Політика конфіденційності / Файли cookie / GDPR
Остання актуалізація: 22.04.2026
1. Володілець персональних даних
Оператором вебсайту та розпорядником персональних даних є:
Affiliana s.r.o.
Malé náměstí 14/30
500 03 Hradec Králové
Чеська Республіка
ІК (IČ): 07828608 | Податковий номер (DIČ): CZ07828608
Контакт з питань захисту персональних даних: [email protected]
2. Які дані ми обробляємо і чому
Наш вебсайт Testado (далі — «вебсайт»), який працює на різних національних доменах у межах ЄС, не вимагає реєстрації чи входу до системи та не збирає адреси електронної пошти. Ми обробляємо лише дані, які виникають автоматично під час відвідування вебсайту.
Мета обробки | Правова підстава | Опис |
|---|---|---|
Необхідне функціонування вебсайту | Законний інтерес (ст. 6 п. 1 літ. f GDPR) | Технічні файли cookie та пов'язані з ними технічні дані, які забезпечують роботу вебсайту, безпеку, захист від атак і маршрутизацію трафіку (зокрема через сервіс Cloudflare) |
Вимірювання відвідуваності | Згода (ст. 6 п. 1 літ. а GDPR) | Статистика використання вебсайту за допомогою Google Analytics і PostHog |
Персоналізація реклами | Згода (ст. 6 п. 1 літ. а GDPR) | Показ реклами, адаптованої до ваших інтересів, за допомогою Google AdSense, Meta Pixel, Microsoft Advertising (Bing Ads) і X Ads |
Відстеження помилок | Законний інтерес (ст. 6 п. 1 літ. f GDPR) | Технічні записи помилок для виправлень, безпеки та стабільності вебсайту за допомогою Sentry |
3. Файли cookie
Файл cookie — це невеликий текстовий файл, який зберігається на вашому пристрої під час відвідування вебсайту. Ми використовуємо як власні файли cookie, так і файли cookie третіх сторін.
3.1 Необхідні файли cookie
Ці файли cookie потрібні для належного функціонування вебсайту. Вони не потребують вашої згоди.
Назва cookie | Постачальник | Мета | Термін дії |
|---|---|---|---|
cc_cookie | Testado | Збереження вашого рішення щодо файлів cookie | 12 місяців |
AWSALB | Amazon Web Services | Технічна маршрутизація трафіку (load balancing) | 7 днів |
AWSALBCORS | Amazon Web Services | Технічна маршрутизація трафіку (CORS) | 7 днів |
__cf_bm | Cloudflare | Захист від ботів і зловживань (bot management) | 30 хвилин |
cf_clearance | Cloudflare | Перевірка відвідувача після контролю безпеки (anti-DDoS) | до 1 року |
3.2 Аналітичні файли cookie
Служать для вимірювання відвідуваності та вдосконалення вебсайту. Встановлюємо їх лише за вашою згодою.
Назва cookie | Постачальник | Мета | Термін дії |
|---|---|---|---|
_ga | Google Analytics | Ідентифікатор відвідувача для вимірювання відвідуваності | 2 роки |
_ga_* | Google Analytics | Збереження стану сесії для конкретного ідентифікатора вимірювання | 2 роки |
ph_* | PostHog | Вимірювання поведінки на вебсайті, аналіз функціональності та тестування | 1 рік |
3.3 Маркетингові файли cookie
Служать для показу релевантної реклами. Встановлюємо їх лише за вашою згодою.
Назва cookie | Постачальник | Мета | Термін дії |
|---|---|---|---|
_fbp | Meta (Facebook) | Відстеження конверсій із реклами у Facebook та Instagram | 3 місяці |
Файли cookie Google AdSense | Показ персоналізованої реклами | відповідно до політики Google | |
MUID | Microsoft (Bing Ads) | Ідентифікатор користувача для вимірювання та таргетування реклами | 1 рік |
_uetsid | Microsoft (Bing Ads) | Ідентифікатор сесії UET (Universal Event Tracking) | 1 день |
_uetvid | Microsoft (Bing Ads) | Ідентифікатор відвідувача UET | 16 місяців |
muc_ads | X (раніше Twitter) | Відстеження конверсій із реклами на X | 2 роки |
personalization_id | X (раніше Twitter) | Персоналізація контенту та реклами на платформі X | 2 роки |
4. Треті сторони, яким ми передаємо дані
Під час відвідування вебсайту ваші дані можуть передаватися вказаним нижче третім сторонам. Кожна з них обробляє дані відповідно до власної політики конфіденційності.
Google (Analytics, AdSense, Tag Manager)
Оператор: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, США (отримувач у межах ЄС: Google Ireland Limited).
Google Analytics збирає статистику відвідуваності. Google AdSense показує рекламу. Google Tag Manager служить для управління та завантаження вимірювальних і маркетингових тегів.
- 1)Політика конфіденційності Google: https://policies.google.com/privacy
- 2)Правові рамки для передачі даних Google: https://policies.google.com/privacy/frameworks
- 3)Відмова від Google Analytics: https://tools.google.com/dlpage/gaoptout
Meta (Facebook Pixel)
Оператор: Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ірландія.
Meta Pixel відстежує поведінку відвідувачів і дозволяє вимірювати кампанії та таргетувати рекламу на Facebook та Instagram.
- 1)Політика конфіденційності Meta: https://www.facebook.com/privacy/policy/
- 2)Управління налаштуваннями реклами: https://www.facebook.com/ads/preferences/
- 3)Інформація про Data Privacy Framework: https://www.facebook.com/privacy/policies/data_privacy_framework/
Microsoft Advertising (Bing Ads)
Оператор: Microsoft Corporation, One Microsoft Way, Redmond, WA 98052, США (отримувач у межах ЄС: Microsoft Ireland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ірландія).
Microsoft Advertising (Bing Ads) використовуємо для вимірювання конверсій і таргетування реклами в рекламній мережі Microsoft (пошуковик Bing та партнерські сайти). Для вимірювання служить так званий тег UET (Universal Event Tracking).
- 1)Політика конфіденційності Microsoft: https://privacy.microsoft.com/privacystatement
- 2)Управління налаштуваннями реклами Microsoft: https://account.microsoft.com/privacy/ad-settings
X Ads (раніше Twitter Ads)
Оператор: X Corp., 865 FM 1209, Building 2, Bastrop, TX 78602, США (отримувач у межах ЄС: Twitter International Unlimited Company, One Cumberland Place, Fenian Street, Dublin 2, Ірландія).
X Ads використовуємо для вимірювання конверсій і таргетування реклами на платформі X.
- 1)Політика конфіденційності X: https://x.com/privacy
- 2)Управління налаштуваннями реклами: https://x.com/settings/ads_preferences
PostHog
Оператор: PostHog Inc.
PostHog служить для вимірювання функціональності вебсайту, тестування та аналізу поведінки користувачів. Дані обробляються на серверах у ЄС.
- 1)Політика конфіденційності PostHog: https://posthog.com/privacy
Cloudflare
Оператор: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, США.
Cloudflare використовуємо як постачальника мережі для доставки контенту (CDN), захисту від DDoS-атак, bot management і захисту з'єднання (SSL/TLS). У межах цього сервісу можуть оброблятися технічні дані, такі як IP-адреса, тип браузера, інформація про запит і токени безпеки. Cloudflare не використовуємо для маркетингу чи профілювання користувачів.
- 1)Політика конфіденційності Cloudflare: https://www.cloudflare.com/privacypolicy/
- 2)Інформація щодо передачі даних: https://www.cloudflare.com/trust-hub/gdpr/
YouTube (Google LLC)
На вебсайті можуть бути вбудовані відео з сервісу YouTube. Під час відтворення відео YouTube може встановлювати власні файли cookie та обробляти пов'язані технічні дані. Відео завантажуємо в режимі розширеного захисту конфіденційності (youtube-nocookie.com).
- 1)Політика конфіденційності YouTube / Google: https://policies.google.com/privacy
Sentry
Оператор: Functional Software, Inc. (Sentry). Події помилок зберігаються на власному сервері оператора: sentry.affiliana.eu.
Sentry використовуємо виключно для технічного моніторингу помилок, стабільності та безпеки вебсайту. У межах подій помилок можуть оброблятися технічні дані, наприклад інформація про пристрій, URL або системні журнали. Sentry не використовуємо для маркетингу чи профілювання користувачів.
5. Передача даних за межі ЄЕП
Деякі з вищезазначених постачальників (зокрема Google, Meta, Microsoft, X і Cloudflare) можуть передавати персональні дані до США або інших країн за межами Європейського економічного простору.
Якщо на конкретного отримувача поширюється EU–US Data Privacy Framework, передача здійснюється на підставі рішення Європейської Комісії про належний рівень захисту. В інших випадках або там, де це необхідно, передача забезпечується за допомогою стандартних договірних положень згідно зі ст. 46 GDPR або інших відповідних гарантій згідно з главою V GDPR.
6. Як керувати та відкликати згоду
Свою згоду на необов'язкові файли cookie ви можете будь-коли змінити або відкликати:
- 1)натиснувши на текст про налаштування файлів cookie у правому нижньому куті вебсторінки,
- 2)у налаштуваннях вашого браузера.
Відкликання згоди не впливає на законність обробки до її відкликання.
Налаштування файлів cookie в браузерах:
- 1)Chrome: Налаштування → Конфіденційність і безпека → Файли cookie
- 2)Firefox: Налаштування → Приватність і захист → Куки та дані сайтів
- 3)Safari: Параметри → Конфіденційність
- 4)Edge: Налаштування → Файли cookie та дозволи сайтів
7. Ваші права
Як суб'єкт даних згідно з GDPR ви маєте такі права:
Право на доступ — ви маєте право знати, які дані про вас ми обробляємо.
Право на виправлення — ви маєте право на виправлення неточних або неповних даних.
Право на видалення — за певних умов ви маєте право вимагати видалення своїх даних.
Право на обмеження обробки — ви маєте право вимагати обмеження обробки своїх даних.
Право на переносимість — ви маєте право отримати свої дані у машинозчитуваному форматі.
Право на заперечення — ви маєте право заперечувати проти обробки на підставі законного інтересу.
Право на відкликання згоди — будь-коли без зазначення причини.
Право подати скаргу — до наглядового органу із захисту персональних даних. Згідно зі ст. 77 GDPR ви маєте право подати скаргу до наглядового органу будь-якої держави-члена Європейського Союзу, зокрема тієї, в якій ви маєте постійне місце проживання, в якій перебуває ваше місце роботи або в якій сталося ймовірне порушення. Актуальний перелік усіх національних наглядових органів у ЄС та ЄЕП ведеться Європейським комітетом із захисту даних (EDPB), і його можна знайти тут:
Для наочності наводимо наглядові органи в деяких країнах, у яких ми працюємо:
- 1)Чеська Республіка: Úřad pro ochranu osobních údajů (ÚOOÚ), www.uoou.cz
- 2)Угорщина: Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH), www.naih.hu
- 3)Словаччина: Úrad na ochranu osobných údajov Slovenskej republiky (ÚOOÚ SR), dataprotection.gov.sk
- 4)Польща: Urząd Ochrony Danych Osobowych (UODO), uodo.gov.pl
- 5)Румунія: Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP), dataprotection.ro
- 6)Хорватія: Agencija za zaštitu osobnih podataka (AZOP), azop.hr
- 7)Словенія: Informacijski pooblaščenec (IP-RS), ip-rs.si
Для реалізації своїх прав зв'яжіться з нами за адресою: [email protected]
8. Безпека
Уся комунікація між вашим браузером і нашими серверами шифрується за протоколом HTTPS/TLS. Доступ до даних обмежено лише уповноваженими особами.
9. Зміни цієї політики
Ми залишаємо за собою право актуалізувати цю політику. Дата останньої актуалізації зазначена в заголовку документа. Про суттєві зміни ми повідомимо вас за допомогою оголошення на вебсайті.
Ця політика поширюється на відвідувачів усіх національних версій вебсайту Testado, які працюють у межах Європейського Союзу, та розроблена відповідно до Регламенту GDPR (ЄС) 2016/679 і пов'язаних правових норм про захист персональних даних і використання файлів cookie.
