Політика конфіденційності
Зміст
1. Вступ & відповідальна особа
- Оператор сайту
- Відповідальний за контент & обробку даних
- Уповноважений із захисту даних
- Що таке ICF Kyiv?
- Правова підстава
- ✅ Прозорість
- 🎯 Обмеження метою
- ➖ Мінімізація даних
- 🔐 Безпека
- 🕐 Обмеження строку зберігання
- 🌍 Законність
3. Збирання & використання персональних даних
- 📬 Звернення & форми
- 💌 Розсилка & комунікація
- 💳 Пожертви
- 📈 Використання сайту & відстеження
- 💻 Журнали сервера & IT-безпека
4. Використання cookies & технологій відстеження
- 🍪 Що таке cookies?
- 🍪 Керування згодою (CookieHub)
- ⚙️ Cookies на основі згоди
- 🛠 Керування через Google Tag Manager
5. Використовувані інструменти & сторонні постачальники
- 📈 Інструменти аналітики та продуктивності
- 📋 Форми, розсилка & комунікація
- 🎥 Вбудовані медіа
- ⚙️ Інші інструменти
6. Твої права
- 📋 Право на інформацію
- ✏️ Право на виправлення
- ❌ Право на видалення
- 🧯 Право на обмеження
- 🚫 Право на заперечення
- 📤 Право на перенесення даних
- 🛑 Право відкликати згоду
- 🧑⚖️ Право подати скаргу до наглядового органу
7. Передача даних & обробка за дорученням
- 🤝 Співпраця з постачальниками послуг (обробка за дорученням)
- 🌍 Передача до третіх країн
- 🔄 Загальні принципи
- 📌 Що це означає для тебе?
- 🌍 Що це означає конкретно?
- 🇺🇸 Приклад: США
10. Безпека
- 🔐 Технічні & організаційні заходи
- 🛡️ Що тобі варто знати
11. Правові підстави обробки даних & сфера застосування
- Швейцарія
- Європейський Союз
12. Контакт із питань захисту даних
13. Зміни
Вступ & відповідальна особа
Захист даних для нас – не юридична формальність, а прояв відповідальності. Як ICF Kyiv, ми дбаємо про те, щоб твої дані оброблялися уважно та з повагою.
Ця політика конфіденційності інформує тебе про те, які персональні дані ми обробляємо на нашому сайті, з якою метою ми це робимо та які права ти маєш.
Вона застосовується до сайту https://icf.church/kyiv/ та його мовних версій, а також до комунікації, форм, пожертв і сервісів ICF Kyiv, якщо в конкретному випадку не зазначено інше.
- ICF Movement
- ICF Kyiv / РО «РГХНМЦПЄ «ЖИТТЯ З ДОСТАТКОМ»
Коли в цій політиці конфіденційності йдеться про «ICF», «ICF Kyiv» або «ми», мається на увазі ICF Kyiv, якщо в конкретному контексті не зазначено інше.
Оператор сайту
ICF Kyiv / РО «РГХНМЦПЄ «ЖИТТЯ З ДОСТАТКОМ»
проспект Берестейський, 44, кіностудія ім. О. Довженка, павільйон №4
03057 Київ
Україна
[email protected]
[email protected]
Відповідальний за контент & обробку даних
ICF Kyiv / РО «РГХНМЦПЄ «ЖИТТЯ З ДОСТАТКОМ»
проспект Берестейський, 44, кіностудія ім. О. Довженка, павільйон №4
03057 Київ
Україна
[email protected]
[email protected]
Уповноважений із захисту даних
З питань захисту персональних даних звертайся до команди ICF Kyiv: [email protected] або [email protected].
Що таке ICF Kyiv?
ICF Kyiv – це християнська церква в Києві на біблійній основі. Ми хочемо бути церквою для людей: живою, сучасною, близькою до життя та відкритою для кожного.
ICF Kyiv є частиною міжнародної сімʼї ICF. На цьому сайті ми інформуємо про богослужіння, події, малі групи, служіння, проповіді, можливості долучитися та способи підтримати церкву.
Ми обробляємо персональні дані лише настільки, наскільки це потрібно для роботи сайту, відповіді на запити, комунікації з відвідувачами, організації подій, обробки пожертв і підтримки церковного життя ICF Kyiv.
Ми віримо, що місцева церква є надією для міста, і хочемо служити людям у Києві та за його межами з повагою, прозорістю й відповідальністю.
Більше про ICF Kyiv: https://icf.church/kyiv/uk/about/
Правова підстава
Відповідні дані щодо різних інструментів у цій політиці конфіденційності використовуються виключно для обробки твого відповідного запиту. Більше інформації ти знайдеш у розділі «Правові підстави обробки даних».
Принципи обробки даних
Ми обробляємо персональні дані з чіткою метою і лише в обсязі, необхідному для цього. При цьому ми дотримуємося таких принципів:
✅ Прозорість
Ми хочемо, щоб ти будь-коли міг зрозуміти, що відбувається з твоїми даними. Тому в цій політиці ми відкрито описуємо, які інструменти використовуємо і чому.
🎯 Обмеження метою
Ми збираємо та використовуємо персональні дані для тієї мети, для якої вони призначені, наприклад для зв’язку, підписки на розсилку, аналізу використання сайту або обробки пожертв.
➖ Мінімізація даних
Ми збираємо & обробляємо лише стільки даних, скільки необхідно. Якщо можливе анонімне або псевдонімне використання, ми застосовуємо його.
🔐 Безпека
Твої дані у нас захищені. Ми застосовуємо технічні та організаційні заходи, щоб уберегти їх від втрати, зловживання або несанкціонованого доступу.
🕐 Обмеження строку зберігання
Ми зберігаємо персональні дані стільки, скільки вони потрібні для відповідної мети або скільки вимагають законодавчі обов’язки щодо зберігання.
🌍 Законність
Наша обробка даних базується на чинній правовій підставі: це може бути твоя згода, законний інтерес або юридичний обов’язок. Ми не ухвалюємо рішень із правовими або подібно значними наслідками виключно автоматизовано (без «профілювання» у значенні ст. 22 DSGVO).
Примітка: Для певних операцій обробки даних із підвищеним ризиком (наприклад, обробка чутливих даних) ми за потреби проводимо оцінку впливу на захист даних (DSFA) відповідно до ст. 35 DSGVO або ст. 22 revDSG.
Збирання & використання персональних даних
Ми збираємо персональні дані, коли ти активно передаєш їх нам (наприклад, через форму) або коли вони технічно необхідні, наприклад через форму, твою IP-адресу під час відкриття сторінки, під час пожертви або використання нашого сайту.
Тут ти дізнаєшся, у яких ситуаціях це відбувається і як ми використовуємо ці дані:
📬 Звернення & форми
Якщо ти, наприклад, пишеш нам через контактну форму або реєструєшся на подію, ми обробляємо введені тобою дані (наприклад, ім’я, email, запит тощо), щоб відповісти на твій запит або надати бажану послугу.
💌 Розсилка & комунікація
Якщо ти підписуєшся на нашу розсилку або залишаєшся з нами на зв’язку (наприклад, через інтерес до ресурсів чи можливостей), ми зберігаємо та використовуємо твої контактні дані для регулярних email-листів, натхнення та оновлень.
Ти можеш будь-коли відписатися від розсилки через посилання для відписки в кожному листі.
💳 Пожертви
Пожертви для ICF Kyiv можна зробити через сторінку Пожертвувати, через захищену платіжну сторінку PayHub або банківським переказом на реквізити ICF Kyiv.
Для онлайн-платежів ми використовуємо зовнішнього платіжного постачальника PayHub. Якщо ти переходиш на сторінку оплати PayHub, для подальшої обробки платежу додатково застосовуються умови та політика конфіденційності цього постачальника. Банківські перекази обробляються відповідними банківськими установами.
Дані, які ти надаєш (наприклад, ім’я, email, сума, спосіб оплати), ми обробляємо для проведення твоєї пожертви та документування (наприклад, видачі підтверджень про пожертву). Пожертви церковним організаціям за певних обставин можуть дозволяти зробити висновки про твої релігійні переконання (особлива категорія персональних даних – вважаються особливо захищеними відповідно до ст. 9 DSGVO). Така обробка відбувається лише за явної згоди або якщо це дозволено законом.
📈 Використання сайту & відстеження
Під час відвідування нашого сайту автоматично обробляється певна технічна інформація, зокрема:
- IP-адреса (скорочена/псевдонімізована)
- тип і версія браузера
- операційна система
- дата й час доступу
- відвідані сторінки / тривалість перебування
Ці дані допомагають нам технічно стабільно підтримувати наш сайт і постійно його покращувати (див. розділ «Cookies & відстеження»).
💻 Журнали сервера & IT-безпека
Під час відкриття наших сторінок наш хостинг автоматично обробляє журнали сервера (наприклад, IP-адресу, дату/час, запитуваний URL, referrer, user-agent). Це потрібно для технічного надання сайту та IT-безпеки.
Використовувані інструменти & сторонні постачальники
Ми використовуємо вибраних сторонніх постачальників, щоб зробити наш сайт зручним, безпечним і сучасним. Нижче ми пояснюємо, які інструменти застосовуємо, які дані при цьому обробляються і чому.
📈 Інструменти аналітики та продуктивності
Google Analytics
Ми використовуємо його, щоб розуміти, як відвідувачі користуються нашим сайтом. Зібрані дані (наприклад, перегляди сторінок, тривалість перебування, використаний пристрій) аналізуються анонімізовано.
Google Tag Manager
Служить для керування tracking tags і cookies. Сам Tag Manager не зберігає персональні дані.
Meta Pixel
Ми використовуємо його, щоб вимірювати маркетингові кампанії та показувати релевантний контент.
Google Ads
Використовується для відстеження кампаній і вимірювання конверсій, щоб аналізувати ефективність нашої реклами.
Microsoft Clarity
Служить для аналізу поведінки користувачів (наприклад, шляхів кліків, heatmaps). Дані аналізуються анонімізовано.
Gleap
Ми використовуємо Gleap як платформу підтримки та комунікації. Вона служить для обробки запитів підтримки, показу допоміжних матеріалів (наприклад, довідкових статей), аналізу відгуків користувачів, а також для цільового показу чат-повідомлень, сповіщень або банерів.
Pulsetic
Моніторить доступність і продуктивність сайту. Персональні дані не зберігаються.
Sentry
Збирає повідомлення про помилки (bugs) і технічні дані для покращення стабільності.
📋 Форми, розсилка & комунікація
MailGun
Ми використовуємо MailGun як SMTP-сервіс, щоб технічно надійно доставляти email-листи (наприклад, підтвердження, розсилку).
Google reCAPTCHA
Щоб захистити наші форми від зловживань і спаму, ми використовуємо Google reCAPTCHA (версії 2 & 3). Цей сервіс перевіряє, чи введення здійснює людина, чи bot. При цьому, зокрема, аналізуються й передаються Google IP-адреса, тривалість перебування на сторінці та рухи миші.
Salesforce Account Engagement (Pardot)
Наша платформа маркетингової автоматизації, через яку ми керуємо розсилками та кампаніями. Pardot фіксує, який контент є для тебе релевантним, щоб надсилати тобі відповідну інформацію.
🎥 Вбудовані медіа
Spotify
Аудіофайли & відео зі Spotify вбудовані на нашому сайті. При цьому Spotify може встановлювати cookies і збирати дані використання (наприклад, які подкасти прослуховуються).
ICF Hub
Проповіді, можливості, богослужіння та певні організаційні дані, такі як посилання на соціальні мережі, адреса або контактні дані, передаються на сайт через API з нашої власної внутрішньої платформи ICF; це технічно необхідно для роботи основних функцій.
⚙️ Інші інструменти
- Google Maps: для інтерактивних карт на сайті
- Algolia: для внутрішньої функції пошуку можливостей, проповідей & локацій
- Shortpixel: оптимізація зображень
- Zapier: автоматизація (наприклад, передача даних між інструментами).
- WPML (переклад): керує багатомовним відображенням контенту
Твої права
Захист твоїх персональних даних важливий для нас. Ти маєш право знати, що відбувається з твоїми даними, і ми прозоро показуємо, які можливості тобі доступні. Ось огляд твоїх прав:
📋 Право на інформацію
Ти можеш будь-коли запитати, чи зберігаємо ми персональні дані про тебе і які саме.
✏️ Право на виправлення
Якщо щось більше не є правильним або було неправильним, ти можеш вимагати виправлення своїх даних.
❌ Право на видалення
Ти маєш право вимагати видалення своїх даних, наприклад, якщо вони більше не потрібні для первісної мети або якщо ти відкликав свою згоду.
🧯 Право на обмеження
Ти можеш вимагати, щоб ми обробляли твої дані лише обмежено, наприклад під час перевірки або у разі заперечення.
🚫 Право на заперечення
Ти можеш вимагати, щоб ми обробляли твої дані лише обмежено, наприклад під час перевірки або у разі заперечення.
📤 Право на перенесення даних
Ти можеш вимагати, щоб ми обробляли твої дані лише обмежено, наприклад під час перевірки або у разі заперечення.
🛑 Право відкликати згоду
Ти можеш вимагати, щоб ми обробляли твої дані лише обмежено, наприклад під час перевірки або у разі заперечення.
🧑⚖️ Право подати скаргу до наглядового органу
Якщо ти вважаєш, що твої питання щодо захисту даних не були достатньо з’ясовані, ти маєш право звернутися до компетентного наглядового органу.
Зазвичай компетентними є:
- для Австрії: Австрійський орган із захисту даних
- для Швейцарії: Федеральний уповноважений із захисту даних та інформації (EDÖB)
- для Німеччини: уповноважений/уповноважена із захисту даних відповідної федеральної землі
Передача даних & обробка за дорученням
Ми принципово не передаємо твої персональні дані третім особам, якщо тільки це не:
- необхідно для виконання мети, яку ти знаєш і бажаєш (наприклад, обробка пожертви),
- передбачено законом,
- покрито чинною згодою,
- або відбувається в межах обробки за дорученням.
🤝 Співпраця з постачальниками послуг (обробка за дорученням)
Для певних технічних, адміністративних і комунікаційних процесів ми співпрацюємо з вибраними постачальниками послуг. Ці так звані «обробники за дорученням» діють за нашим дорученням і згідно з нашими вказівками, наприклад під час:
- хостингу та експлуатації сайту (наприклад, DigitalOcean, Xano, Imgix)
- надсилання email-листів (наприклад, MailGun, Salesforce Account Engagement)
- аналітичних і tracking-інструментів (наприклад, Google Analytics, Clarity, Sentry)
- форм (наприклад, Gravity Forms)
З усіма обробниками за дорученням ми уклали договори, що відповідають вимогам захисту даних, щоб забезпечити захист твоїх даних і те, що вони не використовуються для власних цілей.
🌍 Передача до третіх країн
Деякі наші постачальники послуг розташовані за межами Швейцарії або ЄС (наприклад, у США). У таких випадках ми стежимо, щоб існував належний рівень захисту даних, наприклад через:
- стандартні договірні положення Європейської комісії,
- рішення про належний рівень захисту (для країн, таких як Швейцарія),
- або додаткові технічні захисні заходи
Строк зберігання
Ми зберігаємо персональні дані стільки, скільки це потрібно для відповідної мети, або стільки, скільки передбачено законом.
🔄 Загальні принципи
- Контактні запити зберігаються максимум 2 роки (з метою подальшого супроводу та внутрішнього аналізу), якщо не надходить запит на видалення, немає законного інтересу в стиранні або не існує законодавчих обов’язків щодо зберігання.
- Дані розсилки ми зберігаємо, доки ти не відпишешся або не відкличеш свою згоду.
- Дані донорів у Швейцарії та ЄС підлягають податковим обов’язкам щодо зберігання (зазвичай 10 років).
- Tracking-дані (наприклад, через Google Analytics) зберігаються та утримуються в анонімізованій формі, щоб відстежувати довгострокові тенденції та покращувати сайт ICF.
📌 Що це означає для тебе?
Ми дотримуємося законодавчих строків і регулярно перевіряємо, які дані можна видалити або анонімізувати.
Міжнародна передача даних
Деякі сервіси, які ми використовуємо (наприклад, для хостингу, розсилки, аналітики), розташовані або обробляють дані в країнах за межами Швейцарії, Німеччини чи Австрії, зокрема у США.
🌍 Що це означає конкретно?
Якщо персональні дані передаються до країн, де немає рівноцінного рівня захисту даних, як у Швейцарії або ЄС, ми забезпечуємо, щоб твої дані все одно були добре захищені.
Ми досягаємо цього, наприклад, через:
- стандартні договірні положення ЄС (SCC) Європейської комісії
- рішення про належний рівень захисту (включно з EU/CH-US Data Privacy Framework)
Додаткові технічні/організаційні заходи, такі як шифрування або суворі обмеження доступу
🇺🇸 Приклад: США
Деякі наші постачальники послуг (наприклад, Google, Meta, MailGun, Vimeo) мають головний офіс у США. Частина цих постачальників приєдналася до Data Privacy Framework (DPF) , який має забезпечити порівнянний рівень захисту даних між ЄС/Швейцарією та США.
Якщо це не застосовується, ми використовуємо стандартні договірні положення ЄС як правову підставу.
Безпека
Захист твоїх даних важливий для нас. Тому ми застосовуємо комплексні заходи безпеки, щоб надійно захищати їх від втрати, зловживання або несанкціонованого доступу.
🔐 Технічні & організаційні заходи
Ми застосовуємо технічні та організаційні заходи безпеки, щоб захистити твої дані від втрати, зловживання, несанкціонованого доступу або розкриття. До них, зокрема, належать:
- ретельний вибір і контроль постачальників послуг
- шифрування з’єднань (SSL/TLS), яке видно за “https://” в адресному рядку браузера
- обмеження доступу до наших систем
- регулярні оновлення безпеки та програмного забезпечення
- надійні правила паролів & двофакторна автентифікація (внутрішньо)
🛡️ Що тобі варто знати
Жодна цифрова система не є на 100 % безпечною. Але ми робимо все можливе, щоб забезпечити високий рівень захисту, і реагуємо негайно, якщо є підстави для занепокоєння. Якщо ти щось помітиш, будь ласка, звернися до нас. Ми серйозно ставимося до твоїх повідомлень. Попри ретельні технічні та організаційні заходи, під час передачі даних через інтернет (наприклад, при використанні сторонніх сервісів) залишковий ризик ніколи не можна повністю виключити.
Правові підстави обробки даних & сфера застосування
Ця політика конфіденційності орієнтується на вимоги Загального регламенту захисту даних (DSGVO), швейцарського закону про захист даних (revDSG) та австрійського законодавства про захист даних.
Наша обробка даних ґрунтується на відповідних чинних законодавчих підставах. Залежно від країни, з якої ти отримуєш доступ до наших пропозицій, застосовуються різні правові норми.
🇨🇭 Швейцарія
Обробка здійснюється відповідно до принципу добросовісності за ст. 31 абз. 1 revDSG, а також із дотриманням принципів пропорційності, обмеження метою та безпеки даних (ст. 6 revDSG).
🇪🇺 Європейський Союз
Обробка даних базується на відповідних правових підставах DSGVO, зокрема:
- ст. 6 абз. 1 літ. a DSGVO – згода
- ст. 6 абз. 1 літ. b DSGVO – виконання договору або здійснення переддоговірних заходів
- ст. 6 абз. 1 літ. c DSGVO – юридичний обов’язок
- ст. 6 абз. 1 літ. f DSGVO – законний інтерес (наприклад, наш інтерес в аналізі поведінки користувачів для покращення сайту або забезпечення IT-безпеки)
- ст. 9 абз. 2 DSGVO – обробка особливих категорій персональних даних (наприклад, у контексті пожертв)
Відповідна правова підстава за потреби зазначається у відповідних розділах або визначається конкретною метою обробки.
Для користувачів за межами цих правових просторів, наприклад США (CCPA), Бразилії (LGPD), Великої Британії, можуть діяти додаткові права. Якщо ти отримуєш доступ до наших пропозицій з іншої країни, ми рекомендуємо ознайомитися з місцевими положеннями про захист даних.
Контакт із питань захисту даних
Якщо ти маєш запитання щодо захисту даних або хочеш скористатися своїми правами (наприклад, на інформацію, видалення, відкликання згоди), звернися до нас.
Контакти
ICF Kyiv / РО «РГХНМЦПЄ «ЖИТТЯ З ДОСТАТКОМ»
проспект Берестейський, 44, кіностудія ім. О. Довженка, павільйон №4
03057 Київ
Україна
[email protected]
[email protected]
Ми відповімо на твій запит якнайшвидше і в будь-якому разі в межах строку, передбаченого законом (обов’язки повідомлення та сповіщення відповідно до ст. 33/34 DSGVO або revDSG).
Зміни
Ми регулярно переглядаємо нашу політику конфіденційності та за потреби адаптуємо її до нових правових вимог (наприклад, через рішення Суду ЄС, нові закони, такі як AI Act, або зміни в revDSG) чи технічних змін. Актуальну версію ти завжди знайдеш на нашому сайті.
Останнє оновлення: жовтень 2025