Політика конфіденційності WebDisk VM
Версія: 1.0 · Чинна від: 2026-07-25
Юридично зобов'язальною є польська версія. Цей переклад українською мовою має виключно інформаційний характер.
Ця Політика конфіденційності описує, у який спосіб ми обробляємо персональні дані Клієнтів послуги WebDisk VM та осіб, які відвідують сайт vm.webdisk.io.
Сфера дії документа. Політика стосується виключно даних, контролером яких є Надавач послуг, — даних облікового запису, розрахункових даних та технічних експлуатаційних даних віртуального сервера. Політика не охоплює даних, які Клієнт самостійно вводить, зберігає або обробляє на своєму віртуальному сервері. Клієнт має виключний адміністративний доступ до сервера, а Надавач послуг не отримує доступу до цих даних. Правила щодо таких даних і розподіл ролей сторін визначає документ Засади обробки персональних даних у послузі WebDisk VM.
1. Контролер даних
1.1. Контролером персональних даних є Mazura sp. z o.o. із місцезнаходженням у м. Зомбки, ul. Baśniowa 1C/2, 05-091 Ząbki, внесена до Реєстру підприємців Державного судового реєстру, який веде Районний суд для столичного міста Варшави у Варшаві, XIV Господарський відділ KRS, за номером KRS 0000971559, NIP 1251732787 — власник бренду WebDisk.
1.2. Контакт у справах захисту персональних даних: iod@webdisk.io. Інші справи: office@webdisk.io, тел. +48 574 311 332, адреса для листування: ul. Baśniowa 1C/2, 05-091 Ząbki.
2. Обсяг і категорії оброблюваних даних
2.1. Дані облікового запису: адреса електронної пошти, що є логіном, ім'я та прізвище або назва суб'єкта, автентифікаційні дані, які зберігаються у формі, що унеможливлює прочитання пароля.
2.2. Розрахункові дані: назва та адреса для рахунка-фактури, податковий ідентифікаційний номер, історія платежів і виставлених рахунків. Даних платіжної картки ми не зберігаємо — їх обробляє виключно оператор платежів.
2.3. Технічні та експлуатаційні дані: призначена публічна IP-адреса та запис PTR, IP-адреси, з яких відбувається з'єднання з панеллю, журнал операцій, виконаних на сервері через панель (запуск, перезапуск, відновлення з образу, створення та відновлення знімка, зміна ресурсів, міграція), а також статус і параметри сервера.
2.4. Чого ми не обробляємо як контролер. Вмісту та даних, що зберігаються й обробляються всередині операційної системи віртуального сервера Клієнта. У межах поточної експлуатації Надавач послуг не отримує до них доступу (див. Регламент VM, п. 3.3).
3. Цілі та правові підстави обробки
| Мета обробки | Правова підстава |
|---|---|
| Надання Послуги, управління обліковим записом і сервером, обслуговування договору | ст. 6 п. 1 літ. b GDPR — необхідність для виконання договору |
| Розрахунки, виставлення та зберігання бухгалтерських документів | ст. 6 п. 1 літ. c GDPR — юридичний обов'язок (положення про бухгалтерський облік і податкове законодавство) |
| Забезпечення безпеки інфраструктури, розгляд повідомлень про зловживання, захист мережі та інших Клієнтів | ст. 6 п. 1 літ. f GDPR — законний інтерес |
| Обслуговування звернень, рекламацій і листування | ст. 6 п. 1 літ. b та літ. f GDPR |
| Встановлення, пред'явлення або захист від вимог | ст. 6 п. 1 літ. f GDPR |
4. Одержувачі даних
4.1. Дані можуть надаватися операторам, які діють за нашим дорученням, зокрема: постачальнику обчислювальної інфраструктури та інфраструктури зберігання, оператору платежів, оператору електронної пошти, а також суб'єктам, що надають бухгалтерські та юридичні послуги. Перелік категорій операторів міститься у розділі 10 Регламенту VM.
4.2. Дані можуть бути надані органам публічної влади, якщо такий обов'язок випливає з приписів права. У технічно можливому та вимаганому правом обсязі вимога органу може охоплювати також видачу образу диска або знімка сервера. Про таку вимогу ми повідомляємо Клієнта, якщо приписи права це дозволяють.
5. Передавання даних за межі Європейського економічного простору
5.1. Дані ми обробляємо на інфраструктурі, розташованій на території Республіки Польща.
5.2. Передавання даних за межі Європейського економічного простору може відбуватися виключно у зв'язку з обслуговуванням платежів оператором платежів — на підставі стандартних договірних положень, затверджених Європейською Комісією (ст. 46 GDPR).
5.3. Передавання даних, яке здійснюють навантаження, запущені Клієнтом на його сервері, залишається поза сферою дії цієї Політики, і відповідальність за нього несе Клієнт.
6. Строк зберігання даних
| Категорія даних | Строк зберігання |
|---|---|
| Дані облікового запису та сервера | протягом строку дії договору та 30-денного пільгового періоду після ліквідації сервера |
| Бухгалтерська документація (рахунки, суми, NIP) | протягом строку, вимаганого положеннями про бухгалтерський облік і податковим законодавством, — як правило, 5 років від кінця звітного року |
| Журнал інфраструктурних операцій | 12 місяців |
| Дані, оброблювані з метою встановлення, пред'явлення або захисту від вимог | до спливу строку позовної давності |
7. Права осіб, яких стосуються дані
7.1. Вам належать права: доступу до даних (ст. 15 GDPR), виправлення (ст. 16), видалення (ст. 17), обмеження обробки (ст. 18), перенесення даних (ст. 20) та заперечення проти обробки, що ґрунтується на законному інтересі (ст. 21).
7.2. Реалізація прав відбувається через панель Клієнта або за заявою, надісланою на адресу iod@webdisk.io.
7.3. Вам належить право подати скаргу до Голови Управління з питань захисту персональних даних Республіки Польща (ul. Stawki 2, 00-193 Warszawa).
7.4. Вимоги щодо даних, які Клієнт обробляє всередині віртуального сервера, слід спрямовувати безпосередньо до Клієнта. Надавач послуг не має доступу до цих даних і не в змозі виконати такі вимоги.
7.5. Надання даних є добровільним, однак необхідним для укладення та виконання договору й для виставлення бухгалтерських документів.
8. Файли cookie
8.1. Сайт vm.webdisk.io використовує файли cookie, необхідні для його належної роботи, зокрема для підтримання сесії та автентифікації. Їх застосування не потребує згоди.
8.2. Інші файли cookie, зокрема аналітичні та маркетингові, застосовуються виключно після надання згоди через механізм управління згодами, доступний на сайті. Згоду можна будь-коли відкликати в налаштуваннях цього механізму.
8.3. Докладну інформацію містить Політика файлів cookie.
9. Безпека даних
9.1. Ми застосовуємо технічні та організаційні заходи, що відповідають ризику, про які йдеться у ст. 32 GDPR, — на рівні інфраструктури, зокрема:
- шифрування з'єднань протоколом TLS для панелі Клієнта,
- контроль доступу до інфраструктури, зокрема адміністративний доступ виключно через виділений проміжний хост з автентифікацією криптографічним ключем,
- ізоляцію серверів окремих Клієнтів на рівні шару віртуалізації,
- розділення продукційного, тестового та девелоперського середовищ,
- журналювання адміністративних операцій і моніторинг безпеки інфраструктури,
- регулярні оновлення безпеки та періодичні тести безпеки.
9.2. Безпеку всередині віртуального сервера — операційної системи, програмного забезпечення, конфігурації та даних — забезпечує Клієнт (Регламент VM, п. 3.2).
9.3. Носії даних віртуальних серверів і знімки наразі не шифруються у стані спокою з боку Надавача послуг. Клієнт, який обробляє дані, що потребують шифрування у стані спокою, повинен застосувати шифрування самостійно (Регламент VM, п. 3.4).
10. Автоматизоване прийняття рішень
Дані не використовуються для автоматизованого прийняття рішень, які викликають правові наслідки або подібним чином істотно впливають на особу, якої стосуються дані, зокрема для профілювання.
11. Зміни Політики конфіденційності
11.1. Політика може оновлюватися. Версія та дата набрання чинності вказані на початку документа. Про істотні зміни ми повідомляємо електронною поштою або в панелі Клієнта за 30 днів наперед.
11.2. У разі розбіжностей між польською та українською версією Політики обов'язковою є польська версія.
Mazura sp. z o.o. · WebDisk VM · Політика конфіденційності · версія 1.0 · чинна від 2026-07-25
Version 1.0 · UK