Политика конфиденциальности
Политика конфиденциальности
Последнее обновление: 7 мая 2025 г.
SIA "BSO GROUP" (регистрационный номер 44103124095, НДС № LV44103124095, юридический адрес: Engures iela 1-2, Jūrmala, LV-2016, Latvia; операционный адрес: Dzelzavas iela 120G, Rīga, LV-1021, Latvia; email: info@bstore.eu; телефон: +371 24820328) — далее именуемое BSO GROUP или мы — является контролером данных вашей персональной информации и управляет интернет-магазином bstore.eu.
Настоящая Политика конфиденциальности описывает, как мы собираем, используем, храним и раскрываем ваши персональные данные в соответствии с Общим регламентом ЕС по защите данных (GDPR) № 2016/679 и применимым законодательством Латвии.
Интернет-магазин bstore.eu построен на платформе Shopify. Shopify выступает в качестве нашего обработчика данных для хостинга и технических услуг в рамках Соглашения об обработке данных, соответствующего статье 28 GDPR. В целях, связанных с собственными услугами Shopify по предотвращению мошенничества и улучшению платформы, Shopify может выступать в качестве независимого контролера данных — пожалуйста, ознакомьтесь с Политикой конфиденциальности Shopify для получения подробной информации.
1. Кому мы продаем
bstore.eu в основном продает профессиональное оборудование для красоты и салонов следующим категориям:
- Предприятиям и юридическим лицам (SIA, AS, UAB, OÜ, GmbH и другим зарегистрированным компаниям) — совершающим покупки для коммерческих или профессиональных целей;
- Самозанятым лицам и индивидуальным предпринимателям — совершающим покупки в связи со своей предпринимательской деятельностью.
В ограниченных случаях мы также продаем потребителям — физическим лицам, приобретающим товары для личного, домашнего или семейного использования, не связанного с какой-либо предпринимательской деятельностью. Когда в настоящей Политике конфиденциальности упоминаются права, применимые конкретно к потребителям, подразумевается эта последняя категория. Покупатели-предприятия и самозанятые лица не имеют таких же законных прав потребителей в соответствии с законодательством ЕС о защите прав потребителей.
2. Персональные данные, которые мы собираем
В зависимости от того, как вы взаимодействуете с bstore.eu, мы можем собирать следующие категории персональных данных:
- Контактная информация: имя, название компании, адрес для выставления счетов и доставки, номер телефона, адрес электронной почты;
- Информация об учетной записи: имя пользователя, пароль, настройки учетной записи;
- Данные о заказах и транзакциях: заказанные товары, подтверждение оплаты, история заказов, возвраты и обмены;
- Финансовая информация: тип способа оплаты и подтверждение транзакции (мы не храним полные номера карт — обработка платежей осуществляется нашими поставщиками платежных услуг);
- Данные об устройстве и использовании: IP-адрес, тип браузера, посещенные страницы, время, проведенное на сайте, источник перехода — собираются автоматически с помощью файлов cookie и аналогичных технологий;
- Коммуникации: содержание электронных писем, запросов и обращений в службу поддержки, которые вы нам отправляете.
3. Цели и правовые основания обработки
| Цель | Правовое основание (GDPR ст. 6) |
|---|---|
| Обработка и выполнение заказов; выставление счетов | Исполнение договора (ст. 6(1)(b)) |
| Управление учетной записью пользователя | Исполнение договора (ст. 6(1)(b)) |
| Поддержка клиентов и разрешение споров | Исполнение договора / Законные интересы (ст. 6(1)(b)(f)) |
| Обработка гарантийных случаев и возвратов | Юридическое обязательство / Договор (ст. 6(1)(b)(c)) |
| Соблюдение налоговых и бухгалтерских обязательств | Юридическое обязательство (ст. 6(1)(c)) |
| Проверки по борьбе с отмыванием денег (AML) | Юридическое обязательство (ст. 6(1)(c)) |
| Аналитика веб-сайта и улучшение производительности | Законные интересы (ст. 6(1)(f)) |
| Предотвращение мошенничества и безопасность | Законные интересы (ст. 6(1)(f)) |
| Отправка транзакционных уведомлений, связанных с заказом | Исполнение договора (ст. 6(1)(b)) |
| Маркетинговые электронные письма и информационные рассылки | Согласие (ст. 6(1)(a)) — требуется отдельная подписка |
| Персонализированная реклама (файлы cookie) | Согласие (ст. 6(1)(a)) — через баннер согласия на использование файлов cookie |
Примечание о напоминаниях о брошенной корзине: Если у вас есть учетная запись или вы указали свой адрес электронной почты во время оформления заказа, мы можем отправить вам напоминание о незавершенном заказе. Это основано на наших законных интересах (ст. 6(1)(f)). Вы можете отказаться от подписки в любое время, нажав «отписаться» в электронном письме или связавшись с info@bstore.eu.
