ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
(обработка и защита персональных данных)
Мы, компания TT AGRO MOTO SRL, серьёзно относимся к защите конфиденциальности и безопасности персональных данных наших клиентов, партнёров и пользователей. Безопасность предоставленной информации является для нас приоритетом и неотъемлемой частью корпоративной ответственности. Мы обязуемся действовать в полном соответствии с положениями Регламента (ЕС) № 2016/679 (далее — «Регламент» или «GDPR»), регулирующего обработку персональных данных и их свободное перемещение в пределах Европейского Союза. Настоящая Политика конфиденциальности разъясняет, какие персональные данные мы собираем, как и с какой целью их обрабатываем, кому можем передавать, а также какие меры принимаем для их защиты. Мы также информируем вас о ваших правах в области защиты персональных данных и о способах их реализации, обеспечивая прозрачность и доверие в наших отношениях. Компания TT AGRO MOTO SRL рассматривает обеспечение права на защиту персональных данных как одно из ключевых обязательств и выделяет все необходимые ресурсы для обработки данных в строгом соответствии с Общим регламентом по защите данных (GDPR) и применимым законодательством Румынии. Мы постоянно совершенствуем внутренние процедуры и технические решения, чтобы обеспечить высокий уровень безопасности и конфиденциальности. Мы оставляем за собой право периодически обновлять настоящую Политику конфиденциальности в связи с изменениями законодательства или способов обработки персональных данных. В случае внесения изменений обновлённая версия будет опубликована на официальном сайте компании. Рекомендуем периодически проверять её содержание, чтобы быть в курсе актуальной информации.
1. ОБЩИЕ ПОЛОЖЕНИЯ
1.1. Настоящая Политика конфиденциальности регулирует порядок сбора, использования, хранения, обработки и защиты персональных данных посетителей/пользователей веб-сайта TT AGRO MOTO SRL (далее — «Компания», «мы»).
1.2. Мы обрабатываем персональные данные в соответствии с Регламентом (ЕС) 2016/679 (GDPR) и законодательством Румынии.
2. КОНТРОЛЁР ДАННЫХ
2.1. С точки зрения Регламента TT AGRO MOTO SRL является контролером персональных данных и имеет назначенного лица, ответственного за защиту данных, YEVHENII KOLESNYK.
2.2. Мы — Украинская компания, уже 15 лет работающая на рынке, с 2025 года осуществляем деятельность в Румынии.
2.3. Наш фактический офис в Румынии: Strada Revoluției 14, Afumați 077010, Румыния, Склад E3.
2.4. Законный представитель: YEVHENII KOLESNYK.
2.5. Контактный e-mail: order@ttg-agro-moto.ro
3. КАКИЕ ДАННЫЕ МЫ СОБИРАЕМ
3.1. Мы можем собирать и обрабатывать следующие категории данных:
• Идентификационные данные: ФИО;
• Контактные данные: e-mail, телефон, адрес доставки;
• Финансовые данные: информация о платежах;
• Технические данные: IP-адрес, cookies, данные браузера и устройства;
• Данные об использовании Сайта: история заказов, действия на сайте.
3.2. В зависимости от характера взаимодействия с компанией, мы можем собирать различные категории информации.
К ним относятся идентификационные данные, такие как имя, фамилия.
Мы также обрабатываем контактные данные, включая адрес электронной почты, номер телефона и почтовый адрес, необходимые для связи с вами и доставки заказов.
При оформлении заказов или оплате их мы получаем финансовые данные, которые могут содержать сведения о способах оплаты и транзакциях.
Для обеспечения технической стабильности сайта мы автоматически собираем технические данные, такие как IP-адрес, тип и версия браузера, операционная система и используемые устройства.
Мы также применяем cookies и аналогичные технологии, которые помогают анализировать поведение пользователей и повышать удобство использования сайта. Кроме того, мы можем собирать данные об использовании сайта, включая историю заказов, просмотры страниц и действия, совершённые на платформе. Эти данные помогают нам понимать, какие разделы сайта наиболее востребованы и как улучшить интерфейс и функциональность.
