Правовий профіль за GEO, незалежно від мови: USA / California
Політика конфіденційності
Оновлено:
На що поширюється політика
Політика описує обробку персональних даних на сайті Rainext, у формах звернень і клієнтському кабінеті. Послуги призначені для бізнесу та його уповноважених представників. Посилання на зовнішні сайти мають власні правила конфіденційності.
Хто відповідає за дані
Постачальник / контролер: PE RAILIANU ORYSIA
Адреса: TODO: address
Контакт: service@rainext.com
VAT / податкові дані: 2006513348
Країна реєстрації: Україна
service@rainext.com ↗Які дані ми отримуємо
Заявка: ім’я, компанія, контакт, необов’язковий сайт, обрана послуга, діапазон бюджету, цільовий ринок, повідомлення, позначення згоди та час подання. Разом із заявкою зберігаються доступні UTM, адреса сторінки без query-параметрів, джерело переходу, мова та визначена країна.
Акаунт і співпраця: email, ім’я та надані контактні дані, налаштування профілю, членство й ролі, проєкти, KPI, цілі, звіти, файли, креативи, завдання, коментарі та службові записи змін. Дані можуть надходити від вас або уповноваженого представника вашої компанії.
Під час вебзапитів інфраструктура отримує IP-адресу й технічні відомості, потрібні для доставки сторінок та захисту. Обмеження частоти заявок використовує HMAC від контакту та доступної довіреної IP-адреси. Це псевдонімні дані, а не гарантія повної анонімності. У формах не слід надсилати медичні дані, дані пацієнтів, паролі чи дані платіжних карток.
Для чого потрібні дані
Розглянути ваш запит, підготувати пропозицію та підтримувати комунікацію; створити й захистити акаунт; виконувати погоджені послуги та надавати клієнту звітність; керувати доступом команди; протидіяти спаму й зловживанням; виконувати застосовні правові обов’язки. Дані заявки не є автоматичною згодою на рекламну розсилку чи публічний кейс.
Підстави обробки
Коли застосовується GDPR: дії за вашим запитом до укладення договору та виконання договору — ст. 6(1)(b); робоча комунікація з представниками бізнесу, захист і адміністрування сервісу — законний інтерес за ст. 6(1)(f) з урахуванням ваших прав; обов’язковий облік — ст. 6(1)(c), якщо відповідний обов’язок існує; необов’язкові трекери — згода за ст. 6(1)(a) та застосовними правилами cookies. За іншого застосовного законодавства підстави визначаються відповідно до нього.
Обов’язкові поля потрібні для відповідної заявки або створення акаунта. Без них цей сценарій може бути недоступним. Відмова від аналітики чи маркетингу не перешкоджає перегляду сайту або роботі кабінету.
Cookies, геолокація й необов’язкова аналітика
Мова та регіон в адресі — налаштування навігації. Початкову країну визначає хостинг за мережевим запитом; GPS і точна геолокація не запитуються. Вибір іншої мови не змінює фактичну країну або ваші права.
Аналітичні й маркетингові теги допускаються лише після окремої згоди на відповідну категорію. GTM завантажується лише за дозволу обох категорій. Увімкнені рекламні провайдери можуть використовувати ідентифікатори браузера та події для вимірювання й персоналізації реклами за своїми правилами. Показники клієнтських проєктів і приватні файли не передаються публічним трекерам.
Змінити вибір можна через «Налаштування cookies» внизу сторінки. Відкликання вимикає подальше відстеження, видаляє доступні цьому сайту cookies трекерів і перезавантажує сторінку; воно не видаляє автоматично вже отримані провайдером дані. Сигнал Global Privacy Control блокує маркетинг.
Публічні GA4, Meta Pixel, TikTok Pixel і GTM наразі не налаштовані. Наявність механізму згоди не означає, що ці теги активні.
Політика cookies ↗Необхідне зберігання у браузері
site_locale- Призначення: Вибрана мова інтерфейсу
Строк / умова: Cookie, до 1 року site_region- Призначення: Регіон навігації; не точна геолокація
Строк / умова: Cookie, до 1 року rainext_consent_v2- Призначення: Згода на категорії cookies
Строк / умова: localStorage; вибір чинний 180 днів. Запис залишається до оновлення або очищення браузера sb-…-auth-token- Призначення: Авторизація Supabase
Строк / умова: Cookies SDK: до 400 днів за поточними стандартними налаштуваннями; чинність токенів залежить від сесії. Вихід очищує cookies входу rainext_recovery- Призначення: Дозвіл на зміну пароля після приватного посилання
Строк / умова: HttpOnly cookie, до 15 хвилин
Хто має доступ
Клієнтські проєкти й файли доступні лише користувачам з відповідними ролями та уповноваженим працівникам Rainext. Доступ контролюється також у базі даних. Для приватних звітів застосовуються короткочасні посилання. Працівник отримує лише доступ, потрібний для його ролі; власник проєкту має перевіряти запрошення та своєчасно відкликати доступ.
Постачальники й підключення
Vercel забезпечує хостинг і доставку сайту; Supabase — авторизацію, базу даних і зберігання файлів. Листи підтвердження й відновлення обробляються через налаштований сервіс авторизації та його поштову інфраструктуру. Точні регіони й договірні гарантії потрібно завершити в переліку нижче.
Google Sheets і рекламні платформи отримують або надають проєктні дані лише після окремого підключення й у межах погодженого доступу. Саме додавання посилання на зовнішній документ не означає доступ до всього Google-акаунта. Публічні аналітичні провайдери використовуються тільки за налаштування й згоди. Передача державним органам можлива за належної правової підстави.
Міжнародна передача
Обробка постачальниками може відбуватися поза вашою країною. Не стверджуємо, що всі дані зберігаються лише в Україні або ЄС. Для передач, на які поширюється GDPR, потрібні застосовний механізм передачі та договірні гарантії, зокрема рішення про достатність або стандартні договірні положення, коли це доречно. Точні локації, DPA/SCC і субпроцесорів потрібно підтвердити в переліку нижче.
Як довго зберігаються дані
Строк визначається метою: розгляд і завершення заявки; тривалість співпраці й потреба у звітах; застосовні строки обліку та захисту прав; обмежений строк журналів і резервних копій у постачальників. Запит на видалення розглядається окремо; вихід з акаунта сам по собі не видаляє проєктні дані.
Автоматичне видалення всіх заявок чи акаунтів через фіксовану кількість місяців не реалізовано. Конкретні строки та процедура очищення мають бути затверджені й внесені нижче. Застарілі ключі обмеження частоти заявок очищуються під час наступних звернень до цього механізму, а не окремим щоденним розкладом.
Дані, які передає клієнт
Якщо клієнт завантажує відомості про своїх працівників, лідів чи покупців, він повинен мати підставу для їх передачі та повідомити відповідних осіб. Ролі Rainext і клієнта, інструкції, строки й обов’язки щодо таких даних потрібно визначити в договорі та, за потреби, DPA. Для KPI використовуйте агреговані показники; не завантажуйте зайві персональні або чутливі дані.
Кейси та публічні матеріали
Публікація кейсу — окрема дія, а не наслідок створення кабінету. До публікації потрібно погодити з клієнтом назву, період, показники, зображення й право їх використання. Приватні контакти, повідомлення, дані пацієнтів і покупців та внутрішні посилання не повинні потрапляти у публічний кейс. Відомості про фізичних осіб і їхні фото потребують належної правової підстави.
Захист даних
Використовуються HTTPS, авторизація, розмежування ролей, правила доступу бази даних і приватне зберігання клієнтських файлів. Чернетки форм входу зберігаються в пам’яті вкладки та очищуються після виходу з цього сценарію; пароль не записується в localStorage. Жодний інтернет-сервіс не може гарантувати абсолютну відсутність ризику. Про підозрілий доступ повідомте на контакт нижче.
Як подати запит щодо даних
Напишіть на контакт нижче з темою «Персональні дані Rainext» і опишіть запит: доступ або копія, виправлення, видалення, обмеження, заперечення чи відкликання згоди. Для перевірки особи може знадобитися пропорційна додаткова інформація. Не надсилайте пароль або повну копію документа без окремого обґрунтованого запиту. Відкликання згоди не робить незаконною попередню обробку на цій підставі.
service@rainext.com ↗Ваші права та регіональні правила
Права залежать від штату та застосовності відповідного закону до Rainext. Якщо застосовується CCPA/CPRA, можуть бути доступні права знати, видалити, виправити дані, відмовитися від їх продажу/поширення й обмежити певне використання чутливих даних, без дискримінації. GPC блокує маркетинг сайту; застосовність CCPA не встановлюється лише за GEO.
Оплати
Дані платіжних карток не потрібно вводити у заявки, коментарі або файли кабінету. Якщо онлайн-оплату буде підключено, карткові дані оброблятиме відповідний платіжний провайдер; політику потрібно оновити до активації цього сценарію.
Діти та автоматизовані рішення
Сервіс призначений для бізнесу й не орієнтований на дітей. Якщо дані дитини надіслані помилково, зверніться для їх перевірки й видалення за застосовними правилами. Кабінет не приймає виключно автоматизованих рішень, які створюють для особи юридичні або подібні суттєві наслідки.
Оновлення політики
Дата редакції наведена на цій сторінці. За зміни цілей, постачальників або інших істотних умов політику потрібно оновити й надати необхідне повідомлення; коли потрібна нова згода, попередній вибір її не замінює.
Дані для завершення перед запуском
- TODO: processors and actual tracking vendors
- TODO: retention periods for leads, reports, accounts and security logs
- TODO: international data transfers and hosting regions
- TODO: DPA / SCC and contractual safeguards
- TODO: final lawyer review — Applicable US state laws, California eligibility, sale/sharing opt-outs and GPC