Правова інформація

Політика конфіденційності

Які персональні дані ми збираємо, з якою метою обробляємо, кому передаємо та як довго зберігаємо.

Редакція 1.0

Ця Політика конфіденційності (далі - «Політика») визначає порядок збору, обробки, зберігання, використання та захисту персональних даних, які обробляються Фізичною особою-підприємцем Чорною Аннетою Едуардівною (далі - «Постачальник», «ми», «Stay Smart Academy») у зв'язку з наданням послуг доступу до SaaS-платформи «Stay Smart Academy» (далі - «Платформа»).

Терміни, написані з великої літери та не визначені окремо в цій Політиці, вживаються у значенні, наведеному в Публічному договорі оферти (далі - «Договір»), невід'ємною частиною якого є ця Політика.

Реєструючи Кабінет Клієнта та/або надаючи доступ до Платформи своїм працівникам (Користувачам), Клієнт підтверджує, що ознайомився з цією Політикою, погоджується з нею та зобов'язується довести її зміст до відома Користувачів, персональні дані яких передаються для обробки в межах Платформи.

Ми серйозно ставимося до захисту персональних даних і обробляємо їх відповідно до Закону України «Про захист персональних даних», іншого чинного законодавства України.

1. Контролер персональних даних

1.1. Контролером (розпорядником) персональних даних, що обробляються у зв'язку з використанням Платформи, є Фізична особа-підприємець Чорна Аннета Едуардівна.

1.2. Контактні дані для звернень з питань обробки персональних даних:

  • Вебсайт: https://www.staysmartacademy.com/

  • Електронна пошта для звернень щодо персональних даних: info@staysmartacademy.com

1.3. Щодо персональних даних, які Клієнт вносить до Кабінету Клієнта стосовно своїх працівників (Користувачів), Клієнт та Постачальник діють як окремі контролери в частині визначення мети обробки: Клієнт визначає, чиї дані та з якою метою вносяться на Платформу (зарахування на навчання, ведення обліку персоналу тощо), а Постачальник обробляє такі дані в обсязі, необхідному для технічного забезпечення функціонування Платформи та надання Послуг за Договором.

2. Сфера застосування Політики

2.1. Ця Політика поширюється на персональні дані:

  • уповноважених представників та контактних осіб Клієнта (посадових осіб, які здійснюють акцепт Оферти, реєструють Кабінет Клієнта, здійснюють комунікацію з Постачальником);

  • Користувачів - працівників Клієнта, яким надано доступ до Платформи для проходження навчання;

  • відвідувачів Вебсайту незалежно від факту реєстrації Кабінету Клієнта.

2.2. Платформа не призначена для використання особами віком до 18 років. Постачальник свідомо не збирає персональні дані неповнолітніх осіб. Якщо Постачальнику стане відомо, що персональні дані неповнолітньої особи були передані на обробку без належної законної підстави, такі дані буде видалено.

3. Персональні дані, які ми збираємо

3.1. Залежно від категорії суб'єкта даних та способу взаємодії з Платформою, ми можемо збирати такі персональні дані:

3.1.1. Дані уповноважених представників та контактних осіб Клієнта:

  • прізвище, ім'я, по батькові;

  • посада;

  • адреса електронної пошти та номер телефону;

  • реквізити суб'єкта господарювання (найменування, код ЄДРПОУ/РНОКПП, юридична адреса, банківські реквізити, ІПН);

  • дані кваліфікованого електронного підпису (у технічному обсязі, необхідному для верифікації підпису).

3.1.2. Дані Користувачів (працівників Клієнта):

  • прізвище, ім'я, по батькові;

  • адреса електронної пошти та/або номер телефону, що використовуються як логін;

  • посада та підрозділ (структурна одиниця) у межах організаційної структури Клієнта;

  • дані про проходження навчальних курсів, результати тестування, прогрес навчання, отримані сертифікати;

  • фотографія профілю (за бажанням Користувача, якщо передбачено функціоналом).

3.1.3. Технічні та агреговані дані відвідувачів Вебсайту та Платформи:

  • IP-адреса, тип та версія браузера, тип пристрою та операційної системи;

  • дата та час відвідування, тривалість сесії, переглянуті сторінки та розділи Платформи;

  • файли cookie та подібні технології (див. розділ 9 цієї Політики);

  • дані про платежі - в обсязі, необхідному для обробки оплати (реквізити рахунку, факт та дата оплати); повні реквізити банківських карток Постачальником не зберігаються, оскільки обробка платежів здійснюється через сертифіковані платіжні системи/банківські установи.

3.2. Постачальник не здійснює цілеспрямований збір особливих категорій персональних даних (дані про стан здоров'я, релігійні переконання, расове чи етнічне походження тощо) та просить Клієнта і Користувачів не вносити такі дані на Платформу, окрім випадків, коли це прямо необхідно для функціонування окремого модуля Платформи та здійснюється на підставі окремої явної згоди суб'єкта даних.

4. Джерела отримання персональних даних

4.1. Персональні дані надходять до Постачальника:

  • безпосередньо від Клієнта під час реєстрації Кабінету Клієнта та внесення даних про Користувачів (створення посад, надання доступу тощо);

  • безпосередньо від Користувача під час першого входу до Платформи, проходження навчання, заповнення профілю;

  • автоматично - під час взаємодії з Вебсайтом та Платформою (технічні та агреговані дані, зазначені в п. 3.1.3);

  • від платіжних систем та банківських установ.

5. Мета та правові підстави обробки персональних даних

5.1. Ми обробляємо персональні дані з такими цілями:

  • виконання Договору та надання доступу до функціоналу Платформи, включно з ідентифікацією Клієнта та Користувачів, наданням доступу до навчальних курсів, генерацією сертифікатів (підстава: виконання договору, ст. 11 Закону України «Про захист персональних даних»;

  • виставлення рахунків, оформлення актів наданих послуг, податкових накладних та ведення бухгалтерського й податкового обліку;

  • забезпечення інформаційно-технічної підтримки Клієнта та Користувачів, комунікація щодо функціонування Платформи;

  • аналітика використання Платформи, підвищення якості Послуг, усунення технічних недоліків;

  • забезпечення безпеки Платформи, запобігання шахрайству та несанкціонованому доступу;

  • надсилання інформаційних повідомлень щодо зміни умов Договору, Тарифів, цієї Політики, технічних робіт тощо;

  • надсилання маркетингових повідомлень про послуги та новини Stay Smart Academy (підстава: згода суб'єкта даних; Користувач/представник Клієнта може відмовитися від отримання таких повідомлень у будь-який час);

  • дотримання вимог законодавства, реагування на запити державних органів, захист прав та законних інтересів Постачальника у спорах.

5.2. Ми не використовуємо персональні дані для цілей, не сумісних із цілями, зазначеними в цій Політиці, без отримання додаткової згоди суб'єкта даних, крім випадків, передбачених законодавством.

6. Кому ми розкриваємо персональні дані

6.1. Для забезпечення функціонування Платформи та надання якісних Послуг персональні дані можуть передаватися таким категоріям отримувачів:

  • провайдерам хмарної інфраструктури (хостинг, зберігання даних, резервне копіювання) - в обсязі, необхідному для технічного функціонування Платформи;

  • платіжним системам та банківським установам - для обробки оплати Послуг;

  • підрядникам, що надають Постачальнику послуги з технічної підтримки, розробки та супроводу програмного забезпечення, - на підставі договорів, що передбачають обов'язок дотримання конфіденційності та захисту даних;

  • аудиторам, юридичним та бухгалтерським консультантам Постачальника - в обсязі, необхідному для надання відповідних консультаційних послуг;

  • державним органам та посадовим особам - на їх офіційний, законодавчо обґрунтований запит (правоохоронні, податкові, судові органи тощо).

6.2. Постачальник не продає персональні дані третім особам та не передає їх для цілей, не пов'язаних з наданням Послуг, без окремої згоди суб'єкта даних.

6.3. Усі треті особи, яким передаються персональні дані, зобов'язані забезпечити рівень захисту даних, не нижчий за встановлений законодавством України, шляхом укладення відповідних договорів (угод про обробку персональних даних, угод про конфіденційність).

7. Транскордонна передача персональних даних

7.1. У зв'язку з використанням хмарних сервісів та залученням підрядників з інформаційно-технічного обслуговування, персональні дані можуть оброблятися та зберігатися на серверах, розташованих за межами України, зокрема на території держав-членів Європейського Союзу та інших держав.

7.2. У разі транскордонної передачі персональних даних Постачальник вживає заходів для забезпечення належного рівня захисту таких даних відповідно до вимог законодавства України, зокрема шляхом укладення договорів на умовах, що відповідають стандартним договірним застереженням, затвердженим Європейською комісією, або еквівалентним механізмам захисту.

7.3. Постачальник не передає персональні дані до держав, визнаних такими, що ведуть збройну агресію проти України, та до держав, щодо яких застосовані міжнародні санкції.

8. Строк зберігання персональних даних

8.1. Персональні дані зберігаються протягом строку дії Договору та використання Клієнтом і Користувачами Платформи.

8.2. Після припинення Договору персональні дані зберігаються протягом 60 (шістдесяти) календарних днів відповідно до умов розділу 8 Договору, після чого підлягають видаленню разом із Кастомізацією Кабінету Клієнта.

8.3. Дані, оброблювані на підставі згоди суб'єкта даних (наприклад, для маркетингових розсилок), зберігаються до моменту відкликання такої згоди.

8.4. Технічні лог-файли та агреговані знеособлені дані можуть зберігатися довше зазначених строків для цілей статистики та аналітики, за умови, що вони не дозволяють ідентифікувати конкретну особу.

9. Файли cookie та подібні технології

9.1. Вебсайт та Платформа використовують файли cookie - невеликі текстові файли, які зберігаються на пристрої користувача під час відвідування Вебсайту чи Платформи.

9.2. Файли cookie використовуються для забезпечення функціонування Платформи (авторизація, збереження сесії), аналітики використання Вебсайту, а також, за наявності згоди користувача, для маркетингових цілей.

9.3. Під час першого відвідування Вебсайту користувачу відображається повідомлення про використання файлів cookie з можливістю надати або відкликати згоду на їх використання (за винятком технічно необхідних cookie, без яких коректна робота Вебсайту неможлива).

9.4. Користувач може у будь-який момент змінити налаштування щодо файлів cookie в налаштуваннях свого браузера, включно з можливістю їх повного блокування, однак це може вплинути на функціональність Вебсайту чи Платформи.

10. Права суб'єктів персональних даних

10.1. Кожен суб'єкт персональних даних (представник Клієнта, Користувач) має такі права:

10.1.1. Право на доступ до персональних даних.

Ви маєте право отримати підтвердження факту обробки ваших персональних даних, а також інформацію про мету обробки, категорії оброблюваних даних, строк обробки та отримувачів, яким дані розкриваються.

10.1.2. Право на виправлення даних.

Ви маєте право вимагати виправлення неточних або доповнення неповних персональних даних.

10.1.3. Право на видалення даних

Ви маєте право вимагати видалення ваших персональних даних, якщо їх подальша обробка більше не є необхідною для цілей, для яких вони збиралися, за відсутності інших законних підстав для обробки.

10.1.4. Право на обмеження обробки.

У випадках, передбачених законодавством (зокрема, якщо ви оскаржуєте точність даних або заперечуєте проти їх видалення, надаючи перевагу обмеженню обробки), ви можете вимагати тимчасового обмеження обробки ваших даних замість їх видалення.

10.1.5. Право на заперечення проти обробки.

Ви маєте право заперечити проти обробки ваших персональних даних, що здійснюється на підставі законного інтересу Постачальника, зокрема проти обробки для маркетингових цілей.

10.1.6. Право на відкликання згоди.

Якщо обробка здійснюється на підставі вашої згоди, ви маєте право відкликати таку згоду в будь-який момент; це не впливає на законність обробки, здійсненої до моменту відкликання.

10.1.7. Право на подання скарги.

Ви маєте право подати скаргу до органу уповноваженого здійснювати контроль за дотриманням законодавства про захист персональних даних в Україні.

11. Порядок реалізації прав та строки відповіді

11.1. Для реалізації будь-якого з прав, зазначених у розділі 10 цієї Політики, суб'єкт даних може звернутися до Постачальника за контактними даними, зазначеними в розділі 1 цієї Політики, або через інтерактивний чат у Кабінеті Клієнта.

11.2. Постачальник розглядає звернення та надає відповідь на нього протягом 30 (тридцяти) календарних днів з моменту отримання звернення. У разі складності запиту або значної кількості одночасних звернень цей строк може бути продовжений ще на 2 (два) місяці, про що суб'єкт даних буде повідомлений із зазначенням причин продовження протягом первісного 30-денного строку.

11.3. Постачальник має право вимагати додаткову інформацію, необхідну для підтвердження особи заявника, перш ніж вчиняти дії за його зверненням, з метою запобігання неправомірному розкриттю персональних даних.

11.4. Реалізація права на видалення даних Користувача, доступ якого надано Клієнтом, може вимагати одночасного звернення або підтвердження з боку Клієнта, оскільки обліковий запис Користувача створюється та адмініструється в межах Кабінету Клієнта.

12. Захист персональних даних

12.1. Постачальник вживає належних технічних та організаційних заходів для захисту персональних даних від несанкціонованого доступу, зміни, розкриття, втрати чи знищення, зокрема:

  • шифрування даних під час передачі та, за технічної можливості, під час зберігання;

  • розмежування прав доступу до персональних даних на основі принципу необхідної достатності (доступ надається лише персоналу та підрядникам, яким це необхідно для виконання службових обов'язків);

  • ізоляцію даних кожного Клієнта в межах архітектури мультитенантної Платформи, що унеможливлює доступ одного Клієнта до Кабінету та даних іншого Клієнта;

  • регулярне резервне копіювання даних;

  • моніторинг та аналіз подій безпеки, застосування заходів запобігання несанкціонованому доступу.

12.2. У разі виявлення порушення захисту персональних даних, що може становити високий ризик для прав і свобод суб'єктів даних, Постачальник вживає заходів для усунення наслідків такого порушення та, за необхідності, повідомляє про це уповноважений орган і постраждалих суб'єктів даних у строки та порядку, передбачені законодавством.

12.3. Клієнт зобов'язаний самостійно забезпечувати конфіденційність параметрів доступу (логінів, паролів) до Кабінету Клієнта та облікових записів Користувачів відповідно до умов Договору.

13. Автоматизоване прийняття рішень

13.1. Платформа може використовувати автоматизовані механізми для формування статистики проходження навчання, розрахунку прогресу та автоматичної генерації сертифікатів на підставі результатів тестування.

13.2. Такі автоматизовані процеси не передбачають прийняття рішень, що мають юридичні наслідки для Користувача чи суттєво впливають на нього, без участі людини (зокрема, рішення щодо працевлаштування чи кадрові рішення ухвалюються виключно Клієнтом як роботодавцем, а не Постачальником чи Платформою автоматично).

14. Зміни до цієї Політики

14.1. Постачальник може час від часу вносити зміни до цієї Політики, зокрема у зв'язку зі змінами законодавства, розвитком функціоналу Платформи чи зміною підходів до обробки персональних даних.

14.2. Актуальна редакція Політики завжди розміщена на Вебсайті. Про суттєві зміни, що передбачають розширення цілей чи обсягу обробки персональних даних, Постачальник повідомляє Клієнта та Користувачів на електронну пошту та/або через повідомлення в адмін-панелі Кабінету Клієнта.

14.3. Якщо зміни до Політики вимагають отримання додаткової згоди суб'єкта даних відповідно до законодавства, такі зміни набувають чинності щодо відповідного суб'єкта даних лише після отримання такої згоди.

14.4. Якщо протягом одного тижня з моменту надсилання повідомлення про зміни суб'єкт даних продовжує використовувати Платформу, вважається, що він ознайомлений та згоден з внесеними змінами, крім випадків, зазначених у п. 14.3 цієї Політики.

15. Контактна інформація

15.1. З усіх питань, пов'язаних з обробкою персональних даних та цією Політикою, ви можете звернутися до Постачальника:

  • Фізична особа-підприємець Чорна Аннета Едуардівна;

  • Електронна пошта: info@staysmartacademy.com

  • Вебсайт: https://www.staysmartacademy.com/;

15.2. Ця Політика є невід'ємною частиною Публічного договору до платформи «Stay Smart Academy» та застосовується разом з ним.