Політика конфіденційності

Дата набрання чинності 14 серпня 2026 року

1. ЗАГАЛЬНІ ПОЛОЖЕННЯ

Товариство з обмеженою відповідальністю «АТС», за зареєстрованим місцезнаходженням: Україна, 03061, м. Київ, вул. Михайла Донця, 6, код ЄДРПОУ 37636185 (далі – «EDIN», «ми», «нам» тощо) діє як володілець персональних даних та забезпечує захист і повагу до конфіденційності Ваших персональних даних.

Ми розробили цю Політику конфіденційності (далі – «Політика»), щоб інформувати Вас: 

Ми дійсно серйозно ставимося до безпеки персональних даних користувачів нашого Сервісу тому прагнемо захищати конфіденційність Ваших персональних даних. EDIN зобов’язується вжити всіх необхідних заходів для запобігання зловживання Вашими персональними даними, які стають нам відомі. Ми будемо обробляти Ваші персональні дані в суворій відповідності до вимог чинного законодавства і виключно за наявності законних підстав на таку обробку.

Ви не зобов’язані надавати нам персональні дані, але без певної інформації про Вас ми не зможемо забезпечити для Вас електронний документообіг між Вами та іншими суб’єктами електронного документообігу (Вашими клієнтами, контрагентами іншими одержувачами електронних документів - користувачами Сервісу), надати Вам електронну довірчу послугу або інформувати Вас про можливості Сервісу або інші супутні послуги, які може запропонувати EDIN.

EDIN контролює способи збору Ваших персональних даних і визначає цілі, для яких ці персональні дані використовуються та є «контролером даних» для цілей Загального регламенту про захист даних ЄС 2016/679 (EU General Data Protection Regulation, далі «GDPR») і іншого застосовного європейського законодавства про захист даних, а також «власником персональних даних» в розумінні Закону України «Про захист персональних даних».

Ми обробляємо персональні дані лише в разі, якщо виконану одну з нижченаведених умов, але не виключно якщо:

Ми можемо періодично оновлювати Політику, в тому числі якщо цього вимагає застосовне законодавство. Тому Вас просимо відвідувати вебсайт EDIN https://edin.ua , щоб переконатися в тому, що Ви маєте актуальну інформацію. Оновлена Політика набуває чинності в день її публікації на вебсайті https://edin.ua , якщо інше не буде зазначено у самій Політиці. 

2. ОСНОВНІ ТЕРМІНИ, ЩО ВЖИВАЮТЬСЯ В ПОЛІТИЦІ

Електронний документообіг – сукупність процесів створення, підписання, оброблення, відправлення, передавання, одержання, зберігання, використання та знищення електронних документів, які виконуються із застосуванням перевірки цілісності та у разі необхідності з підтвердженням факту одержання таких документів.

Електронні довірчі послуги – електронні довірчі послуги, що надаються EDIN для забезпечення електронної взаємодії двох або більше суб’єктів, які довіряють надавачу електронних довірчих послуг щодо надання такої послуги. EDIN має статус кваліфікованого надавача електронних довірчих послуг відповідно до законодавства України. 

Контролер персональних даних – це фізична або юридична особа, яка визначає цілі та засоби для обробки персональних даних та несе головну відповідальність за їхню обробку. Контролер персональних даних є «власником персональних даних» в термінології українського законодавства.

Обробка персональних даних - це будь-яка операція або сукупність операцій, які виконуються з персональними даними або масивами персональних даних з використанням або без використання автоматичних процедур, такі як збір, запис, систематизація, структурування, зберігання, зміна, впорядкування, перегляд, використання, поширення або будь-який інший вид надання доступу третім особам, в тому числі співробітникам контролера або процесора персональних даних, а також видалення.

Персональні дані – це будь-яка інформація персонального характеру, яка дозволяє третій особі ідентифікувати фізичну особу (суб'єкта даних).

Сервіс (Сервіси) – сервіси та програмні продукти EDIN, включно з мобільними додатками, складові програмних продуктів, вебсайти EDIN завдяки яким забезпечується електронний документообіг, надаються електронні довірчі послуги, супутні послуги пов’язані з довірчими послугами, а також послуги сервісної підтримки.

Суб'єкт персональних даних - це фізична особа, якої стосуються персональні дані і яку можна ідентифікувати або яка вже ідентифікована за цими персональними даними.

Суб’єкти електронного документообігу – автор, підписувач, адресат та EDIN, як провайдер, які набувають передбаченим застосовним законом або договором прав і обов’язків у процесі електронного документообігу.

Умови користування Сервісом – правила, інструкції, укладені договори, регламенти, які визначають порядок внесення персональних даних під час реєстрації, авторизації в Сервісі та є обов’язковими для користувача. Умови користування Сервісом, якщо інше не визначено договором, містяться за гіперпосиланням: Регламент Надавача електронних довірчих послуг, Правила користування EDIN ID, Правила отримання електронних довірчих послуг.

3. ЗАКОНОДАВСТВО, ЩО РЕГУЛЮЄ ОБРОБКУ ПЕРСОНАЛЬНИХ ДАНИХ

Обробка Ваших персональних даних відбувається відповідно до вимог законодавства України, зокрема Закону України «Про захист персональних даних». Обробка персональних даних наших клієнтів, які перебувають на території Європейського Союзу/Великобританії або є громадянами відповідних держав, здійснюється також з урахуванням вимог застосовного законодавства відповідної юрисдикції, зокрема Загального регламенту про захист даних 2016/679 (далі - «GDPR»), а також Законом про захист даних Великобританії 2018 року, а також іншого законодавства у сфері захисту персональних даних, яке може застосовуватися до відповідної обробки персональних даних. 

4. ЦІЛІ ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ

ЕDIN забезпечує електронний документообіг та надання електронних довірчих послуг для користувачів своїх програмних продуктів. Нам необхідні Ваші персональні дані для того, що ми забезпечили належний електронний документообіг та функціонування електронних довірчих послуг між Вами і адресатами Ваших електронних документів, а саме для:

Ми просимо Вас повідомляти лише ті персональні дані, які необхідні для отримання конкретного Сервісу, отримання інформаційної розсилки або відповіді на Ваш спеціальний запит/претензію. Водночас якщо Ви вирішите повідомити нам додаткові персональні дані, ми також зможемо обробити їх із необхідним рівнем захисту.

5. ПЕРСОНАЛЬНІ ДАНІ, ЯКІ МИ ОБРОБЛЯЄМО

Ми можемо збирати та обробляти такі дані про Вас, як про користувача Сервісів:

Звертаємо увагу: наші Сервіси, вебсайт та інші програмні продукти не призначені для використання дітьми. Ми свідомо не збираємо, не використовуємо та не обробляємо персональні дані осіб, які не досягли 18 років (або іншого віку повної цивільної дієздатності згідно із застосовним законодавством).

Винятком є випадки, коли електронні довірчі послуги надаються EDIN окремо (не у складі наших програмних продуктів). У такому разі, відповідно до чинного законодавства України, такі послуги можуть надаватися неповнолітнім особам (віком від 14 до 18 років).

У всіх інших випадках, якщо Ви є батьками або законними опікунами і виявили, що Ваша дитина надала свої персональні дані EDIN без Вашої згоди (за винятком випадків законного отримання електронних довірчих послуг), будь ласка, зв’яжіться з нами за контактними даними, зазначеними у розділі 11 цієї Політики. У разі виявлення фактів обробки даних дітей без належної згоди батьків, ми негайно вживемо заходів для видалення такої інформації з наших Сервісів.
Використовуючи наші Сервіси, або звертаючись за отриманням електронних довірчих послуг, Ви підтверджуєте, що досягли повноліття або маєте всі необхідні правові підстави для надання своїх персональних даних.

Також звертаємо увагу, що наведений перелік персональних даних не означає, що всі зазначені категорії персональних даних збираються та обробляються щодо кожного користувача. Конкретний перелік персональних даних, які можуть збиратися і оброблятися EDIN, визначається залежно від конкретного Сервісу, його функціональних можливостей, способу та умов його використання, а також від цілей і правових підстав відповідної обробки персональних даних. 

6. МАРКЕТИНГОВІ ПОВІДОМЛЕННЯ ТА НАЛАШТУВАННЯ

EDIN може надсилати Вам маркетингові повідомлення електронною поштою, SMS, Viber, а також через сповіщення в особистих кабінетах Сервісу, інформаційні банери та пуш-повідомлення в інтерфейсі Сервісу.

Підставою для надсилання маркетингових повідомлень (у тому числі у форматі Carousel) є виконання договору, стороною якого Ви є або ж  дієте як уповноважений представник компанії від імені якої укладаєте відповідний договір та/або уповноважені на його виконання. Якщо Ви ще не є зареєстрованим або неавторизованим користувачем Сервісів або не є нашим клієнтом, то маркетингові повідомлення надсилаються на підставі Вашої згоди на опрацювання персональних даних. Така згода може бути оформлена у вигляді:

Якщо Ви вирішили відмовитися від отримання маркетингових повідомлень, Ви можете зв’язатися з нами в будь-який час. Зокрема, маркетингові повідомлення, що надсилаються електронною поштою, отримані від EDIN, будуть містити спеціальну кнопку або помітне посилання, яке дозволить Вам відмовитися від отримання таких повідомлень у майбутньому. Якщо Ви бажаєте відмовитися від отримання маркетингових повідомлень, що надсилаються через інші канали комунікацій (зокрема Viber, SMS), або скористатися своїм правом на заперечення щодо обробки персональних даних для цілей прямого маркетингу, Ви можете надіслати відповідний запит на  електронну адресу: marketing@edin.ua.

Проте навіть якщо Ви відмовилися від отримання маркетингових повідомлень, ми можемо надсилати Вам транзакційні (системні) повідомлення або іншу важливу інформацію, пов’язану з користуванням Сервісом. Це необхідно для виконання договорів з Вами та клієнтської підтримки.

7. ВИКОРИСТАННЯ ФАЙЛІВ COOKIE

EDIN використовує файли cookie для обробки інформації, включаючи інформацію з логів, ID, якщо Ви як користувач (відвідувач) Сервісу, є зареєстрованим, а також дані про поведінкові шаблони під час відвідування вебсайтів EDIN. Це робиться для того, щоб надати Вам кращий досвід користування, гарантувати безпеку нашого Сервісу для маркетингових цілей.

Якщо ви відвідуєте вебсайти EDIN з відключеними файлами cookie, можливо, Ви не зможете повністю використовувати всі функції наших сайтів і сервісів. Ви не зможете відмовитися від файлів cookie або інших технологій, які є необхідними для функціонування вебсайтів EDIN та Сервісів.

Щоб дізнатися більше про те, що таке файли cookie, як вони працюють і як ними керувати або видаляти, відвідайте веб-сайт www.allaboutcookies.org.

Детальна інформація про види cookie, які ми використовуємо (обов’язкові, аналітичні, маркетингові тощо), цілі їх використання, строки зберігання, а також про те, як Ви можете керувати ними (увімкнути/вимкнути, налаштувати браузер тощо), міститься в окремій Політиці використання файлів Cookie, доступній за гіперпосиланням: https://edin.ua/cookie-policy.  

8. ЗБЕРІГАННЯ ТА ПЕРЕДАЧА ПЕРСОНАЛЬНИХ ДАНИХ

Ми зберігаємо персональні дані отримані від Вас в центрах обробки даних, розміщених в країнах Європейського Союзу та України. Також ми можемо співпрацювати з різними компаніями в різних частинах світу для надання клієнтам Сервісу. Відповідно, Ваші дані можуть оброблятися за межами країни Вашого проживання.

Коли ми передаємо персональні дані одержувачам в інші країни, ми вживаємо заходів для дотримання відповідних правових і технологічних вимог відповідно до цієї Політики та статей 44-50 GDPR.

Ваші персональні дані зберігаються у формі, що дозволяє ідентифікувати Вас, протягом строку дії договорів про надання доступу до Сервісу, іншого використання Сервісу або протягом строку користування Сервісом відповідно до умов такого користування.

Після припинення дії договору або припинення користування Сервісом персональні дані можуть зберігатися включно у разі та протягом строків необхідних для:

Після спливу зазначених строків персональні дані підлягають видаленню або знеособленню, якщо інше не передбачено законодавством.

Звертаємо увагу: Персональні дані, отримані у зв’язку з наданням електронних довірчих послуг відповідно до Закону України «Про електронну ідентифікацію та електронні довірчі послуги» та застосовних міжнародних стандартів, а також пов’язані з ними електронні дані та документи, зберігаються на умовах постійного (безстрокового) зберігання.

EDIN не здійснює передачу персональних даних третім особам, за винятком випадків, коли така передача є необхідною для досягнення цілей обробки персональних даних, визначених цією Політикою, та/або передбачена застосовним законодавством.

Зокрема, персональні дані можуть передаватися:

EDIN забезпечує вжиття належних технічних та організаційних заходів для захисту персональних даних під час їх передачі, включаючи укладення відповідних договорів із третіми особами щодо обробки та захисту персональних даних відповідно до вимог застосовного законодавства.

На вебсайті та в Сервісах (включаючи інші програмні продукти у їхньому складі) можуть міститися посилання на сторонні вебсайти, інтегровані рішення на базі штучного інтелекту (AI-агенти, генеративні моделі, системи автоматичного розпізнавання тексту) або програмні продукти, що не контролюються EDIN.

EDIN не несе відповідальності за зміст, політики конфіденційності, алгоритми роботи, безпеку та практики обробки персональних даних сторонніх ресурсів та AI-агентів. Рекомендується ознайомлюватися з політиками конфіденційності кожного такого стороннього ресурсу чи AI-сервісу перед початком їх використання.

EDIN може надати суб’єкту персональних даних інформацію або копію електронного документа, в якому така особа брала участь або який її стосується, за умови належного підтвердження її особи та повноважень на отримання інформації, а також за умови, що відповідні електронні документи або інформація зберігаються у EDIN. Надання такої інформації здійснюється відповідно до прав суб’єкта персональних даних на доступ до своїх персональних даних та інформації, що стосується реалізації його прав та свобод, передбачених застосовним законодавством. Надання доступу до таких даних може бути обмежене виключно у випадках, прямо передбачених законом, з метою захисту прав та законних інтересів інших осіб, забезпечення безпеки або збереження цілісності електронного документообігу.

Звертаємо увагу: у випадках, коли Ви як отримувач електронних довірчих послуг або користувач Сервісів взаємодієте з адміністраторами, партнерами, контрагентами або іншими представниками  EDIN (далі - «Адміністратори»), такі особи можуть здійснювати збір та/або перевірку Ваших персональних даних, у тому числі проводити Вашу ідентифікацію, а також передавати отримані дані до EDIN для надання електронних довірчих послуг та/або послуг користування Сервісами.

Порядок обробки персональних даних Адміністратором залежить від характеру відповідної взаємодії, мети та способу обробки  персональних даних, умов договору між Адміністратором та EDIN та/або умов договору між Адміністратором та Вами, а також вимог застосовного законодавства.

Залежно від конкретної ситуації Адміністратор може виступати володільцем, розпорядником персональних даних або мати інший статус, визначений законодавством.

Адміністратор відповідає за правомірність збору, обробки, та, у разі передачі даних до EDIN, їх передачі на відповідному етапі. EDIN обробляє персональні дані, отримані від Адміністратора, відповідно до цілей і правових підстав, визначених цією Політикою та законодавством. 

9. ТЕХНІЧНІ, ОРГАНІЗАЦІЙНІ ТА ІНШІ ЗАСОБИ ЗАХИСТУ ДАНИХ

З метою безпечного зберігання Ваших персональних даних EDIN впроваджує належні технічні та організаційні заходи для забезпечення належного рівня безпеки, спрямованих на захист персональних даних від несанкціонованого доступу, обробки, розголошення, зміни втрати, знищення чи пошкодження.

EDIN дотримується принципу мінімізації персональних даних та обробляє лише ті персональні дані, які є необхідними для надання Сервісу, забезпечення електронного документообігу, отримання  електронних довірчих послуг, виконання договорів та дотримання вимог законодавства.

Для забезпечення належного рівня захисту персональних даних EDIN, зокрема:

У випадках та порядку, визначених законодавством у сфері електронної ідентифікації та електронних довірчих послуг, EDIN інформує користувачів електронних довірчих послуг про порушення конфіденційності та/або цілісності інформації, що впливають на надання їм електронних довірчих послуг або стосуються їхніх персональних даних, без необґрунтованої затримки та у строки, встановлені законодавством.

Попри вжиття EDIN належних заходів безпеки, передача інформації через мережу Інтернет за своєю природою пов’язана з певними ризиками. У зв’язку з цим EDIN не може гарантувати абсолютну безпеку даних під час їх передачі через мережу Інтернет або інші мережі зв’язку, які не перебувають під контролем EDIN. Будь-яка передача даних здійснюється з урахуванням таких технологічних обмежень і ризиків. 

10. ВАШІ ПРАВА ЯК СУБ’ЄКТА ПЕРСОНАЛЬНИХ ДАНИХ

10.1. Ваші права як суб’єкта персональних даних відповідно до законодавства України: 

10.2. Інші права суб’єктів персональних даних відповідно GDPR

Окрім українського законодавства із захисту персональних даних, EDIN уважно ставиться до забезпечення Ваших прав, встановлених GDPR, у тому числі:

10.2.1. Право на інформацію

Ми готові надавати суб’єктам даних інформацію про те, які з їхніх персональних даних ми обробляємо.

Якщо Ви матимете бажання дізнатися, які Ваші персональні дані ми обробляємо, Ви зможете зробити запит на цю інформацію у будь-який час, зокрема шляхом звернення до EDIN з використанням систем комунікацій, передбачених пунктом 11 цієї Політики.

Перелік даних, які ми повинні Вам надати, Ви можете знайти у статтях 13 і 14 GDPR. При цьому, під час звернення Ви повинні повідомити нам свої конкретні вимоги, щоби ми мали змогу на законних підставах розглянути Ваш запит і надати відповідь.

Зверніть увагу, що у випадку, коли ми не зможемо посвідчити/ідентифікувати Вашу особу шляхом обміну електронними повідомленнями або під час Вашого звернення до EDIN, або у випадку обґрунтованих сумнівів стосовно Вашої особи, ми можемо попросити Вас надати документ, що посвідчує особу. Тільки таким чином ми зможемо уникнути розголосу Ваших персональних даних особі, яка може видавати себе за Вас.

Ми обробимо запити у найкоротші строки, але разом з тим просимо пам’ятати, що надання повної і законної відповіді стосовно персональних даних – це складний процес, який може тривати до місяця.

10.2.2. Право на виправлення даних про Вас

Якщо Ви виявите, що деякі персональні дані, які ми обробляємо щодо Вас, є неправильними або застарілими. Ви можете самостійно внести відповідні зміни за допомогою функціоналу Сервісу, зокрема шляхом входу до особистого кабінету або іншого облікового запису в Сервісі, якщо така можливість передбачена функціоналом відповідного Сервісу.

Можливість самостійної зміни персональних даних може бути обмежена щодо відомостей, які були використані для ідентифікації особи, надання електронної довірчої послуги або включені до кваліфікованого сертифіката відкритого ключа. Зміна таких відомостей здійснюється у порядку, визначеному законодавством, Умовами користування Сервісом.

Зміни до персональних даних не вносяться у випадку виконання договору пов’язаного із використанням Сервісу або якщо такі дані містяться у податковому документі, який було складено відповідно до  податкового законодавства. Особливості реалізації права на виправлення даних про Вас може також регулюватися Умовами користування Сервісом.

10.2.3. Відкликання згоди на обробку персональних даних і право на забуття

У разі, якщо EDIN обробляє Ваші персональні дані на підставі згоди на обробку персональних даних (зокрема, з метою здійснення маркетингових розсилок), подальшу обробку можна у будь-який час припинити. Достатньо відкликати згоду на таку обробку.

Ви також можете використати своє право на забуття. У випадках, передбачених у ст. 17 GDPR, EDIN знищить Ваші персональні дані, які обробляє, за винятком тих персональних даних, які ми зобов’язані будемо зберегти відповідно до вимог договору, законодавства та законної мети обробки.

Звертаємо увагу: відкликання Вами згоди до моменту завершення процедури ідентифікації та формування кваліфікованого сертифіката електронного підпису унеможливлює надання електронної довірчої послуги.

Якщо кваліфікований сертифікат уже був сформований, відкликання Вашої згоди або вимога про видалення даних не призведе до їх негайного знищення. Відповідно до вимог законодавства у сфері електронної ідентифікації та електронних довірчих послуг, EDIN як кваліфікований надавач зобов’язаний зберігати документи та дані, на підставі яких було здійснено ідентифікацію особи, протягом встановленого законом строку для можливості підтвердження чинності електронного підпису у майбутньому. У цьому разі після відкликання згоди обробка даних продовжується на іншій правовій підставі – виконання вимог чинного законодавства.

Заява про знищення персональних даних може бути подана в письмовій формі та направлена до EDIN за адресою місцезнаходження EDIN або на електронну адресу, вказану у пункті 11 цієї Політики, або ж, за наявності відповідних налаштувань в Сервісі, які дозволяють автоматизованим способом сформувати та надіслати таку заяву.

Але Ви маєте врахувати, що заява про знищення персональних даних може бути задоволена виключно у випадку відсутності подальших законних підстав для обробки персональних даних передбачених цією Політикою та застосовуваним законодавством.

Ви маєте також врахувати, що електронний документообіг, який реалізується з використанням Сервісу, передбачає участь у ньому декількох учасників, які мають бути ідентифіковані, а тому до направлення EDIN такої заяви Ви повинні врегулювати порядок доступу до Сервісу та електронних документів, які створюються Вами з використанням Сервісу, погодити використання електронних документів та Ваших персональних даних з адресатами Ваших електронних документів, адже при знищенні Ваших персональних даних доступ до електронних документів Вами унеможливлюється. При цьому треба брати до уваги, що адресати Ваших електронних документів, будуть мати можливість доступу до таких електронних документів, в яких містяться Ваші персональні дані. В такому разі ми рекомендуємо врегулювати відносини з Вашими контрагентами/адресатами електронних документів в договорах, угодах до або під час здійснення з ними електронного документообігу.

Якщо Ви є співробітником компанії від імені якої здійснюєте електронний документообіг на підставі укладених з EDIN договорів, то заява про знищення персональних даних повинна погоджуватися уповноваженою особою Вашої компанії, від імені та в інтересах якої Ви здійснювали електронний документообіг.

11. ДО КОГО ЗВЕРТАТИСЯ З ПИТАНЬ ЗАХИСТУ ВАШИХ ПЕРСОНАЛЬНИХ ДАНИХ В EDIN

Якщо у Вас виникнуть питання, зауваження або побажання щодо захисту та обробки Ваших персональних даних, Ви можете звертатися до EDIN:

У своєму зверненні обов’язково вказуйте своє ім’я, прізвище, адресу електронної пошти, а також детальні питання, зауваження, вимоги.


Revision #6
Created 2025-10-20 15:25:09 UTC by Наталя Сідненко
Updated 2026-08-16 10:40:11 UTC by Тромбола Євген