Чинна редакція · версія 2026-09-11-v1
Політика конфіденційності онлайн-сервісу «Bloknotik»
Дата набрання чинності: 11 вересня 2026 року.
Ця Політика пояснює, як Фізична особа — підприємець Король Станіслав Миколайович, РНОКПП 3211811279, надалі — «Виконавець» або «ми», обробляє персональні дані під час користування сайтом https://bloknotik.com.ua/ та сервісом Bloknotik.
Контакт з питань персональних даних: support.bloknotik@gmail.com. Місцезнаходження володільця: 50047, Україна, Дніпропетровська обл., м. Кривий Ріг, вул. Сергія Колачевського, буд. 100, кв. 71.
1. Ролі сторін
1.1. Для даних реєстрації, профілю інструктора, автентифікації, безпеки, підтримки, підписки, платежів та доказів акцепту володільцем персональних даних є Виконавець.
1.2. Для персональних даних учнів, які інструктор самостійно вносить або збирає через своє публічне посилання, володільцем є відповідний інструктор. Виконавець є технічним розпорядником і обробляє такі дані для надання функцій Сервісу за дорученням інструктора.
1.3. Інструктор зобов’язаний самостійно визначити законну мету і підставу обробки даних учнів, надати їм необхідну інформацію та не збирати надмірних даних.
2. Які дані ми обробляємо
- дані облікового запису: email, захищений хеш пароля, статус підтвердження email, роль, статус і час входу;
- профіль інструктора: ім’я, телефон, фотографія, налаштування графіка, інформація та фотографія автомобіля, вартість заняття;
- робочі дані: учні, телефони, коментарі, проведені години, заняття, статуси, резерви часу, витрати, ремонт і пов’язані нотатки;
- дані публічного запису: обраний інструктор, дата і час, ім’я, телефон та інші поля, які особа добровільно надсилає для бронювання;
- звернення до підтримки: тема, текст, статус, історія відповідей, прикріплені зображення і технічні відомості;
- платіжні дані: Тариф, сума, валюта, ідентифікатор, дата і статус транзакції; повні реквізити картки, строк дії та CVV/CVC ми не отримуємо і не зберігаємо;
- технічні дані: IP-адреса, user-agent, час запитів і входів, сесійні ідентифікатори, відомості про помилки, спроби входу та дії в кабінеті;
- докази юридично значущих дій: версія, контрольний хеш і знімок документа, дата, спосіб акцепту, обліковий запис, email, IP-адреса і відомості про браузер.
3. Джерела даних
3.1. Дані надходять безпосередньо від інструктора, від учня через публічну форму, автоматично від браузера й сервера, а також від АТ «УНІВЕРСАЛ БАНК» (mono) щодо статусу платежу.
3.2. Якщо інструктор вносить дані іншої особи, він підтверджує наявність належної правової підстави та обов’язок повідомити цю особу.
4. Мета і правові підстави
4.1. Дані обробляються для укладення і виконання електронного договору, створення та захисту облікового запису, роботи розкладу, запису, карток учнів, аналітики витрат, підтримки та оплат.
4.2. Окремі дані обробляються для виконання вимог бухгалтерського, податкового, платіжного та іншого законодавства.
4.3. Для запобігання шахрайству, захисту Сервісу, розслідування помилок і захисту правових вимог ми обробляємо мінімально необхідні технічні журнали на підставі законного інтересу, якщо він не переважається правами особи.
4.4. Згода використовується там, де вона прямо потрібна законом, зокрема для необов’язкових маркетингових повідомлень. Її можна відкликати без впливу на законність попередньої обробки.
4.5. Щодо даних учнів Виконавець також діє на підставі доручення інструктора, закріпленого Офертою.
5. Публічний розклад
5.1. За публічним посиланням відображаються доступні та зайняті часові проміжки, а також надані самим інструктором публічні відомості профілю й автомобіля.
5.2. Імена, телефони, коментарі та інші контактні дані учнів не повинні показуватися іншим відвідувачам. Дані, введені особою у формі запису, передаються відповідному інструктору.
5.3. Публічне посилання є технічно складним, але не замінює контроль доступу. Інструктор повинен видалити або змінити його, якщо воно поширилося небажаним особам, за наявності такої функції або через підтримку.
6. Постачальники та одержувачі
- Contabo GmbH — серверна інфраструктура в регіоні Європейського Союзу;
- Resend — надсилання транзакційних листів, зокрема підтвердження email і відновлення доступу;
- Telegram — оперативне повідомлення адміністратора про звернення; до повідомлення можуть потрапити дані профілю, тема, текст і вкладення звернення;
- АТ «УНІВЕРСАЛ БАНК» (mono) — приймання платежів, протидія шахрайству, підтвердження і повернення транзакцій;
- професійні консультанти або компетентні державні органи — лише коли це необхідно для виконання закону або захисту прав.
6.2. Постачальники отримують лише дані, необхідні для відповідної функції. Ми не продаємо персональні дані та не передаємо приватні записи для сторонньої реклами.
7. Передача за межі України
7.1. Окремі постачальники можуть обробляти дані в Європейському Союзі, США або інших державах, у яких вони чи їхня інфраструктура працюють. Зокрема це може стосуватися Resend, Telegram і платіжної інфраструктури.
7.2. Передача здійснюється лише для визначених у цій Політиці цілей і за наявності підстав та гарантій, передбачених законодавством України. Обсяг даних обмежується необхідним.
8. Строки зберігання
8.1. Дані активного облікового запису зберігаються протягом користування Сервісом.
8.2. Після завершення доступу обліковий запис позначається для планового видалення робочих даних: через 3 місяці для лише пробного доступу; через 6 місяців після одного 30-денного платного періоду; через 12 місяців після оплати періоду 90, 180 або 365 днів. Відлік ведеться від завершення останнього відповідного доступу. До запуску автоматичного остаточного видалення ці строки використовуються для адміністративного контролю очищення; Користувач у будь-який час може подати запит на видалення через підтримку.
8.3. Файли та зображення у зверненнях підтримки видаляються через 60 днів після їх завантаження; текст звернення та відповіді можуть зберігатися разом з обліковим записом або довше, якщо це необхідно для спору.
8.4. Повні технічні версії змін зберігаються 14 днів, далі — не більше однієї версії на день до 90 днів і однієї на тиждень до 180 днів. Детальні журнали робочих змін зберігаються до 90 днів, а важливі події безпеки, облікового запису, оплат та адміністрування — до 365 днів.
8.5. Резервні копії ротуються: погодинні — до 12 копій, щоденні — до 7, щотижневі — до 4, щомісячні — до 3; видалені з активної системи дані остаточно зникають із копій у процесі цієї ротації.
8.6. Платіжні, податкові й бухгалтерські документи, докази акцепту та відомості, необхідні для встановлення, здійснення або захисту правових вимог, зберігаються окремо протягом строку, установленого законом або відповідного строку позовної давності.
9. Cookies, сесії та локальне сховище
9.1. Сервіс використовує захищений сесійний cookie для входу. Він має ознаки HttpOnly, Secure і SameSite та не призначений для реклами.
9.2. Браузерне локальне сховище, кеш і service worker можуть використовуватися для налаштувань інтерфейсу, роботи встановленого веб-застосунку, тимчасового стану та синхронізації. Видалення цих даних у браузері може скинути локальні налаштування або вимагати повторного входу.
9.3. На дату цієї редакції Сервіс не використовує сторонні рекламні cookies. У разі підключення аналітики або реклами Політика та механізм згоди будуть оновлені до їх активації, якщо згода необхідна.
10. Безпека
10.1. Застосовуються шифроване HTTPS-з’єднання, криптографічне хешування паролів, обмеження спроб входу, захищені сесії, розмежування доступу між акаунтами, журналювання адміністративних дій, резервне копіювання та обмеження строків зберігання.
10.2. Жодна система не дає абсолютної гарантії. У разі інциденту ми вживаємо заходів для його локалізації, відновлення та повідомлення осіб або органів у випадках, передбачених законом.
11. Права суб’єкта даних
- знати джерело, місцезнаходження, мету обробки та місцезнаходження володільця або розпорядника;
- отримувати інформацію про умови доступу та одержувачів даних;
- отримувати доступ до своїх персональних даних;
- вимагати виправлення, обмеження, заперечувати проти обробки або вимагати видалення, якщо для подальшої обробки немає законної підстави;
- відкликати згоду, якщо обробка ґрунтується на згоді;
- знати механізм автоматичної обробки та бути захищеним від рішення, яке має правові наслідки;
- звернутися зі скаргою до Уповноваженого Верховної Ради України з прав людини або до суду.
11.2. Запит надсилається на support.bloknotik@gmail.com. Для захисту даних ми можемо попросити підтвердити, що заявник є власником відповідного облікового запису або суб’єктом даних.
11.3. Якщо запит стосується даних учня, які контролює інструктор, ми можемо передати його відповідному інструктору або допомогти йому технічно виконати законну вимогу.
12. Дані неповнолітніх і чутливі дані
12.1. Сервіс призначений для професійного використання автоінструкторами, а не для самостійної реєстрації дітей.
12.2. Якщо інструктор законно працює з неповнолітнім учнем, він відповідає за належну підставу обробки та, коли це потрібно, взаємодію з батьками або законним представником.
12.3. Сервіс не призначений для зберігання медичних висновків, копій паспортів, РНОКПП учнів, платіжних карток або інших спеціальних категорій даних. Такі відомості не слід вводити у коментарі чи вкладення без окремої необхідності та правової підстави.
13. Зміни Політики
13.1. Дата й версія зазначаються на початку документа. Істотні зміни повідомляються через Сервіс або email і можуть потребувати повторного підтвердження.
13.2. Нова редакція застосовується з указаної дати та не легалізує ретроспективно обробку, для якої раніше не було належної підстави.
14. Контакти
- Володілець: Фізична особа — підприємець Король Станіслав Миколайович, РНОКПП 3211811279.
- Місцезнаходження: 50047, Україна, Дніпропетровська обл., м. Кривий Ріг, вул. Сергія Колачевського, буд. 100, кв. 71.
- Email для запитів: support.bloknotik@gmail.com.
- Сайт: https://bloknotik.com.ua/.