Політика конфіденційності Okfin

Оновлено: 2026-07-21 · версія 2026-07-21-r2

Хто ми

Okfin — це SaaS‑платформа для фінансового та управлінського обліку й аналітики бізнесу («Сервіс», «ми»). Оператор і володілець даних для власних цілей Okfin: ФОП Ярмольчук Наталія Ігорівна, РНОКПП 2597303542. Місце реєстрації та фактичного проживання: вул. Тиха, 9, Вересневе, Рівненська область, 35397, Україна. Веб‑сайт: okfinapp.com. Офіційний контакт для питань щодо даних: yarmolzmail@gmail.com, +380988959999.

Наші ролі в обробці

Для даних акаунта, безпеки, підтримки, білінгу та роботи самого Okfin ми самостійно визначаємо цілі й виступаємо володільцем персональних даних. Для бізнес-даних, які організація завантажує або синхронізує за власними цілями, розподіл ролей визначається договором: зазвичай організація є володільцем, а Okfin — розпорядником у межах її документованих інструкцій. Окрема інтеграція може мати власного незалежного володільця.

Які дані ми обробляємо

  • Дані облікового запису: email, ім’я або відображуване ім’я, мова інтерфейсу, хеш пароля (для локальної реєстрації), технічні ідентифікатори.
  • Дані організації: назва, реквізити, налаштування обліку, структура доступів, параметри інтеграцій.
  • Дані з підключених інтеграцій (SalesDrive, Google Analytics 4, Meta Ads, Nova Poshta, банківські інтеграції тощо) — у межах, необхідних для звітів та аналітики за вашим дорученням.
  • Технічні журнали: IP‑адреса, тип пристрою та браузера, час та маршрут запиту, системні помилки та події безпеки.
  • Cookies та подібні технології: сесійні та функціональні cookies для входу, налаштувань мови та теми, а також аналітичні cookies (якщо ввімкнено аналітику на сайті).
  • Звернення до підтримки: зміст повідомлення, вкладення, контактні дані та технічний контекст, який ви надаєте для вирішення проблеми.

Email, дані автентифікації та мінімальні технічні журнали потрібні для створення й захисту акаунта. Імʼя, маркетингові cookies, рекламні інтеграції та більшість бізнес-інтеграцій є необовʼязковими; без них відповідна функція не працюватиме, але основний акаунт можна використовувати.

Звідки ми отримуємо дані

Безпосередньо від вас; від адміністратора чи учасника вашої організації; від Google під час входу; від підключених вами банків, CRM, реклами, логістики, платежів та інших інтеграцій; автоматично з браузера, пристрою та серверних журналів. Якщо дані отримано не від вас, інформацію про обробку надаємо у строки й випадках, передбачених законом.

Цілі обробки даних

  • Надання та підтримка роботи Сервісу: створення облікового запису, авторизація, збереження налаштувань, формування звітів та панелей.
  • Безпека та запобігання зловживанням: моніторинг аномальної активності, захист від несанкціонованого доступу та атак.
  • Підтримка користувачів: відповіді на звернення, діагностика проблем, комунікація щодо роботи Сервісу.
  • Аналітика використання: агрегований аналіз того, як клієнти взаємодіють із Сервісом, щоб покращувати продукт. Для цього можуть використовуватись внутрішні метрики, а також інтеграції з GA4 / Meta (якщо ми їх увімкнемо для сайту).
  • Виконання вимог законодавства та бухгалтерського обліку: зберігання фінансових транзакцій, журналів доступу та інших записів, необхідних для аудиту та захисту прав сторін.

Правові підстави обробки

  • Виконання договору: обробка необхідна для надання вам Сервісу згідно з умовами користування (надання доступу до акаунта, організацій, звітів та інтеграцій).
  • Наш законний інтерес: розвиток та захист Сервісу, запобігання шахрайству, вдосконалення функціоналу, підтримка стабільності та безпеки інфраструктури.
  • Згода: для окремих опційних дій (наприклад, маркетингові розсилки або окремі аналітичні теги, якщо вони будуть впроваджені) ми можемо просити окрему явну згоду.
  • Вимога закону або захист прав: коли запис необхідно зберегти для бухгалтерського, податкового чи іншого обовʼязку, відповіді компетентному органу, встановлення, здійснення або захисту правових вимог.

Строки зберігання

Ми зберігаємо персональні дані, поки у вас є активний обліковий запис або поки це необхідно для надання Сервісу. Після видалення акаунта частина даних може зберігатися довше, якщо цього вимагає закон (бухгалтерський облік, податкові перевірки, запобігання шахрайству) — у такому випадку доступ до цих даних обмежено та використовується тільки за призначенням.

Передача третім сторонам

  • Хостинг, файли, email і моніторинг: Hetzner у Німеччині, AWS S3 у регіоні eu-central-1, Zoho EU та Sentry з німецьким прийманням подій допомагають нам надавати й захищати Сервіс. Фактичний обсяг залежить від увімкненої функції.
  • Платіжні сервіси (якщо будуть використані для оплати підписок): ми можемо передавати мінімально необхідні білінгові дані для проведення платежів та ведення обліку.
  • Аналітика та маркетинг (за потреби): Google Analytics 4, Meta Pixel або подібні сервіси можуть отримувати агреговані дані про відвідування сайту, якщо ми їх активуємо. Ми не передаємо їм фінансові дані вашого бізнесу.
  • Інтеграції, які ви підключаєте: відповідні дані передаються між Okfin і вибраним банком, CRM, рекламним, логістичним чи іншим провайдером лише для запитаної функції. Ролі та правила такого провайдера можуть визначатися його умовами.

Категорії й відомі постачальники ведуться в реєстрі підрядників. Перед підключенням нового постачальника ми перевіряємо країну, фактичний обсяг даних, налаштування регіону та договірні гарантії; ця політика не стверджує, що неперевірений договір уже укладено.

AI-функції: коли користувач явно запускає AI-аналіз, необхідний контекст запиту може бути передано налаштованому модельному провайдеру (зокрема через OpenRouter). Не вводьте зайві персональні чи спеціальні категорії даних; доступність і конкретний провайдер залежать від налаштувань функції.

Права користувача

В Україні ви маєте права, передбачені статтею 8 Закону України «Про захист персональних даних»; додаткові права можуть діяти за іншою застосовною юрисдикцією або договором:

  • знати джерела збирання, місцезнаходження даних, мету, склад, правові підстави, одержувачів та умови доступу, а також отримувати доступ і відповідь про обробку;
  • знати механізм автоматизованої обробки та бути захищеним від автоматизованого рішення, яке має для вас правові наслідки;
  • право на виправлення — оновити неточні або неповні дані;
  • право на видалення — запросити видалення облікового запису та частини даних (з урахуванням юридичних обмежень щодо бухгалтерських та аудиторських записів);
  • вимагати обмеження обробки, якщо таке право передбачене застосовним законом або договором;
  • отримати дані в структурованому форматі та реалізувати перенесення, якщо це передбачає застосовне право або договір і технічно можливо;
  • право заперечити — проти певних видів обробки, що ґрунтуються на законному інтересі;
  • право звернутися зі скаргою до Уповноваженого Верховної Ради України з прав людини або до суду; для інших застосовних юрисдикцій — до відповідного наглядового органу.
  • відкликати згоду на майбутню обробку, коли підставою була згода, без впливу на законність попередньої обробки.

Щоб реалізувати ваші права, скористайтеся розділом «Видалення даних» на сайті або напишіть на yarmolzmail@gmail.com.

Cookies та аналітика

Ми використовуємо cookies для авторизації, збереження налаштувань (мова, тема) та основної роботи сервісу. Необовʼязкова аналітика й маркетингові теги залишаються вимкненими, доки ви не дасте згоду. Необовʼязкові налаштування можна змінювати в cookie-банері Okfin, а також обмежити або видалити cookies у браузері.

AI та автоматизовані рекомендації

Okfin може створювати аналітичні підказки, прогнози та пояснення за допомогою алгоритмів або AI. Вони мають інформаційний характер і не є рішеннями з юридичними чи подібними істотними наслідками без участі користувача. Остаточні бізнес-рішення приймає людина.

Дані дітей

Сервіс призначений для бізнес-користувачів і не орієнтований на дітей. Не завантажуйте дані дітей без належних повноважень і правової підстави. Якщо такі дані потрапили до нас помилково, зверніться на yarmolzmail@gmail.com.

Безпека

Ми застосовуємо технічні та організаційні заходи захисту, зокрема шифрування трафіку (HTTPS), обмеження доступу до бази даних, аудит доступів та журналювання критичних дій. Жодна система не може гарантувати абсолютну безпеку, тому ми постійно вдосконалюємо інфраструктуру та моніторимо інциденти.

Міжнародна передача даних

Так, трансгранична передача можлива: інфраструктура може бути в ЄЕЗ, а Google, OpenRouter, Sentry, Telegram, платіжні та підключені клієнтом провайдери можуть обробляти дані в інших країнах, зокрема у США. Для кожного активного потоку ми маємо перевірити країну, регіон акаунта, необхідність передачі та одну з умов або гарантій статті 29 Закону України «Про захист персональних даних». Наявність належної гарантії не припускається автоматично.

Зміни до політики

Ми можемо час від часу оновлювати цю Політику. Актуальна версія завжди доступна на сторінці /privacy із зазначеною датою оновлення. Якщо зміни є суттєвими, ми можемо додатково повідомити про це у Сервісі.

Контакти

З питаннями щодо даних або видалення напишіть на yarmolzmail@gmail.com. Будь ласка, не надсилайте у листі паролі або інші чутливі секрети.