Політика конфіденційності
Ця Політика пояснює, які персональні дані обробляє інтернет-магазин GRUF Gallery, для чого вони потрібні, кому можуть передаватися, як довго зберігаються та як Користувач може реалізувати свої права.
1. Володілець персональних даних
ФОП Миргородський Анатолій Володимирович
РНОКПП (ІПН): 2459719410
Адреса реєстрації, фактичного провадження діяльності, листування та приймання претензій: 65031, Одеська обл., Суворовський р-н, м. Одеса, вул. Коровицького, буд. 114
Сайт: https://galereya-gruf.com.ua
Електронна пошта: gruf.team@gmail.com
2. Які дані ми обробляємо
Залежно від способу користування Сайтом ми можемо обробляти:
- ім’я, прізвище та, якщо зазначено, по батькові;
- номер телефону, адресу електронної пошти, адресу доставки, населений пункт, відділення або поштомат перевізника;
- дані облікового запису та налаштування профілю;
- склад, суму, статус і історію замовлень, спосіб оплати та доставки, коментар до замовлення;
- ідентифікатор і статус платежу. Повні реквізити платіжної картки обробляє надавач платіжних послуг; Продавець їх не отримує і не зберігає;
- зміст звернень, листування, претензій, повернень та матеріалів, які Користувач надсилає для розгляду звернення;
- технічні дані: IP-адресу, дату і час запиту, адресу переглянутої сторінки, тип браузера та пристрою, технічні журнали безпеки, cookie-файли та подібні ідентифікатори.
Ми просимо не надсилати спеціальні категорії персональних даних, якщо вони не потрібні для вирішення конкретного звернення.
3. Мета і правові підстави обробки
Дані обробляються для:
- оформлення, підтвердження, оплати, доставки, обміну та повернення замовлень — для укладення і виконання договору та вчинення дій до його укладення;
- ведення бухгалтерського і податкового обліку, видачі розрахункових документів та виконання інших обов’язків Продавця, встановлених законом;
- створення і роботи облікового запису, якщо Користувач обрав реєстрацію;
- відповіді на звернення, розгляду претензій і захисту прав сторін;
- захисту Сайту, запобігання шахрайству, технічним збоям і несанкціонованому доступу;
- надсилання рекламних і інформаційних повідомлень лише за наявності належної правової підстави та з можливістю відмовитися від подальшого отримання;
- вимірювання ефективності реклами, атрибуції покупок і показу релевантної реклами в сервісах Meta — лише на підставі окремої згоди Користувача.
Надання даних, позначених як обов’язкові під час оформлення замовлення, необхідне для укладення та виконання договору. Без них ми не зможемо прийняти або виконати замовлення. Необов’язкові дані надаються добровільно.
4. Джерела даних
Ми отримуємо дані безпосередньо від Користувача під час реєстрації, оформлення замовлення або звернення, автоматично під час роботи Сайту, а також від платіжного провайдера і перевізника в частині статусу оплати або доставки.
5. Кому передаються дані
У необхідному для конкретної мети обсязі дані можуть отримувати:
- обраний Користувачем перевізник, зокрема ТОВ «Нова Пошта», — для доставки, повернення та інформування про відправлення;
- АТ «Універсал Банк» / сервіс еквайрингу monobank та інші залучені надавачі платіжних послуг — для проведення й підтвердження платежу або повернення коштів;
- постачальники хостингу, технічного адміністрування, резервного копіювання та електронної пошти — лише в обсязі, потрібному для роботи і захисту Сайту та комунікації;
- Meta Platforms Ireland Limited та Meta Platforms, Inc. — лише після окремої згоди Користувача для вимірювання реклами, атрибуції покупок і показу релевантної реклами. Дані можуть оброблятися за межами України із застосуванням передбачених законодавством і правилами сервісу заходів захисту;
- бухгалтерські, юридичні та інші професійні консультанти, якщо доступ необхідний для виконання їхніх обов’язків;
- державні органи — лише на законній підставі та в межах їхніх повноважень.
Якщо постачальник сервісу обробляє дані за межами України, передача здійснюється лише за наявності передбаченої законом підстави та належних заходів захисту.
6. Строки зберігання
- дані замовлень, платежів і розрахункові документи — протягом строків, установлених податковим, бухгалтерським та іншим законодавством;
- дані облікового запису — до його видалення Користувачем або Продавцем, після чого лише в обсязі та протягом строку, необхідних для виконання закону або захисту прав сторін;
- звернення і претензії — протягом їх розгляду та до трьох років після завершення, якщо довший строк не потрібний через спір або вимогу закону;
- технічні журнали безпеки — як правило, до 12 місяців, а при інциденті — до завершення його розслідування і захисту прав;
- дані для розсилки — до відкликання згоди, відмови від повідомлень або припинення відповідної мети.
Після завершення відповідного строку дані видаляються, знищуються або знеособлюються, якщо закон не вимагає їх подальшого зберігання.
7. Cookie-файли та рекламне відстеження
Необхідні cookie. Сайт використовує технічно необхідні cookie WordPress і WooCommerce для роботи кошика, оформлення замовлення, входу до облікового запису, безпеки та збереження вибраних налаштувань. Без них окремі функції Сайту можуть не працювати.
Вибір рекламних cookie. Cookie gruf_marketing_consent зберігає вибір Користувача протягом 180 днів, а wc_facebook_signals_state передає цей вибір інтеграції Meta. До натискання «Дозволити рекламні» Meta Pixel, його резервний запит і серверна передача рекламних подій вимкнені. Відмова не впливає на кошик, checkout та інші необхідні функції.
Meta. Після окремої згоди можуть використовуватися рекламні ідентифікатори _fbp та _fbc і передаватися відомості про переглянуті сторінки й товари, дії з кошиком та оформленням, факт покупки, суму і валюту, IP-адресу, браузер і пристрій. Якщо надалі буде окремо ввімкнене розширене зіставлення, контактні дані перед передаванням нормалізуються і хешуються. Мета обробки — вимірювання реклами, атрибуція покупок і показ релевантної реклами.
Змінити рішення можна будь-коли кнопкою «Налаштування cookie» у підвалі Сайту. Після відмови подальші рекламні сигнали блокуються, а доступні Сайту рекламні ідентифікатори видаляються. Також Користувач може видалити або обмежити cookie у налаштуваннях браузера, враховуючи можливий вплив на роботу Сайту.
8. Права Користувача
Користувач має права, передбачені Законом України «Про захист персональних даних», зокрема:
- знати про джерела збирання, місцезнаходження, мету обробки та володільця своїх даних;
- отримувати інформацію про умови доступу та осіб, яким передаються дані;
- отримувати доступ до своїх даних;
- вимагати виправлення або знищення незаконно оброблюваних чи недостовірних даних;
- заперечувати проти обробки у випадках, передбачених законом;
- відкликати згоду, якщо обробка ґрунтується на згоді, без впливу на законність попередньої обробки;
- знати механізм автоматичної обробки та захищатися від рішення, яке має правові наслідки і прийняте виключно автоматизовано;
- звертатися зі скаргою до Уповноваженого Верховної Ради України з прав людини або до суду.
Запит можна надіслати на gruf.team@gmail.com. Для захисту даних ми можемо попросити надати відомості, достатні для підтвердження особи, але не вимагатимемо надмірної інформації.
9. Захист даних
Ми застосовуємо організаційні та технічні заходи для обмеження доступу, резервного копіювання, захисту з’єднання та зменшення ризику втрати, зміни чи незаконного розголошення даних. Жоден спосіб передавання або зберігання не гарантує абсолютної безпеки. У разі інциденту ми діятимемо відповідно до законодавства та повідомимо осіб, якщо таке повідомлення є обов’язковим або необхідним для захисту їхніх прав.
10. Зміни Політики
Нова редакція застосовується з дати її публікації та не змінює заднім числом правові підстави вже здійсненої обробки. Про суттєві зміни ми повідомляємо на Сайті або іншим доступним способом.
Редакція від 22 серпня 2026 року.