4. Сроки хранения данных
| Категория данных | Срок хранения | Причина |
|---|---|---|
| Записи о заказах и счетах | 5 лет с даты транзакции | Обязательство по законодательству Латвии в области бухгалтерского учета и налогообложения |
| Данные учетной записи (активные учетные записи) | В течение срока существования учетной записи | Исполнение договора |
| Данные учетной записи (неактивные учетные записи) | 3 года с момента последнего входа/покупки | Законные интересы; удаляются по запросу |
| Маркетинговое согласие и коммуникации | До отзыва согласия или 2 лет неактивности | Основано на согласии; отзыв не влияет на предыдущую обработку |
| Аналитика веб-сайта (файлы cookie) | До 26 месяцев | Законные интересы / согласие |
| Коммуникации со службой поддержки | 3 года с момента разрешения | Законные интересы (юридические претензии) |
5. Файлы cookie
Мы используем файлы cookie и аналогичные технологии на bstore.eu. Файлы cookie — это небольшие текстовые файлы, которые сохраняются на вашем устройстве вашим браузером. Мы используем файлы cookie для обеспечения правильной работы веб-сайта, для анализа использования и — с вашего согласия — в маркетинговых целях.
Мы используем следующие категории файлов cookie:
- Необходимые: Важны для работы веб-сайта (например, корзина покупок, оформление заказа, безопасность сеанса). Согласие не требуется.
- Статистические: Помогают нам понять, как посетители используют сайт (например, Google Analytics, Shopify Analytics). Требуют вашего согласия.
- Маркетинговые: Используются для показа релевантной рекламы и измерения эффективности кампаний. Требуют вашего согласия.
- Предпочтения: Запоминают ваши настройки, такие как язык и валюта. Требуют вашего согласия.
Ваше согласие на использование файлов cookie управляется Consentmo (нашим поставщиком решений для соблюдения GDPR). Вы можете дать, отклонить или отозвать согласие в любое время, нажав Настройки cookie в нижнем колонтитуле нашего веб-сайта или на нашей странице Политика использования файлов cookie. Отзыв согласия не влияет на законность обработки, осуществленной в период действия согласия.
Мы используем Google Analytics (Google LLC, США) на основе Стандартных договорных оговорок для международной передачи данных. Чтобы отказаться от отслеживания Google Analytics на всех веб-сайтах, установите Дополнение для браузера для отключения Google Analytics.
Полный список файлов cookie, используемых на bstore.eu, включая их назначение, поставщика и продолжительность, приведен в таблице ниже и в нашей Политике использования файлов cookie.
