Політика конфіденційності
Дата останньої редакції: 13 липня 2026 р.
Коротко. Ця Політика покриває користувачів у всьому світі — включно з EU (GDPR), UK (UK GDPR) та резидентами США під законами штатів про конфіденційність (California CCPA/CPRA, Virginia, Colorado, Connecticut, Utah та інші — див. Розділ 11B). Коуч-сесії й 1:1 дзвінки конфіденційні — ми не записуємо, не зберігаємо і не маємо доступу до їхнього контенту (див. Розділ 5A).
Ласкаво просимо на CreatorStore («CreatorStore», «ми», «нас» або «наш»). CreatorStore — це платформа, яка дає можливість креаторам контенту («Креатори») монетизувати свої цифрові товари, контент, послуги, консультації та підписки («Контент Креатора»), а фанам і підписникам Креаторів («Покупці») — знаходити й купувати такий Контент Креатора. Наша платформа включає веб-сайт https://creatorstore.co/ та пов'язані сервіси (разом — «Сервіс»).
Ця Політика конфіденційності пояснює, яку персональну інформацію ми збираємо від Креаторів і Покупців (разом — «ви») через наш Сервіс, як ми використовуємо та передаємо цю інформацію, а також ваш вибір і права щодо наших інформаційних практик.
CreatorStore Labs LLC є контролером вашої персональної інформації відповідно до застосовного законодавства про захист даних — включно з EU General Data Protection Regulation (GDPR), UK GDPR, California Consumer Privacy Act зі змінами (CCPA/CPRA) та порівнянними законами штатів США про конфіденційність. Якщо у вас є питання чи коментарі щодо цієї Політики, зв'яжіться з нами: .
ПРИРОДА ПЛАТФОРМИ — ВАЖЛИВЕ ПОВІДОМЛЕННЯ. CreatorStore — це технологічна платформа, а не продавець, видавець, роздрібний торговець чи постачальник Контенту Креатора. Ми хостимо магазини та надаємо інструменти, які дозволяють незалежним Креаторам вести власний бізнес. Кожен Креатор на Сервісі — це незалежний бізнес. Коли ви як Покупець взаємодієте з Креатором — переглядаєте його магазин, підписуєтесь на розсилку, бронюєте сесію або здійснюєте покупку — Креатор є окремим і незалежним контролером персональної інформації, яку ви йому надаєте. Креатор може збирати, використовувати, зберігати й обробляти вашу персональну інформацію для власних цілей, незалежно від нас — у тому числі для виконання вашого замовлення, надання підтримки, маркетингу власних продуктів і дотримання власних юридичних обов'язків. Кожен Креатор також може мати власні Правила та умови й повідомлення про конфіденційність, які регулюють покупку. CreatorStore не несе відповідальності за дії, рішення чи практики обробки даних Креаторів або інших третіх сторін. Дивіться Розділ 4 для важливих деталей.
1. Персональна інформація, яку ми збираємо
Персональна інформація, яку ви надаєте
Інформація про акаунт і профіль: ваше ім'я, email, номер телефону, адреса, фото профілю, ім'я користувача, пароль та будь-яка додаткова інформація, яку ви надаєте при створенні акаунту або використанні Сервісу. Коли ви зв'язуєтесь з нами, ми також збираємо зміст ваших повідомлень.
Фінансова інформація: наші платіжні процесори Stripe, Inc. («Stripe») та PayPal, Inc. («PayPal») збирають фінансову інформацію, необхідну для обробки платежів. Ваші фінансові дані обробляються відповідно до угоди про послуги та політики конфіденційності Stripe: https://stripe.com/privacy, а також повідомлення про конфіденційність PayPal: https://www.paypal.com/legalhub/privacy-full.
Метадані платежу: від наших платіжних процесорів ми отримуємо обмежені метадані ваших транзакцій — суму, валюту, останні чотири цифри використаної картки, тип картки, регіон виставлення рахунку та референс чека. Ми не отримуємо і не зберігаємо повні номери карток, CVV-коди чи банківські реквізити.
Інформація з комунікацій: інформація, яку ви надаєте, коли зв'язуєтесь з нами або відповідаєте на анкети, опитування чи запити на відгуки. Її надання — за вашим бажанням.
Комерційна інформація: історія Контенту Креатора, який ви переглядаєте, надаєте та/або купуєте.
Інша інформація: інша інформація, конкретно тут не вказана, яку ми використовуватимемо, як описано в цій Політиці або як буде розкрито на момент збору.
Інформація, яку ми збираємо автоматично
Log-інформація: IP-адреса, тип і налаштування браузера, дата й час запиту, а також те, як ви взаємодіяли з Сервісом.
Інформація про файли cookie: дивіться нашу Політику cookie: https://creatorstore.co/cookies.
Інформація про пристрій: назва пристрою, операційна система та браузер. Може залежати від типу пристрою та налаштувань.
Інформація про використання: як ви користуєтесь Сервісом, включно з переглянутим контентом, використаними функціями, виконаними діями та часом, частотою й тривалістю активностей.
Інформація про місцезнаходження: приблизні дані про місцезнаходження на основі вашої IP-адреси.
2. Як ми використовуємо персональну інформацію
Для роботи та надання Сервісу. Спираємось на виконання нашого договору з вами та наші законні бізнес-інтереси, щоб: надавати, підтримувати та захищати Сервіс; надавати підтримку, допомогу й вирішення проблем; надсилати оновлення адміністративного характеру, як-от зміни в наших умовах чи політиках; забезпечувати транзакції між Покупцями та Креаторами.
Для покращення, персоналізації та захисту Сервісу. Збагачувати ваш користувацький досвід і персоналізувати ваші взаємини з нами; захищати безпеку Сервісу; попереджати та виявляти загрози безпеці, шахрайство або іншу злочинну чи зловмисну діяльність.
Дослідження та розробка. У наших законних бізнес-інтересах — розвивати, аналізувати та покращувати Сервіс. Ми можемо створювати чи використовувати агреговані, деідентифіковані або анонімізовані дані для внутрішніх досліджень і покращення продукту, як описано далі в Розділі 3.
Для дотримання правових обов'язків та захисту юридичних вимог: дотримання застосовного законодавства, законних запитів і юридичного процесу; захист наших, ваших або чужих прав, приватності, безпеки чи власності; аудит нашої відповідності юридичним і договірним вимогам; забезпечення виконання умов, що регулюють Сервіс; попередження, виявлення, розслідування та запобігання шахрайській, шкідливій чи незаконній діяльності.
Для маркетингу. Ми можемо зв'язуватись з вами щодо продуктів або послуг, які, на нашу думку, можуть вас зацікавити.
Прямий маркетинг: ми можемо надсилати спеціальні пропозиції електронною поштою. Ви можете відмовитись у будь-який час.
Правова підстава для маркетингу. Для користувачів у EEA та Великобританії ми спираємось на вашу явну згоду для маркетингових комунікацій; ви можете відкликати цю згоду в будь-який час. Для користувачів в інших регіонах (включно зі США) ми спираємось на наші законні бізнес-інтереси та надаємо простий механізм відмови у кожному маркетинговому листі і в налаштуваннях акаунту. Ми не використовуємо ваші дані для реклами третіх сторін, cross-context behavioral advertising чи продажу персональної інформації як визначено в CCPA/CPRA.
Для корпоративних транзакцій. Ми можемо використовувати вашу персональну інформацію у зв'язку зі злиттям, придбанням, фінансуванням, реорганізацією, банкрутством, конкурсним провадженням, продажем активів або переходом сервісу до іншого провайдера.
3. Передача та розкриття персональної інформації
Ми можемо передавати категорії персональної інформації, описані вище, таким сторонам:
Креатори (для покупок Покупцями): коли ви купуєте Контент Креатора, ми передаємо вашу інформацію відповідному Креатору. Ми робимо це, оскільки це необхідно для виконання договору купівлі між вами та Креатором. Дивіться Розділ 4.
Постачальники та сервіс-провайдери: хостинг і хмарні провайдери, IT-послуги, email- і маркетинг-провайдери, платіжні процесори (Stripe та PayPal), клієнтська підтримка та веб-аналітика. Ці сторони обробляють персональну інформацію виключно для виконання своїх обов'язків перед нами, за договором.
Професійні консультанти: юристи, бухгалтери, аудитори — за необхідності.
Передача бізнесу: при злитті, придбанні, due diligence, реорганізації, банкрутстві, продажу активів або переході сервісу.
Правові вимоги: коли це вимагається законом або коли ми в добросовісний спосіб вважаємо, що розкриття необхідне для дотримання закону, захисту прав або власності, попередження шахрайства, захисту особистої безпеки чи захисту від юридичної відповідальності.
Агрегована/статистична інформація: деідентифікована та агрегована інформація, яка розумно не може ідентифікувати вас, передається для внутрішніх досліджень, покращення продукту та публічних звітів (наприклад, блог-постів про тренди доходів креаторів). Ми не продаємо агреговану інформацію третім сторонам-рекламодавцям.
4. Персональна інформація, яку ви надаєте Креаторам
Цей розділ важливий. Будь ласка, прочитайте уважно.
Наш Сервіс — це багатостороння платформа. Коли ви як Покупець здійснюєте покупки на сторінці Креатора, спілкуєтесь з Креатором або виявляєте інтерес до Контенту Креатора, Креатор отримує вашу персональну інформацію — включаючи ваше ім'я, email, платіжну інформацію (наскільки це потрібно для виконання замовлення) та будь-які повідомлення, які ви йому надсилаєте.
Креатор є незалежним контролером вашої персональної інформації для цілей, які він визначає незалежно від нас — включаючи: виконання вашої покупки та надання підтримки; обробку повернень, refund'ів і chargeback'ів; маркетинг власних продуктів чи послуг для вас; та дотримання власних юридичних обов'язків. Refund'и здійснюються напряму між Покупцем і Креатором. CreatorStore — це технологічна платформа, а не merchant of record для базового продажу; Креатор задає свою власну політику refund'ів і відповідає за її дотримання. CreatorStore може, на власний розсуд, полегшити технічну обробку refund'у через Stripe або PayPal, але не бере на себе жодних обов'язків це робити і жодної відповідальності за базову транзакцію.
Кожен Креатор, використовуючи Сервіс для збору даних Покупців, зобов'язаний умовами обробки даних, включеними до Угоди з Креатором, і може мати власні Правила та умови й повідомлення про конфіденційність, що описують, як він обробляє ваші дані. Перед завершенням покупки вам буде запропоновано погодитися з Правилами та умовами відповідного Креатора на додаток до цієї Політики конфіденційності.
CreatorStore не несе відповідальності за дії Креаторів чи інших нижчерівневих отримувачів вашої персональної інформації. Будь ласка, ознайомтеся з відповідними політиками Креатора перед покупкою. Якщо у вас є суперечка з Креатором щодо обробки вашої персональної інформації, зв'яжіться з ним напряму. Ми можемо допомогти, але не зобов'язані.
4A. Роль платформи та обмеження нашої відповідальності
CreatorStore надає технологічну інфраструктуру, яка дає Креаторам змогу продавати, а Покупцям — купувати. CreatorStore не є стороною жодної транзакції між Креатором і Покупцем, не постачає Контент Креатора самостійно і не надає послуг, які пропонують Креатори (включно з коучингом, консалтингом, освітою чи будь-якими іншими професійними послугами).
Креатори одноосібно відповідають за: якість, законність і доставку свого контенту та послуг; взаємодію зі своїми Покупцями (включно з листуванням, сесіями та підтримкою після покупки); дотримання законів про професійне ліцензування, оподаткування, захист прав споживачів і конфіденційність, які застосовуються до їхнього конкретного бізнесу і юрисдикції; а також за умови будь-якої угоди, яку вони укладають зі своїми Покупцями.
Покупці відповідають за: ознайомлення з Правилами та умовами Креатора перед покупкою; взаємодію з Креатором напряму щодо його послуг; а також повідомлення нам про будь-які проблеми з поведінкою чи обробкою даних Креатором на .
CreatorStore не несе відповідальності за дії, бездіяльність, заяви чи контент будь-якого Креатора або Покупця, а також за будь-яку суперечку між ними. Ми можемо, але не зобов'язані, допомагати у вирішенні суперечок.
5. Google API Services — Дані користувача та обмежене використання
CreatorStore використовує Google API Services для функцій розкладу та відеоконференцій. Цей розділ розкриває, як ми отримуємо доступ, використовуємо, зберігаємо та передаємо дані користувача Google, відповідно до Google API Services User Data Policy, включаючи вимоги Limited Use.
Google API, які ми використовуємо:
Google Calendar API — для читання вашої доступності free/busy та створення, оновлення чи скасування подій календаря для підтверджених бронювань.
Google Meet integration (через Calendar API) — для автоматичного прикріплення посилання Google Meet на відеоконференцію до бронювань.
Які дані користувача Google ми отримуємо:
Ваші вільні/зайняті слоти часу (тільки для читання); створення, оновлення та скасування подій — лише для підтверджених бронювань клієнтів. Ми НЕ маємо доступу до назв подій, описів, списків учасників чи іншого календарного вмісту, окрім того, що ми створюємо через наш Сервіс.
Як ми використовуємо дані користувача Google:
Виключно для надання та покращення функцій розкладу й відеодзвінків, видимих у нашому додатку. Не для реклами. Не передаємо третім сторонам, окрім сервіс-провайдерів за договором (наприклад, хостинг-провайдери) і лише за необхідності для роботи Сервісу.
Як ми зберігаємо дані користувача Google:
Ми зберігаємо мінімум необхідних даних: OAuth-токени, ID створених нами подій та референси для управління бронюваннями. Токени шифруються при передачі та в стані спокою. Ми не дублюємо і не зберігаємо вміст вашого Google Calendar понад те, що потрібно для операцій з бронюваннями.
Як користувач може відкликати доступ:
Відключіть свій Google-акаунт у будь-який час у налаштуваннях акаунту в CreatorStore. Після відключення ми негайно видаляємо OAuth-токени і припиняємо доступ до ваших даних Google. Ви також можете відкликати доступ безпосередньо у своєму Google Account: https://myaccount.google.com/permissions.
Ручний перегляд:
Ми не дозволяємо людям читати чи мати доступ до ваших даних користувача Google, окрім таких випадків: (а) з вашої явної згоди для цілей підтримки, (б) для розслідувань безпеки (наприклад, зловживання), (в) для дотримання застосовного законодавства, або (г) коли дані агреговано та анонімізовано для внутрішніх операцій.
Відповідність Limited Use:
Використання та передача CreatorStore інформації, отриманої від Google API, будь-якому іншому додатку відповідає Google API Services User Data Policy, включаючи вимоги Limited Use.
5A. Конфіденційність коуч-сесій, дзвінків і живих подій
Коуч-сесії, 1:1 дзвінки, живі вебінари та відеозустрічі, забронені через CreatorStore, відбуваються на сторонніх відеосервісах (Google Meet, Zoom, Whereby або будь-який інший провайдер на вибір Креатора). CreatorStore не є учасником цих дзвінків.
Що ми НЕ робимо:
Сервіс наразі не включає жодного вбудованого функціоналу запису дзвінків, транскрипції чи зберігання контенту. Ми не маємо доступу до аудіо, відео, чату, скріншарингу чи будь-якого іншого контенту дзвінка. Ми не зберігаємо транскриптів, записів чи нотаток на нашій інфраструктурі. CreatorStore не активує, не налаштовує, не запитує і не отримує записів на жодному Meet-посиланні, яке ми створюємо. Будь-яка поведінка запису Google Meet або інших сторонніх відеосервісів залежить від власних налаштувань акаунту Креатора і defaults провайдера — це поза нашим контролем. Якщо в майбутньому ми запровадимо будь-який функціонал запису чи обробки контенту, ми оновимо цю Політику і, там де це вимагається законом, отримаємо вашу згоду перед його застосуванням до вас.
Що ми МАЄМО:
Лише метадані бронювання: ваше ім'я, email, час і дату дзвінка, куплений продукт і відео-посилання. Це те, що робить бронювання можливим — нічого про те, що відбувається на самому дзвінку.
Як працюють відео-посилання:
Відео-посилання надаються одним із двох способів: (а) Креатор підключає власний Google-акаунт, і CreatorStore автогенерує Google Meet-посилання у календарі Креатора через Google Calendar API — Meet-кімната живе на Google-акаунті Креатора, не на нашому; або (б) Креатор вручну вставляє власне відео-посилання від будь-якого провайдера (Zoom, Whereby, персональний Meet чи будь-який інший сервіс). В обох випадках дзвінок відбувається повністю на відео-акаунті Креатора. CreatorStore не хостить, не приєднується, не записує і не транскрибує дзвінок.
Що Креатор робить після дзвінка:
Усе, що Креатор робить під час чи після дзвінка — робить нотатки, зберігає записи на власному пристрої чи акаунті, веде журнал сесій, ділиться записом з третіми сторонами — це незалежна відповідальність Креатора як окремого контролера вашої персональної інформації, регульована будь-якою угодою, яку ви маєте з Креатором напряму. CreatorStore не має видимості та контролю над цими діями. Див. Розділ 4.
Сторонні провайдери. Google Meet, Zoom та інші відеосервіси збирають дані згідно з власними політиками конфіденційності. Ознайомтеся з політикою конкретного сервісу, який використовує ваш Креатор.
Не для ліцензованої медичної практики. CreatorStore не має сертифікації HIPAA. Сервіс створений для коучів, консультантів, викладачів і креаторів — не для ліцензованих медичних або психічно-медичних фахівців, які передають Protected Health Information (PHI) як частину клінічної допомоги. Якщо ви ліцензований психотерапевт, психолог, дієтолог чи інший медичний працівник, що виставляє рахунки страховій компанії за свої послуги — використовуйте платформу з HIPAA-сертифікацією і Business Associate Agreement.
6. Ваші права та вибір
Залежно від того, де ви перебуваєте, і з урахуванням застосовного законодавства, ви можете мати право на: доступ; виправлення; видалення; обмеження обробки; портативність даних; відмову від продажу або передачі вашої персональної інформації для реклами на основі інтересів; відмову від профілювання, що має юридичні чи аналогічно значущі наслідки для вас (наприклад, кредитні рішення, працевлаштування чи доступ до основних послуг) — ми не використовуємо профілювання для таких рішень; заперечення проти обробки; та відкликання згоди, якщо ми на неї спираємось.
Щоб реалізувати ці права, зв'яжіться з нами: . Ми можемо вимагати підтвердження вашої особи. Ви можете скористатися послугами уповноваженого представника там, де ваша юрисдикція це дозволяє. Ми відповімо на ваш запит протягом тридцяти (30) днів для запитів під GDPR і UK GDPR, або сорока п'яти (45) днів для запитів під CCPA/CPRA, окрім випадків, коли закон дозволяє розумне продовження. Ви маєте право реалізувати ці права без дискримінації. Ми можемо мати законні причини відмовити в запиті — у такому разі ми вас повідомимо.
Обмеження ваших прав та вибору. Ваш вибір може бути обмежений, якщо виконання запиту порушить права інших, нашу здатність надавати запитаний сервіс, або нашу здатність дотримуватися юридичних обов'язків.
Відмова від прямого маркетингу. Дотримуйтесь інструкцій з відписки в будь-якому маркетинговому листі. Ви продовжите отримувати немаркетингові листи (оновлення сервісу, повідомлення про акаунт).
Обмеження онлайн-трекінгу. Керуйте налаштуваннями через Cookie Settings у футері нашого сайту; блокуйте або видаляйте cookie в налаштуваннях браузера (інструкції: https://www.allaboutcookies.org/); використовуйте privacy plug-ins чи браузери типу Brave, Privacy Badger, Ghostery або uBlock Origin; відмовтеся від Google Analytics: https://tools.google.com/dlpage/gaoptout.
«Do Not Track» та Global Privacy Control. Оскільки немає індустріального стандарту для сигналів «Do Not Track», ми наразі на них не реагуємо. Якщо ви надсилаєте нам сигнал Global Privacy Control (GPC), ми трактуємо його як запит на відмову відповідно до застосовного законодавства.
7. Зберігання даних
Ми зберігаємо персональну інформацію лише стільки, скільки потрібно для цілей, описаних у цій Політиці, після чого видаляємо чи деідентифікуємо її. Наші критерії зберігання включають тривалість існування вашого акаунту, час, потрібний для надання Сервісу, та застосовні юридичні, податкові й бухгалтерські вимоги. Як загальна орієнтація:
Дані акаунту та профілю: протягом усього періоду існування вашого акаунту, потім видаляються або деідентифікуються протягом розумного періоду після закриття (як правило, не більше двох (2) років), якщо законодавство не вимагає довшого зберігання.
Транзакційні, платіжні та податкові записи: зберігаються протягом періоду, необхідного за застосовним податковим і бухгалтерським законодавством (зазвичай до 7 років).
Підтримка та комунікації: зберігаються стільки, скільки потрібно для обробки вашого запиту та розумний період після цього.
Маркетингові дані та згоди: до відкликання згоди чи відмови, плюс запис самої відмови.
Log-дані та дані безпеки: зберігаються обмежений період для цілей безпеки, попередження шахрайства та вирішення проблем.
Коли дані більше не потрібні, але ще не можуть бути видалені (наприклад, у резервних копіях), ми ізолюємо їх та захищаємо від подальшої обробки до можливості видалення.
8. Діти
Наш Сервіс не призначений для дітей. Ми свідомо не збираємо персональну інформацію від дітей до 13 років (або до 16 років для користувачів у EEA та Великобританії), відповідно до U.S. Children's Online Privacy Protection Act (COPPA), EU General Data Protection Regulation (GDPR) та UK GDPR. Якщо ви вважаєте, що дитина надала нам персональну інформацію, зв'яжіться з нами: , і ми зробимо все, щоб її видалити.
9. Посилання на інші сайти
Сервіс може містити посилання на інші сайти, які ми не контролюємо, включно з сайтами Креаторів та соцмережами. Інформація, якою ви ділитеся з цими третіми сторонами, регулюється їхніми політиками, а не цією. Зв'яжіться з ними напряму для інформації про їхні практики.
10. Зберігання даних, суб-процесори та міжнародні передачі
CreatorStore використовує хмарну інфраструктуру та суб-процесорів, які працюють глобально — включно зі Сполученими Штатами, Європейським Союзом та іншими регіонами. Залежно від конкретного сервісу і провайдера, ваші персональні дані можуть зберігатись і оброблятись у будь-якому з цих регіонів.
Для користувачів у EEA та Великобританії: там, де ваші дані обробляються поза EEA/UK, ми спираємось на належні гарантії передачі згідно з Розділом V GDPR — включно з Standard Contractual Clauses (SCCs) Європейської Комісії, UK International Data Transfer Addendum та сертифікаціями EU-US Data Privacy Framework наших суб-процесорів, де застосовно. Для актуального списку суб-процесорів і механізмів передачі зв'яжіться: .
Для користувачів в інших регіонах (включно зі США): ваші дані можуть зберігатись і оброблятись у Сполучених Штатах та інших країнах, що надають нашу сервісну інфраструктуру. Закони про захист даних у цих країнах можуть відрізнятися від законів у місці вашого проживання.
Використовуючи Сервіс, ви визнаєте, що передача і обробка ваших персональних даних через кордони необхідні для надання Сервісу вам.
11. Безпека
Ви використовуєте Сервіс на власний ризик. Ми впроваджуємо комерційно розумні технічні, адміністративні та організаційні заходи для захисту персональної інформації. Однак жодна інтернет- чи email-передача ніколи не є повністю безпечною чи безпомилковою. Зважайте на те, якою інформацією ви ділитесь через Сервіс чи email.
11A. Повідомлення про порушення даних
Якщо ми дізнаємось про Порушення захисту персональних даних (Personal Data Breach), як визначено General Data Protection Regulation (Regulation (EU) 2016/679, «GDPR»), UK GDPR або порівнянними законами про захист даних — тобто порушення безпеки, що призводить до випадкового чи незаконного знищення, втрати, зміни, несанкціонованого розкриття або доступу до персональної інформації, яку ми зберігаємо — ми будемо діяти таким чином.
a. Повідомлення наглядовим органам. Якщо порушення ймовірно створює ризик для прав і свобод фізичних осіб, ми повідомимо компетентний наглядовий орган (наприклад, UK Information Commissioner's Office або відповідний Data Protection Authority в EEA) без неналежної затримки і, де це можливо, не пізніше сімдесяти двох (72) годин після виявлення. Якщо ми не можемо надати повну інформацію протягом сімдесяти двох (72) годин, ми надамо інформацію поетапно, без подальшої неналежної затримки.
b. Повідомлення постраждалим користувачам. Якщо порушення ймовірно створює високий ризик для прав і свобод постраждалих користувачів, ми повідомимо про порушення без неналежної затримки — ясною і простою мовою, описавши природу порушення, ймовірні наслідки та заходи, які ми вжили або пропонуємо вжити для усунення. Повідомлення може здійснюватись через email, in-Service повідомлення або, якщо індивідуальне повідомлення вимагає непропорційних зусиль, через публічне повідомлення чи еквівалентний ефективний захід.
c. Повідомлення відповідно до законів штатів США. Якщо порушення зачіпає резидентів США, чия персональна інформація підпадає під закони штатів про повідомлення про порушення даних (включаючи, серед іншого, California Civil Code §§ 1798.29 та 1798.82), ми надаватимемо повідомлення відповідно до вимог цих законів щодо часу, змісту та методу.
d. Повідомлення Креаторам (як незалежним контролерам). Якщо порушення зачіпає персональні дані, які Креатор обробляє як незалежний або спільний контролер, ми повідомимо постраждалого Креатора без неналежної затримки, щоб він міг виконати власні обов'язки з повідомлення. Креатори одноосібно відповідають за власні подальші повідомлення своїх Покупців і компетентних органів.
e. Записи. Ми ведемо внутрішні записи всіх Порушень захисту персональних даних, включаючи факти порушення, його наслідки та вжиті виправні заходи, відповідно до статті 33(5) GDPR.
f. Співпраця. Якщо Креатор зазнає Порушення захисту персональних даних, що зачіпає дані, які обробляє від його імені CreatorStore, ми будемо розумно співпрацювати з розслідуванням Креатора та надамо допомогу, необхідну відповідно до Data Processing Addendum, включеного до угоди з Креатором.
11B. Права конфіденційності жителів штатів США (Каліфорнія, Вірджинія, Колорадо, Коннектикут, Юта та інші)
Цей Розділ надає додаткові розкриття, необхідні за законами штатів США про конфіденційність, включно з California Consumer Privacy Act зі змінами, внесеними California Privacy Rights Act («CCPA/CPRA»), Virginia Consumer Data Protection Act («VCDPA»), Colorado Privacy Act («CPA»), Connecticut Data Privacy Act («CTDPA»), Utah Consumer Privacy Act («UCPA») та порівнянними законами штатів.
a. Категорії персональної інформації, яку ми збираємо. За останні дванадцять (12) місяців ми зібрали категорії персональної інформації, описані в Розділі 1, які відповідають таким статутним категоріям: ідентифікатори (ім'я, email, IP-адреса, ідентифікатори акаунту); клієнтські записи (платіжна та адресна інформація); комерційна інформація (транзакції, взаємодія з продуктами); інтернет- або інша мережева активність (перегляд, дані використання); геолокаційні дані (приблизні, на основі IP); професійна або трудова інформація (де ви її надаєте); висновки, зроблені з вищезазначеного; та чутлива персональна інформація, обмежена обліковими даними акаунту (логін і пароль). Верифікація особи Креаторів для платіжних цілей здійснюється нашими платіжними процесорами (Stripe і PayPal) напряму; CreatorStore не отримує, не переглядає і не зберігає державних документів, що посвідчують особу. Ми не збираємо і не обробляємо біометричну інформацію (таку як відбитки пальців, сканування сітківки, голосові відбитки чи геометрію обличчя).
b. Цілі. Ми використовуємо ці категорії для цілей, описаних у Розділі 2 (робота Сервісу, безпека, маркетинг, юридична відповідність та корпоративні транзакції).
c. Продані або передані категорії. Ми не продаємо і не передаємо персональну інформацію в обмін на грошову чи іншу цінну винагороду, і не використовуємо її для таргетованої реклами, як визначено в CCPA/CPRA, VCDPA, CPA, CTDPA або UCPA. Ми свідомо не продаємо і не передаємо персональну інформацію споживачів віком до шістнадцяти (16) років.
d. Не продавати і не передавати мою персональну інформацію; відмова від таргетованої реклами. Резиденти Каліфорнії, Вірджинії, Колорадо, Коннектикуту та інших штатів мають право відмовитись від продажу або передачі своєї персональної інформації та таргетованої реклами. Щоб реалізувати це право, скористайтесь посиланням «Do Not Sell or Share My Personal Information» у футері нашого сайту або напишіть нам: . Ми впроваджуємо підтримку сигналів Global Privacy Control («GPC»); якщо ви надсилаєте нам GPC-сигнал, ми будемо трактувати його як запит на відмову відповідно до застосовного законодавства.
e. Чутлива персональна інформація. Резиденти Каліфорнії можуть обмежити наше використання «чутливої персональної інформації» цілями, визначеними законом. Ми не використовуємо чутливу персональну інформацію для цілей, які активували б це право.
f. Права резидентів. Залежно від штату проживання ви можете мати право (i) знати, яку персональну інформацію ми про вас маємо; (ii) отримати копію в портативному форматі; (iii) виправити неточну персональну інформацію; (iv) видалити персональну інформацію (з дозволеними винятками); (v) відмовитися від продажу, передачі чи таргетованої реклами, як описано в (d); (vi) відмовитися від профілювання, що має юридичні чи аналогічно значущі наслідки (наразі ми не займаємось таким профілюванням); та (vii) не бути дискримінованим за реалізацію цих прав. Щоб реалізувати ці права, зв'яжіться: . Ми можемо вимагати підтвердження вашої особи перед відповіддю.
g. Уповноважені представники. Ви можете скористатися уповноваженим представником для подання запитів щодо конфіденційності від вашого імені у штатах, які це дозволяють, з підтвердженням особи представника і, у деяких випадках, вашої.
h. Апеляції. Резиденти Вірджинії, Колорадо та Коннектикуту можуть оскаржити будь-яку відмову задовольнити запит щодо прав конфіденційності, надіславши email: (Тема: «Privacy Rights Appeal»). Ми відповімо на апеляцію в терміни, що вимагаються застосовним законодавством.
i. Зберігання. Наші практики зберігання описані в Розділі 7.
j. Shine the Light (Каліфорнія). Відповідно до California Civil Code § 1798.83, резиденти Каліфорнії можуть запитувати інформацію про наше розкриття персональної інформації третім сторонам для їхнього прямого маркетингу протягом попереднього календарного року. Ми не розкриваємо персональну інформацію третім сторонам для їхнього власного прямого маркетингу.
k. Користувачі в інших штатах США. Якщо ви проживаєте у штаті США, який ще не ухвалив comprehensive privacy law (наприклад, New York, Illinois, Pennsylvania, Massachusetts, Michigan, Ohio, Georgia чи інші), ця Політика все одно застосовується до вас у повному обсязі. Ми пропонуємо всі описані вище практики конфіденційності — включно з доступом, виправленням, видаленням і відмовою від маркетингу — усім користувачам у світі як питання політики, на додаток до будь-яких прав, які ви маєте за законами вашого штату про повідомлення про порушення даних (наприклад, New York SHIELD Act), інформаційну безпеку та захист прав споживачів.
12. Зміни до цієї Політики конфіденційності
Ми можемо оновлювати цю Політику конфіденційності час від часу. Коли ми це робимо, ми публікуємо оновлену версію та оновлюємо «Дату останньої редакції». Для суттєвих змін ми надамо додаткове повідомлення (наприклад, email чи in-Service повідомлення) щонайменше за тридцять (30) днів до набрання змінами чинності. Там, де зміна суттєво зменшує ваші права або вимагає вашої згоди відповідно до застосовного законодавства (включно з GDPR), ми отримаємо вашу явну згоду перед застосуванням зміни до вас. Для несуттєвих змін ваше подальше використання Сервісу після оновлення означає підтвердження ознайомлення з переглянутою Політикою.
13. Контакти
CreatorStore Labs LLC
30 N Gould St, STE R, Sheridan, WY 82801, USA
Email:
Представники в EU і UK. CreatorStore перебуває у процесі призначення уповноважених представників у Європейському Союзі та Сполученому Королівстві відповідно до статті 27 GDPR і UK GDPR. Доки такі представники офіційно не призначені, користувачі в EEA і UK можуть звертатися напряму до нас на з усіх питань конфіденційності. Контактні дані наших представників ми опублікуємо на цій сторінці після їхнього призначення.
Якщо ви хочете подати скаргу, спершу зв'яжіться з нами. Залежно від того, де ви проживаєте, ви також можете мати право поскаржитися до регулятора з питань захисту даних: у UK — Information Commissioner's Office (ICO) на ico.org.uk; у EEA — до вашого місцевого Data Protection Authority (перелік підтримує European Data Protection Board на edpb.europa.eu); у Каліфорнії — до California Attorney General на oag.ca.gov/privacy.