До тексту

Політика конфіденційності

Преамбула
#

Цєю політикою конфіденційності UA-DE e.V. інформує вас про те, які категорії персональних даних (надалі коротко — «дані») обробляються в межах роботи нашого застосунку та онлайн-сервісів, з якою метою та в якому обсязі це відбувається. Усі вжиті терміни слід розуміти як гендерно-нейтральні.

Наше зобов’язання щодо захисту даних: Громадська організація UA-DE e.V. особливу увагу приділяє принципу мінімізації даних. З цієї причини ми не використовуємо файли cookie, трекери чи інші інструменти аналізу поведінки на нашому вебсайті та в застосунку. Обробка інформації про наших донорів здійснюється виключно в суворих межах законодавчих вимог щодо належного зберігання довідок про пожертвування.

Станом на: 25 травня 2026 року


Зміст
#


Володілець даних
#

UA-DE e.V. Tannenstraße 5 40476 Düsseldorf Німеччина

Особи, уповноважені представляти організацію: Марина Шифер, Тобіас Юдер’ян, Вадим Дудукал

Адреса електронної пошти: webmaster@ua-de.info

Signal: https://signal.me/#eu/eZo8Ilu6Mc51r5JOwYu7R1Po7oid11auuR8OnY4YSEGm7Y21rVtNhqqyOH2oVYR3


Огляд процесів обробки
#

Наступний огляд підсумовує типи даних, які обробляє UA-DE e.V., цілі їхньої обробки, а також категорії осіб, яких це стосується.

Види даних, що обробляються
#

  • Облікові та контактні дані.
  • Платіжні та договірні дані.
  • Дані контенту, лог-файли та дані про використання.
  • Метадані, комунікаційні та процесуальні дані.
  • Специфічні дані членів організації.

Категорії суб’єктів даних
#

  • Бенефіціари (одержувачі послуг), замовники та зацікавлені особи.
  • Комунікаційні партнери та користувачі онлайн-сервісів.
  • Члени організації, донори, ділові та договірні партнери, а також залучені треті особи.

Цілі обробки
#

  • Виконання договірних і статутних зобов’язань, а також загальна комунікація.
  • Проведення організаційних, адміністративних та бізнес-процесів.
  • Забезпечення роботи інформаційно-технологічної інфраструктури та впровадження заходів безпеки.
  • Збір пожертвувань (фандрайзинг), зв’язки з громадськістю та інформаційні цілі.
  • Прямий маркетинг та збір відгуків.

Відповідні правові підстави
#

Обробка персональних даних організацією UA-DE e.V. здійснюється на основі положень Загального регламенту про захист даних (GDPR). Додатково застосовуються національні норми, зокрема Федеральний закон про захист даних (BDSG) у Німеччині, а також закони окремих федеральних земель про захист даних (за наявності).

  • Згода: ст. 6, абз. 1, речення 1, підпункт «a» GDPR.
  • Виконання договору та переддоговірні запити: ст. 6, абз. 1, речення 1, підпункт «b» GDPR.
  • Юридичне зобов’язання: ст. 6, абз. 1, речення 1, підпункт «c» GDPR.
  • Законні інтереси: ст. 6, абз. 1, речення 1, підпункт «f» GDPR.
  • Договір про членство (Статут): ст. 6, абз. 1, речення 1, підпункт «b» GDPR.

Німецький закон BDSG додатково регулює специфічні випадки, такі як право на отримання інформації, видалення, заперечення, а також обробку особливих категорій персональних даних.


Заходи безпеки
#

UA-DE e.V. відповідно до законодавчих вимог та з урахуванням рівня розвитку технологій вживає належних технічних і організаційних заходів (TOM) для забезпечення рівня безпеки даних, що відповідає ступеню ризику.

Цілісність даних: Фізичний та електронний контроль доступу забезпечує конфіденційність і доступність інформації.

