Політика конфіденційності

Версія 2026-09-11-uk-v1 · Чинна з 11 вересня 2026 року

1. Хто відповідає за персональні дані

Володілець персональних даних, які обробляються для роботи Reef, — ФОП Романюк Т.О., Україна. Сервіс: reef-money.com. Звернення щодо приватності та ваших прав: privacy@reef-money.com.

Reef спочатку орієнтується на український ринок. Ця Політика не виключає обов’язкових прав, які можуть застосовуватися до користувачів з інших країн.

2. Які дані ми обробляємо

3. Цілі та підстави обробки

Прийняття Умов не є універсальною згодою на аналітику чи маркетинг. Аналітика зараз починає працювати без попереднього банера, якщо ви не вимкнули її в налаштуваннях. Порядок керування описано в Політиці файлів cookie та локального сховища. У разі заперечення можна вимкнути збір у браузері або звернутися на контактну пошту.

4. Провайдери та передавання даних

Доступ надається лише для виконання відповідної функції. Основні провайдери:

Провайдери можуть обробляти технічні дані, потрібні для їхньої роботи. Відомості не продаються рекламодавцям. Дані можуть передаватися за межі України. Розміщення бази в Німеччині не означає, що всі операції підтримки кожного провайдера відбуваються лише в цій країні. Для міжнародного передавання застосовуються вимоги українського законодавства та, де застосовно, додаткові законні механізми захисту. Інформацію про конкретного одержувача й обробку ваших даних можна запитати на контактну пошту.

5. Строки зберігання та видалення

Видалення з робочої бази не означає одночасного фізичного стирання всіх резервних копій та записів провайдерів. Якщо після аварії відновлюється резервна копія, перед поверненням її в роботу потрібно повторно врахувати виконані запити на видалення. Дані, необхідні для виконання законного обов’язку або вирішення спору, можуть зберігатися довше лише в необхідному обсязі.

6. Захист даних

Паролі хешуються із сіллю за допомогою scrypt. Збережені банківські токени шифруються AES-256-GCM. Застосунок використовує HTTPS, а з’єднання з базою — TLS із перевіркою сертифіката.

Фінансові записи може читати сервер застосунку та особи з відповідними правами доступу до бази. Наскрізного шифрування в Reef зараз немає. Доступ до серверів і службових копій обмежується правами доступу. Ми не заявляємо про наскрізне шифрування фінансових записів або всіх резервних копій. Захищайте свій пристрій та експортовані файли.

7. Ваші права та вибір

Ви можете виправляти записи в Reef, експортувати фінансові дані й видалити акаунт. Аналітику можна вимкнути в налаштуваннях: це зупиняє майбутнє надсилання подій клієнтом і видаляє його локальний аналітичний ідентифікатор. Ця дія сама по собі не видаляє події, які PostHog уже отримав.

У межах застосовного законодавства ви можете звертатися щодо доступу до даних, їх виправлення чи видалення, заперечення проти обробки, а також інших передбачених законом прав. Якщо обробка ґрунтується на згоді, її можна відкликати; це не скасовує законності попередньої правомірної обробки. Додаткові права, зокрема на обмеження чи перенесення даних, діють у випадках, установлених застосовним правом.

Звертайтеся на privacy@reef-money.com. Ми можемо попросити співмірне підтвердження особи, щоб не передати дані сторонній людині. Не надсилайте пароль, код відновлення чи банківський токен. Звернення розглядаються у строки, передбачені застосовним законом. Ви можете звернутися зі скаргою до Уповноваженого Верховної Ради України з прав людини або іншого компетентного органу.

8. Оновлення та вікові обмеження

Ця Політика має версію й дату набрання чинності. Істотні зміни повідомляються в застосунку або на підтверджену пошту, коли це необхідно. Попередні редакції доступні в архіві. Reef призначений для повнолітніх користувачів. Якщо ви вважаєте, що дані дитини надані сервісу неналежно, повідомте на privacy@reef-money.com для перевірки та відповідних дій.