Політика конфіденційності
Дата набрання чинності: 17 вересня 2026 року
Ця Політика конфіденційності пояснює, як обробляються персональні дані у зв’язку з NIK Project OS, що пропонується під брендом TRELLARES.
1. Контролер даних
Продавцем і контролером даних для обробки, пов’язаної з вебсайтом, є:
Аліна Онопрійчук, зареєстрована як фізична особа — підприємець в Україні
Вебсайт: https://os.trellares.com
Контакт із питань конфіденційності та підтримки: https://os.trellares.com/uk/contact
«NIK Project OS» — це назва продукту, а «TRELLARES» — публічний бренд. Вони не є окремими юридичними особами.
2. Сфера дії
Ця Політика конфіденційності застосовується до персональних даних, що обробляються через:
- https://os.trellares.com;
- контактну форму вебсайту;
- листування зі службою підтримки;
- взаємодії щодо придбання та доставки продукту, під час яких ми отримуємо або обробляємо відповідну інформацію.
Обробку платежів здійснює Paddle як Merchant of Record.
3. Дані контактної форми
Коли ви надсилаєте контактну форму, ми обробляємо:
- ваше ім’я;
- вашу електронну адресу;
- обрану тему;
- ваше повідомлення.
Звернення:
- отримується нашим сервером;
- перевіряється за допомогою Cloudflare Turnstile для запобігання зловживанням і діям ботів;
- доставляється до нашої поштової скриньки підтримки через Postmark.
Ми не зберігаємо звернення з контактної форми в окремій базі даних застосунку.
Після доставки повідомлення може залишатися доступним у нашій системі електронної пошти підтримки.
4. Дані про покупку та оплату
Платежі обробляє Paddle.
Paddle може обробляти інформацію, необхідну для завершення й адміністрування транзакції, зокрема:
- ідентифікаційні та контактні дані покупця;
- платіжну інформацію;
- інформацію про спосіб оплати;
- інформацію, пов’язану з податками;
- дані транзакції.
Ми не отримуємо й не зберігаємо повні дані платіжних карток на власних серверах.
Для власної системи виконання замовлень ми можемо обробляти обмежену інформацію про транзакцію та право доступу, необхідну для перевірки покупки й надання захищеного доступу до продукту.
Це може включати:
- ідентифікатори транзакцій Paddle;
- ідентифікатори затвердженого продукту/ціни;
- статус виконання замовлення;
- технічні записи, пов’язані з правом доступу.
5. Дані про право доступу та доставку
Для безпечної доставки продукту наша система може створювати непрозорий токен права доступу браузера.
Необроблений токен зберігається в браузерному cookie HttpOnly. У нашій системі виконання замовлень зберігається лише криптографічний хеш цього токена.
Токен використовується лише для визначення того, чи має браузер право доступу до придбаного цифрового продукту.
Сам по собі ідентифікатор транзакції не використовується для авторизації.
6. Cookie та подібні технології
Вебсайт може використовувати:
Необхідні cookie
Вони потрібні для безпеки, процесу оформлення покупки, права доступу та захищеної доставки.
Прикладом є cookie HttpOnly для права доступу, який використовується для авторизації браузера перевіреного покупця.
Сторонні технології оформлення покупки
Paddle Checkout може використовувати власні cookie або подібні технології, необхідні для надання платіжних і транзакційних послуг.
Необов’язкова вебаналітика
Коли аналітику налаштовано, ми використовуємо Google Analytics 4 для вимірювання відвідувань сторінок і обмеженого набору взаємодій у продуктовій воронці. Відповідно до налаштованої нами політики країн зберігання аналітичних даних увімкнено за замовчуванням для відвідувачів поза переліком регіонів, де потрібна згода. У перелічених регіонах або коли країну неможливо визначити зберігання аналітичних даних залишається забороненим, доки відвідувач не дозволить аналітику. Якщо зберігання аналітичних даних заборонено, дані вимірювання без cookie все одно можуть передаватися Google.
Явний вибір дозволити або відхилити аналітику зберігається в localStorage браузера під окремим ключем сайту й діє, доки локальні дані сайту не буде очищено. Збережене значення містить лише вибір згоди, без контактних даних чи іншої інформації, що безпосередньо ідентифікує особу.
Зберігання рекламних даних, рекламні дані користувача та персоналізація реклами залишаються забороненими в усіх регіонах. Google Signals і сигнали персоналізації реклами залишаються вимкненими. Ми не використовуємо цю реалізацію для Google Ads, ремаркетингу чи рекламної аналітики.
