Мова

Правовий профіль за GEO, незалежно від мови: USA / California

Політика конфіденційності

Це технічний шаблон. Юридичні тексти не затверджені; перед публічним запуском потрібні фінальні дані та перевірка юристом.

Оновлено: 2026-10-02

У цій політиці

  1. На що поширюється політика
  2. Хто відповідає за дані
  3. Які дані ми отримуємо
  4. Для чого потрібні дані
  5. Підстави обробки
  6. Cookies, геолокація й необов’язкова аналітика
  7. Хто має доступ
  8. Постачальники й підключення
  9. Міжнародна передача
  10. Як довго зберігаються дані
  11. Дані, які передає клієнт
  12. Кейси та публічні матеріали
  13. Захист даних
  14. Як подати запит щодо даних
  15. Ваші права та регіональні правила
  16. Оплати
  17. Діти та автоматизовані рішення
  18. Оновлення політики

На що поширюється політика

Політика описує обробку персональних даних на сайті Rainext, у формах звернень і клієнтському кабінеті. Послуги призначені для бізнесу та його уповноважених представників. Посилання на зовнішні сайти мають власні правила конфіденційності.

Хто відповідає за дані

Постачальник / контролер: PE RAILIANU ORYSIA

Адреса: TODO: address

Контакт: service@rainext.com

VAT / податкові дані: 2006513348

Країна реєстрації: Україна

service@rainext.com ↗

Які дані ми отримуємо

Заявка: ім’я, компанія, контакт, необов’язковий сайт, обрана послуга, діапазон бюджету, цільовий ринок, повідомлення, позначення згоди та час подання. Разом із заявкою зберігаються доступні UTM, адреса сторінки без query-параметрів, джерело переходу, мова та визначена країна.

Акаунт і співпраця: email, ім’я та надані контактні дані, налаштування профілю, членство й ролі, проєкти, KPI, цілі, звіти, файли, креативи, завдання, коментарі та службові записи змін. Дані можуть надходити від вас або уповноваженого представника вашої компанії.

Під час вебзапитів інфраструктура отримує IP-адресу й технічні відомості, потрібні для доставки сторінок та захисту. Обмеження частоти заявок використовує HMAC від контакту та доступної довіреної IP-адреси. Це псевдонімні дані, а не гарантія повної анонімності. У формах не слід надсилати медичні дані, дані пацієнтів, паролі чи дані платіжних карток.

Для чого потрібні дані

Розглянути ваш запит, підготувати пропозицію та підтримувати комунікацію; створити й захистити акаунт; виконувати погоджені послуги та надавати клієнту звітність; керувати доступом команди; протидіяти спаму й зловживанням; виконувати застосовні правові обов’язки. Дані заявки не є автоматичною згодою на рекламну розсилку чи публічний кейс.

Підстави обробки

Коли застосовується GDPR: дії за вашим запитом до укладення договору та виконання договору — ст. 6(1)(b); робоча комунікація з представниками бізнесу, захист і адміністрування сервісу — законний інтерес за ст. 6(1)(f) з урахуванням ваших прав; обов’язковий облік — ст. 6(1)(c), якщо відповідний обов’язок існує; необов’язкові трекери — згода за ст. 6(1)(a) та застосовними правилами cookies. За іншого застосовного законодавства підстави визначаються відповідно до нього.

Обов’язкові поля потрібні для відповідної заявки або створення акаунта. Без них цей сценарій може бути недоступним. Відмова від аналітики чи маркетингу не перешкоджає перегляду сайту або роботі кабінету.

Cookies, геолокація й необов’язкова аналітика

Мова та регіон в адресі — налаштування навігації. Початкову країну визначає хостинг за мережевим запитом; GPS і точна геолокація не запитуються. Вибір іншої мови не змінює фактичну країну або ваші права.

Аналітичні й маркетингові теги допускаються лише після окремої згоди на відповідну категорію. GTM завантажується лише за дозволу обох категорій. Увімкнені рекламні провайдери можуть використовувати ідентифікатори браузера та події для вимірювання й персоналізації реклами за своїми правилами. Показники клієнтських проєктів і приватні файли не передаються публічним трекерам.

Змінити вибір можна через «Налаштування cookies» внизу сторінки. Відкликання вимикає подальше відстеження, видаляє доступні цьому сайту cookies трекерів і перезавантажує сторінку; воно не видаляє автоматично вже отримані провайдером дані. Сигнал Global Privacy Control блокує маркетинг.

Публічні GA4, Meta Pixel, TikTok Pixel і GTM наразі не налаштовані. Наявність механізму згоди не означає, що ці теги активні.

Політика cookies ↗

Необхідне зберігання у браузері

site_locale
Призначення: Вибрана мова інтерфейсу
Строк / умова: Cookie, до 1 року
site_region
Призначення: Регіон навігації; не точна геолокація
Строк / умова: Cookie, до 1 року
rainext_consent_v2
Призначення: Згода на категорії cookies
Строк / умова: localStorage; вибір чинний 180 днів. Запис залишається до оновлення або очищення браузера
sb-…-auth-token
Призначення: Авторизація Supabase
Строк / умова: Cookies SDK: до 400 днів за поточними стандартними налаштуваннями; чинність токенів залежить від сесії. Вихід очищує cookies входу
rainext_recovery
Призначення: Дозвіл на зміну пароля після приватного посилання
Строк / умова: HttpOnly cookie, до 15 хвилин

Хто має доступ

Клієнтські проєкти й файли доступні лише користувачам з відповідними ролями та уповноваженим працівникам Rainext. Доступ контролюється також у базі даних. Для приватних звітів застосовуються короткочасні посилання. Працівник отримує лише доступ, потрібний для його ролі; власник проєкту має перевіряти запрошення та своєчасно відкликати доступ.

Постачальники й підключення

Vercel забезпечує хостинг і доставку сайту; Supabase — авторизацію, базу даних і зберігання файлів. Листи підтвердження й відновлення обробляються через налаштований сервіс авторизації та його поштову інфраструктуру. Точні регіони й договірні гарантії потрібно завершити в переліку нижче.

Google Sheets і рекламні платформи отримують або надають проєктні дані лише після окремого підключення й у межах погодженого доступу. Саме додавання посилання на зовнішній документ не означає доступ до всього Google-акаунта. Публічні аналітичні провайдери використовуються тільки за налаштування й згоди. Передача державним органам можлива за належної правової підстави.

Міжнародна передача

Обробка постачальниками може відбуватися поза вашою країною. Не стверджуємо, що всі дані зберігаються лише в Україні або ЄС. Для передач, на які поширюється GDPR, потрібні застосовний механізм передачі та договірні гарантії, зокрема рішення про достатність або стандартні договірні положення, коли це доречно. Точні локації, DPA/SCC і субпроцесорів потрібно підтвердити в переліку нижче.

Як довго зберігаються дані

Строк визначається метою: розгляд і завершення заявки; тривалість співпраці й потреба у звітах; застосовні строки обліку та захисту прав; обмежений строк журналів і резервних копій у постачальників. Запит на видалення розглядається окремо; вихід з акаунта сам по собі не видаляє проєктні дані.

Автоматичне видалення всіх заявок чи акаунтів через фіксовану кількість місяців не реалізовано. Конкретні строки та процедура очищення мають бути затверджені й внесені нижче. Застарілі ключі обмеження частоти заявок очищуються під час наступних звернень до цього механізму, а не окремим щоденним розкладом.

Дані, які передає клієнт

Якщо клієнт завантажує відомості про своїх працівників, лідів чи покупців, він повинен мати підставу для їх передачі та повідомити відповідних осіб. Ролі Rainext і клієнта, інструкції, строки й обов’язки щодо таких даних потрібно визначити в договорі та, за потреби, DPA. Для KPI використовуйте агреговані показники; не завантажуйте зайві персональні або чутливі дані.

Кейси та публічні матеріали

Публікація кейсу — окрема дія, а не наслідок створення кабінету. До публікації потрібно погодити з клієнтом назву, період, показники, зображення й право їх використання. Приватні контакти, повідомлення, дані пацієнтів і покупців та внутрішні посилання не повинні потрапляти у публічний кейс. Відомості про фізичних осіб і їхні фото потребують належної правової підстави.

Захист даних

Використовуються HTTPS, авторизація, розмежування ролей, правила доступу бази даних і приватне зберігання клієнтських файлів. Чернетки форм входу зберігаються в пам’яті вкладки та очищуються після виходу з цього сценарію; пароль не записується в localStorage. Жодний інтернет-сервіс не може гарантувати абсолютну відсутність ризику. Про підозрілий доступ повідомте на контакт нижче.

Як подати запит щодо даних

Напишіть на контакт нижче з темою «Персональні дані Rainext» і опишіть запит: доступ або копія, виправлення, видалення, обмеження, заперечення чи відкликання згоди. Для перевірки особи може знадобитися пропорційна додаткова інформація. Не надсилайте пароль або повну копію документа без окремого обґрунтованого запиту. Відкликання згоди не робить незаконною попередню обробку на цій підставі.

service@rainext.com ↗

Ваші права та регіональні правила

Права залежать від штату та застосовності відповідного закону до Rainext. Якщо застосовується CCPA/CPRA, можуть бути доступні права знати, видалити, виправити дані, відмовитися від їх продажу/поширення й обмежити певне використання чутливих даних, без дискримінації. GPC блокує маркетинг сайту; застосовність CCPA не встановлюється лише за GEO.

Оплати

Дані платіжних карток не потрібно вводити у заявки, коментарі або файли кабінету. Якщо онлайн-оплату буде підключено, карткові дані оброблятиме відповідний платіжний провайдер; політику потрібно оновити до активації цього сценарію.

Діти та автоматизовані рішення

Сервіс призначений для бізнесу й не орієнтований на дітей. Якщо дані дитини надіслані помилково, зверніться для їх перевірки й видалення за застосовними правилами. Кабінет не приймає виключно автоматизованих рішень, які створюють для особи юридичні або подібні суттєві наслідки.

Оновлення політики

Дата редакції наведена на цій сторінці. За зміни цілей, постачальників або інших істотних умов політику потрібно оновити й надати необхідне повідомлення; коли потрібна нова згода, попередній вибір її не замінює.

Дані для завершення перед запуском

  • TODO: processors and actual tracking vendors
  • TODO: retention periods for leads, reports, accounts and security logs
  • TODO: international data transfers and hosting regions
  • TODO: DPA / SCC and contractual safeguards
  • TODO: final lawyer review — Applicable US state laws, California eligibility, sale/sharing opt-outs and GPC
На головну ↗