КОНФІДЕНЦІЙНІСТЬ

ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ STACH

Дата останнього оновлення: 04 травня 2026 року

1. ВСТУП І ЗАГАЛЬНІ ПОЛОЖЕННЯ

Ця Політика конфіденційності (далі – «Політика») розроблена та застосовується інтернет-магазином одягу бренду STACH (далі – «STACH», «Компанія» або «Ми»), представленим на веб-сайті stach.design (далі – «Веб-сайт»), з метою регламентації процесів збору, обробки, зберігання, використання та захисту персональних даних Користувачів (далі – «Суб’єкти даних» або «Ви»), які взаємодіють з нашими послугами. Ми визнаємо фундаментальну важливість забезпечення конфіденційності та безпеки персональних даних, керуючись принципами добросовісності, прозорості та законності.

Бренд STACH є міжнародним суб’єктом господарської діяльності у сфері роздрібної торгівлі одягом, що прагне надавати продукцію високої якості та забезпечувати винятковий рівень обслуговування клієнтів на глобальному рівні. В умовах динамічно зростаючого цифрового середовища Компанія усвідомлює, що захист персональних даних є не лише імперативною правовою вимогою, але й невід’ємним елементом корпоративної етики та сталого розвитку бізнесу. Ми неухильно дотримуємося принципів мінімізації даних, обмеження мети, точності, обмеження строків зберігання, цілісності та конфіденційності, а також підзвітності щодо всіх операцій з обробки персональних даних.

Ця Політика поширюється на всі цифрові платформи та канали взаємодії, які перебувають під управлінням або контролем бренду STACH, включаючи, але не обмежуючись, Веб-сайтом, мобільними додатками, офіційними сторінками в соціальних мережах та будь-якими іншими онлайн-сервісами, що надаються під торгівельною маркою STACH. Крім того, положення цієї Політики застосовуються до взаємодії з Компанією у фізичних точках продажу, через канали клієнтської підтримки, в рамках маркетингових та рекламних кампаній, а також через будь-які інші точки контакту з нашим брендом, де здійснюється збір або обробка персональних даних.

З огляду на транскордонний характер нашої діяльності, Ми здійснюємо обслуговування клієнтів у різних юрисдикціях, кожна з яких має специфічні нормативно-правові акти у сфері захисту даних. Ця Політика розроблена з урахуванням і відповідно до вимог ключових правових систем, включаючи, але не обмежуючись, Загальний регламент захисту даних Європейського Союзу (Регламент (ЄС) 2016/679, далі – «GDPR»), Закони України «Про захист персональних даних» та «Про електронну комерцію», а також застосовні закони штатів США щодо конфіденційності споживачів, зокрема Каліфорнійський закон про конфіденційність споживачів (California Consumer Privacy Act, далі – «CCPA») та аналогічні нормативні акти, такі як Virginia Consumer Data Protection Act (VCDPA) і Colorado Privacy Act (CPA).

Ми усвідомлюємо, що обсяг і характер правових вимог можуть варіюватися залежно від географічного розташування Суб’єкта даних. У зв’язку з цим у відповідних розділах цієї Політики буде надана деталізована інформація, специфічна для резидентів різних регіонів. Незалежно від Вашого місцезнаходження, Ми зобов’язуємося забезпечувати високий стандарт захисту Ваших персональних даних і надавати Вам максимальний контроль над процесами збору, використання та розкриття Вашої інформації.

Ця Політика підлягає регулярному перегляду та оновленню з метою забезпечення її відповідності змінюваним законодавчим вимогам, еволюції наших бізнес-процесів та впровадженню інноваційних технологічних рішень. Ми наполегливо рекомендуємо Вам періодично ознайомлюватися з цією Політикою для отримання актуальної інформації. Про суттєві зміни, що зачіпають Ваші права або характер обробки даних, Ми повідомлятимемо Вас завчасно через доступні канали зв’язку, включаючи, але не обмежуючись, сповіщеннями на Веб-сайті або електронною поштою.

2. ВИЗНАЧЕННЯ І ТЕРМІНОЛОГІЯ

З метою забезпечення уніфікованого тлумачення та застосування положень цієї Політики конфіденційності, а також для підвищення юридичної чіткості та точності, нижче наведено дефініції ключових термінів, що використовуються в цьому документі. Ці визначення базуються на загальновизнаних міжнародних стандартах у сфері захисту даних і адаптовані з урахуванням специфіки операційної діяльності STACH.

«Персональні дані» — будь-яка інформація, прямо або опосередковано пов’язана з ідентифікованою або такою, що може бути ідентифікована, фізичною особою (Суб’єктом даних). Ідентифікована особа — це особа, яку можна визначити, зокрема, шляхом посилання на ідентифікатор, такий як ім’я, ідентифікаційний номер, дані про місцезнаходження, онлайн-ідентифікатор або один чи кілька чинників, що характеризують фізичну, фізіологічну, генетичну, психічну, економічну, культурну або соціальну ідентичність цієї особи. У контексті нашої комерційної діяльності до персональних даних можуть належати, але не обмежуються: прізвище, ім’я, по батькові; електронна адреса; поштова адреса; номер телефону; дані платіжних інструментів (за умови, що вони не обробляються нами безпосередньо, а передаються через захищені платіжні шлюзи); історія транзакцій і покупок; уподобання щодо товарів; антропометричні дані (розміри); IP-адреса; унікальні ідентифікатори пристроїв; а також дані, що збираються з використанням файлів cookie та аналогічних технологій.

«Обробка даних» — будь-яка операція або сукупність операцій, що здійснюються з персональними даними або наборами персональних даних незалежно від того, чи здійснюються вони автоматизованими засобами чи ні. До таких операцій належать, зокрема: збір, запис, організація, структурування, зберігання, адаптація або зміна, витяг, консультування, використання, розкриття шляхом передачі, поширення або надання доступу іншим способом, вирівнювання або комбінування, обмеження, стирання або знищення даних.

«Контролер даних» — фізична або юридична особа, державний орган, агентство або інший орган, який самостійно або спільно з іншими визначає цілі та засоби обробки персональних даних. У межах цієї Політики вебсайт stach.design виступає як Контролер даних щодо всіх персональних даних, зібраних і оброблених у процесі надання послуг і функціонування Веб-сайту.

«Обробник даних» — фізична або юридична особа, державний орган, агентство або інший орган, який обробляє персональні дані від імені Контролера. Ми маємо право залучати сторонніх Обробників для виконання окремих функцій, що потребують обробки даних, таких як: обробка платежів, доставка товарів, надання ІТ-послуг, проведення маркетингових і рекламних кампаній. Взаємовідносини з такими Обробниками регулюються відповідними договорами, які гарантують дотримання законодавчих вимог щодо захисту даних.

«Суб’єкт даних» — ідентифікована або така, що може бути ідентифікована, фізична особа, до якої належать персональні дані. У межах нашої діяльності Суб’єктами даних є, зокрема: клієнти, потенційні клієнти, відвідувачі Веб-сайту, підписники інформаційних розсилок, а також будь-які інші фізичні особи, чиї персональні дані обробляються Компанією.

«Згода Суб’єкта даних» — будь-яке добровільно надане, конкретне, поінформоване і недвозначне волевиявлення Суб’єкта даних, за допомогою якого він або вона шляхом заяви або чіткої позитивної дії висловлює згоду на обробку персональних даних, що належать до нього або неї. Згода має бути добровільною, конкретною для кожної мети, заснованою на повній інформації та висловленою недвозначно. Суб’єкт даних має право відкликати згоду в будь-який момент. Відкликання здійснюється так само просто, як і надання.

«Порушення персональних даних» — порушення безпеки, що призводить до випадкового або незаконного знищення, втрати, зміни, несанкціонованого розкриття або доступу до персональних даних, які були передані, збережені або оброблені іншим чином.

«Псевдонімізація» — обробка персональних даних таким чином, що вони більше не можуть бути віднесені до конкретного Суб’єкта без використання додаткової інформації, за умови, що така інформація зберігається окремо і підлягає технічним і організаційним заходам для недопущення повторної ідентифікації.

«Профілювання» — будь-яка форма автоматизованої обробки персональних даних, що передбачає їх використання для оцінки певних особистих аспектів, пов’язаних із фізичною особою — включно з аналізом або прогнозуванням її продуктивності, фінансового стану, здоров’я, вподобань, інтересів, надійності, поведінки, місцезнаходження або переміщень.

«Третя країна» — країна, що не є членом Європейського Союзу і не входить до Угоди про Європейський економічний простір.

«Міжнародна організація» — організація та її підрозділи, що регулюються публічним міжнародним правом, або будь-який інший орган, створений на підставі угоди між двома чи більше державами.

«Чутливі персональні дані» (або «спеціальні категорії персональних даних» згідно з GDPR) — дані, що розкривають расове або етнічне походження, політичні погляди, релігійні або філософські переконання, членство в профспілках, генетичні дані, біометричні дані з метою унікальної ідентифікації особи, дані про здоров’я, сексуальне життя або сексуальну орієнтацію.

Розуміння цих термінів має вирішальне значення для усвідомлення Ваших прав як Суб’єкта даних і наших обов’язків як Контролера у сфері захисту персональної інформації. У разі виникнення запитань — Ви завжди можете звернутися до нас за контактними даними, зазначеними у цій Політиці.

3. КАТЕГОРІЇ ПЕРСОНАЛЬНИХ ДАНИХ, ЩО ПІДЛЯГАЮТЬ ЗБОРУ

З метою забезпечення належного функціонування наших сервісів, надання персоналізованого клієнтського досвіду та виконання договірних зобов’язань, STACH здійснює збір різних категорій персональних даних через численні точки взаємодії. Наша методологія збору суворо відповідає принципам мінімізації даних і обмеження цілі, що означає: Ми збираємо виключно ті дані, які є необхідними та достатніми для досягнення конкретних, заздалегідь визначених і легітимних цілей обробки.

3.1. Персональні дані, надані Суб’єктом даних безпосередньо

Значна частина персональних даних надходить до нас безпосередньо від Вас, Суб’єкта даних, у процесі Вашої активної взаємодії з нашими сервісами. Надання таких даних здійснюється добровільно, коли Ви приймаєте свідоме рішення скористатися певними функціями чи сервісами, запропонованими Компанією.

Створення облікового запису. Ми збираємо базову ідентифікаційну інформацію, включаючи Ваше повне ім’я (прізвище, ім’я, по батькові), адресу електронної пошти (що слугує унікальним ідентифікатором облікового запису), дату народження (для верифікації віку та дотримання вікових обмежень, якщо застосовується), стать (з метою персоналізації пропозицій і статистичного аналізу), а також пароль, що зберігається в зашифрованому вигляді з використанням сучасних криптографічних алгоритмів.

Оформлення замовлення. Для належної обробки й своєчасної доставки Ми акумулюємо розширену інформацію: повну адресу доставки (із зазначенням країни, регіону, міста, вулиці, номера будинку та квартири/офісу, поштового індексу), а також за необхідності — додаткові інструкції для кур’єрської служби. У разі замовлення на третю особу Ми також збираємо контактні дані отримувача. Крім того, запитується контактний номер телефону для оперативного зв’язку з Вами або отримувачем, уподобання щодо часу доставки й спеціальні вимоги до пакування або доставки.

Підписка на маркетингові комунікації. У разі Вашої згоди на отримання маркетингових матеріалів Ми збираємо Ваш email, а також інформацію про уподобання щодо типів контенту, частоти комунікації, переважних категорій товарів, розмірної сітки та інтересів у сфері моди й стилю життя — для надання релевантних пропозицій.

Звернення до служби підтримки. Для ефективного вирішення Ваших запитів або проблем Ми можемо збирати додаткову інформацію, необхідну для аналізу й врегулювання ситуації. Це може включати деталі замовлення, опис проблеми, історію листування з представниками, а також будь-яку іншу інформацію, яку Ви добровільно надаєте.

3.2. Персональні дані, що збираються автоматично

У процесі взаємодії з нашими цифровими платформами Ми автоматично збираємо певну технічну інформацію та дані щодо використання. Це реалізується з використанням технологій, включаючи, але не обмежуючись, cookie-файлами, веб-маяками, пікселями відстеження й аналогічними засобами — з метою оптимізації роботи сайту та покращення користувацького досвіду.

Технічні дані: IP-адреса (може дати приблизну інформацію про місцезнаходження), тип і версія браузера, операційна система пристрою, роздільна здатність екрана, мовні налаштування, часовий пояс, унікальні ідентифікатори пристрою. Ці дані є критичними для забезпечення сумісності, продуктивності сайту та застосунків на різних пристроях, а також для цілей безпеки.

Дані щодо використання сайту: відвідані сторінки, тривалість перебування на них, послідовність навігації, переходи за посиланнями, пошукові запити, переглянуті товари, додавання до кошика або списку бажань та інші дії. Використовуються для аналізу поведінки користувачів і вдосконалення структури й контенту сайту.

Дані про купівельну поведінку: історія покупок, уподобання щодо брендів і категорій, цінові переваги, частота й сезонність покупок, реакція на маркетингові кампанії та взаємодія з системами рекомендацій. Це дозволяє персоналізувати пропозиції й підвищити релевантність комунікацій.

3.3. Персональні дані, отримані від третіх осіб

У деяких випадках ми можемо отримувати інформацію про Вас із сторонніх джерел за суворого дотримання законодавства щодо захисту даних і принципів прозорості. Отримання таких даних базується на необхідних правових підставах.

Від соціальних мереж. Якщо Ви зв’язуєте свій акаунт соцмережі з нашими сервісами або взаємодієте з контентом STACH, ми можемо отримувати дані: ім’я, email, фото профілю, список друзів, демографічну інформацію та інтереси — у обсязі, визначеному Вашими налаштуваннями конфіденційності.

Від платіжних систем. Для безпечної обробки транзакцій Ми отримуємо від сертифікованих систем інформацію, що підтверджує успішність операції: останні 4 цифри номера картки, тип системи й статус платежу. Повні дані карток обробляються нашими партнерами й не зберігаються у нас.

Від партнерів і постачальників послуг. Це може бути інформація від логістичних партнерів (статус доставки), систем безпеки (підозрілі транзакції), маркетингових і аналітичних партнерів, а також збагачені профілі від постачальників даних, які діють у строгій відповідності до закону.

