CodictabetaІнформаційно-правова система
ГоловнаПро системуМодуліAIТарифиКонтакти
ВхідРеєстрація
Правові документи · 02 / 03

Політика конфіденційності

Як ми збираємо, використовуємо та захищаємо ваші персональні дані. Документ відповідає ЗУ «Про захист персональних даних» (№ 2297-VI) та основним вимогам GDPR.

Чинна редакція від 09 травня 2026Контролер: ТОВ «КОДІКТА»~ 11 хв
Зміст документа
01Хто ми02Які дані збираємо03Цілі обробки04Правові підстави05Cookie та трекінг06Передача даних07Терміни зберігання08Ваші права09Безпека10Контакти DPO
Лінк
§ 01 · Хто ми

Контролер персональних даних

Ми, ТОВ «КОДІКТА» (далі — «Codicta», «ми»), є контролером ваших персональних даних в розумінні ЗУ «Про захист персональних даних» та GDPR. Ми поважаємо вашу приватність і обробляємо персональні дані відповідально, прозоро і виключно з тих цілей, які описані в цьому документі.

Коротко (TL;DR)

Ми збираємо лише ті дані, які потрібні для роботи сервісу: e-mail, історія пошуків, налаштування. Ми не продаємо ваші дані третім особам, не використовуємо їх для тренування зовнішніх AI-моделей і не передаємо рекламним мережам.

§ 02 · Дані

Які дані ми збираємо

Ми збираємо лише ту інформацію, яка необхідна для роботи сервісу. Категорії даних:

КатегоріяЩо самеДжерело
РеєстраційніE-mail, номер телефону, імʼя, пароль (хешований bcrypt)Ви — при реєстрації
ПрофільАватар, посада, регіон, спеціалізація (необовʼязково)Ви — у налаштуваннях
ПлатіжніМаска картки, історія транзакцій. Повний номер картки не зберігається на наших серверах.LiqPay / Fondy
ПоведінковіІсторія пошукових запитів, переглянуті НПА, налаштування фільтрівАвтоматично
ТехнічніIP, тип браузера, ОС, мова, часова зона, ID сесіїАвтоматично
AI-діалогиТексти ваших запитів до AI-помічника та відповіді (для покращення якості)Ви — при використанні

Ми не збираємо чутливі категорії даних: дані про здоровʼя, расову чи етнічну приналежність, релігійні переконання, біометричні дані, дані про судимість.

§ 03 · Цілі

Для чого ми використовуємо ваші дані

  1. Надання сервісу: автентифікація, відображення персоналізованих результатів пошуку, синхронізація налаштувань між пристроями.
  2. Підписки та оплата: виставлення рахунків, поновлення підписки, повернення коштів.
  3. Підтримка: обробка звернень, діагностика проблем, відстеження статусу запитів.
  4. Покращення продукту: агрегована аналітика щодо популярних розділів, помилок, продуктивності. Дані знеособлюються.
  5. Якість AI-помічника: ваші діалоги аналізуються виключно інженерами Codicta для покращення моделі. Ви можете відмовитись у налаштуваннях профілю.
  6. Безпека: запобігання шахрайству, виявлення підозрілих входів, дотримання вимог законодавства.
  7. Маркетинг: сповіщення про оновлення, новинки, події. Лише за вашою явною згодою; завжди можна відписатись одним кліком.
§ 04 · Підстави

Правові підстави обробки

Згідно зі ст. 11 ЗУ № 2297-VI та ст. 6 GDPR, ми обробляємо ваші дані на таких підставах:

  • Виконання договору — обробка реєстраційних, платіжних і профільних даних для надання сервісу за Публічним договором.
  • Згода — для розсилки маркетингових матеріалів і використання діалогів з AI для покращення моделі. Ви можете відкликати згоду в будь-який момент.
  • Законний інтерес — для запобігання шахрайству, забезпечення безпеки інфраструктури та поліпшення сервісу через знеособлену аналітику.
  • Юридичний обовʼязок — для зберігання податкової документації, відповіді на запити правоохоронних органів у межах закону.
§ 05 · Cookie

Cookie та трекери

Ми використовуємо файли cookie і подібні технології (localStorage, sessionStorage). Усі cookie поділяються на чотири категорії; при першому візиті ви бачите банер з вибором.

КатегоріяПризначенняЗгода
НеобхідніСесія, CSRF-токен, мова інтерфейсу, темаНе потрібна
ФункціональніЗбережені фільтри, останні переглянуті НПАЗа замовчуванням
АналітичніGoogle Analytics 4 (агреговані метрики поведінки), Microsoft Clarity (записи сесій + теплові карти кліків/скролу для покращення UX; PII — паролі, поля email, контент платіжних форм — автоматично маскуються)За згодою
МаркетинговіGoogle Ads (відстеження конверсій реєстрації, верифікації телефону, поповнення балансу)За згодою

Ви можете в будь-який момент змінити свій вибір через посилання «Налаштування cookie» у футері сайту або в меню профілю.

§ 06 · Передача

Кому ми передаємо дані

Ми не продаємо ваші персональні дані. Ми передаємо їх лише в обмеженому обсязі та лише наступним категоріям отримувачів:

  • Постачальники інфраструктури — Hetzner (DE) для серверів, AWS S3 (eu-central-1) для зберігання резервних копій.
  • Платіжні еквайери — LiqPay (Україна), Fondy (Україна) обробляють картки відповідно до стандарту PCI DSS Level 1.
  • Поштові сервіси — Postmark (USA, Privacy Shield) для транзакційних листів.
  • Аналітика та реклама — Google LLC (Google Analytics 4 + Google Ads, США, Standard Contractual Clauses), Microsoft Corporation (Clarity — session replay + heatmaps, США, SCC).
  • Правоохоронні органи — лише на підставі офіційного запиту в межах чинного законодавства.

Усі підрядники працюють за договорами обробки даних (DPA), які зобовʼязують їх дотримуватись стандартів захисту, не нижчих за наші.

Транскордонна передача

Дані можуть передаватись на сервери в ЄС (Hetzner DE, AWS Frankfurt). Ці юрисдикції забезпечують адекватний рівень захисту згідно з рішеннями ЄК і визнаються такими ж згідно з українським законодавством.

§ 07 · Зберігання

Як довго ми зберігаємо дані

Тип данихСтрок
Обліковий записПоки активний + 90 днів після видалення (для відновлення)
Платіжна історія1095 днів (3 роки) — вимога податкового обліку
Логи входу та безпеки180 днів
AI-діалоги30 днів, далі знеособлюються
Маркетингова згодаПоки не відкличете
Підтримка (тікети)365 днів після закриття

Після закінчення строків дані видаляються або знеособлюються. Знеособлені дані можуть зберігатись необмежено для статистичної аналітики.

§ 08 · Ваші права

Які у вас є права

Як субʼєкт персональних даних ви маєте наступні права. Більшість з них реалізуються одним кліком у налаштуваннях профілю; для решти достатньо написати на support@codicta.com.

  • Право на доступ. Запросити копію всіх даних, які ми зберігаємо про вас. Відповідь — протягом 30 днів.
  • Право на виправлення. Виправити неточні чи неповні дані безпосередньо в профілі.
  • Право на видалення («право бути забутим»). Видалити обліковий запис і всі пов'язані дані. Винятки — дані, які ми зобов'язані зберігати за законом.
  • Право на обмеження обробки. Тимчасово «заморозити» обробку даних до уточнення спірних питань.
  • Право на переносимість. Отримати ваші дані у машиночитаному форматі (JSON, CSV) для перенесення в інший сервіс.
  • Право заперечення. Заперечити проти обробки на підставі законного інтересу або в маркетингових цілях.
  • Право на скаргу. Подати скаргу до Уповноваженого Верховної Ради України з прав людини або до європейського органу захисту даних.
§ 09 · Безпека

Як ми захищаємо ваші дані

Ми застосовуємо технічні та організаційні заходи, що відповідають кращим галузевим практикам:

  • Шифрування в спокої (AES-256) для бази даних і резервних копій.
  • TLS 1.3 для всього трафіку між клієнтом і серверами.
  • Хешування паролів алгоритмом bcrypt з cost-factor 12.
  • Двофакторна автентифікація (TOTP, WebAuthn) — опціонально для всіх, обовʼязково для адміністраторів.
  • Принцип мінімальних привілеїв — кожен співробітник має доступ лише до тих даних, які необхідні для виконання його обовʼязків.
  • Регулярні аудити безпеки та pentests раз на 12 місяців.
  • Резервне копіювання щоденне, з шифруванням і географічною реплікацією.
У разі витоку

У разі виявлення витоку, що становить високий ризик для ваших прав, ми повідомимо вас особисто та Уповноваженого з прав людини протягом 72 годин, як вимагає GDPR.

§ 10 · DPO

Контакти Data Protection Officer

З усіх питань, пов'язаних з обробкою ваших персональних даних, реалізацією прав субʼєкта даних або скаргами, звертайтесь:

Data Protection Officer (DPO)
Олена Ткаченко, юрист з захисту даних
E-mail: support@codicta.com
PGP fingerprint: 9F84 6E56 F73D B585 4933 ABC1 3754 3DB5
Поштова адреса: Україна, 49005, Дніпропетровська обл., м. Дніпро, вул. Сімферопольська, буд. 21, оф. 308, ТОВ «КОДІКТА» (код ЄДРПОУ 46402083), DPO

Стандартний строк відповіді — 30 календарних днів. У складних випадках строк може бути подовжений ще на 60 днів з обовʼязковим попереднім повідомленням.

Codicta
Інформаційно-правова система України
ТОВ «КОДІКТА»
Код ЄДРПОУ: 46402083
Україна, 49005, м. Дніпро,
вул. Сімферопольська, 21, оф. 308
Навігація
ГоловнаПро системуМодуліAI-асистентТарифиКонтакти
Пошта
Підтримкаsupport@codicta.comПродажі та тарифиsales@codicta.comЗагальні питанняinfo@codicta.com
Інформаційно-правова система. Codicta © 2026 Всі права захищені.ТОВ «КОДІКТА» · код ЄДРПОУ 46402083 · Україна, 49005, м. Дніпро, вул. Сімферопольська, 21, оф. 308Політика конфіденційностіЗгода на обробку данихПублічна оферта