Аналітичні дані обмежено шляхом і адресою сторінки, мовою інтерфейсу, розташуванням CTA, етапом оформлення покупки, взаємодіями з успішною сторінкою покупки та початком завантаження, а також вибраною темою контакту після успішного надсилання. Ми не передаємо до аналітики вміст контактної форми, імена, адреси електронної пошти, ідентифікатори транзакцій Paddle, токени права доступу або підписані URL-адреси завантаження. Аналітика залишається вимкненою, доки не налаштовано ідентифікатор Google Analytics.
7. Cloudflare
Ми використовуємо інфраструктуру та сервіси Cloudflare для хостингу, безпеки, запобігання зловживанням і захищеної доставки продукту.
Cloudflare може обробляти технічну інформацію запитів, необхідну для надання цих послуг.
Вебсайт використовує наданий Cloudflare код країни запиту лише для застосування описаної вище політики згоди на аналітику. Для цього рішення щодо згоди ми не збираємо й не зберігаємо IP-адресу.
Cloudflare Turnstile використовується в контактній формі для запобігання зловживанням.
8. Postmark
Ми використовуємо Postmark для доставки звернень із контактної форми до нашої поштової скриньки підтримки.
Postmark обробляє вміст контактної форми та метадані доставки електронної пошти, необхідні для надання послуги доставки листів.
9. Навіщо ми обробляємо персональні дані
Залежно від контексту ми обробляємо персональні дані, щоб:
- відповідати на контактні запити;
- надавати підтримку користувачам;
- обробляти й перевіряти покупки;
- доставляти придбаний цифровий продукт;
- запобігати зловживанням і шахрайству;
- підтримувати безпеку;
- розуміти агреговане використання вебсайту та воронку покупки, коли аналітику ввімкнено;
- виконувати правові та податкові обов’язки, де це застосовно.
10. Правові підстави
Якщо застосовуються закони на кшталт GDPR, обробка може ґрунтуватися на одній або кількох таких правових підставах:
- виконання договору;
- дії, вжиті на запит користувача до укладення договору;
- законні інтереси, зокрема безпека, запобігання шахрайству та робота сервісу;
- виконання правових обов’язків.
11. Передача даних
Персональні дані можуть передаватися постачальникам послуг лише в обсязі, необхідному для описаних вище цілей.
До відповідних постачальників належать:
- Paddle;
- Cloudflare;
- Postmark;
- Google Analytics, коли аналітику ввімкнено.
Ми не продаємо персональні дані.
12. Міжнародна обробка
Деякі постачальники послуг можуть обробляти персональні дані в країнах, відмінних від країни проживання користувача.
Де це необхідно, така обробка має здійснюватися із застосуванням належних договірних або правових гарантій, наданих відповідним постачальником послуг і передбачених застосовним законодавством.
13. Зберігання даних
Ми зберігаємо персональні дані лише стільки, скільки обґрунтовано необхідно для мети, з якою вони оброблялися, зокрема щодо:
- листування зі службою підтримки;
- записів про виконання замовлень і права доступу;
- записів, пов’язаних із транзакціями;
- правових, бухгалтерських вимог або вимог щодо запобігання шахрайству.
Наразі ми не зберігаємо звернення з контактної форми в окремій базі даних застосунку.
Зберігання даних Paddle, Cloudflare, Postmark або Google Analytics регулюється їхніми відповідними політиками та конфігурацією сервісів.
14. Безпека даних
Ми використовуємо обґрунтовані технічні й організаційні заходи захисту, що відповідають сервісу, зокрема:
- обробку секретів на сервері;
- приватне сховище продукту;
- короткострокові підписані URL-адреси завантаження;
- cookie HttpOnly для права доступу;
- криптографічне хешування токенів;
- перевірку платіжних webhook-повідомлень;
- запобігання зловживанням за допомогою Cloudflare Turnstile.
Жоден спосіб передавання або зберігання не може гарантувати абсолютну безпеку.
15. Ваші права
Залежно від вашого місцезнаходження та застосовного законодавства ви можете мати такі права:
- доступ до персональних даних;
- виправлення;
- видалення;
- обмеження обробки;
- заперечення;
- переносимість;
- відкликання згоди, якщо обробка ґрунтується на згоді.
Щоб скористатися правом у сфері конфіденційності, скористайтеся сторінкою контактів:
https://os.trellares.com/uk/contact
Перед виконанням запиту нам може знадобитися підтвердити вашу особу.
16. Діти
NIK Project OS не призначений для дітей.
Якщо нам стане відомо, що персональні дані надіслала дитина за обставин, коли згода або обробка не є законними, можуть бути вжиті належні заходи для видалення або обмеження таких даних.
17. Зміни до цієї Політики
Ця Політика конфіденційності може оновлюватися, коли:
- змінюється вебсайт;
- додаються нові постачальники послуг;
- змінюються правові вимоги.
Актуальна версія буде опублікована на вебсайті.
18. Контакти
Запитання щодо конфіденційності можна надіслати через:
https://os.trellares.com/uk/contact
Вебсайт: