Політика конфіденційності
Останнє оновлення: 17 червня 2026 року
Цей переклад надано для зручності. Юридичну силу має англійська версія цього документа.
1. Про цю Політику конфіденційності
Ця Політика конфіденційності пояснює, як myGaru OÜ («myGaru»), компанія, зареєстрована в Естонії за адресою Harju maakond, Tallinn, Kesklinna linnaosa, Pärnu mnt 105, 11312, обробляє персональні дані. Вона охоплює два окремі контексти:
Частина A застосовується, коли ви відвідуєте mygaru.com — публічний вебсайт myGaru.
Частина B застосовується, коли myGaru обробляє дані у своїй якості провайдера сервісів ідентичності, колаборації даних і рекламних технологій на цифрових ресурсах своїх партнерів і видавців. Саме цей контекст стосується реєстрації myGaru у Глобальному списку вендорів IAB Europe (Global Vendor List) у межах Transparency and Consent Framework (TCF).
Частина C містить положення, що застосовуються в обох контекстах.
Ця Політика конфіденційності не замінює Умови надання послуг, що регулюють бізнес-використання платформи myGaru, а також повідомлення про конфіденційність видавців, телеком-операторів і партнерів з даних, які в контексті, описаному в Частині B, вирішують, чому і як використовуються персональні дані, і тому діють як контролери таких даних.
myGaru є контролером персональних даних, описаних у Частині A. У контексті, описаному в Частині B, myGaru зазвичай діє як розпорядник (processor) від імені своїх партнерів, а як контролер — лише для обмежених операційних цілей, як-от безпека, запобігання шахрайству та цілісність власного сервісу.
Контактні дані наведено в Частині C.
Частина A. Коли ви відвідуєте mygaru.com
mygaru.com — це маркетинговий вебсайт. Він не вимагає створення облікового запису та не використовує файли cookie для аналітики, реклами чи відстеження. Файли cookie, наявні на вебсайті, описано в Політиці щодо файлів cookie.
Що збирає myGaru
Дані контактної форми. Якщо ви користуєтеся контактною формою, myGaru отримує надіслану вами інформацію, як-от ваше ім'я, адресу електронної пошти, назву компанії та повідомлення. Ця інформація передається через функцію, розміщену в Cloudflare, і доставляється електронною поштою через провайдера Resend до поштової скриньки myGaru. Ваша IP-адреса, яку бачить рівень хостингу, обробляється в межах опрацювання запиту.
Дані безпеки та з'єднання. Провайдери хостингу та безпеки myGaru обробляють технічні дані, як-от ваша IP-адреса та інформація про запит, щоб забезпечувати роботу вебсайту та захищати його. На сторінках, що містять форму, Cloudflare Turnstile обробляє сигнали браузера та пристрою, щоб відрізняти справжніх відвідувачів від автоматизованого трафіку.
Вбудоване відео. На сторінках, що містять відео, вбудований плеєр Vimeo спричиняє надсилання вашим браузером вашої IP-адреси, інформації про браузер та адреси сторінки до Vimeo. Плеєри налаштовано з увімкненою функцією Do Not Track.
Чому myGaru обробляє ці дані та на якій правовій підставі
- Для експлуатації, забезпечення роботи та захисту вебсайту, включно із захистом від автоматизованих зловживань. Правова підстава: законні інтереси myGaru у підтримці працездатного та безпечного вебсайту (стаття 6(1)(f) GDPR).
- Для відповіді на запити, надіслані вами через контактну форму, та для здійснення будь-яких кроків на ваш запит перед укладенням договору. Правова підстава: законні інтереси myGaru або кроки, здійснені на ваш запит до укладення договору (стаття 6(1)(f) або 6(1)(b) GDPR).
Хто отримує ці дані
myGaru користується такими постачальниками послуг у зв'язку з вебсайтом: Cloudflare (хостинг і безпека), Resend (доставка електронної пошти) та Vimeo (вбудоване відео). Вони обробляють дані від імені myGaru або, у випадку Vimeo, як провайдер вбудованого плеєра.
Строки зберігання
Інформація з контактної форми зберігається лише стільки, скільки потрібно для опрацювання вашого запиту та будь-якого пов'язаного подальшого спілкування. Дані безпеки та журнали зберігаються протягом коротких операційних періодів відповідно до стандартних конфігурацій провайдерів.
Міжнародні передачі даних
Деякі з цих провайдерів обробляють дані за межами Європейської економічної зони, зокрема у Сполучених Штатах. У такому разі передача здійснюється з дотриманням належних гарантій, як-от стандартні договірні положення Європейської комісії або EU-US Data Privacy Framework, де це застосовно.
Частина B. Коли ви взаємодієте з myGaru як провайдером технологій ідентичності та рекламних технологій
Ця Частина пояснює, як myGaru обробляє дані, коли ви користуєтеся вебсайтом, застосунком або іншим цифровим ресурсом, яким керує один з її партнерів (видавець, телеком-оператор або партнер з даних), що працює з платформою myGaru. myGaru є зареєстрованим вендором у Глобальному списку вендорів IAB Europe та бере участь у Transparency and Consent Framework. Запис myGaru у Глобальному списку вендорів містить авторитетний та актуальний перелік цілей, на які вона спирається, та правову підставу для кожної з них.
Роль myGaru
У цьому контексті партнер, який керує ресурсом, вирішує, чому і як використовуються дані, і є контролером. myGaru зазвичай діє як розпорядник, надаючи технічні сервіси ідентичності, зіставлення та активації за інструкціями такого партнера та в межах дозволів, налаштованих для кожного набору даних. myGaru не визначає цілей базової рекламної чи бізнес-діяльності. myGaru діє як контролер лише для обмежених операційних цілей, як-от безпека, запобігання шахрайству та цілісність власного сервісу.
Як myGaru ідентифікує сесію без використання вашого номера телефону
Рівень ідентичності myGaru побудовано на телеком-даних: номер телефону перетворюється у власному контрольованому середовищі телеком-оператора ще до того, як myGaru щось отримує. Далі myGaru оперує лише похідними псевдонімними ідентифікаторами:
- короткостроковий сесійний ідентифікатор (OTP);
- внутрішній псевдонімний ідентифікатор (Ephemeral UID); та
- ідентифікатор у межах партнера (Partner UID), який є різним для однієї й тієї самої особи в різних партнерів.
Справжній номер телефону не потрапляє до операційних систем myGaru.
Чого myGaru не робить
- myGaru не зберігає ваш справжній номер телефону у своїх операційних системах.
- myGaru не зберігає ваші сторонні cookie у своїх операційних системах.
- myGaru застосовує мінімальний розмір аудиторії — за замовчуванням 100 осіб — до своїх операцій з аудиторіями та аналітикою, щоб зменшити ризик виокремлення будь-якої окремої особи.
- myGaru свідомо не обробляє особливі категорії даних, як-от дані, що розкривають релігійні чи політичні погляди.
Відмова від ідентифікації myGaru
Ви можете відмовитися від ідентифікації через ідентифікатор myGaru за адресою https://mygaru.com/options. Якщо ви відкриваєте цю сторінку через мережу телеком-оператора, що бере участь у системі, myGaru може розпізнати вас через свій телеком-керований ідентифікатор і зафіксувати вашу відмову. myGaru використовує таку ідентифікацію на цій сторінці лише для перевірки та застосування вашого вибору, а не для реклами чи профілювання. Після вашої відмови myGaru більше не ідентифікує вас через свій ідентифікатор для нових використань.
Файли cookie та подібні засоби зберігання в цьому контексті
Надаючи свої сервіси на ресурсі партнера, myGaru та її інфраструктура можуть встановлювати або зчитувати псевдонімні файли cookie чи використовувати подібні засоби зберігання на пристрої, наприклад ідентифікатори з назвами vmuid, nuid і niseis, зі строком дії до 60 днів. Це вендорські технології myGaru, що використовуються в рекламному контексті; вони не встановлюються, коли ви переглядаєте mygaru.com. Їх задекларовано в TCF Device Storage Disclosures myGaru, опублікованих за адресою https://mygaru.com/.well-known/deviceStorage.json.
Категорії даних
Залежно від відповідного потоку даних і дозволів, встановлених партнером, дані, що обробляються в цьому контексті, можуть включати:
- псевдонімні та похідні ідентифікатори (OTP, Ephemeral UID, Partner UID);
- технічні дані з'єднання, як-от IP-адреса, що обробляються тимчасово для цілей безпеки та доставки;
- якщо партнер увімкнув збір сигналів на власному ресурсі — сигнали використання та взаємодії, як-от відвідані сторінки чи виконані дії;
- якщо партнер підключив власні first-party дані — атрибути, що зберігаються у власному середовищі такого партнера і можуть включати загальне або приблизне місцеперебування, демографічну інформацію, інтереси та поведінкові сигнали; та
- статус згоди та дозволів, отриманий від партнера.
First-party дані, підключені партнером, залишаються у власному контрольованому середовищі такого партнера. myGaru не веде центрального сховища необроблених first-party даних партнерів.
Що myGaru робить з даними
- Підключення авторизованих first-party даних партнера до платформи.
- Створення та зіставлення сегментів аудиторії у приватноцентричний спосіб, включно з операціями в data clean room, щоб партнери могли співпрацювати, не розкриваючи один одному свої базові дані.
- Визначення того, чи відповідає певна сесія критеріям рекламної кампанії, та підтримка доставки й показу реклами.
- Формування агрегованої та неідентифікуючої звітності й вимірювань.
- Забезпечення безпеки, запобігання шахрайству та підтримання цілісності сервісу.
Правова підстава
Для обробки, пов'язаної з рекламою, myGaru спирається на згоду, яку видавець або інший партнер отримує від вас через свою платформу керування згодою в межах Transparency and Consent Framework. Якщо така згода не надана або відкликана, myGaru не розпочинає відповідну обробку для нових використань на такому ресурсі.
myGaru спирається на законні інтереси лише для цілей безпеки, запобігання шахрайству та технічної цілісності свого сервісу. Цей абзац також є заявою myGaru про законний інтерес для цілей Transparency and Consent Framework.
Строки зберігання
- Короткостроковий сесійний ідентифікатор (OTP) є тимчасовим і використовується лише в межах авторизованої сесії та в окремих випадках не більше 6 годин.
- Псевдонімні структури зіставлення для кампаній зберігаються лише протягом активного рекламного використання. Якщо кампанія залишається технічно активною, але сегмент більше не зіставляється, такі структури зберігаються протягом короткого періоду очікування, що не перевищує 72 годин з моменту останнього запиту на зіставлення.
- Агреговані звітні результати не містять ідентифікуючих даних.
- First-party дані, підключені партнером, зберігаються згідно з власними налаштуваннями та інструкціями такого партнера, а не myGaru.
- Журнали безпеки та записи аудиту зберігаються відповідно до застосовних вимог щодо безпеки, комплаєнсу та аудитованості.
Хто отримує дані
Учасниками в цьому контексті є телеком-оператор, який забезпечує рівень ідентичності, партнер з даних і видавець, які діють як контролери, а також інтегровані провайдери рекламних технологій, як-от demand-side та supply-side платформи. Як зазначено вище, такі провайдери рекламних технологій отримують лише результат перевірки відповідності кампанії, необхідний для авторизованого потоку, а не вашу ідентичність чи профіль.
Міжнародні передачі даних
myGaru працює локально на кожному ринку, який обслуговує, і для рекламної діяльності обробляє персональні дані та похідні ідентифікатори в межах відповідного ринку. Обмежена функція підтримки на рівні групи може мати доступ лише до операційної інформації та агрегованої неідентифікуючої звітності, але не до персональних даних чи похідних ідентифікаторів. Якщо будь-яка передача персональних даних за межі Європейської економічної зони все ж здійснюється, вона відбувається з дотриманням належних гарантій.
Ваші права та як ними скористатися
Оскільки в цьому контексті myGaru зазвичай діє як розпорядник, запити зазвичай опрацьовуються через відповідного контролера. Ви можете скористатися своїми правами:
- через платформу керування згодою видавця, де ви можете в будь-який час змінити або відкликати свою згоду, що зупиняє відповідну обробку для нових використань;
- через власні канали вашого телеком-оператора та, де це пропонується, через контрольну точку myGaru, інтегровану в інтерфейс телеком-оператора, де ви можете керувати своєю згодою, дозволами та рекламними налаштуваннями;
- безпосередньо — через сторінку налаштувань myGaru за адресою https://mygaru.com/options, де ви можете відмовитися від ідентифікації через ідентифікатор myGaru, як описано вище в розділі «Відмова від ідентифікації myGaru»; та
- через партнера з даних, чиї дані задіяно.
Ви також можете звернутися до myGaru за адресою [email protected], і myGaru підтримає відповідного контролера у виконанні правомірного запиту в межах авторизованого обсягу.
Частина C. Положення, що застосовуються в обох контекстах
Безпека
myGaru застосовує технічні та організаційні заходи, що відповідають даним, які вона обробляє. Вони включають шифрування даних під час зберігання та передавання, включно із взаємною автентифікацією між системами, відокремлення середовищ керування, контроль доступу, ротацію ідентифікаторів, а також журналювання та аудитованість відповідних дій.
Ваше право на скаргу
Якщо у вас є занепокоєння щодо того, як було оброблено ваші персональні дані, ви можете звернутися до myGaru за наведеними нижче контактними даними. Ви також маєте право подати скаргу до наглядового органу із захисту даних. Наглядовим органом за місцем реєстрації myGaru є Інспекція із захисту даних Естонії (Andmekaitse Inspektsioon).
Зміни до цієї Політики конфіденційності
myGaru може час від часу оновлювати цю Політику конфіденційності. Будь-які зміни публікуватимуться на цій сторінці з оновленою датою останнього оновлення.
Контакти
myGaru OÜ
Harju maakond, Tallinn, Kesklinna linnaosa, Pärnu mnt 105, 11312, Estonia
Email: [email protected]