та обробки персональних даних
Редакція від 28 вересня 2026 року
Ця Політика конфіденційності визначає порядок збирання, використання, зберігання, передачі та захисту персональних даних під час використання вебсайту https://mmwebxs.com/, особистого кабінету, системи управління проєктами, електронних каналів комунікації та отримання ІТ-послуг.
Володільцем персональних даних є:
ФОП Михайлова Юлія Русланівна, надалі — «Виконавець», «ми», «нас».
Особа, персональні дані якої обробляються, надалі — «Користувач», «Замовник», «контактна особа» або «суб’єкт персональних даних» залежно від контексту.
1. Сфера дії Політики
1.1.
Ця Політика застосовується до персональних даних, які ми отримуємо у зв’язку з:
- відвідуванням вебсайту;
- створенням та використанням облікового запису;
- отриманням ІТ-послуг;
- обговоренням потенційного замовлення;
- веденням проєктів і задач;
- технічною підтримкою;
- моніторингом та адмініструванням систем;
- виставленням рахунків і проведенням взаєморозрахунків;
- комунікацією через електронну пошту, Telegram або інші погоджені канали;
- використанням API, інтеграцій та інших інформаційних систем.
1.2.
Ця Політика не регулює порядок обробки персональних даних незалежними сторонніми сервісами, сайтами або платформами, правила яких визначаються їхніми власними політиками конфіденційності.
2. Які персональні дані ми можемо обробляти
2.1. Ідентифікаційні та контактні дані
Ми можемо обробляти:
- ім’я;
- прізвище;
- по батькові;
- назву компанії або ФОП;
- посаду або роль;
- номер телефону;
- адресу електронної пошти;
- Telegram username;
- Telegram ID або інший ідентифікатор у месенджері;
- інші контактні дані, надані особою.
2.2. Дані облікового запису
Можуть оброблятися:
- ідентифікатор облікового запису;
- належність до певного Замовника;
- роль;
- права доступу;
- перелік доступних проєктів;
- історія входів;
- інформація про активність в особистому кабінеті.
Паролі, якщо вони використовуються системою, повинні зберігатися у захищеній формі та не використовуються Виконавцем для визначення вихідного значення пароля.
2.3. Дані про проєкти та комунікацію
Ми можемо зберігати:
- повідомлення;
- опис задач;
- технічні вимоги;
- коментарі;
- погодження;
- файли та матеріали;
- історію змін;
- інформацію про виконані роботи;
- записи робочого часу;
- результати тестування;
- історію технічної підтримки;
- іншу інформацію, яку особа передає у зв’язку з виконанням замовлення.
2.4. Платіжна та договірна інформація
Ми можемо обробляти:
- інформацію про виставлені рахунки;
- суму та валюту платежу;
- статус оплати;
- дату оплати;
- призначення платежу;
- інформацію, необхідну для бухгалтерського та податкового обліку;
- історію взаєморозрахунків.
Ми не отримуємо та не зберігаємо повні реквізити платіжних карток. Якщо оплата здійснюється через банк або платіжного провайдера, такі дані обробляються відповідним постачальником платіжних послуг.
2.5. Технічні дані
Під час використання сайту або інформаційних систем можуть автоматично оброблятися:
- IP-адреса;
- дата і час запиту;
- тип браузера;
- тип пристрою;
- операційна система;
- URL запитуваної сторінки;
- реферер;
- технічні журнали;
- дані про помилки;
- події авторизації;
- інші технічні дані, необхідні для функціонування та безпеки системи.
2.6. Дані, необхідні для технічного обслуговування
У межах виконання технічних робіт Замовник може передавати Виконавцю:
- логіни;
- токени;
- API-ключі;
- конфігураційні файли;
- серверні журнали;
- дампи баз даних;
- резервні копії;
- інші технічні матеріали.
Такі дані використовуються лише в межах відповідного замовлення або технічного обслуговування.
3. Джерела персональних даних
3.1.
Ми можемо отримувати персональні дані:
- безпосередньо від суб’єкта персональних даних;
- від Замовника, який визначив відповідну особу своєю контактною особою;
- через особистий кабінет;
- через електронну пошту;
- через Telegram або інші засоби комунікації;
- через форми на вебсайті;
- автоматично під час використання вебсайту або інформаційної системи;
- через інтегровані сервіси та API;
- з інших законних джерел, якщо це необхідно для надання послуг.
3.2.
Якщо Замовник передає нам персональні дані своїх працівників, представників або інших осіб, Замовник повинен мати законні підстави для такої передачі.
4. Мета обробки персональних даних
Персональні дані можуть оброблятися з метою:
- відповіді на звернення;
- обговорення потенційного замовлення;
- оцінки та погодження робіт;
- укладення та виконання договорів;
- створення та адміністрування облікових записів;
- ідентифікації Замовників та контактних осіб;
- управління доступом до проєктів;
- ведення проєктів і задач;
- технічної підтримки;
- адміністрування та моніторингу інформаційних систем;
- діагностики технічних проблем;
- виставлення рахунків та контролю оплат;
- бухгалтерського і податкового обліку;
- забезпечення інформаційної безпеки;
- виявлення та запобігання зловживанням або несанкціонованому доступу;
- ведення журналів подій;
- захисту прав та законних інтересів Виконавця або третіх осіб;
- виконання вимог законодавства;
- аналізу та вдосконалення роботи сайту і сервісів;
- інших цілей, про які суб’єкта персональних даних буде належним чином повідомлено.
5. Правові підстави обробки
5.1.
Залежно від конкретної ситуації обробка може здійснюватися на підставі:
- згоди суб’єкта персональних даних;
- необхідності вчинення дій до укладення договору на запит особи;
- необхідності укладення та виконання договору;
- виконання обов’язків Виконавця, встановлених законодавством;
- захисту законних інтересів Виконавця або третьої особи, якщо права та свободи суб’єкта персональних даних не мають переважної сили;
- інших підстав, передбачених законодавством.
5.2.
Якщо певна обробка здійснюється виключно на підставі згоди, суб’єкт персональних даних може відкликати таку згоду.
Відкликання згоди не впливає на законність обробки, яка була здійснена до її відкликання, та не припиняє обробку, якщо для неї існує інша законна підстава.
6. Дані контактних осіб Замовника
6.1.
Замовник може визначити уповноважених контактних осіб для взаємодії з Виконавцем.
6.2.
Щодо таких осіб можуть оброблятися їхні контактні дані, роль, права доступу, історія комунікації та дій у межах відповідних проєктів.
6.3.
Ми використовуємо такі дані лише в обсязі, необхідному для організації та виконання робіт і забезпечення відповідного доступу.
7. Персональні дані, які обробляються за дорученням Замовника
7.1.
Під час розробки, діагностики, міграції, адміністрування або технічної підтримки Виконавець може отримати технічний доступ до систем Замовника, які містять персональні дані третіх осіб.
До таких систем можуть належати, зокрема:
- вебсайти;
- CRM;
- ERP;
- бази даних;
- системи обліку замовлень;
- сервери;
- резервні копії;
- журнали подій.
7.2.
У такому випадку персональні дані третіх осіб обробляються Виконавцем лише в обсязі, необхідному для виконання погоджених технічних робіт.
7.3.
Якщо відповідно до характеру відносин Замовник є володільцем персональних даних, а Виконавець здійснює їх обробку за його дорученням, Замовник відповідає за наявність законних підстав для первинного збирання та такої передачі даних.
7.4.
Виконавець не повинен використовувати отримані таким способом персональні дані третіх осіб для власних незалежних цілей.
7.5.
За необхідності Сторони можуть укласти окрему угоду про обробку персональних даних або інший документ, що визначає спеціальні вимоги до такої обробки.
8. Використання автоматизованих систем та штучного інтелекту
8.1.
Під час надання послуг ми можемо використовувати програмні засоби автоматизації, системи штучного інтелекту та великі мовні моделі.
8.2.
Такі засоби можуть використовуватися, зокрема, для:
- аналізу технічної інформації;
- роботи з програмним кодом;
- класифікації та маршрутизації звернень;
- підготовки чернеток;
- аналізу задач;
- пошуку технічних рішень;
- інших допоміжних операцій.
8.3.
Ми прагнемо не передавати стороннім AI-сервісам персональні дані в обсязі, який не є необхідним для відповідної мети.
За можливості застосовується мінімізація, видалення або заміна ідентифікуючих даних.
8.4.
Якщо використовується сторонній AI/LLM-провайдер, певна інформація може оброблятися таким провайдером відповідно до його договірних умов та політики конфіденційності.
8.5.
Якщо Замовник встановлює спеціальну заборону або обмеження на використання певних зовнішніх AI-сервісів щодо його інформації, він повинен повідомити про це до передачі відповідної інформації або початку її обробки.
8.6.
Ми не приймаємо виключно автоматизованих рішень, які створюють для фізичної особи юридичні або аналогічно істотні наслідки, без належної правової підстави та інформування такої особи.
9. Передача даних третім особам
9.1.
Ми не продаємо персональні дані.
9.2.
Персональні дані можуть передаватися третім особам лише в обсязі, необхідному для відповідної мети, зокрема:
- хостинг- та cloud-провайдерам;
- постачальникам серверної інфраструктури;
- сервісам електронної пошти;
- сервісам комунікації;
- системам управління проєктами;
- постачальникам програмного забезпечення;
- AI/LLM-провайдерам;
- аналітичним сервісам;
- банкам та платіжним установам;
- бухгалтерам та іншим професійним консультантам;
- підрядникам, залученим до виконання робіт;
- державним органам, якщо передача передбачена законодавством.
9.3.
Передача здійснюється лише за наявності законної підстави та з урахуванням характеру і мети відповідної обробки.
10. Міжнародна передача даних
10.1.
Деякі сервіси, які використовуються для хостингу, комунікації, автоматизації, аналітики або AI/LLM-обробки, можуть розташовувати свої сервери або здійснювати обробку інформації за межами України.
10.2.
У таких випадках передача персональних даних здійснюється з урахуванням вимог застосовного законодавства щодо міжнародної передачі персональних даних.
10.3.
Якщо до конкретної обробки застосовується законодавство Європейського Союзу, для міжнародної передачі застосовуються відповідні механізми захисту, передбачені таким законодавством.
11. Строк зберігання
11.1.
Персональні дані зберігаються не довше, ніж це необхідно для мети, з якою вони були зібрані, якщо довший строк не передбачений законодавством або необхідністю захисту законних прав та інтересів.
11.2.
При визначенні строку зберігання можуть враховуватися:
- тривалість договірних відносин;
- необхідність технічної підтримки;
- гарантійні та спірні питання;
- строки позовної давності;
- вимоги бухгалтерського та податкового законодавства;
- вимоги інформаційної безпеки.
11.3.
Технічні журнали можуть зберігатися протягом строку, необхідного для забезпечення безпеки, діагностики та розслідування технічних інцидентів.
11.4.
Резервні копії можуть містити дані протягом технічного циклу зберігання резервних копій навіть після видалення відповідних даних з основної системи.
Після завершення такого циклу вони видаляються або перезаписуються відповідно до встановленого порядку.
12. Cookies та подібні технології
12.1.
Вебсайт може використовувати файли cookie та інші локальні технології зберігання інформації.
12.2.
Вони можуть використовуватися для:
- роботи авторизації;
- підтримання сесії;
- забезпечення безпеки;
- збереження налаштувань;
- роботи особистого кабінету;
- аналізу використання вебсайту;
- інших функцій вебсайту.
12.3.
Технічно необхідні cookies можуть використовуватися для забезпечення основного функціонування вебсайту.
12.4.
Якщо використовуються необов’язкові аналітичні, маркетингові або інші подібні технології, для яких законодавство вимагає згоди, користувачу надається можливість зробити відповідний вибір.
12.5.
Користувач також може керувати cookies через налаштування свого браузера.
Обмеження cookies може вплинути на роботу окремих функцій вебсайту.
13. Аналітика
13.1.
Для оцінки працездатності та використання вебсайту можуть застосовуватися системи вебаналітики.
13.2.
Такі системи можуть отримувати технічну інформацію про пристрій, браузер, IP-адресу та використання вебсайту відповідно до їхніх умов.
13.3.
Якщо використання конкретної аналітичної системи потребує окремої згоди, вона активується відповідно до налаштувань згоди користувача.
14. Інформаційна безпека
14.1.
Ми застосовуємо розумні організаційні та технічні заходи для захисту персональних даних від:
- несанкціонованого доступу;
- незаконного використання;
- випадкового видалення;
- втрати;
- пошкодження;
- несанкціонованої зміни або розголошення.
14.2.
Заходи захисту можуть включати контроль доступу, розмежування прав, автентифікацію, журналювання, резервне копіювання, оновлення програмного забезпечення та інші засоби залежно від конкретної системи.
14.3.
Жодна інформаційна система не може гарантувати абсолютну безпеку, тому ми не можемо гарантувати повне виключення будь-якого можливого інциденту.
15. Права суб’єкта персональних даних
15.1.
Суб’єкт персональних даних має права, передбачені законодавством України, зокрема право:
- знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки та осіб, яким вони передаються;
- отримувати інформацію про умови доступу до персональних даних;
- отримувати доступ до власних персональних даних;
- вимагати виправлення недостовірних або неточних даних;
- заперечувати проти обробки у випадках, передбачених законом;
- вимагати зміни або видалення даних за наявності законних підстав;
- відкликати згоду, якщо обробка здійснюється на підставі згоди;
- знати механізм автоматичної обробки персональних даних;
- захищатися від незаконної обробки;
- звертатися зі скаргою до Уповноваженого Верховної Ради України з прав людини або до суду;
- користуватися іншими правами, передбаченими законодавством.
15.2.
Для реалізації своїх прав особа може звернутися до Виконавця за контактами, зазначеними в цій Політиці.
15.3.
Перед виконанням запиту ми можемо попросити надати інформацію, необхідну для підтвердження особи заявника та запобігання несанкціонованому доступу до чужих даних.
16. Додаткові права осіб, на яких поширюється GDPR
16.1.
Якщо до конкретної обробки персональних даних застосовується Регламент ЄС 2016/679 (GDPR), суб’єкт персональних даних може мати додаткові права, зокрема:
- право на доступ;
- право на виправлення;
- право на видалення;
- право на обмеження обробки;
- право заперечувати проти обробки;
- право на перенесення даних у випадках, передбачених GDPR;
- право відкликати згоду;
- право подати скаргу до компетентного наглядового органу.
16.2.
Наявність конкретного права та умови його реалізації визначаються застосовним законодавством і правовою підставою відповідної обробки.
17. Інформаційні та маркетингові повідомлення
17.1.
Повідомлення, необхідні для виконання договору, роботи облікового запису, безпеки, виставлення рахунків або технічної підтримки, можуть надсилатися незалежно від згоди на маркетингові повідомлення, якщо їх надсилання необхідне для відповідної мети.
17.2.
Рекламні або маркетингові повідомлення можуть надсилатися за наявності належної правової підстави.
17.3.
Якщо така комунікація здійснюється на підставі згоди, користувач може відмовитися від неї.
18. Сторонні посилання
18.1.
Вебсайт або система управління проєктами можуть містити посилання на сторонні ресурси.
18.2.
Ми не контролюємо політики конфіденційності незалежних сторонніх ресурсів і рекомендуємо ознайомлюватися з їхніми умовами окремо.
19. Дані дітей
19.1.
Послуги Виконавця переважно призначені для осіб, які замовляють або використовують ІТ-послуги в професійній, підприємницькій або іншій самостійній діяльності.
19.2.
Ми не ставимо за мету свідомо збирати персональні дані дітей без належної правової підстави.
19.3.
Якщо буде встановлено, що персональні дані дитини були отримані без необхідної законної підстави, такі дані можуть бути видалені або їх обробка може бути обмежена відповідно до законодавства.
20. Зміни Політики
20.1.
Ми можемо періодично змінювати цю Політику у зв’язку зі змінами:
- законодавства;
- функціоналу вебсайту;
- інформаційних систем;
- переліку використовуваних сервісів;
- способів обробки даних.
20.2.
Актуальна редакція публікується на вебсайті.
20.3.
У верхній частині документа зазначається дата чинної редакції.
20.4.
Якщо зміни суттєво впливають на права суб’єктів персональних даних, ми можемо додатково повідомити про такі зміни доступним способом, якщо це необхідно відповідно до законодавства.
21. Контактна інформація
З питань обробки персональних даних, реалізації прав або цієї Політики можна звертатися до:
ФОП Михайлова Юлія Русланівна
Вебсайт:
https://mmwebxs.com/
E-mail:
privacy-policy@mmwebxs.com
Актуальна редакція Політики конфіденційності:
https://mmwebxs.com/uk/polityka-konfidentsiinosti/
