Політика конфіденційності
Політика конфіденційності та файлів cookie MB PARTNER
Версія 5.08.2026
Дата публікації: 5 серпня 2026 р.
У цьому документі ми пояснюємо, які персональні дані ми обробляємо, з якою метою, на якій підставі, кому ми можемо їх розкривати, як довго ми їх зберігаємо, а також як працюють файли cookie, аналітичні, рекламні, комунікаційні та захисні інструменти.
1. Адміністратор та сфера дії Політики
- Адміністратором персональних даних є MB PARTNER MARCIN BOHDANOWICZ, вул. Революції 1905 р. 82, прим. 6, 90-223 Лодзь, NIP 8882894528, REGON 361683930, далі: «Адміністратор» або «MB PARTNER».
- З питань, що стосуються конфіденційності та персональних даних, можна звертатися за адресою kontakt@mbpartners.pl або письмово на адресу місцезнаходження Адміністратора.
- Ця Політика стосується веб-сайту, доступного за адресою https://mbpartners.pl/, його підсторінок та порталу Користувача, доступного за адресою https://kierowca.mbpartners.pl/, далі разом: «Сервіс».
- Детальний опис механізму згод та Consent Mode v2, що міститься в цій Політиці, застосовується на тих сторінках Сервісу, на яких цей механізм був впроваджений. Внутрішні системи працівників або адміністративні системи можуть підпадати під окремі інформаційні зобов’язання.
- Адміністратор є адміністратором даних у тій мірі, в якій він самостійно визначає цілі та способи їх обробки. У деяких процесах постачальники Додатків, оператори автопарків, Google, Meta, PZPA Solutions або інші партнери можуть виступати як окремі адміністратори, спів-адміністратори або обробники – залежно від конкретної послуги та укладених угод.
2. Джерела та категорії даних
Дані ми можемо отримувати безпосередньо від Вас – через форму, реєстрацію, телефон, електронну пошту або чат – а також від особи або суб’єкта, який згідно із законом подає Вас до співпраці, від рекламних платформ, що надають контактні форми, Додатків та партнерів, які беруть участь у наданні послуг, з офіційних або публічних реєстрів, а також автоматично під час користування Сервісом.
Залежно від способу використання Сервісу ми можемо обробляти:
- ідентифікаційні дані, зокрема ім’я, прізвище, дату народження, PESEL, громадянство, номер документа, зображення та підпис;
- контактні та адресні дані, зокрема адресу, номер телефону та адресу електронної пошти;
- дані, пов’язані з легальністю роботи, працевлаштуванням, підприємницькою діяльністю, соціальним страхуванням, статусом учня або студента та податковими розрахунками;
- дані щодо водійського посвідчення, медичних оглядів, ліцензій, дозволів, транспортного засобу, страхування та документів, необхідних для здійснення перевезень або доставок;
- дані щодо укладених договорів, замовлень, курсів, доставок, активності в Додатках, розрахунків, винагород, рахунків-фактур, витрат, готівки, карток, застави, балансу, банківського рахунку та зобов’язань;
- дані, пов’язані із заявкою або лідом, зокрема ім’я та прізвище, номер телефону, адреса електронної пошти, місто, джерело заявки або кампанія, обрані послуги або Додатки, дата та історія контакту, запланований термін наступного контакту, статус справи, призначений опікун, зміст необхідних нотаток, а також інформація про надані згоди та заперечення;
- зміст кореспонденції, чату, звернень, скарг, вкладень та інформація, надана під час контакту зі службою підтримки;
- технічні дані, зокрема IP-адресу, ідентифікатори сесії та пристрою, тип та версію браузера, операційну систему, мову, дату та час запиту, адресу відвіданої сторінки, реферер, події безпеки та журнали помилок;
- дані щодо вибору конфіденційності, включаючи обсяг наданих або відкликаних згод, версію механізму згод, джерело оновлення та час здійснення вибору;
- ідентифікатори та дані рекламних кампаній, якщо вони присутні в адресі сторінки, зокрема параметри
utm_*,gclid,dclid,gbraid,wbraid,gad_sourceтаgad_campaignid.
Під «лідом» ми розуміємо запис щодо особи, яка надіслала заявку, виявила зацікавленість пропозицією або була подана згідно із законом для контакту, але ще не розпочала співпрацю з Адміністратором.
Якщо дані ліда не були отримані безпосередньо від нього, Адміністратор передає необхідну інформацію про обробку, включаючи джерело та категорії даних, при першому контакті, а найпізніше у строк, передбачений ст. 14 GDPR, якщо не існує законного винятку від цього обов’язку.
Не слід розміщувати персональні дані, такі як ім’я, прізвище, адреса електронної пошти, номер телефону, PESEL або ідентифікатор Користувача, у параметрах рекламної кампанії або в інших частинах URL-адреси. Адміністратор не використовує URL-адресу як стандартний спосіб передачі адреси електронної пошти або інших контактних даних.
3. Цілі та правові підстави обробки
| Мета | Правова підстава |
|---|---|
| Реєстрація, верифікація, ведення облікового запису, укладення та виконання договору, обслуговування перевезень, доставок, замовлень, платежів, розрахунків та виплат | ст. 6 п. 1 л. b GDPR – вжиття заходів на запит особи до укладення договору та виконання договору |
| Виконання податкових, бухгалтерських, страхових, транспортних, трудових та інших обов’язків, що випливають із закону | ст. 6 п. 1 л. c GDPR – правовий обов’язок Адміністратора |
| Прийняття, реєстрація та обробка форм, запитань, заявок, скарг та контакту з обслуговуванням, включаючи надання відповідей та з’ясування справи | ст. 6 п. 1 літ. b GDPR, якщо контакт стосується договору або дій, що здійснюються на вимогу особи перед його укладенням, або ст. 6 п. 1 літ. f GDPR – законний інтерес, що полягає у веденні комунікації, обробці заявок та забезпеченні безперервності обслуговування |
| Ведення процесу обробки ліда в системі CRM, зокрема створення запису, встановлення джерела заявки, призначення опікуна, планування та документування контакту, оновлення статусу, перевірка зацікавленості пропозицією, організація реєстрації або онбордингу, запобігання дублікатам, а також контроль якості обслуговування | ст. 6 п. 1 літ. b GDPR – дії, що здійснюються на вимогу особи перед укладенням договору, та ст. 6 п. 1 літ. f GDPR – законний інтерес Адміністратора, що полягає у ефективній організації обслуговування, збереженні безперервності контакту, підзвітності дій працівників, запобіганні повторним заявкам та захисті від претензій |
| Забезпечення безпеки Сервісу, автентифікація, запобігання захопленню облікового запису, спаму, шахрайству та зловживанням, ведення журналів безпеки та використання reCAPTCHA | ст. 6 п. 1 л. f GDPR – законний інтерес Адміністратора та Користувачів, що полягає у захисті систем, даних, облікових записів та розрахунків; у відповідному обсязі також ст. 6 п. 1 л. c GDPR |
| Встановлення, забезпечення, стягнення та примусове виконання претензій, стягнення боргів, захист від претензій та документування зловживань | ст. 6 п. 1 л. f GDPR – законний інтерес Адміністратора або уповноваженої третьої сторони |
| Ведення розсилки та надсилання комерційної інформації електронною поштою | ст. 6 п. 1 л. a GDPR – згода та ст. 398 Закону про електронні комунікації |
| Запуск віджету чату Thulium та пов’язаних з ним опціональних механізмів пам’яті браузера | ст. 6 п. 1 л. a GDPR та ст. 399 Закону про електронні комунікації – функціональна згода; після початку розмови її обслуговування може також базуватися на ст. 6 п. 1 л. b або f GDPR |
| Повна аналітика використання Сервісу за допомогою Google Analytics | ст. 6 п. 1 л. a GDPR та ст. 399 Закону про електронні комунікації – аналітична згода |
| Вимірювання кампаній, ремаркетинг, створення груп аудиторії та персоналізація реклами за допомогою Google Ads та Meta Pixel | ст. 6 п. 1 л. a GDPR та ст. 399 Закону про електронні комунікації – маркетингова згода; у сфері надсилання комерційної інформації також ст. 398 цього закону |
| Запам’ятовування рішення щодо файлів cookie та демонстрація правильного обслуговування згод | ст. 6 п. 1 л. c та f GDPR та виняток щодо рішення, необхідного для надання запитуваної послуги, про який йдеться у ст. 399 п. 3 Закону про електронні комунікації |
Надсилання обмежених, безфайлових сигналів у рамках Advanced Consent Mode за стану denied |
ст. 6 п. 1 л. f GDPR – законний інтерес, що полягає у технічному обслуговуванні механізму згод, отриманні обмежених агрегованих статистичних даних та оцінці ефективності Сервісу без запуску опціонального зберігання та персоналізації |
Контакт, безпосередньо пов’язаний із надісланою заявкою, проханням про пропозицію або реєстрацією, не залежить від маркетингової згоди. Використання номера телефону або адреси електронної пошти для не пов’язаного з цією заявкою прямого маркетингу відбувається виключно тоді, коли існує відповідна правова підстава та виконані вимоги Закону про електронні комунікації. Відсутність маркетингової згоди не впливає на можливість обробки заявки.
Якщо для конкретного процесу застосовується інша правова підстава або потрібна додаткова інформація, Користувач отримає окрему інформаційну клаузулу перед початком цього процесу.
4. Добровільність надання даних
- Надання даних у контактній або заявочній формі є добровільним. Відсутність даних, позначених як обов’язкові, може унеможливити прийняття заявки, зв’язок із зацікавленою особою або проведення реєстрації. Підписка на розсилку є добровільною і не є умовою обробки заявки.
- Надання даних, необхідних для реєстрації, верифікації, укладення або виконання договору, є добровільним, але необхідним для користування відповідною послугою або початку Співпраці.
- Функціональна, аналітична та маркетингова згоди є добровільними та незалежними одна від одної. Їх відмова не блокує основні функції облікового запису, за винятком функції, що безпосередньо залежить від даної згоди, наприклад, віджету чату Thulium.
- reCAPTCHA може бути необхідною для безпечного надсилання публічної форми. Якщо захист помилково унеможливлює надсилання форми, можна зв’язатися з Адміністратором безпосередньо за адресою kontakt@mbpartners.pl.
5. Одержувачі даних
Дані можуть бути розкриті лише в обсязі, необхідному для досягнення мети:
- особам, уповноваженим Адміністратором, зокрема працівникам та співробітникам;
- cyber_Folks S.A., постачальникам інфраструктури сервера VPS та іншим постачальникам хостингу, резервних копій, пошти, SMS, підтримки та безпеки систем – виключно в обсязі, необхідному для технічного надання послуг на користь Адміністратора;
- Thulium sp. z o.o. – у зв’язку з обслуговуванням чату та комунікації;
- Google Ireland Limited, Google LLC та їхнім субпідрядникам – у зв’язку з Google Tag Manager, Google Analytics, Google Ads та reCAPTCHA;
- Meta Platforms Ireland Limited, Meta Platforms, Inc. та їхнім субпідрядникам – у зв’язку з Meta Pixel та рекламними послугами Meta;
- операторам платежів, банкам, постачальникам терміналів та суб’єктам, що обслуговують розрахунки;
- бухгалтерським фірмам, податковим консультантам, юридичним конторам, страховикам, суб’єктам стягнення боргів та суб’єктам, що надають аудиторські послуги;
- Додаткам, Суб’єктам Автопарків та іншим партнерам, що беруть участь у реалізації або розрахунку обраної послуги;
- кур’єрам та поштовим операторам, якщо це необхідно для відправлення документів, карток, сумок або інших предметів;
- PZPA Solutions sp. z o.o. та суб’єктам, пов’язаним з реєстром FLEETCHECK – виключно у випадках, обсязі та на підставах, описаних у Загальних умовах співпраці, відповідних договорах та окремих інформаціях;
- державним органам, судам, судовим виконавцям та іншим уповноваженим суб’єктам, якщо обов’язок або право на передачу даних випливає із закону.
Ми не продаємо персональні дані як збірник контактних даних.
6. Передача даних за межі Європейської економічної зони
- У зв’язку з використанням послуг Google, Meta, Thulium або їхніх субпідрядників дані можуть оброблятися за межами Європейської економічної зони, зокрема у Сполучених Штатах.
- Передача відбувається, залежно від одержувача та поточного правового стану, на підставі рішення Європейської Комісії, що констатує відповідний рівень захисту, участі одержувача в EU–US Data Privacy Framework, стандартних договірних положень, затверджених Європейською Комісією, та додаткових заходів захисту.
- Інформація про механізми, що використовуються Google, доступна в документі Data transfer frameworks, а інформація щодо Meta – в Політиці конфіденційності Meta.
- Інформацію про відповідні заходи безпеки або їх копію можна отримати, зв’язавшись з Адміністратором. Частина документів може бути надана за винятком інформації, що становить комерційну таємницю або вимоги безпеки.
7. Термін зберігання даних
| Тип даних або мета | Термін або критерій зберігання |
|---|---|
| Обліковий запис та виконання договору | протягом періоду активності облікового запису та дії договору, а потім до закінчення строку позовної давності або довше, якщо цього вимагають положення |
| Податкова, бухгалтерська та страхова документація | протягом періоду, що вимагається відповідними положеннями, як правило, 5 років, розрахованих відповідно до правил, передбачених для даного зобов’язання |
| Запити та форми, що не пов’язані з договором, за винятком лідів, описаних нижче | протягом періоду, необхідного для надання відповіді та ведення кореспонденції, а потім максимально протягом періоду позовної давності можливих претензій |
| Ліди та заявки, які не завершилися початком співпраці | як правило, до 12 місяців від останнього фактичного контакту з особою; якщо особа чітко попросила про контакт у пізніший термін – до 12 місяців від узгодженої дати контакту; якщо після надсилання заявки не відбулося жодного контакту – до 12 місяців від отримання заявки. Внутрішня зміна статусу, призначення нового опікуна або саме закриття справи не розпочинають цей період заново |
| Ліди, завершені початком співпраці | дані, необхідні для подальшої співпраці, стають частиною документації облікового запису або договору і зберігаються протягом періоду, зазначеного для облікового запису, виконання договору, правових обов’язків та претензій; дані, зайві після завершення процесу залучення, видаляються або анонімізуються |
| Мінімальна інформація про заперечення, відкликання згоди або вимогу про відсутність подальшого контакту | протягом періоду, необхідного для дотримання рішення особи та підтвердження відповідності дій Адміністратора закону; такий запис не використовується для ведення маркетингу |
| Скарги, спори, Заборгованість та зловживання | до остаточного або остаточного завершення справи, виконання зобов’язань та закінчення строку позовної давності, з урахуванням обов’язків архівування |
| Розсилка та прямий маркетинг | до відкликання згоди або ефективного заперечення, не довше 3 років з моменту останньої задокументованої активності, якщо раніше видалення не випливає з положень або прийнятої процедури |
| Розмови, що ведуться через Thulium | протягом періоду, необхідного для вирішення справи, забезпечення якості та захисту претензій; якщо розмова записується, інформація про запис та детальний період надається перед початком запису |
| Технічні журнали та журнали безпеки | як правило, до 12 місяців, а у випадку інциденту, зловживання або спору – до завершення з’ясувань та закінчення відповідного строку претензій |
| Вибір згод щодо файлів cookie | 180 днів з моменту збереження або відновлення вибору, до відкликання згоди або до зміни версії механізму згод |
| Дані Google Analytics на рівні користувача та події | до 14 місяців, відповідно до конфігурації послуги; налаштування не обов’язково видаляє раніше агреговані звіти |
| Дані та рекламні ідентифікатори | відповідно до налаштувань згоди, таблиці файлів cookie та правил постачальника; звіти кампаній зберігаються не довше, ніж це необхідно для аналізу та розрахунку кампаній, як правило, до 26 місяців |
Якщо особа надала окрему згоду на маркетинг, контактні дані та доказ згоди можуть зберігатися згідно з періодом, зазначеним для розсилки та прямого маркетингу, незалежно від видалення решти неактивного ліда.
Після закінчення відповідного періоду дані видаляються, анонімізуються або доступ до них обмежується, якщо подальше зберігання не вимагається законом.
8. Хостинг, журнали та безпека
- Сервіс розміщений на інфраструктурі cyber_Folks. Сервери та мережеві пристрої можуть автоматично записувати журнали, що містять, зокрема, IP-адресу, час запиту та відповіді, адресу ресурсу, код відповіді HTTP, реферер, інформацію про браузер та пристрій, а також діагностичні дані.
- Дані, надіслані через форми, та дані лідів записуються в системі CRM Адміністратора, що підтримується на сервері VPS, яким керує Адміністратор. CRM служить для обліку заявок, призначення опікунів, ведення історії контакту, планування подальших дій та оновлення статусу справи. Запис у цій CRM є обробкою даних Адміністратором, а не передачею даних окремому адміністратору системи CRM.
- Постачальник інфраструктури VPS забезпечує технічні серверні ресурси і може діяти як обробник даних на підставі договору з Адміністратором. Розміщення даних у CRM не означає їх публічного оприлюднення.
- Ми застосовуємо технічні та організаційні заходи, підібрані до ризику, зокрема шифрування з’єднань TLS, хешування паролів, контроль дозволів та доступів за ролями, механізми додаткової автентифікації, резервні копії, реєстрацію подій та адміністративних дій, оновлення програмного забезпечення, а також обмеження обсягу даних, що надаються зовнішнім інструментам.
- Доступ до даних у CRM отримують виключно особи, які потребують його для обробки заявок, нагляду, розрахунків, безпеки або підтримки системи і підпадають під обов’язок конфіденційності або відповідний договір. Нотатки в CRM повинні бути діловими, пов’язаними із заявкою та обмеженими необхідною інформацією; не слід у них записувати паролі, одноразові коди або дані особливих категорій, якщо не існує чіткої потреби та правової підстави.
- Адміністратор періодично переглядає неактивні ліди та застосовує правила видалення або анонімізації згідно з п. 7. Резервні копії можуть перезаписуватися в окремому, обмеженому циклі зберігання, а дані з копій не відновлюються для звичайного використання, окрім випадків аварії або інциденту.
- Жоден спосіб передачі або зберігання даних не забезпечує повного усунення ризику. У випадку порушення захисту даних ми вживаємо заходів, що вимагаються GDPR, включаючи – за наявності підстав – повідомлення Голови УОЗД та осіб, яких стосуються дані.
9. Що таке файли cookie та подібні технології
- Файли cookie – це невеликі фрагменти інформації, що зберігаються в браузері або пристрої. Сервіс також може використовувати локальну пам’ять браузера, пікселі, теги та подібні технології.
- Файли cookie можуть бути сесійними, видалятися після закриття браузера, або постійними, зберігатися протягом певного часу або до їх видалення.
- Файли cookie першої сторони встановлюються поточним хостом Сервісу. Файли cookie або подібні ідентифікатори третьої сторони можуть надходити від зовнішнього постачальника, наприклад, Google або Meta.
- Механізм згод розрізняє наступні категорії:
- необхідні та безпеки – потрібні для входу, підтримки сесії, захисту форм, безпеки та запам’ятовування вибору конфіденційності;
- функціональні – дозволяють запускати додаткові функції, зокрема віджет чату Thulium;
- аналітичні – служать для повного вимірювання використання Сервісу за допомогою Google Analytics;
- маркетингові – служать для вимірювання реклами, ремаркетингу, створення груп аудиторії та персоналізації реклами за допомогою Google Ads та Meta Pixel.
- Функціональні, аналітичні та маркетингові файли cookie є опціональними і не записуються та не зчитуються до отримання відповідної згоди, за винятком описаних нижче безфайлових сигналів Advanced Consent Mode та дії reCAPTCHA як захисту публічних форм.
10. Панель згод та Consent Mode v2
- Перед запуском контейнера Google Tag Manager опціональні стани згоди встановлюються як
denied. Користувач може незалежно ввімкнути або вимкнути функціональну, аналітичну та маркетингову згоду. - Для послуг Google аналітична згода керує параметром
analytics_storage, а маркетингова згода – параметрамиad_storage,ad_user_dataтаad_personalization. Функціональна згода керує запуском віджету Thulium та пов’язаним функціональним зберіганням. - Вибір зберігається протягом 180 днів у host-only cookie
mbpartner_cookie_consent. Host-only означає, що файл cookie прив’язаний до конкретного хоста, на якому було зроблено вибір, і не автоматично надається всім субдоменам. - Файл cookie вибору може містити обсяг згод, номер версії механізму та інформацію, необхідну для правильного відтворення рішення. Він не містить пароля, балансу, даних договору або змісту форм.
- Після збереження та відтворення вибору Сервіс розміщує у внутрішньому шарі даних події
portal_consent_updateтаportal_consent_restored. Події можуть містити поляportal_consent_functional,portal_consent_analytics,portal_consent_marketing,portal_consent_version, а оновлення такожportal_consent_source. Ці поля не повинні містити ідентифікаційних даних Користувача. - Після закінчення 180 днів, видалення файлу cookie або зміни версії механізму згод Сервіс може знову попросити зробити вибір.
- Згоду можна в будь-який момент змінити або відкликати за допомогою видимого в Сервісі посилання або кнопки «Налаштування файлів cookie». Відкликання згоди є безкоштовним і не впливає на законність дій, виконаних до її відкликання.
- Після відкликання функціональної згоди сторінка може бути оновлена з метою видалення раніше завантаженого віджету Thulium. Після відкликання аналітичної або маркетингової згоди Consent Mode передає стан
denied, а теги, що обслуговують цей режим, припиняють записувати та зчитувати відповідні опціональні файли cookie та надсилати повні дані вимірювання. Файли cookie, записані раніше, можуть залишатися в браузері до їх видалення або закінчення терміну дії, але не повинні далі використовуватися правильно налаштованими тегами за стануdenied.
11. Advanced Consent Mode – сигнали до згоди та при відмові
- Сервіс використовує Advanced Consent Mode. Це означає, що контейнер Google Tag Manager та теги Google можуть бути завантажені до висловлення згоди, за замовчуванням стану
denied. - За стану
deniedGoogle не повинен записувати або зчитувати опціональні аналітичні або рекламні файли cookie, а також використовувати дані для персоналізації реклами. Однак теги можуть надсилати до Google безфайлові сигнали стану згоди та обмежені вимірювання, що використовуються для статистики та моделювання. - Згідно з документацією Google, такі сигнали можуть включати, зокрема, стан згоди, час події, User-Agent, реферер, випадкове значення, згенероване при завантаженні сторінки, інформацію про наявність ідентифікатора рекламного кліку та обмежену інформацію про відвідану сторінку. Мережева передача також пов’язана з обробкою IP-адреси; Google вказує, що в певних рекламних сигналах адреса скорочується при зборі.
- Адреса сторінки, що передається до GA або Google Ads, очищається. Може бути збережена адреса та шлях сторінки, а також виключно параметри кампанії
utm_*,gclid,dclid,gbraid,wbraid,gad_sourceтаgad_campaignid. Інші параметри запиту та фрагмент адреси видаляються. - Контейнер не може замінювати очищену адресу повною
document.locationабо передавати до аналітичних чи рекламних інструментів адреси електронної пошти, номери телефонів, PESEL, ідентифікатори облікового запису, баланси, дані договорів, зміст форм, дані документів або іншу інформацію, що дозволяє безпосередньо ідентифікувати Користувача. - Параметри кампанії та ідентифікатори кліків не можуть містити персональних даних. Адміністратор вимагає, щоб особи, які налаштовують рекламу, не розміщували такі дані у значеннях
utm_*або інших параметрах адреси. - Виробничий трекінг запускається лише тоді, коли хост запиту відповідає виробничій адресі, налаштованій як
PORTAL_URL. Локальні та тестові середовища не повинні живити виробничі аналітичні та рекламні послуги. - На сторінках верифікації та зміни пароля, що містять одноразовий токен, зокрема за адресами
/weryfikacja/?v=...та/zmiana-hasla/?v=..., зовнішній трекінг вимкнено, а відповідь використовує заголовокReferrer-Policy: no-referrer. Це має обмежити ризик передачі токена в адресі сторінки або заголовку реферера. - Нативні теги Google Analytics та Google Ads використовують вбудовані елементи керування Consent Mode. Теги третіх сторін та теги Custom HTML повинні мати додаткові умови запуску, що відповідають відповідній категорії згоди.
- Безфайлові сигнали Advanced Consent Mode не є рівнозначними повній відсутності з’єднання або передачі даних до Google. Користувач, який бажає технічно заблокувати всі з’єднання з доменами Google, може скористатися налаштуваннями браузера або інструментом блокування зовнішніх ресурсів. Він також може подати заперечення проти обробки, заснованої на законному інтересі, зв’язавшись з Адміністратором.
12. Послуги Google
12.1. Google Tag Manager
Google Tag Manager використовується для керування тегами та передачі їм поточного стану згоди. Сам контейнер може ініціювати з’єднання з Google. Те, які дані потім обробляються, залежить від конфігурації контейнера, запущених тегів та вибору згод.
12.2. Google Analytics 4
Після висловлення аналітичної згоди Google Analytics може використовувати ідентифікатори файлів cookie, інформацію про пристрій, браузер, приблизне місцезнаходження, що випливає з IP-адреси, джерело відвідування, відвідані сторінки та події з метою створення статистики та покращення Сервісу. Ми не передаємо до Google Analytics дані, що дозволяють Google безпосередньо ідентифікувати особу, такі як адреса електронної пошти або номер телефону.
За відсутності аналітичної згоди, через Advanced Consent Mode, можуть надсилатися описані в п. 11 вимірювання без файлів cookie. Google може використовувати їх для моделювання статистичних даних.
12.3. Google Ads
Після висловлення маркетингової згоди Google Ads може використовуватися для вимірювання конверсій, ремаркетингу, створення груп аудиторії та персоналізації реклами. За відсутності згоди параметри ad_storage, ad_user_data та ad_personalization залишаються встановленими як denied; можуть надсилатися обмежені сигнали без файлів cookie, що служать для моделювання, без запуску персоналізації.
Більше інформації знаходиться в Політиці конфіденційності Google та в описі Consent Mode.
13. Meta Pixel
- Meta Pixel завантажується виключно після висловлення маркетингової згоди.
- Після отримання згоди Meta Pixel може обробляти інформацію про відвідування та дії в Сервісі, IP-адресу, інформацію про пристрій та браузер, ідентифікатори файлів cookie, реферер та ідентифікатори кампаній. Дані можуть використовуватися для вимірювання ефективності реклами, створення груп аудиторії, ремаркетингу та персоналізації реклами на платформах Meta.
