Політика конфіденційності GRANTY

Редакція від 7 серпня 2026 року

1. Загальні положення

1.1. Ця Політика конфіденційності описує принципи збирання, використання, зберігання, передачі та захисту персональних даних користувачів платформи Granty.org.ua, доступної, зокрема, за адресою granty.kwiga.com.

1.2. Політика застосовується до користувачів сайту, зареєстрованих користувачів, учасників курсів, покупців цифрового контенту та осіб, які звертаються до служби підтримки.

1.3. Обробка персональних даних здійснюється відповідно до:

  • Регламенту Європейського Парламенту і Ради (ЄС) 2016/679 від 27 квітня 2016 року про захист фізичних осіб у зв'язку з обробкою персональних даних і про вільний рух таких даних, далі - Загальний регламент про захист даних (GDPR);
  • чинного законодавства Республіки Польща про захист персональних даних;
  • Закону України «Про захист персональних даних» у випадках, коли він застосовується до відповідної обробки;
  • інших обов'язкових норм законодавства, які застосовуються до конкретної операції обробки даних.

2. Адміністратор персональних даних

2.1. Адміністратором персональних даних, які обробляються в межах проєкту Granty.org.ua, є:

Fundacja Rozwoju Europy Środkowo-Wschodniej
Фонд розвитку Центральної та Східної Європи

ul. Hugona Kołłątaja 3/15
20-006 Lublin, Polska
KRS: 0000466446
REGON: 061571146
NIP: 946-264-44-46
E-mail: platforma@fresw.pl

надалі - Адміністратор.

2.2. З усіх питань, пов'язаних з обробкою персональних даних або реалізацією прав користувача, можна звертатися за адресою:

platforma@fresw.pl

3. Які персональні дані ми можемо обробляти

3.1. Залежно від способу використання платформи можуть оброблятися такі категорії даних:

  • ідентифікаційні дані, зокрема ім'я та прізвище;
  • контактні дані, зокрема адреса електронної пошти та інші дані, добровільно надані користувачем;
  • дані облікового запису на платформі;
  • інформація про придбані або отримані курси, продукти та послуги;
  • дані про навчання, зокрема зарахування на курс, прогрес, виконання завдань, результати тестів, відповіді, коментарі та отримані сертифікати, якщо відповідні функції використовуються;
  • інформація про замовлення, суму, валюту, дату та статус платежу, номер або ідентифікатор транзакції;
  • дані листування зі службою підтримки;
  • технічні дані, зокрема IP-адреса, тип пристрою, браузер, операційна система, дата та час доступу, журнали подій та інша технічна інформація;
  • інформація, що збирається за допомогою файлів cookie та аналогічних технологій.

3.2. Ми не вимагаємо надання спеціальних категорій персональних даних, таких як інформація про здоров'я, політичні погляди, релігійні переконання чи біометричні дані, якщо це не є необхідним для конкретної послуги та не має належної правової підстави.

3.3. Просимо не передавати через платформу спеціальні категорії персональних даних, якщо це прямо не передбачено функціональністю відповідного курсу або послуги.

4. Джерела персональних даних

4.1. Ми можемо отримувати персональні дані:

  • безпосередньо від користувача під час реєстрації;
  • під час оформлення замовлення або запису на курс;
  • під час навчання та використання функцій платформи;
  • під час звернення електронною поштою або до служби підтримки;
  • автоматично під час використання сайту та платформи;
  • від Kwiga у межах функціонування навчальної платформи;
  • від LiqPay або АТ КБ «ПриватБанк» у частині інформації, необхідної для підтвердження та обліку платежу;
  • від інших сервісів, інтегрованих з платформою, якщо користувач використовує відповідну інтеграцію.

5. Цілі та правові підстави обробки

5.1. Персональні дані можуть оброблятися для таких цілей:

5.1.1. Реєстрація та ведення облікового запису

Для створення облікового запису, авторизації користувача, забезпечення роботи особистого кабінету та надання функціональності платформи.

Правова підстава: необхідність виконання договору або здійснення дій на запит користувача до укладення договору.

5.1.2. Надання доступу до курсів

Для зарахування користувача на курс, надання навчальних матеріалів, контролю доступу, збереження прогресу, результатів навчання та виконання інших функцій, пов'язаних з навчанням.

Правова підстава: виконання договору або надання користувачеві запитаної ним послуги.

5.1.3. Обробка замовлень та платежів

Для ідентифікації замовлення, підтвердження оплати, надання доступу до придбаного продукту, повернення коштів, розгляду рекламацій та ведення необхідної фінансової документації.

Правова підстава: виконання договору та виконання юридичних, бухгалтерських, податкових і фінансових обов'язків.

5.1.4. Комунікація та підтримка користувачів

Для відповіді на запити, вирішення технічних проблем, рекламацій, звернень щодо платежів та інших питань користувачів.

Правова підстава: виконання договору та законний інтерес Адміністратора, що полягає у належному обслуговуванні користувачів.

5.1.5. Безпека платформи

Для запобігання шахрайству, зловживанням, несанкціонованому доступу, порушенням правил використання платформи, а також для забезпечення інформаційної та технічної безпеки.

Правова підстава: законний інтерес Адміністратора у забезпеченні безпеки платформи, користувачів та інформаційних систем.

5.1.6. Встановлення, здійснення або захист правових вимог

Дані можуть використовуватися для документування правовідносин, вирішення спорів та захисту прав Адміністратора, продавця або користувача.

Правова підстава: законний інтерес Адміністратора та виконання юридичних обов'язків.

5.1.7. Інформаційні та маркетингові повідомлення

Рекламні, інформаційні або маркетингові повідомлення надсилаються електронними засобами лише за наявності необхідної правової підстави, зокрема згоди користувача, якщо така згода вимагається законодавством.

Користувач може в будь-який момент відкликати згоду або відмовитися від маркетингових повідомлень без впливу на законність обробки, здійсненої до відкликання згоди.

6. Надання даних та наслідки ненадання

6.1. Надання даних, необхідних для створення облікового запису, оформлення замовлення, проведення платежу та надання доступу до курсу, є необхідним для отримання відповідної послуги.

6.2. Якщо користувач не надасть необхідні дані, створення облікового запису, укладення або виконання договору чи надання доступу до відповідного продукту може бути неможливим.

6.3. Надання даних для маркетингових цілей є добровільним, якщо інше прямо не передбачено законом.

7. Продавець курсів

7.1. Продавцем платного доступу до курсів є:

Фізична особа-підприємець ХМЕЛЬНИК АНДРІЙ ВОЛОДИМИРОВИЧ
РНОКПП: 2937613098

7.2. Продавцеві можуть передаватися дані, необхідні для виконання договору продажу, ідентифікації платежу, бухгалтерського та податкового обліку, видачі розрахункових документів, повернення коштів та розгляду рекламацій.

7.3. Контактною адресою з усіх питань, пов'язаних із платформою, оплатою, замовленнями та персональними даними, є:

platforma@fresw.pl

8. Kwiga

8.1. Для технічної роботи Granty.org.ua використовується платформа Kwiga.

8.2. Kwiga забезпечує, зокрема, реєстрацію користувачів, роботу особистих кабінетів, зберігання та показ навчального контенту, ведення даних про навчання, комунікацію та інші технічні функції.

8.3. Відповідно до правил Kwiga та Угоди про обробку даних Kwiga може:

  • виступати розпорядником або особою, що обробляє персональні дані від імені Адміністратора щодо даних, переданих Адміністратором;
  • виступати окремим незалежним адміністратором певних даних користувачів платформи.

8.4. У частині, в якій Kwiga самостійно визначає цілі та способи обробки персональних даних, така обробка здійснюється відповідно до власної Політики конфіденційності Kwiga.

Політика конфіденційності Kwiga
Угода Kwiga про обробку даних

9. Платежі через LiqPay

9.1. Онлайн-платежі за курси здійснюються за допомогою платіжного сервісу LiqPay, оператором якого є АТ КБ «ПриватБанк».

9.2. Платіжні реквізити банківської картки користувач вводить безпосередньо в захищеному платіжному середовищі LiqPay.

9.3. Адміністратор не отримує повний номер платіжної картки, CVV-код або інші автентифікаційні дані картки, якщо вони не потрібні йому відповідно до функціональності платіжної системи та законодавства.

9.4. Адміністратор і Продавець можуть отримувати інформацію, необхідну для обробки замовлення, зокрема статус, суму, валюту, дату платежу, ідентифікатор транзакції та іншу інформацію, яку платіжний сервіс передає одержувачу платежу.

9.5. АТ КБ «ПриватБанк» обробляє персональні та платіжні дані відповідно до власних правових обов'язків та правил.

Інформація про LiqPay

10. Одержувачі персональних даних

10.1. Персональні дані можуть передаватися лише в обсязі, необхідному для досягнення визначених у цій Політиці цілей.

10.2. Одержувачами або суб'єктами, які можуть отримати доступ до персональних даних, можуть бути:

  • Kwiga;
  • ФОП Хмельник Андрій Володимирович у зв'язку з продажем доступу до курсів;
  • АТ КБ «ПриватБанк» та сервіс LiqPay;
  • постачальники інформаційних технологій, хостингу, електронної пошти, технічної підтримки та інших сервісів;
  • бухгалтери, юридичні та професійні консультанти, якщо доступ необхідний для виконання їхніх обов'язків;
  • державні органи, суди та інші уповноважені установи у випадках, передбачених законодавством.

10.3. Суб'єкти, які обробляють дані за дорученням Адміністратора, повинні обробляти їх відповідно до договору та застосовних вимог щодо захисту персональних даних.

10.4. Ми не продаємо персональні дані користувачів третім особам.

11. Передача даних за межі Європейської економічної зони

11.1. Окремі постачальники послуг або одержувачі даних можуть знаходитися за межами Європейської економічної зони.

11.2. Якщо персональні дані передаються до країни, щодо якої Європейська Комісія не прийняла рішення про належний рівень захисту даних, Адміністратор застосовує передбачені законодавством механізми захисту, якщо такі механізми необхідні для відповідної передачі.

11.3. Відповідно до інформації Kwiga, дані громадян Європейського Союзу зберігаються та обробляються Kwiga на серверах, розташованих у Європейському Союзі.

12. Строки зберігання персональних даних

12.1. Персональні дані зберігаються не довше, ніж це необхідно для цілей, для яких вони були зібрані, з урахуванням юридичних обов'язків щодо їх зберігання.

12.2. Зокрема:

  • дані облікового запису та навчання можуть зберігатися протягом строку існування облікового запису та необхідного періоду після його закриття;
  • дані, необхідні для виконання договору, зберігаються протягом строку виконання договору та строку, протягом якого можуть виникати або пред'являтися пов'язані з ним вимоги;
  • бухгалтерські, податкові та платіжні документи зберігаються протягом строку, встановленого відповідним законодавством;
  • дані, що обробляються на підставі згоди, зберігаються до відкликання згоди або до припинення мети обробки, залежно від того, що настане раніше;
  • дані, необхідні для захисту від правових вимог, можуть зберігатися до закінчення відповідних строків позовної давності.

12.3. Після закінчення відповідного строку дані видаляються, анонімізуються або зберігаються лише у випадках, коли подальше зберігання прямо вимагається законодавством.

13. Права користувача

13.1. Відповідно до Загального регламенту про захист даних (GDPR) користувач має, залежно від обставин і правової підстави обробки, право:

  • отримати інформацію про обробку своїх персональних даних;
  • отримати доступ до своїх персональних даних;
  • вимагати виправлення неточних або неповних даних;
  • вимагати видалення персональних даних;
  • вимагати обмеження обробки;
  • отримати свої дані у структурованому, загальновживаному та придатному для машинного зчитування форматі у випадках, передбачених законом;
  • заперечити проти обробки, що здійснюється на підставі законного інтересу;
  • у будь-який момент заперечити проти обробки персональних даних для прямого маркетингу;
  • відкликати згоду в будь-який момент, якщо обробка здійснюється на підставі згоди;
  • подати скаргу до компетентного органу з питань захисту персональних даних.

13.2. Відкликання згоди не впливає на законність обробки, здійсненої до моменту її відкликання.

13.3. Право на видалення даних не є абсолютним. Дані можуть продовжувати зберігатися, якщо це необхідно для виконання юридичного обов'язку, встановлення, здійснення або захисту правових вимог чи в інших випадках, передбачених законодавством.

14. Як реалізувати свої права

14.1. Для реалізації прав щодо даних, які обробляються Адміністратором, необхідно надіслати звернення на:

platforma@fresw.pl

14.2. Для захисту персональних даних Адміністратор може попросити надати інформацію, необхідну для підтвердження особи заявника.

14.3. Запити розглядаються у строки, встановлені застосовним законодавством.

14.4. Якщо звернення стосується даних, для яких Kwiga виступає окремим адміністратором, користувач також може звернутися безпосередньо до Kwiga відповідно до її Політики конфіденційності.

15. Право на скаргу

15.1. Якщо користувач вважає, що його персональні дані обробляються з порушенням Загального регламенту про захист даних (GDPR), він має право подати скаргу до наглядового органу.

У Польщі таким органом є:

Prezes Urzędu Ochrony Danych Osobowych
Президент Управління захисту персональних даних
ul. Stawki 2
00-193 Warszawa, Polska

15.2. Якщо до відповідної обробки застосовується законодавство України, користувач також має права, передбачені Законом України «Про захист персональних даних», та може звернутися до Уповноваженого Верховної Ради України з прав людини у порядку, передбаченому законодавством.

16. Автоматизовані рішення та профілювання

16.1. Адміністратор не приймає щодо користувачів рішень, які ґрунтуються виключно на автоматизованій обробці та спричиняють для них юридичні наслідки або аналогічним чином істотно впливають на них, якщо інше прямо не повідомлено користувачеві.

16.2. Стандартні автоматизовані функції платформи, такі як надання доступу після успішної оплати, перевірка виконання навчального завдання або відображення прогресу, самі по собі не означають прийняття такого юридично значущого автоматизованого рішення.

17. Файли cookie

17.1. Платформа може використовувати файли cookie та аналогічні технології для:

  • забезпечення авторизації та роботи особистого кабінету;
  • збереження налаштувань користувача;
  • забезпечення безпеки;
  • аналізу роботи та використання платформи;
  • інших цілей, дозволених законодавством.

17.2. Файли cookie, які не є необхідними для роботи сервісу, використовуються відповідно до вимог щодо отримання згоди, якщо така згода вимагається застосовним законодавством.

17.3. Детальна інформація про файли cookie може міститися в окремій Політиці використання файлів cookie платформи.

18. Захист персональних даних

18.1. Адміністратор застосовує відповідні організаційні та технічні заходи для захисту персональних даних від випадкового або незаконного знищення, втрати, зміни, несанкціонованого розкриття або доступу.

18.2. Доступ до персональних даних надається лише особам та постачальникам послуг, яким він необхідний для виконання відповідних завдань.

18.3. Жоден спосіб передачі або зберігання інформації в мережі Інтернет не може гарантувати абсолютної безпеки, однак Адміністратор вживає розумних заходів відповідно до характеру та ризиків обробки.

19. Дані неповнолітніх

19.1. Якщо конкретний курс призначений виключно для повнолітніх осіб, користувач повинен відповідати встановленим для нього віковим вимогам.

19.2. Якщо навчальні продукти можуть надаватися неповнолітнім, обробка їхніх персональних даних здійснюється відповідно до спеціальних вимог застосовного законодавства, включаючи отримання згоди батьків або законного представника, коли така згода необхідна.

19.3. Якщо Адміністратору стане відомо, що персональні дані дитини були отримані без необхідної правової підстави, будуть вжиті заходи для їх видалення або належного врегулювання обробки.

20. Зовнішні посилання та сторонні сервіси

20.1. На платформі можуть міститися посилання на зовнішні вебсайти або сервіси.

20.2. Після переходу на сторонній ресурс обробка персональних даних може здійснюватися відповідним оператором згідно з його власними правилами.

20.3. Адміністратор рекомендує ознайомлюватися з політиками конфіденційності сторонніх сервісів перед передачею їм персональних даних.

21. Зміни до Політики конфіденційності

21.1. Ця Політика може періодично оновлюватися у зв'язку зі змінами законодавства, функціональності платформи, використовуваних сервісів або способів обробки персональних даних.

21.2. Актуальна редакція Політики публікується на цій сторінці із зазначенням дати редакції.

21.3. Якщо зміни суттєво впливають на права користувачів або характер обробки персональних даних, інформація про такі зміни може додатково надаватися через платформу або електронною поштою, якщо це необхідно.

22. Контактна інформація

З усіх питань щодо конфіденційності, персональних даних, облікового запису, платежів, курсів або роботи платформи:

Fundacja Rozwoju Europy Środkowo-Wschodniej
Фонд розвитку Центральної та Східної Європи

E-mail: platforma@fresw.pl