1 До кого це застосовно
Це Повідомлення застосовується до фізичних осіб, чиї персональні дані обробляються Сервісом VinStatus і які перебувають на території:
- Держав — членів Європейського Союзу;
- Країн Європейської економічної зони (Норвегія, Ісландія, Ліхтенштейн);
- Сполученого Королівства Великої Британії та Північної Ірландії;
- Швейцарії (застосовуються аналогічні положення за FADP).
Якщо ви перебуваєте в іншій юрисдикції, застосовується наша основна Політика конфіденційності.
2 Контролер даних
Для цілей GDPR контролером (data controller) ваших персональних даних є сервіс VinStatus, оператор сайту vinstatus.store. Контактні дані наведені в розділі 8.
Сервіс не призначив окремого представника в ЄС/UK, оскільки це не є обов'язковою вимогою з огляду на масштаб обробки. Усі запити можна надсилати напряму за контактами нижче.
3 Правові підстави
Ми обробляємо ваші персональні дані на таких підставах, передбачених ст. 6(1) GDPR:
- (b) Виконання договору — для надання оплаченої послуги (генерація звітів, доступ до особистого кабінету, обробка платежів);
- (c) Юридичні зобов'язання — для дотримання вимог податкового, бухгалтерського та іншого застосовного законодавства;
- (f) Законні інтереси — для забезпечення безпеки сайту, запобігання шахрайству, технічного супроводу та покращення роботи Сервісу. При цьому ми балансуємо наші інтереси з вашими правами та свободами;
- (a) Згода — для використання необов'язкових cookie, розсилок та аналогічних цілей. Згоду можна відкликати будь-коли.
4 Ваші права за GDPR
Згідно з GDPR (статті 15–22), ви маєте право:
- Доступ до даних (ст. 15) — отримати підтвердження того, що ми обробляємо ваші дані, і копію таких даних;
- Виправлення (ст. 16) — вимагати виправити неточні або доповнити неповні дані;
- Видалення / «право бути забутим» (ст. 17) — вимагати видалити ваші дані за наявності підстав (відкликано згоду, дані більше не потрібні, незаконна обробка тощо);
- Обмеження обробки (ст. 18) — вимагати призупинити обробку, наприклад, на час розгляду вашого заперечення;
- Переносимість даних (ст. 20) — отримати ваші дані в структурованому машиночитаному форматі та передати їх іншому контролеру;
- Заперечення проти обробки (ст. 21) — висловити незгоду з обробкою, заснованою на законних інтересах або для цілей маркетингу;
- Не підлягати автоматизованому рішенню (ст. 22) — включно з профілюванням, що має юридичні або співставно значущі наслідки.
Щоб скористатися будь-яким із цих прав, надішліть запит на info@vinstatus.store з темою «GDPR Request». Ми відповімо протягом 30 днів. Запит розглядається безкоштовно, за винятком явно необґрунтованих або повторюваних запитів.
Для підтвердження особи ми можемо запросити додаткову інформацію — це необхідно, щоб дані не були розкриті сторонній особі.
5 Міжнародна передача
Деякі наші підрядники (наприклад, Stripe, провайдери хостингу та аналітики) можуть обробляти дані за межами ЄС/ЄЕЗ — зокрема у США. У таких випадках ми забезпечуємо належний рівень захисту одним із наступних способів:
- Через стандартні договірні положення (Standard Contractual Clauses), затверджені Європейською комісією;
- Через сертифікацію підрядника за програмою EU-US Data Privacy Framework, де це застосовно;
- Через додаткові технічні заходи (шифрування, псевдонімізація);
- Лише за наявності явної згоди користувача (якщо інші підстави незастосовні).
6 Автоматизовані рішення
Ми не приймаємо рішень, заснованих виключно на автоматизованій обробці (включно з профілюванням), які мали б для вас юридичні або співставно значущі наслідки — за такими винятками:
- Антифрод-перевірки при оплаті через Stripe — можуть призвести до відхилення транзакції. У цьому разі ви можете зв'язатися з нами, і ми розглянемо заявку вручну;
- Контроль повторних trial-періодів — система може автоматично відмовити в активації другого trial для одного й того ж користувача.
В обох випадках ви маєте право запросити ручний перегляд і надати свою позицію.
7 Скарги до наглядового органу
Якщо ви вважаєте, що обробка ваших даних порушує GDPR, ви вправі подати скаргу до наглядового органу із захисту даних:
- У країні вашого постійного проживання;
- У країні вашої роботи;
- У країні ймовірного порушення.
Список наглядових органів держав — членів ЄС: edpb.europa.eu/about-edpb/about-edpb/members_en.
Для користувачів із Великої Британії наглядовим органом є ICO (Information Commissioner's Office): ico.org.uk.
Однак ми рекомендуємо спочатку звернутися напряму до нас — це, як правило, дозволяє вирішити питання швидше.
8 Контакти
З усіх питань, пов'язаних із цим Повідомленням та реалізацією ваших прав за GDPR: