Політика конфіденційності WebDisk Next
Версія: 1.0 · Чинна з: 2026-07-25
Польська версія є юридично обов'язковою. Цей переклад українською мовою надається виключно для зручності.
Ця Політика конфіденційності описує, у який спосіб ми обробляємо персональні дані Клієнтів послуги WebDisk Next та осіб, які відвідують сайт next.webdisk.io.
Сфера дії документа. Політика стосується даних, контролером яких є Надавач послуги — даних облікового запису, розрахункових даних та технічних експлуатаційних даних. Персональні дані, які Клієнт вносить усередину своєї інстанції Nextcloud (файли, облікові записи користувачів, контакти, календарі), ми обробляємо виключно як обробника, за дорученням Клієнта та на засадах, визначених в Угоді про обробку персональних даних; контролером цих даних є Клієнт.
1. Контролер даних
1.1. Контролером персональних даних є Mazura sp. z o.o. із місцезнаходженням у Ząbki, ul. Baśniowa 1C/2, 05-091 Ząbki, Польща, внесена до Реєстру підприємців Державного судового реєстру, який веде Районний суд для столичного міста Варшави у Варшаві, XIV Господарський відділ KRS, за номером KRS 0000971559, NIP 1251732787 — власник торгової марки WebDisk.
1.2. Контакт у справах захисту персональних даних: iod@webdisk.io. Інші справи: office@webdisk.io, тел. +48 574 311 332, адреса для листування: ul. Baśniowa 1C/2, 05-091 Ząbki, Польща.
2. Обсяг і категорії оброблюваних даних
2.1. Дані облікового запису: адреса електронної пошти, що є логіном, ім'я та прізвище або найменування суб'єкта, автентифікаційні дані, що зберігаються у формі, яка унеможливлює прочитання пароля.
2.2. Розрахункові дані: найменування та адреса для рахунка-фактури, податковий ідентифікаційний номер, історія платежів і виставлених рахунків. Даних платіжної картки ми не зберігаємо — їх обробляє виключно оператор платежів.
2.3. Технічні та експлуатаційні дані: IP-адреси, з яких відбувається з'єднання з панеллю, журнал операцій, виконаних над інстанцією (запуск, зупинення, зміна плану, створення та відновлення знімка, міграція), параметри та статус інстанції, а також — якщо Клієнт увімкнув моніторинг — метрики доступності та продуктивності інстанції.
2.4. Дані всередині інстанції Nextcloud не охоплені цією Політикою. Ми обробляємо їх як обробник за дорученням Клієнта — див. Угоду про обробку персональних даних.
3. Цілі та правові підстави обробки
| Мета обробки | Правова підстава |
|---|---|
| Надання Послуги, управління обліковим записом та інстанцією, виконання договору | ст. 6 ч. 1 п. b GDPR — необхідність для виконання договору |
| Розрахунки, виставлення та зберігання бухгалтерських документів | ст. 6 ч. 1 п. c GDPR — юридичний обов'язок (приписи про бухгалтерський облік і податкові приписи) |
| Забезпечення безпеки Послуги, реєстрація операцій, протидія зловживанням | ст. 6 ч. 1 п. f GDPR — законний інтерес, що полягає в захисті інфраструктури та Клієнтів |
| Опрацювання звернень, рекламацій і листування | ст. 6 ч. 1 п. b та п. f GDPR |
| Встановлення, реалізація або захист вимог | ст. 6 ч. 1 п. f GDPR |
| Моніторинг доступності та продуктивності інстанції (опційна функція) | ст. 6 ч. 1 п. b GDPR — на вимогу Клієнта, який увімкнув функцію |
4. Одержувачі даних
4.1. Дані можуть надаватися обробникам, які діють за нашим дорученням, зокрема: постачальнику обчислювальної інфраструктури та інфраструктури зберігання, оператору платежів, оператору електронної пошти, а також суб'єктам, які надають бухгалтерські та юридичні послуги. Перелік категорій обробників міститься в розділі 10 Умов надання послуги Next.
4.2. Дані можуть бути надані органам публічної влади, якщо такий обов'язок випливає з приписів права.
5. Передавання даних за межі Європейського економічного простору
5.1. Дані ми обробляємо на інфраструктурі, розташованій на території Республіки Польща.
5.2. Передавання даних за межі Європейського економічного простору може відбуватися виключно у зв'язку з обслуговуванням платежів оператором платежів — на підставі стандартних договірних положень, затверджених Європейською Комісією, які становлять належні гарантії в розумінні ст. 46 GDPR.
6. Строк зберігання даних
| Категорія даних | Строк зберігання |
|---|---|
| Дані облікового запису та інстанції | протягом строку дії договору та 30-денного пільгового періоду після ліквідації інстанції |
| Бухгалтерська документація (рахунки, суми, NIP) | протягом строку, що вимагається приписами про бухгалтерський облік і податковими приписами — як правило, 5 років від кінця звітного року |
| Журнал інфраструктурних операцій | 12 місяців |
| Дані, оброблювані з метою встановлення, реалізації або захисту вимог | до спливу строку позовної давності |
7. Права суб'єктів даних
7.1. Вам належить право: доступу до даних (ст. 15 GDPR), виправлення (ст. 16), видалення (ст. 17), обмеження обробки (ст. 18), перенесення даних (ст. 20) та заперечення проти обробки, що ґрунтується на законному інтересі (ст. 21).
7.2. Реалізація прав відбувається через панель Клієнта або за заявою, надісланою на адресу iod@webdisk.io.
7.3. Вам належить право подати скаргу до Голови Управління захисту персональних даних Республіки Польща (ul. Stawki 2, 00-193 Warszawa, Польща).
7.4. Вимоги щодо даних, які знаходяться всередині інстанції Nextcloud, слід скеровувати до Клієнта, який є контролером цих даних і має інструменти для їх реалізації. Надавач послуги підтримує Клієнта в реалізації таких вимог на засадах, визначених в Угоді про обробку персональних даних.
7.5. Надання даних є добровільним, однак необхідним для укладення та виконання договору, а також для виставлення бухгалтерських документів.
8. Файли cookie
8.1. Сайт next.webdisk.io використовує файли cookie, необхідні для його належної роботи, зокрема для підтримання сесії та автентифікації. Їх застосування не потребує згоди.
8.2. Інші файли cookie, зокрема аналітичні та маркетингові, застосовуються виключно після надання згоди через механізм управління згодами, доступний на сайті. Згоду можна в будь-який момент відкликати в налаштуваннях цього механізму.
8.3. Докладну інформацію містить Політика файлів cookie.
9. Безпека даних
9.1. Ми застосовуємо технічні та організаційні заходи, що відповідають ризику, про які йдеться у ст. 32 GDPR, зокрема:
- шифрування з'єднань протоколом TLS,
- контроль доступу до інфраструктури, зокрема адміністративний доступ виключно через виділений проміжний хост з автентифікацією криптографічним ключем,
- ізоляцію інстанцій окремих Клієнтів на рівні окремих віртуальних машин,
- розділення виробничого, тестового та розробницького середовищ,
- реєстрацію адміністративних операцій та моніторинг безпеки інфраструктури,
- регулярні оновлення безпеки та періодичні тести безпеки.
9.2. Докладний перелік технічних та організаційних заходів, застосовуваних до довірених даних, міститься в §5 Угоди про обробку персональних даних.
10. Автоматизоване прийняття рішень
Дані не використовуються для автоматизованого прийняття рішень, які породжують правові наслідки або подібним чином істотно впливають на суб'єкта даних, зокрема для профілювання.
11. Зміни Політики конфіденційності
11.1. Політика може оновлюватися. Версія та дата набрання чинності зазначені на початку документа. Про істотні зміни ми повідомляємо електронною поштою або в панелі Клієнта за 30 днів наперед.
11.2. У разі розбіжностей між польською версією Політики та її українським, німецьким або англійським перекладом обов'язковою є польська версія.
Mazura sp. z o.o. · WebDisk Next · Політика конфіденційності · версія 1.0 · чинна з 2026-07-25