Політика конфіденційності
Версія: 2.0 · Чинна від: 2026-07-25
Юридично зобов'язальною є польська версія. Цей український переклад надано виключно для зручності.
Ця Політика конфіденційності описує, як Mazura sp. z o.o. — власник бренду WebDisk — обробляє персональні дані відвідувачів webdisk.pl та webdisk.io, а також Клієнтів, які користуються послугами WebDisk.
1. Контролер даних
Контролером персональних даних є Mazura sp. z o.o., із зареєстрованим офісом у Ząbki, ul. Baśniowa 1C/2, 05-091 Ząbki, Польща, внесене до Реєстру підприємців Державного судового реєстру, який веде Районний суд для столичного міста Варшави у Варшаві, XIV Господарський відділ Державного судового реєстру, за номером KRS 0000971559, NIP (податковий номер) 1251732787.
Контакт з питань захисту персональних даних: iod@webdisk.io Загальний контакт: office@webdisk.io, тел. +48 574 311 332 Адреса для кореспонденції: ul. Baśniowa 1C/2, 05-091 Ząbki, Польща
2. Сфера застосування цієї Політики
Ця Політика охоплює дані, контролером яких є Mazura sp. z o.o., а саме:
- дані відвідувачів вебсайтів webdisk.pl і webdisk.io,
- дані осіб, які звертаються до нас (форми, електронна пошта, телефон),
- дані Клієнтів послуг WebDisk — дані облікового запису, платіжні дані та технічні експлуатаційні дані.
Ця Політика не охоплює даних, які Клієнт розміщує в межах придбаної послуги — файлів, облікових записів кінцевих користувачів чи вмісту, оброблюваного на серверах Клієнта. Контролером таких даних є Клієнт, а Mazura sp. z o.o. виступає або оператором, або виключно постачальником технічного ресурсу. Ці правила визначено в документах, що стосуються кожної послуги:
- WebDisk Next — Політика конфіденційності та Угода про обробку персональних даних,
- WebDisk VM — Політика конфіденційності та Правила обробки персональних даних,
- інші послуги — документи, доступні в панелі відповідної послуги.
3. Які дані ми обробляємо
3.1. Дані відвідувачів вебсайту: IP-адреса, інформація про пристрій і браузер, дата й час відвідування, переглянуті сторінки, джерело переходу — збираються за допомогою файлів cookies та подібних технологій (розділ 8).
3.2. Дані, надані під час контакту: ім'я та прізвище, адреса електронної пошти, номер телефону, назва компанії та зміст повідомлення — в обсязі, наданому у формі або листуванні.
3.2a. Технічні дані надсилання форми: під час надсилання контактної форми ми також фіксуємо IP-адресу, з якої її надіслано, інформацію про браузер (заголовок user-agent) та результат автоматизованої оцінки зловживання. Ці дані не походять із файлів cookies і фіксуються незалежно від наданих згод, виключно з метою захисту форми від автоматизованих масових надсилань (розділ 4, легітимний інтерес). Вони не використовуються для профілювання чи маркетингу.
3.3. Дані Клієнтів послуг: адреса електронної пошти, що слугує логіном, ім'я та прізвище або назва суб'єкта, автентифікаційні дані, які зберігаються у формі, що унеможливлює прочитання пароля, дані для виставлення рахунків разом із податковим ідентифікаційним номером, історія платежів і виданих документів, а також технічні експлуатаційні дані послуги (IP-адреси з'єднань, журнал операцій, виконаних у панелі, стан і параметри послуги).
Ми не зберігаємо даних платіжних карток — їх обробляє виключно платіжний оператор.
4. Цілі та правові підстави обробки
- Надання послуг, управління обліковим записом і виконання договору — ст. 6(1)(b) GDPR — необхідність для виконання договору
- Відповіді на запити та ведення листування — ст. 6(1)(b) і (f) GDPR
- Розрахунки, виставлення та зберігання бухгалтерських документів — ст. 6(1)(c) GDPR — обов'язок за законом згідно з бухгалтерськими та податковими нормами
- Забезпечення безпеки послуг та інфраструктури, протидія зловживанням — ст. 6(1)(f) GDPR — легітимний інтерес
- Аналітика та статистика вебсайту — ст. 6(1)(a) GDPR — згода, надана через механізм управління згодами
- Прямий маркетинг власних послуг — ст. 6(1)(f) GDPR, а для електронних комунікацій — згода
- Встановлення, реалізація або захист вимог — ст. 6(1)(f) GDPR
Надання даних є добровільним, але необхідним для укладення та виконання договору, відповіді на запит і виставлення бухгалтерських документів.
5. Одержувачі даних
Дані можуть бути надані:
- операторам, які діють за нашим дорученням — постачальникам інфраструктури, платіжному оператору, оператору електронної пошти, постачальникам аналітичних інструментів і суб'єктам, які надають бухгалтерські, юридичні та технічні послуги підтримки,
- органам державної влади, якщо такий обов'язок випливає з положень законодавства.
Кожен оператор діє на підставі укладеної з нами угоди про обробку персональних даних і виключно в обсязі, необхідному для виконання дорученого завдання.
6. Передавання даних за межі Європейського економічного простору
Інфраструктура, на якій ми надаємо послуги, розташована на території Республіки Польща.
Передавання даних за межі Європейського економічного простору може відбуватися у зв'язку з використанням інструментів постачальників, заснованих поза ЄЕЗ — зокрема аналітичних інструментів і платіжного оператора. Таке передавання здійснюється на підставі стандартних договірних положень, затверджених Європейською Комісією, або рішення Комісії про належний рівень захисту, що становлять гарантії у розумінні ст. 46 GDPR.
7. Строки зберігання даних
- Дані облікового запису та послуги — на строк дії договору та пільговий період, визначений у документах послуги
- Бухгалтерська документація — на строк, якого вимагають бухгалтерські та податкові норми — як правило 5 років від кінця фінансового року
- Листування та запити — на час, необхідний для надання відповіді, а надалі до спливу строку позовної давності за можливими вимогами
- Журнали операцій і журнали безпеки — як правило 12 місяців
- Технічні дані надсилання форм (IP-адреса, браузер, результат оцінки) — 90 днів, після чого видаляються; сам зміст звернення зберігається
- Дані, оброблювані на підставі згоди — до відкликання згоди
- Дані, оброблювані для встановлення, реалізації або захисту вимог — до спливу строку позовної давності за вимогами
8. Файли cookies та аналітика
Вебсайти webdisk.pl і webdisk.io використовують файли cookies та подібні технології.
- Необхідні файли cookies — потрібні для правильної роботи вебсайту, зокрема для підтримання сесії та безпеки. Їх використання не потребує згоди.
- Аналітичні та маркетингові файли cookies — використовуються виключно після надання згоди через механізм управління згодами, доступний на вебсайті. Згоду можна будь-коли відкликати або змінити її обсяг у налаштуваннях цього механізму; відкликання не впливає на правомірність обробки, здійсненої до відкликання.
Докладну інформацію про використовувані файли cookies, їхніх постачальників і строки зберігання наведено в Політиці файлів cookies.
9. Права суб'єктів даних
Ви маєте право на:
- доступ до своїх даних та отримання їх копії (ст. 15 GDPR),
- виправлення неточних даних або доповнення неповних даних (ст. 16 GDPR),
- видалення даних (ст. 17 GDPR),
- обмеження обробки (ст. 18 GDPR),
- перенесення даних (ст. 20 GDPR),
- заперечення проти обробки на підставі легітимного інтересу, зокрема проти прямого маркетингу (ст. 21 GDPR),
- відкликання згоди у будь-який час, якщо обробка ґрунтується на згоді.
Запити просимо надсилати на iod@webdisk.io або письмово на адресу нашого зареєстрованого офісу. Ми відповідаємо без невиправданої затримки та не пізніше ніж протягом одного місяця від отримання запиту.
Ви також маєте право подати скаргу до Голови Управління захисту персональних даних (UODO), ul. Stawki 2, 00-193 Варшава, Польща.
Запити щодо даних, розміщених Клієнтом у межах придбаної послуги слід надсилати безпосередньо цьому Клієнту як контролеру таких даних (розділ 2).
10. Безпека даних
Ми застосовуємо технічні та організаційні заходи, відповідні ризику, про які йдеться у ст. 32 GDPR, зокрема:
- шифрування з'єднань за протоколом TLS,
- контроль доступу до інфраструктури, зокрема адміністративний доступ виключно через виділений проміжний хост (jump host) з автентифікацією криптографічним ключем,
- розділення продакшн-, тестового та девелоперського середовищ,
- журналювання адміністративних операцій та моніторинг безпеки інфраструктури,
- регулярні оновлення безпеки та періодичне тестування безпеки,
- обов'язок конфіденційності, покладений на осіб, уповноважених обробляти дані.
Обсяг заходів захисту даних, розміщених Клієнтом у межах придбаної послуги — зокрема доступність шифрування у стані спокою — визначено в документах, що стосуються цієї послуги.
11. Автоматизоване ухвалення рішень
Дані не використовуються для автоматизованого ухвалення рішень, які мають правові наслідки або подібним чином істотно впливають на суб'єкта даних, зокрема для профілювання.
12. Зміни цієї Політики конфіденційності
Ця Політика може оновлюватися, зокрема у разі зміни законодавства, обсягу наданих послуг або використовуваних інструментів. Версію та дату набрання чинності зазначено на початку документа. Про суттєві зміни ми повідомляємо на вебсайті та інформуємо Клієнтів електронною поштою.
У разі будь-яких розбіжностей між польською та українською версіями цієї Політики переважає польська версія.
Mazura sp. z o.o. · Політика конфіденційності · версія 2.0 · чинна від 2026-07-25