Київ та передмістя
Без вихідних з 7:00 до 22:00
Замовити зараз

Політика конфіденційності

POL-01

ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ

сервісу доставки здорового харчування GranOla Kitchen

Редакція 1.0

Дата набрання чинності: 22 липня 2026 року

Володілець персональних даних: ФОП Голубій Людмила Ігорівна

РНОКПП: 3192819002

Київ — 2026

 

Картка документа

Код документа POL-01
Назва Політика конфіденційності GranOla Kitchen
Редакція 1.0
Дата набрання чинності 22 липня 2026 року
Власник документа ФОП Голубій Людмила Ігорівна
Контакт з питань приватності [email protected], +38 (066) 727-71-55

Статус документа: публічний. Політика призначена для розміщення на вебсайті GranOla Kitchen та доведення до відома осіб, чиї персональні дані обробляються у зв’язку з користуванням сайтом, зверненнями та оформленням замовлень.

Примітка: ця Політика розроблена відповідно до законодавства України. Принципи GDPR використані як додатковий стандарт належної практики настільки, наскільки вони сумісні з діяльністю сервісу та не створюють хибного враження про автоматичне поширення на нього права Європейського Союзу.

Зміст

Картка документа. 2

Зміст. 2

  1. Загальні положення. 4
  2. Нормативна основа та принципи обробки. 4
  3. Терміни та визначення. 4
  4. Категорії персональних даних. 5
  5. Джерела та способи отримання даних. 6
  6. Цілі та правові підстави обробки. 6
  7. Особливості обробки відомостей про алергії та харчові обмеження. 7
  8. Cookie, аналітика та рекламні технології 8
  9. Комунікації, Telegram та маркетинг 8
  10. Передача даних третім особам. 8
  11. Транскордонна обробка та місце зберігання. 9
  12. Строки зберігання. 9
  13. Захист персональних даних. 10
  14. Інциденти та порушення безпеки. 10
  15. Права суб’єкта персональних даних. 10
  16. Порядок реалізації прав. 11
  17. Автоматизовані рішення та профілювання. 11
  18. Дані дітей. 11
  19. Контакти та скарги. 11
  20. Зміни до Політики. 12

Додаток 1. Матриця обробки персональних даних. 13

Додаток 2. Рекомендації для технічного впровадження. 13

Нормативні та інформаційні джерела, враховані під час підготовки. 13

Застереження щодо актуалізації 14

 

 

1. Загальні положення

1.1. Ця Політика конфіденційності (далі — «Політика») визначає порядок збирання, реєстрації, накопичення, зберігання, адаптування, зміни, поновлення, використання, поширення (передачі), знеособлення та видалення персональних даних у межах діяльності сервісу доставки здорового харчування GranOla Kitchen.

1.2. GranOla Kitchen є комерційним найменуванням (брендом), під яким фізична особа — підприємець Голубій Людмила Ігорівна, РНОКПП 3192819002, здійснює діяльність із приймання, приготування та доставки замовлень здорового харчування.

1.3. Володільцем персональних даних у розумінні Закону України «Про захист персональних даних» є ФОП Голубій Людмила Ігорівна (далі — «Володілець», «ми», «нас»).

1.4. Юридична адреса Володільця: м. Київ, вул. Світлицького, буд. 26-А, кв. 98. Адреса кухні та фактичного приготування замовлень: м. Київ, вул. Загорівська, 17–21.

1.5. Політика застосовується до персональних даних, отриманих через вебсайт GranOla Kitchen, телефонні звернення, електронну пошту, Telegram, рекламні канали, форми зворотного зв’язку, а також під час оформлення, виконання та супроводу замовлень.

1.6. Політика не регулює самостійну діяльність третіх осіб, вебсайти або сервіси яких можуть бути доступні за зовнішніми посиланнями. Такі особи самостійно визначають правила обробки даних у межах власних сервісів.

1.7. Використання сайту після ознайомлення з цією Політикою означає, що користувач поінформований про викладені в ній правила. У випадках, коли закон вимагає окремої згоди, така згода запитується окремо і не замінюється самим фактом користування сайтом.

2. Нормативна основа та принципи обробки

2.1. Обробка персональних даних здійснюється відповідно до Конституції України, Цивільного кодексу України, законів України «Про захист персональних даних», «Про інформацію», «Про електронну комерцію», «Про рекламу», чинного законодавства про захист прав споживачів та інших нормативно-правових актів, що застосовуються до діяльності Володільця.

2.2. Оскільки послуги GranOla Kitchen орієнтовані на ринок України, законодавство України є основною обов’язковою правовою базою. Положення Регламенту (ЄС) 2016/679 (GDPR) враховуються як добровільний орієнтир належного управління даними. У разі якщо в конкретній ситуації GDPR стане безпосередньо застосовним, Володілець вживатиме додаткових заходів, передбачених таким Регламентом.

2.3. Ми дотримуємося таких принципів:

  • законність, добросовісність і прозорість обробки;
  • цільове обмеження — дані використовуються лише для визначених і законних цілей;
  • мінімізація — збирається лише обсяг даних, потрібний для відповідної операції;
  • точність і можливість актуалізації даних;
  • обмеження строку зберігання;
  • цілісність, конфіденційність та належний рівень безпеки;
  • підзвітність — можливість пояснити мету, підставу та порядок обробки;
  • захист даних на етапі проєктування нових форм, сервісів і бізнес-процесів.

3. Терміни та визначення

Термін Значення
Персональні дані відомості або сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.
Обробка персональних даних будь-яка дія або сукупність дій з персональними даними, зокрема збирання, реєстрація, накопичення, зберігання, зміна, використання, передача, знеособлення або видалення.
Користувач фізична особа, яка відвідує сайт, звертається до сервісу або взаємодіє з його інформаційними ресурсами.
Замовник особа, яка оформлює або має намір оформити замовлення на послуги GranOla Kitchen.
Отримувач особа, якій безпосередньо доставляється замовлення; вона може не збігатися із Замовником.
Сайт вебресурс GranOla Kitchen та пов’язані з ним вебформи і технічні компоненти.
Cookie невеликі текстові файли або подібні технології, що зберігаються на пристрої користувача чи зчитуються з нього.
Обробник/постачальник третя особа, яка обробляє дані для забезпечення хостингу, аналітики, комунікацій, реклами, доставки, бухгалтерського чи технічного супроводу.
Чутливі відомості відомості, які можуть стосуватися стану здоров’я, зокрема дані про алергії, непереносимість продуктів або медично обумовлені харчові обмеження.

4. Категорії персональних даних

4.1. Залежно від способу взаємодії ми можемо обробляти такі категорії даних:

Категорія Приклади Основне призначення
Ідентифікаційні та контактні ім’я, прізвище за потреби, номер телефону, адреса електронної пошти, Telegram-ім’я або ідентифікатор, бажаний канал зв’язку. прийняття замовлення, комунікація, підтвердження та супровід.
Дані замовлення склад раціону, калорійність, обраний тариф, кількість днів, дата початку, історія замовлень, примітки. виконання замовлення, повторні замовлення, клієнтська підтримка.
Дані доставки адреса, під’їзд, поверх, квартира/офіс, код або інструкція доступу, часовий інтервал, ім’я та телефон отримувача. організація та підтвердження доставки.
Платіжні та облікові сума, статус оплати, номер і дата рахунку, реквізити платежу, відомості, необхідні для бухгалтерського та податкового обліку. виставлення рахунку, облік оплати, виконання законодавчих обов’язків.
Комунікаційні зміст звернень, скарг, відгуків, повідомлень електронною поштою, телефоном або в Telegram. відповідь на звернення, контроль якості, вирішення спорів.
Харчові вподобання небажані продукти, побажання щодо меню, режиму доставки, замін і виключень. персоналізація замовлення у межах доступних опцій.
Чутливі відомості добровільно повідомлені алергії, непереносимість, медично обумовлені харчові обмеження. виконання конкретного замовлення та зменшення ризику використання небажаних інгредієнтів.
Технічні й аналітичні IP-адреса, тип пристрою і браузера, операційна система, приблизне місцезнаходження, джерело переходу, ідентифікатори cookie, події та взаємодії із сайтом. безпека, стабільність сайту, статистика та реклама за наявності належної згоди.
Маркетингові відомості про згоду/відмову від розсилки, канал залучення, взаємодію з рекламними повідомленнями. надсилання погоджених пропозицій та оцінка ефективності реклами.

4.2. Ми не просимо надавати копії паспорта, РНОКПП, банківські карткові реквізити або медичні документи, якщо це прямо не потрібно в окремій законній ситуації. Оплата здійснюється банківським переказом на IBAN після погодження замовлення та виставлення рахунку; дані банківської картки сайт GranOla Kitchen не збирає.

4.3. Якщо Замовник передає дані іншого Отримувача, він повинен мати законні підстави для такої передачі та поінформувати Отримувача про передачу даних GranOla Kitchen для доставки.

5. Джерела та способи отримання даних

  • безпосередньо від Користувача або Замовника через форми сайту, телефон, електронну пошту чи Telegram;
  • від Замовника щодо Отримувача замовлення;
  • автоматично під час користування сайтом — через журнали сервера, cookie та аналітичні технології;
  • від рекламних платформ у вигляді агрегованих або пов’язаних з рекламними ідентифікаторами даних;
  • від банку або платіжної інфраструктури — лише в обсязі інформації про здійснений переказ, що відображається у банківській виписці;
  • від кур’єрів або працівників, залучених до виконання замовлення, якщо це необхідно для уточнення доставки чи звернення.

5.2. GranOla Kitchen не використовує окрему CRM-систему. Дані замовлень можуть оброблятися у робочих електронних документах, пошті, месенджерах, бухгалтерських матеріалах та інших організаційно-технічних засобах з обмеженим доступом.

5.3. Сайт розміщується на українському хостингу. Водночас підключені зовнішні сервіси Google і Meta можуть обробляти окремі технічні та рекламно-аналітичні дані за межами України відповідно до власної інфраструктури та умов використання.

6. Цілі та правові підстави обробки

Ціль Правова підстава Основні дані
Приймання і підтвердження замовлення виконання договору або дії до його укладення; законний інтерес у належній організації продажу. контактні дані, параметри замовлення, адреса доставки.
Приготування і доставка виконання договору; у частині добровільних чутливих відомостей — явна згода та необхідність виконати індивідуальне прохання Замовника. дані замовлення, доставки, харчові обмеження.
Виставлення рахунку та облік виконання договору; виконання податкових, бухгалтерських та інших законодавчих обов’язків. платіжні та облікові дані.
Клієнтська підтримка, претензії та спори виконання договору; законний інтерес у контролі якості та захисті прав; виконання законодавчих обов’язків. контактні й комунікаційні дані, історія замовлень.
Безпека і працездатність сайту законний інтерес у запобіганні зловживанням, атакам і технічним помилкам. IP-адреси, журнали сервера, технічні ідентифікатори.
Аналітика використання сайту згода користувача для необов’язкових аналітичних cookie; для суто технічної агрегованої статистики — законний інтерес, якщо не порушуються права користувача. технічні та аналітичні дані.
Персоналізована реклама і ремаркетинг попередня згода користувача та налаштування cookie. рекламні ідентифікатори, події взаємодії із сайтом.
Маркетингові повідомлення окрема згода або інша підстава, прямо дозволена законом; можливість легкої відмови. телефон, email, Telegram, статус згоди.
Удосконалення меню і сервісу законний інтерес у розвитку бізнесу; за можливості використовуються агреговані або знеособлені дані. відгуки, агрегована статистика замовлень.

6.2. Надання даних, потрібних для оформлення і доставки замовлення, є необхідною умовою виконання договору. Якщо такі дані не надані, ми можемо не мати можливості прийняти або виконати замовлення.

6.3. Надання маркетингової згоди, необов’язкових cookie та чутливих відомостей є добровільним. Відмова від них не позбавляє Користувача можливості користуватися основними функціями сайту або оформлювати стандартні замовлення, однак може унеможливити окрему персоналізацію.

7. Особливості обробки відомостей про алергії та харчові обмеження

7.1. Інформація про алергії, непереносимість продуктів, вагітність, медичні рекомендації або інші пов’язані зі здоров’ям обмеження може належати до особливо чутливої інформації. Ми не вимагаємо надання діагнозів, медичних висновків чи детальної історії хвороби.

7.2. Такі відомості надаються виключно за ініціативою і з явної згоди Замовника для врахування під час виконання конкретного замовлення. Вони не використовуються для реклами, профілювання, визначення вартості або автоматизованого прийняття рішень.

7.3. Замовник повинен самостійно оцінити придатність раціону з огляду на стан здоров’я та за потреби проконсультуватися з лікарем. GranOla Kitchen не надає медичних послуг і не гарантує повної відсутності слідів алергенів у виробничому середовищі, якщо інше окремо не підтверджено письмово.

7.4. Доступ до таких відомостей надається лише особам, яким вони потрібні для узгодження, приготування або контролю конкретного замовлення. Після втрати практичної необхідності інформація видаляється або знеособлюється, крім випадків, коли її збереження потрібне для розгляду претензії чи захисту прав.

8. Cookie, аналітика та рекламні технології

8.1. Сайт може використовувати обов’язкові, функціональні, аналітичні та рекламні cookie або подібні технології. Детальний перелік, призначення і строки зберігання визначаються окремою Політикою Cookie та інтерфейсом керування згодою.

8.2. До підключених сервісів належать Google Analytics 4, Google Ads, Google Tag Manager і Meta Pixel. Вони можуть отримувати технічні ідентифікатори, відомості про пристрій, джерело переходу, переглянуті сторінки, події на сайті та іншу інформацію відповідно до налаштувань і власних політик цих постачальників.

8.3. Google Tag Manager є технічним засобом керування тегами. Сам по собі він призначений для запуску інших тегів, тому фактичний обсяг даних залежить від активованих через нього сервісів.

8.4. Необов’язкові аналітичні та рекламні технології мають активуватися лише після отримання належної згоди користувача, якщо така згода вимагається законом або обрана нами як стандарт захисту приватності. Користувач може змінити вибір через налаштування cookie або браузера.

8.5. Блокування окремих cookie може вплинути на статистику, персоналізацію чи роботу окремих функцій, але не повинно перешкоджати використанню основних можливостей сайту, крім технічно необхідних cookie.

9. Комунікації, Telegram та маркетинг

9.1. Ми можемо комунікувати з Користувачем телефоном, електронною поштою або в Telegram для підтвердження замовлення, уточнення адреси, часу, складу раціону, оплати, доставки, пропусків, змін і претензій.

9.2. Повідомлення, безпосередньо пов’язані з виконанням замовлення, не є рекламною розсилкою та можуть надсилатися без окремої маркетингової згоди у межах виконання договору.

9.3. Рекламні та інформаційні повідомлення про акції, нові меню або спеціальні пропозиції надсилаються лише за наявності відповідної правової підстави. У кожному придатному каналі надається можливість відмовитися від подальших повідомлень.

9.4. Під час використання Telegram дані також обробляються оператором цього месенджера за його правилами. Не рекомендується надсилати через месенджер надмірні медичні чи інші чутливі відомості.

10. Передача даних третім особам

10.1. Ми не продаємо персональні дані. Передача відбувається лише в обсязі, потрібному для конкретної мети, на законній підставі та з урахуванням вимог конфіденційності.

10.2. Одержувачами можуть бути:

  • кур’єри, працівники та залучені виконавці — для приготування, комплектації, зв’язку та доставки;
  • український хостинг-провайдер та технічні підрядники — для функціонування і захисту сайту;
  • Google та Meta — у межах аналітичних і рекламних сервісів, активованих відповідно до налаштувань згоди;
  • постачальники електронної пошти, телефонного зв’язку та месенджерів;
  • банки — у зв’язку з переказом коштів на IBAN і відображенням платежів;
  • бухгалтер, податкові консультанти, юристи та аудитори — у межах професійних обов’язків;
  • органи державної влади, суди та правоохоронні органи — якщо передача обов’язкова за законом або необхідна для захисту прав.

10.3. Кур’єру передаються лише дані, необхідні для конкретної доставки: адреса, часовий інтервал, контактний телефон, ім’я отримувача та інструкції доступу. Відомості про оплату, історію замовлень або медичні обмеження не передаються, якщо це не потрібно для виконання доставки.

10.4. У договорах і робочих правилах з особами, які мають доступ до даних, передбачаються обов’язки щодо конфіденційності та використання інформації лише за призначенням настільки, наскільки це практично і юридично застосовно.

11. Транскордонна обробка та місце зберігання

11.1. Основний сайт розміщується на українському хостингу. Водночас глобальні постачальники аналітики, реклами, електронної пошти або месенджерів можуть зберігати чи обробляти інформацію на серверах у різних країнах.

11.2. Перед використанням таких сервісів ми оцінюємо їх необхідність, доступні налаштування приватності та характер даних. Для необов’язкової аналітики й реклами використовується механізм згоди користувача, а обсяг даних налаштовується з урахуванням принципу мінімізації.

11.3. Якщо до конкретної передачі застосовуються вимоги права ЄС або іншої юрисдикції, постачальники можуть використовувати стандартні договірні положення, рішення про належний рівень захисту або інші передбачені законом механізми. Деталі діяльності постачальників визначаються їхніми актуальними політиками та умовами.

12. Строки зберігання

Категорія Орієнтовний строк або критерій
Дані активного замовлення до повного виконання замовлення та завершення взаєморозрахунків.
Історія замовлень і комунікації до 3 років після останньої взаємодії, якщо довший строк не потрібний для спору або не встановлений законом.
Бухгалтерські та платіжні документи протягом строків, установлених податковим, бухгалтерським та архівним законодавством.
Адреса й інструкції доставки до 3 років для спрощення повторних замовлень або до отримання запиту на видалення, якщо немає іншої законної підстави.
Чутливі відомості про алергії/обмеження до завершення відповідного замовлення або погодженого періоду регулярного харчування; довше — лише за явною згодою чи для врегулювання претензії.
Звернення та претензії до остаточного вирішення та протягом строку, необхідного для захисту прав і підтвердження виконаних дій.
Маркетингова згода до відкликання згоди; запис про відкликання може зберігатися для підтвердження припинення розсилки.
Аналітичні та рекламні ідентифікатори відповідно до налаштувань cookie і строків відповідних постачальників; деталізація — у Політиці Cookie.
Серверні журнали безпеки як правило, до 12 місяців, якщо довший строк не потрібний для розслідування інциденту.

12.2. Після закінчення строку дані видаляються, знищуються, знеособлюються або ізолюються від звичайного використання, якщо їх подальше зберігання потрібне виключно для виконання закону чи захисту прав.

12.3. Строки можуть бути продовжені на період судового, претензійного, податкового або іншого провадження, а також на час розслідування інциденту безпеки.

13. Захист персональних даних

13.1. Ми застосовуємо організаційні та технічні заходи, співмірні з характером даних, масштабом діяльності, доступними технологіями та ризиками для осіб.

  • обмеження доступу за принципом службової необхідності;
  • використання паролів, двофакторної автентифікації там, де вона доступна, та керування правами доступу;
  • оновлення програмного забезпечення, захист робочих пристроїв і резервне копіювання критичних даних;
  • використання захищених з’єднань і надійного хостингу;
  • інструктаж працівників та залучених осіб щодо конфіденційності;
  • мінімізація даних, що передаються кур’єрам і підрядникам;
  • видалення або блокування доступу після припинення потреби чи співпраці;
  • періодична перевірка підключених сервісів, форм і прав доступу.

13.2. Жоден спосіб передавання або зберігання даних не гарантує абсолютної безпеки. У разі виявлення підозрілої активності користувачеві рекомендовано повідомити нас за контактами, наведеними в розділі 19.

14. Інциденти та порушення безпеки

14.1. Порушенням безпеки вважається випадкова або незаконна втрата, знищення, зміна, розголошення персональних даних або несанкціонований доступ до них.

14.2. У разі інциденту ми:

  1. фіксуємо обставини та обмежуємо подальший доступ або витік;
  2. визначаємо категорії даних і можливі наслідки для осіб;
  3. відновлюємо контроль, змінюємо паролі і доступи, залучаємо хостинг або технічних фахівців;
  4. документуємо рішення та коригувальні дії;
  5. повідомляємо уповноважений орган і/або постраждалих осіб, якщо це прямо вимагається застосовним законодавством або є необхідним для зменшення істотного ризику.

14.3. Повідомлення може містити опис інциденту, імовірні наслідки, уже вжиті заходи та рекомендації щодо захисту облікових записів чи комунікацій.

15. Права суб’єкта персональних даних

15.1. У межах і порядку, передбачених законодавством України, особа має право:

  • знати про джерела збирання, місцезнаходження даних, мету їх обробки та володільця;
  • отримувати інформацію про умови надання доступу до персональних даних;
  • отримувати доступ до своїх персональних даних;
  • вимагати виправлення неточних або застарілих даних;
  • пред’являти вмотивовану вимогу із запереченням проти обробки;
  • вимагати зміни або знищення даних, якщо вони обробляються незаконно чи є недостовірними;
  • відкликати згоду на майбутню обробку, якщо обробка ґрунтується на згоді;
  • відмовитися від маркетингових повідомлень;
  • звертатися зі скаргами до Уповноваженого Верховної Ради України з прав людини або до суду;
  • застосовувати засоби правового захисту у разі порушення законодавства.

15.2. Добровільно ми також намагаємося забезпечувати права, подібні до передбачених GDPR, зокрема право на обмеження окремих операцій, отримання структурованої копії наданих даних або пояснення логіки обробки, якщо це технічно здійсненно і не суперечить законодавчим обов’язкам.

16. Порядок реалізації прав

16.1. Запит можна надіслати на [email protected] або за телефоном +38 (066) 727-71-55. У запиті слід зазначити ім’я, контакт для відповіді, суть вимоги та дані, яких вона стосується.

16.2. Для захисту від несанкціонованого доступу ми можемо попросити підтвердити номер телефону, email, відомості про замовлення або надати інший пропорційний доказ особи. Ми не вимагатимемо надмірних документів, якщо особу можна підтвердити менш інвазивним способом.

16.3. Запит розглядається у строки, встановлені законом. За відсутності спеціального строку ми прагнемо надати відповідь протягом 30 календарних днів. За складного або множинного запиту строк може бути обґрунтовано продовжено з повідомленням заявника.

16.4. Вимога може бути обмежена або відхилена, якщо її виконання порушить права іншої особи, вимоги бухгалтерського чи податкового законодавства, обов’язок зберігати докази або іншу пряму вимогу закону. У такому разі ми пояснюємо підставу відмови настільки, наскільки це дозволено.

17. Автоматизовані рішення та профілювання

17.1. GranOla Kitchen не приймає рішень, які породжують для особи юридичні або аналогічно істотні наслідки, виключно на основі автоматизованої обробки.

17.2. Аналітичні та рекламні платформи можуть формувати аудиторії або статистичні сегменти відповідно до власних алгоритмів. Такі операції не визначають право користувача на замовлення і не змінюють умови обслуговування. Користувач може відмовитися від рекламних cookie або змінити рекламні налаштування відповідної платформи.

18. Дані дітей

18.1. Сайт і послуги не призначені для самостійного оформлення замовлень малолітніми особами. Замовлення для дітей повинні оформлювати батьки, опікуни або інші повнолітні особи, які мають належні повноваження.

18.2. Якщо ми обґрунтовано встановимо, що дані дитини були надані без необхідної участі законного представника, ми можемо запросити підтвердження або видалити такі дані, якщо немає іншої законної підстави.

19. Контакти та скарги

19.1. З питань обробки персональних даних, реалізації прав або повідомлення про інцидент звертайтеся:

  • Володілець: ФОП Голубій Людмила Ігорівна;
  • РНОКПП: 3192819002;
  • юридична адреса: м. Київ, вул. Світлицького, буд. 26-А, кв. 98;
  • email: [email protected];
  • телефон: +38 (066) 727-71-55.

19.2. Особа також має право звернутися до Уповноваженого Верховної Ради України з прав людини або до суду в порядку, встановленому законодавством.

20. Зміни до Політики

20.1. Ми можемо оновлювати Політику у зв’язку зі змінами законодавства, структури сайту, підключених сервісів або бізнес-процесів.

20.2. Нова редакція публікується на сайті із зазначенням номера редакції та дати набрання чинності. Істотні зміни, які впливають на права або цілі обробки, можуть додатково повідомлятися через сайт або контактні канали.

20.3. Якщо для нової мети потрібна окрема згода, ми не покладатимемося лише на оновлення Політики, а запросимо відповідну згоду.

 

Додаток 1. Матриця обробки персональних даних

Процес Дані Джерело Підстава Доступ/одержувачі Строк
Оформлення замовлення ім’я, телефон, email/Telegram, параметри раціону від особи виконання договору менеджер, кухня до 3 років після останньої взаємодії
Доставка адреса, телефон, ім’я отримувача, інструкції від замовника виконання договору менеджер, кур’єр до 3 років або до запиту на видалення
Оплата сума, рахунок, банківська виписка банк/особа договір і закон Володілець, бухгалтер за законодавчими строками
Харчові обмеження алергії, непереносимість, небажані продукти від особи явна згода/виконання замовлення менеджер, відповідальні працівники кухні на період замовлення; довше за окремою підставою
Підтримка зміст звернення, історія замовлення від особи договір/законний інтерес менеджер, юрист за потреби до вирішення + строк захисту прав
Аналітика IP, cookie ID, події, пристрій автоматично згода/обмежений законний інтерес Google, технічні адміністратори за налаштуваннями cookie
Реклама рекламні ID, події, аудиторії автоматично згода Google, Meta за налаштуваннями постачальників
Маркетинг контакт, статус згоди, взаємодія від особи/автоматично згода менеджер, постачальник каналу до відкликання; запис відмови — для підтвердження

Ця матриця має інформаційний характер і деталізує основну Політику. У разі суперечності застосовується текст основної Політики та обов’язкові норми законодавства.

Нормативні та інформаційні джерела, враховані під час підготовки

  1. Закон України «Про захист персональних даних» від 01.06.2010 № 2297-VI (чинна редакція).
  2. Закон України «Про електронну комерцію» від 03.09.2015 № 675-VIII (чинна редакція).
  3. Закон України «Про інформацію» від 02.10.1992 № 2657-XII (чинна редакція).
  4. Закон України «Про рекламу» від 03.07.1996 № 270/96-ВР (чинна редакція).
  5. Чинне законодавство України про захист прав споживачів.
  6. Регламент (ЄС) 2016/679 (GDPR) — як добровільний орієнтир належної практики у випадках, коли він не є безпосередньо застосовним.
  7. Актуальні описи обробки даних і трансферів у документації Google Analytics/Google та Meta.

Застереження щодо актуалізації

Документ відображає бізнес-процеси та перелік сервісів, повідомлені Володільцем станом на дату набрання чинності. Підключення нової CRM, платіжного сервісу, хостингу, форми, рекламного інструменту або зміна способу обліку замовлень потребує перевірки і, за необхідності, оновлення Політики.