Політика конфіденційності
SaaS/AI-сервіс «Тарас»
1. Вступ
1.1. Ця Політика конфіденційності (надалі — «Політика») пояснює, як Товариство з обмеженою відповідальністю «ЄДУКОДЕРС», код ЄДРПОУ 45491912, місцезнаходження: 58023, Україна, Чернівецька область, м. Чернівці, вул. Руська, буд. 229Б, кв. 127 (надалі — «YeDuCoders», «ми», «нас») обробляє персональні дані у зв’язку з вебсайтом, субдоменами, вебінтерфейсом, месенджерними каналами, інтеграціями та іншими послугами SaaS/AI-сервісу «DigiSpec Taras» (разом — «Сервіс»).
1.2. Політика застосовується до відвідувачів сайту, представників Клієнтів, адміністраторів Облікових записів, Користувачів, контактних осіб, платників, одержувачів розсилок, осіб, які звертаються до підтримки, та інших фізичних осіб, дані яких обробляються у зв’язку з Сервісом.
1.3. Ця Політика має читатися разом із Terms of Use.
1.4. Персональні дані означають інформацію, що стосується ідентифікованої або такої, через яку можна ідентифікувати, фізичну особу. Дані Клієнта — відомості, які Клієнт або Користувач передає, завантажує, підключає або створює у Сервісі.
2. Категорії персональних даних, цілі та підстави обробки
2.1. Залежно від взаємодії з Сервісом ми можемо обробляти такі категорії даних:
| Мета | Категорії даних | Типова правова підстава, коли застосовна |
|---|---|---|
| Створення та ведення Облікового запису; договірні відносини | Ідентифікаційні дані, бізнес-дані, контактні дані | Укладення/виконання договору; законний інтерес; юридичний обов’язок |
| Надання Сервісу та AI-функцій | Ідентифікаційні дані, бізнес-дані, контактні дані, ваші вхідні та вихідні дані, будь-який контент, який ви завантажуєте на наші сервери та/або сервери наших бізнес-партнерів (за винятком випадків, коли ви використовуєте децентралізовані сервіси), дані про використання, файли cookie | Укладення/виконання договору; законний інтерес; юридичний обов’язок |
| Оплата й облік | Рахунок, історія оплат, податкові та платіжні дані | Договір; юридичний обов’язок |
| Безпека, боротьба зі зловживаннями й діагностика | Ідентифікаційні дані, контактні дані, технічні дані, включаючи, але не обмежуючись: IP-адреса, user-agent, ідентифікатор сесії, часові мітки, журнали доступу та помилок | Законний інтерес; юридичний обов’язок; договір |
| Розробка, підтримка, надання, вдосконалення та забезпечення безпеки наших Сервісів | Ідентифікаційні дані, бізнес-дані, контактні дані, будь-який контент, який ви завантажуєте на наші сервери та/або сервери наших бізнес-партнерів (за винятком випадків, коли ви користуєтеся децентралізованими послугами) | Договір; згода, якщо потрібна; законний інтерес |
| Аналітика, покращення безпеки та Сервісу | Агреговані, технічні й належно знеособлені дані використання | Законний інтерес; договір; згода для необов’язкової аналітики, коли потрібна |
| Інформаційні та маркетингові повідомлення | email, ім’я, посада, вибір комунікацій | Згода або інша законна підстава |
2.2. Дані можуть надходити безпосередньо від особи, від Клієнта чи іншої уповноваженої особи, через підключену інтеграцію за дозволом Клієнта, автоматично під час користування Сервісом або з інших законних джерел.
2.3. YeDuCoders не продає персональні дані й не передає їх для кросконтекстної поведінкової реклами. Ми не використовуємо Дані Клієнта, запити або результати для навчання загальнодоступних чи міжклієнтських AI-моделей без окремої явної згоди Клієнта, за винятком належно знеособленої інформації в межах, дозволених законом і договором.
2.4. У разі використання AI-функцій дані, включені до запиту, можуть автоматично оброблятися для надання Результату.
2.5. Не завантажуйте до Сервісу спеціальні категорії персональних даних які ви не готові розкрити з AI провайдером, який буде обробляти запит - дані про здоров’я, біометричні дані, дані дітей, реквізити платіжних карток, паролі, приватні ключі, державні таємниці або інші дані зі спеціальним режимом.
3. Строк зберігання персональних даних або критерії його визначення
3.1. Ми зберігаємо персональні дані не довше, ніж це необхідно для цілей, описаних у цій Політиці, виконання договору, дотримання вимог закону, захисту правових вимог або строку, погодженого з Клієнтом.
3.2. Дані Клієнта зберігаються протягом дії підписки та періоду, доступного для відновлення акаунту. Після припинення договору Клієнт може відновити роботу свого акаунту з усією інформацією протягом 90 календарних днів. Надалі Дані Клієнта видаляються або знеособлюються з активних систем протягом 5 днів.
3.3. Дані у резервних копіях можуть зберігатися до звичайного циклу перезапису. До видалення вони залишаються захищеними та не використовуються для нових цілей.
3.4. Договірні, податкові, бухгалтерські, безпекові та спорові дані можуть зберігатися довше, якщо це вимагається законом або обґрунтовано необхідно для захисту прав.
4. Права щодо обробки персональних даних
4.1. У межах застосовного права ви можете мати право на інформацію, доступ, виправлення, видалення, обмеження обробки, заперечення, перенесення даних, відкликання згоди та подання скарги до компетентного органу з захисту даних.
4.2. Для реалізації прав щодо даних, які YeDuCoders обробляє як самостійний контролер/володілець, напишіть на [email protected] із темою «Data Privacy Request». Ми можемо запросити розумне підтвердження особи чи повноважень.
4.3. AI-Результати є імовірнісними: вони можуть бути неточними, неповними, застарілими або містити вигадані відомості. Не покладайтеся на них як на єдину підставу для істотного рішення або професійну консультацію. Запит на виправлення чи видалення персональних даних у Результаті розглядається відповідно до ролі YeDuCoders і застосовного права.
5. Маркетингові та інформаційні комунікації
5.1. Ми можемо надсилати сервісні повідомлення, що необхідні для роботи Облікового запису, виконання договору, оплати, безпеки, підтримки, реагування на інциденти чи виконання юридичного обов’язку.
5.2. Маркетингові та інформаційні Email надсилаються за згодою або на іншій законній підставі, коли це допускається законом. Ви можете відмовитися від них через посилання в Email або листом на [email protected].
5.3. Відмова від маркетингу не припиняє сервісні чи юридично необхідні повідомлення.
6. Cookie та автоматично зібрані дані
6.1. Сайт і Сервіс можуть використовувати cookie, local storage, вебмаяки, серверні журнали та подібні технології для підтримки сесії, безпеки, коректної роботи інтерфейсу, діагностики, вимірювання використання та, за необхідності, аналітики.
6.2. Автоматично можуть збиратися тип браузера, мова, тип пристрою, IP-адреса, user-agent, ідентифікатор сесії, часові мітки, сторінки та дії, джерело переходу, технічні параметри підключення й журнали помилок.
6.3. Обов’язкові cookie та безпекові журнали застосовуються для надання Сервісу й захисту Облікового запису. Необов’язкова аналітика/cookie використовуються через механізм згоди, якщо цього вимагає закон.
6.4. Налаштування cookie можна змінити у браузері. Відмова від технічно необхідних cookie може обмежити функціональність Сервісу.
7. Передання та розкриття персональних даних
7.1. Ми можемо передавати персональні дані в обсязі, необхідному для надання, підтримки, захисту й правомірного адміністрування Сервісу, таким категоріям отримувачів:
- хмарним провайдерам, AI-провайдерам, сервісам комунікацій, платежів, аналітики, підтримки, моніторингу та іншим субпроцесорам;
- професійним радникам, аудиторам, банкам і платіжним партнерам;
- афілійованим особам або правонаступникам у разі реорганізації чи відчуження бізнесу за умови належного захисту даних;
- органам влади, судам або іншим уповноваженим особам — на законній підставі та в мінімально необхідному обсязі;
- іншим особам — за вказівкою або згодою Клієнта/суб’єкта даних, коли це застосовно.
7.2. Якщо Клієнт підключає сторонню інтеграцію, він доручає передання даних, необхідних для її роботи. Така третя особа обробляє дані відповідно до власних умов і політики конфіденційності.
8. Безпека та інші заходи
8.1. Ми застосовуємо співмірні з ризиком адміністративні, технічні та організаційні заходи для захисту даних від втрати, неправомірного доступу, знищення, зміни чи розкриття. Жодна система не є абсолютно захищеною, тому ми не можемо гарантувати абсолютну невразливість.
8.2. Передання даних між браузером/клієнтом і Сервісом здійснюється через HTTPS із TLS 1.2 або новішою версією, перевіркою сертифікатів і, де це доцільно, HSTS.
8.3. Адміністративний доступ до серверів здійснюється через SSH із криптографічними ключами. Цільова конфігурація включає вимкнену парольну автентифікацію, заборону прямого root-входу, індивідуальні доступи, сучасні ключі на кшталт Ed25519, захист приватних ключів, firewall/VPN/allowlist, принцип найменших привілеїв, перегляд доступів і журналювання сесій.
8.4. Ми використовуємо віддалену хмарну інфраструктуру в Європі та США. Точні регіони, залежності та субпроцесори залежать від конфігурації Сервісу, тарифу й інтеграцій.
8.5. Використовуване середовище виконання підтримує ізоляцію на рівні операційної системи або контейнера, контроль доступу, підтвердження потенційно небезпечних операцій, маскування схожих на секрети значень у діагностичному виводі, автентифікований API, SSH-backend, перевірку TLS і підтримку mTLS для окремих інтеграцій. Це захист у глибину, а не гарантія повної ізоляції.
8.6. За підтвердженого інциденту безпеки, який зачіпає Дані Клієнта, ми повідомляємо Клієнта без невиправданої затримки після отримання достатньої інформації та надаємо розумно доступні відомості.
9. Посилання, вебсайти та сервіси третіх осіб
9.1. Сервіс може містити посилання чи інтеграції з месенджерами, поштовими системами, календарями, хмарними сховищами, CRM, платіжними системами, AI-моделями та іншими сервісами третіх осіб.
9.2. Після переходу до такого сервісу або надання інтеграції дозволу він може самостійно збирати й обробляти дані. Ознайомтесь із його умовами та політикою конфіденційності.
9.3. Ми не контролюємо незалежні практики третіх осіб і не відповідаємо за них, крім власних обов’язків YeDuCoders щодо належного вибору й договірного контролю субпроцесорів у межах застосовного права.
10. Міжнародне передання
10.1. Дані можуть оброблятися за межами країни Клієнта, включно з ЄЕЗ та США.
10.2. Якщо застосовуються GDPR, UK GDPR або аналогічні режими, а країна призначення не має визнаного достатнього рівня захисту, ми використовуємо відповідний правовий механізм: рішення про адекватність, Standard Contractual Clauses ЄС 2021/914, UK International Data Transfer Addendum або інший допустимий законом механізм; за потреби — з додатковими технічними й організаційними заходами.
11. Контакти й запити
11.1. Надсилайте запити щодо цієї Політики та захисту даних на:
ТОВ «ЄДУКОДЕРС»
Email: [email protected]
Privacy/legal email: [email protected]
Адреса: 58023, Україна, Чернівецька область, м. Чернівці, вул. Руська, буд. 229Б, кв. 127
11.2. У запиті вкажіть ім’я, компанію, контактний email, суть запиту та за можливості ID Облікового запису. Ми можемо попросити підтвердити особу або повноваження.
12. Конфіденційність і поширення інформації Клієнтом
12.1. Клієнт контролює своїх Користувачів, права доступу, облікові дані, експорт, копіювання, публікацію, відправлення та інтеграції. Клієнт відповідає за дії своїх працівників, підрядників, представників і допущених осіб як за власні.
12.2. YeDuCoders не несе відповідальності за розкриття, втрату, копіювання, публікацію, пересилання чи інше поширення інформації з DigiSpec Taras, здійснене Клієнтом, його Користувачами, працівниками, підрядниками, представниками або іншими допущеними особами випадково чи навмисно. Це включає помилкове надсилання, публікацію, експорт, скриншоти, передання облікових даних, помилки налаштування прав доступу та використання незахищеного пристрою.
12.3. Це положення не звільняє YeDuCoders від відповідальності у тій мірі, в якій розкриття або втрата безпосередньо спричинені доведеним порушенням YeDuCoders договору, застосовного законодавства або погоджених заходів безпеки.
13. Конфіденційність неповнолітніх
13.1. Сервіс призначено для бізнес-користувачів віком від 18 років. Ми свідомо не збираємо персональні дані осіб віком до 18 років через Сервіс, якщо інше не передбачено окремою письмовою угодою та законними гарантіями.
13.2. Якщо ви вважаєте, що неповнолітня особа передала нам дані всупереч цій Політиці, повідомте нас за адресою з розділу 11.
14. Застосовне право та вирішення спорів
14.1. Ця Політика й пов’язані з нею договірні питання регулюються правом України, якщо обов’язкове право іншої юрисдикції не вимагає іншого.
14.2. Умови вирішення спорів щодо користування Сервісом визначаються Terms of Use / Публічною офертою. Це не обмежує право суб’єкта даних звернутися до компетентного органу захисту даних, якщо таке право передбачене законом.
15. Зміни до Політики
15.1. Ми можемо оновлювати Політику через зміни законодавства, Сервісу, обробки даних або заходів безпеки. Поточна редакція містить дату останнього оновлення.
15.2. Про істотні зміни ми повідомляємо через Сервіс, email або іншим розумним способом до набрання ними чинності, коли це практично можливо. Радимо періодично переглядати Політику.
