдаем гарантии и права, предусмотренные законом.
16.3. В нашей текущей деятельности мы не принимаем решений такого типа и не используем автоматизированную обработку для обхода прав субъектов данных.
17. Обработка для новых целей
Если мы намерены использовать данные для новой цели, несовместимой с первоначальной, мы оцениваем ситуацию до начала новой обработки. В зависимости от обстоятельств может потребоваться: проинформировать вас; получить ваше согласие; определить иное правовое основание; применить иные гарантии, предусмотренные законом.
Часть IV. Раскрытие и передача данных
18. Поставщики и уполномоченные лица
18.1. Для осуществления деятельности некоторые данные могут обрабатываться внешними поставщиками, в зависимости от случая:
- поставщики хостинга и инфраструктуры;
- Shopify (платформа электронной коммерции);
- почтовые сервисы (например, Google Gmail/Workspace);
- сервисы связи (WhatsApp, Viber, Telegram);
- сервисы аналитики и безопасности;
- поставщики приложений;
- поставщики бухгалтерских, юридических и IT-услуг;
- иные услуги, необходимые для деятельности.
18.2. Мы ограничиваем доступ поставщиков тем, что необходимо для оказываемой услуги.
18.3. Когда закон требует договорных гарантий или соглашения об обработке данных, мы применяем их в требуемом объёме.
18.4. Упоминания в настоящем разделе являются примерами категорий. Мы ведём внутренний фактический перечень поставщиков и обновляем его при изменении технической инфраструктуры. Вы можете запросить его по адресу Radluxco@gmail.com.
19. Международные передачи
19.1. Некоторые поставщики могут использовать инфраструктуру или обрабатывать данные за пределами Республики Молдова.
19.2. Мы передаём данные только с соблюдением требований закона о международных передачах, используя, в соответствующих случаях, доступные правовые механизмы обеспечения надлежащего уровня защиты (например, решения об адекватности или стандартные договорные условия).
19.3. Простое использование международного поставщика не означает общего разрешения на неограниченную передачу данных. Вы можете запросить информацию о применяемых гарантиях.
20. Сотрудничество с органами власти
Мы можем предоставлять данные государственному органу, когда это предписано или допускается законом. Раскрытие ограничивается тем, что необходимо для выполнения юридической обязанности или запроса.
21. Мы не продаём персональные данные
21.1. Мы не продаём и не реализуем персональные данные пользователей третьим лицам.
21.2. Доступ поставщиков, оказывающих нам услуги, сам по себе не является «продажей» данных и осуществляется в пределах цели, для которой привлечён поставщик.
22. Ссылки на другие сайты
Сайт может содержать ссылки на сторонние сайты или сервисы, политики конфиденциальности которых мы не контролируем. При переходе на внешний сайт рекомендуем ознакомиться с политиками конфиденциальности и cookie соответствующего оператора.
Часть V. Хранение и безопасность данных
23. Срок хранения данных
23.1. Мы храним данные только в течение срока, необходимого для цели обработки, с соблюдением юридических обязанностей.
23.2. Срок зависит от: характера данных; цели обработки; наличия договорных отношений; налоговых и бухгалтерских обязанностей; иных юридических обязанностей; необходимости подтверждения операций; наличия споров; предотвращения мошенничества; осуществления или защиты прав.
23.3. Ориентировочные сроки:
| Ситуация | Срок |
|---|---|
| Запросы и предложения, не приведшие к заключению договора | [12 месяцев] с момента последней коммуникации |
| Договоры, счета, финансово-бухгалтерские документы | срок, установленный налоговым и бухгалтерским законодательством [подтвердить с бухгалтером] |
| Данные для маркетинга | до отзыва согласия или возражения |
| Технические данные и cookie | согласно сроку, указанному в Политике в отношении файлов cookie |
| Данные, необходимые в споре | до окончательного разрешения и истечения законных сроков |
23.4. По истечении применимого срока данные удаляются, обезличиваются или архивируются, в зависимости от случая, в соответствии с законом.
24. Данные после прекращения отношений
24.1. Прекращение отношений с клиентом или удаление учётной записи не означает, что все данные могут быть немедленно удалены.
24.2. Некоторые данные должны храниться для: юридических обязанностей; бухгалтерского и налогового учёта; учёта договоров; защиты прав; разрешения споров; предотвращения мошенничества; иных юридических обязанностей.
24.3. По истечении соответствующего срока данные удаляются, обезличиваются или архивируются в соответствии с законом.
25. Безопасность данных
Мы применяем технические и организационные меры, соразмерные рискам, связанным с обработкой. В зависимости от ситуации они включают:
- контроль и ограничение доступа;
- аутентификацию, надёжные пароли и механизмы защиты;
- защиту учётных записей и устройств;
- обновление систем;
- резервное копирование (backup);
- мониторинг доступа;
- меры против несанкционированного доступа, утраты или уничтожения данных;
- внутренние процедуры на случай инцидентов.
26. Доступ к данным
26.1. Доступ к данным ограничен лицами, которым он необходим для выполнения обязанностей.
26.2. Когда лицу или внешнему поставщику определённые данные не нужны, доступ к ним ограничивается. Лица, имеющие доступ, обязаны соблюдать конфиденциальность.
27. Нарушение безопасности данных
27.1. В случае инцидента, который может составлять нарушение безопасности данных, мы оцениваем его и применяем меры, предусмотренные законом. Они могут включать: выявление инцидента; ограничение последствий; защиту систем; оценку затронутых данных; выявление затронутых лиц; документирование инцидента; предотвращение повторения.
27.2. Когда этого требует закон, мы уведомляем Национальный центр по защите персональных данных (CNPDCP) без неоправданной задержки и, по возможности, не позднее чем через 72 часа с момента, когда нам стало о нём известно. Если инцидент может создать высокий риск для прав и свобод лиц, мы информируем и их.
27.3. Значимые инциденты надлежащим образом документируются.
28. Данные для аутентификации и пароли
28.1. Мы не просим вас передавать пароли через обычные контактные формы.
28.2. В технических проектах, когда необходим доступ к определённым системам, мы используем методы, снижающие риск раскрытия учётных данных (например, делегированный доступ по приглашению коллаборатора вместо передачи пароля).
28.3. Пароли не следует передавать по незащищённым каналам, если существует подходящая техническая альтернатива.
Часть VI. Права субъектов данных
29. Права субъектов данных
На условиях и в пределах, установленных законом, вы имеете следующие права:
29.1. Право на информацию — получать чёткую информацию о том, как обрабатываются ваши данные.
29.2. Право доступа — узнать, обрабатываем ли мы ваши данные, и, в соответствующих случаях, получить копию и значимую информацию об обработке.
29.3. Право на исправление — требовать исправления неточных данных или дополнения неполных.
29.4. Право на удаление — требовать удаления данных на условиях закона. Право не является абсолютным: некоторые данные могут храниться по юридическим причинам или для защиты прав.
29.5. Право на ограничение обработки — требовать ограничения использования данных в случаях, предусмотренных законом.
29.6. Право на возражение — возражать против отдельных видов обработки на условиях закона. В случае прямого маркетинга вы можете возразить в любой момент.
29.7. Право на переносимость — получить данные в структурированном, широко используемом и машиночитаемом формате или потребовать их передачи другому оператору, когда выполнены законные условия.
29.8. Право отозвать согласие — в любой момент, когда обработка основана на согласии.
29.9. Права, связанные с автоматизированными решениями — не быть субъектом решения, основанного исключительно на автоматизированной обработке, включая профилирование, влекущего юридические или аналогичные существенные последствия, на условиях закона.
30. Как реализовать право
30.1. Направьте запрос по адресу:
E-mail: Radluxco@gmail.com
Телефон: +373 67 545 918
30.2. Для письменных запросов рекомендуем e-mail, чтобы точно идентифицировать запрос и документировать его разрешение.
30.3. Запрос должен содержать достаточно информации, чтобы идентифицировать вас и понять, какое право реализуется.
31. Проверка личности
Чтобы защитить данные и предотвратить несанкционированный доступ, мы можем запросить дополнительную информацию для проверки личности при наличии разумных сомнений. Запрос дополнительной информации соразмерен риску и не ведёт к излишнему сбору данных.
32. Рассмотрение запросов
32.1. Мы рассматриваем запросы без неоправданной задержки и, как правило, не позднее 30 дней с момента получения. В зависимости от характера и сложности запроса срок может быть продлён на условиях, допускаемых законом, с уведомлением вас.
32.2. Запросы рассматриваются бесплатно, за исключением случаев, предусмотренных разделом 33.
32.3. Если мы не можем удовлетворить запрос, мы сообщаем, в соответствующих случаях, причины отказа и возможность оспорить решение или обратиться в надзорный орган.
33. Явно необоснованные или чрезмерные запросы
В случае явно необоснованных или чрезмерных запросов, в частности из-за их повторяющегося характера, мы можем применить меры, допускаемые законом (например, разумную плату или мотивированный отказ). Любая такая мера обоснована и соразмерна.
34. Жалоба в надзорный орган
34.1. Если вы считаете, что обработка ваших данных нарушает закон, вы вправе обратиться в компетентный орган:
Национальный центр по защите персональных данных (CNPDCP) Республики Молдова – www.datepersonale.md
34.2. Право обратиться в орган не исключает возможности сначала связаться с нами для прояснения ситуации; однако обращение к нам не является обязательным предварительным условием.
34.3. Закон 195/2024 устанавливает механизмы надзора и рассмотрения жалоб.
35. Ответственность пользователя
Вы отвечаете за правильность данных, которые нам передаёте. Просим вас:
- не передавать данные о других лицах без права на это;
- не передавать пароли через публичные формы;
- не передавать чувствительные данные, если они не необходимы;
- использовать официальные каналы связи;
- сообщать нам, когда предоставленные данные нужно исправить.
Часть VII. Данные в проектах клиентов
36. Конфиденциальность информации по проектам
36.1. Информация, предоставляемая клиентами и потенциальными клиентами в рамках проектов, рассматривается как конфиденциальная в той мере, в какой этого требуют её характер и отношения между сторонами.
36.2. Мы не раскрываем произвольно информацию о проектах клиентов.
36.3. Использование проекта в качестве примера для портфолио, кейса или рекламного материала осуществляется только с соблюдением условий, согласованных с клиентом, и применимых прав.
37. Данные наших клиентов и наша юридическая роль
37.1. Мы различаем:
- A. данные лиц, пользующихся сайтом Radlux&Co. — в этом случае мы действуем как оператор;
- B. данные, которые клиент передаёт нам или предоставляет в рамках проекта, включая данные конечных клиентов заказчика.
37.2. В ситуации B, в зависимости от характера проекта и указаний клиента, мы можем действовать как оператор, как уполномоченное лицо (обработчик) или, в особых случаях, в ином юридическом качестве, определяемом обстоятельствами.
37.3. Роли определяются не только по наименованию в договоре, а по тому, кто определяет цели и средства обработки.
37.4. Когда мы действуем как уполномоченное лицо, мы обрабатываем данные согласно документированным указаниям оператора, в пределах договора и закона. В этом случае запросы субъектов данных, касающиеся данных в магазине, следует адресовать владельцу магазина (оператору).
38. Обработка данных в проектах Shopify
38.1. При разработке или администрировании магазина Shopify могут присутствовать несколько категорий данных: данные об администраторах; данные о клиентах магазина; данные о заказах; контактные данные; данные о доставке; данные о товарах; данные о коммуникациях; иные данные, вводимые в платформу.
38.2. Наша юридическая роль в отношении этих данных зависит от фактической деятельности и договорных отношений с владельцем магазина.
38.3. Когда мы обрабатываем данные от имени клиента, применимые договоры и указания отражают эти отношения (включая, в соответствующих случаях, соглашение об обработке данных).
39. Защита данных на этапе проектирования (privacy by design / by default)
При разработке интернет-магазинов и e-commerce-решений мы стремимся, в применимой мере, учитывать требования защиты данных уже на этапе проектирования посредством:
- минимального сбора данных;
- ограничения доступа;
- надлежащей настройки прав доступа;
- недопущения излишнего сбора;
- защиты форм;
- правильной настройки аналитических инструментов;
- контроля установленных приложений;
- защиты учётных записей;
- уважения предпочтений в отношении коммерческих сообщений.
40. Оценка рисков и оценка воздействия
40.1. Для обработки, которая может представлять высокие риски для прав и свобод лиц, мы можем проводить оценку рисков и внедрять дополнительные меры защиты.
40.2. Когда закон требует оценки воздействия на защиту данных, мы проводим её на условиях, предусмотренных законом.
41. Учёт операций по обработке
41.1. Мы ведём, в соответствующих случаях и в объёме, требуемом законом, документацию, необходимую для подтверждения соответствия: реестр действий по обработке; цели; правовые основания; категории данных и субъектов данных; получатели; сроки хранения; меры безопасности; поставщики и уполномоченные лица; международные передачи; инциденты; запросы субъектов данных.
41.2. Этот учёт является внутренним и не публикуется в Политике полностью. Мы предоставляем его надзорному органу по запросу.
Часть VIII. Заключительные положения
42. Связь с Политикой cookie и Условиями и положениями
42.1. Настоящая Политика описывает общие рамки защиты данных. Подробности о cookie (типы, цель, срок, поставщик, категория, обязательность, управление настройками) приведены в Политике в отношении файлов cookie.
42.2. Использование сайта регулируется также Условиями и положениями сайта (правила использования сайта, контент, услуги, коммуникация и иные юридические аспекты). Настоящая Политика регулирует специально защиту и обработку персональных данных.
43. Изменение Политики
43.1. Мы можем изменять Политику при изменении законодательства, деятельности, сайта, услуг, технологических инструментов, поставщиков, способов сбора, хранения или обработки, целей, форм, методов маркетинга или аналитики, международных передач либо соответствующих правовых оснований, а также когда необходимы уточнения.
43.2. Действующая версия публикуется на сайте с указанием даты последнего обновления.
43.3. О существенных изменениях, значительно влияющих на порядок обработки, мы дополнительно информируем вас, когда это необходимо.
44. Заключительные положения
44.1. Настоящая Политика является публичным документом, которым мы информируем субъектов данных об основных аспектах обработки персональных данных, и применяется совместно с действующим законодательством.
44.2. Если законодательство изменится, императивные правовые нормы имеют приоритет над любой формулировкой Политики, которая станет несовместимой с ними.
44.3. Политика не ограничивает права субъектов данных, предусмотренные законом.
45. Контактные данные
Radlux&Co.
Ответственный за защиту данных (DPO): Radu Ucraineț
Телефон: +373 67 545 918
E-mail: Radluxco@gmail.com
Адрес: Hristo Botev 25, Chișinău, MD-2043, Республика Молдова