Угода про обробку персональних даних

Написано Анатолій
Оновлено 5 днів тому

ТОВ «ЦЕНТРЕДО», Україна
Дата: 8 липня 2026 року


     
   Стаття містить різні розділи,
   для зручності ви можете одразу перейти у потрібний розділ:
  1. Сторони та ролі
  2. Визначення
  3. Предмет, характер, мета та строк обробки
  4. Обов’язки Клієнта як Володільця
  5. Обов’язки ТОВ «ЦЕНТРЕДО» як Розпорядника
  6. Субпроцесори
  7. Міжнародна передача даних
  8. Безпека обробки
  9. Запити суб’єктів персональних даних
  10. Інциденти безпеки персональних даних
  11. Допомога з DPIA, консультаціями та комплаєнсом
  12. Аудит та підтвердження відповідності
  13. Повернення, видалення та зберігання даних
  14. Штучний інтелект та автоматизована обробка
  15. Конфіденційність
  16. Строк дії та припинення
  17. Пріоритет документів та зміни
  18. Офіційні контакти та реквізити ТОВ “ЦЕНТРЕДО”

Ця Угода про обробку персональних даних («DPA») є частиною договору, публічної оферти, умов користування, замовлення або іншого документа, на підставі якого ТОВ «ЦЕНТРЕДО» надає Клієнту доступ до хмарної платформи WhiteDoc («Основний договір»).

DPA регулює обробку персональних даних, які Клієнт або його користувачі завантажують, створюють, передають або іншим чином обробляють у Платформі WhiteDoc, коли ТОВ «ЦЕНТРЕДО» діє як Розпорядник (Data Processor) від імені Клієнта.

Якщо між положеннями цієї DPA та Основного договору виникає розбіжність щодо обробки Користувацьких даних, переважну силу мають положення цієї DPA, якщо інше прямо не погоджено Сторонами в письмовій формі.


1. Сторони та ролі

🔍 Повернутися до змісту

1.1. «Клієнт» означає юридичну або фізичну особу, яка використовує Платформу WhiteDoc на підставі Основного договору та визначає цілі й засоби обробки Користувацьких даних.

1.2. «Розпорядник» або «Processor» означає ТОВ «ЦЕНТРЕДО» (код ЄДРПОУ 43617469, Україна), яке обробляє Користувацькі дані від імені Клієнта відповідно до його документованих інструкцій, Основного договору та цієї DPA.

1.3. Щодо Користувацьких даних Клієнт виступає Володільцем (Data Controller), а ТОВ «ЦЕНТРЕДО» виступає Розпорядником (Data Processor). Щодо окремих категорій даних, таких як реєстраційні дані користувачів, білінгова інформація, технічні журнали безпеки, дані підтримки та маркетингові комунікації, ТОВ «ЦЕНТРЕДО» може діяти як самостійний Володілець відповідно до Політики конфіденційності WhiteDoc.

1.4. Сторони погоджуються, що ця DPA не змінює статусу незалежних контролерів, зокрема кваліфікованих надавачів електронних довірчих послуг, сервісів ДП «ДІЯ» та інших інтегрованих провайдерів, які самостійно визначають цілі та засоби власної обробки персональних даних.


2. Визначення

🔍 Повернутися до змісту

2.1. Терміни «персональні дані», «обробка», «володілець», «розпорядник», «суб’єкт персональних даних», «порушення безпеки персональних даних» та інші терміни у сфері захисту даних мають значення, визначені застосовним законодавством, включаючи GDPR та Закон України «Про захист персональних даних».

2.2. «Користувацькі дані» означають документи, вкладення, структуровані дані, метадані, коментарі, поля документів, дані конвертів, інформацію про учасників процесу та іншу інформацію, яку Клієнт або користувачі Платформи завантажують, створюють, надсилають, отримують або обробляють за допомогою WhiteDoc.

2.3. «Документовані інструкції» означають інструкції Клієнта щодо обробки Користувацьких даних, викладені в Основному договорі, цій DPA, налаштуваннях Платформи, технічній документації WhiteDoc, включаючи Wiki, письмових замовленнях, API-запитах, заявках до служби підтримки або інших погоджених Сторонами формах взаємодії. Налаштування, дії користувачів у Платформі та API-запити, здійснені від імені Клієнта, вважаються документованими інструкціями Клієнта в межах відповідної функціональності Платформи.

2.4. «Субпроцесор» означає третю особу, залучену ТОВ «ЦЕНТРЕДО» для обробки Користувацьких даних від імені Клієнта з метою надання, підтримки, безпеки або розвитку Платформи.


3. Предмет, характер, мета та строк обробки

🔍 Повернутися до змісту

3.1. Предметом цієї DPA є обробка Користувацьких даних ТОВ «ЦЕНТРЕДО» від імені Клієнта в межах надання доступу до Платформи WhiteDoc та пов’язаних сервісів.

3.2. Характер обробки включає, зокрема, отримання, запис, структурування, зберігання, відображення, передачу, маршрутизацію, індексацію, резервне копіювання, логування дій, підтримку підписання, погодження, обмін, видалення або інші операції, необхідні для функціонування Платформи.

3.3. Метою обробки є забезпечення електронного документообігу, обміну даними, погодження, підписання, зберігання, маршрутизації, аудиту дій, інтеграцій та інших функцій Платформи, які Клієнт використовує відповідно до Основного договору.

3.4. Строк обробки дорівнює строку дії Основного договору та періоду, необхідному для завершення видалення, повернення, резервного копіювання, виконання юридичних обов’язків або захисту правових вимог, якщо інше не передбачено Основним договором або застосовним законодавством.

3.5. Деталі обробки, включаючи категорії даних, категорії суб’єктів даних, операції обробки та строки, наведені в Таблиці 1 до цієї DPA.

Таблиця 1: Деталі обробки Користувацьких даних

Параметр Опис
Предмет обробки Надання Клієнту доступу до Платформи WhiteDoc та пов’язаних функцій електронного документообігу, обміну даними, погодження, підписання, маршрутизації, зберігання та інтеграцій.
Характер обробки Отримання, запис, структурування, зберігання, відображення, передача, маршрутизація, індексація, резервне копіювання, логування, видалення, анонімізація та інші операції, необхідні для роботи Платформи.
Мета обробки Надання, підтримка, безпека, адміністрування та розвиток Платформи відповідно до Основного договору та документованих інструкцій Клієнта.
Строк обробки Протягом строку дії Основного договору та періоду, необхідного для видалення, повернення, резервного копіювання, виконання юридичних обов’язків або захисту правових вимог.
Категорії суб’єктів даних Користувачі Платформи, працівники Клієнта, представники Клієнта, контрагенти, постачальники, клієнти, підписанти, отримувачі документів, учасники погодження, адміністратори, контактні особи, фізичні особи, дані яких містяться у документах або вкладеннях.
Категорії персональних даних Ім’я, прізвище, email, телефон, посада, компанія, роль у процесі, ідентифікатори користувача/акаунта, IP-адреса, журнали дій, дані підпису або сертифіката, метадані документів, коментарі, поля документів, вкладення, структуровані дані, дані конвертів та інші дані, завантажені або створені Клієнтом чи користувачами.
Спеціальні категорії даних Платформа не призначена спеціально для обробки спеціальних категорій персональних даних. Якщо Клієнт завантажує такі дані до документів або вкладень, Клієнт відповідає за наявність належних правових підстав та заходів захисту.
Дані дітей Платформа не призначена для самостійного використання дітьми. Якщо Клієнт завантажує дані неповнолітніх у межах власних процесів, Клієнт відповідає за законність такої обробки та наявність необхідних згод або інших підстав.
Частота обробки Безперервно протягом використання Платформи Клієнтом та користувачами.
Локація основної інфраструктури AWS Europe, Німеччина, якщо інше не погоджено Сторонами.

4. Обов’язки Клієнта як Володільця

🔍 Повернутися до змісту

4.1. Клієнт самостійно визначає цілі та засоби обробки Користувацьких даних і несе відповідальність за законність такої обробки.

4.2. Клієнт забезпечує наявність належних правових підстав для збору, передачі та обробки Користувацьких даних у Платформі, включаючи згоду, виконання договору, законний інтерес, юридичний обов’язок або іншу застосовану підставу.

4.3. Клієнт відповідає за надання суб’єктам персональних даних належних повідомлень про обробку, виконання вимог щодо прозорості, визначення строків зберігання, забезпечення точності даних та реалізацію прав суб’єктів даних.

4.4. Клієнт не повинен завантажувати до Платформи персональні дані, обробка яких є незаконною, надмірною або не відповідає заявленій меті, а також спеціальні категорії персональних даних, якщо для цього відсутні належні правові підстави та заходи захисту.

4.5. Клієнт відповідає за налаштування доступів, ролей, прав користувачів, сценаріїв обробки, шаблонів, інтеграцій та інших параметрів Платформи, які визначають обсяг і порядок обробки Користувацьких даних.

4.6. Клієнт самостійно відповідає за зміст Користувацьких даних, документів, вкладень, повідомлень, реквізитів, рахунків, інструкцій, маршрутів погодження, одержувачів та інших дій, здійснених Клієнтом або його користувачами у Платформі. Клієнт гарантує, що такі дані, документи та дії є законними, достовірними, не вводять третіх осіб в оману, не використовуються для шахрайства, фішингу, незаконного отримання коштів, розсилання шкідливого, образливого, дискримінаційного або іншого незаконного контенту та не порушують прав третіх осіб.


5. Обов’язки ТОВ «ЦЕНТРЕДО» як Розпорядника

🔍 Повернутися до змісту

5.1. ТОВ «ЦЕНТРЕДО» обробляє Користувацькі дані лише від імені Клієнта та відповідно до документованих інструкцій Клієнта, якщо інше не вимагається застосовним законом.

5.2. Якщо ТОВ «ЦЕНТРЕДО» вважає, що інструкція Клієнта порушує застосовне законодавство про захист персональних даних, Компанія повідомляє про це Клієнта, якщо таке повідомлення не заборонене законом.

5.3. ТОВ «ЦЕНТРЕДО» забезпечує, щоб особи, уповноважені обробляти Користувацькі дані, були зобов’язані дотримуватися конфіденційності або мали відповідний законний обов’язок конфіденційності.

5.4. ТОВ «ЦЕНТРЕДО» впроваджує та підтримує належні технічні й організаційні заходи безпеки, описані в Таблиці 2 до цієї DPA.

Таблиця 2: Технічні й організаційні заходи безпеки

Сфера Заходи
Система управління безпекою ISMS ТОВ «ЦЕНТРЕДО» сертифікована за ISO/IEC 27001:2022. Впроваджені внутрішні політики безпеки, контроль доступу, управління ризиками та процеси реагування на інциденти.
Шифрування Дані в транзиті захищені TLS 1.2/1.3.
Контроль доступу IAM, принцип найменших привілеїв, рольова модель, обмеження доступу до документів, налаштувань акаунта та продуктивного середовища.
Автентифікація Електронна пошта з паролем, політика паролів, MFA, SSO, OAuth (Google, Microsoft, Apple), додаткові підтвердження при використанні SSO.
Доступ інженерів Прямий доступ розробників до продуктивного середовища обмежений. Доступ надається лише у випадках критичної сервісної необхідності через захищені канали, VPN, SSH-ключі та журналювання.
Журналювання Дії з конвертами та акаунтами фіксуються в системних журналах із прив’язкою до часу, IP-адреси та ідентифікаторів Платформи. Дії в інфраструктурі логуються через AWS CloudTrail.
Резервне копіювання Використовується системне резервне копіювання. Строк зберігання резервних копій становить 30 днів, якщо інше не погоджено або не вимагається законом.
Сегрегація даних Дані клієнтів логічно розділяються на рівні акаунтів, ролей, прав доступу та системних ідентифікаторів.
Моніторинг і реагування Застосовуються моніторинг подій безпеки, аналіз інцидентів, локалізація наслідків, повідомлення Клієнтів і відновлення працездатності відповідно до внутрішніх процедур.
Субпроцесори Залучення субпроцесорів регулюється договорами, обов’язками конфіденційності, вимогами безпеки та процедурою попереднього повідомлення Клієнтів.
Фізична безпека Фізична безпека основної хмарної інфраструктури забезпечується провайдером AWS у відповідних дата-центрах.
Видалення Видалення та анонімізація даних здійснюються відповідно до інструкцій Клієнта, функціональності Платформи, Основного договору та законодавства.

5.5. ТОВ «ЦЕНТРЕДО» сприяє Клієнту, наскільки це можливо з урахуванням характеру обробки, у виконанні обов’язків щодо запитів суб’єктів персональних даних, безпеки обробки, повідомлення про інциденти, оцінки впливу на захист даних та консультацій з наглядовими органами.

5.6. ТОВ «ЦЕНТРЕДО» не використовує Користувацькі дані для власних маркетингових цілей, продажу третім особам або навчання публічних моделей штучного інтелекту.

5.7. Після завершення надання послуг ТОВ «ЦЕНТРЕДО» видаляє або повертає Користувацькі дані відповідно до Основного договору, інструкцій Клієнта, технічних можливостей Платформи та вимог застосовного законодавства.

5.8. ТОВ «ЦЕНТРЕДО» не здійснює попередню юридичну, фінансову, бухгалтерську або змістовну перевірку документів, рахунків, файлів, повідомлень, реквізитів або інших Користувацьких даних, що створюються, завантажуються чи надсилаються Клієнтом або його користувачами у Платформі. ТОВ «ЦЕНТРЕДО» не є стороною правочинів, розрахунків, поставок, платежів або інших відносин між Клієнтом, його користувачами, контрагентами чи третіми особами, якщо інше прямо не передбачено окремим договором.


6. Субпроцесори

🔍 Повернутися до змісту

6.1. Клієнт надає ТОВ «ЦЕНТРЕДО» загальний дозвіл на залучення субпроцесорів, необхідних для надання, підтримки, безпеки, інтеграції та розвитку Платформи, за умови дотримання цієї DPA.

6.2. ТОВ «ЦЕНТРЕДО» підтримує актуальний перелік субпроцесорів. Початковий перелік наведено в Таблиці 3 до цієї DPA.

