Політика конфіденційності
(Станом на січень 2026)
1. Відповідальний
Відповідальним за обробку даних відповідно до Загального регламенту захисту даних (GDPR) є:
tio health UG (обмежена відповідальність) Holsteinische Str. 34 10717 Berlin
Електронна пошта: privacy@tiohealth.care
На даний момент уповноважений із захисту даних не призначений.
2. Загальні вказівки
Захист ваших персональних даних, особливо чутливих даних про здоров'я дітей, є для нас найвищим пріоритетом. Ми обробляємо персональні дані виключно відповідно до Загального регламенту захисту даних (GDPR) та застосовних національних законів про захист даних.
Використання додатку призначене виключно для повнолітніх батьків або опікунів. Діти не використовують додаток самостійно і не є прямою цільовою аудиторією.
3. Обробка даних при відвідуванні веб-сайту
3.1 Лог-файли сервера
При відвідуванні нашого веб-сайту наш хостинг-провайдер (STRATO AG) автоматично збирає та зберігає інформацію в так званих лог-файлах сервера:
- IP-адреса (анонімізована)
- Дата і час доступу
- Тип/версія браузера
- Операційна система
- URL-адреса реферера
- Ім'я хоста комп'ютера, що здійснює доступ
Ці дані технічно необхідні для правильного надання веб-сайту і не об'єднуються з іншими джерелами даних.
Правова основа: ст. 6 абз. 1 літ. f GDPR (законний інтерес у технічно безпомилковому відображенні).
3.2 Контактна форма / Реєстрація
Якщо ви реєструєтеся через нашу контактну форму для додатку або зв'язуєтеся з нами, ми обробляємо надані вами дані (наприклад, ім'я, електронна адреса, вік дитини).
Обробка здійснюється виключно для обробки вашого запиту або реєстрації.
Правова основа: ст. 6 абз. 1 літ. b GDPR (переддоговірний захід).
3.3 Контакт електронною поштою
При зверненні електронною поштою ми обробляємо ваші дані для обробки запиту.
Правова основа: ст. 6 абз. 1 літ. b або літ. f GDPR.
4. Файли cookie та відстеження
4.1 Google Analytics
Ми використовуємо Google Analytics (Google Ireland Ltd.) для аналізу використання вебсайту.
- Встановлюються файли cookie, які фіксують вашу поведінку (наприклад, відвідані сторінки, тривалість, кліки).
- IP-адреса анонімізується (IP-маскування).
- Дані можуть передаватися в США. Захист забезпечується стандартними договірними положеннями ЄС.
- Обробка відбувається лише за вашою згодою через наш банер файлів cookie.
Правова основа: ст. 6 абз. 1 літ. a GDPR (згода).
Ви можете відкликати свою згоду в будь-який час через «Налаштування файлів cookie».
Додаткова інформація: Політика конфіденційності Google.
4.2 Brevo (Розсилка / Електронна пошта)
Для електронної пошти та, можливо, розсилки ми використовуємо сервіс Brevo (Sendinblue GmbH, Берлін).
- Brevo виступає як обробник даних.
- Дані (наприклад, електронна адреса, ім'я) зберігаються на серверах в ЄС.
- Існує договір на обробку даних (DPA) та правила щодо субпроцесорів.
- Ви можете відкликати свою згоду на отримання електронних листів у будь-який час (наприклад, через посилання для відписки).
Правова основа: ст. 6 абз. 1 літ. a GDPR (згода).
Додаткова інформація: Політика конфіденційності Brevo.
4.3 Cookie Yes (Управління згодами)
Ми використовуємо інструмент управління згодами CookieYes для керування вашими згодами на зберігання певних файлів cookie та використання технологій аналізу та відстеження.
Обробляються наступні дані:
- Ваша надана або відкликана згода,
- Час прийняття рішення,
- анонімний ключ (Consent-ID),
- можливо, інші технічні метадані.
Ця інформація зберігається у технічно необхідному файлі cookie, щоб сайт міг враховувати ваші налаштування файлів cookie при наступних відвідуваннях.
Правова основа: ст. 6 абз. 1 літ. c GDPR (правове зобов'язання щодо управління згодами відповідно до вимог захисту даних).
Додаткова інформація: Політика конфіденційності Cookie Yes
5. Субпроцесори
Наші обробники даних (Brevo, Google/Firebase) частково використовують субпроцесори. Актуальний список можна знайти на вебсайтах постачальників. Ми забезпечуємо укладення відповідних договорів (DPA, SCCs).
6. Права суб'єктів даних
Ви маєте право в будь-який час:
- Доступ (ст. 15 GDPR)
- Виправлення (ст. 16 GDPR)
- Видалення (ст. 17 GDPR)
- Обмеження (ст. 18 GDPR)
- Переносимість даних (ст. 20 GDPR)
- Заперечення (ст. 21 GDPR)
- Відкликання наданих згод (ст. 7 абз. 3 GDPR)
- Скарга до наглядового органу (ст. 77 GDPR)
7. Хостинг
Наш вебсайт розміщено на STRATO AG, Берлін.
Існує договір обробки даних.
8. Безпека
Ми використовуємо технічні та організаційні заходи (TOMs), щоб захистити ваші дані від втрати, зловживання або несанкціонованого доступу, включаючи шифрування, SSL, обмеження доступу та регулярні перевірки безпеки.
9. Актуальність
Ми залишаємо за собою право змінювати цю політику конфіденційності у разі змін в додатку або на вебсайті.