ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ WEBSHELVES
Редакція від 2026-07-29
Дата набрання чинності: 2026-07-29
Ця Політика конфіденційності пояснює, як WebShelves збирає, використовує, зберігає, передає, захищає та видаляє персональні дані під час використання платформи WebShelves, вебсайту webshelves.app, створених за допомогою платформи магазинів, особистих кабінетів, інтеграцій, програмних інтерфейсів та пов’язаних сервісів.
Політика є невід’ємною частиною Публічного договору та Умов використання WebShelves.
Перед використанням Платформи уважно ознайомтеся з цією Політикою.
---
1. Хто відповідає за обробку персональних даних
Оператором платформи WebShelves є:
Фізична особа — підприємець ЧЕРКАСОВ СЕРГІЙ ВІКТОРОВИЧ
РНОКПП: 2852015210
Адреса реєстрації: Україна, 18000, Черкаська обл., місто Черкаси
Email служби підтримки та для звернень щодо персональних даних: support@webshelves.app
Вебсайт: webshelves.app
Надалі — «WebShelves», «Оператор», «ми», «нас» або «наш».
Залежно від конкретної операції WebShelves може виступати:
1. володільцем персональних даних у значенні законодавства України;
2. контролером персональних даних у значенні GDPR;
3. розпорядником або обробником персональних даних за дорученням власника магазину;
4. технічним постачальником програмної інфраструктури.
---
2. Сфера дії Політики
Ця Політика застосовується до персональних даних:
- відвідувачів вебсайту WebShelves;
- зареєстрованих користувачів;
- власників магазинів;
- ФОП і представників юридичних осіб;
- працівників, менеджерів та підрядників магазинів;
- покупців магазинів, створених на WebShelves;
- користувачів чату та системи повідомлень;
- осіб, які звертаються до служби підтримки;
- осіб, які підключають інтеграції або користуються AI-функціями;
- інших осіб, чиї дані законно передані WebShelves.
Політика поширюється на дані, що обробляються через:
- вебсайт WebShelves;
- особистий кабінет;
- магазини, створені за допомогою WebShelves;
- форми замовлень;
- чат;
- електронну пошту;
- Telegram та інші підключені месенджери;
- API;
- мобільні або настільні застосунки, якщо вони будуть створені;
- служби підтримки;
- платіжні й логістичні інтеграції;
- AI-функції;
- аналітичні та безпекові системи.
---
3. Політики конкретних магазинів
WebShelves є SaaS-платформою, за допомогою якої користувачі створюють та управляють власними магазинами.
Власник конкретного магазину самостійно визначає:
- які дані покупців йому необхідні;
- для яких цілей вони збираються;
- строки їх зберігання;
- способи використання;
- кому вони передаються;
- юридичні підстави обробки.
Тому власник магазину зазвичай є самостійним володільцем або контролером персональних даних своїх покупців.
WebShelves у такому випадку переважно діє як розпорядник або processor і технічно обробляє дані за дорученням власника магазину.
Кожний магазин повинен опублікувати власну політику конфіденційності або інше повідомлення про обробку даних покупців.
Ця Політика:
- регулює обробку даних безпосередньо WebShelves;
- пояснює загальні принципи роботи інфраструктури;
- не замінює політику конфіденційності конкретного продавця;
- не звільняє продавця від обов’язку інформувати покупців.
Якщо покупець хоче реалізувати право щодо даних конкретного замовлення, він може звернутися безпосередньо до продавця. WebShelves надаватиме продавцю необхідну технічну допомогу в межах своїх можливостей та законодавства.
---
4. Основні терміни
4.1. Персональні дані
Будь-яка інформація, що прямо або опосередковано стосується ідентифікованої фізичної особи або особи, яку можна ідентифікувати.
4.2. Обробка
Будь-яка дія або сукупність дій із персональними даними, зокрема:
- отримання;
- збирання;
- реєстрація;
- систематизація;
- структурування;
- зберігання;
- уточнення;
- зміна;
- використання;
- аналіз;
- передання;
- надання доступу;
- обмеження;
- знеособлення;
- видалення;
- знищення.
4.3. Володілець або контролер
Особа, яка визначає мету та основні способи обробки персональних даних.
4.4. Розпорядник або processor
Особа, яка обробляє персональні дані від імені та за дорученням володільця або контролера.
4.5. Магазин
Інтернет-магазин, вітрина або інший цифровий простір, створений користувачем за допомогою WebShelves.
4.6. Власник магазину
Фізична особа, ФОП або юридична особа, яка створила магазин або управляє ним на законних підставах.
4.7. Покупець
Особа, яка відвідує магазин, надсилає запит, спілкується із продавцем, оформлює або оплачує замовлення.
4.8. Контент
Тексти, фотографії, відео, 3D-моделі, креслення, документи, специфікації, повідомлення, описи товарів, файли та інші матеріали, завантажені користувачем.
---
5. Які дані ми можемо обробляти
WebShelves обробляє лише ті категорії даних, які необхідні для визначених у цій Політиці цілей.
Конкретний набір даних залежить від того, як особа використовує Платформу.
5.1. Реєстраційні дані
Під час створення облікового запису ми можемо отримувати:
- ім’я;
- прізвище;
- відображуване ім’я;
- адресу електронної пошти;
- номер телефону;
- пароль у захищеному хешованому вигляді;
- ідентифікатор облікового запису;
- обрану мову;
- країну або регіон;
- дату реєстрації;
- статус підтвердження електронної пошти або телефону;
- дані авторизації через сторонніх провайдерів.
Ми не зберігаємо пароль у відкритому вигляді.
5.2. Дані власника магазину
Ми можемо обробляти:
- назву магазину;
- ім’я або найменування власника;
- статус ФОП або юридичної особи;
- РНОКПП або код ЄДРПОУ;
- юридичну адресу;
- адресу для листування;
- контактні дані;
- банківські реквізити;
- податковий статус;
- дані представника;
- відомості про повноваження представника;
- доменні імена;
- інформацію про тарифи та підписку;
- налаштування магазину;
- дані, необхідні для виставлення рахунків та обліку оплат.
Окремі реквізити можуть бути опубліковані в магазині, якщо це необхідно для виконання законодавства про електронну комерцію та захист прав споживачів.
5.3. Дані членів команди
Якщо власник магазину додає працівників, менеджерів, адміністраторів або підрядників, ми можемо обробляти:
- ім’я;
- адресу електронної пошти;
- номер телефону;
- роль;
- права доступу;
- належність до магазину;
- дату запрошення;
- дату останнього входу;
- історію суттєвих дій;
- статус блокування або видалення доступу.
Власник магазину відповідає за законність надання WebShelves даних таких осіб.
5.4. Дані покупців
Під час використання магазину можуть оброблятися:
- ім’я та прізвище;
- номер телефону;
- адреса електронної пошти;
- адреса доставки;
- населений пункт;
- дані одержувача;
- інформація про замовлення;
- історія покупок;
- обрані способи оплати та доставки;
- коментарі до замовлення;
- промокоди;
- статуси замовлення;
- інформація про повернення;
- претензії;
- повідомлення продавцю;
- інші дані, які покупець добровільно надає під час оформлення замовлення.
Для цих даних власник магазину зазвичай є володільцем або контролером, а WebShelves — технічним розпорядником або processor.
5.5. Дані індивідуальних замовлень
Для виготовлених на замовлення товарів або виконання робіт можуть оброблятися:
- технічне завдання;
- розміри;
- матеріали;
- кольори;
- кількість;
- допуски;
- креслення;
- 3D-моделі;
- фотографії;
- відео;
- макети;
- референси;
- специфікації;
- версії файлів;
- коментарі;
- погодження;
- строки;
- історія змін;
- ідентифікатор користувача, який погодив специфікацію;
- дата і час погодження.
Користувач не повинен завантажувати до файлів зайві персональні або конфіденційні дані.
5.6. Листування та комунікації
Ми можемо обробляти:
- повідомлення в чаті;
- повідомлення службі підтримки;
- електронні листи;
- вкладення;
- звернення;
- скарги;
- відповіді на опитування;
- записи про результат розгляду звернення;
- технічну інформацію, необхідну для діагностики проблеми.
Телефонні розмови не записуються, якщо користувача не було попередньо повідомлено про запис.
5.7. Платіжні та бухгалтерські дані
Ми можемо обробляти:
- інформацію про обраний тариф;
- суму та валюту платежу;
- дату платежу;
- статус платежу;
- ідентифікатор транзакції;
- рахунки;
- акти;
- квитанції;
- інформацію про повернення;
- останні цифри платіжної картки, якщо їх передає платіжний провайдер;
- токен або інший технічний ідентифікатор способу оплати.
Якщо платіж здійснюється на сторінці стороннього платіжного провайдера, WebShelves зазвичай не отримує та не зберігає повний номер картки, CVV/CVC-код або інші повні платіжні реквізити.
Обробка банківських даних самим платіжним провайдером регулюється його політикою конфіденційності.
5.8. Технічні дані
Під час використання Платформи автоматично можуть збиратися:
- IP-адреса;
- дата та час запиту;
- тип браузера;
- операційна система;
- тип пристрою;
- мова браузера;
- приблизний регіон;
- URL запитуваної сторінки;
- джерело переходу;
- ідентифікатори сесії;
- cookie-ідентифікатори;
- події інтерфейсу;
- дані про помилки;
- тривалість сесії;
- дані про авторизацію;
- журнали безпеки;
- інформація про підозрілі дії;
- дані про використання API;
- обсяг переданих і збережених файлів.
