Інформаційне повідомлення GDPR
Останнє оновлення: 4 квітня 2026
Відповідно до ст. 13 Регламенту Європейського парламенту і Ради (ЄС) 2016/679 від 27 квітня 2016 року (GDPR) повідомляємо:
1. Контролер даних
LuKas Holdings sp. z o.o., вул. Стефана Баторего 18/108, 02-591 Варшава, Польща. KRS 0001233010, NIP 7011306806, REGON 54439709700000. Контакт: kontakt@kreddo.pl.
2. Цілі та правові основи обробки
- Порівняння фінансових пропозицій — ст. 6(1)(б) GDPR (виконання послуги)
- Серверний аналіз трафіку (без cookie: URL сторінки, referer, User-Agent, країна, параметри UTM) — ст. 6(1)(ф) GDPR (законний інтерес в оптимізації сервісу)
- Реєстрація кліків на пропозиції партнерів (перенаправлення /go/) — ст. 6(1)(ф) GDPR (розрахунки з партнерами)
- Аналітика з cookie (Google Analytics 4) — ст. 6(1)(а) GDPR (згода через банер cookie)
- Маркетингові цілі — ст. 6(1)(а) GDPR (згода)
- Правові зобов'язання — ст. 6(1)(в) GDPR
3. Одержувачі даних
Дані можуть бути передані: Google Ireland Limited (аналітика), Cloudflare, Inc. (хостинг), System Partnerski / produktyfinansowe.pl (перенаправлення на пропозиції фінансових партнерів).
4. Міжнародна передача даних
Дані, оброблювані Google, можуть бути передані до США на підставі рішення про адекватність — EU-US Data Privacy Framework (ст. 45 GDPR). Cloudflare обробляє дані на серверах ЄС/ЄЕП з можливою передачею до США на тих самих підставах.
5. Строк зберігання
- Серверна аналітика: обробляється в режимі реального часу, передається до GA4, не зберігається окремо контролером.
- Аналітичні cookie: до 2 років (ідентифікатор відвідувача), 30 хвилин (сесія).
- Дані в Google Analytics: 14 або 26 місяців (відповідно до конфігурації GA4).
- Контактні дані: до досягнення мети або відкликання згоди.
6. Ваші права
- Доступ до даних (ст. 15)
- Виправлення (ст. 16)
- Видалення — «право бути забутим» (ст. 17)
- Обмеження обробки (ст. 18)
- Перенесення даних (ст. 20)
- Заперечення проти обробки на підставі законного інтересу (ст. 21) — стосується серверного аналізу трафіку
- Відкликання згоди в будь-який момент (ст. 7(3)) — через механізм згоди в нижній частині сторінки або електронною поштою
7. Наглядовий орган
Ви маєте право подати скаргу до Президента Управління захисту персональних даних (UODO), вул. Stawki 2, 00-193 Варшава, uodo.gov.pl.
8. Автоматизоване прийняття рішень
Контролер не здійснює автоматизованого прийняття рішень, включаючи профілювання, як зазначено в ст. 22(1) та (4) GDPR.
9. Добровільність надання даних
Використання Сервісу не вимагає надання персональних даних. Надання згоди на аналітичні та маркетингові файли cookie є добровільним і не впливає на можливість користування Сервісом.