Политика конфиденциальности
1. Общие положения
Определение терминов
• Персональные данные — любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу (пользователю).
• Обработка персональных данных — любая операция или совокупность операций, осуществляемых с персональными данными (сбор, хранение, использование, передача, удаление и т.д.).
• Администрация сайта — Фонд «Маленький Читатель», осуществляющий управление, поддержку и функционирование сайта «Живые сказки».
• Контролер данных — лицо или организация, определяющие цель и средства обработки персональных данных (Фонд «Маленький Читатель»).
• Обработчик данных — лицо или организация, обрабатывающие персональные данные от имени контролера данных (DigitalOcean LLC для хостинга и Stripe для обработки платежей).
• Файлы cookie — небольшие текстовые файлы, хранящиеся на устройстве пользователя для улучшения работы сайта.
• Третья сторона — физическое или юридическое лицо, орган власти, учреждение или иной орган, не являющиеся пользователем, контролером или обработчиком, а также лицами, уполномоченными обрабатывать персональные данные под прямым руководством контролера или обработчика.
Настоящая Политика конфиденциальности определяет, каким образом сайт «Живые сказки» (далее — «Сайт»), принадлежащий Fundacja „Mały Czytelnik” (ul. Górczewska, nr 224, lok. 62, m. Warszawa, 01-460, email: malyczytelnikfundacja@gmail.com), собирает, использует и защищает персональные данные пользователей в соответствии с Общим регламентом по защите данных (GDPR, ЕС) (Регламент (ЕС) 2016/679) и Законом о защите персональных данных (RODO, Польша).
Персональные данные пользователей обрабатываются исключительно в рамках защищенных каналов связи с использованием современных технологий защиты информации, включая SSL/TLS-шифрование.
2. Какие данные мы собираем?
Мы собираем следующие персональные данные пользователей в соответствии со статьей 6(1)(b) GDPR:
• Имя
• Email
Кроме того, пользователь может добровольно создавать профиль ребенка в личном кабинете, указывая имя, пол и возраст (или вымышленные данные).
Регистрация через Google и Facebook
Если пользователь регистрируется через Google или Facebook, мы получаем следующие данные:
• Имя и фамилию
• Адрес электронной почты
Google Privacy Policy
Facebook Privacy Policy
3. Цель сбора данных
В соответствии со статьей 6 GDPR мы обрабатываем персональные данные на следующих правовых основаниях:
• Исполнение договора (ст. 6(1)(b) GDPR) — для регистрации пользователей и предоставления услуг.
• Законные интересы (ст. 6(1)(f) GDPR) — для обеспечения безопасности, предотвращения мошенничества, улучшения сервиса.
• Исполнение юридических обязательств (ст. 6(1)(c) GDPR) — соблюдение налоговых и финансовых требований.
• Согласие (ст. 6(1)(a) GDPR) — для использования аналитических и маркетинговых файлов cookie (Google Analytics и Meta Pixel). Согласие может быть отозвано в любой момент.
4. Файлы cookie
4.1. Сайт использует файлы cookie для обеспечения корректной работы сервиса. Аналитические файлы cookie (Google Analytics) и маркетинговые файлы cookie (Meta Pixel) используются только при наличии согласия пользователя.
4.2. Категории используемых cookie
4.2.1. Функциональные (строго необходимые) cookie используются всегда и не требуют согласия, поскольку необходимы для работы Сайта и отдельных функций сервиса.
4.2.2. Аналитические cookie (Google Analytics) используются только при согласии пользователя и предназначены для сбора статистики использования Сайта.
4.2.3. Маркетинговые cookie (Meta Pixel) используются только при согласии пользователя и предназначены для измерения эффективности маркетинговых мероприятий и рекламы.
4.3. Согласие и управление cookie
Аналитические и маркетинговые cookie устанавливаются и используются только после предоставления согласия через баннер cookie. Пользователь может в любой момент отозвать согласие или изменить выбор:
а) в баннере cookie;
б) через ссылку «Настройки cookie» в футере Сайта.
Настройки доступны постоянно.
4.4. Перечень используемых cookie
Функциональные (строго необходимые)
• __stripe_mid (Stripe) — обеспечение работы платежной инфраструктуры. Срок хранения: до 12 месяцев.
• __stripe_sid (Stripe) — обеспечение работы платежной инфраструктуры. Срок хранения: краткосрочная, менее 1 суток.
• csrftoken — защита форм и запросов (CSRF). Срок хранения: до 12 месяцев.
• cookie_consent — хранение выбора пользователя по категориям cookie (согласие/отказ). Срок хранения: до 13 месяцев.
Аналитические (только при согласии)
• _ga (Google Analytics) — аналитика посещений. Срок хранения: до 13 месяцев.
• _ga_P26XB825LD (Google Analytics, GA4) — аналитика посещений. Срок хранения: до 13 месяцев.
Маркетинговые (только при согласии)
• _fbp (Meta Pixel) — измерение эффективности маркетинга и рекламы. Срок хранения: до 3 месяцев.
4.5. Управление cookie в браузере
Пользователь может удалить сохранённые cookie или ограничить их использование через настройки браузера. При блокировке функциональных cookie отдельные функции Сайта могут работать некорректно.
5. Передача данных третьим лицам
• Все платежные операции обрабатываются через Stripe.
• Stripe может передавать платежные данные в другие страны в соответствии со Стандартными договорными положениями (SCCs) Европейской Комиссии.
Stripe Privacy Policy
6. Защита данных
Мы используем меры безопасности в соответствии со статьей 32 GDPR:
• Защита серверов (DigitalOcean LLC, дата-центры в Германии).
• Использование SSL/TLS-шифрования для безопасной передачи данных.
• Обмен персональными данными осуществляется исключительно по защищенным каналам связи.
• Регулярное резервное копирование.
• Ограниченный доступ к персональным данным.
7. Период хранения данных
• Данные хранятся до момента удаления аккаунта пользователем или завершения подписки.
• После удаления аккаунта некоторые данные могут храниться в течение ограниченного периода, если это необходимо для исполнения юридических обязательств.
8. Права пользователей
В соответствии со статьями 15–21 GDPR пользователь имеет право:
• Получить доступ к своим данным (ст. 15);
• Исправить персональные данные (ст. 16);
• Удалить свои данные («право быть забытым») (ст. 17);
• Ограничить обработку своих данных (ст. 18);
• Перенести свои данные (ст. 20);
• Подать жалобу в орган по защите данных (ст. 77).
Надзорный орган в Польше: Prezes Urzędu Ochrony Danych Osobowych (UODO).
Запросы обрабатываются в течение 30 дней. Для обращения используйте email: malyczytelnikfundacja@gmail.com
9. Политика возврата средств
• Подписка является автоматически продлеваемой.
• Если оплата не подтверждена из-за технических сбоев, средства возвращаются автоматически в течение 5,5 часов.
• Возврат средств не предусмотрен, за исключением случаев некорректного списания средств.
• Пользователь может обратиться к администрации сайта по email: malyczytelnikfundacja@gmail.com
10. Изменения в Политике конфиденциальности
• Мы можем обновлять Политику конфиденциальности.
• Пользователь будет уведомлен об изменениях по email или через уведомления на сайте.
• Обновления вступают в силу с момента публикации на сайте.
Контактная информация:
Fundacja „Mały Czytelnik”
ul. Górczewska, nr 224, lok. 62, m. Warszawa, 01-460
email: malyczytelnikfundacja@gmail.com