Політика конфіденційності мобільного застосунку “Палац Україна”
Дата набрання чинності: 1 вересня 2023 року
ПРЕАМБУЛА
ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ МОБІЛЬНОГО ЗАСТОСУНКУ “ПАЛАЦ УКРАЇНА” (ДАЛІ – ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ) РОЗРОБЛЕНА ДЛЯ ДОТРИМАННЯ ПРИНЦИПУ “ПІДЗВІТНІСТЬ” У ВІДПОВІДНОСТІ СТАТТЯ 5(2) GDPR.
ВИКОРИСТОВУЮЧИ ЗАСТОСУНОК “ПАЛАЦ УКРАЇНА”, ВИ ПІДТВЕРДЖУЄТЕ, ЩО ВАМ ВІДОМО ПРО ЦІЛІ ТА СПОСОБИ ОТРИМАННЯ І ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ, І ВИ ДАЄТЕ СВОЮ ЗГОДУ НА ОБРОБКУ ПЕРСОНАЛЬНИХ ДАНИХ І НАДАННЯ ЇХ ТРЕТІМ ОСОБАМ ВІДПОВІДНО ДО ПОЛОЖЕНЬ ЦІЄЇ ПОЛІТИКИ КОНФІДЕНЦІЙНОСТІ.
УСІ ДАНІ, ЩО ВИ НАДАЄТЕ, Є НЕОБХІДНОЮ УМОВОЮ ДЛЯ НАДАННЯ АКЦЕПТУ СТОСОВНО ПРАВИЛ КОРИСТУВАННЯ МОБІЛЬНИМ ЗАСТОСУНКОМ “ПАЛАЦ УКРАЇНА”.
Ця Політика конфіденційності опублікована 01.09.2023 відповідно до чинного законодавства України, в тому числі, але не виключно, Закону України «Про захист персональних даних» від 01 червня 2010 року № 2297-VI, що стосується Користувачів Мобільного застосунку “Палац Україна” та встановлює порядок отримання, збору, накопичення, зберігання, оброблення, використання, забезпечення захисту та розкриття Персональних даних Користувачів Мобільного застосунку “Палац Україна”.
Посилання на слова “ми”, “наш” або “нас” (або аналогічні за змістом слова) означає власника Мобільного застосунку “Палац Україна” – Державне підприємство «Національний палац мистецтв «Україна»» , ЄДРПОУ 02221461, Україна, 03150, місто Київ, вулиця Велика Васильківська, будинок 103, або Мобільний застосунок “Палац Україна” в залежності від контексту.
Посилання на слова “ви” або “ваш” (або аналогічні слова за змістом) означають нашого Користувача – Спеціаліста або Клієнта, залежно від контексту Політики конфіденційності.
Ця Політика конфіденційності встановлює те, як ми працюємо з певними Персональними даними Користувачів.
Ми можемо змінювати цю Політику конфіденційності, тому періодично перевіряйте цю сторінку, щоб переконатися, що вас влаштовують зміни.
Ми робимо все можливе для дотримання всіх правил, що стосуються обробки, зберігання та збору Персональних даних, як GDPR, так і українського законодавства, пов’язаного з Персональними даними.
Положення цієї Політики конфіденційності складені відповідно до законодавства України, європейського законодавства в галузі дотримання Персональних даних (Регламент (ЄС) 2016/679 General Data Protection Regulation (“GDPR”)), а також приведені у відповідність, дотримуються та не суперечать вимогам законодавства США у сфері захисту Персональних даних, зокрема California Consumer Privacy Act (CCPA).
ТЕРМІНИ ТА ВИЗНАЧЕННЯ
Дані – будь-яка інформація, що прямо чи опосередковано відноситься до конкретного Користувача. До даних відносяться: ім’я, прізвище, адреса електронної пошти, номер телефону, інша інформація, за допомогою якої здійснюється комунікація, яка за бажанням Користувача надається їм за допомогою реєстраційної форми та/або при заповненні власного профілю у Мобільному застосунку “Палац Україна”, при написанні повідомлення або відгуку, або інформації, що отримана іншим способом.
Обробка – будь-яка операція з вашими Персональними даними, автоматизована чи ні, така як збір, запис, організація, структурування, зберігання, адаптація або зміна, пошук, ознайомлення, використання, розкриття шляхом передачі, розповсюдження або інше надання доступу, синхронізація або поєднання, обмеження чи знищення. Під Обробкою Персональних даних розуміються будь-які дії з Персональними даними в тому числі, але не виключно: надання доступу, розповсюдження, збирання, систематизація, зберігання, накопичення, запис, передача, блокування, видалення, уточнення, оновлення та/або зміна, знеособлення та інші способи використання персональних даних Мобільним застосунком “Палац Україна”.
Персональні дані — інформація, що стосується вас, окремо або у поєднанні з іншими частинами інформації, що дозволяє особі, яка збирає та обробляє інформацію, ідентифікувати вас як особистість.
Послуг Мобільного Застосунку “Палац Україна” — послуги, зазначені у п. 2.1. Правил користування мобільним застосунком Палац Україна.
Суб’єкт даних — фізична особа або особа, яку можна ідентифікувати, особисті дані якої обробляються нами; позначає вас як Користувач Мобільного застосунку “Палац Україна”.
Згода — вільна, конкретна, поінформована та однозначна вказівка за бажанням Суб’єкта даних, за допомогою якого він або вона, заявою або чіткою позитивною дією, позначає згоду на Обробку його Персональних даних.
Всі інші терміни, які використовуються в цій Політиці конфіденційності, визначено в Правилах користування мобільним застосунком Палац Україна.
ЗАГАЛЬНІ ПОЛОЖЕННЯ
- Мобільний застосунок “Палац Україна” не здійснює обробку Даних, що належать до расової, національної приналежності, політичних поглядів, релігійних та інших переконань, членства у громадських організаціях. Інформація, що характеризує фізіологічні особливості користувачів, на основі яких можна встановити їх особу, також не обробляється.
ЯКІ ДАНІ МИ ЗБИРАЄМО І ОБРОБЛЯЄМО?
- Ми можемо збирати різні типи даних, як безпосередньо отримані від вас при реєстрації (Стаття 13 GDPR), так і отримані автоматично, через ваш пристрій (наприклад, мобільний телефон), коли ви користуєтеся Сервісом Мобільного застосунку “Палац Україна” (Стаття 13-14) GDPR). Відповідно до принципу “мінімізації даних” (Стаття 5(1)(c) GDPR), ми збираємо та обробляємо лише ті Персональні дані, які суворо необхідні для надання вам Послуг Мобільного Застосунку “Палац Україна”.
- Ми можемо збирати Дані, наведені нижче:
Обліковий запис Клієнта. Ми збираємо та обробляємо Персональні дані, надані вами під час реєстрації та подальшого редагування вашого Облікового запису. Для цілей реєстрації ви вказуєте реєстраційні дані: ім’я користувача та пароль, ім’я, прізвище та електронну адресу, також ви можете редагувати свій Обліковий запис та доповнювати його шляхом надання інформації за власним бажанням.
Інформація, розміщена Користувачами за результатами їх обслуговування. Ми збираємо та обробляєму інформацію, таку як відгуки, коментарі, звернення до Служби підтримки, скарги, претензії та інші звернення.
Інформація про транзакції, які здійснюються за допомогою Мобільного застосунку “Палац Україна”. Ми безпосередньо не обробляємо інформацію про вашу кредитну/дебетову картку, натомість ми використовуємо сторонній платіжний сервіс на стороні Агента, щоб виставляти вам рахунки для оплати онлайн. Ми не зберігаємо вашу платіжну інформацію на наших серверах, таку як ідентифікатор, дату та час транзакції.
ДЛЯ ЯКИХ ЦІЛЕЙ МИ ЗБИРАЄМО І ОБРОБЛЯЄМО ВАШІ ДАНІ?
- Ми збираємо та обробляємо Персональні дані для наступних цілей:
Ми обробляємо ваші персональні дані, для надання доступу до обрання заходів та оплати Електронних квитків. Ми використовуємо ваші персональні дані при реєстрації, щоб допомогти здійснити купівлю квитків на заходи та персоніфікувати вас. Зверніть увагу, що без інформації, наданої вами відповідно до наших Правил користування, ви не зможете користуватися функціональними можливостями Мобільного застосунку “Палац Україна”, зв’язуватися та спілкуватися з іншими Користувачами або надавати/користуватись Послугами Користувачів.
Ми також можемо використовувати дані транзакцій вашої платіжної картки, надані нашим Агентом, щоб підтвердити, що конкретна транзакція відбулася, наприклад: дату та суму вашої транзакції та останні 4 цифри номера вашої картки, щоб ми могли перевірити вашу оплату Замовлненя.
Ми обробляємо певну платіжну інформацію для дотримання чинного законодавства у галузі фінансів та бухгалтерського обліку. Ми також можемо обробляти дані, зібрані у Мобільному застосунку “Палац Україна”, у зв’язку з юридичними запитами, які ми отримуємо від вас або будь-якої іншої компетентної особи та/або органу, і ми можемо використовувати цю інформацію для здійснення, захисту наших законних інтересів.
Ми можемо використовувати дані, у разі виникнення суперечок та інших питань, пов’язаних із Сервісами, (у тому числі комунікації) для вирішення таких питань, контролю поведінки Користувачів у Мобільному застосунку “Палац Україна” та реагування на будь-які скарги чи запити.
Ми використовуємо контактні дані Користувачів та платіжну інформацію для встановлення, підтримки та ведення відносин з Користувачами, необхідними для надання Послуг Мобільного застосунку “Палац Україна”. Якщо Користувач не надасть необхідні особисті дані, ми можемо виявитися не в змозі виконати власні зобов’язання відповідно до положень Правил користування. Ми зв’язуємось з Користувачами лише для отримання інформації, пов’язаної з функціонуванням Мобільного застосунку “Палац Україна”.
Певна інформація, як ваша платіжна інформація та ваша поведінка у Мобільному застосунку “Палац Україна”, підлягають моніторингу з нашого боку, з метою запобігання шахрайській діяльності у Мобільному застосунку “Палац Україна” та для того, щоб допомогти вам керувати Обліковим записом.
Певні розділи Мобільного застосунку “Палац Україна” вимагають доступу до компонентів вашого пристрою, зокрема до функціоналу щодо відображення пуш-повідомлень. При зверненні до цих Сервісів з’являється спливаюче вікно із запитом дозволити Мобільному застосунку “Палац Україна” доступ до відповідних компонентів пристрою. Ви можете налаштувати дозволи, наявні в установках пристрою. Якщо ви забороните такий доступ, цей функціонал Мобільного застосунку “Палац Україна”, можливо, працюватимуть не так, як передбачено. - Ми можемо змінювати цілі обробки даних, вказаних вище, в такому випадку ми повідомимо вас про зміни використання та обробки ваших персональних даних в рамках нових цілей. Повідомлення про такі зміни буде надіслано на вашу електронну адресу. Ми попросимо вас надати свою згоду, якщо додаткова мета обробки не сумісна з переліченими вище.
- Якщо Ви не бажаєте надавати запитувані нами Персональні дані для зазначених вище цілей, Ви можете не отримати доступ до Послуг Мобільного застосунку “Палац Україна”.
- Ми не збираємо і не обробляємо ваші персональні дані, якщо ви не дасте явну згоду на це.
З КИМ МИ МОЖЕМО ДІЛИТЬСЯ ВАШИМИ ПЕРСОНАЛЬНИМИ ДАНИМИ?
- Для надання високоякісних послуг, “ДП Палац “Україна”” наймає співробітників, укладає угоди з незалежними підрядниками, а також співпрацює з іншими постачальниками послуг, компаніями та організаціями, які дотримуються суворих угод про обробку даних (DPA). З цієї причини деякі ваші особисті дані можуть бути передані вказаним особам.
- Ми не продаємо, не передаємо та не розкриваємо Персональні дані Користувачів, за винятком випадків, передбачених цією Політикою конфіденційності. Ми ніколи не збираємо і не обробляємо ваші особисті дані без пояснення та попередження, а так само без вашої згоди, якщо тільки ми не повідомили вам про це, і ви не дали нам згоду на таке використання.
- У випадках, коли відсутнє рішення Європейської комісії, що підтверджує адекватний рівень захисту даних згідно зі ст. 45(1) GDPR, “ДП Палац “Україна”” використовує стандартні положення про захист даних, прийняті Європейською комісією згідно зі ст. 46(2)(c) GDPR, щоб забезпечити відповідні гарантії ваших прав та Персональних даних у разі доступу третьої сторони або іншої передачі даних.
- Мобільний застосунок “Палац Україна” може містити посилання на сторонні веб-сайти, плагіни та програми. Натискання на ці посилання або включення цих підключень може дозволити третім особам збирати або надсилати дані про вас. Коли ви залишаєте Мобільний застосунок “Палац “Україна”, ми рекомендуємо вам ознайомитися з політикою конфіденційності кожного веб-сайту/програми, яку ви відвідуєте.
- Ви погоджуєтесь, що будь-яка інформація, що надається через Мобільний застосунок “Палац “Україна”, може бути доступна ДП Палац “Україна”” та певним співробітникам ДП “Палац “Україна””: співробітникам віддлу квиткового столу (стосовно придбаних Електронних квитків, бухгалтерії та фінансовому відділу.)
ДЕ ЗБЕРІГАЮТЬСЯ І ЯК ДОВГО ОБРОБЛЯЮТЬСЯ ПЕРСОНАЛЬНІ ДАНІ?
- Відповідно до статті 5 (1)(b)(c)(e) GDPR, Ми дотримуємося принципів “обмеження мети”, “мінімізації даних”, “обмеження зберігання”, і тому Ми збираємо, зберігає та іншим чином обробляє лише таку інформацію, яка необхідна для забезпечення наших законних інтересів та для виконання юридичного зобов’язання протягом періоду, необхідного для задоволення наших законних інтересів.
- Щоб визначити належний термін зберігання персональних даних, ми враховуємо обсяг, характер і конфіденційність даних, потенційний ризик заподіяння шкоди від несанкціонованого використання або розкриття ваших персональних даних, цілі, для яких ми обробляємо персональні дані, а також чи можемо досягти цих цілей за допомогою інших засобів. та застосовних вимог законодавства.
- Якщо нам не потрібно обробляти ваші дані для цілей, викладених у цій Політиці конфіденційності, ми видалимо ваші персональні дані з наших систем. Однак ми можемо зберігати ваші Персональні дані довше, якщо не зможемо видалити їх з юридичних або технічних причин, у такому разі ми подбаємо про те, щоб Ваша конфіденційність була захищена і ваші Персональні дані використовувалися тільки для цих цілей.
- Період, протягом якого ми зберігаємо вашу особисту інформацію, необхідну для дотримання вимог та правових норм, варіюється і залежить від характеру юридичних зобов’язань та претензій у кожному конкретному випадку.
- Ви маєте право видалити свій Обліковий запис після такого запиту, він буде назавжди видалений з наших активних систем, серверів та резервних копій протягом 30 (тридцяти) днів. При видаленні Облікового записису, всі ваші персональні дані також будуть видалені з Мобільного застосунку “Палац Україна”, протягом 180 (ста вісімдесяти) днів.
НАШІ ЗАХОДИ БЕЗПЕКИ
- Відповідно до статті 5(1)(d)(e)(f) GDPR, Ми дотримуємося принципів “точності”, “обмеження зберігання”, а також “цілісності та конфіденційності”.
- Всі персональні дані зберігаються у наших сторонніх обробників на захищених серверах відповідно до сучасних вимог інформаційної безпеки. Ми використовуємо рекомендовані галузеві практики для забезпечення безпеки доступу до таких даних.
- Ми використовуємо відповідний рівень технічних та організаційних заходів для запобігання випадковому або незаконному знищенню, втрати, зміни, несанкціонованого розкриття або доступу до Персональних даних у Мобільному застосунку “Палац Україна”.
- У разі порушення зберігання даних (наприклад, витоку) ми зобов’язуємося провести розслідування, своєчасно повідомити компетентний орган захисту даних, оцінити збитки та повідомити результати розслідування всім Користувачам, чиї Персональні дані були порушені.
