Політика конфіденційності
Останнє оновлення: 19 липня 2026 року
Загальні положення та визначення
- Ця Політика конфіденційності (далі - Політика) визначає порядок обробки персональних даних користувачів онлайн-сервісу tax-kit.app, доступного за адресою https://tax-kit.app (далі - Сервіс), відповідно до Закону України «Про захист персональних даних» від 01.06.2010 № 2297-VI (далі - Закон № 2297-VI). Володільцем персональних даних є ТОВ «ТАКС-КІТ» (код ЄДРПОУ 46307966, місцезнаходження: 02157, м. Київ, вул. Хорольська, буд. 1а) (далі - Оператор).
- Терміни «Сайт», «Користувач», «Обліковий запис», «Замовлення», «КЕП», «ДПС», «Тарифи» вживаються у значеннях, визначених публічним договором (офертою), розміщеним за адресою https://tax-kit.app/offer (далі - Договір), якщо інше прямо не встановлено Політикою.
- Під Даними розуміється будь-яка інформація, що прямо чи опосередковано стосується конкретного Користувача і перелічена в розділі 3 Політики.
- Під обробкою Даних розуміється будь-яка дія або сукупність дій з Даними, зокрема збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання, поширення, знеособлення, знищення, у тому числі з використанням інформаційних (автоматизованих) систем (стаття 2 Закону № 2297-VI).
- Реєстрація Облікового запису або користування Сервісом означає, що Користувач ознайомився з Політикою. Ознайомлення з Політикою не підміняє правових підстав обробки Даних: для кожної категорії Даних обробка здійснюється на підставі, визначеній розділом 5 Політики (стаття 11 Закону № 2297-VI), а кастодіальне зберігання ключа КЕП - на підставах і за окремою явною дією Користувача відповідно до розділу 6 Політики.
- Користувач, який не погоджується з умовами Політики, повинен припинити користування Сервісом; порядок відкликання згоди та видалення Даних визначено розділом 12 Політики.
- Користувач підтверджує, що ознайомлений із правами суб’єкта персональних даних, передбаченими статтею 8 Закону № 2297-VI (розділ 11 Політики).
- Обов’язки Користувача щодо збереження конфіденційності засобів доступу до Облікового запису (пароля, доступу до електронної пошти) визначені Договором. Недбале поводження Користувача з такими засобами може призвести до несанкціонованого доступу третіх осіб до Облікового запису та Даних.
Володілець персональних даних та контакти
- Володільцем персональних даних є:
- Повне найменування: ТОВ «ТАКС-КІТ»
- Код ЄДРПОУ: 46307966
- Місцезнаходження: 02157, м. Київ, вул. Хорольська, буд. 1а
- Електронна пошта для звернень: hello@tax-kit.app
- За цими контактами суб’єкт персональних даних може реалізувати свої права (доступ, отримання копії Даних, виправлення, видалення, відкликання згоди), подати запит чи скаргу. Відповідь на запит надається у строк, що не перевищує 30 (тридцяти) календарних днів, якщо інший строк не встановлено законом.
- Відповідно до статті 24 Закону № 2297-VI Оператор визначає особу, відповідальну за організацію роботи, пов’язаної із захистом персональних даних під час їх обробки. Звернення з питань захисту Даних надсилаються на електронну пошту, зазначену в пункті 2.1 Політики.
- Володільцем персональних даних є:
Які персональні дані обробляються
- Дані Облікового запису: адреса електронної пошти; пароль - у захищеному вигляді (у формі криптографічного хешу); відображуване ім’я та зображення профілю (за наявності - отримані від Google під час входу через акаунт Google або похідні від адреси електронної пошти).
