KISPRI ERP · 🪑

Політика конфіденційності KISPRI ERP

Редакція від 15 липня 2026 року

1. Хто ми

Володільцем персональних даних, зібраних платформою «KISPRI ERP», є Виконавець за публічним договором:

Реквізити Виконавця буде оприлюднено на цій сторінці до моменту виставлення першого рахунку. З питань договору звертайтесь: до вашого менеджера KISPRI ERP.

Щодо даних, які клієнт (Замовник) вносить у Систему про власних працівників і контрагентів, Замовник виступає володільцем персональних даних, а Виконавець — розпорядником, що обробляє їх виключно за дорученням Замовника для надання послуг.

2. Які дані ми обробляємо

  • Облікові дані користувачів: ім'я, робочий email, телефон, посада, налаштування облікового запису, хеш пароля.
  • Дані, внесені Замовником: довідники контрагентів і працівників, документи, замовлення, файли — обсяг визначає сам Замовник.
  • Технічні дані: IP-адреса, тип браузера, журнал дій у Системі (аудит), час останньої активності — для безпеки та підтримки.
  • Платіжні дані: реквізити рахунків за підписку. Дані банківських карток ми не отримуємо і не зберігаємо — оплата карткою обробляється платіжним сервісом LiqPay (АТ «ПриватБанк»).
  • Біометричні дані (за рішенням Замовника): якщо Замовник підключає термінали контролю доступу з розпізнаванням обличчя, Система зберігає профілі облич працівників та кадри проходів. Мета — контроль доступу до приміщень і облік робочого часу; підстава — згода працівника, яку отримує та документує Замовник як володілець цих даних. Кадри проходів автоматично видаляються після 90 днів (журнал самої події проходу без зображення зберігається для табеля).
  • Дані геолокації (за рішенням Замовника): координати GPS-трекерів службового транспорту під час рейсів та координати пристрою в момент підтвердження доставки (електронний підпис отримувача). Мета — логістика, контроль доставок і безпека вантажів; підстава — законний інтерес Замовника та поінформованість водіїв, яку забезпечує Замовник. Постійне стеження поза рейсами не ведеться.
  • Записи телефонних розмов (за рішенням Замовника): якщо Замовник підключає інтеграцію з телефонією (Binotel), Система отримує метадані дзвінків (номер, час, тривалість) та посилання на аудіозаписи розмов, які зберігаються на боці оператора телефонії. Мета — обробка звернень клієнтів і контроль якості обслуговування; про запис розмови абонента інформує оператор телефонії Замовника.

3. Мета і підстави обробки

Дані обробляються для: надання доступу до Системи та її функцій; автентифікації і захисту облікових записів; виставлення рахунків; надання підтримки; виконання вимог законодавства (бухгалтерський облік, податкова звітність). Підстава — виконання договору із Замовником та законні інтереси сторін (ст. 11 Закону України «Про захист персональних даних»); для біометричних даних — виключно згода суб'єкта даних, яку отримує Замовник (п. 2).

4. Де зберігаються дані

Дані зберігаються на серверах у центрах обробки даних на території Європейського Союзу (хостинг-провайдер Hetzner Online GmbH, Німеччина/ Фінляндія). Резервні копії створюються щоденно і зберігаються у зашифрованому сховищі.

Транскордонна передача. Окремі функції передають обмежений обсяг даних за межі ЄС/України:

  • AI-функції (помічник, розбір документів): текст запиту користувача та фрагменти документів, які він явно передає помічнику, обробляються Anthropic PBC (США) виключно для формування відповіді. Передача відбувається лише тоді, коли користувач звертається до AI-функції; за комерційними умовами Anthropic передані дані не використовуються для навчання моделей.
  • Моніторинг збоїв: технічні звіти про помилки (без умисного включення персональних даних; відомі чутливі поля вирізаються до надсилання) обробляються сервісом Sentry (Functional Software, Inc., США).

Передача здійснюється на підставі договорів з обробниками, що передбачають захист даних не нижчий за встановлений законодавством України та ЄС (стандартні договірні положення).

5. Кому передаються дані

Дані не продаються і не передаються третім особам, окрім обробників, залучених для роботи конкретних функцій Системи (кожен отримує лише той обсяг, що потрібен для його функції):

  • хостинг-провайдера Hetzner Online GmbH (інфраструктура, п. 4);
  • платіжного сервісу LiqPay — у межах, потрібних для проведення оплати;
  • поштового сервісу — для надсилання сервісних листів (сповіщення, рахунки);
  • Anthropic PBC — текст запитів до AI-функцій (лише при їх використанні, п. 4);
  • Sentry (Functional Software, Inc.) — технічні звіти про збої (п. 4);
  • ТОВ «Нова Пошта» — ПІБ, телефон та адреса отримувача при створенні відправлень службою доставки;
  • Binotel — номери телефонів у межах інтеграції з телефонією (якщо Замовник її підключив);
  • Mapbox, Inc. — адреси доставки для геокодування та відображення мап у модулі логістики;
  • Telegram (Telegram Messenger Inc.) — текст сповіщень користувачам, які самі підключили Telegram-канал сповіщень;
  • провайдерів єдиного входу Google / Microsoft — ідентифікатор і email облікового запису, лише якщо користувач обрав вхід через них;
  • державних органів — виключно у випадках, прямо передбачених законом.

6. Строки зберігання

Дані обробляються протягом дії договору. Після припинення договору дані та резервні копії зберігаються 30 календарних днів (для передачі Замовнику) і видаляються безповоротно. Документи, що вимагаються законодавством (рахунки, акти), зберігаються протягом встановлених законом строків.

7. Права суб'єктів даних

Відповідно до Закону України «Про захист персональних даних» ви маєте право: знати про обробку своїх даних; отримати доступ до них; вимагати виправлення чи видалення; відкликати згоду; звернутися зі скаргою до Уповноваженого Верховної Ради України з прав людини. Для реалізації прав напишіть нам на email, зазначений у п. 1. Якщо ваші дані внесені до Системи вашим роботодавцем чи контрагентом — звертайтеся насамперед до нього як до володільця даних.

8. Cookies

Система використовує лише технічно необхідні cookies: сесійний cookie автентифікації та налаштування інтерфейсу. Рекламних чи крос-сайтових трекерів немає.

9. Безпека

Доступ до даних розмежовано ролями; паролі зберігаються у вигляді криптографічних хешів; підтримується двофакторна автентифікація; дії користувачів журналюються; з'єднання захищене TLS. Про інциденти безпеки, що зачіпають дані Замовника, ми повідомляємо без невиправданої затримки.

10. Зміни політики

Нова редакція публікується на цій сторінці. Про суттєві зміни ми повідомляємо через Систему або електронною поштою щонайменше за 14 календарних днів.