Редакція від 13 серпня 2026 року
Шаблон. Текст підготовлено як робочу основу і він не є юридичною консультацією. Перед публікацією замініть поля в квадратних дужках на реальні реквізити та дайте документ на вичитку юристу — вимоги до договору й обробки персональних даних залежать від форми власності та переліку послуг.
1. Хто обробляє ваші дані
Володільцем персональних даних є ФОП Хомутовський Ігор Анатолійович, ідентифікаційний код 3080611818, що надає послуги під торговою маркою XOST.
Обробка здійснюється відповідно до Закону України «Про захист персональних даних». Для клієнтів з ЄС додатково враховуються вимоги GDPR.
Питання щодо обробки даних: tech@xost.kiev.ua.
2. Які дані ми збираємо
Ми свідомо збираємо мінімум даних. Залежно від того, як ви користуєтесь сайтом, це може бути:
- Реєстраційні дані: ім'я, email, телефон, пароль у вигляді незворотного хешу.
- Платіжні дані: суми, дати, номери рахунків. Реквізити банківської картки ми не бачимо й не зберігаємо — вони обробляються платіжним провайдером.
- Реквізити для документів: для клієнтів-ФОП і юридичних осіб — дані, потрібні для рахунків та актів.
- Технічні дані: IP-адреса, час звернень, user-agent, журнали доступу до сервера.
- Листування: зміст тікетів і листів у підтримку.
Ми не збираємо дані про расове походження, політичні погляди, стан здоров'я, релігійні переконання та інші особливі категорії даних.
3. Навіщо і на якій підставі
Кожна мета має свою правову підставу:
- Надання послуги — виконання договору. Без цих даних неможливо створити акаунт і активувати хостинг.
- Виставлення рахунків і звітність — виконання вимог закону.
- Технічна підтримка — виконання договору.
- Безпека, розслідування інцидентів, боротьба зі зловживаннями — законний інтерес.
- Сервісні повідомлення (технічні роботи, закінчення оплати) — виконання договору. Від них не можна відписатись, поки діє послуга.
- Новини й пропозиції — лише за окремою згодою, яку можна відкликати в один клік.
Ми не використовуємо ваші дані для автоматизованого прийняття рішень і не займаємось профілюванням.
4. Кому передаємо
Ми не продаємо персональні дані. Передача відбувається лише в обсязі, потрібному для роботи сервісу:
- Реєстраторам доменів — дані власника, обов'язкові за правилами доменної зони. WHOIS-захист приховує їх від публічного перегляду.
- Платіжним провайдерам — для проведення оплати.
- Центрам сертифікації — при випуску платних SSL-сертифікатів.
- Уповноваженим державним органам — виключно на підставі належно оформленого запиту.
Усі підрядники працюють на підставі договорів, що зобов'язують їх дотримуватись конфіденційності. Дані зберігаються на серверах у Європі.
5. Скільки зберігаємо
Дані зберігаються не довше, ніж це потрібно для мети обробки:
- дані акаунта — увесь час дії послуги;
- після припинення послуги — 30 днів на випадок відновлення, потім видаляються;
- бухгалтерські документи — у строки, встановлені законодавством;
- журнали доступу до сервера — 30 днів;
- листування з підтримкою — до 12 місяців.
6. Cookie і аналітика
Сайт використовує технічні cookie, необхідні для роботи авторизації та збереження сесії в кабінеті. Без них увійти неможливо, тому їх не можна вимкнути.
Аналітичні cookie встановлюються лише за вашою згодою й використовуються для узагальненої статистики відвідуваності. Ви можете відмовитись і надалі користуватись сайтом у повному обсязі.
Керувати cookie можна в налаштуваннях браузера. Видалення технічних cookie призведе до виходу з кабінету.
7. Ваші права
Щодо своїх персональних даних ви маєте право:
- знати, які саме дані ми обробляємо, і отримати їх копію;
- вимагати виправлення неточних або застарілих даних;
- вимагати видалення даних, якщо немає законної підстави продовжувати обробку;
- обмежити обробку або заперечити проти неї;
- відкликати згоду там, де обробка ґрунтується на згоді;
- звернутися зі скаргою до Уповноваженого Верховної Ради України з прав людини.
Більшість даних можна змінити самостійно в розділі «Налаштування» кабінету. Для решти напишіть на tech@xost.kiev.ua — відповідаємо протягом 30 календарних днів.
8. Захист даних
Ми застосовуємо технічні та організаційні заходи захисту:
- шифрування з'єднань (HTTPS) на всіх сторінках сайту й у панелі керування;
- зберігання паролів у вигляді незворотних хешів — навіть ми не можемо їх прочитати;
- обмеження доступу співробітників за принципом мінімально необхідних прав;
- щоденне резервне копіювання й моніторинг спроб несанкціонованого доступу;
- двофакторну автентифікацію в кабінеті — рекомендуємо увімкнути.
Якщо станеться витік даних, який може створити ризик для ваших прав, ми повідомимо вас і компетентний орган у строки, передбачені законом.
9. Дані ваших відвідувачів
Якщо ви розміщуєте в нас сайт, який збирає персональні дані користувачів, володільцем цих даних є ви. XOST виступає лише розпорядником: ми зберігаємо їх на серверах і не використовуємо у власних цілях.
Обов'язок мати власну політику конфіденційності, отримувати згоди відвідувачів і відповідати на їхні запити лежить на вас як на власнику сайту.
10. Зміни політики
Ми можемо оновлювати цю політику. Актуальна редакція завжди доступна за цією адресою, а дата редакції вказана вгорі сторінки.
Про суттєві зміни — розширення переліку даних або цілей обробки — повідомимо на електронну пошту не пізніше ніж за 10 днів до набрання чинності.