Політика конфіденційності How2Spanish

Дата останнього оновлення: 15 листопада 2025 р.

Коротка інформація

  • Контролер даних: HOW2SPANISH, SOCIEDAD LIMITADA, CIF: B23839889, Адреса: Avenida PRIMADO REIG, Número 129, Puerta D, València, C.P. 46020, Valencia (Іспанія), Email: info@how2spanish.com.
  • Цілі обробки: Надання вам персоналізованих послуг з вивчення мови, управління вашим обліковим записом, обробка платежів, аналіз та покращення нашого Сервісу, а також надсилання повідомлень (за вашою згодою).
  • Правові підстави: Виконання договору, ваша згода та наш законний інтерес у покращенні продукту.
  • Отримувачі даних: Ми передаємо дані лише необхідним постачальникам послуг: платіжним системам (Stripe, PayPal), хмарному хостингу (AWS), сервісам аналітики та відстеження помилок (Google Analytics, Sentry). Ми не передаємо ваші персональні дані та зміст ваших запитів нашому провайдеру штучного інтелекту (LLM).
  • Ваші права: Ви маєте право на доступ, виправлення, видалення, переносимість ваших даних, обмеження обробки та заперечення проти неї.
  • Додаткова інформація: Для отримання більш детальної інформації, будь ласка, ознайомтеся з повною версією нашої Політики конфіденційності нижче.

Повна інформація

1. Контролер даних

Контролером ваших персональних даних є How2Spanish sociedad limitada, зареєстрована за адресою Avenida PRIMADO REIG, Número 129, Puerta D, València, C.P. 46020, Valencia (Іспанія), з податковим номером (CIF) B23839889. Ви можете зв'язатися з нами з питань захисту даних електронною поштою: info@how2espanol.com.

2. Наше зобов'язання щодо захисту вашої конфіденційності: Архітектура RAG

Ми розуміємо важливість конфіденційності в епоху штучного інтелекту. Наша платформа використовує передові AI-технології для створення унікальних вправ, але наша архітектура розроблена з вашим правом на приватність як найвищим пріоритетом.

Коли ви взаємодієте з нашим AI, ваші персональні дані та зміст ваших запитів ніколи не надсилаються зовнішнім AI-провайдерам, таким як OpenAI (ChatGPT). Натомість наша система використовує безпечний внутрішній процес, відомий як Retrieval-Augmented Generation (RAG). Цей процес звертається до нашої власної, перевіреної експертами бази знань для генерації навчальних матеріалів. Це гарантує, що ваші дані завжди залишаються під нашим контролем, на наших захищених серверах, розташованих у Європейському Союзі.

3. Які персональні дані ми збираємо та для яких цілей

Ми дотримуємося принципу мінімізації даних і збираємо лише ту інформацію, яка необхідна для функціонування та покращення нашого Сервісу. Нижче наведена таблиця з детальним описом наших дій з обробки даних.

Таблиця 2: Реєстр дій з обробки даних

Мета обробки Категорії даних, що збираються Правова підстава (ст. 6 GDPR) Строк зберігання
Управління обліковим записом та автентифікація Ім'я, адреса електронної пошти, пароль (у зашифрованому вигляді). Виконання договору. Протягом усього терміну дії облікового запису та подальшого періоду, встановленого законом для виконання юридичних зобов'язань.
Надання персоналізованого навчання Дані про навчальний прогрес (вивчені слова, відповіді на вправи, допущені помилки, обрані цілі навчання). Виконання договору. Протягом усього терміну дії облікового запису.
Обробка платежів та управління покупками Дані про транзакції (сума, дата, придбаний пакет кредитів). Платіжні реквізити (наприклад, дані картки) обробляються безпосередньо нашими платіжними партнерами (Stripe/PayPal) і нами не зберігаються. Виконання договору. Протягом строку, встановленого податковим та бухгалтерським законодавством (зазвичай 6 років).
Аналітика та покращення Сервісу Анонімізовані дані про використання (взаємодія з інтерфейсом, відвідані розділи), технічні дані (тип браузера, ОС), звіти про помилки. Законний інтерес (покращення якості та стабільності нашого продукту). Дані зберігаються в агрегованій та анонімній формі і не видаляються, оскільки не є персональними.
Маркетингові комунікації Адреса електронної пошти. Згода. До моменту відкликання вами згоди.
Технічна підтримка Ім'я, адреса електронної пошти, зміст вашого запиту. Виконання договору. Протягом часу, необхідного для вирішення вашого питання.

4. Кому ми передаємо ваші дані (Треті особи та обробники)

Ми не продаємо ваші персональні дані. Ми передаємо їх лише перевіреним постачальникам послуг (обробникам), які допомагають нам надавати Сервіс і діють від нашого імені:

  • Хмарний хостинг: Наші сервери та бази даних розміщені у Amazon Web Services (AWS) у їхньому дата-центрі на території ЄС (Іспанія).
  • Платіжні системи: Для обробки ваших покупок ми використовуємо Stripe та PayPal. Вони отримують інформацію про транзакцію, необхідну для проведення платежу.
  • Аналітика та відстеження помилок: Ми використовуємо Google Analytics для аналізу поведінки користувачів та Sentry для автоматичного відстеження помилок у коді. Ці сервіси обробляють анонімізовані або псевдонімізовані дані.
  • Провайдери ШІ: Як зазначено в розділі 2, ми не передаємо ваші персональні дані зовнішнім провайдерам LLM.

5. Міжнародна передача даних

Всі ваші дані зберігаються та обробляються на серверах у межах Європейського Союзу. Якщо ми будемо змушені використовувати послуги постачальників, що знаходяться за межами Європейської економічної зони (наприклад, у США), ми забезпечимо, щоб така передача здійснювалася у суворій відповідності до GDPR, з використанням затверджених правових механізмів, таких як Стандартні договірні положення (Standard Contractual Clauses) або Рамкова угода про конфіденційність даних між ЄС та США (EU-U.S. Data Privacy Framework).

6. Ваші права на захист даних

Ви маєте наступні права щодо ваших персональних даних:

  • Право на доступ: Запитати копію даних, які ми про вас зберігаємо.
  • Право на виправлення: Вимагати виправлення неточних або неповних даних.
  • Право на видалення («Право на забуття»): Вимагати видалення ваших даних з наших систем. Ви можете зробити це безпосередньо через налаштування вашого облікового запису.
  • Право на переносимість: Отримати ваші дані у машиночитаному форматі.
  • Право на заперечення: Заперечити проти обробки ваших даних на підставі нашого законного інтересу.
  • Право на обмеження обробки: Вимагати тимчасового припинення обробки ваших даних.
  • Право відкликати згоду: Якщо обробка ґрунтується на вашій згоді (наприклад, для маркетингу), ви можете відкликати її в будь-який час.

Для реалізації цих прав, будь ласка, зв'яжіться з нами за адресою info@how2spanish.com або скористайтеся відповідними функціями в налаштуваннях вашого облікового запису.

Ви також маєте право подати скаргу до наглядового органу, зокрема до Іспанського агентства із захисту даних (AEPD), якщо вважаєте, що ваші права були порушені. Сайт AEPD: www.aepd.es.

7. Безпека даних

Ми вживаємо серйозних технічних та організаційних заходів для захисту ваших даних від несанкціонованого доступу, зміни, розкриття або знищення. Ці заходи включають шифрування даних при передачі (SSL/TLS) та зберіганні (AES-256), суворий контроль доступу до баз даних та регулярне навчання наших співробітників.

8. Файли cookie та аналогічні технології

Наш сайт використовує файли cookie для забезпечення його функціонування, аналізу трафіку та персоналізації. Для отримання детальної інформації про типи використовуваних нами файлів cookie та про те, як ви можете ними керувати, будь ласка, ознайомтеся з нашою окремою Політикою використання файлів cookie.

9. Зміни в цій Політиці

Ми можемо час від часу оновлювати цю Політику конфіденційності. У разі внесення суттєвих змін ми повідомимо вас електронною поштою або через сповіщення в Сервісі.