ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ

Діє з 15 грудня 2025 року | Для користувачів з України ця редакція застосовується з урахуванням вимог законодавства України у сфері захисту персональних даних | Дивіться попередню версію

СФЕРА ДІЇ ЦІЄЇ ПОЛІТИКИ

Ця Політика конфіденційності ("Політика") діє між вами та Snovio Inc. ("Snovio", "Компанія", "ми", "нас", "наша"), власником і постачальником цього вебсайту https://snov.io/ ("Сайт"), вебзастосунку Snov.io, API-методів, доступних через хост api.snov.io (разом — "Платформа"). Ця Політика поширюється на обробку персональних даних у зв’язку з наданням наших послуг та продуктів, а також вашим використанням Платформи. Для користувачів з України ця Політика тлумачиться з урахуванням Конституції України, Закону України «Про захист персональних даних», інших актів законодавства України та застосовної правозастосовної практики.

Під час обробки персональних даних Snovio може виконувати різні ролі залежно від характеру сервісу та фактичних обставин обробки. Для цілей законодавства України ми можемо діяти як володілець персональних даних, розпорядник персональних даних або, коли це прямо випливає з моделі сервісу та застосовного права, спільно з іншим володільцем персональних даних. Терміни GDPR, зокрема «контролер даних», «обробник даних» і «спільні контролери», використовуються в цій Політиці додатково лише тією мірою, якою до відповідної обробки застосовується GDPR або інше іноземне законодавство.

Ви можете бути нашим відвідувачем сайту, клієнтом, потенційним клієнтом або пов’язаною особою:

  • Ви є відвідувачем сайту, коли просто переглядаєте цей Сайт та/або подаєте свої персональні дані через онлайн-чат на Сайті, у форми зворотного зв'язку або будь-які інші форми.
  • Ви є клієнтом або представником клієнта ("клієнт" або "користувач"), коли ви подаєте свої персональні дані через форму реєстрації на Сайті, наші акаунти в соціальних мережах, електронну пошту, звертаєтеся до нас по допомогу, залишаєте нам відгуки щодо надання послуг, підключаєте свої email-акаунти чи акаунти із соціальних мереж, використовуєте функціонал готових доменів і поштових скриньок, інтегруєте свій акаунт HubSpot або Pipedrive, або будь-яким іншим способом ділитеся своїми або даними третьої сторони з нами під час використання наших продуктів і послуг, як описано в цій Політиці.
  • Ви є потенційним клієнтом, якщо ваші персональні дані, що стосуються ваших бізнес-інтересів або професії, використовуються в процесі надання послуг нами нашим клієнтам в межах нашої Платформи, в тому числі в рамках нашої інтеграції з платформами Hubspot або Pipedrive.
  • Ви є пов’язаною особою, якщо ваші персональні дані, які стосуються бізнес-інформації та містяться в різних публічно доступних джерелах (наприклад, платформах соціальних мереж), були завантажені на нашу Платформу як частина Бізнес-даних, включно з нашою інтеграцією з платформами Hubspot або Pipedrive як частиною Синхронізованих Даних.

Коли ви надаєте свої персональні дані як клієнт через нашу Платформу, ми обробляємо їх на підставах, передбачених застосовним законодавством. Для користувачів з України такі підстави визначаються, зокрема, статтею 11 Закону України «Про захист персональних даних». Якщо згода є необхідною правовою підставою, ми запитуємо її окремо та в належній формі.

ТЛУМАЧЕННЯ І ВИЗНАЧЕННЯ

Для користувачів з України основні терміни в цій Політиці вживаються у значенні, наведеному в Законі України «Про захист персональних даних». Зокрема:

«володілець персональних даних» – фізична або юридична особа, яка визначає мету обробки персональних даних, встановлює склад цих даних та процедури їх обробки, якщо інше не визначено законом;

«розпорядник персональних даних» – фізична або юридична особа, якій володільцем персональних даних надано право обробляти ці дані від імені володільця;

«третя особа» — будь-яка особа, за винятком суб’єкта персональних даних, володільця чи розпорядника персональних даних та Уповноваженого Верховної Ради України з прав людини, якій володільцем або розпорядником персональних даних передаються персональні дані;

«суб’єкт персональних даних» – фізична особа, якої стосуються персональні дані;

«персональні дані» – відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована;

«обробка персональних даних» — будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання, поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних, у тому числі з використанням інформаційних (автоматизованих) систем;

«згода суб’єкта персональних даних» – добровільне волевиявлення фізичної особи щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети такої обробки; термін «послуги» означає послуги з пошуку, лідогенерації та автоматизації продажів, що надаються Компанією через онлайн-платформу та вебзастосунок.

ТИПИ ПЕРСОНАЛЬНИХ ДАНИХ, ЯКІ МИ ЗБИРАЄМО

Ми збираємо кілька основних категорій інформації про вас у зв’язку з наданням наших послуг: дані клієнтів і відвідувачів сайту, дані потенційних клієнтів та бізнес-дані. Для цілей законодавства України будь-які відомості про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована, розглядаються як персональні дані, навіть якщо вони пов’язані з її професійною, підприємницькою або діловою діяльністю.

Дані про клієнтів і відвідувачів сайту:

Інформація про реєстрацію. Коли ви створюєте обліковий запис на Платформі, ми збираємо наступну необхідну інформацію про вас: електронна адреса, ім'я та прізвище, а також номер телефону. Ви повинні ввести зазначену інформацію самостійно для створення облікового запису, якщо ми не отримаємо таку інформацію про вас (крім номера телефону) із токена автентифікації Gmail, коли ви обираєте реєстрацію через кнопку "Увійти через Google".

Коли ви створюєте обліковий запис, Платформа створює унікальний ідентифікатор (ідентифікатор користувача), щоб полегшити вашу ідентифікацію на Платформі.

Інформація про токен автентифікації. Коли ви створюєте обліковий запис на Платформі через кнопку "Увійти через Google", ми збираємо зашифрований токен автентифікації Gmail, отриманий від Google LLC. Ми можемо отримати наступну інформацію про вас за допомогою такого токена: ім'я та прізвище, електронну адресу, налаштування мови.

Автоматично зібрана інформація. Коли ви створюєте обліковий запис, ми автоматично збираємо певну інформацію про вас і ваш пристрій, включно з IP-адресою, реферальним посиланням, датою реєстрації, інформацією про баланс рахунку, мовою та типом браузера. Ми можемо також збирати інформацію про вашу активність на Платформі, таку як час придбання підписки чи продовження плану, прогрес у виконанні ігрових завдань та будь-які інші дії, виконані під час використання наших послуг.

Інформація про місце роботи. Коли ви створюєте обліковий запис на Платформі, ми збираємо загальну інформацію про ваше місце роботи та мету використання нашої Платформи, щоб ми могли розробити та оптимізувати нашу Платформу відповідно до потреб наших клієнтів. Збір інформації про місце роботи дозволяє нам точно знати, хто є агентом обробки, щоб прискорити комунікацію, наприклад, у випадку отримання запиту від суб'єкта даних. Така інформація включає назву вашої компанії, приблизний розмір компанії, вашу професію та мету використання нашої Платформи.

Інформація про платіж. Якщо ви замовляєте у нас послуги, вам потрібно буде надати певні персональні дані, включно з платіжною інформацією, щоб замовлення могло бути виконано. Ця інформація може включати ваш ідентифікатор (клієнта і замовлення), електронну адресу, IP-адресу, номер телефону, ім’я та прізвище, код країни, адресу (місто, штат/регіон, поштовий індекс), назву компанії, тип картки, останні чотири цифри номера картки, дані user agent і мову браузера, назву платіжної системи та інші дані, необхідні для обробки платежу і запобігання шахрайству.

Для отримання оплати від вас, ми використаємо або направимо вас до платіжної системи третьої сторони, яка збере цю інформацію у вас і обробить вашу оплату. Будь ласка, зверніть увагу, що стороння платіжна система несе відповідальність за всі збори, обробку і зберігання вашої фінансової інформації, і ми не маємо прямого доступу до вашої платіжної картки (за винятком останніх чотирьох цифр номера картки) або банківської інформації.

Дані користувача Google. Адреса електронної пошти підключеного облікового запису Gmail, токен доступу або ідентифікатори для 1) чернеток та повідомлень, надісланих через функції (такі як "Remind me" і "Send later") Email Tracker для Gmail, 2) електронних листів, надісланих через кампанії та/або GBlast, 3) усіх електронних листів у папці "Вхідні", з усією текстовою інформацією, вкладеннями та зображеннями, отриманими як відповідь на електронні листи, надіслані через кампанії, 4) синхронізації Google Календаря з CRM-сервісом Snovio.

Дані про підключені акаунти. Ми можемо збирати інформацію, пов’язану з вашим обліковим записом електронної пошти або соціальними мережами, коли ви підключаєте (додаєте) обліковий запис відправника або акаунт соціальних мереж в налаштуваннях вашого акаунту, щоб використовувати тригерні кампанії, підігрів поштової скриньки або інші послуги. Ці дані можуть включати облікові дані для входу підключеного акаунту (логін (електронна пошта або номер телефону) та пароль) та таку інформацію для акаунтів у соціальних мережах: країну, місто, тимчасовий код, тип акаунта соцмережі клієнта та індекс соціальних продажів (social selling index), установлений Компанією.

Дані про тригерні кампанії. Ми можемо збирати інформацію, пов’язану з клієнтом та отримувачем електронних листів та/або повідомлень у соціальних мережах, коли клієнт створює тригерну кампанію через Платформу. Інформація щодо послуг тригерних кампаній, що надсилаються клієнтами, може включати: електронні адреси та посилання на соціальні мережі отримувачів тригерної кампанії, налаштування для цілей надсилання тригерних кампаній, відповіді на надіслані повідомлення в соціальних мережах та електронні листи, хронологію дій кампанії, ідентифікатори надісланих та отриманих електронних листів та повідомлень у соціальних мережах, зміст електронних листів та повідомлень у соціальних мережах, інформація про отримувача електронного листа та повідомлення у соціальних мережах, статус відстеження надісланих електронних листів та повідомлень у соціальних мережах для статистики.

Для надання наших послуг, коли клієнт надсилає повідомлення через функціонал іншій особі (одержувачу), ми можемо збирати повне ім'я одержувача, країну проживання, посилання на обліковий запис у соціальних мережах одержувача та зміст повідомлення.

Дані про кампанії з підігріву поштових скриньок. Інформація щодо використання клієнтами послуг підігріву поштових скриньок, наприклад, скільки електронних листів було надіслано, отримано та знайдено в розділі ‘спам" вашого облікового запису під час кампанії підігріву скриньки. Послуги підігріву електронної пошти не надаються для облікових записів Gmail (Google). Тому дані про кампанії підігріву електронної пошти не можуть включати жодних даних, отриманих від клієнтів у їхніх облікових записах Gmail (Google).

Дані про Unlimited Email Tracker. Інформація щодо використання клієнтами розширення Unlimited Email Tracker, як-от ідентифікатор повідомлення, тема, відправник і одержувач емейлу.

Інформація про API інтеграції. Токени API клієнтів, які необхідні для інтеграції вашого облікового запису (надання нашій Платформі доступу до API третьої сторони) з іншими сторонніми послугами, включно з CRM, інструментами для співпраці, формами, платформами підтримки клієнтів, такі як Calendly, Pipedrive, Zapier.