Права суб’єктів даних: Налагоджено чіткі процеси для видалення даних та захисту прав користувачів.

Проєктована конфіденційність (Privacy by Design): Налаштування, дружні до конфіденційності, враховуються ще на етапі вибору програмного та апаратного забезпечення.

Шифрування: Усі передачі даних через наші онлайн-сервіси шифруються за допомогою технології TLS/SSL (HTTPS).


Загальна інформація про зберігання та видалення даних
#

Персональні дані видаляються, щойно відкликається згода, на якій ґрунтувалася обробка, або втрачає силу правова підстава (наприклад, у разі досягнення мети обробки). Винятком є передбачені законом обов’язки щодо зберігання документів або життєво важливі інтереси, пов’язані із захистом прав у судовому порядку.

Згідно з німецьким законодавством застосовуються такі загальні строки зберігання:

Строк Документи / Дані, яких це стосується Законодавча база
10 років Бухгалтерські книги, записи, річна фінансова звітність, інвентарні описи, звіти про діяльність, організаційні документи § 147 абз. 1 № 1 AO (Податковий кодекс Німеччини), § 257 абз. 1 № 1 HGB (Комерційний кодекс Німеччини)
8 років Первинні бухгалтерські документи, такі як рахунки-фактури та документи про витрати § 147 абз. 1 № 4 AO, § 257 абз. 1 № 4 HGB
6 років Комерційні та ділові листи, документи, що мають значення для оподаткування (наприклад, розрахункові листи з заробітної плати) § 147 абз. 1 № 2, 3, 5 AO, § 257 абз. 1 № 2 та 3 HGB
3 роки Дані для обробки гарантійних претензій, відшкодування збитків або подібних договірних вимог Стандартний строк позовної давності відповідно до §§ 195, 199 BGB (Цивільний кодекс Німеччини)

Для чинних договорів строки починають відлічуватися з моменту розірвання або припинення дії договору. Якщо немає інших домовленостей, річний строк починається після закінчення відповідного календарного року.


Права суб’єктів даних
#

Як суб’єкт даних, ви маєте комплексні права щодо організації UA-DE e.V. відповідно до GDPR. Ви можете скористатися цими правами у будь-який час у довільній формі (наприклад, надіславши листа на електронну пошту webmaster@ua-de.info).

  • Право на доступ (ст. 15 GDPR): Ви маєте право вимагати підтвердження того, чи обробляємо ми ваші персональні дані. Якщо так, ви можете отримати доступ до цих даних та додаткової інформації (наприклад, цілей обробки, категорій отримувачів та запланованого строку зберігання).

  • Право на виправлення (ст. 16 GDPR): Якщо дані, які ми обробляємо, є неточними або неповними, ви маєте право вимагати їхнього негайного виправлення або доповнення.

  • Право на видалення («Право бути забутим») (ст. 17 GDPR): Ви можете вимагати видалення ваших даних, якщо мета обробки відпала, ви відкликали згоду або дані оброблялися незаконно. Право на видалення не діє, якщо законні обов’язки щодо зберігання (наприклад, податкові строки для довідок про пожертви) перешкоджають видаленню.

  • Право на обмеження обробки (ст. 18 GDPR): Ви маєте право вимагати обмеження обробки ваших даних, якщо ви оспорюєте точність даних, якщо обробка є незаконною або якщо ви подали заперечення, поки триває перевірка.

  • Право на мобільність даних (ст. 20 GDPR): Ви можете вимагати, щоб ми надали вам дані, які ви передали нам, у структурованому, поширеному та машинозчитуваному форматі або передали їх іншому володільцю, якщо обробка ґрунтується на згоді або на договорі.

  • Право на відкликання наданої згоди (ст. 7, абз. 3 GDPR): Ви можете в будь-який час відкликати раніше надану згоду (наприклад, на отримання нашої розсилки) з дією на майбутнє. Законність обробки, що здійснювалася до моменту відкликання, залишається незмінною.

