Політика конфіденційності
Дата набрання чинності 14 серпня 2026 року
1. ВизначенняЗАГАЛЬНІ термінівПОЛОЖЕННЯ
НадавачТовариство −з Кваліфікованийобмеженою надавач електронних довірчих послуг EDIN ID ТОВвідповідальністю «АТС», (кодза ЄДРПОУзареєстрованим 37636185,місцезнаходженням: юридична адреса:Україна, 03061, м. Київ, вул. Михайла Донця, 6;6, фактичнакод адреса:ЄДРПОУ 03061,37636185 м.(далі Київ, вул. Михайла Донця, 6). Організація офіційно включена до Довірчого списку відповідно до Закону України– «Про електронну ідентифікацію та електронні довірчі послуги» та здійснює діяльність з надання кваліфікованих електронних довірчих послуг відповідно до затверджених регламентів і внутрішніх процедур.
Вебсайт Надавача − офіційні інтернет-ресурси за адресами: https://ca.edin.ua/ та https://id.edin.ua. Через ці ресурси користувачі отримують актуальну інформацію про умови надання кваліфікованих електронних довірчих послуг, а також можуть здійснити доступ до онлайн-сервісів Надавача, включно з сервісомEDIN», «EDIN ID». Вебсайти можуть використовуватися Заявниками для подання електронних заявок, замовлення послуг чи отримання консультаційних матеріалів.
Онлайн-сервісми», «EDINнам» ID»тощо) −діє інтегрованийяк апаратно-програмний комплекс Надавача, що включає інформаційні системи, прикладне програмне забезпечення та інші технічні засоби, які забезпечують належне функціонування процесів надання електронних довірчих послуг. Доступ до сервісу здійснюється через офіційні вебсайти Надавача, а його функціонал дозволяє користувачам ініціювати та виконувати дії, пов’язані з отриманням, використанням і перевіркою кваліфікованих електронних довірчих послуг.
2. Загальні положення
Ця Політика конфіденційності визначає принципи, правила та процедури збору, зберігання, використання, обробки й розкриттяволоділець персональних даних фізичнихта осібзабезпечує −захист і повагу до конфіденційності Ваших персональних даних.
Ми розробили цю Політику конфіденційності (далі – «Політика»), щоб інформувати Вас:
Ми дійсно серйозно ставимося до безпеки персональних даних користувачів (надалінашого –Сервісу Користувачі),тому прагнемо захищати конфіденційність Ваших персональних даних. EDIN зобов’язується вжити всіх необхідних заходів для запобігання зловживання Вашими персональними даними, які отримуютьстають доступнам відомі. Ми будемо обробляти Ваші персональні дані в суворій відповідності до вебсайтіввимог Надавача,чинного користуютьсязаконодавства Онлайн-сервісомі «EDINвиключно ID»за наявності законних підстав на таку обробку.
Ви не зобов’язані надавати нам персональні дані, але без певної інформації про Вас ми не зможемо забезпечити для Вас електронний документообіг між Вами та замовляютьіншими кваліфікованісуб’єктами електронніелектронного довірчідокументообігу послуги(Вашими клієнтами, контрагентами іншими одержувачами електронних документів - користувачами Сервісу), надати Вам електронну довірчу послугу або інформувати Вас про можливості Сервісу або інші супутні сервіси.послуги, які може запропонувати EDIN.
Використання вебресурсів і сервісів Надавача є добровільним вибором Користувача. Кожен Користувач усвідомлює, що здійснює таке використання на власний розсуд та бере на себе відповідальність за правильність і повноту наданих персональних даних.
Доступаючи до вебсайту Надавача, використовуючи його програмне забезпечення, інформаційні матеріали, сервіси чи функціонал Онлайн-сервісу «EDIN ID»,контролює Користувачспособи підтверджує,збору що ознайомлений із положеннями цієї Політики конфіденційності та приймає її умови. Прийняття Політики прирівнюється до надання Користувачем юридично значущої згоди, яка породжує відповідні права та обов’язки сторін.
НаданняВаших персональних даних і визначає цілі, для цілей,яких передбаченихці Політикою,персональні вважаєтьсядані добровільноювикористовуються та однозначноює згодою«контролером Користувачаданих» надля їхцілей обробкуЗагального Надавачем.регламенту Такапро згодазахист дієданих протягомЄС усього2016/679 періоду(EU використанняGeneral послугData НадавачаProtection Regulation, далі «GDPR») і зберігаєіншого силузастосовного доєвропейського моментузаконодавства їїпро відкликання.
Користувач має право у будь-який час відкликати згоду на обробку своїх персональних даних шляхом подання письмового звернення до Надавача. Водночас відкликання згоди не впливає на правомірність обробкизахист даних, якаа здійснювалася до отримання Надавачем відповідного повідомлення. Перед початком користування сервісами Надавача Користувач отримує повідомлення та/або можливість ознайомитися з інформацією щодо обробки його персональних даних. Це повідомлення містить:
перелік даних, що будуть зібрані та оброблені;
правові підстави обробки (GDPR, Закон Українитакож «Про захист персональних даних»);
цілі обробки;
строки зберігання;
інформацію про контролера та, за необхідності, процесорів;
посилання на цю Політику.
Продовження користування сервісами Надавача можливе лише після ознайомлення з повідомленням і підтвердження згоди Користувачем.
3. Обробка персональних даних
Під терміном «обробкавласником персональних даних» ув межах цієї Політики розуміється будь-яка дія або сукупність дій, що здійснюється Надавачем стосовно персональних даних Користувачів, у тому числі, але не обмежуючись:
збиранням, реєстрацією та накопиченням;
систематизацією, впорядкуванням та зберіганням;
адаптацією, оновленням та внесенням змін;
використанням та внутрішнім поширенням у межах законодавчо визначених цілей;
передачею третім особам виключно у випадках, передбачених законом або цією Політикою;
знеособленням (деперсоналізацією) та видаленням;
знищенням даних після завершення строків їх зберігання чи відкликання згоди.
Обробка персональних даних здійснюється у повній відповідності до положеньрозумінні Закону України «Про захист персональних даних».
Ми обробляємо персональні дані лише в разі, якщо виконану одну з нижченаведених умов, але не виключно якщо:
Ми можемо періодично оновлювати Політику, в тому числі якщо цього вимагає застосовне законодавство. Тому Вас просимо відвідувати вебсайт EDIN https://edin.ua , щоб переконатися в тому, що Ви маєте актуальну інформацію. Оновлена Політика набуває чинності в день її публікації на вебсайті https://edin.ua , якщо інше не буде зазначено у самій Політиці.
2. ОСНОВНІ ТЕРМІНИ, ЩО ВЖИВАЮТЬСЯ В ПОЛІТИЦІ
Електронний документообіг – сукупність процесів створення, підписання, оброблення, відправлення, передавання, одержання, зберігання, використання та знищення електронних документів, які виконуються із застосуванням перевірки цілісності та у разі необхідності з підтвердженням факту одержання таких документів.
Електронні довірчі послуги – електронні довірчі послуги, що надаються EDIN для забезпечення електронної взаємодії двох або більше суб’єктів, які довіряють надавачу електронних довірчих послуг щодо надання такої послуги. EDIN має статус кваліфікованого надавача електронних довірчих послуг відповідно до законодавства України.
Контролер персональних даних – це фізична або юридична особа, яка визначає цілі та засоби для обробки персональних даних та несе головну відповідальність за їхню обробку. Контролер персональних даних є «власником персональних даних» в термінології українського законодавства.
Обробка персональних даних - це будь-яка операція або сукупність операцій, які виконуються з персональними даними або масивами персональних даних з використанням або без використання автоматичних процедур, такі як збір, запис, систематизація, структурування, зберігання, зміна, впорядкування, перегляд, використання, поширення або будь-який інший вид надання доступу третім особам, в тому числі співробітникам контролера або процесора персональних даних, а також видалення.
Персональні дані – це будь-яка інформація персонального характеру, яка дозволяє третій особі ідентифікувати фізичну особу (суб'єкта даних).
Сервіс (Сервіси) – сервіси та програмні продукти EDIN, включно з мобільними додатками, складові програмних продуктів, вебсайти EDIN завдяки яким забезпечується електронний документообіг, надаються електронні довірчі послуги, супутні послуги пов’язані з довірчими послугами, а також послуги сервісної підтримки.
Суб'єкт персональних даних - це фізична особа, якої стосуються персональні дані і яку можна ідентифікувати або яка вже ідентифікована за цими персональними даними.
Суб’єкти електронного документообігу – автор, підписувач, адресат та EDIN, як провайдер, які набувають передбаченим застосовним законом або договором прав і обов’язків у процесі електронного документообігу.
Умови користування Сервісом – правила, інструкції, укладені договори, регламенти, які визначають порядок внесення персональних даних під час реєстрації, авторизації в Сервісі та є обов’язковими для користувача. Умови користування Сервісом, якщо інше не визначено договором, містяться за гіперпосиланням: Регламент Надавача електронних довірчих послуг, Правила користування EDIN ID, Правила отримання електронних довірчих послуг.
3. ЗАКОНОДАВСТВО, ЩО РЕГУЛЮЄ ОБРОБКУ ПЕРСОНАЛЬНИХ ДАНИХ
Обробка Ваших персональних даних відбувається відповідно до вимог законодавства України, зокрема Закону України «Про захист персональних даних». Обробка персональних даних наших клієнтів, які перебувають на території Європейського Союзу/Великобританії або є громадянами відповідних держав, здійснюється також з урахуванням вимог застосовного законодавства відповідної юрисдикції, зокрема Загального регламенту про захист даних 2016/679 (далі - «GDPR»), а також Законом про захист даних Великобританії 2018 року, а також іншого законодавства у сфері захисту персональних даних, яке може застосовуватися до відповідної обробки персональних даних.
4. ЦІЛІ ОБРОБКИ ПЕРСОНАЛЬНИХ ДАНИХ
ЕDIN забезпечує електронний документообіг та надання електронних довірчих послуг для користувачів своїх програмних продуктів. Нам необхідні Ваші персональні дані для того, що ми забезпечили належний електронний документообіг та функціонування електронних довірчих послуг між Вами і адресатами Ваших електронних документів, а саме для:
Ми просимо Вас повідомляти лише ті персональні дані, які необхідні для отримання конкретного Сервісу, отримання інформаційної розсилки або відповіді на Ваш спеціальний запит/претензію. Водночас якщо Ви вирішите повідомити нам додаткові персональні дані, ми також зможемо обробити їх із необхідним рівнем захисту.
5. ПЕРСОНАЛЬНІ ДАНІ, ЯКІ МИ ОБРОБЛЯЄМО
Ми можемо збирати та обробляти такі дані про Вас, як про користувача Сервісів:
Правова підстава обробки: виконання договору, виконання вимог законодавства у сфері електронної ідентифікації та електронних довірчих послуг та законний інтерес EDIN щодо забезпечення функціонування Сервісу, комунікації між користувачами та інформування про роботу Сервісу; прізвище, ім’я, по батькові (за наявності) – необхідне для ділового спілкування під час користування Сервісом та при виконанні договорів, а також для автоматичного зазначення в електронних документах, наприклад, як підписант, водій в електронній товарно-транспортній накладній, відповідальна особа та ін., а також при обміні електронними документами між користувачами, ідентифікації особи з метою надання електронних довірчих послуг.
