Політика конфіденційності
Преамбула
Цією політикою конфіденційності ми хочемо пояснити, які види ваших персональних даних (далі також — «дані»), з якою метою та в якому обсязі ми обробляємо. Політика поширюється на всі здійснювані нами операції з обробки персональних даних: як у межах надання наших послуг, так і, зокрема, на наших вебсайтах, у мобільних застосунках та на зовнішніх онлайн-ресурсах, наприклад у наших профілях у соціальних мережах (далі разом — «онлайн-пропозиція»).
Використані терміни не є гендерно специфічними.
Станом на 6 серпня 2025 року
Зміст
- Преамбула
- Контролер даних
- Огляд обробки
- Застосовні правові підстави
- Заходи безпеки
- Права суб’єктів даних
- Виконання завдань за статутом або регламентом
- Платіжні процедури
- Надання онлайн-пропозиції та вебхостинг
- Використання файлів cookie
- Управління контактами та запитами
- Інформаційні розсилки та електронні сповіщення
- Присутність у соціальних мережах
- Зміни та оновлення
- Визначення термінів
Контролер даних
Yevgenii Gryshaiev
Berghalde 1
69126 Heidelberg
Уповноважені представники: Yevgenii Gryshaiev, Petro Bokanov
Адреса електронної пошти: yevgenii.gryshaiev@fuvsud.de
Вихідні дані: https://fuvsud.de/impressum/
Огляд обробки
Наведений нижче огляд узагальнює види даних, що обробляються, і цілі їх обробки та зазначає відповідних суб’єктів даних.
Види даних, що обробляються
- Основні облікові дані.
- Платіжні дані.
- Контактні дані.
- Дані вмісту.
- Договірні дані.
- Дані використання.
- Метадані, комунікаційні та процедурні дані.
- Журнальні дані.
- Дані членів об’єднання.
Категорії суб’єктів даних
- Одержувачі послуг і замовники.
- Зацікавлені особи.
- Партнери зі спілкування.
- Користувачі.
- Члени об’єднання.
- Ділові та договірні партнери.
- Благодійники.
- Треті особи.
Цілі обробки
- Надання договірних послуг і виконання договірних зобов’язань.
- Комунікація.
- Заходи безпеки.
- Прямий маркетинг.
- Організаційні та адміністративні процедури.
- Зворотний зв’язок.
- Надання нашої онлайн-пропозиції та зручність користування.
- Інформаційно-технологічна інфраструктура.
- Збір пожертв / фандрейзинг.
- Зв’язки з громадськістю та інформаційні цілі.
- Зв’язки з громадськістю.
- Бізнес-процеси та господарсько-управлінські процедури.
Застосовні правові підстави
Застосовні правові підстави відповідно до GDPR: Нижче наведено огляд правових підстав GDPR, на яких ми обробляємо персональні дані. Зверніть увагу: крім положень GDPR, у вашій або нашій країні проживання чи місцезнаходження можуть діяти національні вимоги щодо захисту даних. Якщо в окремому випадку застосовуються спеціальніші правові підстави, ми повідомляємо про них у цій політиці конфіденційності.
- Згода (ст. 6, абз. 1, реч. 1, п. a GDPR) — Суб’єкт даних надав згоду на обробку своїх персональних даних для однієї або кількох конкретних цілей.
- Виконання договору та переддоговірні запити (ст. 6, абз. 1, реч. 1, п. b GDPR) — Обробка необхідна для виконання договору, стороною якого є суб’єкт даних, або для вжиття переддоговірних заходів на його запит.
- Юридичний обов’язок (ст. 6, абз. 1, реч. 1, п. c GDPR) — Обробка необхідна для виконання юридичного обов’язку, покладеного на контролера.
- Законні інтереси (ст. 6, абз. 1, реч. 1, п. f GDPR) — Обробка необхідна для захисту законних інтересів контролера або третьої особи, за умови що над ними не переважають інтереси, основоположні права та свободи суб’єкта даних, які вимагають захисту персональних даних.
- Договір про членство (статут) (ст. 6, абз. 1, реч. 1, п. b GDPR).
Національні положення про захист даних у Німеччині: Крім положень GDPR, у Німеччині діють національні правила захисту даних. До них належить, зокрема, Закон про захист від зловживання персональними даними під час їх обробки (Федеральний закон про захист даних — BDSG). BDSG містить спеціальні положення щодо права на доступ, права на видалення, права на заперечення, обробки особливих категорій персональних даних, обробки для інших цілей і передавання даних, а також автоматизованого ухвалення рішень в окремих випадках, включно з профілюванням. Крім того, можуть застосовуватися закони про захист даних окремих федеральних земель.
Примітка щодо застосування GDPR і швейцарського DSG: Ці положення про конфіденційність надають інформацію як за швейцарським Законом про захист даних (DSG), так і за Загальним регламентом про захист даних (GDPR). Тому просимо враховувати, що для ширшого територіального застосування та зрозумілості використовується термінологія GDPR. Зокрема, замість термінів швейцарського DSG «Bearbeitung» щодо «Personendaten», «überwiegendes Interesse» та «besonders schützenswerte Personendaten» використовуються відповідні терміни GDPR: «обробка» «персональних даних», «законний інтерес» та «особливі категорії даних». Однак у межах застосування швейцарського DSG юридичне значення термінів і надалі визначається за цим законом.
