Політика конфіденційності
Останнє оновлення: 1 жовтня 2026
§1 Загальна інформація
1. Ця політика конфіденційності визначає правила обробки персональних даних, зібраних через Сервіс TelecomRadar (telecomradar.pl). 2. Політика конфіденційності є невід'ємною частиною Умов користування Сервісом. 3. Поняття, використані в цій політиці, мають значення, надані їм в Умовах користування Сервісом.
§2 Адміністратор персональних даних
1. Адміністратором персональних даних є Miłosz Gołas, який провадить господарську діяльність під фірмою DIGITAL SOLUTIONS MIŁOSZ GOŁAS, os. Na Lotnisku 1/29, 31-801 Kraków, Польща, NIP: 6321964756, REGON: 545258825 (далі: Адміністратор). 2. Зв'язатися з Адміністратором у справах, пов'язаних із захистом персональних даних, можна за адресою електронної пошти: rodo@telecomradar.pl та через контактну форму, доступну на сторінці telecomradar.pl/kontakt. 3. Адміністратор не призначив Інспектора з охорони даних з огляду на обсяг та масштаб обробки даних.
§3 Які дані ми збираємо
1. Дані, надані у формі запиту щодо пропозиції або запиту про доступність послуг: a) ім'я (обов'язково) та прізвище (необов'язково), b) номер телефону (обов'язково), c) адреса електронної пошти (обов'язково), d) адреса встановлення: населений пункт, вулиця, номер будинку, номер квартири (обов'язково для перевірки покриття), e) бажаний час контакту та статус наданих згод, f) у випадку використання підбору послуг — надані в ньому відповіді (уподобання щодо користування інтернетом і телебаченням, очікувані параметри, назва поточного оператора, якщо вказана). 2. Дані, надані у формі на сторінці контакту: ім'я та прізвище, адреса електронної пошти, категорія запиту, тема та зміст повідомлення. 3. Дані, пов'язані з обробкою запиту: статус виконання, інформація про укладення договору з Оператором і дату встановлення (якщо її підтверджено), відповіді, надані в анкеті задоволеності (оцінки та коментар), а також дані, необхідні для розрахунку бонусу з Бонусної програми. 4. Дані, надані при додаванні коментаря в блозі: ім'я або псевдонім, адреса електронної пошти (не публікується), зміст коментаря. При оцінюванні статті зберігається хеш IP-адреси. 5. Дані, що збираються автоматично: a) IP-адреса, b) тип і версія браузера, операційна система, c) час і дата візиту, відвідані підсторінки, d) запити про покриття (адреса, результат перевірки, IP-адреса, браузер) — реєструються зі статистичною метою та з метою безпеки, з анонімізацією IP-адреси через 12 місяців, e) джерело візиту: назва домену сторінки, з якої Користувач перейшов до Сервісу, адреса сторінки входу (без параметрів), параметри кампанії з адреси (utm_*) та інформація про те, що перехід відбувся з реклами. Джерело візиту ми зберігаємо під час перевірки покриття та під час запиту з форми. Ідентифікатор кліку на рекламу (gclid, gbraid, wbraid, msclkid) та ідентифікатори Google Analytics ми зберігаємо виключно за відповідною згодою на cookies (§8). 6. Реєстр згод: для підтвердження відповідності GDPR (ст. 7 ч. 1) Адміністратор зберігає зміст і версію наданої згоди, ідентифікатор, категорії згод cookies, хеш IP-адреси та інформацію про браузер. 7. Дані користувачів панелі (Представники Операторів, адміністратор): ім'я та прізвище, адреса електронної пошти, ідентифікатор облікового запису Google, часові мітки входів. 8. Дані з файлів cookies та подібних технологій — деталі в §8 і §9. 9. Дані, що вводяться в генераторі заяви про розірвання договору (зокрема ім'я та прізвище, PESEL або дата народження, NIP/REGON, номер клієнта, адреса), обробляються виключно локально у браузері Користувача з метою генерування тексту документа. Ці дані не передаються на сервери Сервісу, не зберігаються та не надаються Адміністратору. 10. Ми не збираємо чутливих даних у розумінні ст. 9 GDPR.
§4 Цілі та правові підстави обробки
1. Обробка запитів Користувача. Дані з форми (ім'я, прізвище, якщо вказано, номер телефону, адреса e-mail, адреса встановлення, бажаний час контакту) слугують одночасно двом цілям. Представнику Оператора вони потрібні, щоб зв'язатися з Користувачем і представити пропозицію. Адміністратору вони потрібні, щоб обробити запит: підтвердити його отримання, інформувати про його статус і результат електронною поштою або телефоном, повідомити про появу покриття за вказаною адресою, а після встановлення послуги передати бонус із Бонусної програми (п. 2). Обсяг даних, що передаються Операторам, залежить від виду запиту: a) запит щодо пропозиції: перевірка покриття та передача даних із форми обраному Оператору, b) запит про доступність послуг за адресою, за якою Сервіс не показує покриття: передача адреси встановлення та імені Користувача Представникам усіх Операторів, які співпрацюють із Сервісом, з метою перевірки, чи можуть вони надавати послуги за цією адресою, а решти контактних даних (прізвище, якщо вказано, номер телефону, адреса e-mail) виключно Представнику Оператора, який підтвердив доступність. Коли за вказаною адресою з'явиться покриття, Адміністратор надсилає Користувачеві одноразове сповіщення електронною поштою; Користувач може відмовитися від нього за посиланням у повідомленнях щодо запиту. Підстава: необхідність вжиття заходів на вимогу Користувача перед укладенням договору та для виконання послуги (ст. 6 ч. 1 літ. b GDPR). 2. Обробка та розрахунок Бонусної програми (перевірка укладення договору, передача бонусу) — підстава: ст. 6 ч. 1 літ. b GDPR. 3. Контакт з Користувачем перед закінченням договору з Оператором з метою представлення альтернативних пропозицій (прямий маркетинг електронною поштою або телефоном) — підстава: добровільна, окрема згода (ст. 6 ч. 1 літ. a GDPR та ст. 398 польського закону Prawo komunikacji elektronicznej від 12 липня 2024 р.). 4. Надсилання розсилки з порадами та новинами телекомунікаційного ринку — підстава: згода (ст. 6 ч. 1 літ. a GDPR), що підтверджується в моделі double opt-in. 5. Відповідь на повідомлення, надіслані через контактну форму — підстава: законний інтерес Адміністратора (ст. 6 ч. 1 літ. f GDPR). 6. Дослідження задоволеності послугою (анкета, що надсилається електронною поштою приблизно через 30 днів після встановлення послуги) — підстава: законний інтерес Адміністратора (ст. 6 ч. 1 літ. f GDPR); заповнення анкети є добровільним, а Користувач може заперечити проти цієї обробки. 7. Публікація та модерація коментарів у блозі, а також збирання оцінок статей — підстава: законний інтерес Адміністратора (ст. 6 ч. 1 літ. f GDPR). 8. Забезпечення безпеки Сервісу та запобігання зловживанням (журнали сервера, реєстр запитів про покриття, rate limiting, захист від ботів), а також вимірювання продуктивності сторінки (Vercel Speed Insights, без cookies і без ідентифікації Користувача) — підстава: законний інтерес Адміністратора (ст. 6 ч. 1 літ. f GDPR). 9. Ведення статистики та аналізу трафіку в Сервісі з використанням аналітичних cookies — підстава: згода (ст. 6 ч. 1 літ. a GDPR); деталі в §8. 9a. Встановлення, з яких джерел Користувачі потрапляють до Сервісу і які з них ведуть до запитів, тобто вимірювання ефективності власних рекламних заходів на основі джерела візиту (§3 п. 5 літ. e). Підстава: законний інтерес Адміністратора (ст. 6 ч. 1 літ. f GDPR). Користувач може заперечити проти цієї обробки. 