UA
Правова інформація
Політика конфіденційності
Останнє оновлення: 19 серпня 2026 року
Ця політика пояснює, як Rightsignal обробляє персональні дані, коли людина відвідує сайт, подає кейс, спілкується з командою, купує чи отримує послуги або користується Client Portal. Вона також описує передбачені чинним законодавством можливості вибору та права фізичних осіб.
1. Сфера дії та ролі
Контролером даних є ФОП Роздобудько Юрій Володимирович (Individual Entrepreneur Rozdobudko Yurii Volodymyrovych), фізична особа — підприємець, зареєстрована в Україні та така, що працює під торговельним найменуванням Rightsignal. Rightsignal визначає, як використовуються персональні дані для роботи сайту, приймання кейсів, надання послуг, підтримки клієнтів, безпеки й адміністрування бізнесу. Якщо клієнт надає дані іншої особи для уповноваженого звернення щодо видалення контенту, Rightsignal може обробляти їх за документованими вказівками клієнта й лише для виконання замовленої роботи.
Ця політика поширюється на публічний сайт, форми подання кейсів, службове листування, робочі простори кейсів, звіти та функції Client Portal із входом до облікового запису. На сторонні сайти й платформи, доступні за зовнішніми посиланнями, поширюються їхні власні політики конфіденційності.
Відомості про контролера та поштову адресу опубліковано на сторінці «Інформація про продавця». Запитання щодо конфіденційності можна надсилати на [email protected].
2. Персональні дані, які ми збираємо
- Ідентифікаційні та контактні дані: ім’я, електронна адреса й необов’язковий нік у Telegram, WhatsApp або іншому месенджері.
- Дані кейсу та підтвердження прав: цільові URL-адреси, URL оригінальних джерел, назви облікових записів, ідентифікатори платформ, терміновість, бажана дія, відомості про власника, заяви про повноваження та нотатки щодо кейсу.
- Доказові дані: знімки екрана, часові позначки, листування, повідомлення, хеші, записи про джерела, звіти, результати перевірок та інші матеріали, подані або створені для кейсу.
- Дані Client Portal: ідентифікатор облікового запису, призначені кейси, їхній статус, списки цілей, робочі нотатки, звіти, статус підписки, записи доступу й відомості про сеанси.
- Комерційні дані та листування: обрана послуга, історія пропозицій, статус рахунків і платежів, посилання на операції та службове листування. Rightsignal не запитує й не зберігає повні номери платіжних карток.
- Технічні дані та дані використання: IP-адреса, відомості про браузер і пристрій, час запиту, переглянуті сторінки, події безпеки, дані маршрутизації, приблизна країна та агрегована вебаналітика.
Не надсилайте паролі, приватні ключі, повні реквізити платіжних карток або персональні дані, які не потрібні для кейсу.
3. Чутливі матеріали та контент сексуального характеру
Деякі звернення щодо видалення контенту можуть стосуватися інтимних зображень, оголеного тіла, сексуального контенту, документів, що посвідчують особу, приватних даних облікового запису або відомостей про сексуальне життя чи сексуальну орієнтацію людини. Rightsignal вважає такі матеріали доказами з обмеженим доступом і обробляє їх лише за наявності потреби, належних повноважень і дозволу чинного законодавства.
- За можливості клієнтам слід надавати URL-адреси, часові позначки, хеші й відредаговані знімки екрана замість повних медіафайлів.
- Клієнтам заборонено завантажувати, пересилати чи повторно надсилати незаконні файли або інтимні матеріали за участю осіб до 18 років.
- Доступ мають лише працівники та постачальники послуг, яким матеріали потрібні для приймання кейсу, перевірки доказів, подання звернень, ескалації або перевірки результату.
- Відверті матеріали не використовуються в рекламі, публічному просуванні чи навчанні систем штучного інтелекту загального призначення.
- Публічні докази знеособлюються; у них приховуються особа клієнта, приватні ніки та чутливі матеріали.
- Якщо діють правила щодо спеціальних категорій даних, обробка ґрунтується на явній згоді, встановленні, здійсненні чи захисті правових вимог або іншому дозволеному законом винятку.
Подання може бути обмежено, відхилено або видалено, якщо відправник не може підтвердити законне право надати матеріали.
4. Мета обробки даних і правові підстави
Якщо законодавство про захист даних вимагає правової підстави, Rightsignal спирається на одну або кілька з таких підстав:
- Договір і переддоговірні заходи: щоб розглянути запит, підготувати пропозицію, відкрити й вести кейс, надати доступ до Client Portal, передати звіти та спілкуватися щодо послуг.
- Законні інтереси: щоб забезпечувати роботу й безпеку сайту та Client Portal, запобігати шахрайству і зловмисним поданням, зберігати історію кейсів, удосконалювати Workflow, захищати права та ефективно керувати сервісом.
- Згода: для необов’язкових повідомлень і певних видів обробки доказів або чутливих даних, коли згода обов’язкова. Її можна відкликати будь-коли.
- Юридичні обов’язки: щоб вести обов’язковий фінансовий облік, відповідати на законні процесуальні вимоги та дотримуватися чинного законодавства.
- Правові вимоги: щоб установлювати, здійснювати чи захищати правові вимоги та зберігати відповідні матеріали спорів.
Коли обробка ґрунтується на законних інтересах, Rightsignal оцінює її необхідність і вплив на відповідних осіб. Rightsignal не ухвалює рішень, що мають юридичні чи подібні істотні наслідки, виключно шляхом автоматизованої обробки.
5. Як ми використовуємо персональні дані
- Оцінюємо, чи є запит прийнятним, належно уповноваженим і підтвердженим достатніми доказами.
- Визначаємо цілі й обираємо відповідний канал звернення: платформу, хостинг-провайдера, реєстратора, CDN, пошукову систему, магазин застосунків, соціальну мережу чи інший сервіс.
- Готуємо й надсилаємо звіти, повідомлення, пакети для ескалації, повторні звернення та запити на перевірку.
- Забезпечуємо роботу Client Portal і показуємо статус кейсу, активні роботи, історію цілей, звіти та дані підписки.
- Спілкуємося щодо пропозицій, платежів, додаткових доказів, змін статусу та підтримки.
- Виявляємо шахрайство, запобігаємо неправдивим і недобросовісним заявам, захищаємо облікові записи, усуваємо помилки та забезпечуємо дотримання умов послуг.
- Формуємо знеособлену операційну статистику й поліпшуємо якість послуг.
6. Client Portal і серверні сеанси
Client Portal використовує лише необхідний підписаний файл cookie серверного сеансу з назвою
rs_portal_session. Він має атрибути HttpOnly, Secure і
SameSite=Strict, діє 12 годин та видаляється після виходу користувача. Файл cookie містить підписаний ідентифікатор облікового запису й строк дії, але не пароль.
Відповіді Client Portal після входу позначаються так, щоб спільні кеші браузера їх не зберігали. Сторінки можуть показувати дані кейсу зі схваленого робочого простору, зокрема з Notion, якщо його налаштовано. Користувачам слід зберігати облікові дані в таємниці й виходити з облікового запису на спільному пристрої.
7. Локальне сховище, файли cookie та аналітика
Дані запиту залишаються у відкритій формі лише поки користувач готує й надсилає його. Rightsignal не зберігає повний вміст форми, цільові URL-адреси, контактні дані, контекст доказів або опис кейсу в постійному локальному сховищі браузера.
Повідомлення або запит на безкоштовну перевірку безпечно зберігається на сервері до спроби надіслати його електронною поштою. Це запобігає втраті звернення через тимчасовий збій поштового провайдера чи мережі. Неповні дані можуть зберігатися з внутрішньою позначкою для ручної перевірки. Робота з видалення контенту не починається, доки Rightsignal не перевірить повноваження та не погодить обсяг. Після підтвердження отримання сервером браузер не зберігає копії.
Після підтвердження отримання сервером ідентифікатор кейсу та обраний план можуть тимчасово зберігатися в
sessionStorage лише для показу сторінки підтвердження. Цей одноразовий підсумок видаляється, щойно сторінка підтвердження його зчитує, а також після закриття вкладки браузера.
Rightsignal використовує лише необхідні технології сеансів для функцій, що потребують входу. Cloudflare може обробляти мережеві дані та відомості про запити, щоб забезпечувати роботу, безпеку й вимірювання сайту. Rightsignal не продає персональні дані та не використовує описані в цій політиці дані сайту для поведінкової реклами третіх сторін.
