UAENЗапустити проєкт

Обробка персональних даних · Редакція 2.0

Політика
конфіденційності.

Які дані ми збираємо на сайті та в billing-сервісі, на якій підставі, кому їх передаємо, скільки зберігаємо і як ви можете ними керувати.

DATA MANIFEST —
що збираємо, навіщо, на якій підставі, кому передаємо і як відкликати.

Мінімум даних. Жодної реклами від третіх осіб. Жодного продажу даних.

Хто обробляє дані

Дубнюк Андрій Романович

Редакція

2.0 від 05.08.2026

Контакт

support@avia.ovh

Джерела даних

Форма заявки · Оплата · Логи

Передача третім

Обмежена, за переліком у ст. 09

Продаж даних

Не здійснюється

01

Загальні положення

Ця Політика конфіденційності визначає порядок оброблення та захисту персональних даних, які Дубнюк Андрій Романович (далі — «ми», «Володілець») отримує від користувачів сайту https://avia.ovh та billing-сервісу https://billing.avia.ovh.

Політику складено відповідно до Закону України «Про захист персональних даних» № 2297-VI, Закону України «Про електронну комерцію» № 675-VIII, Закону України «Про інформацію» № 2657-XII та Типового порядку обробки персональних даних, затвердженого наказом Уповноваженого Верховної Ради України з прав людини від 08.01.2014 № 1/02-14.

Політика є невід'ємною частиною Публічної оферти. Користуючись сайтом і надсилаючи через нього дані, ви підтверджуєте, що ознайомилися з цією Політикою.

Ми обробляємо лише ті дані, які потрібні для конкретної визначеної мети, і не збираємо надлишкової інформації. Ми не продаємо персональні дані та не передаємо їх рекламним мережам чи брокерам даних.

Ми не обробляємо особливі категорії персональних даних (про расове чи етнічне походження, політичні, релігійні чи світоглядні переконання, членство у профспілках, стан здоров'я, статеве життя, біометричні чи генетичні дані) і просимо не надсилати такі дані через форми на сайті.

02

Володілець персональних даних і контакти

Володілець персональних даних у розумінні статті 2 Закону України «Про захист персональних даних» № 2297-VI: Дубнюк Андрій Романович, Україна, м. Житомир.

Контактна адреса для будь-яких питань і запитів щодо персональних даних: support@avia.ovh. Альтернативно — support@avia.ovh або поштою на адресу, зазначену вище.

Строк розгляду запиту суб'єкта персональних даних — тридцять календарних днів з дня його надходження, відповідно до статті 16 Закону України «Про захист персональних даних» № 2297-VI. Робочі години: пн–пт, 10:00–18:00 (за київським часом).

Окрему посадову особу, відповідальну за захист персональних даних, не призначено, оскільки обсяг і характер оброблення цього не вимагають. Обов'язки з організації захисту даних виконує Володілець особисто.

Наглядовий орган у сфері захисту персональних даних в Україні — Уповноважений Верховної Ради України з прав людини (ombudsman.gov.ua). Ви маєте право звернутися до нього зі скаргою.

03

Дані, які ви надаєте через форму заявки

Через форму зворотного зв'язку на сайті збираються: ім'я контактної особи, назва компанії (за бажанням), адреса електронної пошти, номер телефону або нікнейм у Telegram, назва послуги та текст повідомлення про задачу.

Ці дані ви надаєте добровільно, щоб отримати консультацію, оцінку вартості або замовити цифрову послугу. Ненадання обов'язкових даних унеможливлює обробку заявки та відповідь на неї.

Разом із заявкою автоматично фіксується дата й час її надходження. Заявки зберігаються у базі даних PostgreSQL на інфраструктурі, описаній у статті 09.

Просимо не включати у текст повідомлення паролі, доступи, реквізити платіжних карток, дані документів, що посвідчують особу, або персональні дані третіх осіб без правової підстави для їх передання.

04

Дані, які обробляються при оформленні оплати та підписки

У billing-сервісі https://billing.avia.ovh при оформленні платежу або підписки обробляються: ім'я та прізвище платника, адреса електронної пошти, назва компанії (за бажанням), номер телефону (за наявності) та часовий пояс.

Додатково формуються та зберігаються службові дані про оплату: обраний тариф, сума, валюта, періодичність, статус платежу та підписки, дати початку, наступного списання й завершення періоду, історія спроб списання, коди й повідомлення про причини відмови, ідентифікатори рахунку, підписки та сесії оплати, а також відповіді платіжного сервісу.

Для збережених платіжних засобів зберігаються: зашифрований платіжний токен, маскований номер картки (перші та останні цифри) і строк її дії. Повний номер картки, CVV/CVC-код та PIN ми не отримуємо й не зберігаємо — див. статтю 11.

Для входу до особистого кабінету підписок обробляється адреса електронної пошти та створюються одноразове посилання для входу (magic link) і токен сесії з обмеженим строком дії.

Фіксуються факти надсилання транзакційних листів: адреса одержувача, тип листа, статус доставки та час відправлення — для підтвердження виконання інформаційних обов'язків і запобігання повторним надсиланням.

Персональний платіжний лінк, якщо ми його для вас формуємо, може містити попередньо заповнені ім'я, електронну адресу та назву компанії; сам лінк зберігається у вигляді хешу, має строк дії і може бути відкликаний.

05

Технічні дані, файли cookie та локальне сховище

Сайт не використовує систем вебаналітики, рекламних пікселів, трекерів соціальних мереж чи інших інструментів стеження третіх осіб. Ми не будуємо рекламних профілів користувачів.

Ми використовуємо лише технічно необхідні файли cookie. Це cookie сесії у billing-сервісі, який зберігає підтверджений вхід до особистого кабінету підписок протягом обмеженого строку. Цей cookie є службовим, встановлюється з атрибутами захисту (HttpOnly, Secure, SameSite) і не використовується для реклами чи аналітики.

У локальному сховищі браузера (localStorage) зберігається лише обрана вами мова інтерфейсу. Ці дані не передаються на сервер і не дозволяють вас ідентифікувати.

На рівні сервера й хостинг-провайдера у технічних журналах (логах) можуть тимчасово фіксуватися IP-адреса, тип браузера, час запиту та адреса сторінки. Ці записи використовуються виключно для забезпечення працездатності, діагностики збоїв і захисту від атак.

Оскільки ми застосовуємо лише строго необхідні cookie, банер згоди на використання cookie не відображається: такі файли потрібні для роботи сервісу і не потребують окремої згоди. Якщо в майбутньому буде додано аналітичні чи маркетингові cookie, ми запровадимо механізм отримання згоди й оновимо цю статтю.

Ви можете самостійно керувати файлами cookie та локальним сховищем у налаштуваннях свого браузера. Видалення сесійного cookie призведе до виходу з особистого кабінету підписок.

06

Правові підстави обробки

Ми обробляємо персональні дані на підставах, передбачених статтею 11 Закону України «Про захист персональних даних» № 2297-VI, а саме:

Згода суб'єкта персональних даних (пункт 1 частини першої статті 11) — для оброблення заявки, надісланої через форму на сайті, та для отримання інформаційних листів, якщо ви на них підписалися.

Укладення та виконання правочину, стороною якого є суб'єкт персональних даних (пункт 3 частини першої статті 11) — для оформлення замовлення, проведення оплати, ведення підписки, надання доступу до особистого кабінету, надання послуг і комунікації щодо них.

Виконання обов'язку володільця, передбаченого законом (пункт 5 частини першої статті 11) — для ведення бухгалтерського й податкового обліку, зберігання первинних документів, відповідей на запити уповноважених органів.

Захист законних інтересів володільця (пункт 6 частини першої статті 11) — для забезпечення інформаційної безпеки, запобігання шахрайству та зловживанням, ведення технічних журналів, а також для захисту наших прав у разі спору.

Якщо оброблення ґрунтується на вашій згоді, ви можете відкликати її у будь-який момент — це не впливає на правомірність оброблення, здійсненого до відкликання, і не припиняє оброблення, яке має іншу правову підставу (наприклад, обов'язкове зберігання документів обліку).

07

Мета обробки персональних даних

Обробка та відповідь на заявку, підготовка оцінки вартості й комерційної пропозиції, уточнення технічних вимог.

Укладення та виконання договору про надання цифрових послуг, включно з погодженням обсягу робіт, передачею результату та подальшою підтримкою.

Проведення розрахунків: створення рахунку на оплату, підтвердження платежу, ведення та автоматичне продовження підписки, повернення коштів, розгляд спірних операцій.

Надсилання транзакційних (сервісних) повідомлень: підтвердження оплати, повідомлення про невдале списання, нагадування про наступне списання, посилання для входу до особистого кабінету, повідомлення про зміну умов.

Ведення бухгалтерського та податкового обліку, виконання вимог законодавства України та відповіді на законні запити уповноважених органів.

Забезпечення безпеки сервісу: виявлення й запобігання несанкціонованому доступу, шахрайським операціям, автоматизованим зловживанням; діагностика технічних збоїв.

Захист прав та законних інтересів Володільця у разі претензій або спорів.

Ми не використовуємо ваші дані для реклами третіх осіб і не приймаємо на їх підставі рішень, які породжують юридичні наслідки без участі людини.

08

Строки зберігання персональних даних

Персональні дані зберігаються у формі, що дозволяє ідентифікувати особу, не довше, ніж це необхідно для мети їх оброблення, — відповідно до частини восьмої статті 6 Закону України «Про захист персональних даних» № 2297-VI.

Заявки з форми на сайті, за якими не було подальшої співпраці, зберігаються до трьох років з дня надходження — у межах загального строку позовної давності, після чого видаляються або знеособлюються.

Дані клієнтів, з якими укладено договір, зберігаються протягом строку дії договору та три роки після завершення розрахунків.

Первинні документи, що стосуються оплат, і дані, необхідні для бухгалтерського й податкового обліку, зберігаються протягом строків, встановлених законодавством України про бухгалтерський облік та архівну справу, — щонайменше три роки, а в окремих випадках довше.

Дані про підписки та історія платежів зберігаються протягом строку дії підписки і три роки після її припинення.

Токени доступу до особистого кабінету зберігаються протягом строку їх дії: одноразове посилання для входу — хвилини, токен сесії — до однієї доби, після чого стають недійсними.

Технічні журнали серверів зберігаються протягом строку, встановленого хостинг-провайдером, і перезаписуються в автоматичному режимі.

Після спливу строку зберігання дані видаляються або знеособлюються так, що подальша ідентифікація особи стає неможливою.

09

Передача даних третім особам

Ми не продаємо, не здаємо в оренду й не передаємо персональні дані рекламним мережам, брокерам даних чи іншим особам для маркетингу. Передача здійснюється лише у наведених нижче випадках і лише в обсязі, необхідному для конкретної мети.

Платіжний сервіс: АТ «УНІВЕРСАЛ БАНК» (сервіс monobank Acquiring / Plata by mono) — для приймання оплати, токенізації картки, проведення регулярних списань і повернення коштів. Передаються ім'я, електронна адреса, сума, валюта та службові ідентифікатори операції. Банк діє як самостійний володілець даних у межах платіжного законодавства та правил платіжних систем.

Сервіс доставки електронної пошти: Resend, Inc. (США) — для надсилання транзакційних листів. Передаються адреса електронної пошти одержувача та зміст листа.

Хостинг та інфраструктура: OVH SAS, дата-центри в Європейському економічному просторі — розміщення серверів застосунку та бази даних. Провайдер діє як розпорядник і не має права використовувати дані у власних цілях.

Залучені підрядники та субпідрядники — виключно в обсязі, потрібному для надання послуг вам, і на умовах конфіденційності.

Уповноважені державні органи — на підставі законного письмового запиту або рішення суду, у передбаченому законом обсязі та порядку.

Правонаступники — у разі реорганізації або передання бізнесу, з дотриманням умов цієї Політики.

Про передачу ваших персональних даних третій особі ми повідомляємо вас протягом десяти робочих днів, якщо цього вимагає стаття 21 Закону України «Про захист персональних даних» № 2297-VI, крім випадків, коли така передача прямо передбачена законом або необхідна для захисту прав та законних інтересів інших осіб.

10

Транскордонна передача даних

Частина технічної інфраструктури, яку ми використовуємо, розташована за межами України.

Інфраструктура OVH SAS, дата-центри в Європейському економічному просторі перебуває у державах Європейського економічного простору. Такі держави визнаються такими, що забезпечують належний рівень захисту персональних даних, згідно з частиною третьою статті 29 Закону України «Про захист персональних даних» № 2297-VI.

Сервіс доставки листів Resend, Inc. (США) зареєстрований у Сполучених Штатах Америки — державі, яка не входить до переліку, зазначеного вище. Передача даних до неї здійснюється на підставі частини четвертої статті 29 зазначеного Закону — як необхідна для укладення та виконання правочину між нами та вами, а також за наявності вашої згоди на оброблення даних для цієї мети.

В усіх випадках передається мінімально необхідний обсяг даних, а з постачальниками діють договірні зобов'язання щодо конфіденційності та захисту інформації.

Якщо ви заперечуєте проти передання ваших даних за кордон, повідомте нас на support@avia.ovh — ми повідомимо, які функції сервісу залишаться доступними в такому разі.

11

Платіжні дані та безпека платежів

Ми не отримуємо, не обробляємо і не зберігаємо повний номер платіжної картки, код CVV/CVC та PIN. Ці дані вводяться виключно на захищеній платіжній сторінці еквайра.

Оброблення платіжних даних здійснює АТ «УНІВЕРСАЛ БАНК» (сервіс monobank Acquiring / Plata by mono) відповідно до вимог стандарту безпеки даних індустрії платіжних карток (PCI DSS) і правил міжнародних платіжних систем.

Для регулярних списань за підпискою еквайр зберігає платіжний токен картки. На нашому боці зберігається лише зашифрований ідентифікатор цього токена, маскований номер картки і строк її дії — цього достатньо, щоб показати вам, якою карткою оформлено підписку, і недостатньо для проведення платежу поза нашим сервісом.

З'єднання із сайтом і billing-сервісом захищене протоколом TLS. Автентифікація платежу здійснюється за технологією 3-D Secure на боці банку-емітента.

Ви маєте право оскаржити платіжну операцію через свій банк-емітент у порядку, встановленому Законом України «Про платіжні послуги» № 1591-IX та правилами платіжних систем.

12

Захист персональних даних

Ми застосовуємо технічні та організаційні заходи захисту, передбачені статтею 24 Закону України «Про захист персональних даних» № 2297-VI.

Технічні заходи: шифрування трафіку (TLS), шифрування платіжних токенів у базі даних, зберігання токенів доступу у вигляді криптографічних хешів, обмежений строк дії посилань для входу та сесій, захист сесійних cookie атрибутами HttpOnly, Secure і SameSite, перевірка цифрового підпису вхідних повідомлень платіжного сервісу, контроль ідемпотентності операцій, обмеження джерел запитів (CORS) і валідація вхідних даних.

Організаційні заходи: доступ до бази даних мають лише уповноважені особи Володільця та підрядники в межах виконуваних завдань; доступи надаються за принципом мінімально необхідних прав; персонал і підрядники зобов'язані дотримуватися конфіденційності.

Жодна система передання даних через інтернет не є абсолютно захищеною. Ми не можемо гарантувати абсолютну безпеку, але вживаємо розумних заходів для мінімізації ризиків.

У разі витоку персональних даних, що створює загрозу правам і свободам суб'єктів, ми вживаємо заходів для його припинення та повідомляємо про це осіб, яких він стосується, і Уповноваженого Верховної Ради України з прав людини у порядку, передбаченому законодавством.

13

Ваші права як суб'єкта персональних даних

Стаття 8 Закону України «Про захист персональних даних» № 2297-VI надає вам такі права:

Знати про джерела збирання, місцезнаходження своїх персональних даних, мету їх оброблення, а також місцезнаходження або місце проживання володільця чи розпорядника.

Отримувати інформацію про умови надання доступу до персональних даних, зокрема інформацію про третіх осіб, яким вони передаються.

На доступ до своїх персональних даних та на одержання відповіді про те, чи обробляються ваші дані, — не пізніше тридцяти календарних днів з дня надходження запиту.

Пред'являти вмотивовану вимогу щодо заперечення проти оброблення своїх персональних даних, а також вимогу про зміну або знищення даних, якщо вони обробляються незаконно чи є недостовірними.

На захист від автоматизованого рішення, яке має для вас правові наслідки, та на внесення застереження стосовно обмеження права на оброблення даних під час надання згоди.

Відкликати згоду на оброблення персональних даних, звертатися зі скаргами до Уповноваженого Верховної Ради України з прав людини або до суду, а також застосовувати засоби правового захисту в разі порушення законодавства про захист персональних даних.

Щоб реалізувати будь-яке з цих прав, надішліть запит на support@avia.ovh з адреси електронної пошти, яку ви вказували при зверненні, або через форму зворотного зв'язку на сайті. Ми можемо попросити додаткові відомості, щоб пересвідчитися, що запит надходить саме від вас.

Відповідь надається протягом тридцяти календарних днів безоплатно. Якщо ми не можемо задовольнити запит повністю (наприклад, дані підлягають обов'язковому зберіганню за законом), ми пояснимо причину.

14

Маркетингові та інформаційні розсилки

Ми не ведемо масових рекламних розсилок і не передаємо вашу електронну адресу третім особам для маркетингу.

Листи, які ви можете отримати, є транзакційними (сервісними): підтвердження оплати, повідомлення про списання та його невдалу спробу, посилання для входу до особистого кабінету, повідомлення про зміну умов обслуговування, відповіді на ваші звернення. Такі листи є частиною виконання договору, надсилаються незалежно від згоди на маркетинг і не підлягають відписці, доки діє договір або підписка.

Якщо ми запровадимо новинну чи маркетингову розсилку, вона надсилатиметься виключно на підставі вашої окремої попередньої згоди — відповідно до статті 10 Закону України «Про електронну комерцію» № 675-VIII, яка забороняє надсилання комерційних електронних повідомлень без згоди адресата.

Кожне комерційне електронне повідомлення буде чітко ідентифіковане як рекламне, міститиме відомості про відправника та робоче посилання для відмови від подальшого отримання таких повідомлень.

Відкликати згоду на маркетингові повідомлення можна у будь-який момент — через посилання у листі або надіславши запит на support@avia.ovh. Відмова від маркетингових розсилок не впливає на отримання транзакційних повідомлень.

15

Персональні дані дітей

Сайт і billing-сервіс призначені для осіб, які досягли вісімнадцяти років і мають повну цивільну дієздатність. Ми не пропонуємо послуги дітям і свідомо не збираємо персональні дані осіб віком до вісімнадцяти років.

Якщо нам стане відомо, що ми отримали персональні дані дитини без згоди її батьків або інших законних представників, такі дані будуть видалені у найкоротший строк.

Якщо ви є батьком, усиновлювачем або опікуном і вважаєте, що дитина надала нам свої дані, повідомте нас на support@avia.ovh — ми видалимо ці дані.

16

Автоматизовані рішення та профілювання

Ми не приймаємо щодо вас рішень виключно на основі автоматизованого оброблення даних, якщо такі рішення породжують юридичні наслідки або істотно впливають на вас.

Автоматизованими є лише службові процеси: перевірка формату введених даних, автоматичне списання за підпискою у погоджену дату, повторні спроби списання за встановленим графіком, надсилання транзакційних листів і технічні заходи захисту від зловживань.

Ми не здійснюємо профілювання для реклами, не оцінюємо вашу платоспроможність автоматизованими засобами і не формуємо поведінкових профілів користувачів.

Рішення, що впливають на обсяг, вартість чи умови надання послуг, приймає людина.

17

Зміни до цієї Політики

Ми можемо оновлювати цю Політику — у разі змін у законодавстві, у складі використовуваних сервісів або у функціоналі сайту.

Чинна редакція завжди доступна за адресою https://avia.ovh/privacy. Поточна редакція: 2.0 від 05.08.2026.

Про суттєві зміни, які стосуються обсягу оброблюваних даних, мети оброблення або переліку одержувачів даних, ми повідомляємо на сайті, а користувачів з активними підписками — додатково електронною поштою, не пізніше ніж за тридцять календарних днів до набрання змінами чинності.

Продовження користування сайтом після набрання чинності новою редакцією означає, що ви ознайомилися з нею. Якщо зміни потребують вашої згоди, ми запитаємо її окремо.

Попередні редакції Політики надаються за запитом на support@avia.ovh.

Поля форми —
і що з ними стається.

Data flow

Ім'я контактної особи

Обробка заявки · спілкування

Обовʼязкове

Назва компанії

Контекст задачі

Необовʼязкове

Email

Відповідь · комерційна пропозиція

Обовʼязкове

Телефон або Telegram

Альтернативний канал звʼязку

Обовʼязкове

Назва послуги

Маршрутизація заявки

Обовʼязкове

Текст повідомлення

Оцінка обсягу й строків

Обовʼязкове

Ім'я та email платника

Оформлення оплати · підписка · чек

Оплата

Часовий пояс

Дата наступного списання

Оплата

Маскована картка й токен

Автопродовження підписки

Підписка

Історія платежів

Облік · підтримка · повернення

Оплата

Cookie сесії кабінету

Вхід до кабінету підписок

Технічне

Мова інтерфейсу

Локальне сховище браузера

Технічне

Дані не використовуються для реклами третіх осіб і не продаються. Маркетингові розсилки — лише за окремою згодою; транзакційні листи про оплату надсилаються в межах виконання договору. Повний номер картки й CVV ми не отримуємо.

Запит на дані

Хочете отримати, оновити або видалити свої дані?

Надішліть запит на support@avia.ovh або через форму на сайті — відповімо протягом тридцяти календарних днів і виконаємо вимогу в межах, дозволених законом.