Політика конфіденційності - VIMpay App

Політика конфіденційності

VIMpay App – станом на 12 травня 2026 року

Зміст

1. Загальна інформація та обов'язкові відомості

Загальна інформація

Ця Політика конфіденційності викладена як у детальній версії (чорний шрифт), так і – за потреби – у простішій версії, зрозумілій для дітей та молоді (зелений шрифт).

Якщо у дітей або молодих людей виникнуть запитання щодо цієї Політики конфіденційності, вони можуть звернутися до нас або до своїх батьків чи законних представників.

Наведена нижче інформація дає простий огляд того, що відбувається з вашими персональними даними під час використання нашого додатку. Персональні дані – це будь-які дані, за допомогою яких вас можна ідентифікувати особисто. Детальну інформацію про захист даних ви знайдете в нашій Політиці конфіденційності, наведеній нижче.

У цьому розділі ти дізнаєшся, що відбувається з твоєю особистою інформацією (ім'я, адреса електронної пошти тощо) під час використання нашого додатку.

Хто відповідає за збір даних у додатку?

Контролер – це юридична особа, яка самостійно або спільно з іншими визначає цілі та засоби обробки персональних даних (наприклад, імена, адреси електронної пошти тощо). Обробку даних у додатку здійснює:

PayCenter GmbH
Clemensänger Ring 24
85356 Freising, Німеччина
Телефон: 08161 4060-300
Електронна пошта: info@PayCenter.de

спільно з:

petaFuel GmbH
Clemensänger Ring 24
85356 Freising, Німеччина
Телефон: 08161 4060-400
Електронна пошта: info@petaFuel.de

Відповідальність за обробку твоїх даних (ім'я, адреса електронної пошти тощо) несуть PayCenter GmbH та petaFuel GmbH спільно.

Відповідальність двох компаній:

PayCenter GmbH є установою електронних грошей, що видає картки, і пропонує зареєстрованим користувачам передплачену картку Mastercard для використання у всіх електронно підключених торгових точках Mastercard.
Використання картки VIMpay ґрунтується на договірних відносинах між користувачем і PayCenter.

Картку Mastercard, яку ти отримуєш від VIMpay, надає PayCenter.

petaFuel GmbH є видавцем додатку VIMpay і відповідає за технічну частину, розробку додатку та управління рахунками. Договірні відносини щодо використання картки VIMpay виникають виключно між власником картки і PayCenter.
petaFuel не є безпосереднім емітентом, уповноваженим Mastercard, а лише передає дані клієнтів уповноваженим сторонам і виступає посередником між користувачем та ліцензованим емітентом (установою електронних грошей).

За технічну сторону картки відповідає компанія petaFuel.

Як ми збираємо ваші дані?

Частина ваших даних збирається тому, що ви самі нам їх повідомляєте, наприклад, вводячи під час реєстрації. Інші дані автоматично збираються нашими ІТ-системами під час використання додатку – це, перш за все, технічні дані (наприклад, версія додатку, операційна система або мітка часу запуску). Ці дані збираються автоматично, щойно ви запускаєте додаток.

Частину інформації ти надаєш нам сам, наприклад, під час реєстрації. Деякі технічні дані (наприклад, версія додатку, час запуску) ми збираємо автоматично, щойно ти запускаєш додаток.

Для чого ми обробляємо ваші дані?

  1. Якщо ви надали згоду на обробку даних, ми обробляємо ваші персональні дані на підставі ст. 6(1)(а) GDPR або ст. 9(2)(а) GDPR, якщо обробляються особливі категорії даних у розумінні ст. 9(1) GDPR. У разі явної згоди на передачу персональних даних до третіх країн обробка також здійснюється на підставі ст. 49(1)(а) GDPR. Якщо ви надали згоду на зберігання файлів cookie або доступ до інформації на вашому пристрої (наприклад, через відбиток пристрою), обробка додатково здійснюється на підставі § 25 абз. 1 TDDDG. Згода може бути відкликана у будь-який час.
  2. Якщо ваші дані необхідні для виконання договору або для вжиття заходів до його укладення, ми обробляємо ваші дані на підставі ст. 6(1)(b) GDPR.
    Зокрема, це стосується використання картки VIMpay та її функцій, таких як оплата смартфоном, оплата за допомогою носимих пристроїв, швидке поповнення картки, P2P-чат, надсилання коштів у чаті.
    Усі функції картки VIMpay можна знайти на www.vimpay.de/features.
  3. Крім того, ми обробляємо ваші дані, якщо це необхідно для виконання правового зобов'язання, на підставі ст. 6(1)(c) GDPR.
    Як установа електронних грошей, ми підпадаємо під різні правові зобов'язання, тобто законодавчі вимоги (наприклад, Закон про банківську діяльність Німеччини (KWG), Закон про протидію відмиванню грошей (GwG), Закон про нагляд за платіжними послугами (ZAG), податкове законодавство), а також банківські наглядові вимоги (наприклад, Федерального відомства з фінансового нагляду (BaFin)). Цілі обробки включають, зокрема, перевірку особи та віку, запобігання шахрайству та відмиванню грошей, виконання зобов'язань щодо звітності та контролю в сфері оподаткування, а також оцінку та управління ризиками.
  4. Обробка даних може також здійснюватися на підставі наших законних інтересів відповідно до ст. 6(1)(f) GDPR.
    Приклади:
    • Захист операцій швидкого поповнення (передача вашої IP-адреси до банку, що веде рахунок)
    • Безперебійне надання додатку
    • Відстоювання правових вимог і захист у правових спорах
    • Забезпечення ІТ-безпеки та роботи ІТ
    • Запобігання кримінальним правопорушенням

Конкретна правова підстава, що застосовується в кожному окремому випадку, зазначена в наступних розділах цієї Політики конфіденційності.

Інформацію, яку ми обробляємо про тебе, ми використовуємо для таких цілей:

  • Для виконання договору (використання картки VIMpay)
  • Для вдосконалення нашого додатку
  • Для перевірки особи та віку, запобігання шахрайству та відмиванню грошей
  • Для аналізу твоєї поведінки при використанні додатку

Хто отримує ваші дані?

У межах компанії доступ до ваших даних мають лише ті підрозділи, яким вони необхідні для виконання наших договірних та правових зобов'язань. Залучені нами постачальники послуг і агенти також можуть отримувати дані з цих цілей, якщо вони дотримуються банківської таємниці та наших письмових інструкцій із захисту даних. Це, по суті, компанії з категорій, наведених нижче.

Щодо розкриття даних одержувачам за межами установи електронних грошей слід зазначити, що як установа електронних грошей ми зобов'язані дотримуватися конфіденційності щодо всіх фактів і оцінок, пов'язаних із клієнтами, про які нам стало відомо.

Ми можемо розкривати інформацію про вас лише у випадках, передбачених законодавством, якщо ви надали згоду, якщо ми уповноважені надати довідку банку, та/або якщо залучені нами обробники даних рівнозначно гарантують дотримання банківської таємниці та вимог Загального регламенту ЄС про захист даних / Федерального закону Німеччини про захист даних. За цих умов одержувачами персональних даних можуть бути, наприклад:

  • Державні органи та установи (наприклад, Бундесбанк Німеччини, Федеральне відомство з фінансового нагляду, Європейське банківське управління, Європейський центральний банк, податкові органи, Федеральний центральний податковий офіс) у разі наявності законного або офіційного зобов'язання.
  • Інші кредитні та фінансові установи, аналогічні організації та обробники даних (див. розділ 4 «Угоди про обробку даних»), яким ми передаємо персональні дані для підтримання ділових відносин з вами.
    Зокрема: обробка банківських запитів, підтримка/обслуговування ІТ-систем, архівування, обробка документів, послуги з відповідності вимогам, контролінг, перевірка даних з метою протидії відмиванню грошей, знищення даних, стягнення заборгованості, обробка платіжних карток, управління клієнтами, телефонія, відео-ідентифікація, управління веб-сайтом, платіжні операції.
    Іншими одержувачами даних можуть бути ті сторони, яким ви надали згоду на передачу даних або від яких ви звільнили нас від банківської таємниці за угодою чи згодою.

