Политика

ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ WORLDMATES.CLUB

Дата последнего обновления: 12 августа 2025 года
Дата вступления в силу: 12 августа 2025 года


ВВЕДЕНИЕ

Добро пожаловать в Политику конфиденциальности социальной сети WorldMates.club. Настоящая Политика конфиденциальности (далее — "Политика") описывает, как WorldMates.club, которой управляет физическое лицо-предприниматель, зарегистрированное в соответствии с законодательством Украины с местом регистрации в г. Днепр, Украина (далее — "Мы", "Наша компания", "Оператор"), собирает, использует, хранит и защищает ваши персональные данные при использовании социальной сети WorldMates.club (далее — "Сервис", "Платформа").

Мы серьезно относимся к защите ваших персональных данных и обязуемся обеспечивать их безопасность в соответствии с применимым законодательством, включая Закон Украины "О защите персональных данных" № 2297-VI, Общий регламент по защите данных ЕС (GDPR), Калифорнийский закон о защите конфиденциальности потребителей (CCPA), а также учитывая особенности военного положения в Украине.

Контактная информация оператора:

  • Наименование: Worldmates social
  • Регистрационный номер: 
  • Адрес: г. Днепр, Украина
  • Email: privacy@worldmates.club
  • Телефон: +38099-623-9637

1. ОПРЕДЕЛЕНИЯ И ОСНОВНЫЕ ПОНЯТИЯ

1.1 Основные термины

  • Персональные данные — любая информация, которая прямо или косвенно позволяет идентифицировать физическое лицо
  • Субъект данных — физическое лицо, данные которого обрабатываются
  • Обработка данных — любое действие с персональными данными: сбор, запись, систематизация, накопление, хранение, уточнение, использование, передача, удаление
  • Контроллер данных — WorldMates.club как лицо, определяющее цели и средства обработки персональных данных
  • Согласие — добровольное, конкретное, информированное и недвусмысленное согласие субъекта данных на обработку его персональных данных

1.2 Специальные категории данных

В соответствии с GDPR к специальным категориям относятся данные о:

  • Расовой или этнической принадлежности
  • Политических взглядах
  • Религиозных или философских убеждениях
  • Членстве в профсоюзах
  • Генетические и биометрические данные
  • Данные о здоровье
  • Сексуальной ориентации

2. ПРАВОВЫЕ ОСНОВАНИЯ ОБРАБОТКИ ДАННЫХ

2.1 Основания согласно украинскому законодательству

Обработка персональных данных осуществляется на следующих правовых основаниях согласно Закону Украины "О защите персональных данных":

  • Согласие субъекта данных — добровольное согласие на обработку конкретных данных для определенных целей
  • Выполнение договора — обработка необходима для выполнения договора с пользователем
  • Правовые обязательства — соблюдение требований украинского законодательства
  • Жизненно важные интересы — защита жизни и здоровья субъекта данных
  • Общественные интересы — выполнение задач в общественных интересах
  • Законные интересы — законные интересы контроллера при условии соблюдения прав субъекта

2.2 Основания согласно GDPR (статья 6)

Для пользователей из ЕС обработка осуществляется на основании:

  1. Согласие — субъект данных дал согласие на обработку
  2. Договор — обработка необходима для исполнения договора
  3. Правовая обязанность — соблюдение правовых обязательств контроллера
  4. Жизненно важные интересы — защита жизненно важных интересов
  5. Общественная задача — выполнение задачи в общественных интересах
  6. Законные интересы — законные интересы контроллера или третьей стороны

2.3 Обработка специальных категорий данных

Специальные категории данных обрабатываются только при наличии:

  • Явного согласия субъекта данных
  • Необходимости для защиты жизненно важных интересов
  • Обработки данных, явно обнародованных субъектом
  • Предотвращения или раскрытия преступлений
  • Защиты здоровья или социального обеспечения

3. КАКИЕ ДАННЫЕ МЫ СОБИРАЕМ

3.1 Данные, предоставляемые при регистрации

Обязательные данные:

