Політика конфіденційності · Букстарт

book-start.com

Політика конфіденційності

Политика конфиденциальности

Проєкт «Букстарт», навчання книжковому бізнесу на Amazon KDP. Редакція чинна з 15.08.2026

Зміст

  1. Загальні положення і терміни
  2. Які дані ми збираємо і навіщо
  3. Правові підстави обробки
  4. Спосіб і місце обробки даних
  5. Строки зберігання даних
  6. Кому ми передаємо дані: перелік обробників
  7. Запис стратегічних сесій у Zoom
  8. Збір даних у Telegram-боті
  9. Захист персональних даних
  10. Ваші права як суб’єкта персональних даних
  11. Файли cookie, веб-маяки та схожі технології
  12. Таргетована (спрямована на споживача) реклама
  13. Посилання на інші сайти
  14. Діти та неповнолітні
  15. Зміни до цієї Політики
  16. Реквізити та контакти володільця персональних даних

1. Загальні положення і терміни

1.1. Володільцем ваших персональних даних є фізична особа-підприємець, повні реквізити якої наведені в розділі 16 цієї Політики. Далі за текстом – «ми», «Володілець» або «проєкт «Букстарт»». Усі реквізити навмисно зібрані в одному місці: якщо колись сторону договору буде змінено на іншу юридичну особу, зміниться тільки розділ 16, а решта тексту залишиться чинною.

1.2. Ця Політика конфіденційності (далі – Політика) написана простою мовою і пояснює п’ять речей: які дані про вас ми збираємо, навіщо вони нам, на якій правовій підставі ми їх обробляємо, кому передаємо і як довго зберігаємо. Окремо ми детально описуємо ваші права і те, як ними скористатися.

1.3. Політика поширюється на всі точки, де ми взаємодіємо з вами:

  • сайт https://book-start.com і всі його сторінки, лендинги та форми;
  • Telegram-бот проєкту та листування з «Відділом турботи» в Telegram;
  • освітня платформа Kwiga, де розміщені уроки та матеріали;
  • електронне листування і email-розсилки;
  • стратегічні сесії, консультації та розбори в Zoom;
  • сторінки та реклама проєкту в Facebook та Instagram.

1.4. Ми обробляємо персональні дані відповідно до:

  • Закону України «Про захист персональних даних»;
  • Закону України «Про електронну комерцію»;
  • Закону України «Про захист прав споживачів»;
  • Регламенту (ЄС) 2016/679 – Загального регламенту про захист даних (GDPR), якщо ви перебуваєте в Європейському Союзі або Європейському економічному просторі.

1.5. Терміни, які ми вживаємо:

  • Персональні дані – будь-яка інформація, за якою вас можна прямо чи опосередковано ідентифікувати: ім’я, email, телефон, ID у месенджері, IP-адреса, ідентифікатор cookie тощо.
  • Обробка – будь-яка дія з даними: збір, запис, зберігання, використання, зміна, передача, знеособлення, видалення.
  • Володілець даних – ми, тобто той, хто визначає мету і способи обробки. У термінах GDPR це «контролер» (controller).
  • Розпорядник (обробник) даних – сервіс або підрядник, який обробляє дані за нашим дорученням і в наших інтересах, наприклад платіжний сервіс або платформа з уроками. У термінах GDPR це «процесор» (processor).
  • Суб’єкт даних – ви, жива людина, якої ці дані стосуються.
  • Згода – ваша добровільна, конкретна, поінформована і однозначна дія, якою ви дозволяєте нам обробляти дані для певної мети.

1.6. Користуючись сайтом, залишаючи заявку, оплачуючи доступ до продукту або починаючи діалог з нашим Telegram-ботом, ви підтверджуєте, що ознайомилися з цією Політикою і розумієте, як ми працюємо з даними. Якщо ви з чимось не згодні, будь ласка, не користуйтеся сайтом і сервісами проєкту, а якщо вже користувалися – напишіть нам, і ми видалимо ваші дані у межах, дозволених законом.

1.7. Ця Політика не є договором. Умови купівлі, доступу, повернення коштів описані в окремому документі – Публічній оферті, розміщеній на сайті https://book-start.com.


2. Які дані ми збираємо і навіщо

Ми дотримуємося простого правила: збираємо тільки те, що реально потрібно для роботи, і не збираємо «про всяк випадок».

2.1. Дані, які ви надаєте нам самі

  • ім’я і прізвище (або те ім’я, яким ви хочете, щоб ми до вас зверталися);
  • адреса електронної пошти;
  • номер телефону;
  • контакт у месенджері (Telegram);
  • країна, місто та часовий пояс – потрібні, щоб узгодити зручний час стратегічної сесії;
  • відповіді на питання сегментації: чи є у вас досвід в Amazon KDP, яка ваша мета, скільки часу ви готові приділяти, які саме питання вас цікавлять;
  • зміст ваших звернень у підтримку, запитань у чаті, відгуків, коментарів;
  • інформація, яку ви добровільно повідомляєте під час стратегічної сесії або консультації.

Ви маєте право не надавати ці дані. Але без email і контакту в Telegram ми фізично не зможемо видати вам доступ до курсу, а без узгодження часу – провести стратегічну сесію.

2.2. Дані, які збираються автоматично

Коли ви заходите на сайт або відкриваєте наші листи, ми можемо автоматично отримувати:

  • IP-адресу і приблизне місцезнаходження на рівні країни або міста;
  • тип пристрою, операційну систему, тип і мову браузера, роздільність екрана;
  • джерело переходу: з якого сайту, реклами або посилання ви прийшли, UTM-мітки;
  • ідентифікатори файлів cookie та рекламних пікселів;
  • дії на сайті: які сторінки відкривали, скільки часу провели, куди натискали, чи заповнили форму;
  • дату і час візиту;
  • факт відкриття листа розсилки і переходу за посиланням у ньому;
  • прогрес навчання на платформі Kwiga: які уроки відкриті, які матеріали завантажені.

2.3. Дані про оплату

Ми бачимо: факт оплати, суму, дату, номер замовлення, назву продукту, email і телефон, які ви вказали при оформленні.

Ми не збираємо і не зберігаємо дані банківських карток. Номер картки, строк дії, CVV-код і одноразові паролі вводяться на захищеній сторінці платіжного сервісу WayForPay і обробляються виключно ним відповідно до стандарту PCI DSS. Ми не маємо до цих даних доступу ані в момент оплати, ані після неї.

2.4. Для чого ми використовуємо дані

Мета Які дані використовуються
Надати доступ до курсу, бота і матеріалів ім’я, email, телефон, Telegram ID, дані замовлення
Провести стратегічну сесію ім’я, email, часовий пояс, відповіді на питання сегментації
Підтримати вас у процесі навчання, відповісти на запитання контакти, зміст звернень, прогрес на платформі
Обробити оплату і повернення коштів дані замовлення, email, телефон
Виконати податкові та бухгалтерські обов’язки дані про оплату, реквізити операцій
Надсилати корисні листи і новини проєкту email, ім’я, історія взаємодії з розсилкою
Показувати рекламу тим, кому вона доречна ідентифікатори cookie та пікселів, поведінка на сайті
Розуміти, що працює на сайті, а що ні знеособлена і агрегована статистика
Захищати сервіси від шахрайства і зловживань IP, технічні логи, дані про підозрілі дії
Захищати свої права у разі спору дані замовлення, листування, факт надання доступу

2.5. Чого ми не робимо

  • Ми не збираємо навмисно спеціальні категорії даних за ст. 9 GDPR: про здоров’я, релігійні чи політичні погляди, етнічне походження, сексуальне життя, біометрію. Будь ласка, не надсилайте нам такі відомості – вони не потрібні для навчання книжковому бізнесу.
  • Ми не приймаємо рішень, які мають для вас юридичні наслідки, виключно автоматизованим способом, і не займаємося профайлінгом, що суттєво впливає на ваші права. Сегментація розсилки за інтересами – це не таке рішення.
  • Ми не продаємо ваші дані і не передаємо їх у чужі бази для чужих розсилок.

3. Правові підстави обробки

Для кожної мети ми маємо конкретну підставу. За GDPR це ст. 6, за українським законом – ст. 11 Закону «Про захист персональних даних».