- Дані підприємця та КЕП (отримуються з файла особистого ключа та з інформаційно-комунікаційних систем ДПС під час додавання даних підприємця): РНОКПП (ДРФО); прізвище, ім’я, по батькові; код ЄДРПОУ (за наявності); адреса; види діяльності (КВЕД); група та ставка єдиного податку; найменування контролюючого органу; строк дії кваліфікованого сертифіката відкритого ключа; найменування кваліфікованого надавача електронних довірчих послуг і технічні параметри його сервісів; файл особистого ключа та пароль до нього - виключно в зашифрованому вигляді (розділ 6 Політики).
- Технічні дані та дані сесії: IP-адреса; дані про браузер та операційну систему (User-Agent); дата і час користування Сервісом; токен сесії.
- Журнали та записи: журнал службових дій у Сервісі (додавання і видалення даних підприємця, оформлення Замовлень, підписання та подання звітності, видалення Облікового запису) із зазначенням IP-адреси; записи про Замовлення та платежі (порядковий номер і статус виконання Замовлення, технічний ідентифікатор рахунку, сума, РНОКПП підприємця, службові ідентифікатори квитанцій) та про застосування промокодів (включно з РНОКПП підприємця); зміст звернень до підтримки (текст і вкладення, які Користувач надає добровільно).
- Показники податкової звітності (зокрема суми доходу) у базі даних Сервісу не зберігаються: вони обробляються під час формування, підписання та подання звітності і передаються безпосередньо до ДПС; технічні файли, що утворюються на сервері під час формування, мають тимчасовий службовий характер, не вносяться до бази даних і не використовуються повторно. Подана звітність та квитанції щодо неї доступні в електронному кабінеті платника податків ДПС.
- Номер телефону Користувача Сервіс не збирає і не зберігає. Номер телефону підприємця, наявний в облікових даних ДПС, може відображатися в Сервісі та включатися до податкової звітності в межах її формування без окремого зберігання в базі даних Сервісу.
- Аналітичні дані про користування Сервісом: псевдонімізований внутрішній ідентифікатор Облікового запису, назва службової події (наприклад, реєстрація, оформлення Замовлення, подання звітності), дата і час події та службові атрибути події (зокрема порядковий номер і статус Замовлення, кількість документів у поданні). Ці дані не містять РНОКПП, прізвища, імені, по батькові, адреси електронної пошти, показників доходу, IP-адреси чи даних пристрою і формуються виключно на сервері Оператора (без аналітичних cookie чи скриптів відстеження - розділ 9 Політики).
Джерела отримання даних
- Безпосередньо від Користувача: реєстрація та зміна даних Облікового запису, завантаження файла особистого ключа і пароля до нього, внесення та підтвердження показників звітності, звернення до підтримки.
- Автоматично під час користування Сервісом: технічні дані та дані сесії (IP-адреса, User-Agent, токен сесії), журнал службових дій.
- Від ДПС: дані платника податків (облікові дані платника, дані інтегрованої картки платника, квитанції за поданою звітністю), що отримуються через програмні інтерфейси (API) ДПС під час додавання даних підприємця та на запити Користувача.
Мета та правові підстави обробки
- Обробка здійснюється на таких підставах (стаття 11 Закону № 2297-VI), окремо для кожної категорії Даних:
- Укладення та виконання правочину (Договору): дані Облікового запису, дані підприємця, записи про Замовлення і платежі та застосування промокодів - для надання доступу до Сервісу, ідентифікації Користувача, формування та подання податкової звітності, виконання Замовлень, здійснення розрахунків і повернення коштів, надання підтримки.
- Необхідність виконання правочину та окрема явна дія (згода) Користувача: кастодіальне зберігання матеріалу особистого ключа КЕП і пароля до нього (розділ 6 Політики).
- Виконання обов’язку Оператора, передбаченого законом: ведення журналів, записів про Замовлення і платежі, бухгалтерський облік, розкриття інформації на законні вимоги державних органів.
- Законний інтерес Оператора: безпека Сервісу, запобігання зловживанням і шахрайству, обмеження кількості запитів, захист від автоматизованих зловживань, фіксація службових дій, захист прав Оператора, а також аналіз користування Сервісом для його підтримки та вдосконалення - продуктова аналітика у псевдонімізованому вигляді (пункт 3.7 Політики), яка не використовується для реклами чи профілювання уподобань і проти якої Користувач може заперечити (пункт 12.4 Політики).