  • Важливе право: Право на заперечення (ст. 21 GDPR)
    Якщо ми обробляємо ваші дані на підставі законних інтересів (ст. 6, абз. 1, речення 1, підпункт «f» GDPR), ви маєте право у будь-який час заперечити проти цієї обробки з причин, що випливають з вашої конкретної ситуації. Це стосується також прямого маркетингу, що базується на цих підставах. У такому разі ми припинимо обробку, окрім випадків, коли ми зможемо довести наявність вагомих законних підстав для обробки, які переважають ваші інтереси.

Право на подання скарги до наглядового органу (ст. 77 GDPR):
Якщо ви вважаєте, що обробка ваших даних порушує законодавство про захист даних, ви маєте право подати скаргу до наглядового органу з питань захисту даних. Для цього ви можете звернутися до компетентного для нас органу:

Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Kavalleriestraße 2–4
40213 Düsseldorf
Німеччина

Електронна пошта: poststelle@ldi.nrw.de
Вебсайт: www.ldi.nrw.de


Виконання завдань відповідно до статуту або регламенту
#

UA-DE e.V. обробляє дані членів організації, прихильників, зацікавлених осіб та донорів для виконання мети діяльності організації, а також на підставі законних інтересів (наприклад, при виконанні адміністративних завдань або зв’язків з громадськістю). Необхідність зберігання даних регулярно перевіряється.

Специфічні процеси:

  • Управління членством та збір внесків: Фіксація основних даних, облік членських внесків, виставлення рахунків та ведення претензійно-позовної роботи. (Правова підстава: ст. 6, абз. 1, речення 1, підпункти «b», «c» та «f» GDPR).
  • Заходи: Логістичне планування, реєстрація, фіксація присутності та підбиття підсумків діяльності організації. (Правова підстава: ст. 6, абз. 1, речення 1, підпункти «b» та «f» GDPR).
  • Зв’язки з громадськістю: Розповсюдження інформаційних матеріалів та ведення контактів з пресою. (Правова підстава: ст. 6, абз. 1, речення 1, підпункти «b» та «f» GDPR).
  • Фандрайзинг: Проведення кампаній зі збору пожертвувань та супровід меценатів/спонсорів. (Правова підстава: ст. 6, абз. 1, речення 1, підпункти «b» та «f» GDPR).

Платіжні процедури
#

Для розрахунку внесків та пожертвувань UA-DE e.V. використовує безпечні та зашифровані платіжні процедури через сертифікованих постачальників платіжних послуг. Сама організація не отримує конфіденційних даних банківських рахунків або кредитних карток, а лише підтвердження статусу транзакції.

Правова підстава: Виконання договору (ст. 6, абз. 1, речення 1, підпункт «b» GDPR), а також законні інтереси (ст. 6, абз. 1, речення 1, підпункт «f» GDPR).

Використовувані постачальники послуг:

  • Google Pay: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ірландія. (Політика конфіденційності: https://business.safety.google/privacy/).
  • PayPal: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Люксембург. (Політика конфіденційності: https://www.paypal.com/de/legalhub/paypal/privacy-full).
  • Stripe: Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, США (передача даних захищена рамковою угодою Data Privacy Framework). (Політика конфіденційності: https://stripe.com/de/privacy).

Забезпечення роботи онлайн-сервісів та вебхостинг
#

Для безпечного та стабільного відображення нашого вебсайту UA-DE e.V. обробляє технічні дані про використання та лог-файли (наприклад, IP-адреси).

  • Лог-файли сервера: Доступи автоматично реєструються для підтримки стабільності сервера та захисту від DDoS-атак. Лог-файли видаляються або анонімізуються щонайбільше через 30 днів, якщо вони не використовуються як докази.
  • Мережа доставки контенту (CDN): Для прискореного та захищеного надання великих медіафайлів використовується CDN.
  • Правова підстава: Законні інтереси (ст. 6, абз. 1, речення 1, підпункт «f» GDPR).

