ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ
веб-сайту www.nedilka.com.ua
Редакція від 10.06.2026 року
1. Загальні положення
1.1.Ця Політика конфіденційності (далі — Політика) визначає порядок обробки та захисту персональних даних фізичних осіб, які відвідують веб-сайт www.nedilka.com.ua (далі — Сайт), користуються його сервісами, формами зворотного зв'язку або замовляють послуги, що пропонуються на Сайті.
1.2.Володільцем персональних даних та оператором Сайту є ФОП Неділька В., електронна пошта vlada@nedilka.com.ua, телефон +380 67 777 44 95 (далі — Володілець).
1.3.Політику розроблено відповідно до статті 32 Конституції України, Закону України «Про захист персональних даних», Закону України «Про електронну комерцію», Конвенції Ради Європи про захист осіб у зв'язку з автоматизованою обробкою персональних даних (ETS № 108) та Протоколу до неї (CETS № 223, «Конвенція 108+»), а в частині, що стосується суб'єктів даних з Європейського Союзу, — з урахуванням Регламенту (ЄС) 2016/679 (GDPR).
1.4.Використовуючи Сайт, відвідувач підтверджує, що ознайомився з цією Політикою. Якщо відвідувач не погоджується з її умовами, він повинен утриматися від використання Сайту та надання своїх персональних даних.
1.5.Дія Політики поширюється виключно на Сайт www.nedilka.com.ua і не поширюється на сторонні ресурси (зокрема Instagram, Facebook, Telegram, WhatsApp, сервіси відеоконференцій), на які можуть вести посилання із Сайту; обробка даних на таких ресурсах регулюється політиками їхніх операторів.
2. Терміни
2.1.Персональні дані — відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.
2.2.Суб'єкт даних — фізична особа, персональні дані якої обробляються (відвідувач Сайту, потенційний або фактичний замовник послуг).
2.3.Обробка персональних даних — будь-яка дія або сукупність дій із персональними даними (збирання, реєстрація, зберігання, використання, поширення, знеособлення, знищення тощо).
2.4.Володілець — особа, визначена у п. 1.2, яка визначає мету обробки персональних даних та обсяг їх обробки.
2.5.Розпорядник — особа, якій Володілець доручає обробку персональних даних (зокрема постачальник платформи Сайту, платіжний провайдер).
2.6.Згода — добровільне, конкретне, інформоване волевиявлення, яким суб'єкт даних дозволяє обробку своїх персональних даних.
2.7.Файли cookie — невеликі текстові файли, що зберігаються в браузері відвідувача та використовуються для функціонування Сайту й аналітики.
3. Категорії персональних даних, що обробляються
3.1.Володілець обробляє лише ті дані, які є необхідними для досягнення визначених у цій Політиці цілей:
3.1.1.Ідентифікаційні та контактні дані, надані суб'єктом через форми Сайту, месенджери або електронну пошту: ім'я (прізвище, ім'я), номер телефону, адреса електронної пошти, обліковий запис у месенджері.
3.1.2.Дані, що містяться у зверненнях і листуванні: зміст запитів, повідомлень, заявок на послуги, інформація, добровільно повідомлена суб'єктом під час комунікації.
3.1.3.Дані, пов'язані з наданням послуг: відомості про бізнес, партнерські відносини та обставини, які суб'єкт розкриває для отримання консультаційних чи медіаційних послуг (обробляються на умовах конфіденційності — див. п. 7.4).
3.1.4.Технічні (службові) дані, що збираються автоматично: IP-адреса, тип і версія браузера, тип пристрою, операційна система, дата й час відвідування, переглянуті сторінки, джерело переходу, ідентифікатори cookie.
3.2.Володілець не збирає та не обробляє цілеспрямовано особливі категорії даних (про расове чи етнічне походження, політичні, релігійні переконання, стан здоров'я, біометричні дані тощо). Якщо такі дані будуть розкриті суб'єктом за власною ініціативою у зверненні, вони обробляються виключно з метою опрацювання звернення.
4. Джерела отримання даних
4.1.Персональні дані отримуються:
-
безпосередньо від суб'єкта — під час заповнення форм на Сайті, листування електронною поштою чи в месенджерах, замовлення послуг;
-
автоматично — за допомогою файлів cookie та аналітичних інструментів під час перегляду Сайту.
5. Мета та правові підстави обробки
5.1.Персональні дані обробляються з такими цілями та на таких правових підставах:
5.1.1.Опрацювання звернень і комунікація із суб'єктом (відповіді на запити, узгодження умов співпраці) — на підставі згоди суб'єкта, наданої шляхом надсилання звернення (ст. 11 Закону України «Про захист персональних даних»; ст. 6(1)(a) GDPR).
5.1.2.Укладення та виконання договору про надання послуг (запис на сесію, надання послуг, розрахунки) — обробка є необхідною для виконання договору, стороною якого є суб'єкт, або для вжиття заходів за його запитом до укладення договору (ст. 6(1)(b) GDPR; ст. 11 Закону «Про захист персональних даних»).
5.1.3.Виконання вимог законодавства (бухгалтерський, податковий облік, зберігання первинних документів) — на підставі юридичного обов'язку Володільця (ст. 6(1)(c) GDPR).
5.1.4.Забезпечення функціонування, безпеки та аналітики Сайту — на підставі законного інтересу Володільця у належному адмініструванні ресурсу, що не переважає прав суб'єкта (ст. 6(1)(f) GDPR).
5.1.5.Маркетингові комунікації (інформаційні розсилки, повідомлення про послуги) — виключно за окремою згодою суб'єкта, яку може бути відкликано в будь-який час (ст. 6(1)(a) GDPR; ст. 13 Закону України «Про захист прав споживачів»).
5.2.Обробка для цілей, не сумісних із зазначеними, без належної правової підстави не здійснюється.
6. Строки зберігання
6.1.Персональні дані зберігаються не довше, ніж це необхідно для досягнення цілей обробки:
-
дані звернень, за якими не виникло договірних відносин, — до 12 місяців з моменту останньої комунікації;
-
дані, пов'язані з виконанням договору, — протягом строку дії договору та років після його виконання (з урахуванням строків позовної давності);
-
первинні документи бухгалтерського й податкового обліку — протягом строків, встановлених законодавством України;
-
дані, що обробляються на підставі згоди, — до моменту відкликання згоди.
6.2.Після спливу строків зберігання дані знищуються або знеособлюються.
7. Передача даних третім особам
7.1.Володілець не продає та не передає персональні дані третім особам, крім випадків, передбачених цією Політикою або законом.
7.2.Дані можуть передаватися розпорядникам, які діють за дорученням і в інтересах Володільця та забезпечують належний рівень захисту:
-
Wix.com Ltd — постачальник платформи, на якій функціонує Сайт (хостинг, форми, інфраструктура);
-
оператори месенджерів та сервісів відеозв'язку, які використовуються для комунікації та надання послуг.
7.3.Дані можуть передаватися органам державної влади — виключно на підставі та в межах, визначених законом (на письмову вимогу суду, правоохоронних чи контролюючих органів).
7.4.Конфіденційність даних, отриманих під час надання послуг. Інформація, розкрита суб'єктом у межах консультаційних або медіаційних послуг, є конфіденційною. Щодо послуг медіації застосовується принцип конфіденційності, передбачений Законом України «Про медіацію» № 1875-IX: така інформація не розголошується та не використовується без згоди сторін, крім випадків, прямо встановлених законом.
8. Транскордонна передача даних
8.1. Оскільки Сайт функціонує на платформі Wix, а низка сервісів комунікації розташовані за межами України, обробка персональних даних може передбачати їх зберігання та обробку на серверах в інших державах (зокрема ЄС, США).
8.2. Транскордонна передача здійснюється з дотриманням статті 29 Закону України «Про захист персональних даних» та, щодо суб'єктів з ЄС, — на підставі належних гарантій захисту (зокрема стандартних договірних положень відповідно до глави V GDPR).
9. Файли cookie та аналітика
9.1.Сайт використовує файли cookie для забезпечення коректної роботи, збереження налаштувань та аналізу відвідуваності.
9.2.Використовуються такі категорії cookie:
-
технічні (необхідні) — забезпечують функціонування Сайту; обробляються без окремої згоди;
-
аналітичні — збирають знеособлену статистику відвідувань;
-
маркетингові Meta Pixel/Google Ads — для оцінки ефективності реклами; обробляються лише за згодою.
9.3.Суб'єкт може керувати cookie через налаштування свого браузера, зокрема видаляти їх та блокувати. Вимкнення окремих cookie може обмежити функціональність Сайту.
10. Захист персональних даних
10.1.Володілець вживає організаційних і технічних заходів для захисту даних від несанкціонованого доступу, втрати, зміни чи поширення, зокрема обмежує доступ до даних, використовує захищені канали зв'язку та покладається на засоби безпеки, що забезпечуються постачальником платформи (шифрування з'єднання, протокол HTTPS).
10.2.Володілець не може гарантувати абсолютної безпеки передачі даних мережею Інтернет; суб'єкт усвідомлює відповідні ризики.
11. Права суб'єкта персональних даних
11.1.Відповідно до статті 8 Закону України «Про захист персональних даних» суб'єкт має право:
-
знати про джерела, місцезнаходження своїх даних, мету їх обробки, місцезнаходження Володільця;
-
отримувати інформацію про умови надання доступу до даних;
-
на доступ до своїх персональних даних;
-
вимагати виправлення неточних, застарілих, неповних даних;
-
вимагати знищення даних, оброблюваних незаконно чи недостовірних;
-
відкликати згоду на обробку;
-
захищати свої права у Уповноваженого Верховної Ради України з прав людини або в суді;
-
вносити застереження проти обробки своїх даних.
11.2.Для суб'єктів даних з ЄС/ЄЕЗ додатково діють права за GDPR: на доступ (ст. 15), виправлення (ст. 16), стирання («право бути забутим», ст. 17), обмеження обробки (ст. 18), переносимість даних (ст. 20), заперечення проти обробки (ст. 21), а також право подати скаргу до наглядового органу.
11.3.Для реалізації прав суб'єкт надсилає звернення на vlada@nedilka.com.ua. Володілець розглядає звернення в строки, встановлені законодавством. Володілець має право пересвідчитися в особі заявника.
12. Положення щодо суб'єктів даних з Європейського Союзу (GDPR)
12.1.Володілець виступає контролером даних у розумінні GDPR. Правові підстави обробки наведено в розділі 5.
12.2.Суб'єкт даних має право подати скаргу до наглядового органу держави-члена ЄС за місцем свого проживання, роботи або місцем ймовірного порушення.
12.3.Надання контактних даних для укладення договору є необхідною умовою його укладення; ненадання унеможливлює надання послуг.
13. Захист даних неповнолітніх
13.1.Сайт і послуги орієнтовані на дієздатних повнолітніх осіб. Володілець не здійснює цілеспрямованого збору даних осіб, які не досягли 18 років. У разі виявлення таких даних вони підлягають знищенню.
14. Зміни до Політики
14.1.Володілець має право вносити зміни до Політики. Актуальна редакція розміщується на Сайті із зазначенням дати набуття чинності.
14.2.Продовження використання Сайту після оприлюднення змін означає згоду суб'єкта з оновленою редакцією.
15. Контактна інформація
Наглядовий орган: Уповноважений Верховної Ради України з прав людини (Секретаріат Уповноваженого), м. Київ.