Ми передаємо дані лише тим органам або особам, яким вони абсолютно необхідні або які мають на це право.

Передача даних до третіх країн

Ми використовуємо інструменти та послуги постачальників, що знаходяться за межами ЄЕП. Передача персональних даних до країн за межами Європейського Союзу (ЄС) або Європейського економічного простору (ЄЕП) (так звані треті країни) здійснюється лише за наявності однієї з таких умов:

  • Для виконання ваших замовлень: Це може стосуватися, наприклад, обробки платіжних доручень.
  • Через правові зобов'язання: До них належать, наприклад, зобов'язання щодо звітності в сфері оподаткування.
  • За вашою явною згодою: Ви будете заздалегідь поінформовані про ризики передачі даних.
  • В межах обробки даних: Ми залучаємо постачальників послуг, що знаходяться в третіх країнах. У таких випадках ми забезпечуємо наявність або (i) рішення про достатність захисту згідно зі ст. 45 GDPR (наприклад, для одержувачів у США, сертифікованих за «Рамковою угодою про конфіденційність даних між ЄС і США» (DPF)), або (ii) відповідних гарантій згідно зі ст. 46 GDPR (наприклад, стандартних договірних положень – SCCs); за необхідності ми проводимо оцінку впливу передачі (TIA) та впроваджуємо додаткові захисні заходи.

Прикладом передачі даних до США є автоматичний обмін даними в рамках Mastercard Automatic Billing Updater (ABU) для мінімізації відхилення платежів картками при закінченні терміну дії або зміні даних кредитної картки. Дані передаються такій стороні:

  • Mastercard Inc., 2000 Purchase Street, Purchase, NY 10577, США.

Ми звертаємо вашу увагу на те, що при передачі до третіх країн без рішення про достатність захисту (ст. 45 GDPR) – зокрема, до одержувачів у США, не сертифікованих за Рамковою угодою між ЄС і США про конфіденційність даних (DPF) – рівень захисту даних, еквівалентний рівню Європейського Союзу, може бути не гарантований у всіх відношеннях. Це стосується, зокрема, прав держави на доступ до ваших даних. Однак ми прагнемо забезпечити максимально високий рівень захисту ваших даних шляхом вибору відповідних постачальників і застосування відповідних гарантій (наприклад, SCCs), а за необхідності – додаткових захисних заходів (наприклад, TIA).

Частина твоїх даних передається до Mastercard у США.

Одержувачі персональних даних

У ході нашої господарської діяльності ми співпрацюємо з різними зовнішніми сторонами. Це іноді вимагає передачі персональних даних цим зовнішнім сторонам. Ми передаємо персональні дані зовнішнім сторонам лише у разі, якщо це необхідно для виконання договору, якщо ми зобов'язані це робити за законом (наприклад, передача даних податковим органам), якщо у нас є законний інтерес відповідно до ст. 6(1)(f) GDPR, або якщо інша правова підстава дозволяє таку передачу. При залученні обробників даних ми передаємо персональні дані наших клієнтів лише на підставі чинної угоди про обробку даних. У разі спільної обробки укладається угода між спільними контролерами.

Інструменти аналітики та сторонні інструменти

Під час використання нашого додатку ваша поведінка може бути статистично проаналізована, насамперед за допомогою аналітичних програм. Аналіз вашої поведінки здійснюється анонімно; вашу поведінку неможливо відстежити до вас особисто. Ви можете заперечити проти такого аналізу або запобігти йому, не використовуючи певні інструменти. Детальну інформацію ви знайдете в нашій Політиці конфіденційності в розділі «Інструменти аналітики».

Ваші права: огляд

  1. Право на відкликання згоди на обробку даних

    Багато операцій з обробки даних можливі лише за вашої явної згоди. Ви можете відкликати вже надану згоду в будь-який час. Законність обробки даних, здійсненої до відкликання, залишається незмінною.

  2. Право на заперечення проти збору даних в особливих випадках та проти прямого маркетингу (ст. 21 GDPR)

    Якщо обробка даних здійснюється на підставі ст. 6(1)(e) або (f) GDPR, ви маєте право в будь-який час, виходячи з вашої конкретної ситуації, заперечити проти обробки ваших персональних даних, включаючи профілювання, що ґрунтується на цих положеннях. Відповідна правова підстава, на якій базується обробка, вказана в цій Політиці конфіденційності. Якщо ви заперечуєте, ми більше не будемо обробляти ваші персональні дані, якщо тільки не зможемо довести наявність переконливих законних підстав для обробки, які переважають ваші інтереси, права та свободи, або обробка слугує відстоюванню, здійсненню чи захисту правових вимог (заперечення відповідно до ст. 21(1) GDPR).

    Якщо ваші персональні дані обробляються для цілей прямого маркетингу, ви маєте право в будь-який час заперечити проти обробки ваших персональних даних для таких цілей, включаючи профілювання, пов'язане з таким прямим маркетингом. Якщо ви заперечуєте, ваші персональні дані більше не використовуватимуться для цілей прямого маркетингу (заперечення відповідно до ст. 21(2) GDPR).

  3. Право на подання скарги до компетентного наглядового органу

    У разі порушень GDPR суб'єкти даних мають право подати скаргу до наглядового органу, зокрема в державі-члені їхнього звичайного місця проживання, місця роботи або місця передбачуваного порушення. Це право існує без шкоди для інших адміністративних або судових засобів захисту.

    Компетентний наглядовий орган з питань захисту даних:

    Bayerisches Landesamt für Datenschutzaufsicht
    (Баварське державне управління з нагляду за захистом даних)
    Postfach 1349
    91504 Ansbach, Німеччина
    Телефон: 0981/180093-0
    Факс: 0981/180093-800
    Електронна пошта: poststelle@lda.bayern.de
    Веб-сайт: www.lda.bayern.de

    Якщо тобі здається, що твої дані не захищені належним чином, ти маєш право звернутися до цього органу.

  4. Право на портативність даних

    Ви маєте право отримати дані, які ми обробляємо автоматично на підставі вашої згоди або для виконання договору, у структурованому, загальновживаному та машиночитному форматі – для себе або для передачі третій стороні. Якщо ви вимагаєте безпосередньої передачі даних іншому контролеру, це здійснюється лише тоді, коли це технічно можливо.

    Якщо ти хочеш, щоб ми передали твої дані тобі або іншій компанії, просто повідом нас.

  5. Право на доступ, виправлення та видалення

    У межах чинного законодавства ви маєте право в будь-який час безкоштовно отримати інформацію про ваші збережені персональні дані, їх походження та одержувачів, а також мету обробки, і, за необхідності, право на виправлення або видалення таких даних. З цих та інших питань, пов'язаних із персональними даними, ви можете звернутися до нас у будь-який час.

  6. Право на обмеження обробки

    Ви маєте право вимагати обмеження обробки ваших персональних даних. Ви можете звернутися до нас у будь-який час з цього питання. Право на обмеження обробки існує у таких випадках:

    • Якщо ви оспорюєте точність ваших персональних даних, збережених нами, нам, як правило, потрібен час для перевірки. На час перевірки ви маєте право вимагати обмеження обробки ваших персональних даних.
    • Якщо обробка ваших персональних даних була/є незаконною, ви можете вимагати обмеження обробки замість видалення.
    • Якщо нам більше не потрібні ваші персональні дані, але вони вам необхідні для здійснення, захисту або відстоювання правових вимог, ви маєте право вимагати обмеження обробки замість видалення.
    • Якщо ви подали заперечення відповідно до ст. 21(1) GDPR, необхідно зіставити ваші та наші інтереси. Доки не буде встановлено, чиї інтереси переважають, ви маєте право вимагати обмеження обробки ваших персональних даних.

