Політика конфіденційності
Фонд «Двох Сердець»1. Загальні положення
Ця Політика конфіденційності визначає правила обробки персональних даних користувачів сайту Фонду «Двох Сердець», який функціонує на основі системи управління контентом WordPress (далі – «Сайт»), відповідно до Регламенту Європейського Парламенту і Ради (ЄС) 2016/679 від 27 квітня 2016 року про захист фізичних осіб у зв’язку з обробкою персональних даних (GDPR).
Адміністратором персональних даних є:
Фонд «Двох Сердець»
KRS: 0001028832
NIP: 5214013379
REGON: 524912623
Юридична адреса: вул. Бобровецька 10, кв. 63, 00-728 Варшава, Польща
Сайт має інформаційний та освітній характер і призначений для ознайомлення з діяльністю Фонду, зокрема у сфері психологічної підтримки, протидії дискримінації та допомоги особам, які переживають хронічний біль.
2. Обсяг оброблюваних даних
Адміністратор обробляє персональні дані користувачів Сайту виключно в обсязі, необхідному для його правильного функціонування та обробки запитів, що надходять до Фонду.
До таких даних можуть належати:
- IP-адреса користувача;
- технічні дані про користування Сайтом (тип браузера, операційна система, файли cookies);
- дані, добровільно надані через форму зворотного зв’язку (ім’я (якщо вказано), адреса електронної пошти, зміст повідомлення).
3. Форма зворотного зв’язку
Сайт дає можливість зв’язатися з Фондом через форму зворотного зв’язку.
Надання персональних даних є добровільним, але необхідним для отримання відповіді на звернення.
Зміст повідомлення може містити інформацію про особливу ситуацію користувача, яка може відноситися до особливих категорій персональних даних відповідно до ст. 9 GDPR.
Такі дані обробляються виключно з метою розгляду звернення та ведення переписки і лише за явної згоди користувача, вираженої шляхом позначення відповідного поля у формі.
4. Правові підстави обробки даних
Персональні дані обробляються на таких правових підставах:
- ст. 6 ust. 1 lit. f GDPR – законний інтерес Адміністратора, що полягає у веденні Сайту та обробці кореспонденції;
- ст. 6 ust. 1 lit. c GDPR – виконання юридичних зобов’язань Адміністратора;
- ст. 9 ust. 2 lit. a GDPR – явна згода особи, якої стосуються дані (для особливих категорій даних).
5. Період зберігання даних
Персональні дані зберігаються протягом періоду, необхідного для досягнення мети, для якої вони були зібрані, зокрема до завершення листування з користувачем.
Після завершення листування дані можуть зберігатися протягом строку, передбаченого законодавством, або до закінчення терміну позовної давності.
6. Одержувачі даних
Персональні дані можуть передаватися лише уповноваженим особам, які зобов’язані зберігати конфіденційність, зокрема:
- членам правління Фонду;
- координаторам допомоги;
- психологам, які співпрацюють з Фондом;
- суб’єктам, що надають послуги IT, хостингу та технічної підтримки Сайту (на підставі договорів про доручення обробки даних).
7. Права користувачів
Користувач має право на:
- доступ до своїх даних;
- їх виправлення;
- видалення;
- обмеження обробки;
- перенесення даних;
- заперечення проти обробки;
- відкликання згоди в будь-який момент;
- подання скарги до Голови Управління захисту персональних даних (Польща).
8. Файли cookies та інші технології
Сайт використовує файли cookies, необхідні для його правильної роботи, а також, за згодою користувача, аналітичні та маркетингові файли cookies (зокрема Google Analytics, Meta Pixel).
Користувач може керувати налаштуваннями cookies через свій браузер.
9. Безпека даних
Фонд «Двох Сердець» застосовує відповідні технічні та організаційні заходи для захисту персональних даних, зокрема SSL-сертифікат та актуальну версію WordPress.
10. Зміни Політики конфіденційності
Фонд «Двох Сердець» залишає за собою право вносити зміни до цієї Політики у разі зміни законодавства або способу функціонування Сайту. Актуальна версія Політики завжди доступна на Сайті.
Оригінальна версія цих Правил затверджена польською мовою. У разі будь-яких розбіжностей між українською та польською версіями пріоритет має польськомовна версія.