Background
Background

Політика конфіденційності

Статус: Листопад 2025

Ми раді вашому інтересу до нашої мовної школи. Захист вашої конфіденційності має для нас першочергове значення. Нижче ми детально інформуємо вас про те, як ми поводимося з вашими даними.

1. Відповідальний за обробку даних

Відповідальним за збір, обробку та використання ваших персональних даних у розумінні ст. 4 № 7 DSGVO є:

SmartGerman Sprachschule

В особі: Anastasia Sitov

Hüttenstraße 24a

30165 Hannover

Німеччина

Телефон: +49 171 4758620

E-Mail: info@smart-german.com

2. Хостинг та логи сервера

Ми розміщуємо наш веб-сайт на хостингу IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Німеччина. IONOS діє як обробник даних, з яким укладено договір про обробку даних.

При кожному відвідуванні нашого веб-сайту ваш браузер автоматично передає інформацію, яка зберігається в логах сервера:

- IP-адреса комп'ютера, що запитує

- Дата та час доступу

- Ім'я та URL запитуваного файлу

- Обсяг переданих даних

- Повідомлення про успішне отримання

- Тип та версія браузера

- Операційна система користувача

- URL реферера (раніше відвідана сторінка)

Правова підстава: ст. 6 абз. 1 літ. f DSGVO (законний інтерес у технічному забезпеченні та безпеці веб-сайту).

Термін зберігання: Логи сервера автоматично видаляються не пізніше ніж через 7 днів.

3. Cookies та LocalStorage

Наш веб-сайт використовує localStorage (технологія зберігання даних у браузері), а також технічно необхідні файли cookie для забезпечення функціональності веб-сайту. Ці технології використовуються виключно для наступних цілей:

- Збереження вашого вибору мови (німецька, англійська, російська, українська)

- Управління сесіями для форм

- Технічна функціональність веб-сайту

Правова підстава: ст. 6 абз. 1 літ. f DSGVO (законний інтерес) та § 25 абз. 2 TTDSG (технічно необхідні файли cookie/зберігання).

Це зберігання є технічно необхідним для комфортного використання веб-сайту і відбувається без згоди. Ніякого відстеження або профілювання не відбувається.

4. Реєстрація на курси та управління учасниками (Supabase)

Для управління реєстрацією на курси, списками очікування та даними учасників ми використовуємо Supabase, постачальника послуг баз даних. Обробка даних відбувається в ЄС (Франкфурт).

Провайдер: Supabase Inc. / Supabase Germany GmbH

Оброблювані дані:

- Прізвище, Ім'я

- Адреса (Вулиця, Індекс, Місто)

- Адреса електронної пошти

- Номер телефону

- Бажаний курс та рівень мови

- Дата реєстрації

Мета: Управління реєстрацією на курси, списками очікування, спілкування з учасниками, організація занять.

Правова підстава: ст. 6 абз. 1 літ. b DSGVO (підготовка та виконання договору) та ст. 6 абз. 1 літ. f DSGVO (законний інтерес у ефективному управлінні курсами).

Термін зберігання: Дані про курси (ім'я, контакт, участь) зберігаються до 3 років після закінчення курсу. Дані про рахунки зберігаються 10 років (законне зобов'язання щодо зберігання згідно з HGB/AO). Реєстраційні форми при офлайн-реєстрації зберігаються 10 років (зобов'язання надання доказів).

З Supabase укладено договір про обробку даних згідно зі ст. 28 DSGVO.

5. Виставлення рахунків та бухгалтерський облік (Papierkram.de)

Для створення та управління рахунками ми використовуємо сервіс Papierkram.de.

Провайдер: Papierkram GmbH, Grünberger Str. 54, 10245 Berlin, Німеччина

Оброблювані дані:

- Прізвище, Ім'я

- Адреса

- Адреса електронної пошти

- Інформація про рахунок (курси, ціни, платіжні дані)

Мета: Створення та відправка рахунків, бухгалтерський облік, виконання податкових зобов'язань.

Правова підстава: ст. 6 абз. 1 літ. b DSGVO (виконання договору) та ст. 6 абз. 1 літ. c DSGVO (законні зобов'язання щодо зберігання згідно з HGB/AO).

Термін зберігання: Дані про рахунки зберігаються відповідно до встановлених законом термінів зберігання протягом 10 років.

З Papierkram.de укладено договір про обробку даних згідно зі ст. 28 DSGVO.

6. Відправка електронної пошти (Resend API)

Для автоматичної відправки електронних листів з підтвердженням та інших повідомлень ми використовуємо Resend API.

Провайдер: Resend Inc., США (дата-центр доступний в ЄС)

Оброблювані дані:

- Електронна адреса одержувача

- Ім'я одержувача

- Зміст листа

- Час відправки

- Статус доставки

Мета: Відправка підтверджень курсів, нагадувань, рахунків та інших транзакційних електронних листів в рамках виконання договору.

Правова підстава: ст. 6 абз. 1 літ. b DSGVO (виконання договору) та ст. 6 абз. 1 літ. f DSGVO (законний інтерес у надійній відправці електронної пошти).

Термін зберігання: Логи електронної пошти зберігаються в Resend не більше 30 днів.

З Resend укладено договір про обробку даних згідно зі ст. 28 DSGVO. Додаткова інформація: https://resend.com/legal/privacy-policy

7. Ваші права як суб'єкта даних

Як суб'єкт даних, ви маєте наступні права в будь-який час:

- Право на отримання інформації (ст. 15 DSGVO): Ви маєте право запитати інформацію про ваші персональні дані, що обробляються нами.

- Право на виправлення (ст. 16 DSGVO): Ви маєте право вимагати негайного виправлення неправильних або доповнення ваших персональних даних, що зберігаються у нас.

- Право на видалення (ст. 17 DSGVO): Ви маєте право вимагати видалення ваших персональних даних, що зберігаються у нас, якщо обробка не є необхідною для здійснення права на свободу вираження поглядів та інформації, для виконання юридичного зобов'язання, з причин суспільного інтересу або для встановлення, здійснення або захисту правових претензій.

- Право на обмеження обробки (ст. 18 DSGVO): Ви маєте право вимагати обмеження обробки ваших персональних даних.

- Право на переносимість даних (ст. 20 DSGVO): Ви маєте право отримати ваші персональні дані, які ви нам надали, у структурованому, звичайному та машиночитаному форматі або вимагати їх передачі іншій відповідальній особі.

- Право на заперечення (ст. 21 DSGVO): Якщо ваші персональні дані обробляються на підставі законних інтересів згідно зі ст. 6 абз. 1 п. 1 літ. f DSGVO, ви маєте право заперечити проти обробки.

- Право на відкликання згоди (ст. 7 абз. 3 DSGVO): Ви маєте право в будь-який час відкликати свою згоду. Це тягне за собою те, що ми більше не можемо продовжувати обробку даних, засновану на цій згоді, в майбутньому.

- Право на скаргу до наглядового органу (ст. 77 DSGVO): Ви маєте право подати скаргу до наглядового органу із захисту даних на обробку ваших персональних даних нами.

Відповідальний за нас наглядовий орган із захисту даних:

Die Landesbeauftragte für den Datenschutz Niedersachsen

Prinzenstraße 5, 30159 Hannover

Телефон: 0511 120-4500

E-Mail: poststelle@lfd.niedersachsen.de

Веб-сайт: https://lfd.niedersachsen.de

8. Збір даних на нашому веб-сайті

8.1 Хостинг та логи сервера

Для забезпечення безпечної та стабільної роботи нашого веб-сайту ми користуємося послугами хостингу наступного провайдера:

IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, Німеччина

Ми уклали з цим провайдером договір про обробку даних (AVV) згідно зі ст. 28 DSGVO. Цей договір гарантує, що провайдер обробляє дані відвідувачів нашого веб-сайту лише відповідно до наших інструкцій та з дотриманням DSGVO.

При кожному відвідуванні нашого веб-сайту наш хостинг-провайдер автоматично збирає інформацію, яку передає ваш браузер (так звані логи сервера). Це:

- IP-адреса (зазвичай зберігається анонімно)

- Дата та час запиту

- Зміст запиту (конкретна сторінка)

- Статус доступу/код статусу HTTP

- Веб-сайт, з якого надходить запит (URL реферера)

- Браузер та операційна система

Правова підстава: Обробка здійснюється на підставі нашого законного інтересу (ст. 6 абз. 1 літ. f DSGVO) у технічно безпомилковому представленні та забезпеченні стабільності та безпеки нашого веб-сайту.

Термін зберігання: IP-адреси відвідувачів анонімізуються в логах сервера через 7 днів. Анонімізовані логи потім зберігаються протягом 8 тижнів, а потім видаляються. Після анонімізації неможливо встановити зв'язок з вашою особою.

8.2 Cookies

Наш веб-сайт використовує файли cookie. Файли cookie — це невеликі текстові файли, які зберігаються на вашому пристрої. Ми використовуємо виключно технічно необхідні файли cookie, які потрібні для базової роботи веб-сайту (наприклад, для збереження обраної вами мови).

Ми не використовуємо файли cookie для аналізу, відстеження або маркетингових цілей.

Правова підстава: Використання цих технічно необхідних файлів cookie здійснюється на підставі нашого законного інтересу у зручному та функціональному наданні наших послуг (ст. 6 абз. 1 літ. f DSGVO).

Термін зберігання: Більшість використовуваних нами файлів cookie є так званими «сесійними файлами cookie». Вони автоматично видаляються після закінчення вашого відвідування. Інші файли cookie (наприклад, для вибору мови) залишаються на вашому пристрої до тих пір, поки ви їх не видалите. Ви можете налаштувати свій браузер так, щоб отримувати повідомлення про налаштування файлів cookie і дозволяти файли cookie тільки в окремих випадках або виключати прийом файлів cookie для певних випадків або в цілому.

8.3 Реєстрація на курси

Якщо ви реєструєтеся на курс через наш веб-сайт, електронною поштою або за допомогою паперової форми на місці, ми збираємо дані, необхідні для виконання договору:

- Прізвище та Ім'я

- Контактні дані (E-Mail, Телефон)

- Адресні дані

- Дані про заброньований курс

- Додаткова добровільна інформація, яку ви нам надали

Для офлайн-реєстрації: Дані з підписаної паперової форми ми вручну вводимо в нашу систему управління курсами (Supabase, Франкфурт). Оригінал форми зберігається у нас відповідно до встановлених законом термінів зберігання. При офлайн-реєстрації ми додатково збираємо ваш власноручний підпис на формі реєстрації.

Правова підстава: Обробка цих даних здійснюється для виконання переддоговірних заходів та для виконання договору (ст. 6 абз. 1 літ. b DSGVO).

Термін зберігання: Ми зберігаємо ці дані до закінчення встановлених законом гарантійних термінів та строків позовної давності. Дані, що підлягають бухгалтерському обліку (наприклад, рахунки), ми зберігаємо відповідно до встановлених законом термінів (як правило, 10 років згідно з HGB та AO).

8.4 Підтримка курсу та домашні завдання (Telegram)

Для спілкування з викладачем, обміну домашніми завданнями та щоденної підтримки курсу ми використовуємо месенджер Telegram. Участь у Telegram-каналі/групі є добровільною, але рекомендується для оптимальної підтримки курсу.

Провайдер: Telegram Messenger LLP, Дубай, Об'єднані Арабські Емірати / Telegram FZ-LLC, Дубай

Розташування серверів: Розподілено по всьому світу (точні місцезнаходження не є публічними)

Оброблювані дані:

- Ім'я користувача Telegram та ID користувача

- Зображення профілю (якщо є)

- Номер телефону (залежно від ваших налаштувань Telegram)

- Повідомлення, домашні завдання, спільні файли та медіа

- Метадані (мітка часу, IP-адреса при підключенні)

Мета: Швидке спілкування між викладачем та учасниками, обмін домашніми завданнями, надання навчальних матеріалів, організація навчального процесу, відповіді на запитання.

Правова підстава: Використання Telegram здійснюється на підставі вашої явної згоди згідно зі ст. 6 абз. 1 літ. a DSGVO. Вступаючи в групу Telegram, ви даєте згоду на обробку даних з боку Telegram. Ви можете відкликати свою згоду в будь-який час, покинувши групу Telegram або повідомивши нас електронною поштою.

Зауваження про ризики захисту даних:

- Немає стандартного наскрізного шифрування: Звичайні чати та групові чати не мають наскрізного шифрування. Тільки 'Секретні чати' пропонують цю функцію.

- Розташування серверів: Telegram зберігає дані на серверах, розподілених по всьому світу. Точні місцезнаходження не прозорі.

- Передача в треті країни: Відбувається передача даних в країни за межами ЄС, які не пропонують еквівалентний рівень захисту даних.

- Метадані: Telegram зберігає метадані (хто з ким спілкується) до 12 місяців.

- Доступ влади: Залежно від розташування сервера місцева влада може вимагати доступ до даних за певних обставин.

- Альтернативне спілкування: Якщо у вас є побоювання з приводу Telegram, ви можете альтернативно спілкуватися з нами електронною поштою. Ми намагаємося забезпечити хорошу підтримку курсу і без Telegram.

Термін зберігання: Повідомлення в групах Telegram зберігаються протягом усього курсу і до 6 місяців після закінчення курсу, якщо група не буде видалена раніше. Ви можете самостійно видалити свої власні повідомлення в будь-який час.

Додаткова інформація про захист даних в Telegram: https://telegram.org/privacy

8.5 Контакти (E-Mail, Телефон)

Якщо ви зв'язуєтеся з нами електронною поштою або телефоном, надані вами дані (ваша адреса електронної пошти, при необхідності ваше ім'я та номер телефону) будуть збережені нами для відповіді на ваші запитання.

Правова підстава: ст. 6 абз. 1 літ. b DSGVO (при підготовці договору) або ст. 6 абз. 1 літ. f DSGVO (законний інтерес у ефективному спілкуванні).

8.6 Google Maps

На нашому веб-сайті ми використовуємо пропозицію Google Maps. Це дозволяє нам відображати інтеракві карти безпосередньо на веб-сайті і дозволяє вам зручно використовувати функцію карти (наприклад, для пошуку маршруту).

Провайдер: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ірландія.

Материнська компанія: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, США.

Важливо: Карта не завантажується за замовчуванням. Тільки коли ви активно натискаєте кнопку 'Показати карту' (рішення в два кліки), встановлюється з'єднання з серверами Google. При цьому ваша IP-адреса і, можливо, дані про місцезнаходження передаються в Google.

Правова підстава: Використання Google Maps здійснюється виключно на підставі вашої згоди згідно зі ст. 6 абз. 1 літ. a DSGVO. Ви даєте цю згоду, активуючи карту.

Передача в треті країни: При використанні Google Maps дані можуть передаватися в США. Google посилається на 'EU-US Data Privacy Framework'. Тим не менш, ми вказуємо, що в США теоретично можуть існувати права доступу з боку влади США.

Додаткову інформацію про обробку даних Google можна знайти в політиці конфіденційності Google: https://policies.google.com/privacy.

9. Інструменти відеоконференцій та записи занять (Microsoft Teams)

Для проведення наших онлайн-курсів ми використовуємо Microsoft Teams.

Провайдер: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ірландія (материнська компанія: Microsoft Corporation, США).

9.1 Вид та мета обробки

При використанні Microsoft Teams обробляються різні види даних. Обсяг даних залежить також від того, які відомості ви надаєте до або під час участі в онлайн-сесії.

Оброблювані дані: Метадані зустрічі (напр., дата, час, ідентифікатор зустрічі), аудіо- та відеодані (ваш голос та зображення), текстові введення (функція чату), а також відеозаписи навчальних занять.

Мета запису: Записи призначені виключно для учасників відповідного курсу для повторення та закріплення навчального матеріалу.

9.2 Правова підстава

Використання Microsoft Teams для загального проведення занять базується на ст. 6 абз. 1 літ. b DSGVO (виконання договору).

Відеозапис занять здійснюється виключно на підставі вашої явної згоди згідно зі ст. 6 абз. 1 літ. a DSGVO, яку ви надаєте при реєстрації на курс через обов'язковий чекбокс.

9.3 Термін зберігання та доступ

Відеозаписи зберігаються в захищеному середовищі (напр., захищене паролем хмарне сховище Microsoft). Доступ суворо обмежений викладачем та зареєстрованими учасниками того ж курсу. Передача третім особам не здійснюється.

Записи видаляються безповоротно не пізніше 30 днів після завершення відповідного курсу.

9.4 Відкликання згоди

Ви можете відкликати свою згоду на запис в будь-який час з дією на майбутнє. Будь ласка, зверніть увагу, що концепція наших онлайн-курсів B1 базується на цих записах; відкликання може призвести до того, що подальша участь в онлайн-заняттях стане технічно або організаційно неможливою.

9.5 Передача даних в треті країни (США)

При використанні Microsoft Teams може відбуватися обробка даних в США. Передача базується на EU-US Data Privacy Framework (DPF), а також додатково на стандартних договірних умовах (SCC). Microsoft сертифікована по DPF. Будь ласка, враховуйте загальні ризики передачі даних в треті країни (теоретичні можливості доступу з боку влади США).

Додаткова інформація: https://privacy.microsoft.com/de-de/privacystatement

10. Безпека даних

Ми використовуємо поширену процедуру SSL (Secure Socket Layer) у поєднанні з найвищим рівнем шифрування, підтримуваним вашим браузером, під час відвідування веб-сайту. Ви можете розпізнати, чи передається окрема сторінка нашого інтернет-представництва в зашифрованому вигляді, по закритому зображенню ключа або символу замка в адресному рядку вашого браузера.

11. Актуальність та зміна цієї політики конфіденційності

Ця політика конфіденційності дійсна в даний час і має статус листопад 2025 року. У зв'язку з подальшим розвитком нашого веб-сайту або у зв'язку зі зміною законодавчих вимог може знадобитися зміна цієї політики конфіденційності.