Політика конфіденційності
Ця Політика конфіденційності пояснює, які персональні та технічні дані обробляються під час відвідування вебсайту Donevia та використання онлайн-сервісу Donevia, для яких цілей вони використовуються, кому можуть передаватися та які права мають користувачі.
1. Загальні положення
1.1. Власником персональних даних користувачів Donevia у випадках, коли Donevia самостійно визначає мету та засоби їх обробки, є Фізична особа-підприємець Донець Юрій Васильович, РНОКПП 3035106257, адреса: Україна, 63401, Харківська обл., Чугуївський р-н, місто Зміїв, пров. Грабарівський, будинок 11 (далі — «Donevia», «ми», «Виконавець»).
1.2. Політика застосовується до публічного вебсайту donevia.net, Облікового запису та Console користувача, адміністративних і технічних компонентів Сервісу в тій частині, в якій через них здійснюється обробка даних користувачів, а також до комунікацій із Donevia.
1.3. Ця Політика доповнює Публічну оферту Donevia . Терміни, визначені в Оферті, мають відповідне значення в цій Політиці, якщо тут прямо не встановлено інше.
1.4. Donevia обробляє персональні дані лише для визначених і законних цілей та прагне обмежувати склад даних тим, що об'єктивно необхідно для роботи Сервісу, виконання договору, безпеки, підтримки, платежів, аналітики та виконання вимог законодавства.
2. Які дані ми можемо обробляти
2.1. Дані Облікового запису: ім'я або інше зазначене користувачем ім'я, адреса електронної пошти, пароль у захищеному/хешованому вигляді, мова інтерфейсу, роль, статус облікового запису, дата підтвердження email, час останнього входу та інші дані, які користувач добровільно надає в Account.
2.2. Дані авторизації та безпеки: IP-адреса, час входу, дані сесії, технічні ідентифікатори, відомості про спроби входу, події безпеки та інші дані, необхідні для захисту Account і Сервісу.
2.3. Дані Applications та використання Сервісу: ідентифікатори Account, Application та технічного середовища; конфігурація Application; кількість і час підключень; кількість повідомлень; обсяг трафіку; показники використання ресурсів; помилки; технічні журнали; статистика квот та інші операційні метадані.
2.4. Платіжні та білінгові дані: обраний Тарифний план, період оплати, сума, валюта, статус замовлення, платіжний провайдер, ідентифікатор платежу у провайдера, час оплати та інформація, необхідна для обліку й підтримки платежів. Donevia не планує зберігати повний номер платіжної картки або CVV; платіжні реквізити обробляються відповідним платіжним провайдером.
2.5. Дані комунікацій: звернення до підтримки, email-листування, інформація про доставку сервісних повідомлень та інша інформація, яку користувач передає під час спілкування з Donevia.
2.6. Дані публічного Вебсайту: IP-адреса, тип браузера та пристрою, операційна система, сторінки та події перегляду, джерело переходу, приблизні технічні дані про сеанс та інші відомості, які можуть збиратися за допомогою журналів сервера, cookies та засобів веб-аналітики.
3. Цілі обробки
3.1. Дані можуть оброблятися для:
- створення та адміністрування Account;
- автентифікації;
- надання та технічної підтримки Сервісу;
- створення і роботи Applications;
- застосування Тарифних планів і квот;
- формування статистики використання;
- виставлення та обліку платежів;
- надсилання сервісних повідомлень;
- виявлення зловживань і забезпечення інформаційної безпеки;
- діагностики помилок;
- покращення Сервісу;
- аналізу використання публічного Вебсайту;
- виконання юридичних, бухгалтерських і податкових обов'язків;
- захисту прав та законних інтересів Donevia і користувачів.
3.2. Маркетингові повідомлення, якщо вони використовуватимуться, відокремлюються від обов'язкових сервісних повідомлень. Там, де закон вимагає згоди, вони надсилаються на підставі такої згоди з можливістю відмовитися від подальших маркетингових повідомлень.
4. Підстави обробки
4.1. Залежно від конкретної операції Donevia обробляє дані для укладення та виконання договору з користувачем, на підставі вимог законодавства, згоди користувача там, де вона необхідна, а також для захисту законних інтересів Donevia або третіх осіб у випадках, коли така підстава допускається застосовним законодавством.
4.2. Надання даних, без яких неможливо створити Account, забезпечити авторизацію, виконати замовлення або надати відповідну функцію Сервісу, є необхідним для отримання такої функції.
5. Cookies та подібні технології
5.1. Donevia використовує необхідні cookies та подібні технічні механізми для роботи сесій, авторизації, захисту від CSRF та інших атак, безпеки, збереження технічних налаштувань, вибору мови та належної роботи Вебсайту, Console й адміністративних компонентів.
5.2. Необхідні cookies потрібні для роботи відповідної функції та не використовуються як рекламні трекери.
5.3. На публічному Вебсайті Donevia планує використовувати засоби веб-аналітики для розуміння відвідуваності та використання сторінок. Такі засоби можуть використовувати cookies або подібні ідентифікатори.
5.4. Стороння веб-аналітика не планується для Customer Console та адміністративної панелі. Внутрішні технічні метрики Сервісу, зокрема connections, messages, traffic і quota usage, не є веб-аналітичними cookies та обробляються як операційні дані Сервісу.
5.5. Якщо для необов'язкових analytics cookies застосовне законодавство вимагає попередньої згоди, Donevia забезпечує відповідний механізм керування згодою. Конкретний постачальник веб-аналітики та склад необов'язкових cookies можуть бути уточнені до або після впровадження відповідного інструменту.
6. Payload та дані кінцевих користувачів Замовника
6.1. Через WebSocket/API інфраструктуру Donevia може проходити Payload, зміст якого визначає Замовник. Такий Payload може містити персональні дані кінцевих користувачів Замовника.
6.2. Donevia не набуває права власності на Payload лише внаслідок його передачі через Сервіс.
6.3. Базовий Сервіс не призначений для постійного зберігання Payload. Водночас тимчасова технічна обробка, буферизація, журналювання або інше короткочасне зберігання можуть відбуватися, якщо це необхідно для доставки, роботи, захисту або діагностики Сервісу.
6.4. Якщо Замовник передає через Donevia персональні дані своїх кінцевих користувачів, Замовник відповідає за визначення законної мети та підстави такої обробки, необхідні повідомлення та згоди. У межах такої обробки Donevia діє як технічний постачальник/розпорядник у тій мірі, в якій обробляє дані за інструкціями Замовника для надання Сервісу.
6.5. Для окремих B2B або міжнародних сценаріїв сторони можуть укласти окрему угоду про обробку даних (DPA).
7. Постачальники та передача даних
7.1. Donevia може залучати постачальників, які обробляють дані лише в обсязі, необхідному для відповідної функції Сервісу, зокрема hosting/cloud providers, мережеву та захисну інфраструктуру, email delivery providers, платіжних провайдерів, технічний моніторинг і підтримку.
7.2. Для забезпечення роботи Сервісу Donevia може використовувати сторонню мережеву, DNS/CDN, захисну інфраструктуру, сервіси доставки електронної пошти та інші технічні сервіси. Обсяг фактичної обробки даних залежить від конкретної функції та налаштувань відповідного сервісу.
7.3. Основна серверна частина Donevia на дату цієї Політики розміщується на інфраструктурі, контрольованій Виконавцем. У майбутньому Donevia може використовувати сторонніх hosting/cloud providers або виділені сервери без зміни основної мети обробки даних.
7.4. Для оплати платних послуг можуть використовуватися сторонні платіжні провайдери. Конкретні доступні способи оплати показуються користувачу перед оплатою. Платіжний провайдер може самостійно обробляти платіжні реквізити відповідно до власної політики конфіденційності та правових обов'язків.
7.5. Donevia не продає персональні дані користувачів як товар і не передає їх третім особам для їхнього незалежного маркетингу без належної правової підстави.
8. Міжнародна обробка даних
8.1. Окремі зовнішні постачальники Donevia можуть мати інфраструктуру, компанії групи або субпідрядників за межами України. У зв'язку з цим технічна обробка або передача окремих даних може мати міжнародний характер.
8.2. При залученні таких постачальників Donevia враховує доступні договірні та організаційні механізми захисту даних і умови обробки, які надає відповідний постачальник.
9. Строки зберігання
9.1. Дані зберігаються не довше, ніж це об'єктивно необхідно для цілей, для яких вони були зібрані, якщо довший строк не потрібний за законом, для бухгалтерського чи податкового обліку, безпеки, вирішення спорів або захисту прав.
9.2. Дані активного Account зберігаються протягом строку його використання. Після закриття або видалення Account окремі записи можуть зберігатися протягом необхідного строку відповідно до пункту 9.1.
9.3. Технічні журнали, raw metrics та інші операційні дані можуть мати різні строки зберігання. Donevia може агрегувати або знеособлювати старі технічні дані та видаляти деталізовані записи після завершення встановленого операційного строку.
9.4. Якщо конкретний строк зберігання визначений законом, платіжним провайдером або окремою функцією Сервісу, застосовується відповідний строк.
10. Захист даних
10.1. Donevia застосовує розумні технічні та організаційні заходи для захисту даних від несанкціонованого доступу, випадкової втрати, зміни, розголошення або знищення.
10.2. Такі заходи можуть включати контроль доступу, захист облікових даних, шифрування транспортного з'єднання, мережеві засоби захисту, журналювання, резервне копіювання, моніторинг та обмеження адміністративного доступу відповідно до потреб Сервісу.
10.3. Жодна інформаційна система не може гарантувати абсолютну безпеку. Donevia переглядає та адаптує заходи захисту відповідно до характеру Сервісу та ризиків.
11. Права суб'єкта персональних даних
11.1. Користувач має права, передбачені застосовним законодавством про захист персональних даних, зокрема право знати про джерела збирання, місцезнаходження та мету обробки своїх персональних даних; отримувати інформацію про умови доступу; звертатися щодо доступу до своїх даних; вимагати виправлення або знищення даних у випадках, передбачених законом; заперечувати проти обробки та відкликати згоду там, де обробка ґрунтується на згоді.
11.2. Для реалізації прав користувач може звернутися на support@donevia.net. Donevia може попросити надати інформацію, необхідну для підтвердження особи та запобігання несанкціонованому доступу до даних.
11.3. Реалізація окремих прав може бути обмежена у випадках, прямо передбачених законом, зокрема коли певні дані мають зберігатися для виконання юридичного обов'язку або захисту правових вимог.
12. Email та сервісні повідомлення
12.1. Donevia може надсилати обов'язкові або необхідні для користування Сервісом повідомлення: підтвердження email, відновлення доступу, повідомлення про безпеку, платежі, стан Account, зміни Сервісу та юридичних документів, технічні інциденти та підтримку.
12.2. Для доставки email Donevia використовує Brevo або іншого постачальника, про якого ця Політика може бути відповідно оновлена.
12.3. Відмова від маркетингових повідомлень не припиняє сервісні повідомлення, необхідні для виконання договору, безпеки або роботи Account.
13. Веб-аналітика
13.1. Публічний Вебсайт може використовувати сервіс веб-аналітики для оцінки відвідуваності, джерел переходів, популярності сторінок, технічних характеристик сеансів та ефективності публічних сторінок.
13.2. До фактичного підключення конкретного стороннього сервісу Donevia не заявляє, що певний analytics provider уже отримує дані. Після вибору та впровадження такого провайдера ця Політика та механізм cookies, за необхідності, уточнюються.
13.3. Donevia не планує використовувати сторонню веб-аналітику для відстеження поведінки користувачів усередині Customer Console або адміністративної панелі.
14. Зміни Політики
14.1. Donevia може оновлювати цю Політику у зв'язку зі зміною Сервісу, постачальників, технологій, законодавства або практики обробки даних.
14.2. Актуальна редакція публікується на Вебсайті із зазначенням дати редакції.
14.3. Про істотні зміни, які можуть суттєво вплинути на права користувача або характер обробки його даних, Donevia повідомляє через Account, електронну пошту або інший доступний канал, якщо таке повідомлення є необхідним з огляду на характер змін та застосовне законодавство.
15. Контакти
15.1. З питань конфіденційності, персональних даних та реалізації прав користувач може звертатися: support@donevia.net.
15.2. Власник персональних даних — Виконавець, зазначений у пункті 1.1 цієї Політики.