Таблиця 3: Початковий перелік субпроцесорів

Провайдер Функція Категорії даних Локація
Amazon Web Services EMEA SARL Основна хмарна інфраструктура, хостинг, бази даних, зберігання контенту, резервні копії. Користувацькі дані, метадані, системні дані. ЄС: Німеччина (Регіон Frankfurt, AWS Europe). Обробка та зберігання здійснюються виключно в межах ЄС.
SendPulse OÜ / SendPulse Inc. Транзакційні повідомлення Платформи. Email-адреси, імена, системні метадані подій. ЄС / США залежно від сервісної конфігурації.
Google Ireland Limited Google Gemini API / Vertex AI для ШІ-функцій; Google Places / Maps API для валідації адрес. Документи, метадані, промти в межах ШІ-запитів; адресні дані для валідації. ЄС: Німеччина / Ірландія. Обробка ШІ-функцій Vertex AI здійснюється у виділеному європейському хмарному контурі Google.
Zoho Corporation B.V. Хелпдеск та обробка звернень підтримки. Контактні дані, опис звернень, технічні дані підтримки. ЄС: Нідерланди / Ірландія.
HelpCrunch Corporation Онлайн-чат підтримки, віджети зворотного зв’язку. Контактні дані, повідомлення підтримки, технічні метадані. ЄС / США.
AnyDesk Software GmbH Захищені сесії віддаленої технічної підтримки за потреби. Технічні дані сесії, потенційно дані, видимі під час погодженої сесії. ЄС: Німеччина.
ТОВ «СТРІМ ТЕЛЕКОМ» Корпоративна IP-телефонія служби підтримки. Контактні номери, записи або метадані дзвінків, якщо застосовно. Україна.
Worksection Внутрішнє управління завданнями технічної команди, баги, задачі. Технічні описи задач, обмежені фрагменти інформації за потреби усунення помилок. ЄС: Німеччина (Hetzner).
Google Analytics 4 / Google Tag Manager Продуктова та веб-аналітика, управління тегами Деперсоналізовані або технічні метрики, cookie-ідентифікатори за налаштуваннями згоди. ЄС / глобальна інфраструктура Google.
Meta Platforms Ireland Limited / Meta Platforms, Inc. Рекламна аналітика, Facebook Pixel / Conversions API, якщо застосовно. Маркетингові та конверсійні метадані відповідно до налаштувань згоди. ЄС / глобальна інфраструктура Meta.
ТОВ «ЮСПЕЙСІ», Україна Інфраструктура хмарних дата-центрів Хмарна CRM-система для управління взаємовідносинами з клієнтами, ведення бази контактів, лідогенерації, автоматизації продажів та фіксації історії сервісної взаємодії Україна

Примітка:
Інтегровані Кваліфіковані надавачі електронних довірчих послуг України та європейські провайдери довірчих послуг (eIDAS Trusted List) діють як самостійні, незалежні володільці персональних даних (Independent Controllers) відповідно до умов пункту 1.4 цієї Угоди та не є субпроцесорами ТОВ «ЦЕНТРЕДО».

6.3. ТОВ «ЦЕНТРЕДО» повідомляє Клієнтів про залучення нового субпроцесора щонайменше за 30 календарних днів через веб-сайт, інтерфейс Платформи, електронну пошту або інший доступний канал повідомлення.

6.4. Клієнт має право протягом 14 календарних днів з моменту повідомлення надати обґрунтоване заперечення з міркувань безпеки або захисту персональних даних.

6.5. У разі отримання обґрунтованого заперечення ТОВ «ЦЕНТРЕДО» розглядає його добросовісно та може надати додаткову інформацію, запропонувати альтернативні заходи захисту або, якщо ризик неможливо усунути, погодити припинення відповідної частини послуг відповідно до умов Основного договору.

6.6. ТОВ «ЦЕНТРЕДО» укладає із субпроцесорами договори, які покладають на них обов’язки захисту даних, не менш захисні за ті, що застосовуються до ТОВ «ЦЕНТРЕДО» відповідно до цієї DPA, з урахуванням характеру послуг субпроцесора.

6.7. ТОВ «ЦЕНТРЕДО» залишається відповідальним перед Клієнтом за виконання субпроцесорами їхніх обов’язків у межах, передбачених застосовним законодавством та Основним договором.


7. Міжнародна передача даних

🔍 Повернутися до змісту

7.1. Основна інфраструктура Платформи розміщена в регіоні AWS Europe, Німеччина, якщо інше не погоджено Сторонами.

7.2. Якщо обробка Користувацьких даних передбачає передачу персональних даних за межі Європейської економічної зони, України або іншої юрисдикції, для якої застосовуються обмеження на міжнародну передачу даних, ТОВ «ЦЕНТРЕДО» застосовує належні механізми захисту.

Таблиця 4: Заходи щодо міжнародної передачі даних

Елемент Опис
Основна локація Основна інфраструктура Платформи розміщена в AWS Europe, Німеччина.
Механізми передачі SCC, рішення про адекватність, DPA із субпроцесорами, договірні обмеження, якщо застосовно.
Transfer Impact Assessment Оцінка правової системи країни призначення, ризиків доступу державних органів, характеру даних, категорій суб’єктів, мети передачі та доступних технічних заходів.
Додаткові заходи Шифрування, контроль доступу, журналювання, псевдонімізація або мінімізація даних, обмеження доступу субпроцесорів, технічні та договірні заходи захисту.
Onward transfers Субпроцесори можуть передавати дані далі лише за умовами договорів, DPA та застосовних механізмів міжнародної передачі даних.
Повідомлення Клієнта Зміни субпроцесорів або істотні зміни локацій обробки повідомляються відповідно до процедури цієї DPA.

7.3. До таких механізмів можуть належати рішення про адекватність, Стандартні договірні умови Європейської Комісії (SCC), Transfer Impact Assessment (TIA), додаткові технічні та організаційні заходи, шифрування, контроль доступу, договірні обмеження та управління субпроцесорами.

7.4. Якщо для передачі даних від Клієнта з ЄЕЗ до ТОВ «ЦЕНТРЕДО» або його субпроцесорів потрібні SCC, відповідні модулі SCC застосовуються шляхом включення за посиланням або укладення окремого документа, якщо інше не погоджено Сторонами.


8. Безпека обробки

🔍 Повернутися до змісту

8.1. ТОВ «ЦЕНТРЕДО» впроваджує належні технічні та організаційні заходи з урахуванням стану технологій, вартості впровадження, характеру, обсягу, контексту та цілей обробки, а також ризиків для прав і свобод фізичних осіб.

8.2. Такі заходи включають, зокрема, шифрування даних у транзиті та на зберіганні, контроль доступу, принцип найменших привілеїв, журналювання дій, резервне копіювання, моніторинг безпеки, управління інцидентами, розмежування середовищ та управління субпроцесорами.

8.3. Детальний опис технічних та організаційних заходів наведено в Таблиці 2 до цієї DPA.

8.4. Клієнт відповідає за безпечне використання Платформи зі свого боку, включаючи управління користувачами, ролями, доступами, паролями, SSO, MFA, API-ключами, інтеграціями та внутрішніми політиками доступу.


9. Запити суб’єктів персональних даних

🔍 Повернутися до змісту

9.1. Якщо суб’єкт персональних даних звертається безпосередньо до ТОВ «ЦЕНТРЕДО» із запитом щодо Користувацьких даних, щодо яких ТОВ «ЦЕНТРЕДО» діє як Розпорядник, Компанія може перенаправити такий запит Клієнту або діяти відповідно до документованих інструкцій Клієнта, якщо інше не передбачено законом.

9.2. ТОВ «ЦЕНТРЕДО» надає Клієнту розумне сприяння у реалізації прав суб’єктів даних, з урахуванням характеру обробки та доступної Компанії інформації.

9.3. Клієнт залишається відповідальним за прийняття рішень щодо задоволення, відхилення або обмеження запитів суб’єктів даних, якщо інше не передбачено застосовним законодавством.


10. Інциденти безпеки персональних даних

🔍 Повернутися до змісту

10.1. У випадку підтвердження інциденту безпеки, що може призвести до порушення конфіденційності, цілісності або доступності Користувацьких даних, ТОВ «ЦЕНТРЕДО» вживає заходів для локалізації, оцінки та усунення наслідків такого інциденту.

10.2. Якщо ТОВ «ЦЕНТРЕДО» діє як Розпорядник, Компанія повідомляє відповідного Клієнта-володільця без невиправданої затримки після виявлення підтвердженого інциденту персональних даних.

10.3. Повідомлення про інцидент містить інформацію, доступну ТОВ «ЦЕНТРЕДО» на момент повідомлення, зокрема опис характеру інциденту, категорії та приблизну кількість суб’єктів даних або записів, можливі наслідки, вжиті або запропоновані заходи, якщо така інформація доступна.

10.4. ТОВ «ЦЕНТРЕДО» може надавати інформацію поетапно, якщо повна інформація про інцидент не доступна на момент первинного повідомлення.

10.5. Клієнт відповідає за виконання власних обов’язків щодо повідомлення наглядових органів або суб’єктів персональних даних, якщо такі обов’язки застосовуються до Клієнта як Володільця.


11. Допомога з DPIA, консультаціями та комплаєнсом

🔍 Повернутися до змісту

11.1. ТОВ «ЦЕНТРЕДО» надає Клієнту розумне сприяння у виконанні обов’язків щодо оцінки впливу на захист персональних даних (DPIA), попередніх консультацій з наглядовими органами та оцінки ризиків, якщо така допомога стосується обробки Користувацьких даних у Платформі.

11.2. Таке сприяння може включати надання опису технічних та організаційних заходів, інформації про субпроцесорів, даних про локацію обробки, стандартів безпеки та іншої інформації, доступної ТОВ «ЦЕНТРЕДО».

11.3. Якщо запит Клієнта вимагає суттєвих додаткових робіт, Сторони можуть погодити окремі умови, строки та оплату таких робіт відповідно до Основного договору.


12. Аудит та підтвердження відповідності

🔍 Повернутися до змісту

12.1. ТОВ «ЦЕНТРЕДО» надає Клієнту інформацію, необхідну для підтвердження виконання обов’язків Розпорядника відповідно до цієї DPA, з урахуванням конфіденційності, безпеки, прав інших клієнтів та комерційної таємниці.

12.2. Як основний спосіб підтвердження відповідності ТОВ «ЦЕНТРЕДО» може надавати сертифікати, політики, огляд безпеки (Security Overview), результати незалежних аудитів, описи технічних та організаційних заходів, витяги з документації або відповіді на анкети щодо інформаційної безпеки (Security Questionnaire).

12.3. Якщо Клієнт обґрунтовано потребує додаткового аудиту, такий аудит проводиться за попереднім письмовим погодженням Сторін, не частіше одного разу на рік, у робочий час, без порушення роботи Платформи, без доступу до даних інших клієнтів та за умови дотримання конфіденційності.

12.4. Клієнт не має права проводити тести на проникнення (penetration testing), сканування вразливостей (vulnerability scanning), навантажувальне тестування (load testing) або інші технічні перевірки Платформи без попереднього письмового погодження ТОВ «ЦЕНТРЕДО».


13. Повернення, видалення та зберігання даних

🔍 Повернутися до змісту

13.1. Після завершення надання послуг Клієнт може експортувати або видалити Користувацькі дані у межах функціональності Платформи або відповідно до погоджених процедур.

13.2. ТОВ «ЦЕНТРЕДО» видаляє або анонімізує Користувацькі дані відповідно до інструкцій Клієнта, Основного договору, технічних можливостей Платформи та застосовного законодавства.

13.3. Якщо Конверт з документами пов’язаний із кількома учасниками з різних акаунтів, видалення його одним учасником не призводить до видалення об’єкта для інших сторін, якщо подальше зберігання необхідне для виконання договору, юридичного обов’язку, захисту правових вимог або законних інтересів інших учасників документообігу.

13.4. Резервні копії можуть зберігатися протягом строку циклу резервного копіювання, визначеного Політикою конфіденційності або Основним договором, без активного використання, крім випадків відновлення, безпеки, розслідування інциденту або виконання юридичного обов’язку.

13.5. ТОВ «ЦЕНТРЕДО» може зберігати окремі дані довше, якщо це необхідно для виконання юридичного обов’язку, захисту правових вимог, аудиту, безпеки, запобігання шахрайству або виконання вимог законодавства.


14. Штучний інтелект та автоматизована обробка

🔍 Повернутися до змісту

14.1. Якщо Клієнт або користувачі Платформи використовують ШІ-функції WhiteDoc, обробка Користувацьких даних здійснюється лише за ініціативою користувача та в межах відповідного Конверта або іншого об’єкта Платформи.

14.2. Документи, метадані та запити, що обробляються в межах ШІ-функцій, не використовуються ТОВ «ЦЕНТРЕДО» для навчання публічних або базових моделей штучного інтелекту.

14.3. ШІ-результат може бути неточним або неповним і не є юридичною, фінансовою, кадровою, податковою чи іншою професійною консультацією. Клієнт і користувачі зобов’язані самостійно перевіряти результати перед їх використанням у юридично значущих або інших важливих процесах.

14.4. Використання ШІ-функцій може бути обмежене або відключене на рівні аккаунта, якщо така функціональність доступна в Платформі або погоджена Сторонами.


15. Конфіденційність

🔍 Повернутися до змісту

15.1. Кожна Сторона зобов’язується зберігати конфіденційність інформації, отриманої від іншої Сторони у зв’язку з цією DPA, включаючи технічну, комерційну, організаційну та іншу непублічну інформацію.

15.2. ТОВ «ЦЕНТРЕДО» забезпечує, щоб працівники, підрядники та інші уповноважені особи, які мають доступ до Користувацьких даних, були пов’язані обов’язком конфіденційності.

15.3. Обов’язок конфіденційності не поширюється на інформацію, яка є загальнодоступною, була правомірно отримана від третьої особи без обмежень, незалежно розроблена Стороною або підлягає розкриттю відповідно до закону.


16. Строк дії та припинення

🔍 Повернутися до змісту

16.1. Ця DPA набирає чинності з дати набрання чинності Основним договором або з дати початку обробки Користувацьких даних ТОВ «ЦЕНТРЕДО» від імені Клієнта, залежно від того, що настане раніше.

16.2. DPA діє протягом строку дії Основного договору та до завершення всіх операцій з повернення, видалення, анонімізації або законного зберігання Користувацьких даних.

16.3. Припинення Основного договору не звільняє Сторони від обов’язків, які за своєю природою мають діяти після припинення, включаючи конфіденційність, безпеку, видалення або повернення даних, аудит та захист правових вимог.


17. Пріоритет документів та зміни

🔍 Повернутися до змісту

17.1. У разі розбіжностей між цією DPA та Політикою конфіденційності щодо обробки Користувацьких даних, переважну силу має ця DPA.

17.2. У разі розбіжностей між цією DPA та Основним договором щодо суто комерційних умов, відповідальності, оплати, строків надання послуг або порядку розірвання, застосовуються положення Основного договору, якщо вони не суперечать імперативним вимогам законодавства про захист персональних даних.

17.3. ТОВ «ЦЕНТРЕДО» може оновлювати цю DPA у зв’язку зі змінами законодавства, функціональності Платформи, субпроцесорів або технічних заходів безпеки. Істотні зміни, що впливають на права або обов’язки Клієнта, повідомляються Клієнту заздалегідь у спосіб, передбачений Основним договором або Платформою.


18. Офіційні контакти та реквізити ТОВ “ЦЕНТРЕДО”

🔍 Повернутися до змісту

Найменування юридичної особи: ТОВ «ЦЕНТРЕДО»

Код ЄДРПОУ: 43617469

Індивідуальний податковий номер: 436174626585

D-U-N-S номер: 537809077

Юридична адреса: Україна, 03124, м. Київ, вул. Миколи Василенка, 7А

Email для запитів щодо персональних даних: privacy@whitedoc.ua

Служба підтримки користувачів: help@whitedoc.ua

Чи була наша стаття корисною?