Політика конфіденційності
Редакція від:
На що поширюється політика
Політика пояснює, як Rainext обробляє персональні дані на сайті rainext.com, у формах звернень, у формах заявок Facebook та Instagram, підключених до нашої CRM, і в клієнтському кабінеті Rainext. Послуги призначені для бізнесу та його уповноважених представників. Зовнішні сайти, на які ведуть посилання, мають власні правила конфіденційності.
Хто відповідає за дані
Постачальник послуг: PE RAILIANU ORYSIA
Організаційно-правова форма: фізична особа — підприємець (ФОП), Україна
Адреса: вул. Георгія Аскаі, 37, м. Герца, Чернівецька обл., Україна
Email: service@rainext.com
РНОКПП (податковий номер): 2006513348
Країна реєстрації: Україна
service@rainext.com ↗Які дані ми отримуємо
Заявка: ім’я, назва бізнесу, номер телефону з кодом країни та/або email чи нік у Telegram, необов’язковий сайт або сторінка в соцмережі, послуга, що вас цікавить, діапазон бюджету, цільовий ринок, повідомлення й час подання. Разом із заявкою ми зберігаємо мову сторінки, приблизну країну з’єднання (визначає хостинг за IP-адресою), обраний код країни для телефону, часовий пояс браузера, доступні UTM-мітки, адресу сторінки входу без параметрів запиту та сайт, з якого ви перейшли. Кожен із цих фактів зберігається окремо; жоден із них не визначає договір, країну оплати чи право, яке до вас застосовується.
Бриф проєкту: після заявки ми надсилаємо приватне посилання на бриф — анкету про ваш продукт, ціни, аудиторію, цілі, попередню рекламу та матеріали. Заповнювати його необов’язково. Відповіді зберігаються під час введення разом із заявкою, а якщо ви стаєте клієнтом — разом із даними клієнта. Ми фіксуємо, коли посилання надіслано й відкрито, і частку заповнення. Якщо бриф не заповнено, ми можемо нагадати про нього до трьох разів — листом із посиланням «Більше не нагадувати» або повідомленням у WhatsApp чи Telegram за контактами, які ви надали. Посилання відкриває лише ваш бриф; не пересилайте його стороннім.
Акаунт і співпраця: email, ім’я та надані контактні дані, налаштування профілю, членство й ролі, проєкти, KPI, цілі, звіти, файли, креативи, завдання, коментарі та службові записи змін. Дані можуть надходити від вас або від уповноваженого представника вашої компанії.
Під час вебзапитів інфраструктура отримує IP-адресу й технічні відомості, потрібні для доставки сторінок і захисту. Обмеження частоти заявок використовує HMAC від контакту та довіреної IP-адреси, якщо вона доступна. Це псевдонімні дані, а не повна анонімність. Не надсилайте у формах медичні дані, дані пацієнтів, паролі чи дані платіжних карток.
Якщо ви надсилаєте заявку через форму Rainext у Facebook або Instagram, Meta передає її до нашої CRM: надані ім’я, контакти, компанію, відповіді на запитання, час і технічні ідентифікатори форми, заявки та доступної реклами. Ми використовуємо їх для розгляду звернення, підготовки пропозиції та робочої комунікації. Умови показуються у відповідній формі; це не означає згоди на cookies сайту чи рекламну розсилку. Дані заявки не надсилаються повторно в Meta через Conversions API. Для доступу, виправлення або видалення цих даних використовуйте контакт у розділі запитів нижче.
Для чого потрібні дані
Розглянути ваш запит, підготувати пропозицію та підтримувати комунікацію; створити й захистити акаунт; виконувати погоджені послуги та надавати звітність; керувати доступом команди; протидіяти спаму й зловживанням; виконувати обов’язки, встановлені законом. Заявка не є згодою на рекламну розсилку чи публікацію кейсу.
Підстави обробки
Якщо застосовується GDPR: розгляд заявки та дії до укладення договору, а також виконання договору — ст. 6(1)(b); ділова комунікація з представниками компаній, безпека, протидія зловживанням і адміністрування сервісу — законний інтерес за ст. 6(1)(f); обов’язковий облік — ст. 6(1)(c); необов’язкові аналітичні й маркетингові технології — ваша згода за ст. 6(1)(a) та правилами щодо cookies і подібних технологій. Якщо застосовується інше законодавство, ми спираємося на відповідні підстави, які воно передбачає.
