ПОЛІТИКА ВИКОРИСТАННЯ ФАЙЛІВ COOKIE
ПОЛІТИКА ВИКОРИСТАННЯ ФАЙЛІВ COOKIE
ПОЛІТИКА ВИКОРИСТАННЯ ФАЙЛІВ COOKIE
Ця Політика використання файлів cookie пояснює, як DEATH DOULA LTD — приватна компанія з обмеженою відповідальністю, зареєстрована в Англії та Уельсі (Company Number 17171845), із зареєстрованим офісом за адресою: 54 Mead Way, High Wycombe, England, HP11 1RH («Компанія», «ми», «нас» або «наш») — використовує файли cookie, сховища браузера та аналогічні технології зберігання і доступу, коли ви відвідуєте або використовуєте нашу цифрову платформу («Платформа»).
Цю Політику слід читати разом із нашою Політикою конфіденційності.
Ми використовуємо технології зберігання та доступу відповідно до Privacy and Electronic Communications Regulations 2003 («PECR»), включно зі змінами, внесеними Data (Use and Access) Act 2025, UK General Data Protection Regulation («UK GDPR») у випадках обробки персональних даних, Data Protection Act 2018 та іншого застосовного законодавства.
1. ЩО ОХОПЛЮЄ ЦЯ ПОЛІТИКА
1.1. Файли cookie
Файли cookie — це невеликі фрагменти даних, які вебсайт або онлайн-сервіс зберігає на вашому пристрої або отримує з нього. Вони можуть використовуватися, наприклад, для підтримання автентифікованої сесії, запам’ятовування налаштувань, захисту транзакцій або вимірювання використання сервісу.
1.2. Сховища браузера
Платформа також може використовувати технології браузера, такі як Local Storage і Session Storage.
- Local Storage може зберігати інформацію у вашому браузері до її очищення, заміни або видалення Платформою.
- Session Storage зазвичай обмежене поточною вкладкою або сесією браузера та, як правило, видаляється після завершення відповідної вкладки або сесії.
1.3. Аналогічні технології
PECR також може застосовуватися до інших технологій, які зберігають інформацію на пристрої користувача або отримують до неї доступ, включно зі скриптами, тегами, технологіями відстеження або аналогічними механізмами браузера.
Для зручності в цій Політиці файли cookie, сховища браузера та аналогічні технології іноді спільно називаються «технологіями зберігання та доступу».
2. КОЛИ НАМ ПОТРІБНА ВАША ЗГОДА
2.1. Строго необхідні технології
Ми можемо використовувати технології зберігання та доступу без згоди, якщо вони строго необхідні для надання сервісу, який ви запросили, або якщо застосовується інший передбачений PECR виняток.
До таких технологій можуть належати технології, необхідні для:
- вашої автентифікації та підтримання безпечної сесії;
- захисту безпеки облікового запису та Платформи;
- завершення запитаного вами checkout або платіжного процесу;
- збереження інформації, необхідної для навігації, безпосередньо пов’язаної із запитаним вами сервісом.
Ми надаємо інформацію і про ці технології, навіть якщо згода на них не потрібна.
2.2. Необов’язкові технології
Ми не використовуємо необов’язкові технології зберігання та доступу, для яких потрібна згода, до отримання від вас чинної згоди.
Якщо згода потрібна, механізм згоди на Платформі дозволяє зробити вибір до використання таких технологій.
2.3. Ваш вибір
Ви можете прийняти або відхилити необов’язкові технології через доступні на Платформі налаштування файлів cookie або приватності.
Ви можете в будь-який час відкликати або змінити свою згоду через той самий механізм налаштувань, якщо він доступний. Відкликання згоди не впливає на законність обробки, здійсненої до її відкликання.
Просте продовження перегляду або використання Платформи не вважається згодою на необов’язкові технології.
3. КАТЕГОРІЇ ТЕХНОЛОГІЙ, ЯКІ МИ ВИКОРИСТОВУЄМО
3.1. Строго необхідні технології та технології безпеки
Ці технології забезпечують основні функції Платформи, такі як автентифікація, безпека сесії, безпечна навігація та обробка транзакцій.
Вони можуть включати:
- refresh_token — файл cookie для автентифікації, що використовується для підтримання та безпечної ротації автентифікованої сесії;
- access_token — токен автентифікації, який залежно від відповідного процесу Платформи може зберігатися в cookie або сховищі браузера та використовуватися для автентифікованого доступу до API;
- doula_session_id — випадково згенерований ідентифікатор у сховищі браузера, що використовується для стабільності сесії, безпеки або пов’язаних технічних цілей;
- тимчасові технології безпеки, checkout, запобігання шахрайству або сесії, що використовуються, коли ви запитуєте платіж або іншу основну функцію Платформи.
Ідентифікатори автентифікації та безпеки зберігаються лише протягом періоду, обґрунтовано необхідного для відповідної сесії або мети безпеки. Поточні технічні налаштування можуть передбачати чинність даних автентифікації або пов’язаної із сесією інформації до 30 днів, якщо вони не спливають, не ротуються, не відкликаються або не видаляються раніше.
3.2. Мовні та інтерфейсні налаштування
Платформа може використовувати технології, що запам’ятовують обрані вами налаштування інтерфейсу, включно з:
- site_lang — cookie для запам’ятовування обраної мови;
- site-locale — Local Storage для запам’ятовування обраної мови або locale;
- __post_login_nav — Session Storage для тимчасового збереження сторінки або призначення, куди ви маєте повернутися після автентифікації.
Мовні налаштування можуть зберігатися до 12 місяців, якщо ви не зміните налаштування або не очистите відповідні дані браузера.
Значення __post_login_nav є тимчасовим і зазвичай видаляється після завершення відповідної сесії або вкладки браузера.
Якщо технологія налаштування строго необхідна для надання налаштування або функції, яку ви прямо запросили, вона може підпадати під застосовний виняток PECR. Якщо за законом потрібна згода, ми використовуємо таку технологію лише відповідно до вашого вибору згоди.
3.3. Запис налаштувань щодо cookie
Платформа може використовувати:
- cookie_consent_v1 — Local Storage для запам’ятовування обраних вами налаштувань cookie або зберігання.
Таке налаштування може зберігатися до 12 місяців або до того часу, поки ви не зміните свій вибір чи не очистите відповідні дані браузера.
Запам’ятовування вашої згоди або відмови необхідне для дотримання зробленого вами вибору та уникнення повторного запиту того самого налаштування протягом цього періоду.
3.4. Аналітичні технології
Якщо аналітика увімкнена, ми можемо використовувати Google Analytics для розуміння в агрегованому вигляді того, як відвідувачі використовують Платформу, а також для покращення продуктивності, навігації та контенту.
Google Analytics і пов’язані аналітичні технології розглядаються як необов’язкові. Вони не завантажуються і не використовуються для аналітичних цілей до отримання згоди, яку вимагає закон.
Технології Google Analytics можуть включати такі ідентифікатори, як:
- _ga та пов’язані ідентифікатори Google Analytics.
Залежно від конфігурації Google і конкретного ідентифікатора аналітичні дані або ідентифікатори можуть зберігатися до 24 місяців або протягом іншого строку, встановленого нами та дозволеного застосовним законодавством.
Якщо ви відхиляєте аналітичні технології, необов’язкові аналітичні скрипти, охоплені цим вибором, не завантажуються для аналітичних цілей.
4. ТЕХНОЛОГІЇ СТОРОННІХ ПЛАТІЖНИХ І СЕРВІСНИХ ПРОВАЙДЕРІВ
4.1. Розміщені сторінки оплати
Коли ви обираєте оплату, вас може бути перенаправлено на розміщену у стороннього платіжного провайдера сторінку оформлення замовлення або ви можете взаємодіяти з нею.
Залежно від продукту, способу оплати, валюти та доступності платіжними провайдерами можуть бути:
- Stripe;
- NOWPayments;
- Lemon Squeezy;
- інший платіжний провайдер, чітко зазначений у відповідному процесі оформлення замовлення.
Такі провайдери можуть використовувати файли cookie або аналогічні технології на власних вебсайтах або у своїх hosted checkout для обробки транзакцій, автентифікації, безпеки, запобігання шахрайству, дотримання нормативних вимог і роботи сервісу.
4.2. Відповідальність за технології третіх осіб
Якщо третя особа самостійно встановлює або отримує доступ до технологій на власному домені чи сервісі, використання таких технологій регулюється її власною інформацією про приватність і cookie.
Якщо технології третіх осіб працюють на нашій Платформі та PECR вимагає від нас отримати на них згоду, ми надаємо відповідну інформацію й отримуємо згоду до їх увімкнення.
4.3. Stripe
Stripe може використовувати технології безпеки та запобігання шахрайству у зв’язку з hosted checkout і обробкою платежів. До ідентифікаторів, історично пов’язаних із Stripe checkout, можуть належати такі технології, як __stripe_mid і __stripe_sid, однак конкретні технології та строки зберігання контролюються Stripe і можуть змінюватися.
4.4. NOWPayments
NOWPayments може використовувати власні технології зберігання та доступу у зв’язку з обробкою криптовалютних платежів, безпекою транзакцій, запобіганням шахрайству, комплаєнсом і роботою своїх hosted-сервісів. Конкретні технології та строки зберігання визначаються NOWPayments.
4.5. Lemon Squeezy
Якщо Lemon Squeezy пропонується як платіжний провайдер або merchant of record, він може використовувати власні файли cookie та аналогічні технології для checkout, автентифікації, обробки транзакцій, запобігання шахрайству, комплаєнсу та роботи своїх сервісів. Конкретні технології та строки зберігання визначаються Lemon Squeezy.
