Політика конфіденційності
Інформація про обробку персональних даних і використання cookies
Контролер: DOROSH & PARTNERS SRLS · C.F./P.IVA 09577791214 · REA NA-1042376
Контакт з питань конфіденційності: info@dorosh.it · Версія 1.0 · 31 липня 2026
Українська версія · інформаційний переклад
Політика конфіденційності та використання cookies й інших засобів відстеження
Ця Політика надається відповідно до статей 12 і 13 Регламенту (ЄС) 2016/679 ("GDPR") та Законодавчого декрету Італії від 30 червня 2003 року № 196 зі змінами й у чинній редакції ("Кодекс про захист персональних даних"). Вона описує обробку персональних даних через сайт dorosh.it, форми зворотного зв’язку та канали комунікації, на які ведуть посилання із сайту.
Політика охоплює відвідування сайту, первинне звернення, попередню оцінку запиту та організацію консультації. Якщо між сторонами виникають професійні, договірні або представницькі відносини, ця Політика може доповнюватися окремим повідомленням щодо конкретної справи та замовлених послуг.
ПЕРЕВАЖНА МОВА У разі розбіжностей юридично переважну силу має італійська версія. Український текст є інформаційним перекладом для зрозумілого інформування україномовних користувачів.
1. Контролер персональних даних
Контролером персональних даних є DOROSH & PARTNERS SRLS, C.F./P.IVA 09577791214, REA NA-1042376 (далі — "Dorosh & Partners" або "Контролер").
Сайт: dorosh.it · e-mail для запитань та реалізації прав: info@dorosh.it
У темі листа щодо персональних даних бажано зазначити "Privacy". За необхідності Контролер може попросити пропорційну додаткову інформацію для підтвердження особи заявника.
2. Сфера дії, джерела та категорії даних
2.1 Дані про відвідування та безпеку
Інформаційні системи та сервери можуть отримувати IP-адресу, дату й час запиту, URL та запитуваний ресурс, код відповіді HTTP, user agent, відомості про браузер, операційну систему й тип пристрою, referrer, діагностичні дані та інформацію, необхідну для безпеки, доступності й належної роботи сайту. Після надання згоди Google Analytics 4 може також збирати онлайн-ідентифікатори, дані про сесії та взаємодії, приблизне місцезнаходження, браузер і пристрій.
2.2 Дані, надані через форми та канали зв’язку
Форми збирають ім’я, номер телефону, e-mail за бажанням, тему звернення та текст повідомлення. Також передаються джерело форми, обрана мова та URL сторінки, з якої надіслано звернення, включно з наявними в адресі параметрами кампанії або UTM. Якщо користувач звертається через e-mail, телефон, Telegram чи WhatsApp, обробляються також дані та зміст повідомлень, надісланих через обраний канал.
2.3 Дані, пов’язані зі справою
Під час оцінки або виконання доручення можуть оброблятися ідентифікаційні, сімейні, трудові, податкові, міграційні, майнові, договірні та судові дані, а також документи й дані третіх осіб. Коли це суворо необхідно, інформація може включати спеціальні категорії даних за ст. 9 GDPR або дані про судимості й кримінальні правопорушення за ст. 10 GDPR.
МІНІМІЗАЦІЯ ДАНИХ Не додавайте до первинної форми документи, медичні дані, відомості про кримінальні провадження чи іншу конфіденційну інформацію, яка не є необхідною. Після першого контакту, якщо потрібно, команда запропонує належний канал для безпечної передачі документів.
2.4 Налаштування, що зберігаються локально
Сайт використовує localStorage браузера, щоб запам’ятати мову (dorosh_lang) та оформлення (dorosh_theme). Ці налаштування залишаються на пристрої, доки користувач їх не змінить або не видалить. Обрана мова може бути включена до звернення, надісланого через форму.
2.5 Дані третіх осіб
Особа, яка повідомляє дані інших людей, повинна передавати лише доречну, необхідну й правомірно доступну інформацію та, коли цього вимагає закон, поінформувати таких осіб. Dorosh & Partners може також отримувати дані від опонентів, фахівців, органів влади, реєстрів і відкритих джерел, якщо це необхідно для перевірки конфлікту інтересів, надання послуги або захисту прав.
3. Цілі, правові підстави та строки зберігання
| Ціль | Правова підстава | Строк зберігання |
|---|---|---|
| Робота сайту, безпека, запобігання зловживанням і спаму, діагностика та журнали подій. | Ст. 6(1)(f) GDPR: законний інтерес у безпеці та безперервності сервісу. Ст. 122 Кодексу — для суворо технічних засобів. | Зазвичай до 30 днів; довше лише у разі інциденту, обов’язку або захисту прав. |
| Збереження обраної мови та теми оформлення. | Ст. 6(1)(f) GDPR і необхідність надати запитану функцію; технічні засоби за ст. 122. | На пристрої до зміни або видалення користувачем. |
| Відповідь на звернення, первинна оцінка, пропозиція та організація консультації або кошторису. | Ст. 6(1)(b) GDPR: переддоговірні заходи на запит особи. Ст. 6(1)(f) — для недоговірних або отриманих від третіх осіб повідомлень. | Якщо відносини не виникли: до 12 місяців від останнього контакту, крім конкретної потреби в захисті. |
| Надання юридичних, бізнес-консультаційних, перекладацьких, переговорних та інших замовлених послуг. | Ст. 6(1)(b), 6(1)(c), 6(1)(f) GDPR: договір, юридичні обов’язки, встановлення та захист прав. | Протягом відносин і, як правило, 10 років після закриття; довше — якщо вимагає закон або спір. |
| Обробка спеціальних категорій даних, суворо необхідних для справи. | Ст. 9(2)(f) GDPR для встановлення, здійснення або захисту прав; ст. 9(2)(a) — лише коли потрібна окрема явна згода. | Як і матеріали відповідної справи, з обмеженим доступом і посиленою мінімізацією. |
| Обробка даних про судимості, правопорушення або заходи безпеки, суворо необхідних для справи. | Ст. 10 GDPR і ст. 2-octies Кодексу, зокрема для встановлення, здійснення або захисту права в суді. | Як і матеріали відповідної справи, лише в необхідному обсязі. |
| Адміністративні, бухгалтерські, податкові обов’язки, платежі, запобігання шахрайству та спори. | Ст. 6(1)(b), 6(1)(c), 6(1)(f) GDPR. | Як правило, 10 років або інший строк за законом; у спорі — до завершення та спливу позовної давності. |
| Вимірювання використання сайту через Google Analytics 4. | Ст. 6(1)(a) GDPR і ст. 122 Кодексу: попередня, добровільна та відклична згода. | Cookies GA4: до 2 років; дані користувачів/подій: до 14 місяців відповідно до налаштувань. |
| Публікація ідентифікованих відгуків або рекомендацій на сайті чи каналах Контролера. | Ст. 6(1)(a) GDPR: окрема відклична згода, якщо інша конкретна підстава не застосовується та не задокументована. | До відкликання або погодженого строку; доказ згоди — на час, необхідний для захисту. |
| Розгляд запитів щодо прав, скарг, перевірок і юридичний захист Контролера. | Ст. 6(1)(c), 6(1)(f) GDPR. | На час розгляду та застосовних строків позовної давності. |
БЕЗ АВТОМАТИЧНОГО МАРКЕТИНГУ Надсилання звернення не означає автоматичної підписки на розсилки або рекламні повідомлення. Для можливого маркетингу буде потрібна окрема правова підстава та окреме інформування.
4. Обов’язковість надання даних і наслідки відмови
Ім’я, телефон і опис запиту необхідні для опрацювання звернення; e-mail є необов’язковим. Без обов’язкових даних форму неможливо надіслати та опрацювати. Згода на аналітичні засоби є добровільною: відмова не обмежує доступ до сайту чи можливість замовити консультацію.
5. Спосіб обробки та заходи безпеки
Обробка здійснюється електронними та, за потреби, паперовими засобами з дотриманням принципів законності, добросовісності, прозорості, мінімізації, точності, обмеження строку зберігання, цілісності й конфіденційності. Застосовуються пропорційні ризику технічні та організаційні заходи, зокрема контроль доступу, авторизації, обов’язки конфіденційності, захист комунікацій, резервне копіювання та процедури реагування на інциденти. Водночас жодна система не може гарантувати абсолютну безпеку.
6. Одержувачі та уповноважені особи
У межах зазначених цілей дані можуть оброблятися або передаватися:
- працівникам, співробітникам і фахівцям, уповноваженим Контролером та зобов’язаним дотримуватися конфіденційності;
- адвокатам, консультантам, бухгалтерам, перекладачам, усним перекладачам, нотаріусам, експертам та іншим фахівцям, потрібним для справи, як процесорам або окремим контролерам залежно від фактичної ролі;
- постачальникам хостингу, e-mail, IT-обслуговування, безпеки, резервного копіювання, CRM, запису на зустрічі чи комунікацій, призначеним процесорами за ст. 28 GDPR, коли це потрібно;
- платіжним провайдерам, банкам, адміністративним і бухгалтерським суб’єктам у необхідному обсязі;
- органам влади, судам, державним установам, консульствам, правоохоронним органам та іншим особам, якщо передача передбачена законом або необхідна для справи;
- Google Ireland Limited та його субпроцесорам для Google Tag Manager і Google Analytics 4 — лише після згоди на аналітику;
- провайдерам Telegram і WhatsApp, коли користувач добровільно обирає ці платформи, відповідно до їхніх політик.
Dorosh & Partners не продає персональні дані та не робить їх загальнодоступними, крім погодженої публікації відгуків або випадків, прямо передбачених законом.
