Політика конфіденційності
Чинна з 18 вересня 2026 року
anyCRM — це система керування бізнесом, якою користуються салони, магазини та заклади харчування. Ця політика пояснює, які дані ми збираємо, навіщо вони нам і що ви можете з ними зробити. Написано звичайною мовою: якщо щось лишилося незрозумілим, напишіть нам, і ми пояснимо.
Хто відповідає за дані
Сервіс належить KVLK Studio, з будь-яким питанням щодо персональних даних напишіть нам через форму зв’язку.
Важливо розрізняти дві ролі:
- Щодо вашого акаунта ми володілець даних: самі вирішуємо, що зберігати, щоб сервіс працював.
- Щодо даних ваших клієнтів, які ви вносите в систему, ми лише розпорядник: зберігаємо й обробляємо їх за вашим дорученням. Володілець цих даних — ви, і саме ви відповідаєте за те, щоб мати законну підставу їх вносити та повідомити про це своїх клієнтів.
Які дані ми збираємо
| Дані | Навіщо | Підстава |
|---|---|---|
| Email, ім’я, телефон, мова інтерфейсу | Вхід у систему, листи про події, підтримка | Виконання договору |
| Дані компанії: назва, тип, графік роботи, підключені модулі, баланс | Робота сервісу та щомісячний розрахунок | Виконання договору |
| Дані, які ви вносите: клієнти, записи, замовлення, товари, матеріали, фінанси | Це і є ваша робота в системі | Доручення від вас |
| Технічні записи: час запитів, помилки, IP-адреса | Безпека, пошук збоїв | Законний інтерес |
| Токен сесії, мова та тема оформлення у сховищі браузера | Щоб не входити щоразу і щоб вигляд не скидався | Необхідно для роботи |
Чого ми не збираємо
- Номерів платіжних карток. Оплата відбувається на сторінці банку. Якщо ви дозволили зберегти картку для автопоповнення, банк лишає її в себе, а нам передає лише знеособлений токен і замасковані останні цифри — за ними неможливо ані відновити номер, ані заплатити деінде.
- Рекламних профілів. На сайті та в застосунку немає лічильників стеження, рекламних пікселів і сторонньої аналітики. Ми не продаємо й не передаємо дані рекламним мережам.
Кому дані передаються
Тільки тим службам, без яких не працює функція, яку ви самі увімкнули. Вимкнений модуль не передає нічого.
| Куди | Що саме |
|---|---|
| monobank — оплата модулів і поповнення балансу; еквайринг для ваших клієнтів | Сума, призначення платежу, назва компанії |
| Нова пошта, Укрпошта — доставка | Ім’я, телефон і адреса одержувача, опис відправлення |
| Prom.ua, Rozetka — маркетплейси | Товари, замовлення, контакти покупця |
| LetsAds, TurboSMS, SMS Club, eSputnik, Twilio — повідомлення | Номер телефону або email одержувача і текст повідомлення |
| Telegram — сповіщення вам і вашим клієнтам | Текст сповіщення |
| Checkbox — фіскальні чеки | Позиції чека, сума, спосіб оплати |
| ПриватБанк, monobank, OpenDataBot — банківські виписки та податкові дані ФОП | Ідентифікатор рахунка або податковий номер, який ви ввели |
| Поштовий сервер — листи про вхід і сповіщення | Email одержувача і текст листа |
Окремо дані можуть бути передані на письмову вимогу державних органів, якщо така вимога законна, і при передачі бізнесу новому власнику — про це ми попередимо заздалегідь.
Скільки дані зберігаються
- Поки ви користуєтесь сервісом — усе, що ви внесли.
- Після видалення акаунта дані компанії видаляються протягом 30 днів. Цей час потрібен, щоб видалення можна було скасувати, якщо воно було помилковим.
- Записи про платежі й списання зберігаються довше — цього вимагає бухгалтерський і податковий облік.
- Технічні записи зберігаються до 90 днів.
Ваші права
За Законом України «Про захист персональних даних», а для мешканців ЄС — за GDPR, ви можете:
- дізнатися, які дані про вас у нас є, і отримати їх копію;
- виправити неточні дані — більшість полів редагуються прямо в застосунку;
- видалити акаунт разом із даними;
- заперечити проти обробки або обмежити її;
- поскаржитися Уповноваженому Верховної Ради з прав людини або наглядовому органу своєї країни.
Щоб скористатися будь-яким із цих прав, напишіть нам через форму. Ми відповідаємо протягом 30 днів.
Безпека
З’єднання із сервером завжди шифроване (HTTPS). Паролів у звичному розумінні немає: вхід відбувається за одноразовим кодом, який приходить на пошту, тож пароль неможливо ані підібрати, ані викрасти. Доступ до даних компанії мають лише її працівники з відповідними правами. Доступ адміністраторів сервісу до бази обмежений і потрібен тільки для усунення збоїв.
Жодна система не буває захищена абсолютно. Якщо станеться витік, який загрожує вашим правам, ми повідомимо вас і наглядовий орган протягом 72 годин з моменту, коли дізнаємось про нього.
Діти
Сервіс призначений для бізнесу і не розрахований на осіб молодших 16 років. Ми свідомо не збираємо їхні дані.
Зміни політики
Якщо політика зміниться, нова редакція з’явиться на цій сторінці, а дата вгорі оновиться. Про суттєві зміни ми повідомимо листом на вашу пошту щонайменше за 14 днів до того, як вони почнуть діяти.
Питання щодо персональних даних — форма зв’язку.
Дивіться також Умови користування.