Конфіденційність · Редакція v1.1 UA
Політика конфіденційності
Дата редакції 23.07.2026 · Чинна з моменту публікації на офіційному веб-сайті
Коротко: публічний сайт не зберігає текст контактного конфігуратора у власній базі даних. До відправлення повідомлення введені дані залишаються локально в браузері. Персональні дані обробляються, коли користувач сам надсилає повідомлення через e-mail, WhatsApp або Telegram, оформлює оплату через Stripe, вступає з ABS Studio у переддоговірні чи договірні відносини, або коли ABS Studio зберігає мінімальні B2B-контактні дані з публічних бізнес-джерел для індивідуального залучення клієнтів. Рекламні звернення здійснюються лише каналами та за умов, дозволених законодавством.
1. Сфера застосування та ролі у захисті даних
Ця Політика пояснює, як ABS Studio обробляє персональні дані у зв’язку з офіційним веб-сайтом https://abs-studio.de, зверненнями та індивідуальним залученням потенційних B2B-клієнтів, підготовкою пропозицій, укладенням і виконанням B2B-договорів, оплатою підписок, підтримкою, веденням клієнтських записів, управлінням проєктами та використанням робочих IT- і AI-інструментів. Політика стосується відвідувачів веб-сайту, потенційних, чинних і колишніх клієнтів, Einzelunternehmer, фрілансерів і самозайнятих осіб, а також власників бізнесу, працівників, представників і контактних осіб юридичних осіб. Правила GDPR застосовуються до інформації про ідентифіковану або таку, що може бути ідентифікована, фізичну особу, навіть коли вона діє у професійній або підприємницькій ролі. У межах власного веб-сайту, ділової комунікації, виставлення рахунків, CRM і керування проєктами ABS Studio діє як відповідальний за обробку (Verantwortlicher / controller). Якщо під час розробки або технічної підтримки клієнтського сайту ABS Studio обробляє персональні дані виключно за документованими інструкціями клієнта, відповідний клієнт залишається відповідальним, а ABS Studio діє як обробник (Auftragsverarbeiter / processor). Така обробка регулюється окремим AVV / DPA, коли це вимагається ст. 28 GDPR.
2. Відповідальний за обробку
Відповідальним за обробку персональних даних у розумінні GDPR є: Dmytro Shapovaliuk комерційне позначення: ABS Studio Strangstr. 6 58239 Schwerte Germany E-mail: dmytroshapovaliuk.de@gmail.com Веб-сайт: https://abs-studio.de Окремого уповноваженого із захисту даних не призначено. Запити щодо захисту персональних даних можна надсилати безпосередньо на зазначену e-mail-адресу.
3. Правові підстави
Залежно від конкретної операції ABS Studio обробляє персональні дані на таких правових підставах:
ст. 6(1)(a) GDPR — згода, зокрема для Google Analytics 4 і необов’язкового зовнішнього iframe- контенту;
ст. 6(1)(b) GDPR — переддоговірні заходи на запит особи та виконання договору;
ст. 6(1)(c) GDPR — виконання податкових, бухгалтерських та інших юридичних обов’язків;
ст. 6(1)(f) GDPR — законні інтереси у безпечній роботі веб-сайту, обробці ділових звернень, організації клієнтських відносин, документуванні домовленостей, запобіганні зловживанням і захисті прав;
§ 25 TDDDG — зберігання інформації на пристрої користувача або доступ до неї. Необов’язкові технології активуються лише після згоди; суворо необхідні технології використовуються без згоди лише в межах законного винятку.
4. Хостинг Netlify та серверні журнали
Веб-сайт розміщується на інфраструктурі Netlify, Inc. Для технічної доставки сторінок, підтримання доступності, захисту від атак, діагностики помилок і забезпечення стабільності Netlify та його інфраструктурні постачальники автоматично обробляють технічні дані. До таких даних можуть належати:
IP-адреса;
дата й час доступу;
запитана URL-адреса, HTTP-статус і обсяг переданих даних;
referrer URL, якщо її передає браузер;
тип і версія браузера, операційна система, мова та тип пристрою;
технічні ідентифікатори, журнали помилок і сигнали безпеки. Правовою підставою є ст. 6(1)(f) GDPR. Законний інтерес полягає в надійному, доступному та захищеному функціонуванні веб-сайту. Netlify обробляє дані як постачальник хостингових послуг на підставі застосовних умов і DPA. Міжнародні передачі захищаються передбаченими GDPR механізмами, зокрема стандартними договірними положеннями та, де застосовується, EU-U.S. Data Privacy Framework. Додаткова інформація: Netlify Privacy Statement | Netlify GDPR / DPA
5. HTTPS і технічна безпека передавання
Веб-сайт використовує HTTPS і SSL/TLS-шифрування. Це захищає передавання даних між браузером користувача та серверною інфраструктурою від звичайного перехоплення третіми особами. Абсолютна безпека передавання через Інтернет технічно не може бути гарантована.
6. Cookie-файли, Local Storage та керування згодою
Веб-сайт використовує технічно необхідний Local Storage лише для abs_cookie_consent_v2, щоб зберегти та дотримуватися вибору щодо cookie, abs_locale_v1, щоб зберегти явно вибрану користувачем мову, і abs_theme_v1, щоб зберегти явно вибрану світлу або темну тему оформлення. Мова і тема зберігаються по шість місяців або до зміни чи видалення. Ім’я, назва бізнесу і текст повідомлення контактної форми не зберігаються ні в Local Storage, ні в Session Storage. Правовою підставою для доступу до пристрою є § 25 абз. 2 № 2 TDDDG; пов’язана обробка, якщо вона стосується персональних даних, здійснюється на підставі ст. 6 абз. 1 літ. f GDPR. Google Analytics 4 та необов’язковий зовнішній iframe-контент активуються лише після відповідної згоди. Згоду можна відкликати або змінити в будь-який момент через «Налаштування cookie». Детальні категорії, цілі, постачальники та строки наведені в Налаштуваннях cookie і Політиці cookie.
7. Google Analytics 4
За згодою користувача веб-сайт використовує Google Analytics 4, сервіс Google Ireland Limited, для вимірювання відвідуваності, аналізу використання сторінок, виявлення технічних проблем і поліпшення структури та змісту сайту. Google Analytics може обробляти:
псевдонімний ідентифікатор браузера або пристрою;
переглянуті сторінки, події, переходи, тривалість і взаємодію;
referrer URL та джерело переходу;
тип браузера, операційну систему та приблизні характеристики пристрою;
приблизне географічне місцезнаходження;
IP-адресу під час технічного передавання. За інформацією Google, для користувачів у ЄЕЗ, Швейцарії та Великій Британії IP-адреси використовуються для визначення приблизного регіону та відкидаються до журналювання і зберігання в Analytics. ABS Studio не передає до Google Analytics імена, e-mail-адреси, телефонні номери, платіжні реквізити або інші прямі ідентифікатори. Правовою підставою є ст. 6(1)(a) GDPR та § 25(1) TDDDG. Google Analytics не завантажується до отримання згоди, а відмова не обмежує основні функції сайту. Строк зберігання даних на рівні користувачів і подій у Google Analytics 4 встановлено на 14 місяців. Після завершення цього строку відповідні дані автоматично видаляються в межах процедур Google Analytics. Налаштування не впливає на стандартні агреговані статистичні звіти. Google Signals, ремаркетинг, персоналізація реклами та зв’язування з Google Ads або іншими рекламними продуктами не використовуються. Додаткова інформація: Google Analytics Privacy Controls | Google Privacy Policy
8. Google Search Console
ABS Studio використовує Google Search Console для перевірки індексації, пошукової видимості та технічних помилок. Search Console є адміністративним інструментом і сам по собі не встановлює окремий Search Console cookie у браузері відвідувача сайту. Правовою підставою для аналізу агрегованих пошукових і технічних даних є ст. 6(1)(f) GDPR; законний інтерес полягає в підтримці доступності та коректної індексації веб-сайту.
9. Локальний контактний конфігуратор
Веб-сайт містить контактний конфігуратор, у якому користувач може ввести інформацію та вибрати канал зв’язку. За поточною технічною реалізацією введені дані обробляються локально у браузері лише для формування тексту повідомлення або посилання-перенаправлення. До моменту, коли користувач самостійно відкриє e-mail, WhatsApp або Telegram і надішле повідомлення:
дані не передаються на власний сервер ABS Studio;
дані не зберігаються в базі даних веб-сайту;
дані не надсилаються безпосередньо до Netlify Forms, Zoho CRM, ClickUp або AI-сервісів. ABS Studio отримує лише ті відомості, які користувач фактично надсилає через обраний зовнішній канал.
10. Звернення через e-mail, WhatsApp і Telegram
10.1 E-mail При зверненні через e-mail ABS Studio обробляє e-mail-адресу, ім’я, назву бізнесу, зміст повідомлення, вкладення, технічні метадані листування та інші добровільно надані відомості. Для електронної пошти використовується споживча версія Gmail, сервіс Google; для користувачів у ЄЕЗ відповідною компанією зазвичай є Google Ireland Limited. У межах споживчої версії Gmail Google обробляє дані відповідно до власних умов використання та політики конфіденційності й не діє як обробник ABS Studio на підставі окремого DPA. Дані також можуть оброблятися поштовим провайдером відправника. ABS Studio мінімізує обсяг даних у листуванні та не просить надсилати через e-mail паролі, повні платіжні реквізити, спеціальні категорії персональних даних або документи, що посвідчують особу, без попереднього погодження безпечного каналу. Метою є відповідь на запит, підготовка пропозиції, переддоговірні заходи, виконання договору, підтримка, документування ділової комунікації та захист прав. Правовою підставою є ст. 6(1)(b) GDPR, а для загальних ділових звернень, безпеки й збереження доказів — ст. 6(1)(f) GDPR.
10.2 WhatsApp Веб-сайт містить звичайне посилання на WhatsApp. До натискання та фактичного надсилання повідомлення ABS Studio не отримує його зміст. Після надсилання можуть оброблятися номер телефону, ім’я або назва профілю, фотографія профілю залежно від налаштувань користувача, текст, вкладення та метадані. WhatsApp обробляє дані відповідно до власних умов і політики конфіденційності. Правовою підставою для обробки ABS Studio є ст. 6(1)(b) або ст. 6(1)(f) GDPR.
10.3 Telegram Веб-сайт містить звичайне посилання на Telegram. Після фактичного надсилання повідомлення ABS Studio може отримати ім’я, username, номер телефону залежно від налаштувань користувача, текст, вкладення та метадані. Telegram Messenger Inc. обробляє дані відповідно до власної політики; для користувачів ЄЕЗ Telegram зазначає зберігання основних хмарних даних у дата-центрах у Нідерландах, при цьому компанія розташована поза ЄЕЗ. Правовою підставою для обробки ABS Studio є ст. 6(1)(b) або ст. 6(1)(f) GDPR. Політики постачальників: Google | WhatsApp | Telegram
11. Оплата та B2B-підписки через Stripe
Для оформлення платних B2B-підписок, повторюваних платежів, рахунків, повернень, спорів, запобігання шахрайству та управління підписками ABS Studio використовує Stripe. Для користувачів у Європі договірним постачальником зазвичай є Stripe Payments Europe, Limited. Після переходу на Stripe Payment Link або Stripe Checkout Stripe може обробляти:
ім’я, назву бізнесу, e-mail, телефон, billing address і країну;
VAT ID або податковий номер, якщо наданий;
обраний тариф, суму, валюту, дату, статус платежу і підписки;
дані платіжного методу, банку, картки або рахунку;
IP-адресу, браузер, пристрій, cookie-файли та сигнали безпеки;
дані про повернення, chargeback, рахунки та запобігання шахрайству. Повний номер картки та CVC-код обробляються Stripe і фінансовими партнерами. ABS Studio зазвичай не отримує та не зберігає ці повні реквізити. ABS Studio отримує дані, необхідні для договору, рахунку, бухгалтерії, підтримки та ідентифікації платежу. Правовими підставами є ст. 6(1)(b) GDPR для виконання договору, ст. 6(1)(c) GDPR для податкових і бухгалтерських обов’язків та ст. 6(1)(f) GDPR для безпеки платежів, запобігання шахрайству й захисту прав. Залежно від операції Stripe діє як обробник та/або самостійний відповідальний за обробку. Додаткова інформація: Stripe Privacy Center | Stripe Data Processing Agreement
12. Zoho CRM і ClickUp
ABS Studio використовує Zoho CRM як основну систему клієнтських і договірних записів, а ClickUp — як систему організації проєктів, задач, строків, змін і робочого часу. Zoho CRM та ClickUp є внутрішніми робочими сервісами; їхні скрипти або cookie-файли не завантажуються у браузері відвідувача abs- studio.de.
12.1 Zoho CRM У Zoho CRM можуть зберігатися:
ім’я, прізвище, назва бізнесу, роль і робочі контактні дані;
країна, бізнес-адреса, веб-сайт і канали зв’язку;
джерело контакту та історія ділової комунікації;
тариф, ціна, дата початку, мінімальний строк і статус договору;
Stripe Customer ID, Subscription ID, Invoice ID та статуси платежів, але не повні реквізити картки;
дані щодо викупу, передачі після 24 оплачених періодів, підтримки, претензій і домовленостей.
12.2 ClickUp У ClickUp можуть зберігатися:
внутрішній Project ID, назва бізнесу або проєкту;
задачі, статуси, пріоритети, дедлайни та відповідальні особи;
brief, погоджений обсяг робіт, технічні примітки та історія змін;
облік робочого часу та посилання на робочі ресурси;
обмежені контактні або договірні відомості лише тоді, коли вони необхідні для конкретної задачі. Метою є опрацювання звернень, укладення й виконання договорів, організація робіт, контроль строків, підтримка, документування домовленостей, облік часу та захист договірних прав. Правовими підставами є ст. 6(1)(b), ст. 6(1)(c) та ст. 6(1)(f) GDPR. ABS Studio застосовує принцип мінімізації: Stripe є основним джерелом фактичних статусів платежів, Zoho CRM — клієнтських і договірних даних, ClickUp — задач і часу. Для зв’язування записів використовуються Project ID і технічні Stripe IDs. З Zoho та ClickUp застосовуються DPA / AVV, включені або прийняті в межах відповідних умов сервісу. Офіційні документи: Zoho Privacy / DPA | Zoho CRM GDPR | ClickUp DPA | ClickUp Subprocessors
13. Потенційні B2B-клієнти та дані з публічних джерел
ABS Studio може самостійно визначати потенційних бізнес-клієнтів за публічно доступною інформацією, зокрема з Google Maps, Google Unternehmensprofile, офіційних веб-сайтів підприємств, бізнес-каталогів, професійних соціальних мереж та інших законно доступних ділових джерел. Залежно від джерела можуть оброблятися:
назва бізнесу, сфера діяльності, місто, бізнес-адреса, веб-сайт або інформація про його відсутність;
публічно зазначені робочі номер телефону, e-mail або інший бізнес-канал зв’язку;
ім’я, роль або посада контактної особи лише тоді, коли ці відомості публічно пов’язані з її професійною функцією;
джерело й дата отримання, причина можливої релевантності послуг ABS Studio, статус звернення та інформація про заперечення. Якщо запис стосується лише юридичної особи та загального корпоративного контакту, GDPR може не застосовуватися до самого такого запису. Якщо дані дозволяють ідентифікувати Einzelunternehmer, самозайняту особу, власника, працівника або іншу фізичну контактну особу, вони обробляються як персональні дані. Метою є індивідуальна B2B-аквізиція, оцінка можливої потреби в послугах, підготовка доречного звернення, документування контакту та недопущення повторних звернень після заперечення. Правовою підставою для зберігання мінімальних професійних контактних даних є ст. 6(1)(f) GDPR — законний інтерес ABS Studio у залученні бізнес-клієнтів. Перед використанням даних оцінюються необхідність, розумні очікування особи та співвідношення інтересів. Якщо персональні дані отримані не безпосередньо від особи, інформація за ст. 14 GDPR надається не пізніше першого звернення і в будь-якому разі не пізніше одного місяця після отримання даних, якщо не застосовується законний виняток. У повідомленні зазначаються ABS Studio, мета, правова підстава, категорії даних, джерело та посилання на цю Політику. Будь-яке рекламне звернення здійснюється лише каналом і за умов, дозволених § 7 UWG та іншими застосовними правилами. Публікація e-mail-адреси, номера телефону, WhatsApp або іншого контакту у відкритому бізнес-профілі сама по собі не означає згоду на електронну рекламу. Після заперечення дані більше не використовуються для прямого маркетингу. Правові джерела: ст. 14 GDPR | ст. 21 GDPR | § 7 UWG
14. ChatGPT Plus і Codex
ABS Studio використовує персональну підписку ChatGPT Plus і Codex для програмування, аналізу коду, технічної документації, пошуку помилок, підготовки робочих чернеток і виконання технічних задач. ChatGPT Plus і Codex не інтегровані безпосередньо в публічний веб-сайт abs-studio.de. Дані з контактного конфігуратора, Stripe, Zoho CRM або ClickUp не передаються до OpenAI автоматично. Для технічних задач можуть використовуватися:
фрагменти вихідного коду, конфігурації та загальна технічна документація;
псевдонімний Project ID, нейтральні назви та описи технічних задач;
технічні журнали лише після видалення IP-адрес, e-mail, імен, токенів та інших ідентифікаторів або секретів;
публічний зміст клієнтського сайту лише в обсязі, необхідному для його технічної реалізації. Як стандартне правило ABS Studio не вводить у ChatGPT Plus або Codex непублічні персональні дані клієнтів: імена й контактні дані, приватне листування, договори, рахунки, Stripe IDs, платіжні відомості, бази користувачів, документи, що посвідчують особу, спеціальні категорії даних, паролі, API-ключі або інші секрети. Для задач використовуються псевдоніми, Project IDs, скорочені описи й знеособлені фрагменти. ChatGPT Plus і Codex є сервісами для фізичних осіб, що надаються відповідно до умов використання та політики конфіденційності OpenAI. Для цієї персональної підписки ABS Studio не заявляє про наявність стандартного DPA, за яким OpenAI обробляє ідентифіковані клієнтські дані як Auftragsverarbeiter. Тому ці сервіси не використовуються як основна робоча система для обробки таких даних. У налаштуваннях облікового запису вимкнено «Покращувати модель для всіх», а для Codex вимкнено окреме використання повних середовищ для навчання. Нові чати й задачі не повинні використовуватися для навчання моделей. ABS Studio не надсилає відгук щодо робочих розмов, якщо він може передати OpenAI пов’язаний зміст для навчання. OpenAI Ireland Limited є відповідальним за обробку даних користувачів у ЄЕЗ відповідно до власної Europe Privacy Policy. Якщо, незважаючи на мінімізацію, у технічному матеріалі випадково містяться персональні дані, метою обробки ABS Studio є технічна розробка, безпека та якість послуг; правовою підставою є ст. 6(1)(b) та/або ст. 6(1)(f) GDPR залежно від ситуації. OpenAI може обробляти дані у США та інших країнах із застосуванням механізмів, описаних у власній політиці конфіденційності. Офіційні документи OpenAI: Europe Privacy Policy | Data Controls | Використання даних для моделей | Зберігання чатів і файлів | Зберігання Codex-чатів
15. Iframe-портфоліо та зовнішній контент
Веб-сайт містить інтерактивні перегляди окремих клієнтських сайтів або технологічних сторінок через iframe. До активації відображається локальна картка або заставка ABS Studio; зовнішній домен не завантажується. Перед активацією користувач бачить точний зовнішній домен і повідомлення про встановлення прямого з’єднання. Після згоди оператор зовнішнього сайту може отримати IP-адресу, дату й час, браузер, пристрій, referrer, технічні ідентифікатори та дані взаємодії, а також установити власні cookie-файли або Local Storage. Подальша обробка регулюється політикою відповідного оператора. Правовою підставою для активації необов’язкового зовнішнього контенту є згода відповідно до ст. 6(1)(a) GDPR і § 25(1) TDDDG. Користувач може не активувати iframe й користуватися основним змістом сайту без обмежень.
16. Звичайні зовнішні посилання
Веб-сайт містить звичайні посилання на GitHub, Netlify, OpenAI, документацію, месенджери та інші зовнішні сайти. До натискання цільовий сайт не завантажується всередині abs-studio.de. Після натискання браузер встановлює пряме з’єднання з відповідним оператором, який може отримати IP-адресу, час доступу, браузер, пристрій, referrer та інші технічні дані. Для зовнішніх сайтів застосовуються їхні власні політики конфіденційності.
17. Одержувачі та обробники
У межах відповідної мети персональні дані можуть бути доступні таким одержувачам або категоріям одержувачів:
Netlify та інфраструктурним постачальникам хостингу, CDN і безпеки;
Google у зв’язку з використанням споживчої версії Gmail, Google Analytics 4 та Search Console;
Stripe, банкам, платіжним мережам і постачальникам платіжних методів;
Zoho CRM для клієнтського й договірного обліку;
ClickUp для управління проєктами, задачами й часом;
OpenAI для дозволених технічних задач у межах ChatGPT Plus і Codex із дотриманням описаних у розділі 14 обмежень;
WhatsApp, Telegram та поштовим провайдерам, коли користувач обирає відповідний канал;
операторам зовнішніх доменів, які користувач відкриває або активує в iframe;
податковим консультантам, бухгалтерам, юридичним радникам, IT-підтримці та органам влади, якщо це необхідно або вимагається законом. Одержувачам надаються лише дані, потрібні для відповідної мети. Якщо постачальник обробляє дані від імені ABS Studio, застосовується DPA / AVV за ст. 28 GDPR. Якщо постачальник, зокрема споживчий Gmail або ChatGPT Plus / Codex, діє за власними умовами як самостійний відповідальний, ABS Studio не заявляє про наявність DPA та додатково мінімізує передані дані.
18. Передача даних до третіх країн
Окремі постачальники, їхні групи компаній або субобробники можуть обробляти дані поза ЄЕЗ, зокрема у США, Індії, Великій Британії, Швейцарії або інших країнах. Передача здійснюється лише за наявності механізму, передбаченого главою V GDPR: рішення Європейської комісії про належний рівень захисту, участь одержувача в EU-U.S. Data Privacy Framework, стандартні договірні положення або інша законна підстава. ABS Studio мінімізує обсяг переданих даних, використовує псевдонімні Project IDs та обмежує права інтеграцій. Для постачальників, які діють як обробники, перевіряються DPA / AVV, субобробники та механізми передачі. Для споживчих сервісів, що діють за власною політикою як самостійні відповідальні, зокрема Gmail і ChatGPT Plus / Codex, враховуються їхні оприлюднені механізми міжнародної передачі та застосовується посилена мінімізація даних. Інформацію про конкретний механізм або доступні гарантії можна запросити за контактною адресою з розділу 2.
19. Обов’язковість надання даних
Для простого перегляду веб-сайту користувач не зобов’язаний добровільно надавати ім’я або контактні дані; технічні дані, потрібні для доставки сторінки, передаються автоматично через браузер. Згода на Google Analytics 4 та необов’язковий iframe-контент є добровільною. Відмова не обмежує основний зміст сайту. Для відповіді на звернення необхідно надати щонайменше придатний канал зв’язку та зміст запиту. Для укладення й виконання платного B2B-договору необхідні ім’я або назва бізнесу, контактні дані, дані для рахунку, обраний тариф і платіжна інформація, яку запитує Stripe. Без необхідних договірних і платіжних даних ABS Studio не може укласти договір, належно виставити рахунок або надати платну послугу. Надання додаткових відомостей є добровільним. Дані потенційних B2B-клієнтів із публічних джерел отримуються без активного надання особою; відповідна особа може в будь-який момент заперечити проти їх використання для прямого маркетингу.
20. Строки зберігання
ABS Studio зберігає персональні дані не довше, ніж це необхідно для відповідної мети, якщо закон не встановлює довший строк. Застосовуються такі основні строки та критерії:
серверні та безпекові журнали — протягом строку, необхідного для технічної роботи, захисту й розслідування інцидентів відповідно до конфігурації Netlify;
cookie-згода, мова та технічні налаштування — до зміни вибору, відкликання, очищення браузера або завершення строку, зазначеного в Cookie Settings;
Google Analytics 4 — 14 місяців для даних на рівні користувачів і подій;
дані потенційних B2B-клієнтів із публічних джерел, з якими не відбулося звернення, — зазвичай до 6 місяців після отримання; після змістовного контакту без договору — до 12 місяців після останньої взаємодії, якщо немає заперечення, спору або іншої законної підстави;
активні клієнтські, CRM- і проєктні записи — протягом договору та після його завершення до спливу строків, необхідних для захисту прав; загальний строк позовної давності в Німеччині зазвичай становить три роки й обчислюється від кінця відповідного календарного року;
рахунки, Buchungsbelege та податково релевантні документи — як правило, 8 років; окремі бухгалтерські записи й документи з довшим законним строком — до 10 років; ділове листування — як правило, 6 років;
надмірні технічні примітки, чернетки й завершені задачі ClickUp — видаляються або скорочуються раніше, коли вони більше не потрібні;
чати й задачі ChatGPT Plus та Codex зберігаються в обліковому записі до їх видалення ABS Studio. Робочі розмови й технічні об’єкти переглядаються та видаляються, коли вони більше не потрібні для відповідної мети. Після видалення OpenAI планує остаточне видалення із систем протягом 30 днів, крім випадків знеособлення або довшого зберігання з причин безпеки чи закону. Тимчасові чати автоматично видаляються протягом 30 днів; файли в Library, Projects або інших окремих об’єктах видаляються окремо;
мінімальний запис про заперечення проти прямого маркетингу — стільки, скільки необхідно, щоб надійно не здійснювати повторні рекламні звернення;
дані щодо заборгованості, спору або юридичної вимоги — до остаточного врегулювання та завершення відповідних строків. Після завершення строку дані видаляються, анонімізуються або блокуються від звичайного використання, якщо їх подальше зберігання вимагається законом.
21. Права суб’єктів даних
За умов, передбачених GDPR, особа має право:
отримати інформацію та доступ до своїх персональних даних;
отримати доступну інформацію про джерело даних, якщо вони були отримані не безпосередньо від особи;
вимагати виправлення неточних або доповнення неповних даних;
вимагати видалення даних;
вимагати обмеження обробки;
отримати дані в переносимому форматі, якщо право на переносимість застосовується;
заперечити проти обробки на підставі ст. 6(1)(e) або (f) GDPR;
у будь-який момент відкликати згоду без впливу на законність попередньої обробки;
подати скаргу до компетентного наглядового органу. Для реалізації прав слід звернутися до ABS Studio за контактними даними з розділу 2. Для захисту від несанкціонованого розкриття ABS Studio може запросити інформацію, необхідну для розумної перевірки особи.
22. Право на заперечення
Якщо дані обробляються на підставі ст. 6(1)(f) GDPR, особа має право з причин, пов’язаних з її конкретною ситуацією, у будь-який момент заперечити проти такої обробки. Після заперечення обробка припиняється, якщо ABS Studio не доведе наявність переконливих законних підстав, які переважають права й свободи особи, або якщо обробка необхідна для встановлення, здійснення чи захисту правових вимог. Проти обробки для прямого маркетингу можна заперечити в будь-який момент без зазначення причин. Після заперечення персональні дані більше не використовуються для рекламних звернень. ABS Studio може зберегти мінімальний блокувальний запис про контакт і заперечення лише для того, щоб не звертатися повторно. ABS Studio не використовує newsletter або автоматизовану масову систему прямого маркетингу; можлива лише індивідуальна B2B-аквізиція за правилами розділу 13.
23. Скарга до наглядового органу
Особа має право подати скаргу до органу із захисту даних, зокрема за місцем проживання, роботи або ймовірного порушення. Для ABS Studio компетентним органом за місцем діяльності є: Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen (LDI NRW) Postfach 20 04 44 40102 Düsseldorf Germany E-mail: poststelle@ldi.nrw.de Веб-сайт: https://www.ldi.nrw.de
24. Технічні й організаційні заходи
ABS Studio застосовує ризик-орієнтовані технічні та організаційні заходи відповідно до ст. 32 GDPR. До них належать, зокрема, HTTPS/TLS, складні унікальні паролі, password manager, двофакторна автентифікація для критичних сервісів, обмеження доступу за принципом найменших привілеїв, оновлення пристроїв і програм, резервне копіювання, мінімізація даних, псевдонімні Project IDs, контроль інтеграцій, DPA/AVV, правила зберігання та порядок реагування на інциденти. Детальні TOMs ведуться як внутрішня документація й не публікуються повністю, оскільки надмірне розкриття технічних заходів може створити додатковий безпековий ризик. Жодна система не може гарантувати абсолютну безпеку. Користувачам не слід надсилати через незашифрований e-mail або месенджери паролі, повні платіжні реквізити, спеціальні категорії даних чи іншу особливо конфіденційну інформацію без попереднього погодження безпечного каналу.
25. Автоматизовані рішення та профілювання
ABS Studio не приймає рішень, що мають юридичні або аналогічно значні наслідки для особи, виключно на основі автоматизованої обробки у розумінні ст. 22 GDPR. AI-інструменти можуть допомагати з технічними задачами, але рішення щодо договору, тарифу, платежу, прострочення, викупу, передачі, припинення договору або юридично значущого повідомлення перевіряє людина. Stripe може застосовувати власні автоматизовані системи виявлення шахрайства, оцінки ризику та автентифікації відповідно до власних правил.
26. Дані неповнолітніх
Веб-сайт і платні послуги ABS Studio спрямовані на бізнес-клієнтів і не призначені для дітей. ABS Studio свідомо не запитує дані дітей через веб-сайт. Якщо стане відомо, що дані неповнолітньої особи були передані без належної правової підстави, вони будуть видалені, якщо закон не вимагає іншого.
27. Зміни до Політики
ABS Studio оновлює цю Політику, коли змінюється фактичний спосіб обробки, веб-сайт, постачальники або правові вимоги. Актуальна редакція публікується на офіційному веб-сайті із зазначенням дати оновлення. Якщо зміни істотно впливають на обробку або раніше надану згоду, ABS Studio надає додаткове повідомлення або повторно запитує згоду, коли це вимагається законом.
28. Пов’язані документи та офіційні посилання
Цю Політику слід читати разом з актуальними публічними документами ABS Studio:
Impressum;
General Terms and Conditions / AGB;
Cookie Policy та Cookie Settings; Якщо ABS Studio обробляє персональні дані від імені клієнта як Auftragsverarbeiter, сторони окремо укладають або приймають AVV / DPA відповідно до ст. 28 GDPR. Такий документ не є загальною публічною політикою веб-сайту й надається відповідному клієнту в межах договірних відносин. Внутрішню систему захисту даних додатково формують Verzeichnis von Verarbeitungstätigkeiten / Record of Processing Activities, TOMs, правила зберігання, реєстр постачальників і DPA. Ці внутрішні документи не є частиною публічної Політики, але можуть бути надані компетентному органу або контрагенту в належному обсязі. Ключові офіційні правові джерела: GDPR | TDDDG § 25 | UWG § 7
