1. Відповідальна особа
Контролером даних під час роботи платформи Quizment, керування обліковими записами користувачів, договірних і платіжних відносин, надання підтримки та власних оцінювань оператора є:
Andre Siegerc/o IP-Management #7773
Ludwig-Erhard-Str. 18
20459 Hamburg
Німеччина
E-mail: admin@quizment.com
2. Сфера дії та ролі відповідальних сторін
Ця заява поширюється на відвідувачів вебсайту, зареєстрованих користувачів, учасників організацій, клієнтів, осіб, які звертаються до служби підтримки, а також учасників публічних оцінювань або оцінювань за запрошенням.
Якщо користувач або організація створює оцінювання для власних цілей, саме ця сторона визначає, зокрема, тему, запитання, коло учасників, аналіз і подальше використання відповідей. Тому щодо такої обробки вона зазвичай сама є контролером у розумінні статті 4(7) GDPR. Якщо Quizment обробляє такі дані виключно за документованими вказівками та на підставі чинного договору відповідно до статті 28 GDPR, Quizment діє як оператор з обробки даних; в іншому разі конкретну роль слід окремо визначати за фактичними обставинами. Автор має надати учасникам власне повідомлення про конфіденційність та інформацію про вибрану правову підставу.
Якщо Andre Sieger створює власне оцінювання та сам визначає мету й засоби, він також є контролером даних учасників цього оцінювання. Запитання щодо оцінювання іншого автора слід насамперед адресувати цьому автору; Quizment допомагає правильно спрямувати й опрацювати запити щодо захисту даних.
3. Категорії даних та джерела даних
Залежно від використання Quizment обробляє такі категорії персональних даних:
- Дані підключення та журналів: IP-адреса, час, запитана адреса, метод і статус HTTP, обсяг переданих даних, джерело переходу та відомості про браузер або пристрій;
- Дані облікового запису та профілю: адреса електронної пошти, ім’я, що відображається, роль, мова, зображення профілю або аватар, статус облікового запису й підтвердження, а також події входу та безпеки;
- Дані оцінювання та організації: Назва, описи, питання, логіка відповідей, версії, зображення, дозволи, членства, ролі та коментарі;
- Дані участі: Адреса запрошення, статус запрошення та відкриття, відповіді, результат, час обробки, час подачі та псевдонімний ідентифікатор учасника чи пристрою;
- Дані договору та виставлення рахунків: Тариф, статус підписки, терміни дії, ідентифікатори постачальника, клієнта та підписки, а також метадані, пов'язані з виставленням рахунків;
- Дані про спілкування та підтримку: зміст і статус запитів, відповідей, внутрішніх службових повідомлень, повідомлення про помилки та вкладення;
- Дані використання ШІ: введення даних, використані матеріали оцінювання, контекст розмови, згенеровані результати, налаштування пошуку в інтернеті та псевдонімний ідентифікатор безпеки.
Зазвичай дані надходять від відповідної особи. Адреси для запрошень, ролі в організації та вміст оцінювань, до якого надано доступ, можуть також надходити від автора оцінювання, адміністратора організації або іншого уповноваженого користувача. Відповідний автор має завчасно додати інформацію, передбачену статтею 13 або 14 GDPR, до налаштовуваного тексту запрошення або надати її іншим безпосередньо доступним способом.
4. Відвідування веб-сайту, хостинг та протоколи
Під час відвідування веб-сайту сервер обробляє дані підключення та логування для передачі запитаної сторінки, аналізу помилок, захисту від атак та забезпечення стабільної й безпечної роботи. Правова підстава — стаття 6, п. 1, літ. b GDPR, якщо відвідування необхідне для використання договору, в іншому випадку — стаття 6, п. 1, літ. f GDPR. Законний інтерес полягає у доступності, цілісності, запобіганні зловживанням та ІТ-безпеці.
Домен quizment.com наразі вказує на інфраструктуру netcup GmbH, Emmy-Noether-Straße 10, 76131 Karlsruhe. Якщо netcup обробляє персональні дані за вказівками, компанія залучається як оператор з обробки даних. Серверні журнали потрібні для роботи, аналізу помилок і безпеки; у разі безпекового інциденту відповідні записи можуть зберігатися до завершення розслідування та заявлення, реалізації або захисту правових вимог.
5. Реєстрація, обліковий запис та безпека
Для реєстрації, входу й керування обліковим записом обробляються, зокрема, адреса електронної пошти, ім’я, що відображається, мова, відомості про роль і статус, а також пароль, збережений виключно як безпечний хеш. Для підтвердження, зміни пароля або електронної адреси обробляються обмежені в часі токени, час надсилання та відомості про обмеження частоти запитів. Перевірка безпеки під час реєстрації повністю виконується в інфраструктурі Quizment; запитів до зовнішньої служби CAPTCHA немає. Для обмеження зловживань IP-адреса негайно перетворюється на ідентифікатор за допомогою секретного ключа; повна адреса не зберігається. Використані перевірки та ці ідентифікатори зберігаються лише тимчасово. Попередні адреси електронної пошти зберігаються як історія змін до видалення облікового запису, щоб під час видалення можна було надійно знайти й анонімізувати пов’язані з ним запрошення та електронні адреси у відповідях. Зображення профілю й налаштування аватара є добровільними.
Обробка здійснюється для укладення й виконання договору користування відповідно до статті 6(1)(b) GDPR. Невдалі спроби входу разом з ідентифікатором користувача та IP-адресою обмежено записуються до журналу; після п’яти невдалих спроб доступ може бути заблоковано на одну годину. Правовою підставою є стаття 6(1)(f) GDPR; законний інтерес полягає в захисті облікових записів і платформи від несанкціонованого доступу та зловживань.
6. Оцінки (Assessments), організації та співпраця
Для створення й керування оцінюваннями Quizment обробляє введений вміст, версії, зображення, налаштування публікації та запрошень, а також зв’язок з авторами й організаціями. Для командних функцій обробляються назва організації, членства, ролі, запрошення, права доступу та коментарі. Уповноважені учасники відповідної організації можуть отримувати доступ до цих даних залежно від своєї ролі. Для внутрішньої статистики використання гостьових вікторин постійно записується лише час створення з точністю до хвилини; цей набір статистичних даних не містить вмісту вікторин, IP-адрес, токенів сеансів або даних облікових записів. Завантажені зображення оцінювань і служби підтримки можуть містити метадані оригінального файлу; якщо їх не слід розкривати, ці метадані потрібно видалити перед завантаженням.
Правова підстава для функцій платформи, які викликаються власником облікового запису, – це Ст. 6 п. 1 пп. b GDPR. Якщо Quizment має обробляти вміст як процесор за дорученням компанії чи іншої організації, це вимагає договору згідно зі Ст. 28 GDPR та документованих інструкцій відповідного контролера.
Статистика створення гостьових вікторин без вмісту ведеться на підставі статті 6(1)(f) GDPR. Законний інтерес полягає у вимірюванні використання з мінімальним збором даних, плануванні місткості та подальшому розвитку гостьової пропозиції.
Quizment не призначений для запитування особливих категорій персональних даних за статтею 9 GDPR або надзвичайно чутливих таємниць без попередньої юридичної й організаційної перевірки. Автори оцінювань відповідають за збір лише потрібних даних і, за потреби, за визначення спеціальної правової підстави, заходів захисту та строків видалення.
7. Запрошення, участь та результати
Для персональних запрошень Quizment обробляє адресу електронної пошти, надану автором, випадковий токен запрошення, час надсилання, помилки доставлення, час відкриття й завершення, а також псевдонімний ідентифікатор учасника. Для ідентифікованих запрошень адреса електронної пошти пов’язується з відповіддю; у режимі без такого зв’язку запрошення окремо зберігається зі статусом відкриття й завершення.
