Loading (custom)...

Політика конфіденційності та захист даних

Політика конфіденційності Brightest GmbH

Чинна з 10 серпня 2026 року
Примітка щодо офіційної мовної версії
Оскільки Brightest є компанією, що базується в Німеччині, німецька версія цього документа про конфіденційність є офіційною оригінальною версією. Переклади іншими мовами надаються виключно як додаткова послуга та для полегшення розуміння документа. У разі будь-яких розбіжностей, невизначеностей або суперечностей між німецькою версією та перекладом застосовується німецька версія.

Ми дуже раді вашому інтересу до нашої компанії. Захист даних має особливе значення для керівництва Brightest GmbH у Берліні. Загалом ви можете користуватися нашими вебсайтами без надання будь-яких персональних даних. Однак, якщо суб’єкт даних бажає скористатися певними послугами, які наша компанія пропонує через наш вебсайт, може виникнути необхідність в обробці персональних даних. Якщо обробка персональних даних є необхідною і для такої обробки немає правової підстави, ми, як правило, отримуємо згоду суб’єкта даних.

Персональні дані, такі як ім’я, адреса, адреса електронної пошти або номер телефону суб’єкта даних, завжди обробляються відповідно до Загального регламенту про захист даних (GDPR) та національних правил захисту даних, які застосовуються до нас. За допомогою цієї Політики конфіденційності ми хотіли б поінформувати громадськість про тип, обсяг і мету персональних даних, які ми збираємо, використовуємо та обробляємо. Ця Політика конфіденційності також інформує суб’єктів даних про їхні права.

Як контролер, відповідальний за обробку, Brightest GmbH, Берлін, впровадила низку технічних та організаційних заходів для забезпечення найкращого можливого захисту персональних даних, що обробляються через цей вебсайт. Однак дані, що передаються через Інтернет, можуть мати вразливості у сфері безпеки, а це означає, що повний захист не може бути гарантований. З цієї причини кожен суб’єкт даних може на власний розсуд надати нам персональні дані іншими способами, наприклад телефоном.

1. Визначення

Політика конфіденційності Brightest GmbH, Берлін, ґрунтується на термінах, що використовуються в Загальному регламенті про захист даних (GDPR). Наша Політика конфіденційності має бути легкою для читання та розуміння як для широкої громадськості, так і для наших клієнтів і ділових партнерів. Щоб забезпечити це, насамперед ми хотіли б пояснити використану термінологію.

У цій Політиці конфіденційності ми використовуємо, серед іншого, такі терміни:

a) Персональні дані

Персональні дані означають будь-яку інформацію, що стосується ідентифікованої або такої, яку можна ідентифікувати, фізичної особи (далі — “суб’єкт даних”). Фізична особа, яку можна ідентифікувати, — це особа, яку можна ідентифікувати прямо або опосередковано, зокрема за допомогою такого ідентифікатора, як ім’я, ідентифікаційний номер, дані про місцезнаходження, онлайн-ідентифікатор або один чи кілька специфічних факторів, що стосуються фізичної, фізіологічної, генетичної, психічної, економічної, культурної або соціальної ідентичності цієї фізичної особи.

b) Суб’єкт даних

Суб’єкт даних — це будь-яка ідентифікована або така, яку можна ідентифікувати, фізична особа, персональні дані якої обробляються контролером, відповідальним за обробку.

c) Обробка

Обробка означає будь-яку операцію або сукупність операцій, що виконуються з персональними даними із застосуванням автоматизованих засобів або без них, як-от збирання, запис, організація, структурування, зберігання, адаптація або зміна, отримання, ознайомлення, використання, розкриття шляхом передачі, розповсюдження або надання іншим способом, зіставлення або поєднання, обмеження, видалення чи знищення.

d) Обмеження обробки

Обмеження обробки означає маркування збережених персональних даних з метою обмеження їх подальшої обробки.

e) Контролер або контролер, відповідальний за обробку

Контролер, або контролер, відповідальний за обробку, — це фізична або юридична особа, орган державної влади, установа або інший орган, який самостійно або спільно з іншими визначає цілі та засоби обробки персональних даних. Якщо цілі та засоби такої обробки визначаються законодавством Європейського Союзу або законодавством держав-членів, контролер або конкретні критерії його призначення можуть бути передбачені законодавством Європейського Союзу або законодавством держав-членів.

f) Обробник

Обробник — це фізична або юридична особа, орган державної влади, установа або інший орган, який обробляє персональні дані від імені контролера.

g) Одержувач

Одержувач — це фізична або юридична особа, орган державної влади, установа або інший орган, якому розкриваються персональні дані, незалежно від того, чи є він третьою стороною. Однак органи державної влади, які можуть отримувати персональні дані в межах конкретного розслідування відповідно до законодавства Європейського Союзу або законодавства держав-членів, не вважаються одержувачами.

h) Третя сторона

Третя сторона — це фізична або юридична особа, орган державної влади, установа або інший орган, крім суб’єкта даних, контролера, обробника та осіб, які під безпосереднім керівництвом контролера або обробника уповноважені обробляти персональні дані.

i) Згода

Згода означає будь-яке вільно надане, конкретне, поінформоване та однозначне волевиявлення суб’єкта даних у формі заяви або іншої чіткої підтверджувальної дії, якою суб’єкт даних підтверджує свою згоду на обробку персональних даних, що його стосуються.

 

2. Найменування та адреса контролера, відповідального за обробку

Контролером у розумінні Загального регламенту про захист даних, інших законів про захист даних, що застосовуються в державах-членах Європейського Союзу, а також інших положень, що стосуються захисту даних, є:

  • Brightest GmbH
  • Lehmbruckstr. 18, 10245 Berlin
  • Тел.: +49 (0) 176 7074 2936
  • Email: info@brightest.org
  • Website: www.brightest.org

Запитання та запити щодо надання інформації, виправлення, обмеження або видалення можуть бути надіслані поштою на цю адресу або електронною поштою на info@brightest.org. 

 

3. Ім’я та адреса уповноваженого із захисту даних

Уповноваженим із захисту даних контролера, відповідального за обробку, є:

  • Günter Hilgers (EcoVisio GmbH)
  • Rheinwerkalle 3, 53227 Bonn
  • Email: dataprotection@brightest.com

Будь-який суб’єкт даних може в будь-який час безпосередньо звернутися до нашого уповноваженого із захисту даних з будь-якими запитаннями або пропозиціями щодо захисту даних.

 

4. Контактні дані наглядового органу

Компетентним наглядовим органом для контролера, відповідального за обробку, є:

  • Назва: Уповноважений Берліна із захисту даних та свободи інформації
  • Вулиця: Friedrichstraße 219
  • Місто: 10969 Berlin
  • Телефон: +49 (0) 13889-0
  • Факс: +49 (0) 2155050
  • Email: mailbox@datenschutz-berlin.de

 

5. Зовнішній хостинг

Цей вебсайт розміщено у зовнішнього постачальника послуг (хостинг-провайдера). Ми залучили:

  • Amazon Web Services EMEA SARL
  • 38 Avenue John F. Kennedy, L-1855 Luxembourg (Luxembourg)

Персональні дані, зібрані на цьому вебсайті, зберігаються на серверах хостинг-провайдера. До них, зокрема, можуть належати IP-адреси, контактні запити, метадані та комунікаційні дані, договірні дані, контактні дані, імена, дані про відвідування вебсайту та інші дані, що генеруються під час використання вебсайту.

Ми використовуємо хостинг-провайдера для виконання наших договорів із потенційними та чинними клієнтами (ст. 6(1)(b) GDPR), а також на підставі нашого законного інтересу в безпечному, швидкому та ефективному наданні наших онлайн-послуг через професійного постачальника (ст. 6(1)(f) GDPR).

Наш хостинг-провайдер оброблятиме ваші дані лише в обсязі, необхідному для виконання своїх зобов’язань щодо надання послуг, і дотримуватиметься наших інструкцій щодо цих даних.

Укладення договору про обробку даних

Щоб забезпечити обробку даних відповідно до вимог щодо захисту даних, ми уклали з постачальником послуг договір про обробку даних відповідно до ст. 28 GDPR.

 

6. Файли cookie

Ми використовуємо файли cookie на наших вебсайтах. Cookie — це невеликий файл даних, що зберігається на вашому пристрої та містить таку інформацію, як персональні налаштування сторінки та дані для входу. Цей файл даних створюється та надсилається вам вебсервером, до якого ви підключилися через веббраузер. Загалом ми використовуємо файли cookie для аналізу інтересу до наших вебсайтів і підвищення зручності їх використання. У принципі, ви також можете користуватися нашими вебсайтами без файлів cookie. Однак, якщо ви бажаєте користуватися нашими вебсайтами повністю та зручно, вам слід прийняти файли cookie, які забезпечують певні функції або полегшують їх використання. Цілі використання файлів cookie пояснюються в системі управління згодою під час першого відвідування нашого вебсайту. Пізніше ви можете переглянути їх знову, відкривши налаштування сервісів cookie у розділі “Cookies” на нашому вебсайті. Під час використання наших вебсайтів вас попросять надати згоду на використання файлів cookie, якщо вони не є необхідними для належної роботи вебсайтів. За допомогою менеджера згоди на нашому вебсайті ви можете вирішити, чи надавати згоду на файли cookie, для яких вона потрібна.

Ви також можете налаштувати свій браузер так, щоб файли cookie відображалися перед їх збереженням, щоб приймати або відхиляти лише певні файли cookie або відхиляти всі файли cookie. Зверніть увагу, що будь-які зміни налаштувань браузера застосовуються лише до цього конкретного браузера. Якщо ви використовуєте різні браузери або змінюєте пристрій, вам потрібно буде налаштувати параметри знову. Ви також можете в будь-який час видалити файли cookie з браузера. Інформацію про налаштування cookie, їх зміну та видалення можна знайти у функції довідки вашого веббраузера.

Розрізняють сеансові файли cookie, які видаляються після закриття браузера, і постійні файли cookie, які залишаються збереженими після завершення окремого сеансу. Файли cookie також можна поділити на такі категорії відповідно до їх функції:

6.1 Обов’язкові / необхідні файли cookie

Ці файли cookie є суворо необхідними для роботи вебсайту. Вони забезпечують надійну роботу основних технічних процесів і ключових сервісів. До обов’язкових файлів cookie, зокрема, належать ті, що забезпечують збереження входу користувача в систему, правильну роботу функцій кошика, застосування налаштувань безпеки та правильне збереження вибору користувача щодо згоди на використання файлів cookie.

Оскільки обов’язкові файли cookie є суворо необхідними для роботи вебсайту, вони можуть бути розміщені на вашому пристрої без вашої згоди. Правовою підставою для цього є розділ 25(2) TDDDG. Якщо здійснюється обробка персональних даних, така обробка ґрунтується на ст. 6(1), речення 1(b) GDPR (виконання договору, наприклад функціонування кошика) або ст. 6(1), речення 1(f) GDPR (законний інтерес у наданні безпечного та функціонального вебсайту).

6.2 Функціональні файли cookie

Ці файли cookie підвищують зручність використання вебсайту. Хоча вони не є суворо необхідними для його роботи, вони роблять користування ним значно зручнішим. До цього, зокрема, належить збереження таких налаштувань, як мова, параметри відображення та регіон, а також уже введеної інформації, щоб її не потрібно було вводити повторно під час повернення на вебсайт.

Оскільки функціональні файли cookie не є необхідними для роботи вебсайту, вони можуть бути розміщені лише за вашою згодою. Правовими підставами для використання цих файлів cookie є ст. 6(1), речення 1(a) GDPR (згода на обробку персональних даних) та розділ 25(1) TDDDG (доступ до інформації на пристрої лише за згодою).

6.3 Файли cookie продуктивності / аналітики

Файли cookie продуктивності та аналітики використовуються для статистичної оцінки поведінки користувачів і оптимізації вебсайту. Ці файли cookie допомагають нам, як оператору вебсайту, зрозуміти, як ви використовуєте наш вебсайт. Наприклад, ми збираємо інформацію про те, які сторінки відвідуються найчастіше, скільки часу відвідувачі проводять на окремих сторінках, чи виникають повідомлення про помилки, які посилання або пошукові запити приводять відвідувачів на вебсайт, які пристрої, браузери або розміри екрана використовуються та як швидко завантажується контент. Оброблена інформація використовується виключно для оптимізації нашого вебсайту та покращення користувацького досвіду.

Дані, зібрані за допомогою файлів cookie продуктивності та аналітики, як правило, обробляються в анонімізованій або псевдонімізованій формі. Ми не маємо наміру ідентифікувати суб’єкта даних.

Оскільки файли cookie продуктивності та аналітики не є необхідними для роботи вебсайту, вони можуть бути розміщені лише за вашою згодою. Правовими підставами для використання цих файлів cookie є ст. 6(1), речення 1(a) GDPR (згода на обробку персональних даних) та розділ 25(1) TDDDG (доступ до інформації на пристрої лише за згодою).

6.4 Файли cookie для відстеження та реклами

Файли cookie для відстеження та реклами фіксують поведінку користувачів на різних вебсайтах з метою показу персоналізованої реклами. Ці файли cookie дають змогу створювати профілі інтересів, вимірювати ефективність рекламних кампаній і формувати групи користувачів (“аудиторії”). Зібрана інформація допомагає нам зробити нашу рекламну діяльність більш цільовою та ефективною. Маркетингові файли cookie та файли cookie для відстеження зазвичай збирають псевдонімізовані дані, як-от ідентифікатори користувачів, скорочені IP-адреси, інформацію про пристрій і браузер, відвідані сторінки, послідовність переходів, взаємодію з рекламними оголошеннями, часові позначки та джерело відвідування, наприклад пошукову систему, платформу соціальних мереж або рекламне оголошення. Ці дані можуть бути поєднані з інформацією з інших джерел для створення максимально точного профілю інтересів. Ми не маємо наміру ідентифікувати суб’єкта даних.

Оскільки файли cookie для відстеження та реклами не є необхідними для роботи вебсайту, вони можуть бути розміщені лише за вашою згодою. Правовими підставами для використання цих файлів cookie є ст. 6(1), речення 1(a) GDPR (згода на обробку персональних даних) та розділ 25(1) TDDDG (доступ до інформації на пристрої лише за згодою).

6.5 Файли cookie для автентифікації

Файли cookie для автентифікації використовуються для однозначної ідентифікації користувачів під час сеансу та забезпечення доступу до захищених розділів нашого вебсайту або онлайн-сервісів лише уповноваженим особам. Ці файли cookie розміщуються одразу після входу за допомогою ваших облікових даних, що дає нашій системі змогу ідентифікувати ваш сеанс.

Файли cookie для автентифікації забезпечують збереження вашого входу в систему протягом відвідування, тому вам не потрібно входити повторно щоразу, коли ви переходите на іншу сторінку. Вони також забезпечують доступ до захищеного контенту або функцій лише для авторизованих користувачів. Крім того, вони підтримують перевірки безпеки, наприклад виявлення незвичної активності під час входу або запобігання несанкціонованому доступу. Файли cookie для автентифікації містять лише інформацію, необхідну для автентифікації, наприклад випадково згенерований ідентифікатор сеансу. Вони не зберігають персональні дані, як-от паролі або вміст вашого облікового запису.

Оскільки файли cookie для автентифікації є суворо необхідними для безпечної роботи нашого вебсайту та надання захищених функцій, вони використовуються на підставі розділу 25(2), № 2 TDDDG (технічно необхідні файли cookie) та ст. 6(1)(f) GDPR (законний інтерес у безпечному та функціональному наданні наших послуг). Згода на використання цих файлів cookie не потрібна.

6.6 Файли cookie для балансування навантаження

Файли cookie для балансування навантаження використовуються для забезпечення технічної продуктивності та стабільності нашого вебсайту. Ці файли cookie забезпечують рівномірний розподіл вхідних запитів між різними серверами — процес, відомий як “балансування навантаження”. Це запобігає перевантаженню окремих серверів і дає вебсайту змогу залишатися надійним і швидким навіть за великої кількості відвідувачів.

Файли cookie для балансування навантаження містять лише технічну інформацію, наприклад анонімізований ідентифікатор сеансу або сервера. Вони не використовуються для ідентифікації користувачів або відстеження їхньої поведінки. Ці файли cookie лише забезпечують стабільну взаємодію вашого браузера з тим самим сервером протягом відвідування, щоб сторінки завантажувалися правильно та не виникали повідомлення про помилки.

Оскільки файли cookie для балансування навантаження є технічно необхідними для безпечної та надійної роботи нашого вебсайту, вони використовуються на підставі розділу 25(2), № 2 TDDDG (технічно необхідні файли cookie) та ст. 6(1)(f) GDPR (законний інтерес у стабільному, безпечному та ефективному наданні нашого вебсайту). Згода на використання цих файлів cookie не потрібна.

6.7 Файли cookie соціальних мереж

Файли cookie соціальних мереж розміщуються соціальними мережами або їх інтегрованими сервісами, коли на нашому вебсайті активуються відповідні функції, наприклад кнопки “Подобається” або “Поділитися”, вбудовані публікації чи відео або функції входу. Ці файли cookie дають відповідним постачальникам соціальних мереж змогу відстежувати вашу поведінку навіть у тому разі, якщо у вас немає облікового запису в цій мережі або ви не ввійшли в систему.

Залежно від постачальника дані, що обробляються за допомогою файлів cookie соціальних мереж, можуть бути псевдонімізованими або становити персональні дані.

Оскільки файли cookie соціальних мереж не є технічно необхідними, вони зберігаються, а доступ до інформації на вашому пристрої здійснюється лише за вашою згодою відповідно до ст. 6(1)(a) GDPR у поєднанні з розділом 25(1) TDDDG. Без вашої згоди ці файли cookie не розміщуються.

 

7. Згода на використання файлів cookie за допомогою менеджера згоди Klaro!

7.1 Опис і мета обробки даних

Щоб ви могли контролювати використання файлів cookie, на вебсайті впроваджено інструмент керування згодою на використання файлів cookie (далі — “Klaro!”). Klaro! надається як інструмент із відкритим вихідним кодом компанією KIProtect GmbH, Bismarckstr. 10 – 12, 10625 Berlin, і використовується нами у власних системах. Klaro! відображає список файлів cookie, організованих за функціональними категоріями, пояснює цілі категорій файлів cookie та окремих файлів cookie, а також зазначає, як довго вони зберігаються.

Коли ви заходите на наш вебсайт, у вашому браузері зберігається файл cookie Klaro!. Цей файл cookie фіксує надану або відкликану вами згоду. Ці дані не передаються постачальнику “Klaro!”.

7.1.1 Правова підстава для обробки

Klaro! використовується для отримання передбаченої законом згоди на використання файлів cookie. Правовою підставою для цього є ст. 6(1), речення 1(c) GDPR.

7.1.2 Строк зберігання та можливості заперечення і видалення

Зібрані таким чином дані зберігаються доти, доки ви не видалите файл cookie Klaro! або доки мета зберігання даних більше не застосовується. Обов’язкові встановлені законом строки зберігання залишаються незмінними. Детальну інформацію про обробку даних файлом cookie Klaro! можна знайти на klaro.kiprotect.com.

7.1.3 Обробка за нашим дорученням

Klaro! працює на наших власних серверах. Персональні дані не передаються.

 

8. Збір загальних даних та інформації1

Щоразу, коли суб’єкт даних або автоматизована система отримує доступ до нашого вебсайту, він збирає низку загальних даних. Ці загальні дані та інформація зберігаються у файлах журналу сервера. Можуть збиратися такі відомості: (1) типи та версії браузерів, що використовуються, (2) операційна система, яку використовує система доступу, (3) вебсайт, з якого система доступу переходить на наш вебсайт (так званий referrer), (4) підсторінки нашого вебсайту, до яких отримує доступ система доступу, (5) дата й час доступу до вебсайту, (6) адреса Інтернет-протоколу (IP-адреса), (7) Інтернет-провайдер системи доступу та (8) інші аналогічні дані й інформація, що використовуються для запобігання ризикам у разі атак на наші інформаційно-технологічні системи.

Під час використання цих загальних даних та інформації ми не робимо жодних висновків щодо суб’єкта даних. Натомість ця інформація необхідна для того, щоб (1) правильно надавати вміст нашого вебсайту, (2) оптимізувати вміст нашого вебсайту та його рекламу, (3) забезпечувати працездатність наших інформаційно-технологічних систем і технологій вебсайту та (4) надавати правоохоронним органам інформацію, необхідну для переслідування у разі кібератаки. Тому ми аналізуємо ці анонімізовані дані та інформацію для статистичних цілей і для покращення захисту та безпеки даних у нашій компанії. Наша мета — забезпечити максимально можливий рівень захисту персональних даних, які ми обробляємо. Анонімні дані, що містяться у файлах журналу сервера, зберігаються окремо від будь-яких персональних даних, наданих суб’єктом даних.

SSL-шифрування

З міркувань безпеки та для захисту передачі конфіденційного вмісту, наприклад запитів, які ви надсилаєте нам як оператору вебсайту, цей вебсайт використовує SSL-шифрування (Secure Sockets Layer). Ви можете розпізнати зашифроване з’єднання за тим, що адреса у вашому браузері змінюється з “http://” на “https://”, а в адресному рядку з’являється символ замка.

Коли SSL-шифрування активоване, дані, які ви передаєте нам, не можуть бути прочитані третіми сторонами.

 

9. Обсяг і мета збору даних

9.1 Вебсайти Brightest – загальні положення

Щоразу, коли запитується вебсторінка або файл, доступний через браузер, зберігаються такі дані:

  • запитувана вебсторінка або файл,
  • дата й час запиту,
  • обсяг переданих даних,
  • опис типу використовуваного веббраузера та операційної системи,
  • IP-адреса комп’ютера, з якого надходить запит.

Ця інформація використовується для оптимізації вебсайтів Brightest і реєстрації можливих атак на наші онлайн-сервіси.

Перелічені вище дані автоматично видаляються через один рік або працівниками Brightest GmbH.

9.2 Вебсайти Brightest – контактна форма, запити до служби підтримки та вебінари

Вебсайти Brightest дозволяють користувачам звертатися до Brightest GmbH із загальними запитаннями, надсилати запити безпосередньо до служби підтримки Brightest GmbH або реєструватися на вебінари. З обов’язкових полів зберігаються щонайменше такі дані:

  • ім’я та прізвище,
  • адреса електронної пошти,
  • компанія (лише для запитів комерційної пропозиції),
  • інформація у вільній формі (лише для контактних форм і запитів до служби підтримки),
  • номер телефону (лише для вебінарів).

Brightest GmbH використовує ці дані для відповіді на запити або надання інформації про дати проведення вебінарів.

Дані, що зберігаються в кожному окремому випадку, відповідають полям, відображеним у відповідних формах, тому їх можна побачити безпосередньо в цих формах. Дані передаються третім сторонам лише за згодою відповідного користувача.

9.3 Вебсайти Brightest – реєстрація

Під час реєстрації на вебсайті зберігається адреса електронної пошти користувача. Пароль, введений під час реєстрації, зберігається лише в зашифрованому вигляді та не може бути розшифрований компанією Brightest GmbH.

Brightest GmbH прямо зазначає, що адреси електронної пошти всіх активних користувачів, тобто користувачів, чиї облікові записи не були видалені, використовуються для інформування їх про важливі зміни, наприклад зміни в обсязі послуг або технічно необхідні зміни.

Дані, введені під час реєстрації, обробляються як переддоговірний захід відповідно до ст. 6(1)(b) GDPR.

Ваші реєстраційні дані зберігатимуться у нас доти, доки ви не подасте запит на їх видалення.

9.4 Платежі через Stripe

Ви можете одразу оплачувати свої бронювання на нашому вебсайті. У межах наших договірних та інших правових відносин, у зв’язку з юридичними зобов’язаннями або на підставі наших законних інтересів ми пропонуємо спосіб оплати, що надається постачальником платіжних послуг Stripe. Платежі обробляються Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ireland. Ми передаємо Stripe інформацію, яку ви надаєте під час процесу оформлення замовлення, а також інформацію про ваше замовлення.

Оброблювані дані

Основні дані (наприклад, імена та адреси), платіжні дані (наприклад, банківські реквізити, рахунки та історія платежів), договірні дані (наприклад, предмет договору, строк дії договору та категорія клієнта), дані про використання (наприклад, відвідані вебсайти, інтерес до вмісту та час доступу), а також метадані й комунікаційні дані (наприклад, інформація про пристрій та IP-адреси).

Цілі обробки

Надання договірних послуг і підтримка клієнтів. Обробка платіжних операцій.

Суб’єкти даних:

Клієнти

Правові підстави для обробки

Виконання договору та переддоговірні запити (ст. 6(1)(b) GDPR).

9.5 База даних клієнтів

Brightest GmbH веде внутрішню базу даних клієнтів, у якій зберігаються всі відповідні дії та нотатки, пов’язані з клієнтами. До них належать:

  • номер клієнта,
  • назва компанії,
  • адреса компанії,
  • адреси електронної пошти всіх активних користувачів, тобто користувачів, чиї облікові записи не були видалені,
  • імена всіх активних користувачів, тобто користувачів, чиї облікові записи не були видалені,
  • нотатки про телефонні дзвінки,
  • інформація для виставлення рахунків,
  • статистична інформація про використання.

Ці дані використовуються для покращення підтримки, яку наші команди підтримки та продажів надають нашим клієнтам. Статистичний аналіз цих даних також використовується для покращення спектра послуг Brightest. Ці дані не передаються третім сторонам.

Користувачі можуть письмово подати запит на видалення цих даних, використовуючи адреси, зазначені в розділі 2.

 

10. Підписка на нашу розсилку

На нашому вебсайті ви можете підписатися на нашу розсилку. Персональні дані, що передаються контролеру під час підписки на розсилку, зазначені в реєстраційній формі, яка використовується для цієї мети.

Ми регулярно інформуємо вас про пропозиції компанії через нашу розсилку. Як правило, суб’єкт даних може отримувати розсилку нашої компанії лише за умови, що:

  • суб’єкт даних має дійсну адресу електронної пошти та
  • суб’єкт даних зареєструвався для отримання розсилки.

З юридичних причин на адресу електронної пошти, яку суб’єкт даних вказав під час першої реєстрації на розсилку, через процедуру double-opt-in надсилається лист із підтвердженням. Цей лист із підтвердженням використовується для перевірки того, чи дозволив власник адреси електронної пошти отримувати розсилку.

Коли ви реєструєтеся на розсилку, ми також зберігаємо IP-адресу, призначену Інтернет-провайдером (ISP) комп’ютерній системі суб’єкта даних на момент реєстрації, а також дату й час реєстрації. Збір цих даних необхідний для виявлення можливого неправомірного використання адреси електронної пошти суб’єкта даних у подальшому. Таким чином, це забезпечує правовий захист контролера (правова підстава: ст. 6(1), речення 1(c) GDPR).

Персональні дані, зібрані під час реєстрації на розсилку, використовуються лише для надсилання нашої розсилки. Підписники розсилки також можуть бути поінформовані електронною поштою, якщо це необхідно для роботи служби розсилки або пов’язаної з нею реєстрації, наприклад у разі змін у службі розсилки або її технічних умовах. Персональні дані, зібрані через службу розсилки, не передаються третім сторонам.

Суб’єкт даних може скасувати підписку на розсилку в будь-який час. Згода, яку ми маємо на зберігання персональних даних для надсилання розсилки, також може бути відкликана в будь-який час. Кожна розсилка містить посилання для відкликання згоди. Ви також можете в будь-який час відмовитися від розсилки безпосередньо через вебсайт контролера, електронною або звичайною поштою, використовуючи контактні дані, зазначені в розділах 2 і 3, або повідомивши контролера іншим способом.

```

11. Положення про захист даних щодо використання Google Analytics

Якщо ви надали свою згоду, цей вебсайт використовує Google Analytics 4, сервіс вебаналітики, що надається Google LLC. Контролером, відповідальним за користувачів у ЄС, ЄЕЗ та Швейцарії, є Google Ireland Limited, Google Building, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland (“Google”).

Обсяг обробки

Google Analytics використовує файли cookie для аналізу того, як ви використовуєте наші вебсайти. Інформація, зібрана файлами cookie про використання вами цього вебсайту, як правило, передається на сервер Google у США та зберігається там.

Ми використовуємо Google Signals. Це дає Google Analytics змогу збирати додаткову інформацію про користувачів, які ввімкнули персоналізовану рекламу, включно з даними про інтереси та демографічними даними. У межах кампаній ремаркетингу цим користувачам також може показуватися реклама на різних пристроях.

У Google Analytics 4 анонімізація IP-адрес увімкнена за замовчуванням. У результаті Google скорочує вашу IP-адресу в межах держав-членів Європейського Союзу або інших держав, що є сторонами Угоди про Європейську економічну зону. Лише у виняткових випадках повна IP-адреса передається на сервер Google у США та скорочується там. За даними Google, IP-адреса, яку ваш браузер надсилає Google Analytics, не об’єднується з іншими даними Google.
Під час вашого відвідування вебсайту дані про використання реєструються як “події”. До таких подій можуть належати:

  • перегляди сторінок
  • перше відвідування вебсайту
  • початок сеансу
  • ваш “шлях кліків” і взаємодії з вебсайтом
  • прокручування (щоразу, коли користувач прокручує сторінку до 90%)
  • переходи за зовнішніми посиланнями 
  • внутрішні пошукові запити
  • взаємодії з відео
  • завантаження файлів
  • переглянуті або натиснуті рекламні оголошення
  • мовні налаштування

Також збирається така інформація:

  • ваше приблизне місцезнаходження (регіон)
  • ваша IP-адреса (у скороченому вигляді)
  • технічна інформація про ваш браузер і пристрої, які ви використовуєте (наприклад, мовні налаштування та роздільна здатність екрана)
  • ваш Інтернет-провайдер
  • URL-адреса джерела переходу (вебсайт або рекламний матеріал, через який ви потрапили на цей вебсайт)
Цілі обробки

Звіти, що надаються Google Analytics, використовуються для аналізу ефективності нашого вебсайту та успішності наших маркетингових кампаній.

Одержувачі

Одержувачами даних є або можуть бути:

  • Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (як обробник відповідно до ст. 28 GDPR)
  • Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
  • Alphabet Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA

Не можна виключити можливість доступу органів влади США до даних, що зберігаються Google.

Передача до третіх країн

Якщо дані обробляються за межами ЄС або ЄЕЗ і рівень захисту даних не відповідає європейським стандартам, ми уклали з постачальником послуг Стандартні договірні положення ЄС для забезпечення належного рівня захисту даних. Материнська компанія Google Ireland, Google LLC, розташована в Каліфорнії, США. Тому не можна виключити, що Google також оброблятиме ваші персональні дані у США. Ми хотіли б звернути вашу увагу на те, що Суд Європейського Союзу класифікував США як країну, рівень захисту даних у якій не відповідає стандартам ЄС. Тому існує ризик того, що ваші дані можуть оброблятися органами влади США з метою моніторингу та спостереження, можливо, без доступних вам засобів правового захисту. Надаючи згоду на використання Google Analytics 4 через систему управління згодою, ви також погоджуєтеся на передачу даних до США. У цьому випадку передача ґрунтується на вашій згоді на використання файлів cookie Google відповідно до ст. 6(1)(a) у поєднанні зі ст. 49(1)(a) GDPR. Передачу даних до США не можна виключити, якщо ви погоджуєтеся на використання файлів cookie Google.

Google LLC, 160 Amphitheatre Parkway, Mountain View, CA 94043-1351, USA, сертифікована в межах програми EU-U.S. Data Privacy Framework. EU-U.S. Data Privacy Framework є двостороннім рішенням про адекватність, яке дозволяє передавати персональні дані з ЄС до США. Підтвердження сертифікації доступне тут: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt000000001L5AAI&status=Active

Строк зберігання

Дані, які ми надсилаємо та пов’язуємо з файлами cookie, автоматично видаляються через 14 днів. Дані, строк зберігання яких закінчився, автоматично видаляються один раз на місяць.

Правова підстава

“Файли cookie Google” зберігаються, а цей інструмент використовується на підставі згоди, яку ви надаєте через систему управління згодою. Обробка здійснюється виключно на підставі ст. 6(1)(a) GDPR та розділу 25(1) TDDDG. Ви можете відкликати свою згоду в будь-який час через систему управління згодою на вебсайті.

Відкликання згоди

Ви можете в будь-який час відкликати свою згоду з дією на майбутнє, відкривши налаштування файлів cookie у системі управління згодою та змінивши свій вибір. Це не впливає на законність будь-якої обробки, здійсненої на підставі вашої згоди до її відкликання.

Ви також можете від самого початку запобігти збереженню файлів cookie, відповідним чином налаштувавши програмне забезпечення браузера. Однак якщо ви налаштуєте браузер на відхилення всіх файлів cookie, деякі функції цього та інших вебсайтів можуть бути обмежені. Ви також можете запобігти збору Google даних, створених файлом cookie та пов’язаних із використанням вами вебсайту, включно з вашою IP-адресою, а також обробці цих даних шляхом:

a) ненадання згоди на розміщення файлу cookie через систему управління згодою, або

b) завантаження та встановлення доповнення для браузера для вимкнення Google Analytics https://tools.google.com/dlpage/gaoptout.

Додаткову інформацію про Умови використання Google Analytics і практики Google щодо захисту даних можна знайти за адресами https://marketingplatform.google.com/about/analytics/terms/de/ та https://policies.google.com/.

 

12. Hotjar

Цей вебсайт використовує Hotjar — сервіс, що надається Hotjar Limited (Level 2, St Julian’s Business Centre, 3 Elia Zammit Street, St Julian’s STJ 1000, Malta). Ми використовуємо Hotjar, щоб краще розуміти потреби наших користувачів і покращувати послуги, які ми пропонуємо на нашому вебсайті.

Цілі обробки

Hotjar допомагає нам краще розуміти досвід наших користувачів. Наприклад, ми можемо дізнатися, скільки часу ви проводите на певних сторінках, за якими посиланнями переходите та що вам подобається або не подобається. Ми використовуємо цю інформацію, щоб адаптувати наші послуги на основі відгуків користувачів.

Hotjar використовує файли cookie та аналогічні технології для збору інформації про вашу поведінку та пристрої, які ви використовуєте. Ця інформація включає:

  • IP-адресу вашого комп’ютера (збирається та зберігається в анонімній формі)
  • розмір екрана
  • інформацію про браузер (браузер, версія тощо)
  • ваше місцезнаходження (країна)
  • бажані мовні налаштування
  • відвідані вебсторінки (підсторінки)
  • дату й час доступу до однієї з наших підсторінок (вебсторінок)

Додаткову інформацію про Політику конфіденційності Hotjar і дані, які Hotjar збирає та обробляє, можна знайти за адресою https://www.hotjar.com/legal/policies/privacy.

Правова підстава та законні інтереси

“Файли cookie Hotjar” зберігаються, а цей інструмент використовується на підставі згоди, яку ви надаєте через систему управління згодою. Обробка здійснюється виключно на підставі ст. 6(1), речення 1(a) GDPR та розділу 25(1) TDDDG. Ви можете в будь-який час відкликати або змінити свою згоду через систему управління згодою.

Строк зберігання

Ані Hotjar, ані ми не використовуємо зазначену вище інформацію для ідентифікації окремих користувачів і не об’єднуємо її з іншими даними, що стосуються окремих користувачів. Hotjar заявляє, що ваші дані будуть видалені протягом 1 року.

Передача даних

За заявою Hotjar, компанія не зберігає жодних ваших персональних даних для аналізу. Компанія також заявляє, що не передає дані третім сторонам.

Ми самі не передаємо жодних персональних даних.

Можливості заперечення

Ви можете налаштувати браузер так, щоб він повідомляв вас про розміщення файлів cookie, дозволяв файли cookie лише в окремих випадках, відхиляв їх у певних випадках або загалом, а також автоматично видаляв файли cookie після закриття браузера. Якщо файли cookie вимкнені, деякі функції цього вебсайту можуть бути обмежені.

 

13. Google Ads Conversion

Обсяг і мета обробки

У межах нашої кампанії Google AdWords ми використовуємо відстеження конверсій. Ми використовуємо Google Ads Conversions, щоб привертати увагу до наших пропозицій за допомогою рекламних матеріалів на зовнішніх вебсайтах. Наша мета — показувати вам релевантну рекламу, зробити наш вебсайт цікавішим для вас і забезпечити справедливий розрахунок рекламних витрат. Коли ви натискаєте на рекламне оголошення, розміщене Google, зберігається файл cookie для відстеження конверсій. Якщо користувач відвідує певні сторінки цього вебсайту до закінчення строку дії файлу cookie, Google і ми можемо визначити, що користувач натиснув на рекламне оголошення та був перенаправлений на цю сторінку. Інформація, зібрана за допомогою файлів cookie конверсій, використовується для створення статистики конверсій для клієнтів AdWords, які вирішили використовувати відстеження конверсій. Ми дізнаємося загальну кількість користувачів, які натиснули на рекламне оголошення та були перенаправлені на сторінку, що містить тег відстеження конверсій. Однак ми не отримуємо жодної інформації, яка дає змогу особисто ідентифікувати окремих користувачів. 

У межах цієї рекламної діяльності ми самі не збираємо й не обробляємо персональні дані.

Через використання маркетингових інструментів ваш браузер автоматично встановлює пряме з’єднання із сервером Google. Ми не можемо впливати на обсяг або подальше використання даних, які Google збирає за допомогою цього інструменту. Тому ми надаємо вам таку інформацію на основі наявних у нас відомостей: завдяки інтеграції Ads Conversion Google отримує інформацію про те, що ви відвідали відповідну частину нашого вебсайту або натиснули на одне з наших рекламних оголошень. Якщо ви зареєстровані в сервісі Google, Google може пов’язати це відвідування з вашим обліковим записом Google. Навіть якщо ви не зареєстровані в Google або не ввійшли в систему, постачальник усе одно може отримати та зберегти вашу IP-адресу.

Правова підстава для обробки

“Файли cookie Google” зберігаються, а цей інструмент використовується на підставі згоди, яку ви надаєте через систему управління згодою. Обробка здійснюється виключно на підставі ст. 6(1)(a) GDPR та розділу 25(1) TDDDG. Ви можете в будь-який час відкликати або змінити свою згоду через систему управління згодою.

Заперечення проти збору даних

Якщо ви не бажаєте брати участь у відстеженні, ви можете заперечити проти такого використання, вимкнувши файл cookie Google для відстеження конверсій у користувацьких налаштуваннях вашого Інтернет-браузера. У такому разі вас не буде включено до статистики відстеження конверсій.

Додаткову інформацію про обробку даних користувачів у зв’язку з Google AdWords і відстеженням конверсій Google можна знайти в Політиці конфіденційності Google: https://policies.google.com/privacy.

Ви можете налаштувати браузер так, щоб він повідомляв вас про розміщення файлів cookie, дозволяв файли cookie лише в окремих випадках, відхиляв їх у певних випадках або загалом, а також автоматично видаляв файли cookie після закриття браузера. Якщо файли cookie вимкнені, деякі функції цього вебсайту можуть бути обмежені.

Строк зберігання

Строк дії цих файлів cookie закінчується через 30 днів, і вони не використовуються для особистої ідентифікації користувачів.

 

14. Google Consent Mode V2

Відповідно до Закону про цифрові ринки (DMA), такі компанії, як Google, та інші “gatekeepers” зобов’язані отримувати згоду користувачів на збір і обробку даних та надавати відповідним органам докази такої згоди. Така згода необхідна до того, як дані користувачів можуть оброблятися для персоналізованої реклами. У цьому випадку вимога щодо згоди ґрунтується на ст. 5(2)(b) DMA.

Gatekeepers — це компанії, чиї платформні сервіси займають домінуюче становище на ринку. Google займає домінуюче становище у сфері онлайн-реклами.

У межах “традиційного” процесу управління згодою ви, як користувач, насамперед надавали згоду нам як оператору вебсайту. Ця згода стосується використання ваших даних і файлів cookie та отримується через систему управління згодою на вебсайті. Новий режим згоди Google Analytics не змінює цей процес.

Для цілей DMA ви також повинні надати згоду Google. Google спрощує цей процес, передаючи відповідальність за отримання такої згоди безпосередньо нам як оператору вебсайту.

За допомогою Consent Mode Google створив інтерфейс між нашим процесом opt-in і Google Analytics, завдяки чому ваша згода також поширюється на Google.

Google розрізняє базову та розширену реалізацію. Ці дві версії відрізняються поведінкою тегів. За базової реалізації теги Google залишаються заблокованими доти, доки ви не надасте згоду на їх використання. За розширеної реалізації теги Google завантажуються до відображення запиту на згоду. Якщо згоду на використання файлів cookie не надано, ці теги надсилають ping-запити без файлів cookie. У цьому випадку Google Analytics працює, але надсилає скорочений обсяг даних і не розміщує файли cookie.

Код Google виконується та надсилає “ping”, що містить унікальний “ping ID”, який є номером, створеним лише для конкретного перегляду сторінки. Google також має доступ до інформації, що передається автоматично, як-от IP-адреса, відомості про браузер, операційну систему та відвідану URL-адресу. За розширеної реалізації Consent Mode неможливо аналізувати поведінку користувача у взаємопов’язаному контексті. Без файлів cookie Google не може відстежувати дії відвідувачів вебсайту на кількох вебсторінках. У такому випадку відвідування різних сторінок відображаються в Google Analytics як дії різних користувачів, оскільки для кожного відвідування створюється окремий ping ID, який використовується для відстеження цього відвідування вебсторінки.

Однак у розширеному режимі, навіть без згоди користувача, Google усе ще може визначити, чи потрапив відвідувач на вебсайт через рекламне оголошення Google. Для цього Google використовує так звані “conversion IDs”.

Щоб уникнути можливих проблем із захистом даних, пов’язаних із вимогами щодо згоди, ми вирішили впровадити “server-side tracking”. Це означає, що дані користувача збираються без їх прямого надсилання з браузера користувача до Google. Цей процес відбувається в такі етапи:

  • Оператор вебсайту збирає дані, які користувачі передають серверу. До них належать IP-адреса, URL-адреса джерела переходу, відвідані URL-адреси та відповідний час.
  • Зібрані дані зберігаються у вигляді “цифрового відбитка” та псевдонімізуються. Важливо, що ідентифікатор користувача, створений під час надсилання ping-запиту до Google, також видаляється, оскільки він дозволив би безпосередньо пов’язати дані з користувачем.
  • Після цього до Google передаються лише псевдонімізовані дані.

 

15. Використання YouTube

Ми вбудували відео YouTube на наш вебсайт. Це дозволяє нам показувати вам безпосередньо на нашому вебсайті цікаві відео, що представляють нашу компанію та нашу роботу. YouTube — це відеоплатформа, яка з 2006 року є дочірньою компанією Google LLC. Постачальниками є Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, та Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (“Google”).

Коли ви використовуєте відео YouTube, інформація про використання вами цього вебсайту, включно з вашою IP-адресою, може передаватися Google LLC, що розташована за адресою 1600 Amphitheatre Parkway, Mountain View, California, USA.

Програмне забезпечення розміщує файл cookie на комп’ютері користувача. Коли відкриваються окремі сторінки нашого вебсайту, зберігаються такі дані:

  • IP-адреса (анонімізована)
  • інформація про браузер (URL-адреса джерела переходу, браузер, операційна система, інформація про пристрій, дата й час та/або вміст вебсайту)
  • дані про використання (перегляди, прокручування та кліки)

Коли ви відвідуєте вебсайт, YouTube/Google отримує інформацію про те, що ви відкрили наш вебсайт і відповідні підсторінки. Це відбувається незалежно від того, чи надає YouTube обліковий запис користувача, через який ви ввійшли в систему, чи такого облікового запису не існує.

Якщо ви ввійшли в Google, ваші дані будуть безпосередньо пов’язані з вашим обліковим записом.

Якщо ви не бажаєте, щоб ця інформація була пов’язана з вашим профілем YouTube, ви повинні вийти з облікового запису до того, як надасте згоду на використання файлів cookie YouTube.

Для відображення відео ми використовуємо YouTube у “режимі підвищеної конфіденційності”. Без цього “режиму підвищеної конфіденційності” з’єднання із сервером YouTube у США встановлюється одразу після того, як ви відкриваєте одну з наших вебсторінок із вбудованим відео YouTube.

Зберігання даних

YouTube зберігає ваші дані у формі профілів використання та використовує їх для реклами, дослідження ринку та/або адаптації дизайну свого вебсайту до потреб користувачів. Такий аналіз проводиться, зокрема, для надання цільової реклами, у тому числі користувачам, які не ввійшли в систему, а також для інформування інших користувачів соціальної мережі про ваші дії на нашому вебсайті. Ви маєте право заперечити проти створення таких профілів використання. Для реалізації цього права необхідно звернутися до YouTube.

Правова підстава для обробки

“Файли cookie YouTube” зберігаються, а цей інструмент використовується на підставі згоди, яку ви надаєте через систему управління згодою. Обробка здійснюється виключно на підставі ст. 6(1)(a) GDPR та розділу 25(1) TDDDG. Ви можете в будь-який час відкликати або змінити свою згоду через систему управління згодою.

Ви можете налаштувати браузер так, щоб він повідомляв вас про розміщення файлів cookie, дозволяв файли cookie лише в окремих випадках, відхиляв їх у певних випадках або загалом, а також автоматично видаляв файли cookie після закриття браузера. Якщо файли cookie вимкнені, деякі функції цього вебсайту можуть бути обмежені.

Передача даних

Google/YouTube також обробляє ваші персональні дані у США. Ми хотіли б звернути вашу увагу на те, що Суд Європейського Союзу класифікував США як країну, рівень захисту даних у якій не відповідає стандартам ЄС. Тому існує ризик того, що ваші дані можуть оброблятися органами влади США з метою моніторингу та спостереження, можливо, без доступних вам засобів правового захисту. Надаючи згоду на використання YouTube через систему управління згодою, ви також погоджуєтеся на передачу даних до США. У цьому випадку передача ґрунтується на вашій згоді на використання файлів cookie YouTube відповідно до ст. 6(1)(a) у поєднанні зі ст. 49(1)(a) GDPR, оскільки передачу даних до США не можна виключити, якщо ви погоджуєтеся на використання файлів cookie YouTube.

Крім того, ваші дані передаються та обробляються на підставі Стандартних договірних положень відповідно до ст. 46(2)(c) GDPR.

Google LLC, 160 Amphitheatre Parkway, Mountain View, CA 94043-1351, USA, також сертифікована в межах EU-U.S. Data Privacy Framework. EU-U.S. Data Privacy Framework є двостороннім рішенням про адекватність, яке дозволяє передавати персональні дані з ЄС до США. Підтвердження сертифікації доступне тут: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt000000001L5AAI&status=Active

Ми самі не передаємо жодних персональних даних.

Можливості заперечення

Користувачі YouTube можуть використовувати налаштування рекламних уподобань, щоб контролювати ступінь реєстрації їхньої поведінки під час відвідування нашої сторінки YouTube. Додаткову інформацію про мету та обсяг збору й обробки даних YouTube можна знайти в його Політиці конфіденційності. Там ви також знайдете додаткову інформацію про свої права та доступні налаштування для захисту конфіденційності: https://policies.google.com/privacy.

Ви можете запобігти обробці інформації за допомогою файлів cookie YouTube, заблокувавши сторонні файли cookie та файли cookie YouTube/Google у налаштуваннях браузера.

Зверніть увагу, що в цьому випадку деякі функції нашого вебсайту можуть бути недоступні.

Додаткову інформацію про мету та обсяг збору й обробки даних YouTube можна знайти в його Політиці конфіденційності. Там ви також знайдете додаткову інформацію про свої права та доступні налаштування для захисту конфіденційності: https://policies.google.com/privacy.

 

16. Google Web Fonts

Для правильного та привабливого відображення нашого контенту в різних браузерах ми використовуємо “Google Web Fonts” від Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; далі — “Google”) для відображення шрифтів на нашому вебсайті.

Ми встановили цю бібліотеку скриптів локально на нашому вебсервері. Тому під час відвідування нашого вебсайту з’єднання з Google не встановлюється і жоден “файл cookie Google” не розміщується.

Правова підстава для обробки

Правовою підставою для використання Google Web Fonts є наш законний інтерес відповідно до ст. 6(1), речення 1(f) GDPR у правильному та привабливому відображенні нашого вебсайту. Оскільки ми встановили бібліотеку скриптів локально на нашому власному вебсервері, жодні дані не передаються Google. Тому ваша явна згода на використання Google Web Fonts не потрібна.

Передача даних

Оскільки бібліотека скриптів встановлена локально на нашому вебсервері, жодні дані не передаються третім сторонам.

Строк зберігання

Ми не збираємо жодних персональних даних, якщо бібліотека скриптів встановлена локально на нашому сервері.

 

17. Google reCAPTCHA

Для захисту запитів, що надсилаються через наші онлайн-форми, ми використовуємо сервіс reCAPTCHA, який надається Google Inc. (“Google”). Перевірка використовується для визначення того, чи була інформація введена людиною, чи неправомірно за допомогою автоматизованої обробки. Ця перевірка включає передачу вашої IP-адреси та, за потреби, інших даних, необхідних Google для роботи сервісу reCAPTCHA. Для цієї мети введена вами інформація передається Google і використовується компанією Google. Використовуючи reCAPTCHA, ви погоджуєтеся з тим, що виконана вами робота з розпізнавання може сприяти оцифруванню старих творів. Якщо на цьому вебсайті активовано анонімізацію IP-адреси, Google спочатку скорочує вашу IP-адресу в межах держав-членів Європейського Союзу або інших держав, що є сторонами Угоди про Європейську економічну зону. Лише у виняткових випадках повна IP-адреса передається на сервер Google у США та скорочується там. Від імені оператора цього вебсайту Google використовуватиме цю інформацію для оцінки використання вами цього сервісу.

IP-адреса, яку ваш браузер передає в межах reCAPTCHA, не об’єднується з іншими даними Google. До цих даних застосовуються окремі положення Google щодо захисту даних. Додаткову інформацію про Політику конфіденційності Google можна знайти за адресою https://policies.google.com/privacy

 

18. Amazon CloudFront

Опис, обсяг і цілі обробки даних

Наш вебсайт використовує Amazon CloudFront. Це JavaScript-код Amazon Web Services, який виконується під час завантаження сторінки. Це мережа доставки контенту (Content Delivery Network, CDN). CDN — це сервіс, який допомагає швидше надавати контент наших онлайн-сервісів, зокрема великі медіафайли, як-от графіка або скрипти, шляхом їх доставки із серверів, розташованих у різних регіонах і підключених через Інтернет. Ваші дані, як-от IP-адреса та, можливо, дані браузера, обробляються виключно для описаних вище цілей, а також для забезпечення безпеки та роботи CDN.

Обробку даних здійснює:

Amazon Web Services, Inc., P.O. Box 81226, Seattle, WA 98108, USA (Amazon CloudFront – Content Delivery Network (CDN))

Якщо у вашому браузері ввімкнено JavaScript і ви не встановили блокувальник JavaScript, ваш браузер може передавати персональні дані Amazon CloudFront. 

Додаткову інформацію можна знайти в Політиці конфіденційності Amazon CloudFront

Щоб запобігти виконанню JavaScript-коду Amazon CloudFront, ви можете встановити блокувальник JavaScript, наприклад http://www.noscript.net або http://www.ghostery.com.

Правові підстави

“Файли cookie Amazon CDN” зберігаються, а цей інструмент використовується на підставі згоди, яку ви надаєте через систему управління згодою. Обробка здійснюється виключно на підставі ст. 6(1)(a) GDPR та розділу 25(1) TDDDG. Ви можете в будь-який час відкликати або змінити свою згоду через систему управління згодою.

Ви можете налаштувати браузер так, щоб він повідомляв вас про розміщення файлів cookie, дозволяв файли cookie лише в окремих випадках, відхиляв їх у певних випадках або загалом, а також автоматично видаляв файли cookie після закриття браузера. Якщо файли cookie вимкнені, деякі функції цього вебсайту можуть бути обмежені.

Передача даних

Ми не можемо впливати на збір або обробку даних компанією Amazon. Ми також не знаємо обсягу зібраних даних, цілей обробки або застосовних строків зберігання. Тому не можна виключити можливість передачі даних для створення анонімізованої статистики.

Якщо ви погодитеся на використання “файлу cookie Amazon CDN”, частина зібраної інформації також може оброблятися за межами Європейського Союзу компанією Amazon Web Services, Inc., розташованою у США. Ми хотіли б звернути вашу увагу на те, що Суд Європейського Союзу класифікував США як країну, рівень захисту даних у якій не відповідає стандартам ЄС. Тому існує ризик того, що ваші дані можуть оброблятися органами влади США з метою моніторингу та спостереження, можливо, без доступних вам засобів правового захисту. Через систему управління згодою ви вирішуєте, чи бажаєте погодитися на використання “файлу cookie Amazon CDN” відповідно до ст. 6(1)(a) GDPR і, відповідно, також на передачу даних до США. У цьому випадку передача ґрунтується на вашій згоді відповідно до ст. 49(1)(a) GDPR.

Крім того, ваші дані передаються та обробляються на підставі Стандартних договірних положень відповідно до ст. 46(2)(c) GDPR.

Amazon Web Services, Inc., P.O. Box 81226, Seattle, WA 98108, USA (Amazon CloudFront – Content Delivery Network (CDN)), як компанія Amazon.com, Inc., 410 Terry Avenue North, Seattle, Washington 98109, USA, також сертифікована в межах програми EU-U.S. Data Privacy Framework. EU-U.S. Data Privacy Framework є двостороннім рішенням про адекватність відповідно до ст. 45 GDPR для передачі персональних даних з ЄС до США. Підтвердження сертифікації доступне тут: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt000000001L5AAI&status=Active.

Ми самі не передаємо жодних персональних даних.

Строк зберігання даних

Ми не контролюємо точний строк зберігання оброблених даних. Цей строк визначається Amazon Web Services, Inc. Додаткову інформацію можна знайти в Політиці конфіденційності AWS CloudFront: https://aws.amazon.com/privacy/.

Можливості заперечення

Ви можете в будь-який час відкликати або змінити свою згоду через систему управління згодою.

Ви можете налаштувати браузер так, щоб він повідомляв вас про розміщення файлів cookie, дозволяв файли cookie лише в окремих випадках, відхиляв їх у певних випадках або загалом, а також автоматично видаляв файли cookie після закриття браузера. Якщо файли cookie вимкнені, деякі функції цього вебсайту можуть бути обмежені.

 

19. Положення про захист даних щодо використання сторінок у Facebook, X, Instagram, LinkedIn, XING, YouTube, Bluesky і TikTok

19.1 Політика конфіденційності для Facebook
Контролери

Як оператор цієї сторінки Facebook, ми (Brightest GmbH, Lehmbruckstr. 18, 10245 Berlin, Germany) спільно з оператором соціальної мережі Facebook (Facebook Ireland Ltd.) є спільними контролерами у розумінні ст. 4, № 7 Загального регламенту про захист даних (GDPR). Коли ви відвідуєте нашу сторінку Facebook, Facebook обробляє ваші персональні дані як контролер. Нижче ми пояснюємо, які дані це стосується, як вони обробляються та які права ви маєте у зв’язку з цим. Як контролер, відповідальний за цю сторінку, ми уклали з Facebook угоди, що регулюють, серед іншого, умови використання сторінки Facebook. Застосовуються Умови надання послуг Facebook та інші зазначені там умови й політики.

Цілі обробки

Обробка цієї інформації призначена, серед іншого, для того, щоб Facebook міг покращувати рекламну систему, яку він надає через свою мережу. Вона також дозволяє нам, як оператору сторінки Facebook, отримувати статистику, створену Facebook на основі відвідувань нашої сторінки. Ця статистика допомагає нам керувати маркетингом нашої діяльності. Наприклад, вона дозволяє нам отримувати інформацію про профілі відвідувачів, яким подобається наша сторінка Facebook або які використовують її застосунки. Це допомагає нам надавати їм релевантніший контент і розробляти функції, які можуть становити для них більший інтерес.

Щоб краще зрозуміти, як наша сторінка Facebook може сприяти досягненню наших цілей, на основі зібраної та наданої нам інформації також створюються демографічні та географічні аналізи. Ми можемо використовувати цю інформацію для показу цільової реклами на основі інтересів, не дізнаючись безпосередньо особу відвідувача. Якщо відвідувачі використовують Facebook на кількох пристроях, інформація також може збиратися й аналізуватися на цих пристроях за умови, що вони є зареєстрованими користувачами та ввійшли у свої профілі на кожному пристрої. Створена статистика відвідувачів надається нам лише в анонімізованій формі. Ми не маємо доступу до вихідних даних.

Правова підстава та законні інтереси

Ми використовуємо цю сторінку Facebook, щоб представити нашу компанію користувачам Facebook та іншим зацікавленим відвідувачам, а також для спілкування з ними. Персональні дані користувачів обробляються на підставі нашого законного інтересу в оптимальному представленні нашої компанії (ст. 6(1)(f) GDPR).

Передача даних

Ми не можемо впливати на збір або обробку даних Facebook. Ми також не знаємо обсягу зібраних даних, цілей обробки або застосовних строків зберігання. Тому не можна виключити можливість передачі даних для створення анонімізованої статистики.

Коли ви відвідуєте нашу сторінку Facebook, частина зібраної інформації також може оброблятися за межами Європейського Союзу компанією Facebook Inc., розташованою у США. Ми хотіли б звернути вашу увагу на те, що Суд Європейського Союзу класифікував США як країну, рівень захисту даних у якій не відповідає стандартам ЄС. Тому існує ризик того, що ваші дані можуть оброблятися органами влади США з метою моніторингу та спостереження, можливо, без доступних вам засобів правового захисту. Через систему управління згодою на сторінці Facebook ви вирішуєте, чи погоджуватися на таку передачу. У цьому випадку передача ґрунтується на вашій згоді відповідно до ст. 6(1)(a) GDPR.

Ми самі не передаємо жодних персональних даних.

Можливості заперечення

Користувачі Facebook можуть використовувати налаштування рекламних уподобань, щоб контролювати ступінь реєстрації їхньої поведінки під час відвідування нашої сторінки Facebook. Додаткові можливості доступні через налаштування Facebook, систему управління згодою сторінки або форму для реалізації права на заперечення. Ви можете запобігти обробці інформації за допомогою файлів cookie Facebook, заблокувавши сторонні файли cookie та файли cookie Facebook у налаштуваннях браузера.

Характер спільної відповідальності

Угоди з Facebook, включно з угодами щодо спільної відповідальності, зазвичай передбачають, що запити на надання інформації та реалізація інших прав суб’єктів даних повинні адресуватися безпосередньо Facebook. Як постачальник соціальної мережі та можливості розміщення в ній сторінок Facebook, лише Facebook має безпосередній доступ до необхідної інформації. Facebook також може безпосередньо вживати будь-яких необхідних заходів і надавати відповідну інформацію. Однак, якщо вам потрібна наша підтримка, ви можете звернутися до нас у будь-який час.

Інформація про способи зв’язку та інші права суб’єктів даних

Додаткову інформацію про наші контактні дані, ваші права як суб’єкта даних щодо нас і про те, як ми в інших випадках обробляємо персональні дані, можна знайти в цій Політиці конфіденційності. Інформація про те, як Facebook обробляє персональні дані, доступна в його Політиці конфіденційності.

19.2 Політика конфіденційності для X
Контролери

Як оператор облікового запису X, ми (Brightest GmbH, Lehmbruckstr. 18, 10245 Berlin, Germany) спільно з оператором соціальної мережі X (X International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Ireland, компанія X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94102, USA) є спільними контролерами у розумінні ст. 4, № 7 Загального регламенту про захист даних (GDPR). Коли ви відвідуєте нашу сторінку X, персональні дані обробляються контролерами. Нижче ми пояснюємо, які дані це стосується, як вони обробляються та які права ви маєте у зв’язку з цим.

Як контролер, відповідальний за цю сторінку, ми уклали з X угоди, що регулюють, серед іншого, умови використання сторінки X. Застосовуються загальні умови, доступні за адресою https://x.com/en/tos#intlTerms, а також інші зазначені там умови та політики.

Цілі обробки

Обробка цієї інформації призначена, серед іншого, для того, щоб X міг покращувати систему, яку він використовує для розповсюдження реклами через свою мережу. Вона також дозволяє нам, як оператору сторінки X, отримувати статистику, створену X на основі відвідувань нашої сторінки X. Ця статистика допомагає нам керувати маркетингом нашої діяльності. Наприклад, вона дозволяє нам отримувати інформацію про профілі відвідувачів, яким подобається наша сторінка X або які використовують її застосунки. Це допомагає нам надавати їм релевантніший контент і розробляти функції, які можуть становити для них більший інтерес.

Щоб краще зрозуміти, як наша сторінка X може сприяти досягненню наших цілей, на основі зібраної та наданої нам інформації також створюються демографічні та географічні аналізи. Ми можемо використовувати цю інформацію для показу цільової реклами на основі інтересів, не дізнаючись безпосередньо особу відвідувача. Якщо відвідувачі використовують X на кількох пристроях, інформація також може збиратися й аналізуватися на цих пристроях за умови, що вони є зареєстрованими користувачами та ввійшли у свої профілі на кожному пристрої.

Створена статистика відвідувачів надається нам лише в анонімізованій формі. Ми не маємо доступу до вихідних даних. 

Правова підстава та законні інтереси

Ми використовуємо цю сторінку X, щоб представити нашу компанію користувачам X та іншим зацікавленим відвідувачам, а також для спілкування з ними. Персональні дані користувачів обробляються на підставі нашого законного інтересу в оптимальному представленні нашої компанії (ст. 6(1)(f) GDPR).

Цей сервіс використовується на підставі вашої згоди відповідно до ст. 6(1)(a) GDPR та розділу 25(1) TDDDG. Ви можете відкликати свою згоду в будь-який час.

Передача даних

Коли ви відвідуєте нашу сторінку X, частина зібраної інформації також може оброблятися за межами Європейського Союзу компанією X Corp., розташованою у США. Ми хотіли б звернути вашу увагу на те, що Суд Європейського Союзу класифікував США як країну, рівень захисту даних у якій не відповідає стандартам ЄС. Тому існує ризик того, що ваші дані можуть оброблятися органами влади США з метою моніторингу та спостереження, можливо, без доступних вам засобів правового захисту. Через систему управління згодою на сторінці X ви вирішуєте, чи погоджуватися на таку передачу. У цьому випадку передача ґрунтується на вашій згоді відповідно до ст. 6(1)(a) GDPR.

Крім того, X Corporation, 1355 Market Street, Suite 900, San Francisco, CA 94102, USA, сертифікована в межах програми EU-U.S. Data Privacy Framework. EU-U.S. Data Privacy Framework є двостороннім рішенням про адекватність, яке дозволяє передавати персональні дані з ЄС до США. Підтвердження сертифікації доступне тут: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000KzNaAAK&status=Active.

Ми самі не передаємо жодних персональних даних.

Можливості заперечення

X надає відповідні можливості в налаштуваннях облікового запису X та за адресою https://x.com/en/privacy.

Ви можете запобігти обробці інформації за допомогою файлів cookie X, заблокувавши сторонні файли cookie та файли cookie X у налаштуваннях браузера.

Характер спільної відповідальності

Угоди з X, включно з угодами щодо спільної відповідальності, зазвичай передбачають, що запити на надання інформації та реалізація інших прав суб’єктів даних повинні адресуватися безпосередньо X. Як постачальник соціальної мережі та можливості розміщення в ній сторінок X, лише X має безпосередній доступ до необхідної інформації. X також може безпосередньо вживати будь-яких необхідних заходів і надавати відповідну інформацію. Однак, якщо вам потрібна наша підтримка, ви можете звернутися до нас у будь-який час.

Інформація про способи зв’язку та інші права суб’єктів даних

Додаткову інформацію про наші контактні дані, ваші права як суб’єкта даних щодо нас і про те, як ми в інших випадках обробляємо персональні дані, можна знайти в цій Політиці конфіденційності.

Інформація про те, як X обробляє персональні дані, доступна в його Політиці конфіденційності за адресою: https://x.com/de/privacy.

19.3 Політика конфіденційності для Instagram
Контролери

Як оператор цієї сторінки Instagram, ми (Brightest GmbH, Lehmbruckstr. 18, 10245 Berlin, Germany) спільно з оператором соціальної мережі Instagram (Facebook Ireland Ltd., 4 Grand Canal Square, Dublin 2, Ireland) є спільними контролерами у розумінні ст. 4, № 7 Загального регламенту про захист даних (GDPR). Коли ви відвідуєте нашу сторінку Instagram, персональні дані обробляються контролерами. Нижче ми пояснюємо, які дані це стосується, як вони обробляються та які права ви маєте у зв’язку з цим.

Як контролер, відповідальний за цю сторінку, ми уклали з Facebook угоди, що регулюють, серед іншого, умови використання сторінки Instagram. Застосовуються Умови використання Instagram, доступні за адресою https://help.instagram.com/581066165581870, а також інші зазначені там умови та політики.

Цілі обробки

Обробка цієї інформації призначена, серед іншого, для того, щоб Facebook міг покращувати рекламну систему, яку він надає через свою мережу. Вона також дозволяє нам, як оператору сторінки Instagram, отримувати статистику від Facebook на основі відвідувань нашої сторінки. Ця статистика допомагає нам керувати маркетингом нашої діяльності. Наприклад, вона дозволяє нам отримувати інформацію про профілі відвідувачів, яким подобається наша сторінка Instagram або які використовують її застосунки. Це допомагає нам надавати їм релевантніший контент і розробляти функції, які можуть становити для них більший інтерес.

Щоб краще зрозуміти, як наша сторінка Instagram може сприяти досягненню наших цілей, на основі зібраної та наданої нам інформації також створюються демографічні та географічні аналізи. Ми можемо використовувати цю інформацію для показу цільової реклами на основі інтересів, не дізнаючись безпосередньо особу відвідувача. Якщо відвідувачі використовують Facebook на кількох пристроях, інформація також може збиратися й аналізуватися на цих пристроях за умови, що вони є зареєстрованими користувачами та ввійшли у свої профілі на кожному пристрої.

Створена статистика відвідувачів надається нам лише в анонімізованій формі. Ми не маємо доступу до вихідних даних.

Правова підстава та законні інтереси

Ми використовуємо цю сторінку Instagram, щоб представити нашу компанію користувачам та іншим зацікавленим відвідувачам, а також для спілкування з ними. Персональні дані користувачів обробляються на підставі нашого законного інтересу в оптимальному представленні нашої компанії (ст. 6(1)(f) GDPR).

Передача даних

Ми не можемо впливати на збір даних Instagram або обробку даних Facebook. Ми також не знаємо обсягу зібраних даних, цілей обробки або застосовних строків зберігання. Тому не можна виключити можливість передачі даних для створення анонімізованої статистики.

Коли ви відвідуєте нашу сторінку Instagram, частина зібраної інформації також може оброблятися за межами Європейського Союзу компанією Facebook Inc., розташованою у США. Ми хотіли б звернути вашу увагу на те, що Суд Європейського Союзу класифікував США як країну, рівень захисту даних у якій не відповідає стандартам ЄС. Тому існує ризик того, що ваші дані можуть оброблятися органами влади США з метою моніторингу та спостереження, можливо, без доступних вам засобів правового захисту. Через систему управління згодою на сторінці Instagram ви вирішуєте, чи погоджуватися на таку передачу. У цьому випадку передача ґрунтується на вашій згоді відповідно до ст. 6(1)(a) GDPR.

Ми самі не передаємо жодних персональних даних.

Можливості заперечення

Користувачі Instagram можуть використовувати налаштування рекламних уподобань, щоб контролювати ступінь реєстрації їхньої поведінки під час відвідування нашої сторінки Instagram. Додаткові можливості доступні через налаштування Facebook та Instagram за адресою: https://www.facebook.com/login.php?next=https%3A%2F%2Fwww.facebook.com%2Fads%2Fpreferences%2F%3Fentry_product%3Dad_settings_screen
https://www.instagram.com/accounts/login/?next=/accounts/privacy_and_security/, через систему управління згодою сторінки або через форму для реалізації права на заперечення, доступну за адресою: https://www.facebook.com/help/contact/1994830130782319.

Ви можете запобігти обробці інформації за допомогою файлів cookie Facebook, заблокувавши сторонні файли cookie та файли cookie Facebook у налаштуваннях браузера.

Характер спільної відповідальності

Угоди з Facebook, включно з угодами щодо спільної відповідальності, зазвичай передбачають, що запити на надання інформації та реалізація інших прав суб’єктів даних повинні адресуватися безпосередньо Facebook. Як постачальник соціальної мережі та можливості розміщення в ній сторінок Facebook, лише Facebook має безпосередній доступ до необхідної інформації. Facebook також може безпосередньо вживати будь-яких необхідних заходів і надавати відповідну інформацію. Однак, якщо вам потрібна наша підтримка, ви можете звернутися до нас у будь-який час.

Інформація про способи зв’язку та інші права суб’єктів даних

Додаткову інформацію про наші контактні дані, ваші права як суб’єкта даних щодо нас і про те, як ми в інших випадках обробляємо персональні дані, можна знайти в цій Політиці конфіденційності.

Інформація про те, як Facebook обробляє персональні дані в Instagram, доступна в його Політиці конфіденційності за адресою https://help.instagram.com/519522125107875.

19.4 Політика конфіденційності для LinkedIn
Контролери

Як оператор цієї сторінки LinkedIn, ми (Brightest GmbH, Lehmbruckstr. 18, 10245 Berlin, Germany) спільно з оператором соціальної мережі LinkedIn (LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland) є спільними контролерами у розумінні ст. 4, № 7 Загального регламенту про захист даних (GDPR). Коли ви відвідуєте нашу сторінку LinkedIn, персональні дані обробляються контролерами. Нижче ми пояснюємо, які дані це стосується, як вони обробляються та які права ви маєте у зв’язку з цим.

Як контролер, відповідальний за цю сторінку, ми уклали з LinkedIn угоди, що регулюють, серед іншого, умови використання сторінки LinkedIn. Застосовуються Умови надання послуг LinkedIn, доступні за адресою: https://www.linkedin.com/legal/user-agreement?src=or-search&veh=www.google.com%7Cgo-pa&trk=sem_lms_gaw

Цілі обробки

Обробка цієї інформації призначена, серед іншого, для того, щоб LinkedIn міг покращувати рекламну систему, яку він надає через свою мережу. Вона також дозволяє нам, як оператору сторінки LinkedIn, отримувати статистику, створену LinkedIn на основі відвідувань нашої сторінки LinkedIn. Ця статистика допомагає нам керувати маркетингом нашої діяльності. Наприклад, вона дозволяє нам отримувати інформацію про профілі відвідувачів, яким подобається наша сторінка LinkedIn або які використовують її застосунки. Це допомагає нам надавати їм релевантний контент і розробляти функції, які можуть становити для них особливий інтерес.

Щоб краще зрозуміти, як наша сторінка LinkedIn може сприяти досягненню наших цілей, на основі зібраної та наданої нам інформації також створюються демографічні та географічні аналізи. Ми можемо використовувати цю інформацію для показу цільової реклами на основі інтересів, не дізнаючись безпосередньо особу відвідувача. Якщо відвідувачі використовують LinkedIn на кількох пристроях, інформація також може збиратися й аналізуватися на різних пристроях за умови, що вони є зареєстрованими користувачами та ввійшли у свої профілі на кожному пристрої.

Створена статистика відвідувачів надається нам лише в анонімізованій формі. Ми не маємо доступу до вихідних даних.

Правова підстава та законні інтереси

Ми використовуємо цю сторінку LinkedIn, щоб представити нашу компанію користувачам та іншим зацікавленим відвідувачам, а також для спілкування з ними. Персональні дані користувачів обробляються на підставі нашого законного інтересу в оптимальному представленні нашої компанії (ст. 6(1)(f) GDPR).

Передача даних

Ми не можемо впливати на збір або обробку даних LinkedIn. Ми також не знаємо обсягу зібраних даних, цілей обробки або застосовних строків зберігання. Тому не можна виключити можливість передачі даних для створення анонімізованої статистики.

Коли ви відвідуєте нашу сторінку LinkedIn, частина зібраної інформації також може оброблятися за межами Європейського Союзу компанією LinkedIn Corporation, розташованою у США. Ми хотіли б звернути вашу увагу на те, що Суд Європейського Союзу класифікував США як країну, рівень захисту даних у якій не відповідає стандартам ЄС. Тому існує ризик того, що ваші дані можуть оброблятися органами влади США з метою моніторингу та спостереження, можливо, без доступних вам засобів правового захисту. Через систему управління згодою на сторінці LinkedIn ви вирішуєте, чи погоджуватися на таку передачу. У цьому випадку передача ґрунтується на вашій згоді відповідно до ст. 6(1)(a) GDPR.

Ми самі не передаємо жодних персональних даних.

Можливості заперечення

Користувачі LinkedIn можуть використовувати систему управління згодою на нашій сторінці LinkedIn, щоб контролювати, як реєструється їхня поведінка під час відвідування нашої сторінки. Додаткові можливості доступні в налаштуваннях облікового запису LinkedIn і через систему управління згодою сторінки.

Ви можете запобігти обробці інформації за допомогою файлів cookie LinkedIn, заблокувавши сторонні файли cookie та файли cookie LinkedIn у налаштуваннях браузера.

Характер спільної відповідальності

Угоди з LinkedIn, включно з угодами щодо спільної відповідальності, зазвичай передбачають, що запити на надання інформації та реалізація інших прав суб’єктів даних повинні адресуватися безпосередньо LinkedIn. Як постачальник соціальної мережі та можливості розміщення в ній сторінок LinkedIn, лише LinkedIn має безпосередній доступ до необхідної інформації. LinkedIn також може безпосередньо вживати будь-яких необхідних заходів і надавати відповідну інформацію. Однак, якщо вам потрібна наша підтримка, ви можете звернутися до нас у будь-який час.

Інформація про способи зв’язку та інші права суб’єктів даних

Додаткову інформацію про наші контактні дані, ваші права як суб’єкта даних щодо нас і про те, як ми в інших випадках обробляємо персональні дані, можна знайти в цій Політиці конфіденційності.

Інформація про те, як LinkedIn обробляє персональні дані, доступна в його Політиці конфіденційності (https://www.linkedin.com/legal/privacy-policy).

19.5 Політика конфіденційності для XING
Контролери

Як оператор цієї сторінки XING, ми (Brightest GmbH, Lehmbruckstr. 18, 10245 Berlin, Germany) спільно з оператором соціальної мережі XING (XING SE, Dammtorstraße 30, 20354 Hamburg, Germany) є спільними контролерами у розумінні ст. 4, № 7 Загального регламенту про захист даних (GDPR). Коли ви відвідуєте нашу сторінку XING, персональні дані обробляються контролерами. Нижче ми пояснюємо, які дані це стосується, як вони обробляються та які права ви маєте у зв’язку з цим.

Як контролер, відповідальний за цю сторінку XING, ми керуємо нею відповідно до застосовних умов використання. Застосовуються Загальні умови XING, доступні за адресою https://privacy.xing.com/en/privacy-policy та додаткові умови й політики, зазначені там.

Цілі обробки

Ми збираємо персональні дані для спілкування з вами та іншими зацікавленими особами, а також для надання інформації про нашу компанію.

Коли ви відвідуєте нашу сторінку XING, на вашому комп’ютері, як правило, розміщуються файли cookie, які використовуються для зберігання інформації про вашу поведінку. XING надає нам ці дані про використання в анонімізованій та агрегованій формі для аналізу.

Нижче ми надаємо інформацію про те, як обробляються ваші персональні дані. Персональні дані означають будь-які дані, за допомогою яких можна особисто ідентифікувати вас. Будь ласка, уважно подумайте, які персональні дані ви передаєте нам через XING. Додаткову інформацію про обробку даних XING можна знайти в Політиці конфіденційності XING за адресою https://privacy.xing.com/en/privacy-policy.

Правова підстава та законні інтереси

Ми використовуємо цю сторінку XING, щоб представити нашу компанію користувачам XING та іншим зацікавленим відвідувачам, а також для спілкування з ними. Персональні дані користувачів обробляються на підставі нашого законного інтересу в оптимальному представленні нашої компанії (ст. 6(1)(f) GDPR).

Якщо ви також надаєте дані через XING, правовою підставою є ваша згода відповідно до ст. 6(1), речення 1(a) GDPR.

Передача даних

Ми не передаємо жодних даних, які отримуємо від вас через XING. Щодо передачі даних самим XING, будь ласка, зверніться до Політики конфіденційності XING.

Можливості заперечення

Ви можете запобігти обробці інформації XING за допомогою файлів cookie, використовуючи можливості, передбачені в його Політиці використання файлів cookie, а також заблокувавши сторонні файли cookie та файли cookie XING у налаштуваннях браузера.

Характер спільної відповідальності

Угоди з XING, включно з угодами щодо спільної відповідальності, зазвичай передбачають, що запити на надання інформації та реалізація інших прав суб’єктів даних повинні адресуватися безпосередньо XING. Як постачальник соціальної мережі та можливості розміщення в ній сторінок XING, лише XING має безпосередній доступ до необхідної інформації. XING також може безпосередньо вживати будь-яких необхідних заходів і надавати відповідну інформацію. Однак, якщо вам потрібна наша підтримка, ви можете звернутися до нас у будь-який час.

Строк зберігання / видалення даних

Ми видаляємо дані, які ви надали нам через XING, щойно мета обробки буде досягнута і більше не застосовуватимуться встановлені законом обов’язки щодо зберігання. Оскільки причини та цілі звернення до нас через XING можуть бути різними, строк зберігання безпосередньо залежить від відповідної причини або мети.

Інформація про те, як XING обробляє персональні дані, включно з їх видаленням, доступна в його Політиці конфіденційності за адресою https://privacy.xing.com/en/privacy-policy

Ви можете зв’язатися з уповноваженим XING із захисту даних через контактну форму XING за адресою https://www.xing.com/support/contact/security/data_protection

19.6 Політика конфіденційності для YouTube
Контролери

Як оператор цієї сторінки YouTube, ми (Brightest GmbH, Lehmbruckstr. 18, 10245 Berlin, Germany) спільно з оператором вебсайту YouTube (YouTube LLC, 901 Cherry Ave., San Bruno, CA 94066, USA, дочірня компанія Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA) є спільними контролерами у розумінні ст. 4, № 7 Загального регламенту про захист даних (GDPR). Коли ви відвідуєте нашу сторінку YouTube, персональні дані обробляються контролерами. Нижче ми пояснюємо, які дані це стосується, як вони обробляються та які права ви маєте у зв’язку з цим.

Усі налаштування захисту даних YouTube повинні керуватися через ваш обліковий запис Google. Як контролер, відповідальний за цю сторінку, ми уклали з Google угоди, що регулюють, серед іншого, умови використання сервісів Google, зокрема YouTube. Застосовуються Умови надання послуг Google та інші зазначені там умови й політики.

Цілі обробки

Обробка цієї інформації призначена, серед іншого, для того, щоб YouTube міг покращувати рекламну систему, яку він надає через свою мережу. Вона також дозволяє нам, як оператору сторінки YouTube, отримувати статистику відвідувань сторінки, створену YouTube. Ця статистика допомагає нам керувати маркетингом нашої діяльності. Наприклад, вона дозволяє нам отримувати інформацію про профілі відвідувачів, яким подобаються наші відео на YouTube або які використовують застосунки сторінки. Це допомагає нам надавати їм релевантний контент і розробляти функції, які можуть становити для них особливий інтерес.

Щоб краще зрозуміти, як наша сторінка YouTube може сприяти досягненню наших цілей, на основі зібраної та наданої нам інформації також створюються демографічні та географічні аналізи. Ми можемо використовувати цю інформацію для показу цільової реклами на основі інтересів, не дізнаючись безпосередньо особу відвідувача. Якщо відвідувачі використовують YouTube на кількох пристроях, інформація також може збиратися й аналізуватися на різних пристроях за умови, що вони є зареєстрованими користувачами та ввійшли у свої профілі на кожному пристрої.

Створена статистика відвідувачів надається нам лише в анонімізованій формі. Ми не маємо доступу до вихідних даних.

Правова підстава та законні інтереси

Ми використовуємо цю сторінку YouTube, щоб представити нашу компанію користувачам YouTube та іншим зацікавленим глядачам, а також для спілкування з ними. Персональні дані користувачів обробляються на підставі нашого законного інтересу в оптимальному представленні нашої компанії (ст. 6(1)(f) GDPR).

Передача даних

Ми не можемо впливати на дані, які збирає Google, або на обробку даних, яку він здійснює. Ми також не знаємо обсягу зібраних даних, цілей обробки або застосовних строків зберігання. Тому не можна виключити можливість передачі даних для створення анонімізованої статистики.

Коли ви відвідуєте нашу сторінку YouTube, частина зібраної інформації також може оброблятися за межами Європейського Союзу компаніями YouTube LLC або Google Inc., розташованими у США. Ми хотіли б звернути вашу увагу на те, що Суд Європейського Союзу класифікував США як країну, рівень захисту даних у якій не відповідає стандартам ЄС. Тому існує ризик того, що ваші дані можуть оброблятися органами влади США з метою моніторингу та спостереження, можливо, без доступних вам засобів правового захисту. Через систему управління згодою на сторінці YouTube ви вирішуєте, чи погоджуватися на таку передачу. У цьому випадку передача ґрунтується на вашій згоді відповідно до ст. 6(1)(a) GDPR.

Ми самі не передаємо жодних персональних даних.

Можливості заперечення

Користувачі YouTube можуть контролювати ступінь реєстрації їхньої поведінки під час відвідування нашої сторінки YouTube у налаштуваннях свого облікового запису Google. Див. також: https://policies.google.com/privacy?hl=en-US#infosharing.

Ви можете запобігти обробці інформації за допомогою файлів cookie YouTube або Google, заблокувавши сторонні файли cookie, файли cookie Google та YouTube у налаштуваннях браузера.

Характер спільної відповідальності

Угоди з YouTube і Google, включно з угодами щодо спільної відповідальності, зазвичай передбачають, що запити на надання інформації та реалізація інших прав суб’єктів даних повинні адресуватися безпосередньо YouTube або Google. Як постачальник соціальної мережі та можливості розміщення в ній сторінок YouTube, лише YouTube має безпосередній доступ до необхідної інформації. YouTube також може безпосередньо вживати будь-яких необхідних заходів і надавати відповідну інформацію. Однак, якщо вам потрібна наша підтримка, ви можете звернутися до нас у будь-який час.

Інформація про способи зв’язку та інші права суб’єктів даних

Додаткову інформацію про наші контактні дані, ваші права як суб’єкта даних щодо нас і про те, як ми в інших випадках обробляємо персональні дані, можна знайти в цій Політиці конфіденційності.

Інформація про те, як YouTube і Google обробляють персональні дані, доступна в Політиці конфіденційності Google (https://policies.google.com/privacy).

19.7 Політика конфіденційності для Bluesky
Контролер

Ми ведемо профіль у соціальній мережі Bluesky (Bluesky Social PBC, 1925 Post Alley, Suite 301, Seattle, WA 98101-1028, USA), щоб спілкуватися із зацікавленими особами та користувачами й надавати інформацію про наші послуги.

Коли ви відвідуєте наш профіль Bluesky, оператор мережі обробляє ваші персональні дані. Зокрема, це включає:

  • IP-адресу
  • інформацію про пристрій та використання
  • взаємодії з публікаціями (наприклад, позначки “Подобається”, коментарі та репости)
  • дані профілю (якщо у вас є обліковий запис Bluesky)

Bluesky, як правило, обробляє ці дані як незалежний контролер. Ми не можемо впливати на характер або обсяг обробки даних, яку здійснює Bluesky.

Додаткову інформацію про обробку даних Bluesky можна знайти в Політиці конфіденційності постачальника: https://bsky.social/about/support/privacy-policy.

Цілі обробки

Ми використовуємо Bluesky для таких цілей:

  • зв’язки з громадськістю та представлення нашої компанії
  • спілкування з користувачами та зацікавленими особами
  • надання інформації та новин

Якщо ви взаємодієте з нами через Bluesky, наприклад через повідомлення, коментарі або позначки “Подобається”, ми обробляємо надані вами дані, як-от ваше ім’я користувача та зміст ваших повідомлень, для опрацювання вашого запиту.

Ці дані обробляються виключно для відповіді на ваш запит і підтримання зв’язку з вами. Ми зберігаємо персональні дані, що обробляються в межах спілкування через Bluesky, лише стільки часу, скільки необхідно для опрацювання вашого запиту або виконання встановлених законом обов’язків щодо зберігання.

Правова підстава та законні інтереси

Ми використовуємо наш профіль Bluesky, щоб представити нашу компанію користувачам Bluesky та іншим зацікавленим відвідувачам, а також для спілкування з ними. Персональні дані користувачів обробляються на підставі нашого законного інтересу в забезпеченні максимально можливої видимості та доступності нашої компанії (ст. 6(1)(f) GDPR).

Якщо ви зв’язуєтеся з нами через Bluesky, обробка також може ґрунтуватися на ст. 6(1)(b) GDPR, якщо вона пов’язана з договірними або переддоговірними відносинами.

Якщо Bluesky розміщує файли cookie або отримує доступ до пристроїв у межах використання профілю Bluesky, це відбувається на підставі вашої згоди відповідно до ст. 6(1)(a) GDPR та розділу 25(1) TDDDG. Ви можете надати цю згоду безпосередньо через систему управління згодою Bluesky. Ви можете в будь-який час відкликати свою згоду з дією на майбутнє через систему управління згодою.

Передача даних

Ми не можемо впливати на збір або обробку даних Bluesky. Ми також не знаємо обсягу зібраних даних, цілей обробки або застосовних строків зберігання.

Коли ви відвідуєте Bluesky, персональні дані та інформація, зібрані Bluesky, обробляються за межами Європейського Союзу у США. Ми хотіли б звернути вашу увагу на те, що Суд Європейського Союзу класифікував США як країну, рівень захисту даних у якій не відповідає стандартам ЄС. Тому існує ризик того, що ваші дані можуть оброблятися органами влади США з метою моніторингу та спостереження, можливо, без доступних вам засобів правового захисту. Через систему управління згодою на сторінці Bluesky ви вирішуєте, чи погоджуватися на таку передачу. У цьому випадку передача ґрунтується на вашій згоді відповідно до ст. 6(1)(a) GDPR.

Ми самі не передаємо жодних персональних даних.

Можливості заперечення

Ви маєте право в будь-який час з причин, пов’язаних із вашою конкретною ситуацією, заперечити проти обробки ваших персональних даних, якщо обробка ґрунтується на ст. 6(1)(f) GDPR (законний інтерес), відповідно до ст. 21(1) GDPR.

Ми обробляємо персональні дані у зв’язку з нашим профілем Bluesky, зокрема на підставі законних інтересів, як-от зв’язки з громадськістю та комунікація. Якщо ви заперечуєте проти обробки, ми припинимо обробку ваших персональних даних, якщо тільки не зможемо довести наявність вагомих законних підстав для обробки, які переважають ваші інтереси, права та свободи, або якщо обробка необхідна для пред’явлення, здійснення чи захисту правових вимог.

Якщо персональні дані обробляються для цілей прямого маркетингу, ви маєте право в будь-який час заперечити проти такої обробки без зазначення причини (ст. 21(2) GDPR). Це також стосується будь-якого профілювання, пов’язаного з таким прямим маркетингом. Якщо ви заперечуєте, ваші персональні дані більше не використовуватимуться для цілей прямого маркетингу.

Ви можете подати нам своє заперечення в довільній формі електронною поштою або скориставшись контактними даними, зазначеними в цій Політиці конфіденційності.

Крім того, ви можете заперечити проти обробки даних Bluesky безпосередньо постачальнику, зокрема шляхом:

  • зміни налаштувань конфіденційності у вашому обліковому записі Bluesky
  • обмеження видимості вашого профілю та контенту
  • використання доступних можливостей для деактивації або видалення вашого облікового запису

Зверніть увагу, що ми не маємо повного контролю над обробкою даних, яку здійснює Bluesky. Тому щодо певних операцій обробки вам може знадобитися подати заперечення безпосередньо постачальнику.

Спільна відповідальність

Виходячи з наявної у нас інформації, спільна відповідальність відповідно до ст. 26 GDPR відсутня, оскільки Bluesky самостійно визначає, як обробляються дані.

Інформація про способи зв’язку та інші права суб’єктів даних

Додаткову інформацію про наші контактні дані, ваші права як суб’єкта даних щодо нас і про те, як ми в інших випадках обробляємо персональні дані, можна знайти в цій Політиці конфіденційності.

Додаткову інформацію про обробку даних Bluesky можна знайти в Політиці конфіденційності постачальника за адресою: https://bsky.social/about/support/privacy-policy.

19.8 Політика конфіденційності для TikTok
Контролери

Як оператор цієї сторінки TikTok, ми (Brightest GmbH, Lehmbruckstr. 18, 10245 Berlin, Germany) спільно з операторами вебсайту TikTok (TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland, і TikTok Information Technologies UK Limited, 4 Lindsey Street, London, EC1A 9HP, United Kingdom, обидві є дочірніми компаніями ByteDance Ltd., 1 Raffles Quay, Singapore 048583) є спільними контролерами у розумінні ст. 4, № 7 Загального регламенту про захист даних (GDPR). Коли ви відвідуєте нашу сторінку TikTok, персональні дані обробляються контролерами. Нижче ми пояснюємо, які дані це стосується, як вони обробляються та які права ви маєте у зв’язку з цим.

Цілі обробки

TikTok — це міжнародна відеоплатформа соціальних мереж. Вона використовується для синхронізації руху губ із музикою в музичних відео та інших коротких відеокліпах.

Обробка цієї інформації призначена, серед іншого, для того, щоб TikTok міг:

  • покращувати свою рекламну систему
  • персоналізувати контент і рекламу
  • створювати статистику використання
  • виявляти ризики безпеки

Для нас, як оператора сторінки TikTok, обробка дозволяє:

  • отримувати доступ до анонімізованої статистики про відвідувачів нашої сторінки
  • отримувати інформацію про охоплення, цільові групи та взаємодії
  • оптимізувати наш контент і маркетингову діяльність

Статистика надається лише в анонімізованій формі. Ми не маємо доступу до персональних даних, що лежать в її основі.

Правова підстава та законні інтереси

Ми використовуємо цю сторінку TikTok, щоб представити нашу компанію користувачам TikTok та іншим зацікавленим відвідувачам, а також для спілкування з ними. Персональні дані користувачів обробляються на підставі нашого законного інтересу в оптимальному представленні нашої компанії (ст. 6(1)(f) GDPR).

Якщо TikTok розміщує файли cookie або отримує доступ до пристроїв у межах використання сторінки TikTok, це відбувається на підставі вашої згоди відповідно до ст. 6(1)(a) GDPR та розділу 25(1) TDDDG. Ви можете надати цю згоду безпосередньо TikTok через систему управління згодою на сторінці TikTok. Ви можете в будь-який час відкликати свою згоду з дією на майбутнє через систему управління згодою на сторінках TikTok.

Передача даних

Ми не можемо впливати на збір або обробку даних TikTok. Ми також не знаємо обсягу зібраних даних, цілей обробки або застосовних строків зберігання. Тому не можна виключити можливість передачі даних для створення анонімізованої статистики.

Коли ви відвідуєте нашу сторінку TikTok, персональні дані та інформація, зібрані TikTok, також обробляються за межами Європейського Союзу. Для міжнародної передачі даних TikTok прямо посилається на Стандартні договірні положення (SCC), затверджені Європейською комісією. В офіційних провадженнях TikTok також заявляв, що передача даних, включно з передачею до Китаю, здійснювалася на підставі SCC. Вони є дозволеним інструментом відповідно до ст. 46(2)(c) GDPR для договірного забезпечення “належного рівня захисту” у третіх країнах.

У 2025 році Ірландський орган із захисту даних, діючи як провідний наглядовий орган, встановив, що, хоча TikTok використовував SCC, компанія не змогла довести, що на практиці вони забезпечували еквівалентний рівень захисту даних, оскільки були відсутні ефективні додаткові заходи та належна оцінка впливу передачі даних.

Ми хотіли б звернути вашу увагу на те, що Китай, Сінгапур і США не забезпечують рівня захисту даних, порівнянного з тим, що вимагається європейським законодавством. Тому щодо цих країн відсутні рішення про адекватність або вони існують лише в обмеженій формі, включно з Data Privacy Framework щодо США. Існує ризик того, що ваші дані можуть бути доступні державним органам і оброблятися ними, можливо, без доступних вам засобів правового захисту. Через систему управління згодою на сторінці TikTok ви вирішуєте, чи погоджуватися на таку передачу. У цьому випадку передача ґрунтується на вашій згоді відповідно до ст. 6(1)(a) GDPR.

Ми самі не передаємо жодних персональних даних.

Можливості заперечення

Користувачі TikTok можуть обмежити збір персональних даних через налаштування своїх пристроїв шляхом:

  • вимкнення відстеження,
  • скидання рекламного ідентифікатора,
  • обмеження дозволів застосунку,
  • блокування фонової передачі даних.

Ви можете запобігти обробці інформації за допомогою файлів cookie TikTok, відкликавши свою згоду через систему управління згодою вебсайту або заблокувавши сторонні файли cookie та файли cookie TikTok у налаштуваннях браузера.

Характер спільної відповідальності

TikTok не надає у відкритому доступі угоду щодо спільної відповідальності.

Відсутні:

  • угода відповідно до ст. 26 GDPR
  • опис ролей сторін
  • розподіл обов’язків
  • домовленість щодо основної контактної особи

Таким чином, TikTok не відповідає вимогам ст. 26(1) і (2) GDPR.

Проте спільна відповідальність існує, оскільки ми, як оператор сторінки TikTok, і TikTok спільно визначаємо цілі та засоби обробки, включно з аналізом охоплення та взаємодій.

Через характер цієї спільної відповідальності запити на надання інформації та реалізацію інших прав суб’єктів даних, як правило, слід адресувати безпосередньо TikTok. Як постачальник соціальної мережі та можливості розміщення в ній сторінок TikTok, лише TikTok має безпосередній доступ до необхідної інформації. TikTok також може безпосередньо вживати будь-яких необхідних заходів і надавати відповідну інформацію. Однак, якщо вам потрібна наша підтримка, ви можете звернутися до нас у будь-який час.

Інформація про способи зв’язку та інші права суб’єктів даних

Додаткову інформацію про наші контактні дані, ваші права як суб’єкта даних щодо нас і про те, як ми в інших випадках обробляємо персональні дані, можна знайти в цій Політиці конфіденційності.

Інформація про те, як TikTok обробляє персональні дані, доступна в його Політиці конфіденційності (https://www.tiktok.com/legal/page/eea/privacy-policy/de).

 

20. Захист даних під час подання заявок і процесу найму

Ми надаємо вам можливість подати заявку на роботу в нашій компанії, наприклад електронною поштою, поштою або через Facebook. Нижче ми надаємо інформацію про обсяг, мету та використання персональних даних, зібраних у межах процесу подання заявки. Ми підтверджуємо, що ваші дані збиратимуться, оброблятимуться та використовуватимуться відповідно до застосовного законодавства про захист даних та всіх інших правових вимог і розглядатимуться як суворо конфіденційні.

Обсяг і мета збору даних

Якщо ви подаєте нам заявку, ми обробляємо відповідні персональні дані, як-от контактні та комунікаційні дані, документи заявки та нотатки із співбесід, у тій мірі, у якій це необхідно для прийняття рішення щодо встановлення трудових відносин.

Правовою підставою для цього є розділ 26 Федерального закону Німеччини про захист даних (BDSG), що стосується встановлення трудових відносин, ст. 6(1)(b) GDPR щодо загальних переддоговірних заходів, а також, якщо ви надали свою згоду, ст. 6(1)(a) GDPR. Ви можете відкликати свою згоду в будь-який час.

У межах нашої компанії ваші персональні дані передаються лише особам, які беруть участь в опрацюванні вашої заявки.

Якщо ваша заявка буде успішною, надані вами дані зберігатимуться в наших системах обробки даних на підставі розділу 26 BDSG та ст. 6(1)(b) GDPR з метою здійснення трудових відносин.

Строк зберігання даних

Якщо ми не можемо запропонувати вам посаду, ви відхиляєте пропозицію роботи або відкликаєте свою заявку, ми залишаємо за собою право зберігати надані вами дані до шести місяців після завершення процесу розгляду заявки. Таке зберігання ґрунтується на наших законних інтересах відповідно до ст. 6(1)(f) GDPR.

Після цього дані будуть видалені, а будь-які фізичні документи заявки — знищені. Дані зберігаються переважно як доказ у разі правового спору. Якщо очевидно, що дані будуть необхідні й після шестимісячного періоду, наприклад через можливий або поточний правовий спір, вони будуть видалені лише тоді, коли мета продовженого зберігання більше не існуватиме.

Дані також можуть зберігатися протягом довшого періоду, якщо ви надали свою згоду відповідно до ст. 6(1)(a) GDPR або якщо встановлені законом обов’язки щодо зберігання перешкоджають їх видаленню.

 

21. Видалення та обмеження персональних даних1

Контролер обробляє та зберігає персональні дані суб’єкта даних лише протягом періоду, необхідного для досягнення мети зберігання, або відповідно до вимог законів чи нормативних актів, що застосовуються до контролера.

Якщо мета зберігання більше не застосовується або якщо закінчився строк зберігання, встановлений іншим компетентним законодавцем, персональні дані будуть обмежені в обробці або видалені відповідно до застосовних правових вимог.

 

22. Правова підстава для обробки1

Якщо не зазначено інше:

Ст. 6(1), речення 1(a) GDPR є правовою підставою для операцій обробки, для яких наша компанія отримує згоду на конкретну мету. Якщо обробка персональних даних необхідна для виконання договору, стороною якого є суб’єкт даних, наприклад якщо обробка необхідна для доставки товарів або надання іншої послуги чи зустрічного виконання, така обробка ґрунтується на ст. 6(1), речення 1(b) GDPR. Те саме стосується операцій обробки, необхідних для здійснення переддоговірних заходів, наприклад у разі запитів щодо наших продуктів або послуг. Якщо наша компанія зобов’язана виконувати юридичний обов’язок, який вимагає обробки персональних даних, наприклад для виконання податкових зобов’язань, обробка ґрунтується на ст. 6(1), речення 1(c) GDPR. У рідкісних випадках обробка персональних даних може бути необхідною для захисту життєво важливих інтересів суб’єкта даних або іншої фізичної особи. Це може мати місце, наприклад, якщо відвідувач отримає травму в наших приміщеннях і його ім’я, вік, інформацію про медичне страхування або інші життєво важливі відомості необхідно буде передати лікарю, лікарні або іншій третій стороні. У такому випадку обробка ґрунтуватиметься на ст. 6(1), речення 1(d) GDPR.

Нарешті, операції обробки можуть ґрунтуватися на ст. 6(1), речення 1(f) GDPR. Ця правова підстава застосовується до операцій обробки, які не охоплюються жодною з перелічених вище правових підстав, якщо обробка необхідна для захисту законного інтересу нашої компанії або третьої сторони, за умови, що інтереси, основоположні права та свободи суб’єкта даних не переважають цей інтерес. Такі операції обробки, зокрема, дозволені тому, що вони були прямо згадані європейським законодавцем. Законодавець вважав, що законний інтерес може існувати, якщо суб’єкт даних є клієнтом контролера (пункт 47 преамбули, речення 2 GDPR).

 

23. Законні інтереси, які переслідує контролер або третя сторона1

Якщо обробка персональних даних ґрунтується на ст. 6(1), речення 1(f) GDPR, нашим законним інтересом є здійснення нашої господарської діяльності в інтересах і на благо всіх наших працівників та акціонерів.

 

24. Строк зберігання персональних даних1

Відповідний встановлений законом строк зберігання визначає, як довго зберігаються персональні дані. Після закінчення цього строку відповідні дані регулярно видаляються, якщо вони більше не потрібні для виконання або укладення договору.

 

25. Юридичні або договірні вимоги щодо надання персональних даних; необхідність для укладення договору; обов’язок суб’єкта даних надати персональні дані; можливі наслідки їх ненадання1

Ми хотіли б повідомити вам, що надання персональних даних у деяких випадках вимагається законом, наприклад відповідно до податкових норм, або може випливати з договірних положень, наприклад щодо інформації про сторону договору.

У деяких випадках для укладення договору суб’єкту даних може знадобитися надати нам персональні дані. У такому разі ми повинні обробити ці дані. Наприклад, суб’єкт даних зобов’язаний надати нам персональні дані, якщо наша компанія укладає з ним договір. Якщо персональні дані не будуть надані, договір із суб’єктом даних не може бути укладений.

Перед наданням персональних даних суб’єкт даних повинен звернутися до одного з наших працівників. Наш працівник пояснить, з урахуванням конкретного випадку, чи вимагається надання персональних даних законом або договором, чи є воно необхідним для укладення договору, чи існує обов’язок надати персональні дані та які наслідки може мати їх ненадання.

 

26. Права суб’єкта даних

a)  Право на доступ

Ви можете в будь-який час скористатися своїм правом на доступ відповідно до ст. 15 GDPR, щоб дізнатися, чи обробляємо ми ваші персональні дані.

b)  Право на виправлення

Ви можете в будь-який час скористатися своїм правом на виправлення відповідно до ст. 16 GDPR і вимагати виправлення неточних персональних даних, що стосуються вас.

c)  Право на обмеження обробки

Ви можете в будь-який час скористатися своїм правом на обмеження обробки відповідно до ст. 18 GDPR і вимагати обмеження обробки, якщо виконуються передбачені законом вимоги.

d)  Право на видалення

Ви можете в будь-який час скористатися своїм правом на видалення відповідно до ст. 17 GDPR і вимагати видалення відповідних персональних даних без невиправданої затримки, якщо ці дані більше не потрібні для цілей, для яких вони були зібрані або іншим чином оброблені. Інші юридичні обов’язки, наприклад встановлені законом обов’язки щодо зберігання, можуть перешкоджати видаленню даних.

e)  Право на отримання інформації

Ви можете в будь-який час скористатися своїм правом на отримання інформації відповідно до ст. 19 GDPR. Якщо ви скористалися своїм правом на видалення, виправлення або обмеження обробки ваших персональних даних, ми зобов’язані повідомити всіх одержувачів, яким були розкриті персональні дані, про виправлення або видалення даних чи обмеження обробки, якщо це не є неможливим або не вимагає непропорційних зусиль. Ви маєте право отримати інформацію про цих одержувачів.

f)  Право на перенесення даних

Ви можете в будь-який час скористатися своїм правом на перенесення даних відповідно до ст. 20 GDPR. Ви маєте право отримати персональні дані, які ви надали нам, у структурованому, загальновживаному та машиночитаному форматі або вимагати їх передачі іншому контролеру, якщо це технічно можливо.

g)  Право на заперечення

Ви маєте право в будь-який час з причин, пов’язаних із вашою конкретною ситуацією, заперечити проти обробки персональних даних на підставі ст. 6(1)(e) або (f) GDPR.

Якщо ви заперечуєте, ми більше не оброблятимемо персональні дані, якщо тільки не зможемо довести наявність вагомих законних підстав для обробки, які переважають інтереси, права та свободи суб’єкта даних, або якщо обробка необхідна для пред’явлення, здійснення чи захисту правових вимог.

Якщо ми обробляємо персональні дані для цілей прямого маркетингу, суб’єкт даних має право в будь-який час заперечити проти такої обробки. Якщо суб’єкт даних заперечує проти обробки для цілей прямого маркетингу, ми більше не оброблятимемо персональні дані для цих цілей.

Для реалізації права на заперечення суб’єкт даних може звернутися безпосередньо до нас. Суб’єкт даних також може скористатися цим правом за допомогою автоматизованих процедур.

h)  Право на відкликання згоди відповідно до законодавства про захист даних

Ви маєте право в будь-який час відкликати свою згоду на обробку персональних даних. Відкликання згоди не впливає на законність обробки, здійсненої на підставі згоди до її відкликання.

i)  Право подати скаргу до наглядового органу

Без шкоди для будь-якого іншого адміністративного або судового засобу правового захисту ви маєте право подати скаргу до наглядового органу, зокрема в державі-члені вашого звичайного місця проживання, місця роботи або місця ймовірного порушення, якщо вважаєте, що обробка ваших персональних даних порушує GDPR.

 

27. Зміни до цієї Політики конфіденційності

Brightest GmbH залишає за собою право вносити зміни до цієї Політики конфіденційності. Актуальна версія Політики конфіденційності завжди доступна в розділі Політика конфіденційності .

1) Позначені розділи цієї Політики конфіденційності були створені за допомогою генератора політики конфіденційності, який працює та надається в межах співпраці між DGD Deutsche Gesellschaft für Datenschutz GmbH, Dachau (доступно за адресою: https://dsgvo-muster-datenschutzerklaerung.dg-datenschutz.de) та юридичною фірмою Wilde/Beuger/Solmecke Rechtsanwälte GbR, Cologne (доступно за адресою: ). Ці тексти захищені авторським правом DGD Deutsche Gesellschaft für Datenschutz GmbH, Dachau, та юридичної фірми Wilde/Beuger/Solmecke Rechtsanwälte GbR, Cologne.