Політика конфіденційності
1. Сфера застосування
Ця політика конфіденційності поширюється на сайти
• https://know-me.info а також
• https://shop.know-me.info
включно з усіма підсторінками та послугами (облікові записи, цифрові візитки/контакти, прив’язка NFC, завантаження файлів контактів, магазин та обробка замовлень).
2. Контролер даних
Kern Medien
Dennis-Michael Kern
Tschaikowskistraße 6
18069 Rostock
Німеччина
Телефон: +49 381 12779523 або +49 157 37529299
Електронна пошта: service@know-me.info
3. Уповноважений із захисту даних
Уповноваженого із захисту даних не призначено, якщо цього не вимагає закон. Запити щодо захисту даних надсилайте на service@know-me.info.
4. Визначення та правові підстави
Ми обробляємо персональні дані відповідно до Загального регламенту про захист даних (GDPR) та чинного національного законодавства.
Правові підстави, зокрема:
• Стаття 6(1)(b) GDPR (договір або переддоговірні заходи), наприклад створення акаунта, надання цифрової візитки та замовлення в магазині.
• Стаття 6(1)(c) GDPR (юридичний обов’язок), наприклад зберігання відповідно до торговельного й податкового законодавства.
• Стаття 6(1)(f) GDPR (законний інтерес), наприклад безпечна й стабільна робота сайтів, запобігання зловживанням і шахрайству, ІТ-безпека.
5. Обробка даних під час відвідування сайтів (журнали сервера)
Під час кожного відвідування сайтів сервер автоматично обробляє дані, передані браузером (журнали сервера), зокрема:
• IP-адресу,
• дату й час звернення,
• запитану сторінку або файл,
• URL сторінки переходу,
• тип і версію браузера, операційну систему,
• коди стану й обсяг переданих даних.
Мета: робота сайту, забезпечення стабільності й безпеки, аналіз помилок, захист від атак і зловживань.
Правова підстава: стаття 6(1)(f) GDPR.
Строк зберігання: журнали зберігаються лише стільки, скільки потрібно для відповідної мети, зазвичай від кількох днів до тижнів. Потім вони видаляються або знеособлюються, якщо безпека не вимагає довшого зберігання.
6. Обліковий запис, реєстрація та вхід
На обох доменах можуть бути доступні облікові записи, наприклад через «Створити безкоштовний акаунт», «Увійти» або «Зареєструватися». Зазвичай ми обробляємо:
• ім’я користувача,
• електронну адресу,
• пароль лише у вигляді хешу,
• інші дані, які ти додаєш до акаунта,
• дані входу та сеансів.
Мета: створення облікового запису, автентифікація та надання функцій платформи.
Правова підстава: стаття 6(1)(b) GDPR.
Зберігання: до видалення акаунта. Законодавчі вимоги щодо зберігання, наприклад замовлень, залишаються чинними.
7. Цифрові візитки й контакти (керування профілями)
7.1 Створення контактів і керування ними
Зареєстровані користувачі можуть створювати один або кілька контактів (цифрових візиток) і керувати ними. Залежно від введених даних можуть оброблятися:
• ім’я, титул і дата народження,
• компанія та посада,
• особисті й робочі електронні адреси, за потреби кілька,
• мобільні, особисті й робочі телефони, за потреби кілька,
• домашні й робочі адреси,
• особисті й корпоративні сайти,
• біографія та довільний текст,
• посилання на соцмережі, наприклад Instagram, TikTok, Facebook і LinkedIn,
• особисті й робочі посилання та номери WhatsApp,
• зображення й завантажені файли, наприклад фото профілю, аватар і логотип,
• налаштування видимості й доступу, зокрема показ полів на публічній сторінці або у файлі контакту.
Мета: надання й персоналізація цифрової візитки, відображення та експорт у форматі vCard, керування через акаунт.
Правова підстава: стаття 6(1)(b) GDPR.
7.2 Публічні профілі й публікація користувачем
Цифрова візитка може бути доступна за публічною URL-адресою, наприклад під час використання NFC-картки чи поширення посилання. Доданий до профілю та дозволений до показу вміст можуть бачити треті особи.
Важливо: ти вирішуєш, які дані публікувати. Не публікуй дані інших осіб без відповідного дозволу.
Правова підстава: стаття 6(1)(b) GDPR (надання платформи) разом із твоїми налаштуваннями й публікаціями на платформі.
Пошукові системи й кеші: публічні профілі можуть індексуватися або кешуватися третіми особами. Навіть після зміни чи видалення вміст може тимчасово залишатися доступним у кешах або архівах, на які ми маємо обмежений вплив.
7.3 Завантаження зображень (аватар/логотип)
Завантажені зображення зберігаються в системі й залежно від налаштувань використовуються в публічному профілі або файлі контакту.
Мета: відображення профілю та, за бажанням, додавання фото до експортованого файлу контакту.
Правова підстава: стаття 6(1)(b) GDPR.
Зберігання: до видалення зображень або акаунта, якщо закон не вимагає довшого зберігання.
8. Завантаження файлів контактів
Платформа пропонує файл контакту для завантаження (vCard), створений із даних профілю. Залежно від налаштувань він може містити зображення, наприклад аватар або логотип.
Мета: надання стандартного файлу контакту для збереження або імпорту.
Правова підстава: стаття 6(1)(b) GDPR.
9. NFC-картки: прив’язка, перенаправлення й лічильник
9.1 Прив’язка NFC-картки до контакту
Коли ти прив’язуєш NFC-картку до контакту в акаунті, код або ідентифікатор картки зберігається та пов’язується з цим контактом.
Мета: технічна прив’язка та показ правильного профілю під час сканування або зчитування картки.
Правова підстава: стаття 6(1)(b) GDPR.
9.2 Відкриття NFC-посилання (перенаправлення)
Під час відкриття NFC-адреси відвідувач переходить до налаштованого призначення, наприклад профілю, файлу контакту, власної URL-адреси, соцмережі або WhatsApp.
Як і під час будь-якого відвідування сайту, з технічних причин обробляються дані доступу, зокрема час і запитана URL-адреса (див. журнали сервера).
Правові підстави: стаття 6(1)(f) GDPR (робота сервісу й ІТ-безпека) та стаття 6(1)(b) (надання послуги власнику картки).
9.3 Лічильник використання (статистика)
Лічильник фіксує кількість відкриттів картки. Якщо при цьому не створюються профілі, що дозволяють однозначно ідентифікувати користувачів, він слугує для відображення використання й удосконалення системи.
Правова підстава: стаття 6(1)(f) GDPR (законний інтерес у підтвердженні роботи, вдосконаленні системи й виявленні зловживань).
10. Магазин і замовлення
У магазині можна замовити NFC-картки та, за наявності, цифрові послуги. Зазвичай ми обробляємо:
Дані замовлень і договорів
• ім’я, платіжну адресу й адресу доставки,
• електронну адресу й телефон, якщо вказано,
• замовлені товари й варіанти, ціни, дати та час,
• стан замовлення та пов’язане листування,
• за потреби номер клієнта та внутрішні нотатки.
Мета: виконання договору, доставка, виставлення рахунків і підтримка клієнтів.
Правова підстава: стаття 6(1)(b) GDPR.
10.1 Обробка платежів
Залежно від вибраного способу оплати ми обробляємо дані для здійснення платежу:
• Банківський переказ (передоплата): ми обробляємо відомості, передані з переказом, як-от ім’я, IBAN, суму, призначення та дату.
Правові підстави: статті 6(1)(b) і 6(1)(c) GDPR (обов’язки зберігання).
• PayPal: якщо ти користуєшся PayPal, платіж обробляє PayPal. Для його здійснення передаються або обробляються дані транзакції та, за потреби, ідентифікаційні й контактні дані.
Правова підстава: стаття 6(1)(b) GDPR.
• Кредитна картка: платежі зазвичай обробляє підключений платіжний провайдер або еквайр. Обробляються дані транзакції та необхідні контактні дані. Залежно від інтеграції ми зазвичай отримуємо статус і відомості про транзакцію, а не повні дані картки.
Правова підстава: стаття 6(1)(b) GDPR.
Передавання до третіх країн: залежно від платіжного провайдера дані можуть передаватися, наприклад, до США. У такому разі підставою є рішення про належний рівень захисту або відповідні гарантії, як-от стандартні договірні положення ЄС, згідно зі статтями 44 та наступними GDPR.
10.2 Доставка й логістика
Для доставки фізичних товарів ми можемо передати твоє ім’я та адресу доставки перевізникам.
Правова підстава: стаття 6(1)(b) GDPR.
11. Відгуки про товари й коментарі
На сторінках товарів може бути функція відгуків або коментарів. Коли ти залишаєш відгук, зазвичай обробляються:
• відображуване ім’я та електронна адреса,
• зміст відгуку,
• сайт, якщо поле доступне й заповнене,
• з технічних причин: IP-адреса й ідентифікатор браузера (User-Agent) для захисту від зловживань і спаму, як у багатьох системах коментарів.
Мета: публікація відгуків, отримання оцінок якості, запобігання зловживанням і спаму.
Правова підстава: стаття 6(1)(f) GDPR (законний інтерес в отриманні відгуків і захисті від зловживань) або 6(1)(b), якщо відгук є частиною функції акаунта чи договору.
Зберігання: до видалення відгуку або довше, якщо це потрібно для доказування чи захисту від правових вимог.
12. Зв’язок із нами (пошта/телефон)
Коли ти звертаєшся до нас, наприклад поштою чи телефоном, ми обробляємо надані дані — ім’я, електронну адресу, зміст запиту та, за потреби, телефон — для розгляду звернення.
Правова підстава: стаття 6(1)(b) GDPR (переддоговірні чи договірні звернення) або 6(1)(f) (загальні запити).
Зберігання: протягом розгляду звернення та надалі, якщо це потрібно для документування або правового захисту.
13. Cookie й подібні технології
Наші сайти використовують cookie та, за потреби, подібні технології, необхідні для роботи й функцій, наприклад входу, кошика та сеансів.
Типові категорії cookie:
• Необхідні cookie: вхід і сеанс, кошик та оформлення покупки, функції безпеки.
Правова підстава: стаття 6(1)(f) GDPR (необхідність для роботи) або 6(1)(b) (надання функцій).
• Необов’язкові cookie, лише якщо використовуються: статистика, маркетинг або відстеження.
Правова підстава: згода за статтею 6(1)(a) GDPR, якщо потрібна. Її можна відкликати будь-коли на майбутнє, наприклад у налаштуваннях cookie, якщо вони доступні.
Типові приклади функціональних cookie:
• WooCommerce: cookie для керування кошиком і сеансами, наприклад woocommerce_cart_hash, woocommerce_items_in_cart і wp_woocommerce_session_*.
• Коментарі: збереження імені, електронної адреси й сайту для зручності наступних коментарів, якщо позначено відповідний пункт.
14. QR-код на сторінці профілю
У публічних профілях know-me.info може відображатися QR-код. Він створюється локально плагіном Know Me. Для створення чи показу коду зовнішні сервіси не використовуються.
Мета: показ QR-коду для зручного відкриття або збереження контактних даних.
Правова підстава: стаття 6(1)(b) GDPR (функція платформи) та/або 6(1)(f) (зручність використання).
15. Зовнішні посилання (соцмережі, WhatsApp, сайти)
Профіль може містити посилання на зовнішні сервіси, наприклад Instagram, TikTok, Facebook, LinkedIn, WhatsApp чи інші сайти. Натискання встановлює з’єднання з відповідним провайдером. Застосовується його політика конфіденційності.
Ми не є контролером обробки даних, яку здійснюють ці сторонні постачальники.
16. Одержувачі й категорії одержувачів
Ми передаємо персональні дані лише за потреби або за наявності правової підстави, зокрема:
• постачальникам хостингу й ІТ-послуг для роботи, обслуговування та надання платформи,
• платіжним провайдерам, наприклад PayPal або сервісам карткових платежів,
• перевізникам і логістичним компаніям для доставки фізичних товарів,
• органам влади й державним установам, якщо цього вимагає закон,
• юридичним і податковим консультантам, якщо це потрібно для захисту прав або дотримання вимог.
Постачальники, які діють як обробники даних, працюють на підставі договору відповідно до статті 28 GDPR.
17. Терміни зберігання та видалення
Ми зберігаємо персональні дані лише стільки, скільки потрібно для відповідної мети або вимагає закон. Типові критерії:
• Дані акаунта й профілі: до видалення користувачем або видалення акаунта.
• Замовлення й рахунки: відповідно до торговельного й податкового законодавства.
• Листування: стільки, скільки потрібно для розгляду звернення та, за потреби, доказування.
• Журнали: див. розділ про журнали сервера.
18. Права суб’єкта даних
За дотримання встановлених законом умов ти маєш такі права:
• доступ (стаття 15 GDPR),
• виправлення (стаття 16 GDPR),
• видалення (стаття 17 GDPR),
• обмеження обробки (стаття 18 GDPR),
• перенесення даних (стаття 20 GDPR),
• заперечення проти обробки на підставі законного інтересу (стаття 21 GDPR),
• відкликання згоди на майбутнє (стаття 7(3) GDPR).
Щоб скористатися своїми правами, надішли повідомлення на service@know-me.info.
19. Право подати скаргу до наглядового органу
Ти маєш право звернутися зі скаргою до органу захисту даних. Для нашої компанії, розташованої в Ростоку, компетентним органом є, зокрема:
Державний уповноважений із захисту даних і свободи інформації Мекленбург-Передня Померанія
Schloss Schwerin, Lennéstraße 1, 19053 Schwerin
Електронна пошта: info@datenschutz-mv.de
Сайт: https://www.datenschutz-mv.de
20. Обов’язок надавати дані
Для основних функцій (акаунт, профіль, замовлення) потрібні певні дані, наприклад електронна адреса для акаунта, адреса доставки й платіжні дані. Без них ми можемо не мати змоги надати відповідну послугу.
21. Автоматизовані рішення та профілювання
Автоматизоване ухвалення рішень, зокрема профілювання в розумінні статті 22 GDPR, не здійснюється.
22. Безпека даних
Ми застосовуємо належні технічні й організаційні заходи, як-от обмеження доступу, шифрування HTTPS і резервне копіювання, щоб захистити дані від втрати, зміни та несанкціонованого доступу.
23. Зміни цієї політики конфіденційності
Ми можемо оновлювати цю політику в разі змін законодавства, послуг чи обробки даних. Чинною є версія, опублікована на сайті.