Політика конфіденційності сервісу Partoska

Остання зміна: 25 листопада 2025 року

I. Загальні положення

1. Ця Політика конфіденційності пояснює, як Оператор збирає, використовує й захищає персональні дані Користувачів під час користування сервісом Partoska для обміну медіаматеріалами з подій (далі — «Політика конфіденційності»).

2. Ця Політика конфіденційності є невіддільною та обов’язковою частиною Загальних умов надання сервісу Partoska для обміну медіаматеріалами з подій.

3. Терміни й визначення з великої літери, які використано, але не визначено в цій Політиці конфіденційності, мають значення, надані їм у Загальних умовах надання сервісу Partoska для обміну медіаматеріалами з подій (далі — «Умови»).

II. Контролер персональних даних

1. Контролером персональних даних Користувача є Fabrika Charvát s.r.o., ідентифікаційний номер: 23435526, юридична адреса: Příčná 1892/4, 110 00 Praha, зареєстрована в торговому реєстрі Міського суду в Празі за номером C 426255 (далі — «Оператор»).

2. Контролер персональних даних — це особа, яка визначає цілі й засоби обробки персональних даних, тобто вирішує, навіщо та як вони обробляються.

3. Із запитаннями щодо захисту персональних даних або питань, на які немає відповіді в цьому документі, Користувач може звернутися до Оператора:

  • a. За адресою Fabrika Charvát s.r.o., Příčná 1892/4, 110 00 Praha, Česká republika;
  • b. Через контактну форму або функції підтримки, доступні в користувацькому інтерфейсі Платформи.

III. Інформація, яку ми збираємо

1. Оператор збирає й обробляє такі категорії персональних даних:

  • a. Інформація облікового запису користувача. Для створення облікового запису на Платформі Оператору потрібні ім’я та адреса електронної пошти Користувача. Якщо Користувач реєструється за допомогою автентифікації OAuth, Оператор також збирає дані автентифікації, необхідні для перевірки його особи. Через налаштування облікового запису Користувач може добровільно надати додаткову інформацію, як-от налаштування профілю та сповіщень.
  • b. Контент користувача та дані подій. Під час користування Послугами Оператор збирає й зберігає Контент користувача, завантажений на Платформу, зокрема медіафайли (фотографії та відео), інформацію про Події (назви, описи, дати) і налаштування Подій, задані Користувачем, наприклад приватність, обмеження доступу й параметри поширення. Для Організаторів подій Оператор також збирає дані керування Подіями. Для Гостей подій Оператор збирає інформацію про участь, пов’язану з Подіями, до яких вони мають доступ.
  • c. Інформація про пристрій і технічні відомості. Коли Користувач користується Платформою, Оператор автоматично збирає певні технічні відомості, зокрема IP-адресу, тип і версію браузера, тип і версію операційної системи, ідентифікатори пристрою та сайт переходу. Якщо Користувач використовує мобільні застосунки або прогресивний вебзастосунок (PWA), Оператор також може отримувати інформацію про використання Послуг на його пристрої.
  • d. Дані про використання. Щоразу, коли Користувач користується Послугами, Оператор автоматично записує інформацію про це використання, зокрема відвідані сторінки, використані функції, час на Платформі, закономірності взаємодії, пошукові запити та іншу статистику використання. Ці дані допомагають Оператору розуміти взаємодію Користувачів із Послугами й поліпшувати функціональність.
  • e. Дані комунікації. Оператор збирає персональні дані, коли Користувач спілкується з ним електронною поштою, через форми підтримки чи інші канали. Це включає ім’я Користувача, контактні дані, зміст спілкування та пов’язані метадані. Те саме стосується відгуків Користувача про Послуги.
  • f. Аналітичні дані й файли cookie. Оператор використовує файли cookie та подібні технології для збору інформації про використання Платформи Користувачем. Оператор також залучає сторонні аналітичні сервіси, наприклад PostHog, щоб розуміти закономірності використання. Докладну інформацію про файли cookie наведено в Політиці використання файлів cookie.

2. Оператор також може отримувати персональні дані з публічно доступних джерел і в результаті власної діяльності, насамперед оцінюючи й аналізуючи дані з описаних вище джерел для поліпшення Послуг і забезпечення безпеки.

3. Інформація про третіх осіб. Перш ніж надати Оператору персональні дані третьої особи, наприклад адресу електронної пошти або номер телефону, під час створення Подій чи запрошення Гостей подій, Користувач повинен переконатися, що ця особа погодилася на передавання своїх даних і розуміє, як Оператор оброблятиме їх відповідно до цієї Політики конфіденційності.

IV. Сторонні сервіси

1. Оператор використовує певні сторонні сервіси, які обробляють персональні дані під час користування Платформою. Докладну інформацію про кожен залучений сторонній сервіс, оброблювані ним дані та можливості Користувача контролювати таку обробку наведено в додатках нижче.

2. У майбутньому Оператор може залучити інші сторонні сервіси для поліпшення Послуг або надання нових функцій. У разі залучення нових сторонніх сервісів, які обробляють персональні дані, Оператор відповідно оновить цю Політику конфіденційності й повідомить Користувачів згідно з чинним законодавством.

V. Правові підстави й цілі обробки

1. Оператор обробляє персональні дані на таких правових підставах і для таких цілей:

  • a. Виконання договору. Оператор обробляє персональні дані, щоб Користувачі могли отримувати доступ до Послуг і користуватися ними, створювати Події й керувати ними, завантажувати та поширювати Контент користувача, брати участь у Подіях як Гості подій і загалом повною мірою користуватися функціями Платформи. Ця обробка необхідна для виконання обов’язків Оператора за Договором.
  • b. Законний інтерес. Оператор обробляє персональні дані на підставі свого законного інтересу для (i) керування, поліпшення, розвитку й оптимізації Послуг через аналіз закономірностей використання та поведінки Користувачів; (ii) моніторингу використання Послуг для забезпечення високого рівня безпеки й захисту персональних даних; (iii) виявлення та запобігання шахрайству, зловживанням, інцидентам безпеки й порушенням Умов; (iv) отримання відгуків Користувачів про роботу Послуг; (v) повідомлення Користувачам про важливі зміни Послуг, оновлення Умов та іншу інформацію щодо Послуг; (vi) забезпечення технічної працездатності й стабільності Платформи; (vii) аналізу та поліпшення зручності користування й продуктивності Послуг.
  • c. Виконання юридичного обов’язку. Оператор обробляє персональні дані для виконання обов’язків за чинним законодавством, зокрема щодо захисту персональних даних, захисту прав споживачів, оподаткування та реагування на законні запити органів державної влади.
  • d. Згода. У деяких випадках Оператор обробляє персональні дані на підставі явно вираженої згоди Користувача. Конкретна мета й обсяг такої обробки завжди чітко повідомляються під час запиту згоди. Користувач може будь-коли відкликати згоду, що не впливає на законність попередньої обробки. Це включає (i) обробку для прямого маркетингу, зокрема надсилання рекламних повідомлень електронною поштою або push-сповіщень про нові функції, плани розширення можливостей чи спеціальні пропозиції; (ii) використання необов’язкових аналітичних і рекламних файлів cookie понад ті, що необхідні для роботи Платформи; (iii) обробку геолокаційних даних для функцій на основі місцезнаходження, якщо Користувач їх увімкнув; (iv) будь-які інші операції обробки, для яких Оператор прямо запитує згоду.

VI. Строк зберігання даних

1. Оператор обробляє й зберігає персональні дані лише протягом строку, необхідного для досягнення зазначених вище цілей, або строку, передбаченого чинним законодавством. Конкретні строки зберігання:

  • a. Дані облікового запису користувача. Персональні дані, пов’язані з обліковим записом, зберігаються до його видалення Користувачем або протягом 3 років із моменту останньої активності на Платформі — залежно від того, що настане раніше.
  • b. Контент користувача. Медіафайли й інший Контент користувача, завантажений на Платформу, зберігаються до видалення Користувачем, закінчення строку дії Події або видалення облікового запису. Організатори подій можуть налаштовувати правила автоматичного видалення для своїх Подій.
  • c. Дані подій. Інформація про Події, зокрема налаштування, списки учасників і метадані, зберігається протягом Події та розумного строку після неї, щоб Організатори мали доступ до історичних даних, але не довше ніж 3 роки після завершення Події або видалення облікового запису користувача.
  • d. Аналітичні дані й дані про використання. Аналітичні дані, зібрані через сторонні сервіси, наприклад PostHog, зазвичай зберігаються 26 місяців, якщо Користувач не відмовиться від аналітичного відстеження. Агреговані й знеособлені аналітичні дані можуть зберігатися безстроково.
  • e. Записи комунікації. Записи спілкування з Користувачами, наприклад звернення до підтримки чи відгуки, зберігаються 3 роки або до запиту Користувача про їх видалення — залежно від того, що настане раніше.
  • f. Файли cookie та подібні технології. Дані, зібрані за допомогою файлів cookie й подібних технологій, зберігаються протягом строку, визначеного в Політиці використання файлів cookie.
  • g. Дані для правових цілей і дотримання вимог. Якщо закон зобов’язує Оператора зберігати певні дані протягом конкретного строку, наприклад для податкових або бухгалтерських цілей, такі дані зберігатимуться протягом установленого законом строку.

2. Після закінчення відповідного строку зберігання Оператор безпечно видаляє персональні дані або знеособлює їх так, щоб їх більше не можна було пов’язати з Користувачем. Знеособлені дані можуть зберігатися для статистичних та аналітичних цілей.

3. Якщо Оператор обробляє персональні дані на підставі законного інтересу, обробка триває, поки існує цей інтерес. Користувач може будь-коли заперечити проти такої обробки, звернувшись до Оператора у спосіб, зазначений у пункті 3 розділу II цієї Політики конфіденційності.

4. Якщо Користувач заперечить проти обробки для прямого маркетингу, зокрема профілювання з маркетинговою метою, Оператор негайно після отримання заперечення припинить обробку персональних даних для цих цілей.

VII. Передавання інформації та отримувачі

1. Оператор передає персональні дані таким категоріям отримувачів лише в обсязі, необхідному для надання Послуг і виконання своїх обов’язків:

  • a. Постачальники послуг та обробники. Оператор залучає сторонніх постачальників послуг, які обробляють персональні дані від його імені й за його вказівками, зокрема (i) постачальників IT-інфраструктури й хостингу, які підтримують сервери та системи Платформи; (ii) постачальників хмарних сховищ, які зберігають Контент користувача й резервні копії; (iii) постачальників аналітичних послуг, наприклад PostHog, які допомагають розуміти використання Платформи; (iv) постачальників електронної пошти, які забезпечують комунікацію щодо Послуг; (v) постачальників інструментів підтримки клієнтів і комунікації; (vi) постачальників послуг безпеки й запобігання шахрайству; (vii) постачальників платіжних послуг, якщо пропонуються Платні послуги. Оператор забезпечує укладення з усіма такими обробниками договорів про обробку персональних даних, що зобов’язують їх захищати дані відповідно до чинного законодавства.
  • b. Інші Користувачі. Залежно від налаштувань приватності, заданих Користувачем або Організатором події, певні персональні дані можуть передаватися іншим Користувачам: (i) Організатори подій можуть бачити імена й адреси електронної пошти Гостей, які беруть участь у їхніх Подіях; (ii) Гості подій можуть бачити Контент користувача, поширений у Подіях, до яких вони мають доступ, відповідно до налаштувань приватності Події; (iii) якщо Користувач вирішить оприлюднити Контент користувача, він може бути доступним будь-якому Користувачу чи відвідувачу Платформи.
  • c. Органи державної влади та юридичні обов’язки. Закон може зобов’язувати Оператора розкривати персональні дані органам державної влади, судам, органам кримінального провадження або іншим державним органам без попередньої згоди Користувача. Таке розкриття здійснюється лише в обсязі, якого вимагає чинне законодавство, судові рішення або інші правові процедури. Це законний обов’язок Оператора, і він виконуватиме чинні правові вимоги.
  • d. Передавання бізнесу. У разі злиття, придбання, реорганізації, продажу активів або неплатоспроможності персональні дані можуть бути передані правонаступнику чи набувачу. У таких випадках Оператор забезпечить, щоб отримувач був зв’язаний обов’язками, що відповідають цій Політиці конфіденційності.

2. Міжнародне передавання даних. Обробка персональних даних для описаних вище цілей може передбачати їх передавання до країн поза Європейською економічною зоною (ЄЕЗ). У таких випадках Оператор забезпечує належні гарантії:

  • a. Якщо Європейська комісія вирішила, що країна призначення забезпечує належний рівень захисту персональних даних, Оператор спирається на це рішення про належність захисту.
  • b. За відсутності такого рішення Оператор запроваджує належні гарантії, як-от (i) стандартні договірні положення (SCC), схвалені Європейською комісією; (ii) обов’язкові корпоративні правила (BCR), де це доречно; (iii) схеми сертифікації або кодекси поведінки; (iv) інші механізми, визнані чинним законодавством про захист персональних даних.
  • c. Оператор очікує, що міжнародне передавання даних буде мінімальним, і залучатиме постачальників послуг із ЄЕЗ, коли це обґрунтовано можливо. Докладнішу інформацію про конкретні передавання й гарантії можна отримати за запитом до Оператора у спосіб, зазначений у пункті 3 розділу II цієї Політики конфіденційності.

VIII. Безпека даних

1. Оператор серйозно ставиться до захисту персональних даних і запровадив належні технічні й організаційні заходи безпеки для захисту від випадкової втрати, знищення, зловживання, несанкціонованого доступу, зміни, розкриття або пошкодження. Ці заходи включають:

  • a. Технічні заходи: (i) Шифрування даних під час передавання за допомогою стандартних галузевих протоколів HTTPS/TLS; (ii) шифрування конфіденційних даних у системах зберігання; (iii) безпечні механізми автентифікації, зокрема підтримку OAuth і багатофакторної автентифікації, якщо вона доступна; (iv) регулярні оновлення безпеки й виправлення систем та інфраструктури; (v) захист міжмережевими екранами й системами виявлення вторгнень; (vi) безпечні системи резервного копіювання із шифруванням і контролем доступу; (vii) моніторинг безпеки й журналювання для виявлення потенційних інцидентів безпеки.
  • b. Організаційні заходи: (i) Контроль доступу, за яким персональні дані доступні лише уповноваженим особам за принципом необхідності знати; (ii) обов’язки нерозголошення для всіх працівників і підрядників із доступом до персональних даних; (iii) навчання працівників із захисту персональних даних і безпеки; (iv) регулярні оцінки безпеки й аудити систем та процедур; (v) процедури реагування на інциденти для швидкого й ефективного усунення порушень безпеки; (vi) договори про обробку персональних даних з усіма обробниками, які вимагають дотримання належних заходів безпеки.

2. Оператор уклав договори про обробку персональних даних з усіма обробниками, які обробляють дані від його імені, щоб забезпечити належний захист відповідно до чинного законодавства про захист персональних даних.

3. Хоча Оператор запроваджує стандартні галузеві заходи захисту персональних даних, жоден спосіб передавання через інтернет або електронного зберігання не є цілком безпечним. Оператор не може гарантувати абсолютної безпеки, але постійно поліпшує заходи безпеки й оперативно реагує на виявлені вразливості.

4. Користувач також відповідає за захист персональних даних: зберігає конфіденційність даних входу, використовує надійні паролі, не ділиться обліковим записом з іншими та негайно повідомляє Оператора про підозру на несанкціонований доступ.

IX. Права Користувача

1. Згідно з чинним законодавством про захист персональних даних, зокрема Загальним регламентом про захист даних (GDPR), Користувач має наведені нижче права щодо персональних даних, які може реалізувати будь-коли під час їх обробки:

  • a. Право на доступ. Користувач має право отримати підтвердження того, чи обробляє Оператор його персональні дані та які саме, а також отримати їх копію. Користувач також має право отримати інформацію про цілі обробки, категорії даних, отримувачів, строки зберігання та інші права. Оператор може не мати змоги надати інформацію у спосіб, який загрожував би комерційній таємниці, заходам безпеки або правам і свободам інших осіб.
  • b. Право на виправлення. Якщо Користувач виявить, що персональні дані, які обробляє Оператор, є неточними, неповними або застарілими, він має право вимагати їх виправлення й оновлення без невиправданої затримки.
  • c. Право на видалення («право бути забутим»). За певних обставин Користувач має право вимагати видалення персональних даних. Оператор задовольнить такий запит, якщо (i) обробка не потрібна для виконання юридичного обов’язку; (ii) обробка не потрібна для встановлення, здійснення або захисту правових вимог; (iii) немає інших переважних законних підстав для зберігання даних за чинним законодавством. Користувач може видалити свій обліковий запис і пов’язані дані через налаштування в користувацькому інтерфейсі Платформи.
  • d. Право на обмеження обробки. У певних випадках Користувач має право вимагати від Оператора обмежити обробку персональних даних, зокрема коли (i) Користувач оспорює точність даних — на час, необхідний для її перевірки; (ii) обробка є незаконною, а Користувач заперечує проти видалення й натомість вимагає обмеження; (iii) Оператору дані більше не потрібні, але вони потрібні Користувачу для правових вимог; (iv) Користувач заперечив проти обробки на підставі законного інтересу — до перевірки, чи переважають законні підстави Оператора інтереси Користувача. За обмеження обробки Оператор лише зберігатиме дані й не здійснюватиме подальшої активної обробки без згоди Користувача, крім випадків правових вимог, захисту прав інших осіб або важливих підстав суспільного інтересу. Оператор повідомить Користувача перед зняттям будь-якого обмеження.
  • e. Право на перенесення даних. Користувач має право отримати надані Оператору персональні дані у структурованому, загальновживаному й машиночитаному форматі та передати їх іншому контролеру. Користувач також може попросити Оператора передати дані безпосередньо іншому контролеру, якщо це технічно можливо. Це право застосовується лише тоді, коли (i) обробка ґрунтується на згоді Користувача або виконанні договору; і (ii) обробка здійснюється автоматизованими засобами.
  • f. Право на заперечення. Користувач має право заперечити проти обробки персональних даних, якщо її правовою підставою є законний інтерес Оператора або третьої особи чи якщо обробка здійснюється для прямого маркетингу: (i) Заперечення щодо законного інтересу: Користувач може будь-коли заперечити проти обробки на підставі законного інтересу. У такому разі Оператор припинить обробку, якщо не доведе наявність вагомих законних підстав для її продовження, що переважають інтереси, права й свободи Користувача, або якщо обробка не потрібна для встановлення, здійснення чи захисту правових вимог. (ii) Заперечення проти прямого маркетингу: Якщо Користувач заперечить проти обробки для прямого маркетингу, зокрема профілювання з цією метою, Оператор негайно припинить обробку персональних даних для прямого маркетингу без подальшої оцінки наявності інших підстав для обробки.
  • g. Право відкликати згоду. Якщо Оператор обробляє персональні дані на підставі згоди Користувача, Користувач може будь-коли її відкликати. Відкликання не впливає на законність обробки, здійсненої до цього. Користувач може керувати згодою через налаштування облікового запису або звернення до Оператора.
  • h. Право подати скаргу. Якщо Користувач вважає, що обробка персональних даних порушує чинне законодавство про їх захист, він має право подати скаргу до наглядового органу. У Чеській Республіці таким органом є Управління із захисту персональних даних (Úřad pro ochranu osobních údajů, www.uoou.cz). Користувач також може подати скаргу до наглядового органу в країні свого проживання, роботи або ймовірного порушення.

2. Реалізація прав. Щоб реалізувати будь-яке з описаних вище прав, Користувачу слід звернутися до Оператора за контактними даними з пункту 3 розділу II цієї Політики конфіденційності. У запиті Користувачу слід (a) чітко зазначити право або права, які він бажає реалізувати; (b) надати достатню інформацію для перевірки його особи — Оператор може запросити додатковий документ, що посвідчує особу, для запобігання несанкціонованому доступу; (c) якомога точніше визначити обсяг і характер запиту.

3. Строк відповіді. Оператор відповість на запит без невиправданої затримки, але не пізніше ніж через місяць із дня його отримання. Якщо запити складні або численні, Оператор може подовжити цей строк ще на два місяці, повідомивши Користувача про подовження та його причини протягом місяця з дня отримання запиту.

4. Безкоштовність. Користувач може реалізовувати свої права безкоштовно. Однак якщо запити явно необґрунтовані або надмірні, зокрема через повторюваність, Оператор може стягнути розумну плату з урахуванням адміністративних витрат або відмовити у виконанні запиту.

X. Захист приватності дітей

1. Послуги не призначені для дітей до 16 років. Оператор свідомо не збирає персональних даних дітей до 16 років.

2. Якщо Оператор виявить, що ненавмисно зібрав персональні дані дитини до 16 років без належної згоди батьків, він негайно вживе заходів для видалення цієї інформації зі своїх систем.

3. Якщо батьки або законний представник вважають, що дитина до 16 років надала Оператору персональні дані без згоди, їм слід невідкладно звернутися до Оператора за контактними даними з пункту 3 розділу II цієї Політики конфіденційності, щоб він міг ужити належних заходів.

4. Організатори подій, у яких можуть брати участь діти, відповідають за отримання належної згоди батьків або законного представника до надання Оператору будь-яких персональних даних дитини через Платформу.

XI. Автоматизоване ухвалення рішень і профілювання

1. Оператор не здійснює автоматизованого ухвалення рішень, зокрема профілювання, що має правові наслідки для Користувачів або подібним чином істотно впливає на них, крім випадків, коли:

  • a. Така обробка необхідна для укладення або виконання договору між Користувачем і Оператором;
  • b. Вона дозволена чинним законодавством; або
  • c. Вона ґрунтується на явно вираженій згоді Користувача.

2. Якщо Оператор використовує автоматизовану обробку, наприклад для аналізу закономірностей використання з метою поліпшення Послуг або для персоналізованих рекомендацій контенту, така обробка не має правових наслідків і не впливає подібним істотним чином на Користувачів.

3. Оператор може використовувати аналітичні інструменти, щоб розуміти поведінку Користувачів і поліпшувати Послуги, але така аналітика служить для зведеного аналізу й поліпшення Послуг, а не для автоматизованого ухвалення індивідуальних рішень.

4. Якщо в майбутньому Оператор запровадить автоматизоване ухвалення рішень, що істотно впливатиме на Користувачів, він надасть змістовну інформацію про застосовану логіку, значення й очікувані наслідки такої обробки та забезпечить право Користувачів на втручання людини, висловлення своєї думки й оскарження рішення.

XII. Оновлення цієї Політики конфіденційності

1. Оператор може періодично змінювати або оновлювати цю Політику конфіденційності, щоб відобразити зміни в обробці даних, Послугах, чинних правових вимогах або з інших операційних, правових чи регуляторних причин.

2. Коли Оператор вносить зміни до цієї Політики конфіденційності, він:

  • a. Оновлює дату «Остання зміна» на початку цього документа;
  • b. Якщо зміни істотні й можуть суттєво вплинути на права Користувачів щодо приватності, повідомляє про них належним способом, наприклад (i) помітним оголошенням на Платформі; (ii) електронним листом на адресу облікового запису; (iii) сповіщенням у користувацькому інтерфейсі Платформи; (iv) іншими засобами комунікації за потреби.

3. Якщо цього вимагає чинне законодавство, Оператор отримає згоду до запровадження змін, які істотно впливають на спосіб обробки персональних даних.

4. Істотні зміни цієї Політики конфіденційності набирають чинності в дату, зазначену в повідомленні Користувачам. Неістотні зміни, як-от уточнення, виправлення друкарських помилок або оновлення контактних даних, можуть набирати чинності одразу після оприлюднення оновленої Політики конфіденційності.

5. Користувачам рекомендовано регулярно переглядати цю Політику конфіденційності, щоб знати, як Оператор збирає, використовує й захищає персональні дані.

6. Подальше користування Послугами після дати набрання чинності будь-якими змінами цієї Політики конфіденційності означає прийняття її оновленої редакції. Якщо Користувач не погоджується зі змінами, йому слід припинити користування Послугами; він може реалізувати право на видалення відповідно до пункту 1, підпункту c розділу IX цієї Політики конфіденційності.

XIII. Додаткова інформація

1. Політика використання файлів cookie. Цю Політику конфіденційності слід читати разом із Політикою використання файлів cookie, яка містить докладну інформацію про файли cookie й подібні технології на Платформі.

2. Посилання на треті сторони. Платформа може містити посилання на вебсайти, сервіси або застосунки третіх осіб, якими Оператор не керує. Ця Політика конфіденційності на них не поширюється. Оператор не відповідає за практики захисту приватності третіх осіб; Користувачам рекомендовано читати політики конфіденційності сторонніх сервісів, до яких вони переходять за посиланнями на Платформі.

3. Уповноважений із захисту даних. З огляду на розмір і характер діяльності Оператор не зобов’язаний призначати уповноваженого із захисту даних за чинним законодавством. Нагляд за дотриманням обов’язків щодо захисту персональних даних здійснює керівництво. Із питань приватності Користувачам слід звертатися до Оператора у спосіб, зазначений у пункті 3 розділу II цієї Політики конфіденційності.

4. Зміни контактних даних. У разі зміни контактних даних Оператор оновить цю Політику конфіденційності та за потреби повідомить Користувачів через Платформу.

XIV. Запитання й контактні дані

1. Із запитаннями, зауваженнями або запитами щодо цієї Політики конфіденційності, практик обробки даних Оператора чи реалізації прав Користувачу слід звертатися до Оператора:

  • a. За адресою Fabrika Charvát s.r.o., Příčná 1892/4, 110 00 Praha, Česká republika;
  • b. Через контактну форму або функції підтримки, доступні в користувацькому інтерфейсі Платформи.

2. Оператор докладатиме розумних зусиль, щоб відповідати на запитання швидко й докладно.

A. Додаток: Аналітика PostHog

1. Постачальник послуги. Оператор використовує PostHog, щоб розуміти, як Користувачі взаємодіють із Платформою, та поліпшувати Послуги.

2. Оброблювані дані. Коли Користувач користується Платформою, PostHog автоматично збирає й обробляє такі типи даних:

  • a. Дані про використання, зокрема відвідані сторінки, використані функції, натиснуті кнопки та взаємодії Користувача з Платформою;
  • b. Технічні дані, зокрема IP-адресу, яка може бути знеособлена, тип і версію браузера, операційну систему, тип пристрою, роздільну здатність екрана та сайт переходу;
  • c. Дані сеансу, зокрема його тривалість, час на сторінках і закономірності навігації;
  • d. Дані про продуктивність, зокрема час завантаження сторінок і події помилок;
  • e. Дані про події, пов’язані з конкретними діями Користувача на Платформі, як-от створення Події, завантаження Контенту користувача або зміна налаштувань.

3. Мета обробки. PostHog обробляє ці дані від імені Оператора для таких цілей:

  • a. Аналіз взаємодії Користувачів із Платформою та виявлення закономірностей використання;
  • b. Вимірювання продуктивності й ефективності функцій Платформи;
  • c. Виявлення технічних проблем, помилок і напрямів поліпшення;
  • d. Розуміння поведінки Користувачів і поліпшення зручності користування;
  • e. Створення зведеної статистики й звітів про використання Платформи.

4. Правова підстава. Обробка даних сервісом PostHog ґрунтується на:

  • a. Законному інтересі Оператора поліпшувати Послуги, розуміти поведінку користувачів та оптимізувати продуктивність Платформи; і
  • b. Згоді Користувача там, де вона потрібна для необов’язкових аналітичних файлів cookie та відстеження; Користувач може керувати нею через налаштування файлів cookie.

5. Місце обробки й безпека даних. PostHog обробляє дані в межах Європейського Союзу. PostHog підтримує належні технічні й організаційні заходи безпеки для захисту персональних даних. PostHog дотримується чинного законодавства про захист персональних даних, зокрема GDPR.

6. Строк зберігання. Дані, оброблювані сервісом PostHog, зберігаються протягом 26 місяців із дати збору, після чого автоматично видаляються. Користувач може будь-коли відмовитися від аналітики PostHog через налаштування файлів cookie або облікового запису.

7. Політика конфіденційності. Докладніше про обробку персональних даних PostHog читайте в його політиці конфіденційності: https://posthog.com/privacy

8. Контроль із боку Користувача. Користувач має такі можливості контролю аналітики PostHog:

  • a. Користувач може відмовитися від аналітичного відстеження через банер згоди на файли cookie під час першого відвідування Платформи;
  • b. Користувач може будь-коли змінити налаштування аналітики через налаштування облікового запису або файлів cookie;
  • c. Користувач може використовувати налаштування браузера або розширення, що блокують аналітичні скрипти;
  • d. Якщо Користувач відмовиться, Оператор поважатиме цей вибір, а PostHog не збиратиме аналітичних даних про використання ним Платформи.

B. Додаток: Платіжний шлюз Comgate

1. Постачальник послуги. Оператор використовує платіжний шлюз Comgate для обробки платежів за Платні послуги.

2. Оброблювані дані. Коли Користувач купує Платні послуги, Comgate обробляє такі типи даних:

  • a. Платіжні дані, зокрема відомості про спосіб оплати: дані картки, банківського рахунку чи іншого платіжного засобу залежно від вибраного способу оплати;
  • b. Дані транзакції, зокрема суму, валюту, дату, час і статус транзакції;
  • c. Платіжні реквізити, зокрема ім’я Користувача, платіжну адресу й адресу електронної пошти;
  • d. Технічні дані, зокрема IP-адресу, інформацію про пристрій і тип браузера для запобігання шахрайству;
  • e. Інформацію про замовлення, зокрема відомості про придбані Платні послуги й ідентифікатори замовлення, які пов’язують платіж з обліковим записом користувача.

3. Мета обробки. Comgate обробляє ці дані для таких цілей:

  • a. Обробка й завершення платіжних транзакцій за Платні послуги;
  • b. Перевірка справжності платежу й запобігання шахрайським транзакціям;
  • c. Надання підтверджень оплати та документів про транзакції;
  • d. Вирішення платіжних спорів, зворотних списань і повернень коштів;
  • e. Дотримання фінансового законодавства, вимог протидії відмиванню коштів і стандартів платіжної галузі, зокрема PCI DSS;
  • f. Ведення записів про транзакції, передбачених законом.

4. Правова підстава. Обробка даних сервісом Comgate ґрунтується на:

  • a. Виконанні договору — обробка необхідна для завершення платіжної транзакції за Платні послуги, замовлені Користувачем;
  • b. Виконанні юридичного обов’язку — дотримання фінансового законодавства, податкових вимог і стандартів платіжної галузі;
  • c. Законному інтересі — запобігання шахрайству й забезпечення безпеки платіжних транзакцій.

5. Місце обробки й безпека даних. Comgate обробляє платіжні дані в межах Європейського Союзу та відповідає PCI DSS (Payment Card Industry Data Security Standard). Comgate підтримує належні технічні й організаційні заходи безпеки для захисту платіжних даних, зокрема шифрування конфіденційної платіжної інформації. Comgate дотримується чинного законодавства про захист персональних даних, зокрема GDPR.

6. Строк зберігання. Comgate зберігає дані транзакцій протягом строку, передбаченого чинним фінансовим і податковим законодавством, зазвичай 7 років із дати транзакції. Дані платіжних засобів, як-от номери карток, токенізуються й після завершення транзакції не зберігаються в повному вигляді, крім випадків, коли це потрібно для повторюваних платежів або за законом.

7. Політика конфіденційності. Докладніше про обробку персональних даних Comgate читайте в його політиці конфіденційності: https://www.comgate.cz/files/cz-informace-o-zpracovani-osobnich-udaju.pdf

8. Контроль із боку Користувача. Під час оплати:

  • a. Користувач може вибрати бажаний спосіб оплати з варіантів, запропонованих Comgate;
  • b. Користувач може запросити копії документів про транзакції та підтверджень оплати;
  • c. Користувач може звернутися до Оператора по інформацію про платіжні транзакції або реалізувати свої права щодо захисту персональних даних стосовно платіжних даних;
  • d. Для повторюваних платежів, якщо вони доступні, Користувач може відкликати дозвіл через налаштування облікового запису або звернення до Оператора.