Політика щодо обробки персональних даних
1. Загальні положення
1.1. Цю Політику складено відповідно до Закону України «Про захист персональних даних» від 01.06.2010 №2297-VI (далі — Закон) і вона визначає порядок обробки персональних даних та заходи їх захисту, які застосовує ФОП Галан Христина Андріївна (далі — Оператор, Виконавець, ми).
1.2. Оператор поважає права і свободи людини та громадянина, у тому числі право на недоторканність приватного життя, і забезпечує належний рівень захисту персональних даних.
1.3. Політика поширюється на всю інформацію, яку Оператор може отримати про відвідувачів вебсайту
https://nothobby.school/ (далі — Сайт), користувачів освітніх курсів, покупців послуг та інших осіб, персональні дані яких ми обробляємо.
2. Терміни та визначення
2.1.
Персональні дані — будь-яка інформація, що стосується прямо або опосередковано визначеної фізичної особи.
2.2.
Обробка персональних даних — будь-яка дія або сукупність дій із персональними даними (збирання, запис, систематизація, зберігання, уточнення, використання, поширення, доступ, блокування, видалення тощо).
2.3.
Інформаційна система персональних даних — сукупність баз даних та технологій, що забезпечують обробку персональних даних.
2.4.
Знеособлення — дії, що унеможливлюють визначення належності даних конкретній особі.
2.5.
Користувач / Замовник — будь-який відвідувач Сайту або особа, яка придбаває / отримує доступ до курсів чи послуг Оператора.
2.6.
Cookies — невеликі текстові файли, що зберігаються у браузері Користувача для забезпечення роботи Сайту, аналітики та персоналізації.
3. Категорії персональних даних, які ми обробляємо
3.1. Ідентифікаційні та контактні дані: ім’я, прізвище (за потреби), e-mail, номер телефону, нікнейм або ID у Telegram.
3.2. Платіжні дані, що обробляються платіжними операторами (WayForPay, Stripe): статус платежу, сума, валюта, часткові реквізити картки (повні дані карток не зберігаються).
3.3. Дані взаємодії з курсом: факт надання доступу, дата та час відправлення листів, підписка / відписка, технічні логи.
3.4. Технічні дані та cookies: IP-адреса, тип пристрою / браузера, налаштування мови, дані сеансу, аналітика (Google Analytics, Meta Pixel або аналогічні інструменти).
3.5. Спеціальні категорії персональних даних (здоров’я, політичні погляди, релігійні переконання тощо) не обробляються.
4. Цілі та правові підстави обробки
4.1.
Цілі обробки:– укладення та виконання договорів (продаж курсу, надання доступу до Telegram-каналу / бота, матеріалів);
– комунікація з Користувачем (транзакційні листи, технічна підтримка через
nothobby.school@gmail.com);
– забезпечення функціонування Сайту та продуктів;
– аналітика, поліпшення сервісу, запобігання шахрайству;
– надсилання інформаційних і маркетингових повідомлень (за згодою Користувача, з можливістю відмови).
4.2.
Правові підстави:– згода суб’єкта персональних даних;
– укладення та виконання договору;
– виконання вимог законодавства України;
– законні інтереси Оператора (підтримка сервісів, аналітика, захист прав).
5. Джерела отримання даних
5.1. Дані надаються Користувачем під час оформлення замовлення, реєстрації, підписки або звернення в підтримку.
5.2. Дані можуть збиратися автоматично через cookies, аналітику, лог-файли.
5.3. Платіжні дані отримуються від платіжних операторів (WayForPay, Stripe) у вигляді повідомлень про статус транзакцій.
6. Cookies та аналітика
6.1. Ми використовуємо cookies для стабільної роботи Сайту, покращення зручності користувачів, статистики та реклами.
6.2. Користувач може змінити або вимкнути cookies у налаштуваннях браузера.
6.3. Для аналітики можуть використовуватись Google Analytics, Meta Pixel або інші інструменти статистики.
7. Надання доступу та треті сторони
7.1. Дані можуть передаватися постачальникам послуг — платіжним системам (WayForPay, Stripe), поштовим сервісам, Telegram (як платформі для доступу), аналітичним, хостинговим або технічним сервісам.
7.2. Кожен постачальник отримує лише мінімально необхідні дані та зобов’язаний забезпечити їх захист.
7.3. Ми не продаємо і не передаємо персональні дані третім особам у комерційних цілях.
8. Транскордонна передача
8.1. У зв’язку з використанням міжнародних сервісів (Stripe, Google, Telegram) дані можуть передаватися за межі України.
8.2. Ми гарантуємо, що така передача здійснюється відповідно до вимог законодавства та лише в обсязі, необхідному для надання послуг.
9. Зберігання даних
9.1. Дані зберігаються протягом строку, необхідного для цілей обробки:
– договірні та транзакційні — відповідно до вимог законодавства;
– дані доступів і логів — до 3 років;
– підписки та маркетинг — до відкликання згоди.
9.2. Після спливу строку дані видаляються або знеособлюються.
10. Права суб’єкта персональних даних
Користувач має право:
10.1. Знати, які дані збираються, з якою метою, де вони зберігаються.
10.2. Отримувати інформацію про умови доступу до персональних даних.
10.3. Отримувати доступ до своїх даних.
10.4. Вимагати виправлення або видалення даних.
10.5. Відкликати згоду на обробку.
10.6. Заперечити проти використання даних для маркетингу або відмовитись від розсилок (через посилання в листі або звернення до підтримки).
10.7. Звернутись до Уповноваженого ВРУ з прав людини або до суду у разі порушення своїх прав.
11. Порядок реалізації прав
11.1. Запити щодо персональних даних надсилаються на e-mail:
nothobby.school@gmail.com із темою «Запит щодо персональних даних».
11.2. Ми відповідаємо протягом 30 календарних днів (з можливим продовженням у межах Закону).
12. Безпека даних
12.1. Ми застосовуємо технічні та організаційні заходи для захисту даних (шифрування, обмеження доступу, аудит).
12.2. Абсолютна безпека не може бути гарантована, але ми постійно вдосконалюємо системи захисту відповідно до кращих практик.
13. Особливості доступу через Telegram
13.1. Доступ до Курсу надається через e-mail із інструкцією та посиланням у Telegram.
13.2. Факт відправлення листа з доступом вважається моментом надання послуги.
13.3. Telegram є зовнішнім сервісом, і його робота регулюється політикою конфіденційності Telegram.
14. Маркетингові повідомлення
14.1. За згодою користувача ми можемо надсилати інформаційні або маркетингові повідомлення про нові продукти та курси.
14.2. Відписатись можна будь-коли — через посилання в листі або звернувшись на
nothobby.school@gmail.com.
15. Форс-мажор
15.1. У разі обставин непереборної сили (війна, кібератаки, блекаути, збої мереж, блокування сервісів) ми повідомляємо користувачів протягом 5 днів через Сайт або e-mail / Telegram.
15.2. На цей час строки реагування можуть бути подовжені.
16. Зміни до Політики
16.1. Ми можемо оновлювати цю Політику. Актуальна версія завжди доступна на
https://nothobby.school/confidentiality.
16.2. Про істотні зміни ми повідомляємо не пізніше ніж за 3 календарні дні до набрання чинності (через Сайт або e-mail / Telegram).
17. Контролер (Оператор) та контакти
Оператор: ФОП Галан Христина Андріївна
ІПН: 3443414880
E-mail: nothobby.school@gmail.com (відповідь — до 5 робочих днів)
Сайт: https://nothobby.school/