Політика конфіденційності

Makhovskyi Digital
Дата набрання чинності:19 травня 2026 р.. Версія документа: 1.0.

Ця Політика конфіденційності (далі — «Політика») описує, які персональні дані обробляються через вебсайт makhovskyi.digital (далі — «Сайт»), з якою метою, на яких правових підставах, кому передаються і як ви можете контролювати свою інформацію.

Будь ласка, уважно прочитайте цю Політику перед тим, як надсилати будь-яку інформацію через Сайт. Використання Сайту означає, що ви ознайомлені з цією Політикою. Якщо ви не згодні з її умовами, не користуйтеся Сайтом і не надсилайте свої дані.

1. Хто володіє та обробляє ваші дані

Володільцем (контролером, у термінології Загального регламенту ЄС про захист даних — General Data Protection Regulation, далі — «GDPR») ваших персональних даних є:

  • ФОП Маховський Максим Олегович (далі — «ми», «нас», «нашого»)
  • РНОКПП: 3416807594
  • Адреса реєстрації: Україна, Хмельницька область, смт. Ярмолинці, вул. Залізнична, буд. 5, кв. 22
  • Контактний email для питань щодо персональних даних: maksymmakhovskyi@gmail.com

Ми обробляємо персональні дані відповідно до:

  • Закону України «Про захист персональних даних» від 01.06.2010 № 2297-VI;
  • Регламенту (ЄС) 2016/679 (GDPR) — у випадках, коли він застосовується (зокрема, якщо ви — резидент ЄС, ЄЕЗ, Великої Британії або Швейцарії);
  • Директиви 2002/58/EC (ePrivacy Directive) — у частині використання cookies та аналогічних технологій.

2. До чого застосовується ця Політика

Ця Політика поширюється виключно на обробку даних:

  • через Сайт maksym-makhovskyi.webflow.io та його піддомени;
  • під час комунікації з нами через електронну пошту, форми зворотного зв'язку, месенджери (Telegram, WhatsApp), якщо ви ініціювали її через Сайт.

Політика НЕ поширюється на:

  • вебсайти третіх сторін, на які ведуть посилання із Сайту;
  • обробку даних, яку здійснюють рекламні платформи (Meta, Google, TikTok) у власних інтересах — щодо цього звертайтеся до їхніх політик конфіденційності;
  • обробку даних, яку ми здійснюємо як розпорядник (processor) за дорученням клієнтів-рекламодавців у рамках укладених договорів — у такому разі діє окрема угода про обробку даних (DPA).

3. Які дані ми обробляємо

3.1. Дані, які ви надаєте напряму

Коли ви заповнюєте контактну форму, пишете на email або в месенджер, ви передаєте нам:

  • ім'я та прізвище;
  • адресу електронної пошти;
  • номер телефону (якщо вказали);
  • назву компанії та посаду (якщо вказали);
  • опис вашого запиту, проєкту, бюджету та інші деталі, які ви вирішите включити у повідомлення;
  • посилання на ваші вебресурси (сайт, соціальні мережі).

3.2. Дані, які збираються автоматично

Під час відвідування Сайту в автоматичному режимі можуть збиратися:

  • IP-адреса та приблизне геолокаційне положення на її основі (країна, регіон, місто);
  • тип і версія браузера, операційна система, тип пристрою, роздільна здатність екрана;
  • реферер (URL сторінки, з якої ви прийшли);
  • UTM-параметри та інші параметри URL;
  • сторінки, які ви переглянули, тривалість сеансу, послідовність переходів, кліки;
  • дата й час відвідування;
  • ідентифікатори рекламних cookies (Meta _fbp, Google _ga, TikTok ttp та аналогічні).

3.3. Дані, які ми НЕ збираємо

  • Платіжні дані (банківські картки, рахунки): на Сайті немає платіжних форм. Усі розрахунки з клієнтами здійснюються за окремими договорами через банківські канали.
  • Спеціальні категорії даних (стан здоров'я, релігійні переконання, біометрія, дані про судимість тощо) — ми не запитуємо їх і просимо не надсилати такі дані.
  • Дані осіб, молодших за 16 років — Сайт не призначений для них (див. розділ 12).

4. Цілі та правові підстави обробки

Ми обробляємо ваші дані лише за наявності щонайменше однієї з правових підстав, передбачених ст. 6 GDPR та ст. 11 ЗУ «Про захист персональних даних».

Категорія даних

Мета обробки

Правова підстава

Дані з контактної форми

Відповідь на ваш запит, підготовка комерційної пропозиції, ведення переговорів про можливу співпрацю.

Вжиття заходів до укладення договору на вашу вимогу (Art. 6(1)(b) GDPR / ст. 11 ч. 1 п. 3 ЗУ).

Електронне листування

Зберігання історії комунікації для якісного обслуговування та доказової бази у випадку спору.

Законний інтерес контролера (Art. 6(1)(f) GDPR).

Технічні дані та аналітика

Аналіз відвідуваності, виявлення помилок, оптимізація сторінок, виявлення ботів і шахрайської активності.

Законний інтерес контролера (Art. 6(1)(f) GDPR) — для технічних cookies; згода (Art. 6(1)(a)) — для аналітичних і рекламних cookies.

Рекламні ідентифікатори

Вимірювання ефективності рекламних кампаній, ретаргетинг, побудова look-alike-аудиторій у Meta, Google, TikTok.

Згода користувача (Art. 6(1)(a) GDPR), отримана через cookie banner.

Дані для виконання договору

Якщо ми укладаємо договір — виконання його умов, виставлення рахунків, звітність.

Виконання договору (Art. 6(1)(b)) та виконання юридичних обов'язків — податковий, бухгалтерський облік (Art. 6(1)(c)).

5. Cookies та трекінгові технології

Cookies — це невеликі текстові файли, які зберігаються у вашому браузері. Ми використовуємо кілька категорій cookies. Перед завантаженням будь-яких необов'язкових cookies (аналітичні, рекламні) ми запитуємо вашу згоду через cookie banner.

Ви можете в будь-який момент змінити свої налаштування у банері (іконка «Налаштування cookies» у нижньому куті Сайту) або у налаштуваннях браузера.

5.1. Категорії cookies, які ми використовуємо

Категорія

Назва / Постачальник

Мета

Згода?

Термін

Необхідні

Webflow (session, geo)

Базова робота Сайту, безпека, маршрутизація.

Не потрібна

Сесія / до 1 року

Аналітичні

Google Analytics 4 (_ga, _gid)

Збір агрегованої статистики відвідуваності, поведінкових патернів.

Так

До 13 місяців

Аналітичні

Google Tag Manager

Контейнер для завантаження інших скриптів. Сам по собі дані не збирає.

Так (для скриптів усередині)

Сесія

Рекламні

Meta Pixel (_fbp, _fbc)

Вимірювання ефективності реклами у Facebook/Instagram, ретаргетинг, look-alike.

Так

До 90 днів

Рекламні

Google Ads (_gcl, NID)

Конверсійний трекінг Google Ads, ремаркетинг.

Так

До 90 днів

Рекламні

TikTok Pixel (ttp, ttwid)

Конверсійний трекінг TikTok Ads, ретаргетинг.

Так

До 13 місяців

Якщо якогось пікселя зі списку у вас не встановлено — вилучіть відповідний рядок з таблиці. Якщо додаєте LinkedIn Insight, Hotjar, Microsoft Clarity, Pinterest, Reddit Pixel — додайте окремими рядками.

5.2. Як відкликати згоду

Згоду на аналітичні та рекламні cookies можна відкликати в будь-який момент трьома шляхами:

  • через іконку «Налаштування cookies» у нижньому куті Сайту;
  • очистивши cookies у налаштуваннях браузера;
  • використавши інструменти opt-out: Google Analytics Opt-out (tools.google.com/dlpage/gaoptout), Your Online Choices (youronlinechoices.eu), Network Advertising Initiative (optout.networkadvertising.org).

6. Треті сторони, що отримують ваші дані

Ми не продаємо ваші дані. Ми передаємо їх лише обмеженому колу постачальників послуг (розпорядникам у термінології ЗУ; processors у термінології GDPR), які допомагають нам надавати послуги, та лише в обсязі, необхідному для відповідних цілей.

Категорія одержувача

Постачальник

Які дані та з якою метою

Хостинг сайту

Webflow, Inc. (США)

Усі дані, що проходять через Сайт. Webflow дотримується EU-US Data Privacy Framework і має SCC у договорі.

Веб-аналітика

Google Ireland Limited та Google LLC (Ірландія / США)

Технічні дані, поведінкова аналітика. Google підписаний на EU-US DPF; ми використовуємо IP-anonymization та налаштування GA4 для скорочення збереження.

Рекламні платформи

Meta Platforms Ireland Limited; Google Ireland Limited; TikTok Technology Limited (Ірландія)

Хешовані ідентифікатори користувачів, дані про події (PageView, Lead, Contact). Передача — на підставі вашої згоди.

Email і месенджери

Google LLC (Gmail); Telegram FZ-LLC (ОАЕ); WhatsApp Ireland Limited

Зміст листування з вами. Використовуються лише у разі, якщо ви самостійно ініціювали комунікацію через відповідний канал.

Державні органи

ДПС України, правоохоронні органи

Лише на письмовий запит, у порядку, передбаченому законом.

7. Передача даних за межі України та ЄЕЗ

Частина наших постачальників (Webflow, Google, Meta, TikTok) знаходиться за межами України та Європейської економічної зони. Для забезпечення належного рівня захисту ваших даних використовуються один або кілька з наступних механізмів:

  • Рішення Європейської Комісії про адекватність — для країн із відповідним статусом;
  • EU-US Data Privacy Framework — для сертифікованих компаній у США (Google, Meta, Webflow);
  • Стандартні договірні положення (Standard Contractual Clauses, SCC), затверджені Європейською Комісією;
  • Додаткові технічні заходи (псевдонімізація, шифрування трафіку TLS 1.2+).

За запитом ми надаємо копії відповідних механізмів передачі.

8. Строки зберігання даних

Ми зберігаємо ваші дані лише стільки часу, скільки це необхідно для досягнення цілей, з якими вони були зібрані.

Категорія даних

Строк зберігання

Підстава

Дані з контактної форми (без подальшої співпраці)

До 24 місяців з моменту останнього контакту, після чого видаляються.

Законний інтерес: відновлення комунікації, доказова база.

Електронне листування з клієнтами, з якими укладено договір

3 роки після завершення співпраці (строк позовної давності за цивільним договором).

Виконання юридичних обов'язків, захист прав.

Первинні бухгалтерські документи (акти, рахунки)

1 095 днів (3 роки) — стандартний строк зберігання для платників єдиного податку.

Ст. 44 Податкового кодексу України.

Аналітичні дані Google Analytics 4

До 13 місяців на стороні GA4 (мінімальний доступний термін); агрегована статистика без ідентифікаторів — необмежено.

Згода користувача.

Рекламні ідентифікатори (Meta, Google, TikTok)

До 90 днів у custom audiences, після чого автоматично видаляються платформами.

Згода користувача.

Лог-файли веб-сервера

До 14 днів (керується Webflow).

Безпека, виявлення інцидентів.

9. Ваші права як суб'єкта персональних даних

Ви маєте такі права (обсяг може відрізнятися залежно від застосовного закону — ЗУ або GDPR):

  • Право на доступ — отримати підтвердження того, обробляємо ми ваші дані чи ні, і копію цих даних.
  • Право на виправлення — вимагати виправлення неточних або доповнення неповних даних.
  • Право на видалення (право бути забутим) — вимагати видалення своїх даних, якщо їхня обробка більше не є необхідною, ви відкликали згоду або вважаєте, що дані обробляються незаконно.
  • Право на обмеження обробки — вимагати призупинення обробки у визначених GDPR випадках.
  • Право на переносність даних — отримати свої дані у структурованому, поширеному, машинозчитуваному форматі та передати їх іншому контролеру (для даних, що обробляються на підставі згоди або договору).
  • Право на заперечення — заперечити проти обробки на підставі законного інтересу або для цілей прямого маркетингу. Для прямого маркетингу — заперечення задовольняється безумовно.
  • Право відкликати згоду — у будь-який момент, без впливу на законність обробки до моменту відкликання.
  • Право не бути об'єктом автоматизованого рішення — включаючи профайлінг, що має юридичні чи інші суттєві наслідки для вас.
  • Право на скаргу до наглядового органу — див. розділ 15.

10. Як реалізувати свої права

Щоб скористатися будь-яким із прав, надішліть запит на maksymmakhovskyi@gmail.com із зазначенням:

  • яким правом ви хочете скористатися;
  • обсягу запиту (наприклад, копія всіх даних або видалення конкретного запису);
  • способу зв'язку для відповіді.

Ми відповідаємо на ваш запит:

  • протягом 30 днів за GDPR (з можливістю продовження ще на 60 днів за обґрунтованих обставин — у такому разі ми повідомимо вас протягом перших 30 днів);
  • у строки, передбачені ЗУ «Про захист персональних даних».

Реалізація прав безкоштовна. Ми можемо стягнути розумну плату або відмовити лише у випадку явно необґрунтованих або надмірних запитів (зокрема повторних) — з письмовим обґрунтуванням.

Для верифікації запиту ми можемо попросити вас підтвердити особу — наприклад, надіслати запит з тієї email-адреси, з якої ви раніше зверталися до нас.

11. Безпека даних

Ми застосовуємо технічні та організаційні заходи для захисту ваших даних, включно з:

  • шифруванням каналу передачі (TLS 1.2+) між вашим браузером і Сайтом;
  • обмеженням доступу до даних на основі принципу мінімально необхідного;
  • двофакторною автентифікацією для облікових записів, які надають доступ до даних;
  • регулярним резервним копіюванням і моніторингом систем;
  • вибором постачальників із сертифікатами безпеки (ISO 27001, SOC 2).

Жоден метод передачі даних через Інтернет не є абсолютно безпечним. У випадку інциденту, що становить ризик для ваших прав, ми повідомимо вас і відповідний наглядовий орган протягом 72 годин (Art. 33–34 GDPR).

12. Захист дітей

Сайт не призначений для осіб, молодших за 16 років. Ми свідомо не збираємо дані таких осіб. Якщо ви законний представник дитини й маєте підстави вважати, що ми обробляємо її дані — повідомте нам, і ми негайно видалимо такі дані.

13. Автоматизоване прийняття рішень та профайлінг

Ми не приймаємо щодо вас рішень, заснованих виключно на автоматизованій обробці, які мали б юридичні чи інші суттєві наслідки для вас.

Рекламні платформи (Meta, Google, TikTok), яким ми передаємо рекламні події, можуть здійснювати профайлінг у власних інтересах. Налаштування цього профайлінгу — у відповідних кабінетах: Facebook Ad Preferences, Google Ad Settings, TikTok Ads Settings.

14. Зміни до цієї Політики

Ми можемо оновлювати цю Політику для відображення змін у нашій діяльності, законодавстві або з технічних причин. Поточна версія завжди розміщена за адресою maksym-makhovskyi.webflow.io/privacy-policy із зазначенням дати оновлення.

Про суттєві зміни (наприклад, нові категорії обробки, нові одержувачі, зміна правових підстав) ми повідомляємо одним або кількома способами:

  • банером у верхній частині Сайту протягом 30 днів;
  • email на адресу, з якої ви з нами раніше комунікували;
  • повідомленням у месенджері, якщо комунікація велася в ньому.

Якщо зміни вимагають вашої згоди, ми попросимо її окремо, і обробка за новими підставами почнеться лише після отримання згоди.

15. Контактна інформація та подання скарг

15.1. Контакт із нами

Усі питання щодо обробки персональних даних та реалізації прав:

  • Email: maksymmakhovskyi@gmail.com
  • Поштова адреса: Україна, Хмельницька область, смт. Ярмолинці, вул. Залізнична, буд. 5, кв. 22
  • Контактна особа: Маховський Максим Олегович

15.2. Скарга до наглядового органу

Якщо ви вважаєте, що ваші права порушені, ви маєте право подати скаргу до:

  • Україна: Уповноваженого Верховної Ради України з прав людини — ombudsman.gov.ua
  • Іспанія: Agencia Española de Protección de Datos (AEPD) — aepd.es
  • Інші країни ЄС: до наглядового органу у вашій державі-члені. Перелік: edpb.europa.eu/about-edpb/board/members_en

Ми просимо вас спочатку звернутися до нас — ми готові вирішити будь-яке питання у позасудовому порядку.

© 2026 ФОП Маховський М.О. Усі права захищено. Документ підготовлено відповідно до GDPR та ЗУ «Про захист персональних даних». Версія 1.0 від 19 травня 2026 р.