Политика конфиденциальности, условия использования и соглашение об обработке данных
С 19 августа 2026 года у stats4u.net вместо одного правового документа стало три: переработанная политика конфиденциальности, условия использования и — новое — соглашение об обработке данных (DPA) по ст. 28 GDPR.
Почему именно DPA
Если вы используете счётчик на сайте, который сам собирает какие-либо персональные данные, а ваши посетители находятся в ЕС, вы — контролёр, а Stats4U — обработчик, действующий по вашим указаниям — эти отношения требуют письменного договора, а не абзаца внутри политики конфиденциальности. Ст. 28(9) GDPR требует письменной формы, включая электронную, поэтому сама страница просит вас сохранить копию: DPA, который меняется без того, чтобы у вас была запись о том, с какой версией вы согласились, хуже, чем его отсутствие.
Что страницы обещают на самом деле
Таблица фактов на странице конфиденциальности формируется из той же конфигурации, которую читает ночная задача очистки, а не набирается отдельно вручную: суточный хеш удаляется через 2 дня, агрегаты по страницам и источникам перехода — через 400, а необработанный журнал доступа сервера — единственное место, где вообще записывается полный IP-адрес, поскольку собственная база данных этой системы его никогда не хранит — ротируется через 14. Если эти числа меняются, страница меняется вместе с ними; отдельной копии истины, про обновление которой можно забыть, не существует.
Три языка, а не одиннадцать
Интерфейс работает на одиннадцати языках. Эти три документа существуют на трёх: немецком, английском и польском. Остальные восемь используют английский как резервный вариант — с уведомлением над текстом, которое об этом сообщает, — и английская версия названа определяющей и для этих читателей тоже. Пункт об ответственности, который никто фактически не сверял с местной формулировкой перевода, — не более надёжная позиция, чем единая понятная версия, о которой всем заранее сообщено.
Чего условия использования не пытаются сделать
Они не утверждают, что полностью исключают ответственность. По польскому гражданскому кодексу пункт, исключающий ответственность за умышленную вину, ничтожен изначально (Art. 473 §2 k.c.), а ст. 82 GDPR не позволяет никакому договору отменять собственные права субъекта данных по отношению к контролёру. Пункт, который заходит дальше, чем позволяет закон, — это не более сильная защита, а лишённая юридической силы, и вместе с собой она подвергает риску весь остальной документ. Поэтому каждый пункт об ответственности здесь намеренно содержит такую оговорку, а настоящая защита обеспечивается в другом месте: в том, кто является контролёром, а кто — обработчиком, и в условиях возмещения ущерба, которые прописаны в обоих документах.
Ничего из этого не является новым обязательством, выданным за анонс. Это документы, которые у этого сайта уже давно должны были быть, — записанные, датированные и хранящиеся так, что их можно сверить с ночной задачей, которая приводит их в исполнение.