1. Загальні положення
Ця Політика конфіденційності (далі — «Політика») розроблена відповідно до вимог Закону України «Про захист персональних даних» № 2297-VI від 01.06.2010 та регулює порядок збору, обробки, зберігання і захисту персональних даних користувачів платформи Flowcot.
Власником і розпорядником персональних даних є ФОП Сєрожим Євген Олександрович, РНОКПП: 3376509759 (далі — «Ми», «Flowcot», «Оператор»). Сервіс доступний за адресою flowcot.com.
Ця Політика є невід'ємною частиною Умов використання Flowcot.
2. Які дані ми збираємо
2.1. Дані, що надаєте ви особисто
- Контактні дані: ім'я, адреса електронної пошти, номер телефону або Telegram-нікнейм — при реєстрації або заповненні форм зворотного зв'язку.
- Дані компанії: назва компанії, посада — при оформленні підписки або замовленні демо.
- Платіжні дані: ми не зберігаємо дані платіжних карток — вся обробка платежів здійснюється через сертифіковані платіжні системи.
2.2. Дані, що збираються автоматично
- Технічні дані: IP-адреса, тип і версія браузера, операційна система, час доступу, реферер.
- Дані аналітики: сторінки, що переглядаються, тривалість сесії, джерело трафіку — через Google Analytics 4 (GA4).
- Файли cookie: використовуємо для забезпечення роботи Сервісу та аналітики (докладніше — розділ 7).
2.3. Дані учасників програм лояльності ваших клієнтів
Якщо ви використовуєте Flowcot для ведення власної програми лояльності, ви передаєте нам персональні дані ваших кінцевих клієнтів (учасників програми). У цьому випадку ви є самостійним власником персональних даних, а Flowcot виступає розпорядником, що обробляє дані виключно за вашим дорученням і в межах надання Сервісу. Ви несете відповідальність за наявність законної підстави для такої передачі.
3. Мета та правова підстава обробки
3.1. Мета обробки
- надання доступу до платформи Flowcot та виконання договору;
- обробка заявок на демо та технічна підтримка;
- виставлення рахунків та облік оплат;
- надсилання сервісних повідомлень (зміни тарифів, технічні роботи, оновлення);
- маркетингові комунікації — за окремою згодою;
- аналіз та покращення Сервісу;
- виконання вимог законодавства України.
3.2. Правова підстава
- Виконання договору — обробка необхідна для надання Сервісу відповідно до Умов використання.
- Згода суб'єкта — для маркетингових розсилок та необов'язкових cookie.
- Законний інтерес — для аналізу безпеки, запобігання шахрайству та покращення Сервісу.
- Виконання законодавчого обов'язку — у випадках, передбачених чинним законодавством України.
4. Термін зберігання даних
- Дані облікового запису — зберігаються протягом усього строку дії підписки та 30 (тридцяти) календарних днів після її припинення. Після цього строку видаляються безповоротно.
- Дані заявок і листування — 3 (три) роки з дати останнього контакту.
- Дані аналітики (GA4) — відповідно до налаштувань Google Analytics (за замовчуванням — 14 місяців).
- Платіжні документи — 5 (п'ять) років відповідно до вимог податкового законодавства України.
- Cookie-файли — відповідно до строку, зазначеного в розділі 7.
5. Передача даних третім особам
Ми не продаємо і не передаємо ваші персональні дані третім особам для їхніх маркетингових цілей. Передача можлива лише у таких випадках:
5.1. Сервісні партнери (обробники даних)
Для забезпечення роботи Сервісу ми використовуємо надійних провайдерів, що обробляють дані від нашого імені:
- Google Analytics 4 — веб-аналітика (США; Privacy Shield / стандартні договірні умови ЄС).
- Google Workspace — корпоративна пошта та документи.
- Платіжні провайдери — обробка транзакцій (конкретний провайдер зазначається в особистому кабінеті).
Усі партнери зобов'язані дотримуватись вимог конфіденційності та обробляти дані виключно за нашими інструкціями.
5.2. Вимоги законодавства
Ми можемо розкривати дані на запит суду, правоохоронних органів або інших державних органів, якщо це передбачено законодавством України.
5.3. Міжнародна передача
Деякі наші партнери (зокрема Google) можуть обробляти дані за межами України. У таких випадках ми забезпечуємо відповідний рівень захисту даних через стандартні договірні умови або еквівалентні механізми.
6. Права суб'єкта персональних даних
Відповідно до Закону України «Про захист персональних даних» (ст. 8) ви маєте право:
- Знати про наявність персональних даних, їх склад та мету обробки.
- Отримати доступ до своїх персональних даних, які ми обробляємо.
- Вимагати виправлення неточних або застарілих даних.
- Вимагати видалення («право на забуття») — у випадках, передбачених законом.
- Заперечувати обробці на підставі законного інтересу або для цілей прямого маркетингу.
- Відкликати згоду на обробку — для даних, що обробляються на підставі вашої згоди. Відкликання не впливає на законність обробки до моменту відкликання.
- Отримати копію даних у машинозчитуваному форматі (портабельність даних).
- Подати скаргу до Уповноваженого Верховної Ради України з прав людини.
Для реалізації будь-якого з цих прав надішліть запит на info@flowcot.com. Ми відповімо протягом 30 (тридцяти) календарних днів.
7. Файли cookie
7.1. Що таке cookie
Cookie — невеликі текстові файли, що зберігаються у вашому браузері при відвідуванні сайту. Ми використовуємо такі категорії cookie:
7.2. Обов'язкові cookie
Необхідні для роботи Сервісу: збереження сесії, автентифікація, базова безпека. Не потребують вашої згоди, не можуть бути відключені.
7.3. Аналітичні cookie
Google Analytics 4 — допомагають нам розуміти, як відвідувачі використовують сайт. Збирають знеособлену статистику. Ви можете відмовитись через налаштування браузера або розширення Google Analytics Opt-out.
7.4. Управління cookie
Ви можете керувати cookie через налаштування вашого браузера або відмовитись від не обов'язкових cookie. Зверніть увагу, що відключення деяких cookie може вплинути на функціональність Сервісу.
8. Безпека даних
Ми вживаємо технічних і організаційних заходів для захисту ваших персональних даних від несанкціонованого доступу, зміни, розкриття або знищення:
- передача даних захищена протоколом TLS/HTTPS;
- доступ до персональних даних мають тільки уповноважені співробітники;
- бази даних захищені паролями та двофакторною автентифікацією;
- регулярне резервне копіювання даних.
У разі виявлення витоку персональних даних ми повідомимо вас і відповідні органи у строки, передбачені законодавством.
9. Дані неповнолітніх
Сервіс призначений виключно для осіб, які досягли 18 (вісімнадцяти) років. Ми свідомо не збираємо персональні дані неповнолітніх. Якщо вам стало відомо, що неповнолітня особа надала нам свої дані, будь ласка, повідомте нас на info@flowcot.com — ми видалимо такі дані негайно.
10. Зміни до Політики
Ми можемо оновлювати цю Політику у зв'язку зі змінами в законодавстві або функціоналі Сервісу. Про суттєві зміни повідомляємо на сайті або електронною поштою не менше ніж за 14 (чотирнадцять) днів до набрання змін чинності. Актуальна редакція завжди доступна на цій сторінці.
11. Контактна інформація
З питань обробки персональних даних, реалізації ваших прав або будь-яких інших питань, пов'язаних з цією Політикою, звертайтесь:
- Email: info@flowcot.com
- Сайт: flowcot.com
Ви також маєте право звернутися зі скаргою до Уповноваженого Верховної Ради України з прав людини (омбудсмен) — органу, що здійснює державний контроль за дотриманням законодавства про захист персональних даних.