Поточна версія: станом на 02.09.2026
Попередні версії зберігаються в архіві служби підтримки клієнтів.
Компанія Suchen Technology GmbH, Dieselstraße 11, 30916 Ізернхаген, Німеччина
(далі — «Suchen Technology GmbH» або «ми») є відповідальним суб’єктом у розумінні Загального регламенту про захист даних (GDPR) щодо обробки персональних даних під час користування платформою suchen.expert.
Ця Політика конфіденційності поширюється на всі німецькомовні та багатомовні веб-сайти на адресі suchen. expert, відповідних мобільних додатків, а також інших онлайн-сервісів, що надаються нами (далі разом — «Платформа»).
Захист ваших персональних даних та вашої приватності має для нас велике значення. Ми обробляємо ваші дані виключно відповідно до чинних норм законодавства про захист даних, зокрема Загального регламенту про захист даних ЄС (GDPR) та Федерального закону про захист даних (BDSG).
§ 1 Загальні зауваження
1.1 Компанія Suchen Technology GmbH приділяє велику увагу ретельному та відповідальному поводженню з персональними даними. Ми обробляємо персональні дані виключно відповідно до чинних норм законодавства про захист даних, зокрема Загального регламенту про захист даних (GDPR), а також Федерального закону про захист даних (BDSG).
1.2 Ця Політика конфіденційності інформує Вас відповідно до ст. 13 та ст. 14 GDPR про характер, обсяг, цілях та правових підставах обробки Ваших персональних даних, а також про Ваші права як суб’єкта даних у зв’язку з використанням нашої платформи suchen.expert.
1.3 Ця Політика конфіденційності поширюється на всі операції з обробки даних, що відбуваються під час відвідування та використання сайту suchen.expert. Щодо інших випадків обробки даних (наприклад, у рамках подання заяв про працевлаштування, договірних відносин із діловими партнерами або інших офлайн-процесів) ми, за необхідності, надаємо окремі повідомлення про захист даних.
1.4 Користування платформою suchen.expert передбачає, що Ви ознайомилися з цією Політикою конфіденційності. Однак обробка Ваших персональних даних здійснюється – залежно від операції – на відповідній зазначеній правовій підставі (наприклад, ст. 6, п. 1, літ. b Загального регламенту про захист даних (GDPR) для договірних відносин або ст. 6, п. 1, літ. f GDPR для законних інтересів). У разі необхідності згоди, вона отримується окремо.
1.5 Мета цієї Політики конфіденційності — забезпечити прозорий та належний захист ваших персональних даних від несанкціонованого доступу, несанкціонованого розкриття, втрати або зловживання, а також інформувати вас про наші процеси обробки даних у зрозумілій формі.
1. 6 Політика конфіденційності поширюється на всі персональні дані, які ми збираємо, використовуємо або зберігаємо про вас у рамках користування платформою suchen.expert.
1.7 Якщо ви не погоджуєтеся з обробкою даних, описаною в цій Політиці конфіденційності, ви не зможете користуватися певними послугами або функціями suchen.expert або зможете користуватися ними лише в обмеженому обсязі. Це не впливає на законні права, зокрема ваші права як суб’єкта даних згідно з GDPR.
1.8 Ця Політика конфіденційності застосовується виключно до платформи suchen.expert. Ми не несемо відповідальності за вміст та пропозиції третіх осіб, на які ми надаємо посилання або які інтегровані через інтерфейси (наприклад, зовнішні веб-сайти), ми не несемо відповідальності. Щодо обробки Ваших даних такими третіми сторонами застосовуються їхні власні положення про захист даних.
1.9 Ми надаємо технічні та організаційні можливості, за допомогою яких Ви можете переглядати та оновлювати свої персональні дані в обліковому записі користувача. Проте Ви зобов’язані стежити за тим, щоб надані Вами дані були достовірними та актуальними.
1.10 Реєструючись або користуючись платформою, користувачі підтверджують, що ознайомилися з Політикою конфіденційності.
Однак обробка персональних даних здійснюється виключно на підставі відповідних законодавчих положень або — у разі необхідності — на підставі окремо отриманої згоди.
Актуальні версії Політики конфіденційності, Загальних умов користування та будь-яких інших Правил користування доступні в будь-який час на сайті suchen.expert.
§ 2 Визначення термінів
У цій Політиці конфіденційності наведені нижче терміни — якщо інше прямо не зазначено — використовуються у значенні, визначеному в Загальному регламенті про захист даних (ЗРЗД):
2.1 «Персональні дані»
Персональні дані — це будь-яка інформація, що стосується ідентифікованої або ідентифіковуваної фізичної особи (ст. 4, п. 1 ЗРЗД). Ідентифіковуваною вважається особа, яку прямо або опосередковано, зокрема, шляхом прив’язки до імені, ідентифікаційного номера, даних про місцезнаходження, онлайн-ідентифікатора або до однієї чи кількох особливих ознак (наприклад, ім’я, адреса, номер телефону, адреса електронної пошти, ім’я користувача, дата народження, платіжні дані).
2.2 «Обробка»
Обробка означає будь-яку операцію або послідовність операцій, що здійснюються за допомогою автоматизованих засобів або без них, стосовно персональних даних (ст. 4 п. 2 GDPR), таких як збір, фіксація, організація, систематизація, зберігання, адаптація або зміна, зчитування, запит, використання, розкриття шляхом передачі, поширення або іншої форми надання, зіставлення або зв’язування, обмеження, видалення або знищення.
2.3 «Суб’єкт даних»
Суб’єктом даних є будь-яка ідентифікована або ідентифіковувана фізична особа, персональні дані якої ми обробляємо.
2.4 «Користувач»
Користувач — це будь-яка особа, яка відвідує платформу suchen.expert, реєструє обліковий запис або користується послугами suchen.expert — незалежно від того, чи є це фізична особа, що діє в особистих інтересах, підприємство чи інша організація.
2.5 «Контролер»
Контролером є компанія Suchen Technology GmbH, яка самостійно або спільно з іншими приймає рішення щодо цілей та засобів обробки персональних даних (ст. 4 п. 7 Загального регламенту про захист даних (GDPR)).
2.6 «Оператор, що обробляє дані на замовлення»
Оператор, що обробляє дані на замовлення, — це фізична або юридична особа, державний орган, установа чи інший суб’єкт, який обробляє персональні дані на замовлення відповідального за обробку даних (ст. 4, п. 8 Загального регламенту про захист даних (GDPR)).
2.7 «Профіль»
«Профіль» — це особиста або комерційна облікова зона на сайті suchen.expert, в якій користувач може керувати своїми даними, розміщувати та переглядати оголошення, а також налаштовувати певні параметри (наприклад, контактні дані, видимість, сповіщення).
2.8 «Послуги»
Послуги — це всі функції та послуги, що надаються компанією Suchen Technology GmbH через платформу, зокрема можливість шукати, переглядати або публікувати інформацію про знайдені, загублені, зниклі або викрадені предмети, оголошення, послуги, події та інший контент.
2.9 «Дані»
Дані охоплюють усю інформацію та контент, надані користувачами в рамках користування шука.експерт (наприклад, тексти оголошень, зображення, повідомлення), включаючи персональні дані, якщо вони містяться у наданій інформації.
§ 3 Контролер (ст. 4 п. 7 GDPR)
3.1 Контролер
Відповідальним за обробку персональних даних на платформі suchen.expert у розумінні Загального регламенту про захист даних (GDPR) є:
Suchen Technology GmbH
Dieselstraße 11
30916 Ізернхаген, Німеччина
Електронна пошта: datenschutz@suchen.technology
Контролер визначає цілі та засоби обробки даних. Питання щодо захисту даних можна в будь-який час надсилати через контактну форму або поштою на вказану вище адресу.
3. 2 Уповноважений з питань захисту даних
Згідно з чинним законодавством компанія Suchen Technology GmbH не зобов’язана призначати уповноваженого з питань захисту даних відповідно до ст. 37 GDPR.
3.3 Компетентний наглядовий орган
Без шкоди для ваших прав, передбачених ст. 77 GDPR, ви можете подати скаргу до наглядового органу з питань захисту даних. Для нас компетентним є:
Уповноважена з питань захисту даних землі Нижня Саксонія
Prinzenstraße 5
30159 Ганновер
Телефон: +49 (0)511 120 45 00
Факс: +49 (0)511 120 45 99
Електронна пошта: poststelle@lfd.niedersachsen.de
§ 4 Умови користування у зв’язку із захистом даних
4.1 Реєстрація та умови користування
Для відвідування та користування загальнодоступними розділами платформи реєстрація не потрібна.
Для використання певних функцій, зокрема для створення та управління оголошеннями, а також для користування функціями облікового запису та обміну повідомленнями, необхідна реєстрація.
При цьому обробляються персональні дані, необхідні для відповідної функції з технічних або договірних міркувань.
4.2 Обов’язок надавати правильні та актуальні дані
Користувач зобов’язується під час реєстрації, а також під час подальшого користування платформою надавати правильні, правдиві та актуальні персональні дані. Зміни користувач повинен негайно вносити самостійно у свій профіль.
4.3 Видимість даних, оприлюднених у відкритому доступі
У разі якщо користувач добровільно робить доступними для загального перегляду дані або матеріали (наприклад, ім’я, відомості в профілі, оголошення, тексти, зображення, відгуки), інші користувачі та — залежно від налаштувань видимості — також інтернет-користувачі можуть переглядати, зберігати або поширювати їх. Відповідальність за добровільно опубліковану інформацію несе користувач.
4.4 Обмеження можливості видалення
Певні матеріали, надані користувачем, не можуть бути повністю видалені згодом, якщо вони вже були скопійовані іншими користувачами або збережені поза межами платформи. Це не впливає на передбачені законом зобов’язання щодо зберігання даних.
4.5 Ознайомлення з Політикою конфіденційності
Користувач підтверджує, що ознайомився з цією Політикою конфіденційності. Обробка персональних даних здійснюється проводиться — залежно від операції — на відповідній правовій підставі (ст. 6 GDPR). У разі необхідності згоди, її отримують окремо та однозначно.
4.6 Відповідальність за надану інформацію
Компанія
Suchen Technology GmbH не зобов’язана перевіряти надані користувачем матеріали на правильність змісту, повноту чи актуальність. Перевірка проводиться лише в тій мірі, в якій це вимагається законодавством (наприклад, для виконання юридичних зобов’язань) або є необхідною для забезпечення належного функціонування платформи.
4.7 Заходи у разі порушень
У разі порушення цих умов — зокрема, у разі надання неправдивих відомостей, зловживання або незаконних публікацій — компанія Suchen Technology GmbH залишає за собою право обмежити доступ до облікових записів користувачів, заблокувати їх або видалити контент. Це не впливає на інші законні вимоги.
Це, зокрема, стосується також автоматизованої реєстрації, повторюваних циклів видалення та повторної реєстрації, обходу технічних заходів захисту, використання ботів або подібних автоматизованих систем, а також надмірного або зловмисного навантаження на технічну інфраструктуру.
§ 5 Цілі та правові підстави обробки даних
5.1 Загальний огляд
Ми обробляємо персональні дані користувачів suchen.expert з чітко визначеними цілями та на підставі правових підстав, передбачених у ст. 6 GDPR. Найважливіші цілі та правові підстави підсумовано нижче. Відповідні категорії персональних даних описано в § 6.
5.2 Договірні відносини та користування платформою (ст. 6, абз. 1, літ. b GDPR)
Однією з основних цілей обробки даних є укладення, встановлення, виконання та припинення договору про користування платформою suchen.expert. До них, зокрема, належать:
- реєстрація та адміністрування облікового запису користувача,
- надання функцій платформи (наприклад, створення, управління та перегляд оголошень, функції обміну повідомленнями, оцінки),
- обробка платних послуг, включаючи виставлення рахунків та обробку платежів,
- верифікацію облікових записів та особи, якщо це необхідно,
- обробку запитів щодо чинних договорів.
Без обробки необхідних для цього даних користування платформою буде обмеженим або неможливим.
Вищезазначені операції з обробки даних також включають реєстрацію та автентифікацію через зовнішні сервіси входу (наприклад, Google), якщо такі процедури входу пропонуються.
5.3 Спілкування з користувачами (ст. 6, п. 1, літ. b та літ. f GDPR)
Ми обробляємо дані для спілкування з користувачами, зокрема:
- надання відповідей на запити (наприклад, через контактну форму або електронну пошту),
- надання підтримки та технічної допомоги,
- інформування про зміни в послугах, функціях або правових
умовах.
Якщо спілкування безпосередньо пов’язане з існуючими або запланованими договірними відносинами, правовою підставою є ст. 6, п. 1, літ. b Загального регламенту про захист даних (GDPR). В інших випадках обробка здійснюється з метою захисту наших законних інтересів щодо належної та ефективної комунікації (ст. 6, п. 1, літ. f Загального регламенту про захист даних (GDPR)).
5.4 Функціонування, безпека та запобігання зловживанням
(ст. 6, п. 1, літ. f Загального регламенту про захист даних (GDPR))
З метою забезпечення безпечної та стабільної роботи платформи suchen.expert ми обробляємо технічні дані та дані журналів (наприклад, IP-адресу, час доступу, інформацію про пристрій та браузер), щоб:
- забезпечити технічну працездатність платформи,
- виявляти та усувати збої та помилки,
- запобігати та розслідувати зловживання або незаконне використання,
- гарантувати безпеку систем, мереж та даних.
Наш законний інтерес у цьому полягає у підтримці безпечної, стабільної та працездатної онлайн- -сервісу.
Сюди також входить обробка технічних показників безпеки та зловживань з метою запобігання автоматизованим масовим реєстраціям, незвичайним циклам реєстрації та видалення, обходу технічних заходів захисту, надмірного навантаження на сервери, а також іншим видам зловмисного або незаконного використання платформи. З цією метою, зокрема, обробляються час проведення операцій, пов’язаних із безпекою, події безпеки на основі IP-адрес, інформація про пристрої та браузери, події обмеження швидкості , а також псевдонімізовані ідентифікатори.
