Сторінка
Політика конфіденційності
Дата останнього оновлення: 22 серпня 2026 року
Ця Політика конфіденційності пояснює, які персональні дані можуть збиратися та оброблятися під час використання вебсайту SystemFlow, особистого кабінету, навчальної платформи, сторінок курсів та інших пов’язаних сервісів, з якою метою це відбувається, кому дані можуть передаватися та які права має Користувач.
Політика застосовується до вебсайту: sf.in.ua
та пов’язаних із ним піддоменів і сервісів, якщо на відповідній сторінці не зазначено інше.
Володільцем персональних даних є Земсков Олександр Євгенійович, далі — «SystemFlow», «ми», «нас», «Адміністрація».
Особа, персональні дані якої обробляються, далі — «Користувач», «ви».
1. Загальні положення
Ми поважаємо конфіденційність Користувачів та обробляємо персональні дані лише для визначених і законних цілей.
Обробка персональних даних здійснюється відповідно до чинного законодавства України, зокрема Закону України «Про захист персональних даних», а в частині електронних правочинів — також законодавства про електронну комерцію та інших застосовних нормативно-правових актів.
Ми прагнемо збирати лише ті персональні дані, які необхідні для роботи сайту, створення облікового запису, виконання договору, надання доступу до придбаних продуктів, здійснення платежів, підтримки Користувачів, безпеки та інших визначених у цій Політиці цілей.
2. Які дані ми можемо обробляти
Залежно від того, якими функціями SystemFlow користується особа, ми можемо обробляти такі категорії даних:
2.1. Контактні дані
-
ім’я та прізвище;
-
email;
-
номер телефону;
-
інші контактні дані, які Користувач добровільно надає.
2.2. Дані облікового запису
Можуть оброблятися:
-
ідентифікатор облікового запису;
-
email або номер телефону, пов’язаний з акаунтом;
-
статус реєстрації;
-
інформація про доступні Користувачу курси;
-
налаштування профілю;
-
дата створення та активність облікового запису;
-
технічна інформація, необхідна для авторизації та безпеки.
Паролі, якщо вони використовуються, повинні зберігатися із застосуванням відповідних технічних засобів захисту, а не у відкритому вигляді.
2.3. Інформація про покупки та платежі
Ми можемо отримувати та зберігати:
-
назву придбаного продукту;
-
дату та час замовлення;
-
суму;
-
валюту;
-
статус платежу;
-
номер або ідентифікатор транзакції;
-
вибраний тариф, потік або варіант оплати;
-
інформацію про повернення коштів;
-
інші дані, необхідні для підтвердження та обліку платежу.
Якщо оплата здійснюється через стороннього платіжного провайдера, повні реквізити банківської картки, зокрема повний номер картки та CVV/CVC, можуть оброблятися безпосередньо платіжним провайдером і не передаватися SystemFlow.
Ми не заявляємо, що зберігаємо банківські реквізити, якщо фактично їх обробляє незалежна платіжна система.
2.4. Дані про навчання та використання платформи
Для забезпечення роботи навчальної платформи можуть оброблятися:
-
курси, до яких надано доступ;
-
відкриті модулі та уроки;
-
прогрес проходження;
-
виконані дії;
-
дата останньої активності;
-
статус завершення уроків;
-
інші технічні показники навчального процесу.
Такі дані можуть використовуватися для відображення прогресу Користувача, роботи особистого кабінету та покращення навчального продукту.
2.5. Дані звернень до підтримки
Якщо Користувач звертається до нас через email, форму, месенджер або інший канал підтримки, ми можемо обробляти:
-
контактні дані;
-
текст звернення;
-
дату та час звернення;
-
інформацію про замовлення;
-
технічні відомості;
-
вкладені матеріали, які Користувач добровільно передає;
-
історію комунікації, необхідну для вирішення питання.
Не рекомендується надсилати через службу підтримки конфіденційні або спеціальні категорії персональних даних, якщо вони не потрібні для вирішення конкретного питання.
2.6. Технічні дані
Під час роботи сайту автоматично можуть оброблятися:
-
IP-адреса;
-
тип та версія браузера;
-
тип пристрою;
-
операційна система;
-
мова;
-
дата та час доступу;
-
URL відвіданих сторінок;
-
джерело переходу;
-
технічні ідентифікатори;
-
session ID;
-
дані cookies та подібних технологій;
-
журнали помилок і подій безпеки.
