ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ ТА ЗАХИСТУ ПЕРСОНАЛЬНИХ ДАНИХ

Редакція від 05 серпня 2026 року

1. Загальні положення

  1. 1.1. ТОВ "ЧЕКБОКС", код ЄДРПОУ 43721744, місцезнаходження: 01001, м. Київ, вул. Михайла Грушевського, буд. 10, офіс 212 (далі – «Оператор», «Компанія»), є власником та/або адміністратором таких SaaS-сервісів та пов'язаних із ними веб-сайтів (в т.ч. мобільних додатків): Checkbox (https://checkbox.ua), Posbox (https://posbox.ai), Edibox (https://edibox.in.ua), Dubidoc (https://dubidoc.com.ua), (кожен окремо або всі разом – «Сервіс»).
  2. 1.2. Ця Політика конфіденційності та захисту персональних даних (далі – «Політика») визначає порядок та умови обробки Оператором персональних даних осіб, які використовують Сервіс (далі – «Користувач»), поширюється на всі перелічені в п. 1.1 сайти/сервіси та є невід'ємною частиною Публічної оферти (Договору) на використання Сервісу. Політика не поширюється на веб-сайти та сервіси третіх осіб, посилання на які може містити Сервіс.
  3. 1.3. Політика розроблена відповідно до Закону України «Про захист персональних даних» № 2297-VI, Закону України «Про рекламу» (в редакції, чинній з 2026 року), Цивільного кодексу України, Податкового кодексу України, Закону України «Про електронні довірчі послуги» та інших актів законодавства України у сфері захисту персональних даних.
  4. 1.4. Реєструючись та/або використовуючи Сервіс, Користувач підтверджує, що ознайомився з умовами цієї Політики, розуміє їх та надає Оператору згоду на обробку своїх персональних даних на умовах, визначених нижче.
  5. 1.5. Оператор вживає правових, організаційних і технічних заходів, необхідних для захисту персональних даних від незаконної обробки, втрати, знищення, пошкодження, а також від несанкціонованого доступу третіх осіб.

2. Терміни та визначення

  • Персональні дані – відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.
  • Обробка персональних даних – будь-яка дія або сукупність дій, здійснених повністю або частково з використанням автоматизованих засобів, а також дії, здійснені без використання таких засобів (збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання, поширення, знеособлення, знищення персональних даних).
  • Згода суб'єкта персональних даних – добровільне волевиявлення фізичної особи щодо надання дозволу на обробку її персональних даних відповідно до сформульованої мети їх обробки.
  • Профілювання – будь-яка форма автоматизованої обробки персональних даних, що передбачає використання їх для оцінки певних персональних аспектів фізичної особи.
  • Файли cookie – невеликі текстові файли, які зберігаються на пристрої Користувача та використовуються для забезпечення роботи Сервісу, аналітики та персоналізації.

3. Категорії персональних даних, які обробляються

  1. 3.1. У зв'язку з реєстрацією та використанням Сервісу Оператор обробляє такі персональні дані Користувача:
    1. а) прізвище, ім'я, по батькові;
    2. б) номер телефону та адреса електронної пошти;
    3. в) найменування, реєстраційні дані суб'єкта господарювання (юридичної особи/ФОП), посада та сфера діяльності – якщо Користувач діє як представник суб'єкта господарювання;
    4. г) платіжні реквізити в обсязі, необхідному виключно для виставлення рахунків та обліку розрахунків (реквізити банківської картки Оператор не отримує і не зберігає – див. розділ 7);
    5. д) зміст звернень до служби підтримки та інша інформація, яку Користувач добровільно надає в межах функціональних можливостей Сервісу, коли така інформація безпосередньо необхідна для виконання Оператором договірних зобов'язань перед Користувачем.
  2. 3.2. Оператор не збирає персональні дані, що не є необхідними для цілей, визначених розділом 4 цієї Політики, та не вимагає надання даних, надлишкових щодо заявленої мети.

4. Мета обробки персональних даних

Персональні дані обробляються Оператором виключно з такою метою:

  1. 4.1. реєстрація, ідентифікація та автентифікація Користувача, надання доступу до функціоналу Сервісу;
  2. 4.2. укладення та виконання договору (Публічної оферти), виставлення рахунків, ведення бухгалтерського та податкового обліку;
  3. 4.3. надання технічної підтримки та обробка звернень Користувача;
  4. 4.4. забезпечення інформаційної безпеки Сервісу, запобігання шахрайським діям та несанкціонованому доступу;
  5. 4.5. аналітика та вдосконалення функціоналу Сервісу, переважно з використанням знеособлених або агрегованих даних;
  6. 4.6. надсилання маркетингових та рекламних повідомлень – виключно за наявності окремої згоди Користувача (розділ 8).

Обробка персональних даних з іншою метою, не зазначеною в цій Політиці, не здійснюється без отримання окремої згоди Користувача.

5. Технічні дані, IP-адреси, файли cookie та ідентифікатори пристроїв

  1. 5.1. Під час використання Сервісу Оператор автоматично отримує та обробляє технічні дані Користувача: IP-адресу, тип і версію браузера та пристрою, операційну систему, файли cookie, ідентифікатори сесії/пристрою, дату та час звернень, а також дані про дії Користувача в інтерфейсі Сервісу (лог-файли).
  2. 5.2. Зазначені у п. 5.1 дані визнаються персональними даними відповідно до законодавства України та обробляються з метою забезпечення функціонування Сервісу, аналітики, інформаційної безпеки та запобігання шахрайським діям.
  3. 5.3. Користувач може самостійно обмежити або заборонити використання файлів cookie в налаштуваннях свого браузера. Оператор повідомляє, що обмеження файлів cookie може вплинути на доступність окремих функцій Сервісу.

6. Правові підстави обробки та порядок надання згоди

  1. 6.1. Обробка персональних даних здійснюється на підставі згоди Користувача, а також за наявності інших правових підстав, передбачених статтею 11 Закону України «Про захист персональних даних» (зокрема, необхідність виконання договору, законні інтереси Оператора, вимоги законодавства).
  2. 6.2. Згода на обробку персональних даних, необхідних для надання доступу до Сервісу, надається шляхом проставлення Користувачем відповідної відмітки під час реєстрації та є обов'язковою умовою користування Сервісом.
  3. 6.3. Згода на отримання маркетингових повідомлень є окремою та добровільною, не є обов'язковою умовою для отримання доступу до Сервісу і регулюється розділом 8 цієї Політики.
  4. 6.4. Користувач має право в будь-який час відкликати надану згоду на обробку персональних даних у порядку, визначеному розділом 12 цієї Політики, з урахуванням того, що відкликання згоди на обробку даних, необхідних для надання Сервісу, може унеможливити подальше користування Сервісом.

7. Обробка платіжних даних

  1. 7.1. У разі оплати послуг Сервісу банківською карткою обробка платежу (включаючи введення реквізитів картки) здійснюється на захищеній сторінці процесингової системи платіжного провайдера. Реквізити банківської картки Оператору не передаються, не обробляються та не зберігаються ним.
  2. 7.2. Обробка карткових даних здійснюється відповідно до стандарту захисту інформації платіжних систем Visa та MasterCard – Payment Card Industry Data Security Standard (PCI DSS) – із застосуванням протоколів шифрування Secure Sockets Layer (SSL/TLS).

8. Маркетингові та рекламні комунікації

  1. 8.1. Оператор може надсилати Користувачу інформаційні та рекламні повідомлення (електронною поштою, SMS, push-повідомленнями, у месенджерах) виключно за наявності окремої попередньої згоди Користувача, наданої відповідно до статті 14-3 Закону України «Про рекламу».
  2. 8.2. Згода на отримання маркетингових повідомлень не є умовою укладення договору чи отримання доступу до Сервісу і надається та відкликається незалежно від згоди на обробку персональних даних для цілей надання Сервісу (п. 6.2).
  3. 8.3. Користувач має право у будь-який час, безоплатно та в простій формі відмовитися від отримання рекламних повідомлень: за посиланням «відписатися» в кожному електронному листі або зверненням на електронну адресу [email protected]. Відмова обробляється Оператором невідкладно, але не пізніше 3 робочих днів.
  4. 8.4. Оператор не здійснює автоматизоване профілювання Користувача з рекламною метою без окремої, явно вираженої згоди Користувача на таке профілювання.

9. Захист персональних даних дітей

  1. 9.1. Сервіс призначений для використання фізичними особами-підприємцями, представниками юридичних осіб та іншими дієздатними особами, які досягли 18 років, і не орієнтований на дітей.
  2. 9.2. Оператор не здійснює свідомого збирання персональних даних дітей та категорично не обробляє персональні дані дітей з комерційною метою, зокрема для профілювання та прямого маркетингу, відповідно до статті 13 (п. 10) та статті 14-2 (п. 6) Закону України «Про рекламу».
  3. 9.3. Якщо Оператору стане відомо, що персональні дані дитини були отримані без належної законної підстави, Оператор невідкладно вживає заходів для видалення таких даних.

10. Строк та порядок зберігання персональних даних

  1. 10.1. Персональні дані обробляються та зберігаються лише протягом строку, об'єктивно необхідного для досягнення мети їх обробки, визначеної цією Політикою. Обробка персональних даних «безстроково» Оператором не здійснюється.
  2. 10.2. Дані, пов'язані з обліковим записом Користувача в Сервісі, зберігаються протягом строку дії договору (використання Сервісу) та додатково протягом 3 (трьох) років після припинення договірних відносин – з метою захисту правових вимог Оператора чи Користувача, якщо законодавством не встановлено інший строк.
  3. 10.3. Документи та дані бухгалтерського й податкового обліку (зокрема пов'язані з рахунками, актами) зберігаються протягом строків, встановлених Податковим кодексом України та іншим законодавством про бухгалтерський облік.
  4. 10.4. Дані, обробка яких здійснюється на підставі окремої згоди на отримання маркетингових повідомлень (розділ 8), обробляються до моменту відкликання такої згоди Користувачем.
  5. 10.5. Після спливу відповідного строку зберігання персональні дані видаляються або знеособлюються, крім випадків, коли законодавство України вимагає іншого порядку дій.

11. Права Користувача (суб'єкта персональних даних)

Користувач щодо власних персональних даних має право:

  1. 11.1. знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх обробки, місцезнаходження Оператора;
  2. 11.2. отримувати інформацію про умови надання доступу до персональних даних, зокрема відомості про третіх осіб, яким передаються його дані (розділ 13);
  3. 11.3. на доступ до своїх персональних даних та отримання інформації про те, чи обробляються його персональні дані;
  4. 11.4. пред'являти вмотивовану вимогу Оператору щодо заперечення проти обробки своїх персональних даних;
  5. 11.5. пред'являти вмотивовану вимогу щодо зміни або знищення своїх персональних даних, якщо ці дані обробляються незаконно чи є недостовірними;
  6. 11.6. на захист своїх персональних даних від незаконної обробки та випадкової втрати, знищення, пошкодження, а також від надання відомостей, що є недостовірними чи ганьблять честь, гідність та ділову репутацію фізичної особи;
  7. 11.7. звертатися зі скаргами щодо обробки своїх персональних даних до Уповноваженого Верховної Ради України з прав людини або до суду;
  8. 11.8. застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних;
  9. 11.9. вносити застереження щодо обмеження права на обробку своїх персональних даних під час надання згоди;
  10. 11.10. у будь-який час відкликати згоду на обробку персональних даних (без зворотної дії на правомірність обробки, здійсненої до відкликання);
  11. 11.11. знати механізм автоматизованої обробки персональних даних;
  12. 11.12. на захист від автоматизованого рішення (профілювання), яке має для нього правові наслідки;
  13. 11.13. безоплатно відмовитися від отримання рекламних (маркетингових) повідомлень у порядку, визначеному п. 8.3 цієї Політики.

12. Треті особи, яким передаються персональні дані

  1. 12.1. Оператор передає персональні дані Користувача лише в обсязі, необхідному для досягнення цілей, визначених розділом 4 цієї Політики, таким категоріям третіх осіб:
    1. а) постачальники послуг хостингу та хмарної інфраструктури, що забезпечують технічне функціонування Сервісу;
    2. б) платіжні системи та процесингові установи, що здійснюють обробку платежів (розділ 7);
    3. в) постачальники послуг технічної підтримки, аналітики, електронних розсилок та інших сервісів, а також кваліфікованим надавачам електронних довірчих послуг, залучених Оператором для забезпечення роботи Сервісу, за умови укладення з ними угод про конфіденційність та обробку персональних даних;
    4. г) органи державної влади та місцевого самоврядування – виключно на підставі та в порядку, передбачених законодавством України.
  2. 12.2. Оператор не продає, не здає в оренду та не передає персональні дані Користувачів третім особам з рекламною метою без окремої згоди Користувача.
  3. 12.3. Усі треті особи, яким передаються персональні дані, зобов'язані забезпечувати рівень захисту персональних даних, не нижчий за встановлений цією Політикою та законодавством України.
  4. 12.4. У разі зміни власника та/або адміністратора будь-якого із SaaS-сервісів (в т.ч. мобільних додатків), зазначених в пункті 1.1. цієї Політики, вимоги щодо захисту персональних даних цієї Політики залишаються чинними для нового власника та/або адміністратора, а згоди Користувача, що надані Оператору продовжують діяти до моменту запровадження власної політики конфіденційності новим власником зазначеного будь-якого із SaaS-сервісів (в т.ч. мобільних додатків). При цьому Оператор повинен повідомити Користувача про зміну власника та/або адміністратора будь-якого із SaaS-сервісів (в т.ч. мобільних додатків) зазначених в пункті 1.1. цієї Політики.

13. Розкриття конфіденційної інформації

  1. 13.1. Оператор звільняється від обов'язку дотримання конфіденційності персональних даних Користувача у випадку, якщо Користувач самостійно та свідомо публічно розголошує такі дані.
  2. 13.2. Оператор має право розкрити персональні дані Користувача за наявності письмової згоди Користувача або на підставі та в порядку, передбачених законодавством України (зокрема, на вимогу уповноважених державних органів).
  3. 13.3. Оператор не несе відповідальності за використання Користувачем стороннього програмного забезпечення та бібліотек, а також за шкоду, якої зазнав Користувач або треті особи внаслідок неправильного розуміння умов цієї Політики чи інструкцій щодо користування Сервісом.

14. Відповідальна особа з питань захисту персональних даних

  1. 14.1. Оператор визначив відповідальну особу, яка організовує роботу, пов'язану із захистом персональних даних, розглядає звернення суб'єктів персональних даних та взаємодіє з Уповноваженим Верховної Ради України з прав людини.
  2. 14.2. Контактна адреса для звернень із питань обробки та захисту персональних даних: [email protected].
  3. 14.3. Звернення суб'єктів персональних даних розглядаються Оператором у строки, встановлені законодавством України про звернення громадян та про захист персональних даних.

15. Заходи безпеки

  1. 15.1. Оператор застосовує організаційні та технічні заходи захисту персональних даних, зокрема: розмежування прав доступу, шифрування каналів передачі даних, резервне копіювання, журналювання дій із персональними даними та регулярний перегляд заходів безпеки.
  2. 15.2. У разі виявлення витоку чи іншого порушення захисту персональних даних, що становить загрозу правам Користувача, Оператор вживає невідкладних заходів для усунення наслідків та, у випадках, передбачених законодавством, повідомляє про це уповноважені органи та/або постраждалих осіб.

16. Знищення та видалення персональних даних

Персональні дані підлягають видаленню або знищенню (з урахуванням строків зберігання, визначених розділом 10) у разі:

  1. 16.1. припинення правовідносин між Користувачем та Оператором, за винятком випадків, коли законодавство України вимагає подальшого зберігання;
  2. 16.2. відкликання згоди Користувача на обробку персональних даних – якщо подальша обробка не має іншої правової підстави;
  3. 16.3. видання відповідного припису Уповноваженого Верховної Ради України з прав людини або визначених ним посадових осіб секретаріату Уповноваженого;
  4. 16.4. набрання законної сили рішенням суду щодо видалення або знищення персональних даних.

17. Зміни до Політики конфіденційності

  1. 17.1. Оператор має право в односторонньому порядку вносити зміни до цієї Політики з урахуванням розвитку законодавства та функціоналу Сервісу.
  2. 17.2. Нова редакція Політики набирає чинності з моменту її публікації (розміщення) на сайті Сервісу, якщо інше не передбачено самою новою редакцією Політики. Оператор не здійснює окремого персонального повідомлення Користувачів про внесення змін чи доповнень до Політики.
  3. 17.3. Якщо зміни передбачають нову мету обробки персональних даних, Оператор отримує окрему згоду Користувача на таку обробку до початку її здійснення.
  4. 17.4. Чинна редакція Політики завжди доступна на сайті Сервісу.
  5. 17.5. Користувач зобовʼязаний відстежувати зміну до Політики на сайті Сервісу та у разі незгоди зі змінами повідомити про це Оператора протягом двох днів з моменту публікації таких Змін до Політики. У разі відсутності такого повідомлення вважається, що Користувач погоджується із внесеними змінами та надає свою згоду на обробку своїх персональних даних на умовах Політики в редакції (зі змінами).

18. Прикінцеві положення

  1. 18.1. Ця Політика регулюється та тлумачиться відповідно до законодавства України.
  2. 18.2. Спори, пов'язані із застосуванням цієї Політики, вирішуються шляхом переговорів, а в разі недосягнення згоди – у судовому порядку відповідно до законодавства України.
  3. 18.3. Реквізити Оператора: ТОВ "ЧЕКБОКС", код ЄДРПОУ 43721744, місцезнаходження: 01001, м. Київ, вул. Михайла Грушевського, буд. 10, офіс 212, електронна адреса для звернень: [email protected]
Попередня редакція