5.9. Дані інтеграцій
Під час підключення стороннього сервісу ми можемо отримувати:
- назву підключеного сервісу;
- ідентифікатор акаунта в ньому;
- дозволи, надані користувачем;
- access token;
- refresh token;
- webhook-ідентифікатори;
- ідентифікатор чату;
- username;
- налаштування повідомлень;
- дані, передані інтегрованим сервісом.
Токени та секрети повинні зберігатися з обмеженим доступом і використовуватися лише для роботи відповідної інтеграції.
5.10. Дані AI-функцій
Під час використання функцій штучного інтелекту можуть оброблятися:
- текст запиту;
- опис товару;
- зображення;
- файли;
- технічні характеристики;
- повідомлення;
- вибрані фрагменти даних магазину;
- створений AI результат;
- оцінка або відгук користувача;
- технічні метадані виконання запиту.
Перед використанням AI-функції користувач повинен переконатися, що має право передавати відповідні дані.
5.11. Публічні дані
За вибором власника магазину публічно можуть відображатися:
- назва магазину;
- логотип;
- опис;
- контакти;
- юридичні реквізити;
- товари;
- фотографії;
- ціни;
- відгуки;
- профілі авторів;
- інша інформація, позначена як публічна.
Користувач повинен враховувати, що публічний Контент може індексуватися пошуковими системами та зберігатися сторонніми вебархівами.
---
6. Звідки ми отримуємо дані
Ми можемо отримувати персональні дані:
6.1. Безпосередньо від користувача
Наприклад, під час:
- реєстрації;
- заповнення профілю;
- створення магазину;
- оформлення підписки;
- оформлення замовлення;
- завантаження файлів;
- підключення інтеграції;
- звернення до підтримки;
- участі в опитуванні;
- надання згоди на розсилку.
6.2. Від власника магазину
Власник магазину може передати дані:
- працівників;
- представників;
- покупців;
- одержувачів замовлень;
- підрядників;
- інших осіб, пов’язаних із роботою магазину.
Власник магазину повинен мати законну підставу для такої передачі.
6.3. Від покупців та інших користувачів
Наприклад, у повідомленнях, скаргах, відгуках, замовленнях або претензіях можуть міститися дані інших осіб.
6.4. Від сторонніх сервісів
Ми можемо отримувати дані від:
- постачальників авторизації;
- платіжних провайдерів;
- служб доставки;
- месенджерів;
- аналітичних систем;
- сервісів електронної пошти;
- хмарних постачальників;
- AI-провайдерів;
- інших інтеграцій, підключених користувачем.
6.5. Автоматично
Технічні дані можуть автоматично формуватися серверами, браузерами, засобами кібербезпеки, CDN, журналами подій та системами моніторингу.
6.6. Із відкритих джерел
У передбачених законом випадках ми можемо перевіряти інформацію за допомогою:
- державних реєстрів;
- відкритих бізнес-реєстрів;
- публічних вебсайтів;
- інформації, яку користувач сам зробив загальнодоступною.
---
7. Для чого ми обробляємо дані
7.1. Надання доступу до Платформи
Ми обробляємо дані для:
- створення облікового запису;
- авторизації;
- відновлення доступу;
- управління ролями;
- створення магазину;
- надання функцій відповідно до тарифу;
- забезпечення роботи особистого кабінету;
- збереження налаштувань.
Основна правова підстава: укладення та виконання договору.
7.2. Робота магазинів і замовлень
Дані обробляються для:
- показу товарів;
- оформлення замовлень;
- передання замовлення продавцю;
- обміну повідомленнями;
- підготовки пропозицій;
- погодження специфікацій;
- зміни статусів;
- організації доставки;
- повернення товарів і коштів;
- розгляду претензій.
Для даних покупця правову підставу переважно визначає власник відповідного магазину.
7.3. Підписка та оплата
Ми обробляємо дані для:
- оформлення тарифу;
- приймання платежу;
- автоматичного продовження підписки за наявності згоди;
- виставлення рахунків;
- контролю заборгованості;
- повернення коштів;
- бухгалтерського та податкового обліку.
Правова підстава: виконання договору та виконання юридичних обов’язків.
7.4. Підтримка користувачів
Дані використовуються для:
- відповіді на звернення;
- діагностики помилок;
- відновлення доступу;
- розгляду скарг;
- вирішення спорів;
- навчання працівників підтримки;
- перевірки якості обслуговування.
Правова підстава: виконання договору та законний інтерес WebShelves у забезпеченні належної роботи сервісу.
7.5. Безпека
Ми можемо обробляти дані для:
- запобігання несанкціонованому доступу;
- виявлення атак;
- протидії шахрайству;
- блокування шкідливої активності;
- розслідування інцидентів;
- захисту облікових записів;
- резервного копіювання;
- відновлення після збоїв;
- забезпечення цілісності даних;
- виконання вимог законодавства.
Правова підстава: законний інтерес, виконання договору та юридичні обов’язки.
7.6. Розвиток Платформи
Ми можемо використовувати дані про роботу сервісу для:
- аналізу продуктивності;
- пошуку помилок;
- тестування;
- розробки нових функцій;
- оптимізації інтерфейсу;
- планування ресурсів;
- аналізу використання функцій.
Де це можливо, для таких цілей використовуються агреговані або знеособлені дані.
7.7. Аналітика
Ми можемо аналізувати:
- кількість відвідувань;
- джерела трафіку;
- популярні сторінки;
- використання функцій;
- конверсії;
- технічну продуктивність;
- помилки.
Для необов’язкової аналітики та відповідних cookies ми отримуємо згоду користувача, якщо цього вимагає застосовне законодавство.
7.8. Маркетинг
За наявності законної підстави ми можемо надсилати:
- новини;
- інформацію про нові функції;
- навчальні матеріали;
- спеціальні пропозиції;
- запрошення до опитувань;
- інформацію про партнерські можливості.
Користувач може відмовитися від маркетингових повідомлень у будь-який момент.
Відмова від маркетингу не припиняє отримання критично необхідних сервісних повідомлень.
7.9. Виконання законодавства
Дані можуть оброблятися для:
- ведення бухгалтерського та податкового обліку;
- відповіді на законні вимоги державних органів;
- виконання судових рішень;
- захисту прав WebShelves;
- пред’явлення або захисту юридичних вимог;
- розслідування правопорушень;
- виконання санкційних або інших обов’язкових обмежень.
---
8. Правові підстави обробки
Залежно від обставин WebShelves може обробляти дані на підставі:
8.1. Виконання договору
Коли обробка необхідна для:
- створення облікового запису;
- надання доступу до Платформи;
- надання оплачених Сервісів;
- обробки платежів;
- надання підтримки;
- виконання дій на запит користувача до укладення договору.
8.2. Юридичного обов’язку
Коли обробка необхідна для виконання вимог законодавства, бухгалтерського обліку, податкової звітності, судового рішення або законного запиту компетентного органу.
8.3. Законного інтересу
Наприклад, для:
- забезпечення безпеки;
- запобігання шахрайству;
- захисту прав WebShelves;
- підтримки стабільності сервісу;
- внутрішньої аналітики;
- розгляду скарг;
- вдосконалення Платформи.
Перед застосуванням цієї підстави WebShelves враховує, чи не переважають права та інтереси користувача над відповідним законним інтересом.
8.4. Згоди
Згода може використовуватися для:
- необов’язкових маркетингових повідомлень;
- необов’язкових cookies;
- окремих AI-функцій;
- передання даних до необов’язкової інтеграції;
- інших операцій, для яких закон або характер функції потребує згоди.
Ненадання необов’язкової згоди не повинно перешкоджати використанню основних функцій, для яких така згода не потрібна.
8.5. Захисту життєво важливих інтересів
У виняткових випадках обробка може здійснюватися для захисту життя або здоров’я особи.
---
9. Згода та її відкликання
Якщо обробка здійснюється на підставі згоди:
- згода повинна бути добровільною;
- користувач повинен розуміти, на що погоджується;
- згода не повинна бути встановлена заздалегідь;
- різні необов’язкові цілі повинні бути відокремлені;
- користувач може відкликати згоду.
Відкликання згоди не впливає на законність обробки, здійсненої до її відкликання.
Відкликання згоди також не припиняє обробку, яка має іншу законну підставу, наприклад виконання договору, бухгалтерський облік або захист від шахрайства.
---
10. Cookies та подібні технології
WebShelves може використовувати cookies, local storage, session storage, pixels, SDK та інші подібні технології.
10.1. Необхідні cookies
Використовуються для:
- входу в обліковий запис;
- збереження сесії;
- захисту від атак;
- роботи кошика;
- збереження мовних налаштувань;
- балансування навантаження;
- забезпечення основної функціональності.
Без таких технологій окремі функції Платформи можуть не працювати.
10.2. Функціональні cookies
Можуть використовуватися для збереження:
- мови;
- теми;
- вибраного магазину;
- налаштувань інтерфейсу;
- інших персональних параметрів.
10.3. Аналітичні cookies
Допомагають зрозуміти:
- як користувачі використовують Платформу;
- які сторінки відвідують;
- де виникають помилки;
- які функції потребують покращення.
10.4. Маркетингові cookies
Можуть використовуватися для оцінки рекламних кампаній, створення аудиторій або показу релевантних оголошень.
Маркетингові cookies не використовуються до отримання згоди користувача, якщо така згода вимагається законодавством.
10.5. Управління cookies
Користувач може:
- змінити вибір у налаштуваннях cookies;
- відкликати раніше надану згоду;
- обмежити cookies у браузері;
- видалити збережені cookies.
Блокування необхідних cookies може призвести до неправильної роботи Платформи.
Детальний перелік cookies може бути наведений у банері згоди або в окремій таблиці cookies.
---
11. Штучний інтелект
WebShelves може надавати функції, що використовують сторонні або власні AI-моделі.
До таких функцій можуть належати:
- створення описів;
- переклад;
- обробка зображень;
- аналіз файлів;
- автоматичне формування відповідей;
- підготовка дизайнів;
- класифікація товарів;
- допомога у формуванні специфікації;
- рекомендації щодо виробничих процесів.
11.1. Передання даних AI-провайдеру
Для виконання запиту WebShelves може передавати AI-провайдеру лише дані, необхідні для відповідної операції.
Користувач повинен уникати передання:
- паролів;
- повних платіжних реквізитів;
- медичних даних;
- даних про інтимне життя;
- біометричних даних;
- державних секретів;
- конфіденційних даних третіх осіб;
- іншої інформації, обробка якої не є необхідною.
11.2. Навчання моделей
WebShelves не використовує приватний Контент користувачів для навчання власних загальнодоступних AI-моделей без окремої, чітко вираженої згоди.
Якщо функція передбачатиме використання даних для покращення або навчання моделі, користувачеві буде надано окрему інформацію та, коли це необхідно, можливість погодитися або відмовитися.
11.3. Зберігання AI-запитів
Запити та результати можуть тимчасово зберігатися для:
- відображення історії користувачу;
- виконання операції;
- безпеки;
- діагностики помилок;
- контролю витрат;
- розгляду скарг.
Конкретний строк залежить від функції та налаштувань відповідного постачальника.
11.4. Автоматизовані рішення
AI-функції WebShelves мають допоміжний характер.
WebShelves не приймає виключно автоматизованих рішень, які створюють для користувача юридичні наслідки або аналогічно істотно на нього впливають, якщо про це не було окремо повідомлено.
---
12. Кому ми можемо передавати дані
WebShelves не продає персональні дані.
Доступ або передання може надаватися лише в обсязі, необхідному для визначеної мети.
12.1. Власникам магазинів
Дані покупця передаються магазину, у якому він:
- оформив замовлення;
- надіслав запит;
- почав листування;
- замовив комерційну пропозицію;
- іншим чином ініціював взаємодію.
Після отримання таких даних магазин самостійно відповідає за їх використання відповідно до своєї політики конфіденційності.
12.2. Членам команди магазину
Доступ може бути надано працівникам, менеджерам, адміністраторам і підрядникам магазину відповідно до призначених їм ролей.
12.3. Працівникам і підрядникам WebShelves
Доступ можуть отримувати лише особи, яким він необхідний для:
- підтримки;
- розробки;
- безпеки;
- бухгалтерського обліку;
- юридичного супроводу;
- розгляду звернень.
Такі особи зобов’язані дотримуватися конфіденційності.
12.4. Хмарним та інфраструктурним постачальникам
Дані можуть оброблятися постачальниками:
- хостингу;
- баз даних;
- автентифікації;
- файлового сховища;
- CDN;
- захисту від атак;
- резервного копіювання;
- моніторингу;
- журналювання помилок.
12.5. Платіжним провайдерам
Необхідні дані можуть передаватися для:
- приймання платежу;
- підтвердження транзакції;
- повернення коштів;
- запобігання шахрайству;
- виконання платіжних вимог.
12.6. Службам доставки
Якщо користувач обирає інтегровану доставку, відповідній службі можуть передаватися:
- ім’я;
- телефон;
- адреса;
- населений пункт;
- інформація про відправлення;
- сума післяплати;
- інші необхідні дані.
12.7. Постачальникам комунікацій
Дані можуть передаватися сервісам:
- електронної пошти;
- SMS;
- push-повідомлень;
- Telegram;
- інших месенджерів.
12.8. Постачальникам AI
Дані можуть передаватися AI-постачальникам лише в межах запиту, ініційованого користувачем або необхідного для увімкненої ним функції.
12.9. Аналітичним постачальникам
За наявності відповідної законної підстави технічні дані можуть передаватися сервісам аналітики.
12.10. Професійним консультантам
Дані можуть надаватися:
- адвокатам;
- бухгалтерам;
- аудиторам;
- страховикам;
- консультантам;
якщо це необхідно для надання професійної допомоги та за умови конфіденційності.
12.11. Державним органам
Дані можуть бути розкриті, якщо WebShelves має юридичний обов’язок виконати належним чином оформлений запит, рішення суду або іншу законну вимогу.
