Дата набрання чинності: 6 жовтня 2026 року
1. Оператор і сфера дії
Mieko Studio, Україна, є оператором https://miekostudio.com. Контакт: mavka.irl@gmail.com. Ця політика стосується сайту студії та звернень через нього. HabitMio і SiQuiz мають окремі політики продуктів; ця політика не змінює їхніх практик.
2. Запити до сайту та налаштування
Cloudflare розміщує сайт через Workers і Static Assets. Для доставки й захисту сайту він обробляє дані вебзапитів: IP-адресу, заголовки браузера й запиту, запитану URL-адресу та інформацію безпеки. Логування запитів і observability нашого Worker вимкнено. Інфраструктурні провайдери можуть обробляти власні операційні й безпекові записи; вимкнення логів Worker не усуває такої обробки.
Сайт не надає акаунтів, платежів, реклами та не має інтегрованої прикладної аналітики чи відстеження. Він не встановлює прикладних cookies. Запис mieko-theme у localStorage зберігає обрану тему у вашому браузері, доки ви не зміните вибір або не очистите сховище сайту. Він не передається з контактними повідомленнями й не використовується для відстеження. Без нього сайт використовує системну тему. Мова визначається URL-адресою.
3. Контактні повідомлення
Форма збирає ім’я, email, тему, необов’язковий проєкт, повідомлення, обрану мову та підтвердження згоди на цю обробку. Ми використовуємо їх, щоб отримати, зрозуміти й опрацювати звернення та відповісти на пов’язані питання підтримки, приватності чи безпеки. Звернення добровільне; обов’язкові поля потрібні для його надсилання та відповіді. Не надсилайте паролі, платіжні реквізити або зайві чутливі дані. Прямий email і добровільно додані вкладення обробляються як частина звернення.
Введений email стає Reply-To, щоб наша відповідь надійшла вам. Ми не надсилаємо автоматичного листа-підтвердження й не підписуємо на маркетингові розсилки. Браузер надсилає форму на серверний endpoint; API key Resend залишається на сервері. Resend доставляє лист від Mieko Studio <noreply@miekostudio.com> на mavka.irl@gmail.com, скриньку Google/Gmail. Cloudflare обробляє запит, Resend — повідомлення та дані доставки, Google — отриману пошту. Сайт не веде контактної бази даних.
4. Безпека та захист від зловживань
Endpoint перевіряє походження запиту, обов’язкові поля, формат email, довжину полів і розмір запиту. Використовуються приховане антибот-поле та Cloudflare rate limiter. Хеш від IP клієнта й hostname застосовується для квоти: приблизно три спроби до endpoint за шістдесят секунд на IP клієнта у локації Cloudflare. Невалідні спроби також можуть використати квоту; користувачі спільного підключення можуть її ділити. Ліміт приблизний і не є гарантованим глобальним лічильником. Наш застосунок не записує повідомлення чи IP-адреси в логи. HTTPS, контроль доступу й серверні secrets допомагають захищати дані, але абсолютна безпека не гарантується.
5. Зберігання та одержувачі
Ми зберігаємо листування у скриньці підтримки лише стільки, скільки потрібно для відповіді, вирішення звернення та виконання застосовних юридичних обов’язків, після чого видаляємо його. Видалення зі скриньки не обов’язково негайно видаляє резервні копії чи операційні записи провайдерів. Cloudflare, Resend і Google застосовують власні правила зберігання й безпеки до інфраструктури, записів доставки та резервних копій. Сайт не зберігає повідомлення форми; limiter підтримує тимчасовий стан квоти. Ми не продаємо дані звернень і не передаємо їх рекламним мережам. Розкриття можливе за вимогою застосовного закону або за потреби реагування на інцидент безпеки чи захисту законних прав.
Провайдери використовують міжнародну інфраструктуру, тому обробка можлива за межами України. Її регулюють домовленості з провайдерами та застосовні гарантії; ми не обіцяємо зберігання виключно в Україні. Дивіться політику Cloudflare, політику Resend та політику Google.
6. Ваші можливості та права
З питань наданих нам даних пишіть на mavka.irl@gmail.com. Відповідно до застосовного закону можна запитати доступ, виправлення чи видалення, заперечити проти обробки або попросити її обмеження, відкликати згоду там, де обробка спирається на неї. Відкликання не скасовує попередньої законної обробки; необхідне юридичне зберігання може тривати. Ми можемо попросити пропорційну інформацію для перевірки запиту. Ви можете звернутися до компетентного органу захисту даних, зокрема Уповноваженого Верховної Ради України з прав людини, де це застосовно. Очищення сховища сайту видаляє збережену тему, але не листування у поштових провайдерів.
7. Зовнішні сервіси та зміни
Зовнішні посилання відкривають окремі сервіси з власними правилами. Доступність проєктів описано на їхніх сторінках; через ці посилання сайт не передає локальні записи застосунків. У разі зміни сайту чи обробки ми можемо оновити політику та опублікувати тут нову дату набрання чинності. З питань приватності використовуйте зазначений контакт.

