Політика конфіденційності
1. Загальні положення
1.1. Ця Політика конфіденційності визначає порядок отримання, використання, зберігання, передавання, захисту та видалення персональних даних користувачів вебсайту tccc.org.ua і мобільного застосунку TCCC.
1.2. У цій Політиці вебсайт tccc.org.ua та мобільний застосунок TCCC разом іменуються Сервісами, а особа, яка використовує Сервіси, - Користувачем.
1.3. Контактна електронна адреса адміністрації tccc.org.ua з питань конфіденційності, обробки та видалення персональних даних: info@tccc.org.ua.
1.4. Використовуючи Сервіси, реєструючи обліковий запис, надсилаючи повідомлення через форму зворотного зв'язку або використовуючи інші функції Сервісів, Користувач підтверджує, що ознайомився з цією Політикою.
1.5. Якщо Користувач не погоджується з умовами цієї Політики, він повинен припинити використання Сервісів та, за необхідності, подати запит на видалення своїх даних.
1.6. Обробка персональних даних здійснюється відповідно до законодавства України про захист персональних даних, а також інших норм законодавства, які можуть застосовуватися до відповідної обробки.
2. Сфера дії Політики
2.1. Ця Політика застосовується до персональних даних, які обробляються під час:
- відвідування вебсайту tccc.org.ua;
- використання мобільного застосунку TCCC;
- створення та використання облікового запису;
- використання форуму;
- додавання матеріалів до обраного або збереження їх в обліковому записі;
- надсилання повідомлень через форму зворотного зв'язку;
- звернення до служби підтримки;
- використання сторонніх сервісів авторизації;
- завантаження навчальних матеріалів на пристрій.
2.2. Ця Політика не поширюється на вебсайти, мобільні застосунки та сервіси третіх осіб, на які Користувач може перейти за посиланнями із Сервісів. Такі треті особи самостійно визначають порядок обробки персональних даних відповідно до власних політик конфіденційності.
3. Персональні дані, які можуть оброблятися
3.1. Залежно від способу використання Сервісів можуть оброблятися такі категорії даних:
3.1.1. Дані облікового запису
- ім'я, псевдонім або ім'я профілю;
- адреса електронної пошти;
- дані, необхідні для автентифікації та відновлення доступу;
- інформація, яку Користувач самостійно додає до профілю;
- ідентифікатор облікового запису;
- дата реєстрації та останньої активності.
3.1.2. Дані про використання Сервісів
- перелік матеріалів, доданих до обраного або збережених в обліковому записі;
- налаштування облікового запису та вибрані параметри Сервісів;
- історія дій, необхідна для роботи функцій Сервісів;
- інформація про завантаження навчальних матеріалів;
- відомості про використання окремих функцій вебсайту або застосунку.
3.1.3. Контент, створений Користувачем
- повідомлення, коментарі та відповіді на форумі;
- запитання та інші матеріали, опубліковані Користувачем;
- повідомлення, надіслані через форму зворотного зв'язку;
- листування зі службою підтримки;
- прикріплені файли, якщо така функція доступна.
3.1.4. Технічні дані
- IP-адреса;
- тип і версія браузера;
- тип пристрою та операційна система;
- мовні й регіональні налаштування;
- версія мобільного застосунку;
- дата, час і тривалість використання Сервісів;
- адреси відвіданих сторінок;
- файли cookie та подібні технології;
- технічні журнали, повідомлення про помилки та діагностичні дані;
- інформація, необхідна для запобігання шахрайству, зловживанням і несанкціонованому доступу.
3.1.5. Дані, отримані через сторонню авторизацію
Якщо Користувач входить до облікового запису за допомогою стороннього сервісу, адміністрація може отримати ідентифікатор облікового запису, ім'я, адресу електронної пошти та інші дані, доступ до яких Користувач дозволив відповідному сервісу.
3.1.6. Інформація про платежі та благодійні внески
Якщо Користувач здійснює благодійний внесок або інший платіж через сторонній платіжний сервіс, платіжні реквізити обробляються відповідним платіжним оператором. Адміністрація Сервісів не зберігає повні дані банківських карток, але може отримувати інформацію про статус платежу, суму, дату, ідентифікатор транзакції та інші відомості, необхідні для обліку платежу.
4. Чутливі персональні дані
4.1. Сервіси не призначені для збирання медичних даних Користувачів, інформації про стан здоров'я, точне місцезнаходження військових підрозділів, персональні дані поранених, відомостей про бойові завдання або іншої інформації з обмеженим доступом.
4.2. Користувач не повинен публікувати на форумі, надсилати через форми або іншим способом передавати:
- персональні медичні дані пацієнтів і поранених;
- відомості, що дозволяють ідентифікувати військовослужбовців без їхньої згоди;
- точні координати, маршрути, місця дислокації та іншу операційно чутливу інформацію;
- паролі, банківські реквізити та копії документів;
- інформацію, поширення якої заборонено законодавством.
4.3. Якщо Користувач добровільно публікує персональні дані у відкритих розділах форуму, такі дані можуть бути доступними іншим користувачам та пошуковим системам.
5. Джерела отримання персональних даних
5.1. Персональні дані можуть бути отримані:
- безпосередньо від Користувача під час реєстрації, використання форуму або звернення до адміністрації;
- автоматично під час використання вебсайту або мобільного застосунку;
- від стороннього сервісу авторизації за згодою Користувача;
- від платіжного оператора у зв'язку зі здійсненням платежу або благодійного внеску;
- від магазинів мобільних застосунків та інших технічних платформ у межах, необхідних для розповсюдження і підтримки застосунку.
6. Цілі обробки персональних даних
6.1. Персональні дані можуть оброблятися для таких цілей:
- створення, обслуговування та захисту облікового запису;
- автентифікації Користувача та відновлення доступу;
- надання доступу до персоналізованих функцій Сервісів;
- збереження матеріалів, налаштувань і вибраного контенту;
- забезпечення роботи форуму та інших інтерактивних функцій;
- опрацювання звернень, запитань, скарг і пропозицій;
- надання технічної та інформаційної підтримки;
- забезпечення стабільної та безпечної роботи Сервісів;
- виявлення помилок, технічних несправностей, шахрайства та зловживань;
- проведення статистичного аналізу та вдосконалення Сервісів;
- виконання вимог законодавства та законних запитів уповноважених органів;
- захисту прав, безпеки та законних інтересів адміністрації, Користувачів і третіх осіб;
- надсилання інформаційних або рекламних повідомлень за окремою згодою Користувача.
7. Правові підстави обробки даних
7.1. Персональні дані обробляються на підставі:
- згоди Користувача;
- необхідності виконання дій на запит Користувача;
- необхідності надання функцій Сервісів та обслуговування облікового запису;
- законних інтересів, пов'язаних із безпекою, підтримкою та вдосконаленням Сервісів;
- необхідності виконання вимог законодавства;
- необхідності встановлення, здійснення або захисту правових вимог.
7.2. Користувач може відкликати надану згоду, звернувшись за адресою info@tccc.org.ua. Відкликання згоди не впливає на законність обробки, здійсненої до її відкликання.
8. Файли cookie та аналітичні технології
8.1. Вебсайт може використовувати файли cookie та подібні технології для:
- авторизації та підтримання сеансу Користувача;
- збереження мовних та інших налаштувань;
- забезпечення роботи основних функцій вебсайту;
- захисту від несанкціонованого доступу та зловживань;
- аналізу відвідуваності та вдосконалення вебсайту.
8.2. На вебсайті можуть використовуватися інструменти керування тегами та вебаналітики, зокрема Google Tag Manager і Clicky. Такі сервіси можуть обробляти технічні дані відповідно до власних політик конфіденційності.
8.3. Користувач може обмежити або вимкнути використання файлів cookie у налаштуваннях браузера. Вимкнення обов'язкових cookie може призвести до некоректної роботи авторизації, особистого кабінету та інших функцій вебсайту.
9. Особливості роботи мобільного застосунку
9.1. Мобільний застосунок TCCC надає доступ до матеріалів tccc.org.ua і може використовувати обліковий запис Користувача для синхронізації доступних функцій.
9.2. Під час входу до облікового запису через мобільний застосунок дані автентифікації передаються серверу tccc.org.ua для перевірки та надання доступу.
9.3. Навчальні матеріали, завантажені Користувачем для офлайн-доступу, можуть зберігатися безпосередньо на його пристрої.
9.4. Google Play, Apple App Store, виробник пристрою та постачальник операційної системи можуть самостійно обробляти технічні дані відповідно до власних правил і політик конфіденційності.
10. Передавання персональних даних третім особам
10.1. Адміністрація не продає і не передає персональні дані третім особам для самостійного використання в рекламних цілях.
10.2. Дані можуть передаватися лише в обсязі, необхідному для визначеної мети, таким категоріям одержувачів:
- постачальникам хостингу, серверної інфраструктури та резервного копіювання;
- постачальникам електронної пошти та технічної підтримки;
- постачальникам сервісів авторизації;
- постачальникам вебаналітики та технічної діагностики;
- магазинам мобільних застосунків;
- платіжним операторам;
- підрядникам, які забезпечують розробку, обслуговування або захист Сервісів;
- уповноваженим державним органам у випадках, передбачених законодавством.
