Політика конфіденційності
Це статичний сайт. Тут немає облікового запису, входу, форми зворотного зв’язку, розсилки чи оформлення замовлення — немає нічого, куди ти вводиш дані. Обробляється лише те, що технічно виникає під час відкриття сторінки, а також анонімний вимір відвідуваності.
Відповідальна особа
Sascha Henning
Dresdner Landstr. 11
01744 Dippoldiswalde
Німеччина
Електронна пошта: sascha@saschahenning.de
Хостинг і журнали сервера
Сайт розміщено на Cloudflare Pages (Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, США). Під час відкриття сторінки Cloudflare обробляє технічно необхідні дані доступу: IP-адресу, дату й час, запитану адресу, сторінку-джерело, ідентифікатор браузера та операційної системи. Ці дані потрібні для доставлення сторінки, безпеки та захисту від атак.
Правова підстава — ст. 6 (1) (f) GDPR: мій законний інтерес у безпечній та безперебійній роботі сайту. Обробка відбувається на підставі договору про обробку даних Cloudflare. Cloudflare обробляє дані також у США — на підставі стандартних договірних положень ЄС та сертифікації Cloudflare за EU-U.S. Data Privacy Framework.
Cloudflare застосовує власні механізми безпеки для виявлення атак, які виконуються під час завантаження сторінки. Cloudflare також веде власний вимір відвідуваності без файлів cookie («Cloudflare Web Analytics»).
Вимір відвідуваності за допомогою Umami
Щоб бачити, які матеріали читають, я використовую Umami — програму аналітики
на власному сервері. Зовнішнього постачальника аналітики немає: дані
опрацьовує мій власний примірник за адресою insights.saschahenning.de на
сервері в Німеччині, доступ до якого — як і до цього сайту — відбувається
через Cloudflare. Аналізую дані лише я; вони не продаються і не поєднуються з
іншими джерелами даних.
Umami не встановлює файли cookie і нічого не зберігає на твоєму пристрої. Твоя IP-адреса не зберігається; вона лише входить до незворотного хешу, ключ якого змінюється щодня. Завдяки цьому перегляди в межах одного дня можна об’єднати в сеанс, але не можна відстежити до конкретної особи, ані впродовж кількох днів, ані на інших сайтах.
Збираються: відкрита сторінка, сторінка-джерело, мова сторінки, браузер, операційна система, тип пристрою, розмір екрана та країна. Додатково підраховуються такі кліки:
- завантаження файлу (наприклад, PDF)
- клік на посилання до іншого сайту
- перемикання мови
- клік на посилання всередині цього сайту
- перемикання світлого та темного оформлення
- клік на адресу електронної пошти у вихідних даних
Записується лише те, на що натиснули, — ніколи те, хто натиснув.
Правова підстава — ст. 6 (1) (f) GDPR: мій законний інтерес знати, чи і як використовують сайт. Файли cookie не встановлюються, ідентифікатори на твоєму пристрої не розміщуються, тому згоду за § 25 TDDDG я не запитую.
Ти будь-коли можеш заперечити проти виміру — у вільній формі листом на адресу, зазначену вище. Технічно діють також звичайні блокувальники скриптів або стеження у твоєму браузері.
Збереження на твоєму пристрої
Цей сайт зберігає у твоєму браузері рівно один запис: обране тобою оформлення
(світле або темне) під ключем theme у localStorage. Він не залишає твій
пристрій і потрібен лише для того, щоб зберегти твій вибір до наступного
візиту. Правова підстава — § 25 (2) № 2 TDDDG: збереження необхідне для
запитаної тобою функції. Запис можна будь-коли видалити в
налаштуваннях браузера.
Застосунок PioTime
За адресою piotime.saschahenning.de я пропоную PioTime — застосунок для
обліку годин проповідницького служіння. Він працює в браузері та може бути
встановлений на головний екран. Ця політика конфіденційності поширюється і
на нього — з такими особливостями.
Твої записи залишаються на твоєму пристрої. Усе, що ти вносиш у PioTime — години, нотатки, заліки, вивчення Біблії, цілі та файли резервних копій — застосунок зберігає виключно локально у твоєму браузері. Немає ні облікового запису, ні збереження в інтернеті; застосунок не надсилає твої записи нікому, навіть мені. Це також означає: втрачені дані я не можу відновити. Файл резервної копії, який ти можеш створити в налаштуваннях, залишається лише в твоїх руках.
Застосунок доставляється через Cloudflare; діє розділ «Хостинг і журнали сервера». Використання підраховується тим самим, розміщеним на власному сервері примірником Umami, що й на цьому сайті; діє розділ «Вимір відвідуваності за допомогою Umami». Застосунок складається з однієї єдиної сторінки — більше, ніж її відкриття, там підраховувати нічого.
Звіти про помилки
Якщо в застосунку виникає технічна помилка, він надсилає звіт про помилку
до GlitchTip — так само, як Umami, це програмне забезпечення на власному
сервері, на моєму власному примірнику (glitchtip.saschahenning.de), без
зовнішнього постачальника послуг. Звіт містить повідомлення про помилку,
технічну послідовність подій до неї (наприклад, мережеві запити
застосунку), версію застосунку, а також ідентифікатор браузера та
операційної системи. Твоїх записів, нотаток і введених даних він не
містить, а твоя IP-адреса в ньому не зберігається.
Звіти про помилки не можна вимкнути в застосунку. Причина проста: PioTime безкоштовний, і ці звіти — мій єдиний спосіб виявляти й виправляти помилки. Правова підстава — ст. 6 (1) (f) GDPR: мій законний інтерес у працездатному застосунку. Звіти про помилки автоматично видаляються через 90 днів.
Зворотний зв’язок
За допомогою пункту «Зворотний зв’язок» у налаштуваннях застосунку ти
можеш надіслати мені повідомлення. Лише з цим кліком щось залишає твій
пристрій: застосунок передає версію застосунку, обрану мову, кольорову
схему та відомості про те, чи він встановлений, чи працює в браузері, до
моєї форми зворотного зв’язку (feedback.saschahenning.de), щоб я міг
технічно опрацювати твоє повідомлення. Твого імені там немає — хіба що ти
сам напишеш його в повідомленні. Щодо іншого, до твого повідомлення
відповідно застосовується розділ «Контакт електронною поштою».
Синхронізація пристроїв
Ти можеш використовувати PioTime на кількох пристроях і поєднувати їх за допомогою QR-коду. Це добровільно: без поєднання застосунок ніколи не з’єднується із сервером синхронізації, а наявне поєднання ти можеш будь-коли розірвати в налаштуваннях.
Під час поєднання на твоєму пристрої створюється ключ, який міститься лише в QR-коді й ніколи не потрапляє на мій сервер. Твої дані шифруються на пристрої і лише потім передаються. Тому на сервері зберігається лише зашифрований пакет даних, який можуть прочитати виключно твої поєднані пристрої, — а також випадковий ідентифікатор без зв’язку з твоєю особою, розмір пакета та час останньої синхронізації. Облікового запису й далі немає; сервер не знає ні імен, ні адрес електронної пошти, ні вмісту.
Якщо ти розриваєш поєднання, пакет одразу видаляється. Якщо жоден пристрій не синхронізується протягом трьох місяців, сервер видаляє його самостійно. Копія на сервері — це зручність, а не резервна копія: вона може зникнути будь-коли — твої пристрої завжди зберігають повний обсяг даних, а захистом від втрати даних залишається твій файл резервної копії. Правова підстава — твоя згода (ст. 6 (1) (a) GDPR), яку ти надаєш поєднанням і можеш будь-коли відкликати, розірвавши поєднання.
Підтримка
За допомогою пункту «Підтримати» в налаштуваннях застосунку ти можеш добровільно підтримати PioTime — шістьома щомісячними сумами або одноразовим платежем. Без твого кліку нічого не відбувається: з’єднання зі Stripe немає, доки ти не відкриєш посилання.
Торкнувшись однієї із сум, ти залишаєш застосунок і потрапляєш на сторінку оплати Stripe (Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin D02 H210, Ірландія). Там Stripe завжди вимагає твою адресу електронної пошти, а для деяких способів оплати — ще й твою платіжну адресу, наприклад, для прямого дебету SEPA. Дані твоєї картки чи рахунку надходять безпосередньо до Stripe; ні я, ні застосунок їх не бачимо.
Для власного бухгалтерського обліку я дізнаюся про факт і суму твоєї підтримки. Правова підстава — сам платіж: виконання договору за ст. 6 (1) (b) GDPR, — на яке ти зважуєшся, торкаючись суми.
Контакт електронною поштою
Якщо ти мені напишеш, я обробляю твої дані для опрацювання запиту. Правова підстава — ст. 6 (1) (b) GDPR для запитів, пов’язаних із договором, інакше ст. 6 (1) (f) GDPR. Мою поштову скриньку обслуговує Microsoft (Microsoft Ireland Operations Limited, One Microsoft Place, Dublin 18, Ірландія). Твій лист зберігається, доки не зникне мета обробки та не залишиться обов’язків щодо зберігання.
Посилання на інші сайти
Цей сайт містить посилання на зовнішні ресурси, серед них JASP, Widget Builder, CongPlan, LinkedIn та мої власні застосунки. Щойно ти переходиш за посиланням, діє політика конфіденційності відповідного постачальника. На їхню обробку даних я не маю впливу.
Твої права
Ти маєш право на доступ (ст. 15 GDPR), виправлення (ст. 16), видалення (ст. 17), обмеження обробки (ст. 18), перенесення даних (ст. 20), а також право заперечити проти обробки на підставі законних інтересів (ст. 21 GDPR). Звертайся на адресу електронної пошти, зазначену вище.
Ти також можеш подати скаргу до наглядового органу. Для мене це:
Die Sächsische Datenschutzbeauftragte
Devrientstraße 5
01067 Dresden
Німеччина