Політика конфіденційності

Останнє оновлення: 25 березня 2026

1. Вступ та контролер даних

SEO Test Online (seotest.online) — це безкоштовний інструмент SEO аналізу, який дозволяє оцінити оптимізацію для пошукових систем будь-якої веб-сторінки. Сервіс надається компанією Topranker.cz (далі — "ми", "нас", "наш" або "Оператор"), яка виступає контролером даних відповідно до чинного законодавства про захист даних.

Ця Політика конфіденційності підготовлена відповідно до Регламенту (ЄС) 2016/679 Європейського Парламенту та Ради (Загальний регламент про захист даних, або "GDPR") та чинного чеського законодавства про захист даних, включаючи Закон № 110/2019 Зб., про обробку персональних даних. Вона описує, як ми збираємо, використовуємо, зберігаємо, передаємо та захищаємо ваші персональні дані при користуванні нашим сервісом.

Використовуючи SEO Test Online, ви підтверджуєте, що прочитали та зрозуміли цю Політику конфіденційності. Якщо ви не згодні з нашими практиками, будь ласка, не користуйтеся нашим сервісом.

Коротко: Ми — безкоштовний інструмент SEO аналізу, що управляється Topranker.cz. Ми збираємо лише мінімум даних, необхідних для виконання SEO аналізу та доставки вашого звіту (URL, електронна пошта, мовні налаштування). Ми не продаємо ваші персональні дані нікому. Маркетингові листи (SEO поради) надсилаються лише після явної подвійної згоди (double opt-in). Повні дані аналізу автоматично видаляються через 30 днів. Ви можете запросити видалення всіх своїх даних у будь-який час, надіславши листа на [email protected]. Ми не вимагаємо облікових записів чи паролів.

2. Чому і як ми обробляємо ваші дані

Ми обробляємо персональні дані лише для конкретних, чітких та законних цілей. Наступна таблиця містить повний огляд усіх операцій обробки, категорій залучених даних та правової підстави згідно з GDPR для кожної з них.

МетаОброблювані даніПравова підстава (GDPR ст.)
Виконання SEO аналізуНадісланий URL, адреса електронної пошти, мовні налаштуванняВиконання договору — ст. 6(1)(b)
Доставка звіту електронною поштоюАдреса електронної поштиВиконання договору — ст. 6(1)(b)
Обмеження швидкості та запобігання зловживаннямIP адреса, User-AgentЗаконний інтерес — ст. 6(1)(f)
SEO поради та рекомендації (маркетинг)Адреса електронної поштиЗгода (double opt-in) — ст. 6(1)(a)
Покращення сервісу та аналітикаДані про використання, User-AgentЗаконний інтерес — ст. 6(1)(f)
Виконання правових зобов'язаньУсі необхідні даніПравове зобов'язання — ст. 6(1)(c)
Підтримка клієнтів (зворотний зв'язок)Зміст повідомлення, IP адреса, User-AgentЗаконний інтерес — ст. 6(1)(f)

Коли ми спираємося на законний інтерес як правову підставу, ми провели тест на збалансованість, щоб переконатися, що наші інтереси не переважають над вашими основними правами та свободами. Ви маєте право заперечити проти обробки на підставі законного інтересу в будь-який час (див. Розділ 10).

3. Які персональні дані ми збираємо

Ми дотримуємося принципу мінімізації даних і збираємо лише ті персональні дані, які необхідні для надання та покращення нашого сервісу. Нижче наведено детальний огляд за категоріями.

3.1 Ідентифікаційні та контактні дані

  • Електронна адреса — обов'язкове поле для доставки SEO звіту. Правова основа: виконання договору (ст. 6(1)(b) GDPR).
  • Ім'я — необов'язкове, надане через контактну форму. Правова основа: законний інтерес (ст. 6(1)(f) GDPR).

3.2 URL-адреса для аналізу

  • URL веб-сайту, яку ви вводите для аналізу. Ця URL є публічно доступною веб-адресою і сама по собі не є персональними даними. Однак, якщо URL містить персональні ідентифікатори, вона буде оброблена в рамках аналізу.

3.3 Технічні дані (збираються автоматично)

  • IP-адреса — для обмеження кількості запитів, запобігання зловживанням та безпеки. Правова основа: законний інтерес (ст. 6(1)(f) GDPR).
  • User Agent браузера — для діагностики та сумісності.
  • Часові мітки запитів — для журналювання та обмеження кількості запитів.

3.4 Дані про згоду

  • Згода з умовами — ми фіксуємо, чи ви погодилися з Умовами використання та Політикою конфіденційності.
  • Маркетингова згода — ми фіксуємо, чи ви погодилися отримувати маркетингові листи (SEO поради).
  • Налаштування cookies — ваш вибір щодо аналітичних та маркетингових cookies.

4. Електронна комунікація

Ми надсилаємо два різних типи електронних листів, кожен з різною правовою основою:

4.1 Транзакційні листи (доставка звіту)

Коли ви надсилаєте URL для SEO аналізу, ми негайно після завершення обробки надсилаємо результати на вашу електронну пошту. Цей лист необхідний для надання послуги, яку ви запросили. Правова основа: виконання договору (ст. 6(1)(b) GDPR).

4.2 Маркетингові листи (SEO поради)

Якщо ви позначите опцію отримання маркетингових листів, ми надсилатимемо вам персоналізовані SEO поради та рекомендації на основі результатів вашого аналізу. Правова основа: згода (ст. 6(1)(a) GDPR). Ви можете відкликати свою згоду в будь-який час, натиснувши посилання для відписки в кожному листі або через нашу сторінку відписки.

4.3 Подвійне підтвердження (Double Opt-In)

Після проведення аналізу ви отримаєте лист-підтвердження з проханням верифікувати вашу електронну адресу. Маркетингові листи надсилатимуться лише після підтвердження підписки.

5. Файли cookie та технології відстеження

SEO Test Online використовує мінімальну кількість cookies, які є необхідними для правильного функціонування та безпеки сервісу.

CookieПризначенняТермін діїТип
csrf_tokenЗахист від CSRF атак24 годиниНеобхідний
cookie_consentЗбереження ваших налаштувань cookies1 рікНеобхідний
PHPSESSIDУправління сесіями (лише адмін-панель)СесіяНеобхідний

Ми не використовуємо жодних відстежувальних cookies третіх сторін, аналітичних cookies чи рекламних cookies, якщо ви не надали на це явну згоду через наш банер управління cookies.

6. Сторонні сервіси (обробники та одержувачі даних)

Для надання нашого сервісу SEO аналізу ми використовуємо наступні сторонні сервіси, які можуть обробляти певні персональні дані від нашого імені або як незалежні контролери. Ми забезпечили укладення відповідних договорів про обробку даних.

СервісПризначенняОброблювані даніРозташування
Google PageSpeed Insights APIАналіз продуктивності веб-сайтівURL веб-сайту (публічна)США (EU/US Data Privacy Framework)
Cloudflare TurnstileCAPTCHA захист від ботівIP-адреса, дані браузераГлобальний (Стандартні договірні положення)
SendPulseДоставка листів та управління підписникамиЕлектронна адреса, ім'яСША/ЄС (Стандартні договірні положення)
Хостинг (ISPmanager/VPS)Серверна інфраструктураВсі оброблювані даніЄС

Ми не використовуємо Google Analytics, Meta Pixel чи будь-які інші відстежувальні сервіси третіх сторін на нашому сайті, якщо ви не надали на це згоду.

7. Міжнародна передача даних

Деякі сторонні сервіси, які ми використовуємо (Google, Cloudflare, SendPulse), управляються компаніями зі штаб-квартирами за межами Європейського Союзу / Європейського економічного простору (ЄС/ЄЕП). Це означає, що ваші персональні дані можуть бути передані до країн з іншим рівнем захисту персональних даних. Для захисту ваших даних при таких передачах ми застосовуємо наступні гарантії:

  • Стандартні договірні положення (SCC) — Положення, затверджені Європейською Комісією, що забезпечують належний захист.
  • EU-US Data Privacy Framework — Для сервісів, сертифікованих у рамках цієї програми.
  • Рішення про адекватність — Якщо доступне для країни одержувача.

8. Зберігання та видалення даних

Ми зберігаємо ваші персональні дані лише стільки, скільки необхідно для виконання цілей, описаних у цій політиці, або відповідно до вимог закону. Нижче наведена таблиця з термінами зберігання та причинами:

ДаніТермін зберіганняПричина
SEO звіти та дані аналізу90 днівДоступ до звіту та порівняння
Електронні адреси (транзакційні)Разом зі звітом (90 днів)Доставка звіту
Дані підпискиДо відпискиМаркетингові листи
IP-записи обмеження запитів1 годинаЗапобігання зловживанням
Зворотний зв'язок контактної форми1 рікПідтримка клієнтів

Регулярний процес очищення автоматично видаляє прострочені звіти та пов'язані дані.

9. Безпека даних

Ми серйозно ставимося до безпеки ваших персональних даних і впроваджуємо відповідні технічні та організаційні заходи для їх захисту від несанкціонованого доступу, зміни, розкриття або знищення.

Технічні заходи

  • Шифрування — Вся комунікація шифрується за допомогою TLS/HTTPS (HSTS з preload).
  • CSRF захист — Всі форми захищені токенами проти cross-site request forgery.
  • Обмеження запитів — Захист API від зловживань (ліміт на IP та електронну адресу).
  • CAPTCHA — Cloudflare Turnstile захищає форми від автоматизованих зловживань.
  • Захисні заголовки — Content Security Policy, X-Frame-Options, X-Content-Type-Options.
  • Захист бази даних — Параметризовані запити (prepared statements) проти SQL ін'єкцій.
  • Захист від SSRF — Валідація URL запобігає доступу до внутрішніх мереж.

Організаційні заходи

  • Доступ до персональних даних обмежений уповноваженими особами.
  • Регулярні перевірки та оновлення процедур безпеки.
  • Мінімізація даних — збираємо лише те, що необхідно.

10. Ваші права (GDPR)

Відповідно до Загального регламенту захисту даних (GDPR), ви маєте наступні права щодо ваших персональних даних. Ці права застосовуються, якщо ви перебуваєте в Європейському економічному просторі (ЄЕП), Великій Британії або будь-якій юрисдикції з аналогічними законами про захист даних.

ПравоОписЯк скористатися
Право на доступЗапросіть копію персональних даних, які ми зберігаємо про вас.Зв'яжіться з нами
Право на виправленняВиправлення неточних або неповних даних.Зв'яжіться з нами
Право на видаленняПопросіть видалити ваші персональні дані.Зв'яжіться з нами або скористайтесь посиланням для відписки
Право на обмеження обробкиПопросіть обмежити обробку ваших даних.Зв'яжіться з нами
Право на перенесення данихОтримайте ваші дані у структурованому, машиночитаному форматі.Зв'яжіться з нами
Право на запереченняЗаперечте проти обробки на основі законного інтересу.Зв'яжіться з нами
Право відкликати згодуВідкличте маркетингову згоду в будь-який час.Посилання для відписки в листі або сторінка відписки
Право на скаргуПодайте скаргу до наглядового органу.Уповноважений Верховної Ради з прав людини або відповідний орган у вашій країні

Ми відповідаємо на всі запити протягом 30 днів. У деяких випадках може бути необхідно підтвердити вашу особу перед обробкою запиту.

11. Додаткові положення

11.1 Конфіденційність дітей

SEO Test Online не призначений для осіб молодших 16 років. Ми свідомо не збираємо персональні дані дітей молодших 16 років. Якщо ви дізнаєтесь, що дитина надала нам персональні дані, зв'яжіться з нами, і ми негайно видалимо ці дані.

11.2 Зміни до цієї політики

Ми можемо час від часу оновлювати цю Політику конфіденційності, щоб відобразити зміни в наших практиках, технологіях або правових вимогах. У разі будь-яких змін:

  • Ми оновимо дату «Останнє оновлення» у верхній частині цього документа.
  • Суттєві зміни будуть оголошені банером на нашому сайті.
  • Продовження використання сервісу після оновлення означає вашу згоду зі зміненою політикою.

11.3 Застосовне право

Ця Політика конфіденційності регулюється законодавством Чеської Республіки та відповідними нормативними актами Європейського Союзу щодо захисту персональних даних, зокрема GDPR.

12. Контактна інформація

Якщо у вас є будь-які питання щодо цієї Політики конфіденційності, ви бажаєте скористатися своїми правами на захист даних або маєте будь-які зауваження щодо того, як ми обробляємо ваші персональні дані, зв'яжіться з нами за наведеними нижче контактами: