Політика конфіденційності

Додаток VIMpay - За станом на 06 лютого 2024 року

Зміст

  1. Конфіденційність з першого погляду
  2. Загальні відомості та обов'язкова інформація
  3. Спеціаліст із захисту даних
  4. Обробка даних у додатку
  5. Обробка замовлення
  6. Інструменти аналізу
  7. Збір даних при контакті
  8. Звіти про помилки HBCI в додатку
  9. Функція чату
  10. Послуги гаманця
  11. Поповнення передплаченого мобільного телефону
  12. Соціальні медіа
  13. Push-повідомлення
  14. Постачальники платежів
  15. Особлива інформація для батьків
  16. Зміни до Політики конфіденційності

 

  1. Конфіденційність на перший погляд

Загальна інформація

Ці положення про захист даних написані як у детальній версії (чорний шрифт), так і (за потреби) у простішій версії (зелений шрифт) яка легша для розуміння дітей та молоді.

Якщо у вас виникли запитання щодо цієї політики конфіденційності, діти та підлітки можуть зв’язатися з нами або їхніми законними опікунами.

Наступні примітки містять простий огляд того, що відбувається з вашими особистими даними, коли ви використовуєте наш додаток. Персональні дані - це всі дані, за допомогою яких можна ідентифікувати вашу особу. Детальну інформацію щодо захисту даних можна знайти в нашій декларації про захист даних, яка вказана під цим текстом.

У цьому розділі ви дізнаєтесь, що відбувається з вашою особистою інформацією (ім’я, адреса електронної пошти тощо), коли ви використовуєте нашу програму.

 

Хто відповідає за збір даних у програмі?

Відповідальним органом є юридична особа, яка самостійно або спільно з іншими приймає рішення про цілі та засоби обробки персональних даних (наприклад, імена, адреси електронної пошти тощо). Обробка даних у додатку здійснюється через:

petaFuel GmbH
Clemensänger Ring 24
85356 Freising
Teлефон: 08161 4060-400
Електронна адреса: info@petafuel.de

разом з:

PayCenter GmbH
Clemensänger Ring 24
85356 Freising
Teлефон: 08161 4060-300
Електронна адреса: info@PayCenter.de

petaFuel GmbH і PayCenter GmbH відповідають за обробку твоїх даних (ім’я, адреса електронної пошти тощо).

Обов'язки двох компаній:

PayCenter GmbH є інститутом електронних грошей, що випускає картки, і пропонує зареєстрованим користувачам передплачену картку Mastercard для використання в усіх пунктах прийому Mastercard, підключених до електронної системи.

Використання картки VIMpay базується на договірних відносинах між користувачем і PayCenter.

Mastercard, яку ти отримуєш від VIMpay, надається від PayCenter.

 

petaFuel GmbH є видавцем програми VIMpay і відповідає за технологію, розробку програми та керування обліковим записом. Договірні відносини щодо використання картки VIMpay виникають виключно між власником картки та PayCenter.              petaFuel не є агенцією-емітентом, уповноваженою безпосередньо Mastercard, а лише передає дані клієнта вповноваженим агенціям і діє як посередник між користувачем і ліцензованим агентством-емітентом (інститутом електронних грошей, що випускає картки).

За технічну сторону картки відповідає компанія petaFuel.

 

Як ми збираємо ваші дані?

Ваші дані збираються, коли ви повідомляєте їх нам. Це можуть бути дані, які Ви вводите під час реєстрації. Крім того, інші дані автоматично записуються нашими ІТ-системами, коли ви відвідуєте додаток. Це насамперед технічні дані (наприклад, версія програми, операційна система або позначка часу виклику програми). Ці дані збираються автоматично, щойно ви запускаєте програму.

Існує інформація, яку ти надаєш нам сам, наприклад, під час реєстрації. Ми автоматично збираємо деякі технічні дані (наприклад, версію програми, час виклику програми), щойно ви запускаєте програму.

 Для чого ми використовуємо ваші дані?

Ми обробляємо ваші персональні дані відповідно до положень Загального регламенту захисту даних ЄС (DSGVO) і Федерального закону про захист даних (BDSG) для таких цілей:

  1. Для виконання договірних зобов’язань (стаття 6 абзац 1 літ. b GDPR)
    Обробка персональних даних відбувається для надання фінансових послуг у рамках виконання наших контрактів з нашими клієнтами або для виконання переддоговірних заходів, які здійснюються за вашим запитом.
    Зокрема, це стосується використання картки VIMpay та її функцій, таких як оплата за допомогою смартфона, оплата за допомогою носіїв,  блискавка-поповнення картки, P2P-чат, надсилання грошей у чаті.
    Ви можете знайти всі функції картки VIMpay на www.vimpay.de/features. Це також включає спілкування з вами. Ми використовуємо вашу особисту інформацію, щоб спілкуватися з вами різними каналами (наприклад, телефоном, електронною поштою, чатом) щодо ваших проблем.

  2. Як частина збалансування інтересів (стаття 6 (1) (f) GDPR)
    Якщо необхідно, ми обробляємо ваші дані поза фактичним виконанням договору, щоб захистити наші законні інтереси або інтереси третіх сторін.
    Приклади:
    o Захист від блискавки-поповнень (передача вашої IP-адреси банку, у якому є ахунок)      
    o Безпомилкова постава сайту
    o Реклама, якщо ви попередньо дали згоду на використання ваших даних
    o Відстоювання правових претензій і захист у судових спорах
    o Забезпечення ІТ-безпеки та ІТ-операцій
    o Запобігання злочинності

  3. На підставі вашої згоди (стаття 6 (1) (a) GDPR)
    Якщо ви дали нам згоду на обробку персональних даних для певних цілей (наприклад, передача даних у мережі/групі), законність такої обробки дається на основі вашої згоди. Надану згоду можна відкликати в будь-який момент. Це також стосується відкликання заяв про згоду, наданих нам до набрання чинності Загальним регламентом ЄС про захист даних, тобто до 25 травня 2018 року. Зверніть увагу, що відкликання стосується лише майбутнього. Це не впливає на обробку, яка відбулася до відкликання.

