Політика конфіденційності Шлях до Я

1. Загальна інформація

  1. Ця політика стосується вебсайту, що функціонує за URL-адресою: https://ddja.pl
  2. Оператором вебсайту та Адміністратором персональних даних є: Droga Do Ja, вул. Górczewska 240/49, 01-460 Варшава
  3. Контактна електронна адреса оператора: kontakt@ddja.pl
  4. Оператор є Адміністратором ваших персональних даних щодо даних, наданих добровільно на Вебсайті.
  5. Вебсайт використовує персональні дані з такими цілями:
    • Ведення розсилки новин (newsletter)
    • Функціонування системи коментарів
    • Обробка запитів через форму
  6. Вебсайт реалізує функції отримання інформації про користувачів та їхню поведінку такими способами:
    1. Через дані, добровільно введені у формах, які вносяться до систем Оператора.
    2. Через збереження файлів cookie на кінцевих пристроях (так звані «cookies»).

2. Вибрані методи захисту даних, що застосовуються Оператором

  1. Місця входу та введення персональних даних захищені на рівні передачі даних (SSL-сертифікат). Завдяки цьому персональні дані та дані для входу, введені на сайті, шифруються на комп’ютері користувача і можуть бути прочитані лише на цільовому сервері.
  2. Паролі користувачів зберігаються у хешованому вигляді. Хеш-функція працює в односторонньому режимі — неможливо скасувати її дію, що наразі є сучасним стандартом у сфері зберігання паролів користувачів.
  3. Оператор періодично змінює свої адміністративні паролі.
  4. З метою мінімізації ризику несанкціонованого доступу до даних Оператор використовує складні паролі, що містять малі та великі літери, цифри та спеціальні символи, довжиною не менше 8 символів.
  5. На Вебсайті застосовується двофакторна автентифікація, що є додатковою формою захисту входу до Вебсайту.
  6. Важливим елементом захисту даних є регулярне оновлення всього програмного забезпечення, яке використовується Оператором для обробки персональних даних, що, зокрема, означає регулярне оновлення програмних компонентів.
  7. З метою захисту даних Оператор регулярно виконує резервне копіювання.

3. Хостинг

  1. Вебсайт розміщений (технічно обслуговується) на серверах оператора: lh.pl
  2. Хостингова компанія з метою забезпечення технічної надійності веде журнали на рівні сервера. Можуть фіксуватися:
    • ресурси, визначені ідентифікатором URL (адреси запитуваних ресурсів — сторінок, файлів),
    • час надходження запиту,
    • час відправлення відповіді,
    • назва клієнтської станції — ідентифікація здійснюється через протокол HTTP,
    • інформація про помилки, що виникли під час виконання HTTP-транзакції,
    • URL-адреса сторінки, раніше відвіданої користувачем (referrer link), якщо перехід на Вебсайт відбувся через посилання,
    • інформація про браузер користувача,
    • інформація про IP-адресу,
    • діагностична інформація, пов’язана з процесом самостійного замовлення послуг через реєстратори на сайті,
    • інформація, пов’язана з обробкою електронної пошти, що надсилається Оператору та відправляється Оператором.

4. Ваші права та додаткова інформація щодо використання даних

  1. У певних ситуаціях Адміністратор має право передавати ваші персональні дані іншим отримувачам, якщо це необхідно для виконання укладеного з вами договору або для виконання обов’язків, покладених на Адміністратора. Це стосується таких груп отримувачів:
    • хостингова компанія на умовах доручення
    • платіжні оператори
    • уповноважені працівники та співробітники, які використовують дані з метою реалізації функцій вебсайту
    • банки
    • компанії, що надають маркетингові послуги Адміністратору
  2. Ваші персональні дані обробляються Адміністратором не довше, ніж це необхідно для виконання пов’язаних з ними дій, визначених окремими нормативними актами (наприклад, у сфері бухгалтерського обліку). Щодо маркетингових даних — вони не обробляються довше ніж 3 роки.
  3. Ви маєте право вимагати від Адміністратора:
    • доступу до ваших персональних даних,
    • їх виправлення,
    • видалення,
    • обмеження обробки,
    • а також перенесення даних.
  4. Ви маєте право подати заперечення щодо обробки, зазначеної в пункті 3.3 c), зокрема обробки персональних даних з метою реалізації законних інтересів Адміністратора, включно з профілюванням, при цьому право на заперечення не застосовується у випадку наявності важливих законних підстав для обробки, що переважають ваші інтереси, права та свободи, зокрема для встановлення, здійснення або захисту правових вимог.
  5. Ви маєте право подати скаргу до Голови Управління з питань захисту персональних даних, вул. Stawki 2, 00-193 Варшава.
  6. Надання персональних даних є добровільним, але необхідним для користування Вебсайтом.
  7. Щодо вас можуть здійснюватися дії, пов’язані з автоматизованим прийняттям рішень, у тому числі профілюванням, з метою надання послуг у межах укладеного договору та з метою здійснення Адміністратором прямого маркетингу.
  8. Персональні дані передаються до третіх країн у розумінні положень про захист персональних даних. Це означає, що вони передаються за межі Європейського Союзу.

5. Інформація у формах

  1. Вебсайт збирає інформацію, добровільно надану користувачем, включно з персональними даними, якщо такі були надані.
  2. Вебсайт може зберігати інформацію про параметри з’єднання (позначення часу, IP-адресу).
  3. У деяких випадках Вебсайт може зберігати інформацію, що полегшує пов’язання даних у формі з електронною адресою користувача, який заповнює форму. У такому випадку електронна адреса користувача з’являється всередині URL-адреси сторінки, що містить форму.
  4. Дані, надані у формі, обробляються з метою, що випливає з функції конкретної форми, наприклад для обробки сервісного запиту, комерційного контакту, реєстрації послуг тощо. Кожного разу контекст і опис форми чітко інформують, для чого вона призначена.

6. Журнали Адміністратора

  1. Інформація про поведінку користувачів на Вебсайті може підлягати журналюванню. Ці дані використовуються з метою адміністрування Вебсайту.

7. Важливі маркетингові технології

  1. Оператор використовує статистичний аналіз відвідуваності сайту за допомогою Google Analytics (Google Inc., США). Оператор не передає оператору цієї послуги персональні дані, а лише анонімізовану інформацію. Сервіс базується на використанні файлів cookie на кінцевому пристрої користувача. Інформацію про уподобання користувача, зібрану рекламною мережею Google, користувач може переглянути та змінити за допомогою інструмента: https://www.google.com/ads/preferences/
  2. Оператор використовує піксель Facebook. Ця технологія дозволяє сервісу Facebook (Facebook Inc., США) знати, що особа, зареєстрована в ньому, користується Вебсайтом. У цьому випадку Facebook сам є адміністратором даних, а Оператор не передає жодних додаткових персональних даних Facebook. Сервіс базується на використанні файлів cookie на кінцевому пристрої користувача.
  3. Оператор використовує технології ремаркетингу, які дозволяють адаптувати рекламні повідомлення до поведінки користувача на сайті, що може створювати враження використання персональних даних для відстеження, однак на практиці жодні персональні дані від Оператора рекламним операторам не передаються. Технічною умовою таких дій є увімкнена підтримка файлів cookie.
  4. Оператор використовує рішення для аналізу поведінки користувачів шляхом створення теплових карт та запису поведінки на Вебсайті. Ця інформація анонімізується перед передачею оператору послуги, тому він не знає, якої фізичної особи вона стосується. Зокрема, введені паролі та інші персональні дані не записуються.

8. Інформація про файли cookie

  1. Вебсайт використовує файли cookie.
  2. Файли cookie — це ІТ-дані, зокрема текстові файли, які зберігаються на кінцевому пристрої Користувача та призначені для користування сторінками Вебсайту. Cookies зазвичай містять назву вебсайту, з якого вони походять, час зберігання на кінцевому пристрої та унікальний номер.
  3. Суб’єктом, який розміщує файли cookie на кінцевому пристрої Користувача та отримує до них доступ, є оператор Вебсайту.
  4. Файли cookie використовуються з такими цілями:
    1. підтримання сесії Користувача Вебсайту (після входу), завдяки чому користувач не повинен повторно вводити логін і пароль на кожній підсторінці Вебсайту;
    2. реалізації цілей, зазначених вище в розділі «Важливі маркетингові технології».
  5. У межах Вебсайту використовуються два основні типи файлів cookie: «сесійні» (session cookies) та «постійні» (persistent cookies). «Сесійні» файли cookie є тимчасовими файлами, які зберігаються на кінцевому пристрої Користувача до моменту виходу з облікового запису, залишення сайту або вимкнення програмного забезпечення (інтернет-браузера). «Постійні» файли cookie зберігаються на кінцевому пристрої Користувача протягом часу, зазначеного в параметрах файлів cookie, або до моменту їх видалення Користувачем.
  6. Програмне забезпечення для перегляду вебсторінок (інтернет-браузер) зазвичай за замовчуванням дозволяє зберігання файлів cookie на кінцевому пристрої Користувача. Користувачі Вебсайту можуть змінити ці налаштування. Інтернет- браузер дозволяє видаляти файли cookie. Також можливе автоматичне блокування файлів cookie. Детальна інформація з цього питання міститься в довідці або документації інтернет-браузера.
  7. Обмеження використання файлів cookie можуть впливати на деякі функціональні можливості, доступні на сторінках Вебсайту.
  8. Файли cookie, розміщені на кінцевому пристрої Користувача Вебсайту, можуть також використовуватися суб’єктами, що співпрацюють з оператором Вебсайту, зокрема компаніями: Google (Google Inc., США), Facebook (Facebook Inc., США), Twitter (Twitter Inc., США).

9. Керування файлами cookie – як на практиці надати та відкликати згоду?

  1. Якщо користувач не бажає отримувати файли cookie, він може змінити налаштування браузера. Застерігаємо, що вимкнення файлів cookie, необхідних для процесів автентифікації, безпеки та збереження налаштувань користувача, може ускладнити, а в крайніх випадках унеможливити користування вебсайтами.
  2. Для керування налаштуваннями файлів cookie оберіть зі списку нижче веббраузер, яким ви користуєтеся, та дотримуйтесь інструкцій:

    Мобільні пристрої: