Перейти до основного вмісту

Політика конфіденційності

Ми пояснюємо дозволену обробку даних під час купівлі eSIM, в акаунті, analytics та marketing measurement.

Версія 2026-07-24 · чинна з 24 липня 2026 року

1. Контролер даних

Хто керує сайтом і де ми знаходимось.

Юридична назва

Byte development s.r.o.

IČO

21661235

Datová schránka

hjhpcu9

Торговий реєстр

Krajský soud v Brně, oddíl C, vložka 139696

Адреса реєстрації

Příkop 843/4, Zábrdovice, 602 00 Brno

Телефонний контакт

2. Які дані ми обробляємо

Лише ті дані, які сайту дійсно потрібні.

  • Стандартний споживчий checkout можна завершити лише з e-mail. Ім’я, контактний телефон і платіжна адреса є добровільними для персоналізації, даних у платіжному документі чи рахунку-фактурі за застосовним податковим режимом або збереженого профілю; ми не вимагаємо й не перевіряємо їх як обов’язкові ідентифікаційні дані абонента, а без них послуга залишається доступною. Ми ніколи не збираємо дату народження, обов’язкову адресу проживання, національний номер, номер документа чи його фотографію або копію. Позначку KYC оптового постачальника лише розкриваємо, не використовуємо як блокування checkout і намагаємося надати послугу без перевірки особи; якщо після оплати upstream відмовляє в такій активації, послуга не надається й документ не вимагаємо. Byte невідкладно розпочинає повернення платежу та його бухгалтерське звіряння; якщо автоматичне повернення технічно не завершиться, Byte завершить його вручну без вимоги документа, що посвідчує особу.
  • Електронна пошта та дані замовлення для доставки eSIM, рахунків і підтримки.
  • Профіль для рахунків і дані компанії лише якщо клієнт зберігає їх або вводить під час checkout.
  • IP-адреса, CSRF token і код замовлення для захисту від зловживань та перевірки права власності.
  • Технічні ідентифікатори, потрібні для роботи сервісу. Необов’язкова аналітика (Umami, GA4 і PostHog із session replay) запускається лише після згоди на аналітику; рекламні й маркетингові ідентифікатори та пікселі — лише після згоди на маркетинг. Cookie banner зберігає вибір і дозволяє його змінити.
  • Для Flex Stripe зберігає спосіб оплати та ідентифікатори Stripe customer/payment-method для автоматичної оплати наступного погодженого передплаченого періоду; Byte не зберігає повні дані картки.
  • Browser storage для банера згоди, кошика та безпекових перевірок.
  • Chatwoot SDK і його storage не завантажуються автоматично під час звичайного відвідування. Вони завантажуються лише коли ви самі відкриваєте підтримку; тоді Chatwoot обробляє зміст чату й технічний контекст для розгляду запиту.
  • Діагностичні записи якості з'єднання після активації eSIM: результат доступності, оцінка швидкості, latency, версія застосунку, пов'язаний профіль/замовлення, стан мережі та provider usage delta, якщо доступна. Автоматичні тести за замовчуванням вимкнені; вони запускаються лише після явного ввімкнення або ручного запуску тесту. Один тест зазвичай використовує до 1 MB і знову вимикається в налаштуваннях застосунку.

3. Мета та правові підстави

Мета, правова підстава і термін зберігання — однією таблицею.

МетаПравова підставаТермін зберігання
Укладення і виконання договору про передплачену послугу електронних комунікацій, provisioning eSIM і керування замовленнямGDPR Art. 6(1)(b)Протягом договору і не довше 3 років після його завершення або виконання замовлення для рекламацій і правових вимог; бухгалтерські та податкові документи 10 років
Рахунки та бухгалтеріяGDPR Art. 6(1)(c)10 років
Добровільна персоналізація та збережений платіжний профільGDPR Art. 6(1)(b) (на запит користувача)До видалення профілю користувачем або закриття акаунта; дані, перенесені до бухгалтерського документа, зберігаються відповідно до закону
Підтримка клієнтів і рекламації через e-mail або ChatwootGDPR Art. 6(1)(b) і (f)Звичайна розмова не довше 3 років після закриття запиту; довше лише конкретний доказ, потрібний для незавершеної рекламації, спору або законного обов’язку
Захист від зловживань, операційна безпека й діагностика помилок, включно з Sentry та hosting/CDN logsGDPR Art. 6(1)(f)Звичайні технічні та безпекові логи не довше 90 днів; запис конкретного інциденту до його закриття і потім не довше 3 років, якщо це потрібно для захисту правових вимог
Автоматична діагностика якості з'єднання та публічні агреговані швидкостіGDPR Art. 6(1)(f)Ідентифікований діагностичний запис не довше 90 днів; потрібний для рекламації запис — під час її розгляду і не довше 3 років після цього. Анонімні публічні агрегати без профілю, замовлення, ICCID, QR-коду чи точної локації можна зберігати довгостроково
Необов’язкова аналітика (Umami, GA4, PostHog і Firebase Analytics у застосунку)Згода на аналітику за GDPR Art. 6(1)(a) і § 89(3) чеського ZEKGA4/Firebase не довше 14 місяців; PostHog events і session replay та Umami не довше 12 місяців; раніше після дійсного запиту на видалення або відкликання, якщо запис можна пов’язати з користувачем
Вимірювання рекламних конверсій, атрибуція та remarketingЗгода на маркетинг за GDPR Art. 6(1)(a) і § 89(3) чеського ZEKІдентифікатори рекламного кліку й наша attribution-в’язка зазвичай 30 і не довше 90 днів; зовнішні рекламні системи не довше оголошеного ними строку та в будь-якому разі не довше відкликання, якщо запис можна пов’язати з користувачем
Погоджені lifecycle і marketing e-mail через DittofeedGDPR Art. 6(1)(a)До відкликання згоди, видалення акаунта або не довше 3 років без активності; мінімальний suppression-запис зберігаємо, щоб дотримуватися відмови
Push-сповіщення через Expo та платформні push-сервіси Apple/GoogleGDPR Art. 6(1)(a); транзакційний статус замовлення також GDPR Art. 6(1)(b)Зашифрований push token до відмови пристрою, видалення акаунта або не довше 12 місяців неактивності; докази доставки не довше 90 днів
Вхід через Apple або GoogleGDPR Art. 6(1)(b)Verification token лише під час обробки входу; зв’язок із зовнішнім ідентифікатором протягом існування акаунта і до його видалення, крім безпекового запису не довше 90 днів
Облік і розрахунок уже нарахованої партнерської комісії без клієнтського trackerВиконання партнерської угоди та GDPR Art. 6(1)(f) (захист бухгалтерських і договірних вимог)Бухгалтерський запис протягом законного строку; зв’язок з особою лише стільки, скільки потрібно для розрахунку, рекламації або правових вимог. E-mail конверсій видаляємо при видаленні акаунта; залишається анонімізований бухгалтерський запис із сумою, статусом та одностороннім хешем на встановлений законом строк.
`td_attribution`, affiliate/referral tracking, ідентифікатори рекламного кліку та рекламна атрибуціяЛише маркетингова згода за GDPR Art. 6(1)(a) і § 89(3) чеського ZEKЗазвичай 30 днів. Довше партнерське attribution window діє лише тоді, коли його прямо погоджено й показано користувачеві; ніколи не довше ніж до відкликання згоди або спливу відповідної cookie. Передача рекламним мережам лише в межах наданої згоди

4. Обробники, отримувачі та технічні постачальники

Хто допомагає нам із сервісом і платежами.

  • Stripe для одноразових платежів, платіжних документів чи рахунків-фактур за застосовним податковим режимом і безпечного зберігання способу оплати для наступного погодженого періоду Flex
  • Appwrite для бази даних і роботи акаунта
  • eSIM Access і MobiMatter як оптові технічні постачальники для provisioning eSIM і перевірки технічного usage status; вони не є стороною договору клієнта
  • Appwrite Messaging з MailerSend SMTP для транзакційних e-mail
  • Vercel і використаний DNS/CDN-провайдер для hosting, доставки контенту, мережевої безпеки й короткострокових операційних логів; вони можуть обробляти IP-адресу, URL, заголовки запиту й технічні дані пристрою
  • Sentry для діагностики помилок, стабільності та безпеки; обробляє технічний контекст помилки, версію застосунку, URL або stack trace, а секретні ключі, authorization headers і cookies ми фільтруємо
  • Chatwoot на інфраструктурі Byte для клієнтського чату й рекламацій, коли ви використовуєте цей канал; обробляє контактні дані, зміст розмови, вкладення й технічний контекст запиту
  • Dittofeed для погоджених lifecycle і marketing e-mail; отримує e-mail, внутрішній псевдонімний ідентифікатор, статус згоди та обмежені події, потрібні для відповідної journey
  • Expo і push-сервіси Apple/Google для доставки сповіщень; використовують push token, платформу, мову й зміст конкретного сповіщення
  • Firebase Analytics/Google Analytics для аналітики й вимірювання конверсій у мобільному застосунку лише після відповідної згоди
  • Apple і Google як провайдери входу; вони перевіряють особу й передають стабільний ідентифікатор та e-mail або ім’я лише в обсязі, який надають провайдер і користувач. Пароль Apple або Google ми не отримуємо
  • GA4, PostHog із session replay та Umami лише після згоди на аналітику
  • Meta, Google Ads, Seznam/Sklik, TikTok, Microsoft Ads і Reddit для рекламних пікселів, server-side conversions, атрибуції та ремаркетингу лише після згоди на маркетинг; маркетингові повідомлення надсилаємо лише з відповідною згодою
  • Heureka Group a.s. для програми Ověřeno zákazníky та вимірювання конверсій – після оплаченого замовлення передаємо e-mail і позиції замовлення на підставі законного інтересу (GDPR Art. 6(1)(f)), щоб Heureka могла надіслати анкету задоволеності; від анкети можна відмовитися за посиланням у листі від Heureka
  • mPOHODA для рахунків і бухгалтерських записів
  • Якщо отримувач обробляє дані поза ЄЕЗ, ми використовуємо рішення про адекватність або стандартні договірні положення та належні захисні заходи.

5. Ваші права

Що ви можете попросити і через який канал.

  • Право на доступ, виправлення, видалення, переносимість, заперечення та обмеження.
  • Згоду можна будь-коли відкликати в налаштуваннях cookies або через підтримку; це не впливає на законність обробки до відкликання.
  • Автентифікований export і видалення даних користувача доступні також через GDPR portal.
  • Під час видалення ми стираємо або анонімізуємо зайві дані профілю; дані в бухгалтерському чи податковому документі зберігаємо без змін протягом установленого законом строку.
  • Скаргу можна подати до наглядового органу — Управління із захисту персональних даних (ÚOOÚ), Pplk. Sochora 27, 170 00 Praha 7, www.uoou.gov.cz (ст. 77 GDPR).

Для експорту або видалення скористайтесь GDPR порталом або напишіть на support@tvojedata.cz.

6. Cookies і browser storage

Карта необхідних, аналітичних, рекламних та affiliate/referral cookies.

  • Необхідні: `td_session` з Appwrite session secret для входу в акаунт
  • Необхідні: `csrf_token` для захисту форм і `cookie_consent` для збереження вибору
  • Маркетинг — лише після згоди: `td_attribution` зберігає referral, affiliate або white-label tenant identifiers та ідентифікатори рекламного кліку (напр. gclid, sznaiid, UTM) для атрибуції покупки; ця first-party cookie не потрібна для покупки й без маркетингової згоди не зберігається та не використовується
  • Бухгалтерський облік і розрахунок комісії, уже нарахованої за завершене замовлення, можуть виконуватися окремо без клієнтського tracker; це не робить `td_attribution` необхідною cookie
  • Аналітика: Umami, GA4 і PostHog із session replay завантажуються лише після згоди на аналітику; згоду можна відкликати в налаштуваннях cookies
  • Рекламні cookies і конверсії: пікселі Meta, Google Ads, Seznam/Sklik, TikTok, Microsoft Ads і Reddit та server-side вимірювання рекламних конверсій запускаються лише після згоди на маркетинг; за наявності згоди вони можуть обробляти хешований e-mail та IP-адресу, добровільний номер телефону рекламним мережам не передаємо
  • Стан кошика і вибір згоди можуть зберігатися у localStorage/cookies відповідно до налаштувань

7. Контакт

Остання точка контакту і сервісна підтримка.

Контакт: support@tvojedata.cz. GDPR-запити можна також подати через GDPR portal.

Потрібно щось ще? Напишіть у підтримку.Назад на головну
Політика конфіденційності | TvojeData.cz