  • Имя и фамилия (реальные)
  • Адрес электронной почты
  • Дата рождения (для проверки возраста)
  • Пароль (хранится в зашифрованном виде)
  • Страна проживания

Дополнительные данные профиля:

  • Фотография профиля
  • Информация о работе и образовании
  • Город проживания
  • Интересы и хобби
  • Статус отношений
  • Контактная информация (номер телефона, мессенджеры)
  • Биография/описание профиля

3.2 Автоматически собираемые технические данные

Данные об устройстве и браузере:

  • IP-адрес и приблизительное местоположение
  • Тип устройства, операционная система
  • Браузер и его версия
  • Разрешение экрана и языковые настройки
  • Уникальные идентификаторы устройства

Данные о поведении на сайте:

  • Страницы, которые вы посещаете
  • Время, проведенное на сайте
  • Ссылки, по которым вы переходите
  • Поисковые запросы на платформе
  • Взаимодействия с контентом (лайки, комментарии, репосты)

3.3 Данные от третьих сторон

Социальные сети:

  • Данные из профилей социальных сетей при входе через них
  • Публичная информация из связанных аккаунтов
  • Контакты из импортированных адресных книг (с согласия)

Аналитические сервисы:

  • Google Analytics (данные о посещениях)
  • Яндекс.Метрика (поведенческие данные)
  • Facebook Pixel (данные о конверсиях)

3.4 Пользовательский контент

Создаваемый контент:

  • Тексты публикаций и комментариев
  • Загружаемые фотографии и видео
  • Аудиозаписи и файлы
  • Метаданные файлов (время создания, геолокация)

Коммуникации:

  • Личные сообщения между пользователями
  • Сообщения в группах и сообществах
  • Жалобы и обращения в службу поддержки

4. ЦЕЛИ ОБРАБОТКИ ПЕРСОНАЛЬНЫХ ДАННЫХ

4.1 Основные цели использования

Предоставление сервиса:

  • Создание и управление учетной записью
  • Отображение персонализированного контента
  • Обеспечение функций социального взаимодействия
  • Техническая поддержка пользователей

Безопасность и защита:

  • Предотвращение мошенничества и злоупотреблений
  • Обеспечение безопасности платформы
  • Выявление и блокировка спама
  • Соблюдение правил сообщества

Улучшение сервиса:

  • Анализ использования платформы
  • Разработка новых функций
  • Исправление ошибок и улучшение производительности
  • Проведение исследований пользовательского опыта

4.2 Маркетинг и реклама

Персонализированная реклама:

  • Показ релевантных рекламных объявлений
  • Создание рекламных профилей (с согласия)
  • Измерение эффективности рекламы
  • Предотвращение показа неподходящей рекламы

Маркетинговые коммуникации:

  • Отправка новостных рассылок (с согласия)
  • Уведомления о новых функциях
  • Персональные рекомендации
  • Опросы и исследования (добровольные)

4.3 Соблюдение законодательства

Правовые обязательства:

  • Выполнение требований украинского законодательства
  • Соблюдение Закона "О медиа" Украины
  • Предоставление данных правоохранительным органам (по запросу)
  • Ведение журналов обработки данных

Защита прав и интересов:

  • Урегулирование споров
  • Защита интеллектуальной собственности
  • Обеспечение соблюдения Условий пользования
  • Предотвращение правонарушений

5. СОГЛАСИЕ НА ОБРАБОТКУ ДАННЫХ

5.1 Получение согласия

Принципы получения согласия:

  • Добровольность — согласие дается без принуждения
  • Информированность — субъект понимает цели обработки
  • Конкретность — согласие относится к определенным целям
  • Недвусмысленность — согласие выражено четко и понятно

Способы получения согласия:

  • Установка галочки при регистрации
  • Явное согласие в настройках профиля
  • Согласие при загрузке приложения
  • Продолжение использования после уведомления об изменениях

5.2 Отзыв согласия

Согласно GDPR и украинскому законодательству, вы имеете право отозвать согласие в любое время:

Способы отзыва:

  • Через настройки профиля
  • По электронной почте privacy@worldmates.club
  • Через форму обратной связи
  • При удалении аккаунта

