Політика конфіденційності
Van Den Broek Life
Що це означає для вас
- Ми збираємо дані для обробки ваших замовлень, роботи сайту та надсилання вам актуальних повідомлень.
- Ми використовуємо файли cookie. Ви можете керувати своїми налаштуваннями в будь-який час через банер cookie на нашому сайті.
- Ми співпрацюємо з перевіреними сторонніми сервісами. Повний перелік із деталями наведено в цій політиці.
- Ми не продаємо ваші персональні дані третім особам.
- Ви маєте права щодо своїх даних — доступ, виправлення, видалення, переносимість і заперечення.
- Питання: info@vandenbroeklife.com
1Про нас
Van Den Broek Life B.V. є контролером даних, відповідальним за обробку ваших персональних даних у зв'язку з роботою цього сайту та інтернет-магазину.
Van Den Broek Life B.V.
Albert Glasstraat 3, 2082 EC Santpoort-Zuid, Нідерланди
info@vandenbroeklife.com · +31 6 15 91 78 04
Наглядовим органом Нідерландів у сфері захисту даних є Autoriteit Persoonsgegevens (AP). Ви маєте право в будь-який час подати скаргу до AP: autoriteitpersoonsgegevens.nl, +31 88 180 52 50.
2Які дані ми збираємо та навіщо
Дані замовлень і транзакцій
При оформленні замовлення ми збираємо ваше ім'я, адресу доставки, адресу електронної пошти, номер телефону, склад замовлення та спосіб оплати. Повні реквізити картки ми не зберігаємо — вони обробляються безпосередньо нашими платіжними провайдерами. Правова підстава: ст. 6(1)(b) GDPR — необхідність для виконання договору. Строк зберігання: 7 років відповідно до податкового законодавства Нідерландів.
Дані облікового запису
При створенні облікового запису ми зберігаємо ваше ім'я, адресу електронної пошти, історію замовлень і баланс балів лояльності. Правова підстава: ст. 6(1)(b) GDPR — необхідність для виконання договору. Строк зберігання: протягом дії облікового запису плюс 1 рік після останньої активності.
Дані про перегляди та поведінку
При відвідуванні нашого сайту автоматично збираються технічні дані, зокрема ваша IP-адреса, тип браузера, тип пристрою, відвідані сторінки та час, проведений на них. Ці дані використовуються для роботи сайту, аналізу відвідуваності та вдосконалення маркетингу. Правова підстава: ст. 6(1)(f) GDPR для суворо необхідних файлів cookie; ст. 6(1)(a) GDPR для всіх інших файлів cookie (ваша згода). Строк зберігання: відповідно до таблиць файлів cookie у статті 4.
Дані листування
При зверненні до нас електронною поштою, через форму зворотного зв'язку або WhatsApp ми зберігаємо вміст вашого повідомлення та контактні дані для опрацювання вашого запиту. Правова підстава: ст. 6(1)(b) GDPR при зверненнях, пов'язаних із замовленням; ст. 6(1)(f) GDPR для загальних запитів. Строк зберігання: протягом наших відносин плюс 2 роки.
Маркетингові дані
При підписці на розсилку або SMS-повідомлення ми зберігаємо вашу адресу електронної пошти та/або номер телефону, а також ваші комунікаційні уподобання. Правова підстава: ст. 6(1)(a) GDPR — ваша згода. Ви можете відписатися в будь-який час за посиланням у будь-якому листі або звернувшись до нас безпосередньо.
Ми не обробляємо спеціальні категорії персональних даних, як-от відомості про стан здоров'я, біометричні дані або дані, що розкривають расове чи етнічне походження.
Повна безпека даних, що передаються через інтернет, не може бути гарантована. На всіх сторінках нашого сайту використовується шифрування SSL/TLS, про що свідчить «https://» в адресному рядку браузера.
3Хостинг та інфраструктура
Shopify
Наш сайт та інтернет-магазин розміщені на платформі Shopify International Ltd., 2nd Floor Victoria Buildings, 1-2 Haddington Road, Dublin 4, Ірландія. Персональні дані, що збираються на сайті, — зокрема IP-адреси, дані замовлень, контактні дані та дані про перегляди — зберігаються на серверах Shopify. Для резидентів ЄС дані обробляються та зберігаються в Ірландії. Shopify також може передавати дані до Канади та США на підставі Стандартних договірних положень (SCC), затверджених Європейською комісією. Правова підстава: ст. 6(1)(b) та ст. 6(1)(f) GDPR. Політика конфіденційності Shopify.
Cloudflare
Ми використовуємо Cloudflare, Inc. для забезпечення продуктивності та безпеки сайту, зокрема захисту від DDoS-атак і доставки контенту. Cloudflare обробляє IP-адреси та метадані запитів. Дані можуть передаватися до США на підставі SCC. Правова підстава: ст. 6(1)(f) GDPR. Політика конфіденційності Cloudflare.
Серверні журнали
Наша хостингова інфраструктура автоматично збирає дані серверних журналів, зокрема тип браузера, операційну систему, URL переходу, IP-адресу та час запиту. Ці дані використовуються виключно для технічного забезпечення роботи та безпеки сайту і не поєднуються з іншими джерелами даних. Правова підстава: ст. 6(1)(f) GDPR.
4Файли cookie та згода
На нашому сайті використовуються файли cookie та аналогічні технології відстеження. Файли cookie — це невеликі файли даних, що зберігаються на вашому пристрої. Як платформу управління згодою ми використовуємо Cookiebot від Usercentrics (Domain Group ID: 27449b8e-3530-4292-87cd-6058a74f8a1d). Ви можете переглянути, змінити або відкликати свою згоду в будь-який час, натиснувши кнопку налаштувань cookie у нижній частині будь-якої сторінки нашого сайту.
Файли cookie поділяються на чотири категорії. Необхідні файли cookie активні завжди. Всі інші категорії потребують вашої згоди перед їх встановленням.
Необхідні (14 файлів cookie)
Ці файли cookie необхідні для роботи сайту. Їх не можна вимкнути.
Налаштувальні (2 файли cookie)
Ці файли cookie запам'ятовують ваші налаштування та уподобання для покращення користувацького досвіду.
Статистичні (9 файлів cookie)
Ці файли cookie збирають анонімні дані, що допомагають нам зрозуміти, як відвідувачі використовують наш сайт.
Маркетингові (11 файлів cookie)
Ці файли cookie використовуються для показу вам релевантної реклами та оцінки ефективності наших маркетингових кампаній.
5Аналітика та продуктивність
Google Tag Manager
Ми використовуємо Google Tag Manager, що надається Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ірландія. Google Tag Manager — це контейнерний інструмент, що керує завантаженням інших тегів на нашому сайті. Він самостійно не збирає персональні дані та не встановлює файли cookie. При цьому він збирає вашу IP-адресу, яка може передаватися материнській компанії Google у США на підставі SCC. Правова підстава: ст. 6(1)(a) GDPR.
Google Analytics 4
Ми використовуємо Google Analytics 4, що надається Google Ireland Limited, для аналізу того, як відвідувачі використовують наш сайт. Дані, що збираються, включають перегляди сторінок, тривалість сесій, тип пристрою та браузера, джерела трафіку та транзакції електронної торгівлі. За можливості ці дані агрегуються та анонімізуються. Дані передаються на сервери Google у США на підставі SCC. Правова підстава: ст. 6(1)(a) GDPR — ваша згода. Ви можете відмовитися від відстеження Google Analytics, встановивши браузерне розширення для відмови від Google Analytics. Політика конфіденційності Google.
Microsoft Clarity
Ми використовуємо Microsoft Clarity, що надається Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ірландія. Clarity записує анонімізовані відтворення сесій, теплові карти та дані про кліки, щоб допомогти нам зрозуміти, як відвідувачі взаємодіють із нашим сайтом. Вміст форм маскується, кейлогінг не здійснюється. Дані можуть передаватися до США на підставі SCC. Правова підстава: ст. 6(1)(a) GDPR — ваша згода. Заява про конфіденційність Microsoft.
6Реклама
Meta Pixel (Facebook та Instagram)
Ми використовуємо Meta Pixel, що надається Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ірландія. Meta Pixel відстежує конверсії від наших рекламних кампаній у Meta, формує користувацькі аудиторії для ретаргетингу та вимірює ефективність реклами у Facebook та Instagram. Дані, зокрема поведінка при перегляді та події покупок, можуть передаватися материнській компанії Meta у США на підставі SCC. Правова підстава: ст. 6(1)(a) GDPR — ваша згода. Політика конфіденційності Meta.
Google Ads та ремаркетинг
Ми використовуємо Google Ads, що надається Google Ireland Limited, для відстеження конверсій і ремаркетингу. Відстеження конверсій Google Ads дозволяє визначити, які з наших оголошень призводять до покупок або інших цільових дій. Ремаркетинг Google Ads дозволяє показувати таргетовану рекламу попереднім відвідувачам нашого сайту в рекламній мережі Google. Ми також можемо використовувати функцію зіставлення клієнтів — завантаження адрес електронної пошти до Google для зіставлення з існуючими власниками акаунтів Google з метою таргетованої реклами. Дані передаються до США на підставі SCC. Правова підстава: ст. 6(1)(a) GDPR — ваша згода. Політика конфіденційності Google.
Google DoubleClick
Google DoubleClick, що управляється Google Ireland Limited, використовується для показу реклами, обмеження частоти показів і вимірювання ефективності реклами. Дані передаються до США на підставі SCC. Правова підстава: ст. 6(1)(a) GDPR — ваша згода.
7Email, SMS та маркетинг на сайті
Klaviyo
Ми використовуємо Klaviyo, що управляється Klaviyo, Inc., 125 Summer Street, Boston, MA 02110, США, для email-розсилок, автоматизованих email-ланцюжків, SMS-повідомлень і відстеження поведінки на сайті. При підписці на розсилку або оформленні замовлення ваша адреса електронної пошти, ім'я, історія замовлень і поведінка на нашому сайті можуть передаватися до Klaviyo. Klaviyo використовує ці дані для надсилання повідомлень від нашого імені та персоналізації цих повідомлень на основі ваших інтересів і поведінки. Klaviyo не використовує ваші дані для самостійного звернення до вас і не передає їх третім особам. Дані передаються до Великобританії та США на підставі SCC. Правова підстава: ст. 6(1)(a) GDPR для маркетингових повідомлень; ст. 6(1)(b) GDPR для транзакційних повідомлень про замовлення. Ви можете відписатися від маркетингових розсилок у будь-який час за посиланням у будь-якому листі. З Klaviyo укладено Угоду про обробку даних. Політика конфіденційності Klaviyo.
8Відгуки та програма лояльності
Judge.me
Ми використовуємо Judge.me, що управляється Judge.me LLC, PO Box 7403, Jackson, Wyoming 83002, США, для збору та відображення відгуків про товари. За вашою згодою ми передаємо до Judge.me вашу адресу електронної пошти, номер замовлення та дату замовлення, щоб вони могли надіслати вам запрошення залишити відгук. При публікації відгуку ваше ім'я, адреса електронної пошти та дані замовлення обробляються Judge.me для підтвердження того, що відгук ґрунтується на реальній покупці. Ця обробка здійснюється на підставі нашого законного інтересу в забезпеченні справжності відгуків покупців (ст. 6(1)(f) GDPR), за винятком випадків, коли потрібна ваша згода. Дані можуть передаватися до США. Політика конфіденційності Judge.me.
Yotpo / Swell
Ми використовуємо Yotpo, що управляється Yotpo Ltd., 400 Lafayette Street, New York, NY 10003, США, для нашої програми лояльності (Swell). Yotpo обробляє ваше ім'я, адресу електронної пошти, історію замовлень і баланс балів для управління вашим акаунтом лояльності та винагородами. Дані передаються до США на підставі SCC. Правова підстава: ст. 6(1)(b) GDPR — необхідність для участі в програмі лояльності. Політика конфіденційності Yotpo.
9Операційні сторонні сервіси
Перелічені нижче сторонні сервіси обробляють персональні дані в рамках нашої повсякденної діяльності. З усіма укладено Угоди про обробку даних або рівнозначні договірні гарантії там, де це вимагається.
Sufio — виставлення рахунків
Sufio, що управляється Sufio s.r.o., формує професійні рахунки-фактури для ваших замовлень. Для цієї мети обробляються ваше ім'я, адреса та дані замовлення. Правова підстава: ст. 6(1)(b) та ст. 6(1)(c) GDPR (правовий обов'язок щодо виставлення рахунків). Політика конфіденційності Sufio.
Sendcloud — доставка
Sendcloud, що управляється Sendcloud B.V., Ейндховен, Нідерланди, формує ярлики для відправлення ваших замовлень. Ваше ім'я, адреса доставки та номер телефону передаються до Sendcloud і далі відповідному перевізнику. Правова підстава: ст. 6(1)(b) GDPR. Політика конфіденційності Sendcloud.
ParcelWill (Parcel Panel) — відстеження замовлень
ParcelWill забезпечує функцію відстеження замовлень на нашому сайті. Номер вашого замовлення та дані відстеження від перевізника обробляються для відображення статусу відправлення. Правова підстава: ст. 6(1)(b) GDPR. Політика конфіденційності ParcelWill.
DeliveryMatch — вибір способу доставки
DeliveryMatch обробляє вашу адресу доставки та дані замовлення для відображення відповідних варіантів доставки при оформленні замовлення. Правова підстава: ст. 6(1)(b) GDPR.
DHL Express Commerce / Post and DHL Shipping
DHL є нашим основним перевізником. Ваше ім'я, адреса доставки та номер телефону передаються до DHL з метою доставки вашого замовлення. Дані можуть оброблятися в країнах за межами ЄС відповідно до механізмів передачі даних DHL. Правова підстава: ст. 6(1)(b) GDPR. Повідомлення про конфіденційність DHL.
Upsell by AMP — пропозиції на сайті
Upsell by AMP відображає на нашому сайті рекомендації товарів і пропозиції додаткового продажу на основі вмісту вашого кошика та поведінки при перегляді. Жодні персональні дані цьому сервісу не передаються. Правова підстава: ст. 6(1)(f) GDPR — законний інтерес у представленні релевантних товарних пропозицій.
Omi — спливаючі вікна та акції на сайті
Omi відображає спливаючі вікна та рекламні пропозиції на сайті. Якщо ви вказуєте адресу електронної пошти у спливаючому вікні Omi, вона передається до нашого акаунту Klaviyo. Дані про поведінку при перегляді обробляються для визначення того, кому і коли показувати спливаючі вікна. Правова підстава: ст. 6(1)(a) GDPR при вказівці email; ст. 6(1)(f) GDPR для поведінкового таргетингу.
Langify — переклади
Langify забезпечує перекладені версії нашого сайту. Langify не обробляє персональні дані понад те, що необхідно для відображення коректної мовної версії сторінки.
Lifetimely LTV and Profit by AMP — внутрішня аналітика
Lifetimely обробляє вашу історію замовлень і дані покупця для формування внутрішньої аналітики доходів і звітності щодо довічної цінності клієнта. Ці дані використовуються виключно для нашого внутрішнього бізнес-аналізу та не передаються третім особам. Правова підстава: ст. 6(1)(f) GDPR — законний інтерес у розумінні бізнес-показників.
WhatsApp Business
Ми використовуємо WhatsApp Business, що управляється WhatsApp Ireland Limited, 4 Grand Canal Square, Dublin 2, Ірландія, для спілкування з покупцями. Повідомлення захищені наскрізним шифруванням. WhatsApp не має доступу до вмісту повідомлень, однак обробляє метадані, зокрема відправника, одержувача та часову мітку. WhatsApp може передавати метадані своїй материнській компанії Meta Platforms Inc. у США. З WhatsApp для бізнесу укладено Угоду про обробку даних. Правова підстава: ст. 6(1)(f) GDPR — законний інтерес у забезпеченні ефективного клієнтського обслуговування. Вміст листування зберігається до вашого запиту про видалення або до втрати мети обробки. Політика конфіденційності WhatsApp.
Платіжні провайдери
Ми пропонуємо такі способи оплати. При здійсненні покупки ваші платіжні дані обробляються безпосередньо відповідним провайдером відповідно до його власних умов і політики конфіденційності. Повні реквізити платіжних карток ми не зберігаємо.
- Shopify Payments — Shopify International Ltd., Дублін, Ірландія. Політика конфіденційності.
- PayPal — PayPal (Europe) S.a.r.l. et Cie, S.C.A., Люксембург. Політика конфіденційності.
- Apple Pay — Apple Inc., Купертіно, Каліфорнія, США. Політика конфіденційності.
- Google Pay — Google Ireland Limited, Дублін, Ірландія. Політика конфіденційності.
- American Express — American Express Europe S.A., Франкфурт, Німеччина. Політика конфіденційності.
- Mastercard — Mastercard Europe SA, Ватерлоо, Бельгія. Політика конфіденційності.
- Visa — Visa Europe Services Inc., Лондон, Велика Британія. Політика конфіденційності.
10Ваші права
Відповідно до GDPR ви маєте такі права щодо своїх персональних даних:
- Право на доступ — ви можете запросити копію персональних даних, які ми про вас зберігаємо.
- Право на виправлення — ви можете попросити нас виправити неточні або неповні дані.
- Право на видалення — ви можете попросити нас видалити ваші персональні дані. Це право обмежено нашими правовими зобов'язаннями щодо зберігання даних — наприклад, дані рахунків і замовлень повинні зберігатися 7 років відповідно до податкового законодавства Нідерландів.
- Право на обмеження обробки — ви можете попросити нас обмежити використання ваших даних за певних обставин, наприклад поки розглядається спір щодо їх точності.
- Право на переносимість даних — ви можете запросити свої дані у структурованому машиночитаному форматі для передачі іншому сервісу там, де це технічно можливо.
- Право на заперечення — ви можете в будь-який час заперечити проти обробки, що ґрунтується на нашому законному інтересі (ст. 6(1)(f) GDPR). Ви також маєте право в будь-який час заперечити проти використання ваших персональних даних для прямого маркетингу, включаючи пов'язане з ним профілювання.
- Право на відкликання згоди — якщо обробка ґрунтується на вашій згоді, ви можете відкликати її в будь-який час. Відкликання не впливає на законність обробки, здійсненої до його відкликання.
Для реалізації будь-якого з цих прав напишіть нам на info@vandenbroeklife.com. Ми відповімо протягом 30 днів. Перед виконанням запиту ми можемо попросити вас підтвердити особу.
Якщо вас не влаштовує наша відповідь, ви маєте право подати скаргу до Autoriteit Persoonsgegevens (AP):
autoriteitpersoonsgegevens.nl · +31 88 180 52 50
Ви також маєте право скористатися платформою онлайн-вирішення спорів Європейської комісії: ec.europa.eu/consumers/odr.