ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ
Останнє оновлення: 21 травня 2026 р.
1. ВИЗНАЧЕННЯ
1.1. Якщо інше не визначено в цій Політиці конфіденційності, терміни, що вживаються в цьому документі з великої літери, мають значення, визначені в Загальних Умовах та Положеннях та будь-яких інших угодах, що є частиною договірної бази, яка застосовується до використання Платформи та Послуг.
1.2. Такі терміни, як «Персональні дані», «Обробка», «Контролер», «Обробник» та «Особливі категорії персональних даних», мають значення, визначені в GDPR.
2. ЗАГАЛЬНА ІНФОРМАЦІЯ
2.1. Ця Політика конфіденційності описує, як Mindly Europe OÜ («Mindly», «ми», «нас», «наш») збирає, використовує, зберігає, передає та іншим чином обробляє Персональні дані у звʼязку з використанням Платформи та Послуг.
2.2. Mindly управляє цифровою платформою, яка зʼєднує Пацієнтів із незалежними Спеціалістами та надає технологічну інфраструктуру, інструменти планування, обробку платежів, підтримку клієнтів та повʼязані адміністративні послуги. Mindly не є постачальником медичних послуг і не надає Послуги безпосередньо. Послуги надаються виключно незалежними Спеціалістами, які використовують Платформу.
2.3. Хоча Mindly безпосередньо не надає Послуги, певні Персональні дані, що обробляються через Платформу, можуть стосуватися самопочуття Пацієнта, його потреб у терапії або користування Послугами. Mindly обробляє таку інформацію виключно у випадках, дозволених чинним законодавством про захист даних, та з дотриманням гарантій і заходів захисту, передбачених цією Політикою конфіденційності.
2.4. Отримуючи доступ до Платформи або використовуючи ї ї, створюючи Акаунт, приймаючи Загальні Умови та Положення і цю Політику конфіденційності або іншим чином використовуючи Послуги, Клієнти інформуються про те, що їхні Персональні дані обробляються відповідно до цієї Політики конфіденційності. У випадках, коли для конкретної діяльності з обробки даних необхідна згода, Mindly запитуватиме ї ї окремо через Платформу або іншими відповідними засобами. У випадках, коли обробка Особливих категорій персональних даних вимагає явної згоди або іншої застосовної умови, Mindly покладатиметься на таку згоду або підставу окремо від загального прийняття Загальних Умов та Положень.
2.5. Mindly може час від часу оновлювати цю Політику конфіденційності. Про будь-які істотні зміни повідомляється через Платформу, Вебсайт, Додаток, повідомлення електронною поштою або інші відповідні канали комунікації.
2.6. Ця Політика конфіденційності не змінює та не замінює жодного конкретного договірного розподілу ролей та обовʼязків щодо захисту даних, узгодженого між Mindly та Клієнтами або іншими діловими партнерами.
3. КАТЕГОРІЇ ПЕРСОНАЛЬНИХ ДАНИХ
3.1. Mindly може обробляти Персональні дані, включаючи імʼя та прізвище, дату народження, імʼя користувача або імʼя, що відображається, адресу електронної пошти, номер телефону, країну проживання, дані для входу в Акаунт, інформацію профілю, ідентифікаційні дані Спеціаліста, а також інформацію про професійну ліцензію або сертифікацію.
3.2. Mindly може обробляти інформацію, повʼязану з наданням та використанням Послуг, включаючи інформацію, надану Пацієнтами під час реєстрації, заповнення профілю, бронювання сеансів Терапії, вибору Спеціаліста, використання комунікаційних інструментів Платформи, взаємодії зі службою підтримки клієнтів та повʼязаних процесів безпеки або дотримання нормативних вимог. Залежно від інформації, наданої Пацієнтом, такі дані можуть включати інформацію, що стосується емоційного благополуччя, потреб у терапії, симптомів, стосунків, особистих обставин або інших чутливих питань. Mindly обмежує таку обробку тим, що є обґрунтовано необхідним для функціонування Платформи, сприяння наданню Послуг, а також для повʼязаних цілей дотримання вимог, безпеки та правового захисту.
