1. ВСТУП
1.1. Використовуючи вебсайт iphoster.ee, що належить IPHOSTER OÜ (далі – Компанія), здійснюючи реєстрацію на ньому та укладаючи договір про надання послуг із Компанією, Ви (далі – Користувач) підтверджуєте, що ознайомилися з умовами цієї Політики обробки персональних даних (далі – Політика) і погоджуєтеся на обробку своїх персональних даних відповідно до Політики.
1.2. Політика встановлює принципи роботи з персональними даними, отриманими Компанією, у ході використання Вами вебсайту Компанії та надання Вам послуг Компанії. Користувач підтверджує та погоджується з обробкою своїх персональних даних на умовах, передбачених Політикою. У випадку якщо Користувач повністю або частково не згодний із положеннями Політики, він повинен відмовитися від використання вебсайту та інших послуг Компанії. Отримані до такої відмови персональні дані Користувача будуть оброблятися відповідно до Політики до одержання прямої заборони від Користувача.
2. ТЕРМІНИ ТА ПОНЯТТЯ
2.1. Компанія – організація, що має такі реквізити:
2.1.1. найменування компанії: IPHOSTER OÜ;
2.1.2. країна реєстрації компанії: Естонія;
2.1.3. код реєстру: 14415348;
2.1.4. адреса: Harju maakond, Tallinn, Kesklinna linnaosa, Vesivärava tn 50-201, 10126;
2.1.5. адреса ел. пошти:
[email protected]
2.1.6. вебсайт: iphoster.ee
2.2. Персональні дані – будь-яка інформація, що стосується ідентифікованої або ідентифіковуваної фізичної особи («суб'єкт даних»);
2.2.1. ідентифіковувана фізична особа – це особа, яка може бути ідентифікована прямо або побічно, зокрема, за допомогою посилання на ідентифікатор, такий як ім'я, прізвище, ідентифікаційний номер, дані про місце розташування, онлайн-ідентифікатор або один чи декілька характерних для зазначеної особи фізичних, фізіологічних, генетичних, духовних, економічних, культурних факторів, або посилаючись на фактори соціальної ідентичності.
2.3. Користувач – фізична або юридична особа, яка використовує вебсайт або послуги Компанії.
2.4. Послуга – зобов'язання компанії в рамках договору про надання послуг, укладеного між Користувачем і Компанією.
2.5. Обробка – будь-яка операція або набір операцій, які виконуються над персональними даними або над наборами персональних даних, автоматичними або неавтоматичними засобами, такі як збирання, запис, організація, структурування, зберігання, адаптація або зміна, перегляд, використання, розкриття (шляхом передання, поширення або в інший спосіб, роблячи їх доступними), вирівнювання або комбінування, обмеження, видалення або знищення.
3. ПЕРСОНАЛЬНІ ДАНІ ТА СПОСОБИ ЇХ ОБРОБКИ
3.1. Компанія збирає персональні дані в таких випадках:
3.1.1. під час надання послуг Користувачеві;
3.1.2. під час верифікації Користувача;
3.1.3. під час використання функціоналу вебсайту Користувачем.
3.2. Компанія обробляє в тому числі такі персональні дані:
3.2.1. ідентифікаційні дані (ім'я, прізвище, особистий код, стать, дата народження тощо);
3.2.2. контактні дані (телефон, адреса електронної пошти, поштова адреса);
3.2.3. дані про платежі (номер рахунка платника, найменування банку платника, інші реквізити);
3.2.4. IP-адреса та тимчасові файли (cookie);
3.2.5. інші дані, необхідні для надання послуги Користувачеві.
4. ЦІЛІ ТА ПРАВОВЕ ОБҐРУНТУВАННЯ ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ
4.1. Компанія обробляє персональні дані відповідно до нижченаведених цілей та правових підстав:
4.1.1. для укладення та виконання договору на надання послуг;
4.1.2. для надання послуг відповідно до укладеного договору;
4.1.3. для передання Користувачеві інформації, пов'язаної з надаваними послугами;
4.1.4. для забезпечення доступу Користувача до послуг Компанії;
4.1.5. для надсилання та відображення релевантної (на думку Компанії) реклами Користувачеві;
4.1.6. для надсилання комерційних пропозицій від Компанії;
4.1.7. з метою участі в конкурсах і кампаніях, проводжуваних Компанією;
4.1.8. з метою виправданого інтересу Компанії, з метою виконання договору, у тому числі для встановлення порушень договору або законодавчих актів, а також для підтвердження таких порушень. У такому випадку в Компанії є правомірний інтерес у захисті своїх прав;
4.1.9. з метою збирання статистичних або технічних не персоніфікованих даних про використання вебсайту та послуг Компанії;
4.1.10. з метою виконання вимог застосовного законодавства.
4.2. Компанія може обробляти дані також у разі, якщо в конкретному випадку це є необхідним для захисту інтересів Компанії та третіх осіб, якщо такі інтереси не переважують інтерес Користувача щодо охорони своїх основних прав і свобод.
4.3. Якщо обробка персональних даних відбувається на підставі виправданого інтересу компанії, у Користувача є право в будь-який час подати заперечення на такі дії.
5. ПЕРЕДАННЯ ПЕРСОНАЛЬНИХ ДАНИХ ОСОБІ, УПОВНОВАЖЕНІЙ НА ОБРОБКУ ДАНИХ
5.1. Компанія має право використовувати у своїй діяльності осіб, уповноважених на обробку персональних даних, без попередньої згоди Користувача на це. Компанія переконалася в надійності осіб, уповноважених на обробку даних, і відповідає перед Користувачем за їхню діяльність.
5.2. Компанія використовує таких уповноважених на обробку даних осіб:
5.2.1. центри обробки даних, реєстраторів доменних імен;
5.2.2. агенти, перекладачі, юристи та інші особи, за допомогою яких Компанія надає послуги.
5.3. Користувач має право одержати інформацію про осіб, уповноважених на обробку його персональних даних.
6. ПЕРЕДАННЯ ПЕРСОНАЛЬНИХ ДАНИХ ТРЕТІМ ОСОБАМ
6.1. Компанія передає персональні дані Користувача третім особи тільки у випадку, якщо:
6.1.1. такий обов'язок випливає із закону;
6.1.2. це необхідно для виконання угод, укладених між Компанією та Користувачем;
6.1.3. у Компанії є виправданий інтерес;
6.1.4. Користувач дав згоду на передання даних.
6.2. Компанія передає персональні дані Користувача таким особам:
6.2.1. державним органам на підставах, передбачених законом;
6.2.2. аудиторам, юристам та іншим подібним особам, якщо це необхідно для забезпечення виконання зобов'язань Користувача перед Компанією або третіми особами.
7. ПЕРЕДАННЯ ПЕРСОНАЛЬНИХ ДАНИХ У ТРЕТІ КРАЇНИ
7.1. Компанія передає персональні дані в треті країни (у даному випадку – країни, що не входять до Європейського Економічного Співтовариства) тільки у випадку, якщо на це є підстава, що випливає із закону або Політики. У випадку, якщо в країні-адресатові не застосовуються достатні заходи для захисту персональних даних, Компанія передає персональних дані тільки за умови, що відносно даних будуть застосовуватися достатні запобіжні заходи відповідно до законодавчих актів ЄС та Естонії.
8. ЗБЕРЕЖЕННЯ ПЕРСОНАЛЬНИХ ДАНИХ
8.1. Компанія зберігає персональні дані Користувача доти, доки це необхідно з метою обробки даних, верифікації Користувача, захисту інтересів Компанії або виходячи з вимог законодавчих актів.
8.2. Залежно від типу персональних даних Компанія зберігає дані протягом такого часу:
8.2.1. для бухгалтерських документів: 7 років, починаючи з кінця економічного року, відповідно до закону;
8.2.2. протягом передбаченого законом строку, якщо такий установлено;
8.2.3. в інших випадках: 5 років із моменту припинення дії угод (включаючи користувацьку угоду) між Користувачем і Компанією.
9. БЕЗПЕКА
9.1. Компанія вживає організаційні, фізичні та інфотехнологічні заходи для забезпечення безпеки персональних даних Користувача.
9.2. Компанія не відповідає за порушення безпеки персональних даних Користувача, якщо такі порушення були спричинені діями самого Користувача або діями третіх осіб.
10. ПРАВА ТА ОБОВ'ЯЗКИ КОРИСТУВАЧА
10.1. Відповідно до доречних правових актів (у першу чергу – GDPR директиви) Користувач має право здійснювати такі права у відношенні оброблюваних персональних даних:
10.1.1. запросити доступ до своїх персональних даних;
10.1.2. зажадати зміну своїх персональних даних;
10.1.3. зажадати видалення своїх персональних даних;
10.1.4. подати заперечення на обробку своїх персональних даних із будь-яких підстав.
10.2. Для здійснення своїх прав Користувач зобов'язаний контактувати з Компанією за допомогою реквізитів, зазначених у п. 2.1 Політики.
10.3. У компанії є право запросити додаткові дані для встановлення особи Користувача.
10.4. Компанія відповідає на запит або вимогу Користувача протягом 1 місяця та повідомляє про заходи, ужиті для виконання пред'явленого запиту або вимоги. Якщо запит або вимога Користувача є складними або об'ємними – Компанія має право продовжити строк відповіді до двох місяців. Якщо Компанія не вживала будь-яких заходів для виконання запиту або вимоги Користувача, то Користувач повідомляється про це, й у нього залишається право звернутися до Інспекції із захисту персональних даних або суду для захисту своїх прав.
10.5. Якщо запити або вимоги Користувача очевидно не обґрунтовані або надмірні, у першу чергу через повторюваний характер, у Компанії є право:
10.5.1. зажадати розумну плату за виконання запиту або вимоги;
10.5.2. відмовити у виконанні запиту або вимоги.
10.6. Користувач має право зажадати видалення персональних даних тільки у випадку, якщо наявна одна з таких підстав:
10.6.1. персональні дані більше не потрібні з метою, відповідно до якої вони були зібрані або оброблені в інший спосіб;
10.6.2. Користувач відкликає свою згоду на обробку персональних даних, і відсутні інші правові підстави для обробки персональних даних Користувача;
10.6.3. Користувач подасть заперечення на обробку персональних даних, і в такого заперечення будуть достатні обґрунтування для припинення обробки персональних даних;
10.6.4. персональні дані Користувача були оброблені незаконно;
10.6.5. персональні дані необхідно видалити, щоб виконати обов'язок Компанії, що випливає із закону;
10.6.6. йдеться про персональні дані особи молодше 13 років, на обробку яких раніше була отримана згода.
10.7. Якщо Користувач вимагає видалення персональних даних, у своїй вимозі він зобов'язаний вказати, з якої зазначеної в п. 10.6 Політики підстави він вимагає видалення персональних даних. Компанія не зобов'язана видаляти персональні дані Користувача, якщо для видалення немає підстав або обробка персональних даних необхідна з таких причин:
10.7.1. здійснення свободи слова та інформації;
10.7.2. здійснення передбачених законом обов'язків;
10.7.3. персональні дані необхідні для оформлення та захисту прав Компанії;
10.7.4. у Компанії є інша підстава для обробки персональних даних, що випливає із закону або договору.
10.8. Якщо обробка персональних даних Користувача відбувається з його згоди, в останнього завжди є право відкликати таку згоду. У разі відкликання згоди обробка персональних даних до відкликання згоди вважається правомірною та законною.
10.9. Користувач зобов'язаний повідомляти Компанію про зміну персональних даних із метою підтримки їх в актуальному стані.
10.10. У випадку порушення прав Користувача в нього залишається право звернутися зі скаргою до Інспекції із захисту персональних даних або суду.
11. ЗМІНА ПОЛІТИКИ
11.1. Політика може бути змінена у зв'язку зі змінами законодавства, процесів обробки персональних даних або вказівок наглядових органів. У такому випадку Компанія поновлює подану на вебсайті Політику та повідомляє Користувачів, з якими укладено діючий договір на надання послуг.