Ця Політика пояснює, які дані збирає сервіс Yours Invoice (invoice.yours.ua), навіщо, як довго зберігає і які у вас права. Володільцем персональних даних є ФОП Зінов'єв Владислав Васильович, РНОКПП 3496606518, м.Кривий Ріг, вул.Пляжна 6/18, 50083 (далі — «ми»). Обробка здійснюється відповідно до Закону України «Про захист персональних даних» № 2297-VI, а для резидентів ЄС — також Регламенту (ЄС) 2016/679 (GDPR).
З питань персональних даних пишіть на privacy@yours.ua.
| Категорія | Дані | Мета | Підстава |
|---|---|---|---|
| Обліковий запис Користувача | ім’я, e-mail, пароль (у вигляді хешу), IP-адреса та час входів | реєстрація, вхід, безпека, зв’язок | договір (оферта), ст. 11 ЗУ 2297-VI |
| Реквізити бізнесу | найменування, ЄДРПОУ/РНОКПП, IBAN, банк, адреса, телефон, e-mail, логотип, ПІБ підписанта | формування рахунків, актів і платіжних посилань | договір |
| Дані клієнтів Користувача | найменування або ім’я, тип (фізособа/ФОП/компанія), код, адреса, телефон, e-mail, контактна особа, суми та позиції рахунків | формування документів, облік оплат, нагадування | доручення Користувача (ми — розпорядник) |
| Банківські дані для автозвірки | токен доступу до API банку з правом лише читання виписки; вхідні операції: сума, дата, призначення платежу, найменування та код платника | автоматичне визначення оплати рахунку | договір; згода Користувача при підключенні банку |
| Telegram | ідентифікатор чату Користувача | сповіщення про оплати | згода (підключається кнопкою, вимикається у будь-який момент) |
| Технічні дані | IP-адреса, тип браузера, час і факт відкриття сторінки рахунку | безпека, статус «переглянуто» для Користувача, захист від зловживань | законний інтерес |
Ми не збираємо номери банківських карток, паролі від банків та не маємо доступу до здійснення платежів з вашого рахунку — банківський токен дає лише перегляд виписки.
Ми не продаємо персональні дані і не використовуємо їх для реклами третіх осіб. Маркетингові листи надсилаємо лише Користувачам і лише за наявності згоди, від якої можна відмовитися за посиланням у листі.
Платіжне посилання відкриває банківський застосунок платника через стандарт QR-платежів Національного банку України; при цьому дані передаються безпосередньо в банк платника, а не нам.
З’єднання захищене TLS. Паролі зберігаються лише у вигляді криптографічного хешу. Банківські токени зберігаються в зашифрованому вигляді і не відображаються в інтерфейсі після збереження. Доступ до бази даних мають лише адміністратори Сервісу. Публічна адреса рахунку — випадковий код, який не можна підібрати перебором.
Відповідно до ст. 8 ЗУ «Про захист персональних даних» (та ст. 15–22 GDPR) ви маєте право: знати, які дані ми обробляємо; отримати їх копію; вимагати виправлення або видалення; відкликати згоду; заперечити проти обробки; подати скаргу до Уповноваженого Верховної Ради України з прав людини або наглядового органу вашої країни.
Користувач може виправити реквізити і дані клієнтів у кабінеті самостійно. Для видалення акаунта чи запиту копії даних напишіть на privacy@yours.ua — відповімо протягом 30 днів.
Сервіс використовує лише технічно необхідні cookies (сесія, захист форм). Аналітичні або рекламні cookies не використовуються. Детальніше — у Політиці cookies.
Сервіс призначений для підприємців і не орієнтований на осіб до 18 років. Ми свідомо не збираємо дані дітей.
Оновлену редакцію публікуємо на цій сторінці із зазначенням дати. Про істотні зміни повідомляємо Користувачів електронною поштою.