Общие положения
Настоящая Политика конфиденциальности объясняет, как CleanOn (далее — “мы”, “нас”, “Компания”) собирает, использует, хранит и защищает персональные данные пользователей сайта https://cleanon.sk, Клиентов, которые оформляют онлайн-заказ, создают личный кабинет, покупают подписку на уборку, выбирают дату и время в календаре, осуществляют оплату и обращаются в службу поддержки. Такая политика должна соответствовать требованиям GDPR и применимому словацкому законодательству.
Пользуясь сайтом или заказывая наши услуги, вы подтверждаете, что ознакомились с настоящей Политикой конфиденциальности.
2. Какие персональные данные мы можем собирать
Какие персональные данные мы можем собирать
Данные, которые вы предоставляете нам самостоятельно
- Имя и фамилия;
- Номер телефона;
- Адреса электронной почты;
- адреса предоставления услуги;
- данные для входа в личный кабинет;
- информация о заказе: тип услуги, параметры помещения, дополнительные услуги, выбранная подписка, комментарии к заказу;
- выбранные дата и время уборки;
- Обращения в службу поддержки, жалобы, сообщения, отзывы и оценки.
Дані пов’язані з оплатою
Мы можем получать информацию об оплаченном способе, статусе платежа, сумме транзакции, номере заказа, чеках или других подтверждениях оплаты. Полные платежные данные банковской карты обычно обрабатываются не нами напрямую, а соответствующим платежным провайдером. На сайте планируются оплаты с помощью кредитной карты, Apple Pay и PayPal.
Данные, собираемые автоматически
Во время использования сайта мы можем автоматически получать:
- IP-адресу;
- тип присоединения;
- тип браузера;
- языковые настройки;
- журналы технического доступа;
- данные cookie и похожие технологии.
Права пользователей в отношении такой обработки и общие принципы защиты данных вытекают из GDPR.
3. Для каких целей мы обрабатываем персональные данные
Мы обрабатываем персональные данные только в объеме, необходимом для конкретной цели.
Обработка обращений и запросов
Мы используем ваши контактные данные, чтобы ответить на ваш запрос, предоставить консультацию, подготовить предложение или помочь с оформлением заказа.
Правовое основание: принятие мер перед заключением договора или исполнение договора. Такие правовые основания прямо предусмотрены GDPR.
Оформление и выполнение заказа
Мы обрабатываем ваши данные для принятия, подтверждения, планирования и выполнения заказа, организации выезда клинеров, коммуникации относительно даты и времени, уточнения адреса и параметров услуги.
Правовое основание: исполнение договора.
Создание и обслуживание личного кабинета
Мы можем обрабатывать данные, связанные с покупкой пакетов уборки, учетом оставшихся визитов, бронированием следующих уборок, изменением дат и управлением подписками.
Правовое основание: исполнение договора.
Прием и учет платежей
Мы обрабатываем данные, необходимые для проведения онлайн-оплаты, подтверждения платежа, формирования чеков, внутреннего финансового учёта и, если применимо, возврата средств.
Правовое основание: исполнение договора и выполнение юридических обязанностей в сфере бухгалтерского и налогового учёта. GDPR разрешает обработку, необходимую для исполнения договора и для соблюдения законодательных обязанностей.
Отправка служебных сообщений
Мы можем отправлять вам сервисные сообщения, связанные с заказом: подтверждения, напоминания, изменения статуса, данные об оплате, обновления подписки или информацию о бронировании.
Правовое основание: исполнение договора.
Маркетинговые рассылки
Если вы отдельно согласились на это, мы можем отправлять вам акции, специальные предложения, скидки, напоминания об услугах или другую маркетинговую информацию.
Правовое основание: ваше согласие. Согласие можно отозвать в любое время без влияния на законность обработки, осуществленной до отзыва. GDPR прямо предусматривает возможность отзыва согласия.
Безопасность сайта и предотвращение злоупотреблений
Мы можем использовать технические данные, журналы доступа и другую информацию для защиты сайта, выявления технических сбоев, предотвращения мошенничества, несанкционированного доступа и злоупотреблений.
Правовое основание: наш законный интерес в обеспечении безопасности сайта и сервиса. Такое правовое основание допускается GDPR.
Работа службы поддержки, жалобы и претензии
Мы можем обрабатывать данные для рассмотрения обращений, жалоб, претензий и запросов по качеству обслуживания.
