ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ
§ 1. ЗАГАЛЬНІ ПОЛОЖЕННЯ
- Адміністратором персональних даних користувачів інтернет-сервісу, що знаходиться за доменом www.eterna-link.com, є
D&M 2k25
з офісом за адресою: Święty Marcin 29/8, 61-806 Познань, Польща, NIP: 7831922728, REGON: 540913952 (далі — «Адміністратор»). - Зв’язок з Адміністратором можливий:
Використовуючи адресу електронної пошти: info@eterna-link.com
Телефоном: +49 15201494800 (понеділок–п’ятниця 11:00–17:00)
Письмово за адресою офісу - Метою Політики є визначення дій, що здійснюються щодо персональних даних, зібраних через вебсайт Адміністратора та пов’язаний застосунок для управління QR-профілями, а також у межах діяльності з укладення та виконання договорів.
- У разі необхідності положення цієї Політики можуть бути змінені. Про зміну буде повідомлено користувачів шляхом оприлюднення нової редакції Політики на вебсайті. У разі істотних змін користувачів також буде поінформовано електронною поштою.
§ 2. ПІДСТАВИ ОБРОБКИ, ЦІЛІ ТА ЗБЕРІГАННЯ ПЕРСОНАЛЬНИХ ДАНИХ
- Персональні дані користувачів обробляються відповідно до Загального регламенту про захист даних (GDPR), Закону про захист персональних даних та Закону про надання послуг електронними засобами.
ДЕТАЛЬНА ТАБЛИЦЯ ОБРОБКИ ДАНИХ:
| Мета обробки | Правова підстава | Період зберігання | Обсяг даних |
|---|---|---|---|
| Виконання договору купівлі-продажу QR-табличок | Ст. 6 п. 1 літ. b) GDPR (виконання договору) | • Протягом дії договору • 2 роки після останньої транзакції • До закінчення строку пред’явлення вимог | • Ім’я та прізвище • Адреса електронної пошти • Номер телефону • Адреса доставки • Дані компанії (якщо застосовується) |
| Реєстрація та управління обліковим записом користувача | Ст. 6 п. 1 літ. b) GDPR (виконання договору) | • До видалення облікового запису користувачем • 2 роки після останньої активності • Максимально без обмеження в часі (профіль може бути збережений для нащадків) | • Ім’я та прізвище • Адреса електронної пошти • Пароль (зашифрований) • Профільні дані, введені користувачем |
| Керування QR-профілем та контентом | Ст. 6 п. 1 літ. b) GDPR (виконання договору) | • До видалення користувачем • Без обмеження в часі (характер послуги) | • Увесь контент, введений користувачем • Фото, відео, тексти • Інформація в капсулі часу, хронології, родовому дереві |
| Обробка платежів | Ст. 6 п. 1 літ. b) GDPR (виконання договору) | • 5 років (вимоги бухгалтерського обліку) • До закінчення строку пред’явлення вимог | • Дані транзакцій • Інформація про оплату • Історія замовлень |
| Ведення бухгалтерських книг | Art. 6 ч. 1 п. c) GDPR (юридичний обов’язок) | • 5 років (відповідно до закону про бухгалтерський облік) | • Ім’я та прізвище • Адреса • ІПН (якщо вказано) • Дані рахунку-фактури |
| Підтримка клієнтів і технічна допомога | Ст. 6 п. 1 літ. b) GDPR (виконання договору) | • 2 роки від останнього листування | • Контактні дані • Зміст кореспонденції • Історія технічних проблем |
| Генерація біографії за допомогою AI | Art. 6 ч. 1 п. a) GDPR (згода користувача) | • До відкликання згоди • До видалення користувачем | • Дані, введені користувачем у формі stepper • Згенерований біографічний контент |
| Аналіз статистики та покращення послуг | Art. 6 ч. 1 п. f) GDPR (законний інтерес) | • 26 місяців (Google Analytics) • Без обмеження (Matomo – власний сервер) | • IP-адреса (анонімізована) • Технічні дані пристрою • Інформація про перегляд |
| Запис телефонних розмов | Art. 6 ч. 1 п. f) GDPR (законний інтерес) | • 2 роки від моменту запису | • Записи розмов • Ідентифікаційні дані співрозмовника |
| Захист системи та виявлення зловживань | Art. 6 ч. 1 п. f) GDPR (законний інтерес) | • 3 роки | • Системні логи • IP-адреса • Час доступу |
§ 3. ПРОФІЛЮВАННЯ
Адміністратор не застосовує профілювання у розумінні ст. 22 GDPR
Ми не приймаємо автоматизованих рішень, які могли б впливати на права користувачів
§ 4. НАДАННЯ ДАНИХ
Персональні дані можуть передаватися таким одержувачам:
- Постачальники платіжних послуг:
Krajowy Integrator Płatności S.A. (Tpay) – обслуговування електронних платежів
PayPal (Europe) S.à r.l. et Cie, S.C.A. – обслуговування платежів через PayPal
Постачальники технічних послуг:
- Google LLC (США) – Google Analytics, Google Fonts
- Постачальники хостингу та серверної інфраструктури (Франкфурт-на-Майні, Німеччина)
Постачальники бухгалтерських та юридичних послуг:
- Бухгалтерське бюро – у сфері ведення документації
- Юридична канцелярія – у разі правових спорів
Постачальники послуг AI:
- Постачальники технологій штучного інтелекту для генерування біографій (лише дані, введені користувачем у форму)
Державні органи:
- У разі запиту правоохоронних органів або інших уповноважених інституцій
Передача даних за межі Європейського економічного простору:
Дані можуть передаватися до США у випадку:
В інших випадках — на підставі стандартних договірних положень, затверджених Європейською комісією
Google LLC – на підставі рішення про адекватність EU-US Data Privacy Framework
§ 5. ПРАВА КОРИСТУВАЧА
Користувач має право на:
- Доступу до даних – отримання інформації про оброблювані дані
- Виправлення даних – коригування неправильних даних
- Видалення даних («право бути забутим»)
- Обмеження обробки – призупинення деяких операцій
- Перенесення даних – отримання даних у форматі, що дозволяє перенесення
- Заперечення – проти обробки на підставі законного інтересу
- Відкликання згоди – у будь-який момент (стосується обробки на підставі згоди)
- Подання скарги – до Голови Управління із захисту персональних даних
Реалізація прав:
Заяви слід надсилати на адресу: info@eterna-link.com або письмово на адресу офісу. Відповідь буде надана протягом 30 днів.
