Е-фактура 2027: реєстрацію відкриємо восени.Що на вас чекає

Політика конфіденційності

Останнє оновлення: 2026-07-29

1. Контролер і контакт

Контролером персональних даних, описаних у цій Політиці, є Stark Codes, s. r. o., Holíčska 3043/13, 851 05 Bratislava – mestská časť Petržalka, Словацька Республіка, IČO 51 414 546, DIČ 2120683730, IČ DPH SK2120683730, зареєстрована в Торговому реєстрі Міського суду Bratislava III, розділ Sro, вкладка 126116/B (« Stark Codes», «Lucanto», «ми»). Контакт з питань захисту персональних даних: hello@lucanto.eu.

Ця Політика пояснює, як ми обробляємо персональні дані під час відвідування lucanto.eu, створення облікового запису, приватного чи корпоративного користування app.lucanto.eu, оплати, комунікації та маркетингу.

2. Коли ми є контролером, а коли процесором

2.1 Ми є контролером, коли визначаємо цілі та засоби обробки, зокрема при:

  • реєстрації та адмініструванні облікових записів, користувачів і робочих просторів;
  • виставленні рахунків-фактур, платежах, запобіганні шахрайству та виконанні правових обов’язків;
  • забезпеченні безпеки, роботи, підтримки та вдосконалення Сервісу;
  • комунікації, маркетингу та необов’язковій аналітиці; а також
  • щодо контенту й документів особи, яка користується Lucanto для приватних цілей.

2.2 Ми є процесором, коли корпоративний замовник визначає цілі обробки персональних даних у документах, записах та іншому вмісті робочого простору. У такому разі замовник виступає контролером, а обробку регулює DPA. Ця Політика й надалі застосовується до даних облікового запису, договору, платежів, безпеки та комунікації, які ми обробляємо для власних цілей.

2.3 Якщо Ви користуєтеся Lucanto для іншої організації, інформацію про те, як ця організація обробляє вміст робочого простору, має надати Вам вона. Запити щодо такого вмісту ми передамо їй або допоможемо їй відповісти.

3. Які дані ми обробляємо

Залежно від способу користування ми можемо обробляти:

  • ідентифікаційні та контактні дані: ім’я, прізвище, електронну пошту, телефон, посаду й ідентифікатор для входу;

  • дані облікового запису та робочого простору: роль, повноваження, членство, налаштування, мову, історію згод і прийнятих умов;

  • дані зовнішнього входу: постачальника, його ідентифікатор користувача, електронну пошту, ім’я, фото профілю, а для Apple — можливу relay адресу, в обсязі, який Ви дозволите;

  • корпоративні та платіжні дані: найменування, IČO, DIČ, IČ DPH, місцезнаходження, адресу для виставлення рахунків-фактур, країну та дані, потрібні для визначення ПДВ;

  • вміст документів: рахунки-фактури, чеки, додатки, фотографії та дані в них, наприклад імена, адреси, підписи, ідентифікатори, позиції, суми, дати, IBAN або інші фінансові дані ділових партнерів, працівників чи замовників;

  • дані вилучення за допомогою AI: документ або його релевантну частину, надіслану на вилучення, промпт/інструкцію, автоматично вилучені поля, виправлення, статус і технічні ідентифікатори запиту;

  • платіжні метадані: клієнтський і платіжний ідентифікатор Stripe, статус, суму, валюту, дату, тип і останні цифри платіжного методу; повні дані картки обробляє Stripe;

  • банківські дані: за активованого підключення PSD2 Tatra banka — ідентифікатор рахунку/IBAN, валюту, залишок, транзакції, контрагентів, суми, дати, повідомлення та статус наданого банківського дозволу;

  • комунікаційні, поштові та допоміжні дані: повідомлення, додатки, адресата, доставку, відписку, запити, зворотний зв’язок і запис про вирішення;

  • дані звітів про помилки та спостережності: ім’я та електронну пошту особи, яка повідомила, юридичну назву робочого простору, IČO, метадані невдалого вилучення за допомогою AI, stack trace, шлях запиту, час, IP або інші дані, зафіксовані в журналі; вміст документа не можна надсилати в журнал чи тикет, якщо це не є необхідним і Користувач про це не знає;

  • технічні дані, дані пристрою та безпеки: IP-адресу, TLS fingerprint, user-agent, браузер, операційну систему, час і URL доступу, request headers, referrer, Turnstile sitekey/origin, токен перевірки, події аудиту, журнали помилок і безпеки;

  • дані для логотипа: найменування або домен ділового партнера, IP і технічні дані запиту до Logo.dev;

  • дані cookie та аналітики: ідентифікатори, сеанси, мову, псевдонімізований ідентифікатор користувача або робочого простору та події користування — лише якщо Ви надали згоду на необов’язкову аналітику; а також

  • інтеграційні та зовнішні джерельні дані: ідентифікатори й вміст, потрібні для активованого Вами поєднання, а також IP, user-agent, referrer і запитуваний URL при прямому завантаженні Google Fonts, jsDelivr або unpkg.

Особливих категорій персональних даних ми цілеспрямовано не вимагаємо. Проте документ може їх містити. Не завантажуйте їх, якщо це не є необхідним і якщо у Вас немає належної правової підстави та захисту.

4. Джерела даних

Дані ми отримуємо безпосередньо від Вас, від адміністратора робочого простору, з документів та інтеграцій, які користувач завантажує чи активує, автоматично з пристрою та користування Сервісом, від Google або Apple при обраному вході, від Tatra banka при активованому доступі PSD2, від Stripe при оплаті, а також із публічних або комерційних джерел при законному B2B-зверненні та перевірці корпоративних даних. Якщо ми є процесором, джерело та законність збирання визначає корпоративний замовник.

5. Цілі, правові підстави та строки зберігання

Ми не вимагаємо «згоди на все». Необхідну обробку ми ґрунтуємо на договорі, правовому обов’язку або законному інтересі. Маркетинг і необов’язкову аналітику на основі cookie ми здійснюємо лише на підставі окремої згоди, якщо закон не дозволяє конкретну комунікацію на іншій підставі.

Цілі, правові підстави та строки зберігання
ЦільКатегорії данихПравова підстава, коли ми є контролеромТиповий строк

Реєстрація, автентифікація, обліковий запис, робочий простір і надання функцій

ідентифікаційні, контактні, облікового запису, компанії, технічні, контент приватного користувача

виконання договору; переддоговірні кроки

протягом існування облікового запису; контент замовника видаляється протягом 45 днів після закриття

Вхід через Google або Apple

зовнішній ідентифікатор, електронна пошта, ім’я, фото/relay адреса, токен автентифікації

виконання договору на Ваш запит; законний інтерес безпеки

протягом поєднання облікового запису; токени ми скасовуємо або видаляємо, коли вони вже не потрібні

Автоматичне вилучення даних з документів за допомогою OpenAIвміст документа, вхідні та вихідні дані AI, технічні ідентифікатори

виконання договору для приватного користувача; для B2B — вказівки замовника згідно з DPA

у застосунку Lucanto — відповідно до строку життя вмісту; за стандартних налаштувань журнали OpenAI для моніторингу зловживань — щонайбільше 30 днів, довше лише якщо цього вимагає право або захист сервісів OpenAI чи третіх осіб від шкоди

Підключення PSD2 Tatra bankaIBAN/рахунок, залишок, транзакції, контрагенти, згода і технічні ідентифікатори

виконання договору та Ваша пряма вказівка; обов’язки за платіжним/банківським правом відповідно до ролі

протягом активного підключення, а потім відповідно до цілі записів; банківський дозвіл — відповідно до строку його дії та відкликання

Підписка, платежі, ПДВ, виставлення рахунків-фактур і бухгалтерський облікобліковий запис, компанія, платіжні реквізити, платіжні метаданівиконання договору; правовий обов’язок

договірні дані — протягом дії договору та строку позовної давності; бухгалтерські й податкові документи — як правило 10 років або інший установлений законом строк

