smengo

Політика конфіденційності

Останнє оновлення: 12 червня 2026

Ця Політика конфіденційності описує, як Smengo («ми») збирає, використовує та захищає персональні дані під час користування сайтом smengo.com і застосунком Smengo («Сервіс»). Вона поширюється на відвідувачів сайту, власників акаунтів та учасників організацій, що користуються Сервісом. Ми обробляємо персональні дані відповідно до застосовного законодавства про захист даних, зокрема Загального регламенту ЄС про захист даних (GDPR) і Закону України «Про захист персональних даних».

1. Які дані ми збираємо

• Дані акаунта: ім’я, адреса електронної пошти, пароль (зберігається в хешованому вигляді), мова інтерфейсу. • Дані організації: назва компанії, біллінговий email, часовий пояс, тариф і статус підписки. • Дані працівників, які вносить ваша організація: імена, відділи, посади, графіки роботи та статуси. • Платіжні дані: обробляються платіжним провайдером Paddle; ми не зберігаємо повні номери карток. • Дані про використання: дії в застосунку, переглянуті сторінки, тип пристрою та браузера, IP-адреса. • Звернення до підтримки: повідомлення, які ви надсилаєте нам поштою.

2. Як ми використовуємо дані

Ми використовуємо дані, щоб: надавати й підтримувати Сервіс; створювати та захищати акаунти; обробляти платежі за підпискою; відповідати на звернення до підтримки; надсилати сервісні листи (підтвердження пошти, скидання пароля, важливі сповіщення про акаунт і зміни умов); аналізувати агреговану статистику використання для покращення продукту; забезпечувати безпеку та запобігати зловживанням. Ми не продаємо персональні дані й не використовуємо Дані клієнта для реклами.

3. Наша роль: володілець і розпорядник

Щодо даних акаунтів зареєстрованих користувачів та аналітики сайту ми виступаємо володільцем (контролером) даних. Щодо даних працівників, які організації вносять у Сервіс, володільцем є організація, а Smengo діє як розпорядник (процесор): ми обробляємо такі дані лише за дорученням організації для надання Сервісу. Якщо ви — працівник, чиї дані вніс роботодавець, із питань цих даних звертайтеся насамперед до роботодавця.

4. Правові підстави

Ми спираємося на такі правові підстави: виконання договору (надання Сервісу); законний інтерес (безпека, запобігання зловживанням, покращення продукту); згода (де вона потрібна, наприклад для необов’язкової аналітики); виконання юридичних обов’язків (бухгалтерський і податковий облік).

5. Кому ми передаємо дані

Ми передаємо дані лише постачальникам послуг, які допомагають нам забезпечувати роботу Сервісу: • Supabase — база даних, автентифікація та зберігання файлів; • Vercel — хостинг застосунку; • Paddle — обробка платежів у ролі Merchant of Record; • Resend — надсилання транзакційних листів; • PostHog — продуктова аналітика; • Sentry — моніторинг помилок. Ці постачальники обробляють дані за договорами, що вимагають належного рівня захисту. Ми також можемо розкривати дані, коли цього вимагає закон.

6. Міжнародне передавання даних

Наші постачальники можуть обробляти дані в Європейському Союзі та США. У разі передавання даних за межі вашої юрисдикції ми використовуємо належні гарантії, як-от Стандартні договірні положення ЄС або еквівалентні механізми.

7. Строки зберігання

Ми зберігаємо дані акаунта й організації, доки акаунт активний. Після завершення пробного періоду без оплати дані зберігаються в режимі «лише читання». У разі видалення акаунта ми видаляємо або анонімізуємо персональні дані в розумний строк (до 90 днів), окрім випадків, коли закон вимагає тривалішого зберігання (наприклад, платіжні документи).

8. Ваші права

Залежно від застосовного права ви маєте право: отримати доступ до своїх персональних даних; виправити неточні дані; видалити дані; обмежити обробку або заперечити проти неї; отримати дані в переносному форматі; відкликати згоду будь-коли; подати скаргу до наглядового органу. Щоб скористатися правами, напишіть нам на hello@smengo.com.

9. Безпека

Ми застосовуємо технічні та організаційні заходи захисту: шифрування під час передавання (TLS), шифрування сховища, контроль доступу та ізоляцію даних організацій на рівні рядків бази даних, принцип мінімально необхідних прав і моніторинг. Жоден спосіб передавання та зберігання не є абсолютно безпечним, але ми працюємо над тим, щоб звести ризики до мінімуму.

10. Файли cookie

Ми використовуємо строго необхідні cookie (сесія автентифікації, мова інтерфейсу і тема) та аналітичні cookie, які допомагають зрозуміти, як використовується продукт. Ви можете обмежити cookie в налаштуваннях браузера; необхідні cookie обов’язкові для роботи Сервісу.

11. Діти

Сервіс призначений для бізнес-використання і не адресований дітям до 16 років. Ми свідомо не збираємо дані дітей.

12. Зміни Політики

Ми можемо оновлювати цю Політику. Нова версія публікується на цій сторінці; про істотні зміни ми повідомимо електронною поштою або в застосунку.

13. Контакти

Питання щодо конфіденційності та запити: hello@smengo.com.