Політика конфіденційності

Редакція від 31 липня 2026 року

Ця Політика конфіденційності пояснює, як Shake Party обробляє персональні дані під час відвідування сайту shakeparty.de, користування інтернет-магазином, надсилання запитів, оформлення замовлень і бронювань, спілкування з нами та отримання наших послуг.

1. Контролер персональних даних

Контролером персональних даних відповідно до статті 4 пункту 7 Загального регламенту ЄС про захист даних (далі — GDPR) є:

Shake Party
Alona Yanchenko
Holunderweg 9
65510 Idstein
Німеччина

Телефон: +49 178 3111805
Електронна пошта: shakeparty.de@gmail.com

З усіх питань щодо захисту даних та для реалізації своїх прав ви можете зв’язатися з нами за вказаними контактними даними.

2. Категорії даних, джерела та правові підстави

Залежно від взаємодії з нами ми можемо обробляти такі категорії персональних даних:

  • основні та контактні дані, наприклад ім’я, адреса, адреса електронної пошти й номер телефону;
  • дані замовлення, бронювання та заходу, наприклад обрана послуга, дата, час, місце, кількість і вікова група учасників, індивідуальні побажання та мова програми;
  • дані облікового запису клієнта, кошика, доставки, оплати, скасування та повернення;
  • зміст повідомлень, чатів, відгуків і переданих файлів;
  • технічні дані, наприклад IP-адреса, відомості про браузер, пристрій, операційну систему, відвідані сторінки та взаємодію із сайтом;
  • дані про згоди, налаштування конфіденційності та відмови;
  • фото- й відеоматеріали, якщо зйомку або їх використання було окремо погоджено.

Як правило, ми отримуємо дані безпосередньо від вас. Крім того, дані можуть надходити від особи, яка оформлює замовлення для дитини, гостя, одержувача подарунка або іншого учасника, а також від Shopify, платіжних, комунікаційних, аналітичних і рекламних сервісів у межах обраних вами функцій і налаштувань. Якщо ви повідомляєте нам дані іншої особи, передавайте лише необхідну інформацію, переконайтеся в наявності законної підстави та надайте цій особі доступ до цієї Політики.

Залежно від мети обробка здійснюється на таких правових підставах:

  • стаття 6 пункт 1 підпункт a GDPR — згода;
  • стаття 6 пункт 1 підпункт b GDPR — дії до укладення договору та виконання договору;
  • стаття 6 пункт 1 підпункт c GDPR — виконання юридичного обов’язку;
  • стаття 6 пункт 1 підпункт f GDPR — наші законні інтереси або законні інтереси третьої сторони, якщо права й інтереси відповідної особи не переважають.

Якщо обробка ґрунтується на згоді, її можна відкликати в будь-який час із дією на майбутнє. Відкликання не впливає на законність обробки, здійсненої до моменту відкликання.

3. Платформа Shopify

Сайт та інтернет-магазин працюють на платформі Shopify. Постачальником платформи для європейських продавців є Shopify International Limited, Ірландія.

Для роботи вітрини, кошика, оформлення замовлення, облікових записів клієнтів, обробки замовлень, безпеки, запобігання шахрайству та технічної підтримки Shopify обробляє дані відвідувачів і клієнтів переважно як наш обробник за договором про обробку даних. Щодо окремих прямо зазначених власних сервісів, наприклад Shop, Shop Pay, окремих функцій безпеки та запобігання шахрайству, Shopify може діяти як самостійний контролер.

Якщо в магазині активовано Shopify Network Intelligence або пов’язані Enhanced Services, Shopify як самостійний контролер може використовувати відомості про взаємодію та транзакції в магазинах-учасниках для аналітики, персоналізації сервісів і реклами. Якщо цього вимагає закон, така обробка повинна ґрунтуватися на згоді. Інформація про обробку Shopify, доступні налаштування та заперечення розміщена в Політиці конфіденційності Shopify для споживачів і на порталі Налаштування конфіденційності Shopify.

Shopify є міжнародною групою компаній. Передавання даних усередині групи може здійснюватися, зокрема, на підставі рішення про належний рівень захисту для Канади та обов’язкових корпоративних правил Shopify; щодо інших одержувачів застосовуються відповідні гарантії, описані в розділі 18.

4. Технічні дані, журнали сервера та безпека сайту

Під час відкриття сайту сервери та системи безпеки можуть автоматично обробляти IP-адресу, дату й час звернення, запитану сторінку або файл, адресу сторінки переходу, тип і версію браузера, операційну систему, тип пристрою, мовні налаштування, приблизний регіон, коди відповіді сервера, відомості про помилки та події безпеки.

Обробка необхідна для доставлення вмісту, локалізації магазину, стабільної та безпечної роботи сайту, виявлення помилок, запобігання зловживанням і захисту від атак. Правовою підставою є стаття 6 пункт 1 підпункт f GDPR. Наш законний інтерес полягає в надійній роботі сайту та захисті наших систем, клієнтів і відвідувачів.

Журнали видаляються або знеособлюються, коли вони більше не потрібні для технічної мети чи мети безпеки, якщо триваліше зберігання не потрібне для розслідування конкретного інциденту, виконання юридичного обов’язку або захисту правових вимог.

5. Замовлення, бронювання, обліковий запис клієнта та виконання договору

Під час запиту пропозиції, оформлення замовлення або бронювання заходу ми можемо обробляти:

  • ім’я та прізвище замовника;
  • поштову адресу, адресу виставлення рахунку, доставки або проведення заходу;
  • номер телефону й адресу електронної пошти;
  • обрану послугу, товар, програму або персонажа;
  • дату, час, тривалість і місце проведення заходу;
  • кількість і вікову групу учасників;
  • ім’я та вік дитини або іншого одержувача привітання, якщо це необхідно для програми;
  • бажану мову, індивідуальні побажання та погоджені умови;
  • дані замовлення, оплати, доставки, повернення, скасування та листування;
  • відомості, необхідні для виготовлення персоналізованого товару або надання цифрового контенту.

Обробка здійснюється для підготовки пропозиції, перевірки доступності дати, укладення та виконання договору, організації заходу, доставки, оформлення документів, приймання платежів, обробки скасувань, перенесень, претензій і повернень. Правовою підставою є стаття 6 пункт 1 підпункт b GDPR.

Дані рахунків, платежів і ділової документації додатково обробляються на підставі статті 6 пункту 1 підпункту c GDPR для виконання податкових, бухгалтерських і комерційних обов’язків. Дані, необхідні для пред’явлення, здійснення або захисту правових вимог, обробляються на підставі статті 6 пункту 1 підпункту f GDPR; наш законний інтерес полягає в захисті та здійсненні наших прав.

Під час створення облікового запису клієнта Shopify обробляє реєстраційні та ідентифікаційні дані, історію замовлень і дані входу для надання облікового запису та його захисту. Правовою підставою є стаття 6 пункт 1 підпункт b GDPR, а для заходів безпеки — стаття 6 пункт 1 підпункт f GDPR.

Обов’язкові поля позначаються відповідним чином. Без даних, необхідних для конкретного договору, ми не зможемо підготувати пропозицію, прийняти бронювання, обробити замовлення, доставити товар або надати послугу.

6. Онлайн-бронювання через Cowlendar

Для вибору дати й часу та керування онлайн-бронюваннями ми використовуємо застосунок Cowlendar Appointment Booking, що надається PENIDA, 14 Rue Charles-V, 75004 Paris, Франція.

Під час використання функції бронювання можуть оброблятися ім’я, контактні дані, обрана послуга, дата й час, часовий пояс, адреса або місце проведення заходу, примітки, IP-адреса та відомості про браузер і пристрій. Метою є підготовка та виконання бронювання; правовою підставою є стаття 6 пункт 1 підпункт b GDPR. Якщо активовано синхронізацію з календарем, необхідні дані бронювання можуть передаватися підключеному календарному сервісу.

Докладніше: Політика конфіденційності Cowlendar.

7. Контактна форма, електронна пошта, телефон, чат і захист від спаму

Під час звернення через контактну форму, електронну пошту або телефон ми обробляємо зазначені вами відомості, зокрема ім’я, адресу електронної пошти, номер телефону, зміст повідомлення, передані файли, дату звернення та пов’язані технічні дані.

Контактна форма обробляється в інфраструктурі Shopify, а функція чату надається через Shopify Inbox. У чаті можуть запитуватися ім’я, прізвище, адреса електронної пошти, номер замовлення та інші відомості, необхідні для відповіді. Функції на основі штучного інтелекту можуть допомагати формувати відповіді або шукати інформацію про замовлення. Повідомлення й вкладення доступні Shake Party та обробляються Shopify для надання, захисту та, відповідно до політики Shopify, удосконалення цих функцій. Ми не використовуємо чат для ухвалення рішень із юридичними або подібними істотними наслідками.

Для електронної пошти ми використовуємо сервіс Google. Повідомлення, адреси, вкладення й технічні метадані можуть оброблятися Google Ireland Limited, Ірландія, а також пов’язаними компаніями та постачальниками. Докладніше: Політика конфіденційності Google.

Якщо звернення пов’язане з можливим або чинним договором, правовою підставою є стаття 6 пункт 1 підпункт b GDPR. Для інших звернень правовою підставою є стаття 6 пункт 1 підпункт f GDPR; наш законний інтерес полягає в опрацюванні запитів, спілкуванні з відвідувачами та клієнтами й документуванні ділового листування.

Під час телефонного звернення можуть оброблятися номер телефону, час і тривалість розмови, а також повідомлені відомості. Ми не записуємо розмови без окремого попереднього повідомлення та відповідної правової підстави.

Для захисту форм від спаму та автоматизованих атак Shopify може використовувати hCaptcha, що надається Intuition Machines, Inc., США. При цьому можуть оброблятися IP-адреса, характеристики браузера та пристрою і відомості про взаємодію з формою. Технічно необхідний доступ до пристрою ґрунтується на § 25 пункті 2 TDDDG, а подальша обробка — на статті 6 пункті 1 підпункті f GDPR. Наш законний інтерес полягає в захисті сайту й форм від зловживань. Докладніше: Політика конфіденційності hCaptcha.

8. WhatsApp, Telegram і відеозв’язок

Якщо ви з власної ініціативи звертаєтеся до нас через WhatsApp або Telegram, ми обробляємо ваш номер телефону або ім’я користувача, ім’я профілю, зміст повідомлень, надіслані файли та пов’язані відомості про листування.

Для повідомлень, пов’язаних із пропозицією, замовленням або бронюванням, правовою підставою є стаття 6 пункт 1 підпункт b GDPR. Для інших ділових звернень правовою підставою є стаття 6 пункт 1 підпункт f GDPR; наш законний інтерес полягає в зручному й ефективному спілкуванні через обраний вами канал.

У Європейському регіоні WhatsApp надається компанією WhatsApp Ireland Limited. Telegram надається Telegram Messenger Inc. Ці постачальники самостійно обробляють реєстраційні й технічні дані та комунікаційні метадані відповідно до своїх політик. Обробка може відбуватися також за межами Європейської економічної зони.

Якщо для дистанційної програми окремо погоджено відеозв’язок через WhatsApp, Zoom, Skype або інший обраний сервіс, відповідний постачальник обробляє дані підключення, облікового запису, пристрою та переданий вміст згідно зі своєю політикою. Така обробка необхідна для виконання обраної послуги відповідно до статті 6 пункту 1 підпункту b GDPR. Використання месенджерів і конкретного сервісу відеозв’язку є добровільним; за можливості можна погодити інший канал. Не надсилайте через них спеціальні категорії даних, якщо це не було окремо необхідно й погоджено.

9. Відгуки та Ali Reviews

Для відображення та керування відгуками може використовуватися застосунок Ali Reviews. Під час завантаження віджета постачальник може отримувати IP-адресу, відомості про браузер, пристрій і відвідану сторінку. Під час надсилання відгуку додатково можуть оброблятися зазначене ім’я або псевдонім, адреса електронної пошти, оцінка, текст, фото чи відео, відомості про замовлення та дані, необхідні для запобігання зловживанням.

Публікація добровільно надісланого відгуку ґрунтується на вашій згоді відповідно до статті 6 пункту 1 підпункту a GDPR. Перевірка автентичності, модерація та захист від зловживань ґрунтуються на статті 6 пункті 1 підпункті f GDPR; наш законний інтерес полягає в достовірному й безпечному відображенні відгуків. Згоду на подальшу публікацію можна відкликати з дією на майбутнє.

Докладніше: Політика конфіденційності Ali Reviews.

10. Електронна розсилка та рекламні повідомлення

Під час підписки на електронну розсилку через форму Shopify ми обробляємо адресу електронної пошти, відомості про підписку, дату й час надання та підтвердження згоди і технічні дані, необхідні для документування згоди та запобігання зловживанням. Для надсилання повідомлень можуть використовуватися сервіси електронної пошти Shopify.

Правовою підставою є згода відповідно до статті 6 пункту 1 підпункту a GDPR у взаємозв’язку з § 7 UWG. Якщо застосовується підтвердження підписки електронною поштою, дані підтвердження використовуються для перевірки дійсності підписки. Вузький виняток для реклами власних аналогічних послуг наявним клієнтам застосовується лише за дотримання всіх вимог § 7 пункту 3 UWG.

Згоду можна відкликати в будь-який час за допомогою посилання для відмови в кожному рекламному листі або за адресою shakeparty.de@gmail.com. Після відмови адреса більше не використовується для відповідної розсилки. Мінімальні відомості про згоду та відмову можуть зберігатися, якщо це необхідно для доведення дотримання закону й запобігання повторному надсиланню.

11. Платежі

Під час оформлення замовлення доступні способи оплати, що відображаються в процесі оформлення. Наразі це можуть бути Shopify Payments, Shop Pay, PayPal, Klarna, Apple Pay, Google Pay та оплата картками Visa, Mastercard, Maestro, American Express або UnionPay.

У разі вибору способу оплати необхідні дані передаються відповідному платіжному постачальнику, банку та картковій платіжній системі. Залежно від методу можуть оброблятися ім’я, платіжна адреса й адреса доставки, адреса електронної пошти, номер телефону, сума, валюта, ідентифікатори замовлення та транзакції, статус платежу, технічні дані й відомості для запобігання шахрайству. Повні дані картки, як правило, вводяться в захищеному середовищі платіжного постачальника та не надаються нам у повному обсязі.

Обробка, необхідна для оплати замовлення, ґрунтується на статті 6 пункті 1 підпункті b GDPR. Обробка для виконання бухгалтерських, податкових, ідентифікаційних та інших юридичних обов’язків ґрунтується на статті 6 пункті 1 підпункті c GDPR. Перевірки безпеки та запобігання шахрайству можуть ґрунтуватися на статті 6 пункті 1 підпункті f GDPR або здійснюватися постачальником під його самостійну відповідальність.

PayPal і Klarna можуть проводити власні перевірки особи, платоспроможності та ризику й ухвалювати рішення під власну відповідальність. Обсяг обробки залежить від обраного способу оплати.

12. Файли cookie та керування згодою

На сайті використовуються файли cookie та зіставні технології зберігання або зчитування інформації на пристрої. Для керування вибором користувача застосовується Pandectes GDPR Cookie Consent. Сервіс відображає банер і налаштування cookie, зберігає вибір та допомагає передавати його підключеним сервісам. Для документування можуть оброблятися ідентифікатор згоди, обрані категорії, дата й час, IP-адреса або скорочені технічні відомості та версія налаштувань.

Технічно необхідні технології використовуються лише в обсязі, суворо необхідному для передавання повідомлення або надання явно запитаної вами функції, наприклад кошика, оформлення замовлення, входу до облікового запису, вибору мови, безпеки або збереження налаштувань згоди. Доступ до пристрою ґрунтується на § 25 пункті 2 TDDDG, а подальша обробка персональних даних — залежно від функції на статті 6 пункті 1 підпункті b або f GDPR.

Аналітичні, маркетингові та інші необов’язкові технології потребують згоди відповідно до § 25 пункту 1 TDDDG; подальша обробка персональних даних ґрунтується на статті 6 пункті 1 підпункті a GDPR. Зберігання доказу вибору ґрунтується на статті 6 пункті 1 підпункті c GDPR у взаємозв’язку зі статтею 7 пунктом 1 GDPR.

Категорія та сервіси Приклади технологій Мета
Необхідні: Shopify, Pandectes, hCaptcha, функції бронювання Сеансові та захисні cookie, дані кошика, локалізації, входу й вибору згоди Робота магазину, безпека, оформлення замовлення, збереження обраних налаштувань
Аналітика: Shopify Analytics, Google Analytics 4 _shopify_y, _shopify_s, _ga, _ga_* і зіставні ідентифікатори Статистика відвідувань, використання сайту, кошика, замовлень та ефективності
Маркетинг: Google Ads, Meta, TikTok, Pinterest, Elevar _fbp, _pin_unauth, _ttp, _tt_enable_cookie і зіставні ідентифікатори та події Вимірювання конверсій, атрибуція реклами, аудиторії та персоналізація реклами
Зовнішні медіа: YouTube Дані програвача, пристрою, взаємодії та, за наявності, cookie Google/YouTube Відтворення вбудованого відео

Актуальні назви, постачальники, цілі та строки дії окремих cookie відображаються у вікні налаштувань cookie. Ви можете однаково легко прийняти або відхилити необов’язкові категорії та в будь-який час змінити або відкликати вибір із дією на майбутнє:

Відкрити налаштування файлів cookie

Окремі cookie також можна видалити в браузері. Блокування необхідних cookie може призвести до того, що кошик, вхід, вибір мови, бронювання, оформлення замовлення або інші запитані функції не працюватимуть належним чином.

Докладніше про постачальника системи керування згодою: Політика конфіденційності Pandectes.

13. Аналітика та рекламні технології

Після надання відповідної згоди можуть оброблятися IP-адреса й приблизний регіон, ідентифікатори cookie, браузера, пристрою та реклами, переглянуті сторінки, товари й послуги, джерело переходу й кампанія, дії в кошику та під час оформлення замовлення, покупки, сума, валюта, ідентифікатор замовлення та характеристики взаємодії. Для розширеного зіставлення конверсій окремі постачальники можуть отримувати контактні ідентифікатори в хешованій формі, якщо відповідну функцію активовано й на таке передавання отримано необхідну згоду.

Доступ до інформації на пристрої ґрунтується на згоді відповідно до § 25 пункту 1 TDDDG, а подальша обробка персональних даних — на статті 6 пункті 1 підпункті a GDPR. Згоду можна відкликати через налаштування cookie.

13.1 Shopify Analytics

Shopify надає статистику про відвідування, джерела трафіку, використання магазину, кошик, оформлення замовлення та покупки. Необхідні операційні показники можуть оброблятися для роботи й безпеки магазину; необов’язкова аналітика ґрунтується на згоді.

13.2 Google Tag Manager, Google Analytics 4 і Google Ads

Google Tag Manager використовується для керування підключеними тегами. Сам контейнер слугує для їх організації; правова підстава та правила активації визначаються відповідною функцією. Google Analytics 4 використовується для аналізу відвідуваності та використання сайту, а Google Ads — для вимірювання рекламних конверсій, ремаркетингу й оцінювання кампаній. Функція розширених конверсій може передавати Google хешовані контактні дані для зіставлення події, якщо її активовано й отримано необхідну згоду.

Одержувачем є Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ірландія. Дані можуть передаватися Google LLC і постачальникам у США та інших третіх країнах. Google може пов’язувати відомості з обліковим записом Google залежно від входу та налаштувань користувача.

Докладніше: Політика конфіденційності Google.

13.3 Elevar

Elevar використовується для організації браузерного й серверного передавання подій інтернет-магазину підключеним аналітичним і рекламним сервісам. Elevar може обробляти технічні ідентифікатори, відомості про сеанс, перегляд сторінок, кошик, оформлення замовлення, покупку та джерело трафіку. Серверне передавання не скасовує вимоги щодо згоди; події передаються аналітичним і рекламним одержувачам лише в межах чинної згоди та відповідної мети.

Докладніше: Політика конфіденційності Elevar.

13.4 Meta Pixel і Meta Conversions API

Meta Pixel і серверний Meta Conversions API використовуються для вимірювання результатів реклами у Facebook та Instagram, зіставлення конверсій і формування рекламних аудиторій. Передані події можуть включати відомості про відвідану сторінку, товар, кошик, оформлення замовлення, покупку, ідентифікатори браузера й пристрою, IP-адресу та, за відповідного налаштування, хешовані контактні ідентифікатори.

Одержувачем є Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ірландія. Щодо збирання та передавання окремих даних через бізнес-інструменти Meta сторони можуть нести спільну відповідальність у передбаченому умовами Meta обсязі; подальшу обробку Meta здійснює під власну відповідальність. Дані можуть передаватися пов’язаним компаніям і постачальникам Meta за межами Європейської економічної зони.

Докладніше: Політика конфіденційності Meta.

13.5 TikTok Pixel

TikTok Pixel використовується для вимірювання дій після перегляду реклами TikTok або переходу за нею, оцінювання ефективності кампаній і формування рекламних аудиторій. Можуть передаватися ідентифікатори, IP-адреса, відомості про браузер і пристрій, URL та метадані сторінки, рекламна кампанія й події перегляду, кошика, оформлення замовлення та покупки.

Постачальником для користувачів Європейської економічної зони є TikTok Technology Limited, Ірландія. Дані можуть оброблятися пов’язаними компаніями й постачальниками TikTok у третіх країнах.

Докладніше: Політика конфіденційності TikTok.

13.6 Pinterest Tag

Pinterest Tag використовується для вимірювання ефективності реклами Pinterest, зіставлення конверсій і формування цільових аудиторій. Можуть оброблятися ідентифікатори, IP-адреса, відомості про браузер і пристрій, URL, джерело переходу та події перегляду, кошика, оформлення замовлення й покупки.

Одержувачем є Pinterest Europe Ltd., Ірландія. Pinterest може також обробляти дані через пов’язані компанії та постачальників за межами Європейської економічної зони.

Докладніше: Політика конфіденційності Pinterest.

14. Вбудовані відео YouTube

На окремих сторінках вбудовано відео YouTube, що надаються Google Ireland Limited, Ірландія, і Google LLC, США. Під час завантаження або відтворення програвача можуть передаватися IP-адреса, URL сторінки, відомості про браузер і пристрій, дані про взаємодію з відео та ідентифікатори Google/YouTube. Якщо користувач увійшов до облікового запису Google, відвідування та перегляд можуть бути пов’язані з цим обліковим записом.

Доступ до інформації на пристрої та завантаження необов’язкового зовнішнього програвача ґрунтуються на згоді відповідно до § 25 пункту 1 TDDDG, а подальша обробка — на статті 6 пункті 1 підпункті a GDPR. Згоду можна змінити або відкликати через налаштування cookie.

Докладніше: Політика конфіденційності Google/YouTube.

15. Посилання на соціальні мережі

На сайті розміщено звичайні посилання на наші сторінки, зокрема у Facebook, Instagram, YouTube, TikTok, X, Pinterest і Tumblr. Якщо відображається лише звичайне посилання, відповідна соціальна мережа не отримує дані тільки через його наявність на сторінці. Передавання починається під час переходу на зовнішній сайт. Тоді постачальник отримує, зокрема, IP-адресу, відомості про браузер і пристрій та, залежно від налаштувань, адресу сторінки переходу. Якщо користувач увійшов до облікового запису платформи, відвідування може бути пов’язане з цим обліковим записом.

Після переходу застосовуються політика конфіденційності та налаштування відповідної платформи. Ми не контролюємо подальшу обробку даних такими постачальниками.

16. Дані дітей, відомості про здоров’я, фото- й відеозйомка

Наші святкові послуги призначені для дітей, проте самостійне оформлення замовлення, створення облікового запису клієнта та укладення договору через сайт призначені для повнолітніх осіб.

Ми обробляємо ім’я, вік, уподобання та інші відомості про дитину лише в обсязі, повідомленому одним із батьків, законним представником або іншою уповноваженою повнолітньою особою та необхідному для підготовки й проведення програми. Правовою підставою є виконання договору із замовником відповідно до статті 6 пункту 1 підпункту b GDPR або наш законний інтерес у належній організації заходу відповідно до статті 6 пункту 1 підпункту f GDPR.

Не повідомляйте через загальну форму або звичайний месенджер відомості про здоров’я, алергії, діагнози чи інші спеціальні категорії даних. Якщо такі відомості справді необхідні для безпечного проведення конкретної програми, ми запитаємо їх окремо, обмежимо обсяг і повідомимо спеціальну правову підставу. Залежно від ситуації нею може бути окрема явна згода відповідно до статті 9 пункту 2 підпункту a GDPR або, у винятковому випадку безпосередньої загрози життєво важливим інтересам, стаття 9 пункт 2 підпункт c GDPR. Ми не використовуємо зображення для біометричної ідентифікації.

Фото- або відеозйомка, яку ми здійснюємо для сайту, соціальних мереж чи реклами, не ґрунтується лише на факті бронювання. Для публікації впізнаваних зображень повнолітніх і особливо неповнолітніх запитується окрема згода відповідної особи або законного представника згідно зі статтею 6 пунктом 1 підпунктом a GDPR і, де застосовно, § 22 KUG.

Якщо фото- або відеозйомка є окремо замовленою послугою, обробка, необхідна для створення та передавання матеріалів замовнику, ґрунтується на статті 6 пункті 1 підпункті b GDPR. Використання цих матеріалів у нашій рекламі потребує окремої правової підстави.

Згоду можна відкликати з дією на майбутнє. Після відкликання ми припинимо подальше використання та, наскільки це перебуває під нашим контролем і вимагається законом, видалимо матеріал із власних каналів. Повне видалення вже поширених третіми особами копій, кешів пошукових систем або публікацій поза нашим контролем може бути неможливим.

17. Одержувачі даних

Залежно від конкретного замовлення, функції сайту та обраного каналу одержувачами даних можуть бути:

  • Shopify, її пов’язані компанії та субобробники;
  • постачальники хостингу, технічної підтримки, безпеки, керування згодою, форм, чату, бронювання, відгуків, електронної пошти, календаря, аналітики, реклами та зовнішніх медіа;
  • банки, платіжні постачальники, карткові платіжні системи та постачальники прискореної оплати;
  • аніматори, ведучі, фотографи, відеографи й інші виконавці, залучені для конкретного заходу;
  • виробничі партнери, кур’єрські й транспортні служби, якщо це необхідно для виготовлення або доставки замовлення;
  • податкові консультанти, бухгалтери, юристи, страхові компанії та інші професійні консультанти;
  • державні органи, суди та інші уповноважені особи, якщо розкриття вимагається законом або необхідне для захисту правових вимог.

Кожному одержувачу передається лише обсяг, необхідний для виконання його завдання. Якщо постачальник діє як обробник, відносини регулюються договором відповідно до статті 28 GDPR. Виконавцю заходу повідомляються лише необхідні організаційні відомості та відомості з безпеки.

18. Передавання даних за межі Європейської економічної зони

Деякі постачальники розташовані за межами Європейської економічної зони або використовують там пов’язані компанії, сервери та субобробників. Це може стосуватися, зокрема, Shopify, Google, Meta, TikTok, Pinterest, Telegram, Elevar, hCaptcha й окремих платіжних або технічних постачальників.

Передавання здійснюється лише за наявності підстави, передбаченої главою V GDPR. Залежно від одержувача це може бути рішення Європейської комісії про належний рівень захисту, включно з EU–US Data Privacy Framework лише для чинного сертифікованого одержувача, обов’язкові корпоративні правила, стандартні договірні положення Європейської комісії з необхідними додатковими заходами або інша допустима законом підстава. Для TikTok та інших одержувачів, до яких не застосовується рішення про належний рівень захисту, використовуються, зокрема, стандартні договірні положення відповідного постачальника.

Інформацію про застосовувані гарантії або їх копію можна запросити за адресою shakeparty.de@gmail.com. Копія може надаватися з необхідними скороченнями для захисту комерційної таємниці, безпеки та прав третіх осіб.

19. Строки зберігання

Ми зберігаємо персональні дані не довше, ніж це необхідно для відповідної мети, якщо закон не вимагає або не дозволяє тривалішого зберігання.

  • Запити, що не призвели до укладення договору, як правило, видаляються не пізніше ніж через 12 місяців після остаточної відповіді, якщо немає потреби в тривалішому зберіганні.
  • Договірні дані, дані замовлень, платежів і бухгалтерського обліку зберігаються протягом виконання договору, а потім відповідно до застосовних комерційних і податкових строків. Залежно від виду документа строки можуть становити 6, 8 або 10 років.
  • Дані облікового запису клієнта зберігаються до його видалення або припинення відповідної функції; обов’язкові документи про замовлення зберігаються незалежно від видалення облікового запису протягом установленого законом строку.
  • Дані можуть зберігатися до закінчення застосовного строку позовної давності, якщо вони необхідні для пред’явлення, здійснення або захисту правових вимог.
  • Дані розсилки використовуються до відкликання згоди. Мінімальні відомості, необхідні для доведення згоди та дотримання відмови, можуть зберігатися довше в межах застосовного строку.
  • Відомості про згоду на cookie зберігаються стільки, скільки необхідно для застосування та доведення вибору; конкретні строки cookie зазначені в налаштуваннях cookie.
  • Строки зберігання аналітичних і рекламних даних залежать від налаштувань відповідного сервісу та відображаються в налаштуваннях cookie або політиці постачальника.
  • Відгуки зберігаються до видалення, відкликання згоди або припинення мети публікації, якщо подальше зберігання не потрібне для захисту від зловживань і правових вимог.
  • Фото- й відеоматеріали зберігаються до виконання погодженої послуги, завершення заявленої мети або відкликання згоди, якщо немає іншої правової підстави.

Після закінчення строку дані видаляються або знеособлюються. Резервні копії можуть зберігатися до їх планового перезапису та не використовуються для інших цілей.

20. Ваші права

За виконання передбачених законом умов ви маєте право:

  • отримати інформацію про дані, що обробляються, відповідно до статті 15 GDPR;
  • вимагати виправлення неточних або доповнення неповних даних відповідно до статті 16 GDPR;
  • вимагати видалення даних відповідно до статті 17 GDPR;
  • вимагати обмеження обробки відповідно до статті 18 GDPR;
  • отримати надані дані в структурованому, загальновживаному й машинозчитуваному форматі та, де застосовно, передати їх іншому контролеру відповідно до статті 20 GDPR;
  • заперечити проти обробки відповідно до статті 21 GDPR;
  • відкликати раніше надану згоду з дією на майбутнє відповідно до статті 7 пункту 3 GDPR;
  • подати скаргу до компетентного наглядового органу відповідно до статті 77 GDPR.

Запит можна надіслати за адресою shakeparty.de@gmail.com. Для захисту даних ми можемо запросити відомості, необхідні для обґрунтованого підтвердження особи заявника.

Компетентним наглядовим органом за місцем нашої діяльності є:

Der Hessische Beauftragte für Datenschutz und Informationsfreiheit
Wilhelmstraße 7
65185 Wiesbaden
Німеччина
Телефон: +49 611 1408-0
Електронна пошта: poststelle@datenschutz.hessen.de
Сайт: datenschutz.hessen.de

Ви також маєте право звернутися до будь-якого іншого компетентного наглядового органу, зокрема за місцем свого звичайного проживання, роботи або ймовірного порушення.

21. Особливе право на заперечення

Якщо обробка ґрунтується на статті 6 пункті 1 підпункті f GDPR, ви маєте право в будь-який час заперечити проти неї з причин, пов’язаних із вашою конкретною ситуацією. Після заперечення ми припиняємо відповідну обробку, якщо не доведемо наявність вагомих законних підстав, що переважають ваші інтереси, права та свободи, або якщо обробка необхідна для пред’явлення, здійснення чи захисту правових вимог.

Якщо персональні дані обробляються для прямої реклами, ви маєте право в будь-який час заперечити проти такої обробки без зазначення особливих причин. Після отримання заперечення дані більше не використовуються для прямої реклами.

22. Автоматизовані рішення

Shake Party не ухвалює рішень, що ґрунтуються виключно на автоматизованій обробці та створюють для вас юридичні наслідки або іншим чином істотно на вас впливають у розумінні статті 22 GDPR.

Після надання згоди аналітичні та рекламні постачальники можуть створювати профілі інтересів для вимірювання або персоналізації реклами. Shake Party не використовує їх для ухвалення юридично значущих рішень щодо клієнта. Платіжні постачальники можуть самостійно застосовувати автоматизовані перевірки платежів, платоспроможності та шахрайства; відомості про такі процедури й пов’язані права містяться в політиці відповідного постачальника.

23. Заходи безпеки

Ми застосовуємо розумні технічні та організаційні заходи, що відповідають характеру даних і рівню ризику. До них належать, зокрема, шифрування передавання, обмеження прав доступу, захищені облікові записи, оновлення систем, резервне копіювання, мінімізація даних і перевірка постачальників.

Передавання даних через інтернет не може бути абсолютно захищеним від усіх ризиків. Ми не можемо гарантувати абсолютну безпеку, але вживаємо заходів для запобігання випадковій або незаконній втраті, зміні, розкриттю та несанкціонованому доступу.

24. Зміни до цієї Політики

Ми можемо оновлювати цю Політику, якщо змінюються сайт, підключені сервіси, способи обробки або законодавство. Актуальна редакція публікується на цій сторінці із зазначенням дати.

Якщо зміна потребує нової згоди або окремого повідомлення, ми виконаємо відповідну вимогу. Зміна тексту Політики сама по собі не створює заднім числом нової правової підстави для вже здійсненої обробки.