1 Загальні положення
Ця Політика конфіденційності визначає порядок збору, використання, зберігання та захисту персональних даних користувачів SaaS-сервісу LekkoLot.
Користуючись Сервісом, користувач підтверджує свою згоду з цією Політикою конфіденційності. Сервіс орієнтований на B2B-користувачів з України, США та країн Європи.
2 Які дані ми збираємо
У процесі надання Сервісу LekkoLot може збирати та обробляти такі категорії даних:
2.1. Дані облікового запису
- імʼя;
- email;
- номер телефону;
- зашифрований пароль.
2.2. Технічні дані
- IP-адреса;
- тип браузера та пристрою;
- cookies та подібні технології;
- дані про використання Сервісу.
2.3. Платіжні дані
- інформація для виставлення рахунків;
- дані про транзакції.
2.4. Дані через API та інтеграції
- API-токени;
- дані з підключених сторонніх платформ;
- контент, який користувач передає через Сервіс.
3 Мета обробки даних
Персональні дані обробляються з метою:
- надання та підтримки роботи Сервісу;
- автентифікації та авторизації користувачів;
- виконання договірних зобовʼязань;
- обробки платежів;
- підтримки користувачів;
- покращення функціоналу та стабільності Сервісу;
- виконання вимог законодавства.
LekkoLot не використовує персональні дані для автоматизованого прийняття рішень або профілювання, що має юридичні наслідки для користувача.
4 Правові підстави обробки
Обробка персональних даних здійснюється на підставі:
| Підстава | Приклади використання |
|---|---|
| Виконання договору | Надання Сервісу, обробка платежів, технічна підтримка |
| Згода користувача | Маркетингові комунікації (за наявності окремої згоди) |
| Законні інтереси | Забезпечення безпеки Сервісу, запобігання шахрайству, покращення Сервісу |
| Вимоги законодавства | Зберігання податкових документів, відповіді на запити державних органів |
5 Cookies
LekkoLot використовує cookies та подібні технології.
| Тип | Призначення | Термін |
|---|---|---|
| Необхідні | Автентифікація, збереження сесії, безпека | До закриття сесії або до 30 днів |
| Аналітичні | Розуміння використання Сервісу, покращення функціоналу | До 12 місяців |
Користувач може обмежити або вимкнути cookies у налаштуваннях свого браузера. Вимкнення необхідних cookies може вплинути на роботу Сервісу.
6 Передача даних третім особам
LekkoLot може передавати дані користувачів третім особам виключно у випадках, необхідних для надання Сервісу:
- Хостинг-провайдери: Hetzner, Amazon Web Services (для зберігання та обробки даних);
- Інфраструктурні сервіси: Cloudflare (для захисту та доставки контенту);
- Аналітичні сервіси: Google Analytics (для аналізу використання);
- Платіжні провайдери: для обробки платежів;
- Сторонні платформи: підключені користувачем через API.
Передача даних здійснюється у мінімально необхідному обсязі.
LekkoLot також може розкривати персональні дані у випадках, коли таке розкриття є обовʼязковим відповідно до вимог законодавства або законних запитів державних органів.
7 Міжнародна передача даних
Персональні дані зберігаються переважно на серверах у межах Європейського Союзу (Німеччина).
У разі передачі даних за межі ЄС (наприклад, до США через використання Cloudflare або Google Analytics), LekkoLot забезпечує відповідні гарантії захисту даних, зокрема:
- Стандартні договірні умови (SCCs), затверджені Європейською Комісією;
- Додаткові технічні заходи захисту.
Детальніше про міжнародну передачу даних — в Угоді про обробку даних (DPA).
8 Захист даних
LekkoLot застосовує технічні та організаційні заходи для захисту персональних даних від несанкціонованого доступу, втрати або розголошення, зокрема:
- шифрування даних при передачі (HTTPS/TLS);
- захищене зберігання паролів;
- регулярне резервне копіювання;
- обмежений доступ до даних.
Водночас користувач визнає, що жоден спосіб передачі або зберігання даних не може бути абсолютно безпечним.
9 Зберігання даних
Персональні дані зберігаються протягом строку, необхідного для надання Сервісу та виконання правових зобовʼязань.
- Дані акаунту: протягом дії акаунту + 30 днів після видалення;
- Резервні копії: до 1 місяця після видалення основних даних;
- Платіжні документи: відповідно до вимог податкового законодавства.
Після видалення акаунту основні дані видаляються або анонімізуються.
10 Права користувача
Відповідно до GDPR та законодавства України про захист персональних даних, користувач має право:
Основні права
- Отримувати інформацію про обробку своїх даних;
- Отримати доступ до своїх даних;
- Вимагати виправлення неточних даних;
- Вимагати видалення даних («право бути забутим»);
Додаткові права
- Обмежити обробку даних;
- Отримати свої дані у машинозчитуваному форматі (портабельність);
- Заперечити проти обробки даних;
- Відкликати раніше надану згоду.
Як подати запит: Надішліть email на [email protected]. Ми відповімо на ваш запит протягом 30 днів.
11 Дані неповнолітніх
Сервіс LekkoLot призначений для B2B-користувачів та не призначений для осіб молодше 18 років. Ми свідомо не збираємо персональні дані неповнолітніх.
Якщо ви вважаєте, що ми випадково зібрали дані неповнолітньої особи, будь ласка, зверніться до нас для їх видалення.
12 Дані третіх осіб
Користувач може передавати до Сервісу персональні дані третіх осіб (наприклад, клієнтів або контрагентів).
У такому випадку користувач:
- гарантує, що має законні підстави для передачі таких даних;
- несе відповідальність за їх обробку;
- виступає Контролером даних відповідно до Угоди про обробку даних (DPA).
13 Зміни до Політики конфіденційності
- 13.1. LekkoLot залишає за собою право вносити зміни до цієї Політики конфіденційності.
- 13.2. Про суттєві зміни користувачі будуть повідомлені за 30 днів до набрання ними чинності шляхом надсилання повідомлення на зареєстровану електронну адресу.
- 13.3. Актуальна версія завжди доступна на сайті Сервісу.
14 Контактна інформація
З усіх питань, повʼязаних із цією Політикою конфіденційності або обробкою персональних даних, звертайтесь:
ТОВ «ПАРТС-ІМПОРТ»
15332, Чернігівська обл., Корюківський р-н, с. Козилівка, вул. Червоний Шлях, 54