1. Общие положения

1.1. Данные о владельце данных

Эта Политика конфиденциальности (далее – «Политика») разработана ООО «УАПРОМ» (код ЕГРПОУ: 36507036, адрес: 02121, г. Киев, Харьковское шоссе, дом 201-203, буква 4Г, в дальнейшем – «ООО «УАПРОМ» и/ Маркетплейсу») в соответствии с действующим законодательством Украины, в том числе, но не исключительно, Законом Украины «О защите персональных данных» от 01 июня 2010 г. № 2297-VI (далее – «Закон») с учетом принципов и правил Регламента General Data Protection Regulation (GDPR) Европейского Союза в отношении Пользователей и персональных данных. исключительно, это – получение, сбор, накопление, хранение, изменение, использование, распространение (передача, обмен, раскрытие), уничтожение, обеспечение защиты, в том числе с использованием информационных (автоматизированных) систем (далее – «Данные») с помощью Маркетплейса и/или мобильных приложений под названиями: Prom для покупателей и Кабинет продавца Prom.ua , доступных для iOS инструментов. Обладателем Данных является Общество с ограниченной ответственностью «УАПРОМ» (код ЕГРПОУ: 36507036).

1.2. Момент предоставления согласия на обработку данных

Пользователь, осуществив регистрацию/авторизацию на Маркетплейсе с помощью «Учетной записи Rozetka», внося при этом свои персональные Данные и/или предоставляя эти Данные другим путем (в частности, но не исключительно указывая Данные для сохранения в соответствующем разделе при настройке Личного кабинета Пользователя, и/или осуществляя любые сайты. исключительно, как посетитель сайта) и/или используя любую часть сайта и/или путем предоставления согласия – при активации кнопки «зарегистрироваться» и/или «К покупкам» после прохождения авторизации/регистрации через «Учетная запись Rozetka» и/или при активации (нажатии) на кнопку «Оформить заказ»/ «Оплатить безопасно оплаты в Маркетплейсе и/или при самостоятельном внесении Данных, а именно: номер платежной карты, дату истечения срока действия карты в форму сервиса Общества «Мой кошелек», который находится в Личном кабинете Пользователя, выражает свое согласие с положением настоящей Политики и предоставляет Обществу а также третьим лицам, которые нерезиденты) и связанным лицам Общества (партнерам) разрешение на обработку собственных данных.

1.3. Источники сбора данных

Пользователи могут предоставлять Данные самостоятельно путем размещения таких данных на Маркетплейсе или сообщая через каналы телефонной связи и/или по электронному и/или почтовому адресу Общества, путем заполнения опросников (заполнения анкеты или иным способом), или Данные могут предоставляться из других источников (в соответствии с п. 3 настоящей Политики) другая информация от третьих лиц предоставлена в ходе направления претензий, жалоб и/или при рассмотрении споров и/или информация из общеизвестных источников в сети Интернет.

Общество может получать данные от партнера ООО «ФК «ЭВО», код ЕГРПОУ 43170392 (далее – ООО «ФК «ЭВО»), которые были ему предоставлены в процессе регистрации/авторизации Пользователя в «Учетном записи Rozetka». Таким образом, давая согласие на обработку Данных ООО «ФК «ЭВО» и соглашаясь с условиями Политики конфиденциальности ООО «ФК «ЭВО», Пользователь понимает, что предоставляет Обществу свое согласие на обработку Данных, передаваемых Обществу от ООО «ФК «ЭВО», за исключением Данных, содержащих информацию о тайне услуги/ Rozetkapay». Более подробно с информацией о «Кабинете Rozetkapay» можно ознакомиться по ссылке: https://rozetkapay.com/legal-info/oblikovyj-zapys-rozetka/ .

2. Состав Обрабатываемых данных

2.1. Под Данными понимается любая информация, прямо или косвенно относящаяся к конкретному Пользователю.

2.2. Общество может собирать следующие данные:

2.3. Общество не осуществляет обработку специальной категории персональных данных (т.н. "чувствительные данные"), относящихся к расовой, национальной, этнической принадлежности, политическим взглядам, религиозным и другим убеждениям, членству в политических партиях и/или организациях, профессиональных союзах, религиозных организациях или других общественных организациях. Информация, характеризующая физиологические особенности пользователей, на основе которых можно установить их личность не обрабатываются также.

