Політика конфіденційності
Ця політика пояснює, які персональні дані збирає сайт madeinukraine.it, навіщо, як довго їх зберігає і які права ви маєте. Її складено відповідно до статей 13 і 14 Регламенту (ЄС) 2016/679 (GDPR) та італійського Кодексу захисту персональних даних (D.Lgs. 196/2003). Юридично визначальною є італійська версія.
1. Хто відповідає за ваші дані
Контролер даних (titolare del trattamento) — Associazione Made in Ukraine for Italy. З будь-яких питань щодо ваших даних пишіть на miufi.info@gmail.com.
Асоціація не призначала уповноваженої особи із захисту даних (DPO).
2. Які дані ми обробляємо і навіщо
Форма «Зв’язатися»
Ім’я, назва компанії, телефон, е-мейл, текст повідомлення і те, кому з команди воно адресоване. Ми використовуємо їх лише щоб відповісти вам. Підстава — ваш запит (ст. 6(1)(b) GDPR).
Для захисту від спаму зберігаємо також тип браузера і незворотний хеш IP-адреси, з якого саму адресу відновити не можна (законний інтерес, ст. 6(1)(f)).
Реєстрація і кабінет члена
Е-мейл, назва компанії, ім’я контактної особи, телефон, необов’язкове повідомлення і мова сайту. Пароля ми не знаємо: зберігається лише його криптографічний хеш. Код із листа діє 30 хвилин, у базі лише його хеш. Також фіксуємо час входу.
Мета — вступ до асоціації, перевірка оплати внеску менеджером і доступ до кабінету. Підстава — членство в асоціації (ст. 6(1)(b)).
Картка компанії в каталозі членів
Публічну частину (назва, логотип, короткий опис, галузі, регіони) бачать усі відвідувачі. Закриту частину (контактна особа, посада, е-мейл, телефон, фото, опис компанії, сайт, напрями, що компанія пропонує і шукає) бачать лише члени асоціації з активним членством. Обмін контактами між членами — суть членства, тому підстава та сама (ст. 6(1)(b)).
Після кожної зміни ми зберігаємо попередню версію картки, щоб менеджер міг її відновити. Дані контактної особи вносить компанія; вона має повідомити цю особу про цю політику.
Сторінка «Команда»
Імена, посади, фото і робочі контакти представників асоціації публікуються за їхньою згодою (ст. 6(1)(a)); згоду можна відкликати будь-коли.
Безпека і технічні дані
Щоб захистити кабінет від підбору паролів і кодів, сайт на короткий час запам’ятовує спроби входу — з хешем IP-адреси або е-мейлу (законний інтерес, ст. 6(1)(f)).
Хостинг-провайдер веде технічні журнали (IP-адреса, час, адреса сторінки, тип браузера), потрібні для роботи і безпеки сайту.
Чого ми не робимо
Сайт не використовує аналітики, реклами чи відстеження, не будує профілів і не ухвалює автоматизованих рішень щодо вас. Ми не продаємо дані й не передаємо їх для маркетингу.
3. Обов’язкові поля
Поля, позначені *, потрібні, щоб відповісти на звернення або відкрити кабінет; без них ми не зможемо цього зробити. Решту можна не заповнювати.
4. Хто має доступ до даних
- Менеджери й адміністратори асоціації — у межах своїх обов’язків.
- Інші члени асоціації — лише до закритої частини карток компаній.
- Vercel Inc. (США) — хостинг сайту; сервери, що обробляють запити, розташовані у Франкфурті (ЄС).
- Supabase Inc. — база даних на серверах у Франкфурті (ЄС).
- Постачальник поштового сервісу, через який сайт надсилає листи (коди, повідомлення про заявки).
- Cloudflare Inc. (США) — перевірка «я не робот» у формах, якщо її ввімкнено.
Ці компанії обробляють дані за нашим дорученням (ст. 28 GDPR). Передавання до США відбувається на підставі рішення Європейської комісії про адекватність захисту (EU-U.S. Data Privacy Framework) або стандартних договірних умов ЄС.
5. Як довго ми зберігаємо дані
- Звернення з форми — до 24 місяців після останнього листування.
- Непідтверджена реєстрація — видаляється автоматично через 30 днів.
- Акаунт і картка члена — поки триває членство і до 12 місяців після його закінчення, якщо ви не попросите видалити їх раніше.
- Відхилені реєстрації — до 12 місяців.
- Коди з листів — 30 хвилин; сеанс входу — 30 днів; записи спроб входу — кілька днів.
- Фото й логотипи, прибрані з сайту, — видаляються автоматично за кілька днів.
- Технічні журнали й резервні копії — у строки хостинг-провайдера і провайдера бази даних.
Довше — лише якщо цього вимагає закон.
6. Ваші права
Ви можете попросити доступ до своїх даних, їх виправлення, видалення, обмеження обробки чи перенесення, заперечити проти обробки на підставі законного інтересу і відкликати згоду. Більшість даних картки можна змінити самостійно в кабінеті.
Пишіть на miufi.info@gmail.com: відповімо протягом місяця. Ви також маєте право подати скаргу до італійського органу із захисту даних — Garante per la protezione dei dati personali (www.garanteprivacy.it (відкривається в новій вкладці)) — або до органу країни, де живете чи працюєте.
7. Cookies
Сайт використовує лише технічні cookies, без яких не працюють вибір мови і вхід у кабінет. Докладніше — у Політиці cookies.
8. Діти
Сайт призначений для компаній та їхніх представників; ми свідомо не збираємо даних осіб, молодших 18 років.
9. Зміни
Якщо ми змінимо цю політику, нова редакція з’явиться на цій сторінці з новою датою.
Редакція від 11 жовтня 2026 р..