3.3. Компания не собираем избыточную информацию и ограничивает обработку только теми данными, которые необходимы для указанных целей.
Все персональные данные обрабатываются конфиденциально, с соблюдением принципов законности, добросовестности и пропорциональности.
При необходимости вы можете запросить уточнение, исправление или удаление своих данных в соответствии с положениями GDPR и данным Положением.
4. ИСТОЧНИКИ ПОЛУЧЕНИЯ ДАННЫХ
4.1. Данные предоставляются непосредственно пользователем при регистрации, оформлении заказа или использовании функций сайта.
4.2. Некоторые данные (IP, cookies, поведение на сайте) собираются автоматически через аналитические инструменты.
5. ЦЕЛИ ОБРАБОТКИ И ОСНОВАНИЯ ОБРАБОТКИ
5.1. Наша Компания собирает и обрабатывает персональные данные исключительно в целях, предусмотренных действующим законодательством и соответствующих нашей деятельности.
5.2. Основные цели обработки включают:
1. Предоставление наших услуг и выполнение договорных обязательств.
Мы используем персональные данные для создания и администрирования учётной записи пользователя/клиента, обработки и доставки заказов, выставления счетов, предоставления консультационной поддержки, а также для решения любых вопросов, связанных с заказанными товарами или услугами.
Правовая основа обработки — необходимость исполнения договора, стороной которого вы являетесь, либо принятие мер по вашему запросу до заключения договора.
2. Улучшение качества обслуживания и пользовательского опыта.
Мы стремимся постоянно совершенствовать себя, предоставляемые услуги и интерфейс нашего веб-сайта. Для этого анализируем технические данные, поведение пользователей и статистику посещений, чтобы оптимизировать содержание и функциональность.
Основание обработки — наш законный интерес в развитии и улучшении коммерческой деятельности при строгом соблюдении ваших прав и свобод.
3. Прямой маркетинг и информирование о наших товарах.
Мы можем направлять вам маркетинговые сообщения (электронные письма, SMS, push-уведомления) с предложениями, акциями и рекомендациями, которые могут быть вам интересны.
Такая обработка основана на вашем предварительном согласии, которое вы можете отозвать в любой момент, воспользовавшись ссылкой «Отписаться» или обратившись к нам напрямую.
4. Выполнение юридических обязательств.
В определённых случаях мы обязаны обрабатывать ваши данные для соблюдения требований налогового, бухгалтерского и иного законодательства Румынии и Европейского Союза.
Основание обработки — выполнение юридических обязательств, возложенных на компанию.
5. Обеспечение безопасности и предотвращение мошенничества.
Мы обрабатываем определённые технические и идентификационные данные для защиты нашей инфраструктуры, предотвращения несанкционированного доступа, атак и иных угроз.
Основание обработки — наш законный интерес в защите информационных систем и сохранении безопасности пользователей.
6. Защита прав и законных интересов компании.
В исключительных случаях мы можем использовать или раскрывать информацию для защиты наших прав, имущества или законных интересов, а также для исполнения требований государственных органов.
Основание обработки — законный интерес Компании и правовые обязательства, предусмотренные законодательством.
5.3. Если в будущем мы будем использовать персональные данные в целях, отличных от указанных, мы через наш веб-сайт предварительно уведомим вас, объясним правовую основу такой обработки.
6. НЕВОЗМОЖНОСТЬ, ОТКАЗ ПРЕДОСТАВИТЬ НАМ ОПРЕДЕЛЕННЫЕ ПЕРСОНАЛЬНЫЕ ДАННЫЕ
6.1. Если вы не предоставите нам запрошенную информацию, весьма вероятно, что вы не сможете нормально пользоваться нашим веб-сайтом, а также мы не сможем принять и обработать ваш запрос/заказ, что помешает нам предоставить вам интересующие вас товары или услуги.
7. ПОЛУЧАТЕЛИ ДАННЫХ
7.1. Ваши персональные данные обрабатываются компанией TT AGRO MOTO SRL и могут передаваться третьим лицам исключительно в случаях, предусмотренных настоящей Политикой конфиденциальности и действующим законодательством.
7.2. Мы не передаём, не продаём и не раскрываем персональные данные третьим сторонам в целях, не связанных с предоставлением наших услуг или выполнением законных обязательств.
7.3. При необходимости и только в объёме, необходимом для исполнения договорных или правовых обязательств, мы можем передавать или предоставлять доступ к вашим данным следующим категориям получателей:
- поставщикам курьерских и логистических услуг, обеспечивающим доставку заказов;
- поставщикам платёжных и банковских услуг;
- поставщикам ИТ-услуг, включая хостинг, техническое обслуживание и безопасность данных;
- партнёрам по маркетингу и аналитике, включая платформы поведенческого анализа (например, Google Analytics, Meta/Facebook);
- бухгалтерским, юридическим и налоговым консультантам, с которыми у нас заключены договоры о конфиденциальности;
- компаниям, участвующим с нами в совместных программах или проектах по продвижению товаров и услуг.
7.4. Кроме того, если на нас возложены законные обязательства или если это необходимо для защиты законных интересов компании, мы можем раскрыть определённые данные государственным органам, регулирующим или контролирующим структурам.
7.5. Мы гарантируем, что любой доступ к вашим данным предоставляется только тем партнёрам, которые обеспечивают должный уровень безопасности, конфиденциальности и ответственности в соответствии с требованиями Регламента GDPR.
8. ИСПОЛЬЗУЕМЫЕ СТОРОННИЕ СЕРВИСЫ
8.1. Для обеспечения стабильной работы сайта, анализа эффективности и улучшения качества обслуживания мы используем ряд внешних сервисов и технологий. Эти сервисы помогают нам понимать, как пользователи взаимодействуют с нашим сайтом, совершенствовать функциональность, оптимизировать маркетинговые кампании и обеспечивать безопасные платёжные операции.
8.1.1. Google Analytics
Мы используем Google Analytics для анализа посещаемости сайта, изучения поведения пользователей и оценки эффективности наших страниц и рекламных кампаний. Сервис собирает обезличенные технические данные, такие как IP-адрес, тип устройства, браузер, географическое положение и действия на сайте. Эти сведения помогают нам оптимизировать контент и повысить удобство пользования. Данные обрабатываются в соответствии с Политикой конфиденциальности Google и стандартными договорными положениями ЕС.
8.1.2. Meta (Facebook) Pixel
Facebook Pixel позволяет нам отслеживать взаимодействие пользователей с нашим сайтом после просмотра рекламных объявлений в Meta (Facebook, Instagram). Это помогает нам показывать релевантную рекламу и измерять эффективность кампаний. Собранная информация используется исключительно для статистического и маркетингового анализа и не содержит данных, позволяющих напрямую идентифицировать пользователя.
8.1.3. CRM-система
Для управления клиентскими данными и истории взаимодействий мы применяем CRM-систему. Она помогает организовывать обработку заказов, хранить информацию о клиентах, фиксировать обращения и обеспечивать индивидуальный подход при предоставлении услуг. Доступ к CRM имеют только уполномоченные сотрудники, а хранение данных защищено современными средствами шифрования.
8.1.4. Сервисы e-mail рассылок
Мы используем специализированные платформы для рассылки электронных писем с информацией о заказах, акциях и новостях. Эти сервисы позволяют управлять подписками, обеспечивать доставляемость писем и соблюдать требования GDPR относительно согласия на получение рассылки. Пользователь может в любой момент отказаться от подписки, воспользовавшись ссылкой «Отписаться» в каждом сообщении.
8.1.5. Платёжные системы
Для проведения безопасных онлайн-платежей мы сотрудничаем с авторизованными платёжными провайдерами, которые соответствуют международным стандартам безопасности данных (PCI DSS). Они обрабатывают данные карт исключительно для выполнения транзакций и не передают их третьим лицам. Мы не храним реквизиты платёжных карт на своих серверах.
8.2. Мы тщательно подбираем сторонние сервисы, руководствуясь их репутацией, соответствием требованиям законодательства ЕС и способностью обеспечивать высокий уровень защиты персональных данных.
9. МЕЖДУНАРОДНАЯ ПЕРЕДАЧА ДАННЫХ
9.1. В настоящее время мы храним и обрабатываем ваши персональные данные в Румынии.
9.2. Персональные данные могут передаваться за пределы ЕС (например, в США при использовании облачных сервисов).
9.3. Передача осуществляется только при наличии соответствующих гарантий защиты данных.
10. МЕРЫ БЕЗОПАСНОСТИ ДАННЫХ
10.1. Мы применяем технические и организационные меры защиты, включая шифрование, ограничение доступа, использование защищённых серверов.
10.2. Мы придаём первостепенное значение защите персональных данных и внедряем комплекс технических и организационных мер, направленных на обеспечение их безопасности, целостности и конфиденциальности.
10.3. Наша Компания придерживается принципов GDPR и отраслевых стандартов информационной безопасности, чтобы предотвратить несанкционированный доступ, изменение, потерю или уничтожение данных.
10.4. Персональные данные хранятся как в электронном виде — на защищённых серверах, так и, при необходимости, на бумажных носителях (например, в договорах или счетах-фактурах). В обоих случаях данные защищены от несанкционированного доступа, копирования или передачи третьим лицам.
10.5. Доступ к персональной информации имеют только уполномоченные сотрудники, прошедшие инструктаж по вопросам защиты данных и подписавшие соглашение о конфиденциальности.
10.6. Передача данных через интернет осуществляется с использованием современных технологий шифрования и защищённых протоколов связи.
10.7. Для обработки онлайн-платежей мы сотрудничаем только с сертифицированными платёжными провайдерами, которые соответствуют международным стандартам безопасности.
10.8. Мы проводим регулярный аудит инфраструктуры, обновляем программное обеспечение, ограничиваем физический доступ к серверам и применяем системы защиты от вирусов и несанкционированных вторжений.
10.9. Несмотря на принятые меры, важно учитывать, что передача информации через интернет или другие публичные сети не может быть полностью защищена от рисков. Мы не можем нести ответственность за уязвимости систем, которые не находятся под нашим контролем. Поэтому мы рекомендуем пользователям проявлять осторожность при передаче данных в онлайн-среде и использовать только надёжные устройства и соединения.
10.10. Наша Компания, в свою очередь, обязуется оперативно реагировать на любые инциденты, связанные с безопасностью данных, и уведомлять уполномоченные органы и пользователей в соответствии с требованиями GDPR.
11. СРОК ХРАНЕНИЯ
11.1. Персональные данные хранятся до тех пор, пока действует договор с пользователем, либо до момента отзыва согласия — если обработка осуществляется на основании согласия.
11.2. Если обработка данных необходима для исполнения преддоговорных или договорных обязательств, мы сохраняем данные на протяжении всего срока действия договора, а также в течение разумного периода после его завершения — для разрешения возможных претензий, выполнения гарантийных обязательств или соблюдения требований законодательства.
11.3. В случаях, когда обработка данных осуществляется в силу юридического обязательства или в общественных интересах, хранение продолжается столько времени, сколько необходимо для выполнения установленных законом требований или до тех пор, пока сохраняется соответствующий общественный интерес.
11.4. Если данные обрабатываются для защиты законных деловых интересов Компании, срок хранения определяется периодом, необходимым для реализации этих интересов. Мы прекращаем хранение таких данных по вашему запросу, если только не можем обосновать наличие законных оснований, которые перевешивают ваши права и свободы.
11.5. В случае, если обработка основана на вашем явном согласии, данные хранятся до момента его отзыва, после чего они будут удалены или анонимизированы в установленные сроки.
11.6. По истечении соответствующих сроков хранения персональные данные удаляются безопасным способом или переводятся в анонимную форму, не позволяющую идентифицировать личность.
11.7. В любом случае Компания гарантирует, что персональные данные не будут храниться дольше, чем это необходимо для достижения целей, ради которых они были собраны.
12. ПРАВА ПОЛЬЗОВАТЕЛЕЙ
12.1. В соответствии с положениями Регламента и действующим законодательством Румынии вы, как субъект персональных данных, обладаете следующими правами в отношении обработки вашей информации:
12.1.1. Право на информацию — вы имеете право знать, обрабатываются ли ваши персональные данные, какие именно данные собираются, с какой целью и на каком основании, кем они обрабатываются, в течение какого времени и подвергаются ли автоматизированной обработке, способной повлиять на вас юридически или фактически.
12.1.2. Право на доступ — вы можете запросить подтверждение того, обрабатываются ли ваши данные, а также получить копию всех персональных данных, находящихся в нашем распоряжении. Доступ предоставляется бесплатно, если запрос не является чрезмерным или повторяющимся.
12.1.3. Право на исправление (обновление) — вы имеете право потребовать исправления неточных или дополнения неполных персональных данных, чтобы обеспечить их актуальность и точность.
12.1.4. Право на удаление («право быть забытым») — вы можете потребовать удаления ваших персональных данных, если они больше не нужны для целей, для которых были собраны, если вы отозвали согласие или если обработка осуществляется с нарушением законодательства.
12.1.5. Право на ограничение обработки — в определённых ситуациях вы можете потребовать временного ограничения обработки ваших данных, например, когда их точность оспаривается или когда обработка незаконна, но вы возражаете против удаления.
12.1.6. Право на возражение — вы имеете право в любой момент возразить против обработки ваших персональных данных, особенно в случаях, когда обработка основана на законных интересах компании или используется для прямого маркетинга.
12.1.7. Право на возражение против автоматизированной обработки и профилирования — если ваши данные используются в автоматизированных процессах, которые могут иметь юридические или иные значительные последствия, вы можете потребовать исключения ваших данных из подобных систем.
12.1.8. Право на переносимость данных — вы имеете право получить свои персональные данные в структурированном, общепринятом машиночитаемом формате и, если это технически возможно, потребовать их прямую передачу другому оператору данных.
12.1.9. Право на отзыв согласия — если обработка ваших данных основана на согласии, вы имеете право отозвать его в любой момент. Отзыв не влияет на законность обработки, осуществлённой до этого момента.
12.1.10 . Право на подачу жалобы и обращение к компании — если вы хотите подать жалобу или запрос относительно обработки ваших персональных данных, вы можете связаться с нами по контактным данным, указанным в настоящей Политике конфиденциальности. Мы рассмотрим обращение в разумные сроки и предоставим официальный ответ.
12.1.11 . Права третьих лиц - мы не обязаны выполнять запрос, если это может негативно повлиять на права и свободы других субъектов данных.
12.2. Пользователь имеет и иные права, предусмотренные действующим законодательством.
13. КАК РЕАЛИЗОВАТЬ ПРАВА
13.1. Пользователь может воспользоваться своими правами, предусмотренными настоящей Политикой и Регламентом (ЕС) № 2016/679, направив обращение удобным для него способом.
13.2. Вы можете:
• подать запрос через личный кабинет на нашем сайте, выбрав соответствующий раздел, предназначенный для обращений по защите персональных данных;
• направить письменное обращение по электронной почте: ek887777@icloud.com
• при необходимости направить официальный запрос в письменной форме по юридическому адресу компании, указанному в разделе 2 «Контролер данных».
13.3. Все запросы рассматриваются без неоправданных задержек, в срок не позднее 30 календарных дней с момента их получения.
13.4. Если запрос является сложным или требует дополнительного времени, мы уведомим вас о продлении срока рассмотрения ещё на 60 дней, в соответствии с положениями GDPR.
13.5. Ответ будет предоставлен в доступной и понятной форме, с указанием предпринятых мер или оснований для отказа (в случаях, предусмотренных законом).
14. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ
14.1. Настоящая Политика конфиденциальности может периодически обновляться в связи с изменениями законодательства, внутренних процедур компании или используемых технологий. Актуальная версия документа всегда размещается на нашем официальном сайте и вступает в силу с момента публикации.
14.2. Пользователю рекомендуется переодически знакомиться с содержанием Политики конфиденциальности компании, чтобы быть в курсе возможных изменений и актуальных условий обработки персональных данных.
14.3. Все вопросы, предложения или обращения, касающиеся настоящей Политики конфиденциальности и обработки персональных данных, можно направлять на электронный адрес: order@ttg-agro-moto.ro