Ми наголошуємо, що збір даних здійснюється виключно в обсязі, необхідному для надання запитуваних послуг або за умови свідомого й добровільного надання Вами такої інформації. Ми не збираємо чутливі персональні дані (спеціальні категорії), такі як інформація про расове чи етнічне походження, політичні погляди, релігійні переконання, стан здоров’я або сексуальну орієнтацію — за винятком випадків, коли це необхідно для надання конкретної послуги й надається Вами на підставі явної та обґрунтованої згоди.

4. ПРАВОВІ ПІДСТАВИ ОБРОБКИ ДАНИХ

Обробка Ваших персональних даних здійснюється нами виключно на основі належних правових підстав, чітко визначених чинним законодавством. Залежно від характеру оброблюваних даних і поставлених цілей, Ми керуємося такими юридично обґрунтованими принципами:

4.1 Виконання договірних зобов’язань

Основною правовою підставою для обробки значної частини Ваших персональних даних є необхідність виконання договірних зобов’язань, стороною яких Ви виступаєте, або здійснення дій за Вашим запитом до укладення договору.
Цей принцип охоплює, але не обмежується такими аспектами:

  • Оперативне опрацювання Ваших замовлень, включаючи підтвердження, ретельну упаковку та своєчасну доставку придбаних товарів
  • Ефективне управління Вашим обліковим записом, включаючи надійну автентифікацію та доступ до функціоналу особистого кабінету
  • Безпомилкове здійснення платежів і оперативне повернення коштів
  • Повна підтримка клієнтів у межах процесу купівлі та управління обліковим записом

4.2 Згода Користувача

У низці випадків обробка персональних даних здійснюється на основі Вашої чіткої, добровільної та поінформованої згоди. Це відбувається, коли Ми запитуємо дозвіл на конкретну мету обробки, і Ви свідомо надаєте його.
Приклади такої обробки включають:

  • Надсилання маркетингових повідомлень (наприклад, розсилок, інформації про акції чи знижки), за умови Вашої явної підписки
  • Використання певних типів cookies-файлів, які не є критично необхідними для базової роботи сайту (аналітичні або маркетингові), із Вашої згоди
  • Обробка чутливих персональних даних (у випадку їх збору) з Вашої явної згоди, якщо це необхідно для надання конкретної послуги

Ви маєте право відкликати свою згоду в будь-який момент. Відкликання згоди не скасовує правомірність обробки, здійсненої до моменту відкликання. Щоб реалізувати це право — просимо звернутися до контактів, зазначених у розділі 16 цієї Політики.

4.3 Законні інтереси

Ми можемо обробляти Ваші персональні дані, коли це необхідно для реалізації наших законних інтересів або законних інтересів третіх осіб, за умови, що такі інтереси не переважають Ваших основоположних прав та свобод.
Наші законні інтереси включають:

  • Постійне вдосконалення продуктів, послуг і Веб-сайту на основі аналізу поведінкових моделей користувачів
  • Превенція шахрайських дій і забезпечення безпеки транзакцій та систем
  • Проведення глибоких аналітичних досліджень для розуміння ринкових тенденцій і споживчих вподобань
  • Захист наших прав та інтересів, а також прав наших користувачів і партнерів
  • Персоналізація взаємодії з Вами на сайті та в комунікаціях, щоб зробити їх більш цінними і релевантними

4.4 Виконання юридичних зобов’язань

У певних випадках ми зобов’язані обробляти та зберігати Ваші персональні дані з метою дотримання вимог чинного законодавства. Це включає:

  • Дотримання вимог податкового і бухгалтерського обліку
  • Реагування на законні запити правоохоронних органів або держструктур
  • Дотримання норм захисту прав споживачів
  • Виконання вимог щодо безпеки продукції

4.5 Особливості юрисдикцій

Незважаючи на загальність описаних правових підстав, їх застосування може відрізнятися залежно від Вашого місця проживання:

  • Користувачі з Європейського Союзу (GDPR). Усі перераховані підстави прямо передбачені статтею 6 Загального регламенту про захист даних (GDPR). Особлива увага приділяється явній згоді на певні види обробки та праву на заперечення проти обробки на підставі законних інтересів.
  • Користувачі з України. Закон України «Про захист персональних даних» передбачає аналогічні підстави: згоду Суб’єкта даних, договірну необхідність, дотримання законодавчих вимог. Ми прагнемо узгодити нашу практику з принципами GDPR.
  • Користувачі зі США. У США немає єдиного загальнофедерального закону про конфіденційність, аналогічного GDPR. Натомість правомірність обробки визначається сукупністю законів на федеральному і штатному рівнях (наприклад, CCPA, CPRA). Обробка вважається законною, якщо вона відповідає заявленим цілям, про які користувача було поінформовано, і отримано згоду там, де це потрібно. Ми дотримуємося принципів "Notice and Choice" (Повідомлення і Вибір), а також COPPA — щодо даних неповнолітніх.

5. ЦІЛІ ВИКОРИСТАННЯ ПЕРСОНАЛЬНИХ ДАНИХ

Зібрані нами персональні дані використовуються для досягнення низки чітко визначених цілей, які нерозривно пов’язані з наданням високоякісних послуг, оптимізацією Вашої взаємодії з брендом STACH і суворим дотриманням юридичних зобов’язань. Кожна мета обробки даних базується на одному з правових підґрунтів, описаних у розділі 4 цієї Політики.

5.1 Обробка та виконання замовлень

Основною метою збору даних є ефективне опрацювання та належне виконання Ваших замовлень:

  • Прийом і підтвердження замовлень. Використання Ваших контактних даних (ім’я, email, номер телефону) для швидкого підтвердження отримання замовлення та повідомлення про його статус.
  • Обробка платежів. Передача необхідної інформації сертифікованим платіжним системам для авторизації транзакцій (повні дані картки не зберігаються у нашій системі).
  • Доставка товарів. Передача адреси та контактних даних логістичним партнерам для точного та своєчасного доставлення.
  • Управління поверненнями та обмінами. Використання даних замовлення для обробки відповідних запитів.

5.2 Надання клієнтського сервісу

Ваші дані допомагають забезпечити якісну підтримку та швидке вирішення будь-яких питань:

  • Відповіді на звернення через email, телефон або онлайн-чат
  • Технічна підтримка щодо роботи Веб-сайту або застосунку
  • Управління обліковим записом — зміна пароля, редагування особистої інформації, підписки тощо

5.3 Маркетингові комунікації

За Вашою згодою або на основі законного інтересу Ми надсилаємо:

  • Розсилки з новинами, акціями, пропозиціями
  • Персоналізовані рекомендації товарів і послуг
  • Рекламу в соцмережах і на цифрових платформах
  • Запрошення до участі в опитуваннях і дослідженнях

Ви можете відмовитися від маркетингових повідомлень у будь-який момент, дотримуючись інструкцій у листах або звернувшись до нас напряму.

5.4 Покращення продуктів і послуг

З метою вдосконалення Ми використовуємо:

  • Агреговані та анонімні дані (а іноді й персональні)
  • Аналіз взаємодії з сайтом/застосунком
  • Створення нових товарів на основі вподобань клієнтів
  • Оцінку ефективності маркетингових кампаній

5.5 Забезпечення безпеки

Для захисту систем і даних користувачів Ми:

  • Виявляємо та попереджаємо шахрайство
  • Захищаємо облікові записи від несанкціонованого доступу
  • Дотримуємось внутрішніх політик і вимог інформаційної безпеки

5.6 Дотримання правових вимог

Обробка також здійснюється з метою:

  • Ведення бухгалтерії та податкової звітності
  • Надання інформації за вимогою державних органів
  • Вирішення спорів і захисту прав у судових/адміністративних процесах

Ми використовуємо Ваші дані лише для заявлених або сумісних цілей. Якщо виникне потреба у новій меті обробки — Ми обов’язково повідомимо Вас та, за потреби, запитаємо додаткову згоду.

