Політика конфіденційності
Останнє оновлення: 08/05/2026
1. Загальні положення
Ця Політика конфіденційності (далі — «Політика») визначає порядок обробки та захисту персональних даних користувачів вебсайту www.haiq.agency (далі — «Сайт»), який управляється:
- Найменування: [COMPANY NAME / SOLE PROPRIETOR]
- Адреса: [LEGAL ADDRESS]
- ЄДРПОУ / РНОКПП: [CODE]
- Електронна пошта: hello@haiq.agency
- Телефон: +380 68 319 56 56
Політика розроблена відповідно до:
- GDPR (Регламент (ЄС) 2016/679) — для користувачів з країн ЄС/ЄЕЗ
- Закону України «Про захист персональних даних» № 2297-VI — для користувачів з України
- Директиви 2002/58/EC (ePrivacy) — щодо використання файлів cookie та електронних комунікацій
2. Дані, які ми збираємо
| Категорія | Приклади | Джерело |
|---|---|---|
| Контактні дані | Ім'я, прізвище, електронна пошта, телефон | Форми на вебсайті |
| Вміст повідомлень | Текст повідомлення, звернення, запити | Форми зворотного зв'язку |
| Технічні дані | IP-адреса, тип браузера, операційна система, пристрій | Автоматично під час відвідування |
| Дані файлів cookie | Ідентифікатори сесії, налаштування | Файли cookie та трекери |
| Аналітичні дані | Відвідані сторінки, час перебування на сайті, джерела трафіку | Google Analytics та інші сервіси |
| Дані облікового запису | Логін, пароль (у хешованому вигляді), історія замовлень | Під час реєстрації |
3. Цілі та правові підстави обробки
| Мета | Правова підстава (GDPR) | Правова підстава (законодавство України) |
|---|---|---|
| Надання відповідей на ваші запити та надання послуг | Ст. 6(1)(b) — виконання договору / здійснення заходів до укладення договору | Ст. 8 — згода суб'єкта персональних даних |
| Реєстрація та авторизація на вебсайті | Ст. 6(1)(b) — виконання договору | Ст. 8 — згода |
| Аналітика та покращення роботи вебсайту | Ст. 6(1)(a) — згода (через файли cookie) | Ст. 8 — згода |
| Маркетингові розсилки та інформаційні повідомлення | Ст. 6(1)(a) — окрема згода | Ст. 8 — згода |
| Виконання податкових та інших законодавчих обов'язків | Ст. 6(1)(c) — виконання юридичного обов'язку | Ст. 8 — вимоги законодавства |
| Запобігання шахрайству та забезпечення безпеки | Ст. 6(1)(f) — законний інтерес | Ст. 8 — законний інтерес |
4. Строки зберігання даних
| Тип даних | Строк зберігання | Підстава |
|---|---|---|
| Контактні дані (звернення) | [3 years] з моменту останнього контакту | У межах обґрунтованих бізнес-цілей |
| Дані облікового запису | До видалення облікового запису + [30 days] | До відкликання згоди |
| Аналітичні дані (файли cookie) | [13 months] з моменту збору | Рекомендації CNIL/EDPB |
| Згода на маркетингові розсилки | До відкликання + [30 days] для видалення | Ст. 7(3) GDPR |
| Фінансові / податкові документи | [3 years / 5 years] відповідно до вимог законодавства | Податкове законодавство |
| Записи про отримання згоди (журнал згод) | До закінчення строку можливих позовних вимог | Ст. 17(3)(b)(e) GDPR |
5. Передача даних третім особам
Ми можемо передавати ваші персональні дані таким категоріям отримувачів:
- Постачальники хостингових послуг: [Hostinger] — зберігання та обробка даних вебсайту
- Платіжні системи: [Stripe / LiqPay / Wayforpay] — обробка платежів
- Аналітичні сервіси: Google Analytics, [Hotjar / Clarity] — виключно за вашою згодою
- Поштові сервіси: [Mailchimp / SendGrid / Amazon SES] — надсилання електронних листів
- Маркетингові платформи: Meta (Facebook), Google Ads — виключно за вашою згодою
- Державні органи: у випадках, передбачених законодавством або на підставі законного запиту
Транскордонна передача даних
Якщо ваші персональні дані передаються за межі України або ЄС/ЄЕЗ (наприклад, до США), ми забезпечуємо належні гарантії захисту:
- Стандартні договірні положення (Standard Contractual Clauses, SCCs) — відповідно до Регламенту ЄС 2021/914
- Оцінка впливу передачі даних (Transfer Impact Assessment, TIA) — за необхідності
- Україна визнається державою з належним рівнем захисту персональних даних для цілей GDPR (Рішення ЄС 2022/2573 від 23 лютого 2022 року, дію якого призупинено у зв'язку з воєнним станом — актуальний статус необхідно перевіряти)
Примітка: У 2022 році Європейський Союз ухвалив рішення про достатній рівень захисту персональних даних в Україні, однак його застосування було призупинено. На момент впровадження необхідно перевірити актуальний статус.
6. Файли cookie
Ми використовуємо такі категорії файлів cookie:
| Категорія | Призначення | Потрібна згода |
|---|---|---|
| Обов'язкові | Автентифікація, безпека, кошик покупок | Ні |
| Аналітичні | Google Analytics, статистика | Так |
| Маркетингові | Meta Pixel, Google Ads | Так |
| Функціональні | Мова, регіон, користувацькі налаштування | Так |
Ви можете будь-коли керувати налаштуваннями файлів cookie, натиснувши кнопку «Налаштування конфіденційності» у нижній частині вебсайту.
7. Права користувачів
Відповідно до GDPR (для користувачів з ЄС/ЄЕЗ):
- Право на доступ (ст. 15) — отримати копію своїх персональних даних
- Право на виправлення (ст. 16) — виправити неточні персональні дані
- Право на видалення (ст. 17) — «право бути забутим»
- Право на обмеження обробки (ст. 18)
- Право на перенесення даних (ст. 20) — отримати дані у форматі, придатному для машинного зчитування
- Право на заперечення (ст. 21) — щодо обробки, яка здійснюється на підставі законного інтересу
- Право відкликати згоду (ст. 7(3)) — у будь-який час так само легко, як вона була надана
- Право подати скаргу до наглядового органу (ст. 77)
Відповідно до Закону України № 2297-VI «Про захист персональних даних» (для користувачів з України):
- Право на отримання інформації про обробку персональних даних
- Право на доступ до своїх персональних даних
- Право на виправлення неточних персональних даних
- Право на захист від автоматизованої обробки
- Право відкликати згоду
- Право оскаржити дії володільця персональних даних до Уповноваженого Верховної Ради України з прав людини
Як реалізувати свої права:
Надішліть запит на адресу hello@haiq.agency із темою листа «Запит щодо реалізації прав суб'єкта персональних даних». У запиті зазначте:
- Ваше ім'я та контактні дані
- Яке саме право ви бажаєте реалізувати
- Конкретні персональні дані (за потреби)
Ми надамо відповідь протягом 30 днів (ст. 12(3) GDPR). У складних випадках цей строк може бути продовжений до 90 днів із повідомленням причин такого продовження.
8. Автоматизоване прийняття рішень та профілювання
Ми не використовуємо автоматизоване прийняття рішень, яке створює для вас юридичні або інші подібні за значущістю наслідки. За вашою згодою ми можемо використовувати профілювання виключно для аналітичних цілей.
9. Безпека даних
Ми застосовуємо технічні та організаційні заходи безпеки відповідно до статті 32 GDPR, зокрема:
- шифрування даних під час передавання (TLS/SSL)
- хешування паролів (bcrypt / Argon2)
- обмеження доступу за принципом «необхідності знати»
- регулярне резервне копіювання
- ведення журналів доступу до персональних даних
- регулярне оновлення систем безпеки та встановлення виправлень
10. Повідомлення про порушення безпеки персональних даних
У разі порушення безпеки персональних даних, яке може становити ризик для ваших прав і свобод, ми повідомимо відповідний наглядовий орган протягом 72 годин з моменту, коли нам стане відомо про таке порушення (ст. 33 GDPR), а також повідомимо вас, якщо ризик буде високим (ст. 34 GDPR).
11. Зміни до Політики
Ми залишаємо за собою право оновлювати цю Політику. Про суттєві зміни ми повідомлятимемо електронною поштою або за допомогою повідомлення (банера) на вебсайті. Актуальна редакція Політики завжди доступна на цій сторінці із зазначенням дати останнього оновлення.
12. Контактна інформація
З питань щодо обробки персональних даних, реалізації ваших прав або відкликання згоди звертайтеся до нас:
- Електронна пошта: hello@haiq.agency
- Телефон: +380 68 319 56 56
- Вебсайт: www.haiq.agency
Наглядові органи:
- ЄС: Національний орган із захисту персональних даних вашої країни (перелік: edpb.europa.eu)
- Україна: Уповноважений Верховної Ради України з прав людини (ombudsman.gov.ua)