ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ STACH

Дата останнього оновлення: 04 травня 2026 року

1. ВСТУП І ЗАГАЛЬНІ ПОЛОЖЕННЯ

Ця Політика конфіденційності (далі – «Політика») розроблена та застосовується інтернет-магазином одягу бренду STACH (далі – «STACH», «Компанія» або «Ми»), представленим на веб-сайті stach.design (далі – «Веб-сайт»), з метою регламентації процесів збору, обробки, зберігання, використання та захисту персональних даних Користувачів (далі – «Суб’єкти даних» або «Ви»), які взаємодіють з нашими послугами. Ми визнаємо фундаментальну важливість забезпечення конфіденційності та безпеки персональних даних, керуючись принципами добросовісності, прозорості та законності.

Бренд STACH є міжнародним суб’єктом господарської діяльності у сфері роздрібної торгівлі одягом, що прагне надавати продукцію високої якості та забезпечувати винятковий рівень обслуговування клієнтів на глобальному рівні. В умовах динамічно зростаючого цифрового середовища Компанія усвідомлює, що захист персональних даних є не лише імперативною правовою вимогою, але й невід’ємним елементом корпоративної етики та сталого розвитку бізнесу. Ми неухильно дотримуємося принципів мінімізації даних, обмеження мети, точності, обмеження строків зберігання, цілісності та конфіденційності, а також підзвітності щодо всіх операцій з обробки персональних даних.

Ця Політика поширюється на всі цифрові платформи та канали взаємодії, які перебувають під управлінням або контролем бренду STACH, включаючи, але не обмежуючись, Веб-сайтом, мобільними додатками, офіційними сторінками в соціальних мережах та будь-якими іншими онлайн-сервісами, що надаються під торгівельною маркою STACH. Крім того, положення цієї Політики застосовуються до взаємодії з Компанією у фізичних точках продажу, через канали клієнтської підтримки, в рамках маркетингових та рекламних кампаній, а також через будь-які інші точки контакту з нашим брендом, де здійснюється збір або обробка персональних даних.

З огляду на транскордонний характер нашої діяльності, Ми здійснюємо обслуговування клієнтів у різних юрисдикціях, кожна з яких має специфічні нормативно-правові акти у сфері захисту даних. Ця Політика розроблена з урахуванням і відповідно до вимог ключових правових систем, включаючи, але не обмежуючись, Загальний регламент захисту даних Європейського Союзу (Регламент (ЄС) 2016/679, далі – «GDPR»), Закони України «Про захист персональних даних» та «Про електронну комерцію», а також застосовні закони штатів США щодо конфіденційності споживачів, зокрема Каліфорнійський закон про конфіденційність споживачів (California Consumer Privacy Act, далі – «CCPA») та аналогічні нормативні акти, такі як Virginia Consumer Data Protection Act (VCDPA) і Colorado Privacy Act (CPA).

Ми усвідомлюємо, що обсяг і характер правових вимог можуть варіюватися залежно від географічного розташування Суб’єкта даних. У зв’язку з цим у відповідних розділах цієї Політики буде надана деталізована інформація, специфічна для резидентів різних регіонів. Незалежно від Вашого місцезнаходження, Ми зобов’язуємося забезпечувати високий стандарт захисту Ваших персональних даних і надавати Вам максимальний контроль над процесами збору, використання та розкриття Вашої інформації.

Ця Політика підлягає регулярному перегляду та оновленню з метою забезпечення її відповідності змінюваним законодавчим вимогам, еволюції наших бізнес-процесів та впровадженню інноваційних технологічних рішень. Ми наполегливо рекомендуємо Вам періодично ознайомлюватися з цією Політикою для отримання актуальної інформації. Про суттєві зміни, що зачіпають Ваші права або характер обробки даних, Ми повідомлятимемо Вас завчасно через доступні канали зв’язку, включаючи, але не обмежуючись, сповіщеннями на Веб-сайті або електронною поштою.

2. ВИЗНАЧЕННЯ І ТЕРМІНОЛОГІЯ

З метою забезпечення уніфікованого тлумачення та застосування положень цієї Політики конфіденційності, а також для підвищення юридичної чіткості та точності, нижче наведено дефініції ключових термінів, що використовуються в цьому документі. Ці визначення базуються на загальновизнаних міжнародних стандартах у сфері захисту даних і адаптовані з урахуванням специфіки операційної діяльності STACH.