3.3. Mindly може обробляти платіжну та білінгову інформацію, включаючи Платіжну Інформацію, адресу для виставлення рахунків, інформацію про ПДВ, історію транзакцій, інформацію про підписку, підтвердження платежів та інформацію, повʼязану з рахунками-фактурами.
3.4. Mindly може обробляти технічні дані та дані про використання, включаючи IP-адресу, інформацію про пристрій, тип та версію браузера, операційну систему, дані про використання додатка, файли журналів, файли cookie та подібні технології, метадані сеансів користування, звіти про збої та часові мітки доступу.
3.5. У випадках, коли Послуги надаються Корпоративним клієнтам або за угодами, що фінансуються роботодавцем, Mindly може додатково обробляти інформацію, що стосується Призначених користувачів, включаючи дані адміністрування Акаунту, інформацію про право на доступ або доступ до Послуг, статус активації Послуг, а також агреговану або анонімізовану інформацію про використання. Як описано в Розділі 8.2, Mindly не записує, не зберігає та не має доступу до змісту сеансів Терапії або будь-якої клінічної інформації, і така інформація не включається до звітів, що надаються Корпоративним клієнтам.
3.6. Mindly навмисно не збирає більше Персональних даних, ніж це необхідно для цілей, описаних у цій Політиці конфіденційності.
4. ДЖЕРЕЛА ПЕРСОНАЛЬНИХ ДАНИХ
4.1. Mindly збирає Персональні дані безпосередньо від Пацієнтів, Спеціалістів, Корпоративних клієнтів, Призначених користувачів, Покупців подарункових карток та інших користувачів, які взаємодіють з Платформою.
4.2. Mindly також може отримувати Персональні дані від Провайдерів Обробки Платежів, App Store, постачальників аналітики та інфраструктури, під час взаємодії зі службою підтримки клієнтів, за рекомендаціями та, за потреби, від Корпоративних клієнтів у звʼязку з адмініструванням Послуг, що фінансуються роботодавцем.
4.3. У разі якщо Клієнт надає Персональні дані, що стосуються іншої особи, поза межами процесу реєстрації або первинного підключення до Платформи, зокрема у звʼязку з рекомендаціями, контактами у надзвичайних ситуаціях або Послугами, що фінансуються роботодавцем, Клієнт гарантує, що має законне право надавати таку інформацію та, у разі необхідності, що відповідна особа була належним чином про це поінформована. Mindly може надати такій особі відповідну інформацію щодо обробки ї ї персональних даних, якщо це вимагається законом.
5. ЦІЛІ ТА ПРАВОВІ ОСНОВИ ОБРОБКИ
5.1. Mindly обробляє Персональні дані лише за наявності дійсних правових підстав відповідно до чинного законодавства про захист даних.
5.2. Якщо ця Політика конфіденційності посилається на виконання договору, це означає виконання Загальних Умов та Положень, що регулюють доступ до Платформи та ї ї використання, або іншої чинної угоди між Mindly та відповідним Клієнтом, Спеціалістом, Корпоративним клієнтом або іншою стороною, залежно від обставин. Mindly не надає Послуги безпосередньо та не покладається на виконання терапевтичного договору між Пацієнтом та Спеціалістом як правову підставу для Обробки Персональних даних, що здійснюється Mindly.
5.3. Mindly обробляє дані про особу, контактні дані, дані Акаунту, дані автентифікації та профілю для створення, підтримки та адміністрування Акаунтів, надання доступу до Платформи, управління реєстрацією, забезпечення функціональності Платформи та спілкування з Клієнтами щодо Послуг. Правовою підставою є виконання Загальних Умов та Положень, прийнятих Клієнтом, або вжиття заходів на запит Клієнта до реєстрації.
5.4. Mindly обробляє адміністративну інформацію, необхідну для того, щоб Клієнти та Спеціалісти могли організовувати, планувати, адмініструвати та надавати Послуги через Платформу. Така інформація може включати дані про планування сеансів Терапії, обраного Спеціаліста, стан оплати та Підписки, а також інші неклінічні дані щодо адміністрування Послуг. Правовою підставою є виконання Загальних Умов та Положень, прийнятих Клієнтом, та законні інтереси Mindly щодо експлуатації Платформи та сприяння адміністративній взаємодії між Клієнтами та Спеціалістами.
5.5. Як описано в розділі 8.2, Mindly не записує, не зберігає та не має доступу до змісту сеансів Терапії або будь-якої клінічної інформації. Однак певна адміністративна інформація, що обробляється через Платформу, може свідчити про те, що Клієнт користується послугами, повʼязаними з психічним здоровʼям, і, отже, може становити або розкривати Особливі категорії персональних даних. Mindly обробляє такі дані лише в тих випадках, коли це дозволено чинним законодавством про захист даних, а також за наявності відповідної правової підстави та, за необхідності, відповідної умови для обробки Особливих категорій персональних даних. Mindly спирається на статтю 9(2)(a) GDPR (явна згода субʼєкта даних) як на умову для обробки даних, що можуть становити Особливі категорії персональних даних. У відповідних випадках Mindly може також спиратися на статтю 9(2)(f) (встановлення, здійснення або захист юридичних позовів).
5.6. Mindly обробляє дані про платежі, виставлення рахунків, рахунки-фактури, ПДВ та транзакції для обробки платежів, адміністрування Підписок, виставлення рахунків-фактур та виконання бухгалтерських і податкових зобовʼязань. Правовою підставою є виконання договору, правовий обовʼязок та законні інтереси.
5.7. Mindly обробляє контактну інформацію, дані Акаунту, листування зі службою підтримки та відповідні дані Платформи з метою надання відповідей на запити, вирішення проблем, надсилання повідомлень, повʼязаних з наданням послуг, розгляду скарг, підтримання якості послуг та вирішення спорів. Правовою підставою є виконання Загальних Умов та Положень, прийнятих Клієнтом, а також законні інтереси Mindly щодо надання підтримки, підтримання якості та надійності Платформи та захисту своїх законних прав.
5.8. Mindly обробляє технічні дані, дані про використання, пристрої, журнали, доступ, файли cookie та дані, повʼязані з безпекою, для експлуатації, обслуговування, захисту та вдосконалення Платформи, автентифікації користувачів, запобігання шахрайству, виявлення зловживань, розслідування інцидентів безпеки, усунення несправностей, аналізу тенденцій використання та забезпечення надійності Платформи. Правовою підставою є законні інтереси Mindly щодо експлуатації, забезпечення безпеки та вдосконалення Платформи, за винятком випадків, коли згідно з чинним законодавством про захист даних необхідна згода, зокрема щодо необовʼязкових файлів cookie, аналітичних технологій або подібних інструментів.
5.9. Mindly обробляє Персональні дані з метою дотримання юридичних зобовʼязань, реагування на законні запити від судів, регуляторних органів, правоохоронних органів або інших компетентних органів, встановлення, здійснення або захисту правових вимог, вирішення спорів та забезпечення виконання відповідних угод. Правовою підставою є дотримання юридичних зобовʼязань та законні інтереси Mindly щодо захисту своїх законних прав та інтересів.
5.10. Mindly обробляє контактні дані, налаштування комунікації та обмежену інформацію про Акаунт для надсилання маркетингових повідомлень, якщо це дозволено законом. Наявним Клієнтам Mindly може надсилати маркетингові повідомлення про власні подібні послуги на підставі законних інтересів (стаття 6(1)(f) GDPR), з урахуванням права Клієнта в будь-який час висловити заперечення за допомогою механізму відмови, включеного в кожне повідомлення. Для потенційних користувачів або у випадках, коли цього вимагає чинне законодавство про конфіденційність електронних комунікацій, Mindly покладається на попередню згоду (стаття 6(1)(a) GDPR), яку можна відкликати в будь-який час.
5.11. У випадках, коли Послуги надаються Корпоративним клієнтам або за угодами, що фінансуються роботодавцем, Mindly може обробляти Персональні дані Призначених користувачів для адміністрування доступу, перевірки права на користування, управління розподілом послуг, підтримки виставлення рахунків або інвойсування та надання агрегованих або анонімізованих адміністративних звітів. Інформація про використання, що дозволяє ідентифікувати Призначених користувачів, не розкривається Корпоративним клієнтам, за винятком випадків, описаних у Розділі 14 цієї Політики конфіденційності.
5.12. У випадках, коли Mindly покладається на згоду, включаючи явну згоду, якщо це необхідно, Клієнт може відкликати таку згоду в будь-який час. Відкликання не впливає на законність обробки, здійсненої до відкликання, і Mindly може продовжувати обробку, якщо застосовується інша дійсна правова підстава.
