Політика конфіденційності.
Як компанія Fabrixa збирає та використовує персональні дані у зв’язку з нашим веб-сайтом, платформою та послугами для бізнес-клієнтів.
Останнє оновлення: 15 травня 2026 року
Ця Політика конфіденційності пояснює, як Fabrixa B.V. (що здійснює діяльність під назвами “Fabrixa”, “ми”, “нас”) збирає та використовує персональні дані у зв’язку з нашим веб-сайтом, платформою та послугами для бізнес-клієнтів (“Клієнти”). Ця Політика призначена для використання в рамках взаємодії між підприємствами, але вона також охоплює персональні дані, що стосуються персоналу Клієнта та Кінцевих клієнтів (наприклад, дані про доставку), де це доречно.
- Зареєстрований офіс: Markerkant 13 10, 1314 AN Almere, Нідерланди
- КВК: 74188445 · ПДВ: NL826071491B01
- Контакт з питань конфіденційності: зверніться до нашої команди
1. Ролі відповідно до GDPR (контролер / обробник)
1.1 Fabrixa як контролер (дані облікового запису та веб-сайту)
Fabrixa виступає контролером даних для:
- Адміністрування облікових записів клієнтів (профілі користувачів, дані для входу)
- Контакти з питань виставлення рахунків та фінансів
- Аналітика сайту та журнали безпеки
- Комунікації з підтримкою
- Продажі/маркетингові комунікації (там, де це дозволено)
1.2 Fabrixa як обробник (дані про виконання)
У випадках, коли Клієнти надають персональні дані кінцевих споживачів для виконання замовлення (наприклад, ім’я/адреса, електронна пошта/номер телефону для перевізників), компанія Fabrixa зазвичай виступає в ролі обробника даних (або субобробника) від імені Клієнта. У такому випадку обробка даних регулюється окремим Додатком про обробку даних (“DPA”) та інструкціями Клієнта.
2. Персональні дані, які ми збираємо
Залежно від того, як ви користуєтеся Послугами, ми можемо збирати інформацію:
2.1 Обліковий запис та контактні дані
Ім'я, робоча електронна пошта, телефон, посада, назва компанії, адреса, облікові дані для входу (хешовані), права користувача.
2.2 Дані про виставлення рахунків та транзакції
Адреса для виставлення рахунку, номер ПДВ, інвойси, статус оплати, гаманець/передплачені події. Ми не зберігаємо повну інформацію про картку, якщо використовується платіжний провайдер.
2.3 Підтримка та комунікації
Тікети підтримки, електронні листи, журнали чату, вкладення, які ви нам надсилаєте.
2.4 Технічні дані
IP-адреса, інформація про пристрій/браузер, журнали подій, мітки часу, журнали використання API, журнали помилок, журнали безпеки.
2.5 Дані про виконання робіт кінцевим споживачем (отримані від Замовника)
Ім'я одержувача, адреса доставки, країна, поштовий індекс, а також, якщо потрібно, телефон/електронна пошта перевізника.
2.6 Зміст / проектні дані
Файли дизайнів або посилання на них можуть містити персональні дані, якщо ви їх додасте; уникайте подання конфіденційних даних у дизайні.
3. Цілі та правові підстави (обробка даних контролером)
Ми обробляємо персональні дані як контролер для:
| Мета | Правова основа (ст. 6 GDPR) |
|---|---|
| Створення та адміністрування облікових записів, надання послуг, підтримка, виставлення рахунків та здійснення платежів | Виконання договору — ст. 6(1)(b) |
| Покращення послуг, підтримка безпеки, запобігання шахрайству/зловживанням, аналітика, внутрішня звітність, безперервність бізнесу | Законний інтерес — ст. 6(1)(f) |
| Бухгалтерські/податкові вимоги, комплаєнс-запити, законне розкриття інформації | Юридичне зобов'язання — ст. 6(1)(c) |
| Маркетингові файли cookie, певні маркетингові комунікації | Згода — ст. 6(1)(a) |
4. Дані кінцевого споживача (обробка процесором)
Коли ми обробляємо дані Кінцевого клієнта від імені Клієнта для виконання замовлення:
- Ми обробляємо тільки ті дані, які необхідні для виробництва, пакування, доставки та підтримки замовлення.
- Ми діємо за задокументованими інструкціями Клієнта.
- Ми не продаємо дані кінцевих клієнтів.
- Ми зберігаємо дані кінцевих клієнтів лише стільки, скільки це необхідно для виконання, підтримки, вирішення спорів та вимог законодавства (див. утримання).
