Налаштування оновлено для цього сеансу. Щоб назавжди змінити налаштування облікового запису, перейдіть у розділ Мій обліковий запис.
Нагадуємо, що ви можете в будь-який момент оновити регіон або мову в розділі Мій обліковий запис.
>
Натисніть, щоб переглянути нашу Заяву про доступність
checkoutarrow
UA

Політика захисту конфіденційності

iHerb, LLC

Угода про правила обміну конфіденційною інформацією між ЄС/Швейцарією та США: політика конфіденційності споживачів

Останнє оновлення: 21 травня 2018 р.

iHerb, LLC. (далі — iHerb) серйозно ставиться до питання конфіденційності. iHerb бере участь у програмі захисту обміну конфіденційною інформацією між ЄС/Швейцарією та США (у сукупності далі — Програма захисту конфіденційності), ініційованою Міністерством торгівлі США. iHerb зобов’язується дотримуватися правил обміну конфіденційною інформацією стосовно персональних даних споживачів, які компанія отримує від ЄС і Швейцарії, згідно з Програмою захисту конфіденційності. У цій політиці описується, як iHerb впроваджує принципи захисту конфіденційності стосовно персональних даних споживачів.

У межах цієї політики:

«Споживач» — це будь-яка фізична особа, яка перебуває в ЄС або Швейцарії, за винятком будь-яких осіб, що належать до співробітників.

«Регулятор» — це особа або організація, яка самостійно або спільно з іншими визначає цілі та засоби обробки персональних даних.

«Співробітник» — це будь-який поточний, колишній або потенційний працівник, підрядник, стажист або тимчасовий працівник компанії iHerb або будь-якої з її філій у ЄС чи Швейцарії або будь-яка пов’язана особа, що перебуває в ЄС чи Швейцарії та чиї персональні дані iHerb обробляє у зв’язку з трудовими відносинами.

«ЄС» — Європейський Союз, а також Ісландія, Ліхтенштейн і Норвегія.

«Персональні дані» — це будь-яка інформація, включно з конфіденційними даними, що стосується (i) особи, яку встановлено або можна ідентифікувати, (ii) отримується компанією iHerb у США з ЄС або Швейцарії та (iii) фіксується в будь-якій формі.

«Принципи обміну конфіденційною інформацією» — це принципи й додаткові принципи в межах угоди про правила обміну конфіденційною інформацією між ЄС/Швейцарією та США.

«Обробник» — будь-яка фізична або юридична особа, державний орган, установа або інший орган, який обробляє Персональні дані від імені Регулятора.

«Конфіденційні дані» — це Персональні дані медичного характеру або дані про стан здоров’я, расове або етнічне походження, політичні думки, релігійні чи філософські переконання, членство в профспілках (включно з поглядами або діяльністю, пов’язаними з профспілками), статеве життя (включно з особистою сексуальною орієнтацією), інформація про заходи соціального забезпечення, вчинення або передбачуване вчинення будь-якого правопорушення, будь-яке судове провадження з приводу будь-якого правопорушення, скоєного або потенційно вчиненого фізичною особою, розгляд такого провадження або рішення будь-якого суду в такому провадженні (включно з адміністративними провадженнями й кримінальними покараннями).

Сертифікат учасника Програми захисту конфіденційності iHerb, а також додаткову інформацію про Програму захисту конфіденційності можна знайти на сторінці https://www.privacyshield.gov/. Щоб отримати додаткову інформацію про обробку компанією iHerb Персональних даних споживачів стосовно інформації, зібраної на її сайті, ознайомтеся з Політикою конфіденційності iHerb на сторінці https://www.iherb.com/info/privacy.

Типи Персональних даних, які збирає iHerb

iHerb отримує Персональні дані про споживачів різними способами. Наприклад, iHerb збирає Персональні дані безпосередньо від Споживачів, коли вони взаємодіють із вебсайтом iHerb і мобільними додатками (далі в сукупності — Сервіси). Компанія може використовувати цю інформацію для цілей, зазначених у Політиці конфіденційності iHerb на сторінці https://www.iherb.com/info/privacy.

Типи персональних даних, які iHerb збирає безпосередньо від споживачів:

  • контактна інформація (наприклад, ім’я, адреса електронної пошти, адреса доставки та виставлення рахунків, а також номер телефону);
  • облікові дані для створення облікового запису в Сервісах (наприклад, адреса електронної пошти й пароль);
  • інформація, що міститься в загальнодоступному профілі в соціальних мережах, якщо Споживачі вирішили використовувати свій обліковий запис у соціальних мережах для створення облікового запису в Сервісах;
  • відомості, які Споживачі вирішили опублікувати у своєму персональному загальнодоступному профілі «Моя сторінка», включно з назвою вебадреси, іменем користувача, фотографією, посиланням на облікові записи в соціальних мережах і будь-якою іншою інформацією, яку вони опублікували в полі «Опис сторінки» розділу «Моя сторінка»;
  • користувацький контент, пов’язаний із відгуками про товари, коментарями, запитаннями й відповідями;
  • платіжна інформація, як-от ім‘я, адреса для виставлення рахунків, номер рахунку та дані платіжної картки (включно з номером картки, терміном дії та кодом безпеки) для платежів, що обробляються iHerb;
  • банківський рахунок і податкова інформація, пов’язана з будь-якими програмами компанії, які можуть пропонувати виплати клієнтам (наприклад, Програма винагород);
  • історія замовлень, включно з інформацією про товари, придбані або переглянуті в Сервісах;
  • дані, які Споживачі надають для участі в конкурсах, розіграшах і опитуваннях;
  • інформація з соціальних мереж, як-от ім’я користувача в соціальних мережах, контент та інші дані, якими Споживачі діляться з нами за допомогою сторонніх функцій, що використовуються ними в наших Сервісах (наприклад, додатки, інструменти, платіжні сервіси, віджети й плагіни, що пропонуються соціальними мережами, як-от Facebook, Google, Instagram, LinkedIn, Pinterest, Twitter і YouTube) або публікуються на сторінках у соціальних мережах (наприклад, на наших сторінках у соціальних мережах або на інших доступних нам сторінках);
  • інші особисті дані, що містяться в контенті, який Споживачі публікують у Сервісах, наприклад під час використання функції «Зв’язок із нами» або інших інструментів підтримки покупців;
  • інформація, яку ви надаєте у зв’язку з можливостями працевлаштування в iHerb, як-от контактні дані, інформація у вашому резюме та мотиваційному листі, а також інформація про вашу поточну роботу;
  • країна/регіон і вибрана мова на основі налаштувань мобільного пристрою та/або IP-адреси;
  • IP-адреса, відомості про пристрій, операційну систему й браузер.

Крім того, iHerb отримує Персональні дані, як-от контактну інформацію та фінансовий рахунок представників своїх постачальників (наприклад, операторів, що обробляють платежі, і транспортних компаній). iHerb використовує цю інформацію для керування своїми відносинами з цими сторонами, обробки платежів і виконання договірних зобов’язань iHerb.

Крім того, iHerb може також отримувати й використовувати Персональні дані Споживачів іншими способами, стосовно яких iHerb передбачає спеціальне сповіщення в момент збирання.

Прийняті iHerb правила дотримання конфіденційності щодо обробки Персональних даних Споживачів відповідають таким принципам обміну конфіденційною інформацією, як-от сповіщення, можливості вибору, відповідальність за подальшу передачу даних, безпека, цілісність даних і обмеження цільового призначення, а також захист прав, правозастосовні повноваження й відповідальність.

Сповіщення

У цій Політиці та Політиці конфіденційності компанії на сторінці https://www.iherb.com/info/privacy iHerb надає інформацію про свої способи використання Персональних даних Споживачів, зокрема, про типи Персональних даних, які збирає iHerb, види сторонніх осіб, яким iHerb розкриває Персональні дані, і цілі такого розкриття, про права й можливості вибору споживачів щодо обмеження використання та розкриття їхніх Персональних даних, а також про те, як зв’язатися з iHerb стосовно способів використання Персональних даних компанією.

Відповідну інформацію також наведено в повідомленнях, що стосуються конкретних дій з обробки даних.

Можливості вибору

Зазвичай iHerb пропонує Споживачам можливість вибрати, чи можуть їхні Персональні дані (i) розголошуватися стороннім Регуляторам або (ii) використовуватися з метою, що суттєво відрізняється від цілей, для яких інформація була спочатку зібрана або згодом санкціонована відповідним Споживачем. Наскільки цього вимагають Принципи обміну конфіденційною інформацією, iHerb отримує згоду Споживачів на використання конфіденційних даних із певною метою та їхнє розкриття. Споживачі можуть звертатися до iHerb, як зазначено нижче, з питань використання компанією їхніх Персональних даних або їхнього розкриття. За винятком випадків, коли iHerb пропонує Споживачам відповідний вибір, компанія використовує Персональні дані тільки для цілей, які за своєю сутністю збігаються з тими, що вказані в цій Політиці.

iHerb ділиться Персональними даними Споживачів зі своїми філіями та дочірніми компаніями. iHerb може розкривати Персональні дані Споживачів, не пропонуючи можливості відмовитись, і може виконувати вимоги щодо розкриття Персональних даних (i) стороннім Обробникам, яких компанія уповноважила надавати послуги від її імені та відповідно до її інструкцій, (ii) якщо це вимагається законом або в межах юридичного процесу або (iii) у відповідь на законні запити державних органів, зокрема, для задоволення вимог національної безпеки, суспільних інтересів чи вимог правоохоронних органів. iHerb також залишає за собою право передавати Персональні дані в разі проведення аудиту або якщо компанія продає або передає весь свій бізнес або активи чи їхню частину (зокрема, у разі злиття, поглинання, спільного підприємства, реорганізації, розпуску або ліквідації).

Відповідальність за подальшу передачу Персональних даних

У цій Політиці та Політиці конфіденційності iHerb на сторінці https://www.iherb.com/info/privacy описуються принципи надання доступу до Персональних даних Споживачів компанією iHerb.

За винятком випадків, коли це дозволено чи вимагається чинним законодавством, iHerb надає Споживачам можливість відмовитися від надання своїх Персональних даних стороннім Регуляторам. Компанія iHerb вимагає від сторонніх Регуляторів, яким вона розкриває Персональні дані Споживачів, погодитися на договірній основі (i) обробляти Персональні дані лише для обмежених і визначених цілей, що відповідають згоді, наданій відповідним Споживачем, (ii) забезпечувати той самий рівень захисту Персональних даних, який вимагається згідно з Принципами обміну конфіденційною інформацією, і (iii) повідомити iHerb і припинити обробку Персональних даних (або вжити інших обґрунтованих і належних заходів для виправлення), якщо сторонній Регулятор визначить, що він не може виконати своє зобов’язання забезпечити той самий рівень захисту, якого вимагають Принципи обміну конфіденційною інформацією.

Щодо передачі Персональних даних Споживачів стороннім Обробникам, iHerb (i) укладає договір із кожним відповідним Обробником, (ii) передає Персональні дані кожному такому Обробнику лише для обмежених і визначених цілей, (iii) встановлює, що Обробник зобов’язаний забезпечити для Персональних даних принаймні такий самий рівень захисту конфіденційності, якого вимагають Принципи обміну конфіденційною інформацією, (iv) вживає обґрунтованих і належних заходів для забезпечення того, щоб Обробник ефективно обробляв Персональні дані способом, що відповідає зобов’язанням iHerb згідно з Принципами обміну конфіденційною інформацією; (v) вимагає від Обробника повідомити iHerb, якщо Обробник вирішить, що більше не може виконувати своє зобов’язання щодо забезпечення того самого рівня захисту, який вимагається Принципами обміну конфіденційною інформацією, (vi) після повідомлення, зокрема, згідно з пунктом (v) вище, вживає обґрунтованих і належних заходів для припинення несанкціонованої обробки Персональних даних Обробником і запобігання їй і (vii) представляє зведену інформацію або репрезентативну копію відповідних положень про конфіденційність, що містяться в договорі з Обробником, Міністерству торгівлі США за запитом. iHerb продовжує нести відповідальність згідно з Принципами обміну конфіденційною інформацією, якщо сторонні Обробники компанії передають відповідні Персональні дані способом, що не відповідає Принципам обміну конфіденційною інформацією, за винятком випадків, воли iHerb може довести, що не несе відповідальності за подію, яка спричинила завдання шкоди.

Безпека

iHerb вживає обґрунтованих і належних заходів для захисту Персональних даних Споживачів від втрати, зловживання та несанкціонованого доступу, розголошення, зміни та знищення, беручи до уваги ризики, пов’язані з обробкою й характером Персональних даних.

Цілісність даних і обмеження цільового призначення

Компанія iHerb обмежує Персональні дані Споживачів, які вона обробляє, цілями конкретної обробки. iHerb не обробляє Персональні дані Споживачів способами, що не відповідають цілям, для яких інформація була зібрана або згодом санкціонована відповідним Споживачем. Крім того, в обсязі, необхідному для цих цілей, iHerb вживає обґрунтованих заходів для забезпечення того, щоб Персональні дані, які компанія обробляє, були (i) надійними для використання за призначенням і (ii) точними, повними та актуальними. Через це iHerb покладається на своїх Споживачів у питаннях оновлення й виправлення відповідних Персональних даних в обсязі, необхідному для цілей, для яких інформацію було зібрано або згодом санкціоновано. Споживачі можуть зв’язатися з iHerb зазначеним нижче способом, щоб надіслати запит на оновлення або виправлення відповідних Персональних даних.

Відповідно до чинного законодавства, iHerb зберігає Персональні дані Споживача у формі, яка ідентифікує або дає змогу ідентифікувати відповідного Споживача, лише доти, доки ці дані відповідають меті, що сумісна з цілями, для яких Персональні дані було зібрано або згодом санкціоновано Споживачем.

Доступ

Зазвичай Споживачі мають право доступу до своїх Персональних даних. Відповідно, за необхідності iHerb надає Споживачам обґрунтований доступ до їхніх Персональних даних, які iHerb зберігає. iHerb також надає цим Споживачам обґрунтовану можливість виправити, змінити або видалити інформацію, якщо вона є неточною або оброблена з порушенням Принципів обміну конфіденційною інформацією. iHerb може обмежити або заборонити доступ до Персональних даних, якщо зусилля або витрати на надання доступу будуть непропорційні ризикам, яких зазнає конфіденційність Споживача у випадку, що розглядається, або якщо буде порушено права інших осіб, що не належать до Споживачів. Споживачі можуть надіслати запит на доступ до своїх Персональних даних, звернувшись до iHerb способом, зазначеним нижче.

Захист прав, правозастосовні повноваження й відповідальність

iHerb використовує механізми, які допомагають забезпечити дотримання Принципів обміну конфіденційною інформацією. iHerb проводить щорічну самооцінку своїх способів використання Персональних даних Споживачів, щоб переконатися, що свідчення й твердження iHerb стосовно способів використання конфіденційної інформації компанією iHerb є правдивими та що пов’язані з цим питанням практики iHerb повністю реалізовані та відповідають Принципам обміну конфіденційною інформацією.

Споживачі можуть подати скаргу щодо обробки iHerb їхніх Персональних даних. iHerb вживатиме заходів для усунення проблем, що виникають унаслідок нібито недотримання компанією Принципів обміну конфіденційною інформацією. Споживачі можуть зв’язатися з iHerb зазначеним нижче способом, щоб подати скаргу стосовно методів використання їхніх Персональних даних компанією iHerb.

Якщо скаргу Споживача неможливо вирішити за допомогою внутрішніх процесів iHerb, компанія iHerb співпрацюватиме зі службою судового арбітражу й посередництва (JAMS) згідно з Програмою обміну конфіденційною інформацією JAMS, опублікованою на сайті JAMS за адресою https://www.jamsadr.com/eu-us-privacy-shield. Як передбачено правилами JAMS, може бути розпочато процес посередництва JAMS. За результатами процесу вирішення суперечки посередник або Споживач можуть направити це питання на розгляд до Федеральної комісії з торгівлі США, яка наділена слідчими та виконавчими повноваженнями з питань захисту прав конфіденційності щодо iHerb. За певних обставин Споживачі можуть також ініціювати арбітражний розгляд скарги щодо недотримання iHerb Принципів обміну конфіденційною інформацією.

Способи зв’язку з iHerb

Якщо у вас виникнуть запитаннями чи занепокоєння щодо цієї Політики або способів використання персональних даних Споживачів компанією iHerb, надішліть нам лист на адресу:

iHerb, LLC.
Attn: Data Processing Officer
301 North Lake Avenue, Suite 600
Pasadena, CA 91101 (США)

Адреса електронної пошти: [email protected]