2.4. Общество может обрабатывать данные с помощью следующих технологий и сервисов:

3. Цель обработки данных

3.1. Общество использует и осуществляет обработку данных в следующих целях:

4. Условия предоставления доступа к данным

4.1. Раскрытие данных может происходить:

4.1.1. работникам Общества, которые должны работать с данными для выполнения своих трудовых и функциональных обязанностей;

4.1.2. связанным лицам Общества, партнерам, контрагентам, если это целесообразно и необходимо для достижения целей, установленных настоящей Политикой;

4.1.3. другим пользователям Маркетплейса и их вверенным лицам при осуществлении заказов в объеме необходимом для идентификации Покупателя/Продавца и таких заказов;

4.1.4. по обоснованным запросам органов государственной власти, других уполномоченных, имеющих право истребовать и получать такие данные;

4.1.5. в случае, если Общество имеет обоснованные подозрения в нарушении Пользователем условий настоящей Политики и/или других договоров и соглашений заключенных между Обществом и Пользователем, а также положений Соглашения Пользователя, Правил размещения информации на Маркетплейсе, Правил публикации отзывов, Правил оформления товарных позиций, Правил размещения объявлений;

4.1.6. посетителям Сайтов Продавцов, созданных на базе платформы Электронного Маркетплейса Prom.ua , при условии настройки соответствующего раздела в Личном кабинете Продавца.

4.2. В отдельных случаях, с целью демонстрации эффективности работы Маркетплейса и повышения имиджа Маркетплейса, Общество может раскрывать статистику работы сайтов Продавцов, не раскрывая при этом Данные и информацию, являющуюся коммерческой тайной.

4.3. Сайт Prom.ua предоставляет возможность использовать АРИ услуги Youtube. Данные Пользователей, использующие АРИ услуги Youtube, обрабатываются, хранятся и передаются в соответствии с Условиями использования АРИ услуги Youtube, доступными по ссылке: https://www.youtube.com/t/terms , а также в соответствии с Политикой конфиденциальности Google, доступной по ссылке: https://policiesy.google .

4.4 Сайт Prom.ua предоставляет возможности оформлять доставку заказов Покупателей, передавая необходимую для этого информацию соответствующим службам доставки.

4.5 Сайт Prom.ua предоставляет возможности создавать электронные чеки, передавая необходимую для этого информацию сервисам:

4.6. На Маркетплейсе могут содержаться ссылки на другие веб-ресурсы, на которые действие данной политики не распространяется.

4.7. Общество осуществляет обработку данных на законной и справедливой основе: Данные не раскрываются третьим лицам и не распространяются без согласия Пользователя, за исключением случаев предусмотренных действующим законодательством Украины, только в интересах национальной безопасности, экономического благосостояния и прав человека и в случаях определенных в. п. 4.1.1.- 4.1.6. этого раздела.

4.8. Общество оставляет за собой право в соответствии с требованиями действующего законодательства Украины осуществлять обмен данными с органами государственной власти с целью предупреждения мошенничества на Маркетплейсе; урегулирование спорных ситуаций и выяснение обстоятельств, которые могут стать причиной нарушения действующего законодательства, а также в случае выявления Обществом неправомерных действий Пользователей Маркетплейса и/или получения претензий, жалоб, обращений третьих лиц.

4.9. Общество может осуществлять обмен данными со связанными лицами, партнерами Общества.

4.10. Общество может передавать данные контрагентам, в том числе иностранным субъектам (нерезидентам). Например, Данные могут передаваться лицам, оказывающим Обществу услуги для обеспечения хозяйственной деятельности. При этом Общество прилагает необходимые и разумные усилия для обеспечения защиты передаваемых данных, в том числе путем заключения соответствующих договоров. В таком случае Пользователь предоставляет однозначное согласие на передачу его данных любому третьему лицу с целью обработки данных согласно настоящей Политике за пределы Украины в страны, которые не признаны не обеспечивающими надлежащую защиту персональных данных. Соответственно, такая передача Данных не требует отдельного согласия путем получения отдельного сообщения Пользователя.