ВАШІ ПРАВА ЩОДО ВАШИХ ПЕРСОНАЛЬНИХ ДАНИХ
- Відповідно до статті 5(1)(a)(d) GDPR, “ДП Палац “Україна”” зобов’язується дотримуватися принципів “законності, справедливості та прозорості”, а також “точності”.
- Відповідно до положень Закону України «Про захист персональних даних», GDPR а також CCPA, Ми зобов’язуємося дотримуватися ваших прав. Серед них ви маєте право:
доступу до Персональних даних згідно зі ст. 15 GDPR – це дозволяє вам отримати доступ або отримати копію ваших особистих даних, які ми зберігаємо та перевірити, чи законно ми їх обробляємо;
виправлення Персональних даних згідно зі ст. 16 GDPR – якщо ви вважаєте, що будь-яка інформація про вас, яку ми маємо, є неточною або неповною, ви маєте право вимагати, щоб ми виправили неточну особисту інформацію про Вас;
видалення персональних даних згідно зі ст. 17 GDPR; CCPA – ви можете вимагати, щоб ми видалили ваші персональні дані, якщо ви вважаєте, що:
нам більше не потрібно обробляти ваші персональні дані для цілей, для яких вони були надані;
ми запросили ваш дозвіл на обробку ваших персональних даних, і ви хочете відкликати свою Згоду.
обмеження Опрацювання Персональних даних згідно зі ст. 18 GDPR – ви маєте право запросити обмеження обробки ваших персональних даних. Це дозволяє попросити нас обмежити обробку ваших персональних даних, якщо:
дані вказані некоректно;
Обліковий запис використовувався незаконно, але ви не бажаєте, щоб ми його видаляли;
Обліковий запис більше не актуальний, але ви хочете, щоб ми зберегли його для використання у можливих судових позовах.
Зверніть увагу, що якщо ви попросите нас обмежити Обробку Персональних даних, “ДП Палац “Україна””, доведеться призупинити надання Послуг Мобільного застосунку “Палац Україна”.
перенесення Персональних даних згідно зі ст. 20 GDPR; CCPA – ви маєте право отримати Персональні дані, які надали нам у текстовому форматі. Ви також можете попросити нас надати їх третій стороні, якщо це технічно можливо. Ми не несемо відповідальності за використання такою третьою стороною інформації про ваш Обліковий запис, яка буде регулюватися їхньою угодою з вами та будь-якою заявою про конфіденційність, яку вони вам надали;
заперечення проти Опрацювання Персональних даних згідно зі ст. 21 GDPR;
заперечення проти автоматизованої обробки (за наявності такої) Персональних даних згідно зі ст. 22 GDPR;
відкликання своєї Згоди на Обробку Персональних даних, якщо це застосовується згідно зі ст. 7 (3) GDPR – ви можете відкликати свою згоду на обробку та використання ваших персональних даних у будь-який час. Зверніть увагу, що у разі відкликання Згоди, ви більше не зможете скористатися Послугами“ДП Палац “Україна””;
подання скарги до вашого національного наглядового органу згідно зі ст. 13(2)(d), 14(2)(e), 15(1)(f) GDPR, якщо ви вважаєте, що ваші права на конфіденційність були порушені;
отримання інформації про Персональні дані згідно з CCPA, які ми зібрали про вас за останні 12 місяців. Ви можете подати такий запит не більше ніж 2 рази протягом 12 місяців. - Якщо ви попросите нас виправити, стерти особисті дані або обмежити, припинити обробку або відкликати вашу згоду на обробку персональних даних, ми повідомимо вас, як тільки ваш запит буде задоволений, відповідно до ст.13(2)(c), 14(2) )(d) та 19 GDPR.
- Якщо ваш запит не вирішено або вирішено незадовільно, ви маєте право звернутися до місцевого органу захисту даних згідно зі ст. 13(2)(d), 14(2)(e), 15(1)(f) GDPR.
- Ви маєте право увійти до свого Обліковий запис та змінити інформацію про себе такою мірою, якою це дозволяє система. Також ви можете подати запит на зміну інформації про себе електронною поштою: palaceukraina@ukr.net
- Якщо ви бажаєте подати запит на видалення Ваших персональних даних відповідно до вимог GDPR, надішліть повідомлення на електрону пошту palaceukraina@ukr.netПри подачі запиту електронною поштою вас попросять надати інформацію для ідентифікації та перевірки.
COOKIES І АНАЛОГІЧНІ ТЕХНОЛОГІЇ
- Ми не використовуємо агреговані, неідентифікуючі електронні дані, зібрані в результаті використання нашої Мобільного застосунку “Палац Україна”.
КОНФІДЕНЦІЙНІСТЬ ДІТЕЙ (Стаття 8 GDPR)
- Ми приділяємо велику увагу забезпеченню конфіденційності дітей. Послуги Мобыльного застосунку “Палац Україна” не призначені для використання дітьми віком до 18 років, без явного дозволу на використання від батьків або опікуна.
- Якщо вам не виповнилося 18 років, вам потрібно отримати дозвіл батьків/опікуна, перш ніж надсилати будь-які персональні дані в “ДП Палац “Україна””. Ми можемо обробляти Персональні дані дітей до 18 років за умови, що Персональні дані надані батьками/законними опікунами за погодженням з явною метою використання Сервісів.
- “ДП Палац “Україна”” діє відповідно до Закону про захист конфіденційності дітей в Інтернеті (COPPA). Цей закон вимагає від нас інформування батьків та законних опікунів про те, як ми збираємо, використовуємо та розкриваємо особисту інформацію дітей віком до 13 років.
- Ми ніколи свідомо не збираємо, не обробляємо і не просимо будь-якої інформації в осіб, молодших 18 років.
ІНШІ ЗОБОВ’ЯЗАННЯ, ПОВ’ЯЗАНІ З КОНФІДЕНЦІЙНОСТЬЮ
- Ми будемо збирати та використовувати ваші Дані лише у тих випадках, коли у нас є на це законні підстави.
- Ми завжди будемо діяти прозоро та розповімо вам про те, як ми використовуємо вашу інформацію. Ми будемо дотримуватись і поважати ваші права, забезпечуючи швидкий та прозорий розгляд запитів, пов’язаних з питаннями конфіденційності.
- Ми не будемо запитувати більше даних, ніж це необхідно для надання наших послуг.
- Якщо будь-які ваші права стосовно ваших персональних даних будуть порушені, ми негайно повідомимо вас і відповідні органи захисту даних про такі випадки, якщо існує високий ризик порушення ваших прав, як Суб’єкта даних. Ми також зробимо все можливе, щоб мінімізувати такі ризики.
- Ми також забезпечимо, щоб усі наші обробники даних мали відповідні заходи безпеки, а також договірні положення, що вимагають від них дотримання наших зобов’язань.
ПИТАННЯ ЮРИДИЧНОГО ХАРАКТЕРУ
- “ДП Палац “Україна”” вважає використання вами Послуг Мобільного застосунку “Палац Україна” вашим особистим та свідомим вибором. Однак ми можемо розкривати ваші персональні дані, що зберігаються в наших базах даних, з метою:
дотримання законодавства або судового рішення, врученого нам;
застосування та розслідування можливих порушень цієї Політики конфіденційності;
розслідування потенційних шахрайських дій;
захисту прав, власності чи безпеки “ДП Палац “Україна””, його співробітників, Користувачів чи громадськості.
ГАРАНТІЇ ТА ВІДПОВІДАЛЬНІСТЬ
- Ми не гарантуємо безпомилкову роботу Мобільного застосунку “Палац Україна” відповідно до цієї Політики конфіденційності. “ДП Палац “Україна”” докладе розумних зусиль для дотримання Політики конфіденційності та здійснить негайні коригувальні дії, у разі порушення або недотримання нашої Політики конфіденційності.
- Ми не несемо відповідальності за будь-які випадкові, непрямі збитки або штрафи, пов’язані з цією Політикою конфіденційності.
- Ми не контролюємо сторонні веб-сайти та не несемо відповідальності за їхні заяви про конфіденційність. Ми явно відмовляємось від відповідальності за їх зміст, політику конфіденційності та умови використання і не робимо жодних заяв щодо їх точності, змісту чи ретельності.
- У випадках зміни або оновлення Політики конфіденційності,“ДП Палац “Україна”” завжди буде повідомляти вас на сторінці Мобільного застосунку “Палац Україна”.