Політика конфіденційності

1) Вступ та контактні дані контролера

1.1 Ми раді, що Ви відвідуєте наш вебсайт, і дякуємо за інтерес. Нижче ми інформуємо Вас про те, як ми обробляємо Ваші персональні дані під час користування нашим вебсайтом і нашою платформою. Персональні дані - це будь-які дані, за допомогою яких Вас можна особисто ідентифікувати.

1.2 Контролером персональних даних на цьому вебсайті у розумінні Загального регламенту про захист даних (GDPR) є:

PortfolioReach UG (haftungsbeschränkt) Kolonnenstraße 8 10827 Berlin Німеччина Телефон: +49 155 10182722 E-mail: contact@portfolioreach.com

2) Збір даних під час відвідування нашого вебсайту

2.1 Коли Ви користуєтеся нашим вебсайтом виключно з інформаційною метою, тобто не реєструєтеся і не передаєте нам інформацію іншим чином, ми збираємо дані, які браузер передає на сервер нашого вебсайту. Зокрема, це:

  • відвідана сторінка
  • дата й час доступу
  • обсяг переданих даних
  • URL-адреса сторінки, з якої здійснено перехід
  • використовуваний браузер
  • використовувана операційна система
  • IP-адреса

2.2 Обробка цих даних здійснюється відповідно до ст. 6 ч. 1 літ. f GDPR на підставі нашого законного інтересу, що полягає у забезпеченні стабільності, безпеки та функціональності нашого вебсайту.

2.3 Цей вебсайт використовує шифрування SSL або TLS для забезпечення безпечної передачі персональних даних.

3) Хостинг, інфраструктура та доставлення контенту

3.1 З метою технічного надання нашого вебсайту, функцій нашої платформи та наших API ми користуємося зовнішніми постачальниками інфраструктури та хостингу.

3.2 У межах надання нашого сервісу персональні дані можуть оброблятися на серверах постачальників хостингу, інфраструктури, безпеки та доставлення контенту, якщо це необхідно для роботи, доставлення контенту, аналізу помилок, безпеки та продуктивності нашого сервісу.

3.3 Зокрема, це можуть бути дані з'єднання, IP-адреси, метадані та журнальні дані, технічні дані запитів, відомості про браузер, а також дані про контент і облікові записи, що обробляються в межах користування нашою послугою.

3.4 Обробка здійснюється на підставі ст. 6 ч. 1 літ. f GDPR на підставі нашого законного інтересу, що полягає в безпечній, стабільній та ефективній роботі нашого вебсайту і платформи.

4) Керування згодами за допомогою Cookiebot

4.1 Цей вебсайт використовує інструмент керування згодами для отримання, керування та документування згод на файли cookie, подібні технології та сервіси, що потребують згоди.

4.2 З цією метою зберігаються Ваші рішення щодо вибору, щоб завантажувалися лише ті сервіси, на які Ви дали згоду. Крім того, цей інструмент слугує для того, щоб забезпечити відкликання згоди та подальшу зміну налаштувань.

4.3 Якщо в межах керування згодами обробляються персональні дані, це здійснюється на підставі ст. 6 ч. 1 літ. c GDPR з метою виконання наших юридичних обов'язків, а також на підставі ст. 6 ч. 1 літ. f GDPR на підставі нашого законного інтересу, що полягає у правомірному та зручному для користувача керуванні згодами.

5) Файли cookie та локальне зберігання в браузері

5.1 Ми використовуємо файли cookie, подібні технології та локальні механізми зберігання в браузері, якщо це технічно необхідно або якщо Ви надали на це згоду.

5.2 Такі механізми зберігання можуть, зокрема, використовуватися для:

  • збереження мовних налаштувань і налаштувань інтерфейсу користувача,
  • підтримки функцій входу та безпеки,
  • документування рішень щодо згоди,
  • підтримання сесії та певних станів платформи,
  • запобігання зловживанням і підвищення стабільності платформи.

5.3 Правовою підставою є ст. 6 ч. 1 літ. f GDPR, якщо обробка є технічно необхідною або слугує нашому законному інтересу, що полягає в безпечному та функціональному наданні наших сервісів. Якщо цього вимагає закон, обробка здійснюється на підставі Вашої згоди відповідно до ст. 6 ч. 1 літ. a GDPR.

6) Контакт електронною поштою

6.1 Якщо Ви зв'язуєтеся з нами електронною поштою, ми обробляємо надані Вами дані виключно з метою опрацювання Вашого звернення та пов'язаної з ним технічної й організаційної комунікації.

6.2 Правовою підставою є ст. 6 ч. 1 літ. b GDPR, якщо Ваш запит спрямований на укладення або виконання договору, а в іншому випадку - ст. 6 ч. 1 літ. f GDPR на підставі нашого законного інтересу, що полягає в належному опрацюванні запитів.

6.3 Якщо Ви надсилаєте нам повідомлення або запити через форми на нашій платформі, ми обробляємо надані Вами дані, а також технічно необхідні дані, пов'язані з надсиланням форми, з метою опрацювання, документування та, за потреби, надання відповіді на повідомлення або запит, вирішення технічних проблем, запобігання зловживанням і вдосконалення наших сервісів. Це може, зокрема, включати зміст повідомлення, обрану категорію, добровільно вказану адресу електронної пошти, прив'язку до облікового запису користувача, поточну сторінку або URL-адресу, час відправлення форми, відомості про браузер і пристрій, IP-адресу та подібні метадані запиту. Правовою підставою є ст. 6 ч. 1 літ. b GDPR, якщо повідомлення або запит стосується Вашого облікового запису чи користування нашими сервісами, а в інших випадках - ст. 6 ч. 1 літ. f GDPR на підставі нашого законного інтересу, що полягає в опрацюванні повідомлень і запитів, вдосконаленні продукту, запобіганні зловживанням і забезпеченні безпеки платформи. Якщо Ви вказуєте адресу електронної пошти, ми використовуємо її виключно для зв'язку щодо відповідного повідомлення або запиту.

7) Реєстрація, обліковий запис користувача та автентифікація

7.1 На нашій платформі Ви можете створити обліковий запис користувача. У межах реєстрації ми обробляємо надані Вами обов'язкові дані та іншу інформацію, надану добровільно.

7.2 Ми використовуємо реєстраційні дані для створення та адміністрування Вашого облікового запису користувача, надання доступу до захищених розділів і здійснення заходів безпеки.

7.3 У межах користування обліковим записом ми також можемо обробляти дані, необхідні для автентифікації, безпеки облікового запису, запобігання зловживанням і технічного адміністрування.

7.4 Правовою підставою є ст. 6 ч. 1 літ. b GDPR, якщо обробка необхідна для виконання договору про користування сервісом, а також ст. 6 ч. 1 літ. f GDPR на підставі нашого законного інтересу, що полягає в запобіганні зловживанням, ІТ-безпеці та стабільності платформи.

8) Надсилання системних електронних листів і комунікації щодо облікового запису

8.1 У зв'язку з реєстрацією, входом, підтвердженням адреси електронної пошти, скиданням пароля, сповіщеннями безпеки та комунікацією щодо облікового запису ми можемо користуватися постачальниками сервісів електронної пошти.

8.2 При цьому можуть оброблятися, зокрема, адреса електронної пошти, технічні дані відправлення та вміст повідомлення, якщо це необхідно для доставлення й документування відповідної комунікації.

8.3 Правовою підставою є ст. 6 ч. 1 літ. b GDPR, якщо комунікація необхідна для виконання договору про користування сервісом, а також ст. 6 ч. 1 літ. f GDPR щодо комунікації, пов'язаної з безпекою та адмініструванням.

8.4 Така комунікація може, зокрема, включати підтвердження реєстрації, верифікацію електронної пошти, повідомлення про скидання пароля, повідомлення про вхід і безпеку, важливі повідомлення щодо статусу акаунта, повідомлення, пов'язані з неактивністю, повідомлення щодо категорії акаунта або його перекласифікації, а також інші адміністративні повідомлення або повідомлення щодо забезпечення дотримання правил, необхідні для функціонування, цілісності та безпеки платформи.

