До вмісту

Конфіденційність

Преамбула

Цією політикою конфіденційності ми хочемо роз'яснити вам, які види ваших персональних даних (далі також коротко «дані») ми обробляємо, з якими цілями та в якому обсязі. Політика конфіденційності діє для всіх здійснюваних нами процесів обробки персональних даних як у межах надання наших послуг, так і, зокрема, на наших сайтах, у мобільних застосунках, а також у межах зовнішніх онлайн-присутностей, наприклад наших профілів у соціальних мережах (далі спільно — «онлайн-пропозиція»).

Використовувані поняття не є гендерно специфічними.

Станом на: 28 березня 2025 р.

Огляд змісту

  • Преамбула
  • Відповідальна особа
  • Огляд процесів обробки
  • Застосовні правові підстави
  • Заходи безпеки
  • Передання персональних даних
  • Міжнародні передавання даних
  • Загальна інформація про зберігання та видалення даних
  • Права затронутих осіб
  • Надання онлайн-пропозиції та вебхостинг
  • Використання файлів cookie
  • Керування контактами та запитами
  • Вебаналітика
  • Обробка замовлень через Shopify
  • Комунікація через месенджери
  • Розсилка та електронні сповіщення
  • Присутність у соціальних мережах (Social Media)

Відповідальна особа

Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering

Особи, уповноважені представляти: Andrija Vuksanovic

Адреса ел. пошти: datenschutz@mymilo.de

Правова інформація: https://mymilo.de/impressum

Огляд процесів обробки

Наведений нижче огляд узагальнює види оброблюваних даних і цілі їх обробки та вказує на затронутих осіб.

Види оброблюваних даних

  • Облікові дані.
  • Контактні дані.
  • Дані змісту.
  • Дані про використання.
  • Мета-, комунікаційні та процедурні дані.
  • Протокольні дані.

Особливі категорії даних

  • Дані про здоров'я

Категорії затронутих осіб

  • Партнери з комунікації
  • Користувачі

Цілі обробки

  • Комунікація.
  • Заходи безпеки.
  • Прямий маркетинг.
  • Організаційні та адміністративні процедури.
  • Зворотний зв'язок.
  • Надання нашої онлайн-пропозиції та зручність використання.
  • Інформаційно-технічна інфраструктура.
  • Зв'язки з громадськістю.

Застосовні правові підстави

Застосовні правові підстави згідно з GDPR: нижче ви отримаєте огляд правових підстав GDPR, на основі яких ми обробляємо персональні дані. Просимо взяти до уваги, що поряд із положеннями GDPR можуть діяти національні норми про захист даних у вашій або нашій країні проживання чи місцезнаходження. Якщо в окремому випадку будуть застосовні спеціальніші правові підстави, ми повідомимо вам про них у політиці конфіденційності.

Згода (ст. 6 абз. 1 реч. 1 п. a) GDPR) — затронута особа надала свою згоду на обробку персональних даних, що її стосуються, для однієї конкретної мети або кількох визначених цілей.

Виконання договору та переддоговірні запити (ст. 6 абз. 1 реч. 1 п. b) GDPR) — обробка необхідна для виконання договору, стороною якого є затронута особа, або для здійснення переддоговірних заходів, що вживаються на запит затронутої особи.

Законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR) — обробка необхідна для захисту законних інтересів відповідальної особи або третьої сторони за умови, що інтереси, основні права та основні свободи затронутої особи, які вимагають захисту персональних даних, не переважають.

Національні норми про захист даних у Німеччині: додатково до норм про захист даних GDPR у Німеччині діють національні норми про захист даних. До них належить, зокрема, Закон про захист від зловживання персональними даними під час обробки даних (Федеральний закон про захист даних — BDSG). BDSG містить, зокрема, спеціальні норми про право на інформацію, право на видалення, право на заперечення, про обробку особливих категорій персональних даних, про обробку для інших цілей і про передавання, а також про автоматизоване прийняття рішень в окремому випадку, включно з профілюванням. Крім того, можуть застосовуватися земельні закони про захист даних окремих федеральних земель.

Вказівка на застосування GDPR і швейцарського DSG: ці відомості про захист даних слугують як для надання інформації за швейцарським DSG, так і за Загальним регламентом про захист даних (GDPR). З цієї причини просимо враховувати, що через ширше територіальне застосування та зрозумілість використовуються поняття GDPR. Зокрема, замість використовуваних у швейцарському DSG понять «опрацювання» «персональних даних», «переважний інтерес» і «особливо охоронювані персональні дані» використовуються застосовувані в GDPR поняття «обробка» «персональних даних», а також «законний інтерес» і «особливі категорії даних». Проте правове значення понять у межах застосування швейцарського DSG і надалі визначається за швейцарським DSG.

Заходи безпеки

Ми вживаємо відповідно до законодавчих вимог, з урахуванням рівня розвитку техніки, витрат на впровадження, а також характеру, обсягу, обставин і цілей обробки та різної ймовірності настання й ступеня загрози правам і свободам фізичних осіб, належних технічних та організаційних заходів для забезпечення рівня захисту, що відповідає ризику.

До заходів належать, зокрема, забезпечення конфіденційності, цілісності та доступності даних шляхом контролю фізичного й електронного доступу до даних, а також доступу до них, введення, передавання, забезпечення доступності та їх розділення. Крім того, ми запровадили процедури, що забезпечують здійснення прав затронутих осіб, видалення даних і реагування на загрозу даним. Крім того, ми враховуємо захист персональних даних уже під час розробки або вибору апаратного та програмного забезпечення, а також процедур відповідно до принципу захисту даних через проєктування техніки та через дружні до захисту даних налаштування за замовчуванням.

Захист онлайн-з'єднань за допомогою технології шифрування TLS/SSL (HTTPS): щоб захистити дані користувачів, що передаються через наші онлайн-сервіси, від несанкціонованого доступу, ми застосовуємо технологію шифрування TLS/SSL. Secure Sockets Layer (SSL) і Transport Layer Security (TLS) є наріжними каменями безпечного передавання даних в інтернеті. Ці технології шифрують інформацію, що передається між сайтом або застосунком і браузером користувача (чи між двома серверами), завдяки чому дані захищені від несанкціонованого доступу. TLS як удосконалена й безпечніша версія SSL забезпечує відповідність усіх передавань даних найвищим стандартам безпеки. Якщо сайт захищено сертифікатом SSL/TLS, це позначається відображенням HTTPS в URL. Це слугує для користувачів індикатором того, що їхні дані передаються безпечно та в зашифрованому вигляді.

Передання персональних даних

У межах нашої обробки персональних даних трапляється, що вони передаються іншим органам, компаніям, юридично самостійним організаційним одиницям або особам чи розкриваються їм. До одержувачів цих даних можуть належати, наприклад, постачальники послуг, яким доручено ІТ-завдання, або постачальники сервісів і змісту, вбудованих у сайт. У таких випадках ми дотримуємося законодавчих вимог і, зокрема, укладаємо з одержувачами ваших даних відповідні договори або угоди, що слугують захисту ваших даних.

Міжнародні передавання даних

Обробка даних у третіх країнах: якщо ми передаємо дані до третьої країни (тобто за межі Європейського Союзу (ЄС) або Європейського економічного простору (ЄЕП)) або це відбувається в межах використання послуг третіх осіб чи розкриття або передання даних іншим особам, органам чи компаніям (що можна визначити за поштовою адресою відповідного постачальника або якщо в політиці конфіденційності прямо вказано на передання даних до третіх країн), це завжди відбувається відповідно до законодавчих вимог.

Для передання даних до США ми насамперед спираємося на Data Privacy Framework (DPF), визнаний рішенням Європейської комісії про адекватність від 10.07.2023 як безпечну правову основу. Додатково ми уклали з відповідними постачальниками стандартні договірні положення, які відповідають вимогам Європейської комісії та встановлюють договірні зобов'язання щодо захисту ваших даних.

Цей подвійний захист забезпечує всебічний захист ваших даних: DPF утворює первинний рівень захисту, а стандартні договірні положення слугують додатковою гарантією. Якщо в межах DPF відбудуться зміни, стандартні договірні положення набувають чинності як надійний запасний варіант. Так ми забезпечуємо, що ваші дані й за можливих політичних чи правових змін завжди залишаються належним чином захищеними.

Щодо кожного окремого постачальника послуг ми повідомляємо вам, чи сертифікований він за DPF і чи наявні стандартні договірні положення. Додаткову інформацію про DPF і перелік сертифікованих компаній ви знайдете на сайті Міністерства торгівлі США за адресою https://www.dataprivacyframework.gov/ (англійською мовою).

Для передавання даних до інших третіх країн діють відповідні заходи безпеки, зокрема стандартні договірні положення, явні згоди або передбачені законом передавання. Інформацію про передавання до третіх країн і чинні рішення про адекватність ви можете знайти в інформаційних матеріалах Європейської комісії: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Загальна інформація про зберігання та видалення даних

Ми видаляємо оброблювані нами персональні дані відповідно до законодавчих положень, щойно відкликаються згоди, що лежать в їх основі, або відсутні інші правові підстави для обробки. Це стосується випадків, коли первісна мета обробки відпадає або дані більше не потрібні. Винятки з цього правила існують, якщо законодавчі обов'язки або особливі інтереси вимагають тривалішого зберігання чи архівування даних.

Зокрема, дані, які мають зберігатися з торговельно-правових або податково-правових причин чи зберігання яких необхідне для правового захисту або захисту прав інших фізичних чи юридичних осіб, мають бути відповідно заархівовані.

Наші відомості про захист даних містять додаткову інформацію про зберігання та видалення даних, яка діє спеціально для певних процесів обробки.

За наявності кількох вказівок щодо строку зберігання або строків видалення даних завжди діє найтриваліший строк.

Якщо строк не починається явно з певної дати і становить щонайменше один рік, він автоматично починається наприкінці календарного року, у якому настала подія, що запускає строк. У разі чинних договірних відносин, у межах яких зберігаються дані, подією, що запускає строк, є момент набрання чинності розірванням або іншим припиненням правовідносин.

Дані, які зберігаються вже не для первісно передбаченої мети, а на підставі законодавчих вимог чи з інших причин, ми обробляємо виключно для тих підстав, які виправдовують їх зберігання.

Додаткові відомості про процеси обробки, процедури та сервіси

Зберігання та видалення даних: наведені нижче загальні строки діють для зберігання та архівування згідно з німецьким правом.

10 років — строк зберігання книг і записів, річної звітності, інвентаризаційних описів, звітів про стан справ, вступного балансу, а також необхідних для їх розуміння робочих інструкцій та інших організаційних документів (§ 147 абз. 1 № 1 у взаємозв'язку з абз. 3 AO, § 14b абз. 1 UStG, § 257 абз. 1 № 1 у взаємозв'язку з абз. 4 HGB).

8 років — облікові документи, наприклад рахунки та документи про витрати (§ 147 абз. 1 № 4 і 4a у взаємозв'язку з абз. 3 реч. 1 AO, а також § 257 абз. 1 № 4 у взаємозв'язку з абз. 4 HGB).

6 років — інші ділові документи: отримані торговельні або ділові листи, копії надісланих торговельних чи ділових листів, інші документи, якщо вони мають значення для оподаткування, наприклад відомості погодинної оплати, відомості виробничого обліку, калькуляційні документи, цінники, а також документи розрахунку заробітної плати, якщо вони не є вже обліковими документами, і касові стрічки (§ 147 абз. 1 № 2, 3, 5 у взаємозв'язку з абз. 3 AO, § 257 абз. 1 № 2 і 3 у взаємозв'язку з абз. 4 HGB).

3 роки — дані, необхідні для врахування можливих гарантійних вимог і вимог про відшкодування збитків або аналогічних договірних вимог і прав, а також для опрацювання пов'язаних з ними запитів, виходячи з попереднього ділового досвіду та звичайної галузевої практики, зберігаються протягом звичайного встановленого законом строку позовної давності у три роки (§§ 195, 199 BGB).

Права затронутих осіб

Права затронутих осіб за GDPR: вам як затронутій особі за GDPR належать різні права, що випливають, зокрема, зі ст. 15–21 GDPR:

  • Право на заперечення: ви маєте право з причин, що випливають із вашої особливої ситуації, будь-коли заперечити проти обробки персональних даних, що вас стосуються, яка здійснюється на підставі ст. 6 абз. 1 п. e або f GDPR; це стосується й профілювання, заснованого на цих положеннях. Якщо персональні дані, що вас стосуються, обробляються з метою прямої реклами, ви маєте право будь-коли заперечити проти обробки персональних даних, що вас стосуються, з метою такої реклами; це стосується й профілювання, оскільки воно пов'язане з такою прямою рекламою.
  • Право на відкликання згод: ви маєте право будь-коли відкликати надані згоди.
  • Право на інформацію: ви маєте право вимагати підтвердження того, чи обробляються відповідні дані, і на отримання відомостей про ці дані, а також на додаткову інформацію та копію даних відповідно до законодавчих вимог.
  • Право на виправлення: відповідно до законодавчих вимог ви маєте право вимагати доповнення даних, що вас стосуються, або виправлення неправильних даних, що вас стосуються.
  • Право на видалення та обмеження обробки: відповідно до законодавчих вимог ви маєте право вимагати негайного видалення даних, що вас стосуються, або, як альтернативу, вимагати обмеження обробки даних згідно із законодавчими вимогами.
  • Право на перенесення даних: ви маєте право отримати дані, що вас стосуються, які ви нам надали, у структурованому, загальноприйнятому та машинозчитуваному форматі відповідно до законодавчих вимог або вимагати їх передання іншій відповідальній особі.
  • Скарга до наглядового органу: незалежно від інших адміністративних або судових засобів правового захисту ви маєте право подати скаргу до наглядового органу, зокрема в державі-члені вашого звичайного місця перебування, місця роботи або місця ймовірного порушення, якщо ви вважаєте, що обробка персональних даних, які вас стосуються, порушує вимоги GDPR.

Надання онлайн-пропозиції та вебхостинг

Ми обробляємо дані користувачів, щоб мати змогу надавати їм наші онлайн-сервіси. З цією метою ми обробляємо IP-адресу користувача, необхідну для передавання змісту та функцій наших онлайн-сервісів до браузера або кінцевого пристрою користувачів.

  • Оброблювані види даних: дані про використання (наприклад, перегляди сторінок і час перебування, шляхи переходів, інтенсивність і частота використання, використовувані типи пристроїв та операційні системи, взаємодія зі змістом і функціями); мета-, комунікаційні та процедурні дані (наприклад, IP-адреси, позначки часу, ідентифікаційні номери, залучені особи); протокольні дані (наприклад, лог-файли щодо входів у систему, звернень до даних або часу доступу). Дані змісту (наприклад, текстові або графічні повідомлення й дописи, а також інформація, що їх стосується, наприклад відомості про авторство або час створення).
  • Затронуті особи: користувачі (наприклад, відвідувачі сайту, користувачі онлайн-сервісів).
  • Цілі обробки: надання нашої онлайн-пропозиції та зручність використання; інформаційно-технічна інфраструктура (експлуатація та надання інформаційних систем і технічних пристроїв (комп'ютери, сервери тощо)). Заходи безпеки.
  • Зберігання та видалення: видалення згідно з відомостями в розділі «Загальна інформація про зберігання та видалення даних».
  • Правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR).

Додаткові відомості про процеси обробки, процедури та сервіси

Збір даних доступу та лог-файлів: доступ до нашої онлайн-пропозиції протоколюється у формі так званих «серверних лог-файлів». До серверних лог-файлів можуть належати адреса й назва запитаних сторінок і файлів, дата й час звернення, обсяг переданих даних, повідомлення про успішне звернення, тип браузера та його версія, операційна система користувача, referrer URL (раніше відвідана сторінка) і, як правило, IP-адреси та провайдер, що надсилає запит. Серверні лог-файли можуть використовуватися, з одного боку, у цілях безпеки, наприклад щоб уникнути перевантаження серверів (зокрема, у разі зловживальних атак, так званих DDoS-атак), а з іншого боку — щоб забезпечити завантаження серверів та їх стабільність; правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR). Видалення даних: інформація лог-файлів зберігається не довше 30 днів і потім видаляється або анонімізується. Дані, подальше зберігання яких необхідне в доказових цілях, виключаються з видалення до остаточного з'ясування відповідного випадку.

Figma Sites: хостинг і програмне забезпечення для створення, надання та експлуатації сайтів, блогів та інших онлайн-пропозицій; постачальник послуг: Figma Inc., 760 Market Street, San Francisco; правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR); сайт: https://figma.com; політика конфіденційності: https://www.figma.com/legal/privacy/.

Використання файлів cookie

Під поняттям «cookie» розуміються функції, які зберігають інформацію на кінцевих пристроях користувачів і зчитують її звідти. Файли cookie можуть, крім того, застосовуватися для різних завдань, наприклад у цілях працездатності, безпеки та зручності онлайн-пропозицій, а також створення аналізу потоків відвідувачів. Ми використовуємо файли cookie відповідно до законодавчих приписів. Для цього ми за потреби заздалегідь отримуємо згоду користувачів. Якщо згода не потрібна, ми спираємося на наші законні інтереси. Це діє, коли збереження та зчитування інформації необхідне для надання явно запитаного змісту й функцій. До цього належать, наприклад, збереження налаштувань, а також забезпечення функціональності та безпеки нашої онлайн-пропозиції. Згоду може бути відкликано будь-коли. Ми чітко інформуємо про її обсяг і про те, які файли cookie використовуються.

Вказівки на правові підстави у сфері захисту даних: чи обробляємо ми персональні дані за допомогою файлів cookie, залежить від згоди. Якщо згода наявна, вона слугує правовою підставою. Без згоди ми спираємося на наші законні інтереси, викладені вище в цьому розділі та в контексті відповідних сервісів і процедур.

Загальні вказівки щодо відкликання та заперечення (Opt-out): користувачі можуть будь-коли відкликати надані ними згоди, а також заявити заперечення проти обробки відповідно до законодавчих вимог, зокрема за допомогою налаштувань приватності свого браузера.

  • Оброблювані види даних: мета-, комунікаційні та процедурні дані (наприклад, IP-адреси, позначки часу, ідентифікаційні номери, залучені особи).
  • Затронуті особи: користувачі (наприклад, відвідувачі сайту, користувачі онлайн-сервісів).
  • Правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR).

Керування контактами та запитами

У разі звернення до нас (наприклад, поштою, через контактну форму, електронною поштою, телефоном або через соціальні мережі), а також у межах наявних користувацьких і ділових відносин обробляються відомості осіб, які звертаються, в обсязі, необхідному для відповіді на контактні запити та виконання можливих запитаних заходів.

  • Оброблювані види даних: облікові дані (наприклад, повне ім'я, адреса проживання, контактна інформація, номер клієнта тощо); контактні дані (наприклад, поштові та електронні адреси або номери телефонів); дані змісту (наприклад, текстові або графічні повідомлення й дописи, а також інформація, що їх стосується, наприклад відомості про авторство або час створення); дані про використання (наприклад, перегляди сторінок і час перебування, шляхи переходів, інтенсивність і частота використання, використовувані типи пристроїв та операційні системи, взаємодія зі змістом і функціями). Мета-, комунікаційні та процедурні дані (наприклад, IP-адреси, позначки часу, ідентифікаційні номери, залучені особи).
  • Затронуті особи: партнери з комунікації.
  • Цілі обробки: комунікація; організаційні та адміністративні процедури; зворотний зв'язок (наприклад, збір відгуків через онлайн-форму). Надання нашої онлайн-пропозиції та зручність використання.
  • Зберігання та видалення: видалення згідно з відомостями в розділі «Загальна інформація про зберігання та видалення даних».
  • Правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR). Виконання договору та переддоговірні запити (ст. 6 абз. 1 реч. 1 п. b) GDPR).

Додаткові відомості про процеси обробки, процедури та сервіси

Контактна форма: у разі звернення через нашу контактну форму, електронною поштою або іншими способами зв'язку ми обробляємо передані нам персональні дані для відповіді та опрацювання відповідного звернення. Як правило, це охоплює такі відомості, як ім'я, контактна інформація та за потреби інша інформація, яка нам повідомляється і необхідна для належного опрацювання. Ми використовуємо ці дані виключно для зазначеної мети встановлення контакту та комунікації; правові підстави: виконання договору та переддоговірні запити (ст. 6 абз. 1 реч. 1 п. b) GDPR), законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR).

Вебаналітика

Ми використовуємо вебаналітику, щоб збирати статистику використання нашого сайту. Ця статистика важлива для нас, щоб постійно покращувати нашу присутність і наш зміст. Захист даних при цьому має для нас найвищий пріоритет, тому ми робимо ставку на інструмент аналітики Plausible. На відміну від інших трекерів, як-от Google Analytics, Plausible свідомо відмовляється від використання файлів cookie і не зберігає персональних даних ані в браузері, ані на серверах Plausible. Аналізуються лише загальні дані, такі як переглянуті сторінки, використовувані браузери та пристрої і джерело переходу. Повний огляд зібраних даних ви знайдете в правилах обробки даних Plausible. Постачальник: OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Естонія.

Обробка замовлень через Shopify

Для опрацювання наших замовлень ми використовуємо платформу електронної комерції Shopify. Якщо ви хочете оформити в нас замовлення, вас буде перенаправлено до нашого магазину Shopify. При цьому збираються необхідні для опрацювання замовлення персональні дані (наприклад, ім'я, адреса для рахунку та доставки, адреса електронної пошти, платіжна інформація) й обробляються на серверах Shopify.

Обробка здійснюється на підставі ст. 6 абз. 1 п. b GDPR для виконання договору, а також для здійснення переддоговірних заходів. Без надання цих даних оформлення замовлення неможливе.

Shopify обробляє дані частково за нашим дорученням (так звана обробка за дорученням) і частково під власну відповідальність, наскільки це необхідно для надання та покращення пропонованих послуг.

Передання даних до третіх країн (наприклад, Канади, США) не може бути виключене. Shopify забезпечує належний рівень захисту даних за рахунок використання стандартних договірних положень ЄС.

Додаткову інформацію про захист даних у Shopify ви знайдете за таким посиланням: https://www.shopify.com/de/legal/datenschutz.

Комунікація через месенджери

Для цілей комунікації ми використовуємо месенджери й тому просимо враховувати наведені нижче вказівки про працездатність месенджерів, про шифрування, про використання метаданих комунікації та про ваші можливості заперечення.

Ви можете зв'язатися з нами й альтернативними способами, наприклад телефоном або електронною поштою. Будь ласка, використовуйте повідомлені вам способи зв'язку або способи зв'язку, зазначені в межах нашої онлайн-пропозиції.

У разі наскрізного шифрування змісту (тобто змісту вашого повідомлення та вкладень) ми звертаємо увагу, що вміст комунікації (тобто зміст повідомлення та додані зображення) шифрується від кінця до кінця. Це означає, що зміст повідомлень недоступний для перегляду, навіть самими постачальниками месенджерів. Вам слід завжди використовувати актуальну версію месенджера з увімкненим шифруванням, щоб забезпечити шифрування змісту повідомлень.

Проте ми додатково звертаємо увагу наших партнерів з комунікації на те, що постачальники месенджерів, хоча й не можуть переглядати зміст, можуть дізнатися, що і коли партнери з комунікації спілкуються з нами, а також що обробляється технічна інформація про використовуваний пристрій партнерів з комунікації та, залежно від налаштувань їхнього пристрою, також інформація про місцезнаходження (так звані метадані).

Вказівки на правові підстави: якщо ми перед спілкуванням із партнерами з комунікації через месенджер просимо в них дозволу, правовою підставою нашої обробки їхніх даних є їхня згода. В іншому разі, якщо ми не просимо згоди і вони, наприклад, самі звертаються до нас, ми використовуємо месенджери у відносинах з нашими договірними партнерами, а також у межах підготовки договору як договірний захід, а у випадку інших зацікавлених осіб і партнерів з комунікації — на підставі наших законних інтересів у швидкій та ефективній комунікації й задоволенні потреб наших партнерів з комунікації у спілкуванні через месенджер. Крім того, звертаємо увагу, що ми не передаємо месенджерам повідомлені нам контактні дані вперше без вашої згоди.

Відкликання, заперечення та видалення: ви можете будь-коли відкликати надану згоду і

  • Цілі обробки: комунікація.
  • Зберігання та видалення: видалення згідно з відомостями в розділі «Загальна інформація про зберігання та видалення даних».
  • Правові підстави: згода (ст. 6 абз. 1 реч. 1 п. a) GDPR); виконання договору та переддоговірні запити (ст. 6 абз. 1 реч. 1 п. b) GDPR). Законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR).

Розсилка та електронні сповіщення

Ми надсилаємо інформаційні листи, електронні листи та інші електронні сповіщення (далі «розсилка») виключно за згодою одержувачів або на підставі законодавчої підстави. Якщо в межах підписки на розсилку зазначається її зміст, цей зміст є визначальним для згоди користувачів. Для підписки на нашу розсилку зазвичай достатньо зазначення вашої адреси електронної пошти. Проте, щоб мати змогу запропонувати вам персоналізований сервіс, ми за потреби просимо зазначити ваше ім'я для особистого звертання в розсилці або повідомити іншу інформацію, якщо вона необхідна для мети розсилки.

Видалення та обмеження обробки: ми можемо зберігати виключені адреси електронної пошти до трьох років на підставі наших законних інтересів, перш ніж видалити їх, щоб мати змогу підтвердити раніше надану згоду. Обробка цих даних обмежується метою можливого захисту від претензій. Індивідуальна заява про видалення можлива будь-коли за умови одночасного підтвердження раніше наявної згоди. У разі обов'язків щодо постійного врахування заперечень ми залишаємо за собою право зберігати адресу електронної пошти виключно для цієї мети у списку блокування (так званий «Blocklist»).

Протоколювання процедури підписки здійснюється на підставі наших законних інтересів з метою підтвердження її належного перебігу. Якщо ми доручаємо надсилання електронних листів постачальнику послуг, це відбувається на підставі наших законних інтересів в ефективній і безпечній системі розсилання.

Зміст

Інформація про нас, наші послуги, акції та пропозиції.

  • Оброблювані види даних: облікові дані (наприклад, повне ім'я, адреса проживання, контактна інформація, номер клієнта тощо); контактні дані (наприклад, поштові та електронні адреси або номери телефонів); мета-, комунікаційні та процедурні дані (наприклад, IP-адреси, позначки часу, ідентифікаційні номери, залучені особи). Дані про використання (наприклад, перегляди сторінок і час перебування, шляхи переходів, інтенсивність і частота використання, використовувані типи пристроїв та операційні системи, взаємодія зі змістом і функціями).
  • Особливі категорії персональних даних: дані про здоров'я.
  • Затронуті особи: партнери з комунікації.
  • Цілі обробки: прямий маркетинг (наприклад, електронною поштою або поштою).
  • Правові підстави: згода (ст. 6 абз. 1 реч. 1 п. a) GDPR). Законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR).
  • Можливість заперечення (Opt-Out): ви можете будь-коли відмовитися від отримання нашої розсилки, тобто відкликати свої згоди або заперечити проти подальшого отримання. Посилання для відмови від розсилки ви знайдете або наприкінці кожного листа, або можете скористатися для цього одним із зазначених вище способів зв'язку, бажано електронною поштою.

Додаткові відомості про процеси обробки, процедури та сервіси

Вимірювання показників відкриттів і кліків: розсилки містять так званий «web beacon», тобто файл розміром в один піксель, який під час відкриття розсилки запитується з нашого сервера або із сервера служби розсилання, якщо ми її залучаємо. У межах цього запиту спочатку збирається як технічна інформація, наприклад відомості про браузер і вашу систему, так і ваша IP-адреса та час звернення. Ця інформація використовується для технічного покращення нашої розсилки на основі технічних даних або цільових груп та їхньої читацької поведінки на основі місць звернення (які можна визначити за допомогою IP-адреси) або часу доступу. Цей аналіз включає також встановлення того, чи відкривалися розсилки й коли, і за якими посиланнями переходили. Інформація зіставляється з окремими одержувачами розсилки та зберігається в їхніх профілях до видалення. Оцінки слугують для того, щоб розпізнавати читацькі звички наших користувачів і адаптувати під них наш зміст або надсилати різний зміст відповідно до інтересів наших користувачів. Вимірювання показників відкриттів і кліків, а також збереження результатів вимірювань у профілях користувачів. Правові підстави: згода (ст. 6 абз. 1 реч. 1 п. a) GDPR).

Rapidmail: сервіси розсилання електронної пошти та автоматизації; постачальник послуг: rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Німеччина; правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR); сайт: https://www.rapidmail.de; політика конфіденційності: https://www.rapidmail.de/datenschutz. Договір про обробку даних за дорученням: https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.

Присутність у соціальних мережах (Social Media)

Ми підтримуємо онлайн-присутність у соціальних мережах і обробляємо в цих межах дані користувачів, щоб спілкуватися з активними там користувачами або пропонувати інформацію про нас.

Звертаємо увагу, що при цьому дані користувачів можуть оброблятися за межами Європейського Союзу. Внаслідок цього для користувачів можуть виникати ризики, оскільки, наприклад, може бути ускладнене здійснення прав користувачів.

Крім того, дані користувачів у соціальних мережах, як правило, обробляються для цілей маркетингових досліджень і реклами. Так, наприклад, на підставі поведінки користувачів і похідних від неї інтересів можуть створюватися профілі використання. Останні, своєю чергою, можуть використовуватися, наприклад, для показу рекламних оголошень усередині та за межами мереж, що ймовірно відповідають інтересам користувачів. Тому, як правило, на комп'ютерах користувачів зберігаються файли cookie, у яких зберігаються поведінка та інтереси користувачів. Крім того, у профілях використання можуть зберігатися дані незалежно від використовуваних користувачами пристроїв (зокрема, якщо вони є учасниками відповідних платформ і увійшли до них).

Для докладного опису відповідних форм обробки та можливостей заперечення (Opt-out) ми відсилаємо до політик конфіденційності та відомостей операторів відповідних мереж.

Також у разі запитів про надання відомостей і здійснення прав затронутих осіб ми звертаємо увагу, що їх найефективніше пред'являти безпосередньо постачальникам. Лише вони мають доступ до даних користувачів і можуть безпосередньо вжити відповідних заходів і надати відомості. Якщо вам усе ж знадобиться допомога, ви можете звернутися до нас.

  • Оброблювані види даних: контактні дані (наприклад, поштові та електронні адреси або номери телефонів); дані змісту (наприклад, текстові або графічні повідомлення й дописи, а також інформація, що їх стосується, наприклад відомості про авторство або час створення). Дані про використання (наприклад, перегляди сторінок і час перебування, шляхи переходів, інтенсивність і частота використання, використовувані типи пристроїв та операційні системи, взаємодія зі змістом і функціями).
  • Затронуті особи: користувачі (наприклад, відвідувачі сайту, користувачі онлайн-сервісів).
  • Цілі обробки: комунікація; зворотний зв'язок (наприклад, збір відгуків через онлайн-форму). Зв'язки з громадськістю.
  • Зберігання та видалення: видалення згідно з відомостями в розділі «Загальна інформація про зберігання та видалення даних».
  • Правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR).

Додаткові відомості про процеси обробки, процедури та сервіси

Instagram: соціальна мережа, дозволяє ділитися фотографіями та відео, коментувати й додавати дописи до обраного, надсилати повідомлення, підписуватися на профілі та сторінки; постачальник послуг: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ірландія; правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR); сайт: https://www.instagram.com; політика конфіденційності: https://privacycenter.instagram.com/policy/. Підстава для передавання до третіх країн: Data Privacy Framework (DPF), Data Privacy Framework (DPF).

Сторінки Facebook: профілі всередині соціальної мережі Facebook — спільно з Meta Platforms Ireland Limited ми несемо відповідальність за збір (але не за подальшу обробку) даних відвідувачів нашої сторінки Facebook (так званої «Fanpage»). До цих даних належить інформація про види змісту, який користувачі переглядають або з яким взаємодіють, чи про вчинені ними дії (див. розділ «Дії, вчинені вами та іншими, і надані матеріали» в правилах обробки даних Facebook: https://www.facebook.com/privacy/policy/), а також інформація про використовувані користувачами пристрої (наприклад, IP-адреси, операційна система, тип браузера, мовні налаштування, дані cookie; див. розділ «Інформація про пристрої» в правилах обробки даних Facebook: https://www.facebook.com/privacy/policy/). Як роз'яснено в правилах обробки даних Facebook у розділі «Як ми використовуємо цю інформацію?», Facebook збирає та використовує інформацію також для надання операторам сторінок аналітичних послуг, так званих «Seiten-Insights», щоб ті отримували уявлення про те, як люди взаємодіють з їхніми сторінками та пов'язаним із ними змістом. Ми уклали з Facebook спеціальну угоду («Інформація про Seiten-Insights», https://www.facebook.com/legal/terms/page_controller_addendum), у якій, зокрема, регулюється, яких заходів безпеки має дотримуватися Facebook і в якій Facebook погодився забезпечувати права затронутих осіб (тобто користувачі можуть, наприклад, надсилати запити про надання відомостей або про видалення безпосередньо до Facebook). Права користувачів (зокрема, на інформацію, видалення, заперечення та скаргу до компетентного наглядового органу) угодами з Facebook не обмежуються. Додаткові вказівки містяться в «Інформації про Seiten-Insights» (https://www.facebook.com/legal/terms/information_about_page_insights_data). Спільна відповідальність обмежується збором і переданням даних до Meta Platforms Ireland Limited, компанії з місцезнаходженням у ЄС. Подальша обробка даних перебуває у виключній відповідальності Meta Platforms Ireland Limited, що стосується, зокрема, передання даних материнській компанії Meta Platforms, Inc. у США; постачальник послуг: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ірландія; правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR); сайт: https://www.facebook.com; політика конфіденційності: https://www.facebook.com/privacy/policy/. Підстава для передавання до третіх країн: Data Privacy Framework (DPF), стандартні договірні положення (https://www.facebook.com/legal/EU_data_transfer_addendum), Data Privacy Framework (DPF) стандартні договірні положення (https://www.facebook.com/legal/EU_data_transfer_addendum).

LinkedIn: соціальна мережа — спільно з LinkedIn Irland Unlimited Company ми несемо відповідальність за збір (але не за подальшу обробку) даних відвідувачів, які використовуються для створення «Page-Insights» (статистики) наших профілів LinkedIn. До цих даних належить інформація про види змісту, який користувачі переглядають або з яким взаємодіють, а також про вчинені ними дії. Крім того, фіксуються відомості про використовувані пристрої, наприклад IP-адреси, операційна система, тип браузера, мовні налаштування та дані cookie, а також дані з профілів користувачів, такі як посадова функція, країна, галузь, рівень ієрархії, розмір компанії та статус зайнятості. Відомості про захист даних під час обробки даних користувачів з боку LinkedIn можна знайти в повідомленнях про захист даних LinkedIn: https://www.linkedin.com/legal/privacy-policy.Ми уклали з LinkedIn Ireland спеціальну угоду («Page Insights Joint Controller Addendum», https://legal.linkedin.com/pages-joint-controller-addendum), у якій, зокрема, регулюється, яких заходів безпеки має дотримуватися LinkedIn і в якій LinkedIn погодився забезпечувати права затронутих осіб (тобто користувачі можуть, наприклад, надсилати запити про надання відомостей або про видалення безпосередньо до LinkedIn). Права користувачів (зокрема, право на інформацію, видалення, заперечення та скаргу до компетентного наглядового органу) угодами з LinkedIn не обмежуються. Спільна відповідальність обмежується збором і переданням даних до LinkedIn Irland Unlimited Company, компанії з місцезнаходженням у ЄС. Подальша обробка даних покладається виключно на LinkedIn Irland Unlimited Company, зокрема в тому, що стосується передання даних материнській компанії LinkedIn Corporation у США; постачальник послуг: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ірландія; правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR); сайт: https://www.linkedin.com; політика конфіденційності: https://www.linkedin.com/legal/privacy-policy; підстава для передавання до третіх країн: Data Privacy Framework (DPF), стандартні договірні положення (https://legal.linkedin.com/dpa), Data Privacy Framework (DPF) стандартні договірні положення (https://legal.linkedin.com/dpa). Можливість заперечення (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

YouTube: соціальна мережа та відеоплатформа; постачальник послуг: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ірландія; правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR); політика конфіденційності: https://policies.google.com/privacy; підстава для передавання до третіх країн: Data Privacy Framework (DPF), Data Privacy Framework (DPF). Можливість заперечення (Opt-Out): https://myadcenter.google.com/personalizationoff.

Конфіденційність

Преамбула

Цією політикою конфіденційності ми хочемо роз'яснити вам, які види ваших персональних даних (далі також коротко «дані») ми обробляємо, з якими цілями та в якому обсязі. Політика конфіденційності діє для всіх здійснюваних нами процесів обробки персональних даних як у межах надання наших послуг, так і, зокрема, на наших сайтах, у мобільних застосунках, а також у межах зовнішніх онлайн-присутностей, наприклад наших профілів у соціальних мережах (далі спільно — «онлайн-пропозиція»).

Використовувані поняття не є гендерно специфічними.

Станом на: 28 березня 2025 р.

Огляд змісту

  • Преамбула
  • Відповідальна особа
  • Огляд процесів обробки
  • Застосовні правові підстави
  • Заходи безпеки
  • Передання персональних даних
  • Міжнародні передавання даних
  • Загальна інформація про зберігання та видалення даних
  • Права затронутих осіб
  • Надання онлайн-пропозиції та вебхостинг
  • Використання файлів cookie
  • Керування контактами та запитами
  • Вебаналітика
  • Обробка замовлень через Shopify
  • Комунікація через месенджери
  • Розсилка та електронні сповіщення
  • Присутність у соціальних мережах (Social Media)

Відповідальна особа

Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering

Особи, уповноважені представляти: Andrija Vuksanovic

Адреса ел. пошти: datenschutz@mymilo.de

Правова інформація: https://mymilo.de/impressum

Огляд процесів обробки

Наведений нижче огляд узагальнює види оброблюваних даних і цілі їх обробки та вказує на затронутих осіб.

Види оброблюваних даних

  • Облікові дані.
  • Контактні дані.
  • Дані змісту.
  • Дані про використання.
  • Мета-, комунікаційні та процедурні дані.
  • Протокольні дані.

Особливі категорії даних

  • Дані про здоров'я

Категорії затронутих осіб

  • Партнери з комунікації
  • Користувачі

Цілі обробки

  • Комунікація.
  • Заходи безпеки.
  • Прямий маркетинг.
  • Організаційні та адміністративні процедури.
  • Зворотний зв'язок.
  • Надання нашої онлайн-пропозиції та зручність використання.
  • Інформаційно-технічна інфраструктура.
  • Зв'язки з громадськістю.

Застосовні правові підстави

Застосовні правові підстави згідно з GDPR: нижче ви отримаєте огляд правових підстав GDPR, на основі яких ми обробляємо персональні дані. Просимо взяти до уваги, що поряд із положеннями GDPR можуть діяти національні норми про захист даних у вашій або нашій країні проживання чи місцезнаходження. Якщо в окремому випадку будуть застосовні спеціальніші правові підстави, ми повідомимо вам про них у політиці конфіденційності.

Згода (ст. 6 абз. 1 реч. 1 п. a) GDPR) — затронута особа надала свою згоду на обробку персональних даних, що її стосуються, для однієї конкретної мети або кількох визначених цілей.

Виконання договору та переддоговірні запити (ст. 6 абз. 1 реч. 1 п. b) GDPR) — обробка необхідна для виконання договору, стороною якого є затронута особа, або для здійснення переддоговірних заходів, що вживаються на запит затронутої особи.

Законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR) — обробка необхідна для захисту законних інтересів відповідальної особи або третьої сторони за умови, що інтереси, основні права та основні свободи затронутої особи, які вимагають захисту персональних даних, не переважають.

Національні норми про захист даних у Німеччині: додатково до норм про захист даних GDPR у Німеччині діють національні норми про захист даних. До них належить, зокрема, Закон про захист від зловживання персональними даними під час обробки даних (Федеральний закон про захист даних — BDSG). BDSG містить, зокрема, спеціальні норми про право на інформацію, право на видалення, право на заперечення, про обробку особливих категорій персональних даних, про обробку для інших цілей і про передавання, а також про автоматизоване прийняття рішень в окремому випадку, включно з профілюванням. Крім того, можуть застосовуватися земельні закони про захист даних окремих федеральних земель.

Вказівка на застосування GDPR і швейцарського DSG: ці відомості про захист даних слугують як для надання інформації за швейцарським DSG, так і за Загальним регламентом про захист даних (GDPR). З цієї причини просимо враховувати, що через ширше територіальне застосування та зрозумілість використовуються поняття GDPR. Зокрема, замість використовуваних у швейцарському DSG понять «опрацювання» «персональних даних», «переважний інтерес» і «особливо охоронювані персональні дані» використовуються застосовувані в GDPR поняття «обробка» «персональних даних», а також «законний інтерес» і «особливі категорії даних». Проте правове значення понять у межах застосування швейцарського DSG і надалі визначається за швейцарським DSG.

Заходи безпеки

Ми вживаємо відповідно до законодавчих вимог, з урахуванням рівня розвитку техніки, витрат на впровадження, а також характеру, обсягу, обставин і цілей обробки та різної ймовірності настання й ступеня загрози правам і свободам фізичних осіб, належних технічних та організаційних заходів для забезпечення рівня захисту, що відповідає ризику.

До заходів належать, зокрема, забезпечення конфіденційності, цілісності та доступності даних шляхом контролю фізичного й електронного доступу до даних, а також доступу до них, введення, передавання, забезпечення доступності та їх розділення. Крім того, ми запровадили процедури, що забезпечують здійснення прав затронутих осіб, видалення даних і реагування на загрозу даним. Крім того, ми враховуємо захист персональних даних уже під час розробки або вибору апаратного та програмного забезпечення, а також процедур відповідно до принципу захисту даних через проєктування техніки та через дружні до захисту даних налаштування за замовчуванням.

Захист онлайн-з'єднань за допомогою технології шифрування TLS/SSL (HTTPS): щоб захистити дані користувачів, що передаються через наші онлайн-сервіси, від несанкціонованого доступу, ми застосовуємо технологію шифрування TLS/SSL. Secure Sockets Layer (SSL) і Transport Layer Security (TLS) є наріжними каменями безпечного передавання даних в інтернеті. Ці технології шифрують інформацію, що передається між сайтом або застосунком і браузером користувача (чи між двома серверами), завдяки чому дані захищені від несанкціонованого доступу. TLS як удосконалена й безпечніша версія SSL забезпечує відповідність усіх передавань даних найвищим стандартам безпеки. Якщо сайт захищено сертифікатом SSL/TLS, це позначається відображенням HTTPS в URL. Це слугує для користувачів індикатором того, що їхні дані передаються безпечно та в зашифрованому вигляді.

Передання персональних даних

У межах нашої обробки персональних даних трапляється, що вони передаються іншим органам, компаніям, юридично самостійним організаційним одиницям або особам чи розкриваються їм. До одержувачів цих даних можуть належати, наприклад, постачальники послуг, яким доручено ІТ-завдання, або постачальники сервісів і змісту, вбудованих у сайт. У таких випадках ми дотримуємося законодавчих вимог і, зокрема, укладаємо з одержувачами ваших даних відповідні договори або угоди, що слугують захисту ваших даних.

Міжнародні передавання даних

Обробка даних у третіх країнах: якщо ми передаємо дані до третьої країни (тобто за межі Європейського Союзу (ЄС) або Європейського економічного простору (ЄЕП)) або це відбувається в межах використання послуг третіх осіб чи розкриття або передання даних іншим особам, органам чи компаніям (що можна визначити за поштовою адресою відповідного постачальника або якщо в політиці конфіденційності прямо вказано на передання даних до третіх країн), це завжди відбувається відповідно до законодавчих вимог.

Для передання даних до США ми насамперед спираємося на Data Privacy Framework (DPF), визнаний рішенням Європейської комісії про адекватність від 10.07.2023 як безпечну правову основу. Додатково ми уклали з відповідними постачальниками стандартні договірні положення, які відповідають вимогам Європейської комісії та встановлюють договірні зобов'язання щодо захисту ваших даних.

Цей подвійний захист забезпечує всебічний захист ваших даних: DPF утворює первинний рівень захисту, а стандартні договірні положення слугують додатковою гарантією. Якщо в межах DPF відбудуться зміни, стандартні договірні положення набувають чинності як надійний запасний варіант. Так ми забезпечуємо, що ваші дані й за можливих політичних чи правових змін завжди залишаються належним чином захищеними.

Щодо кожного окремого постачальника послуг ми повідомляємо вам, чи сертифікований він за DPF і чи наявні стандартні договірні положення. Додаткову інформацію про DPF і перелік сертифікованих компаній ви знайдете на сайті Міністерства торгівлі США за адресою https://www.dataprivacyframework.gov/ (англійською мовою).

Для передавання даних до інших третіх країн діють відповідні заходи безпеки, зокрема стандартні договірні положення, явні згоди або передбачені законом передавання. Інформацію про передавання до третіх країн і чинні рішення про адекватність ви можете знайти в інформаційних матеріалах Європейської комісії: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Загальна інформація про зберігання та видалення даних

Ми видаляємо оброблювані нами персональні дані відповідно до законодавчих положень, щойно відкликаються згоди, що лежать в їх основі, або відсутні інші правові підстави для обробки. Це стосується випадків, коли первісна мета обробки відпадає або дані більше не потрібні. Винятки з цього правила існують, якщо законодавчі обов'язки або особливі інтереси вимагають тривалішого зберігання чи архівування даних.

Зокрема, дані, які мають зберігатися з торговельно-правових або податково-правових причин чи зберігання яких необхідне для правового захисту або захисту прав інших фізичних чи юридичних осіб, мають бути відповідно заархівовані.

Наші відомості про захист даних містять додаткову інформацію про зберігання та видалення даних, яка діє спеціально для певних процесів обробки.

За наявності кількох вказівок щодо строку зберігання або строків видалення даних завжди діє найтриваліший строк.

Якщо строк не починається явно з певної дати і становить щонайменше один рік, він автоматично починається наприкінці календарного року, у якому настала подія, що запускає строк. У разі чинних договірних відносин, у межах яких зберігаються дані, подією, що запускає строк, є момент набрання чинності розірванням або іншим припиненням правовідносин.

Дані, які зберігаються вже не для первісно передбаченої мети, а на підставі законодавчих вимог чи з інших причин, ми обробляємо виключно для тих підстав, які виправдовують їх зберігання.

Додаткові відомості про процеси обробки, процедури та сервіси

Зберігання та видалення даних: наведені нижче загальні строки діють для зберігання та архівування згідно з німецьким правом.

10 років — строк зберігання книг і записів, річної звітності, інвентаризаційних описів, звітів про стан справ, вступного балансу, а також необхідних для їх розуміння робочих інструкцій та інших організаційних документів (§ 147 абз. 1 № 1 у взаємозв'язку з абз. 3 AO, § 14b абз. 1 UStG, § 257 абз. 1 № 1 у взаємозв'язку з абз. 4 HGB).

8 років — облікові документи, наприклад рахунки та документи про витрати (§ 147 абз. 1 № 4 і 4a у взаємозв'язку з абз. 3 реч. 1 AO, а також § 257 абз. 1 № 4 у взаємозв'язку з абз. 4 HGB).

6 років — інші ділові документи: отримані торговельні або ділові листи, копії надісланих торговельних чи ділових листів, інші документи, якщо вони мають значення для оподаткування, наприклад відомості погодинної оплати, відомості виробничого обліку, калькуляційні документи, цінники, а також документи розрахунку заробітної плати, якщо вони не є вже обліковими документами, і касові стрічки (§ 147 абз. 1 № 2, 3, 5 у взаємозв'язку з абз. 3 AO, § 257 абз. 1 № 2 і 3 у взаємозв'язку з абз. 4 HGB).

3 роки — дані, необхідні для врахування можливих гарантійних вимог і вимог про відшкодування збитків або аналогічних договірних вимог і прав, а також для опрацювання пов'язаних з ними запитів, виходячи з попереднього ділового досвіду та звичайної галузевої практики, зберігаються протягом звичайного встановленого законом строку позовної давності у три роки (§§ 195, 199 BGB).

Права затронутих осіб

Права затронутих осіб за GDPR: вам як затронутій особі за GDPR належать різні права, що випливають, зокрема, зі ст. 15–21 GDPR:

  • Право на заперечення: ви маєте право з причин, що випливають із вашої особливої ситуації, будь-коли заперечити проти обробки персональних даних, що вас стосуються, яка здійснюється на підставі ст. 6 абз. 1 п. e або f GDPR; це стосується й профілювання, заснованого на цих положеннях. Якщо персональні дані, що вас стосуються, обробляються з метою прямої реклами, ви маєте право будь-коли заперечити проти обробки персональних даних, що вас стосуються, з метою такої реклами; це стосується й профілювання, оскільки воно пов'язане з такою прямою рекламою.
  • Право на відкликання згод: ви маєте право будь-коли відкликати надані згоди.
  • Право на інформацію: ви маєте право вимагати підтвердження того, чи обробляються відповідні дані, і на отримання відомостей про ці дані, а також на додаткову інформацію та копію даних відповідно до законодавчих вимог.
  • Право на виправлення: відповідно до законодавчих вимог ви маєте право вимагати доповнення даних, що вас стосуються, або виправлення неправильних даних, що вас стосуються.
  • Право на видалення та обмеження обробки: відповідно до законодавчих вимог ви маєте право вимагати негайного видалення даних, що вас стосуються, або, як альтернативу, вимагати обмеження обробки даних згідно із законодавчими вимогами.
  • Право на перенесення даних: ви маєте право отримати дані, що вас стосуються, які ви нам надали, у структурованому, загальноприйнятому та машинозчитуваному форматі відповідно до законодавчих вимог або вимагати їх передання іншій відповідальній особі.
  • Скарга до наглядового органу: незалежно від інших адміністративних або судових засобів правового захисту ви маєте право подати скаргу до наглядового органу, зокрема в державі-члені вашого звичайного місця перебування, місця роботи або місця ймовірного порушення, якщо ви вважаєте, що обробка персональних даних, які вас стосуються, порушує вимоги GDPR.

Надання онлайн-пропозиції та вебхостинг

Ми обробляємо дані користувачів, щоб мати змогу надавати їм наші онлайн-сервіси. З цією метою ми обробляємо IP-адресу користувача, необхідну для передавання змісту та функцій наших онлайн-сервісів до браузера або кінцевого пристрою користувачів.

  • Оброблювані види даних: дані про використання (наприклад, перегляди сторінок і час перебування, шляхи переходів, інтенсивність і частота використання, використовувані типи пристроїв та операційні системи, взаємодія зі змістом і функціями); мета-, комунікаційні та процедурні дані (наприклад, IP-адреси, позначки часу, ідентифікаційні номери, залучені особи); протокольні дані (наприклад, лог-файли щодо входів у систему, звернень до даних або часу доступу). Дані змісту (наприклад, текстові або графічні повідомлення й дописи, а також інформація, що їх стосується, наприклад відомості про авторство або час створення).
  • Затронуті особи: користувачі (наприклад, відвідувачі сайту, користувачі онлайн-сервісів).
  • Цілі обробки: надання нашої онлайн-пропозиції та зручність використання; інформаційно-технічна інфраструктура (експлуатація та надання інформаційних систем і технічних пристроїв (комп'ютери, сервери тощо)). Заходи безпеки.
  • Зберігання та видалення: видалення згідно з відомостями в розділі «Загальна інформація про зберігання та видалення даних».
  • Правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR).

Додаткові відомості про процеси обробки, процедури та сервіси

Збір даних доступу та лог-файлів: доступ до нашої онлайн-пропозиції протоколюється у формі так званих «серверних лог-файлів». До серверних лог-файлів можуть належати адреса й назва запитаних сторінок і файлів, дата й час звернення, обсяг переданих даних, повідомлення про успішне звернення, тип браузера та його версія, операційна система користувача, referrer URL (раніше відвідана сторінка) і, як правило, IP-адреси та провайдер, що надсилає запит. Серверні лог-файли можуть використовуватися, з одного боку, у цілях безпеки, наприклад щоб уникнути перевантаження серверів (зокрема, у разі зловживальних атак, так званих DDoS-атак), а з іншого боку — щоб забезпечити завантаження серверів та їх стабільність; правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR). Видалення даних: інформація лог-файлів зберігається не довше 30 днів і потім видаляється або анонімізується. Дані, подальше зберігання яких необхідне в доказових цілях, виключаються з видалення до остаточного з'ясування відповідного випадку.

Figma Sites: хостинг і програмне забезпечення для створення, надання та експлуатації сайтів, блогів та інших онлайн-пропозицій; постачальник послуг: Figma Inc., 760 Market Street, San Francisco; правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR); сайт: https://figma.com; політика конфіденційності: https://www.figma.com/legal/privacy/.

Використання файлів cookie

Під поняттям «cookie» розуміються функції, які зберігають інформацію на кінцевих пристроях користувачів і зчитують її звідти. Файли cookie можуть, крім того, застосовуватися для різних завдань, наприклад у цілях працездатності, безпеки та зручності онлайн-пропозицій, а також створення аналізу потоків відвідувачів. Ми використовуємо файли cookie відповідно до законодавчих приписів. Для цього ми за потреби заздалегідь отримуємо згоду користувачів. Якщо згода не потрібна, ми спираємося на наші законні інтереси. Це діє, коли збереження та зчитування інформації необхідне для надання явно запитаного змісту й функцій. До цього належать, наприклад, збереження налаштувань, а також забезпечення функціональності та безпеки нашої онлайн-пропозиції. Згоду може бути відкликано будь-коли. Ми чітко інформуємо про її обсяг і про те, які файли cookie використовуються.

Вказівки на правові підстави у сфері захисту даних: чи обробляємо ми персональні дані за допомогою файлів cookie, залежить від згоди. Якщо згода наявна, вона слугує правовою підставою. Без згоди ми спираємося на наші законні інтереси, викладені вище в цьому розділі та в контексті відповідних сервісів і процедур.

Загальні вказівки щодо відкликання та заперечення (Opt-out): користувачі можуть будь-коли відкликати надані ними згоди, а також заявити заперечення проти обробки відповідно до законодавчих вимог, зокрема за допомогою налаштувань приватності свого браузера.

  • Оброблювані види даних: мета-, комунікаційні та процедурні дані (наприклад, IP-адреси, позначки часу, ідентифікаційні номери, залучені особи).
  • Затронуті особи: користувачі (наприклад, відвідувачі сайту, користувачі онлайн-сервісів).
  • Правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR).

Керування контактами та запитами

У разі звернення до нас (наприклад, поштою, через контактну форму, електронною поштою, телефоном або через соціальні мережі), а також у межах наявних користувацьких і ділових відносин обробляються відомості осіб, які звертаються, в обсязі, необхідному для відповіді на контактні запити та виконання можливих запитаних заходів.

  • Оброблювані види даних: облікові дані (наприклад, повне ім'я, адреса проживання, контактна інформація, номер клієнта тощо); контактні дані (наприклад, поштові та електронні адреси або номери телефонів); дані змісту (наприклад, текстові або графічні повідомлення й дописи, а також інформація, що їх стосується, наприклад відомості про авторство або час створення); дані про використання (наприклад, перегляди сторінок і час перебування, шляхи переходів, інтенсивність і частота використання, використовувані типи пристроїв та операційні системи, взаємодія зі змістом і функціями). Мета-, комунікаційні та процедурні дані (наприклад, IP-адреси, позначки часу, ідентифікаційні номери, залучені особи).
  • Затронуті особи: партнери з комунікації.
  • Цілі обробки: комунікація; організаційні та адміністративні процедури; зворотний зв'язок (наприклад, збір відгуків через онлайн-форму). Надання нашої онлайн-пропозиції та зручність використання.
  • Зберігання та видалення: видалення згідно з відомостями в розділі «Загальна інформація про зберігання та видалення даних».
  • Правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR). Виконання договору та переддоговірні запити (ст. 6 абз. 1 реч. 1 п. b) GDPR).

Додаткові відомості про процеси обробки, процедури та сервіси

Контактна форма: у разі звернення через нашу контактну форму, електронною поштою або іншими способами зв'язку ми обробляємо передані нам персональні дані для відповіді та опрацювання відповідного звернення. Як правило, це охоплює такі відомості, як ім'я, контактна інформація та за потреби інша інформація, яка нам повідомляється і необхідна для належного опрацювання. Ми використовуємо ці дані виключно для зазначеної мети встановлення контакту та комунікації; правові підстави: виконання договору та переддоговірні запити (ст. 6 абз. 1 реч. 1 п. b) GDPR), законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR).

Вебаналітика

Ми використовуємо вебаналітику, щоб збирати статистику використання нашого сайту. Ця статистика важлива для нас, щоб постійно покращувати нашу присутність і наш зміст. Захист даних при цьому має для нас найвищий пріоритет, тому ми робимо ставку на інструмент аналітики Plausible. На відміну від інших трекерів, як-от Google Analytics, Plausible свідомо відмовляється від використання файлів cookie і не зберігає персональних даних ані в браузері, ані на серверах Plausible. Аналізуються лише загальні дані, такі як переглянуті сторінки, використовувані браузери та пристрої і джерело переходу. Повний огляд зібраних даних ви знайдете в правилах обробки даних Plausible. Постачальник: OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Естонія.

Обробка замовлень через Shopify

Для опрацювання наших замовлень ми використовуємо платформу електронної комерції Shopify. Якщо ви хочете оформити в нас замовлення, вас буде перенаправлено до нашого магазину Shopify. При цьому збираються необхідні для опрацювання замовлення персональні дані (наприклад, ім'я, адреса для рахунку та доставки, адреса електронної пошти, платіжна інформація) й обробляються на серверах Shopify.

Обробка здійснюється на підставі ст. 6 абз. 1 п. b GDPR для виконання договору, а також для здійснення переддоговірних заходів. Без надання цих даних оформлення замовлення неможливе.

Shopify обробляє дані частково за нашим дорученням (так звана обробка за дорученням) і частково під власну відповідальність, наскільки це необхідно для надання та покращення пропонованих послуг.

Передання даних до третіх країн (наприклад, Канади, США) не може бути виключене. Shopify забезпечує належний рівень захисту даних за рахунок використання стандартних договірних положень ЄС.

Додаткову інформацію про захист даних у Shopify ви знайдете за таким посиланням: https://www.shopify.com/de/legal/datenschutz.

Комунікація через месенджери

Для цілей комунікації ми використовуємо месенджери й тому просимо враховувати наведені нижче вказівки про працездатність месенджерів, про шифрування, про використання метаданих комунікації та про ваші можливості заперечення.

Ви можете зв'язатися з нами й альтернативними способами, наприклад телефоном або електронною поштою. Будь ласка, використовуйте повідомлені вам способи зв'язку або способи зв'язку, зазначені в межах нашої онлайн-пропозиції.

У разі наскрізного шифрування змісту (тобто змісту вашого повідомлення та вкладень) ми звертаємо увагу, що вміст комунікації (тобто зміст повідомлення та додані зображення) шифрується від кінця до кінця. Це означає, що зміст повідомлень недоступний для перегляду, навіть самими постачальниками месенджерів. Вам слід завжди використовувати актуальну версію месенджера з увімкненим шифруванням, щоб забезпечити шифрування змісту повідомлень.

Проте ми додатково звертаємо увагу наших партнерів з комунікації на те, що постачальники месенджерів, хоча й не можуть переглядати зміст, можуть дізнатися, що і коли партнери з комунікації спілкуються з нами, а також що обробляється технічна інформація про використовуваний пристрій партнерів з комунікації та, залежно від налаштувань їхнього пристрою, також інформація про місцезнаходження (так звані метадані).

Вказівки на правові підстави: якщо ми перед спілкуванням із партнерами з комунікації через месенджер просимо в них дозволу, правовою підставою нашої обробки їхніх даних є їхня згода. В іншому разі, якщо ми не просимо згоди і вони, наприклад, самі звертаються до нас, ми використовуємо месенджери у відносинах з нашими договірними партнерами, а також у межах підготовки договору як договірний захід, а у випадку інших зацікавлених осіб і партнерів з комунікації — на підставі наших законних інтересів у швидкій та ефективній комунікації й задоволенні потреб наших партнерів з комунікації у спілкуванні через месенджер. Крім того, звертаємо увагу, що ми не передаємо месенджерам повідомлені нам контактні дані вперше без вашої згоди.

Відкликання, заперечення та видалення: ви можете будь-коли відкликати надану згоду і

  • Цілі обробки: комунікація.
  • Зберігання та видалення: видалення згідно з відомостями в розділі «Загальна інформація про зберігання та видалення даних».
  • Правові підстави: згода (ст. 6 абз. 1 реч. 1 п. a) GDPR); виконання договору та переддоговірні запити (ст. 6 абз. 1 реч. 1 п. b) GDPR). Законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR).

Розсилка та електронні сповіщення

Ми надсилаємо інформаційні листи, електронні листи та інші електронні сповіщення (далі «розсилка») виключно за згодою одержувачів або на підставі законодавчої підстави. Якщо в межах підписки на розсилку зазначається її зміст, цей зміст є визначальним для згоди користувачів. Для підписки на нашу розсилку зазвичай достатньо зазначення вашої адреси електронної пошти. Проте, щоб мати змогу запропонувати вам персоналізований сервіс, ми за потреби просимо зазначити ваше ім'я для особистого звертання в розсилці або повідомити іншу інформацію, якщо вона необхідна для мети розсилки.

Видалення та обмеження обробки: ми можемо зберігати виключені адреси електронної пошти до трьох років на підставі наших законних інтересів, перш ніж видалити їх, щоб мати змогу підтвердити раніше надану згоду. Обробка цих даних обмежується метою можливого захисту від претензій. Індивідуальна заява про видалення можлива будь-коли за умови одночасного підтвердження раніше наявної згоди. У разі обов'язків щодо постійного врахування заперечень ми залишаємо за собою право зберігати адресу електронної пошти виключно для цієї мети у списку блокування (так званий «Blocklist»).

Протоколювання процедури підписки здійснюється на підставі наших законних інтересів з метою підтвердження її належного перебігу. Якщо ми доручаємо надсилання електронних листів постачальнику послуг, це відбувається на підставі наших законних інтересів в ефективній і безпечній системі розсилання.

Зміст

Інформація про нас, наші послуги, акції та пропозиції.

  • Оброблювані види даних: облікові дані (наприклад, повне ім'я, адреса проживання, контактна інформація, номер клієнта тощо); контактні дані (наприклад, поштові та електронні адреси або номери телефонів); мета-, комунікаційні та процедурні дані (наприклад, IP-адреси, позначки часу, ідентифікаційні номери, залучені особи). Дані про використання (наприклад, перегляди сторінок і час перебування, шляхи переходів, інтенсивність і частота використання, використовувані типи пристроїв та операційні системи, взаємодія зі змістом і функціями).
  • Особливі категорії персональних даних: дані про здоров'я.
  • Затронуті особи: партнери з комунікації.
  • Цілі обробки: прямий маркетинг (наприклад, електронною поштою або поштою).
  • Правові підстави: згода (ст. 6 абз. 1 реч. 1 п. a) GDPR). Законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR).
  • Можливість заперечення (Opt-Out): ви можете будь-коли відмовитися від отримання нашої розсилки, тобто відкликати свої згоди або заперечити проти подальшого отримання. Посилання для відмови від розсилки ви знайдете або наприкінці кожного листа, або можете скористатися для цього одним із зазначених вище способів зв'язку, бажано електронною поштою.

Додаткові відомості про процеси обробки, процедури та сервіси

Вимірювання показників відкриттів і кліків: розсилки містять так званий «web beacon», тобто файл розміром в один піксель, який під час відкриття розсилки запитується з нашого сервера або із сервера служби розсилання, якщо ми її залучаємо. У межах цього запиту спочатку збирається як технічна інформація, наприклад відомості про браузер і вашу систему, так і ваша IP-адреса та час звернення. Ця інформація використовується для технічного покращення нашої розсилки на основі технічних даних або цільових груп та їхньої читацької поведінки на основі місць звернення (які можна визначити за допомогою IP-адреси) або часу доступу. Цей аналіз включає також встановлення того, чи відкривалися розсилки й коли, і за якими посиланнями переходили. Інформація зіставляється з окремими одержувачами розсилки та зберігається в їхніх профілях до видалення. Оцінки слугують для того, щоб розпізнавати читацькі звички наших користувачів і адаптувати під них наш зміст або надсилати різний зміст відповідно до інтересів наших користувачів. Вимірювання показників відкриттів і кліків, а також збереження результатів вимірювань у профілях користувачів. Правові підстави: згода (ст. 6 абз. 1 реч. 1 п. a) GDPR).

Rapidmail: сервіси розсилання електронної пошти та автоматизації; постачальник послуг: rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Німеччина; правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR); сайт: https://www.rapidmail.de; політика конфіденційності: https://www.rapidmail.de/datenschutz. Договір про обробку даних за дорученням: https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.

Присутність у соціальних мережах (Social Media)

Ми підтримуємо онлайн-присутність у соціальних мережах і обробляємо в цих межах дані користувачів, щоб спілкуватися з активними там користувачами або пропонувати інформацію про нас.

Звертаємо увагу, що при цьому дані користувачів можуть оброблятися за межами Європейського Союзу. Внаслідок цього для користувачів можуть виникати ризики, оскільки, наприклад, може бути ускладнене здійснення прав користувачів.

Крім того, дані користувачів у соціальних мережах, як правило, обробляються для цілей маркетингових досліджень і реклами. Так, наприклад, на підставі поведінки користувачів і похідних від неї інтересів можуть створюватися профілі використання. Останні, своєю чергою, можуть використовуватися, наприклад, для показу рекламних оголошень усередині та за межами мереж, що ймовірно відповідають інтересам користувачів. Тому, як правило, на комп'ютерах користувачів зберігаються файли cookie, у яких зберігаються поведінка та інтереси користувачів. Крім того, у профілях використання можуть зберігатися дані незалежно від використовуваних користувачами пристроїв (зокрема, якщо вони є учасниками відповідних платформ і увійшли до них).

Для докладного опису відповідних форм обробки та можливостей заперечення (Opt-out) ми відсилаємо до політик конфіденційності та відомостей операторів відповідних мереж.

Також у разі запитів про надання відомостей і здійснення прав затронутих осіб ми звертаємо увагу, що їх найефективніше пред'являти безпосередньо постачальникам. Лише вони мають доступ до даних користувачів і можуть безпосередньо вжити відповідних заходів і надати відомості. Якщо вам усе ж знадобиться допомога, ви можете звернутися до нас.

  • Оброблювані види даних: контактні дані (наприклад, поштові та електронні адреси або номери телефонів); дані змісту (наприклад, текстові або графічні повідомлення й дописи, а також інформація, що їх стосується, наприклад відомості про авторство або час створення). Дані про використання (наприклад, перегляди сторінок і час перебування, шляхи переходів, інтенсивність і частота використання, використовувані типи пристроїв та операційні системи, взаємодія зі змістом і функціями).
  • Затронуті особи: користувачі (наприклад, відвідувачі сайту, користувачі онлайн-сервісів).
  • Цілі обробки: комунікація; зворотний зв'язок (наприклад, збір відгуків через онлайн-форму). Зв'язки з громадськістю.
  • Зберігання та видалення: видалення згідно з відомостями в розділі «Загальна інформація про зберігання та видалення даних».
  • Правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR).

Додаткові відомості про процеси обробки, процедури та сервіси

Instagram: соціальна мережа, дозволяє ділитися фотографіями та відео, коментувати й додавати дописи до обраного, надсилати повідомлення, підписуватися на профілі та сторінки; постачальник послуг: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ірландія; правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR); сайт: https://www.instagram.com; політика конфіденційності: https://privacycenter.instagram.com/policy/. Підстава для передавання до третіх країн: Data Privacy Framework (DPF), Data Privacy Framework (DPF).

Сторінки Facebook: профілі всередині соціальної мережі Facebook — спільно з Meta Platforms Ireland Limited ми несемо відповідальність за збір (але не за подальшу обробку) даних відвідувачів нашої сторінки Facebook (так званої «Fanpage»). До цих даних належить інформація про види змісту, який користувачі переглядають або з яким взаємодіють, чи про вчинені ними дії (див. розділ «Дії, вчинені вами та іншими, і надані матеріали» в правилах обробки даних Facebook: https://www.facebook.com/privacy/policy/), а також інформація про використовувані користувачами пристрої (наприклад, IP-адреси, операційна система, тип браузера, мовні налаштування, дані cookie; див. розділ «Інформація про пристрої» в правилах обробки даних Facebook: https://www.facebook.com/privacy/policy/). Як роз'яснено в правилах обробки даних Facebook у розділі «Як ми використовуємо цю інформацію?», Facebook збирає та використовує інформацію також для надання операторам сторінок аналітичних послуг, так званих «Seiten-Insights», щоб ті отримували уявлення про те, як люди взаємодіють з їхніми сторінками та пов'язаним із ними змістом. Ми уклали з Facebook спеціальну угоду («Інформація про Seiten-Insights», https://www.facebook.com/legal/terms/page_controller_addendum), у якій, зокрема, регулюється, яких заходів безпеки має дотримуватися Facebook і в якій Facebook погодився забезпечувати права затронутих осіб (тобто користувачі можуть, наприклад, надсилати запити про надання відомостей або про видалення безпосередньо до Facebook). Права користувачів (зокрема, на інформацію, видалення, заперечення та скаргу до компетентного наглядового органу) угодами з Facebook не обмежуються. Додаткові вказівки містяться в «Інформації про Seiten-Insights» (https://www.facebook.com/legal/terms/information_about_page_insights_data). Спільна відповідальність обмежується збором і переданням даних до Meta Platforms Ireland Limited, компанії з місцезнаходженням у ЄС. Подальша обробка даних перебуває у виключній відповідальності Meta Platforms Ireland Limited, що стосується, зокрема, передання даних материнській компанії Meta Platforms, Inc. у США; постачальник послуг: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ірландія; правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR); сайт: https://www.facebook.com; політика конфіденційності: https://www.facebook.com/privacy/policy/. Підстава для передавання до третіх країн: Data Privacy Framework (DPF), стандартні договірні положення (https://www.facebook.com/legal/EU_data_transfer_addendum), Data Privacy Framework (DPF) стандартні договірні положення (https://www.facebook.com/legal/EU_data_transfer_addendum).

LinkedIn: соціальна мережа — спільно з LinkedIn Irland Unlimited Company ми несемо відповідальність за збір (але не за подальшу обробку) даних відвідувачів, які використовуються для створення «Page-Insights» (статистики) наших профілів LinkedIn. До цих даних належить інформація про види змісту, який користувачі переглядають або з яким взаємодіють, а також про вчинені ними дії. Крім того, фіксуються відомості про використовувані пристрої, наприклад IP-адреси, операційна система, тип браузера, мовні налаштування та дані cookie, а також дані з профілів користувачів, такі як посадова функція, країна, галузь, рівень ієрархії, розмір компанії та статус зайнятості. Відомості про захист даних під час обробки даних користувачів з боку LinkedIn можна знайти в повідомленнях про захист даних LinkedIn: https://www.linkedin.com/legal/privacy-policy.Ми уклали з LinkedIn Ireland спеціальну угоду («Page Insights Joint Controller Addendum», https://legal.linkedin.com/pages-joint-controller-addendum), у якій, зокрема, регулюється, яких заходів безпеки має дотримуватися LinkedIn і в якій LinkedIn погодився забезпечувати права затронутих осіб (тобто користувачі можуть, наприклад, надсилати запити про надання відомостей або про видалення безпосередньо до LinkedIn). Права користувачів (зокрема, право на інформацію, видалення, заперечення та скаргу до компетентного наглядового органу) угодами з LinkedIn не обмежуються. Спільна відповідальність обмежується збором і переданням даних до LinkedIn Irland Unlimited Company, компанії з місцезнаходженням у ЄС. Подальша обробка даних покладається виключно на LinkedIn Irland Unlimited Company, зокрема в тому, що стосується передання даних материнській компанії LinkedIn Corporation у США; постачальник послуг: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ірландія; правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR); сайт: https://www.linkedin.com; політика конфіденційності: https://www.linkedin.com/legal/privacy-policy; підстава для передавання до третіх країн: Data Privacy Framework (DPF), стандартні договірні положення (https://legal.linkedin.com/dpa), Data Privacy Framework (DPF) стандартні договірні положення (https://legal.linkedin.com/dpa). Можливість заперечення (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

YouTube: соціальна мережа та відеоплатформа; постачальник послуг: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ірландія; правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR); політика конфіденційності: https://policies.google.com/privacy; підстава для передавання до третіх країн: Data Privacy Framework (DPF), Data Privacy Framework (DPF). Можливість заперечення (Opt-Out): https://myadcenter.google.com/personalizationoff.

Конфіденційність

Преамбула

Цією політикою конфіденційності ми хочемо роз'яснити вам, які види ваших персональних даних (далі також коротко «дані») ми обробляємо, з якими цілями та в якому обсязі. Політика конфіденційності діє для всіх здійснюваних нами процесів обробки персональних даних як у межах надання наших послуг, так і, зокрема, на наших сайтах, у мобільних застосунках, а також у межах зовнішніх онлайн-присутностей, наприклад наших профілів у соціальних мережах (далі спільно — «онлайн-пропозиція»).

Використовувані поняття не є гендерно специфічними.

Станом на: 28 березня 2025 р.

Огляд змісту

  • Преамбула
  • Відповідальна особа
  • Огляд процесів обробки
  • Застосовні правові підстави
  • Заходи безпеки
  • Передання персональних даних
  • Міжнародні передавання даних
  • Загальна інформація про зберігання та видалення даних
  • Права затронутих осіб
  • Надання онлайн-пропозиції та вебхостинг
  • Використання файлів cookie
  • Керування контактами та запитами
  • Вебаналітика
  • Обробка замовлень через Shopify
  • Комунікація через месенджери
  • Розсилка та електронні сповіщення
  • Присутність у соціальних мережах (Social Media)

Відповідальна особа

Titanom Solutions GmbHc/o MyMiloGabriele-Münter-Str. 382110 Germering

Особи, уповноважені представляти: Andrija Vuksanovic

Адреса ел. пошти: datenschutz@mymilo.de

Правова інформація: https://mymilo.de/impressum

Огляд процесів обробки

Наведений нижче огляд узагальнює види оброблюваних даних і цілі їх обробки та вказує на затронутих осіб.

Види оброблюваних даних

  • Облікові дані.
  • Контактні дані.
  • Дані змісту.
  • Дані про використання.
  • Мета-, комунікаційні та процедурні дані.
  • Протокольні дані.

Особливі категорії даних

  • Дані про здоров'я

Категорії затронутих осіб

  • Партнери з комунікації
  • Користувачі

Цілі обробки

  • Комунікація.
  • Заходи безпеки.
  • Прямий маркетинг.
  • Організаційні та адміністративні процедури.
  • Зворотний зв'язок.
  • Надання нашої онлайн-пропозиції та зручність використання.
  • Інформаційно-технічна інфраструктура.
  • Зв'язки з громадськістю.

Застосовні правові підстави

Застосовні правові підстави згідно з GDPR: нижче ви отримаєте огляд правових підстав GDPR, на основі яких ми обробляємо персональні дані. Просимо взяти до уваги, що поряд із положеннями GDPR можуть діяти національні норми про захист даних у вашій або нашій країні проживання чи місцезнаходження. Якщо в окремому випадку будуть застосовні спеціальніші правові підстави, ми повідомимо вам про них у політиці конфіденційності.

Згода (ст. 6 абз. 1 реч. 1 п. a) GDPR) — затронута особа надала свою згоду на обробку персональних даних, що її стосуються, для однієї конкретної мети або кількох визначених цілей.

Виконання договору та переддоговірні запити (ст. 6 абз. 1 реч. 1 п. b) GDPR) — обробка необхідна для виконання договору, стороною якого є затронута особа, або для здійснення переддоговірних заходів, що вживаються на запит затронутої особи.

Законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR) — обробка необхідна для захисту законних інтересів відповідальної особи або третьої сторони за умови, що інтереси, основні права та основні свободи затронутої особи, які вимагають захисту персональних даних, не переважають.

Національні норми про захист даних у Німеччині: додатково до норм про захист даних GDPR у Німеччині діють національні норми про захист даних. До них належить, зокрема, Закон про захист від зловживання персональними даними під час обробки даних (Федеральний закон про захист даних — BDSG). BDSG містить, зокрема, спеціальні норми про право на інформацію, право на видалення, право на заперечення, про обробку особливих категорій персональних даних, про обробку для інших цілей і про передавання, а також про автоматизоване прийняття рішень в окремому випадку, включно з профілюванням. Крім того, можуть застосовуватися земельні закони про захист даних окремих федеральних земель.

Вказівка на застосування GDPR і швейцарського DSG: ці відомості про захист даних слугують як для надання інформації за швейцарським DSG, так і за Загальним регламентом про захист даних (GDPR). З цієї причини просимо враховувати, що через ширше територіальне застосування та зрозумілість використовуються поняття GDPR. Зокрема, замість використовуваних у швейцарському DSG понять «опрацювання» «персональних даних», «переважний інтерес» і «особливо охоронювані персональні дані» використовуються застосовувані в GDPR поняття «обробка» «персональних даних», а також «законний інтерес» і «особливі категорії даних». Проте правове значення понять у межах застосування швейцарського DSG і надалі визначається за швейцарським DSG.

Заходи безпеки

Ми вживаємо відповідно до законодавчих вимог, з урахуванням рівня розвитку техніки, витрат на впровадження, а також характеру, обсягу, обставин і цілей обробки та різної ймовірності настання й ступеня загрози правам і свободам фізичних осіб, належних технічних та організаційних заходів для забезпечення рівня захисту, що відповідає ризику.

До заходів належать, зокрема, забезпечення конфіденційності, цілісності та доступності даних шляхом контролю фізичного й електронного доступу до даних, а також доступу до них, введення, передавання, забезпечення доступності та їх розділення. Крім того, ми запровадили процедури, що забезпечують здійснення прав затронутих осіб, видалення даних і реагування на загрозу даним. Крім того, ми враховуємо захист персональних даних уже під час розробки або вибору апаратного та програмного забезпечення, а також процедур відповідно до принципу захисту даних через проєктування техніки та через дружні до захисту даних налаштування за замовчуванням.

Захист онлайн-з'єднань за допомогою технології шифрування TLS/SSL (HTTPS): щоб захистити дані користувачів, що передаються через наші онлайн-сервіси, від несанкціонованого доступу, ми застосовуємо технологію шифрування TLS/SSL. Secure Sockets Layer (SSL) і Transport Layer Security (TLS) є наріжними каменями безпечного передавання даних в інтернеті. Ці технології шифрують інформацію, що передається між сайтом або застосунком і браузером користувача (чи між двома серверами), завдяки чому дані захищені від несанкціонованого доступу. TLS як удосконалена й безпечніша версія SSL забезпечує відповідність усіх передавань даних найвищим стандартам безпеки. Якщо сайт захищено сертифікатом SSL/TLS, це позначається відображенням HTTPS в URL. Це слугує для користувачів індикатором того, що їхні дані передаються безпечно та в зашифрованому вигляді.

Передання персональних даних

У межах нашої обробки персональних даних трапляється, що вони передаються іншим органам, компаніям, юридично самостійним організаційним одиницям або особам чи розкриваються їм. До одержувачів цих даних можуть належати, наприклад, постачальники послуг, яким доручено ІТ-завдання, або постачальники сервісів і змісту, вбудованих у сайт. У таких випадках ми дотримуємося законодавчих вимог і, зокрема, укладаємо з одержувачами ваших даних відповідні договори або угоди, що слугують захисту ваших даних.

Міжнародні передавання даних

Обробка даних у третіх країнах: якщо ми передаємо дані до третьої країни (тобто за межі Європейського Союзу (ЄС) або Європейського економічного простору (ЄЕП)) або це відбувається в межах використання послуг третіх осіб чи розкриття або передання даних іншим особам, органам чи компаніям (що можна визначити за поштовою адресою відповідного постачальника або якщо в політиці конфіденційності прямо вказано на передання даних до третіх країн), це завжди відбувається відповідно до законодавчих вимог.

Для передання даних до США ми насамперед спираємося на Data Privacy Framework (DPF), визнаний рішенням Європейської комісії про адекватність від 10.07.2023 як безпечну правову основу. Додатково ми уклали з відповідними постачальниками стандартні договірні положення, які відповідають вимогам Європейської комісії та встановлюють договірні зобов'язання щодо захисту ваших даних.

Цей подвійний захист забезпечує всебічний захист ваших даних: DPF утворює первинний рівень захисту, а стандартні договірні положення слугують додатковою гарантією. Якщо в межах DPF відбудуться зміни, стандартні договірні положення набувають чинності як надійний запасний варіант. Так ми забезпечуємо, що ваші дані й за можливих політичних чи правових змін завжди залишаються належним чином захищеними.

Щодо кожного окремого постачальника послуг ми повідомляємо вам, чи сертифікований він за DPF і чи наявні стандартні договірні положення. Додаткову інформацію про DPF і перелік сертифікованих компаній ви знайдете на сайті Міністерства торгівлі США за адресою https://www.dataprivacyframework.gov/ (англійською мовою).

Для передавання даних до інших третіх країн діють відповідні заходи безпеки, зокрема стандартні договірні положення, явні згоди або передбачені законом передавання. Інформацію про передавання до третіх країн і чинні рішення про адекватність ви можете знайти в інформаційних матеріалах Європейської комісії: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de.

Загальна інформація про зберігання та видалення даних

Ми видаляємо оброблювані нами персональні дані відповідно до законодавчих положень, щойно відкликаються згоди, що лежать в їх основі, або відсутні інші правові підстави для обробки. Це стосується випадків, коли первісна мета обробки відпадає або дані більше не потрібні. Винятки з цього правила існують, якщо законодавчі обов'язки або особливі інтереси вимагають тривалішого зберігання чи архівування даних.

Зокрема, дані, які мають зберігатися з торговельно-правових або податково-правових причин чи зберігання яких необхідне для правового захисту або захисту прав інших фізичних чи юридичних осіб, мають бути відповідно заархівовані.

Наші відомості про захист даних містять додаткову інформацію про зберігання та видалення даних, яка діє спеціально для певних процесів обробки.

За наявності кількох вказівок щодо строку зберігання або строків видалення даних завжди діє найтриваліший строк.

Якщо строк не починається явно з певної дати і становить щонайменше один рік, він автоматично починається наприкінці календарного року, у якому настала подія, що запускає строк. У разі чинних договірних відносин, у межах яких зберігаються дані, подією, що запускає строк, є момент набрання чинності розірванням або іншим припиненням правовідносин.

Дані, які зберігаються вже не для первісно передбаченої мети, а на підставі законодавчих вимог чи з інших причин, ми обробляємо виключно для тих підстав, які виправдовують їх зберігання.

Додаткові відомості про процеси обробки, процедури та сервіси

Зберігання та видалення даних: наведені нижче загальні строки діють для зберігання та архівування згідно з німецьким правом.

10 років — строк зберігання книг і записів, річної звітності, інвентаризаційних описів, звітів про стан справ, вступного балансу, а також необхідних для їх розуміння робочих інструкцій та інших організаційних документів (§ 147 абз. 1 № 1 у взаємозв'язку з абз. 3 AO, § 14b абз. 1 UStG, § 257 абз. 1 № 1 у взаємозв'язку з абз. 4 HGB).

8 років — облікові документи, наприклад рахунки та документи про витрати (§ 147 абз. 1 № 4 і 4a у взаємозв'язку з абз. 3 реч. 1 AO, а також § 257 абз. 1 № 4 у взаємозв'язку з абз. 4 HGB).

6 років — інші ділові документи: отримані торговельні або ділові листи, копії надісланих торговельних чи ділових листів, інші документи, якщо вони мають значення для оподаткування, наприклад відомості погодинної оплати, відомості виробничого обліку, калькуляційні документи, цінники, а також документи розрахунку заробітної плати, якщо вони не є вже обліковими документами, і касові стрічки (§ 147 абз. 1 № 2, 3, 5 у взаємозв'язку з абз. 3 AO, § 257 абз. 1 № 2 і 3 у взаємозв'язку з абз. 4 HGB).

3 роки — дані, необхідні для врахування можливих гарантійних вимог і вимог про відшкодування збитків або аналогічних договірних вимог і прав, а також для опрацювання пов'язаних з ними запитів, виходячи з попереднього ділового досвіду та звичайної галузевої практики, зберігаються протягом звичайного встановленого законом строку позовної давності у три роки (§§ 195, 199 BGB).

Права затронутих осіб

Права затронутих осіб за GDPR: вам як затронутій особі за GDPR належать різні права, що випливають, зокрема, зі ст. 15–21 GDPR:

  • Право на заперечення: ви маєте право з причин, що випливають із вашої особливої ситуації, будь-коли заперечити проти обробки персональних даних, що вас стосуються, яка здійснюється на підставі ст. 6 абз. 1 п. e або f GDPR; це стосується й профілювання, заснованого на цих положеннях. Якщо персональні дані, що вас стосуються, обробляються з метою прямої реклами, ви маєте право будь-коли заперечити проти обробки персональних даних, що вас стосуються, з метою такої реклами; це стосується й профілювання, оскільки воно пов'язане з такою прямою рекламою.
  • Право на відкликання згод: ви маєте право будь-коли відкликати надані згоди.
  • Право на інформацію: ви маєте право вимагати підтвердження того, чи обробляються відповідні дані, і на отримання відомостей про ці дані, а також на додаткову інформацію та копію даних відповідно до законодавчих вимог.
  • Право на виправлення: відповідно до законодавчих вимог ви маєте право вимагати доповнення даних, що вас стосуються, або виправлення неправильних даних, що вас стосуються.
  • Право на видалення та обмеження обробки: відповідно до законодавчих вимог ви маєте право вимагати негайного видалення даних, що вас стосуються, або, як альтернативу, вимагати обмеження обробки даних згідно із законодавчими вимогами.
  • Право на перенесення даних: ви маєте право отримати дані, що вас стосуються, які ви нам надали, у структурованому, загальноприйнятому та машинозчитуваному форматі відповідно до законодавчих вимог або вимагати їх передання іншій відповідальній особі.
  • Скарга до наглядового органу: незалежно від інших адміністративних або судових засобів правового захисту ви маєте право подати скаргу до наглядового органу, зокрема в державі-члені вашого звичайного місця перебування, місця роботи або місця ймовірного порушення, якщо ви вважаєте, що обробка персональних даних, які вас стосуються, порушує вимоги GDPR.

Надання онлайн-пропозиції та вебхостинг

Ми обробляємо дані користувачів, щоб мати змогу надавати їм наші онлайн-сервіси. З цією метою ми обробляємо IP-адресу користувача, необхідну для передавання змісту та функцій наших онлайн-сервісів до браузера або кінцевого пристрою користувачів.

  • Оброблювані види даних: дані про використання (наприклад, перегляди сторінок і час перебування, шляхи переходів, інтенсивність і частота використання, використовувані типи пристроїв та операційні системи, взаємодія зі змістом і функціями); мета-, комунікаційні та процедурні дані (наприклад, IP-адреси, позначки часу, ідентифікаційні номери, залучені особи); протокольні дані (наприклад, лог-файли щодо входів у систему, звернень до даних або часу доступу). Дані змісту (наприклад, текстові або графічні повідомлення й дописи, а також інформація, що їх стосується, наприклад відомості про авторство або час створення).
  • Затронуті особи: користувачі (наприклад, відвідувачі сайту, користувачі онлайн-сервісів).
  • Цілі обробки: надання нашої онлайн-пропозиції та зручність використання; інформаційно-технічна інфраструктура (експлуатація та надання інформаційних систем і технічних пристроїв (комп'ютери, сервери тощо)). Заходи безпеки.
  • Зберігання та видалення: видалення згідно з відомостями в розділі «Загальна інформація про зберігання та видалення даних».
  • Правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR).

Додаткові відомості про процеси обробки, процедури та сервіси

Збір даних доступу та лог-файлів: доступ до нашої онлайн-пропозиції протоколюється у формі так званих «серверних лог-файлів». До серверних лог-файлів можуть належати адреса й назва запитаних сторінок і файлів, дата й час звернення, обсяг переданих даних, повідомлення про успішне звернення, тип браузера та його версія, операційна система користувача, referrer URL (раніше відвідана сторінка) і, як правило, IP-адреси та провайдер, що надсилає запит. Серверні лог-файли можуть використовуватися, з одного боку, у цілях безпеки, наприклад щоб уникнути перевантаження серверів (зокрема, у разі зловживальних атак, так званих DDoS-атак), а з іншого боку — щоб забезпечити завантаження серверів та їх стабільність; правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR). Видалення даних: інформація лог-файлів зберігається не довше 30 днів і потім видаляється або анонімізується. Дані, подальше зберігання яких необхідне в доказових цілях, виключаються з видалення до остаточного з'ясування відповідного випадку.

Figma Sites: хостинг і програмне забезпечення для створення, надання та експлуатації сайтів, блогів та інших онлайн-пропозицій; постачальник послуг: Figma Inc., 760 Market Street, San Francisco; правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR); сайт: https://figma.com; політика конфіденційності: https://www.figma.com/legal/privacy/.

Використання файлів cookie

Під поняттям «cookie» розуміються функції, які зберігають інформацію на кінцевих пристроях користувачів і зчитують її звідти. Файли cookie можуть, крім того, застосовуватися для різних завдань, наприклад у цілях працездатності, безпеки та зручності онлайн-пропозицій, а також створення аналізу потоків відвідувачів. Ми використовуємо файли cookie відповідно до законодавчих приписів. Для цього ми за потреби заздалегідь отримуємо згоду користувачів. Якщо згода не потрібна, ми спираємося на наші законні інтереси. Це діє, коли збереження та зчитування інформації необхідне для надання явно запитаного змісту й функцій. До цього належать, наприклад, збереження налаштувань, а також забезпечення функціональності та безпеки нашої онлайн-пропозиції. Згоду може бути відкликано будь-коли. Ми чітко інформуємо про її обсяг і про те, які файли cookie використовуються.

Вказівки на правові підстави у сфері захисту даних: чи обробляємо ми персональні дані за допомогою файлів cookie, залежить від згоди. Якщо згода наявна, вона слугує правовою підставою. Без згоди ми спираємося на наші законні інтереси, викладені вище в цьому розділі та в контексті відповідних сервісів і процедур.

Загальні вказівки щодо відкликання та заперечення (Opt-out): користувачі можуть будь-коли відкликати надані ними згоди, а також заявити заперечення проти обробки відповідно до законодавчих вимог, зокрема за допомогою налаштувань приватності свого браузера.

  • Оброблювані види даних: мета-, комунікаційні та процедурні дані (наприклад, IP-адреси, позначки часу, ідентифікаційні номери, залучені особи).
  • Затронуті особи: користувачі (наприклад, відвідувачі сайту, користувачі онлайн-сервісів).
  • Правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR).

Керування контактами та запитами

У разі звернення до нас (наприклад, поштою, через контактну форму, електронною поштою, телефоном або через соціальні мережі), а також у межах наявних користувацьких і ділових відносин обробляються відомості осіб, які звертаються, в обсязі, необхідному для відповіді на контактні запити та виконання можливих запитаних заходів.

  • Оброблювані види даних: облікові дані (наприклад, повне ім'я, адреса проживання, контактна інформація, номер клієнта тощо); контактні дані (наприклад, поштові та електронні адреси або номери телефонів); дані змісту (наприклад, текстові або графічні повідомлення й дописи, а також інформація, що їх стосується, наприклад відомості про авторство або час створення); дані про використання (наприклад, перегляди сторінок і час перебування, шляхи переходів, інтенсивність і частота використання, використовувані типи пристроїв та операційні системи, взаємодія зі змістом і функціями). Мета-, комунікаційні та процедурні дані (наприклад, IP-адреси, позначки часу, ідентифікаційні номери, залучені особи).
  • Затронуті особи: партнери з комунікації.
  • Цілі обробки: комунікація; організаційні та адміністративні процедури; зворотний зв'язок (наприклад, збір відгуків через онлайн-форму). Надання нашої онлайн-пропозиції та зручність використання.
  • Зберігання та видалення: видалення згідно з відомостями в розділі «Загальна інформація про зберігання та видалення даних».
  • Правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR). Виконання договору та переддоговірні запити (ст. 6 абз. 1 реч. 1 п. b) GDPR).

Додаткові відомості про процеси обробки, процедури та сервіси

Контактна форма: у разі звернення через нашу контактну форму, електронною поштою або іншими способами зв'язку ми обробляємо передані нам персональні дані для відповіді та опрацювання відповідного звернення. Як правило, це охоплює такі відомості, як ім'я, контактна інформація та за потреби інша інформація, яка нам повідомляється і необхідна для належного опрацювання. Ми використовуємо ці дані виключно для зазначеної мети встановлення контакту та комунікації; правові підстави: виконання договору та переддоговірні запити (ст. 6 абз. 1 реч. 1 п. b) GDPR), законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR).

Вебаналітика

Ми використовуємо вебаналітику, щоб збирати статистику використання нашого сайту. Ця статистика важлива для нас, щоб постійно покращувати нашу присутність і наш зміст. Захист даних при цьому має для нас найвищий пріоритет, тому ми робимо ставку на інструмент аналітики Plausible. На відміну від інших трекерів, як-от Google Analytics, Plausible свідомо відмовляється від використання файлів cookie і не зберігає персональних даних ані в браузері, ані на серверах Plausible. Аналізуються лише загальні дані, такі як переглянуті сторінки, використовувані браузери та пристрої і джерело переходу. Повний огляд зібраних даних ви знайдете в правилах обробки даних Plausible. Постачальник: OÜ Plausible Insights, Västriku tn 2, Tartu 50403, Естонія.

Обробка замовлень через Shopify

Для опрацювання наших замовлень ми використовуємо платформу електронної комерції Shopify. Якщо ви хочете оформити в нас замовлення, вас буде перенаправлено до нашого магазину Shopify. При цьому збираються необхідні для опрацювання замовлення персональні дані (наприклад, ім'я, адреса для рахунку та доставки, адреса електронної пошти, платіжна інформація) й обробляються на серверах Shopify.

Обробка здійснюється на підставі ст. 6 абз. 1 п. b GDPR для виконання договору, а також для здійснення переддоговірних заходів. Без надання цих даних оформлення замовлення неможливе.

Shopify обробляє дані частково за нашим дорученням (так звана обробка за дорученням) і частково під власну відповідальність, наскільки це необхідно для надання та покращення пропонованих послуг.

Передання даних до третіх країн (наприклад, Канади, США) не може бути виключене. Shopify забезпечує належний рівень захисту даних за рахунок використання стандартних договірних положень ЄС.

Додаткову інформацію про захист даних у Shopify ви знайдете за таким посиланням: https://www.shopify.com/de/legal/datenschutz.

Комунікація через месенджери

Для цілей комунікації ми використовуємо месенджери й тому просимо враховувати наведені нижче вказівки про працездатність месенджерів, про шифрування, про використання метаданих комунікації та про ваші можливості заперечення.

Ви можете зв'язатися з нами й альтернативними способами, наприклад телефоном або електронною поштою. Будь ласка, використовуйте повідомлені вам способи зв'язку або способи зв'язку, зазначені в межах нашої онлайн-пропозиції.

У разі наскрізного шифрування змісту (тобто змісту вашого повідомлення та вкладень) ми звертаємо увагу, що вміст комунікації (тобто зміст повідомлення та додані зображення) шифрується від кінця до кінця. Це означає, що зміст повідомлень недоступний для перегляду, навіть самими постачальниками месенджерів. Вам слід завжди використовувати актуальну версію месенджера з увімкненим шифруванням, щоб забезпечити шифрування змісту повідомлень.

Проте ми додатково звертаємо увагу наших партнерів з комунікації на те, що постачальники месенджерів, хоча й не можуть переглядати зміст, можуть дізнатися, що і коли партнери з комунікації спілкуються з нами, а також що обробляється технічна інформація про використовуваний пристрій партнерів з комунікації та, залежно від налаштувань їхнього пристрою, також інформація про місцезнаходження (так звані метадані).

Вказівки на правові підстави: якщо ми перед спілкуванням із партнерами з комунікації через месенджер просимо в них дозволу, правовою підставою нашої обробки їхніх даних є їхня згода. В іншому разі, якщо ми не просимо згоди і вони, наприклад, самі звертаються до нас, ми використовуємо месенджери у відносинах з нашими договірними партнерами, а також у межах підготовки договору як договірний захід, а у випадку інших зацікавлених осіб і партнерів з комунікації — на підставі наших законних інтересів у швидкій та ефективній комунікації й задоволенні потреб наших партнерів з комунікації у спілкуванні через месенджер. Крім того, звертаємо увагу, що ми не передаємо месенджерам повідомлені нам контактні дані вперше без вашої згоди.

Відкликання, заперечення та видалення: ви можете будь-коли відкликати надану згоду і

  • Цілі обробки: комунікація.
  • Зберігання та видалення: видалення згідно з відомостями в розділі «Загальна інформація про зберігання та видалення даних».
  • Правові підстави: згода (ст. 6 абз. 1 реч. 1 п. a) GDPR); виконання договору та переддоговірні запити (ст. 6 абз. 1 реч. 1 п. b) GDPR). Законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR).

Розсилка та електронні сповіщення

Ми надсилаємо інформаційні листи, електронні листи та інші електронні сповіщення (далі «розсилка») виключно за згодою одержувачів або на підставі законодавчої підстави. Якщо в межах підписки на розсилку зазначається її зміст, цей зміст є визначальним для згоди користувачів. Для підписки на нашу розсилку зазвичай достатньо зазначення вашої адреси електронної пошти. Проте, щоб мати змогу запропонувати вам персоналізований сервіс, ми за потреби просимо зазначити ваше ім'я для особистого звертання в розсилці або повідомити іншу інформацію, якщо вона необхідна для мети розсилки.

Видалення та обмеження обробки: ми можемо зберігати виключені адреси електронної пошти до трьох років на підставі наших законних інтересів, перш ніж видалити їх, щоб мати змогу підтвердити раніше надану згоду. Обробка цих даних обмежується метою можливого захисту від претензій. Індивідуальна заява про видалення можлива будь-коли за умови одночасного підтвердження раніше наявної згоди. У разі обов'язків щодо постійного врахування заперечень ми залишаємо за собою право зберігати адресу електронної пошти виключно для цієї мети у списку блокування (так званий «Blocklist»).

Протоколювання процедури підписки здійснюється на підставі наших законних інтересів з метою підтвердження її належного перебігу. Якщо ми доручаємо надсилання електронних листів постачальнику послуг, це відбувається на підставі наших законних інтересів в ефективній і безпечній системі розсилання.

Зміст

Інформація про нас, наші послуги, акції та пропозиції.

  • Оброблювані види даних: облікові дані (наприклад, повне ім'я, адреса проживання, контактна інформація, номер клієнта тощо); контактні дані (наприклад, поштові та електронні адреси або номери телефонів); мета-, комунікаційні та процедурні дані (наприклад, IP-адреси, позначки часу, ідентифікаційні номери, залучені особи). Дані про використання (наприклад, перегляди сторінок і час перебування, шляхи переходів, інтенсивність і частота використання, використовувані типи пристроїв та операційні системи, взаємодія зі змістом і функціями).
  • Особливі категорії персональних даних: дані про здоров'я.
  • Затронуті особи: партнери з комунікації.
  • Цілі обробки: прямий маркетинг (наприклад, електронною поштою або поштою).
  • Правові підстави: згода (ст. 6 абз. 1 реч. 1 п. a) GDPR). Законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR).
  • Можливість заперечення (Opt-Out): ви можете будь-коли відмовитися від отримання нашої розсилки, тобто відкликати свої згоди або заперечити проти подальшого отримання. Посилання для відмови від розсилки ви знайдете або наприкінці кожного листа, або можете скористатися для цього одним із зазначених вище способів зв'язку, бажано електронною поштою.

Додаткові відомості про процеси обробки, процедури та сервіси

Вимірювання показників відкриттів і кліків: розсилки містять так званий «web beacon», тобто файл розміром в один піксель, який під час відкриття розсилки запитується з нашого сервера або із сервера служби розсилання, якщо ми її залучаємо. У межах цього запиту спочатку збирається як технічна інформація, наприклад відомості про браузер і вашу систему, так і ваша IP-адреса та час звернення. Ця інформація використовується для технічного покращення нашої розсилки на основі технічних даних або цільових груп та їхньої читацької поведінки на основі місць звернення (які можна визначити за допомогою IP-адреси) або часу доступу. Цей аналіз включає також встановлення того, чи відкривалися розсилки й коли, і за якими посиланнями переходили. Інформація зіставляється з окремими одержувачами розсилки та зберігається в їхніх профілях до видалення. Оцінки слугують для того, щоб розпізнавати читацькі звички наших користувачів і адаптувати під них наш зміст або надсилати різний зміст відповідно до інтересів наших користувачів. Вимірювання показників відкриттів і кліків, а також збереження результатів вимірювань у профілях користувачів. Правові підстави: згода (ст. 6 абз. 1 реч. 1 п. a) GDPR).

Rapidmail: сервіси розсилання електронної пошти та автоматизації; постачальник послуг: rapidmail GmbH, Augustinerplatz 2, 79098 Freiburg i.Br., Німеччина; правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR); сайт: https://www.rapidmail.de; політика конфіденційності: https://www.rapidmail.de/datenschutz. Договір про обробку даних за дорученням: https://www.rapidmail.de/hilfe/datenschutzvertrag-nach-eu-dsgvo-abschliessen.

Присутність у соціальних мережах (Social Media)

Ми підтримуємо онлайн-присутність у соціальних мережах і обробляємо в цих межах дані користувачів, щоб спілкуватися з активними там користувачами або пропонувати інформацію про нас.

Звертаємо увагу, що при цьому дані користувачів можуть оброблятися за межами Європейського Союзу. Внаслідок цього для користувачів можуть виникати ризики, оскільки, наприклад, може бути ускладнене здійснення прав користувачів.

Крім того, дані користувачів у соціальних мережах, як правило, обробляються для цілей маркетингових досліджень і реклами. Так, наприклад, на підставі поведінки користувачів і похідних від неї інтересів можуть створюватися профілі використання. Останні, своєю чергою, можуть використовуватися, наприклад, для показу рекламних оголошень усередині та за межами мереж, що ймовірно відповідають інтересам користувачів. Тому, як правило, на комп'ютерах користувачів зберігаються файли cookie, у яких зберігаються поведінка та інтереси користувачів. Крім того, у профілях використання можуть зберігатися дані незалежно від використовуваних користувачами пристроїв (зокрема, якщо вони є учасниками відповідних платформ і увійшли до них).

Для докладного опису відповідних форм обробки та можливостей заперечення (Opt-out) ми відсилаємо до політик конфіденційності та відомостей операторів відповідних мереж.

Також у разі запитів про надання відомостей і здійснення прав затронутих осіб ми звертаємо увагу, що їх найефективніше пред'являти безпосередньо постачальникам. Лише вони мають доступ до даних користувачів і можуть безпосередньо вжити відповідних заходів і надати відомості. Якщо вам усе ж знадобиться допомога, ви можете звернутися до нас.

  • Оброблювані види даних: контактні дані (наприклад, поштові та електронні адреси або номери телефонів); дані змісту (наприклад, текстові або графічні повідомлення й дописи, а також інформація, що їх стосується, наприклад відомості про авторство або час створення). Дані про використання (наприклад, перегляди сторінок і час перебування, шляхи переходів, інтенсивність і частота використання, використовувані типи пристроїв та операційні системи, взаємодія зі змістом і функціями).
  • Затронуті особи: користувачі (наприклад, відвідувачі сайту, користувачі онлайн-сервісів).
  • Цілі обробки: комунікація; зворотний зв'язок (наприклад, збір відгуків через онлайн-форму). Зв'язки з громадськістю.
  • Зберігання та видалення: видалення згідно з відомостями в розділі «Загальна інформація про зберігання та видалення даних».
  • Правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR).

Додаткові відомості про процеси обробки, процедури та сервіси

Instagram: соціальна мережа, дозволяє ділитися фотографіями та відео, коментувати й додавати дописи до обраного, надсилати повідомлення, підписуватися на профілі та сторінки; постачальник послуг: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ірландія; правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR); сайт: https://www.instagram.com; політика конфіденційності: https://privacycenter.instagram.com/policy/. Підстава для передавання до третіх країн: Data Privacy Framework (DPF), Data Privacy Framework (DPF).

Сторінки Facebook: профілі всередині соціальної мережі Facebook — спільно з Meta Platforms Ireland Limited ми несемо відповідальність за збір (але не за подальшу обробку) даних відвідувачів нашої сторінки Facebook (так званої «Fanpage»). До цих даних належить інформація про види змісту, який користувачі переглядають або з яким взаємодіють, чи про вчинені ними дії (див. розділ «Дії, вчинені вами та іншими, і надані матеріали» в правилах обробки даних Facebook: https://www.facebook.com/privacy/policy/), а також інформація про використовувані користувачами пристрої (наприклад, IP-адреси, операційна система, тип браузера, мовні налаштування, дані cookie; див. розділ «Інформація про пристрої» в правилах обробки даних Facebook: https://www.facebook.com/privacy/policy/). Як роз'яснено в правилах обробки даних Facebook у розділі «Як ми використовуємо цю інформацію?», Facebook збирає та використовує інформацію також для надання операторам сторінок аналітичних послуг, так званих «Seiten-Insights», щоб ті отримували уявлення про те, як люди взаємодіють з їхніми сторінками та пов'язаним із ними змістом. Ми уклали з Facebook спеціальну угоду («Інформація про Seiten-Insights», https://www.facebook.com/legal/terms/page_controller_addendum), у якій, зокрема, регулюється, яких заходів безпеки має дотримуватися Facebook і в якій Facebook погодився забезпечувати права затронутих осіб (тобто користувачі можуть, наприклад, надсилати запити про надання відомостей або про видалення безпосередньо до Facebook). Права користувачів (зокрема, на інформацію, видалення, заперечення та скаргу до компетентного наглядового органу) угодами з Facebook не обмежуються. Додаткові вказівки містяться в «Інформації про Seiten-Insights» (https://www.facebook.com/legal/terms/information_about_page_insights_data). Спільна відповідальність обмежується збором і переданням даних до Meta Platforms Ireland Limited, компанії з місцезнаходженням у ЄС. Подальша обробка даних перебуває у виключній відповідальності Meta Platforms Ireland Limited, що стосується, зокрема, передання даних материнській компанії Meta Platforms, Inc. у США; постачальник послуг: Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ірландія; правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR); сайт: https://www.facebook.com; політика конфіденційності: https://www.facebook.com/privacy/policy/. Підстава для передавання до третіх країн: Data Privacy Framework (DPF), стандартні договірні положення (https://www.facebook.com/legal/EU_data_transfer_addendum), Data Privacy Framework (DPF) стандартні договірні положення (https://www.facebook.com/legal/EU_data_transfer_addendum).

LinkedIn: соціальна мережа — спільно з LinkedIn Irland Unlimited Company ми несемо відповідальність за збір (але не за подальшу обробку) даних відвідувачів, які використовуються для створення «Page-Insights» (статистики) наших профілів LinkedIn. До цих даних належить інформація про види змісту, який користувачі переглядають або з яким взаємодіють, а також про вчинені ними дії. Крім того, фіксуються відомості про використовувані пристрої, наприклад IP-адреси, операційна система, тип браузера, мовні налаштування та дані cookie, а також дані з профілів користувачів, такі як посадова функція, країна, галузь, рівень ієрархії, розмір компанії та статус зайнятості. Відомості про захист даних під час обробки даних користувачів з боку LinkedIn можна знайти в повідомленнях про захист даних LinkedIn: https://www.linkedin.com/legal/privacy-policy.Ми уклали з LinkedIn Ireland спеціальну угоду («Page Insights Joint Controller Addendum», https://legal.linkedin.com/pages-joint-controller-addendum), у якій, зокрема, регулюється, яких заходів безпеки має дотримуватися LinkedIn і в якій LinkedIn погодився забезпечувати права затронутих осіб (тобто користувачі можуть, наприклад, надсилати запити про надання відомостей або про видалення безпосередньо до LinkedIn). Права користувачів (зокрема, право на інформацію, видалення, заперечення та скаргу до компетентного наглядового органу) угодами з LinkedIn не обмежуються. Спільна відповідальність обмежується збором і переданням даних до LinkedIn Irland Unlimited Company, компанії з місцезнаходженням у ЄС. Подальша обробка даних покладається виключно на LinkedIn Irland Unlimited Company, зокрема в тому, що стосується передання даних материнській компанії LinkedIn Corporation у США; постачальник послуг: LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ірландія; правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR); сайт: https://www.linkedin.com; політика конфіденційності: https://www.linkedin.com/legal/privacy-policy; підстава для передавання до третіх країн: Data Privacy Framework (DPF), стандартні договірні положення (https://legal.linkedin.com/dpa), Data Privacy Framework (DPF) стандартні договірні положення (https://legal.linkedin.com/dpa). Можливість заперечення (Opt-Out): https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

YouTube: соціальна мережа та відеоплатформа; постачальник послуг: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ірландія; правові підстави: законні інтереси (ст. 6 абз. 1 реч. 1 п. f) GDPR); політика конфіденційності: https://policies.google.com/privacy; підстава для передавання до третіх країн: Data Privacy Framework (DPF), Data Privacy Framework (DPF). Можливість заперечення (Opt-Out): https://myadcenter.google.com/personalizationoff.