RODO · GDPR

Політика конфіденційності

Остання редакція: 17 квітня 2026 р.

Цей документ описує, як SpeakIT Iryna Matlashevska («ми», «SpeakIT») обробляє персональні дані на сайті speakit.pl відповідно до Regulation (EU) 2016/679 (RODO/GDPR) і польських Ustawa o ochronie danych osobowych.

1. Адміністратор даних

SpeakIT Iryna Matlashevska

У всіх питаннях щодо обробки персональних даних звертайся на email або телефон вище.

2. Які дані ми збираємо

Через форму контакту / запису на курс:

  • ім'я
  • номер телефону
  • email (необов'язково)
  • повідомлення (якщо залишаєш)
  • курс, який цікавить

При оплаті через SpeakIT Flex:

  • ім'я, телефон, email
  • обраний тариф і сума
  • метадані транзакції (ідентифікатор платежу, метод оплати, останні 4 цифри картки — отримуємо від SumUp)
  • дані картки не зберігаються на нашому сервері — обробляє SumUp

Автоматично при відвідуванні сайту:

  • IP-адреса
  • User Agent (тип браузера і пристрою)
  • сторінки, які переглядаєш, і час перегляду
  • джерело переходу (referrer)
  • дані cookies (див. розділ 9)

3. Для чого ми використовуємо дані

  • Відповідь на заявку — щоб зв'язатись, уточнити рівень і підібрати курс.
  • Надання послуг — реєстрація на курс, виконання договору про навчання.
  • Обробка оплати — через платіжного провайдера SumUp.
  • Бухгалтерія та податки — виставлення рахунків і зберігання облікових записів згідно з польським законодавством.
  • Аналітика — розуміння, як користувачі взаємодіють із сайтом, для покращення послуг.
  • Безпека — захист від спаму, шахрайства, атак на сайт.

4. Правова підстава (Art. 6 RODO)

  • Art. 6 (1) (a) RODO — твоя згода (чекбокс при заповненні форми оплати, аналітичні cookies).
  • Art. 6 (1) (b) RODO — виконання договору (надання освітніх послуг, обробка оплати).
  • Art. 6 (1) (c) RODO — виконання правових обов'язків (бухгалтерія, податкові зобов'язання, зберігання 5 років згідно з польським законом).
  • Art. 6 (1) (f) RODO — законний інтерес (безпека сайту, захист від спаму, розгляд скарг).

5. Кому ми передаємо дані

Ми не продаємо і не орендуємо персональні дані. Ми передаємо їх виключно процесорам, необхідним для роботи сайту:

SumUp Payments Ltd. (Великобританія / ЄС)

Обробка платежів онлайн. Отримує ім'я, телефон, email, дані картки, суму. Детальна політика: sumup.com/privacy

Google LLC (США)

Google Analytics 4 — аналітика відвідувань (анонімізовані IP). Google Maps — карта локації. Передача в США за Standard Contractual Clauses. Політика: policies.google.com/privacy

Meta Platforms Ireland Ltd.

Meta Pixel — трекінг конверсій для реклами Facebook/Instagram. Політика: facebook.com/privacy/policy

Umami (self-hosted, ЄС)

Приватна аналітика без cookies, розміщена на нашому сервері в ЄС.

Telegram Messenger Inc.

Внутрішні сповіщення для нашого менеджера про нові заявки й оплати. Твоє ім'я і телефон передаються в закритий канал.

Хостинг-провайдер

Розміщення сайту й бази даних на сервері в ЄС.

6. Скільки ми зберігаємо дані

  • Заявки з форми — до 12 місяців після останнього контакту (якщо не стає клієнтом).
  • Дані студентів і облік платежів — 5 років з кінця фінансового року, в якому виникло зобов'язання (польський Ordynacja podatkowa).
  • Аналітичні дані (GA4, Meta Pixel) — за стандартом Google / Meta (14 місяців для GA4).
  • Umami-аналітика — до 90 днів.
  • Логи сервера — до 30 днів.

7. Твої права

Згідно з RODO ти маєш право:

  • Доступу (Art. 15) — дізнатись, які дані ми про тебе маємо.
  • Виправлення (Art. 16) — змінити некоректні дані.
  • Видалення (Art. 17) — «право бути забутим», крім випадків де зобов'язує закон.
  • Обмеження обробки (Art. 18).
  • Переносимості (Art. 20) — отримати свої дані у структурованому форматі.
  • Заперечення (Art. 21) — припинити обробку на підставі законного інтересу.
  • Відкликання згоди (Art. 7) — у будь-який момент.
  • Скарги до UODO — Urząd Ochrony Danych Osobowych (Warszawa), uodo.gov.pl.

Щоб скористатись будь-яким правом, напиши нам на ira.vansach@gmail.com. Ми відповімо протягом 30 днів.

8. Передача даних за межі ЄЕЗ

Google та Meta можуть обробляти дані в США. Така передача здійснюється на підставі Standard Contractual Clauses (SCC), затверджених Європейською Комісією. Інші процесори знаходяться в ЄС або Великобританії (адекватний рівень захисту).

9. Cookies

Ми використовуємо такі типи cookies:

  • Необхідні — сесії, захист від CSRF. Без них сайт не працюватиме.
  • Аналітичні — Google Analytics 4 (_ga, _gid, _gat), Meta Pixel (_fbp). Встановлюються за твоєю згодою.
  • Umami — не використовує cookies, збирає знеособлені дані.

Ти можеш керувати cookies у налаштуваннях браузера або заблокувати сторонні скрипти через розширення (uBlock, Privacy Badger).

10. Автоматизовані рішення

Ми не приймаємо рішень, що мають юридичні наслідки для тебе, на основі виключно автоматизованої обробки (Art. 22 RODO).

11. Діти

Курс SpeakIT Kids призначений для дітей 6–10 років. Реєстрацію здійснюють батьки або опікуни, які надають згоду на обробку персональних даних дитини.

12. Зміни політики

Ми можемо оновлювати цей документ. Актуальна версія завжди тут — speakit.pl/rodo. Дата редакції вгорі сторінки.

Питання щодо персональних даних?

Пиши на ira.vansach@gmail.com або телефонуй +48 505 273 622.