3.1. Виконання договору з вами (ст. 6(1)(b) GDPR). На цій підставі ми обробляємо дані, щоб видати доступ до курсу, провести стратегічну сесію, надати підтримку, обробити оплату або повернення коштів. Без цих даних договір неможливо виконати.

3.2. Ваша згода (ст. 6(1)(a) GDPR). На цій підставі ми:

  • надсилаємо маркетингові листи і рекламні повідомлення;
  • встановлюємо аналітичні та маркетингові файли cookie;
  • ведемо запис стратегічної сесії, якщо ви на неї погодилися;
  • використовуємо ваш відгук з іменем або фото у наших матеріалах. Згоду можна відкликати будь-коли, і це так само просто, як її дати.

3.3. Виконання юридичного обов’язку (ст. 6(1)(c) GDPR). Ми зобов’язані зберігати дані про операції для податкового та бухгалтерського обліку, а також надавати інформацію на законну вимогу уповноважених державних органів.

3.4. Наш законний інтерес (ст. 6(1)(f) GDPR). Сюди належать:

  • захист сайту, бота і платформи від шахрайства, спаму і несанкціонованого доступу;
  • базова технічна аналітика, щоб сервіси працювали коректно;
  • ведення внутрішнього обліку клієнтів і звернень;
  • захист наших прав у разі претензії або судового спору;
  • прямий маркетинг наявним клієнтам щодо схожих продуктів, у межах, дозволених законом. Ми зважували цей інтерес проти ваших прав і вважаємо, що він не порушує ваших основоположних свобод. Якщо ви вважаєте інакше, ви маєте право заперечити проти такої обробки (див. п. 10.6).

3.5. Захист життєво важливих інтересів або суспільний інтерес ми як підставу не використовуємо.

3.6. Відкликання згоди не робить незаконною обробку, яку ми здійснювали до моменту відкликання. Також відкликання згоди на маркетинг не позбавляє вас доступу до вже оплаченого курсу: це різні підстави і різні цілі.


4. Спосіб і місце обробки даних

4.1. Обробка здійснюється переважно автоматизовано – за допомогою комп’ютерів, серверів і хмарних сервісів. Частково дані обробляються вручну: коли співробітник підтримки читає ваше звернення і відповідає на нього, коли ми готуємося до стратегічної сесії або виписуємо доступ.

4.2. Доступ до даних мають лише ті, кому він потрібен для роботи: сам Володілець, співробітники та підрядники «Відділу турботи», технічний адміністратор, бухгалтер. Усі вони попереджені про конфіденційність і зобов’язані не розголошувати дані та не використовувати їх поза межами своїх завдань.

4.3. Дані зберігаються на серверах хостинг-провайдера Weblium, а також на серверах сервісів, перелічених у розділі 6. Частина цих сервісів має інфраструктуру в Україні, частина – у Європейському Союзі, частина – у Сполучених Штатах Америки та інших країнах.

4.4. Міжнародна передача даних. Оскільки ми користуємося міжнародними сервісами (Google, Meta, Zoom, Telegram), ваші дані можуть передаватися за межі України та ЄЕЗ. Для користувачів з ЄС така передача здійснюється на підставі одного з механізмів, передбачених главою V GDPR:

  • рішення Європейської Комісії про адекватний рівень захисту, включно з механізмом EU-US Data Privacy Framework для сертифікованих американських компаній;
  • стандартні договірні положення (Standard Contractual Clauses), затверджені Європейською Комісією;
  • у частині України – рішення про адекватність не ухвалене, тому ми застосовуємо договірні гарантії та технічні заходи захисту. Ви можете запитати у нас деталі щодо конкретного сервісу, написавши на info@book-start.com.

4.5. Ми не передаємо дані до країн, які не забезпечують належного захисту, без відповідних гарантій.


5. Строки зберігання даних

Ми не зберігаємо дані вічно. Загальне правило: дані зберігаються, поки діє доступ до продукту, плюс строк позовної давності, після чого видаляються або знеособлюються.

5.1. Дані клієнтів (ім’я, контакти, дані замовлення, факт надання доступу). Зберігаються протягом усього періоду дії доступу до продукту і далі – протягом загального строку позовної давності, який в Україні становить три роки (ст. 257 Цивільного кодексу України). Це потрібно, щоб ми могли підтвердити виконання зобов’язань, якщо виникне спір щодо оплати, доступу або повернення коштів.