  4. Через законні вимоги (стаття 6, параграф 1, літ. c GDPR) або в суспільних інтересах (стаття 6, параграф 1, літ. e GDPR). Крім того, як установа, що займається електронними грошима, ми підпорядковуємося різноманітним юридичним зобов’язанням, тобто юридичним вимогам (наприклад, Закон Німеччини про банківську діяльність, Закон про відмивання грошей, податкове законодавство), а також нормативним банківським вимогам (наприклад, Федеральний орган фінансового нагляду). Цілі обробки включають, серед іншого, перевірку особи та віку, запобігання шахрайству та відмиванню грошей, виконання зобов’язань щодо податкового контролю та звітності, а також оцінку та управління ризиками в компанії.
  • Для виконання договору (використання картки VIMpay)
  • Щоб покращити наш додаток
  • Для підтвердження особи та віку, запобігання шахрайству та відмиванню грошей
  • Аналізувати вашу поведінку користувачів

Хто отримує ваші дані?

Відділи компанії, яким потрібні ваші дані для виконання наших договірних і юридичних зобов’язань, матимуть до них доступ. Постачальники послуг і допоміжні агенти, яких ми використовуємо, також можуть отримувати дані для цих цілей, якщо вони дотримуються банківської таємниці та наших письмових інструкцій щодо захисту даних. По суті, це компанії з перелічених нижче категорій.

Відносно передачі даних одержувачам за межами установи електронних грошей, перш за все, слід зазначити, що ми, як установа електронних грошей, зобов’язані зберігати таємницю щодо всіх відомих нам фактів і оцінок щодо клієнтів.

Ми можемо передавати інформацію про вас, лише якщо цього вимагає закон, ви дали свою згоду, ми уповноважені видавати банківську інформацію та/або обробники, яких ми доручили, гарантують дотримання банківської таємниці та вимог Загального регламенту захисту даних ЄС. /Федеральний закон про захист даних. За цих умов одержувачі персональних даних можуть бути, наприклад:

  • Державні органи та установи (наприклад, Deutsche Bundesbank, Федеральний орган фінансового нагляду, Європейський орган банківського нагляду, Європейський центральний банк, фінансові органи, Федеральне центральне податкове управління), якщо є юридичне або офіційне зобов’язання.
  • Інші кредитно-фінансові установи, подібні установи та процесори (див. пункт 5. Обробка замовлень), яким ми передаємо персональні дані, щоб підтримувати з вами ділові відносини. Детально: Обробка банківської інформації, підтримка/обслуговування EDP/IT-додатків, архівування, обробка документів, Compliance-Services, захист платіжних операцій (блискавка поповнення), контроль, перевірка даних для цілей боротьби з відмиванням грошей, знищення даних, відновлення, процесинг платіжних карток, керування клієнтами, телефонування, легітимація через відео, керування веб-сайтом, платіжні операції. Іншими одержувачами даних можуть бути органи, щодо яких ви дали свою згоду на передачу даних або щодо яких ви звільнили нас від банківської таємниці за домовленістю чи згодою.

Ми передаємо дані лише тим органам або особам, яким вони обов`язково потрібні або мають на це повноваження

Чи передаються дані третій країні чи міжнародній організації?

Дані будуть передані до країн за межами ЄС або ЄЕЗ (так звані треті країни), лише якщо це необхідно для виконання ваших доручень (наприклад, платіжних доручень), вимагається законодавством (наприклад, зобов’язання звітувати відповідно до податкового законодавства), ви дали нам свою згоду або в рамках обробки даних замовлення. Якщо постачальники послуг використовуються в третій країні, вони зобов’язані надати відповідні гарантії відповідно до статті 46 GDPR. 

Це також включає автоматичний обмін даними в рамках бази даних Mastercard Automatic Billing Updater (ABU), щоб звести до мінімуму відхилення платежів карткою, коли термін дії кредитної картки закінчується або змінюється. Дані будуть передані:

  • Mastercard Inc., 2000 Purchase Street, Purchase, NY 10577, США.

Частина твоїх даних буде передана до Mastercard у США.

 

Примітка щодо передачі даних до третіх країн, які не є безпечними відповідно до законодавства про захист даних, і передачі компаніям США, які не сертифіковані DPF.

Серед іншого, ми використовуємо інструменти від компаній, розташованих у третіх країнах, які не є захищеними відповідно до закону про захист даних, а також інструменти США, постачальники яких не сертифіковані відповідно до ЄС-США конфіденційність даних (DPF). Коли ці інструменти активні, твої персональні дані можуть передаватися та оброблятися в цих країнах. Ми хотіли б зазначити, що в третіх країнах із ненадійним законодавством про захист даних рівень захисту даних, порівнянний із рівнем ЄС, не може бути гарантований.

Ми хотіли б зазначити, що США, як безпечна третя країна, в основному мають рівень захисту даних, який можна порівняти з рівнем ЄС. Передача даних до США дозволена, якщо одержувач сертифікований згідно з «Рамкою конфіденційності даних ЄС-США» (DPF) або має відповідні додаткові гарантії. Інформацію про передачу в треті країни, включно з одержувачами даних, можна знайти в цій декларації про захист даних.

 

Які права ви маєте щодо своїх даних?

Ви маєте право в будь-який час безкоштовно отримати інформацію про походження, одержувача та призначення ваших збережених персональних даних. Ви також маєте право вимагати виправлення, обмеження або видалення цих даних. Ви можете зв’язатися з нами в будь-який час за адресою, вказаною у імпресум, якщо у вас виникнуть додаткові запитання щодо захисту даних. Ви також маєте право подати скаргу до компетентного наглядового органу.

  • Якщо ви бажаєте, ми можемо в будь-який час надати вам інформацію про те, звідки ми отримали ваші дані та що ми з ними робимо.
  • Якщо ви більше не хочете, щоб ми використовували ваші дані, все, що вам потрібно зробити, це повідомити нас.

 

Інструменти аналізу та інструменти сторонніх постачальників

Коли ви відвідуєте наш додаток, ваша поведінка використання може бути статистично оцінена. В основному це робиться за допомогою так званих аналітичних програм. Ваша поведінка користування аналізується анонімно; поведінка використання не може бути відстежена назад до вас. Ви можете заперечити проти цього аналізу або запобігти його, не використовуючи певні інструменти. Подробиці можна знайти в нашій декларації про захист даних у розділі «Інструменти аналізу».

