Ця Політика описує, які персональні дані збирає сервіс «Влучно» (далі — «Сервіс»), з якою метою, як довго їх зберігає, кому передає, та які права має суб’єкт даних. Політика розроблена відповідно до Закону України «Про захист персональних даних» (№2297-VI) та узгоджена з принципами GDPR.
1. Володілець персональних даних
Володільцем персональних даних є фізична особа-підприємець ФОП Бойко Андрій Андрійович, РНОКПП 3432403816, email hello@vluchno.trade.
2. Які дані ми збираємо
2.1. Дані від Telegram Login Widget:
- Telegram ID — унікальний числовий ідентифікатор облікового запису;
- username (@handle) — публічний нік у Telegram, якщо його налаштовано;
- first_name, last_name — ім’я та прізвище, вказані у профілі Telegram;
- photo_url — публічне фото профілю (не зберігається на нашому сервері, використовується лише для рендеру у кабінеті).
Ми не отримуємо номер телефону, email-адресу, інформацію про чати або контакти з Telegram.
2.2. Дані профілю постачальника (заповнюються Вами добровільно):
- назва профілю (для власного зручності);
- ЄДРПОУ / РНОКПП (опційно);
- KOATUU-коди регіонів;
- CPV-коди категорій закупівель;
- діапазон бюджету;
- ключові слова та стоп-слова.
2.3. Технічні дані:
- IP-адреса (тільки для лога помилок і захисту від зловживань, зберігається до 30 днів);
- час запитів (aggregation);
- user-agent браузера.
2.4. Дані платежів:
Ми зберігаємо ID транзакції платіжного провайдера (mono Plata), суму та час платежу. Ми не бачимо і не зберігаємо номер вашої картки, CVV, PIN-код або дані 3D-Secure — ці дані обробляються виключно на боці платіжного провайдера.
3. Мета обробки
- Автентифікація Замовника у Сервісі.
- Надання функціональності Сервісу відповідно до тарифу (доставка тендерів, дайджестів, алертів).
- Виконання зобов’язань за публічною офертою.
- Обробка платежів через ліцензованих acquiring-провайдерів.
- Технічне обслуговування, діагностика помилок, боротьба зі зловживаннями.
- Сповіщення про важливі зміни у Сервісі (за email, якщо вказано).
Ми не використовуємо ваші дані для маркетингу, поведінкової реклами або продажу третім сторонам.
4. Правова підстава обробки
- Договір (публічна оферта) — п. 6 ч. 1 ст. 11 ЗУ «Про захист персональних даних»;
- Згода суб’єкта — надана шляхом реєстрації через Telegram та підтвердження умов при першому вході;
- Законні інтереси Виконавця — захист від фрод-транзакцій, боротьба з зловживаннями (п. 6 ст. 6 ЗУ «Про захист персональних даних»).
5. Строки зберігання
| Категорія даних | Термін зберігання |
|---|---|
| Профіль користувача, налаштування | До відкликання згоди або 3 роки після останнього входу |
| Історія платежів | 7 років (вимоги податкового обліку ФОП) |
| Логи запитів (IP, user-agent) | 30 днів |
| Резервні копії БД | 90 днів |
6. Ваші права як суб’єкта даних
- Право доступу — переглянути свої дані у кабінеті: https://vluchno.trade/cabinet/profile.
- Право виправлення — виправити некоректні дані у кабінеті.
- Право видалення («право бути забутим») — надіслати запит на hello@vluchno.trade. Ми видалимо всі персональні дані протягом 30 днів, крім тих, що підлягають зберіганню за законом (напр. фінансові документи ФОП).
- Право обмеження обробки — призупинити використання даних, зберігши їх у неактивному стані.
- Право на портативність — отримати експорт своїх даних у форматі JSON.
- Право відкликання згоди — у будь-який момент; це не впливає на законність обробки, яка була здійснена до відкликання.
- Право на скаргу — до Уповноваженого Верховної Ради України з прав людини.
7. Треті сторони, яким передаються дані
| Отримувач | Дані | Мета |
|---|---|---|
| Telegram Messenger LLP | Telegram ID, username | Автентифікація та доставка повідомлень |
| mono Plata (АТ «Універсал Банк») | ID транзакції, сума | Обробка платежів |
| OpenAI, L.L.C. (OpenAI API) | Знеособлені тексти тендерів Prozorro (не ваші персональні дані) | Генерація AI-виджимок закупівель |
| Хостинг-провайдер (розкриємо на запит) | Всі дані в зашифрованому вигляді | Фізичне зберігання інфраструктури |
Ми не продаємо ваші дані. Ми не передаємо їх маркетинговим компаніям, аналітичним платформам поведінкової реклами (Meta, Google Ads тощо).
8. Заходи безпеки
- Шифрування трафіку TLS 1.3 (HTTPS-only, HSTS увімкнено).
- Зберігання чутливих даних у зашифрованому вигляді (Laravel Encrypted casts).
- Двоетапна автентифікація для адміністративного доступу.
- Регулярне резервне копіювання з ротацією.
- Моніторинг несанкціонованого доступу через Sentry.
- Rate-limiting API проти брутфорс-атак.
У випадку витоку даних Виконавець зобов’язується повідомити суб’єктів даних та Уповноваженого протягом 72 годин.
9. Файли Cookies
Ми використовуємо тільки технічні cookies (сесія Laravel, CSRF-токен) — вони необхідні для роботи авторизації і не підлягають отриманню окремої згоди за GDPR. Ми не використовуємо маркетингові cookies, піксель Meta, Google Analytics 4 або схожі трекери. Детально — Cookie-політика.
10. Дані неповнолітніх
Сервіс не призначений для осіб віком до 18 років. Ми свідомо не збираємо дані від дітей. Якщо ви виявили, що дитина зареєструвалась у Сервісі, повідомте нам — ми одразу видалимо її обліковий запис.
11. Контакти щодо персональних даних
Для реалізації будь-якого з ваших прав звертайтесь до Відповідальної особи з обробки персональних даних:
- ФОП ФОП Бойко Андрій Андрійович
- Email: hello@vluchno.trade
- Телефон: +380752876865
- Юридична адреса: Україна, м. Київ, вул. Гарматна 51
Термін розгляду запиту — не більше 30 календарних днів.