Правила та умови

Політика конфіденційності

Умови збору, використання та захисту персональних даних користувачів FonService CRM відповідно до законодавства України.

Редакція від «21» липня 2026 року

Політика конфіденційності

Фізична особа-підприємець Котляров Олександр Сергійович (далі – «Виконавець», «ми»), зареєстрований відповідно до законодавства України, дотримується вимог Закону України «Про захист персональних даних» № 2297-VI від 01.06.2010 (далі – «Закон») при зборі, обробленні, передачі та зберіганні персональних даних. Ця Політика є невід’ємною частиною Договору публічної оферти і пояснює, які дані ми обробляємо у зв’язку з наданням доступу до програмного забезпечення «FonService CRM» (далі – «Програма»).

1. Дві ролі Виконавця: володілець і розпорядник

Це найважливіший розділ для розуміння всієї Політики. Виконавець обробляє дані у двох різних якостях:

  1. Як володілець — щодо персональних даних Замовника (користувача, який зареєстрував обліковий запис і оплачує послуги). Ми самі визначаємо мету та склад обробки таких даних. Цим даним присвячені розділи 2–8 Політики.
  2. Як розпорядник — щодо персональних даних клієнтів, працівників і контрагентів Замовника, які Замовник самостійно вносить до Програми. Володільцем цих даних є Замовник, а ми обробляємо їх виключно за його дорученням і в межах, необхідних для роботи Програми. Цим даним присвячено розділ 9.

2. Які дані Замовника ми обробляємо та на якій підставі

Категорія даних Мета Правова підстава (ст. 11 Закону)
Прізвище, ім’я, по батькові; e-mail; номер телефону Створення облікового запису, ідентифікація, зв’язок Укладення та виконання Договору
Назва компанії, адреса, податковий статус Перевірка відповідності вимогам Договору, оформлення розрахункових документів Виконання Договору; виконання обов’язку за податковим законодавством
Дані про платежі: сума, дата, маска картки, статус, фіскальні чеки Розрахунки, бухгалтерський і податковий облік, розгляд спорів Виконання Договору; виконання обов’язку, передбаченого законом
IP-адреса, дані браузера, журнали дій в обліковому записі, повідомлення про помилки Безпека, розслідування інцидентів, усунення несправностей Законний інтерес у забезпеченні безпеки сервісу
E-mail для інформаційних та рекламних розсилок Повідомлення про оновлення, акції Згода (може бути відкликана в будь-який час)

Ми не збираємо реквізити платіжних карток. Дані картки вводяться на захищеній сторінці платіжного сервісу LiqPay і Виконавцеві не передаються. Ми не обробляємо чутливі категорії даних Замовника (про стан здоров’я, релігійні переконання, біометричні дані тощо).

3. Строки зберігання

  1. Дані облікового запису — протягом дії Договору та 31 календарний день після його припинення.
  2. Дані про платежі, фіскальні чеки та первинні документи — 1095 днів (три роки) відповідно до вимог податкового законодавства України, незалежно від видалення облікового запису.
  3. Журнали безпеки та технічні логи — 12 місяців.
  4. E-mail у списку розсилки — до відкликання згоди.

4. Кому ми передаємо дані

Ми не продаємо персональні дані. Передача здійснюється лише таким категоріям одержувачів і лише в обсязі, необхідному для надання Послуг:

  1. Оператор платіжного сервісу — АТ КБ «ПРИВАТБАНК» (сервіс LiqPay), Україна: обробка платежів, повернення коштів, розгляд спірних транзакцій.
  2. Оператор програмного РРО — для формування та реєстрації фіскальних чеків у Державній податковій службі України.
  3. Постачальник послуг розміщення (хостингу) — для функціонування серверної інфраструктури. Сервери розташовані на території України.
  4. Постачальники послуг зв’язку — оператори електронної пошти та сервісів обміну повідомленнями для надсилання повідомлень.
  5. Державні органи — на підставі мотивованої вимоги, оформленої згідно із законодавством України.

Транскордонна передача персональних даних не здійснюється. Якщо в майбутньому ми залучимо постачальника, розташованого за межами України, ми оновимо цю Політику та повідомимо про це заздалегідь.

5. Ваші права (ст. 8 Закону)

Як суб’єкт персональних даних ви маєте право:

  1. знати про джерела збирання, місцезнаходження своїх даних, мету їх обробки та володільця;
  2. отримувати інформацію про умови надання доступу до своїх даних, зокрема про третіх осіб, яким вони передаються;
  3. на доступ до своїх персональних даних;
  4. вимагати виправлення неточних або неповних даних;
  5. вимагати видалення даних, якщо вони обробляються незаконно або є недостовірними;
  6. відкликати згоду на обробку, якщо обробка здійснюється на підставі згоди;
  7. заперечувати проти обробки та вимагати її обмеження;
  8. на захист від автоматизованого рішення, яке має правові наслідки;
  9. звертатися зі скаргою до Уповноваженого Верховної Ради України з прав людини або до суду.

Запит надсилайте на [email protected]. Ми відповідаємо протягом 30 календарних днів з дати отримання запиту. Для підтвердження особи ми можемо попросити надіслати запит з адреси електронної пошти, зазначеної в обліковому записі.

Більшість даних облікового запису ви можете змінити самостійно в особистому кабінеті Програми. Зверніть увагу: видалення частини даних може зробити недоступними окремі функції Програми.

6. Файли cookie

На Сайті та в Програмі використовуються такі категорії файлів cookie:

  1. Необхідні — забезпечують автентифікацію, збереження сеансу та захист від міжсайтової підробки запитів. Без них Програма не працює; вони встановлюються без окремої згоди.
  2. Функціональні — зберігають ваші налаштування інтерфейсу (тема оформлення, вибрані фільтри, локація).
  3. Аналітичні — збирають знеособлену статистику відвідувань для вдосконалення Програми. Встановлюються лише за вашої згоди.

Ви можете видалити або заблокувати файли cookie в налаштуваннях браузера. Блокування необхідних cookie унеможливить вхід до Програми.

7. Заходи захисту

  1. Шифрування всього трафіку між користувачем і серверами за протоколом HTTPS (TLS).
  2. Зберігання паролів виключно у вигляді криптографічних хешів — Виконавець не має доступу до паролів у відкритому вигляді.
  3. Ізоляція даних кожного Замовника в окремій базі даних.
  4. Розмежування прав доступу всередині Програми та журналювання дій користувачів.
  5. Щоденне резервне копіювання із зберіганням копій у захищеному сховищі.
  6. Захист від DDoS-атак та фільтрація шкідливого трафіку.
  7. Доступ персоналу до даних — за принципом мінімальної достатності, з підписанням зобов’язань про нерозголошення.
  8. Регулярне оновлення програмного забезпечення серверів.

8. Повідомлення про інциденти

У разі виявлення неправомірного доступу до персональних даних Виконавець повідомляє про це відповідних Замовників та, за наявності підстав, Уповноваженого Верховної Ради України з прав людини — невідкладно, але не пізніше 72 годин з моменту виявлення інциденту. Повідомлення міститиме опис характеру інциденту, орієнтовний обсяг зачеплених даних та вжиті заходи.

9. Дані клієнтів Замовника: Виконавець як розпорядник

9.1. Вносячи до Програми дані своїх клієнтів, працівників і контрагентів, Замовник діє як володілець цих персональних даних, а Виконавець — як розпорядник у розумінні ст. 4 Закону. Розділ 7 Договору публічної оферти є письмовим дорученням на таку обробку.

9.2. Обсяг доручення. Виконавець здійснює зберігання, систематизацію, накопичення, оновлення, використання (в межах роботи функцій Програми), знеособлення та видалення таких даних — виключно з метою забезпечення роботи Програми та надання технічної підтримки.

9.3. Виконавець зобов’язується: не використовувати ці дані у власних цілях; не передавати їх третім особам, крім суброзпорядників, зазначених у розділі 4, і випадків, прямо передбачених законом; забезпечувати їх захист заходами з розділу 7; сприяти Замовникові у виконанні запитів суб’єктів даних та невідкладно передавати Замовникові запити, отримані безпосередньо; повідомляти про інциденти в порядку розділу 8; видалити дані після припинення Договору в порядку п. 9.4 Договору.

9.4. Замовник зобов’язується самостійно забезпечити наявність правових підстав для обробки даних своїх клієнтів (повідомлення про обробку, отримання згоди, визначення мети), надати їм інформацію, передбачену ст. 12 Закону, та самостійно відповідає перед суб’єктами даних і контролюючими органами за дотримання цих вимог.

9.5. Технічна підтримка отримує доступ до даних облікового запису Замовника лише у випадках, необхідних для усунення несправності, з фіксацією такого доступу в журналі. Виконавець на вимогу надає Замовникові витяг із журналу доступу.

10. Дані неповнолітніх

Програма призначена для використання у професійній діяльності. Ми свідомо не збираємо дані осіб віком до 18 років як Замовників. Якщо вам стало відомо, що такі дані потрапили до нас, повідомте на [email protected] — ми видалимо їх.

11. Контактна інформація

Володілець персональних даних: ФОП Котляров Олександр Сергійович
Адреса: 22000, Україна, м. Хмільник, проспект Свободи, 3
Електронна пошта для питань щодо персональних даних: [email protected]
Наглядовий орган: Уповноважений Верховної Ради України з прав людини (ombudsman.gov.ua)

12. Зміни до Політики

Виконавець може оновлювати цю Політику. Актуальна редакція завжди доступна за адресою fonservice.com.ua/privacy-policy.html. Про суттєві зміни ми повідомляємо через Програму або електронною поштою не пізніше ніж за 14 календарних днів до набрання ними чинності. Дата чинної редакції зазначена на початку цього документа.