1. Які дані ми збираємо
- Контактні: ім'я, телефон, email, адреса доставки.
- Замовлення: історія покупок, сума, спосіб оплати, спосіб доставки.
- Пристрої: серійні номери зареєстрованих пристроїв, дата покупки, стан гарантії.
- Технічні: IP-адреса, тип браузера, cookies, поведінка на сайті (анонімно, через Google Analytics).
2. Навіщо ми їх використовуємо
- Виконання замовлень, доставка, післяпродажний сервіс.
- Гарантійне обслуговування зареєстрованих пристроїв.
- Персоналізовані рекомендації товарів (тільки у межах вашого профілю).
- Розсилка новин бренду — тільки за вашої явної згоди (opt-in).
- Аналітика трафіку сайту для покращення UX.
3. Кому передаємо
Ми не продаємо ваші дані третім сторонам. Передаємо тільки:
- Новій Пошті / Укрпошті — для доставки: ім'я, телефон, адреса відділення.
- Платіжним системам — для процесингу оплати: сума, ідентифікатор замовлення (картковий номер ми не зберігаємо).
- Johnson Outdoors Inc. — серійні номери зареєстрованих пристроїв для підтвердження гарантії в їх глобальній базі.
- Правоохоронним органам — тільки за офіційним запитом з відповідним судовим рішенням.
4. Як зберігаємо
Дані зберігаються на серверах в Україні або ЄС. Використовуємо шифрування TLS 1.3 для передачі, AES-256 для зберігання чутливих полів. Паролі користувачів — через bcrypt хешування.
5. Ваші права
- Доступ: запросіть копію всіх ваших даних у нас через privacy@humminbird.ua.
- Виправлення: через особистий кабінет або email-запит.
- Видалення: повне стирання профілю впродовж 30 днів (збережеться лише податкова інформація про минулі покупки, як вимагає ПКУ).
- Портабельність: експорт ваших даних у JSON/CSV формат.
- Відкликання згоди: на розсилки — одним кліком у листі.
6. Термін зберігання
- Активні клієнти — весь час співпраці + 3 роки після останнього замовлення.
- Неактивні акаунти — 2 роки з моменту останнього входу, потім видалення.
- Податкова інформація (первинні документи, чеки) — 3 роки згідно ПКУ.
7. Контакти
Питання щодо обробки персональних даних — на privacy@humminbird.ua. Відповідь — впродовж 30 днів (за GDPR вимогою).