Політика конфіденційності
Редакція від 14 липня 2026 року
Будь ласка, зверніть увагу: оригінальною та єдиною юридично обов'язковою мовою для цих документів є англійська. Це машинний переклад, наданий для зручності.
1. Загальні положення#
Ця Політика конфіденційності регулює обробку персональних даних, які Senko Digital LLC (далі — Компанія) збирає від користувачів під час використання ними веб-сайту та послуг хостингу. Компанія зареєстрована в Грузії, однак жодні дані клієнтів не зберігаються в Грузії. Дані облікових записів, розрахункові дані та дані підтримки зберігаються на нашій інфраструктурі в Німеччині та Фінляндії, а Контент Клієнта зберігається в локації, яку обирає Клієнт, — у Німеччині, Фінляндії або Нідерландах.
- Компанія пропонує свої послуги переважно клієнтам у Європейському Союзі та European Economic Area і обробляє персональні дані на інфраструктурі, розташованій у Німеччині, Фінляндії та Нідерландах. Тому до обробки нами ваших персональних даних застосовується Регламент (ЄС) 2016/679 (“GDPR”) — як тому, що ми пропонуємо послуги суб'єктам даних у European Economic Area (Стаття 3(2) GDPR), так і тому, що обробка здійснюється на інфраструктурі в межах Європейського Союзу. Крім того, Закон Грузії про захист персональних даних застосовується до обробки, яку наш персонал здійснює з Грузії, де зареєстрована Компанія, — насамперед адміністрування Послуг і надання підтримки. Жодні дані клієнтів не зберігаються в Грузії.
- Ця Політика конфіденційності поширюється на всі персональні дані, що обробляються Компанією, незалежно від способу збору (веб-сайт, клієнтська зона, електронна пошта, звернення до підтримки або інші канали зв'язку).
- Використовуючи наші послуги, ви підтверджуєте, що ознайомилися з цією Політикою конфіденційності та зрозуміли її. Якщо ви не погоджуєтесь з нашими практиками обробки даних, будь ласка, не використовуйте наші послуги.
- Щодо персональних даних, які містяться в контенті, що Клієнт зберігає на наших серверах або передає через них (як-от дані власних клієнтів або кінцевих користувачів Клієнта), Клієнт діє як контролер даних, а Компанія — як обробник даних, обробляючи такий контент лише в обсязі, необхідному для надання послуг хостингу, та відповідно до вказівок Клієнта. Умови, що регулюють таку обробку, викладені в Додатку 1 (Обробка даних) до наших Умов надання послуг, який є чинним для кожного такого Клієнта без будь-якого окремого запиту чи підпису (див. Розділ 15).
2. Дані, які ми збираємо#
Дані, які ви надаєте безпосередньо
- Прізвище та ім'я (для ідентифікації, створення облікового запису та надання послуг)
- Адреса електронної пошти (для управління обліковим записом, сповіщень, підтримки та важливих повідомлень)
- Країна проживання (для надання послуг, відповідності податковим вимогам та юрисдикційним вимогам)
- Номер телефону, якщо наданий (для верифікації облікового запису та підтримки)
- Адреса для виставлення рахунків (для виставлення рахунків, інвойсів та податкових цілей)
- Платіжна інформація та метод оплати (для обробки платежів, повернень та регулярних платежів)
- Дані платіжної картки: Senko Digital LLC не зберігає повні номери кредитних карток або чутливі дані автентифікації (CVV/CVC). Ми зберігаємо лише мінімально необхідні дані для ідентифікації транзакції: тип картки (наприклад, Visa), останні 4 цифри номера, ім'я власника, назва та країна банку. Всі регулярні платежі обробляються нашими платіжними процесорами, сертифікованими за стандартом PCI-DSS, які зберігають необхідні платіжні токени від нашого імені. Ці мінімальні дані зберігаються для запобігання шахрайству та обробки регулярних платежів.
- Зміст звернень до служби підтримки та комунікації, зокрема повна історія листування в межах звернень, створених через наші канали Telegram і Discord (для надання підтримки клієнтам та ведення записів про обслуговування)
- Листування електронною поштою між вами та Компанією, зокрема його зміст і вкладення (для надання підтримки, управління вашим обліковим записом та ведення записів про обслуговування). Це листування зберігається в наших облікових записах електронної пошти Google Workspace — див. Розділ 7.
- Дані реєстранта домену, якщо ви реєструєте або переносите домен через нас: ім'я реєстранта, організація, поштова адреса, адреса електронної пошти та номер телефону, які вимагаються реєстром і політикою ICANN. Ці дані передаються нашому реєстратору та відповідному реєстру доменів і можуть зберігатися агентом депонування даних реєстру. Залежно від домену верхнього рівня, певні дані реєстранта можуть публікуватися в загальнодоступних каталогах WHOIS/RDAP, хоча персональні дані реєстрантів — фізичних осіб зазвичай приховуються; якщо реєстр надає таку можливість, ми застосовуємо доступну опцію приватності або приховування даних.
- Облікові дані та дані безпеки облікового запису, зокрема пароль (зберігається лише у вигляді хешу), налаштування двофакторної автентифікації (2FA) та будь-які SSH-ключі чи API-токени, додані Клієнтом (для доступу до облікового запису, автентифікації та безпеки)
- Контент, який Клієнт зберігає на наших серверах або передає через них, зокрема файли, бази даних, вебсайти, електронні листи та дані застосунків, що може містити персональні дані власних кінцевих користувачів Клієнта (обробляється від імені Клієнта для надання послуг хостингу — див. Розділ 1)
- Дані для верифікації особи: збираються лише у випадках, коли верифікація є обов'язковою (наприклад, у межах перевірок на відповідність санкційним спискам та критеріям прийнятності, передбачених нашими Умовами надання послуг): документи, що посвідчують особу, видані державними органами (наприклад, паспорт або національне посвідчення особи), та, якщо перевірка проводиться з метою дотримання санкційних вимог, документи, що підтверджують адресу, — для встановлення вашого місцезнаходження. Для перевірок інших типів підтвердження адреси не запитується. Ці дані збираються та обробляються від нашого імені нашим постачальником послуг верифікації особи — Sumsub (див. Розділ 7). У межах цього процесу ми не збираємо зображення обличчя та біометричні дані.
Дані, що збираються автоматично
- IP-адреса (для безпеки, запобігання шахрайству, виявлення зловживань та надання послуг)
- Тип та версія браузера, операційна система та інформація про пристрій (для оптимізації веб-сайту та безпеки)
- Відвідані сторінки, час перебування на сторінках, джерела переходів та дані про навігацію (для аналітики та покращення послуг)
- Файли cookie та подібні технології (для функціонування веб-сайту та користувацького досвіду — див. Розділ 8)
- Журнали доступу до сервера та журнали помилок (для моніторингу безпеки, усунення неполадок та запобігання зловживанням)
Дані, отримані від третіх осіб
- Підтвердження платежу та дані транзакцій від платіжних процесорів (для виконання замовлень та запобігання шахрайству)
- Результати перевірки на шахрайство від платіжних процесорів (для запобігання шахрайству та оцінки ризиків)
- Дані профілю від постачальників соціального входу (Google, GitHub), коли Клієнт обирає реєстрацію або вхід через них, зокрема ім'я, адреса електронної пошти та ідентифікатор облікового запису в постачальника (для створення облікового запису та автентифікації)
3. Цілі обробки даних#
- Надання, управління та підтримка наших послуг хостингу та облікових записів користувачів (правова підстава: виконання договору)
- Обробка платежів, повернень та управління розрахунками (правова підстава: виконання договору)
- Комунікація з користувачами та надання підтримки клієнтам (правова підстава: виконання договору, законні інтереси)
- Забезпечення мережевої безпеки та запобігання шахрайству, зловживанням та несанкціонованому доступу (правова підстава: законні інтереси)
- Моніторинг та забезпечення дотримання наших Умов надання послуг та Політики допустимого використання (правова підстава: законні інтереси, виконання договору)
- Покращення наших послуг на основі зворотного зв'язку та аналітики (правова підстава: законні інтереси, згода де вимагається)
- Надсилання важливих сервісних повідомлень, таких як сповіщення про технічне обслуговування, оновлення безпеки та нагадування про оплату (правова підстава: виконання договору)
- Дотримання чинних юридичних зобов'язань, реагування на правові запити та співпраця з регуляторними органами (правова підстава: юридичні зобов'язання)
- Перевірка вашої особи, місцезнаходження та відповідності критеріям прийнятності, а також проведення скринінгу на відповідність санкційним спискам та виявлення шахрайства, коли це вимагається (правова підстава: юридичне зобов'язання та законні інтереси)
4. Правові підстави обробки#
Ми обробляємо ваші персональні дані лише за наявності дійсної правової підстави. Конкретна правова підстава залежить від типу даних та мети обробки:
- Виконання договору — обробка, необхідна для надання наших послуг хостингу, управління вашим обліковим записом, обробки платежів та надання підтримки клієнтам (застосовується до: даних облікового запису, розрахункових даних, комунікацій підтримки).
- Згода — коли ми запитуємо вашу явну згоду, наприклад на маркетингові комунікації, несуттєві файли cookie та опціональну аналітику. Ви можете відкликати свою згоду в будь-який час, що не впливає на законність обробки, яка ґрунтувалася на згоді до її відкликання.
- Законні інтереси — коли обробка необхідна для наших бізнес-цілей, таких як запобігання шахрайству, мережева безпека, покращення послуг та виявлення зловживань, за умови, що ці інтереси не переважають ваші основні права та свободи.
- Юридичні зобов'язання — коли нам необхідно обробляти дані для дотримання чинного законодавства, включаючи податкове законодавство Грузії, застосовні санкційні заходи та запити правоохоронних органів.
5. Ваші права на захист даних#
Залежно від вашого місцезнаходження та чинного законодавства, ви можете мати наступні права на захист даних:
Відповідно до законодавства Грузії про захист даних
- Право бути поінформованим про те, як обробляються ваші персональні дані
- Право на доступ до ваших персональних даних та отримання їх копії
- Право вимагати виправлення, оновлення або доповнення неточних чи неповних даних
- Право вимагати блокування ваших персональних даних
- Право вимагати видалення або знищення ваших даних, зокрема якщо вони оброблялися незаконно або більше не є необхідними
- Право на перенесення даних — отримати ваші персональні дані у структурованому, широко використовуваному форматі
- Право відкликати свою згоду в будь-який час, якщо обробка ґрунтується на згоді
- Право не бути об'єктом рішення, що ґрунтується виключно на автоматизованій обробці, включно з профілюванням
- Право подати скаргу до Служби державного аудиту Грузії — яка з 2 березня 2026 року є наглядовим органом з питань захисту персональних даних у Грузії та правонаступником колишньої Служби захисту персональних даних — або звернутися за судовим захистом
Відповідно до GDPR ЄС (для резидентів European Economic Area)
- Право бути поінформованим про те, як використовуються ваші персональні дані
- Право на доступ до ваших персональних даних та отримання їх копії
- Право на виправлення неточних даних
- Право на видалення ('право бути забутим') за певних обставин
- Право на обмеження обробки ваших даних
- Право на перенесення даних
- Право на заперечення проти обробки на підставі законних інтересів або прямого маркетингу
- Право не бути об'єктом автоматизованого прийняття рішень, включаючи профілювання
- Право подати скаргу до місцевого органу захисту даних
Для реалізації будь-якого з цих прав, будь ласка, зв'яжіться з нами за адресою [email protected]. Ми відповімо на ваш запит протягом 30 днів. Ми можемо попросити вас підтвердити вашу особу перед обробкою запиту.
Якщо обробка базується на вашій згоді, ви маєте право відкликати згоду в будь-який час. Відкликання згоди не впливає на законність обробки, здійсненої до відкликання.
6. Збереження даних#
Ми зберігаємо персональні дані лише протягом часу, необхідного для досягнення цілей, зазначених у цій Політиці конфіденційності, або для виконання наших юридичних зобов'язань. Застосовуються наступні терміни зберігання:
- Інформація облікового запису (ім'я, електронна пошта, країна): зберігається протягом існування облікового запису та до 6 років після його закриття відповідно до строку зберігання, встановленого законодавством Грузії про бухгалтерський облік, а також застосовними податковими та нормативними зобов'язаннями.
- Платіжні та розрахункові дані: зберігаються до 6 років після останньої транзакції відповідно до вимог законодавства Грузії про бухгалтерський облік та застосовних податкових зобов'язань.
- Серверні журнали та журнали доступу: зберігаються до 12 місяців для цілей безпеки та запобігання зловживанням.
- Записи звернень до служби підтримки: зберігаються до 3 років після вирішення для забезпечення якості та врегулювання спорів.
- Аналітичні дані: зведені та анонімізовані аналітичні дані можуть зберігатися безстроково. Ідентифіковані аналітичні дані зберігаються до 26 місяців.
- Дані перевірки особи (документ, що посвідчує особу, та — лише для санкційних перевірок — документи, що підтверджують адресу): якщо перевірку завершено і зауважень не виникло, ці дані видаляються із систем нашого постачальника послуг з перевірки особи протягом 60 днів з моменту завершення перевірки, а ми зберігаємо лише мінімальний запис про те, що перевірка відбулася, — її дату, ідентифікатор і результат — без самих документів. Якщо перевірка виявляє збіг із санкційними списками, шахрайство або інше порушення наших Умов обслуговування, дані та запис про ухвалене рішення зберігаються до 5 років з моменту такого рішення — для підтвердження дотримання нами вимог, запобігання повторній реєстрації, а також для встановлення, здійснення або захисту правових вимог.
- Листування електронною поштою: зберігається до 3 років після останнього повідомлення в ланцюжку листування, відповідно до строку зберігання записів звернень до служби підтримки.
- Дані реєстранта домену: зберігаються протягом усього часу, поки домен зареєстрований через нас, і до 2 років після завершення строку його реєстрації або перенесення до іншого реєстратора, а також протягом будь-якого довшого періоду, зберігання протягом якого вимагається від нас або від реєстру відповідним реєстром чи політикою ICANN.
- Контент Клієнта (контент, який ви зберігаєте на наших серверах або передаєте через них): зберігається протягом усього часу, поки послуга є активною. Після припинення або завершення строку дії він зберігається протягом семи (7) днів, щоб ви могли його отримати, а потім остаточно видаляється, як передбачено Розділом 7 наших Умов надання послуг та Додатком 1 до цієї угоди. Ви несете відповідальність за створення власних резервних копій.
- Компанія може зберігати певні дані протягом більш тривалих періодів, як того вимагає закон або для законних бізнес-цілей, включаючи врегулювання спорів та забезпечення дотримання угод.
7. Передача даних третім особам#
Ваші дані не передаватимуться третім особам без вашої згоди, окрім випадків, коли це необхідно для надання послуг, дотримання законодавства або захисту наших законних інтересів. Не кожен отримувач є нашим обробником: деякі з них, наприклад платіжні провайдери, самостійно вирішують, як вони використовують ваші дані, і діють як самостійні контролери. Нижче ми зазначаємо, хто до якої категорії належить, оскільки гарантії відрізняються.
Обробники, які діють за нашими вказівками
Наведені нижче постачальники послуг обробляють персональні дані від нашого імені та за нашими задокументованими вказівками. Кожен із них зв'язаний письмовим договором про обробку даних — у кожному випадку інкорпорованим до умов надання послуг відповідного постачальника, які ми прийняли, — що вимагає від нього впроваджувати належні заходи безпеки, обробляти дані виключно згідно з вказівками, зберігати їх конфіденційність та сприяти нам у виконанні наших зобов'язань перед вами.
- Інфраструктура та безпека наших власних веб-сайтів: Cloudflare (Cloudflare, Inc.) — для послуг CDN, захисту від DDoS-атак і безпеки веб-сайту; та Sucuri (GoDaddy Media Temple, Inc., d/b/a Sucuri) — для моніторингу безпеки веб-сайту, виявлення та видалення шкідливого програмного забезпечення і послуг брандмауера веб-застосунків. Обидві компанії засновані у Сполучених Штатах. Ці постачальники обслуговують лише наші власні публічні веб-сайти та Особистий кабінет. Жодна клієнтська послуга не проксіюється через них: трафік до серверів, ігрових серверів і веб-сайтів, які ми розміщуємо для вас, та від них не проходить через Cloudflare або Sucuri, і жоден із цих постачальників не отримує, не перевіряє та не зберігає контент, який ви у нас розміщуєте. Вони обробляють лише дані про відвідувачів наших власних сайтів, як-от IP-адресу, метадані запитів і телеметрію безпеки.
- Комунікації: Mailgun (Mailgun Technologies, Inc., заснована у Сполучених Штатах) — для доставки транзакційних електронних листів (підтвердження замовлень, відповіді підтримки, сповіщення щодо облікового запису); та Google Workspace (Google Ireland Limited, заснована в Ірландії) — для облікових записів електронної пошти, які ми використовуємо для листування з Клієнтами, а отже, зміст листування електронною поштою між вами та Компанією зберігається в Google Workspace.
- Аналітика: Google Analytics (Google Ireland Limited) — для аналізу використання веб-сайту та покращення послуг; використовується лише тоді, коли ви надали згоду на несуттєві файли cookie. Ми також використовуємо Umami, який ми розміщуємо самостійно на власній інфраструктурі; аналітичні дані Umami не передаються жодній третій стороні та не залишають нашої інфраструктури.
- Реєстрація та перенесення доменів: Hosting Concepts B.V. — наш реєстратор доменів, заснований у Нідерландах. Якщо ви реєструєте або переносите домен через нас, дані реєстранта, які вимагаються реєстром і політикою ICANN (зокрема ім'я, поштова адреса, адреса електронної пошти та номер телефону), передаються реєстратору та, у необхідному обсязі, відповідному реєстру доменів.
- Резервне копіювання та зберігання образів: Backblaze (Backblaze, Inc.) — S3-сумісне об'єктне сховище в регіоні Європейського Союзу, яке використовується виключно для зберігання резервних копій ігрових серверів, створених з вашої ініціативи, та витягів образів віртуальних машин, які ми створюємо на ваш запит. Нічого не завантажується автоматично або на постійній основі, і Backblaze не має доступу до даних вашого облікового запису, розрахункових даних чи даних підтримки. Оскільки така резервна копія або образ є частиною вашого власного контенту, вони можуть містити персональні дані ваших кінцевих користувачів. Backblaze, Inc. заснована у Сполучених Штатах; див. Розділ 10.
- Верифікація особи та скринінг на відповідність вимогам: Sumsub (Sum and Substance Ltd, Сполучене Королівство) — якщо верифікація особи є обов'язковою (наприклад, у межах перевірок на відповідність санкційним спискам та критеріям прийнятності, описаних у наших Умовах надання послуг), Sumsub перевіряє вашу особу від нашого імені та здійснює скринінг за санкційними списками, списками спостереження та базами даних політично значущих осіб. Це передбачає надання документа, що посвідчує особу, виданого державними органами, а також — додатково, якщо перевірка проводиться з метою дотримання санкційних вимог, — документів, що підтверджують адресу. Зображення обличчя та біометричні дані не збираються і не обробляються. Sumsub також діє як самостійний контролер у тій частині, в якій він веде власні бази даних для скринінгу та виконує власні регуляторні зобов'язання.
Самостійні контролери, яким ми передаємо дані
Наведені нижче отримувачі не діють за нашими вказівками. Вони самостійно визначають цілі та засоби власної обробки — насамперед для виконання власних зобов'язань щодо протидії відмиванню коштів, запобігання шахрайству, а також податкових і регуляторних зобов'язань — і тому є самостійними контролерами, кожен з яких відповідає за власну обробку згідно з власною політикою конфіденційності, з якою ми радимо вам ознайомитися.
- Платіжні провайдери: Keepz, Payssion, PayPal, Cryptomus, NOWpayments та Paddle.com Market Ltd — для обробки платежів, повернень коштів і запобігання шахрайству. Якщо Клієнт обирає оплату через Paddle, Paddle.com Market Ltd діє як офіційний продавець (merchant of record) за цією транзакцією та в цій якості обробляє розрахункові й податкові дані Клієнта, а також дані для перевірки на шахрайство. Наші платежі через PayPal обробляє PayPal Pte. Ltd., заснована в Сінгапурі та ліцензована Monetary Authority of Singapore як Major Payment Institution відповідно до Payment Services Act 2019; див. Розділ 10 щодо порядку здійснення такої передачі.
Ми залишаємося відповідальними за власну обробку та за вибір наших обробників і оцінюємо кожного з них до початку співпраці. Ми не несемо відповідальності за самостійну обробку, яку здійснюють зазначені вище контролери і яка регулюється їхніми власними умовами та політиками конфіденційності.
Ми також можемо розкрити ваші дані, коли це вимагається законом, судовим рішенням або державним органом, або коли це необхідно для захисту наших прав, власності чи безпеки, або прав, власності чи безпеки наших користувачів або громадськості.
8. Використання файлів cookie#
Ми використовуємо файли cookie та подібні технології на нашому веб-сайті. Файли cookie — це невеликі текстові файли, що зберігаються на вашому пристрої, які допомагають нам надавати та покращувати наші послуги.
Суто необхідні файли cookie
Ці файли cookie є необхідними для належного функціонування веб-сайту. Вони включають сесійні файли cookie, файли cookie автентифікації та файли cookie безпеки. Їх неможливо відключити.
Аналітичні файли cookie
Ми використовуємо Google Analytics (надається Google Ireland Limited), щоб розуміти, як відвідувачі взаємодіють з нашим веб-сайтом. Він збирає таку інформацію, як відвідані сторінки, час перебування на сторінках та джерела переходів, і завантажується лише тоді, коли ви надали згоду на аналітичні файли cookie. Ми також використовуємо Umami — аналітичну платформу, орієнтовану на приватність, яку ми розміщуємо самостійно на власній інфраструктурі; вона не використовує файли cookie, не збирає персональні дані та не передає дані жодній третій стороні.
Функціональні файли cookie
Ці файли cookie забезпечують розширену функціональність, таку як мовні налаштування та вибір регіону. Вони можуть бути встановлені нами або сторонніми постачальниками, послуги яких ми додали на наші сторінки.
Якщо це вимагається чинним законодавством, ми отримаємо вашу згоду перед розміщенням несуттєвих файлів cookie на вашому пристрої. Ви можете керувати налаштуваннями файлів cookie через налаштування браузера або через наш механізм згоди на файли cookie на веб-сайті.
9. Заходи захисту даних#
Компанія впроваджує відповідні технічні та організаційні заходи для захисту даних Клієнтів від несанкціонованого доступу, зміни, розкриття або знищення.
- Технічні заходи включають: шифрування даних під час передачі (TLS/SSL), зашифроване зберігання де це застосовно, захист брандмауером, системи виявлення вторгнень, регулярні оновлення безпеки та виправлення, а також журналювання доступу.
- Організаційні заходи включають: контроль доступу на основі ролей, що обмежує доступ до даних лише уповноваженому персоналу, зобов'язання щодо конфіденційності працівників, регулярні оцінки безпеки та процедури реагування на інциденти.
- Жоден метод передачі через Інтернет або електронного зберігання не є на 100% безпечним. Хоча ми прагнемо використовувати комерційно прийнятні засоби для захисту ваших персональних даних, ми не можемо гарантувати абсолютну безпеку.
10. Міжнародна передача даних#
Жодні дані клієнтів не зберігаються в Грузії. Дані облікових записів, розрахункові дані та дані підтримки, контролером яких є Компанія, зберігаються на нашій інфраструктурі в Німеччині та Фінляндії. Контент Клієнта зберігається в локації, обраній Клієнтом, — у Німеччині, Фінляндії або Нідерландах. Попри це, персональні дані можуть передаватися за межі країни вашого проживання, як описано нижче.
- Доступ із Грузії. Ми не зберігаємо жодних даних клієнтів у Грузії. Проте наш персонал у Грузії отримує доступ до даних, що зберігаються на нашій інфраструктурі в European Economic Area, для адміністрування Послуг і надання підтримки. Внаслідок цього дані не передаються жодній іншій організації: вони залишаються нашими, зберігаються на нашій інфраструктурі в European Economic Area і підпадають під дію GDPR. Ми обмежуємо такий доступ уповноваженим персоналом за допомогою контролю доступу на основі ролей, зобов'язуємо цей персонал дотримуватися конфіденційності та журналюємо доступ, як описано в Розділі 12. До обробки, яку наш персонал здійснює в Грузії, також застосовується законодавство Грузії про захист даних.
- Зберігання в межах European Economic Area. Німеччина, Фінляндія та Нідерланди належать до European Economic Area, тому для зберігання даних у цих локаціях або їх переміщення між ними додатковий механізм передачі не потрібен.
- Використовуючи наші послуги, ви підтверджуєте, що ваші дані можуть оброблятися в Грузії, у країнах European Economic Area, де розташовані наші сервери, та постачальниками, зазначеними в Розділі 7, у країнах, вказаних у цьому розділі.
- Постачальники в межах European Economic Area або охоплені рішенням про адекватність. Google Ireland Limited (Ірландія), яка надає нашу електронну пошту Google Workspace та Google Analytics, і Hosting Concepts B.V. (Нідерланди), наш реєстратор доменів, засновані в межах European Economic Area, тому механізм передачі для них не потрібен. Sum and Substance Ltd (Сполучене Королівство), наш постачальник послуг верифікації особи, охоплений рішенням Європейської Комісії про адекватність щодо Сполученого Королівства, яке було поновлено в грудні 2025 року; Сполучене Королівство також включено до переліку держав, що забезпечують належні гарантії, який ведеться відповідно до законодавства Грузії.
- Передача з нашої інфраструктури в ЄС постачальникам у Сполучених Штатах. Cloudflare (Cloudflare, Inc.) і Sucuri (GoDaddy Media Temple, Inc., d/b/a Sucuri), які надають послуги безпеки та доставки контенту, а також Mailgun (Mailgun Technologies, Inc.), який доставляє наші транзакційні електронні листи, засновані у Сполучених Штатах. Ці передачі здійснюються з нашої інфраструктури в Європейському Союзі і тому регулюються Главою V GDPR. Кожен із цих постачальників інкорпорує договір про обробку даних до своїх умов надання послуг, зокрема Стандартні договірні положення, ухвалені Європейською Комісією (Імплементаційне рішення (ЄС) 2021/914), які застосовуються до нашого використання їхніх послуг; кожен із них також наразі сертифікований за EU–US Data Privacy Framework. Ми доповнюємо ці гарантії шифруванням під час передачі та у стані спокою, а також розкриваємо кожному постачальнику лише ті дані, які йому необхідні.
