# Архів

Архівні, недійсні документи

# Архів договорів-оферт, угод

Архівні / недійсні договори-оферти, угоди.

# Угода-оферта про надання доступу до сервісу «Вільний»

##### **Визначення термінів**

**Виконавець** - ТОВ «АТС», якому належать авторські майнові права на Сервіс «Вільний», Сторона Угоди.

**Договір** - договір оферта про надання доступу до програмної продукції, розміщений за [гіперпосиланням](https://wiki-v2.edin.ua/books/dogovori-oferti), який акцептує Користувач на умовах, що в ньому визначені.

**Інструкції** - вживаються у значенні згідно Договору.

**Неструктурований ­­­електронний­­­ документ** це будь-який електронний документ, будь-якого типу та формату (документ Microsoft Office, будь-які формати зображень: pdf, jpg, png, bmp, tif, rtf, .doc, .docx, xls, xlsx, vsd та інші).

**Сервіс­ «Вільний»** - комп’ютерна програма, складова платформи «EDI NETWORK», призначена для створення, підписання шляхом накладення кваліфікованих електронних підписів, обробки, відправлення, передавання, одержання та зберігання неструктурованих електронних документів.

**Сторони** — Виконавець та Користувач.

**Угода** — ця Угода оферта про надання доступу до Сервісу «Вільний», укладена між Користувачем та Виконавцем, шляхом проставлення відмітки про прийняття Угоди засобами платформи «EDI NETWORK».

**Користувач** — особа (фізична, юридична), яка отримала доступ до сервісу «Вільний» на умовах, що визначені Угодою, Правилами роботи з Сервісом «Вільний», розміщеними за [гіперпосиланням](https://wiki.edin.ua/uk/latest/Vilnyi/Work_with_Vilnyi.html), Сторона Угоди.

##### **Предмет­ Угоди**

1. За цією Угодою та на визначеній в ній умовах Виконавець надає Користувачу доступ до Сервісу «Вільний», скориставшись яким Користувач отримує право на використання Сервісу «Вільний».
2. Ця Угода не розповсюджується на доступ до Сервісу «Вільний», спосіб використання якого забезпечується шляхом інтеграції Сервісу «Вільний» з вебсайтом Користувача.

##### **Умови­ використання­ Сервісу­ «Вільний»**

1. Цим Сторони погоджують, що умови використання Сервісу «Вільний» є відмінними від умов використання платформи «EDI NETWORK» та інших її сервісів, складових чи взаємопов’язаних з нею програм. Умови використання Сервісу «Вільний», які суперечать умовам Договору та Інструкціям, Сторонами не застосовуються, зокрема в частині умов тарифікації, порядку оплати та ін.
2. Порядок отримання доступу до Сервісу «Вільний» та способи його використання визначаються Правилами роботи з Сервісом «Вільний», розміщеними за [гіперпосиланням.](https://wiki.edin.ua/uk/latest/Vilnyi/Work_with_Vilnyi.html)
3. Доступ до Сервісу «Вільний» надається Виконавцем Користувачу для використання в особистих/господарських цілях, без права на комерційне поширення програми.
4. Використання Сервісу «Вільний», шляхом інтеграції з вебсайтом Користувача, здійснюється на підставі відповідного тарифного пакета, в порядку визначеному Договором.
5. Користувач погоджується з тим, що Сервіс «Вільний» постійно доопрацьовується, модифікується, але на момент укладення Угоди знаходиться в стані певної функціональної та технічної спроможності, який є достатнім, стабільним та відомим Користувачу.
6. Користувач проінформований про те, що Сервіс «Вільний» може містити помилки, які виникають при доопрацюванні та модифікації програмної продукції, за які Виконавець не несе відповідальності. При цьому, при виявленні помилок, недоліків або додаткових пропозицій про удосконалення Сервісу «Вільний» Користувач інформує Виконавця, використовуючи засоби комунікації, визначені п. 7 цієї Угоди.
7. При отриманні доступу до Сервісу «Вільний» Користувач погоджує отримання рекламних матеріалів про програмну продукцію Виконавця, сервіси, будь-які послуги, які надаються Виконавцем, а також про рекламні заходи, які проводяться Виконавцем. Рекламні матеріали, банери можуть міститися як в інтерфейсі Сервісу «Вільний», так і надсилатися Користувачу з використанням засобів комунікацій, які вказані ним при реєстрації на платформі «EDI NETWORK».

#####  **Оплата доступу до Сервісу «Вільний»**

За право на використання Сервісу «Вільний» Виконавцем плата (винагорода) не стягується. Вважається, що доступ до Сервісу «Вільний» на підставі цієї Угоди надається Користувачу безоплатно по ліцензії типу Freeware, Adware.

##### **Відповідальність**

1. Виконавець не несе відповідальності: 
    - за будь-яку шкоду, яка виникла внаслідок використання Сервісу «Вільний», включаючи упущену вигоду, втрату даних, репутаційні збитки або іншу непряму шкоду, що сталася внаслідок використання або неможливості використання Сервісу «Вільний»;
    - за шкоду, спричинену Користувачу кваліфікованим надавачем електронних довірчих послуг, в тому числі за шкоду, яка виникла внаслідок припинення надання кваліфікованих електронних довірчих послуг надавачем кваліфікованих електронних довірчих послуг з будь-яких причин;
    - за перешкоди доступу до мережі Інтернет, що не залежать від Сторін та їх Інтернет провайдерів;
    - за зміст документів, якими обмінюється Користувач з адресатом з використанням Сервісу «Вільний»;
    - за дії осіб, які вчиняються від імені Користувача з використанням його даних ідентифікації на платформі «EDI NETWORK», призначена”.
2. Користувач несе відповідальність, в порядку визначеному чинним законодавством України, за порушення будь-яких прав на об’єкти права інтелектуальної власності вчинені Користувачем в Сервісі «Вільний» та/або з його використанням.

