Документи
Політика конфіденційності
Останнє оновлення: 27 квітня 2026 року
1. Загальні положення
Ця Політика конфіденційності пояснює, як SaaS-платформа Clients.Express (далі - Сервіс), що адмініструється ФОП Капля Віталій Віталійович (далі - Оператор), збирає, використовує, зберігає, захищає та передає персональні дані користувачів, представників компаній, клієнтів компаній, відвідувачів сайту та публічних сторінок.
Оператор прагне обробляти персональні дані прозоро, добросовісно, безпечно та лише в обсязі, необхідному для роботи Сервісу, виконання договору, надання підтримки, забезпечення безпеки, білінгу, комунікацій і дотримання вимог законодавства.
Ця Політика застосовується до вебсайту Clients.Express, особистого кабінету, адміністративної частини, профілю користувача, компаній, публічних сторінок компаній, контактних форм, білінгу, повідомлень, файлів, інтеграцій та інших функцій Сервісу.
Політика є частиною загальних документів Сервісу та застосовується разом з Умовами використання, Публічною офертою та Умовами повернення коштів.
2. Хто є контролером і хто є обробником даних
Щодо даних користувачів Сервісу, облікових записів, білінгу, технічних логів, сесій, звернень у підтримку та даних, необхідних для роботи платформи, Оператор зазвичай виступає контролером персональних даних.
Щодо даних клієнтів, які власник компанії або його команда вносять у Сервіс для ведення CRM, бронювань, записів, послуг, повідомлень або публічної сторінки, відповідна компанія або власник компанії може виступати контролером даних, а Оператор - технічним обробником таких даних у межах надання Сервісу.
Користувач, який вносить до Сервісу персональні дані третіх осіб, підтверджує, що має законну підставу для такої обробки, повідомив відповідних осіб про обробку та отримав необхідні згоди, якщо вони потрібні.
3. Які дані ми можемо збирати
Залежно від способу використання Сервісу, ми можемо обробляти такі категорії даних:
- ідентифікаційні дані: ім'я, прізвище, по батькові, дата народження, фото, аватар, ініціали;
- контактні дані: email, телефон, мова інтерфейсу, бажаний спосіб комунікації;
- дані облікового запису: роль, статус акаунта, хеш пароля, дата реєстрації, запрошення, підтвердження email/телефону, Google OAuth або інший спосіб входу;
- дані безпеки: сесії, IP-адреса, User-Agent, браузер, операційна система, тип пристрою, країна/місто за GeoIP, час входу, спроби входу, заблоковані IP, 2FA, TOTP, SMS-коди, Passkeys, recovery-коди;
- дані компаній: назва, логотип, опис, адреси, філії, послуги, персонал, ресурси, графіки, телефони, соціальні мережі, публічні сторінки, FAQ, тексти, налаштування мов, валюти, часового поясу та AI-агента;
- дані клієнтів компаній: імена, контакти, записи, історія бронювань, нотатки, статуси, пов'язані послуги, повідомлення та інша інформація, яку вносить користувач або компанія;
- дані бронювань: дата, час, тривалість, послуга, ціна, філія, персонал, ресурс, статус, коментарі, історія змін;
- файли та медіа: фото користувача, логотипи компаній, фото філій, послуг, персоналу, ресурсів, галереї та інші завантажені файли;
- білінгові дані: рахунки, позиції рахунків, платежі, суми, валюти, статуси, тарифи, промокоди, можливий внутрішній баланс, AI/SMS-кредити, історія операцій, платіжний провайдер, gateway order id, gateway payment id, статус платіжної системи, технічні відповіді LiqPay або іншого провайдера;
- дані повідомлень: email-логи, SMS-логи, Telegram-логи, статуси доставки, час відправлення, отримувачі, технічні відповіді провайдерів;
- AI-дані: запити, відповіді, модель, провайдер, кількість токенів, приблизна вартість, статус обробки, технічні логи використання AI;
- технічні дані сайту: cookies, URL, referrer, сторінки перегляду, дата й час візиту, налаштування теми, мови, пристрою та браузера;
- дані звернень: повідомлення з контактної форми, листування з підтримкою, запити щодо доступу, білінгу, безпеки або видалення даних.
Ми не зберігаємо повні номери банківських карток, CVV або інші повні платіжні реквізити картки. Такі дані обробляються платіжними провайдерами, банками або платіжними системами на їх стороні.
4. Як ми отримуємо дані
Дані можуть надходити:
- безпосередньо від користувача під час реєстрації, входу, заповнення профілю, створення компанії, бронювання, клієнта, послуги або налаштувань;
- від власника компанії, менеджера або працівника, який вносить дані клієнтів, персоналу, філій, ресурсів або бронювань;
- автоматично під час використання сайту або Сервісу;
- від платіжних провайдерів, банків, LiqPay або інших фінансових інструментів у вигляді статусів і технічних відповідей;
- від сторонніх інтеграцій, які користувач самостійно підключає або дозволяє використовувати;
- з файлів, які користувач завантажує у Сервіс.
5. Для чого ми використовуємо дані
Ми використовуємо персональні дані для таких цілей:
- створення, підтримки та адміністрування облікових записів;
- надання доступу до компаній, ролей, команд, профілів і функцій Сервісу;
- роботи CRM, календаря, бронювань, публічних сторінок, філій, послуг, персоналу та ресурсів;
- підтвердження email, телефону, входу, 2FA, Passkeys і захисту сесій;
- формування рахунків, приймання платежів, обліку балансів, тарифів, промокодів, кредитів, операцій і повернень;
- надсилання технічних, сервісних, транзакційних, безпекових, email, SMS, Telegram та інших повідомлень;
- роботи AI-функцій і ведення технічної історії використання AI;
- збереження налаштувань користувача, мови, теми, активної компанії, активного виду календаря та інших параметрів;
- забезпечення безпеки, запобігання шахрайству, спаму, несанкціонованому доступу та зловживанням;
- технічної підтримки, діагностики помилок, логування, резервного копіювання та покращення Сервісу;
- виконання юридичних, податкових, бухгалтерських, договірних і регуляторних обов'язків;
- захисту прав, інтересів, майна та безпеки Оператора, користувачів і третіх осіб.
Зокрема, номер телефону може використовуватися для надсилання службових транзакційних SMS-повідомлень, необхідних для підтвердження телефону, входу, двофакторної автентифікації, безпеки акаунта, зміни контактних даних, бронювань, білінгу, статусів платежів або інших системних подій. Такі SMS можуть надходити від імені відправника CLIEXP.LINK.
Транзакційні SMS не є рекламними або маркетинговими повідомленнями. Якщо в майбутньому Сервіс використовуватиме SMS для маркетингових розсилок, така комунікація здійснюватиметься лише за наявності належної правової підстави або окремої згоди, якщо вона потрібна.
6. Правові підстави обробки
Залежно від ситуації, обробка персональних даних може здійснюватися на таких підставах:
- виконання договору або дій, необхідних для надання Сервісу;
- згода користувача або іншої особи;
- законний інтерес Оператора, зокрема безпека, підтримка, покращення продукту, запобігання шахрайству та захист прав;
- виконання вимог законодавства, бухгалтерського, податкового або регуляторного обов'язку;
- необхідність встановлення, здійснення або захисту правових вимог.
7. Cookies та подібні технології
Сайт і Сервіс можуть використовувати cookies, локальне сховище браузера та подібні технології для:
- підтримки сесії та входу в обліковий запис;
- захисту від CSRF, шахрайства, ботів і несанкціонованого доступу;
- збереження мови, теми, налаштувань інтерфейсу та інших переваг;
- запам'ятовування форм або технічних станів, якщо це потрібно для зручності користувача;
- аналітики відвідуваності, покращення сайту та діагностики помилок.
Користувач може обмежити або вимкнути cookies у налаштуваннях браузера, однак це може призвести до некоректної роботи авторизації, профілю, компаній, бронювань, білінгу або інших функцій Сервісу.
8. Платежі та білінгові дані
Для оплат, рахунків, тарифів, можливого поповнення внутрішнього балансу, придбання AI/SMS-кредитів, промокодів і повернень Сервіс може обробляти фінансову та технічну інформацію, необхідну для внутрішнього обліку й підтвердження статусів платежів.
Оплати через LiqPay, банки або інші платіжні інструменти обробляються відповідними платіжними провайдерами. Оператор не отримує і не зберігає повні дані платіжної картки. Ми можемо отримувати від провайдера статус платежу, ідентифікатор платежу, order id, суму, валюту, дату, технічну відповідь, callback та інші службові дані.
Білінгові дані можуть зберігатися довше, ніж звичайні профільні дані, якщо це необхідно для бухгалтерського обліку, податкових зобов'язань, розгляду спорів, chargeback, безпеки, підтримки або підтвердження факту надання цифрової послуги. Умови оплати визначені в Публічній оферті, а порядок розгляду повернень - в Умовах повернення коштів.
9. AI та сторонні провайдери
Якщо користувач використовує AI-функції, частина запиту або контексту може передаватися сторонньому AI-провайдеру для обробки. Користувач повинен не передавати в AI-запити дані, які не має права обробляти або розкривати.
Сервіс може зберігати AI-логи, зокрема провайдера, модель, запит, відповідь, кількість токенів, статус і технічну вартість, щоб забезпечувати облік використання, діагностику помилок, контроль лімітів і підтримку користувачів.
10. Кому ми можемо передавати дані
Ми не продаємо персональні дані. Передача даних можлива лише в обсязі, необхідному для роботи Сервісу або виконання законних обов'язків, зокрема таким категоріям отримувачів:
- хостинг-провайдерам, серверам, CDN, кешу, сховищам і технічній інфраструктурі;
- платіжним провайдерам, банкам, LiqPay, ПриватБанку та іншим учасникам платежу;
- email, SMS, Telegram та іншим провайдерам повідомлень;
- AI-провайдерам, якщо користувач використовує AI-функції;
- картографічним, аналітичним, безпековим, CAPTCHA, GeoIP та іншим технічним сервісам;
- працівникам, підрядникам або консультантам Оператора, які потребують доступу для підтримки, безпеки, розробки або обслуговування Сервісу;
- державним органам, судам, правоохоронним органам або іншим особам, якщо цього вимагає закон або необхідно для захисту прав Оператора.
Під час надсилання SMS-повідомлень SMS-провайдерам може передаватися номер телефону отримувача, текст повідомлення, ідентифікатор відправника, технічний статус доставки та інші службові дані, необхідні для доставки, діагностики, обліку та безпеки повідомлень.
11. Міжнародна передача даних
Окремі сторонні провайдери або інфраструктурні сервіси можуть обробляти дані за межами України. У таких випадках ми прагнемо використовувати провайдерів, які забезпечують належний рівень захисту даних, договірні гарантії та технічні заходи безпеки.
12. Захист даних
Ми застосовуємо технічні та організаційні заходи для захисту даних, зокрема:
- HTTPS-з'єднання;
- хешування паролів;
- шифрування окремих даних і захищених cookie;
- CSRF-захист, nonce-токени та обмеження повторного використання дій;
- контроль сесій, IP, User-Agent і пристроїв;
- 2FA, TOTP, SMS-коди, Passkeys і recovery-коди;
- обмеження спроб входу, блокування підозрілої активності та CAPTCHA;
- рольову модель доступу до компаній і системних функцій;
- захищене завантаження файлів, контроль доступу до файлів і публічну видачу лише дозволених матеріалів;
- логи активності, email, SMS, Telegram, AI та технічні логи;
- резервне копіювання, моніторинг і технічне обслуговування, якщо вони налаштовані.
Попри застосування заходів безпеки, жодна система не може гарантувати абсолютний захист. Користувач також відповідає за безпеку свого пароля, пристрою, email, телефону, 2FA-методів і доступу членів команди.
13. Зберігання даних
Ми зберігаємо персональні дані стільки, скільки це необхідно для цілей, описаних у цій Політиці, або відповідно до вимог закону, договору, бухгалтерського обліку, безпеки, резервного копіювання, розгляду спорів чи підтримки користувача.
Дані облікового запису та компаній можуть зберігатися протягом строку використання Сервісу. Після видалення акаунта або компанії частина даних може бути видалена, а частина - збережена в обмеженому вигляді для юридичних, фінансових, технічних або безпекових цілей.
Резервні копії можуть зберігати дані протягом технічного строку ротації backup-систем. Видалення з резервних копій може відбуватися поступово відповідно до технічних процедур.
14. Права користувачів
Залежно від застосовного законодавства та вашого статусу, ви можете мати право:
- отримати інформацію про обробку ваших персональних даних;
- отримати копію ваших персональних даних;
- виправити неточні або застарілі дані;
- видалити дані або обліковий запис, якщо немає законних підстав для подальшого зберігання;
- обмежити або заперечити проти певної обробки;
- відкликати згоду, якщо обробка здійснюється на підставі згоди;
- отримати пояснення щодо автоматизованої або технічної обробки, якщо це застосовно;
- подати скаргу до компетентного органу або звернутися до суду.
Для реалізації прав зверніться до нас за контактами, зазначеними нижче. Ми можемо попросити підтвердити вашу особу або право діяти від імені відповідної компанії чи особи.
15. Дані дітей
Сервіс не призначений для самостійного використання дітьми. Якщо нам стане відомо, що ми обробляємо персональні дані дитини без належної правової підстави або згоди законного представника, ми вживемо розумних заходів для видалення або обмеження таких даних.
16. Дані клієнтів компаній
Якщо ви є клієнтом компанії, яка використовує Clients.Express для записів, CRM або публічної сторінки, частину ваших даних могла внести саме ця компанія. У такому випадку з питань змісту запису, коректності контактів, надання послуги, маркетингових повідомлень або видалення даних спершу звертайтеся до відповідної компанії. Оператор може допомогти з технічною обробкою запиту в межах можливостей Сервісу.
17. Публічні сторінки
Інформація, яку користувач публікує на публічній сторінці компанії, може бути доступна необмеженому колу осіб, пошуковим системам, соціальним мережам і стороннім сервісам. Користувач повинен не розміщувати на публічній сторінці персональні дані або матеріали, які він не має права публікувати.
18. Зміни до Політики
Оператор може оновлювати цю Політику. Актуальна версія завжди доступна на цій сторінці. Якщо зміни є суттєвими, Оператор може повідомити користувачів додатковим способом, але не зобов'язаний робити це в кожному випадку, якщо інше не передбачено законом.
19. Контактна інформація
Одержувач: Капля Віталій Віталійович
IBAN: UA353220010000026004370108161
ЄДРПОУ: 3253413976
Реквізити Банку: Акціонерне Товариство УНІВЕРСАЛ БАНК
МФО: 322001
ЄДРПОУ Банку: 21133352
Email: vitalii.kaplia@gmail.com
Телефон: +380 67 208-99-00
Свід. про реєстрацію: #255703 від 10.08.2010
Є платником єдиного податку 3-ї групи