Безпека, Cloudflare proxy/CDN і Turnstile, запобігання шахрайству та аудит

обліковий запис, IP, TLS fingerprint, user-agent, URL/headers, origin/sitekey, токен, журнали, платіжний статус

законний інтерес у безпечному й доступному Сервісі; необхідна технологія; правовий обов’язок

наші звичайні журнали безпеки — щонайбільше 12 місяців; довше лише під час розслідування інциденту, правової вимоги або якщо цього вимагає право; токен Turnstile спливає за 5 хвилин

Хостинг, продакшн-база даних, сховище та експлуатація

записи застосунку та бази PostgreSQL на Render, зокрема дані застосунку, кеш, черги завдань і повідомлення реального часу; додатки в Hetzner Object Storage

виконання договору; законний інтерес у доступності та безпеці

контент замовника видаляється протягом 45 днів після закриття облікового запису чи завершення послуги; технічні резервні копії видаляються в тому самому циклі, якщо закон не вимагає конкретного запису

Серверне журналювання, моніторинг і бекенд-звітування про помилки через Render і Better Stack

IP-адреса, request ID, внутрішні ID користувача/робочого простору, шлях без query string, статус, час, stack trace, події помилок і безпеки; без паролів, токенів, cookie, повних платіжних даних і вмісту документів

законний інтерес у безпеці, стабільності, діагностиці та захисті правових вимог

звичайні журнали та записи про помилки — щонайбільше 12 місяців; довше лише для конкретного інциденту, вимоги або правового обов’язку

Необов’язковий браузерний моніторинг Better Stack і запис сеансу

cookie/локальний ідентифікатор сеансу, псевдонімізовані внутрішні ID користувача та робочого простору, фронтенд-помилки, відвідані екрани, кліки, зміни інтерфейсу та пристрій; чутливі поля введення та документи маскуються або виключаються

згода

записи сеансу — щонайбільше 90 днів; подальше збирання припиняється після відкликання згоди

Підтримка, звіти про помилки та комунікація щодо Сервісу

контактні дані, обліковий запис, назва робочого простору/IČO, комунікація, додатки, метадані вилучення

виконання договору; законний інтерес відповісти, виправити помилку та підтвердити її вирішення

протягом існування облікового запису та, як правило, 3 роки після закриття запиту чи облікового запису; коротші технічні метадані — за потреби, довші — у разі спору

Транзакційні та сервісні листи через Resend

ім’я, електронна пошта, мова, статус облікового запису/тарифного плану, безпекове або договірне повідомлення, статус доставки

виконання договору; правовий обов’язок; законний інтерес у доставці

вміст і записи про доставку — щонайбільше 3 роки від надсилання; довше лише у разі правової вимоги або правового обов’язку

Необхідні сервісні повідомлення, правові зміни та зміни субпроцесорівім’я, електронна пошта, обліковий запис, рольвиконання договору; правовий обов’язок; законний інтерес

протягом дії облікового запису/договору та строку, потрібного для підтвердження доставки

Маркетингові листи через Loopsім’я, електронна пошта, компанія, маркетингові вподобання та послідовності

згода; для наявних замовників — лише там, де закон дозволяє конкретну комунікацію з простою можливістю відмови

до відкликання згоди, заперечення або, як правило, 24 місяці неактивності; запис у списку відмов — розумно довше

Відображення логотипа ділового партнера через Logo.devнайменування/домен партнера, IP і технічні данівиконання договору; законний інтерес у зрозумілому інтерфейсі

відповідно до DPA та журналів Logo.dev; у застосунку Lucanto — відповідно до відповідного запису

Необов’язкова вебаналітика та продуктова аналітика через теги, керовані в Google Tag Manager

ідентифікатори cookie, IP/похідне місцеположення, пристрій, псевдонімізовані ID користувача/робочого простору, мова та продуктові події

згода

щонайбільше 24 місяці або коротший строк, зазначений для конкретного аналітичного інструмента; після відкликання згоди подальше збирання припиняється

Завантаження технічних бібліотек і шрифтівIP, user-agent, referrer, запитуваний URL

законний інтерес у технічному відображенні, якщо прямий зовнішній запит є необхідним і пропорційним

Lucanto не зберігає окремої копії CDN-запиту; постачальник зберігає технічні журнали відповідно до своєї опублікованої політики зберігання

Заявлення або захист правових вимог і комплаєнсрелевантні дані з наведених вище категорійзаконний інтерес; правовий обов’язокпротягом відповідного строку позовної давності або встановленого законом строку

Якщо персональні дані потрібні нам для укладення чи виконання договору або згідно із законом, а Ви їх не надасте, ми можемо не мати змоги створити обліковий запис, прийняти платіж чи надати відповідну функцію. Маркетингова та аналітична згода є добровільною, і відмова від неї не обмежить основного Сервісу.

6. Обробка за допомогою AI та людський контроль

6.1 Lucanto надсилає завантажені документи або їх релевантні частини до API OpenAI для автоматичного розпізнавання та структурування даних. Результат показується Користувачеві, який може виправити його перед збереженням. AI може помилитися; не використовуйте результат без перевірки для бухгалтерського, податкового, платіжного чи правового рішення.

6.2 Для замовників у ЄЕЗ послуги API надає OpenAI Ireland Ltd. Щодо даних API OpenAI виступає як наш процесор або субпроцесор і, згідно зі своїми умовами, за замовчуванням не використовує ці вхідні та вихідні дані для тренування чи вдосконалення моделей.

6.3 Ми використовуємо стандартні налаштування зберігання OpenAI API. OpenAI може зберігати вміст вхідних і вихідних даних та пов’язані технічні дані в журналах для моніторингу зловживань щонайбільше 30 днів; довше — лише якщо цього вимагає право або якщо це розумно необхідно для захисту сервісів OpenAI чи третіх осіб від шкоди. Обробка з боку OpenAI не обмежена виключно ЄЕЗ. Передавання за межі ЄЕЗ здійснюються на підставі рішення про адекватність або стандартних договірних положень ЄС.

6.4 Ми не здійснюємо ухвалення рішень, заснованих виключно на автоматизованій обробці, які мали б щодо особи правові або подібні істотні наслідки. Вилучення даних за допомогою AI є підготовчим матеріалом із людським контролем, а не рішенням щодо особи.

7. Одержувачі та постачальники

Дані ми надаємо лише в потрібному обсязі. Постачальник може в одній діяльності діяти як наш процесор, а в іншій — як самостійний контролер. Актуальний перелік одержувачів і постачальників наведено безпосередньо нижче. Якщо постачальник обробляє Персональні дані замовника від імені Stark Codes у межах корпоративної послуги, він додатково зазначений як Субпроцесор у Додатку 3 до DPA.

Ця стаття є водночас публічним реєстром постачальників застосунку Lucanto. Окремої сторінки реєстру ми не ведемо.

Одержувачі та постачальники
ПостачальникТипова роль і ціль
OpenAI Ireland Ltd. і затверджені субпроцесорипроцесор/субпроцесор для вилучення даних з документів за допомогою AI
Plus Five Five, Inc. (Resend)процесор для транзакційних і сервісних листів та інформації про доставку
Astrodon Corporation (Loops)

процесор для маркетингових листів і послідовностей після надання згоди або на іншій допустимій підставі

Stripe Payments Europe, Limited і відповідні компанії Stripe

процесор для технічної обробки платежів; самостійний контролер щодо регульованої платіжної діяльності, KYC, протидії шахрайству та комплаєнсу

Cloudflare, Inc. і відповідні компанії Cloudflare

proxy/CDN, безпека, захист від DDoS і Turnstile; при наданні Turnstile — процесор, при вдосконаленні виявлення ботів — також самостійний контролер

Render Services, Inc.

хостинг застосунку/origin-сервер; обробляє дані, що проходять через розміщений застосунок або зберігаються в ньому

Hetzner Online GmbH

S3-сумісне Object Storage у ЄС (Німеччина або Фінляндія) для додатків, зокрема рахунків-фактур, чеків і договорів

Better Stack, Inc.

експлуатаційні журнали, моніторинг, помилки та діагностика; звичайні журнали зберігаються щонайбільше 12 місяців

Linear Orbit, Inc.

звіти про помилки та завдання: ім’я/електронна пошта особи, яка повідомила, назва робочого простору, IČO та метадані невдалого вилучення за допомогою AI

Google Ireland Limited / Google LLC

Google OAuth (електронна пошта, профіль, ім’я, фотографія), Google Tag Manager і лише після згоди — можливі аналітичні теги; Google Fonts при прямому завантаженні

Apple Distribution International Ltd. і відповідні компанії групи Apple

Sign in with Apple: унікальний ідентифікатор, електронна пошта або relay адреса та за вибором ім’я; Apple діє за власними правилами приватності

Tatra banka, a.s.

банківське підключення PSD2: IBAN/рахунок, залишок і транзакції; зазвичай самостійний контролер для банківських/регуляторних цілей

Simple Casual, LLC (Logo.dev)

найменування або домен партнера, IP і технічні дані для отримання логотипа; процесор згідно зі своєю DPA

Volentio JSD Limited (jsDelivr) і його субпідрядники CDNпряме завантаження бібліотек; IP, браузер, referrer і запитуваний URL
UNPKG, що розповсюджується через глобальну edge-мережу Cloudflareпряме завантаження бібліотек; IP, браузер, referrer і запитуваний URL

Ми можемо також надати дані фаховим радникам, зв’язаним обов’язком нерозголошення, органам публічної влади, якщо цього вимагає закон, або набувачеві в межах реорганізації чи продажу підприємства з належним захистом даних.

8. Міжнародні передавання

Деякі постачальники або їхні субпідрядники розташовані чи обробляють дані за межами ЄЕЗ, зокрема у США. У такому разі ми застосовуємо механізм за главою V GDPR: рішення Європейської комісії про адекватність, зокрема EU–U.S. Data Privacy Framework, якщо воно поширюється на одержувача й передавання, або стандартні договірні положення ЄС із додатковими заходами за потреби. Інформацію про конкретний механізм або копію відповідних гарантій ми надамо на запит із захистом комерційної таємниці.

Розробка продукту відбувається в ЄС, а додатки в Hetzner Object Storage зберігаються в ЄС. Проте Lucanto не є сервісом із виключно європейською обробкою. OpenAI, Resend, Loops, Stripe, Cloudflare, Render, Better Stack, Linear, Google, Apple, Logo.dev, jsDelivr і UNPKG або їхні оприлюднені субпідрядники можуть за наведених вище гарантій обробляти дані й за межами ЄЕЗ.

9. Файли cookie та подібні технології

Необхідні файли cookie та локальне сховище ми використовуємо для автентифікації, безпеки Cloudflare/Turnstile, збереження налаштувань і збереження вибору щодо згоди — без потреби згоди, якщо вони є необхідними. Google Tag Manager є інструментом керування тегами: самі значення в локальному dataLayer не надсилаються до Google, доки їх не надішле налаштований тег. Зовнішній контейнер GTM, теги, що надсилають необов’язкову аналітику чи маркетинг, і весь браузерний тег Better Stack завантажуються лише після аналітичної згоди. Без згоди не можна надсилати user_id, workspace_id, мову чи продуктову подію для аналітичної або маркетингової цілі, а Better Stack не може створити в браузері cookie _bs чи локальний ідентифікатор. Серверні журнали та бекенд-звіти про технічні помилки можуть залишатися активними на підставі законного інтересу з мінімізованими даними. Згоду Ви можете відкликати будь-коли в налаштуваннях cookie так само просто, як її надали. Подробиці наведено в Політиці щодо файлів cookie.

10. Зберігання та видалення

10.1 Дані ми зберігаємо лише протягом строку, зазначеного у статті 5, або строку, необхідного для відповідної цілі. Визначаючи строк, ми враховуємо характер даних, ризик, тривалість договору, встановлені законом строки та потребу доводити вимоги.

10.2 Після закриття облікового запису чи завершення послуги ми видалимо контент замовника з активних систем і резервних копій щонайпізніше протягом 45 днів, якщо закон не зобов’язує нас зберігати конкретний запис. Резервні копії протягом циклу відновлення ізольовані й не використовуються для звичайної роботи. Якщо резервну копію буде відновлено, ми повторно застосуємо відповідні вимоги про видалення.

10.3 Ми не видалимо записів, які зобов’язані зберігати як власний контролер, наприклад бухгалтерські й податкові документи, підтвердження згоди чи прийняття Умов, запис про платіж, правову вимогу або інцидент безпеки. Такі дані ми обмежимо необхідним обсягом, відокремимо від активного контенту замовника та після спливу встановленої законом потреби видалимо або анонімізуємо.

11. Безпека

Ми застосовуємо належні заходи, що відповідають ризику, зокрема керування доступами та ролями, багатофакторний доступ до привілейованих систем, шифрування під час передавання, належне шифрування збережених даних, резервне копіювання та відновлення, журналювання, керування вразливостями, розслідування інцидентів, конфіденційність персоналу та договірний контроль постачальників. Докладніший опис для B2B-замовників наведено в Додатку 2 до DPA.

12. Ваші права

За умов, установлених GDPR, Ви маєте право:

  • отримати підтвердження та доступ до своїх даних;
  • виправити неточні або доповнити неповні дані;
  • вимагати видалення;
  • обмежити обробку;
  • отримати надані Вами дані у переносному форматі, якщо це право застосовується;
  • заперечити проти обробки, що ґрунтується на законному інтересі;
  • будь-коли відкликати згоду без впливу на законність обробки до відкликання; а також
  • не бути об’єктом рішення, заснованого виключно на автоматизованій обробці, з правовими або подібними істотними наслідками, якщо не виконано встановленого законом винятку.

Запит надішліть на hello@lucanto.eu. Перед його опрацюванням ми можемо розумно перевірити особу. Відповідаємо, як правило, протягом одного місяця; у разі складного запиту ми можемо продовжити строк відповідно до GDPR і пояснимо причину. Якщо дані контролює Ваш роботодавець або інший корпоративний замовник, зверніться спершу до нього; за його вказівкою ми йому допоможемо.

Ви маєте право подати скаргу до Управління із захисту персональних даних Словацької Республіки (Úrad na ochranu osobných údajov Slovenskej republiky) , Hraničná 12, 820 07 Bratislava 27, dataprotection.gov.sk, або до наглядового органу в країні звичайного місця проживання чи роботи. Будемо раді, якщо Ви спершу дасте нам змогу вирішити проблему.

13. Маркетинг

Маркетингова згода є окремою, добровільною та за замовчуванням непозначеною. Відкликати її можна за посиланням у повідомленні або в налаштуваннях. Відписка не стосується необхідних сервісних повідомлень, наприклад підтвердження платежу, попередження про безпеку, зміни Умов або завершення пробного періоду.

Якщо ми звертаємося до корпоративного контакту без згоди на підставі допустимого законного інтересу, у кожному повідомленні ми пояснюємо джерело або категорію джерела та пропонуємо простий спосіб заперечити. Заперечення проти прямого маркетингу ми поважаємо без подальшого оцінювання.

14. Діти

Сервіс не призначений для осіб, молодших за 18 років. Якщо ми виявимо, що без дійсної підстави отримали дані такої особи, ми їх видалимо.

15. Зміни цієї Політики

Про істотну зміну ми повідомимо наявних користувачів електронною поштою або постійним повідомленням у Сервісі щонайменше за 14 днів до набрання нею чинності, якщо закон або нагальна потреба безпеки не вимагають раніших змін. У верхній частині ми завжди зазначаємо дату оновлення. Якщо зміна потребує нової згоди, ми її запитаємо; мовчання чи подальше користування згоди не замінюють. Обов’язковою є словацька версія цієї Політики; українська версія є перекладом. Це правило не обмежує імперативних прав суб’єктів даних і споживачів, а також права на зрозумілу інформацію мовою, яку вимагає застосовне право.

Оператор: Stark Codes, s.r.o.

Відкрийте свої фінансові суперздібності

Почати безкоштовно