BabyBeІм’я, що стане рідним тобі

Політика обробки персональних даних

Ця Політика обробки персональних даних (надалі за текстом Політика) розроблена відповідно до Закону України «Про захист персональних даних» від 01 червня 2010 року № 2297-VI (надалі за текстом Закон) та визначає порядок обробки персональних даних, яка здійснюється під час надання послуги з персонального добору імені для дитини за допомогою вебсайту babybe.app, а також закріплює склад таких даних, мету і правові підстави їх обробки, перелік осіб, яким вони передаються, права суб’єктів персональних даних і порядок реалізації цих прав.

1. Загальні положення

1.1. Ця Політика є публічним документом, діє протягом невизначеного строку, розміщується у вільному доступі на вебсайті babybe.app і застосовується до всіх відносин, пов’язаних з обробкою персональних даних осіб, які користуються зазначеним вебсайтом та замовляють послугу з персонального добору імені для дитини.

1.2. Володільцем персональних даних (надалі за текстом Володілець) є особа, реквізити якої наведені в розділі 2 цієї Політики і яка відповідно до статті 2 Закону визначає мету обробки персональних даних, встановлює склад цих даних та порядок їх обробки.

1.3. Суб’єктом персональних даних (надалі за текстом Суб’єкт) є фізична особа, персональні дані якої обробляються відповідно до цієї Політики, а саме особа, яка користується Сервісом, замовляє та оплачує послугу. Замовник послуги іменується у цій Політиці Суб’єктом персональних даних, і на нього поширюються всі права, передбачені статтею 8 Закону.

1.4. Обробка персональних даних здійснюється Володільцем із дотриманням вимог Конституції України, Закону, Конвенції про захист осіб у зв’язку з автоматизованою обробкою персональних даних (ETS № 108) та Додаткового протоколу до неї (ETS № 181), ратифікованих Законом України від 06 липня 2010 року № 2438-VI, а також інших актів законодавства України у сфері захисту персональних даних.

1.5. Початок користування Сервісом, а саме перехід до послідовності питань та внесення відомостей у поля форми, означає, що Суб’єкт ознайомився з умовами цієї Політики, розуміє їх зміст і надає згоду на обробку своїх персональних даних на визначених нею умовах, включно з умовами розділу 8 щодо транскордонної передачі.

1.6. У разі незгоди з будь-якою умовою цієї Політики Суб’єкт має право не розпочинати користування Сервісом, а щодо вже внесених відомостей скористатися правом на їх знищення шляхом звернення до Володільця у порядку, встановленому розділом 12 цієї Політики.

2. Володілець персональних даних

2.1. Володільцем персональних даних є ФОП Ковальчук Вадим Володимирович, реєстраційний номер облікової картки платника податків 3637709974.

2.2. Адреса місцезнаходження та адреса для листування: 11601, Україна, Житомирська обл., м. Малин, вул. Шевченка, 15. Фактична адреса збігається з юридичною.

2.3. Адреса електронної пошти для звернень з питань обробки персональних даних: hello@babybe.app. Номер телефону: +380 73 390 00 00.

2.4. Володілець самостійно визначає мету обробки персональних даних, встановлює склад цих даних, порядок їх обробки та перелік осіб, яким такі дані передаються, і несе відповідальність за додержання вимог Закону.

2.5. Обробка персональних даних, які становлять особливий ризик для прав і свобод суб’єктів персональних даних, Володільцем не здійснюється, у зв’язку з чим окремий структурний підрозділ або відповідальна особа, що організовує роботу, пов’язану із захистом персональних даних під час їх обробки, не створюється і не визначається. Функції із захисту персональних даних, передбачені статтею 24 Закону, виконуються Володільцем особисто.

3. Терміни

3.1. Терміни, що вживаються в цій Політиці, мають значення, визначені статтею 2 Закону, а саме:

  • 1) персональні дані: відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована;
  • 2) обробка персональних даних: будь-яка дія або сукупність дій, вчинених повністю або частково в інформаційній (автоматизованій) системі та (або) в картотеках персональних даних, які пов’язані зі збиранням, реєстрацією, накопиченням, зберіганням, адаптуванням, зміною, поновленням, використанням і поширенням (розповсюдженням, реалізацією, передачею), знеособленням та знищенням відомостей про фізичну особу;
  • 3) володілець персональних даних: фізична або юридична особа, яка визначає мету обробки персональних даних, встановлює склад цих даних та процедури їх обробки, якщо інше не визначено законом;
  • 4) розпорядник персональних даних: фізична чи юридична особа, якій володільцем персональних даних або законом надано право обробляти ці дані від імені володільця;
  • 5) третя особа: будь-яка особа, за винятком суб’єкта персональних даних, володільця чи розпорядника персональних даних та Уповноваженого Верховної Ради України з прав людини, якій володільцем чи розпорядником здійснюється передача персональних даних;
  • 6) згода суб’єкта персональних даних: добровільне волевиявлення фізичної особи щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети їх обробки;
  • 7) знищення персональних даних: дії, внаслідок яких стає неможливим відновити зміст персональних даних в інформаційній (автоматизованій) системі та (або) внаслідок яких знищуються матеріальні носії персональних даних.

3.2. Крім того, у цій Політиці вживаються такі терміни:

  • 1) Сервіс: вебсайт babybe.app разом із програмним забезпеченням, за допомогою якого Володілець надає послугу з персонального добору імені для дитини;
  • 2) Замовлення: оформлене Суб’єктом за допомогою Сервісу замовлення послуги, оплата якого здійснюється через платіжний сервіс;
  • 3) Результат: сформований для Суб’єкта перелік запропонованих імен разом із розборами кожного з них, доступ до якого надається за посиланням та повідомляється на адресу електронної пошти, зазначену Суб’єктом;
  • 4) файл cookie: невеликий за обсягом текстовий запис, який Сервіс розміщує в пам’яті браузера Суб’єкта і який передається Сервісу під час наступних звернень з того самого браузера.

4. Склад персональних даних, що обробляються

4.1. Персональні дані отримуються Володільцем виключно від Суб’єкта, а саме з відомостей, які Суб’єкт добровільно вносить у поля форми Сервісу, а також утворюються автоматично внаслідок користування Сервісом. З відкритих реєстрів і від третіх осіб персональні дані не збираються. Від рекламних сервісів Володілець отримує виключно ідентифікатор рекламного кліка, за яким Суб’єкт перейшов до Сервісу, і відомості про результативність оголошень у знеособленому вигляді.

4.2. До відомостей, які вносяться Суб’єктом добровільно, належать побажання щодо імені, прізвище та по батькові, улюблені й небажані імена, побажання щодо довжини та рідкісності імені, вільна примітка, а також адреса електронної пошти, зазначена під час оформлення Замовлення.

4.3. Наведений нижче перелік складу персональних даних не є текстом, написаним окремо для цієї Політики. Він формується програмно з того самого реєстру записів, за яким працює програмний механізм знищення персональних даних, що застосовується Володільцем за вимогою Суб’єкта у порядку, встановленому розділом 12 цієї Політики. Правовим наслідком такого способу формування є неможливість розбіжності між переліком, наведеним у Політиці, і тими даними, які фактично зберігаються та фактично знищуються на вимогу Суб’єкта: щоб цей перелік став недостовірним, довелося б змінити сам механізм видалення.

4.4. Склад персональних даних, які обробляються Володільцем:

  • прізвище, мова та побажання щодо статі, тобто все, що ви вводили після тесту
  • написані розбори імен
  • службовий слід про те, які імена вам випали
  • кроки, які ви проходили сторінками
  • слід уваги: які частини сторінок ви читали
  • записи про поламки, що трапились у вашому браузері
  • заявка на особистий підбір: месенджер, контакт, як до вас звертатись і все, що ви дописали
  • імена, дзеркало ваших побажань і профіль, з яким ми йшли до моделі
  • ваші відповіді на дванадцять питань і час, витрачений на кожне
  • ключ відвідувача й мітки джерела, якими все вище було пов’язане
  • запит до моделі з вашим профілем і її відповідь із іменами
  • ваша пошта

4.5. Володілець не збирає і не вимагає надання відомостей документів Суб’єкта, дати його народження, адреси проживання (перебування) та номера телефону. Персональні дані дитини, щодо якої здійснюється добір імені, не збираються. Прізвище та по батькові обробляються виключно з метою обчислення сполучення імені з ними і не використовуються для ідентифікації дитини або встановлення її місцезнаходження.

