Політика конфіденційності

Версія 1.0 – діє з 05.05.2026

Обов'язковою версією цієї Політики є польська. Дана українська версія є інформаційним перекладом. У разі розбіжностей визначальною є польська версія.


Шановний Користувачу,

{COMPANY_NAME}, який здійснює індивідуальну підприємницьку діяльність, зареєстровану в CEIDG (далі – «FON», «ми», «Контролер»), як оператор сервісу FON – двох ботів у месенджері Telegram (@FON_RentFlatPL_ConfigBot та @FON_RentFlatPL_AlertBot) і сайту fonbot.pl/uk – докладає всіх зусиль для забезпечення безпеки та конфіденційності Ваших персональних даних.

Ця Політика конфіденційності підготовлена у формі запитань і відповідей. Вона описує, які дані ми обробляємо, з якою метою, на якій правовій підставі, як довго, кому їх передаємо та які у Вас права. Ми діємо відповідно до Регламенту (ЄС) 2016/679 від 27 квітня 2016 року (GDPR) та польського Закону про захист персональних даних.


1. Хто є контролером Ваших персональних даних?

Контролером Ваших персональних даних є:

  • {COMPANY_NAME}, який здійснює індивідуальну підприємницьку діяльність (CEIDG),
  • адреса для кореспонденції: {ADDRESS},
  • ІПН (NIP): {NIP},
  • REGON: {REGON},
  • e-mail: contact@fonbot.pl.

У питаннях захисту персональних даних Ви можете звернутися до нас електронною поштою за адресою contact@fonbot.pl або повідомленням на контактний акаунт @FON_Support у месенджері Telegram.

Ми не призначили Інспектора із захисту даних, оскільки не маємо такого законодавчого обов'язку.


2. Які персональні дані ми обробляємо?

Ми обробляємо такі категорії даних:

а) Дані, які автоматично отримуємо з Telegram – у момент, коли Ви розпочинаєте користування Ботом налаштувань або Ботом сповіщень:

  • ідентифікатор користувача Telegram (telegram_user_id),
  • username (username), якщо Ви його встановили,
  • ім'я та прізвище (first_name, last_name), у тому обсязі, у якому вони видимі для ботів Telegram,
  • мовний код Telegram (language_code).

б) Дані, які генеруються під час користування Сервісом:

  • налаштування пошуків (місто, діапазон цін, кількість кімнат, площа, додаткові фільтри),
  • налаштування акаунта,
  • статус сповіщень (увімкнено / вимкнено, активно / заблоковано),
  • історія взаємодії з ботами (команди, натискання, відповіді у формах),
  • дата реєстрації, дати й версії прийнятих Правил і Політики конфіденційності,
  • маркетингові дані, що дозволяють визначити джерело залучення користувача (ad_campaign_id).

в) Дані, які Ви надаєте добровільно:

  • номер телефону – якщо Ви дасте згоду в Telegram на його передачу («Share phone number»); використовується, зокрема, для обслуговування форм Партнерів і зв'язку з Вами,
  • дані у формах Партнерам (обсяг кожної форми),
  • інформація у листуванні та скаргах,
  • адреса e-mail – якщо Ви її надасте (напр., для скарги чи виставлення фактури).

г) Дані платежів (Преміум-план):

  • Дані платіжної картки та дані транзакцій обробляються виключно Платіжним оператором – Stripe Payments Europe, Ltd. FON не зберігає повних даних картки. Від Stripe ми отримуємо лише ідентифікатори транзакцій, статус платежу, суму, валюту та останні 4 цифри картки з її типом – виключно для розрахунків і виставлення бухгалтерського документа.

д) Технічні дані:

  • IP-адреси та журнали сервера (на інфраструктурі OVH) – в обсязі, потрібному для безпеки, діагностики та протидії зловживанням,
  • дані браузера і пристрою (user-agent, тип пристрою) – якщо Ви користуєтеся сайтом fonbot.pl/uk.

Надання даних є добровільним, але необхідним для користування тими функціями Сервісу, які їх потребують. Якщо Ви не хочете, щоб Ваші дані оброблялися, ми не зможемо надати Послугу.


3. Звідки ми отримуємо Ваші дані?

Ми отримуємо дані:

  • безпосередньо від Вас – коли Ви починаєте користування ботами, налаштовуєте пошуки, заповнюєте форми, надсилаєте повідомлення, здійснюєте оплату;
  • з платформи Telegram – ідентифікатор користувача і публічні дані профілю передаються ботам відповідно до правил Telegram (Telegram Bot API);
  • від Платіжного оператора (Stripe) – в обсязі, потрібному для розрахунків і обробки транзакцій.

Ми не отримуємо Ваші дані з інших публічних джерел чи від третіх осіб.


4. З якою метою та на якій правовій підставі ми обробляємо Ваші дані?

Мета обробки Правова підстава (GDPR)
Надання Послуги (обслуговування акаунта, доставка сповіщень, обробка пошуків, сервісна комунікація) – Безкоштовний та Преміум-план Ст. 6 п. 1 літ. b GDPR – виконання договору
Обробка платежів і підписок у Преміум-плані Ст. 6 п. 1 літ. b GDPR – виконання договору
Виставлення рахунків-фактур і чеків, ведення податкової та бухгалтерської документації Ст. 6 п. 1 літ. c GDPR – юридичний обов'язок (Закон про ПДВ, Закон про бухоблік)
Розгляд скарг, запитів і листування Ст. 6 п. 1 літ. b та c GDPR
Передача даних Партнерам на підставі форми лід-генерації Ст. 6 п. 1 літ. a GDPR – Ваша згода
Обробка номера телефону, переданого через функцію Telegram Ст. 6 п. 1 літ. a GDPR – згода; в обсязі, потрібному для форми Партнера – ст. 6 п. 1 літ. b GDPR
Внутрішня аналітика (ELK/Kibana), статистика користування, підвищення якості, виявлення зловживань, безпека Сервісу Ст. 6 п. 1 літ. f GDPR – законний інтерес Контролера
Прямий маркетинг Послуги (рекламні кампанії, промокомунікація всередині ботів) Ст. 6 п. 1 літ. f GDPR – законний інтерес Контролера
Відправка маркетингових повідомлень особам, які дали згоду Ст. 6 п. 1 літ. a GDPR – згода; ст. 10 Закону про надання послуг в електронній формі
Аналітика сайту fonbot.pl (у т.ч. планове впровадження Google Analytics та подібних) Ст. 6 п. 1 літ. a GDPR – згода (cookies)
Установлення, захист і реалізація правових вимог Ст. 6 п. 1 літ. f GDPR – законний інтерес

Якщо підставою обробки є згода, Ви можете відкликати її в будь-який час – відкликання не впливає на правомірність обробки до моменту відкликання.


5. Як довго ми зберігаємо Ваші дані?

Ми зберігаємо Ваші дані лише стільки, скільки потрібно для досягнення цілей збору:

  • дані акаунта та користування Сервісом – на час дії Договору і строк, потрібний для захисту вимог (зазвичай до 3 років згідно зі ст. 118 ЦК Польщі, з кінця року, у якому Договір припинено);
  • розрахункові дані, фактури, бухоблікові документи – упродовж строку, передбаченого податковим і бухгалтерським законодавством (зазвичай 5 років з кінця податкового року, у якому виник обов'язок);
  • дані, оброблювані на підставі згоди (номер телефону для Партнерів, маркетингові згоди, аналітичні cookies) – до відкликання згоди або раніше, якщо припиняється мета;
  • дані, передані Партнерові – після передачі Партнер стає окремим контролером із власною політикою зберігання; у системах FON зберігаються лише метадані (факт і дата передачі, ідентифікатор Партнера, поля) на період обмеження вимог;
  • скаргові дані – упродовж часу розгляду скарги та строку давності вимог;
  • логи сервера і дані безпеки – зазвичай до 12 місяців з моменту реєстрації, якщо немає потреби довшого зберігання для встановлення/захисту вимог;
  • заблоковані акаунти (за зловживання) – протягом періоду, виправданого метою запобігання повторним зловживанням.

Після закінчення цих строків дані видаляються або анонімізуються.


6. Кому ми передаємо Ваші дані?

Ми передаємо дані лише в обсязі, потрібному для роботи Сервісу, і лише перевіреним суб'єктам, з якими уклали (або укладемо до передачі даних) відповідні угоди щодо безпеки:

а) Постачальники інфраструктури та інструментів:

  • OVH SAS / OVHcloud – постачальник серверної інфраструктури VPS (хостинг Сервісу), сервери в ЄС;
  • Telegram FZ-LLC / Telegram Messenger Inc. – платформа месенджера, через яку діють боти FON;
  • Stripe Payments Europe, Ltd. – обслуговування платежів Преміум-плану;
  • постачальники пошти й транзакційної комунікації (у тому обсязі, у якому ми їх використовуємо).

б) Партнери лід-генерації:

  • клінінгові, транспортні, ріелторські компанії, кредитні консультанти, страхові брокери, релокаційні компанії та інші – лише якщо Ви самостійно та свідомо надішлете запит через форму в Боті налаштувань. Кожна така передача потребує Вашої окремої виразної згоди. Після передачі Партнер стає окремим контролером.

в) Аналітичні інструменти (планується):

  • Google Analytics або подібні – стосовно сайту fonbot.pl/uk, після впровадження та виключно за Вашою згодою в cookie-банері. На дату набрання чинності цієї Політики ці інструменти не впроваджені; про їх запуск повідомимо оновленням Політики.

г) Юрфірми, бухгалтерські бюро, юридичні та фінансові консультанти – в обсязі, потрібному для надання послуг Контролеру, з обов'язком конфіденційності.

д) Державні органи та уповноважені суб'єкти – у випадках і обсягах, передбачених законодавством (суди, прокуратура, Президент UODO, податкові органи).

Ми не продаємо Ваші персональні дані.


7. Чи передаємо ми дані за межі Європейського економічного простору (EEA)?

Інфраструктура, яку ми використовуємо (OVH), знаходиться в Європейському Союзі.

Однак деякі постачальники, з якими ми співпрацюємо, можуть обробляти дані в так званих третіх країнах:

  • Telegram – інфраструктура розміщена в різних локаціях, у т.ч. поза EEA;
  • Stripe – група компаній із офісами, зокрема, у США та Ірландії; частина даних може оброблятися в США;
  • Google Analytics (планується) – компанії групи Google оперують, зокрема, у США.

У таких випадках ми забезпечуємо, щоб передача здійснювалася виключно на підставі механізмів, які гарантують належний рівень захисту згідно з GDPR, зокрема:

  • рішення Європейської Комісії про належний рівень захисту (напр., EU-US Data Privacy Framework для сертифікованих американських суб'єктів),
  • Стандартні договірні положення, затверджені Єврокомісією,
  • інші визнані правом механізми захисту.

Копії застосованих засобів захисту можна отримати на запит, надіславши листа на contact@fonbot.pl.


8. Чи приймаємо ми автоматизовані рішення, включно з профілюванням?

Ми не приймаємо щодо Вас рішень, що ґрунтуються виключно на автоматизованій обробці (включно з профілюванням), які б створювали правові наслідки чи істотно впливали на Вас у розумінні ст. 22 GDPR.

Ми застосовуємо автоматичні механізми зіставлення Оголошень із Вашими критеріями пошуку та виявлення зловживань – вони необхідні для функціонування Сервісу, але не вирішують про Ваші права чи обов'язки. Конфігурацію пошуків Ви завжди контролюєте самостійно.


9. Файли cookies і подібні технології

Усередині самих Telegram-ботів cookies не застосовуються, оскільки взаємодія відбувається в додатку Telegram, а не в браузері.

Файли cookies можуть використовуватися на нашому сайті fonbot.pl/uk:

  • необхідні (технічні) cookies – потрібні для правильної роботи сайту; обробляються на підставі ст. 6 п. 1 літ. f GDPR (законний інтерес) та ст. 173 Закону про телекомунікації (наразі: ст. 398 Закону про електронні комунікації); не потребують згоди;
  • аналітичні cookies (напр., Google Analytics – після впровадження) – для вимірювання трафіку та аналізу поведінки; обробляються виключно за Вашою згодою, наданою в cookie-банері;
  • маркетингові cookies (якщо буде впроваджено) – також лише за згодою.

У будь-який момент Ви можете змінити налаштування cookies у параметрах сайту чи браузера. Вимкнення деяких cookies може обмежити функціональність сайту.


10. Як ми захищаємо Ваші дані?

Ми застосовуємо технічні та організаційні заходи, адекватні ризикам, зокрема:

  • шифрування передачі даних (TLS/HTTPS, шифрування зв'язку з Telegram Bot API),
  • шифрування доступу до баз даних, ротацію паролів і ключів, контроль доступу,
  • хостинг у надійному дата-центрі (OVH, ЄС),
  • регулярні резервні копії,
  • журналювання та моніторинг (ELK/Kibana),
  • розділення середовищ (продуктив/тест),
  • політику мінімізації даних – обробка лише необхідних даних,
  • сильну автентифікацію,
  • обмежене коло осіб, уповноважених обробляти дані,
  • реагування на інциденти згідно з GDPR (у т.ч. повідомлення PUODO упродовж 72 годин, якщо цього вимагає закон).

11. Які у Вас права?

Відповідно до GDPR Вам належать такі права:

а) Право доступу до даних (ст. 15 GDPR) – отримати інформацію про оброблювані дані та їх копію.

б) Право на виправлення (ст. 16 GDPR) – виправити неточні або неповні дані.

в) Право на видалення (ст. 17 GDPR, «право бути забутим») – вимагати видалення даних, якщо немає підстав продовжувати обробку.

г) Право на обмеження обробки (ст. 18 GDPR) – у певних випадках.

д) Право на переносимість даних (ст. 20 GDPR) – отримати дані в структурованому, поширеному, машиночитаному форматі та передати іншому контролерові (для даних, оброблюваних на підставі згоди або договору).

е) Право на заперечення (ст. 21 GDPR) – заперечити проти обробки, заснованої на законному інтересі; для прямого маркетингу – у будь-який час, і ми припинимо таку обробку.

є) Право на відкликання згоди – якщо обробка базується на згоді, Ви можете її відкликати в будь-який момент; це не впливає на законність попередньої обробки.

Як скористатися правами? Надішліть листа на contact@fonbot.pl із описом запиту або напишіть на контактний акаунт @FON_Support у месенджері Telegram. Відповімо без зайвої затримки, не пізніше одного місяця від отримання запиту (у складних випадках – з продовженням на 2 місяці з повідомленням Вас).

Не всі права є абсолютними – у певних ситуаціях закон зобов'язує нас продовжувати обробку (напр., дані з фактур – у межах податкового законодавства).


12. Чи можете Ви подати скаргу?

Так. Якщо Ви вважаєте, що ми обробляємо Ваші дані незаконно, Ви маєте право подати скаргу до наглядового органу, яким у Польщі є:

Президент Управління захисту персональних даних (PUODO) ul. Stawki 2, 00-193 Варшава Сайт: https://uodo.gov.pl

Перед цим рекомендуємо звернутися безпосередньо до нас (contact@fonbot.pl) – ми постараємося вирішити питання швидко і сумлінно.


13. Чи можемо ми змінювати Політику конфіденційності?

Так. Політика може оновлюватися в міру розвитку Сервісу, змін законодавства чи технологій. Актуальна версія Політики конфіденційності завжди публікується за адресою fonbot.pl/uk/privacy з позначенням номера версії та дати набрання чинності. Посилання на Політику конфіденційності також доступне у привітальному повідомленні Бота налаштувань (відповідь на команду /start).

У разі змін, що впливають на обсяг обробки персональних даних на підставі Вашої згоди, ми можемо попросити надати згоду повторно.

Радимо періодично ознайомлюватися з Політикою. Продовження користування Сервісом після набрання чинності змін означає прийняття їх до відома.


14. Контакт

У будь-якому питанні щодо Ваших персональних даних пишіть нам:

  • E-mail: contact@fonbot.pl
  • Контакт у Telegram: @FON_Support
  • Адреса для кореспонденції: {ADDRESS}

Ми дбаємо, щоб Ваші дані були безпечними, а комунікація з нами – зрозумілою.