Політика конфіденційності
Дякуємо за інтерес до цієї Політики конфіденційності та ласкаво просимо до StudBud і нашого веб-сайту, розташованого за адресою www.studbud.org (наш «веб-сайт»)! Ця Політика конфіденційності визначає основу, на якій ми будемо обробляти будь-які персональні дані, які ми можемо збирати про вас як відвідувача нашого веб-сайту та користувача наших послуг. Ця політика також визначає, як ми захищаємо вашу конфіденційність і ваші права щодо використання нами ваших персональних даних.
ХТО Є КОНТРОЛЕРОМ ДАНИХ?
A “data controller” is a person or organisation who alone or jointly determines the purposes for which and the manner in which any Personal Data is, or is likely to be, processed. In this sense, LUKA CAJIC PR PANON SOLUTIONS (DBA StudBud) of Adolfa Singera 12a, 24000, Subotica, Serbia (“StudBud”, “we”, “us”, “our”) is the data controller. If you have any questions about this policy or about data protection at StudBud in general, you can contact us by email using info@studbud.org with “Data Protection” in the subject line.
ЩО ТАКЕ ПЕРСОНАЛЬНІ ДАНІ?
Персональні дані - це інформація, яка дає змогу ідентифікувати фізичну особу. Це, зокрема, ваше ім’я, дата народження, адреса, номер телефону, адреса електронної пошти, а також ваша IP-адреса. Анонімні дані існують, якщо не можна зробити особисте посилання на користувача.
ЩО ТАКЕ ДАНІ СПЕЦІАЛЬНОЇ КАТЕГОРІЇ?
Дані спеціальної категорії – це персональні дані, які потребують більшого захисту, оскільки вони є конфіденційними. Це включає персональні дані, які, серед іншого, стосуються вашого здоров’я. Щоб законно обробляти дані спеціальної категорії, необхідно дати згоду на обробку.
ЩО ТАКЕ ОБРОБКА?
«Обробка» означає та охоплює практично будь-яку обробку даних.
ЯКИЙ ЗАКОН ЗАСТОСОВУЄТЬСЯ?
Ми використовуватимемо ваші персональні дані лише відповідно до Закону Сербії про захист персональних даних («PDPL»), Загального регламенту ЄС щодо захисту даних («GDPR») і, звичайно, лише відповідно до цієї Політики конфіденційності.
ЯКІ ПРАВОВІ ПІДСТАВИ ДЛЯ ОБРОБКИ ВАШИХ ДАНИХ?
Нижче наведено інформацію про правову основу обробки ваших даних, і, якщо правова основа не вказана конкретно, застосовується наступне:
Згода: Тут ми попросили вас надати чіткий дозвіл на обробку ваших даних для певної мети.
Договір: Тут ми обробляємо вашу інформацію для виконання договірних угод, укладених з вами.
Законні інтереси: Тут ми покладаємося на наші інтереси як причину обробки; загалом це робиться для того, щоб надати вам найкращі послуги в найбільш безпечний і відповідний спосіб. Звичайно, перш ніж покладатися на будь-який із цих законних інтересів, ми звіряємо їх із вашими інтересами та переконаємося, що вони достатньо переконливі та не завдадуть необґрунтованої шкоди.
Юридичні зобов'язання: Тут ми маємо законодавче чи інше юридичне зобов’язання обробляти інформацію, наприклад, для розслідування злочинів.
Явна згода: Щоб законно обробляти дані спеціальної категорії, ми повинні визначити як законну основу, так і окрему умову для обробки, якою зазвичай є явна згода.
ЯКІ ПЕРСОНАЛЬНІ ДАНІ МИ ЗБИРАЄМО ВІД ВАС?
Ми можемо збирати та обробляти такі персональні дані про вас:
a) Персональні дані, які ви нам надаєте
Це інформація про вас, яку ви надаєте нам, заповнюючи форми на нашому веб-сайті, запитуючи інформацію або листуючись з нами телефоном, поштою, електронною поштою чи іншим чином. Він також може містити, наприклад, ваше ім’я, адресу, електронну адресу та номер телефону; інформацію про ваш автомобіль і наші ділові відносини з нами; та інформацію про ваші вимоги. Правовою основою для обробки є як наш законний інтерес, так і початок і, за певних обставин, виконання контракту.
Захист ваших Персональних даних особливо важливий для нас під час виконання нашого договору з вами та надання вам доступу до наших послуг («Дані служби»). Тому ми хочемо обробляти стільки персональних даних, скільки це абсолютно необхідно. Тим не менш, ми покладаємося на обробку певних Персональних даних для виконання наших договірних зобов’язань перед вами або для виконання переддоговірних заходів і в контексті адміністративних завдань, а також організації нашого бізнесу та дотримання юридичних зобов’язань, таких як архівування. Основний запис, що стосується ваших Сервісних даних, зберігається у нас і у вашому профілі спортсмена. Сервісні дані, які ми зберігаємо, зазвичай складаються з наступного:
- Деталі профілю
- Повне ім'я
- Адреса електронної пошти
- Пароль
- Ідентичність
- Повне ім'я та посада
- Бажане ім'я
- Стать
- Дата народження
- Національність
- Країна народження
- Країна проживання
- Паспортні дані
- Деталі візи
- Контактні дані
- Повна поштова адреса
- номер(и) телефону
- Адреса електронної пошти
- Детальна інформація про найближчих родичів
- Інформація про освіту
- Поточна школа та навчальний рік
- Історія попередньої школи
- Цікавий курс
- Передбачуваний рік вступу
- Повна історія кваліфікації
- «Спеціальна категорія» або конфіденційна інформація
- Прийняті ліки та поточне лікування, якщо це можливо
- алергії
- Додаткові вимоги для забезпечення розумних коригувань
- Судимість (необхідна для певних курсів)
- Інформація, що стосується вашого навчання
- Запис вашої заявки до університету, включаючи інформацію, отриману від інших організацій, залучених до вашої заявки.
- Деталі ваших курсів, реєстрації,
- Матеріали будь-яких наукових чи професійних розслідувань чи оцінок
- За потреби, записи про будь-які неакадемічні дисциплінарні провадження або розслідування
- Записи про вашу відвідуваність і взаємодію з академічними системами та службами
- У відповідних випадках інформація, що стосується вашого стажування, студентського стажування та навчання за кордоном.
- Фінансова інформація, зібрана для цілей адміністрування зборів і зборів, позик, грантів, студентських стипендій і фондів у важких умовах
- Інформація про будь-яких спонсорів, які підтримують ваше навчання. Це не включає третіх осіб (наприклад, батьків), які можуть оплачувати ваше навчання, але з якими не існує офіційного договору
- Записи про подорожі та пов’язані з ними, включаючи дані паспорта та страхування (де це необхідно)
- Будь-яка додаткова біографічна інформація, як-от академічна кваліфікація, яку ви самостійно ввели в систему університету, як-от ті, що використовуються для заповнення сторінки профілю
- Інша інформація
- Відповіді на надіслані вами добровільні опитування
- Надана вами інформація щодо будь-якого університету
- Записи університетських заходів або тренінгів, які ви відвідували та/або в яких брали участь
- Записи, що стосуються вашого проживання в університетському житлі, якщо це можливо
- Інформація, яку ви надіслали на платформи онлайн-навчання, особистого розвитку та благополуччя, де ми законно маємо право доступу до цих даних
Чому нам потрібно використовувати вашу інформацію
- Щоб надавати вам наші Послуги
- Оцінка вашої академічної та спортивної підготовки.
- Визначення відповідних коледжів та університетів, які пропонують стипендії.
- Інструкції щодо процесу подання заявки, включаючи написання есе та документацію.
- Допомога в спілкуванні та переговорах з потенційними установами.
- Допомога в оформленні візи.
