Політика конфіденційності

Ця Політика пояснює, як обробляються персональні дані відвідувачів сайту snitynskyi.online, людей, які надсилають заявки, та клієнтів Тараса Снітинського. Послуги надаються через компанію Whowhere.online s.r.o..

1. Контролер і контакт

Контролер персональних даних: Whowhere.online s.r.o., IČO: 19638434, Tylova 749/38, Jižní Předměstí, 301 00 Plzeň, Czech Republic, datová schránka: j8q4g54. Контакт для питань щодо приватності та реалізації прав: info@snitynskyi.online.

2. Які дані ми отримуємо

  • ім’я, назву компанії, email і, якщо ти його вкажеш, номер телефону;
  • адресу сайту, ринок, тип бізнесу, опис задачі, бюджет, строки та інші відомості, які ти добровільно додаєш у форму або листування;
  • дані, потрібні для договорів, рахунків, бухгалтерського й податкового обліку;
  • технічні дані: IP-адресу, тип браузера й пристрою, відвідані URL, дату і час, джерело переходу та cookie-ідентифікатори — у межах, описаних у Політиці cookies.

Дані надходять безпосередньо від тебе, з технічних журналів сайту та, після згоди на статистику, з Google Analytics 4.

3. Цілі й правові підстави

Ціль Правова підстава
Відповідь на контактну заявку, оцінка задачі, підготовка пропозиції або аудиту Кроки на твій запит до укладення договору — ст. 6(1)(b) GDPR
Укладення та виконання договору, проєктна комунікація і підтримка Виконання договору — ст. 6(1)(b) GDPR
Рахунки, бухгалтерський і податковий облік Юридичний обов’язок — ст. 6(1)(c) GDPR
Безпека сайту, запобігання зловживанням, захист правових вимог Законний інтерес у безпечній роботі сайту й захисті прав — ст. 6(1)(f) GDPR
Аналітика відвідувань у Google Analytics 4 Згода на категорію «Статистика» — ст. 6(1)(a) GDPR
Тимчасове збереження ID UTM-мітки або назви AI-джерела до надсилання форми Згода на категорію «Статистика» — ст. 6(1)(a) GDPR
Зв’язування джерела кампанії або AI-рекомендації з надісланою заявкою та оцінка ефективності каналів Законний інтерес у розвитку послуг і вимірюванні результатів — ст. 6(1)(f) GDPR

Контактні дані із заявок не використовуються для рекламних розсилок без окремої правової підстави.

4. Обов’язкові поля

Поля, позначені як обов’язкові, потрібні, щоб ідентифікувати запит, відповісти та зрозуміти задачу. Якщо їх не надати, форму неможливо надіслати або ми не зможемо підготувати змістовну відповідь. Надання інших полів добровільне.

5. Отримувачі та обробники

Доступ до даних отримують лише ті сторони, яким він потрібен для зазначених цілей:

  • ACTIVE 24 / Websupport — хостинг, серверна інфраструктура та email;
  • Google Ireland Limited — Google Analytics 4, тільки після згоди на статистику;
  • бухгалтер, юридичні радники, банки або платіжні сервіси — коли це потрібно для договору чи закону;
  • перевірені підрядники проєкту — лише в необхідному обсязі та з обов’язком конфіденційності;
  • державні органи — лише коли передачі вимагає закон.

Заявки надсилаються на робочу email-скриньку та зберігаються у захищеному розділі адміністративної панелі для обробки звернень. Доступ має лише адміністратор. Заблоковані системою безпеки запити можуть тимчасово зберігатися в окремому карантині в обмеженому й обрізаному вигляді; сира IP-адреса в ньому не зберігається. Персональні дані не продаються.

6. Передача за межі ЄС/ЄЕЗ

Google може обробляти дані на серверах за межами ЄС/ЄЕЗ, зокрема у США. Google заявляє про використання EU–US Data Privacy Framework та стандартних договірних положень там, де це потрібно. Інші дані не передаються за межі ЄС/ЄЕЗ без належної правової гарантії.

7. Строки зберігання

  • заявки, прикріплений до них знімок UTM-мітки або назва AI-джерела та пов’язане листування — до 24 місяців після останнього змістовного контакту, якщо не виник договір або спір;
  • тимчасовий ID UTM-мітки, анонімна позначка вже врахованої мітки чи назва AI-джерела у sessionStorage — до закриття вкладки браузера або відкликання статистичної згоди;
  • заблоковані запити в карантині — до 14 днів;
  • договірні, бухгалтерські й податкові документи — протягом строків, установлених законодавством, зазвичай 5 або 10 років залежно від документа;
  • дані користувачів і подій у GA4 — 14 місяців; агреговані звіти можуть зберігатися довше без прямого ідентифікатора;
  • cookie-згода Complianz — до 12 місяців;
  • технічні журнали — протягом строку, установленого провайдером і необхідного для безпеки; довше лише у разі інциденту або правової вимоги.

Після завершення строку дані видаляються або анонімізуються, якщо закон не вимагає подальшого зберігання.

8. Cookies та аналітика

Необхідні cookies використовуються для роботи сайту і збереження вибору приватності. Google Analytics 4 та пов’язані статистичні cookies активуються лише після твоєї згоди. Згоду можна будь-коли змінити кнопкою «Керувати згодою». Деталі та строки наведені у Політиці cookies.

Для оцінки ефективності позначених зовнішніх посилань і рекомендацій AI сайт веде на сервері анонімний агрегований денний підрахунок переходів за збереженими UTM-мітками або за назвою відомого AI-сервісу. UTM-перехід підтверджується лише після виконання JavaScript і щонайменше 3 секунд у видимій вкладці; відомі preview-боти та crawler-и відсікаються. Для технічного відсіву User-Agent перевіряється лише під час поточного запиту й не зберігається. Лічильник не зберігає IP-адресу, повну адресу referrer або історію окремого відвідувача.

Окремо, лише після згоди на категорію «Статистика», сайт може тимчасово зберегти у sessionStorage внутрішній ID останньої валідної UTM-мітки та/або назву розпізнаного AI-сервісу. Дані діють до закриття вкладки. Якщо ти надсилаєш форму в цій вкладці, сервер перевіряє значення за власним дозволеним списком і додає до заявки знімок кампанії або назву AI-джерела. Ці дані не передаються до GA4 разом з ім’ям, email, телефоном або текстом заявки.

9. Твої права

Ти маєш право на доступ, виправлення, видалення, обмеження обробки, перенесення даних, заперечення проти обробки на підставі законного інтересу та відкликання згоди. Відкликання не впливає на законність обробки до нього. Для реалізації прав напиши на info@snitynskyi.online.

Також можна подати скаргу до Úřad pro ochranu osobních údajů: uoou.gov.cz, Pplk. Sochora 27, 170 00 Praha 7.

10. Автоматизовані рішення

Ми не приймаємо рішень, які мають для тебе юридичні або подібні істотні наслідки, виключно автоматизованим способом, і не використовуємо дані форм для автоматизованого профілювання.

11. Безпека та оновлення

Ми застосовуємо контроль доступу, захищене з’єднання, оновлення системи, резервне копіювання та інші пропорційні технічні й організаційні заходи. Політика оновлюється, коли змінюються сервіси або способи обробки; актуальна дата завжди вказана на початку сторінки.