Телефонуйте, Пн-Пт 9:00-21:00 (за Києвом)

Закрити

Політика конфіденційності LegalHelp4UA

Версія 3.0 від 16.02.2026 року

1. Преамбула

1.1. LegalHelp4UA (надалі – Сервіс) прагне забезпечити повну конфіденційність і безпеку персональних даних користувачів. Ця Політика конфіденційності пояснює, які персональні дані збирає Сервіс, як і з якою метою їх обробляє, як забезпечує їх захист, а також які права мають суб’єкти даних. Політика розроблена у відповідності до Загального регламенту захисту даних (GDPR), UK GDPR, Data Protection Act 2018, вимог Директиви ЄС про електронну конфіденційність (ePrivacy), а також чинного законодавства України, Великої Британії та ЄС у сфері захисту персональних даних.

1.2. Використовуючи Сервіс, користувач довіряє йому свою інформацію. Сервіс зобов’язується обробляти персональні дані законно, прозоро та безпечно. Просимо уважно прочитати цю Політику; у разі незгоди з її положеннями — припинити користування сервісом.

2. Контролер та контактні дані

2.1. Контролером персональних даних є компанія LegalHelp4UA Ltd (SC877034), зареєстрована у Великій Британії, що здійснює діяльність під торговою маркою LegalHelp4UA® (далі – «Сервіс»). У процесі надання послуг ми виконуємо дві різні ролі залежно від природи операції:

  1. Контролер даних: При наданні консультацій, підтримці користувачів та управлінні Вашим обліковим записом.
  2. Комерційний агент (Disclosed Agent): При організації нотаріального посвідчення, апостилювання та перекладу документів. У цих випадках ми діємо від Вашого імені та за Вашим дорученням, передаючи Ваші дані безпосереднім виконавцям (нотаріусам, державним/компетентним органам), які виступають як незалежні контролери.”

2.2. Контакти Сервісу щодо питань захисту даних:
Адреса електронної пошти: support@legalhelp4ua.com (для запитів щодо персональних даних)
Телефон (Великобританія): +44 7418 376 606 (Пн–Пт, 9:00–18:00)
Телефон (Україна та інші країни, крім ЄС): +38 063 837 6606 (Пн–Пт, 9:00–18:00)
Телефон (Іспанія): +34 910 039 661 (Пн–Пт, 9:00–18:00)
Телефон (інші країни ЄС): +49 210 27392063 (Пн–Пт, 9:00–18:00)

(Примітка: питання щодо умов обробки даних або реалізації прав користувача можуть надсилатися на вказану вище електронну адресу. Команда Сервісу готова відповісти на всі звернення стосовно персональних даних.)

3. Категорії персональних даних, що обробляються

3.1. Сервіс збирає та обробляє різні категорії персональних даних, залежно від того, як користувач взаємодіє з Сервісом і які послуги замовляє. До таких даних можуть належати:

4. Цілі обробки та правові підстави

4.1. Сервіс обробляє персональні дані тільки для визначених і законних цілей. Нижче перелічені основні цілі, з якими Сервіс збирає та використовує дані користувача, а також відповідні правові підстави згідно з законодавством Великої Британії, ЄС та України:

5. Джерела отримання персональних даних

5.1. Основне джерело даних – користувач, клієнт Сервісу. Більшість персональної інформації Сервіс отримує безпосередньо від користувача, коли користувач: – заповнює форми на сайті Сервісу (включаючи, але не обмежуючись формою заявки на консультацію або замовлення послуги); – надає Сервісу інформацію в ході консультації (усно під час відеоконференції або телефоном, письмово в чаті або електронною поштою); – надсилає Сервісу копії документів або необхідні дані для оформлення замовлення; – оплачує послуги (Сервіс отримує від платіжної системи відомості про успішність платежу).

5.2. Дані третіх осіб. Якщо користувач надає Сервісу персональні дані третіх осіб (включаючи, але не обмежуючись даними довірителя, дитини, другого з батьків, свідків тощо для включення у текст документа), Сервіс виходить з того, що користувач отримав необхідні дозволи від цих осіб або іншим чином має право передавати Сервісу такі дані. Сервіс може запросити підтвердження цього факту. Такі дані третьої особи будуть використовуватися виключно для виконання запиту користувача (підготовки відповідного документа) та захищатимуться на рівні, не меншому ніж дані власних клієнтів Сервісу.

5.3. Автоматичний збір даних. Коли користувач відвідує веб-сайт сервісу, деякі технічні дані збираються автоматично через браузер і пристрій користувача. Це включає файли cookie, IP-адресу, інформацію про браузер, операційну систему, час доступу, URL сторінок, що переглядаються. Ці дані надходять від пристрою та мережі користувача. Детальніше про це — у розділі про файли cookie та аналітику.

5.4. Отримання даних з інших джерел. У певних випадках Сервіс може отримувати персональні дані з інших джерел:

 – Від нотаріусів або перекладачів, інших партнерів та третіх осіб – зворотну інформацію щодо статусу посвідчення, перекладу документа, складання документа, комунікації з клієнтом, консультування, отримання документів та виконання інших завдань, пов’язаних із наданням послуг клієнтам і організацією роботи Сервісу.

– Від кур’єрських служб – дані про доставку (статус доставки, підтвердження вручення).

– З відкритих джерел та реєстрів – виключно за потреби та за Вашим дорученням. Наприклад, якщо для оформлення документа потрібні відомості з реєстру (кадастрового, реєстру актів цивільного стану тощо), і користувач уповноважує Сервіс отримати їх, Сервіс діє як представник користувача у запиті цих даних у відповідних реєстрах, діючи як його агент у відносинах з відповідними реєстрами та органами..

– Від інтеграційних платформ – якщо користувач звернувся до Сервісу за рекомендацією партнера чи через рекламне оголошення, Сервіс може отримати службову інформацію (включаючи, але не обмежуючись, ідентифікатор партнерської реферальної програми, з якого джерела користувач дізнався про Сервіс).

У разі отримання інформації про користувача від інших третіх осіб, Сервіс повідомить користувача про це під час першого контакту (якщо це персональні дані, яких Сервіс ще не мав і користувач про їх передачу не знав), крім випадків, коли користувач уже має відповідну інформацію або таке повідомлення є неможливим або вимагає непропорційних зусиль (відповідно до ст.14 GDPR).

6. Строки зберігання персональних даних

6.1. Сервіс зберігає персональні дані користувача не довше, ніж це потрібно для досягнення цілей, зазначених у цій Політиці, або ніж вимагає закон. Строки зберігання різних категорій даних уже наведено у зведеній таблиці вище. Нижче підсумовано підхід сервісу до визначення тривалості зберігання.:

6.2. За певних обставин Сервіс може зберігати дані довше, ніж зазначено, якщо це необхідно для встановлення, здійснення або захисту юридичних вимог Сервісу (включаючи, але не обмежуючись даними, що стосуються судового спору, які можуть зберігатися до завершення такого спору, навіть якщо це перевищує стандартні строки). Також Сервіс може зберігати дані довше, якщо цього вимагає закон або розпорядження компетентного органу. 

6.3. Після закінчення періоду зберігання або виконання цілей обробки Сервіс здійснює безпечне видалення або знищення персональних даних. Якщо користувач бажає достроково видалити надані ним дані, він може звернутися з відповідним запитом – Сервіс розгляне його у порядку реалізації права на видалення (див. розділ “Права суб’єктів даних”), враховуючи права, законні інтереси та обов’язки Сервісу.

7. Одержувачі персональних даних та розкриття інформації

7.1. Для виконання послуг та забезпечення роботи сервіс у певних випадках розкриває (передає) дані користувача — персональні дані третім особам. Сервіс передає лише ту інформацію, яка необхідна для конкретної мети, і укладає з одержувачами (за потреби) договори про нерозголошення та обробку даних, щоб забезпечити їх конфіденційність. 

7.2. Категорії одержувачів даних користувача:

CRM-системи та системи управління замовленнями (включаючи, але не обмежуючись KeyCRM, Zoho, Odoo): для обліку клієнтів, замовлень, оплат, комунікацій. У таких системах можуть зберігатися дані користувачів, контактні та замовні. Ці системи можуть бути хмарними (сервери розташовані в ЄС, США або Україні) або встановленими на захищених серверах компаній. Кожного провайдера сервісу ретельно перевіряємо на відповідність вимогам захисту даних і укладаємо з ним договір про обробку даних (DPA), якщо він діє як обробник сервісу. Вони не мають права використовувати дані користувача інакше, ніж для забезпечення роботи Сервісу CRM.

Хостинг-провайдер і дата-центри: веб-сайт сервісу та бази даних розміщені на захищених серверах, що можуть фізично знаходитися у Великій Британії, в межах ЄС або в Україні (з високим рівнем безпеки). Хостинг-компанія виступає обробником даних, надаючи сервісу інфраструктуру. Всі дані на серверах захищені шифруванням, брандмауерами та іншими технічними заходами.

Сервіси резервного копіювання: періодично сервіс створює зашифровані резервні копії даних, щоб запобігти їх втраті у разі збою системи. Такі копії зберігаються окремо в захищеному сховищі і доступні лише уповноваженим нашим спеціалістам. Зберігання резервних копій відбувається, як правило, в анонімізованих сховищах (без прямого ідентифікування суб’єктів) і протягом обмеженого періоду (старі копії регулярно видаляються).

Аналітичні та маркетингові платформи: сервіс інтегрує на сайт сторонні скрипти та пікселі (Google Analytics, Google Ads, Meta Pixel та інші рекламні мережі) для аналізу трафіку та маркетингу. Ці платформи отримують технічні дані та дані cookie від користувачів сайту (детально – у розділі про cookies). У деяких випадках сервіс з цими платформами є спільними контролерами. Наприклад, використовуючи піксель Meta (Facebook), сервіс та Meta Platforms спільно визначають цілі та засоби первинного збирання cookie-даних для таргетингу реклами, тому відповідно до ст.26 GDPR сервіс виступає спільними контролерами цієї діяльності. Це означає, що користувач може реалізувати свої права як щодо сервісу, так і щодо Meta, а сервіс та Meta уклали між собою домовленість про те, хто за який аспект відповідає (загалом Meta забезпечує підставу для cookie і надає сервісу статистичні дані, а сервіс не отримує персональних даних, окрім агрегованих показників аудиторії). Деталі – у політиці конфіденційності Meta. Сервіс гарантує, що з усіма такими платформами виконано вимоги щодо спільного контролю або вони діють як частина процесу сервісу відповідно до ст.28 GDPR, якщо вони обробляють дані виключно за нашим завданням.

Інші підрядники: сервіс може залучати інших постачальників послуг для окремих завдань – ІТ-розробників, маркетингових консультантів, сервісів для проведення опитувань чи розсилок. У разі, якщо такі постачальники отримують доступ до будь-яких персональних даних, вони діють на підставі договору як обробники даних сервісу і зобов’язані дотримуватися цієї Політики та інструкцій сервісу.

7.3. Сервіс не продає і не передає персональні дані третім особам у комерційних цілях. Уся передача відбувається винятково для забезпечення послуг або відповідно до вимог закону. Передача даних за межі вашої країни або ЄС/ЄЕЗ здійснюється з дотриманням розділу про міжнародні передачі (див. нижче).

8. Ролі Сервісу в обробці персональних даних

8.1. Залежно від конкретної ситуації Сервіс може виступати як контролер даних, як обробник (процесор) від імені клієнта, або навіть як спільний контролер разом із певними третіми сторонами. 

8.1.1. Сервіс як контролер. Сервіс є контролером щодо тих персональних даних, які користувач Сервісу надає для користування сервісом, замовлення послуг, підписання договору з Сервісом тощо. Це означає, що Сервіс визначає цілі й засоби обробки цих даних (включаючи, але не обмежуючись рішенням, які дані збирати для оформлення довіреності, як довго їх зберігати, кому передавати для виконання послуги). Сервіс несе відповідальність за таку обробку перед користувачем як суб’єктом даних і забезпечує виконання всіх застосовних вимог (GDPR, Закон України “Про захист персональних даних” тощо). У межах послуг Сервісу Сервіс переважно діє як контролер.

8.1.2. Сервіс як обробник (процесор) даних. Є ситуації, коли Сервіс обробляє персональні дані від імені та за інструкцією клієнта. Це може статися, коли, включаючи, але не обмежуючись тим, корпоративний клієнт доручає Сервісу обробити персональні дані своїх співробітників або контрагентів (якщо такі послуги будуть надаватись), або коли приватна особа надає Сервісу дані третіх осіб з чіткою метою й фактично виступає “замовником” цієї обробки. У таких випадках Сервіс не визначає самостійно мету використання тих даних, а лише діє згідно з вказівками клієнта. В цій ролі Сервіс є процесором (processor) за визначенням GDPR, а клієнт – контролером. Для таких випадків у цій Політиці Сервіс інтегрував умови договору про обробку даних (Data Processing Agreement, DPA), що регулюють його зобов’язання як обробника:

8.2. Коли користувач надає Сервісу дані виключно для того, щоб Сервіс обробляв їх за його дорученням (включаючи, але не обмежуючись даними третіх осіб у документі), користувач залишається контролером цих даних, а Сервіс – користувача процесором. У всіх інших випадках, коли Сервіс збирає дані для своїх цілей (надання послуг користувачу, покращення сервісу, ведення записів) – Сервіс є контролером.

8.3. Спільні контролери. Сервіс може виступати спільним контролером разом з іншими суб’єктами. Це рідкісний випадок, що трапляється переважно у сфері цифрового маркетингу (включаючи, але не обмежуючись інтеграцією з Facebook/Meta Pixel, коли Meta і Сервіс спільно визначають цілі обробки cookie-даних відвідувачів сайту). У разі спільного контролю Сервіс і інша сторона укладають угоду згідно зі ст.26 GDPR, розподіляють зони відповідальності за виконання зобов’язань щодо захисту даних. Основні моменти такої співпраці Сервіс повідомляє користувачам: включаючи, але не обмежуючись Meta Pixel – Meta Platforms Ireland та Сервіс спільно збирають і передають дані користувача про відвідування сайту для цілей таргетованої реклами; Meta використовує ці дані також для своїх цілей, є контролером щодо них і надає користувачу можливість реалізувати права через свій сервіс. Користувач може звертатися як до Сервісу, так і до Meta з питань, пов’язаних з обробкою даних через піксель. В інших аспектах сервісу (нотаріуси, кур’єри тощо) спільного контролю немає – там або незалежні контролери, або відносини контролер-процесор, як описано вище.

8.4. Якщо у користувача виникли питання щодо ролей Сервісу або користувач бажає отримати копію основних положень угоди між спільними контролерами (де це застосовно), просимо, зв’яжіться з Сервісом.

9. Міжнародні передачі персональних даних

9.1. Сервіс надає послуги клієнтам по всьому світу, зосереджуючись на українцях у Великій Британії, ЄС, США, Канаді, Австралії та інших країнах (крім окремих винятків, таких як країни під санкціями). У ході діяльності Сервісу персональні дані користувача можуть передаватися між різними країнами. Сервіс усвідомлює ризики для конфіденційності, пов’язані з міжнародними передачами, і дотримується наступних правил.

З огляду на те, що законодавство США не забезпечує такий самий рівень захисту даних, як GDPR, сервіс:

• Укладає з відповідним отримувачем стандартні договірні положення (SCC), затверджені ЄС, а для британських даних – аналог (IDTA). Наприклад, Google LLC і Meta Platforms, Inc. приєдналися до SCC щодо даних ЄС.

• Переконується, що отримувач сертифікований за програмою EU-US Data Privacy Framework (DPF), якщо мова йде про США. Станом на 2023 рік ЄС визнав еквівалентність DPF для сертифікованих американських компаній. Якщо сервісу американський партнер має чинний сертифікат DPF (Privacy Shield 2.0), передача йому даних з ЄС вважається такою, що має адекватний захист. Наприклад, компанії Meta (Facebook) і Google беруть участь у DPF.

• Застосовує додаткові технічні заходи: шифрування даних на рівні користувача (end-to-end) там, де можливо, щоб навіть у разі доступу спецслужб дані залишалися захищеними; мінімізує кількість переданих даних (не передає більше, ніж потрібно для мети); анонімізація чи псевдонімізація перед відправкою (включаючи, але не обмежуючись, для аналітики використовує агреговані показники).

• Отримує явну згоду на такі передачі у випадках, коли ні SCC, ні DPF не можуть дати повної гарантії. Наприклад, коли користувач приймає нашу політику cookies і погоджується на використання аналітичних/маркетингових cookie, користувач тим самим надає згоду на передачу даних у США, розуміючи ризики (ст.49(1)(a) GDPR).

• Сервіс регулярно переглядає правову ситуацію та рекомендації регуляторів щодо міжнародних передач, щоб бути впевненими, що заходи сервісу актуальні..

• на підставі відповідних гарантій (SCC, корпоративні правила, затверджені кодекси поведінки чи механізми сертифікації) або

• за умовою наявності винятку, передбаченого законом (інформація користувача — явна згода, необхідність для договору, необхідність для встановлення чи захисту правових вимог, захист життєво важливих інтересів тощо – ст.49 GDPR).

У випадках, коли Сервіс передає персональні дані третім особам поза межами Великої Британії або ЄС у зв’язку з організацією послуг нотаріусів, органів апостилювання, кур’єрських служб чи перекладачів, така передача здійснюється в межах агентських відносин Сервісу з Клієнтом для виконання договору з Клієнтом.

9.3. У будь-який момент користувач може звернутися до Сервісу за детальною інформацією про міжнародні передачі, що стосуються даних користувача, та отримати копію відповідних гарантій (включно з можливістю того, що Сервіс може надати витяги зі стандартних договірних положень, що не містять конфіденційної інформації). Сервіс прагне максимальної прозорості у цьому питанні.

9.4. Незалежно від країни, де знаходяться дані користувача, Сервіс забезпечує до них єдиний високий стандарт захисту. Сервіс діє відповідно до принципів GDPR і вимагає цього від усіх партнерів Сервісу. Якщо закон певної юрисдикції вимагатиме від Сервісу надати доступ до персональних даних (включаючи, але не обмежуючись запитами спецслужб), Сервіс перед виконанням такого запиту оцінює його правову обґрунтованість та оскаржує надмірні чи неправомірні вимоги. Мета Сервісу – щоб дані користувача були захищені незалежно від географії.

10. Права суб’єктів даних

10.1. Користувач, як суб’єкт персональних даних, має низку прав щодо інформації, що його стосується. Сервіс поважає ці права і забезпечує можливість їх реалізації у порядку, передбаченому GDPR, UK GDPR та законодавством України.

10.2. Основні права користувача такі:

     дані більше не потрібні для тих цілей, для яких збиралися;

     користувач відкликав свою згоду, і більше немає іншої законної підстави для обробки;

     користувач заперечує проти обробки і немає переважаючих законних підстав (див. право на заперечення нижче);

     дані оброблялися незаконно;

     дані повинні бути видалені для виконання юридичного зобов’язання.

Сервіс проаналізує запит користувача на видалення з урахуванням відповідності цим умовам. За відсутності законних підстав для відмови виконає видалення протягом 30 днів і повідомить про це користувача. Зазначимо, що право на видалення не є абсолютним: якщо закон зобов’язує Сервіс зберігати дані певний час (включаючи, але не обмежуючись, фінансовими записами), або якщо дані потрібні для висунення чи захисту правових вимог, Сервіс може відмовити у видаленні, повідомивши про причини. У будь-якому разі, навіть якщо дані не можуть бути видалені негайно, Сервіс припинить їх активну обробку (переведе в архівний режим) і видалить їх, щойно мине причина, що перешкоджала цьому..

     Користувач оскаржує точність даних – на період, поки сервіс перевіряє точність і за потреби виправляє;

     Обробка незаконна, але користувач не хоче видалення даних і натомість просить обмежити їх обробку;

     сервісу більше не потрібні дані, але вони потрібні користувачу для встановлення, здійснення або захисту правових вимог;

     користувач заперечує проти обробки – на період, поки триває перевірка, чи законні підстави сервісу переважають інтереси користувача.

Під час обмеження сервіс лише зберігатиме дані, не здійснюючи інших операцій (за винятком випадків, коли потрібно для правових вимог, якщо користувач дав згоду або для захисту прав іншої особи). Про зняття обмеження сервіс поінформує користувача заздалегідь.

10.3. Це основні права, гарантовані GDPR і законодавством України. В Україні додатково у користувача є право вносити застереження щодо обмеження права на обробку своїх даних при наданні згоди; право захищати свої дані від незаконної обробки в судовому порядку; право звертатися зі скаргами до Уповноваженого Верховної Ради з прав людини або до суду. Сервіс виконує і ці норми.

10.4. Для реалізації будь-якого з зазначених прав користувач може звернутися до Сервісу будь-яким зручним способом: електронною поштою (на notary@legalhelp4ua.com), поштою на нашу адресу або через форму зворотного зв’язку на сайті. З метою безпеки та запобігання несанкціонованому доступу Сервіс може попросити користувача підтвердити свою особу (включаючи, але не обмежуючись відповіддю з e-mail, яким користувач реєструвався, або наданням мінімальної інформації для звірки). Запити щодо прав обробляються безкоштовно, за винятком випадків явно без підстав або надмірних запитів (тоді Сервіс може або відмовити, або встановити обґрунтовану плату за адміністративні витрати).

Якщо частина Ваших даних обробляється незалежними нотаріусами, державними органами, кур’єрськими службами або платіжними провайдерами як окремими контролерами, Сервіс за можливості допоможе Вам ідентифікувати таких контролерів і надасть їх контактні дані для реалізації Ваших прав безпосередньо.

