Назад на сайт

Політика конфіденційності

Чинна з 28 липня 2026 року

Dyvo з повагою ставиться до кожного клієнта, враховує чинні вимоги законодавства та найкращі практики захисту конфіденційної інформації. Будь ласка, уважно ознайомтеся з цією Політикою конфіденційності.

Ця Політика конфіденційності регулює відносини між постачальником послуг (далі — Dyvo) та будь-якою фізичною особою, фізичною особою-підприємцем чи юридичною особою (далі — Клієнт) з питань, що стосуються обробки персональних даних та інформації під час користування сервісом Dyvo. Політика поширюється на всі дані та інформацію, що Dyvo отримує від Клієнта / Адміністратора / Рекрутера / Користувача під час користування сервісом.

Якщо будь-яка з умов цієї Політики не приймається особою, що має намір використовувати сервіс, така особа не має права ним користуватися.

1. Загальні положення

1.1. Ця Політика конфіденційності розроблена відповідно до чинного законодавства України та вимог GDPR.

1.2. Ознайомлення та згода з цією Політикою є обов'язковими для користування сервісом Dyvo.

1.3. Ключові терміни:

  • Персональні дані — відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути чітко ідентифікована.
  • GDPR — регламент Європейського Союзу щодо захисту персональних даних усіх осіб у межах ЄС та Європейської економічної зони.
  • Згода суб'єкта персональних даних — добровільне волевиявлення щодо надання дозволу на обробку персональних даних відповідно до визначеної мети їх обробки.
  • Обробка персональних даних — будь-яка дія або сукупність дій: збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання, поширення, знеособлення чи знищення персональних даних, у тому числі з використанням автоматизованих систем.

1.4. Реєструючись у Dyvo, Клієнт підтверджує, що ознайомлений з усіма застосовними документами (Умови доступу та користування, політики допоміжних сервісів) та цією Політикою конфіденційності.

1.5. Під час реєстрації Клієнта / Адміністратора / Рекрутера / Користувача в Dyvo автоматично створюється відповідний обліковий запис (профіль), що містить певні персональні дані. Ці особи гарантують і несуть відповідальність за достовірність, повноту та актуальність таких даних.

1.6. Якщо в Dyvo з'являться підстави вважати, що надана інформація неповна, недостовірна або не відповідає дійсності, Dyvo має право запитати підтверджувальні документи, а також на свій розсуд тимчасово заблокувати чи повністю видалити обліковий запис і заборонити відповідній особі повністю або частково користуватися сервісом.

1.7. У процесі реєстрації та користування сервісом Клієнт і користувачі самостійно обирають пароль доступу до свого облікового запису. Dyvo не несе відповідальності за надійність обраного пароля та наслідки передання його третім особам. Водночас Dyvo має право встановлювати вимоги до пароля (довжина, допустимі символи), шифрувати паролі та застосовувати засоби керування ними.

1.8. Клієнт самостійно несе відповідальність за розповсюдження даних доступу (ідентифікатори, паролі тощо), за внесення персональних даних до сервісу Dyvo та за зміст контенту, зокрема за його відповідність нормам чинного законодавства.

2. Інформація, яку ми збираємо та обробляємо

2.1. Для якісного надання послуг Dyvo необхідно отримати певну інформацію про Клієнта та загальні персональні дані користувачів. При цьому Dyvo обмежується мінімальним переліком даних, потрібних для надання послуг і досягнення мети.

2.2. Інформація, яку Клієнт надає Dyvo, може включати:

  • персональні дані, зокрема дані третіх осіб (Адміністратора, Рекрутера, Користувача): ім'я, дата народження, стать, поштова адреса, електронна пошта, номер телефону, галузь діяльності, фотографія, IP-адреса, тип браузера, постачальник інтернет-послуг, сторінки переходів, дати й час входу/виходу, операційна система;
  • інформація, що складає сферу трудових відносин Клієнта;
  • інформація, яку Dyvo отримує з інших офіційних джерел, зокрема соціальних мереж і месенджерів, налаштованих на роботу із сервісом.

2.3. Клієнт підтверджує та гарантує, що отримав усі необхідні дозволи й згоди на розміщення персональної інформації щодо третіх осіб (Адміністратора / Рекрутера / Користувачів), а також повну й беззастережну згоду цих осіб з усіма положеннями цієї Політики.

2.4. Dyvo не контролює достовірність і актуальність наданої Клієнтом інформації, проте має право в будь-який момент вимагати підтвердження її достовірності.

2.5. Dyvo може надавати можливість інтеграції сервісу з продуктами сторонніх постачальників і розміщувати посилання на сторонні ресурси. Dyvo не несе відповідальності за збір, зберігання та обробку персональної інформації програмним забезпеченням сторонніх розробників. Особа має самостійно ознайомитися з політиками таких сторонніх сервісів.

2.6. Dyvo використовує файли Cookie для збору аналітичних даних з метою персоналізації контенту, маркетингу, аналітики, розрахунку продуктивності та забезпечення функцій безпеки. Такий збір здійснюється згідно з Політикою використання файлів Cookie.

2.7. Користування сервісом Dyvo означає повну й беззастережну згоду Клієнта та його користувачів (Адміністраторів / Рекрутерів / Користувачів) на зберігання та обробку наданих Dyvo персональних даних і персональної інформації.

3. Принципи обробки даних

3.1. Збір та обробка персональних даних здійснюються відповідно до закріплених законодавством принципів, зокрема (але не виключно):

  • законність і прозорість збору та обробки;
  • визначеність і чіткість мети;
  • мінімізація даних — збір та обробка лише необхідних даних;
  • точність даних;
  • визначеність строку зберігання даних;
  • цілісність і конфіденційність.

3.2. Будь-які дії щодо персональних даних з боку Dyvo здійснюються виключно на законних підставах і відповідно до закріплених законодавством принципів.

4. Мета обробки персональних даних

4.1. Збір та обробка персональних даних можуть проводитися з такою метою:

  • належне надання Клієнту послуг доступу та користування сервісом Dyvo;
  • удосконалення роботи сервісу, зокрема його розвиток згідно з потребами Клієнта;
  • маркетингові цілі — доведення до відома Клієнта інформації щодо нових можливостей сервісу;
  • організація спілкування з підтримкою, командою маркетингу та іншими підрозділами Dyvo, зокрема для прийняття пропозицій від Клієнта та користувачів;
  • забезпечення реалізації прав Клієнта та користувачів сервісу;
  • врегулювання конфліктних ситуацій.

4.2. Dyvo має право публікувати особисті відгуки Клієнта / Адміністратора / Рекрутера / Користувача про сервіс на своєму сайті. Щоб видалити свій відгук, достатньо звернутися листом на contact@dyvo.it.com.

5. Безпека, конфіденційність та умови зберігання

5.1. Dyvo вживає необхідних правових, організаційних і технічних заходів для захисту інформації та безпеки персональних даних. Під'єднання до системи можливе лише з використанням технології Transport Layer Security (TLS). Серед застосовуваних заходів (але не виключно):

  • ешелонований захист (defense in depth);
  • Web Application Firewall;
  • валідація вводу;
  • моніторинг і менеджмент безпеки 24/7;
  • регулярне сканування на вразливості;
  • шифрування за стандартами індустрії;
  • тестування на проникнення.

Dyvo та її представники ніколи не вимагають облікових даних Клієнта / Адміністратора / Рекрутера / Користувача. Ми рекомендуємо: використовувати унікальний пароль, який не застосовується для доступу до жодного іншого ресурсу та складається щонайменше з 12 символів, включно з цифрами й спеціальними знаками; періодично змінювати пароль; заходити в систему лише з надійних оточень і пристроїв із належним рівнем захисту, зокрема мережевого й антивірусного.

5.2. Дані, які надає Клієнт та його користувачі, а також контент Клієнта розміщуються, резервуються та зберігаються на захищених сертифікованих серверах на території Західної Європи та/або Північної Америки. Таке резервування забезпечує безпеку зберігання даних і полегшує відновлення втраченого чи пошкодженого контенту в разі надзвичайних ситуацій.

5.3. Dyvo дотримується міжнародних вимог і стежить за дотриманням правових, організаційних і технічних вимог у діяльності підрядників, яких може залучати для забезпечення ефективної роботи сервісу.

6. Випадки розкриття персональної інформації

6.1. Dyvo дотримується всіх вимог щодо збереження конфіденційності персональних даних і захисту від їх розкриття.

6.2. Dyvo може розкрити персональні дані третім особам за письмовою згодою або дорученням Клієнта відповідно до наданих ним інструкцій. Персональні дані можуть бути передані для виконання договору, стороною, вигодонабувачем або поручителем за яким є Клієнт, за умови отримання попереднього погодження чи відповідних інструкцій.

6.3. Персональна інформація може передаватися для підключення та/або реєстрації сторонніх програмних продуктів на ім'я Клієнта — за умови отримання попереднього погодження або відповідних інструкцій від Клієнта.

6.4. Персональні дані можуть бути використані для захисту прав і законних інтересів сервісу або третіх осіб у випадках, коли Користувач порушує права інтелектуальної власності Dyvo та/або відповідну угоду, — шляхом передачі даних до контролюючих / правоохоронних органів або суду, а також на вимогу судових органів на підставі відповідної ухвали чи постанови.

7. Права суб'єкта персональних даних

7.1. Суб'єкт персональних даних має право:

  • на захист своїх персональних даних у межах цієї Політики, чинного законодавства України та норм GDPR;
  • на доступ до своїх персональних даних;
  • уточнювати надані дані та актуалізувати їх (внесення змін, оновлення тощо);
  • вимагати припинення обробки своїх персональних даних (що може спричинити автоматичне припинення надання послуг);
  • на видалення персональних даних;
  • вимагати не використовувати персональні дані з маркетинговою метою, звернувшись листом на contact@dyvo.it.com;
  • звертатися за уточненнями щодо обробки персональних даних листом на contact@dyvo.it.com.

7.2. Клієнт / Адміністратор / Рекрутер / Користувач сервісу має право:

  • самостійно редагувати свій обліковий запис (профіль) у межах доступного функціоналу;
  • у разі припинення користування сервісом вимагати видалення всіх даних облікового запису та контенту (крім даних, що мають зберігатися відповідно до вимог законодавства);
  • завантажувати й вивантажувати контент, пов'язаний з діяльністю Клієнта, у будь-який зручний час. Після припинення користування послугами Клієнт має 7 календарних днів на вивантаження контенту; після спливу цього строку Dyvo має право самостійно видалити весь контент Клієнта без окремого погодження чи попередження;
  • залишати відгуки про роботу Dyvo.

8. Механізми правового захисту

8.1. Суб'єкт персональних даних має право користуватися доступними правами щодо захисту своїх персональних даних відповідно до законодавчо визначених процедур.

8.2. Для забезпечення та захисту своїх прав щодо персональних даних під час користування послугами суб'єкт може звернутися з будь-якими питаннями до Dyvo, надіславши запит на contact@dyvo.it.com.

8.3. Суб'єкт персональних даних має право звернутися до відповідних компетентних органів у разі фактів порушення своїх прав щодо персональних даних.

9. Умови надання даних під час інтеграції з календарем, поштою та формами Google

9.1. У разі підключення Google-Пошти (Gmail), Google-Календаря (Google Calendar) та Google Форм (Google Forms) Користувач надає Dyvo доступ до даних, що передаються за допомогою Google API:

  • дані календарів та їхні налаштування — періодично кешуються й синхронізуються з Google Calendar та відображаються в тих розділах Dyvo, де показуються події;
  • інформація про контакти в компанії Користувача — під час створення чи редагування подій допомагає бачити інформацію про учасників зустрічі;
  • дані листів від кандидатів для синхронізації листування — листування з кандидатами зберігається й показується в інтерфейсі Dyvo; усі інші листи система не використовує та не зберігає;
  • дані про листи, які Користувач надіслав кандидату;
  • анкети з правами керування — Dyvo періодично зчитує запитання й відповіді з наданої форми опитування та перевіряє наявність балів для відповідей. Додатково система один раз, під час початкового підключення форми, додає одне обов'язкове запитання для зіставлення внутрішньої сутності з майбутніми відповідями. З іншими формами Dyvo не взаємодіє;
  • форми відповідей на опитування — Dyvo зчитує відповіді й показує результати в системі; самі відповіді залишаються на диску Користувача й не змінюються.

9.2. Підстава для оброблення цих даних — документ, на підставі якого Клієнт використовує сервіс Dyvo (договір / оферта). Дані обробляються лише за повної згоди Користувача протягом усього строку дії договору або доки Користувач не призупинить чи не скасує інтеграцію.

9.3. Користувач може видалити або заблокувати всі перелічені в цьому розділі дані самостійно чи створити запит на їх видалення.

9.4. Dyvo не передає дані, отримані через Google API, третім особам, крім випадків, коли це потрібно для виконання умов надання сервісу або дотримання вимог законодавства. Інформація, отримана через Google-Пошту, Google Calendar чи Google Форми, не може бути використана для показу реклами. У разі передачі такої інформації в будь-який інший сервіс Dyvo дотримується Google API Services User Data Policy.

10. Умови надання даних під час інтеграції з Microsoft Outlook та Outlook-Календарем

10.1. У разі підключення Microsoft Outlook та Outlook-Календаря Користувач надає Dyvo доступ до даних, що передаються за допомогою Microsoft Graph API:

  • дані календарів та їхні налаштування — періодично кешуються й синхронізуються з Outlook Calendar та відображаються в розділах Dyvo, де показуються події. Dyvo тимчасово кешує дані підключення до календаря, щоб керувати подіями від імені особи, яка увімкнула синхронізацію, і зберігає посилання на зустріч, якщо цю опцію було ввімкнено;
  • інформація про контакти в компанії Користувача — під час вибору адреси для запрошення пріоритет надається підключеній як інтеграція; допомагає бачити інформацію про учасників зустрічі;
  • дані листів від кандидатів для синхронізації листування — зберігаються й показуються в інтерфейсі Dyvo; усі інші листи система не використовує та не зберігає;
  • дані про листи, які Користувач надіслав кандидату.

10.2. Підстава для оброблення цих даних — документ, на підставі якого Клієнт використовує сервіс Dyvo (договір / оферта). Дані обробляються лише за повної згоди Користувача протягом усього строку дії договору або доки Користувач не призупинить чи не скасує інтеграцію.

10.3. Користувач може видалити або заблокувати всі перелічені в цьому розділі дані самостійно чи створити запит на їх видалення.

10.4. Dyvo не передає дані, отримані через Microsoft Graph API, третім особам, крім випадків, коли це потрібно для виконання умов надання сервісу або дотримання вимог законодавства. Така інформація не може бути використана для показу реклами.

11. Прикінцеві положення

11.1. Dyvo залишає за собою право змінювати цю Політику конфіденційності в односторонньому порядку, розміщуючи умови в новій редакції на сайті за посиланням dyvo.io/privacy.

11.2. Dyvo рекомендує періодично перевіряти Політику конфіденційності на предмет внесення змін.

11.3. Порядок користування сервісом Dyvo регламентується Угодою або Умовами доступу та користування.

11.4. У разі виникнення розбіжностей між цією Політикою та положеннями Угоди або Умов доступу та користування відносини регулюються положеннями Угоди або Умов доступу та користування.

Питання щодо обробки даних —contact@dyvo.it.com