ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ ТА ЗАХИСТУ ПЕРСОНАЛЬНИХ ДАНИХ

  1. Загальні положення
  2. 1.1. Управління вебсайтом https://autoprofi.com.ua/ здійснюється Товариством з обмеженою відповідальністю «АКТИВ АВТОПРОФІ», код ЄДРПОУ 45865853 (далі — «Компанія»).
  3. 1.2. Компанія є володільцем та розпорядником персональних даних у розумінні Закону України «Про захист персональних даних».
  4. 1.3. Обробка персональних даних здійснюється відповідно до:
  • Закону України «Про захист персональних даних»;
  • Закону України «Про електронні комунікації»;
  • податкового законодавства України;
  • законодавства у сфері освіти;
  • інших нормативно-правових актів України.
  • 1.4. Ця Політика визначає:
  • порядок збору та обробки персональних даних;
  • правові підстави обробки;
  • мету обробки;
  • строки зберігання;
  • права суб’єктів персональних даних;
  • заходи захисту інформації.
  1. Правові підстави обробки
  2. Обробка персональних даних здійснюється на підставі:
  • добровільної згоди суб’єкта персональних даних;
  • укладення та виконання договорів про надання освітніх послуг;
  • виконання вимог законодавства України;
  • реалізації законних інтересів Компанії, що не порушують права суб’єктів персональних даних (захист інформаційних систем, запобігання шахрайству, забезпечення безпеки освітнього процесу).
  1. Категорії персональних даних
  2. 3.1. Через вебсайт можуть оброблятися такі дані:
  • ім’я та прізвище;
  • номер телефону;
  • адреса електронної пошти;
  • IP-адреса;
  • технічні характеристики пристрою;
  • cookie-файли;
  • інші технічні дані, необхідні для функціонування сайту.
  • 3.2. У межах надання освітніх послуг можуть оброблятися:
  • паспортні дані;
  • реєстраційний номер облікової картки платника податків;
  • адреса проживання;
  • дані, необхідні для ідентифікації особи у державних реєстрах;
  • фото- та відеоматеріали освітнього процесу (у межах забезпечення якості навчання, безпеки та підтвердження факту надання послуг).
  • 3.3. Компанія не обробляє спеціальні категорії персональних даних (біометричні, дані про здоров’я тощо), крім випадків, прямо передбачених законодавством України або необхідних для виконання договірних зобов’язань.
  1. Мета обробки персональних даних
  2. Персональні дані обробляються з такими цілями:
  • надання освітніх та інформаційних послуг;
  • укладення, виконання та супровід договорів;
  • організація освітнього процесу;
  • ведення бухгалтерського та податкового обліку;
  • взаємодія з державними органами та державними реєстрами;
  • комунікація з клієнтами Компанії;
  • надсилання маркетингових та інформаційних повідомлень (за наявності окремої, чітко вираженої згоди);
  • забезпечення інформаційної безпеки;
  • запобігання шахрайству та іншим протиправним діям.
  1. Передача даних третім особам
  2. 5.1. Компанія може передавати персональні дані третім особам у таких випадках:
  • державним органам — у випадках та в порядку, передбачених законодавством України;
  • сервісним центрам МВС та іншим уповноваженим органам — для виконання освітніх та реєстраційних процедур;
  • платіжним сервісам — для проведення оплат за послуги;
  • IT-підрядникам — для забезпечення функціонування вебсайту, CRM, облікових та інших інформаційних систем.
  • 5.2. Компанія не здійснює продаж персональних даних та не передає їх для стороннього комерційного використання без окремої згоди суб’єкта персональних даних.
  • 5.3. У разі транскордонної передачі персональних даних Компанія забезпечує застосування належних організаційних та технічних заходів захисту відповідно до законодавства України.
  1. Платіжна інформація
  2. 6.1. Обробка платіжних даних здійснюється через сертифікованих платіжних провайдерів, які відповідають вимогам міжнародних стандартів безпеки.
  3. 6.2. Компанія не зберігає повні реквізити платіжних карток, CVV/CVC-коди та інші критичні платіжні дані користувачів.
  4. Строки зберігання персональних даних
  5. 7.1. Персональні дані зберігаються:
  • протягом строку дії договору;
  • протягом строків позовної давності (як правило, 3 роки), якщо інше не передбачено законом або договором;
  • відповідно до вимог податкового законодавства України (не менше 1095 днів);
  • для маркетингових цілей — до моменту відкликання згоди суб’єктом персональних даних;
  • у інших випадках — протягом строку, передбаченого законодавством України.
  • 7.2. Після досягнення мети обробки та закінчення строку зберігання персональні дані підлягають видаленню або знеособленню, якщо інше не вимагається законодавством.
  1. Права суб’єкта персональних даних
  2. Суб’єкт персональних даних має право:
  • знати про джерела збору, місцезнаходження своїх персональних даних, мету їх обробки;
  • отримувати інформацію про умови надання доступу до персональних даних;
  • доступу до своїх персональних даних;
  • вимагати виправлення, оновлення або уточнення персональних даних;
  • відкликати згоду на обробку персональних даних;
  • вимагати видалення або знеособлення персональних даних у випадках, передбачених законодавством;
  • звертатися із скаргами щодо обробки персональних даних до суду або уповноваженого органу з питань захисту персональних даних.
  1. Реалізація прав
  2. 9.1. Для реалізації своїх прав суб’єкт персональних даних може надіслати запит на адресу електронної пошти: @.
  3. 9.2. Запит має містити:
  • прізвище, ім’я, по батькові (за наявності);
  • контактні дані для зворотного зв’язку;
  • суть вимоги;
  • підтвердження особи (за необхідності).
  • 9.3. Відповідь на запит надається протягом 30 календарних днів з дати його отримання. У складних випадках строк розгляду може бути продовжено, про що заявника буде повідомлено окремо.
  1. Cookie-файли
  2. 10.1. Вебсайт використовує cookie-файли для:
  • забезпечення коректної роботи сайту;
  • збору статистичної та аналітичної інформації;
  • покращення користувацького досвіду та персоналізації контенту.
  • 10.2. Користувач може керувати налаштуваннями cookie у своєму браузері. Обмеження використання cookie може вплинути на коректність та повноту роботи вебсайту.
  1. Захист даних
  2. 11.1. Компанія застосовує необхідні технічні, організаційні та правові заходи для захисту персональних даних від несанкціонованого доступу, випадкової втрати, знищення, пошкодження або розповсюдження.
  3. 11.2. Доступ до персональних даних мають лише уповноважені працівники та/або підрядники, які потребують його для виконання своїх службових обов’язків та зобов’язані дотримуватися конфіденційності.
  4. 11.3. Компанія не несе відповідальності за неправомірні дії третіх осіб щодо персональних даних, якщо такі дії були вчинені попри вжиті Компанією заходи захисту.
  5. Зміни до Політики
  6. 12.1. Компанія може вносити зміни до цієї Політики конфіденційності шляхом публікації нової редакції на вебсайті.
  7. 12.2. Зміни набирають чинності з моменту опублікування нової редакції Політики на вебсайті, якщо інше не визначено окремо у тексті такої редакції.
  8. Юрисдикція
  9. 13.1. До всіх правовідносин, пов’язаних із цією Політикою та обробкою персональних даних, застосовується законодавство України.
  10. 13.2. Спори, що виникають у зв’язку із застосуванням цієї Політики, вирішуються у судах України відповідно до правил підсудності, встановлених процесуальним законодавством України.
Made on
Tilda