Заходи безпеки
Відповідно до законодавчих вимог, з урахуванням сучасного рівня техніки, витрат на впровадження, характеру, обсягу, обставин і цілей обробки, а також різної ймовірності та тяжкості загроз правам і свободам фізичних осіб, ми вживаємо належних технічних та організаційних заходів, щоб забезпечити рівень захисту, відповідний ризику.
До цих заходів належить, зокрема, забезпечення конфіденційності, цілісності та доступності даних шляхом контролю фізичного й електронного доступу до даних, прав доступу, введення, передавання, забезпечення доступності та розділення даних. Крім того, ми запровадили процедури для реалізації прав суб’єктів даних, видалення даних і реагування на загрози їх безпеці. Також ми враховуємо захист персональних даних уже під час розроблення або вибору апаратного й програмного забезпечення та процедур відповідно до принципів захисту даних за проєктуванням і за замовчуванням.
Захист онлайн-з’єднань за допомогою шифрування TLS/SSL (HTTPS): щоб захистити дані користувачів, які передаються через наші онлайн-сервіси, від несанкціонованого доступу, ми використовуємо технологію шифрування TLS/SSL. Secure Sockets Layer (SSL) і Transport Layer Security (TLS) є основою безпечного передавання даних в інтернеті. Ці технології шифрують інформацію, що передається між вебсайтом або застосунком і браузером користувача (або між двома серверами), захищаючи її від несанкціонованого доступу. TLS як удосконалена й безпечніша версія SSL забезпечує відповідність усіх передавань даних найвищим стандартам безпеки. Якщо вебсайт захищений сертифікатом SSL/TLS, це позначається HTTPS в URL-адресі. Для користувачів це свідчить про безпечне передавання даних у зашифрованому вигляді.
Права суб’єктів даних
Права суб’єктів даних за GDPR: як суб’єкт даних ви маєте різні права відповідно до GDPR, що випливають, зокрема, зі статей 15–21 GDPR:
- Право на заперечення: ви маєте право в будь-який час з причин, пов’язаних із вашою особливою ситуацією, заперечити проти обробки ваших персональних даних на підставі ст. 6, абз. 1, п. e або f GDPR; це також стосується профілювання на цих підставах. Якщо ваші персональні дані обробляються для прямої реклами, ви маєте право в будь-який час заперечити проти обробки для такої реклами; це також стосується профілювання, пов’язаного з нею.
- Право відкликати згоду: Ви маєте право в будь-який час відкликати надану згоду.
- Право на доступ: Відповідно до законодавчих вимог ви маєте право вимагати підтвердження того, чи обробляються відповідні дані, доступу до цих даних, додаткової інформації та копії даних.
- Право на виправлення: Відповідно до законодавчих вимог ви маєте право вимагати доповнення даних про вас або виправлення неточних даних, що вас стосуються.
- Право на видалення та обмеження обробки: Відповідно до законодавчих вимог ви маєте право вимагати негайного видалення даних, що вас стосуються, або, як альтернативу, обмеження їх обробки.
- Право на перенесення даних: Відповідно до законодавчих вимог ви маєте право отримати дані про вас, які ви надали нам, у структурованому, загальновживаному й машинозчитуваному форматі або вимагати їх передавання іншому контролеру.
- Скарга до наглядового органу: Без шкоди для будь-яких інших адміністративних або судових засобів захисту ви маєте право подати скаргу до наглядового органу, зокрема в державі-члені вашого звичайного проживання, місця роботи або місця ймовірного порушення, якщо вважаєте, що обробка ваших персональних даних порушує GDPR.
Виконання завдань за статутом або регламентом
Ми обробляємо дані наших членів, прихильників, зацікавлених осіб, ділових партнерів та інших осіб (разом — «суб’єкти даних»), коли перебуваємо з ними у членських або інших ділових відносинах, виконуємо свої завдання та є одержувачами послуг і внесків. В інших випадках ми обробляємо дані суб’єктів на підставі наших законних інтересів, наприклад для адміністративних завдань або зв’язків із громадськістю.
Дані, що обробляються, характер, обсяг, мета та необхідність їх обробки визначаються відповідними членськими або договірними відносинами, з яких також випливає необхідність надання певних даних (в інших випадках ми вказуємо, які дані потрібні).
Ми видаляємо дані, які більше не потрібні для виконання наших статутних і ділових цілей. Це визначається відповідними завданнями та договірними відносинами. Ми зберігаємо дані стільки, скільки вони можуть бути важливими для здійснення ділових операцій та можливих гарантійних зобов’язань або відповідальності, на підставі нашого законного інтересу в їх урегулюванні. Необхідність зберігання регулярно перевіряється; в інших випадках діють законодавчі обов’язки щодо зберігання.
- Види даних, що обробляються: Основні облікові дані (наприклад, повне ім’я, адреса проживання, контактна інформація, номер клієнта тощо); контактні дані (наприклад, поштові й електронні адреси або номери телефонів); договірні дані (наприклад, предмет договору, строк дії, категорія клієнта); дані членів об’єднання (наприклад, особисті дані: ім’я, вік, стать, контактні дані (електронна адреса, номер телефону), номер члена, інформація про членські внески, участь у заходах тощо); платіжні дані (наприклад, банківські реквізити, рахунки, історія платежів). Дані вмісту (наприклад, текстові або графічні повідомлення та дописи й пов’язані відомості, як-от авторство або час створення).
- Суб’єкти даних: Члени об’єднання; зацікавлені особи; партнери зі спілкування; благодійники. Треті особи.
- Цілі обробки: Комунікація; організаційні та адміністративні процедури; зв’язки з громадськістю та інформаційні цілі; бізнес-процеси та господарсько-управлінські процедури. Збір пожертв / фандрейзинг.
- Зберігання та видалення: Видалення відповідно до відомостей у розділі «Загальна інформація про зберігання та видалення даних».
- Правові підстави: Законні інтереси (ст. 6, абз. 1, реч. 1, п. f GDPR); договір про членство (статут) (ст. 6, абз. 1, реч. 1, п. b GDPR). Юридичний обов’язок (ст. 6, абз. 1, реч. 1, п. c GDPR).
Додаткові відомості про процеси обробки, процедури та сервіси:
- Управління членством: Процедури, необхідні для управління членством, охоплюють залучення та прийняття нових членів, розроблення й реалізацію стратегій утримання членів і забезпечення ефективної комунікації з ними. Ці процеси включають ретельний збір і ведення даних членів, регулярне оновлення інформації про них та управління членськими внесками, включно з виставленням рахунків і обліком; Правові підстави: Законні інтереси (ст. 6, абз. 1, реч. 1, п. f GDPR), договір про членство (статут) (ст. 6, абз. 1, реч. 1, п. b GDPR).
- Управління внесками: До операцій з обробки, необхідних для управління членськими внесками, належать реєстрація даних про внески після вступу члена, відстеження сплати та систематичне оновлення статусу платежів, здійснення платіжних операцій, опрацювання нагадувань про прострочені платежі, звіряння рахунків щодо дебіторської та кредиторської заборгованості й ведення відповідних книг і записів; Правові підстави: Юридичний обов’язок (ст. 6, абз. 1, реч. 1, п. c GDPR), законні інтереси (ст. 6, абз. 1, реч. 1, п. f GDPR), договір про членство (статут) (ст. 6, абз. 1, реч. 1, п. b GDPR).
- Заходи та діяльність організації: Планування, проведення й підбиття підсумків заходів, а також загальне здійснення статутної діяльності. Планування включає збір і обробку даних учасників, координацію логістичних вимог та визначення програми заходу. Проведення охоплює управління реєстрацією учасників, оновлення відомостей про них під час заходу та облік відвідування й активностей. Підбиття підсумків включає аналіз даних учасників для оцінки успіху заходу, підготовку звітів та архівування відповідної інформації. До загальної діяльності організації належать ведення даних членів, комунікація з членами й зацікавленими особами та організація внутрішніх зустрічей і засідань; Правові підстави: Законні інтереси (ст. 6, абз. 1, реч. 1, п. f GDPR), договір про членство (статут) (ст. 6, абз. 1, реч. 1, п. b GDPR).
- Зв’язки з громадськістю: Процедури охоплюють створення й поширення інформаційних матеріалів, ведення контактних даних для зв’язків із пресою та медіа, організацію й проведення пресконференцій і публічних заходів. Створення матеріалів включає збір і підготовку інформації для пресрелізів, розсилок, звітів та інших публікацій. Поширення здійснюється цифровими й традиційними каналами, зокрема через списки електронної розсилки, вебсайти та соціальні мережі. Ведення контактів охоплює реєстрацію й оновлення даних медіаконтактів та інших відповідних зацікавлених груп. Організація пресконференцій і заходів включає планування та проведення, управління запрошеннями й координацію логістики. Взаємодія з медіа та зацікавленими групами відбувається через пряме спілкування з журналістами, блогерами й іншими лідерами думок, відповіді на запити та надання інформації; Правові підстави: Законні інтереси (ст. 6, абз. 1, реч. 1, п. f GDPR), договір про членство (статут) (ст. 6, абз. 1, реч. 1, п. b GDPR).
- Збір пожертв і фандрейзинг: Процедури включають планування та проведення кампаній зі збору пожертв, управління даними благодійників і комунікацію з ними та потенційними прихильниками. Планування кампаній охоплює розроблення стратегій, визначення цілей і вибір каналів збору пожертв. Кампанії проводяться шляхом започаткування та реалізації конкретних фандрейзингових заходів, збору пожертв через онлайн-платформи, заходи й безпосередні звернення. Управління даними благодійників включає їх реєстрацію, оновлення й аналіз для поліпшення майбутніх кампаній. Комунікація з благодійниками та потенційними прихильниками відбувається через персоналізовані звернення, листи подяки та регулярні повідомлення про успіхи проєктів і використання коштів; Правові підстави: Законні інтереси (ст. 6, абз. 1, реч. 1, п. f GDPR), договір про членство (статут) (ст. 6, абз. 1, реч. 1, п. b GDPR).
Платіжні процедури
У межах договірних та інших правовідносин, на підставі законодавчих обов’язків або наших законних інтересів ми пропонуємо суб’єктам даних ефективні й безпечні способи оплати та залучаємо для цього, крім банків і кредитних установ, інших постачальників послуг (разом — «постачальники платіжних послуг»).
Дані, які обробляють постачальники платіжних послуг, включають основні облікові дані, наприклад ім’я та адресу, банківські дані, наприклад номери рахунків або кредитних карток, паролі, коди TAN і контрольні суми, а також відомості про договори, суми та одержувачів. Ці відомості необхідні для здійснення операцій. Однак введені дані обробляються і зберігаються лише постачальниками платіжних послуг. Тобто ми не отримуємо інформації про рахунки чи кредитні картки, а лише підтвердження платежу або повідомлення про його невиконання. За певних обставин постачальники можуть передавати дані кредитним бюро для перевірки особи та кредитоспроможності. З цього приводу зверніться до загальних умов і положень про конфіденційність постачальників платіжних послуг.
До платіжних операцій застосовуються умови та положення про конфіденційність відповідних постачальників платіжних послуг, доступні на їхніх вебсайтах або в платіжних застосунках. Також звертайтеся до них для отримання додаткової інформації та реалізації прав на відкликання, доступу й інших прав суб’єктів даних.
- Види даних, що обробляються: Основні облікові дані (наприклад, повне ім’я, адреса проживання, контактна інформація, номер клієнта тощо); платіжні дані (наприклад, банківські реквізити, рахунки, історія платежів); договірні дані (наприклад, предмет договору, строк дії, категорія клієнта); дані використання (наприклад, перегляди сторінок і тривалість перебування, шляхи переходів, інтенсивність і частота використання, типи пристроїв та операційні системи, взаємодії зі вмістом і функціями). Метадані, комунікаційні та процедурні дані (наприклад, IP-адреси, часові відомості, ідентифікаційні номери, залучені особи).
- Суб’єкти даних: Одержувачі послуг і замовники; ділові та договірні партнери. Зацікавлені особи.
- Цілі обробки: Надання договірних послуг і виконання договірних зобов’язань. Бізнес-процеси та господарсько-управлінські процедури.
- Зберігання та видалення: Видалення відповідно до відомостей у розділі «Загальна інформація про зберігання та видалення даних».
- Правові підстави: Виконання договору та переддоговірні запити (ст. 6, абз. 1, реч. 1, п. b GDPR). Законні інтереси (ст. 6, абз. 1, реч. 1, п. f GDPR).
Додаткові відомості про процеси обробки, процедури та сервіси:
- PayPal: Платіжні послуги (технічне підключення способів онлайн-оплати) (наприклад, PayPal, PayPal Plus, Braintree); Постачальник послуг: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg; Правові підстави: Виконання договору та переддоговірні запити (ст. 6, абз. 1, реч. 1, п. b GDPR); Вебсайт: https://www.paypal.com/de. Політика конфіденційності: https://www.paypal.com/de/legalhub/paypal/privacy-full.
Надання онлайн-пропозиції та вебхостинг
Ми обробляємо дані користувачів, щоб надавати їм наші онлайн-сервіси. Для цього ми обробляємо IP-адресу користувача, необхідну для передавання вмісту та функцій наших онлайн-сервісів до його браузера або кінцевого пристрою.
- Види даних, що обробляються: Дані використання (наприклад, перегляди сторінок і тривалість перебування, шляхи переходів, інтенсивність і частота використання, типи пристроїв та операційні системи, взаємодії зі вмістом і функціями); метадані, комунікаційні та процедурні дані (наприклад, IP-адреси, часові відомості, ідентифікаційні номери, залучені особи). Журнальні дані (наприклад, файли журналів входу, отримання даних або часу доступу).
- Суб’єкти даних: Користувачі (наприклад, відвідувачі вебсайтів, користувачі онлайн-сервісів).
- Цілі обробки: Надання нашої онлайн-пропозиції та зручність користування; інформаційно-технологічна інфраструктура (експлуатація й надання інформаційних систем і технічних пристроїв (комп’ютерів, серверів тощо)); заходи безпеки. Надання договірних послуг і виконання договірних зобов’язань.
- Зберігання та видалення: Видалення відповідно до відомостей у розділі «Загальна інформація про зберігання та видалення даних».
- Правові підстави: Законні інтереси (ст. 6, абз. 1, реч. 1, п. f GDPR).
Додаткові відомості про процеси обробки, процедури та сервіси:
- Збір даних доступу та файлів журналів: Доступ до нашої онлайн-пропозиції фіксується в так званих «серверних журналах». Вони можуть містити адресу й назву запитаних вебсторінок і файлів, дату та час звернення, обсяги переданих даних, повідомлення про успішне отримання, тип і версію браузера, операційну систему користувача, URL джерела переходу (попередню сторінку), а зазвичай також IP-адреси та провайдера, від якого надійшов запит. Серверні журнали можуть використовуватися для безпеки, наприклад для запобігання перевантаженню серверів (особливо в разі зловмисних атак, так званих DDoS-атак), а також для забезпечення належного завантаження та стабільності серверів; Правові підстави: Законні інтереси (ст. 6, абз. 1, реч. 1, п. f GDPR). Видалення даних: Інформація з файлів журналів зберігається щонайбільше 30 днів, після чого видаляється або анонімізується. Дані, подальше зберігання яких потрібне як доказ, не видаляються до остаточного з’ясування відповідного інциденту.
- 1&1 IONOS: Послуги з надання інформаційно-технологічної інфраструктури та пов’язані послуги (наприклад, місце для зберігання та/або обчислювальні потужності); Постачальник послуг: 1&1 IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Deutschland; Правові підстави: Законні інтереси (ст. 6, абз. 1, реч. 1, п. f GDPR); Вебсайт: https://www.ionos.de; Політика конфіденційності: https://www.ionos.de/terms-gtc/terms-privacy. Договір про обробку даних за дорученням: https://www.ionos.de/hilfe/datenschutz/allgemeine-informationen-zur-datenschutz-grundverordnung-dsgvo/vereinbarung-zur-auftragsverarbeitung-avv-mit-ionos-abschliessen/.
Використання файлів cookie
Під «файлами cookie» розуміються функції, які зберігають інформацію на кінцевих пристроях користувачів і зчитують її з них. Cookie можуть застосовуватися для різних потреб, зокрема для функціональності, безпеки й зручності онлайн-пропозицій та аналізу потоків відвідувачів. Ми використовуємо cookie відповідно до законодавства. За потреби ми заздалегідь отримуємо згоду користувачів. Якщо згода не потрібна, ми спираємося на наші законні інтереси. Це стосується випадків, коли зберігання та зчитування інформації необхідні для надання прямо запитаного вмісту й функцій, зокрема збереження налаштувань та забезпечення функціональності й безпеки нашої онлайн-пропозиції. Згоду можна відкликати в будь-який час. Ми чітко повідомляємо про її обсяг і про те, які cookie використовуються.
Відомості про правові підстави у сфері захисту даних: Обробка персональних даних за допомогою cookie залежить від наявності згоди. Якщо згоду надано, вона є правовою підставою. Без згоди ми спираємося на наші законні інтереси, пояснені вище в цьому розділі та в контексті відповідних сервісів і процедур.
Строк зберігання: За строком зберігання розрізняють такі види cookie:
- Тимчасові cookie (також сесійні cookie): Тимчасові cookie видаляються найпізніше після того, як користувач залишить онлайн-пропозицію та закриє програму на своєму пристрої (наприклад, браузер або мобільний застосунок).
- Постійні cookie: Постійні cookie зберігаються й після закриття програми на пристрої. Наприклад, можна зберегти стан входу та одразу показувати бажаний вміст під час повторного відвідування сайту. Дані користувачів, зібрані за допомогою cookie, також можуть використовуватися для вимірювання охоплення. Якщо ми не надаємо чітких відомостей про вид і строк зберігання cookie (наприклад, під час отримання згоди), користувачам слід виходити з того, що вони є постійними й можуть зберігатися до двох років.
Загальні відомості про відкликання та заперечення (opt-out): Користувачі можуть у будь-який час відкликати надану згоду та заперечити проти обробки відповідно до законодавчих вимог, зокрема за допомогою налаштувань конфіденційності браузера.
- Види даних, що обробляються: Метадані, комунікаційні та процедурні дані (наприклад, IP-адреси, часові відомості, ідентифікаційні номери, залучені особи).
- Суб’єкти даних: Користувачі (наприклад, відвідувачі вебсайтів, користувачі онлайн-сервісів).
- Правові підстави: Законні інтереси (ст. 6, абз. 1, реч. 1, п. f GDPR). Згода (ст. 6, абз. 1, реч. 1, п. a GDPR).
Додаткові відомості про процеси обробки, процедури та сервіси:
- Обробка даних cookie на підставі згоди: Ми використовуємо рішення для управління згодою, у межах якого отримуємо згоду користувачів на використання cookie або на процедури й постачальників, зазначених у цьому рішенні. Процедура призначена для отримання, протоколювання, управління та відкликання згоди, зокрема щодо cookie й подібних технологій для зберігання, зчитування та обробки інформації на кінцевих пристроях користувачів. У межах процедури отримується згода на використання cookie та пов’язану обробку інформації, включно з конкретними операціями й постачальниками, зазначеними в процедурі управління згодою. Користувачі також можуть керувати своєю згодою та відкликати її. Заяви про згоду зберігаються, щоб уникнути повторного запиту й мати доказ згоди відповідно до законодавства. Зберігання здійснюється на сервері та/або у cookie (так званому opt-in cookie) чи за допомогою подібних технологій, щоб пов’язати згоду з певним користувачем або його пристроєм. Якщо немає окремих відомостей про постачальників сервісів управління згодою, діють такі загальні положення: згода зберігається до двох років. Створюється псевдонімний ідентифікатор користувача, який зберігається разом із часом надання згоди, відомостями про її обсяг (наприклад, відповідні категорії cookie та/або постачальників послуг) і даними про браузер, систему та пристрій; Правові підстави: Згода (ст. 6, абз. 1, реч. 1, п. a GDPR).
Управління контактами та запитами
Під час звернення до нас (наприклад, поштою, через контактну форму, електронною поштою, телефоном або через соціальні мережі), а також у межах наявних користувацьких і ділових відносин, дані осіб, які звертаються, обробляються настільки, наскільки це необхідно для відповіді та виконання запитаних дій.
- Види даних, що обробляються: Основні облікові дані (наприклад, повне ім’я, адреса проживання, контактна інформація, номер клієнта тощо); контактні дані (наприклад, поштові й електронні адреси або номери телефонів); дані вмісту (наприклад, текстові або графічні повідомлення та дописи й пов’язані відомості, як-от авторство або час створення); дані використання (наприклад, перегляди сторінок і тривалість перебування, шляхи переходів, інтенсивність і частота використання, типи пристроїв та операційні системи, взаємодії зі вмістом і функціями). Метадані, комунікаційні та процедурні дані (наприклад, IP-адреси, часові відомості, ідентифікаційні номери, залучені особи).
- Суб’єкти даних: Партнери зі спілкування.
- Цілі обробки: Комунікація; організаційні та адміністративні процедури; зворотний зв’язок (наприклад, збирання відгуків через онлайн-форму). Надання нашої онлайн-пропозиції та зручність користування.
- Зберігання та видалення: Видалення відповідно до відомостей у розділі «Загальна інформація про зберігання та видалення даних».
- Правові підстави: Законні інтереси (ст. 6, абз. 1, реч. 1, п. f GDPR). Виконання договору та переддоговірні запити (ст. 6, абз. 1, реч. 1, п. b GDPR).
Додаткові відомості про процеси обробки, процедури та сервіси:
- Контактна форма: Під час звернення через нашу контактну форму, електронною поштою або іншими каналами ми обробляємо передані нам персональні дані для відповіді та опрацювання відповідного питання. Зазвичай це ім’я, контактна інформація й за потреби додаткові відомості, які нам повідомляють і які необхідні для належного розгляду. Ми використовуємо ці дані виключно для зазначеної мети встановлення контакту та спілкування; Правові підстави: Виконання договору та переддоговірні запити (ст. 6, абз. 1, реч. 1, п. b GDPR), законні інтереси (ст. 6, абз. 1, реч. 1, п. f GDPR).
Інформаційні розсилки та електронні сповіщення
Ми надсилаємо інформаційні розсилки, електронні листи та інші електронні сповіщення (далі — «розсилки») виключно за згодою одержувачів або на законній підставі. Якщо під час підписки зазначено зміст розсилки, саме він визначає обсяг згоди користувача. Для підписки зазвичай достатньо вказати електронну адресу. Однак для персоналізованого сервісу ми можемо попросити ваше ім’я для особистого звертання або додаткові відомості, якщо вони потрібні для мети розсилки.
Видалення та обмеження обробки: на підставі наших законних інтересів ми можемо зберігати адреси осіб, які відписалися, до трьох років перед видаленням, щоб довести раніше надану згоду. Обробка цих даних обмежується можливою потребою захисту від вимог. Індивідуальний запит на видалення можливий у будь-який час за умови одночасного підтвердження попередньої наявності згоди. Якщо потрібно постійно дотримуватися заперечень, ми залишаємо за собою право зберігати електронну адресу виключно для цієї мети у списку блокування (blocklist).
Процедура підписки протоколюється на підставі наших законних інтересів для підтвердження її належного перебігу. Якщо ми доручаємо надсилання листів постачальнику послуг, це здійснюється на підставі наших законних інтересів в ефективній і безпечній системі розсилання.
Зміст:
Інформація про нас, наші послуги, акції та пропозиції.
- Види даних, що обробляються: Основні облікові дані (наприклад, повне ім’я, адреса проживання, контактна інформація, номер клієнта тощо); контактні дані (наприклад, поштові й електронні адреси або номери телефонів); метадані, комунікаційні та процедурні дані (наприклад, IP-адреси, часові відомості, ідентифікаційні номери, залучені особи). Дані використання (наприклад, перегляди сторінок і тривалість перебування, шляхи переходів, інтенсивність і частота використання, типи пристроїв та операційні системи, взаємодії зі вмістом і функціями).
- Суб’єкти даних: Партнери зі спілкування.
- Цілі обробки: Прямий маркетинг (наприклад, електронною або звичайною поштою).
- Правові підстави: Згода (ст. 6, абз. 1, реч. 1, п. a GDPR).
- Можливість заперечення (opt-out): Ви можете в будь-який час відмовитися від нашої розсилки, тобто відкликати згоду або заперечити проти подальшого отримання. Посилання для відписки є наприкінці кожної розсилки; також можна скористатися одним із зазначених вище способів зв’язку, бажано електронною поштою.
Додаткові відомості про процеси обробки, процедури та сервіси:
- Вимірювання відкриттів і переходів: Розсилки містять так званий «вебмаяк» — файл розміром в один піксель, який під час відкриття листа завантажується з нашого сервера або сервера постачальника розсилок, якщо ми його використовуємо. Під час цього запиту спочатку збираються технічні відомості, наприклад про браузер і систему, а також ваша IP-адреса й час запиту. Вони використовуються для технічного поліпшення розсилки на підставі технічних даних або цільових груп та їхньої читацької поведінки з урахуванням місць запиту (які можна визначити за IP-адресою) або часу доступу. Аналіз також визначає, чи відкривалися розсилки, коли саме та які посилання натискалися. Інформація прив’язується до окремих одержувачів і зберігається в їхніх профілях до видалення. Оцінювання допомагає зрозуміти читацькі звички користувачів і пристосувати до них наш вміст або надсилати різний вміст відповідно до їхніх інтересів. Вимірювання відкриттів і переходів, а також зберігання результатів у профілях користувачів. Правові підстави: Згода (ст. 6, абз. 1, реч. 1, п. a GDPR).
Присутність у соціальних мережах
Ми маємо онлайн-представництва в соціальних мережах і в цьому контексті обробляємо дані користувачів, щоб спілкуватися з активними там користувачами або надавати інформацію про нас.
Звертаємо увагу, що дані користувачів можуть оброблятися за межами Європейського Союзу. Це може створювати ризики для користувачів, наприклад ускладнювати реалізацію їхніх прав.
Крім того, дані користувачів у соціальних мережах зазвичай обробляються для дослідження ринку та реклами. Наприклад, на основі поведінки користувачів і визначених із неї інтересів можуть створюватися профілі використання. Їх, своєю чергою, можуть застосовувати для показу реклами всередині й поза мережами, яка ймовірно відповідає інтересам користувачів. Тому на комп’ютерах користувачів зазвичай зберігаються cookie з відомостями про поведінку та інтереси. Крім того, профілі можуть містити дані незалежно від пристроїв, які використовуються, особливо якщо користувачі є членами відповідних платформ і ввійшли до своїх облікових записів.
Докладний опис відповідних форм обробки та можливостей заперечення (opt-out) наведено в політиках конфіденційності й інформації операторів відповідних мереж.
Щодо запитів на доступ і реалізації прав суб’єктів даних також зазначаємо, що найефективніше звертатися безпосередньо до постачальників. Лише вони мають доступ до даних користувачів і можуть прямо вжити відповідних заходів та надати інформацію. Якщо вам усе ж потрібна допомога, ви можете звернутися до нас.
- Види даних, що обробляються: Контактні дані (наприклад, поштові й електронні адреси або номери телефонів); дані вмісту (наприклад, текстові або графічні повідомлення та дописи й пов’язані відомості, як-от авторство або час створення). Дані використання (наприклад, перегляди сторінок і тривалість перебування, шляхи переходів, інтенсивність і частота використання, типи пристроїв та операційні системи, взаємодії зі вмістом і функціями).
- Суб’єкти даних: Користувачі (наприклад, відвідувачі вебсайтів, користувачі онлайн-сервісів).
- Цілі обробки: Комунікація; зворотний зв’язок (наприклад, збирання відгуків через онлайн-форму). Зв’язки з громадськістю.
- Зберігання та видалення: Видалення відповідно до відомостей у розділі «Загальна інформація про зберігання та видалення даних».
- Правові підстави: Законні інтереси (ст. 6, абз. 1, реч. 1, п. f GDPR).
Додаткові відомості про процеси обробки, процедури та сервіси:
- Instagram: Соціальна мережа, що дає змогу ділитися фотографіями й відео, коментувати та вподобувати дописи, надсилати повідомлення, підписуватися на профілі та сторінки; Постачальник послуг: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Правові підстави: Законні інтереси (ст. 6, абз. 1, реч. 1, п. f GDPR); Вебсайт: https://www.instagram.com; Політика конфіденційності: https://privacycenter.instagram.com/policy/. Підстава передавання до третіх країн: Data Privacy Framework (DPF).
- Сторінки Facebook: Профілі в соціальній мережі Facebook — разом із Meta Platforms Ireland Limited ми несемо спільну відповідальність за збір (але не подальшу обробку) даних відвідувачів нашої сторінки Facebook (так званої фансторінки). До цих даних належить інформація про види вмісту, який користувачі переглядають або з яким взаємодіють, та їхні дії (див. розділ «Те, що ви та інші робите й надаєте» в політиці даних Facebook: https://www.facebook.com/privacy/policy/), а також відомості про пристрої користувачів (наприклад, IP-адреси, операційну систему, тип браузера, мовні налаштування, дані cookie; див. «Інформація про пристрої» в політиці даних Facebook: https://www.facebook.com/privacy/policy/). Як пояснюється в політиці даних Facebook у розділі «Як ми використовуємо цю інформацію?», Facebook також збирає й використовує інформацію для надання операторам сторінок аналітичних сервісів «Статистика сторінок» (Page Insights), щоб вони розуміли взаємодію людей із їхніми сторінками та пов’язаним вмістом. Ми уклали з Facebook спеціальну угоду («Інформація про статистику сторінок», https://www.facebook.com/legal/terms/page_controller_addendum), яка, зокрема, визначає заходи безпеки, яких має дотримуватися Facebook, і за якою Facebook погодився забезпечувати права суб’єктів даних (тобто користувачі можуть, наприклад, надсилати запити на доступ або видалення безпосередньо Facebook). Угоди з Facebook не обмежують права користувачів, зокрема на доступ, видалення, заперечення та скаргу до компетентного наглядового органу. Додаткові відомості містяться в «Інформації про статистику сторінок» (https://www.facebook.com/legal/terms/information_about_page_insights_data). Спільна відповідальність обмежується збором даних компанією Meta Platforms Ireland Limited, розташованою в ЄС, та передаванням їй даних. Подальша обробка є виключною відповідальністю Meta Platforms Ireland Limited, зокрема передавання даних материнській компанії Meta Platforms, Inc. у США; Постачальник послуг: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland; Правові підстави: Законні інтереси (ст. 6, абз. 1, реч. 1, п. f GDPR); Вебсайт: https://www.facebook.com; Політика конфіденційності: https://www.facebook.com/privacy/policy/. Підстава передавання до третіх країн: Data Privacy Framework (DPF), стандартні договірні положення (https://www.facebook.com/legal/EU_data_transfer_addendum).
Зміни та оновлення
Просимо регулярно ознайомлюватися зі змістом нашої політики конфіденційності. Ми змінюємо її, щойно цього потребують зміни в обробці даних, яку здійснюємо. Ми повідомимо вас, якщо зміни вимагатимуть вашої участі (наприклад, згоди) або іншого індивідуального сповіщення.
Якщо в цій політиці наведено адреси й контактні дані компаній та організацій, враховуйте, що вони можуть змінюватися з часом, і перевіряйте їх перед зверненням.
Визначення термінів
У цьому розділі наведено огляд термінів, використаних у політиці конфіденційності. Якщо терміни визначені законом, застосовуються їхні законодавчі визначення. Наведені нижче пояснення насамперед мають полегшити розуміння.
- Основні облікові дані: Основні облікові дані охоплюють важливі відомості, необхідні для ідентифікації та управління договірними партнерами, обліковими записами користувачів, профілями й подібними прив’язками. Вони можуть включати особисті та демографічні відомості: імена, контактну інформацію (адреси, телефони, електронні адреси), дати народження та спеціальні ідентифікатори (ID користувачів). Основні облікові дані становлять основу будь-якої формальної взаємодії між людьми та сервісами, установами чи системами, забезпечуючи однозначну ідентифікацію й комунікацію.
- Дані вмісту: Дані вмісту — це інформація, що виникає під час створення, редагування й публікації будь-якого вмісту. Ця категорія може охоплювати тексти, зображення, відео, аудіофайли та інші мультимедійні матеріали, опубліковані на різних платформах і носіях. Дані вмісту не обмежуються самим вмістом, а включають також метадані про нього: теги, описи, відомості про авторів і дати публікації
- Контактні дані: Контактні дані — важливі відомості, що забезпечують спілкування з людьми або організаціями. Вони охоплюють, зокрема, телефонні номери, поштові й електронні адреси, а також засоби зв’язку, як-от імена користувачів у соціальних мережах та ідентифікатори в месенджерах.
- Метадані, комунікаційні та процедурні дані: Метадані, комунікаційні та процедурні дані — категорії відомостей про те, як дані обробляються, передаються й управляються. Метадані, також відомі як дані про дані, описують контекст, походження та структуру інших даних. Вони можуть включати розмір файлу, дату створення, автора документа й історію змін. Комунікаційні дані фіксують обмін інформацією між користувачами через різні канали: електронне листування, журнали дзвінків, повідомлення в соціальних мережах і історії чатів, включно з учасниками, часовими позначками та шляхами передавання. Процедурні дані описують процеси й робочі процедури в системах або організаціях, включно з документацією робочих процесів, журналами операцій і дій та аудиторськими журналами для відстеження й перевірки операцій.
- Дані членів об’єднання: Дані членів — відомості про осіб, які належать до організації, об’єднання, онлайн-сервісу або іншої групи. Вони використовуються для управління членством, забезпечення комунікації та надання пов’язаних із членством послуг або переваг. Дані можуть включати особисті ідентифікаційні відомості, контакти, статус і тривалість членства, сплату внесків, участь у заходах і діяльності, уподобання та інтереси. Також вони можуть охоплювати використання пропозицій організації. Збір і обробка здійснюються з дотриманням законодавства про захист даних і слугують як адміністративним цілям, так і залученості та задоволеності членів.
- Дані використання: Дані використання — відомості про те, як користувачі взаємодіють із цифровими продуктами, послугами або платформами. Вони охоплюють широкий спектр інформації про використання застосунків, бажані функції, час перебування на певних сторінках і шляхи навігації застосунком. Дані можуть включати частоту використання, часові позначки активностей, IP-адреси, відомості про пристрої та місцезнаходження. Вони особливо цінні для аналізу поведінки користувачів, поліпшення користувацького досвіду, персоналізації вмісту та вдосконалення продуктів чи послуг. Крім того, дані використання відіграють важливу роль у виявленні тенденцій, уподобань і можливих проблемних ділянок цифрових пропозицій
- Персональні дані: «Персональні дані» — будь-яка інформація, що стосується ідентифікованої фізичної особи або фізичної особи, яку можна ідентифікувати (далі — «суб’єкт даних»); особою, яку можна ідентифікувати, вважається особа, яку можна прямо чи опосередковано встановити, зокрема за ідентифікатором: ім’ям, ідентифікаційним номером, даними місцезнаходження, онлайн-ідентифікатором (наприклад, cookie) або одним чи кількома особливими чинниками, що виражають її фізичну, фізіологічну, генетичну, психічну, економічну, культурну чи соціальну ідентичність.
- Журнальні дані: Журнальні дані — інформація про події або дії, зафіксовані в системі чи мережі. Зазвичай вони містять часові позначки, IP-адреси, дії користувачів, повідомлення про помилки та інші відомості про використання або роботу системи. Їх часто застосовують для аналізу системних проблем, моніторингу безпеки або підготовки звітів про продуктивність.
- Контролер даних: «Контролер» — фізична або юридична особа, орган влади, установа чи інший орган, який самостійно або спільно з іншими визначає цілі та засоби обробки персональних даних.
- Обробка: «Обробка» — будь-яка операція або сукупність операцій із персональними даними, що здійснюються за допомогою автоматизованих засобів або без них. Термін є широким і охоплює практично будь-яке поводження з даними: збирання, аналіз, зберігання, передавання чи видалення.
- Договірні дані: Договірні дані — конкретна інформація, пов’язана з формалізацією угоди між двома чи більше сторонами. Вони фіксують умови, за яких послуги або продукти надаються, обмінюються чи продаються. Ця категорія важлива для управління та виконання договірних зобов’язань і охоплює як ідентифікацію сторін, так і конкретні умови угоди. Договірні дані можуть включати дати початку й завершення договору, вид погоджених послуг або продуктів, цінові домовленості, умови оплати, права на розірвання, можливості продовження та спеціальні умови або положення. Вони є правовою основою відносин між сторонами й визначальні для з’ясування прав та обов’язків, заявлення вимог і вирішення спорів.
- Платіжні дані: Платіжні дані охоплюють усю інформацію, необхідну для проведення платіжних операцій між покупцями й продавцями. Вони мають вирішальне значення для електронної торгівлі, онлайн-банкінгу та будь-яких інших фінансових операцій. До них належать номери кредитних карток, банківські реквізити, суми платежів, дані операцій, перевірочні номери й платіжна інформація. Платіжні дані також можуть містити відомості про статус платежу, повернення списань, авторизації та комісії.
Створено за допомогою безкоштовного Datenschutz-Generator.de від Dr. Thomas Schwenke
