Інформація про обробку даних
Останнє оновлення: 17 квітня 2026 р.
Цей документ доповнює нашу Політику конфіденційності детальною інформацією про обробку, як того вимагає стаття 28 GDPR.
Категорії оброблюваних персональних даних
| Категорія | Приклади | Правова підстава |
|---|---|---|
| Ідентифікаційні дані | Ім’я, електронна пошта (якщо надано) | Згода / Договірна необхідність |
| Контактні дані | Номер телефону, номер WhatsApp | Договірна необхідність |
| Комунікаційні дані | Повідомлення WhatsApp, контактні форми | Договірна необхідність |
| Технічні дані | IP-адреса, браузер, пристрій, відвідані сторінки | Законний інтерес (безпека, аналітика) |
| Маркетингові дані | Налаштування файлів cookie, статус opt-in | Згода |
| Транзакційні дані | Деталі замовлення, платіжна інформація | Договірна необхідність / Юридичне зобов’язання |
Категорії суб’єктів даних
- Відвідувачі веб-сайту
- Потенційні клієнти (запити, пропозиції)
- Клієнти (замовлення, договори)
- Підписники розсилки (якщо застосовується)
Субобробники
Ми співпрацюємо з наступними сторонніми субобробниками згідно з відповідними Угодами про обробку даних (DPA):
| Субобробник | Призначення | Розташування | DPA |
|---|---|---|---|
| Cloudflare, Inc. | Хостинг веб-сайту та CDN | США (налаштовано сервери ЄС) | Так |
| Lemon Squeezy | Оплата & цифрові плани | США | Так |
| WhatsApp (Meta) | Спілкування з клієнтами | США / ЄС | Стандартні договірні умови |
Міжнародні передачі за межі ЄС захищені Стандартними договірними умовами або іншими механізмами, затвердженими GDPR.
Періоди зберігання
| Тип даних | Період зберігання |
|---|---|
| Повідомлення запитів | 2 роки з останнього контакту |
| Дані замовлень/договорів | 10 років (юридичне бухгалтерське зобов’язання) |
| Маркетингова згода | До відкликання |
| Налаштування файлів cookie | 12 місяців |
| Серверні логи | 90 днів |
| Резервні копії | 30 днів |
Заходи безпеки
- Шифрування HTTPS (TLS 1.3) для всіх даних у передачі
- Зашифровані резервні копії
- Контроль доступу та журнали аудиту
- Регулярні оновлення безпеки та виправлення
- Навчання персоналу щодо захисту даних
Повідомлення про порушення даних
У разі порушення персональних даних ми:
- Повідомимо румунський орган із захисту даних (ANSPDCP) протягом 72 годин
- Повідомимо постраждалих осіб, якщо порушення створює високий ризик
- Задокументуємо порушення внутрішньо
Ваші права щодо обробки даних
Див. Політику конфіденційності для повних деталей щодо ваших прав GDPR, включаючи доступ, виправлення, видалення, обмеження, переносимість та заперечення.
Для здійснення будь-якого права або запитів щодо обробки даних: +40 769 716 498 (WhatsApp).
Цей документ надається як шаблон і повинен бути перевірений кваліфікованим Співробітником із захисту даних або юридичним консультантом перед використанням з метою відповідності.