Політика конфіденційності
Редакція від 23 серпня 2026 року
Ця Політика конфіденційності (далі — «Політика») описує, які персональні дані обробляє сервіс PRRO.cloud (далі — «Сервіс»), з якою метою, на яких підставах та які права мають суб'єкти персональних даних. Політика розроблена відповідно до Закону України «Про захист персональних даних» від 01.06.2010 № 2297-VI та є невід'ємною частиною Договору публічної оферти.
1. Володілець персональних даних
1.1. Володільцем персональних даних є суб'єкт господарювання, реквізити якого зазначено в розділі 16 Договору публічної оферти (далі — «Володілець», «ми»).
1.2. Зв'язатися з нами з питань обробки персональних даних можна електронною поштою: info@prro.cloud.
2. Які дані ми обробляємо
- Дані облікового запису: адреса електронної пошти, найменування суб'єкта господарювання, код ЄДРПОУ / РНОКПП, контактні дані, зазначені під час реєстрації.
- Фіскальні дані: зміст чеків (найменування товарів і послуг, ціни, суми), фіскальні номери ПРРО та чеків, дані змін і Z-звітів — тобто дані, які Сервіс за дорученням користувача передає до Державної податкової служби України (ДПС).
- Дані КЕП: кваліфіковані сертифікати (публічна частина) та зашифровані контейнери ключів, завантажені користувачем для підписання фіскальних документів.
- Технічні дані: IP-адреса, дата й час запитів, ідентифікатори API-ключів, журнали технічних подій.
- Дані звернень: вміст листів, надісланих на нашу адресу електронної пошти, та контактні дані відправника.
3. Мета та правові підстави обробки
3.1. Дані обробляються з метою: надання послуг фіскалізації відповідно до договору; виконання вимог законодавства (зокрема податкового); забезпечення безпеки та стабільності Сервісу; комунікації з користувачами та підтримки; виставлення рахунків і обліку розрахунків.
3.2. Правовими підставами обробки є: укладення та виконання договору; необхідність виконання обов'язку володільця, передбаченого законом; згода суб'єкта персональних даних (для даних, наданих добровільно, наприклад у зверненні на нашу електронну пошту); законний інтерес володільця щодо безпеки Сервісу.
4. Файли cookie та аналітика
4.1. Публічний сайт не використовує рекламних чи стежних файлів cookie. Вибір теми оформлення зберігається локально у браузері (localStorage) і не передається на сервер.
4.2. Особистий кабінет використовує технічно необхідні файли cookie для підтримання сесії користувача.
4.3. Для вимірювання відвідуваності може використовуватись privacy-friendly аналітика без файлів cookie та без збирання персональних ідентифікаторів.
5. Передача даних третім особам
5.1. Ми передаємо дані третім особам лише в обсязі, необхідному для надання послуг або виконання вимог закону: фіскальні документи — до ДПС; запити до кваліфікованих надавачів електронних довірчих послуг (позначки часу, отримання сертифікатів); технічні дані — постачальникам хостингу та інфраструктури, що діють за нашим дорученням.
5.2. Ми не продаємо персональні дані та не передаємо їх третім особам у маркетингових цілях.
5.3. Дані можуть бути розкриті на законну вимогу уповноважених державних органів у випадках, прямо передбачених законом.
6. Захист даних
6.1. Приватні ключі КЕП зберігаються виключно в зашифрованому вигляді; розшифрований ключ існує лише в оперативній пам'яті на час операції підписання і не записується на диск та не потрапляє до журналів.
6.2. Паролі до ключів не зберігаються у відкритому вигляді; пам'ять, що містила ключі та паролі, очищується одразу після завершення операції.
6.3. Передача даних між користувачем і Сервісом здійснюється захищеними каналами (TLS). Доступ до даних мають лише особи, яким він необхідний для виконання обов'язків, у межах, визначених політиками доступу.
7. Строки зберігання
7.1. Дані облікового запису зберігаються протягом дії договору та видаляються або знеособлюються після його припинення, крім даних, які ми зобов'язані зберігати за законом.
7.2. Фіскальні дані зберігаються не менше строків, установлених податковим законодавством України для первинних документів.
7.3. Технічні журнали зберігаються не довше 12 місяців, якщо інше не потрібне для розслідування інцидентів безпеки.
8. Права суб'єкта персональних даних
Відповідно до статті 8 Закону України «Про захист персональних даних» ви маєте право:
- знати про джерела збирання та мету обробки своїх персональних даних;
- отримувати доступ до своїх персональних даних та інформацію про їх обробку;
- вимагати виправлення неточних даних;
- вимагати видалення даних, якщо вони обробляються неправомірно;
- заперечувати проти обробки та відкликати згоду на обробку, якщо обробка ґрунтується на згоді;
- звертатися зі скаргою до Уповноваженого Верховної Ради України з прав людини або до суду.
Для реалізації цих прав звертайтеся на info@prro.cloud. Ми відповідаємо на звернення у строки, встановлені законом.
9. Обмеження за віком
Сервіс призначений для суб'єктів господарювання і не розрахований на використання особами, які не досягли 18 років. Ми свідомо не збираємо персональні дані дітей.
10. Зміни до Політики
Ми можемо оновлювати цю Політику. Нова редакція публікується на цій сторінці із зазначенням дати оновлення; істотні зміни додатково анонсуються в особистому кабінеті. Продовження використання Сервісу після набрання чинності новою редакцією означає згоду з нею.