Перед використанням сайту finimpact.com.ua необхідно уважно прочитати дану Політику конфіденційності та захисту персональних даних FinImpact (надалі – Політика).
ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ ТА ЗАХИСТУ ПЕРСОНАЛЬНИХ ДАНИХ FINIMPACT
Ця Політика конфіденційності та захисту персональних даних (далі — «Політика») визначає порядок отримання, збору, накопичення, зберігання, обробки, використання, адаптування, зміни, поновлення, поширення та захисту персональних даних фізичних осіб (далі — «Користувачі» або «Суб’єкти даних»), які використовують сервіси, веб-сайт, мобільні додатки або перебувають у договірних чи трудових відносинах з Компанією (далі — «Компанія»).
1. ЗАГАЛЬНІ ПОЛОЖЕННЯ ТА ТЕРМІНИ
Ця Політика розроблена відповідно до Закону України «Про захист персональних даних» та інших нормативно-правових актів України у сфері захисту інформації.
Персональні дані — відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.
- Обробка персональних даних — будь-яка дія або сукупність дій, здійснених повністю або частково в інформаційній (автоматизованій) системі та/або в картотеках персональних даних.
- Власник персональних даних — фізична або юридична особа, яка визначає мету обробки персональних даних, встановлює склад цих даних та процедури їх обробки.
2. КАТЕГОРІЇ ПЕРСОНАЛЬНИХ ДАНИХ, ЩО ОБРОБЛЯЮТЬСЯ
Компанія здійснює збір та обробку наступних категорій персональних даних залежно від характеру взаємодії з Користувачем:
| Категорія даних | Типи персональних даних, що збираються | Спосіб отримання
|
|---|---|---|
| Ідентифікаційні та контактні дані | Прізвище, ім’я, по батькові, дата народження, серія та номер паспорта, РНОКПП (ІПН), адреса проживання/реєстрації, номер телефону, електронна пошта. | Надаються Користувачем напряму під час реєстрації, заповнення форм або укладення договорів. |
| Трудові та професійні дані | Відомості про освіту, спеціалізацію, кваліфікацію, трудовий стаж, військовий облік, дані про сімейний стан та склад сім’ї. | Надаються працівниками або кандидатами при прийнятті на роботу та оформленні кадрових документів. |
| Технічні та мережеві дані | IP-адреса, файли cookie, універсальний унікальний ідентифікатор (UUID), дані про пристрій, тип та версію операційної системи, географія/регіон. | Збираються автоматично під час користування веб-сайтом або мобільним додатком. |
| Дані про використання та аналітика | Кількість та тривалість сеансів, історія запусків та оновлень програм, інформація про збої продуктивності, взаємодія з інтерфейсом. | Збираються автоматично через аналітичні інструменти (Amplitude, Firebase, Crashlytics тощо). |
| Дозволи пристрою | Дозвіл на доступ до фотобібліотеки, біометричних даних (TouchID/FaceID), надсилання push-сповіщень. | Цей Додаток може надсилати push-сповіщення Користувачеві для досягнення цілей, викладених у цій політиці конфіденційності. У більшості випадків користувачі можуть відмовитися від отримання push-сповіщень, відвідавши налаштування свого пристрою, такі як налаштування сповіщень для мобільних телефонів, а потім змінити ці налаштування для цього Додатка, деяких або всіх програм на певному пристрої. Користувачі повинні знати, що вимкнення push-сповіщень може негативно вплинути на корисність цього Додатка. |
| Фото, документи, файли та інші вкладення | Знімки з камери, завантажені або збережені файли, документи, аудіо- та відеозаписи, а також інші матеріали, додані користувачем | Збираються та завантажуються безпосередньо за ініціативою користувача під час використання функцій мобільного застосунку (через надання доступу до галереї, камери або файлової системи пристрою) |
3. МЕТА ТА ПРАВОВІ ПІДСТАВИ ОБРОБКИ ДАНИХ
Обробка персональних даних здійснюється виключно для чітко визначених цілей та за наявності законних підстав:
3.1. Цілі обробки даних:
- Забезпечення надання послуг, виконання умов договорів та функціонування цифрових продуктів і додатка.
- Забезпечення реалізації трудових, кадрових, податкових відносин та відносин у сфері бухгалтерського та фінансового обліку.
- Аналітика, тестування продуктивності (A/B-тестування) та покращення користувацького досвіду.
- Надсилання сповіщень, сервісних повідомлень, відповідей на запити клієнтів та маркетингових матеріалів.
- Виявлення та запобігання шахрайству, технічних збоїв, забезпечення інформаційної безпеки.
3.2. Правові підстави обробки:
- Згода суб’єкта даних: надана у письмовій формі, шляхом проставлення відмітки в електронному документі або через налаштування пристрою.
- Виконання договору: необхідність обробки для укладення або виконання договору, стороною якого є Користувач.
- Юридичний обов’язок: виконання вимог чинного законодавства (податкового, трудового, фінансового).
- Законний інтерес: забезпечення безпеки інфраструктури, адміністрування та покращення якості послуг.
4. ПРАВА СУБ’ЄКТА ПЕРСОНАЛЬНИХ ДАНИХ
Кожен Суб’єкт персональних даних володіє наступними правами:
- Право на доступ: отримати підтвердження факту обробки даних, дізнатися про деталі обробки та отримати копію своїх даних.
- Право на виправлення: вимагати уточнення, оновлення або внесення змін до неточних чи застарілих даних.
- Право на видалення («право бути забутим»): користувач може ініціювати видалення свого облікового запису та пов’язаних з ним даних безпосередньо через налаштування мобільного додатка або надіславши відповідний запит на електронну пошту Компанії
- Право на обмеження обробки та заперечення: вимагати тимчасового припинення обробки або заперечити проти обробки даних для цілей прямого маркетингу чи на основі законного інтересу.
- Право на перенесення даних: отримати свої персональні дані у структурованому, загальновживаному формати або вимагати їх передачі іншому контролеру.
- Право на відкликання згоди: у будь-який момент відкликати згоду на обробку даних без впливу на законність обробки, здійсненої до відкликання.
- Право на оскарження: звернутися зі скаргою до Уповноваженого Верховної Ради України з прав людини або до компетентного органу з захисту даних у країні вашого проживання.
Для реалізації своїх прав Користувач може направити відповідний запит на електронну адресу відповідальної особи з захисту даних: app@finimpact.com.ua або info@finimpact.com.ua
5. ЗАХИСТ ІНФОРМАЦІЇ ТА БЕЗПЕКА ДАНИХ
Компанія вживає необхідних технічних, організаційних та правових заходів для захисту персональних даних від несанкціонованого або випадкового доступу, знищення, перекручення, блокування, копіювання, поширення, а також інших неправомірних дій:
- Організаційні заходи: обмеження доступу до даних лише авторизованим працівникам, підписання угод про конфіденційність (NDA), регулярне навчання персоналу.
- Технічні заходи: використання шифрування даних під час передачі (SSL/TLS) та зберігання, використання міжмережевих екранів (Firewall), регулярні аудити безпеки та антивірусний моніторинг.
- Обробка платіжних даних: платіжні дані (номер картки, термін дії) обробляються безпосередньо сторонніми сертифікованими платіжними операторами відповідно до стандартів безпеки. Компанія не зберігає та не обробляє повні банківські реквізити.
6. ПЕРЕДАЧА ДАНИХ ТРЕТІМ ОСОБАМ ТА ТРАНСКОРДОННА ОБРОБКА
Компанія може передавати персональні дані третім особам виключно у випадках, необхідних для виконання цілей обробки, а саме:
- Постачальникам технічних послуг та обробникам: хостинг-провайдерам, сервісам аналітики (Amplitude, Google Analytics), сервісам сповіщень (Firebase) та моніторингу збоїв (Crashlytics). Усі обробники зобов’язані дотримуватися умов конфіденційності.
- Вимогам закону: органам державної влади, судам або правоохоронним органам за офіційними та законними запитами.
- Транскордонна передача: основна інфраструктура може розміщуватися в Європейському Союзі або США. У разі передачі даних за межі ЄЕС/України застосовуються стандартні договірні застереження (SCC) та належні заходи безпеки.
7. СТРОКИ ЗБЕРІГАННЯ ДАНИХ (RETENTION POLICY)
Персональні дані зберігаються протягом строку, необхідного для досягнення цілей, для яких вони збиралися, або протягом строків, визначених чинним законодавством:
- Дані, зібрані для виконання договорів, зберігаються протягом строку дії договору та додатково протягом строку позовної давності.
- Кадрові та бухгалтерські документи зберігаються протягом строків, встановлених законодавством про архівну справу та податковим кодексом.
- Аналітичні та технічні дані зберігаються протягом періоду, необхідного для оптимізації продуктів (зазвичай від 12 до 24 місяців).
- Після закінчення строку зберігання дані підлягають безпечному видаленню або знеособленню.
8. КОНТАКТНА ІНФОРМАЦІЯ
Якщо у вас виникли запитання, зауваження або запити щодо обробки та захисту персональних даних, ви можете звернутися до Власника:
Назва організації: ТОВ «ФІНІМПАКТ» / Компанія
Адреса: вул. Михайла Грушевського, буд. 22а, офіс, м. Івано-Франківськ, Україна
Електронна адреса для запитів: info@finimpact.com.ua