Конфіденційність

Політика конфіденційності

Чинна з 07.09.2026.

Чинна з: 07.09.2026Опубліковано: 07.09.2026

Усі редакції цього документа

1. Хто обробляє ваші дані

1.1. Обробку персональних даних у Сервісі «Stolik POS» (stolik.top) здійснює фізична особа-підприємець Сіпітін Віталій Миколайович (номер запису в Єдиному державному реєстрі: 2004800010007048993, РНОКПП: 2605412174), далі — «ми» або «Виконавець». Контактні дані наведено в розділі 15 цієї Політики та в розділі 15 Оферти.

1.2. Ця Політика пояснює, які дані ми обробляємо, на яких підставах, кому передаємо і які права ви маєте. Вона є невід'ємною частиною Публічного договору (оферти), розміщеного за адресою stolik.top/legal/offer.

1.3. Політика стосується трьох різних категорій осіб, і для кожної з них наша роль відрізняється:

  • Замовник — власник або керівник закладу, який зареєструвався в Сервісі;
  • Персонал закладу — працівники Замовника, яким він надав доступ до Сервісу;
  • Гості закладу — відвідувачі, дані яких потрапляють до Сервісу через гостьовий портал або під час оформлення замовлення.

1.4. Ми обробляємо дані відповідно до Закону України «Про захист персональних даних» від 01.06.2010 № 2297-VI.

1.5. Використання файлів cookie на публічному сайті регулюється окремим документом — Політикою використання файлів cookie (stolik.top/legal/cookie). Розділ 9 цієї Політики містить стисле викладення її положень.

2. Хто за що відповідає

2.1. Щодо даних Замовника (реєстраційні та платіжні дані, журнали входів) володільцем персональних даних є Виконавець.

2.2. Щодо даних персоналу та гостей закладу, які Замовник самостійно збирає та вносить до Сервісу, володільцем даних є Замовник, а Виконавець є розпорядником — тобто обробляє ці дані за дорученням Замовника і в межах його вказівок.

2.3. Це означає, що мету, обсяг і підстави збору даних персоналу та гостей визначає заклад, а не ми. Заклад відповідає за отримання згоди від цих осіб та за законність обробки. Умови доручення — мета, обсяг, перелік дозволених операцій, строк обробки та наші обов'язки як розпорядника — визначені пунктом 10.6 Оферти.

2.4. Якщо ви гість або працівник закладу і хочете дізнатися, звідки заклад отримав ваші дані, змінити або видалити їх, зверніться до закладу — саме він є володільцем цих даних і приймає рішення щодо них. Ви можете надіслати таке звернення і нам, на support@stolik.top: ми не приймаємо рішення щодо цих даних самостійно, але протягом 5 (п'яти) робочих днів передамо ваше звернення закладу, повідомимо вас про це і технічно виконаємо його рішення. Якщо заклад припинив користування Сервісом і його дані вже видалено, ми повідомимо вас про це у відповідь на звернення.

3. Які дані ми обробляємо

3.1. Дані про Замовника: адреса електронної пошти, ідентифікатор облікового запису Google або Telegram (залежно від способу входу), назва та адреса закладу, обраний Тарифний план, історія платежів.

3.2. Дані персоналу закладу: ім'я, роль у Сервісі, контактні дані за вибором Замовника (телефон, Telegram, електронна пошта), дії в Сервісі в межах робочих обов'язків.

3.3. Дані гостей закладу: ім'я, номер телефону, ідентифікатор у Telegram, історія замовлень — залежно від того, які поля заклад використовує.

3.4. Операційні дані закладу: меню (страви, ціни, зображення), замовлення (склад, спосіб оплати, чайові), зміни, звіти.

3.5. Технічні дані: журнал входів (IP-адреса, час, спосіб входу), тип пристрою і браузера, технічні журнали помилок.

3.6. Платіжні дані: номери платіжних карток ми не отримуємо і не зберігаємо. Онлайн-оплата обробляється платіжними сервісами LiqPay (АТ КБ «ПриватБанк») та monobank (АТ «Універсал Банк»), сертифікованими за стандартом безпеки PCI DSS: реквізити картки вводяться на захищеній сторінці платіжного сервісу і до нас не потрапляють. Ми бачимо лише суму, валюту, статус платежу та ідентифікатор замовлення.

4. На яких підставах ми обробляємо дані

4.1. Виконання договору (пункт 3 частини першої статті 11 Закону) — обробка даних Замовника, необхідна для надання доступу до Сервісу, підтримки та розрахунків.

4.2. Згода (пункт 1 частини першої статті 11 Закону) — обробка, яка виходить за межі необхідного для договору: інформаційні розсилки про роботу Сервісу, необов'язкові файли cookie. Згоду можна відкликати в будь-який момент.

4.3. Виконання юридичного обов'язку (пункт 5 частини першої статті 11 Закону) — зберігання документів, необхідних для податкового та бухгалтерського обліку.

4.4. Доручення володільця — обробка даних персоналу та гостей за дорученням закладу відповідно до розділу 2 цієї Політики та пункту 10.6 Оферти.

4.5. Захист законних інтересів (пункт 6 частини першої статті 11 Закону) — обробка, потрібна, щоб установити, реалізувати або захистити наші права в разі спору, протягом строку загальної позовної давності, а також щоб забезпечити безпеку Сервісу і запобігти зловживанням. На цій підставі ми зберігаємо архів згод (пункт 10.6) і технічні журнали (пункт 10.5).

5. Навіщо ми обробляємо дані

5.1. Ми обробляємо дані виключно для роботи Сервісу: надання функціональних можливостей відповідно до Тарифного плану, формування аналітики та звітів для Замовника, технічна підтримка, надсилання чеків і сповіщень гостям у Telegram, виставлення рахунків та ведення обліку, забезпечення безпеки та запобігання зловживанням.

5.2. Ми не продаємо ваші дані. Ми не передаємо їх рекламним мережам, брокерам даних і не використовуємо для реклами третіх осіб.

5.3. Для вдосконалення Сервісу ми можемо використовувати статистику у знеособленому та агрегованому вигляді, з якої неможливо встановити конкретну особу або окремий заклад.

6. Кому ми передаємо дані

6.1. Ми залучаємо підрядників, без яких Сервіс не може працювати. Кожен отримує лише той мінімум даних, який потрібен для його функції, і діє за нашим дорученням — самостійно розпоряджатися цими даними він не має права.

Інфраструктура: де зберігаються та обробляються дані

Підрядник Для чого Які дані Де розміщено
Supabase, Inc. база даних та файлове сховище (фотографії страв, логотипи, аватари) усі дані Сервісу: дані Замовника, персоналу та гостей, операційні дані закладу ЄС (Франкфурт, Німеччина)
Railway Corp. хостинг серверної частини — обчислення та журнали роботи дані, що обробляються під час роботи Сервісу США
Vercel, Inc. хостинг і доставка вебінтерфейсу та сайту IP-адреса, технічні журнали запитів США та глобальна мережа доставки
Backblaze, Inc. (B2 Cloud Storage) автоматичні резервні копії копії даних Сервісу ЄС (регіон EU Central, Нідерланди)

Зв'язок із користувачами

Підрядник Для чого Які дані Де розміщено
Resend, Inc. надсилання листів: підтвердження пошти, відновлення пароля, коди підтвердження, службові сповіщення адреса електронної пошти, вміст листа США
Telegram Messenger FZ-LLC вхід через Telegram, сповіщення та чеки гостям і персоналу, звернення до підтримки ідентифікатор та ім'я користувача в Telegram, текст повідомлення за межами України (ОАЕ)
Служби push-сповіщень виробника вашого браузера (Google, Mozilla, Apple) доставка push-сповіщень на пристрій технічна адреса підписки пристрою, текст сповіщення США, ЄС

Платежі та курси валют

Підрядник Для чого Які дані Де розміщено
LiqPay (АТ КБ «ПриватБанк») приймання онлайн-платежів за підписку сума, валюта, статус платежу, ідентифікатор замовлення; реквізити платіжної картки вводяться на стороні LiqPay і нам не передаються Україна
monobank (АТ «Універсал Банк») приймання онлайн-платежів за підписку сума, валюта, статус платежу, ідентифікатор замовлення; реквізити платіжної картки вводяться на стороні monobank і нам не передаються Україна
АТ КБ «ПриватБанк», відкритий довідник курсів валют перерахунок цін меню в іншу валюту персональні дані не передаються: запит не містить даних користувача Україна

Функції на основі штучного інтелекту

Підрядник Для чого Які дані Де розміщено
OpenRouter, Inc. маршрутизація запитів до мовної моделі текст запиту до помічника США
Google LLC (модель Gemini через Google AI Studio) формування відповіді помічника, розпізнавання голосового запиту текст запиту, аудіозапис голосового запиту США

Вхід, захист від зловживань і шрифти

Підрядник Для чого Які дані Де розміщено
Google LLC (вхід через обліковий запис Google) реєстрація та вхід Замовника адреса електронної пошти, ім'я, ідентифікатор облікового запису Google США
Cloudflare, Inc. (Turnstile) захист реєстрації та форм від автоматичних зловживань IP-адреса, технічні ознаки браузера США та глобальна мережа
Google LLC (Google Fonts) завантаження шрифтів інтерфейсу та сайту IP-адреса, тип браузера США та глобальна мережа доставки

Аналітика — лише на публічному сайті та лише за вашою згодою

Підрядник Для чого Які дані Де розміщено
Google LLC (Google Analytics 4, Google Ads) знеособлена статистика відвідувань і оцінка ефективності реклами на публічному сайті скорочена IP-адреса, ідентифікатор файлу cookie, події перегляду сторінок США
Vercel, Inc. (Vercel Analytics) знеособлений підрахунок переглядів сторінок без файлів cookie адреса сторінки, тип пристрою та браузера США

6.2. Інших підрядників, яким передаються персональні дані, крім перелічених у пункті 6.1, ми не залучаємо. Чинний перелік завжди міститься в актуальній редакції цієї Політики; про залучення нового підрядника ми повідомляємо в порядку розділу 14 не пізніше ніж за 14 календарних днів до початку обробки.

6.3. Розмежування відповідальності. Щодо даних Замовника, де володільцем є Виконавець (пункт 2.1), підрядники з пункту 6.1 є нашими розпорядниками і обробляють дані за нашим дорученням. Щодо даних персоналу та гостей закладу, де володільцем є Замовник (пункт 2.2), Виконавець є розпорядником, а підрядники з пункту 6.1 залучаються нами як суброзпорядники — за згодою Замовника, наданою відповідно до пункту 10.6.6 Оферти. Кожен із підрядників виконує лише ту технічну функцію, яка зазначена в таблиці, і не має права використовувати дані у власних цілях, зокрема для реклами чи навчання власних моделей.

6.4. Приймання онлайн-оплати та стан платіжних сервісів. Приймання онлайн-платежів за підписку через LiqPay і monobank реалізоване в Сервісі. Кожен зі способів працює лише за умови, що для нього встановлені платіжні ключі; доступні способи Сервіс показує на екрані вибору способу оплати. Поки ключі для сервісу не встановлені, оплата через нього не приймається і жодні дані до нього не передаються. Відповідний рядок таблиці пункту 6.1 діє з моменту ввімкнення оплати через цей сервіс; про ввімкнення ми повідомляємо в порядку розділу 14. Станом на дату публікації цієї редакції платіжні ключі не встановлені для жодного зі способів.

6.5. Підрядники, яким ми передаємо персональні дані, залучені на підставі договорів, укладених з нами, і обробляють дані виключно за нашим дорученням. Кожен із них має власну політику конфіденційності.

6.6. Публічні технічні сервіси, до яких персональні дані не передаються. Окремо ми використовуємо сервіси автоматичного перекладу назв страв і приміток меню (Google Translate, Lingva, MyMemory) та створення QR-коду з посиланням на публічне меню закладу (goQR.me). До цих сервісів передається лише текст, що перекладається, або публічне посилання на меню; дані Замовника, персоналу та гостей до них не потрапляють. Такі сервіси використовуються на підставі публічних умов їх використання і можуть бути замінені нами без зміни цієї Політики.

6.7. Ми також можемо розкрити дані на вимогу державних органів, якщо така вимога є законною та оформлена належним чином.

7. Транскордонна передача даних

7.1. Обладнання частини підрядників, зазначених у розділі 6, розміщується за межами України. Країна або регіон розміщення кожного підрядника вказані в таблиці пункту 6.1. Основне сховище даних Сервісу — база даних і файли — розміщене на території Європейського Союзу (Федеративна Республіка Німеччина).

7.2. Передача даних до держав — членів Європейського економічного простору, а також до держав, які є сторонами Конвенції Ради Європи про захист осіб у зв'язку з автоматизованою обробкою персональних даних, здійснюється на підставі частини третьої статті 29 Закону України «Про захист персональних даних», оскільки такі держави забезпечують належний захист персональних даних.

7.3. Передача даних до держав, які не зазначені в пункті 7.2 (зокрема до Сполучених Штатів Америки), здійснюється:

  • щодо даних Замовника — на підставі необхідності укладення та виконання правочину на користь суб'єкта персональних даних (пункт 2 частини четвертої статті 29 Закону), оскільки без залучення відповідних підрядників надання доступу до Сервісу є технічно неможливим, а також на підставі згоди Замовника, наданої відповідно до пункту 10.2 Оферти;
  • щодо технічних даних відвідувачів сайту (IP-адреса, ознаки браузера) — на підставі наданих Виконавцем гарантій щодо невтручання в особисте життя суб'єкта персональних даних (пункт 5 частини четвертої статті 29 Закону); такі гарантії забезпечуються договорами про обробку даних із відповідними підрядниками, що передбачають стандартні договірні умови захисту даних;
  • щодо даних персоналу та гостей закладу — на підставі згоди, отриманої Замовником як володільцем цих даних, відповідно до пункту 10.7.1 Оферти.

7.4. Кожен підрядник, розміщений за межами держав, зазначених у пункті 7.2, залучений на підставі договору, що містить стандартні договірні умови захисту даних або еквівалентні договірні гарантії.

7.5. Ми не передаємо персональні дані до держави-агресора, а також до держав, щодо яких застосовано санкції, що забороняють таку передачу.

8. Функції на основі штучного інтелекту

8.1. У Сервісі та на сайті працює помічник на базі мовної моделі Google Gemini. Текст вашого запиту передається через сервіс маршрутизації OpenRouter до Google AI Studio, де модель формує відповідь; голосовий запит передається тим самим шляхом у вигляді аудіозапису для розпізнавання.

8.2. Ми не передаємо AI-помічнику персональні дані гостей і не використовуємо його для автоматизованого прийняття рішень, що мають юридичні наслідки для будь-кого.

8.3. Метадані запитів — час, кількість, ознаки зловживання, без вмісту — ми зберігаємо для статистики та захисту Сервісу.

8.4. Відповіді, згенеровані штучним інтелектом, мають довідковий характер і можуть бути неточними.

8.5. Ми налаштували роботу з цими сервісами так, щоб зміст ваших запитів не зберігався постачальниками довше, ніж це необхідно для формування відповіді, і не використовувався для навчання або вдосконалення їхніх моделей. Аудіозапис голосового запиту використовується виключно для розпізнавання мовлення, не використовується для ідентифікації особи за голосом і не зберігається нами після формування відповіді.

9. Файли cookie

9.1. У Сервісі — в Особистому кабінеті, на кухонному екрані, у POS-терміналі, барному терміналі та гостьовому порталі — ми використовуємо локальне сховище браузера (local storage) для збереження сесії входу, мовних та інтерфейсних налаштувань. Без цього Сервіс не працюватиме. Аналітичні та рекламні файли cookie у цих частинах Сервісу не встановлюються.

9.2. На публічному сайті stolik.top ми використовуємо аналітичні та рекламні файли cookie Google Analytics і Google Ads лише після того, як ви надали згоду в банері згоди. До моменту надання згоди ці сервіси не завантажуються і файли cookie не встановлюються. Надану згоду можна змінити або відкликати в будь-який час через посилання «Налаштування cookie» у нижній частині сайту.

9.3. Підстава обробки — ваша згода (пункт 1 частини першої статті 11 Закону України «Про захист персональних даних»).

9.4. Ви можете заблокувати або видалити файли cookie засобами браузера. Це не обмежує доступ до жодних функцій сайту або Сервісу.

9.5. Повний перелік файлів cookie, їх призначення та строки зберігання наведені в Політиці використання файлів cookie (stolik.top/legal/cookie).

10. Скільки ми зберігаємо дані

10.1. Дані закладу зберігаються протягом усього часу дії підписки.

10.2. Строк зберігання даних після припинення користування Сервісом залежить від того, з чиєї ініціативи це сталося:

  • видалення облікового запису або окремого закладу самим Замовником через Особистий кабінет — дані зберігаються 7 календарних днів з моменту підтвердження запиту на видалення. Протягом цього строку Замовник може скасувати видалення однією дією в Особистому кабінеті та вивантажити свої дані. Після спливу цього строку дані видаляються повністю — усі таблиці закладу, дані персоналу та файли у сховищі — без можливості відновлення. Дев'яностоденний строк, зазначений нижче, у цьому разі не застосовується;
  • припинення договору з інших підстав або блокування доступу через несплату — дані зберігаються 90 календарних днів, протягом яких Замовник може їх вивантажити. Після цього дані видаляються.

Про прийняття запиту на видалення, про можливість його скасування та про завершення видалення ми повідомляємо Замовника електронною поштою — у строк, що не перевищує десяти робочих днів з дня вчинення відповідної дії (стаття 21 Закону України «Про захист персональних даних»).

Із цього правила є чотири винятки, і всі вони описані далі в цьому розділі: резервні копії (пункт 10.3), бухгалтерські документи (пункт 10.4), технічні журнали (пункт 10.5) та архів згод (пункт 10.6). Жодних інших даних після спливу зазначених строків ми не зберігаємо.

10.3. Резервні копії зберігаються до 180 днів, після чого перезаписуються. Дані, видалені з активної системи, можуть залишатися в резервних копіях до спливу цього строку. Резервні копії зберігаються в зашифрованому вигляді, використовуються виключно для відновлення працездатності Сервісу після збою і не використовуються для відновлення видалених облікових записів, для аналітики або для будь-яких інших цілей. Якщо резервну копію буде використано для відновлення після збою, дані, видалені до моменту збою, видаляються повторно невідкладно після відновлення.

10.4. Документи, необхідні для податкового та бухгалтерського обліку (відомості про платежі, дані для виставлення рахунків та актів), зберігаються протягом строку, встановленого пунктом 44.3 статті 44 Податкового кодексу України, — не менше 1095 днів з дня подання податкової звітності, для складення якої вони використовувалися, — незалежно від видалення облікового запису.

10.5. Технічні журнали (журнал входів, журнали помилок і запитів) зберігаються до 12 місяців. Підстава обробки — необхідність захисту наших законних інтересів (пункт 6 частини першої статті 11 Закону): виявлення та розслідування несанкціонованого доступу, зловживань і технічних збоїв. Журнали не використовуються для оцінювання Замовника чи його працівників і не передаються третім особам, крім випадків, передбачених законом.

10.6. Архів згод. Після остаточного видалення даних за пунктом 10.2 ми зберігаємо протягом 3 (трьох) років окремий запис про згоди, який містить: внутрішній ідентифікатор облікового запису, адресу електронної пошти Замовника, відомості про те, які редакції наших документів і коли він прийняв, разом з контрольною сумою тексту кожної такої редакції, а також відомості про підтвердження видалення — спосіб підтвердження, час надсилання та введення одноразового коду і його криптографічний хеш, час кожного підтвердження і час остаточного видалення даних. Інших даних — імені, номера телефону, IP-адреси, відомостей про браузер, даних закладу, даних персоналу чи гостей — цей запис не містить. Запис зберігається окремо від робочої бази даних, доступ до нього обмежено.

Підстава зберігання — необхідність захисту законних інтересів Виконавця як володільця персональних даних (пункт 6 частини першої статті 11 Закону України «Про захист персональних даних»). Строк зберігання дорівнює загальній позовній давності у три роки, встановленій статтею 257 Цивільного кодексу України: саме протягом цього часу до нас може бути пред'явлено позов, у якому нам доведеться підтвердити, які редакції документів і коли прийняв Замовник і що видалення даних відбулося на його підтверджене звернення. Строк відлічується від дня остаточного видалення даних; після його спливу запис видаляється без окремого звернення.

Ми оцінили співвідношення цього інтересу та ваших прав: запис зберігається у складі, зведеному до мінімуму, необхідного для доведення зазначених обставин; він не використовується для будь-яких інших цілей, не передається третім особам, крім випадків, передбачених законом, і не використовується для звернень до вас. Ви маєте право заперечити проти такого зберігання, надіславши вмотивоване звернення на support@stolik.top; ми розглянемо його і, якщо ваші доводи переважать наш інтерес, видалимо запис достроково.

11. Безпека

11.1. Ми вживаємо організаційних і технічних заходів для захисту даних: передача даних шифрується, доступ до бази обмежений, паролі зберігаються у вигляді криптографічних хешів, ведеться регулярне резервне копіювання.

11.2. Жоден сервіс не може гарантувати абсолютну безпеку. Значну частину ризику визначає ваша власна поведінка — не передавайте пароль третім особам і використовуйте унікальний пароль.

11.3. Якщо станеться інцидент, що створює загрозу для прав осіб, ми повідомимо постраждалих Замовників без невиправданої затримки і в будь-якому разі не пізніше ніж протягом 72 годин з моменту виявлення інциденту, та опишемо, які дані постраждали і що робити.

12. Ваші права

12.1. Відповідно до статті 8 Закону України «Про захист персональних даних» ви маєте право:

  • знати про джерела збирання та місцезнаходження своїх даних, мету їх обробки, а також відомості про нас як володільця;
  • отримувати інформацію про умови надання доступу до своїх даних;
  • отримати доступ до своїх даних та їх копію (експорт доступний у налаштуваннях Сервісу);
  • отримати відповідь на запит щодо обробки протягом 30 календарних днів;
  • вимагати виправлення неточних або неповних даних;
  • пред'являти вмотивовану вимогу щодо зміни або знищення своїх даних;
  • заперечувати проти обробки та обмежувати її обсяг;
  • відкликати раніше надану згоду;
  • звертатися зі скаргою на обробку своїх даних до Уповноваженого Верховної Ради України з прав людини або до суду.

12.2. Для реалізації цих прав напишіть нам на support@stolik.top. Ми відповімо протягом 30 календарних днів.

12.3. Якщо ви гість або працівник закладу — направте запит закладу, оскільки саме він є володільцем цих даних; порядок звернення до нас описано в пункті 2.4.

12.4. Звернення, що стосується запиту на видалення, який перебуває на розгляді (пункт 10.2), опрацьовується невідкладно і в будь-якому разі до спливу семиденного строку. Якщо ви надішлете таке звернення протягом семиденного строку, ми опрацюємо його раніше за загальний тридцятиденний строк відповіді: вимога про негайне видалення виконується достроково, а вимога про скасування видалення — до моменту фактичного стирання даних. Якщо технічно опрацювати звернення до спливу строку неможливо, ми призупиняємо видалення до його розгляду.

13. Неповнолітні

13.1. Сервіс не адресований особам віком до 18 років. Ми свідомо не збираємо дані неповнолітніх. Якщо вам стало відомо, що дані неповнолітнього потрапили до Сервісу без належної підстави, повідомте нас — ми їх видалимо.

14. Зміни цієї Політики

14.1. Ми можемо змінювати цю Політику. Про зміни ми повідомимо не пізніше ніж за 14 календарних днів до набрання ними чинності — через Особистий кабінет, електронною поштою або через Telegram-бот. У повідомленні окремо зазначається перелік змін.

14.2. Кожна редакція публікується за постійною адресою і зберігається в архіві за адресою stolik.top/legal разом з контрольною сумою SHA-256; раніше опубліковані редакції не редагуються, тож ви завжди можете переглянути редакцію, чинну на будь-яку дату.

14.3. Зміни не мають зворотної дії і не застосовуються до відносин, що виникли до набрання ними чинності.

15. Контакти

Питання щодо цієї Політики та реалізації ваших прав: support@stolik.top Офіційні звернення: через Особистий кабінет або за контактними даними, зазначеними в розділі 15 Оферти. Сайт: stolik.top


Цю Політику складено українською мовою. Версії російською та англійською мовами наведені для зручності; у разі розбіжностей пріоритет має україномовний текст.

Питання щодо цього документа: support@stolik.top
Контрольна сума SHA-256 тексту цієї редакції:
0516824925d2e7155a520048db6e768a1e05bb82f50a65c2da9831f75f6db558