10.5. Сервіс надасть відповідь на запит користувача не пізніше 30 днів від його отримання. Цей строк може бути продовжений ще максимум на 60 днів (тобто до загальних 90 днів) у разі необхідності, враховуючи складність або кількість запитів. Якщо таке продовження знадобиться – Сервіс повідомить користувача протягом перших 30 днів і пояснить причини.

10.6. Якщо з якихось причин сервіс не зможе виконати запит користувача, він надасть обґрунтовану відповідь із зазначенням підстав відмови (наприклад, якщо користувач просить видалити дані, які сервіс зобов’язаний зберігати за законом, або просить доступ до даних, яких у сервісу немає). У разі незгоди з нашою відповіддю чи діями користувач має право оскаржити це — див. розділ “Канали скарг” нижче.

Права користувача — це пріоритет для сервісу. Він завжди готовий проконсультувати користувача щодо найкращого способу їх реалізації і допомогти отримати максимальний контроль над вашими персональними даними.

11. Автоматизовані рішення та профайлінг

11.1. Сервіс не застосовує повністю автоматизованого прийняття рішень, які б породжували юридичні наслідки або іншим чином суттєво впливали на користувача (відповідно до ст.22 GDPR). Усі ключові рішення – включаючи, але не обмежуючись тим, чи надати користувачу ту чи іншу послугу, а також які кроки вчинити для оформлення документів, – приймаються за участю співробітників Сервісу, з урахуванням людської оцінки кожної ситуації.

11.2. Деякі процеси на сайті Сервісу можуть бути автоматизовані задля зручності (включаючи, але не обмежуючись автоматичним підрахунком вартості послуг у калькуляторі, автоматичним надсиланням листа-підтвердження при реєстрації заявки тощо), але вони не мають значного впливу на права чи інтереси користувача — скоріше це технічні та допоміжні функції.

11.3. Профайлінг – автоматизований аналіз персональних даних для оцінки певних аспектів особи — у Сервісі може здійснюватися у дуже обмеженому вигляді: – Сервіс може сегментувати клієнтів за ознаками (включаючи, але не обмежуючись країною перебування: клієнти у Великій Британії, в країнах ЄС, в США тощо) з метою надання більш релевантної інформації або послуг. Це може відбуватися автоматично на основі зазначеної користувачем країни чи номера телефону. – Використовуючи аналітичні та маркетингові cookie, сторонні платформи (Google, Facebook) можуть створювати профіль даних користувача інтересів, щоб показувати користувачу релевантну рекламу. Сервіс самі безпосередньо цього не робить – це роблять відповідні рекламні системи, які діють за власними політиками. Сервіс надає їм лише загальні сигнали (включаючи, але не обмежуючись, піксель на сайті, який повідомляє Facebook, що користувач відвідав нашу сторінку послуг). На основі цього Facebook може віднести користувача до аудиторії “зацікавлених у юридичних послугах” і показувати нашим оголошення. В таких випадках рішення про показ реклами приймає не людина, а алгоритм. Однак це рішення не має значного впливу на користувача в правовому чи аналогічному сенсі – воно лише визначає, яку рекламу користувач побачить у соцмережі. Тим не менше, користувач може заперечити проти такого профайлінгу, відключивши маркетингові cookie або змінивши налаштування реклами у відповідних платформах (Facebook, Google) – і Сервіс поважатиме вибір користувача.

11.4. Якщо в майбутньому Сервіс запровадить систему, що буде приймати важливі рішення про користувача на основі автоматизованої обробки (включаючи, але не обмежуючись алгоритмом, який би автоматично вирішував, чи приймати користувача як клієнта, або оцінював ризики), Сервіс забезпечить, щоб це було законно (згідно зі ст.22(2) GDPR – на основі явної згоди користувача або необхідності для договору чи дозволу законом) та прозоро. Користувача буде поінформовано про логіку такого рішення, його значення і наслідки, і у користувача завжди буде право вимагати втручання людини та оскаржити автоматизоване рішення.

11.5. Дані, що містяться в текстах нотаріальних документів (імена довірителів, бенефіціарів, повірених, інших осіб), ніколи не використовуються для профайлінгу, маркетингу або передачі рекламним мережам. Вони обробляються виключно для юридичних цілей.

12. Безпека даних

12.1. Безпека даних користувача персональних даних – пріоритет Сервісу. Сервіс запровадив комплекс заходів, щоб гарантувати збереженість і конфіденційність інформації, яку користувач довіряє Сервісу.

12.2. Серед технічних та організаційних заходів Сервісу (ТOMs – Technical and Organizational Measures):

12.3. Попри всі ці заходи важливо розуміти, що жоден метод передачі чи зберігання даних не гарантує 100% безпеки. Інтернет за своєю природою не може бути абсолютно захищеним. Проте сервіс постійно працює над тим, щоб ризики були зведені до мінімуму. У разі, якщо (гіпотетично) станеться порушення безпеки, що стосується даних користувача, сервіс негайно сповістить користувача про це, а також – за необхідності – повідомить відповідні наглядові органи (ICO у Великобританії, Уповноваженого з прав людини в Україні, будь-який компетентний орган у ЄС) протягом передбаченого законом терміну (72 години з моменту виявлення інциденту для повідомлення регулятора). Сервіс також зробить усе можливе для усунення наслідків та запобігання повторенню інциденту.

12.4. Сервіс закликає користувача відповідально ставитися до своїх даних: використовувати складні паролі і не розголошувати їх, не передавати конфіденційну інформацію неперевіреними каналами, завжди переконуватися, що спілкуєтеся саме з нашим офіційним представником (включаючи, але не обмежуючись перевіркою домену сайту Сервісу: legalhelp4ua.co.uk). Якщо користувач підозрює, що його дані, пов’язані з Сервісом, скомпрометовані (скажімо, користувач отримав підозрілий лист нібито від Сервісу з проханням повідомити пароль), – негайно повідомте Сервіс.

13. Файли cookie, SDK та аналітика

13.1. веб-сайт Сервісу використовує файли cookie та аналогічні технології для забезпечення коректної роботи й покращення користувацького досвіду. У цьому розділі детально роз’яснюється, які види cookie застосовує Сервіс, з якою метою, як довго вони діють, а також як користувач може керувати налаштуваннями cookie. Також Сервіс пояснює використання сторонніх SDK (software development kit – набір інструментів, подібний до cookie, але для мобільних додатків) та аналітичних сервісів.

13.2. Визначення файлів cookie

Cookie – це невеликий текстовий файл, який веб-сайт зберігає на пристрої користувача (комп’ютері, смартфоні) при відвідуванні. Cookie дозволяють сайту запам’ятати дані дій користувача та налаштування (такі як логін, мова, інші переваги) протягом певного часу, а також отримати статистичні відомості про візит користувача. Cookie бувають першої сторони (встановлені самим сайтом legalhelp4ua.co.uk) та сторонні (встановлені доменами інших сервісів – включаючи, але не обмежуючись Google Analytics). Також є сесійні cookie (діють, поки користувач не закриє браузер) і постійні cookie (зберігаються протягом заданого періоду, можуть бути кілька днів, місяців або років).

13.3. Види файлів cookie, що використовуються

Сервіс класифікує файли cookie на Сервісу платформі за категоріями:

Інші технології. Окрім cookie, можуть використовуватися схожі технології:

13.4. Налаштування файлів cookie (згода та відкликання)

При першому відвідуванні сайту Сервісу користувач бачить cookie-банер (спливаюче повідомлення) від системи управління згодою Сервісу – Cookiebot.

За допомогою цього банера користувач може:

Cookiebot логує Вашу згоду з унікальним ідентифікатором. Це робиться, щоб сервіс міг довести факт отримання згоди та її зміст, а також щоб автоматично не питати користувача про те ж саме при кожному відвідуванні протягом строку дії згоди. Лог згоди зберігається 12 місяців (це стандартний період зберігання журналів згод у Cookiebot) або відповідно до вимог закону. Цей запис містить Вашу анонімізовану IP-адресу, використовуваний браузер, дату й час згоди, вибрані категорії. Він зберігається у захищеній хмарі Cookiebot (компанія Cybot, Данія). За запитом сервіс може надати або видалити запис Вашої згоди.

13.5. Застосування сторонніх аналітичних та рекламних сервісів

Google Analytics. Google Analytics встановлює cookie, що дозволяють аналізувати, як відвідувачі користуються сайтом. Інформація про використання сайту (включно з скороченою IP-адресою) передається на сервери Google (можливо, в США) та обробляється для складання звітів. Сервіс анонімізує IP (Google скорочує IP-адресу користувачів у межах ЄС/ЄЕЗ, тому вона не вважається персональною для Сервісу). Сервіс також налаштували таким чином, щоб Google не використовував ці дані для своїх цілей (у налаштуваннях Analytics Сервіс відключили опцію “Data Sharing” для Google). Проте зверніть увагу: Google може виступати співконтролером у сенсі, що використовує cookie для своїх цілей (поліпшення сервісів, порівняння з даними з інших сайтів і т.д.). Більше про те, як Google обробляє дані, читайте у їхній Політиці конфіденційності. Якщо користувач бажає відмовитися від Google Analytics на всіх сайтах, Google пропонує відповідний модуль для браузера (“Google Analytics Opt-out Browser Add-on”).

Google Ads та Meta Ads. Сервіс також може використовувати Google Ads (включно з ремаркетингом) та Meta (Facebook) Ads для показу реклами. Це означає, що коли користувач дає згоду на маркетингові cookie, на пристрої користувача можуть бути встановлені cookie цих платформ, і Meta Pixel та аналогічні теги від Google відслідковують дані дій користувача на сайті Сервісу (включаючи, але не обмежуючись фактом замовлення консультації). Ця інформація (втім, не є особистою інформацією користувача, а радше технічним ідентифікатором) дозволяє показувати користувачу рекламу Сервісу на Facebook/Instagram або в Google пошуку/мережі, якщо користувач відповідатиме налаштуванням аудиторії. Якщо користувач не бажає цього, він може не погоджуватися на маркетингові cookie або налаштовувати параметри реклами у Facebook та Google (у Facebook – через “Налаштування реклами”, у Google – через Ads Settings).

13.6. Cookie-матриця. Нижче наведено узагальнену матрицю категорій cookie, їх призначення, приклади та строк дії:

КатегоріяПризначенняПрикладиСтрок дії
НеобхідніЗабезпечують базові функції сайту, без них сайт не працює належно. Не збирають особистої інформації для маркетингу.PHPSESSID (ідентифікатор сесії) <br>CookieConsent (зберігає стан згоди)Сесія (PHPSESSID) <br> 12 міс. (CookieConsent)
ФункціональніЗапам’ятовують дані користувача н і вибори, щоб покращити зручність (мова, регіон, ін.); можуть підтримувати чат-підтримку.lang (мова інтерфейсу) алаштування <br>`chat_se (ідентифікатор сесії чату)Сесія або кілька ssion_id` днів/тижнів (залежно від функції)
АналітичніЗбирають знеособлену статистику про використання сайту – які сторінки відвідано, дії користувача, джерела трафіку. Допомагають покращити сайт._ga (Google Analytics ID) <br>_gid (денний ID сесії GA) <br>_gat (лімітування запитів)_ga: 2 роки <br>_gid: 24 години <br>_gat: 1 хвилина
МаркетинговіВідстежують відвідувачів між сайтами, формують профіль інтересів, щоб показувати релевантні оголошення Сервіс на сторонніх платформах.fr (Facebook, для показу реклами і виміру ефективності) <br>_fbp (Facebook, ідентифікатор браузера для реклам) <br>IDE (Google DoubleClick, рекламний ID)fr: 3 місяці <br>_fbp: 3 місяці <br>IDE: 13 місяців
Інші технології (пікселі, SDK)Діють подібно до cookie: збирають технічну інфо для аналітики або ремаркетингу, особливо в середовищі, де cookie не застосовні (мобільні додатки, електронні листи).Meta Pixel (вбудований у сторінку – передає події Facebook) <br>Трек-піксель у email (відстежує відкриття листа) <br>Firebase SDK (якби був додаток, для аналітики у ньому)Залежить від технології: пікселі – одноразово при завантаженні; SDK – поки встановлено додаток/не відкликано дозволи

Примітка: Платформа Сервісу розроблена з урахуванням можливості динамічного підключення нових зовнішніх сервісів (аналітики, віджетів тощо). Тому Сервіс застосовує універсальну cookie-матрицю і інструмент Cookiebot, який автоматично сканує сайт та оновлює перелік cookie. Це означає, що якщо у майбутньому Сервіс інтегрує новий сервіс, його cookie автоматично потраплять у відповідну категорію (аналітичну чи маркетингову), і користувач зможе керувати ними через вже надану або відкликану згоду. Сервіс не буде встановлювати жодних нових cookie, окрім зазначених у категоріях, без отримання від користувача попередньої згоди.

13.7. Журнали згод на використання файлів cookie

Cookiebot CMP (Consent Management Platform) Сервісу веде журнал усіх наданих згод/відмов користувачів. Цей журнал містить час і дату згоди, налаштування користувача за категоріями, а також анонімний ключ, через який можна підтвердити, що саме користувач дав згоду (ключ прив’язаний до cookie CookieConsent у браузері користувача). Ці записи зберігаються 12 місяців на серверах Cookiebot (в ЄС). Мета ведення журналу – дотримання принципу підзвітності (ст.5(2) GDPR) і готовність довести, що Сервіс отримав належні згоди. Також це дозволяє Сервісу завантажити журнал у разі запиту від аудиторів або регулятора.

Користувач може запитати копію або видалення запису про свою згоду. Для цього зверніться до Сервісу, вказавши ідентифікатор згоди (він є у cookie CookieConsent або Сервіс може знайти його за вашим IP/часом, хоча IP у журналі зберігається у хешованому форматі для безпеки). Сервіс виконає запит користувача, хоча зазвичай видалення журналу згод не потрібне, оскільки він не містить відверто персональних даних, а лише технічний запис вибору користувача.

13.8. Файли cookie сторонніх сайтів

Сторінка Сервісу може містити посилання на сторонні сайти (включаючи, але не обмежуючись сторінками Сервісу у Facebook, Instagram, LinkedIn) або вбудовані віджети (включаючи, але не обмежуючись відео з YouTube на сторінці). Натискаючи такі посилання або взаємодіючи з вбудованим контентом, користувач може отримати cookie від цих сторонніх ресурсів. Ці cookie не контролюються Сервісом і підпорядковуються політикам тих сайтів. Сервіс рекомендує ознайомитися з політиками конфіденційності та cookie відповідних сервісів (Facebook, Google/YouTube тощо). Сервіс не несе відповідальності за сторонні cookie, але якщо користувач має питання чи зауваження – повідомте Сервісу, і ми спробуємо допомогти.

Вибір користувача:

Якщо у користувача є питання щодо Сервісу використання cookie та схожих технологій – звертайтеся на notary@legalhelp4ua.com. Сервісу мета – забезпечити прозорість та контроль користувача над його даними навіть на рівні cookie.

14. Маркетингова діяльність

14.1. Сервіс може час від часу надсилати своїм користувачам інформаційні та маркетингові матеріали, але робить це виважено та відповідно до закону. У цьому розділі Сервіс пояснює Сервісу підходи до електронного маркетингу (email-розсилок, повідомлень у месенджерах) та таргетованої реклами, а також дані користувача опції щодо відмови.

14.2. Email-розсилки та інформаційні повідомлення

14.3. Таргетована онлайн-реклама

Як описано в розділі про Cookies, Сервіс може використовувати таргетовану рекламу на платформах Google, Facebook/Instagram та інших, щоб інформувати ширшу аудиторію про сервіс і повторно залучати відвідувачів сайту. Це передбачає:

14.4. Всі рекламні активності Сервіс проводить відповідально: Сервіс не включає користувача до жодної рекламної аудиторії, якщо користувач висловив заперечення; не використовує чутливих критеріїв таргетингу (такі як стан здоров’я або релігія); дотримується умов використання відповідних платформ.

14.5. Користувач може контролювати налаштування реклами:

14.6. Відсутність продажу даних. Сервіс наголошує, що не продає персональні дані користувачів рекламодавцям. Усі маркетингові дії – це або використання Сервісом власної бази, або взаємодія через великі платформи, де дані сегментуються автоматично. Сервіс не передає особисті дані користувача (ім’я, контакти) стороннім для їх маркетингу.

14.7. Комбінація даних. Якщо користувач підписаний на Сервіс у соцмережах або добровільно взаємодіє з Сервісом у соціальних мережах, Сервіс може бачити публічний профіль користувача, але не використовує цю інформацію поза межами платформи. Сервіс не поєднує дані профілю користувача з внутрішніми даними Сервісу без явної участі користувача.

14.8. Користувач завжди може заперечити проти обробки своїх персональних даних для маркетингових цілей (це гарантовано ст.21(2) GDPR). Якщо користувач це зробить – сервіс припинить будь-який прямий маркетинг щодо користувача, незалежно від каналу. Підхід сервісу — ненав’язливий маркетинг. Сервіс прагне, щоб інформація, яку користувач отримує від сервісу, була корисною. Якщо користувач відчуває інакше – дайте сервісу знати, і сервіс відкоригує свою комунікацію відповідно до ваших побажань.

15. Обробка даних дітей

15.1. Сервіс надає послуги переважно повнолітнім особам, проте сервіс усвідомлює важливість захисту персональних даних дітей і неповнолітніх. У цьому розділі викладаємо нашу політику щодо обробки даних осіб віком до 18 років.

15.2. Збирання та використання дитячих даних. Сервіс може обробляти персональні дані дітей у таких випадках:

15.3. Сервіс робить усе, щоб уникнути обробки даних дітей без дозволу батьків. Якщо все ж дитячі дані обробляються (у контексті замовленої послуги), Сервіс забезпечує сувору конфіденційність і відповідність законодавству. Батьки та опікуни мають повний контроль: вони можуть звернутися до Сервісу щодо доступу, виправлення або видалення даних дитини, і Сервіс оперативно реагує.

15.4. Сервіс підтримує захист прав дітей в інтернеті та дотримується принципу, що батьки контролюють дані дітей, поки ті не досягнуть віку самостійної відповідальної згоди.

16. Порядок оновлення Політики конфіденційності

16.1. Сервіс може час від часу оновлювати цю Політику конфіденційності у зв’язку зі змінами у діяльності Сервісу або законодавства. У цьому розділі пояснюємо, як відбуваються оновлення і як користувач дізнається про них.

     Через веб-сайт: Сервіс розмістить помітне оголошення на головній сторінці або на сторінці політики, зазначивши, що вона оновлена.

     Через електронну пошту: для зареєстрованих користувачів або клієнтів може надіслати email із описом основних змін.

     Через месенджер: якщо основний зв’язок з користувачем був через месенджер, може дублювати повідомлення туди.

16.2. Як правило, сервіс зробить це не пізніше ніж за 7 днів до набуття чинності змін (якщо зміни вимагають вашої згоди або повідомлення). Для несуттєвих редакційних правок (виправлення типографіки, уточнення формулювань без зміни суті, оновлення може бути здійснене без спеціального сповіщення, проте ви завжди можете бачити дату останнього оновлення.

16.3. Сервіс рекомендує користувачеві періодично переглядати цю сторінку, щоб бути в курсі можливих змін. Рядок “Останнє оновлення“ чи “Версія від [дата]“ на початку документу підкаже, коли вносилися правки.

16.4. У будь-якому разі Сервіс не буде обмежувати права користувача без його явної згоди. Якщо нововведення в політиці потенційно можуть звузити права користувача або розширити нашу обробку, які раніше не були описані, Сервіс зробить усе необхідне, щоб отримати підтвердження таких змін від суб’єкта персональних даних.

17. Канали для скарг і зв’язку з уповноваженими органами

17.1. Сервіс прагне вирішувати всі питання чи занепокоєння щодо персональних даних шляхом відкритого діалогу з користувачами Сервісу. Однак, якщо користувач вважає, що його права щодо захисту даних порушено, він має право звернутися до відповідних органів. Нижче наведено контакти регуляторів та органів, до яких користувач може направити скаргу:

17.2. Перед тим, як звертатися зі скаргою, користувач завжди може спочатку зв’язатися з сервісом (контакти наведені вище). Сервіс серйозно ставимося до будь-яких зауважень і гарантуємо, що розглянемо звернення суб’єкта персональних даних оперативно та неупереджено. Часто питання можна вирішити швидше і простіше у прямому спілкуванні, без залучення третіх сторін. Але кінцевий вибір – за користувачем.

Користувачі Сервісу – його партнери, і інформація користувача та довіра є ключовими. Сервіс буде співпрацювати з будь-якими перевірками чи розслідуваннями, які можуть ініціювати зазначені органи, і надавати всю необхідну інформацію.

Сервіс цінує суб’єкта персональних даних та його право на приватність і завжди готовий допомогти в його реалізації або захисті.

18. Версія документа та дата набуття чинності

Версія документа: 3.0

Дата набуття чинності: 16 лютого 2026 року

Ця редакція Політики конфіденційності замінює попередню версію і діє до її скасування або заміни новою. Попередня версія втратила чинність з моменту набуття чинності цієї нової редакції. 

Сервіс рекомендує зберегти копію цієї Політики для власних записів. У разі будь-яких питань щодо положень документа або реалізації прав користувача — звертайтеся до Сервісу за вказаними контактами. Висловлюємо подяку за увагу до умов конфіденційності Сервісу та за довіру до нього. Дані користувача під надійним захистом..