У разі використання для цього ідентифікаторів зовнішніх служб входу, адрес електронної пошти або аналогічних ідентифікаційних ознак, це здійснюється, наскільки це можливо, у псевдонімізованій або хешованій формі. Наш законний інтерес полягає у захисті платформи, користувачів, технічної інфраструктури, а також у запобіганні та розслідуванні зловживань, шахрайства та автоматизованих атак.
5.5 Аналіз, вдосконалення та подальший розвиток
(ст. 6, п. 1, літ. f GDPR, у разі необхідності — ст. 6, п. 1, літ. a GDPR)
Ми обробляємо дані про використання та поведінку в агрегованій або псевдонімізованій формі з метою:
- кращого розуміння поведінки користувачів,
- постійно вдосконалювати наші послуги та розробляти нові функції,
- оптимізувати зручність користування та продуктивність платформи.
У разі використання для цього файлів cookie або подібних технологій, які не є технічно необхідними (наприклад, з метою аналізу чи маркетингу), це відбувається виключно на підставі вашої згоди (§ 25, абз. 1 TDDDG у поєднанні зі ст. 6, абз. 1, літ. a GDPR). В іншому випадку ми ґрунтуємо аналіз на нашому законному інтересі щодо економічно вигідної та зручної для користувачів організації нашої пропозиції (ст. 6, п. 1, літ. f GDPR).
5.6 Маркетинг, інформаційні бюлетені та пряма реклама
(ст. 6, п. 1, літ. a та літ. f GDPR, § 7 UWG)
Ми можемо використовувати ваші дані в маркетингових та інформаційних цілях, зокрема:
- розсилка інформаційних бюлетенів та інформаційних електронних листів про наші продукти та послуги (лише за умови попередньої згоди, ст. 6, п. 1, літ. а GDPR),
- персоналізований контент та пропозиції, за умови, що Ви надали на це згоду,
- пряма реклама власних подібних продуктів та послуг існуючим клієнтам електронною поштою відповідно до умов § 7, абз. 3 Закону про недобросовісну конкуренцію (законний інтерес, ст. 6, абз. 1, п. f GDPR).
Ви можете у будь-який час заперечити проти використання Ваших даних для цілей прямої реклами та відкликати надані згоди (див. § 14 цієї Політики конфіденційності, ст. 21 GDPR).
5.7 Співпраця з партнерами та постачальниками послуг
(ст. 6, п. 1, літ. b, літ. f та, за необхідності, літ. a GDPR)
Для забезпечення певних функцій (наприклад, платежів, карткових послуг та послуг, пов’язаних з картами, інструментів аналізу та маркетингу, відстеження використання додатків) ми співпрацюємо з обраними постачальниками послуг та партнерами. Обробка даних здійснюється:
- з метою виконання договору про користування, укладеного з вами (ст. 6, п. 1, літ. b Загального регламенту про захист даних),
- з метою захисту наших законних інтересів щодо ефективного та безпечного надання послуг (ст. 6, ч. 1, п. f Загального регламенту про захист даних),
- та — у разі необхідності — на підставі вашої згоди (ст. 6, ч. 1, п. a Загального регламенту про захист даних), зокрема щодо рекламних ідентифікаторів (наприклад, GAID, IDFA),
відстеження використання додатків та персоналізованої реклами.
Більш детальну інформацію про використовувані інструменти та постачальників послуг ви знайдете у відповідних розділах цієї Політики конфіденційності (наприклад, файли cookie, інструменти відстеження, постачальники платіжних послуг).
5.8 Контактна форма та інші способи зв’язку
(ст. 6, п. 1, літ. b та літ. f GDPR)
Якщо Ви надсилаєте нам запити через контактну форму, електронну пошту або іншим способом, ми обробляємо Ваші дані (наприклад, ім’я, контактні дані, зміст запиту) виключно для опрацювання та надання відповіді на запит, а також, у разі необхідності, для подальших запитань.
Правовими підставами є:
- ст. 6, п. 1, літ. b Загального регламенту про захист даних (GDPR), якщо запит пов’язаний з існуючими або майбутніми договірними відносинами,
- ст. 6, п. 1, літ. f Загального регламенту про захист даних (GDPR), наш законний інтерес у належній обробці запитів клієнтів та користувачів.
Дані будуть видалені, щойно мета обробки втратить актуальність і це не суперечитиме законодавчим вимогам щодо зберігання даних.
5.9 Обробка даних про місцезнаходження (геопозиція)
(ст. 6, п. 1, літ. b та літ. f GDPR, у разі необхідності — ст. 6, п. 1, літ. a GDPR)
Якщо ви користуєтеся функціями, що базуються на інформації про місцезнаходження, ми обробляємо дані про місцезнаходження (наприклад, локалізація на основі IP-адреси, дані GPS), щоб:
- показувати вам географічно релевантний контент та рекламні оголошення,
- персоналізувати результати пошуку та рекомендації,
- проводити статистичний аналіз використання функцій, пов’язаних із місцезнаходженням.
Ви можете будь-коли вимкнути передачу точних даних про місцезнаходження через ваш пристрій у налаштуваннях браузера або операційної системи.
Правовими підставами є:
- ст. 6 ч. 1 п. b GDPR, якщо обробка даних про місцезнаходження необхідна для виконання певних договірних функцій,
- ст. 6 ч. 1 п. f GDPR, наш законний інтерес у наданні зручного для користувача контенту, що відповідає місцевим потребам,
- та, у разі необхідності, ваша згода відповідно до ст. 6 ч. 1 п. a GDPR, якщо ми використовуємо дані про місцезнаходження для надання персоналізованих послуг.
5.10 Засоби комунікації та сповіщення
(ст. 6, п. 1, літ. b, літ. f та, у разі необхідності, літ. a Загального регламенту про захист даних (GDPR))
Ми використовуємо засоби комунікації та сповіщення (наприклад, електронну пошту, SMS, сповіщення в додатку або push-сповіщення), щоб:
- надсилати повідомлення, пов’язані з безпекою, системні повідомлення або інформацію щодо вашого облікового запису,
- інформувати вас про нові повідомлення, активність або відповідні зміни на платформі,
- надавати вам — за умови, що ви дали на це згоду — маркетингову інформацію.
Повідомлення, що стосуються безпеки та договору, ґрунтуються на ст. 6, п. 1, літ. b GDPR (виконання договору) та ст. 6, п. 1, літ. f GDPR (законний інтерес щодо безпеки та інформування користувачів) . Щодо маркетингових повідомлень ми отримуємо вашу згоду відповідно до ст. 6, п. 1, літ. а Загального регламенту про захист даних (GDPR).
5.11 Співпраця з правоохоронними та наглядовими органами
(ст. 6, п. 1, літ. c та літ. f Загального регламенту про захист даних (GDPR))
Ми можемо передавати персональні дані правоохоронним або наглядовим органам, якщо це передбачено законом (ст. 6, п. 1, літ. c Загального регламенту про захист даних) або якщо це необхідно для захисту наших законних інтересів (ст. 6, п. 1, літ. f Загального регламенту про захист даних), наприклад, для розслідування випадків зловживання, захисту від правових претензій або участі в адміністративних чи судових процедурах.
У цьому контексті дані зберігаються стільки, скільки це необхідно для виконання законодавчих обов’язків або для заявлення, здійснення чи захисту правових претензій.
5.12 Законодавчі обов’язки
(ст. 6, п. 1, літ. c Загального регламенту про захист даних (GDPR))
Ми підлягаємо різним законодавчим зобов’язанням, які можуть вимагати обробки персональних даних. До них, зокрема, належать:
- строки зберігання даних згідно з комерційним та податковим законодавством,
- вимоги щодо нагляду та звітності,
- інші юридичні зобов’язання щодо ведення документації та надання доказів.
У цих випадках обробка здійснюється на підставі ст. 6, п. 1, літ. c Загального регламенту про захист даних (GDPR).
5.13 Забезпечення дотримання права та захист
(ст. 6, п. 1, літ. f GDPR)
Ми також обробляємо персональні дані з метою відстоювання та забезпечення дотримання наших прав, а також для захисту від юридичних претензій. Це включає, наприклад:
- забезпечення збереження доказів,
- позасудове та судове стягнення боргів,
- захист від необґрунтованих претензій.
Правовою підставою є ст. 6, п. 1, літ. f Загального регламенту про захист даних (GDPR), а саме наш законний інтерес у захисті та забезпеченні дотримання наших прав.
5.14 Згода та відкликання
(ст. 6, п. 1, літ. a Загального регламенту про захист даних (GDPR))
У тих випадках, коли ми обробляємо дані на підставі вашої згоди (наприклад, для розсилки новин, певних маркетингових заходів, послуг, пов’язаних із геолокацією, відстеження використання додатків або персоналізованої реклами), обробка здійснюється виключно для цілей, зазначених у згоді .
Ви можете будь-коли відкликати надану згоду з дією на майбутнє. Це не впливає на законність обробки, що відбувалася до моменту відкликання. Інформацію щодо відкликання згоди ви знайдете в цій Політиці конфіденційності, а також у відповідних заявах про надання згоди.
§ 6 Категорії персональних даних
Ми обробляємо — залежно від використання платформи та активованих вами функцій – категорії персональних даних, описані нижче. Не всі дані збираються щодо кожного користувача.
6.1 Основні дані
До них, зокрема, належать:
- Повне ім’я
- Адреса (основна), у разі потреби — інші адреси
- Номер(и) телефону
- Адреса(и) електронної пошти
- Дані про підприємство (наприклад, назва компанії, ідентифікаційний номер платника ПДВ, дані з торгового реєстру)
Ці дані — залежно від використання — необхідні для реєстрації, ідентифікації, комунікації та виконання договору.
У разі використання зовнішніх сервісів входу можуть додатково оброблятися ідентифікаційні дані, передані відповідним постачальником, зокрема зовнішні ідентифікатори користувачів, підтверджені адреси електронної пошти, імена профілів або фотографії профілів.
6.2 Дані про договір та розрахунки
До них, зокрема, належать:
- Інформація про обліковий запис користувача
- Дані про бронювання/послуги
- Платіжна інформація (наприклад, IBAN, рахунки-фактури, транзакції)
- Дані про заброньовані платні послуги
- Дані верифікації (наприклад, перевірка рахунку/особи)
Ми обробляємо ці дані для виконання договору та розрахунків.
6.3 Дані профілю та контент, наданий користувачем
До них, зокрема, належать:
- Аватар та інші завантажені фотографії
- Публічні дані профілю та описові тексти
- Оголошення (тексти, зображення, категорії, метадані)
- Оцінки, зіркові рейтинги, коментарі
- Взаємодії з іншими користувачами (наприклад, підписки, слідкування)
- Контент, яким ділиться користувач у соціальних мережах
Ця інформація — залежно від налаштувань видимості — є загальнодоступною.
6.4 Дані про комунікацію
До них належать:
- Повідомлення через внутрішні месенджери
- Електронні листи, запити до служби підтримки, контактні форми
- Push-сповіщення та системні налаштування
- Коди підтвердження (наприклад, SMS або електронний лист для входу)
Ці дані використовуються для комунікації та безпеки облікового запису.
6.5 Дані про використання та поведінку
До них, зокрема, належать:
- Дата та час реєстрації
- Історія входів, статус онлайн, журнали активності
- Відвідані розділи/категорії та тривалість перебування
- Взаємодія з оголошеннями (створення, збереження, поділитися, кліки)
- Списки улюблених
- Профілі, на які підписано, та власні підписники
- Активність користувача в системі оцінювання
- Повідомлення, скарги, суперечки
- Запрошення, коди рекомендацій, реферали
- згадки від інших користувачів («mentions»)
Ці дані використовуються для вдосконалення, аналізу та персоналізації функцій платформи.
6.6 Дані про місцезнаходження та геопозицію
Сюди входять:
- Приблизне визначення місцезнаходження на основі IP-адреси
- Точні дані про місцезнаходження через служби пристрою/операційної системи (наприклад, GPS),
за умови надання дозволу користувачем
- Налаштування часу та регіону
Ми обробляємо ці дані лише тоді, коли ви користуєтеся відповідними функціями або надаєте свою згоду.
6.7 Технічні дані та дані журналів сервера (веб)
До них, зокрема, належать:
- Дата та час доступу
- Тип та версія браузера
- Тип та версія операційної системи
- Налаштування мови браузера
- URL-адреса, з якої відбувся перехід
- Ім’я хосту пристрою, що здійснює доступ
- Роздільна здатність екрана та інформація про пристрій
- Дані User-Agent - Протоколи серверних запитів («файли журналів»)
Ці дані необхідні для забезпечення працездатності, безпеки та аналізу помилок.
6.8 Дані про пристрій під час використання Android
Якщо ви користуєтеся нашим додатком для Android, залежно від налаштувань доступу на пристрої можуть оброблятися такі
дані:
- тип пристрою, назва пристрою, модель
- версія операційної системи Android
- ідентифікатор виробника (якщо надається системою)
- GAID (Google Advertising ID) — лише за згодою
- OpenUDID або App-Flyer-ID (лише для дозволених маркетингових інструментів)
- Часовий пояс, мова за замовчуванням
- Інформація про Wi-Fi (SSID, MAC-адреса) — лише якщо ОС її передає
- Інформація про мобільний зв’язок (оператор мережі, MNC)
- Тип підключення до Інтернету (мобільний зв’язок/Wi-Fi)
- Версія додатка та технічний стан пристрою
Деякі з цих характеристик, згідно з законодавством про захист персональних даних, вважаються ідентифікаторами, що однозначно ідентифікують особу, і можуть використовуватися в маркетингових або відстежувальних цілях лише за згодою користувача.
