-
Каталог
- Компания
- Возможности
1. Применение и ответственность
Настоящее уведомление о защите данных разъясняет, какие персональные данные (ст. 4 п. 1 GDPR) мы обрабатываем при использовании нашего веб-сайта, мобильных приложений и сервисов, в каких целях и на каком правовом основании, а также какие права Вам предоставлены.
Ответственное лицо
(ст. 4 п. 7 GDPR):
Coral Club Distribution LTD
Agapinoros 52, 2nd floor, Flat/Office 1,
8049 Пафос, Кипр
Зарегистрирована в Торговом реестре Республики Кипр, регистрационный номер: HE343977
Электронная почта: datenschutz@coral-club.com
Контакт по вопросам защиты данных (DPO): datenschutz@coral-club.com
Местный контактный офис (не является самостоятельным оператором данных):
Coral Club Deutschland GmbH
Siegener Str. 12, 35066 Frankenberg (Eder), Германия
Тел.: +49 611 36007328
Центр поддержки по вопросам защиты данных, содержащий ответы на часто задаваемые вопросы, инструкции по реализации Ваших прав и настройке учетной записи, доступен по ссылке в нижней части нашего веб-сайта.
Настоящее уведомление о защите данных применяется ко всем веб-сайтам и онлайн-сервисам, управляемым Coral Club Distribution LTD, если не указано иное.
2. Какие данные мы собираем
Мы собираем персональные данные только в объёме, необходимом для предоставления наших услуг, исполнения договорных или юридических обязательств, на основании Вашего согласия или для защиты наших законных интересов (ст. 6 п. 1 лит. a, b, c, f GDPR). При сохранении или считывании информации на конечных устройствах также применяются положения § 25 TTDDG (ранее TTDSG).
Веб-хостинг (ст. 6 п. 1 лит. f GDPR): Для размещения данного сайта мы используем европейского хостинг-провайдера. По нашему поручению обрабатываются IP-адрес и серверные журналы (лог-файлы). С провайдером заключён договор на обработку данных (ст. 28 GDPR). Расположение серверов: ЕС/ЕЭЗ; при передаче данных в третьи страны применяются ст. 45/46 GDPR (DPF/SCC).
При посещении сайта (серверные журналы) (ст. 6 п. 1 лит. f GDPR): Ваш браузер передаёт технически необходимые данные (например, IP-адрес, дату/время, браузер/ОС, URL источника). IP-адрес хранится не более 30 дней в лог-файлах и затем автоматически удаляется (для обеспечения ИТ-безопасности, стабильности и анализа ошибок).
Контактная форма / электронная почта (ст. 6 п. 1 лит. b — при запросах, связанных с договором; в иных случаях лит. f GDPR): Мы собираем только необходимые данные (ст. 5 п. 1 лит. c GDPR). Обязательные поля: номер клуба, имя, адрес электронной почты, сообщение. Необязательное поле: номер телефона (для быстрой обратной связи). Также Вы можете связаться с нами напрямую по электронной почте; данные удаляются после завершения обработки запроса, если иное не требуется законом.
Личный кабинет (член клуба) (ст. 6 п. 1 лит. b GDPR): Для создания учётной записи мы собираем адрес электронной почты, имя, фамилию и адрес. Необязательно: номер телефона, пол. Дата рождения — только если требуется для проверки возраста или идентичности (например, для отдельных способов оплаты). Удаление учётной записи возможно по запросу на datenschutz@coral-club.com; при этом сохраняются законные обязательства по хранению данных (ст. 6 п. 1 лит. c GDPR).
Заказ без регистрации (гостевой заказ) (ст. 6 п. 1 лит. b GDPR): Обязательные данные: имя, фамилия, адрес, электронная почта, платёжные данные (в зависимости от способа оплаты). Дата рождения — только при оплате по счёту (для проверки кредитоспособности; ст. 6 п. 1 лит. f GDPR). Хранение данных осуществляется в соответствии с торговым и налоговым законодательством (ст. 6 п. 1 лит. c GDPR).
Опция «Расширенная информация» (ст. 6 п. 1 лит. a GDPR): Эта функция сообщества по умолчанию отключена. Вы можете выборочно разрешить отображение: (i) контактных данных (e-mail/телефон), (ii) ID мессенджеров, (iii) участия в мероприятиях, (iv) истории покупок за последние 3 месяца. Отображаются только данные, активированные Вами в личном кабинете. Отзыв согласия возможен в любое время через настройки аккаунта (ст. 7 п. 3 GDPR). Примечание: Мы остаёмся ответственными за законное предоставление и контроль доступа к этой функции.
Рассылка (Newsletter) (§ 7 UWG в сочетании со ст. 6 п. 1 лит. a GDPR): Отправляется после подтверждения Double-Opt-In. Обязательное поле: e-mail. Отслеживание открытий и кликов осуществляется только с согласия пользователя. Отписка возможна через ссылку «Отписаться» в письме или по e-mail. Правовое основание для записи Double-Opt-In — ст. 6 п. 1 лит. f GDPR (доказательство согласия).
Розыгрыши / опросы (ст. 6 п. 1 лит. b GDPR; для рекламных целей — ст. 6 п. 1 лит. a GDPR): Данные зависят от формы.
Каналы связи – обзор:
WhatsApp (Business Platform) (ст. 6 п. 1 лит. b/f GDPR): Контакт через Click-to-Chat или сохранённый номер. Обрабатываются: номер телефона, имя из аккаунта, отправленные сообщения (текст/изображения), метаданные (время, устройство, IP). Содержимое зашифровано end-to-end, но метаданные могут обрабатываться провайдером. Передача в третьи страны у Meta/WhatsApp основана на DPF/SCC; подробнее: Business Data Transfer Addendum и whatsapp.com/legal/privacy-policy. Использование добровольное; альтернативы: телефон/e-mail.
Telegram (ст. 6 п. 1 лит. b/f GDPR): Связь через официальный аккаунт/канал. Обрабатываются: имя пользователя, номер телефона (если доступен), содержание сообщений, метаданные. Cloud-чаты не зашифрованы end-to-end, секретные чаты — зашифрованы. Провайдер: Telegram FZ-LLC (ОАЭ). Подробнее: telegram.org/privacy.
Присутствие в соцсетях (Facebook, Instagram, X/Twitter и др.): При посещении наших страниц в соцсетях данные могут обрабатываться для целей маркетинга и аналитики. Если мы совместно с платформой определяем цели и средства обработки (например, «Page Insights»), это означает совместную ответственность (ст. 26 GDPR). Информацию об условиях совместной обработки можно найти в разделе «Page Insights Addendum» соответствующей платформы.
Дополнительная информация о сроках хранения и получателях данных приведена в разделе 3 данного уведомления о защите данных.
3. Как мы используем информацию
Мы обрабатываем персональные данные для следующих целей на основании соответствующих правовых оснований Общего регламента по защите данных (GDPR) и Закона о защите данных в области телекоммуникаций и телемедиа (TTDDG):
Получатели / обработчики данных (ст. 13 п. 1 лит. e, ст. 28 GDPR): хостинг / облачные сервисы, IT-поддержка, платежные системы, доставка, CRM / поддержка, рассылка, веб-аналитика / управление тегами, управление согласием. Со всеми провайдерами заключены договоры обработки данных (ст. 28 GDPR).
Отказ от рекламы (список Робинсона) (ст. 6 п. 1 лит. f GDPR): чтобы гарантировать отсутствие нежелательной рекламы, Ваши контактные данные передаются нашим партнёрам исключительно для проверки по внутренним стоп-листам.
Внутригрупповые получатели (ст. 6 п. 1 лит. b/f GDPR): передача данных внутри корпоративной группы для выполнения договоров, а также в целях централизованной поддержки, ИТ, комплаенса и отчётности с соблюдением всех требований GDPR и внутренних соглашений о защите данных (Intra-Group Agreements, ст. 46 п. 2 лит. c GDPR).
Передача данных в третьи страны (ст. 44 и след. GDPR): передача возможна только при наличии решения об адекватности (ст. 45) или соответствующих гарантий (ст. 46, в частности стандартных договорных условий ЕС — SCC). Для получателей в США, сертифицированных по EU-US Data Privacy Framework (DPF), мы полагаемся на решение об адекватности от 10 июля 2023 года (ст. 45); в остальных случаях — ст. 46 GDPR.
ВАЖНО — Право на возражение (ст. 21 GDPR): Вы можете в любой момент возразить против обработки данных по причинам, связанным с Вашей конкретной ситуацией; при обработке данных в целях прямого маркетинга — без указания причин. Отправьте возражение на адрес: datenschutz@coral-club.com.
4. Соблюдение законодательных, регуляторных и уголовно-правовых требований
Мы информируем, насколько это разрешено законом, о случаях обязательного раскрытия данных в соответствии с ст. 14 п. 4 GDPR, если это не противоречит установленным законом требованиям конфиденциальности или интересам общественной безопасности.
Аналитические функции и техническая безопасность (ст. 6 п. 1 лит. f GDPR): При использовании технически необходимых аналитических или защитных функций данные (например, IP-адрес, сведения о браузере, посещённые страницы) обрабатываются для обеспечения стабильности, безопасности и удобства использования нашего веб-сайта. Информация, собираемая этими инструментами, может передаваться на серверы, расположенные в третьих странах (например, в США). Если отсутствует решение об адекватности в соответствии со ст. 45 GDPR, передача осуществляется на основании соответствующих гарантий согласно ст. 46 GDPR (например, стандартных договорных положений ЕС). Дополнительная информация доступна в политике конфиденциальности соответствующих поставщиков.
5. Веб-сайты третьих сторон
Наш веб-сайт может содержать ссылки на сайты других поставщиков, на которые данная политика конфиденциальности не распространяется. Если Вы переходите по ссылке на сайт третьей стороны, пожалуйста, обратите внимание, что мы не контролируем содержание или практику обработки данных этих сторон. Рекомендуем ознакомиться с их актуальной политикой конфиденциальности.
Если на нашем сайте встроены сторонние элементы (например, карты Google Maps, видео с YouTube, плагины социальных сетей или другие инструменты), это происходит на основании Вашего согласия в соответствии со ст. 6 п. 1 S. 1 лит. a GDPR в сочетании с § 25 TTDDG или для защиты наших законных интересов в привлекательном и удобном представлении онлайн-предложения в соответствии со ст. 6 п. 1 S. 1 лит. f GDPR. В этих случаях сторонним поставщикам может потребоваться обработка Вашего IP-адреса для корректного отображения контента. На этот процесс обработки данных мы не влияем.
Если Вы не хотите, чтобы сторонние поставщики собирали, обрабатывали или использовали данные о Вас, Вы можете отключить JavaScript в своём браузере или заблокировать выполнение соответствующего контента с помощью надлежащего дополнения к браузеру. Однако обратите внимание, что в этом случае функциональность нашего сайта может быть ограничена.
Если происходит передача данных в третьи страны (например, США), она осуществляется исключительно в соответствии с положениями ст. 44 и следующих GDPR (решение об адекватности или надлежащие гарантии, в частности DPF/SCC).
6. Как получить доступ к своим данным, обновить или удалить их
Как субъект данных в смысле ст. 4 п. 1 GDPR, Вы имеете в отношении нас следующие основные права:
Чтобы просмотреть, обновить или удалить свои персональные данные, войдите в свой личный кабинет и откройте раздел «Настройки» (ст. 12 п. 2 GDPR — упрощение осуществления прав).
Также Вы можете связаться с нами по адресу datenschutz@coral-club.com, чтобы получить дополнительную информацию и инструкции по реализации своих прав. Мы ответим на Ваш запрос без неоправданной задержки, но не позднее чем в течение одного месяца (ст. 12 п. 3 GDPR).
Обратите внимание, что для защиты Ваших данных от несанкционированного доступа мы обязаны проверить Вашу личность перед раскрытием информации или внесением изменений (ст. 12 п. 6 GDPR).
Реализация Ваших прав является бесплатной (ст. 12 п. 5 GDPR). Однако в случае явно необоснованных или чрезмерных запросов в смысле ст. 12 п. 5 предложение 2 GDPR мы оставляем за собой право взимать разумную плату или отклонить запрос.
7. Как мы защищаем, храним и сохраняем Ваши данные
Мы обрабатываем и храним персональные данные с соблюдением принципов минимизации данных, целостности и конфиденциальности в соответствии со ст. 5 п. 1 лит. c и f GDPR. Для этого применяются технические и организационные меры в соответствии со ст. 24 и ст. 32 GDPR, обеспечивающие уровень защиты, соответствующий степени риска. В частности, используются следующие меры:
Мы храним персональные данные только столько времени, сколько необходимо для предоставления запрошенных Вами услуг или в случае, если хранение требуется по закону (ст. 5 п. 1 лит. e GDPR). Конкретные сроки хранения определяются следующими критериями:
По истечении соответствующих сроков хранения персональные данные удаляются или анонимизируются, если иное не предусмотрено законом или если отсутствуют иные законные основания для их дальнейшего хранения (ст. 17 GDPR).
Если у Вас есть вопросы, касающиеся защиты данных или сроков хранения, Вы можете связаться с нами по адресу datenschutz@coral-club.com.
8. Сигналы «Do Not Track» и возрастные ограничения
Наши сервисы предназначены исключительно для лиц, достигших 18 лет. Возрастное ограничение введено для защиты несовершеннолетних и соблюдения требований законодательства, в частности, в соответствии с § 4 п. 2 Государственного договора о защите молодежи в медиа (JMStV), а также с принципом защиты, закрепленным в ст. 5 п. 1 лит. a GDPR (законность и прозрачность обработки) в сочетании со ст. 6 п. 1 лит. f GDPR (законный интерес в защите несовершеннолетних).
Мы сознательно не собираем персональные данные лиц младше 18 лет. Если Вам стало известно или есть основания полагать, что лицо младше 18 лет предоставило нам свои персональные данные, пожалуйста, немедленно свяжитесь с нами по адресу datenschutz@coral-club.com. Мы незамедлительно удалим такие данные в соответствии со ст. 17 GDPR.
Сигналы Do-Not-Track: Наши веб-сайты в настоящее время не реагируют на так называемые сигналы браузера «Do Not Track». Тем не менее, все персональные данные обрабатываются в соответствии с настоящим уведомлением о защите данных и положениями ст. 5 и 6 GDPR, а также — при доступе к устройствам пользователей — с требованиями § 25 TTDDG.
Соблюдение возрастного ограничения и принципов защиты данных является частью наших организационных и технических мер в соответствии со ст. 24 и ст. 32 GDPR.
Мы оставляем за собой право вносить изменения в данные положения при изменении законодательных или технических требований.
9. Изменения в нашей Политике конфиденциальности
Мы оставляем за собой право в любое время вносить изменения в настоящую Политику конфиденциальности, чтобы привести её в соответствие с изменениями законодательства, техническими разработками или изменениями наших услуг. При внесении изменений мы соблюдаем требования прозрачности и обязанности по информированию в соответствии со ст. 12 и ст. 13 п. 3 GDPR.
Существенные изменения, которые затрагивают цели обработки данных или категории обрабатываемых данных, мы сообщаем Вам заранее — например, по электронной почте или посредством заметного уведомления на главной странице нашего сайта — не менее чем за 30 дней до вступления изменений в силу (ст. 13 п. 3 GDPR).
Если изменения касаются обработки данных, основанной на согласии (ст. 6 п. 1 лит. a GDPR), мы запрашиваем Ваше согласие повторно, если изменения являются существенными и не охватываются первоначальным согласием (ст. 7 п. 3 GDPR).
Актуальная версия данной Политики конфиденциальности всегда доступна на нашем веб-сайте по соответствующей ссылке. Предыдущие версии могут быть предоставлены по запросу в соответствии со ст. 15 GDPR.
Редакция настоящей Политики конфиденциальности: октябрь 2025 года
10. Орган по защите данных
Вы имеете право подать жалобу в любой надзорный орган по защите данных (ст. 77 GDPR), в частности в государстве-члене, где Вы постоянно проживаете, работаете или где, по Вашему мнению, было допущено нарушение.
Ведущий надзорный орган по месту нахождения ответственного лица (Кипр):
Office of the Commissioner for Personal Data Protection
1 Iasonos Str., 1082 Никосия, Кипр
Веб-сайт: www.dataprotection.gov.cy
Местный надзорный орган в Германии (контактное лицо по месту нахождения во Франкенберге, Гессен):
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit (HBDI)
Gustav-Stresemann-Ring 1, 65189 Висбаден, Германия
Телефон: +49 611 1408-0
E-Mail: poststelle@datenschutz.hessen.de
Веб-сайт: datenschutz.hessen.de
11. Свяжитесь с нами
Если у Вас есть вопросы, замечания или жалобы, касающиеся данной Политики конфиденциальности или обработки Ваших персональных данных, Вы можете в любое время обратиться к нам. Мы гарантируем, что обращения рассматриваются в соответствии с обязанностями по прозрачности и информированию (ст. 12, ст. 13 п. 1 лит. a–b и ст. 15 GDPR).
Основной контакт (ответственное лицо):
Coral Club Distribution LTD
Agapinoros 52, 2nd floor, Flat/Office 1
8049 Пафос, Кипр
Зарегистрирована в Торговом реестре Республики Кипр, рег. № HE343977
Местный контакт в Германии (контактное лицо, не являющееся самостоятельным оператором):
Coral Club Deutschland GmbH
Nikolaj Josko
Siegener Str. 12
35066 Франкенберг, Германия
E-Mail: datenschutz@coral-club.com
Телефон: +49 611 36007328
Мы рекомендуем передавать конфиденциальную информацию только в зашифрованном виде (ст. 32 GDPR — безопасность обработки).
Мы, как правило, отвечаем на запросы без промедления, но не позднее чем через один месяц с момента получения запроса (ст. 12 п. 3 GDPR). Если запрос сложный или поступает большое количество обращений, срок может быть продлён ещё на два месяца. О продлении срока мы уведомим Вас заблаговременно (ст. 12 п. 3 предложение 2 GDPR).
12. Технологии отслеживания
Мы используем файлы cookie и аналогичные технологии (например, веб-маяки, пиксели, локальное хранилище) для обеспечения функциональности, безопасности, персонализации контента и анализа использования наших сервисов.
Хранение информации на вашем устройстве или доступ к ней регулируется § 25 TDDDG (ранее TTDSG):
Вы можете в любое время отозвать или изменить своё согласие через ссылку «Настройки файлов cookie» в нижней части сайта (ст. 7 ч. 3 GDPR). Кроме того, вы можете отключить использование определённых технологий в настройках вашего браузера; при этом некоторые функции сайта могут быть недоступны.
Типы используемых технологий
Используемые инструменты (примеры)
Передача данных в третьи страны за пределами ЕС / ЕЭЗ осуществляется только при наличии решения об адекватности (ст. 45 GDPR) — например, для получателей, сертифицированных по EU-US DPF, — либо при наличии подходящих гарантий (ст. 46 GDPR), таких как стандартные договорные положения ЕС. Дополнительная информация содержится в политиках конфиденциальности соответствующих поставщиков.
13. Контактные адреса сторонних поставщиков
При интеграции внешнего контента или функций соответствующие поставщики обрабатывают данные под свою собственную ответственность (ст. 4 п. 7 GDPR). При передаче данных в третьи страны мы обеспечиваем соблюдение требований ст. 45/46 GDPR (DPF/SCC). Дополнительную информацию можно найти в политиках конфиденциальности соответствующих поставщиков.
Google Maps
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ирландия.
Цель: отображение карт и местоположений.
Политика конфиденциальности:
policies.google.com/privacy
Передача данных в третьи страны: США — на основании EU–US Data Privacy Framework или соответствующих гарантий в соответствии со ст. 46 GDPR.
Meta (Facebook / Instagram)
Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ирландия.
Политика конфиденциальности:
facebook.com/privacy/policy,
privacycenter.instagram.com/policy
Совместная ответственность в рамках функции «Статистика страниц» в соответствии со ст. 26 GDPR.
X (Twitter)
Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, Ирландия.
Политика конфиденциальности:
twitter.com/privacy
Передача данных в третьи страны: США — на основании соответствующих гарантий по ст. 46 GDPR.
YouTube
Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ирландия.
Цель: встраивание видеоконтента.
Политика конфиденциальности:
policies.google.com/privacy
Передача данных в третьи страны: США — на основании EU–US Data Privacy Framework или соответствующих гарантий по ст. 46 GDPR.