Общие положения. Настоящая политика конфиденциальности и обработки персональных данных (далее – «Политика») разработана в соответствии с требованиями Федерального закона РФ от 27.07.2006 №152-ФЗ «О персональных данных», Общего регламента ЕС по защите данных (GDPR) и Закона КНР «О персональной информации» (Personal Information Protection Law, PIPL). В Политике описывается, какие персональные данные собираются на веб-сайте B2B-компании Li Hua Group (далее – «Компания» или «Оператор»), а также цели, способы их обработки и меры по защите. Пользуясь сайтом или предоставляя свои данные, Пользователь подтверждает ознакомление с данной Политикой и выражает согласие с ее условиями.
Персональные данные, которые мы собираем. Оператор осуществляет сбор и обработку следующих персональных данных Пользователей: имя, фамилия (при необходимости – отчество); адрес электронной почты; номер контактного телефона; почтовый адрес; идентификационный номер налогоплательщика (ИНН). Кроме того, автоматически собираются некоторые технические и обезличенные данные при посещении сайта, в том числе IP-адрес, файлы «cookie», информация о браузере и устройстве Пользователя, данные о действиях на сайте. Сбор таких обезличенных данных осуществляется с помощью сервисов веб-аналитики, в частности, Яндекс Метрики, которые используют файлы cookie для анализа активности пользователей на сайте. Эти технические данные не содержат прямой информации, позволяющей идентифицировать личность, и обрабатываются в обобщенном виде для улучшения работы сайта и качества сервиса.
Цели обработки персональных данных. Компания обрабатывает персональные данные строго в установленных целях, а именно:
- для заключения и исполнения договоров с клиентами, оформления заказов и организации их доставки (оптовые поставки цветочной продукции);
- для связи с клиентами и контрагентами, обработки запросов, предоставления консультаций и поддержания обратной связи;
- для выполнения требований бухгалтерского учета и иных правовых обязанностей (выставление счетов, налоговая отчетность и т.д.);
- для информирования Пользователей о новых продуктах, услугах, специальных предложениях или событиях компании (маркетинговые рассылки);
- для проведения статистических и маркетинговых исследований, анализа активности на сайте с целью улучшения качества товаров, услуг и контента сайта;
- для обеспечения безопасности сайта, предотвращения мошенничества и несанкционированного доступа.
Оператор имеет право направлять Пользователю информационные и рекламные материалы (новости, предложения) на указанный email или телефон. Пользователь всегда может отказаться от получения маркетинговых сообщений – для этого достаточно уведомить компанию, отправив письмо на электронную почту компании с пометкой об отказе от рассылки. Обезличенные данные, собираемые с помощью cookie и аналитических сервисов, используются исключительно для статистики и улучшения работы сайта.
Правовые основания обработки. Обработка персональных данных осуществляется на законных основаниях, предусмотренных применимым законодательством. В разных юрисдикциях это могут быть: согласие самого субъекта персональных данных; заключение и исполнение договора с субъектом (например, обработка заказа); необходимость исполнения установленных законом обязанностей; либо иные основания, предусмотренные законодательством РФ, ЕС или КНР. В частности, заполняя формы на сайте и предоставляя свои данные, Пользователь дает информированное согласие на их обработку согласно настоящей Политике. Компания также может обрабатывать персональные данные без отдельного согласия в случаях, когда это необходимо для исполнения договора с Пользователем, для исполнения юридических обязательств или для защиты законных интересов при условии соблюдения прав и свобод субъекта данных. В отношении граждан ЕС обработка опирается на статьи 6 и 7 GDPR (необходимость для исполнения договора, согласие на маркетинг и т.д.), а для граждан КНР – на условия статьи 13 PIPL.
Передача данных третьим лицам. Оператор соблюдает конфиденциальность персональных данных и не раскрывает их третьим лицам без законных оснований. Персональные данные могут быть предоставлены третьим сторонам в следующих случаях:
- Партнёры по логистике. Для организации доставки заказов информация (например, имя, адрес доставки, контактный телефон) может передаваться транспортно-логистическим компаниям, курьерским службам или таможенным брокерам, непосредственно участвующим в выполнении заказа.
- Сервисы CRM и поддержки. Данные клиентов могут обрабатываться в нашей системе управления взаимоотношениями с клиентами (CRM) либо подрядчиками, предоставляющими услуги обработки заявок, технической поддержки и коммуникации с клиентами – исключительно в целях исполнения ваших запросов и улучшения обслуживания.
- Бухгалтерия и юридические консультанты. Для выполнения обязательных требований бухгалтерского учета и налоговой отчетности некоторые данные (например, ИНН, название компании клиента, объём поставки) могут передаваться нашим бухгалтерским или аудиторским службам, а также юридическим консультантам при необходимости.
- Маркетинговые платформы. В случае проведения email-рассылок или других маркетинговых кампаний, адрес электронной почты и имя клиента могут быть обработаны через специализированные сервисы рассылки, с соблюдением мер защиты данных.
Все указанные третьи лица получают доступ к персональным данным только в объеме, необходимом для оказания конкретной услуги, и обязаны использовать информацию строго в указанных целях и в соответствии с законодательством о защите данных. Передача данных осуществляется на основании согласия Пользователя или в случаях, прямо предусмотренных законом (например, по требованию уполномоченных государственных органов). В частности, предоставляя нам свои данные, Пользователь соглашается с тем, что его персональные данные могут быть переданы партнерам компании, включая находящихся за рубежом, для целей выполнения заказа или оказания услуг. Трансграничная передача данных (например, из РФ в Китай, или из ЕС в Китай) будет осуществляться в соответствии с требованиями законодательства: с дополнительным согласием субъекта, при наличии достаточных гарантий защиты (стандартные договорные положения, соглашения о защите данных) либо при наличии иных законных оснований. В соответствии с PIPL для передачи персональной информации за пределы Китая может потребоваться отдельное согласие субъекта и соблюдение установленных процедур обеспечения безопасности.
Использование файлов cookie и аналитики. На нашем сайте применяются файлы cookie и аналогичные технологии для обеспечения его корректной работы и улучшения пользовательского опыта. В частности, мы используем сервис веб-аналитики Яндекс Метрика. Яндекс Метрика – это система аналитики, предоставляемая компанией Yandex Oy (Финляндия) и ООО «Яндекс» (Россия), которая с помощью cookie собирает обезличенные сведения о том, как Пользователи взаимодействуют с сайтом. Данные, собираемые через Яндекс Метрику, могут включать информацию о вашем устройстве, географическом регионе, посещенных страницах, длительности пребывания на сайте и выполненных действиях. Эта информация передается и сохраняется на серверах Яндекса (в том числе в ЕС и Российской Федерации) и обрабатывается для анализа использования сайта, составления статистических отчетов для нас и улучшения работы веб-сервиса. Яндекс действует в рамках собственной Политики конфиденциальности и Условий использования сервиса Метрика. Собранные через Метрику данные не раскрывают вашу личность и используются исключительно в обобщенном виде для аналитических целей.
Вы можете в любой момент отключить использование файлов cookie, изменив настройки своего браузера. Кроме того, Яндекс предоставляет инструмент для отказа от отслеживания в Метрике (Opt-Out). Пожалуйста, учтите, что отключение cookie может повлиять на доступность или функциональность некоторых разделов нашего сайта. Продолжая использовать наш сайт без изменения настроек браузера, вы соглашаетесь на обработку данных сервисом Яндекс Метрика описанным выше образом и для указанных целей.
Хранение и защита информации. Персональные данные Пользователей хранятся на защищенных серверах, расположенных в Китайской Народной Республике. Компания принимает все необходимые правовые, организационные и технические меры для защиты ваших данных от несанкционированного доступа, изменения, раскрытия или уничтожения. В частности, применяются средства шифрования при передаче данных, сетевые экраны, меры контроля доступа, а также процедуры резервного копирования. Обработка данных ведется строго уполномоченными сотрудниками или подрядчиками, связанными обязательствами о неразглашении. Мы храним персональные данные не дольше, чем это необходимо для достижения заявленных целей обработки или предусмотрено требованиями законодательства. По истечении целей обработки или при отзыве согласия данные подлежат удалению или обезличиванию в установленные сроки, если только их сохранение не требуется по закону (например, согласно требованиям бухгалтерского или налогового учета).
Следует помнить, что ни один способ передачи данных через Интернет или электронного хранения не может быть полностью безопасным. Тем не менее, Компания стремится использовать коммерчески приемлемые средства защиты персональной информации и постоянно совершенствует меры безопасности.
Права Пользователей. В соответствии с применимым законодательством Пользователи (субъекты персональных данных) обладают рядом прав в отношении своих персональных данных:
- Право на доступ и получение информации. Вы вправе запросить подтверждение факта обработки ваших персональных данных Оператором, а также получить информацию о том, какие именно данные обрабатываются, с какой целью и каким способом. По запросу мы предоставим вам копию ваших персональных данных, которые находятся у нас в распоряжении.
- Право на уточнение (исправление) данных. Если ваши персональные данные изменились или являются неточными, вы можете обратиться к нам с требованием уточнить, обновить или исправить эти данные. Мы оперативно внесем необходимые изменения, чтобы данные были актуальными и корректными.
- Право на отзыв согласия. В случаях, когда обработка осуществляется на основании вашего согласия, вы имеете право в любой момент отозвать свое согласие на обработку персональных данных, обратившись к нам любым удобным способом. После получения отзыва мы прекратим обработку тех данных, которые обрабатывались на основании согласия, за исключением случаев, когда обработка разрешена без согласия на иных законных основаниях. Учтите, что отзыв согласия на обработку, необходимую для предоставления услуг (например, для исполнения заказа), может повлечь невозможность дальнейшего предоставления вам этих услуг.
- Право на удаление данных. Вы можете потребовать удаления ваших персональных данных (например, если данные более не нужны для заявленных целей или обработаны незаконно). Мы удалим соответствующие сведения при наступлении условий, предусмотренных законом («право быть забытым»), кроме тех случаев, когда хранение данных обязательно в силу закона.
- Право на ограничение обработки. В ряде случаев вы имеете право потребовать временно ограничить обработку ваших данных (например, на период проверки точности данных или законности нашей обработки). В период ограничения данные будут только храниться, и любые иные операции с ними возможны лишь с вашего согласия или в целях правовых требований.
- Право на возражение против обработки. Вы вправе возражать против обработки ваших персональных данных в определенных случаях – например, если данные обрабатываются в целях прямого маркетинга или на основании нашего законного интереса. В случае получения возражения мы прекратим обработку, если не будем иметь законных оснований для продолжения, превышающих ваши права и свободы.
- Право на перенос данных. Граждане ЕС, подпадающие под действие GDPR, имеют право получить предоставленные ими персональные данные в структурированном общепринятом формате и передать их другому оператору (при условии, что это применимо и технически осуществимо).
- Право на обжалование. Если вы считаете, что мы нарушаем ваши права в сфере персональных данных, вы имеете право обратиться с жалобой в компетентный надзорный орган. Граждане РФ могут направить жалобу в Роскомнадзор, граждане ЕС – в надзорный орган по защите данных в своей стране, граждане КНР – в уполномоченные органы по защите персональной информации. Мы будем благодарны, если перед подачей жалобы вы свяжетесь с нами напрямую – мы постараемся незамедлительно разрешить возникшую проблему.
Для реализации своих прав вы можете направить нам соответствующий запрос (в произвольной форме с указанием ФИО и сути обращения) на контактный адрес, указанный в разделе «Контакты». Мы ответим на ваш запрос в сроки, установленные законом (как правило, в течение 30 дней). Реализация перечисленных прав предоставляется вам бесплатно, за исключением случаев, прямо предусмотренных законом.
Контакты для связи. По всем вопросам, связанным с настоящей Политикой или обработкой ваших персональных данных, включая запросы, отзывы согласия и жалобы, вы можете связаться с нами следующим образом:
- Электронная почта: doc@lihua.group
- Почтовый адрес: Li Hua Group, отдел по защите персональных данных, ул. Анкан, жилой комплекс Yinpeng Xizhu Yuan, здание А, 7 этаж, офис 708, Китай
- Телефон: +86 187 87 187 969 (Китай) / +7 (922) 319-52-82 (Россия).
Мы рассмотрим любое обращение и предоставим ответ или необходимую помощь в максимально сжатые сроки, но не позднее срока, установленного законодательством.
Изменения политики. Компания оставляет за собой право время от времени вносить изменения в настоящую Политику. В случае внесения существенных изменений новая редакция Политики будет опубликована на сайте и дата ее вступления в силу будет обновлена. Рекомендуем периодически просматривать данную страницу, чтобы быть в курсе актуальной версии Политики. Если изменения будут требовать вашего согласия (например, в случае планируемой новой цели обработки), мы запросим такое согласие отдельно. Продолжение использования сайта после вступления изменений в силу означает ваше согласие с новой редакцией Политики.