- Ми не передаємо за допомогою Пікселя адреси електронної пошти, номери телефонів, ідентифікатори Користувача, баланс, дані договорів або зміст форм, якщо в майбутньому не буде впроваджена окрема функція, заснована на чіткій правовій підставі, і вона не буде описана раніше.
- У сфері збору та передачі даних подій за допомогою Пікселя MB PARTNER та Meta можуть діяти як спів-адміністратори, а в решті – Meta може діяти як окремий адміністратор відповідно до власних умов.
- Більше інформації знаходиться в Політиці конфіденційності Meta та Політиці файлів cookie Meta.
14. Віджет чату Thulium
- Віджет Thulium не завантажується до висловлення функціональної згоди. Відмова від згоди не обмежує можливості контакту з Адміністратором електронною поштою.
- Після запуску віджет може обробляти ідентифікатори сесії, IP-адресу, інформацію про пристрій та браузер, час з’єднання, а також дані та вміст, добровільно надані в розмові.
- Не слід надсилати через чат дані особливих категорій, повні дані документа, що посвідчує особу, паролі, одноразові коди або дані, які не потрібні для вирішення справи.
- Thulium sp. z o.o. може обробляти дані за дорученням MB PARTNER з метою надання послуги, а в рамках власних технічних цілей, безпеки або правових обов’язків – відповідно до власної політики конфіденційності.
- Після відкликання функціональної згоди Сервіс оновлює сторінку, щоб видалити завантажений віджет та зупинити його подальшу дію.
15. reCAPTCHA
- Публічні форми захищені Google reCAPTCHA з метою розпізнавання автоматичних звернень, спаму, спроб зловживання та атак.
- reCAPTCHA залишається активною незалежно від опціональних згод, оскільки служить безпеці форми та Сервісу. Вона запускається на сторінках, де знаходиться захищена форма, а не з метою аналітики маркетингу.
- Послуга може аналізувати IP-адресу, User-Agent, інформацію про пристрій та браузер, час, спосіб використання сторінки, рухи та взаємодії, а також інші сигнали, необхідні для оцінки ризику. Google вказує, що reCAPTCHA встановлює необхідний файл cookie
_GRECAPTCHAдля потреб аналізу ризику. - Підставою обробки MB PARTNER є ст. 6 п. 1 л. f GDPR – законний інтерес, що полягає у захисті форм, користувачів та систем. Доступ до інформації на пристрої розглядається як необхідний для безпечного надання форми, запитуваної Користувачем.
- Використання reCAPTCHA підпадає під Політику конфіденційності Google та Умови використання послуг Google.
16. Перелік найважливіших файлів cookie та подібних ідентифікаторів
Точні назви можуть змінюватися внаслідок оновлень постачальників. Таблиця описує відомі та типові ідентифікатори для зазначеної конфігурації.
| Назва або тип | Постачальник | Мета | Категорія | Максимальний типовий термін |
|---|---|---|---|---|
mbpartner_cookie_consent |
MB PARTNER | запам’ятовування обсягу згод та версії налаштувань | необхідні | 180 днів |
| файл cookie сесії, автентифікації та захисту форми | MB PARTNER | вхід, підтримка сесії, захист від несанкціонованого запиту та зловживання | необхідні | сесія або короткий період безпеки, що випливає з конфігурації |
_GRECAPTCHA та пов’язані сигнали безпеки |
Google reCAPTCHA | аналіз ризику, захист від ботів та спаму | необхідні та безпеки | відповідно до конфігурації Google, як правило, до 180 днів |
| ідентифікатори сесії віджету Thulium | Thulium | запуск та підтримка розмови в чаті | функціональні | сесія або період, що випливає з поточної конфігурації віджету |
_ga, _ga_* |
Google Analytics | розрізнення браузерів та створення статистики використання Сервісу | аналітичні | до 24 місяців |
_gcl_au, _gcl_* |
Google Ads | вимірювання ефективності реклами та конверсій | маркетингові | як правило, до 90 днів |
_fbp та пов’язані ідентифікатори Meta |
Meta | вимірювання реклами, ремаркетинг та створення груп аудиторії | маркетингові | як правило, до 90 днів |
17. Керування файлами cookie
- Найзручнішим способом керування згодами є панель «Налаштування файлів cookie», доступна в Сервісі. Вона дозволяє прийняти всі опціональні категорії, відхилити їх або зробити окремий вибір.
- Налаштування браузера дозволяють додатково відображати, видаляти та блокувати файли cookie та дані веб-сайтів. Інструкції доступні в документації браузерів, зокрема Chrome, Firefox, Safari, Edge та Opera.
- Блокування необхідних файлів cookie може унеможливити вхід, підтримку сесії, збереження вибору конфіденційності або безпечне надсилання форми. Відмова від функціональних, аналітичних або маркетингових файлів cookie не повинна блокувати основне використання облікового запису.
- Видалення файлів cookie в браузері не видаляє автоматично дані, які раніше були правильно збережені в системах Адміністратора або постачальника. Для реалізації прав щодо таких даних слід скористатися правилами, описаними в п. 19.
18. Профілювання та автоматизоване прийняття рішень
- Після висловлення маркетингової згоди Google та Meta можуть використовувати дані для рекламного профілювання, зокрема для віднесення Користувача до груп аудиторії, вимірювання конверсій та підбору реклами. Детальні правила визначаються політиками цих постачальників.
- Advanced Consent Mode може дозволяти Google статистичне моделювання або моделювання конверсій на основі обмежених сигналів, що надходять від осіб, які не дали згоди на повне вимірювання.
- reCAPTCHA автоматично оцінює ризик звернення. Результат може призвести до відхилення або додаткової верифікації форми, але Користувач може скористатися альтернативним контактом з Адміністратором.
- CRM може автоматично призначити ліда опікуну, пов’язати його з кампанією, встановити термін наступного контакту або позначити статус на підставі джерела заявки, обраних послуг, міста та організаційних правил. Ці дії служать організації роботи і не становлять рішення, що викликає правові наслідки або подібним чином істотно впливає на особу.
- Адміністратор може використовувати автоматичні правила або показники для виявлення зловживань, оцінки ризику Заборгованості та направлення справ на перевірку працівником. Якщо Користувач не отримає окремої інформації, MB PARTNER не приймає щодо нього рішень, заснованих виключно на автоматизованій обробці, які викликали б правові наслідки або подібним чином суттєво впливали на нього в розумінні ст. 22 GDPR.
19. Права особи, якої стосуються дані
- У межах, передбачених GDPR, Ви маєте право на:
- доступ до даних та отримання їх копії;
- виправлення або доповнення даних;
- видалення даних;
- обмеження обробки;
- перенесення даних, якщо обробка відбувається автоматично на підставі згоди або договору;
- подання заперечення проти обробки, заснованої на ст. 6 п. 1 л. f GDPR з причин, пов’язаних з Вашою особливою ситуацією;
- подання в будь-який момент заперечення проти прямого маркетингу, включаючи пов’язане з ним профілювання;
- відкликання згоди в будь-який момент, без впливу на законність обробки, здійсненої до її відкликання;
- отримання інформації про заходи безпеки, що застосовуються при передачі даних за межі ЄЕЗ.
- Запит можна надіслати на kontakt@mbpartners.pl. У разі обґрунтованих сумнівів ми можемо попросити інформацію, необхідну для підтвердження особи.
- На запит ми відповідаємо без зайвої затримки, як правило, протягом місяця. У випадках, передбачених GDPR, термін може бути продовжений ще на два місяці, про що ми повідомимо із зазначенням причини.
- Право на видалення, обмеження або заперечення не є абсолютним. Ми можемо продовжувати обробляти дані в обсязі, що вимагається законом, або необхідному для встановлення, стягнення або захисту претензій.
- Ви маєте право подати скаргу до Голови Управління із захисту персональних даних. Актуальні контактні дані органу доступні на сторінці https://uodo.gov.pl/.
20. Зміни Політики
- Політика конфіденційності є інформаційним документом і не вимагає «прийняття» таким чином, як регламент або договір.
- Адміністратор може оновлювати Політику, зокрема у випадку зміни закону, обсягу послуг, постачальників, цілей обробки, заходів безпеки або конфігурації файлів cookie.
- Нова версія буде опублікована з датою. Про зміну, яка суттєво впливає на Користувачів, що мають обліковий запис, Адміністратор може додатково повідомити електронною поштою або повідомленням після входу.
- Якщо зміна вводить нову мету або нового постачальника, що вимагає згоди, обробка в цьому обсязі розпочнеться лише після отримання відповідної згоди. Відсутність згоди на опціональну аналітику, маркетинг або віджет чату не є сама по собі підставою для деактивації облікового запису.
- При зміні обсягу постачальників, цілей або категорій згод Адміністратор повинен підвищити
consent_version, оновити панель файлів cookie та повторно отримати вибір Користувача в обсязі, що вимагається законом.
21. Контакт
З питань, що стосуються захисту даних, реалізації прав або дії файлів cookie, зв’яжіться з нами:
MB PARTNER MARCIN BOHDANOWICZ
вул. Революції 1905 р. 82, прим. 6
90-223 Лодзь
e-mail: kontakt@mbpartners.pl