Політика конфіденційності
Оновлено: серпень 2026
Ця політика пояснює, які персональні дані обробляє платформа onity, навіщо, на якій правовій підставі та які у вас права. Ми дотримуємося GDPR (Регламент ЄС 2016/679).
1. Хто відповідає за дані
Оператор (контролер) даних платформи onity: [найменування компанії, адреса та контактний email — буде вказано до запуску]. Для робочих даних, які бухгалтерська компанія веде про своїх клієнтів у порталі, контролером виступає ця компанія, а onity діє як обробник за її дорученням.
2. Які дані ми обробляємо
Дані акаунтів (ім'я, email, хеш пароля — сам пароль ми не зберігаємо), робочі дані компаній (задачі, документи, звіти, терміни, ліміти), заявки з сайту (ім'я, компанія, email, телефон, країна, повідомлення) разом із фактом і часом вашої згоди, а також журнал дій у порталі.
3. Навіщо та на якій підставі
Надання сервісу за договором з вашою компанією (ст. 6(1)(b) GDPR); відповідь на заявку з сайту — за вашою згодою та як дії на ваш запит перед укладенням договору (ст. 6(1)(a), 6(1)(b)); захист сервісу від зловживань і журнал дій — наш законний інтерес (ст. 6(1)(f)).
4. Cookies
Використовуємо лише необхідні cookies: сесія входу (bl_session), обрана мова (bl_locale) і тема сайту (onity_theme). Рекламних чи аналітичних трекерів немає — тому й банер cookies не потрібен.
5. Скільки зберігаємо
Дані акаунтів і робочі дані — поки діє договір з компанією; заявки з сайту — до 12 місяців після опрацювання; журнал дій — до 12 місяців. Після цього дані видаляються або знеособлюються.
6. Кому передаємо
Ми не продаємо і не передаємо дані третім особам для їхніх цілей. Технічні підрядники, що допомагають надавати сервіс: хостинг-провайдер Hetzner Online GmbH (сервери в Нюрнберзі, Німеччина — територія ЄС) та поштовий сервіс для системних листів. Сповіщення в Telegram працюють лише якщо ви самі підключили бота.
7. Передача за межі ЄС
Дані зберігаються на серверах у ЄС. Якщо ви підключаєте Telegram-сповіщення, вміст сповіщень передається сервісу Telegram за вашим вибором.
8. Як ми захищаємо дані
Паролі зберігаються лише у вигляді стійких хешів (bcrypt); доступ перевіряється на сервері при кожному запиті; дані компаній ізольовані одна від одної; файли зберігаються поза вебом і видаються лише авторизованим користувачам; дії записуються в журнал; на бойовому сервері — HTTPS і регулярні резервні копії.
9. Ваші права
Ви маєте право на доступ до своїх даних, їх виправлення, видалення, обмеження обробки, перенесення, заперечення проти обробки та відкликання згоди в будь-який момент. Звернення: [email для запитів — буде вказано до запуску]. Також ви можете поскаржитися до наглядового органу із захисту даних у вашій країні ЄС.
10. Видалення даних
Бухгалтерська компанія може запросити повне видалення всіх своїх даних із платформи. Акаунт користувача-клієнта видаляється на запит його бухгалтерської компанії. Форма на сайті — найшвидший спосіб звернутися.
11. Зміни політики
Оновлення публікуються на цій сторінці із зазначенням дати. Про суттєві зміни ми повідомимо в порталі.
