1. Загальні положення
Ця Політика конфіденційності (далі «Політика») регулює порядок збору, зберігання, обробки, використання та захисту персональних даних фізичних осіб, які користуються сайтом https://timeforaction.info (далі «Сайт»), з метою забезпечення належного рівня захисту приватної інформації та дотримання вимог чинного законодавства.
Адміністрація Сайту визнає важливість забезпечення конфіденційності інформації, що надається Користувачами, і зобов’язується вживати всіх необхідних організаційних та технічних заходів для її належного захисту.
Положення цієї Політики відповідають вимогам:
- Закону України «Про захист персональних даних» № 2297-VI від 01.06.2010 р.;
- Закону України «Про інформацію» № 2657-XII від 02.10.1992 р.;
- Закону України «Про друковані засоби масової інформації (пресу) в Україні» № 2782-XII від 16.11.1992 р.;
- Регламенту Європейського Парламенту та Ради (ЄС) 2016/679 від 27 квітня 2016 року (GDPR) у випадках, коли обробка персональних даних стосується суб’єктів, які перебувають на території Європейського Союзу.
Користуючись Сайтом, ви надаєте згоду на обробку ваших персональних даних відповідно до умов цієї Політики. Якщо ви не погоджуєтесь з її положеннями, просимо утриматися від використання Сайту.
2. Які дані ми збираємо
У процесі використання Сайту ми можемо здійснювати збір та обробку певних категорій персональних даних користувачів відповідно до принципів законності, пропорційності, мінімізації обсягу даних та цільового призначення. Дані збираються виключно в обсязі, необхідному для досягнення визначених цією Політикою цілей.
2.1. Автоматично зібрані дані
У процесі відвідування Сайту автоматично збирається технічна інформація про користувача, яка може включати, але не обмежується:
- IP-адресою, з якої здійснюється доступ до Сайту;
- типом, версією та мовними налаштуваннями браузера;
- URL-адресами сторінок, що переглядаються;
- датою та часом доступу, тривалістю сесії;
- інформацією про пристрій (операційна система, роздільна здатність екрану тощо);
- використанням файлів cookie для збереження налаштувань та здійснення аналітики.
Ці дані не дозволяють ідентифікувати особу напряму, але можуть вважатися персональними у сукупності з іншою інформацією. Збір таких даних здійснюється на підставі легітимного інтересу адміністрації Сайту щодо забезпечення стабільної роботи, безпеки та вдосконалення функціоналу вебресурсу.
Джерелами збору автоматичних даних є сервіси вебаналітики, зокрема:
- Google Analytics
- Meta Pixel (Facebook Pixel)
- Cloudflare, та інші технічні інструменти для моніторингу.
2.2. Дані, що надаються користувачем добровільно
Окрім технічної інформації, ми можемо обробляти персональні дані, які користувач надає безпосередньо через форми на Сайті або під час інтеракцій із його функціоналом. Зокрема, це:
- Контактна інформація: ім’я, адреса електронної пошти, номер телефону (за наявності).
- Повідомлення в коментарях або через форми зворотного зв’язку.
- Дані підписки на інформаційні матеріали (розсилку новин) електронна адреса.
Надання цих даних є добровільним. Проте у випадках, коли користувач відмовляється їх надати, деякі функції Сайту можуть бути недоступними або обмеженими у використанні.
3. Мета збору персональних даних
Обробка персональних даних на Сайті здійснюється виключно з визначеними, чіткими та законними цілями, відповідно до ст. 6 Закону України «Про захист персональних даних» та статті 5 GDPR (якщо застосовується). Збір даних не виходить за межі необхідного та обґрунтованого для досягнення вказаних цілей.
Основні цілі обробки:
- Надання доступу до контенту та функцій Сайту. Ми використовуємо персональні дані для забезпечення належної роботи сайту, включаючи навігацію, коментування публікацій, збереження користувацьких налаштувань тощо.
- Поліпшення користувацького досвіду. Зібрані технічні дані дозволяють аналізувати поведінку відвідувачів з метою оптимізації структури, дизайну та змісту Сайту.
- Комунікація з користувачами. Зокрема, для надання зворотного зв’язку, обробки звернень, надсилання інформаційних матеріалів (розсилок), відповідей на питання або скарги.
- Забезпечення інформаційної безпеки. Це включає запобігання зловживанням, виявлення підозрілої активності, боротьбу зі спамом, шахрайством, DDoS-атаками тощо.
- Виконання юридичних зобов’язань. Ми можемо зберігати або передавати дані у випадках, передбачених чинним законодавством (наприклад, за рішенням суду чи запитом контролюючого органу).
Правові підстави для обробки:
Обробка персональних даних на Сайті здійснюється на основі однієї або декількох правових підстав:
- згода користувача у випадках, коли така згода є необхідною (наприклад, підписка на розсилку);
- виконання договірних зобов’язань у разі, якщо взаємодія між користувачем і Сайтом має ознаки правовідносин (наприклад, при зверненні через форму);
- законні інтереси адміністрації Сайту, які не переважають основні права та свободи користувачів (наприклад, забезпечення безпеки, адміністрування ресурсу, веб-аналітика);
- дотримання юридичних обов’язків, передбачених законодавством України або міжнародними актами, обов’язковими для виконання.
4. Передача даних третім особам
Ми не здійснюємо передачу персональних даних користувачів третім особам, за винятком випадків, чітко визначених цією Політикою та чинним законодавством. Обробка або передача даних може відбуватися лише у випадках, коли це обґрунтовано метою їх збирання та відповідає принципам законності, пропорційності та конфіденційності.
4.1. Випадки передачі даних
Передача персональних даних можлива у таких випадках:
- На виконання вимог законодавства у відповідь на обґрунтовані запити судових, правоохоронних чи інших уповноважених державних органів, у межах їхньої компетенції.
- У межах співпраці з підрядниками (обробниками) персональні дані можуть бути доступні третім особам, які надають нам технічну, адміністративну або аналітичну підтримку (наприклад: хостинг-провайдери, сервіси зберігання даних, платформи email-розсилок, системи аналітики тощо). У таких випадках ми забезпечуємо укладення відповідних договорів, що гарантують дотримання конфіденційності, цільового використання та безпеки даних згідно з вимогами Закону України «Про захист персональних даних» і GDPR.
- Для захисту прав та законних інтересів у разі необхідності запобігання шахрайським діям, зловживанням сервісами Сайту, забезпечення безпеки користувачів або захисту прав адміністрації.
4.2. Географія обробки
Усі сервіси, які ми використовуємо для зберігання та обробки персональних даних, розміщені у країнах, які:
або мають із нами договірні зобов’язання, які відповідають вимогам GDPR (наприклад, через стандартні договірні положення SCC).
або входять до Європейської економічної зони (EEA);
або забезпечують адекватний рівень захисту даних відповідно до рішення Європейської Комісії;
5. Захист персональних даних
Ми серйозно ставимося до захисту персональних даних та вживаємо всіх розумних заходів як технічного, так і організаційного характеру для запобігання несанкціонованому доступу, втраті, неправомірному використанню, розголошенню чи модифікації інформації, що обробляється через Сайт.
5.1. Технічні засоби захисту:
- SSL/TLS-шифрування усі з’єднання між браузером користувача та сервером здійснюються через захищений HTTPS-протокол, що мінімізує ризик перехоплення даних.
- Серверний захист використання сучасних методів брандмауерів, регулярних оновлень ПЗ, захисту від шкідливого ПЗ (antivirus/malware), та автоматичного виявлення підозрілої активності.
- Захист від атак типу DDoS реалізовано за допомогою інтеграції з Cloudflare або аналогічними сервісами, які відфільтровують шкідливий трафік і гарантують стабільний доступ до Сайту.
- Системи резервного копіювання регулярне створення резервних копій збережених даних для уникнення втрат у разі технічних збоїв.
5.2. Організаційні заходи:
- Контроль доступу персональні дані доступні виключно тим співробітникам або підрядникам, яким такий доступ необхідний для виконання своїх службових обов’язків. Доступ обмежено через індивідуальні облікові записи з багаторівневою автентифікацією.
- Ведення журналів доступу (audit logs) реєстрація подій у системі для виявлення несанкціонованої активності.
- Політика найменших привілеїв кожен користувач системи має лише ті повноваження, які необхідні йому для роботи (principle of least privilege).
- Періодична перевірка та аудит безпеки здійснюються регулярні внутрішні ревізії безпеки та оновлення конфігурацій.
5.3. Ваша відповідальність
Ми закликаємо користувачів:
- не розголошувати дані своїх облікових записів третім особам;
- уникати доступу до Сайту з незахищених пристроїв або публічних мереж без VPN/захисту;
- негайно повідомляти адміністрацію у випадку виявлення підозрілої активності або компрометації даних.
6. Політика щодо файлів cookie
Сайт використовує файли cookie та інші суміжні технології (наприклад, LocalStorage, пікселі відстеження), щоб забезпечити коректну роботу платформи, покращити взаємодію з користувачем і здійснювати аналітику. Обробка даних, що відбувається за допомогою таких технологій, регулюється положеннями Директиви 2002/58/EC (ePrivacy Directive), Регламенту (ЄС) 2016/679 (GDPR), а також Закону України «Про захист персональних даних».
Докладну інформацію про категорії cookie, механізми згоди, приклади інтеграцій та права користувача викладено в окремому документі:
Політика щодо файлів cookie.
6.1. Що таке cookie?
Cookie – це невеликий текстовий файл, що зберігається у вашому браузері під час відвідування сайту. Вони можуть бути встановлені безпосередньо нашою платформою (first-party cookies) або сторонніми сервісами (third-party cookies). Існують сесійні (видаляються після закриття браузера) та постійні cookie (зберігаються довше).
6.2. Які cookie ми використовуємо?
Ми застосовуємо cookie за трьома основними категоріями:
- Технічно необхідні забезпечують базову роботу сайту (авторизація, захист, збереження сесії). Не потребують згоди.
- Функціональні запам’ятовують ваші налаштування (мова, «Улюблені» записи, вигляд інтерфейсу). Вимагають згоди.
- Аналітичні допомагають нам покращувати контент і розуміти користувацьку поведінку. Зокрема використовуються:
- Google Analytics 4 (із маскуванням IP),
- Cloudflare Web Analytics.
Маркетингові cookie на даний момент не активні, але можуть бути впроваджені в майбутньому з відповідною згодою користувача.
6.3. Правові підстави
- Функціональні та технічні cookie, необхідні для надання послуги, не потребують окремої згоди (ст. 5(3) ePrivacy Directive; ст. 6 ЗУ «Про захист персональних даних»).
- Аналітичні та рекламні cookie встановлюються лише після надання вашої згоди через банер або відповідне налаштування.
6.4. Керування cookie-файлами
Ви маєте можливість:
- Надати або відкликати згоду через банер чи кнопку «Налаштування cookie» у футері сайту;
- Керувати cookie напряму у вашому браузері (видалити, заблокувати, обмежити збереження);
- Звернутись до нас із будь-яким запитом, що стосується обробки файлів cookie або ваших прав як суб’єкта персональних даних (контакти у розділі 8).
7. Права користувачів
Кожен користувач, чиї персональні дані обробляються через Сайт, має низку гарантованих прав, що ґрунтуються на положеннях:
- Закону України «Про захист персональних даних» № 2297-VI;
- Регламенту (ЄС) 2016/679 (GDPR) у разі, якщо обробка здійснюється щодо осіб з території Європейського Союзу.
Ми поважаємо права користувачів як суб’єктів персональних даних і зобов’язуємось створити всі необхідні умови для їх реалізації.
7.1. Основні права користувача включають:
- Право на доступ до персональних даних ви маєте право отримати підтвердження, чи обробляються ваші дані, та отримати їх копію у зрозумілому форматі.
- Право на виправлення (коригування) у разі, якщо персональні дані є неточними або неповними, ви маєте право вимагати їх оновлення.
- Право на видалення даних (“право на забуття”) ви можете вимагати видалення своїх персональних даних, якщо:
- вони більше не потрібні для цілей, з якими були зібрані;
- ви відкликаєте свою згоду (якщо вона була основою обробки);
- дані обробляються незаконно або в порушення чинного законодавства.
- Право на обмеження обробки ви маєте право вимагати обмеження обробки, якщо оскаржуєте точність даних, заперечуєте проти обробки або вимагаєте збереження даних лише для юридичних потреб.
- Право на заперечення проти обробки зокрема у випадках, коли обробка здійснюється на основі легітимного інтересу або для маркетингових цілей.
- Право на перенесення даних у разі автоматизованої обробки на підставі згоди або договору ви можете отримати свої дані в структурованому форматі та передати іншому адміністратору.
7.2. Механізм реалізації прав
Для реалізації будь-якого з вищевказаних прав ви можете звернутися до нас електронною поштою на адресу:
[email protected]
Ми відповімо у межах 30 календарних днів з моменту отримання звернення. У разі потреби продовження терміну (наприклад, при складних запитах), ви будете про це повідомлені.
7.3. Право на звернення до наглядового органу
Якщо ви вважаєте, що ваші права були порушені, ви маєте право звернутися зі скаргою до:
- Уповноваженого Верховної Ради України з прав людини у випадку, якщо ви перебуваєте на території України;
- Наглядового органу країни вашого перебування (у межах ЄС) якщо ви є резидентом Європейського Союзу.
8. Як зв’язатися з нами
Адміністрація Сайту забезпечує можливість зв’язку з питань конфіденційності, захисту персональних даних, реалізації прав суб’єктів даних, а також у разі виникнення інцидентів, пов’язаних з безпекою інформації.
Ви можете звернутися до нас з будь-якими запитами, заявами чи зауваженнями щодо цієї Політики або обробки ваших персональних даних за такими контактами:
Електронна пошта для запитів з питань захисту персональних даних:
[email protected]
Ми прагнемо надавати відповідь протягом 30 календарних днів з моменту отримання звернення. У складних випадках термін може бути продовжено, про що заявник буде поінформований у письмовій формі.
Якщо ви звертаєтесь як представник іншої юридичної особи або державного органу, будь ласка, вкажіть це у темі звернення для прискорення обробки запиту.
9. Зміни до Політики конфіденційності
Ми залишаємо за собою право періодично оновлювати або змінювати положення цієї Політики конфіденційності у зв’язку з:
- змінами у чинному законодавстві України або міжнародному праві у сфері захисту персональних даних;
- впровадженням нових функцій, сервісів або технологічних рішень на Сайті;
- змінами у внутрішній політиці безпеки та обробки інформації.
Всі зміни набирають чинності з моменту їх публікації на цій сторінці, якщо інше не передбачено окремо.
9.1. Принцип інформування
У разі внесення суттєвих змін, що можуть вплинути на ваші права або змінити підхід до обробки даних, ми зобов’язуємось:
- опублікувати оновлену редакцію Політики на цій сторінці із зазначенням дати останнього оновлення;
- за можливості додатково повідомити користувачів про оновлення через Сайт або інші надані ними контактні канали (наприклад, email).
Ми рекомендуємо користувачам періодично переглядати цю сторінку, щоб бути поінформованими щодо актуального стану обробки персональних даних.
Чинна редакція Політики конфіденційності від 1 липня 2025 року.
Першу версію документа затверджено 27 квітня 2025 року.
Ця Політика розроблена відповідно до вимог чинного законодавства України (Закону України «Про захист персональних даних», Закону України «Про інформацію», Закону України «Про друковані засоби масової інформації (пресу) в Україні»), а також Регламенту ЄС 2016/679 (GDPR) у випадках, коли це застосовується.
Ми забезпечуємо захист приватної інформації користувачів згідно з найкращими світовими стандартами.
Усі зміни до цієї Політики фіксуються датою внесення й публікуються на цій сторінці.