2.7. Маркетингові та аналітичні дані
Якщо на сайті використовуються відповідні інструменти та це дозволено застосовними умовами і налаштуваннями згоди, можуть оброблятися:
-
джерело рекламного переходу;
-
рекламна кампанія;
-
взаємодія зі сторінкою;
-
конверсія;
-
перегляд продукту;
-
факт оформлення замовлення;
-
агреговані показники поведінки;
-
рекламні та аналітичні ідентифікатори.
3. Звідки ми отримуємо персональні дані
Основним джерелом персональних даних є сам Користувач.
Ми можемо отримувати інформацію, коли Користувач:
-
реєструється;
-
оформлює покупку;
-
здійснює оплату;
-
заповнює форму;
-
використовує особистий кабінет;
-
проходить курс;
-
звертається до підтримки;
-
підписується на інформаційні або маркетингові повідомлення;
-
змінює налаштування;
-
використовує сайт.
Окремі технічні або транзакційні дані можуть надходити від платіжних провайдерів, сервісів авторизації, хостингу, аналітики та інших технічних партнерів.
4. Для чого ми використовуємо персональні дані
Персональні дані можуть оброблятися для таких цілей:
4.1. Реєстрація та робота облікового запису
Для:
-
створення акаунта;
-
авторизації;
-
відновлення доступу;
-
збереження налаштувань;
-
забезпечення безпеки акаунта.
4.2. Виконання замовлення
Для:
-
оформлення покупки;
-
ідентифікації Замовника;
-
підтвердження оплати;
-
надання доступу до придбаного курсу;
-
виконання Договору публічної оферти;
-
повернення коштів у випадках, коли воно застосовується;
-
ведення необхідного фінансового та податкового обліку.
4.3. Надання навчального продукту
Для:
-
відкриття відповідних курсів;
-
роботи уроків і модулів;
-
збереження прогресу;
-
надання оновлень;
-
роботи функцій навчальної платформи.
4.4. Підтримка Користувача
Для:
-
відповіді на звернення;
-
вирішення проблем з оплатою;
-
відновлення доступу;
-
допомоги з пошуком придбаного курсу;
-
технічної підтримки.
Після придбання продукту представник SystemFlow може зв’язатися з Користувачем за вказаним email та/або номером телефону, щоб допомогти отримати доступ до курсу.
4.5. Безпека
Для:
-
запобігання шахрайству;
-
виявлення несанкціонованого доступу;
-
захисту облікових записів;
-
запобігання зловживанням;
-
діагностики технічних помилок;
-
забезпечення стабільної роботи сайту.
4.6. Покращення продукту
Ми можемо використовувати статистичні та, коли можливо, агреговані або знеособлені дані для:
-
аналізу роботи сайту;
-
визначення технічних проблем;
-
покращення інтерфейсу;
-
аналізу навчального процесу;
-
покращення курсів.
4.7. Сервісні повідомлення
Ми можемо надсилати повідомлення, необхідні для роботи сервісу та виконання договору, наприклад:
-
підтвердження реєстрації;
-
підтвердження замовлення;
-
інформацію про оплату;
-
інформацію про доступ;
-
повідомлення щодо курсу;
-
важливі зміни придбаного продукту;
-
повідомлення щодо безпеки облікового запису;
-
відповіді служби підтримки.
Такі повідомлення можуть бути необхідною частиною надання придбаного продукту і не є звичайною рекламною розсилкою.
4.8. Маркетингові повідомлення
За наявності відповідної правової підстави ми можемо надсилати:
-
новини SystemFlow;
-
інформацію про нові курси;
-
спеціальні пропозиції;
-
інформацію про майбутні потоки;
-
інші маркетингові матеріали.
Користувач може відмовитися від таких повідомлень через посилання для відписки, налаштування облікового запису або звернувшись до нас.
Відмова від маркетингової комунікації не припиняє сервісні повідомлення, необхідні для виконання вже укладеного договору.
5. Правові підстави обробки
Залежно від ситуації персональні дані можуть оброблятися на одній або декількох із таких підстав:
Згода Користувача.
Наприклад, коли Користувач добровільно погоджується на певний вид необов’язкової обробки або маркетингову комунікацію.
Укладення та виконання договору.
Наприклад, коли дані необхідні для оформлення замовлення, прийняття оплати, створення акаунта та надання доступу до придбаного продукту.
Виконання обов’язку, передбаченого законодавством.
Наприклад, для виконання вимог щодо бухгалтерського, податкового або іншого обов’язкового обліку.
Інші підстави, прямо передбачені законодавством України.
Надання згоди не використовується формально там, де обробка насправді необхідна для виконання вже укладеного договору або юридичного обов’язку.
6. Обов’язкові та необов’язкові дані
Окремі персональні дані необхідні для того, щоб ми могли укласти та виконати договір.