5. КОРОТКИЙ ОГЛЯД ПОТОЧНИХ FIRST-PARTY ТЕХНОЛОГІЙ
Платформа може використовувати такі first-party технології:
- refresh_token — cookie — автентифікація, безпечне підтримання та ротація сесії — зазвичай до 30 днів, якщо не сплив, не ротований, не відкликаний або не видалений раніше;
- access_token — cookie або сховище браузера залежно від реалізації — автентифікований доступ до API — зазвичай обмежений відповідним періодом автентифікації та до 30 днів, якщо так налаштовано;
- doula_session_id — Local Storage — стабільність сесії, безпека та пов’язані технічні цілі — до очищення або заміни;
- site_lang — cookie — мовне налаштування — до 12 місяців;
- site-locale — Local Storage — мовне або регіональне налаштування — до 12 місяців;
- cookie_consent_v1 — Local Storage — зберігає ваш вибір щодо cookie або storage — до 12 місяців або до зміни вибору;
- __post_login_nav — Session Storage — тимчасова навігація після входу — зазвичай до завершення відповідної вкладки або сесії.
Необов’язкові сторонні аналітичні технології та технології hosted payment окремо описані в пунктах 3.4 і 4.
6. ЯК КЕРУВАТИ НАЛАШТУВАННЯМИ
6.1. Налаштування Платформи
Якщо Платформа запитує згоду на необов’язкові технології зберігання та доступу, ви можете прийняти або відхилити відповідні необов’язкові види використання через інтерфейс згоди.
Якщо на Платформі доступна функція Manage Cookie Preferences або аналогічний елемент керування, ви можете використовувати її для перегляду та подальшої зміни свого вибору.
6.2. Налаштування браузера
Більшість браузерів дозволяють переглядати, блокувати або видаляти файли cookie та дані сховища браузера через налаштування браузера.
Видалення даних сайту в браузері може видалити збережені мовні налаштування, дані автентифікації та збережений вибір cookie. Якщо запис про ваш вибір видалено, Платформа може знову попросити вас зробити вибір.
6.3. Наслідки блокування необхідних технологій
Блокування або видалення строго необхідних технологій автентифікації, безпеки чи транзакцій може завадити правильній роботі окремих функцій Платформи, включно зі входом до облікового запису, підтриманням сесії або завершенням запитаного checkout.
Відмова від необов’язкових аналітичних технологій не перешкоджає використанню основних функцій Платформи.
7. СТРОКИ ЗБЕРІГАННЯ ТЕХНОЛОГІЙ
Строк зберігання залежить від мети та технічної конфігурації відповідної технології.
Сесійні технології можуть припиняти дію після завершення сесії браузера. Постійні технології можуть зберігатися протягом строку, зазначеного в цій Політиці, до завершення строку дії, заміни або видалення вами.
Ми переглядаємо налаштування зберігання та прагнемо не зберігати ідентифікатори пристроїв або інформацію у сховищах браузера довше, ніж обґрунтовано необхідно для заявленої мети.
Сторонні провайдери самостійно визначають строки зберігання технологій, які вони контролюють на власних сервісах.
8. ПЕРСОНАЛЬНІ ДАНІ ТА ТЕХНОЛОГІЇ ЗБЕРІГАННЯ
Деякі технології зберігання та доступу можуть включати персональні дані, наприклад онлайн-ідентифікатор, пов’язаний з обліковим записом або пристроєм.
Якщо обробляються персональні дані, наша Політика конфіденційності пояснює:
- категорії відповідних персональних даних;
- навіщо ми їх обробляємо;
- які правові підстави використовуємо;
- кому передаємо дані;
- міжнародну передачу;
- строки зберігання;
- ваші права у сфері захисту даних.
Згода на cookie за PECR і наявність правової підстави для обробки персональних даних за UK GDPR є пов’язаними, але окремими юридичними вимогами. Якщо застосовуються обидві вимоги, ми дотримуємося обох.
9. ЗМІНИ ЦІЄЇ ПОЛІТИКИ ВИКОРИСТАННЯ ФАЙЛІВ COOKIE
Ми можемо оновлювати цю Політику, щоб відображати зміни законодавства, регуляторних рекомендацій, функціональності Платформи, аналітики, платіжних провайдерів або технологій зберігання та доступу, які ми використовуємо.
Поточна версія публікується на Платформі з датою Останнього оновлення.
Якщо зміна істотно впливає на необов’язкові технології, для яких потрібна згода, ми оновимо інформацію в механізмі згоди та запросимо новий вибір у випадках, коли це вимагається законом.
10. КОНТАКТИ
З питань використання нами файлів cookie, сховищ браузера або аналогічних технологій:
DEATH DOULA LTD
Company Number: 17171845 (England and Wales)
Registered Office: 54 Mead Way, High Wycombe, England, HP11 1RH
Email: [email protected]
Інформацію про те, як DEATH DOULA LTD обробляє персональні дані, див. у нашій Політиці конфіденційності.