6.9 Дані про пристрій у системі iOS - Використання
Під час використання нашого додатка для iOS, залежно від налаштувань, можуть оброблятися такі категорії даних:
- Тип пристрою, назва пристрою, модель та версія ОС
- IDFA (Identifier for Advertisers) — лише за згодою / «App Tracking Transparency»
- OpenUDID/AppsFlyer UID (лише у разі активації)
- Часовий пояс, мова за замовчуванням
- Ідентифікатор пристрою від виробника (за наявності)
- Інформація про Wi-Fi (SSID/MAC, лише якщо це дозволяє ОС)
- Інформація про мобільний зв’язок (оператор мережі, MNC)
- Версія додатка, технічний стан
Тут також діє правило: рекламні ідентифікатори можуть використовуватися виключно за згодою користувача.
6. 10 Дані з сторонніх джерел та дані, створені третіми особами
Сюди, зокрема, можуть входити:
- відгуки інших користувачів (коментарі, оцінки),
- повідомлення про порушення, скарги або суперечки,
- згадки та посилання в межах платформи,
- запрошення або рекомендації через системи рекомендацій,
- дані з зовнішніх сервісів авторизації або платіжних систем,
- дані від партнерів, якщо це необхідно для виконання договору, запобігання шахрайству, ідентифікації особи або обробки запитів до служби підтримки.
Якщо персональні дані не збираються безпосередньо у самої зацікавленої особи, а з джерел третіх осіб, ми обробляємо їх лише на підставі відповідної правової основи. У таких випадках суб’єкт даних інформується відповідно до ст. 14 GDPR про джерело даних, категорії даних, цілі обробки, правові підстави та одержувачів, якщо не застосовується жодне законодавче виключення.
6.11 Чутливі дані (особливі категорії персональних даних)
Ми не збираємо особливих категорій персональних даних у розумінні ст. 9 GDPR (наприклад, дані про стан здоров’я, релігійну приналежність), за винятком випадків, коли користувач добровільно оприлюднює таку інформацію у своїх матеріалах або повідомленнях. Відповідальність за таке оприлюднення покладається виключно на самого користувача.
§ 7 Принципи обробки персональних даних
Під час усіх операцій з обробки персональних даних компанія Suchen Technology GmbH дотримується законодавчих принципів, викладених у ст. 5 GDPR.
Ці принципи забезпечують відповідальне відповідальне та законне поводження з персональними даними.
7.1 Законність, обробка добросовісно та прозорість
Персональні дані обробляються виключно на законних підставах і лише у спосіб, який є зрозумілим та прозорим для відповідних осіб. Користувачів інформують відповідно до ст. 13 та 14 GDPR про цілі, правові підстави, одержувачів, терміни зберігання, а також про їхні права.
7.2 Прив’язка до мети
Дані збираються лише для визначених, чітких та законних цілей. Подальша обробка з іншими цілями здійснюється лише за наявності правової основи або за умови надання згоди користувачем.
7.3 Мінімізація даних
Обробляються лише ті персональні дані, які необхідні для відповідних цілей. Збір даних, їх обсяг та строк зберігання обмежуються необхідним мінімумом.
7.4 Точність
Компанія Suchen Technology GmbH вживає відповідних заходів для забезпечення того, щоб оброблювані персональні дані були об’єктивно правильними та — у разі необхідності — актуальними. Користувачі можуть у будь-який час самостійно оновлювати свої дані у профілі або вимагати їх виправлення (ст. 16 GDPR).
7.5 Обмеження строку зберігання
Персональні дані зберігаються лише протягом строку, необхідного для цілей обробки або доки існують законодавчі зобов’язання щодо зберігання. Після цього дані видаляються або анонімізуються (див. § 12 цієї Політики конфіденційності).
7.6 Цілісність та конфіденційність
Ми забезпечуємо за допомогою відповідних технічних та організаційних заходів, щоб персональні дані були захищені від несанкціонованої або незаконної обробки, а також від випадкової втрати, знищення або пошкодження. До таких заходів належать, зокрема, обмеження доступу, технології шифрування, ведення журналів, концепції безпеки та авторизації.
7.7 Відповідальність
Компанія Suchen Technology GmbH несе відповідальність за дотримання вимог законодавства про захист даних, і може підтвердити це у разі потреби (ст. 5, ч. 2 GDPR). Це, зокрема, охоплює документацію щодо операцій обробки, аналіз ризиків, технічні та організаційні заходи, а також договори про обробку даних на замовлення.
7.8 Відсутність недопустимого об’єднання даних
Масиви даних, зібрані для різних, несумісних між собою цілей, не об’єднуються. Об’єднання відбувається лише за наявності для цього правової основи або за умови, що користувач надав на це явну згоду.
7.9 Захист даних за допомогою технічного проектування та налаштувань, що сприяють захисту даних
Пошук платформи. expert розроблена таким чином, щоб захист даних та економія даних враховувалися вже на технічному рівні (ст. 25 GDPR). За замовчуванням активовані лише ті функції, які необхідні для звичайного використання («Privacy by Default»).
7.10 Відповідальність користувачів
Користувачі несуть відповідальність за правильність та видимість даних, які вони добровільно оприлюднюють (наприклад, оголошення, фотографії, відгуки). Ми рекомендуємо користувачам ретельно зважувати, який контент вони бажають оприлюднити, особливо якщо йдеться про чутливі дані.
§ 8 Використання файлів cookie та подібних технологій
8.1 Загальна інформація
Наш веб-сайт використовує файли cookie та подібні технології (наприклад, локальне сховище, сесійне сховище, пікселі, коди відстеження) для забезпечення певних функцій, аналізу використання та технічного забезпечення роботи нашого сервісу. Файли cookie — це невеликі текстові файли, що зберігаються на вашому пристрої та не містять шкідливих програм чи вірусів.
Ми розрізняємо технічно необхідні файли cookie та такі, для яких потрібна згода (§ 25 TDDDG та ст. 6 GDPR).
8.2 Види файлів cookie та технологій
(1) Технічно необхідні файли cookie
Ці файли cookie є обов’язковими для функціонування та забезпечення основних функцій веб-сайту, наприклад:
- Увійти / Управління сесією
- Функції безпеки
- Управління згодою на використання файлів cookie
- Вибір мови / Основні налаштування
Правова основа:
§ 25, абз. 2, п. 2 TDDDG (дозволено без згоди)
ст. 6, абз. 1, п. f GDPR (законний інтерес у функціонуванні веб-сайту)
(2) Функціональні файли cookie
Функціональні файли cookie та подібні технології забезпечують певні налаштування, функції зручності та додаткові можливості відображення веб-сайту.
Якщо такі технології є технічно необхідними для надання послуги, яку користувач , ми розглядаємо їх як технічно необхідні.
Якщо ж вони лише забезпечують додаткову зручність або опціональні функції, ми використовуємо їх виключно на підставі відповідної згоди.
Правова основа:
Якщо функціональні технології є абсолютно необхідними для надання послуги, яку користувач явно бажає отримати, їх використання здійснюється на підставі § 25, абз. 2, п. 2 TDDDG, а також ст. 6, абз. 1, п. f Загального регламенту про захист даних (GDPR).
Якщо вони лише забезпечують додаткову зручність або опціональні функції, їх використання здійснюється виключно на підставі вашої згоди відповідно до § 25, абз. 1 TDDDG та ст. 6, абз. 1, п. a Загального регламенту про захист даних (GDPR).
(3) Аналітичні / статистичні файли cookie
Слугують для аналізу поведінки користувачів (наприклад, перегляди сторінок, тривалість використання, поведінка при кліках).
Правова основа:
§ 25, абз. 1 TDDDG + ст. 6, абз. 1, п. a GDPR (лише за умови надання згоди)
(4) Маркетингові / трекінгові файли cookie
Дозволяють показувати персоналізовану рекламу, здійснювати ретаргетинг, відображати рекламні оголошення або вимірювати охоплення в різних сервісах. Приклади: Google Ads, Google AdSense, ремаркетинг, Microsoft Advertising та відстеження в додатках.
Правова основа:
§ 25, абз. 1 TDDDG + ст. 6, абз. 1, п. а) GDPR (лише за умови згоди)
(5) Файли cookie сторонніх постачальників
Вони встановлюються зовнішніми постачальниками (наприклад, аналітичними, маркетинговими, картографічними або відеосервіси) та, за необхідності, дозволяють здійснювати відстеження на кількох веб-сайтах.
(6) Сесійні файли cookie
Автоматично видаляються під час закриття браузера.
(7) Постійні файли cookie
Зберігаються протягом визначеного періоду та дають змогу розпізнати користувача під час повторного відвідування.
(8) Безпечні файли cookie (Secure, HttpOnly)
Ці файли передаються виключно через HTTPS і частково не піддаються зчитуванню за допомогою JavaScript ( захист від XSS).
8.3 Інструмент згоди на використання файлів cookie
Під час першого відвідування нашого веб-сайту з’являється інформаційний банер, у якому ви можете вибрати, відхилити або згодом змінити налаштування щодо непотрібних файлів cookie та подібних технологій. Ваш вибір зберігається, щоб ваші налаштування щодо згоди враховувалися під час подальшого перегляду сторінок.
Правова основа:
- § 25 абз. 2 п. 2 TDDDG, якщо збереження або доступ технічно абсолютно необхідні для надання послуги з управління згодою, яку користувач явно бажає отримати,
- ст. 6, п. 1, літ. f GDPR, якщо обробка даних слугує юридично безпечному управлінню та документуванню наданих або відхилених згод.
Ваш вибір зберігається локально у вашому браузері, щоб ваші налаштування щодо згоди могли враховуватися під час подальших відвідувань сторінки.
У поточній реалізації не здійснюється серверне реєстрація ваших рішень щодо згоди з використанням персональних даних.
Ви можете будь-коли змінити свій вибір за допомогою нашого інструменту «Cookie-Consent або відкликати його з дією на майбутнє. Це не впливає на законність обробки даних, що відбулася до моменту відкликання.
8.4 Управління файлами cookie та їх відкликання
Ви можете:
- вимкнути всі непотрібні файли cookie у банері згоди,
- відкликати свою згоду в будь-який час із набранням чинності в майбутньому,
- вручну видалити файли cookie у браузері,
- налаштувати параметри файлів cookie у браузері (блокування, винятки).
Зверніть увагу: вимкнення технічно необхідних файлів cookie може призвести до порушення роботи веб-сайту.
8.5 Cloudflare Turnstile (CAPTCHA)
Для захисту нашої платформи від автоматизованих запитів, ботів та зловживань ми використовуємо процедуру безпеки та перевірки «Turnstile», надану компанією:
Cloudflare, Inc.
101 Townsend St, San Francisco, CA 94107, США
Для обробки даних у ЄС/ЄЕЗ:
Cloudflare Portugal, Unipessoal Lda або інші філії Cloudflare в ЄС.
8.5.1 Характер обробки
У рамках служби Turnstile компанія Cloudflare обробляє певну технічну інформацію з метою визначення, чи походить запит від людини чи від автоматизованої системи. Конкретний перелік даних, що обробляються, залежить від технічних процедур, запроваджених компанією Cloudflare. До них, зокрема, можуть належати:
- IP-адреса
- інформація про браузер та пристрій
- URL-адреса реферера
- технічні дані про з’єднання
- сигнали взаємодії та системні сигнали, які кінцевий пристрій надсилає автоматично.
Конкретна обробка здійснюється компанією Cloudflare відповідно до її власних технічних процедур.
8.5.2 Мета
Використання Turnstile має на меті:
- захист нашого веб-сайту та форм від ботів,
- забезпечення працездатності наших послуг,
- зменшення кількості зловмисних або шкідливих звернень.
Ці заходи відповідають нашим законним інтересам відповідно до ст. 6, абз. 1, п. f Загального регламенту про захист даних (GDPR).
8.5.3 Правова основа
Використання Turnstile здійснюється на підставі наших законних інтересів щодо безпеки, стабільності, працездатності та запобігання зловживанням на платформі відповідно до ст. 6, абз. 1, п. f Загального регламенту про захист даних (GDPR).
У разі якщо в рамках надання послуги здійснюється доступ до інформації, що міститься в кінцевому пристрої користувача, або така інформація зберігається, це відбувається лише в межах, дозволених § 25 TDDDG.
8.5.4 Передача даних
У разі передачі персональних даних у зв’язку з Turnstile одержувачам за межами ЄС/ЄЕЗ це відбувається виключно на підставі відповідних механізмів передачі даних, передбачених законодавством про захист даних.
У разі, передбаченому законом, копія відповідних гарантій може бути надана на запит, якщо це не порушує прав третіх осіб.
8.5.5 Додаткова інформація
Політика конфіденційності Cloudflare:
https://www.cloudflare.com/privacypolicy/
8.5.6 Примітка
Без використання Turnstile використання певних функцій — зокрема, форм або реєстрації — може бути технічно обмежене.
8.6 Google Analytics (GA4)
На нашому веб-сайті ми використовуємо сервіс веб-аналітики Google Analytics (GA4), що надається:
Google Ireland Limited
Gordon House, Barrow Street
Дублін 4, Ірландія
(«Google»)
8.6.1 Характер обробки даних
Google Analytics використовує такі технології, як файли cookie, пікселі або ідентифікатори пристроїв, для аналізу інформації про використання нашого веб-сайту. Які саме дані збираються та як вони обробляються, залежить від технічних специфікацій Google. Зокрема, це може включати:
- перегляди сторінок, поведінку при натисканні та прокручуванні
- тривалість та частоту сеансів
- інформацію про браузер та пристрій
- операційну систему, налаштування мови
- URL-адреса, з якої відбувся перехід
- часові мітки та події взаємодії
- скорочені або анонімізовані IP-адреси (якщо це передбачено Google)
Фактична обробка даних здійснюється компанією Google відповідно до її власних технічних процедур та налаштувань.
8.6.2 Мета
Google Analytics може використовуватися для аналізу використання нашого веб-сайту, вимірювання охоплення аудиторії та вдосконалення нашої онлайн-пропозиції.
8.6.3 Правова основа
Використання Google Analytics здійснюється виключно за вашою згодою відповідно до:
- § 25 абз. 1 TDDDG
- ст. 6 абз. 1 літ. a GDPR
Google Analytics використовується лише за умови надання відповідної згоди. Обробка даних здійснюється компанією Google та підпорядковується технічним механізмам, наданим Google.
8.6.4 Передача даних до третіх країн
У разі передачі персональних даних у зв’язку з використанням Google Analytics одержувачам за межами ЄС/ЄЕЗ, це відбувається виключно на підставі відповідних механізмів передачі даних, передбачених законодавством про захист даних.
У випадках, передбачених законодавством, копія відповідних гарантій може бути надана на запит, за умови, що це не порушує прав третіх осіб.
8.6.5 Термін зберігання
Термін зберігання даних про події та використання налаштовується в межах доступних параметрів Google Analytics на мінімально можливий термін (наразі — максимум 14 місяців).
8.6.6 Відкликання згоди
Ви можете будь-коли відкликати або змінити свою згоду за допомогою нашого інструменту згоди на використання файлів cookie. Це не впливає на законність обробки даних, що відбувалася до моменту відкликання згоди.
8.6.7 Інформація про захист даних від Google
Додаткову інформацію щодо обробки персональних даних компанією Google можна знайти за посиланням:
https://policies.google.com/privacy
8.7 Google Ads та Google Remarketing
У разі використання на нашому веб-сайті функцій Google Ads або Google Remarketing вони активуються лише за умови, що Ви надали на це відповідну згоду.
Постачальником послуг є:
Google Ireland Limited
Gordon House, Barrow Street
Дублін 4, Ірландія
У цьому випадку технічна обробка здійснюється компанією Google відповідно до систем та механізмів, наданих Google.
8.7.1 Вид обробки
Google може використовувати різні технології для показу, аналізу або оптимізації рекламних оголошень. Які саме дані обробляються в кожному конкретному випадку, залежить від процесів, визначених Google. До них, зокрема, можуть належати:
- інформацію про відвідані сторінки та переглянутий контент,
- дані про взаємодію (кліки, перегляди, поведінку під час навігації),
- інформацію про пристрої та браузери,
- псевдонімні рекламні ідентифікатори, такі як GAID або IDFA (лише за умови надання згоди),
- технічну метаінформацію,
- IP-адресу (відповідно до налаштувань Google).
Google використовує цю інформацію, зокрема, для персоналізації реклами, вимірювання охоплення або формування цільових груп.
8.7.2 Мета
У разі надання таких даних компанією Google та за вашим бажанням дані можуть використовуватися з наступною метою:
- показ релевантної реклами, що відповідає інтересам користувача,
- аналіз та оцінка ефективності рекламних кампаній (вимірювання конверсії),
- формування псевдонімних цільових груп для ремаркетингу.
8.7.3 Правова основа
Можливе використання Google Ads та ремаркетингу здійснюється виключно за вашою згодою, зокрема щодо використання файлів cookie та подібних технологій відповідно до:
- § 25 абз. 1 TDDDG
- ст. 6, п. 1, літ. а GDPR
Без згоди ці послуги не активуються.
8.7.4 Передача даних до третіх країн
У разі передачі персональних даних у зв’язку з Google Ads або Google Remarketing одержувачам за межами ЄС/ЄЕЗ це відбувається виключно на підставі відповідних механізмів передачі даних, передбачених законодавством про захист даних.
У разі, передбаченому законодавством, копія відповідних гарантій може бути надана на запит, якщо це не порушує прав третіх осіб.
8.7.5 Відкликання згоди / Відмова
Ви можете будь-коли відкликати свою згоду за допомогою нашого інструменту згоди на використання файлів cookie. Крім того, Google пропонує власні можливості відмови:
- https://adssettings.google.com
- https://optout.networkadvertising.org/
8.7.6 Інформація про захист даних від Google
Додаткову інформацію щодо обробки даних компанією Google можна знайти за посиланням:
https://policies.google.com/privacy
8.8 Google AdSense
На нашому веб-сайті ми використовуємо Google AdSense — сервіс для розміщення рекламних оголошень, що надається компанією:
Google Ireland Limited
Gordon House, Barrow Street
Дублін 4, Ірландія
(«Google»).
Google AdSense дає нам змогу показувати на нашій платформі рекламні оголошення від Google та інших рекламних партнерів.
8.8.1 Характер обробки даних
Під час перегляду сторінок, на яких інтегровано Google AdSense, залежно від наданої згоди та функцій, що надаються Google, можуть оброблятися, зокрема, такі дані:
- IP-адреса та отримана на її основі приблизна інформація про місцезнаходження,
- URL-адреса, що відкривалася, та URL-адреса, з якої відбувся перехід,
- інформація про браузер, пристрій та операційну систему,
- дата та час доступу,
- інформація про рекламні оголошення, що відображалися, та взаємодію з цими оголошеннями,
- псевдонімні ідентифікатори,
- інформація з файлів cookie або аналогічних технологій зберігання та доступу.
Конкретна обробка та вибір використовуваних технологій залежать від технічних налаштувань Google, а також від вибору, зробленого вами в інструменті згоди на використання файлів cookie.
8.8.2 Цілі обробки
Обробка може, зокрема, слугувати таким цілям:
- відображення та технічне забезпечення рекламних оголошень,
- вибір контекстної реклами,
- вимірювання ефективності та охоплення реклами,
- обмеження частоти показу певних рекламних оголошень,
- складання статистичних даних щодо реклами та ефективності,
- виявлення та запобігання шахрайству, зловживанням та несанкціонованим доступам,
- за умови надання явної згоди: персоналізація рекламних оголошень.
8.8.3 Правова основа та згода
У разі, якщо Google AdSense зберігає файли cookie або аналогічні технології на вашому пристрої або отримує доступ до інформації, що там міститься, це відбувається на підставі вашої згоди відповідно до § 25 абз. 1 TDDDG.
Пов’язана з цим обробка персональних даних здійснюється на підставі вашої згоди відповідно до ст. 6 абз. 1 літ. a GDPR.
Google AdSense активується на нашій платформі лише після того, як ви надасте згоду на використання відповідних маркетингових та рекламних технологій за допомогою нашого інструменту згоди на файли cookie.
Без цієї згоди Google AdSense не завантажується та не активується на нашій платформі.
8.8.4 Одержувачі та відповідальність за захист даних
Одержувачами даних можуть бути Google, а також інші рекламні технології, що беруть участь у показі рекламних оголошень провайдери .
Google та інші залучені постачальники можуть обробляти персональні дані, несучи власну відповідальність за дотримання законодавства про захист даних, якщо вони самостійно визначають цілі та засоби відповідної обробки.
8.8.5 Передача даних до третіх країн
У разі передачі персональних даних у зв’язку з Google AdSense одержувачам за межами Європейського Союзу або Європейського економічного простору, це відбувається виключно на підставі відповідних механізмів передачі даних, передбачених законодавством про захист даних .
У разі, передбаченому законодавством, копія відповідних гарантій може бути надана на запит, якщо це не порушує прав третіх осіб.
8.8.6 Відкликання згоди
Ви можете будь-коли змінити або відкликати свою згоду з дією на майбутнє за допомогою нашого інструменту згоди на використання файлів cookie.
Це не впливає на законність обробки даних, здійсненої до моменту відкликання згоди.
Додаткові налаштування щодо персоналізації реклами Ви можете встановити в налаштуваннях реклами Google.
8.8.7 Додаткова інформація
Додаткову інформацію щодо обробки персональних даних компанією Google можна знайти за посиланням:
https://policies.google.com/privacy
Інформацію про те, як Google використовує дані з веб-сайтів та додатків, що використовують сервіси Google, можна знайти за посиланням:
https://policies.google.com/technologies/partner-sites
Налаштування реклами Google:
https://adssettings.google.com
8.9 Google Consent Mode v2
Ми використовуємо Google Consent Mode v2, щоб адаптувати інтеграцію певних сервісів Google (наприклад, Analytics, Ads, відстеження конверсій, ремаркетинг) до обраного вами статусу згоди. Технічні процеси Consent Mode v2 забезпечуються та контролюються компанією Google.
8.9.1 Принцип дії
Consent Mode v2 дозволяє Google адаптувати обробку певних даних до статусу згоди користувача. При цьому Consent Mode передає такі сигнали, як, наприклад:
- ad_user_data (granted / denied)
- ad_personalization (granted / denied)
Фактична обробка даних, її обсяг, а також тип зібраної інформації визначаються компанією Google та відповідними службами Google, що використовуються. Google адаптує свої системи відповідно до обраних вами налаштувань згоди.
8.9.2 Мета
Режим «Consent Mode» може слугувати для того, щоб
- технічно реалізувати ваше рішення щодо згоди,
- адаптувати інтеграцію сервісів Google до ваших уподобань,
- забезпечити управління певними функціями Google відповідно до вимог захисту даних.
8.9.3 Правова основа
У разі, якщо сервіси Google використовують технології зберігання даних або відстеження, це відбувається виключно на підставі вашої згоди відповідно до:
- § 25 абз. 1 TDDDG
- ст. 6 абз. 1 літ. a GDPR
Сам режим згоди є технічним інтерфейсом для реалізації вашого рішення.
8.9.4 Передача даних
У разі якщо в рамках Google Consent Mode v2 персональні дані передаються одержувачам за межами ЄС/ЄЕЗ, це відбувається виключно на підставі відповідних механізмів передачі даних, передбачених законодавством про захист даних.
Подальша обробка цієї інформації здійснюється відповідними службами Google відповідно до їхніх обов’язків щодо захисту даних.
8.9.5 Відкликання
Ви можете будь-коли змінити або відкликати свою згоду за допомогою нашого інструменту згоди на використання файлів cookie. Google реалізує зміни у згоді відповідно до своїх технічних специфікацій.
8.9.6 Додаткова інформація
Політика конфіденційності Google:
https://policies.google.com/privacy
Додаткова інформація про режим згоди (Consent Mode):
https://support.google.com/google-ads/answer/13515783
8.10 Apple App Tracking Transparency (ATT)
Якщо ми надаємо додаток для iOS і використовуємо в ньому функції відстеження, це відбувається — у разі необхідності — лише за вашою згодою з використанням функцій фреймворку «App Tracking Transparency» (ATT), наданих компанією Apple.
Постачальник:
Apple Inc.
One Apple Park Way
Cupertino, CA 95014
США
8.10.1 Принцип дії
У рамках фреймворку ATT компанія Apple самостійно визначає, за яких умов додатки можуть отримувати доступ до певної інформації про пристрій.
На пристроях iOS для цього відображається спливаюче вікно з запитом на згоду, яке контролюється та адмініструється компанією Apple. Які саме дані Apple збирає або надає в цьому контексті, залежить від налаштувань користувача та операційної системи. Це може стосуватися, зокрема:
- рекламний ідентифікатор (Identifier for Advertisers – IDFA),
- інформацію про пристрій,
- системні сигнали для вимірювання атрибуції та охоплення,
- взаємодії між додатками, якщо це дозволяється компанією Apple.
8.10.2 Дані, що обробляються
Те, які саме дані обробляються в кожному конкретному випадку, залежить від технічних механізмів, наданих компанією Apple, а також від налаштувань кінцевого пристрою. Залежно від наданої згоди компанія Apple може надавати доступ до певної інформації, наприклад:
- IDFA (за умови дозволу користувача),
- інформація про пристрій та систему,
- анонімні або псевдонімні дані атрибуції,
- події взаємодії та використання.
8.10.3 Мета
Дані, надані через ATT, можуть — залежно від вашої згоди та функцій кінцевого пристрою — використовуватися для таких цілей:
- вимірювання кількості встановлень додатків та охоплення кампаній,
- атрибуція та технічний аналіз,
- опціонально: персоналізована реклама (лише за умови надання згоди).
8.10.4 Правова основа
У разі обробки персональних даних через ATT це відбувається виключно на підставі вашої згоди (ст. 6, п. 1, літ. а GDPR, § 25 TDDDG).
Фактична обробка здійснюється компанією Apple відповідно до її власних вимог щодо захисту даних.
8.10.5 Відкликання згоди
Ви можете будь-коли відкликати або змінити свою згоду в налаштуваннях iOS у розділі «Налаштування → Приватність → Відстеження».
8.10.6 Політика конфіденційності Apple
Додаткова інформація:
https://www.apple.com/legal/privacy/
8.11 Відстеження в додатках для Android та ідентифікатор Google Advertising ID (GAID)
У разі надання нами додатка для Android, він може — за умови надання Вашої згоди — отримувати доступ до функцій, що надаються компанією Google в рамках ідентифікатора Google Advertising ID (GAID).
Постачальник:
Google Ireland Limited
Gordon House, Barrow Street, Дублін 4, Ірландія.
8.11.1 Ідентифікатори, що обробляються
Те, які дані можуть оброблятися в конкретному випадку, залежить від налаштувань вашого пристрою на базі Android, технологій, що надаються операційною системою, а також наданої згоди.
Залежно від конфігурації системи, до них можуть належати, серед іншого:
- ідентифікатор реклами Google (GAID),
- інформація про пристрій (модель, версія ОС, мова/регіон),
- основні сигнали використання та взаємодії,
- технічно надані дані про атрибуцію та встановлення.
Фактичне надання та обробка цієї інформації здійснюються на рівні системи компанією Google або Android.
8.11.2 Мета
У разі якщо GAID або пов’язані з ним дані надаються системою, вони можуть використовуватися — залежно від вашої згоди та налаштувань пристрою — для таких цілей:
- технічне вимірювання атрибуції та інсталяції,
- аналіз використання додатка в анонімній або псевдоанонімній формі,
- опціонально: персоналізована реклама (лише за наявності згоди).
8.11.3 Правова основа
У разі обробки персональних даних через GAID це відбувається виключно на підставі вашої згоди відповідно до:
- ст. 6, п. 1, літ. а) GDPR
- § 25, п. 1 TDDDG
Фактична технічна обробка даних здійснюється компанією Google відповідно до її власних положень про захист даних.
