Умови
ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ СЕРВІСУ POLVIA
(Ця Політика конфіденційності визначає правила обробки та захисту персональних даних Користувачів сервісу polvia, який управляється компанією Polvia, електронна пошта: polvia.services@gmail.com. Використання сервісу означає прийняття нижченаведених положень.)
1. Визначення
Адміністратор — суб'єкт, що управляє сервісом polvia, тобто Polvia, електронна пошта: polvia.services@gmail.com.
Сервіс — веб-сайт polvia, призначений для представлення компаній, що працюють у Польщі, з функцією додавання записів про компанії через електронну пошту та підписки на розсилку.
Користувач — будь-яка фізична особа, юридична особа або організаційна одиниця, яка відвідує Сервіс, використовує форму підписки на розсилку або надсилає електронною поштою дані про компанію для розміщення в Сервісі.
Персональні дані — будь-яка інформація, що стосується ідентифікованої або такої, яку можна ідентифікувати, фізичної особи, що обробляється в Сервісі (зокрема: ім'я, адреса електронної пошти, номер телефону та інше — якщо вони були надані).
Розсилка — періодичний бюлетень, що надсилається електронною поштою особам, які дали на це згоду, та містить інформацію про нові компанії в базі даних, новини та інші матеріали, пов'язані з діяльністю підприємств у Польщі.
Файли cookies — невеликі текстові файли, що зберігаються на пристроях Користувачів Сервісу для коректної роботи Сервісу, аналізу трафіку та уподобань Користувачів.
2. Адміністратор персональних даних
Адміністратором ваших персональних даних є:
Polvia
Електронна пошта: polvia.services@gmail.com
3. Цілі та правові підстави обробки даних
Нижче описано, які дані ми збираємо, з якою метою та на якій правовій підставі вони обробляються.
| Мета обробки | Тип даних | Правова підстава | Строк зберігання |
|---|---|---|---|
| а) Обробка підписки на розсилку | ім'я (необов'язково), адреса електронної пошти | ст. 6(1)(a) GDPR (добровільна згода) | До відкликання згоди або видалення облікового запису |
| б) Відправка розсилки | адреса електронної пошти | ст. 6(1)(a) GDPR (згода на отримання комерційної інформації) | До відкликання згоди |
| в) Адміністрування та модерація бази компаній | дані компанії, контактні дані заявника | ст. 6(1)(b) GDPR (виконання послуги) та (f) GDPR (законний інтерес Адміністратора — ведення бази компаній) | Дані компаній: до видалення запису. Контактні дані заявника: максимум 6 місяців з моменту прийняття або відхилення запису, якщо заявник не дав окремої згоди на довше зберігання. |
| г) Зв'язок з Користувачем | ім'я, адреса електронної пошти, номер телефону (необов'язково) | ст. 6(1)(b) GDPR (виконання договору/послуги/відповідь на запити) | На період, необхідний для обробки запиту, не більше 6 місяців після завершення листування, якщо Користувач не вимагає більш раннього видалення даних. |
| д) Моніторинг та аналіз трафіку Сервісу | телеметричні дані (IP-адреса, тип браузера, час доступу, відвідані сторінки) | ст. 6(1)(f) GDPR (законний інтерес Адміністратора — статистика трафіку) | До 3 місяців з дати збору (анонімізація після 30 днів) |
| е) Забезпечення безпеки Сервісу | системні журнали, дані про можливі спроби атак або порушення | ст. 6(1)(f) GDPR (законний інтерес Адміністратора — безпека) | До 6 місяців з дати події |
а) Обробка підписки на розсилку
ім'я (необов'язково), адреса електронної пошти
ст. 6(1)(a) GDPR (добровільна згода)
До відкликання згоди або видалення облікового запису
б) Відправка розсилки
адреса електронної пошти
ст. 6(1)(a) GDPR (згода на отримання комерційної інформації)
До відкликання згоди
в) Адміністрування та модерація бази компаній
дані компанії, контактні дані заявника
ст. 6(1)(b) GDPR (виконання послуги) та (f) GDPR (законний інтерес Адміністратора — ведення бази компаній)
Дані компаній: до видалення запису. Контактні дані заявника: максимум 6 місяців з моменту прийняття або відхилення запису, якщо заявник не дав окремої згоди на довше зберігання.
г) Зв'язок з Користувачем
ім'я, адреса електронної пошти, номер телефону (необов'язково)
ст. 6(1)(b) GDPR (виконання договору/послуги/відповідь на запити)
На період, необхідний для обробки запиту, не більше 6 місяців після завершення листування, якщо Користувач не вимагає більш раннього видалення даних.
д) Моніторинг та аналіз трафіку Сервісу
телеметричні дані (IP-адреса, тип браузера, час доступу, відвідані сторінки)
ст. 6(1)(f) GDPR (законний інтерес Адміністратора — статистика трафіку)
До 3 місяців з дати збору (анонімізація після 30 днів)
е) Забезпечення безпеки Сервісу
системні журнали, дані про можливі спроби атак або порушення
ст. 6(1)(f) GDPR (законний інтерес Адміністратора — безпека)
До 6 місяців з дати події
Згода на розсилку
Підписуючись на розсилку, Користувач дає згоду на отримання комерційної інформації електронним шляхом. Згода є добровільною і може бути відкликана в будь-який час (посилання для відмови від підписки міститься в кожному повідомленні або можна зв'язатися з Адміністратором електронною поштою).
Додавання записів про компанії
Для додавання або зміни даних компанії Користувач надсилає електронного листа на адресу polvia.services@gmail.com з відповідною інформацією («заявочна форма» на основі електронної пошти). Адміністратор перевіряє надану інформацію (чи існує компанія, чи повні дані) та приймає рішення про публікацію.
Статистичний аналіз (Google Analytics) / файли cookies
Сервіс може використовувати аналітичні інструменти, які збирають анонімні дані про трафік на сайті. Ці дані використовуються виключно для статистичного аналізу та покращення якості сервісу без ідентифікації осіб.
Повний перелік використовуваних файлів cookies та цілі їх застосування можна знайти в Політиці Cookies (розділ 10).
4. Отримувачі даних
Суб'єкти, що обробляють дані за дорученням Адміністратора
- Постачальники послуг хостингу (наприклад, сервер)
- Постачальники інструментів для розсилки (наразі ConvertKit / Kit)
- Постачальники аналітичних інструментів (наприклад, Google)
- Постачальники послуг електронної пошти (наприклад, Gmail, Outlook, інші)
Адресати, яким дані можуть бути передані в силу закону
Уповноважені державні органи (наприклад, поліція, податкова інспекція, орган захисту даних), якщо вони направлять законну вимогу про передачу даних.
Публікація даних компаній
У базі Сервісу розміщуються виключно дані, що стосуються компаній (назва, адреса, телефон, корпоративна електронна пошта). Ми не публікуємо конфіденційні дані або особисті контакти власників без їхньої явної згоди.
5. Права Користувачів
Відповідно до GDPR Користувач має право на:
- Доступ до даних — право отримати підтвердження того, чи обробляються його дані, та отримати копію цих даних.
- Виправлення даних — якщо дані неповні або неточні, Користувач має право їх виправити.
- Видалення даних («право на забуття») — у випадках, передбачених ст. 17 GDPR (наприклад, дані більше не потрібні для мети, для якої вони були зібрані, згоду відкликано, дані обробляються незаконно).
- Обмеження обробки — у випадках, передбачених ст. 18 GDPR (наприклад, оспорювання точності даних).
- Заперечення проти обробки — якщо обробка ґрунтується на законному інтересі Адміністратора (ст. 6(1)(f) GDPR), Користувач може заперечити проти такої обробки.
- Перенесення даних — право отримати в структурованому форматі (наприклад, CSV) дані, які він надав, та передати їх іншому Адміністратору.
- Відкликання згоди — у будь-який час, якщо дані обробляються на підставі згоди (наприклад, розсилка). Відкликання згоди не впливає на законність раніше здійсненої обробки.
- Подання скарги до органу захисту даних, якщо Користувач вважає, що його дані обробляються з порушенням GDPR.
6. Строки зберігання даних
Розсилка
Дані (адреса електронної пошти, ім'я) зберігаються до моменту відкликання згоди Користувачем.
Дані компаній
Опублікована інформація про компанію зберігається протягом усього періоду функціонування Сервісу та до моменту подання зацікавленою особою заявки на видалення запису.
Контактні дані заявника
Зберігаються максимум 6 місяців з дня розгляду заявки (публікація або відхилення запису), якщо заявник не дав окремої згоди на довший строк.
Системні журнали та аналітичні дані
Телеметричні дані (наприклад, IP-адреса, час доступу, відвідані підсторінки) зберігаються максимум 3 місяці, після чого автоматично анонімізуються або видаляються.
Інші контактні дані (наприклад, форми)
Якщо Користувач направляє запит (наприклад, через контактну форму), дані видаляються максимум через 6 місяців після завершення листування, якщо Користувач не вимагає їх більш раннього видалення.
7. Передача даних
Розсилка
Адреса електронної пошти Користувача передається суб'єкту, що здійснює розсилку (наразі ConvertKit / Kit).
Дані передаються виключно з метою здійснення розсилки, треті особи не використовують дані в інших цілях. Адміністратор ретельно перевіряє, чи відповідає обраний постачальник вимогам GDPR (чи має він місце знаходження в ЄС або використовує адекватні заходи захисту при передачі даних).
Постачальники IT-послуг
Адміністратор може доручити виконання певних робіт (адміністрування сервера, створення резервних копій, технічна підтримка) компаніям або третім особам. Кожен суб'єкт обробляє дані виключно на підставі договору про доручення обробки відповідно до ст. 28 GDPR.
Державні органи
Дані можуть бути передані уповноваженим органам (наприклад, поліція, податкова інспекція, орган захисту даних) у випадку отримання відповідної вимоги в порядку, передбаченому законом.
Розкриття даних компаній у Сервісі
Дані про компанії (назва, адреса, телефон, корпоративна електронна пошта, веб-сайт) розміщуються публічно в Сервісі в момент публікації запису. Користувач надає цю інформацію добровільно при подачі заявки.
8. Передача даних за межі Європейського економічного простору (ЄЕП)
Адміністратор не має наміру передавати персональні дані Користувачів до третіх країн (за межі ЄЕП).
У випадку, якщо частина послуги (наприклад, сервер, поштова платформа) надається суб'єктом за межами ЄЕП, Адміністратор забезпечить, щоб:
- передача здійснювалася виключно до держави, щодо якої Європейська комісія прийняла рішення про достатній рівень захисту, або
- суб'єкт, що надає послугу, підписав стандартні договірні умови або застосовував інші заходи, що забезпечують належний рівень захисту (наприклад, Privacy Shield, якщо застосовно).
9. Безпека даних
Адміністратор впровадив відповідні технічні та організаційні заходи для захисту персональних даних від:
- несанкціонованого доступу,
- втрати, знищення або пошкодження,
- витоку,
- несанкціонованої зміни.
Для зберігання поштових та аналітичних даних використовуються сервери, захищені паролями, з міжмережевим екраном (firewall) та регулярними оновленнями програмного забезпечення.
Конфіденційні дані (наприклад, інформація, що дозволяє отримати доступ до адміністративної панелі) шифруються.
Доступ до даних мають виключно особи, уповноважені Адміністратором, які зобов'язалися дотримуватися конфіденційності.
10. Політика Cookies
Що таке файли cookies?
Файли cookies — це невеликі текстові файли, що зберігаються на пристрої Користувача (комп'ютері, смартфоні, планшеті) під час відвідування Сервісу. Вони використовуються, зокрема, для:
- підтримки сесії користувача (після входу в систему),
- запам'ятовування уподобань (наприклад, мова, налаштування відображення),
- збору анонімних статистичних даних (наприклад, за допомогою Google Analytics),
- відображення персоналізованого рекламного контенту (якщо такі функції будуть реалізовані в майбутньому).
Типи використовуваних cookies
- Сесійні cookies — видаляються автоматично після закриття браузера. Використовуються, наприклад, для підтримки сесії користувача на сайті.
- Постійні cookies — залишаються на пристрої протягом визначеного часу (наприклад, 30, 90 днів) та дозволяють запам'ятовувати налаштування або ідентифікувати повторні відвідування.
- Аналітичні cookies — використовуються для збору анонімних статистичних даних про трафік на сайті (наприклад, кількість відвідувань, джерела трафіку). Адміністратор використовує Google Analytics або інший аналітичний інструмент, що відповідає вимогам GDPR.
- Маркетингові/рекламні cookies (якщо будуть реалізовані) — використовуються для показу персоналізованої реклами на інших сайтах.
Управління cookies
Користувач може в будь-який час змінити налаштування файлів cookies через свій браузер, зокрема, повністю заблокувати обробку cookies або видалити обрані файли cookies. На жаль, у такому випадку деякі функції Сервісу можуть бути обмежені або недоступні.
Приклади інструкцій щодо блокування/видалення cookies у популярних браузерах:
- Google Chrome: Налаштування → Конфіденційність і безпека → Файли cookie та дані сайтів → Переглянути всі дані сайтів і дозволи → Видалити або заблокувати дані.
- Mozilla Firefox: Налаштування → Приватність і захист → Файли cookie та дані сайтів → Керування даними.
- Microsoft Edge: Налаштування → Файли cookie та дозволи сайтів → Файли cookie та дані сайтів → Переглянути всі файли cookie та дані сайтів.
- Safari: Налаштування → Конфіденційність → Керування даними веб-сайтів.
Cookies у розсилці
Якщо ви використовуєте посилання на зовнішні сервіси (наприклад, поштову платформу), постачальник інструменту також може використовувати власні файли cookies. Детальну інформацію ви знайдете в Політиці конфіденційності та Cookies відповідного постачальника (наприклад, Mailchimp, Sendinblue).
11. Зміни в Політиці конфіденційності
Адміністратор залишає за собою право змінювати цю Політику конфіденційності в будь-який час, зокрема у зв'язку з оновленням законодавства або зміною функціональності Сервісу.
Про кожну суттєву зміну Політики конфіденційності Користувачі будуть повідомлені не менш ніж за 14 днів до набрання чинності нових положень електронною поштою на адресу, зазначену при підписці на розсилку.
Подальше використання Сервісу після спливу 14 днів з дати повідомлення про зміну Політики конфіденційності є рівнозначним прийняттю її нової редакції.
12. Прикінцеві положення
Ця Політика конфіденційності набирає чинності з 01.06.2025 і діє до скасування або введення наступної версії.
У питаннях, не врегульованих цією Політикою, застосовуються положення:
- Регламенту Європейського парламенту і Ради (ЄС) 2016/679 від 27 квітня 2016 р. про захист фізичних осіб у зв'язку з обробкою персональних даних (GDPR),
- Закону Польщі від 10 травня 2018 р. про захист персональних даних,
- Закону Польщі від 18 липня 2002 р. про надання послуг електронним шляхом.
З питань, пов'язаних із захистом персональних даних, просимо звертатися за адресою електронної пошти: polvia.services@gmail.com.
Короткий виклад основних прав Користувача щодо його даних:
- право доступу до змісту своїх даних,
- право виправлення/доповнення неактуальних або неповних даних,
- право видалення даних («право на забуття») у визначених ситуаціях,
- право обмеження обробки,
- право перенесення даних,
- право на заперечення (наприклад, проти аналізу трафіку, заснованого на законному інтересі),
- право відкликання згоди (у випадку обробки на підставі згоди),
- право подання скарги до органу захисту даних, якщо Користувач вважає, що його дані обробляються з порушенням закону.
Дякуємо за ознайомлення з нашою Політикою конфіденційності. Якщо у вас є додаткові запитання або сумніви, зв'яжіться з нами за адресою polvia.services@gmail.com.