Наприклад, без коректного email та/або номера телефону може бути неможливо створити акаунт або надати доступ до придбаного курсу.
Якщо поле є необов’язковим, Користувач може не надавати відповідну інформацію.
Ми не повинні вимагати персональні дані, які не є необхідними для визначеної мети.
7. Cookies та подібні технології
SystemFlow може використовувати cookies, local storage та інші подібні технології.
Cookies — це невеликі фрагменти даних, які сайт може зберігати на пристрої Користувача.
7.1. Необхідні cookies
Використовуються для:
-
авторизації;
-
роботи сесії;
-
безпеки;
-
роботи особистого кабінету;
-
checkout;
-
процесу оплати;
-
збереження технічно необхідних налаштувань.
Без них окремі функції сайту можуть не працювати.
7.2. Функціональні cookies
Можуть використовуватися для запам’ятовування:
-
мови;
-
налаштувань інтерфейсу;
-
інших функціональних параметрів.
7.3. Аналітичні cookies
Якщо такі інструменти підключені, вони можуть допомагати нам розуміти:
-
кількість відвідувачів;
-
популярність сторінок;
-
джерела трафіку;
-
поведінку користувачів;
-
технічну ефективність сайту.
7.4. Маркетингові cookies
Якщо підключені рекламні платформи, такі технології можуть використовуватися для:
-
вимірювання рекламних кампаній;
-
атрибуції конверсій;
-
створення рекламних аудиторій;
-
ремаркетингу;
-
обмеження повторного показу реклами;
-
оцінки ефективності реклами.
7.5. Сторонні cookies
Деякі cookies можуть встановлюватися сторонніми постачальниками, наприклад:
-
сервісами аналітики;
-
рекламними платформами;
-
платіжними системами;
-
сервісами відео або іншого вбудованого контенту.
У такому випадку відповідна третя сторона може обробляти інформацію відповідно до власної політики конфіденційності.
7.6. Керування cookies
Якщо на сайті використовується система керування згодою на cookies, Користувач може змінити вибір через відповідний інструмент.
Крім цього, cookies можна обмежити або видалити через налаштування браузера.
Блокування необхідних cookies може порушити роботу авторизації, особистого кабінету, checkout або інших функцій.
Фактичний перелік використовуваних cookies повинен відповідати реальним сервісам, підключеним до SystemFlow.
8. Аналітика та рекламні технології
SystemFlow може підключати сторонні інструменти аналітики та реклами.
Залежно від фактичної конфігурації сайту це можуть бути: Google, Meta
Підключення конкретного сервісу не означає автоматичного передавання йому всіх персональних даних SystemFlow.
Обсяг інформації залежить від технічної інтеграції та налаштувань відповідного сервісу.
Якщо використання певних необов’язкових технологій потребує згоди Користувача, вони повинні застосовуватися відповідно до налаштувань такої згоди.
9. Платіжні провайдери
Для прийняття платежів SystemFlow може використовувати незалежних платіжних провайдерів.
Фактичний платіжний сервіс:
[відсутній]
Платіжному провайдеру можуть передаватися дані, необхідні для:
-
проведення платежу;
-
підтвердження транзакції;
-
antifraud-перевірки;
-
повернення коштів;
-
виконання інших функцій платіжної інфраструктури.
Платіжний провайдер може самостійно визначати порядок обробки банківських реквізитів відповідно до своєї політики та застосовного законодавства.
10. Кому можуть передаватися персональні дані
Ми не продаємо персональні дані Користувачів як товар третім особам.
Для роботи SystemFlow дані можуть передаватися або ставати доступними лише в необхідному обсязі таким категоріям отримувачів:
-
хостинг-провайдерам та постачальникам серверної інфраструктури;
-
платіжним провайдерам;
-
постачальникам email- та SMS-комунікацій;
-
сервісам авторизації;
-
хмарним та резервним системам;
-
сервісам технічної підтримки;
-
аналітичним сервісам;
-
рекламним платформам — якщо вони фактично підключені;
-
бухгалтерам, юридичним або технічним підрядникам, коли доступ необхідний для виконання їх функцій;
-
державним органам та іншим особам у випадках, прямо передбачених законодавством.
Сторонній постачальник повинен отримувати лише той обсяг інформації, який необхідний для відповідної функції.
Перед публікацією цієї Політики SystemFlow повинен зафіксувати фактичний список ключових сервісів:
Хостинг / сервери: ukraine.com.ua
Аналітика: google, meta, microsoft
11. Міжнародна передача даних
Окремі постачальники технологій можуть знаходитися за межами України або використовувати сервери в інших державах.
