ПОЛІТИКА ЗАХИСТУ ДАНИХ

Створений 22 March 2024
Оновлений 25 September 2026

Про цю статтю

Створений 22 March 2024
Оновлений 25 September 2026

Регламенту (ЄС) 2016/679 від 27 квітня 2016 року – Загального регламенту про захист даних (далі – GDPR), а також Закону Франції від 20 червня 2018 року про захист персональних даних (зі змінами до Закону «Про інформаційні технології та свободи»), щодо обробки, яку вона здійснює на сайті Інституту мікробіоти Biocodex, доступному за адресою www.biocodexmicrobiotainstitute.com (далі – «Сайт»). 

Визначення

Для цілей цієї Політики використані терміни мають значення, визначені у статті 4 GDPR.

Терміни «дані» та «обробка», що використовуються нижче в однині або множині, стосуються відповідно персональних даних та операцій з обробки персональних даних, описаних у цій Політиці.

Загальні положення

Користувач може вільно переглядати Сайт без необхідності надавати будь-яку особисту інформацію. Однак його/її можуть попросити надати персональні дані, наприклад, звернувшись до Контролера. Крім того, Сайт використовує файли cookie, які можуть надсилати дані про Користувача стороннім компаніям.

Сайт, а також кожна послуга, пропонована на Сайті, обмежує збір персональних даних лише тими, які є суворо необхідними та супроводжуються інформацією, що деталізує такі дані:

  • Мета обробки персональних даних;
  • Правова основа для обробки;
  • Джерело даних (якщо вони не надані користувачем Сайту);
  • Чи є збір даних обов’язковим або необов’язковим;
  • Одержувачі даних;
  • Період зберігання даних;
  • Чи передаються дані за межі Європейського Союзу;
  • Права особи на свої дані та способи їх реалізації.

 

Заходи безпеки

BIOCODEX вживає всіх необхідних заходів для забезпечення безпеки та конфіденційності персональних даних Користувача шляхом впровадження належних технічних та організаційних заходів, спрямованих на запобігання випадковому або незаконному знищенню, втраті чи зміні таких даних або доступу до них неуповноважених тр

Права за GDPR

Користувач має щодо своїх даних право на доступ, виправлення, видалення та перенесення; він може заперечувати проти обробки своїх даних або вимагати обмеження їх обробки; він також може визначити вказівки щодо подальшого використання своїх даних після смерті.

Реалізація цих прав здійснюється відповідно до умов, передбачених GDPR та французьким Законом «Про інформаційні технології та свободи» зі змінами.

Для реалізації своїх прав або з будь-яких питань щодо обробки своїх даних Користувач може звернутися до уповноваженого із захисту даних (DPO) BIOCODEX:

- електронною поштою: dpo[at]biocodex.com (замініть «[at]» на «@»);

- поштою: DPO BIOCODEX, 22 rue des Aqueducs, 94250 GENTILLY, France.

Ці права можуть реалізовуватися лише щодо даних, які стосуються самого Користувача, особисто Користувачем або уповноваженою ним особою. Якщо інформація, надана в запиті, не дозволяє достовірно встановити особу Користувача, у нього може бути запитаний документ, що посвідчує особу.

У разі скарги Користувач може звернутися до компетентного наглядового органу, наприклад до CNIL у Франції.

dpb/about-edpb/members_en).

Керування Сайтом

Яка мета обробки та яка її правова основа?

Метою обробки персональних даних є керування Сайтом. Це дозволяє Контролеру: 

  • Підготувати та публікувати контент;
  • Робити послуги доступними онлайн для користувачів;
  • Виконувати технічне адміністрування спільно з постачальниками послуг, які беруть участь в обробці;
  • Керувати безпекою;
  • Отримувати статистику про аудиторію та використання онлайн-послуг.

Згідно зі статтею 6(1)(f) GDPR, обробка необхідна для цілей законних інтересів, які переслідує Контролер (сприяння дослідженню мікробіоти та її взаємодії з різними патологіями).

Які дані обробляються, звідки вони надходять і як довго зберігаються?

Категорії даних, що обробляються, такі: 

  • -    Дані, що стосуються осіб, які є фігурантами публікацій (особистість, функції, контактні дані тощо);
    -    Дані, пов’язані з переглядом на Сайті (позначки часу, IP-адреси користувачів, технічні дані, що стосуються обладнання та браузера, які використовуються користувачами, геолокація, файли cookie) та на цифрових платформах за допомогою кнопок «Поділитися» та засобів масової інформації (файли cookie та інші трекери);
    -    Дані, що стосуються керування послугами, які пропонуються користувачам;
    -    Дані, що стосуються керування публікаціями (мета, результати, подальші дії, статистика);
    -    Дані, що стосуються керування технічними послугами ( позначення часу та мети запитів, відстеження, подальші дії, статистика);
    -    Статистика аудиторії Сайту та використання онлайн-послуг.

Дані можуть надходити з різних джерел:

  • Персонал Контролера відповідає за публікацію контенту та технічне адміністрування Сайту;
  • Автори публікацій;
  • Користувачі Сайту;
  • Персонал відповідних постачальників послуг;
  • Сторонні місця (сайти, соціальні мережі, пошукові системи і т.д.).

Дані, зібрані під час перегляду, які не є необхідними для роботи Сайту (наприклад, деякі типи файлів cookie), є необов’язковими. Якщо не вказано інше, всі інші зібрані дані є обов’язковими.

Зберігання даних:

  • Опубліковані дані зберігаються онлайн протягом періоду, необхідного з огляду на їх актуальність, але не довше ніж до закриття Сайту (архів Сайту зберігається протягом 5 років після його закриття);
  • Дані, що стосуються обмінів із постачальниками послуг, зберігаються протягом 5 років після закінчення договірних відносин;
  • Дані журналів (logs) зберігаються не більше 1 року;
  • Дані, необхідні для формування статистики аудиторії та використання онлайн-послуг, зберігаються протягом 25 місяців у форматі, що не дозволяє ідентифікувати осіб за їхньою IP-адресою, та містять ідентифікатор, пов’язаний із файлом cookie, який зберігається не більше 13 місяців, якщо особа, якої стосуються дані, не заперечує проти цього. (якщо відповідна особа не заперечує проти цього).

Для кого потрібні ці дані?

Залежно від їхніх потреб, одержувачами всіх або частини даних є перелічені нижче особи:

  • Персонал Контролера відповідає за публікацію контенту та технічне адміністрування Сайту;
  • Персонал відповідних постачальників послуг;
  • Користувачі Сайту;
  • Персонал, відповідальний за нагляд за безпекою інформаційних систем Контролера.

Через те, що публікації розміщені в Інтернеті, вони можуть бути доступними за межами Європейського Союзу.

Інші дані не передаються за межі Європейського Союзу. Однак у разі використання інструментів або послуг постачальників, розташованих за межами Європейського Союзу, BIOCODEX забезпечить застосування належних гарантій, зокрема стандартних договірних положень, рішень про належний рівень захисту тощо.

Керування запитами

Яка мета обробки та яка її правова основа?

Метою обробки персональних даних є керування запитами та звітами, створеними на Сайті. Це дозволяє Контролеру: 

  • Отримувати запити/сповіщення;
  • Керувати відстеженням кореспонденції;
  • Формувати анонімну статистику активності.

Згідно зі статтею 6(1)(f) GDPR, обробка необхідна для цілей законних інтересів, які переслідує Контролер (збір запитів та звітів від користувачів зі своїх сайтів).

Які дані обробляються та як довго зберігаються?

Категорії даних щодо відправника, які обробляються, такі: 

  • Ідентичність: адреса електронної пошти;
  • Тема й текст повідомлення.

Якщо не вказано інше, всі дані є обов’язковими.

Дані зберігаються до 5 років із моменту обробки запиту. Якщо запит стосується побічної реакції, медичного питання або скарги на якість продукції, зберігання даних визначається в конкретній подальшій обробці.

Для кого потрібні ці дані?

Залежно від їхніх потреб, одержувачами всіх або частини даних є перелічені нижче особи:

  • особа, якої стосуються дані;
  • Персонал Контролера відповідає за таке:
    • обробка запитів;
    • пильність до здоров’я, медична інформація або скарги на якість продукції (де це можливо);
    • захист даних (де застосовно).
  • персонал відповідних постачальників послуг.

Підписка на розсилку

Яка мета обробки та яка її правова основа?

Контролер дозволяє Користувачу підписатися на розсилку новин Сайту, щоб бути в курсі новин, пов’язаних із Сайтом, і завантажувати документи. Така обробка персональних даних дозволяє Контролеру:

  • Керувати підписками та електронними розсилками;
  • Створити статистику послуг.

Згідно зі статтею 6(1)(а) GDPR, суб’єкт даних надав згоду на обробку його/її персональних даних.

Відповідно до статті 6(1)(a) GDPR особа, якої стосуються дані, надала згоду на обробку своїх персональних даних для однієї або кількох конкретних цілей.

Які дані обробляються та як довго зберігаються?

Категорії даних щодо відправника, які обробляються, такі: 

  • Ідентичність: адреса електронної пошти;
  • Дата підписки;
  • Технічні дані, необхідні для надання та збереження історії згоди;
  • Статистика, пов’язана з послугою цифрових маркетингових кампаній.
  • Статистичні дані, пов’язані з сервісом.

Збір адреси електронної пошти є обов’язковим для надсилання повідомлень від Контролера.

Дані зберігаються до тих пір, поки Користувач не відпишеться від розсилки за допомогою посилання для відписки, що міститься в інформаційних повідомленнях. (за допомогою посилання для відписки, що міститься в розсилці).

Для кого потрібні ці дані?

Залежно від їхніх потреб, одержувачами всіх або частини даних є перелічені нижче особи:

  • Користувач Сайту підписався на розсилку;
  • Персонал Контролера, відповідальний за керування послугою розсилки, публікацію контенту, технічне адміністрування Сайту;
  • Персонал постачальників послуг, яких стосується Сайт.

Оскільки послуга розсилки може надаватися третьою стороною, дані можуть передаватися за межі Європейського Союзу.

У разі використання інструментів або послуг постачальників, розташованих за межами Європейського Союзу, BIOCODEX забезпечить застосування належних гарантій, зокрема стандартних договірних положень, рішень про належний рівень захисту тощо.

Про файли cookie

Контролер використовує різні комп’ютерні файли cookie на Сайті для оцінювання аудиторії та інтеграції послуг для покращення інтерактивності Сайту. 

Що таке комп’ютерні файли cookie? 

Комп’ютерні файли cookie – це текстовий файл, який може зберігатися на терміналі користувача під час перегляду сайту. Файли cookie є важливим інструментом, що надає організаціям можливість отримати огляд активності своїх користувачів онлайн.

Як це працює: зазвичай невеликий за розміром та ідентифікований іменем, він передається в браузер користувача відвідуваним сайтом. Браузер зберігає його протягом певного періоду часу та надсилає назад на сайт щоразу під час повторного підключення. Загалом, файли cookie можна легко переглядати та видаляти.

Самі по собі файли cookie нешкідливі, оскільки не містять виконуваного коду. Вони виконують важливі функції для сайтів: їх можна використовувати для запам’ятовування ідентифікатора облікового запису клієнта, налаштувань перегляду, для відстеження переглядів у статистичних або рекламних цілях тощо.

Однак файли cookie можуть зберігати достатньо даних для ідентифікації користувача без його згоди, а в деяких випадках можуть використовуватися для створення профілів осіб. Ось чому важливо, щоб керування файлами cookie контролювалося в рамках захисту даних.

Які існують типи файлів cookie?

Загалом, файли cookie можна класифікувати за трьома різними ознаками: за походженням, за терміном дії та за призначенням.

Походження

Файли cookie першої сторони – ці файли cookie розміщуються на терміналі відвідувача безпосередньо сайтом, який він відвідує.

Сторонні файли cookie – ці файли cookie розміщуються на терміналі відвідувача сторонньою організацією, наприклад, рекламодавцем.

Термін дії

Файли cookie сеансу – ці файли є тимчасовими та видаляються після закриття браузера або в кінці візиту (сеансу).

Постійні файли cookie – до цієї категорії належать усі файли cookie, які залишаються на терміналі відвідувача, доки їх не буде видалено. Їх можна видаляти вручну або автоматично (залежно від терміну дії файлу cookie або після закриття браузера, якщо так налаштовано).

Призначення

Необхідні файли cookie – ці файли забезпечують зручність використання сайту, забезпечуючи такі основні функції, як навігація сторінками, доступ до захищених розділів сайту або зберігання товарів в онлайн-кошику для покупок. Без цих файлів cookie сайт не може функціонувати належним чином.

Файли cookie уподобань (функціональні файли cookie) – ці файли cookie дозволяють сайту зберігати інформацію, яка змінює поведінку або відображення сайту, наприклад, мову, якій відвідувач віддає перевагу, або регіон, в якому він знаходиться.

Статистичні файли cookie (файли cookie ефективності) – ці файли cookie допомагають власнику сайту за допомогою збору та передавання інформації зрозуміти, як відвідувачі взаємодіють із сайтом, наприклад, які сторінки відвідують та які посилання використовують. Метою є подальше вдосконалення сайту. Хоча ці файли cookie призначені для використання власником сайту, вони можуть надходити від сторонніх організацій, які можуть відстежувати відвідувачів у маркетингових цілях.

Маркетингові файли cookie – ці файли відстежують активність користувача в Інтернеті, щоб допомогти, наприклад, рекламодавцям надавати більш релевантну рекламу. Такі файли cookie можуть передавати цю інформацію іншим організаціям або рекламодавцям. Ці файли cookie є постійними й майже завжди надходять від третіх осіб.

Як я можу контролювати розміщення файлів cookie?

Як правило, користувачі сайту можуть запобігти збереженню файлів cookie на своєму терміналі або видалити вже наявні, налаштувавши відповідним чином свій браузер. Інструкції про те, як керувати файлами cookie, можна знайти в розділі довідки вашого браузера.

  • Однак зверніть увагу, що блокування збереження файлів cookie у вашому браузері може призвести до збоїв у роботі Сайту, а також інших сайтів.

Які типи файлів cookie використовуються на Сайті?

Внутрішні файли cookie, що зберігають результат згоди користувача 

Ці файли cookie зберігаються безпосередньо Сайтом і дозволяють зберегти вибір Користувача щодо зберігання сторонніх файлів cookie.

 

«Маркер Didomi (didomi_token)»:

– Призначення: містить інформацію про згоду для персоналізованих цілей і для персоналізованих партнерів, а також інформацію, специфічну для Didomi (наприклад, ідентифікатор користувача);

– Максимальний період зберігання: 6 місяців.

 

«Рядок згоди (euconsent-v2)»:

– Призначення: містить рядок згоди IAB TCF (*), а також інформацію про згоду для всіх стандартів IAB (партнери та цілі);

– Максимальний період зберігання: 6 місяців.

 

(*) Для більш детальної інформації: https://iabeurope.eu/transparency-consent-framework/

 

Сторонні файли cookie  

Сайт використовує певні послуги, що пропонуються третіми сторонами. Це можуть бути, наприклад, послуги оцінки аудиторії, послуги відеохостингу тощо.

Цілі, що обслуговуються цими третіми сторонами, використовують файли cookie, які зберігаються безпосередньо цими послугами. За допомогою цих файлів cookie такі треті сторони можуть збирати та використовувати дані про відвідування користувача від свого імені, щоб пропонувати, наприклад, таргетовану рекламу та контент на основі історії відвідувань користувача. Для отримання додаткової інформації Користувач може ознайомитися з політикою конфіденційності цих третіх сторін за допомогою модуля керування файлами cookie, встановленого на Сайті.

За замовчуванням ці сторонні файли cookie не зберігаються. Користувач отримує інформацію про використовувані сторонні файли cookie та може дати згоду на їх збереження в модулі керування файлами cookie або безпосередньо за допомогою контекстного запиту на згоду, наприклад, активуючи відтворення зовнішнього відео. Він/вона може вказати свої вподобання, як глобально для Сайту, так і для кожної окремої послуги. Він/вона може змінити свій вибір у будь-який час, викликавши модуль керування файлами cookie за постійним посиланням внизу сторінки.

Дані, зібрані сторонніми файлами cookie, можуть бути передані за межі Європейського Союзу.

Особливий випадок сторонніх файлів cookie, що встановлюються «гейткіперами» (*):

BIOCODEX прагне забезпечити максимальну відповідність вимогам GDPR та DMA (Регламенту ЄС про цифрові ринки), застосовуючи механізм управління згодою та процедури, що гарантують передачу третім сторонам лише суворо необхідних даних.

У разі відмови від файлів cookie, що використовуються «гейткіперами», Користувач Сайту може бути впевнений, що таким третім сторонам передаються лише анонімні дані.

(*) До них належать найбільші цифрові компанії, представлені в Інтернеті: Alphabet (Google), Amazon, Apple, Meta (Facebook), Microsoft та ByteDance (TikTok).

Оцінювання використання наших електронних повідомлень

Якщо ви погодилися отримувати наші електронні повідомлення, вони можуть, залежно від вашого вибору, містити пікселі відстеження.

Що таке піксель відстеження?

Піксель відстеження — це зображення дуже малого розміру, вбудоване в електронний лист, яке дозволяє збирати певну інформацію під час його перегляду. Подібно до файлів cookie, він є засобом відстеження, використання якого потребує вашої попередньої згоди, крім випадків, передбачених чинним законодавством.

Для чого ми використовуємо пікселі відстеження?

Ми використовуємо пікселі відстеження для оцінювання ефективності наших повідомлень, покращення їхнього змісту та релевантності, а також, за необхідності, для їх персоналізації залежно від вашої взаємодії.

Певна інформація про відкриття наших електронних листів також може використовуватися для цілей забезпечення доставлення, зокрема для виявлення неактивних одержувачів.

На якій правовій підставі ми використовуємо ці технології?

Якщо пікселі відстеження використовуються для оцінювання ефективності наших кампаній, покращення або персоналізації наших повідомлень, їх використання ґрунтується на вашій згоді.

Важливе зауваження: ваша згода на використання пікселів відстеження є окремою від вашого рішення отримувати наші електронні повідомлення. Таким чином, ви можете продовжувати отримувати повідомлення, на які підписалися, одночасно відмовившись від використання пікселів відстеження, що потребують вашої згоди.

У випадках, прямо передбачених законодавством, окремі пікселі, необхідні для надання запитаної вами послуги, зокрема якщо вони використовуються виключно для забезпечення доставлення, можуть використовуватися без вашої згоди.

Які дані ми можемо збирати?

Пікселі відстеження можуть збирати інформацію про перегляд та використання наших електронних листів, зокрема про їх відкриття, здійснені переходи за посиланнями, ідентифікатор, пов’язаний з одержувачем, а також певні технічні дані щодо використовуваного пристрою. Ця інформація пов’язана з вашою адресою електронної пошти.

Хто може отримати доступ до цих даних?

Доступ до цих даних у межах своїх повноважень можуть мати:

- уповноважений персонал BIOCODEX, зокрема команди, відповідальні за комунікації, маркетинг та управління взаємовідносинами з клієнтами;

- постачальники технічних послуг, які беруть участь в управлінні та надсиланні наших електронних повідомлень.

Як довго ми зберігаємо ці дані?

Інформація, отримана за допомогою пікселів відстеження, зберігається не більше 6 місяців із моменту її збору, після чого видаляється або знеособлюється.

Якщо пікселі використовуються виключно для забезпечення доставлення, зберігається лише дата останнього відкриття повідомлення з точністю до дня. Ця інформація оновлюється при кожному новому відкритті та зберігається протягом періоду, необхідного для управління доставленням наших повідомлень.

Чи можуть ваші дані передаватися за межі Європейської економічної зони?

Деякі дані можуть передаватися або ставати доступними за межами Європейської економічної зони (ЄЕЗ) через наших постачальників послуг. Якщо щодо відповідної країни відсутнє рішення Європейської комісії про належний рівень захисту, такі передачі здійснюються із застосуванням належних гарантій відповідно до чинного законодавства.

Як можна керувати своїми налаштуваннями?

Ви можете в будь-який час змінити свій вибір щодо пікселів відстеження, скориставшись посиланням у наших повідомленнях або нашим центром налаштувань.

Відкликання згоди на відстеження не призводить до відмови від отримання наших повідомлень. Якщо ви бажаєте відписатися, скористайтеся спеціальним посиланням для відписки в наших повідомленнях або нашим центром налаштувань.