Політика конфіденційності
Останнє оновлення: 21 серпня, 2026
Вступ та мета
Ця Політика конфіденційності пояснює, як NANNOS sp. z o.o. («NANNOS», «Компанія», «ми», «нас» або «наш») обробляє Персональні дані у зв’язку з Платформою Intsurfing API, API-сервісами, API-ендпойнтами, документацією, інструментами керування акаунтом, білінговою функціональністю та пов’язаними сторінками сервісів, що містять посилання на цю Політику конфіденційності.
Платформа Intsurfing API доступна за адресою https://platform.api.intsurfing.com/, а інформаційний сайт API — за адресою https://www.api.intsurfing.com/.
NANNOS sp. z o.o. є договірним постачальником і платіжною стороною для Сервісів Intsurfing API та виступає Контролером Персональних даних, що обробляються для адміністрування акаунтів, надання сервісів, білінгу, виставлення рахунків, адміністрування платежів, безпеки, дотримання законодавства та інших пов’язаних бізнес-цілей, описаних у цій Політиці конфіденційності.
NANNOS може залучати уповноважених постачальників технологічних, інфраструктурних, платіжних, аналітичних, комунікаційних і підтримувальних послуг для забезпечення окремих частин Сервісів. LLC «INTSURFING» виконує окремі технічні, операційні, вебсайтові, платформні та підтримувальні функції у зв’язку із Сервісами Intsurfing API та може обробляти Персональні дані від імені NANNOS для цих цілей.
Сервіси забезпечують структурований технічний доступ до публічно доступних наборів даних, отриманих з офіційних або авторитетних джерел, а також функціональність технічної обробки, не пов’язаної з наданням наборів даних. Залежно від конкретного Сервісу Персональні дані можуть оброблятися як частина публічно доступних наборів даних, технічної обробки інформації, наданої клієнтом, або в межах роботи Вебсайту та Платформи.
Ця Політика конфіденційності також описує категорії Персональних даних, які ми обробляємо, цілі та правові підстави такої обробки, сторони, яким інформація може передаватися, застосовні правила зберігання та безпеки, а також права Суб’єктів даних.
Сервіси призначені для компаній і професіоналів, які діють у межах підприємницької або професійної діяльності, і не призначені для особистого, домашнього чи споживчого використання.
Ця Політика конфіденційності застосовується, якщо окреме повідомлення про конфіденційність, Угода про обробку даних або інший договірний документ прямо не регулює конкретну операцію обробки.
ВИЗНАЧЕННЯ
Для цілей цієї Політики конфіденційності наведені нижче терміни мають такі значення:
- «Персональні дані» — інформація, що стосується ідентифікованої або такої, що може бути ідентифікована, фізичної особи, включно з ідентифікаційними даними, контактною інформацією, професійною інформацією, технічними ідентифікаторами, інформацією про акаунт та іншими даними, які можуть прямо або опосередковано ідентифікувати особу.
- «Суб’єкт даних» — фізична особа, Персональні дані якої обробляються у зв’язку з Вебсайтом, Платформою, Сервісами, комунікаціями, публічно доступними наборами даних або іншими видами діяльності, що охоплюються цією Політикою конфіденційності.
- «Обробка» охоплює будь-яку форму роботи з Персональними даними або їх використання, автоматизованими чи іншими засобами. Це, зокрема, збирання, запис, організація, зберігання, зміна, перегляд, передавання, обмеження, видалення або знищення таких даних.
- «Застосовне законодавство про захист даних» — закони та обов’язкові юридичні вимоги щодо Персональних даних, застосовні до відповідної операції Обробки, включно, де застосовно, з Регламентом (ЄС) 2016/679 («GDPR»), відповідними законами США про конфіденційність, включно з CCPA/CPRA, законодавством Польщі про захист даних та іншими обов’язковими нормами конфіденційності, застосовними до Компанії або відповідного Суб’єкта даних.
- «Користувач» — будь-яка особа, яка відвідує або переглядає Вебсайт чи взаємодіє з Компанією через Вебсайт. Користувачі можуть діяти від власного імені або як уповноважені представники юридичних осіб, корпоративних клієнтів чи інших організацій.
- «Вебсайт» — онлайн-ресурс, яким керує Компанія та який доступний за адресою https://www.api.intsurfing.com, разом із його субдоменами, сторінками та технічними функціями в межах цього домену.
- «Платформа» — онлайн-середовище Компанії за адресою https://www.platform.api.intsurfing.com/, через яке зареєстровані користувачі створюють акаунти, керують платіжною інформацією та отримують доступ до API-сервісів Компанії.
- «Сервіси» — API-сервіси доступу до даних і технічної обробки, що надаються через Платформу Intsurfing API.
- «Cookies» — невеликі файли даних, які Вебсайт розміщує на пристрої Користувача для підтримання функціональності, розпізнавання повторних відвідувань або збору агрегованої інформації про використання. Поведінка та доступність Cookies можуть відрізнятися залежно від налаштувань браузера або пристрою Користувача.
- «Сторонні сервіси» — зовнішні сервіси, платформи або технічні рішення, інтегровані в роботу Вебсайту або такі, що підтримують його функціональність. До них можуть належати аналітичні інструменти, хостинг-провайдери, комунікаційні системи або email-інфраструктура, кожен із яких працює відповідно до власних умов і політик конфіденційності.
- «Контролер» — NANNOS sp. z o.o. у випадках, коли він визначає цілі та істотні засоби Обробки Персональних даних, що охоплюються цією Політикою конфіденційності.
- «Обробник» або «Постачальник послуг» — суб’єкт, який обробляє Персональні дані від імені Контролера у зв’язку із Сервісами, включно, де застосовно, з уповноваженими постачальниками технологічних, інфраструктурних, платіжних, комунікаційних, аналітичних або підтримувальних послуг.
КАТЕГОРІЇ ПЕРСОНАЛЬНИХ ДАНИХ, ЯКІ МИ ОБРОБЛЯЄМО
-
Загальний принцип мінімізації даних. Компанія обмежує обробку персональних даних обсягом, який є об’єктивно необхідним для функціонування Вебсайту та Платформи, надання API-сервісів, а також опрацювання запитів або звернень, ініційованих Користувачами. Обсяг і характер даних залежать від способу взаємодії Користувача з Вебсайтом, Платформою або API-сервісами та не перевищують того, що обґрунтовано очікується у відповідному контексті.
-
Інформація, що надається Користувачами добровільно. У разі звернення Користувача до Компанії через Вебсайт, зокрема шляхом подання запиту або запиту на отримання інформації, Користувач може добровільно надати певні персональні дані. До таких даних можуть належати ідентифікаційні та контактні відомості, зокрема ім’я, адреса електронної пошти та номер телефону, професійна або організаційна інформація, наприклад посада чи назва організації, а також зміст самого звернення.
-
Добровільний характер надання інформації. Надання зазначеної інформації є добровільним. Водночас за відсутності відповідних даних Компанія може бути позбавлена можливості належним чином розглянути звернення або надати змістовну відповідь. Усі персональні дані, надані Користувачами, обробляються виключно з тією метою, для якої вони були надані, та не використовуються для інших цілей.
-
Технічна інформація та дані про використання. Під час доступу до Вебсайту, Платформи або пов’язаних сторінок Сервісу певна технічна інформація, інформація про використання, аналітична інформація та дані щодо вимірювання ефективності реклами можуть автоматично генеруватися за допомогою стандартних вебтехнологій або інтегрованих Сервісів третіх осіб. Така інформація може включати IP-адреси, характеристики браузера та пристрою, дані операційної системи, часові мітки доступу, інформацію про джерело переходу, URL-адреси переглянутих сторінок, параметри кампаній, ідентифікатори кліків Google — за наявності, ідентифікатори файлів cookie або тегів, ідентифікатори, пов’язані із сесією, приблизне місцезнаходження та події конверсії, зокрема реєстрацію облікового запису, активацію Сервісу або інші визначені дії. Така інформація використовується для функціонування Вебсайту та Платформи, забезпечення їх безпеки, аналітики, вимірювання ефективності кампаній, атрибуції, вдосконалення Сервісу та інших пов’язаних цілей.
-
Реєстраційні та облікові дані. Під час створення облікового запису на Платформі Компанія обробляє персональні дані, необхідні для адміністрування облікового запису та надання послуг. До таких даних можуть належати ім’я, адреса електронної пошти, платіжна адреса, номер телефону, а також облікові дані для входу в систему.
-
Інформація для білінгу та платежів. Ми обробляємо інформацію, необхідну для адміністрування білінгу та платежів, включно з платіжними реквізитами, статусом платежу, інформацією про рахунки, ідентифікаторами транзакцій, метаданими платіжного методу, отриманими від Платіжного процесора, а також інформацією, пов’язаною з верифікацією платежів або невдалими спробами оплати. Повні реквізити платіжної картки обробляються відповідним Платіжним процесором і не зберігаються Платформою Intsurfing API.
-
Дані з відкритих реєстрів та datasets. У межах API-сервісів Компанія обробляє персональні дані, що містяться у відкритих законних публічних джерелах у США. Такі дані можуть включати імена, дати народження, інформацію про правопорушення, ідентифікатори справ та іншу інформацію, розкриту відповідно до законодавства про доступ до публічної інформації. Компанія не здійснює збір даних з приватних, обмежених або незаконних джерел.
-
Дані, передані клієнтами для обробки. У межах надання API-сервісів з обробки даних Компанія може обробляти персональні дані, передані клієнтами з метою парсингу, стандартизації, валідації або іншої трансформації даних. Компанія виступає як постачальник послуг та обробляє такі дані виключно на підставі документально зафіксованих інструкцій клієнта і не використовує їх для власних цілей.
-
Категорії даних, які не обробляються. Компанія не має на меті збирати або навмисно обробляти спеціальні категорії персональних даних у розумінні застосовного законодавства, зокрема дані про расове чи етнічне походження, політичні або релігійні переконання, стан здоров’я, біометричні чи генетичні дані, сексуальну орієнтацію або членство у професійних спілках. У разі надходження такої інформації без запиту або обґрунтованої необхідності вона не використовується та підлягає видаленню або знеособленню відповідно до внутрішніх процедур обробки даних.
МЕТА ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ
-
Компанія обробляє персональні дані у зв’язку з функціонуванням Вебсайту та Платформи, наданням API-сервісів, а також взаємодією, ініційованою Користувачами. Усі операції з обробки відповідають функціональній ролі Вебсайту як інформаційного інтерфейсу та Платформи як захищеного сервісного середовища.
-
Адміністрування облікових записів та надання послуг. Персональні дані, надані під час реєстрації облікового запису та використання Платформи, обробляються з метою створення та підтримки облікових записів користувачів, автентифікації Користувачів, управління білінгом, надання доступу до API-сервісів та забезпечення клієнтської підтримки.
-
Комунікація з Користувачами. Персональні дані, надані Користувачами під час направлення запитів або інших звернень через Вебсайт, Платформу чи пов’язані канали зв’язку, обробляються виключно з метою розгляду, опрацювання та надання відповіді на відповідне звернення. Такі дані не використовуються для інших цілей і зберігаються лише протягом строку, об’єктивно необхідного для належного опрацювання відповідної комунікації.
-
Функціонування, стабільність та безпека Вебсайту та Платформи. Окремі технічні дані та дані про використання обробляються з метою забезпечення належної роботи, безпеки та стабільності Вебсайту та Платформи. Це включає дії, пов’язані з адмініструванням систем, моніторингом продуктивності, усуненням технічних збоїв, а також запобіганням несанкціонованому доступу, зловживанням або втручанню в технічну інфраструктуру Вебсайту та Платформи.
-
ААналітика, вимірювання ефективності кампаній та оцінка результативності. Компанія може обробляти технічну інформацію, інформацію, пов’язану з використанням, агреговану, знеособлену та подієву інформацію з метою оцінки доступу до Вебсайту, Платформи та пов’язаних сторінок Сервісу і їх використання; вимірювання ефективності рекламних кампаній; атрибуції конверсій; розуміння взаємодії користувачів зі сторінками Сервісу; підтримання безпеки; покращення технічної продуктивності; та покращення досвіду користувачів.
-
Дотримання законодавства та законні інтереси. У виключних випадках персональні дані можуть оброблятися у разі необхідності виконання вимог застосовного законодавства або реагування на правомірні запити компетентних органів. У межах, дозволених законом, персональні дані також можуть оброблятися з метою захисту законних інтересів Компанії, зокрема для забезпечення безпеки систем, цілісності сервісів та запобігання неналежному використанню Вебсайту та Платформи. Компанія може обробляти обмежений обсяг технічних даних, даних, пов’язаних із використанням, і даних, пов’язаних із конверсіями, для аналітики, вимірювання ефективності реклами, атрибуції, оцінки результативності кампаній, комунікації щодо Сервісів, а також, якщо це дозволено застосовним законодавством і правилами рекламних платформ, для ремаркетингу або подібних рекламних функцій. Компанія не використовує Персональні дані для прийняття автоматизованих рішень, які спричиняють для Користувачів юридичні або подібні суттєві наслідки.
-
Строки зберігання та обмеження зберігання даних. Персональні дані зберігаються протягом строків, що відповідають цілям їх збирання, зокрема для опрацювання звернень, забезпечення технічної безпеки або виконання вимог законодавства. Після втрати необхідності у подальшому зберіганні такі дані підлягають видаленню або знеособленню відповідно до внутрішніх процедур Компанії. Строки зберігання можуть відрізнятися залежно від виду даних та вимог застосовного законодавства.
ПРАВОВІ ПІДСТАВИ ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ
-
Обробка персональних даних Компанією здійснюється на законних підставах, передбачених застосовним законодавством у сфері захисту персональних даних та конфіденційності. Конкретна правова підстава визначається з урахуванням способу взаємодії Користувача з Вебсайтом та Платформою, виду інформації, що обробляється, та нормативно-правових вимог, застосовних до відповідної юрисдикції.
-
Під час організації процесів обробки даних Компанія враховує вимоги Регламенту (ЄС) 2016/679 (GDPR) щодо Користувачів, які перебувають у Європейській економічній зоні, застосовне законодавство Сполучених Штатів Америки у сфері конфіденційності, зокрема Закон штату Каліфорнія про конфіденційність споживачів та Закон про права на конфіденційність (CCPA/CPRA), а також Закон України «Про захист персональних даних», у тій мірі, у якій відповідні норми є релевантними для конкретної обробки.
-
Правова підстава. Основною правовою підставою для обробки персональних даних, що містяться у відкритих реєстрах та datasets, є законний інтерес Компанії відповідно до статті 6(1)(f) GDPR, зокрема з метою надання правомірних сервісів з доступу до даних, підтримки комплаєнсу та аналізу ризиків для Клієнтів API.
-
Згода Користувача. У разі коли Користувач самостійно надає інформацію через контактні форми або інші канали зв’язку, доступні на Вебсайті, обробка таких даних здійснюється на підставі свідомої дії Користувача щодо їх надання. Така підстава застосовується виключно в межах конкретного звернення або комунікації та не поширюється на інші цілі. Користувач має право відкликати згоду відповідно до вимог застосовного законодавства.
-
Законні інтереси. Технічна інформація, інформація, пов’язана з використанням, аналітична інформація та дані щодо вимірювання ефективності реклами можуть оброблятися у зв’язку із законними інтересами Компанії, зокрема для підтримання функціональності та безпеки Вебсайту і Платформи, захисту технічного середовища, вимірювання ефективності кампаній, атрибуції конверсій, покращення сторінок Сервісу та досвіду користувачів, а також протидії спробам неправомірного використання або несанкціонованого доступу. Якщо застосовне законодавство вимагає отримання згоди на використання файлів cookie, подібних технологій або обробку даних, пов’язану з рекламою, Компанія покладається на таку згоду. У таких випадках Компанія оцінює контекст обробки, характер відповідної інформації та інтереси Користувачів і застосовує заходи, спрямовані на недопущення порушення їхніх прав.
-
Виконання правових обов’язків. Окремі операції з обробки персональних даних можуть здійснюватися у зв’язку з обов’язками, покладеними на Компанію законодавством. Це, зокрема, стосується випадків, коли інформація підлягає зберіганню, розкриттю або іншому опрацюванню на підставі обов’язкових вимог компетентних органів або для виконання встановлених законом облікових і комплаєнс-обов’язків.
-
Особливості застосування законодавства США. Стосовно Користувачів, на яких поширюються режими захисту приватності у Сполучених Штатах Америки, зокрема мешканців штату Каліфорнія, Компанія не продає Персональні дані за грошову винагороду. Компанія може розкривати обмежений обсяг технічної інформації, інформації, пов’язаної з використанням, аналітичної інформації та даних, пов’язаних із конверсіями, постачальникам послуг і постачальникам рекламних технологій для функціонування Вебсайту та Платформи, аналітики, атрибуції, вимірювання ефективності кампаній, безпеки, а також, за умови їх увімкнення та дозволеності, для рекламних функцій або ремаркетингу. Якщо будь-яка діяльність становить «спільне використання» Персональних даних для міжконтекстної поведінкової реклами відповідно до застосовного законодавства, Компанія надає передбачені повідомлення та можливість вибору, як того вимагає законодавство.
-
Чутливі дані та автоматизована обробка. Компанія не має на меті обробляти чутливі категорії персональних даних і не застосовує автоматизовані механізми прийняття рішень або профілювання, які можуть мати правові чи інші істотні наслідки для Користувачів. У разі надходження такої інформації без необхідності або належної підстави вона не використовується та обробляється відповідно до внутрішніх процедур захисту даних Компанії.
ФАЙЛИ COOKIE ТА ТЕХНОЛОГІЇ ВІДСТЕЖЕННЯ
-
Компанія може використовувати файли cookie, теги, локальне сховище, вебмаяки, аналітичні інструменти, інструменти вимірювання ефективності реклами та подібні технології на Вебсайті, Платформі й пов’язаних сторінках Сервісу. Ці технології можуть використовуватися для функціонування та забезпечення безпеки Вебсайту і Платформи, збереження технічних налаштувань, вимірювання трафіку та ефективності кампаній, атрибуції конверсій, аналізу взаємодії зі сторінками Сервісу, покращення досвіду користувачів, а також підтримки рекламних функцій або ремаркетингу, де це дозволено.
-
Компанія може використовувати Сервіси третіх осіб для цих цілей, зокрема Google Analytics 4, Google Tag Manager, відстеження конверсій Google Ads, ремаркетинг Google Ads або подібні рекламні інструменти — за умови їх увімкнення та дозволеності, Serpstat, хостинг-провайдерів, інструменти безпеки та інших постачальників технічних послуг. Ці інструменти можуть обробляти технічні ідентифікатори, ідентифікатори файлів cookie, інформацію про пристрій і браузер, інформацію про джерело переходу, параметри кампаній, дані про взаємодію зі сторінками та події конверсії.
-
Користувачі можуть мати можливість керувати файлами cookie та подібними технологіями через налаштування браузера, налаштування пристрою, інструменти надання згоди на використання файлів cookie або інші варіанти вибору, доступні на Вебсайті чи Платформі. Деякі функції можуть працювати неналежним чином, якщо певні файли cookie чи технології вимкнено. Якщо цього вимагає застосовне законодавство, Компанія запитує згоду перед використанням необов’язкових файлів cookie або технологій, пов’язаних із рекламою.
РОЗКРИТТЯ ПЕРСОНАЛЬНИХ ДАНИХ ТРЕТІМ ОСОБАМ
-
Загальний підхід. Обробка персональних даних Компанією не передбачає їх комерціалізацію або передачу для використання третіми особами у власних цілях. Передача інформації за межі Компанії здійснюється виключно у зв’язку з технічним забезпеченням функціонування Вебсайту та Платформи, або у випадках, прямо передбачених застосовним законодавством.
Будь-яка передача персональних даних здійснюється у контрольованому порядку та обмежується обсягом, необхідним для досягнення відповідної мети. Компанія вживає заходів для забезпечення конфіденційності, цілісності та безпеки даних протягом усього періоду, протягом якого вони перебувають у розпорядженні отримувача.
Персональні дані, що містяться у публічних datasets, зберігаються відповідно до строків доступності відповідних відкритих реєстрів, договірних зобов’язань та вимог законодавства і не зберігаються довше, ніж це необхідно для цілей API-сервісів.
-
Особи, залучені до функціонування Вебсайту. Для підтримання, супроводу, вимірювання та вдосконалення Вебсайту, Платформи й Сервісів Компанія співпрацює з відібраними зовнішніми постачальниками послуг, відповідальними за хостинг, аналітику, вимірювання ефективності реклами, ремаркетинг — за умови його увімкнення та дозволеності, безпеку, обробку платежів, комунікаційну інфраструктуру та підтримку клієнтів. Це може передбачати надання постачальникам, зокрема Google Analytics 4, Google Tag Manager, Google Ads, Serpstat, хостинговим середовищам, платіжним процесорам, постачальникам поштової інфраструктури, постачальникам послуг безпеки та іншим постачальникам технічних або операційних послуг, доступу до обмежених категорій Персональних даних.
Такі особи діють в інтересах Компанії та на підставі договірних умов, що передбачають вимоги щодо захисту даних, конфіденційності та інформаційної безпеки. За наявності відповідних підстав такі відносини оформлюються договорами про обробку даних, які відповідають визнаним регуляторним стандартам.
-
Органи державної влади та правомірні запити. Розкриття персональних даних може здійснюватися у випадках, коли Компанія зобов’язана зробити це відповідно до вимог законодавства або на підставі обов’язкових до виконання запитів судів, регуляторних органів чи правоохоронних органів. У таких ситуаціях обсяг розкриття визначається відповідною правовою вимогою та обмежується даними, які підлягають наданню.
-
Корпоративні зміни та транзакції. У разі корпоративних змін, зокрема реорганізації, придбання, злиття або передачі активів, персональні дані можуть входити до складу інформації, що передається. У таких випадках від отримувача очікується дотримання стандартів захисту даних, не нижчих за ті, що передбачені цією Політикою конфіденційності, а також впровадження відповідних заходів захисту.
-
Заходи захисту та постійний контроль. Компанія застосовує принцип мінімізації даних під час будь-якого розкриття інформації третім особам та надає доступ до персональних даних виключно з урахуванням функціональної необхідності. Перед передачею інформації Компанія оцінює практики обробки даних отримувачем і перевіряє наявність належних договірних, технічних та організаційних заходів.
Визначення цілей і основних параметрів обробки персональних даних залишається за Компанією, а отримувачі не мають права використовувати такі дані для цілей, не пов’язаних з наданням відповідних послуг.
ТРАНСКОРДОННА ПЕРЕДАЧА ПЕРСОНАЛЬНИХ ДАНИХ
-
Технічна інфраструктура та операційна модель Компанії можуть передбачати доступ до персональних даних або їх обробку за межами держави, в якій такі дані були первинно зібрані. Це може відбуватися, зокрема, у зв’язку з використанням хостингових середовищ, сервісів безпеки, адміністративної підтримки або інших функцій, пов’язаних із забезпеченням роботи та захисту Вебсайту або Платформи.
-
У разі обробки інформації за межами національних кордонів Компанія вживає заходів для забезпечення рівня захисту персональних даних, який відповідає вимогам застосовного законодавства. Міжнародна передача даних не є звичайною практикою діяльності Компанії та здійснюється виключно у зв’язку з конкретно визначеними операційними або правовими потребами.
-
Щодо персональних даних, що походять з Європейської економічної зони, передача здійснюється із застосуванням механізмів, передбачених Регламентом (ЄС) 2016/679 (GDPR). Залежно від обставин це може включати використання стандартних договірних положень, затверджених Європейською комісією, або інших інструментів передачі, дозволених статтями 44 - 49 GDPR.
-
У випадках, коли доступ до персональних даних або їх обробка здійснюються в юрисдикціях, що регулюються законодавством Сполучених Штатів Америки, Компанія організовує такі процеси відповідно до застосовних федеральних та штатних вимог у сфері конфіденційності. При цьому враховуються потенційні ризики, пов’язані з транскордонним доступом, характер інформації та цілі, для яких такий доступ надається.
-
Будь-яка транскордонна обробка персональних даних обмежується обсягом, необхідним для виконання конкретного завдання, та забезпечується відповідними договірними домовленостями, технічними заходами захисту й внутрішніми процедурами контролю. Особи, які здійснюють обробку даних за межами первинної юрисдикції, зобов’язані дотримуватися стандартів захисту даних, сумісних із вимогами застосовного законодавства та принципами, закріпленими в цій Політиці конфіденційності.
ПРАВА КОРИСТУВАЧІВ
-
Особи, персональні дані яких обробляються Компанією, мають права, передбачені застосовним законодавством у сфері захисту персональних даних та конфіденційності. Наявність і обсяг таких прав залежать від місця проживання Користувача та правового режиму, що регулює відповідну обробку.
-
Права Користувачів у Європейській економічній зоні. Користувачі, які перебувають у Європейській економічній зоні, користуються правами, визначеними Регламентом (ЄС) 2016/679 (GDPR). До них належать право отримати підтвердження факту обробки персональних даних і доступ до них, право вимагати виправлення неточних або неповних даних, а також право на видалення персональних даних у випадках, передбачених законом. Залежно від обставин Користувачі можуть також вимагати обмеження обробки, отримати окремі категорії даних у переносимому форматі або заперечити проти обробки, що здійснюється на підставі законних інтересів. У разі якщо обробка здійснюється на підставі згоди, така згода може бути відкликана у будь-який час без впливу на правомірність попередньої обробки. Користувачі також мають право звернутися зі скаргою до компетентного наглядового органу.
-
Права відповідно до законодавства США. Для Користувачів, на яких поширюються режими конфіденційності Сполучених Штатів Америки, зокрема для резидентів штату Каліфорнія, Компанія дотримується прав, передбачених Законом про конфіденційність споживачів та Законом про права на конфіденційність. Такі права включають можливість отримувати інформацію про категорії персональних даних, що збираються, та цілі їх використання, вимагати доступу до персональних даних або їх видалення, а також виправлення неточної інформації.
У відповідних випадках Користувачі також можуть скористатися правом відмовитися від продажу або спільного використання Персональних даних. Компанія не продає Персональні дані за грошову винагороду. Якщо Компанія використовує рекламні технології або технології ремаркетингу у спосіб, що становить «спільне використання» Персональних даних для міжконтекстної поведінкової реклами відповідно до CCPA/CPRA, Компанія надаватиме передбачені повідомлення та можливості відмови, як того вимагає законодавство.
-
Реалізація прав Користувачів. Запити щодо реалізації прав у сфері захисту персональних даних можуть бути подані з використанням контактних даних, зазначених у цій Політиці конфіденційності. З метою запобігання несанкціонованому розкриттю інформації та захисту персональних даних Компанія може запросити відомості, обґрунтовано необхідні для підтвердження особи заявника.
Запити розглядаються та опрацьовуються у строки, встановлені застосовним законодавством. У разі якщо запит не може бути задоволений у повному обсязі з правових, регуляторних або технічних причин, Компанія надає відповідне обґрунтоване пояснення згідно з вимогами закону.
РЕАЛІЗАЦІЯ ПРАВ СУБ’ЄКТІВ ПЕРСОНАЛЬНИХ ДАНИХ ТА КОНТАКТНІ ВІДОМОСТІ
-
Запити, що стосуються реалізації прав, передбачених цією Політикою конфіденційності або застосовним законодавством у сфері захисту персональних даних, можуть бути подані шляхом звернення до Компанії з використанням контактних даних, наведених нижче.
-
Відповідальність за розгляд питань, пов’язаних із захистом персональних даних, покладена на визначену контактну особу з питань захисту даних. Така особа забезпечує координацію розгляду запитів суб’єктів персональних даних, узгодженість внутрішніх процедур та, за потреби, взаємодію з компетентними наглядовими органами відповідно до вимог законодавства.
-
Компанія не призначала уповноважену особу із захисту даних у розумінні статті 37 Регламенту (ЄС) 2016/679, оскільки з урахуванням характеру та обсягу обробки персональних даних такий обов’язок не є обов’язковим.
-
З метою запобігання несанкціонованому розкриттю персональних даних Компанія може запитувати інформацію, необхідну для підтвердження особи заявника. Таке підтвердження здійснюється в обмеженому обсязі та виключно в тій мірі, яка є необхідною для забезпечення розкриття інформації належній особі.
-
Запити розглядаються та опрацьовуються у строки, встановлені законодавством. Як загальне правило, відповідь надається протягом тридцяти календарних днів з дати отримання запиту. У разі якщо запит охоплює значний обсяг інформації або потребує додаткового аналізу, строк розгляду може бути продовжено відповідно до вимог закону, про що заявника повідомляють додатково.
-
Запитання, звернення або скарги щодо обробки персональних даних можуть бути направлені контактній особі Компанії з питань захисту даних за такими реквізитами:
Контактна особа з питань захисту даних:
Електронна пошта: contact@intsurifng.com
ЗАХОДИ БЕЗПЕКИ ПЕРСОНАЛЬНИХ ДАНИХ
-
Компанія застосовує технічні та організаційні заходи, спрямовані на захист персональних даних від несанкціонованого доступу, втрати, зміни або розкриття. Інформаційна безпека є складовою повсякденної операційної діяльності Компанії та визначається з урахуванням особливостей Вебсайту, Платформи і обмежених категорій даних, що обробляються.
-
Обробка персональних даних здійснюється в контрольованих технічних середовищах із обмеженим доступом відповідно до функціональної необхідності. Доступ до персональних даних надається лише тим працівникам, службові обов’язки яких цього потребують, за умови дотримання ними вимог конфіденційності та захисту даних.
-
Передавання інформації через Вебсайт та Платформу захищається із застосуванням методів шифрування, що відповідають загальноприйнятим практикам безпеки, зокрема з використанням протоколу Transport Layer Security (TLS). Додатково Компанія використовує операційні заходи безпеки, включаючи журналювання доступу, моніторинг мережі, контроль міжмережевих екранів та управління вразливостями, з метою зниження ризиків несанкціонованої діяльності або технічних збоїв.
-
Практики безпеки та внутрішні процедури переглядаються в межах постійного операційного контролю Компанії. Зміни можуть впроваджуватися з урахуванням оновлень технічної інфраструктури, регуляторних вимог або виявлених факторів ризику, з огляду на характер оброблюваної інформації та можливі наслідки інцидентів безпеки.
-
У разі виникнення інциденту, пов’язаного з персональними даними, який може становити істотний ризик для фізичних осіб, Компанія проводить оцінку ситуації та вживає відповідних заходів реагування. Повідомлення суб’єктів персональних даних або компетентних наглядових органів здійснюється у випадках і порядку, передбачених застосовним законодавством.
АВТОМАТИЗОВАНЕ ПРИЙНЯТТЯ РІШЕНЬ ТА ПРОФІЛЮВАННЯ
-
Компанія не використовує персональні дані для автоматизованого прийняття рішень, які мають правові або подібні за значимістю наслідки для Користувачів. Інформація, що обробляється через Вебсайт та пов’язані технічні інтерфейси, не застосовується для автоматизованого оцінювання, прогнозного аналізу, класифікації поведінки або інших подібних моделей.
