Политика конфиденциальности kyivstend.com.ua объясняет, как Киев Стенд (ФОП Булак С.С.) собирает, хранит и обрабатывает персональные данные посетителей сайта согласно ЗУ №2297-VI «О защите персональных данных» (редакция 2023). Данные собираются во время оформления заказа, обращения через форму обратной связи, а также автоматически через веб-аналитику Google Analytics 4. По вопросам защиты данных обращайтесь на kyivstend@ukr.net - ответ в течение 30 дней.
Редакция: 14 июня 2026 года.
Администратор персональных данных
Администратор персональных данных - ФОП Булак С.С. Киев Стенд является торговой маркой предприятия kyivstend.com.ua.
Контакт ответственного за персональные данные: kyivstend@ukr.net. Адрес для письменных запросов и регуляторной корреспонденции: Киев, улица Юлии Здановской 60/5 (не пункт выдачи заказов - изготовление и доставка осуществляются без самовывоза клиентами).
Дата актуализации этой редакции: 14 июня 2026 года.
Какие персональные данные мы собираем
Данные при оформлении заказа
Во время оформления заказа или заполнения формы расчета мы получаем:
- B2C (физические лица): имя и фамилия, номер телефона, email, адрес отделения Нова Пошта или Укрпочты для доставки.
- B2B (юридические лица и ФОП): ФИО ответственного за заказ, корпоративный email и телефон, наименование организации, ЕДРПОУ, юридический адрес, реквизиты для расходных накладных и актов выполненных работ.
Правовое основание: выполнение договора (ст. 11 ЗУ №2297-VI от 01.06.2010, ред. 2023, Закон №2155-IX).
Технические данные (автоматически)
Во время просмотра сайта автоматически фиксируются: IP-адрес, тип браузера (user-agent), тип устройства, язык браузера, посещаемые страницы. Устанавливаются технические cookies сессии (PHPSESSID, CSRF-токен) - необходимые для работы форм - и аналитические cookies Google Analytics 4 (_ga сроком 14 месяцев, _gid сроком 24 часа).
Правовое основание: законный интерес (ст. 11 ЗУ №2297-VI).
Аналитика и маркетинг
На сайте установлены Google Analytics 4 и Google Tag Manager (Google LLC, США). Эти сервисы фиксируют поведение посетителей - просмотренные страницы, длительность сессии, источник перехода - для улучшения работы сайта. Данные передаются Google LLC и обрабатываются согласно Privacy Policy Google (policies.google.com/privacy). Речь идёт об агрегированных показателях: имя конкретного посетителя GA4 не видит. Facebook Pixel (Meta Platforms) на сайте не установлен, данные в Meta не передаются.
Цель и правовое основание обработки
Нас нередко спрашивают, зачем мы вообще собираем данные - ведь производим стенды, а не оказываем цифровые услуги. Ответ простой: без контактных данных заказчика невозможно ни подтвердить заказ, ни организовать доставку, ни оформить первичные документы. Всё, что обрабатываем, - в таблице ниже. Ничего сверх этого.
| Цель обработки | Правовое основание | Срок хранения |
|---|---|---|
| Выполнение заказа (изготовление, доставка, счета) | Выполнение договора (ст. 11 ЗУ №2297-VI) | 1095 дней (3 года) после выполнения |
| Связь с заказчиком (уточнение ТЗ, статус заказа) | Законный интерес (ст. 11 ЗУ №2297-VI) | 3 года (срок деловой переписки) |
| Веб-аналитика (Google Analytics 4) | Законный интерес (ст. 11 ЗУ №2297-VI) | 14 месяцев (_ga cookie - условия Google) |
| Бухгалтерская отчетность ФОП | Выполнение закона (ст. 44 НК Украины) | 1095 дней согласно ст. 44 НК Украины |
| Маркетинг (при наличии согласия) | Согласие субъекта (ст. 11 ЗУ №2297-VI) | До отзыва согласия + 30 дней |
Принцип ограничения хранения - ст. 6 ЗУ №2297-VI.
Данные дольше нужного не держим. Спрашивают нас об этом редко - но знать стоит.
Третьи лица, которым передаются данные
Данные передаются третьим лицам исключительно в пределах, необходимых для выполнения заказа или обязательств по закону (ст. 16 ЗУ №2297-VI). Ни одно из третьих лиц не получает данные для собственных целей продажи или маркетинга.
- Нова Пошта (ТОВ «Нова пошта»): имя получателя, телефон, адрес отделения - для выполнения договора доставки. Обработка в Украине.
- Укрпочта (УГППС «Укрпошта»): по требованию заказчика - для почтового отправления. Обработка в Украине.
- Google LLC (США): Google Analytics 4 и Google Tag Manager - аналитика поведения на сайте. Обработка согласно Privacy Policy Google (policies.google.com/privacy).
- Банк-эквайр: реквизиты для проведения безналичных платежей - согласно ЗУ «Про платіжні системи та переказ коштів в Україні». Обработка в Украине.
- Бухгалтерия ФОП: первичные документы для подготовки финансовой отчетности ФОП Булак С.С. согласно ст. 44 НК Украины. Обработка в Украине.
- Хостинг-провайдер (cPanel, shared-хостинг): физическое хранение базы данных сайта и файлов. Данные за пределы Украины или ЕС не передаются в целях раскрытия третьим лицам.
Cookies и аналитические инструменты
Cookies - небольшие текстовые файлы, которые браузер сохраняет на вашем устройстве. Хотите отказаться - объясним как в конце раздела. Сайт использует два типа.
Технические (обязательные): cookies сессии (PHPSESSID) и CSRF-токен - необходимы для корректной работы форм заказа. Удаление этих cookies может нарушить работу форм.
Аналитические: _ga (14 месяцев), _gid (24 ч), _gat (1 мин) - устанавливаются Google Analytics 4. Фиксируют просмотренные страницы, источники трафика, поведение без привязки к личным данным посетителя.
Чтобы отказаться от аналитических cookies: откройте настройки браузера и заблокируйте или удалите cookies по домену kyivstend.com.ua. Для полного отказа от отслеживания Google Analytics - официальное расширение браузера по адресу tools.google.com/dlpage/gaoptout. Просмотр сайта после отказа от аналитических cookies не ограничивается.
Ваши права как субъекта персональных данных
Статья 8 ЗУ №2297-VI «О защите персональных данных» (ред. 2023) закрепляет восемь прав субъекта.
- Знать об источниках сбора - откуда и какие данные о вас получены.
- Получать информацию - об условиях обработки: цели, сроки хранения, перечень третьих лиц.
- Иметь доступ - запросить копию своих данных, которые обрабатываются на сайте.
- Требовать исправления - скорректировать неточные или устаревшие сведения.
- Требовать удаления - если основание обработки отпало, данные уничтожаются незамедлительно (право «быть забытым»). Исключение: данные, которые закон обязывает хранить определённый срок.
- Требовать ограничения обработки - заморозить обработку на период проверки точности или законности.
- Отозвать согласие - в любой момент без последствий для уже выполненных действий.
- Подать жалобу Уполномоченному ВР Украины по правам человека - ст. 23 ЗУ №2297-VI. Надзорный орган: ombudsman.gov.ua.
Для реализации любого из перечисленных прав отправьте запрос на kyivstend@ukr.net. Срок ответа - 30 дней с момента получения запроса согласно ст. 16 ЗУ №2297-VI.
Сроки хранения данных
Сроки хранения диктует законодательство. Сократить их по своему усмотрению мы не можем - так же, как и держать данные дольше, чем предписано.
| Тип данных | Срок хранения | Основание |
|---|---|---|
| Данные заказа B2C (имя, телефон, адрес доставки) | 1095 дней (3 года) после выполнения заказа | Ст. 44 НК Украины, ст. 6 ЗУ №2297-VI |
| Данные договоров B2B (реквизиты организаций) | 5 лет после окончания договорных отношений | Фискальное законодательство, ст. 44 НК Украины |
| Аналитические cookies (_ga) | 14 месяцев | Условия Google Analytics 4 |
| Данные после отказа или отзыва согласия | Удаляются незамедлительно, кроме данных где хранение обязательно по закону | Ст. 8 ЗУ №2297-VI (право на удаление) |
Если данные больше не нужны - удаляем. Это не вежливость: это требование ст. 6.
Меры безопасности
Защита персональных данных строится на нескольких уровнях - технических и организационных.
- TLS-шифрование (HTTPS): все данные между браузером и сайтом передаются в зашифрованном виде.
- Ограниченный доступ: доступ к базе данных имеют только лица, непосредственно обслуживающие заказы.
- Регулярное обновление программного обеспечения: CMS Joomla и серверная среда обновляются согласно актуальным рекомендациям безопасности.
- Резервные копии: регулярное резервное копирование базы данных на уровне хостинга.
- Без трансфера за пределы юрисдикций: данные не передаются за пределы Украины или ЕС способом, нарушающим законодательство о защите персональных данных.
Нас несколько раз спрашивали: «Вы точно не продаёте базу контактов?» Нет. Продавать данные заказчиков нам незачем - и по закону нельзя.
B2B-заказчики: обработка корпоративных данных
80% заказов Киев Стенд - от юридических лиц и ФОП.
Во время работы по договору мы обрабатываем: ФИО подписанта, корпоративный email и телефон, наименование организации, ЕДРПОУ, юридический адрес, банковские реквизиты для счетов и актов. ФИО подписанта - это персональные данные, и обращаемся с ними так же, как с данными B2C-заказчика. Правовое основание - выполнение договора (ст. 11 ЗУ №2297-VI). Договорную документацию храним 5 лет согласно фискальному законодательству. Это стандартный срок для первичных документов ФОП - не наше решение, а требование налогового кодекса. Данные о физлицах-подписантах за пределами этого срока уничтожаются.
Данные передаются исключительно: банку для проведения платежей, бухгалтерии для подготовки отчетности ФОП, перевозчику (Нова Пошта / Укрпошта) для оформления доставки. Ни одно из третьих лиц не использует эти данные для собственных целей.
Посетители из стран ЕС
Для резидентов государств-членов ЕС обработка персональных данных ведётся в соответствии с Regulation EU 2016/679 (GDPR). Вы вправе запросить: доступ к данным, исправление, удаление, ограничение обработки, перенос данных (data portability). Также действует право не быть субъектом решения, основанного исключительно на автоматизированной обработке.
Для GDPR-запроса - на kyivstend@ukr.net с пометкой «GDPR request». Ответ в течение 30 календарных дней.
Изменения в Политике конфиденциальности
Администратор персональных данных вправе вносить изменения в эту Политику. При существенных изменениях (новые третьи лица, новые цели обработки, новые сроки хранения) уведомление размещается на главной странице сайта не позднее чем за 14 дней до вступления в силу новой редакции.
Продолжение использования сайта после даты изменений означает принятие новой редакции. Предыдущую версию предоставим по запросу на kyivstend@ukr.net.
Контакт
Запросы на доступ, исправление и удаление данных принимаем по:
- Email: kyivstend@ukr.net
- Адрес для письменных запросов: Киев, улица Юлии Здановской 60/5
- Срок ответа: до 30 дней с момента получения запроса (ст. 16 ЗУ №2297-VI)
Если вы считаете, что ваши права нарушены, вы вправе обратиться к Уполномоченному ВР Украины по правам человека (ст. 23 ЗУ №2297-VI): ombudsman.gov.ua.
Часто задаваемые вопросы
Какие персональные данные собирает kyivstend.com.ua?
При оформлении заказа: имя, телефон, email, адрес доставки (B2C) или наименование организации, ЕДРПОУ, ФИО ответственного, корпоративный контакт (B2B). Автоматически: IP-адрес, браузер, cookies сессии и аналитические cookies Google Analytics 4 (_ga, _gid). Особые категории данных (медицинские, расовые, религиозные) не собираем.
Кто является администратором персональных данных на kyivstend.com.ua?
Администратор персональных данных - ФОП Булак С.С. Киев Стенд является торговой маркой предприятия kyivstend.com.ua. Контакт: kyivstend@ukr.net. Адрес для корреспонденции: Киев, улица Юлии Здановской 60/5.
Передаются ли мои данные третьим лицам?
Да, но только для выполнения заказа или обязательств по закону. Нова Пошта и Укрпошта получают данные для доставки, Google LLC - для аналитики (GA4 и GTM), банк-эквайр - для платежей, бухгалтерия и хостинг-провайдер - для операционных нужд ФОП. Ни одно третье лицо не получает данные для собственных целей продажи.
Как удалить или исправить свои персональные данные?
Отправьте запрос на kyivstend@ukr.net. Ответ - в течение 30 дней согласно ст. 16 ЗУ №2297-VI. Основание для требования: ст. 8 ЗУ №2297-VI - право на исправление и право на удаление. Если основание обработки отпало - данные уничтожаются незамедлительно, кроме тех что хранятся по закону.
Как отказаться от cookies и аналитики Google?
Заблокируйте или удалите cookies через настройки браузера (Chrome: Настройки - Конфиденциальность и безопасность - Файлы cookie). Для полного отказа от Google Analytics: официальное расширение по адресу tools.google.com/dlpage/gaoptout. Просмотр сайта после отказа от аналитических cookies не ограничивается.
Сколько хранятся мои данные после выполнения заказа?
B2C: 1095 дней (3 года) после выполнения заказа согласно ст. 44 НК Украины. B2B с договорами: 5 лет по фискальному законодательству. Данные после отказа или отзыва согласия удаляются незамедлительно, кроме случаев где хранение обязательно по закону (ст. 6, ст. 8 ЗУ №2297-VI).
Обрабатываете ли вы данные по стандартам GDPR?
Для посетителей из стран ЕС обработка осуществляется с соблюдением Regulation EU 2016/679 (GDPR). Вы имеете право на доступ, исправление, удаление, ограничение обработки и перенос данных. Для GDPR-запроса пишите на kyivstend@ukr.net с пометкой «GDPR request». Срок ответа - 30 календарных дней.
Есть вопросы об обработке персональных данных - напишите на kyivstend@ukr.net. Ответим в течение 30 дней.
Написать запрос по персональным данным