Позначка у формі заявки підтверджує, що ви ознайомилися з цією політикою та розумієте, як ваші дані оброблятимуться у зв’язку із заявкою. Це не згода на маркетинг. Розсилка новин чи інші маркетингові листи потребували б окремої необов’язкової згоди, яка ніколи не стоїть за замовчуванням і не є умовою надсилання заявки; зараз ми таких розсилок не надсилаємо.
Обов’язкові поля потрібні для відповідної заявки або акаунта. Відмова від аналітики чи маркетингу не обмежує перегляд сайту або роботу кабінету.
Cookies, мова та геолокація
Адреси сайту містять лише мову (/uk, /ru, /de, /en). Коли ви відкриваєте головну адресу без мови, ми пропонуємо мову за вашим попереднім вибором, мовами браузера або, якщо їх немає, за приблизною країною з’єднання; це тимчасове перенаправлення, і мову можна змінити будь-коли. Сторінку, відкриту певною мовою, ніколи не перенаправляють через ваше місцезнаходження. GPS і точна геолокація не запитуються.
Приблизна країна використовується лише як підказка — щоб попередньо вибрати код телефону та запропонувати мову — і зберігається із заявкою, як описано вище. Вона не визначає, яке право до вас застосовується, а також ціни, валюту чи умови договору.
Аналітичні й маркетингові технології вмикаються лише після окремої згоди на відповідну категорію; до вибору вони не завантажуються. Google Tag Manager завантажується лише за дозволу обох категорій. Увімкнені рекламні провайдери можуть використовувати ідентифікатори браузера й події для вимірювання та персоналізації реклами за своїми правилами. Показники клієнтських проєктів і приватні файли не передаються публічним трекерам. У кабінеті, адмінці, профілі та на сторінках входу аналітика й маркетинг не завантажуються.
Змінити вибір можна будь-коли через «Налаштування cookie» внизу кожної публічної сторінки, а в акаунті — у розділі «Безпека та конфіденційність». Відкликання зупиняє подальше відстеження, видаляє доступні сайту cookies трекерів і перезавантажує сторінку; воно не видаляє автоматично дані, які провайдер уже отримав. Сигнал Global Privacy Control блокує маркетинг. Подробиці — у Політиці cookie.
Налаштовані необов’язкові провайдери: Google Analytics 4, Meta Pixel, PostHog.
За окремою згодою на маркетинг Meta Pixel отримує події відкритої головної сторінки та успішної заявки. Cookies _fbp і _fbc використовуються для зіставлення браузера та рекламного переходу. Rainext зберігає _fbc лише за наявності рекламного fbclid і маркетингової згоди, до 90 днів або до відкликання згоди; браузер може обмежити строк. Строк _fbp визначається Meta й браузером. Автоматичне зчитування полів форми вимкнено. На сторінках кабінету, адмінки, профілю та авторизації Pixel не активується.
За дозволу маркетингу успішна нова заявка також надсилається Meta через Conversions API. Для зіставлення використовуються SHA-256 від нормалізованого email або повного міжнародного телефону, якщо контакт вказано саме так; доступні _fbp/_fbc, IP від довіреного хостингу й User-Agent. Хешування є псевдонімізацією, а не анонімізацією. Ім’я, компанія, текст повідомлення та приватні проєктні дані не передаються. Ідентифікатор події дозволяє Meta врахувати браузерну й серверну копію як одну заявку. Відмова від маркетингу або GPC блокують це надсилання.
За згодою на аналітику PostHog отримує події публічної головної сторінки, технічні відомості про браузер і пристрій, дозволені UTM, теплові карти кліків та вибіркові записи взаємодії (25% сесій). Обрано EU Cloud; записи зберігаються 30 днів. Ідентифікатор відвідування не пов’язується з акаунтом; використовується пам’ять сторінки та службове зберігання сесії браузера. Поля й вміст форм, меню акаунту, мережеві запити та консоль не записуються. Кабінет, адмінка, профіль і сторінки авторизації виключені. PostHog не отримує ім’я, email, телефон або текст заявки. Аналітичну згоду можна відкликати через налаштування cookies; це зупиняє новий збір, але не видаляє автоматично вже зібрані дані. Політика PostHog: https://posthog.com/privacy.
Політика cookie ↗Необхідне зберігання у браузері
site_locale- Призначення: Мова, яку ви обрали
Строк: Cookie, 1 рік rainext_tz- Призначення: Часовий пояс браузера, щоб час у кабінеті відповідав вашому
Строк: Cookie, 1 рік; лише на сторінках входу та кабінету rainext_consent_v2- Призначення: Ваш вибір щодо cookies
Строк: localStorage; вибір чинний 180 днів sb-…-auth-token- Призначення: Вхід до клієнтського кабінету (Supabase)
Строк: Cookies, до 400 днів або до виходу з акаунта rainext_recovery- Призначення: Зміна пароля після посилання для відновлення
Строк: HttpOnly cookie, 15 хвилин
Хто має доступ
Клієнтські проєкти й файли доступні лише користувачам із відповідними ролями та уповноваженим працівникам Rainext. Доступ контролюється також правилами бази даних. Для приватних звітів використовуються короткочасні посилання. Працівник отримує лише доступ, потрібний для його ролі; власник проєкту може переглядати запрошення та відкликати доступ.
Постачальники
Vercel Inc. забезпечує хостинг і доставку сайту: серверні функції працюють у Франкфурті (Німеччина), статичні файли доставляє глобальна мережа Vercel. Supabase Inc. забезпечує авторизацію, базу даних і зберігання файлів кабінету та CRM; наш проєкт розміщено в Ірландії (ЄС). Resend доставляє службові листи (підтвердження пошти, відновлення пароля, запрошення, посилання на бриф і нагадування про нього) з регіону Ірландія й отримує адресу одержувача, вміст листа та технічні дані доставки. Повідомлення в WhatsApp (Meta) чи Telegram наша команда надсилає вручну зі своїх застосунків на контакти, які ви надали; ці сервіси обробляють повідомлення за власними правилами. Для домовлених зустрічей запрошення надсилає Google Calendar (Google) з посиланням Google Meet або Zoom (Zoom Video Communications): вони отримують ваші ім’я та e-mail, тему й час зустрічі.
Лише за вашою згодою: Google (Google Analytics 4 і Google Tag Manager), Meta Platforms (Meta Pixel і, для успішних заявок, Conversions API), TikTok (TikTok Pixel) і PostHog (EU Cloud) — у межах налаштованих сервісів, перелічених нижче та в Політиці cookie. Google Sheets і рекламні платформи обмінюються даними проєкту лише після окремого підключення для клієнтського проєкту й у межах наданого доступу. Державні органи отримують дані лише за наявності законного обов’язку або підстави.
Постачальники діють як обробники за договорами про обробку даних або як самостійні контролери щодо власних сервісів, якщо так зазначено в їхніх умовах.
Міжнародна передача
Rainext працює з України, тому дані, які ви надсилаєте, обробляє Rainext в Україні. Основне зберігання та серверна обробка відбуваються в ЄС (Ірландія та Німеччина). Окремі постачальники або їхні субобробники можуть обробляти дані в інших країнах, зокрема в США. Для передач, на які поширюється GDPR, ми спираємося на рішення про достатність захисту, якщо воно існує (зокрема EU–U.S. Data Privacy Framework для сертифікованих постачальників), або на стандартні договірні положення Європейської комісії, включені до договорів про обробку даних наших постачальників.
Як довго зберігаються дані
Заявки, які не завершилися співпрацею: до 24 місяців після останнього контакту, після чого їх видаляють або знеособлюють. Дані акаунта, проєктів і кабінету: протягом співпраці та 3 роки після її завершення — для звітності, вирішення претензій і подальших запитань. Бухгалтерські й податкові документи (договори, рахунки, акти): щонайменше 3 роки (1095 днів) відповідно до Податкового кодексу України або довше, якщо закон вимагає довшого строку. Журнали безпеки й сервера: до 90 днів. Cookies і подібні технології: як зазначено в Політиці cookie. Відповіді брифу зберігаються разом із заявкою або даними клієнта й за тими самими строками.