Загалом наша правова основа для обробки ваших Даних про послуги полягає в тому, що це необхідно для виконання контракту між вами та нами. У нас також є деякі види діяльності, які є в наших законних інтересах або для виконання яких потрібна ваша згода, а також деякі, які ми зобов’язані виконувати за законом.
Ми визнаємо, що ви володієте вашими Сервісними даними, і надаємо вам повний контроль над вашими Сервісними даними, надаючи вам можливість (i) отримувати доступ до Ваших Сервісних даних, (ii) ділитися своїми Сервісними даними через підтримувані сторонні інтеграції та (iii) надіслати запит на експорт або видалення ваших Даних служби.
Ми гарантуємо, що доступ наших співробітників до ваших даних надається лише в разі потреби, обмежено окремими особами, а також реєструється та перевіряється. Ми повідомляємо наші правила щодо конфіденційності та безпеки нашим співробітникам і суворо дотримуємося гарантій конфіденційності та захисту.
Ми обробляємо ваші Сервісні дані як обробник даних або, іншими словами, від вашого імені, і будемо робити це лише відповідно до ваших інструкцій і використовуватимемо їх лише для цілей, узгоджених між вами та нами. Ми також вживаємо відповідних юридичних запобіжних заходів і відповідних технічних і організаційних заходів для забезпечення захисту ваших Даних Сервісу. Для отримання додаткової інформації також зверніться до нашого Додатку щодо обробки даних.
Якщо ви надаєте нам Персональні дані, що стосуються третьої сторони, ви погоджуєтеся, а) що у вас є всі необхідні відповідні згоди та б) що така третя сторона прочитала цю Політику конфіденційності. Ви погоджуєтеся відшкодувати нам будь-яку відповідальність, штрафи, штрафи, винагороди або витрати, пов’язані з недотриманням вами цих вимог.
У розділі «Відгуки» ми можемо відображати певну особисту інформацію, ділитися певними деталями, знаннями та ідеями. Коли ви схвалюєте та надсилаєте нам свій відгук, ви отримуєте свою згоду, і ви маєте вибір щодо інформації у своєму відгуку. Зберігання Відгуків здійснюється за вашою згодою. Ви можете будь-коли відкликати свою згоду. Для цього достатньо неформального спілкування електронною поштою з нами. Відкликання не впливає на законність уже здійснених операцій обробки даних.
Якщо ви подаєте заявку на посаду чи вакансію, ми обробляємо отриману від вас інформацію під час подання заявки. Ваші дані спочатку оброблятимуться за допомогою Zoho Recruit Service від Зохо виключно для процесу подання заявки, і якщо ваша заявка буде успішною, вона стане частиною вашої персональної справи. Як правило, нам не потрібні дані спеціальної категорії для процесу подання заявки. Правовою основою для обробки даних у процесі подання заявки є ініціювання договору, і якщо ви дали свою згоду, наприклад, надіславши нам інформацію, яка не є необхідною для процесу подання заявки, це є згодою.
Якщо ви здійснюєте платіж, ваші платіжні дані будуть оброблені нашим постачальником платіжних послуг, PayPal. Платіжні дані оброблятимуться виключно через вибраного вами постачальника платіжних послуг, і ми не маємо доступу до будь-яких платіжних даних, які ви можете надати. Правовою основою надання платіжної системи є встановлення та виконання договору.
Щоб забронювати зустріч простим і зручним способом, ми використовуємо TidyCal. Ваші дані з форми будуть перенесені в наш обліковий запис запису на прийом у TidyCal після того, як ви натиснете кнопку «Забронювати запис». Потім ви отримаєте електронний лист із підтвердженням із посиланням на подію. Ваші дані зберігатимуться в TidyCal до тих пір, поки ціль зберігання даних не стане актуальною (призначена зустріч) або ви не попросите нас видалити їх. Правовою основою є ваша згода, а також наш законний інтерес.
Нарешті, ми обробляємо дані в контексті адміністративних завдань, а також організації нашого бізнесу та дотримання юридичних зобов’язань, таких як архівування. У зв’язку з цим ми обробляємо ті самі дані, що й під час надання наших договірних послуг. Основою обробки є наші юридичні зобов’язання та наш законний інтерес.
b) Персональні дані, які наш веб-сайт та інші системи збирають про вас
Якщо ви відвідуєте наш веб-сайт, він автоматично збиратиме деяку інформацію про вас і ваш візит, включаючи адресу Інтернет-протоколу (IP), яка використовується для підключення вашого пристрою до Інтернету, та деяку іншу інформацію, наприклад сторінки нашого сайту, які ви відвідуєте. Це використовується для моніторингу ефективності веб-сайту та покращення досвіду відвідувачів веб-сайту.
Ми користуємося послугами хостингу Cloudways, для розміщення та відображення нашого веб-сайту. Cloudways робить це на основі обробки від нашого імені, що також означає, що всі дані, зібрані на нашому веб-сайті, обробляються на серверах Cloudways. Підставою для обробки є наш законний інтерес і початок і/або виконання контракту.
Ми також використовуємо систему керування вмістом (CMS) WordPress.Org з відкритим кодом для публікації та підтримки створеного та відредагованого вмісту та текстів на нашому веб-сайті. Це означає, що весь вміст і тексти, надіслані нам, передаються в Cloudways, а ваші контактні дані та дані договору, а також дані про використання зберігаються на серверах Cloudways. Правовою основою такої обробки є наш законний інтерес.
Ми інтегрували шрифти Google Googleі Font Awesome of Fonticons Inc. Щоб увімкнути відображення шрифтів, під час доступу до нашого веб-сайту встановлюється підключення до серверів Font Awesome і Google. Це дозволяє Google і Fonticons визначити, який веб-сайт надіслав запит і на яку IP-адресу має бути передано відображення шрифту. Інтеграція базується на наших законних інтересах.
Ми інтегрували відео з YouTube (Google). Інтеграція вимагає, щоб YouTube міг сприймати IP-адресу користувача. IP-адреса потрібна для надсилання відеоконтенту в браузер користувача. Якщо ви клацнете відео YouTube на нашому веб-сайті, ваш інтернет-браузер запропонує завантажити відповідне представлення відео, а також розмістить певні файли cookie. Таким чином YouTube дізнається, які конкретні підсторінки ви відвідали. Правовою основою для обробки даних є наш законний інтерес і ваша згода.
в) Файли cookie
На нашому сайті ми використовуємо так звані файли cookie. Файли cookie — це фрагменти інформації, які передаються з нашого веб-сервера або сторонніх веб-серверів у ваш веб-браузер і зберігаються там для подальшого отримання. Файли cookie можуть бути невеликими файлами або іншими типами зберігання інформації. Як зазначено в PDPL і Директиві ЄС щодо конфіденційності та електронних комунікацій (PECD), нам потрібно отримати згоду на використання несуттєвих файлів cookie. Для отримання додаткової інформації про файли cookie, які ми використовуємо, зверніться до нашої Політики щодо файлів cookie.
Наш веб-сайт використовує інструмент отримання згоди на файли cookie, щоб отримати вашу згоду на зберігання певних файлів cookie на вашому кінцевому пристрої або на використання певних технологій і задокументувати цю згоду. Коли ви заходите на наш веб-сайт, нам передаються наступні персональні дані: ваша згода(-и) або відкликання вашої(-их) згоди(-й), ваша IP-адреса, інформація про ваш браузер, інформація про ваш кінцевий пристрій і час вашого відвідування. на наш сайт. Правовою основою обробки є наше юридичне зобов’язання.
г) Аналітика
З комерційних міркувань ми аналізуємо наявні дані щодо шаблонів веб-трафіку та трафіку на сервері, взаємодії веб-сайтів, поведінки веб-переглядача тощо. Ці аналізи призначені лише для нас, не розголошуються зовні та обробляються за допомогою анонімних аналізів із узагальненими та/або анонімними значеннями («Зведені дані»). Дані»). Зведені дані можуть бути отримані з ваших Персональних даних, але вони не вважаються Персональними даними відповідно до законодавства, оскільки ці дані прямо чи опосередковано не розкривають вашу особу. Однак, якщо ми об’єднуємо або пов’язуємо Зведені дані з вашими Персональними даними, щоб вони могли прямо чи опосередковано ідентифікувати вас, ми розглядаємо об’єднані дані як Персональні дані, які використовуватимуться відповідно до цієї Політики конфіденційності. Для цього ми використовуємо Google Analytics від Google. The правовою основою є наш законний інтерес і ваша згода. Щоб отримати додаткову інформацію про використання нами Google Analytics, зверніться до нашої Політики щодо файлів cookie.
ІНШІ ВИКОРИСТАННЯ ВАШИХ ОСОБИСТИХ ДАНИХ
Ми також можемо збирати, зберігати та використовувати ваші Персональні дані для таких цілей:
- для управління, управління, розвитку та просування нашого бізнесу та, зокрема, наших відносин з вами та пов’язаних операцій, включаючи, наприклад:
- маркетингові цілі (якщо ми або отримали попередню згоду на підключення та/або маємо законний інтерес надсилати вам повідомлення, які, на нашу думку, є доречними та корисними для вас);
- для роботи, адміністрування та вдосконалення нашого веб-сайту та інших аспектів того, як ми ведемо бізнес;
- запропонувати вам наші послуги;
- щоб надати вам послуги або інформацію, які ви могли запитувати; і
- щоб тримати вас в курсі та оновлювати актуальні теми чи послуги, які можуть вас зацікавити.
- щоб захистити наш бізнес від шахрайства, відмивання грошей, порушення конфіденційності, крадіжки конфіденційних матеріалів та інших фінансових або комерційних злочинів;
- для дотримання наших законодавчих і нормативних зобов’язань, пред’явлення та захисту правових претензій і відстоювання законних прав; і
- якщо мета безпосередньо пов'язана з призначеною метою, про яку вам було відомо раніше.
We will only process your Personal Data as necessary so that we can pursue the purposes described above and where we have a legal basis for such processing. Where our lawful basis for processing is that such processing is necessary to pursue our legitimate interests, we will only process your Personal Data where we have concluded that our processing does not prejudice you or your privacy in a way that would override our legitimate interest. In exceptional circumstances, we may also be required by law to disclose or otherwise process your Personal Data.
CHANGE OF PURPOSE
We will only use your Personal Data for the purposes for which we collected it as detailed above, unless we reasonably consider that we need to use it for another reason and that reason is compatible with the original purpose. If we need to use your Personal Data for an unrelated purpose, we will notify you, and we will explain the legal basis which allows us to do so.
DATA SHARING
In certain cases, it is necessary to transmit the processed Personal Data in the course of data processing. In this respect, there are different recipient bodies and categories of recipients.
Internal
If necessary, we transfer your Personal Data within StudBud. Access to your Personal Data is only granted to authorised employees who need access to the data due to their job, e.g., to provide our products or services or to contact you in case of queries.
External bodies
Personal Data is transferred to our service providers in the following instances:
- in the context of fulfilling our contract with you,
- to use marketing services and to advertise our products and services online,
- to communicate with you,
- to provide our website, and
- to state authorities and institutions as far as this is required or necessary.
International transfers
We may transfer your Personal Data to other companies as necessary for the purposes described in this Privacy Policy. In order to provide adequate protection for your Personal Data when it is transferred, we have contractual arrangements including non-disclosure agreements, data processing agreements, and standard contractual clauses regarding such transfers. We take all reasonable technical and organisational measures to protect the Personal Data we transfer.
HOW LONG DO WE KEEP YOUR PERSONAL DATA?
We will delete your Personal Data when we no longer need such Personal Data, for instance, where:
- it is no longer necessary for us to retain your Personal Data to fulfil the purposes for which we had collected it;
- we believe that your Personal Data that we hold is inaccurate; or
- in certain cases where you have informed us that you no longer consent to our processing of your Personal Data.
Sometimes, however, there are legal or regulatory requirements which may require us to retain your Personal Data for a specified period, and in such cases we will retain your Personal Data for such specified period; and we may need to retain your Personal Data for certain longer periods in relation to legal disputes, and in such cases we will retain it for such longer periods to the extent required.
DATA SECURITY
Our website uses SSL or TLS encryption to ensure the security of data processing and to protect the transmission of confidential content, such as contact requests that you send to us. We have also implemented numerous security measures (“technical and organisational measures”) for example encryption or need-to-know access, to ensure the most complete protection of Personal Data processed through our website.
SOCIAL MEDIA
We are present on social media based on our legitimate interest. If you contact or connect with us via social media, we and the relevant social media platform are jointly responsible for the processing of your data and enter into a so-called joint responsibility agreement. The Personal Data collected when you contact us is used to process your request, and the basis for this is both your consent and our legitimate interest.
MARKETING
Insofar as you have given us your consent to process your Personal Data for marketing and advertising purposes, we are entitled to contact you for these purposes via the communication channels you have given your consent to. Our marketing generally takes the form of email but may also include other less traditional or emerging channels. These forms of contact will be managed by us or by our contracted service providers. Every directly addressed marketing sent by us or on our behalf will include a means by which you may unsubscribe or opt out.
LINKED SITES
For your convenience, there may be hyperlinks on our website that link to other websites. We are not responsible for, and this Privacy Policy does not apply to the privacy practices of any linked websites or of any companies that we do not own or control. The website links may collect information in addition to the information we collect.
We do not endorse any of these linked websites, their products, services, or any of the content on their websites. We encourage you to seek and read the Privacy Policy of each linked website that you visit to understand how the information that is collected about you is used and protected.
YOUR RIGHTS AND PRIVILEGES
Privacy rights
You can exercise the following rights:
- The right to access;
- The right to rectification;
- The right to erasure;
- The right to restrict processing;
- The right to object to processing;
- The right to data portability;
Update your information and withdraw your consent
If you believe that the information we hold about you is inaccurate or request its rectification, deletion, or object to legitimate interest processing, please do so by contacting us.
Access Request
In the event you want to make a Data Subject Access Request, please contact us. We will respond to requests regarding access and correction as soon as reasonably possible. Should we not be able to respond to your request within thirty (30) days, we will tell you why and when we will be able to respond to your request. If we are unable to provide you with any Personal Data or to make a correction requested by you, we will tell you why.
What we do not do
- We do not request Personal Data from minors and children without obtaining prior parental or legal guardian consent;
- We do not process special category data without obtaining prior specific consent;
- We do not use automated decision-making, including profiling; and
- We do not sell your Personal Data.
Who is the competent data protection authority?
The Commissioner for Information of Public Importance and Protection of Personal Data (Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti) (“CIPIPPD”) in Serbia. If you believe that the processing of your Personal Data is not lawful, you can lodge a complaint with a data protection supervisory authority. We would, however, appreciate the chance to deal with your concerns before you approach the CIPIPPD or any other supervisory authority.
Data Breaches and Notification
Databases or records containing Personal Data may be breached accidentally or through unlawful intrusion. As soon as we become aware of a data breach, we will notify all affected individuals whose Personal Data may have been compromised, and the notification will be accompanied by a description of the measures that will be taken to repair the damage caused by the data breach. Notifications will be sent as soon as possible after the violation is discovered.
HELP AND COMPLAINTS
If you have any questions about this policy or the information we hold about you, please contact us using info@studbud.org with “Data Protection” in the subject line.
CHANGES
The first version of this policy was issued on Friday, 8th November, 2024, and is the current version. Any prior versions are invalid, and if we make changes to this policy, we will revise the effective date.