Політика конфіденційності сервіса

Політика конфіденційності Multok

Дата опублікування: 25 грудня 2020 року

Останні зміни: без змін

Ця Політика конфіденційності («Політика») є невід’ємною частиною Умов користування MultokУмови») і регулює порядок обробки персональних даних Користувачів («Користувач(і)», а також «ви») вебсайту https://multok.com та всіх пов’язаних з ним вебсторінок («Вебсайт»), а також мобільного та SMART TV застосунку Multok (разом – «Застосунки», а кожен окремо – «Застосунок»)*. 

*Ця Політика застосовується до мобільного та SMART TV застосунків Multok після їхньої публікації у відповідних крамницях застосунків, таких як Google Play та App Store.

Вебсайт та Застосунки (разом – «Multok», або «Сервіс») належать компанії proj4 OÜ, зареєстрованій за правом Республіки Естонії, адреса: вул. Сепапая 6, Таллінн, 15551, Естонія, реєстраційний номер: 14604612 («proj4», «Компанія», а також «ми»).

Компанія турбується про приватність своїх Користувачів. У процесі обробки персональних даних Компанія дотримується усіх положень застосовного законодавства про захист персональних даних. 

Ми прагнемо бути повністю прозорими стосовно наших практик обробки персональних даних. Для цього ми розробили цю Політику. Ми спробували написати Політику чіткою та зрозумілою мовою, щоб зробити її максимально доступною для Користувачів.

Серед іншого, Політика визначає:

  • які саме персональні дані ми обробляємо;
  • які цілі такої обробки;
  • які права має Користувач стосовно таких даних;
  • чи передаються дані третім особам;
  • яких заходів ми вживаємо для захисту персональних даних; 
  • а також інші деталі обробки персональних даних.

Однак, якщо у вас виникнуть будь-які запитання щодо цієї Політики, обробки ваших персональних даних Компанією чи реалізації ваших прав як суб’єкта персональних даних, просто надішліть нам листа на цю адресу: privacy@proj4.media   

Спеціальні терміни у цій Політиці вживаються у значенні, наданому їм в Умовах.

1.Що таке персональні дані та їхня обробка?

Персональними даними є відомості чи сукупність відомостей про вас, які дають можливість для особи, яка збирає та обробляє таку інформацію, ідентифікувати вас. Персональними даними, зокрема, є ваше ім’я, ідентифікаційний номер, дані про місце перебування, адреса електронної пошти, номер телефону, онлайн-ідентифікатори (такі як IP-адреса) чи інша інформація про вас. 

Обробкою персональних даних вважається будь-яка дія або сукупність дій з вашими персональними даними, зокрема, збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання і поширення, знеособлення, знищення персональних даних.

Мета обробки, а також склад персональних даних та процедури їхньою обробки визначається володільцем (контролером) персональних даних

Володільцем (контролером) даних, які збираються Сервісом, є:

proj4 OÜ

Адреса: Sepapaja 6, Tallinn 15551, Estonia

Реєстраційний номер: 14604612

Електронна пошта: info@proj4.media

2. Які дані ми збираємо?

Дані Акаунту. Під час реєстрації в нашому Сервісі вам потрібно буде надати нам своє ім’я, прізвище та дійсну електронну адресу. Також потрібно буде створити пароль. Без цих даних ми не зможемо надати вам наші основні Послуги. 

Коли ви реєструєтесь через обліковий запис у інших соціальних мережах, таких як Google та Facebook, ви передаєте нам дані з такого облікового запису, зокрема, ваше ім’я, прізвище та адресу електронної пошти. Коли це можливо, ми вживаємо технічних заходів, щоб обмежити обсяг даних, які ми отримуємо від Google чи Facebook, лише переліком даних, що вказані у цьому пункті. Якщо ми отримаємо доступ до будь-яких інших ваших даних, наприклад, вашого фото чи іншої інформації з вашого публічного профілю, ми не будемо збирати, зберігати чи будь-яким іншим чином використовувати таку інформацію. 

Дані, пов’язані з вашими запитами. Коли ви надсилаєте будь-який запит або повідомлення Компанії через Сервіс або на електронну пошту Компанії, ми збираємо та обробляємо дані, які ви нам добровільно надаєте (наприклад, ваше ім'я, електронна адреса, ім'я компанії, яку ви представляєте, номер телефону тощо). Ми просимо вас не надавати нам надмірних персональних даних, у тому числі персональні дані будь-яких третіх осіб

Автоматична обробка персональних даних. Деякі персональні дані, в тому числі ваша IP-адреса, можуть збиратися через Сервіс автоматизовано, наприклад, із використанням «реп’яшків». З деталями про такий збір даних ви можете ознайомитися у Розділі 4 «Реп’яшки» цієї Політики.

Фінансова інформація. Компанія самостійно не збирає та не обробляє дані, необхідні для проведення оплати за Послуги, оскільки всі платежі здійснюються через Платіжну систему – міжнародний сервіс онлайн-платежів Stripe.com. Компанія може отримувати доступ тільки до ідентифікатора Користувача, який йому присвоїла Платіжна система, а також іншої інформації про Користувача та його покупки, що зберігається у Платіжній системі, окрім номеру вашої банківської картки та коду CVV2.

 

3.Підстави та мета обробки ваших даних

a. Підстави обробки 

Наші Послуги охоплюють використання Сервісу, обслуговування Сервісу, надання інформаційних послуг та підтримку Користувачів. Компанія та залучені нею підрядники збирає та обробляє більшість персональних даних, описаних у розділі вище («Дані Акаунту», «Дані, пов’язані з вашими запитами», «Фінансова інформація»), для виконання договірних зобов’язань перед Користувачами згідно з Умовами.

Наприклад, коли ви звертаєтесь до нас із будь-яким запитом в межах Сервісу, або на нашу електронну пошту, ви добровільно надаєте нам свої персональні дані. Ми можемо збирати та обробляти ці дані для того, щоб надавати вам вичерпну відповідь на ваш запит та переконатися, що ви задоволені нашими Послугами. Підставою для обробки даних у цьому випадку буде виконання договірних зобов’язань. Проте дані, пов’язані з вашими запитами можуть також оброблятися для виконання обов’язків, покладених на нас законом, якщо ваш запит стосується реалізації ваших прав як суб’єкта персональних даних.

Ви також можете деактивувати свій обліковий запис. Видалення відбувається за індивідуальним запитом Користувача.

 Як це передбачено Умовами, ми також можемо обробляти вашу електронну адресу для відправки на неї електронних листів, тобто для здійснення прямого маркетингу, на підставі нашого законного інтересу. У будь-який час ви можете припинити отримувати наші електронні листи. Для цього ви можете перейти за відповідним посиланням, розміщеним у листі, або змінити відповідні налаштування у розділі «Мій кабінет». 

Автоматична обробка персональних даних здійснюється тільки на підставі вашої згоди, окрім випадків, коли вона строго необхідна для роботи Сервісу.

Ми також можемо обробляти ваші персональні дані для захисту законного інтересу Компанію (наприклад, захисту від претензій та звернень до суду, державних органів чи інших осіб).

b. Мета обробки

Ми збираємо та обробляємо персональні дані, описані в розділі вище, з метою надання вам усіх необхідних послуг на нашому Сервісі.

Зокрема, ми збираємо та обробляємо різні типи даних для таких цілей:

Ваша електронна адреса, ім'я та прізвище, фінансова інформація – для того, щоб створити та технічно підтримувати ваш Акаунт, надати вам можливість користуватися Послугами, інформувати вас про підписку, спілкуватися з вами за вашим бажанням, а також для розсилки повідомлень, як це передбачено Угодою.

Дані, пов’язані з вашими запитами – лише для, щоб надавати вам вичерпну відповідь на ваш запит та переконатися, що ви задоволені нашими Послугами.

Автоматична обробка персональних даних. Збір даних із використанням «реп’яшків» може здійснюватися для різних цілей, як це деталізовано у Розділі 4 «Реп’яшки» цієї Політики.

4. «Реп’яшки»

Реп’яшки або файли cookies – це невеликі шматочки коду, що залишаються у вашому пристрої після того, як ви відвідали якийсь вебсайт. Ці шматочки дають можливість серверу надавати вам інформацію, індивідуалізовану під ваші потреби, коли ви будете використовувати певну платформу чи вебсайт наступного разу. 

Надання вами згоди на використання Компанією файлів Cookies покращить ваш досвід користування Сервісом та зробить наш Сервіс більш ефективним, швидким та безпечним для вас. 

Під час першого відвідування Вебсайту ви побачите спеціальний банер – повідомлення із запитом на отримання згоди на використання «реп’яшків». Ви можете обрати типи реп’яшків, на використання яких ви погоджуєтесь, окрім необхідних «реп’яшків», без яких робота Сервісу неможлива.

Тип реп’яшків

Опис та мета обробки

Період зберігання

Необхідні  

До них належать технічні реп’яшки, які дозволяють Вебсайту добре та безперебійно працювати, створювати Акаунти Користувачів, захищати Вебсайт від атак, надавати користувачам підтримку і т.п. Без них ми не зможемо надавати вам передбачені Умовами Послуги, тому їх використання не потребує надання згоди.


До них також можуть належати реп’яшки, що дозволяють Платіжній системі обробляти платежі.



Зберігаються лише протягом часу, коли ви користуєтесь Вебсайтом.

Функціональні 

Ми використовуємо функціональні реп’яшки, щоб запам'ятати вибір, який ви здійснюєте під час користування Вебсайтом. Наприклад, ними можуть бути:

  • реп’яшки, що зберігають індивідуальний ідентифікатор користувача, що дозволяє ввійти в систему, 
  • реп’яшки, що дозволяють відрізнити два різні сеанси одного Користувача, тощо.


Зберігаються протягом  1 місяця після останнього візиту на сайт.

У будь-якому випадку, ви можете заблокувати, видалити, чи вимкнути зберігання «реп’яшків» на вашому пристрої, якщо ваш браузер дозволяє вам це зробити. Посилання нижче можуть бути корисними для налаштування «реп’яшків» у вашому браузері: 

Для користувачів Internet Explorer

Для користувачів Chrome

Для користувачів Safari web та iOS

Для користувачів Firefox

Для користувачів Android

 

5. Як довго ми зберігаємо ваші дані?

Тип даних

Як довго ми зберігаємо ці дані?

Ім’я, прізвище, електронна пошта та номер телефону

Впродовж періоду надання Послуг та 6 місяців після цього. 

Дані, пов’язані з вашими запитами.

Впродовж нашої комунікації, надання нами відповіді на запит та 6 місяців після цього. 

Електронна пошта, на яку здійснюється розсилка.

Допоки Користувач не відмовиться від отримання розсилки. 

Якщо в будь-який час ви захочете припинити обробку ваших даних, ви можете звернутись до нас за адресою info@proj4.media.  

5. Надання доступу третім особам

Ми не продаємо ваші персональні дані третім особам. Однак для надання якісних послуг, підтримки різних функцій нашого Сервісу та забезпечення його роботи ми наймаємо людей, укладаємо угоди з незалежними підрядниками, а також співпрацюємо з іншими постачальниками послуг, компаніями та організаціями. З цих причин деякі ваші персональні дані можуть бути передані зазначеним особам.

У всіх випадках ми дотримуємось вимог законодавства про захист даних і робимо все можливе, щоб обробка даних була безпечною на всіх етапах.

Коли ми передаємо дані в країну, яка не визнана Європейською комісією як така, що забезпечує належний рівень захисту даних, ми додаємо до наших угод про обробку даних стандартні договірні положення, затверджені Європейською Комісією, або використовуємо інші засоби захисту, що відповідають законодавству ЄС про захист даних.

Для досягнення цілей обробки даних ми можемо надати ваші дані таким особам:

a. Наші співробітники та підрядники

Ми можемо передавати ваші дані нашим працівникам або перевіреним підрядникам. Ми залучаємо фізичних осіб та фізичних осіб-підприємців з ЄС та України. З тими працівниками та підрядниками, які мають доступ до ваших даних, ми укладаємо договори про нерозголошення конфіденційної інформації та обробку персональних даних, щоб убезпечити їхній захист.

b. Треті особи

Компанія залучає надійних сторонніх постачальників послуг для підтримки різних функцій нашого Сервісу та забезпечення його роботи. Ми також використовуємо сторонні послуги, щоб найбільш ефективно організувати свою роботу та надати своїм клієнтам найкраще обслуговування клієнтів.

Тому ми можемо надати обмежений доступ до ваших даних таким стороннім сервісам:

  1. Google Analytics (США) - це відомий сервіс онлайн бізнес-аналітики, який допомагає нам зрозуміти, як наші користувачі взаємодіють з нашим Сервісом. Як велика транснаціональна корпорація, Google залучає субпідрядників для виконання своїх зобов’язань за контрактами із замовниками. Перелік субпідрядників Google, які займаються наданням послуг Google Ads (включаючи Google Analytics, Google Tag Manager та Google Optimize), наведено тут.
  2. Hetzner (Німеччина) - наш надійний постачальник послуг хостингу для Сервісу. Детальніше з правилами обробки даних цього сервісу можна ознайомитися тут.
  3. Stripe (США) – постачальник платіжних послуг, який допомагає нам у процесі виставлення рахунків, вирішенні відповідних запитів на оплату та поверненні коштів. Детальніше про зобов’язання щодо конфіденційності Stripe ви можете прочитати тут.

c. Державні органи

Ми можемо розкривати ваші персональні дані для забезпечення дотримання законодавства. Іншими словами, ми можемо розкривати інформацію, необхідну для розслідування або судового процесу, за офіційним запитом державних органів. Якщо ми змушені розкрити ваші дані, ми негайно повідомимо вас про це і надамо копію вимоги, якщо це не заборонено законом.

 

7. Ваші права щодо обробки даних

Ви маєте право:

1. Знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження володільця чи розпорядника персональних даних.

Компанія поважає права суб’єктів персональних даних і надає усю необхідну інформацію у доступному та зрозумілому форматі. У цілях забезпечення цього права була створена ця Політика.

2. Отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються його персональні дані.

3. На доступ до своїх персональних даних і право отримувати відповідь про те, чи обробляються ваші персональні дані, а також отримувати зміст таких персональних даних.

Ви можете будь-коли отримати від нас підтвердження того, чи ми обробляємо ваші персональні дані та отримати повну копію цих даних. При цьому, ви маєте право отримати свої персональні дані у структурованому, загальновживаному та машинозчитуваному форматі, а також право передавати ці дані іншому володільцю (контролеру) на власний розсуд.

Ми надамо вам відповідь на ваш запит на доступ до даних не пізніш як за тридцять календарних днів з дня його надходження, крім випадків, передбачених законом.

4. Пред’являти нам вмотивовану вимогу із запереченням проти обробки своїх персональних даних.

Якщо за результатами розгляду такої вимоги буде виявлено, що Компанія не може продемонструвати вагомі законні підстави для обробки даних, що переважають над інтересами, правами та свободами Користувача, ми припинимо їхню обробку та проінформуємо вас про це.

У разі якщо вимога не підлягає задоволенню, ми надамо вам мотивовану відповідь з відмовою.

5. Пред'являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних, якщо ці дані обробляються незаконно чи є недостовірними, а також в інших випадках, передбачених законом.

Зокрема, у разі виявлення будь-яких неточностей у даних, які обробляє Компанія, особа, чиї персональні дані обробляються, має право звернутися до нас з вимогою внести відповідні зміни до її персональних даних. Також ви можете вимагати знищити ваші дані, якщо ви вважаєте, що вони більше не потрібні Компанії для цілей, з якими вони збирались.

6. На захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв'язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також на захист від надання відомостей, що є недостовірними чи ганьблять честь, гідність та ділову репутацію.

7. Звертатися із скаргами на обробку своїх персональних даних до Уповноваженого Верховної Ради України з прав людини, інших контролюючих органів або до суду та застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних.

8. Вносити застереження стосовно обмеження права на обробку своїх персональних даних під час надання згоди.

9. Відкликати згоду на обробку персональних даних.

Ви можете в будь-який момент відкликати згоду на обробку своїх персональних даних. У такому випадку ми маємо припинити обробку, тобто знищити або видалити ваші персональні дані і повідомити вас про це. 

З цього права можуть бути винятки. Наприклад, якщо закон зобов’язує Компанію зберігати ці дані, або коли вони необхідні для захисту у судових спорах, тощо.

10. Знати механізм автоматичної обробки персональних даних та на захист від автоматизованого рішення, яке має правові наслідки для вас.

Це положення має на меті захистити суб’єкта персональних даних від рішень, прийнятих алгоритмом без участі чи контролю з боку людини. Наприклад, якщо комп’ютерна програма на основі певної зібраної інформації сама вирішує, кому потрібно надавати допомогу, а кому ні. Захистом від такого рішення є пояснення суб’єкту правил і логіки прийняття рішення алгоритмом, а також можливість вимагати перегляду рішення людиною. 

Проте використання Сервісу не передбачає жодних автоматизованих рішень, що б мали правові наслідки для вас. 

Щоб реалізувати свої права, ви можете написати Компанії відповідний запит на адресу: info@proj4.media. З метою належного захисту даних Компанія може вживати додаткових заходів для вашої ідентифікації при обробці вашого запиту. У будь-якому випадку Компанія надасть вам відповідь протягом 30 днів з моменту отримання вашого запиту, якщо інше не передбачено законом. 

 

8. Безпека персональних даних

Ми вживаємо належних заходів безпеки, щоб захистити ваші персональні дані від випадкової втрати або знищення, від незаконної обробки чи доступу до них. 

Ми надаємо доступ до персональних даних обмеженому колу осіб та лише у випадку необхідності. Наприклад, коли це потрібно для надання послуг, виконання умов цієї Політики, для захисту законних інтересів Компанії, Користувачів чи третіх осіб тощо. 

Ми також використовуємо Hypertext Transfer Protocol Secure (HTTPS), щоб використання Вебсайту через Інтернет було безпечним. 

Крім цього, ми навчаємо наш персонал безпечній обробці даних. Зокрема, ми вимагаємо від наших працівників та підрядників використовувати надійні паролі та вмикати багатофакторну автентифікацію.

Для захисту від несанкціонованого доступу до ваших даних ми застосували мережевий екран (брандмауер), хешування паролів Користувачів тощо. Ми також регулярно створюємо резервні копії даних, щоб мати можливість їх відновити, коли це потрібно. 

Ми робимо все необхідне для захисту ваших даних, проте жоден спосіб передачі через Інтернет не є на 100% безпечним. Якщо ваші права за цією Політикою будуть порушені, або якщо існує великий ризик їх порушення, ми повідомимо вас та контролюючі органи про це без зайвої затримки. Ми також зробимо все, щоб мінімізувати такі ризики.

9. Де ми зберігаємо персональні дані?

Усі дані зберігаються в базах даних та сховищах файлів, що розташовані у Німеччині та/або Фінляндії та надаються хостинг-сервісом Hetzner

Ми здійснюємо резервне копіювання даних, щоб забезпечити можливість відновлення даних у випадку їхньої випадкової втрати, знищення чи пошкодження. 

10. Зміни до цієї Політики

Ми можемо час від часу змінювати або оновлювати цю Політику. Якщо ми вирішимо це зробити, ми повідомимо вас про будь-які зміни розмістивши відповідне повідомлення у Сервісі. У верхній частині цієї Політики ми також зазначимо дату «Останні зміни» та надамо вам деталі щодо суті таких змін.

 

11. Контакти

Якщо у вас виникли запитання, будь ласка, зв’яжіться з нами за такими реквізитами:

proj4 OÜ, 

Адреса: Sepapaja 6, Tallinn 15551, the Republic of Estonia

Реєстраційний номер: 14604612

Електронна пошта: info@proj4.media