5.2. Бухгалтерські та податкові документи. Зберігаються протягом строку, встановленого податковим законодавством України, але не менше трьох років з дня подання відповідної звітності. Цей строк ми не можемо скоротити на ваше прохання, бо він встановлений законом.

5.3. Маркетингові дані (підписка на розсилку, історія відкриття листів, сегменти). Зберігаються до моменту, коли ви відкличете згоду. Після відкликання ми видаляємо дані з бази розсилки і залишаємо тільки мінімальний технічний запис про сам факт відписки, щоб випадково не додати вас назад.

5.4. Дані з Telegram-бота. Зберігаються, поки ви залишаєтеся підписником бота і ще протягом 12 місяців після того, як ви натиснули «стоп» або заблокували бота. Ви можете попросити видалити їх раніше.

5.5. Записи стратегічних сесій у Zoom. Якщо запис вівся, він зберігається не довше 12 місяців, а на ваше прохання видаляється раніше, у строк до 30 днів з дня звернення.

5.6. Файли cookie. Сесійні cookie видаляються, коли ви закриваєте браузер. Постійні cookie зберігаються від кількох днів до 24 місяців залежно від їх типу і налаштувань відповідного сервісу. Ви можете видалити їх у будь-який момент у налаштуваннях браузера.

5.7. Технічні логи сервера. Зберігаються до 12 місяців і використовуються для діагностики та безпеки.

5.8. Після спливу строку дані видаляються або знеособлюються так, щоб за ними більше не можна було ідентифікувати конкретну людину. Знеособлена статистика може зберігатися необмежено, бо вона вже не є персональними даними.


6. Кому ми передаємо дані: перелік обробників

Ми не продаємо дані і не передаємо їх нікому, кому вони не потрібні для роботи проєкту. Але ми чесно перелічуємо всі сервіси, які беруть участь у процесі. Кожен з них є розпорядником (обробником) даних, діє за нашим дорученням і має власну політику конфіденційності.

Сервіс Що робить у нашому проєкті Які дані отримує
WayForPay (ТОВ «ВЕЙФОРПЕЙ», Україна) приймає оплату на сайті ім’я, email, телефон, сума і деталі замовлення, платіжні дані картки – напряму від вас, без нашого доступу
Kwiga (освітня платформа) розміщує уроки, шаблони, таблиці, бізнес-план, видає доступ ім’я, email, дані облікового запису, прогрес навчання
Telegram (Telegram FZ-LLC) бот проєкту і підтримка «Відділу турботи» ім’я, username, Telegram ID, зміст листування, відповіді на питання сегментації
Zoom (Zoom Communications, Inc.) стратегічні сесії, консультації, розбори ім’я, email, IP, технічні дані підключення, за наявності згоди – відео- і аудіозапис
Google Workspace (Google Ireland Ltd / Google LLC) пошта, таблиці, документи, форми, календар записів ім’я, email, зміст листування, дані заявок і записів
Google Analytics (Google Ireland Ltd / Google LLC) статистика відвідувань сайту ідентифікатори cookie, IP у скороченому вигляді, дані про поведінку на сайті
Meta (Meta Platforms Ireland Ltd) піксель Facebook і Instagram, рекламні кампанії, ретаргетинг ідентифікатори cookie і пікселя, події на сайті, у хешованому вигляді – email для аудиторій
SendPulse (SendPulse Inc., сервіс email- і месенджер-розсилок) надсилає листи з доступом і розсилку ім’я, email, історія відкриттів і переходів, сегмент
Weblium хостинг сайту і зберігання даних форм усі дані, що проходять через сайт, включно з технічними логами
Бухгалтер і, за потреби, юрист облік, звітність, юридичний супровід дані про операції, за потреби – дані листування у межах спору

6.1. Ми передаємо кожному сервісу тільки той обсяг даних, який потрібен для його функції, і не більше.

6.2. Ми не передаємо ваші дані третім особам для їхнього власного маркетингу і не робимо чужих розсилок по нашій базі.

6.3. Ми можемо розкрити дані державним органам, суду або правоохоронним органам, якщо цього прямо вимагає закон і вимога оформлена належним чином.

6.4. Якщо проєкт буде реорганізовано або передано іншій особі (зокрема при переході на іноземну компанію), дані можуть перейти новому володільцю. У такому разі ми повідомимо вас заздалегідь, а новий володілець буде зобов’язаний дотримуватися умов не гірших за ці.

6.5. Актуальний перелік обробників може змінюватися. Ми оновлюємо цю таблицю разом з оновленням Політики.


7. Запис стратегічних сесій у Zoom

Ми описуємо це окремим розділом, бо вважаємо запис розмови чутливою темою, про яку треба говорити прямо.

7.1. Стратегічна сесія з Олегом, а також індивідуальні консультації і розбори проводяться онлайн у Zoom. Під час підключення Zoom обробляє ваше ім’я, email, IP-адресу і технічні дані з’єднання. Це відбувається завжди, незалежно від запису.

7.2. Запис ведеться не завжди. Якщо ми плануємо записувати сесію, ми запитуємо вашу згоду до початку запису, усно на самій зустрічі або письмово заздалегідь. Крім того, Zoom сам показує візуальне сповіщення про те, що запис розпочато.

7.3. Ви маєте повне право сказати «ні». Відмова від запису ніяк не впливає на саму сесію: вона відбудеться в тому самому обсязі і тієї самої тривалості.

7.4. Навіщо нам запис, якщо ви погодилися:

  • щоб ви могли переглянути розмову пізніше і не занотовувати все на ходу;
  • щоб ми могли повернутися до ваших вихідних даних, готуючи для вас рекомендації;
  • для внутрішнього контролю якості роботи наставника.

7.5. Запис не публікується і не використовується в рекламі чи навчальних матеріалах без вашої окремої письмової згоди саме на таке використання. Згода на запис і згода на публікацію – це дві різні згоди.

7.6. Доступ до запису мають лише ви і обмежене коло осіб з нашої команди, яким він потрібен по роботі.

7.7. Запис зберігається не довше 12 місяців. Ви можете будь-коли попросити видалити його, написавши на info@book-start.com, і ми зробимо це протягом 30 днів.

7.8. Якщо ви самостійно записуєте сесію зі свого боку, ми просимо повідомити нас про це до початку розмови.


8. Збір даних у Telegram-боті

8.1. Telegram-бот проєкту – це основний канал видачі доступу і спілкування. Коли ви натискаєте «Старт», бот автоматично отримує від Telegram:

  • ваше ім’я і прізвище так, як вони вказані в профілі;
  • ваш username (@нік), якщо він у вас є;
  • ваш числовий Telegram ID;
  • мову інтерфейсу вашого застосунку.

8.2. Далі бот може ставити вам запитання для сегментації. Наприклад: чи є у вас досвід роботи з Amazon KDP, чи публікували ви книги раніше, скільки часу на тиждень ви готові приділяти, яка ваша основна мета, що зараз є головною складністю. Ваші відповіді ми зберігаємо разом з вашим Telegram ID.

8.3. Навіщо це потрібно. Ми не задаємо запитань з цікавості. Відповіді дозволяють:

  • надсилати вам матеріали, які відповідають вашому рівню, а не спам «для всіх»;
  • підготуватися до стратегічної сесії заздалегідь, щоб не витрачати перші 15 хвилин зустрічі на розпитування;
  • зрозуміти, які теми аудиторії дійсно потрібні, і доробити курс;
  • не надсилати вам пропозиції продуктів, які вам явно не підходять.

8.4. Ви можете не відповідати на питання сегментації. Доступ до оплаченого продукту від цього не залежить.

8.5. Ваше листування з «Відділом турботи» зберігається в межах Telegram і в нашій внутрішній системі обліку звернень, щоб ми пам’ятали контекст вашого питання і не просили вас пояснювати все заново.

8.6. Сам Telegram як платформа обробляє дані за власними правилами, на які ми не впливаємо. Ознайомитися з ними можна в Політиці конфіденційності Telegram.

8.7. Щоб припинити обробку даних у боті, надішліть команду зупинки, заблокуйте бота або напишіть нам на info@book-start.com з проханням видалити дані.


9. Захист персональних даних

9.1. Ми вживаємо організаційних і технічних заходів, розумних для проєкту нашого масштабу:

  • сайт працює через захищене з’єднання HTTPS з дійсним SSL-сертифікатом;
  • доступ до адміністративних панелей мають лише уповноважені особи, з унікальними паролями і, де це можливо, двофакторною автентифікацією;
  • ми не зберігаємо паролі користувачів у відкритому вигляді;
  • ми не зберігаємо дані банківських карток взагалі, тому їх неможливо у нас викрасти;
  • ми регулярно оновлюємо програмне забезпечення і робимо резервні копії;
  • ми обираємо сервіси-обробники, які декларують відповідність GDPR.

9.2. Водночас чесно скажемо: жоден спосіб передачі даних через інтернет не є абсолютно безпечним. Ми не можемо гарантувати стовідсоткову захищеність і просимо вас теж дбати про безпеку: використовувати складні унікальні паролі, не передавати нікому доступ до свого облікового запису на Kwiga, не пересилати нам зайву конфіденційну інформацію.

9.3. Якщо станеться витік даних, який може створити високий ризик для ваших прав і свобод, ми повідомимо вас без невиправданої затримки, а наглядовий орган – протягом 72 годин з моменту виявлення інциденту, як цього вимагає ст. 33 і 34 GDPR.


10. Ваші права як суб’єкта персональних даних

Цей розділ – ключовий. Ви маєте права і за українським законом (ст. 8 Закону «Про захист персональних даних»), і за GDPR (ст. 15–22), якщо перебуваєте в ЄС або ЄЕЗ. Нижче вони перелічені так, як вони працюють на практиці.

10.1. Право на доступ (ст. 15 GDPR). Ви можете дізнатися, чи обробляємо ми ваші дані, і якщо так – які саме, з якою метою, кому передаємо і як довго зберігаємо. На запит ми надамо вам копію ваших даних у зрозумілій формі, безоплатно.

10.2. Право на виправлення (ст. 16 GDPR). Якщо ваші дані неточні або застаріли, ви можете вимагати їх виправити або доповнити. Наприклад, змінити ім’я, email або часовий пояс.

10.3. Право на видалення, «право бути забутим» (ст. 17 GDPR). Ви можете вимагати видалити ваші дані, якщо вони більше не потрібні для мети, задля якої збиралися, якщо ви відкликали згоду і немає іншої підстави, або якщо дані обробляються незаконно. Ми виконаємо запит, окрім даних, які ми зобов’язані зберігати за законом (податкова і бухгалтерська документація) або які потрібні для захисту наших прав у спорі. Про такий виняток ми повідомимо вас окремо і пояснимо, що саме залишається і чому.

10.4. Право на обмеження обробки (ст. 18 GDPR). Ви можете вимагати «заморозити» обробку: ми продовжимо зберігати дані, але не будемо їх використовувати. Це доречно, поки ми перевіряємо точність даних або поки розглядається ваше заперечення.

10.5. Право на переносимість даних (ст. 20 GDPR). Дані, які ви надали нам самі і які ми обробляємо на підставі згоди або договору автоматизованим способом, ви можете отримати у структурованому машиночитаному форматі, наприклад CSV, або попросити передати їх безпосередньо іншому контролеру, якщо це технічно можливо.

10.6. Право на заперечення (ст. 21 GDPR). Ви можете заперечити проти обробки, яка ґрунтується на нашому законному інтересі, зокрема проти профілювання для аналітики. Якщо ви заперечуєте проти прямого маркетингу, ми припиняємо його безумовно і негайно, без жодних додаткових умов і пояснень з вашого боку.

10.7. Право відкликати згоду (ст. 7(3) GDPR). Згоду можна відкликати будь-коли і так само легко, як ви її дали: натиснути «відписатися» внизу будь-якого листа, змінити налаштування cookie на сайті, надіслати команду боту або просто написати нам на info@book-start.com. Відкликання не впливає на законність обробки, яка вже відбулася.

10.8. Право не бути об’єктом автоматизованого рішення (ст. 22 GDPR). Ми не ухвалюємо щодо вас рішень з юридичними наслідками виключно автоматично.

10.9. Право подати скаргу до наглядового органу.

