Правова інформація

Політика конфіденційності

Оновлено: 9 жовтня 2026 р.

Інформаційний переклад німецької політики конфіденційності. У разі розбіжностей пріоритет має німецька версія.

1. Відповідальна особа

Відповідальна особа в розумінні GDPR:

Thiel, Thomas und Gerhold, Frank GbR
Mariendorfer Str. 7, 34127 Kassel, Німеччина
Електронна пошта: kontakt@mdo-beratung.de
Тел.: +49 163 8907380

2. Принципи обробки даних

Ми обробляємо персональні дані лише в тій мірі, в якій це необхідно для надання наших послуг. Ми не продаємо персональні дані та не використовуємо їх для реклами третіх осіб.

3. Дані, які ми обробляємо

3.1 Дані облікового запису (під час реєстрації)

Під час реєстрації ми зберігаємо:

Правова підстава: ст. 6 п. 1 підп. b GDPR (виконання договору).

3.2 Дошки з розстановками (дані вмісту)

Ваші дошки зберігаються локально у Вашому браузері (IndexedDB) і не передаються на сервери. Ми не маємо доступу до вмісту Ваших розстановок.

3.3 Технічні дані журналів

Під час звернення до нашого вебсайту хостинг-провайдер Cloudflare автоматично фіксує: IP-адресу, дату/час, запитаний URL, тип браузера, операційну систему, джерело переходу. Правова підстава: ст. 6 п. 1 підп. f GDPR.

3.4 Налаштування теми та мови

Ваш вибір світлого/темного режиму та бажаної мови зберігається в localStorage Вашого браузера (ключі: syslia-theme, systembrett-settings). Ці дані залишаються локально на Вашому пристрої.

3.5 Чат-асистент (головна сторінка)

Чат-асистент у правому нижньому куті відповідає на запитання без входу в систему та без збереження історії розмови з нашого боку. Щоб уточнювальні запитання були зрозумілі, Ваш браузер із кожним повідомленням надсилає останні повідомлення цієї розмови; вони зберігаються лише в пам’яті сторінки (не в cookie й не в локальному сховищі) та зникають, коли Ви закриваєте або перезавантажуєте сторінку. Ваше повідомлення разом із цією історією передається MiniMax для відповіді на нього (див. розділ 4). Для запобігання зловживанням кожне повідомлення проходить перевірку безпеки (Cloudflare Turnstile), а кількість повідомлень на відвідувача враховується протягом короткого часу – для цього Вашу IP-адресу незворотно шифрують (хешують) із секретним додатковим значенням, і вона автоматично видаляється через кілька годин; за нею не можна відновити Вашу справжню IP-адресу. Правова підстава: ст. 6 п. 1 підп. f GDPR (запобігання зловживанням).

Якщо на запитання не можна відповісти впевнено, Ви можете добровільно залишити адресу електронної пошти, щоб наша команда могла з Вами зв’язатися. Якщо Ви передаєте своє запитання нашій команді, ми також зберігаємо разом із Вашим запитом історію чату на цей момент, щоб команда знала контекст; це відбувається лише за Вашою дією, і про це Вас повідомляють заздалегідь. Ця інформація використовується виключно для відповіді на Ваш запит. Правова підстава: ст. 6 п. 1 підп. b GDPR.

3.6 Програма обміну посиланнями (лише за добровільної участі)

Клієнти з тарифом Standard або вище можуть добровільно брати участь у програмі обміну посиланнями у своєму профілі. Якщо Ви берете участь, ми публікуємо вказану Вами назву сайту й адресу вебсайту на сторінці syslia.de/unsere-kunden. Вказана Вами адреса автоматично й регулярно (наразі щомісяця) перевіряється на наявність зворотного посилання на syslia.de. Якщо зворотне посилання більше не виявляється, після внутрішньої перевірки Ви отримуєте лист, а запис видаляється. Ви можете будь-коли вийти з програми у своєму профілі. Правова підстава: ст. 6 п. 1 підп. a GDPR (згода).

3.7 Керування пристроями (один активний доступ на ліцензію)

Кожна ліцензія допускає використання на одному пристрої одночасно (додаткові одночасні доступи – через додаткові ліцензії). Для цього ми зберігаємо для кожного пристрою, на якому виконано вхід, випадково згенерований ідентифікатор пристрою (в локальному сховищі Вашого браузера), приблизне позначення пристрою за браузером і операційною системою (наприклад, «Chrome · Windows»), ідентифікатор сесії входу, а також час входу й останньої активності. Під час використання застосунок приблизно раз на хвилину звертається для цього до сервера. Цю інформацію Ви можете побачити самі у своєму профілі в розділі «Доступ і додаткові ліцензії». Вона видаляється разом із Вашим обліковим записом. Правова підстава: ст. 6 п. 1 підп. b GDPR (виконання договору – дотримання умов ліцензії).

