1. Загальні положення
ZZP "Vita Yatsiuta" (далі – "Компанія", "ми", "наш", "нас") зобов'язується захищати конфіденційність та безпеку персональних даних користувачів нашого мобільного додатку та веб-сайту (далі – "Сервіс").
Ця Політика конфіденційності (далі – "Політика") регулює збір, обробку, зберігання та використання персональних даних користувачів відповідно до вимог:
- Загального регламенту ЄС про захист даних (GDPR)
- Законодавства Нідерландів
- Інших застосовних нормативно-правових актів
2. Контролер даних
Контролером персональних даних є:
- Назва: ZZP "Vita Yatsiuta"
- Адреса: Kampervest 23, 2011 EX Haarlem
- KVK: 98734016
- Електронна пошта: motanca.com@gmail.com
3. Категорії персональних даних
3.1 Дані, які ми збираємо безпосередньо від вас
- Ідентифікаційні дані: ім'я, прізвище, електронна адреса
- Профільні дані: фото профілю, налаштування додатку, переваги
- Контактні дані: номер телефону (за бажанням)
- Платіжні дані: інформація про картку (обробляється через платіжні системи)
- Місцезнаходження: GPS-координати для функцій пошуку музеїв (за згодою)
3.2 Дані, які збираються автоматично
- Технічні дані: IP-адреса, тип пристрою, операційна система, версія додатку
- Дані використання: час використання, відвідані сторінки, функції, що використовуються
- Аналітичні дані: статистика використання, частота відвідувань музеїв
- Cookies та подібні технології: файли cookie, локальне сховище
3.3 Дані від третіх осіб
- Дані з соціальних мереж (при авторизації через соціальні мережі)
- Дані від партнерів-музеїв (інформація про відвідування)
4. Правові підстави обробки
Ми обробляємо ваші персональні дані на підставі:
4.1 Згода (ст. 6(1)(а) GDPR)
- Використання cookies (крім необхідних)
- Маркетингові повідомлення
- Профілювання для персоналізації
- Геолокаційні дані
4.2 Договір (ст. 6(1)(b) GDPR)
- Надання основних послуг додатку
- Обробка платежів
- Підтримка користувачів
4.3 Законні інтереси (ст. 6(1)(f) GDPR)
- Аналітика та покращення сервісу
- Запобігання шахрайству
- Захист прав та інтересів
4.4 Правові зобов'язання (ст. 6(1)(c) GDPR)
- Ведення обліку для податкових цілей
- Виконання запитів правоохоронних органів
5. Цілі обробки персональних даних
5.1 Основні цілі
- Надання доступу до функцій додатку
- Персоналізація рекомендацій музеїв
- Обробка платежів та підписок
- Підтримка користувачів
5.2 Додаткові цілі
- Аналіз використання для покращення сервісу
- Маркетингові комунікації (за згодою)
- Запобігання шахрайству та зловживанням
- Дотримання правових вимог
6. Період зберігання даних
- Активні користувачі: до видалення облікового запису
- Неактивні користувачі: 3 роки після останньої активності
- Платіжні дані: відповідно до вимог платіжних систем
- Аналітичні дані: до 2 років
- Маркетингові дані: до відкликання згоди
7. Передача даних третім особам
7.1 Постачальники послуг
Ми можемо передавати дані надійним постачальникам:
- Хмарні сервіси (AWS, Google Cloud, Supabase)
- Платіжні системи (Stripe, Apple Pay, Google Pay)
- Аналітичні сервіси (Google Analytics, Firebase)
- Служби підтримки
7.2 Партнери
- Музеї та культурні установи (анонімізовані дані відвідувань)
- Маркетингові партнери (за згодою)
7.3 Правові вимоги
Ми можемо розкрити дані:
- За запитом правоохоронних органів
- Для захисту наших прав
- При злиттях або поглинаннях
8. Міжнародні передачі
Деякі наші постачальники послуг можуть знаходитися за межами ЄС. У таких випадках ми забезпечуємо:
- Адекватність рівня захисту
- Стандартні договірні умови ЄС (Standard Contractual Clauses)
- Інші механізми передачі, визнані GDPR
9. Ваші права
Відповідно до GDPR та українського законодавства ви маєте право:
9.1 Право доступу (ст. 15 GDPR)
- Отримати підтвердження обробки ваших даних
- Отримати копію персональних даних
- Отримати інформацію про цілі та правові підстави обробки
9.2 Право виправлення (ст. 16 GDPR)
- Виправити неточні персональні дані
- Доповнити неповні дані
9.3 Право на забуття (ст. 17 GDPR)
- Видалити персональні дані за певних обставин
- Вимагати припинення поширення даних
9.4 Право обмеження обробки (ст. 18 GDPR)
- Обмежити обробку за певних умов
- Зберігати дані без подальшої обробки
9.5 Право портабельності (ст. 20 GDPR)
- Отримати дані у структурованому форматі
- Передати дані іншому контролеру
9.6 Право заперечення (ст. 21 GDPR)
- Заперечити проти обробки на основі законних інтересів
- Заперечити проти профілювання
9.7 Права щодо автоматизованого прийняття рішень
- Не підлягати рішенням, прийнятим виключно автоматизовано
- Отримати пояснення логіки обробки
10. Безпека даних
Ми впроваджуємо технічні та організаційні заходи:
- Шифрування даних при передачі та зберіганні
- Регулярні аудити безпеки
- Обмеження доступу до даних
- Навчання співробітників
- Резервне копіювання та плани відновлення
12. Cookies та подібні технології
12.1 Типи cookies
- Необхідні: для роботи основного функціоналу
- Аналітичні: для аналізу використання
- Функціональні: для персоналізації
- Маркетингові: для реклами (за згодою)
12.2 Управління cookies
Ви можете керувати cookies через налаштування браузера або нашого додатку.
13. Зміни до Політики
Ми можемо оновлювати цю Політику. Про суттєві зміни ми повідомимо:
- Через додаток або веб-сайт
- Електронною поштою
- Push-повідомленням
Продовження використання сервісу після змін означає прийняття оновленої Політики.
14. Контактна інформація
14.1 Основний контакт
- Електронна пошта: motanca.com@gmail.com
- Адреса: Kampervest 23, 2011 EX Haarlem
- Телефон: +31687448051
14.2 Офіцер з захисту даних
Для питань щодо обробки персональних даних:
- Електронна пошта: motanca.com@gmail.com
14.3 Наглядовий орган
У разі порушення ваших прав ви можете звернутися до:
- Autoriteit Persoonsgegevens (AP) - наглядовий орган Нідерландів
- Відповідного наглядового органу ЄС (для громадян інших країн ЄС)
15. Додаткові положення
15.1 Застосовне право
Ця Політика регулюється законодавством Нідерландів та ЄС.
15.2 Юрисдикція
Всі спори розглядаються судами Нідерландів за місцезнаходженням Компанії.
15.3 Мова
Оригінал Політики складеного українською мовою. У разі розбіжностей між перекладами пріоритет має українська версія.