Політика конфіденційності
Дата останньої редакції: 13 липня 2026 р.
Ласкаво просимо на CreatorStore («CreatorStore», «ми», «нас» або «наш»). CreatorStore — це платформа, яка дає можливість креаторам контенту («Креатори») монетизувати свої цифрові товари, контент, послуги, консультації та підписки («Контент Креатора»), а фанам і підписникам Креаторів («Покупці») — знаходити й купувати такий Контент Креатора. Наша платформа включає веб-сайт https://creatorstore.co/ та пов'язані сервіси (разом — «Сервіс»).
Ця Політика конфіденційності пояснює, яку персональну інформацію ми збираємо від Креаторів і Покупців (разом — «ви») через наш Сервіс, як ми використовуємо та передаємо цю інформацію, а також ваш вибір і права щодо наших інформаційних практик.
CreatorStore Labs LLC є контролером вашої персональної інформації відповідно до законодавства про захист даних Європейської економічної зони та Сполученого Королівства. Якщо у вас є питання чи коментарі щодо цієї Політики, зв'яжіться з нами: [email protected].
ПРИРОДА ПЛАТФОРМИ — ВАЖЛИВЕ ПОВІДОМЛЕННЯ. CreatorStore — це технологічна платформа, а не продавець, видавець, роздрібний торговець чи постачальник Контенту Креатора. Ми хостимо магазини та надаємо інструменти, які дозволяють незалежним Креаторам вести власний бізнес. Кожен Креатор на Сервісі — це незалежний бізнес. Коли ви як Покупець взаємодієте з Креатором — переглядаєте його магазин, підписуєтесь на розсилку, бронюєте сесію або здійснюєте покупку — Креатор є окремим і незалежним контролером персональної інформації, яку ви йому надаєте. Креатор може збирати, використовувати, зберігати й обробляти вашу персональну інформацію для власних цілей, незалежно від нас — у тому числі для виконання вашого замовлення, надання підтримки, маркетингу власних продуктів і дотримання власних юридичних обов'язків. Кожен Креатор також може мати власні Правила та умови й повідомлення про конфіденційність, які регулюють покупку. CreatorStore не несе відповідальності за дії, рішення чи практики обробки даних Креаторів або інших третіх сторін. Дивіться Розділ 4 для важливих деталей.
1. Персональна інформація, яку ми збираємо
Персональна інформація, яку ви надаєте
Інформація про акаунт і профіль: ваше ім'я, email, номер телефону, адреса, фото профілю, ім'я користувача, пароль та будь-яка додаткова інформація, яку ви надаєте при створенні акаунту або використанні Сервісу. Коли ви зв'язуєтесь з нами, ми також збираємо зміст ваших повідомлень.
Фінансова інформація: наші платіжні процесори Stripe, Inc. («Stripe») та PayPal, Inc. («PayPal») збирають фінансову інформацію, необхідну для обробки платежів. Ваші фінансові дані обробляються відповідно до угоди про послуги та політики конфіденційності Stripe: https://stripe.com/privacy, а також повідомлення про конфіденційність PayPal: https://www.paypal.com/legalhub/privacy-full.
Інформація з комунікацій: інформація, яку ви надаєте, коли зв'язуєтесь з нами або відповідаєте на анкети, опитування чи запити на відгуки. Її надання — за вашим бажанням.
Комерційна інформація: історія Контенту Креатора, який ви переглядаєте, надаєте та/або купуєте.
Інша інформація: інша інформація, конкретно тут не вказана, яку ми використовуватимемо, як описано в цій Політиці або як буде розкрито на момент збору.
Інформація, яку ми збираємо автоматично
Log-інформація: IP-адреса, тип і налаштування браузера, дата й час запиту, а також те, як ви взаємодіяли з Сервісом.
Інформація про файли cookie: дивіться нашу Політику cookie: https://creatorstore.co/cookies.
Інформація про пристрій: назва пристрою, операційна система та браузер. Може залежати від типу пристрою та налаштувань.
Інформація про використання: як ви користуєтесь Сервісом, включно з переглянутим контентом, використаними функціями, виконаними діями та часом, частотою й тривалістю активностей.
Інформація про місцезнаходження: приблизні дані про місцезнаходження на основі вашої IP-адреси.
2. Як ми використовуємо персональну інформацію
Для роботи та надання Сервісу. Спираємось на виконання нашого договору з вами та наші законні бізнес-інтереси, щоб: надавати, підтримувати та захищати Сервіс; надавати підтримку, допомогу й вирішення проблем; надсилати оновлення адміністративного характеру, як-от зміни в наших умовах чи політиках; забезпечувати транзакції між Покупцями та Креаторами.
Для покращення, персоналізації та захисту Сервісу. Збагачувати ваш користувацький досвід і персоналізувати ваші взаємини з нами; захищати безпеку Сервісу; попереджати та виявляти загрози безпеці, шахрайство або іншу злочинну чи зловмисну діяльність.
Дослідження та розробка. У наших законних бізнес-інтересах — розвивати, аналізувати та покращувати Сервіс. Ми можемо створювати чи використовувати агреговані, деідентифіковані або анонімізовані дані, якими можемо ділитися з третіми сторонами для законних бізнес-цілей.
Для дотримання правових обов'язків та захисту юридичних вимог: дотримання застосовного законодавства, законних запитів і юридичного процесу; захист наших, ваших або чужих прав, приватності, безпеки чи власності; аудит нашої відповідності юридичним і договірним вимогам; забезпечення виконання умов, що регулюють Сервіс; попередження, виявлення, розслідування та запобігання шахрайській, шкідливій чи незаконній діяльності.
Для маркетингу. Ми можемо зв'язуватись з вами щодо продуктів або послуг, які, на нашу думку, можуть вас зацікавити.
Прямий маркетинг: ми можемо надсилати спеціальні пропозиції електронною поштою. Ви можете відмовитись у будь-який час.
Правова підстава для маркетингу. Для користувачів у EEA та Великобританії ми спираємось на вашу згоду для маркетингових комунікацій; ви можете відкликати цю згоду в будь-який час. Для користувачів в інших регіонах ми можемо спиратися на наші законні бізнес-інтереси, з правом на відмову.
Для корпоративних транзакцій. Ми можемо використовувати вашу персональну інформацію у зв'язку зі злиттям, придбанням, фінансуванням, реорганізацією, банкрутством, конкурсним провадженням, продажем активів або переходом сервісу до іншого провайдера.
3. Передача та розкриття персональної інформації
Ми можемо передавати категорії персональної інформації, описані вище, таким сторонам:
Креатори (для покупок Покупцями): коли ви купуєте Контент Креатора, ми передаємо вашу інформацію відповідному Креатору. Ми робимо це, оскільки це необхідно для виконання договору купівлі між вами та Креатором. Дивіться Розділ 4.
Постачальники та сервіс-провайдери: хостинг і хмарні провайдери, IT-послуги, email- і маркетинг-провайдери, платіжні процесори (Stripe та PayPal), клієнтська підтримка та веб-аналітика. Ці сторони обробляють персональну інформацію виключно для виконання своїх обов'язків перед нами, за договором.
Професійні консультанти: юристи, бухгалтери, аудитори — за необхідності.
Передача бізнесу: при злитті, придбанні, due diligence, реорганізації, банкрутстві, продажу активів або переході сервісу.
Правові вимоги: коли це вимагається законом або коли ми в добросовісний спосіб вважаємо, що розкриття необхідне для дотримання закону, захисту прав або власності, попередження шахрайства, захисту особистої безпеки чи захисту від юридичної відповідальності.
Агрегована/статистична інформація: деідентифікована інформація, яка не ідентифікує вас, передається для досліджень, розробки та маркетингу.
4. Персональна інформація, яку ви надаєте Креаторам
Цей розділ важливий. Будь ласка, прочитайте уважно.
Наш Сервіс — це багатостороння платформа. Коли ви як Покупець здійснюєте покупки на сторінці Креатора, спілкуєтесь з Креатором або виявляєте інтерес до Контенту Креатора, Креатор отримує вашу персональну інформацію — включаючи ваше ім'я, email, платіжну інформацію (наскільки це потрібно для виконання замовлення) та будь-які повідомлення, які ви йому надсилаєте.
Креатор є незалежним контролером вашої персональної інформації для цілей, які він визначає незалежно від нас — включаючи: виконання вашої покупки та надання підтримки; обробку повернень, refund'ів і chargeback'ів (за refund'и відповідає виключно Креатор, не CreatorStore); маркетинг власних продуктів чи послуг для вас; та дотримання власних юридичних обов'язків.
Кожен Креатор погоджується з доповненням про обробку даних (Data Processing Addendum) з нами, яке регулює, як обробляються дані клієнтів, і може мати власні Правила та умови й повідомлення про конфіденційність, що описують, як він обробляє ваші дані. Перед завершенням покупки вам буде запропоновано погодитися з Правилами та умовами відповідного Креатора на додаток до цієї Політики конфіденційності.
CreatorStore не несе відповідальності за дії Креаторів чи інших нижчерівневих отримувачів вашої персональної інформації. Будь ласка, ознайомтеся з відповідними політиками Креатора перед покупкою. Якщо у вас є суперечка з Креатором щодо обробки вашої персональної інформації, зв'яжіться з ним напряму. Ми можемо допомогти, але не зобов'язані.
5. Google API Services — Дані користувача та обмежене використання
CreatorStore використовує Google API Services для функцій розкладу та відеоконференцій. Цей розділ розкриває, як ми отримуємо доступ, використовуємо, зберігаємо та передаємо дані користувача Google, відповідно до Google API Services User Data Policy, включаючи вимоги Limited Use.
Google API, які ми використовуємо:
Google Calendar API — для читання вашої доступності free/busy та створення, оновлення чи скасування подій календаря для підтверджених бронювань.
Google Meet integration (через Calendar API) — для автоматичного прикріплення посилання Google Meet на відеоконференцію до бронювань.
Які дані користувача Google ми отримуємо:
Ваші вільні/зайняті слоти часу (тільки для читання); створення, оновлення та скасування подій — лише для підтверджених бронювань клієнтів. Ми НЕ маємо доступу до назв подій, описів, списків учасників чи іншого календарного вмісту, окрім того, що ми створюємо через наш Сервіс.
Як ми використовуємо дані користувача Google:
Виключно для надання та покращення функцій розкладу й відеодзвінків, видимих у нашому додатку. Не для реклами. Не передаємо третім сторонам, окрім сервіс-провайдерів за договором (наприклад, хостинг-провайдери) і лише за необхідності для роботи Сервісу.
Як ми зберігаємо дані користувача Google:
Ми зберігаємо мінімум необхідних даних: OAuth-токени, ID створених нами подій та референси для управління бронюваннями. Токени шифруються при передачі та в стані спокою. Ми не дублюємо і не зберігаємо вміст вашого Google Calendar понад те, що потрібно для операцій з бронюваннями.
Як користувач може відкликати доступ:
Відключіть свій Google-акаунт у будь-який час у налаштуваннях акаунту в CreatorStore. Після відключення ми негайно видаляємо OAuth-токени і припиняємо доступ до ваших даних Google. Ви також можете відкликати доступ безпосередньо у своєму Google Account: https://myaccount.google.com/permissions.
Ручний перегляд:
Ми не дозволяємо людям читати чи мати доступ до ваших даних користувача Google, окрім таких випадків: (а) з вашої явної згоди для цілей підтримки, (б) для розслідувань безпеки (наприклад, зловживання), (в) для дотримання застосовного законодавства, або (г) коли дані агреговано та анонімізовано для внутрішніх операцій.
Відповідність Limited Use:
Використання та передача CreatorStore інформації, отриманої від Google API, будь-якому іншому додатку відповідає Google API Services User Data Policy, включаючи вимоги Limited Use.
6. Ваші права та вибір
Залежно від того, де ви перебуваєте, і з урахуванням застосовного законодавства, ви можете мати право на: доступ; виправлення; видалення; обмеження обробки; портативність даних; відмову від продажу або передачі вашої персональної інформації для реклами на основі інтересів; відмову від профілювання, що має юридичні або аналогічно значущі наслідки (примітка: ми не займаємось таким профілюванням); заперечення проти обробки; та відкликання згоди, якщо ми на неї спираємось.
Щоб реалізувати ці права, зв'яжіться з нами: [email protected]. Ми можемо вимагати підтвердження вашої особи. Ви можете скористатися послугами уповноваженого представника там, де ваша юрисдикція це дозволяє. Ви маєте право реалізувати ці права без дискримінації. Ми можемо мати законні причини відмовити в запиті — у такому разі ми вас повідомимо.
Обмеження ваших прав та вибору. Ваш вибір може бути обмежений, якщо виконання запиту порушить права інших, нашу здатність надавати запитаний сервіс, або нашу здатність дотримуватися юридичних обов'язків.
Відмова від прямого маркетингу. Дотримуйтесь інструкцій з відписки в будь-якому маркетинговому листі. Ви продовжите отримувати немаркетингові листи (оновлення сервісу, повідомлення про акаунт).
Обмеження онлайн-трекінгу. Керуйте налаштуваннями через Cookie Settings у футері нашого сайту; блокуйте або видаляйте cookie в налаштуваннях браузера (інструкції: https://www.allaboutcookies.org/); використовуйте privacy plug-ins чи браузери типу Brave, Privacy Badger, Ghostery або uBlock Origin; відмовтеся від Google Analytics: https://tools.google.com/dlpage/gaoptout.
«Do Not Track» та Global Privacy Control. Оскільки немає індустріального стандарту для сигналів «Do Not Track», ми наразі на них не реагуємо. Там, де це вимагається застосовним законодавством, ми враховуємо сигнали Global Privacy Control (GPC) як відмову від продажу чи передачі персональної інформації для реклами.
7. Зберігання даних
Ми зберігаємо персональну інформацію лише стільки, скільки потрібно для цілей, описаних у цій Політиці, після чого видаляємо чи деідентифікуємо її. Наші критерії зберігання включають тривалість існування вашого акаунту, час, потрібний для надання Сервісу, та застосовні юридичні, податкові й бухгалтерські вимоги. Як загальна орієнтація:
Дані акаунту та профілю: протягом усього періоду існування вашого акаунту, потім видаляються або деідентифікуються протягом розумного періоду після закриття (зазвичай до 90 днів), якщо законодавство не вимагає довшого зберігання.
Транзакційні, платіжні та податкові записи: зберігаються протягом періоду, необхідного за застосовним податковим і бухгалтерським законодавством (зазвичай до 7 років).
Підтримка та комунікації: зберігаються стільки, скільки потрібно для обробки вашого запиту та розумний період після цього.
Маркетингові дані та згоди: до відкликання згоди чи відмови, плюс запис самої відмови.
Log-дані та дані безпеки: зберігаються обмежений період для цілей безпеки, попередження шахрайства та вирішення проблем.
Коли дані більше не потрібні, але ще не можуть бути видалені (наприклад, у резервних копіях), ми ізолюємо їх та захищаємо від подальшої обробки до можливості видалення.
8. Діти
Наш Сервіс не призначений для дітей до 16 років. Ми свідомо не збираємо персональну інформацію від дітей до 16 років. Якщо ви вважаєте, що дитина до 16 років надала персональну інформацію, зв'яжіться з нами: [email protected], і ми зробимо все, щоб її видалити.
9. Посилання на інші сайти
Сервіс може містити посилання на інші сайти, які ми не контролюємо, включно з сайтами Креаторів та соцмережами. Інформація, якою ви ділитеся з цими третіми сторонами, регулюється їхніми політиками, а не цією. Зв'яжіться з ними напряму для інформації про їхні практики.
10. Зберігання даних та міжнародні користувачі
Персональні дані покупців і креаторів, що перебувають у Європейській економічній зоні (EEA) та Сполученому Королівстві, зберігаються та обробляються на серверах, розташованих у межах EEA. Ми не передаємо ці дані за межі EEA/UK для зберігання.
Там, де обмежена обробка нашими сервіс-провайдерами може передбачати доступ з-поза EEA/UK, ми забезпечуємо належні гарантії (наприклад, Standard Contractual Clauses Європейської Комісії або рішення про адекватність, включаючи EU-US Data Privacy Framework, де застосовно).
Персональні дані користувачів, що перебувають поза EEA/UK (включаючи Сполучені Штати), можуть зберігатись і оброблятись у Сполучених Штатах та інших країнах, що надають нашу сервісну інфраструктуру. Закони про захист даних у цих країнах можуть відрізнятися від законів у місці вашого проживання.
11. Безпека
Ви використовуєте Сервіс на власний ризик. Ми впроваджуємо комерційно розумні технічні, адміністративні та організаційні заходи для захисту персональної інформації. Однак жодна інтернет- чи email-передача ніколи не є повністю безпечною чи безпомилковою. Зважайте на те, якою інформацією ви ділитесь через Сервіс чи email.
11A. Повідомлення про порушення даних
Якщо ми дізнаємось про Порушення захисту персональних даних (Personal Data Breach), як визначено General Data Protection Regulation (Regulation (EU) 2016/679, «GDPR»), UK GDPR або порівнянними законами про захист даних — тобто порушення безпеки, що призводить до випадкового чи незаконного знищення, втрати, зміни, несанкціонованого розкриття або доступу до персональної інформації, яку ми зберігаємо — ми будемо діяти таким чином.
a. Повідомлення наглядовим органам. Якщо порушення ймовірно створює ризик для прав і свобод фізичних осіб, ми повідомимо компетентний наглядовий орган (наприклад, UK Information Commissioner's Office або відповідний Data Protection Authority в EEA) без неналежної затримки і, де це можливо, не пізніше сімдесяти двох (72) годин після виявлення. Якщо ми не можемо надати повну інформацію протягом сімдесяти двох (72) годин, ми надамо інформацію поетапно, без подальшої неналежної затримки.
b. Повідомлення постраждалим користувачам. Якщо порушення ймовірно створює високий ризик для прав і свобод постраждалих користувачів, ми повідомимо про порушення без неналежної затримки — ясною і простою мовою, описавши природу порушення, ймовірні наслідки та заходи, які ми вжили або пропонуємо вжити для усунення. Повідомлення може здійснюватись через email, in-Service повідомлення або, якщо індивідуальне повідомлення вимагає непропорційних зусиль, через публічне повідомлення чи еквівалентний ефективний захід.
c. Повідомлення відповідно до законів штатів США. Якщо порушення зачіпає резидентів США, чия персональна інформація підпадає під закони штатів про повідомлення про порушення даних (включаючи, серед іншого, California Civil Code §§ 1798.29 та 1798.82), ми надаватимемо повідомлення відповідно до вимог цих законів щодо часу, змісту та методу.
d. Повідомлення Креаторам (як незалежним контролерам). Якщо порушення зачіпає персональні дані, які Креатор обробляє як незалежний або спільний контролер, ми повідомимо постраждалого Креатора без неналежної затримки, щоб він міг виконати власні обов'язки з повідомлення. Креатори одноосібно відповідають за власні подальші повідомлення своїх Покупців і компетентних органів.
e. Записи. Ми ведемо внутрішні записи всіх Порушень захисту персональних даних, включаючи факти порушення, його наслідки та вжиті виправні заходи, відповідно до статті 33(5) GDPR.
f. Співпраця. Якщо Креатор зазнає Порушення захисту персональних даних, що зачіпає дані, які обробляє від його імені CreatorStore, ми будемо розумно співпрацювати з розслідуванням Креатора та надамо допомогу, необхідну відповідно до Data Processing Addendum, включеного до угоди з Креатором.
11B. Права конфіденційності жителів штатів США (Каліфорнія, Вірджинія, Колорадо, Коннектикут, Юта та інші)
Цей Розділ надає додаткові розкриття, необхідні за законами штатів США про конфіденційність, включно з California Consumer Privacy Act зі змінами, внесеними California Privacy Rights Act («CCPA/CPRA»), Virginia Consumer Data Protection Act («VCDPA»), Colorado Privacy Act («CPA»), Connecticut Data Privacy Act («CTDPA»), Utah Consumer Privacy Act («UCPA») та порівнянними законами штатів.
a. Категорії персональної інформації, яку ми збираємо. За останні дванадцять (12) місяців ми зібрали категорії персональної інформації, описані в Розділі 1, які відповідають таким статутним категоріям: ідентифікатори (ім'я, email, IP-адреса, ідентифікатори акаунту); клієнтські записи (платіжна та адресна інформація); комерційна інформація (транзакції, взаємодія з продуктами); інтернет- або інша мережева активність (перегляд, дані використання); геолокаційні дані (приблизні, на основі IP); професійна або трудова інформація (де ви її надаєте); висновки, зроблені з вищезазначеного; та чутлива персональна інформація, обмежена обліковими даними акаунту та державними ідентифікаторами, поданими для перевірки особи, коли це вимагається законом.
b. Цілі. Ми використовуємо ці категорії для цілей, описаних у Розділі 2 (робота Сервісу, безпека, маркетинг, юридична відповідність та корпоративні транзакції).
c. Продані або передані категорії. Ми не продаємо і не передаємо персональну інформацію в обмін на грошову чи іншу цінну винагороду, і не використовуємо її для таргетованої реклами, як визначено в CCPA/CPRA, VCDPA, CPA, CTDPA або UCPA. Ми свідомо не продаємо і не передаємо персональну інформацію споживачів віком до шістнадцяти (16) років.
d. Не продавати і не передавати мою персональну інформацію; відмова від таргетованої реклами. Резиденти Каліфорнії, Вірджинії, Колорадо, Коннектикуту та інших штатів мають право відмовитись від продажу або передачі своєї персональної інформації та таргетованої реклами. Щоб реалізувати це право, скористайтесь посиланням «Do Not Sell or Share My Personal Information» у футері нашого сайту або напишіть нам: [email protected]. Ми враховуємо сигнали Global Privacy Control («GPC») як дійсний механізм відмови там, де це вимагається законом.
e. Чутлива персональна інформація. Резиденти Каліфорнії можуть обмежити наше використання «чутливої персональної інформації» цілями, визначеними законом. Ми не використовуємо чутливу персональну інформацію для цілей, які активували б це право.
f. Права резидентів. Залежно від штату проживання ви можете мати право (i) знати, яку персональну інформацію ми про вас маємо; (ii) отримати копію в портативному форматі; (iii) виправити неточну персональну інформацію; (iv) видалити персональну інформацію (з дозволеними винятками); (v) відмовитися від продажу, передачі чи таргетованої реклами, як описано в (d); (vi) відмовитися від профілювання, що має юридичні чи аналогічно значущі наслідки (наразі ми не займаємось таким профілюванням); та (vii) не бути дискримінованим за реалізацію цих прав. Щоб реалізувати ці права, зв'яжіться: [email protected]. Ми можемо вимагати підтвердження вашої особи перед відповіддю.
g. Уповноважені представники. Ви можете скористатися уповноваженим представником для подання запитів щодо конфіденційності від вашого імені у штатах, які це дозволяють, з підтвердженням особи представника і, у деяких випадках, вашої.
h. Апеляції. Резиденти Вірджинії, Колорадо та Коннектикуту можуть оскаржити будь-яку відмову задовольнити запит щодо прав конфіденційності, надіславши email: [email protected] (Тема: «Privacy Rights Appeal»). Ми відповімо на апеляцію в терміни, що вимагаються застосовним законодавством.
i. Зберігання. Наші практики зберігання описані в Розділі 7.
j. Shine the Light (Каліфорнія). Відповідно до California Civil Code § 1798.83, резиденти Каліфорнії можуть запитувати інформацію про наше розкриття персональної інформації третім сторонам для їхнього прямого маркетингу протягом попереднього календарного року. Ми не розкриваємо персональну інформацію третім сторонам для їхнього власного прямого маркетингу.
12. Зміни до цієї Політики конфіденційності
Ми можемо оновлювати цю Політику конфіденційності час від часу. Коли ми це робимо, ми публікуємо оновлену версію та оновлюємо «Дату останньої редакції». Для суттєвих змін ми надамо додаткове повідомлення (наприклад, email чи in-Service повідомлення). Продовжуючи використовувати Сервіс після оновлення, ви погоджуєтесь з переглянутою Політикою.
13. Контакти
CreatorStore Labs LLC
30 N Gould St, STE R, Sheridan, WY 82801, USA
Email: [email protected]
Якщо ви хочете подати скаргу, спершу зв'яжіться з нами. Залежно від того, де ви проживаєте (наприклад, EEA чи UK), ви також можете мати право поскаржитися до регулятора з питань захисту даних. Якщо ви у UK, вашим регулятором є Information Commissioner's Office (ICO).