Последствия отзыва:

  • Прекращение обработки для добровольных целей
  • Возможные ограничения функциональности
  • Сохранение данных для выполнения правовых обязательств
  • Уведомление о последствиях отзыва

5.3 Согласие несовершеннолетних

Особые требования:

  • Возраст согласия: 16 лет (согласно GDPR)
  • Для пользователей 13-15 лет: согласие родителей/опекунов
  • Для пользователей младше 13 лет: использование запрещено
  • Дополнительная защита данных несовершеннолетних

Процедуры верификации:

  • Проверка возраста при регистрации
  • Запрос документов при подозрении на ложные данные
  • Дополнительные меры защиты для несовершеннолетних
  • Уведомление родителей о подозрительной активности

6. ОБМЕН ДАННЫМИ И ПЕРЕДАЧА ТРЕТЬИМ ЛИЦАМ

6.1 Категории получателей данных

Поставщики услуг (обработчики):

  • Хостинг-провайдеры (хранение данных)
  • Облачные сервисы (резервное копирование)
  • Аналитические платформы (Google, Яндекс)
  • Платежные системы (обработка платежей)
  • Службы доставки email (отправка уведомлений)

Партнеры по интеграции:

  • Социальные сети (Facebook, Google, VK)
  • Рекламные сети (показ таргетированной рекламы)
  • Провайдеры контента (медиафайлы)
  • Службы модерации (проверка контента)

6.2 Правовые основания передачи

Согласие пользователя:

  • Явное согласие на передачу определенным третьим лицам
  • Интеграция с внешними сервисами по выбору пользователя
  • Публикация контента в публичном доступе

Правовые обязательства:

  • Требования правоохранительных органов (согласно украинскому законодательству)
  • Судебные запросы
  • Соблюдение налогового законодательства
  • Защита национальной безопасности

Законные интересы:

  • Предотвращение мошенничества
  • Обеспечение безопасности платформы
  • Защита прав и свобод других пользователей
  • Техническое обслуживание системы

6.3 Международные передачи данных

Страны передачи:

  • Страны ЕС (адекватный уровень защиты)
  • США (Standard Contractual Clauses)
  • Другие страны (при наличии соответствующих гарантий)

Гарантии защиты:

  • Стандартные договорные условия ЕС
  • Решения об адекватности Европейской комиссии
  • Корпоративные правила связывающего характера
  • Сертификации и кодексы поведения

6.4 Запреты на передачу

Мы НЕ передаем данные:

  • Маркетинговым компаниям без согласия
  • Брокерам данных для продажи
  • Третьим лицам для неразрешенного маркетинга
  • Организациям в странах без адекватной защиты (без гарантий)

7. ХРАНЕНИЕ И БЕЗОПАСНОСТЬ ДАННЫХ

7.1 Сроки хранения данных

Активные аккаунты:

  • Данные профиля: до удаления аккаунта
  • Пользовательский контент: до удаления или деактивации
  • Технические логи: 12 месяцев
  • Данные общения: до удаления сообщений пользователем

Неактивные аккаунты:

  • Аккаунты без активности 2+ года: уведомление о деактивации
  • Аккаунты без активности 3+ года: удаление данных
  • Резервные копии: до 90 дней после удаления
  • Обезличенные данные: без ограничений

Правовые обязательства:

  • Данные для налоговой отчетности: согласно требованиям законодательства
  • Данные по запросам правоохранительных органов: согласно срокам в запросе
  • Журналы безопасности: 3 года
  • Данные по судебным разбирательствам: до завершения процесса

7.2 Технические меры безопасности

Шифрование данных:

  • TLS 1.3 для передачи данных
  • AES-256 для хранения особо важных данных
  • Хеширование паролей (bcrypt, scrypt)
  • Шифрование резервных копий

Контроль доступа:

  • Многофакторная аутентификация для администраторов
  • Ролевая модель доступа к данным
  • Регулярная смена паролей системных аккаунтов
  • Мониторинг доступа к персональным данным

Защита инфраструктуры:

  • Межсетевые экраны (firewall)
  • Системы обнаружения вторжений (IDS/IPS)
  • Регулярные обновления безопасности
  • Изолированная сетевая среда для хранения данных

7.3 Организационные меры безопасности

Обучение персонала:

  • Регулярное обучение вопросам конфиденциальности
  • Подписание соглашений о неразглашении
  • Ограниченный доступ к персональным данным
  • Процедуры реагирования на инциденты

Аудит и мониторинг:

  • Регулярные аудиты безопасности
  • Тестирование на проникновение
  • Мониторинг активности пользователей
  • Журналирование всех действий с данными

Планы реагирования:

  • План реагирования на утечки данных
  • Процедуры уведомления о нарушениях
  • Контакты экстренного реагирования
  • Регулярное тестирование планов

7.4 Уведомление о нарушениях безопасности

Обязательства по уведомлению:

  • Уведомление регулятора в течение 72 часов (GDPR)
  • Уведомление пользователей при высоком риске
  • Документирование всех инцидентов
  • Принятие мер по устранению нарушений

Содержание уведомлений:

  • Описание характера нарушения
  • Категории затронутых данных
  • Приблизительное количество субъектов данных
  • Последствия нарушения и принятые меры

8. ПРАВА СУБЪЕКТОВ ДАННЫХ

8.1 Права согласно украинскому законодательству

Согласно Закону Украины "О защите персональных данных", вы имеете следующие права:

Право на информацию:

  • Знать о целях обработки ваших данных
  • Получать информацию о категориях обрабатываемых данных
  • Знать сроки обработки данных
  • Получать информацию о получателях данных

Право на доступ:

  • Получать подтверждение факта обработки данных
  • Получать копии обрабатываемых данных
  • Знать источники получения данных
  • Получать информацию о способах обработки

Право на исправление и удаление:

  • Требовать исправления неточных данных
  • Требовать дополнения неполных данных
  • Требовать удаления данных при отсутствии правовых оснований
  • Требовать прекращения обработки

8.2 Права согласно GDPR

Для пользователей из ЕС дополнительно действуют следующие права GDPR:

Право на переносимость данных (статья 20):

  • Получение данных в структурированном, машиночитаемом формате
  • Передача данных другому контроллеру без препятствий
  • Прямая передача данных между контроллерами (где технически возможно)

Право на ограничение обработки (статья 18):

  • Приостановка обработки при оспаривании точности данных
  • Ограничение вместо удаления при незаконной обработке
  • Сохранение данных для защиты правовых требований

Право на возражение (статья 21):

  • Возражение против обработки на основании законных интересов
  • Возражение против прямого маркетинга
  • Возражение против профилирования

8.3 Права согласно CCPA (для резидентов Калифорнии)

Резиденты Калифорнии имеют следующие права согласно CCPA:

Право знать:

  • Категории собираемых персональных данных
  • Цели использования персональных данных
  • Категории третьих лиц, которым передаются данные
  • Конкретные фрагменты собранных данных

Право на удаление:

  • Требовать удаления персональных данных
  • Исключения для выполнения правовых обязательств
  • Уведомление третьих лиц об удалении

Право на отказ от продажи:

  • Отказ от продажи персональных данных третьим лицам
  • Четкие инструкции по отказу
  • Отсутствие дискриминации за отказ

8.4 Процедуры реализации прав

Подача запросов:

  • Email: privacy@worldmates.club
  • Форма на сайте: worldmates.club/privacy-request
  • Письменное обращение по почтовому адресу
  • Через настройки профиля (для некоторых прав)

Сроки рассмотрения:

  • Стандартные запросы: до 10 дней (украинское законодательство)
  • Сложные запросы: до 30 дней с возможным продлением на 60 дней
  • Уведомление о продлении срока: в течение 30 дней
  • Экстренные запросы: в течение 72 часов

Верификация личности:

  • Проверка адреса электронной почты
  • Запрос дополнительных документов при необходимости
  • Верификация через SMS или другие способы
  • Дополнительные меры для особо важных запросов

9. ФАЙЛЫ COOKIE И АНАЛОГИЧНЫЕ ТЕХНОЛОГИИ

9.1 Типы используемых файлов cookie

Обязательные cookie:

  • Сессионные cookie для поддержания входа в систему
  • Cookie для обеспечения безопасности
  • Cookie для сохранения настроек языка
  • Cookie для работы корзины и форм

Функциональные cookie:

  • Сохранение настроек пользователя
  • Запоминание предпочтений интерфейса
  • Автозаполнение форм
  • Персонализация контента

Аналитические cookie:

  • Google Analytics (анализ посещаемости)
  • Яндекс.Метрика (поведенческая аналитика)
  • Hotjar (анализ пользовательского опыта)
  • Внутренние системы аналитики

Рекламные cookie:

  • Facebook Pixel (ретаргетинг)
  • Google Ads (показ релевантной рекламы)
  • Cookie для предотвращения показа неподходящей рекламы
  • Измерение эффективности рекламных кампаний

9.2 Управление файлами cookie

Согласие на cookie:

  • Баннер cookie при первом посещении
  • Возможность выбора типов cookie
  • Отдельное согласие на аналитические и рекламные cookie
  • Легкий способ отзыва согласия

Настройки браузера:

  • Инструкции по отключению cookie в разных браузерах
  • Влияние отключения на функциональность сайта
  • Альтернативные способы использования сервиса
  • Регулярная проверка настроек

9.3 Альтернативные технологии отслеживания

Веб-маяки (Web Beacons):

  • Отслеживание открытия email-рассылок
  • Анализ эффективности контента
  • Мониторинг технических параметров

Локальное хранилище:

  • HTML5 Local Storage
  • Session Storage
  • IndexedDB для офлайн-функциональности

Отпечатки устройств (Device Fingerprinting):

  • Сбор технических характеристик устройства
  • Используется только для обеспечения безопасности
  • Не используется для создания постоянных профилей

10. ОСОБЕННОСТИ ДЛЯ НЕСОВЕРШЕННОЛЕТНИХ

10.1 Возрастные ограничения и согласие

Минимальный возраст использования:

  • Общее правило: 16 лет (согласно GDPR)
  • Украина: 16 лет (национальное законодательство)
  • США (COPPA): 13 лет с согласия родителей
  • Калифорния (CCPA): особые требования для лиц младше 16 лет

Согласие родителей/опекунов:

  • Для пользователей 13-15 лет: обязательное согласие родителей
  • Верификация согласия родителей
  • Право родителей на контроль данных детей
  • Возможность удаления данных по требованию родителей

10.2 Дополнительные меры защиты

Технические ограничения:

  • Ограниченная видимость профилей несовершеннолетних
  • Запрет на прямые сообщения от незнакомых взрослых
  • Автоматическая фильтрация потенциально опасного контента
  • Дополнительные настройки приватности по умолчанию

Образовательные меры:

  • Обучающие материалы по цифровой безопасности
  • Рекомендации по безопасному поведению онлайн
  • Партнерство с образовательными организациями
  • Регулярные напоминания о приватности

Родительский контроль:

  • Инструменты для мониторинга активности детей
  • Уведомления родителей о подозрительных контактах
  • Возможность ограничения времени использования
  • Семейные настройки безопасности

10.3 Процедуры выявления и защиты

Выявление несовершеннолетних:

  • Алгоритмы анализа поведения
  • Проверка указанного возраста
  • Сообщения от других пользователей
  • Проактивная модерация контента

Реагирование на нарушения:

  • Немедленная блокировка подозрительных контактов
  • Уведомление правоохранительных органов при необходимости
  • Поддержка пострадавших пользователей
  • Сотрудничество с организациями по защите детей

11. МЕЖДУНАРОДНЫЕ ПЕРЕДАЧИ ДАННЫХ

11.1 Страны и регионы передачи

Страны с решением об адекватности ЕС:

  • Все страны-члены ЕС/ЕЭЗ
  • Андорра, Аргентина, Канада (частично)
  • Фарерские острова, Гернси, Остров Мэн
  • Израиль, Япония, Новая Зеландия
  • Швейцария, Уругвай, Великобритания