##### **Строк дії Угоди. Інші умови**

1. Ця Угода вважається укладеною з моменту її акцепту, шляхом проставлення відмітки про прийняття Угоди засобами платформи «EDI NETWORK», призначена”, та діє до 31 грудня 2024 року.
2. Зміни та доповнення до цієї Угоди вносяться в порядку визначеному Договором.
3. Ця Угода може бути розірвана Виконавцем в односторонньому позасудовому порядку, а доступ до Сервісу «Вільний» припинено, у разі настання будь-яких обставин, які істотно змінюють економічний ефект або якщо виконання зобов’язань Виконавцем на умовах цієї Угоди стає неможливим.  
    Про розірвання Угоди та припинення доступу до Сервісу «Вільний» з підстав, що визначені цим пунктом Угоди, Виконавець повідомляє Користувача, шляхом надіслання повідомлення на електронну адресу, зазначену при реєстрації на платформі «EDI NETWORK», призначена”, не менше ніж за 15 днів до дати розірвання Угоди та припинення доступу до Сервісу «Вільний».
4. Умови Договору, дія Інструкцій та Правил, передбачених Договором, на Користувачів Сервісу «Вільний» розповсюджується лише в частині, що не суперечать цій Угоді.

##### **Місцезнаходження, ­банківські­ реквізити­ та ­засоби­ комунікації ­з­ Виконавцем**

**Товариство з обмеженою відповідальністю “АТС”**

Місцезнаходження: 03061, м. Київ, вул. Михайла Донця, буд. 6  
Адреса для листування: 03061, м. Київ, вул. Михайла Донця, буд. 6, БЦ “VD MAIS” ”  
код ЄДРПОУ 37636185  
ІПН 376361826583  
п/р UA153510050000026007614396500 в АТ”УкрСиббанк”  
тел.: +38 (044) 359 01 12  
е mail: sales@edin.ua

# Архів політики конфіденційності

# Політика конфіденційності "EDIN ID" (до 14.08.26)

### 1. Визначення термінів

**Надавач** − Кваліфікований надавач електронних довірчих послуг EDIN ID ТОВ «АТС» (код ЄДРПОУ 37636185, юридична адреса: 03061, м. Київ, вул. Михайла Донця, 6; фактична адреса: 03061, м. Київ, вул. Михайла Донця, 6). Організація офіційно включена до Довірчого списку відповідно до Закону України «Про електронну ідентифікацію та електронні довірчі послуги» та здійснює діяльність з надання кваліфікованих електронних довірчих послуг відповідно до затверджених регламентів і внутрішніх процедур.

**Вебсайт Надавача** − офіційні інтернет-ресурси за адресами: [https://ca.edin.ua/](https://ca.edin.ua/) та [https://id.edin.ua](https://id.edin.ua). Через ці ресурси користувачі отримують актуальну інформацію про умови надання кваліфікованих електронних довірчих послуг, а також можуть здійснити доступ до онлайн-сервісів Надавача, включно з сервісом «EDIN ID». Вебсайти можуть використовуватися Заявниками для подання електронних заявок, замовлення послуг чи отримання консультаційних матеріалів.

**Онлайн-сервіс «EDIN ID»** − інтегрований апаратно-програмний комплекс Надавача, що включає інформаційні системи, прикладне програмне забезпечення та інші технічні засоби, які забезпечують належне функціонування процесів надання електронних довірчих послуг. Доступ до сервісу здійснюється через офіційні вебсайти Надавача, а його функціонал дозволяє користувачам ініціювати та виконувати дії, пов’язані з отриманням, використанням і перевіркою кваліфікованих електронних довірчих послуг.

### 2. Загальні положення

Ця Політика конфіденційності визначає принципи, правила та процедури збору, зберігання, використання, обробки й розкриття персональних даних фізичних осіб − користувачів (надалі – Користувачі), які отримують доступ до вебсайтів Надавача, користуються Онлайн-сервісом «EDIN ID» та замовляють кваліфіковані електронні довірчі послуги або інші супутні сервіси.

Використання вебресурсів і сервісів Надавача є добровільним вибором Користувача. Кожен Користувач усвідомлює, що здійснює таке використання на власний розсуд та бере на себе відповідальність за правильність і повноту наданих персональних даних.

Доступаючи до вебсайту Надавача, використовуючи його програмне забезпечення, інформаційні матеріали, сервіси чи функціонал Онлайн-сервісу «EDIN ID», Користувач підтверджує, що ознайомлений із положеннями цієї Політики конфіденційності та приймає її умови. Прийняття Політики прирівнюється до надання Користувачем юридично значущої згоди, яка породжує відповідні права та обов’язки сторін.

Надання персональних даних для цілей, передбачених Політикою, вважається добровільною та однозначною згодою Користувача на їх обробку Надавачем. Така згода діє протягом усього періоду використання послуг Надавача і зберігає силу до моменту її відкликання.

Користувач має право у будь-який час відкликати згоду на обробку своїх персональних даних шляхом подання письмового звернення до Надавача. Водночас відкликання згоди не впливає на правомірність обробки даних, яка здійснювалася до отримання Надавачем відповідного повідомлення. Перед початком користування сервісами Надавача Користувач отримує повідомлення та/або можливість ознайомитися з інформацією щодо обробки його персональних даних. Це повідомлення містить:

- перелік даних, що будуть зібрані та оброблені;
- правові підстави обробки (GDPR, Закон України «Про захист персональних даних»);
- цілі обробки;
- строки зберігання;
- інформацію про контролера та, за необхідності, процесорів;
- посилання на цю Політику.

Продовження користування сервісами Надавача можливе лише після ознайомлення з повідомленням і підтвердження згоди Користувачем.

### 3. Обробка персональних даних

Під терміном «обробка персональних даних» у межах цієї Політики розуміється будь-яка дія або сукупність дій, що здійснюється Надавачем стосовно персональних даних Користувачів, у тому числі, але не обмежуючись:

- збиранням, реєстрацією та накопиченням;
- систематизацією, впорядкуванням та зберіганням;
- адаптацією, оновленням та внесенням змін;
- використанням та внутрішнім поширенням у межах законодавчо визначених цілей;
- передачею третім особам виключно у випадках, передбачених законом або цією Політикою;
- знеособленням (деперсоналізацією) та видаленням;
- знищенням даних після завершення строків їх зберігання чи відкликання згоди.

Обробка персональних даних здійснюється у повній відповідності до положень Закону України «Про захист персональних даних», Закону України «Про електронну ідентифікацію та електронні довірчі послуги», а також з урахуванням міжнародних стандартів і рекомендацій, у випадках, коли це застосовно.

### 4. Володілець персональних даних

Володільцем персональних даних виступає Кваліфікований надавач електронних довірчих послуг EDIN ID ТОВ «АТС».

Усі персональні дані, що надаються Користувачами в процесі отримання послуг, включаються до єдиної бази персональних даних, адміністрування та управління якою здійснює виключно Надавач.

Надавач, як володілець бази даних, забезпечує:

- правомірність та прозорість обробки персональних даних;
- їх зберігання з дотриманням вимог законодавства України та міжнародних стандартів у сфері захисту інформації;
- застосування необхідних організаційних і технічних заходів для захисту даних від несанкціонованого доступу, випадкової втрати, пошкодження або незаконного поширення;
- доступ до персональних даних виключно уповноваженим особам, які виконують професійні чи службові обов’язки та діють у межах наданих повноважень.

### 5. Склад персональних даних 

До складу персональних даних, що обробляються Надавачем для належного надання електронних довірчих послуг та виконання вимог чинного законодавства України, можуть входити такі відомості про Користувача:

- прізвище, ім’я та по батькові;
- дата народження;
- реквізити документа, що посвідчує особу (серія, номер, дата видачі, орган, що здійснив видачу), у тому числі паспорта громадянина України або іншого документа, який визнається законодавством України як належний засіб ідентифікації;
- реєстраційний номер облікової картки платника податків (ідентифікаційний код);
- адреса зареєстрованого місця проживання та/або фактичного місця проживання;
- номер мобільного телефону;
- адреса електронної пошти (e-mail).

У разі необхідності, передбаченої законодавством або умовами надання електронних довірчих послуг, Надавач також може здійснювати обробку додаткових ідентифікаційних даних Користувача (наприклад, даних про електронні підписи чи сертифікати ключів, відомостей з державних реєстрів, інформації про уповноважених представників юридичних осіб).

### 6. Мета обробки персональних даних

Обробка персональних даних Користувачів здійснюється Надавачем виключно в межах, визначених законодавством України, зокрема Законом України «Про захист персональних даних», а також із урахуванням положень Закону України «Про електронну ідентифікацію та електронні довірчі послуги» та міжнародних стандартів у сфері захисту інформації.

Основними цілями обробки персональних даних є:

- забезпечення належного надання Користувачам кваліфікованих електронних довірчих послуг відповідно до Регламенту роботи Надавача, розміщеного на офіційному вебсайті;
- організація та підтримка доступу до Онлайн-сервісу для здійснення операцій з особистим ключем підписувача та іншими електронними довірчими послугами;
- створення, персоналізація та подальше обслуговування особистого кабінету користувача електронних довірчих послуг;
- технічне та інформаційне забезпечення безперервного функціонування Онлайн-сервісу та його окремих модулів;
- здійснення реєстрації, автентифікації, авторизації та підтвердження дій Користувачів у Онлайн-сервісі;
- направлення Користувачам інформаційних повідомлень від Надавача (телефонні дзвінки, SMS, електронні листи тощо), необхідних для:
- підтвердження транзакцій або інших дій у Онлайн-сервісі;
- інформування про порядок надання кваліфікованих електронних довірчих послуг;
- надання важливих повідомлень щодо роботи Онлайн-сервісу та оновлення умов його використання;
- надсилання корисних роз’яснень або сервісних повідомлень, що сприяють зручному та безпечному користуванню послугами Надавача.

Надавач обробляє персональні дані виключно з метою виконання своїх законних обов’язків та договірних зобов’язань перед Користувачами, не допускаючи їх використання для інших цілей, що виходять за межі визначених цією Політикою.

### 7. Строк зберігання персональних даних

Персональні дані Користувачів зберігаються Надавачем протягом усього періоду користування Онлайн-сервісом та дії правовідносин між Користувачем і Надавачем. Після завершення користування послугами або припинення дії правовідносин, дані можуть зберігатися виключно у строк, необхідний для виконання вимог законодавства України, зокрема щодо бухгалтерського обліку, податкової звітності, архівного зберігання чи вирішення можливих спорів.

Максимальний строк зберігання персональних даних не перевищує п’яти років, якщо інший, довший строк прямо не передбачений законодавством України чи міжнародними зобов’язаннями Надавача.

Після закінчення строку зберігання, персональні дані підлягають безпечному видаленню або знеособленню відповідно до встановлених процедур інформаційної безпеки та внутрішніх політик Надавача.

### 8. Права суб’єкта персональних даних

Відповідно до частини другої статті 8 Закону України «Про захист персональних даних», кожен суб’єкт персональних даних має гарантовані права щодо своїх персональних відомостей.

Користувач має право:

- Знати джерела збору своїх персональних даних, мету їх обробки, місцезнаходження бази даних, володільця або розпорядника персональних даних, а також уповноважувати третіх осіб на отримання цієї інформації (крім випадків, прямо передбачених законом).
- Отримувати інформацію про умови доступу до своїх персональних даних, включаючи відомості про третіх осіб, яким передаються його дані.
- Мати вільний доступ до власних персональних даних.
- Отримувати відповідь не пізніше 30 календарних днів з моменту подання запиту (якщо інший строк не передбачено законом) про те, чи здійснюється обробка його даних, а також ознайомлюватися зі змістом таких даних.
- Висловлювати заперечення щодо обробки своїх персональних даних шляхом подання вмотивованої вимоги володільцю.
- Вимагати змін або знищення персональних даних, якщо вони є недостовірними чи обробляються незаконно.
- Захищати свої дані від незаконної обробки, випадкової втрати, пошкодження чи знищення, а також від поширення недостовірної інформації, що може зашкодити честі, гідності або діловій репутації фізичної особи.
- Подавати скарги щодо обробки своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або звертатися до суду.
- Застосовувати правові засоби захисту у разі порушення законодавства про захист персональних даних.
- Встановлювати застереження щодо обмеження права на обробку своїх персональних даних під час надання згоди.
- Відкликати раніше надану згоду на обробку персональних даних.
- Отримувати інформацію про механізми автоматизованої обробки персональних даних.
- Не підлягати винятково автоматизованому рішенню, яке має для нього юридично значимі наслідки.

### 9. Передача персональних даних

Надавач забезпечує конфіденційність персональних даних Користувачів та передає їх третім особам лише у випадках, коли це є необхідним і правомірним. Передача здійснюється виключно в обсязі, що відповідає визначеним цілям обробки, та за умови дотримання вимог законодавства України у сфері захисту персональних даних.

Персональні дані Користувачів можуть передаватися:

- У випадках, прямо передбачених чинним законодавством України — на запити державних органів, органів досудового розслідування, судів та інших уповноважених суб’єктів.
- Фінансовим установам та учасникам платіжних систем в Україні — з метою проведення оплати за послуги Надавача, включаючи ідентифікацію платника, здійснення авторизації та забезпечення виконання платіжних операцій.
- Відокремленим пунктам реєстрації Надавача — у межах виконання процедур ідентифікації та верифікації Користувачів, передбачених Регламентом роботи Надавача.
- Партнерам та підрядникам Надавача — у випадках, коли це прямо необхідно для технічної підтримки роботи Онлайн-сервісу, адміністрування інфраструктури або виконання договірних зобов’язань. У таких випадках доступ надається лише на підставі договорів про конфіденційність та обробку персональних даних.

У всіх випадках Надавач гарантує, що треті особи, яким передаються персональні дані, зобов’язані дотримуватися вимог конфіденційності, забезпечувати належний рівень захисту інформації та використовувати дані виключно з метою, для якої вони були передані.

Обробка та зберігання персональних даних може здійснюватися із використанням хмарних сервісів та дата-центрів, що знаходяться за межами ЄС/ЄЕЗ. У таких випадках Надавач застосовує Стандартні договірні положення (SCC) та укладає угоди про обробку даних (DPA), що гарантують належний рівень захисту.

### 10. Захист персональних даних

Надавач застосовує комплекс організаційних, технічних та правових заходів, спрямованих на забезпечення цілісності, конфіденційності та доступності персональних даних Користувачів. Метою цих заходів є недопущення несанкціонованого доступу, випадкової втрати, незаконного розкриття, зміни чи знищення персональної інформації.

Захист персональних даних гарантується на всіх етапах їх життєвого циклу: від моменту збору та реєстрації — до зберігання, обробки та видалення. Це включає:

- використання сертифікованих апаратно-програмних засобів захисту інформації;
- шифрування даних під час їх передавання та зберігання;
- застосування систем автентифікації та контролю доступу до інформаційних ресурсів;
- постійний моніторинг подій безпеки та ведення журналів аудиту;
- резервне копіювання та відновлення даних у випадку технічних збоїв;
- проведення регулярних перевірок, тестувань та оновлення систем інформаційної безпеки.

Внутрішній доступ до персональних даних користувачів вебсайту та Онлайн-сервісу надається лише тим співробітникам Надавача, які мають на це належні повноваження та потребують такої інформації для виконання своїх посадових обов’язків. Усі такі співробітники зобов’язані дотримуватися політик конфіденційності та несуть відповідальність за порушення вимог щодо захисту персональних даних.

Крім того, під час проведення регламентних або ремонтних робіт Надавач гарантує застосування процедур, що виключають несанкціонований доступ до баз персональних даних.

### 11. Використання технології cookie при відвідуванні/користуванні Вебсайтом

Для забезпечення належного функціонування вебсайту та підвищення зручності користування, Надавач може застосовувати технологію cookie — невеликі текстові файли, що зберігаються на пристрої Користувача під час відвідування вебсайту.

Файли cookie не містять конфіденційної інформації та не становлять загрози для пристроїв Користувачів. Їх використання дозволяє:

- забезпечити стабільну та безпечну роботу вебсайту і Онлайн-сервісу;
- спростити процес автентифікації та зберігати налаштування Користувача;
- формувати анонімну статистику використання сервісів;
- оптимізувати відображення інформаційних та рекламних повідомлень;
- покращувати якість надання кваліфікованих електронних довірчих послуг.

Типи файлів cookie, які можуть використовуватися Надавачем:

- Сеансові файли cookie — тимчасові файли, що зберігаються на пристрої Користувача до моменту закриття браузера та автоматично видаляються після завершення сеансу роботи.
- Постійні файли cookie — залишаються на пристрої Користувача протягом визначеного часу або до їх самостійного видалення. Такі файли дозволяють вебсайту розпізнавати браузер Користувача при наступних відвідуваннях та зберігати його індивідуальні налаштування.

Крім цього, використовуються такі категорії cookie:

- Необхідні (strictly necessary cookies) – забезпечують роботу вебсайт та сервісів.  
    Аналітичні (analytics cookies) – допомагають отримувати анонімну статистику.
- Функціональні (functional cookies) – зберігають індивідуальні налаштування Користувача.
- Маркетингові (marketing cookies) – для персоналізованих повідомлень та реклами.

Користувач може керувати налаштуваннями cookie через банер згоди. Використання cookie здійснюється відповідно до GDPR та Директиви ЄС ePrivacy.

Користувач має можливість у будь-який час керувати налаштуваннями cookie через параметри свого браузера, у тому числі обмежувати або повністю забороняти їх використання. При цьому слід враховувати, що відключення cookie може вплинути на повноцінне функціонування деяких сервісів і зручність користування вебсайтом.

### 12. Отримання ip-адреси та технічної інформації 

Під час відвідування вебсайту Надавача сервер автоматично реєструє технічну інформацію про доступ Користувача. Зокрема, можуть зберігатися такі дані:

- IP-адреса пристрою або інтернет-провайдера Користувача;
- вебресурс (реферер), з якого здійснено перехід на вебсайт Надавача;
- сторінки вебсайту, які були відвідані Користувачем;
- дата, час і тривалість сеансу користування вебсайтом;
- інформація про тип браузера, операційну систему та технічні параметри пристрою Користувача;
- інші відомості, що автоматично передаються браузером при відвідуванні вебсайту.
- Зазначена інформація використовується Надавачем виключно для:
- забезпечення належного функціонування вебсайту та Онлайн-сервісу;
- діагностики технічних проблем та моніторингу стабільності роботи систем;
- підвищення рівня безпеки, включно з виявленням і запобіганням випадкам несанкціонованого доступу чи шахрайських дій;
- формування узагальненої статистики відвідувань та вдосконалення користувацького досвіду.

Отримані технічні дані не використовуються для ідентифікації конкретних осіб, за винятком випадків, прямо передбачених законодавством України (наприклад, за запитами правоохоронних органів).

### 13. Обмеження відповідальності Надавача

Надавач вживає всіх можливих заходів для належного функціонування вебсайту та Онлайн-сервісу, однак не несе відповідальності за обставини, що виходять за межі його контролю, зокрема:

- технічні збої чи перебої в роботі серверів та обладнання, що не належать Надавачу;
- неналежне функціонування або відмову у роботі постачальників послуг доступу до мережі Інтернет, що може призвести до тимчасової відсутності чи обмеження доступу Користувачів до вебсайту та Онлайн-сервісу;
- витоки інформації або несанкціонований доступ до персональних даних, спричинені діями чи бездіяльністю третіх осіб, які не перебувають у правовому чи технічному підпорядкуванні Надавача;
- самостійне розкриття Користувачем своїх персональних даних у сторонніх мобільних застосунках, програмних інтерфейсах, сервісах чи на вебсайтах, що не контролюються Надавачем.

Користувач усвідомлює, що безпека персональних даних значною мірою залежить також від його власних дій, зокрема від правильності збереження доступів до особистого кабінету, дотримання рекомендацій з інформаційної безпеки та утримання від розголошення персональних відомостей третім особам.

### 14. Посилання на Вебсайті

Вебсайт Надавача може містити гіперпосилання на інші інтернет-ресурси, що належать або адмініструються третіми особами. Такі посилання наведені виключно для зручності Користувачів та не означають, що Надавач схвалює чи несе відповідальність за вміст, політики або практики зазначених вебсайтів.

Надавач не контролює діяльність третіх осіб та не відповідає за:

- зміст інформації, опублікованої на сторонніх вебсайтах;
- правила користування такими ресурсами;
- дотримання третіми особами вимог щодо захисту та конфіденційності персональних даних Користувачів;
- будь-які наслідки, що можуть виникнути внаслідок відвідування чи використання сторонніх вебсайтів.

Ця Політика конфіденційності поширюється виключно на вебсайт та Онлайн-сервіс Надавача. Вона не регулює порядок обробки персональних даних Користувачів на сторонніх ресурсах.

Користувачеві рекомендується дотримуватися обережності під час переходу за зовнішніми посиланнями, перевіряти надійність та безпечність таких вебсайтів, а також самостійно ознайомлюватися з їхніми політиками конфіденційності та умовами використання.

### 15. Додаткова інформація

Надавач залишає за собою право вносити зміни та доповнення до цієї Політики конфіденційності з метою її актуалізації відповідно до вимог законодавства України, міжнародних стандартів у сфері захисту персональних даних та практики надання електронних довірчих послуг. Усі оновлення набирають чинності з моменту їх опублікування на офіційному вебсайті Надавача, якщо інше не передбачено чинним законодавством.

Користувачам рекомендується періодично переглядати цю Політику, щоб бути поінформованими про зміни у правилах збору, обробки та захисту їхніх персональних даних.

У разі виникнення запитань, пропозицій, зауважень чи скарг щодо положень цієї Політики або порядку обробки персональних даних, Користувач може звернутися до Надавача:

# Політика конфіденційності "EDI NETWORK" (до 14.08.26)

*Версія від 29 листопада 2023 року, дата набрання чинності 29 листопада 2023 року*

#### **Загальні положення**

Товариство з обмеженою відповідальністю **«АТС»**, зареєстроване за адресою: Україна, 03061, м. Київ, вул. Михайла Донця, 6, код ЄДРПОУ 37636185 (далі — **«EDIN»**, «ми», «нам» тощо), виступає володільцем персональних даних і забезпечує захист та дотримання конфіденційності Вашої особистої інформації. Ми розробили цю Політику конфіденційності (далі —  «Політика»), щоб інформувати Вас:

- що таке персональні дані;
- які саме Ваші персональні дані ми збираємо;
- як і з якою метою ми використовуємо ці дані;
- кому і за яких умов ми можемо передавати Ваші персональні дані;
- яким чином ми забезпечуємо захист і конфіденційність Ваших персональних даних;
- як Ви можете зв’язатися з нами, якщо у Вас виникнуть запитання щодо обробки персональних даних.

Ми дійсно серйозно ставимося до безпеки персональних даних користувачів нашого Сервісу, тому прагнемо захищати конфіденційність Ваших персональних даних. EDIN зобов’язується вжити всіх необхідних заходів для запобігання зловживанню Вашими персональними даними, які стають нам відомі. Ми будемо обробляти Ваші персональні дані в суворій відповідності до вимог чинного законодавства і виключно за наявності законних підстав для такої обробки.

Ви не зобов’язані надавати нам персональні дані, але без певної інформації про Вас ми не зможемо забезпечити для Вас електронний документообіг між Вами та іншими суб’єктами електронного документообігу (Вашими клієнтами, контрагентами, іншими одержувачами електронних документів — користувачами Сервісу) або інформування про можливості електронного документообігу, які може для Вас запропонувати EDIN.

**EDIN** контролює способи збору Ваших персональних даних, визначає цілі, для яких ці персональні дані використовуються, та є «контролером даних» для цілей **Загального регламенту про захист даних ЄС 2016/679** (*EU General Data Protection Regulation*, далі — «GDPR») та іншого застосовного європейського законодавства про захист даних, а також «власником персональних даних» у розумінні **Закону України «Про захист персональних даних» від 01.06.2010 № 2297-VI**.

Ми обробляємо персональні дані лише у випадку, якщо виконується одна з наведених нижче умов (але не виключно):

- Ви надали згоду на обробку персональних даних;
- обробка необхідна для укладення або виконання договорів, за умовами яких EDIN надає свої програмні продукти, що забезпечують електронний документообіг між Вами та іншими суб’єктами електронного документообігу;
- обробка необхідна для ідентифікації учасників електронного документообігу відповідно до законодавства України;
- обробка необхідна для користування вебсайтом або Сервісом у порядку, визначеному в **Умовах користування Сервісом**;
- така обробка вимагається законодавством країни, адресатом або одержувачем електронного документа якої є суб’єкт електронного документообігу, що користується Сервісом.

Ми можемо періодично оновлювати Політику, у тому числі якщо цього вимагає застосовне законодавство. Тому просимо Вас періодично відвідувати вебсайт EDIN [https://edin.ua](https://edin.ua), щоб переконатися, що Ви ознайомлені з актуальною інформацією. Оновлена Політика набуває чинності з дня її публікації на вебсайті [https://edin.ua](https://edin.ua).

#### **Терміни та визначення**

- **Персональні дані** — це будь-яка інформація персонального характеру, яка дозволяє третій особі ідентифікувати фізичну особу (суб’єкта даних).
- **Суб’єкт персональних даних** — це фізична особа, якій належать персональні дані, і яку можна ідентифікувати або яка вже ідентифікована за цими персональними даними.
- **Контролер персональних даних** — це фізична або юридична особа, яка визначає цілі та засоби обробки персональних даних і несе головну відповідальність за їх обробку. Контролер персональних даних є «власником персональних даних» в термінології українського законодавства.
- **Обробка персональних даних** — це будь-яка операція або сукупність операцій з персональними даними або масивами персональних даних, виконана з використанням або без використання автоматичних процедур, таких як: збір, запис, систематизація, структурування, зберігання, зміна, впорядкування, перегляд, використання, поширення, надання доступу третім особам (включно зі співробітниками контролера або процесора персональних даних), а також видалення.
- **Суб’єкти електронного документообігу** — автор, підписувач, адресат та посередник, які набувають передбачених застосовуваним законом або договором прав і обов’язків у процесі електронного документообігу.
- **Електронний документообіг** — сукупність процесів створення, підписання, оброблення, відправлення, передавання, одержання, зберігання, використання та знищення електронних документів, що виконуються із застосуванням перевірки цілісності та, за необхідності, з підтвердженням факту одержання таких документів.
- **Сервіс** — сервіси та програмні продукти EDIN, складові програмних продуктів, що забезпечують електронний документообіг, а також послуги сервісної підтримки.
- **Умови користування Сервісом** — правила, інструкції, укладені договори, які визначають порядок внесення персональних даних під час реєстрації та авторизації в Сервісі та є обов’язковими для користувача. Умови користування Сервісом, якщо інше не визначено договором, розміщені за [посиланням](https://wiki-v2.edin.ua/books/pravila-koristuvannia-platformoiu-edi-network/page/pravila-koristuvannia-platformoiu-edi-network).

#### **Законодавство, що регулює обробку персональних даних**

Обробка Ваших персональних даних здійснюється відповідно до вимог **Закону України «Про захист персональних даних»**.

У разі, якщо клієнти перебувають на території Європейського Союзу або є громадянами ЄС, обробка їхніх персональних даних додатково регулюється положеннями **Генерального регламенту про захист даних ЄС 2016/679 (GDPR)**.

#### **Цілі обробки персональних даних**

EDIN забезпечує електронний документообіг для користувачів своїх програмних продуктів.  
Для надання повноцінних послуг нам необхідні Ваші персональні дані, щоб забезпечити належний електронний документообіг між Вами та адресатами Ваших електронних документів, зокрема для:

- забезпечення можливості підписання електронного документа;
- забезпечення доставки електронного документа визначеному адресату;
- забезпечення отримання Вами електронного документа від адресата;
- забезпечення інших можливостей електронного документообігу;
- повідомлення Вас про нові можливості Сервісу задля покращення електронного документообігу між Вами та Вашими адресатами;
- інформування про сервіси електронного документообігу EDIN для отримання додаткових можливостей;
- надсилання маркетингових та рекламних матеріалів, включно з інформацією про програми лояльності, акційні та рекламні пропозиції, якими Ви можете скористатися;
- проведення аналітики;
- забезпечення безпеки наших Сервісів та вебсайту;
- обробки Ваших скарг та пропозицій;
- покращення наших сервісів та програмних продуктів, у тому числі шляхом опитувань про задоволеність ними;
- виконання внутрішніх адміністративних цілей та управління взаємовідносинам.

Для надсилання Вам комерційних (маркетингових) повідомлень ми отримуємо окрему згоду, яку Ви можете відкликати у будь-який момент, перейшовши за посиланням у відповідному повідомленні.

Просимо Вас надавати лише ті персональні дані, які необхідні для отримання Сервісу, інформаційної розсилки або відповіді на Ваш спеціальний запит чи претензію. Якщо Ви вирішите надати додаткові персональні дані, ми забезпечимо їх обробку з належним рівнем захисту.

#### **Персональні дані, які ми обробляємо**

Дані, які ми можемо збирати та обробляти про Вас як користувача Сервісів:

- **Інформація про користувача:**
    - **Адреса електронної пошти** — необхідна для комунікації з користувачем, зокрема: 
        - - інформування про Сервіси та повідомлення про зміни (наприклад, про нові електронні документи, доступні користувачу, або зміни в документах, проведені EDIN);
            - надсилання запрошень до співпраці з іншими учасниками електронного документообігу з використанням Сервісів;
            - забезпечення обміну електронними документами між користувачами;
            - авторизації в Сервісі.
    - **Прізвище, ім’я, по батькові** — необхідні для ділового спілкування під час користування Сервісом та виконання договорів, а також для автоматичного зазначення в електронних документах (наприклад, як підписанта, водія в електронній товарно-транспортній накладній, відповідальної особи тощо) і при обміні електронними документами між користувачами;
    - **Номер телефону користувача** — обробляється для оперативної комунікації під час виконання договорів та користування Сервісами, а також необхідний для забезпечення технічної підтримки;
    - **Посада та дані документа на підтвердження повноважень користувача** — необхідні для виконання договорів з EDIN, а також для забезпечення електронного документообігу з іншими користувачами Сервісу, зокрема для формування електронних документів;
    - **Дані посвідчення водія** — використовуються для ідентифікації водіїв під час формування електронних товарно-транспортних накладних, а також для надання доступу до Сервісу з метою забезпечення електронного документообігу (зокрема, для входу до електронного кабінету водія та підписання електронної ТТН). Ці дані автоматично вносяться до відповідного електронного документа.
    - **Реєстраційний номер облікової картки платника податків (РНОКПП)** — використовується для ідентифікації підписанта та запобігання випадкам підписання електронного документа неналежною особою.
    - **Інформація про IP-адресу комп’ютера або пристрою користувача** — використовується для надання послуг з урахуванням місцезнаходження (наприклад, країни) користувача. Це необхідно для:
        
        
        - забезпечення відповідного рівня сервісної підтримки та обслуговування;
        - надання можливості визначати місцезнаходження місця опрацювання електронного документа.
- **Інформація про компанію:**
    - **Прізвище, ім’я, по батькові; адреса електронної пошти та номер телефону представників компанії** — обробляються з метою виконання договорів, за якими EDIN надає доступ до Сервісів. З використанням цих даних EDIN надсилає акти, рахунки, договори та здійснює іншу комунікацію з користувачами для належного виконання договірних зобов’язань.
    - **GLN, код ЄДРПОУ, номер EORI** (для осіб, які здійснюють імпорт або експорт товарів до/з Європейського Союзу), **реєстраційний номер, номер платника податків, найменування та місцезнаходження компанії** — обробляються для:
        
        
        - - ідентифікації компанії як суб’єкта господарювання та/або облікового запису;
            - коректного формування електронних документів з метою забезпечення ідентифікації користувача Сервісу та здійснення електронного документообігу з іншими суб’єктами;
        
        Зазначені дані обробляються з метою забезпечення законних інтересів автора та адресата електронного документа бути ідентифікованими під час обміну електронними документами за допомогою Сервісів.
- **Інформація про кваліфікований електронний підпис користувача:**
    - **Серійний номер, прізвище, ім’я, по батькові особи, посада, реєстраційний номер облікової картки платника податків-фізичної особи, найменування юридичної особи, код ЄДРПОУ, строк дії кваліфікованого сертифіката відкритого ключа, інформація про кваліфікованого надавача електронних довірчих послуг** — дані необхідні для:
        
        
        - ідентифікації користувача-підписанта;
        - недопущення підробки або підписання електронного документа особою, яка не має права підпису або відповідних повноважень.

Кваліфікований електронний підпис може також використовуватися під час реєстрації в Сервісах.

- **Інформація про користування вебсайтом** (тривалість сеансу, кількість переглянутих сторінок, показники відмов тощо), **джерело трафіку, активність користувачів**, а також **інформація про користування Сервісами** (запис екрана та сесії користувача, фіксація областей з найбільшою увагою, натискання тощо) — обробляється з метою: 
    - відстеження активності користувачів на вебсайті та в Сервісах;
    - виявлення неефективних сторінок;
    - відстеження аналітики у реальному часі, з можливістю перегляду списку відвідувачів вебсайту;
    - проведення опитувань користувачів та збору зворотного зв’язку.

#### **Використання файлів Cookie**

Ми використовуємо файли Cookie для відстеження сторінок вебсайту EDIN, які Ви відвідуєте, а також для аналізу поведінки користувачів.

**Файли Cookie** — це невеликі текстові файли, які вебсайт зберігає на жорсткому диску Вашого пристрою через браузер (якщо Ви дали на це згоду). Вони дозволяють вебсайту розпізнавати Ваш браузер, зберігати та запам’ятовувати певну інформацію.

EDIN використовує файли Cookie для:

- збереження Ваших уподобань під час наступних відвідувань;
- аналізу трафіку та взаємодії з вебсайтом з метою покращення користувацького досвіду;
- удосконалення роботи вебсайту та обслуговування користувачів.

У Сервісах ми використовуємо обов’язкові (технічні) файли Cookie, необхідні для аутентифікації користувача. Усі файли створюються виключно EDIN — файли Cookie сторонніх вебсайтів або доменів не застосовуються.

#### **Зберігання та передача персональних даних третім сторонам**

Ми зберігаємо персональні дані, отримані від Вас, у центрах обробки даних, розміщених на території Європейського Союзу. Ваші персональні дані зберігаються протягом строку дії договору про надання доступу до Сервісу або протягом строку користування Сервісом, що визначається умовами такого використання. У будь-якому разі, дані можуть зберігатися також протягом періоду, необхідного для обробки з метою ведення бухгалтерського та податкового обліку відповідно до законодавства України, а також для досягнення законних цілей електронного документообігу між Вами та Вашими контрагентами або адресатами електронних документів.

Також, якщо законодавство країни, в якій Ви користуєтеся нашими Сервісами, містить положення про терміни позовної давності, протягом якого Ви маєте право пред’явити претензію або позов до EDIN, і для цього нам необхідно зберігати докази існування правових відносин між нами, ми можемо обробляти Ваші персональні дані протягом цього терміну.

EDIN не здійснює передачу персональних даних третім сторонам, за виключенням інформації, необхідної для Вашої ідентифікації при реалізації електронного документообігу між Вами та Вашими контрагентами/адресатами електронних документів, а також при взаємодії з партнерами, що спрямована на удосконалення функціональних можливостей Сервісу. У будь-якому разі передача таких даних зазначеним особам здійснюється з виключенням можливості витоку або потрапляння даних до інших осіб, із прийняттям зобов’язань щодо захисту персональних даних користувачів відповідно до політик конфіденційності.

На нашому вебсайті та в Сервісах Ви можете знайти посилання на сторонні сайти та програмні продукти. Звертаємо Вашу увагу, що ця Політика не поширюється на використання сторонніх сайтів та програмних продуктів, які не належать EDIN. Тому ми не несемо відповідальності за забезпечення конфіденційності на таких ресурсах і рекомендуємо ознайомлюватися з їхніми політиками конфіденційності (або іншими подібними документами).

#### **Технічні, організаційні та інші засоби захисту даних**

З метою безпечного зберігання Ваших персональних даних ми впровадили низку технічних та організаційних заходів, що забезпечують захист персональних даних від несанкціонованої або незаконної обробки, а також від випадкової втрати, знищення чи пошкодження.

EDIN дотримується принципу мінімізації обробки персональних даних — ми обробляємо лише ту інформацію про Вас, яка є необхідною для забезпечення електронного документообігу та виконання укладених з Вами договорів.

#### **Ваші права як суб'єкта персональних даних відповідно до законодавства України**

##### **Ваші права як суб'єкта персональних даних відповідно до законодавства України:** 

- знати джерела збору, місцезнаходження своїх персональних даних, цілі їх обробки, а також місцезнаходження або місце проживання (перебування) власника чи розпорядника персональних даних. Мати право доручити отримання цієї інформації уповноваженим особам, крім випадків, передбачених законом;
- отримувати інформацію про умови надання доступу до своїх персональних даних, включно з відомостями про третіх осіб, яким вони передаються;
- мати право на доступ до своїх персональних даних;
- отримувати, не пізніше ніж протягом тридцяти календарних днів із дня надходження запиту (крім випадків, передбачених законодавством), відповідь про те, чи обробляються його персональні дані, а також зміст таких персональних даних;
- пред’являти мотивовану вимогу власнику персональних даних із запереченням проти їх обробки;
- пред’являти мотивовану вимогу власнику або розпоряднику персональних даних щодо зміни чи знищення своїх персональних даних, якщо вони оброблюються незаконно або є недостовірними;
- на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення чи пошкодження, у тому числі внаслідок умисного приховування, ненадання або несвоєчасного надання таких даних, а також від поширення недостовірних відомостей, що можуть порочити честь, гідність або ділову репутацію;
- звертатися зі скаргами на обробку своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду;
- застосовувати засоби правового захисту у разі порушення законодавства про захист персональних даних;
- вносити застереження про обмеження права на обробку своїх персональних даних під час надання згоди;
- відкликати згоду на обробку персональних даних відповідно до процедури, зазначеної в п. 9.2.3 (застосовується також, якщо Ви є нашим клієнтом на території України);
- нати механізм автоматичної обробки персональних даних;
- на захист від автоматизованого рішення, яке має для нього правові наслідки.

##### **Інші права суб'єктів персональних даних відповідно GDPR**

Окрім українського законодавства про захист персональних даних, EDIN уважно дбає про забезпечення Ваших прав, визначених GDPR, зокрема:

**Право на інформацію**

Ми надаємо суб’єктам даних право отримати інформацію про обробку їхніх персональних даних. Якщо Ви бажаєте дізнатися, які саме Ваші персональні дані ми обробляємо, Ви можете подати відповідний запит у будь-який час, зокрема, звернувшись до EDIN через канали комунікації, зазначені в пункті 10 цієї Політики.Перелік даних, які ми зобов’язані надати, визначено у статтях 13 і 14 GDPR. Під час подання запиту просимо чітко сформулювати Ваші вимоги, щоб ми могли на законних підставах розглянути його та надати відповідь.

Зверніть увагу: якщо ми не зможемо підтвердити Вашу особу шляхом обміну електронними повідомленнями чи під час звернення до EDIN, або у разі обґрунтованих сумнівів щодо Вашої ідентичності, ми можемо попросити Вас надати документ, що посвідчує особу. Це необхідно, щоб запобігти розголошенню Ваших персональних даних стороннім особам.  
Ми обробляємо запити у найкоротші строки, однак просимо врахувати, що надання повної та законної відповіді щодо персональних даних може тривати до одного місяця.

**Право на виправлення даних про Вас**

Якщо Ви виявите, що деякі персональні дані, які ми обробляємо про Вас, є неправильними або застарілими, Ви можете програмними засобами Сервісу — виконавши вхід в Особистий кабінет — самостійно внести зміни до таких даних. Зміни до персональних даних не вносяться у випадку виконання договору про надання доступу до Сервісу або якщо такі дані містяться у податковому документі, складеному відповідно до податкового законодавства.

**Відкликання згоди на обробку персональних даних і право на забуття**

У разі, якщо EDIN обробляє Ваші персональні дані на підставі згоди (зокрема, для здійснення маркетингових розсилок), Ви можете у будь-який час припинити таку обробку, відкликавши свою згоду.

Також Ви маєте право на забуття. У випадках, передбачених ст. 17 GDPR, EDIN знищить Ваші персональні дані, за винятком тих, які ми зобов’язані зберігати відповідно до вимог законодавства або для досягнення законної мети обробки.

Заяву про знищення персональних даних можна подати у письмовій формі та надіслати до EDIN за поштовою адресою місцезнаходження компанії або на електронну адресу, зазначену у пункті 10 Політики.  
Якщо в Сервісі передбачені відповідні налаштування, таку заяву можна сформувати та надіслати автоматизованим способом.

Але слід врахувати, що заява про знищення персональних даних може бути задоволена лише за умови, що відсутні інші законні підстави для їх подальшої обробки, передбачені цією Політикою та чинним законодавством.

Ви маєте врахувати, що електронний документообіг у Сервісі передбачає участь кількох учасників, яких необхідно ідентифікувати.  
Тому перед поданням до EDIN заяви про знищення персональних даних Вам слід:

- врегулювати порядок доступу до Сервісу та електронних документів, створених Вами;
- погодити використання електронних документів і Ваших персональних даних з їх адресатами.

Знищення персональних даних призведе до того, що Ви більше не зможете отримати доступ до електронних документів. Водночас адресати Ваших документів збережуть можливість переглядати ті електронні документи, які містять Ваші персональні дані.

Ми рекомендуємо врегулювати відносини з контрагентами або адресатами електронних документів у договорах чи угодах до або під час проведення електронного документообігу.

Якщо Ви є співробітником компанії, від імені якої здійснюєте електронний документообіг на підставі укладених з EDIN договорів, заява про знищення персональних даних повинна бути погоджена уповноваженою особою цієї компанії. Це пояснюється тим, що Ви здійснювали електронний документообіг від імені та в інтересах компанії, а тому видалення даних може вплинути на її роботу в сервісі.

#### **До кого звертатись з питань захисту ваших персональних даних в EDIN**

Якщо у Вас виникнуть питання, зауваження або пропозиції щодо захисту та обробки персональних даних, Ви можете звернутися до EDIN:

Клюса Олег, Генеральний директор  
ТОВ “АТС”  
Україна, м. Київ, 03061, вул. Михайла Донця, буд. 6  
E-mail: <a class="cursor-pointer" data-end="346" data-start="331" rel="noopener">kliusao@edin.ua</a>

У зверненні обов’язково вкажіть своє ім’я, прізвище, адресу електронної пошти та детальний опис питання чи вимоги.