Школа АтмаЖива
ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ
Редакція від 23.08.2026
ЧАСТИНА I. ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ
Ласкаво просимо до Школи АтмаЖива (“ми”, “нас” або “наш”). Захист вашої конфіденційності та забезпечення безпеки ваших персональних даних є одним з наших головних пріоритетів. Ми розглядаємо захист даних не лише як юридичний обов'язок, а й як ключовий елемент довіри із нашими користувачами.
Ця Політика конфіденційності описує заходи, яких ми вживаємо для відповідального та прозорого поводження з вашими персональними даними, у повній відповідності із законодавством України про захист персональних даних, зокрема Конституції України, Закону України «Про захист персональних даних» від 01.06.2010 № 2297-VI (далі — «Закон»), Цивільним кодексом України та іншими нормативно-правовими актами, що регулюють обробку персональних даних.
Ця Політика застосовується до обробки персональних даних фізичних осіб, які проживають чи перебувають на території України та/або користуються Сервісами, спрямованими на територію України, незалежно від місця нашої реєстрації чи місцезнаходження серверів, на яких обробляються дані.
Користуючись нашим веб-сайтом, мобільними застосунками, продуктами або послугами (“Сервіси”), ви підтверджуєте, що ознайомилися, зрозуміли та погоджуєтеся з практиками, описаними в цій Політиці конфіденційності. Якщо ви не згодні з цією Політикою, будь ласка, припиніть використання наших Сервісів і зв'яжіться з нами для отримання роз'яснень.
Ця Політика конфіденційності відображає нашу відданість принципам прозорості, підзвітності та надання користувачам можливостей керувати своїми даними. Наша проактивна позиція щодо конфіденційності гарантує, що ви повністю розумієте свої права та заходи, яких ми вживаємо для їх захисту.
1.1 Ключові принципи обробки даних
Обробляючи ваші персональні дані, ми керуємося такими ключовими принципами, узгодженими з вимогами статті 6 Закону та загальновизнаною практикою захисту даних:
законність і справедливість – обробка даних лише на законних підставах і чесним способом;
прозорість – надання повної інформації про те, як використовуються ваші дані;
мінімізація даних – збір лише того, що дійсно необхідно для заявлених цілей;
обмеження цілей – використання даних виключно для тих цілей, про які вас поінформовано;
точність – підтримання актуальності та достовірності даних;
обмеження зберігання – зберігання даних не довше, ніж це необхідно;
цілісність і конфіденційність – забезпечення надійного захисту даних;
а також підзвітність – відповідальність за дотримання всіх перелічених принципів.
1.2 Сфера застосування Політики
Ця Політика застосовується до всіх персональних даних, які ми отримуємо та обробляємо через наш веб-сайт, мобільні застосунки, комунікації з клієнтами (email, телефон, чат), соціальні мережі, месенджери та офлайн-взаємодії. Крім того, обробка даних може включати інформацію, отриману від третіх осіб за вашою згодою.
Усі операції з персональними даними здійснюються з використанням спеціалізованих програмних рішень та сервісів (систем керування взаємовідносинами з клієнтами, платформ для email- та SMS-розсилок, платіжних сервісів, хостинг-провайдерів), що забезпечують належний рівень технічної та організаційної безпеки відповідно до вимог законодавства України.
2.1 Автоматизована обробка даних – обробка персональних даних з використанням обчислювальних технологій без безпосередньої участі людини. Це дозволяє більш ефективно керувати великими обсягами даних і мінімізувати ризик людської помилки.
2.2 Знеособлення персональних даних – вилучення відомостей, які дають змогу прямо чи опосередковано ідентифікувати фізичну особу, без можливості їх відновлення. Це важливий захід для забезпечення конфіденційності під час аналітичної обробки даних.
2.3 Веб-сайт – сукупність графічних, інформаційних матеріалів і програмного забезпечення, розміщених в інтернеті, доступних за адресою: https://atmagiwa.org/. Веб-сайт є основним інструментом взаємодії з користувачами.
2.4 База персональних даних – Іменована сукупність упорядкованих персональних даних в електронній формі та/або у формі картотек персональних даних. Вона включає системи безпеки, які захищають дані від несанкціонованого доступу.
2.5 Обробка персональних даних – будь-яка дія або сукупність дій, пов'язаних зі збиранням, реєстрацією, накопиченням, зберіганням, адаптуванням, зміною, поновленням, використанням, поширенням (розповсюдженням, реалізацією, передачею), знеособленням, знищенням персональних даних, у тому числі з використанням інформаційних (автоматизованих) систем. Усі такі дії суворо відповідають правовим нормам.
2.6 Персональні дані – відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована. Персональні дані можуть включати як контактну інформацію, так і дані про поведінку користувача.
2.7 Суб'єкт персональних даних – фізична особа, стосовно якої відповідно до закону здійснюється обробка її персональних даних.
2.8 Володілець персональних даних – фізична або юридична особа, яка визначає мету обробки персональних даних, встановлює склад цих даних та процедури їх обробки. У відносинах, врегульованих цією Політикою, володільцем персональних даних виступає ФОП Князєв Іван Леонідович.
2.9 Розпорядник персональних даних – фізична або юридична особа, якій володільцем персональних даних або законом надано право обробляти персональні дані від імені володільця на підставі відповідного договору.
2.10 Третя особа – будь-яка особа, за винятком суб'єкта персональних даних, володільця чи розпорядника персональних даних, якій володільцем чи розпорядником здійснюється передача персональних даних відповідно до закону.
2.11 Транскордонна передача персональних даних – передача персональних даних іноземному суб'єкту відносин, пов'язаних із персональними даними, тобто за межі території України.
2.12 Cookies – невеликі текстові файли, що зберігаються на пристрої користувача для розпізнавання його браузера та запам'ятовування вподобань під час відвідування веб-сайту. Cookies допомагають покращити користувацький досвід та аналізувати поведінку на сайті.
Для надання та вдосконалення наших Сервісів ми збираємо різні види персональних даних. Наша практика збору даних поєднує операційні потреби з вашими очікуваннями щодо конфіденційності. У наступних підрозділах наведено категорії даних, що збираються, та їх застосування.
3.1 Ідентифікаційна інформація
ФОП Князєв Іван Леонідович. як володілець персональних даних здійснює збір персональних даних у межах надання Сервісів. До таких даних можуть належати: прізвище, ім'я, по батькові (за наявності), адреса електронної пошти, номер телефону – у суворій відповідності до встановлених нормативних вимог. Ця інформація необхідна для підтримання ефективного зв'язку та надання персоналізованих послуг. Крім того, ми можемо збирати дані про вашу професійну діяльність, включно з посадою та відомостями про компанію, щоб краще розуміти ваш профіль. За необхідності також можуть бути запитані дані документів, що посвідчують особу, такі як паспорт або національний ідентифікатор. Усі такі дані використовуються суворо в межах наших договірних зобов'язань та на підставах, визначених статтею 11 Закону.
3.2 Технічні дані та дані про використання
Для забезпечення роботи та безпеки наших цифрових платформ ми збираємо технічну інформацію, включно з IP-адресами, типами браузерів та інформацією про пристрої. Також фіксуються дані про вашу взаємодію з платформою, включно з відвіданими сторінками, тривалістю сесій та джерелами переходів. Ці дані допомагають нам постійно вдосконалювати функціональність та зручність наших платформ.
3.3 Фінансова інформація
Для забезпечення безпечних і прозорих транзакцій ми збираємо платіжні дані, включно з інформацією про платіжні картки через наших сторонніх обробників даних, платіжні реквізити та історію придбаних або оформлених за підпискою послуг. Ці фінансові дані обробляються з максимальним рівнем конфіденційності та використовуються виключно для виконання ваших запитів.
Важливо зазначити: ми ніколи не зберігаємо повні дані ваших платіжних карток, оскільки обробка платежів здійснюється через сертифікованих провайдерів, що відповідають стандарту PCI DSS. Наші платіжні партнери використовують сучасні методи шифрування для забезпечення безпеки даних, а історія транзакцій зберігається в знеособленому форматі.
Усі платіжні операції здійснюються через ліцензовані платіжні системи, кожна з яких має власну політику конфіденційності та відповідає міжнародним стандартам безпеки.
3.4 Маркетингові та комунікаційні дані
Ми збираємо дані, які дозволяють адаптувати наші маркетингові матеріали, розсилки та запрошення на заходи. Відгуки, отримані через опитування, допомагають нам краще розуміти ваші потреби та вподобання.
Обробка персональних даних здійснюється ФОП Князєв Іван Леонідович., який виступає володільцем персональних даних, на підставах, визначених статтею 11 Закону, зокрема: за згодою суб'єкта персональних даних; у зв'язку з необхідністю укладення та виконання договору, стороною чи вигодонабувачем якого є суб'єкт персональних даних; для виконання обов'язку, покладеного на нас законодавством; для захисту життєво важливих інтересів суб'єкта персональних даних; а також для реалізації наших законних інтересів або третьої особи, за умови що це не порушує права і свободи суб'єкта персональних даних непропорційним чином.
4.1 Надання послуг
У рамках надання послуг ми обробляємо дані для створення та керування вашим обліковим записом, автентифікації та верифікації користувачів, обробки ваших замовлень і транзакцій, надання клієнтської підтримки, вирішення технічних проблем, вдосконалення функціональності наших сервісів, а також для персоналізації користувацького досвіду.
4.2 Маркетингові комунікації
Ми обробляємо дані для надсилання маркетингових матеріалів і пропозицій лише за вашою згодою. Опитування та кампанії допомагають нам адаптувати наші комунікації. Ви маєте право заперечити проти такої обробки та відкликати згоду в будь-який момент відповідно до статті 8 Закону.
4.3 Юридичні зобов'язання
Це включає обробку даних для виконання вимог застосовного законодавства, надання відповідей на запити державних органів у передбачених законом випадках, захисту наших законних прав та інтересів, запобігання протиправним діям, забезпечення безпеки транзакцій, а також ведення необхідної документації.
4.4 Управління ризиками та безпека
Обробка даних також підтримує наші зусилля з виявлення та запобігання ризикам безпеки. Це включає моніторинг вразливостей системи, запобігання несанкціонованому доступу та підтримання надійних цифрових заходів захисту.
Передача персональних даних третім особам здійснюється у суворо контрольованих і задокументованих обставинах, з дотриманням вимог Закону та за наявності відповідних правових підстав. Сторонні постачальники послуг (розпорядники персональних даних) допомагають нам надавати основні функції, включно з обробкою платежів, хмарним зберіганням даних та керуванням маркетинговими заходами. Відносини з розпорядниками персональних даних оформлюються договорами, що передбачають обов'язок розпорядника обробляти дані лише за нашим завданням, забезпечувати їх конфіденційність та вживати належних заходів безпеки. Після завершення надання послуг розпорядником усі передані дані повертаються до нас або надійно видаляються.
У випадках, пов'язаних із виконанням вимог законодавства, дані можуть бути передані державним органам, судам або правоохоронним органам у порядку та випадках, встановлених законом.
Співпраця з діловими партнерами для проведення спільних заходів чи пропозицій здійснюється лише за вашою явною згодою. Наш підхід до передачі даних характеризується ретельністю та добросовісністю, що гарантує безпеку ваших даних.
5.1 Категорії отримувачів даних
Ми можемо передавати ваші дані таким категоріям отримувачів: постачальники платіжних послуг та банки; хостинг-провайдери та постачальники хмарних рішень; системи веб-аналітики; сервіси email- та SMS-розсилок; служби доставки; служби підтримки клієнтів. Ці організації допомагають нам обробляти платежі, надавати технічну інфраструктуру, аналізувати дані та доставляти товари й послуги.
Наші партнери, включно з рекламними платформами, маркетинговими агентствами, консультантами, аудиторами та постачальниками програмного забезпечення, отримують доступ до даних виключно в рамках надання спеціалізованих послуг. Крім того, ми можемо передавати дані державним органам України (зокрема органам доходів і зборів, правоохоронним органам, суду) або компетентним органам іншої держави, якщо це прямо передбачено законом.
5.2 Гарантії при передачі
При передачі даних розпорядникам та третім особам ми: укладаємо договори, що передбачають обов'язки щодо конфіденційності та захисту даних; перевіряємо застосовувані отримувачами заходи безпеки; обмежуємо обсяг переданих даних мінімумом, необхідним для виконання конкретного завдання; контролюємо використання переданих даних; та забезпечуємо можливість реалізації ваших прав, передбачених статтею 8 Закону, зокрема права на відкликання згоди на передачу даних.
Оскільки ми зареєстровані в Україні і використовує міжнародну технічну інфраструктуру, персональні дані користувачів з України можуть передаватися за межі України, у тому числі інших країн, де розташовані сервери наших постачальників послуг.
6.1 Правові підстави транскордонної передачі
Відповідно до статті 29 Закону, транскордонна передача персональних даних до держав – учасниць Європейського економічного простору, а також держав, які підписали Конвенцію Ради Європи про захист осіб у зв'язку з автоматизованою обробкою персональних даних (Конвенція № 108), здійснюється без додаткових обмежень, оскільки такі держави визнаються такими, що забезпечують належний рівень захисту персональних даних.
Передача персональних даних до інших юрисдикцій, де немає забезпечення належного рівня захисту здійснюється нами виключно на підставах, передбачених частиною четвертою статті 29 Закону, а саме: за умови надання суб'єктом персональних даних однозначної згоди на таку передачу; у разі необхідності укладення чи виконання договору між нами та суб'єктом персональних даних (або на його користь); а також шляхом надання нами договірних гарантій щодо захисту персональних даних і невтручання в особисте та сімейне життя суб'єкта персональних даних (аналог стандартних договірних застережень).
6.2 Прийняття умов транскордонної передачі
Використовуючи наші Сервіси та надаючи згоду на обробку персональних даних, ви погоджуєтеся з умовами транскордонної передачі даних, необхідної для забезпечення роботи наших платформ і надання вам послуг.
6.3 Гарантії безпеки та конфіденційності
Передача даних за межі України здійснюється із застосуванням технічних та організаційних заходів безпеки, зокрема шифрування даних під час передачі та зберігання, автентифікації доступу, а також договірних зобов'язань отримувачів щодо конфіденційності. Дані використовуються виключно в межах зазначених цілей і в обсязі, необхідному для їх досягнення. Контроль і регулярні аудити забезпечують відповідність стандартам безпеки та конфіденційності.
6.4 Обмеження щодо держави-агресора
Ми не обробляємо персональні дані користувачів з використанням серверів чи інфраструктури, розташованих на території держави, визнаної Верховною Радою України державою-агресором або державою-окупантом, та не залучає до обробки персональних даних розпорядників, зареєстрованих у такій державі.
Дані зберігаються лише протягом часу, необхідного для досягнення цілей обробки, відповідно до принципу обмеження зберігання. Наприклад, первинні документи та дані, пов'язані з фінансовими операціями, зберігаються не менш як 1095 днів (3 роки) з дня подання відповідної звітності відповідно до пункту 44.3 статті 44 Податкового кодексу України, а у випадках, передбачених податковим законодавством (зокрема під час перевірки чи оскарження податкового повідомлення-рішення), — до 2555 днів (7 років). Маркетингові вподобання зберігаються лише доти, доки ви продовжуєте надавати згоду. Періодичні перевірки проводяться для виявлення та безпечного видалення даних, які більше не потрібні.