За можливості WebShelves:
- перевіряє повноваження запитувача;
- оцінює законність та обсяг вимоги;
- передає лише необхідні дані;
- повідомляє користувача, якщо це не заборонено законом.
12.12. У разі зміни власника бізнесу
У разі продажу, реорганізації, передачі або об’єднання бізнесу дані можуть бути передані правонаступнику за умови дотримання ним вимог конфіденційності та повідомлення користувачів, коли це необхідно.
---
13. Субпроцесори
Для роботи Платформи WebShelves може використовувати сторонніх субпроцесорів.
До публічного списку можуть входити:
| Постачальник | Функція | Орієнтовне місце обробки |
| Supabase | база даних, автентифікація, файлове сховище, realtime | відповідно до обраного регіону проєкту |
| Vercel | вебхостинг, serverless-функції, доставка контенту | ЄС та інші регіони мережі |
| Cloudflare | DNS, CDN, кешування, захист від атак | глобальна мережа |
| Telegram | повідомлення через підключеного бота | відповідно до інфраструктури Telegram |
| OpenAI | виконання AI-запитів | відповідно до обраного регіону й умов |
| LiqPay | приймання та обробка платежів | відповідно до умов постачальника |
| Sentry. | помилки, продуктивність і безпека | відповідно до умов постачальника |
| Google Analytics | аналітика використання | відповідно до налаштувань |
Перед публікацією з таблиці необхідно видалити сервіси, які фактично не використовуються, та додати відсутні.
Актуальний список субпроцесорів може публікуватися на окремій сторінці WebShelves.
WebShelves вживає розумних заходів для вибору постачальників, які забезпечують належний рівень захисту даних, та укладає необхідні договори про обробку даних.
---
14. Міжнародне передання даних
Платформа використовує хмарні сервіси, тому персональні дані можуть оброблятися:
- в Україні;
- у країнах Європейського Союзу або Європейської економічної зони;
- у Сполучених Штатах Америки;
- в інших країнах, де розташована інфраструктура постачальників.
Якщо до обробки застосовується GDPR і дані передаються за межі ЄС або ЄЕЗ, WebShelves застосовує належний механізм передання, наприклад:
- рішення про належний рівень захисту;
- стандартні договірні положення Європейської комісії;
- інші передбачені законом гарантії;
- виняток, прямо дозволений законодавством.
Користувач може звернутися до WebShelves, щоб отримати загальну інформацію про країни обробки та застосовані гарантії.
---
15. Строки зберігання
Ми не зберігаємо персональні дані довше, ніж це необхідно для відповідної мети, виконання договору, юридичного обов’язку або захисту законних інтересів.
Пропонована для WebShelves матриця строків:
| Категорія | Пропонований строк |
| Дані активного облікового запису | протягом строку використання Платформи |
| Дані магазину | протягом дії договору та періоду експорту після припинення |
| Дані замовлень | за вказівкою власника магазину та відповідно до його політики |
| Дані про акцепт договорів | протягом дії договору та строку можливих вимог |
| Платіжні й бухгалтерські документи | протягом строку, визначеного законодавством |
| Сервісні журнали | до [12] місяців |
| Журнали безпеки | до [24] місяців або довше для розслідування інциденту |
| Звернення до підтримки | до [3] років після закриття звернення |
| Маркетингові дані | до відкликання згоди або заперечення |
| Список осіб, що відписалися | доки необхідно для виконання відмови від розсилки |
| Дані AI-запитів | відповідно до налаштувань функції, але не довше необхідного |
| Резервні копії | до [90] днів після видалення з основної системи |
| Дані видаленого акаунта | період експорту [30] днів, після чого видалення або знеособлення |
Зазначені строки є шаблонними. Перед публікацією вони повинні відповідати фактичній технічній реалізації WebShelves.
Дані можуть зберігатися довше, якщо це необхідно для:
- виконання закону;
- бухгалтерського обліку;
- розслідування шахрайства;
- вирішення спору;
- захисту юридичних вимог;
- виконання судового рішення;
- забезпечення безпеки.
Після завершення строку дані видаляються, знеособлюються або ізолюються до завершення циклу резервного копіювання.
---
16. Видалення облікового запису
Користувач може подати запит на видалення облікового запису:
- через налаштування Платформи;
- через службу підтримки;
- на email для privacy-запитів.
Перед видаленням WebShelves може:
- перевірити особу заявника;
- запропонувати експортувати дані;
- перевірити наявність активних магазинів;
- перевірити наявність заборгованості;
- попередити про наслідки для членів команди;
- попросити передати права іншому власнику магазину.
Видалення облікового запису не означає негайного видалення:
- бухгалтерських документів;
- записів про договори;
- даних про платежі;
- інформації, необхідної для вирішення спору;
- даних, які WebShelves зобов’язаний зберігати за законом;
- даних, що містяться в резервних копіях;
- даних замовлень, володільцем яких є конкретний магазин.
---
17. Захист персональних даних
WebShelves застосовує організаційні та технічні заходи, пропорційні характеру даних і ризикам.
Такі заходи можуть включати:
- шифрування передання даних;
- хешування паролів;
- розмежування ролей;
- принцип мінімально необхідного доступу;
- багатофакторну автентифікацію для окремих ролей;
- журналювання адміністративних дій;
- резервне копіювання;
- моніторинг помилок;
- захист від автоматизованих атак;
- обмеження доступу до виробничих систем;
- секрети та ключі в спеціалізованому сховищі;
- регулярне оновлення програмного забезпечення;
- процедури реагування на інциденти;
- договори про конфіденційність;
- перевірку критичних постачальників;
- псевдонімізацію або знеособлення, де це можливо.
Водночас жоден спосіб передання або зберігання даних не може гарантувати абсолютну безпеку.
Користувач також повинен:
- використовувати унікальний пароль;
- не передавати засоби доступу;
- увімкнути доступні засоби додаткового захисту;
- своєчасно видаляти доступ колишніх працівників;
- повідомляти про підозрілу активність;
- не завантажувати зайві конфіденційні дані.
---
18. Інциденти безпеки
У разі виявлення інциденту WebShelves:
1. вживає заходів для його локалізації;
2. оцінює характер і можливі наслідки;
3. відновлює безпечну роботу;
4. зберігає необхідну інформацію для розслідування;
5. повідомляє відповідного власника магазину, якщо WebShelves діє як processor;
6. повідомляє користувачів або компетентні органи, коли цього вимагає закон;
7. вживає заходів для запобігання повторенню.
Повідомлення може містити:
- загальний опис інциденту;
- категорії даних;
- імовірні наслідки;
- вжиті заходи;
- рекомендовані дії користувача;
- контакт для отримання додаткової інформації.
Розкриття технічних деталей може бути обмежене, якщо воно створює додаткову загрозу безпеці.
---
19. Права користувача
Залежно від застосовного законодавства користувач може мати право:
19.1. Знати про обробку
Отримувати інформацію про:
- джерела даних;
- мету обробки;
- місцезнаходження даних;
- володільця та розпорядників;
- одержувачів;
- строки зберігання;
- механізм автоматизованої обробки.
19.2. Отримати доступ
Отримати підтвердження того, чи обробляються його дані, та копію відповідних персональних даних.
19.3. Виправити дані
Вимагати виправлення неточних, застарілих або неповних даних.
Окремі дані користувач може змінити самостійно в Особистому кабінеті.
19.4. Вимагати видалення
Вимагати видалення даних, якщо:
- вони більше не потрібні;
- згоду відкликано і немає іншої підстави;
- дані обробляються незаконно;
- закон вимагає їх видалити.
Право на видалення не є абсолютним і може бути обмежене юридичними обов’язками або необхідністю захисту вимог.
19.5. Обмежити обробку
Вимагати тимчасового обмеження використання даних у передбачених законодавством випадках.
19.6. Заперечити
Пред’явити вмотивоване заперечення проти обробки, що ґрунтується на законному інтересі.
Користувач може в будь-який момент заперечити проти прямого маркетингу.
19.7. Відкликати згоду
Відкликати раніше надану згоду без негативного впливу на законність попередньої обробки.
19.8. Отримати дані у переносному форматі
Якщо застосовується GDPR, користувач може мати право отримати надані ним дані в структурованому машинозчитуваному форматі.
19.9. Захист від автоматизованих рішень
Отримати інформацію про автоматизоване рішення та, у передбачених законом випадках, вимагати участі людини.
19.10. Подати скаргу
Користувач може звернутися:
- до WebShelves;
- до Уповноваженого Верховної Ради України з прав людини;
- до суду;
- до компетентного органу із захисту даних у країні ЄС або ЄЕЗ, якщо до обробки застосовується GDPR.
---
20. Як подати privacy-запит
Запит можна надіслати:
Email: support@webshelves.app
Форма: webshelves.app/uk/platform-support
У запиті бажано зазначити:
- ім’я;
- контактний email;
- ID облікового запису;
- ID магазину;
- опис даних або операції;
- право, яке особа хоче реалізувати;
- іншу інформацію, необхідну для пошуку записів.
Для захисту від несанкціонованого доступу WebShelves може попросити підтвердити особу.
Ми не проситимемо більше інформації, ніж необхідно для перевірки заявника.
Якщо WebShelves обробляє відповідні дані лише як processor конкретного магазину, запит може бути переданий цьому магазину або користувачу буде запропоновано звернутися до його власника.
Ми відповідаємо в строки, встановлені застосовним законодавством.
Якщо запит є складним або стосується великого обсягу даних, строк може бути продовжений у випадках і порядку, дозволених законом.
---
21. Дані дітей
Бізнес-акаунти WebShelves призначені для повнолітніх осіб або осіб, які мають належні повноваження діяти від імені відповідного бізнесу.
WebShelves свідомо не збирає дані дітей для створення бізнес-акаунтів.
Якщо магазин продає товари або послуги неповнолітнім, власник магазину самостійно відповідає за:
- визначення допустимого віку;
- отримання необхідної згоди батьків або опікуна;
- виконання законодавства про захист дітей;
- недопущення продажу товарів із віковими обмеженнями.
Якщо стало відомо, що дані дитини були надані без належної правової підстави, необхідно звернутися до WebShelves для їх перевірки та видалення.
---
22. Спеціальні категорії даних
WebShelves не призначений для систематичного зберігання:
- медичних даних;
- біометричних даних;
- даних про расове або етнічне походження;
- релігійних або політичних переконань;
- членства у професійних спілках;
- інформації про сексуальне життя;
- інших спеціальних категорій даних.
Користувач не повинен завантажувати такі дані, якщо:
- це не є необхідним для конкретної функції;
- функція прямо не підтримує таку обробку;
- немає належної правової підстави;
- не вжито відповідних заходів захисту.
---
23. Посилання та сторонні сервіси
Платформа може містити посилання на сторонні вебсайти або дозволяти підключення сторонніх сервісів.
WebShelves не визначає правила обробки даних такими незалежними сервісами.
Перед підключенням інтеграції користувач повинен ознайомитися з:
- її політикою конфіденційності;
- умовами використання;
- переліком запитуваних дозволів;
- порядком відкликання доступу.
Відключення інтеграції у WebShelves не завжди автоматично видаляє дані, які вже отримав сторонній сервіс.
---
24. Конфіденційність файлів
Файли, завантажені до приватних замовлень або робочих просторів, не є публічними, якщо користувач не змінив їхній статус або не опублікував їх самостійно.
Доступ до файлів може мати:
- користувач, який їх завантажив;
- учасники відповідного магазину з необхідними правами;
- учасники відповідного замовлення;
- працівники WebShelves у разі необхідності підтримки або безпеки;
- технічні субпроцесори;
- особи, яким користувач надав посилання або доступ.
Користувач відповідає за правильне налаштування доступу.
WebShelves не гарантує конфіденційність файлу, якщо користувач:
- опублікував його;
- надав загальнодоступне посилання;
- передав посилання сторонній особі;
- підключив інтеграцію, яка отримує файл;
- завантажив файл у публічний розділ магазину.
---
25. Експорт даних магазину
Власник магазину може експортувати доступні дані за допомогою функцій Платформи або звернення до підтримки.
Експорт може включати:
- товари;
- замовлення;
- клієнтів;
- специфікації;
- повідомлення;
- файли;
- налаштування;
- інші дані, доступні для відповідного тарифу.
WebShelves може обмежити експорт:
- даних, що належать іншому магазину;
- секретів безпеки;
- внутрішньої інформації WebShelves;
- даних, розкриття яких порушує права третіх осіб;
- інформації, яку закон забороняє передавати.
---
26. Зміна цієї Політики
WebShelves може оновлювати Політику у зв’язку з:
- змінами законодавства;
- розвитком Платформи;
- підключенням нових постачальників;
- запуском нових функцій;
- зміною способів обробки даних;
- вимогами безпеки.
Актуальна редакція публікується із зазначенням дати набрання чинності.
Про істотні зміни ми можемо повідомити:
- електронною поштою;
- в Особистому кабінеті;
- у повідомленні на Платформі;
- іншим доступним способом.
Якщо для нової операції потрібна окрема згода, продовження використання Платформи саме по собі не замінюватиме таку згоду.
Попередні редакції можуть зберігатися для підтвердження умов, що діяли в конкретний період.
---
27. Застосовне законодавство
Обробка персональних даних здійснюється відповідно до застосовного законодавства, зокрема:
- Закону України «Про захист персональних даних»;
- Закону України «Про електронну комерцію»;
- інших нормативно-правових актів України;
- Загального регламенту ЄС про захист даних — GDPR, якщо він застосовується до конкретної обробки.
Положення цієї Політики не повинні тлумачитися як обмеження обов’язкових прав суб’єкта персональних даних.
---
28. Контакти
З усіх питань щодо цієї Політики, обробки персональних даних або реалізації прав звертайтеся:
ФОП ЧЕРКАСОВ СЕРГІЙ ВІКТОРОВИЧ
РНОКПП: 2852015210
Адреса: **Україна, 18010, Черкаська обл., Черкаси, Гоголя,
315, 58**
Email підтримки та питань конфіденційності: support@webshelves.app
Вебсайт: webshelves.app
---
© 2026 WebShelves