ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ ТА ЗАХИСТУ ПЕРСОНАЛЬНИХ ДАНИХ
- Загальні положення
- 1.1. Управління вебсайтом https://autoprofi.com.ua/ здійснюється Товариством з обмеженою відповідальністю «АКТИВ АВТОПРОФІ», код ЄДРПОУ 45865853 (далі — «Компанія»).
- 1.2. Компанія є володільцем та розпорядником персональних даних у розумінні Закону України «Про захист персональних даних».
- 1.3. Обробка персональних даних здійснюється відповідно до:
- Закону України «Про захист персональних даних»;
- Закону України «Про електронні комунікації»;
- податкового законодавства України;
- законодавства у сфері освіти;
- інших нормативно-правових актів України.
- 1.4. Ця Політика визначає:
- порядок збору та обробки персональних даних;
- правові підстави обробки;
- мету обробки;
- строки зберігання;
- права суб’єктів персональних даних;
- заходи захисту інформації.
- Правові підстави обробки
- Обробка персональних даних здійснюється на підставі:
- добровільної згоди суб’єкта персональних даних;
- укладення та виконання договорів про надання освітніх послуг;
- виконання вимог законодавства України;
- реалізації законних інтересів Компанії, що не порушують права суб’єктів персональних даних (захист інформаційних систем, запобігання шахрайству, забезпечення безпеки освітнього процесу).
- Категорії персональних даних
- 3.1. Через вебсайт можуть оброблятися такі дані:
- ім’я та прізвище;
- номер телефону;
- адреса електронної пошти;
- IP-адреса;
- технічні характеристики пристрою;
- cookie-файли;
- інші технічні дані, необхідні для функціонування сайту.
- 3.2. У межах надання освітніх послуг можуть оброблятися:
- паспортні дані;
- реєстраційний номер облікової картки платника податків;
- адреса проживання;
- дані, необхідні для ідентифікації особи у державних реєстрах;
- фото- та відеоматеріали освітнього процесу (у межах забезпечення якості навчання, безпеки та підтвердження факту надання послуг).
- 3.3. Компанія не обробляє спеціальні категорії персональних даних (біометричні, дані про здоров’я тощо), крім випадків, прямо передбачених законодавством України або необхідних для виконання договірних зобов’язань.
- Мета обробки персональних даних
- Персональні дані обробляються з такими цілями:
- надання освітніх та інформаційних послуг;
- укладення, виконання та супровід договорів;
- організація освітнього процесу;
- ведення бухгалтерського та податкового обліку;
- взаємодія з державними органами та державними реєстрами;
- комунікація з клієнтами Компанії;
- надсилання маркетингових та інформаційних повідомлень (за наявності окремої, чітко вираженої згоди);
- забезпечення інформаційної безпеки;
- запобігання шахрайству та іншим протиправним діям.
- Передача даних третім особам
- 5.1. Компанія може передавати персональні дані третім особам у таких випадках:
- державним органам — у випадках та в порядку, передбачених законодавством України;
- сервісним центрам МВС та іншим уповноваженим органам — для виконання освітніх та реєстраційних процедур;
- платіжним сервісам — для проведення оплат за послуги;
- IT-підрядникам — для забезпечення функціонування вебсайту, CRM, облікових та інших інформаційних систем.
- 5.2. Компанія не здійснює продаж персональних даних та не передає їх для стороннього комерційного використання без окремої згоди суб’єкта персональних даних.
- 5.3. У разі транскордонної передачі персональних даних Компанія забезпечує застосування належних організаційних та технічних заходів захисту відповідно до законодавства України.
- Платіжна інформація
- 6.1. Обробка платіжних даних здійснюється через сертифікованих платіжних провайдерів, які відповідають вимогам міжнародних стандартів безпеки.
- 6.2. Компанія не зберігає повні реквізити платіжних карток, CVV/CVC-коди та інші критичні платіжні дані користувачів.
- Строки зберігання персональних даних
- 7.1. Персональні дані зберігаються:
- протягом строку дії договору;
- протягом строків позовної давності (як правило, 3 роки), якщо інше не передбачено законом або договором;
- відповідно до вимог податкового законодавства України (не менше 1095 днів);
- для маркетингових цілей — до моменту відкликання згоди суб’єктом персональних даних;
- у інших випадках — протягом строку, передбаченого законодавством України.
- 7.2. Після досягнення мети обробки та закінчення строку зберігання персональні дані підлягають видаленню або знеособленню, якщо інше не вимагається законодавством.
- Права суб’єкта персональних даних
- Суб’єкт персональних даних має право:
- знати про джерела збору, місцезнаходження своїх персональних даних, мету їх обробки;
- отримувати інформацію про умови надання доступу до персональних даних;
- доступу до своїх персональних даних;
- вимагати виправлення, оновлення або уточнення персональних даних;
- відкликати згоду на обробку персональних даних;
- вимагати видалення або знеособлення персональних даних у випадках, передбачених законодавством;
- звертатися із скаргами щодо обробки персональних даних до суду або уповноваженого органу з питань захисту персональних даних.
- Реалізація прав
- 9.1. Для реалізації своїх прав суб’єкт персональних даних може надіслати запит на адресу електронної пошти: @.
- 9.2. Запит має містити:
- прізвище, ім’я, по батькові (за наявності);
- контактні дані для зворотного зв’язку;
- суть вимоги;
- підтвердження особи (за необхідності).
- 9.3. Відповідь на запит надається протягом 30 календарних днів з дати його отримання. У складних випадках строк розгляду може бути продовжено, про що заявника буде повідомлено окремо.
- Cookie-файли
- 10.1. Вебсайт використовує cookie-файли для:
- забезпечення коректної роботи сайту;
- збору статистичної та аналітичної інформації;
- покращення користувацького досвіду та персоналізації контенту.
- 10.2. Користувач може керувати налаштуваннями cookie у своєму браузері. Обмеження використання cookie може вплинути на коректність та повноту роботи вебсайту.
- Захист даних
- 11.1. Компанія застосовує необхідні технічні, організаційні та правові заходи для захисту персональних даних від несанкціонованого доступу, випадкової втрати, знищення, пошкодження або розповсюдження.
- 11.2. Доступ до персональних даних мають лише уповноважені працівники та/або підрядники, які потребують його для виконання своїх службових обов’язків та зобов’язані дотримуватися конфіденційності.
- 11.3. Компанія не несе відповідальності за неправомірні дії третіх осіб щодо персональних даних, якщо такі дії були вчинені попри вжиті Компанією заходи захисту.
- Зміни до Політики
- 12.1. Компанія може вносити зміни до цієї Політики конфіденційності шляхом публікації нової редакції на вебсайті.
- 12.2. Зміни набирають чинності з моменту опублікування нової редакції Політики на вебсайті, якщо інше не визначено окремо у тексті такої редакції.
- Юрисдикція
- 13.1. До всіх правовідносин, пов’язаних із цією Політикою та обробкою персональних даних, застосовується законодавство України.
- 13.2. Спори, що виникають у зв’язку із застосуванням цієї Політики, вирішуються у судах України відповідно до правил підсудності, встановлених процесуальним законодавством України.