Правовое основание: исполнение договора, исполнение юридических обязательств или наш законный интерес в надлежащем обслуживании клиентов. Правовая база для таких оснований предусмотрена GDPR.
4. Обязаны ли вы предоставлять нам данные
Предоставление части персональных данных необходимо для оформления и выполнения заказа, создания учетной записи, покупки подписки, бронирования времени и проведения оплаты. Если вы не предоставите обязательные данные, мы можем не иметь возможности выполнить заказ или предоставить вам доступ к соответствующим функциям сервиса. В вашем проекте изначально заложены онлайн-заказы, аккаунт клиента, подписка, календарь и онлайн-оплата, поэтому без определенного объема данных эти функции работать не будут.
5. Кому ми можемо передавати персональні дані
Мы можем передавать персональные данные только тем получателям, которым это объективно необходимо для работы сервиса, в частности:
- Хостинг-провайдерам и техническим подрядчикам сайта;
- разработчикам, администраторам и сервисным подрядчикам, которые обслуживают WordPress-сайт;
- платежным провайдерам;
- бухгалтерским, юридическим или налоговым консультантам;
- сервисами email-рассылок или CRM, если они используются;
календарным сервисам и бронированию; - сервисами внутренних уведомлений для менеджеров, если такая функция включена;
- государственным органам или другим лицам, если это требуется законом.
Мы не продаём персональные данные третьим лицам.
6. Передача даних за межі ЄЕЗ
Мы стремимся использовать поставщиков, которые обеспечивают надлежащий уровень защиты данных. Если в рамках работы сервиса персональные данные передаются за пределы Европейской экономической зоны, такая передача осуществляется только при наличии правового механизма, предусмотренного GDPR, например, на основании решения об адекватном уровне защиты или стандартных договорных положений. Такие механизмы прямо предусмотрены европейским законодательством о защите данных.
7. Как долго мы храним персональные данные
Мы храним персональные данные не дольше, чем это необходимо для достижения соответствующей цели обработки или до тех пор, пока этого требует закон
- данные запросов через форму или email — в течение срока, необходимого для ответа и дальнейшей коммуникации;
- данные учетной записи — пока учетная запись активна, а после удаления — в течение срока, необходимого для резервного копирования, защиты прав или выполнения юридических обязанностей;
- данные заказов и подписок — в течение срока действия договорных отношений и дополнительно в течение срока, необходимого для защиты правовых требований;
- платежные и бухгалтерские документы — в течение срока, установленного бухгалтерским и налоговым законодательством;
- данные для маркетинговых рассылок — до отзыва согласия или до завершения срока, определенного для соответствующей кампании;
- технические журналы — в течение ограниченного срока, необходимого для безопасности и диагностики.
8. Ваши права
В соответствии с GDPR вы имеете право:
- получить информацию о том, как обрабатываются ваши данные;
- получить доступ к вашим персональным данным;
- требовать исправления неточных или неполных данных;
- требовать удаления данных в предусмотренных законом случаях;
Требовать ограничение обработки; - возразить против обработки в определенных случаях;
- получить данные в переносимом формате, если это применимо;
- отозвать согласие в любое время, если обработка основана на согласии;
- Подать жалобу надзорному органу.
9. Печиво та подібні технології
Наш сайт может использовать куки и подобные технологии для:
- корректной работы сайта;
- сохранение выбранного языка и настроек;
- аналитики;
- Улучшение пользовательского опыта;
- маркетинговых или ремаркетинговых целей, если такие инструменты используются и если вы предоставили согласие, когда оно требуется.
10. Безопасность персональных данных
Мы применяем соответствующие технические и организационные меры для защиты персональных данных от потери, уничтожения, несанкционированного доступа, изменения или распространения. Такие меры могут включать контроль доступа, резервное копирование, ограничение ролей, защиту учетных записей и договорные гарантии с подрядчиками. GDPR требует, чтобы контроллер обеспечивал надлежащий уровень безопасности с учетом рисков обработки.
11. Жалоба в надзорный орган
Если вы считаете, что ваши персональные данные обрабатываются незаконно или с нарушением ваших прав, вы имеете право подать жалобу в Управление по защите персональных данных Словацкой Республики. Такая возможность прямо предусмотрена словацким органом по защите данных и GDPR.
12. Изменения в настоящей Политике
Мы можем периодически обновлять настоящую Политику конфиденциальности. Актуальная версия всегда будет размещена на этой странице с указанием даты обновления. Если изменения будут существенными, мы можем дополнительно уведомить вас через сайт, по электронной почте или в личном кабинете.