6. РОЛЬ MINDLY ТА СПЕЦІАЛІСТІВ
6.1. Mindly діє як незалежний Контролер щодо функціонування та адміністрування Платформи, включаючи адміністрування Акаунтів, функції бронювання та планування, обробку платежів, підтримку клієнтів, безпеку, запобігання шахрайству, аналітику, комунікації щодо послуг та загальні бізнес-операції.
6.2. Mindly не надає Послуги безпосередньо та не визначає професійний зміст Послуг, терапевтичні методи, клінічні рішення, професійні нотатки Спеціаліста, медичні записи, клінічні нотатки, діагнози, деталі лікування або аналогічну клінічну інформацію.
6.3. Спеціалісти виступають незалежними Контролерами щодо Персональних даних, які вони обробляють з метою надання Послуг, ведення професійних записів, клінічної документації або інших професійних записів, а також дотримання своїх професійних, юридичних та етичних зобовʼязань.
6.4. У випадках, коли Послуги надаються Корпоративним клієнтам або за угодами, що фінансуються роботодавцем, розподіл ролей у сфері захисту даних визначається відповідною угодою. Залежно від домовленості, Корпоративний клієнт може виступати в ролі Контролера, а Mindly — в ролі Обробника щодо певних даних стосовно відповідності вимогам, адміністрування доступу або управління пільгами. В інших випадках Mindly та Корпоративний клієнт можуть виступати як окремі незалежні Контролери щодо своїх відповідних видів діяльності з обробки даних.
6.5. У випадках, коли Mindly виступає в ролі Обробника від імені Корпоративного клієнта або іншого Контролера, Mindly обробляє Персональні дані виключно на підставі задокументованих інструкцій відповідного Контролера та відповідно до угоди про обробку даних або іншої угоди, що відповідає чинному законодавству про захист даних.
6.6. Ця Політика конфіденційності застосовується до діяльності з обробки даних, в якій Mindly виступає в якості Контролера, та, у відповідних випадках, описує діяльність з обробки даних, що здійснюється Mindly в якості Обробника. Обробка даних, що здійснюється незалежно Спеціалістами, Корпоративними клієнтами або сторонніми Контролерами, регулюється їхніми власними повідомленнями про конфіденційність та юридичними зобовʼязаннями.
7. ПЕРЕДАЧА ПЕРСОНАЛЬНИХ ДАНИХ
7.1. Mindly може передавати Персональні дані лише у випадках, коли це необхідно для функціонування, адміністрування, безпеки або дотримання законодавчих вимог щодо Платформи та Послуг, або у випадках, коли це дозволено чинним законодавством про захист даних.
7.2. Mindly може передавати обмежену кількість Персональних даних Спеціалістам, обраним Пацієнтами, якщо це необхідно для організації, планування, адміністрування або надання Послуг через Платформу. Така інформація може включати дані про Акаунт, бронювання, розклад, оплату або статус права на отримання послуг, а також іншу неклінічну адміністративну інформацію, необхідну відповідному Спеціалісту для надання або адміністрування заброньованих сеансів Терапії.
7.3. Mindly може передавати Персональні дані стороннім постачальникам послуг, залученим до функціонування Платформи та Послуг, включаючи Провайдерів Обробки Платежів, хмарного хостингу та інфраструктури, постачальників комунікаційних та відеофункцій, постачальників підтримки клієнтів, постачальників аналітики, постачальників послуг безпеки, професійних консультантів, страховиків та інших постачальників послуг, що діють відповідно до чинних договірних та законодавчих вимог.
7.4. У випадках, коли Послуги надаються Корпоративним клієнтам або за угодами, що фінансуються роботодавцем, Mindly може надавати Корпоративним клієнтам агреговані або анонімізовані адміністративні звіти про використання, якщо це погоджено відповідно до чинних угод. Подання звітів та розкриття інформації про Призначених користувачів Корпоративним клієнтам регулюється розділами 14.3 та 14.5 цієї Політики конфіденційності.
7.5. Як описано в розділі 8.2, Mindly не записує, не зберігає та не має доступу до змісту сеансів Терапії або будь-якої клінічної інформації, і така інформація не включається до будь-яких розкриттів Корпоративним клієнтам або іншим третім сторонам.
7.6. Mindly може розкривати Персональні дані, якщо це обґрунтовано необхідно для виявлення, запобігання або розслідування шахрайства, зловживань, інцидентів безпеки, несанкціонованого доступу, незаконної діяльності, загроз, неправомірної поведінки або порушень чинних угод, політик чи законодавства, а також для захисту прав, власності, безпеки та законних інтересів Mindly, користувачів Платформи, Спеціалістів, Корпоративних клієнтів або третіх осіб.
7.7. Mindly може розкривати Персональні дані судам, регуляторним органам, правоохоронним органам, податковим органам або іншим компетентним органам, якщо це вимагається чинним законодавством, судовим процесом або законним запитом, або якщо це обґрунтовано необхідно для встановлення, здійснення або захисту юридичних позовів.
8. ТЕРАПЕВТИЧНІ СЕСІЇ ТА КОМУНІКАЦІЯ
8.1. Сеанси Терапії, що проводяться через Платформу, здійснюються за допомогою інтегрованої функції відеоконференції, аудіодзвінка або подібної функції комунікації.
8.2. Mindly не записує, не зберігає, не транскрибує та не має доступу до змісту сеансів Терапії. Mindly не створює та не веде професійні записи Спеціаліста, медичні записи, клінічні записи, діагнози, деталі лікування або аналогічну клінічну інформацію.
8.3. Mindly може обробляти адміністративну та технічну інформацію, необхідну для забезпечення, функціонування та адміністрування сеансів Терапії через Платформу, включаючи дані про розклад Сеансів, обраного Спеціаліста, статус оплати та права на отримання Послуг, технічні дані про зʼєднання та інші неклінічні дані щодо адміністрування Послуг.
8.4. Спеціалісти можуть створювати та вести власні професійні нотатки, записи або клінічну документацію відповідно до чинних професійних зобовʼязань та законів. Такі записи ведуться Спеціалістами самостійно і не створюються, не контролюються та не зберігаються Mindly.
8.5. Комунікації між Клієнтами та Mindly, включаючи комунікації служби підтримки клієнтів та повідомлення, повʼязані з послугами, можуть оброблятися та зберігатися, якщо це необхідно для надання підтримки, адміністрування Послуг, забезпечення безпеки, запобігання зловживанням, вирішення спорів, дотримання юридичних зобовʼязань або встановлення, здійснення чи захисту правових вимог.
8.6. У випадках, коли доступні Парна терапія, спільні сеанси або Спільні Чати, учасники визнають, що інформація, якою обмінюються під час таких спільних сеансів або у Спільних Чатах, може бути видимою для Основного Пацієнта, Запрошеного Партнера та Спеціаліста в рамках терапевтичного процесу.
9. ФАЙЛИ COOKIE
9.1. Mindly може використовувати файли cookie, SDK, пікселі, локальне сховище та подібні технології для роботи Платформи, автентифікації користувачів, запам'ятовування налаштувань, забезпечення безпеки, аналізу використання, покращення продуктивності та підтримки функціональності Платформи.
9.2. Клієнти можуть керувати налаштуваннями файлів cookie та відстеження через налаштування браузера, налаштування пристрою або інструменти налаштування файлів cookie Платформи, якщо такі доступні. Відкликання згоди не впливає на попередню обробку даних.
9.3. Mindly використовує такі категорії файлів cookie та подібних технологій: (a) строго необхідні – потрібні для основної функціональності та безпеки, їх неможливо вимкнути; (b) функціональні – запам'ятовують налаштування та параметри персоналізації; (c) аналітичні – вимірюють використання та продуктивність Платформи; (d) маркетингові – підтримують цільові комунікації та вимірювання ефективності кампаній. Категорії (b)–(d) використовуються лише за попередньою згодою Клієнта.
9.4. Цей розділ 9 є повідомленням компанії Mindly про використання файлів cookie. Детальний перелік файлів cookie, що містить їхні назви, постачальників, цілі використання та терміни зберігання, можна отримати за запитом, звернувшись за контактними даними, наведеними в розділі 17.
10. МІЖНАРОДНА ПЕРЕДАЧА ДАНИХ
10.1. Персональні дані можуть передаватися та оброблятися в країнах за межами Європейської економічної зони, якщо це необхідно для функціонування, адміністрування, підтримки, безпеки або дотримання законодавчих вимог щодо Платформи та Послуг, зокрема у випадках, коли Mindly використовує сторонніх постачальників послуг, розташованих за межами Європейської економічної зони.
10.2. У випадках, коли Персональні дані передаються за межі Європейської економічної зони, Mindly покладається на відповідні заходи безпеки або законні механізми передачі відповідно до чинного законодавства про захист даних, включаючи рішення про адекватність або інші законні механізми передачі, визнані чинним законодавством про захист даних.
10.3. Інформацію про застосовні заходи безпеки щодо передачі можна отримати, звʼязавшись із Mindly за контактними даними, наведеними в розділі 17, з урахуванням допустимих законом редагувань, вилучень та обмежень конфіденційності.
11. ЗБЕРІГАННЯ ДАНИХ
11.1. Mindly зберігає Персональні дані лише протягом часу, необхідного для цілей, для яких вони були зібрані, включаючи надання та адміністрування Послуг, експлуатацію Платформи, дотримання юридичних зобовʼязань, вирішення спорів, забезпечення безпеки та встановлення, здійснення або захист правових вимог.
11.2. Дані про Акаунт, профіль та адміністрування Платформи, як правило, зберігаються протягом усього терміну відносин Клієнта з Mindly та протягом розумного періоду після цього, якщо це необхідно для закриття Акаунту, адміністрування Послуг, вирішення спорів, дотримання законодавчих вимог або захисту правових вимог.
11.3. Записи про платежі, рахунки-фактури, податки, бухгалтерський облік та транзакції зберігаються протягом періоду, передбаченого чинним законодавством про бухгалтерський облік, оподаткування та фінансову звітність.
11.4. Журнали технічних даних, доступу, безпеки та запобігання шахрайству зберігаються протягом обмеженого періоду, необхідного для забезпечення безпеки Платформи, усунення несправностей, запобігання шахрайству, реагування на інциденти та дотримання законодавчих вимог, за винятком випадків, коли більш тривале зберігання є необхідним для розслідування, вирішення спорів або заявлення та/або захисту правових вимог.
11.5. Комунікації служби підтримки клієнтів та повідомлення, повʼязані з послугами, зберігаються протягом часу, необхідного для обробки відповідного запиту, надання підтримки, підтримання якості послуг, вирішення спорів, дотримання юридичних зобовʼязань або встановлення, здійснення чи захисту правових вимог.
11.6. У випадках, коли Спеціалісти ведуть окремі професійні нотатки, клінічну документацію або професійні записи, зберігання таких записів визначається відповідним Спеціалістом відповідно до його власних юридичних та професійних зобовʼязань.
11.7. Після закінчення відповідних строків зберігання Персональні дані видаляються або анонімізуються відповідно до чинного законодавства та внутрішніх процедур Mindly щодо управління даними.
12. ЗАХОДИ БЕЗПЕКИ
12.1. Mindly вживає відповідних технічних та організаційних заходів, спрямованих на захист Персональних даних від випадкового або незаконного знищення, втрати, зміни, несанкціонованого розкриття або доступу.
12.2. Такі заходи можуть включати, залежно від обставин, контроль доступу, аутентифікацію, дозволи на основі ролей, шифрування під час передачі та зберігання, реєстрацію та моніторинг, процедури резервного копіювання, перевірку постачальників, зобовʼязання щодо конфіденційності та процедури реагування на інциденти.
12.3. Незважаючи на ці заходи, жодна система електронної передачі, зберігання або обробки даних не може бути гарантовано повністю безпечною, бездоганною або захищеною від усіх вразливостей.
12.4. Клієнти несуть відповідальність за збереження конфіденційності своїх даних для входу в Акаунт та захист своїх Акаунтів від несанкціонованого доступу.
12.5. Mindly підтримує внутрішні процедури для виявлення, документування та реагування на порушення безпеки персональних даних. У випадках, коли Mindly виступає в ролі Контролера і порушення безпеки персональних даних може спричинити ризик для прав та свобод фізичних осіб, Mindly повідомить про це компетентний наглядовий орган без зайвої затримки та, якщо це можливо, протягом 72 годин після виявлення порушення, за винятком випадків, коли таке повідомлення не вимагається згідно з чинним законодавством про захист даних.
12.6. Якщо порушення безпеки персональних даних може спричинити високий ризик для постраждалих осіб, Mindly повідомить про це постраждалих осіб, якщо це вимагається чинним законодавством про захист даних. У випадках, коли Mindly виступає в ролі Обробника, Mindly повідомить відповідного Контролера без зайвої затримки після того, як дізнається про порушення безпеки персональних даних.
13. ПРАВА СУБʼЄКТІВ ДАНИХ ЗГІДНО З GDPR
13.1. З урахуванням чинного законодавства про захист даних, Клієнти та інші особи, чиї Персональні дані обробляються Mindly, можуть мати такі права: право на доступ до своїх Персональних даних; право на виправлення неточних або неповних Персональних даних; право на видалення персональних даних у випадках, передбачених чинним законодавством; право на обмеження обробки; право на перенесення даних, де це доречно; право заперечувати проти обробки, що здійснюється на підставі законних інтересів або з метою прямого маркетингу; та право відкликати згоду в будь-який час без впливу на законність обробки, здійсненої до відкликання.
13.2. Запити, що стосуються Персональних даних, можуть бути подані до Mindly з використанням контактних даних, зазначених у Розділі 17. Mindly може вимагати обґрунтовано необхідну інформацію для перевірки особи, яка подає запит, перед обробкою запиту.
13.3. Mindly відповість на запити у строки, передбачені чинним законодавством про захист даних, як правило, протягом одного місяця відповідно до GDPR. Якщо це дозволено законом, цей строк може бути продовжено, якщо запит є складним або якщо Mindly отримує велику кількість запитів.
13.4. Якщо запит стосується переважно обробки, що здійснюється незалежно Спеціалістом, Корпоративним клієнтом або іншим Контролером, Mindly може перенаправити запит відповідній стороні, порадити клієнту звернутися до цієї сторони безпосередньо або допомогти у направленні запиту, якщо це є обґрунтовано можливим та дозволено законом.
13.5. Mindly може відхилити або обмежити запити, які є явно необґрунтованими, надмірними або повторюваними, або якщо згідно з чинним законодавством про захист даних застосовується інше обмеження чи виняток.
13.6. Клієнти також мають право подати скаргу до компетентного органу з питань захисту даних, зокрема до Естонської інспекції з питань захисту даних (Andmekaitse Inspektsioon) або наглядового органу за місцем їхнього проживання.
14. КОРПОРАТИВНІ КЛІЄНТИ ТА ПРИЗНАЧЕНІ КОРИСТУВАЧІ
14.1. Розподіл ролей у сфері захисту даних між Mindly та корпоративними клієнтами, включаючи обставини, за яких Mindly виступає як Обробник або як незалежний Контролер, описано в розділах 6.4 та 6.5.
14.2. Корпоративні клієнти несуть відповідальність за забезпечення наявності відповідної правової підстави для надання або забезпечення доступу Mindly до Персональних даних Призначених користувачів, у тому числі у випадках, коли Персональні дані надаються для перевірки відповідності вимогам, адміністрування доступу, управління пільгами або з метою надсилання запрошень.
14.3. Mindly може надавати Корпоративним клієнтам агреговані або анонімізовані адміністративні звіти щодо використання Послуг, якщо це погоджено відповідно до чинної угоди. Такі звіти можуть містити загальні показники використання, активації, розподілу, виставлення рахунків або подібні неклінічні адміністративні показники.
14.4. Mindly не включає клінічну інформацію або інформацію про зміст Сеансів у звіти або розкриття інформації для Корпоративних клієнтів (див. Розділ 8.2) і не розкриває Корпоративному клієнту адміністративну інформацію про використання, що дозволяє ідентифікувати Призначеного користувача, якщо відповідний Призначений користувач не надав явної згоди або якщо розкриття інформації не вимагається чи прямо не дозволено чинним законодавством.
14.5. Корпоративні клієнти несуть самостійну відповідальність за інформування Призначених користувачів про власні дії з обробки даних, що здійснюються поза межами прямої сфери відповідальності Mindly, включаючи оцінку відповідності вимогам, внутрішнє адміністрування, управління пільгами для працівників та будь-яку обробку даних, повʼязану з працевлаштуванням.
15. ВИМОГИ ДО КОРИСТУВАЧІВ
15.1. Платформа призначена для осіб віком не менше 18 років або віком, що відповідає віку правоздатності за місцем їх проживання, якщо він є вищим. У випадках, коли чинне законодавство дозволяє доступ з меншого віку, необхідна відповідна згода батьків або опікунів або інші запобіжні заходи, як описано в Загальних Умовах та Положеннях. Mindly свідомо не збирає Персональні дані від осіб, які не досягли встановленого мінімального віку.
15.2. Якщо Mindly дізнається, що Персональні дані були зібрані від особи, яка не відповідає чинним вимогам щодо доступу до Платформи, Mindly вживатиме розумних заходів для видалення, обмеження або іншого вирішення питання щодо таких даних відповідно до чинного законодавства.
16. ПОСЛУГИ ТРЕТІХ СТОРІН
16.1. Mindly може використовувати сторонніх постачальників послуг у звʼязку з експлуатацією, адмініструванням, підтримкою, безпекою та вдосконаленням Платформи та Послуг, включаючи категорії постачальників послуг, описані в розділі 7.3, та інших постачальників послуг, залучених до експлуатації та вдосконалення Платформи.
16.2. У випадках, коли сторонні постачальники послуг обробляють Персональні дані від імені Mindly, Mindly укладає відповідні угоди про обробку даних або інші договірні домовленості, що зобовʼязують таких постачальників обробляти Персональні дані відповідно до задокументованих інструкцій Mindly, вживати належних технічних та організаційних заходів та дотримуватися чинного законодавства про захист даних.
16.3. Деякі сторонні постачальники можуть обробляти Персональні дані як незалежні Контролери, зокрема у випадках, коли вони самостійно визначають цілі та засоби обробки відповідно до власних політик конфіденційності та юридичних зобовʼязань. Залежно від контексту, це можуть бути платіжні системи, магазини додатків або інші сторонні сервіси, що використовуються у звʼязку з Платформою.
16.4. Актуальний перелік основних сторонніх постачальників послуг або субпідрядників Mindly, які обробляють Персональні дані у звʼязку з Платформою, доступний за запитом шляхом звернення до Mindly за контактними даними, наведеними в Розділі 17.
16.5. Платформа може містити посилання на сторонні веб-сайти, додатки, платформи або сервіси, які не управляються та не контролюються Mindly, або інтегруватися з ними. Mindly не несе відповідальності за практики конфіденційності, безпеку або вміст таких сторонніх сервісів, а їх обробка Персональних даних регулюється їхніми власними повідомленнями про конфіденційність та умовами.
17. КОНТАКТНА ІНФОРМАЦІЯ
17.1. Питання, запити або скарги щодо цієї Політики конфіденційності або обробки персональних даних можна надсилати за адресою:
Mindly Europe OÜ Peterburi tee 46 11415 Таллінн, Естонія Електронна пошта: privacy@mindlyspace.com
17.2. Загальні запити до служби підтримки клієнтів можна надсилати на адресу: support@mindlyspace.com
18. ЗАКЛЮЧНІ ПОЛОЖЕННЯ
18.1. Ця Політика конфіденційності тлумачиться та застосовується відповідно до чинного законодавства Естонії та безпосередньо застосовного законодавства Європейського Союзу, включаючи GDPR, без шкоди для будь-яких обовʼязкових прав або засобів захисту, доступних фізичним особам згідно з чинним законодавством про захист даних.
18.2. Якщо будь-яке положення цієї Політики конфіденційності буде визнано недійсним або таким, що не підлягає виконанню, решта положень залишаються в силі та мають повну юридичну силу.
18.3. Ця Політика конфіденційності є частиною договірної та нормативної бази, що регулює використання Платформи та Послуг, разом із Загальними Умовами та Положеннями та будь-якими іншими чинними угодами, укладеними між Mindly та Клієнтами, Спеціалістами, Корпоративними клієнтами, постачальниками послуг або іншими відповідними сторонами.
Оригінальна версія документу: https://mindlyspace.com/uk/privacy-policy-en