Політика конфіденційності
Останнє оновлення: 2 серпня 2026 р.
SLG Inc. (далі «ми», «нас» або «наша компанія») надає сервіс створення відео на основі ШІ «Stepeee» (далі «Сервіс») і докладає зусиль для захисту персональних даних Користувача. У цій Політиці конфіденційності ми пояснюємо, які персональні дані ми збираємо і як ми їх використовуємо та керуємо ними. Оскільки Сервісом користуються клієнти в усьому світі, ми дотримуємося законів про захист даних відповідних країн і регіонів, зокрема GDPR (Загального регламенту про захист даних ЄС), CCPA/CPRA (Каліфорнійського закону про захист прав споживачів на конфіденційність), LGPD (Бразильського загального закону про захист даних) та APPI (Японського закону про захист персональної інформації).
1. Інформація, яку ми збираємо
1.1 Інформація облікового запису
- Електронна адреса
- Ім'я користувача (нікнейм)
- Зображення профілю (необов'язково)
- Тип плану (Free/Vault/Plus/Pro/Team)
- Дата й час створення облікового запису
- Дані публічного профілю (необов'язково): URL-адреса вебсайту, посилання на соцмережі (X, Instagram, YouTube, TikTok)
- Дані про належність до команди: назва команди, роль у команді (власник / адміністратор / учасник), дата й час запрошення, дата й час приєднання
1.2 Автентифікаційна інформація
- Дані входу через Google: під час автентифікації через обліковий запис Google ми отримуємо електронну адресу та відображуване ім'я (Сервіс використовує безпарольну автентифікацію — ви входите за допомогою магічного посилання або облікового запису Google)
- Дані інтеграції із соцмережами (TikTok, Instagram, X): токени OAuth, отримані під час підключення для публікації в соцмережах (ця функція окрема від автентифікації для входу)
- Дані двофакторної автентифікації (2FA): секретна інформація двофакторної автентифікації, коди відновлення (зберігаються в зашифрованому вигляді)
- Записи спроб входу: дата й час останнього входу, кількість невдалих спроб автентифікації, стан блокування облікового запису
- Токени магічного посилання (тимчасові, термін дії 30 хвилин)
1.3 Дані про місцезнаходження
- Дані про країну за GeoIP: код країни, автоматично визначений за IP-адресою під час реєстрації облікового запису (використовується для розрахунку податків і регіональних функцій)
- Платіжна адреса (необов'язково): ім'я, адреса, поштовий індекс, країна, область/провінція
1.4 Платіжна інформація
- Часткові дані кредитної картки: бренд картки, останні 4 цифри, термін дії (повний номер картки ніколи не зберігається на наших серверах — усі платіжні дані обробляються в середовищі Stripe, що відповідає стандарту PCI DSS)
- Платіжні дані: ім'я, електронна адреса, номер телефону, адреса
- Історія платежів: сума операції, валюта, сума податку, статус оплати, URL-адреса квитанції
- Дані підписки: тип плану, цикл виставлення рахунків, дата поновлення, дата скасування
- Налаштування автоповнення: поріг, сума поповнення, місячний ліміт, історія виконання
- Інформація про передплачену картку / подарункову картку (для виплати реферальної винагороди): електронна адреса отримувача
1.5 Дані про використання
- Дані проєкту: назва проєкту, дата й час створення, опис
- Дані завантажених файлів: назва файлу, розмір, категорія (зображення / відео / аудіо / BGM), дата й час завантаження, формат файлу, роздільна здатність, тривалість
- Історія генерації відео: дата й час генерації, використана модель, кількість витрачених Token, час виконання
- Дані обробки ШІ: запити (інструкції), які вводяться під час генерації тексту, зображень, відео, синтезу мовлення та генерації BGM
- Обсяг використання сховища
- Баланс Token та історія витрати
- Статистика використання функцій
- Дані бази знань: інформація про бізнес, продукти чи послуги, експертні знання, правила комунікації, часті запитання та інша інформація, попередньо зареєстрована Користувачем
1.6 Дані інтеграції із соцмережами
- Підключені платформи: YouTube, TikTok, Instagram, X, WordPress
- Ім'я облікового запису, ідентифікатор облікового запису та зображення профілю на кожній платформі
- Токени доступу та токени оновлення (зберігаються в зашифрованому вигляді)
- Надані області дозволів (scope)
- Дата й час підключення, дата й час останнього використання, статус підключення
- Для публікацій WordPress: URL-адреса сайту, пароль застосунку (зберігається в зашифрованому вигляді), налаштування категорій і тегів публікацій тощо
1.7 Технічна інформація
- IP-адреса
- Тип і версія браузера
- Дані пристрою (ОС, роздільна здатність екрана)
- Журнали доступу (дата й час доступу, URL-адреса джерела переходу)
- Дані файлів cookie
- IP-адреса та User-Agent під час зміни електронної адреси (для аудиту)
1.8 Дані контенту
- Завантажені файли зображень, відео, аудіо та BGM
- Контент, згенерований ШІ (зображення, відео, аудіо, BGM, текст)
- Дані проєкту редагування (стан редактора, історія версій)
- Готові відео та їхні метадані
1.9 Дані відгуків та опитувань
- Відповіді на опитування: досвід виробництва відео, використовуване програмне забезпечення, запити на нові функції, пропозиції щодо покращення інтерфейсу, рівень задоволеності
- Повідомлення про помилки та пропозиції щодо функцій
- Опитування про причину скасування: причина скасування, відгук, тривалість використання
- Подання заявки на реферальний контент: URL-адреса відео чи статті, електронна адреса (за бажанням), публічна інформація (ім'я творця, назва каналу, назва блогу тощо), додаткові примітки
2. Як ми збираємо інформацію
2.1 Надана безпосередньо Користувачем
Ми збираємо інформацію, яку Користувач надає безпосередньо, зокрема під час реєстрації облікового запису, налаштування профілю, введення платіжних даних, завантаження контенту, звернення через контактну форму або відповіді на опитування.
2.2 Автоматичний збір
Під час використання Сервісу ми автоматично збираємо технічну інформацію (IP-адресу, дані браузера, журнали доступу тощо), дані про місцезнаходження за GeoIP, дані файлів cookie та дані про використання.
2.3 Отримана від третіх осіб
Якщо ви входите через обліковий запис Google, ми отримуємо від Google вашу електронну адресу та відображуване ім'я. Інтеграції OAuth з TikTok, Instagram та X призначені для функції публікації в соцмережах і не використовуються для автентифікації входу. Крім того, ми отримуємо від Stripe інформацію, пов'язану з обробкою платежів.
3. Правові підстави обробки
Відповідно до Загального регламенту про захист даних ЄС/ЄЕЗ/Великої Британії (GDPR), ми обробляємо персональні дані на таких правових підставах.
| Мета обробки | Правова підстава |
|---|---|
| Керування обліковим записом і надання Сервісу | Виконання договору (стаття 6(1)(b) GDPR) |
| Обробка платежів і керування підпискою | Виконання договору (стаття 6(1)(b) GDPR) |
| Безпека та запобігання шахрайству | Законний інтерес (стаття 6(1)(f) GDPR) |
| Аналіз використання та вдосконалення Сервісу | Законний інтерес (стаття 6(1)(f) GDPR) |
| Використання контенту для підвищення якості генерації ШІ | Згода (стаття 6(1)(a) GDPR) |
| Зберігання податкових записів | Юридичне зобов'язання (стаття 6(1)(c) GDPR) |
| Обробка винагород Реферальної програми та керування даними для переказів (передплачені картки / подарункові картки) | Виконання договору (стаття 6(1)(b) GDPR) |
| Важливі повідомлення щодо Сервісу | Виконання договору (стаття 6(1)(b) GDPR) |
| Керування командою, запрошення учасників і обмін даними в межах команди | Виконання договору (стаття 6(1)(b) GDPR) |
Щодо обробки на підставі згоди Користувач може відкликати згоду в будь-який час. Відкликання не впливає на законність обробки, здійсненої до відкликання.
4. Мета використання інформації
4.1 Надання Сервісу
- Керування обліковим записом і автентифікація користувача (включно із соціальним входом і 2FA)
- Надання функцій виробництва відео (генерація зображень ШІ, генерація відео, синтез мовлення, генерація BGM, генерація тексту)
- Надання функцій керування проєктами
- Надання послуги файлового сховища
- Надання функції публікації відео на платформах соцмереж
4.2 Виставлення рахунків і оплата
- Керування підпискою та обробка поновлень
- Обробка купівлі Token і автоповнення
- Розрахунок податків (застосування належної ставки залежно від країни проживання Користувача)
- Видача рахунків та квитанцій
- Обробка повернення коштів
- Розрахунок, підтвердження та переказ реферальної винагороди (обмін на Token, передплачена картка / подарункова картка)
4.3 Вдосконалення Сервісу
- Статистичний аналіз використання
- Розробка нових функцій
- Підвищення продуктивності системи
- Підвищення якості генерації ШІ (лише за наявності згоди Користувача)
4.4 Комунікація
- Важливі повідомлення щодо Сервісу (зміна плану, повідомлення про безпеку тощо)
- Повідомлення, пов'язані з оплатою (підтвердження оплати, повідомлення про поновлення тощо)
- Відповіді на звернення
- Перевірка та підтвердження заявок на реферальний контент, ухвалення рішення щодо Розміщення
4.5 Забезпечення безпеки
- Запобігання та виявлення шахрайського використання
- Виявлення шахрайства (оцінка ризиків) з боку нашого обробника платежів (Stripe)
- Запобігання повторному використанню пропозицій для нових користувачів (обмеження кількості купівель на один обліковий запис)
- Заходи безпеки
- Виявлення порушень Умов використання
5. Використання в ШІ та машинному навчанні
5.1 Передавання даних для обробки ШІ
Під час використання функцій ШІ Сервісу для обробки зовнішнім постачальникам послуг ШІ надсилаються такі дані:
- Генерація тексту: запит (інструкція), введений Користувачем, надсилається до сервісу генерації тексту ШІ
- Генерація зображень, відео, аудіо та BGM: запит і пов'язані вхідні дані надсилаються на сервери обробки ШІ
- Дані бази знань: зареєстровані Користувачем дані бази знань (інформація про бізнес, продукти, експертні знання тощо) надсилаються постачальникам обробки ШІ як частина запиту під час генерації контенту
Ці дані оперативно видаляються кожним постачальником після завершення обробки. Ми не надаємо контент Користувача стороннім сервісам ШІ з наміром використання для навчання моделей. Водночас порядок обробки даних кожним постачальником послуг ШІ регулюється власною політикою такого постачальника.
5.2 Використання для підвищення якості Сервісу
Лише за умови явної згоди Користувача ми можемо використовувати знеособлені дані контенту з такою метою:
- Підвищення якості генерації відео
- Підвищення точності розпізнавання зображень
- Розробка нових функцій
5.3 Права Користувача
- Згода на використання контенту для підвищення якості ШІ є добровільною, і її можна відкликати в будь-який час
- Відкликання згоди не впливає на доступ до основних функцій Сервісу
- Ми не використовуємо інформацію, що дає змогу ідентифікувати особу, для підвищення якості ШІ
6. Обмін інформацією та розкриття третім особам
Ми можемо ділитися мінімально необхідною інформацією з третіми особами з наведеною нижче метою та в наведених нижче межах. Ми ніколи не продаємо персональні дані Користувача третім особам.
6.1 Постачальники послуг
Ми ділимося інформацією, у межах, необхідних для надання Сервісу, з постачальниками таких категорій:
- Stripe (обробник платежів): дані картки, платіжна адреса, електронна адреса, IP-адреса
- Емітенти передплачених карток / подарункових карток: електронна адреса, сума виплати реферальної винагороди
- Постачальники хмарної інфраструктури: файли користувачів, база даних
- Постачальники доставки контенту: завантажені файли, згенерований контент
- Постачальники обробки ШІ: запити, вхідні дані (оперативно видаляються після завершення обробки)
- Постачальники аналітики: знеособлені дані про використання
- Постачальники розсилки електронної пошти: електронна адреса
6.2 Постачальники соціального входу
Якщо Користувач входить через обліковий запис Google, ми отримуємо від Google інформацію, необхідну для автентифікації (електронну адресу, відображуване ім'я). Ми не передаємо Google жодної додаткової інформації про Користувача. При цьому інтеграції OAuth з TikTok, Instagram та X призначені виключно для функції публікації в соцмережах і не використовуються для автентифікації входу.
6.3 Платформи соцмереж
Якщо Користувач використовує функцію публікації в соцмережах чи блозі, зміст публікації (текст, зображення, відео, аудіо, заголовок, опис, теги тощо) надсилається на обрану платформу (YouTube, TikTok, Instagram, X, WordPress). Обробка інформації на кожній платформі регулюється власною політикою конфіденційності цієї платформи (для публікацій WordPress — політикою конфіденційності підключеного сайту).
6.4 Обмін даними в межах команди
Якщо ви використовуєте план Team, у межах команди надається доступ до такої інформації:
- Ім'я користувача (нікнейм) та зображення профілю учасників команди
- Роль у команді (власник / адміністратор / учасник)
- Зміст проєктів команди (виробничі дані: сценарії, зображення, відео, аудіо тощо)
Електронні адреси, платіжна інформація та дані особистих (некомандних) проєктів учасників команди ніколи не надаються іншим учасникам команди. Після виходу з команди доступ до проєктів команди втрачається.
6.5 Юридичні запити
Ми можемо розкривати інформацію в межах, дозволених законом, коли цього вимагає закон, у відповідь на законний запит правоохоронних органів чи регуляторів, або коли це необхідно для захисту прав чи безпеки Користувача або третіх осіб.
6.6 Передавання бізнесу
У разі передавання, злиття, поділу компанії чи іншої подібної операції, що стосується всього нашого бізнесу або його частини, персональні дані також можуть бути передані. У такому разі ми вимагатимемо від отримувача забезпечити захист даних не нижчий за рівень, передбачений цією Політикою.
7. Міжнародна передача даних
Ми розташовані в Японії, однак у процесі надання Сервісу персональні дані Користувача можуть передаватися до наведених нижче країн і регіонів.
7.1 Отримувачі передачі
- США: Stripe (платежі), емітенти передплачених карток / подарункових карток (перекази), постачальники хмарної інфраструктури, постачальники доставки контенту, постачальники аналітики
- Інші регіони: місцезнаходження серверів обробки ШІ
7.2 Заходи захисту
Під час передачі персональних даних за межі Японії ми вживаємо таких належних заходів захисту:
- Укладення стандартних договірних положень (SCC) або еквівалентних договірних гарантій
- Перевірка сертифікатів захисту даних отримувача (SOC 2, ISO 27001 тощо)
- Шифрування даних під час передачі та зберігання
- Застосування контролю доступу та принципу мінімальних привілеїв
- Проведення регулярних аудитів безпеки
Дані мешканців ЄС/ЄЕЗ передаються з дотриманням належних заходів захисту відповідно до статті 46 GDPR. Японія отримала рішення про адекватність від Європейської комісії.
8. Строк зберігання даних
Ми зберігаємо персональні дані протягом періоду, необхідного для досягнення мети використання, або протягом строку, встановленого законом.
| Категорія даних | Строк зберігання |
|---|---|
| Інформація облікового запису | Повністю видаляється через 3 дні після подання запиту на видалення облікового запису |
| Дані проєкту | Видаляється одночасно з обліковим записом |
| Завантажені файли (план Free) | Інформація Кроків 1–3 та пов'язані матеріали видаляються через 30 днів після завершення налаштування (блокування екрана налаштування знімається) |
| Завантажені файли (після скасування платного плану) | Видаляється через 30 днів після переходу на план Free (кількість днів до запланованого видалення завжди відображається на екрані; можна відновити, підвищивши тариф) |
| Автентифікаційна інформація (2FA) | Видаляється в разі вимкнення 2FA |
| Токени OAuth | Видаляється в разі відключення інтеграції |
| Дані інтеграції із соцмережами | Видаляється в разі відключення інтеграції |
| Дані журналів | Видаляється через 1 рік зберігання |
| Записи про платежі | Зберігається 7 років відповідно до вимог законодавства |
| Відгуки та опитування | Видаляється через 3 роки зберігання |
| Дані реферальної винагороди та переказів (передплачена картка / подарункова картка) | Зберігається 7 років з моменту останньої операції |
| Дані про належність до команди | Видаляється в разі виходу з команди або розпуску команди |
Після закінчення строку зберігання персональні дані безпечно видаляються або знеособлюються. Дані, зберігання яких є обов'язковим за законом, видаляються після закінчення строку, встановленого відповідним законодавством.
9. Безпека даних
Ми вживаємо наведених нижче технічних та організаційних заходів для захисту персональних даних Користувача від несанкціонованого доступу, втрати, зміни та витоку.
9.1 Технічні заходи
- Зберігання автентифікаційних даних (секретна інформація двофакторної автентифікації, токени OAuth, зареєстровані зовнішні API-ключі тощо) у зашифрованому вигляді за допомогою галузевих стандартів шифрування
- Шифрування TLS/SSL під час передачі
- Зашифроване зберігання автентифікаційних токенів і токенів OAuth
- Автентифікація за магічним посиланням (безпарольний метод; тимчасові токени зберігаються у вигляді хешу та мають термін дії 30 хвилин)
- Захист від CSRF, запобігання XSS та SQL-ін'єкціям
- Захист облікового запису за допомогою двофакторної автентифікації (2FA)
- Функція поступового блокування після невдалих спроб автентифікації
9.2 Організаційні заходи
- Контроль доступу та принцип мінімальних привілеїв
- Моніторинг журналів доступу
- Регулярні аудити безпеки
- Навчання співробітників з питань безпеки
9.3 Місце зберігання
- Файли користувачів: хмарні сервіси зберігання (зашифровано)
- База даних: хмарні сервіси баз даних (зашифровано)
- Резервні копії: розподілене зберігання в кількох регіонах
10. Файли cookie та подібні технології
Сервіс використовує файли cookie та подібні технології зберігання даних браузера з такою метою.
10.1 Обов'язкові файли cookie
- Підтримання стану входу (керування сеансом)
- Токени захисту від CSRF
- Функції безпеки
Ці файли cookie необхідні для базової роботи Сервісу, і їх не можна вимкнути.
10.2 Аналітичні файли cookie
- Сервіси веб-аналітики: аналіз використання, вимірювання продуктивності
- Збір статистичної інформації для вдосконалення Сервісу
Аналітичні файли cookie можна вимкнути в налаштуваннях браузера або за допомогою функції відмови відповідного сервісу.
10.3 Функціональні файли cookie та сховище браузера
Ми зберігаємо такі дані налаштувань у sessionStorage і localStorage браузера:
- Мовні налаштування (lang, lang_select)
- Налаштування теми (color_theme: світла/темна)
- Стан відображення навігації
Ці дані зберігаються у браузері й ніколи не надсилаються на наші сервери. Їх можна видалити в налаштуваннях браузера.
11. Права Користувача
Залежно від застосовного законодавства регіону проживання Користувач може мати такі права.
11.1 Право на доступ
Ви можете вимагати розкриття інформації про те, які персональні дані про вас ми зберігаємо і як ми їх обробляємо.
11.2 Право на виправлення
Якщо ваші персональні дані містять помилки, ви можете вимагати їх виправлення. Більшість даних також можна змінити безпосередньо на сторінці налаштувань облікового запису.
11.3 Право на видалення («право бути забутим»)
За певних умов ви можете вимагати видалення ваших персональних даних. Ви також можете видалити обліковий запис безпосередньо на сторінці налаштувань. Однак деякі дані, зберігання яких є обов'язковим за законом (наприклад, записи про платежі), можуть не підлягати видаленню до закінчення встановленого строку зберігання.