-
Звернення та повідомлення, подані через Вебсайт або отримані через його контактні канали, розглядаються та опрацьовуються працівниками Компанії. Автоматизовані інструменти можуть використовуватися для підтримки технічних процесів, адміністративних процедур або моніторингу безпеки, однак вони не визначають відповіді або результати, що впливають на Користувачів, без участі людини.
-
Компанія не покладається на алгоритмічні системи для оцінки осіб, формування висновків щодо їхньої поведінки або ухвалення рішень, які можуть істотно впливати на їхні права чи інтереси. Автоматизований функціонал, за його наявності, має допоміжний характер і не замінює людське рішення у взаємодії з Користувачами.
-
У разі запровадження Компанією в майбутньому процесів обробки, що передбачають автоматизоване прийняття рішень або профілювання, такі процеси здійснюватимуться з дотриманням вимог застосовного законодавства. Це включатиме належне інформування, забезпечення прозорості логіки обробки, впровадження відповідних заходів захисту та збереження людського контролю у випадках, передбачених законом.
ПОЛІТИКА ЩОДО ДАНИХ ДІТЕЙ
-
Компанія враховує підвищені вимоги законодавства щодо захисту персональних даних дітей та організовує обробку даних з урахуванням таких вимог. До релевантних норм належать, зокрема, Закон США про захист конфіденційності дітей в Інтернеті (COPPA), стаття 8 Регламенту (ЄС) 2016/679 (GDPR) та Закон України «Про захист персональних даних», у тій мірі, у якій вони підлягають застосуванню.
-
Вебсайт та Платформа призначені для загального інформаційного та технічного використання. Вони не створені та не позиціонуються як сервіси, орієнтовані на дітей, і не мають на меті залучення осіб, які не досягли мінімального віку, встановленого застосовним законодавством. Сервіси Компанії розраховані на використання повнолітніми особами та професійними користувачами.
-
Компанія не має на меті навмисно збирати або обробляти персональні дані дітей. Технічна архітектура сервісів не передбачає заохочення, стимулювання або полегшення надання інформації про неповнолітніх, а також не призначена для ідентифікації, моніторингу чи профілювання осіб, які не досягли встановленого вікового порогу.
-
У разі якщо Компанії стане відомо про надання персональних даних дитини без належної та підтвердженої згоди батьків або законного представника, така інформація обробляється відповідно до внутрішніх процедур Компанії. Залежно від обставин це може включати видалення або знеособлення даних з урахуванням характеру інформації та вимог законодавства.
-
Користувачі зобов’язані утримуватися від надання через Вебсайт, API або пов’язані канали зв’язку персональних даних третіх осіб, у тому числі неповнолітніх. У разі надання такої інформації відповідальність за наявність усіх необхідних правових підстав і згод покладається на особу, яка подає відповідні дані.
ЗАСТОСОВНЕ ЗАКОНОДАВСТВО, ЮРИСДИКЦІЯ ТА ВИРІШЕННЯ СПОРІВ
-
NANNOS sp. z o.o. зареєстрована в Польщі, і обробка нею Персональних даних підпадає під дію законодавства про захист даних, застосовного до її діяльності, включно, де це доречно, з GDPR та відповідним законодавством Польщі про захист даних.
-
Окремі операції технічної або операційної Обробки також можуть підпадати під дію законодавства, застосовного до уповноважених постачальників послуг, залучених до забезпечення роботи Сервісів.
-
Жодне положення цієї Політики конфіденційності не обмежує обов’язкові права на конфіденційність або гарантії, доступні Суб’єкту даних відповідно до Застосовного законодавства про захист даних.
-
Якщо застосовується GDPR, Суб’єкти даних мають право подати скаргу до компетентного наглядового органу із захисту даних, зокрема до компетентного органу держави-члена за місцем їх звичайного проживання, місцем роботи або місцем імовірного порушення, як це передбачено Застосовним законодавством.
-
Питання або занепокоєння, за можливості, слід спочатку надсилати Контактній особі з питань захисту даних. Водночас звернення до нас не обмежує право Суб’єкта даних звернутися до компетентного органу або скористатися іншим засобом правового захисту, доступним відповідно до Застосовного законодавства.
ФОРС-МАЖОР
-
Можуть виникати обставини, що перешкоджають Компанії виконувати окремі операційні або процедурні положення цієї Політики конфіденційності. Такі обставини можуть бути спричинені подіями, що не залежать від волі Компанії, зокрема збройним конфліктом, стихійними лихами, масштабними збоями в роботі телекомунікаційних або інтернет-мереж, істотними інцидентами кібербезпеки, діями органів державної влади або іншими надзвичайними умовами, які впливають на функціонування Вебсайту чи пов’язаних технічних систем.
-
У разі настання таких подій виконання відповідних процесів може бути відкладене або скориговане на період, протягом якого нормальна операційна діяльність зазнає істотного впливу. Цей розділ не впливає на виконання обов’язків, що підлягають застосуванню відповідно до імперативних норм законодавства у сфері захисту персональних даних, та не обмежує права осіб у випадках, коли такі права залишаються чинними згідно із застосовним законодавством.
ЗМІНИ ДО ЦІЄЇ ПОЛІТИКИ КОНФІДЕНЦІЙНОСТІ
-
Компанія може вносити зміни до цієї Політики конфіденційності з урахуванням змін у застосовному законодавстві, регуляторній практиці, технічних рішеннях або внутрішніх процесах, пов’язаних з обробкою персональних даних. Оновлена редакція Політики розміщується на Вебсайті та Платформі із зазначенням дати, з якої такі зміни набирають чинності.
-
Редакція Політики конфіденційності, опублікована на Вебсайті, є чинним описом порядку обробки персональних даних у межах надання послуг Компанією. Користувачі можуть у будь-який час ознайомлюватися з її положеннями з метою отримання актуальної інформації про застосовувані практики.
-
У разі якщо зміни мають істотний вплив на права Користувачів або суттєво змінюють порядок обробки персональних даних, Компанія забезпечує додаткове інформування з урахуванням характеру відповідних змін. Таке інформування може здійснюватися шляхом розміщення помітного повідомлення на Вебсайті та Платформі або за допомогою інших засобів комунікації, передбачених застосовним законодавством.
ЮРИДИЧНІ ЗАСТЕРЕЖЕННЯ
-
Ця Політика конфіденційності має на меті пояснити підхід Компанії до обробки персональних даних у зв’язку з функціонуванням Вебсайту та пов’язаних технічних сервісів і носить інформаційний та роз’яснювальний характер. Вона не впливає на обов’язки, що виникають відповідно до застосовного законодавства у сфері захисту персональних даних, і не створює між Компанією та Користувачами договірних, фідуціарних, консультаційних або професійних зобов’язань, окрім тих, що прямо передбачені законом.
-
У процесі надання своїх сервісів Компанія діє як технічний посередник, який забезпечує доступ до інформації, правомірно оприлюдненої з публічних або авторитетних джерел. Компанія не створює таку інформацію та не несе відповідальності за її точність, повноту або актуальність.
-
Інформація, доступ до якої надається через Вебсайт або Платформу, не оцінюється Компанією з точки зору її правового значення або придатності для конкретного використання. Компанія не надає юридичних, фінансових, комплаєнс, розслідувальних або інших професійних послуг та не формує рекомендацій або висновків на підставі інформації, що надається через її технічну інфраструктуру.
-
Рішення щодо тлумачення або використання інформації, у тому числі будь-якої подальшої обробки, що може впливати на третіх осіб, приймаються Користувачами самостійно. Відповідальність за забезпечення відповідності такого використання вимогам застосовного законодавства, включаючи норми про захист персональних даних, конфіденційність, трудові відносини, захист прав споживачів та недопущення дискримінації, покладається на Користувача.
-
У випадках, коли Вебсайт або Платформа містить посилання на сторонні платформи, сервіси або джерела даних чи інтегрує їх, такі посилання мають технічний або інформаційний характер. Компанія не контролює діяльність таких третіх осіб і не несе відповідальності за їхній контент, доступність, заходи безпеки або практики обробки даних, за винятком випадків, коли така відповідальність прямо випливає з імперативних норм законодавства або прямо прийнята Компанією на підставі обов’язкового договору.
-
Жодне положення цієї Політики конфіденційності не має на меті обмежувати права Користувачів, гарантовані обов’язковими нормами законодавства у сфері захисту персональних даних або конфіденційності. У разі якщо будь-яке положення цієї Політики буде визнане недійсним або таким, що не підлягає застосуванню, компетентним органом, інші положення залишаються чинними в максимально допустимому законом обсязі.
СФЕРА ДІЇ ТА ЗАСТОСУВАННЯ ЦІЄЇ ПОЛІТИКИ КОНФІДЕНЦІЙНОСТІ
-
Ця Політика конфіденційності застосовується до обробки персональних даних у зв’язку з функціонуванням Вебсайту та Платформи, пов’язаних каналів комунікації та взаємодій, ініційованих Користувачами через сервіси Компанії. Вона охоплює персональні дані, які надаються Користувачами безпосередньо, збираються технічними засобами у процесі роботи Вебсайту та Платформи або іншим чином передаються в межах комунікацій, ініційованих через Вебсайт або пов’язані контактні механізми.
-
Ця Політика конфіденційності не поширюється на вебсайти, платформи або сервіси третіх осіб, на які можуть міститися посилання або згадки на Вебсайті та Платформі. Обробка персональних даних такими третіми особами здійснюється відповідно до їхніх власних політик конфіденційності та практик.
КОНТАКТНА ІНФОРМАЦІЯ
Користувачі можуть звертатися до Компанії з питаннями, запитами або занепокоєннями щодо цієї Політики конфіденційності, обробки Персональних даних або реалізації прав у сфері захисту даних, використовуючи наведені нижче контактні дані:
Контролер
NANNOS sp. z o.o.
Ostrobramska 101A/301
04-041 Warszawa
Poland
KRS: 0001246729
NIP: 1133204311
REGON: 544967531
Вебсайт компанії: https://www.nannostech.com/
Продукт / Платформа: https://platform.api.intsurfing.com/
Вебсайт продукту: https://www.api.intsurfing.com/
Контакт із питань конфіденційності: contact@intsurfing.com
Окремі технічні, платформні, вебсайтові та підтримувальні функції надаються від імені NANNOS sp. z o.o. компанією LLC «INTSURFING».