Перейти до вмісту

Політика конфіденційності

Складена не з шаблону: перелік сервісів, яким ідуть дані, звірений з тим, що застосунок справді викликає, а перелік даних — зі схемою бази. Тому тут є й незручні місця.

Редакція від

1.Хто за що відповідає

Цю політику склало ТОВ «СИСТЕМЕР» (код ЄДРПОУ 46112328) — компанія, що надає доступ до сервісу Systemer. Політика пояснює, які персональні дані обробляються у звʼязку з користуванням Сервісом, навіщо, кому вони передаються і що ви можете з цим зробити.

У Systemer зустрічаються дві різні ролі, і плутати їх не можна.

Щодо даних ваших облікових записів — пошти, імені, налаштувань — ми є володільцем: самі визначаємо, навіщо їх обробляти.

Щодо даних, які ви вносите в Сервіс про своїх клієнтів, працівників і кандидатів, володільцем є ваша компанія, а ми — розпорядник: обробляємо їх лише за вашим дорученням і в межах, потрібних, щоб Сервіс працював. Ми не вирішуємо за вас, кого вносити в базу і на якій підставі.

2.Які дані обробляються

Обліковий запис і доступ:

  • електронна пошта — вона ж спосіб входу, бо постійного пароля в Сервісі немає;
  • імʼя, за бажанням телефон і фотографія, часовий пояс і мова інтерфейсу;
  • роль в організації, персональні дозволи, дата приєднання, ким запрошено; в запрошеннях — пошта запрошеної людини до того, як вона створила обліковий запис.

Дані, які ви самі вносите в Сервіс про інших людей:

  • Команда. ПІБ, пошта, посада, тип зайнятості, дати початку й завершення роботи, підрозділ; ставки й собівартість години з датою початку дії, планова завантаженість, внесені години з описом робіт.
  • Контрагенти й контактні особи. Назва, ЄДРПОУ або ІПН, адреса, сайт; для контактних осіб — ПІБ, посада, пошта, телефон, Telegram, LinkedIn, дата народження, нотатки.
  • Продажі. Ліди, угоди, комерційні пропозиції, договори, партнерські відносини; історія взаємодій — дзвінки, листи, зустрічі й нотатки з їхнім змістом.
  • Рекрутинг. ПІБ кандидата, позиція, стадія, джерело, посилання на резюме, оцінка відповідності, коментарі й причина відмови.

Фінансові дані:

  • операції, суми, дати, рахунки й IBAN організації, рахунки на оплату та їхні PDF;
  • дані з банківських виписок так, як їх віддає банк, — зокрема призначення платежу, найменування або ПІБ платника, його IBAN і код ЄДРПОУ чи ІПН.

Комунікації всередині Сервісу:

  • повідомлення внутрішнього чату, вкладені файли, голосові повідомлення та їхні текстові розшифровки;
  • листування з AI-асистентом і оцінки його відповідей;
  • технічні відомості про надсилання листів і сповіщень: адреса отримувача, тема, статус доставки, відмови й відписки; підписки браузера на push-сповіщення.

Оплата підписки на Systemer:

  • токен картки й маскований номер — тільки останні цифри. Повного номера картки, строку дії та CVV ми не отримуємо і не зберігаємо: дані вводяться на стороні платіжного провайдера;
  • історія платежів і рахунків за підписку.

Технічні дані й звернення:

  • звіт про помилку, якщо ви його надсилаєте: адреса сторінки, версія браузера, помилки консолі й скріншот екрана — на ньому можуть бути видні ваші дані, тому надсилайте свідомо;
  • журнал змін фінансових даних: хто, коли, що змінив, значення до і після;
  • заявки з публічного сайту: імʼя, пошта, компанія, телефон, розмір команди, текст звернення.

Чого ми не збираємо. Застосунок не записує вашу IP-адресу й не веде профіль поведінки. Версія браузера потрапляє до нас лише в звіті про помилку, який ви надсилаєте самі. Окремо від застосунку службові журнали входів веде постачальник автентифікації.

3.Навіщо і на якій підставі

  • Щоб виконати договір з вами. Створити обліковий запис, впустити в організацію, порахувати показники, надіслати сповіщення, провести оплату підписки.
  • За дорученням вашої компанії. Усе, що стосується даних ваших клієнтів, працівників і кандидатів: ми обробляємо їх тому, що ваша компанія внесла їх у Сервіс, і в межах цього доручення.
  • Наш законний інтерес. Безпека Сервісу, розслідування збоїв, захист від зловживань, розвиток продукту на знеособлених показниках використання.
  • Виконання вимог закону. Бухгалтерський і податковий облік розрахунків за підписку.

Ми не продаємо персональні дані, не передаємо їх рекламним мережам і не використовуємо для профілювання чи автоматизованих рішень, що мають для людини юридичні наслідки.