  • Якщо ви в Україні – до Уповноваженого Верховної Ради України з прав людини (омбудсмана), який здійснює контроль за додержанням законодавства про захист персональних даних.
  • Якщо ви в ЄС або ЄЕЗ – до наглядового органу країни вашого проживання, місця роботи або місця, де сталося ймовірне порушення (ст. 77 GDPR). Перелік органів опублікований на сайті Європейської ради із захисту даних (EDPB).
  • Ви також маєте право на судовий захист і на відшкодування шкоди (ст. 79, 82 GDPR). Ми будемо вдячні, якщо спершу ви напишете нам: більшість питань вирішується за один лист.

10.10. Як скористатися правами. Надішліть запит на info@book-start.com з теми листа «Запит щодо персональних даних». Опишіть, чого саме ви хочете, і вкажіть email або контакт, які ви залишали нам раніше – це потрібно, щоб ми переконалися, що запит справді від вас. Якщо ідентифікувати вас з наявних даних неможливо, ми можемо попросити додаткову інформацію.

10.11. Строки відповіді. Ми відповідаємо протягом одного місяця з дня отримання запиту. Якщо запит складний або їх декілька, строк може бути продовжений ще на два місяці, і ми повідомимо вас про це з поясненням причин протягом першого місяця. Для запитів за українським законодавством строк розгляду становить до 30 календарних днів.

10.12. Вартість. Реалізація ваших прав безоплатна. Плату або відмову ми можемо застосувати лише у разі явно необґрунтованих чи надмірних запитів, зокрема таких, що повторюються без нової причини, і мусимо обґрунтувати таке рішення.


11.1. Cookie – це невеликі текстові файли, які сайт зберігає у вашому браузері, щоб «упізнати» вас при наступному візиті. Веб-маяки (пікселі, теги) – це крихітні невидимі елементи в сторінках і листах, які фіксують факт відкриття чи перегляду.

11.2. Ми використовуємо три категорії:

  • Обов’язкові (технічні). Без них сайт не працює: вони запам’ятовують сесію, вміст кошика, факт авторизації і ваш вибір у банері cookie. Їх не можна вимкнути, і згода на них не потрібна.
  • Аналітичні. Google Analytics і схожі інструменти. Показують, скільки людей прийшло, з яких джерел, які сторінки читають, де залишають сайт. Дані використовуються переважно в агрегованому вигляді.
  • Маркетингові. Піксель Meta (Facebook і Instagram), рекламні теги Google. Потрібні, щоб показувати рекламу тим, кому вона доречна, і не показувати її тим, хто вже купив.

11.3. Cookie бувають сесійними, які зникають після закриття браузера, і постійними, які живуть від кількох днів до 24 місяців.

11.4. Аналітичні і маркетингові cookie ми встановлюємо на підставі вашої згоди, яку ви даєте у банері при першому візиті. Змінити або відкликати вибір можна будь-коли через посилання на налаштування cookie на сайті або через налаштування браузера.

11.5. Ви можете заборонити або видалити cookie в браузері. Зверніть увагу: якщо вимкнути всі cookie, частина функцій сайту може працювати некоректно, наприклад не збережеться авторизація на платформі.

11.6. Детальніше – у Політиці використання файлів cookie, розміщеній окремою сторінкою на сайті https://book-start.com.


12. Таргетована (спрямована на споживача) реклама

12.1. Ми використовуємо cookie, піксель Facebook, рекламні теги Google та схожі технології, щоб показувати вам рекламу проєкту «Букстарт» у соцмережах і партнерських мережах відповідно до ваших інтересів.

12.2. Як це працює на практиці. Якщо ви заходили на сторінку курсу, але не оформили замовлення, ви можете побачити нагадування в Instagram чи Facebook. Якщо ви вже купили курс, ми навпаки намагаємося виключити вас з такої аудиторії, щоб не витрачати ваш і свій час.

12.3. Для створення так званих «схожих аудиторій» ми можемо передавати рекламним платформам ваш email у хешованому (зашифрованому необоротно) вигляді. Платформа звіряє хеш зі своєю базою і не отримує вашу пошту у відкритому вигляді.

12.4. Ми не показуємо рекламу, що ґрунтується на чутливих категоріях даних, і не будуємо рекламні профілі за станом здоров’я, релігією чи політичними поглядами.

12.5. Як відмовитися:

  • відкликати згоду на маркетингові cookie в налаштуваннях cookie на нашому сайті;
  • налаштувати персоналізацію реклами в самому обліковому записі Google і Meta;
  • скористатися галузевими інструментами відмови: www.aboutads.info/choices, www.youronlinechoices.eu, optout.networkadvertising.org;
  • увімкнути блокування сторонніх cookie в браузері.

12.6. Навіть після відмови ви продовжите бачити рекламу в інтернеті, але вона більше не буде підібрана під ваші інтереси.


13. Посилання на інші сайти

13.1. На сайті, в листах, у боті та в матеріалах курсу можуть бути посилання на сторонні ресурси: Amazon KDP, ChatGPT, сервіси дизайну обкладинок, YouTube, соцмережі, платіжний сервіс.

13.2. Ці ресурси нам не належать і працюють за власними правилами. Ми не контролюємо, які дані вони збирають, і не відповідаємо за їхні політики конфіденційності.

13.3. Перш ніж залишати свої дані на сторонньому сайті, будь ласка, прочитайте його політику конфіденційності. Ця Політика поширюється тільки на наші власні ресурси, перелічені в п. 1.3.


14. Діти та неповнолітні

14.1. Продукти проєкту «Букстарт» призначені для повнолітніх осіб. Ми не орієнтуємо рекламу і контент на дітей.

14.2. Ми свідомо не збираємо дані осіб віком до 18 років. За GDPR мінімальний вік самостійної згоди на послуги інформаційного суспільства становить 16 років, а в деяких країнах ЄС він знижений національним законом до 13 років; ми в будь-якому разі орієнтуємося на 18 років, бо це вік, з якого можна самостійно укладати договір і вести підприємницьку діяльність.

14.3. Якщо ви батько, мати або законний представник і вважаєте, що ваша дитина надала нам свої дані, напишіть на info@book-start.com. Ми перевіримо і видалимо ці дані.


15. Зміни до цієї Політики

15.1. Ми можемо оновлювати Політику: змінюються сервіси, з’являються нові інструменти, змінюється законодавство.

15.2. Актуальна редакція завжди доступна на сайті https://book-start.com. Дата набрання чинності вказана на початку документа.

15.3. Про суттєві зміни, які впливають на ваші права або розширюють цілі обробки, ми повідомимо вас окремо: листом на email або повідомленням у Telegram-боті. Якщо для нової мети потрібна згода, ми запитаємо її окремо і заздалегідь.

15.4. Якщо ви не згодні зі змінами, припиніть користуватися сайтом і сервісами проєкту і напишіть нам про видалення даних.

15.5. Ця Політика поширюється на всі персональні дані користувачів і клієнтів проєкту, які ми маємо, незалежно від того, коли і яким способом вони були отримані.


16. Реквізити та контакти володільця персональних даних

Це єдиний блок з реквізитами в документі. У разі зміни особи, що є володільцем даних (зокрема при переході на іноземну компанію), змінюється тільки цей розділ.

Володілець персональних даних:

  • Найменування: Фізична особа-підприємець Бєлоцерковець Олег Вікторович
  • РНОКПП: 2815000019
  • Запис в Єдиному державному реєстрі: 27.04.2020, номер запису 24800000000242317
  • Система оподаткування: платник єдиного податку третьої групи за ставкою 5% (з 01.10.2020), не платник ПДВ
  • Адреса для листування: Україна, 61052, Харківська обл., м. Харків, вул. Полтавський Шлях, буд. 53/55, кв. 3
  • Електронна пошта: info@book-start.com
  • Сайт: https://book-start.com
  • Telegram: @book_start_bot

Окремого представника в ЄС за ст. 27 GDPR не призначено, оскільки обробка даних резидентів ЄС має епізодичний характер, не включає спеціальні категорії даних у великому обсязі і навряд чи створює ризик для прав і свобод осіб. Якщо це зміниться, ми призначимо представника і оновимо цей розділ.

З усіх питань щодо персональних даних, включно з реалізацією ваших прав, пишіть на info@book-start.com з темою «Запит щодо персональних даних».

ФОП Бєлоцерковець Олег Вікторович · info@book-start.com · Telegram @book_start_bot