8.11.4 Відкликання згоди / Налаштування пристрою
Ви можете будь-коли налаштувати або вимкнути надання та використання GAID у налаштуваннях вашого пристрою Android:
Налаштування / Google / «Реклама» / «Ads» —
«Скинути рекламний ідентифікатор» або «Вимкнути персоналізовану рекламу».
8.11.5 Додаткова інформація
Додаткові відомості щодо обробки даних компанією Google можна знайти за посиланням:
https://policies.google.com/privacy
8.12 Відстеження на стороні сервера / Серверне тегування
У разі використання нами технологій відстеження на стороні сервера можуть застосовуватися, наприклад, системи серверного тегування, серверний Google Tag Manager або аналогічні технічні рішення.
8.12.1 Принцип дії
Під час серверного відстеження певні запити надсилаються зовнішнім постачальникам не безпосередньо з кінцевого пристрою користувача, а через проміжний технічний етап. Фактичний спосіб обробки залежить від відповідних технічних налаштувань та механізмів використовуваних сервісів. Які саме дані підлягають подальшій обробці або передачі, залежить, зокрема, від вашої згоди та вимог відповідних сторонніх постачальників.
8.12.2 Можливі оброблювані дані
Залежно від вашої згоди та використовуваних сервісів, за допомогою серверного підходу можуть оброблятися, серед іншого, такі відомості:
- технічна інформація, що надається системою
(наприклад, дані про пристрій або браузер),
- події використання та сигнали взаємодії,
- псевдонімні ідентифікатори або аналогічні технічні характеристики (лише за наявності відповідної згоди),
- технічно необхідна метаінформація.
Конкретна обробка даних здійснюється відповідно до специфікацій відповідних сторонніх постачальників (наприклад, Google, Microsoft).
8.12.3 Мета
Можливе використання серверних систем слугує, зокрема, таким цілям:
- технічно оптимізоване виконання аналітичних та маркетингових функцій,
- підвищення стабільності та надійності процесів вимірювання,
- зменшення кількості прямих з’єднань між кінцевим пристроєм та сторонніми постачальниками.
8.12.4 Правова основа
Правова основа залежить від мети обробки даних:
- для технічно необхідної обробки: ст. 6, ч. 1, п. f GDPR,
- для цілей аналізу, статистики та маркетингу: виключно за згодою
відповідно до § 25, абз. 1 TDDDG у поєднанні зі ст. 6, абз. 1 п. а GDPR.
8.12.5 Передача третім сторонам
Передача даних аналітичним або маркетинговим службам (наприклад, Google, Microsoft) відбувається лише за умови, що ви надали на це згоду. Подальша обробка здійснюється відповідними постачальниками на власну відповідальність.
8.12. 6 Передача даних до третіх країн
У разі якщо в рамках серверних процесів відстеження або тегування персональні дані передаються одержувачам за межами ЄС/ЄЕЗ, це відбувається виключно на підставі відповідних механізмів передачі даних, передбачених законодавством про захист даних.
У разі якщо це передбачено законодавством, копія відповідних гарантій може бути надана на запит, за умови, що це не порушує прав третіх осіб.
8.13 Microsoft Advertising / Universal Event Tracking (UET)
У разі використання нами функцій Microsoft Advertising, включаючи Universal Event Tracking (UET), вони активуються лише за умови, що ви надали на це відповідну згоду.
Постачальник:
Microsoft Corporation
One Microsoft Way, Redmond, WA 98052-6399, США
Для ЄС/ЄЕЗ:
Microsoft Ireland Operations Limited
One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ірландія Конкретна технічна обробка здійснюється компанією Microsoft відповідно до систем та механізмів, наданих Microsoft.
8.13.1 Вид обробки
Microsoft може використовувати різні технології, такі як файли cookie, пікселі або подібні ідентифікатори, для виконання рекламних та аналітичних функцій.
Які саме дані збираються або обробляються в кожному конкретному випадку, визначається технічними специфікаціями Microsoft. До них, зокрема, можуть належати:
- IP-адреса (відповідно до систем Microsoft),
- інформація про браузер та пристрій,
- дані про взаємодію та використання (наприклад, відвідані сторінки, поведінка при натисканні),
- псевдонімні рекламні ідентифікатори Microsoft або аналогічні ідентифікатори,
- технічна метаінформація (час, джерело переходу, події перегляду).
Подальша обробка цієї інформації здійснюється компанією Microsoft під її власну відповідальність.
8.13.2 Мета
За вашим бажанням та за умови надання таких даних компанією Microsoft, дані можуть використовуватися з наступною метою:
- оцінка ефективності та аналіз рекламних кампаній (відстеження конверсій),
- вимірювання охоплення аудиторії,
- формування псевдонімних цільових груп (ремаркетинг),
- показ реклами на основі інтересів (лише за умови надання згоди).
8.13.3 Правова основа
Можливе використання Microsoft Advertising / UET здійснюється виключно на підставі вашої згоди:
- § 25 абз. 1 TDDDG (технології зберігання та доступу),
- ст. 6, п. 1, літ. a GDPR (згода).
Без вашої згоди відповідні функції не активуються.
8.13.4 Передача даних до третіх країн
У разі передачі персональних даних у зв’язку з використанням Microsoft Advertising / UET одержувачам за межами ЄС/ЄЕЗ це відбувається виключно на підставі відповідних механізмів передачі даних, передбачених законодавством про захист даних.
У випадках, передбачених законодавством, копія відповідних гарантій може бути надана на запит, за умови, що це не порушує прав третіх осіб.
8.13.5 Відкликання згоди / Відмова
Ви можете будь-коли змінити або відкликати свою згоду за допомогою нашого інструменту для надання згоди на використання файлів cookie. Крім того, Microsoft надає власні можливості для деактивації:
https://account.microsoft. com/privacy/ad-settings/signedout
8.13.6 Інформація про захист даних від Microsoft
Додаткову інформацію щодо обробки даних компанією Microsoft можна знайти за посиланням:
https://privacy.microsoft.com/de-de/privacystatement
8.14 PayPal (постачальник платіжних послуг)
Якщо на сайті suchen.expert пропонується PayPal як спосіб оплати, платежі можуть здійснюватися через сервіс PayPal. Постачальником послуг є:
PayPal (Europe) S.à r.l. et Cie, S.C.A.
22–24 Boulevard Royal
L-2449 Люксембург
(«PayPal» )
8.14.1 Спосіб обробки даних
Якщо PayPal пропонується як спосіб оплати і ви обираєте PayPal, певні дані, пов’язані з оплатою, передаються до PayPal. Які саме це дані, випливає з полів для введення у відповідній формі оплати та з інтерфейсу, наданого PayPal. Зокрема, це можуть бути:
- ім’я,
- адреса,
- адреса електронної пошти,
- у разі потреби — номер телефону,
- платіжна інформація (наприклад, реквізити рахунку, дані картки, суми транзакцій, інформація про договір або замовлення),
- інші дані, необхідні для здійснення платежу.
Конкретна обробка цих даних здійснюється PayPal на власну відповідальність відповідно до його технічних процедур та умов договору.
8.14.2 Мета
Якщо PayPal пропонується як спосіб оплати і ви обираєте PayPal, передача даних здійснюється з метою виконання та обробки обраної вами платіжної операції, а також, у разі необхідності, для запобігання шахрайству та оцінки ризиків з боку PayPal.
8.14.3 Правова основа
Правовою основою для можливої передачі даних до PayPal, як правило, є ст. 6, п. 1, літ. b GDPR (виконання договору, обробка платежу). Якщо PayPal проводить власні перевірки ризиків, кредитоспроможності або шахрайства, обробка може ґрунтуватися на законних інтересах PayPal та нас щодо безпечної та ефективної обробки платежів (ст. 6, п. 1, літ. f GDPR) .
8.14.4 Самостійна відповідальність PayPal
У разі використання PayPal компанія PayPal обробляє передані дані під власну відповідальність згідно з законодавством про захист даних. PayPal може використовувати дані, зокрема:
- для здійснення та обробки платежів,
- для перевірки кредитоспроможності та ідентифікації,
- для запобігання шахрайству та аналізу ризиків,
- для виконання законодавчих зобов’язань.
PayPal може передавати дані афілійованим компаніям, зовнішнім постачальникам послуг або інформаційним агентствам (наприклад, економічним інформаційним агентствам), якщо це необхідно для виконання договору або на підставі власних правових підстав.
До цих операцій застосовуються виключно положення PayPal щодо захисту даних.
8.14.5 Передача даних до третіх країн
У разі, якщо PayPal, афілійовані з PayPal компанії або постачальники послуг, яких залучає PayPal, обробляють персональні дані за межами ЄС/ЄЕЗ або отримують доступ до таких даних, це відбувається виключно на підставі відповідних механізмів передачі даних, передбачених законодавством про захист даних.
У разі, передбаченому законодавством, копія відповідних гарантій може бути надана на запит, якщо це не порушує прав третіх осіб.
8.14.6 Добровільність використання / Альтернативи
Якщо PayPal пропонується як спосіб оплати, його використання є добровільним. Якщо ми пропонуємо альтернативні способи оплати, ви можете вибрати їх, якщо не бажаєте передавати дані до PayPal.
8.14.7 Додаткова інформація
Детальну інформацію щодо обробки даних компанією PayPal можна знайти в Політиці конфіденційності PayPal:
https://www.paypal.com/de/webapps/mpp/ua/privacy-full
8.15 Загальна інформація щодо технічної обробки даних сторонніми постачальниками
У разі використання в цій Політиці конфіденційності послуг сторонніх постачальників (наприклад, Google, Apple, Microsoft, Cloudflare, PayPal) , відповідна обробка даних здійснюється в рамках обраної нами технічної інтеграції та функцій, наданих відповідним постачальником.
Характер, обсяг та технічна організація обробки можуть залежати від конкретно використовуваної послуги, налаштувань користувача, використовуваного кінцевого пристрою та технічних параметрів стороннього постачальника.
Опис відповідних процесів обробки в цій Політиці конфіденційності надається відповідно до наших поточних знань, а також на основі інформації та документації, наданої нам постачальниками.
У разі, якщо сторонні постачальники обробляють дані під власну відповідальність згідно із законодавством про захист даних, додатково застосовується їхня відповідна Політика конфіденційності.
§ 9 Збір та передача даних користувачів третім особам
9.1 Збір персональних даних
Ми збираємо персональні дані користувачів у таких випадках:
а) Реєстрація та створення облікового запису
Під час реєстрації облікового запису користувача запитуються дані, необхідні для створення та використання облікового запису (наприклад, ім’я, адреса електронної пошти, пароль, а також, за необхідності, інші обов’язкові дані).
б) Вхід та авторизація
Під час кожного входу обробляються технічні дані (наприклад, IP-адреса, час, інформація про пристрій/браузер), а також дані облікового запису з метою захисту доступу та управління сеансом.
в) Управління профілем та добровільне надання даних
Після реєстрації користувачі можуть добровільно додавати або змінювати додаткові дані у своєму профілі (наприклад, додаткові контактні дані, фото профілю, відомості про компанію). Ці дані обробляються лише в тому випадку, якщо користувач активно їх надає.
г) Користування послугами та функціями
Під час користування платформою (наприклад, під час створення оголошень, залишення відгуків, надсилання повідомлень) обробляються дані, що вводяться або генеруються в процесі користування.
e) Комунікація
У разі запитів через контактні форми, електронні листи або інші канали комунікації ми обробляємо надані дані (наприклад, ім’я, контактні дані, зміст повідомлення) з метою їх опрацювання.
f) Автоматичний збір технічних даних
Під час відвідування веб-сайту та користування додатком автоматично збираються технічні дані (наприклад, IP-адреса, тип браузера, операційна система, URL-адреса, з якої відбувся перехід, дата та час доступу), а також файли журналів (див. § 6.7 цієї Політики конфіденційності).
g) Реєстрація через Google (соціальний вхід)
Користувачі також можуть зареєструватися або увійти на платформу за допомогою існуючого облікового запису у зовнішнього постачальника послуг (так званий «соціальний вхід»), наразі, зокрема, через Google.
Якщо користувач використовує цю функцію, ми отримуємо від Google ті персональні дані, які необхідні для автентифікації, а також для створення або прив’язки облікового запису користувача. До них, зокрема, можуть належати:
- ім’я,
- адреса електронної пошти,
- унікальний зовнішній ідентифікатор користувача (наприклад, Google-ID),
- за наявності — фотографія профілю, якщо користувач надав дозвіл на її використання Google.
Конкретні передані дані залежать від налаштувань облікового запису Google, а також від дозволів, наданих користувачем.
Обробка здійснюється з метою реєстрації, автентифікації, прив’язки облікового запису, об’єднання облікових записів, управління обліковим записом, а також для безпечного надання функцій платформи.
Правовою підставою є ст. 6, п. 1, літ. b Загального регламенту про захист даних (GDPR), якщо обробка необхідна для виконання умов користування, а також ст. 6, п. 1, літ. f Загального регламенту про захист даних (GDPR) щодо забезпечення безпеки системи, запобігання зловживанням та ефективного управління входом у систему.
З метою забезпечення безпеки облікового запису та запобігання зловмисним циклам реєстрації, видалення та повторної реєстрації можуть оброблятися зовнішні ідентифікатори користувачів, зокрема унікальний ідентифікатор користувача, наданий Google, у тому числі в псевдонімізованій або хешованій формі. Це, зокрема, слугує для технічного прив’язування облікового запису користувача, виявлення несанкціонованого багаторазового використання, запобігання автоматизованій масовій реєстрації та впровадження відповідних заходів безпеки, таких як обмеження частоти запитів, тимчасові блокування реєстрації або ручні перевірки.
Така обробка здійснюється не з метою реклами чи відстеження, а виключно для забезпечення безпеки облікового запису, запобігання зловживанням та захисту технічної інфраструктури платформи.
Між вашим обліковим записом у нас та обліковим записом Google може існувати технічне пов’язання. Користувач може, якщо це технічно передбачено, керувати цим зв’язком або скасувати його у своєму обліковому записі на нашому сайті або через налаштування Google.
Скасування зв’язку з Google не призводить автоматично до видалення облікового запису користувача на нашій платформі. Щодо видалення облікового запису користувача застосовуються положення § 12, а також права, передбачені ст. 17 GDPR.
Google обробляє персональні дані в рамках процедури соціального входу, несучи власну відповідальність за дотримання законодавства про захист даних. Щодо обробки даних компанією Google застосовуються виключно правила захисту даних Google.
h) Збір персональних даних із сторонніх джерел
У разі, якщо персональні дані збираються не безпосередньо у самої зацікавленої особи, а через інших користувачів, партнерів, постачальників платіжних послуг, зовнішні сервіси входу або інші сторонні джерела, ми обробляємо ці дані лише за умови наявності для цього правової основи.
Зокрема, це можуть бути ідентифікаційні дані, контактні дані, дані про операції та комунікацію, дані про оцінки, скарги або повідомлення, а також інші дані, необхідні для обробки конкретної операції.
Обробка здійснюється, зокрема, з метою виконання договору, прив’язки облікового запису, обробки скарг, повідомлень або запитів до служби підтримки, запобігання зловживанням, а також забезпечення безпеки та цілісності платформи.
Правовою підставою є — залежно від конкретного випадку — ст. 6, п. 1, літ. b, літ. c або літ. f GDPR.
У таких випадках суб’єкт даних інформується відповідно до ст. 14 GDPR про джерело даних, категорії даних, що обробляються, цілі, правові підстави та одержувачів даних, якщо не передбачено законодавчих винятків.
9.2 Зберігання та обробка
Персональні дані переважно обробляються в електронному вигляді та зберігаються на серверах у межах ЄС або ЄЕЗ. Обробка здійснюється автоматизовано або — в окремих випадках — неавтоматизовано (вручну), наприклад, у рамках процесів технічної підтримки або перевірки.
Ми вживаємо відповідних технічних та організаційних заходів для захисту даних від несанкціонованого доступу, втрати, знищення або зміни.
Термін зберігання залежить від цілей обробки, а також від встановлених законом вимог щодо зберігання даних (див. § 12 цієї Політики конфіденційності).
9.3 Принцип: відсутність передачі даних без правової основи
Передача персональних даних третім особам відбувається лише у випадках, коли:
- це необхідно для виконання договору з користувачем (ст. 6, п. 1, літ. b GDPR),
- ми зобов’язані це зробити згідно із законом (ст. 6, п. 1, літ. c Загального регламенту про захист даних),
- передача необхідна для захисту наших законних інтересів і цьому не суперечать переважні інтереси користувачів (ст. 6, п. 1, літ. f Загального регламенту про захист даних),
- або користувач надав на це свою явну згоду (ст. 6, п. 1, літ. а) GDPR).
«Продаж» персональних даних для самостійних маркетингових цілей третіх осіб без правової основи не здійснюється.
9.4 Залучення постачальників послуг (підрядники з обробки даних)
Ми залучаємо зовнішніх підрядників, які обробляють персональні дані від нашого імені та відповідно до наших вказівок (ст. 28 GDPR), наприклад:
- провайдери хостингу та хмарних послуг,
- постачальники послуг електронної пошти та розсилки новин,
- постачальники платіжних послуг (у тій мірі, в якій вони діють як обробники даних),
- постачальники послуг технічної підтримки та обслуговування,
- постачальники послуг аналізу та відстеження (лише за наявності згоди).
З усіма обробниками даних ми укладаємо договори про обробку даних, які, зокрема, регулюють питання безпеки даних, конфіденційності та дотримання інструкцій.
9.5 Незалежні контролери (треті особи, що несуть власну відповідальність)
У певних випадках дані передаються третім особам, які обробляють їх під власну відповідальність згідно із законодавством про захист даних, наприклад:
- постачальники платіжних послуг (наприклад, PayPal), банки,
- податкові консультанти, адвокати,
- партнери-платформи та партнери по співпраці, які мають власні договірні відносини з користувачем,
- магазини додатків (Apple, Google), якщо користувачі купують через них послуги.
До обробки цими третіми сторонами застосовуються їхні власні заяви про захист даних.
9.6 Передача даних у межах групових та партнерських структур
У разі співпраці з афілійованими компаніями або обраними партнерами (наприклад, з метою технічного забезпечення, запобігання шахрайству або для розрахункових цілей), персональні дані можуть передаватися їм, за умови, що:
- це необхідно для виконання договору (ст. 6, п. 1, літ. b GDPR),
- або існує законний інтерес (ст. 6, п. 1, літ. f GDPR),
- та — у разі необхідності — існують належні гарантії щодо можливої передачі даних до третіх країн
(наприклад, стандартні договірні умови, Рамкова угода про захист даних між ЄС та США).
Використання даних цими компаніями для власних цілей, що виходить за межі зазначеного, відбувається лише за наявності окремої правової основи (наприклад, згоди).
9.7 Передача даних органам влади та з метою забезпечення дотримання законодавства
Ми можемо передавати персональні дані органам влади, судам або іншим державним установам, якщо ми зобов’язані це робити згідно із законом (ст. 6, п. 1, літ. c GDPR) або якщо це необхідно для пред’явлення, здійснення чи захисту правових вимог (ст. 6, п. 1, літ. f GDPR).
До цього, зокрема, належать:
- запити на надання інформації від правоохоронних органів,
- участь у цивільних або адміністративних провадженнях,
- розслідування випадків зловживання або шахрайства.
9.8 Видимість та оприлюднення даних профілю
Певна інформація, надана Користувачем, може — залежно від налаштувань — бути видимою для інших користувачів або загальнодоступною, наприклад:
- ім’я або ім’я профілю,
- фото профілю,
- місто / регіон,
- дата реєстрації,
- оголошення (наприклад, у рубриках «Знайдено, Загублено, Подарунки, Інциденти, Послуги, Обмін»),
- оцінки, відгуки, кількість підписників.
Якщо користувач публікує матеріали у загальнодоступних розділах платформи, їх також можна знайти, зберегти та поширити за допомогою пошукових систем. Відповідальність за публікацію таких матеріалів покладається на користувача.
Користувач може керувати видимістю певної інформації за допомогою налаштувань конфіденційності в обліковому записі, якщо такі налаштування доступні.
9.9 Особливі категорії персональних даних
Ми просимо користувачів під час користування платформою не публікувати особливі категорії персональних даних у розумінні ст. 9 GDPR (наприклад, відомості про стан здоров’я, расове або етнічне походження, політичні погляди, релігійні або світоглядні переконання, сексуальну орієнтацію).
Якщо користувачі все ж добровільно надають таку інформацію в оголошеннях, профілях або повідомленнях, вони роблять це на власну відповідальність. Зверніть увагу, що інформація, яка одного разу стала публічною, може бути переглянута, скопійована або поширена третіми особами, і ми не можемо повністю цьому запобігти.
9.10 Контроль користувачів та наслідки ненадання даних
Користувачі, як правило, мають контроль над тим, які добровільні відомості вони вказують у своєму профілі або в оголошеннях, а також яку інформацію вони роблять доступною для третіх осіб.
Однак надання певних персональних даних є необхідним для користування платформою або окремими функціями (наприклад, реєстраційні дані, контактні дані для виконання умов договору). Без цих даних ми не зможемо надавати відповідні послуги або зможемо надавати їх лише в обмеженому обсязі.
У разі, якщо обробка даних ґрунтується на згоді, вона є добровільною. Однак відкликання згоди діє лише на майбутнє, і певні функції, що базуються на згоді (наприклад, розсилка новин, персоналізована реклама), можуть стати недоступними.
§ 10 Одержувачі персональних даних
10.1 Внутрішній доступ у межах компанії Suchen Technology GmbH
У межах нашої компанії доступ до персональних даних мають лише ті підрозділи та співробітники, яким ці дані необхідні для виконання своїх обов’язків. До них, зокрема, належать:
- Служба обслуговування клієнтів та технічна підтримка
- Технічний розвиток/експлуатація (ІТ)
- Бухгалтерія/фінанси
- Юридичний відділ/комплаєнс
- Управління продуктами та забезпечення якості
Доступ здійснюється відповідно до принципу «необхідності знати» та підлягає суворим внутрішнім правилам щодо захисту даних та безпеки.
10.2 Зовнішні постачальники послуг (обробники даних за дорученням — ст. 28 GDPR)
Ми залучаємо ретельно відібраних зовнішніх постачальників послуг, які обробляють персональні дані від нашого імені, наприклад:
- провайдери хостингу та хмарних послуг
- провайдери послуг електронної пошти та розсилки новин
- провайдери послуг технічного обслуговування та ІТ-безпеки
- провайдери платіжних послуг (у разі, якщо вони діють як обробники даних)
- провайдери послуг аналітики, відстеження та маркетингу (лише за наявності згоди)
Ці провайдери послуг зобов’язані за договором:
- обробляти дані виключно відповідно до наших вказівок,
- застосовувати належні технічні та організаційні заходи (ТОМ),
- не використовувати дані для власних цілей.
10.3 Самостійні контролери (власна відповідальність)
Деякі партнери не діють як обробники даних, а самостійно несуть відповідальність за обробку даних згідно із законодавством про захист даних. Приклади:
- постачальники платіжних послуг (наприклад, PayPal)
- банки
- адвокати, податкові консультанти
- оператори магазинів додатків (Apple, Google)
- партнери, що співпрацюють із користувачем на основі власних договірних відносин
- постачальники рекламних, аналітичних та вимірювальних послуг, якщо вони обробляють персональні дані для власних цілей та несуть власну відповідальність за дотримання законодавства про захист даних
До цих процесів обробки застосовуються положення про захист даних відповідних третіх осіб.
10.4 Передача даних консультантам та аудиторським органам
У окремих випадках може бути необхідною передача персональних даних особам, які дотримуються професійної таємниці, наприклад:
- аудитори
- податкові консультанти
- адвокати
Ці особи підлягають встановленим законом зобов’язанням щодо збереження таємниці та обробляють дані виключно для виконання своїх консультаційних обов’язків.
10.5 Передача даних державним органам та судам
Ми можемо передавати персональні дані державним органам або судам, якщо ми:
- зобов’язані це зробити згідно із законом (ст. 6, п. 1, літ. c GDPR),
- або дані необхідні для пред’явлення, здійснення чи захисту правових вимог
(ст. 6, п. 1, літ. f GDPR).
10.6 Передача даних партнерським компаніям
У разі, якщо це необхідно для технічно безпечного функціонування платформи, запобігання шахрайству або виконання договірних зобов’язань, дані можуть передаватися афілійованим компаніям або технічним партнерам. Більш широке використання даних для власних цілей не здійснюється без окремої правової підстави або згоди.
10.7 Заходи безпеки під час передачі даних
Під час кожної передачі даних ми застосовуємо відповідні технічні та організаційні заходи, наприклад:
- зашифровані канали передачі (TLS/HTTPS),
- контроль доступу,
- договірні гарантії (наприклад, стандартні договірні умови при передачі даних до третіх країн), - регулярні перевірки безпеки постачальників послуг.
§ 11 Права користувачів (права суб’єктів даних)
Користувачі платформи suchen.expert — як суб’єкти даних у розумінні GDPR — мають такі права. Їх можна реалізувати в будь-який час, скориставшись контактними даними, вказаними в цій Політиці конфіденційності.
11.1 Доступ до власних даних (ст. 15 GDPR)
Користувачі можуть переглянути у своєму особистому обліковому записі інформацію, яку вони . Крім того, вони мають право отримати від нас інформацію про всі оброблені персональні дані.
11.2 Виправлення та оновлення (ст. 16 GDPR)
Користувачі можуть у будь-який час самостійно виправляти або оновлювати свої персональні дані у своєму обліковому записі. Крім того, у будь-який час можна вимагати виправлення неточних даних.
11.3 Видалення («право на забуття», ст. 17 GDPR)
Користувач може вимагати видалення своїх персональних даних, якщо цьому не перешкоджають законодавчі вимоги щодо зберігання даних або законні інтереси. Контент, який був скопійований або архівуваний іншими користувачами, у деяких випадках може бути видалений не повністю.
11.4 Обмеження обробки (ст. 18 GDPR)
За певних умов користувач може вимагати обмеження обробки своїх даних, наприклад, якщо їхня правильність оскаржується або дані більше не потрібні.
11.5 Передача даних (ст. 20 GDPR)
Користувачі можуть вимагати отримати свої персональні дані у структурованому, загальноприйнятому та машиночитаному форматі або передати їх безпосередньо іншому контролеру.
11.6 Право на заперечення (ст. 21 GDPR)
Користувачі можуть у будь-який час заперечити проти обробки персональних даних, якщо така обробка ґрунтується на ст. 6, п. 1, літ. f GDPR (законний інтерес).
Зокрема, у випадку прямої реклами існує абсолютне право на заперечення.
11.7 Відкликання згоди (ст. 7, п. 3 GDPR)
Надані згоди (наприклад, щодо файлів cookie, відстеження, розсилки новин) можуть бути відкликані в будь-який час із наслідками на майбутнє. Це не впливає на законність обробки, що відбувалася до моменту відкликання.
11.8 Відповідальність за опублікований контент
Користувачі несуть особисту відповідальність за контент, який вони оприлюднюють (наприклад, оголошення, фотографії, відгуки). Ми рекомендуємо ретельно зважувати, яку інформацію слід розміщувати у загальнодоступних розділах.
11.9 Відповідальність за безпеку облікового запису
Користувач зобов’язаний зберігати свій пароль у таємниці та негайно повідомляти про підозру щодо несанкціонованого використання облікового запису.
11.10 Видимість через інтерфейси
Користувач усвідомлює, що інформація, яку він оприлюднює, доступна іншим користувачам та, за необхідності, інтернет-користувачам. Це також включає обмін через інтерфейси, посилання в соціальних мережах або пошукові системи.
11.11 Відсутність відповідальності за дії третіх осіб
Ми не несемо відповідальності за використання або поширення оприлюднених даних іншими користувачами чи третіми особами. Користувачі самостійно визначають видимість своїх даних.
§ 12 Термін зберігання даних та видалення персональних даних
12.1 Принцип: зберігання лише протягом необхідного часу
Ми обробляємо та зберігаємо персональні дані, як правило, лише протягом часу, необхідного для відповідних цілей (ст. 5, п. 1, літ. e Загального регламенту про захист даних (GDPR)). Це також охоплює періоди підготовки укладення договору, виконання умов користування, а також завершення процедур після припинення дії договору.
12.2 Законодавчі вимоги щодо зберігання даних
Незалежно від конкретної мети обробки, законодавчі вимоги щодо зберігання даних можуть вимагати більш тривалого зберігання.
Відповідно до положень торгового та податкового законодавства, зокрема § 257 Торгового кодексу Німеччини (HGB) та § 147 Податкового кодексу (AO), залежно від конкретного виду документів, діють, зокрема, строки зберігання десять, вісім або шість років.
До них належать, зокрема:
- десять років для певних бухгалтерських книг, записів, інвентарних списків, річних фінансових звітів та аналогічних документів, визначених законодавством,
- вісім років для бухгалтерських документів,
- шість років, зокрема, для отриманих та надісланих комерційних або ділових листів, а також інших документів, передбачених законодавством.
У кожному окремому випадку визначальними є відповідні законодавчі норми та конкретний початок відповідного строку зберігання.
Протягом встановленого законом строку зберігання відповідні дані обробляються лише для цілей, дозволених законодавством.
12.3 Зберігання з метою забезпечення дотримання права
Крім того, дані можуть зберігатися з метою збереження доказів відповідно до встановлених законом строків позовної давності (§§ 194 і наступні Цивільного кодексу Німеччини (BGB)).
Стандартний строк позовної давності становить 3 роки, у особливих випадках строк може досягати 30 років.
12.4 Видалення за запитом
За запитом ми негайно видаляємо персональні дані, якщо:
- це не суперечить законодавчим підставам для зберігання,
- не існує законних інтересів щодо подальшої обробки (наприклад, пред’явлення претензій),
- або дані не є необхідними для виконання договору чи забезпечення безпеки системи.
У разі наявності законодавчих зобов’язань щодо зберігання даних, вони блокуються.
12.5 Регулярна перевірка
Ми регулярно перевіряємо, чи персональні дані все ще потрібні. Дані, для яких більше немає мети та які не підлягають обов’язковому зберіганню, видаляються або анонімізуються.
12. 6 Відкликання та заперечення
Якщо ви скористаєтеся своїм правом на відкликання згоди (ст. 7, п. 3 GDPR) або правом на заперечення (ст. 21 GDPR), ми видалимо відповідні дані, якщо цьому не перешкоджають вагомі підстави, що заслуговують на захист, або законодавчі зобов’язання.
12. 7 Видалення даних після припинення ділових відносин
Після закриття облікового запису користувача персональні дані видаляються, щойно:
- більше не існують договірні або законодавчі зобов’язання,
- і більше не очікуються жодні претензії.
12.7a Відключення зовнішніх сервісів входу
Відключення пов’язаного зовнішнього сервісу входу (наприклад, Google) не є рівнозначним видаленню облікового запису користувача.
Обліковий запис користувача та персональні дані, що містяться в ньому, видаляються, блокуються або анонімізуються лише в рамках видалення облікового запису відповідно до цієї Політики конфіденційності, за умови відсутності законодавчих зобов’язань щодо зберігання даних або законних інтересів, що цьому перешкоджають.
12.7b Псевдонімізовані блокувальні та захисні функції після видалення облікового запису
Після видалення облікового запису користувача персональні дані профілю, добровільно надані відомості та загальнодоступний вміст облікового запису видаляються, блокуються або анонімізуються, якщо цьому не перешкоджають законодавчі вимоги щодо зберігання даних, цілі виконання договірних зобов’язань або законні інтереси.
Однак з метою запобігання зловживанням, автоматизованій масовій реєстрації, повторним циклам видалення
та циклів повторної реєстрації, обходу технічних заходів захисту, а також для забезпечення ІТ-безпеки та безпеки платформи ми можемо протягом обмеженого періоду зберігати псевдонімізовані технічні блокувальні та захисні ознаки. До них, зокрема, належать хешовані ідентифікатори зовнішніх сервісів входу, хешовані адреси електронної пошти, час реєстрації та видалення облікового запису, події обмеження частоти запитів, індикатори зловживань, а також технічні дані журналів, що мають значення для безпеки.
Ці дані не використовуються для відновлення видаленого профілю, не використовуються в рекламних цілях і не використовуються для загального аналізу поведінки. Вони слугують виключно для запобігання зловживанням, забезпечення безпеки системи, дотримання наших Умов використання, а також для захисту від автоматизованого або незаконного використання платформи.
Правовою підставою є ст. 6, п. 1, літ. f Загального регламенту про захист даних (GDPR). Наш законний інтерес полягає у захисті платформи, користувачів та технічної інфраструктури від зловживань, шахрайства, автоматизованих атак та надмірного технічного навантаження.
Термін зберігання цих блокувальних та захисних елементів обмежується необхідним для цього обсягом. Якщо для захисту прав, розслідування зловживань або виконання законодавчих зобов’язань не потрібен довший термін, ці дані видаляються або піддаються подальшій анонімізації після закінчення відповідного передбаченого терміну безпеки.
12.8 Обмеження, пов’язані з резервними копіями та системами архівування
Дані, що містяться в резервних копіях, можуть бути видалені лише в рамках регулярних циклів видалення. До остаточного видалення ці дані залишаються заблокованими та не підлягають подальшій обробці.
12.9 Обов’язки щодо повідомлення згідно зі ст. 19 GDPR
У разі видалення, виправлення або обмеження обробки персональних даних ми — у межах, передбачених законом — також інформуємо одержувачів, яким ці дані були передані.
12.10 Право на забуття (ст. 17, ч. 2 GDPR)
Якщо персональні дані були опубліковані та вимагається їх видалення, ми вживаємо, у межах технічно вживаємо заходів, щоб повідомити третіх осіб, які обробляють ці дані, про запит на видалення.
12.11 Зауваження щодо безпеки даних під час передачі
Передача даних через Інтернет може мати прогалини в безпеці, незважаючи на комплексні заходи безпеки. Абсолютний захист від доступу третіх осіб технічно неможливий.
§ 13 Безпека даних
13.1 Загальні заходи захисту
Ми вживаємо комплексних технічних, організаційних та правові заходи для захисту персональних даних від несанкціонованого доступу, втрати, зміни, знищення або інших ризиків для безпеки (ст. 32 GDPR).
13.2 Технічні та організаційні заходи (ТОМ)
До вжитих заходів належать, зокрема:
- шифрування передачі даних за допомогою TLS/HTTPS
- обмеження доступу та концепції ролей/прав
- безпечні процедури встановлення паролів та автентифікації
- реєстрація подій доступу
- регулярні оновлення програмного забезпечення та засобів безпеки
- захист від шкідливого програмного забезпечення та атак (наприклад, брандмауери, анти-DDoS)
Звертаємо увагу на те, що передача даних електронною поштою може мати технічні вразливості. Повний захист від доступу третіх осіб неможливий.
13.3 Авторизація та вхід
Вхід на сайт suchen.expert здійснюється за допомогою електронної адреси, вказаної користувачем.
Користувач зобов’язаний зберігати свої дані для входу в таємниці та негайно повідомляти про несанкціоноване використання.
13.4 Цілісність та актуальність даних
Ми дбаємо про те, щоб персональні дані були повними, правильними та актуальними. Користувачі можуть самостійно оновлювати свої дані в будь-який час або вимагати їх виправлення (ст. 16 GDPR).
13.5 Навчання та підвищення обізнаності
Співробітники, які мають доступ до персональних даних, регулярно проходять навчання з питань захисту даних та інформаційної безпеки.
13.6 Моніторинг, аудити та реагування на інциденти
Інциденти безпеки документуються та аналізуються.
У разі якщо інцидент безпеки призводить до порушення захисту персональних даних, ми перевіряємо законодавчі вимоги щодо повідомлення та інформування.
Повідомлення до компетентного наглядового здійснюється відповідно до ст. 33 GDPR негайно та, по можливості, протягом 72 годин після виявлення, якщо порушення, ймовірно, створює ризик для прав і свобод фізичних осіб.
Зацікавлені особи отримують повідомлення відповідно до ст. 34 GDPR, якщо порушення, ймовірно, спричинить високий ризик для їхніх прав і свобод і не застосовується жодне законодавче виключення.
13.7 Видалення та управління зберіганням
Персональні дані зберігаються лише протягом часу, необхідного для досягнення цілей або передбаченого законодавством (див. § 12) . Після закінчення строків вони надійно видаляються або анонімізуються.
13.8 Оператори, що обробляють дані
Треті особи, які обробляють персональні дані від нашого імені, відбираються з урахуванням суворих вимог законодавства про захист даних та зобов’язуються за договором відповідно до ст. 28 Загального регламенту про захист даних (GDPR).
13.9 Процедури резервного копіювання та відновлення
Ми регулярно створюємо резервні копії, які зберігаються виключно в безпечних системних середовищах. На випадок надзвичайних ситуацій існують структуровані процедури відновлення, що дозволяють швидко відновити роботу.
§ 14 Ваші права як суб’єкта даних
Як суб’єкт даних у розумінні GDPR, ви маєте наступні права. Ви можете реалізувати ці права в будь-який час, скориставшись контактними даними, вказаними в цій Політиці конфіденційності.
14. 1. Доступ до інформації (ст. 15 Загального регламенту про захист даних)
Ви маєте право вимагати інформації про те, чи обробляємо ми ваші персональні дані. Якщо це так, ви можете, зокрема, вимагати інформації щодо:
- цілей обробки,
- категорій персональних даних,
- одержувачів або категорій одержувачів,
- запланований строк зберігання або критерії визначення цього строку,
- походження даних, якщо вони не були зібрані безпосередньо у вас,
- наявність прав на виправлення, видалення, обмеження обробки або заперечення,
- наявність права на подання скарги до наглядового органу,
- у разі необхідності про наявність автоматизованого прийняття рішень, включаючи профілювання, а також змістовну інформацію про логіку, що лежить в основі цього процесу, та масштаби обробки,
- у разі необхідності — відповідні гарантії при передачі даних до третіх країн.
Ви також маєте право на отримання копії оброблених персональних даних. Законодавчі обмеження (наприклад, згідно з §§ 34, 35 BDSG) залишаються в силі.
14.2 Виправлення (ст. 16 GDPR)
Ви маєте право вимагати негайного виправлення неточних або доповнення неповних персональних даних. Ви також можете оновлювати свої дані безпосередньо у своєму обліковому записі.
14.3 Видалення («право на забуття», ст. 17 GDPR)
Ви можете вимагати видалення своїх персональних даних, якщо існує одна з передбачених законом умов, зокрема якщо:
- дані більше не потрібні для цілей, для яких вони були зібрані,
- ви відкликаєте свою згоду і немає іншої правової основи,
- ви подаєте заперечення проти обробки і не існує переважних законних підстав,
- дані були оброблялися незаконно,
- видалення необхідне для виконання юридичного зобов’язання.
Право на видалення, зокрема, не застосовується, якщо обробка необхідна:
- для виконання юридичного зобов’язання,
- для пред’явлення, здійснення або захисту правових вимог,
- для архівних, наукових або статистичних цілей, що відповідають суспільним інтересам, якщо право на видалення даних серйозно зашкодило б цим цілям.
14.4 Обмеження обробки (ст. 18 GDPR)
Ви можете вимагати обмеження обробки, якщо:
- Ви заперечуєте правильність даних (на час перевірки),
- обробка є незаконною, і Ви вимагаєте обмеження замість видалення,
- ми більше не потребуємо даних для цілей обробки, але Вам вони необхідні для заявлення, здійснення або захисту правових вимог,
- Ви подали заперечення проти обробки відповідно до ст. 21, ч. 1 GDPR, доки не буде встановлено, чи переважають наші законні підстави.
У разі обмеження обробки дані — за винятком їхнього зберігання — можуть оброблятися лише з вашої згоди або з метою пред’явлення, здійснення чи захисту правових вимог, або для захисту прав іншої особи, або з важливих міркувань суспільного інтересу. Ми повідомимо вас до скасування обмеження.
14. 5 Передача даних (ст. 20 GDPR)
Ви маєте право отримати персональні дані, які Ви нам надали і які ми обробляємо на підставі згоди (ст. 6, п. 1, літ. а GDPR) або договору (ст. 6, п. 1, літ. б GDPR) за допомогою автоматизованих процедур, у структурованому, загальноприйнятому та машиночитаному форматі або – якщо це технічно можливо – передати їх іншому контролеру. При цьому не повинні порушуватися права та свободи інших осіб.
14.6 Відкликання згоди (ст. 7, п. 3 GDPR)
Ви можете у будь-який час відкликати надану нам згоду на обробку персональних даних із чинністю на майбутнє. Це не впливає на законність обробки, що відбувалася до моменту відкликання. Відкликання може відбуватися у довільній формі, наприклад, електронною поштою на контактну адресу, вказану в цій заяві, або за допомогою наданих посилань для скасування підписки (наприклад, у разі розсилки новин).
14.7 Право на заперечення (ст. 21 GDPR)
a) Заперечення проти обробки на підставі законних інтересів Якщо ми обробляємо дані на підставі ст. 6, п. 1 п. f Загального регламенту про захист даних (законний інтерес), Ви маєте право в будь-який час подати заперечення з причин, що випливають із Вашої конкретної ситуації. У такому разі ми більше не оброблятимемо дані, за винятком випадків, коли ми зможемо довести наявність вагомих підстав, що заслуговують на захист і переважають ваші інтереси, права та свободи, або якщо обробка необхідна для пред’явлення, здійснення чи захисту правових вимог.
б) Заперечення проти прямої реклами
Якщо персональні дані обробляються з метою прямої реклами, ви маєте право в будь-який час подати заперечення проти обробки з метою такої реклами. Це також стосується профілювання, якщо воно пов’язане з прямою рекламою. У разі подання заперечення ми більше не будемо обробляти дані з цією метою.
14.8 Право на подання скарги до наглядового органу (ст. 77 GDPR)
Якщо ви вважаєте, що обробка ваших персональних даних порушує GDPR, ви маєте право подати скаргу до наглядового органу з питань захисту даних. Зокрема, ви можете звернутися до наглядового органу за місцем вашого постійного проживання, за місцем роботи або за місцем передбачуваного порушення.
14.9 Контактна особа, форма та строки (ст. 12 GDPR)
Для реалізації своїх прав Ви можете будь-коли звернутися до нас:
Suchen Technology GmbH
Dieselstraße 11
30916 Ізернхаген, Німеччина
Електронна пошта: datenschutz@suchen. technology
Ми, як правило, відповідаємо на запити негайно, але не пізніше ніж через місяць після їх отримання. У складних випадках цей строк може бути продовжено ще на два місяці; у такому разі ми повідомимо вас про продовження строку та його причини протягом одного місяця.
У разі необхідності ми можемо запросити додаткову інформацію, щоб перевірити вашу особу та переконатися, що права не реалізуються третіми особами безпідставно. Реалізація Ваших прав, як правило, є безкоштовною. Лише у разі явно необґрунтованих або надмірних запитів ми можемо вимагати відповідну плату або відмовити в їхньому опрацюванні.
§ 15 Обов’язок надання персональних даних
15.1 Добровільність та необхідність
Надання персональних даних, як правило, є добровільним. Однак для користування певними функціями або послугами сайту suchen.expert необхідне надання певних даних (наприклад, реєстрація, вхід у систему, комунікація, обробка платежів). Без цих даних ми не можемо надавати відповідні послуги або можемо надавати їх лише в обмеженому обсязі.
15.2 Договірні та технічні вимоги
Якщо дані необхідні для виконання договору або для здійснення переддоговірних заходів (ст. 6, п. 1, літ. b GDPR), використання певних функцій платформи без цих даних неможливе. Це стосується, наприклад:
- створення та ведення облікового запису користувача
- встановлення зв’язку за допомогою внутрішніх функцій обміну повідомленнями
- публікація оголошень
- обробка платежів за платні послуги
15.3 Позначення добровільних даних
Добровільні дані відповідним чином позначені в розділі реєстрації або профілю. Вони не є обов’язковими, але можуть сприяти покращенню користувацького досвіду або розширенню функціоналу.
15.4 Законодавчі зобов’язання
Для певних послуг може існувати законодавчий обов’язок щодо надання певних даних (наприклад, вимоги податкового законодавства, обов’язки щодо документації згідно з торговельним правом). У таких випадках ми окремо інформуємо вас про обсяг даних та наслідки їх ненадання.
15.5 Наслідки ненадання даних
Якщо Ви не надасте необхідні дані, це може призвести до того, що:
- реєстрація не зможе бути завершена,
- певні функції будуть недоступні,
- запити не зможуть бути опрацьовані,
- договори не зможуть бути виконані,
- ми не зможемо виконати певні законодавчі зобов’язання.
15.6 Технічні дані, що збираються автоматично
Під час відвідування нашого веб-сайту або використання нашого додатка певні технічні дані збираються автоматично (наприклад, IP-адреса, тип браузера, операційна система). Ці дані є технічно необхідними для того, щоб:
- коректно надавати контент,
- забезпечувати стабільність, безпеку та функціональність системи,
- запобігати зловживанням та атакам.
Поєднання цих технічних даних з іншими персональними даними відбувається лише за наявності для цього правової основи або вашої згоди.
15.7 Вимоги сторонніх постачальників
У разі, якщо сторонні постачальники (наприклад, картографічні, платіжні, авторизаційні, аналітичні або комунікаційні сервіси) інтегровані в нашу платформу, може виникнути необхідність передачі певних даних цим постачальникам для забезпечення роботи відповідної функції. У таких випадках обробка здійснюється на відповідній правовій підставі.
У разі, якщо постачальники обробляють дані під власну відповідальність, додатково застосовуються їхні положення про захист даних. Детальна інформація щодо мети, правової основи, одержувачів та можливих передач даних до третіх країн наведено у відповідних розділах цієї Політики конфіденційності.
§ 16 Автоматизоване прийняття рішень та профілювання
16.1 Відсутність автоматизованих рішень у конкретних випадках
Ми не застосовуємо виключно автоматизованих процесів прийняття рішень у розумінні ст. 22 GDPR. Рішення, які мають правові наслідки або можуть аналогічним чином суттєво вплинути на вас, не приймаються виключно в автоматизованому режимі.
16.2 Профілювання та псевдонімні профілі користувачів
У разі використання нами послуг з аналізу, реклами, ремаркетингу або персоналізації — залежно від вашої згоди та обраних вами налаштувань — може відбуватися створення псевдонімних профілів користувачів та аналіз вашої поведінки під час користування. Об’єднання з даними, що безпосередньо ідентифікують особу, відбувається лише за наявності окремої правової основи.
16.3 Цілі та правова основа
Такі операції з обробки даних слугують виключно статистичним, технічним,
рекламним цілям або оптимізації, орієнтованій на користувача. У разі використання для цього технологій зберігання або доступу на кінцевих пристроях або обробки персональних даних з метою аналізу, реклами чи персоналізації це відбувається — у разі необхідності — виключно на підставі вашої згоди відповідно до ст. 6, абз. 1, п. а) GDPR у поєднанні з § 25, абз. 1 TDDDG.
16.4 Прозорість та контроль
У разі якщо профілювання або створення псевдонімних профілів користувачів здійснюється на підставі Вашої згоди, Ви можете будь-коли відкликати цю згоду з чинності на майбутнє або відповідно змінити свої налаштування. Додаткову інформацію щодо використовуваних сервісів та Ваших можливостей вибору можна знайти у відповідних розділах цієї Політики конфіденційності.
§ 17 Інформаційний бюлетень та пряма реклама
17.1 Підписка на інформаційний бюлетень
У разі, якщо ми пропонуємо інформаційний бюлетень і Ви на нього підписуєтеся, ми використовуємо Вашу електронну адресу для надсилання Вам інформації про наші пропозиції, товари або послуги.
У разі надання інформаційного бюлетеня підписка здійснюється за процедурою «double-opt-in», за якою Ви повинні активно підтвердити свою електронну адресу.
17.2 Правова основа
Обробка Ваших даних для розсилки інформаційного бюлетеня здійснюється на підставі Вашої згоди відповідно до ст. 6, п. 1, літ. а Загального регламенту про захист даних (GDPR).
17.3 Відкликання
Ви можете відкликати свою згоду в будь-який час із чинністю на майбутнє. Це можна зробити, зокрема:
- за допомогою посилання для скасування підписки, що міститься в кожному інформаційному бюлетені
- або надіславши нам повідомлення через контактну форму.
Обробка даних, здійснена до моменту відкликання згоди, залишається законною.
17. 4 Пряма реклама для існуючих клієнтів
Якщо ви вже є клієнтом, ми можемо надсилати вам інформацію про власні подібні товари чи послуги електронною поштою навіть без окремої реєстрації. Правовою підставою для цього є § 7, п. 3 Закону про недобросовісну конкуренцію (UWG) у поєднанні зі ст. 6, п. 1, літ. f Загального регламенту про захист даних (GDPR) (законний інтерес у комунікації, пов’язаній із клієнтами).
Ви можете будь-коли заперечити проти такого використання, при цьому не понесете жодних витрат, окрім витрат на передачу даних за базовими тарифами.
§ 18 Соціальні мережі та плагіни
18.1 Наші профілі в соціальних мережах
Ми ведемо загальнодоступні корпоративні профілі в соціальних мережах та на онлайн-платформах, зокрема в TikTok, Facebook, Instagram, X, LinkedIn та YouTube, а також у подібних сервісах.
Якщо Ви взаємодієте з одним із наших профілів, надсилаєте нам повідомлення, коментуєте допис, ділитеся контентом або іншим чином зв’язуєтеся з нами, ми можемо, зокрема, обробляти такі дані:
- Ваше ім’я профілю або ім’я користувача,
- загальнодоступну інформацію про профіль,
- зміст Вашого повідомлення, коментаря або іншої взаємодії,
- дату та час взаємодії,
- іншу інформацію, яку ви добровільно нам надаєте.
Обробка здійснюється, зокрема, з такими цілями:
- зв’язки з громадськістю та презентація нашої компанії,
- спілкування з користувачами та зацікавленими особами,
- обробка та надання відповідей на запити,
- модерація наших сторінок у соціальних мережах,
- захист від зловживань та незаконного контенту.
У разі, якщо комунікація слугує для укладення або виконання договірних відносин, обробка здійснюється на підставі ст. 6, п. 1, літ. b GDPR.
В інших випадках обробка здійснюється на підставі ст. 6, п. 1, літ. f GDPR. Наш законний інтерес полягає в ефективній роботі з громадськістю, комунікації з користувачами та зацікавленими особами, а також у безпечному та належному веденні наших сторінок у соціальних мережах.
Незалежно від цього, відповідний оператор платформи обробляє персональні дані відповідно до власних положень про захист даних. Ми, як правило, не маємо повного впливу на характер та обсяг такої самостійної обробки, що здійснюється оператором платформи.
18.2 Спільна відповідальність (ст. 26 Загального регламенту про захист даних)
У разі, якщо ми спільно з операторами платформ приймаємо рішення щодо певних видів обробки даних у процесі управління нашими профілями в соціальних мережах, зокрема у зв’язку з агрегованими статистичними даними про використання або функціями аналітики, це відбувається в рамках спільної відповідальності відповідно до ст. 26 Загального регламенту про захист даних.
Основні положення відповідних угод про спільну відповідальність надаються операторами платформ. У межах, передбачених законодавством, права суб’єктів даних можуть бути реалізовані як щодо нас, так і щодо відповідного оператора платформи.
Якщо не вказано іншого пріоритетного контактної особи, Ви можете спочатку звернутися до нас із питань захисту даних, скориставшись контактними даними, наведеними в цій Політиці конфіденційності. Це не впливає на власну відповідальність оператора платформи за подальші операції з обробки даних відповідно до законодавства про захист даних.
18.3 Соціальні плагіни на нашому веб-сайті
У разі використання нами соціальних плагінів на нашому веб-сайті вони інтегровані у вимкненому стані за замовчуванням, тому спочатку дані не передаються відповідному постачальнику.
Лише після того, як ви активуєте відповідний плагін, може бути встановлено з’єднання з відповідною мережею.
18.4 Правова основа
Використання соціальних плагінів здійснюється — залежно від їхнього типу — на підставі вашої згоди (ст. 6, ч. 1, п. а) GDPR) або нашого законного інтересу щодо зручного для користувачів оформлення наших онлайн-пропозицій (ст. 6, п. 1, літ. f GDPR).
§ 19 Зауваження щодо неповнолітніх
19.1 Пропозиції не призначені для осіб віком до 16 років
Наші послуги не призначені для осіб віком до 16 років.
19.2 Відсутність свідомої обробки
Ми свідомо не збираємо персональні дані осіб віком до 16 років.
19.3 Видалення відповідних даних
Якщо нам стане відомо, що персональні дані осіб віком до 16 років оброблялися без необхідного дозволу, ми негайно видалимо ці дані або відповідно обмежимо їх обробку, якщо це не суперечить законодавчому обов’язку щодо зберігання даних.
§ 20 Актуальність та зміни до цієї Політики конфіденційності
20. 1 Взаємозв’язок з Умовами використання та Правилами користування
Ця Політика конфіденційності доповнює наші Умови використання, а також наші Правила користування.
Усі документи слід розглядати у сукупності, щоб повністю зрозуміти використання платформи та пов’язану з цим обробку персональних даних. У разі суперечностей законодавчі норми щодо захисту даних (зокрема, GDPR та BDSG) мають пріоритет над іншими положеннями.
Примітка:
Політика конфіденційності не є частиною договору .
Вона слугує виключно для виконання наших законодавчих обов’язків щодо інформування відповідно до ст. 12–14 GDPR. Згода на цю Політику конфіденційності не є необхідною і не вимагається.
Згода потрібна лише в тих випадках, коли це передбачено законом (наприклад, щодо файлів cookie, технологій відстеження, маркетингових повідомлень або відстеження в додатках згідно зі ст. 6, абз. 1, п. а) GDPR у поєднанні з § 25 TDDDG). Усі інші види обробки даних ґрунтуються на відповідних законодавчих підставах, зазначених у кожному конкретному випадку.
20.2 Регулярний перегляд
Ми регулярно переглядаємо цю Політику конфіденційності та оновлюємо її, якщо це стає необхідним у зв’язку зі змінами в законодавстві або технічними змінами.
20.3 Інформація про зміни
Про істотні зміни ми інформуємо вас у відповідний спосіб, наприклад:
- шляхом розміщення повідомлень на нашому веб-сайті,
- електронною поштою,
- або через обліковий запис користувача чи додаток.
20.4 Чинність та версії
Актуальну версію цієї Політики конфіденційності можна в будь-який час переглянути на нашому веб-сайті.
20.5 Доступ до попередніх версій
Попередні версії цієї Політики конфіденційності архівуються нами для документації та можуть бути переглянуті за запитом. Останні дійсні попередні версії ви також можете знайти в будь-який час на нашій платформі в розділі:
Служба підтримки / Юридична інформація та правила / Політика конфіденційності
(наприклад, «Станом на: 17.04.2026» або «Станом на: 15.11.2025»).
20.6 Рекомендація щодо регулярного ознайомлення
Ми рекомендуємо вам регулярно ознайомлюватися зі змістом Політики конфіденційності.
20.7 Продовження користування після внесення змін
Продовження користування нашими послугами після опублікування змін вважається підтвердженням того, що ви ознайомилися з оновленими положеннями. Якщо ви не згодні зі змінами, ви можете припинити користування та видалити свій обліковий запис.