Політика конфіденційності

Статус документа: чернетка для перевірки та затвердження власником сайту перед публікацією.

1. Загальні положення

Ця Політика описує фактичне отримання та використання персональних даних на сайті SITKOMET, підготовленому для домену sitkomet.com.ua.

Володілець персональних даних: [OWNER INPUT REQUIRED: повна назва фізичної особи-підприємця або юридичної особи, ПІБ, ідентифікаційні реквізити та адреса].

2. Які персональні дані ми отримуємо

  • дані замовлення: ім’я, телефон, необов’язковий email, країна, населений пункт, тип отримання, відділення або поштомат, коментар до замовлення;
  • якщо покупець обирає іншу адресу доставки: ім’я та прізвище отримувача, країна, адресні дані, населений пункт, область, поштовий індекс і необов’язковий телефон;
  • вибрані товари, кількість, ціни, спосіб доставки й оплати, сума, статус та історія замовлення;
  • для швидкого замовлення: ім’я, телефон і вибраний товар;
  • для сповіщення про наявність: ім’я, телефон, необов’язковий email, вибраний товар і факт згоди на сповіщення;
  • для звернення через контактну форму: телефон, текст повідомлення та сторінка, з якої надіслано форму;
  • для відгуків і коментарів: ім’я, email, текст, оцінка, IP-адреса, дані браузера та статус модерації, які обробляє стандартна система коментарів WordPress;
  • технічні дані: IP-адреса, user agent, дані сесії й кошика, referrer, UTM-мітки, сторінка входу, час початку та кількість переглянутих сторінок у межах стандартної атрибуції замовлень WooCommerce.

3. Для чого використовуються дані

Дані використовуються для приймання й підтвердження замовлень, зв’язку з покупцем, підготовки оплати та доставки, ведення історії замовлення, обробки звернень, модерації відгуків, сповіщення про появу товару, запобігання повторним або автоматизованим відправленням форм та визначення джерела замовлення.

4. Дані під час оформлення замовлення

Checkout працює в режимі гостьового замовлення. Створення облікового запису під час checkout і самостійна реєстрація покупців вимкнені. Дані checkout разом із товарами, сумами, вибраними способами оплати та доставки зберігаються у WooCommerce як замовлення. Для доставки Новою поштою додатково зберігаються тип отримання, населений пункт і відділення або поштомат. Сайт не містить автоматичної API-інтеграції з Новою поштою; передача даних перевізнику потребує окремих дій продавця.

5. Quick Order і сповіщення про наявність

Quick Order створює у WooCommerce замовлення зі статусом «Очікує оплати» та зберігає ім’я, телефон, товар і ознаку джерела «sitkomet_quick_order». Для обмеження повторних заявок на одну хвилину використовується технічний ключ, сформований із IP-адреси, товару й номера телефону.

Заявка на сповіщення про наявність зберігається як непублічний коментар до товару: ім’я, телефон, необов’язковий email і технічні метадані телефону. Якщо вказано коректний email, після зміни статусу товару на «В наявності» сайт формує email-сповіщення та видаляє заявку. [OWNER INPUT REQUIRED: визначити порядок і строк видалення заявок без email або заявок, для яких сповіщення не було доставлено].

6. Контактні форми

Контактна форма запитує телефон і повідомлення. Вона не створює окремий запис у базі даних і не надсилає email. Для обмеження частоти на одну хвилину зберігається тимчасовий хеш IP-адреси. На етапі підготовки сайту передавання контактних форм у Telegram вимкнене, тому форма повертає повідомлення про недоступність надсилання.

[OWNER INPUT REQUIRED: підтвердити, чи буде Telegram увімкнений на production. Якщо так, погодити передачу в Telegram телефону, тексту повідомлення, URL сторінки, даних замовлення або відгуку та оновити цей розділ перед публікацією].

7. Відгуки та коментарі

Форма відгуку запитує ім’я, email для модерації, оцінку та текст. Відгук надходить у стандартну систему коментарів WordPress і публікується лише після модерації. Email, IP-адреса та дані браузера не показуються у публічному тексті відгуку. Спеціальна форма відгуку не показує checkbox збереження імені та email у cookie. У формах коментарів до статей стандартний checkbox збереження імені та email може показуватися за вибором користувача.

8. Cookies, сесії та кошик

WooCommerce використовує технічні cookies і серверну сесію для кошика та checkout, зокрема ознаку наявності товарів у кошику, хеш кошика й ідентифікатор WooCommerce-сесії. Стандартний модуль атрибуції WooCommerce використовує cookies із префіксом sbjs_ для referrer, UTM-міток, сторінки входу, кількості переглянутих сторінок і user agent. WordPress може використовувати cookies входу для адміністраторів та cookies коментатора після окремого opt-in у формі коментаря до статті.

9. Сторонні сервіси

  • на сайті не знайдено активних Google Analytics, Google Tag Manager, Google Ads, Meta Pixel, reCAPTCHA, Hotjar або подібних сторонніх систем аналітики;
  • активні публічні сторінки містять зовнішні посилання на WhatsApp, Telegram, Viber, Signal і YouTube. Дані передаються відповідному сервісу після переходу користувача за таким посиланням;
  • опублікованих YouTube-embed на момент аудиту не знайдено; кеші embed належать матеріалам у Trash і не виконуються на публічному сайті;
  • Telegram-інтеграція присутня в коді, але всі її події вимкнені;
  • SMTP-плагін або production email-провайдер не налаштований. Стандартні листи WooCommerce і сповіщення про наявність формуються через WordPress wp_mail.

[OWNER INPUT REQUIRED: назва production hosting provider, email/SMTP provider та підтверджений перелік інших розпорядників даних].

10. Передача даних

Доступ до даних замовлення потрібен продавцю для обробки покупки. Дані доставки можуть бути передані Новій пошті в обсязі, необхідному для створення відправлення. Інші передачі мають бути обмежені фактично необхідним обсягом і підтвердженими production-сервісами.

11. Зберігання та захист даних

У WooCommerce не задано автоматичних строків видалення неактивних акаунтів, очищення pending/failed/cancelled orders або анонімізації completed orders. WordPress також не має автоматичного строку видалення відгуків і коментарів. Тому конкретні строки не зазначаються до рішення власника.

[OWNER INPUT REQUIRED: установити строки зберігання для замовлень, даних покупців, відгуків, звернень, журналів і резервних копій, а також описати фактично впроваджені production-заходи захисту без неперевірених тверджень про шифрування або сертифікацію].

12. Права користувача

Користувач може звернутися щодо інформації про обробку його даних, доступу до них, виправлення неточностей, відкликання згоди там, де обробка ґрунтується на згоді, а також видалення або обмеження обробки в межах, дозволених законодавством України та обов’язками продавця щодо зберігання документів.

13. Контакт щодо персональних даних

Публічний email сайту: stailb2b@gmail.com. Публічний телефон: +380 50 768 80 86.

[OWNER INPUT REQUIRED: підтвердити email і поштову адресу для privacy requests, відповідальну особу та спосіб перевірки особи заявника].

14. Зміни політики

Політика має переглядатися перед підключенням нових платіжних, аналітичних, поштових, месенджерних або delivery API-сервісів і після зміни фактичних форм чи складу даних. [OWNER INPUT REQUIRED: дата набрання чинності затвердженою редакцією].

Прокрутка до верху