Політика конфіденційності
Важливо. Ця Політика конфіденційності описує загальний порядок обробки персональних даних у межах цього Сайту. Оператору необхідно вказати повне найменування та контакти відповідальної особи/служби з питань персональних даних у розділі «Контакти» або тут, у відкритій частині. За потреби отримайте юридичний супровід щодо відповідності вимогам Регламенту (ЄС) 2016/679 (GDPR), якщо ви цілеспрямовано обслуговуєте суб’єктів з Європейської економічної зони.
1. Хто є розпорядником даних
1.1. Розпорядником персональних даних (далі — «Розпорядник») є Оператор Сайту у значенні, визначеному на сторінці Умови користування та/або на сторінці Контакти.
1.2. Розпорядник визначає цілі та зміст обробки, склад персональних даних, строки та заходи захисту в межах цієї Політики та чинного законодавства України, зокрема Закону України «Про захист персональних даних» (із змінами).
2. Які дані ми можемо обробляти
2.1. Дані, які Користувач надає добровільно (наприклад, через форму зворотного зв’язку): ім’я (або псевдонім), адреса електронної пошти, номер телефону, тема та текст повідомлення, а також інші поля, додані в форму адміністратором Сайту.
2.2. Технічні та службові дані, які зазвичай формуються автоматично під час відвідування: IP-адреса, дата й час запиту, тип браузера та пристрою, мова інтерфейсу, адреса сторінки переходу (реферер), діагностичні журнали сервера — у обсязі, необхідному для безпеки, стабільності та обліку трафіку.
2.3. Файли cookie та подібні технології (локальне сховище, пікселі тощо), якщо їх використано на Сайті: див. розділ 5.
2.4. Розпорядник не прагне збирати спеціальні категорії персональних даних (дані про расове або етнічне походження, політичні погляди, релігійні переконання тощо). Якщо такі відомості випадково надійшли в повідомленні Користувача, вони підлягають видаленню або обезличенню після розгляду звернення, якщо закон не вимагає іншого.
3. Цілі та правові підстави обробки
3.1. Обробка даних із форми зворотного зв’язку здійснюється для цілей: розгляду звернення, підготовки відповіді, ведення переписки, покращення якості сервісу — на підставі добровільної згоди Користувача (натискання кнопки відправлення форми/акцепт повідомлення про обробку) та/або законного інтересу Розпорядника щодо комунікації з відвідувачами, якщо такий інтерес не переважає правами Користувача.
3.2. Обробка технічних даних і журналів — для цілей: забезпечення безпеки, запобігання зловживанням, діагностики інцидентів, захисту прав Розпорядника — на підставі законного інтересу та/або виконання обов’язків, передбачених законом (залежно від ситуації).
3.3. Якщо на Сайті підключено веб-аналітику (наприклад, Google Analytics, Plausible, Matomo тощо) через поля налаштувань адміністратора, обробка здійснюється відповідно до документів постачальника аналітики та підстав, зазначених у банері cookie/налаштуваннях, якщо такі реалізовані.
4. Згода та відкликання
4.1. Де обробка ґрунтується на згоді, Користувач може відкликати згоду, надіславши повідомлення на контактні дані Розпорядника. Відкликання не впливає на законність обробки до моменту відкликання.
4.2. Відмова від надання обов’язкових для форми полів може унеможливити відповідь на звернення.
5. Cookies та локальне сховище
5.1. Сайт може використовувати технічно необхідні файли cookie для роботи сесії, безпеки, збереження мови/налаштувань інтерфейсу.
5.2. Аналітичні cookie/скрипти застосовуються лише за наявності відповідного підключення в налаштуваннях та (за потреби) механізму погодження Користувача.
5.3. Користувач може видалити або заблокувати cookie у налаштуваннях браузера; у такому разі частина функцій Сайту може працювати обмежено.
6. Строки зберігання
6.1. Повідомлення з форми зворотного зв’язку зберігаються протягом строку, необхідного для відповіді та ведення комунікації, і додатково — протягом загального строку позовної давності, якщо звернення може спричинити правові наслідки, якщо інше не встановлено законом.
6.2. Серверні журнали зберігаються обмежений час (типово від кількох днів до кількох місяців), залежно від політики хостингу та налаштувань інфраструктури.
7. Передача даних третім особам (обробники)
7.1. Розпорядник може залучати обробників (провайдер хостингу, поштовий сервіс, сервіс аналітики, захист від DDoS тощо). У договорах із обробниками передбачаються вимоги до рівня захисту та цілей обробки.
7.2. Передача державним органам здійснюється лише на підставі законних вимог (рішення суду, запит уповноваженого органу тощо).
8. Транскордонна передача
8.1. Якщо інфраструктура або сервіси (аналітика, пошта) розміщені поза межами України, можлива транскордонна передача. У такому разі Розпорядник діє з урахуванням вимог законодавства України та, за наявності цільової аудиторії в ЄЕЗ, — відповідних положень GDPR (включно з механізмами Standard Contractual Clauses або іншими, прийнятними в ЄС, якщо застосовно).
9. Права суб’єкта персональних даних
9.1. Користувач має право:
- отримати підтвердження факту обробки та доступ до даних;
- вимагати уточнення (виправлення) неповних або неточних даних;
- вимагати видалення даних («право бути забутим») — у випадках, передбачених законом;
- обмежувати обробку та заперечувати проти обробки, де це передбачено законом;
- отримувати інформацію про мету обробки, джерела отримання, перелік отримувачів (у межах, визначених законом);
- подати скаргу до органу з питань захисту персональних даних відповідно до чинного законодавства України або звернутися до суду.
9.2. Для реалізації прав надішліть запит на контактні дані зі сторінки Контакти з темою «Персональні дані» та достатньою ідентифікацією (щоб Розпорядник міг перевірити, що запит надходить від суб’єкта даних або його законного представника).
10. Безпека
10.1. Розпорядник застосовує організаційні та технічні заходи, адекватні ризикам (розмежування доступу, оновлення ПЗ, TLS для передачі, резервне копіювання тощо). Жодна система не є абсолютно безпечною; Користувач також повинен дбати про безпеку своїх облікових даних і пристроїв.
11. Діти
11.1. Сайт не призначений для цілеспрямованого збору даних про дітей до 16 років без згоди законних представників, якщо інший вік не встановлено застосовним законом. Якщо вам відомо про таке звернення — повідомте Розпорядника.
12. Зміни до Політики
12.1. Розпорядник може оновлювати цю Політику. Дата оновлення відображається у шапці сторінки (за наявності відповідного поля в системі) або визначається за датою останньої редакції в адмін-панелі.
13. Контакти
Усі запити щодо персональних даних надсилайте через Контакти.