Политика конфиденциальности и обработки персональных данных

1. Общие положения

Эта Политика конфиденциальности определяет, как компания или администрация сайта (далее - «Компания» или «Мы») собирает, хранит, обрабатывает и использует персональные данные пользователей (далее - «Пользователь» или «Вы») при использовании сайта [kidstaff.com.ua] (далее - «Сайт»).

Обработка персональных данных осуществляется в соответствии с:

  • Регламента Европейского Парламента и Совета (ЕС) 2016/679 от 27 апреля 2016 года (GDPR), если обработка осуществляется в отношении лиц, находящихся в Европейском Союзе,
  • Закона Украины «О защите персональных данных»,
  • а также других применимых нормативно-правовых актов.

2. Какие данные мы собираем

Мы можем собирать следующие категории персональных данных:

a) Данные, которые Вы предоставляете добровольно:

  • Адрес электронной почты;
  • Номер телефона;
  • Имя, псевдоним (логин);
  • Пароль (в зашифрованном виде);

b) Данные, автоматически передаваемые при использовании Сайта:

  • IP-адрес;
  • Тип браузера, язык, операционная система;
  • Адрес страницы, с которой был осуществлен переход;
  • Время доступа;
  • Файлы cookie и другие идентификаторы;

c) Данные, полученные через сторонние сервисы (например, аналитику или рекламу):

  • Данные о просмотрах страниц;
  • Данные о взаимодействии с контентом;

3. Цель обработки персональных данных

Мы используем ваши данные для таких целей:

Функциональные:

  • Создание и обслуживание учетной записи;
  • Обеспечение стабильной и безопасной работы Сайта;
  • Выявление технических неисправностей и ошибок;

Коммуникационные:

  • Предоставление ответа на запросы пользователей;
  • Отправка важных сообщений о работе Сайта;

Маркетинговые (в соответствии с персональными настройками и согласием):

  • Отправка информации о новых функциях, обновлениях или предложениях;

Аналитические и информационной безопасности:

  • Сбор статистики;
  • Защита от спама, мошенничества, несанкционированных действий;
  • Предотвращение повторной регистрации учетных записей, которые были заблокированы или удалены;

4. Использование файлов cookie

Сайт использует файлы cookie для улучшения работы, персонализации контента и аналитики. Вы можете управлять cookie в настройках вашего браузера или через баннер согласия.

Больше об этом — в разделе «Политика cookie».

5. Хранение персональных данных и технической информации

Мы храним ваши персональные данные в течение всего периода, пока ваша учетная запись является активной или вы пользуетесь Сайтом.

После удаления учетной записи или длительного периода неактивности (например, 12 месяцев без входа), персональные данные:

  • или удаляются,
  • или анонимизируются,
  • или, при необходимости, ограничиваются в обработке исключительно в целях безопасности, юридической защиты, технической отчетности или урегулирования потенциальных споров.

В случае, если аккаунт долгое время не используется, мы можем:

  • предупредить вас о возможном удалении данных или учетной записи,
  • а при отсутствии ответа - инициировать их автоматическую очистку в соответствии с настоящей Политикой.

5.1. Системное логирование

С целью:

  • обеспечение безопасности и стабильной работы Сайта,
  • выявление ошибок и злоупотреблений,
  • технического аудита и соответствия,

система автоматически сохраняет системные журналы (логи) - в том числе IP-адреса, даты входа, информацию о действиях на сервере и другую техническую информацию.

Системные журналы:

  • хранятся отдельно от основных персональных данных;
  • имеют ограниченный срок хранения - не более 12 месяцев, если иное не предусмотрено законодательством;
  • не используются для идентификации пользователя, кроме случаев расследования инцидентов безопасности или нарушений условий использования.

6. Сохранение данных после удаления или блокировки аккаунта

6.1. Процедура удаления аккаунта

На Сайте не предусмотрено автоматического или мгновенного самостоятельного удаления аккаунта через интерфейс. Это связано с необходимостью:

  • проверки отсутствия активных обязательств пользователя (например, незавершенных операций, транзакций или взаимодействий с другими пользователями),
  • обеспечение технической и финансовой целостности данных платформы,
  • предотвращение потенциальных злоупотреблений или уклонения от ответственности.

Удаление осуществляется после подачи пользователем официального запроса в Службу поддержки  и его ручной проверки администрацией. Все обоснованные запросы обрабатываются в разумные сроки в соответствии со статьей 12 GDPR.