4.Що потрапляє в AI-моделі

Частина функцій Сервісу працює на мовних моделях сторонніх постачальників. У момент виклику до постачальника передається лише те, що потрібно для конкретної дії:

  • описи операцій, суми й найменування контрагентів — для розкладання по категоріях;
  • рядки банківської виписки — щоб розпізнати структуру незнайомого файлу;
  • агреговані показники звіту — щоб пояснити, з чого склалася цифра;
  • текст брифу й параметри угоди — щоб скласти чернетку комерційної пропозиції;
  • ваші повідомлення асистенту й дані, які він на ваш запит підняв із бази;
  • аудіозаписи голосових повідомлень і диктування — щоб перетворити їх на текст.

Асистент бачить рівно те, що бачите ви. Він звертається до бази під вашим доступом і вашими правами, без окремого привілейованого ключа. Дані про оплату праці конкретних людей не потрапляють у модель, якщо у вас немає дозволу їх бачити.

Ми не використовуємо ваші дані для навчання моделей і не передаємо їх комусь із такою метою. Постачальники обробляють запити в режимі програмного інтерфейсу.

AI нічого не змінює мовчки. Кожна дія, що торкається ваших даних, показується як пропозиція з кнопками «прийняти» й «відхилити».

5.Кому передаються дані

Нижче — повний перелік сторонніх сервісів, яким Systemer фактично передає дані, і те, що саме кожен з них отримує. Сервіси, позначені як «за вашим вибором», отримують дані лише після того, як ви самі підключите відповідну інтеграцію.

Інфраструктура:

  • Supabase — база даних, автентифікація і сховище файлів. Отримує всі дані Сервісу. Політика
  • Vercel — хостинг застосунку й запуск регулярних завдань. Обробляє мережеві запити до Сервісу. Політика

Аналітика:

  • PostHog (сервери в Європейському Союзі) — вимірювання публічних сторінок сайту: адреса сторінки, джерело переходу, тип пристрою і браузера, а також перелічені дії на сторінці — відкриття тарифів, натискання кнопок, розгортання відповідей. Працює лише на публічних сторінках і не запускається у застосунку, де ви працюєте з даними організації. Політика

AI:

  • Anthropic — основні мовні моделі. Політика
  • OpenAI — розпізнавання мовлення у текст для голосових повідомлень і диктування. Політика
  • OpenRouter — шлюз, через який частина запитів іде до моделей OpenAI та Google. Політика

Комунікації:

  • Resend — надсилання листів: адреса отримувача, імʼя і зміст листа. Політика
  • Telegram — бот сповіщень і внесення операцій, за вашим вибором: текст повідомлень і ідентифікатор чату. Політика
  • Push-сервіси браузерів (Google, Mozilla, Apple) — доставляють сповіщення, якщо ви їх увімкнули: заголовок, текст і посилання сповіщення.

Гроші й банки:

  • Monobank Acquiring — приймання оплати за підписку: сума, валюта, номер замовлення. Реквізити картки вводяться на стороні банку.
  • Monobank (особистий і корпоративний інтерфейси) — за вашим вибором: отримання виписки за вашим токеном доступу.
  • Національний банк України — читання офіційних курсів валют. Передавання даних відсутнє.

Робочі інструменти, за вашим вибором:

  • ClickUp — одностороннє підтягування задач: назви, виконавці, статуси, час. Політика
  • Google — підключення робочого акаунта. Сервіс отримує адресу пошти цього акаунта й зберігає токен доступу. Дані з Google Диска, Календаря чи Пошти на цьому етапі не читаються.

Крім того, дані можуть бути передані на вимогу державних органів, якщо така вимога оформлена відповідно до законодавства України, а також правовим і бухгалтерським радникам у межах їхньої роботи. У разі реорганізації або продажу бізнесу дані можуть перейти правонаступнику — з тими самими зобовʼязаннями, що описані тут.

6.Передавання за кордон

Частина названих постачальників розташована за межами України — у Європейському Союзі та Сполучених Штатах Америки. Це означає, що дані обробляються на серверах у цих юрисдикціях.

Такі передавання відбуваються на підставі договорів з постачальниками, що містять зобовʼязання щодо захисту даних, — зокрема стандартних договірних положень, де вони застосовні. Ми обираємо постачальників, які публічно беруть на себе такі зобовʼязання, і не передаємо дані тим, хто цього не робить.

7.Файли cookie

Systemer використовує лише технічні cookie, без яких Сервіс не працює. Банера про згоду на цій сторінці немає саме тому, що погоджуватись немає на що.

Сесія входу
Тримає вас у системі між сторінками. Ставиться постачальником автентифікації.
Активна організація
Запамʼятовує, у якій організації ви зараз працюєте.
Чернетка реєстрації
Зберігає введене у формі реєстрації до підтвердження пошти, до 24 годин.

Рекламних і трекінгових cookie немає, як немає пікселів соцмереж і рекламних тегів. Вимірювання публічних сторінок сайту ми ведемо (PostHog, сервери в Європейському Союзі), але воно навмисно влаштоване так, щоб нічого не зберігати на вашому пристрої: ні cookie, ні запису в памʼяті браузера. Через це відвідувач, що повернувся наступного дня, рахується новим — для нас це прийнятна ціна за відсутність банера згоди.

У застосунку, де ви працюєте з даними організації, вимірювання не працює взагалі: воно підключене лише до публічних сторінок. Автоматичного збирання того, куди ви клікаєте і що бачите на екрані, немає ні там, ні тут — назовні йде тільки перелік дій, названий вище.

8.Скільки зберігаються дані

Основне правило Сервісу — не видаляти дані, а позначати їх видаленими: інакше зникала б історія, на якій тримаються фінансові розрахунки і журнал змін. Тому позначений видаленим запис лишається в базі й перестає показуватись в інтерфейсі.

  • Дані організації зберігаються, доки існує організація. Автоматичного видалення за розкладом немає.
  • Після припинення підписки дані доступні для вивантаження щонайменше 30 днів. Після цього організація може бути видалена — на вашу вимогу раніше.
  • Журнал змін і бухгалтерські документи зберігаються стільки, скільки вимагає законодавство, навіть якщо повʼязані записи вже позначені видаленими.
  • Що видаляється фізично. Підписки на push-сповіщення при відписці, токени доступу до банків та інтеграцій при відключенні, завантажені фотографії при заміні, чернетки й рядки імпорту, які ще не стали даними.
  • Резервні копії зберігаються обмежений час у постачальника бази даних; видалення запису відображається в них не миттєво.

9.Як дані захищені

  • Дані організацій ізольовані на рівні бази даних правилами доступу до рядків, а не фільтром у коді: помилка в застосунку не відкриває чужі дані.
  • Доступ усередині організації розмежований ролями й окремими дозволами, з точковими винятками для конкретних людей.
  • Зʼєднання шифруються; файли лежать у закритих сховищах і видаються за тимчасовим посиланням.
  • Токени доступу до банків та інтеграцій зберігаються в окремому сховищі секретів, а не поруч із даними.
  • Зміни фінансових даних пишуться в журнал: хто, коли, значення до і після.

Ми не заявляємо про сертифікації, яких у нас немає. Що саме реалізовано — детально на сторінці про безпеку даних, включно з переліком того, чого поки немає.

10.Ваші права

Стосовно своїх персональних даних ви маєте право:

  • дізнатися, які саме дані про вас обробляються, і отримати їх копію;
  • виправити неточні дані;
  • вимагати видалення даних, якщо для їх зберігання немає правової підстави;
  • обмежити обробку або заперечити проти неї;
  • відкликати згоду там, де обробка спирається на згоду;
  • звернутися зі скаргою до Уповноваженого Верховної Ради України з прав людини.

Частину даних ви вивантажуєте самі з інтерфейсу — довідники, звіти й рахунки у файл. Єдиної кнопки «вивантажити геть усе» сьогодні немає: якщо потрібне повне вивантаження, напишіть нам, і ми зберемо його вручну.

Якщо ви дізнались про себе з Systemer тому, що вас туди вніс хтось із наших клієнтів — як контактну особу, кандидата чи працівника, — звертайтесь у першу чергу до цієї компанії: володілець ваших даних вона, а не ми. Якщо не знаєте, до кого саме, напишіть на it@systemer.agency — ми передамо звернення й повідомимо вас про це.

Ми відповідаємо на звернення протягом 30 днів. Щоб не видати дані сторонній людині, ми можемо попросити підтвердити особу — зазвичай достатньо написати з тієї пошти, на яку зареєстровано обліковий запис.

11.Якщо ви вносите в Systemer чужі дані

Вносячи в Сервіс дані про клієнтів, працівників чи кандидатів, ваша компанія стає їхнім володільцем — з усіма обовʼязками, які з цього випливають:

  • мати правову підставу обробляти ці дані й повідомити людей про обробку так, як цього вимагає закон;
  • вносити лише те, що справді потрібно для роботи, і тримати дані в актуальному стані;
  • розсудливо роздавати доступи всередині організації — рівень доступу визначаєте ви, а не ми;
  • самостійно відповідати на звернення людей, чиї дані ви внесли.

Ми зі свого боку обробляємо ці дані лише за вашим дорученням, не використовуємо їх для власних цілей і надаємо технічні можливості, щоб ви могли виконати обовʼязки володільця: розмежування доступу, журнал змін, редагування, позначку про видалення й експорт.

12.Зміни політики

Ми оновлюємо цю політику, коли змінюється продукт або перелік постачальників. Актуальна редакція завжди на цій сторінці, з датою, від якої вона діє.

Про суттєві зміни — нову категорію даних, нового субпроцесора, нову мету обробки — ми повідомляємо власників організацій на пошту заздалегідь, а не постфактум.

13.Контакти

З питань щодо цієї політики й реалізації ваших прав пишіть на пошту нижче. Це та сама адреса, що й для підтримки, — окремої «юридичної» скриньки, яку ніхто не читає, ми не заводили.

Володілець даних
ТОВ «СИСТЕМЕР»
Код ЄДРПОУ
46112328
Сайт Сервісу
systemer.app

Пора зібрати бізнес
в одну систему.

CRM. Проєкти. Фінанси. Команда. AI. В одному контексті — і нарешті видно, що насправді відбувається з бізнесом.