До публічного запуску: вкажіть реального оператора, повну адресу, e-mail, хостинг-провайдера та фактичні строки зберігання access/error logs. Текст описує технічну архітектуру v29.0 і потребує юридичної перевірки для вашої ситуації.
1. Відповідальний оператор
[ПОВНЕ ІМ’Я / НАЗВА]
[ПОВНА АДРЕСА]
E-Mail: [E-MAIL]
Телефон: +49 171 9302810
2. Необхідні функції
Мова, розмір тексту, режим інтерфейсу, локальні закладки, статус згоди та окремі налаштування зберігаються у браузері для запитаної функції й не створюють рекламного профілю між сайтами.
3. Аналітика лише після згоди
До вибору «Дозволити аналітику» браузер не надсилає події до /api/collect.php. Після згоди можуть фіксуватися перегляд сторінки, глибина прокрутки, активний час, внутрішній пошук, переходи, використання інструментів, JavaScript/resource errors і Core Web Vitals. Рішення можна змінити у футері. Якщо браузер передає сигнал Global Privacy Control або Do Not Track, аналітика автоматично залишається вимкненою, а перемикач згоди блокується.
4. Що не записується
У подіях не зберігаються raw IP, повний User-Agent, точна геолокація, fingerprint, постійний visitor ID, вміст полів, ім’я, телефон, e-mail, текст звернення або значення калькуляторів. ID сесії існує лише у sessionStorage вкладки. E-mail і телефони в пошуку маскуються.
5. Захист від зловживань
Для короткострокового rate limiting сервер може обчислювати одноденний HMAC-хеш мережевої адреси. Початкова адреса не потрапляє до аналітичних файлів, а технічні rate-файли автоматично видаляються.
6. Контактна форма
Після окремої згоди ім’я, контакт, місто, тема й повідомлення зберігаються для відповіді. Вміст шифрується AES-256-GCM. Telegram за замовчуванням отримує лише номер звернення, тему, мову та посилання на захищену панель, без тексту повідомлення.
7. Серверні журнали
Хостинг може вести access/error logs з IP, часом, шляхом, referrer, User-Agent і статусом. Вбудований імпорт FIT PROFIT зберігає лише агрегати про статуси, шляхи, роботів, 404, пристрої та домени-джерела — без raw IP і повного User-Agent. Провайдер і строк: [ДОПОВНИТИ].
8. Зовнішні сервіси
Після переходу до Telegram, WhatsApp, YouTube або офіційної платформи діють правила відповідного оператора. Telegram-бот використовується для захищених звітів. YouTube-плеєр використовує privacy-enhanced домен, але після запуску Google/YouTube може обробляти технічні дані.
9. Строки зберігання
Початкові значення: події до 400 днів, звернення до 365 днів, агреговані звіти до 400 днів, rate-файли до 48 годин. Власник може зменшити строки та має вказати фактичні значення.
10. Права користувача
У межах застосовного права можна вимагати доступ, виправлення, видалення, обмеження, перенесення, заперечення та відкликання згоди, а також звернутися до наглядового органу. Для пошуку звернення вкажіть його номер або використаний контакт.
11. Безпека
Адмін-панель захищена паролем і CSRF; конфігурація та storage блокуються сервером; звернення шифруються. Після завантаження потрібно змінити первинний пароль, перевірити HTTPS і захистити FastPanel.
Версія: 03.08.2026. Технічний шаблон не замінює індивідуальну юридичну консультацію.
12. Telegram LIVE-канал і оперативний контроль
Після налаштування приватний Telegram-канал може отримувати короткі пакети мінімізованих подій майже в реальному часі: тип дії, шлях сторінки, мову, узагальнене джерело/пристрій і короткий односторонній токен сесії. До каналу не надсилаються raw IP, повний User-Agent, ім’я, телефон, e-mail, текст звернення, значення полів або калькуляторів. Власник може вимкнути потік чи обмежити його критичними сигналами.