Якщо ви використовуєте наш додаток, вашу поведінку в додатку можна оцінити статистично. Це анонімно, і його неможливо відстежити. Ви можете заперечувати проти цього аналізу або не використовувати певні інструменти.

 

  1. Загальні відомості та обов'язкові відомості

Конфіденційність

Як оператор цієї програми, ми дуже серйозно ставимося до захисту ваших особистих даних. Ми обробляємо ваші персональні дані конфіденційно та відповідно до законодавчих норм захисту даних і цієї декларації про захист даних. Якщо ви використовуєте цю програму, збиратимуться різні особисті дані. Персональні дані - це дані, за допомогою яких вас можна ідентифікувати. Ця декларація про захист даних пояснює, які дані ми збираємо та для чого ми їх використовуємо. Також пояснюється, як і з якою метою це відбувається. Ми хотіли б зазначити, що передача даних в Інтернеті (наприклад, під час спілкування електронною поштою) може мати прогалини в безпеці. Повний захист даних від доступу третіх осіб неможливий.

Ми дуже серйозно ставимося до захисту даних. Ми обробляємо ваші дані конфіденційно та відповідно до законодавчих норм захисту даних, як це пояснюється в цьому огляді.

 

Відкликання вашої згоди на обробку даних

Багато операцій з обробки даних можливі лише з вашої прямої згоди. Ви можете будь-коли відкликати вже надану згоду. Для цього достатньо неформального повідомлення електронною поштою. Законність обробки даних, яка мала місце до відкликання, не впливає на відкликання.

Обробка ваших даних можлива лише з вашої прямої згоди. Ви можете будь-коли відкликати вже надану згоду.

 

Право на скаргу до компетентного контролюючого органу

У разі порушення законодавства про захист даних відповідна особа має право подати скаргу до відповідного наглядового органу. Компетентним наглядовим органом з питань захисту даних є:

Баварське державне управління з нагляду за захистом даних
Поштова скринька 1349
91504 Ansbach
Tel.: 0981/180093-0
Fax: 0981/180093-800
poststelle@lda.bayern.de
https://www.lda.bayern.de

Якщо ви вважаєте, що ваші дані не захищені належним чином, ви маєте право звернутися до цього органу.

Шифрування TLS

З міркувань безпеки та для захисту передачі конфіденційного вмісту, наприклад замовлень або запитів, які ви надсилаєте нам як оператору програми, програма використовує шифрування TLS.

Для вашої безпеки цей сайт використовує шифрування.

Інформація, обмеження, видалення

У рамках чинних законодавчих положень ви маєте право на безкоштовну інформацію про ваші збережені персональні дані, їх походження та одержувача, а також мету обробки даних і, якщо необхідно, право на виправлення, обмеження або видалення цих даних на будь-який час. Ви можете зв’язатися з нами в будь-який час за адресою, вказаною у імпресумі, якщо у вас виникнуть додаткові запитання щодо персональних даних.

Ми в будь-який час надамо вам інформацію про те, які ваші дані ми використовуємо.
Якщо ви більше не хочете, щоб ми використовували ваші дані, зв’яжіться з нами.

Право на перенесення даних

Ви маєте право на те, щоб дані, які ми обробляємо автоматично на підставі вашої згоди або на виконання договору, були передані вам або третій стороні в загальному машинозчитуваному форматі. Якщо ви запросите пряму передачу даних іншій відповідальній особі, це буде зроблено лише в тій мірі, в якій це технічно можливо.

Якщо ви хочете, щоб ми передали ваші дані вам або іншій компанії, повідомте нас.

 

  1. Спеціаліст із захисту даних

Спеціаліст із захисту даних, який вимагається законом

Ми призначили уповноваженого із захисту даних для кожної з наших компаній. З усіх питань щодо захисту даних доступні наступні контакти:

petaFuel GmbH

Спеціаліст із захисту даних
Clemensänger Ring 24
85356 Freising
Tелефон: 08161 4060-400
Електронна пошта: datenschutz@petaFuel.de

PayCenter GmbH

Спеціаліст із захисту даних
Clemensänger Ring 24
85356 Freising
Teлефон: 08161 4060-300
Електронна пошта: datenschutz@PayCenter.de

 

  1. Обробка даних у додатку

Обробка даних під час реєстрації та подальшого використання картки

Користувачі можуть зареєструватися та створити обліковий запис користувача. Дані, введені під час реєстрації, будуть використані з метою надання пропозиції.

Ми збираємо, обробляємо та використовуємо персональні дані лише в тій мірі, в якій вони необхідні для встановлення, змісту або зміни правовідносин (інвентарні дані). Це відбувається на основі статті 6, параграф 1,  lit. b GDPR, яка дозволяє обробку даних для виконання контракту або передконтрактних заходів, і на основі статті 6, параграф 1, lit. c GDPR, яка дозволяє обробку для виконання юридичного зобов’язання, якому підлягає відповідальний. Ми збираємо, обробляємо та використовуємо персональні дані про використання нашого веб-сайту (дані про використання) лише в тій мірі, в якій це необхідно для того, щоб користувач міг користуватися послугою або виставляв йому рахунок.

Зібрані дані клієнта будуть видалені після завершення замовлення або припинення ділових відносин. Користувачі є відповідальними за резервне копіювання своїх даних до закінчення терміну дії контракту у разі розірвання ділових відносин. Ми маємо право безповоротно видалити всі дані користувача, які зберігалися протягом терміну дії договору, якщо це не суперечить встановленим законом термінам зберігання. Законодавчі терміни зберігання залишаються незмінними. Це включає зобов’язання щодо зберігання відповідно до комерційного та податкового законодавства: Німецького комерційного кодексу (HGB), Німецького закону про банківську діяльність (KWG) і Закону про відмивання грошей (GwG). Там вказані терміни від двох до десяти років. Якщо дані приховуються як доказ, на них поширюються терміни давності Цивільного кодексу Німеччини (BGB) §§195ff. і може становити до 30 років, при цьому звичайний строк позовної давності становить три роки.
IP-адреси видаляються не пізніше ніж через 90 днів.

В принципі, ці дані не будуть передані третім сторонам, якщо це не необхідно для відстеження наших претензій або наявне юридичне зобов’язання зробити це відповідно до статті 6 (1) (c) GDPR. 

Також можливо, що ваша IP-адреса буде передана банку, який веде рахунок, з метою безпеки та запобігання шахрайству під час ініціювання платежу (блискавка-поповнення). Це ґрунтується на наших законних інтересах відповідно до статті 6 (1) (f) GDPR.

Якщо для реєстрації потрібна легітимація відповідно до §11 GWG, особисті дані, зібрані під час ідентифікації, зберігатимуться лише ідентифікаційною компанією (Deutsche Post AG або IDnow GmbH) у тій мірі, в якій це необхідно для належного визначення, виставлення рахунків та оцінки для підтвердження правильності плати за послуги (дані про комісію). Подалі, ми використовуємо дані, надані в рамках процедури Postident, для порівняння основних особистих даних, які зберігаються нами в нашій базі даних, з метою легітимізації, необхідної законом.

Дані, записані у вашому обліковому записі користувача, завжди належать вам. Ми використовуємо ваші дані лише належним чином та конфіденційно та передаємо їх третім сторонам лише в межах послуг, які ви запитували.

Якщо ви скасували свій обліковий запис користувача, ваші дані буде повністю видалено.

Якщо ви хочете скасувати договір, спершу збережіть свої дані. В іншому випадку ми автоматично видалимо всі дані, які ми не зобов’язані зберігати згідно із законом.

 

Щоб мати можливість користуватися сервісом, ми можемо збирати від вас такі дані:

  • Назва компанії
  • Ім'я та прізвище
  • Адреса
  • Дата народження
  • Ідентифікаційна інформація
  • Адреса електронної пошти
  • Зв´язки з рахунком
  • Номер мобільного телефону
  • PEP-статус
  • Доручення на прямий дебет
  • IP-адреса на момент реєстрації
  • IP-адреса входу
  • Облікові дані HBCI
  • Номери рахунків адресатів
  • Операції рахунку
  • ID податку
  • Комунікаційні дані для керування карткою VIMpay через інтерфейс petaFuel GmbH
  • Тексти повідомлень під час використання функції чату
  • Статус користувача під час використання функції чату

 

Файли журналу сервера

petaFuel GmbH автоматично збирає та зберігає інформацію з програми в так званих файлах журналу сервера. Програма передає нам таку інформацію:

  • Назва та версія додатку
  • використовувана операційна система
  • Модель пристрою
  • URL-адреса реферера
  • Ім'я хосту мобільного пристрою
  • Час запиту на сервер
  • IP-адреса
  • Мова та регіон

Ці дані не об’єднуються з іншими джерелами даних.

Основою для обробки даних є стаття 6, абзац 1, lit. f GDPR, яка дозволяє обробку даних для захисту законних інтересів. Ми використовуємо ці дані як для роботи та вдосконалення програми, так і для запобігання шахрайству.

Дані автоматично видаляються не пізніше ніж через 90 днів.

Ми автоматично зберігаємо інформацію з програми. Злиття цих даних з іншими джерелами даних не здійснюється.

 

Права доступу програми

Програма може запитувати наступні права доступу, класифіковані як критичні. Ці права доступу можуть бути визначені клієнтом індивідуально та окремо.

  1. iOS

    • Читати, змінювати або видаляти вміст пам'яті
      Потрібен для експорту PDF-файлів (наприклад, якщо ви експортуєте обіг рахунку як PDF)
    • Доступ до всіх мереж
      Необхідно, щоб програма була повністю функціональною та могла передавати й отримувати дані.  
    • Вимкнути сплячий режим
      Необхідно для отримання push-повідомлень.
    • Koтакти
      Необхідно для порівняння, чи контакт є також користувачем у VIMpay чаті, і поповнити кредит із передплачених контрактів на мобільний зв’язок
    • Сповіщення
      Необхідно для отримання повідомлень, у цьому випадку push-повідомлень
    • Доступ до фотографій і камери
      Необхідно встановити зображення профілю для додатку, створити зображення карток (картинки та аватари карток), використовувати QR-сканер і для перевірки ідентифікації за допомогою Videoident.
    • Мікрофон
      Використовується для підтвердження ідентифікації зв’язку з Videoident
  2. Android

    • Читати, змінювати або видаляти вміст пам'яті
      Потрібен для експорту PDF-файлів (наприклад, якщо ви експортуєте обіг рахунку як PDF)
    • Доступ до всіх мереж
      Необхідно, щоб програма була повністю функціональною та могла передавати й отримувати дані.  
    • Вимкнути сплячий режим
      Необхідно для отримання push-повідомлень.
    • Koтакти
      Необхідно для порівняння, чи контакт є також користувачем у VIMpay чаті, і поповнити кредит із передплачених контрактів на мобільний зв’язок
    • Сповіщення
      Необхідно для отримання повідомлень, у цьому випадку push-повідомлень
    • Доступ до фотографій і камери
      Необхідно встановити зображення профілю для додатку, створити зображення карток (картинки та аватари карток), використовувати QR-сканер і для перевірки ідентифікації за допомогою Videoident.
    • Мікрофон
      Використовується для підтвердження ідентифікації зв’язку з Videoident

 
Щоб надати використання програми, вона також може запитувати інші, некритичні дозволи на додаток до дозволів, перелічених тут.

Програма може запитувати ці права доступу. Ви можете визначити ці права доступу індивідуально та окремо.

 

  1. Обробка замовлення

Час від часу ми залучаємо інші компанії для надання обмежених послуг від нашого імені та для комерційних цілей. Цим компаніям дозволено обробляти лише ті персональні дані, які необхідні для надання відповідної послуги. Ці компанії зобов’язуються конфіденційно обробляти дані. Компаніям прямо заборонено використовувати інформацію для інших цілей. Ми уклали угоду про обробку замовлення з наступними компаніями та передаємо особисті дані в необхідному обсязі:

  • Між petaFuel і Deutsche Post AG (PostIdent, Videoident, перевірка адреси): Deutsche Post AG, Charles-de-Gaules-Str. 20, 53113 Bonn
  • Між PayCenter і Deutsche Post Direkt GmbH (перевірка адреси): Deutsche Post Direkt GmbH, Junkersring 57, 53844 Troisdorf
  • Між petaFuel і Melissa Data GmbH (перевірка адреси): Melissa Data GmbH, Cäcilienstr. 42-44, 50667 Köln
  • Між PayCenter і Infoscore Consumer Data GmbH (перевірка адреси): Infoscore Consumer Data GmbH, Rheinstr. 99, 76532 Baden-Baden
  • Між petaFuel та IDnow (videoident): IDnow GmbH, Auenstr. 100, 80469 München
  • Між petaFuel і Burak Esen & Simon Pröbstl GbR (реклама), Schloßstr. 3, 85354 Freising

Можливо, нам доведеться передати ваші дані третім особам, щоб надавати наші послуги. Однак вони зобов'язані захищати ваші дані.

 

  1. Інструменти аналізу

Mатомо

Ця програма використовує службу веб-аналітики Matomo від InnoCraft Ltd., 150 Willis St, 6011 Wellington, Нова Зеландія, щоб аналізувати та регулярно покращувати використання нашої програми. Ми можемо використовувати отриману статистику, щоб покращити нашу пропозицію та зробити її більш цікавою для вас як користувача.

Як тільки дані  будуть оброблені, Matomo створює для нас звіти, щоб ми могли на них реагувати (зміни макета, новий вміст тощо).

Matomo не використовує для цього файли cookie.
Аналіз базується виключно на пристрої для відбитку пальця.
Matomo розміщено на наших власних серверах. Немає жодної передачі даних до InnoCraft Ltd.

Для цього Matomo обробляє такі дані:

  • Анонімні IP-адреси шляхом видалення останніх 2 байтів (тобто 192.68.0.0 замість 192.68.100.54)
  • Псевдоанонімне місцезнаходження (на основі анонімної IP-адреси)
  • Дата і час
  • Заголовок сторінки, до якої ви отримали доступ
  • Місцевий час
  • Зовнішні посилання
  • Тривалість перегляду сторінки
  • Країна, регіон, місто (з низькою точністю через IP-адресу)
  • Основна мова пристрою
  • Агент користувача пристрою

Ви можете будь-коли заперечити проти зберігання та оцінки цих даних Matomo (через додаток «Безпека» --> «Поліпшити»).


Термін зберігання: до 30 днів

Правова основа: стаття 6 (1) (f) GDPR

 

  1. Збір даних при зверненні до нас

При зверненні до нас (наприклад, через контактну форму, електронну пошту, телефон або через соціальні мережі) дані користувача обробляються з метою обробки контактного запиту та його обробки відповідно до ст. 6 абз. 1 літ. a DSGVO (згода суб'єкта даних) та ст. 6 абз. 1 літ. b DSGVO (для виконання договору або переддоговірних заходів). Дані користувача можуть зберігатися в квитковій системі або аналогічній довідковій організації.
Ваші персональні дані зберігатимуться у нас доти, доки ви не попросите нас видалити їх, не відкличете свою згоду на їх зберігання або доки мета зберігання даних більше не буде актуальною (наприклад, після того, як ми завершимо обробку вашого запиту). Обов'язкові законодавчі положення - зокрема, строки зберігання відповідно до податкового та комерційного законодавства - залишаються незмінними..

Основні періоди автоматичного видалення:

  • Квитки від не-клієнтів: 6 місяців
  • Квитки від клієнтів: 1 рік
  • Квитки з посиланням на захист даних: 3 роки

Ви маєте право в будь-який час безкоштовно отримати інформацію про походження, одержувача та мету ваших збережених персональних даних. Ви також маєте право на заперечення, на перенесення даних і право подати скаргу до компетентного наглядового органу. Крім того, ви можете вимагати виправлення, видалення та, за певних обставин, обмеження обробки ваших персональних даних.

При зверненні до нас (наприклад, через контактну форму, електронну пошту, чат, телефон або через соціальні мережі) ваші контактні дані будуть збережені для того, щоб відповісти на запит. Однак ці дані також регулярно видаляються нами.

 

  1. Звіти про помилки HBCI (Homebanking Computer Interface) в додатку

Якщо ви погоджуєтеся на зберігання та передачу звіту про помилку в додатку, ви погоджуєтеся на те, що ваші дані HBCI (наприклад, номер рахунку та обіг коштів) передаються petaFuel у зашифрованому вигляді, щоб мати можливість аналізувати та виправляти помилки, що виникають у додатку. Щоб захистити ваш логін від несанкціонованого доступу, перед передачею банківський пароль видаляється. Немає автоматичної передачі звітів про помилки з відповідними даними HBCI. Продажі HBCI зберігаються лише локально в додатку. Видалення програми також видаляє локально збережені транзакції HBCI.

Передача та зберігання відбувається на підставі статті 6 абзацу 1 lit. a DSGVO (згода відповідної особи).

Якщо ви погоджуєтеся на зберігання та передачу звіту про помилку в додатку, ви погоджуєтесь, що ваші дані (наприклад, номер рахунку та продажі) будуть зашифровані та передані до petaFuel для визначення помилки.

Дані про ваші продажі зберігаються локально у вашому додатку. Якщо ви вирішите видалити програму, ваші локально збережені дані також буде видалено.

 

  1. Функція чату

Додаток VIMpay пропонує функцію чату, яка дозволяє користувачеві зв’язуватися як зі службою підтримки клієнтів, так і з іншими користувачами VIMpay.
Крім того, функціями картки VIMpay можна користуватися через чат (наприклад, надсилати гроші).
Ви можете знайти список усіх функцій картки VIMpay і чату на www.vimpay.de/features (перегляньте також коротко про захист даних - для чого ми використовуємо ваші дані).

Функція чату для спілкування зі службою підтримки активована постійно. Деактивація неможлива.

Функція чату для спілкування з іншими користувачами VIMpay за замовчуванням вимкнена. Щоб ним користуватися, його потрібно спочатку активувати.

Активуючи та використовуючи цю функцію чату, користувач погоджується з цим що:

  • його поточний онлайн-статус відображається іншим користувачам
  • його ім'я (прізвище та ім'я), збережене у VIMpay, відображається іншим користувачам
  • його зображення профілю відображається іншим користувачам
  • надіслані та отримані повідомлення зберігаються на сервері протягом обмеженого часу (це сховище забезпечує можливість відновлення повідомлень після встановлення нової програми).

Повідомлення автоматично видаляються на стороні сервера через певний проміжок часу:

  • Повідомлення з одиночних або групових чатів через 30 днів
  • Повідомлення з чату підтримки:
    • неаутентифіковані користувачі: через 90 днів
    • аутентифіковані користувачі: через 10 років

Якщо користувач хоче вимкнути функцію чату після активації, у додатку є опція відмови (неможливо для функції чату зі службою підтримки клієнтів!).

Відмовляючись, користувач погоджується з тим, що всі повідомлення будуть видалені на стороні сервера після закінчення вищезазначених періодів:

Повідомлення на смартфоні користувача не видаляються, це повинен зробити сам користувач.

Повідомлення чату зберігаються на підставі статті 6, абзац 1, літ. b GDPR (обробка для виконання договору).

 

Потік діалогу Google

Для нашого чату ми використовуємо Dialogflow, службу, яку надає Google LLC («Google»), 1600 Amphitheatre Parkway, Mountain View, CA 94043, США.

Google Dialogflow — це розмовний інтерфейс для веб-сайтів, мобільних додатків, основних комунікаційних платформ і пристроїв Інтернету речей, який забезпечує взаємодію між користувачами та компаніями. Google Dialogflow є частиною хмарної платформи Google, яку пропонує Google. Ваші записи будуть оброблені Google відповідно до правил захисту даних Google, перш ніж вони будуть переслані на наші сервери.

«Dialogflow» використовує машинне навчання, щоб «розуміти» введення та мати можливість відповідати на нього. Введені діалогові питання або інформація зберігаються та використовуються без особистих довідок для цілей навчання та навчання та служать для покращення системи чату.

Ми використовуємо лише нашу власну IP-адресу для зв’язку з Google Dialogflow.
Відповідно, особисті дані будуть передані в Google, лише якщо ви надасте особисті дані під час чату (= повідомлення чату).

Обробка даних відбувається на підставі статті 6 абзацу 1 літери f GDPR («законний інтерес») і статті 6 абзацу 1 літери a GDPR («Згода»). Перед початком чату ви погоджуєтеся на передачу своїх даних Google.

Під час передачі даних за межі ЄЕЗ компанія Google покладається на стандартні договірні положення відповідно до статті 28 GDPR.

Умови використання Google для реєстрації даних Dialogflow можна знайти тут: Умови використання

Політику конфіденційності Google можна знайти тут: Політика конфіденційності

Якщо ви користуєтеся чатом, інші користувачі бачитимуть ваше ім’я, фотографію профілю, ваш онлайн-статус, а всі повідомлення зберігатимуться у нас. Якщо ви більше не хочете користуватися чатом, ви можете його деактивувати, але всі повідомлення будуть видалені в нас через певний період часу

 

ChatGPT

Для нашого чату ми використовуємо ChatGPT, сервіс, що надається OpenAI OpCo, LLC, 3180 18th Street, San Francisco, CA 94110, USA.

ChatGPT - це розмовний інтерфейс для веб-сайтів, мобільних додатків, популярних комунікаційних платформ і пристроїв Інтернету речей, який забезпечує взаємодію між користувачами та фірмами. Твої дані обробляються OpenAI відповідно до політики конфіденційності OpenAI перед тим, як потрапити на наші сервери.

Питання діалогу або введена інформація не зберігаються і не використовуються OpenAI для навчання або тренінгів. Ці дані зберігаються максимум 30 днів з метою моніторингу зловживань, а потім видаляються.

Для зв'язку з ChatGPT ми використовуємо тільки нашу власну IP-адресу. Відповідно, персональні дані передаються в OpenAI тільки в тому випадку, якщо ти розкриваєш персональні дані під час чату (= повідомлення в чаті).

Обробка даних здійснюється на підставі ст. 6 абз. 1 літ. f DSGVO ("Законний інтерес").

При передачі даних за межі ЄЕЗ OpenAI покладається на стандартні договірні положення відповідно до ст. 28 DSGVO.

З політикою конфіденційності OpenAI можна ознайомитися тут: Політика конфіденційності.

 

    Послуги гаманця

Використання Apple Pay

Якщо ви активуєте та використовуєте Apple Pay, ви погоджуєтеся з тим, що ми надаємо Mastercard право передавати дані Apple для обробки платежів.

Передаються такі дані:

- Ім'я користувача
- ПАН
- Термін придатності

Ці дані передаються до Apple у зашифрованому вигляді. Apple розшифровує дані, визначає платіжну мережу картки (Mastercard) і знову шифрує дані за допомогою ключа, який може розшифрувати лише платіжна мережа.

Apple зберігає анонімну інформацію про трансакцію, зокрема приблизну суму покупки, розробника програми та назву програми, приблизну дату й час, а також інформацію про те, чи була транcакція успішно завершена.

Ваші дані передаються до Apple на підставі статті 6 абзацу 1 lit.b GDPR (обробка для виконання контракту).

Якщо ви виберете Apple Pay, вашу інформацію буде надіслано в Apple для обробки платежу.

Використання Google Pay

Якщо ви активуєте та використовуєте віджет Google Pay, ви погоджуєтеся з тим, що ми дозволяємо Mastercard передавати дані компанії Google LLC для обробки платежів.

Передаються такі дані:

- Прізвище
- Адреса
- Телефонний номер
- Дані про продажі (наприклад, назва продавця, місцезнаходження, сума)

Ваші дані передаються в Google на підставі статті 6 (1) (b) GDPR (обробка для виконання контракту).

Якщо ви виберете Google Pay, ваші дані будуть надіслані в Google для обробки платежу

Використання Swatch Pay

Якщо ви активуєте та використовуєте віджет для Swatch Pay, ви погоджуєтеся з тим, що ми дозволяємо Mastercard передавати дані компанії Giesecke+Devrient GmbH (G&D) для обробки платежів.

Передаються такі дані:

- Прізвище
- Адреса
- Номер телефону
- Дані про продажі (наприклад, назва продавця, місцезнаходження, сума)

Ваші дані передаються до G&D на підставі статті 6 (1) (b) GDPR (обробка для виконання контракту).

Якщо ви виберете Swatch Pay, ваші дані будуть надіслані Giesecke+Devrient GmbH для обробки платежу.

Використання Fidesmo Pay

Активуючи та використовуючи віджет Fidesmo Pay, ти погоджуєшся з тим, що ми дозволяємо Mastercard передавати дані компанії Fidesmo AB для обробки платежів.

Передаються такі дані:

- Прізвище
- Адреса
- Номер телефону
- Дані про продаж (наприклад, ім’я продавця, місцезнаходження, сума)

Твої дані передаються до Fidesmo AB на підставі статті 6 абзацу 1 літ. b GDPR (обробка для виконання контракту).

Якщо ти вибереш Fidesmo Pay, твої дані буде надіслано до Fidesmo AB для обробки платежу.

ВИКОРИСТАННЯ CLICK TO PAY

Якщо ти активуєш та використовуєш віджет Click to Pay, ти погоджуєшся, що ми передаємо дані на Mastercard (Mastercard Inc., 2000 Purchase Street, Purchase, NY 10577, США.) для обробки платежів.

Передаються такі дані:

- Прізвище
- Адреса
- номер телефону
- номер картки (зашифровано)

Твої дані передаються до Mastercard на підставі статті 6, абзац 1, літ. b GDPR (обробка для виконання контракту).

Додаткову інформацію щодо захисту даних можна знайти в умовах захисту даних Mastercard за адресою https://www.mastercard.com/global/click-to-pay/de-de/privacy-notice.html#dataTransfer.

Якщо ти вибереш Click to Pay, твої дані будуть надіслані до Mastercard для обробки платежу.

 

ВИКОРИСТАННЯ Garmin Pay

Якщо ти активуєш та використовуєш віджет Garmin Pay, ти погоджуєшся, що ми передаємо дані на Garmin (Garmin Deutschland GmbH, Parkring 35, 85748 Garching) для обробки платежів.

Передаються такі дані:

- Прізвище
- Адреса
- номер телефону
- номер картки (зашифровано)

Твої дані передаються до Mastercard на підставі статті 6, абзац 1, літ. b GDPR (обробка для виконання контракту).

Додаткову інформацію щодо захисту даних можна знайти в умовах захисту даних Garmin за адресою https://www.garmin.com/de-DE/privacy/garminpay/.

Якщо ти вибереш Garmin Pay, твої дані будуть надіслані до Garmin для обробки платежу.

 

    Поповнення передплаченого мобільного телефону

Ми користуємося послугами нашого договірного партнера transact Electronic Payment Systems GmbH, Fraunhoferstr. 10, 82152 Martinsried. Якщо ви хочете скористатися цією послугою, ми передамо номер вашого мобільного телефону Transact Electronic Payment Systems GmbH. Правовою основою для цього є стаття 6 (1) (b) GDPR (обробка з метою виконання контракту).

 

    Соціальні медіа

Ми підтримуємо загальнодоступні профілі в соціальних мережах. Детально про соціальні мережі, які ми використовуємо, можна знайти нижче.

Соціальні мережі, такі як Facebook, X (раніше Twitter) тощо, зазвичай можуть всебічно аналізувати вашу поведінку користувача, коли ви відвідуєте їхні веб-сайти або веб-сайти з інтегрованим вмістом соціальних мереж (наприклад, кнопки «подобається» або рекламні банери). Відвідування нашої сторінки в соціальних мережах ініціює численні операції обробки, пов’язані із захистом даних. Детально:

Якщо ви ввійшли у свій обліковий запис у соціальних мережах і відвідуєте нашу присутність у соціальних мережах, оператор порталу соціальних мереж може призначити це відвідування вашому обліковому запису користувача. Однак за певних обставин ваші особисті дані також можуть бути записані, якщо ви не ввійшли в систему або не маєте облікового запису на відповідному порталі соціальних мереж. У цьому випадку ці дані збираються, наприклад, за допомогою файлів cookie, які зберігаються на вашому кінцевому пристрої, або шляхом запису вашої IP-адреси.

За допомогою даних, зібраних таким чином, оператори порталів соціальних мереж можуть створювати профілі користувачів, у яких зберігаються ваші вподобання та інтереси. Таким чином, реклама на основі інтересів може відображатися вам як усередині, так і за межами відповідної присутності в соціальних мережах. Якщо у вас є обліковий запис у відповідній соціальній мережі, реклама на основі інтересів може відображатися на всіх пристроях, на яких ви ввійшли або входили в систему.

Також зауважте, що ми не можемо відстежити всі операції обробки на порталах соціальних мереж. Залежно від постачальника, оператори порталів соціальних мереж можуть виконувати додаткові операції обробки. Подробиці можна знайти в умовах використання та правилах захисту даних відповідних порталів соціальних мереж.

Правова основа

Наші виступи в соціальних мережах мають забезпечити якнайширшу присутність в Інтернеті. Це законний інтерес у значенні статті 6 (1) (f) GDPR. Процеси аналізу, ініційовані соціальними мережами, можуть ґрунтуватися на різних правових підставах, які повинні бути визначені операторами соціальних мереж (наприклад, згода у значенні статті 6 абзацу 1 літ. a DSGVO).

Відповідальний і відстоювання прав

Якщо ви відвідуєте одну з наших сторінок у соціальних мережах (наприклад, Facebook), ми несемо спільну відповідальність з оператором платформи соціальних мереж за операції обробки даних, ініційовані під час цього візиту. В принципі, ви можете реалізувати свої права (інформація, виправлення, видалення, обмеження обробки, можливість передачі даних і скарги) як проти нас, так і проти оператора відповідного порталу соціальних мереж (наприклад, проти Facebook).