7.1 Строки зберігання різних категорій даних
Дані облікового запису зберігаються до моменту видалення акаунта або отримання запиту на видалення. Фінансові дані та документи, пов'язані з оподаткуванням, зберігаються не менше 3 років (1095 днів) відповідно до Податкового кодексу України, з можливим продовженням строку до 7 років у передбачених законом випадках. Дані, що використовуються для маркетингових цілей, зберігаються до моменту відкликання згоди користувачем. Інформація, пов'язана зі зверненнями до служби підтримки клієнтів, зберігається протягом 3 років після останнього звернення відповідно до загального строку позовної давності, встановленого статтею 257 Цивільного кодексу України. Технічні логи зберігаються протягом 1 року. Строк зберігання файлів cookie варіюється залежно від їх типу: від сесійних (видаляються під час закриття браузера) до постійних (строк зберігання до 2 років).
7.2 Процес видалення даних
При видаленні даних ми застосовуємо комплексний підхід до забезпечення безпеки відповідно до статей 15 та 24 Закону. Усі дані видаляються з використанням спеціальних безпечних методів, які гарантують неможливість їх відновлення. Після завершення процесу видалення ми здійснюємо підтвердження успішного виконання операції. У разі якщо дані було передано розпорядникам чи третім особам, ми повідомляємо їх про необхідність видалення відповідної інформації з їхніх систем.
8.1 Детальний опис ваших прав
Відповідно до статті 8 Закону, як суб'єкт персональних даних ви маєте право:
- знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, а також місцезнаходження володільця чи розпорядника персональних даних;
- отримувати інформацію про умови надання доступу до ваших персональних даних, зокрема про третіх осіб, яким вони передаються;
- на доступ до своїх персональних даних та отримання їх копії;
- отримувати не пізніш як за тридцять календарних днів з дня надходження запиту відповідь про те, чи обробляються ваші персональні дані, а також отримувати зміст таких даних;
- пред'являти вмотивовану вимогу із запереченням проти обробки своїх персональних даних;
- пред'являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних, якщо вони обробляються незаконно чи є недостовірними;
- на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження;
- звертатися зі скаргами на обробку своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду;
- застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних, включно з вимогою відшкодування шкоди;
- вносити застереження стосовно обмеження права на обробку своїх персональних даних під час надання згоди;
- відкликати згоду на обробку персональних даних у будь-який момент;
- знати механізм автоматичної обробки персональних даних;
- на захист від автоматизованого рішення, яке має для вас правові наслідки.
8.2 Порядок реалізації прав
Для реалізації своїх прав ви можете скористатися функціоналом особистого кабінету на нашому сайті, надіслати запит на електронну пошту atmagiwa@gmail.com, звернутися до служби підтримки або надіслати письмовий запит на нашу адресу. Відповідно до статті 8 Закону, ми надаємо відповідь на ваш запит не пізніш як протягом тридцяти календарних днів з дня його надходження; за можливості ми прагнемо відповісти швидше.
8.3 Обмеження
У деяких випадках, встановлених законом, ми можемо бути обмежені в можливості виконати ваш запит – зокрема, якщо це стосується інформації, доступ до якої обмежено законом, зачіпає права та законні інтереси інших осіб, є технічно неможливим або потребує непропорційних зусиль. У кожному такому випадку ми надамо вам обґрунтоване пояснення причин відмови або відстрочення, з можливістю оскарження такого рішення до Уповноваженого Верховної Ради України з прав людини або до суду відповідно до статей 17-18 Закону.
8.4 Згода на обробку персональних даних
Згода на обробку персональних даних є добровільним волевиявленням фізичної особи щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети такої обробки. Згода може бути надана у письмовій формі, в електронній формі (зокрема шляхом проставлення відповідної позначки на веб-сайті чи в застосунку) або шляхом вчинення конклюдентних дій, які свідчать про надання згоди, з дотриманням вимог Закону України «Про електронну комерцію».
8.5 Відкликання згоди на обробку
Ви маєте право відкликати надану згоду на обробку персональних даних у будь-який момент. При отриманні відкликання згоди ми припиняємо обробку відповідних персональних даних та, за відсутності інших правових підстав для їх подальшого зберігання, здійснюємо їх знищення протягом розумного строку, який, як правило, не перевищує тридцяти календарних днів з моменту отримання відкликання, після чого надсилаємо вам відповідне повідомлення.
Важливо зазначити, що відкликання згоди не впливає на правомірність обробки, здійсненої до такого відкликання, а також не впливає на обробку даних, необхідну для виконання договору, вимог законодавства або захисту наших законних прав та інтересів.
Ми застосовуємо багаторівневі технічні та організаційні заходи захисту персональних даних відповідно до статті 24 Закону, включно з шифруванням, контролем доступу та регулярними перевірками вразливостей. Співробітники проходять постійне навчання, щоб бути в курсі новітніх протоколів безпеки, забезпечуючи захист ваших даних від загроз.
9.1 Технічні заходи захисту
Наша система безпеки включає сучасні методи шифрування під час передачі та зберігання даних, багатофакторну автентифікацію для доступу до систем, регулярне резервне копіювання та суворий контроль доступу до інформації. Ми використовуємо захищені протоколи передачі даних і регулярно оновлюємо системи безпеки для захисту від нових загроз.
9.2 Організаційні заходи захисту
У нас впроваджено систему керування доступом до персональних даних, а також визначено відповідальну особу (осіб), яка забезпечує організацію роботи, пов'язаної із захистом персональних даних при їх обробці. Кожен співробітник, який має доступ до персональних даних, підписує угоду про конфіденційність. Ми проводимо регулярні тренінги з інформаційної безпеки та аудити процесів обробки даних. Розроблено та впроваджено процедури реагування на інциденти інформаційної безпеки.
9.3 Процедура повідомлення про витоки
У разі виявлення витоку даних, що може становити ризик для прав і свобод фізичних осіб, ми негайно проводимо внутрішнє розслідування, вживаємо заходів щодо усунення порушення та запобігання подібним інцидентам у майбутньому. Ми прагнемо повідомляти постраждалих користувачів та, за потреби, Уповноваженого Верховної Ради України з прав людини без невиправданої затримки – як правило, протягом 72 годин з моменту виявлення інциденту.
Наш веб-сайт та онлайн-платформи використовують файли cookie та аналогічні технології для покращення користувацького досвіду та функціональності наших послуг. Цей розділ описує, як використовуються ці технології, та ваші варіанти керування ними відповідно до Закону України «Про захист персональних даних», Закону України «Про електронні комунікації» та Закону України «Про рекламу» (в частині, що стосується цільової реклами).
Файли cookie — це невеликі текстові файли, що розміщуються на вашому пристрої веб-сайтом або сервісом. Вони дозволяють веб-сайту розпізнавати ваш пристрій і запам'ятовувати інформацію про ваше відвідування, таку як ваші вподобання та активність. Інші технології відстеження, такі як веб-маяки або піксельні теги, також можуть використовуватися для збору інформації про взаємодію користувачів.
Ми використовуємо такі типи файлів cookie:
- Необхідні cookie: забезпечують роботу наших послуг, наприклад, безпечний вхід у систему та полегшення навігації.
- Файли cookie продуктивності: збирають інформацію про те, як користувачі взаємодіють з нашими послугами, що дозволяє нам виявляти та усувати проблеми, а також оптимізувати користувацький досвід.
- Функціональні cookie: запам'ятовують уподобання користувачів, наприклад, налаштування мови, щоб персоналізувати ваш досвід.
- Рекламні cookie: надають таргетовану рекламу на основі вашої поведінки в мережі та відстежують ефективність маркетингових кампаній.
Необхідні cookie використовуються на підставі наших законних інтересів, необхідних для функціонування Сервісів, тоді як файли cookie продуктивності, функціональні та рекламні файли впроваджуються лише за вашою явною згодою, яку можна надати або відкликати за допомогою інструмента керування cookie на нашому веб-сайті.
Ця Політика конфіденційності є загальнодоступним документом, який може доповнюватися відповідно до змін законодавства України та вдосконалень у практиці захисту даних. Суттєві оновлення повідомлятимуться електронною поштою та виділятимуться на нашому веб-сайті щонайменше за 30 днів до набрання чинності. Завдяки своєчасним оновленням ми прагнемо підтримувати прозорість і довіру з нашими користувачами.
12.1 Основні контакти
Якщо у вас є запитання, занепокоєння чи скарги щодо цієї Політики конфіденційності або обробки ваших даних, будь ласка, не соромтеся звертатися до нас. Ми прагнемо оперативно та прозоро реагувати на ваші запити.
ФОП Князєв Іван леонідович:
Адреса: Україна, 04210, м. Київ, просп. Володимира Івасюка, буд. 20, кв. 28
Email: atmagiwa@gmail.com
12.2 Звернення з питань персональних даних
З усіх питань, пов'язаних з обробкою персональних даних, включно із запитами на реалізацію прав суб'єкта персональних даних, ви можете звертатися до нас за вказаними вище контактними даними. Ми зобов'язуємося розглянути всі запити, що надходять, і надати відповідь протягом строку, встановленого статтею 8 Закону (не пізніше 30 календарних днів).
12.3 Взаємодія з наглядовим органом
За необхідності ви також можете звернутися до органу, уповноваженого здійснювати контроль за додержанням законодавства про захист персональних даних в Україні:
Уповноважений Верховної Ради України з прав людини
Адреса: 01008, м. Київ, вул. Інститутська, 21/8
Веб-сайт: www.ombudsman.gov.ua
13.1 Юрисдикція
У частині, що стосується обробки персональних даних фізичних осіб на території України, ця Політика тлумачиться та застосовується відповідно до законодавства України. Інші аспекти взаємовідносин між нами та користувачами можуть регулюватися умовами відповідних договорів та застосовним законодавством за нашим місцем реєстрації.
13.2 Вирішення спорів
Будь-які спори, що виникають у зв'язку з обробкою персональних даних за цією Політикою, підлягають вирішенню шляхом переговорів. У разі неможливості досягнення згоди шляхом переговорів, суб'єкт персональних даних має право звернутися до Уповноваженого Верховної Ради України з прав людини або до суду України відповідно до чинного законодавства.
13.3 Пріоритет версій
У разі будь-яких розбіжностей між різними мовними версіями цієї Політики пріоритет має версія українською мовою в частині, що стосується обробки персональних даних фізичних осіб, на яких поширюється дія законодавства України.
ЧАСТИНА II. ЗГОДА НА ОБРОБКУ ПЕРСОНАЛЬНИХ ДАНИХ
Загальні положення
Цим Користувач, керуючись Законом України «Про захист персональних даних» від 01.06.2010 № 2297-VI, надає свою добровільну, конкретну, інформовану та однозначну згоду ФОП Князєв Іван Леонідович, далі - «Володілець» або «ми», на обробку своїх персональних даних на умовах, визначених цією Згодою та Політикою конфіденційності.
Ми самостійно визначаємо цілі та склад персональних даних, що обробляються, забезпечуємо їх збирання, зберігання та обробку, у тому числі із залученням розпорядників персональних даних на підставі відповідних договорів, а також, за потреби, транскордонну передачу персональних даних відповідно до розділу 6 Політики конфіденційності.
Ця згода охоплює обробку персональних даних, здійснювану Володільцем та уповноваженими ним розпорядниками, з дотриманням вимог законодавства України про захист персональних даних.
Цілі обробки даних
Забезпечення дотримання законодавства України у сфері захисту персональних даних, зокрема Закону України «Про захист персональних даних».
Ведення обліку та звітності відповідно до законодавства, застосовного до діяльності Володільця. Персональні дані можуть використовуватися для формування необхідної звітності та виконання договірних і законних зобов'язань Володільця.
Забезпечення укладення та виконання цивільно-правових договорів в інтересах суб'єкта персональних даних.
Транскордонна передача персональних даних, необхідна для забезпечення функціонування Сервісів Володільця, здійснювана з дотриманням гарантій, передбачених статтею 29 Закону та розділом 6 Політики конфіденційності.
Надання згоди на отримання дзвінків, у тому числі необхідних для виконання договору, стороною якого є Володілець, дзвінків з рекламними повідомленнями, новинами про продукти та послуги Володільця, а також повідомленнями про спеціальні пропозиції й акції. Суб'єкт персональних даних розуміє, що може в будь-який час відкликати свою згоду, надіславши відповідне повідомлення.
Інформування суб'єкта персональних даних про нові послуги, спеціальні пропозиції та рекламні заходи Володільця. Для розсилки повідомлень Володілець може використовувати надані суб'єктом контактні дані.
Склад персональних даних
Ця згода поширюється на такі категорії персональних даних: прізвище, ім'я, по батькові (за наявності); контактні дані (номер телефону, адреса електронної пошти та інші надані засоби зв'язку); інші дані, що надаються суб'єктом персональних даних, необхідні для укладення та виконання договорів з Володільцем.
Обробка платіжних даних
Для обробки платежів суб'єкт персональних даних перенаправляється на платформу платіжного сервісу, який обробляє дані відповідно до своєї політики конфіденційності. Володілець не зберігає і не обробляє платіжні реквізити, за винятком інформації, необхідної для підтвердження факту оплати.
Заходи захисту даних
Володілець зобов'язується вживати таких заходів із захисту персональних даних відповідно до статті 24 Закону: застосування засобів криптографічного захисту даних; використання захищених серверів, що відповідають міжнародним стандартам безпеки; захист від несанкціонованого доступу та шкідливого програмного забезпечення; регулярне резервне копіювання даних; надання доступу до даних лише уповноваженим співробітникам; забезпечення фізичної безпеки місць зберігання та обробки даних.
Права суб'єкта персональних даних
Суб'єкт персональних даних має права, передбачені статтею 8 Закону, зокрема: отримувати інформацію про свої персональні дані та їх обробку; вимагати виправлення неправильних або неповних персональних даних; вимагати знищення своїх персональних даних, якщо вони обробляються незаконно чи є недостовірними; відкликати згоду на обробку персональних даних; заперечувати проти обробки; отримувати копію своїх персональних даних; оскаржувати дії або бездіяльність Володільця до Уповноваженого Верховної Ради України з прав людини чи суду; застосовувати засоби правового захисту, включно з вимогою відшкодування шкоди, у разі порушення своїх прав.
Порядок реалізації прав
Для реалізації вищезазначених прав суб'єкт персональних даних може надіслати запит через особистий кабінет на сайті Володільця або електронною поштою atmagiwa@gmail.com. Володілець зобов'язується розглянути запит і надати відповідь не пізніш як протягом тридцяти календарних днів з моменту отримання запиту відповідно до статті 8 Закону.
Строк дії та порядок відкликання згоди
Ця згода є чинною до досягнення цілей обробки або закінчення строків зберігання, встановлених застосовним законодавством. Суб'єкт персональних даних має право відкликати згоду в будь-який момент шляхом надсилання письмової заяви на адресу Володільця, яка підлягає виконанню протягом тридцяти календарних днів.
Прикінцеві положення
Суб'єкт персональних даних підтверджує, що надає цю згоду добровільно та у своїх інтересах, будучи ознайомленим з умовами обробки персональних даних. Ця згода вважається наданою в разі підтвердження згоди у спеціальній формі на сайті або іншим способом, з дотриманням вимог Закону України «Про електронну комерцію».