# ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ
## сервісу «Спадок» (moyspadok.com.ua)
> ⚠️ ВАЖЛИВО — ПРОЧИТАЙ ПЕРЕД ВИКОРИСТАННЯМ
> Це робоча чернетка-основа, а не готовий до публікації документ. Її обов'язково має вичитати кваліфікований юрист з урахуванням ЗУ «Про захист персональних даних» та (якщо є клієнти з ЄС) вимог GDPR.
> Сервіс обробляє чутливі дані — особисті відео/аудіо/тексти, контакти отримувачів, інколи прив'язані до факту відходу особи. Це підвищена категорія відповідальності.
> Місця, що потребують уваги юриста, позначено [ЮРИСТ]. Поля для заповнення — у _[квадратних дужках]_.
---
Редакція від: _[дата]_
Чинна з: _[дата]_
---
## 1. Загальні положення
1.1. Ця Політика конфіденційності (далі — «Політика») пояснює, які персональні дані збирає сервіс «Спадок», з якою метою, як їх захищає та які права мають користувачі.
1.2. Володільцем персональних даних є ФОП Войтенко Володимир Валерійович (далі — «Володілець», «ми»), реквізити — у Розділі 11.
1.3. Використовуючи Сайт moyspadok.com.ua та надсилаючи дані через форми, користувач підтверджує, що ознайомився з цією Політикою та надає згоду на обробку своїх даних на викладених умовах.
1.4. Політика діє разом із Договором публічної оферти.
---
## 2. Які дані ми збираємо
2.1. Дані Замовника:
- ім'я;
- email та/або номер телефону;
- платіжні дані (обробляються платіжним провайдером, ми їх не зберігаємо — див. п. 4.4).
2.2. Дані Отримувача послання (надає Замовник):
- ім'я та/або контакт (email);
- зв'язок з Замовником (за потреби).
2.3. Зміст Послань — відео, аудіо, текстові файли, завантажені Замовником. [ЮРИСТ — це найчутливіша категорія, потребує окремого правового обґрунтування обробки.]
2.4. Технічні дані: IP-адреса, тип пристрою, дані cookie, які збираються автоматично під час відвідування Сайту.
---
## 3. Мета та підстави обробки
3.1. Ми обробляємо дані з метою:
- надання послуг сервісу (приймання, зберігання й доставка Послань);
- зв'язку із Замовником (підтвердження, контрольні перевірки, підтримка);
- обробки оплат і підписок;
- виконання вимог законодавства.
3.2. [ЮРИСТ] Правові підстави обробки: згода суб'єкта даних та виконання договору. Для чутливих даних (зміст Послань) — окрема явна згода.
3.3. Ми не використовуємо зміст Послань для жодних цілей, окрім їх зберігання й доставки визначеному Отримувачу.
---
## 4. Передача даних третім сторонам [ЮРИСТ — перевірити повний перелік і актуальність]
4.1. Для роботи Сервісу ми використовуємо сторонні сервіси, які можуть обробляти частину даних як оператори/процесори:
| Сервіс | Призначення | Що обробляє |
|---|---|---|
| Tilda | Хостинг Сайту, форми заявок | Контактні дані з форм |
| Tally | Форма запису послання, зберігання файлів | Ім'я, email, дата, файли Послань |
| Google (Sheets, Gmail, Drive) | Облік заявок, пошта, зберігання | Контактні дані, дані заявок |
| Make.com | Автоматизація перевірки дат і доставки | Дані заявок, контакти |
| LiqPay / ПриватБанк | Обробка платежів | Платіжні дані (окремий володілець) |
4.2. Ми передаємо дані лише в обсязі, необхідному для надання послуги.
4.3. Ми не продаємо й не передаємо дані третім особам у рекламних цілях.
4.4. Платіжні дані (номер картки тощо) обробляються виключно платіжним провайдером LiqPay згідно з його політикою та стандартами PCI DSS. Ми не отримуємо й не зберігаємо повні платіжні реквізити.
4.5. [ЮРИСТ — ВАЖЛИВО] Транскордонна передача. Частина зазначених сервісів зберігає дані на серверах за межами України. Це потребує окремого правового обґрунтування та, можливо, повідомлення/згоди користувача відповідно до закону.
---
## 5. Зберігання даних
5.1. Дані Замовника та Послання зберігаються протягом строку, передбаченого обраним тарифом (зокрема 25 років або безстроково для відповідних тарифів), та доти, доки це необхідно для виконання зобов'язань.
5.2. [ЮРИСТ/ТЕХ] Узгодити заявлені строки зберігання з реальними технічними можливостями інфраструктури. Тривале зберігання чутливих файлів вимагає надійного рішення та резервного копіювання.
5.3. Технічні логи й cookie зберігаються протягом розумного строку відповідно до їх призначення.
---## 6. Захист даних
6.1. Ми вживаємо розумних технічних і організаційних заходів для захисту даних від несанкціонованого доступу, втрати чи розголошення (зокрема обмеження доступу, резервне копіювання).
6.2. Доступ до змісту Послань обмежений і надається лише в обсязі, потрібному для надання послуги.
6.3. Жодна система не гарантує абсолютної безпеки; користувач визнає залишковий ризик і за бажанням зберігає власну копію Послання.
---
## 7. Cookie
7.1. Сайт використовує файли cookie для коректної роботи та аналітики. Користувач може налаштувати cookie у браузері. [ЮРИСТ — за потреби додати банер згоди на cookie.]
---
## 8. Права суб'єкта персональних даних [ЮРИСТ]
8.1. Відповідно до законодавства користувач має право:
- знати про обробку своїх даних;
- отримати доступ до них;
- вимагати виправлення неточних даних;
- вимагати видалення даних (із урахуванням обмежень, пов'язаних із суттю послуги — див. 8.3);
- відкликати згоду на обробку.
8.2. Для реалізації прав слід звернутися на контакт із Розділу 9.
8.3. [ЮРИСТ] Окремо врегулювати: видалення даних Замовника може унеможливити доставку вже створених Послань; визначити порядок дій у такому випадку.
---
## 9. Контакти для звернень щодо даних
З питань обробки персональних даних, реалізації прав чи відкликання згоди звертайтеся:
- Email: _[spadok.memory@gmail.com — або заведи окремий, напр. privacy@moyspadok.com.ua]_
- Відповідальна особа: ФОП Войтенко Володимир Валерійович
Ми розглядаємо звернення протягом _[X]_ робочих днів.
---
## 10. Зміни до Політики
10.1. Ми можемо оновлювати цю Політику. Актуальна редакція завжди доступна на Сайті із зазначенням дати. Суттєві зміни ми за можливості додатково повідомляємо.
---
## 11. Реквізити Володільця
ФОП Войтенко Володимир Валерійович
РНОКПП/ЄДР: _[___]_
Адреса: _[___]_
Email: _[___]_
Сайт: moyspadok.com.ua
---
> Перед публікацією обов'язково:
> 1. Передати юристу (особлива увага: розділи 4.5 трансгранична передача, 2.3/3.2 обробка чутливих даних, 8 права суб'єктів).
> 2. Заповнити всі поля _[у дужках]_, зокрема контактний email для звернень.
> 3. Звірити перелік третіх сторін (Розділ 4) з фактично використовуваними сервісами.
> 4. Узгодити строки зберігання (Розділ 5) з реальною інфраструктурою.
> 5. Розмістити на Сайті разом із Договором оферти та (за потреби) cookie-банером.