▶ Показать полный список файлов cookie| Название | Описание | Категория | Поставщик | Продолжительность |
|---|---|---|---|---|
| cookieconsent_status | Используется приложением Consentmo GDPR Compliance для хранения статуса согласия клиента на использование файлов cookie. | Необходимые | Consentmo | 1 год |
| cookieconsent_preferences_disabled | Используется приложением Consentmo GDPR Compliance для хранения отключенных настроек согласия. | Необходимые | Consentmo | 1 день |
| _ab | Используется для управления видимостью панели администратора на главной странице магазина. | Необходимые | Shopify | 1 год |
| _abv | Сохраняет свернутое состояние панели администратора. | Необходимые | Shopify | 1 год |
| _checkout_queue_token | Используется при наличии очереди при оформлении заказа. | Необходимые | Shopify | 1 год |
| _identity_session | Аутентификация продавца: основной файл cookie сеанса для аутентификации Identity. Это файл cookie сеанса Rails, содержащий SID. | Необходимые | Shopify | 2 года |
| _master_udr | Постоянный идентификатор устройства. | Необходимые | Shopify | Сеанс |
| _merchant_essential | Содержит важную информацию для корректной работы функций продавца, таких как панель администратора. | Необходимые | Shopify | 1 год |
| _pay_session | Файл cookie сеанса Rails для Shopify Pay. | Необходимые | Shopify | Сеанс |
| _shopify_country | Используется в магазинах Plus для определения валюты/страны на основе GeoIP; предотвращает повторные поиски GeoIP. | Необходимые | Shopify | 30 минут |
| _shopify_essential | Содержит важную информацию для функциональности магазина, включая данные о сеансе и оплате и защиту от манипуляций с данными. | Необходимые | Shopify | 1 год |
| _shopify_essential_ | Содержит идентификатор, используемый для распознавания устройства в важных целях. | Необходимые | Shopify | 1 год |
| _shopify_test | Тестирует функциональность файлов cookie в браузере пользователя. | Необходимые | Shopify | 1 минута |
| _storefront_u | Позволяет обновлять информацию об учетной записи клиента. | Необходимые | Shopify | 1 минута |
| _tracking_consent | Хранит согласия пользователя, если продавец настроил параметры конфиденциальности для региона. | Необходимые | Shopify | 1 год |
| auth_state_* | Сохраняет состояние аутентификации перед перенаправлением к третьей стороне. | Необходимые | Shopify | 25 минут |
| cart | Содержит информацию о корзине покупок пользователя. | Необходимые | Shopify | 2 недели |
| cart_currency | Устанавливает валюту для новой корзины после оформления заказа. | Необходимые | Shopify | 2 недели |
| checkout | Идентифицирует пользователя во время процесса оформления заказа. | Необходимые | Shopify | 21 день |
| checkout_token | Идентифицирует пользователя во время процесса оформления заказа. | Необходимые | Shopify | Сеанс |
| customer_account_locale | Отслеживает язык учетной записи клиента при перенаправлении с оформления заказа или витрины магазина. | Необходимые | Shopify | 1 год |
| discount_code | Сохраняет код скидки из параметра URL для следующего оформления заказа. | Необходимые | Shopify | Сеанс |
| hide_shopify_pay_for_checkout | Устанавливается, когда пользователь закрывает окно входа Shop Pay при оформлении заказа. | Необходимые | Shopify | Сеанс |
| identity-state | Хранит хеш состояния потока OAuth между перенаправлениями. | Необходимые | Shopify | 1 день |
| identity_customer_account_number | Хранит идентификатор для облегчения входа между учетной записью клиента и витриной магазина. | Необходимые | Shopify | 12 недель |
| in_checkout_profile_preview | Проверяет, находится ли продавец в режиме предварительного просмотра профиля оформления заказа. | Необходимые | Shopify | Сеанс |
| keep_alive | Используется при включенном перенаправлении международного домена; проверяет первый запрос сеанса. | Необходимые | Shopify | Сеанс |
| localization | Направляет корзину покупок в правильную страну. | Необходимые | Shopify | 2 недели |
| login_with_shop_finalize | Завершает вход с помощью Shop. | Необходимые | Shopify | 5 минут |
| master_device_id | Аутентификация продавца: публичный постоянный идентификатор устройства. | Необходимые | Shopify | 1 год |
| order | Позволяет покупателю просматривать информацию о своем заказе. | Необходимые | Shopify | 3 недели |
| profile_preview_token | Используется для предварительного просмотра настроек страницы оформления заказа. | Необходимые | Shopify | 5 минут |
| shop_pay_accelerated | Указывает, имеет ли покупатель право на ускоренное оформление заказа Shop Pay. | Необходимые | Shopify | 1 год |
