1. Загальні положення
Це Положення про конфіденційність стосовно захиступерсональних даних (далі – Положення) регулює відносини між ТОВАРИСТВОМ ЗОБМЕЖЕНОЮ ВІДПОВІДАЛЬНІСТЮ «ЯНГ БІЗНЕС КЛАБ ФРАНКІВСЬК», код ЄДРПОУ – 45805904,далі – Товариство, та Замовниками/користувачами вебсайту Товариства: https://www.ybc.club/ (надалі-Сайт) Товариствата Мобільного додатку «Young Business Club» (надалі-Мобільний додаток), разом по тексту – Сторони, а кожен окремо – Сторона, щовиникли в зв'язку з бажанням Сторін вступити до правовідносин та/або вступомСторонами у правовідносини, щодо конфіденційної інформації, персональних даних,які стають відомі Сторонам в процесі їх взаємодії, в тому числі черезІнформаційно-телекомунікаційні системи Товариства (далі – «ІТС»): через Сайтта/або Мобільний додаток, призначений для користування виключно повнолітнімиособами.
Цим Положенням Товариство встановлюєпринципи отримання персональних даних користувачів Сайту та/або Мобільногододатку (далі-користувачі), а також види персональних даних, які збираються,використовуються, обробляються та захищаються Товариством.
Оголошенням цього Положення Товариствопереслідує мету виконання вимог Конституції України, законодавства в галузіінформації в цілому та зокрема Законів України (зі змінами та доповненнями)«Про захист персональних даних», «Про інформацію», «Про захист інформації вінформаційно-телекомунікаційних системах», «Про запобігання та протидіюлегалізації (відмиванню) доходів, одержаних злочинним шляхом, фінансуваннютероризму та фінансуванню розповсюдженню зброї масового знищення», Порядкуобробки персональних даних та Порядку про захист персональних даних,врегулювати відносини з суб’єктами персональних даних.
Це Положення діє відносно всієїінформації, яку Товариство може отримати про Замовників/користувачів під часвикористання ними Сайту та/або Мобільного додатку.Використання Сайту та/або Мобільного додатку,так само як і заповнення реєстраційних форм Сайту та/або Мобільного додатку, створення облікового запису на Сайті та/або у Мобільному додатку, означає беззастережну згоду користувача з цим Положенням ізазначеними в ньому та в Порядках обробки персональних даних та захиступерсональних даних умовами збору і обробки персональних даних. В разі не згодиз цими умовами користувач повинен утриматися від використання Сайту та/або Мобільногододатку. Товариство зберігає за собоюправо вносити зміни до цього Положення в будь-який час з будь-якої причини.
Товариствозбирає та опрацьовує персональні дані Замовників/користувачів для таких цілей:
-безпосередньодля роботи Сайту та/або Мобільного додатку Товариства для інших онлайн-ресурсівТовариства та для надання користувачам Послуг;
-виявленнята усунення недоліків в роботі онлайн-сервісів Товариства;
-забезпеченнябезпеки Замовників/користувачів та громадської безпеки;
-длявиконання вимог законодавства, зокрема для захисту життєво важливих інтересів Замовників/користувачів або інших осіб;
-підписаннята виконання договорів, які Замовники/користувачі укладають з Товариством;
-наданняЗамовникам /користувачам якісних та своєчасних Послуг.
2. Особливості інформації, яка обробляється
Товариство отримує знеособлену загальнуінформацію за результатами підрахунку таких даних, як: загальна кількість відвідуваньСайту та/або Мобільного додатку, кількість відвідувань кожної сторінки Сайту та/абоМобільного додатку тощо. Ця інформація використовується виключно з метою оцінкирейтингу Сайту та/або Мобільного додатку, подальшого покращення його роботи тавдосконалення процесу надання Послуг. Товариство здійснює збір та обробкунаступних даних користувачів під час користування ними Сайтом та/або Мобільнимдодатком:
-даних, що надаються користувачам як при заповненні реєстраційних форм Сайту та/абоМобільного додатку, так і в процесі користування Сайтом та/або Мобільнимдодатком;
-файли cookie;
-параметри та налаштування інтернет-браузерів.