§ 6. ТЕХНІЧНІ ТА ОРГАНІЗАЦІЙНІ ЗАХОДИ ЗАХИСТУ
Адміністратор застосовує належні технічні та організаційні заходи:
- Шифрування даних – паролі шифруються, комунікація через HTTPS
- Контроль доступу – лише уповноважені особи мають доступ до даних
- Резервні копії – регулярне створення копій безпеки
- Моніторинг – безперервний контроль безпеки системи
- Навчання – персонал проходить регулярні навчання з питань захисту даних
- Договори доручення – усі суб’єкти, що обробляють дані за дорученням, мають підписані договори
§ 7. ФАЙЛИ COOKIES ТА ТЕХНОЛОГІЇ ВІДСТЕЖЕННЯ
Види використовуваних файлів cookies:
Необхідні cookies:
- Автентифікація користувача
- Збереження сеансу входу
- Безпека системи
- Підстава: законний інтерес (ст. 6 ч. 1 п. f GDPR)
- Період: до кінця сеансу або 30 днів
Функціональні cookies:
- Запам’ятовування налаштувань користувача
- Налаштування мови та регіону
- Підстава: законний інтерес (ст. 6 ч. 1 п. f GDPR)
- Період: до 12 місяців
Аналітичні cookies:
- Google Analytics – аналіз трафіку на сайті
- Matomo (власний сервер) – статистика використання
- Підстава: законний інтерес (ст. 6 ч. 1 п. f GDPR)
- Період: 26 місяців (Google Analytics), без обмеження (Matomo)
Керування cookies:
Користувач може керувати файлами cookies у налаштуваннях браузера. Вимкнення cookies може вплинути на функціональність сайту.
Інструкції з керування cookies:
Google Analytics:
Ми використовуємо Google Analytics з увімкненою анонімізацією IP. Користувач може вимкнути відстеження, встановивши плагін: Google Analytics Opt-out
Matomo:
Ми використовуємо власний екземпляр Matomo, розміщений на серверах в ЄС. Дані не передаються третім сторонам.
§ 8. ОСОБЛИВІ ФУНКЦІЇ ДОДАТКУ
Генерація біографії за допомогою ШІ:
- Функція доступна після надання активної згоди користувача
- Дані обробляються лише протягом часу генерації
- \*\*Користувач контролює процес через пок
- Згенеровані матеріали належать користувачу
- Можливість видалення у будь-який момент
Капсула часу, хронологічна лінія, генеалогічне дерево:
- Всі дані вводить сам користувач
- Користувач має повний контроль над вмістом
- Дані зберігаються без обмежень за часом (характер послуги)
- Можливість редагування та видалення у будь-який момент
§ 9. ЗАПИС РОЗМОВ
Адміністратор може записувати телефонні розмови з метою:
- Забезпечення якості обслуговування клієнтів
- Вирішення спорів
- Навчання персоналу
Інформація про запис повідомляється перед початком розмови. Записи зберігаються протягом 2 років.
§ 10. ЗМІНИ ПОЛІТИКИ КОНФІДЕНЦІЙНОСТІ
- Адміністратор залишає за собою право змінювати цю Політику
- Про істотні зміни користувачі будуть повідомлені через:
- Публікацію нової версії на вебсайті
- Електронною поштою до зареєстрованих користувачів (у разі суттєвих змін)
- Зміни набирають чинності через 14 днів після публікації
- Подальше користування послугами після набрання чинності змінами означає їх прийняття
§ 11. ОСТАННІ ПОЛОЖЕННЯ
- У питаннях, не врегульованих цією Політикою, застосовуються положення GDPR та польського законодавства
- Усі спори вирішуватимуться польськими судами, компетентними для місця перебування Адміністратора
- Якщо будь-яке положення Політики виявиться недійсним, інші положення залишаються чинними
- Політика набирає чинності з дня публікації на вебсайті
КОНТАКТ З ПИТАНЬ ЗАХИСТУ ДАНИХ:
Електронна пошта: info@eterna-link.com
Телефон: +49 15201494800
Адреса: D&M 2k25, Święty Marcin 29/8, 61-806 Познань, Польща
Години роботи: понеділок-п’ятниця 11:00-17:00
Політика конфіденційності діє з 23 липня 2025 року
© 2025 D\&M 2k25. Усі права захищено.