Дані Email-ШІ. Ми можемо збирати персональні дані клієнта, коли клієнт використовує наш інструмент Email-ШІ для написання, редагування тексту емейлу (включно з тоном і мовою листа) та/або генерації теми електронного листа відповідно до наданої інформації. Ці дані можуть включати зміст вводу тексту, згенерований текст, оцінку клієнта з додатковими коментарями, блок електронної пошти та ідентифікатор компанії, ідентифікатор користувача та ідентифікатор тарифного плану.

Інформація про push-сповіщення. Якщо ви ввімкнули сповіщення на нашому вебсайті, ми можемо надіслати вам сповіщення про відкриття надісланого листа, взаємодію з посиланням у надісланому листі та отримання відповіді на відправлений лист, залежно від того, сповіщення для яких подій ви вибрали. У цьому випадку ми можемо збирати певну інформацію про сповіщення для вибраних подій та деталей про дозвіл вашого браузера на отримання цих сповіщень.

Контактна інформація. Ми можемо збирати певні персональні дані, коли ви подаєте персональну інформацію через онлайн-чат Сайту або інші форми для зв’язку, такі як бронювання дзвінку, надання відгуку про нашу Платформу, підписка на оновлення або приєднання до нашої партнерської програми. Такі дані можуть включати ім'я, електронну адресу, номер телефону, посаду, повідомлення та іншу інформацію, яку ви можете надати нам через доступні контактні опції.

Інформація про файли cookie. На нашому вебсайті ми використовуємо файли cookie та інші технології відстеження для забезпечення роботи сайту, запам’ятовування ваших налаштувань, аналітики та, за наявності окремої згоди або іншої належної правової підстави, для маркетингу. Файли cookie, які не є технічно необхідними для роботи сайту, мають використовуватися лише після отримання вашої згоди там, де така згода вимагається застосовним законодавством. Щоб дізнатися більше, ознайомтеся з нашою Політикою використання файлів cookie та налаштуваннями cookie.

Інформація про локалізацію мови. Коли ви відвідуєте наш вебсайт або користуєтеся нашою Платформою, ми можемо збирати дані про ваші мовні уподобання, щоб відображати контент найбільш релевантною для вас мовою. Ми можемо ділитися цією інформацією з постачальниками послуг для локалізації, аналітики та, за наявності належної правової підстави, маркетингових комунікацій.

Компанія може мати адміністративний доступ до даних, доступних в обліковому записі клієнта, у випадках, коли клієнт звертається по клієнтську та/або технічну підтримку, а також для забезпечення доступності та роботи облікового запису та/або запобігання помилкам. Такий доступ надається лише в межах необхідного, на підставі внутрішніх процедур доступу, із застосуванням принципів мінімізації, конфіденційності та, де це можливо, журналювання доступу.

Інформація про Unibox. Ми можемо збирати та обробляти ваші персональні дані, включно з вашими підключеними електронними адресами та поштовими скриньками, комунікаціями та журналами активності, щоб забезпечити вам роботу функціоналу Unibox.

Інформація про функціонал "Моя Команда". Ми можемо збирати та обробляти персональні дані, пов’язані з вашою взаємодією в межах функціоналу Платформи "Моя Команда". Це включає, але не обмежується, деталями членства в команді, ролями та дозволами, призначеними керівником команди, зв’язками, пов’язаними з командою, спільними витратами, синхронізованими електронними листами та будь-якою діяльністю чи внеском, виконаними членами команди в межах функціоналу.

Дані про використання Платформи. Коли ви взаємодієте з нашою Платформою, ми можемо збирати та обробляти певні дані про поведінку та взаємодію, щоб краще зрозуміти, як користувачі користуються нашими послугами. Це може включати інформацію про взаємодії з елементами інтерфейсу, кліки на заклики до дії, прогрес у виконанні дій, записи сесій та іншу інформацію про вашу взаємодію з Платформою. Ми можемо використовувати сторонніх постачальників (таких як Arcade, Plerdy, Amplitude) для збору та аналізу цієї інформації за наявності належної правової підстави, а для інструментів запису сесій та поведінкової аналітики — також з урахуванням вимог до інформування користувача і, де це потрібно, його попередньої згоди.

Дані компанії. Коли ви взаємодієте з нашою Платформою, ми можемо збирати та обробляти виведені дані про компанію про вас для аналітичних цілей. Це може включати назву компанії, галузь та розмір, приблизне розташування відвідувача, виведену роль, профілі в соціальних мережах та інші пов’язані дані. Незважаючи на бізнесовий характер такої інформації, якщо вона стосується фізичної особи, яка ідентифікована або може бути конкретно ідентифікована, вона розглядається як персональні дані.

Дані про налаштовані домени та поштові скриньки. Коли ви купуєте налаштовані домени та поштові скриньки на нашій Платформі, ми можемо збирати та обробляти інформацію для налаштування домену та поштової скриньки, включно з повним ім'ям, ім'ям користувача та доменом. Ми можемо використовувати сторонніх постачальників (таких як Infraforge) для допомоги в обробці цієї інформації. Додатково, коли налаштовані поштові скриньки використовуються з тригерними кампаніями, підігрівом поштових скриньок або іншими послугами, ми можемо отримати доступ до електронних листів у папці "Вхідні" з усією текстовою інформацією, вкладеннями та зображеннями, отриманими як відповіді на електронні листи, надіслані через кампанії.

Дані про потенційних клієнтів:

Дані про потенційних клієнтів. Ми збираємо та обробляємо персональні дані третіх осіб (в основному інформацію, пов'язану з бізнес-інтересами або професією суб'єкта даних), що були надані нам клієнтом вручну, через інтеграції або згенеровані/зібрані за допомогою інструментів Snovio (Email Finder, LI Prospect Finder, Пошук у базі даних, Пошук email-адреси, Пошук email-адрес за списком, Пошук за доменом, Пошук за списком доменів, Пошук профілю компанії). Така інформація може включати адресу електронної пошти та/або ім'я, прізвище, корпоративну електронну пошту, розташування (не точне), галузь, поточну та попередню посаду, місце роботи, посилання на соціальні мережі та іншу інформацію, додану через кастомні поля.

Ми також обробляємо певні персональні дані, що містяться в таймлайні потенційних клієнтів, які можуть містити джерело цих потенційних клієнтів, електронні листи і повідомлення, надіслані клієнтом, електронні листи, повідомлення, іншу активність потенційних клієнтів та рівень зацікавленості потенційних клієнтів, зазначений клієнтом, а також нотатки клієнта про певного потенційного клієнта та іншу інформацію про взаємодію клієнта з певним потенційним клієнтом і пов’язані дії.

Інструменти Snovio спеціально розроблені для генерації/збирання бізнес-контактів. Ми не збираємо, не генеруємо та не обробляємо особисті (не бізнес) електронні адреси, такі як Gmail, Yahoo або з інших доменів особистих електронних листів, через наші інструменти.

Дані про CRM. Ми обробляємо дані потенційних клієнтів та інші персональні дані, надані нам нашим клієнтом у рамках сервісу Snovio CRM, інформацію, що використовується в функціях "Угоди" та "Задачі" CRM.

Синхронізовані дані. Ми можемо обробляти персональні дані третіх осіб (збережені в обліковому записі HubSpot або Pipedrive клієнта), які були надані нам клієнтом, коли клієнт вирішує інтегрувати свій обліковий запис HubSpot або Pipedrive з нашою платформою, а потім поділитися з нами інформацією, що зберігається в його обліковому записі HubSpot або Pipedrive.

Дані про бізнес:

Дані про бізнес. Ми збираємо та обробляємо бізнес-інформацію, таку як назва компанії, розташування, вебсайт, телефон головного офісу, рік заснування, галузь, розмір компанії та соціальні мережі компанії. У деяких випадках ця інформація може містити персональні дані, наприклад, якщо назва компанії містить ім’я фізичної особи, вебадреса або контактний номер дають змогу прямо чи опосередковано ідентифікувати конкретну особу.

Ми використовуємо персональні дані, які ми зібрали, та персональні дані, які ви надали нам або надіслали запит, щоб ми їх зібрали, лише для цілей, зазначених у цій Політиці. Ми можемо ділитися вашими персональними даними з третіми сторонами лише для цілей, зазначених у цій Політиці, та в межах, дозволених застосовним законодавством.

ПОВІДОМЛЕННЯ ПРО ОБРОБКУ ПЕРСОНАЛЬНИХ ДАНИХ

Під час збору персональних даних ми повідомляємо суб’єкта персональних даних про володільця/розпорядника, склад та зміст зібраних даних, мету обробки, правові підстави обробки, права суб’єкта персональних даних, а також про третіх осіб, яким можуть передаватися персональні дані, якщо цього вимагає закон.

Якщо персональні дані отримуються не від суб’єкта персональних даних, ми надаємо таке повідомлення у строки та порядку, передбачені законодавством України, якщо інше не встановлено законом.

Ми НЕ продаємо персональні дані. Ми також НЕ ухвалюємо рішень, що мають юридичні наслідки для особи, виключно на підставі автоматизованої обробки, якщо інше прямо не дозволено законом та не супроводжується належними гарантіями.
Ми не маємо на меті збирати або обробляти персональні дані дітей. Ми також не просимо користувачів завантажувати персональні дані, що становлять особливий ризик для прав і свобод суб’єктів персональних даних, якщо для цього немає окремої законної підстави. Будь ласка, утримуйтеся від надання таких даних без потреби.
ПІДСТАВИ ДЛЯ ОБРОБКИ

Ми збираємо та обробляємо персональні дані відповідно до застосовного законодавства. Для користувачів з України правові підстави обробки визначаються, зокрема, статтею 11 Закону України «Про захист персональних даних», а положення GDPR застосовуються додатково лише тоді, коли вони дійсно поширюються на відповідну обробку.

Для користувачів з України перелік правових підстав для обробки персональних даних не обмежується виключно підходом GDPR. Ми застосовуємо ту правову підставу, яка відповідає конкретній меті обробки та передбачена законом.

Згода суб’єкта персональних даних

Ми можемо обробляти персональні дані на підставі вашої згоди, коли саме згода є належною та необхідною правовою підставою. Така згода має бути добровільною, інформованою та наданою щодо чітко сформульованої мети обробки.

Ви можете відкликати свою згоду на обробку персональних даних у будь-який час. Відкликання згоди не впливає на правомірність обробки, здійсненої до її відкликання, але якщо іншої належної правової підстави для подальшої обробки немає, ми припинимо таку обробку.

Ви можете відкликати згоду на обробку персональних даних, надіславши нам електронний лист на адресу help@snov.io, повідомлення через форму онлайн-чату на сайті або скориставшись будь-яким іншим доступним способом зв’язку.

Згода на маркетингові повідомлення, файли cookie, push-сповіщення або інші додаткові інструменти не повинна бути прихованою умовою створення облікового запису, якщо інше прямо не випливає із суті конкретної послуги.

Укладення та/або виконання правочину (договору)

Ми можемо обробляти персональні дані, якщо така обробка необхідна для укладення або виконання правочину (договору) з вами, надання доступу до Платформи, обслуговування облікового запису, виставлення рахунків, приймання платежів та надання замовлених вами функцій і сервісів.

  • Необхідність виконання обов’язку, передбаченого законом, або дозвіл на обробку, наданий законом.
  • Ми можемо обробляти персональні дані, коли це прямо вимагається законом або коли закон прямо дозволяє нам таку обробку для реалізації наших прав та обов’язків, у тому числі для бухгалтерського обліку, податкового комплаєнсу, реагування на законні запити державних органів та виконання правового процесу.
  • Захист життєво важливих інтересів суб’єкта персональних даних.
  • У виняткових випадках персональні дані можуть оброблятися без згоди суб’єкта персональних даних, якщо така обробка необхідна для захисту його життєво важливих інтересів.
  • Необхідність для здійснення повноважень або в суспільному інтересі.
  • У випадках, прямо передбачених законом, персональні дані можуть оброблятися, якщо це необхідно для здійснення повноважень суб’єкта владних повноважень або для реалізації суспільного інтересу.
  • Законний інтерес.

