Декларація про захист даних застосунку SmartDevice

Ми, Liebherr-Hausgeräte GmbH, щиро раді, що ви користуєтеся нашим застосунком SmartDevice (надалі сукупно – "застосунок") і цим висловлюєте свою зацікавленість діяльністю групи компаній Liebherr.

Ми приділяємо велику увагу захисту й безпеці ваших персональних даних. Саме тому ми вважаємо надзвичайно важливим розповісти про обробку персональних даних, з якою метою ми це робимо, і які права ви маєте щодо ваших персональних даних. Уся ця інформація розміщена нижче.

За допомогою нашого застосунку ви можете керувати сумісними пристроями Liebherr зі свого мобільного пристрою. Залежно від типу приладу ви можете підключити його до застосунку, змінювати налаштування, переглядати інформацію про його стан, а також отримувати сповіщення й попередження. Додатково доступні інші корисні функції, зокрема поради щодо зберігання продуктів і можливості, пов’язані з вином.

Загальна інформація

Що таке персональні дані й що означає їх обробка?

–      "Персональні дані" (далі сукупно – "дані") – це всі відомості, які можна використати для ідентифікації фізичної особи. До персональних даних належать не тільки інформація, яка дозволяє безпосередньо встановити певну особу (наприклад, ім’я або адреса електронної пошти), але й відомості, за допомогою яких, маючи відповідні додаткові знання, можна визначити певну особу.

–      "Обробка" – це будь-яка дія, яка здійснюється з вашими персональними даними (наприклад, збір, запис, систематизація, структурування, зберігання, використання або видалення).

Хто контролює обробку ваших даних?

За обробку ваших даних відповідає:

Liebherr-Hausgeräte GmbH

Memminger Straße 77–79

88416 Ochsenhausen

Germany (Німеччина)

Телефон: +49 7352 928-0

Електронна пошта: privacy.appliances@liebherr.com

Як можна зв’язатися з нашим співробітником із питань захисту даних?

Нижче наведені контактні дані для зв’язку з нашим співробітником із питань захисту даних.

Спеціаліст компанії, відповідальний за захист даних у ЄС/ЄЕЗ

Liebherr-IT Services GmbH

St. Vitus 1

88457 Kirchdorf an der Iller

Germany (Німеччина)

Електронна пошта: datenschutz@liebherr.com

Якими правами ви наділені як суб’єкт даних?

Нижче наведено список прав, якими ви наділені як суб’єкт даних.

–      Право отримувати інформацію про ваші дані.

–      Право виправляти неточні дані й доповнювати неповні дані.

–      Право видалити ваші дані, зокрема якщо (1) вони більше не потрібні для цілей, зазначених у цій Декларації щодо захисту даних, (2) ви відкликали свою згоду й немає інших законних підстав для обробки цих даних, (3) ваші дані оброблялися незаконно, або (4) ви заперечуєте проти такої обробки й немає жодних переважаючих законних підстав для такої обробки.

–      Право обмежити обробку ваших даних, зокрема якщо ви оскаржуєте точність даних або у випадку, коли обробка цих даних є незаконною, а замість видалення ви вимагаєте обмежити їх використання.

–      Право заперечувати проти обробки ваших даних на підставі законних інтересів, з причин, пов’язаних із вашою конкретною ситуацією, або без зазначення конкретного обґрунтування проти обробки даних у цілях прямого маркетингу. У випадку, якщо мова не йде про заперечення щодо прямого маркетингу, то під час подання такого звернення ми просимо вас пояснити причини, чому ми не маємо обробляти ваші дані в прийнятий спосіб. У разі отримання вашого обґрунтованого заперечення ми вивчимо суть справи й припинимо обробку, якщо не зможемо надати переконливі законні підстави для обробки, які переважатимуть ваші інтереси, права й свободи, або не будемо використовувати ці дані для формування, реалізації або захисту законних вимог.

–      Право отримувати свої дані в структурованому, загальнодоступному й машинозчитуваному форматі, а також передавати свої дані від нас напряму іншому контролеру.

–      Право відкликати згоду на обробку даних, якщо ви надали її. Зверніть увагу, що це відкликання не вплине на законність обробки даних, яка здійснювалася до відкликання згоди, наданої раніше.

Якщо ви відстоюєте будь-яке з вищезазначених прав, зверніть увагу, що ми можемо вимагати надання доказів, які підтверджують вашу особу.

Крім того, ви маєте право подати скаргу до наглядового органу, якщо вважаєте, що обробка ваших даних суперечить положенням "Загального регламенту захисту даних" (General Data Protection Regulation, GDPR).

Посилання на інші сайти

Наш застосунок може містити посилання на сайти інших постачальників, які не пов’язані з нами ("треті особи"). Коли ви переходите за посиланням, ми більше не контролюємо обробку будь-яких даних (наприклад, IP-адреси або URL-адреси, на якій знаходиться посилання), що передаються третім особам, оскільки дії третіх осіб, очевидно, знаходяться поза сферою нашого нагляду. Як наслідок, ми не несемо жодної відповідальності за обробку цих даних третіми особами.

Посилання на соціальні мережі й месенджери

У нашому застосунку можуть публікуватися посилання для поширення вмісту з нашого застосунку в різні соціальні мережі та/або сервіси обміну повідомленнями (месенджери). Ці посилання не передбачають передачу будь-яких даних постачальникам соціальних мереж або месенджерів, коли ви використовуєте наш застосунок. Тільки тоді, коли ви переходите за одним із посилань, щоб поділитися вмістом із нашого застосунку, дані (наприклад, ваша IP-адреса або URL-адреса, на яку веде посилання) передаються відповідному постачальнику соціальної мережі або месенджера. Ми не контролюємо подальшу обробку даних відповідним постачальником соціальної мережі або месенджерів.

Обробка даних

Завантаження й використання застосунку (файли журналів)

Щоразу, коли ви завантажуєте, відкриваєте й використовуєте наш застосунок, ваш смартфон (або інший подібний пристрій) автоматично надсилає інформацію на наші сервери, і ми зберігаємо її в так званих файлах журналів.

Які дані ми обробляємо й для чого?

Дані, які ми обробляємо:

–      Ваша (зовнішня) IP-адреса

–      Дата й час доступу

–      Доменне ім’я вашого інтернет-провайдера, який використовується для доступу

–      Тип і версія браузера, а також операційна система, яку ви використовуєте

–      URL (адреса в мережі), на якій ви перебували під час доступу

–      Файли, які ви отримуєте (тип доступу, назва і URL-адреса отриманого файлу, інформація про те, чи вдалось отримати файл)

–      Обсяг даних, який ви отримали

–      Дата й час надсилання даних у разі використання електронних форм (за можливості)

Загалом ці дані обробляються нами винятково з метою підтримки стабільності роботи, а також мережевої і інформаційної безпеки.

Можливість обробки в інших цілях може виникати лише за умови дотримання необхідних законодавчих вимог відповідно до статті 6, абзацу 4 GDPR. У такому разі ми, безумовно, дотримуватимемося всіх зобов’язань щодо інформації відповідно до положень статті 13, абзацу 3 й статті 14, абзацу 4 GDPR.

Яка правова підстава обробки ваших даних?

Обробка ваших даних проводиться відповідно до законних інтересів на підставі положень статті 6, абзацу 1, пункту f GDPR.

Наші законні інтереси спрямовані на покращення й підтримку стабільності, функціональності та безпеки нашого застосунку.

У вас є право в будь-який час виступити проти обробки даних на підставах, які залежать від конкретної ситуації, відповідно до положень статті 6, абзацу 1, пункту f GDPR.

Реєстрація облікового запису / автентифікація і зв’язок

Щоб користуватися застосунком, необхідно створити обліковий запис користувача. Після цього необхідно ввійти в нього й пройти автентифікацію. Дані, отримані під час реєстрації, входу й автентифікації, обробляються з метою забезпечення зв’язку з вами.

Які дані ми обробляємо й для чого?

Якщо ви реєструєтеся й проходите автентифікацію в застосунку, використовуючи обліковий запис MyLiebherr, а не наявний обліковий запис Apple Inc., Google Ireland Limited або Microsoft Ireland Operations Limited, ми обробляємо наведені нижче дані.

–      Інформація, надана вами під час реєстрації і автентифікації

–      Основне ім’я користувача (User Principal Name, UPN)

–      Адреса електронної пошти

–      Дані журналів, зокрема дата реєстрації, а також дата й час останнього входу в обліковий запис

Якщо ви реєструєтеся й проходите автентифікацію в застосунку, використовуючи наявний обліковий запис Apple Inc., Google Ireland Limited або Microsoft Ireland Operations Limited (далі – "зовнішній вхід"), ми також обробляємо наведені нижче дані.

–      Ідентифікатор зовнішнього входу (відомий як "ідентифікатор"), постачальник послуги автентифікації і ваша адреса електронної пошти

Примітка.

–       Якщо ви реєструєтесь або проходите автентифікацію, використовуючи зовнішній вхід через Google Ireland Limited, ця компанія також надає нам ваше прізвище, ім’я, ідентифікатор Google, URL-адресу профілю й адресу електронної пошти. Ми не здійснюємо обробку цих даних.

–       Якщо ви реєструєтесь або проходите автентифікацію, використовуючи зовнішній вхід через Microsoft Ireland Operations Limited, ця компанія також надає нам ваше прізвище й ім’я. Ми не здійснюємо обробку цих даних.

–       Якщо ви реєструєтесь або проходите автентифікацію, використовуючи зовнішній вхід через Apple Inc., ця компанія також надає нам ваше прізвище, ім’я, адресу й проксі-адресу електронної пошти. Ми не здійснюємо обробку цих даних.

Зауважте, що ми не маємо жодного впливу на порядок обробки ваших персональних даних компаніями Google Ireland Limited, Microsoft Ireland Operations Limited і Apple Inc. Дані, передані в межах використання цього сервісу, можуть зберігатися й оброблятися цими компаніями, зокрема для власних цілей, за межами ЄС або ЄЕЗ, а отже, у третій країні (наприклад, у США).

У разі передачі даних до третьої країни, відповідно до GDPR, необхідно дотримуватися певних додаткових умов, які гарантують, що рівень захисту даних, передбачений у ЄС, не буде порушено.

У випадку Google LLC і Microsoft Corporation передача даних до США відбувається на підставі рішення Європейської Комісії щодо адекватності від 10 липня 2023 року. Згідно з ним, Сполучені Штати Америки забезпечують належний рівень захисту відповідно до статті 45 GDPR для персональних даних, переданих із ЄС до організацій у США, які пройшли сертифікацію відповідно до положень документа "Рамкова угода про захист даних між ЄС і США" (EU-U.S. Data Privacy Framework, далі – "DPF") і внесені до списку рамкової угоди про захист даних (https://www.dataprivacyframework.gov/list), який веде Міністерство торгівлі США. Доступ до списку необмежений.

Google LLC і Microsoft Corporation сертифіковані відповідно до DPF і внесені до списку рамкової угоди про захист даних.

У випадку Apple Inc. передача даних до США здійснюється на підставі належних гарантій, передбачених статтею 46, абзацом 1 GDPR. До них належить використання компанією Apple стандартних положень про захист даних або стандартних договірних положень, затверджених Європейською комісією відповідно до статті 46, абзацу 2, пункту c GDPR.

Докладнішу інформацію про те, як Google Ireland Limited, Microsoft Ireland Operations Limited і Apple Inc. обробляють ваші персональні дані, можна знайти в політиках конфіденційності відповідних постачальників.

Ці дані, як правило, обробляються нами виключно з наведеними нижче цілями.

–      Реєстрація облікового запису MyLiebherr, щоб користуватися застосунком через процедуру подвійної верифікації або за допомогою зовнішнього входу.

–      Забезпечення централізованої автентифікації під час користування застосунком.

–      Централізоване керування даними користувача облікового запису MyLiebherr.

–      Інформування про акції, нові функції і зміни, пов’язані з використанням застосунку, а також надання послуг підтримки.

Можливість обробки в інших цілях може виникати лише за умови дотримання необхідних законодавчих вимог відповідно до статті 6, абзацу 4 GDPR. У такому разі ми, безумовно, дотримуватимемося всіх зобов’язань щодо інформації відповідно до положень статті 13, абзацу 3 й статті 14, абзацу 4 GDPR.

Яка правова підстава обробки ваших даних?

Підставою для обробки ваших даних є виконання договору або дій, що передують укладенню договору, відповідно до статті 6, абзацу 1, пункту b GDPR, а також із метою забезпечення законних інтересів, які ми реалізуємо, відповідно до статті 6, абзацу 1, пункту f GDPR.

Наші законні інтереси полягають у тому, щоб забезпечувати належне обслуговування клієнтів, підтримувати з ними довгострокові відносини й удосконалювати наші послуги.

У вас є право в будь-який час виступити проти обробки даних на підставах, які залежать від конкретної ситуації, відповідно до положень статті 6, абзацу 1, пункту f GDPR.

Використання й забезпечення роботи застосунку

Коли ви використовуєте застосунок, у ньому відображаються й обробляються персональні дані, перелік яких залежить від підключеного пристрою і активованих функцій. Зокрема, це можуть бути дані про стан пристрою, його налаштування, сповіщення й повідомлення про технічне обслуговування. Застосунок забезпечує роботу цих функцій, дає змогу керувати ними й підтримує взаємодію між підключеним пристроєм, серверними системами й вашим телефоном.

Крім того, ви можете налаштувати вміст і функції застосунку під власні потреби. Якщо ви надасте такі дані, на основі ваших параметрів і вибраних тем ми показуватимемо лише відповідний контент, інформацію і сповіщення.

Також у розділі "Вино" ви можете додавати різні вина, керувати ними й вносити інформацію про них, зокрема оцінки й нотатки. Ці дані прив’язуються до вашого облікового запису й використовуються, щоб показувати релевантний вміст у застосунку. Якщо ви шукаєте інформацію через пошук або скануєте етикетку, ми обробляємо введені чи надіслані дані, щоб показувати відповідні відомості про вино в застосунку. Щоб отримати інформацію про вино, ми користуємося послугами постачальника Vivino ApS, Njalsgade 21G, 5, 2100 Copenhagen, Denmark (Данія). Для цього ми уклали з Vivino ApS угоду про обробку даних відповідно до статті 28 GDPR. Vivino ApS опрацьовує зібрані відомості від нашого імені виключно для того, щоб надати запитувану інформацію про вино й передати її нам.

Які дані ми обробляємо й для чого?

–      Серійний номер вашого холодильника та/або морозильної камери Liebherr

–      Додаткова інформація про пристрій, наприклад модель вашого холодильника та/або морозильної камери Liebherr

–      Дані вашого холодильника та/або морозильної камери Liebherr

–      Показники датчиків вашого холодильника та/або морозильної камери Liebherr

–      Технічна конфігурація вашого холодильника та/або морозильної камери Liebherr

–      Дані про використання функцій вашого холодильника та/або морозильної камери Liebherr

–      Вибрані вподобання й налаштування (за наявності)

–      Ідентифікатор запиту, за наявності (під час використання функції обліку вин)

–      Інформація, оцінки й нотатки про ваші вина (за наявності)

–      Активація і використання режиму SabbathMode (за наявності)

Загалом ці дані обробляються нами винятково з метою належного надання функціоналу застосунку, а також аналізу помилок і його покращення.

Можливість обробки в інших цілях може виникати лише за умови дотримання необхідних законодавчих вимог відповідно до статті 6, абзацу 4 GDPR. У такому разі ми, безумовно, дотримуватимемося всіх зобов’язань щодо інформації відповідно до положень статті 13, абзацу 3 й статті 14, абзацу 4 GDPR.

Яка правова підстава обробки ваших даних?

Підставою для обробки ваших даних є виконання договору або дій, що передують укладенню договору, відповідно до статті 6, абзацу 1, пункту b GDPR. Якщо дані використовуються, щоб аналізувати помилки й удосконалювати застосунок, ми обробляємо їх для захисту наших законних інтересів відповідно до статті 6, абзацу 1, пункту f GDPR. Коли ми опрацьовуємо інформацію про ваші вина, щоб аналізувати помилки й оптимізувати функціонал, ми спираємося на вашу згоду згідно зі статтею 6, абзацом 1, пунктом a GDPR.

Ви також надаєте згоду на обробку персональних даних, коли активуєте й використовуєте режим SabbathMode (стаття 6, абзац 1, пункт а GDPR). Якщо використання режиму SabbathMode може розкривати особливі категорії персональних даних, ваша згода прямо охоплює і такі випадки, що відповідає спеціальним вимогам статті 9, абзацу 2, пункту а GDPR.

Ми обробляємо особливі категорії персональних даних, коли ви вмикаєте режим SabbathMode, лише для того, щоб ця функція працювала належним чином. Ми не використовуємо ці дані для будь-яких інших цілей, зокрема для профілювання, аналізу поведінки користувачів або маркетингових цілей.

Наші законні інтереси полягають у тому, щоб виявляти помилки, забезпечувати стабільну роботу застосунку, а також удосконалювати й оптимізувати його.

Ви маєте право будь-коли відкликати свою згоду з дією на майбутнє. Відкликання згоди не порушує законності обробки, яка здійснювалася на підставі згоди до моменту її відкликання.

У вас є право в будь-який час виступити проти обробки даних на підставах, які залежать від конкретної ситуації, відповідно до положень статті 6, абзацу 1, пункту f GDPR.

Аналіз даних пристрою

Коли ви користуєтеся застосунком і підключаєте сумісні прилади до хмари SmartDevice Cloud, система обробляє і аналізує їхні дані на платформі Liebherr Analytics. На ній опрацьовуються, зокрема, поточні й змінені налаштування, інформація про стан приладу, його технічні характеристики, а також дані про використання й показники датчиків. Цей аналіз потрібен для того, щоб надавати послуги, виявляти потенційні помилки, вимірювати споживання електроенергії і збирати статистику щодо роботи підключених пристроїв. Якщо система зафіксує відхилення в роботі чи загрозу несправності, ви отримаєте відповідні сповіщення чи попередження безпосередньо в застосунку.

Які дані ми обробляємо й для чого?

Ми обробляємо такі дані:

–      серійний номер вашого холодильника та/або морозильної камери Liebherr;

–      додаткова інформація про пристрій, наприклад модель вашого холодильника та/або морозильної камери Liebherr;

–      дані вашого холодильника та/або морозильної камери Liebherr;

–      показники датчиків вашого холодильника та/або морозильної камери Liebherr;

–      технічна конфігурація вашого холодильника та/або морозильної камери Liebherr;

–      дані про використання функцій вашого холодильника та/або морозильної камери Liebherr.

–      Ваша (зовнішня) IP-адреса

Загалом ці дані обробляються нами винятково для того, щоб аналізувати, як працюють і використовуються підключені прилади, виявляти й досліджувати помилки, надавати сервіси, визначати інформацію про пристрої (наприклад, про їхній стан чи застосування), а також формувати статистичний аналіз.

Можливість обробки в інших цілях може виникати лише за умови дотримання необхідних законодавчих вимог відповідно до статті 6, абзацу 4 GDPR. У такому разі ми, безумовно, дотримуватимемося всіх зобов’язань щодо інформації відповідно до положень статті 13, абзацу 3 й статті 14, абзацу 4 GDPR.

Яка правова підстава обробки ваших даних?

Підставою для обробки ваших даних є виконання договору або дій, що передують укладенню договору, відповідно до статті 6, абзацу 1, пункту b GDPR.

Використання файлів cookie й інших технологій

A. Загальна інформація

Під час роботи нашого застосунку ми використовуємо файли cookie й інші технології. У наведених нижче положеннях щодо використання файлів cookie ми надаємо вам (користувачеві нашого застосунку) додаткову інформацію щодо обробки даних за допомогою файлів cookie й інших технологій.

I. Що таке файли cookie й інші технології?

Файли cookie й інші технології – це невеликі текстові файли, які вебсервер чи застосунок може зберігати й читати на вашому пристрої (комп’ютері, смартфоні тощо) через вебпереглядач або застосунок, який ви використовуєте. У таких файлах містяться унікальні алфавітно-цифрові рядки, які дають змогу ідентифікувати ваш вебпереглядач чи застосунок, а також можуть містити інформацію про налаштування конкретного користувача.

Вищезгадані файли cookie й інші технології надалі сукупно позначаються як "технології".

Ми розрізняємо обов’язкові й необов’язкові технології.

–Обов’язкові технології необхідні для функціонування нашого застосунку й ІТ систем, а також для забезпечення їхньої безпеки й стабільності. До цієї категорії ми також зараховуємо технології, які зберігають певні налаштування, зроблені користувачем, вибрані опції або введену інформацію (найпізніше – до закриття застосунку), щоб надати запитуваний функціонал (наприклад, статус авторизації). Ваша згода не потрібна для зберігання або зчитування обов’язкових технологій. Тому ви не можете керувати ними за допомогою налаштувань сервісу керування згодою, який ми використовуємо. Змінити параметри обов’язкових технологій можна лише в самому пристрої, де ви маєте змогу вилучити вже накопичені дані чи повністю заблокувати їхній запис.

–Необов’язкові технології не впливають на функціонування нашого застосунку й ІТ систем, а також на забезпечення їхньої безпеки й стабільності. Вони натомість слугують для аналітичних чи маркетингових цілей. Наприклад, такі технології можуть збирати інформацію про те, як ви користуєтеся застосунком, щоб створювати анонімну статистику. Це дає нам змогу досліджувати користувацький досвід і оптимізувати застосунок. Крім того, до цієї категорії ми зараховуємо технології, які зберігають певні налаштування, зроблені користувачем, вибрані опції або введену інформацію навіть після того, як закриється застосунок. Це потрібно для того, щоб додаткові й необхідні функції залишалися доступними тривалий час (наприклад, статус авторизації через опцію "Запам’ятати мою електронну адресу", список бажань, список для порівняння тощо). Ваша попередня згода зазвичай потрібна для зберігання або читання необов’язкових технологій. Ви можете дати згоду на використання необов’язкових технологій і відкликати її будь-коли з дією на майбутнє в налаштуваннях сервісу керування згодою, який ми використовуємо.

Як обов’язкові, так і необов’язкові технології можуть належати до так званих сеансових або постійних. Їх відрізняє призначений термін використання або функціонування.

–      Сеансові технології зберігаються на вашому кінцевому обладнанні й автоматично видаляються під час закриття застосунку.

–      Постійні (перманентні) технології зберігаються на вашому кінцевому обладнанні й автоматично не видаляються після закриття застосунку, тобто вони залишаються на вашому обладнанні протягом заданого часу.

Примітка. Зазвичай можна самостійно видалити дані, що зберігаються за допомогою цих технологій, через налаштування свого пристрою. Щоб дізнатися детальнішу інформацію, ознайомтеся з посібником користувача вашого пристрою.

B. Використання технологій у нашому застосунку

I. Обов’язкові технології

1. Які обов’язкові технології використовуються, з якою метою і як довго?

–      Керування згодою

Мета. Отримання й керування згодою, зберігання інформації про надану згоду
Постачальник сервісу. Usercentrics GmbH, Sendlinger Straße 7, 80331 Munich, Germany (Німеччина)
Термін функціонування. Необмежений

Щоб надати вам можливість керувати використанням необов’язкових технологій у нашому застосунку, ми впровадили сервіс керування згодою. Через сервіс керування згодою під час першого користування нашим застосунком вам запропонують попередньо створений запит ("Файли cookie й інші технології"), у якому є пропозиція погодитись або відмовитися від використання необов’язкових технологій (через натискання відповідної кнопки). Крім того, якщо вибрати налаштування, ви перейдете до параметрів сервісу керування згодою, де знайдете, зокрема, зручний список технологій, згрупованих за типами. За допомогою сервісу керування згодою також можна ознайомитися з метою використання технологій, які ми застосовуємо, даними, які обробляються в кожному конкретному випадку, а ще одержувачами даних. У випадку, якщо йдеться про необов’язкові технології, ви можете в будь-який момент надати або відкликати свою згоду, установивши або знявши прапорець у відповідному полі.

Звертаємо увагу на те, що обов’язкові технології одразу зберігаються під час входу в наш застосунок, тому у відповідному полі прапорець установлено заздалегідь. За допомогою сервісу керування згодою неможливо зняти прапорець з обов’язкових технологій. Робота самого сервісу керування згодою передбачає використання певних технологій.

Дані постачальника послуг:

Usercentrics GmbH, Sendlinger Straße 7, 80331 Munich, Germany (Німеччина)

Сайт:

https://usercentrics.com/

Загальні умови й положення:

https://usercentrics.com/terms-and-conditions/

Політика конфіденційності:

https://usercentrics.com/privacy-policy/

–      AppsFlyer (запобігання шахрайству)

Мета. Гарантувати стабільність, безпеку й захист наших кампаній від шахрайства
Постачальник сервісу. AppsFlyer Ltd., 14 Maskit St., POB 12371, Herzliya, Israel (Ізраїль)
Термін функціонування. До моменту досягнення поставленої мети

Ми використовуємо сервіси компанії AppsFlyer Ltd., 14 Maskit St., Herzliya, Israel (Ізраїль) ("AppsFlyer") з материнською компанією AppsFlyer Inc., 111 New Montgomery St., Ste. 400, San Francisco, CA, 94105-3616 United States (США) (надалі сукупно – "AppsFlyer") з доповненням щодо анонімізації IP-адреси (так званий метод маскування IP-адреси), щоб захистити наші кампанії від шахрайства ("Захист від шахрайства AppsFlyer").

Під час цього ми збираємо, обробляємо й використовуємо певну інформацію про пристрої користувачів, їхню поведінку в мережі й вміст сторінок, які вони переглядають. AppsFlyer застосовує ці дані від нашого імені, щоб виявляти й попереджати так зване "мобільне шахрайство" – тобто маніпуляції і шахрайські дії, пов’язані з нашою маркетинговою діяльністю. На основі зібраних і згодом узагальнених даних AppsFlyer може визначати, чи не стали маніпуляції причиною певних дій у нашому застосунку (наприклад, його завантаження чи встановлення).

Для цього ми уклали з AppsFlyer угоду про обробку даних відповідно до статті 28 GDPR і стандартних положень про захист даних ЄС. AppsFlyer опрацьовує зібрану інформацію (про ваш пристрій чи вебпереглядач, IP-адреси й дії на сайті або в застосунку) від нашого імені із чітко визначеною метою: аналізувати, як ви користуєтеся застосунком, формувати звіти про його роботу й надавати нам інші послуги, пов’язані з використанням застосунку й мережі Інтернет.

Дані, зібрані за допомогою AppsFlyer, можуть зберігатися й оброблятися в США або в будь-якій іншій країні, у якій компанія AppsFlyer або її субпідрядники мають представництва. За допомогою методу маскування IP-адрес, який ми використовуємо, жодна IP-адреса не передається повністю, адже перед передачею на сервер AppsFlyer у США й зберіганням там, вона належним чином скорочується в країнах-членах ЄС або в інших країнах-членах ЄЕЗ. Це дає змогу повністю запобігти ідентифікації особи або значно її ускладнити.

При передачі даних до третьої країни, відповідно до GDPR, необхідно дотримуватися певних додаткових умов, які гарантують, що рівень захисту даних, передбачений в ЄС, не буде порушено. У цьому випадку передача даних до США відбувається на підставі рішення Європейської Комісії щодо адекватності від 10 липня 2023 року. Згідно з ним, США забезпечують належний рівень захисту відповідно до статті 45 GDPR для персональних даних, переданих із ЄС до організацій у США, які пройшли сертифікацію відповідно до положень документа "Рамкова угода про захист даних між ЄС і США" (EU-U.S. Data Privacy Framework, далі – "DPF") і внесені до списку рамкової угоди про захист даних (https://www.dataprivacyframework.gov/list), який веде Міністерством торгівлі США. Доступ до списку необмежений.

AppsFlyer сертифікована відповідно до DPF і внесена до списку рамкової угоди про захист даних.

Ви можете заперечити проти збору й зберігання даних компанією AppsFlyer у будь-який час без зворотної сили, дотримуючись інструкцій на сторінці https://www.appsflyer.com/optout. Крім того, ви можете відмовитися від технології AppsFlyer, надіславши нам письмове повідомлення про скасування згоди на електронну адресу privacy.appliances@liebherr.com.

Дані постачальника послуг:

AppsFlyer Ltd., 14 Maskit St., Herzliya, Israel (Ізраїль) з материнською компанією AppsFlyer Inc. 111 New Montgomery St Ste 400 San Francisco, CA, 94105-3616 United States (США)

Сайт:

https://www.appsflyer.com

Політика конфіденційності:

https://www.appsflyer.com/services-privacy-policy

–      Firebase Cloud Messaging (FCM) – фонові повідомлення

Мета. Технічна взаємодія між системою і застосунком
Постачальник сервісу. Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irleand (Ірландія)
Термін функціонування. До моменту досягнення поставленої мети

Ми використовуємо сервіс Firebase Cloud Messaging (далі – "FCM") від Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (Ірландія) з материнською компанією Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (США) (далі сукупно "Google"), щоб передавати на ваш мобільний пристрій фонові сповіщення або оновлення. Для цього ми уклали з Google угоду про обробку даних відповідно до статті 28 GDPR.

FCM – це кросплатформний сервіс, який забезпечує технічний обмін даними між нашою серверною системою і застосунком SmartDevice. Він дає змогу в режимі реального часу передавати до застосунку SmartDevice інформацію про зміни стану підключених пристроїв. Для цього використовуються так звані інформаційні повідомлення ("тихі повідомлення"). Застосунок обробляє їх у фоновому режимі, щоб технічно синхронізувати дані між серверною системою і кінцевим пристроєм без відображення сповіщень на екрані.

Коли ви використовуєте Firebase Cloud Messaging, кінцевий пристрій отримує псевдонімний ідентифікатор (так званий токен FCM), за допомогою якого адресуються повідомлення. FCM необхідний суто для стабільної роботи застосунку: він надсилає сповіщення про стан (наприклад, коли змінюються налаштування) і синхронізує дані між пристроєм, хмарою і застосунком.

Інформація, зібрана за допомогою FCM, може зберігатися й оброблятися в США або в будь-якій іншій країні, у якій компанія Google або її субпідрядники мають представництва.

При передачі даних до третьої країни, відповідно до GDPR, необхідно дотримуватися певних додаткових умов, які гарантують, що рівень захисту даних, передбачений в ЄС, не буде порушено. У цьому випадку передача даних до США відбувається на підставі рішення Європейської Комісії щодо адекватності від 10 липня 2023 року. Згідно з ним, США забезпечують належний рівень захисту відповідно до статті 45 GDPR для персональних даних, переданих із ЄС до організацій у США, які пройшли сертифікацію відповідно до положень документа "Рамкова угода про захист даних між ЄС і США" (EU-U.S. Data Privacy Framework, далі – "DPF") і внесені до списку рамкової угоди про захист даних (https://www.dataprivacyframework.gov/list), який веде Міністерством торгівлі США. Доступ до списку необмежений.

Google сертифікована відповідно до DPF і внесена до списку рамкової угоди про захист даних.

Дані постачальника послуг:

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (Ірландія) з материнською компанією Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (США)

Сайт:

https://firebase.google.com/products/cloud-messaging

Політика конфіденційності:

https://policies.google.com/privacy

2. На якій правовій основі використовуються обов’язкові технології?

Щоб довести, що ви дали згоду на використання необов’язкових технологій, які передбачають отримання такої згоди, ми зберігаємо інформацію про надання вами згоди, незалежно від її наявності. Це робиться для дотримання нашого юридичного зобов’язання щодо надання доказів відповідно до статті 6, абзацу 1, пункту c й статті 6, абзацу 3, пункту a GDPR у поєднанні зі статтею 7 абзацом 1 GDPR.

Також ми використовуємо обов’язкові технології в цілях законних інтересів згідно зі статтею 6 абзацом 1 пунктом f GDPR.

Законні інтереси, які ми реалізуємо:

–      забезпечення безпеки та стабільності нашого застосунку й інформаційно-технологічних систем, наприклад шляхом захисту від атак у вигляді цілеспрямованих перевантажень серверів (Denial of Service attacks) або за допомогою оптимального розподілу навантаження на сервери;

–      виявлення шахрайських дій і запобігання їм під час кампаній;

–      висування, реалізація або захист юридичних претензій;

–      забезпечення й гарантування належної функціональності нашого застосунку.

3. Як я можу відмовитися від використання обов’язкових технологій?

Своє право на відмову ви можете реалізувати за допомогою опцій блокування, описаних нижче в пункті щодо видалення/блокування технологій (див. статтю 21 абзац 5 GDPR). Іншими словами, ви можете заблокувати обов’язкові технологій за допомогою налаштувань вашого застосунку.

Звертаємо вашу увагу, що при видаленні без блокування обов’язкові технології використовуватимуться під час наступної взаємодії з нашим застосунком. Зауважте, що вимкнення, видалення або блокування обов’язкових технологій може вплинути на продуктивність і функціонал нашого застосунку, а також ви можете втратити доступ до певних функцій і послуг.

II. Небов’язкові технології

Нижче наведена інформація, яка допоможе вам ухвалити обґрунтоване рішення щодо використання необов’язкових технологій і відповідної обробки даних.

1. Які необов’язкові файли cookie використовуються, з якою метою і як довго?

–      Google Analytics

Мета. Вебаналітика
Постачальник сервісу. Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irleand (Ірландія)
Термін функціонування. До двох років

За вашої згоди ми використовуємо технології аналітики, щоб досліджувати, як ви користуєтеся застосунком, і постійно вдосконалювати його. Зібрана анонімна статистика (як-от кількість користувачів і їхнє місцезнаходження) дає нам змогу оптимізувати застосунок і зробити його зручнішим, наприклад розміщувати найпопулярніші теми чи інформацію так, щоб вони відповідали потребам користувачів.

Для аналізу застосунку ми використовуємо Google Analytics, сервіс аналітики Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (Ірландія) з материнською компанією Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (США) (далі сукупно "Google"), з доповненням щодо анонімізації IP-адреси (так званий метод маскування IP-адреси). Для цього ми уклали з Google угоду про обробку даних відповідно до статті 28 GDPR. Google оброблятиме зібрані дані (про ваш пристрій або вебпереглядач, IP-адреси й дії на сайті або в застосунку) від нашого імені для аналізу того, як використовуєте наш застосунок, складання звітів про активність на ньому й надання нам інших послуг, пов’язаних із використанням застосунку й Інтернету.

Дані, зібрані в межах використання Google Analytics, можуть зберігатися й оброблятися Google або субпідрядниками Google за межами ЄС або ЄЕЗ, тобто в третіх країнах (наприклад, у США). Метод маскування IP-адрес, який ми застосовуємо, гарантує, що перед передачею IP-адреси на сервер Google у США і її зберіганням, вона обрізається на потужностях, розташованих у державах-членах ЄС або в інших державах-членах ЄЕЗ, щоб не передавати IP-адресу повністю. Це унеможливлює або суттєво ускладнює ідентифікацію особи. Тільки у виняткових випадках повна, тобто необрізана, IP-адреса передається на сервер Google у США й уже там обрізається.

При передачі даних до третьої країни, відповідно до GDPR, необхідно дотримуватися певних додаткових умов, які гарантують, що рівень захисту даних, передбачений в ЄС, не буде порушено. У цьому випадку передача даних до США відбувається на підставі рішення Європейської Комісії щодо адекватності від 10 липня 2023 року. Згідно з ним, США забезпечують належний рівень захисту відповідно до статті 45 GDPR для персональних даних, переданих із ЄС до організацій у США, які пройшли сертифікацію відповідно до положень документа "Рамкова угода про захист даних між ЄС і США" (EU-U.S. Data Privacy Framework, далі – "DPF") і внесені до списку рамкової угоди про захист даних (https://www.dataprivacyframework.gov/list), який веде Міністерством торгівлі США. Доступ до списку необмежений.

Google сертифікована відповідно до DPF і внесена до списку рамкової угоди про захист даних.

Дані постачальника послуг:

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (Ірландія) з материнською компанією Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (США)

Умови обробки даних Google Ads:

https://privacy.google.com/businesses/processorterms/

Умови надання послуг:

https://marketingplatform.google.com/about/analytics/terms/us/

Огляд використання даних у Google Analytics:

https://support.google.com/analytics/answer/6004245?hl=en

Політика конфіденційності:

https://policies.google.com/privacy

Технічне пояснення методу анонімізація IP-адреси (маскування IP-адреси) у Google Analytics:

https://support.google.com/analytics/answer/2763052?hl=en

Додаткові примітки.

Якщо ви хочете вимкнути функції Google Analytics для всіх сайтів, можна завантажити й встановити надбудову для браузера, яка блокує Google Analytics, за посиланням: https://tools.google.com/dlpage/gaoptout?hl=en. Цей інструмент відключає вебаналітику лише доти, доки ви користуєтеся браузером, на який встановлено розширення.

–      Google Firebase Crashlytics

Мета. Звіти про помилки
Постачальник сервісу. Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irleand (Ірландія)
Термін функціонування. До двох років

Ми інтегрували Google Firebase Crashlytics у застосунок, щоб виявляти й усувати помилки. Звітність потрібна для того, щоб гарантувати стабільну роботу застосунку й удосконалювати його. Для цього ми збираємо інформацію про пристрій і те, як використовується застосунок (наприклад, час його запуску й момент виникнення збою). Ця інформація дає нам змогу визначати причини проблем і усувати їх. Дані зберігаються в анонімізованому вигляді. Ці персональні відомості не поєднуються з іншою інформацією у вашому профілі. Строк зберігання таких даних зазначено в політиці конфіденційності постачальника.

Для виявлення й усунення помилок ми використовуємо Google Firebase Crashlytics, сервіс аналітики Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (Ірландія) з материнською компанією Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (США) (далі сукупно – "Google"), з доповненням щодо анонімізації IP-адреси (так званий метод маскування IP-адреси). Для цього ми уклали з Google угоду про обробку даних відповідно до статті 28 GDPR. Google оброблятиме зібрані дані (про ваш пристрій або вебпереглядач, IP-адреси й дії на сайті або в застосунку) від нашого імені для аналізу того, як використовуєте наш застосунок, складання звітів про активність на ньому й надання нам інших послуг, пов’язаних із використанням застосунку й Інтернету.

Дані, зібрані в межах використання Google Firebase Crashlytics, можуть зберігатися й оброблятися Google або її субпідрядниками за межами ЄС або ЄЕЗ, тобто в третіх країнах (наприклад, у США). Метод маскування IP-адрес, який ми застосовуємо, гарантує, що перед передачею IP-адреси на сервер Google у США і її зберіганням, вона обрізається на потужностях, розташованих у державах-членах ЄС або в інших державах-членах ЄЕЗ, щоб не передавати IP-адресу повністю. Це унеможливлює або суттєво ускладнює ідентифікацію особи. Тільки у виняткових випадках повна, тобто необрізана, IP-адреса передається на сервер Google у США й уже там обрізається.

При передачі даних до третьої країни, відповідно до GDPR, необхідно дотримуватися певних додаткових умов, які гарантують, що рівень захисту даних, передбачений в ЄС, не буде порушено. У цьому випадку передача даних до США відбувається на підставі рішення Європейської Комісії щодо адекватності від 10 липня 2023 року. Згідно з ним, США забезпечують належний рівень захисту відповідно до статті 45 GDPR для персональних даних, переданих із ЄС до організацій у США, які пройшли сертифікацію відповідно до положень документа "Рамкова угода про захист даних між ЄС і США" (EU-U.S. Data Privacy Framework, далі – "DPF") і внесені до списку рамкової угоди про захист даних (https://www.dataprivacyframework.gov/list), який веде Міністерством торгівлі США. Доступ до списку необмежений.

Google сертифікована відповідно до DPF і внесена до списку рамкової угоди про захист даних.

Дані постачальника послуг:

Google Ireland Limited, Gordon House, 44-47 Barrow Street Dublin 4 D, Ireland (Ірландія) з материнською компанією Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, США

Сайт:

https://firebase.google.com

Політика конфіденційності:

https://firebase.google.com/support/privacy/

–      AppsFlyer (маркетинг і ретаргетинг)

Мета. Маркетинг
Постачальник сервісу. AppsFlyer Ltd., 14 Maskit St., POB 12371, Herzliya, Israel (Ізраїль)
Термін функціонування. До моменту досягнення поставленої мети

Ми використовуємо сервіси постачальника AppsFlyer Ltd., 14 Maskit St., Herzliya, Israel (Ізраїль) ("AppsFlyer") з материнською компанією AppsFlyer Inc. 111 New Montgomery St Ste 400 San Francisco, CA, 94105-3616 United States (США) (далі сукупно – "AppsFlyer"), використовуючи доповнення щодо анонімізації IP-адреси (так званий метод маскування IP-адреси), з метою подальшого просування нашої продукції ("Маркетинг і ретаргетингAppsFlyer"). Для цього ми уклали з AppsFlyer додаткову угоду про обробку даних відповідно до статті 28 GDPR і стандартних положень про захист даних ЄС. AppsFlyer оброблятиме зібрані дані (про ваш кінцевий пристрій чи вебпереглядач, IP-адреси й дії на сайті або в застосунку) від нашого імені для оцінки того, як використовуєте наш застосунок, складання звітів про активність на ньому й надання нам інших послуг, пов’язаних із використанням застосунку й Інтернету.

Це передбачає збір, обробку й використання відомостей про пристрої користувачів, їхні дії в мережі й переглянуті сторінки. AppsFlyer застосовує цю інформацію від нашого імені, щоб оцінювати й розуміти ефективність наших маркетингових заходів і каналів, а також аналізувати, як ви взаємодієте із застосунком.

Дані, зібрані за допомогою AppsFlyer, можуть зберігатися й оброблятися AppsFlyer або її субпідрядниками за межами ЄС або ЄЕЗ, тобто в третіх країнах (наприклад, у США). Метод маскування IP-адрес, який ми застосовуємо, гарантує, що перед передачею IP-адреси на сервер AppsFlyer у США і її зберіганням, вона обрізається на потужностях, розташованих у державах-членах ЄС або в інших державах-членах ЄЕЗ, щоб не передавати IP-адресу повністю. Це унеможливлює або суттєво ускладнює ідентифікацію особи. Тільки у виняткових випадках повна, тобто необрізана, IP-адреса передається на сервер Google у США й уже там обрізається.

При передачі даних до третьої країни, відповідно до GDPR, необхідно дотримуватися певних додаткових умов, які гарантують, що рівень захисту даних, передбачений в ЄС, не буде порушено. У цьому випадку передача даних до США відбувається на підставі рішення Європейської Комісії щодо адекватності від 10 липня 2023 року. Згідно з ним, США забезпечують належний рівень захисту відповідно до статті 45 GDPR для персональних даних, переданих із ЄС до організацій у США, які пройшли сертифікацію відповідно до положень документа "Рамкова угода про захист даних між ЄС і США" (EU-U.S. Data Privacy Framework, далі – "DPF") і внесені до списку рамкової угоди про захист даних (https://www.dataprivacyframework.gov/list), який веде Міністерством торгівлі США. Доступ до списку необмежений.

AppsFlyer сертифікована відповідно до DPF і внесена до списку рамкової угоди про захист даних.

Ви можете заперечити проти збору й зберігання даних компанією AppsFlyer у будь-який час без зворотної сили, дотримуючись інструкцій на сторінці https://www.appsflyer.com/optout. Крім того, ви можете відмовитися від технології AppsFlyer, надіславши нам письмове повідомлення про скасування згоди на електронну адресу privacy.appliances@liebherr.com.

Дані постачальника послуг:
AppsFlyer Ltd., 14 Maskit St., Herzliya, Israel (Ізраїль) з материнською компанією AppsFlyer Inc. 111 New Montgomery St Ste 400 San Francisco, CA, 94105-3616 United States (США)

Сайт:
https://www.appsflyer.com

Політика конфіденційності:
https://www.appsflyer.com/services-privacy-policy

-          Push-сповіщення

Мета. Надсилання push-сповіщень, а за потреби – аналіз даних про використання застосунку й поведінку користувачів, щоб адаптувати push-сповіщення до їхніх потреб
Постачальник сервісу. Залежно від операційної системи кінцевого пристрою

iOS:

Apple Distribution International Limited,

Hollyhill Industrial Estate, Hollyhill, Cork, Ireland (Ірландія)

Android:

Google Ireland Limited,

Gordon House, Barrow Street,

Dublin 4, Ireland (Ірландія)

Якщо ви надали згоду на персоналізацію, додатково:

Urban Airship Germany GmbH, Thurn-und-Taxis-Platz 6, 60313 Frankfurt, Germany (Німеччина)

Термін функціонування. Необмежений

Якщо ви надали згоду на отримання push-сповіщень і ваш пристрій підтримує відповідні технічні можливості, ми надсилатимемо push-сповіщення про оновлення, різні функції і важливі новини, пов’язані із застосунком, навіть якщо він не відкритий або ваш пристрій заблоковано. Для цього ми використовуємо технічні можливості вашого пристрою. Ви надаєте згоду на їх отримання, дозволивши сповіщення в налаштуваннях системи. Після цього пристрій реєструється у відповідному сервісі push-сповіщень (Apple Notification Service або Firebase Cloud Messaging), який присвоює йому й установленому на ньому застосунку унікальний псевдонімізований ідентифікатор – так званий push-токен. За допомогою цього push-токена відповідний push-сервіс може однозначно розпізнати ваш пристрій і встановлений на ньому застосунок та точно визначити, куди надсилати сповіщення. Це необхідно для їх належного надсилання й отримання.

У будь-який момент ви можете відкликати надану згоду на отримання push-сповіщень із дією на майбутнє й припинити їх надходження, вимкнувши відповідний дозвіл у налаштуваннях пристрою. У такому разі push-токен буде вилучено під час наступного запуску застосунку.

Оскільки отримання push-сповіщень забезпечується технічними можливостями вашого пристрою, ми використовуємо наведені нижче сервіси залежно від його операційної системи.

-          Служба push-сповіщень Apple

Якщо на вашому пристрої встановлено операційну систему iOS, push-сповіщення надсилаються й отримуються через Службуpush-сповіщень Apple, яку надає Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Ireland (Ірландія) з материнською компанією Apple Inc., Infinite Loop, Cupertino, CA 95014, USA (США) (далі сукупно – "Apple").

Дані, які передаються компанії Apple під час роботи "Служби push-сповіщень Apple", можуть зберігатися й оброблятися Apple або її субпідрядниками за межами ЄС або ЄЕЗ, тобто в третіх країнах (наприклад, у США).

При передачі даних до третьої країни, відповідно до GDPR, необхідно дотримуватися певних додаткових умов, які гарантують, що рівень захисту даних, передбачений в ЄС, не буде порушено. У цьому випадку передача даних до США здійснюється на підставі належних гарантій, передбачених статтею 46, абзацом 1 GDPR. До них належить використання компанією Apple стандартних положень про захист даних або стандартних договірних положень, затверджених Європейською комісією відповідно до статті 46, абзацу 2, пункту c GDPR.

Дані постачальника послуг:

Apple Distribution International Limited, Hollyhill Industrial Estate, Hollyhill, Cork, Ireland (Ірландія) з материнською компанією Apple Inc., Infinite Loop, Cupertino, CA 95014, USA (США)

Сайт:

https://developer.apple.com/notifications/

Політика конфіденційності:

https://www.apple.com/legal/privacy/en-ww/

Стандартні договірні положення.

Якщо ви бажаєте отримати копію стандартних договірних положень Apple, перейдіть за цим посиланням: https://www.apple.com/pl/legal/privacy/contact/.

-          Firebase Cloud Messaging

Якщо на вашому пристрої встановлено операційну систему Android, push-сповіщення надсилаються й отримуються через Firebase Cloud Messaging, яку надає Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (Ірландія) з материнською компанією Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (США) (далі сукупно "Google").

Дані, передані в Google під час використання Firebase Cloud Messaging, можуть зберігатися й оброблятися Google або її субпідрядниками за межами ЄС або ЄЕЗ, а отже, у третій країні (наприклад, у США).

При передачі даних до третьої країни, відповідно до GDPR, необхідно дотримуватися певних додаткових умов, які гарантують, що рівень захисту даних, передбачений в ЄС, не буде порушено. У цьому випадку передача даних до США відбувається на підставі рішення Європейської Комісії щодо адекватності від 10 липня 2023 року. Згідно з ним, США забезпечують належний рівень захисту відповідно до статті 45 GDPR для персональних даних, переданих із ЄС до організацій у США, які пройшли сертифікацію відповідно до положень документа "Рамкова угода про захист даних між ЄС і США" (EU-U.S. Data Privacy Framework, далі – "DPF") і внесені до списку рамкової угоди про захист даних (https://www.dataprivacyframework.gov/list), який веде Міністерством торгівлі США. Доступ до списку необмежений.

Google сертифікована відповідно до DPF і внесена до списку рамкової угоди про захист даних.

Дані постачальника послуг:

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (Ірландія) з материнською компанією Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (США)

Сайт:

https://firebase.google.com/products/cloud-messaging

Політика конфіденційності:

https://policies.google.com/privacy

За вашої додаткової згоди на персоналізацію push-повідомлень ми також збираємо й аналізуємо дані про те, як ви користуєтеся застосунком, щоб адаптувати сповіщення під вас. Зокрема, ми відстежуємо вашу взаємодію із застосунком і push-сповіщеннями, які ви отримуєте через нього (наприклад, чи відкриваєте ви їх), а також збираємо й аналізуємо відповідні дані про ваші дії і поведінку. Це потрібно для того, щоб надсилати вам цільову, персоналізовану рекламу у формі push-сповіщень на основі ваших імовірних інтересів за допомогою електронних засобів зв’язку. Ваші дані про використання й поведінку зберігаються в профілях отримувачів. Аналіз цих даних і збереження результатів дають нам змогу оцінювати ефективність рекламних кампаній і адаптувати їх до потреб та особливостей цільових аудиторій.

У будь-який момент ви можете відкликати надану згоду з дією на майбутнє, щоб запобігти збору й аналізу даних. Для цього зніміть прапорець біля відповідної послуги в розділі "Аналітика" в налаштуваннях служби керування згодою.

Якщо ви надали додаткову згоду на персоналізацію push-повідомлень, крім відповідного push-сервісу ("Служба push-сповіщень Apple" або Firebase Cloud Messaging) ми використовуємо наведені нижче сервіси.

-          Airship

З метою персоналізації push-повідомлень, що охоплює необхідний аналіз даних про використання й поведінку, ми застосовуємо Airship, сервіс аналітики Urban Airship Germany GmbH, Thurn-und-Taxis-Platz 6, 60313 Frankfurt, Germany (Німеччина) з материнською компанією Airship Group, Inc., 1225 W. Burnside, Suite 401, Portland, OR 97209, USA (США) (далі сукупно – "Airship"). Відповідно до цього ми уклали з Airship угоду про обробку даних відповідно до статті 28 GDPR.

Дані, зібрані в межах використання аналітики, можуть зберігатися й оброблятися Airship або її субпідрядниками за межами ЄС або ЄЕЗ, тобто в третіх країнах (наприклад, у США).

При передачі даних до третьої країни, відповідно до GDPR, необхідно дотримуватися певних додаткових умов, які гарантують, що рівень захисту даних, передбачений в ЄС, не буде порушено. У цьому випадку передача даних до США відбувається на підставі рішення Європейської Комісії щодо адекватності від 10 липня 2023 року. Згідно з ним, США забезпечують належний рівень захисту відповідно до статті 45 GDPR для персональних даних, переданих із ЄС до організацій у США, які пройшли сертифікацію відповідно до положень документа "Рамкова угода про захист даних між ЄС і США" (EU-U.S. Data Privacy Framework, далі – "DPF") і внесені до списку рамкової угоди про захист даних (https://www.dataprivacyframework.gov/list), який веде Міністерством торгівлі США. Доступ до списку необмежений.

Airship Group, Inc. сертифікована відповідно до DPF і внесена до списку рамкової угоди про захист даних.

Дані постачальника послуг:

Urban Airship Germany GmbH, Thurn-und-Taxis-Platz 6, 60313 Frankfurt, Germany (Німеччина) з материнською компанією Airship Group, Inc., 1225 W. Burnside, Suite 401, Portland, OR 97209, USA (США)

Сайт:

https://www.airship.com/

Політика конфіденційності:

https://www.airship.com/legal/privacy/

2. На якій правовій основі використовуються необов’язкові технології?

Підставою для використання необов’язкових технологій є згода відповідно до статті 6, абзацу 1, пункту а в поєднанні зі статтею 7 GDPR.

3. Як можна відкликати згоду на використання необов’язкових технологій, яка раніше була надана?

Під час вашого (першого) запуску нашого застосунку серед іншого ми запитуємо вашу згоду на використання необов’язкових технологій через попередньо підготовлений запит ("Файли cookie й інші технології"). Надану вами згоду можна відкликати в будь-який час із дією на майбутнє, тобто надалі ми не збиратимемо ваші дані. Для цього потрібно скасувати вибір необов’язкових технологій (аналітика застосунку, маркетинг) у налаштуваннях сервісу керування згодою.

Якщо й наскільки ви не даєте або відкликаєте вже надану згоду, (подальший) збір даних через необов’язкові технології, що вимагають отримання згоди, і пов’язана із цим обробка даних припиняється. Це не вплине на роботу застосунку, якщо ви також не деактивуєте функції обов’язкових технологій.

Відкликання згоди не порушує законності обробки, яка здійснювалася на підставі згоди до моменту її відкликання.

Як альтернатива відкликанню згоди, ви також можете використовувати опції, описані нижче в розділі щодо видалення/блокування технологій для виконання відповідних налаштувань.

C. Видалення/блокування технологій

Технології зберігаються на вашому пристрої, щоб ви могли керувати ними. Якщо ви не хочете, щоб ми розпізнавали ваш пристрій, ви можете в будь-який час деактивувати або видалити технології, які вже збережені на ньому, – вручну або автоматично – і/або заблокувати їх зберігання на майбутнє, установивши відповідний параметр на своєму пристрої, наприклад "Не приймати технології" ("Do not accept technologies") або подібний. Переважно застосунки можна налаштувати так, щоб технології зберігалися, тільки якщо ви даєте на це окрему згоду в кожному конкретному випадку. Якщо ви не хочете приймати технології від наших постачальників послуг і партнерів, установіть на своєму пристрої відповідний параметр, наприклад "Блокувати сторонні технології" ("Block third-party technologies") або подібний. Щоб дізнатися докладніше про описані опції, зверніться до інструкцій, що надаються виробником вашого пристрою. Звертаємо вашу увагу, що в разі видалення без блокування всі обов’язкові технології будуть використовуватися під час наступного відкриття нашого застосунку. Крім того, тоді ми також можемо знову запитати вашу згоду на використання необов’язкових технологій. Зауважте, що вимкнення, видалення або блокування обов’язкових технологій може вплинути на продуктивність і функціонал нашого застосунку, а також ви можете втратити доступ до певних функцій і послуг.

Звертаємо вашу увагу, що в разі видалення застосунку без блокування всі додаткові технології знову використовуватимуться під час наступного відкриття нашого застосунку. Крім того, тоді ми також можемо знову запитати вашу згоду на використання необов’язкових технологій. Зауважте, що вимкнення, видалення або блокування додаткових технологій може вплинути на продуктивність і функціонал нашого застосунку, а також ви можете втратити доступ до певних функцій і послуг.

Ви можете контролювати використання необов’язкових технологій і пов’язаної з ними обробки даних у будь-який час за допомогою налаштувань сервісу керування згодою, який ми використовуємо.

Інтеграція сторонніх сервісів

Надаючи послуги через наш застосунок, ми інтегруємо різний уміст і функціональні елементи (далі сукупно – "послуги"), які отримуємо із серверів відповідних постачальників (далі – "сторонні постачальники"). Щоб правильно відображати й надавати послуги, необхідно завжди передавати вашу IP-адресу відповідному сторонньому постачальнику. Попри те, що ми намагаємося інтегрувати лише ті послуги, де відповідний сторонній постачальник використовує IP-адресу лише для надання таких послуг, у нас немає жодного контролю щодо подальшої обробки даних сторонніми постачальниками.

Якщо передача даних потребує вашої згоди, ми запитуємо її під час першого запуску застосунку за допомогою попереднього вікна ("Файли cookie й інші технології"). Це стосується, зокрема, передачі даних стороннім постачальникам або до третіх країн під час використання інших сервісів. У випадку, якщо ви не надасте згоду на цей попередньо визначений запит, послуги сторонніх постачальників, які передбачають отримання вашої згоди, блокуються в застосунку, а передача даних їм чи до третіх країн не відбувається. Натомість для окремих послуг сторонніх постачальників ви можете надати свою згоду, натиснувши на відповідну кнопку блокатора. Якщо надалі ви не хочете надавати окрему згоду на кожну послугу сторонніх постачальників і хочете завантажувати їх без відповідного блокатора, можна додатково вибрати опцію "Завжди приймати" ("Always Accept"), щоб дати згоду на відповідну передачу даних для всіх інших послуг сторонніх провайдерів, які вам надалі надаватимуться в нашому застосунку.

У будь-який момент ви можете відкликати надану згоду з дією на майбутнє, щоб запобігти подальшій передачі ваших даних. Для цього зніміть прапорець біля відповідної послуги в розділі "Різні послуги (необов’язкові)" у налаштуваннях служби керування згодою.

Нижче наведено перелік послуг, які ми для цього використовуємо.

–      Відео YouTube

Ми розміщуємо в нашому застосунку відео з YouTube, сервісу Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (Ірландія) з материнською компанією Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (США) (далі сукупно "Google"). Для вбудованих відео YouTube застосовується режим підвищеної конфіденційності, тому технології для аналізу поведінки користувачів не використовуються.

Якщо ви надали згоду, ми передаємо ваші дані, як-от IP-адресу, у Google, коли ви завантажуєте відео з YouTube. Дані, передані в межах використання цього сервісу, можуть зберігатися й оброблятися Google, у тому числі для власних цілей, за межами ЄС або ЄЕЗ, а отже, у третій країні (наприклад, у США). Ми не впливаємо на подальшу обробку даних Google.

При передачі даних до третьої країни, відповідно до GDPR, необхідно дотримуватися певних додаткових умов, які гарантують, що рівень захисту даних, передбачений в ЄС, не буде порушено. У цьому випадку передача даних до США відбувається на підставі рішення Європейської Комісії щодо адекватності від 10 липня 2023 року. Згідно з ним, США забезпечують належний рівень захисту відповідно до статті 45 GDPR для персональних даних, переданих із ЄС до організацій у США, які пройшли сертифікацію відповідно до положень документа "Рамкова угода про захист даних між ЄС і США" (EU-U.S. Data Privacy Framework, далі – "DPF") і внесені до списку рамкової угоди про захист даних (https://www.dataprivacyframework.gov/list), який веде Міністерством торгівлі США. Доступ до списку необмежений.

Google сертифікована відповідно до DPF і внесена до списку рамкової угоди про захист даних.

Дані сторонніх постачальників:

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (Ірландія) з материнською компанією Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (США)

Сайт:

https://www.youtube.com

Політика конфіденційності:

https://policies.google.com/privacy

Одержувачі даних

Кому ми можемо передавати ваші дані:

–      іншим компаніям Liebherr Group, за умови, що це необхідно для ініціювання, виконання, розірвання договору, або якщо ми, з нашого боку, маємо законний інтерес у передачі даних, а ваш переважаючий законний інтерес цьому не суперечить;

–      постачальникам функцій і будь-яких інших послуг, які ви активно використовуєте;

–      нашим постачальникам послуг, яких ми використовуємо для досягнення вищевказаних цілей;

–      одержувачу або одержувачам, яких ви зазначаєте;

–      судам, арбітражам, органам влади або юридичним консультантам, якщо це необхідно для дотримання чинного законодавства або висування, реалізації чи захисту юридичних претензій.

Передача даних до третіх країн

Ми можемо передавати дані установам у країнах, що не входять до Європейського Союзу або Європейської економічної зони (так звані треті країни), або міжнародним організаціям лише за таких умов: (1) ви надали нам свою згоду або (2) Європейська Комісія вирішила, що в третій країні забезпечується достатній рівень захисту даних (стаття 45 GDPR). Якщо Європейська Комісія не ухвалила такого рішення, ми можемо передавати ваші дані одержувачам, які знаходяться в третій країні, лише за наявності відповідних механізмів захисту (наприклад, стандартних положень про захист даних, ухвалених Європейською Комісією або наглядовим органом за певною процедурою), а також за умови дотримання ваших прав як суб’єкта даних, і якщо передача даних допустима в окремих випадках на підставі інших правових засад (стаття 49 GDPR).

У разі передачі ваших даних до третіх країн ми повідомимо вас про відповідні обставини такої передачі в окремих пунктах цієї декларації щодо захисту даних.

Період стирання й зберігання даних

Ми оброблятимемо ваші дані доти, доки це необхідно для досягнення певної мети, за винятком випадків, коли ви висловили чітке заперечення проти їх обробки або відкликали згоду, яку могли надати раніше.

За наявності законодавчо встановлених зобов’язань щодо зберігання даних ми будемо зберігати ці дані протягом періоду дії таких зобов’язань. Після закінчення такого періоду ми перевіримо, чи є подальша потреба в обробці даних. Якщо її більше не буде, ваші дані видалять.

Безпека даних

Ми використовуємо технічні й організаційні механізми безпеки, щоб гарантувати захист ваших даних від втрати, некоректної зміни або несанкціонованого доступу з боку третіх осіб. Крім того, з нашого боку в кожному випадку доступ до ваших даних отримують лише уповноважені особи, і лише настільки, наскільки це потрібно відповідно до вищезазначених цілей. При передачі всіх даних використовується шифрування.

Налипень 2026 р.