Ця Політика конфіденційності описує, які персональні дані збирає сервіс OBLIGO, з якою метою, як вони захищаються та які права має Користувач щодо своїх даних. Документ складений відповідно до Закону України «Про захист персональних даних» від 01.06.2010 № 2297-VI.
Оператором персональних даних є фізична особа Мороз О.К.
Контакт для звернень з питань конфіденційності: support.obligo@gmail.com
| Категорія | Конкретні поля | Мета збору |
|---|---|---|
| Ідентифікаційні | Ім'я, email-адреса | Реєстрація та автентифікація |
| Аутентифікаційні | bcrypt-хеш паролю, TOTP-секрет (Fernet-шифрування) | Безпечний вхід, 2FA |
| Месенджер | Telegram ID, Telegram username | Нагадування через Telegram-бот |
| Фінансові облікові | Назви банків/брокерів, останні 4 цифри карток, залишки лімітів, суми та дати операцій ОВДП | Ведення портфеля, розрахунок грейс-периодів |
| Технічні | IP-адреса при вході, часова мітка реєстрації та згоди | Безпека облікового запису, підтвердження згоди |
Сервіс не збирає: повні номери платіжних карток, CVV/CVC-коди, паспортні дані, РНОКПП (ІПН), геолокацію.
Усі персональні дані зберігаються на виділеному сервері компанії Hetzner Online GmbH, розташованому в Нюрнберзі, Федеративна Республіка Німеччина.
Транскордонна передача даних: сервер знаходиться в ЄС (Німеччина). Відповідно до ст. 29 Закону України «Про захист персональних даних», передача даних до держав, що забезпечують адекватний рівень захисту (країни ЄС), є допустимою. Реєструючись у сервісі, Користувач надає явну згоду на таку транскордонну передачу.
Власник не продає та не передає персональні дані рекламодавцям або іншим третім особам із комерційною метою. Обмежена передача відбувається лише у таких випадках:
В усіх інших випадках персональні дані можуть бути розкриті лише на підставі законної вимоги правоохоронних органів або за рішенням суду, відповідно до законодавства України.
Персональні дані зберігаються протягом усього часу дії облікового запису. Після видалення облікового запису всі пов'язані дані каскадно видаляються з усіх таблиць бази даних протягом 30 календарних днів. Після цього строку можливе зберігання лише повністю анонімізованих агрегованих статистичних показників, що не дозволяють ідентифікувати особу.
Відповідно до Закону України «Про захист персональних даних» Користувач має право:
OBLIGO використовує лише технічно необхідні cookie — JWT-токени автентифікації, що зберігаються в localStorage або httpOnly cookie виключно для підтримки сесії.
Сервіс не використовує рекламні трекери, пікселі соціальних мереж, аналітику третіх сторін (Google Analytics, Meta Pixel тощо) або будь-які інші технології відстеження поведінки користувачів.
У разі виявлення витоку персональних даних, що може становити ризик для прав Користувача, Власник зобов'язується повідомити постраждалих Користувачів через email або Telegram-бот у найкоротший технічно можливий строк.
Якщо ви виявили вразливість безпеки — будь ласка, повідомте на support.obligo@gmail.com до публічного розголошення (responsible disclosure).
Оператор може оновлювати цю Політику конфіденційності. Нова редакція набирає чинності з моменту публікації на цій сторінці. Дата актуальної редакції вказана у шапці документа. Про суттєві зміни Користувачі можуть бути повідомлені через Telegram-бот або електронну пошту.
З питань обробки персональних даних: support.obligo@gmail.com
Відповідь надається протягом 5 робочих днів.