5. Спільне використання персональних даних
Ми можемо надавати доступ до персональних даних:
| Одержувач | Мета | Місцезнаходження |
|---|---|---|
| Хостинг / хмарна інфраструктура (Hetzner Online GmbH) | Веб-хостинг | Німеччина (ЄС) |
| Постачальник послуг електронної пошти та продуктивності | Комунікації | Центри обробки даних ЄС |
| DeepL SE | Рушій перекладу сайту | Німеччина (ЄС) |
| Apollo.io (Apollo, Inc.) | Ідентифікація B2B-відвідувачів та збагачення фірмографічних даних (лише на рівні компанії; відстеження на рівні особи не ввімкнено) | Сполучені Штати (передача за договорами SCC) |
| Cloudflare, Inc. | CDN, захист від DDoS, крайове кешування | Глобальна периферійна мережа (передача за SCC) |
| Партнери з виробництва тканин та друку | Виробництво та відправка | Португалія, Іспанія та Нідерланди (ЄС) |
| Транспортні перевізники (DHL, GLS тощо) | Доставка замовлення | ЄС + країна призначення |
| Професійні консультанти та органи влади | Юридичні послуги, аудит, дотримання нормативних вимог | ЄС |
Ми вимагаємо від усіх постачальників відповідних договірних гарантій та дотримання конфіденційності. Актуальний перелік субпідрядників доступний за запитом через наш сторінка контактів.
6. Міжнародні перекази
Якщо персональні дані передаються за межі ЄЕЗ/Великобританії, ми використовуємо відповідні засоби захисту, такі як
- Рішення про адекватність, або
- Стандартні договірні положення (SCC) плюс додаткові заходи, якщо це необхідно.
Зокрема, ми використовуємо Стандартні договірні положення (SCC) для передачі даних нашим постачальникам послуг, що базуються у США (наразі це компанія Apollo, Inc. для ідентифікації B2B-відвідувачів та компанія Cloudflare, Inc. для забезпечення CDN та захисту від DDoS-атак). Дані, що передаються цим постачальникам, обмежуються тим, що технічно необхідно для надання послуги (IP-адреса, user-agent, URL-адреса, з якої відбувся перехід, та переглянуті сторінки). Дані про замовлення, облікові дані або персональні дані кінцевих клієнтів цим постачальникам не передаються.
7. Зберігання даних
Ми зберігаємо персональні дані лише стільки, скільки необхідно для описаних цілей:
| Дані | Строк зберігання |
|---|---|
| Дані облікового запису та підтримки | Тривалість відносин + 1 рік |
| Виставлення рахунків / фінансова звітність | 7 років (податкове законодавство Нідерландів) |
| Технічні журнали | Зазвичай 30 днів, довше, якщо це необхідно для проведення розслідувань з питань безпеки |
| Дані про виконання замовлень кінцевого споживача | Згідно з DPA / інструкціями клієнта + строк зберігання, необхідний для вирішення спорів/претензій щодо доставки та дотримання вимог законодавства |
8. Безпека
Ми впроваджуємо розумні технічні та організаційні заходи для захисту даних, зокрема:
- Контроль доступу та найменші привілеї
- Шифрування під час передавання (TLS)
- Ведення журналу та моніторинг
- Безпечна робота з обліковими даними
Жоден метод не є на 100 % безпечним; клієнти також повинні забезпечити захист своїх систем та API облікових даних. Якщо коли-небудь відбудеться витік даних, що стосується ваших даних, ми повідомимо про це вас та наглядовий орган протягом 72 годин, як цього вимагає стаття 33 GDPR.
9. Ваші права (дані контролера)
Фізичні особи можуть мати права відповідно до чинного законодавства (GDPR), зокрема на доступ, виправлення, видалення, обмеження обробки, заперечення та перенесення даних:
- Для користувачів облікового запису клієнта: зв’яжіться з нами.
- Для кінцевих споживачів: будь ласка, зв'яжіться з продавцем/платформою, у якого ви придбали товар (Клієнт). Fabrixa зазвичай виступає в ролі обробника і допомагає Клієнту відповідно до вимог DPA.
10. Файли cookie та відстеження
Ми можемо використовувати файли cookie та подібні технології для:
- Основна функціональність та безпека сайту
- Аналітика та ефективність
- B2B ідентифікація відвідувачів. Ми використовуємо Apollo.io для визначення компанія пов’язані з IP-адресою відвідувача (доповнення фірмографічних даних), щоб наш відділ продажів міг підготувати відповідні подальші дії. Це стосується лише рівня компанії — у нас є не що дозволяє ідентифікувати користувача на індивідуальному рівні. Трекер Apollo збирає IP-адресу, параметр «user-agent», реферер та переглянуті сторінки. Див. Політика конфіденційності Apollo і Політика щодо файлів cookie за подробицями.
Повна інформація — зокрема про те, які файли cookie встановлюються, ким, на який термін та як ними керувати — наведена в нашому Політика щодо файлів cookie. Відвідувачі з країн ЄЕЗ/Великої Британії можуть висловити заперечення проти обробки даних, що не є необхідною, через наш сторінка контактів.
11. Зміни до цієї політики
Ми можемо оновлювати цю Політику шляхом опублікування нової версії та зміни дати “Останнього оновлення”. Продовження користування Послугами після набрання чинності змінами означає їх прийняття, якщо це дозволено законодавством.
12. Контакт
Питання захисту даних: зверніться до нашої команди. У разі необхідності ви можете подати скаргу до місцевого наглядового органу. У Нідерландах таким органом є Autoriteit Persoonsgegevens (autoriteitpersoonsgegevens.nl).
Потрібна допомога в розумінні чогось із цього?
Зверніться до нашого співробітника, щоб дізнатися, як Fabrixa обробляє ваші дані, або ознайомтеся з тарифами та відповідями на поширені запитання.


