Політика конфіденційності

Версія:1.0Остання редакція:2025-10-11

Політика обробки та захисту персональних даних відповідно до Закону України № 2297-VI

Ваші права захищені законом

Згідно з Законом України "Про захист персональних даних" № 2297-VI, ви маєте право на доступ, виправлення, видалення та обмеження обробки ваших даних. Для реалізації цих прав зв'яжіться з нами через контакти нижче.

1.Загальні положення

1.1. Ця Політика конфіденційності (далі – "Політика") визначає порядок обробки та захисту персональних даних фізичних осіб (далі – "Користувачі", "ви", "ваш"), які використовують послуги Виконавця.

1.2. Ми поважаємо ваше право на приватність та захист персональних даних і зобов'язуємося дотримуватися всіх вимог чинного законодавства України у сфері захисту персональних даних.

1.3. Основні терміни:

Персональні дані – відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована
Обробка персональних даних – будь-яка дія або сукупність дій, таких як збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання та поширення (розповсюдження, реалізація, передача), знеособлення, знищення персональних даних
Володілець персональних даних – фізична або юридична особа, якій законом надано право визначати мету обробки персональних даних. У даному випадку – ФОП ЧУГУНОВ ЄВГЕН СЕРГІЙОВИЧ
Субʼєкт персональних даних – фізична особа, персональні дані якої обробляються. У даному випадку – Користувач наших послуг
Згода субʼєкта персональних даних – добровільне волевиявлення фізичної особи (за умови її поінформованості) щодо надання дозволу на обробку її персональних даних

1.4. Обробка персональних даних здійснюється відповідно до принципів:

Законності – обробка здійснюється згідно з вимогами законодавства України
Чесності та прозорості – ви маєте право знати, які дані ми збираємо та як їх використовуємо
Мінімізації даних – ми збираємо тільки ті дані, які необхідні для надання послуги
Точності – ми вживаємо заходів для забезпечення точності та актуальності даних
Обмеження зберігання – дані зберігаються не довше, ніж це необхідно
Цілісності та конфіденційності – дані захищені від несанкціонованого доступу

2.Володілець та розпорядник персональних даних

ВОЛОДІЛЕЦЬ ПЕРСОНАЛЬНИХ ДАНИХ:

Повне найменування: ФОП ЧУГУНОВ ЄВГЕН СЕРГІЙОВИЧ

ІПН: 3203808979

Місцезнаходження: Україна, Київ

Email: info@codestreamly.com

Telegram-бот: @chistos_bot

Служба підтримки: https://t.me/codestreamly_support

Веб-сайт: https://chistos.com

РОЗПОРЯДНИК ПЕРСОНАЛЬНИХ ДАНИХ: Відсутній

ФОП ЧУГУНОВ ЄВГЕН СЕРГІЙОВИЧ обробляє персональні дані самостійно без залучення розпорядників персональних даних.

ТРЕТІ ОСОБИ, ЯКІ ОБРОБЛЯЮТЬ ДАНІ:

Для надання послуги та забезпечення її функціонування ми співпрацюємо з наступними третіми особами:

Monobank (Юніверсал Банк, АТ) – платіжна система для обробки платежів
Checkbox – система фіскалізації для формування електронних чеків
Railway – хостинг-провайдер бази даних (сервери в EU West, Amsterdam, Netherlands)

Всі треті особи зобов'язані дотримуватися конфіденційності та захисту персональних даних відповідно до договорів та чинного законодавства.

3.Які персональні дані ми збираємо

АВТОМАТИЧНО ПРИ ВИКОРИСТАННІ TELEGRAM-БОТА:

При першому запуску Telegram-бота @chistos_bot ми автоматично отримуємо від платформи Telegram:

Telegram User ID (унікальний ідентифікатор)
Імʼя користувача (First Name)
Прізвище (Last Name) – якщо встановлено
Username (@username) – якщо встановлено
Мова інтерфейсу

Правова основа: Технічна необхідність для функціонування Telegram-бота.

ЗА ВАШОЮ ЗГОДОЮ:

Номер телефону:

Коли збираємо: при реєстрації в Telegram-боті за вашим явним погодженням
Формат: номер у міжнародному форматі (+380991234567)
Мета: ідентифікація користувача, звʼязок при необхідності

Адреса для виконання послуги (всі поля обов'язкові для точного виконання):

Населений пункт (місто)
Назва вулиці
Номер будинку
Номер квартири
Номер підʼїзду
Поверх
Код домофону
Географічні координати (автоматично при виборі адреси на карті)
Інструкції як знайти ваші двері (наприклад: "Ліворуч від ліфта", "Перші двері праворуч", "Двері з дерев'яною табличкою")

ПІД ЧАС ВИКОРИСТАННЯ ПОСЛУГИ:

Історія замовлень:

Дата та час створення замовлення
Адреса виконання замовлення
Дата та час виконання послуги
Статус замовлення
Вартість послуги
Номер фіскального чека

Платіжна інформація:

Факт здійснення оплати
Дата та час оплати
Сума оплати
Статус транзакції

⚠️ ВАЖЛИВО: Ми НЕ збираємо та НЕ зберігаємо дані вашої банківської картки (номер картки, CVV, термін дії). Обробка платежів здійснюється безпосередньо платіжною системою Monobank.

ТЕХНІЧНІ ДАНІ:

Дані взаємодії з Telegram-ботом:

Дата та час останньої активності
Час запуску бота (/start)
Використовувані команди

Дані з веб-сайту chistos.com:

НЕ збираємо IP-адреси
НЕ використовуємо cookies для відстеження
НЕ використовуємо аналітичні системи

ЩО МИ НЕ ЗБИРАЄМО:

Ми НЕ збираємо:

❌ Паспортні дані

❌ Номери банківських карток, CVV, PIN-коди

❌ Дані про расове або етнічне походження

❌ Політичні, релігійні переконання

❌ Дані про здоров'я

❌ Біометричні дані

❌ Переписку в Telegram

❌ Контакти з вашої адресної книги

4.Джерела збирання персональних даних

БЕЗПОСЕРЕДНЬО ВІД ВАС:

Основним джерелом персональних даних є ви самі, коли ви:

Запускаєте Telegram-бот @chistos_bot (команда /start)
Надаєте номер телефону через Telegram-бот
Вводите або обираєте адресу для виконання послуги
Оформлюєте замовлення
Здійснюєте оплату послуги

ВІД TELEGRAM:

Деякі дані передаються автоматично платформою Telegram:

Telegram User ID
Імʼя та прізвище (якщо встановлено у профілі)
Username (якщо встановлено у профілі)
Мова інтерфейсу

ВІД ПЛАТІЖНОЇ СИСТЕМИ:

Дані про успішність транзакції передаються від:

Monobank – підтвердження оплати (факт, сума, статус)
Checkbox – номер фіскального чека

ВІД ІНШИХ ДЖЕРЕЛ:

Ми НЕ отримуємо ваші персональні дані з інших джерел (реєстри, бази даних, треті особи, брокери даних тощо).

5.Мета обробки персональних даних

Ми обробляємо ваші персональні дані виключно для наступних чітко визначених цілей:

ВИКОНАННЯ ДОГОВОРУ (Стаття 6 Закону № 2297-VI):

Основна мета: Надання послуги з транспортування побутових відходів від дверей вашої квартири/будинку до найближчого сміттєвого контейнера.

Конкретні цілі:

Ідентифікація користувача в системі
Прийом та обробка замовлень
Координація виконання послуги (передача адреси курʼєру)
Комунікація з вами щодо статусу замовлення
Обробка оплати за послугу
Формування та надсилання фіскального чека
Ведення історії замовлень

ВИКОНАННЯ ЗАКОННИХ ЗОБОВ'ЯЗАНЬ:

Дотримання вимог податкового законодавства
Формування фіскальних чеків
Виконання вимог законодавства про захист прав споживачів

ЗАКОННІ ІНТЕРЕСИ ВИКОНАВЦЯ:

Запобігання шахрайству та зловживанням
Захист від недобросовісних користувачів
Забезпечення безпеки послуги
Вирішення спорів та претензій
Покращення якості послуги

ЗВʼЯЗОК З КОРИСТУВАЧЕМ:

Відповіді на ваші запитання та звернення
Інформування про статус замовлення
Повідомлення про зміни в умовах надання послуг
Технічні повідомлення щодо роботи Telegram-бота

ЩО МИ НЕ РОБИМО З ВАШИМИ ДАНИМИ:

Ми НЕ використовуємо ваші персональні дані для:

❌ Маркетингових розсилок або реклами (без вашої окремої згоди)

❌ Продажу або передачі третім особам для їх комерційних цілей

❌ Автоматизованого прийняття рішень

❌ Профілювання

❌ Відстеження вашої активності поза нашим Telegram-ботом

6.Правова основа обробки персональних даних

Обробка ваших персональних даних здійснюється на наступних правових підставах відповідно до Статті 6 Закону України "Про захист персональних даних" № 2297-VI:

ЗГОДА СУБʼЄКТА ПЕРСОНАЛЬНИХ ДАНИХ (Стаття 6, частина 1, пункт 1):

Коли ви надаєте згоду: При першому запуску Telegram-бота @chistos_bot ви надаєте явну згоду на обробку ваших персональних даних
Що включає згода:

– Збирання Telegram ID, імені, username

– Запит та збереження номера телефону

– Збирання адреси для виконання послуги

– Збереження історії замовлень

– Передачу необхідних даних третім особам

Добровільність: Ви надаєте згоду добровільно. Однак, без надання згоди ми не зможемо надати вам послугу
Інформованість: Ви повністю поінформовані про цілі, склад даних, строки зберігання та ваші права через цю Політику конфіденційності

ВИКОНАННЯ ДОГОВОРУ (Стаття 6, частина 2, пункт 2):

Між вами та Виконавцем укладається договір публічної оферти на надання послуг з транспортування побутових відходів.

Обробка ваших персональних даних (імʼя, номер телефону, адреса) є необхідною для виконання цього договору.

ВИКОНАННЯ ЗАКОННИХ ЗОБОВ'ЯЗАНЬ (Стаття 6, частина 2, пункт 4):

Обробка даних про транзакції необхідна для дотримання вимог податкового законодавства України (податкова звітність, бухгалтерський облік).

ЗАКОННІ ІНТЕРЕСИ ВОЛОДІЛЬЦЯ ДАНИХ (Стаття 6, частина 2, пункт 6):

Запобігання шахрайству: Обробка даних для виявлення та запобігання шахрайським діям
Захист прав та інтересів: Обробка даних для захисту наших прав та інтересів при виникненні спорів

ЗМІНА МЕТИ ОБРОБКИ:

Якщо ми плануємо використовувати ваші персональні дані для цілей, не визначених у цій Політиці, ми обов'язково отримаємо вашу додаткову згоду відповідно до Статті 6, частина 3 Закону № 2297-VI.

7.З ким ми ділимося вашими персональними даними

ЗАГАЛЬНА ПОЛІТИКА:

Ми НЕ продаємо, НЕ здаємо в оренду і НЕ передаємо ваші персональні дані третім особам для їх комерційних цілей або маркетингу.

Передача персональних даних третім особам здійснюється ТІЛЬКИ у випадках, необхідних для надання послуги, або передбачених законодавством України.

КАТЕГОРІЇ ОТРИМУВАЧІВ ПЕРСОНАЛЬНИХ ДАНИХ:

ПЛАТІЖНА СИСТЕМА:

Отримувач: Monobank (Юніверсал Банк, АТ)

Які дані передаються: Telegram ID, сума платежу

Мета передачі: Обробка оплати за послугу

Правова основа: Виконання договору

⚠️ ВАЖЛИВО: Дані вашої банківської картки (номер, CVV, термін дії) передаються безпосередньо до Monobank через захищений протокол HTTPS. Ми НЕ бачимо і НЕ зберігаємо дані вашої картки.

СИСТЕМА ФІСКАЛІЗАЦІЇ:

Отримувач: Checkbox (ТОВ "Чекбокс")

Які дані передаються: Telegram ID або номер телефону, сума оплати, дата та час транзакції

Мета передачі: Формування та надсилання фіскального чека

Правова основа: Виконання законних зобов'язань

КУРʼЄР (ВИКОНАВЕЦЬ ПОСЛУГИ):

Отримувач: Фізична особа – кур'єр

Які дані передаються: Адреса виконання, дата/час виконання, номер телефону, Telegram ID, історія замовлень

Що НЕ передається: Імʼя, прізвище

Мета передачі: Виконання договору

ХОСТИНГ-ПРОВАЙДЕР БАЗИ ДАНИХ:

Отримувач: Railway (хостинг інфраструктури)

Місцезнаходження серверів: EU West (Amsterdam, Netherlands) – ЗА МЕЖАМИ УКРАЇНИ

Які дані зберігаються: Всі персональні дані

Мета передачі: Технічне забезпечення функціонування Telegram-бота

Захист даних:

• З'єднання з базою даних захищено протоколом SSL/TLS
• Backup даних щодня
• Доступ до бази даних має ТІЛЬКИ ФОП ЧУГУНОВ ЄВГЕН СЕРГІЙОВИЧ

⚠️ КРИТИЧНА ІНФОРМАЦІЯ про передачу даних за межі України - див. наступний розділ.

ПЕРЕДАЧА ДАНИХ ІНШИМ ОСОБАМ:

Державні органи:

Ми можемо передавати ваші персональні дані державним органам України ТІЛЬКИ у випадках, передбачених законодавством:

За офіційним запитом суду
За офіційним запитом правоохоронних органів
За офіційним запитом податкових органів
За офіційним запитом Уповноваженого ВРУ з прав людини

Принцип мінімізації: Ми передаємо ТІЛЬКИ ті дані та в тому обсязі, який прямо зазначений у офіційному запиті.

ЩО МИ НЕ РОБИМО:

Ми НЕ передаємо ваші персональні дані:

❌ Рекламним мережам

❌ Брокерам даних

❌ Маркетинговим агентствам

❌ Соціальним мережам

❌ Стороннім додаткам або сервісам без вашої явної згоди

8.Передача персональних даних за межі України

⚠️ КРИТИЧНА ІНФОРМАЦІЯ відповідно до Статті 29 Закону України "Про захист персональних даних" № 2297-VI.

ФАКТ ПЕРЕДАЧІ:

ТАК, ваші персональні дані передаються та зберігаються ЗА МЕЖАМИ УКРАЇНИ.

КРАЇНА ЗБЕРІГАННЯ:

Країна: Нідерланди (Netherlands)
Місто: Амстердам (Amsterdam)
Регіон: EU West (Європейський Союз, Західна Європа)
Провайдер: Railway

ПРАВОВА ПІДСТАВА ПЕРЕДАЧІ:

Згода субʼєкта персональних даних (Стаття 29, частина 1, пункт 1):

Використовуючи наш Telegram-бот та надаючи згоду на обробку персональних даних, ви усвідомлюєте та погоджуєтесь, що ваші дані будуть передані та зберігатися в Нідерландах (ЄС).

Виконання договору (Стаття 29, частина 1, пункт 2):

Зберігання даних на серверах Railway в ЄС є технічною необхідністю для виконання договору на надання послуг. Без цього ми не зможемо забезпечити функціонування Telegram-бота.

ГАРАНТІЇ ЗАХИСТУ:

Європейські стандарти:

Нідерланди є членом Європейського Союзу
Діє GDPR (General Data Protection Regulation) – Загальний регламент захисту даних ЄС
Нідерланди мають високий рівень захисту персональних даних

Технічні гарантії:

Шифрування даних при передачі (SSL/TLS)
Шифрування даних при зберіганні (encryption at rest)
Обмеження доступу до даних (тільки власник – ФОП)
Регулярні backup щодня
Фізична безпека дата-центрів відповідає міжнародним стандартам

Договірні гарантії:

Railway зобов'язаний забезпечувати конфіденційність та безпеку даних згідно з договором
Зобов'язання не передавати дані третім особам без дозволу
Зобов'язання повідомляти про інциденти безпеки

ВАШІ ПРАВА:

Передача даних за межі України НЕ обмежує ваші права, передбачені законодавством України:

✅ Право на доступ до даних

✅ Право на виправлення даних

✅ Право на видалення даних

✅ Право на відкликання згоди

✅ Право на подання скарги

ЩО ВІДБУВАЄТЬСЯ ПРИ ВИДАЛЕННІ ДАНИХ:

Якщо ви вирішите видалити свої персональні дані, ми забезпечимо їх повне видалення В ТОМУ ЧИСЛІ з серверів Railway в Нідерландах протягом 30 днів.

МОЖЛИВІСТЬ ВІДМОВИ:

Якщо ви не згодні з передачею ваших даних за межі України, ви можете:

НЕ використовувати наш Telegram-бот
Звернутися до служби підтримки для обговорення альтернатив

Важливо розуміти: Без зберігання даних на серверах Railway ми не зможемо надати вам послугу через Telegram-бот.

9.Як ми захищаємо ваші персональні дані

Відповідно до Статті 6 Закону № 2297-VI ми вживаємо необхідних організаційних та технічних заходів для захисту персональних даних.

ТЕХНІЧНІ ЗАХОДИ БЕЗПЕКИ:

Шифрування:

HTTPS (TLS 1.3) – всі з'єднання між Telegram-ботом, веб-сайтом та сервером зашифровані
SSL/TLS для бази даних – з'єднання з PostgreSQL захищене SSL-сертифікатом
Encryption at rest – дані на серверах зберігаються в зашифрованому вигляді

Захист бази даних:

PostgreSQL – надійна система управління базами даних з вбудованими механізмами безпеки
Обмеження доступу – доступ до бази даних має ТІЛЬКИ власник (ФОП)
Складний пароль – використовується сильний пароль відповідно до вимог безпеки
Firewall – мережевий екран обмежує доступ до бази даних
Регулярні оновлення – своєчасне встановлення патчів безпеки

Backup (резервне копіювання):

Частота: Щодня (автоматично)
Строк зберігання backup: 7 днів
Захист backup: Резервні копії також зашифровані
Мета: Відновлення даних у випадку технічного збою

Моніторинг та логування:

Логування доступу до бази даних
Моніторинг підозрілої активності
Автоматичні сповіщення про потенційні інциденти безпеки

ОРГАНІЗАЦІЙНІ ЗАХОДИ БЕЗПЕКИ:

Контроль доступу:

Принцип мінімальних привілеїв: Доступ до персональних даних має тільки власник (ФОП)
Ніхто інший (адміністратори, розробники, треті особи) НЕ має доступу до бази даних

ЗАХИСТ ВІД КОНКРЕТНИХ ЗАГРОЗ:

Несанкціонований доступ: Сильні паролі, двофакторна автентифікація, Firewall
DDoS-атаки: Використання хостингу з захистом від DDoS
SQL-ін'єкції: Параметризовані запити, ORM, валідація даних
XSS та інші веб-атаки: Екранування вихідних даних, CSP
Фізична безпека: Сервери Railway розміщені в сертифікованих дата-центрах

РЕАГУВАННЯ НА ІНЦИДЕНТИ:

Виявлення:

Моніторинг системи 24/7
Автоматичні сповіщення про підозрілу активність

Реагування:

При виявленні інциденту безпеки ми негайно вживаємо заходів для мінімізації збитків
Аналіз причин інциденту
Усунення вразливостей

Повідомлення:

Згідно зі Статтею 25 Закону № 2297-VI: Якщо інцидент може призвести до порушення ваших прав та свобод, ми повідомимо вас протягом 72 годин з моменту виявлення інциденту

ОБМЕЖЕННЯ ВІДПОВІДАЛЬНОСТІ:

Не зважаючи на всі вжиті заходи, ми не можемо гарантувати 100% захист від всіх можливих загроз. Жодна система не є абсолютно захищеною.

Однак, ми зобов'язуємося:

Постійно покращувати заходи безпеки
Оперативно реагувати на інциденти
Інформувати вас про будь-які значні загрози вашим даним

10.Строк зберігання персональних даних

Відповідно до Статті 6 Закону № 2297-VI персональні дані зберігаються не довше, ніж це необхідно для досягнення мети їх обробки.

ПІД ЧАС АКТИВНОГО ВИКОРИСТАННЯ ПОСЛУГИ:

Історія замовлень:

Строк: НЕОБМЕЖЕНО (поки ви не видалите свій акаунт або не відкличете згоду)
Обґрунтування: Історія замовлень надає вам зручність – ви можете переглядати попередні замовлення, повторювати адреси, відстежувати витрати
Правова підстава: Згода субʼєкта персональних даних + виконання договору

Контактні дані (номер телефону, Telegram ID):

Строк: НЕОБМЕЖЕНО (поки ви не видалите свій акаунт або не відкличете згоду)
Обґрунтування: Необхідні для ідентифікації користувача та надання послуги
Правова підстава: Згода субʼєкта персональних даних + виконання договору

Адреси:

Строк: НЕОБМЕЖЕНО (поки ви не видалите свій акаунт або не видалите конкретну адресу)
Обґрунтування: Зручність – ви можете швидко оформити нове замовлення на збережену адресу
Правова підстава: Згода субʼєкта персональних даних

ПІСЛЯ ВІДКЛИКАННЯ ЗГОДИ АБО ВИДАЛЕННЯ АКАУНТУ:

Загальне правило:

Строк: 30 днів з моменту отримання запиту на видалення
Що відбувається: Протягом 30 днів ми повністю видаляємо всі ваші персональні дані з усіх систем (база даних, backup, логи)
Правова підстава: Стаття 12 Закону № 2297-VI (право на видалення даних)

Виняток – податкова звітність:

Якщо ви здійснили оплату за послугу, ми зобов'язані зберігати мінімально необхідні дані для податкової звітності:

Які дані: Дата транзакції, сума оплати, номер фіскального чека
ЩО ВИДАЛЯЄТЬСЯ: Ваше імʼя, номер телефону, Telegram ID, адреса
Строк зберігання: Відповідно до вимог Податкового кодексу України (стаття 44) – 1095 днів (3 роки) з дати здійснення транзакції
Анонімізація: Дані зберігаються в анонімізованій формі – без можливості ідентифікації вас як конкретної особи
Правова підстава: Виконання законних зобов'язань (податкове законодавство)

ЯКЩО ВИ ДОВГО НЕ КОРИСТУЄТЕСЬ ПОСЛУГОЮ:

Період неактивності: Якщо ви не робили замовлень протягом 5 років
Що відбувається: Ми можемо звернутися до вас з проханням підтвердити, чи хочете ви зберегти свій акаунт
Якщо немає відповіді: Ми залишаємо за собою право видалити неактивні акаунти з попереднім повідомленням за 60 днів

ТЕХНІЧНІ ЛОГИ:

Строк: 30 днів
Що зберігається: Логи доступу до бази даних (без персональних даних користувачів)
Мета: Виявлення інцидентів безпеки, аудит
Видалення: Автоматично після закінчення строку

BACKUP (РЕЗЕРВНІ КОПІЇ):

Строк: 7 днів
Видалення: Автоматично після закінчення строку
При видаленні акаунту: Ваші дані також видаляються з резервних копій протягом максимум 7 днів (час життя останнього backup)

11.Ваші права як субʼєкта персональних даних

Відповідно до Статті 8 та Статті 12 Закону України "Про захист персональних даних" № 2297-VI, а також Статті 32 Конституції України, ви маєте наступні права:

ПРАВО ЗНАТИ (Стаття 8):

Ви маєте право знати:

✅ Про джерела збирання ваших персональних даних

✅ Про місцезнаходження ваших персональних даних

✅ Про мету обробки ваших персональних даних

✅ Про місцезнаходження або місце проживання володільця чи розпорядника персональних даних

✅ Про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким передаються ваші персональні дані

Ця Політика конфіденційності надає вам всю цю інформацію.

ПРАВО НА ДОСТУП (Стаття 12, частина 1):

Ви маєте право:

✅ Отримати доступ до своїх персональних даних

✅ Отримати інформацію про те, які саме ваші дані ми обробляємо

✅ Отримати копію своїх персональних даних у зручному форматі (JSON, PDF)

Як реалізувати: Звернутися до служби підтримки https://t.me/codestreamly_support або надіслати email на info@codestreamly.com

Строк відповіді: 30 днів з дати отримання запиту (Стаття 12, частина 4)

Безкоштовно: Перший запит протягом року – безкоштовно

ПРАВО НА ВИПРАВЛЕННЯ (Стаття 12, частина 2):

Ви маєте право:

✅ Виправити неточні або неповні персональні дані

✅ Оновити застарілі персональні дані

Приклади:

Змінити номер телефону
Виправити помилку в адресі
Оновити імʼя або прізвище

Як реалізувати:

Через Telegram-бот (якщо функціонал дозволяє)
Через службу підтримки https://t.me/codestreamly_support

Строк відповіді: 30 днів

ПРАВО НА ВИДАЛЕННЯ ("ПРАВО БУТИ ЗАБУТИМ") (Стаття 12, частина 3):

Ви маєте право вимагати видалення ваших персональних даних, якщо:

✅ Персональні дані більше не є необхідними для цілей, для яких вони збиралися

✅ Ви відкликаєте згоду на обробку персональних даних

✅ Ви заперечуєте проти обробки персональних даних

✅ Персональні дані оброблялися незаконно

Що відбудеться: Ми видалимо всі ваші персональні дані протягом 30 днів

Виняток: Дані для податкової звітності будуть анонімізовані та збережені на строк, передбачений законодавством (3 роки)

Як реалізувати: Звернутися до служби підтримки https://t.me/codestreamly_support

ПРАВО НА ОБМЕЖЕННЯ ОБРОБКИ (Стаття 12):

Ви маєте право вимагати обмеження обробки ваших персональних даних, якщо:

Ви оспорюєте точність персональних даних (на період перевірки)
Обробка є незаконною, але ви не хочете видаляти дані
Дані більше не потрібні для цілей обробки, але потрібні вам для встановлення, здійснення або захисту правових вимог

Що означає "обмеження": Ми зберігаємо дані, але не обробляємо їх (крім зберігання), доки не буде вирішено ситуацію.

ПРАВО НА ПОРТАТИВНІСТЬ ДАНИХ:

Ви маєте право:

✅ Отримати свої персональні дані у структурованому, загальновживаному та машиночитаному форматі (JSON, CSV, PDF)

✅ Передати ці дані іншому володільцю даних (якщо технічно можливо)

Як реалізувати: Запит через службу підтримки

ПРАВО НА ЗАПЕРЕЧЕННЯ:

Ви маєте право:

✅ Заперечити проти обробки ваших персональних даних з міркувань, пов'язаних з вашою конкретною ситуацією

✅ Заперечити проти обробки даних для цілей прямого маркетингу (хоча ми і так не використовуємо дані для маркетингу без згоди)

ПРАВО НА ВІДКЛИКАННЯ ЗГОДИ (Стаття 12, частина 1):

Ви маєте право:

✅ Відкликати свою згоду на обробку персональних даних В БУДЬ-ЯКИЙ МОМЕНТ

✅ Відкликання згоди не впливає на законність обробки, яка здійснювалася до відкликання

Як реалізувати: Звернутися до служби підтримки https://t.me/codestreamly_support (детальніше – Розділ 13)

Наслідки: Ми припинимо обробку ваших даних та видалимо їх (крім випадків, передбачених законодавством)

ПРАВО НА ПОДАННЯ СКАРГИ:

Ви маєте право:

✅ Подати скаргу до Уповноваженого Верховної Ради України з прав людини, якщо вважаєте, що ваші права порушено

Контакти Уповноваженого:

Адреса: 01008, м. Київ, вул. Інститутська, 21/8
Телефон: +380 (44) 253-22-42
Email: hotline@ombudsman.gov.ua
Веб-сайт: https://ombudsman.gov.ua

ПРАВО НА СУДОВИЙ ЗАХИСТ:

Ви маєте право:

✅ Звернутися до суду для захисту ваших прав у сфері захисту персональних даних

✅ Вимагати відшкодування матеріальної та моральної шкоди, завданої порушенням законодавства про захист персональних даних

12.Як реалізувати свої права

ЗАГАЛЬНИЙ ПОРЯДОК:

Для реалізації будь-якого з ваших прав (доступ, виправлення, видалення тощо) ви можете звернутися до нас наступними способами:

Через Telegram підтримку:

Служба підтримки: https://t.me/codestreamly_support
Час роботи: 9:00 - 23:00 щодня (за київським часом)
Найшвидший спосіб для оперативних питань

Через email:

Email: info@codestreamly.com
Для офіційних запитів та звернень

Через FAQ в Telegram-боті:

В Telegram-боті @chistos_bot є розділ FAQ з посиланням на підтримку

ЩО ВКАЗАТИ В ЗАПИТІ:

Для швидшої обробки вашого запиту, будь ласка, вкажіть:

1. Ваші контактні дані:

Telegram username або User ID
Номер телефону (якщо надавали)
Зручний спосіб зв'язку

2. Яке право ви хочете реалізувати:

Доступ до даних
Виправлення даних
Видалення даних
Обмеження обробки
Відкликання згоди
Інше

3. Деталі запиту:

Що саме потрібно виправити/видалити
Обґрунтування (опціонально, але може прискорити обробку)

СТРОКИ РОЗГЛЯДУ ЗАПИТІВ:

Відповідно до Статті 12, частина 4 Закону № 2297-VI:

Загальний строк: 30 днів з дати отримання запиту
Продовження: У виняткових випадках (складність запиту, великий обсяг даних) строк може бути продовжений ще на 30 днів з обов'язковим повідомленням вас про причини продовження
Максимальний строк: 60 днів

На практиці: Ми прагнемо обробляти більшість запитів протягом 5-7 робочих днів.

ПЕРЕВІРКА ОСОБИ:

Для захисту ваших даних від несанкціонованого доступу, ми можемо попросити вас підтвердити свою особу:

Відповісти на контрольне запитання (наприклад, адреса останнього замовлення)
Підтвердити номер телефону через SMS-код
Зʼясувати додаткову інформацію, відому тільки вам

Мета: Переконатися, що запит надходить саме від вас, а не від зловмисника.

ВІДМОВА В ЗАДОВОЛЕННІ ЗАПИТУ:

Ми можемо відмовити в задоволенні вашого запиту, якщо:

Запит є явно необґрунтованим або надмірним
Виконання запиту суперечить законодавству України (наприклад, видалення даних, необхідних для податкової звітності)
Ви не підтвердили свою особу після кількох спроб

При відмові: Ми обов'язково надамо вам письмове обґрунтування відмови та інформацію про ваше право на подання скарги.

БЕЗКОШТОВНІСТЬ:

Перший запит протягом 12 місяців: БЕЗКОШТОВНО
Наступні запити: Якщо запити є явно необґрунтованими або надмірними, ми можемо стягнути розумну плату для покриття адміністративних витрат або відмовити в задоволенні запиту

На практиці: Ми не стягуємо плату за стандартні запити (доступ, виправлення, видалення).

13.Відкликання згоди на обробку персональних даних

Відповідно до Статті 12 Закону № 2297-VI, ви маєте право відкликати свою згоду на обробку персональних даних В БУДЬ-ЯКИЙ МОМЕНТ.

ЯК ВІДКЛИКАТИ ЗГОДУ:

Через службу підтримки Telegram:

Надішліть повідомлення на https://t.me/codestreamly_support
Вкажіть, що ви хочете відкликати згоду на обробку персональних даних та видалити свій акаунт

Через email:

Надішліть лист на info@codestreamly.com
Тема листа: "Відкликання згоди на обробку персональних даних"
Вкажіть ваш Telegram username або User ID, номер телефону

ЩО ВІДБУДЕТЬСЯ ПІСЛЯ ВІДКЛИКАННЯ ЗГОДИ:

Протягом 30 днів ми:

✅ Припинимо обробку ваших персональних даних (крім необхідного для виконання запиту)

✅ Видалимо з бази даних:

Ваш Telegram ID та username
Імʼя та прізвище
Номер телефону
Всі адреси
Історію замовлень (крім даних для податкової звітності)
Всі інші персональні дані

✅ Видалимо з резервних копій (backup):

Протягом максимум 7 днів (час життя останнього backup)

✅ Видалимо з серверів Railway (Нідерланди):

Всі ваші дані будуть видалені в тому числі з серверів за межами України

✅ Надішлемо підтвердження:

Після завершення видалення ми надішлемо вам підтвердження на Telegram або email

ВИНЯТОК – Податкова звітність:

Відповідно до Податкового кодексу України (стаття 44), ми зобов'язані зберігати документи бухгалтерського та податкового обліку протягом 1095 днів (3 роки).

Що зберігається (анонімізовано):

Дата транзакції
Сума оплати
Номер фіскального чека

Що ВИДАЛЯЄТЬСЯ:

Ваше імʼя
Номер телефону
Telegram ID
Адреса

Результат: Неможливо ідентифікувати вас як конкретну особу за цими даними.

НАСЛІДКИ ВІДКЛИКАННЯ ЗГОДИ:

❌ Ви НЕ ЗМОЖЕТЕ:

Використовувати Telegram-бот @chistos_bot
Оформляти нові замовлення
Переглядати історію замовлень

✅ Ви ЗМОЖЕТЕ:

В будь-який момент знову зареєструватися в боті та надати нову згоду
Ваш новий акаунт буде повністю незалежним від попереднього

ВІДМІНА ВІДКЛИКАННЯ:

Якщо ви передумали відкликати згоду:

Якщо ми ще НЕ почали видаляти дані (протягом 24 годин після запиту), ви можете відмінити запит, звернувшись до служби підтримки
Якщо дані вже видалено, ви можете зареєструватися заново, але попередні дані не будуть відновлені

СТРОКИ:

Отримання запиту: В той же день або наступний робочий день
Підтвердження отримання: Протягом 24 годин
Видалення даних: Протягом 30 днів
Підтвердження видалення: Одразу після завершення процесу

14.Cookies та технології відстеження

ЗАГАЛЬНА ПОЛІТИКА:

МИ НЕ ВИКОРИСТОВУЄМО COOKIES для відстеження ваших дій на веб-сайті chistos.com.

ЩО МИ НЕ РОБИМО:

❌ НЕ використовуємо cookies для:

Відстеження вашої поведінки на сайті
Збирання статистики відвідувань
Таргетованої реклами
Профілювання

❌ НЕ використовуємо аналітичні системи:

Google Analytics
Vercel Analytics
Facebook Pixel
Інші системи відстеження

❌ НЕ збираємо IP-адреси відвідувачів сайту

❌ НЕ використовуємо сторонні скрипти для відстеження

ТЕХНІЧНІ COOKIES (мінімально необхідні):

Веб-сайт може використовувати ТІЛЬКИ технічно необхідні cookies для:

Збереження налаштувань мови інтерфейсу (uk/en/ru)
Забезпечення безпеки (CSRF-токени, якщо будуть форми)

Ці cookies:

✅ НЕ ідентифікують вас особисто

✅ НЕ використовуються для відстеження

✅ НЕ передаються третім особам

TELEGRAM-БОТ:

Telegram-бот @chistos_bot НЕ використовує cookies, оскільки це неможливо в рамках Telegram платформи.

ЯК КЕРУВАТИ COOKIES (якщо будуть):

Якщо в майбутньому ми почнемо використовувати cookies, ви зможете:

Відключити cookies в налаштуваннях вашого браузера
Використовувати режим "Інкогніто" або "Приватний перегляд"
Видалити cookies через налаштування браузера

Як відключити cookies в різних браузерах:

Chrome: Налаштування → Конфіденційність та безпека → Файли cookie
Firefox: Налаштування → Приватність і захист → Файли cookie
Safari: Налаштування → Конфіденційність → Блокувати всі файли cookie
Edge: Налаштування → Конфіденційність → Файли cookie

15.Зміни в Політиці конфіденційності

ПРАВО НА ВНЕСЕННЯ ЗМІН:

Ми залишаємо за собою право в односторонньому порядку вносити зміни та доповнення до цієї Політики конфіденційності.

КОЛИ МИ МОЖЕМО ВНЕСТИ ЗМІНИ:

При зміні законодавства України у сфері захисту персональних даних
При зміні технологій обробки даних
При додаванні нових функцій або послуг
При зміні третіх осіб, які обробляють дані
Для покращення захисту ваших даних

ЯК МИ ПОВІДОМИМО ПРО ЗМІНИ:

Незначні зміни (технічні уточнення, виправлення помилок):

Нова версія Політики розміщується на сайті chistos.com/uk/legal/privacy
Дата останнього оновлення змінюється
Номер версії збільшується (наприклад, з 1.0 на 1.1)

Значні зміни (що впливають на ваші права):

Повідомлення через Telegram-бот – за 30 днів до набрання чинності
Розміщення на сайті – одразу після прийняття рішення
Можливість відкликати згоду – якщо ви не згодні з новими умовами

ДАТА НАБРАННЯ ЧИННОСТІ:

Незначні зміни: Набирають чинності з моменту розміщення на сайті
Значні зміни: Набирають чинності через 30 днів після повідомлення користувачів

ПРОДОВЖЕННЯ ВИКОРИСТАННЯ ПОСЛУГ:

Якщо після набрання чинності нової редакції Політики ви продовжуєте використовувати наші послуги (робите нові замовлення), це означає вашу повну згоду з новою редакцією.

АРХІВ ПОПЕРЕДНІХ ВЕРСІЙ:

Всі попередні версії Політики конфіденційності зберігаються та доступні на запит для ознайомлення.

КОНТРОЛЬ ВЕРСІЙ:

Кожна версія Політики має:

Номер версії (наприклад, 1.0, 1.1, 2.0)
Дату останнього оновлення
Дату набрання чинності
Опис основних змін (changelog)

16.Контактна інформація

Якщо у вас виникли питання щодо цієї Політики конфіденційності, обробки ваших персональних даних або ви хочете реалізувати свої права, ви можете звернутися до нас:

СЛУЖБА ПІДТРИМКИ:

Telegram: https://t.me/codestreamly_support

Час роботи: 9:00 - 23:00 щодня (за київським часом)

Мова: Українська, російська, англійська

Для: Оперативних питань, скарг, запитів на видалення даних, технічної підтримки

ОФІЦІЙНИЙ EMAIL:

Email: info@codestreamly.com

Строк відповіді: До 30 днів (зазвичай 3-5 робочих днів)

Мова: Українська, російська, англійська

Для: Офіційних запитів, юридичних питань, реалізації прав субʼєкта даних

TELEGRAM-БОТ:

Бот: @chistos_bot

Доступ: 24/7

Для: Оформлення замовлень, перегляду історії, FAQ

ВЕБ-САЙТ:

Сайт: https://chistos.com

Політика конфіденційності: https://chistos.com/uk/legal/privacy

СТРОКИ ВІДПОВІДІ НА ЗАПИТИ:

Відповідно до Статті 12, частина 4 Закону № 2297-VI:

Загальний строк: До 30 днів з дати отримання запиту
Фактично: Більшість запитів обробляються протягом 5-7 робочих днів
Термінові випадки: Можливе прискорене розглядання за згодою

МОВИ СПІЛКУВАННЯ:

Ми приймаємо запити та надаємо відповіді:

🇺🇦 Українською мовою (основна)

🇷🇺 Російською мовою

🇬🇧 Англійською мовою

ФОРМАТ ЗВЕРНЕННЯ:

Запити можуть бути надіслані:

У вільній формі (описати проблему своїми словами)
За шаблоном (наведені в Розділі 12 та 13)
З додатками (скріншоти, документи – якщо необхідно)

17.Реквізити володільця персональних даних

Відповідно до Статті 8 Закону України "Про захист персональних даних" № 2297-VI, надаємо повну інформацію про володільця ваших персональних даних:

ПОВНІ РЕКВІЗИТИ:

Повне найменування: Фізична особа – підприємець ЧУГУНОВ ЄВГЕН СЕРГІЙОВИЧ

Скорочене найменування: ФОП ЧУГУНОВ ЄВГЕН СЕРГІЙОВИЧ

Ідентифікаційний номер (ІПН): 3203808979

Місцезнаходження (місце реєстрації): Україна, м. Київ

Територія надання послуг: Вся територія України

КОНТАКТНІ ДАНІ:

Офіційний email: info@codestreamly.com

Служба підтримки: https://t.me/codestreamly_support (9:00-23:00 щодня)

Telegram-бот: @chistos_bot

Веб-сайт: https://chistos.com

ПЛАТІЖНІ РЕКВІЗИТИ (для довідки):

Платіжна система: Monobank (Юніверсал Банк, АТ) – еквайринг

Фіскалізація: Checkbox (ТОВ "Чекбокс")

ВІДПОВІДАЛЬНА ОСОБА:

Відповідальною особою за організацію обробки персональних даних є:

ФОП ЧУГУНОВ ЄВГЕН СЕРГІЙОВИЧ

Email: info@codestreamly.com

Telegram: https://t.me/codestreamly_support

ІНФОРМАЦІЯ ПРО РОЗПОРЯДНИКА:

Розпорядник персональних даних: Відсутній

ФОП ЧУГУНОВ ЄВГЕН СЕРГІЙОВИЧ обробляє персональні дані самостійно без залучення розпорядників персональних даних.

18.Скарги та захист прав

Якщо ви вважаєте, що ваші права у сфері захисту персональних даних порушено, ви маєте право на захист своїх прав.

ВНУТРІШНЯ ПРОЦЕДУРА (ДОСУДОВЕ ВРЕГУЛЮВАННЯ):

Крок 1: Зверніться до нас через службу підтримки або email

Крок 2: Чітко опишіть, в чому полягає порушення ваших прав

Крок 3: Ми розглянемо вашу скаргу протягом 10 робочих днів

Крок 4: Надамо письмову відповідь з обґрунтуванням нашої позиції або підтвердженням усунення порушення

Більшість спорів: Вирішуються на цьому етапі шляхом переговорів та взаємних домовленостей.

СКАРГА ДО УПОВНОВАЖЕНОГО ВЕРХОВНОЇ РАДИ УКРАЇНИ З ПРАВ ЛЮДИНИ:

Відповідно до Закону України "Про Уповноваженого Верховної Ради України з прав людини", ви маєте право подати скаргу щодо порушення ваших прав у сфері захисту персональних даних.

Контакти Уповноваженого:

Поштова адреса:

01008, м. Київ, вул. Інститутська, 21/8

Уповноважений Верховної Ради України з прав людини

Телефон гарячої лінії:

+380 (44) 253-22-42

0 (800) 50-17-20 (безкоштовно по Україні)

Email: hotline@ombudsman.gov.ua

Веб-сайт: https://ombudsman.gov.ua

Форма онлайн-звернення: https://ombudsman.gov.ua/ua/page/zvernennya/

Години роботи:

Понеділок - П'ятниця: 9:00 - 18:00

Обідня перерва: 13:00 - 14:00

Що потрібно вказати в скарзі:

1. Ваші контактні дані (ПІБ, адреса, телефон, email)

2. Дані володільця персональних даних (ФОП ЧУГУНОВ ЄВГЕН СЕРГІЙОВИЧ)

3. Опис порушення ваших прав

4. Ваші вимоги

5. Докази (якщо є) – скріншоти, листування, тощо

Строк розгляду: Згідно з законодавством, не більше 1 місяця з дати надходження скарги.

СУДОВИЙ ЗАХИСТ:

Відповідно до Статті 55 Конституції України та Статті 24 Закону № 2297-VI, ви маєте право на судовий захист.

Ви можете звернутися до суду для:

Захисту ваших порушених прав у сфері персональних даних
Припинення незаконної обробки персональних даних
Зобов'язання виправити, знищити або знеособити персональні дані
Відшкодування матеріальної шкоди
Відшкодування моральної шкоди

Підсудність: Позов подається до суду за вашим місцем проживання або за місцезнаходженням відповідача (м. Київ).

Судовий збір: Відповідно до Закону України "Про судовий збір"

Строки звернення: Загальний строк позовної давності – 3 роки (Стаття 257 ЦК України)

ІНШІ СПОСОБИ ЗАХИСТУ:

Кіберполіція:

Якщо ви вважаєте, що мало місце кримінальне правопорушення (наприклад, незаконне розповсюдження персональних даних):

Кіберполіція України: https://cyberpolice.gov.ua

Телефон: 0 (800) 505-170

Прокуратура:

За порушення, що мають ознаки кримінального правопорушення

Служба безпеки України (СБУ):

При загрозі національній безпеці через витік персональних даних

19.Прикінцеві положення

ПОВНА УГОДА:

Ця Політика конфіденційності разом з Договором публічної оферти становить повну угоду між вами та ФОП ЧУГУНОВ ЄВГЕН СЕРГІЙОВИЧ щодо обробки персональних даних.

РОЗДІЛЬНІСТЬ ПОЛОЖЕНЬ:

Якщо будь-яке положення цієї Політики буде визнане недійсним або таким, що не може бути застосоване, всі інші положення залишаються чинними та продовжують діяти.

ЗАСТОСОВУВАНЕ ЗАКОНОДАВСТВО:

До відносин, що виникають у зв'язку з обробкою персональних даних, застосовується законодавство України, зокрема:

Закон України "Про захист персональних даних" № 2297-VI від 01.06.2010 (з останніми змінами)
Цивільний кодекс України
Господарський кодекс України
Закон України "Про захист прав споживачів"
Податковий кодекс України
Конституція України

МОВА ДОКУМЕНТУ:

Ця Політика конфіденційності складена українською мовою.

У разі перекладу на інші мови (російську, англійську), пріоритет має українська версія.

При виникненні суперечностей між версіями, керуються українською версією.

НЕЗНАННЯ НЕ ЗВІЛЬНЯЄ ВІД ВІДПОВІДАЛЬНОСТІ:

Використовуючи наш Telegram-бот або веб-сайт, ви підтверджуєте, що:

✅ Ознайомилися з цією Політикою конфіденційності

✅ Розумієте всі її положення

✅ Погоджуєтесь з умовами обробки персональних даних

✅ Усвідомлюєте свої права та способи їх реалізації

Незнання положень цієї Політики не звільняє від відповідальності за їх порушення.

ПИТАННЯ ТА РОЗДЯСНЕННЯ:

Якщо у вас виникли питання щодо будь-якого положення цієї Політики або ви не розумієте якийсь термін:

Звертайтеся до нас:

Telegram: https://t.me/codestreamly_support
Email: info@codestreamly.com

Ми з радістю надамо вам всі необхідні роз'яснення.

БЛАГОДАРНІСТЬ:

Дякуємо за довіру та використання наших послуг!

Ми цінуємо ваше право на приватність та докладаємо всіх зусиль для захисту ваших персональних даних.

--

УВАГА!

Використовуючи Telegram-бот @chistos_bot або веб-сайт chistos.com, ви підтверджуєте, що:

✅ Ознайомилися з цією Політикою конфіденційності

✅ Розумієте та приймаєте всі її умови

✅ Надаєте згоду на обробку ваших персональних даних відповідно до цієї Політики

✅ Усвідомлюєте, що ваші дані зберігаються за межами України (ЄС, Нідерланди)

Якщо ви НЕ згодні з умовами цієї Політики, НЕ використовуйте наші послуги.

Контактна інформація для питань про персональні дані

Володілець даних: ФОП ЧУГУНОВ ЄВГЕН СЕРГІЙОВИЧ

Адреса: Україна, Київ

Email: info@codestreamly.com

Підтримка: https://t.me/codestreamly_support

Telegram-бот: @chistos_bot

Сайт: chistos.com

⏱ Строк відповіді на запити: 30 днів згідно законодавства України

Політика конфіденційності | Chistos