Політика конфіденційності

Останнє оновлення: 24 липня 2026 р. | Версія 2.0

Повідомлення про переклад

Цей документ є інформаційним перекладом оригінальної польської версії. У разі розбіжностей переважну силу має польський текст у межах, дозволених імперативними нормами права, зокрема нормами захисту прав споживачів.

1. Контролер даних

Контролером ваших персональних даних є власник сервісу QrKontakt, який діє як фізична особа-підприємець:

  • Компанія: ADAKS MEDIA DANIEL DOBROWOLSKI
  • Ідентифікаційний номер платника податків (NIP): PL6152062671
  • Юридична адреса: Mściszów 112B, 59-800 Lubań, Польща
  • E-mail: [email protected]

Сервіс доступний за адресою: qrkontakt.com

2. Інспектор із захисту даних

З огляду на масштаб обробки, контролер не зобов'язаний призначати Інспектора із захисту даних (DPO). З питань захисту даних звертайтеся до нас безпосередньо: [email protected].

3. Персональні дані, які ми збираємо

3.1. Реєстраційні дані

  • Адреса електронної пошти
  • Ім'я та прізвище
  • Пароль (зберігається лише у вигляді криптографічного хешу — ніколи у відкритому вигляді)

3.2. Дані входу через OAuth (Google / Apple)

  • Адреса електронної пошти, підтверджена постачальником
  • Ім'я з профілю постачальника
  • Зашифрований токен доступу (шифрування sodium_crypto_secretbox)

3.3. Дані контактної форми

  • Ім'я відправника
  • Адреса електронної пошти відправника
  • Номер телефону (необов'язково)
  • Вміст повідомлення
  • Файли, прикріплені відправником

3.4. Дані QR-наклейки

  • 20-символьний код наліпки й технічний QR-токен публічної адреси
  • Дані сканування: мітка часу, лічильник сканувань і короткострокові технічні ідентифікатори для обмеження зловживань та повторних сповіщень

3.5. Платіжні дані

  • Дані транзакцій (сума, дата, статус), що зберігаються на нашому боці
  • Дані картки та банківського рахунку обробляються виключно Stripe Inc. та PayNow (mBank S.A.) — ми не зберігаємо їх на наших серверах

3.6. Дані адреси доставки

  • Повне ім'я одержувача
  • Адреса доставки (вулиця, поштовий індекс, місто, країна)
  • Контактний номер телефону (для кур'єра)

3.7. Технічні дані

  • Сесії користувача (сесійні cookies)
  • Випадковий ідентифікатор інсталяції застосунку (UUID) та його псевдонімізований HMAC-хеш, що використовується виключно для ручного аналізу безпеки, чи з'являлася та сама інсталяція в кількох облікових записах; для цього ми не збираємо апаратні ідентифікатори й не приймаємо автоматизованих рішень
  • Дані Passkey: публічний ідентифікатор і ключ credential, AAGUID, транспорти, лічильник, ознаки синхронізації та дати створення/використання; приватний ключ і біометричні дані ми не отримуємо
  • Хеші IP для обмеження частоти запитів — без необроблених IP-адрес
  • Журнали помилок (Sentry) — псевдонімізовані ідентифікатори, без персональних даних
  • VAPID-ендпоінт для веб-push; для мобільних push: FCM-токен, Firebase Installation ID, якщо його надає SDK, ідентифікатор інсталяції/сесії, платформа, модель/назва пристрою, версії системи й застосунку, мова та налаштування сповіщень
  • Добровільно опубліковані дані Власника: назва наліпки, повідомлення й до трьох підписаних номерів телефону
  • Реферальні коди: 8-символьний код, прив'язаний до облікового запису користувача

3.8. Цифровий відбиток браузера

Для захисту контактної форми від спаму ми генеруємо одноразовий криптографічний хеш на стороні клієнта на основі таких сигналів браузера:

  • Хеш рендерингу Canvas (сигнатура рушія рендерингу)
  • Назва рендерера WebGL
  • Дані Navigator (user agent, платформа, мова, кількість апаратних потоків)
  • Роздільна здатність екрана та глибина кольору
  • Зсув часового поясу

Ці сигнали об'єднуються та негайно хешуються — ми зберігаємо лише отриманий хеш, а не необроблені дані. Цей хеш використовується виключно для обмеження частоти повідомлень та блокування спаму. Він не передається третім сторонам і не використовується для відстеження користувачів.

Правова підстава: ст. 6(1)(f) GDPR — законний інтерес контролера (захист сервісу від зловживань).

3.9. Дані про місцезнаходження (GPS) у Режимі втрати

Коли Власник активує Режим втрати для наліпки, відвідувачі публічної сторінки предмета можуть добровільно поділитися своїм GPS-місцезнаходженням. Перед відображенням запиту браузера користувачеві показується спеціальне вікно для отримання усвідомленої згоди.

  • Ми зберігаємо широту, довготу й необов’язкову точність разом із GPS-повідомленням, показуємо їх Власнику в застосунку/панелі та можемо надіслати посилання на карту e-mail. З активної бази дані видаляються не пізніше 30 днів.
  • Захищені аварійні резервні копії можуть тимчасово містити запис і ротуються не пізніше 30 днів; після відновлення строки зберігання застосовуються повторно.
  • Передача геолокації є повністю добровільною і здійснюється лише після активної згоди особи, яка знайшла предмет.
  • Для запобігання зловживанням застосовується ліміт: максимум 3 передачі місця розташування з однієї IP-адреси для однієї наліпки протягом 24 годин.

Правова підстава: ст. 6 п. 1 літ. a GDPR — явна згода. Особа, яка ділиться своїм місцезнаходженням, є суб'єктом даних; Власник наліпки отримує ці дані як окремий контролер виключно з метою пошуку загубленого предмета.

3.10. Дані з процесу відмови від договору

Коли ви подаєте заявку на відмову від договору через форму в особистому кабінеті або електронною поштою, ми обробляємо:

  • Номер замовлення
  • Причина відмови (категорія + необов'язковий текстовий коментар, макс. 1000 символів)
  • Дата подачі заявки
  • Адреса повернення (якщо відрізняється від адреси доставки)
  • Номер відстеження зворотного пакунку (необов'язково)
  • Рішення адміністратора (прийняття/відхилення) та його обґрунтування
  • Інформація про можливе зменшення суми повернення (ст. 34 абз. 4 Польського закону про права споживачів — польське право) та його обґрунтування

Правова підстава: ст. 6 п. 1 літ. c GDPR — юридичне зобов'язання (Польський закон про права споживачів від 30 травня 2014 р.) та ст. 6 п. 1 літ. b GDPR — виконання договору.

Строк зберігання: 6 років з кінця календарного року, в якому було виставлено кредит-ноту (польське податкове право: ст. 86 § 1 Ordynacja podatkowa та ст. 74 Закону про бухгалтерський облік — податкові та бухгалтерські вимоги).

Отримувачі: дані можуть бути передані платіжному оператору PayNow (mBank S.A.) в обсязі, необхідному для обробки повернення коштів. Дані з форми відмови не передаються третім особам з іншою метою.

3.11. Скарги на публічний контент наліпки

Коли відвідувач використовує функцію «Поскаржитися на наліпку», ми зберігаємо вибрану причину, опис (до 500 символів), псевдонімізований HMAC-відбиток IP-адреси, дату й статус справи та знімок публічно видимих на той момент назви, повідомлення Власника й номерів телефону. Необроблена IP-адреса не зберігається.

Дані використовуються для розгляду скарги, захисту користувачів і Сервісу, запобігання зловживанням, виконання юридичних обов’язків та встановлення, здійснення або захисту правових вимог. Правова підстава: ст. 6(1)(f) GDPR і, коли застосовується, ст. 6(1)(c). Доступ мають лише уповноважені адміністратори; дані можуть бути передані компетентному органу, якщо цього вимагає закон. Вони зберігаються під час розгляду, а потім лише протягом строку, необхідного для цих цілей і відповідних строків позовної давності, після чого видаляються або анонімізуються.

Кожна скарга розглядається індивідуально, а сама кількість скарг не доводить порушення. Дані скарги та збережений знімок контенту можуть використовуватися для прийняття й документування модераційного рішення, зокрема рішення про постійне блокування наліпки в разі підтвердженого серйозного або повторного порушення.