4.6. Володілець не обробляє персональних даних, що становлять особливий ризик для прав і свобод суб’єктів персональних даних та перелічені у статті 7 Закону, зокрема відомостей про расове або етнічне походження, політичні, релігійні чи світоглядні переконання, членство в політичних партіях та професійних спілках, стан здоров’я, засудження до кримінального покарання, а також біометричних і генетичних даних.

4.7. Реквізити платіжної картки Суб’єкта Володільцем не обробляються і не зберігаються. Введення таких реквізитів здійснюється Суб’єктом на стороні платіжного сервісу WayForPay, який є окремим володільцем персональних даних у цій частині, і Володільцеві зазначені реквізити не передаються та не є відомими.

5. Мета обробки персональних даних

5.1. Персональні дані обробляються Володільцем з такою метою:

  • 1) надання послуги з персонального добору імені для дитини, а саме формування Результату відповідно до внесених Суб’єктом побажань;
  • 2) забезпечення Суб’єктові доступу до Результату за посиланням, у тому числі після завершення сеансу користування Сервісом та з іншого пристрою;
  • 3) укладення та виконання договору про надання послуг, який укладається шляхом приєднання Суб’єкта до публічної оферти, включно з ідентифікацією Замовлення та здійсненої за ним оплати;
  • 4) надсилання на зазначену Суб’єктом адресу електронної пошти повідомлення з посиланням на Результат, а також службових повідомлень щодо Замовлення та його оплати;
  • 5) розгляд звернень Суб’єкта, у тому числі звернень щодо повернення грошових коштів та щодо реалізації прав, передбачених статтею 8 Закону, і надання відповідей на такі звернення;
  • 6) виконання обов’язків, покладених на Володільця законодавством про бухгалтерський облік та про оподаткування, а також надання відповідей банку або платіжному сервісу в разі оспорювання платіжної операції;
  • 7) забезпечення технічної працездатності Сервісу, зв’язності дій Суб’єкта між сторінками, обліку витрат на формування Результату та виявлення несправностей.

5.2. Обробка персональних даних з метою, не сумісною з визначеною пунктом 5.1 цієї Політики, не здійснюється. Персональні дані не продаються, не надаються третім особам для їхніх власних цілей і не використовуються для навчання моделей обробки природної мови.

5.3. Володілець здійснює вимірювання результативності власної реклами. З цією метою рекламним сервісам, перелік яких наведено в пункті 7.4 цієї Політики, передаються знеособлений ключ відвідувача, ідентифікатор рекламного кліка, тип пристрою, а після оплати номер і сума Замовлення. Адреса електронної пошти передається виключно у вигляді необоротного відбитка, обчисленого алгоритмом SHA-256, і у відкритому вигляді таким сервісам не передається. Відповіді Суб’єкта на питання Сервісу, прізвище, побажання щодо імені та сам Результат рекламним сервісам не передаються.

5.4. Володілець не здійснює обробки персональних даних, наслідком якої є прийняття щодо Суб’єкта рішення, що породжує для нього юридичні наслідки, виключно на підставі автоматизованої обробки.

6. Правові підстави обробки персональних даних

6.1. Правовими підставами обробки персональних даних відповідно до статті 11 Закону є:

  • 1) згода Суб’єкта на обробку його персональних даних, надана в порядку, встановленому пунктом 1.5 цієї Політики, для тих операцій обробки, які виходять за межі, необхідні для виконання договору;
  • 2) необхідність виконання договору, стороною якого є Суб’єкт персональних даних, а також вчинення дій, що передують укладенню такого договору, на вимогу Суб’єкта;
  • 3) необхідність виконання обов’язку Володільця, який передбачений законом, зокрема обов’язків у сфері бухгалтерського обліку та оподаткування.

6.2. Згода Суб’єкта надається добровільно і є конкретною, поінформованою та однозначною, оскільки мета обробки, склад персональних даних, перелік третіх осіб та умови транскордонної передачі визначені цією Політикою до моменту внесення Суб’єктом будь-яких відомостей і доступні йому на кожній сторінці Сервісу.

6.3. Суб’єкт має право відкликати надану згоду в будь-який час шляхом звернення до Володільця на адресу електронної пошти hello@babybe.app у порядку, встановленому розділом 12 цієї Політики. Відкликання згоди не має зворотної дії і не впливає на правомірність обробки, здійсненої до моменту такого відкликання.

6.4. Надання персональних даних, зазначених у розділі 4 цієї Політики, є необхідною умовою надання послуги. Наслідком ненадання таких відомостей є неможливість формування Результату та виконання договору, про що Суб’єкт повідомляється до внесення відомостей.

7. Передача персональних даних третім особам

7.1. Володілець не поширює персональних даних Суб’єкта невизначеному колу осіб і не передає їх третім особам, крім випадків, передбачених цим розділом та законом.

7.2. Для надання послуги Володілець залучає розпорядників персональних даних, а саме постачальників моделей обробки природної мови, платіжний сервіс та сервіс надсилання електронної пошти. Такі особи обробляють персональні дані виключно від імені Володільця, у межах і на умовах, визначених його дорученням, не мають права використовувати ці дані для власних цілей та зобов’язані забезпечити їх захист.

7.3. Наведений нижче перелік осіб не є текстом, написаним окремо для цієї Політики. Він формується програмно з переліку сервісів, фактично підключених до Сервісу на момент ознайомлення з нею. Сервіс, для якого не встановлено ключа доступу, жодних даних не отримує і в переліку не відображається. Правовим наслідком такого способу формування є відповідність переліку дійсному стану передачі персональних даних, а не наміру Володільця щодо такої передачі.

7.4. Перелік осіб, яким передаються персональні дані, із зазначенням обсягу даних, що передаються кожній із них:

  • Anthropic, OpenAI, DeepSeek (той із них, чий ключ задано): ваші відповіді на питання, прізвище й побажання, тобто все, з чого складається запит на добір імен
  • WayForPay: пошта, сума й номер замовлення, тобто все, без чого платіж не проходить
  • Resend: пошта й текст листа з посиланням на ваш результат
  • Cloudflare: усе, що ви вносите й що зберігається: Сервіс і база даних працюють на його потужностях, він же визначає країну за мережевою адресою
  • Google (Google Analytics, Google Ads): знеособлений ключ відвідувача, сторінки, які ви відкривали, крок, на якому ви зупинились, а після оплати номер і сума замовлення
  • Meta Platforms, TikTok: ідентифікатор рекламного кліка, знеособлений відбиток вашої пошти, тип пристрою, а після оплати сума замовлення

7.5. Передача персональних даних розпорядникам здійснюється в обсязі, що є необхідним для досягнення мети, визначеної розділом 5 цієї Політики, за принципом мінімізації: кожному з розпорядників передається лише той обсяг даних, без якого відповідна дія є неможливою. Зокрема, платіжному сервісу не передаються відповіді Суб’єкта на питання, а постачальникам моделей обробки природної мови не передається адреса електронної пошти Суб’єкта.

7.6. Персональні дані можуть бути передані органам державної влади, органам місцевого самоврядування та іншим особам виключно у випадках, обсязі та порядку, прямо передбачених законом, зокрема на підставі належно оформленого запиту або рішення суду, що набрало законної сили.

8. Транскордонна передача персональних даних

8.1. Обробка персональних даних Володільцем передбачає їх транскордонну передачу у розумінні статті 29 Закону, оскільки постачальники моделей обробки природної мови (Anthropic, OpenAI, DeepSeek, OpenRouter) та сервіс надсилання електронної пошти (Resend) є іноземними суб’єктами відносин, пов’язаних із персональними даними, а обчислювальні потужності, на яких здійснюється відповідна обробка, розташовані за межами території України, зокрема на території держав, які є членами Європейського Союзу, та на території Сполучених Штатів Америки.

8.2. Відповідно до частини другої статті 29 Закону держави, які є членами Європейського економічного простору, а також держави, які підписали Конвенцію про захист осіб у зв’язку з автоматизованою обробкою персональних даних, визнаються такими, що забезпечують належний рівень захисту персональних даних. Передача персональних даних до таких держав здійснюється на загальних підставах і не потребує окремого дозволу.

8.3. Передача персональних даних до держав, які не визнані такими, що забезпечують належний рівень захисту персональних даних, здійснюється на підставі пунктів 1, 2 і 5 частини третьої статті 29 Закону, а саме: за наявності однозначної згоди Суб’єкта на таку передачу; у зв’язку з необхідністю укладення та виконання правочину, який укладається в інтересах Суб’єкта і без якого надання послуги є неможливим; за умови надання Володільцем відповідних гарантій щодо невтручання в особисте і сімейне життя Суб’єкта.

8.4. Надаючи згоду на обробку персональних даних у порядку, встановленому пунктом 1.5 цієї Політики, Суб’єкт надає однозначну згоду саме на транскордонну передачу своїх персональних даних особам, зазначеним у розділі 7, в обсязі, зазначеному в тому ж розділі, і з метою, визначеною розділом 5. Суб’єкт повідомлений про те, що правовий режим захисту персональних даних у державі отримувача може відрізнятися від встановленого законодавством України, і що обсяг його прав у такій державі може забезпечуватися іншими засобами правового захисту.

8.5. Гарантії, зазначені в пункті 8.3 цієї Політики, забезпечуються Володільцем шляхом вжиття таких заходів:

  • 1) залучення виключно тих отримувачів, які прийняли на себе зобов’язання обробляти передані їм дані лише за дорученням замовника обробки та не використовувати їх для власних цілей, у тому числі для навчання моделей;
  • 2) прийняття умов договорів про обробку персональних даних, що містять стандартні договірні положення, затверджені Європейською Комісією, або рівнозначні їм за змістом умови;
  • 3) передача даних виключно захищеними каналами зв’язку із застосуванням засобів криптографічного захисту;
  • 4) передача мінімально необхідного обсягу даних і незастосування транскордонної передачі до відомостей, зазначених у пункті 4.6 цієї Політики;
  • 5) незалучення отримувачів, які не забезпечують можливості знищення переданих їм даних на вимогу замовника обробки.

8.6. Транскордонна передача персональних даних до держави, визнаної Верховною Радою України державою-агресором, а також на тимчасово окуповані території, не здійснюється.

9. Файли cookie

9.1. Сервіс використовує файли cookie технічного призначення, які містять ключ сесії Суб’єкта, ключ відвідувача, обрану мову інтерфейсу та відомості про джерело переходу, і забезпечують зв’язність його дій між сторінками Сервісу.

9.2. Призначення зазначеного файлу полягає в тому, щоб відповіді, внесені на одній сторінці, відомості, внесені на іншій, та здійснена оплата були віднесені до одного й того самого Суб’єкта. За відсутності такого файлу надання послуги є технічно неможливим, оскільки Сервіс не мав би змоги встановити, кому саме належить сформований Результат і кому надати до нього доступ.

9.3. Крім файлів, зазначених у пункті 9.1 цієї Політики, Сервіс використовує файли cookie аналітичного та рекламного призначення, які розміщуються сторонніми сервісами, залученими Володільцем як розпорядники і перелічені в пункті 7.4 цієї Політики. Призначенням таких файлів є вимірювання того, на якому кроці Суб’єкт припиняє користування Сервісом, встановлення джерела переходу, а також віднесення здійсненої оплати до оголошення, за яким Суб’єкт перейшов. Володілець не продає таких відомостей і не використовує їх для прийняття рішень щодо Суб’єкта.

9.4. Обробка файлів cookie, зазначених у пункті 9.1, є необхідною для надання послуги, замовленої самим Суб’єктом, і здійснюється без окремої згоди. Обробка файлів cookie, зазначених у пункті 9.3, здійснюється на підставі згоди Суб’єкта, яка надається у вікні згоди під час першого відвідування Сервісу. До надання згоди відповідні файли не розміщуються, а надана згода може бути в будь-який час відкликана засобами браузера в порядку, встановленому пунктом 9.5 цієї Політики.

9.6. Вікно згоди, зазначене в пункті 9.4 цієї Політики, показується Суб’єктам, які перебувають на території держав Європейського економічного простору, Сполученого Королівства та Швейцарської Конфедерації, а також Суб’єктам, місцеперебування яких встановити не вдалося. Для інших Суб’єктів обробка, зазначена в пункті 9.3, здійснюється на підставі законного інтересу Володільця у вимірюванні результативності власної реклами, і Суб’єкт має право заперечити проти неї зверненням у порядку, встановленому розділом 11 цієї Політики.

9.5. Суб’єкт має змогу самостійно видалити файли cookie засобами свого браузера або заборонити їх збереження. Наслідком такої заборони є неможливість користування Сервісом, про що Суб’єкт цією Політикою повідомлений.

10. Строк обробки та зберігання персональних даних

10.1. Персональні дані обробляються протягом строку, необхідного для досягнення мети, визначеної розділом 5 цієї Політики, а саме до моменту їх знищення на вимогу Суб’єкта у порядку, встановленому розділом 12.

10.2. Конкретний строк зберігання персональних даних Володільцем не встановлюється. Підставою для цього є те, що посилання на Результат не має строку дії: встановлення строку зберігання мало б наслідком припинення доступу Суб’єкта до оплаченої ним послуги без його волевиявлення, тобто одностороннє позбавлення його того, що він придбав.

10.3. Після видалення персональних даних Суб’єктом відомості, які дають змогу ідентифікувати його або конкретно ідентифікувати, знищуються без можливості відновлення. Знеособлені відомості про факт, суму, дату і час платіжної операції, а також про тривалість і вартість формування Результату зберігаються протягом строків, установлених законодавством про бухгалтерський облік та про оподаткування, і використовуються виключно для повернення грошових коштів, надання відповіді банку або платіжному сервісу в разі оспорювання операції та обліку витрат.

10.4. Відомості, зазначені в пункті 10.3 цієї Політики, не дають змоги ідентифікувати фізичну особу і не є персональними даними у розумінні статті 2 Закону, у зв’язку з чим право на їх знищення на них не поширюється. Обсяг відомостей, які знищуються, визначений пунктом 4.4 цієї Політики, а обсяг відомостей, які зберігаються у знеособленому вигляді, визначений пунктом 12.6.

11. Права суб’єкта персональних даних

11.1. Відповідно до статті 8 Закону Суб’єкт має такі права:

  • 1) знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження або місце проживання (перебування) володільця чи розпорядника персональних даних або дати відповідне доручення щодо отримання цієї інформації уповноваженим ним особам, крім випадків, встановлених законом;
  • 2) отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються його персональні дані;
  • 3) на доступ до своїх персональних даних;
  • 4) отримувати не пізніш як за тридцять календарних днів з дня надходження запиту, крім випадків, передбачених законом, відповідь про те, чи обробляються його персональні дані, а також отримувати зміст таких персональних даних;
  • 5) пред’являти вмотивовану вимогу Володільцеві із запереченням проти обробки своїх персональних даних;
  • 6) пред’являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних Володільцем та розпорядником персональних даних, якщо ці дані обробляються незаконно чи є недостовірними;
  • 7) на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв’язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також на захист від надання відомостей, що є недостовірними чи ганьблять честь, гідність та ділову репутацію фізичної особи;
  • 8) звертатися із скаргами на обробку своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду;
  • 9) застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних;
  • 10) вносити застереження стосовно обмеження права на обробку своїх персональних даних під час надання згоди;
  • 11) відкликати згоду на обробку персональних даних;
  • 12) знати механізм автоматичної обробки персональних даних;
  • 13) на захист від автоматизованого рішення, яке має для нього правові наслідки.

11.2. Контроль за додержанням законодавства про захист персональних даних у межах повноважень, передбачених статтею 23 Закону, здійснює Уповноважений Верховної Ради України з прав людини. Суб’єкт має право звернутися до Уповноваженого зі скаргою на обробку своїх персональних даних у порядку, визначеному Законом України «Про звернення громадян» та актами Уповноваженого.

11.3. Попереднє звернення до Володільця не є обов’язковою умовою для подання скарги Уповноваженому або позову до суду, і відсутність такого звернення не позбавляє Суб’єкта права на захист. Реалізація Суб’єктом будь-якого з прав, передбачених цим розділом, здійснюється безоплатно і не потребує пояснення причин, крім випадків, коли вмотивованість вимоги прямо передбачена Законом.

12. Порядок реалізації прав і видалення персональних даних

12.1. Запит на доступ до персональних даних, вимога щодо їх зміни або знищення, заперечення проти обробки, а також відкликання згоди подаються Володільцеві на адресу електронної пошти hello@babybe.app або на адресу для листування, зазначену в пункті 2.2 цієї Політики. Іншого порядку реалізації прав, передбачених розділом 11 цієї Політики, не встановлено, і окремої форми для цього в Сервісі не передбачено.

12.2. Запит на доступ до персональних даних має містити відомості, передбачені частиною другою статті 16 Закону, а саме прізвище, ім’я та по батькові, місце проживання (місце перебування) і реквізити документа, що посвідчує особу запитувача, відомості про Володільця, перелік персональних даних, що запитуються, а також мету та (або) правові підстави для запиту. Строк вивчення запиту на предмет його задоволення не перевищує десяти робочих днів з дня його надходження, а сам запит задовольняється протягом тридцяти календарних днів з дня надходження, якщо інше не передбачено законом.

12.3. Вимога про знищення персональних даних надсилається на адресу електронної пошти hello@babybe.app. Для того щоб Володілець мав змогу встановити, які саме записи належать Суб’єктові, вимога надсилається з тієї адреси електронної пошти, яку Суб’єкт зазначив під час оформлення Замовлення, або містить посилання на Результат, оскільки саме воно ідентифікує відповідний запис. Подання заяви на паперовому носії, надсилання копій документів та пояснення причин не вимагаються.

12.4. Отримавши вимогу, Володілець встановлює відповідність між зазначеними в ній відомостями та записами, що обробляються, і здійснює знищення персональних даних тим самим програмним механізмом, з якого сформовано перелік, наведений у пункті 4.4 цієї Політики. Строк розгляду вимоги та строк надання вмотивованої відповіді визначені пунктом 12.2, а саме десять робочих днів на розгляд і тридцять календарних днів на відповідь.

12.5. Знищення персональних даних є безповоротним, і відновлення знищених відомостей неможливе. Знищення має наслідком припинення доступу до Результату, оскільки відомості, з яких він складається, знищуються разом з рештою даних. Вимога про знищення є одночасно відкликанням згоди на обробку персональних даних.

12.6. Частина записів унаслідок знищення не зникає повністю, а лишається порожньою оболонкою, з якої вилучено весь зміст. Причиною є те, що на такі записи посилаються інші записи, зокрема запис про оплату, який Володілець зобов’язаний зберігати для здійснення розрахунків, для виконання обов’язків, передбачених законодавством про бухгалтерський облік та про оподаткування, і для надання відповіді банку або платіжному сервісу в разі оспорювання платіжної операції. Порожня оболонка не містить відомостей про фізичну особу, не дає змоги ідентифікувати її і не є персональними даними у розумінні статті 2 Закону.

12.7. Знищення, яке здійснює Володілець, стосується персональних даних, що зберігаються в його інформаційній системі. Відомості, збережені в пам’яті браузера самого Суб’єкта, а саме ключ сесії, обрані території та відкрите питання, зберігаються на пристрої Суб’єкта, і Володілець не має до них доступу та не може їх знищити. Такі відомості видаляються Суб’єктом самостійно засобами браузера, зокрема шляхом очищення локального сховища (localStorage) і файлів cookie для вебсайту babybe.app. До моменту такого очищення зазначені відомості лишаються на пристрої Суб’єкта, навіть якщо дані в інформаційній системі Володільця вже знищено.

12.8. У разі виявлення порушення вимог законодавства про захист персональних даних Володілець вживає заходів для його усунення. Якщо усунути порушення неможливо, обробка відповідних персональних даних припиняється, а самі дані знищуються.

13. Захист персональних даних

13.1. Володілець вживає організаційних і технічних заходів, спрямованих на захист персональних даних від незаконної обробки, у тому числі від випадкової втрати, знищення, пошкодження та несанкціонованого доступу, як цього вимагає стаття 24 Закону.

13.2. До зазначених заходів належать, зокрема:

  • 1) передача даних між браузером Суб’єкта та Сервісом виключно захищеним каналом зв’язку із застосуванням засобів криптографічного захисту;
  • 2) обмеження доступу до даних колом осіб, для яких такий доступ є необхідним для виконання їхніх обов’язків, та розмежування прав такого доступу;
  • 3) мінімізація складу даних, а саме відмова від збирання відомостей, без яких надання послуги є можливим, зокрема відомостей документів, дати народження та адреси проживання;
  • 4) відмова від зберігання реквізитів платіжних карток на боці Володільця;
  • 5) передача розпорядникам лише того обсягу даних, без якого відповідна дія є неможливою;
  • 6) наявність окремого програмного механізму знищення персональних даних, який застосовується за вимогою Суб’єкта і не потребує ручних дій із базою даних.

13.3. Володілець не гарантує абсолютної захищеності персональних даних від протиправних дій третіх осіб, водночас зобов’язується вживати всіх залежних від нього заходів для їх недопущення, а в разі несанкціонованого доступу до персональних даних Суб’єкта повідомити про це на адресу електронної пошти, зазначену ним під час оформлення Замовлення.

14. Дані малолітніх і неповнолітніх осіб

14.1. Сервіс призначений для повнолітніх фізичних осіб, які мають повну цивільну дієздатність. Володілець не має наміру збирати персональні дані малолітніх і неповнолітніх осіб та не пропонує їм користуватися Сервісом.

14.2. Персональні дані дитини, щодо якої здійснюється добір імені, Володільцем не збираються. Сервіс не запитує імені дитини, дати її народження, відомостей документів, адреси проживання та відомостей про стан здоров’я. Прізвище та по батькові обробляються виключно з метою, визначеною пунктом 4.5 цієї Політики.

14.3. Якщо Володільцеві стане відомо про те, що персональні дані малолітньої або неповнолітньої особи були внесені до Сервісу без згоди її батьків або інших законних представників, такі дані знищуються невідкладно. Особа, якій стало відомо про такий випадок, може повідомити про нього на адресу hello@babybe.app.

15. Порядок внесення змін до Політики

15.1. Володілець має право вносити зміни до цієї Політики. Чинна редакція Політики розміщується у вільному доступі на вебсайті babybe.app, а дата такої редакції зазначається наприкінці її тексту.

15.2. Зміни набирають чинності з дня розміщення нової редакції Політики на вебсайті, якщо інший строк не визначений у самій редакції. До відносин, що виникли до набрання чинності змінами, застосовується редакція Політики, чинна на момент внесення Суб’єктом його персональних даних.

15.3. Зміни, які розширюють мету обробки персональних даних, склад таких даних або перелік осіб, яким вони передаються, застосовуються до Суб’єкта виключно за наявності його згоди, наданої після набрання такими змінами чинності.

15.4. Ця Політика є невід’ємною частиною публічної оферти, розміщеної на вебсайті babybe.app. У частині, не врегульованій цією Політикою, сторони керуються Законом та іншими актами законодавства України.

15.5. Визнання окремого положення цієї Політики недійсним або таким, що не підлягає застосуванню, не має наслідком недійсності інших її положень.

Редакція від 2 вересня 2026