4.11. Данные Пользователей, хранящиеся на Маркетплейсе, находятся в Украине, за исключением тех юрисдикций, резиденты которых заключают Договоры с Обществом по обработке Данных. Поскольку список контрагентов может изменяться, Пользователь имеет право обратиться в Общество по местонахождению собственных данных путем направления сообщения по электронному адресу: support@prom.ua или почтовый адрес: 02121, г. Киев, ООО «УАПРОМ», Харьковское шоссе, 201-203, буква 4Г.

5. Права пользователей, как субъектов данных

5.1. Согласно статье 8 Закона, Пользователь имеет право:

5.1.1. знать об источниках сбора, местонахождении своих Данных, цели их обработки, местонахождении и/или местожительстве (нахождении) владельца или распорядителя Данных или дать соответствующее поручение по получению этой информации уполномоченным им лицам, кроме случаев, установленных Законом;

5.1.2. получать информацию об условиях предоставления доступа к данным, в частности информацию о третьих лицах, которым передаются его данные;

5.1.3. на доступ к своим данным;

5.1.4. получать не позднее 30 (тридцати) календарных дней со дня поступления запроса, кроме случаев, предусмотренных Законом, ответ о том, сохраняются ли его Данные, а также получать содержание его Данных;

5.1.5. предъявлять мотивированное требование владельцу данных с возражением против обработки своих данных;

5.1.6. предъявлять мотивированное требование по изменению или уничтожению своих данных любым владельцем и распорядителем данных, если эти данные обрабатываются незаконно или недостоверны;

5.1.7. в защиту своих данных от незаконной обработки и случайной потери, уничтожения, повреждения в связи с умышленным сокрытием, непредоставлением или несвоевременным их предоставлением, а также в защиту от предоставления сведений, недостоверных или порочащих честь, достоинство и деловую репутацию физического лица;

5.1.8. обращаться с жалобами на обработку своих данных в Уполномоченный Верховной Рады Украины по правам человека или в суд;

5.1.9. применять средства правовой защиты в случае нарушения законодательства о защите данных;

5.1.10. вносить оговорки относительно ограничения права на обработку своих данных при предоставлении согласия (в той части, в которой это реализовано);

5.1.11. отозвать согласие на обработку данных;

5.1.12. знать механизм автоматической обработки данных;

5.1.13. в защиту от автоматизированного решения, имеющего для него правовые последствия.

6. Изменение/удаление данных и отзыв согласия на обработку данных

6.1 Пользователи в любой момент могут изменить/удалить личную информацию, отказаться от рассылки сообщений, или отозвать согласие на обработку данных через свой Личный кабинет или путем направления сообщения на электронный адрес: support@prom.ua или почтовый адрес: 02121, г. Киев, ООО 201-203, буква 4г.

6.5.1. Общество обращает внимание, что изменение/удаление данных:

- неидентифицированного ООО «ФК «ЭВО» Пользователя или отзыва согласия на обработку Данных такого Пользователя в Личном кабинете приведет к изменению/удалению Данных в «Учетном записи Rozetka» (физическое лицо, не имеющее открытого платежного счета в ООО «ФК «ЭВО» / не было идентифицировано и не идентифицировано);

- идентифицированного* ООО «ФК «ЭВО» Пользователя или отзыва согласия на обработку Данных такого Пользователя в Личном кабинете (физическое лицо, имеющее открытый платежный счет в ООО «ФК «ЭВО» / было идентифицировано и верифицировано ООО «ФК «ЭВО) возможно только путем обращения непосредственно к ООО «ФО» изменения/удаления.

Подробнее об изменении/удалении данных или отзыве согласия на обработку данных, при условии получения платежных услуг ООО «ФК «ЭВО» с использованием доступа к разделу «Кабинет Rozetkapay» / авторизованного Пользователя в ООО «ФК «ЭВО», можно ознакомиться по ссылке: https://rozetkapay.com .

6.2. После получения такого сообщения обработка Данных Пользователя будет прекращена, а Данные будут удалены, кроме случаев, если такая обработка может быть необходима в соответствии с действующим законодательством Украины и за исключением предусмотренного п. 6.5.1. настоящей Политики.

6.3. Функционирование некоторых возможностей Prom.ua, для которых необходима информация о Пользователе, будет прекращена с момента изменения/удаления данных или обработки запроса на отзыв согласия на обработку данных.

6.4. Общество осуществляет обработку и хранение данных для реализации целей, указанных в настоящей Политике в течение всего необходимого периода для этого, но не более 5 (пяти) лет с даты последнего взаимодействия Пользователя с Маркетплейсом. В любом случае сроки обработки и хранения данных определяются исходя из целей обработки данных, с учетом условий, указанных в договорах, заключенных с Пользователями в соответствии с требованиями действующего законодательства Украины.

6.5. В случае отсутствия активности в личном кабинете пользователя в течение срока, указанного в п. 3.12. Соглашения Пользователя Общество оставляет за собой право удалить такой кабинет, включая все хранящиеся в нем Данные.

7. Порядок работы с запросами Пользователей по доступу к собственным данным

7.1. Пользователь имеет право на получение сведений об обработке своих данных Обществом.

7.2. Пользователь подает запрос о доступе (далее – «Запрос») к данным Общества путем направления сообщения на электронный адрес: support@prom.ua или почтовый адрес: 02121, г. Киев, ООО «УАПРОМ», Харьковское шоссе, 201-203, буква 4Г.

В Запросе указываются:

7.3. Запрос удовлетворяется в течение 30 (тридцати) календарных дней со дня его поступления, если иное не предусмотрено законом.

8. Меры защиты данных

8.1. Общество при обработке данных применяет все необходимые технические, организационные, правовые меры для защиты данных от неправомерного и/или несанкционированного доступа к таким данным, в том числе от изменений, удаления, предоставления, распространения, а также других неправомерных действий.

8.2. Общество на постоянной основе осуществляет контроль за принятыми мерами по обеспечению безопасности.

Начиная с 27 марта 2020 года, Общество имеет подтвержденный Сертификат соответствия требованиям стандарта PCI DSS и успешно ежегодно проходит аудит на соответствие стандарту PCI DSS в формате, определяемом международными платежными системами Visa и MasterCard.

Общество предоставляет пользователям возможность быстро и просто производить оплату и одновременно гарантирует надежную сохранность их данных благодаря многоуровневой защите и использованию технологии токенизации платежных карт с помощью системы шифрования данных, позволяющей осуществлять платежи, не разглашая данные платежной карты. Токены: защищают персональную информацию и операции передавая данные платежной карты в зашифрованном виде; создаются из-за математических формул или случайных буквенно-цифровых генераторов и не могут быть использованы злоумышленниками, так как не несут в себе никакой ценности. Пользователь, регистрируя платежную карту на сайте Общества (например, при доставке в Кошелек), посылает запрос на присвоение токена, который будет использоваться вместо реквизитов добавленной платежной карты. Банк-эквайр, выполняющий перевод и банк-эмитент платежной карты, используют имеющуюся информацию о держателе платежной карты и его дешифрованную платежную информацию для осуществления перевода.

8.3. Организационные мероприятия, принятые Обществом, охватывают:

8.3.1. Контроль доступа работников/уполномоченных лиц Общества к Данным Пользователям:

8.3.2. Ведение учета операций, связанных с обработкой данных пользователей и доступом к ним:

Обществом хранится информация о дате, времени и источнике поступления; изменения; удаление или уничтожение данных; идентификатор работника, совершившего одну из указанных операций; При обработке данных с помощью программного продукта и/или автоматизированной системы такой продукт и/или система автоматически фиксирует указанную информацию. В случае осуществления соответствующих операций с Данными в бумажном виде их учет осуществляется путем учета действий и операций (например, по кадровым вопросам, хозяйственным операциям и т.п.), в рамках которых осуществляется соответствующая обработка Данных, путем оформления документов, обычно оформляемых в Обществе в связи с такими действиями и операциями.

8.3.3. Обществом разработан план действий на случай несанкционированного доступа к персональным данным, повреждение технического оборудования, возникновение чрезвычайных ситуаций.

8.3.4. Общество регулярно организует обучение работников Общества, вовлеченных в процесс обработки Данных, для повышения осведомленности о международно-правовых стандартах и положениях национального законодательства в сфере защиты Данных, эффективного выполнения и соблюдения внутренних правил Общества по сбору, хранению, использованию или осуществлению других действий, составляющих обработку Данных.