6.2. Сохранение хешированных идентификаторов

После удаления аккаунта пользователя (или его блокировки за нарушение правил) Компания оставляет за собой право временного хранения хешированных идентификаторов - а именно, криптографические хеши электронной почты и/или номера телефона - на срок до 12 месяцев.

Это хранение осуществляется исключительно с целью:

  • предотвращение повторной регистрации учетных записей, которые были удалены или заблокированы,
  • обеспечение безопасности платформы: выявление обхода технических ограничений, создание поддельных учетных записей, борьба со спамом, мошенничеством, нарушениями и т.д..

Такое сохранение базируется на законном интересе администрации согласно ст. 6 (1) (f) GDPR и исключениях, предусмотренных ст. 17 (3) (e) GDPR.

Важно:

  • Мы не сохраняем сами персональные данные, а лишь необратимо хэшированные данные (которые не позволяют восстановить email или телефон).
  • Эти значения не используются для маркетинга, аналитики или связи с пользователем.
  • После завершения указанного срока данные автоматически и безвозвратно удаляются из нашей системы.

 

7. Персональные данные и Третьи стороны

Мы не передаем ваши персональные данные третьим лицам, за исключением:

  • случаев, предусмотренных законодательством,
  • партнеров, которые обеспечивают техническую поддержку Сайта (в ограниченном объеме).

8. Открытые (публичные) зоны Сайта

Обращаем ваше внимание, что Компания не несет ответственности за размещение пользователями в открытых (публичных) местах Сайта своих персональных данных или персональных данных третьих лиц. Такое размещение осуществляется добровольно и на собственный риск пользователя.

К открытым (публичным) зонам Сайта относятся, в частности:

  • форумы и тематические ветки,
  • комментарии к объявлениям,
  • личная переписка между пользователями,
  • формы заказов, чаты, 
  • любые разделы или подпроекты Сайта, доступные для просмотра другими пользователями или посетителями без авторизации.

Пользователям рекомендуется воздерживаться от публикации чувствительной личной информации (как собственной, так и посторонних лиц) в таких зонах.

 

9. Обработка персональных данных детей

Регистрация на Сайте лиц, не достигших 16 лет, запрещена без предварительного согласия законного представителя (отца, матери или опекуна).

Мы не осуществляем преднамеренный сбор персональных данных несовершеннолетних лиц, и в случае обнаружения таких данных - они будут удалены из наших систем в кратчайшие возможные сроки.

 

10. Права Пользователей

Каждый Пользователь имеет следующие права в отношении своих персональных данных:

  • Право на доступ: вы имеете право получить подтверждение, обрабатываются ли ваши персональные данные, а также ознакомиться с ними.
  • Право на исправление: вы имеете право потребовать исправления неточных или неполных персональных данных, если не можете сделать это самостоятельно через настройки аккаунта.
  • Право на ограничение обработки: вы имеете право требовать временного или постоянного ограничения обработки в определенных законом случаях.
  • Право на возражение против обработки: вы имеете право возразить против обработки ваших данных, если она осуществляется на основании законного интереса.
  • Право на отзыв согласия: вы имеете право отозвать свое согласие на обработку персональных данных в любой момент, без влияния на законность обработки, осуществленной до этого.
  • Право на удаление («право быть забытым»): вы имеете право подать запрос на удаление ваших персональных данных.
    - Такой запрос рассматривается вручную после проверки отсутствия активных обязательств (например, незавершенных операций или вопросов безопасности).
    - Удаление осуществляется в соответствии с положениями пункта 6 настоящей Политики.
    - В случае блокировки или удаления аккаунта, минимальный набор косвенных идентификаторов (хеш электронной почты и/или номера телефона) может храниться до 12 месяцев исключительно в целях безопасности платформы и предотвращения повторной регистрации учетных записей, которые были удалены или заблокированы в соответствии с условиями этой Политики.

Обращаем внимание: Предоставление определенных персональных данных (в частности, адреса электронной почты, пароля, номера телефона, IP-адреса) является необходимым условием для создания учетной записи, ее технического функционирования и использования персонализированных функций Сайта. В случае отказа предоставить эти данные, возражения против их обработки или отзыва согласия - регистрация и использование аккаунта станет невозможным.

 

11. Связь с администрацией или реализация прав

Если у вас есть вопросы по обработке персональных данных или хотите реализовать свои права согласно GDPR, пожалуйста, свяжитесь со Службой поддержки по ссылке: https://www.kidstaff.com.ua/help

Условия использования