- Backblaze. Об'єктне сховище, яке ми використовуємо для резервних копій ігрових серверів і витягів образів віртуальних машин, розташоване в регіоні Європейського Союзу, тож ці дані зберігаються в межах European Economic Area, і нічого не завантажується до нього автоматично. Backblaze, Inc. заснована у Сполучених Штатах; у тій мірі, в якій вона може отримувати доступ до цих даних зі Сполучених Штатів, така передача регулюється Главою V GDPR, і Backblaze інкорпорує Стандартні договірні положення до своїх умов надання послуг. Backblaze також наразі сертифікована за EU–US Data Privacy Framework.
- PayPal. Якщо ви обираєте оплату через PayPal, ваш платіж обробляє PayPal Pte. Ltd., заснована в Сінгапурі, яка діє як самостійний контролер, а не за нашими вказівками. Сінгапур не охоплений рішенням ЄС про адекватність. Ми передаємо PayPal лише обмежені дані, необхідні для створення та звірки платежу, який ви попросили нас здійснити, — як-от вашу адресу електронної пошти, номер замовлення та суму, — тоді як самі платіжні реквізити ви надаєте PayPal безпосередньо через його власну сторінку оплати. Оскільки ми пропонуємо PayPal як постійний спосіб оплати, а не використовуємо його час від часу, ми не покладаємося щодо цих передач на договірний виняток, передбачений статтею 49(1)(b) GDPR. Натомість вони регулюються Главою V GDPR і здійснюються на підставі Стандартних договірних положень, ухвалених Європейською Комісією (Імплементаційне рішення (ЄС) 2021/914), які інкорпоровані до умов PayPal щодо захисту даних і застосовуються до нашого використання PayPal. Ми доповнюємо ці положення тим, що розкриваємо PayPal лише ті дані, які описані вище. Якщо ви не бажаєте, щоб ваші дані передавалися до Сінгапуру, ви можете обрати будь-який інший наш спосіб оплати, і ми не передаватимемо ваші дані PayPal.
- Країни за межами European Economic Area. Якщо ваші дані передаються постачальнику за межами European Economic Area, правовий захист у такій країні може відрізнятися від того, який доступний вам у European Economic Area. Зокрема, державні органи такої країни за певних обставин можуть отримати доступ до даних, що зберігаються у постачальників, які підпадають під їхню юрисдикцію, а доступні вам засоби правового захисту можуть бути вужчими, ніж ті, які ви маєте згідно з правом ЄС. Ми враховуємо це під час вибору постачальників: ми розкриваємо кожному постачальнику лише ті дані, які йому необхідні, шифруємо дані під час передачі та у стані спокою і впроваджуємо гарантії, описані вище.
11. Зміни в Політиці конфіденційності#
Компанія може час від часу оновлювати цю Політику конфіденційності. Оновлення — включно з будь-якою зміною отримувачів ваших даних або країн, до яких вони передаються, — вносяться відповідно до порядку, передбаченого Розділом 2.2 наших Умов надання послуг: коли Політику конфіденційності оновлено, вам пропонується переглянути оновлену версію та прямо прийняти її шляхом активації підтверджувального чекбоксу у вашому Особистому кабінеті, перш ніж продовжити користуватися Послугами. Ваше прийняття фіксується в цей момент, і просте продовження використання Послуг ніколи не розглядається як прийняття зміни. Окремо, якщо ми додаємо або замінюємо субобробника, який має доступ до Контенту Клієнта, ви додатково отримуєте письмове повідомлення щонайменше за тридцять (30) днів і можете заперечити з обґрунтованих підстав, пов'язаних із захистом даних, як передбачено Додатком 1 (Обробка даних) до наших Умов надання послуг.
12. Контактна інформація#
Якщо у вас є питання щодо обробки ваших даних або ви бажаєте скористатися своїми правами на захист даних, будь ласка, зв'яжіться з нами:
- Електронна пошта: [email protected]
- Юридична адреса: Senko Digital LLC, Terenti Graneli Street N10-12, Entrance 2, Floor 1, Tbilisi, Georgia
- Наглядовий орган: зі скаргами щодо обробки нами персональних даних згідно із законодавством Грузії ви можете звернутися до Служби державного аудиту Грузії (sao.ge), яка з 2 березня 2026 року є наглядовим органом з питань захисту персональних даних і стала правонаступником колишньої Служби захисту персональних даних.
- Органи захисту даних ЄС/European Economic Area: Якщо ви знаходитесь в ЄС/European Economic Area і вважаєте, що ваші дані були оброблені незаконно, ви маєте право подати скаргу до місцевого органу захисту даних.
13. Дані дітей#
Наші послуги не призначені для осіб молодше 18 років. Ми свідомо не збираємо персональні дані дітей. Якщо нам стане відомо, що ми зібрали персональні дані дитини без підтвердженої батьківської згоди, ми вживемо заходів для негайного видалення цієї інформації.
Якщо ви вважаєте, що ми випадково зібрали дані неповнолітньої особи, будь ласка, негайно зв'яжіться з нами за адресою [email protected].
14. Автоматизоване прийняття рішень#
Компанія не приймає рішень, що мають правові наслідки для вас або подібним чином суттєво впливають на вас, виключно на основі автоматизованої обробки. Коли ми перевіряємо реєстрації облікових записів та активність облікових записів на відповідність санкційним спискам та індикаторам ризику шахрайства — зокрема за допомогою стороннього постачальника послуг верифікації особи та скринінгу, — потенційний збіг розглядається співробітником нашої компанії до прийняття будь-якого рішення про відмову, призупинення або припинення дії облікового запису. Ви маєте право отримати втручання людини, висловити свою точку зору та оскаржити таке рішення, звернувшись за адресою [email protected]. Якщо наші практики зміняться в майбутньому, ми оновимо цю Політику конфіденційності та надамо відповідну інформацію та гарантії.
15. Договір про обробку даних#
Якщо Компанія обробляє персональні дані від імені Клієнта — тобто персональні дані, що містяться в контенті, який Клієнт зберігає на наших серверах або передає через них, — умови, що вимагаються Статтею 28 GDPR та Статтею 36 Закону Грузії про захист персональних даних, вже є чинними між нами. Вони викладені в Додатку 1 (Обробка даних) до наших Умов надання послуг, який є частиною Угоди та вважається прийнятим у момент прийняття Клієнтом Умов надання послуг. Окремий запит або підпис не потрібні, і це стосується кожного Клієнта, для якого ми діємо як обробник.
Клієнти, яким додатково потрібен окремо підписаний Договір про обробку даних — наприклад, за їхньою власною формою або для задоволення закупівельних вимог їхніх власних клієнтів, — можуть запитати його за адресою [email protected]. Якщо такий договір укладено, він має переважну силу над Додатком 1.
16. Повідомлення про порушення безпеки даних#
У разі інциденту з персональними даними Компанія повідомить компетентний наглядовий орган без невиправданої затримки та, якщо досягнуто застосовного порогу повідомлення, не пізніше ніж через 72 години після виявлення інциденту. Згідно із законодавством Грузії цей поріг вважається досягнутим, якщо інцидент із середньою або високою ймовірністю може спричинити значну шкоду основоположним правам і свободам або створити значну загрозу для них; згідно з GDPR повідомлення є обов'язковим, окрім випадків, коли малоймовірно, що інцидент призведе до ризику для ваших прав і свобод.
Якщо інцидент імовірно призведе до високого ризику для ваших прав і свобод — згідно із законодавством Грузії, до високої ймовірності значної шкоди їм або значної загрози для них, — ми також поінформуємо вас безпосередньо, без невиправданої затримки. Ми можемо бути звільнені від цього обов'язку, якщо ми вжили належних захисних заходів, які запобігли реалізації ризику, наприклад якщо дані були зашифровані або в інший спосіб зроблені незрозумілими для неуповноважених осіб.
Якщо ми діємо як обробник від імені Клієнта, ми повідомимо такого Клієнта про інцидент, що зачіпає його дані, без невиправданої затримки та надамо інформацію, необхідну йому для виконання власних обов'язків щодо повідомлення.
17. Маркетингові комунікації#
- Ми пропонуємо опціональну розсилку, що містить новини компанії, зокрема нові лінійки продуктів, оголошення щодо послуг та оновлення. Ми надсилаємо її лише за наявності вашої згоди на її отримання, і ніколи не як умову використання Послуг.
- Ви можете відписатися будь-коли, натиснувши посилання для відписки в нижньому колонтитулі будь-якого такого листа. Відписка від розсилки не впливає на важливі службові повідомлення (наприклад, сповіщення щодо оплати, безпеки та технічного обслуговування), які необхідні для надання Послуг.
18. Прикінцеві положення#
- Цю Політику конфіденційності слід читати разом із нашими Умовами надання послуг та Політикою прийнятного використання, які спільно регулюють використання Послуг.
- Якщо будь-яке положення цієї Політики конфіденційності буде визнано недійсним або таким, що не підлягає виконанню, решта положень залишаються чинними в повному обсязі.
- Ця Політика конфіденційності регулюється законодавством Грузії, без обмеження будь-яких імперативних прав на захист даних, які ви можете мати згідно з GDPR або іншим застосовним законодавством країни вашого проживання.
- Ця Політика конфіденційності надається кількома мовами для зручності. У разі будь-яких розбіжностей між версіями переважну силу має англійська версія.