Політика конфіденційності
§ 1. Адміністратор персональних даних
Адміністратором персональних даних є Aliaksei Lapuka, який провадить підприємницьку діяльність під фірмою Aliaksei Lapuka, ul. Augustyna Szamarzewskiego 21/2, 60-514 Poznań, NIP: 7831854033, REGON: 521561577 (далі: «Адміністратор»).
Контакт з Адміністратором: thebalancespacehq@gmail.com.
§ 2. Обсяг оброблюваних даних
Адміністратор обробляє такі персональні дані Користувачів:
- Ідентифікаційні дані: ім'я, прізвище (необов'язково при реєстрації, обов'язково при придбанні Абонементу).
- Контактні дані: номер мобільного телефону або адреса електронної пошти — необхідні для реєстрації та верифікації особи (OTP).
- Транзакційні дані: інформація про покупки, платежі, бронювання та історію користування послугами.
- Технічні дані: IP-адреса, тип пристрою, операційна система, версія застосунку — збираються автоматично з діагностичною метою.
- Уподобання: обрана мова, налаштування сповіщень, уподобання щодо занять.
§ 3. Цілі та правові підстави обробки
Персональні дані обробляються з такими цілями:
а) Надання послуг (ст. 6 ч. 1 літ. b GDPR/RODO)
- Створення та обслуговування Облікового запису Користувача.
- Здійснення бронювання Занять.
- Обробка платежів та придбання Абонементів.
- Комунікація, пов'язана з наданням послуг (підтвердження, нагадування).
б) Юридичні зобов'язання (ст. 6 ч. 1 літ. c GDPR/RODO)
- Ведення бухгалтерської та податкової документації.
- Виконання обов'язків, передбачених Законом про права споживачів.
в) Законний інтерес Адміністратора (ст. 6 ч. 1 літ. f GDPR/RODO)
- Забезпечення безпеки та належного функціонування Сервісу.
- Аналіз використання Сервісу з метою підвищення якості послуг.
- Захист або пред'явлення вимог.
§ 4. Одержувачі даних
Персональні дані можуть передаватися таким категоріям одержувачів:
- PayNow (mBank S.A.) — оператор платежів, в обсязі, необхідному для здійснення платіжних операцій.
- Brevo (Sendinblue GmbH) — постачальник транзакційних послуг електронної пошти та SMS, із місцем реєстрації в Європейському Союзі (Франція).
- Cloudflare, Inc. — постачальник інтернет-інфраструктури (CDN, DNS), із місцем реєстрації у США, на підставі Стандартних договірних застережень (SCC).
- Hetzner Online GmbH — постачальник хостингових послуг, із місцем реєстрації в Німеччині.
- Google LLC (Firebase Cloud Messaging) — постачальник послуг push-сповіщень, із місцем реєстрації у США, на підставі Стандартних договірних застережень (SCC).
§ 5. Передача даних за межі ЄЕЗ
Деякі персональні дані можуть передаватися до третіх країн (США) у зв'язку з використанням послуг Cloudflare та Google. Передача здійснюється на підставі:
- Стандартних договірних застережень (SCC), затверджених Європейською Комісією.
- Додаткових заходів безпеки, таких як шифрування даних під час передачі та в стані спокою.
§ 6. Строк зберігання даних
- Дані Облікового запису: протягом усього періоду наявності активного Облікового запису та 30 днів після його видалення (період для можливого відновлення).
- Транзакційні дані: протягом 5 років від закінчення податкового року, в якому було здійснено операцію (податкові зобов'язання).
- Технічні дані (журнали): протягом 90 днів.
- Дані для захисту вимог: протягом строку позовної давності (максимально 6 років).
§ 7. Права Користувача
Кожен Користувач має право на:
- Доступ до своїх персональних даних (ст. 15 GDPR/RODO).
- Виправлення неточних даних (ст. 16 GDPR/RODO).
- Видалення даних — «право бути забутим» (ст. 17 GDPR/RODO).
- Обмеження обробки (ст. 18 GDPR/RODO).
- Перенесення даних (ст. 20 GDPR/RODO).
- Заперечення проти обробки (ст. 21 GDPR/RODO).
- Подання скарги до наглядового органу — Голови Управління захисту персональних даних (Prezes Urzędu Ochrony Danych Osobowych — UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
Для реалізації своїх прав зверніться до Адміністратора: thebalancespacehq@gmail.com.
§ 8. Файли cookies
Вебсайт thebalance.space використовує виключно необхідні технічні файли cookies, потрібні для належного функціонування сайту. Ми не використовуємо аналітичних чи маркетингових cookies.
Мобільний застосунок The Balance Space не використовує файлів cookies.
§ 9. Безпека даних
Адміністратор застосовує належні технічні та організаційні заходи для захисту персональних даних, зокрема:
- Шифрування передачі даних (TLS/SSL).
- Шифрування конфіденційних даних у базі даних.
- Автентифікацію за допомогою токенів JWT з обмеженим строком дії.
- Регулярне оновлення програмного забезпечення та моніторинг безпеки.
- Контроль доступу до інформаційних систем.
§ 10. Зміни Політики конфіденційності
Адміністратор залишає за собою право змінювати цю Політику конфіденційності. Про суттєві зміни Користувачі будуть повідомлені через Сервіс. Актуальна версія Політики конфіденційності завжди доступна за адресою: thebalance.space/uk/privacy.