Політика конфіденційності

Дата набрання чинності: 21 квітня 2026 року

Ця Політика конфіденційності (далі — «Політика») описує, як збираються, використовуються, зберігаються та захищаються персональні дані користувачів веб-сайту https://starberry.net.ua/ (далі — «Сайт»), а також користувачів, які взаємодіють з обліковим записом бренду STARBERRY в Instagram (@starberry.ua) та Facebook.

1. Оператори персональних даних

У зв'язку з особливостями господарської та технологічної діяльності бренду STARBERRY, персональні дані обробляються двома різними юридичними особами залежно від мети обробки:

  • ФОП Давидчук Аліна Дмитрівна — здійснює продаж товарів через Сайт відповідно до Договору публічної оферти. Обробляє дані, необхідні для оформлення замовлення, оплати та доставки товару (ім'я, прізвище, телефон, адреса доставки, email).
  • ТОВ «STARBERRI TM» — оператор технологічної інтеграції з платформами Meta (Facebook, Instagram). Керує офіційним додатком Meta for Developers, який обробляє повідомлення Instagram Direct та дані атрибуції рекламних кампаній. ТОВ «STARBERRI TM» є адміністратором Meta Business Portfolio бренду та відповідає за дотримання Meta Platform Terms і Developer Policies.

Розподіл обов'язків між Операторами зафіксовано у внутрішніх домовленостях і не впливає на обсяг прав суб'єктів персональних даних.

2. Які дані ми збираємо

2.1. Дані, що ви надаєте самостійно

  • Прізвище та ім'я
  • Номер телефону
  • Адреса електронної пошти (за наявності)
  • Адреса доставки
  • Історія замовлень, уподобання, відгуки

2.2. Дані Instagram Direct Messages (обробляє ТОВ «STARBERRI TM»)

Коли ви пишете повідомлення обліковому запису @starberry.ua в Instagram Direct, ми можемо отримувати від Meta через офіційне API такі дані:

  • Instagram Scoped User ID (анонімний ідентифікатор користувача, наданий Meta)
  • Instagram username (за згодою користувача)
  • Текст повідомлень, які ви надсилаєте нам у Direct
  • Вкладення (фото, відео), які ви додаєте до повідомлень
  • Дата і час відправлення повідомлень
  • Метадані реферального джерела (message.referral): ідентифікатор рекламного оголошення Meta Ads (ad_id) та ідентифікатор кліку Click-to-WhatsApp/Instagram (ctwa_clid), якщо ви розпочали діалог, натиснувши на рекламне оголошення

2.3. Дані автоматичного збору на Сайті

  • IP-адреса та приблизна геолокація (країна, місто)
  • Тип браузера та пристрою, операційна система
  • Сторінки, які ви переглядали на Сайті, час перебування, шлях навігації
  • Реферальні джерела (звідки ви прийшли на Сайт)
  • Cookies-ідентифікатори (див. розділ «Файли cookie»)
  • Facebook Browser ID (fbp) та Facebook Click ID (fbc) — якщо ви прийшли з реклами Meta

3. Цілі обробки персональних даних

Ваші дані обробляються для таких цілей:

  1. Виконання замовлення — оформлення, оплата, доставка товару, зв'язок з вами щодо замовлення, обробка повернень і обмінів.
  2. Комунікація через Instagram Direct — відповіді на ваші запитання про товари, прийом замовлень через повідомлення, надання консультацій.
  3. Атрибуція рекламних кампаній — визначення, з якого рекламного оголошення Meta ви прийшли, для коректної оптимізації реклами та звітності перед Meta через Conversions API. Передаються хешовані (SHA-256) персональні дані та ідентифікатори кліків (ctwa_clid, fbp, fbc).
  4. Покращення сервісу — аналітика поведінки користувачів на Сайті, оптимізація асортименту і UX.
  5. Маркетинг — створення схожих аудиторій у Meta Ads, ретаргетинг, email-розсилки (за вашою згодою).
  6. Виконання законодавчих обов'язків — податкова звітність, бухгалтерський облік, відповідь на офіційні запити державних органів.

4. Правова підстава обробки

  • Договір — для виконання замовлення обробка необхідна на підставі Договору публічної оферти (ст. 11 ЗУ «Про захист персональних даних»).
  • Згода — для маркетингових комунікацій, створення схожих аудиторій, ретаргетингу.
  • Законний інтерес — для атрибуції реклами, аналітики, попередження шахрайства.
  • Законодавча вимога — для податкової та бухгалтерської звітності.