Ми можемо обробляти окремі категорії даних на підставі законного інтересу володільця персональних даних, третіх осіб або суб’єкта персональних даних, за умови, що права, свободи та законні інтереси суб’єкта персональних даних не переважають над таким інтересом.

Коли ми покладаємося на законний інтерес, ми виходимо з принципів необхідності, пропорційності, мінімізації даних, сумісності мети та поваги до приватного життя. Для користувачів з України це також означає, що нова мета обробки має бути сумісною з первісною метою або ґрунтуватися на окремій належній підставі.

Суб’єкти персональних даних мають право заперечувати проти обробки своїх персональних даних у випадках, передбачених законом, зокрема коли обробка ґрунтується на законному інтересі. Ми розглядатимемо таке заперечення з урахуванням характеру обробки, правової підстави та балансу інтересів.

  • Запит щодо заперечення, видалення, обмеження доступу або інших прав можна надіслати до Snovio через електронну пошту help@snov.io, snovio_dpo@snov.io або через будь-який інший доступний канал зв’язку.
  • Ви також можете скористатися функцією Snovio «Видалити зі списку» (Clear from list): після подання запиту через спеціально призначену форму та підтвердження електронної пошти ми видалимо відповідну електронну адресу з нашої бази даних та забезпечимо, щоб вона більше не з’являлася у результатах пошуку на Платформі, якщо для її подальшої обробки немає іншої належної правової підстави.

Мінімізація, сумісність мети та точність даних

Ми обробляємо лише ті персональні дані, які є належними, релевантними та не надмірними щодо заявленої мети обробки. Якщо обсяг або мета обробки змінюються, ми оновлюємо нашу документацію та, де це потрібно, отримуємо додаткову згоду або спираємося на іншу належну правову підставу.

Виконання обов’язку, передбаченого законом

Якщо ви надсилаєте нам запит щодо реалізації ваших прав, ми можемо попросити надати лише ті дані, які вже маємо або які є необхідними для вашої ідентифікації, щоб дотриматися вимог чинного законодавства та захистити ваші персональні дані від неправомірного розкриття.

ЯК МИ ВИКОРИСТОВУЄМО ВАШІ ДАНІ

Діючи як володілець персональних даних (а де застосовно — як контролер даних для цілей GDPR), ми використовуємо ваші персональні дані для цілей, зазначених у таблиці нижче, де також деталізуємо типи персональних даних, правові підстави, сторони, що можуть отримувати персональні дані, та джерела таких даних.
Для користувачів з України посилання у таблицях нижче на статтю 6 GDPR слід тлумачити разом із відповідними підставами, передбаченими статтею 11 Закону України «Про захист персональних даних». У разі розбіжності пріоритет мають вимоги законодавства України.

ЦіліТип персональних данихПравові підставиСторони, що отримують даніДжерело
Створення облікового запису на платформіІнформація про реєстрацію
Інформація про токен автентифікації
Автоматично зібрана інформація
Інформація про місце роботи
Укладення та/або виконання правочину (договору) (п. 3 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(b) GDPR)AWS,
Підрядники
Клієнт, Google LLC
Підтримка облікового запису на Платформі (включно із забезпеченням доступності та роботи облікового запису та запобіганням помилкам)Інформація про реєстрацію
Інформація про токен автентифікації
Автоматично зібрана інформація
Інформація про "Мою команду"
Укладення та/або виконання правочину (договору) (п. 3 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(b) GDPR)AWS,
Підрядники
Клієнт, Google LLC
Зв’язок з клієнтами та відвідувачами сайту (для вирішення загальних запитів, проблем або скарг, будь-яких інших питань або надсилання звітів про надання послуг)Інформація про реєстрацію
Контактна інформація
Автоматично зібрана інформація
Укладення та/або виконання правочину (договору) (п. 3 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(b) GDPR) Згода суб’єкта персональних даних (п. 1 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(a) GDPR)
Ваша згода (Стаття 6(1)(a))
AWS, Plerdy, Crisp, Google Workspace, Sendgrid, Calendly, ПідрядникиКлієнт, Відвідувач вебсайту
Аналітика та розвиток (для розуміння, оптимізації та покращення нашої платформи)Автоматично зібрана інформація
Інформація про місце роботи
Контактна інформація
Інформація про файли cookie
Дані про використання платформи
Дані компанії
Згода суб’єкта персональних даних (п. 1 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(a) GDPR)
Законний інтерес володільця, третіх осіб або суб’єкта персональних даних за умови, що права і свободи суб’єкта не переважають (п. 6 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(f) GDPR)
Наш законний інтерес (Стаття 6(1)(f))
Plerdy, Google Analytics, Google Workspace, Amplitude, Prove Source, Arcade, Clearbit, ПідрядникиКлієнт, Відвідувач вебсайту
Маркетинг (з метою пропозицій та інформування вас про послуги та продукти Компанії, а також здійснення інших маркетингових дій)Інформація про реєстрацію
Контактна інформація
Інформація про файли cookie
Інформація про локалізацію
Згода суб’єкта персональних даних (п. 1 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(a) GDPR)
Законний інтерес володільця, третіх осіб або суб’єкта персональних даних за умови, що права і свободи суб’єкта не переважають (п. 6 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(f) GDPR)
Наш законний інтерес (Стаття 6(1)(f))
CRM Pipedrive, SendPulse, AnnounceKit, Facebook, Google LLC, ПідрядникиКлієнт, Відвідувач вебсайту, Facebook
Обробка платежівІнформація про платежіУкладення та/або виконання правочину (договору) (п. 3 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(b) GDPR)AWS,
Підрядники
Клієнт, 2Checkout, FastSpring, Stripe
Запобігання шахрайству (включно з шахрайством, повʼязаним з поверненням платежів)Інформація про реєстрацію
Автоматично зібрана інформація
Інформація про платежі
Дані Unlimited Email Tracker
Інформація про файли cookie
Законний інтерес володільця, третіх осіб або суб’єкта персональних даних за умови, що права і свободи суб’єкта не переважають (п. 6 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(f) GDPR)AWS, IP Quality Score, ПідрядникиКлієнт, Відвідувач вебсайту, 2Checkout, FastSpring, Stripe
Підтримка Реферальної програми Snov.ioКонтактна інформація (ім'я та електронна адреса)Укладення та/або виконання правочину (договору) (п. 3 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(b) GDPR)ПідрядникиКлієнт, First Promoter
Дозвіл на надсилання електронних листів та повідомлень у соціальних мережах через Платформу від імені клієнта, відстеження відповідей на повідомлення, надіслані через Платформу та/або GBlast, активація функцій "Remind me" та "Send later" інструмента Unlimited Email TrackerДані користувачів Google
Дані підключених облікових записів
Інформація про Unibox
Дані налаштованих доменів та скриньок
Укладення та/або виконання правочину (договору) (п. 3 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(b) GDPR)AWS,
Підрядники
Клієнт, Google API
Надання послуг тригерних кампаній клієнтамДані користувачів Google
Дані підключених облікових записів
Дані тригерних кампаній
Інформація про Unibox
Дані налаштованих доменів та скриньок
Укладення та/або виконання правочину (договору) (п. 3 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(b) GDPR)AWS, SendPulse, ПідрядникиКлієнт, Google API, інструменти та розширення Snovio
Надання послуг кампаній з підігріву поштових скриньок клієнтамДані підключених облікових записів
Дані кампаній з підігріву поштових скриньок
Дані налаштованих доменів та скриньок
Укладення та/або виконання правочину (договору) (п. 3 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(b) GDPR)AWS,
Підрядники
Клієнт
Виконання функціоналу перевірки здоровʼя доменуДані підключених облікових записів (тільки електронна пошта)Укладення та/або виконання правочину (договору) (п. 3 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(b) GDPR)AWS,
Підрядники
Клієнт
Надання інших послуг, включно зі синхронізацією Google Календаря із CRM-сервісом Snovio, клієнтам та забезпечення належного функціонування ПлатформиДані користувачів GoogleУкладення та/або виконання правочину (договору) (п. 3 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(b) GDPR)AWS,
Підрядники
Клієнт, Google API (включно з API Google Календаря)
Дозвіл клієнтам інтегрувати свої облікові записи на Платформі з іншими службамиІнформація про інтеграції через APIУкладення та/або виконання правочину (договору) (п. 3 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(b) GDPR)AWS,
Підрядники
Клієнт, API третіх сторін (Calendly, Pipedrive, Zapier тощо)
Підтримка бази даних контактної інформації потенційних клієнтів або бізнес-партнерів для допомоги нашим клієнтам у пошуку потенційних клієнтів відповідно до встановлених критеріїв пошукуДані потенційних клієнтів
Дані бізнесу
Законний інтерес Компанії, клієнтів та інших третіх осіб за умови, що права і свободи суб’єкта персональних даних не переважають (п. 6 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(f) GDPR).AWS,
Підрядники
Клієнти, інструменти та розширення Snovio
Надання клієнтам можливості використання функції Email-ШІ та подальше покращення її ефективностіДані Email-ШІУкладення та/або виконання правочину (договору) (п. 3 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(b) GDPR)
Законний інтерес володільця, третіх осіб або суб’єкта персональних даних за умови, що права і свободи суб’єкта не переважають (п. 6 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(f) GDPR)
Наші законні інтереси (Стаття 6(1)(f))
OpenAI, AWS, ПідрядникиКлієнти
Інформування клієнтів про вибрані події через push-сповіщенняАвтоматично зібрана інформація
Інформація про push-сповіщення
Укладення та/або виконання правочину (договору) (п. 3 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(b) GDPR)AWS,
Підрядники
Клієнти
Дозвіл користувачам синхронізувати та керувати електронними листами в рамках функціональності UniboxДані користувачів Google
Інформація про Unibox
Інформація про "Мою команду"
Дані підключених облікових записів
Дані налаштованих доменів та скриньок
Укладення та/або виконання правочину (договору) (п. 3 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(b) GDPR)AWS, ПідрядникиКлієнти, Google API
Надання клієнтам функціональності "Моя команда"Інформація про реєстрацію
Інформація про "Мою команду"
Укладення та/або виконання правочину (договору) (п. 3 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(b) GDPR)AWS, ПідрядникиКлієнти
Виконання закону чи правового процесуІнформація про реєстрацію
Інформація про токени автентифікації
Автоматично зібрана інформація
Інформація про робоче місце
Інформація про платежі
Дані користувачів Google
Дані підключених облікових записів
Дані тригерних кампаній
Дані кампаній з підігріву поштових скриньок
Дані Unlimited Email Tracker
Інформація про інтеграції через API
Дані Email-ШІ
Інформація про push-сповіщення
Контактна інформація
Інформація про файли cookie
Інформація про локалізацію
Інформація про Unibox
Інформація про "Мою команду"
Дані використання Платформи
Дані компанії
Дані потенційних клієнтів
Дані CRM
Синхронізовані дані
Дані бізнесу
Дані налаштованих доменів і скриньок
Необхідність виконання обов’язку, передбаченого законом, та/або наявність дозволу на обробку, наданого законом (п. 2 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(c) GDPR)AWS, Plerdy, Google Workspace, Google Analytics, Sendgrid, Crisp, Amplitude, Prove Source, CRM Pipedrive, SendPulse, IP Quality Score, AnnounceKit, Arcade, Clearbit, ПідрядникиКлієнт, Google LLC, Facebook, 2CheckOut, FastSpring, API третіх сторін, інструменти та розширення Snovio

Ми також обробляємо певні персональні дані як розпорядник персональних даних на підставі запиту та відповідно до вказівок, наданих відповідним користувачем нашої Платформи (володільцем персональних даних у цьому випадку). Зверніть увагу, що ми можемо обробляти певні персональні дані, коли ви використовуєте або отримуєте доступ до наших послуг, інструментів та розширень або синхронізуєте дані про контакти, збережені у вашому обліковому записі HubSpot або Pipedrive, з даними про потенційних клієнтів та бізнес у вашому обліковому записі Snovio. Ви можете дізнатися більше у розділі «РОЗШИРЕННЯ ТА ІНТЕГРАЦІЇ SNOVIO» цієї Політики.

ЦіліТип персональних данихПравові підставиСторони, що отримують даніДжерело
Надання нашим клієнтам послуг і інструментів для пошуку персональних даних потенційних клієнтів або бізнес-партнерівДані потенційних клієнтів
Дані бізнесу
Визначається відповідним володільцем персональних даних, а саме — Клієнтом, згідно із застосовним законодавством.AWS,
Підрядники
Клієнт, інструменти та розширення Snovio
Надання нашим клієнтам послуг з перевірки електронних адресДані потенційних клієнтів (тільки електронні адреси)Визначається відповідним володільцем персональних даних, а саме — Клієнтом, згідно із застосовним законодавством.AWS,
Підрядники
Клієнт
Надання клієнтам CRM послуг (управління, групування та структурування даних потенційних клієнтів та іншої інформації, що використовується в функціях "Угоди" та "Завдання" в CRM)Дані CRMВизначається відповідним володільцем персональних даних, а саме — Клієнтом, згідно із застосовним законодавством.AWS,
Підрядники
Клієнт
Надання нашим клієнтам можливості інтегрувати свій обліковий запис інших платформ з нашою платформою для об'єднання функціональностей кількох платформДані потенційних клієнтів
Синхронізовані дані
Дані бізнесу
Визначається відповідним володільцем персональних даних, а саме — Клієнтом, згідно із застосовним законодавством.AWS, HubSpot, Pipedrive, ПідрядникиКлієнт, HubSpot, Pipedrive
Надання нашим клієнтам послуг з конфігурації налаштованих доменів та поштових скриньок на ПлатформіДані налаштованих доменів та скриньокВизначається відповідним володільцем персональних даних, а саме — Клієнтом, згідно із застосовним законодавством.AWS,
Infraforge,
Підрядники
Клієнт
Надання нашим клієнтам послуг з надсилання тригерних кампаній та можливість надсилати електронні листи та повідомлення в соціальних мережах потенційним клієнтам поза рамками кампанійДані тригерних кампаній
Дані потенційних клієнтів
Визначається відповідним володільцем персональних даних, а саме — Клієнтом, згідно із застосовним законодавством.AWS,
Підрядники
Клієнт, інструменти та розширення Snovio

У деяких ситуаціях ми можемо діяти спільно з нашими клієнтами як спільні володільці персональних даних (або спільні контролери — якщо на обробку поширюється GDPR). Коли ми діємо спільно з вами, застосовується угода, що визначає розподіл ролей, цілей та засобів обробки персональних даних.

ЦіліТип персональних данихПравові підставиСторони, що отримують даніДжерело
Надання нашим клієнтам послуг і інструментів для пошуку персональних даних потенційних клієнтів або бізнес-партнерівДані потенційних клієнтів
Дані бізнесу
Законний інтерес Компанії, клієнтів і таких третіх осіб за умови, що права і свободи суб’єкта персональних даних не переважають (п. 6 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(f) GDPR).AWS,
Підрядники
Клієнт, інструменти та розширення Snovio
ДАНІ КОРИСТУВАЧІВ GOOGLE

ВАЖЛИВО: Використання інформації компанією Snovio, отриманої з Google API, буде відповідати Політиці Google щодо даних користувачів сервісів API, включно з вимогами до обмеженого використання (Limited Use).

Ми аналізуємо всі нові електронні листи у вашій папці "Вхідні" з використанням автоматизованих алгоритмів і, у разі їх отримання у відповідь на електронні листи, надіслані через кампанії або одноразову відправку, ми зберігатимемо їх (з усіма текстовими даними, вкладеннями та зображеннями) і записуватимемо результати аналізу, щоб забезпечити точне функціонування кампанії, статистику кампанії, демонструвати вміст електронних листів користувачу (до якого Snovio не має доступу) та забезпечити роботу функції "Remind me" у разі, якщо надісланий електронний лист не отримає відповіді.

Ми не отримуємо доступ до ваших надісланих електронних листів через ваш обліковий запис Gmail. Ми використовуємо доступ до чернеток у вашому обліковому записі Gmail, щоб забезпечити роботу функції "Send later".

Ми можемо додати піксель відстеження до тіла електронних листів, надісланих через нашу службу, щоб відстежувати відкриття листів та обгортати ваші посилання трекінговим доменом для відстеження переходів за посиланнями. Ми використовуємо дані, отримані за допомогою цих методів відстеження, для підтримки роботи тригерних кампаній та надання звітів про кампанії.

Ви можете відкликати доступ Snovio до вашого облікового запису Gmail на сторінці налаштувань облікового запису тут. Якщо ви вирішите це зробити, ми втратимо доступ до вашого облікового запису Gmail і більше не зможемо надавати вам послуги з надсилання кампаній через Gmail API.

Ми видаляємо всі дані, зібрані з вашого облікового запису Gmail, за запитом.

Не всі дані користувачів Google можуть містити персональні дані. Деякі статистичні дані будуть анонімізовані.

Щодо доступу до вище зазначених даних користувачів Google, ми:

  • будемо використовувати доступ тільки для читання, написання, модифікації або контролю тіла повідомлень Gmail (включно з вкладеннями), метаданих, заголовків і налаштувань для надання поштовому вебклієнту, який дозволяє користувачам складати, надсилати, читати та обробляти електронні листи, і не передаватиме ці дані Gmail іншим, якщо це не є необхідним для надання та покращення цих функцій, дотримання чинного законодавства або в рамках злиття, придбання чи продажу активів;
  • не будемо використовувати ці дані Gmail для показу реклами;
  • не будемо дозволяти людям читати ці дані, якщо ми не маємо вашої позитивної згоди на конкретні повідомлення, робити це необхідно для цілей безпеки, таких як розслідування зловживання, дотримання чинного законодавства або для внутрішніх операцій Платформи, і навіть тоді — лише коли дані були агрегаційовані та анонімізовані.

У рамках функціональності Unibox компанія може отримувати доступ та обробляти електронні листи у вхідних повідомленнях відповідно до налаштувань, визначених користувачем. Ці дані збираються виключно з метою активації функціональності Платформи, на яку надійшов запит, включно з синхронізацією та організацією електронних листів відповідно до визначених уподобань.

ДАНІ КОРИСТУВАЧА НАЛАШТОВАНИХ ДОМЕНІВ І ПОШТОВИХ СКРИНЬОК

Коли ви створюєте налаштовані домени та поштові скриньки на нашій платформі, ми збираємо ваші персональні дані і, в деяких випадках, персональні дані третіх осіб, які ви надаєте. Ці дані необхідні для забезпечення правильного налаштування та функціонування цих послуг. Використовуючи цю функціональність, зверніть увагу, що ваші дані можуть бути передані третій стороні. Обсяг вашого використання цієї функціональності та пов'язані з нею обмеження описані в наших Умовах та положеннях.

Ми можемо аналізувати всі нові електронні листи, отримані на вашу налаштовану поштову скриньку з використанням автоматизованих алгоритмів. Якщо такі електронні листи є відповідями на кампанії або одноразові повідомлення, ми їх зберігаємо (включно з усією текстовою інформацією, вкладеннями та зображеннями) і записуємо результати аналізу. Цей процес дозволяє нам забезпечити точне функціонування кампанії, надавати статистику кампанії, демонструвати вам вміст електронних листів (без доступу Snovio до цього вмісту) і підтримувати роботу функції "Remind me" у випадках, коли відповіді не отримано.

Ми можемо додати піксель відстеження до тіла електронних листів, надісланих через нашу службу, щоб відстежувати відкриття електронної пошти та обгортати ваші посилання доменом відстеження для відстеження кліків по посиланнях. Ми використовуємо дані, отримані за допомогою цих методів відстеження, для підтримки роботи кампанії з електронної пошти та надання звітів про кампанії.

Ви можете у будь-який час відкликати доступ Компанії до вашої попередньо налаштованої поштової скриньки. Після відкликання ми більше не зможемо отримати доступ до вашої поштової скриньки або надати послуги з надсилання кампаній.

Всі дані, зібрані з вашої налаштованої поштової скриньки, можуть бути видалені за вашим запитом відповідно до чинних законів і норм щодо захисту даних.

РОЗШИРЕННЯ ТА ІНТЕГРАЦІЇ SNOVIO

Ви можете використовувати наші розширення, а саме Email Finder, LI Prospect Finder, Unlimited Email Tracker, Email Verifier і Web Technology Checker, для полегшення проведення ваших email-кампаній для потенційних бізнес-партнерів.

Email Finder та LI Prospect Finder

Для використання розширень вам потрібно зареєструватися та увійти до app.snov.io. Після установки та активації розширень вони можуть збирати персональну інформацію, таку як електронні адреси та бізнес-профілі з публічно доступних джерел. Обробка та зберігання цієї інформації у вашому акаунті відбувається лише за вашим запитом. Одночасно ми можемо зберігати певну інформацію, отриману під час використання розширення LI Prospect Finder, наприклад, бізнес-профілі, які ви відвідали. Ці дані зберігаються в нашій базі даних і доступні через пошук у рамках Платформи.

Інструменти Snovio спеціально розроблені для генерації/збирання бізнес-контактів. Ми не збираємо, не генеруємо та не обробляємо особисті (не бізнес) електронні адреси, такі як Gmail, Yahoo або з інших доменів особистих електронних листів, через наші інструменти.

Якщо ви не хочете, щоб ваші персональні дані були включені як частина нашої служби, ви можете відмовитися, написавши нам на адресу help@snov.io або відмовитися від усіх списків розсилок на Платформі через цю форму. Ви можете дізнатися більше у розділі "ЯК ВИДАЛИТИ МОЇ ДАНІ" цієї Політики.

Unlimited Email Tracker

Це розширення може вимагати авторизації в нашому вебдодатку (app.snov.io). Крім того, для використання функцій "Remind me" та "Send later" ви повинні надати Snovio доступ до вашого облікового запису Google. Ви можете дізнатися більше про те, як Snovio використовує ваші дані Google, у розділі "ДАНІ КОРИСТУВАЧА GOOGLE" цієї Політики.

Ви можете надсилати електронні листи через свій звичайний інтерфейс Gmail, і розширення Unlimited Email Tracker надасть інформацію про відстеження. Ми повідомимо вам, якщо вважатимемо, що ваші електронні листи були відкриті, і скільки разів. Ми зберігаємо лише тему та ідентифікатор повідомлення електронного листа для сповіщень про відкриття. Ми використовуємо їх для відстеження, а також для активації функцій "Send later" та "Remind me". Ми зберігаємо ідентифікатор повідомлення, тему, відправника та отримувача електронного листа в цілях запобігання шахрайству протягом періоду, зазначеного в розділі "БЕЗПЕКА ДАНИХ, ЦІЛІСНІСТЬ І ЗБЕРІГАННЯ" цієї Політики.

Email Verifier

Для використання розширення вам потрібно зареєструватися та увійти до app.snov.io. Розширення може збирати електронні адреси з вебсайтів, які ви відвідуєте. Ми зберігаємо дані лише за вашим запитом, і тільки якщо ви натискаєте кнопку "Зберегти".

Website Technology Checker

Для використання розширення вам не потрібно реєструватися або входити до app.snov.io. Це розширення збирає інформацію про вебсайти, які використовують специфічні вебтехнології (неперсональні дані). Ми зберігаємо тільки домени з відвіданих вебсайтів, щоб забезпечити вам кращий досвід користування.

Залежно від вашого пристрою та версії ОС, ми повинні попросити вас надати певні дозволи для збору та обробки ваших персональних даних для забезпечення функціонування розширень Email Finder, LI Prospect Finder, Unlimited Email Tracker, Email Verifier та Web Technology Checker. Нижче наведено список таких дозволів та інформації, що пояснює, чому наші розширення їх запитують:

Типи дозволів, необхідних розширенням, та цілі їхнього збору/обробкиПравові підставиТреті сторони-одержувачіРозширення
"tabs" використовує API chrome.tabs (отримання посилань закладок, створення нових вкладок з нашим посиланням, перезавантаження відкритих сторінок app.snov.io);
"http: // * /", – доступ до всіх сайтів для отримання вмісту сторінок (альтернатива all_urls);
"https: // * /", — доступ до всіх сайтів для отримання вмісту сторінок (альтернатива all_urls);
"cookies", — відновлення сеансу через файли cookie з app.snov.io;
"notifications", — для показу push-сповіщень (завершення фонового завдання);
"webRequest", — для автоматизованої інформації, зібраної з вебсторінок без прямого відкриття сторінок користувачем;
"contextMenus" — для створення нового елемента "Фонові задачі" в контекстному меню розширення.
Згода суб’єкта персональних даних (п. 1 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(a) GDPR);AWS,
MongoDB
Email Finder
"*: //*.snov.io/*", — доступ до наших сторінок і API;
"https://mail.google.com/*", — доступ до сторінок Gmail;
"tabs" — для використання API chrome.tabs (отримання закладок, створення нових вкладок з нашим посиланням, перезавантаження відкритих сторінок Gmail);
"cookies", — відновлення сеансу через файли cookie з app.snov.io;
"storage", — ми зберігаємо налаштування активації трекера в синхронізованому сховищі (якщо він активований на одному комп'ютері, то налаштування синхронізуються на інших через обліковий запис Google);
"notifications" — push-сповіщення;
"gcm" — для передачі даних з сервера на клієнта, необхідно для показу push-сповіщень;
"scripting" — використовується для виконання скрипта у вкладці;
"alarms" — це дозволяє користувачеві встановити таймер для надсилання електронного листа або надіслати його пізніше автоматично в указаний час.
Згода суб’єкта персональних даних (п. 1 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(a) GDPR);AWS,
MongoDB
Безлімітний Email Tracker
"tabs", — для використання API chrome.tabs (отримання закладок, створення нових вкладок з нашим посиланням);
"http: // * /", "https://*/" — доступ до всіх сайтів для отримання вмісту сторінок, для пошуку електронних листів на сторінках (альтернатива all_urls);
"cookies", — відновлення сеансу через файли cookie з app.snov.io;
"storage", — зберігання знайдених списків електронних листів;
"unlimitedStorage", знімає обмеження на кількість електронних листів, що зберігаються в сховищі Chrome;
"notifications" — push-сповіщення після завершення перевірки електронної пошти.
Згода суб’єкта персональних даних (п. 1 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(a) GDPR);AWS,
MongoDB
Email Verifier
"storage", — для зберігання налаштувань та знайдених технологій;
"tabs", — для використання API chrome.tabs;
"webRequest", — для доступу до функцій API chrome.webRequest для читання HTTP заголовків з метою ідентифікації використаних технологій;
"http: // * / *", — доступ до всіх сайтів для отримання вмісту сторінок;
"https://*/*", — доступ до всіх сайтів для отримання вмісту сторінок;
"cookies", — відновлення сеансу через файли cookie з app.snov.io, а також для визначення використаних технологій.
Згода суб’єкта персональних даних (п. 1 ч. 1 ст. 11 Закону України «Про захист персональних даних»; за потреби — ст. 6(1)(a) GDPR);AWS,
MongoDB
Website Technology Checker

Інтеграції з зовнішніми сервісами

На нашій Платформі ми надаємо користувачам можливість використовувати інтеграцію з сервісами HubSpot або Pipedrive для синхронізації даних про потенційних клієнтів та бізнеси з їхнього облікового запису Snovio з даними про контрагента, що зберігаються в їхньому обліковому записі HubSpot або Pipedrive. Коли ви інтегруєте свій обліковий запис HubSpot або Pipedrive з нашою Платформою, дані передаються з вашого облікового запису Snovio до облікового запису HubSpot або Pipedrive і з облікового запису HubSpot або Pipedrive до вашого облікового запису Snovio для синхронізації даних між обома платформами.

Включивши інтеграцію з третіми сторонами, ви потенційно дозволяєте третій стороні отримувати доступ до ваших даних. Ми настійно рекомендуємо переглянути практики конфіденційності, що впроваджуються третіми сторонами, перед тим як включити будь-які інтеграції з ними. Ви можете ознайомитися з Політикою конфіденційності HubSpot тут та Повідомленням про конфіденційність Pipedrive тут.

Email-ШІ (Інтеграція з API OpenAI)

Клієнти можуть використовувати функцію Email-ШІ для написання та редагування тексту електронної пошти (включно з тоном та мовою листа) та/або генерувати тему електронного листа відповідно до наданої інформації. Ми використовуємо API OpenAI для надання клієнтам функції Email-ШІ, яка доступна у платних планах. Функція Email-ШІ доступна за замовчуванням, але клієнт може деактивувати її у будь-який час.

Коли клієнт використовує функцію Email-ШІ, ми передаємо текстовий вміст електронного листа клієнта до OpenAI для генерації або редагування тексту та/або теми відповідно до наданої інформації. Зверніть увагу, що згенерований текст електронного листа та/або тема електронного листа можуть бути недостовірними через природу машинного навчання. Клієнт несе виключну відповідальність за перевірку згенерованого тексту та/або теми.

Зверніть увагу, що Snovio та OpenAI можуть зберігати інформацію, яку ви надаєте нам під час використання функції Email-ШІ, протягом обмеженого часу. Ви можете дізнатися більше про строк зберігання та обробки ваших даних Email-ШІ у розділі 'БЕЗПЕКА ДАНИХ, ЦІЛІСНІСТЬ І ЗБЕРІГАННЯ' цієї Політики.

Ми настійно рекомендуємо переглянути практики конфіденційності, які впроваджуються OpenAI, перед використанням функції Email-ШІ. Ви можете ознайомитися з Політикою OpenAI щодо обміну та публікацій, Політиками використання даних API OpenAI та Політиками використання OpenAI.

Функціонал "Моя команда"

Клієнт, який виступає в ролі керівника команди, має можливість запросити інших осіб приєднатися до Платформи. Якщо запрошена особа вже зареєстрована на Платформі, вона може використати свій обліковий запис для приєднання до команди. Якщо запрошена особа не має облікового запису, їй потрібно буде зареєструватися на Платформі, щоб приєднатися до команди.

Керівник команди має повноваження налаштовувати та керувати правами в рамках функціональності "Моя команда", що визначає рівень доступу, який має кожен член команди до даних інших членів. Приєднуючись до команди, члени команди визнають та погоджуються з налаштуваннями доступу та правами, встановленими керівником команди.

Члени команди можуть залишити команду в будь-який час. У цьому випадку вони втрачають доступ до даних команди та будь-яких наданих їм дозволів.

Функціонал Unibox

Unibox – це функція в рамках Платформи, яка дозволяє користувачам синхронізувати, категоризувати та керувати електронними листами в реальному часі, що забезпечує централізовану організацію електронної пошти. Користувачі можуть підключити свої електронні поштові скриньки до Unibox, щоб імпортувати електронні листи, отримувати доступ до попереднього листування та керувати видимістю електронної пошти на основі налаштувань контролю доступу (якщо такі є).

Коли користувач активує функціонал Unibox, електронні листи з підключеного облікового запису електронної пошти імпортуються та синхронізуються в Платформі відповідно до налаштувань клієнта. Якщо використовується функціонал "Моя команда", певні електронні листи можуть бути доступні іншим уповноваженим членам команди залежно від статусу облікового запису відправника (який може бути загальним або приватним) та обмежень, визначених керівником команди.

Якщо обліковий запис відправника буде видалено з Unibox, всі дані, пов’язані з цим обліковим записом, будуть видалені. Також, користувач може вручну видалити свої дані через доступну опцію в налаштуваннях Unibox. Крім того, якщо користувач не входив до Платформи протягом більше 90 днів або видалив свій обліковий запис відправника з Платформи, всі дані, пов’язані з його обліковим записом, будуть видалені з функціональності Unibox.

МАРКЕТИНГОВІ КОМУНІКАЦІЇ

Щоб інформувати користувачів про наші продукти, послуги та оновлення Платформи, ми можемо надсилати їм інформаційні та маркетингові повідомлення електронною поштою, через інтерфейс Платформи, push-сповіщеннями та, за наявності окремої згоди, через SMS.

Для користувачів з України електронні маркетингові повідомлення фізичним особам повинні надсилатися переважно на підставі їхньої попередньої згоди або іншої належної правової підстави, яка прямо допускається законом. Надання згоди на маркетинг не є обов’язковою умовою реєстрації на Платформі, якщо інше прямо не випливає із суті конкретної послуги.

Якщо ми покладаємося на згоду, така згода повинна бути активною, конкретною, поінформованою та підтверджуваною. Якщо закон прямо дозволяє нам інформувати чинних клієнтів про подібні продукти чи сервіси без окремої згоди, ми все одно надаватимемо простий та безоплатний механізм відмови від подальших повідомлень.

Кожне маркетингове повідомлення має дозволяти ідентифікувати відправника та містити простий спосіб відмовитися від подальших маркетингових комунікацій. Ми не повинні надсилати маркетингові повідомлення після отримання відмови або відкликання згоди, якщо немає іншої законної підстави для такого надсилання.

Відкликання згоди та відмова від маркетингових комунікацій

Клієнти можуть у будь-який час відмовитися від отримання маркетингових комунікацій. Кожен маркетинговий електронний лист має містити посилання для відписки, а SMS або інші канали мають містити або супроводжуватися зрозумілим механізмом зупинення подальших повідомлень. Ви також можете відкликати згоду або заявити заперечення через інші доступні контактні канали, зазначені в цій Політиці.

БЕЗПЕКА ДАНИХ, ЦІЛІСНІСТЬ І ЗБЕРІГАННЯ

Ми зберігаємо та обробляємо ваші персональні дані не довше, ніж це необхідно для досягнення цілей, визначених у цій Політиці, виконання договору, дотримання вимог закону, вирішення спорів, захисту наших прав та виконання обов’язкових вимог щодо зберігання. Для користувачів з України персональні дані підлягають видаленню або знищенню, зокрема, після закінчення строку зберігання, припинення правовідносин, відкликання згоди (за відсутності іншої належної підстави) або в інших випадках, передбачених законом.

Ми зберігаємо Інформацію про реєстрацію весь період, коли ви користуєтеся нашими послугами, та протягом 90 днів після видалення вашого облікового запису з Платформи.

Ми зберігаємо Платіжну інформацію, яку ви нам надали, протягом усього періоду користування нашими послугами, з подальшим частковим видаленням та частковою анонімізацією.

Ми зберігаємо Інформацію про файли cookie протягом періоду, зазначеного в нашій Політиці використання файлів cookie.

Ми зберігаємо Інформацію про потенційних клієнтів, надану вами вручну або через послуги пошуку email-адрес, за винятком електронних адрес, весь період використання наших послуг і 3 місяці після видалення вашого облікового запису з Платформи. У будь-якому випадку, така інформація може бути видалена при отриманні запиту на видалення від контакту. Періоди зберігання персональних даних, що містяться у хронології контактів, відрізняються залежно від обраного плану клієнта і вказані у Умовах та Положеннях.

Ми зберігаємо дані CRM, включно з персональними даними, що містяться в угодах та задачах, протягом 90 днів після видалення конкретної угоди або задачі, де ці дані оброблялися, або після видалення вашого облікового запису на платформі.

Ми зберігаємо дані Email-ШІ протягом 60 днів після того, як ви надали ці дані за допомогою функції Email-ШІ. Зверніть увагу, що хоча наш постачальник послуг OpenAI заявляє, що не використовує дані API для навчання моделей OpenAI або покращення пропозицій послуг OpenAI за замовчуванням, він може зберігати дані, згенеровані сервісом, для запобігання зловживанням і моніторингу в межах періоду, встановленого в політиці використання даних API OpenAI (до 30 днів на момент оновлення нашої Політики конфіденційності).

Ми зберігаємо інформацію про Unibox протягом усього періоду використання нашого сервісу та протягом 90 днів після видалення облікового запису або до моменту, поки ви не видалите свої дані вручну через доступну опцію в налаштуваннях Unibox. Крім того, якщо ви видалите свій обліковий запис відправника з Платформи, всі пов’язані дані також будуть видалені з функціональності Unibox.

Ми зберігаємо інформацію про токени автентифікації, дані користувачів Google, дані тригерних кампаній, інформацію про інтеграції через API на строк, встановлений третім лицем, яке надало нам такі дані.

Ми зберігаємо дані Unlimited Email Tracker протягом 60 днів після доставлення відповідного електронного листа.

Ми можемо не видаляти або не анонімізувати ваші дані, якщо зобов’язані зберігати їх для дотримання закону, виконання правового процесу, захисту прав Компанії або належного документування вже здійснених операцій з даними.

Незважаючи на вищезазначені строки зберігання даних, ви можете запросити видалення вашої персональної інформації, надіславши нам лист на адресу help@snov.io або зв’язавшись з нами іншим зручним для вас способом.

Ми запровадили відповідні організаційні, технічні, адміністративні та фізичні заходи безпеки, розроблені для захисту ваших персональних даних від несанкціонованого доступу, розкриття, використання, модифікації, випадкової втрати чи знищення. Ми регулярно переглядаємо наші процедури безпеки та політики, щоб враховувати нові технології, загрози та методи захисту.
У випадках, передбачених законодавством України, ми ведемо внутрішні документи з питань обробки та захисту персональних даних, визначаємо відповідальну особу/підрозділ і, якщо обробка становить особливий ризик для прав і свобод суб’єктів персональних даних, повідомляємо про таку обробку Уповноваженого Верховної Ради України з прав людини у встановленому порядку.

НАДАННЯ ВАШИХ ДАНИХ ІНШИМ ОРГАНІЗАЦІЯМ

Ми можемо ділитися вашими персональними даними як володілець персональних даних зі спільними володільцями, іншими володільцями, розпорядниками та третіми особами лише за згодою суб’єкта персональних даних або в інших випадках, прямо передбачених законом та цією Політикою.
Якщо запитувані документи або відомості містять персональні дані інших фізичних осіб, ми можемо обмежити обсяг розкриття, знеособити або замаскувати надлишкові дані в межах, необхідних для захисту права на приватність і виконання закону.

Обмін персональними даними зі спільними володільцями (іншими володільцями)

Ми виступаємо спільним контролером у співпраці з Facebook (Meta Platforms Ireland Limited). У зв'язку з цим обробленням персональних даних ми є стороною Додатку до контролера Facebook. А саме, Meta Platforms Ireland Limited та ми є спільними контролерами стосовно:

  • маркетингових та статистичних даних, зібраних Facebook та переданих нам через піксель Facebook; і
  • електронних адрес клієнтів, які ми надаємо Facebook для персоналізації реклами наших послуг.

Так само, ми виступаємо спільними контролерами під час надання наших послуг клієнтам. Ви можете прочитати більше про це в Угоді про спільне визначення цілей і засобів обробки персональних даних.

Коли ми виступаємо спільним володільцем або спільним контролером при конкретному обробленні персональних даних, суб’єкт даних може реалізувати свої права щодо кожного з таких учасників відповідно до застосовного законодавства.

Google LLC та ми виступаємо незалежними контролерами персональних даних у рамках цифрових маркетингових послуг Google LLC, таких як Google DoubleClick Digital Marketing і Google AdWords. Щоб дізнатися більше, будь ласка, прочитайте нашу Політику використання файлів cookie.

Обмін персональними даними з розпорядниками персональних даних

Існує багато функцій, необхідних для надання вам наших послуг, які ми не можемо виконати самостійно, тому ми звертаємося по допомогу до третіх сторін. Ми можемо надати деяким постачальникам послуг доступ до ваших персональних даних, повністю або частково, лише в обсязі, необхідному для надання відповідних послуг. Ми застосовуємо процедури оцінки постачальників, щоб обирати надійних партнерів, які надають належні заходи безпеки та гарантії конфіденційності.

Отже, ми можемо обмінюватися та розкривати ваші персональні дані іншим обробникам даних:

  • AnnounceKit (AnnounceKit LLC, США): для комунікації оновлень з користувачами. Ви можете прочитати політику конфіденційності AnnounceKit тут.
  • CRM Pipedrive (Pipedrive OÜ, Естонська Республіка): для сповіщення наших клієнтів про послуги та продукти Компанії та використання інструментів комунікації для продажів. Ви можете прочитати політику конфіденційності Pipedrive тут;
  • Amazon Web Services, AWS (Amazon.com, Inc., США): для забезпечення безпечного передавання та зберігання персональних даних на серверах. Ви можете прочитати політику конфіденційності AWS тут;
  • MongoDB (MongoDB, Inc., США): для забезпечення безпечного передавання та зберігання персональних даних на серверах. Ви можете прочитати політику конфіденційності MongoDB тут;
  • Google Analytics (Google LLC, США): для аналізу статистичних даних про те, як відвідувач сайту користується Сайтом, щоб покращити функціональність нашого Сайту. Ви можете прочитати політику конфіденційності тут;
  • Google Workspace (Google LLC, США): для використання сервісів Google, таких як Gmail, Чат, Meet, Календар, Диск, Документи, Таблиці, Презентації, Форми для збору, зберігання, структурування та використання ваших персональних даних. Ви можете прочитати його політику конфіденційності тут;
  • SendPulse (SendPulse Inc., США): для сприяння поштовим кампаніям для клієнтів і моніторингу статусу таких надісланих повідомлень. Ви можете прочитати політику конфіденційності SendPulse тут;
  • SendGrid (Twilio Inc., США): для сприяння поштовим кампаніям, ініційованим нашими клієнтами до третьої сторони, та надання нашим клієнтам статистичних даних щодо таких кампаній. Ви можете прочитати політику конфіденційності SendGrid тут;
  • Stripe (Stripe, Inc., США): для обробки платежів від клієнтів і надання можливості клієнтам придбати підписку на послуги Компанії. Ви можете прочитати політику конфіденційності Stripe тут;
  • Crisp (Crisp IM SARL, Франція): для забезпечення належної комунікації з вами у разі необхідності будь-якої допомоги, підтримки, пояснень тощо. Ви можете прочитати заяву про конфіденційність Crisp тут;
  • IP Quality Score (IPQualityScore, LLC, США): для запобігання будь-яких шахрайських дій та прогнозування ймовірності повернень і чарджбеків зі сторони клієнтів. Ви можете прочитати заяву про конфіденційність IPQualityScore тут;
  • FastSpring (Bright Market, LLC, Великобританія, США та Нідерланди): для обробки платежів від клієнтів і надання можливості клієнтам придбати підписку на послуги Компанії. Ви можете прочитати заяву про конфіденційність FastSpring тут;
  • 2Checkout (Avangate B.V., Нідерланди й Avangate Inc., США): для обробки платежів від клієнтів і надання можливості клієнтам придбати підписку на послуги Компанії. Ви можете прочитати політику конфіденційності 2Checkout тут;
  • First Promoter (Igil Webs SRL, Румунія): для створення та підтримки наших партнерських, реферальних та інфлюенсерських програм. Ви можете прочитати політику конфіденційності First Promoter тут;
  • Calendly (Calendly LLC, США): для планування та управління зустрічами з відвідувачами сайту стосовно нашої Платформи та/або послуг. Ви можете прочитати повідомлення про конфіденційність Calendly тут;
  • Amplitude (Amplitude, Inc., США): для відстеження цифрової продуктивності наших послуг і продуктів шляхом аналізу поведінки клієнтів для адаптації та оптимізації Платформи під потреби наших клієнтів. Ви можете прочитати повідомлення про конфіденційність Amplitude тут;
  • Prove Source (Configo Ltd., Ізраїль): для збору інформації про вподобання користувачів та взаємодію з контентом на Платформі. Ви можете прочитати політику конфіденційності Prove Source тут.
  • OpenAI (OpenAI LLC, США): для надання клієнтам функції Email-ШІ. Ви можете прочитати політики використання OpenAI тут.
  • Arcade (Arcade Software, Inc.): для аналітики залучення користувачів та поведінки авдиторії. Ви можете прочитати політику конфіденційності Arcade тут.
  • Clearbit (HubSpot, Inc., США): для отримання інформації про компанії наших клієнтів з метою аналітики. Ви можете прочитати політику конфіденційності Clearbit тут.
  • Infraforge (Salesforge OÜ, Естонія): для надання послуг з налаштування доменів і поштових скриньок на Платформі. Ви можете прочитати політику конфіденційності Infraforge тут.
  • Plerdy (Україна): для вивчення досвіду користувача під час використання платформи. Ви можете прочитати Політику конфіденційності Plerdy тут.
  • Ми можемо розкрити деякі з ваших персональних даних нашим аутсорсинговим технічним спеціалістам для покращення нашої Платформи та вашого досвіду, а також для забезпечення функціональності Платформи. Ми можемо розкрити ваші дані фахівцям з продажів та маркетингу для надання вам кращого обслуговування клієнтів, комунікації з вами за вашим запитом, надсилання розсилок і збільшення продажів. Також ми можемо розкрити деякі з ваших персональних даних нашим аутсорсинговим юридичним професіоналам для забезпечення точності та прозорості нашого бізнесу. Вищезазначених спеціалістів колективно називають Підрядниками.

Для користувачів з України міжнародна передача персональних даних здійснюється з урахуванням вимог законодавства України щодо належного рівня захисту персональних даних у державі-отримувачі або наявності іншої передбаченої законом підстави для такої передачі.

У відносинах із розпорядниками та іншими отримувачами персональних даних ми використовуємо договори, політики безпеки, технічні та організаційні заходи, а за потреби — стандартні договірні умови, гарантії конфіденційності та інші належні механізми захисту.

Компанія Snovio приєдналася до публічно доступних угод про обробку даних наступних Підрядників:

ПідрядникУгода про обробку даних
Google (Google Analytics та Google Workspace)доступно у особистому кабінеті:
https://support.google.com/analytics/answer/3379636?hl=uk;
https://support.google.com/tagmanager/answer/7207086?hl=uk.
CRM Pipedrivehttps://www-cms.pipedriveassets.com/documents/Data-Processing-Addendum-Mar_2022.pdf
Amazon Web Serviceshttps://d1.awsstatic.com/legal/aws-gdpr/AWS_GDPR_DPA.pdf
MongoDBhttps://www.mongodb.com/legal/dpa
SendPulsehttps://sendpulse.com/legal/processing
Send Gridhttps://www.twilio.com/en-us/legal/data-protection-addendum
Crispдоступно в особистому кабінеті;
https://help.crisp.chat/en/article/how-to-sign-my-gdpr-data-processing-agreement-dpa-1wfmngo/
IP Quality Scorehttps://www.ipqualityscore.com/data-processing-agreement
FastSpringhttps://fastspring.com/terms-use/seller-terms-service/clauses/
First Promoterдоступно за запитом; https://firstpromoter.com/gdpr
Amplitudehttps://amplitude.com/dpa
Prove Sourcehttps://drive.google.com/file/d/1-7TLIFu8vTggJrM0CAeUDQ78TOCGiDwy
Calendlyhttps://calendly.com/dpa
OpenAIдоступно після виконання – https://openai.com/policies/data-processing-addendum
Arcadehttps://www.arcade.software/dpa
Infraforgehttps://www.infraforge.ai/data-processing-agreement
Stripehttps://stripe.com/legal/dpa
ПОСИЛАННЯ НА ВЕБСАЙТИ АБО СЕРВІСИ ТРЕТІХ СТОРІН

Наша Платформа може містити посилання, які ведуть вас на інші вебсайти або сервіси, чиї практики конфіденційності можуть відрізнятися від наших. Snovio може включити посилання на вебсайти третіх сторін або публікувати відео YouTube з інформацією про послуги Snovio у своїх статтях, розміщених у Блозі Snovio, Базі знань, Глосарії або інших розділах Сайту, або надавати вам такі посилання під час спілкування з вами.

Зверніть увагу, що якщо ви надасте будь-яку інформацію цим вебсайтам або сервісам третіх сторін, їхні політики конфіденційності, повідомлення або заяви регулюватимуть ваші дані, а не ця Політика конфіденційності. Ми заохочуємо вас ретельно переглядати політики конфіденційності, повідомлення або заяви будь-якого вебсайту, який ви відвідуєте. Ми не контролюємо і не несемо відповідальності за зміст, політики конфіденційності або практики вебсайтів або сервісів третіх сторін.

МІЖНАРОДНА ПЕРЕДАЧА ДАНИХ

Якщо ваші персональні дані передаються за межі України, така передача здійснюється за умови забезпечення належного рівня захисту персональних даних у відповідній іноземній державі або за наявності іншої передбаченої законом підстави для такої передачі.

Іноземна держава може вважатися такою, що забезпечує належний рівень захисту персональних даних, зокрема, якщо вона є стороною Конвенції Ради Європи № 108 або належить до Європейського економічного простору, а також в інших випадках, прямо визначених законом або міжнародним договором України.

За відсутності належного рівня захисту міжнародна передача може здійснюватися, зокрема, за однозначною згодою суб’єкта персональних даних, якщо вона необхідна для укладення чи виконання правочину в інтересах суб’єкта, для захисту життєво важливих інтересів, для захисту суспільного інтересу, для встановлення, здійснення або захисту правової вимоги чи за умови надання належних гарантій невтручання у приватне життя та захисту персональних даних.

КОНФІДЕНЦІЙНІСТЬ ДІТЕЙ

Платформа орієнтована на повнолітніх користувачів і не призначена для дітей. Ми не збираємо свідомо персональні дані осіб, які не досягли 18 років, якщо інше прямо не дозволено законом і не підтверджено належною згодою законного представника.

Реєструючись на Платформі та укладаючи договір з Компанією, ви підтверджуєте, що маєте достатню цивільну дієздатність для користування Платформою та надання персональних даних, а якщо це потрібно за законом — дієте за згодою законного представника.

Якщо у нас з’являться підстави вважати, що ми отримали персональні дані дитини без належної правової підстави, ми вживемо заходів для перевірки обставин та, за потреби, для видалення таких даних.

ПРАВА СУБ’ЄКТІВ ПЕРСОНАЛЬНИХ ДАНИХ В УКРАЇНІ

Якщо на обробку ваших персональних даних поширюється законодавство України, ви, зокрема, маєте право:

  • знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження або місце проживання (перебування) володільця чи розпорядника персональних даних;
  • отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються ваші персональні дані;
  • на доступ до своїх персональних даних, у тому числі право отримувати відповідь про те, чи обробляються вони, не пізніш як за тридцять календарних днів з дня надходження запиту, крім випадків, передбачених законом;
  • пред’являти вмотивовану вимогу із запереченням проти обробки своїх персональних даних;
  • пред’являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних, якщо ці дані обробляються незаконно чи є недостовірними;
  • на захист від незаконної обробки, випадкової втрати, знищення, пошкодження, ненадання чи несвоєчасного надання, а також на захист від надання недостовірних відомостей, що ганьблять честь, гідність та ділову репутацію фізичної особи;
  • звертатися зі скаргами на обробку своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду;
  • застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних;
  • вносити застереження стосовно обмеження права на обробку своїх персональних даних під час надання згоди;
  • відкликати згоду на обробку персональних даних;
  • знати механізм автоматичної обробки персональних даних;
  • мати захист від автоматизованого рішення, яке має для вас правові наслідки;

Для розгляду запиту щодо реалізації ваших прав ми можемо попросити лише ті відомості, які є необхідними для вашої ідентифікації та запобігання неправомірному розкриттю даних.

ДОДАТКОВІ ПРАВА ДЛЯ ОСІБ, НА ЯКИХ ПОШИРЮЄТЬСЯ GDPR

Ми пропонуємо вам спочатку звернутися до нас із будь-яких питань, пов’язаних з обробкою ваших персональних даних. Якщо на конкретну обробку додатково поширюється GDPR, ви також можете скористатися правами, наведеними нижче.

Коли ми виступаємо спільним контролером стосовно конкретної обробки даних про потенційних клієнтів та бізнес-даних, ви можете реалізувати свої права відповідно до GDPR стосовно обох наших клієнтів та нас.

Якщо ми отримуємо будь-яку скаргу, претензію або запит від суб’єкта даних, який буде виконаний нашим спільним контролером, ми негайно повідомляємо його про такий запит і інформуємо суб’єкта даних про вжиті заходи та подальші кроки щодо обслуговування такої скарги/претензії/запиту.

Будь ласка, зверніть увагу, що нам може знадобитися підтвердити вашу особу для обробки ваших запитів щодо реалізації ваших прав відповідно до GDPR. Таким чином, ми можемо не бути в змозі задовольнити ваш запит, якщо ви не надасте нам достатні деталі, щоб ми могли перевірити вашу особу та відповісти на ваш запит.

Ваші права відповідно до GDPR:

  • право на доступ означає, що ви можете попросити нас надіслати вам копію ваших персональних даних, зібраних разом з інформацією щодо природи, обробки та розкриття цих персональних даних;
  • право на виправлення означає, що ви можете попросити нас оновити та виправити неправильні дані, відсутні або неповні персональні дані.
  • право на видалення (бути "забутим") означає, що ви можете попросити нас видалити ваші зібрані персональні дані, якщо це не заборонено відповідними законами.
  • право на обмеження обробки означає, що ви можете попросити нас обмежити обробку, якщо:
    1. ваші персональні дані є некоректними або застарілими;
    2. обробка є незаконною.
  • право заперечувати обробку означає, що ви можете висловлювати заперечення з підстав, що стосуються вашої конкретної ситуації;
  • право на портативність даних означає, що ви можете попросити нас передати копію ваших персональних даних іншій організації або вам;
  • право відкликати згоду, коли ваші персональні дані обробляються на основі вашої згоди (див. розділ Підстави для обробки);
  • право подати скаргу до наглядового органу щодо обробки ваших персональних даних.

Наглядовий орган згідно з GDPR:

Якщо на вас поширюється GDPR, у разі будь-яких запитань щодо захисту даних ви також можете звернутися до відповідного наглядового органу в ЄС/ЄЕЗ. Ми співпрацюватимемо з компетентними державними органами для вирішення скарг, пов’язаних із конфіденційністю, які не можуть бути мирним шляхом вирішені між вами та нами.

ДОДАТКОВІ ПРАВА НА КОНФІДЕНЦІЙНІСТЬ ВІДПОВІДНО ДО ЗАКОНОДАВСТВА ШТАТІВ США

Права жителів Каліфорнії

Відповідно до Закону Каліфорнії про конфіденційність споживачів (the California Consumer Privacy Act, або CCPA), зі змінами, внесеними Законом Каліфорнії про права на конфіденційність (the California Privacy Right Act, або CPRA), мешканці Каліфорнії мають певні права щодо збирання, використання та передавання їхньої персональної інформації.

Ми можемо збирати різні категорії персональної інформації, коли ви використовуєте та/або отримуєте доступ до нашої Платформи, включно з персональною інформацією клієнтів і відвідувачів сайту, пов’язаних і сторонніх осіб.

Зокрема, залежно від фактичних обставин, ми можемо збирати такі категорії персональної інформації, зазначені в CCPA, коли ви використовуєте та/або отримуєте доступ до нашої Платформи:

  • Категорія A – Ідентифікатори;
  • Категорія B – Категорії персональної інформації, викладені в Цивільному Кодексі Каліфорнії § 1798.80(e);
  • Категорія D – Комерційна інформація;
  • Категорія F – Інтернет або інша подібна активність у мережі;
  • Категорія G – Дані геолокації;
  • Категорія I – Інформація, що стосується професійної діяльності або працевлаштування;
  • Категорія L – Чутлива персональна інформація, а саме вміст листування, електронних листів і текстових повідомлень споживача, якщо бізнес не є передбаченим отримувачем повідомлення.

Ви можете знайти детальний опис персональної інформації, яку ми можемо зібрати у вас, у розділі "ТИПИ ОСОБИСТИХ ДАНИХ, ЯКІ МИ ЗБИРАЄМО" цієї Політики. Цілі збору та/або використання персональної інформації викладені в розділі "ЯК МИ ВИКОРИСТОВУЄМО ВАШІ ДАНІ" цієї Політики. Зверніть увагу, що в розділі "НАДАННЯ ВАШИХ ДАНИХ ІНШИМ ОРГАНІЗАЦІЯМ" цієї Політики ви можете переглянути категорії третіх осіб, з якими ми можемо обмінюватися вашими персональними даними. Терміни, використані в цих розділах цієї Політики, взято з GDPR з урахуванням визначень, встановлених у CCPA.

Якщо ви є жителем Каліфорнії, в межах, встановлених CCPA та за умови застосування виключень, ви маєте такі права щодо персональної інформації, яку ми маємо про вас:

  • Право на отримання інформації. Ви можете попросити інформацію про те, які персональні дані були зібрані про вас і як ми використовували ці персональні дані протягом попередніх 12 місяців.
  • Право на доступ. Ви можете запросити копію персональної інформації, яку ми зібрали про вас протягом попередніх 12 місяців.
  • Право на видалення. Ви можете попросити нас видалити персональну інформацію, яку ми зібрали у вас, за винятком тих випадків, коли нам необхідно зберігати вашу персональну інформацію відповідно до CCPA, таких як захист від злочинних, обманних, шахрайських або незаконних дій.
  • Право бути вільним від дискримінації щодо здійснення будь-яких ваших прав на конфіденційність.

CPRA, внесений до CCPA, додав нові додаткові права захисту конфіденційності для жителів Каліфорнії, а саме:

  • Право на виправлення неточної персональної інформації. Ви можете попросити нас виправити неточну персональну інформацію про вас.
  • Право на обмеження використання та розголошення чутливої персональної інформації. Це право дозволяє вам обмежувати використання та розголошення вашої чутливої персональної інформації компанією. Ми не збираємо свідомо жодну чутливу персональну інформацію про вас.

Ми серйозно ставимося до захисту вашої конфіденційності, тому жодним чином не будемо дискримінувати вас за реалізацію будь-яких прав, наданих вам CCPA зі змінами.

Ви можете реалізувати свої права відповідно до CCPA зі змінами, надіславши нам електронного листа або скориставшись будь-яким іншим зручним для вас способом зв’язку, зокрема зазначеним у розділі "КОНТАКТНА ІНФОРМАЦІЯ" цієї Політики.

Будь ласка, зверніть увагу, що нам може знадобитися підтвердити вашу особу для обробки ваших запитів щодо реалізації ваших прав відповідно до CCPA зі змінами. Таким чином, ми можемо не бути в змозі задовольнити ваш запит, якщо ви не надасте нам достатніх деталей, щоб ми могли підтвердити вашу особу та відповісти на ваш запит.

Метрики запитів споживачів згідно з CCPA

Відповідно до наших зобов'язань за цивільним кодексом Каліфорнії, Snovio надає такі метрики щодо запитів споживачів, які ми отримали відповідно до CCPA.

Протягом попереднього календарного року (з 1 січня 2024 року по 31 грудня 2024 року) Snovio отримав наступні запити згідно з CCPA:

Запити, отримані за типом запитуВиконано повністю або частковоВідхиленоМедіана днів відповіді за типом запитуСереднє значення днів відповіді за типом запиту
Запити на видалення персональної інформації1919013.63
Запити на отримання або доступ до персональної інформації, яку збирав брокер даних44045
Запити на отримання інформації про те, які персональні дані брокер даних продавав або передавав і кому2208.58.5
Запити на відмову від продажу або обміну персональною інформацією39303930011
Запити на обмеження використання брокером даних та розголошення чутливої персональної інформаціїНе доступноНе доступноНе доступноНе доступноНе доступно

Ми також отримали 90 960 запитів на видалення відповідно до розділу 1798.105 CCPA від сторонніх платформ, поданих від імені споживачів. Ми автоматично обробили ці запити. Якщо запит стосувався інформації, якої в нас не було, він був відхилений. Усі інші запити були задоволені. Через великий обсяг запитів Компанія надасть точні метрики після додаткового перегляду інформації.

Snovio Inc. не відхилила жодних запитів повністю або частково відповідно до розділів 1798.145 або 1798.146 CCPA.

Права жителів штатів Вірджинія, Колорадо, Коннектикут

Відповідно до Закону штату Вірджинія про захист персональних даних споживачів (далі – "VCDPA"), Закону штату Колорадо про захист приватності (далі – "CPA"), Закону штату Коннектикут про захист персональних даних (далі – "CTDPA") жителі мають певні права стосовно нашого збору, використання та розподілу їхньої персональної інформації.

Ви можете знайти детальний опис персональної інформації, яку ми можемо зібрати у вас, у розділі "ТИПИ ОСОБИСТИХ ДАНИХ, ЯКІ МИ ЗБИРАЄМО" цієї Політики. Цілі збору та/або використання персональної інформації викладені в розділі "ЯК МИ ВИКОРИСТОВУЄМО ВАШІ ДАНІ" цієї Політики. Зверніть увагу, що в розділі "НАДАННЯ ВАШИХ ДАНИХ ІНШИМ ОРГАНІЗАЦІЯМ" цієї Політики ви можете переглянути категорії третіх осіб, з якими ми можемо обмінюватися вашими персональними даними. Терміни, використані в цих розділах цієї Політики, взято з GDPR з урахуванням визначень, встановлених у VCDPA, CPA та CTDPA.

Ми можемо збирати різні категорії персональної інформації, коли ви використовуєте та/або отримуєте доступ до нашої Платформи, включно з персональною інформацією клієнтів і відвідувачів сайту, пов’язаних осіб і сторонніх осіб. Згідно з юрисдикцією відповідних державних законів ви можете мати певні права. За умовами законодавства вашої місцевої юрисдикції, ви можете мати такі права:

  1. Право на доступ. Ви можете надіслати запит на підтвердження того, чи обробляємо ми ваші персональні дані, а також вимагати доступ до таких персональних даних.
  2. Право на виправлення. Ви можете попросити про виправлення неточностей у ваших персональних даних, враховуючи характер персональних даних і цілі обробки.
  3. Право на видалення. Ви можете запросити видалення персональних даних, наданих або отриманих про вас.
  4. Право на перенесення даних. Ви можете запросити отримання копії ваших персональних даних, які ви раніше надали нам, у портативному і, наскільки технічно можливо, легко використовуваному форматі, що дозволяє вам передати дані іншому контролеру без перешкод, якщо обробка виконується автоматизованими засобами.
  5. Право відмовитися. Ви можете запросити відмову від обробки персональних даних для цілей (i) таргетованої реклами, (ii) продажу персональних даних або (iii) профілювання з метою ухвалення рішень, що мають юридичні або подібні значущі наслідки для споживача.

Ми серйозно ставимося до захисту вашої конфіденційності, тому жодним чином ми не дискримінуватимемо вас за реалізацію будь-яких ваших прав, наданих VCDPA, CPA та CTDPA.

Ви можете реалізувати свої права відповідно до VCDPA, CPA та CTDPA, надіславши нам електронний лист або будь-яким іншим зручним для вас способом зв'язку, включно з тим, що зазначено в розділі "КОНТАКТНА ІНФОРМАЦІЯ" цієї Політики.

Будь ласка, зверніть увагу, що ми можемо вимагати підтвердження вашої особи для обробки ваших запитів на реалізацію ваших прав відповідно до VCDPA, CPA та CTDPA. Отже, ми можемо не зуміти задовольнити ваш запит, якщо ви не надасте нам достатньо деталей для підтвердження вашої особи та відповіді на ваш запит.

ДОДАТКОВІ ПРАВА ОСІБ, ЯКІ ПРОЖИВАЮТЬ У БРАЗИЛІЇ

Цей розділ допоможе вам зрозуміти ваші права відповідно до LGPD та способи їх забезпечення. Якщо ви є користувачем, що перебуває в Бразилії, ви можете реалізувати такі права щодо ваших персональних даних, які ми обробляємо:

  • право на підтвердження існування обробки;
  • право на доступ до даних;
  • право на виправлення неповних, неточних або застарілих даних;
  • право на анонімізацію, блокування або видалення надмірних або непотрібних даних або даних, що обробляються в порушення положень LGPD;
  • право на перенесення даних до іншого постачальника послуг або продуктів на підставі прямого запиту;
  • право на видалення персональних даних, оброблених за згодою суб'єкта даних;
  • право отримувати інформацію про можливість не надавати згоду та про наслідки такої відмови;
  • право на отримання інформації про державні та приватні організації, з якими контролер ділився даними;
  • право відкликати згоду.

Зверніть увагу! Ми не можемо відповісти на ваш запит або надати вам персональну інформацію, якщо не можемо підтвердити вашу особу та довести, що персональні дані відносяться до вас. Ми будемо використовувати такі персональні дані лише для підтвердження вашої особи.

Ви можете реалізувати зазначені права, надіславши свій запит на help@snov.io або іншим зручним для вас способом.

ЯК ВИДАЛИТИ СВОЇ ДАНІ

Ми люб'язно просимо вас зв'язатися з нами безпосередньо, щоб ми могли швидко задовольнити ваш запит на видалення, або ви можете використовувати спеціальний інструмент для видалення ваших персональних даних з нашої Платформи самостійно, як описано нижче.

Ви можете попросити Компанію видалити всі ваші персональні дані, використовуючи наступні варіанти на ваш вибір:

  • надіславши запит до Snovio на пошту help@snov.io або через будь-який інший доступний канал зв'язку;
  • використовуючи функцію Видалити мою адресу на Snovio, яка працює наступним чином: після отримання сигналу про те, що особа використовувала спеціальну форму, Компанія видалить персональну інформацію, яку зберігає як контролер даних, і передасть такий запит на видалення поточним та майбутнім контролерам даних (нашим клієнтам у цьому випадку), якщо такі є.

У будь-якому випадку, будь ласка, дайте нам знати, якщо у вас виникнуть будь-які труднощі з видаленням ваших персональних даних. Ми будемо раді вам допомогти.

ЗМІНИ В ЦІЙ ПОЛІТИЦІ

Ця Політика може змінюватись час від часу через впровадження нових технологій, вимог законодавства або з інших причин. Якщо зміни суттєво змінюють ваші права або зобов'язання відповідно до цього документа, ми докладемо зусиль, щоб повідомити вас про зміни. Також рекомендуємо вам регулярно переглядати цю Політику, щоб перевіряти будь-які зміни.

Таке повідомлення може бути надіслане на вашу електронну адресу, опубліковане в наших облікових записах у соціальних мережах або оголошення на Сайті та/або іншими засобами, відповідно до чинного законодавства.

Якщо це можливо, ми завжди заздалегідь повідомляємо про майбутні зміни, вказуючи, коли нова версія Політики конфіденційності набиратиме чинності. Продовження використання сервісу після набрання чинності новою редакцією саме по собі не вважається окремою згодою на нові цілі обробки, якщо така згода вимагається законом; у таких випадках ми отримуватимемо її окремо.м

КОНТАКТНА ІНФОРМАЦІЯ

Якщо у вас є запитання, пов’язані з цією Політикою конфіденційності, нашими діями з обробки даних або вашими правами суб’єкта персональних даних відповідно до законодавства України, GDPR, CCPA, LGPD та інших чинних законів, ви можете зв’язатися безпосередньо з нашим спеціалістом з питань захисту даних, використовуючи наведені нижче дані:

Зовнішній спеціаліст з питань захисту даних
Privacity GmbH
Німеччина, Гамбург,
Neuer Wall 50, 20354
Email: snovio_dpo@snov.io.

Ви також можете зв'язатися безпосередньо з нами, зокрема поштою, використовуючи наступні дані:

  • Наша адреса: 220 East 23rd Street, 4th Floor, Office 401, New York, NY 10010, США
  • Наша електронна пошта: help@snov.io
  • Телефон: (+1) 347 705 0819

Для користувачів з України скарга щодо порушення законодавства про захист персональних даних також може бути подана Уповноваженому Верховної Ради України з прав людини або до суду.

НАШ ПРЕДСТАВНИК В ЄС/ЄЕП

Snovio Inc. призначила Privacity GmbH своїм представником у ЄС/ЄЕП відповідно до статті 27 GDPR. Ви можете зв'язатися з представником за адресою:

Privacity GmbH
Німеччина, Гамбург,
Neuer Wall 50, 20354
Email: representative@privacity.de