Політика конфіденційності

  1. Ця Політика конфіденційності визначає принципи обробки персональних даних, отриманих через веб-сайт nestestate.pl, далі – «Веб-сайт».
  2. Власником Веб-сайту та контролером персональних даних є Анастасія Паризька, NIP: 8993052531, 52-131 Вроцлав, Драбіка 51/10, далі – «Контролер».
  3. Персональні дані, зібрані через Веб-сайт, обробляються відповідно до Регламенту (ЄС) 2016/679 Європейського Парламенту та Ради від 27 квітня 2016 року про захист фізичних осіб у зв’язку з обробкою персональних даних та про вільний рух таких даних, яким скасовано Директиву 95/46/ЄС, далі – «GDPR».
  4. Контролер приділяє особливу увагу захисту конфіденційності Клієнтів, які відвідують Веб-сайт.
  • 1. Типи оброблюваних даних, цілі та правові підстави
  1. Контролер збирає інформацію про фізичних осіб, які здійснюють юридичні дії, не пов’язані безпосередньо з їхньою підприємницькою діяльністю, фізичних осіб, які здійснюють підприємницьку або професійну діяльність від свого імені, а також фізичних осіб, які представляють юридичних осіб або організаційні одиниці, що не мають статусу юридичної особи, але наділені законом правоздатністю, далі – «Клієнти».
  2. Контролер обробляє персональні дані Клієнтів під час використання контактної форми на Веб-сайті з метою виконання договору або вжиття заходів до його укладення. Правовою підставою для обробки є стаття 6(1)(b) GDPR.
  3. Під час використання контактної форми Клієнт надає такі дані:

– адресу електронної пошти;
– ім’я;
– номер телефону.

  1. Під час використання Веб-сайту може збиратися додаткова інформація, зокрема IP-адреса, доменне ім’я, тип браузера, час доступу та тип операційної системи. Також можуть збиратися навігаційні дані, зокрема інформація про посилання, які Клієнт відкриває, та інші дії на Веб-сайті.

Ці дані можуть використовуватися для технічних, адміністративних, аналітичних і статистичних цілей. Правовою підставою для такої обробки є стаття 6(1)(f) GDPR, тобто законний інтерес Контролера, який полягає в забезпеченні ІТ-безпеки, управлінні Веб-сайтом, покращенні його функціональності та якості послуг.

  • 2. Одержувачі даних
  1. Персональні дані Клієнта можуть передаватися постачальникам послуг, якими Контролер користується для забезпечення роботи Веб-сайту. Залежно від договірних відносин та обставин такі постачальники можуть діяти як обробники даних або як самостійні контролери.

1.1. Обробники. Контролер користується послугами постачальників, які обробляють персональні дані виключно за його дорученням. До них можуть належати постачальники послуг хостингу, бухгалтерських послуг, маркетингових систем, систем аналізу трафіку Веб-сайту та ефективності маркетингових кампаній.

1.2. Самостійні контролери. Контролер також може користуватися послугами постачальників, які самостійно визначають цілі та способи обробки персональних даних Клієнтів. До них належать, зокрема, постачальники електронних платіжних і банківських послуг.

  1. Постачальники послуг розташовані переважно в Польщі та інших країнах Європейської економічної зони.
  2. У передбачених законом випадках Контролер може надавати персональні дані уповноваженим державним органам, зокрема органам прокуратури, поліції, Голові Управління захисту персональних даних, Голові Управління з питань конкуренції та захисту прав споживачів або Голові Управління електронних комунікацій.
  • 3. Строк зберігання даних
  1. Персональні дані Клієнтів зберігаються:

1.1. Якщо правовою підставою для обробки є згода, персональні дані Клієнта обробляються Контролером до моменту відкликання згоди. Після її відкликання дані можуть зберігатися протягом строку позовної давності щодо вимог, які можуть бути заявлені Контролером або проти нього. Якщо окремими положеннями не передбачено інше, строк позовної давності становить шість років, а для вимог щодо періодичних платежів і вимог, пов’язаних із підприємницькою діяльністю, – три роки.

1.2. Якщо правовою підставою для обробки є виконання договору, персональні дані Клієнта обробляються протягом строку, необхідного для виконання договору, а потім протягом відповідного строку позовної давності. Якщо окремими положеннями не передбачено інше, цей строк становить шість років, а для вимог щодо періодичних платежів і вимог, пов’язаних із підприємницькою діяльністю, – три роки.

  • 4. Використання файлів cookie та IP-адрес
  1. Веб-сайт використовує невеликі файли, які називаються файлами cookie. Вони зберігаються на кінцевому пристрої відвідувача Веб-сайту, якщо це дозволено налаштуваннями браузера. Файл cookie зазвичай містить назву домену, з якого він походить, строк його дії та індивідуальний випадково згенерований номер.

Інформація, зібрана за допомогою файлів cookie, допомагає адаптувати роботу Веб-сайту до потреб і вподобань його відвідувачів.

  1. Контролер використовує два типи файлів cookie:

2.1. Сесійні файли cookie. Після завершення сеансу браузера або вимкнення пристрою збережена інформація видаляється з його пам’яті.

2.2. Постійні файли cookie. Вони зберігаються в пам’яті кінцевого пристрою Клієнта до моменту їх видалення або закінчення строку їхньої дії.

  1. Контролер використовує власні файли cookie для аналізу, дослідження та оцінки аудиторії, зокрема для створення анонімної статистики, яка допомагає зрозуміти, як Клієнти користуються Веб-сайтом, та покращувати його структуру й контент.
  2. Контролер використовує зовнішні файли cookie для розміщення карти з місцезнаходженням офісу Контролера за допомогою сервісу Google Maps.
  3. Клієнт може обмежити або вимкнути використання файлів cookie в налаштуваннях свого браузера. У такому разі Веб-сайт залишатиметься доступним, за винятком функцій, для роботи яких файли cookie є необхідними.
  4. Контролер може збирати IP-адреси Клієнтів. IP-адреси можуть використовуватися для діагностики технічних проблем, створення статистики, адміністрування та вдосконалення Веб-сайту, забезпечення безпеки та виявлення небажаної автоматизованої активності.
  • 5. Права суб’єктів персональних даних

Особи, персональні дані яких обробляються, мають такі права:

  1. Право відкликати згоду на обробку даних у будь-який час.

Відкликання згоди набуває чинності з моменту її відкликання та не впливає на законність обробки, здійсненої на підставі згоди до її відкликання.

  1. Право заперечувати проти обробки даних.

Клієнт має право в будь-який час, з причин, пов’язаних із його конкретною ситуацією, заперечити проти обробки персональних даних на підставі статті 6(1)(e) або (f) GDPR, включно з профілюванням на підставі цих положень.

  1. Право на видалення даних, «право бути забутим».

Клієнт має право вимагати видалення всіх або частини своїх персональних даних у випадках, передбачених GDPR, зокрема якщо:

– персональні дані більше не потрібні для цілей, для яких їх було зібрано або оброблено;
– Клієнт відкликав згоду, на якій ґрунтувалася обробка;
– Клієнт заперечив проти обробки та відсутні переважні законні підстави для її продовження;
– персональні дані обробляються незаконно;
– дані мають бути видалені для виконання юридичного обов’язку.

Контролер може зберігати певні персональні дані, якщо це необхідно для встановлення, здійснення або захисту правових вимог чи виконання юридичних обов’язків.

  1. Право на обмеження обробки даних.

Клієнт має право вимагати обмеження обробки своїх персональних даних у випадках, передбачених GDPR, зокрема якщо він оскаржує точність даних, обробка є незаконною, дані більше не потрібні Контролеру, але необхідні Клієнту для захисту правових вимог, або Клієнт заперечив проти їх обробки.

  1. Право на доступ до персональних даних та отримання їх копії.

Клієнт має право отримати від Контролера підтвердження того, чи обробляються його персональні дані, а якщо так, отримати доступ до них та інформацію про цілі обробки, категорії даних, одержувачів, строк зберігання та інші відомості, передбачені GDPR.

Клієнт також має право отримати копію своїх персональних даних.

  1. Право на виправлення даних.

Клієнт має право вимагати від Контролера негайного виправлення неточних персональних даних та доповнення неповних даних.

  1. Право на перенесення даних.

Клієнт має право отримати персональні дані, які він надав Контролеру, та передати їх іншому контролеру. Якщо це технічно можливо, Клієнт може вимагати безпосереднього передання таких даних іншому контролеру.

  1. Право подати скаргу до наглядового органу.

Клієнт має право подати скаргу Голові Управління захисту персональних даних у разі порушення його прав, пов’язаних із захистом персональних даних.

  1. Якщо Клієнт скористається одним із зазначених вище прав, Контролер розгляне його запит без невиправданої затримки, але не пізніше ніж протягом одного місяця з дня отримання запиту. У випадках, передбачених GDPR, цей строк може бути продовжений ще на два місяці з відповідним повідомленням Клієнта.
  2. Клієнт може подавати Контролеру скарги, заяви та запити щодо обробки своїх персональних даних і реалізації своїх прав.
  • 6. Зміни до Політики конфіденційності
  1. Політика конфіденційності може змінюватися.
  2. Запитання щодо Політики конфіденційності можна надсилати на електронну адресу:

nastiaparyzka@gmail.com

  1. Дата останньої зміни: 18.06.2026.