| shopify_pay | Регистрирует покупателя в Shop Pay при возврате к оформлению заказа. | Необходимые | Shopify | 1 год |
| shopify_pay_redirect | Ускоряет оформление заказа, если у покупателя есть учетная запись Shop Pay. | Необходимые | Shopify | 1 год |
| skip_shop_pay | Удаляет Shop Pay из способов оплаты при оформлении заказа. | Необходимые | Shopify | 1 год |
| storefront_digest | Хранит хеш пароля витрины магазина, обеспечивая безопасный доступ для предварительного просмотра. | Необходимые | Shopify | 1 год |
| theme | Определяет тему магазина. | Необходимые | Shopify | 1 неделя |
| user | Используется в связи с входом в Shop. | Необходимые | Shopify | 1 год |
| user_cross_site | Используется в связи с входом в Shop. | Необходимые | Shopify | 1 год |
| _shop_app_essential | Содержит важную информацию для корректной работы Shop.app. | Необходимые | Shopify | 1 год |
| _landing_page | Сохраняет целевую страницу посетителя при переходе с других веб-сайтов. | Статистические | Shopify | 2 недели |
| _merchant_analytics | Содержит аналитические данные для сеанса продавца. | Статистические | Shopify | 1 год |
| _orig_referrer | Позволяет продавцу определить, откуда приходят посетители. | Статистические | Shopify | 2 недели |
| _shopify_analytics | Содержит аналитические данные для представлений, ориентированных на покупателя, таких как витрина магазина или оформление заказа. | Статистические | Shopify | 1 год |
| _shopify_ga | Содержит параметры Google Analytics для междоменного отслеживания. | Статистические | Shopify | Сеанс |
| _shopify_s | Используется для идентификации комбинации браузер/хранилище сеанса. Истекает через 30 минут после последнего использования. | Статистические | Shopify | 30 минут |
| _shopify_y | Аналитика Shopify. | Статистические | Shopify | 1 год |
| shop_analytics | Содержит необходимые данные покупателя для аналитики Shop. | Статистические | Shopify | 1 год |
| _shopify_marketing | Содержит маркетинговые данные для представлений, ориентированных на покупателя, таких как витрина магазина или оформление заказа. | Маркетинговые | Shopify | 1 год |
| shopify_override_user_locale | Используется для определения языковых предпочтений пользователя в панели администратора. | Предпочтения | Shopify | 1 год |
| _ga, _ga_* | Файлы cookie Google Analytics, используемые для различения пользователей и сеансов, а также для регулирования частоты запросов. | Статистические | Google LLC | 2 года |
| _gid | Файл cookie Google Analytics, используемый для различения пользователей. | Статистические | Google LLC | 24 часа |
| _gat, _gat_* | Файл cookie Google Analytics, используемый для регулирования частоты запросов. | Статистические | Google LLC | 1 минута |
6. Получатели персональных данных
Мы можем передавать ваши персональные данные следующим категориям получателей:
- Shopify Inc. (Канада/США) — наш поставщик платформы и обработчик данных, в рамках соответствующего GDPR Соглашения об обработке данных;
- Поставщики платежных услуг (например, Citadele/Klix, ESTO AS) — в качестве независимых контролеров данных для обработки платежей и финансирования;
- Партнеры по доставке и логистике — для доставки заказов (например, DPD, Omniva, DHL, местные курьерские службы). Эти перевозчики выступают в качестве обработчиков данных и получают только данные, необходимые для завершения доставки (имя, адрес доставки, телефон, электронная почта для уведомлений об отслеживании);
- Партнеры по прямой поставке (дропшиппинг) — если товар выполняется непосредственно сторонним поставщиком или производителем от нашего имени, мы передаем ваши данные о заказе и доставке (имя, адрес доставки, номер телефона и ссылку на заказ) этому поставщику исключительно для отправки вашего заказа (правовое основание: GDPR ст. 6(1)(b) — исполнение договора). Эти партнеры действуют в качестве обработчиков данных в соответствии со статьей 28 GDPR и по договору запрещено использовать ваши данные в каких-либо других целях. Вы можете получить подтверждение отправки или уведомление об отслеживании непосредственно от поставщика или используемого им перевозчика. Адрес отправителя на посылке может отличаться от нашего зарегистрированного адреса — это нормально для прямой поставки;
- Google LLC — для аналитических услуг (Google Analytics);
- Consentmo — для инструментов соблюдения GDPR и обработки запросов субъектов данных;
- Компетентные органы — если это требуется применимым законодательством (например, налоговые органы, правоохранительные органы).
Мы не продаем ваши персональные данные третьим лицам. Мы не передаем персональные данные получателям за пределами ЕЭЗ без соответствующих гарантий (Стандартные договорные оговорки или решения об адекватности в соответствии с Главой V GDPR).
Соглашения об обработке данных: Все сторонние поставщики услуг, которые обрабатывают персональные данные от нашего имени (включая партнеров по выполнению заказов, логистических провайдеров и обработчиков платформы), обязаны заключить Соглашение об обработке данных (DPA) в соответствии со статьей 28 GDPR, обеспечивая применение соответствующих технических и организационных мер для защиты ваших данных.
7. Ваши права
В соответствии с GDPR вы имеете следующие права в отношении ваших персональных данных:
- Право доступа — запросить копию данных, которые мы храним о вас;
- Право на исправление — запросить исправление неточных или неполных данных;
- Право на удаление («право быть забытым») — запросить удаление ваших данных, если не существует правового основания для их хранения;
- Право на ограничение — запросить ограничение способа обработки ваших данных;
- Право на переносимость данных — получить ваши данные в структурированном, машиночитаемом формате;
- Право на возражение — возразить против обработки на основании законных интересов или для целей прямого маркетинга;
- Право отозвать согласие — если обработка основана на согласии, вы можете отозвать его в любое время, не влияя на предыдущую обработку.
Чтобы воспользоваться своими правами, посетите нашу страницу Запросы персональных данных или напишите на info@bstore.eu. Мы ответим в течение 30 дней, как того требует статья 12 GDPR.
Если вы считаете, что мы не в достаточной мере рассмотрели ваше беспокойство, вы имеете право подать жалобу:
- Латвия: Datu valsts inspekcija (Государственная инспекция данных) — www.dvi.gov.lv
- Надзорный орган вашей страны — список членов EDPB
8. Международные передачи данных
Ваши персональные данные могут передаваться и обрабатываться в странах за пределами Европейской экономической зоны (ЕЭЗ), включая Канаду и Соединенные Штаты (Shopify, Google). Такие передачи осуществляются с использованием соответствующих гарантий:
- Стандартные договорные оговорки Европейской комиссии (SCC);
- Решения об адекватности (например, Канада охвачена решением ЕС об адекватности).
9. Дети
Наши услуги предназначены для корпоративных клиентов и взрослых потребителей. Мы сознательно не собираем персональные данные лиц в возрасте до 18 лет. Если вы считаете, что несовершеннолетний предоставил нам персональные данные, пожалуйста, свяжитесь с info@bstore.eu, и мы незамедлительно удалим их.
10. Изменения в настоящей Политике
Мы можем время от времени обновлять настоящую Политику конфиденциальности. Дата «Последнее обновление» в верхней части этой страницы отражает самую последнюю редакцию. Существенные изменения будут сообщаться по электронной почте или в уведомлении на веб-сайте до вступления в силу.
11. Контакты
SIA "BSO GROUP"
Юридический адрес: Engures iela 1-2, Jūrmala, LV-2016, Latvia
Операционный/складской адрес: Dzelzavas iela 120G, Rīga, LV-1021, Latvia
Email: info@bstore.eu
Телефон: +371 24820328
Регистрационный номер: 44103124095 | НДС №: LV44103124095