11.4 Право на обмеження обробки
За певних умов ви можете вимагати обмеження обробки ваших персональних даних.
11.5 Переносність даних
Файли, завантажені або створені Користувачем, можна завантажити безпосередньо із Сервісу.
11.6 Право на заперечення
Ви можете заперечити проти обробки, що здійснюється на підставі законного інтересу.
11.7 Право відкликати згоду
Щодо обробки на підставі згоди ви можете відкликати згоду в будь-який час. Відкликання не впливає на законність обробки, здійсненої до відкликання.
11.8 Як реалізувати ці права
Щоб реалізувати будь-яке з наведених вище прав, зверніться до нас за контактними даними, зазначеними в кінці цієї Політики. Після підтвердження вашої особи ми відповімо в строк, установлений застосовним законодавством (як правило, протягом 30 днів).
12. Додаткові права для мешканців ЄС/ЄЕЗ/Великої Британії
Відповідно до Загального регламенту про захист даних ЄС/ЄЕЗ/Великої Британії (GDPR/UK GDPR), мешканці ЄС, ЄЕЗ і Великої Британії мають такі додаткові права.
12.1 Подання скарги до наглядового органу
Якщо ви незадоволені тим, як ми обробляємо ваші персональні дані, ви можете подати скаргу до органу захисту даних у вашій країні проживання.
12.2 Контролер даних
Контролером даних для Сервісу є SLG Inc. (1-3-3-303 Okubo, Shinjuku-ku, Tokyo 169-0072, Japan).
12.3 Міжнародна передача даних
Японія отримала рішення про адекватність від Європейської комісії. Для передач до інших третіх країн ми застосовуємо належні заходи захисту, такі як стандартні договірні положення (SCC).
12.4 Запити щодо конфіденційності
З питаннями щодо GDPR звертайтеся за контактними даними, зазначеними в кінці цієї Політики.
13. Додаткові права для мешканців Каліфорнії (CCPA/CPRA)
Відповідно до Каліфорнійського закону про захист прав споживачів на конфіденційність (CCPA) та Каліфорнійського закону про права на конфіденційність (CPRA), мешканці Каліфорнії мають такі права.
13.1 Право щодо продажу та розкриття персональних даних
Ми не продаємо (sell) і не розкриваємо (share) персональні дані Користувача третім особам. Тому запит «Do Not Sell or Share My Personal Information» не є необхідним, однак якщо ви все ж зв'яжетеся з нами, ми оперативно це підтвердимо.
13.2 Категорії зібраних персональних даних
За останні 12 місяців ми зібрали персональні дані таких категорій:
- Ідентифікатори: електронна адреса, ім'я користувача, IP-адреса, унікальні ідентифікатори
- Комерційна інформація: історія платежів, дані підписки, історія купівлі Token
- Інформація про діяльність в інтернеті чи мережі: дані браузера, журнали доступу, дані про використання
- Дані про місцезнаходження: код країни за GeoIP, платіжна адреса
- Контент, створений користувачем: завантажені файли, контент, згенерований ШІ, дані проєкту
13.3 Додаткові права для мешканців Каліфорнії
- Право знати: ви можете вимагати розкриття категорій та конкретного змісту зібраних персональних даних
- Право на видалення: ви можете вимагати видалення ваших персональних даних
- Право на виправлення: ви можете вимагати виправлення неточних персональних даних
- Заборона дискримінації: до вас не застосовуватиметься дискримінаційне ставлення за реалізацію ваших прав на конфіденційність
13.4 Як подати запит
Щоб реалізувати будь-яке з наведених вище прав, зверніться до нас за контактними даними, зазначеними в кінці цієї Політики. Ми відповімо протягом 45 днів після отримання запиту.
14. Додаткові права для мешканців Бразилії (LGPD)
Відповідно до Бразильського загального закону про захист даних (LGPD), окрім прав, зазначених у розділі 12, мешканці Бразилії мають право на таке.
- Відкликання згоди на обробку персональних даних
- Вимога знеособлення, блокування або видалення персональних даних
- Отримання інформації про обмін персональними даними між державними та приватними установами
- Отримання інформації про наслідки відмови від надання згоди
Ви також можете подати скаргу до Національного управління захисту даних Бразилії (ANPD).
15. Персональні дані дітей
Сервіс не призначений для дітей молодших 16 років (у США — молодших 13 років). Ми свідомо не збираємо персональні дані дітей молодших 16 років.
Якщо ми дізнаємося, що дитина молодша 16 років (у США — молодша 13 років) надала нам персональні дані, ми оперативно видалимо цю інформацію.
Використання Сервісу неповнолітніми потребує згоди та нагляду батьків або опікунів. Батьки та опікуни можуть вимагати видалення персональних даних своєї дитини.
17. Право власності на контент і ліцензування
17.1 Контент Користувача
Авторські права на Контент, завантажений Користувачем, належать Користувачу. Ми отримуємо лише обмежену ліцензію на використання Контенту Користувача в межах, необхідних для надання Сервісу (зберігання, відображення, розповсюдження, резервне копіювання). Ця ліцензія припиняється, коли Користувач видаляє Контент.
17.2 Контент, згенерований ШІ
Право на використання контенту, згенерованого за допомогою функцій ШІ Сервісу (зображення, відео, аудіо, текст тощо), надається Користувачу.
17.3 Публічний контент
Якщо Користувач публікує контент через функції спільноти Сервісу, інші користувачі можуть переглядати цей контент. Користувач сам обирає, чи робити контент публічним, і може будь-коли зробити його знову приватним.
17.4 Реферальний контент
Авторське право на відеоогляди та статті (реферальний контент), подані Користувачем через сторінку подання контенту, залишається за Користувачем. Обсяг ліцензії, яку ми отримуємо, можливість і тривалість Розміщення, а також порядок обробки запитів на виправлення чи видалення визначаються Умовами розміщення реферального контенту.
18. Повідомлення про порушення захисту даних
У разі інциденту безпеки, такого як витік, втрата чи несанкціонована зміна персональних даних, ми вживаємо таких заходів.
18.1 Повідомлення регуляторів
Про інциденти, на які поширюється дія GDPR, ми повідомимо відповідний наглядовий орган протягом 72 годин після виявлення. У випадках, що підпадають під дію Японського закону про захист персональної інформації, ми оперативно повідомимо Комісію із захисту персональної інформації.
18.2 Повідомлення Користувачів
Якщо існує ймовірність значного ризику для прав і свобод Користувача, ми без невиправданої затримки повідомимо про це постраждалих користувачів. Повідомлення міститиме опис інциденту, тип постраждалих даних, наші заходи реагування та рекомендовані дії для Користувача.
19. Зміни цієї Політики
Ми можемо оновлювати цю Політику конфіденційності у зв'язку зі змінами законодавства, вдосконаленням Сервісу або змінами в нашій діяльності.
19.1 Як ми повідомляємо про зміни
- Про незначні зміни ми повідомимо через Сервіс
- Актуальна версія завжди доступна на цій сторінці
19.2 Набрання чинності змінами
Оновлена Політика конфіденційності набуває чинності з дня публікації на цій сторінці. Для суттєвих змін ми можемо встановити 30-денний пільговий період після публікації. Якщо ви продовжуєте користуватися Сервісом після завершення пільгового періоду, вважається, що ви погодилися зі змінами.
20. Контактна інформація
З питаннями щодо обробки персональних даних, для реалізації ваших прав або подання скарги звертайтеся за наведеними нижче контактними даними.
Після отримання вашого звернення ми підтвердимо вашу особу та відповімо в строк, установлений застосовним законодавством. Зазвичай ми відповідаємо протягом 30 днів, однак залежно від складності запиту цей строк може бути продовжено до 90 днів. Якщо строк буде продовжено, ми повідомимо вас про це заздалегідь.