8. Одержувачі та постачальники послуг
Персональні дані можуть передаватися лише за потреби таким категоріям одержувачів:
- Cloudflare: хостинг сайту, безсерверні функції, доставка контенту, мережева безпека, обробка запитів та аналітика. Див. Політику конфіденційності Cloudflare і Додаток про обробку даних.
- Resend: технічна доставка листів щодо подання кейсів і надання послуг; такі листи можуть містити адреси відправника й одержувача, метадані та текст повідомлення. Див. Політику конфіденційності Resend і Додаток про обробку даних.
- Fondy і plata by mono: обробка платежів, зовнішня платіжна сторінка, підтвердження операцій, протидія шахрайству, повернення коштів і передбачений законом платіжний облік, коли відповідного провайдера ввімкнено для замовлення. Rightsignal отримує статус і довідкові дані операції, але не отримує й не зберігає повний номер картки, строк її дії або код безпеки.
- Notion: керування робочим простором кейсу й даними Client Portal, якщо цей сервіс налаштовано для відповідного кейсу.
- Одержувачі звернень щодо видалення: платформи, хостинг-провайдери, реєстратори, CDN, пошукові системи, магазини застосунків, соціальні мережі, платіжні сервіси та канали скарг або управління правами, пов’язані з відповідним кейсом.
- Операційні одержувачі: уповноважені підрядники, технічні постачальники, провайдери платежів чи рахунків і професійні консультанти, на яких поширюються належні обов’язки конфіденційності.
- Одержувачі за законом: суди, регулятори, наглядові та правоохоронні органи чи інші особи, якщо розкриття вимагається законом або обґрунтовано необхідне для захисту прав і безпеки.
- Одержувачі в разі передачі бізнесу: потенційний покупець, правонаступник або консультант у межах злиття, фінансування, реорганізації чи продажу за умови належних гарантій.
Деякі системи подання звернень вимагають даних заявника або правовласника. Rightsignal включає надані клієнтом відомості про особу чи повноваження лише тоді, коли вони потрібні для обраного каналу звернення.
9. Міжнародна передача даних
Rightsignal, її постачальники послуг і одержувачі звернень можуть обробляти дані в інших країнах, ніж країна перебування користувача. У таких країнах можуть діяти інші закони про захист даних.
За потреби передача здійснюється на підставі рішення про належний рівень захисту, Стандартних договірних положень Європейської комісії, Міжнародної угоди Великої Британії про передачу даних або британського додатка, застосовної програми Data Privacy Framework чи іншої визнаної законом гарантії. Rightsignal також застосовує умови постачальників щодо обробки даних, обмеження мети, контроль доступу та мінімізацію даних відповідно до характеру передачі.
10. Строки зберігання даних
Rightsignal застосовує наведені нижче строки зберігання, якщо довший строк не вимагається законом, активним спором або документованою вимогою зберегти матеріали:
- Неприйняті або відхилені під час первинної перевірки запити: 90 днів після останнього повідомлення.
- Звернення через публічну форму та запити на безкоштовну перевірку: до 30 днів у захищеному сховищі доставки; подальше листування зберігається протягом застосовного строку для кореспонденції.
- Записи й докази активних кейсів: протягом усього періоду співпраці.
- Записи закритих кейсів, повідомлення, листування та звіти: 3 роки після закриття кейсу.
- Невідредаговані чутливі докази або матеріали сексуального характеру: видаляються протягом 30 днів після закриття кейсу чи остаточної перевірки, якщо вони більше не потрібні для активного спору або виконання юридичного обов’язку. Відредаговані звіти та нечутливі записи перевірок можуть зберігатися протягом трирічного строку для матеріалів кейсу.
- Файл cookie сеансу Client Portal: 12 годин або менше, якщо користувач вийде з облікового запису.
- Підсумок підтвердження кейсу в браузері: доки його не зчитає сторінка підтвердження або доки користувач не закриє вкладку.
- Обліковий запис Client Portal і записи адміністрування доступу: протягом дії послуги та 90 днів після закриття облікового запису; до основних записів кейсу застосовуються наведені вище строки.
- Необроблені журнали безпеки й операційні журнали під контролем Rightsignal: до 30 днів. Агреговані знеособлені аналітичні дані можуть зберігатися до 24 місяців.
- Рахунки, статус платежів і бухгалтерські записи: 7 років, якщо це потрібно для податкового, бухгалтерського чи аудиторського обліку.
- Запити щодо конфіденційності та записи про згоду: 3 роки після виконання запиту або відкликання згоди.
- Залишкові зашифровані резервні копії: до 90 днів після видалення з активних систем, після чого вони зникають у межах циклу резервного копіювання.
Постачальники послуг можуть зберігати обмежені записи щодо безпеки, доставки та дотримання вимог відповідно до власних документованих строків і юридичних обов’язків. Після завершення застосовного строку дані знеособлюються або видаляються.
11. Безпека
Rightsignal застосовує пропорційні технічні й організаційні заходи захисту, зокрема шифрування під час передавання, обмеження доступу, підписані захищені сеанси, заборону кешування відповідей API після входу, мінімізацію даних і редагування публічних доказів. Жодна система передавання чи зберігання даних в інтернеті не може гарантувати абсолютну безпеку.
12. Права щодо персональних даних
Залежно від місця перебування та чинного законодавства людина може мати право:
- запитувати доступ до персональних даних та інформації про їх обробку;
- виправляти неточні або неповні персональні дані;
- вимагати видалення персональних даних;
- вимагати обмеження обробки;
- отримувати дані, що підлягають передачі, у структурованому, загальновживаному машиночитному форматі та вимагати їх перенесення;
- заперечувати проти обробки на підставі законних інтересів;
- відкликати згоду будь-коли, якщо вона є правовою підставою;
- подати скаргу до наглядового органу із захисту даних у країні чи регіоні проживання, роботи або ймовірного порушення; та
- отримувати однакові послуги й ціни без незаконної дискримінації через реалізацію права на конфіденційність.
Відкликання згоди не впливає на обробку, яка була законною до відкликання. Ці права не є абсолютними й можуть обмежуватися юридичними обов’язками, правовими вимогами, потребами безпеки або правами інших осіб. Якщо необхідні дані буде видалено або згоду відкликано, Rightsignal може не мати змоги продовжити відповідний кейс чи обслуговування в Client Portal.
13. Як подати запит щодо конфіденційності або видалення даних
Надішліть запит через контактну форму сайту або дайте відповідь у наявному службовому листуванні з Rightsignal. Почніть повідомлення словами Запит щодо конфіденційності та вкажіть тип запиту: доступ, виправлення, видалення, обмеження, перенесення, заперечення або відкликання згоди. Додайте електронну адресу, використану для кейсу, ідентифікатор кейсу, якщо відомий, а також дані чи період, яких стосується запит.
До розкриття чи видалення даних Rightsignal може запросити пропорційний обсяг інформації для перевірки особи та повноважень. Якщо цього вимагає чинне законодавство, на дійсні запити відповідають протягом одного місяця. Для складних або численних запитів цей строк може бути продовжено з повідомленням у передбаченому законом порядку. Дані спочатку видаляються з активних систем, а потім із резервних копій у межах описаного вище циклу зберігання.
14. Неповнолітні
Послуга призначена лише для осіб віком від 18 років. Rightsignal свідомо не приймає дітей як клієнтів і не збирає персональні дані безпосередньо від них. Особа до 18 років має діяти через одного з батьків, опікуна, адвоката, агенцію чи іншого законного представника. Заборонено подавати сексуальні або інтимні матеріали за участю осіб до 18 років.
Якщо Rightsignal виявить або обґрунтовано запідозрить, що подані матеріали пов’язані із сексуальною експлуатацією неповнолітньої особи, звичайне опрацювання кейсу може бути призупинено, доступ — обмежено, а матеріали — збережено, видалено або передано компетентним органам відповідно до чинного законодавства й процедур безпеки.
15. Зміни до цієї політики
Цю політику може бути оновлено в разі змін у послугах, постачальниках, юридичних вимогах або практиках обробки даних. Оновлена версія буде опублікована на цій сторінці з новою датою «Останнє оновлення». Про істотні зміни також можуть повідомити через сайт, Client Portal або службове листування.