- Маркетингова обробка Даних не здійснюється: Дані не використовуються для реклами, профілювання уподобань чи маркетингових розсилок (пункт 16.3 Політики).
- Особливі категорії даних. Сервіс не запитує і цілеспрямовано не обробляє дані, зазначені в частині першій статті 7 Закону № 2297-VI (расове або етнічне походження, політичні й релігійні переконання, членство у профспілках, стан здоров’я, статеве життя, біометричні чи генетичні дані). Такі відомості не потрібні для роботи Сервісу; Оператор просить не надсилати їх, зокрема у зверненнях до підтримки.
- Оператор не приймає автоматизованих рішень, які створюють для Користувача правові наслідки без ініціативи Користувача. Автоматизовані процеси Сервісу (формування документів, технічні перевірки, підписання і подання звітності в межах оформленого Замовлення) виконуються на виконання дій, ініційованих Користувачем, і мають допоміжний характер.
- Обробка здійснюється на таких підставах (стаття 11 Закону № 2297-VI), окремо для кожної категорії Даних:
Кваліфікований електронний підпис: зберігання та згода
- Матеріал особистого ключа і пароль до нього зберігаються в зашифрованому вигляді виключно для: підписання документів у межах Замовлень Користувача та їх подання до ДПС через програмні інтерфейси (API) ДПС; технічних криптографічних операцій автентифікації в інформаційно-комунікаційних системах ДПС для підтвердження володіння ключем та отримання даних платника податків на запити Користувача, - у порядку, визначеному розділом 9 Договору. Кожне підписання податкової звітності ініціюється особисто Користувачем шляхом оформлення Замовлення.
- Заходи щодо ключа:
- ключ і пароль зберігаються в зашифрованому вигляді із суворо обмеженим доступом;
- підпис формується на сервері; ключ не залишає захищеного середовища і не передається Користувачу чи третім особам;
- чинність сертифіката перевіряється через відповідного кваліфікованого надавача електронних довірчих послуг (КНЕДП);
- після закінчення строку дії сертифіката використання ключа блокується;
- ключ знищується незворотно в разі видалення даних відповідного підприємця або Облікового запису.
- Роль Користувача. Відповідно до законодавства про електронну ідентифікацію та електронні довірчі послуги підписувачем залишається Користувач (володілець ключа). Про підозру чи факт компрометації ключа або доступу до Облікового запису Користувач зобов’язаний негайно повідомити Оператора в порядку пункту 9.5 Договору, щоб Оператор призупинив використання ключа або знищив його.
- Правова підстава та окрема згода. Додавання щонайменше одного особистого ключа є технічно необхідним для користування Сервісом: без нього неможливі додавання даних підприємця, отримання даних платника податків з ДПС, підписання і подання звітності; без доданого ключа доступні лише реєстрація Облікового запису, перегляд загальнодоступних сторінок Сайту та звернення до Оператора. Обробка матеріалу особистого ключа і пароля до нього здійснюється на підставі необхідності укладення та виконання правочину, стороною якого є суб’єкт персональних даних або який укладено на його користь (пункт 3 частини першої статті 11 Закону № 2297-VI). Додатково розміщення кожного ключа здійснюється лише за окремою явною дією Користувача (проставленням позначки) під час додавання даних відповідного підприємця; час вчинення такої дії фіксується Сервісом щодо кожного ключа окремо. Якщо Користувач додає ключ, володільцем якого є інша особа, він вчиняє цю дію на підставі повноважень, наданих володільцем (пункт 9.4 Договору). Доступ Оператора до кожного розміщеного ключа є санкціонованим Користувачем у розумінні законодавства про електронну ідентифікацію та електронні довірчі послуги. Ця дія пов’язана з розділом 9 Договору.
- Відкликання згоди можливе будь-коли: самостійно - шляхом видалення даних відповідного підприємця в налаштуваннях Сервісу (разом із даними підприємця незворотно знищується його ключ) або видалення Облікового запису, а також шляхом звернення до Оператора за контактами розділу 2 Політики.
Передача даних третім особам та одержувачі
- Оператор не продає Дані і не передає їх для реклами. Передача здійснюється лише тоді, коли це необхідно для надання послуг, і лише в обсязі, необхідному для відповідної мети, таким категоріям одержувачів:
- Постачальники технічної інфраструктури та хостингу (хостинг застосунку, бази даних, криптографічної інфраструктури) - забезпечують роботу Сервісу і зберігання Даних, включно із зашифрованими ключами КЕП. Розпорядники персональних даних у розумінні статті 4 Закону № 2297-VI (обробники), що діють за дорученням Оператора на договірній основі.
- Сервіс доставки електронних листів - надсилання сервісних листів: одноразових кодів (OTP), технічних повідомлень та повідомлень про результат подання документів і повернення коштів; передаються адреса електронної пошти та зміст листа. Розпорядник за дорученням.
- Google (вхід через акаунт Google) - лише якщо Користувач обрав цей спосіб входу: Оператор отримує адресу електронної пошти, ідентифікатор акаунта, ім’я та зображення профілю для створення Облікового запису і входу. Обробку, яку Google здійснює самостійно, регулює політика конфіденційності Google.
- Платіжний провайдер monobank (АТ «Універсал Банк») - приймання оплати за Тарифами. Самостійний надавач платіжних послуг і володілець даних платіжної операції; Оператор передає йому лише суму та технічний ідентифікатор платежу, дані платіжної картки обробляє виключно банк.
- Державна податкова служба України (ДПС) - одержувач підписаної податкової звітності та запитів даних платника податків. Державний орган, самостійний володілець.
- Кваліфікований надавач електронних довірчих послуг (КНЕДП) - перевірка чинності сертифіката КЕП. Самостійний надавач електронних довірчих послуг.
- Сервіс доставки службових сповіщень - доставка команді Оператора змісту звернень Користувачів (текст, вкладення) та службових сповіщень безпеки. Розпорядник за дорученням.
- Сервіс захисту від автоматизованих зловживань (антибот-перевірка) - під час реєстрації, входу та надсилання звернень йому передаються технічні дані браузера та IP-адреса. Розпорядник за дорученням.
- Сервіс продуктової аналітики - отримує псевдонімізовані службові події про користування Сервісом із внутрішнім ідентифікатором Облікового запису (пункт 3.7 Політики; без РНОКПП, прізвища, імені, по батькові, адреси електронної пошти, показників доходу та IP-адреси). Події формуються виключно на сервері Оператора; дані зберігаються на серверах у межах Європейського Союзу. Розпорядник за дорученням.
- Окремо Дані можуть бути розкриті державним органам у випадках і в порядку, прямо передбачених законом.
- Текст звернення та додані до нього вкладення Користувач надає добровільно; вони можуть містити персональні дані і обробляються виключно для розгляду звернення, не для реклами. З одержувачами-розпорядниками Оператор діє на договірній основі та вимагає належного рівня захисту Даних.
- Оператор не продає Дані і не передає їх для реклами. Передача здійснюється лише тоді, коли це необхідно для надання послуг, і лише в обсязі, необхідному для відповідної мети, таким категоріям одержувачів:
Обробка даних за межами України
- Окремі постачальники з переліку розділу 7 Політики (хостинг застосунку та бази даних, доставка електронних листів, доставка службових сповіщень, антибот-перевірка, продуктова аналітика) можуть обробляти Дані на серверах, розташованих за межами України (станом на дату цієї редакції - в межах Європейського економічного простору). У такому разі: до бази даних Сервісу потрапляють дані Облікового запису, дані підприємця (включно з РНОКПП), журнали, записи про Замовлення і платежі, а також матеріал ключа КЕП - виключно в зашифрованому вигляді; сервісу доставки листів передаються адреса електронної пошти та зміст технічного листа; сервісу доставки службових сповіщень - зміст звернень; сервісу антибот-перевірки - технічні дані браузера та IP-адреса; сервісу продуктової аналітики - псевдонімізовані службові події з внутрішнім ідентифікатором Облікового запису (пункт 3.7 Політики) - виключно на сервери в межах Європейського Союзу.
- Показники податкової звітності (зокрема суми доходу) в базі даних Сервісу не зберігаються (пункт 3.5 Політики); їх одержувачем є ДПС (Україна).
- Правові підстави такої передачі: (а) сервери постачальників розміщені в державах, що забезпечують належний рівень захисту персональних даних, - державах - учасницях Європейського економічного простору та державах, що приєдналися до Конвенції Ради Європи про захист осіб у зв’язку з автоматизованою обробкою персональних даних (частина третя статті 29 Закону № 2297-VI); (б) Оператор надає гарантії невтручання в особисте життя суб’єкта, забезпечені договірними умовами захисту з постачальниками (пункт 5 частини четвертої статті 29 Закону № 2297-VI); (в) передача необхідна для виконання Договору в інтересах суб’єкта персональних даних, а щодо матеріалу ключа додатково діє окрема явна дія (згода) Користувача відповідно до розділу 6 Політики.
Cookie та технічні дані
- Сервіс використовує лише технічні cookie та механізми локального зберігання, потрібні для роботи і безпеки:
- cookie сесії (http-only, строк дії сесії - близько 12 годин) - для підтримання входу;
- короткоживучий токен доступу - лише в пам’яті браузера, на диску не зберігається;
- sessionStorage - поточний обраний підприємець, обмеження частоти повторного надсилання одноразових кодів (OTP), службовий маркер перегляду публікації блогу;
- localStorage - налаштування відображення (обрана вкладка, рік, квартал), службові маркери «звітність в обробці» (ідентифікатор запису підприємця і звітний період, зберігаються до 7 днів), службовий технічний прапорець.
- Призначення цих механізмів - автентифікація, безпека і працездатність Сервісу. Рекламних чи трекінгових cookie немає, тому банер згоди на відстеження не застосовується. Аналітичні події (пункт 3.7 Політики) формуються виключно на сервері Оператора; жодних аналітичних cookie чи скриптів відстеження у браузері Користувача Сервіс не розміщує. Файлами cookie можна керувати в налаштуваннях браузера; вимкнення технічних cookie унеможливить вхід і коректну роботу Сервісу.
- Сервіс використовує лише технічні cookie та механізми локального зберігання, потрібні для роботи і безпеки:
Строки зберігання даних
- Дані Облікового запису - до видалення Облікового запису.
- Дані підприємця та матеріал ключа КЕП - до видалення даних підприємця або Облікового запису; після закінчення строку дії сертифіката використання ключа блокується.
- Дані сесії (IP-адреса, User-Agent, токен) - строк чинності сесії: до її завершення (близько 12 годин) або виходу з Облікового запису; записи про сесії видаляються не пізніше видалення Облікового запису.
- Дані верифікації (одноразові коди, токени скидання пароля) - строк чинності: до кількох хвилин.
- Журнал службових дій, записи про Замовлення і платежі та застосування промокодів - протягом строків, необхідних для виконання юридичних обов’язків Оператора та захисту законних інтересів, у тому числі після видалення Облікового запису (розділ 12 Політики).
- Неактивні Облікові записи. Оператор має право видалити Обліковий запис, що не використовувався понад 36 (тридцять шість) календарних місяців поспіль, попередивши Користувача електронною поштою щонайменше за 30 (тридцять) календарних днів (пункт 13.5 Договору); дані такого Облікового запису знищуються або знеособлюються, крім записів, що зберігаються на виконання юридичного обов’язку.
- Після досягнення мети обробки або відкликання згоди Дані знищуються або знеособлюються, крім Даних, подальше зберігання яких передбачене юридичним обов’язком Оператора. Безстрокова згода на обробку Даних не встановлюється.
- Резервні копії. Для забезпечення безперервності роботи Сервісу створюються резервні копії даних. Після видалення Даних з основних систем їхні копії можуть тимчасово залишатися в резервних копіях до завершення циклу ротації, не використовуються для надання послуг і знищуються автоматично разом із відповідною резервною копією.
- Аналітичні дані про користування Сервісом (пункт 3.7 Політики) - не довше 24 (двадцяти чотирьох) місяців з моменту події.
Права суб’єкта персональних даних та їх реалізація
- Відповідно до статті 8 Закону № 2297-VI суб’єкт персональних даних має право:
- знати про джерела збирання, місцезнаходження своїх Даних, мету їх обробки, місцезнаходження або місце проживання (перебування) володільця чи розпорядника, одержувачів Даних;
- на доступ до своїх Даних та на отримання їх копії;
- пред’являти вмотивовану вимогу із запереченням проти обробки;
- вимагати зміни або знищення Даних, що обробляються незаконно чи є недостовірними;
- на захист Даних від незаконної обробки;
- звертатися зі скаргою до Уповноваженого Верховної Ради України з прав людини (ombudsman.gov.ua);
- застосовувати засоби правового захисту та звертатися до суду;
- вносити застереження щодо обмеження права на обробку своїх Даних під час надання згоди;
- відкликати згоду на обробку Даних будь-коли;
- знати механізм автоматичної обробки Даних;
- на захист від автоматизованого рішення, яке має для нього правові наслідки.
- Для реалізації прав суб’єкт персональних даних звертається до Оператора за контактами розділу 2 Політики. Відповідь на запит надається у строк, що не перевищує 30 (тридцяти) календарних днів, якщо інший строк не встановлено законом. Частина прав доступна для самостійної реалізації засобами Сервісу (розділ 12 Політики). Перед наданням інформації або виконанням запиту Оператор може запросити підтвердження особи заявника, якщо це необхідно для запобігання неправомірному доступу до Даних.
- Відповідно до статті 8 Закону № 2297-VI суб’єкт персональних даних має право:
Зміна, видалення даних та відкликання згоди
- Зміна Даних. Дані підприємця отримуються з інформаційно-комунікаційних систем ДПС під час додавання даних підприємця і надалі автоматично не оновлюються; для їх актуалізації Користувач видаляє дані підприємця та додає їх повторно. Окремі дані Облікового запису (зокрема пароль) змінюються в налаштуваннях Сервісу; для інших змін Користувач звертається до Оператора.
- Видалення Облікового запису. Доступне самостійно: Налаштування → «Видалити акаунт». Дія миттєва і незворотна (з урахуванням пункту 10.8 щодо резервних копій): видаляються Обліковий запис, дані всіх підприємців і збережені для них ключі КЕП (знищуються без можливості відновлення), активні сесії припиняються. Запит на видалення також можна надіслати на електронну пошту Оператора - після підтвердження запиту (за потреби - особи заявника) видалення виконується, як правило, протягом 10 (десяти) робочих днів. Після видалення зберігаються лише журнал службових дій, записи про Замовлення і платежі та застосування промокодів - у межах юридичного обов’язку та законного інтересу Оператора (розділи 5 і 10 Політики), а також аналітичні події (пункт 3.7 Політики) у псевдонімізованому вигляді - не довше строку за пунктом 10.9 Політики; аналітичний профіль Облікового запису при цьому видаляється. Поданої звітності та квитанцій в електронному кабінеті платника податків ДПС видалення Облікового запису не стосується.
- Відкликання згоди. Здійснюється будь-коли: щодо зберігання ключа КЕП - шляхом видалення даних відповідного підприємця (знищує ключ) або Облікового запису; в інших випадках - через контактний канал розділу 2 Політики. Відкликання припиняє обробку на майбутнє і не впливає на законність обробки до відкликання; за наявності іншої законної підстави чи обов’язку обробка може тривати у відповідних межах.
- Заперечення проти продуктової аналітики. Користувач може будь-коли заперечити проти обробки аналітичних даних (пункт 3.7 Політики), звернувшись до Оператора за контактами розділу 2 Політики. Після отримання заперечення Оператор припиняє таку обробку щодо Облікового запису Користувача та ініціює видалення накопичених аналітичних подій. Під час видалення Облікового запису аналітичний профіль видаляється (пункт 12.2 Політики).
Захист персональних даних
- Організаційні й технічні заходи:
- Дані передаються захищеним зашифрованим з’єднанням;
- ключі КЕП і паролі до них зберігаються в зашифрованому вигляді із суворо обмеженим доступом; підпис формується на сервері;
- паролі Облікових записів зберігаються у формі криптографічного хешу;
- журнал службових дій захищений від несанкціонованих змін;
- контроль і розмежування доступу, обмеження кількості запитів, захист від автоматизованих зловживань;
- факт і час надання згоди на зберігання ключа КЕП фіксуються Сервісом.
- Обов’язки Користувача. Користувач зобов’язаний зберігати в таємниці пароль та доступ до електронної пошти, з якої здійснюється вхід до Сервісу, не передавати пристрій з активною сесією третім особам і повідомляти Оператора про підозрілу активність в Обліковому записі.
- Реагування на інциденти. У разі інциденту безпеки, що загрожує правам суб’єктів персональних даних, Оператор невідкладно повідомляє відповідних Користувачів і, де це передбачено законом, - Уповноваженого Верховної Ради України з прав людини, а також вживає заходів для усунення наслідків інциденту та запобігання його повторенню.
- Жоден спосіб передавання або електронного зберігання інформації не забезпечує абсолютного захисту. Оператор застосовує заходи, пропорційні ризикам, і регулярно їх переглядає.
- Організаційні й технічні заходи:
Дані неповнолітніх
- Сервіс призначений для повнолітніх дієздатних осіб віком від 18 років. Оператор свідомо не збирає дані неповнолітніх; у разі виявлення таких даних Оператор невідкладно вживає заходів для їх видалення та унеможливлення подальшого збирання і обробки.
Зміни до Політики
- Оператор має право змінювати Політику. Чинна редакція постійно доступна за адресою https://tax-kit.app/privacy із зазначенням дати редакції. Про суттєві зміни Політики Оператор завчасно повідомляє Користувачів шляхом надсилання повідомлення на електронну пошту, зазначену в Обліковому записі. Користувач, який не згоден з новою редакцією Політики, повинен припинити користування Сервісом і має право видалити Обліковий запис (розділ 12 Політики). Продовження користування Сервісом після набрання чинності новою редакцією означає згоду Користувача з нею. Якщо зміни Політики передбачають новий спосіб обробки Даних, що потребує згоди суб’єкта, така згода отримується до початку відповідної обробки.
Додаткові положення
- Недійсність окремого положення Політики не тягне недійсності інших її положень. Замість недійсного положення застосовується норма закону, яка найбільше відповідає меті такого положення.
- Термінологія, використана в Політиці, має те саме значення, що і в публічному договорі (оферті) за адресою https://tax-kit.app/offer, якщо не зазначено інше.
- Комунікації від Сервісу. Оператор надсилає лише сервісні повідомлення: одноразові коди, підтвердження дій, критичні сповіщення щодо Облікового запису, повідомлення про результат подання документів до ДПС (зокрема про прийняття чи неприйняття звітності та пов'язане з цим повернення коштів) та повідомлення про суттєві зміни документів. Маркетингові чи рекламні розсилки станом на дату цієї редакції не здійснюються. У разі запровадження інформаційних розсилок вони надсилатимуться лише за окремою попередньою згодою Користувача з можливістю відмови в кожному листі; відмова не впливає на отримання сервісних повідомлень, потрібних для роботи Облікового запису.