Правова підстава обробки: виконання договору, виконання вимог законодавства у сфері електронної ідентифікації та електронних довірчих послуг та законний інтерес щодо забезпечення електронного документообігу між користувачами Сервісу; дата народження – необхідна з метою однозначного встановлення особи або її уповноваженого представника та перевірка належності особі таких даних в процесі ідентифікації при наданні електронних довірчих послуг.
Правова підстава обробки: виконання вимог законодавства у сфері електронної ідентифікації та електронних довірчих послуг; фотокартка (фотографічне та/або цифрове зображення особи) – у випадках, коли її отримання та обробка необхідна з метою однозначного встановлення особи або її уповноваженого представника, перевірки належності особі наданих документів, що посвідчують особу, та підтвердження її особистої присутності (у тому числі шляхом віддаленої фотофіксації) в процесі ідентифікації при наданні електронних довірчих послуг.
Правова підстава обробки: виконання вимог законодавства про електронну ідентифікацію та електронні довірчі
4.належності Володілецьособі персональних даних
Володільцем персональнихтаких даних виступаєв Кваліфікованийпроцесі надавачідентифікації при наданні електронних довірчих послугпослуг.
Правова EDINпідстава IDобробки: ТОВ «АТС».
Усі персональні дані, що надаються Користувачами в процесі отримання послуг, включаються до єдиної бази персональних даних, адміністрування та управління якою здійснює виключно Надавач.
Надавач, як володілець бази даних, забезпечує:
правомірність та прозорість обробки персональних даних;
їх зберігання з дотриманнямвиконання вимог законодавства України та міжнародних стандартів у сфері захистуелектронної інформації;
доступтехнічної допідтримки персональних даних виключно уповноваженим особам, які виконують професійні чи службові обов’язкиСервісів та діютьідентифікації уособи межахз наданих повноважень.
5. Склад персональних даних
До складу персональних даних, що обробляються Надавачем для належногометою надання електронних довірчих послугпослуг, реєстрації та авторизації в Сервісі, а також для надсилання маркетингових рекламних повідомлень, інформації про програми лояльності EDIN, акційні та рекламні пропозиції, якими Ви можете скористатися.
Правова підстава обробки: виконання договору, виконання вимог чинного законодавства України,у можутьсфері входитиелектронної такі відомості про Користувача:
прізвище, ім’яідентифікації та поелектронних батькові;
Правова підстава обробки: виконання договору та законний інтерес щодо перевірки повноважень осіб, які діють від імені користувачів Сервісу;
реквізити документа,документа що посвідчує особу (серія,серія номер, дата видачі, орган, що здійснив видачу), ув тому числі паспорта громадянина України або іншого документа, який визнається законодавством України як належний засіб ідентифікації;
Правова підстава обробки: виконання вимог законодавства у сфері електронної ідентифікації та електронних довірчих послуг; дані посвідчення водія – для ідентифікації водіїв при формуванні електронних товарно-транспортних накладних та надання їм доступу до Сервісу для забезпечення електронного документообігу товарно-транспортних накладних (вхід до електронного кабінету водія, підписання електронної товарно-транспортної накладної). Ці дані автоматично вносяться до електронного документу.
Правова підстава обробки: виконання договору та законний інтерес щодо забезпечення належного функціонування сервісу електронних товарно-транспортних накладних; реєстраційний номер облікової картки платника податків
Правова підстава обробки: виконання вимог законодавства у сфері електронної ідентифікації та електронних довірчих послуг, та законний інтерес щодо забезпечення достовірності електронного документообігу; інформація
Правова підстава обробки: виконання договору та законний інтерес щодо забезпечення інформаційної безпеки, належного функціонування Сервісу та підтримки користувачів. інформація про кваліфікований/удосконалений електронний підпис користувача: серійний номер, прізвище, ім’я, по батькові (за наявності) особи, посада та реєстраційний номер облікової картки платника податків фізичної особи, найменування юридичної особи, код ЄДРПОУ, строк дії кваліфікованого сертифіката відкритого ключа, інформація про кваліфікованого надавача електронних довірчих послуг, що надав електронну довірчу послугу створення електронного підпису – дані, необхідні для ідентифікації користувача-підписанта, недопущення підробки та/або
Правова підстава обробки: виконання вимог законодавства у сфері електронної ідентифікації та електронних довірчих послуг, виконання договору та законний інтерес щодо забезпечення достовірності та безпеки електронного документообігу; інформація
Правова підстава обробки: виконання договору, законний інтерес EDIN щодо забезпечення належного функціонування, безпеки та вдосконалення вебсайту і Сервісів, а у випадках передбачених законодавством – згода користувача. дані,
Удержавних разіта необхідності,інших передбаченоївідкритих реєстрів, інформаційних систем, від інших користувачів, контрагентів EDIN, а також з інших джерел, отримання та використання інформації з яких не заборонено законодавством - відомості, необхідні для ідентифікації особи, перевірки дійсності та актуальності документів, наявності обмежень або заборон, відомості про статус та реєстраційні дані фізичних осіб-підприємців, їх групу оподаткування та інші відомості, необхідні для перевірки відповідності встановленим законодавством або умовами користування Сервісами вимогам, а також для забезпечення належного функціонування та безпеки Сервісів, електронного документообігу, виконання договірних зобов’язань та вимог законодавства.
Правова підстава обробки: виконання вимог законодавства, виконання договору, законний інтерес EDIN щодо забезпечення належного функціонування та безпеки Сервісів, достовірності та актуальності інформації, запобігання шахрайству, а також, у випадках, передбачених законодавством — згода суб’єкта персональних даних.
Правова підстава обробки: виконання договору, законний інтерес щодо здійснення ділової комунікації з клієнтами та контрагентами, забезпечення можливості ідентифікації суб’єктів електронного документообігу, законний інтерес щодо забезпечення можливості ідентифікації сторін електронного документообігу або отримувачів електронної довірчої послуги.
Звертаємо увагу: наші Сервіси, вебсайт та інші програмні продукти не призначені для використання дітьми. Ми свідомо не збираємо, не використовуємо та не обробляємо персональні дані осіб, які не досягли 18 років (або іншого віку повної цивільної дієздатності згідно із застосовним законодавством).
Винятком є випадки, коли електронні довірчі послуги надаються EDIN окремо (не у складі наших програмних продуктів). У такому разі, відповідно до чинного законодавства України, такі послуги можуть надаватися неповнолітнім особам (віком від 14 до 18 років).
У всіх інших випадках, якщо Ви є батьками або законними опікунами і виявили, що Ваша дитина надала свої персональні дані EDIN без Вашої згоди (за винятком випадків законного отримання електронних довірчих послуг), будь ласка, зв’яжіться з нами за контактними даними, зазначеними у розділі 11 цієї Політики. У разі виявлення фактів обробки даних Користувачадітей (наприклад,без належної згоди батьків, ми негайно вживемо заходів для видалення такої інформації з наших Сервісів.
Використовуючи наші Сервіси, або звертаючись за отриманням електронних довірчих послуг, Ви підтверджуєте, що досягли повноліття або маєте всі необхідні правові підстави для надання своїх персональних даних.
Також звертаємо увагу, що наведений перелік персональних даних проне електронніозначає, підписищо чивсі сертифікатизазначені ключів,категорії відомостейперсональних зданих державнихзбираються реєстрів,та інформаціїобробляються прощодо уповноваженихкожного представниківкористувача. юридичнихКонкретний осіб).перелік персональних даних, які можуть збиратися і оброблятися EDIN, визначається залежно від конкретного Сервісу, його функціональних можливостей, способу та умов його використання, а також від цілей і правових підстав відповідної обробки персональних даних.
6. МетаМАРКЕТИНГОВІ ПОВІДОМЛЕННЯ ТА НАЛАШТУВАННЯ
EDIN може надсилати Вам маркетингові повідомлення електронною поштою, SMS, Viber, а також через сповіщення в особистих кабінетах Сервісу, інформаційні банери та пуш-повідомлення в інтерфейсі Сервісу.
Підставою для надсилання маркетингових повідомлень (у тому числі у форматі Carousel) є виконання договору, стороною якого Ви є або ж дієте як уповноважений представник компанії від імені якої укладаєте відповідний договір та/або уповноважені на його виконання. Якщо Ви ще не є зареєстрованим або неавторизованим користувачем Сервісів або не є нашим клієнтом, то маркетингові повідомлення надсилаються на підставі Вашої згоди на опрацювання персональних даних. Така згода може бути оформлена у вигляді:
Якщо Ви вирішили відмовитися від отримання маркетингових повідомлень, Ви можете зв’язатися з нами в будь-який час. Зокрема, маркетингові повідомлення, що надсилаються електронною поштою, отримані від EDIN, будуть містити спеціальну кнопку або помітне посилання, яке дозволить Вам відмовитися від отримання таких повідомлень у майбутньому. Якщо Ви бажаєте відмовитися від отримання маркетингових повідомлень, що надсилаються через інші канали комунікацій (зокрема Viber, SMS), або скористатися своїм правом на заперечення щодо обробки персональних даних для цілей прямого маркетингу, Ви можете надіслати відповідний запит на електронну адресу: marketing@edin.ua.
Проте навіть якщо Ви відмовилися від отримання маркетингових повідомлень, ми можемо надсилати Вам транзакційні (системні) повідомлення або іншу важливу інформацію, пов’язану з користуванням Сервісом. Це необхідно для виконання договорів з Вами та клієнтської підтримки.
7. ВИКОРИСТАННЯ ФАЙЛІВ COOKIE
ОбробкаEDIN персональнихвикористовує данихфайли Користувачівcookie здійснюєтьсядля Надавачемобробки виключноінформації, ввключаючи межах,інформацію визначенихз законодавствомлогів, України,ID, зокремаякщо ЗакономВи Українияк «Прокористувач захист(відвідувач) персональнихСервісу, даних»,є зареєстрованим, а також іздані урахуваннямпро положеньповедінкові шаблони під час відвідування вебсайтів EDIN. Це робиться для того, щоб надати Вам кращий досвід користування, гарантувати безпеку нашого Сервісу для маркетингових цілей.
Якщо ви відвідуєте вебсайти EDIN з відключеними файлами cookie, можливо, Ви не зможете повністю використовувати всі функції наших сайтів і сервісів. Ви не зможете відмовитися від файлів cookie або інших технологій, які є необхідними для функціонування вебсайтів EDIN та Сервісів.
Щоб дізнатися більше про те, що таке файли cookie, як вони працюють і як ними керувати або видаляти, відвідайте веб-сайт www.allaboutcookies.org.
Детальна інформація про види cookie, які ми використовуємо (обов’язкові, аналітичні, маркетингові тощо), цілі їх використання, строки зберігання, а також про те, як Ви можете керувати ними (увімкнути/вимкнути, налаштувати браузер тощо), міститься в окремій Політиці використання файлів Cookie, доступній за гіперпосиланням: https://edin.ua/cookie-policy.
8. ЗБЕРІГАННЯ ТА ПЕРЕДАЧА ПЕРСОНАЛЬНИХ ДАНИХ
Ми зберігаємо персональні дані отримані від Вас в центрах обробки даних, розміщених в країнах Європейського Союзу та України. Також ми можемо співпрацювати з різними компаніями в різних частинах світу для надання клієнтам Сервісу. Відповідно, Ваші дані можуть оброблятися за межами країни Вашого проживання.
Коли ми передаємо персональні дані одержувачам в інші країни, ми вживаємо заходів для дотримання відповідних правових і технологічних вимог відповідно до цієї Політики та статей 44-50 GDPR.
Ваші персональні дані зберігаються у формі, що дозволяє ідентифікувати Вас, протягом строку дії договорів про надання доступу до Сервісу, іншого використання Сервісу або протягом строку користування Сервісом відповідно до умов такого користування.
Після припинення дії договору або припинення користування Сервісом персональні дані можуть зберігатися включно у разі та протягом строків необхідних для:
Після спливу зазначених строків персональні дані підлягають видаленню або знеособленню, якщо інше не передбачено законодавством.
Звертаємо увагу: Персональні дані, отримані у зв’язку з наданням електронних довірчих послуг відповідно до Закону України «Про електронну ідентифікацію та електронні довірчі послуги» та застосовних міжнародних стандартівстандартів, уа сферітакож захиступов’язані інформації.з ними електронні дані та документи, зберігаються на умовах постійного (безстрокового) зберігання.
ОсновнимиEDIN цілямине здійснює передачу персональних даних третім особам, за винятком випадків, коли така передача є необхідною для досягнення цілей обробки персональних данихданих, є:визначених цією Політикою, та/або передбачена застосовним законодавством.
Зокрема, персональні дані можуть передаватися:
- іншим
користувачам Сервісу (контрагентам та/або адресатам електронних документів) – виключно в обсязі, необхідному для забезпечення електронного документообігу, ідентифікації сторін електронних документів та належного
надання Користувачам кваліфікованих електронних довірчих послуг відповідно до Регламенту роботи Надавача, розміщеного на офіційному вебсайті;
організація та підтримка доступу до Онлайн-сервісу для здійснення операцій з особистим ключем підписувача та іншими електронними довірчими послугами;
створення, персоналізація та подальше обслуговування особистого кабінету користувача електронних довірчих послуг;
технічне та інформаційне забезпечення безперервного функціонування Онлайн-сервісу та його окремих модулів;
здійснення реєстрації, автентифікації, авторизації та підтвердження дій Користувачів у Онлайн-сервісі;
направлення Користувачам інформаційних повідомлень від Надавача (телефонні дзвінки, SMS, електронні листи тощо), необхідних для:
підтвердження транзакцій або інших дій у Онлайн-сервісі;
інформування про порядок надання кваліфікованих електронних довірчих послуг;
надання важливих повідомлень щодо роботи Онлайн-сервісу та оновлення умов його використання;
надсилання корисних роз’яснень або сервісних повідомлень, що сприяють зручному та безпечному користуванню послугами Надавача.
Надавач обробляє персональні дані виключно з метою виконання своїх законних обов’язків та договірних зобов’язань перед Користувачами, не допускаючи їх використання для інших цілей, що виходять за межі визначених цією Політикою.
7. Строк зберігання персональних даних
Персональні дані Користувачів зберігаються Надавачем протягом усього періоду користування Онлайн-сервісом та діївідповідних правовідносин між Користувачемкористувачами;
і
МаксимальнийEDIN строкзабезпечує зберіганнявжиття належних технічних та організаційних заходів для захисту персональних даних непід перевищуєчас п’ятиїх років,передачі, якщовключаючи інший,укладення довшийвідповідних строкдоговорів прямоіз нетретіми передбаченийособами законодавствомщодо Україниобробки чита міжнароднимизахисту зобов’язаннямиперсональних Надавача.
Після закінчення строку зберігання, персональні дані підлягають безпечному видаленню або знеособленнюданих відповідно до встановленихвимог процедурзастосовного інформаційноїзаконодавства.
На вебсайті та внутрішніхв політикСервісах Надавача.(включаючи інші програмні продукти у їхньому складі) можуть міститися посилання на сторонні вебсайти, інтегровані рішення на базі штучного інтелекту (AI-агенти, генеративні моделі, системи автоматичного розпізнавання тексту) або програмні продукти, що не контролюються EDIN.
8.
EDIN Праване несе відповідальності за зміст, політики конфіденційності, алгоритми роботи, безпеку та практики обробки персональних даних сторонніх ресурсів та AI-агентів. Рекомендується ознайомлюватися з політиками конфіденційності кожного такого стороннього ресурсу чи AI-сервісу перед початком їх використання.
EDIN може надати суб’єкту персональних даних інформацію або копію електронного документа, в якому така особа брала участь або який її стосується, за умови належного підтвердження її особи та повноважень на отримання інформації, а також за умови, що відповідні електронні документи або інформація зберігаються у EDIN. Надання такої інформації здійснюється відповідно до прав суб’єкта персональних даних на доступ до своїх персональних даних та інформації, що стосується реалізації його прав та свобод, передбачених застосовним законодавством. Надання доступу до таких даних може бути обмежене виключно у випадках, прямо передбачених законом, з метою захисту прав та законних інтересів інших осіб, забезпечення безпеки або збереження цілісності електронного документообігу.
Звертаємо увагу: у випадках, коли Ви як отримувач електронних довірчих послуг або користувач Сервісів взаємодієте з адміністраторами, партнерами, контрагентами або іншими представниками EDIN (далі - «Адміністратори»), такі особи можуть здійснювати збір та/або перевірку Ваших персональних даних, у тому числі проводити Вашу ідентифікацію, а також передавати отримані дані до EDIN для надання електронних довірчих послуг та/або послуг користування Сервісами.
Порядок обробки персональних даних Адміністратором залежить від характеру відповідної взаємодії, мети та способу обробки персональних даних, умов договору між Адміністратором та EDIN та/або умов договору між Адміністратором та Вами, а також вимог застосовного законодавства.
Залежно від конкретної ситуації Адміністратор може виступати володільцем, розпорядником персональних даних або мати інший статус, визначений законодавством.
Адміністратор відповідає за правомірність збору, обробки, та, у разі передачі даних до EDIN, їх передачі на відповідному етапі. EDIN обробляє персональні дані, отримані від Адміністратора, відповідно до цілей і правових підстав, визначених цією Політикою та законодавством.
9. ТЕХНІЧНІ, ОРГАНІЗАЦІЙНІ ТА ІНШІ ЗАСОБИ ЗАХИСТУ ДАНИХ
ВідповідноЗ дометою частинибезпечного другоїзберігання статтіВаших 8персональних Законуданих УкраїниEDIN «Провпроваджує належні технічні та організаційні заходи для забезпечення належного рівня безпеки, спрямованих на захист персональних даних»,даних коженвід суб’єктнесанкціонованого доступу, обробки, розголошення, зміни втрати, знищення чи пошкодження.
EDIN дотримується принципу мінімізації персональних даних маєта гарантованіобробляє правалише щодоті своїхперсональні дані, які є необхідними для надання Сервісу, забезпечення електронного документообігу, отримання електронних довірчих послуг, виконання договорів та дотримання вимог законодавства.
Для забезпечення належного рівня захисту персональних відомостей.
КористувачEDIN, має право:зокрема:
Знатизастосує засоби контролю та розмежування доступу до персональних даних;
У випадках та порядку, визначених законодавством у сфері електронної ідентифікації та електронних довірчих послуг, EDIN інформує користувачів електронних довірчих послуг про порушення конфіденційності та/або цілісності інформації, що впливають на надання їм електронних довірчих послуг або стосуються їхніх персональних даних, без необґрунтованої затримки та у строки, встановлені законодавством.
Попри вжиття EDIN належних заходів безпеки, передача інформації через мережу Інтернет за своєю природою пов’язана з певними ризиками. У зв’язку з цим EDIN не може гарантувати абсолютну безпеку даних під час їх передачі через мережу Інтернет або інші мережі зв’язку, які не перебувають під контролем EDIN. Будь-яка передача даних здійснюється з урахуванням таких технологічних обмежень і ризиків.
10. ВАШІ ПРАВА ЯК СУБ’ЄКТА ПЕРСОНАЛЬНИХ ДАНИХ
10.1. Ваші права як суб’єкта персональних даних відповідно до законодавства України:
9.
10.2. ПередачаІнші персональнихправа даних
Надавач забезпечує конфіденційністьсуб’єктів персональних даних Користувачіввідповідно таGDPR
передає
Окрім їх третім особам лише у випадках, коли це є необхідним і правомірним. Передача здійснюється виключно в обсязі, що відповідає визначеним цілям обробки, та за умови дотримання вимогукраїнського законодавства України у сферііз захисту персональних даних.даних, EDIN уважно ставиться до забезпечення Ваших прав, встановлених GDPR, у тому числі:
10.2.1. Право на інформацію
Ми готові надавати суб’єктам даних інформацію про те, які з їхніх персональних даних ми обробляємо.
ПерсональніЯкщо Ви матимете бажання дізнатися, які Ваші персональні дані Користувачівми можутьобробляємо, передаватися:
Узапит випадках,на прямоцю інформацію у будь-який час, зокрема шляхом звернення до EDIN з використанням систем комунікацій, передбачених чиннимпунктом законодавством11 Україницієї —Політики.
Перелік даних, які ми повинні Вам надати, Ви можете знайти у статтях 13 і 14 GDPR. При цьому, під час звернення Ви повинні повідомити нам свої конкретні вимоги, щоби ми мали змогу на законних підставах розглянути Ваш запит і надати відповідь.
Зверніть увагу, що у випадку, коли ми не зможемо посвідчити/ідентифікувати Вашу особу шляхом обміну електронними повідомленнями або під час Вашого звернення до EDIN, або у випадку обґрунтованих сумнівів стосовно Вашої особи, ми можемо попросити Вас надати документ, що посвідчує особу. Тільки таким чином ми зможемо уникнути розголосу Ваших персональних даних особі, яка може видавати себе за Вас.
Ми обробимо запити державниху органів,найкоротші органівстроки, досудовогоале розслідування, судів та інших уповноважених суб’єктів.
Фінансовим установам та учасникам платіжних систем в Україні —разом з метоютим проведенняпросимо оплатипам’ятати, защо послугинадання Надавача,повної включаючиі ідентифікаціюзаконної платника,відповіді здійсненнястосовно авторизаціїперсональних таданих забезпечення виконання платіжних операцій.
Відокремленим пунктам реєстрації Надавача — у межах виконання процедур ідентифікації та верифікації Користувачів, передбачених Регламентом роботи Надавача.
Партнерам та підрядникам Надавача — у випадках, коли– це прямоскладний необхіднопроцес, дляякий технічноїможе підтримкитривати роботидо Онлайн-сервісу,місяця.
10.2.2. інфраструктури або виконання договірних зобов’язань. У таких випадках доступ надається лишеПраво на підставівиправлення договорівданих про конфіденційність та обробку персональних даних.
УЯкщо всіхВи випадках Надавач гарантує,виявите, що треті особи, яким передаютьсядеякі персональні дані, зобов’язаніякі дотримуватисями вимогобробляємо конфіденційності,щодо забезпечуватиВас, належнийє рівеньнеправильними захистуабо інформаціїзастарілими. таВи використовуватиможете данісамостійно виключновнести звідповідні метою,зміни дляза якоїдопомогою вонифункціоналу булиСервісу, передані.зокрема шляхом входу до особистого кабінету або іншого облікового запису в Сервісі, якщо така можливість передбачена функціоналом відповідного Сервісу.
ОбробкаМожливість тасамостійної зберіганнязміни персональних даних може здійснюватисябути ізобмежена використаннямщодо хмарнихвідомостей, сервісівякі табули дата-центрів,використані щодля знаходятьсяідентифікації заособи, межаминадання ЄС/ЄЕЗ.електронної Удовірчої послуги або включені до кваліфікованого сертифіката відкритого ключа. Зміна таких випадкахвідомостей Надавачздійснюється застосовуєу Стандартніпорядку, договірнівизначеному положеннязаконодавством, (SCC)Умовами такористування укладає угоди про обробку даних (DPA), що гарантують належний рівень захисту.
10. Захист персональних даних
Надавач застосовує комплекс організаційних, технічних та правових заходів, спрямованих на забезпечення цілісності, конфіденційності та доступності персональних даних Користувачів. Метою цих заходів є недопущення несанкціонованого доступу, випадкової втрати, незаконного розкриття, зміни чи знищення персональної інформації.Сервісом.
Захист персональних даних гарантується на всіх етапах їх життєвого циклу: від моменту збору та реєстрації — до зберігання, обробки та видалення. Це включає:
використання сертифікованих апаратно-програмних засобів захисту інформації;
шифрування даних під час їх передавання та зберігання;
застосування систем автентифікації та контролю доступу до інформаційних ресурсів;
постійний моніторинг подій безпеки та ведення журналів аудиту;
резервне копіювання та відновлення даних у випадку технічних збоїв;
проведення регулярних перевірок, тестувань та оновлення систем інформаційної безпеки.
Внутрішній доступЗміни до персональних даних користувачівне вебсайтувносяться тау Онлайн-сервісу надається лише тим співробітникам Надавача, які мають на це належні повноваження та потребують такої інформації длявипадку виконання своїхдоговору посадовихпов’язаного обов’язків.із Усівикористанням Сервісу або якщо такі співробітникидані зобов’язанімістяться дотримуватисяу політикподатковому конфіденційностідокументі, таякий несутьбуло відповідальність за порушення вимог щодо захисту персональних даних.
Крім того, під час проведення регламентних або ремонтних робіт Надавач гарантує застосування процедур, що виключають несанкціонований доступ до баз персональних даних.
11. Використання технології cookie при відвідуванні/користуванні Вебсайтом
Для забезпечення належного функціонування вебсайту та підвищення зручності користування, Надавач може застосовувати технологію cookie — невеликі текстові файли, що зберігаються на пристрої Користувача під час відвідування вебсайту.
забезпечити стабільну та безпечну роботу вебсайту і Онлайн-сервісу;
спростити процес автентифікації та зберігати налаштування Користувача;
формувати анонімну статистику використання сервісів;
оптимізувати відображення інформаційних та рекламних повідомлень;
покращувати якість надання кваліфікованих електронних довірчих послуг.
Сеансові файли cookie — тимчасові файли, що зберігаються на пристрої Користувача до моменту закриття браузера та автоматично видаляються після завершення сеансу роботи.
Постійні файли cookie — залишаються на пристрої Користувача протягом визначеного часу або до їх самостійного видалення. Такі файли дозволяють вебсайту розпізнавати браузер Користувача при наступних відвідуваннях та зберігати його індивідуальні налаштування.
Крім цього, використовуються такі категорії cookie:
Необхідні (strictly necessary cookies) – забезпечують роботу вебсайт та сервісів.Аналітичні (analytics cookies) – допомагають отримувати анонімну статистику.
Функціональні (functional cookies) – зберігають індивідуальні налаштування Користувача.
Маркетингові (marketing cookies) – для персоналізованих повідомлень та реклами.
Користувач може керувати налаштуваннями cookie через банер згоди. Використання cookie здійснюєтьсяскладено відповідно до GDPRподаткового тазаконодавства. ДирективиОсобливості ЄСреалізації ePrivacy.права на виправлення даних про Вас може також регулюватися Умовами користування Сервісом.
10.2.3. Відкликання згоди на обробку персональних даних і право на забуття
КористувачУ маєразі, можливістьякщо EDIN обробляє Ваші персональні дані на підставі згоди на обробку персональних даних (зокрема, з метою здійснення маркетингових розсилок), подальшу обробку можна у будь-який час керуватиприпинити. налаштуваннямиДостатньо cookieвідкликати череззгоду параметрина своготаку браузера,обробку.
Ви також можете використати своє право на забуття. У випадках, передбачених у томуст. числі17 обмежуватиGDPR, EDIN знищить Ваші персональні дані, які обробляє, за винятком тих персональних даних, які ми зобов’язані будемо зберегти відповідно до вимог договору, законодавства та законної мети обробки.
Звертаємо увагу: відкликання Вами згоди до моменту завершення процедури ідентифікації та формування кваліфікованого сертифіката електронного підпису унеможливлює надання електронної довірчої послуги.
Якщо кваліфікований сертифікат уже був сформований, відкликання Вашої згоди або повністювимога заборонятипро видалення даних не призведе до їх використання.негайного знищення. Відповідно до вимог законодавства у сфері електронної ідентифікації та електронних довірчих послуг, EDIN як кваліфікований надавач зобов’язаний зберігати документи та дані, на підставі яких було здійснено ідентифікацію особи, протягом встановленого законом строку для можливості підтвердження чинності електронного підпису у майбутньому. У цьому разі після відкликання згоди обробка даних продовжується на іншій правовій підставі – виконання вимог чинного законодавства.
Заява про знищення персональних даних може бути подана в письмовій формі та направлена до EDIN за адресою місцезнаходження EDIN або на електронну адресу, вказану у пункті 11 цієї Політики, або ж, за наявності відповідних налаштувань в Сервісі, які дозволяють автоматизованим способом сформувати та надіслати таку заяву.
Але Ви маєте врахувати, що заява про знищення персональних даних може бути задоволена виключно у випадку відсутності подальших законних підстав для обробки персональних даних передбачених цією Політикою та застосовуваним законодавством.
Ви маєте також врахувати, що електронний документообіг, який реалізується з використанням Сервісу, передбачає участь у ньому декількох учасників, які мають бути ідентифіковані, а тому до направлення EDIN такої заяви Ви повинні врегулювати порядок доступу до Сервісу та електронних документів, які створюються Вами з використанням Сервісу, погодити використання електронних документів та Ваших персональних даних з адресатами Ваших електронних документів, адже при знищенні Ваших персональних даних доступ до електронних документів Вами унеможливлюється. При цьому слідтреба враховувати,брати до уваги, що відключенняадресати cookieВаших можеелектронних вплинутидокументів, набудуть повноціннемати функціонування деяких сервісів і зручність користування вебсайтом.
12. Отримання ip-адреси та технічної інформації
Під час відвідування вебсайту Надавача сервер автоматично реєструє технічну інформацію про доступ Користувача. Зокрема, можуть зберігатися такі дані:
IP-адреса пристрою або інтернет-провайдера Користувача;
вебресурс (реферер), з якого здійснено перехід на вебсайт Надавача;
сторінки вебсайту, які були відвідані Користувачем;
дата, час і тривалість сеансу користування вебсайтом;
інформація про тип браузера, операційну систему та технічні параметри пристрою Користувача;
інші відомості, що автоматично передаються браузером при відвідуванні вебсайту.
Зазначена інформація використовується Надавачем виключно для:
забезпечення належного функціонування вебсайту та Онлайн-сервісу;
діагностики технічних проблем та моніторингу стабільності роботи систем;
підвищення рівня безпеки, включно з виявленням і запобіганням випадкам несанкціонованого доступу чи шахрайських дій;
формування узагальненої статистики відвідувань та вдосконалення користувацького досвіду.
Отримані технічні дані не використовуються для ідентифікації конкретних осіб, за винятком випадків, прямо передбачених законодавством України (наприклад, за запитами правоохоронних органів).
13. Обмеження відповідальності Надавача
Надавач вживає всіх можливих заходів для належного функціонування вебсайту та Онлайн-сервісу, однак не несе відповідальності за обставини, що виходять за межі його контролю, зокрема:
технічні збої чи перебої в роботі серверів та обладнання, що не належать Надавачу;
неналежне функціонування або відмову у роботі постачальників послугможливість доступу до мережітаких Інтернет,електронних щодокументів, можев призвестияких містяться Ваші персональні дані. В такому разі ми рекомендуємо врегулювати відносини з Вашими контрагентами/адресатами електронних документів в договорах, угодах до тимчасовоїабо відсутностіпід чичас обмеженняздійснення доступуз Користувачівними доелектронного вебсайту та Онлайн-сервісу;документообігу.
Якщо
Вивитокиє інформаціїспівробітником абокомпанії несанкціонованийвід доступімені доякої персональнихздійснюєте даних,електронний спричиненідокументообіг діямина чипідставі бездіяльністюукладених третіхз осіб,EDIN якідоговорів, нето перебуваютьзаява упро правовому чи технічному підпорядкуванні Надавача;
самостійне розкриття Користувачем своїхзнищення персональних даних уповинна сторонніхпогоджуватися мобільнихуповноваженою застосунках,особою програмнихВашої інтерфейсах, сервісах чи на вебсайтах, що не контролюються Надавачем.
Користувач усвідомлює, що безпека персональних даних значною мірою залежить такожкомпанії, від його власних дій, зокрема від правильності збереження доступів до особистого кабінету, дотримання рекомендацій з інформаційної безпекиімені та утриманняв відінтересах розголошенняякої персональнихВи відомостейздійснювали третімелектронний особам.документообіг.
14.11. ПосиланняДО наКОГО ВебсайтіЗВЕРТАТИСЯ З ПИТАНЬ ЗАХИСТУ ВАШИХ ПЕРСОНАЛЬНИХ ДАНИХ В EDIN
ВебсайтЯкщо Надавачау можеВас міститивиникнуть гіперпосиланняпитання, на інші інтернет-ресурси, що належатьзауваження або адмініструються третіми особами. Такі посилання наведені виключно для зручності Користувачів та не означають, що Надавач схвалює чи несе відповідальність за вміст, політики або практики зазначених вебсайтів.
Надавач не контролює діяльність третіх осіб та не відповідає за:
зміст інформації, опублікованої на сторонніх вебсайтах;
правила користування такими ресурсами;
дотримання третіми особами вимогпобажання щодо захисту та конфіденційностіобробки Ваших персональних данихданих, Користувачів;Ви можете звертатися до EDIN:
будь-які наслідки, що можуть виникнути внаслідок відвідування чи використання сторонніх вебсайтів.
ЦяУ Політикасвоєму конфіденційностізверненні поширюєтьсяобов’язково виключновказуйте насвоє вебсайтім’я, тапрізвище, Онлайн-сервісадресу Надавача.електронної Вона не регулює порядок обробки персональних даних Користувачів на сторонніх ресурсах.
Користувачеві рекомендується дотримуватися обережності під час переходу за зовнішніми посиланнями, перевіряти надійність та безпечність таких вебсайтів,пошти, а також самостійнодетальні ознайомлюватисяпитання, ззауваження, їхніми політиками конфіденційності та умовами використання.вимоги.
15. Додаткова інформація
Надавач залишає за собою право вносити зміни та доповнення до цієї Політики конфіденційності з метою її актуалізації відповідно до вимог законодавства України, міжнародних стандартів у сфері захисту персональних даних та практики надання електронних довірчих послуг. Усі оновлення набирають чинності з моменту їх опублікування на офіційному вебсайті Надавача, якщо інше не передбачено чинним законодавством.
Користувачам рекомендується періодично переглядати цю Політику, щоб бути поінформованими про зміни у правилах збору, обробки та захисту їхніх персональних даних.
У разі виникнення запитань, пропозицій, зауважень чи скарг щодо положень цієї Політики або порядку обробки персональних даних, Користувач може звернутися до Надавача: