Версія 3.0 · діє з 29 вересня 2026 р.
У цій політиці ми по-людськи пояснюємо, які дані збираємо, навіщо, як довго їх зберігаємо і які у вас є права. Якщо щось незрозуміло — напишіть, ми пояснимо.
1. Хто відповідає за ваші дані
Контролером даних є Akademia VCA, ‘s-Gravelandseweg 397, 3125 BJ Schiedam, Нідерланди, KvK 64597237 (далі — «ми», «Akademia VCA»). Akademia VCA® є зареєстрованою торговельною маркою.
Ми обробляємо дані відповідно до Загального регламенту про захист даних (GDPR, Регламент (ЄС) 2016/679, у Нідерландах: AVG) та нідерландського закону про його виконання (Uitvoeringswet AVG). У питаннях, не врегульованих цією політикою, застосовується право Нідерландів.
Контакт з питань персональних даних: info@akademiavca.nl, тел. +31 10 226 27 74.
2. Які дані ми збираємо і навіщо
2.1. Запис на курси та іспити
Під час запису ми просимо дані платника (ім’я та прізвище або назва компанії, адреса, e-mail, телефон, а для компаній — номер KvK або номер ПДВ) і дані учасників (ім’я, прізвище та дата народження — точно так, як у документі, що посвідчує особу).
- Навіщо: запис на курс або іспит, реєстрація учасника на іспит, виставлення рахунку-фактури, зв’язок щодо замовлення (напр. у разі оплати банківським переказом або зміни дати).
- Правова підстава: виконання договору (ст. 6(1)(b) GDPR) та юридичні обов’язки — податкове законодавство й екзаменаційні вимоги (ст. 6(1)(c) GDPR).
На адресу e-mail учасника ми не пишемо — листування щодо замовлення надходить платникові.
2.2. Обліковий запис клієнта
Обліковий запис можна створити, але це не обов’язково. Ви входите за посиланням, надісланим на e-mail, або за паролем. В обліковому записі ми зберігаємо: e-mail, пароль (у зашифрованому вигляді, ми його не знаємо), обрану мову, ваші замовлення й запити, дані для рахунку-фактури та ваші маркетингові згоди.
Якщо ваша компанія вже користувалася нашими курсами, ви можете попросити доступ до її історії (учасники та строк дії посвідчень). Доступ надає наш офіс після перевірки, а на адресу компанії, збережену в нашій базі, ми надсилаємо інформацію про такий запит — щоб ніхто не міг переглянути чужі дані.
Обліковий запис можна будь-коли видалити у вкладці «Обліковий запис». Дані замовлень, які ми зобов’язані зберігати з податкових причин, залишаються в нашій системі розрахунків (п. 5).
Правова підстава: виконання договору (ст. 6(1)(b) GDPR).
2.3. Запити щодо дати та контактна форма
Коли ви запитуєте про дату курсу або пишете через форму, ми отримуємо ваше ім’я, e-mail, за потреби телефон і текст повідомлення. Ми використовуємо їх виключно для відповіді та підготовки пропозиції.
Правова підстава: дії до укладення договору на ваш запит (ст. 6(1)(b) GDPR).
2.4. Пробний тест VCA
Пробний тест можна пройти анонімно. Розв’язання ми не зберігаємо — тримаємо його лише на час тесту й щонайбільше 24 години після його початку (щоб показати вам результат і за потреби надіслати його e-mail’ом), після чого автоматично видаляємо. Адресу e-mail, вказану для надсилання результату, ми не зберігаємо (хіба що ви окремо позначите згоду на маркетингову інформацію — п. 2.6).
2.4a. Онлайн-курси та електронні матеріали
Під час онлайн-курсів (платформа akademiavca.online) ми обробляємо: e-mail, ім’я та прізвище учасника, прогрес навчання й результати тестів, а також дати входів і пристрої, якими ви користуєтеся. Входи ми фіксуємо, бо від першого входу залежить право на повернення коштів (регламент, п. 7), а обмеження кількості пристроїв захищає курс від передачі доступу іншим. Електронні матеріали (напр. електронні книги, файли PDF) ми позначаємо даними покупця (водяний знак).
Правова підстава: виконання договору (ст. 6(1)(b) GDPR) та наш законний інтерес у захисті матеріалів від неправомірного поширення (ст. 6(1)(f) GDPR).
2.5. Kasia — асистентка зі штучним інтелектом
На сайті працює Kasia, асистентка на основі штучного інтелекту (модель Claude компанії Anthropic). Ви завжди знаєте, що спілкуєтеся з ШІ, — відповідно до Регламенту ЄС про штучний інтелект (AI Act, Регламент (ЄС) 2024/1689, ст. 50) ми повідомляємо про це у вікні розмови. Kasia не ухвалює щодо вас жодних рішень і не створює вашого профілю. Kasia може помилятися: обов’язковими є регламент, пропозиція на сайті та підтвердження замовлення.
- Що ми передаємо моделі: лише анонімізований текст поточної розмови — адреси e-mail, номери телефонів та інші ідентифікаційні номери ми автоматично маскуємо перед надсиланням. Ми не передаємо даних вашого облікового запису, IP-адреси чи файлів cookie.
- Що ми зберігаємо: дані розмов з асистенткою ШІ анонімізуються і слугують виключно для покращення роботи асистентки. Запис не пов’язаний з вашим обліковим записом, IP-адресою чи сесією, а адреси e-mail, номери телефонів та інші ідентифікаційні номери ми автоматично маскуємо під час збереження. Записи ми видаляємо через 12 місяців.
- Просимо: не вказуйте в розмові з Kasia персональних даних — у справах конкретного замовлення зателефонуйте або напишіть нам.
- Правова підстава: наш законний інтерес (ст. 6(1)(f) GDPR) — швидка відповідь на запитання відвідувачів і покращення якості цих відповідей.
2.6. Розсилка та маркетингова інформація
Інформацію про нові курси й акції ми надсилаємо лише тоді, коли ви на це погодилися (окремий, за замовчуванням не позначений чекбокс під час замовлення або в обліковому записі; підписку на розсилку ви підтверджуєте за посиланням в e-mail). Згоду можна будь-коли відкликати — за посиланням у нижній частині листа, в обліковому записі або написавши нам.
Правова підстава: ваша згода (ст. 6(1)(a) GDPR).
2.7. Облікові записи зі старого сайту
Якщо у вас був обліковий запис на попередній версії нашого сайту, ми перенесли його разом з даними для рахунку-фактури — без пароля. Ви увійдете за посиланням, надісланим на e-mail. Ми перенесли лише підтверджені маркетингові згоди та відписки від розсилки; інших згод ми не переносили.
3. Файли cookie та подібні технології
Під час першого відвідування ми просимо згоди в банері. Ви можете обрати «Лише необхідні» або «Прийняти всі», а рішення змінити будь-коли за посиланням «Налаштування cookie» в нижній частині сайту.
3.1. Необхідні (без згоди)
- Сесія сайту й токен безпеки — вхід, кошик, захист форм від зловживань. Діють до закриття сесії або до 2 годин бездіяльності.
- Запам’ятовування вашого рішення щодо cookie — у пам’яті браузера, щоб банер не з’являвся під час кожного відвідування.
- Налаштування зручності (напр. світла/темна тема пробного тесту, історія розмови з Kasia протягом 24 годин) — виключно у вашому браузері, до нас не потрапляють.
3.2. Статистика (за згодою)
Google Analytics 4 — дозволяє нам бачити, які сторінки відвідують і як працює сайт. Ми застосовуємо режим згоди Google (Consent Mode v2): без вашої згоди Google Analytics не зберігає жодних файлів cookie, а до Google потрапляють лише анонімні сигнали без ідентифікаторів. Після надання згоди зберігаються cookie _ga і _ga_* (до 2 років). IP-адреси скорочуються компанією Google.
3.3. Реклама (за згодою)
- Піксель Meta (Facebook, Instagram) — вимірювання ефективності нашої реклами та її показ людям, які відвідали сайт. Cookie
_fbp,fr(до 3 місяців). - Google AdSense — показ реклами Google на сайті.
Без вашої згоди Піксель Meta й AdSense взагалі не завантажуються.
3.4. Карти
На сторінці «Контакт» ми показуємо карти проїзду до наших центрів з OpenStreetMap — цей сервіс не зберігає файлів cookie й не відстежує відвідувачів, тому карти відображаються без вашої згоди. Кнопки «Прокласти маршрут у Google Maps» і «Відкрити в Google Maps» відкривають Google Maps у новій вкладці або в застосунку; там діє політика конфіденційності Google.
4. Кому ми передаємо дані
Ми не продаємо даних. Передаємо їх лише туди, де це необхідно:
- Екзаменаційні установи — SSVV (Stichting Samenwerken Voor Veiligheid) та екзаменаційний центр, у якому відбувається ваш іспит (напр. Examenbureau Rotterdam, Het Certificaat): ініціали, прізвище та дата народження учасника. Без цього неможливо провести іспит VCA чи видати диплом.
- Mollie B.V. (Амстердам) — обслуговування онлайн-платежів. Дані картки та дані для входу в банк ви вводите безпосередньо в Mollie; ми їх не бачимо й не зберігаємо.
- Synomi — наша система для розрахунків, рахунків-фактур і обліку учасників, якою керує той самий власник (synomi.ai — щиро рекомендуємо).
- Anthropic — мовна модель асистентки Kasia (п. 2.5). Ми не передаємо Anthropic ваших персональних даних — лише анонімізований текст розмови, потрібний для формування конкретної відповіді.
- Google (Analytics, AdSense, Maps) і Meta (Піксель) — виключно в обсязі, описаному в п. 3.
Дані ми зберігаємо у центрі обробки даних у Нідерландах.
5. Як довго ми зберігаємо дані
- Замовлення й рахунки-фактури: 7 років від кінця податкового року — цього вимагає податкове законодавство Нідерландів.
- Дані Учасників і номери дипломів (імена, прізвище, дата народження, а також назва, номер і строк дії отриманих посвідчень) — протягом строку дії посвідчень. Ми не зберігаємо кількості невдалих спроб чи кількості набраних балів. На цій підставі ми підтверджуємо дійсність дипломів і видаємо дублікати в разі втрати документів.
- Обліковий запис клієнта: до його видалення.
- Запити й повідомлення з форми: до 2 років від останнього контакту.
- Розмови з Kasia: 12 місяців, в анонімізованому вигляді (п. 2.5).
- Маркетингові згоди: до їх відкликання; сам факт відкликання ми пам’ятаємо, щоб більше нічого вам не надіслати.
- Журнали сервера (IP-адреса, браузер): до 90 днів, для потреб безпеки.
6. Ваші права
Ви маєте право на: доступ до своїх даних і отримання їх копії, виправлення, видалення («право бути забутим» — за винятком даних, які ми зобов’язані зберігати за законом), обмеження обробки, перенесення даних, заперечення проти обробки, що ґрунтується на нашому законному інтересі, а також на відкликання згоди будь-коли (без впливу на те, що ми зробили раніше).
Як скористатися цими правами? Напишіть на info@akademiavca.nl, чого ви бажаєте (напр. копії своїх даних або їх видалення). На ваш запит ми відповімо протягом місяця; у складних випадках ми можемо продовжити цей строк ще на два місяці — тоді повідомимо вам причину. Перш ніж виконати запит, ми можемо попросити підтвердити особу, щоб не розкрити ваших даних комусь іншому.
Якщо ви вважаєте, що ми обробляємо ваші дані з порушенням закону, ви можете подати скаргу до нідерландського наглядового органу: Autoriteit Persoonsgegevens, autoriteitpersoonsgegevens.nl.
7. Безпека
- Увесь зв’язок із сайтом шифрується (HTTPS).
- Паролі ми зберігаємо виключно в зашифрованому вигляді — пароль до вашого облікового запису знаєте лише ви. Пам’ятайте: нікому не передавайте своїх даних для входу.
- Двоетапна перевірка: коли ви входите за паролем з нового пристрою, ми надсилаємо на ваш e-mail одноразовий код, без якого увійти до облікового запису неможливо. Пристрій можна позначити як довірений на 30 днів — ми запам’ятовуємо його у файлі cookie, а зміна пароля анулює всі довірені пристрої.
- Дані учасників у системі розрахунків зашифровано.
- Доступ до даних мають лише уповноважені особи з нашої команди.
- Ми регулярно створюємо резервні копії та оновлюємо програмне забезпечення сервера.
Якщо станеться порушення захисту даних, ми протягом 72 годин повідомимо про нього Autoriteit Persoonsgegevens, а якщо порушення становить високий ризик для вас — повідомимо вас безпосередньо.
8. Передача даних за межі Європейської економічної зони
Ми обробляємо дані в Нідерландах. Винятком є послуги компаній, сервери яких можуть розташовуватися в США: Google, Meta та Anthropic. Передача відбувається на підставі рамкової угоди ЄС–США про захист даних (EU–US Data Privacy Framework) або стандартних договірних положень, затверджених Європейською комісією.
9. Зміни політики
Коли ми змінюємо цю політику, ми публікуємо нову версію на сайті із зазначенням дати набрання чинності. Про суттєві зміни ми додатково повідомляємо e-mail’ом осіб, які мають у нас обліковий запис.
Попередня версія діяла з 1 жовтня 2025 р.