«Персональні дані» — будь-яка інформація, прямо або опосередковано пов’язана з ідентифікованою або такою, що може бути ідентифікована, фізичною особою (Суб’єктом даних). Ідентифікована особа — це особа, яку можна визначити, зокрема, шляхом посилання на ідентифікатор, такий як ім’я, ідентифікаційний номер, дані про місцезнаходження, онлайн-ідентифікатор або один чи кілька чинників, що характеризують фізичну, фізіологічну, генетичну, психічну, економічну, культурну або соціальну ідентичність цієї особи. У контексті нашої комерційної діяльності до персональних даних можуть належати, але не обмежуються: прізвище, ім’я, по батькові; електронна адреса; поштова адреса; номер телефону; дані платіжних інструментів (за умови, що вони не обробляються нами безпосередньо, а передаються через захищені платіжні шлюзи); історія транзакцій і покупок; уподобання щодо товарів; антропометричні дані (розміри); IP-адреса; унікальні ідентифікатори пристроїв; а також дані, що збираються з використанням файлів cookie та аналогічних технологій.

«Обробка даних» — будь-яка операція або сукупність операцій, що здійснюються з персональними даними або наборами персональних даних незалежно від того, чи здійснюються вони автоматизованими засобами чи ні. До таких операцій належать, зокрема: збір, запис, організація, структурування, зберігання, адаптація або зміна, витяг, консультування, використання, розкриття шляхом передачі, поширення або надання доступу іншим способом, вирівнювання або комбінування, обмеження, стирання або знищення даних.

«Контролер даних» — фізична або юридична особа, державний орган, агентство або інший орган, який самостійно або спільно з іншими визначає цілі та засоби обробки персональних даних. У межах цієї Політики вебсайт stach.design виступає як Контролер даних щодо всіх персональних даних, зібраних і оброблених у процесі надання послуг і функціонування Веб-сайту.

«Обробник даних» — фізична або юридична особа, державний орган, агентство або інший орган, який обробляє персональні дані від імені Контролера. Ми маємо право залучати сторонніх Обробників для виконання окремих функцій, що потребують обробки даних, таких як: обробка платежів, доставка товарів, надання ІТ-послуг, проведення маркетингових і рекламних кампаній. Взаємовідносини з такими Обробниками регулюються відповідними договорами, які гарантують дотримання законодавчих вимог щодо захисту даних.

«Суб’єкт даних» — ідентифікована або така, що може бути ідентифікована, фізична особа, до якої належать персональні дані. У межах нашої діяльності Суб’єктами даних є, зокрема: клієнти, потенційні клієнти, відвідувачі Веб-сайту, підписники інформаційних розсилок, а також будь-які інші фізичні особи, чиї персональні дані обробляються Компанією.

«Згода Суб’єкта даних» — будь-яке добровільно надане, конкретне, поінформоване і недвозначне волевиявлення Суб’єкта даних, за допомогою якого він або вона шляхом заяви або чіткої позитивної дії висловлює згоду на обробку персональних даних, що належать до нього або неї. Згода має бути добровільною, конкретною для кожної мети, заснованою на повній інформації та висловленою недвозначно. Суб’єкт даних має право відкликати згоду в будь-який момент. Відкликання здійснюється так само просто, як і надання.

«Порушення персональних даних» — порушення безпеки, що призводить до випадкового або незаконного знищення, втрати, зміни, несанкціонованого розкриття або доступу до персональних даних, які були передані, збережені або оброблені іншим чином.

«Псевдонімізація» — обробка персональних даних таким чином, що вони більше не можуть бути віднесені до конкретного Суб’єкта без використання додаткової інформації, за умови, що така інформація зберігається окремо і підлягає технічним і організаційним заходам для недопущення повторної ідентифікації.

«Профілювання» — будь-яка форма автоматизованої обробки персональних даних, що передбачає їх використання для оцінки певних особистих аспектів, пов’язаних із фізичною особою — включно з аналізом або прогнозуванням її продуктивності, фінансового стану, здоров’я, вподобань, інтересів, надійності, поведінки, місцезнаходження або переміщень.

«Третя країна» — країна, що не є членом Європейського Союзу і не входить до Угоди про Європейський економічний простір.

«Міжнародна організація» — організація та її підрозділи, що регулюються публічним міжнародним правом, або будь-який інший орган, створений на підставі угоди між двома чи більше державами.

«Чутливі персональні дані» (або «спеціальні категорії персональних даних» згідно з GDPR) — дані, що розкривають расове або етнічне походження, політичні погляди, релігійні або філософські переконання, членство в профспілках, генетичні дані, біометричні дані з метою унікальної ідентифікації особи, дані про здоров’я, сексуальне життя або сексуальну орієнтацію.

Розуміння цих термінів має вирішальне значення для усвідомлення Ваших прав як Суб’єкта даних і наших обов’язків як Контролера у сфері захисту персональної інформації. У разі виникнення запитань — Ви завжди можете звернутися до нас за контактними даними, зазначеними у цій Політиці.

3. КАТЕГОРІЇ ПЕРСОНАЛЬНИХ ДАНИХ, ЩО ПІДЛЯГАЮТЬ ЗБОРУ

З метою забезпечення належного функціонування наших сервісів, надання персоналізованого клієнтського досвіду та виконання договірних зобов’язань, STACH здійснює збір різних категорій персональних даних через численні точки взаємодії. Наша методологія збору суворо відповідає принципам мінімізації даних і обмеження цілі, що означає: Ми збираємо виключно ті дані, які є необхідними та достатніми для досягнення конкретних, заздалегідь визначених і легітимних цілей обробки.

3.1. Персональні дані, надані Суб’єктом даних безпосередньо

Значна частина персональних даних надходить до нас безпосередньо від Вас, Суб’єкта даних, у процесі Вашої активної взаємодії з нашими сервісами. Надання таких даних здійснюється добровільно, коли Ви приймаєте свідоме рішення скористатися певними функціями чи сервісами, запропонованими Компанією.

Створення облікового запису. Ми збираємо базову ідентифікаційну інформацію, включаючи Ваше повне ім’я (прізвище, ім’я, по батькові), адресу електронної пошти (що слугує унікальним ідентифікатором облікового запису), дату народження (для верифікації віку та дотримання вікових обмежень, якщо застосовується), стать (з метою персоналізації пропозицій і статистичного аналізу), а також пароль, що зберігається в зашифрованому вигляді з використанням сучасних криптографічних алгоритмів.

Оформлення замовлення. Для належної обробки й своєчасної доставки Ми акумулюємо розширену інформацію: повну адресу доставки (із зазначенням країни, регіону, міста, вулиці, номера будинку та квартири/офісу, поштового індексу), а також за необхідності — додаткові інструкції для кур’єрської служби. У разі замовлення на третю особу Ми також збираємо контактні дані отримувача. Крім того, запитується контактний номер телефону для оперативного зв’язку з Вами або отримувачем, уподобання щодо часу доставки й спеціальні вимоги до пакування або доставки.

Підписка на маркетингові комунікації. У разі Вашої згоди на отримання маркетингових матеріалів Ми збираємо Ваш email, а також інформацію про уподобання щодо типів контенту, частоти комунікації, переважних категорій товарів, розмірної сітки та інтересів у сфері моди й стилю життя — для надання релевантних пропозицій.

Звернення до служби підтримки. Для ефективного вирішення Ваших запитів або проблем Ми можемо збирати додаткову інформацію, необхідну для аналізу й врегулювання ситуації. Це може включати деталі замовлення, опис проблеми, історію листування з представниками, а також будь-яку іншу інформацію, яку Ви добровільно надаєте.

3.2. Персональні дані, що збираються автоматично

У процесі взаємодії з нашими цифровими платформами Ми автоматично збираємо певну технічну інформацію та дані щодо використання. Це реалізується з використанням технологій, включаючи, але не обмежуючись, cookie-файлами, веб-маяками, пікселями відстеження й аналогічними засобами — з метою оптимізації роботи сайту та покращення користувацького досвіду.

Технічні дані: IP-адреса (може дати приблизну інформацію про місцезнаходження), тип і версія браузера, операційна система пристрою, роздільна здатність екрана, мовні налаштування, часовий пояс, унікальні ідентифікатори пристрою. Ці дані є критичними для забезпечення сумісності, продуктивності сайту та застосунків на різних пристроях, а також для цілей безпеки.

Дані щодо використання сайту: відвідані сторінки, тривалість перебування на них, послідовність навігації, переходи за посиланнями, пошукові запити, переглянуті товари, додавання до кошика або списку бажань та інші дії. Використовуються для аналізу поведінки користувачів і вдосконалення структури й контенту сайту.

Дані про купівельну поведінку: історія покупок, уподобання щодо брендів і категорій, цінові переваги, частота й сезонність покупок, реакція на маркетингові кампанії та взаємодія з системами рекомендацій. Це дозволяє персоналізувати пропозиції й підвищити релевантність комунікацій.

3.3. Персональні дані, отримані від третіх осіб

У деяких випадках ми можемо отримувати інформацію про Вас із сторонніх джерел за суворого дотримання законодавства щодо захисту даних і принципів прозорості. Отримання таких даних базується на необхідних правових підставах.

Від соціальних мереж. Якщо Ви зв’язуєте свій акаунт соцмережі з нашими сервісами або взаємодієте з контентом STACH, ми можемо отримувати дані: ім’я, email, фото профілю, список друзів, демографічну інформацію та інтереси — у обсязі, визначеному Вашими налаштуваннями конфіденційності.

Від платіжних систем. Для безпечної обробки транзакцій Ми отримуємо від сертифікованих систем інформацію, що підтверджує успішність операції: останні 4 цифри номера картки, тип системи й статус платежу. Повні дані карток обробляються нашими партнерами й не зберігаються у нас.

Від партнерів і постачальників послуг. Це може бути інформація від логістичних партнерів (статус доставки), систем безпеки (підозрілі транзакції), маркетингових і аналітичних партнерів, а також збагачені профілі від постачальників даних, які діють у строгій відповідності до закону.

Ми наголошуємо, що збір даних здійснюється виключно в обсязі, необхідному для надання запитуваних послуг або за умови свідомого й добровільного надання Вами такої інформації. Ми не збираємо чутливі персональні дані (спеціальні категорії), такі як інформація про расове чи етнічне походження, політичні погляди, релігійні переконання, стан здоров’я або сексуальну орієнтацію — за винятком випадків, коли це необхідно для надання конкретної послуги й надається Вами на підставі явної та обґрунтованої згоди.

4. ПРАВОВІ ПІДСТАВИ ОБРОБКИ ДАНИХ

Обробка Ваших персональних даних здійснюється нами виключно на основі належних правових підстав, чітко визначених чинним законодавством. Залежно від характеру оброблюваних даних і поставлених цілей, Ми керуємося такими юридично обґрунтованими принципами:

4.1 Виконання договірних зобов’язань

Основною правовою підставою для обробки значної частини Ваших персональних даних є необхідність виконання договірних зобов’язань, стороною яких Ви виступаєте, або здійснення дій за Вашим запитом до укладення договору.
Цей принцип охоплює, але не обмежується такими аспектами:

4.2 Згода Користувача

У низці випадків обробка персональних даних здійснюється на основі Вашої чіткої, добровільної та поінформованої згоди. Це відбувається, коли Ми запитуємо дозвіл на конкретну мету обробки, і Ви свідомо надаєте його.
Приклади такої обробки включають:

Ви маєте право відкликати свою згоду в будь-який момент. Відкликання згоди не скасовує правомірність обробки, здійсненої до моменту відкликання. Щоб реалізувати це право — просимо звернутися до контактів, зазначених у розділі 16 цієї Політики.

4.3 Законні інтереси

Ми можемо обробляти Ваші персональні дані, коли це необхідно для реалізації наших законних інтересів або законних інтересів третіх осіб, за умови, що такі інтереси не переважають Ваших основоположних прав та свобод.
Наші законні інтереси включають:

4.4 Виконання юридичних зобов’язань

У певних випадках ми зобов’язані обробляти та зберігати Ваші персональні дані з метою дотримання вимог чинного законодавства. Це включає:

4.5 Особливості юрисдикцій

Незважаючи на загальність описаних правових підстав, їх застосування може відрізнятися залежно від Вашого місця проживання:

5. ЦІЛІ ВИКОРИСТАННЯ ПЕРСОНАЛЬНИХ ДАНИХ

Зібрані нами персональні дані використовуються для досягнення низки чітко визначених цілей, які нерозривно пов’язані з наданням високоякісних послуг, оптимізацією Вашої взаємодії з брендом STACH і суворим дотриманням юридичних зобов’язань. Кожна мета обробки даних базується на одному з правових підґрунтів, описаних у розділі 4 цієї Політики.

5.1 Обробка та виконання замовлень

Основною метою збору даних є ефективне опрацювання та належне виконання Ваших замовлень:

5.2 Надання клієнтського сервісу

Ваші дані допомагають забезпечити якісну підтримку та швидке вирішення будь-яких питань:

5.3 Маркетингові комунікації

За Вашою згодою або на основі законного інтересу Ми надсилаємо:

Ви можете відмовитися від маркетингових повідомлень у будь-який момент, дотримуючись інструкцій у листах або звернувшись до нас напряму.

5.4 Покращення продуктів і послуг

З метою вдосконалення Ми використовуємо:

5.5 Забезпечення безпеки

Для захисту систем і даних користувачів Ми:

5.6 Дотримання правових вимог

Обробка також здійснюється з метою:

Ми використовуємо Ваші дані лише для заявлених або сумісних цілей. Якщо виникне потреба у новій меті обробки — Ми обов’язково повідомимо Вас та, за потреби, запитаємо додаткову згоду.

6. ФАЙЛИ COOKIE ТА ТЕХНОЛОГІЇ ВІДСТЕЖУВАННЯ

Для бездоганної роботи нашого Веб-сайту, постійного вдосконалення Вашого користувацького досвіду та надання максимально персоналізованого контенту, Ми застосовуємо сучасні технології — файли cookie та аналогічні інструменти відстежування. Цей розділ покликаний юридично точно й водночас зрозуміло пояснити суть файлів cookie, принципи їх використання та Ваші права щодо управління власними налаштуваннями.

6.1 Що таке файли cookie?

Cookie-файли — це невеликі текстові файли, які зберігаються на Вашому комп’ютері чи мобільному пристрої під час відвідування веб-сайтів. Їхнє широке застосування пояснюється необхідністю забезпечення стабільної роботи ресурсів, підвищення ефективності й надання аналітичної інформації власникам сайтів.
Cookie-файли запам’ятовують Ваші дії та налаштування (наприклад, дані входу, обрану мову, розмір шрифту тощо), що дозволяє уникнути повторного введення при кожному поверненні на сайт та покращує безперервність цифрової взаємодії.

6.2 Категорії використовуваних cookie

Ми застосовуємо різні типи cookie-файлів, кожен із яких має чітко визначену мету:

6.3 Мета використання cookie

Cookie-файли використовуються нами для:

6.4 Управління cookie

Ви маєте повне право приймати або відхиляти cookie-файли через налаштування браузера.
Інструкції для популярних браузерів:

Крім того, Ви можете керувати cookie через інструменти згоди, які з’являються під час першого відвідування сайту або в розділі конфіденційності.

6.5 Сторонні cookie

Деякі cookie встановлюються сторонніми сервісами — такими як Google Analytics, Facebook Pixel, рекламними мережами тощо.
Вони можуть збирати дані про Вашу онлайн-активність не лише на нашому сайті, а й на інших ресурсах для аналітики чи показу цільової реклами. Ми не контролюємо їхні cookie, тому рекомендуємо ознайомитися з політиками конфіденційності відповідних третіх сторін.

7. ПЕРЕДАЧА ТА РОЗКРИТТЯ ДАНИХ

Команда STACH неухильно зобов’язується захищати Ваші персональні дані, здійснюючи їхню передачу виключно в тих випадках, коли це є необхідним для бездоганного надання наших послуг, суворого виконання правових зобов’язань або за наявності Вашої явної й усвідомленої згоди. Ми застосовуємо найсуворіші заходи безпеки й укладаємо юридично зобов’язувальні угоди з третіми сторонами, щоб гарантувати обробку Ваших даних на найвищому рівні захисту й конфіденційності.

7.1 Категорії отримувачів даних

Ми можемо розкривати Ваші персональні дані наступним категоріям отримувачів, діючи в межах правового поля та з дотриманням принципу мінімізації:

7.2 Міжнародна передача даних

Зважаючи на міжнародний характер бренду STACH, Ваші персональні дані можуть передаватись і зберігатись у країнах, що виходять за межі Вашої юрисдикції, включно з тими, які можуть не забезпечувати рівень захисту, еквівалентний нормам Вашої країни. Це пов’язано з тим, що наші сервери, постачальники послуг або партнери можуть бути розміщені в різних регіонах.

8. ЗБЕРІГАННЯ ТА БЕЗПЕКА ДАНИХ

Компанія надає першочергового значення безпеки Ваших персональних даних. Ми впроваджуємо комплексні технічні та організаційні заходи, розроблені відповідно до найкращих міжнародних практик, щоб захистити інформацію, яку ми збираємо, від несанкціонованого доступу, неправомірної зміни, розголошення, знищення чи втрати. Наша стратегічна мета — гарантувати абсолютну конфіденційність, бездоганну цілісність та постійну доступність Ваших даних протягом усього їхнього життєвого циклу обробки.

8.1 Строки зберігання даних

Ми зберігаємо Ваші персональні дані виключно протягом періоду, об’єктивно необхідного для досягнення цілей, заради яких вони були первинно зібрані, або для суворого виконання наших юридичних та регуляторних зобов’язань. Строки зберігання можуть варіюватися залежно від типу даних і конкретної мети обробки:

Після завершення визначеного строку зберігання або у разі відсутності законної потреби у подальшій обробці — Ваші персональні дані будуть безпечно та безповоротно видалені або анонімізовані таким чином, щоб виключити можливість їхнього подальшого пов’язання з Вами.

8.2 Захист від несанкціонованого доступу

Ми вживаємо всіх розумних і технічно здійсненних заходів для захисту Ваших персональних даних. Проте слід визнати, що жодна система безпеки не є абсолютно непроникною. Ваша активна роль у захисті власної інформації є не менш важливою: користуйтеся надійними та унікальними паролями, категорично не передавайте їх третім особам і періодично оновлюйте. Ми не несемо відповідальності за несанкціонований доступ до Вашого акаунта, якщо він стався внаслідок Ваших дій або бездіяльності, що спричинили компрометацію облікових даних.

8.3 Повідомлення про порушення безпеки

У випадку виявлення порушення безпеки персональних даних, яке, на нашу думку, може становити високий ризик для Ваших прав і свобод, Ми зобов’язуємось негайно повідомити Вас та відповідні наглядові органи у строк, чітко встановлений чинним законодавством (наприклад, упродовж 72 годин згідно з вимогами GDPR). Повідомлення міститиме вичерпну інформацію про характер порушення, його потенційні наслідки та заходи, вжиті або запропоновані для усунення порушення та мінімізації шкоди.