При публічній участі без прив'язки через електронну пошту Quizment не зберігає адресу електронної пошти та не використовує IP-адресу як ідентифікатор учасника у відповіді. Дані підключення можуть збиратися в серверних журналах незалежно від цього. Якщо активовано одноразову участь, встановлюється випадковий підписаний ідентифікатор браузера; у базі даних зберігається лише специфічний для оцінювання хеш цього. Ці псевдонімні ідентифікатори ускладнюють багаторазову участь в одному браузері, але не дозволяють надійну крос-пристроєву ідентифікацію.
Якщо Quizment обробляє відповіді для зовнішнього автора оцінювання, цей автор має до збору даних повідомити про мету, правову підставу, одержувачів і строк зберігання, наприклад у налаштовуваному тексті запрошення або у власному повідомленні про конфіденційність за прямим посиланням. Для повного оцінювання потрібно відповісти на запитання, досягнуті у вибраному процесі; без цих відомостей участь неможливо завершити.
8. Функції ШІ та необов'язковий пошук у вебі
Якщо авторизований користувач активує створення за допомогою ШІ або помічника ШІ, Quizment надсилає введення, а також — якщо це необхідно для завдання — назву, резюме, питання, логіку та попередній контекст розмови відповідного оцінювання до API OpenAI. Додатково передається псевдонімний ідентифікатор безпеки, похідний від внутрішнього ID користувача. Користувач вирішує, чи вимкнути, автоматично чи примусово використовувати необов'язковий пошук у вебі; під час цього можуть оброблятися запити пошуку та використані джерела.
Постачальник послуг — OpenAI Ireland Limited, 1st Floor, The Liffey Trust Centre, 117–126 Sheriff Street Upper, Dublin 1, D01 YC43, Ірландія. Виклик API налаштовано з параметром store=false. Згідно з положеннями про дані для API, вхідні та вихідні дані за замовчуванням не використовуються для навчання моделей; обмежені протоколи моніторингу зловживань можуть зберігатися періодично до 30 днів, якщо законодавство або безпекові винятки не вимагають тривалого зберігання.
Правовою підставою є стаття 6(1)(b) GDPR для функції, запитаної користувачем, і стаття 6(1)(f) GDPR для контролю зловживань та безпеки. Законний інтерес полягає в безпечній і прозорій роботі функцій ШІ. Користувачі не повинні додавати до запитів ШІ непотрібні персональні дані, особливі категорії персональних даних або конфіденційну інформацію третіх осіб.
Політика конфіденційності OpenAI · Угода про обробку даних OpenAI
9. Підписки та Stripe
Якщо активовано платну оплату й оформлено тариф, Quizment перенаправляє користувача до сторінки оформлення та клієнтського порталу Stripe. Передаються, зокрема, адреса електронної пошти, внутрішній ідентифікатор користувача, вибраний тариф, розрахунковий період, а для Business — оплачена кількість місць. Stripe додатково збирає потрібну платіжну адресу, податкові реквізити й платіжні дані. Повні дані картки або банківського рахунку не зберігаються на серверах Quizment.
Для клієнтів у Європейському економічному просторі послугу надає Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ірландія. Залежно від виду діяльності Stripe обробляє дані як оператор з обробки даних, а для власних передбачених законом цілей — зокрема обробки платежів, запобігання шахрайству, перевірок щодо відмивання коштів і санкцій — як самостійний контролер.
Правова основа Quizment — це Ст. 6 п. 1 пп. b GDPR для договору та платежів, Ст. 6 п. 1 пп. c GDPR для податкових та торговельних зобов'язань, а також Ст. 6 п. 1 пп. f GDPR для запобігання шахрайству та захисту від платіжних і правових ризиків. Законним інтересом є безпечна, підтверджена обробка платежів. Додатково застосовуються повідомлення про конфіденційність даних Stripe.
Повідомлення про конфіденційність даних Stripe · Угода про обробку даних Stripe
10. Електронна пошта, підтримка та файли
При зверненні або запитах до служби підтримки Quizment обробляє контактні дані, повідомлення, статус тікетів, відповіді, внутрішні службові нотатки та добровільно завантажені вкладення для вирішення питання. Правова основа — Ст. 6 п. 1 пп. b GDPR для договірних питань, а в іншому випадку — Ст. 6 п. 1 пп. f GDPR. Законним інтересом є ефективна комунікація, усунення помилок та документування. Комунікація, необхідна згідно із законом, надається додатково відповідно до Ст. 6 п. 1 пп. c GDPR.
Для верифікації, відновлення облікового запису, запрошень, організаційних та повідомлень служби підтримки може використовуватися SMTP-поштова служба. Вона отримує адресу одержувача, тему, текст повідомлення та технічну інформацію про доставку. Категорією одержувача є конфігурований сервіс передачі електронних листів; наразі у продакшен-конфігурації не вказано зовнішнього SMTP-провайдера. Перед активацією провайдера переглядаються його умови конфіденційності та третіх країн, а документація оновлюється.
11. Cookies та сховища браузера
Quizment не використовує cookie для аналітики, реклами чи соціальних мереж. Сесійні, безпекові, одноразові та сховища даних ШІ використовуються лише в тій мірі, де це абсолютно необхідно для явно запитаної послуги (§ 25 Abs. 2 Nr. 2 TDDDG). Мова, відображення та інтервал виставлення рахунків зберігаються лише після явного вибору та потім лише читаються для збереження цього запитаного налаштування. У випадку персональних даних подальше оброблення базується на статті 6 пункту 1 літері b або літері f GDPR, як описано нижче. Якщо в майбутньому будуть додані необхідні для згоди сховища, вони будуть активовані лише після згоди відповідно до § 25 Abs. 1 TDDDG.
| Назва | Вид та мета | Тривалість |
|---|---|---|
sessionid |
HTTP-only Cookie для входу та сесії; виконання договору та безпека облікового запису | до 14 днів; завершується раніше під час виходу або видалення облікового запису |
csrftoken |
Захист від підроблених запитів форм; законний інтерес до безпеки застосування | до 1 року |
django_language |
Зберігає вибрану мову інтерфейсу | до кінця сесії браузера |
quizment_device |
Випадковий підписаний HTTP-only ідентифікатор для обмеження псевдонімних багаторазових участей без прив'язки до електронної пошти; лише для відповідним чином налаштованих оцінювань | до 2 років |
quizment-theme |
Локальне сховище обраного світлого або темного вигляду | до видалення в браузері |
quizment-billing-cycle |
Сесійне сховище для вибору місячного чи річного розрахунку | до кінця сесії браузера |
quizment.ai.generationResult |
Сесійне сховище для тимчасово згенерованого результату ШІ при переході в редактор | до прийняття або закінчення сесії браузера |
Усі зазначені файли cookie та вміст сховища встановлюються Quizment як первинний постачальник; сторонні трекери в браузер не інтегруються.
Браузери можуть видаляти або блокувати cookies та локальний вміст сховища. Тоді можуть бути обмежені можливість входу, вибору мови та відображення, перенесення ШІ чи лімітування кількості участей.
12. Одержувачі та уповноважені користувачі
Дані отримують лише сторони, яким вони потрібні для зазначених цілей. До них належать оператор і уповноважені адміністратори, відповідний автор оцінювання та уповноважені учасники організації, постачальники послуг хостингу й ІТ-інфраструктури, налаштована за потреби служба передавання електронної пошти, а також — лише за активного використання — OpenAI і Stripe. Органи влади, суди, юридичні або податкові консультанти отримують дані лише за наявності законного обов’язку або якщо це потрібно для заявлення, реалізації чи захисту правових вимог.
Якщо одержувач обробляє дані за вказівками, до його залучення потрібен договір відповідно до статті 28 GDPR. Якщо постачальник послуг обробляє дані для власних законних цілей або цілей безпеки, у відповідно визначеному обсязі він діє як самостійний контролер.
13. Передача за межі ЄС та ЄЕЗ
При активному використанні OpenAI чи Stripe дані можуть передаватися отримувачам та субпідрядникам за межами ЄС та ЄЕЗ. Quizment перевіряє отримувачів, гарантії та умови обробки даних, що діють для конкретної послуги, до її продуктивного використання та при суттєвих змінах.
У OpenAI угода про обробку даних для передач отримувачам без відповідного рівня захисту даних передбачає стандартні договірні положення Комісії ЄС; для американського отримувача, сертифікованого за рамками EU-US Data Privacy Framework, може застосовуватися рішення про адекватність згідно зі статтею 45 GDPR. Stripe також регулює міжнародні передачі у своїй угоді про обробку даних та Додатком щодо передачі даних, залежно від отримувача через EU-US Data Privacy Framework або стандартні договірні положення. Копію або додаткову інформацію щодо гарантій, використаних під час активації, можна запитати на адресу admin@quizment.com.
14. Зберігання та видалення даних
Quizment зберігає персональні дані лише стільки, скільки цього вимагають відповідна мета, договір, вказівки відповідального автора оцінювання, законодавчі обов’язки зі зберігання або захист правових вимог.
- Дані облікового запису, включно з попередніми адресами електронної пошти, зберігаються, поки обліковий запис активний. Після запиту на видалення діє семиденний строк для скасування; потім дані видаляються під час виконання процедури видалення, якщо цьому не перешкоджає законний обов’язок або незавершена платіжна операція.
- Особисті оцінювання видаленого облікового запису видаляються. Оцінювання організації або компанії можуть бути передані іншому уповноваженому учаснику, щоб зберегти спільний робочий вміст. Запрошення на адресу електронної пошти облікового запису видаляються, а відповідні адреси електронної пошти у відповідях анонімізуються.
- Відповіді на оцінювання, версії та запрошення зберігаються до моменту видалення відповідного оцінювання або до отримання раніше розпорядження від відповідальної особи. Просте припинення публікації чи закінчення періоду участі не призводить до видалення існуючих відповідей.
- Вміст гостьової вікторини автоматично видаляється після завершення триденного гостьового строку, якщо вікторину раніше не було перенесено до облікового запису. Окремий від нього час створення з точністю до хвилини, що не містить вмісту, зберігається для внутрішньої статистики використання.
- Сеанси зазвичай дійсні до 14 днів і завершуються під час виходу або видалення облікового запису. Посилання для підтвердження, зміни й відновлення зазвичай втрачають чинність через 24 години; пов’язані записи можуть зберігатися до заміни, підтвердження або видалення облікового запису.
- Журнали входу, безпеки та помилок ведуться окремо від облікового запису користувача і тому не обов'язково видаляються разом із ним. Вони зберігаються доти, доки це необхідно для запобігання зловживанням, розслідування інцидентів або правових претензій; у разі інцидентів необхідні витяги можуть зберігатися до з'ясування обставин.
- Дані підтримки та комунікації зберігаються до завершення процесу і після нього лише стільки довго, скільки це вимагають запитання, гарантії, юридична оборона чи законодавчі зобов'язання.
- Видалені коментарі команди спочатку лише приховуються. Зміст може зберігатися для простежуваності спільних робочих процесів до видалення відповідної організації чи оцінювання, якщо законне право на видалення не вимагає більш раннього видалення.
- Документи, необхідні згідно з торговим та податковим законодавством, зберігаються протягом шести, восьми або десяти років залежно від документа. Це стосується лише документів, що підлягають обов'язковому зберіганню, а не всіх даних облікових записів чи вмісту загалом.
- Якщо створюються резервні копії, вони зберігаються виключно для відновлення та безпеки. Дані, уже заплановані до видалення, після відновлення видаляються знову й не використовуються для інших цілей. Відповідний цикл резервного копіювання залежить від використовуваної робочої інфраструктури.
15. Права осіб, яких стосуються дані
Згідно з законом існують права на витребовування інформації та копію даних (Ст. 15 GDPR), виправлення (Ст. 16), видалення (Ст. 17), обмеження обробки (Ст. 18), інформування одержувачів (Ст. 19) та перенесення даних (Ст. 20). Згоду можна відкликати в будь-який момент з набранням чинності для майбутнього; законність попередньої обробки залишається без змін.
Право на заперечення: Якщо дані базуються на ст. 6 п. 1 літ. e або літ. f GDPR, можна подати заперечення у будь-який час з міркувань, що виникають з особливої ситуації особи, які стосуються даних. У випадку прямого маркетингу заперечення діє без необхідності обґрунтування. Quizment наразі не здійснює прямий маркетинг на основі профілів використання.
Запити можна надсилати на admin@quizment.com. Додаткові відомості, потрібні для підтвердження особи, можуть вимагатися лише за наявності обґрунтованих сумнівів щодо її ідентичності. Якщо запит стосується відповідей або вмісту чужого оцінювання, залучається відповідальний автор або запит пересилається йому. На запити зазвичай відповідають протягом одного місяця; у складних випадках строк може бути продовжено відповідно до статті 12 GDPR.
16. Право на подачу скарги
Особи, яких стосуються дані, можуть подати скаргу до наглядового органу із захисту даних, зокрема в державі-члені свого звичайного місця проживання, місця роботи або ймовірного порушення. Для оператора, що перебуває в Гамбурзі, зазвичай компетентним є:
Гамбургський уповноважений з питань захисту даних та свободи інформаціїLudwig-Erhard-Str. 22
20459 Hamburg
Телефон: +49 40 42854-4040
E-mail: mailbox@datenschutz.hamburg.de
Подати скаргу або повідомлення до Гамбурзького контролюючого органу
17. Обов'язок надання інформації
Дані підключення технічно потрібні для роботи вебсайту. Адреса електронної пошти, ім’я, що відображається, і пароль потрібні для облікового запису користувача; без них обліковий запис неможливо створити або використовувати. Договірні й платіжні дані потрібні для платного тарифу. Зображення профілю, аватар і відомості, не позначені як обов’язкові поля, надаються добровільно.
У кожному оцінюванні відповідний автор визначає послідовність запитань. На запитання, показані в досягнутій частині процесу, потрібно відповісти, щоб оцінювання можна було повністю подати й проаналізувати. Сама участь є добровільною, якщо інше не визначено окремими правовими або договірними відносинами з автором оцінювання.
Quizment не призначений виключно для дітей та наразі не проводить технічної перевірки віку. Якщо оцінювання має бути спеціально використано неповнолітніми особами, відповідальна особа повинна забезпечити відповідну за віком інформацію, надійну правову підставу та, за необхідності, згоду опікунів, як вимагається статтею 8 GDPR.
18. Автоматична оцінка та профілювання
Quizment може автоматично оцінювати відповіді за правилами балів, розгалуження та результатів, заданими автором оцінювання. На підставі цих результатів оператор не приймає виключно автоматизованих рішень щодо облікових записів користувачів або договорів, які мають юридичні чи подібні істотні наслідки. Якщо автор оцінювання використовує результати для рішень із такими наслідками, він має самостійно перевірити вимоги статті 22 GDPR та поінформувати учасників про застосовану логіку, значення й очікувані наслідки.
Виведення ШІ є чернетками і не публікуються чи використовуються як юридично значуще рішення щодо осіб. Quizment не створює рекламні профілі та не використовує винятково автоматизоване рішення щодо укладання або продовження договору з користувачем.
19. Безпека та зміни
Quizment використовує технічні та організаційні заходи, відповідні ризикам. До них належать шифрування передачі через HTTPS, хешування паролів, обмежені сесійні та рольові права, захист від підроблених запитів, лімітування частоти запитів, а також протокування помилок, пов'язаних із безпекою. При активації Stripe Billing вебхуки обробляються лише після успішної перевірки підпису. Жоден метод не гарантує абсолютної безпеки; тому заходи перевіряються та вдосконалюються відповідно до рівня ризику та технічного стану.
Цю заяву буде оновлено в разі істотних змін функцій, постачальників послуг, цілей обробки або правових вимог. Про значні зміни зареєстрованих користувачів повідомлять належним чином. Чинною є версія, опублікована на цій сторінці.