Ключі обмеження частоти заявок псевдонімізовані й видаляються під час наступного запуску цього механізму. Вихід з акаунта не видаляє проєктні дані — щоб попросити видалення, напишіть нам. Довше дані зберігаються лише тоді, коли цього вимагає закон, або для встановлення, реалізації чи захисту правових вимог.
Дані, які передає клієнт
Якщо клієнт завантажує відомості про своїх працівників, лідів чи покупців, він має мати підставу для їх передачі та повідомити відповідних осіб. Ролі Rainext і клієнта, інструкції, строки й обов’язки щодо таких даних визначаються в договорі та, за потреби, в договорі про обробку даних. Для KPI використовуйте агреговані показники; не завантажуйте зайвих персональних або чутливих даних.
Кейси та публічні матеріали
Публікація кейсу — окрема дія, а не наслідок створення кабінету. Назву, період, показники, зображення й право їх використання погоджують із клієнтом до публікації; за потреби назву замінюють на NDA. Приватні контакти, повідомлення, дані пацієнтів і покупців та внутрішні посилання не потрапляють у публічний кейс.
Захист даних
Використовуються HTTPS, авторизація, розмежування ролей, правила доступу бази даних і приватне зберігання клієнтських файлів. Чернетки форм входу зберігаються в пам’яті вкладки й очищуються після виходу з цього сценарію; пароль не записується в localStorage. Жоден інтернет-сервіс не може гарантувати повної відсутності ризику. Про підозрілий доступ повідомте на контакт нижче.
Як подати запит щодо даних
Напишіть на service@rainext.com з темою «Персональні дані Rainext» і опишіть запит: доступ або копія, виправлення, видалення, обмеження, заперечення чи відкликання згоди. Для перевірки особи може знадобитися пропорційна додаткова інформація. Не надсилайте пароль або повну копію документа без окремого обґрунтованого запиту. Відкликання згоди не робить незаконною попередню обробку на її підставі.
service@rainext.com ↗Ваші права
ЄС/ЄЕЗ (GDPR): ви маєте право на доступ, виправлення, видалення, обмеження обробки, перенесення даних і заперечення, а також право відкликати згоду. Ми відповідаємо без невиправданої затримки, зазвичай протягом одного місяця; про можливе продовження повідомимо в цей строк. Ви можете подати скаргу до органу захисту даних вашої країни — за місцем проживання, роботи або ймовірного порушення.
Україна: відповідно до Закону України «Про захист персональних даних» ви можете знати джерела, мету й одержувачів даних, отримати до них доступ, подати вмотивоване заперечення, вимагати виправлення або знищення незаконно оброблюваних чи недостовірних даних, відкликати згоду та звернутися до Уповноваженого Верховної Ради України з прав людини або до суду.
США: права залежать від штату та від того, чи застосовується відповідний закон до Rainext. Якщо застосовується CCPA/CPRA, можуть бути доступні права знати, видалити й виправити дані, відмовитися від їх продажу чи поширення та обмежити використання чутливих даних — без дискримінації. Ми не продаємо персональні дані; сигнал GPC блокує маркетингові технології сайту.
Канада: за застосування федерального або провінційного закону можна просити доступ і виправлення, давати й відкликати змістовну згоду та звернутися до компетентного органу захисту приватності.
Інші країни: права й строки визначає закон, застосовний до конкретної обробки. Через контакт вище можна попросити доступ, виправлення, видалення, обмеження, заперечити проти обробки або відкликати згоду.
Оплати
Оплата карткою на сайті зараз не приймається. Не вводьте дані платіжних карток у заявки, коментарі чи файли кабінету. Якщо онлайн-оплату буде запроваджено, карткові дані оброблятиме платіжний провайдер, а цю політику буде оновлено до запуску.
Діти та автоматизовані рішення
Сервіс призначений для бізнесу й не орієнтований на дітей. Якщо дані дитини надіслано помилково, напишіть нам, і ми їх видалимо відповідно до застосовних правил. Кабінет не ухвалює виключно автоматизованих рішень, які мають для людини юридичні або подібні суттєві наслідки.
Оновлення політики
Дата редакції зазначена вгорі сторінки. Ми оновлюємо політику, коли змінюються цілі, постачальники чи інші суттєві умови обробки, і повідомляємо клієнтів, коли це потрібно; якщо потрібна нова згода, ми просимо її окремо.