5. Передача даних третім особам

Ми передаємо ваші дані таким категоріям отримувачів:

  • Meta Platforms, Inc. — через Conversions API (дані про покупки для атрибуції реклами, у хешованому вигляді) та Instagram Graph API (для роботи з повідомленнями).
  • KeyCRM (система управління замовленнями) — повні контактні дані для обробки замовлення.
  • Make.com (автоматизація даних) — передача даних між системами в зашифрованому вигляді.
  • Служби доставки (Нова Пошта, Укрпошта тощо) — ім'я, телефон, адреса для доставки товару.
  • Платіжні системи (LiqPay, Fondy, банки-еквайри) — для обробки платежів.
  • Google Analytics, Google Ads — анонімізовані дані про відвідування Сайту.
  • Державні органи — у випадках, передбачених законом.

Ми не продаємо ваші персональні дані третім особам з маркетинговою метою.

6. Міжнародна передача даних

Частина партнерів (Meta, Google, Make.com) знаходиться поза межами України (переважно США, ЄС). Передача здійснюється на основі стандартних договірних положень (SCCs) або інших механізмів, передбачених GDPR. Meta зобов'язується дотримуватись Data Processing Terms, які доступні за посиланням: https://www.facebook.com/legal/terms/dataprocessing.

7. Термін зберігання даних

  • Дані замовлень — 3 роки з моменту останнього замовлення (для гарантійних зобов'язань і податкової звітності — до 7 років згідно з законодавством).
  • Історія Instagram Direct — до 90 днів після останньої взаємодії (автоматична ротація).
  • Дані атрибуції реклами (ctwa_clid, fbp) — до 180 днів (cookie lifetime Meta).
  • Email-підписка — до моменту відписки.
  • Маркетингові аудиторії в Meta — до 180 днів без активності.

Після спливу термінів дані видаляються або знеособлюються.

8. Ваші права як суб'єкта персональних даних

Згідно з ЗУ «Про захист персональних даних» і GDPR (якщо ви знаходитесь на території ЄС), ви маєте право:

  • Отримати доступ до ваших даних, які ми зберігаємо
  • Виправити неточні або неповні дані
  • Видалити ваші дані (право на забуття) — див. розділ «Видалення даних»
  • Обмежити обробку ваших даних
  • Отримати дані у машиночитаному форматі (портабельність)
  • Заперечити проти обробки, зокрема для маркетингу
  • Відкликати згоду у будь-який час
  • Подати скаргу до Уповноваженого Верховної Ради України з прав людини або національного регулятора GDPR

9. Видалення даних

Для запиту на видалення ваших даних, зокрема даних Instagram Direct, що обробляються ТОВ «STARBERRI TM», перейдіть на сторінку: https://starberry.net.ua/vydalennya-danykh/

10. Файли cookie

Сайт використовує файли cookie для:

  • Збереження сесії та корзини покупок (необхідні)
  • Аналітики відвідувань (Google Analytics, Meta Pixel)
  • Таргетованої реклами (Meta Pixel, Google Ads)

Ви можете налаштувати браузер блокувати cookies або видалити їх. Зверніть увагу, що деякі функції Сайту можуть працювати некоректно без cookies.

11. Безпека даних

Ми застосовуємо технічні та організаційні заходи для захисту ваших даних:

  • Передача даних через HTTPS з TLS-шифруванням
  • Хешування персональних даних (SHA-256) перед передачею до Meta CAPI
  • Обмежений доступ співробітників до персональних даних (role-based access)
  • Регулярне оновлення систем безпеки
  • Двофакторна автентифікація для адміністративних облікових записів

12. Діти

Сайт не призначений для осіб віком до 14 років. Ми свідомо не збираємо дані дітей. Якщо ви вважаєте, що ми отримали дані неповнолітньої особи без згоди батьків, зв'яжіться з нами для негайного видалення.

13. Зміни до Політики

Ми можемо періодично оновлювати цю Політику. Про суттєві зміни ми повідомимо через Сайт або email за наявності. Дата останнього оновлення вказана на початку документа.

14. Контакти

Для запитів щодо персональних даних, запитів на доступ, видалення чи виправлення даних:

  • Email: starberry.in.ua@gmail.com (у темі вкажіть: «Персональні дані»)
  • Телефон: +38 (067) 569-42-60, +38 (063) 443-65-14
  • Адреса: Україна, м. Хмельницький, вул. Козацька, 61а
  • ФОП Давидчук Аліна Дмитрівна — для питань, пов'язаних із замовленнями і продажем товарів
  • ТОВ «STARBERRI TM» — для питань, пов'язаних з Meta / Instagram інтеграцією та рекламною атрибуцією

Ми відповідаємо на запити протягом 30 календарних днів.