10.3. Постачальники послуг отримують доступ лише до тих даних, які необхідні для виконання їхніх функцій, і повинні забезпечувати належний рівень конфіденційності та безпеки.
10.4. Повідомлення та інший контент, які Користувач публікує у відкритих розділах форуму, можуть бути доступними необмеженому колу осіб.
11. Міжнародне передавання даних
11.1. Окремі постачальники технічних послуг, розробник мобільного застосунку або сервери, що використовуються для роботи Сервісів, можуть знаходитися за межами України.
11.2. У разі міжнародного передавання даних адміністрація вживає розумних заходів для забезпечення належного рівня захисту, зокрема обмежує обсяг даних і доступ до них та використовує договірні й технічні засоби захисту.
12. Захист персональних даних
12.1. Для захисту персональних даних застосовуються організаційні та технічні заходи, зокрема:
- передавання даних через захищене HTTPS-з'єднання;
- розмежування прав доступу до адміністративних систем;
- обмеження доступу до даних лише уповноваженим особам;
- використання засобів автентифікації та контролю доступу;
- захист серверів і технічної інфраструктури;
- резервне копіювання даних;
- журналювання подій безпеки;
- оновлення програмного забезпечення;
- перевірка та реагування на повідомлення про можливі порушення безпеки.
12.2. Незважаючи на вжиті заходи, жоден спосіб передавання або зберігання даних не може гарантувати абсолютну безпеку.
12.3. Користувач несе відповідальність за збереження конфіденційності свого пароля та за дії, виконані з його облікового запису. У разі підозри на несанкціонований доступ Користувач повинен змінити пароль і повідомити адміністрацію.
13. Строки та правила зберігання даних
13.1. Персональні дані зберігаються не довше, ніж це необхідно для цілей, для яких їх було отримано, якщо триваліше зберігання не передбачене законодавством або необхідністю захисту законних прав.
13.2. Застосовуються такі основні строки та критерії зберігання:
- дані облікового запису зберігаються протягом усього часу існування облікового запису;
- дані, пов'язані зі збереженими матеріалами, налаштуваннями та обраним контентом, зберігаються до видалення відповідних даних Користувачем або до видалення облікового запису;
- повідомлення на форумі зберігаються до їх видалення, а після видалення облікового запису видаляються або знеособлюються;
- звернення до служби підтримки та повідомлення через форму зворотного зв'язку зберігаються до 12 місяців після завершення їх розгляду;
- технічні журнали, журнали безпеки та діагностичні дані зберігаються до 12 місяців, якщо довший строк не потрібний для розслідування інциденту;
- дані про згоду, відмову від розсилки та виконання запитів щодо персональних даних можуть зберігатися протягом строку, необхідного для підтвердження виконання вимог законодавства;
- локально завантажені матеріали зберігаються на пристрої Користувача до їх ручного видалення, очищення даних застосунку або видалення застосунку;
- резервні копії можуть зберігати видалені дані до 90 календарних днів, після чого вони перезаписуються або остаточно видаляються.
13.3. Дані можуть зберігатися довше, якщо це необхідно для виконання юридичного обов'язку, розгляду спору, запобігання шахрайству, забезпечення безпеки або захисту прав адміністрації, Користувачів чи третіх осіб.
13.4. Після завершення строку зберігання персональні дані видаляються, знищуються або знеособлюються таким чином, щоб Користувача неможливо було ідентифікувати.
14. Видалення облікового запису та персональних даних
14.1. Користувач має право вимагати видалення свого облікового запису та пов'язаних із ним персональних даних.
14.2. Для подання запиту на видалення необхідно надіслати електронний лист на адресу info@tccc.org.ua або contact@aumf.org.
14.3. У темі листа необхідно зазначити: "Видалення облікового запису TCCC".
14.4. Запит рекомендується надсилати з адреси електронної пошти, яка використовується в обліковому записі. У листі необхідно вказати:
- адресу електронної пошти облікового запису;
- вимогу видалити весь обліковий запис або окремі персональні дані;
- додаткову інформацію, необхідну для ідентифікації облікового запису, якщо зареєстровану адресу електронної пошти неможливо використати.
14.5. З метою захисту від несанкціонованого видалення адміністрація може попросити Користувача підтвердити, що він є власником відповідного облікового запису. Для цього може бути надіслано лист із посиланням або кодом підтвердження.
14.6. Адміністрація підтверджує отримання запиту протягом 7 робочих днів. Видалення облікового запису та активних персональних даних здійснюється протягом 30 календарних днів після підтвердження особи Користувача.
