Ми поважаємо вашу приватність і зобов'язуємося захищати ваші персональні дані. Ця Політика конфіденційності пояснює, які дані ми збираємо, як ми їх використовуємо та які права ви маєте відповідно до Закону України «Про захист персональних даних» та Регламенту ЄС 2016/679 (GDPR).
Вступ
Ця Політика конфіденційності (далі — «Політика») описує, як ФОП Філіпович Максим (далі — «Ми», «Контролер даних») збирає, використовує, зберігає та захищає персональні дані користувачів онлайн-курсу «Від CV до Job Offer» та відвідувачів нашого веб-сайту.
Ця Політика поширюється на всі персональні дані, що надаються вами під час:
- реєстрації та придбання курсу;
- використання навчальної платформи;
- спілкування зі службою підтримки;
- підписки на розсилку;
- відвідування нашого сайту.
Використовуючи наші послуги, ви погоджуєтеся з умовами цієї Політики. Якщо ви не погоджуєтеся — будь ласка, утримайтеся від використання наших сервісів.
Які дані ми збираємо
Залежно від того, як ви взаємодієте з нами, ми можемо збирати такі категорії персональних даних:
- Ім'я та прізвище
- Адреса електронної пошти
- Номер телефону (за бажанням)
- Фото профілю (за бажанням)
- Останні 4 цифри картки
- Тип картки (Visa / Mastercard)
- Країна виставлення рахунку
- Дата та сума транзакцій
Ми ніколи не збираємо повні дані банківських карток — вся платіжна інформація обробляється безпосередньо сертифікованим платіжним провайдером WayForPay за стандартом PCI DSS.
Мета збору даних
Ми обробляємо ваші персональні дані виключно з законних і прозорих цілей:
| Мета | Що саме ми робимо |
|---|---|
| Надання послуг | Реєстрація облікового запису, надання доступу до матеріалів курсу, обробка платежів |
| Підтримка | Відповіді на запитання, розг��яд претензій, технічна допомога |
| Покращення продукту | Аналіз поведінки користувачів для вдосконалення контенту та UX платформи |
| Комунікація | Надсилання транзакційних листів, нагадувань, оновлень курсу |
| Маркетинг | Надсилання промо-листів та анонсів (лише за вашою згодою, яку ви можете відкликати) |
| Безпека | Виявлення шахрайства, несанкціонованого доступу та захист платформи |
Правова підстава обробки
Відповідно до GDPR та Закону України «Про захист персональних даних», ми обробляємо ваші дані на підставі:
- Виконання договору — обробка необхідна для надання вам послуг курсу після оплати.
- Законний інтерес — аналітика, покращення продукту, захист від шахрайства.
- Згода — маркетингові розсилки та використання певних cookie-файлів. Ви можете відкликати згоду в будь-який момент.
- Виконання юридичного обов'язку — зберігання фінансових документів відповідно до вимог законодавства.
Передача даних третім особам
Ми не продаємо та не здаємо в оренду ваші персональні дані. У деяких випадках ми можемо передавати необхідний мінімум даних надійним партнерам для виконання послуг:
| Постачальник | Призначення | Країна |
|---|---|---|
| WayForPay | Обробка платежів | Україна |
| Google Analytics | Веб-аналітика | США |
Усі постачальники підписали угоди про обробку даних (DPA) і зобов'язуються обробляти ваші дані лише в межах, необхідних для виконання своїх функцій. При передачі даних за межі ЄС ми використовуємо стандартні договірні клаузули (SCC), затверджені Єврокомісією.
Ми також можемо розкривати дані компетентним органам, якщо це вимагається чинним законодавством.
Cookie-файли
Наш сайт використовує cookie-файли — невеликі текстові файли, що зберігаються у вашому браузері. Вони допомагають нам забезпечити коректну роботу сайту та покращити ваш досвід.
Типи cookie, які ми використовуємо
| Тип | Призначення | Строк дії |
|---|---|---|
| Необхідні | Авторизація, безпека сесії — без них сайт не працює | Сесія |
| Функціональні | Запам'ятовують ваші налаштування (м��ва, прогрес) | 1 рік |
| Аналітичні | Google Analytics — статистика відвідуваності | 2 роки |
| Маркетингові | Ретаргетинг-реклама (лише за вашою згодою) | 90 днів |
Ви можете керувати налаштуваннями cookie у свому браузері або через банер cookie на нашому сайті. Відключення деяких cookie може вплинути на функціональність сайту.
Зберігання та захист даних
7.1 Строки зберігання
| Категорія даних | Строк зберігання |
|---|---|
| Дані облікового запису | Протягом дії облікового запису + 3 роки після видалення |
| Платіжні записи | 7 років (вимоги податкового законодавства) |
| Дані підтримки | 3 роки з дати останнього звернення |
| Аналітичні дані | 26 місяців (налаштування Google Analytics) |
| Маркетингові дані | До відкликання згоди або 3 роки без активності |
7.2 Технічний захист
Для захисту ваших персональних даних ми застосовуємо такі заходи:
- шифрування даних під час передачі (TLS 1.3);
- шифрування даних у стані спокою (AES-256);
- двофакторна автентифікація для адміністративного доступу;
- регулярні аудити безпеки та тестування на проникнення;
- суворе обмеження доступу до даних за принципом мінімальних привілеїв.
У разі виявлення витоку персональних даних, що становить ризик для ваших прав і свобод, ми повідомимо відповідний наглядовий орган протягом 72 годин та вас — в найкоротші терміни.
Ваші права
Відповідно до законодавства про захист даних, ви маєте такі права щодо ваших персональних даних:
Для реалізації будь-якого з цих прав надішліть запит на privacy@cvtooffer.com. Ми розглянемо ваш запит протягом 30 днів. У разі складних запитів строк може бути подовжений до 90 днів з відповідним повідомленням.
Якщо ви вважаєте, що ми порушуємо ваші права щодо захисту даних, ви маєте право подати скаргу до Уповноваженого Верховної Ради України з прав людини або відповідного наглядового органу ЄС за місцем вашого проживання.
Діти
Наш Курс призначений виключно для осіб, яким виповнилося 18 років. Ми свідомо не збираємо персональні дані дітей. Якщо вам стало відомо, що дитина надала нам свої дані без батьківської згоди — будь ласка, негайно зв'яжіться з нами на privacy@cvtooffer.com, і ми видалимо ці дані.
Зміни до Політики
Ми можемо час від часу оновлювати цю Політику конфіденційності у відповідь на зміни законодавства, технологій або нашої діяльності. Про суттєві зміни ми повідомимо вас:
- електронним листом на адресу, вказану при реєстрації;
- помітним повідомленням на сайті або в платформі.
Дата останнього оновлення завжди вказана у заголовку цієї сторінки. Якщо ви не згодні з новою редакцією Політики, ви можете закрити обліковий запис та подати запит на видалення даних.
Контакти з питань конфіденційності
Якщо у вас є запитання, пропозиції або запити щодо обробки ваших персональних даних, зв'яжіться з нами:
| Контролер даних | ФОП Філіпович Максим |
| Електронна пошта | shandaliuk.s@gmail.com |
Ми серйозно ставимося до кожного звернення щодо захисту персональних даних і гарантуємо розгляд вашого запиту у встановлені законодавством строки.