1. Які дані ми збираємо
Ми обробляємо мінімум персональних даних — лише ті, що потрібні для виконання замовлення та підтримки сайту:
- Контактні дані з заявок. Імʼя, телефон, email — ті, що ви залишаєте у формі на сайті або повідомляєте при дзвінку / у месенджері. Більшість заявок надходять через телефонну розмову; форма на сайті виконує роль CTA для ініціації контакту.
- Чат-помічник на сторінці /ai-helper. Текст вашого повідомлення передається до Anthropic API (LLM-провайдер) для формування відповіді. Ми не зберігаємо контент сесій чату на власній інфраструктурі — у Vercel KV ми тримаємо лише лічильники rate-limit за IP-адресою (для захисту від зловживань). Anthropic обробляє запити згідно власної політики приватності.
- Серверні логи Vercel. Стандартний access log хостингу: IP, user-agent, URL, статус-код. Зберігається обмежений час згідно політики Vercel.
- Звіти про порушення CSP. При спробі завантажити сторонній скрипт у браузер користувача надсилається технічний звіт на
/api/csp-report. Звіти не містять персональних даних.
2. Як ми використовуємо дані
- Обробка ваших заявок: дзвінок-уточнення, формування комерційної пропозиції, узгодження доставки.
- Безпека сайту: захист від спаму, ботів, зловживань (rate-limit, CSP-моніторинг).
- Технічна підтримка та діагностика помилок.
3. Cookies та трекери
На момент останньої редакції цього документа публічні сторінки сайту не встановлюють власних cookies та не використовують вебаналітику (Google Analytics, Meta Pixel чи аналогічні трекери на сайті відсутні). Ми не запускаємо рекламні теги і не виконуємо ретаргетинг.
Єдині cookies, які можуть зʼявитися у вашому браузері при відкритті сайту, — це технічні cookies сторонніх CDN, що завантажують ресурси (шрифти Google Fonts). Вони керуються відповідними провайдерами і не повʼязані з ідентифікацією користувача нашою інфраструктурою.
4. Передача даних третім особам
Ми передаємо технічно необхідні дані наступним сервіс-провайдерам:
- Vercel Inc. (США) — хостинг сайту, KV-сховище для rate-limit, серверні логи.
- Google LLC (США) — Google Fonts CDN (завантаження шрифтів на публічних сторінках).
- Anthropic PBC (США) — обробка запитів до чат-помічника на /ai-helper.
Ми не передаємо ваші дані рекламодавцям, не продаємо бази контактів, не використовуємо для ретаргетингу.
[TBD — для GDPR-відповідності може знадобитися декларація DPF compliance провайдерів та / або SCC-договори. Уточнюється з юристом.]5. Зберігання та видалення
- Заявки клієнтів зберігаються у поштовій скриньці / CRM компанії до моменту запиту видалення з боку клієнта.
- Сесії чат-помічника не персистуються у нас. Anthropic може мати власні строки зберігання — див. політику Anthropic.
- Лічильники rate-limit у Vercel KV автоматично видаляються через 60 секунд після останнього запиту.
- Серверні логи Vercel зберігаються згідно стандартної політики хостинг-провайдера.
6. Ваші права
Згідно Закону України "Про захист персональних даних" та GDPR-aware-практики ви маєте право:
- знати, які саме ваші дані ми обробляємо;
- отримати копію цих даних;
- виправити неточні дані;
- вимагати видалення даних;
- обмежити обробку;
- заперечити проти обробки;
- подати скаргу до Уповноваженого Верховної Ради з прав людини або іншого профільного органу.
Як подати запит: напишіть на svengozbv@gmail.com з темою "DSAR — запит щодо персональних даних". Розглянемо запит протягом 30 днів.
7. Контакти Володільця даних
ТОВ "СВЕНГО-ЗБВ"
- Адреса: Київська обл., Білоцерківський р-н, смт. Рокитне, вул. Поповича, 41
- Телефон: (097) 852 88 88
- Email: svengozbv@gmail.com
Окремого DPO у компанії немає — Володілець відповідає за обробку даних самостійно. Це чесно зазначаємо у документі.