Конфіденційність

Політика конфіденційності

Ця Політика конфіденційності опублікована
29 вересня 2025 року.

Ця Політика конфіденційності описує практики конфіденційності вебсайту seeklab.ai (надалі — «Вебсайт», «Сайт»), яким керує OSA Management LLP, зареєстрована адреса: Suite 4005 43 Bedford Street, London, England, WC2E 9HA, номер компанії OC404344 (надалі — «Ми», «Нас», «Наш», «Компанія»), а також те, як ми збираємо і використовуємо персональні дані, які ви надаєте на Вебсайті для доступу та користування послугами щодо функцій пошуку товарів чи послуг на вашому онлайн-ресурсі (надалі — «Послуги»). Також описано ваші варіанти вибору щодо використання нами вашої персональної інформації та те, як ви можете отримати доступ до цієї інформації, оновити її та видалити.

Користування Вебсайтом можливе без надання будь-яких персональних даних. Однак, якщо ви бажаєте отримати доступ до Послуг і користуватися ними, збір і обробка персональних даних можуть стати необхідними. Якщо обробка персональних даних є необхідною, ми, як правило, отримуємо згоду від вас як від суб’єкта даних, за винятком випадків, коли обробка персональних даних можлива на інших підставах (законні інтереси, виконання договору тощо).

Обробка персональних даних, таких як ім’я, адреса, адреса електронної пошти, номер телефону чи платіжна інформація суб’єкта даних, завжди здійснюється відповідно до Загального регламенту про захист даних (GDPR) та відповідно до національних норм захисту даних, що застосовуються до Компанії.

За допомогою цієї Політики конфіденційності ми прагнемо поінформувати вас про характер, обсяг і мету персональних даних, які ми збираємо, використовуємо та обробляємо. Додатково, у цій Політиці конфіденційності вас інформують про права, якими ви наділені.

Ця Політика конфіденційності є невід’ємною частиною Умов та положень.

Як контролер персональних даних ми впровадили численні технічні та організаційні заходи, щоб забезпечити максимально повний захист персональних даних, що обробляються через цей Вебсайт.

ВИЗНАЧЕННЯ

Персональні дані — будь-яка інформація, що стосується ідентифікованої або такої, що може бути ідентифікована, фізичної особи (надалі — «суб’єкт даних»). Ідентифікованою є фізична особа, яку можна ідентифікувати прямо чи опосередковано, зокрема за допомогою ідентифікатора, такого як ім’я, ідентифікаційний номер, дані про місцеперебування, онлайн-ідентифікатор або одного чи кількох факторів, специфічних для фізичної, фізіологічної, генетичної, ментальної, економічної, культурної чи соціальної ідентичності цієї фізичної особи.

Контролер — для цілей Загального регламенту про захист даних (GDPR), інших законів про захист даних, що діють у державах-членах Європейського Союзу, та інших положень, пов’язаних із захистом даних, — це Компанія.

Обробка — будь-яка операція або сукупність операцій, що здійснюється з персональними даними чи наборами персональних даних, із застосуванням або без застосування автоматизованих засобів, як-от збирання, запис, організація, структурування, зберігання, адаптація або зміна, отримання, консультація, використання, розкриття шляхом передавання, поширення чи інше надання доступу, узгодження чи поєднання, обмеження, стирання або знищення.

Суб’єкт даних — це ви, як ідентифікована або така, що може бути ідентифікована, фізична особа, персональні дані якої обробляє контролер, відповідальний за обробку.

Користувач — це ви, як суб’єкт даних і користувач Послуг.

Шифрування — заходи захисту персональних даних; як форма криптографії — це процес, у ході якого персональні дані перетворюються на закодовану та незрозумілу версію з використанням алгоритмів шифрування та ключа шифрування, а за допомогою ключа або коду розшифрування їх знову можна декодувати.

Згода — будь-яке вільно надане, конкретне, поінформоване й однозначне волевиявлення суб’єкта даних, яким він/вона шляхом заяви або чіткої позитивної дії висловлює згоду на обробку персональних даних.

ЗБІР І ВИКОРИСТАННЯ ПЕРСОНАЛЬНИХ ДАНИХ

Будь-хто може отримати доступ до нашого Вебсайту без необхідності надання персональних даних.

Мета обробки ваших персональних даних Компанією та збирання інформації про вас така (надалі — «Мета»):

  • Ваш намір отримати доступ до Послуг і користуватися ними;
  • Надання користувачеві замовлених і придбаних Послуг;
  • Виконання договору, стороною якого є користувач, відповідно до статті 6.1(b) GDPR, а зібрані дані необхідні Компанії для ідентифікації користувача, виставлення рахунку та списання коштів з його банківської картки;
  • Перевірка вашої особи та надання клієнтської підтримки і допомоги;
  • Аналіз вашого використання нашого Вебсайту та Послуг, щоб краще зрозуміти, як використовуються наш Вебсайт і Послуги, з метою поліпшення Послуг і користувацького досвіду, а також залучення та утримання користувачів.

Ми можемо використовувати ваші персональні дані для:

  • Поліпшення вашого досвіду перегляду завдяки персоналізації Вебсайту та удосконалення Послуг;
  • Надсилання вам електронною поштою інформації щодо статусу реєстрації, підтвердження пароля та підтвердження платежу;
  • Надсилання вам повідомлень, що стосуються вашого користування Послугами;
  • Надання нашим партнерам статистичної інформації про наших користувачів захищеними каналами в межах угод про обробку даних (DPA);
  • Надсилання вам маркетингових та рекламних матеріалів і повідомлень.

Оскільки ви бажаєте користуватися Послугами, вам необхідно надати персональні дані (для реєстрації облікового запису та придбання Послуг), тим самим ви стаєте користувачем Послуг.

ОБСЯГ І КАТЕГОРІЇ ПЕРСОНАЛЬНИХ ДАНИХ, ПРАВОВА ПІДСТАВА ДЛЯ ОБРОБКИ ТА КАТЕГОРІЇ СУБ’ЄКТІВ ДАНИХ

Ми прагнемо дотримуватися GDPR і впроваджуємо принципи мінімізації даних.

Категорії персональних даних Категорії суб’єктів даних Мета обробки Правова підстава для обробки
1 Повне ім’я (ім’я та прізвище) Користувачі сервісу Надання послуг Виконання договору
2 Електронна адреса Користувачі сервісу Надання послуг
Інформування про наші сервіси
Надсилання маркетингових повідомлень
Виконання договору / Згода
3 Автоматично зібрані дані (cookies та подібні технології, дані пристрою та з’єднання) Відвідувачі сайту Надання функціоналу сайту Згода
4 IP-адреса та інші дані про місцезнаходження Користувачі сервісу та відвідувачі сайту Надання функціоналу сайту
Виконання наших юридичних зобов’язань
Законний інтерес

Ці персональні дані зберігаються, оскільки це єдиний спосіб запобігти зловживанню Послугами та, за необхідності, дозволити розслідування правопорушень.

Персональні дані не передаються третім сторонам, за винятком випадків, коли це необхідно для надання Послуг та/або існує законний обов’язок передати ці дані на запит державних органів та/або передавання здійснюється у межах кримінального провадження.

Персональні дані зберігаються окремо в нашій базі даних, щоб запобігти ідентифікації суб’єкта даних шляхом використання механізмів знеособлення відповідно до принципу обмеження строків зберігання GDPR.

Ми не дозволяємо жодній третій стороні використовувати ваші персональні дані (лише за виняткових умов, описаних у розділі «Юридичні питання» нижче). Ми експлуатуємо та підтримуємо різноманітні онлайн-заходи безпеки для захисту та збереження конфіденційності й безпеки вашої персональної інформації.

Ви також маєте заповнити платіжну інформацію та спосіб оплати, які можуть містити ваші персональні дані, що частково обробляються нами та обробляються постачальниками платіжних послуг.

На підставі персональних даних, які ви надаєте нам під час реєстрації облікового запису, ми можемо надіслати вам вітальний електронний лист для перевірки вашого логіна і пароля.

Ви можете увійти у свій обліковий запис за логіном і паролем, надісланими на вашу електронну адресу. Уся ваша активність в обліковому записі захищена паролем, і ви маєте вживати всіх необхідних заходів для захисту його конфіденційності.

Платіжна інформація. Ми впровадили всі необхідні заходи та стандарти у сфері платіжної безпеки для Послуг. Наш Вебсайт відповідає вимогам PCI DSS та іншим вимогам. Ми співпрацюємо з різними постачальниками платіжних послуг і перед початком співпраці перевіряємо їх відповідно до наших політик на наявність ліцензій та інших дозволів для еквайрингових операцій. Під час здійснення платежу ви надаєте постачальнику платіжних послуг таку інформацію: (I) номер кредитної/дебетової картки; (II) строк дії кредитної/дебетової картки; (III) ваше повне ім’я; (IV) вашу електронну адресу. Цю інформацію збирає та зберігає постачальник платіжних послуг.

Дані, які ми збираємо автоматично. Ми також збираємо та зберігаємо інформацію, яка генерується автоматично під час вашої навігації нашим Вебсайтом, щоб покращити ваш досвід користування, застосовуючи технології відстеження, такі як файли Cookie, журнальні файли (Log Files) і піксельні теги. Під час вашої навігації нашими Вебсайтами автоматично зібрана інформація — це дані у «журнальних файлах» про з’єднання вашого пристрою з інтернетом, тривалість перебування на Вебсайті та сторінки, до яких здійснювався доступ під час кожного відвідування. Ми використовуємо цю інформацію для аналізу тенденцій, адміністрування Вебсайту, відстеження переміщення користувачів на Вебсайті та збирання узагальненої статистичної інформації.

Наш Вебсайт використовує файли Cookie. Cookie — це текстові файли, які зберігаються у комп’ютерній системі через інтернет-браузер. Cookie — це невеликі файли, які ваш веббраузер розміщує на вашому жорсткому диску для цілей обліку. Показуючи, як і коли відвідувачі використовують Вебсайт, Cookie допомагають нам відстежувати тенденції та шаблони поведінки користувачів. Вони також дають змогу вам не вводити повторно свої налаштування в певних розділах Вебсайту, де ви вже вказували інформацію про вподобання. Cookie містять так званий ідентифікатор Cookie. Ідентифікатор Cookie — це унікальний ідентифікатор Cookie. Він складається з рядка символів, за допомогою якого інтернет-сторінки й сервери можуть бути співвіднесені з конкретним інтернет-браузером, у якому було збережено Cookie. Це дає змогу відвіданим інтернет-сайтам і серверам відрізняти індивідуальний браузер суб’єкта даних від інших інтернет-браузерів, які містять інші Cookie. Використовуючи унікальний ідентифікатор Cookie, конкретний інтернет-браузер можна розпізнати та ідентифікувати.

Завдяки використанню Cookie ми можемо надавати користувачам цього Вебсайту більш зручні Послуги, які були б неможливими без Cookie. За допомогою Cookie інформацію та пропозиції на нашому Вебсайті можна оптимізувати з урахуванням користувача.

Суб’єкт даних може будь-коли запобігти встановленню Cookie через наш Вебсайт за допомогою відповідних налаштувань інтернет-браузера, який використовується, і таким чином назавжди заборонити встановлення Cookie. Крім того, уже встановлені Cookie можуть бути видалені будь-коли через інтернет-браузер або інші програмні засоби. Це можливо в усіх поширених інтернет-браузерах. Якщо суб’єкт даних деактивує встановлення Cookie в інтернет-браузері, що використовується, не всі функції нашого Вебсайту можуть бути повністю доступними.

Якщо ви не бажаєте отримувати Cookie, ви можете відмовитися від них, змінивши налаштування свого браузера для відхилення Cookie. Якщо ви це зробите, ми можемо бути не в змозі запропонувати вам деякі наші функціональні можливості, Послуги або підтримку. Якщо ви раніше відвідували наш Вебсайт, вам також може знадобитися видалити наявні Cookie зі свого браузера.

Також ми можемо використовувати піксельні теги (однопіксельні графічні файли, відомі як transparent GIF, clear GIF або вебмаяки) для доступу до Cookie та підрахунку користувачів, які відвідують Вебсайт або відкривають наші електронні листи у форматі HTML.

ЗАШИФРОВАНІ ДАНІ

Ми впровадили апаратні та програмні засоби безпеки і їх оновлення, а також процедури сканування мережі, розроблені для захисту й убезпечення інформації (включно з персональними даними), що перебуває під нашим контролем, і дотримуємося загальноприйнятих галузевих стандартів. Ми співпрацюємо з постачальниками послуг і вендорами, які використовують шифрування та автентифікацію для збереження конфіденційності ваших персональних даних. За наявності зберігання ми розміщуємо персональну інформацію на системах за фаєрволами, доступ до яких мають лише обмежені працівники, що перебувають під дією DPA.

Ми зберігаємо персональні дані всіх наших користувачів у зашифрованому вигляді. Ми використовуємо асиметричну криптосистему з відкритим і приватним ключами RSA з розміром ключа 4096 біт (далі — RSA) та симетричний алгоритм AES із розміром ключа 256 біт (далі — AES).

Асиметрична криптосистема RSA (розмір ключа 4096 біт) використовує відкритий ключ шифрування та приватний ключ розшифрування. Відкритий ключ шифрування зберігається у базі даних (БД) у відкритому вигляді. Приватний ключ розшифрування зберігається в БД у зашифрованому вигляді з використанням AES-256, що складається з пароля користувача та секретного ключа. Його неможливо розшифрувати без пароля та секретного ключа користувача.

Облікові дані користувача: логін користувача зберігається в БД. Пароль користувача не зберігається. Ми зберігаємо лише хеш пароля. Під час реєстрації користувача ми генеруємо пару відкритого та приватного ключів для криптосистеми RSA. Ця пара ключів є унікальною для кожного користувача. Пара ключів зберігається в БД у зашифрованому форматі з використанням AES-256.

ЮРИДИЧНІ ПИТАННЯ

Ми вважаємо ваше користування Послугами приватним. Однак ми можемо розкривати вашу персональну інформацію для того, щоб:

  • Виконувати вимоги закону або юридичної процедури, що застосовується до нас;
  • Забезпечувати виконання та розслідувати потенційні порушення цієї Політики конфіденційності, Умов та положень, включно з використанням Послуг для участі в діяльності або сприяння діяльності, що порушує закон;
  • Розслідувати можливі шахрайські дії;
  • Захищати права, власність або безпеку Компанії, її працівників, клієнтів або громадськості.

У разі ризику несанкціонованого розкриття персональних даних контролер без зволікань повідомляє про порушення суб’єкта даних. Втім, якщо контролер упровадив належні технічні та організаційні заходи захисту, як-от шифрування, і вони були застосовані до персональних даних, яких стосується інцидент, контролер не зобов’язаний повідомляти суб’єкта даних.

Однак шифрування є марним, якщо пароль доступу або інші облікові дані слабо захищені та зберігаються суб’єктом даних. У такому разі контролер не несе відповідальності за порушення безпеки персональних даних.

У разі порушення безпеки персональних даних ми, як контролер, без зволікань і, коли це можливо, не пізніше ніж через 72 години з моменту, коли нам стало про це відомо, повідомляємо про порушення компетентному наглядовому органу.

ДЕ ЗБЕРІГАЮТЬСЯ ПЕРСОНАЛЬНІ ДАНІ СУБ’ЄКТА

Зазвичай персональні дані зберігаються на серверах у європейських країнах. Персональні дані також можуть зберігатися за межами ЄС. У деяких випадках персональні дані та інформація можуть зберігатися в США. Ми вжили всіх необхідних заходів безпеки для захисту ваших персональних даних відповідно до найкращих практик безпеки, захисту та конфіденційності. Якщо ми передаємо ваші персональні дані постачальникам послуг третьої сторони, ми зобов’язуємо кожного такого постачальника впровадити необхідні заходи безпеки для захисту ваших Персональних даних відповідно до нашої угоди про захист даних.

ВАШІ ПРАВА ЯК СУБ’ЄКТА ДАНИХ

Ви можете мати такі права як суб’єкт даних:

  • Доступ. Ви маєте право запросити роз’яснення щодо персональних даних, які ми обробляємо про вас. Також ви можете запросити копію ваших персональних даних, що обробляються.
  • Виправлення. Ви маєте право вимагати виправлення/коригування будь-яких неточних даних про вас.
  • Мобільність даних. Ви маєте право отримати персональні дані, що вас стосуються і які ви надали нам. Ви можете подати запит на пряме передавання цих даних іншому контролеру у структурованому, загальновживаному та машиночитному форматі. Ми передамо ваші дані безпосередньо іншому контролеру в тих випадках, коли це технічно можливо.
  • Видалення. Ви маєте право бути забутими, що означає, що ми видалимо всі персональні дані, які ви нам надали. Ми можемо зберігати певну інформацію, якщо це вимагається законом і для законних бізнес-цілей, дозволених законом.
  • Обмеження обробки. Ви маєте право вимагати від нас тимчасово або постійно припинити обробку всіх чи деяких ваших персональних даних.
  • Заперечення проти обробки. Ви можете будь-коли заперечити проти обробки ваших персональних даних з підстав, пов’язаних із вашою конкретною ситуацією. Ви маєте право заперечити проти обробки ваших персональних даних для цілей прямого маркетингу.
  • Право на подання скарг. Ви маєте право подавати скарги щодо діяльності з обробки даних, яку ми здійснюємо, до компетентних органів із захисту даних.
  • Право не бути предметом автоматизованого прийняття рішень. Ви маєте право не бути об’єктом рішення, що ґрунтується виключно на автоматизованому опрацюванні, включно з профілюванням, якщо таке рішення матиме для вас правові наслідки або іншим чином істотно впливатиме на вас.
  • Право на підтвердження. Кожен суб’єкт даних має право, надане європейським законодавцем, отримати від контролера підтвердження того, чи обробляються персональні дані, що його/її стосуються.
  • Право відкликати згоду на захист даних. Кожен суб’єкт даних має право, надане європейським законодавцем, у будь-який час відкликати свою згоду на обробку персональних даних.

Якщо застосовується одна з наведених підстав, суб’єкт даних може будь-коли зв’язатися з нами у спосіб, вказаний наприкінці цієї Політики конфіденційності. Ми оперативно забезпечимо негайне виконання запиту.

КОНФІДЕНЦІЙНІСТЬ ДІТЕЙ

Надання Послуг загалом не орієнтоване на дітей. Цей Вебсайт не призначений для використання дітьми віком до 18 років.

Наш Вебсайт і Послуга не спрямовані на дітей віком до 18 років, і ми свідомо не збираємо їхні персональні дані. Якщо ми достеменно дізнаємося, що зібрали персональні дані дитини, ми дотримуватимемося галузевих настанов і застосовного законодавства та оперативно видалимо їх, якщо тільки ми не зобов’язані законом зберігати такі дані.

ЗБЕРІГАННЯ ДАНИХ ТА ЇХ ВИДАЛЕННЯ

Критерієм для визначення строку зберігання персональних даних є відповідний встановлений законом строк збереження. Після закінчення цього строку і коли персональні дані нам більше не потрібні, ми регулярно та безпечно видаляємо або знищуємо їх, якщо вони більше не є необхідними для цілей. Як контролер даних ми обробляємо та зберігаємо персональні дані суб’єкта даних лише протягом періоду, необхідного для досягнення мети надання Послуг, або настільки, наскільки це передбачено європейським законодавцем чи іншими законодавцями в законах або положеннях, яким підпорядковується контролер.

Однак у разі поточних спірних ситуацій ми можемо зберігати персональні дані протягом 180 днів або більше, якщо обробка є необхідною для встановлення, реалізації або захисту правових вимог і для виконання юридичного обов’язку, що вимагає обробки за законом, якому підпорядковується контролер, у разі простроченого облікового запису або якщо суб’єкт даних подав запит на видалення персональних даних.

Якщо ви бажаєте видалити свої персональні дані, надішліть електронний лист на адресу info@seeklab.ai. Ваш обліковий запис буде остаточно видалено з наших активних систем, серверів і резервних копій протягом 30 днів або раніше. Видаливши обліковий запис, усі ваші персональні дані буде видалено, за винятком платіжної інформації, яку ми зберігаємо для виконання юридичного обов’язку, що вимагає обробки за законом, якому підпорядковується контролер.

Щоб відмовитися від подальших електронних повідомлень від нас, просто натисніть кнопку відмови (opt-out) у листі або зверніться до нас, надіславши електронний лист на адресу info@seeklab.ai. Нам може знадобитися до 30 (тридцяти) календарних днів, щоб забезпечити виконання вашого запиту.

ІНШІ ПОЛОЖЕННЯ

Ми можемо змінювати цю Політику конфіденційності у будь-який час і розміщувати будь-які зміни на Вебсайті, тому, будь ласка, переглядайте її частіше. Ми зазначаємо дату поточної версії цієї Політики конфіденційності, щоб ви знали, коли її востаннє оновлювали.

Зміни до цієї Політики конфіденційності можуть не впливати на персональні дані, які ми раніше зібрали від вас або після таких змін.

Якщо у вас є запитання або пропозиції, будь ласка, зв’яжіться з нами електронною поштою: info@seeklab.ai.