Це повідомлення пояснює, як у Volent обробляються персональні дані. Його складено на виконання статей 13 і 14 Загального регламенту про захист даних (GDPR) та Закону України «Про захист персональних даних».
Терміни. «Volent» або «Сервіс» — хостингова служба управління проєктами. «Оператор» — Volent, постачальник Сервісу. «Замовник» — організація або особа, яка створює робочий простір. «Користувач» — фізична особа, яка користується робочим простором. «Робочий простір» — окремий орендар, доступний за власним піддоменом. «Дані Замовника» — усе, що Замовник або його Користувачі розміщують у Робочому просторі.
1. Хто відповідає за обробку
Оператором є Volent, постачальник Сервісу. Відомості про Оператора оприлюднено на сторінці Відомості про постачальника.
Контакт з будь-яких питань конфіденційності, зокрема для реалізації ваших прав: support@volent.net.
Відповідальну особу з питань захисту даних (DPO) не призначено. Це правомірно, оскільки основна діяльність Оператора не полягає в регулярному та систематичному моніторингу суб'єктів даних у великих масштабах і не полягає у великомасштабній обробці особливих категорій персональних даних, тож жодна з умов статті 37(1) GDPR не настає.
2. Дві ролі: володілець і розпорядник
Роль Оператора залежить від того, про які саме дані йдеться, і ця відмінність пронизує весь цей документ.
Володілець (controller). Щодо даних облікового запису та даних, що виникають унаслідок використання публічних сторінок сайту, Оператор є володільцем. Це охоплює реєстрацію, вхід, записи автентифікації, транзакційні листи та технічні дані, потрібні для обслуговування запитів. Оператор визначає мету та засоби такої обробки, і цей документ є інформуванням за статтею 13 GDPR щодо неї.
Розпорядник (processor). Щодо Даних Замовника всередині Робочого простору Оператор є розпорядником, який діє від імені Замовника; Замовник є володільцем цих даних. Оператор обробляє Дані Замовника виключно за задокументованими вказівками Замовника; використання Сервісу Замовником та його Користувачами і є такою вказівкою. Умови цієї ролі викладено в Угоді про обробку даних.
Якщо ви є Користувачем Робочого простору, створеного вашим роботодавцем або іншою організацією, саме ця організація є володільцем контенту, який ви в ньому створюєте. Запити щодо такого контенту слід спершу адресувати їй; Оператор сприятиме Замовнику в порядку, описаному в Угоді про обробку даних.
3. Які дані обробляються
Ідентифікаційні дані облікового запису. Адреса електронної пошти, відображуване ім'я, URL зображення аватара, мова інтерфейсу, часовий пояс і хеш пароля. Адреси електронної пошти зашифровано на рівні поля; поруч зберігається детермінований індекс із ключем, щоб пошук за адресою залишався можливим.
Записи автентифікації. Записи сесій та записи «запам'ятати мене». Запис «запам'ятати мене» зберігає рядок user-agent того браузера, для якого його видано.
Журнал безпеки Робочого простору. Кожен Робочий простір веде журнал дій, значущих для безпеки: входи та невдалі входи, зміни складу учасників і ролей, запрошення, API-токени, зміни інтеграцій та налаштувань — із зазначенням, хто діяв, щодо чого й коли. Записи про вхід додатково зберігають IP-адресу клієнта та рядок user-agent браузера. Журнал доступний лише адміністраторам цього Робочого простору й лише в межах цього Робочого простору.
Дані Замовника. Робочі елементи, коментарі, повідомлення чату та вкладені файли разом з усіма персональними даними, які Користувачі вирішать до них внести. Оператор не визначає зміст Даних Замовника.
Звернення через форму зворотного зв'язку. Тип звернення, ім'я, адреса електронної пошти, тема й опис, які ви вводите у форму. Форма доступна без входу, тож нею може скористатися й особа, яка не має облікового запису. Ці дані не зберігаються в базі даних Сервісу — вони надсилаються електронним листом Оператору й залишаються в його поштовій скриньці.
Відгук, надісланий із Сервісу. Користувач, який увійшов, може написати Оператору також із меню допомоги. Ви вводите лише тип відгуку й повідомлення; ваше ім'я, адреса електронної пошти, назва й адреса Робочого простору, у якому ви перебуваєте, беруться із сесії. Браузер, операційна система, мова інтерфейсу, розмір вікна, версія Volent і розділ застосунку (без ідентифікаторів і назв) додаються лише тоді, коли ви ставите позначку «Додати технічні дані». Як і звернення з форми, повідомлення надсилається Оператору електронним листом, не зберігається в базі даних Сервісу й залишається в поштовій скриньці Оператора.
Технічні дані, потрібні для обслуговування запитів. Дані, невіддільні від надання HTTP-сервісу: дані запиту, які обробляються для маршрутизації запиту до належного Робочого простору, його автентифікації, застосування обмежень частоти на точках входу автентифікації та протидії зловживанням.
Персональні дані не купуються у третіх осіб і не збагачуються за їх рахунок.
4. Правові підстави
| Мета | Задіяні дані | Правова підстава |
|---|---|---|
| Створення облікового запису та надання Сервісу | Ідентифікаційні дані облікового запису | Ст. 6(1)(b) GDPR — виконання договору з вами |
| Автентифікація, керування сесіями, «запам'ятати мене» | Записи автентифікації, суворо необхідні файли cookie | Ст. 6(1)(b) GDPR — виконання договору; ст. 6(1)(f) GDPR — законний інтерес у безпеці входу |
| Безпека, протидія зловживанням і цілісність Сервісу: захист від CSRF, обмеження частоти на точках входу автентифікації, SSRF-фільтрація вихідних вебхуків, перевірка підпису вхідних вебхуків, ізоляція орендарів, журнал безпеки Робочого простору | Записи автентифікації, журнал безпеки Робочого простору, технічні дані | Ст. 6(1)(f) GDPR — законний інтерес у захисті Сервісу, Замовників і Користувачів. Заходи є мінімальними та очікуваними для ділового інструмента і не переважають ваших інтересів |
| Транзакційні листи: коди підтвердження та запрошення до Робочого простору | Адреса електронної пошти, відображуване ім'я | Ст. 6(1)(b) GDPR — виконання договору |
| Зведені сповіщення електронною поштою | Адреса електронної пошти, відображуване ім'я | Ст. 6(1)(f) GDPR — законний інтерес в інформуванні учасників команди про події в їхньому Робочому просторі |
| Вхід через Google, якщо ви його обираєте | Ідентифікаційні дані облікового запису | Ст. 6(1)(b) GDPR — виконання договору на ваш запит |
| Необов'язкова генерація тексту штучним інтелектом, коли Користувач натискає кнопку | Текст конкретного запиту | Ст. 6(1)(a) GDPR — згода, надана свідомим викликом функції та відкликана шляхом її невикористання. Якщо текст є Даними Замовника, Оператор діє як розпорядник, а підставу визначає Замовник |
| Інтеграція з репозиторіями GitHub або GitLab, якщо Робочий простір її вмикає | Дані Замовника та метадані інтеграції | Роль розпорядника: вказівка Замовника згідно з Угодою про обробку даних; підставу визначає Замовник |
| Розміщення Даних Замовника в Робочому просторі | Дані Замовника | Роль розпорядника: визначає Замовник як володілець |
| Опрацювання звернень через публічну форму та відгуків, надісланих із Сервісу | Ім'я, адреса електронної пошти, тема, опис; для відгуку із Сервісу — також назва й адреса Робочого простору та, за позначкою, технічні дані | Ст. 6(1)(f) GDPR — законний інтерес в опрацюванні звернень щодо Сервісу та у відповіді на них. Обсяг того, що ви повідомляєте, визначаєте ви самі |
| Виконання юридичного обов'язку, що покладається на Оператора | Те, що вимагає обов'язок | Ст. 6(1)(c) GDPR |
Згода використовується лише там, де її прямо названо вище. Жодна інша обробка в Сервісі не залежить від згоди, а відкликання згоди на функцію штучного інтелекту не впливає на будь-яку іншу обробку.
5. Файли cookie
Публічний вебсайт не встановлює жодних файлів cookie. Сам Сервіс встановлює виключно суворо необхідні файли cookie: cookie сесії, cookie «запам'ятати мене», токен CSRF і два короткочасні cookie, які прив'язують зворотний виклик OAuth або встановлення Git-застосунку до того браузера, який його розпочав. Аналітичних, рекламних чи профілювальних файлів cookie немає, як немає і сторонніх cookie.
Оскільки кожен використовуваний файл cookie є суворо необхідним для надання послуги, яку ви запитали, він звільнений від попередньої згоди згідно зі статтею 5(3) Директиви про приватність в електронних комунікаціях. Повний перелік з атрибутами та строками дії оприлюднено в Політиці щодо cookie.
6. Одержувачі та суброзпорядники
Персональні дані розкриваються лише переліченим нижче одержувачам. Кожного залучено для визначеної ролі, і кожен, крім хостингу, є необов'язковим і неактивним, доки Оператор або Робочий простір його не налаштує.
| Одержувач | Роль | Статус |
|---|---|---|
| Google (Sign-In) | Федеративна автентифікація | Активний лише якщо Оператор налаштував клієнт Google; інакше вимкнений |
| Google (Gemini API) | Необов'язкова генерація тексту штучним інтелектом, викликається лише коли Користувач натискає кнопку | Активний лише якщо налаштовано ключ API; інакше кінцеві точки повертають HTTP 503, а елемент керування приховано в інтерфейсі |
| Постачальник SMTP | Транзакційні листи: коди підтвердження, запрошення, зведення, а також звернення з форми зворотного зв'язку й відгуки, надіслані із Сервісу | Вимкнено за замовчуванням; вмикається налаштуванням |
| GitHub / GitLab | Інтеграція з репозиторіями | Підключення на розсуд кожного Робочого простору |
| Anthropic | Сесії агентів штучного інтелекту, які Робочий простір запускає у власному акаунті Anthropic | Підключення на розсуд кожного Робочого простору, із власним ключем API Робочого простору |
| Постачальник хостингу | Сервери та інфраструктура | Завжди |
| Cloudflare | Хостинг публічного вебсайту | Завжди для публічного вебсайту |
Об'єктним сховищем для вкладених файлів керує Оператор, і воно не є стороннім одержувачем. Якщо Оператор перенесе його до керованого постачальника, такого постачальника буде додано до таблиці вище до того, як він почне обробку.
Anthropic отримує дані лише тоді, коли адміністратор Робочого простору підключає власний акаунт Anthropic і власний ключ API Робочого простору для запуску агентів штучного інтелекту. Тоді Робочий простір має власну угоду з Anthropic, тож Anthropic діє в інтересах Замовника, а не як суброзпорядник, залучений Оператором; Оператор надсилає їй те, чого потребує використання агентів Робочим простором, за вказівкою Замовника. Anthropic заснована в Сполучених Штатах Америки, і це передавання регулюється угодою Робочого простору з нею.
У Сервісі немає вебаналітики, реклами та рекламних технологій, немає відстеження помилок, немає запису сесій і немає CRM. Персональні дані не продаються і не передаються для реклами чи профілювання.
Дані також можуть бути розкриті, якщо цього вимагає закон або якщо це необхідно для встановлення, здійснення чи захисту правових вимог.
7. Необов'язкова генерація тексту штучним інтелектом
У Сервісі є необов'язкова функція написання тексту штучним інтелектом. Вона не робить нічого, доки Користувач не натисне кнопку. Коли Користувач її натискає, текст цього запиту передається до Gemini API компанії Google, яка повертає згенерований текст. Нічого не надсилається у фоновому режимі й нічого не надсилається автоматично.
Функція існує лише тоді, коли Оператор налаштував ключ API. Якщо ключ не налаштовано, кінцеві точки повертають HTTP 503, а елемент керування не показується в інтерфейсі.
Оператор не використовує зміст таких запитів, як і будь-які інші Дані Замовника, для навчання моделей.
8. Міжнародні передавання
Google як постачальник автентифікації та як постачальник Gemini API є одержувачем, заснованим у Сполучених Штатах Америки. Якщо персональні дані передаються до Google, передавання здійснюється на стандартній правовій підставі, доступній на момент передавання: на підставі рішення про адекватність за статтею 45 GDPR, якщо таке рішення поширюється на одержувача, інакше — на підставі Стандартних договірних положень Європейської Комісії за статтею 46(2)(c) GDPR разом із гарантіями передавання, які Google оприлюднює для відповідної послуги.
Оператор не має жодної сертифікації і не заявляє про неї. Якщо ви бажаєте отримати копію застосованих гарантій передавання, напишіть на support@volent.net.
Cloudflare, яка розміщує публічний вебсайт, заснована у Сполучених Штатах Америки і може обробляти там технічні дані запиту. Cloudflare заявляє, що сертифікувала свою відповідність Рамковій програмі захисту даних ЄС і США (EU-U.S. Data Privacy Framework) та що покладається на Стандартні договірні положення Європейської Комісії з додатковими заходами за потреби. Тому передавання ґрунтується на рішенні про адекватність для сертифікованих одержувачів (стаття 45 GDPR), а якщо воно не застосовується — на цих Положеннях (стаття 46(2)(c) GDPR).
Розміщення самого Сервісу перебуває під власним контролем Оператора і не додає жодного одержувача та жодного передавання, крім описаних вище.
9. Строки зберігання
Сервіс зберігає персональні дані доти, доки існує обліковий запис або Робочий простір, з урахуванням наведеного нижче, що описує фактичну поведінку Сервісу:
- Робочі елементи, переміщені до кошика, остаточно видаляються через 30 днів після переміщення.
- Записи «запам'ятати мене» щоденно очищуються після того, як їхній строк минув або їх відкликано; сам файл cookie має максимальний вік 30 днів, а відповідний запис знищується під час виходу.
- Запрошення до Робочого простору втрачають чинність через 14 днів після видачі.
- Записи журналу безпеки зберігаються, доки існує Робочий простір, але IP-адреса та рядок user-agent у них стираються через 180 днів після створення запису.
- Звернення з форми зворотного зв'язку й відгуки, надіслані із Сервісу, зберігаються в поштовій скриньці Оператора доти, доки вони потрібні для опрацювання звернення та подальшого листування щодо нього.
Видалення облікового запису — самообслуговуване: Мій профіль → Видалення акаунта, з підтвердженням кодом, надісланим на вашу адресу. Видалення не є негайним: воно виконується автоматично через один місяць після підтвердження запиту — це той самий місячний строк, який ст. 12(3) GDPR відводить нам на дію за запитом, тож очікування ніколи не виходить за нього. Упродовж цього місяця обліковий запис заблоковано — увійти можна, але лише щоб переглянути профіль і скасувати видалення; скасування — один клік, без жодного коду. Період очікування — запобіжник: якщо видалення підтвердив хтось інший з вашого пристрою чи поштової скриньки, лист із запланованою датою лишає вам час увійти і зупинити його.
Ваші Робочі простори за цей місяць не змінюються: інші учасники досі вас бачать, призначена вам робота лишається призначеною, а листи-сповіщення далі надходять. Запит набуває чинності в момент виконання, а не в момент подання. Вимкнути ці листи можна в налаштуваннях сповіщень.
Якщо на момент спливу місяця ви й далі володієте Робочим простором, у якому працюють інші люди, або є його єдиним адміністратором, видалення скасовується замість виконання: нічого не стирається, обліковий запис знову стає доступним, а вам надходить лист із назвою Робочого простору і тим, що з цим робити. В інших випадках видалення стирає ваші дані для входу, адресу електронної пошти, імʼя, аватар, підключені Git-акаунти, API-токени, особисті налаштування сповіщень і членство в групах, а також знеособлює запис про вашу участь у кожному Робочому просторі, до якого ви належали, зокрема в тих, з яких вас вилучили. Воно не стирає вмісту: створені вами робочі елементи, коментарі, повідомлення чату та вкладені файли залишаються в Робочому просторі, до якого належать, підписані «Deleted user» замість вашого імені. Цю межу названо прямо, бо саме її очікують іншою.
Власник Робочого простору може його видалити. Видалення починається через 14–15 днів після того, як власник його підтвердив (на початку наступної доби за UTC після 14 повних діб). До цього моменту Робочий простір заблоковано для всіх його учасників, а будь-який адміністратор може його відновити; адміністраторам надходить лист, коли видалення заплановано і коли його скасовано. Сесії агентів штучного інтелекту, що працювали на момент запиту на видалення, зупиняються, а відновлення Робочого простору їх не запускає знову.
Коли видалення починається, увесь вміст Робочого простору — проєкти, робочі елементи, коментарі, файли, повідомлення чату, сторінки бази знань, записи про учасників, журнал безпеки та налаштування — стирається. Зв'язки, які Робочий простір має зі сторонніми сервісами (постачальниками платежів, агентів штучного інтелекту та хостингу коду), закриваються, а створені там від імені Робочого простору об'єкти видаляються або, якщо постачальник не надає видалення, назавжди деактивуються. Стирання даних, які ми зберігаємо, завершується протягом 30 днів після підтвердження, і за цей час ми просимо кожного постачальника видалити те, що він утримує. Якщо постачальник не видалив об'єкт протягом 7 днів після початку видалення — через відмову чи збій, — ми припиняємо повторні спроби й зберігаємо лише ідентифікатор цього об'єкта в постачальника, який не містить персональних даних; у листі про завершення, який надходить адміністраторам Робочого простору, названо об'єкти, що лишилися.
Підписку Робочого простору, якщо вона є, скасовують, коли починається видалення. Кошти автоматично не повертаються; запит на повернення опрацьовується вручну через постачальника платежів, який як продавець за операціями (Merchant of Record) зберігає власні записи про покупку за своїми умовами. Збережена в нас копія ключа API, який Робочий простір додав, стирається; сам ключ лишається чинним у вашому акаунті в постачальника, доки ви його там не відкличете. Дозвіл доступу до хостингу коду, який учасник надав зі свого особистого акаунта, видаляється із Сервісу, але лишається у списку в акаунті цього учасника в постачальника, доки він його там не відкличе.
Ваш особистий обліковий запис разом із Робочим простором не видаляється. Після видалення ми зберігаємо лише запис про те, що Робочий простір видалено: його ідентифікатор, дати процесу видалення та об'єкти, що лишилися в постачальника, як описано вище. У цьому записі немає ні назви, ні адреси, ні адреси електронної пошти, ні ідентифікатора користувача.
Робочий простір, останній учасник якого видалив свій обліковий запис, стирається так само в момент, коли це видалення виконується після завершення згаданого вище місяця, — без окремого періоду очікування. Ми виконуємо видалення за вказівкою замовника, який користується Робочим простором. Стерті дані можуть залишатися на носіях, доки їх не буде перезаписано в ході звичайної роботи; через Сервіс вони вже недоступні.
Коли адміністратор вилучає Користувача з Робочого простору, Користувач одразу втрачає до нього доступ: його вхід у цей Робочий простір, API-токени та ролі в ньому припиняють діяти. Запис про Користувача в цьому Робочому просторі зберігається — імʼя, адреса електронної пошти, файл аватара і звʼязок зі створеними ним робочими елементами, коментарями та повідомленнями, — щоб в історії Робочого простору й далі було видно його імʼя, а адміністратор міг повернути його, надіславши запрошення на ту саму адресу електронної пошти. Аватар більше не показується, а інші учасники більше не бачать адреси електронної пошти вилученого Користувача; адміністратори Робочого простору її бачать. Фіксованого строку зберігання цей запис не має: він зберігається, доки Користувача не повернуть, доки адміністратор його не зітре або доки Користувач не видалить свій обліковий запис, і в жодному разі не довше, ніж існує Робочий простір.
Адміністратор Робочого простору може стерти з нього вилученого Користувача — наприклад, коли замовник, який користується Робочим простором, отримує запит на видалення даних. Стирання видаляє імʼя, адресу електронної пошти та аватар Користувача із запису в цьому Робочому просторі, а у вмісті Робочого простору, сповіщеннях, запрошеннях, історії налаштувань і журналі безпеки замість них показується «Deleted user»; записи журналу безпеки зберігають ідентифікатор Користувача, але без імені. Запрошення на адресу Користувача в цьому Робочому просторі, що очікує відповіді, відкликається. Стирання не охоплює копій, що зберігаються як вільний текст без ідентифікатора Користувача: адреси електронної пошти виконавця в правилі автоматизації та в записі історії робочого елемента, який це правило створює, тексту позначки всередині збереженої @-згадки, назви групової розмови, складеної з імен її учасників під час створення, та імені «Переслано від» у пересланих повідомленнях чату, де воно збережене лише як текст (старіші пересилання та їх повторні пересилання). Обліковий запис Користувача та його участь в інших Робочих просторах це не зачіпає.
10. Безпека
Нижче наведено вжиті заходи. Їх перелічено тому, що вони існують, і з цього переліку не слід виводити жодних інших заходів.
- Адреси електронної пошти зашифровано під час зберігання на рівні поля, а ключі зберігаються поза базою даних.
- Паролі зберігаються лише у вигляді хешів; Оператор не може їх прочитати.
- Файли cookie сесії мають атрибути HttpOnly, Secure і SameSite=Lax. Сесії мають ковзний тайм-аут бездіяльності 8 годин, а ідентифікатор сесії періодично змінюється протягом сесії.
- «Запам'ятати мене» — це ротаційна серія облікових даних, яка знищується під час виходу.
- Запити, що змінюють стан, захищені від міжсайтової підробки запитів.
- Ізоляція орендарів забезпечується на рівні авторизації: Робочий простір визначається за своїм піддоменом, і кожен доступ авторизується щодо цього Робочого простору.
- Вихідні вебхуки фільтруються від підробки запитів на боці сервера; вхідні вебхуки перевіряються за підписом.
- На точках входу автентифікації діє обмеження частоти запитів.
- Трафік шифрується під час передавання за допомогою TLS.
Жоден захід безпеки не є абсолютним. Ви відповідаєте за конфіденційність своїх облікових даних і за права доступу, які надаєте всередині свого Робочого простору.
11. Ваші права
За умов, передбачених GDPR, і відповідно до статті 8 Закону України «Про захист персональних даних», ви маєте право:
- отримати підтвердження того, чи обробляються ваші персональні дані, і доступ до них (ст. 15);
- вимагати виправлення неточних даних і доповнення неповних даних (ст. 16);
- вимагати видалення ваших даних (ст. 17);
- вимагати обмеження обробки (ст. 18);
- отримати ваші дані у структурованому, широковживаному, придатному для машинного зчитування форматі та передати їх іншому володільцю, якщо це технічно можливо (ст. 20);
- заперечити проти обробки на підставі законних інтересів з причин, пов'язаних із вашою конкретною ситуацією (ст. 21);
- відкликати згоду в будь-який час, що не впливає на правомірність обробки, здійсненої до відкликання (ст. 7(3)).
Як це реалізується насправді. Видалення (ст. 17) — самообслуговуване: Мій профіль → Видалення акаунта фіксує запит одразу, а виконує його автоматично через один місяць — у межах строку, який встановлює ст. 12(3), а не після нього. Розділ 9 зазначає точно, що саме стирається, що залишається в Робочому просторі та як працює вікно скасування. Це вікно існує для того, щоб видалення, підтверджене тим, хто заволодів вашим пристроєм чи поштою, ви ще могли зупинити; впродовж нього обліковим записом користуватися не можна, а саме видалення виконується без жодних додаткових дій з вашого боку. Обліковий запис, який ще не створив Робочого простору, видаляє себе з меню акаунта на екрані онбордингу. Лист на цю адресу надсилається в момент, коли видалення заплановано, і ще раз — коли його виконано. Якщо ви власник Робочого простору, у якому є інші люди, функція попросить спершу передати право власності — вона не закриє Робочий простір, у якому працюють інші. Власник Робочого простору може видалити сам Робочий простір разом із його вмістом, як описано в розділі 9. Якщо код підтвердження не може до вас дійти, видалення також можна запросити на support@volent.net, і воно виконується протягом одного місяця. Якщо вас вилучили з Робочого простору і ви хочете, щоб вас стерли лише з нього, запит адресується замовнику, який користується цим Робочим простором: його адміністратори виконують стирання, описане в розділі 9, без видалення вашого облікового запису.
Функції самостійного експорту даних немає. Доступ (ст. 15), перенесення даних (ст. 20), виправлення, обмеження, заперечення, а також будь-яке видалення поза межами того, що робить функція видалення акаунта, — виконує Оператор вручну на підставі звернення, надісланого на support@volent.net, і відповідь надається протягом одного місяця з дня отримання, як цього вимагає стаття 12(3) GDPR. Цей строк може бути продовжено ще на два місяці, якщо запит є складним; у такому разі вас повідомлять про продовження та його причину протягом першого місяця.
Якщо запит стосується Даних Замовника і Оператор діє як розпорядник, Оператор передасть запит відповідному Замовнику та надасть Замовнику сприяння згідно з Угодою про обробку даних, замість того щоб самостійно діяти щодо цих даних.
Скарги. Ви можете подати скаргу до наглядового органу, зокрема в державі-члені ЄС або ЄЕЗ за місцем вашого проживання, місцем роботи чи місцем ймовірного порушення. В Україні компетентним органом є Уповноважений Верховної Ради України з прав людини. Ви також можете спершу звернутися до Оператора на support@volent.net; це не є обов'язковою умовою для подання скарги.
12. Діти
Сервіс є діловим інструментом і не адресований дітям. Ним не можуть користуватися особи, молодші за 16 років. Оператор свідомо не обробляє персональних даних особи, молодшої за 16 років. Якщо ви вважаєте, що такі дані було надано, напишіть на support@volent.net, і їх буде видалено.
13. Зміни до цього документа
Цей документ може оновлюватися, коли змінюється Сервіс або змінюється законодавство. Кожна версія має номер версії та дату набрання чинності. Про суттєві зміни буде повідомлено заздалегідь електронним листом на адресу, зазначену в обліковому записі, або повідомленням у Сервісі, до набрання ними чинності. Продовження користування Сервісом після дати набрання чинності означає, що до такого користування застосовується оновлена редакція.
14. Версія та дата набрання чинності
Версія 1.0. Чинна з 2026-10-09.
Пов'язані документи: Умови надання послуг, Угода про обробку даних, Політика щодо cookie і Відомості про постачальника.