Ця Політика конфіденційності описує, як ТОВ «MedClub UA» (далі — «Платформа», «Ми») збирає, обробляє, зберігає та захищає персональні дані користувачів сайту medclub.com.ua (далі — «Користувачі»). Чинна редакція діє з 1 травня 2026 року.
1. Якими принципами ми керуємось
Ми обробляємо ваші дані відповідно до Закону України «Про захист персональних даних», Загального регламенту про захист даних ЄС (GDPR), а також відповідно до принципів законності, прозорості, цілеспрямованості, мінімізації, точності, обмеженого зберігання та конфіденційності.
2. Які дані ми збираємо
2.1. Дані, які ви надаєте самі при реєстрації:
- Ім'я або назва компанії
- Email-адреса
- Номер телефону (необов'язково)
- Місто
- Аватар (за бажанням)
- Пароль (зберігається у захешованому вигляді — алгоритм bcrypt)
2.2. Дані, які ви додаєте до оголошень:
- Назва, опис, фото, ціна, характеристики обладнання
- Контактний телефон та email (показуються лише авторизованим користувачам)
2.3. Технічні дані, які збираються автоматично:
- IP-адреса (для захисту від спаму та аналітики)
- Дата і час відвідувань, переглянутих сторінок
- Тип браузера, ОС, роздільна здатність екрану
- Реферер (звідки ви прийшли на сайт)
- Сесійні cookies (для входу в кабінет)
3. Як ми використовуємо ваші дані
- Надання послуг: створення акаунту, публікація оголошень, спілкування з продавцями, обробка платежів.
- Безпека: виявлення спаму, шахрайства, порушень правил.
- Підтримка: відповіді на ваші питання, повідомлення про статус оголошень.
- Покращення сервісу: аналіз поведінки користувачів для оптимізації UX.
- Маркетингові розсилки: лише за вашою явною згодою; завжди можна відписатися.
4. Кому ми передаємо дані
Ми не продаємо і не передаємо ваші дані третім особам у комерційних цілях. Передача можлива лише у наступних випадках:
- Платіжний процесор LiqPay (ПриватБанк) — для проведення платежів за послуги TOP/VIP. Передаються: ім'я, email, сума, ID замовлення.
- Хостинг-провайдер — наш сайт розміщений на серверах в Україні; провайдер має технічний доступ до серверу, але не до вашого акаунту.
- Сервіс розсилки email — для надсилання сервісних повідомлень (підтвердження реєстрації, скидання пароля).
- Аналітика (Google Analytics, якщо увімкнено) — анонімізовані дані про відвідування.
- Правоохоронні органи — за обґрунтованим запитом у рамках кримінального провадження.
5. Скільки часу ми зберігаємо дані
- Дані акаунту — поки існує акаунт + 90 днів після видалення (для відновлення у разі помилкового видалення).
- Опубліковані оголошення — поки вони активні + 12 місяців у архіві після зняття.
- Логи входу та технічні логи — 6 місяців.
- Платіжні дані (історія операцій) — 3 роки (вимога податкового законодавства).
6. Ваші права
Ви маєте право:
- Отримати копію своїх даних, що зберігаються у нас.
- Виправити неточні дані — самостійно через кабінет або через підтримку.
- Видалити акаунт — назавжди, разом з усіма оголошеннями.
- Обмежити обробку — наприклад, відмовитись від маркетингових повідомлень.
- Експортувати дані у машиночитаному форматі (JSON).
- 7. Безпека даних
Ми застосовуємо технічні та організаційні заходи захисту:
- Шифрування з'єднання (HTTPS/TLS 1.3)
- Захищене зберігання паролів (bcrypt + унікальна сіль)
- CSRF-захист усіх форм та API
- Rate limiting проти автоматичних атак
- Регулярне резервне копіювання БД
- Доступ до серверів — тільки за SSH-ключами, без паролів
8. Cookies
Ми використовуємо тільки технічно необхідні cookies (сесія входу, CSRF-токен) та аналітичні (за вашої згоди). Детальніше — на сторінці Cookies.
9. Зміни до Політики
Ми можемо оновлювати цю Політику. Про суттєві зміни повідомимо email-розсилкою або банером на сайті за 14 днів до набуття чинності.
10. Контакти
Питання щодо обробки персональних даних: privacy@medclub.com.ua