Юридична інформація

Політика конфіденційності

Прозора обробка даних, безпека сервісів та захист конфіденційності

Ваша конфіденційність — наш пріоритет

Ця Політика конфіденційності описує, як студія веброзробки SiteLab Studio (в україномовній локалізації — СайтЛаб Студія) збирає, використовує, захищає та обробляє інформацію користувачів сайту і наших вебсервісів. Ми прагнемо обробляти персональні дані прозоро та безпечно, дотримуючись чинних вимог законодавства щодо захисту персональних даних.

Дата набрання чинності: 25 липня 2026 р. Сфера дії: Основний сайт та вебсервіси Студії
01

Загальні положення та інформація про оператора

Сайт sitelab-studio.com (далі — «Сайт») належить студії веброзробки SiteLab Studio та керується нею (в україномовній локалізації студія має назву «СайтЛаб Студія»; далі разом — «Студія» або «Оператор»). Ми надаємо послуги з проєктування та розробки вебсайтів, інтернет-магазинів, Telegram-ботів, а також створення сучасних ШІ-інструментів та автоматизацій для бізнесу.

Оператор даних: Студія веброзробки SiteLab Studio (СайтЛаб Студія).
Країна місцезнаходження: Україна.
Email для питань щодо обробки персональних даних: info@sitelab-studio.com.

Використовуючи Сайт, ви підтверджуєте, що ознайомилися з цією Політикою конфіденційності. У випадках, коли обробка даних вимагає окремої згоди, така згода запитується безпосередньо перед збором або використанням відповідних даних.

Правові підстави обробки:

  • Згода користувача, наприклад для використання аналітичних файлів cookie, обробки звернень через форми або використання окремих інтерактивних функцій Сайту;
  • Виконання запиту користувача або підготовка договору на надання послуг;
  • Законний інтерес Оператора (забезпечення безпеки сайту, запобігання збоям та оптимізація UX);
  • Виконання юридичних обов'язків, передбачених чинним законодавством.
02

Збір та обробка даних

Ми обробляємо дві основні категорії даних залежно від того, з якими розділами сайту ви взаємодієте:

Дані користувача

  • Ім'я та контактні дані (Email, телефон)
  • Облікові імена в месенджерах (Telegram)
  • Текст повідомлень та технічне завдання
  • Дані, що вводяться у форми та ШІ-чати

Автоматичні дані

  • IP-адреса та країна/місто звернення
  • Параметри браузера та ОС пристрою
  • Відвідані сторінки та час візиту
  • Технічні дані Cookie та аналітики
03

Використання файлів Cookie, локального сховища (localStorage) та вебаналітики

Для поліпшення користувацького досвіду, аналізу відвідуваності, збереження налаштувань та оптимізації швидкості роботи ми використовуємо файли Cookie, локальне сховище браузера (localStorage) та систему вебаналітики Google Analytics (gtag.js).

Ми дотримуємося стандартів Google Consent Mode v2. До отримання згоди аналітичні файли cookie не встановлюються, а Google Analytics працює в обмеженому режимі відповідно до налаштувань Google Consent Mode v2. Ви можете в будь-який момент прийняти або відхилити аналітику через інтерактивний Cookie-банер, де надано рівноцінні кнопки «Прийняти все» та «Тільки необхідні». Відмова від аналітики не перешкоджає повноцінному використанню основного сайту.

Ми здійснюємо збір агрегованої та псевдонімізованої статистики про взаємодію з сайтом, що допомагає нам покращувати структуру та контент.

Ідентифікатор (Ключ) Постачальник Призначення Технологія та строк Тип
XSRF-TOKEN / laravel_session SiteLab Studio Захист форм від CSRF-атак та підтримка сесії браузера Cookie сесії (2 години) Необхідний
sitelab_cookie_consent SiteLab Studio Збереження статусу згоди користувача на аналітику в банері localStorage — до зміни вибору користувачем або очищення даних браузера Необхідний
_ga / _gid Google Analytics Псевдонімізований підрахунок відвідувань та джерел трафіку Cookie аналітики (до 2 років) Аналітичний
04

Взаємодія з ШІ-формами, чатами та голосовим введенням

На сайті можуть використовуватися інтелектуальні асистенти, форми зворотного зв'язку та функції голосового введення для консультації та розрахунку вартості проєктів.

Для формування автоматизованих відповідей зміст звернення може передаватися сервісу OpenAI. Така передача здійснюється лише в обсязі, необхідному для обробки запиту. Ми не використовуємо зміст користувацьких звернень для навчання загальнодоступних ШІ-моделей зі свого боку. Актуальний перелік постачальників ШІ-сервісів, яких ми використовуємо, може бути наданий за запитом.

Голосові повідомлення: Під час використання голосового введення може оброблятися аудіозапис, його текстова розшифровка, мова та тривалість. Аудіозапис використовується для розпізнавання мовлення та може тимчасово зберігатися в процесі технічної обробки. Він не призначений для постійного зберігання та видаляється відповідно до налаштувань відповідного робочого процесу і встановлених строків зберігання.

⚠️ Попередження безпеки: Не надсилайте через ШІ-форми та чати паролі, платіжні дані, медичну інформацію, копії документів та інші конфіденційні відомості, якщо це прямо не вимагається для узгодженої послуги.
05

Внутрішні системи автоматизації та Google OAuth 2.0

ℹ️ Для відвідувачів сайту: Google OAuth та внутрішні системи автоматизації, описані в цьому розділі, не надаються звичайним відвідувачам сайту. Під час відвідування сайту або надсилання заявки SiteLab Studio не запитує доступ до вашої пошти Gmail, Google Drive, Google Calendar або інших даних вашого облікового запису Google.

Для обробки заявок та керування внутрішніми робочими процесами наша студія використовує закриті програмні комплекси та системи автоматизації, розгорнуті на ізольованій інфраструктурі з обмеженим доступом. Під час інтеграції з сервісами та протоколом авторизації Google OAuth 2.0 ми дотримуємося таких правил:

1. Доступ та авторизація: Google OAuth 2.0 використовується виключно уповноваженими співробітниками SiteLab Studio для підключення внутрішніх робочих облікових записів Google до закритих систем автоматизації. Авторизація виконується безпосередньо на боці Google. SiteLab Studio не отримує та не зберігає паролі від облікових записів Google.
2. Отримувані дані: Після надання уповноваженим співробітником необхідних дозволів закриті системи автоматизації SiteLab Studio можуть обробляти такі категорії даних через Google API:
  • Профіль та Email: адреса електронної пошти та базова інформація профілю Google для ідентифікації співробітника;
  • Повідомлення Gmail: електронні листи, їхні заголовки та вкладення (виключно для маршрутизації робочих сповіщень та обробки клієнтських заявок);
  • Google Drive / Docs / Sheets: табличні та текстові документи (для ведення проєктної документації та звітів).
3. Використання даних: Дані використовуються виключно для виконання внутрішніх робочих сценаріїв, налаштованих та дозволених SiteLab Studio, наприклад для обробки службової пошти, збереження інформації в робочих таблицях, підготовки документів та надсилання внутрішніх сповіщень.
4. Зберігання даних: OAuth-токени зберігаються в закритій внутрішній системі автоматизації та використовуються лише для виконання дозволених робочих сценаріїв. Залежно від налаштувань конкретної автоматизації частина даних, що обробляються, може тимчасово зберігатися у внутрішній історії виконань, технічних журналах або резервних копіях. Ці дані не публікуються, не використовуються в рекламних цілях та видаляються відповідно до встановлених строків зберігання.
5. Видалення та відкликання доступу: Власник підключеного внутрішнього облікового запису Google може в будь-який момент відкликати доступ у налаштуваннях безпеки свого облікового запису Google (Google Security Settings). Уповноважений співробітник SiteLab Studio також може видалити OAuth-підключення та пов'язані з ним токени безпосередньо з внутрішньої системи автоматизації.
🛡️ Відповідність вимогам Google Limited Use:
Використання інформації, отриманої через Google Workspace API, здійснюється відповідно до Google API Services User Data Policy, зокрема до вимог Limited Use. Дані Google не продаються, не використовуються для показу реклами, визначення кредитоспроможності або навчання загальнодоступних моделей штучного інтелекту.
06

Захист, строки зберігання та передача інформації третім особам

Ми не продаємо персональні дані користувачів і не передаємо їх третім особам для самостійного використання в рекламних або маркетингових цілях.

Для забезпечення роботи Сайту та сервісів дані можуть оброблятися нашими технічними постачальниками виключно в обсязі, необхідному для надання відповідних послуг:

  • Cloudflare — мережевий захист, фільтрація трафіку та CDN;
  • Хостинг-провайдер — розміщення серверів та баз даних у захищеному дата-центрі;
  • Google Analytics / Google Workspace API — псевдонімізована аналітика та API-інтеграції;
  • Telegram — доставка миттєвих сповіщень про заявки у службові чати;
  • ШІ-провайдер OpenAI — генерація автоматизованих відповідей в інтерактивних чатах та розпізнавання мовлення під час голосового введення;

Міжнародна передача даних: Деякі технічні постачальники можуть обробляти дані за межами країни проживання користувача (включаючи країни за межами ЄС/ЄЕЗ). У таких випадках ми вживаємо розумних заходів для забезпечення належного рівня захисту відповідно до чинного законодавства.

Строки зберігання інформації:

  • Звернення та комерційні пропозиції — до 24 місяців після останньої взаємодії;
  • Технічні журнали (логи) сервера — від 30 до 90 днів;
  • Дані вебаналітики GA4 — до 14 місяців відповідно до налаштувань зберігання нашого ресурсу Google Analytics;
  • OAuth-токени внутрішніх облікових записів — до відкликання доступу власником відповідного облікового запису, видалення інтеграції або припинення роботи автоматизації;
  • Резервні копії — до 30 днів після видалення основного запису в системі;
  • Дані поточних клієнтів — протягом строку дії договору та строку обов’язкового зберігання документів, установленого законодавством.

Заходи безпеки: Ми застосовуємо розумні технічні та організаційні заходи захисту, включаючи шифрування HTTPS, обмеження доступу, мережевий захист Cloudflare від DDoS-атак та резервне копіювання. При цьому жоден спосіб передачі даних у мережі Інтернет не може гарантувати абсолютну безпеку.

07

Ваші права щодо персональних даних

Відповідно до чинного законодавства про захист даних, включаючи GDPR у випадках, коли він застосовується, ви можете мати такі права:

🔍 Право на доступ Подати запит на отримання інформації про те, які саме ваші дані ми зберігаємо та обробляємо.
✏️ Право на виправлення Вимагати оновлення або уточнення ваших контактних чи проєктних даних.
🗑️ Право на видалення Вимагати видалення персональних даних у випадках, передбачених законодавством (окрім даних, що зберігаються за законом).
🚫 Відкликання згоди У будь-який момент відкликати свою згоду на обробку даних (наприклад, вимкнувши аналітичні cookie).
⏸️ Обмеження та заперечення Вимагати обмеження обробки, заперечити проти обробки даних, а також вимагати перегляду рішення людиною, якщо воно було прийняте виключно автоматизованим способом і суттєво впливає на користувача.
⚖️ Скарга до органу Подати скаргу до уповноваженого контролюючого органу із захисту персональних даних у вашій країні.
08

Зміни та оновлення Політики конфіденційності

Ми можемо періодично оновлювати цю Політику конфіденційності у зв'язку зі зміною законодавства, розвитком наших вебсервісів або додаванням нових інтеграцій.

Актуальна версія завжди публікується на цій сторінці із зазначенням дати набрання чинності. У разі суттєвої зміни способів обробки даних або умов використання Google API ми розмістимо додаткове сповіщення на Сайті або запитаємо вашу нову згоду, якщо цього вимагає чинне законодавство.

Залишилися запитання щодо конфіденційності?

Якщо у вас є побажання або запитання, а також якщо ви хочете скористатися своїми правами щодо персональних даних, зв'яжіться з нами зручним для вас способом.