Зверніть увагу, що незважаючи на спільну відповідальність з операторами порталів соціальних мереж, ми не маємо повного впливу на операції з обробки даних порталів соціальних мереж. Наші варіанти значною мірою базуються на корпоративній політиці відповідного постачальника.

Тривалість зберігання

Дані, зібрані нами безпосередньо через присутність у соціальних мережах, буде видалено з наших систем, щойно ви подасте запит на видалення, відкличете свою згоду на зберігання або мета зберігання даних більше не застосовується. Збережені файли cookie залишаються на вашому кінцевому пристрої, доки ви їх не видалите. Обов’язкові законодавчі положення, особливо терміни зберігання, залишаються незмінними.

Ми не маємо впливу на термін зберігання ваших даних, які зберігаються операторами соціальних мереж для власних цілей. Щоб отримати детальну інформацію, зверніться безпосередньо до операторів соціальних мереж (наприклад, у їхній декларації про захист даних, див. нижче).

Соціальні мережі в деталях

Facebook

У нас є профіль на Facebook. Постачальником цієї послуги є Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland. За даними Facebook, зібрані дані також передаються в США та інші треті країни.

Ми уклали угоду про спільну обробку (Додаток контролера) з Facebook. Ця угода Meta Platforms Ireland Limited визначає, за які операції обробки даних ми або Facebook несемо відповідальність, коли ви відвідуєте нашу сторінку Facebook. Ви можете переглянути цю угоду за таким  посиланням: https://www.facebook.com/legal/terms/page_controller_addendum.
Додаток до договору можна знайти за адресою: https://www.facebook.com/legal/EU_data_transfer_addendum/update

Ви можете самостійно налаштувати налаштування реклами в обліковому записі користувача. Для цього перейдіть за посиланням і увійдіть:https://www.facebook.com/settings?tab=ads.

Передача даних до США базується на стандартних договірних положеннях Комісії ЄС. Подробиці можна знайти тут: https://www.facebook.com/legal/EU_data_transfer_addendum та https://de-de.facebook.com/help/566994660333381.

Подробиці можна знайти в політиці конфіденційності Facebook: https://www.facebook.com/about/privacy/.

X (раніше Twitter)

Ми використовуємо службу коротких повідомлень X (раніше Twitter) . Постачальником є ​​Міжнародна компанія Twitter, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Ireland.

Ви можете самостійно налаштувати параметри захисту даних X (раніше Twitter) у своєму обліковому записі користувача. Для цього перейдіть за посиланням і увійдіть: https://twitter.com/personalization.

Передача даних до США базується на стандартних договірних положеннях Комісії ЄС. Подробиці можна знайти тут: https://gdpr.twitter.com/en/controller-to-controller-transfers.html.

Подробиці можна знайти в політиці конфіденційності X (раніше Twitter) : https://twitter.com/de/privacy.

Instagram

У нас є профіль в Instagram. Постачальником є ​​Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, США.

Передача даних до США базується на стандартних договірних положеннях Комісії ЄС. Подробиці можна знайти тут: https://www.facebook.com/legal/EU_data_transfer_addendum, https://help.instagram.com/519522125107875 та https://de-de.facebook.com/help/566994660333381.

Детальну інформацію про те, як вони обробляють ваші особисті дані, можна знайти в декларації захисту даних Instagram: https://help.instagram.com/519522125107875.

YouTube

У нас є профіль на YouTube. Постачальником є ​​Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland. Докладні відомості про те, як вони обробляють ваші особисті дані, можна знайти в декларації захисту даних YouTube: https://policies.google.com/privacy?hl=de.

TikTok

У нас є профіль на TikTok. Постачальником є ​​TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland. Докладні відомості про те, як вони обробляють ваші особисті дані, можна знайти в декларації захисту даних TikTok: https://www.tiktok.com/legal/privacy-policy?lang=de.

Передача даних у незахищені треті країни базується на стандартних договірних положеннях Комісії ЄС. Подробиці можна знайти тут: https://www.tiktok.com/legal/privacy-policy?lang=de.

 

    Push-повідомлення

Під час використання нашого додатка ми можемо надсилати вам push-повідомлення про нові акції, ваучери та персональні пропозиції від VIMpay. З метою подальшого розвитку нашої пропозиції та для статистичних цілей ми фіксуємо, коли та як часто відкривається push-повідомлення. Ми збираємо цю інформацію під псевдонімом. Звичайно, ви можете будь-коли скасувати підписку на push-повідомлення в налаштуваннях програми. Push-повідомлення надсилаються на підставі наших законних інтересів у значенні статті 6 (1) речення 1 літера f) GDPR.

 

    Постачальники платежів

PayCenter

Обробкою платежів для VIMpay займається установа електронних грошей PayCenter GmbH, що випускає картки, за адресою Clemensänger-Ring 24, 85356 Freising.

Якщо ви використовуєте функцію кредитної картки, введені вами платіжні дані будуть передані в PayCenter для обробки платежу.

Ваші дані передаються в PayCenter на підставі статті 6(1)(a) GDPR (згода) і статті 6(1)(b) GDPR (обробка для виконання контракту). У вас є можливість у будь-який час відкликати свою згоду на обробку даних. Відкликання не впливає на ефективність попередніх операцій обробки даних.

Обробкою платежів для VIMpay займається установа електронних грошей PayCenter GmbH, що випускає картки.

 

    Особлива інформація для батьків

Хоча наша програма зазвичай не призначена для дітей віком до 16 років, ми суворо дотримуємося чинного законодавства щодо отримання згоди батьків або опікунів, перш ніж збирати, використовувати або розкривати інформацію від дітей. Ми наполегливо рекомендуємо батькам брати активну участь у моніторингу активності своїх дітей в Інтернеті. Якщо ви вважаєте, що ми зібрали особисту інформацію від особи віком до 16 років, повідомте нам про це за адресою datenschutz@petafuel.de

 

    Зміни до Політики конфіденційності

Ми залишаємо за собою право змінити цю декларацію про захист даних у будь-який час у рамках того, що є юридично можливим. Поточну версію можна переглянути на сайті за посиланням «Політика конфіденційності».

Ми постійно працюємо над вдосконаленнями, які також можуть вплинути на політику конфіденційності. Однак ми ніколи не змінюємо їх, не повідомивши вас.