Які персональні дані можуть зберігати оголошення за GDPR
Пояснюємо, які дані збирають сайти оголошень, для чого вони потрібні та як GDPR обмежує строки їх зберігання.
На цій сторінці
- Які персональні дані можуть зберігати оголошення в межах GDPR?
- 1. Що означають “персональні дані” у сервісі оголошень
- 2. Які дані сайти оголошень можуть збирати і для чого
- 3. Як GDPR обмежує строки зберігання даних оголошень
- 4. Дані, які зазвичай можна зберігати довше
- 5. Що користувачі можуть вимагати від платформи оголошень
- 6. Коли сайти оголошень мають видаляти або анонімізувати дані
- 7. Які політики конфіденційності та повідомлення про строки зберігання мають надавати сайти оголошень
- 8. Практичні приклади зберігання даних у сервісі оголошень

Які персональні дані можуть зберігати оголошення в межах GDPR?
Сайти оголошень збирають більше, ніж просто текст оголошення. Ім’я, адреса електронної пошти, номер телефону, ID облікового запису, IP-адреса, повідомлення в чаті, фото профілю та мітка місця розташування можуть вважатися персональними даними, якщо вони вказують на живу людину — навіть якщо вона нічого не продає й надіслала лише одну відповідь. Тож питання персональні дані на сайті оголошень GDPR стосується не лише очевидних контактів, а й ширшого набору цифрових слідів.
Коротка відповідь на питання, які саме персональні дані можуть зберігати сайти оголошень за GDPR, така: лише ті, які їм потрібні, лише настільки довго, наскільки вони потрібні, і лише з причини, яку вони можуть пояснити. Звучить просто. Але на практиці це не завжди легко, особливо коли потрібно зрозуміти, які дані можуть зберігати оголошення і як довго це допустимо.
1. Що означають “персональні дані” у сервісі оголошень
У контексті оголошень персональні дані — це все, що пов’язано з користувачем, якого можна ідентифікувати. Очевидний приклад — справжнє ім’я. Так само це може бути мобільний номер, електронна адреса, адреса доставки, нік продавця, пов’язаний з обліковим записом, або платіжний референс, який можна зіставити з однією людиною.
Менш очевидні речі теж мають значення. IP-адреса може стати персональними даними, якщо платформа може пов’язати її з обліковим записом користувача. Те саме стосується ідентифікаторів пристрою, журналів браузера та часу входу, якщо їх можна простежити до одного власника акаунта. Фото також можуть вважатися персональними даними, бо обличчя, номер авто, фасад будинку або навіть унікальне татуювання можуть ідентифікувати людину.
Повідомлення, якими обмінюються через платформу, є персональними даними, якщо містять імена, номери телефонів, адреси або деталі угоди. Фраза на кшталт “Можу забрати біля школи святої Марії о 6-й” може розкрити дані про місцезнаходження. І цього вже достатньо.
Сайти оголошень також зберігають дані облікового запису, наприклад хеші паролів, налаштування профілю, мовні вподобання та статус верифікації. Звернення в підтримку теж може стати персональними даними в момент, коли користувач описує скаргу, проблему з поверненням коштів або питання безпеки так детально, що можна зрозуміти, хто саме за цим стоїть.
2. Які дані сайти оголошень можуть збирати і для чого
Платформа оголошень може збирати дані для кількох конкретних цілей, і кожна з них потребує власного обґрунтування. Для створення акаунта потрібні контактні дані. Для розміщення оголошення — текст оголошення, фото та спосіб зв’язку з автором. Для запобігання шахрайству — сигнали, які допомагають виявляти дублікати акаунтів, підозрілі платежі або фейкові оголошення.
Модерація — це ще одна законна підстава. Якщо платформа видаляє шахрайські оголошення, блокує заборонені товари або перевіряє скарги від інших користувачів, їй можуть знадобитися текст оголошення, історія повідомлень і дані акаунта, пов’язані зі скаргою. Підтримка клієнтів може виправдано зберігати листи, заявки та платіжні посилання протягом обмеженого часу, адже користувачам потрібен запис, коли щось іде не так.
Платежі — це окрема історія. Якщо сервіс оголошень стягує комісію або проводить виплати, йому можуть знадобитися платіжні реквізити, дані рахунків і банківські або гаманцеві посилання. Законодавча відповідність може вимагати збереження записів для податкових цілей, бухгалтерського обліку, захисту прав споживачів або на запити правоохоронних органів. Але це не означає повну свободу дій. Для кожного запиту все одно потрібна правова підстава.
Для платформи практичне правило просте: збирати дані лише тому, що вони потрібні для конкретного завдання. Якщо для завдання не потрібна дата народження, не запитуйте її. Якщо для перевірки оголошення достатньо номера телефону, не вимагайте ще й скан паспорта, якщо цього справді не вимагає закон або модель сервісу. Мінімалістична форма корисна всім.
Якщо вам потрібен ширший погляд на роботу платформи, довідкові сторінки на як працює admister пояснюють базовий процес. У такому контексті простіше оцінити список даних.
3. Як GDPR обмежує строки зберігання даних оголошень
Принцип обмеження строків зберігання в GDPR означає, що платформа не повинна зберігати персональні дані довше, ніж потрібно для мети, яка виправдала їхнє збирання. Звучить очевидно. Але все ускладнюється, коли оголошення вже завершилося, покупець скасував угоду, а звернення в підтримку ще висить у тому самому поштовому скриньці. Саме тому важливо чітко визначати строки зберігання даних за GDPR для кожної категорії записів.
Строки зберігання мають бути прив’язані до мети. Дані, використані для публікації активного оголошення, можуть бути потрібні лише на час його розміщення плюс короткий період для скарг. Журнали шахрайства можуть потребувати довшого вікна, бо повторні зловживання часто проявляються протягом кількох тижнів або місяців.
Не існує єдиного “числа GDPR” для всіх сайтів оголошень. Платформа має зіставити кожну категорію даних із правилом зберігання та пояснити його простою мовою. “Ми зберігаємо повідомлення 30 днів після завершення угоди” — це конкретно. “Ми зберігаємо дані так довго, як потрібно” — цього недостатньо.
Короткі строки зберігання також захищають користувачів. Старі номери телефонів і домашні адреси становлять ризик, якщо вони роками лежать у базі без жодної причини. Зламаний архів — це теж витік, навіть якщо ніхто не відкривав його місяцями.
4. Дані, які зазвичай можна зберігати довше
Деякі записи часто зберігають довше, ніж вміст оголошення. Найпростіший приклад — рахунки та інвойси, бо податкові й бухгалтерські правила можуть вимагати їх зберігання протягом визначеного строку. Платформа також може зберігати журнали аудиту, які показують, хто змінив оголошення, хто схвалив повернення коштів або коли ухвалили рішення щодо модерації.
Докази у спорах теж можуть виправдовувати довше зберігання. Якщо користувач стверджує, що продавець розмістив підроблений товар, платформі після зникнення первинного оголошення можуть знадобитися скриншоти, журнали повідомлень, платіжні посилання та нотатки модерації. Записи для боротьби з шахрайством також можуть зберігатися довше, але лише якщо платформа може пояснити, чому вони ще корисні та чому зберігання не є надмірним.
Але “довше” не означає “назавжди”. Компанія повинна регулярно переглядати старі записи. Для одного типу журналів 10 місяців може бути розумним строком, а для іншого — надмірним. Платформа повинна вміти пояснити, чому запис зберігався і чому його не видалили раніше.
Ще один невеликий, але важливий момент: по можливості не зберігайте один і той самий запис у кількох місцях. Якщо інвойс уже є у фінансовій системі, той самий повний інвойс не має лежати ще в п’яти папках підтримки та двох архівах оголошень. Дублювання створює більше ризиків, ніж більшість команд спочатку помічає.
5. Що користувачі можуть вимагати від платформи оголошень
Користувачі можуть запросити доступ до своїх даних. Це означає, що платформа повинна показати, що саме вона зберігає, звідки це взялося, кому це передається і як довго зберігається. Продавець, який розмістив 12 оголошень, може захотіти побачити повну історію акаунта, а не лише публічні оголошення. Якщо запит є дійсним, платформа має надати копію у зручному для читання форматі.
Користувачі також можуть просити про виправлення. Якщо номер телефону неправильний або в адресі доставки пропущено одну цифру, платформа має виправити це там, де запис ще потрібен. Якщо оголошення містить помилковий опис товару, платформа може змінити публікацію і зберегти запис про зміну.
Право на видалення особливо важливе для сайтів оголошень, адже оголошення швидко втрачають актуальність. Користувач може захотіти прибрати старе оголошення, закрити акаунт або видалити чат після завершення угоди. Платформа має перевірити, чи не блокує запит на видалення якась вимога щодо зберігання. Якщо такої вимоги немає, дані слід видалити.
Обмеження обробки може бути корисним під час спору. Якщо продавець оскаржує блокування після модерації, платформа може тимчасово заморозити запис замість того, щоб видаляти його. Заперечення може застосовуватися там, де платформа спирається на законні інтереси, наприклад для виявлення шахрайства, а користувач вважає, що його ситуація потребує більшої ваги. Перенесення даних може дати змогу користувачу перенести дані акаунта в інше місце, хоча зазвичай воно стосується лише тих даних, які користувач надав, і які платформа обробляє автоматизовано.
Якщо ви переглядаєте процес обробки запитів користувачів, практична довідка на часті запитання може стати корисною відправною точкою для типових питань платформи.
6. Коли сайти оголошень мають видаляти або анонімізувати дані
Видалення зазвичай починається з певної події. Обліковий запис закривається. Завершується законний строк зберігання. Користувач відкликає згоду. Зникає початкова мета. Схвалюється запит на видалення. Будь-яка з цих причин може запустити перевірку.
Коли дані більше не потрібні, платформа має видалити їх або анонімізувати. Видалення прибирає зв’язок із людиною. Анонімізація прибирає можливість ідентифікації. Це не одне й те саме. Набір даних із замаскованою електронною адресою, але унікальним кодом транзакції, все ще може ідентифікувати користувача, якщо платформа може зіставити код з акаунтом.
Відкликання згоди не є чарівною кнопкою, але це важливо. Якщо сервіс оголошень збирав фото або дані профілю лише тому, що користувач погодився, і в сервісу більше немає іншої законної підстави зберігати їх, цей елемент слід прибрати. Згода, відкликана сьогодні, не може виправдати зберігання завтра.
Строки законодавчого зберігання, що закінчилися, — це ще одна жорстка межа. Якщо бухгалтерське законодавство вимагає зберігати платіжний запис протягом фіксованого періоду, платформа може зберігати його до завершення цього строку, але не довше. Після цього запис слід прибрати з активної системи, переглянути політику резервних копій, а будь-який архівований примірник має підпорядковуватися тим самим правилам, якщо не застосовується інший закон.
7. Які політики конфіденційності та повідомлення про строки зберігання мають надавати сайти оголошень
Повідомлення про конфіденційність має пояснювати користувачам, які дані платформа збирає, навіщо, хто має доступ, де вони зберігаються та як довго зберігається кожна категорія. Користувачі не повинні здогадуватися, чи зберігаються журнали чату 14 днів, чи 14 місяців. Чітке повідомлення важливе, бо сайти оголошень часто працюють із покупцями, продавцями, модераторами, платіжними провайдерами та службою підтримки в одному робочому процесі.
Найкращі повідомлення розбивають строки зберігання за метою. Один рядок для даних акаунта. Один рядок для вмісту оголошення. Один рядок для платіжних записів. Один рядок для журналів шахрайства. Такий формат кращий за розмиту фразу про “потреби бізнесу”. Якщо платформа передає дані платіжному процесору, хостинг-провайдеру або сервісу перевірки шахрайства, це також слід назвати.
Графіки зберігання мають бути доступними всередині компанії, а не лише в публічній політиці. Співробітники повинні знати, що видаляти, коли архівувати і що утримувати для спору. Одна дія підтримки, коли хтось залишає старий документ, що посвідчує особу, “про всяк випадок”, може одним кліком зруйнувати всю політику.
Користувачам також допомагає чіткий канал підтримки. Якщо їм потрібна допомога з очищенням акаунта або запитом на видалення, сторінка сервісу на admister може вказати правильний канал. Зрозумілий шлях зменшує плутанину, а плутанина зазвичай і тримає дані довше, ніж потрібно.
8. Практичні приклади зберігання даних у сервісі оголошень
Спершу візьмімо активне оголошення. Назва, опис, фото, ціна та варіанти контакту з продавцем зазвичай лишаються видимими, поки оголошення активне. Якщо воно закінчується через 30 днів, платформа може архівувати мінімальну копію для модерації, вирішення спорів або перевірки шахрайства, але не повинна залишати повне публічне оголошення в результатах пошуку назавжди.
Повідомлення є чутливішими. Запит покупця на адресу для самовивозу та відповідь продавця з номером телефону можуть зберігатися в чаті, поки угода активна. Після цього платформа може зберігати коротший запис для перевірки зловживань, але їй варто добре подумати, перш ніж зберігати весь ланцюжок, якщо ту саму проблему можна вирішити за допомогою часової позначки та ID транзакції.
Журнали модерації — ще один приклад. Запис на кшталт “оголошення видалено через заборонений товар 2026-03-04” часто є достатнім. Платформі може не знадобитися зберігати всі фото безстроково. Якщо триває спір або апеляція, повний набір доказів може зберігатися довше, але в справи має бути дата завершення. Справи без кінцевої дати перетворюються на звичку зберігання.
Платіжні записи зазвичай зберігаються довше, ніж вміст оголошення, бо вони пов’язані з рахунками, поверненнями коштів і бухгалтерією. Платформі може знадобитися зберігати суму, дату, посилання на платника та статус виплати, видаливши решту після завершення фінансового запису. Якщо платіж був частиною випадку шахрайства, файл шахрайства може залишитися, але лише з причиною та датою перегляду. Саме так одна й та сама подія підпадає під два різні правила зберігання.
Записи підтримки часто здаються нешкідливими, а потім починають розростатися. Просте зауваження про повернення коштів може містити імена, референси замовлення, банківські дані та історію скарги з трьох окремих тікетів. Коли питання вирішено, платформа має закрити тікет і видалити або анонімізувати зайві дані, які більше не потрібні для справи.
Для продавців і покупців робота з даними часто пов’язана з перевірками безпеки. Ознайомлення з матеріалом про безпеку покупця може допомогти користувачам зрозуміти, чому платформа може зберігати деякі записи, пов’язані з підозрілим оголошенням. Та сама логіка стосується й захисту акаунта, саме тому захист вашого акаунта — це не лише про пароль; він також обмежує, хто може створювати дані від вашого імені.
Платформа оголошень повинна вміти відповісти на одне практичне запитання для кожного набору даних: яка саме причина зберігає цей запис на 31-й день, на 180-й день або на 730-й день? Якщо відповідь розмита, то, ймовірно, і правило зберігання занадто розмите.



