This website uses cookies to ensure you get the best experience
OK
 
Политика конфиденциальности
Общие положения

В качестве оператора этого веб-сайта и компании мы получаем доступ к вашим персональным данным. Это касается всех данных, которые раскрывают информацию о вас и по которым вас можно идентифицировать. В настоящей политике конфиденциальности мы объясняем, каким образом, с какой целью и на каком правовом основании мы обрабатываем ваши данные.

Ответственное лицо за обработку данных («контролёр данных») на этом сайте и в нашей компании: Center for the Development of Intimate Relationships s.r.o.
Na Folimance 2155/15, Vinohrady, 120 00 Praha 2
Телефон: +420608266176
E-mail: info@harmonyoflife.eu
SSL- или TLS-шифрование

Когда вы вводите свои данные на веб-сайтах, оформляете заказы онлайн или отправляете электронные письма через Интернет, вы всегда рискуете, что третьи лица получат доступ к вашим данным. Полной защиты от такого доступа не существует. Однако мы прилагаем все усилия для максимальной защиты ваших данных и устранения уязвимостей.
Важным механизмом защиты является SSL- или TLS-шифрование нашего сайта, которое гарантирует, что передаваемые вами данные не могут быть прочитаны третьими лицами. Вы можете распознать шифрование по значку замка перед адресом в браузере и по тому, что наш адрес начинается с https://, а не с http://.

Шифрование платежных операций

Данные платежных средств, такие как номера счетов или кредитных карт, требуют особой защиты. Поэтому платежные операции, осуществляемые наиболее распространёнными способами оплаты, выполняются исключительно через зашифрованное SSL-или TLS-соединение.

Сроки хранения данных

В некоторых разделах данной политики конфиденциальности мы указываем, как долго мы или компании, обрабатывающие данные от нашего имени, будут хранить ваши данные. Если такой информации нет, мы храним данные до тех пор, пока сохраняется цель их обработки, пока вы не возразите против обработки или не отзовёте своё согласие.
В случае возражения или отзыва согласия мы можем продолжить обработку ваших данных, если выполняется хотя бы одно из условий:
  1. У нас есть убедительные законные основания, которые перевешивают ваши интересы, права и свободы (только при возражении против обработки; при возражении против прямого маркетинга такие основания отсутствуют).
  2. Обработка необходима для установления, осуществления или защиты юридических требований (не применяется при возражении против прямой рекламы).
  3. Мы обязаны законом хранить ваши данные.

Когда такие основания отпадут, мы удалим ваши данные.

Передача данных в США

На нашем сайте мы используем инструменты компаний, которые передают ваши данные в США и хранят или обрабатывают их там. Европейская комиссия приняла решение о соответствии рамочного соглашения по защите данных между ЕС и США («EU-US Data Privacy Framework»), установившее адекватный уровень защиты для персональных данных граждан ЕС при передаче их американским компаниям. Это решение основано на новых гарантиях и мерах, включая ограничения доступа спецслужб США и механизм жалоб для граждан ЕС. Полный список сертифицированных компаний доступен по ссылке:
https://www.dataprivacyframework.gov/s/participant-search
Изменения в решении Европейской комиссии не исключены.
Ваши права
Возражение против обработки данных

Если для обработки ваших данных указаны законные интересы по ст. 6 п. 1 п. 1 п. f) GDPR, вы имеете право возражать в соответствии со ст. 21 GDPR. Это также относится к профилированию на основе упомянутого положения. При возражении указывайте мотивы, исходящие из вашей конкретной ситуации. Без указания мотивов вы можете возразить только против использования данных для прямой рекламы.
В случае признания вашего возражения мы прекратим обработку данных, за исключением случаев:
  • доказательства нами убедительных законных оснований, превышающих ваши интересы, права и свободы;
  • необходимости обработки для защиты юридических требований.

Эти исключения не применяются, если возражение касается прямой рекламы или связанного с ней профилирования.

2. Отзыв согласия

Многие операции обработки данных основаны на вашем согласии (например, установка флажка на форме или согласие с cookie-файлами). Вы можете отозвать согласие в любое время без объяснения причин (ст. 7 п. 3 GDPR). С момента отзыва мы прекратим обработку ваших данных, если иное не предусмотрено законом (наличие обязательств по хранению, например, в налоговом или торговом законодательстве).

3. Право жалобы

Если вы считаете, что мы нарушаем GDPR, вы можете подать жалобу в надзорный орган по месту вашего проживания, работы или совершения нарушения (ст. 77 GDPR). Право жалобы не препятствует административным или судебным средствам защиты.

4. Право на переносимость данных

Вы имеете право получить автоматически обрабатываемые данные, основанные на вашем согласии или исполнении договора, в машиночитаемом формате, а также передать их другому контролёру, если это технически возможно.

5. Право на информацию, удаление и исправление

  • Информация (ст. 15 GDPR): право бесплатно узнать, какие личные данные хранятся, откуда они получены, кому передаются и с какой целью.
  • Исправление (ст. 16 GDPR): право требовать исправления неточных данных.
  • Удаление (ст. 17 GDPR): при соблюдении условий GDPR — требовать удаления данных.
6. Право на ограничение обработки

В определённых случаях (ст. 18 GDPR) вы можете требовать ограничения обработки, чтобы данные — кроме хранения — обрабатывались только:
  • с вашего согласия;
  • для защиты юридических требований;
  • для защиты прав другого лица;
  • по важным общественным интересам ЕС или государства-члена.
Право ограничения действует, если:
  • вы оспариваете точность данных;
  • обработка незаконна, и вы предпочитаете ограничение вместо удаления;
  • данные уже не нужны нам, но нужны вам для защиты прав;
  • вы возразили, и до определения результатов взвешивания прав ваши интересы ограничены.
Внешний хостинг и CDN
Внешний хостинг

Наш сайт размещён у провайдера Tilda Platform Cloud Services Co. LLC (Дубай, ОАЭ). С провайдером заключён договор о обработке данных или применяются стандартные договорные положения ЕС (SCC). Провайдер хранит автоматически собираемые и введённые вами данные (IP-адрес, посещённые страницы, контактные данные и пр.) согласно нашим инструкциям и только в объёме, необходимом для исполнения услуг.

Правовое основание обработки:
  • ст. 6 п. 1 п. b) GDPR — для заключения и исполнения договоров;
  • ст. 6 п. 1 п. f) GDPR — законный интерес в предоставлении безопасного, быстрого и эффективного интернет-сервиса.
Google Cloud CDN
Content Delivery Network от Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland. Заключено соглашение об обработке данных. Перенос на основании решения о соответствии «EU-US Data Privacy Framework». CDN обеспечивает быструю доставку контента и фильтрацию вредоносных данных. Google при этом может обрабатывать личные данные и размещает файлы cookie.
Правовое основание обработки: ст. 6 п. 1 п. f) GDPR — законный интерес в быстром и эффективном опыте для посетителей.
Использование cookie
Наш сайт размещает cookie-файлы:
  • Необходимые — для базовой работы сайта.
  • Функциональные — для обеспечения дополнительных функций (например, корзина в интернет-магазине).
  • Аналитические и рекламные — для анализа поведения пользователей и оптимизации рекламы. Третьи стороны (например, платёжные системы) могут также устанавливать свои cookie при посещении.
Хранение:
  • Сессионные cookie удаляются при закрытии браузера.
  • Постоянные — остаются до удаления вами.
Вы можете управлять cookie-файлами через настройки браузера (блокировка, удаление, уведомления). Обратите внимание, что при отключении cookie функционал сайта может быть ограничен.
Правовые основания:
  • ст. 6 п. 1 п. f) GDPR — для необходимых и функциональных cookie (законный интерес).
  • ст. 6 п. 1 п. a) GDPR — для аналитических/рекламных (ваше согласие).
Social-Media-плагины
Мы используем плагины социальных сетей (кнопки «Поделиться»), реализованные в режиме конфиденциальности: связь с серверами соцсетей устанавливается только при вашем клике. При этом соцсети могут собирать данные (IP-адрес, действия) и связывать их с вашим профилем, если вы авторизованы.

Правовое основание: ст. 6 п. 1 п. a) GDPR — ваше согласие. Вы можете отозвать его в любой момент.

Используемые сети: Facebook, Twitter, Instagram, LinkedIn — данные об операторах и ссылках на их политики см. оригинал.
Аналитические инструменты и реклама
Google Analytics

Инструмент Google Ireland Ltd. для анализа поведения посетителей. Есть соглашение об обработке данных. Мы активировали функцию «анонимизация IP» — Google усечёт ваш IP перед передачей в США. Хранение данных на уровне пользователя и событий — до 38 месяцев.
Правовые основания:
  • ст. 6 п. 1 п. f) GDPR — законный интерес оптимизировать сайт и рекламу;
  • ст. 6 п. 1 п. a) GDPR — при вашем согласии.

Google Ads

Сервис Google Ireland Ltd. для размещения контекстной рекламы по ключевым словам и интересам. Анализ эффективности кликов.
Правовые основания:
  • ст. 6 п. 1 п. f) GDPR — законный интерес;
  • ст. 6 п. 1 п. a) GDPR — при согласии на cookie.
Плагины и инструменты
YouTube (в расширенном режиме защиты данных)

Видео-платформа Google Ireland Ltd. При просмотре видео передаются сведения о посещённых страницах. При включении видео данные обрабатываются YouTube, в том числе через cookies и технологии отпечатков устройств. Также устанавливается соединение с сетью DoubleClick.
Правовые основания:
  • ст. 6 п. 1 п. f) GDPR — законный интерес;
  • ст. 6 п. 1 п. a) GDPR — при вашем согласии.
eCommerce и платёжные провайдеры
Персональные и договорные данные

При заключении контракта мы собираем необходимые данные (имя, адрес, контактные данные, данные об использовании сайта для выставления счёта). Храним до окончания отношений или до истечения обязательных сроков хранения.
Правовое основание: ст. 6 п. 1 п. b) GDPR — исполнение договора.

Платёжные сервисы
Для обработки платежей ваши данные (имя, реквизиты) передаются платёжным провайдерам. Применяются их собственные условия.
Правовые основания:
  • ст. 6 п. 1 п. b) GDPR — исполнение договора;
  • ст. 6 п. 1 п. f) GDPR — законный интерес в быстрой и безопасной оплате;
  • ст. 6 п. 1 п. a) GDPR — при вашем согласии.
Используемые сервисы:
  • PayPal (Europe) S.à.r.l. et Cie, S.C.A., Люксембург;
  • Stripe Payments Europe Ltd, Дублин, Ирландия.
Прочие услуги и обработки данных

GetCourse (https://getcourse.io/): платформа для продажи курсов. Обрабатываются имя, e-mail, телефон, источник заказа, IP, UTM-метки.
Основания: ст. 6 п. 1 п. b) и f) GDPR.
Telegram (https://telegram.org/): коммуникация и промо. Обрабатываются имя, username, сообщения, контакты.
Основания: ст. 6 п. 1 п. b) и f) GDPR.
Обработка данных в соцсетях
Под соцсетями мы понимаем публичные профили в Facebook, Twitter, Instagram, LinkedIn, YouTube, TikTok. Операторы этих сетей могут собирать и анализировать данные о посетителях их страниц и кнопок «Нравится/Поделиться». Мы выступаем с ними в совместном контроле. Вы можете заявить свои права как к нам, так и к самим соцсетям.
Правовое основание: ст. 6 п. 1 п. f) GDPR — законный интерес обеспечить присутствие компании в Интернете.
Длительность хранения на наших системах — до тех пор, пока не отпадёт цель или вы не потребуете удаления. Со стороны операторов соцсетей сроки хранения могут отличаться — см. их политики конфиденциальности.