1.Хто за що відповідає
Цю політику склало ТОВ «СИСТЕМЕР» (код ЄДРПОУ 46112328) — компанія, що надає доступ до сервісу Systemer. Політика пояснює, які персональні дані обробляються у звʼязку з користуванням Сервісом, навіщо, кому вони передаються і що ви можете з цим зробити.
У Systemer зустрічаються дві різні ролі, і плутати їх не можна.
Щодо даних ваших облікових записів — пошти, імені, налаштувань — ми є володільцем: самі визначаємо, навіщо їх обробляти.
Щодо даних, які ви вносите в Сервіс про своїх клієнтів, працівників і кандидатів, володільцем є ваша компанія, а ми — розпорядник: обробляємо їх лише за вашим дорученням і в межах, потрібних, щоб Сервіс працював. Ми не вирішуємо за вас, кого вносити в базу і на якій підставі.
2.Які дані обробляються
Обліковий запис і доступ:
- електронна пошта — вона ж спосіб входу, бо постійного пароля в Сервісі немає;
- імʼя, за бажанням телефон і фотографія, часовий пояс і мова інтерфейсу;
- роль в організації, персональні дозволи, дата приєднання, ким запрошено; в запрошеннях — пошта запрошеної людини до того, як вона створила обліковий запис.
Дані, які ви самі вносите в Сервіс про інших людей:
- Команда. ПІБ, пошта, посада, тип зайнятості, дати початку й завершення роботи, підрозділ; ставки й собівартість години з датою початку дії, планова завантаженість, внесені години з описом робіт.
- Контрагенти й контактні особи. Назва, ЄДРПОУ або ІПН, адреса, сайт; для контактних осіб — ПІБ, посада, пошта, телефон, Telegram, LinkedIn, дата народження, нотатки.
- Продажі. Ліди, угоди, комерційні пропозиції, договори, партнерські відносини; історія взаємодій — дзвінки, листи, зустрічі й нотатки з їхнім змістом.
- Рекрутинг. ПІБ кандидата, позиція, стадія, джерело, посилання на резюме, оцінка відповідності, коментарі й причина відмови.
Фінансові дані:
- операції, суми, дати, рахунки й IBAN організації, рахунки на оплату та їхні PDF;
- дані з банківських виписок так, як їх віддає банк, — зокрема призначення платежу, найменування або ПІБ платника, його IBAN і код ЄДРПОУ чи ІПН.
Комунікації всередині Сервісу:
- повідомлення внутрішнього чату, вкладені файли, голосові повідомлення та їхні текстові розшифровки;
- листування з AI-асистентом і оцінки його відповідей;
- технічні відомості про надсилання листів і сповіщень: адреса отримувача, тема, статус доставки, відмови й відписки; підписки браузера на push-сповіщення.
Оплата підписки на Systemer:
- токен картки й маскований номер — тільки останні цифри. Повного номера картки, строку дії та CVV ми не отримуємо і не зберігаємо: дані вводяться на стороні платіжного провайдера;
- історія платежів і рахунків за підписку.
Технічні дані й звернення:
- звіт про помилку, якщо ви його надсилаєте: адреса сторінки, версія браузера, помилки консолі й скріншот екрана — на ньому можуть бути видні ваші дані, тому надсилайте свідомо;
- журнал змін фінансових даних: хто, коли, що змінив, значення до і після;
- заявки з публічного сайту: імʼя, пошта, компанія, телефон, розмір команди, текст звернення.
Чого ми не збираємо. Застосунок не записує вашу IP-адресу й не веде профіль поведінки. Версія браузера потрапляє до нас лише в звіті про помилку, який ви надсилаєте самі. Окремо від застосунку службові журнали входів веде постачальник автентифікації.
3.Навіщо і на якій підставі
- Щоб виконати договір з вами. Створити обліковий запис, впустити в організацію, порахувати показники, надіслати сповіщення, провести оплату підписки.
- За дорученням вашої компанії. Усе, що стосується даних ваших клієнтів, працівників і кандидатів: ми обробляємо їх тому, що ваша компанія внесла їх у Сервіс, і в межах цього доручення.
- Наш законний інтерес. Безпека Сервісу, розслідування збоїв, захист від зловживань, розвиток продукту на знеособлених показниках використання.
- Виконання вимог закону. Бухгалтерський і податковий облік розрахунків за підписку.
Ми не продаємо персональні дані, не передаємо їх рекламним мережам і не використовуємо для профілювання чи автоматизованих рішень, що мають для людини юридичні наслідки.
4.Що потрапляє в AI-моделі
Частина функцій Сервісу працює на мовних моделях сторонніх постачальників. У момент виклику до постачальника передається лише те, що потрібно для конкретної дії:
- описи операцій, суми й найменування контрагентів — для розкладання по категоріях;
- рядки банківської виписки — щоб розпізнати структуру незнайомого файлу;
- агреговані показники звіту — щоб пояснити, з чого склалася цифра;
- текст брифу й параметри угоди — щоб скласти чернетку комерційної пропозиції;
- ваші повідомлення асистенту й дані, які він на ваш запит підняв із бази;
- аудіозаписи голосових повідомлень і диктування — щоб перетворити їх на текст.
Асистент бачить рівно те, що бачите ви. Він звертається до бази під вашим доступом і вашими правами, без окремого привілейованого ключа. Дані про оплату праці конкретних людей не потрапляють у модель, якщо у вас немає дозволу їх бачити.
Ми не використовуємо ваші дані для навчання моделей і не передаємо їх комусь із такою метою. Постачальники обробляють запити в режимі програмного інтерфейсу.
AI нічого не змінює мовчки. Кожна дія, що торкається ваших даних, показується як пропозиція з кнопками «прийняти» й «відхилити».
5.Кому передаються дані
Нижче — повний перелік сторонніх сервісів, яким Systemer фактично передає дані, і те, що саме кожен з них отримує. Сервіси, позначені як «за вашим вибором», отримують дані лише після того, як ви самі підключите відповідну інтеграцію.
Інфраструктура:
- Supabase — база даних, автентифікація і сховище файлів. Отримує всі дані Сервісу. Політика
- Vercel — хостинг застосунку й запуск регулярних завдань. Обробляє мережеві запити до Сервісу. Політика
Аналітика:
- PostHog (сервери в Європейському Союзі) — вимірювання публічних сторінок сайту: адреса сторінки, джерело переходу, тип пристрою і браузера, а також перелічені дії на сторінці — відкриття тарифів, натискання кнопок, розгортання відповідей. Працює лише на публічних сторінках і не запускається у застосунку, де ви працюєте з даними організації. Політика
AI:
- Anthropic — основні мовні моделі. Політика
- OpenAI — розпізнавання мовлення у текст для голосових повідомлень і диктування. Політика
- OpenRouter — шлюз, через який частина запитів іде до моделей OpenAI та Google. Політика
Комунікації:
- Resend — надсилання листів: адреса отримувача, імʼя і зміст листа. Політика
- Telegram — бот сповіщень і внесення операцій, за вашим вибором: текст повідомлень і ідентифікатор чату. Політика
- Push-сервіси браузерів (Google, Mozilla, Apple) — доставляють сповіщення, якщо ви їх увімкнули: заголовок, текст і посилання сповіщення.
Гроші й банки:
- Monobank Acquiring — приймання оплати за підписку: сума, валюта, номер замовлення. Реквізити картки вводяться на стороні банку.
- Monobank (особистий і корпоративний інтерфейси) — за вашим вибором: отримання виписки за вашим токеном доступу.
- Національний банк України — читання офіційних курсів валют. Передавання даних відсутнє.
Робочі інструменти, за вашим вибором:
- ClickUp — одностороннє підтягування задач: назви, виконавці, статуси, час. Політика
- Google — підключення робочого акаунта. Сервіс отримує адресу пошти цього акаунта й зберігає токен доступу. Дані з Google Диска, Календаря чи Пошти на цьому етапі не читаються.
Крім того, дані можуть бути передані на вимогу державних органів, якщо така вимога оформлена відповідно до законодавства України, а також правовим і бухгалтерським радникам у межах їхньої роботи. У разі реорганізації або продажу бізнесу дані можуть перейти правонаступнику — з тими самими зобовʼязаннями, що описані тут.
6.Передавання за кордон
Частина названих постачальників розташована за межами України — у Європейському Союзі та Сполучених Штатах Америки. Це означає, що дані обробляються на серверах у цих юрисдикціях.
Такі передавання відбуваються на підставі договорів з постачальниками, що містять зобовʼязання щодо захисту даних, — зокрема стандартних договірних положень, де вони застосовні. Ми обираємо постачальників, які публічно беруть на себе такі зобовʼязання, і не передаємо дані тим, хто цього не робить.
8.Скільки зберігаються дані
Основне правило Сервісу — не видаляти дані, а позначати їх видаленими: інакше зникала б історія, на якій тримаються фінансові розрахунки і журнал змін. Тому позначений видаленим запис лишається в базі й перестає показуватись в інтерфейсі.
- Дані організації зберігаються, доки існує організація. Автоматичного видалення за розкладом немає.
- Після припинення підписки дані доступні для вивантаження щонайменше 30 днів. Після цього організація може бути видалена — на вашу вимогу раніше.
- Журнал змін і бухгалтерські документи зберігаються стільки, скільки вимагає законодавство, навіть якщо повʼязані записи вже позначені видаленими.
- Що видаляється фізично. Підписки на push-сповіщення при відписці, токени доступу до банків та інтеграцій при відключенні, завантажені фотографії при заміні, чернетки й рядки імпорту, які ще не стали даними.
- Резервні копії зберігаються обмежений час у постачальника бази даних; видалення запису відображається в них не миттєво.
9.Як дані захищені
- Дані організацій ізольовані на рівні бази даних правилами доступу до рядків, а не фільтром у коді: помилка в застосунку не відкриває чужі дані.
- Доступ усередині організації розмежований ролями й окремими дозволами, з точковими винятками для конкретних людей.
- Зʼєднання шифруються; файли лежать у закритих сховищах і видаються за тимчасовим посиланням.
- Токени доступу до банків та інтеграцій зберігаються в окремому сховищі секретів, а не поруч із даними.
- Зміни фінансових даних пишуться в журнал: хто, коли, значення до і після.
Ми не заявляємо про сертифікації, яких у нас немає. Що саме реалізовано — детально на сторінці про безпеку даних, включно з переліком того, чого поки немає.
10.Ваші права
Стосовно своїх персональних даних ви маєте право:
- дізнатися, які саме дані про вас обробляються, і отримати їх копію;
- виправити неточні дані;
- вимагати видалення даних, якщо для їх зберігання немає правової підстави;
- обмежити обробку або заперечити проти неї;
- відкликати згоду там, де обробка спирається на згоду;
- звернутися зі скаргою до Уповноваженого Верховної Ради України з прав людини.
Частину даних ви вивантажуєте самі з інтерфейсу — довідники, звіти й рахунки у файл. Єдиної кнопки «вивантажити геть усе» сьогодні немає: якщо потрібне повне вивантаження, напишіть нам, і ми зберемо його вручну.
Якщо ви дізнались про себе з Systemer тому, що вас туди вніс хтось із наших клієнтів — як контактну особу, кандидата чи працівника, — звертайтесь у першу чергу до цієї компанії: володілець ваших даних вона, а не ми. Якщо не знаєте, до кого саме, напишіть на it@systemer.agency — ми передамо звернення й повідомимо вас про це.
Ми відповідаємо на звернення протягом 30 днів. Щоб не видати дані сторонній людині, ми можемо попросити підтвердити особу — зазвичай достатньо написати з тієї пошти, на яку зареєстровано обліковий запис.
11.Якщо ви вносите в Systemer чужі дані
Вносячи в Сервіс дані про клієнтів, працівників чи кандидатів, ваша компанія стає їхнім володільцем — з усіма обовʼязками, які з цього випливають:
- мати правову підставу обробляти ці дані й повідомити людей про обробку так, як цього вимагає закон;
- вносити лише те, що справді потрібно для роботи, і тримати дані в актуальному стані;
- розсудливо роздавати доступи всередині організації — рівень доступу визначаєте ви, а не ми;
- самостійно відповідати на звернення людей, чиї дані ви внесли.
Ми зі свого боку обробляємо ці дані лише за вашим дорученням, не використовуємо їх для власних цілей і надаємо технічні можливості, щоб ви могли виконати обовʼязки володільця: розмежування доступу, журнал змін, редагування, позначку про видалення й експорт.
12.Зміни політики
Ми оновлюємо цю політику, коли змінюється продукт або перелік постачальників. Актуальна редакція завжди на цій сторінці, з датою, від якої вона діє.
Про суттєві зміни — нову категорію даних, нового субпроцесора, нову мету обробки — ми повідомляємо власників організацій на пошту заздалегідь, а не постфактум.
13.Контакти
З питань щодо цієї політики й реалізації ваших прав пишіть на пошту нижче. Це та сама адреса, що й для підтримки, — окремої «юридичної» скриньки, яку ніхто не читає, ми не заводили.
- Володілець даних
- ТОВ «СИСТЕМЕР»
- Код ЄДРПОУ
- 46112328
- Пошта
- it@systemer.agency
- Сайт Сервісу
- systemer.app