7. Передача до третіх країн
Деякі постачальники технологій або зв’язку можуть обробляти дані за межами Європейського економічного простору. Така передача здійснюється лише відповідно до Розділу V GDPR — на підставі рішення про належний рівень захисту, Data Privacy Framework для сертифікованих суб’єктів у США, стандартних договірних положень Європейської комісії або іншого законного механізму, із додатковими заходами, коли вони потрібні. Інформацію чи копію застосовних гарантій можна запросити через info@dorosh.it з урахуванням прав третіх осіб та конфіденційності.
Коли користувач переходить за посиланням Telegram або WhatsApp чи безпосередньо спілкується через ці сервіси, провайдер платформи також обробляє дані як окремий контролер відповідно до власних умов і політик.
8. Cookies та інші засоби відстеження
8.1 Категорії засобів
Сайт використовує технічні засоби, необхідні для роботи й збереження налаштувань. Нетехнічні аналітичні засоби активуються лише після позитивного вибору користувача. Закриття банера або відмова залишають початкові налаштування без аналітики.
| Засіб / ідентифікатор | Призначення | Тривалість | Категорія / суб’єкт |
|---|---|---|---|
| dorosh_lang (localStorage) | Запам’ятовує обрану мову. | До зміни або видалення. | Технічний, перша сторона. |
| dorosh_theme (localStorage) | Запам’ятовує світлу/темну тему. | До зміни або видалення. | Технічний, перша сторона. |
| Запис cookie-налаштувань | Зберігає згоду, відмову або вибір категорій. | Зазвичай 6 місяців. | Технічний, перша сторона / CMP. |
| GTM-5K7MB54H | Керує запуском тегів; не повинен запускати аналітику до згоди. | Власні cookies не потрібні. | Google Tag Manager; Google Ireland Limited. |
| _ga | Розрізняє користувачів і сесії в Google Analytics 4. | До 2 років. | Аналітичний, лише після згоди; Google Ireland Limited. |
| _ga_H0XB39T0XB | Зберігає стан сесії GA4. | До 2 років. | Аналітичний, лише після згоди; Google Ireland Limited. |
Фактичний строк може бути скорочений налаштуваннями браузера або сервісу. Перелік необхідно оновлювати при зміні засобів, постачальників чи конфігурації.
8.2 Керування згодою та її відкликання
Користувач може прийняти, відхилити або налаштувати необов’язкові засоби в банері та будь-коли змінити вибір через команду "Налаштування cookies" на сайті. Відкликання не впливає на законність попередньої обробки. Cookies і localStorage також можна видалити або заблокувати в браузері; після цього деякі технічні налаштування доведеться обрати повторно.
9. Зовнішні посилання та канали третіх сторін
Сайт містить посилання на Telegram, WhatsApp та інші зовнішні сервіси. До натискання такого посилання воно не надає Dorosh & Partners дозволу передавати платформі зміст звернення; після відкриття сервісу обробка регулюється також політикою відповідного провайдера. Контролер не контролює зовнішні сайти та сервіси.
10. Автоматизовані процеси та профілювання
На дату цієї Політики не приймаються рішення, що ґрунтуються виключно на автоматизованій обробці та мають юридичні або подібні істотні наслідки для особи в розумінні ст. 22 GDPR. Аналітична статистика не використовується для вирішення питання про прийняття чи результат справи. Майбутнє запровадження автоматизованих помічників, систем кваліфікації звернень або нового профілювання потребуватиме попереднього оновлення Політики та відповідних заходів.
11. Неповнолітні
Сайт не призначений для прямого надання послуг інформаційного суспільства особам до 14 років. Звернення, що стосуються неповнолітніх, як правило, має подавати особа, яка здійснює батьківську відповідальність, або інший законний представник. Дані неповнолітніх обробляються лише за необхідності та з належними гарантіями.
12. Права суб’єкта даних
У випадках і межах, передбачених статтями 15-22 GDPR, особа може вимагати доступу, виправлення, видалення, обмеження, перенесення даних, заперечити проти обробки та відкликати згоду. Вона також може отримати інформацію про одержувачів і гарантії міжнародної передачі. Реалізація прав може бути обмежена, коли це необхідно для професійної таємниці, прав третіх осіб або встановлення, здійснення чи захисту прав.
Запит надсилається на info@dorosh.it. Контролер відповідає без невиправданої затримки та, як правило, протягом одного місяця; строк може бути мотивовано продовжений у випадках, передбачених GDPR.
13. Скарга та судовий захист
Особа може подати скаргу до Garante per la protezione dei dati personali відповідно до ст. 77 GDPR і статей 140-bis та наступних Кодексу про захист персональних даних, а також звернутися до компетентного суду. Інформація та форми доступні на сайті garanteprivacy.it.
14. Оновлення
Контролер може оновлювати цю Політику через зміни законодавства, організації або технологій. Чинна версія публікується на сайті із датою оновлення. Якщо зміни істотно впливають на обробку або потребують нової згоди, користувачів буде поінформовано належним способом.
Останнє оновлення: 31 липня 2026 року · Версія 1.0