Перейти до основного вмісту
Certyneo

Політика приватності

Останнє оновлення: 14 квітня 2026

1. Контролер даних

Відповідальним за обробку даних, зібраних через платформу Certyneo, є компанія Certyneo, чия фірмова офісна адреса знаходиться в 14 rue Beffroy, 92200 Neuilly-sur-Seine, Франція, зареєстрована в R.C.S. в Нантеррі під номером 105 648 703.

2. Зібрані дані

Ми збираємо дані, які ви нам надаєте безпосередньо (ім'я, прізвище, email, захешована пароль, посада, компанія, номер телефону), документи, які ви завантажуєте для підпису, а також технічні метадані, необхідні для роботи Сервісу (IP-адреса, user-agent, часова мітка, ідентифікатори сесії).

3. Мета обробки

Ваші дані обробляються для: (i) надання та функціонування Сервісу електронної підписи, (ii) забезпечення доказової сили виданих підписів, (iii) виставлення рахунків за вашу підписку, (iv) забезпечення безпеки платформи та запобігання шахрайству, (v) надсилання вам повідомлень, пов'язаних із Сервісом, та (vi) виконання наших юридичних та нормативних зобов'язань.

4. Правова основа

Обробка даних ґрунтується на виконанні контракту, який нас пов'язує (стаття 6.1.b GDPR), на дотриманні юридичних зобов'язань (стаття 6.1.c) та на нашому законному інтересі в забезпеченні безпеки нашого Сервісу (стаття 6.1.f). Жодна обробка в цілях комерційного залучення нових клієнтів не проводиться без вашої попередньої явної згоди.

5. Одержувачі

Ваші дані доступні нашим командам технічної підтримки та підтримки клієнтів, яких спеціально уповноважено, а також нашим поточним обробникам даних: хостинг-провайдеру (IONOS, Європейський Союз), сервісу відправлення трансакційних електронних листів (Resend) та сервісу OTP SMS (Twilio Verify). Всі наші обробники даних пов'язані контрактом та мають достатні гарантії щодо безпеки. Актуальний список доступний за запитом на адресу privacy@certyneo.com.

Повний та актуальний список наших субпідрядників з метою та категоріями даних кожного опубліковано на сторінці Субпідрядники.

6. Хостинг та розташування

Ваші дані розміщені виключно на серверах, розташованих у межах Європейського Союзу. Жодні персональні дані не передаються за межі ЄС без належних гарантій (типові договірні положення Європейської Комісії).

7. Період зберігання

Дані вашого облікового запису зберігаються, поки ви є користувачем Сервісу. Підписані документи та їхній аудит-звіт зберігаються протягом 10 років після підписання, відповідно до вимог Регламенту eIDAS та Цивільного кодексу. Технічні дані (журнали) зберігаються максимум 12 місяців.

8. Ваші права

Відповідно до GDPR, ви маєте право на доступ, коригування, видалення, обмеження, портативність та заперечення щодо своїх даних. Ви можете реалізувати ці права з вашої інформаційної панелі або написавши нам на адресу privacy@certyneo.com. Ви також маєте право подати скаргу до CNIL (www.cnil.fr).

Щоб видалити свій обліковий запис і дані, виконайте кроки, описані на сторінці Видалення облікового запису.

8.bis Посадова особа з захисту даних (DPO)

Certyneo спирається на екстернальне посадовця з захисту даних на умовах спільного використання через консультаційну фірму DPO-Consulting. Ви можете звернутися до нього за адресою dpo@certyneo.com щодо будь-яких питань, що стосуються ваших персональних даних, і подати скаргу до CNIL (3, площа de Fontenoy — TSA 80715 — 75334 Paris Cedex 07), якщо ваш запит залишиться без відповіді. Повідомлення до CNIL у реєстр посадовців з захисту даних було зроблено в рамках нашого механізму дотримання RGPD.

9. Безпека

Ми застосовуємо наступні технічні та організаційні заходи для захисту ваших даних: шифрування TLS 1.3 всіх комунікацій (Caddy 2 + Let's Encrypt), хеширання scrypt з солью та порівняння, безпечне до часових атак для паролів користувачів, одноразові OTP Twilio Verify для розширених підписів, одноразові маркери верифікації електронної пошти та скидання пароля з обмеженим терміном дії (1 година), обмеження частоти запитів відповідно до плану на чутливих кінцевих точках, датовані журнали кожного етапу життєвого циклу конверта (аудит-журнал), зберігання об'єктів з активованим версіюванням для підписаних документів, обмежений доступ до даних для адміністраторів. Детальний список наших практик безпеки доступний на сторінці /security.

10. Печива

Ми використовуємо тільки cookies, абсолютно необхідні для роботи Сервісу (управління сеансом, переваги мови, захист CSRF). Жодні cookies третіх сторін для вимірювання аудиторії чи реклами не встановлюються без вашої явної згоди.

10.bis Дані з Google API (Limited Use)

Коли ви підключаєте свій обліковий запис Google до Certyneo, використання та передача Certyneo інформації, отриманої з API Google, дотримуються Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy), включаючи вимоги Limited Use. Конкретно: файли Google Drive, які ви нам призначаєте, та вкладення Gmail, які ви імпортуєте, служать лише функціональності підпису, яку ви запросили. Вони не продаються, не передаються третім особам у рекламних цілях, не використовуються для цільованої реклами, не читаються людьми — крім вашої явної згоди, з причин безпеки, для дотримання юридичного зобов'язання або для суворо необхідних внутрішніх операцій над анонімізованими або агрегованими даними. Certyneo ніколи не запитує доступ до всього вашого Drive або поштової скриньки Gmail: використовувані обсяги надають доступ лише до файлів, які ви призначаєте, та до повідомлення, яке ви відкрили.

11. Зміни

Ця політика може змінюватися, щоб відображати зміни в нашому Сервісі чи застосовуваному законодавстві. Про будь-які суттєві зміни ви будете сповіщені електронною поштою. Дата останнього оновлення зазначена на початку цієї сторінки.

Щодо будь-яких питань, пов'язаних з вашими персональними даними, зв'яжіться з нашою посадовою особою з захисту даних за адресою privacy@certyneo.com.