Політика конфіденційності
Політика конфіденційності та обробки персональних даних. Дата останнього оновлення: 24.07.2026. Ця Політика пояснює, які персональні дані ми збираємо на вебсайті liquidschool.pro (далі — «Сайт»), з якою метою, на яких правових підставах ми їх обробляємо, кому передаємо, скільки зберігаємо та які права ви маєте. Володільцем і розпорядником персональних даних є фізична особа-підприємець, реквізити якого зазначені в розділі «Контакти» цієї Політики та в Договорі публічної оферти (далі — «ми», «Оператор»). Сайт орієнтований на аудиторію України (українська мова інтерфейсу, таргетинг реклами на Україну). Обробка здійснюється відповідно до Закону України «Про захист персональних даних»; положення Загального регламенту ЄС про захист даних (GDPR) застосовуються лише в частині, що стосується окремих відвідувачів з ЄС/ЄЕЗ. Користуючись Сайтом і надсилаючи дані через форми, ви підтверджуєте, що ознайомились із цією Політикою. Якщо ви не згодні з її умовами — будь ласка, не надсилайте нам свої дані. Важливо: на Сайті немає оплати і ми не збираємо жодних платіжних даних (номери карток, банківські реквізити тощо). Оплата курсу, якщо ви її оберете, відбувається поза Сайтом і оформлюється окремо (див. Договір публічної оферти).
1. Які дані ми збираємо через форми
На Сайті працюють дві форми.
А. Бронювання місця на курс (безкоштовне резервування ранньої ціни): ім'я; email; контакт для зв'язку — Telegram або номер телефону (на ваш вибір); рівень досвіду (необов'язково: «джун», «1–3 роки», «більше 3 років»); факт надання згоди на обробку даних.
Б. Запис на вебінар (email-підписка): email; ім'я (необов'язково); факт надання згоди на обробку даних.
Ми не збираємо спеціальні категорії даних (про здоров'я, релігійні чи політичні погляди тощо) і не призначаємо Сайт для осіб віком до 16 років.
2. Технічні дані, які збираються автоматично під час надсилання форми
Разом із формою на наш сервер передаються технічні дані, потрібні для захисту від спаму, безпеки та коректної атрибуції рекламних конверсій. У власній базі даних Оператора зберігаються: IP-адреса; інформація про браузер/пристрій (User-Agent); рекламні мітки переходу — параметри utm_* (джерело, канал, кампанія, вміст, ключове слово) та ідентифікатор кліку Facebook (fbclid); значення рекламних cookie Meta (_fbp, _fbc), якщо вони встановлені у вашому браузері; технічний ідентифікатор події (event_id) і час подання заявки.
Адреса сторінки-джерела переходу (HTTP Referer) може оброблятися транзитно під час обробки запиту (як службова адреса події для рекламної атрибуції), але окремо у базі заявок не зберігається.
3. Дані, які збирають сервіси аналітики
Через cookie та аналогічні технології сторонні сервіси аналітики можуть збирати дані про вашу поведінку на Сайті — див. розділ 6 «Cookie та аналітика». Ці дані є псевдонімізованими (умовно знеособленими) персональними даними: вони не містять напряму вашого імені, але можуть бути зіставлені з вами через технічні ідентифікатори (cookie, IP тощо), тому ми ставимося до них як до персональних даних.
4. Мета обробки та правова підстава (одна ціль — одна підстава)
Ми обробляємо ваші дані виключно для наведених цілей, і для кожної цілі спираємось рівно на одну правову підставу.
1) Опрацювання заявки на бронювання місця та зв'язок із вами щодо курсу (деталі потоку, ранньої ціни, старту), надсилання листа-підтвердження. Підстава — вжиття заходів на ваш запит до можливого укладення договору (ст. 6(1)(b) GDPR; згода суб'єкта за ст. 11 ЗУ «Про захист персональних даних»).
2) Опрацювання запису на вебінар і надсилання посилання, дати та нагадувань про подію. Підстава — ваша згода (ст. 6(1)(a) GDPR; ст. 11 ЗУ «Про захист персональних даних»), яку можна відкликати будь-коли.
3) Завантаження аналітичних і маркетингових cookie/скриптів (Meta Pixel + Conversions API, Microsoft Clarity) і вимірювання ефективності реклами. Підстава — виключно ваша згода (ст. 6(1)(a) GDPR; ст. 11 ЗУ «Про захист персональних даних»). Ми не використовуємо для рекламного трекінгу «законний інтерес».
4) Захист Сайту від спаму та автоматичних (ботівських) звернень, забезпечення інформаційної безпеки, ведення технічних логів сервера. Підстава — наш законний інтерес (ст. 6(1)(f) GDPR).
5) Виконання наших юридичних обов'язків, зокрема податкового зберігання документів у разі оплати. Підстава — виконання юридичного обов'язку (ст. 6(1)(c) GDPR).
Ми не приймаємо щодо вас юридично значущих рішень виключно на основі автоматизованої обробки.
5. Кому ми передаємо дані (одержувачі)
Ми не продаємо ваші дані. Для роботи Сайту й обробки заявок ми залучаємо обмежене коло сервісів-обробників.
- •Telegram (бот і чат Оператора) — отримує: ім'я, email, контакт (Telegram/телефон), рівень, UTM-мітки, час заявки. Мета: миттєве сповіщення Оператора про нову заявку та резервна копія заявки.
- •Resend (email-сервіс) — отримує: email, ім'я. Мета: надсилання автоматичного листа-підтвердження.
- •Meta Platforms (Facebook) — Pixel і Conversions API — отримує: email, телефон, ім'я та зовнішній ідентифікатор (external_id, похідний від email) — у захешованому вигляді (SHA-256); а також IP-адресу, User-Agent, ідентифікатори _fbp/_fbc — у незахешованому вигляді. Мета: вимірювання й атрибуція конверсій реклами, оптимізація кампаній. Активується лише після вашої згоди на маркетингові cookie.
- •Microsoft Clarity — отримує: псевдонімізовані дані про поведінку на Сайті (див. розділ 6). Мета: поведінкова аналітика, теплокарти, записи сесій. Активується лише після вашої згоди.
- •Хостинг-провайдер / інфраструктура — отримує: технічні дані з'єднання (у складі логів сервера). Мета: забезпечення роботи Сайту.
Персональні дані (ім'я, email, телефон/Telegram, рівень) зберігаються у власній базі даних Оператора на його сервері й обробляються вручну.
Транскордонна передача. Meta, Microsoft, Resend і Telegram можуть обробляти дані за межами України/ЄЕЗ, зокрема у США. Правовою основою такої передачі є Standard Contractual Clauses (стандартні договірні положення ЄК), а для сертифікованих одержувачів у США — механізм EU-US Data Privacy Framework, відповідно до умов обробки даних цих сервісів. Ми також можемо розкрити дані на вимогу уповноважених державних органів у передбачених законом випадках.
6. Cookie та аналітика
6.1. Категорії cookie.
- •Необхідні (технічні) — забезпечують базову роботу Сайту й зберігають ваш вибір щодо cookie. Встановлюються завжди, згоди не потребують. Зокрема ваш вибір щодо cookie зберігається у локальному сховищі браузера (localStorage).
- •Аналітичні та маркетингові — використовуються сервісами Meta (Facebook) Pixel + Conversions API і Microsoft Clarity.
6.2. Як працює згода на Сайті. Під час першого візиту ви бачите банер cookie з кнопками «Прийняти» та «Відхилити». Ваш вибір зберігається у localStorage вашого браузера. Порядок завантаження маркетингових/аналітичних скриптів залежить від регіону:
- •для відвідувачів з України банер має інформувальний характер: до того, як ви зробили вибір, аналітичні/маркетингові скрипти можуть завантажуватися; явне натискання «Відхилити» завжди зупиняє їх;
- •для відвідувачів з ЄС/ЄЕЗ застосовується суворий режим: такі скрипти не завантажуються, доки ви явно не натиснете «Прийняти».