4. Правові підстави та цілі обробки

Мета Правова підстава (ст. 6 GDPR)
Управління обліковим записом користувачаСт. 6(1)(b) — виконання договору
Виконання замовлень та платежівСт. 6(1)(b) — виконання договору
Контактна форма (анонімні повідомлення)Ст. 6(1)(b) — договір / Ст. 6(1)(f) — законний інтерес
Доставка QR-наклейкиСт. 6(1)(b) — виконання договору
Веб-push-сповіщенняСт. 6(1)(a) — згода
Email-маркетингСт. 6(1)(a) — згода
Безпека та запобігання зловживанням (обмеження частоти запитів)Ст. 6(1)(f) — законний інтерес
Податкові та бухгалтерські зобов'язанняСт. 6(1)(c) — юридичне зобов'язання
Встановлення або захист правових вимогСт. 6(1)(f) — законний інтерес
Захист від спаму (цифровий відбиток браузера) Ст. 6(1)(f) — законний інтерес
Передача GPS-місцезнаходження у Режимі втрати ст. 6 п. 1 літ. a GDPR — згода
Процес відмови від договору та повернення товару Ст. 6 п. 1 літ. c GDPR — юридичне зобов'язання (Польський закон про права споживачів) та літ. b — виконання договору

5. Строки зберігання даних

  • Обліковий запис користувача:Під час користування сервісом; після запиту на видалення діє 7-денний строк для скасування, а решта персональних даних видаляється не пізніше 30 днів від запиту
  • Дані транзакцій:Протягом установленого законом податкового й бухгалтерського строку, як правило 5 років від кінця календарного року, у якому сплив строк сплати податку; строк може бути довшим у разі зупинення або переривання позовної давності
  • Реєстр видалення облікового запису:Псевдонімний HMAC, дати процесу, коди/статуси наклейок і номери збережених замовлень — до кінця шостого року після запиту, лише для підтвердження виконання обов'язків і захисту правових вимог
  • Passkeys і журнал безпеки:credential до видалення Passkey або облікового запису; псевдонімний журнал додавання, заміни й видалення — до 2 років
  • Псевдонімне пов'язування інсталяції застосунку:До 180 днів від останньої активності; видаляється раніше разом із сесією або обліковим записом
  • Повідомлення контактної форми:30 днів з дати надсилання, якщо довше зберігання не потрібне для встановлення, пред'явлення або захисту претензій
  • Цифрові відбитки браузера:30 днів з дати повідомлення (зберігаються разом із повідомленням контактної форми)
  • Cookie відбитка сканування:15 хвилин (qrkontakt_fp; використовується лише для обмеження повторних push-сповіщень після сканування)
  • Дані сканування QR:лічильник сканувань та історія міток часу зберігаються біля наклейки до видалення наклейки або облікового запису; короткострокові дані обмеження сканувань до 30 хвилин
  • Сесії та cookies:30 днів (cookie «запам'ятати мене»), сесія браузера (сесійний cookie)
  • Push-підписки:До відкликання згоди або скасування підписки браузером
  • Журнали обмеження частоти запитів:24 години

6. Отримувачі та передача даних

Ваші дані можуть бути передані таким третім сторонам (лише в обсязі, необхідному для надання сервісу):

Stripe Inc.

Обробка карткових платежів. Сертифікований платіжний процесор. США — передача даних на підставі Стандартних договірних умов (SCC). Політика конфіденційності Stripe

mBank S.A. (PayNow)

Обробка BLIK та онлайн-банківських переказів. Польща (вітчизняна організація). Політика конфіденційності PayNow

Furgonetka.pl (Apaczka S.A.)

Кур'єрські та доставочні послуги для наклейок. Ім'я та адреса доставки передаються для організації відправлення. Польща.

Google LLC (Google OAuth)

Вхід через Google. США — передача даних на підставі SCC. Політика конфіденційності Google

Apple Inc. (Sign in with Apple)

Вхід через Apple. США — передача даних на підставі SCC. Політика конфіденційності Apple

Google Firebase Cloud Messaging та Apple Push Notification service

Доставка мобільних сповіщень із токеном пристрою, змістом, маршрутизацією події й технічними параметрами. Firebase може обробляти Installation ID і діагностику SDK; APNs — токен і метадані доставки.

Sentry (Functional Software, Inc.)

Моніторинг помилок застосунку (якщо налаштовано). Дані псевдонімізовані. США — передача даних на підставі SCC.

Хостинг-провайдер

Серверна інфраструктура та база даних розміщені в межах Європейського Союзу.

Контролер не продає та не передає персональні дані третім сторонам у маркетингових цілях.

7. Модерація повідомлень та доступ адміністратора

Адміністратор платформи QrKontakt має технічний доступ до змісту повідомлень, що надсилаються через контактну форму, а також до вкладених у них файлів. Цей доступ суворо обмежений переліченими нижче цілями та здійснюється виключно через авторизований адміністраторський обліковий запис (ROLE_ADMIN).

Обсяг і цілі

Адміністратор може переглядати зміст повідомлень та вкладення виключно з таких цілей:

  • модерація незаконного контенту, погроз, переслідувань або інших зловживань, про які повідомили користувачі або які виявили автоматичні системи;
  • розгляд скарг на зловживання та забезпечення безпеки платформи;
  • виконання законних запитів органів державної влади (ст. 6(1)(c) GDPR — юридичне зобов'язання);
  • встановлення, пред'явлення або захист правових вимог.

Правова підстава

Обробка для зазначених цілей здійснюється на підставі ст. 6(1)(f) GDPR — законний інтерес контролера, що полягає у підтриманні безпечної платформи та запобіганні зловживанням. До впровадження цієї політики було проведено оцінку законного інтересу (Legitimate Interest Assessment — LIA). Результати LIA надаються на запит за адресою [email protected].

Заходи захисту

  • Кожний доступ адміністратора до повідомлення або вкладення фіксується в журналі аудиту (хто, коли та до якого повідомлення здійснювався доступ).
  • Доступ обмежений адміністраторськими обліковими записами, автентифікованими окремим паролем (ROLE_ADMIN).
  • Повідомлення та вкладення автоматично видаляються через 30 днів після дати надсилання, якщо довше зберігання не потрібне у зв'язку з відкритою правовою справою.
  • Журнали аудиту регулярно переглядаються з точки зору пропорційності доступу.

Право на заперечення (ст. 21 GDPR)

Відправник повідомлення через контактну форму або власник наклейки може заперечити проти обробки своїх даних на підставі законного інтересу контролера. Контролер оцінить обґрунтованість заперечення та відповість у встановлений законом строк. Заперечення можна подати письмово за адресою: [email protected].

Повідомлення для відправників повідомлень: Повідомлення, надіслані через контактну форму, доставляються власникові QR-наклейки. Адміністратор платформи також має технічний доступ до їх змісту з метою модерації та забезпечення безпеки платформи відповідно до положень цього розділу.

8. Ваші права

Відповідно до GDPR ви маєте такі права:

Право на доступ (ст. 15)

Ви можете дізнатися, які дані ми обробляємо про вас, та отримати їх копію.

Право на виправлення (ст. 16)

Ви можете вимагати виправлення неточних або доповнення неповних даних.

Право на видалення (ст. 17)

Ви можете вимагати видалення ваших даних, якщо вони більше не потрібні або ви відкликаєте згоду. Ви також можете видалити свій обліковий запис безпосередньо в налаштуваннях профілю.

Право на обмеження обробки (ст. 18)

Ви можете вимагати призупинення обробки ваших даних за певних обставин.

Право на перенесення даних (ст. 20)

Ви можете отримати свої дані у структурованому, машиночитаному форматі (CSV/JSON).

Право на заперечення (ст. 21)

Ви можете заперечити проти обробки, що ґрунтується на законному інтересі.

Право на відкликання згоди

Ви можете в будь-який момент відкликати згоду, не впливаючи на законність попередньої обробки.

Право на подання скарги

Ви можете подати скаргу до польського наглядового органу (UODO), вул. Ставкі 2, 00-193 Варшава, uodo.gov.pl.

Для реалізації будь-якого з цих прав зверніться до нас: [email protected]. Ми відповімо без зайвих затримок і не пізніше ніж за 30 днів.

Як видалити свій обліковий запис (ст. 17 GDPR)

Ви маєте право в будь-який момент видалити свій обліковий запис та пов'язані персональні дані. Це можна зробити самостійно в налаштуваннях профілю або написавши на [email protected].

Після запиту на видалення:

  • Обліковий запис залишається активним 7 днів, а запит можна скасувати на сайті або в мобільному застосунку.
  • Через 7 днів вхід блокується, сесії та push-токени анулюються, підписки скасовуються, а QR-наклейки деактивуються.
  • Решта персональних даних остаточно видаляється не пізніше 30 днів від запиту.
  • Анонімізовані дані замовлень і рахунків зберігаються протягом установленого законом податкового/бухгалтерського строку, який може бути продовжений.
  • Ми зберігаємо обмежений псевдонімний запис процесу (без імені, e-mail, контактних даних і вмісту повідомлень), зокрема коди деактивованих наклейок і номери збережених замовлень.

9. Політика використання cookies

Ми використовуємо такі категорії cookies:

9.1. Строго необхідні cookies (згода не потрібна)

НазваПризначенняТривалість
PHPSESSIDСесія користувача (стан входу)Сесія браузера
REMEMBERMEФункціональність «запам'ятати мене»30 днів
_csrf_tokenЗахист від CSRF-атакСесія браузера
qrkontakt_fpХеш відбитка браузера для обмеження повторних push-сповіщень після сканування15 хвилин

9.2. Функціональні cookies (за згодою)

НазваПризначенняТривалість
cookie_consentЗберігає ваші налаштування cookies (localStorage)Постійно (localStorage)

Ви можете керувати cookies через налаштування браузера. Блокування строго необхідних cookies може перешкодити правильній роботі сервісу.

10. Заходи безпеки

Для захисту ваших даних ми застосовуємо такі технічні та організаційні заходи:

  • ✓Зашифроване з'єднання (HTTPS) для всього сервісу
  • ✓Паролі зберігаються виключно у зашифрованому вигляді (односторонній криптографічний хеш)
  • ✓Токени авторизації зашифровані за допомогою надійних криптографічних алгоритмів
  • ✓IP-адреси ніколи не зберігаються у відкритому вигляді — лише псевдонімізовані хеші
  • ✓Ізоляція даних у окремих базах даних (кеш, сесії, захисні механізми)
  • ✓HTTP-заголовки безпеки відповідно до галузевих найкращих практик
  • ✓CSRF-захист на всіх формах
  • ✓Обмеження частоти запитів для запобігання brute-force атакам
  • ✓Дані платіжних карток обробляються виключно сертифікованими платіжними процесорами

11. Контакти

З питань захисту даних звертайтеся до нас:

12. Зміни до цієї політики

Контролер залишає за собою право оновлювати цю Політику конфіденційності. Ми повідомимо вас про суттєві зміни електронною поштою або через помітне оголошення на сервісі щонайменше за 14 днів до їх набрання чинності.

Актуальна версія Політики конфіденційності завжди доступна за адресою qrkontakt.com/privacy.

Персональні дані учасників акції

Для обробки використовуються код відправлення, розміри й кольори, статус і дати заявки, версія прийнятих правил та необов’язкова електронна адреса (ст. 6(1)(b) GDPR). Технічні ідентифікатори пристрою та з’єднання у вигляді ключових хешів захищають сервіс і пов’язують резерв із сесією (ст. 6(1)(f), законний інтерес безпеки). Адреса служить сповіщенням, не підписці на рекламу. Без коду та вибору заявку не виконати; без адреси участь можлива, але без сповіщень і посилання виправлення. Заявку перевіряє організатор, не лише автоматична система.

Дані зберігаються під час обробки заявки та пов’язаних скарг. Після цього допускається зберігання лише даних, потрібних для правових вимог, до спливу застосовного строку давності, або даних за конкретним юридичним обов’язком протягом визначеного ним строку. Коди також зберігаються протягом акції, щоб запобігати призначенню кільком заявкам. Після припинення підстав дані мають бути видалені або анонімізовані. Отримувачами можуть бути описані в політиці конфіденційності провайдери хостингу, пошти, операційних сповіщень та діагностики. InPost самостійно обробляє дані посилки, введені у його застосунку.

За умовами GDPR можна вимагати доступ, виправлення, видалення, обмеження та перенесення даних і заперечувати проти обробки на підставі законного інтересу. Можна подати скаргу голові польського органу UODO. З питань даних звертайтеся до організатора. Відомості про провайдерів і можливе передавання за межі ЄЕЗ наведено в політиці конфіденційності.

Правила отримання безкоштовних рекламних подарунків