8.4. Технические меры защиты, принятые Обществом, охватывают следующее:

8.4.1 Общество использует программные продукты для обработки данных, имеющих встроенные механизмы защиты информации от несанкционированного доступа для обеспечения идентификации и аутентификации Пользователей, целостности электронных документов, регистрации действий Пользователей, управления доступом Пользователей к информации и отдельным функциям.

8.4.2. Подключение Пользователей к системам Общества производится с использованием протокола защищенного соединения https.

8.4.3. Системы Общества имеют требования к сложности паролей, создаваемых Пользователями, чтобы усложнить попытки их подбора.

8.4.5. Для целей защиты учетных записей Пользователей и их персональных данных от несанкционированного доступа дополнительно используется двухфакторная аутентификация (Пользователь получает одноразовый 6-значный код, который поступает на телефон в виде SMS или Viber сообщения).

Двухфакторная аутентификация должна быть настроена в обязательном порядке, если в личном кабинете пользователя имеется подтвержденный номер телефона и к учетной записи привязана банковская карта.

8.4.6. В некоторых случаях, например, если Пользователь выполнил множество неудачных попыток авторизации, срабатывает дополнительный алгоритм защиты от ботов путем отображения Пользователю дополнительного окна для распознавания изображений в наборе (reCAPTCHA).

8.5. Обществом разработаны и внедрены внутренние правила, касающиеся работы с Данными. Общество постоянно проводит аудит своих систем безопасности с целью выявления возможностей для улучшения безопасного хранения и использования данных Пользователей.

9. Дополнительные условия

9.1. Общество оставляет за собой право изменить условия данной политики в любой момент. В таком случае обновленная редакция будет размещена на странице по адресу: https://prom.ua/privacy-policy . Пользователь не имеет права использовать сайт Prom.ua, если он не согласен с условиями настоящей Политики. В случае, если Пользователь не соглашается с изменениями, он обязуется немедленно прекратить пользование Маркетплейсом.

9.2. Общество не несет ответственности за вред или ущерб, понесенный Пользовательом или третьими лицами в результате ошибочного понимания или непонимания условий настоящей Политики.

Пользователь признает, что в случае его небрежного отношения к безопасности и защите своих Данных (в том числе данных для авторизации (пароль, логин) и устройств, используемых для работы с системами Общества, третьи лица могут получить несанкционированный доступ к Личному кабинету и Данным Пользователям).

9.3 Общество не несет ответственности за обработку данных, которая осуществляется Пользователями друг относительно друга при взаимодействии на Маркетплейсе и/или через Сайт Продавцов. Каждый Пользователь несет личную ответственность за законность и безопасность обработки данных других лиц, с которыми он вступает во взаимодействие, включая, но не ограничиваясь, сбором, хранением, передачей и использованием таких данных. Пользователи обязаны самостоятельно обеспечить соблюдение требований законодательства о защите персональных данных в ходе таких взаимодействий.

9.4. В случае, если положения настоящей Политики, пункты или их части, будут признаны противоречащими действующему законодательству Украины или недействительными, этот факт никоим образом не будет влиять на другие положения настоящей Политики, они остаются полностью действующими и продолжают действовать в полной мере и являются действительными, а любое иное недействительно. Сторон считается измененным, исправленным в той мере, в какой это необходимо для обеспечения его действительности и возможности исполнения.

9.5. Терминология, использованная в настоящей Политике, имеет такое же значение, как и в Соглашении Пользователя, если не указано иное.

9.6. В остальном, что не предусмотрено/не определено в настоящей Политике, Общество и субъект персональных данных руководствуются нормами/требованиями Закона.

* идентифицирован ООО «ФК «ЭВО» Пользователь - это Пользователь, который прошел процедуру идентификации и верификации в ООО «ФК «ЭВО» при осуществлении к нему надлежащей проверки для установления деловых отношений или прошел надлежащую проверку к проведению платежной операции ООО «ФК «ЭВО» путем верификации плательщика (инициатора 1) Закон Украины «О предотвращении и противодействии легализации (отмыванию) доходов, полученных преступным путем, финансированию терроризма и финансированию распространения оружия массового уничтожения», на основании официальных документов или информации, полученной из официальных и/или надежных источников.