Через це певні персональні дані можуть передаватися або оброблятися за межами України, зокрема при використанні:
-
хмарної інфраструктури;
-
email-сервісів;
-
сервісів аналітики;
-
рекламних платформ;
-
платіжних технологій;
-
інших міжнародних SaaS-сервісів.
Така передача здійснюється лише за наявності відповідної правової підстави та з урахуванням вимог законодавства України щодо міжнародної передачі персональних даних.
Передача даних за кордон не змінює початкової мети, для якої вони були отримані.
12. Сторонні вебсайти та сервіси
SystemFlow може містити посилання на:
-
ChatGPT та інші AI-сервіси;
-
Gemini або інші дослідницькі інструменти;
-
Google;
-
YouTube;
-
платіжні системи;
-
соціальні мережі;
-
інші сторонні ресурси.
Після переходу Користувача на сторонній ресурс обробка інформації на такому ресурсі регулюється його власними документами.
SystemFlow не є володільцем персональних даних, які Користувач самостійно передає сторонньому сервісу безпосередньо поза інфраструктурою SystemFlow.
Наприклад, якщо Користувач самостійно відкриває ChatGPT та передає інформацію OpenAI, така взаємодія регулюється правилами відповідного сервісу.
13. Матеріали, які Користувач вводить у сторонні AI-сервіси
Навчальні матеріали SystemFlow можуть передбачати роботу із зовнішніми AI/LLM-сервісами.
Користувач самостійно визначає, які власні матеріали передавати таким стороннім сервісам, та повинен враховувати їхні правила конфіденційності.
Не рекомендується передавати стороннім AI-сервісам:
-
паролі;
-
повні банківські реквізити;
-
конфіденційні дані клієнтів без належних підстав;
-
комерційні секрети;
-
дані третіх осіб без дозволу;
-
іншу інформацію, розкриття якої може порушувати закон або договірні обов’язки.
SystemFlow не отримує автоматично доступ до інформації, яку Користувач вводить у сторонньому AI-сервісі, якщо така інтеграція прямо не реалізована та не описана окремо.
14. Строк зберігання персональних даних
Ми не повинні зберігати персональні дані довше, ніж це необхідно для законної мети їх обробки.
Строк може залежати від категорії даних.
Дані акаунта можуть зберігатися протягом періоду існування облікового запису та після його закриття протягом строку, необхідного для виконання законних зобов’язань або захисту прав.
Інформація про замовлення та платежі зберігається протягом строків, необхідних для бухгалтерського, податкового та іншого передбаченого законодавством обліку.
Дані підтримки можуть зберігатися протягом розумного строку, необхідного для вирішення звернення, підтвердження історії комунікації та захисту прав сторін.
Маркетингові дані, що обробляються на підставі згоди, можуть використовуватися до відкликання згоди або до втрати відповідної мети обробки.
Технічні журнали та дані безпеки зберігаються протягом періоду, необхідного для забезпечення стабільності, розслідування інцидентів і захисту системи.
Після втрати правової підстави та необхідності в обробці дані видаляються, знищуються, знеособлюються або переводяться в інший допустимий законом режим.
15. Захист персональних даних
SystemFlow застосовує розумні організаційні та технічні заходи для захисту інформації від:
-
несанкціонованого доступу;
-
незаконної обробки;
-
випадкової втрати;
-
зміни;
-
знищення;
-
розголошення.
Такі заходи можуть включати:
-
контроль доступу;
-
захист облікових записів;
-
шифрування передавання даних;
-
резервне копіювання;
-
журнали безпеки;
-
оновлення програмного забезпечення;
-
обмеження доступу працівників і підрядників;
-
інші відповідні засоби.
Водночас жодна інформаційна система не може гарантувати абсолютний захист від усіх можливих загроз.
16. Порушення безпеки
Якщо станеться інцидент, що стосується персональних даних, ми вживатимемо заходів для:
-
локалізації інциденту;
-
оцінки його наслідків;
-
відновлення захисту;
-
запобігання повторенню;
-
виконання обов’язків щодо повідомлення або інших дій, якщо вони передбачені застосовним законодавством.
17. Права Користувача
У межах, передбачених законодавством України, Користувач має право:
-
знати про джерела збирання своїх персональних даних;
-
знати місцезнаходження та мету їх обробки;
-
отримувати інформацію про умови надання доступу до персональних даних;
-
отримувати доступ до своїх персональних даних;
-
вимагати виправлення неточних або застарілих даних;
-
пред’являти вмотивовану вимогу із запереченням проти обробки у випадках, передбачених законом;
-
вимагати зміни або видалення даних за наявності відповідних правових підстав;
-
відкликати раніше надану згоду на обробку персональних даних;
-
знати механізм автоматичної обробки персональних даних;
-
бути захищеним від автоматизованого рішення, яке має для особи правові наслідки;
-
звертатися зі скаргою до Уповноваженого Верховної Ради України з прав людини;
-
звертатися до суду;
-
застосовувати інші засоби правового захисту.
Відкликання згоди не означає автоматичного видалення інформації, яка повинна надалі оброблятися на іншій законній підставі, наприклад для виконання юридичного обов’язку або збереження облікової документації.
18. Як реалізувати свої права
Для запиту щодо персональних даних Користувач може написати:
Email: contacts@sf.in.ua
У зверненні бажано зазначити:
-
ПІБ;
-
контактний email або телефон, пов’язаний з акаунтом;
-
суть запиту;
-
які саме дані або дії стосуються запиту.
Ми можемо попросити надати інформацію, достатню для підтвердження особи заявника, щоб не передати персональні дані сторонній особі.
Ми не повинні вимагати більше інформації, ніж об’єктивно необхідно для такої ідентифікації.
19. Відкликання згоди
Якщо певна обробка здійснюється на підставі згоди, Користувач може відкликати її.
Для цього можна:
-
скористатися функцією відписки;
-
змінити доступні налаштування cookies;
-
змінити налаштування облікового запису;
-
звернутися на contacts@sf.in.ua.
Відкликання згоди діє щодо подальшої обробки, яка ґрунтувалася саме на такій згоді.
20. Автоматизовані рішення
SystemFlow може використовувати автоматизацію для технічних задач, наприклад:
-
відкриття доступу після підтвердження платежу;
-
визначення статусу уроку;
-
маршрутизації технічних повідомлень;
-
виявлення підозрілої активності.
За загальним правилом SystemFlow не використовує виключно автоматизовані рішення, які без участі людини створюють для Користувача істотні правові наслідки, якщо про таку обробку не повідомлено окремо та вона не має належної правової підстави.
21. Дані дітей та осіб без повної цивільної дієздатності
SystemFlow не має на меті навмисно збирати персональні дані дітей без належної правової підстави.
Якщо для укладення конкретного договору особі відповідно до закону необхідна участь або згода батьків, опікуна чи іншого законного представника, відповідне придбання повинно здійснюватися з дотриманням таких вимог.
Якщо нам стане відомо, що персональні дані були надані з порушенням відповідних вимог, ми можемо вжити заходів щодо припинення їх обробки або уточнення законної підстави.
22. Конфіденційність даних третіх осіб
Якщо Користувач передає через SystemFlow персональні дані іншої особи, він повинен мати законні підстави для такого передавання.
Не слід надсилати нам:
-
чужі списки контактів;
-
клієнтські бази;
-
приватне листування;
-
документи третіх осіб;
-
інші персональні дані,
якщо це не необхідно для конкретної функції та для такого передавання немає законної підстави.
23. Продаж персональних даних
SystemFlow не продає персональні дані Користувачів рекламодавцям або іншим третім особам як самостійний товар.
Використання сторонніх рекламних або аналітичних сервісів, якщо вони підключені, має відбуватися тільки в межах конкретної технічної та маркетингової мети, описаної цією Політикою та відповідними налаштуваннями.
24. Зміни Політики конфіденційності
Ми можемо оновлювати цю Політику, якщо змінюються:
-
законодавство;
-
функціональність сайту;
-
способи обробки даних;
-
платіжна інфраструктура;
-
аналітичні або рекламні технології;
-
постачальники сервісів;
-
інші істотні обставини.
Актуальна редакція публікується на цій сторінці із зазначенням дати останнього оновлення.
Якщо зміна істотно впливає на порядок використання персональних даних, ми можемо додатково повідомити про неї доступними засобами.
Нова редакція не створює заднім числом нову правову підставу для обробки, яка потребувала окремої згоди Користувача.
25. Зв’язок з іншими документами
Ця Політика конфіденційності застосовується разом із:
-
Terms and Conditions / Умовами використання;
-
Договором публічної оферти;
-
умовами конкретного продукту;
-
налаштуваннями cookies та згоди, якщо вони реалізовані на сайті.
У частині обробки персональних даних пріоритет має ця Політика та імперативні вимоги законодавства України.
У частині конкретної покупки, оплати та надання курсу застосовується також Договір публічної оферти.
26. Контактна інформація
З питань конфіденційності та персональних даних пишіть на:
Email для питань конфіденційності:
contacts@sf.in.ua