Інформаційні розсилки та електронні повідомлення
#

Розсилка новин з інформацією про проєкти та акції організації здійснюється суворо на підставі добровільної згоди.

  • Реєстрація: Для підписки достатньо вказати адресу електронної пошти.
  • Скасування підписки (Opt-Out): Відкликати згоду можна в будь-який час за посиланням для відписки в кінці кожного листа або електронною поштою.
  • Обов’язок доведення: Скасовані адреси електронної пошти можуть зберігатися в блеклісті до трьох років, щоб мати можливість юридично довести колишню згоду у разі виникнення спорів.
  • Правова підстава: Згода відповідно до ст. 6, абз. 1, речення 1, підпункту «a» GDPR.

Присутність у соціальних мережах (Social Media)
#

UA-DE e.V. підтримує профілі в соціальних мережах для комунікації з активними користувачами цих платформ. Звертаємо вашу увагу на те, що постачальники послуг можуть обробляти дані за межами ЄС та створювати профілі користувачів (наприклад, за допомогою встановлених там файлів cookie) з рекламною метою. Права суб’єктів даних бажано заявляти безпосередньо відповідному оператору платформи.

  • Правова підстава: Законні інтереси (ст. 6, абз. 1, речення 1, підпункт «f» GDPR).
  • Використовувані мережі та спільна відповідальність:
    • Bluesky: Bluesky, PBLLC, Seattle, США. (Політика конфіденційності: https://bsky.social/about/support/privacy-policy).
    • Instagram / Facebook-сторінки: Meta Platforms Ireland Limited, Дублін, Ірландія. Щодо збору даних відвідувачів для створення статистики сторінки («Page-Insights») існує спільна відповідальність з компанією Meta. (Політика конфіденційності: https://privacycenter.instagram.com/policy/ та https://www.facebook.com/privacy/policy/).
    • LinkedIn: LinkedIn Ireland Unlimited Company, Дублін, Ірландія. Спільна відповідальність за збір даних для створення статистики сторінки («Page-Insights»). (Політика конфіденційності: https://www.linkedin.com/legal/privacy-policy).
    • X: X Internet Unlimited Company, Дублін, Ірландія. (Політика конфіденційності: https://x.com/de/privacy).

Визначення термінів
#

Наведені нижче визначення базуються на правових положеннях GDPR і слугують для кращого розуміння вживаної термінології:

  • Облікові дані (мастер-дані): Основні ідентифікаційні дані, такі як ім’я, поштова адреса, дата народження та ID користувача.
  • Дані контенту: Мультимедійні дані, такі як тексти, зображення, відео або пов’язані з ними метадані (наприклад, час створення).
  • Контактні дані: Комунікаційні канали, такі як номери телефонів, адреси електронної пошти та нікнейми в соціальних мережах.
  • Дані членів організації: Специфічна інформація для управління членством, статусом, внесками та активністю в організації.
  • Дані про використання: Дані про взаємодію, такі як тривалість перебування на сайті, траєкторія кліків, типи використовуваних пристроїв та IP-адреси.
  • Персональні дані: Будь-яка інформація, що стосується фізичної особи, яку ідентифіковано або можна ідентифікувати прямо чи опосередковано.
  • Володілець даних (контролер): Фізична або юридична особа, яка визначає цілі та засоби обробки персональних даних (у цьому контексті — UA-DE e.V.).
  • Обробка: Будь-яка операція або сукупність операцій, які виконуються з даними за допомогою автоматизованих засобів або без них (такі як збирання, зберігання, передача або видалення).
  • Договірні дані: Умови договору, такі як строки дії, описи послуг, ціни та права на розірвання.
  • Платіжні дані: Інформація, необхідна для здійснення фінансових транзакцій, така як банківські реквізити, суми та статус верифікації.