9. ПРАВА СУБ’ЄКТІВ ДАНИХ

Бренд STACH, відповідно до принципів правової добросовісності, визнає та неухильно поважає Ваші права як Суб’єкта персональних даних. Ми зобов’язуємось забезпечити ефективні механізми реалізації цих прав згідно з чинним законодавством. Важливо зазначити, що обсяг і специфіка Ваших прав можуть відрізнятися залежно від юрисдикції, однак ми гарантуємо високий рівень захисту всім нашим користувачам — незалежно від географічного розташування.

9.1 Для користувачів з Європейського Союзу (GDPR)

Якщо Ви перебуваєте на території Європейського Союзу або Європейської економічної зони, Ви маєте наступні фундаментальні права згідно з Загальним регламентом про захист даних (GDPR):

9.2 Для користувачів зі США

Якщо Ви є резидентом певного штату США, Ваші права визначаються законами про конфіденційність, зокрема CCPA, CPRA, VCDPA, CPA:

9.3 Для користувачів з України

Громадяни України мають права згідно із Законом України «Про захист персональних даних», включаючи:

9.4 Порядок реалізації прав

Для реалізації будь-якого з наведених прав, будь ласка, зв’яжіться з нами, використовуючи контактні дані з розділу 16 цієї Політики конфіденційності. Ми можемо запросити додаткову інформацію для підтвердження Вашої особи з метою гарантування безпеки. Відповідь на запит буде надано в строк, встановлений відповідним законодавством (наприклад, 1 місяць — для GDPR, 45 днів — для CCPA).

10. ОСОБЛИВОСТІ ОБРОБКИ ДАНИХ НЕПОВНОЛІТНІХ

Компанія демонструє непохитну прихильність до захисту конфіденційності дітей та неповнолітніх. Ми усвідомлюємо критичну важливість забезпечення безпечного онлайн-середовища для молодих користувачів і суворо дотримуємося всіх застосовних законів та нормативних актів щодо збору й обробки персональних даних осіб, які не досягли повноліття.

10.1 Вікові обмеження

Наші сервіси не призначені для використання особами, які не досягли встановленого віку, що може відрізнятися залежно від юрисдикції:

Якщо нам стане відомо, що Ми випадково здійснили збір даних дитини без належної згоди, Ми негайно вживемо заходів для їх видалення з наших реєстрів.

10.2 Згода батьків/опікунів

У випадках, коли це прямо передбачено законодавством, Ми запитуємо підтверджену згоду батьків або законних опікунів перед збором, використанням або розкриттям персональних даних неповнолітніх. Методи отримання такої згоди можуть включати:

10.3 Спеціальні заходи захисту

Ми впроваджуємо додаткові посилені заходи для захисту конфіденційності неповнолітніх, зокрема:

10.4 Дотримання COPPA (для США)

Для користувачів, які знаходяться на території Сполучених Штатів Америки, STACH повністю відповідає вимогам Закону США «Про захист конфіденційності дітей в Інтернеті» (COPPA). Зокрема:

Батьки або законні опікуни, які мають запитання або занепокоєння щодо обробки персональних даних своїх дітей, можуть зв’язатися з нами за контактами, зазначеними в розділі 16 цієї Політики конфіденційності.

11. АВТОМАТИЗОВАНЕ ПРИЙНЯТТЯ РІШЕНЬ І ПРОФІЛЮВАННЯ

Бренд STACH може використовувати автоматизовані процеси, зокрема профілювання, з метою всебічного покращення якості наданих послуг, персоналізації Вашого користувацького досвіду та оптимізації маркетингових комунікацій. Ми прагнемо максимальної прозорості щодо застосування таких процесів і неухильно забезпечуємо дотримання Ваших прав у цій сфері.

11.1 Використання автоматизованих систем

Автоматизоване прийняття рішень визначається як рішення, що приймається виключно автоматизованими засобами, без жодного втручання людини, і яке має юридичні наслідки для Вас або іншим чином суттєво впливає на Вас. На цей час STACH не приймає рішень, які мають юридичні наслідки або істотно впливають на Вас, виключно на основі автоматизованої обробки без участі людини. Водночас Ми активно застосовуємо автоматизовані системи для таких цілей:

11.2 Профілювання користувачів

Профілювання — будь-яка форма автоматизованої обробки персональних даних, що передбачає їх використання для оцінки певних особистих аспектів, зокрема продуктивності, фінансового становища, здоров’я, особистих уподобань, поведінки, місцезнаходження або переміщення.

Ми застосовуємо профілювання для таких цілей:

Профілювання, яке Ми здійснюємо, не має юридичних наслідків і не впливає на Вас суттєвим чином. Його головна мета — покращення взаємодії з брендом та надання більш релевантних пропозицій.

Для користувачів з Європейського Союзу (GDPR). Відповідно до статті 22 GDPR, Ви маєте право не бути об’єктом рішення, прийнятого виключно на основі автоматизованої обробки, зокрема профілювання, яке породжує для Вас юридичні наслідки або іншим чином суттєво впливає на Вас. Винятками є випадки, коли таке рішення:

·        необхідне для укладення або виконання договору між Вами і нами

·        дозволене законодавством Союзу або держави-члена, що також передбачає відповідні заходи для захисту Ваших прав, свобод і законних інтересів

·        здійснюється на підставі Вашої явної згоди. У випадках, коли автоматизоване рішення може суттєво вплинути на Вас, Ми надамо Вам можливість залучити людину до розгляду, висловити свою точку зору та оскаржити прийняте рішення.

Для користувачів зі США. Закони США про конфіденційність, зокрема CPRA, надають споживачам право отримувати інформацію щодо того, як їхні дані використовуються для автоматизованого прийняття рішень і профілювання, а також право на відмову від використання їхніх даних для певних типів профілювання, які можуть призвести до дискримінації або інших негативних наслідків.

Для користувачів з України. Законодавство України про захист персональних даних також передбачає право Суб’єкта даних на заперечення проти автоматизованої обробки, якщо вона має істотні наслідки для нього або її.

Якщо у Вас виникли запитання або занепокоєння щодо використання нами автоматизованих рішень чи профілювання, зв’яжіться з нами через контактні дані, зазначені в розділі 16 цієї Політики конфіденційності.

12. ЗМІНИ В ПОЛІТИЦІ КОНФІДЕНЦІЙНОСТІ

Компанія залишає за собою невід’ємне право періодично оновлювати або змінювати цю Політику конфіденційності. Така потреба може виникнути у зв’язку зі змінами у законодавстві, впровадженням нових технологій, трансформацією наших бізнес-практик або появою нових послуг. Ми прагнемо, щоб наша Політика конфіденційності завжди відображала поточні практики обробки даних та відповідала чинним правовим нормам, зберігаючи актуальність і релевантність документа.

12.1 Методи повідомлення про зміни

У разі внесення суттєвих змін до цієї Політики конфіденційності, які можуть зачепити Ваші права або обов’язки, Ми зобов’язуємось повідомити Вас про це у такий спосіб, забезпечуючи максимальну прозорість:

Ми наполегливо рекомендуємо регулярно переглядати цю сторінку, щоб бути в курсі будь-яких оновлень. Подальше використання наших послуг після опублікування змін буде вважатися Вашою безумовною згодою з оновленою Політикою конфіденційності.

12.2 Набуття чинності змін

Зміни набувають чинності з моменту їх опублікування на нашому Веб-сайті, якщо інше не зазначено у повідомленні про зміни. У разі суттєвих змін, що потребують Вашої згоди відповідно до чинного законодавства, Ми запитаємо Вашу згоду до набуття чинності таких змін, забезпечуючи дотримання Ваших прав і свобод.

12.3 Архів попередніх версій

Ми можемо зберігати архів попередніх версій нашої Політики конфіденційності для забезпечення відповідності законодавству та зручності користувачів. Якщо Ви бажаєте ознайомитися з попередніми версіями документа, будь ласка, зв’яжіться з нами за контактними даними, зазначеними в розділі 16 цієї Політики конфіденційності.

13. СКАРГИ ТА СПОРИ

Компанія демонструє відданість справедливому та ефективному вирішенню будь-яких питань або спорів, пов’язаних з обробкою Ваших персональних даних. Ми наполегливо рекомендуємо Вам спершу звертатися до нас безпосередньо, якщо виникли будь-які занепокоєння чи скарги, оскільки оперативна взаємодія сприяє найбільш продуктивному врегулюванню ситуації.

13.1 Процедура подання скарг

Якщо у Вас є скарга щодо наших практик обробки персональних даних, будь ласка, зв’яжіться з нами, використовуючи контактні дані, зазначені у розділі 16 цієї Політики. Ми зобов’язуємось:

Ми докладемо всіх зусиль для мирного врегулювання Вашої скарги та досягнення повного задоволення, керуючись принципами добросовісності та законності.

13.2 Контакти наглядових органів

Якщо наша відповідь Вас не задовольнить або Ви обґрунтовано вважаєте, що Ваші права на захист даних були порушені, Ви маєте право подати скаргу до відповідного наглядового органу Вашої юрисдикції:

13.3 Альтернативні способи врегулювання спорів

У деяких випадках можуть бути доступні альтернативні способи врегулювання спорів, зокрема медіація або арбітраж. Ми готові розглянути такі варіанти, якщо вони відповідають чинному законодавству та сприяють ефективному й конструктивному вирішенню спору, мінімізуючи часові та фінансові витрати сторін.

14. ЮРИСДИКЦІЙНІ ПОЛОЖЕННЯ

У контексті глобальної операційної діяльності STACH, ця Політика конфіденційності розроблена з урахуванням імперативних норм законодавства різних юрисдикцій. Нижченаведені положення деталізують специфічні вимоги, що застосовуються до Суб’єктів персональних даних, які перебувають на території України, Європейського Союзу (відповідно до Загального регламенту щодо захисту даних — GDPR) та Сполучених Штатів Америки.

14.1 Положення, застосовні до юрисдикції України

Для користувачів, які є резидентами або перебувають на території України, обробка персональних даних регулюється Законом України «Про захист персональних даних» від 01 червня 2010 року № 2297-VI (із наступними змінами та доповненнями). Ключові принципи та вимоги зазначеного законодавчого акта включають, зокрема:

Компанія зобов'язується суворо дотримуватись усіх положень законодавства України, що регулюють збір, обробку та захист персональних даних користувачів, що підпадають під її юрисдикцію.

14.2 Положення, застосовні до юрисдикції Європейського Союзу (GDPR)

Для користувачів, які перебувають на території Європейського Союзу або Європейської економічної зони, обробка персональних даних регламентується Загальним регламентом щодо захисту даних (Регламент (ЄС) 2016/679) — надалі GDPR. GDPR встановлює суворі стандарти захисту даних і надає розширений обсяг прав Суб’єктам даних. Основні аспекти GDPR, яких STACH неухильно дотримується, включають:

14.3 Положення, застосовні до юрисдикції Сполучених Штатів Америки

У Сполучених Штатах Америки відсутній єдиний федеральний нормативно-правовий акт, що регулює всі аспекти конфіденційності персональних даних. Замість цього правове регулювання здійснюється за допомогою сукупності федеральних і штатних законів, що охоплюють різні аспекти конфіденційності. Компанія забезпечує дотримання чинного законодавства, зокрема, зокрема:

Інші закони штатів. STACH постійно здійснює моніторинг і забезпечує відповідність вимогам інших законів штатів про конфіденційність, зокрема:

15. ЗАВЕРШАЛЬНІ ПОЛОЖЕННЯ

Ця Політика конфіденційності є невід’ємним документом, що демонструє прихильність STACH до принципів захисту персональних даних. Ми прагнемо забезпечити максимальну прозорість у застосовуваних практиках обробки даних та гарантуємо неухильне дотримання всіх чинних законодавчих і нормативних актів.

15.1 Застосовуване право

Ця Політика конфіденційності регулюється та підлягає тлумаченню відповідно до чинного законодавства України, норм Європейського Союзу (зокрема, Загального регламенту про захист даних — GDPR) та застосовних федеральних і штатних законів Сполучених Штатів Америки. У разі виникнення суперечностей між положеннями цієї Політики та законодавством відповідної юрисдикції, перевага надається нормам, які забезпечують більш високий рівень захисту прав Суб’єктів персональних даних на конфіденційність.

15.2 Врегулювання спорів

Будь-які спори, розбіжності або претензії, що виникають у зв’язку з цією Політикою конфіденційності або процесом обробки персональних даних, підлягають врегулюванню шляхом переговорів між зацікавленими сторонами. У разі неможливості досягнення консенсусу шляхом переговорів, спір може бути передано на розгляд компетентного судового органу відповідно до застосовуваного законодавства.

15.3 Дійсність окремих положень

Якщо будь-яке положення цієї Політики конфіденційності буде визнано недійсним, таким, що не має юридичної сили, або таким, що не підлягає виконанню компетентним судовим або іншим уповноваженим органом, це не впливає на чинність, законність і застосовність інших положень цієї Політики. Недійсне або таке, що не підлягає виконанню, положення підлягає заміні на дійсне та таке, що підлягає виконанню, яке максимально відповідає початковому наміру сторін.

Ми щиро вдячні Вам за довіру до бренду STACH та підтверджуємо, що захист Вашої конфіденційності є нашим безумовним пріоритетом. Ми й надалі докладатимемо всіх необхідних зусиль для забезпечення безпеки Ваших персональних даних і їх обробки з належною повагою та відповідальністю.

16. КОНТАКТНА ІНФОРМАЦІЯ

У разі виникнення питань, коментарів, зауважень або занепокоєння щодо цієї Політики конфіденційності, наших практик обробки персональних даних, а також для реалізації Ваших прав як Суб’єкта персональних даних, просимо звертатися за такими контактними даними: