Skip to main content

Політика конфіденційності

Дата набрання чинності 14 серпня 2026 року

1. ВизначенняЗАГАЛЬНІ термінівПОЛОЖЕННЯ

НадавачТовариство з Кваліфікованийобмеженою надавач електронних довірчих послуг EDIN ID ТОВвідповідальністю «АТС», (кодза ЄДРПОУзареєстрованим 37636185,місцезнаходженням: юридична адреса:Україна, 03061, м. Київ, вул. Михайла Донця, 6;6, фактичнакод адреса:ЄДРПОУ 03061,37636185 м.(далі Київ, вул. Михайла Донця, 6). Організація офіційно включена до Довірчого списку відповідно до Закону України «Про електронну ідентифікацію та електронні довірчі послуги» та здійснює діяльність з надання кваліфікованих електронних довірчих послуг відповідно до затверджених регламентів і внутрішніх процедур.

Вебсайт Надавача − офіційні інтернет-ресурси за адресами: https://ca.edin.ua/ та https://id.edin.ua. Через ці ресурси користувачі отримують актуальну інформацію про умови надання кваліфікованих електронних довірчих послуг, а також можуть здійснити доступ до онлайн-сервісів Надавача, включно з сервісомEDIN», «EDIN ID». Вебсайти можуть використовуватися Заявниками для подання електронних заявок, замовлення послуг чи отримання консультаційних матеріалів.

Онлайн-сервісми», «EDINнам» ID»тощо) діє інтегрованийяк апаратно-програмний комплекс Надавача, що включає інформаційні системи, прикладне програмне забезпечення та інші технічні засоби, які забезпечують належне функціонування процесів надання електронних довірчих послуг. Доступ до сервісу здійснюється через офіційні вебсайти Надавача, а його функціонал дозволяє користувачам ініціювати та виконувати дії, пов’язані з отриманням, використанням і перевіркою кваліфікованих електронних довірчих послуг.

2. Загальні положення

Ця Політика конфіденційності визначає принципи, правила та процедури збору, зберігання, використання, обробки й розкриттяволоділець персональних даних фізичнихта осібзабезпечує захист і повагу до конфіденційності Ваших персональних даних.

Ми розробили цю Політику конфіденційності (далі – «Політика»), щоб інформувати Вас: 

    що таке персональні дані; які Ваші персональні дані ми збираємо; як і чому ми їх використовуємо; кому ми передаємо Ваші персональні дані; як ми захищаємо конфіденційність Ваших персональних даних; як з нами зв’язатись, якщо у Вас виникнуть питання стосовно обробки Ваших персональних даних.

    Ми дійсно серйозно ставимося до безпеки персональних даних користувачів (надалінашого Сервісу Користувачі),тому прагнемо захищати конфіденційність Ваших персональних даних. EDIN зобов’язується вжити всіх необхідних заходів для запобігання зловживання Вашими персональними даними, які отримуютьстають доступнам відомі. Ми будемо обробляти Ваші персональні дані в суворій відповідності до вебсайтіввимог Надавача,чинного користуютьсязаконодавства Онлайн-сервісомі «EDINвиключно ID»за наявності законних підстав на таку обробку.

    Ви не зобов’язані надавати нам персональні дані, але без певної інформації про Вас ми не зможемо забезпечити для Вас електронний документообіг між Вами та замовляютьіншими кваліфікованісуб’єктами електронніелектронного довірчідокументообігу послуги(Вашими клієнтами, контрагентами іншими одержувачами електронних документів - користувачами Сервісу), надати Вам електронну довірчу послугу або інформувати Вас про можливості Сервісу або інші супутні сервіси.послуги, які може запропонувати EDIN.

    Використання вебресурсів і сервісів Надавача є добровільним вибором Користувача. Кожен Користувач усвідомлює, що здійснює таке використання на власний розсуд та бере на себе відповідальність за правильність і повноту наданих персональних даних.

    Доступаючи до вебсайту Надавача, використовуючи його програмне забезпечення, інформаційні матеріали, сервіси чи функціонал Онлайн-сервісу «EDIN ID»,контролює Користувачспособи підтверджує,збору що ознайомлений із положеннями цієї Політики конфіденційності та приймає її умови. Прийняття Політики прирівнюється до надання Користувачем юридично значущої згоди, яка породжує відповідні права та обов’язки сторін.

    НаданняВаших персональних даних і визначає цілі, для цілей,яких передбаченихці Політикою,персональні вважаєтьсядані добровільноювикористовуються та однозначноює згодою«контролером Користувачаданих» надля їхцілей обробкуЗагального Надавачем.регламенту Такапро згодазахист дієданих протягомЄС усього2016/679 періоду(EU використанняGeneral послугData НадавачаProtection Regulation, далі «GDPR») і зберігаєіншого силузастосовного доєвропейського моментузаконодавства їїпро відкликання.

    Користувач має право у будь-який час відкликати згоду на обробку своїх персональних даних шляхом подання письмового звернення до Надавача. Водночас відкликання згоди не впливає на правомірність обробкизахист даних, якаа здійснювалася до отримання Надавачем відповідного повідомлення. Перед початком користування сервісами Надавача Користувач отримує повідомлення та/або можливість ознайомитися з інформацією щодо обробки його персональних даних. Це повідомлення містить:

      перелік даних, що будуть зібрані та оброблені;

      правові підстави обробки (GDPR, Закон Українитакож «Про захист персональних даних»);

      цілі обробки;

      строки зберігання;

      інформацію про контролера та, за необхідності, процесорів;

      посилання на цю Політику.

      Продовження користування сервісами Надавача можливе лише після ознайомлення з повідомленням і підтвердження згоди Користувачем.

      3. Обробка персональних даних

      Під терміном «обробкавласником персональних даних» ув межах цієї Політики розуміється будь-яка дія або сукупність дій, що здійснюється Надавачем стосовно персональних даних Користувачів, у тому числі, але не обмежуючись:

        збиранням, реєстрацією та накопиченням;

        систематизацією, впорядкуванням та зберіганням;

        адаптацією, оновленням та внесенням змін;

        використанням та внутрішнім поширенням у межах законодавчо визначених цілей;

        передачею третім особам виключно у випадках, передбачених законом або цією Політикою;

        знеособленням (деперсоналізацією) та видаленням;

        знищенням даних після завершення строків їх зберігання чи відкликання згоди.

        Обробка персональних даних здійснюється у повній відповідності до положеньрозумінні Закону України «Про захист персональних даних».

        Ми обробляємо персональні дані лише в разі, якщо виконану одну з нижченаведених умов, але не виключно якщо:

          Ви надали згоду на обробку персональних даних; обробка необхідна з метою укладення або виконання договорів, за умовами яких EDIN надає свої Сервіси, які забезпечують електронний документообіг між Вами та іншими суб’єктами електронного документообігу та/або надають електронні довірчі послуги; обробка необхідна з метою ідентифікації учасників електронного документообігу або отримувачів електронних довірчих послуг відповідно до законодавства або договірних умов; обробка необхідна з метою надання електронних довірчих послуг; обробка необхідна з метою використання вебсайту, Сервісу в порядку визначеному в Умовах користування Сервісом; обробка необхідна для розгляду, опрацювання та надання відповіді на Ваші звернення, запити, скарги, пропозиції або інші повідомлення, надіслані через вебсайт, електронну пошту, телефонні канали зв’язку чи інші засоби комунікації; обробка необхідна для організації, проведення та адміністрування конференцій семінарів, вебінарів тренінгів, презентацій, ділових зустрічей та інших заходів, у тому числі для реєстрації учасників, забезпечення комунікації щодо заходу оформлення участі та надсилання інформаційних матеріалів; обробка вимагається законодавством країн, адресатом або одержувачем електронного документу якої є суб’єкт електронного документообігу, який використовує Сервіс тощо.

          Ми можемо періодично оновлювати Політику, в тому числі якщо цього вимагає застосовне законодавство. Тому Вас просимо відвідувати вебсайт EDIN https://edin.ua , щоб переконатися в тому, що Ви маєте актуальну інформацію. Оновлена Політика набуває чинності в день її публікації на вебсайті https://edin.ua , якщо інше не буде зазначено у самій Політиці. 

          2. ОСНОВНІ ТЕРМІНИ, ЩО ВЖИВАЮТЬСЯ В ПОЛІТИЦІ

          Електронний документообіг – сукупність процесів створення, підписання, оброблення, відправлення, передавання, одержання, зберігання, використання та знищення електронних документів, які виконуються із застосуванням перевірки цілісності та у разі необхідності з підтвердженням факту одержання таких документів.

          Електронні довірчі послуги – електронні довірчі послуги, що надаються EDIN для забезпечення електронної взаємодії двох або більше суб’єктів, які довіряють надавачу електронних довірчих послуг щодо надання такої послуги. EDIN має статус кваліфікованого надавача електронних довірчих послуг відповідно до законодавства України. 

          Контролер персональних даних – це фізична або юридична особа, яка визначає цілі та засоби для обробки персональних даних та несе головну відповідальність за їхню обробку. Контролер персональних даних є «власником персональних даних» в термінології українського законодавства.

          Обробка персональних даних - це будь-яка операція або сукупність операцій, які виконуються з персональними даними або масивами персональних даних з використанням або без використання автоматичних процедур, такі як збір, запис, систематизація, структурування, зберігання, зміна, впорядкування, перегляд, використання, поширення або будь-який інший вид надання доступу третім особам, в тому числі співробітникам контролера або процесора персональних даних, а також видалення.

          Персональні дані – це будь-яка інформація персонального характеру, яка дозволяє третій особі ідентифікувати фізичну особу (суб'єкта даних).

          Сервіс (Сервіси) – сервіси та програмні продукти EDIN, включно з мобільними додатками, складові програмних продуктів, вебсайти EDIN завдяки яким забезпечується електронний документообіг, надаються електронні довірчі послуги, супутні послуги пов’язані з довірчими послугами, а також послуги сервісної підтримки.

          Суб'єкт персональних даних - це фізична особа, якої стосуються персональні дані і яку можна ідентифікувати або яка вже ідентифікована за цими персональними даними.

          Суб’єкти електронного документообігу – автор, підписувач, адресат та EDIN, як провайдер, які набувають передбаченим застосовним законом або договором прав і обов’язків у процесі електронного документообігу.

          Умови користування Сервісом – правила, інструкції, укладені договори, регламенти, які визначають порядок внесення персональних даних під час реєстрації, авторизації в Сервісі та є обов’язковими для користувача. Умови користування Сервісом, якщо інше не визначено договором, містяться за гіперпосиланням: Регламент Надавача електронних довірчих послуг, Правила користування EDIN ID, Правила отримання електронних довірчих послуг.

          3. ЗАКОНОДАВСТВО, ЩО РЕГУЛЮЄ ОБРОБКУ ПЕРСОНАЛЬНИХ ДАНИХ

          Обробка Ваших персональних даних відбувається відповідно до вимог законодавства України, зокрема Закону України «Про захист персональних даних». Обробка персональних даних наших клієнтів, які перебувають на території Європейського Союзу/Великобританії або є громадянами відповідних держав, здійснюється також з урахуванням вимог застосовного законодавства відповідної юрисдикції, зокрема Загального регламенту про захист даних 2016/679 (далі - «GDPR»), а також Законом про захист даних Великобританії 2018 року, а також іншого законодавства у сфері захисту персональних даних, яке може застосовуватися до відповідної обробки персональних даних. 

          4. ЦІЛІ ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ

          ЕDIN забезпечує електронний документообіг та надання електронних довірчих послуг для користувачів своїх програмних продуктів. Нам необхідні Ваші персональні дані для того, що ми забезпечили належний електронний документообіг та функціонування електронних довірчих послуг між Вами і адресатами Ваших електронних документів, а саме для:

            забезпечення можливості для підписання електронного документу у тому числі із використанням  електронних довірчих послуг (накладення електронного підпису, перевірки електронних підписів і печаток, застосування сертифікатів тощо); забезпечення доставки електронного документу визначеному адресату; забезпечення отримання Вами електронного документу від адресата; забезпечення інших можливостей електронного документообігу та довірчих послуг; повідомлення Вас про нові можливості Сервісу задля покращення електронного документообігу між Вами та Вашими адресатами; інформування про Сервіси електронного документообігу та електронні довірчі послуги EDIN задля отримання більших можливостей в електронному документообігу, а також інформацію про програми лояльності EDIN, акційні та рекламні пропозиції, якими Ви можете скористатися; проведення аналітики, аналізу ринку та поведінки користувачів Сервісів; забезпечення безпеки наших Сервісів, вебсайту; обробити Ваші скарги та пропозиції; покращити наші Сервіси, програмні продукти, у тому числі шляхом опитування про задоволеність ними; для внутрішніх адміністративних цілей, а також управління нашими взаємовідносинами.

            Ми просимо Вас повідомляти лише ті персональні дані, які необхідні для отримання конкретного Сервісу, отримання інформаційної розсилки або відповіді на Ваш спеціальний запит/претензію. Водночас якщо Ви вирішите повідомити нам додаткові персональні дані, ми також зможемо обробити їх із необхідним рівнем захисту.

            5. ПЕРСОНАЛЬНІ ДАНІ, ЯКІ МИ ОБРОБЛЯЄМО

            Ми можемо збирати та обробляти такі дані про Вас, як про користувача Сервісів:

              інформація про користувача:
                адреса електронної пошти – необхідна для комунікації з користувачем для інформування про Сервіси, надсилання повідомлень про зміни у Сервісах (наприклад, повідомлення про нові електронні документи, які можуть бути доступними для користувача та/або зміни в електронних документах, які проведені EDIN), з метою надсилання запрошень для співпраці з іншими учасниками для електронного документообігу з використанням Сервісів, для забезпечення обміну електронними документами між користувачами, з метою реєстрації, авторизації в Сервісі, а також ідентифікації особи з метою надання електронних довірчих послуг.
                Правова підстава обробки: виконання договору, виконання вимог законодавства у сфері електронної ідентифікації та електронних довірчих послуг та законний інтерес EDIN щодо забезпечення функціонування Сервісу, комунікації між користувачами та інформування про роботу Сервісу; прізвище, ім’я, по батькові (за наявності) – необхідне для ділового спілкування під час користування Сервісом та при виконанні договорів, а також для автоматичного зазначення в електронних документах, наприклад, як підписант, водій в електронній товарно-транспортній накладній, відповідальна особа та ін., а також при обміні електронними документами між користувачами, ідентифікації особи з метою надання електронних довірчих послуг.
                Правова підстава обробки: виконання договору, виконання вимог законодавства у сфері електронної ідентифікації та електронних довірчих послуг та законний інтерес щодо забезпечення електронного документообігу між користувачами Сервісу; дата народження – необхідна з метою однозначного встановлення особи або її уповноваженого представника та перевірка належності особі таких даних  в процесі ідентифікації при наданні електронних довірчих послуг.
                Правова підстава обробки: виконання вимог законодавства у сфері електронної ідентифікації та електронних довірчих послуг; фотокартка (фотографічне та/або цифрове зображення особи) – у випадках, коли її отримання та обробка необхідна з метою однозначного встановлення особи або її уповноваженого представника, перевірки належності особі наданих документів, що посвідчують особу, та підтвердження її особистої присутності (у тому числі шляхом віддаленої фотофіксації) в процесі ідентифікації при наданні електронних довірчих послуг.
                Правова підстава обробки: виконання вимог законодавства про електронну ідентифікацію та електронні довірчі послуги»,послуги; аадреса такожзареєстрованого місця проживання та/або фактичного місця проживання – необхідна з урахуваннямметою міжнародниходнозначного стандартіввстановлення іособи рекомендацій,або уїї випадках,уповноваженого колипредставника цета застосовно.перевірка

                4.належності Володілецьособі персональних даних

                Володільцем персональнихтаких даних  виступаєв Кваліфікованийпроцесі надавачідентифікації при наданні електронних довірчих послугпослуг.
                Правова EDINпідстава IDобробки: ТОВ «АТС».

                Усі персональні дані, що надаються Користувачами в процесі отримання послуг, включаються до єдиної бази персональних даних, адміністрування та управління якою здійснює виключно Надавач.

                Надавач, як володілець бази даних, забезпечує:

                  правомірність та прозорість обробки персональних даних;

                  їх зберігання з дотриманнямвиконання вимог законодавства України та міжнародних стандартів у сфері захистуелектронної інформації;

                  ідентифікації та електронних довірчих послуг; номер застосуваннятелефону необхіднихкористувача організаційних іобробляється технічнихз заходівметою оперативної комунікації з користувачем при виконанні договорів та під час користування ним Сервісами, зокрема, але не виключно, при надсиланні транзакційних (системних) повідомлень, при надсиланні запрошень для захистуспівпраці данихз відіншими несанкціонованогоучасниками доступу,електронного випадковоїдокументообігу втрати,з пошкодженнявикористанням абоСервісів, незаконногонеобхідний поширення;також при забезпеченні

                  доступтехнічної допідтримки персональних даних виключно уповноваженим особам, які виконують професійні чи службові обов’язкиСервісів та діютьідентифікації уособи межахз наданих повноважень.

                  5. Склад персональних даних 

                  До складу персональних даних, що обробляються Надавачем для належногометою надання електронних довірчих послугпослуг, реєстрації та авторизації в Сервісі, а також для надсилання маркетингових рекламних повідомлень, інформації про програми лояльності EDIN, акційні та рекламні пропозиції, якими Ви можете скористатися.
                  Правова підстава обробки: виконання договору, виконання вимог чинного законодавства України,у можутьсфері входитиелектронної такі відомості про Користувача:

                    прізвище, ім’яідентифікації та поелектронних батькові;

                    довірчих послуг, законний інтерес щодо забезпечення належної підтримки користувачів, авторизація користувача в Сервісі, згода користувача. посада датата народження;дані документа на підтвердження повноважень користувача – необхідні для виконання договорів з EDIN, а також для забезпечення електронного документообігу з іншими користувачами Сервісу – для формування електронних документів.
                    Правова підстава обробки: виконання договору та законний інтерес щодо перевірки повноважень осіб, які діють від імені користувачів Сервісу;

                    реквізити документа,документа що посвідчує особу (серія,серія номер, дата видачі, орган, що здійснив видачу), ув тому числі паспорта громадянина України або іншого документа, який визнається законодавством України як належний засіб ідентифікації;

                    ідентифікації – обробляється з метою однозначного встановлення особи або її уповноваженого представника та перевірка належності особі таких даних в процесі ідентифікації при наданні електронних довірчих послуг.
                    Правова підстава обробки: виконання вимог законодавства у сфері електронної ідентифікації та електронних довірчих послуг; дані посвідчення водія – для ідентифікації водіїв при формуванні електронних товарно-транспортних накладних та надання їм доступу до Сервісу для забезпечення електронного документообігу товарно-транспортних накладних (вхід до електронного кабінету водія, підписання електронної товарно-транспортної накладної). Ці дані автоматично вносяться до електронного документу.
                    Правова підстава обробки: виконання договору та законний інтерес щодо забезпечення належного функціонування сервісу електронних товарно-транспортних накладних; реєстраційний номер облікової картки платника податків (ідентифікаційнийфізичної код);особи – для ідентифікації підписанта та виключення випадків підписання електронного документу неналежною особою, ідентифікації особи з метою надання електронних довірчих послуг.
                    Правова підстава обробки: виконання вимог законодавства у сфері електронної ідентифікації та електронних довірчих послуг, та законний інтерес щодо забезпечення достовірності електронного документообігу; інформація адресапро зареєстрованогоІР-адресу комп’ютера або пристрою користувача – з метою надання послуг з урахуванням місцезнаходження (країни) користувача, наприклад, для забезпечення відповідного рівня сервісної підтримки та обслуговування, для забезпечення можливості користувачу визначати місцезнаходження місця проживанняопрацювання електронного документа.
                    Правова підстава обробки: виконання договору та законний інтерес щодо забезпечення інформаційної безпеки, належного функціонування Сервісу та підтримки користувачів. інформація про кваліфікований/удосконалений електронний підпис користувача: серійний номер, прізвище, ім’я, по батькові (за наявності) особи, посада та реєстраційний номер облікової картки платника податків фізичної особи, найменування юридичної особи, код ЄДРПОУ, строк дії кваліфікованого сертифіката відкритого ключа, інформація про кваліфікованого надавача електронних довірчих послуг, що надав електронну довірчу послугу створення електронного підпису – дані, необхідні для ідентифікації користувача-підписанта, недопущення підробки та/або фактичногопідписання місцяелектронного проживання;документу особою, яка не має права підпису або відповідних повноважень. Кваліфікований/удосконалений електронний підпис може використовуватися при реєстрації в Сервісах.
                    Правова підстава обробки: виконання вимог законодавства у сфері електронної ідентифікації та електронних довірчих послуг, виконання договору та законний інтерес щодо забезпечення достовірності та безпеки електронного документообігу; інформація номерпро мобільногокористування телефону;вебсайтом та Сервісами (тривалість сеансу, сторінки за сеанс, показники відмов тощо), про джерело трафіку, активність користувачів, а також інформація про дії користувачів у Сервісах, у тому числі журнали (логи) таких дій, зокрема відомості про створення, перегляд, зміну, надсилання та підписання електронних документів, накладення на перевірку електронного підпису, авторизацію та інші операції, здійснені користувачем у Сервісах або з їх використанням, у тому числі у взаємодії з іншими сервісами. До цієї категорії також можуть належати дані про запис екрану та сесії користувача, фіксацію областей з найбільшою увагою, натисканнями тощо. Такі дані обробляються з метою відстеження активності користувачів вебсайту та Сервісів, забезпечення їх належного функціонування та безпеки, виявлення неефективних сторінок і технічних проблем, проведення аналітики, удосконалення Сервісів, проведення опитувань та зворотного зв’язку від користувачів.
                    Правова підстава обробки: виконання договору, законний інтерес EDIN щодо забезпечення належного функціонування, безпеки та вдосконалення вебсайту і Сервісів, а у випадках передбачених законодавством – згода користувача. дані, адресаотримані електронноїз поштидержавних (e-mail).електронних інформаційних ресурсів,

                    Удержавних разіта необхідності,інших передбаченоївідкритих реєстрів, інформаційних систем, від інших користувачів, контрагентів EDIN, а також з інших джерел, отримання та використання інформації з яких не заборонено законодавством - відомості, необхідні для ідентифікації особи, перевірки дійсності та актуальності документів, наявності обмежень або заборон, відомості про статус та реєстраційні дані фізичних осіб-підприємців, їх групу оподаткування та інші відомості, необхідні для перевірки відповідності встановленим законодавством або умовами користування Сервісами вимогам, а також для забезпечення належного функціонування та безпеки Сервісів, електронного документообігу, виконання договірних зобов’язань та вимог законодавства.
                    Правова підстава обробки: виконання вимог законодавства, виконання договору, законний інтерес  EDIN щодо забезпечення належного функціонування та безпеки Сервісів, достовірності та актуальності інформації, запобігання шахрайству, а також, у випадках, передбачених законодавством — згода суб’єкта персональних даних.

                    інформація про компанію:
                      прізвище, ім’я, по батькові; адреси електронної пошти та номери телефонів представників компанії з метою виконання договорів, за умовами яких EDIN надає доступ до Сервісу. З використанням таких даних EDIN направляє акти, рахунки, договори, іншим чином комунікує з користувачами з метою належного виконання своїх зобов’язань. GLN, код ЄДРПОУ, номер EORI (для осіб, які займаються імпортом або експертом товарів в Європейський Союз чи з Європейського Союзу), реєстраційний номер, номер платника податків, код економічного оператора та його філій, найменування та місцезнаходження компанії/економічного оператора та його філій – для ідентифікації компанії як суб’єкта господарювання та/або облікового запису, для коректного формування електронних документів з метою забезпечення ідентифікації користувача Сервісу, забезпечення електронного документообігу з іншими суб’єктами електронного документообігу та/або надання електронних довірчих послуг, Надавача також можезабезпечення здійснюватипростежуваності обробкута додатковихавтоматизації ідентифікаційнихобміну даними з державними системами.  Зазначені дані обробляються з метою забезпечення законних інтересів автора, адресата електронного документа бути ідентифікованими під час обміну електронними документами за допомогою Сервісів, виконання договорів, а також отримання електронних довірчих послуг.
                      Правова підстава обробки: виконання договору, законний інтерес щодо здійснення ділової комунікації з клієнтами та контрагентами, забезпечення можливості ідентифікації суб’єктів електронного документообігу, законний інтерес щодо забезпечення можливості ідентифікації сторін електронного документообігу або отримувачів електронної довірчої послуги.

                      Звертаємо увагу: наші Сервіси, вебсайт та інші програмні продукти не призначені для використання дітьми. Ми свідомо не збираємо, не використовуємо та не обробляємо персональні дані осіб, які не досягли 18 років (або іншого віку повної цивільної дієздатності згідно із застосовним законодавством).

                      Винятком є випадки, коли електронні довірчі послуги надаються EDIN окремо (не у складі наших програмних продуктів). У такому разі, відповідно до чинного законодавства України, такі послуги можуть надаватися неповнолітнім особам (віком від 14 до 18 років).

                      У всіх інших випадках, якщо Ви є батьками або законними опікунами і виявили, що Ваша дитина надала свої персональні дані EDIN без Вашої згоди (за винятком випадків законного отримання електронних довірчих послуг), будь ласка, зв’яжіться з нами за контактними даними, зазначеними у розділі 11 цієї Політики. У разі виявлення фактів обробки даних Користувачадітей (наприклад,без належної згоди батьків, ми негайно вживемо заходів для видалення такої інформації з наших Сервісів.
                      Використовуючи наші Сервіси, або звертаючись за отриманням електронних довірчих послуг, Ви підтверджуєте, що досягли повноліття або маєте всі необхідні правові підстави для надання своїх персональних даних.

                      Також звертаємо увагу, що наведений перелік персональних даних проне електронніозначає, підписищо чивсі сертифікатизазначені ключів,категорії відомостейперсональних зданих державнихзбираються реєстрів,та інформаціїобробляються прощодо уповноваженихкожного представниківкористувача. юридичнихКонкретний осіб).перелік персональних даних, які можуть збиратися і оброблятися EDIN, визначається залежно від конкретного Сервісу, його функціональних можливостей, способу та умов його використання, а також від цілей і правових підстав відповідної обробки персональних даних. 

                      6. МетаМАРКЕТИНГОВІ ПОВІДОМЛЕННЯ ТА НАЛАШТУВАННЯ

                      EDIN може надсилати Вам маркетингові повідомлення електронною поштою, SMS, Viber, а також через сповіщення в особистих кабінетах Сервісу, інформаційні банери та пуш-повідомлення в інтерфейсі Сервісу.

                      Підставою для надсилання маркетингових повідомлень (у тому числі у форматі Carousel) є виконання договору, стороною якого Ви є або ж  дієте як уповноважений представник компанії від імені якої укладаєте відповідний договір та/або уповноважені на його виконання. Якщо Ви ще не є зареєстрованим або неавторизованим користувачем Сервісів або не є нашим клієнтом, то маркетингові повідомлення надсилаються на підставі Вашої згоди на опрацювання персональних даних. Така згода може бути оформлена у вигляді:

                        електронної форми збору контактів: окремий чекбокс на згоду саме на отримання маркетингових  повідомлень; внутрішньої бази доказів надання згоди: фіксація дати, джерела, каналу отримання згоди, IP-адреси, логів або іншого підтвердження (proof of consent) за допомогою відповідних інструментів (зокрема Sendpulse, Hotjar тощо); окремої згоди, отриманої під час заповнення форми зворотного зв’язку, реєстрації на захід, підписки на розсилку або в інший спосіб до початку користування Сервісом.

                        Якщо Ви вирішили відмовитися від отримання маркетингових повідомлень, Ви можете зв’язатися з нами в будь-який час. Зокрема, маркетингові повідомлення, що надсилаються електронною поштою, отримані від EDIN, будуть містити спеціальну кнопку або помітне посилання, яке дозволить Вам відмовитися від отримання таких повідомлень у майбутньому. Якщо Ви бажаєте відмовитися від отримання маркетингових повідомлень, що надсилаються через інші канали комунікацій (зокрема Viber, SMS), або скористатися своїм правом на заперечення щодо обробки персональних даних для цілей прямого маркетингу, Ви можете надіслати відповідний запит на  електронну адресу: marketing@edin.ua.

                        Проте навіть якщо Ви відмовилися від отримання маркетингових повідомлень, ми можемо надсилати Вам транзакційні (системні) повідомлення або іншу важливу інформацію, пов’язану з користуванням Сервісом. Це необхідно для виконання договорів з Вами та клієнтської підтримки.

                        7. ВИКОРИСТАННЯ ФАЙЛІВ COOKIE

                        ОбробкаEDIN персональнихвикористовує данихфайли Користувачівcookie здійснюєтьсядля Надавачемобробки виключноінформації, ввключаючи межах,інформацію визначенихз законодавствомлогів, України,ID, зокремаякщо ЗакономВи Українияк «Прокористувач захист(відвідувач) персональнихСервісу, даних»,є зареєстрованим, а також іздані урахуваннямпро положеньповедінкові шаблони під час відвідування вебсайтів EDIN. Це робиться для того, щоб надати Вам кращий досвід користування, гарантувати безпеку нашого Сервісу для маркетингових цілей.

                        Якщо ви відвідуєте вебсайти EDIN з відключеними файлами cookie, можливо, Ви не зможете повністю використовувати всі функції наших сайтів і сервісів. Ви не зможете відмовитися від файлів cookie або інших технологій, які є необхідними для функціонування вебсайтів EDIN та Сервісів.

                        Щоб дізнатися більше про те, що таке файли cookie, як вони працюють і як ними керувати або видаляти, відвідайте веб-сайт www.allaboutcookies.org.

                        Детальна інформація про види cookie, які ми використовуємо (обов’язкові, аналітичні, маркетингові тощо), цілі їх використання, строки зберігання, а також про те, як Ви можете керувати ними (увімкнути/вимкнути, налаштувати браузер тощо), міститься в окремій Політиці використання файлів Cookie, доступній за гіперпосиланням: https://edin.ua/cookie-policy.  

                        8. ЗБЕРІГАННЯ ТА ПЕРЕДАЧА ПЕРСОНАЛЬНИХ ДАНИХ

                        Ми зберігаємо персональні дані отримані від Вас в центрах обробки даних, розміщених в країнах Європейського Союзу та України. Також ми можемо співпрацювати з різними компаніями в різних частинах світу для надання клієнтам Сервісу. Відповідно, Ваші дані можуть оброблятися за межами країни Вашого проживання.

                        Коли ми передаємо персональні дані одержувачам в інші країни, ми вживаємо заходів для дотримання відповідних правових і технологічних вимог відповідно до цієї Політики та статей 44-50 GDPR.

                        Ваші персональні дані зберігаються у формі, що дозволяє ідентифікувати Вас, протягом строку дії договорів про надання доступу до Сервісу, іншого використання Сервісу або протягом строку користування Сервісом відповідно до умов такого користування.

                        Після припинення дії договору або припинення користування Сервісом персональні дані можуть зберігатися включно у разі та протягом строків необхідних для:

                          виконання вимог законодавства України щодо ведення бухгалтерського податкового та іншого обов’язкового обліку, зокрема щодо зберігання первинних документів; виконання вимог законодавства у сфері електронної ідентифікації та електронних довірчих послуг; забезпечення можливості реалізації, захисту, підтвердження прав EDIN та/або користувачів у зв’язку з електронним документообігом між Вами і Вашими контрагентами або адресатами електронних документів; дотримання строків позовної давності, встановлених законодавством України або законодавством інших країн, у яких Ви використовуєте Сервіс, якщо такі дані є необхідними як доказ існування, змісту або виконання договірних чи інших правовідносин між Вами та EDIN.

                          Після спливу зазначених строків персональні дані підлягають видаленню або знеособленню, якщо інше не передбачено законодавством.

                          Звертаємо увагу: Персональні дані, отримані у зв’язку з наданням електронних довірчих послуг відповідно до Закону України «Про електронну ідентифікацію та електронні довірчі послуги» та застосовних міжнародних стандартівстандартів, уа сферітакож захиступов’язані інформації.з ними електронні дані та документи, зберігаються на умовах постійного (безстрокового) зберігання.

                          ОсновнимиEDIN цілямине здійснює передачу персональних даних третім особам, за винятком випадків, коли така передача є необхідною для досягнення цілей обробки персональних данихданих, є:визначених цією Політикою, та/або передбачена застосовним законодавством.

                          Зокрема, персональні дані можуть передаватися:

                          • іншим

                            користувачам Сервісу (контрагентам та/або адресатам електронних документів) – виключно в обсязі, необхідному для забезпечення електронного документообігу, ідентифікації сторін електронних документів та належного надання Користувачам кваліфікованих електронних довірчих послуг відповідно до Регламенту роботи Надавача, розміщеного на офіційному вебсайті;

                          організація та підтримка доступу до Онлайн-сервісу для здійснення операцій з особистим ключем підписувача та іншими електронними довірчими послугами;

                          створення, персоналізація та подальше обслуговування особистого кабінету користувача електронних довірчих послуг;

                          технічне та інформаційне забезпечення безперервного функціонування Онлайн-сервісу та його окремих модулів;

                          здійснення реєстрації, автентифікації, авторизації та підтвердження дій Користувачів у Онлайн-сервісі;

                          направлення Користувачам інформаційних повідомлень від Надавача (телефонні дзвінки, SMS, електронні листи тощо), необхідних для:

                          підтвердження транзакцій або інших дій у Онлайн-сервісі;

                          інформування про порядок надання кваліфікованих електронних довірчих послуг;

                          надання важливих повідомлень щодо роботи Онлайн-сервісу та оновлення умов його використання;

                          надсилання корисних роз’яснень або сервісних повідомлень, що сприяють зручному та безпечному користуванню послугами Надавача.

                          Надавач обробляє персональні дані виключно з метою виконання своїх законних обов’язків та договірних зобов’язань перед Користувачами, не допускаючи їх використання для інших цілей, що виходять за межі визначених цією Політикою.

                          7. Строк зберігання персональних даних

                          Персональні дані Користувачів зберігаються Надавачем протягом усього періоду користування Онлайн-сервісом та діївідповідних правовідносин між Користувачемкористувачами; і

                          партнерам Надавачем. Після завершення користування послугами та/або припиненняпостачальникам діїпослуг правовідносин,EDIN, даніякі можутьзалучаються зберігатисядля виключнозабезпечення функціонування, розвитку та технічної підтримки Сервісу (такі, наприклад, як хостинг, технічна підтримка, інтеграційні рішення) а також які надають нам послуги клієнтської підтримки, електронної пошти, електронних комунікацій, хмарні сервіси, маркетингові послуги, компаніям, що здійснюють обробку платежів тощо; іншим третім особам – у строк,випадках, необхіднийколи така передача необхідна для виконання вимог законодавства України,або зокремазахисту щодозаконних бухгалтерськогоправ обліку,та податковоїінтересів звітності,EDIN. архівного зберігання чи вирішення можливих спорів.

                          МаксимальнийEDIN строкзабезпечує зберіганнявжиття належних технічних та організаційних заходів для захисту персональних даних непід перевищуєчас п’ятиїх років,передачі, якщовключаючи інший,укладення довшийвідповідних строкдоговорів прямоіз нетретіми передбаченийособами законодавствомщодо Україниобробки чита міжнароднимизахисту зобов’язаннямиперсональних Надавача.

                          Після закінчення строку зберігання, персональні дані підлягають безпечному видаленню або знеособленнюданих відповідно до встановленихвимог процедурзастосовного інформаційноїзаконодавства.

                          безпеки

                          На вебсайті та внутрішніхв політикСервісах Надавача.(включаючи інші програмні продукти у їхньому складі) можуть міститися посилання на сторонні вебсайти, інтегровані рішення на базі штучного інтелекту (AI-агенти, генеративні моделі, системи автоматичного розпізнавання тексту) або програмні продукти, що не контролюються EDIN.

                          8.

                          EDIN Праване несе відповідальності за зміст, політики конфіденційності, алгоритми роботи, безпеку та практики обробки персональних даних сторонніх ресурсів та AI-агентів. Рекомендується ознайомлюватися з політиками конфіденційності кожного такого стороннього ресурсу чи AI-сервісу перед початком їх використання.

                          EDIN може надати суб’єкту персональних даних інформацію або копію електронного документа, в якому така особа брала участь або який її стосується, за умови належного підтвердження її особи та повноважень на отримання інформації, а також за умови, що відповідні електронні документи або інформація зберігаються у EDIN. Надання такої інформації здійснюється відповідно до прав суб’єкта персональних даних на доступ до своїх персональних даних та інформації, що стосується реалізації його прав та свобод, передбачених застосовним законодавством. Надання доступу до таких даних може бути обмежене виключно у випадках, прямо передбачених законом, з метою захисту прав та законних інтересів інших осіб, забезпечення безпеки або збереження цілісності електронного документообігу.

                          Звертаємо увагу: у випадках, коли Ви як отримувач електронних довірчих послуг або користувач Сервісів взаємодієте з адміністраторами, партнерами, контрагентами або іншими представниками  EDIN (далі - «Адміністратори»), такі особи можуть здійснювати збір та/або перевірку Ваших персональних даних, у тому числі проводити Вашу ідентифікацію, а також передавати отримані дані до EDIN для надання електронних довірчих послуг та/або послуг користування Сервісами.

                          Порядок обробки персональних даних Адміністратором залежить від характеру відповідної взаємодії, мети та способу обробки  персональних даних, умов договору між Адміністратором та EDIN та/або умов договору між Адміністратором та Вами, а також вимог застосовного законодавства.

                          Залежно від конкретної ситуації Адміністратор може виступати володільцем, розпорядником персональних даних або мати інший статус, визначений законодавством.

                          Адміністратор відповідає за правомірність збору, обробки, та, у разі передачі даних до EDIN, їх передачі на відповідному етапі. EDIN обробляє персональні дані, отримані від Адміністратора, відповідно до цілей і правових підстав, визначених цією Політикою та законодавством. 

                          9. ТЕХНІЧНІ, ОРГАНІЗАЦІЙНІ ТА ІНШІ ЗАСОБИ ЗАХИСТУ ДАНИХ

                          ВідповідноЗ дометою частинибезпечного другоїзберігання статтіВаших 8персональних Законуданих УкраїниEDIN «Провпроваджує належні технічні та організаційні заходи для забезпечення належного рівня безпеки, спрямованих на захист персональних даних»,даних коженвід суб’єктнесанкціонованого доступу, обробки, розголошення, зміни втрати, знищення чи пошкодження.

                          EDIN дотримується принципу мінімізації персональних даних маєта гарантованіобробляє правалише щодоті своїхперсональні дані, які є необхідними для надання Сервісу, забезпечення електронного документообігу, отримання  електронних довірчих послуг, виконання договорів та дотримання вимог законодавства.

                          Для забезпечення належного рівня захисту персональних відомостей.

                          даних

                          КористувачEDIN, має право:зокрема:

                          • Знатизастосує засоби контролю та розмежування доступу до персональних даних;
                          надає доступ до персональних даних лише тим фахівцям, підрядникам та уповноваженим особам, яким такий доступ є необхідним для виконання їх посадових обов’язків або договірних зобов’язань; здійснює регулярне тестування, оцінювання та перевірку ефективності технічних і організаційних заходів безпеки; здійснює моніторинг подій безпеки та вживає заходів для запобігання інцидентам інформаційної безпеки; забезпечує зберігання даних на серверах та в центрах обробки даних, які відповідають загальновизнаним вимогам та стандартам інформаційної безпеки; впроваджує процедури резервного копіювання та відновлення даних у разі виникнення технічних збоїв або інших інцидентів.

                          У випадках та порядку, визначених законодавством у сфері електронної ідентифікації та електронних довірчих послуг, EDIN інформує користувачів електронних довірчих послуг про порушення конфіденційності та/або цілісності інформації, що впливають на надання їм електронних довірчих послуг або стосуються їхніх персональних даних, без необґрунтованої затримки та у строки, встановлені законодавством.

                          Попри вжиття EDIN належних заходів безпеки, передача інформації через мережу Інтернет за своєю природою пов’язана з певними ризиками. У зв’язку з цим EDIN не може гарантувати абсолютну безпеку даних під час їх передачі через мережу Інтернет або інші мережі зв’язку, які не перебувають під контролем EDIN. Будь-яка передача даних здійснюється з урахуванням таких технологічних обмежень і ризиків. 

                          10. ВАШІ ПРАВА ЯК СУБ’ЄКТА ПЕРСОНАЛЬНИХ ДАНИХ

                          10.1. Ваші права як суб’єкта персональних даних відповідно до законодавства України: 

                            знати про джерела зборузбору, місцезнаходження своїх персональних даних, метуцілі їхїхньої обробки, місцезнаходження базиабо даних,місце володільцяпроживання (перебування) власника або розпорядника персональних даних,даних аабо такождати уповноважувативідповідне третіхдоручення осіб напро отримання цієї інформації (крімуповноваженим ними особам, окрім випадків, прямовстановлених передбачених законом).законом; Отримуватиотримувати інформацію про умови надання доступу до своїх персональних даних, включаючивключно відомостііз інформацією про третіх осіб, яким передаютьсянадаються його дані.персональні дані; Мати вільнийна доступ до власнихсвоїх персональних даних.даних; Отримувати відповідьотримувати не пізніше 30ніж за тридцять календарних днів зіз моментудня поданнянадходження запитузапиту, (якщоокрім іншийвипадків, строкпередбачених незаконодавством, передбачено законом)відповідь про те, чи здійснюєтьсяоброблюються обробкаВаші йогоперсональні даних,дані, а також ознайомлюватисяотримувати зі змістомзміст таких даних.персональних даних; Висловлюватипред’являти запереченнямотивовану щодовимогу власнику персональних даних із запереченням проти обробки своїх персональних даних шляхом подання вмотивованої вимоги володільцю.даних; Вимагатипред’являти змінмотивовану вимогу про зміну або знищення своїх персональних даних будь-яким власником і розпорядником персональних даних, якщо вониці дані оброблюються незаконно або є недостовірними; на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження у зв’язку з умисним приховуванням, ненаданням чи несвоєчасним їх наданням, а також на захист від надання відомостей, що є недостовірними чи обробляютьсяпорочать незаконно.честь, гідність та ділову репутацію фізичної особи; Захищатизвертатися своїзі даніскаргами відна незаконної обробки, випадкової втрати, пошкодження чи знищення, а також від поширення недостовірної інформації, що може зашкодити честі, гідності або діловій репутації фізичної особи. Подавати скарги щодо обробкиобробку своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або звертатися до суду.суду; Застосовувати правовізастосовувати засоби правового захисту ув разі порушення законодавства про захист персональних даних.даних; Встановлювативносити застереження щодопро обмеження права на обробку своїх персональних даних підпри часнаданні надання згоди.згоди; Відкликати раніше наданувідкликати згоду на обробку персональних даних.даних відповідно до процедури, яка зазначена в п. 10.2.3 (є застосовною також якщо Ви є нашим клієнтом на території України); Отримуватизнати інформаціюмеханізм про механізми автоматизованоїавтоматичної обробки персональних даних.даних; Нена підлягатизахист виняткововід автоматизованомуавтоматизованого рішенню,рішення, яке має для нього юридично значиміправові наслідки.

                            9.

                            10.2. ПередачаІнші персональнихправа даних

                            Надавач забезпечує конфіденційністьсуб’єктів персональних даних Користувачіввідповідно таGDPR передає

                            Окрім їх третім особам лише у випадках, коли це є необхідним і правомірним. Передача здійснюється виключно в обсязі, що відповідає визначеним цілям обробки, та за умови дотримання вимогукраїнського законодавства України у сферііз захисту персональних даних.даних, EDIN уважно ставиться до забезпечення Ваших прав, встановлених GDPR, у тому числі:

                            10.2.1. Право на інформацію

                            Ми готові надавати суб’єктам даних інформацію про те, які з їхніх персональних даних ми обробляємо.

                            ПерсональніЯкщо Ви матимете бажання дізнатися, які Ваші персональні дані Користувачівми можутьобробляємо, передаватися:

                            Ви
                              зможете зробити

                              Узапит випадках,на прямоцю інформацію у будь-який час, зокрема шляхом звернення до EDIN з використанням систем комунікацій, передбачених чиннимпунктом законодавством11 Україницієї Політики.

                              Перелік даних, які ми повинні Вам надати, Ви можете знайти у статтях 13 і 14 GDPR. При цьому, під час звернення Ви повинні повідомити нам свої конкретні вимоги, щоби ми мали змогу на законних підставах розглянути Ваш запит і надати відповідь.

                              Зверніть увагу, що у випадку, коли ми не зможемо посвідчити/ідентифікувати Вашу особу шляхом обміну електронними повідомленнями або під час Вашого звернення до EDIN, або у випадку обґрунтованих сумнівів стосовно Вашої особи, ми можемо попросити Вас надати документ, що посвідчує особу. Тільки таким чином ми зможемо уникнути розголосу Ваших персональних даних особі, яка може видавати себе за Вас.

                              Ми обробимо запити державниху органів,найкоротші органівстроки, досудовогоале розслідування, судів та інших уповноважених суб’єктів.

                              Фінансовим установам та учасникам платіжних систем в Україні —разом з метоютим проведенняпросимо оплатипам’ятати, защо послугинадання Надавача,повної включаючиі ідентифікаціюзаконної платника,відповіді здійсненнястосовно авторизаціїперсональних таданих забезпечення виконання платіжних операцій.

                              Відокремленим пунктам реєстрації Надавача — у межах виконання процедур ідентифікації та верифікації Користувачів, передбачених Регламентом роботи Надавача.

                              Партнерам та підрядникам Надавача — у випадках, коли це прямоскладний необхіднопроцес, дляякий технічноїможе підтримкитривати роботидо Онлайн-сервісу,місяця.

                              адміністрування
                              10.2.2. інфраструктури або виконання договірних зобов’язань. У таких випадках доступ надається лишеПраво на підставівиправлення договорівданих про конфіденційність та обробку персональних даних.
                              Вас

                              УЯкщо всіхВи випадках Надавач гарантує,виявите, що треті особи, яким передаютьсядеякі персональні дані, зобов’язаніякі дотримуватисями вимогобробляємо конфіденційності,щодо забезпечуватиВас, належнийє рівеньнеправильними захистуабо інформаціїзастарілими. таВи використовуватиможете данісамостійно виключновнести звідповідні метою,зміни дляза якоїдопомогою вонифункціоналу булиСервісу, передані.зокрема шляхом входу до особистого кабінету або іншого облікового запису в Сервісі, якщо така можливість передбачена функціоналом відповідного Сервісу.

                              ОбробкаМожливість тасамостійної зберіганнязміни персональних даних може здійснюватисябути ізобмежена використаннямщодо хмарнихвідомостей, сервісівякі табули дата-центрів,використані щодля знаходятьсяідентифікації заособи, межаминадання ЄС/ЄЕЗ.електронної Удовірчої послуги або включені до кваліфікованого сертифіката відкритого ключа. Зміна таких випадкахвідомостей Надавачздійснюється застосовуєу Стандартніпорядку, договірнівизначеному положеннязаконодавством, (SCC)Умовами такористування укладає угоди про обробку даних (DPA), що гарантують належний рівень захисту.

                              10. Захист персональних даних

                              Надавач застосовує комплекс організаційних, технічних та правових заходів, спрямованих на забезпечення цілісності, конфіденційності та доступності персональних даних Користувачів. Метою цих заходів є недопущення несанкціонованого доступу, випадкової втрати, незаконного розкриття, зміни чи знищення персональної інформації.Сервісом.

                              Захист персональних даних гарантується на всіх етапах їх життєвого циклу: від моменту збору та реєстрації — до зберігання, обробки та видалення. Це включає:

                                використання сертифікованих апаратно-програмних засобів захисту інформації;

                                шифрування даних під час їх передавання та зберігання;

                                застосування систем автентифікації та контролю доступу до інформаційних ресурсів;

                                постійний моніторинг подій безпеки та ведення журналів аудиту;

                                резервне копіювання та відновлення даних у випадку технічних збоїв;

                                проведення регулярних перевірок, тестувань та оновлення систем інформаційної безпеки.

                                Внутрішній доступЗміни до персональних даних користувачівне вебсайтувносяться тау Онлайн-сервісу надається лише тим співробітникам Надавача, які мають на це належні повноваження та потребують такої інформації длявипадку виконання своїхдоговору посадовихпов’язаного обов’язків.із Усівикористанням Сервісу або якщо такі співробітникидані зобов’язанімістяться дотримуватисяу політикподатковому конфіденційностідокументі, таякий несутьбуло відповідальність за порушення вимог щодо захисту персональних даних.

                                Крім того, під час проведення регламентних або ремонтних робіт Надавач гарантує застосування процедур, що виключають несанкціонований доступ до баз персональних даних.

                                11. Використання технології cookie при відвідуванні/користуванні Вебсайтом

                                Для забезпечення належного функціонування вебсайту та підвищення зручності користування, Надавач може застосовувати технологію cookie — невеликі текстові файли, що зберігаються на пристрої Користувача під час відвідування вебсайту.

                                  забезпечити стабільну та безпечну роботу вебсайту і Онлайн-сервісу;

                                  спростити процес автентифікації та зберігати налаштування Користувача;

                                  формувати анонімну статистику використання сервісів;

                                  оптимізувати відображення інформаційних та рекламних повідомлень;

                                  покращувати якість надання кваліфікованих електронних довірчих послуг.

                                  Типи файлів cookie, які можуть використовуватися Надавачем:

                                    Сеансові файли cookie — тимчасові файли, що зберігаються на пристрої Користувача до моменту закриття браузера та автоматично видаляються після завершення сеансу роботи.

                                    Постійні файли cookie — залишаються на пристрої Користувача протягом визначеного часу або до їх самостійного видалення. Такі файли дозволяють вебсайту розпізнавати браузер Користувача при наступних відвідуваннях та зберігати його індивідуальні налаштування.

                                    Крім цього, використовуються такі категорії cookie:

                                      Необхідні (strictly necessary cookies) – забезпечують роботу вебсайт та сервісів.
                                      Аналітичні (analytics cookies) – допомагають отримувати анонімну статистику.

                                      Функціональні (functional cookies) – зберігають індивідуальні налаштування Користувача.

                                      Маркетингові (marketing cookies) – для персоналізованих повідомлень та реклами.

                                      Користувач може керувати налаштуваннями cookie через банер згоди. Використання cookie здійснюєтьсяскладено відповідно до  GDPRподаткового тазаконодавства. ДирективиОсобливості ЄСреалізації ePrivacy.права на виправлення даних про Вас може також регулюватися Умовами користування Сервісом.

                                      10.2.3. Відкликання згоди на обробку персональних даних і право на забуття

                                      КористувачУ маєразі, можливістьякщо EDIN обробляє Ваші персональні дані на підставі згоди на обробку персональних даних (зокрема, з метою здійснення маркетингових розсилок), подальшу обробку можна у будь-який час керуватиприпинити. налаштуваннямиДостатньо cookieвідкликати череззгоду параметрина своготаку браузера,обробку.

                                      Ви також можете використати своє право на забуття. У випадках, передбачених у томуст. числі17 обмежуватиGDPR, EDIN знищить Ваші персональні дані, які обробляє, за винятком тих персональних даних, які ми зобов’язані будемо зберегти відповідно до вимог договору, законодавства та законної мети обробки.

                                      Звертаємо увагу: відкликання Вами згоди до моменту завершення процедури ідентифікації та формування кваліфікованого сертифіката електронного підпису унеможливлює надання електронної довірчої послуги.

                                      Якщо кваліфікований сертифікат уже був сформований, відкликання Вашої згоди або повністювимога заборонятипро видалення даних не призведе до їх використання.негайного знищення. Відповідно до вимог законодавства у сфері електронної ідентифікації та електронних довірчих послуг, EDIN як кваліфікований надавач зобов’язаний зберігати документи та дані, на підставі яких було здійснено ідентифікацію особи, протягом встановленого законом строку для можливості підтвердження чинності електронного підпису у майбутньому. У цьому разі після відкликання згоди обробка даних продовжується на іншій правовій підставі – виконання вимог чинного законодавства.

                                      Заява про знищення персональних даних може бути подана в письмовій формі та направлена до EDIN за адресою місцезнаходження EDIN або на електронну адресу, вказану у пункті 11 цієї Політики, або ж, за наявності відповідних налаштувань в Сервісі, які дозволяють автоматизованим способом сформувати та надіслати таку заяву.

                                      Але Ви маєте врахувати, що заява про знищення персональних даних може бути задоволена виключно у випадку відсутності подальших законних підстав для обробки персональних даних передбачених цією Політикою та застосовуваним законодавством.

                                      Ви маєте також врахувати, що електронний документообіг, який реалізується з використанням Сервісу, передбачає участь у ньому декількох учасників, які мають бути ідентифіковані, а тому до направлення EDIN такої заяви Ви повинні врегулювати порядок доступу до Сервісу та електронних документів, які створюються Вами з використанням Сервісу, погодити використання електронних документів та Ваших персональних даних з адресатами Ваших електронних документів, адже при знищенні Ваших персональних даних доступ до електронних документів Вами унеможливлюється. При цьому слідтреба враховувати,брати до уваги, що відключенняадресати cookieВаших можеелектронних вплинутидокументів, набудуть повноціннемати функціонування деяких сервісів і зручність користування вебсайтом.

                                      12. Отримання ip-адреси та технічної інформації 

                                      Під час відвідування вебсайту Надавача сервер автоматично реєструє технічну інформацію про доступ Користувача. Зокрема, можуть зберігатися такі дані:

                                        IP-адреса пристрою або інтернет-провайдера Користувача;

                                        вебресурс (реферер), з якого здійснено перехід на вебсайт Надавача;

                                        сторінки вебсайту, які були відвідані Користувачем;

                                        дата, час і тривалість сеансу користування вебсайтом;

                                        інформація про тип браузера, операційну систему та технічні параметри пристрою Користувача;

                                        інші відомості, що автоматично передаються браузером при відвідуванні вебсайту.

                                        Зазначена інформація використовується Надавачем виключно для:

                                        забезпечення належного функціонування вебсайту та Онлайн-сервісу;

                                        діагностики технічних проблем та моніторингу стабільності роботи систем;

                                        підвищення рівня безпеки, включно з виявленням і запобіганням випадкам несанкціонованого доступу чи шахрайських дій;

                                        формування узагальненої статистики відвідувань та вдосконалення користувацького досвіду.

                                        Отримані технічні дані не використовуються для ідентифікації конкретних осіб, за винятком випадків, прямо передбачених законодавством України (наприклад, за запитами правоохоронних органів).

                                        13. Обмеження відповідальності Надавача

                                        Надавач вживає всіх можливих заходів для належного функціонування вебсайту та Онлайн-сервісу, однак не несе відповідальності за обставини, що виходять за межі його контролю, зокрема:

                                          технічні збої чи перебої в роботі серверів та обладнання, що не належать Надавачу;

                                          неналежне функціонування або відмову у роботі постачальників послугможливість доступу до мережітаких Інтернет,електронних щодокументів, можев призвестияких містяться Ваші персональні дані. В такому разі ми рекомендуємо врегулювати відносини з Вашими контрагентами/адресатами електронних документів в договорах, угодах до тимчасовоїабо відсутностіпід чичас обмеженняздійснення доступуз Користувачівними доелектронного вебсайту та Онлайн-сервісу;документообігу.

                                          Якщо

                                          Ви

                                          витокиє інформаціїспівробітником абокомпанії несанкціонованийвід доступімені доякої персональнихздійснюєте даних,електронний спричиненідокументообіг діямина чипідставі бездіяльністюукладених третіхз осіб,EDIN якідоговорів, нето перебуваютьзаява упро правовому чи технічному підпорядкуванні Надавача;

                                          самостійне розкриття Користувачем своїхзнищення персональних даних уповинна сторонніхпогоджуватися мобільнихуповноваженою застосунках,особою програмнихВашої інтерфейсах, сервісах чи на вебсайтах, що не контролюються Надавачем.

                                          Користувач усвідомлює, що безпека персональних даних значною мірою залежить такожкомпанії, від його власних дій, зокрема від правильності збереження доступів до особистого кабінету, дотримання рекомендацій з інформаційної безпекиімені та утриманняв відінтересах розголошенняякої персональнихВи відомостейздійснювали третімелектронний особам.документообіг.

                                          14.11. ПосиланняДО наКОГО ВебсайтіЗВЕРТАТИСЯ З ПИТАНЬ ЗАХИСТУ ВАШИХ ПЕРСОНАЛЬНИХ ДАНИХ В EDIN

                                          ВебсайтЯкщо Надавачау можеВас міститивиникнуть гіперпосиланняпитання, на інші інтернет-ресурси, що належатьзауваження або адмініструються третіми особами. Такі посилання наведені виключно для зручності Користувачів та не означають, що Надавач схвалює чи несе відповідальність за вміст, політики або практики зазначених вебсайтів.

                                          Надавач не контролює діяльність третіх осіб та не відповідає за:

                                            зміст інформації, опублікованої на сторонніх вебсайтах;

                                            правила користування такими ресурсами;

                                            дотримання третіми особами вимогпобажання щодо захисту та конфіденційностіобробки Ваших персональних данихданих, Користувачів;Ви можете звертатися до EDIN:

                                              Україна, м. Київ, 03061, вулиця Михайла Донця, буд. 6 e-mail:

                                              будь-які наслідки, що можуть виникнути внаслідок відвідування чи використання сторонніх вебсайтів.

                                              dpo@edin.ua

                                              ЦяУ Політикасвоєму конфіденційностізверненні поширюєтьсяобов’язково виключновказуйте насвоє вебсайтім’я, тапрізвище, Онлайн-сервісадресу Надавача.електронної Вона не регулює порядок обробки персональних даних Користувачів на сторонніх ресурсах.

                                              Користувачеві рекомендується дотримуватися обережності під час переходу за зовнішніми посиланнями, перевіряти надійність та безпечність таких вебсайтів,пошти, а також самостійнодетальні ознайомлюватисяпитання, ззауваження, їхніми політиками конфіденційності та умовами використання.вимоги.

                                              15. Додаткова інформація

                                              Надавач залишає за собою право вносити зміни та доповнення до цієї Політики конфіденційності з метою її актуалізації відповідно до вимог законодавства України, міжнародних стандартів у сфері захисту персональних даних та практики надання електронних довірчих послуг. Усі оновлення набирають чинності з моменту їх опублікування на офіційному вебсайті Надавача, якщо інше не передбачено чинним законодавством.

                                              Користувачам рекомендується періодично переглядати цю Політику, щоб бути поінформованими про зміни у правилах збору, обробки та захисту їхніх персональних даних.

                                              У разі виникнення запитань, пропозицій, зауважень чи скарг щодо положень цієї Політики або порядку обробки персональних даних, Користувач може звернутися до Надавача: