Політика приватності та обробки персональних даних

Політика приватності та обробки персональних даних
Асоціація українських організацій в Естонії

Дата набуття чинності: 01.01.2026
Дата останнього оновлення: 16.08.2026
Версія: 2.0

1. Загальні положення
Асоціація українських організацій в Естонії — Ukraina Organisatsioonide Assotsiatsioon Eestis MTÜ, надалі — «АУОЕ», «Асоціація», «ми» або «організація», поважає приватність людей і відповідально ставиться до захисту персональних даних.

Ми обробляємо персональні дані відповідно до:

Загального регламенту Європейського Союзу про захист даних — GDPR (Регламент (ЄС) 2016/679);
Закону Естонської Республіки про захист персональних даних;
інших правових актів Європейського Союзу та Естонської Республіки, що застосовуються до діяльності АУОЕ.
Ця Політика пояснює:

які персональні дані ми обробляємо;
звідки ми їх отримуємо;
з якою метою і на якій правовій підставі їх використовуємо;
кому дані можуть передаватися;
скільки часу вони зберігаються;
які права має людина щодо своїх персональних даних.
Політика поширюється на сайт ukraine.ee, діяльність АУОЕ, її заходи, проєкти, програми, інформаційні розсилки, збір пожертв, роботу з членськими організаціями, партнерами, волонтерами та іншими особами.

Організації, що входять до складу АУОЕ, можуть бути самостійними контролерами персональних даних і нести окрему відповідальність за дані, які вони збирають у межах власної діяльності.

2. Контролер персональних даних
Ukraina Organisatsioonide Assotsiatsioon Eestis MTÜ

Реєстраційний код: 80127690
Адреса: Harju maakond, Tallinn, Kesklinna linnaosa, Nafta tn 6-2, 10120, Estonia
Електронна пошта: info@ukraine.ee
Телефон: +372 5350 0609
Вебсайт: https://ukraine.ee

Із питань, пов’язаних з обробкою персональних даних або реалізацією своїх прав, звертайтеся на адресу:

info@ukraine.ee

АУОЕ не призначала окремого уповноваженого із захисту даних, якщо обов’язок такого призначення не виникає відповідно до статті 37 GDPR.

3. Які персональні дані ми обробляємо
Залежно від характеру взаємодії з АУОЕ ми можемо обробляти такі категорії персональних даних.

3.1. Контактні та ідентифікаційні дані
ім’я та прізвище;
назва організації та посада;
електронна адреса;
номер телефону;
адреса;
мова спілкування;
підпис;
інші контактні дані, добровільно надані людиною.
3.2. Дані членських організацій та їхніх представників
офіційна назва і реєстраційні дані організації;
ім’я та контактні дані керівника або уповноваженого представника;
заяви, рішення, протоколи, довіреності й документи про членство;
інформація, необхідна для організації загальних зборів, голосувань і роботи правління;
листування, пов’язане з діяльністю АУОЕ.
3.3. Дані учасників заходів, програм і проєктів
ім’я та контактні дані;
вік або вікова група;
організація чи колектив, який представляє учасник;
відомості про реєстрацію та участь;
інформація про транспорт, харчування або інші організаційні потреби;
фото-, відео- та аудіоматеріали із заходів;
інформація, необхідна для звітності перед фінансуючими установами.
3.4. Дані дітей
Під час організації дитячих заходів, освітніх, культурних та молодіжних програм ми можемо обробляти:

ім’я та прізвище дитини;
вік або дату народження, якщо це необхідно;
контактні дані батьків або законного представника;
інформацію про участь у заході, школі, колективі або поїздці;
фото- і відеоматеріали;
відомості, необхідні для гарантування безпеки дитини.
Ми збираємо лише ті дані дітей, які необхідні для конкретної діяльності. Коли це вимагається законом або характером обробки, ми отримуємо згоду батьків чи законного представника.

3.5. Дані донорів і пожертв
ім’я та прізвище донора;
контактні дані;
сума, дата, призначення та спосіб здійснення пожертви;
банківські або платіжні відомості, що містяться у виписках;
інформація, необхідна для бухгалтерського й податкового обліку;
листування щодо пожертви.
АУОЕ не отримує і не зберігає повні реквізити платіжних карток, якщо платіж проводиться через банк або зовнішню платіжну платформу.

Якщо пожертва здійснюється через Meta, банк або інший зовнішній сервіс, відповідний постачальник також може обробляти дані відповідно до власної політики приватності.

3.6. Листування та звернення
Ми можемо зберігати:

електронні листи;
повідомлення з контактних форм;
звернення через соціальні мережі;
скарги, запити та надані до них документи;
інформацію, яку людина добровільно повідомила під час телефонної або особистої розмови.
Просимо не надсилати конфіденційні чи спеціальні категорії персональних даних, якщо вони не потрібні для розгляду конкретного питання.

3.7. Дані працівників, волонтерів, виконавців і кандидатів
контактні та ідентифікаційні дані;
резюме, освіта і професійний досвід;
відомості про виконувані функції;
договори, платіжні та бухгалтерські документи;
інформація, необхідна для організації волонтерської або трудової діяльності.
3.8. Технічні дані
Під час відвідування сайту можуть оброблятися:

IP-адреса;
дата і час відвідування;
тип браузера, операційної системи та пристрою;
відвідані сторінки;
технічні журнали безпеки;
налаштування мови;
файли cookie та подібні технології.


4. Спеціальні категорії персональних даних
Як правило, АУОЕ не просить надавати дані про здоров’я, інвалідність, релігійні чи політичні переконання, етнічне походження або інші спеціальні категорії персональних даних.

Такі дані можуть оброблятися лише тоді, коли це справді необхідно, наприклад для безпечної участі людини в заході, організації спеціального харчування, доступності приміщення або надання допомоги.

У таких випадках обробка здійснюється на підставі явно наданої згоди, для захисту життєво важливих інтересів людини або на іншій законній підставі, передбаченій статтею 9 GDPR.

5. Джерела отримання даних
Ми можемо отримувати персональні дані:

безпосередньо від людини;
від батьків або законного представника;
від членської організації чи її уповноваженого представника;
від організатора або партнера спільного заходу;
від банку, платіжної або донорської платформи;
з відкритих офіційних джерел і державних реєстрів;
із соціальних мереж, коли людина звертається до АУОЕ або взаємодіє з нашими сторінками;
від державних установ чи фінансуючих організацій у випадках, передбачених законом або умовами проєкту.
Якщо дані отримані не безпосередньо від людини, ми надаємо необхідну інформацію відповідно до статті 14 GDPR, якщо не застосовується передбачений законом виняток.

6. Мета і правові підстави обробки
Ми обробляємо персональні дані лише за наявності законної мети та правової підстави.

6.1. Згода
На підставі згоди ми можемо:

надсилати інформаційні та новинні розсилки;
публікувати індивідуальні фото й відео, коли згода необхідна;
обробляти окремі дані дітей;
використовувати необов’язкові аналітичні або маркетингові cookies;
обробляти спеціальні категорії даних, якщо це потрібно.
Згоду можна відкликати у будь-який момент. Відкликання не впливає на законність обробки, здійсненої до відкликання.

6.2. Виконання договору або дії на запит людини
На цій підставі ми обробляємо дані, необхідні для:

реєстрації й участі у заходах або програмах;
організації співпраці;
укладання та виконання договорів;
роботи з виконавцями, працівниками та волонтерами;
розгляду запиту до укладення договору.
6.3. Виконання юридичного обов’язку
На цій підставі ми обробляємо дані для:

бухгалтерського і податкового обліку;
виконання вимог щодо трудових відносин;
надання обов’язкової звітності;
виконання законних вимог державних органів;
зберігання документів протягом установлених законом строків.
6.4. Законний інтерес АУОЕ або третьої сторони
На підставі законного інтересу ми можемо:

відповідати на звернення і вести робоче листування;
управляти діяльністю Асоціації та взаємодіяти з членськими організаціями;
підтримувати відносини з партнерами, донорами та волонтерами;
забезпечувати безпеку сайту, інформаційних систем, приміщень і заходів;
запобігати шахрайству та зловживанням;
захищати права й законні інтереси АУОЕ;
вести документування та висвітлення громадської діяльності Асоціації;
створювати загальну фото- й відеофіксацію публічних заходів;
аналізувати та вдосконалювати діяльність організації.
Перед застосуванням законного інтересу ми оцінюємо необхідність обробки та її можливий вплив на права і свободи людей. Особлива увага приділяється даним дітей.

7. Фото-, відео- та аудіознімання
Під час публічних заходів АУОЕ може проводити загальне фото- і відеознімання для документування діяльності, звітності та інформування громадськості.

Інформація про знімання повідомляється:

в описі або реєстраційній формі заходу;
в запрошенні;
оголошенням на місці проведення;
іншим зрозумілим способом.
Людина може повідомити організаторів, якщо не бажає потрапляти в кадр. Ми врахуємо таке заперечення настільки, наскільки це практично можливо.

Для постановочних фотографій, індивідуальних інтерв’ю, знімань крупним планом або використання зображення людини в окремих інформаційних і рекламних матеріалах ми отримуємо згоду, якщо немає іншої законної підстави.

Для індивідуального фотографування та публікації зображень дітей згода батьків або законного представника отримується у випадках, коли вона необхідна. Відмова від фотографування не повинна без належної причини позбавляти дитину можливості брати участь у заході.

8. Надання даних і наслідки відмови
Надання персональних даних зазвичай є добровільним.

Однак певні дані можуть бути необхідні для:

оформлення членства;
реєстрації та безпечної участі у заході;
укладення або виконання договору;
здійснення або обліку пожертви;
виконання бухгалтерських, податкових чи інших юридичних обов’язків.
Якщо необхідні дані не надані, АУОЕ може не мати можливості прийняти реєстрацію, укласти договір, надати відповідь або забезпечити участь у відповідній діяльності.

Згода на отримання новин або необов’язкове фотографування не є умовою отримання інших послуг АУОЕ, якщо інше не випливає з характеру конкретного заходу.

9. Кому можуть передаватися дані
Ми не продаємо персональні дані.

У межах законної мети дані можуть передаватися таким категоріям отримувачів:

постачальникам хостингу, технічної підтримки та інформаційних систем;
постачальникам електронної пошти, хмарного зберігання та розсилок;
банкам, платіжним і донорським платформам;
бухгалтеру, аудитору, страховій компанії та юридичним консультантам;
організаторам і партнерам спільних заходів;
транспортним, туристичним та іншим постачальникам, якщо це необхідно для організації заходу чи поїздки;
фінансуючим установам і аудиторам проєктів у межах вимог звітності;
державним і місцевим органам, якщо цього вимагає закон;
правоохоронним органам або судам за наявності законної підстави;
членським організаціям, коли це необхідно для спільної діяльності.
Постачальники, які обробляють дані від імені АУОЕ, отримують доступ лише до даних, необхідних для виконання визначеного завдання, і повинні забезпечувати належний захист даних.

У деяких випадках отримувач даних, наприклад банк, соціальна мережа або державна установа, діє як самостійний контролер і обробляє дані відповідно до власних юридичних обов’язків та політики приватності.

10. Соціальні мережі та зовнішні посилання
АУОЕ використовує соціальні мережі та інші онлайн-платформи для інформування громадськості й комунікації.

Якщо людина відвідує наші сторінки у Facebook, Instagram, YouTube або на іншій платформі, відповідний оператор платформи також може обробляти її дані згідно зі своєю політикою приватності.

Сайт АУОЕ може містити посилання або вбудований матеріал із зовнішніх сайтів. АУОЕ не контролює обробку даних на зовнішніх ресурсах і рекомендує ознайомлюватися з їхніми політиками приватності.

11. Передача даних за межі Європейського економічного простору
Деякі постачальники цифрових послуг можуть зберігати або обробляти дані за межами Європейського Союзу та Європейського економічного простору.

У таких випадках ми використовуємо передбачені GDPR механізми захисту, зокрема:

рішення Європейської комісії про належний рівень захисту;
стандартні договірні положення Європейської комісії;
інші законні гарантії, передбачені главою V GDPR.
Інформацію про застосовані гарантії можна запросити за адресою info@ukraine.ee.

12. Строки зберігання даних
Ми зберігаємо персональні дані не довше, ніж це потрібно для мети їх обробки, виконання юридичних обов’язків або захисту прав АУОЕ.

Загальні строки зберігання:

дані реєстрації та участі у заходах — до 2 років після завершення заходу;
дані проєктів — протягом строку реалізації проєкту та строку, встановленого договором фінансування, умовами аудиту або законом;
бухгалтерські, платіжні й донорські документи — 7 років від завершення фінансового року, в якому відповідну операцію було відображено;
дані про членство — протягом членства та до 3 років після його припинення, якщо довший строк не потрібен за законом або для захисту прав АУОЕ;
протоколи, рішення та документи постійного організаційного чи історичного значення — протягом строку діяльності АУОЕ або відповідно до внутрішніх правил архівування;
звернення, скарги та робоче листування — зазвичай до 3 років після завершення розгляду;
дані розсилки — до відкликання згоди або відписки;
дані кандидатів — до 1 року після завершення відбору, якщо людина не погодилася на довше зберігання;
договори та пов’язане з ними листування — протягом дії договору та до завершення строку можливого пред’явлення вимог;
технічні журнали безпеки — зазвичай до 12 місяців;
дані необов’язкової вебаналітики — відповідно до строків, зазначених у налаштуваннях cookies.
Після завершення строку дані видаляються, знищуються або анонімізуються, якщо закон не вимагає їх подальшого зберігання.

13. Захист персональних даних
АУОЕ застосовує відповідні технічні й організаційні заходи для захисту персональних даних від:

несанкціонованого доступу;
випадкового або незаконного знищення;
втрати;
зміни;
незаконного розголошення;
іншого неправомірного використання.
Доступ до даних мають лише члени правління, працівники, волонтери, виконавці або постачальники, яким відповідна інформація необхідна для виконання їхніх обов’язків.

Заходи захисту можуть включати розмежування прав доступу, використання паролів і багатофакторної автентифікації, резервне копіювання, оновлення програмного забезпечення, угоди про конфіденційність та навчання осіб, які працюють із персональними даними.

14. Cookies
Сайт ukraine.ee може використовувати cookies та подібні технології.

Cookies можуть бути:

необхідними — забезпечують основну роботу, безпеку та функціонування сайту;
функціональними — запам’ятовують вибрані налаштування;
аналітичними — допомагають зрозуміти, як відвідувачі користуються сайтом;
маркетинговими — можуть використовуватися для оцінювання інформаційних кампаній або показу матеріалів на зовнішніх платформах.
Необхідні cookies можуть використовуватися без окремої згоди. Аналітичні, маркетингові та інші необов’язкові cookies встановлюються лише після отримання згоди користувача.

Користувач може:

прийняти всі необов’язкові cookies;
відхилити їх;
вибрати окремі категорії;
у будь-який час змінити або відкликати згоду.
Відмова від необов’язкових cookies не повинна перешкоджати використанню основних функцій сайту.

Детальна інформація про конкретні cookies, їхніх постачальників, мету і строки зберігання повинна бути доступна в налаштуваннях cookies на сайті.

15. Права людини
Відповідно до GDPR людина має право:

отримати підтвердження, чи обробляє АУОЕ її персональні дані;
отримати доступ до своїх даних та їх копію;
вимагати виправлення неточних або доповнення неповних даних;
вимагати видалення даних, якщо для їх зберігання більше немає законної підстави;
вимагати обмеження обробки;
заперечити проти обробки, що ґрунтується на законному інтересі;
у будь-який час заперечити проти прямого інформаційного маркетингу;
відкликати раніше надану згоду;
отримати дані у структурованому машинозчитуваному форматі та передати їх іншому контролеру, якщо застосовується право на перенесення;
отримати інформацію про джерело даних, якщо вони були отримані не безпосередньо від людини;
подати скаргу до наглядового органу.
Право на видалення не є абсолютним. Ми можемо продовжувати зберігати дані, якщо це необхідно для виконання юридичного обов’язку, захисту прав АУОЕ, реалізації свободи вираження поглядів або на іншій підставі, передбаченій законом.

16. Подання запиту щодо персональних даних
Для реалізації своїх прав надішліть запит на:

info@ukraine.ee

У запиті слід достатньо чітко зазначити:

ім’я;
зміст вимоги;
дані або діяльність, яких стосується запит;
бажаний спосіб отримання відповіді.
Якщо виникають обґрунтовані сумніви щодо особи заявника, АУОЕ може попросити надати додаткову інформацію для підтвердження особи. Ми не повинні збирати для цього більше даних, ніж необхідно.

Відповідь надається без невиправданої затримки, як правило, протягом одного місяця. У складних випадках цей строк може бути продовжено відповідно до GDPR, про що заявника буде повідомлено.

Запити зазвичай розглядаються безоплатно. За явно необґрунтовані або надмірні повторні запити може стягуватися обґрунтована плата або в їх виконанні може бути відмовлено відповідно до статті 12 GDPR.

17. Автоматизовані рішення
АУОЕ не ухвалює щодо людей рішень, які ґрунтуються виключно на автоматизованій обробці або профілюванні та створюють юридичні чи аналогічно істотні наслідки.

Якщо така обробка буде запроваджена, ця Політика буде відповідно оновлена, а людям буде надана інформація, передбачена GDPR.

18. Право на подання скарги
Якщо людина вважає, що АУОЕ порушила її права щодо захисту персональних даних, рекомендуємо спочатку звернутися до нас:

info@ukraine.ee

Людина також має право подати скаргу до Інспекції захисту даних Естонії:

Andmekaitse Inspektsioon
Tatari 39
10134 Tallinn
Estonia

Електронна пошта: info@aki.ee
Телефон: +372 627 4135
Вебсайт: https://www.aki.ee

Подання скарги до Інспекції не обмежує права людини звернутися до суду.

19. Оновлення Політики
АУОЕ має право оновлювати цю Політику у зв’язку зі змінами законодавства, діяльності організації, інформаційних систем або способів обробки даних.

Актуальна версія завжди публікується на сайті ukraine.ee із зазначенням дати останнього оновлення.

У разі істотних змін ми повідомимо про них на сайті або іншим доступним способом.

Ukraina Organisatsioonide Assotsiatsioon Eestis MTÜ
Реєстраційний код: 80127690
Email: info@ukraine.ee