9) Публічні профілі, портфоліо та опублікований контент

9.1 Наша платформа розроблена так, щоб користувачі могли публікувати публічні профілі, портфоліо, медіаконтент та іншу інформацію, пов'язану з платформою.

9.2 Якщо Ви користуєтеся відповідними функціями, надані Вами дані профілю, портфоліо, медіа, коментарі, взаємодії чи інший контент можуть бути публічно видимими або доступними іншим користувачам.

9.3 Те, який саме контент є видимим, залежить від відповідної функції, типу контенту, наданих дозволів на поширення та налаштувань платформи.

9.4 Правовою підставою є ст. 6 ч. 1 літ. b GDPR, якщо публікація є частиною сервісу, яким Ви користуєтеся, а також ст. 6 ч. 1 літ. f GDPR на підставі нашого законного інтересу, що полягає у веденні портфоліо-платформи та спільноти.

10) Коментарі, взаємодії та система скарг

10.1 Якщо Ви користуєтеся функціями коментарів або подібними функціями взаємодії, ми обробляємо Ваш коментар, час його створення, його прив'язку до Вашого облікового запису користувача або імені користувача, а також, за потреби, інші технічно необхідні контекстні дані.

10.2 Ми використовуємо ці дані, щоб надавати відповідну функцію, відображати контент, забезпечувати комунікацію між користувачами та запобігати зловживанням або порушенням закону.

10.3 Користувачі можуть за певних обставин скаржитися на контент. У цьому контексті ми обробляємо дані, необхідні для перевірки, модерації, документування та, за потреби, застосування наших правил.

10.4 Правовою підставою є ст. 6 ч. 1 літ. b GDPR, якщо обробка необхідна для надання відповідної функції, а також ст. 6 ч. 1 літ. f GDPR на підставі нашого законного інтересу, що полягає в безпеці, цілісності та правомірному користуванні нашою платформою.

11) Власна вебаналітика та відстеження подій

11.1 Ми можемо використовувати власні аналітичні функції та відстеження подій, щоб аналізувати користування нашим вебсайтом і платформою, покращувати технічну стабільність, виявляти зловживання, аналізувати охоплення контенту та підтримувати подальший розвиток нашого сервісу.

11.2 Можуть оброблятися, зокрема, відомості про відвідувані сторінки, сторінки-джерела переходу, технічні дані запитів, часові позначки, параметри кампаній, взаємодії, події, пов'язані з поширенням, а також контекстні дані, пов'язані з користуванням.

11.3 Якщо аналіз є технічно необхідним або слугує безпеці та роботі нашого сервісу, обробка здійснюється на підставі ст. 6 ч. 1 літ. f GDPR. Якщо цього вимагає закон, обробка здійснюється виключно на підставі Вашої згоди відповідно до ст. 6 ч. 1 літ. a GDPR.

12) Meta Pixel

12.1 На нашому вебсайті ми використовуємо "Meta Pixel" (раніше "Facebook Pixel") постачальника Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland.

12.2 Meta Pixel дає нам змогу вимірювати ефективність наших рекламних заходів у Facebook та Instagram і визначати, чи переходять користувачі на наш вебсайт через розміщену там рекламу. Залежно від організації наших маркетингових заходів Meta Pixel також може використовуватися для підтримки формування аудиторій і оптимізації показу реклами.

12.3 Під час використання Meta Pixel до Meta можуть, зокрема, передаватися відомості про відвідані сторінки, взаємодії, технічна інформація про пристрій і браузер, а також IP-адреса. Якщо Ви увійшли до сервісів Meta, Meta у відповідних випадках може пов'язати цю інформацію з Вашим обліковим записом користувача.

12.4 Обробка здійснюється виключно на підставі Вашої згоди відповідно до ст. 6 п. 1 літ. a GDPR. Згода отримується через наш інструмент керування згодою (Cookiebot). Без Вашої згоди Meta Pixel не завантажується. Ви можете будь-коли відкликати або змінити свою згоду на майбутнє через налаштування Cookiebot.

12.5 У тій мірі, в якій персональні дані передаються до США, Meta, за її власною інформацією, посилається на свою сертифікацію в межах EU-U.S. Data Privacy Framework. На цій підставі для сертифікованих компаній зі США існує рішення Європейської Комісії про належний рівень захисту.

13) Функції карт і геолокації

13.1 Ми можемо використовувати функції карт і геолокації, щоб візуально або функціонально надавати локації, регіональні прив'язки, результати пошуку або інформацію, пов'язану з місцезнаходженням.

13.2 Під час використання відповідних функцій до застосовуваних картографічних сервісів або допоміжних постачальників геоданих можуть, зокрема, передаватися IP-адреса, технічні дані запиту, відомості про місцезнаходження, дані пошуку або дані користування картами.

13.3 Правовою підставою є ст. 6 ч. 1 літ. f GDPR на підставі нашого законного інтересу, що полягає у зручному для користувача та орієнтованому на потреби наданні картографічних і геолокаційних функцій. Якщо цього вимагає закон, обробка здійснюється на підставі Вашої згоди відповідно до ст. 6 ч. 1 літ. a GDPR.

14) Захист від ботів і запобігання зловживанням за допомогою Cloudflare Turnstile

14.1 З метою запобігання автоматизованим записам, зловмисним запитам, спам-активності та іншому автоматизованому шкідливому доступу ми можемо використовувати сервіс Cloudflare Turnstile.

14.2 У межах використання Turnstile можуть оброблятися, зокрема, IP-адреса, відомості про браузер і пристрій, інформація про операційну систему, час і тривалість відвідування, а також інші технічні сигнали, якщо це необхідно для розрізнення користування людиною і автоматизованого або зловмисного користування.

14.3 Обробка здійснюється на підставі ст. 6 ч. 1 літ. f GDPR на підставі нашого законного інтересу, що полягає в захисті нашого вебсайту та платформи від зловживань, спаму, DDoS-атак та інших автоматизованих порушень. Якщо цього вимагає закон, ми отримуємо для цього згоду відповідно до ст. 6 ч. 1 літ. a GDPR.

15) Вікова верифікація та перевірки, пов'язані із захистом неповнолітніх, за допомогою Ondato

15.1 Якщо на нашій платформі застосовуються процедури, пов'язані з віковою верифікацією, підтвердженням віку, ідентифікацією або захистом неповнолітніх, ми можемо користуватися для цього сервісами Ondato як постачальника послуг.

15.2 Таке опрацювання може здійснюватися, зокрема, з метою обмеження доступу до певних розділів, контенту, функцій або груп користувачів виключно для повнолітніх осіб, впровадження вимог щодо захисту неповнолітніх, запобігання зловживанням і забезпечення правил контролю доступу або аналогічних захисних механізмів. Якщо це має значення для нашої моделі захисту неповнолітніх, запуск таких перевірок може залежати від юрисдикції, яку ми визначаємо на стороні сервера на підставі даних, пов'язаних із запитом, включно з інформацією про країну, визначеною на підставі запиту, а не виключно на підставі інформації, задекларованої користувачем.

15.3 Залежно від верифікаційного потоку, застосованого в конкретному випадку, нами та/або Ondato, яке діє за нашим дорученням, можуть оброблятися, зокрема, такі категорії персональних даних:

  • ім'я та прізвище
  • дата народження
  • відомості з документів, що посвідчують особу
  • фотографія, селфі або інше зображення обличчя відповідної особи
  • фотографія документа, що посвідчує особу
  • IP-адреса
  • технічні дані, пов'язані із запитом, пристроєм, сесією та згодою
  • біометричні дані обличчя або біометричні характеристики обличчя, що використовуються для біометричного підтвердження віку або перевірок, пов'язаних з особою
  • результат, статус і довідкові дані перевірки віку або особи
  • за потреби відеозаписи або інші верифікаційні дані, якщо вони потрібні для конкретної процедури або резервного сценарію

15.4 Якщо обробляються спеціальні категорії персональних даних, зокрема біометричні дані, це відбувається лише в тій мірі, у якій це необхідно для відповідної процедури. Обробка ґрунтується на відповідній правовій підставі, що випливає із законодавства про захист даних. Залежно від контексту це може охоплювати, зокрема, ст. 6 ч. 1 літ. b GDPR, ст. 6 ч. 1 літ. f GDPR, а також, якщо це потрібно для обробки спеціальних категорій персональних даних, явну згоду відповідно до ст. 9 ч. 2 літ. a GDPR.

15.5 Ми обробляємо результат таких перевірок виключно в обсязі, необхідному для підтвердження віку, контролю доступу, забезпечення захисту неповнолітніх, запобігання зловживанням, доказових цілей, врегулювання спорів і виконання юридичних обов'язків. Як правило, ми прагнемо зберігати зі свого боку лише мінімальні дані про результат і довідкові дані, необхідні для цих цілей. Додаткові матеріали верифікації можуть оброблятися та зберігатися в системах Ondato протягом строку до 60 днів від відповідної верифікації з урахуванням налаштованих параметрів зберігання та ситуацій, у яких інший строк зберігання вимагається законом або є необхідним в окремому випадку. Після видалення або редагування обмежені відомості щодо статусу, часових позначок, довідкових та аудиторських даних можуть залишатися в обсязі, необхідному для документування, безпеки, дотримання вимог або доказових цілей.

15.6 Ondato для цих цілей, як правило, виступає обробником на підставі чинних договірних умов. Згідно з чинними на цей момент договірними умовами, обробка має здійснюватися в ЄЕЗ, і передача за межі ЄЕЗ без попередньої письмової згоди контролера не передбачається.

15.7 Успішний результат вікової верифікації не обов'язково автоматично втрачає чинність після спливу наперед визначеного строку. Проте ми можемо відкликати такий результат, переглянути його або вимагати повторної верифікації, якщо це необхідно з правових, регуляторних, безпекових, антизловживальних або операційних причин, зокрема у разі ознак зловживання, змін застосовних правил або обґрунтованих сумнівів щодо подальшої чинності попереднього результату.

16) Зберігання медіа та контенту, завантаженого користувачами

16.1 Якщо Ви завантажуєте на нашу платформу зображення, аватари, портфоліо, файли або інший контент, ми обробляємо цей контент з метою його зберігання, надання доступу, доставлення, захисту та, залежно від обсягу надання доступу, публікації.

16.2 У цьому контексті також можуть оброблятися технічні метадані та дані доступу, якщо це необхідно для завантаження, зберігання, захисту доступу, відображення та доставлення.

16.3 Правовою підставою є ст. 6 ч. 1 літ. b GDPR, якщо обробка необхідна для надання функції завантаження та функцій платформи, а також ст. 6 ч. 1 літ. f GDPR на підставі нашого законного інтересу, що полягає в безпечному, ефективному та зручному для користувача наданні медіа.

17) Обробка платежів за допомогою Stripe

17.1 Якщо ми пропонуємо платні послуги, підписки або інші платні функції, платежі можуть здійснюватися через постачальника платіжних послуг Stripe.

17.2 При цьому можуть оброблятися, зокрема, основні дані, контактні дані, дані транзакцій, платіжна інформація, розрахункові дані та інформація, пов'язана з безпекою, якщо це необхідно для здійснення платежу, запобігання шахрайству, виставлення рахунків і виконання договірних відносин.

17.3 Правовою підставою є ст. 6 ч. 1 літ. b GDPR.

18) Вхід або пов'язування облікових записів через платформи третіх сторін, зокрема Meta/Instagram

18.1 Якщо ми пропонуємо функції, що дають змогу пов'язати Ваш обліковий запис користувача із сервісами третіх сторін або входити через сервіси третіх сторін, ми обробляємо дані, необхідні для цього.

18.2 Залежно від функції це можуть бути, зокрема, зовнішній ідентифікатор користувача, профільна інформація, технічні дані автентифікації та інформація про обліковий запис, надана Вами.

18.3 Обробка здійснюється на підставі ст. 6 ч. 1 літ. b GDPR, якщо відповідна функція необхідна для надання сервісу, а також, якщо це потрібно, на підставі Вашої згоди відповідно до ст. 6 ч. 1 літ. a GDPR.

18.4 Якщо Ви пов'яжете з PortfolioReach професійний обліковий запис Instagram (Business або Creator), ми можемо обробляти технічні дані про пов'язування облікових записів, дані автентифікації, імпортовані матеріали з Instagram та пов'язані з ними метадані, необхідні для забезпечення функції імпорту з Instagram у межах нашої платформи.

18.5 Після імпорту Ви можете вручну приховати вибрані імпортовані матеріали з Instagram від публічного перегляду в PortfolioReach. Приховування імпортованих матеріалів з Instagram змінює лише їхню видимість у PortfolioReach і саме по собі не видаляє зв'язок з Instagram або імпортовані дані з Instagram, що зберігаються для цієї функції.

18.6 Ви також можете оновити, повторно під'єднати або від'єднати підключення Instagram у PortfolioReach. Якщо Ви від'єднаєте Instagram у PortfolioReach, ми видаляємо з PortfolioReach дані підключення Instagram, пов'язані з цією функцією, включно зі збереженими токенами або даними автентифікації, імпортованими матеріалами з Instagram і пов'язаними з ними метаданими імпорту, які ми зберігаємо для цієї функції. Імпортовані матеріали з Instagram після цього видаляються з Вашого профілю PortfolioReach та із записів зберігання або бази даних PortfolioReach, що використовуються для цієї функції.

18.7 Від'єднання Instagram у PortfolioReach стосується виключно даних, що зберігаються в PortfolioReach для функції імпорту з Instagram. Воно не видаляє Ваш контент із самого Instagram і саме по собі не відкликає підключення застосунку на стороні Instagram/Meta. Якщо Ви відкликаєте доступ PortfolioReach на стороні Instagram/Meta, ми обробляємо це в межах відповідного процесу деавторизації та застосовуємо те саме локальне очищення в PortfolioReach.

18.8 Якщо ми отримаємо належний запит на видалення даних від Meta або подібний сигнал деавторизації щодо підключення Instagram, ми обробляємо його в межах того самого локального процесу очищення в PortfolioReach, за винятком лише обмеженого зберігання, яке може бути необхідним з міркувань безпеки, запобігання зловживанням, дотримання закону або для доказових цілей.

19) Рекламна монетизація через ExoClick

19.1 Якщо ми користуємося рекламними сервісами або монетизацією на основі реклами, ми можемо використовувати для цього зовнішніх постачальників рекламних послуг, таких як ExoClick.

19.2 У межах таких сервісів можуть оброблятися файли cookie, подібні технології, ідентифікатори пристроїв, IP-адреси, відомості про браузер, дані взаємодій і відомості про користування з метою показу реклами, вимірювання охоплення, запобігання зловживанням або впровадження частотних обмежень.

19.3 Такі сервіси використовуються лише в тому обсязі, в якому це дозволено законом, і, якщо це потрібно, на підставі Вашої згоди відповідно до ст. 6 ч. 1 літ. a GDPR.

20) Здійснення прав суб'єкта даних

20.1 Чинне законодавство у сфері захисту даних надає Вам передбачені законом права суб'єкта даних, зокрема:

  • право доступу відповідно до ст. 15 GDPR
  • право на виправлення відповідно до ст. 16 GDPR
  • право на видалення даних відповідно до ст. 17 GDPR
  • право на обмеження обробки відповідно до ст. 18 GDPR
  • право на отримання інформації про виправлення, видалення або обмеження обробки відповідно до ст. 19 GDPR
  • право на перенесення даних відповідно до ст. 20 GDPR
  • право на відкликання згоди відповідно до ст. 7 ч. 3 GDPR
  • право подати скаргу до наглядового органу відповідно до ст. 77 GDPR

20.2 Для здійснення своїх прав Ви можете зв'язатися з нами за адресою contact@portfolioreach.com.

20.3 Ми залишаємо за собою право вимагати належний доказ особи перед розглядом запиту, якщо це необхідно для захисту персональних даних.

21) Експорт даних і процес DSAR

21.1 Якщо ми надаємо відповідні функції, користувачі можуть подавати запити щодо захисту даних, зокрема запити на доступ і експорт даних, також через функції платформи або підтримку.

21.2 Для цього ми обробляємо необхідні ідентифікаційні дані, контактні дані та інформацію, пов'язану із запитом, щоб перевірити, співвіднести, опрацювати та задокументувати Ваш запит.

21.3 Правовою підставою є ст. 6 ч. 1 літ. c GDPR, а також ст. 6 ч. 1 літ. f GDPR на підставі нашого законного інтересу, що полягає в належному, своєчасному та безпечному опрацюванні запитів щодо захисту даних.

22) Видалення облікового запису та запити на видалення даних

22.1 Ви можете видалити свій обліковий запис користувача за допомогою функції «Видалити обліковий запис», доступної в налаштуваннях профілю, або зв'язавшись із нами за адресою contact@portfolioreach.com.

22.2 У разі видалення облікового запису ми, як правило, видаляємо або анонімізуємо персональні дані, якщо негайному повному видаленню не перешкоджають встановлені законом обов'язки щодо зберігання, інтереси безпеки, доказові інтереси або інші обґрунтовані причини.

22.3 Публічний або пов'язаний зі спільнотою контент у визначених випадках може бути технічно чи організаційно скоригований, анонімізований або видалений, якщо це передбачено характером функції та конкретним контентом.

22.4 Якщо Ваш обліковий запис включає підключення Instagram та імпортовані матеріали з Instagram у PortfolioReach, видалення облікового запису також може включати видалення пов'язаних даних підключення Instagram, імпортованих матеріалів з Instagram і пов'язаних з ними метаданих імпорту, що зберігаються в PortfolioReach для цієї функції, з урахуванням будь-яких встановлених законом обов'язків щодо зберігання, інтересів безпеки, доказових інтересів або інших обґрунтованих причин, які можуть вимагати обмеженого зберігання.

23) Строк зберігання даних

23.1 Ми зберігаємо персональні дані лише настільки довго, наскільки це необхідно для відповідних цілей обробки.

23.2 Крім того, ми зберігаємо дані лише тоді, коли існують встановлені законом строки зберігання або коли ми маємо законний інтерес у пред'явленні, здійсненні чи захисті правових вимог.

24) Передача даних до третіх країн

24.1 У межах користування зовнішніми постачальниками послуг може відбуватися передача персональних даних до країн за межами Європейського Союзу або Європейської економічної зони чи їх обробка в таких країнах.

24.2 У таких випадках ми дбаємо про наявність належних гарантій у розумінні ст. 44 і наст. GDPR, наприклад рішень про достатній рівень захисту, стандартних договірних положень або аналогічних захисних механізмів.

24.3 Якщо постачальник послуг обробляє дані в межах Європейської економічної зони або обробка поза межами ЄЕЗ здійснюється виключно за додаткових умов, ми враховуємо це під час вибору та договірного залучення відповідного постачальника.

25) Право на заперечення

25.1 Якщо ми обробляємо Ваші персональні дані на підставі нашого законного інтересу, Ви маєте право в будь-який час заперечити проти такої обробки з дією на майбутнє з причин, що випливають із Вашої особливої ситуації.

25.2 Якщо Ви скористаєтеся правом на заперечення, ми припинимо обробку відповідних даних, якщо тільки не зможемо довести наявність вагомих законних підстав для обробки або якщо обробка слугує пред'явленню, здійсненню чи захисту правових вимог.

Цей переклад надано лише для вашої зручності. У разі розбіжностей німецька версія є еталонною версією.