Политика конфиденциальности сервиса Partoska
Последнее изменение: 25 ноября 2025 г.
I. Общие положения
1. Настоящая Политика конфиденциальности объясняет, как Оператор собирает, использует и защищает персональные данные Пользователей при использовании сервиса Partoska для обмена медиаматериалами с мероприятий (далее — «Политика конфиденциальности»).
2. Настоящая Политика конфиденциальности является неотъемлемой и обязательной частью Общих условий предоставления сервиса Partoska для обмена медиаматериалами с мероприятий.
3. Термины и определения, написанные с прописной буквы и используемые в настоящей Политике конфиденциальности, но не определённые в ней, имеют значения, присвоенные им в Общих условиях предоставления сервиса Partoska для обмена медиаматериалами с мероприятий (далее — «Условия»).
II. Оператор персональных данных
1. Оператором персональных данных Пользователя является Fabrika Charvát s.r.o., регистрационный номер: 23435526, юридический адрес: Příčná 1892/4, 110 00 Praha, зарегистрированная в торговом реестре Городского суда Праги под номером C 426255 (далее — «Оператор»).
2. Оператор персональных данных определяет цели и средства обработки персональных данных, то есть решает, зачем и каким образом они обрабатываются.
3. По вопросам конфиденциальности или вопросам, не рассмотренным в настоящем документе, Пользователь может связаться с Оператором:
- a. По адресу: Fabrika Charvát s.r.o., Příčná 1892/4, 110 00 Praha, Чешская Республика;
- b. Через контактную форму или функции поддержки в пользовательском интерфейсе Платформы.
III. Собираемые сведения
1. Оператор собирает и обрабатывает следующие категории персональных данных:
- a. Данные Учётной записи пользователя. Для создания Учётной записи пользователя на Платформе Оператору требуются имя и адрес электронной почты Пользователя. Если Пользователь регистрируется с помощью аутентификации OAuth, Оператор также собирает данные аутентификации, необходимые для подтверждения личности Пользователя. В настройках учётной записи Пользователь может добровольно предоставить дополнительные сведения, например настройки профиля и уведомлений.
- b. Пользовательский контент и данные Мероприятий. При использовании Услуг Оператор собирает и хранит Пользовательский контент, загружаемый Пользователем на Платформу, включая медиафайлы — фотографии и видео, сведения о Мероприятиях — названия, описания и даты, а также выбранные Пользователем настройки Мероприятий, например настройки конфиденциальности, ограничения доступа и параметры публикации. В отношении Организаторов мероприятий Оператор также собирает данные об управлении Мероприятиями, а в отношении Гостей мероприятий — сведения об участии, связанные с доступными им Мероприятиями.
- c. Сведения об устройстве и технические данные. При использовании Пользователем Платформы Оператор автоматически собирает определённые технические сведения, включая IP-адрес, тип и версию браузера и операционной системы, идентификаторы устройства и сайт-источник перехода. Если Пользователь использует мобильное приложение или прогрессивное веб-приложение (PWA), Оператор также может получать сведения об использовании Услуг на устройстве Пользователя.
- d. Данные об использовании. При каждом использовании Услуг Пользователем Оператор автоматически регистрирует соответствующие сведения, включая посещённые страницы, использованные функции, время на Платформе, модели взаимодействия, поисковые запросы и другую статистику использования. Эти данные помогают Оператору понимать взаимодействие Пользователей с Услугами и улучшать функции.
- e. Данные переписки. Оператор собирает персональные данные, когда Пользователь связывается с ним по электронной почте, через формы поддержки или иные каналы. К ним относятся имя Пользователя, контактные данные, содержание переписки и связанные метаданные. То же применяется, когда Пользователь направляет отзыв об Услугах.
- f. Аналитические данные и файлы cookie. Оператор использует файлы cookie и аналогичные технологии для сбора сведений об использовании Платформы Пользователем. Оператор также применяет сторонние аналитические сервисы, например PostHog, чтобы понимать закономерности использования. Подробная информация о файлах cookie приведена в Политике использования файлов cookie.
2. Оператор также может получать персональные данные из общедоступных источников и в ходе собственной деятельности, прежде всего посредством оценки и анализа данных из описанных выше источников для улучшения Услуг и обеспечения безопасности.
3. Сведения о третьих лицах. До предоставления Оператору персональных данных третьего лица, например адреса электронной почты или номера телефона, при создании Мероприятий или приглашении Гостей мероприятий Пользователь обязан убедиться, что такое лицо согласилось на передачу своих персональных данных и понимает, как Оператор будет обрабатывать их в соответствии с настоящей Политикой конфиденциальности.
IV. Сторонние сервисы
1. Оператор использует определённые сторонние сервисы, которые обрабатывают персональные данные при использовании Пользователем Платформы. Подробная информация о каждом таком сервисе, обрабатываемых им данных и доступных Пользователю средствах управления приведена в приложениях ниже.
2. В будущем Оператор может привлекать дополнительные сторонние сервисы для улучшения Услуг или предоставления новых функций. При внедрении новых сторонних сервисов, обрабатывающих персональные данные, Оператор соответствующим образом обновит настоящую Политику конфиденциальности и уведомит Пользователей согласно применимому законодательству.
V. Правовые основания и цели обработки
1. Оператор обрабатывает персональные данные на следующих правовых основаниях и в следующих целях:
- a. Исполнение договора. Оператор обрабатывает персональные данные, чтобы Пользователи могли получать доступ к Услугам и использовать их, создавать Мероприятия и управлять ими, загружать и публиковать Пользовательский контент, участвовать в Мероприятиях как Гости мероприятий и в целом полноценно пользоваться функциями Платформы. Такая обработка необходима для исполнения обязательств Оператора по Договору.
- b. Законный интерес. Оператор обрабатывает персональные данные на основании своего законного интереса в целях (i) управления, улучшения, развития и оптимизации Услуг посредством анализа моделей использования и поведения Пользователей; (ii) контроля использования Услуг для обеспечения высокого уровня безопасности и защиты данных; (iii) выявления и предотвращения мошенничества, злоупотреблений, инцидентов безопасности и нарушений Условий; (iv) получения отзывов Пользователей о работе Услуг; (v) уведомления Пользователей о важных изменениях Услуг, обновлениях Условий и других сообщениях, связанных с Услугами; (vi) обеспечения технической работоспособности и стабильности Платформы; (vii) анализа и улучшения взаимодействия Пользователей с Услугами и производительности Услуг.
- c. Исполнение юридической обязанности. Оператор обрабатывает персональные данные для исполнения обязанностей, возложенных применимым законодательством, включая обязанности по защите персональных данных и потребителей, налогообложению и ответам на законные запросы органов публичной власти.
- d. Согласие. В некоторых случаях Оператор обрабатывает персональные данные на основании явно выраженного согласия Пользователя. Конкретная цель и объём такой обработки всегда ясно сообщаются Пользователю при запросе согласия. Пользователь может отозвать согласие в любое время без ущерба для законности обработки, выполненной до отзыва. Это включает (i) обработку для прямого маркетинга, включая отправку по электронной почте или в push-уведомлениях рекламных сообщений о новых функциях, программах улучшения или специальных предложениях; (ii) использование необязательных аналитических и рекламных файлов cookie сверх строго необходимых для работы Платформы; (iii) обработку данных о местоположении для соответствующих функций, если Пользователь их включил; (iv) любую иную обработку, на которую Оператор явно запрашивает согласие.
VI. Срок хранения данных
1. Оператор обрабатывает и хранит персональные данные только в течение срока, необходимого для достижения указанных выше целей или установленного применимым законодательством. Конкретные сроки хранения:
- a. Данные Учётной записи пользователя. Связанные с учётной записью персональные данные хранятся до удаления учётной записи Пользователем либо 3 года с момента последней активности Пользователя на Платформе — в зависимости от того, что наступит раньше.
- b. Пользовательский контент. Медиафайлы и иной Пользовательский контент, загруженный на Платформу, хранятся до их удаления Пользователем, истечения срока Мероприятия или удаления Учётной записи пользователя. Организаторы мероприятий могут настраивать правила автоматического удаления для своих Мероприятий.
- c. Данные Мероприятий. Сведения о Мероприятиях, включая настройки, списки участников и метаданные, хранятся в течение Мероприятия и разумного срока после него, чтобы Организаторы мероприятий могли получать доступ к историческим данным, но не более 3 лет после завершения Мероприятия или удаления Учётной записи пользователя.
- d. Аналитические данные и данные об использовании. Аналитические данные, собранные сторонними сервисами, например PostHog, обычно хранятся 26 месяцев, если Пользователь не отказался от аналитического отслеживания. Агрегированные и анонимизированные аналитические данные могут храниться бессрочно.
- e. Записи переписки. Переписка с Пользователями, например обращения в поддержку или отзывы, хранится 3 года либо до запроса Пользователя об удалении — в зависимости от того, что наступит раньше.
- f. Файлы cookie и аналогичные технологии. Собранные с их помощью данные хранятся в течение сроков, указанных в Политике использования файлов cookie.
- g. Юридические данные и данные о соблюдении требований. Если закон требует от Оператора хранить определённые данные в течение установленного срока, например для налогового или бухгалтерского учёта, такие данные хранятся в течение предусмотренного законом срока.
2. По окончании применимого срока хранения Оператор безопасно удаляет или анонимизирует персональные данные так, чтобы их больше нельзя было связать с Пользователем. Анонимизированные данные могут храниться в статистических и аналитических целях.
3. Если Оператор обрабатывает персональные данные на основании законного интереса, обработка продолжается, пока сохраняется такой интерес. Пользователь может в любое время возразить против обработки на основании законного интереса, связавшись с Оператором способом, указанным в пункте 3 раздела II настоящей Политики конфиденциальности.
4. Если Пользователь возражает против обработки для прямого маркетинга, включая профилирование в маркетинговых целях, Оператор прекращает такую обработку персональных данных немедленно после получения возражения.
VII. Передача информации и получатели
1. Оператор передаёт персональные данные следующим категориям получателей только в объёме, необходимом для предоставления Услуг и исполнения своих обязанностей:
- a. Поставщики услуг и обработчики. Оператор привлекает сторонних поставщиков, обрабатывающих персональные данные от имени и по указаниям Оператора, включая (i) поставщиков ИТ-инфраструктуры и хостинга, обслуживающих серверы и системы Платформы; (ii) поставщиков облачных хранилищ для Пользовательского контента и резервных данных; (iii) аналитические сервисы, например PostHog, помогающие понимать использование Платформы; (iv) поставщиков электронной почты для сообщений об Услугах; (v) поставщиков инструментов поддержки и коммуникации; (vi) поставщиков услуг безопасности и предотвращения мошенничества; (vii) обработчиков платежей, если предлагаются Платные услуги. Оператор обеспечивает, чтобы все такие обработчики были связаны соглашениями об обработке данных и обязаны защищать персональные данные согласно применимому законодательству.
- b. Другие Пользователи. В зависимости от настроек конфиденциальности Пользователя или Организатора мероприятия определённые персональные данные могут передаваться другим Пользователям: (i) Организаторы мероприятий могут видеть имена и адреса электронной почты Гостей своих Мероприятий; (ii) Гости мероприятий могут видеть Пользовательский контент доступных им Мероприятий согласно настройкам конфиденциальности; (iii) если Пользователь делает Пользовательский контент общедоступным, его может просматривать любой Пользователь или посетитель Платформы.
- c. Государственные органы и соблюдение законодательства. Закон может обязывать Оператора раскрывать персональные данные органам публичной власти, судам, правоохранительным или иным государственным органам без предварительного согласия Пользователя. Данные раскрываются только в объёме, установленном применимым законом, судебным решением или иной правовой процедурой. Это юридическая обязанность Оператора, и он выполняет действительные законные запросы.
- d. Передача бизнеса. В случае слияния, приобретения, реорганизации, продажи активов или банкротства персональные данные могут быть переданы правопреемнику или приобретателю. Оператор обеспечивает, чтобы получатель был связан обязанностями, соответствующими настоящей Политике конфиденциальности.
2. Международная передача данных. Обработка персональных данных в описанных выше целях может включать их передачу в страны за пределами Европейской экономической зоны (ЕЭЗ). При такой передаче Оператор обеспечивает надлежащие гарантии:
- a. Если Европейская комиссия признала, что страна назначения обеспечивает надлежащий уровень защиты персональных данных, Оператор опирается на такое решение об адекватности.
- b. При отсутствии решения об адекватности Оператор применяет надлежащие гарантии, включая (i) стандартные договорные положения (SCC), утверждённые Европейской комиссией; (ii) обязательные корпоративные правила (BCR), когда применимо; (iii) схемы сертификации или кодексы поведения; (iv) иные механизмы, признанные применимым законодательством о защите данных.
- c. Оператор предполагает свести международную передачу данных к минимуму и по возможности использовать поставщиков услуг из ЕЭЗ. Дополнительные сведения о конкретных передачах и гарантиях предоставляются по запросу при обращении к Оператору способом, указанным в пункте 3 раздела II настоящей Политики конфиденциальности.
VIII. Безопасность данных
1. Оператор серьёзно относится к защите персональных данных и применяет надлежащие технические и организационные меры против случайной утраты, уничтожения, неправомерного использования, несанкционированного доступа, изменения, раскрытия или повреждения. Эти меры включают:
- a. Технические меры: (i) шифрование данных при передаче с помощью отраслевых протоколов HTTPS/TLS; (ii) шифрование конфиденциальных данных в системах хранения; (iii) безопасные механизмы аутентификации, включая поддержку OAuth и многофакторной аутентификации, когда она доступна; (iv) регулярные обновления безопасности и исправления систем и инфраструктуры; (v) межсетевые экраны и системы обнаружения вторжений; (vi) защищённые системы резервного копирования с шифрованием и контролем доступа; (vii) мониторинг и журналирование безопасности для выявления потенциальных инцидентов.
- b. Организационные меры: (i) контроль доступа, при котором персональные данные доступны только уполномоченным лицам по принципу служебной необходимости; (ii) обязательства конфиденциальности для всех сотрудников и подрядчиков с доступом к данным; (iii) обучение персонала защите данных и безопасности; (iv) регулярная оценка безопасности и аудит систем и процессов; (v) процедуры реагирования для быстрого и эффективного устранения нарушений безопасности; (vi) соглашения со всеми обработчиками данных, обязывающие применять надлежащие меры безопасности.
2. Оператор заключил соглашения об обработке данных со всеми обработчиками, действующими от его имени, чтобы обеспечить надлежащую защиту персональных данных согласно применимому законодательству.
3. Хотя Оператор применяет отраслевые меры безопасности для защиты персональных данных, ни один способ передачи через интернет или электронного хранения не является полностью безопасным. Оператор не может гарантировать абсолютную безопасность, но постоянно совершенствует свои процессы и оперативно реагирует на выявленные уязвимости.
4. Пользователь также обязан защищать персональные данные: сохранять конфиденциальность данных для входа, использовать надёжные пароли, не передавать учётную запись другим и незамедлительно уведомлять Оператора при подозрении на несанкционированный доступ.
IX. Права Пользователя
1. В соответствии с применимым законодательством о защите персональных данных, включая Общий регламент по защите данных (GDPR), Пользователь имеет следующие права в отношении персональных данных, которые он может осуществлять в любое время в течение их обработки:
- a. Право на доступ. Пользователь вправе получить подтверждение того, обрабатывает ли Оператор его персональные данные и какие именно, а также получить копию таких данных. Пользователь также вправе получить сведения о целях обработки, категориях данных, получателях, сроках хранения и других правах. Оператор может быть не в состоянии раскрыть сведения способом, который поставит под угрозу коммерческую тайну, меры безопасности либо права и свободы других лиц.
- b. Право на исправление. Если Пользователь обнаружит, что обрабатываемые Оператором персональные данные являются неточными, неполными или устаревшими, он вправе потребовать их исправления и обновления без неоправданной задержки.
- c. Право на удаление («право на забвение»). При определённых обстоятельствах Пользователь вправе потребовать удаления персональных данных. Оператор удовлетворяет такой запрос, кроме случаев, когда (i) обработка необходима для исполнения юридической обязанности; (ii) обработка необходима для предъявления, осуществления или защиты правовых требований; (iii) согласно применимому законодательству существуют иные преобладающие законные основания для хранения данных. Пользователь может удалить Учётную запись пользователя и связанные данные в настройках пользовательского интерфейса Платформы.
- d. Право на ограничение обработки. В определённых случаях Пользователь вправе потребовать, чтобы Оператор ограничил обработку персональных данных, в том числе когда (i) Пользователь оспаривает точность данных — ограничение действует в течение срока, необходимого для проверки; (ii) обработка незаконна, но Пользователь возражает против удаления и требует вместо него ограничения; (iii) данные больше не нужны Оператору, но требуются Пользователю для правовых требований; (iv) Пользователь возразил против обработки на основании законного интереса — ограничение действует до проверки того, преобладают ли законные основания Оператора над интересами Пользователя. При ограничении обработки Оператор только хранит персональные данные и не обрабатывает их активно без согласия Пользователя, кроме случаев правовых требований, защиты прав других лиц или важных оснований общественного интереса. Оператор уведомляет Пользователя до снятия любого ограничения.
- e. Право на переносимость данных. Пользователь вправе получить предоставленные Оператору персональные данные в структурированном, общепринятом машиночитаемом формате и передать их другому оператору данных. Пользователь также может попросить Оператора напрямую передать данные другому оператору, если это технически возможно. Право применяется только когда (i) обработка основана на согласии Пользователя или исполнении договора; и (ii) обработка выполняется автоматизированными средствами.
- f. Право на возражение. Пользователь вправе возразить против обработки персональных данных, если её правовым основанием является законный интерес Оператора или третьей стороны либо если обработка ведётся для прямого маркетинга: (i) Возражение против обработки на основании законного интереса: Пользователь может в любое время возразить против такой обработки. После возражения Оператор прекращает обработку, если не докажет наличие убедительных законных оснований для её продолжения, преобладающих над интересами, правами и свободами Пользователя, либо если обработка не требуется для предъявления, осуществления или защиты правовых требований. (ii) Возражение против прямого маркетинга: если Пользователь возражает против обработки для прямого маркетинга, включая профилирование в этих целях, Оператор немедленно прекращает обработку персональных данных для прямого маркетинга без дополнительной оценки иных оснований.
- g. Право отозвать согласие. Если Оператор обрабатывает персональные данные на основании согласия Пользователя, Пользователь вправе отозвать его в любое время. Отзыв согласия не влияет на законность обработки, выполненной до отзыва. Пользователь может управлять согласием в настройках учётной записи или обратившись к Оператору.
- h. Право подать жалобу. Если Пользователь считает, что обработка персональных данных нарушает применимое законодательство, он вправе подать жалобу в надзорный орган. Компетентным надзорным органом в Чешской Республике является Управление по защите персональных данных (Úřad pro ochranu osobních údajů), www.uoou.cz. Пользователь также может обратиться в надзорный орган страны своего проживания, места работы или предполагаемого нарушения.
2. Осуществление прав. Для осуществления любого из описанных выше прав Пользователю следует связаться с Оператором по контактным данным из пункта 3 раздела II настоящей Политики конфиденциальности. В запросе Пользователю следует (a) ясно указать право или права, которые он намерен осуществить; (b) предоставить достаточно сведений для подтверждения личности Пользователя — для предотвращения несанкционированного доступа Оператор может запросить дополнительное удостоверение личности; (c) как можно точнее описать объём и характер запроса.
3. Срок ответа. Оператор отвечает на запросы без неоправданной задержки и не позднее одного месяца с момента получения. Если запросы сложны или многочисленны, Оператор может продлить срок ещё на два месяца. В таком случае в течение месяца после получения запроса Оператор уведомляет Пользователя о продлении и причинах задержки.
4. Отсутствие платы. Пользователь осуществляет свои права бесплатно. Однако если запросы явно необоснованны или чрезмерны, в частности из-за их повторяющегося характера, Оператор может взимать разумную плату с учётом административных расходов или отказаться выполнять запрос.
X. Конфиденциальность детей
1. Услуги не предназначены для детей младше 16 лет. Оператор сознательно не собирает персональные данные детей младше 16 лет.
2. Если Оператору станет известно, что он непреднамеренно собрал персональные данные ребёнка младше 16 лет без надлежащего согласия родителя, он незамедлительно удалит такие сведения из своих систем.
3. Если родитель или законный представитель считает, что ребёнок младше 16 лет предоставил Оператору персональные данные без согласия, ему следует незамедлительно связаться с Оператором по контактным данным из пункта 3 раздела II настоящей Политики конфиденциальности, чтобы Оператор мог принять надлежащие меры.
4. Организаторы мероприятий, создающие Мероприятия с возможным участием детей, отвечают за получение надлежащего согласия родителя или законного представителя до передачи Оператору через Платформу любых персональных данных ребёнка.
XI. Автоматизированное принятие решений и профилирование
1. Оператор не принимает автоматизированных решений, включая профилирование, которые влекут правовые последствия для Пользователей или иным образом существенно влияют на них, кроме случаев, когда:
- a. Такая обработка необходима для заключения или исполнения договора между Пользователем и Оператором;
- b. Она разрешена применимым законодательством; или
- c. Она основана на явно выраженном согласии Пользователя.
2. Когда Оператор применяет автоматизированную обработку, например для анализа моделей использования с целью улучшения Услуг или предоставления персонализированных рекомендаций контента, такая обработка не влечёт правовых последствий и не оказывает на Пользователей иного сопоставимого существенного влияния.
3. Оператор может использовать аналитические инструменты для понимания поведения Пользователей и улучшения Услуг, однако такая аналитика применяется для агрегированного анализа и улучшения Услуг, а не для автоматизированного принятия индивидуальных решений.
4. Если в будущем Оператор внедрит автоматизированное принятие решений, существенно влияющих на Пользователей, он предоставит содержательную информацию о применяемой логике, значении и предполагаемых последствиях обработки и обеспечит Пользователям право потребовать участия человека, выразить свою позицию и оспорить решение.
XII. Обновления настоящей Политики конфиденциальности
1. Оператор может время от времени изменять или обновлять настоящую Политику конфиденциальности с учётом изменений в процессах обработки данных, Услугах, применимых правовых требованиях, а также по иным операционным, юридическим или нормативным причинам.
2. При внесении изменений в настоящую Политику конфиденциальности Оператор:
- a. Обновляет дату «Последнее изменение» в начале настоящего документа;
- b. Если изменения существенны и могут значительно повлиять на права Пользователей в области конфиденциальности, уведомляет Пользователей надлежащим способом, например посредством (i) заметного уведомления на Платформе; (ii) письма на адрес электронной почты, связанный с Учётной записью пользователя; (iii) уведомления в пользовательском интерфейсе Платформы; (iv) иных подходящих способов связи.
3. Если это требуется применимым законодательством, до внесения изменений, существенно влияющих на обработку персональных данных, Оператор получает согласие.
4. Существенные изменения настоящей Политики конфиденциальности вступают в силу в дату, указанную в уведомлении Пользователям. Несущественные изменения, например разъяснения, исправления опечаток или обновление контактных данных, могут вступать в силу сразу после публикации обновлённой Политики конфиденциальности.
5. Пользователям рекомендуется периодически просматривать настоящую Политику конфиденциальности, чтобы быть в курсе того, как Оператор собирает, использует и защищает персональные данные.
6. Продолжение использования Услуг после даты вступления изменений настоящей Политики конфиденциальности в силу означает согласие с её новой редакцией. Если Пользователь не согласен с изменениями, ему следует прекратить использование Услуг; он также может осуществить право на удаление в соответствии с пунктом 1, подпунктом c раздела IX настоящей Политики конфиденциальности.
XIII. Дополнительная информация
1. Политика использования файлов cookie. Настоящую Политику конфиденциальности следует читать совместно с Политикой использования файлов cookie, содержащей подробные сведения о файлах cookie и аналогичных технологиях на Платформе.
2. Ссылки третьих сторон. Платформа может содержать ссылки на сторонние веб-сайты, сервисы или приложения, не управляемые Оператором. Настоящая Политика конфиденциальности на них не распространяется. Оператор не отвечает за практику конфиденциальности третьих сторон, поэтому Пользователям рекомендуется изучать политики конфиденциальности сторонних сервисов, открываемых по ссылкам с Платформы.
3. Специалист по защите персональных данных. С учётом масштаба и характера деятельности применимое законодательство не требует от Оператора назначать специалиста по защите персональных данных. Тем не менее руководство отвечает за контроль соблюдения соответствующих обязанностей. По вопросам конфиденциальности Пользователям следует обращаться к Оператору способом, указанным в пункте 3 раздела II настоящей Политики конфиденциальности.
4. Изменение контактных данных. При изменении контактных данных Оператор обновляет настоящую Политику конфиденциальности и при необходимости уведомляет Пользователей через Платформу.
XIV. Вопросы и контактная информация
1. По любым вопросам, замечаниям или запросам, связанным с настоящей Политикой конфиденциальности, практикой обработки данных Оператором или осуществлением прав, Пользователю следует обратиться к Оператору:
- a. По адресу: Fabrika Charvát s.r.o., Příčná 1892/4, 110 00 Praha, Чешская Республика;
- b. Через контактную форму или функции поддержки в пользовательском интерфейсе Платформы.
2. Оператор приложит разумные усилия, чтобы оперативно и подробно ответить на обращения.
A. Приложение: аналитика PostHog
1. Поставщик услуг. Оператор использует PostHog, чтобы понимать, как Пользователи взаимодействуют с Платформой, и улучшать Услуги.
2. Обрабатываемые данные. Когда Пользователь использует Платформу, PostHog автоматически собирает и обрабатывает следующие виды данных:
- a. Данные об использовании, включая посещённые страницы, использованные функции, нажатые кнопки и взаимодействие Пользователя с Платформой;
- b. Технические данные, включая IP-адрес, который может быть анонимизирован, тип и версию браузера, операционную систему, тип устройства, разрешение экрана и сайт-источник перехода;
- c. Данные о сеансе, включая его продолжительность, время на страницах и схемы навигации;
- d. Данные о производительности, включая время загрузки страниц и события ошибок;
- e. Данные о событиях, связанных с конкретными действиями Пользователя на Платформе, например созданием Мероприятия, загрузкой Пользовательского контента или изменением настроек.
3. Цели обработки. PostHog обрабатывает эти данные от имени Оператора в следующих целях:
- a. Анализ взаимодействия Пользователей с Платформой и выявление закономерностей использования;
- b. Измерение производительности и эффективности функций Платформы;
- c. Выявление технических проблем, ошибок и областей для улучшения;
- d. Понимание поведения Пользователей и оптимизация взаимодействия с Платформой;
- e. Формирование агрегированной статистики и отчётов об использовании Платформы.
4. Правовое основание. Обработка данных посредством PostHog основана на:
- a. Законном интересе Оператора в улучшении Услуг, понимании поведения пользователей и оптимизации производительности Платформы; и
- b. Согласии Пользователя, когда оно требуется для необязательных аналитических файлов cookie и отслеживания; Пользователь может управлять таким согласием в настройках файлов cookie.
5. Местонахождение и безопасность данных. PostHog обрабатывает данные в Европейском союзе. PostHog применяет надлежащие технические и организационные меры безопасности для защиты персональных данных и соблюдает применимые нормы их защиты, включая GDPR.
6. Срок хранения. Данные, обрабатываемые PostHog, хранятся 26 месяцев с момента сбора, после чего автоматически удаляются. Пользователь может в любое время отказаться от аналитики PostHog в настройках файлов cookie или учётной записи.
7. Политика конфиденциальности. Подробнее об обработке персональных данных PostHog см. в политике конфиденциальности PostHog: https://posthog.com/privacy
8. Управление со стороны Пользователя. Пользователь может управлять аналитикой PostHog следующими способами:
- a. Отказаться от аналитического отслеживания через баннер согласия на использование файлов cookie при первом посещении Платформы;
- b. В любое время изменить настройки аналитики через настройки учётной записи или файлов cookie;
- c. Использовать настройки браузера или расширения, блокирующие аналитические скрипты;
- d. Если Пользователь откажется от отслеживания, Оператор соблюдает этот выбор, и PostHog не собирает аналитические данные об использовании Платформы Пользователем.
B. Приложение: платёжный шлюз Comgate
1. Поставщик услуг. Оператор использует платёжный шлюз Comgate для обработки платежей за Платные услуги.
2. Обрабатываемые данные. При приобретении Пользователем Платных услуг Comgate обрабатывает следующие виды данных:
- a. Платёжные данные, включая сведения о способе оплаты — данные карты, банковского счёта или иного платёжного средства в зависимости от выбранного способа;
- b. Данные об операции, включая сумму, валюту, дату, время и статус операции;
- c. Платёжные реквизиты, включая имя Пользователя, платёжный адрес и адрес электронной почты;
- d. Технические данные, включая IP-адрес, сведения об устройстве и тип браузера, используемые для предотвращения мошенничества;
- e. Сведения о заказе, включая данные о приобретённых Платных услугах и идентификаторы заказа, связывающие платёж с Учётной записью пользователя.
3. Цели обработки. Comgate обрабатывает эти данные в следующих целях:
- a. Обработка и завершение платёжных операций за Платные услуги;
- b. Проверка подлинности платежей и предотвращение мошеннических операций;
- c. Предоставление подтверждений оплаты и квитанций по операциям;
- d. Урегулирование платёжных споров, возвратных платежей и возвратов средств;
- e. Соблюдение финансовых норм, требований по противодействию отмыванию денег и стандартов платёжной отрасли, включая PCI DSS;
- f. Ведение записей об операциях в соответствии с требованиями закона.
4. Правовое основание. Обработка данных посредством Comgate основана на:
- a. Исполнении договора: обработка необходима для завершения запрошенной Пользователем платёжной операции за Платные услуги;
- b. Исполнении юридической обязанности: соблюдении финансовых норм, налоговых требований и стандартов платёжной отрасли;
- c. Законном интересе: предотвращении мошенничества и обеспечении безопасности платёжных операций.
5. Местонахождение и безопасность данных. Comgate обрабатывает платёжные данные в Европейском союзе и соблюдает стандарт PCI DSS (Payment Card Industry Data Security Standard). Comgate применяет надлежащие технические и организационные меры безопасности для защиты платёжных данных, включая шифрование конфиденциальной платёжной информации, и соблюдает применимые нормы защиты персональных данных, включая GDPR.
6. Срок хранения. Comgate хранит данные об операциях в течение срока, установленного применимыми финансовыми и налоговыми нормами, обычно 7 лет с даты операции. Данные платёжных средств, например номера карт, токенизируются и после завершения операции не хранятся в полном виде, кроме случаев, когда это требуется для регулярных платежей или по закону.
7. Политика конфиденциальности. Подробнее об обработке персональных данных Comgate см. в политике конфиденциальности Comgate: https://www.comgate.cz/files/cz-informace-o-zpracovani-osobnich-udaju.pdf
8. Управление со стороны Пользователя. При совершении платежа:
- a. Пользователь может выбрать предпочтительный способ оплаты из вариантов, предлагаемых Comgate;
- b. Пользователь может запросить копии квитанций по операциям и подтверждений оплаты;
- c. Пользователь может обратиться к Оператору за информацией о платёжных операциях или для осуществления прав на защиту персональных данных применительно к платёжным данным;
- d. Для регулярных платежей, если они доступны, Пользователь может отменить разрешение в настройках учётной записи или обратившись к Оператору.