6. ФАЙЛИ COOKIE ТА ТЕХНОЛОГІЇ ВІДСТЕЖУВАННЯ

Для бездоганної роботи нашого Веб-сайту, постійного вдосконалення Вашого користувацького досвіду та надання максимально персоналізованого контенту, Ми застосовуємо сучасні технології — файли cookie та аналогічні інструменти відстежування. Цей розділ покликаний юридично точно й водночас зрозуміло пояснити суть файлів cookie, принципи їх використання та Ваші права щодо управління власними налаштуваннями.

6.1 Що таке файли cookie?

Cookie-файли — це невеликі текстові файли, які зберігаються на Вашому комп’ютері чи мобільному пристрої під час відвідування веб-сайтів. Їхнє широке застосування пояснюється необхідністю забезпечення стабільної роботи ресурсів, підвищення ефективності й надання аналітичної інформації власникам сайтів.
Cookie-файли запам’ятовують Ваші дії та налаштування (наприклад, дані входу, обрану мову, розмір шрифту тощо), що дозволяє уникнути повторного введення при кожному поверненні на сайт та покращує безперервність цифрової взаємодії.

6.2 Категорії використовуваних cookie

Ми застосовуємо різні типи cookie-файлів, кожен із яких має чітко визначену мету:

  • Абсолютно необхідні файли — критично важливі для коректної роботи сайту (наприклад, автентифікація, заповнення форм). Браузер може блокувати їх, але в такому разі деякі функції сайту можуть не працювати.
  • Аналітичні/продуктивні файли — збирають знеособлену статистику про популярність сторінок, маршрути переміщення тощо. Відключення унеможливлює оцінку ефективності сайту.
  • Функціональні файли — забезпечують розширену персоналізацію, можуть бути встановлені нами або сторонніми сервісами. Відмова може вплинути на користувацький досвід.
  • Цільові/рекламні файли — встановлюються рекламними партнерами для відображення релевантної реклами на інших сайтах. Не зберігають особистих даних, але ідентифікують браузер і пристрій.

6.3 Мета використання cookie

Cookie-файли використовуються нами для:

  • Забезпечення базової функціональності: кошик, оформлення замовлення, вхід в обліковий запис
  • Аналітики: статистика взаємодії з сайтом для покращення дизайну, контенту і швидкодії
  • Персоналізації: збереження обраних налаштувань (мова, валюта, переглянуті товари)
  • Маркетингу: показ реклами, релевантної Вашим інтересам, і оцінка ефективності кампаній

6.4 Управління cookie

Ви маєте повне право приймати або відхиляти cookie-файли через налаштування браузера.
Інструкції для популярних браузерів:

  • Chrome: Налаштування Конфіденційність Налаштування сайту Cookie
  • Firefox: Налаштування Приватність Куки та дані сайтів
  • Edge: Налаштування Конфіденційність Дозволи сайту Cookie
  • Safari: Налаштування Конфіденційність

Крім того, Ви можете керувати cookie через інструменти згоди, які з’являються під час першого відвідування сайту або в розділі конфіденційності.

6.5 Сторонні cookie

Деякі cookie встановлюються сторонніми сервісами — такими як Google Analytics, Facebook Pixel, рекламними мережами тощо.
Вони можуть збирати дані про Вашу онлайн-активність не лише на нашому сайті, а й на інших ресурсах для аналітики чи показу цільової реклами. Ми не контролюємо їхні cookie, тому рекомендуємо ознайомитися з політиками конфіденційності відповідних третіх сторін.

7. ПЕРЕДАЧА ТА РОЗКРИТТЯ ДАНИХ

Команда STACH неухильно зобов’язується захищати Ваші персональні дані, здійснюючи їхню передачу виключно в тих випадках, коли це є необхідним для бездоганного надання наших послуг, суворого виконання правових зобов’язань або за наявності Вашої явної й усвідомленої згоди. Ми застосовуємо найсуворіші заходи безпеки й укладаємо юридично зобов’язувальні угоди з третіми сторонами, щоб гарантувати обробку Ваших даних на найвищому рівні захисту й конфіденційності.

7.1 Категорії отримувачів даних

Ми можемо розкривати Ваші персональні дані наступним категоріям отримувачів, діючи в межах правового поля та з дотриманням принципу мінімізації:

  • Постачальники послуг. Ми співпрацюємо виключно з перевіреними сторонніми компаніями та кваліфікованими фахівцями, які надають послуги від нашого імені. Сюди належать (але не обмежуються): хостинг-провайдери, сертифіковані платіжні системи, надійні логістичні та кур'єрські служби, маркетингові агентства, аналітичні платформи, ІТ-підтримка та інші. Доступ цих постачальників до Ваших персональних даних обмежено обсягом, необхідним для виконання їхніх функцій. Вони юридично зобов’язані забезпечувати конфіденційність і безпеку даних відповідно до наших інструкцій і чинного законодавства.
  • Партнери. У окремих випадках Ми можемо обмінюватися даними з нашими бізнес-партнерами, зокрема — для реалізації спільних маркетингових ініціатив або надання інтегрованих послуг. У таких ситуаціях Ми обов’язково отримуємо Вашу попередню згоду, якщо це передбачено законом, і гарантуємо, що партнери дотримуються аналогічних стандартів захисту.
  • Правоохоронні та державні органи. Ми залишаємо за собою право розкривати Ваші персональні дані в межах вимог законодавства — на законні запити державних органів, включно з правоохоронними структурами, судами або іншими регуляторами. Таке розкриття може бути необхідним для виконання судових ухвал, розслідування потенційних порушень, захисту наших законних інтересів, прав власності або безпеки, а також для гарантування безпеки користувачів.
  • У разі зміни власника бізнесу. У разі таких подій, як злиття, поглинання, реорганізація, продаж активів або банкрутство, Ваші персональні дані можуть бути передані у межах відповідної угоди. Ми зобов’язуємось повідомити Вас про таку передачу і про те, що на дані буде поширюватись нова політика конфіденційності.
  • З Вашої згоди. В усіх інших випадках, коли передача Ваших персональних даних третім особам  необхідною, Ми запитуємо Вашу явну й недвозначну згоду.

7.2 Міжнародна передача даних

Зважаючи на міжнародний характер бренду STACH, Ваші персональні дані можуть передаватись і зберігатись у країнах, що виходять за межі Вашої юрисдикції, включно з тими, які можуть не забезпечувати рівень захисту, еквівалентний нормам Вашої країни. Це пов’язано з тим, що наші сервери, постачальники послуг або партнери можуть бути розміщені в різних регіонах.

  • Для користувачів з Європейського Союзу (GDPR). У разі передачі персональних даних за межі Європейського економічного простору (ЄЕП) до країн, які не визнані Європейською Комісією як такі, що забезпечують належний рівень захисту, Ми застосовуємо відповідні запобіжні заходи. Ми використовуємо лише ті механізми передачі, що відповідають вимогам GDPR, і забезпечуємо, щоб усі треті сторони, залучені до міжнародної передачі даних, дотримувались аналогічних стандартів захисту.
  • Для користувачів з України. Передача персональних даних за межі України здійснюється відповідно до Закону України «Про захист персональних даних», який визначає умови такої передачі, зокрема — надання згоди Суб’єкта або наявність належного рівня захисту в країні отримувача.
  • Для користувачів зі США. Міжнародна передача даних регулюється федеральними та штатними законами, як-от CCPA, які зобов’язують інформувати споживачів про таку передачу та забезпечувати право на відмову від продажу або передачі даних. Ми прагнемо, щоб усі міжнародні передачі відповідали вимогам законодавства США, дотримуючись принципів прозорості, відкритості та підзвітності. Додаткову інформацію Ми надамо за запитом.

8. ЗБЕРІГАННЯ ТА БЕЗПЕКА ДАНИХ

Компанія надає першочергового значення безпеки Ваших персональних даних. Ми впроваджуємо комплексні технічні та організаційні заходи, розроблені відповідно до найкращих міжнародних практик, щоб захистити інформацію, яку ми збираємо, від несанкціонованого доступу, неправомірної зміни, розголошення, знищення чи втрати. Наша стратегічна мета — гарантувати абсолютну конфіденційність, бездоганну цілісність та постійну доступність Ваших даних протягом усього їхнього життєвого циклу обробки.

8.1 Строки зберігання даних

Ми зберігаємо Ваші персональні дані виключно протягом періоду, об’єктивно необхідного для досягнення цілей, заради яких вони були первинно зібрані, або для суворого виконання наших юридичних та регуляторних зобов’язань. Строки зберігання можуть варіюватися залежно від типу даних і конкретної мети обробки:

  • Дані облікового запису зберігаються доти, доки Ваш обліковий запис залишається активним. У разі його видалення Ми зобов’язуємось негайно вилучити або анонімізувати персональні дані, за винятком випадків, коли подальше зберігання прямо вимагається чинним законодавством (наприклад, для потреб податкового обліку чи аудиту).
  • Дані про замовлення та транзакції зберігаються протягом строку, передбаченого податковим та бухгалтерським законодавством (зазвичай 5–7 років після завершення транзакції), а також для гарантійного обслуговування та ефективного врегулювання потенційних спорів чи претензій.
  • Маркетингові дані зберігаються до моменту відкликання Вашої згоди на отримання маркетингових комунікацій або реалізації права на заперечення проти обробки для таких цілей.
  • Дані з файлів cookie зберігаються відповідно до типу файлу та його функціонального призначення, як це детально викладено у розділі 6 цієї Політики.

Після завершення визначеного строку зберігання або у разі відсутності законної потреби у подальшій обробці — Ваші персональні дані будуть безпечно та безповоротно видалені або анонімізовані таким чином, щоб виключити можливість їхнього подальшого пов’язання з Вами.

8.2 Захист від несанкціонованого доступу

Ми вживаємо всіх розумних і технічно здійсненних заходів для захисту Ваших персональних даних. Проте слід визнати, що жодна система безпеки не є абсолютно непроникною. Ваша активна роль у захисті власної інформації є не менш важливою: користуйтеся надійними та унікальними паролями, категорично не передавайте їх третім особам і періодично оновлюйте. Ми не несемо відповідальності за несанкціонований доступ до Вашого акаунта, якщо він стався внаслідок Ваших дій або бездіяльності, що спричинили компрометацію облікових даних.

8.3 Повідомлення про порушення безпеки

У випадку виявлення порушення безпеки персональних даних, яке, на нашу думку, може становити високий ризик для Ваших прав і свобод, Ми зобов’язуємось негайно повідомити Вас та відповідні наглядові органи у строк, чітко встановлений чинним законодавством (наприклад, упродовж 72 годин згідно з вимогами GDPR). Повідомлення міститиме вичерпну інформацію про характер порушення, його потенційні наслідки та заходи, вжиті або запропоновані для усунення порушення та мінімізації шкоди.

9. ПРАВА СУБ’ЄКТІВ ДАНИХ

Бренд STACH, відповідно до принципів правової добросовісності, визнає та неухильно поважає Ваші права як Суб’єкта персональних даних. Ми зобов’язуємось забезпечити ефективні механізми реалізації цих прав згідно з чинним законодавством. Важливо зазначити, що обсяг і специфіка Ваших прав можуть відрізнятися залежно від юрисдикції, однак ми гарантуємо високий рівень захисту всім нашим користувачам — незалежно від географічного розташування.

9.1 Для користувачів з Європейського Союзу (GDPR)

Якщо Ви перебуваєте на території Європейського Союзу або Європейської економічної зони, Ви маєте наступні фундаментальні права згідно з Загальним регламентом про захист даних (GDPR):

  • Право на доступ (ст. 15 GDPR). Право отримати підтвердження факту обробки Ваших персональних даних, доступ до цих даних, а також детальну інформацію про цілі обробки, категорії даних, отримувачів, джерела та строк зберігання.
  • Право на виправлення (ст. 16 GDPR). Право вимагати негайного виправлення неточних персональних даних або доповнення неповних даних шляхом подання додаткової інформації.
  • Право на видалення («право бути забутим», ст. 17 GDPR). Право на видалення даних без невиправданої затримки, якщо вони більше не потрібні для цілей обробки, було відкликано згоду або дані оброблялись незаконно.
  • Право на обмеження обробки (ст. 18 GDPR). Право вимагати обмеження обробки у випадках оскарження точності даних, незаконної обробки або необхідності збереження даних для захисту правових інтересів.
  • Право на перенесення даних (ст. 20 GDPR). Право отримати свої дані у структурованому, машиночитаному форматі й передати їх іншому контролеру, якщо обробка ґрунтується на згоді або договорі.
  • Право на заперечення (ст. 21 GDPR). Право заперечити проти обробки, яка базується на законних інтересах, виконанні завдань у суспільних інтересах або для прямого маркетингу.
  • Права щодо автоматизованого прийняття рішень, включно з профілюванням (ст. 22 GDPR). Право не бути об’єктом рішень, прийнятих виключно автоматизовано, якщо вони мають юридичні наслідки або суттєво впливають на Вас.

9.2 Для користувачів зі США

Якщо Ви є резидентом певного штату США, Ваші права визначаються законами про конфіденційність, зокрема CCPA, CPRA, VCDPA, CPA:

  • Право знати (Right to Know). Запит інформації щодо категорій та обсягів даних, джерел, мети обробки, отримувачів і обсягів переданих або проданих даних.
  • Право на видалення (Right to Delete). Запит на видалення зібраних даних, за винятком випадків, передбачених законом (наприклад, податкові вимоги).
  • Право на відмову від «продажу»/«передачі» даних (Right to Opt-Out of Sale/Sharing). Право заборонити передачу даних третім особам для поведінкової реклами.
  • Право на виправлення (Right to Correct). Вимога на виправлення неточних персональних даних.
  • Право обмежити використання та розкриття чутливих даних (Right to Limit Use and Disclosure of Sensitive Personal Information). Право обмежити використання даних, які мають особливу конфіденційність.

9.3 Для користувачів з України

Громадяни України мають права згідно із Законом України «Про захист персональних даних», включаючи:

  • Право на доступ. Право знати про місцезнаходження даних, їх мету, джерела і отримувачів.
  • Право на інформацію. Доступ до умов розкриття даних, у тому числі — третім сторонам.
  • Право на заперечення. Можливість висловити мотивоване заперечення проти обробки даних.
  • Право на зміну або видалення. Вимога змінити або знищити незаконно оброблені або недостовірні дані.
  • Право на захист. Захист від незаконної обробки, ненадання або надання недостовірної інформації, яка шкодить честі, гідності або репутації.
  • Право на оскарження. Можливість звернення до Уповноваженого Верховної Ради України з прав людини або до суду.

9.4 Порядок реалізації прав

Для реалізації будь-якого з наведених прав, будь ласка, зв’яжіться з нами, використовуючи контактні дані з розділу 16 цієї Політики конфіденційності. Ми можемо запросити додаткову інформацію для підтвердження Вашої особи з метою гарантування безпеки. Відповідь на запит буде надано в строк, встановлений відповідним законодавством (наприклад, 1 місяць — для GDPR, 45 днів — для CCPA).

10. ОСОБЛИВОСТІ ОБРОБКИ ДАНИХ НЕПОВНОЛІТНІХ

Компанія демонструє непохитну прихильність до захисту конфіденційності дітей та неповнолітніх. Ми усвідомлюємо критичну важливість забезпечення безпечного онлайн-середовища для молодих користувачів і суворо дотримуємося всіх застосовних законів та нормативних актів щодо збору й обробки персональних даних осіб, які не досягли повноліття.

10.1 Вікові обмеження

Наші сервіси не призначені для використання особами, які не досягли встановленого віку, що може відрізнятися залежно від юрисдикції:

  • Для користувачів з Європейського Союзу (GDPR). Ми не здійснюємо збір і обробку персональних даних осіб, молодших за 16 років, без отримання підтвердженої згоди батьків або законних опікунів. Звертаємо увагу, що в деяких державах-членах ЄС віковий поріг може бути знижений до 13 років згідно з національним законодавством.
  • Для користувачів зі США (COPPA). Ми не здійснюємо збір і обробку персональних даних осіб, молодших за 13 років, без підтвердженої згоди батьків, діючи в суворій відповідності до Закону США «Про захист конфіденційності дітей в Інтернеті» (COPPA).
  • Для користувачів з України. Ми не здійснюємо збір і обробку персональних даних осіб, молодших за 14 років, без згоди батьків або законних опікунів, відповідно до Закону України «Про захист персональних даних».

Якщо нам стане відомо, що Ми випадково здійснили збір даних дитини без належної згоди, Ми негайно вживемо заходів для їх видалення з наших реєстрів.

10.2 Згода батьків/опікунів

У випадках, коли це прямо передбачено законодавством, Ми запитуємо підтверджену згоду батьків або законних опікунів перед збором, використанням або розкриттям персональних даних неповнолітніх. Методи отримання такої згоди можуть включати:

  • Запит на підтвердження віку при створенні облікового запису.
  • Надсилання повідомлення електронною поштою батькам або законним опікунам.
  • Застосування інших методів, дозволених чинним законодавством, для підтвердження особи батька або опікуна та отримання їхньої згоди.

10.3 Спеціальні заходи захисту

Ми впроваджуємо додаткові посилені заходи для захисту конфіденційності неповнолітніх, зокрема:

  • Обмеження збору даних. Ми збираємо лише мінімально необхідну інформацію, дотримуючись принципу мінімізації.
  • Обмеження використання даних. Персональні дані неповнолітніх використовуються виключно для надання запитаних послуг і жодним чином не використовуються для маркетингових цілей без явної підтвердженої згоди батьків.
  • Забезпечення безпеки. Зстосовуються посилені заходи безпеки для всебічного захисту даних неповнолітніх від несанкціонованого доступу, використання або розголошення.

10.4 Дотримання COPPA (для США)

Для користувачів, які знаходяться на території Сполучених Штатів Америки, STACH повністю відповідає вимогам Закону США «Про захист конфіденційності дітей в Інтернеті» (COPPA). Зокрема:

  • Ми надаємо чітке і однозначне повідомлення про наші практики збору даних у зв’язку з дітьми.
  • Ми отримуємо підтверджену згоду батьків перед збором персональних даних дітей віком до 13 років.
  • Ми надаємо батькам можливість переглядати, видаляти та забороняти подальший збір або використання персональних даних їхніх дітей.
  • Ми не обумовлюємо участь дитини в онлайн-активності наданням більшого обсягу даних, ніж це об’єктивно необхідно для такої участі.

Батьки або законні опікуни, які мають запитання або занепокоєння щодо обробки персональних даних своїх дітей, можуть зв’язатися з нами за контактами, зазначеними в розділі 16 цієї Політики конфіденційності.

11. АВТОМАТИЗОВАНЕ ПРИЙНЯТТЯ РІШЕНЬ І ПРОФІЛЮВАННЯ

Бренд STACH може використовувати автоматизовані процеси, зокрема профілювання, з метою всебічного покращення якості наданих послуг, персоналізації Вашого користувацького досвіду та оптимізації маркетингових комунікацій. Ми прагнемо максимальної прозорості щодо застосування таких процесів і неухильно забезпечуємо дотримання Ваших прав у цій сфері.

11.1 Використання автоматизованих систем

Автоматизоване прийняття рішень визначається як рішення, що приймається виключно автоматизованими засобами, без жодного втручання людини, і яке має юридичні наслідки для Вас або іншим чином суттєво впливає на Вас. На цей час STACH не приймає рішень, які мають юридичні наслідки або істотно впливають на Вас, виключно на основі автоматизованої обробки без участі людини. Водночас Ми активно застосовуємо автоматизовані системи для таких цілей:

  • Обробка замовлень. Автоматична перевірка наявності товарів, розрахунок вартості доставки та формування замовлення для оперативного опрацювання.
  • Виявлення шахрайства. Системи можуть аналізувати транзакції для ідентифікації підозрілої активності; у разі виявлення потенційного шахрайства транзакції можуть тимчасово призупинятися для ручної перевірки.
  • Управління запасами. Автоматизовані системи сприяють ефективному відстеженню залишків продукції, прогнозуванню попиту та оптимізації логістики.

11.2 Профілювання користувачів

Профілювання — будь-яка форма автоматизованої обробки персональних даних, що передбачає їх використання для оцінки певних особистих аспектів, зокрема продуктивності, фінансового становища, здоров’я, особистих уподобань, поведінки, місцезнаходження або переміщення.

Ми застосовуємо профілювання для таких цілей:

  • Персоналізація рекомендацій. На основі історії переглядів, покупок та уподобань Ми формуємо індивідуальні товарні пропозиції.
  • Цільовий маркетинг. Сегментація аудиторії для надсилання релевантних маркетингових повідомлень відповідно до інтересів і демографії.
  • Покращення користувацького досвіду. Аналіз поведінки на сайті для оптимізації дизайну, навігації та функціональності.

Профілювання, яке Ми здійснюємо, не має юридичних наслідків і не впливає на Вас суттєвим чином. Його головна мета — покращення взаємодії з брендом та надання більш релевантних пропозицій.

Для користувачів з Європейського Союзу (GDPR). Відповідно до статті 22 GDPR, Ви маєте право не бути об’єктом рішення, прийнятого виключно на основі автоматизованої обробки, зокрема профілювання, яке породжує для Вас юридичні наслідки або іншим чином суттєво впливає на Вас. Винятками є випадки, коли таке рішення:

·        необхідне для укладення або виконання договору між Вами і нами

·        дозволене законодавством Союзу або держави-члена, що також передбачає відповідні заходи для захисту Ваших прав, свобод і законних інтересів

·        здійснюється на підставі Вашої явної згоди. У випадках, коли автоматизоване рішення може суттєво вплинути на Вас, Ми надамо Вам можливість залучити людину до розгляду, висловити свою точку зору та оскаржити прийняте рішення.

Для користувачів зі США. Закони США про конфіденційність, зокрема CPRA, надають споживачам право отримувати інформацію щодо того, як їхні дані використовуються для автоматизованого прийняття рішень і профілювання, а також право на відмову від використання їхніх даних для певних типів профілювання, які можуть призвести до дискримінації або інших негативних наслідків.

Для користувачів з України. Законодавство України про захист персональних даних також передбачає право Суб’єкта даних на заперечення проти автоматизованої обробки, якщо вона має істотні наслідки для нього або її.

Якщо у Вас виникли запитання або занепокоєння щодо використання нами автоматизованих рішень чи профілювання, зв’яжіться з нами через контактні дані, зазначені в розділі 16 цієї Політики конфіденційності.

12. ЗМІНИ В ПОЛІТИЦІ КОНФІДЕНЦІЙНОСТІ

Компанія залишає за собою невід’ємне право періодично оновлювати або змінювати цю Політику конфіденційності. Така потреба може виникнути у зв’язку зі змінами у законодавстві, впровадженням нових технологій, трансформацією наших бізнес-практик або появою нових послуг. Ми прагнемо, щоб наша Політика конфіденційності завжди відображала поточні практики обробки даних та відповідала чинним правовим нормам, зберігаючи актуальність і релевантність документа.

12.1 Методи повідомлення про зміни

У разі внесення суттєвих змін до цієї Політики конфіденційності, які можуть зачепити Ваші права або обов’язки, Ми зобов’язуємось повідомити Вас про це у такий спосіб, забезпечуючи максимальну прозорість:

  • Публікація на Веб-сайті. Оновлена версія Політики конфіденційності буде оперативно опублікована на нашому офіційному Веб-сайті з чітким зазначенням дати останнього оновлення на початку документа, що дозволить Вам легко відстежувати актуальність інформації.
  • Повідомлення електронною поштою. Якщо зміни є суттєвими та зачіпають Ваші права або обов’язки, Ми можемо надіслати Вам персональне повідомлення на електронну адресу, пов’язану з Вашим обліковим записом, забезпечуючи пряме інформування.
  • Повідомлення через платформу. У деяких випадках ми можемо розмістити повідомлення про важливі зміни безпосередньо на Веб-сайті або у мобільному додатку (наприклад, за допомогою спливаючих вікон або інформаційних банерів), гарантувавши Ваше ознайомлення з нововведеннями.

Ми наполегливо рекомендуємо регулярно переглядати цю сторінку, щоб бути в курсі будь-яких оновлень. Подальше використання наших послуг після опублікування змін буде вважатися Вашою безумовною згодою з оновленою Політикою конфіденційності.

12.2 Набуття чинності змін

Зміни набувають чинності з моменту їх опублікування на нашому Веб-сайті, якщо інше не зазначено у повідомленні про зміни. У разі суттєвих змін, що потребують Вашої згоди відповідно до чинного законодавства, Ми запитаємо Вашу згоду до набуття чинності таких змін, забезпечуючи дотримання Ваших прав і свобод.

12.3 Архів попередніх версій

Ми можемо зберігати архів попередніх версій нашої Політики конфіденційності для забезпечення відповідності законодавству та зручності користувачів. Якщо Ви бажаєте ознайомитися з попередніми версіями документа, будь ласка, зв’яжіться з нами за контактними даними, зазначеними в розділі 16 цієї Політики конфіденційності.

13. СКАРГИ ТА СПОРИ

Компанія демонструє відданість справедливому та ефективному вирішенню будь-яких питань або спорів, пов’язаних з обробкою Ваших персональних даних. Ми наполегливо рекомендуємо Вам спершу звертатися до нас безпосередньо, якщо виникли будь-які занепокоєння чи скарги, оскільки оперативна взаємодія сприяє найбільш продуктивному врегулюванню ситуації.

13.1 Процедура подання скарг

Якщо у Вас є скарга щодо наших практик обробки персональних даних, будь ласка, зв’яжіться з нами, використовуючи контактні дані, зазначені у розділі 16 цієї Політики. Ми зобов’язуємось:

  • Підтвердження отримання. Оперативно підтвердити отримання Вашої скарги у розумний строк, зафіксувавши звернення.
  • Усебічний розгляд. Провести ретельне розслідування для з’ясування усіх обставин, пов’язаних зі скаргою.
  • Надання відповіді. Надати Вам обґрунтовану відповідь у строки, визначені чинним законодавством.

Ми докладемо всіх зусиль для мирного врегулювання Вашої скарги та досягнення повного задоволення, керуючись принципами добросовісності та законності.

13.2 Контакти наглядових органів

Якщо наша відповідь Вас не задовольнить або Ви обґрунтовано вважаєте, що Ваші права на захист даних були порушені, Ви маєте право подати скаргу до відповідного наглядового органу Вашої юрисдикції:

  • Для користувачів з Європейського Союзу (GDPR). Ви маєте право звернутись зі скаргою до наглядового органу країни-члена ЄС, у якій Ви проживаєте, працюєте або в якій було порушено Ваші права. Актуальний список органів доступний на офіційному сайті Європейської ради із захисту даних (EDPB).
  • Для користувачів з України. Ви можете звернутися до Уповноваженого Верховної Ради України з прав людини — основного органу контролю за дотриманням законодавства у сфері захисту персональних даних в Україні.
  • Для користувачів зі США. У США немає єдиного федерального органу з питань захисту даних. Ви можете звернутися до Генеральної прокуратури Вашого штату або Федеральної торговельної комісії (FTC), залежно від характеру порушення.

13.3 Альтернативні способи врегулювання спорів

У деяких випадках можуть бути доступні альтернативні способи врегулювання спорів, зокрема медіація або арбітраж. Ми готові розглянути такі варіанти, якщо вони відповідають чинному законодавству та сприяють ефективному й конструктивному вирішенню спору, мінімізуючи часові та фінансові витрати сторін.

14. ЮРИСДИКЦІЙНІ ПОЛОЖЕННЯ

У контексті глобальної операційної діяльності STACH, ця Політика конфіденційності розроблена з урахуванням імперативних норм законодавства різних юрисдикцій. Нижченаведені положення деталізують специфічні вимоги, що застосовуються до Суб’єктів персональних даних, які перебувають на території України, Європейського Союзу (відповідно до Загального регламенту щодо захисту даних — GDPR) та Сполучених Штатів Америки.

14.1 Положення, застосовні до юрисдикції України

Для користувачів, які є резидентами або перебувають на території України, обробка персональних даних регулюється Законом України «Про захист персональних даних» від 01 червня 2010 року № 2297-VI (із наступними змінами та доповненнями). Ключові принципи та вимоги зазначеного законодавчого акта включають, зокрема:

  • Згода Суб’єкта персональних даних. Обробка персональних даних здійснюється виключно за умови явно вираженої згоди Суб’єкта персональних даних, окрім випадків, прямо передбачених чинним законодавством.
  • Цільова обробка. Персональні дані обробляються виключно для конкретних, попередньо визначених і законних цілей, встановлених до моменту їх збирання.
  • Права Суб’єкта персональних даних. Суб’єкти мають невід’ємне право на доступ до своїх даних, їхнє коригування, видалення, заперечення проти обробки, а також на оскарження рішень щодо їх обробки в порядку, встановленому законом.
  • Забезпечення захисту даних. Власник та розпорядник персональних даних зобов’язані забезпечити належний захист від несанкціонованого доступу, знищення, зміни, розкриття або інших протиправних дій.

Компанія зобов'язується суворо дотримуватись усіх положень законодавства України, що регулюють збір, обробку та захист персональних даних користувачів, що підпадають під її юрисдикцію.

14.2 Положення, застосовні до юрисдикції Європейського Союзу (GDPR)

Для користувачів, які перебувають на території Європейського Союзу або Європейської економічної зони, обробка персональних даних регламентується Загальним регламентом щодо захисту даних (Регламент (ЄС) 2016/679) — надалі GDPR. GDPR встановлює суворі стандарти захисту даних і надає розширений обсяг прав Суб’єктам даних. Основні аспекти GDPR, яких STACH неухильно дотримується, включають:

  • Принципи обробки даних. Обробка здійснюється відповідно до принципів законності, добросовісності та прозорості; обмеження мети; мінімізації даних; точності; обмеження строків зберігання; цілісності та конфіденційності.
  • Правові підстави для обробки. Обробка допускається лише за наявності однієї з визначених законом підстав, таких як згода Суб’єкта даних, виконання договірних зобов’язань, наявність законного інтересу, виконання юридичних обов’язків, захист життєво важливих інтересів або суспільний інтерес.
  • Розширені права Суб’єктів даних. Крім базових прав, GDPR передбачає право на переносимість даних (портативність) і право не бути об’єктом рішення, прийнятого виключно на основі автоматизованої обробки, зокрема профілювання.
  • Повідомлення про порушення безпеки. У разі витоку персональних даних, що створює високий ризик для прав і свобод фізичних осіб, Ми зобов'язуємося оперативно повідомити відповідний орган нагляду, а за певних обставин — і самих Суб'єктів даних.

14.3 Положення, застосовні до юрисдикції Сполучених Штатів Америки

У Сполучених Штатах Америки відсутній єдиний федеральний нормативно-правовий акт, що регулює всі аспекти конфіденційності персональних даних. Замість цього правове регулювання здійснюється за допомогою сукупності федеральних і штатних законів, що охоплюють різні аспекти конфіденційності. Компанія забезпечує дотримання чинного законодавства, зокрема, зокрема:

  • Каліфорнійський закон про конфіденційність споживачів (CCPA) / Каліфорнійський закон про права на конфіденційність (CPRA). Для резидентів штату Каліфорнія CCPA/CPRA гарантує суттєві права щодо персональних даних, зокрема право на отримання інформації про зібрані дані, право на їхнє видалення, право на відмову від продажу або передачі, право на виправлення неточних даних і право на обмеження використання чутливих персональних даних. Ми надаємо механізми реалізації цих прав.
  • Закон про захист конфіденційності дітей в Інтернеті (COPPA). COPPA регулює збір онлайн-інформації про дітей віком до 13 років. Ми суворо дотримуємось вимог COPPA, включаючи отримання підтвердженої згоди батьків або законних представників.

Інші закони штатів. STACH постійно здійснює моніторинг і забезпечує відповідність вимогам інших законів штатів про конфіденційність, зокрема:

  • Закон Вірджинії про захист даних споживачів (VCDPA)
  • Закон Колорадо про конфіденційність (CPA)
  • Закон Юти про конфіденційність споживачів (UCPA)
  • Закон Коннектикуту про конфіденційність даних (CTDPA)
  • Закон Іллінойсу про захист біометричної інформації (BIPA)
  • Акт Вашингтона про захист конфіденційності (WPA)
  • Закон Нью-Йорка про конфіденційність інформації, зібраної онлайн (NPIC)
  • Регламент Массачусетсу щодо захисту даних (201 CMR 17.00)
  • Закон Техасу про захист прав споживачів (TCPA)
  • Закон Невади про конфіденційність (NPL) та інші аналогічні нормативні акти, що надають споживачам права відповідно до юрисдикції кожного штату.

15. ЗАВЕРШАЛЬНІ ПОЛОЖЕННЯ

Ця Політика конфіденційності є невід’ємним документом, що демонструє прихильність STACH до принципів захисту персональних даних. Ми прагнемо забезпечити максимальну прозорість у застосовуваних практиках обробки даних та гарантуємо неухильне дотримання всіх чинних законодавчих і нормативних актів.

15.1 Застосовуване право

Ця Політика конфіденційності регулюється та підлягає тлумаченню відповідно до чинного законодавства України, норм Європейського Союзу (зокрема, Загального регламенту про захист даних — GDPR) та застосовних федеральних і штатних законів Сполучених Штатів Америки. У разі виникнення суперечностей між положеннями цієї Політики та законодавством відповідної юрисдикції, перевага надається нормам, які забезпечують більш високий рівень захисту прав Суб’єктів персональних даних на конфіденційність.

15.2 Врегулювання спорів

Будь-які спори, розбіжності або претензії, що виникають у зв’язку з цією Політикою конфіденційності або процесом обробки персональних даних, підлягають врегулюванню шляхом переговорів між зацікавленими сторонами. У разі неможливості досягнення консенсусу шляхом переговорів, спір може бути передано на розгляд компетентного судового органу відповідно до застосовуваного законодавства.

15.3 Дійсність окремих положень

Якщо будь-яке положення цієї Політики конфіденційності буде визнано недійсним, таким, що не має юридичної сили, або таким, що не підлягає виконанню компетентним судовим або іншим уповноваженим органом, це не впливає на чинність, законність і застосовність інших положень цієї Політики. Недійсне або таке, що не підлягає виконанню, положення підлягає заміні на дійсне та таке, що підлягає виконанню, яке максимально відповідає початковому наміру сторін.

Ми щиро вдячні Вам за довіру до бренду STACH та підтверджуємо, що захист Вашої конфіденційності є нашим безумовним пріоритетом. Ми й надалі докладатимемо всіх необхідних зусиль для забезпечення безпеки Ваших персональних даних і їх обробки з належною повагою та відповідальністю.

16. КОНТАКТНА ІНФОРМАЦІЯ

У разі виникнення питань, коментарів, зауважень або занепокоєння щодо цієї Політики конфіденційності, наших практик обробки персональних даних, а також для реалізації Ваших прав як Суб’єкта персональних даних, просимо звертатися за такими контактними даними:

  • Найменування юридичної особи: ФОП Чевка Таїсія Данівна
  • Юридична адреса: 58006, м. Чернівці, вулиця Івасюка Володимира, буд. 6, кв. 105
  • Фактична адреса: 02130, м. Київ, бульвар Воскресенський, буд. 4, кв. 33
  • Електронна пошта: stachdesign.brand@gmail.com
  • Контактний телефон: +380682277582; +380662277582