14.7. Після виконання запиту:
- доступ до облікового запису припиняється;
- дані профілю та автентифікації видаляються;
- збережені матеріали, налаштування та список обраного видаляються;
- повідомлення та коментарі на форумі видаляються або безповоротно знеособлюються;
- зв'язок між обліковим записом і знеособленою статистичною інформацією видаляється;
- інші дані, що дозволяють безпосередньо ідентифікувати Користувача, видаляються, якщо їх подальше зберігання не вимагається законодавством.
14.8. Дані, що містяться у резервних копіях, можуть зберігатися до 90 календарних днів. Протягом цього періоду вони не використовуються для звичайної роботи Сервісів та видаляються під час планового перезапису резервних копій.
14.9. Окремі дані можуть тимчасово зберігатися після видалення облікового запису, якщо це необхідно:
- для виконання вимог законодавства;
- для розслідування порушення безпеки або шахрайства;
- для виконання законного запиту уповноваженого органу;
- для встановлення, здійснення або захисту правових вимог;
- для збереження доказів виконання запиту на видалення.
14.10. У разі зберігання окремих даних на зазначених підставах їх використання обмежується відповідною метою, а після зникнення підстави дані видаляються або знеособлюються.
14.11. Видалення облікового запису не призводить до автоматичного видалення файлів, які Користувач завантажив на свій пристрій.
14.12. Користувач також може подати запит на видалення окремих даних без видалення всього облікового запису. У такому запиті необхідно чітко зазначити, які саме дані потрібно видалити.
15. Права Користувача
15.1. Користувач має право:
- отримати інформацію про обробку своїх персональних даних;
- отримати доступ до персональних даних, які обробляються;
- вимагати виправлення неточних або застарілих даних;
- вимагати видалення даних;
- відкликати раніше надану згоду;
- заперечити проти обробки у випадках, передбачених законодавством;
- вимагати обмеження обробки;
- відмовитися від інформаційних і рекламних повідомлень;
- подати скаргу до компетентного органу з питань захисту персональних даних;
- захищати свої права іншими способами, передбаченими законодавством.
15.2. Для реалізації своїх прав Користувач може звернутися на адресу info@tccc.org.ua.
15.3. Перед виконанням запиту адміністрація може здійснити розумну перевірку особи заявника, щоб запобігти розголошенню, зміні або видаленню даних сторонньою особою.
16. Інформаційні та рекламні повідомлення
16.1. Інформаційні або рекламні повідомлення надсилаються лише за наявності відповідної згоди Користувача або іншої законної підстави.
16.2. Користувач може відмовитися від таких повідомлень за допомогою посилання для відписки в повідомленні або шляхом звернення на адресу info@tccc.org.ua.
16.3. Системні повідомлення, пов'язані з безпекою, зміною пароля, роботою облікового запису або виконанням запиту Користувача, можуть надсилатися незалежно від згоди на рекламні повідомлення.
17. Дані неповнолітніх
17.1. Особи, які не досягли віку, з якого вони можуть самостійно надавати згоду на обробку персональних даних відповідно до застосовного законодавства, повинні використовувати Сервіси за згодою батьків або законного представника.
17.2. Адміністрація свідомо не вимагає від неповнолітніх надання додаткових персональних або чутливих даних.
17.3. Якщо батьки або законний представник вважають, що неповнолітня особа надала персональні дані без належної згоди, вони можуть звернутися на адресу info@tccc.org.ua з вимогою видалити такі дані.
18. Відповідальність Користувача
18.1. Користувач зобов'язаний надавати достовірні дані та своєчасно оновлювати їх у разі зміни.
18.2. Користувач не повинен передавати адміністрації персональні дані третіх осіб без належної правової підстави або їхньої згоди.
18.3. Користувач самостійно відповідає за персональні дані та іншу інформацію, яку він публікує у відкритих розділах форуму.
19. Зміни до Політики конфіденційності
19.1. Адміністрація може періодично оновлювати цю Політику у зв'язку зі зміною законодавства, функціональності Сервісів, складу постачальників послуг або способів обробки даних.
19.2. Нова редакція набирає чинності з моменту її опублікування на вебсайті tccc.org.ua, якщо інше не зазначено в тексті оновленої Політики.
19.3. Якщо зміни істотно впливають на права Користувачів або порядок обробки даних, адміністрація може додатково повідомити про них через вебсайт, мобільний застосунок або електронну пошту.
20. Вирішення спорів
20.1. Спори, пов'язані з обробкою персональних даних або використанням Сервісів, сторони намагаються вирішити шляхом переговорів та обміну письмовими зверненнями.
20.2. Якщо спір неможливо вирішити шляхом переговорів, він розглядається відповідно до застосовного законодавства.
21. Контактна інформація
21.1. З питань обробки, доступу, виправлення, зберігання або видалення персональних даних Користувач може звернутися:
Адміністрація tccc.org.ua
Email: info@tccc.org.ua