    Якщо обробку ваших персональних даних обмежено, такі дані – крім їх зберігання – можуть оброблятися лише за вашою згодою або для відстоювання, здійснення чи захисту правових вимог, або для захисту прав іншої фізичної чи юридичної особи, або з міркувань важливого суспільного інтересу Європейського Союзу чи держави-члена.

    • За бажанням ми в будь-який час повідомимо тобі, звідки ми отримали твої дані та що з ними робимо.
    • Якщо ти більше не хочеш, щоб ми використовували твої дані, просто повідом нас.

2. Уповноважений із захисту персональних даних

Законодавчо призначений уповноважений із захисту персональних даних

Ми призначили уповноважених із захисту персональних даних для кожної з наших компаній. З усіх питань, пов'язаних із захистом даних, ви можете звертатися за такими контактними даними:

petaFuel GmbH
Уповноважений із захисту персональних даних
Clemensänger Ring 24
85356 Freising, Німеччина
Телефон: 08161 4060-400
Електронна пошта: datenschutz@petafuel.de
PayCenter GmbH
Уповноважений із захисту персональних даних
Clemensänger Ring 24
85356 Freising, Німеччина
Телефон: 08161 4060-300
Електронна пошта: datenschutz@paycenter.de

3. Обробка даних у додатку

Обробка даних під час реєстрації та подальшого використання картки

Користувачі можуть зареєструватися та створити обліковий запис. Дані, введені під час реєстрації, використовуються для цілей надання послуги.

Ми збираємо, обробляємо та використовуємо персональні дані лише в тій мірі, в якій це необхідно для встановлення, змістовного оформлення або зміни правових відносин (основні дані). Це здійснюється на підставі ст. 6(1)(b) GDPR, яка дозволяє обробку даних для виконання договору або заходів, що передують його укладенню, а також на підставі ст. 6(1)(c) GDPR, яка вимагає обробки для виконання правового зобов'язання, якому підпорядкований контролер. Персональні дані про використання нашого додатку (дані про використання) ми збираємо, обробляємо та використовуємо лише в тій мірі, в якій це необхідно для надання послуги або її тарифікації.

Зібрані дані клієнтів видаляються після завершення замовлення або припинення ділових відносин. Користувачі зобов'язані зберегти свої дані до закінчення терміну дії договору після подання повідомлення про розірвання. Ми маємо право остаточно видалити всі дані користувача, збережені протягом терміну дії договору, якщо це не суперечить законодавчо встановленим строкам зберігання.
Законодавчо встановлені строки зберігання залишаються незмінними. До них належать зобов'язання щодо зберігання за торговельним і податковим законодавством: Торговий кодекс Німеччини (HGB), Закон про банківську діяльність (KWG) та Закон про протидію відмиванню грошей (GwG). Встановлені ними строки становлять від двох до десяти років. Якщо дані зберігаються як доказ, вони підпадають під строки позовної давності Цивільного кодексу Німеччини (BGB), §§ 195 і далі, і можуть зберігатися до 30 років, при цьому стандартний строк позовної давності становить три роки.
IP-адреси видаляються не пізніше ніж через 90 днів.

Передача цих даних третім сторонам, як правило, не здійснюється, якщо тільки це не є необхідним для захисту наших претензій або не існує правового зобов'язання відповідно до ст. 6(1)(c) GDPR.

Також можливо, що ваша IP-адреса може бути передана до банку, що веде рахунок, при ініціюванні платежу (швидке поповнення) для захисту та запобігання шахрайству. Це здійснюється на підставі наших законних інтересів відповідно до ст. 6(1)(f) GDPR.

Якщо для реєстрації потрібна ідентифікація відповідно до § 11 Закону про протидію відмиванню грошей (GwG), персональні дані, зібрані під час ідентифікації ідентифікуючою компанією (Deutsche Post AG або IDnow GmbH), зберігаються лише в тій мірі, в якій це необхідно для належного визначення, виставлення рахунків та оцінки, а також для підтвердження правильності плати за послуги (дані про плату). Крім того, ми використовуємо дані, надані в рамках процедури PostIdent, для звірки основних персональних даних, збережених у нашій базі даних, з метою законодавчо необхідної ідентифікації.

Дані у твоєму обліковому записі завжди належать тобі. Ми використовуємо твої дані лише за призначенням і конфіденційно та передаємо їх третім сторонам лише в межах послуг, якими ти користуєшся.

Після того, як ти розірвав обліковий запис, твої дані будуть повністю видалені.

Якщо ти хочеш розірвати договір, заздалегідь збережи свої дані.
Усі дані, які ми не зобов'язані зберігати за законом, будуть автоматично видалені.

Для надання послуги ми можемо збирати від вас такі дані:

  • Назва компанії
  • Ім'я та прізвище
  • Адреса
  • Дата народження
  • Дані документа, що посвідчує особу
  • Адреса електронної пошти
  • Банківські реквізити
  • Номер мобільного телефону
  • Статус PEP (політично значуща особа)
  • Мандати на списання коштів
  • IP-адреса на момент реєстрації
  • IP-адреса при вході в систему
  • Облікові дані HBCI
  • Номери рахунків одержувачів
  • Операції по рахунку
  • Ідентифікаційний номер платника податків
  • Комунікаційні дані для управління вашою карткою VIMpay через інтерфейс petaFuel GmbH
  • Тексти повідомлень при використанні функції чату
  • Статус користувача при використанні функції чату

Верифікація віку при операціях з обмеженнями за віком

Якщо ви бажаєте здійснити оплату карткою VIMpay Mastercard у торгових точках, де діють законодавчі вікові обмеження (наприклад, сигаретні автомати), ми проводимо автоматичну верифікацію віку. При цьому ми внутрішньо аналізуємо вашу дату народження, збережену в нас, та передаємо торгівцю виключно результат – чи є ви повнолітнім. Сама ваша дата народження при цьому не розкривається.

Ця обробка здійснюється на підставі ст. 6(1)(f) GDPR. Наш законний інтерес полягає у виконанні наших договірних зобов'язань перед Mastercard як партнером мережі, а також у підтримці законодавчих вимог щодо захисту неповнолітніх (§ 9 Закону Німеччини про захист молоді (JuSchG)). Ви маєте право заперечити проти цієї обробки відповідно до ст. 21 GDPR; у такому разі ми більше не зможемо авторизувати платежі у відповідних торгових точках.

Якщо ти платиш карткою VIMpay в автоматі, призначеному лише для дорослих (наприклад, у сигаретному автоматі), ми автоматично перевіряємо за датою твого народження, чи достатньо тобі років. Автомат отримує лише відповідь «так» або «ні» – твоя дата народження при цьому не передається.

Серверні лог-файли

petaFuel GmbH автоматично збирає та зберігає інформацію з додатку у так званих серверних лог-файлах. Додаток передає нам таку інформацію:

  • Назва та версія додатку
  • Операційна система, що використовується
  • Модель пристрою
  • URL реферера
  • Ім'я хоста мобільного пристрою
  • Час серверного запиту
  • IP-адреса
  • Мова та регіон

Ці дані не об'єднуються з іншими джерелами даних.

Правовою підставою для обробки даних є ст. 6(1)(f) GDPR, яка дозволяє обробку даних для захисту законних інтересів. Ми використовуємо ці дані як для роботи та вдосконалення додатку, так і для запобігання шахрайству.

Дані автоматично видаляються не пізніше ніж через 90 днів.

Ми автоматично зберігаємо інформацію з додатку. Ці дані не об'єднуються з іншими джерелами даних.

Дозволи додатку

Додаток може запитувати такі дозволи, які класифікуються як конфіденційні. Ці дозволи можуть бути встановлені клієнтом індивідуально та окремо.

  1. iOS

    • Мережеві підключення
      Необхідні для повноцінної роботи додатку та передачі й отримання даних.
    • Оновлення у фоновому режимі
      Необхідне для сервісів Apple, зокрема для push-сповіщень.
    • Сповіщення
      Необхідні для отримання повідомлень, у цьому випадку push-сповіщень.
    • Доступ до фотографій і камери
      Необхідний для встановлення фотографії профілю в додатку, створення зображень карток (Picturecard і аватари карток), використання QR-сканера та верифікації особи через відеоідентифікацію.
    • Контакти
      Необхідні для перевірки, чи є контакт також користувачем VIMpay в чаті, та для поповнення передплачених мобільних рахунків.
    • Мікрофон
      Використовується для спілкування під час верифікації особи за допомогою відеоідентифікації.
  2. Android

    • Читання, зміна або видалення вмісту сховища
      Необхідне для експорту PDF-файлів (наприклад, при експорті операцій по рахунку у форматі PDF).
    • Повний доступ до мережі
      Необхідний для повноцінної роботи додатку та передачі й отримання даних.
    • Запобігання переходу в сплячий режим
      Необхідне для отримання push-сповіщень.
    • Контакти
      Необхідні для перевірки, чи є контакт також користувачем VIMpay в чаті, та для поповнення передплачених мобільних рахунків.
    • Сповіщення
      Необхідні для отримання повідомлень, у цьому випадку push-сповіщень.
    • Доступ до фотографій і камери
      Необхідний для встановлення фотографії профілю в додатку, створення зображень карток (Picturecard і аватари карток), використання QR-сканера та верифікації особи через відеоідентифікацію.
    • Мікрофон
      Використовується для спілкування під час верифікації особи за допомогою відеоідентифікації.

Для забезпечення можливості використання додатку він може запитувати додаткові, не конфіденційні дозволи, крім зазначених тут.

Додаток може запитувати ці дозволи. Ти можеш налаштувати їх індивідуально та окремо.

Звіти про помилки HBCI в додатку

Якщо ви погоджуєтесь на збереження та передачу звіту про помилки в додатку, ви погоджуєтесь на те, що ваші дані HBCI (наприклад, номер рахунку та операції) будуть передані в зашифрованому вигляді до petaFuel для аналізу та усунення помилок, що виникають у додатку. Для захисту вашого входу від несанкціонованого доступу пароль до банківського рахунку видаляється перед передачею. Автоматична передача звітів про помилки з відповідними даними HBCI не здійснюється. Операційні дані HBCI зберігаються виключно локально в додатку. При видаленні додатку локально збережені операційні дані HBCI також видаляються.

Передача та зберігання здійснюються на підставі ст. 6(1)(a) GDPR (згода суб'єкта даних).

Якщо ти погоджуєшся на збереження та передачу звіту про помилки в додатку, ти погоджуєшся на те, що твої дані (наприклад, номер рахунку та операції) будуть передані в зашифрованому вигляді до petaFuel для виявлення помилки.

Твої операційні дані зберігаються локально в твоєму додатку. Якщо ти вирішиш видалити додаток, твої локально збережені дані також будуть видалені.

4. Угоди про обробку даних

Ми залучаємо зовнішніх постачальників послуг для надання послуг від нашого імені в обмеженому обсязі. Ці постачальники послуг можуть обробляти персональні дані виключно для відповідної мети та зобов'язані зберігати конфіденційність. З усіма залученими обробниками даних ми уклали угоди про обробку даних відповідно до ст. 28 GDPR.

Ми залучаємо постачальників послуг у таких категоріях:

  • Технічні постачальники послуг та ІТ-інфраструктура: Експлуатація, обслуговування та подальший розвиток додатку, а також обробка карткових транзакцій.
  • Постачальники послуг з ідентифікації та верифікації: Проведення законодавчо обов'язкових перевірок особи, наприклад, через відеоідентифікацію, PostIdent або eID. (Підрядники petaFuel GmbH)
  • Постачальники послуг з перевірки адрес: Перевірка та нормалізація адресних даних для забезпечення якості даних. (Підрядники PayCenter GmbH та petaFuel GmbH)
  • Обробка чеків: Автоматизована обробка та управління чеками та касовими квитанціями в рамках додаткового сервісу обробки чеків. Правова підстава: ст. 6(1)(b) GDPR.

За необхідності для надання наших послуг ми можемо передавати твої дані стороннім постачальникам. Однак вони зобов'язані захищати твої дані.

5. Інструменти аналітики

Matomo

Цей додаток використовує відкритий аналітичний сервіс Matomo (лише у версії додатку для iOS).

За допомогою Matomo ми можемо збирати та аналізувати дані про використання нашого додатку відвідувачами. Зокрема, ми можемо дізнаватися, коли і які сторінки переглядалися та з якого регіону надходять відвідувачі. Ми також збираємо різні лог-файли (наприклад, IP-адресу, реферер, використовувані браузери та операційні системи) і можемо вимірювати, чи виконують відвідувачі додатку певні дії (наприклад, кліки, покупки тощо).

Використання цього аналітичного інструменту здійснюється на підставі ст. 6(1)(f) GDPR. Оператор додатку має законний інтерес в аналізі поведінки користувачів з метою оптимізації як свого додатку, так і реклами. Якщо було отримано відповідну згоду, обробка здійснюється виключно на підставі ст. 6(1)(a) GDPR та § 25 абз. 1 TDDDG, оскільки згода охоплює зберігання файлів cookie або доступ до інформації на пристрої користувача (наприклад, відбиток пристрою) у розумінні TDDDG. Згода може бути відкликана в будь-який час.

Анонімізація IP-адрес

При аналізі за допомогою Matomo ми використовуємо анонімізацію IP-адрес. Ваша IP-адреса скорочується перед аналізом, щоб її неможливо було однозначно пов'язати з вами.

Аналіз без файлів cookie

Ми налаштували Matomo так, що він не зберігає файли cookie.

Matomo обробляє такі дані:

  • Анонімізовані IP-адреси (видалення останніх 2 байт, наприклад 192.68.0.0 замість 192.68.100.54)
  • Псевдоанонімізоване місцезнаходження (на основі анонімізованої IP-адреси)
  • Дата і час
  • Заголовок переглянутої сторінки
  • URL переглянутої сторінки
  • URL попередньої сторінки (якщо вона це дозволяє)
  • Роздільна здатність екрану
  • Місцевий час
  • Файли, на які натискали та які завантажували
  • Зовнішні посилання
  • Час завантаження сторінки
  • Країна, регіон, місто (з низькою точністю через IP-адресу)
  • Основна мова пристрою
  • User agent пристрою

Ви можете в будь-який час заперечити проти збереження та аналізу цих даних за допомогою Matomo. Перейдіть до БезпекаПокращити додаток.

6. Збір даних при зверненні до нас

Якщо ви звертаєтесь до нас електронною поштою, через контактну форму, телефоном або факсом, ваш запит, включаючи всі персональні дані, що з нього випливають (ім'я, запит), зберігається та обробляється нами з метою обробки вашого звернення. Ці дані ми не передаємо без вашої згоди.

Обробка цих даних здійснюється на підставі ст. 6(1)(b) GDPR, якщо ваш запит пов'язаний з виконанням договору або необхідний для вжиття заходів до його укладення. В усіх інших випадках обробка ґрунтується на нашому законному інтересі в ефективній обробці звернень до нас (ст. 6(1)(f) GDPR) або на вашій згоді (ст. 6(1)(a) GDPR), якщо така була отримана; згода може бути відкликана в будь-який час.

Дані, надіслані вами нам через контактні запити, зберігаються у нас до тих пір, доки ви не попросите про їх видалення, не відкличете свою згоду на зберігання або поки не відпаде мета зберігання даних (наприклад, після повного розгляду вашого звернення). Обов'язкові законодавчі положення – зокрема законодавчо встановлені строки зберігання – залишаються незмінними.

Стандартні строки автоматичного видалення:

  • Тікети від не-клієнтів: 6 місяців
  • Тікети від клієнтів: 1 рік
  • Тікети, пов'язані із захистом даних: 3 роки

При зверненні до нас (наприклад, через контактну форму, електронну пошту, чат, телефон або через соціальні мережі) твої контактні дані зберігаються для відповіді на твій запит. Однак ці дані регулярно видаляються нами. Щодо повідомлень у чаті підтримки діють строки видалення, зазначені в розділі «Функція чату».

7. Функція чату

Додаток VIMpay пропонує функцію чату, яка дозволяє користувачам спілкуватися як із службою підтримки, так і з іншими користувачами VIMpay.
Крім того, через чат можна використовувати функції картки VIMpay (наприклад, надсилати кошти).
Перелік всіх функцій картки VIMpay та чату ви знайдете на www.vimpay.de/features (дивіться також – Для чого ми обробляємо ваші дані?).

Функція чату для спілкування зі службою підтримки активована постійно і не може бути деактивована.

Функція чату для спілкування з іншими користувачами VIMpay за замовчуванням вимкнена. Для її використання необхідно спочатку її активувати.

Активуючи та використовуючи цю функцію чату, користувач погоджується з тим, що:

  • іншим користувачам відображається його поточний онлайн-статус,
  • іншим користувачам відображається його ім'я, зареєстроване у VIMpay (ім'я та прізвище),
  • іншим користувачам відображається його фотографія профілю,
  • надіслані та отримані повідомлення зберігаються на сервері протягом обмеженого часу (це зберігання дозволяє відновити повідомлення після повторного встановлення додатку).

Повідомлення автоматично видаляються з сервера після закінчення певного строку:

  • Повідомлення з індивідуальних або групових чатів: через 30 днів
  • Повідомлення з чату підтримки:
    • Неаутентифіковані користувачі: через 90 днів
    • Аутентифіковані користувачі: через 10 років

Якщо користувач бажає деактивувати функцію чату після її активації, в додатку доступна функція відмови (не застосовується до функції чату зі службою підтримки!).

Відмовляючись від функції чату, користувач погоджується з тим, що всі повідомлення будуть видалені з сервера після закінчення зазначених вище строків.

Видалення повідомлень на смартфоні користувача нами не здійснюється і має бути виконане самим користувачем.

Зберігання повідомлень чату здійснюється на підставі ст. 6(1)(b) GDPR (обробка для виконання договору).

Коли ти користуєшся чатом, інші користувачі бачать, серед іншого, твоє ім'я, фотографію профілю, статус онлайн, і всі повідомлення зберігаються у нас. Якщо ти більше не хочеш користуватися чатом, ти можеш його деактивувати, але тоді всі повідомлення будуть видалені через певний час.

Використання чат-ботів

Ми використовуємо чат-боти для спілкування з вами. Чат-боти здатні відповідати на ваші запитання та інші введені дані без участі людини. Для цього чат-боти аналізують ваші введені дані, а також інші дані для формування відповідних відповідей (наприклад, імена, адреси електронної пошти та інші контактні дані, номери клієнтів та інші ідентифікатори, замовлення та історію чатів). Крім того, через чат-бот можуть збиратися ваша IP-адреса, лог-файли, дані місцезнаходження та інші метадані. Ці дані зберігаються на серверах провайдера чат-бота.

На основі зібраних даних можуть створюватися профілі користувачів. Крім того, дані можуть використовуватися для показу реклами за інтересами, якщо інші правові умови (зокрема згода) виконані. Для цього чат-боти можуть бути пов'язані з аналітичними та рекламними інструментами.

Зібрані дані також можуть використовуватися для вдосконалення наших чат-ботів та їхньої поведінки при відповідях (машинне навчання).

Дані, введені вами в процесі спілкування, залишаються у нас або у провайдера чат-бота до тих пір, доки ви не попросите про їх видалення, не відкличете свою згоду на зберігання або поки не відпаде мета зберігання даних (наприклад, після повного розгляду вашого запиту). Обов'язкові законодавчі положення – зокрема строки зберігання – залишаються незмінними.

Правовою підставою для використання чат-ботів є ст. 6(1)(b) GDPR, якщо чат-бот використовується для укладення договору або в межах його виконання. Якщо було отримано відповідну згоду, обробка здійснюється виключно на підставі ст. 6(1)(a) GDPR та § 25 абз. 1 TDDDG, оскільки згода охоплює зберігання файлів cookie або доступ до інформації на пристрої користувача (наприклад, відбиток пристрою) у розумінні TDDDG. Згода може бути відкликана в будь-який час. В усіх інших випадках використання здійснюється на підставі нашого законного інтересу в максимально ефективному спілкуванні з клієнтами (ст. 6(1)(f) GDPR).

Google Dialogflow

Для нашого чату ми використовуємо Dialogflow – сервіс Google LLC («Google»), 1600 Amphitheatre Parkway, Mountain View, CA 94043, США.

Google Dialogflow – це розмовний інтерфейс для веб-сайтів, мобільних додатків, поширених комунікаційних платформ та пристроїв Інтернету речей, що уможливлює взаємодію між користувачами та компаніями. Google Dialogflow є частиною платформи Google Cloud, яку пропонує Google. Ваші введені дані обробляються Google відповідно до Політики конфіденційності Google перед тим, як їх буде передано на наші сервери.

Dialogflow використовує машинне навчання для «розуміння» введених даних та формування відповідей. Введені запитання або повідомлення зберігаються та використовуються без прив'язки до особи для цілей навчання та тренування і слугують для вдосконалення системи чату.

Для спілкування з Google Dialogflow ми використовуємо виключно власну IP-адресу.
Відповідно, персональні дані передаються Google лише тоді, коли ви розкриваєте їх у ході чату (= повідомлення чату).

Обробка даних здійснюється як на підставі ст. 6(1)(f) GDPR (законні інтереси), так і ст. 6(1)(a) GDPR (згода). Перед початком чату ви погоджуєтесь на передачу ваших даних до Google.

Google покладається на стандартні договірні положення відповідно до ст. 46 GDPR для передачі даних за межі ЄЕП.

Умови використання Google для ведення журналу даних Dialogflow можна знайти тут: Умови використання

Політику конфіденційності Google можна знайти тут: Політика конфіденційності

ChatGPT

Ми використовуємо ChatGPT для спілкування з клієнтами. Провайдер – OpenAI OpCo, LLC, 3180 18th St, San Francisco, CA 94110, США, https://openai.com.

Коли ви розпочинаєте розмову з нами через наш додаток і активується ChatGPT, ваші введені дані разом з метаданими передаються на сервери ChatGPT і обробляються там для формування відповідної відповіді.

Ми налаштували ChatGPT таким чином, що введені персональні дані не використовуються для навчання алгоритму ChatGPT.

Використання ChatGPT здійснюється на підставі ст. 6(1)(f) GDPR. Оператор додатку має законний інтерес у максимально ефективному спілкуванні з клієнтами із застосуванням сучасних технічних рішень. Якщо було отримано відповідну згоду, обробка здійснюється виключно на підставі ст. 6(1)(a) GDPR та § 25 абз. 1 TDDDG. Згода може бути відкликана в будь-який час.

Додаткову інформацію можна знайти тут: https://openai.com/policies/privacy-policy.

8. Гаманці та інші послуги

Використання Apple Pay

Якщо ви активуєте та використовуєте віджет Apple Pay, ваші персональні дані будуть передані Mastercard до Apple (Apple Distribution International, Holly Hill Industrial Estate, Cork, Ireland) для обробки платежів.

Передаються такі дані: ім'я користувача, PAN, термін дії.

Ці дані передаються до Apple у зашифрованому вигляді. Apple розшифровує дані, визначає платіжну мережу картки (Mastercard) і повторно шифрує дані ключем, який може бути розшифрований лише платіжною мережею. Apple зберігає анонімізовані дані транзакцій, включаючи приблизну суму покупки, назву розробника та додатку, приблизну дату і час, а також інформацію про те, чи була транзакція успішно завершена.

Передача ваших даних до Apple здійснюється на підставі ст. 6(1)(b) GDPR (обробка для виконання договору).

Якщо ти обираєш Apple Pay, твої дані передаються до Apple для обробки платежів.

Використання Google Pay

Якщо ви активуєте та використовуєте віджет Google Pay, ваші персональні дані будуть передані Mastercard до Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, United States) для обробки платежів.

Передаються такі дані: ім'я, адреса, номер телефону, дані про операції (наприклад, назва торговця, місцезнаходження, сума).

Передача ваших даних до Google здійснюється на підставі ст. 6(1)(b) GDPR (обробка для виконання договору).

Якщо ти обираєш Google Pay, твої дані передаються до Google для обробки платежів.

Використання Samsung Pay

Якщо ви активуєте та використовуєте віджет Samsung Pay, ваші персональні дані будуть передані Mastercard до Samsung Electronics Co., Ltd. (416, Maetan 3-dong, Yeongtong-gu, Suwon-si, Gyeonggi-do 443-772, Korea) для обробки платежів.

Передаються такі дані: ім'я, номер картки, CVC, дані про операції (наприклад, назва торговця, місцезнаходження, сума).

Передача ваших даних до Samsung здійснюється на підставі ст. 6(1)(b) GDPR (обробка для виконання договору).

Якщо ти обираєш Samsung Pay, твої дані передаються до Samsung для обробки платежів.

Використання Swatch Pay

Якщо ви активуєте та використовуєте віджет Swatch Pay, ваші персональні дані будуть передані Mastercard до Fidesmo AB (Regeringsgatan 111, 111 39 Stockholm, Швеція) для обробки платежів.

Передаються такі дані: ім'я, адреса, номер телефону, дані про операції (наприклад, назва торговця, місцезнаходження, сума).

Передача ваших даних до Fidesmo AB здійснюється на підставі ст. 6(1)(b) GDPR (обробка для виконання договору).

Якщо ти обираєш Swatch Pay, твої дані передаються до Fidesmo AB для обробки платежів.

Використання Fidesmo Pay

Якщо ви активуєте та використовуєте віджет Fidesmo Pay, ваші персональні дані будуть передані Mastercard до Fidesmo AB (Regeringsgatan 111, 111 39 Stockholm, Швеція) для обробки платежів.

Передаються такі дані: ім'я, адреса, номер телефону, дані про операції (наприклад, назва торговця, місцезнаходження, сума).

Передача ваших даних до Fidesmo AB здійснюється на підставі ст. 6(1)(b) GDPR (обробка для виконання договору).

Якщо ти обираєш Fidesmo Pay, твої дані передаються до Fidesmo AB для обробки платежів.

Використання Digiseq

Якщо ви активуєте та використовуєте віджет Digiseq, ваші персональні дані будуть передані Mastercard до Digiseq Ltd. (International House, 64 Nile Street, London, N1 7SR, United Kingdom) для обробки платежів.

Передаються такі дані: ім'я, адреса, номер телефону, дані про операції (наприклад, назва торговця, місцезнаходження, сума).

Передача ваших даних до Digiseq здійснюється на підставі ст. 6(1)(b) GDPR (обробка для виконання договору).

Якщо ти обираєш Digiseq, твої дані передаються до Digiseq для обробки платежів.

Використання Click to Pay

Якщо ви активуєте та використовуєте віджет Click to Pay, ваші персональні дані будуть передані до Mastercard (Mastercard Inc., 2000 Purchase Street, Purchase, NY 10577, США) для забезпечення обробки платежів.

Передаються такі дані: ім'я, адреса, номер телефону, номер картки (зашифрований).

Передача ваших даних до Mastercard здійснюється на підставі ст. 6(1)(b) GDPR (обробка для виконання договору).

Додаткову інформацію про захист даних можна знайти в умовах конфіденційності Mastercard за адресою: https://www.mastercard.com/global/click-to-pay/de-de/privacy-notice.html#dataTransfer.

Якщо ти обираєш Click to Pay, твої дані передаються до Mastercard для обробки платежів.

Використання Garmin Pay

Якщо ви активуєте та використовуєте віджет Garmin Pay, ваші персональні дані будуть передані Mastercard до Garmin (Garmin Deutschland GmbH, Parkring 35, 85748 Garching, Німеччина) для обробки платежів.

Передаються такі дані: ім'я, адреса, номер телефону, номер картки (зашифрований).

Передача ваших даних до Garmin здійснюється на підставі ст. 6(1)(b) GDPR (обробка для виконання договору).

Додаткову інформацію про захист даних можна знайти в умовах конфіденційності Garmin за адресою: https://www.garmin.com/de-DE/privacy/garminpay/.

Якщо ти обираєш Garmin Pay, твої дані передаються до Garmin для обробки платежів.

Використання цифрових чеків

Якщо ви активуєте та використовуєте цифрові чеки, ми передамо дані до Mastercard (Mastercard Inc., 2000 Purchase Street, Purchase, NY 10577, США) для надання цифрових касових чеків.

Передаються такі дані: ім'я, номер картки (зашифрований), термін дії, CVC.

Передача ваших даних до Mastercard здійснюється на підставі ст. 6(1)(b) GDPR (обробка для виконання договору).

Додаткову інформацію про захист даних можна знайти в умовах конфіденційності Mastercard за адресою: https://mea.mastercard.com/en-region-mea/vision/privacy.html.

Якщо ти обираєш цифрові чеки, твої дані передаються до Mastercard для обробки платежів.

Обробка чеків

Якщо ви бажаєте скористатися додатковим сервісом обробки чеків, необхідні для цього дані про транзакції та чеки будуть передані до Privadsy UG як обробника даних. Передача здійснюється на підставі ст. 6(1)(b) GDPR.

Якщо ти використовуєш сервіс обробки чеків, твої дані чеків передаються до Privadsy, щоб сервіс міг працювати.

9. Поповнення передплаченого мобільного рахунку

Для поповнення передплачених мобільних рахунків ми використовуємо сервіс нашого договірного партнера transact Elektronische Zahlungssysteme GmbH, Fraunhoferstr. 10, 82152 Martinsried, Німеччина. Якщо ви бажаєте скористатися цим сервісом, ми передамо ваш номер мобільного телефону до transact Elektronische Zahlungssysteme GmbH. Правовою підставою для цього є ст. 6(1)(b) GDPR (обробка з метою виконання договору).

10. Соціальні мережі

Ми ведемо загальнодоступні профілі в соціальних мережах. Конкретні соціальні мережі, які ми використовуємо, перелічені нижче.

Соціальні мережі, такі як Facebook, X тощо, як правило, можуть всебічно аналізувати вашу поведінку, коли ви відвідуєте їхній веб-сайт або веб-сайт з інтегрованим контентом соціальних мереж (наприклад, кнопки «лайк» або рекламні банери). Відвідування наших сторінок у соціальних мережах ініціює численні операції обробки даних, що мають значення для захисту даних. Зокрема:

Якщо ви увійшли в свій обліковий запис у соціальній мережі та відвідуєте нашу сторінку, оператор порталу соціальних мереж може пов'язати цей візит з вашим обліковим записом. Ваші персональні дані можуть також збиратися, якщо ви не увійшли в систему або не маєте облікового запису на відповідному порталі соціальних мереж. У цьому випадку дані збираються, наприклад, через файли cookie, що зберігаються на вашому пристрої, або через фіксацію вашої IP-адреси.

На основі зібраних таким чином даних оператори порталів соціальних мереж можуть створювати профілі користувачів, у яких зазначаються ваші уподобання та інтереси. Таким чином вам може показуватися реклама за інтересами як на відповідній сторінці соціальних мереж, так і поза нею. Якщо у вас є обліковий запис у відповідній соціальній мережі, реклама за інтересами може відображатися на всіх пристроях, на яких ви увійшли або входили в систему.

Зверніть також увагу, що ми не можемо відстежити всі операції обробки даних на порталах соціальних мереж. Залежно від провайдера, оператори порталів соціальних мереж можуть проводити додаткові операції обробки. Для отримання детальної інформації зверніться до умов використання та політик конфіденційності відповідних порталів соціальних мереж.

Правова підстава

Наші сторінки в соціальних мережах мають на меті забезпечити максимально широку присутність в Інтернеті. Це є законним інтересом у розумінні ст. 6(1)(f) GDPR. Аналітичні процеси, ініційовані соціальними мережами, можуть ґрунтуватися на інших правових підставах, які повинні бути вказані операторами соціальних мереж (наприклад, згода у розумінні ст. 6(1)(a) GDPR).

Контролер та реалізація прав

Коли ви відвідуєте одну з наших сторінок у соціальних мережах (наприклад, Facebook), ми несемо спільну з оператором платформи соціальних мереж відповідальність за операції обробки даних, ініційовані таким візитом. Ви можете, як правило, реалізовувати свої права (доступ, виправлення, видалення, обмеження обробки, портативність даних та подання скарги) як щодо нас, так і щодо оператора відповідного порталу соціальних мереж (наприклад, щодо Facebook).

Зверніть увагу, що, незважаючи на спільну відповідальність з операторами порталів соціальних мереж, ми не маємо повного впливу на операції обробки даних цих порталів. Наші можливості значною мірою визначаються корпоративною політикою відповідного провайдера.

Строк зберігання

Дані, зібрані безпосередньо нами через сторінки в соціальних мережах, видаляються з наших систем, як тільки ви запитуєте їх видалення, відкликаєте свою згоду на зберігання або відпадає мета зберігання даних. Збережені файли cookie залишаються на вашому пристрої до тих пір, доки ви їх не видалите. Обов'язкові законодавчі положення – зокрема строки зберігання – залишаються незмінними.

Ми не маємо впливу на строк зберігання ваших даних, що зберігаються операторами соціальних мереж для власних цілей. Для отримання детальної інформації зверніться безпосередньо до операторів соціальних мереж (наприклад, до їхньої політики конфіденційності, наведеної нижче).

Ваші права

Ви маєте право в будь-який час безкоштовно отримати інформацію про походження, одержувачів та мету зберігання ваших персональних даних. Ви також маєте право на заперечення, право на портативність даних та право на подання скарги до компетентного наглядового органу. Крім того, ви можете вимагати виправлення, видалення і, за певних обставин, обмеження обробки ваших персональних даних.

Окремі соціальні мережі

Facebook

Ми маємо профіль у Facebook. Провайдером цього сервісу є Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ірландія (далі «Meta»). За даними Meta, зібрані дані також передаються до США та інших третіх країн.

Ми уклали з Meta угоду про спільну відповідальність (Controller Addendum). У цій угоді визначається, хто – ми чи Meta – відповідає за конкретні операції обробки даних при відвідуванні нашої сторінки Facebook. З цією угодою можна ознайомитися за посиланням: https://www.facebook.com/legal/terms/page_controller_addendum.

Ви можете самостійно налаштувати параметри реклами в своєму обліковому записі. Натисніть на таке посилання та увійдіть у систему: https://www.facebook.com/settings?tab=ads.

Передача даних до США ґрунтується на стандартних договірних положеннях Єврокомісії. Детальну інформацію можна знайти тут: https://www.facebook.com/legal/EU_data_transfer_addendum та https://de-de.facebook.com/help/566994660333381.

Детальну інформацію дивіться в Політиці конфіденційності Facebook: https://www.facebook.com/about/privacy/.

Компанія сертифікована за Рамковою угодою між ЄС і США про конфіденційність даних (DPF). DPF – це угода між Європейським Союзом і США, метою якої є забезпечення дотримання європейських стандартів захисту даних при обробці даних у США. Кожна компанія, сертифікована за DPF, зобов'язується дотримуватися цих стандартів. Додаткову інформацію можна отримати від провайдера за таким посиланням: https://www.dataprivacyframework.gov/participant/4452

X (раніше Twitter)

Ми використовуємо мікроблогінговий сервіс X (раніше Twitter). Провайдером є материнська компанія X Corp., 1355 Market Street, Suite 900, San Francisco, CA 94103, США. Відповідальність за обробку даних осіб, які проживають за межами США, несе Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Ірландія.

Ви можете самостійно налаштувати параметри конфіденційності X у своєму обліковому записі. Натисніть на таке посилання та увійдіть у систему: https://x.com/settings/account/personalization.

Передача даних до США ґрунтується на стандартних договірних положеннях Єврокомісії. Детальну інформацію можна знайти тут: https://gdpr.x.com/en/controller-to-controller-transfers.html.

Детальну інформацію дивіться в Політиці конфіденційності X (раніше Twitter): https://x.com/de/privacy.

Instagram

Ми маємо профіль в Instagram. Провайдером цього сервісу є Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ірландія.

Передача даних до США ґрунтується на стандартних договірних положеннях Єврокомісії. Детальну інформацію можна знайти тут: https://www.facebook.com/legal/EU_data_transfer_addendum та https://de-de.facebook.com/help/566994660333381.

Детальну інформацію про обробку ваших персональних даних дивіться в Політиці конфіденційності Instagram: https://privacycenter.instagram.com/policy/.

Компанія сертифікована за Рамковою угодою між ЄС і США про конфіденційність даних (DPF). DPF – це угода між Європейським Союзом і США, метою якої є забезпечення дотримання європейських стандартів захисту даних при обробці даних у США. Кожна компанія, сертифікована за DPF, зобов'язується дотримуватися цих стандартів. Додаткову інформацію можна отримати від провайдера за таким посиланням: https://www.dataprivacyframework.gov/participant/4452

YouTube

Ми маємо профіль на YouTube. Провайдером є Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ірландія. Детальну інформацію про обробку ваших персональних даних дивіться в Політиці конфіденційності YouTube: https://policies.google.com/privacy?hl=de.

Компанія сертифікована за Рамковою угодою між ЄС і США про конфіденційність даних (DPF). DPF – це угода між Європейським Союзом і США, метою якої є забезпечення дотримання європейських стандартів захисту даних при обробці даних у США. Кожна компанія, сертифікована за DPF, зобов'язується дотримуватися цих стандартів. Додаткову інформацію можна отримати від провайдера за таким посиланням: https://www.dataprivacyframework.gov/participant/5780

TikTok

Ми маємо профіль у TikTok. Провайдером є TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ірландія. Детальну інформацію про обробку ваших персональних даних дивіться в Політиці конфіденційності TikTok: https://www.tiktok.com/legal/privacy-policy?lang=de.

TikTok передає дані до третіх країн, у тому числі до Китайської Народної Республіки. Передача даних раніше ґрунтувалася на стандартних договірних положеннях Єврокомісії. У травні 2025 року Ірландська комісія із захисту даних (DPC) встановила, що ця підстава для передачі є недостатньою, оскільки доступ китайських органів влади до даних користувачів ЄС не може бути ефективно виключений, і наклала на TikTok штраф у розмірі 530 мільйонів євро. TikTok зобов'язаний привести передачі у відповідність до GDPR протягом 6 місяців. Ми відстежуємо розвиток ситуації та оновимо цей розділ відповідно.

11. Push-сповіщення

При використанні нашого додатку ми можемо надсилати вам push-сповіщення про нові акції, купони та персональні пропозиції від VIMpay. Для подальшого розвитку нашого сервісу та в статистичних цілях ми фіксуємо, коли і як часто відкривається push-сповіщення. Ми збираємо цю інформацію в псевдоанонімній формі. Ви, звичайно, можете в будь-який час відписатися від push-сповіщень у налаштуваннях додатку. Надсилання push-сповіщень здійснюється на основі нашого законного інтересу у розумінні ст. 6(1)(f) GDPR.

Ми іноді надсилаємо тобі сповіщення на телефон, наприклад про пропозиції. Ти можеш вимкнути це в будь-який час у налаштуваннях додатку.

12. Платіжні послуги

Styx Customer Frontend

Щоб клієнти, чий банк не має власного веб-інтерфейсу, могли здійснити вхід (можливо, з двофакторною аутентифікацією), вводити транзакції або отримувати інформацію про рахунок, PayCenter надає в додатку VIMpay Styx Customer Frontend.

Клієнт вводить свої облікові дані банку. PayCenter обробляє ці дані та передає їх до банку клієнта. Дані не зберігаються в PayCenter в жодний момент.

Передача ваших даних до банку здійснюється на підставі ст. 6(1)(b) GDPR (обробка для виконання договору).

Якщо твій банк не має власної сторінки входу, ти можеш увійти через додаток VIMpay. Твої банківські дані передаються безпосередньо до твого банку і не зберігаються у нас.

13. Карта VIMpay Scout (субрахунок для неповнолітніх = користувачі Scout)

Наш додаток орієнтований на основних власників картки (батьків/законних представників). Неповнолітні можуть ним користуватися в рамках картки VIMpay Scout. Основний власник картки відкриває субрахунок і управляє ним. Якщо ви підозрюєте, що дані неповнолітнього обробляються без дозволу, будь ласка, повідомте нас за адресою datenschutz@petafuel.de.

Про що йдеться?

Карта VIMpay Scout – це додаткова картка для користувача Scout, прив'язана до субрахунку основного власника картки (батька чи матері або законного представника).
Контролерами є – як описано вище – PayCenter GmbH (установа електронних грошей, що видає картки) та petaFuel GmbH (надання додатку) в рамках спільної відповідальності.
Загальні відомості (права, одержувачі, передачі до третіх країн, безпека тощо) застосовуються відповідно.
Користувач Scout не стає самостійною стороною договору, а є власником картки в рамках договору з основним власником картки.

Які дані користувача Scout ми обробляємо?

  • Основні дані (ім'я, дата народження за наявності, ступінь спорідненості з основним власником картки)
  • Дані продукту/рахунку (ID субрахунку, ідентифікатор картки, конфігурації, такі як ліміти, блокування MCC, схвалення гаманців)
  • Дані використання/операцій (час, сума, дані торговця, банкомат за наявності – як для карток загалом)
  • Технічні та комунікаційні дані, якщо користувач Scout використовує власний вигляд додатку (наприклад, ID пристрою, версія додатку, push-сповіщення)
  • Токени гаманця / платіжні дані при використанні Apple або Google Wallet (див. розділ «Гаманці та інші послуги»)

Звідки надходять дані? (ст. 14 GDPR)

Як правило, ми отримуємо дані від основного власника картки під час налаштування картки Scout.
Якщо користувач Scout використовує власний вигляд додатку або сам надає інформацію, застосовується ст. 13 GDPR (інформація при безпосередньому зборі даних).

Для яких цілей і на якій правовій підставі ми обробляємо дані?

  • Надання картки Scout та субрахунку (управління карткою, ліміти, блокування MCC, транзакції) – ст. 6(1)(b) GDPR (виконання договору з основним власником картки)
  • Виконання правових зобов'язань (наприклад, вимоги законодавства про платіжні послуги, протидію відмиванню грошей або наглядового законодавства, запобігання шахрайству/зловживанням) – ст. 6(1)(c) GDPR
  • Безпека та запобігання зловживанням, ІТ-операції, ведення журналів – ст. 6(1)(f) GDPR (законний інтерес; баланс на користь захисту неповнолітніх / безпеки)
  • Використання гаманця (наприклад, Apple Pay / Google Pay) – ст. 6(1)(b) GDPR; також застосовуються умови відповідних провайдерів гаманців (див. розділ «Гаманці та інші послуги»).

Подальша обробка з аналітичною або маркетинговою метою не проводиться.

Хто отримує дані?

Внутрішні підрозділи (операції картки/додатку), а також постачальники послуг і платіжні мережі (наприклад, Mastercard) і – при активованих гаманцях – Apple / Google / Samsung відповідно до їхніх умов (див. розділ «Гаманці та інші послуги»).

Особливість – прозорість для користувачів Scout (ст. 12 GDPR)

Ми надаємо інформацію для користувачів Scout чіткою, простою та відповідною до їхнього віку мовою – у тому числі у спрощеній версії (зелений шрифт), доступній у додатку VIMpay та на веб-сайті.
Суб'єкти даних можуть реалізовувати свої права щодо захисту даних самостійно або через основного власника картки.

Примітка – видимість для основних власників карток

Основний власник картки може переглядати операції та налаштування субрахунку і управляти ними. Це є невід'ємною характеристикою продукту і слугує цілям захисту неповнолітніх (§ 1626 Цивільного кодексу Німеччини (BGB)).

Особливості гаманців

Інтеграція з сервісами гаманців (наприклад, Apple Pay / Google Pay) залежить від політики провайдера та вікових вимог; функції можуть бути обмежені або призупинені.

Карта VIMpay Scout – це твоя власна картка, прив'язана до рахунку твоїх батьків. Вони можуть керувати твоєю карткою та встановлювати ліміти.

Ми зберігаємо твоє ім'я, можливо дату народження, налаштування твоєї картки та твої операції. Зазвичай ці дані надають нам твої батьки під час налаштування картки. Вони можуть переглядати твої операції та змінювати налаштування – для твого захисту.

Ти (або твої батьки) можете звертатися до нас у будь-який час, якщо маєте запитання або хочете отримати доступ до даних, їх виправлення чи видалення.

14. Зміни до цієї Політики конфіденційності

Ми залишаємо за собою право змінювати цю Політику конфіденційності в будь-який час у межах, дозволених законодавством. Актуальну версію можна переглянути в додатку в розділі «Правова інформація та конфіденційність».

Ми постійно працюємо над вдосконаленнями, які також можуть впливати на Політику конфіденційності. Однак ми ніколи не вносимо зміни, не повідомивши тебе про це.

Datenschutz-Übersicht

Diese Website verwendet Cookies, damit wir dir die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in deinem Browser gespeichert und führen Funktionen aus, wie das Wiedererkennen von dir, wenn du auf unsere Website zurückkehrst, und hilft unserem Team zu verstehen, welche Abschnitte der Website für dich am interessantesten und nützlichsten sind.

Weitere Informationen finden Sie in unserer Datenschutzerklärung.