Товариство включає дані користувача добази персональних даних інтернет-користувачів з моменту, коли він упершепочинає користуватися Сайтом та/або Мобільним додатком, атакож постійно увесь період, протягом якого користується послугами Товариства.Товариство здійснює обробку персональних даних користувача з метою належногонадання користувачу послуг (ідентифікація, аутентифікація, авторизація,відновлення паролю, надсилання інформаційних матеріалів за підпискою користувача,відповідей на запити та листи користувача, а також для інших дій, в якихз’являється необхідність для належного надання послуг). Товариство використовуєзнеособлені дані для таргетингу рекламних та/або інформаційних матеріалів завіком, статтю, іншими даними; для проведення статистичних досліджень;будь-якими іншими способами. Під час користування Сайтом та/або Мобільним додатком на його інтернет-сторінкахможуть бути присутні коди інтернет-ресурсів третіх осіб, у результаті чого такітреті особи отримують дані, зазначені у цьому Положенні. Такимиінтернет-ресурсами третіх осіб є:
-системи зі збору статистики відвідувань Сервісів (наприклад, лічильники GoogleAnalytics тощо);
- соціальні-плагіни (блоки) соціальних мереж(наприклад, Facebook тощо);
-системи банеропоказів (наприклад, AdRiver тощо);
-інші ресурси.
3. Права та обов’язки Товариства
Товариство має право зберігати і оброблятиперсональні дані, що вводяться користувачами на Сайті та/або у Мобільному додаткуТовариства або надані Товариству та/або отримані Товариством. Строки зберіганняперсональних даних становлять строки, встановлені законодавством, але вбудь-якому випадку не менше ніж 5 (п’ять) років з дати завершення договірних таабо переддоговірних відносин між Товариством та Замовником/користувачем. Товариство зобов'язується приймати необхідніі достатні організаційні та технічні заходи для захисту даних віднесанкціонованих і неправомірних дій третіх осіб.
Товариство зобов'язується не розкривати персональнідані Замовника/користувача третім особам без попередньої згоди Замовника /користувача,крім випадків прямо передбачених законодавством України, Згодою на обробку,зберігання та передачу персональних даних та доступ до кредитної історії, атакож договорами та іншими документами, укладеними між Сторонами.
Товариство залишає за собою право навнесення змін в це Положення без попереднього повідомлення. Нова редакція Положеннябуде доступна Замовнику/користувачу на Сайті та/або у Мобільному додатку Товариства.
4. Права Замовника/користувача
Замовник/користувач має усі права щодозахисту його персональних даних, які передбачено чинним законодавством України,зокрема, Законом України «Про захист персональних даних».
Оброблення персональних данихздійснюється у дата-центрах, де розміщується обладнання, що забезпечує функціонуванняСайту та/або Мобільного додатку. Товариство вживає всіх передбаченихзаконодавством заходів для захисту персональних даних користувача. Зокрема,оброблення даних здійснюється на обладнанні, розміщеному в захищенихприміщеннях із обмеженим доступом.
5. Файли СООКІЕ
У роботі Сайту та/або Мобільного додаткувикористовується технологія Сookies. Сookie – це текстовий файл невеликогорозміру, що зберігається на жорстких дисках користувачів сервером Сайту та/або Мобільного додатку. Ці файли додають функціональності Сайту та/або Мобільномудодатку або допомагають ефективніше та чіткіше аналізувати використання Сайтута/або Мобільного додатку. Фактом відвідання Сайту та/або Мобільного додатку користувачнадає Товариству та третім особам, що технічно обслуговують Сайт та/або Мобільнийдодаток, свою згоду на збирання, оброблення та використання даних у межахвикористання технології Сookies. При цьому у користувача є можливість обрати:використовувати технологію cookies або відмовитися від цього. Більшістьінтернет-браузерів автоматично приймають cookies, але користувач може змінитиналаштування свого браузера та відмовитися від цієї технології або отримуватикожного разу попередження, коли такі файли зберігаються на комп’ютері.Детальнішу інформацію про такі можливості можна отримати, звернувшись доінструкції з використання інтернет-браузера.
Товариство використовує файли «cookie» та подібнітехнології на Сайті та/або у Мобільному додатку для своїх комерційних цілей, атакож щоб персоналізувати та оптимізувати для користувача перегляд веб-сторінокСайту та/або Мобільного додатку шляхом:
- наданнякористувачеві спеціального вмісту реклами;
- включенняфункцій соціальних медіа;
- захиствід спаму та шкідливих програм;
- аналізтенденцій, трафіку та поведінки користувача;
- адмініструванняСайту та/або Мобільного додатку;
- збірдемографічної інформації про базу користувачів у цілому;
- відстеженнявеб-аналітики та рекламної аналітики на Сайті та/або у Мобільному додатку;
- запам'ятовуючиуподобання та інформацію, подану за власним бажанням користувача;
- участьу дослідженні ринку (наприклад, рейтинги сайтів);
- длявдосконалення Сайту та/або Мобільного додатку, та різних їх елементів.
6. Посилання на інші ВЕБ-САЙТИ
Сайт та/або Мобільний додаток Товаристваможе містити посилання на інші сайти та/або Мобільні додатки, створені третімисторонами, політика щодо захисту персональних даних та інформації якихвідрізняється від Товариства щодо захисту конфіденційності, яка застосовуєтьсятакими третіми сторонами. Рекомендуємо ознайомитися з положенням проконфіденційність усіх сайтів третіх сторін, перш ніж використовувати такі сайтиабо надавати свої персональні дані чи будь-яку іншу інформацію таким сайтам абочерез них.
7. Принципи опрацювання персональних даних
Під час здійснення своєїдіяльності Товариство зобов’язане дотримуватись принципів опрацюванняперсональних даних, а саме:
-законності,правомірності та прозорості,
-цільовогообмеження,
-мінімізаціїданих,
-точності,
-обмеженнязберігання,
-цілісностіта конфіденційності.
Принцип законності, правомірності тапрозорості означає, що опрацювання Товариством персональних даних Замовників/користувачівздійснюється для чітких, конкретно визначених та законних цілей.
Принцип цільового обмеження означає, щоопрацювання персональних даних здійснюється для чітких та законних цілей. Увиняткових випадках, без дотримання зазначених в даному пункті вимог, можливеопрацювання персональних даних для досягнення цілей суспільного інтересу, цілейнаукового чи історичного дослідження, або статистичних цілей.
Принцип мінімізації даних встановлює, що Товариствоможе опрацьовувати персональні дані Замовників/користувачів лише в тих межах,які є достатніми та необхідними для цілей такого опрацювання.
Принцип точності зобов’язує Товариствоопрацьовувати лише ті персональні дані, які є точними та автентичними(відповідають дійсності). Товариство не несе відповідальності за точністьвідомостей, особисто наданих суб’єктом даних. Разом із тим, Товариствозобов’язане докласти розумних зусиль для переконаності у точності даних,отриманих від третіх осіб або зібраних Товариством. Також у випадках, коли даніє очевидно неточними, Товариство зобов’язане вжити заходів для їх уточнення абовідмовитися від їх збирання (опрацювання).
Принцип обмеження зберігання означає, щоперсональні дані, які опрацьовуються, зберігаються Товариством у формі, щодозволяє ідентифікацію суб’єктів даних не довше, ніж це є необхідним для цілейїхнього опрацювання (Товариство зберігає персональні дані Замовників/користувачівпротягом чітко визначеного строку).
Принцип цілісності та конфіденційностіозначає, що персональні дані опрацьовуються Товариством лише в такий спосіб,який забезпечує й гарантує їхню належну безпеку. Персональні дані повинні бутизахищені від несанкціонованого чи незаконного опрацювання та від ненавмисноївтрати, знищення чи завдання шкоди.
8. Заходи безпеки
Діяльність Товариства з обробки(опрацювання) персональних даних в тому числі в інформаційних системахнерозривно пов’язана із захистом Товариством конфіденційності отриманоїінформації, якщо це не суперечить чинному законодавству. Система захиступерсональних даних включає в себе організаційні та (або) технічні заходи,визначені з урахуванням актуальних загроз безпеки персональних даних іінформаційних технологій, що використовуються в інформаційних системах.
Товариство періодично здійснює оновленняцих заходів з появою нових технологій в разі потреби. Захист персональних данихпередбачає заходи, спрямовані на запобігання їх випадкових втрати або знищення,незаконної обробки, у тому числі незаконного знищення чи доступу доперсональних даних.
Товариство забезпечує, що доступ добудь-яких персональних даних, які опрацьовує Товариство, мають лише ті особи,які уповноважені на це Товариством. Особи, які мають доступ до персональнихданих, опрацьовують такі дані виключно в межах, встановлених законодавством Українита Положенням про захист персональних даних. Будь-які операції з персональнимиданими (зокрема, перегляд, зміна, розкриття чи видалення) здійснюються підповним контролем Товариства.
Товариство наділяє всіма необхіднимиресурсами та повноваженнями осіб, які здійснюють опрацювання персональних данихза вказівкою Товариства.
Товариство вживає всіх необхіднихорганізаційних та технічних заходів з метою запобігання неправомірноговикористання чи поширення персональних даних, несанкціонованого доступу до нихтретіх осіб, порушення цілісності таких даних.
У випадку порушення безпеки персональнихданих Товариство вживає всіх необхідних заходів для припинення таких порушеньта усунення негативних наслідків. Зокрема, у випадку протиправної зміни, втратичи знищення персональних даних, Товариство зобов’язане вжити всіх заходів для відновлення таких даних таусунення порушень прав суб’єктів даних.
Товариство забезпечує конфіденційністьперсональних даних протягом всього строку їх опрацювання чи зберігання.Товариство зобов’язане видалити персональні дані, для яких перестали існуватиправові підстави для їх опрацювання. Видалення персональних даних відбуваєтьсяу спосіб, що гарантує відсутність можливості неправомірного поширення даних підчас їх видалення, та відсутність можливості відновити дані після їх знищення.
Товариство забезпечує охорону приміщень,де зберігаються персональні дані, від проникнення до них сторонніх осіб.
Товариствовживає заходів кібер-безпеки. Зокрема, за допомогою спеціалізованогопрограмного забезпечення та сертифікованих антивірусних програм Товариствозабезпечує:
-охоронута захист мережевих та інформаційних систем, за допомогою яких опрацьовуютьсяперсональні дані,
-належнийконтроль доступу до персональних даних,
-безпекуСайту та/або Мобільного додатку, та інших онлайн-служб чи програм, яківикористовує Товариство,
-Товариствопостійно переглядає та оновлює засоби, які Товариство використовує для захистута охорони персональних даних.
Товариство забезпечує, що передаєперсональні дані лише тим особам, які надають достатні гарантії вжиттянеобхідних технічних і організаційних заходів у спосіб, що дозволяє забезпечитивідповідність опрацювання персональних даних від імені Товариства вимогам законодавстваУкраїни та Положення про захист персональних даних, а також гарантувати захистправ суб’єкта даних.
Порядок доступу доперсональних даних третіх осіб визначається умовами згоди суб’єкта персональнихданих, наданої володільцю персональних даних на обробку цих даних, абовідповідно до вимог закону.
Доступ до персональних даних третійособі не надається, якщо зазначена особа відмовляється взяти на себезобов’язання щодо забезпечення виконання вимог Закону або неспроможна їхзабезпечити.
9. Інші умови
Це Положення набирає чинності з моментуйого розміщення на Сайті та/або у Мобільному додатку Товариства та діє до моменту внесення змінта/або доповнень до нього чи його викладення у новій редакції. Товариствозалишає за собою право у будь-який час з будь-якої причини внести зміни доПоложення, які набудуть чинності одразу після розміщення на Сайті та/або у Мобільномудодатку. Товариство рекомендує регулярнопереглядати це Положення.
Замовники/користувачі мають права згідноз чинним законодавством, що передбачають доступ до персональних даних, якіопрацьовуються, право виправити, стерти або заблокувати такі персональні дані,а також право заборонити певні дії стосовно опрацювання цих даних. Для реалізаціїтаких прав слід направити письмовий запит, використовуючи контактні дані Товариства,вказані на Сайті та/або у Мобільному додатку.