3.8 Мова звернення та службові повідомлення

Щоб ми могли звертатися до Вас Вашою мовою, ми зберігаємо Ваше налаштування мови разом з обліковим записом: код мови (наприклад, «uk»), джерело (обрано Вами, взято з форми або з налаштування мови Вашого браузера) і момент часу. Застосунок передає мову автоматично після входу; свідомий вибір у застосунку має пріоритет. Ми використовуємо її виключно для службових повідомлень про Ваш обліковий запис, наприклад підтвердження активації, покупки чи продовження, а також нагадування перед завершенням активації. Ці листи надсилаються лише на підтверджену адресу Вашого облікового запису. Як підтвердження ми зберігаємо текст, час і ініціатора кожного повідомлення, доки існує Ваш обліковий запис; разом з ним їх буде видалено. Це не реклама. Правова підстава: ст. 6(1)(b) GDPR (виконання договору). Для реклами (розсилка, пропозиції) діють лише Ваші прямі згоди.

3.9 Журнал змін Вашого облікового запису

Кожна зміна Вашого тарифу, наборів фігур і активацій (наприклад, покупка, продовження або активація нашою командою) фіксується із зазначенням часу, відповідної послуги, ініціатора (платіжний провайдер, сервер або член нашої команди) та, за потреби, причини, щоб ми могли підтвердити Ваші права й з’ясувати помилки. Правова підстава: ст. 6(1)(b) та (f) GDPR. Записи журналу видаляються разом з Вашим обліковим записом; законні обов’язки щодо зберігання платіжних документів залишаються незмінними (вони стосуються платіжного провайдера Paddle).

4. Послуги третіх осіб

Supabase (автентифікація та база даних)

Supabase Inc. — сервери ЄС у Франкфурті-на-Майні (AWS eu-central-1). Мета: керування користувачами, автентифікація, керування ліцензіями. Договір про обробку даних укладено. supabase.com/privacy

Cloudflare Pages (хостинг)

Cloudflare Inc., США. Сертифіковано в межах EU-US Data Privacy Framework. Мета: доставка вебсайту та застосунку. cloudflare.com/privacypolicy/

Cloudflare Turnstile (захист від зловживань для чату й форми зворотного зв’язку)

Cloudflare Inc., США. У фоновому режимі перевіряє, чи надходить запит від людини, здебільшого без видимої капчі. cloudflare.com/privacypolicy/

MiniMax (ШІ-чат-асистент)

Nanonoble Pte. Ltd. (MiniMax), Сінгапур. Мета: відповіді на Ваші повідомлення в чаті на основі нашої бази знань. Ваше повідомлення передається для обробки, але не пов’язується постійно з Вашою особою. platform.minimax.io/protocol/privacy-policy

Google Sign-In (OAuth)

Під час використання цього необов’язкового способу входу передаються Ваше ім’я та адреса електронної пошти. Правова підстава: ст. 6 п. 1 підп. b GDPR.

Paddle (обробка платежів)

Paddle.com Market Limited, Ірландія — Merchant of Record. Під час купівлі ім’я, адреса електронної пошти та платіжні дані передаються Paddle. Ми не отримуємо даних банківських карток. Правова підстава: ст. 6 п. 1 підп. b GDPR. paddle.com/legal/privacy

Під час оплати Ваші платіжні дані безпечно передаються Paddle; дані банківських карток ми не зберігаємо. Ми дотримуємося Загального регламенту ЄС із захисту даних (GDPR) і Загального закону Бразилії про захист персональних даних (LGPD, Lei Geral de Proteção de Dados Pessoais).

5. Файли cookie та локальне сховище

Ми не використовуємо cookie для відстеження і не застосовуємо аналітику відстеження. Технічно необхідні сховища:

Правова підстава: ст. 6 п. 1 підп. f GDPR, § 25 абз. 2 TDDDG.

6. Строки зберігання

7. Ваші права (ст. 15–22 GDPR)

Ви маєте право на доступ, виправлення, видалення, обмеження обробки, переносимість даних і заперечення. Щоб скористатися своїми правами: kontakt@mdo-beratung.de або наша форма запиту GDPR.

Ви також маєте право подати скаргу до наглядового органу: bfdi.bund.de

8. Безпека даних

Уся передача даних здійснюється виключно через HTTPS (TLS 1.3). Паролі не зберігаються (автентифікація без пароля за магічним посиланням).

9. Неповнолітні

Наш сервіс призначений для дорослих. Ми свідомо не збираємо даних осіб віком до 16 років.

10. Зміни

Ми залишаємо за собою право оновлювати цю політику. Актуальна версія завжди доступна за адресою syslia.de/datenschutz.

Оновлено: 3 жовтня 2026 р.  ·  Вихідні дані  ·  Відмова від відповідальності  ·  Запит GDPR