Юридичний центр LetFlat
Політика конфіденційності (RGPD / GDPR)
Редакція від: 28.03.2026
Ця Політика конфіденційності пояснює, які персональні дані обробляються при використанні платформи LetFlat.net, з якою метою, на яких правових підставах, як довго вони зберігаються і які права мають користувачі відповідно до застосовного законодавства про захист персональних даних, включаючи GDPR / RGPD.
1. Хто є оператором персональних даних
Оператором персональних даних у межах платформи LetFlat.net є:
- RILLS OÜ
- Юридична форма: OÜ
- Країна реєстрації: Естонія
- Реєстраційний номер: 16842161
- Юридична адреса: Harju maakond, Tallinn, Kesklinna linnaosa, Veskiposti tn 2-1002, 10138
- E-mail для всіх звернень, включаючи питання конфіденційності: rills@rills.top
2. Загальні принципи обробки даних
LetFlat.net обробляє персональні дані відповідно до таких принципів:
- обробка здійснюється законно, добросовісно та прозоро;
- дані збираються лише для визначених, явних і законних цілей;
- обробляються лише ті дані, які справді необхідні;
- дані мають бути точними і, за потреби, оновлюватися;
- дані не повинні зберігатися довше, ніж це потрібно для цілей обробки;
- застосовуються розумні технічні та організаційні заходи захисту даних.
3. Які дані ми обробляємо
3.1. Дані акаунта користувача
Під час реєстрації та використання акаунта LetFlat.net може обробляти:
- ім’я / назву агентства;
- контактний e-mail профілю;
- WhatsApp;
- тип контакту: власник / агентство нерухомості / приватна особа;
- роль акаунта;
- позначку tenant-профілю;
- статус верифікації профілю;
- e-mail.
Поле phone технічно залишається в моделі профілю, однак у поточному продукті публічний телефон не використовується як основний канал комунікації і не відображається орендарям у картці контакту.
3.2. Дані аутентифікації та безпеки
Для забезпечення реєстрації, входу та захисту акаунта платформа також обробляє:
- хеш пароля;
- хешовані коди підтвердження та скидання пароля;
- строк дії коду та позначку про його використання;
- мінімальні дані, необхідні для керування авторизованою сесією.
3.3. Дані оголошень
Під час створення та публікації оголошення платформа обробляє дані, які користувач сам вносить до картки об’єкта, включаючи:
- заголовок;
- опис;
- ціну;
- адресу;
- округ / arrondissement;
- площу;
- тип квартири;
- кількість санвузлів;
- фото;
- інші характеристики об’єкта, якщо користувач їх зазначає.
3.4. Контактні дані, що відображаються в оголошенні
Залежно від вибору користувача в оголошенні можуть бути доступні:
- e-mail;
- WhatsApp.
3.5. Дані щодо платних послуг
Якщо на платформі буде активовано онлайн-оплату платних послуг, платформа та/або платіжний провайдер можуть обробляти дані, необхідні для:
- проведення платежу;
- підтвердження покупки;
- бухгалтерського та податкового обліку;
- обробки повернень, спорів і претензій, якщо це застосовно.
У разі запуску онлайн-оплати LetFlat.net планує використовувати Stripe як платіжного провайдера. Після активації такого платіжного сценарію частина даних оброблятиметься безпосередньо Stripe в межах його сервісів і юридичних обов’язків.
3.6. Дані за скаргами, зверненнями та підтримкою
Якщо користувач або третя особа пише на rills@rills.top, платформа може обробляти:
- ім’я;
- e-mail;
- зміст звернення;
- матеріали, додані до скарги чи запиту;
- відомості про спірне оголошення або акаунт.
3.7. Дані, пов’язані з cookies і трекінгом
Станом на дату публікації цього документа LetFlat.net використовує лише технічні cookies та локальні сховища браузера, необхідні для роботи сайту та користувацьких налаштувань. Аналітичні й маркетингові трекери в поточній конфігурації не активні. У разі їх підключення політика й інтерфейс згоди будуть оновлені окремо.
До таких технічних даних належать, зокрема:
- технічні cookies;
- cookie вибору мови інтерфейсу;
- дані про вибір користувача в cookie-банері;
- токен авторизованої сесії, що зберігається в localStorage;
- локально збережений список вибраних оголошень.
Детально такі технології описані в окремому документі: «Політика cookies і трекінгу».
3.8. Сервіси сканування документів і складання досьє
LetFlat.net може надавати технічні сервіси роботи з документами, включаючи:
- сканування документів;
- формування досьє користувача за шаблоном.
У межах таких сервісів користувач може на власний розсуд вводити або завантажувати дані, включаючи документи й відомості про себе. Оскільки такі відомості можуть містити чутливі або високоризикові для користувача категорії даних, платформа дотримується принципу мінімізації та повинна окремо і прозоро інформувати про характер обробки, строки зберігання, можливість видалення і ризики.
4. Цілі обробки даних
LetFlat.net обробляє персональні дані для таких цілей:
4.1. Створення та обслуговування акаунта
- реєстрація користувача;
- вхід до акаунта;
- підтримання доступу до функцій платформи;
- ідентифікація користувача в межах сервісу.
4.2. Розміщення та відображення оголошень
- публікація карток об’єктів;
- відображення оголошень іншим користувачам;
- забезпечення зв’язку між користувачами через зазначені контакти;
- управління оголошеннями, модерацією та скаргами.
4.3. Надання платних послуг
- активація просування оголошень;
- виділення оголошень;
- розміщення реклами;
- надання сервісів роботи з документами;
- обробка оплати та бухгалтерського супроводу, якщо онлайн-оплату буде активовано.
4.4. Модерація та безпека платформи
- перевірка оголошень;
- боротьба зі спамом, шахрайством і зловживаннями;
- розгляд скарг;
- застосування обмежувальних заходів у разі порушень.
4.5. Виконання юридичних обов’язків
- дотримання вимог законодавства;
- облік платежів, якщо платіжну інфраструктуру буде активовано;
- реагування на запити компетентних органів;
- захист прав платформи, користувачів і третіх осіб.
4.6. Аналітика, покращення сервісу та маркетинг
- аналіз використання платформи;
- покращення інтерфейсу та функціональності;
- вимірювання ефективності сервісів і реклами;
- персоналізація, якщо і тією мірою, якою вона застосовується законно та за наявності необхідних згод.
5. Правові підстави обробки
LetFlat.net використовує одну або кілька таких правових підстав обробки персональних даних:
5.1. Виконання договору або заходи до його укладення
Наприклад:
- реєстрація та доступ до акаунта;
- розміщення оголошення;
- використання функцій платформи;
- надання платних послуг;
- надання сервісів роботи з документами.
5.2. Законні інтереси платформи
Наприклад:
- захист від зловживань;
- модерація та боротьба з шахрайством;
- безпека сервісу;
- розгляд скарг;
- захист прав платформи;
- базова аналітика та покращення сервісу там, де це допускається законом.
5.3. Виконання юридичного обов’язку
Наприклад:
- податковий і бухгалтерський облік;
- відповіді на законні запити органів;
- виконання обов’язків, що випливають із застосовного законодавства.
5.4. Згода користувача
Наприклад:
- аналітичні та маркетингові cookies;
- рекламні пікселі;
- окремі маркетингові технології;
- обробка, де за законом потрібна саме згода.
6. Зберігання даних
6.1. Акаунт користувача
Дані акаунта зберігаються, доки користувач використовує платформу і не звернеться із запитом на видалення акаунта.
Хеші кодів підтвердження та скидання пароля зберігаються протягом строку їх дії і до технічного очищення відповідних записів, після чого видаляються або стають непридатними до використання. Токен авторизованої сесії, що зберігається в браузері, залишається там до виходу користувача з акаунта, очищення локального сховища або до моменту, коли система перестає приймати цей токен.
6.2. Оголошення
Активні оголошення зберігаються, доки користувач їх не видалить або доки акаунт користувача не буде видалено.
6.3. Видалені оголошення
За бізнес-моделлю LetFlat видалені оголошення планується видаляти. Однак платформа має право в обмежених випадках зберігати мінімально необхідну інформацію про факт видалення, спір, скаргу або порушення, якщо це об’єктивно необхідно для захисту прав платформи, виконання закону або вирішення спору.
6.4. Дані про платежі
Дані, пов’язані з платними операціями, можуть зберігатися довше за звичайні користувацькі дані в обсязі, необхідному для:
- бухгалтерського обліку;
- податкового обліку;
- підтвердження здійснених операцій;
- захисту платформи у випадку спору, повернення або претензії.
6.5. Дані сервісів роботи з документами
Для сервісів роботи з документами LetFlat дотримується принципу мінімізації зберігання:
- якщо користувач використовує сервіс без збереження результату, дані не повинні зберігатися довше, ніж це потрібно для технічного виконання операції;
- якщо користувач обирає зберегти результат, він повинен мати можливість видалити його самостійно;
- платформа не повинна зберігати такі матеріали довше, ніж це необхідно для заявленої функції та обраного користувачем сценарію.
7. Кому можуть передаватися дані
LetFlat.net може передавати персональні дані таким категоріям отримувачів:
7.1. Постачальники інфраструктури та технічних сервісів
Наприклад:
- хостинг і серверна інфраструктура;
- хмарні сервіси;
- сервіси зберігання даних;
- інструменти аналітики;
- інструменти безпеки.
На поточному етапі інфраструктура сайту може розміщуватися з використанням DigitalOcean.
7.2. Платіжні провайдери
Зокрема, Stripe для обробки оплати, якщо онлайн-оплату буде активовано.
7.3. Інструменти аналітики, маркетингу та реклами
Наприклад:
- Google Analytics;
- Meta Pixel;
- TikTok Pixel;
- Hotjar / Microsoft Clarity;
- інші аналогічні сервіси, якщо вони будуть підключені.
7.4. Компетентні органи та особи, уповноважені законом
Якщо така передача вимагається законом, рішенням суду, вимогою наглядового органу або для захисту прав платформи та третіх осіб.
7.5. Інші користувачі платформи
У межах тієї інформації, яку сам користувач вирішив зробити доступною в оголошенні, наприклад:
- e-mail;
- WhatsApp.
8. Міжнародна передача даних
Оскільки LetFlat використовує або може використовувати міжнародні цифрові сервіси, частина даних може оброблятися за межами країни користувача і, в деяких випадках, за межами Європейської економічної зони.
Якщо відбувається міжнародна передача даних, вона повинна супроводжуватися відповідними правовими механізмами захисту в тій мірі, в якій цього вимагає законодавство, наприклад стандартними договірними положеннями або іншими законними підставами.
9. Права користувача
У межах, передбачених застосовним законодавством, користувач має право:
- отримати підтвердження факту обробки своїх даних;
- запросити доступ до своїх даних;
- вимагати виправлення неточних даних;
- вимагати видалення даних;
- вимагати обмеження обробки;
- заперечувати проти окремих видів обробки;
- отримати дані в переносимому форматі, якщо це застосовно;
- відкликати згоду, якщо обробка ґрунтується на згоді;
- подати скаргу до компетентного органу із захисту даних.
Для реалізації прав користувач може звернутися за адресою: rills@rills.top
10. Скарга до органу із захисту даних
Якщо користувач вважає, що обробка його персональних даних порушує застосовне законодавство, він має право звернутися зі скаргою до компетентного органу із захисту даних у своїй країні або за місцем ймовірного порушення.
11. Безпека даних
LetFlat.net вживає розумних технічних та організаційних заходів для захисту персональних даних від:
- несанкціонованого доступу;
- втрати;
- знищення;
- зміни;
- неправомірного розкриття;
- зловживань.
Водночас користувач розуміє, що жодна інтернет-інфраструктура не може гарантувати абсолютну безпеку.
12. Особливості сервісів роботи з документами
12.1. Сканування документів
Якщо користувач використовує сервіс сканування документів, платформа може тимчасово обробляти завантажений файл для надання результату. LetFlat прагне мінімізувати зберігання таких матеріалів і не використовувати їх поза межами заявленої функції без окремої законної підстави.
12.2. Складання досьє
Якщо користувач використовує сервіс формування досьє:
- користувач сам вирішує, які дані вносити;
- платформа не гарантує придатність такого досьє для конкретної юридичної чи комерційної мети;
- користувач сам відповідає за законність включених даних і документів;
- користувач не повинен включати зайві або чужі персональні дані без належної підстави.
12.3. Зберігання результатів
Якщо користувачеві надається можливість зберегти досьє або інший результат обробки, користувач повинен мати можливість видалити його самостійно.
13. Cookies та маркетингові технології
LetFlat використовує або планує використовувати cookies і схожі технології для:
- технічної роботи сайту;
- аналітики;
- маркетингу;
- ретаргетингу;
- оцінки поведінки користувачів;
- підвищення ефективності сервісу.
Детальні правила описані в окремому документі: «Політика cookies і трекінгу».
14. Маркетингові повідомлення
Станом на дату публікації цього документа LetFlat не виключає використання:
- сервісних листів;
- маркетингових повідомлень;
- повідомлень про акції та платні послуги;
- повідомлень про нові оголошення;
- повідомлень через e-mail та/або інші канали, якщо це буде впроваджено.
Якщо певні комунікації вимагають окремої згоди за законом, така згода має бути отримана належним чином.
15. Зміни політики
15.1. LetFlat.net має право оновлювати цю Політику конфіденційності.
15.2. Актуальна версія публікується на платформі та діє з моменту публікації, якщо окремо не вказано інше.
15.3. У разі суттєвих змін платформа може додатково повідомити користувачів, якщо це доречно або вимагається законом.
16. Контакти
З усіх питань, пов’язаних з обробкою персональних даних, користувач може звертатися:
- RILLS OÜ
- E-mail: rills@rills.top


