Політика конфіденційності, умови надання послуг та угода про обробку даних
Станом на 19 серпня 2026 року в stats4u.net тепер три юридичні документи там, де раніше був один: переписана політика конфіденційності, умови надання послуг і — нова — угода про обробку даних (DPA) відповідно до ст. 28 GDPR.
Чому саме DPA
Якщо ви розміщуєте лічильник на сайті, який сам збирає будь-які персональні дані, а ваші відвідувачі перебувають у ЄС, то контролером є ви, а Stats4U — оброблювач, що діє за вашими інструкціями — ці відносини потребують письмового договору, а не абзацу всередині політики конфіденційності. Ст. 28(9) GDPR вимагає письмової форми, включно з електронною, тому сама сторінка й просить вас зберегти копію: DPA, яка змінюється без того, щоб у вас лишався запис про те, яку версію ви погодили, гірша за відсутність DPA взагалі.
Що сторінки насправді обіцяють
Таблиця фактів на сторінці конфіденційності формується з тієї самої конфігурації, яку читає нічне завдання очищення, а не набирається окремо: щоденний хеш видаляється через 2 дні, агреговані дані сторінок і джерел переходів — через 400, а необроблений журнал доступу сервера — єдине місце, де взагалі записується повна IP-адреса, оскільки власна база даних цієї системи її ніколи не зберігає — ротується через 14. Якщо ці числа зміняться, сторінка зміниться разом із ними; немає окремої копії істини, про оновлення якої можна забути.
Три мови, а не одинадцять
Інтерфейс працює одинадцятьма мовами. Ці три документи існують трьома: німецькою, англійською та польською. Інші вісім мов повертаються до англійської з приміткою над текстом, яка про це повідомляє — і для цих читачів так само англійська названа версією, що має перевагу. Пункт про відповідальність, який ніхто насправді не звіряв із місцевим формулюванням, на яке його переклали, — не безпечніша позиція, ніж один простий варіант, якого всім заздалегідь сказано очікувати.
Чого умови не намагаються зробити
Вони не претендують на повне виключення відповідальності. За польським цивільним кодексом пункт, що виключає відповідальність за умисне порушення, є цілком нікчемним (Art. 473 §2 k.c.), а ст. 82 GDPR не дозволяє жодному договору позбавляти суб'єкта даних його власних прав щодо контролера. Пункт, що сягає далі, ніж дозволяє закон, — це не сильніший захист — це пункт, який неможливо застосувати, і разом із собою він ставить під загрозу решту документа. Тому кожен пункт про відповідальність тут навмисно містить це застереження, а справжній захист міститься в іншому: у тому, хто є контролером, а хто оброблювачем, і в умовах відшкодування збитків, які прописані в обох документах.
Ніщо з цього не є новим зобов'язанням, замаскованим під оголошення. Це просто документи, які цей сайт мав би мати вже давно, — записані, датовані й збережені там, де їх можна звірити з нічним завданням, яке стежить за їх дотриманням.