Ви можете будь-коли змінити рішення. Очищення даних сайту (localStorage) поверне банер, проте воно не видаляє cookie, які вже встановили сторонні сервіси (Meta, Microsoft): щоб видалити такі cookie, скористайтеся налаштуваннями свого браузера (розділ очищення cookie).
6.3. Які сервіси й що саме збирають.
- •Microsoft Clarity — поведінкова аналітика: теплокарти й записи сесій (кліки, рухи курсору, прокручування, взаємодія з елементами). Дозволяє нам бачити, як користувачі взаємодіють зі сторінкою, і покращувати її. Clarity може використовувати cookie й обробляти псевдонімізовані дані про сесію.
- •Meta (Facebook) Pixel + Conversions API — аналітика й атрибуція реклами. Pixel у браузері фіксує перегляд сторінки (PageView) і події конверсій (Lead / завершення реєстрації). Паралельно з нашого сервера через Conversions API надсилаються ті самі події (з дедуплікацією за спільним event_id); при цьому email/телефон/ім'я/external_id передаються захешованими (SHA-256), а IP, User-Agent і ідентифікатори _fbp/_fbc — у незахешованому вигляді для зіставлення й атрибуції.
Ви можете керувати cookie також через налаштування свого браузера (блокувати/видаляти). Вимкнення частини cookie може вплинути на зручність користування Сайтом, але не блокує подання форм.
7. Строк зберігання
- •Заявки (ліди) — зберігаються протягом строку, потрібного для комунікації з вами та обробки звернення, і не довше 24 місяців з моменту останньої взаємодії, після чого видаляються або знеособлюються, якщо довше зберігання не вимагається законом.
- •Документи, пов'язані з оплатою курсу (у разі оплати) — зберігаються не менше строку, встановленого податковим законодавством України (за загальним правилом — не менше 1095 днів згідно зі ст. 44 Податкового кодексу України).
- •Технічні логи сервера — до 12 місяців.
- •Дані в сервісах аналітики — згідно зі строками відповідних сервісів (Meta, Microsoft Clarity).
- •Вибір щодо cookie — зберігається у вашому браузері, доки ви його не очистите.
Ви можете в будь-який момент попросити видалити ваші дані раніше цих строків (див. розділ 8), крім даних, які ми зобов'язані зберігати за законом.
8. Ваші права
Ви маєте право: отримати доступ до своїх персональних даних і знати, як вони обробляються; вимагати виправлення неточних або оновлення даних; вимагати видалення даних («право бути забутим»); відкликати згоду в будь-який момент (це не впливає на законність обробки до відкликання); обмежити обробку або заперечити проти неї; на переносимість даних (де застосовно); подати скаргу до наглядового органу — в Україні це Уповноважений Верховної Ради України з прав людини, для осіб з ЄС — відповідний національний орган із захисту даних.
Щоб скористатися будь-яким правом, зверніться до Оператора за реквізитами в розділі 10. Ми відповімо в розумний строк, зазвичай до 30 днів. Ми можемо попросити підтвердити вашу особу, щоб не передати дані сторонній особі.
9. Безпека
Ми вживаємо розумних технічних і організаційних заходів для захисту даних: обмеження доступу до бази заявок, захищена адміністративна панель, передача даних через захищене з'єднання (HTTPS/TLS), хешування ідентифікаційних даних (PII) перед передачею в рекламні сервіси. Водночас жоден метод передачі даних інтернетом не є абсолютно захищеним, тому ми не можемо гарантувати абсолютну безпеку.
10. Контакти
З питань обробки персональних даних і реалізації ваших прав звертайтеся до Оператора:
- •ФОП: Жовтобрюх Сергій Юрійович
- •РНОКПП/ІПН: 3502801514
11. Зміни до Політики
Ми можемо оновлювати цю Політику. Актуальна редакція завжди доступна на цій сторінці із зазначенням дати оновлення. Істотні зміни ми за можливості додатково позначатимемо на Сайті.