Політика конфіденційності

Help Ukraine in Gothenburg (HUG) поважає вашу конфіденційність та зобов'язуєтьсязахищати персональні дані, які ми обробляємо. Вся обробка персональних даних здійснюєтьсявідповідно до чинного законодавства про захист даних, зокрема Загального регламенту прозахист даних ЄС (GDPR).

Контролер персональних даних

Help Ukraine in Gothenburg (HUG), org.nr 802538-8045, є контролером ваших персональнихданих.

Адреса: Bankogatan 61, 414 80 Göteborg, Sweden

E-mail: contact@hug.ngo

Які дані ми збираємо

Ми збираємо та обробляємо такі категорії персональних даних:

Контактні дані: ім'я, прізвище, адреса електронної пошти, номер телефону, адреса.

Ідентифікаційні дані: personnummer або samordningsnummer — для звітності та аудитів, щовимагаються фінансуючими організаціями, або, наприклад, для податкової звітності доSkatteverket (KU65), коли донори хочуть отримати податкове зменшення.

Демографічні дані: вік, стать, місто проживання, статус зайнятості або участі (якщо це маєзначення для програм інтеграції або підтримки).

Технічні дані: IP-адреса, дані браузера, файли cookie (при відвідуванні нашого веб-сайту).

Дані про участь: інформація про реєстрацію, відвідування та участь у заходах або програмах.

Фото та відео: лише за вашою згодою, для комунікаційних та медійних цілей, включаючипублікації на веб-сайті, у соціальних мережах, друкованих матеріалах, ЗМІ та інших каналахпоширення інформації.

Дані про стан здоров'я: лише за вашою явною та поінформованою згодою (ст. 9(2)(a) GDPR), якщо ви звертаєтесь за підтримкою.

Для дітей віком до 13 років ми також збираємо контактні дані батьків або законних опікунів, і в разі потреби потрібна письмова згода.

Навіщо ми обробляємо ваші дані

Ми обробляємо ваші персональні дані з метою:

• Реєстрації та організації заходів, консультацій і програм

• Надання юридичних, соціальних, інтеграційних послуг та послуг підтримки

• Виконання вимог щодо звітності та документації перед фінансуючими організаціями

• Обробки донатів та дотримання бухгалтерських і податкових зобов'язань

• Координації волонтерів та проєктної діяльності

• Інформування про нашу діяльність (за наявності згоди)

• Оцінки ефективності програм та аналізу потреб громади

• Проведення досліджень та адвокації щодо правового та соціального становища українців у Швеції з використанням лише знеособлених та агрегованих даних

• Забезпечення безпеки та функціональності веб-сайту

Правова підстава

Ми обробляємо персональні дані на таких правових підставах:

Згода (ст. 6(1)(a) GDPR): для фото/відео, розсилок, необов'язкових файлів cookie та данихпро стан здоров'я (ст. 9(2)(a) GDPR).

Договір (ст. 6(1)(b) GDPR): для надання запитуваних послуг.

Юридичний обов'язок (ст. 6(1)(c) GDPR): для ведення бухгалтерського обліку, податковоїзвітності та подібних юридичних вимог.

Легітимний інтерес (ст. 6(1)(f) GDPR): для організації заходів і програм, координаціїволонтерів, отримання та обробки донатів, комунікації з учасниками та виконання вимогфінансування.

Обробка personnummer/samordningsnummer здійснюється відповідно до 3 kap. 10 § dataskyddslagen, оскільки це необхідно для надійної ідентифікації у звітності та аудитах, щовимагаються фінансуючими організаціями або іншими органами.

Участь у нашій діяльності є добровільною. Однак без певних обов'язкових даних ми можемоне мати змоги підтвердити право на участь у конкретних програмах.

Строки зберігання

Персональні дані зберігаються лише стільки, скільки необхідно для цілей, описаних вище:

Бухгалтерські та фінансові записи: 7 років (шведське законодавство)

Дані фінансованих програм: до завершення проєкту плюс строк зберігання, що вимагаєтьсявідповідною фінансуючою організацією (наприклад, 5 років для проєктів, що фінансуютьсяЄС)

Реєстрація на заходи та програми: стільки, скільки необхідно для адміністрування тазвітності

Дані волонтерів: стільки, скільки необхідно для координації та виконання юридичнихзобов'язань

Дані на основі згоди: видаляються або знеособлюються після відкликання згоди

Після закінчення відповідного строку зберігання дані безпечно видаляються абознеособлюються.

Кому ми передаємо дані

Доступ до персональних даних є обмеженим і надається лише працівникам HUG, яким ці даніпотрібні для виконання робочих завдань, відповідно до внутрішніх інструкцій з контролюдоступу та принципу мінімальних привілеїв.

Ми використовуємо таких постачальників послуг (операторів), які обробляють дані віднашого імені на підставі договорів про обробку даних і не можуть використовувати дані длявласних цілей:

Microsoft 365 (Bookings, Forms, SharePoint) — сервери розташовані в ЄС/ЄЕЗ

Stripe — обробка платежів (сертифікований за EU–US Data Privacy Framework)

Mailchimp — розсилка новин (сертифікований за EU–US Data Privacy Framework)

Webflow, Cloudflare — хостинг та безпека веб-сайту

Звітність перед фінансуючими організаціями:

Агрегована та знеособлена статистика передається для цілей звітності. У разі аудиту з бокуфінансуючої організації уповноважені аудитори можуть отримати доступ до первинноїдокументації, що підтверджує участь (такої як реєстраційні дані, personnummer/samordningsnummer, де це вимагається, та записи про відвідування).

Зміст юридичних консультацій, індивідуальних сесій, дані про стан здоров'я або інша конфіденційна інформація ніколи не розкриваються аудиторам і залишаються конфіденційними.

Файли cookie

При відвідуванні hug.ngo ми використовуємо файли cookie. Обов'язкові файли cookie необхідні для функціонування веб-сайту і встановлюються автоматично. Файли cookie длястатистики (наприклад, Hotjar) та маркетингу (наприклад, YouTube, Vimeo) використовуютьсялише за вашою згодою. Ви можете змінити або відкликати свою згоду в будь-який час черезпосилання «Cookie settings» у нижньому колонтитулі веб-сайту.

Соціальні мережі

HUG присутній у Facebook, Instagram, LinkedIn, YouTube та Telegram. Коли ви взаємодієте з нами на цих платформах, діють їхні власні політики конфіденційності. HUG не несевідповідальності за обробку даних, що здійснюється сторонніми платформами.

Безпека даних

Ми застосовуємо належні технічні та організаційні заходи для захисту персональних даних, зокрема: шифрування, двофакторну автентифікацію, журналювання доступу, рольовийконтроль доступу та захищені середовища зберігання.

Діти та молодь

Для дітей віком до 13 років потрібна письмова згода батьків або законного опікуна на обробкуперсональних даних та на фото/відео. Діти віком від 13 років можуть надавати згодусамостійно відповідно до GDPR.

Ваші права

Відповідно до GDPR ви маєте право:

• На доступ до своїх персональних даних (ст. 15)

• На виправлення неточних даних (ст. 16)

• На забуття (видалення даних) (ст. 17)

• На обмеження обробки (ст. 18)

• На мобільність персональних даних (ст. 20)

• На заперечення проти обробки (ст. 21)

• Відкликати згоду в будь-який час (ст. 7)

Для реалізації своїх прав зверніться до нас за адресою contact@hug.ngo із темою листа«Dataskydd». Ми відповімо протягом одного місяця.

Обмеження: Деякі дані не можуть бути видалені через юридичні зобов'язання (наприклад, бухгалтерські записи або вимоги аудиту фінансуючих організацій).

Скарги

Якщо ви вважаєте, що ваші персональні дані обробляються неправильно, ви маєте правоподати скаргу до контролюючого органу:

Integritetsskyddsmyndigheten (IMY)

Box 8114, 104 20 Stockholm, Sweden

www.imy.se • imy@imy.se • +46 8 657 61 00

Зміни до цієї політики

Ми можемо оновлювати цю Політику конфіденційності за потреби. Актуальна версія завждидоступна за адресою hug.ngo/integritet.

Останнє оновлення: 2026-03-24

Help Ukraine in Gothenburg (HUG) • Org.nr 802538-8045 • contact@hug.ngo • hug.ngo