Політика конфіденційності

Оновлено: серпень 2026

Ця політика пояснює, які персональні дані обробляє платформа onity, навіщо, на якій правовій підставі та які у вас права. Ми дотримуємося GDPR (Регламент ЄС 2016/679).

1. Хто відповідає за дані

Оператор (контролер) даних платформи onity: [найменування компанії, адреса та контактний email — буде вказано до запуску]. Для робочих даних, які бухгалтерська компанія веде про своїх клієнтів у порталі, контролером виступає ця компанія, а onity діє як обробник за її дорученням.

2. Які дані ми обробляємо

Дані акаунтів (ім'я, email, хеш пароля — сам пароль ми не зберігаємо), робочі дані компаній (задачі, документи, звіти, терміни, ліміти), заявки з сайту (ім'я, компанія, email, телефон, країна, повідомлення) разом із фактом і часом вашої згоди, а також журнал дій у порталі.

3. Навіщо та на якій підставі

Надання сервісу за договором з вашою компанією (ст. 6(1)(b) GDPR); відповідь на заявку з сайту — за вашою згодою та як дії на ваш запит перед укладенням договору (ст. 6(1)(a), 6(1)(b)); захист сервісу від зловживань і журнал дій — наш законний інтерес (ст. 6(1)(f)).

4. Cookies

Використовуємо лише необхідні cookies: сесія входу (bl_session), обрана мова (bl_locale) і тема сайту (onity_theme). Рекламних чи аналітичних трекерів немає — тому й банер cookies не потрібен.

5. Скільки зберігаємо

Дані акаунтів і робочі дані — поки діє договір з компанією; заявки з сайту — до 12 місяців після опрацювання; журнал дій — до 12 місяців. Після цього дані видаляються або знеособлюються.

6. Кому передаємо

Ми не продаємо і не передаємо дані третім особам для їхніх цілей. Технічні підрядники, що допомагають надавати сервіс: хостинг-провайдер Hetzner Online GmbH (сервери в Нюрнберзі, Німеччина — територія ЄС) та поштовий сервіс для системних листів. Сповіщення в Telegram працюють лише якщо ви самі підключили бота.

7. Передача за межі ЄС

Дані зберігаються на серверах у ЄС. Якщо ви підключаєте Telegram-сповіщення, вміст сповіщень передається сервісу Telegram за вашим вибором.

8. Як ми захищаємо дані

Паролі зберігаються лише у вигляді стійких хешів (bcrypt); доступ перевіряється на сервері при кожному запиті; дані компаній ізольовані одна від одної; файли зберігаються поза вебом і видаються лише авторизованим користувачам; дії записуються в журнал; на бойовому сервері — HTTPS і регулярні резервні копії.

9. Ваші права

Ви маєте право на доступ до своїх даних, їх виправлення, видалення, обмеження обробки, перенесення, заперечення проти обробки та відкликання згоди в будь-який момент. Звернення: [email для запитів — буде вказано до запуску]. Також ви можете поскаржитися до наглядового органу із захисту даних у вашій країні ЄС.

10. Видалення даних

Бухгалтерська компанія може запросити повне видалення всіх своїх даних із платформи. Акаунт користувача-клієнта видаляється на запит його бухгалтерської компанії. Форма на сайті — найшвидший спосіб звернутися.

11. Зміни політики

Оновлення публікуються на цій сторінці із зазначенням дати. Про суттєві зміни ми повідомимо в порталі.

© 2026 onity. Усі права захищені.