Цей договір за ст. 28 GDPR діє між вами як контролером і виконавцем як процесором з моменту розміщення лічильника на вашому сайті.
Для чого потрібен цей договір
Коли ви розміщуєте лічильник на своєму сайті, там збираються персональні дані ваших відвідувачів. Ви визначаєте цілі та засоби цієї обробки і тим самим є контролером у розумінні ст. 4 п. 7 GDPR. Виконавець обробляє ці дані виключно за вашим дорученням і є процесором у розумінні ст. 4 п. 8 GDPR.
Для таких відносин ст. 28 п. 3 GDPR вимагає договору. Це він і є. Він потрібен вам для власної документації — зокрема для реєстру операцій обробки та для наглядового органу.
Збережіть або роздрукуйте цю сторінку. Вона має номер версії та дату і тому є редакцією, що діє для вашого періоду користування.
1. Сторони та укладення
1.1 Процесор (далі «процесор»):
LW IT Solutions Company Lukas Wójcik, al. Tadeusza Kościuszki 80/82, lok. 301, 90-437 Łódź, Poland, NIP: PL7252266190, REGON: 369859995, електронна пошта: stats4u@lukaswojcik.com.
1.2 Контролер (далі «контролер») — фізична або юридична особа, яка розміщує наданий Stats4U код лічильника на сайті, яким вона володіє або за який відповідає.
1.3 Цей договір укладається, щойно контролер розміщує код лічильника, і діє з цього моменту. Він укладається в електронній формі; тим самим дотримано письмової форми, якої вимагає ст. 28 п. 9 GDPR.
1.4 Діє редакція, опублікована за адресою www.stats4u.net/dpa. Вона має номер версії та дату. Контролерові варто зберегти редакцію, що діє для його періоду користування.
1.5 Цей договір має перевагу перед умовами користування в усіх питаннях обробки за дорученням.
2. Предмет, характер і мета обробки
2.1 Предмет: збирання, аналіз і надання показників відвідуваності сайту контролера (лічильник відвідувань і статистика).
2.2 Характер обробки: збирання, запис, упорядкування, зберігання, уточнення, витяг, використання, агрегування, видалення.
2.3 Мета: вимірювання охоплення сайту контролера та відображення результатів на відповідній сторінці статистики.
2.4 Строк: безстроково, доки код лічильника розміщено. Окремі строки зберігання випливають із п. 11.
2.5 Місце обробки: сервер процесора в Лодзі, Польща. Обробка за межами Європейського Союзу відбувається лише так, як зазначено в п. 12.
3. Вид даних і категорії суб'єктів
3.1 Категорії суб'єктів даних: відвідувачі сайту контролера, а також сам контролер, якщо він зазначив адресу електронної пошти.
3.2 Вид персональних даних:
- IP-адреса — для визначення країни та міста і як вхідні дані денного хешу; у статистиці не зберігається, але зберігається 14 днів у журналі доступу вебсервера,
- денний хеш (підсолений, 16 байт) — для розпізнавання відвідувача в межах одного дня, зокрема щоб рахувати досягнуту ціль один раз на відвідувача і день; зберігається 2 дні,
- рядок браузера — браузер, операційна система, розпізнавання автоматичних запитів; зберігається лише результат оцінки,
- адреса відкритої сторінки контролера — зберігається 400 днів,
- джерело переходу — лише домен, зберігається 400 днів,
- мовне налаштування браузера — зберігається лише результат оцінки, 400 днів,
- IP-адреси та діапазони, виключені контролером, — у відкритому вигляді, до їх відкликання контролером,
- назви та денні підрахунки подій, визначених самим контролером, — зберігаються 400 днів,
- цілі, визначені самим контролером, з денними підрахунками відвідувачів, які їх досягли, за країною, пристроєм, браузером, операційною системою, мовою, доменом сторінки-джерела та сторінкою входу, — зберігаються 400 днів,
- опитування, які створює контролер: щодо кожної відповіді, дня, країни та типу пристрою — кількість голосів; денний хеш учасників голосування без відповіді — зберігається 2 дні, кількості — до видалення опитування,
- адреса електронної пошти власника лічильника, якщо її зазначено, — виключно для надсилання посилання керування.
3.3 Лічильник не встановлює файлів cookie і за замовчуванням нічого не зчитує з пристрою відвідувача. Лише якщо контролер це вмикає (data-screen="1" у коді для вставки), скрипт лічильника зчитує з пристрою три значення: роздільність екрана, ширину вікна браузера та коефіцієнт пікселів. Це доступ до кінцевого обладнання (§ 25 TDDDG, ст. 5 п. 3 Директиви про конфіденційність електронних комунікацій); чи потребує він згоди на сайті контролера, оцінює контролер, який і отримує її там, де вона потрібна. Зберігається тільки кількість за день, протягом 400 днів, ширина вікна — лише як один із семи діапазонів.
3.4 Особливі категорії даних за ст. 9 GDPR не є предметом цього договору. Контролер своєю побудовою адрес сторінок, назв подій і цілей забезпечує, щоб такі дані не передавалися.
3.5 Актуальна таблиця, що створюється з конфігурації системи, наведена в політиці конфіденційності. Там, де вона розходиться з п. 3.2, саме вона є точнішим зазначенням.
4. Право контролера давати вказівки
4.1 Процесор обробляє персональні дані виключно за документованими вказівками контролера, якщо інше не приписано правом Союзу або держави-члена. У такому разі процесор до обробки повідомляє контролера про цю правову вимогу, якщо тільки право не забороняє цього з важливих підстав суспільного інтересу.
4.2 Цей договір, умови користування і обрані контролером налаштування його лічильника становлять документовані вказівки — зокрема видимість статистики, виключені адреси, події, цілі та зазначена адреса електронної пошти.
4.3 Інші вказівки контролер дає в текстовій формі на stats4u@lukaswojcik.com із зазначенням номера свого лічильника. Процесор підтверджує отримання.
4.4 Якщо процесор вважає вказівку неправомірною, він без невиправданої затримки повідомляє про це контролера. Він може призупинити виконання до підтвердження або зміни вказівки.
4.5 Процесор не зобов'язаний виконувати вказівки, виконання яких для нього технічно чи економічно неможливе або нерозумне. Послуга надається безкоштовно; процесор не зобов'язаний виконувати індивідуальні технічні доопрацювання. У такому разі контролер може розірвати договір за п. 15.
5. Обов'язки процесора
5.1 Процесор обробляє дані лише для цілей, названих у п. 2, і не використовує їх для власних цілей, для реклами чи для побудови профілів користувачів.
5.2 Він не продає дані і не передає необроблені дані третім особам, окрім випадків, передбачених цим договором або вимогою закону.
5.3 Він вживає технічних і організаційних заходів за ст. 32 GDPR; вони описані в додатку 1.
5.4 Він зобов'язує до конфіденційності всіх осіб, які за його вказівкою мають доступ до даних, якщо тільки вони вже не пов'язані законним обов'язком зберігати таємницю (п. 6).
5.5 Він надає контролерові сприяння відповідно до пп. 8 і 9.
5.6 Він виправляє, видаляє або обмежує обробку даних за вказівкою контролера.
5.7 Уповноваженого із захисту даних не призначено; обов'язку такого призначення за ст. 37 GDPR немає. Контактним пунктом з усіх питань цього договору є адреса, зазначена в п. 1.1.
5.8 Процесор не заснований у третій країні; представник за ст. 27 GDPR призначенню не підлягає.
6. Конфіденційність
6.1 Процесор зберігає конфіденційність даних, що обробляються за дорученням, у тому числі після закінчення цього договору.
6.2 Доступ до даних мають лише особи, яким він потрібен для виконання доручення. На дату, зазначену в розділі «Редакція», це виключно власник підприємства процесора.
6.3 Інші особи зобов'язуються до конфіденційності до початку своєї діяльності та отримують інформацію про застосовні правила.
7. Субпроцесори
7.1 Контролер цим надає загальний дозвіл за ст. 28 п. 2 реч. 2 GDPR на залучення інших процесорів.
7.2 Субпроцесори, залучені на дату цього договору, перелічені в додатку 2.
7.3 Якщо процесор має намір залучити нового субпроцесора або замінити наявного, він оголошує про це щонайменше за 30 днів на цій сторінці та в блозі. Контролер може заперечити в текстовій формі протягом цього строку.
7.4 У разі заперечення контролера процесор може або відмовитися від зміни, або розірвати цей договір за п. 15. Контролер не має права вимагати продовження послуги без субпроцесора, проти якого він заперечив.
7.5 Процесор покладає на кожного субпроцесора обов'язки із захисту даних, рівнозначні передбаченим цим договором, і залишається відповідальним перед контролером за їхні дії.
7.6 Допоміжні послуги, які процесор отримує від третіх осіб без надання їм доступу до даних, що обробляються за дорученням, — такі як електропостачання, мережеве підключення або адміністрування домену, — не є субобробкою в розумінні цього пункту.
8. Сприяння у здійсненні прав суб'єктів даних
8.1 Процесор надає контролерові сприяння належними технічними та організаційними заходами під час розгляду запитів суб'єктів даних за главою III GDPR.
8.2 Якщо суб'єкт даних звертається безпосередньо до процесора, той скеровує його до контролера, наскільки контролера можна визначити із запиту, і сам запит не розглядає.
8.3 Забезпечення прав суб'єктів даних належить до обов'язків контролера. Процесор надає відомості лише за вказівкою.
8.4 Межі сприяння визначаються природою даних: у статистиці немає IP-адрес, денні хеші підсолені, а сіль видаляється через 2 дні. Після цього запис неможливо віднести до суб'єкта даних. Згідно зі ст. 11 п. 2 GDPR процесор не зобов'язаний збирати додаткові дані лише для того, щоб виконати запит.
9. Сприяння в питаннях безпеки, повідомлень і оцінки впливу
9.1 Процесор надає контролерові сприяння в дотриманні ст. 32–36 GDPR у тій мірі, в якій контролер не має необхідних відомостей сам.
9.2 Якщо процесорові стає відомо про порушення безпеки персональних даних, він без невиправданої затримки і не пізніше ніж через 48 годин з моменту, коли йому стало відомо, повідомляє про це контролера. Повідомлення містить, наскільки це відомо, характер порушення, категорії та приблизну кількість зачеплених записів, ймовірні наслідки та вжиті заходи.
9.3 Повідомлення надсилається на адресу електронної пошти, зазначену контролером. Якщо контролер адреси не зазначив, процесор оголошує про порушення на www.stats4u.net. Контролерам, які бажають отримувати повідомлення напряму, слід забезпечити наявність доступної адреси.
9.4 Повідомлення наглядового органу за ст. 33 GDPR і повідомлення суб'єктів даних за ст. 34 GDPR належать до обов'язків контролера.
9.5 Оцінку впливу на захист даних за ст. 35 GDPR проводить контролер. Для цього процесор надає відомості з цього договору, додатка 1 і політики конфіденційності.
10. Докази та перевірки
10.1 Процесор надає контролерові всі відомості, потрібні для підтвердження дотримання ст. 28 GDPR.
10.2 Докази забезпечуються насамперед цим договором, додатком 1 і створюваною з конфігурації системи таблицею в політиці конфіденційності. Додаткові відомості процесор надає на запит у текстовій формі.
10.3 Перевірки на місці можливі за попереднім погодженням, із розумним повідомленням щонайменше за чотири тижні, у звичайний робочий час і не частіше ніж раз на рік. Процесор може заперечити проти перевіряльників, які з ним конкурують.
10.4 Послуга надається безкоштовно. Витрати на перевірки, що виходять за межі п. 10.2, несе контролер. Це не стосується випадків, коли перевірку спричинено порушенням, за яке відповідає процесор.
10.5 Повноваження наглядових органів залишаються чинними.
11. Видалення, зберігання та повернення
11.1 Процесор видаляє оброблені за дорученням дані після закінчення цього договору. За вказівкою контролера він натомість повертає дані; контролер отримує їх у поширеному машинозчитуваному форматі.
11.2 Незалежно від цього видалення відбувається постійно: денні хеші — через 2 дні, агреговані дані — через 400 днів, записи журналу доступу вебсервера — через 14 днів.
11.3 Вказівку за п. 11.1 має бути дано протягом 30 днів після припинення. Після спливу цього строку процесор може видалити дані без додаткового нагадування контролерові.
11.4 Процесор може зберігати дані в тій мірі, в якій цього вимагає право Союзу або держави-члена. Він повідомляє про це контролера.
11.5 Агреговані числа без будь-якого відношення до особи — зокрема загальний показник лічильника — не охоплюються обов'язком видалення.
12. Передавання до третіх країн
12.1 Обробка відбувається в Польщі і, отже, всередині Європейського Союзу.
12.2 Передавання до третьої країни відбувається лише в тій мірі, в якій його зазначено в додатку 2, і лише на підставі глави V GDPR — рішення Європейської комісії про адекватність або стандартних договірних положень.
12.3 Процесор повідомляє контролера до початку будь-якого нового передавання до третьої країни; п. 7.3 застосовується відповідно.
13. Обов'язки контролера
13.1 Контролер одноосібно відповідає за правомірність обробки, зокрема за наявність правової підстави за ст. 6 GDPR і, де це потрібно, за отримання згоди.
13.2 Він інформує суб'єктів даних за ст. 13 GDPR. Процесор надає готовий текст у розділі Текст про конфіденційність для вашого сайту.
13.3 У тій мірі, в якій він до цього зобов'язаний, він веде реєстр операцій обробки за ст. 30 п. 1 GDPR.
13.4 Він забезпечує, щоб через адреси сторінок, назви подій, цілі чи інші поля не передавалися персональні дані та особливі категорії даних.
13.5 Він під свою відповідальність оцінює, чи сумісна обрана ним видимість сторінки статистики з його обов'язками.
13.6 Він повідомляє процесора про зміни, істотні для обробки.
14. Відповідальність і звільнення від претензій
14.1 До шкоди, завданої суб'єктові даних обробкою, застосовується ст. 82 GDPR. Відповідальність процесора перед суб'єктами даних цим договором не виключається.
14.2 У відносинах між сторонами контролер несе відповідальність за правомірність обробки, за правову підставу, за інформування суб'єктів даних і за зміст своїх вказівок.
14.3 Контролер звільняє процесора від усіх претензій, які суб'єкти даних, наглядові органи чи інші треті особи висувають до процесора у зв'язку з відсутністю правової підстави, з відсутністю або недостатністю інформування за ст. 13 GDPR, з відсутністю необхідної згоди, з порушенням контролером п. 13 або з неправомірністю вказівки контролера. Звільнення охоплює відшкодування збитків, адміністративні штрафи, судові витрати та розумні витрати на правовий захист.
14.4 Якщо процесор відповідав за всю шкоду за ст. 82 п. 4 GDPR, він може заявити регресну вимогу до контролера за ст. 82 п. 5 GDPR у тій мірі, в якій той відповідає за шкоду.
14.5 В іншому застосовується § 7 умов користування. Вимоги контролера до процесора за цим договором обмежуються згідно з цим положенням у тій мірі, в якій закон допускає обмеження; відповідальність за умисел і відповідальність перед суб'єктами даних за ст. 82 GDPR залишаються чинними.
14.6 Якщо контролер є споживачем, звільнення за п. 14.3 діє лише в тій мірі, в якій він відповідає за порушення обов'язку, що лежить в основі.
15. Строк і припинення
15.1 Цей договір діє, доки розміщено код лічильника, і припиняється разом із відносинами користування за умовами користування.
15.2 Контролер припиняє його, видаляючи код зі своїх сторінок.
15.3 Процесор може розірвати його будь-коли без попередження; обов'язки за пп. 6 і 11 продовжують діяти.
15.4 Контролер може також розірвати договір, якщо процесор не виконує вказівку (п. 4.5) або якщо контролер заперечив проти нового субпроцесора (п. 7.4).
16. Прикінцеві положення
16.1 Зміни цього договору публікуються на цій сторінці з новим номером версії та оголошуються в блозі. Хто не згоден зі зміною, припиняє договір за п. 15.2.
16.2 Якщо якесь положення виявиться недійсним, дійсність решти положень не зачіпається; замість недійсного положення діють норми закону.
16.3 Застосовується право Республіки Польща. Місце розгляду спорів — Лодзь, якщо контролер є підприємцем.
16.4 Цей договір публікується кількома мовами. Обов'язковою є лише англійська редакція; інші мовні версії є перекладами. У разі будь-яких розбіжностей переважну силу має англійська редакція.
Додаток 1 — Технічні та організаційні заходи (ст. 32 GDPR)
Тут описано те, що є, — а не те, що було б бажано. Послуга працює на одній машині в приміщенні процесора; заходи співмірні з цим.
Конфіденційність
- Фізичний доступ: сервер розташовано в приміщенні процесора, не відкритому для публіки.
- Системний доступ: вхід у командний рядок виключно через SSH із парою ключів; база даних не приймає з'єднань ззовні машини.
- Доступ до даних: доступ до даних має лише власник підприємства процесора (п. 6.2). Адміністративна частина захищена паролем, що зберігається у вигляді bcrypt-хешу.
- Облікові дані та ключі зберігаються поза каталогом, доступним мережею, і не можуть бути отримані через HTTP.
- Розділення: дані кожного лічильника розділено його номером. Денний хеш містить номер лічильника — той самий відвідувач на двох різних сайтах не може бути розпізнаний як та сама особа.
- Псевдонімізація: IP-адреса не зберігається у статистиці, а входить до підсоленого денного хешу. Сіль змінюється щодня і видаляється через 2 дні; після цього хеш неможливо пов'язати з IP-адресою.
Цілісність
- Передавання: усі сторінки та запит лічильника проходять виключно через HTTPS із дійсним сертифікатом.
- Введені дані передаються до бази даних підготовленими запитами; вивід екранується.
- Форма звернення захищена від автоматичних надсилань.
- Зміни програмного коду фіксуються в системі контролю версій.
Доступність і стійкість
- Дані резервуються; резервні копії зберігаються поза каталогом, доступним мережею.
- Гарантованої доступності немає, як і права на відновлення (§ 3.2, § 7.5 умов користування). Контролерам варто самим зберігати показники, від яких вони залежать.
- Нічний процес видаляє дані зі спливлим строком згідно зі строками п. 11.2.
Перевірка та оцінка
- Відомості про обробку в політиці конфіденційності створюються з конфігурації системи і тому не розходяться з дійсністю при зміні техніки.
- Контроль доручення: субпроцесори лише за п. 7 і лише згідно з додатком 2.
- Заходи підтримуються в актуальному стані; діє опублікована редакція цього додатка.
Додаток 2 — Субпроцесори
Станом на 27 вересня 2026. Субпроцесор зазначається тут, якщо він може отримати доступ до даних із доручення.
Для лічильника на сайті контролера
- Немає. Зібрані за дорученням дані лічильника не залишають сервер процесора в Лодзі. Вони не передаються третім особам, не зберігаються в чужій хмарі й не передаються до третьої країни.
Лише для допоміжних послуг щодо самого контролера — не для даних його відвідувачів:
- Namecheap, Inc. / PrivateEmail (США) — надсилання посилання керування на адресу електронної пошти, зазначену контролером. Зачіпається лише ця адреса. Підстава передавання: стандартні договірні положення. Хто не зазначив адреси, того це не стосується.
- Telegram FZ-LLC (Об'єднані Арабські Емірати) — пересилання процесорові звернень із форми. Зачіпаються лише ті відомості, які відправник вписує у форму. Підстава: ст. 49 п. 1 підп. b) GDPR. Кого форма не цікавить, того це не стосується.
На сторінках самого www.stats4u.net — щодо відвідувачів цих сторінок, а не відвідувачів контролера:
- Google Ireland Limited — реклама на сторінках статистики, керування згодою та захист форми звернення від автоматичних надсилань. Подробиці в політиці конфіденційності.
- MousePlayer — запис сеансу на www.stats4u.net, лише за згодою. На сторінках контролера цей запис не працює.
Цей перелік підтримується в актуальному стані. Про зміни оголошується за п. 7.3 за 30 днів.
Редакція
Редакція 1.19 від 27 вересня 2026. Попередні редакції не архівуються; якщо ви хочете зафіксувати редакцію, збережіть або роздрукуйте цю сторінку.