США и другие страны:

  • Передача на основе Standard Contractual Clauses
  • Дополнительные технические и организационные меры
  • Оценка законодательства страны назначения
  • Альтернативные механизмы передачи при необходимости

11.2 Гарантии защиты при передаче

Стандартные договорные условия (SCC):

  • Использование актуальных SCC 2021/914 Европейской комиссии
  • Дополнительные меры защиты согласно рекомендациям EDPB
  • Оценка доступа государственных органов в стране назначения
  • Регулярный пересмотр адекватности защиты

Корпоративные правила (BCR):

  • Внутренние правила для группы компаний
  • Утверждение надзорными органами ЕС
  • Единые стандарты защиты во всех юрисдикциях
  • Механизмы контроля и обеспечения соблюдения

Сертификации и кодексы поведения:

  • ISO 27001 (информационная безопасность)
  • SOC 2 Type II (контроль безопасности)
  • Отраслевые кодексы поведения
  • Независимые аудиты соответствия

11.3 Особые ситуации передачи

Чрезвычайные обстоятельства:

  • Защита жизненно важных интересов субъекта данных
  • Предотвращение серьезной угрозы здоровью или безопасности
  • Сотрудничество с правоохранительными органами
  • Соблюдение международных санкций

Военное положение в Украине:

  • Особые требования к защите данных граждан Украины
  • Ограничения на передачу в определенные юрисдикции
  • Дополнительные меры кибербезопасности
  • Сотрудничество с украинскими силовыми структурами

12. АВТОМАТИЗИРОВАННОЕ ПРИНЯТИЕ РЕШЕНИЙ И ПРОФИЛИРОВАНИЕ

12.1 Использование автоматизированных систем

Области применения:

  • Персонализация ленты новостей и рекомендаций
  • Автоматическая модерация контента
  • Определение релевантной рекламы
  • Выявление подозрительной активности и мошенничества
  • Система предотвращения спама

Алгоритмы машинного обучения:

  • Анализ предпочтений пользователей
  • Классификация контента
  • Распознавание лиц (только с согласия)
  • Анализ настроений в текстах
  • Прогнозирование поведения для безопасности

12.2 Права субъектов в отношении автоматизированных решений

Право не подвергаться автоматизированному принятию решений (GDPR статья 22):

  • Информирование о существовании автоматизированного принятия решений
  • Объяснение логики принятия решений
  • Право требовать вмешательства человека
  • Право оспорить автоматизированное решение

Особые гарантии:

  • Человеческий надзор за критически важными решениями
  • Возможность обжаловать автоматические решения модерации
  • Прозрачность алгоритмов (в разумных пределах)
  • Регулярная проверка и корректировка алгоритмов

12.3 Профилирование пользователей

Виды профилирования:

  • Интересы и предпочтения для персонализации
  • Рекламные профили (только с согласия)
  • Профили безопасности для выявления угроз
  • Профили для улучшения пользовательского опыта

Ограничения профилирования:

  • Запрет дискриминационного профилирования
  • Особая защита несовершеннолетних
  • Право на отказ от профилирования
  • Прозрачность критериев профилирования

13. ОБРАБОТКА ДАННЫХ В ОСОБЫХ СИТУАЦИЯХ

13.1 Военное положение в Украине

Дополнительные меры безопасности:

  • Усиленная защита данных украинских пользователей
  • Мониторинг попыток несанкционированного доступа
  • Ограничения на обработку геолокационных данных
  • Особые процедуры для запросов силовых структур

Сотрудничество с государственными органами:

  • Предоставление данных для нужд национальной безопасности
  • Блокировка аккаунтов по требованию СБУ
  • Содействие в выявлении дезинформации
  • Защита критической информационной инфраструктуры

13.2 Чрезвычайные ситуации

Угроза жизни и здоровью:

  • Обработка данных без согласия для спасения жизни
  • Передача медицинской информации службам экстренного реагирования
  • Координация с службами чрезвычайных ситуаций
  • Уведомление контактных лиц в экстренных случаях

Кибербезопасность:

  • Обмен информацией об угрозах с другими платформами
  • Сотрудничество с центрами реагирования на инциденты
  • Передача данных о кибератаках правоохранительным органам
  • Защита критической инфраструктуры

13.3 Правоохранительная деятельность

Сотрудничество с правоохранительными органами:

  • Предоставление данных по официальным запросам
  • Сохранение данных для текущих расследований
  • Экстренное раскрытие данных при угрозе жизни
  • Уведомление о подозрительной активности

Процедуры и гарантии:

  • Проверка законности запросов
  • Минимизация передаваемых данных
  • Документирование всех передач
  • Защита прав субъектов данных в рамках закона

14. КОНТАКТЫ ОТВЕТСТВЕННОГО ЗА ЗАЩИТУ ДАННЫХ

14.1 Контактная информация DPO

Ответственный за защиту данных (Data Protection Officer):

  • Email: dpo@worldmates.club
  • Телефон: [номер телефона DPO]
  • Почтовый адрес: [адрес для корреспонденции]
  • Рабочие часы: Пн-Пт, 9:00-18:00 (время Киева)

Специализированные контакты:

  • GDPR вопросы: gdpr@worldmates.club
  • CCPA вопросы: ccpa@worldmates.club
  • Украинское законодательство: ukraine-privacy@worldmates.club
  • Экстренные ситуации: emergency-privacy@worldmates.club

14.2 Подача жалоб и запросов

Виды обращений:

  • Запросы на доступ к данным
  • Жалобы на обработку данных
  • Требования об исправлении или удалении
  • Отзыв согласия на обработку
  • Вопросы о политике конфиденциальности

Форма обращения:

  • Онлайн-форма: worldmates.club/privacy-request
  • Email с обязательными полями
  • Письменное обращение по почте
  • Телефонная консультация (предварительная)

14.3 Надзорные органы

Украина:

  • Уполномоченный Верховной Рады Украины по правам человека
  • Адрес: ул. Институтская, 21/8, Киев, 01008
  • Email: hotline@ombudsman.gov.ua
  • Телефон: +380 44 253-74-40

Европейский союз:

  • Для пользователей из ЕС - национальные надзорные органы
  • Европейский совет по защите данных (EDPB)
  • Механизм одного окна (One-Stop-Shop)

США (Калифорния):

  • California Attorney General's Office
  • Privacy Enforcement Section
  • 1300 I Street Sacramento, CA 95814
  • privacy@oag.ca.gov

15. ИЗМЕНЕНИЯ В ПОЛИТИКЕ КОНФИДЕНЦИАЛЬНОСТИ

15.1 Процедуры внесения изменений

Типы изменений:

  • Существенные изменения: новые цели обработки, категории данных
  • Технические изменения: улучшение защиты, новые технологии
  • Правовые изменения: соответствие новому законодательству
  • Редакционные изменения: уточнения, исправления ошибок

Уведомление об изменениях:

  • Email всем зарегистрированным пользователям (существенные изменения)
  • Уведомления в приложении и на сайте
  • Публикация на официальном сайте
  • Уведомления в социальных сетях

15.2 Сроки уведомлений

Существенные изменения:

  • Уведомление за 30 дней до вступления в силу
  • Возможность отказа от новых условий
  • Объяснение характера изменений
  • Инструкции по отказу от сервиса при несогласии

Несущественные изменения:

  • Уведомление за 7 дней
  • Публикация в разделе новостей
  • Отметка об изменениях в политике

15.3 Согласие на изменения

Получение согласия:

  • Продолжение использования сервиса означает согласие
  • Активное согласие для существенных изменений
  • Возможность отказа до вступления изменений в силу
  • Четкие инструкции по выражению несогласия

16. ЗАКЛЮЧИТЕЛЬНЫЕ ПОЛОЖЕНИЯ

16.1 Действие политики

Территориальная применимость:

  • Политика действует для всех пользователей WorldMates.club
  • Дополнительные права для пользователей из ЕС (GDPR)
  • Особые права для резидентов Калифорнии (CCPA)
  • Соблюдение украинского законодательства для всех

Временная применимость:

  • Политика действует с момента публикации
  • Изменения вступают в силу с указанной даты
  • Предыдущие версии архивируются
  • Переходные положения для существующих пользователей

16.2 Соотношение с другими документами

Иерархия документов:

  1. Применимое законодательство
  2. Условия пользования WorldMates.club
  3. Настоящая Политика конфиденциальности
  4. Дополнительные соглашения и политики

Разрешение противоречий:

  • При противоречиях приоритет имеет законодательство
  • Более строгие требования имеют приоритет
  • Индивидуальные соглашения могут предусматривать дополнительные гарантии

16.3 Языковые версии

Официальные языки:

  • Украинский (основная версия)
  • Английский (для международных пользователей)
  • При расхождениях приоритет имеет украинская версия

Переводы:

  • Неофициальные переводы могут предоставляться для удобства
  • Юридическую силу имеют только официальные версии
  • Регулярное обновление переводов

17. ДОПОЛНИТЕЛЬНАЯ ИНФОРМАЦИЯ

17.1 Полезные ресурсы

Для пользователей:

  • Центр помощи: help.worldmates.club
  • Руководство по настройкам приватности
  • FAQ по защите данных
  • Образовательные материалы по цифровой безопасности

Для разработчиков:

  • API документация по работе с данными
  • Требования к обработке персональных данных
  • Технические стандарты безопасности
  • Процедуры интеграции с соблюдением приватности

17.2 Инструменты самообслуживания

Управление данными:

  • Скачивание копии ваших данных
  • Инструменты исправления данных профиля
  • Настройки приватности и видимости
  • История активности и возможность удаления

Настройки согласий:

  • Управление согласиями на обработку
  • Настройки рекламных предпочтений
  • Подписки на уведомления
  • Согласия на передачу данных третьим лицам

17.3 Отчетность и прозрачность

Регулярные отчеты:

  • Ежегодный отчет о прозрачности
  • Статистика запросов от правоохранительных органов
  • Данные о нарушениях безопасности
  • Улучшения в области защиты данных

Участие в инициативах:

  • Сотрудничество с регуляторами
  • Участие в отраслевых стандартах
  • Поддержка исследований приватности
  • Образовательные программы

ПРИЛОЖЕНИЯ

Приложение А: Список обработчиков данных

Основные технологические партнеры:

  1. Хостинг и инфраструктура

    • sthost.pro
    • Местоположение серверов: Украина, г. Днепр
    • Категории данных: все пользовательские данные
    • Меры защиты: 
  2. Аналитические сервисы

    • Google Analytics
    • Данные: анонимизированная статистика
    • Соглашения: Standard Contractual Clauses
  3. Коммуникационные сервисы

    • Email-провайдеры
    • SMS-шлюзы
    • Push-уведомления
    • Данные: контактная информация, содержание сообщений

Приложение Б: Техническая документация

Используемые алгоритмы шифрования:

  • TLS 1.3 для HTTPS-соединений
  • AES-256-GCM для хранения данных
  • bcrypt для хеширования паролей
  • RSA-4096 для обмена ключами

Стандарты соответствия:

  • ISO 27001 (информационная безопасность)
  • SOC 2 Type II (контроль безопасности)
  • GDPR Article 32 (безопасность обработки)
  • NIST Cybersecurity Framework

Контактная информация для связи:

WorldMates.club
Физическое лицо-предприниматель
Адрес: г. Днепр, Украина
Email: privacy@worldmates.club

Ответственный за защиту данных:
Email: dpo@worldmates.club

Для срочных вопросов:
Email: emergency-privacy@worldmates.club
Телефон: [экстренный номер] (24/7)


Настоящая Политика конфиденциальности разработана с учетом требований украинского законодательства, GDPR, CCPA и лучших практик индустрии. Мы рекомендуем регулярно ознакамливаться с обновлениями на worldmates.club/privacy

Дата последнего обновления: 12 августа 2025 года
Следующий плановый пересмотр: 12 февраля 2026 года