9b. Вимірювання ефективності реклами в Google Ads з використанням маркетингових cookies та ідентифікатора кліку на рекламу, зокрема передача Google інформації про те, що перехід із реклами завершився запитом або договором. Підстава: згода (ст. 6 ч. 1 літ. a GDPR); деталі в §8. 10. Документування наданих згод і налаштувань cookies (підзвітність) — підстава: ст. 6 ч. 1 літ. c у зв'язку зі ст. 7 ч. 1 GDPR. 11. Ведення облікових записів панелі Представників Операторів — підстава: ст. 6 ч. 1 літ. b GDPR (договір про ведення облікового запису). 12. Надання даних, позначених як обов'язкові (ім'я, телефон, e-mail, адреса встановлення), є умовою обробки запиту; їх ненадання унеможливлює перевірку покриття та передачу запиту Оператору або Операторам. Надання решти даних та маркетингові згоди є добровільними і не впливають на обробку запиту. 13. Надання згоди є добровільним. Користувач може відкликати згоду в будь-який момент, що не впливає на законність обробки, здійсненої до її відкликання. 14. Адміністратор не приймає щодо Користувачів рішень, заснованих виключно на автоматизованій обробці, включно з профілюванням, які викликали б правові наслідки або подібним чином суттєво на них впливали.
§5 Одержувачі даних і передача за межі ЄЕП
1. Персональні дані можуть передаватися таким суб'єктам: a) Телекомунікаційні Оператори — виключно дані з форми запиту, з метою представлення пропозиції. У разі запиту щодо пропозиції доступ до даних мають виключно уповноважені Представники Оператора, вказаного Користувачем. У разі запиту про доступність послуг адресу встановлення та ім'я отримують Представники всіх Операторів, які співпрацюють із Сервісом, а решту контактних даних виключно Представник Оператора, який підтвердив доступність послуг. Оператор стає окремим адміністратором даних у тому обсязі, в якому обробляє їх у власних цілях. b) Постачальники хостингових послуг та інфраструктури: — Vercel Inc. (США) — хостинг додатку, захист від ботів (Vercel Bot Protection) та вимірювання продуктивності, — Supabase Inc. (США) — база даних (PostgreSQL), — Upstash Inc. (США) — сервіс обмеження частоти запитів (Redis). c) Постачальники послуг безпеки: — Cloudflare Inc. (США) — захист від ботів (Turnstile), — Sentry (Functional Software Inc., США) — моніторинг помилок додатку та стабільності системи. d) Постачальники комунікаційних послуг: — Resend Inc. (США) — відправка сповіщень електронною поштою. e) Google LLC (США) — аналітичні та рекламні інструменти (Google Analytics, Google Ads, Consent Mode); обсяг залежить від згод, описаних у §8. 2. Тест швидкості використовує вбудований інструмент fast.com, що належить Netflix Inc. (США). Після запуску тесту браузер Користувача з'єднується безпосередньо з серверами Netflix, який отримує IP-адресу та технічні дані браузера. 3. Передача даних до США здійснюється на підставі рішення Європейської комісії про належний рівень захисту (EU-US Data Privacy Framework) для суб'єктів, сертифікованих у цій програмі (зокрема Vercel, Cloudflare, Google, Sentry, Resend, Upstash), а також на підставі стандартних договірних положень (зокрема Supabase). Користувач може отримати копію застосовуваних гарантій, звернувшись до Адміністратора (§2 п. 2). 4. Суб'єкти, зазначені в п. 1 літ. b–e, обробляють дані на підставі договорів про доручення обробки. У частині вимірювання ефективності реклами Google діє також як окремий адміністратор даних, на умовах, описаних у його правилах захисту даних. 5. Адміністратор не продає персональні дані третім особам.
§6 Строк зберігання даних
1. Дані з форм запитів щодо пропозицій (ліди) — 12 місяців від завершення обробки запиту, а у випадку надання згоди на контакт перед закінченням договору — 36 місяців від дати надсилання запиту, але не довше ніж до моменту відкликання згоди. 2. Відповіді з анкети задоволеності — протягом строку зберігання пов'язаного запиту. 3. Дані з контактної форми (сторінка контакту) — 12 місяців. 4. Журнали сервера та реєстр запитів про покриття — 12 місяців; після цього строку IP-адреса видаляється або анонімізується. Після цього ж строку видаляються ідентифікатори, збережені разом із джерелом візиту (ідентифікатор кліку на рекламу, ідентифікатори Google Analytics); інформація про канал і кампанію залишається як статистичні дані. 5. Коментарі в блозі — до моменту видалення коментаря, подання дієвого заперечення або запиту на видалення даних. 6. Дані з файлів cookies — відповідно до строку дії окремих файлів (від сесії до 24 місяців, деталі в §8). 7. Дані підписки на розсилку — до моменту відмови від підписки. 8. Реєстр наданих згод — протягом строку дії згоди, а після її відкликання — протягом строку позовної давності можливих претензій. 9. Після закінчення строку зберігання дані видаляються або анонімізуються.
§7 Права Користувача
1. Відповідно до GDPR ви маєте такі права: a) право доступу до своїх персональних даних (ст. 15 GDPR), b) право на виправлення даних (ст. 16 GDPR), c) право на видалення даних — право бути забутим (ст. 17 GDPR), d) право на обмеження обробки (ст. 18 GDPR), e) право на перенесення даних (ст. 20 GDPR), f) право на заперечення проти обробки, заснованої на законному інтересі (ст. 21 GDPR), g) право на відкликання згоди в будь-який момент (ст. 7 ч. 3 GDPR). 2. Для реалізації цих прав зверніться до Адміністратора за адресою rodo@telecomradar.pl або через контактну форму на сторінці telecomradar.pl/kontakt. 3. Ми відповідаємо без зайвої затримки, не пізніше ніж протягом місяця від отримання запиту. У складних справах строк може бути продовжений ще на два місяці, про що ми повідомимо до закінчення першого місяця. 4. Користувач має право подати скаргу до Президента Управління захисту персональних даних (UODO, uodo.gov.pl).
§8 Файли cookies та подібні технології
1. Зберігання файлів cookies та отримання доступу до них вимагає згоди Користувача, за винятком необхідних cookies — відповідно до ст. 399 польського закону Prawo komunikacji elektronicznej від 12 липня 2024 р. та ст. 6 GDPR у частині персональних даних. Категорії охоплюють також подібні технології зберігання даних у браузері (localStorage, деталі в §9). 2. Сервіс використовує такі категорії: a) Необхідні cookies (не потребують згоди): — сесія покриття (__Host-tr_session) — зашифрований файл httpOnly, 30 хв із продовженням під час активності (макс. 3 год), зберігає результат перевірки покриття, — сесія входу до панелі (authjs.*) — httpOnly, 24 год, — стан банера cookies (telecomradar-consent) — 6 місяців, запам'ятовує вибір Користувача; вибір додатково реєструється на стороні сервера з метою підзвітності (ст. 7 ч. 1 GDPR), — cookie антибот-верифікації Vercel (_vcrcs) — встановлюється після проходження верифікації Vercel Bot Protection. b) Функціональні cookies (потребують згоди): — остання шукана адреса (tr_last_address) — localStorage, 1 год, спрощує повторний пошук. c) Аналітичні cookies (потребують згоди): — Google Analytics 4 — статистика трафіку на основі псевдонімних ідентифікаторів користувача та сесії: cookies _ga і _ga_* (до 24 місяців) та _gid (24 год). Ці дані не дозволяють Адміністратору безпосередньо ідентифікувати Користувача, але не є анонімними, — джерело візиту (tr_attr) — localStorage, до 90 днів; запам'ятовує, з якого джерела Користувач потрапив до Сервісу (параметри кампанії, домен, з якого здійснено перехід, сторінка входу), щоб пізніший запит можна було віднести до правильного джерела. d) Маркетингові cookies (потребують згоди): — Google Ads — вимірювання ефективності реклами: cookies _gcl_* (до 90 днів) з ідентифікатором кліку на рекламу, що встановлюються після переходу до Сервісу з реклами Google, — ідентифікатор кліку на рекламу, збережений разом із джерелом візиту (tr_attr) — localStorage, до 90 днів. Згода з цієї категорії керує також сигналами Google Consent Mode (ad_storage, ad_user_data, ad_personalization). 3. Скрипт Google (gtag.js) у режимі Consent Mode завантажується при кожному візиті. До надання згоди він не встановлює cookies чи ідентифікаторів, але передає Google обмежені технічні сигнали (зокрема IP-адресу та адресу відвідуваної сторінки), що служать для агрегованих вимірювань. Аналітична згода вмикає cookies та повне вимірювання, а маркетингова згода вмикає вимірювання ефективності реклами. 3a. Джерело візиту без згоди на cookies. Інформацію про джерело візиту (§3 п. 5 літ. e) Сервіс зчитує з адреси сторінки входу та зберігає виключно в пам'яті відкритої сторінки, без запису на пристрої Користувача. На сервер вона надходить разом із перевіркою покриття або з формою запиту. Без маркетингової згоди ідентифікатор кліку на рекламу не передається і не зберігається. 4. Cloudflare Turnstile — механізм захисту від ботів при формах. Працює у фоновому режимі, не потребує взаємодії Користувача. Класифікується як необхідний (захист безпеки). 5. Користувач може керувати налаштуваннями cookies за допомогою банера, що відображається при першому візиті, або натиснувши «Налаштування cookies» у нижній частині Сервісу. 6. Користувач також може видалити cookies або заблокувати їх збереження в налаштуваннях браузера. Це може вплинути на роботу деяких функцій Сервісу.
§9 Локальне сховище (localStorage)
1. Сервіс використовує локальне сховище браузера (localStorage) для зберігання: a) налаштувань теми (світла/темна), b) останньої шуканої адреси (tr_last_address) — за згодою на функціональні cookies, TTL 1 година, c) джерела візиту (tr_attr) — за згодою на аналітичні або маркетингові cookies, до 90 днів. 2. Дані з п. 1 літ. a і b не надсилаються на сервер і залишаються виключно на пристрої Користувача. Джерело візиту (п. 1 літ. c) надсилається на сервер разом із перевіркою покриття або з формою запиту. 3. Дані, що вводяться в генераторі заяви про розірвання договору (зокрема PESEL або дата народження), обробляються виключно локально у браузері з метою генерування документа, не передаються на сервери Адміністратора та ніде не зберігаються. 4. Користувач може видалити дані з localStorage у налаштуваннях браузера.
§10 Безпека даних
1. Адміністратор застосовує відповідні технічні та організаційні заходи для захисту персональних даних, що обробляються, зокрема: a) шифрування передачі даних (HTTPS/TLS), b) шифрування сесії покриття (AES-256-GCM), c) контроль доступу до панелі адміністрування (OAuth 2.0, контроль ролей), d) обмеження частоти запитів (rate limiting), e) захист від ботів (Cloudflare Turnstile та Vercel Bot Protection). 2. Доступ до персональних даних мають виключно особи, уповноважені Адміністратором.
§11 Зміни політики конфіденційності
1. Адміністратор залишає за собою право оновлювати цю політику конфіденційності. 2. Про суттєві зміни Адміністратор повідомить через повідомлення в Сервісі, а осіб, які користуються підписними послугами — також електронною поштою. 3. Дата останнього оновлення вказана на початку цього документа.
§12 Контакт
У справах захисту персональних даних та конфіденційності звертайтеся до Адміністратора за адресою rodo@telecomradar.pl або через контактну форму на сторінці telecomradar.pl/kontakt. Ми відповідаємо без зайвої затримки, не пізніше ніж протягом місяця.