1. СУБ'ЄКТ ТА ОПЕРАТОР ОБРОБКИЦей Протокол встановлює порядок і принципи обробки персональних даних (ПД) Оператором і служить для забезпечення прозорості та валідності даних у межах наданих Performance-послуг.ОПЕРАТОР ДАНИХ (Контролер): Щегольська Ірина Миколаївна (Performance-маркетолог), Індивідуальний підприємець. Офіційний орган реєстрації: LEPL National Agency of Public Registry B25173175, 10 Dec 2025 Сфера діяльності: Performance-маркетинг, SEO, веб-аналітика. Територіальна умова: Регламент застосовується до Суб'єктів, що перебувають у юрисдикціях Грузії, України, ЄС/ЄЕЗ, США.Важливо: Послуги не надаються, а обробка даних не здійснюється щодо резидентів підсанкційних країн, країн-спонсорів тероризму та юрисдикцій із високим ризиком відмивання грошей (відповідно до міжнародних списків FATF, OFAC та санкційних директив ЄС). Будь-які персональні дані, отримані від резидентів зазначених юрисдикцій ненавмисно (наприклад, через автоматичні веб-форми), підлягають видаленню без обробки та зберігання.2. ПРАВОВА ОСНОВА ТА ПРИНЦИПИ (GDPR & CCPA)Філософія обробки даних: Marketing is Math. Обробка ПД є інженерною вимогою для побудови ефективної системи.Принципи обробки:Мінімалізм: Обробка даних ґрунтується на принципах цілісності та мінімізації. Я збираю лише ті дані, які життєво необхідні для кваліфікації ліда та побудови наскрізної аналітики.Правова підстава: Виконання Договору (або передконтрактні заходи) на надання моїх послуг.AI та Consent Mode: Відповідно до норм GDPR, для AI-обробки даних (наприклад, у GA4 для атрибуції та ROMI-розрахунків) я покладаюся на Явну Згоду (Consent), що передається через сигнали Consent Mode v2.Compliance: Для CCPA/CPRA дотримуються вимоги щодо автоматизованих рішень та аудиту безпеки.Cookies: Використання технічних даних (Cookies, Client ID) потребує активної Згоди Суб'єкта через CMP (Consent Management Platform).Гарантія відмови від продажу (No Data Selling): Оператор не є брокером даних. Ваші дані ніколи не будуть продані або передані третім особам задля комерційної вигоди. Обмін даними відбувається виключно з технічними Субпроцесорами (Google, Meta, CRM) для виконання маркетингових завдань.3. МАСИВ ДАНИХ, ЩО ОБРОБЛЯЮТЬСЯ, ТА ТЕРМІНИ ЗБЕРІГАННЯОбробці підлягають два основні масиви даних:А. Контактні даніСклад: Ім'я, E-mail, Номер телефону, Посилання на проєкт/сайт.Мета: Комунікація, кваліфікація проєкту, підготовка пропозицій.Термін зберігання: До моменту видалення аккаунта або протягом 3 років після завершення Договору (для податкової звітності).Б. Технічні та аналітичні даніСклад: IP-адреса, GCLID (Google Click ID), Client ID (GA4), Cookies, інформація про пристрій (User-Agent).Мета: Побудова систем наскрізної аналітики (GA4, GTM Server-Side), точний розрахунок ROAS.Термін зберігання: Не більше 18 місяців для аналітичних даних (згідно з політикою Google/Meta).4. ОБРОБКА ДАНИХ НЕПОВНОЛІТНІХОператор не надає послуги неповнолітнім і не збирає дані дітей віком до 16 років (GDPR) або 13 років (COPPA). Якщо такі дані будуть виявлені ненавмисно, вони підлягають негайному видаленню.5. ПОЛІТИКА ВИКОРИСТАННЯ COOKIESЯ використовую cookies для забезпечення точної аналітики відповідно до ePrivacy Directive та CCPA/CPRA.Essential: Необхідні для роботи сайту (без згоди).Analytics: Для вимірювання ROAS (потребують згоди).Marketing: Для ретаргетингу через CAPI (потребують згоди). Ви можете відкликати згоду в будь-який момент через банер або надіславши запит на email.6. УПРАВЛІННЯ ДАНИМИ (ПРАВА СУБ'ЄКТА)Ви маєте право на:Доступ: Отримати копію своїх даних.Виправлення: Змінити неточні дані.Видалення: "Право бути забутим".Заперечення: Відмовитися від обробки в цілях маркетингу.Переносність: Отримати дані в машинно-читаному форматі.Opt-out (CCPA): Заборонити передачу персональної інформації. Термін розгляду запиту - до 15 робочих днів.7. МЕТОДИКА ЗАХИСТУ ТА ТРАНСГРАНІЧНА ПЕРЕДАЧАЗахист: Використовується Server-Side GTM для мінімізації розкриття даних та протоколи SSL/TLS.Передача: Дані можуть оброблятися на серверах Google/Meta за кордоном. Легітимність забезпечується Стандартними договірними положеннями (SCC).8. СУБПРОЦЕСОРИ (PROCESSORS)Оператор використовує лише перевірених субпроцесорів: Google LLC, Meta Platforms, Inc., HubSpot, Inc. Суб'єкти мають право заперечити проти конкретного субпроцесора через email.9. ПОВІДОМЛЕННЯ ПРО ПОРУШЕННЯ (DATA BREACHES)У разі витоку даних, що несе ризик, Оператор повідомляє:Наглядовий орган (DPA) - протягом 72 годин.Суб'єктів даних - без необґрунтованої затримки.10. МОЯ КОНТАКТНА ІНФОРМАЦІЯОператор: Ірина Щегольська E-mail: moc.liamg%40ecnamrofrep.anyri Локація: 6000, Georgia, Batumi city, Zhiuli Shartava Avenue, N 7