privacy policy
Політика приватності
Останнє оновлення: 31 липня 2026
Ця Політика приватності пояснює, як ПаляницяParty обробляє персональні дані користувачів сайту, покупців квитків, учасників опитувань і гостей подій у Барселоні.
1. Хто ми
ПаляницяParty — українська дискотека в Барселоні та онлайн-платформа для публікації подій, продажу QR-квитків, комунікації з гостями й проведення опитувань.
Контакт для питань щодо приватності: hello@palianytsia.party. Якщо на сторінці конкретної події зазначено інші контактні дані організатора, вони застосовуються до цієї події додатково.
2. Які дані ми збираємо
Дані акаунта: імʼя, email, статус підтвердження email, avatar URL, спосіб входу, роль користувача, статус акаунта, дата реєстрації та останнього входу.
Дані входу й безпеки: IP-адреса, user-agent браузера, активні sessions, історія нових клієнтів входу, CSRF/session cookies. Ми зберігаємо hash session token, а не відкритий session token.
Дані замовлень і квитків: подія, кількість квитків, ціна, валюта, статус оплати, статус refund, QR-квитки, check-in статус, час сканування та технічні записи, потрібні для недопущення повторного входу за одним QR.
Дані платежів: Stripe Checkout Session ID, Payment Intent ID, refund ID, суми в мінімальних одиницях валюти, статуси платежів і webhook-подій. Ми не зберігаємо дані банківських карток.
Дані опитувань: email для підтвердження участі, hash verification token, hash email для обмеження повторного голосування, вибрані відповіді. Email учасників не показується публічно.
Комунікації: email-повідомлення про підтвердження акаунта, вхід, покупку, квитки, зміну пароля, зміну події, refund або інші важливі сервісні повідомлення.
3. Для чого ми використовуємо дані
Щоб створити та захищати акаунт, підтверджувати email, виконувати вхід через пароль, одноразовий код або Google OAuth.
Щоб продавати квитки, резервувати місця, приймати оплату через Stripe, створювати QR-квитки, надсилати підтвердження покупки й обробляти повернення коштів.
Щоб менеджери могли перевіряти квитки на вході, а система могла атомарно блокувати повторне використання одного QR-коду.
Щоб адміністратор міг керувати подіями, користувачами, ролями, замовленнями, refund, статистикою, опитуваннями й audit log.
Щоб підтримувати безпеку: rate limiting, CSRF-захист, виявлення нового входу, audit log, діагностика помилок і захист від шахрайства.
4. Правові підстави
Ми обробляємо дані для виконання договору з користувачем: створення акаунта, продаж квитка, надання QR-квитка, перевірка входу на подію й обробка refund.
Частина обробки потрібна для законного інтересу: безпека платформи, запобігання шахрайству, audit log, технічна підтримка, статистика продажів без публічного розкриття персональних даних.
Окремі дані можуть оброблятися для виконання юридичних обовʼязків, зокрема фінансового обліку, підтвердження платежів і розгляду претензій.
Для необовʼязкових маркетингових повідомлень ми будемо використовувати згоду, якщо така функція буде ввімкнена. Сервісні листи щодо акаунта, квитків або безпеки надсилаються незалежно від маркетингової згоди.
5. Сторонні сервіси
Stripe обробляє онлайн-платежі. Платіжні дані вводяться на стороні Stripe Checkout; ПаляницяParty отримує статуси платежу, ідентифікатори транзакцій та суми, потрібні для виконання замовлення.
Google OAuth використовується для входу через Google. Ми використовуємо Google subject ID, email, статус підтвердження email, імʼя та аватар, якщо користувач обирає цей спосіб входу.
SMTP-провайдер використовується для надсилання email. У development середовищі листи можуть надходити в Mailpit; у production використовується налаштований SMTP-провайдер.
Файли й обкладинки подій зберігаються у локальному storage або S3-сумісному storage залежно від конфігурації платформи.
6. Cookies і sessions
Ми використовуємо HTTP-only session cookie для авторизації та окремий CSRF cookie для захисту небезпечних операцій. Session cookie не доступний JavaScript-коду сторінки.
Cookies потрібні для роботи акаунта, покупки квитків, адмін-панелі, scanner-а та захисту від підроблених запитів. Без них частина функціоналу сайту не працюватиме.
7. Як довго ми зберігаємо дані
Акаунт зберігається, поки користувач користується сервісом або поки існують законні підстави для зберігання повʼязаних фінансових записів.
Замовлення, платежі, refund і audit records зберігаються стільки, скільки потрібно для обліку, виконання договору, захисту прав сторін і юридичних вимог.
Verification tokens, login codes і reset tokens мають обмежений строк дії та зберігаються у hash-формі. QR token також зберігається у hash-формі; відкритий token не зберігається в базі як звичайний текст.
Якщо користувач просить видалити або обмежити обробку даних, ми виконаємо запит у межах застосовного законодавства. Фінансові записи можуть бути збережені, але персональні дані можуть бути обмежені або анонімізовані, коли це можливо.
8. Ваші права
Відповідно до GDPR користувач може просити доступ до своїх персональних даних, виправлення, видалення, обмеження обробки, перенесення даних, а також заперечити проти певної обробки.
Якщо обробка базується на згоді, користувач може відкликати згоду без впливу на законність обробки до відкликання.
Щоб скористатися правами, напишіть на hello@palianytsia.party з email, повʼязаного з акаунтом. Ми можемо попросити підтвердити особу, щоб не передати дані іншій людині.
Користувач також має право звернутися до компетентного органу із захисту даних, зокрема до Agencia Española de Protección de Datos в Іспанії.
9. Безпека
Ми використовуємо HTTPS у production, HTTP-only cookies, CSRF-захист, rate limiting, рольову модель доступу, audit log, hash чутливих tokens і Stripe webhook signature validation.
Ми не логуємо session cookies, Stripe secrets, OAuth tokens, повні verification tokens або відкриті QR tokens. Доступ адміністратора і менеджера перевіряється backend-ом, а не тільки приховуванням кнопок у frontend.
10. Зміни політики
Ми можемо оновлювати цю Політику приватності, якщо змінюється функціонал, постачальники або законодавчі вимоги. Актуальна версія завжди доступна на цій сторінці.
Якщо зміни суттєво впливають на користувачів, ми повідомимо про це на сайті або email-ом.
Питання щодо цих документів: hello@palianytsia.party.
Повернутися до сайту: ПаляницяParty.
