сервіс DSTUcrypt
Редакція від: 5 серпня 2026 року
Чинна з: 5 серпня 2026 року
Розміщення: https://dstucrypt.com.ua/dpa
Ця Угода про обробку персональних даних (далі — Угода, DPA) укладається між:
ТОВАРИСТВОМ З ОБМЕЖЕНОЮ ВІДПОВІДАЛЬНІСТЮ «ЕЛЕКТРОННИЙ ОБІГ» (код ЄДРПОУ 46191111, місцезнаходження: Україна, 04077, місто Київ, вулиця Дніпроводська, будинок 1а, офіс 1), далі — Розпорядник,
та
особою, яка використовує сервіс DSTUcrypt на підставі Умов використання та Публічної оферти, далі — Володілець,
разом — Сторони.
Угода є невід'ємною частиною Умов використання сервісу DSTUcrypt (https://dstucrypt.com.ua/terms) і укладається шляхом приєднання Володільця до неї в порядку статті 634 Цивільного кодексу України. Приєднання відбувається в момент початку використання Володільцем функцій сервісу, що передбачають передавання персональних даних Кінцевих користувачів на сервери Розпорядника.
Угода укладається на виконання вимог Закону України «Про захист персональних даних» № 2297-VI (далі — Закон), зокрема статей 4, 6, 10, 11, 16, 21, 24 і 29, та з урахуванням підходів, закладених у Регламенті (ЄС) 2016/679 (GDPR), для потреб Володільців, на яких поширюється його дія.
Простими словами: коли ваш користувач підписує документ або входить за КЕП на вашому сайті через наш віджет, його прізвище, ім'я, по батькові та РНОКПП фізично проходять через наші сервери. Господар цих даних — ви. Ми лише виконуємо технічну операцію за вашим дорученням. Цей документ фіксує, що саме ми зобов'язані робити з цими даними, а чого робити не маємо права.
Персональні дані — відомості про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована, у розумінні статті 2 Закону.
Замовник — має значення, визначене в Умовах використання сервісу DSTUcrypt.
Володілець персональних даних (Володілець) — Замовник, який визначає мету обробки персональних даних Кінцевих користувачів, склад цих даних та процедури їх обробки. У термінології GDPR — контролер (controller).
Розпорядник персональних даних (Розпорядник) — ТОВ «електронний Обіг», яке обробляє персональні дані від імені та за дорученням Володільця. У термінології GDPR — обробник (processor).
Кінцевий користувач (Суб'єкт даних) — фізична особа, яка взаємодіє з віджетами сервісу DSTUcrypt на вебресурсі Володільця.
Сервіс — програмний комплекс DSTUcrypt, визначений в Умовах використання.
Обробка — будь-яка дія або сукупність дій з персональними даними, зокрема збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання, поширення, знеособлення, знищення.
Суброзпорядник — третя особа, залучена Розпорядником до обробки персональних даних Кінцевих користувачів. У термінології GDPR — субобробник (sub-processor).
Інцидент — порушення безпеки, що призвело до випадкового або незаконного знищення, втрати, зміни, несанкціонованого розкриття або доступу до персональних даних.
Zero-retention — режим обробки, за якого вміст запитів на перевірку підпису та автентифікацію, електронні підписи, вміст підписаних даних і отримані із сертифікатів відомості про особу підписувача обробляються виключно в оперативній пам'яті протягом виконання окремої операції та знищуються негайно після формування відповіді, без запису у бази даних, файлові сховища чи журнали. Режим zero-retention не поширюється на технічні журнали безпеки та ліцензування (пункт 5.2) і на одноразові виклики (challenge), склад і строки яких визначено Додатком 1.
2.1. Щодо персональних даних Кінцевих користувачів, які передаються на сервери Розпорядника у зв'язку з використанням Сервісу, Володілець діє як володілець персональних даних, а Розпорядник — як розпорядник персональних даних.
2.2. Щодо персональних даних самого Володільця (адреса електронної пошти, доменні імена, дані про оплати, дані сеансу особистого кабінету) Розпорядник діє як самостійний володілець. Ці відносини регулюються Політикою конфіденційності (https://dstucrypt.com.ua/privacy), а не цією Угодою.
2.3. Щодо технічних журналів безпеки та ліцензування — записів, що містять IP-адресу, дату й час запиту, значення заголовка Origin, доменне ім'я, тип операції та код відповіді, — Розпорядник діє як самостійний володілець на підставі власного законного інтересу у забезпеченні безпеки й доступності Сервісу та контролі ліцензування. Такі журнали не є предметом цієї Угоди; порядок їх обробки визначено Політикою конфіденційності. Журнали не містять тіла запитів, електронних підписів, вмісту документів та відомостей про особу підписувача.
2.4. Розпорядник не визначає мети та способів обробки персональних даних Кінцевих користувачів і не використовує їх для власних цілей.
2.5. Якщо Розпорядник вийде за межі доручення Володільця й почне самостійно визначати мету обробки, він у цій частині вважатиметься володільцем і нестиме відповідну відповідальність.
3.1. Предмет обробки — персональні дані Кінцевих користувачів, що містяться в електронних підписах, сертифікатах відкритих ключів та підписаних даних.
3.2. Характер обробки — автоматизована обробка в оперативній пам'яті з метою виконання криптографічних операцій: перевірки цілісності електронного підпису, встановлення статусу сертифіката підписувача, підтвердження ідентичності за електронним підписом, формування електронних позначок часу.
3.3. Мета обробки — надання Володільцеві технічної можливості накладати та перевіряти електронні підписи й автентифікувати Кінцевих користувачів на власному вебресурсі.
3.4. Тривалість обробки — обробка триває виключно протягом виконання окремої операції. Обробка як послуга здійснюється протягом строку дії підписки Володільця (Замовника).
3.5. Детальний опис обробки наведено у Додатку 1 до цієї Угоди.
4.1. Розпорядник обробляє персональні дані виключно за документованими інструкціями Володільця.
4.2. Документованими інструкціями Володільця вважаються:
4.2.1. ця Угода та Умови використання;
4.2.2. технічна документація Сервісу, розміщена за адресою https://dstucrypt.com.ua/docs.html, у редакції, чинній на момент здійснення відповідного виклику. Розпорядник зберігає попередні редакції документації та надає їх Володільцеві на письмовий запит протягом 10 робочих днів;
4.2.3. фактичні виклики методів Сервісу, ініційовані з Ліцензованого домену Володільця, зокрема браузерами Кінцевих користувачів; кожен такий виклик вважається окремою інструкцією Володільця на виконання відповідної операції;
4.2.4. письмові вказівки Володільця, надіслані на legal@dstucrypt.com.ua і прийняті Розпорядником.
4.3. Розпорядник обробляє персональні дані поза інструкціями Володільця лише тоді, коли цього вимагає законодавство України. У такому разі Розпорядник повідомляє Володільця про таку вимогу до початку обробки, крім випадків, коли таке повідомлення заборонене законом.
4.4. Розпорядник негайно повідомляє Володільця, якщо, на його думку, отримана інструкція суперечить законодавству про захист персональних даних, і має право призупинити виконання такої інструкції до з'ясування обставин.
Розпорядник зобов'язується:
5.1. Не зберігати персональні дані. Розпорядник обробляє персональні дані Кінцевих користувачів у режимі zero-retention. Зокрема, Розпорядник не записує у бази даних, файлові сховища або журнали:
POST /api/verify та POST /api/auth/verify;content;Зазначені дані знищуються негайно після формування відповіді на відповідний запит.
5.2. Обмежити службові журнали. Розпорядник веде технічні журнали, які містять виключно: IP-адресу джерела запиту, дату й час, значення заголовка Origin, доменне ім'я, тип операції та код відповіді. Журнали не містять тіла запитів і не містять даних, зазначених у пункті 5.1. Строк зберігання журналів — 90 днів, після чого вони автоматично видаляються або знеособлюються. Щодо цих журналів Розпорядник діє як самостійний володілець у порядку пункту 2.3 цієї Угоди.
5.3. Забезпечити конфіденційність. Розпорядник забезпечує, відповідно до статті 10 Закону, щоб особи, уповноважені на обробку персональних даних, взяли на себе зобов'язання щодо конфіденційності, що зберігає чинність і після припинення трудових чи договірних відносин.
5.4. Вживати заходів безпеки. Розпорядник упроваджує технічні й організаційні заходи, визначені Додатком 2 до цієї Угоди.
5.5. Не передавати даних третім особам інакше, ніж у порядку, визначеному розділом 6 цієї Угоди, або на виконання законної вимоги уповноваженого органу.
5.6. Сприяти Володільцеві у виконанні його обов'язків, зокрема у реагуванні на звернення суб'єктів даних (розділ 7) та у забезпеченні безпеки обробки.
5.7. Надавати інформацію, необхідну для підтвердження виконання цієї Угоди, у порядку, визначеному розділом 9.
5.8. Повідомляти про інциденти у порядку, визначеному розділом 8.
5.9. Обмежити транскордонну передачу випадками, визначеними розділом 10.
6.1. Володілець надає Розпорядникові загальний дозвіл на залучення суброзпорядників за умови дотримання цього розділу.
6.2. Розпорядник:
6.2.1. укладає з кожним суброзпорядником договір, що покладає на нього зобов'язання із захисту даних, не менш суворі, ніж передбачені цією Угодою; 6.2.2. залишається повністю відповідальним перед Володільцем за дії та бездіяльність суброзпорядників, як за власні; 6.2.3. залучає лише тих суброзпорядників, які надають достатні гарантії впровадження належних технічних і організаційних заходів.
6.3. Актуальний перелік суброзпорядників наведено у Додатку 3 до цієї Угоди й підтримується в актуальному стані за адресою https://dstucrypt.com.ua/dpa.
6.4. Порядок зміни переліку. Про намір залучити нового суброзпорядника, замінити наявного, а також про зміну юрисдикції розміщення серверів Розпорядник повідомляє Володільця електронною поштою та шляхом оновлення Додатка 3 не менш ніж за 30 календарних днів до початку обробки таким суброзпорядником або до зміни юрисдикції.
6.5. Право заперечення. Володілець має право протягом 15 календарних днів із дня отримання повідомлення надіслати вмотивоване заперечення на legal@dstucrypt.com.ua. Сторони добросовісно шукають прийнятне рішення. Якщо рішення не знайдено, Володілець має право розірвати договір щодо відповідної функції або в цілому. Повернення коштів за невикористаний період здійснюється в порядку, визначеному Політикою повернення (https://dstucrypt.com.ua/refund); для цілей цього пункту таке розірвання прирівнюється до припинення договору з обставин, що залежать від Розпорядника.
7.1. Права суб'єктів персональних даних, передбачені статтею 8 Закону, реалізуються щодо Володільця як особи, яка визначає мету обробки.
7.2. Якщо Кінцевий користувач звертається безпосередньо до Розпорядника, Розпорядник:
7.2.1. не відповідає по суті звернення самостійно; 7.2.2. невідкладно, але не пізніше 5 робочих днів, переадресовує звернення Володільцеві, якщо його можливо ідентифікувати; 7.2.3. інформує заявника про переадресацію.
7.3. Розпорядник надає Володільцеві розумне сприяння у відповіді на звернення суб'єкта даних — з урахуванням характеру обробки та наявної у Розпорядника інформації.
7.4. Сторони визнають фактичне обмеження: оскільки Розпорядник працює в режимі zero-retention, у нього, як правило, відсутні персональні дані Кінцевих користувачів, які можна було б надати, змінити чи знищити на виконання вимоги суб'єкта даних. Це обмеження є наслідком архітектури Сервісу й підвищує рівень захисту даних.
7.5. Сприяння за пунктом 7.3 надається безоплатно, крім випадків, коли обсяг звернень Володільця є явно надмірним; у такому разі Сторони погоджують вартість окремо.
8.1. У разі виявлення Інциденту, що стосується персональних даних Кінцевих користувачів, Розпорядник повідомляє Володільця без невиправданої затримки, але не пізніше 72 годин з моменту виявлення.
8.2. Повідомлення надсилається на адресу електронної пошти Володільця, зазначену в особистому кабінеті, і містить, наскільки це відомо на момент повідомлення:
8.3. Якщо надати всю інформацію одночасно неможливо, вона надається поетапно, без невиправданої затримки.
8.4. Розпорядник документує всі Інциденти та вжиті заходи й надає цю документацію Володільцеві на запит.
8.5. Обов'язок повідомити наглядовий орган і суб'єктів даних, якщо такий обов'язок настане, покладається на Володільця як на особу, що визначає мету обробки. Розпорядник надає для цього необхідне сприяння.
9.1. Розпорядник надає Володільцеві на письмовий запит інформацію, необхідну для підтвердження виконання зобов'язань за цією Угодою.
9.2. Володілець має право проводити перевірку виконання Угоди не частіше одного разу на 12 місяців, крім випадків, коли перевірка проводиться після Інциденту або на вимогу уповноваженого державного органу.
9.3. Перевірка проводиться за умови:
9.3.1. письмового повідомлення не менш ніж за 30 календарних днів; 9.3.2. погодження Сторонами обсягу, строків і порядку; 9.3.3. підписання перевіряльниками зобов'язання про нерозголошення; 9.3.4. непорушення роботи Сервісу та збереження конфіденційності даних інших клієнтів Розпорядника.
9.4. Розпорядник має право задовольнити запит на аудит шляхом надання актуального звіту незалежного аудитора, сертифіката відповідності або заповненої анкети з питань безпеки, якщо такі документи розумно охоплюють предмет перевірки.
9.5. Витрати на проведення перевірки несе Володілець, крім випадків, коли перевіркою виявлено істотне порушення Угоди Розпорядником.
10.1. Обробка персональних даних Кінцевих користувачів здійснюється на серверах, розміщених на території України.
10.2. Вміст запитів до ендпойнтів перевірки підпису та автентифікації, електронні підписи, вміст документів і відомості про особу підписувача за межі України не передаються.
10.3. Транскордонна передача не здійснюється. Технічні запити до служб формування електронних позначок часу (TSP) та перевірки статусу сертифікатів (OCSP, CRL) спрямовуються виключно до надавачів електронних довірчих послуг, внесених до Довірчого списку й розміщених на території України. У таких запитах у будь-якому разі передаються лише геш-значення даних та серійні номери й ідентифікатори сертифікатів — не вміст документів і не відомості про особу у відкритому вигляді.
10.4. Перелік суброзпорядників із зазначенням держави розміщення наведено в Додатку 3.
10.5. У разі виникнення потреби у транскордонному передаванні персональних даних Розпорядник:
10.5.1. забезпечує дотримання вимог статті 29 Закону та спрямовує такі запити лише до держав, які забезпечують належний захист персональних даних — держав — членів Європейського економічного простору та держав, що є сторонами Конвенції ETS № 108; 10.5.2. для Володільців, на яких поширюється GDPR, застосовує стандартні договірні положення або інший належний механізм передачі; 10.5.3. повідомляє Володільця в порядку, визначеному пунктом 6.4, не менш ніж за 30 календарних днів.
11.1. Угода набирає чинності з моменту приєднання Володільця й діє протягом строку використання ним Сервісу.
11.2. Після припинення надання послуг Розпорядник, за вибором Володільця, повертає або знищує всі персональні дані Кінцевих користувачів, що перебувають у його розпорядженні, та знищує наявні копії, крім випадків, коли обов'язок зберігання встановлено законодавством України. Якщо Володілець не повідомив свого вибору протягом 30 календарних днів із дня припинення, дані знищуються.
11.3. Сторони визнають, що з огляду на режим zero-retention (пункт 5.1) у Розпорядника, як правило, відсутні персональні дані Кінцевих користувачів, які підлягали б поверненню чи знищенню. Технічні журнали видаляються автоматично за спливом 90 днів.
11.4. На письмовий запит Володільця Розпорядник надає підтвердження виконання пункту 11.2 протягом 30 календарних днів.
11.5. Після припинення Угоди зберігають чинність пункт 5.3 та розділи 8, 9, 10, 11 і 12.
12.1. Кожна Сторона відповідає за порушення законодавства про захист персональних даних у межах власних обов'язків, визначених цією Угодою та Законом.
12.2. Володілець самостійно відповідає за:
12.2.1. наявність правової підстави для обробки персональних даних Кінцевих користувачів; 12.2.2. інформування Кінцевих користувачів про обробку, зокрема про передавання даних Розпорядникові, а також за виконання обов'язку, передбаченого статтею 21 Закону, щодо повідомлення суб'єктів даних про передачу їхніх даних третім особам; 12.2.3. законність і правомірність своїх інструкцій; 12.2.4. правильність налаштування Сервісу на своєму вебресурсі, зокрема рішення про увімкнення Автоматичного режиму (session) та інформування Кінцевих користувачів про таке зберігання; 12.2.5. правомірність обробки персональних даних неповнолітніх Кінцевих користувачів, зокрема за отримання згоди законних представників там, де вона потрібна.
12.3. Сукупна відповідальність Розпорядника за цією Угодою обмежується сумою, визначеною пунктом 12.1 Умов використання. Це обмеження не застосовується до:
12.3.1. умисних порушень та грубої необережності Розпорядника; 12.3.2. сум, стягнутих із Володільця наглядовим органом або судом внаслідок доведеного порушення цієї Угоди Розпорядником; 12.3.3. випадків, коли обмеження відповідальності заборонене імперативними нормами законодавства.
12.4. Володілець відшкодовує Розпорядникові документально підтверджені збитки, спричинені порушенням Володільцем пункту 12.2.
13.1. До Угоди застосовується матеріальне право України.
13.2. У разі суперечності між цією Угодою та Умовами використання щодо питань обробки персональних даних переважну силу має ця Угода, крім питань відповідальності, які регулюються пунктом 12.3 цієї Угоди у поєднанні з розділом 12 Умов використання.
13.3. Розпорядник має право вносити зміни до Угоди в порядку, визначеному розділом 14 Умов використання. Зміни, що зменшують рівень захисту персональних даних, не застосовуються до Володільця без його прямої згоди.
13.4. Володілець, який потребує підписаного примірника Угоди на паперовому носії або з накладенням кваліфікованого електронного підпису, надсилає запит на legal@dstucrypt.com.ua.
13.5. Додатки 1, 2 і 3 є невід'ємними частинами Угоди.
| Категорія | Склад |
|---|---|
| Ідентифікаційні дані з сертифіката | прізвище, ім'я, по батькові (fullName) |
| Податкові ідентифікатори | реєстраційний номер облікової картки платника податків, РНОКПП (taxId) |
| Дані про юридичну особу | код ЄДРПОУ (orgCode), найменування організації (signerOrg) |
| Дані сертифіката | ідентифікатор сертифіката (signerCertId), надавач (issuer), ознака наявності надавача у Довірчому списку (accredited, qualified), статус відкликання (ocspStatus, crlStatus) |
| Дані про операцію | час підписання (signingTime), час позначки (timestampTime), формат підпису |
| Вміст документа | вміст підписаних даних — лише у разі перевірки відокремленого (detached) підпису, коли Володілець передає параметр content |
Технічні дані запиту (IP-адреса, Origin, дата й час) до предмета цієї Угоди не належать — вони обробляються Розпорядником як самостійним володільцем у порядку пункту 2.3 Угоди.
Обробка особливих категорій персональних даних у розумінні статті 7 Закону (расове або етнічне походження, політичні, релігійні чи світоглядні переконання, членство в політичних партіях і професійних спілках, стан здоров'я, статеве життя, біометричні та генетичні дані, притягнення до відповідальності) не передбачена.
Володілець зобов'язується не передавати таких даних до Сервісу. Якщо характер документів Володільця передбачає наявність особливих категорій даних у їх вмісті, Володілець зобов'язаний не використовувати серверну перевірку відокремленого (detached) підпису з передаванням параметра content, а натомість використовувати перевірку приєднаного (attached) підпису або перевірку на стороні браузера через метод verify() віджета. Це не скасовує вимоги пункту 6.3 Умов використання щодо автентифікації за схемою «сервер — сервер».
| Операція | Що передається Розпорядникові | Результат | Зберігання |
|---|---|---|---|
POST /api/auth/verify | підпис, challenge | підтверджена ідентичність: ПІБ, РНОКПП, ЄДРПОУ, надавач, статус | не зберігається |
POST /api/verify (attached) | підпис у base64 | статус підпису, відомості про підписувачів | не зберігається |
POST /api/verify (detached) | підпис + вміст даних (content) | статус підпису, відомості про підписувачів | не зберігається |
POST /api/auth/challenge | персональні дані не передаються | одноразовий виклик | виклик зберігається до використання або спливу строку (близько 300 секунд) |
sign — накладання підпису | нічого, крім запитів TSP/OCSP/CRL | підпис формується у браузері | не зберігається |
encrypt, decrypt | нічого — операції виконуються повністю на пристрої користувача | зашифровані або розшифровані дані | — |
cert.inspect — розбір сертифіката | нічого — виконується на пристрої користувача | структура сертифіката | — |
cert.verify — статус сертифіката | серійний номер та ідентифікатор сертифіката | статус | не зберігається |
| TSP-проксі | геш-значення даних | електронна позначка часу | не зберігається |
| OCSP / CRL-проксі | ідентифікатори сертифікатів | статус сертифіката | не зберігається |
GET /api/license, GET /api/licensed | доменне ім'я, IP, Origin | статус ліцензії | технічний журнал, 90 днів — обробка Розпорядником як самостійним володільцем (пункт 2.3) |
Наведене нижче не є обробкою на боці Розпорядника, але описується для повноти:
| Дані | Місце | Захист | Строк |
|---|---|---|---|
| зашифрований контейнер особистого ключа | localStorage домену dstucrypt.com.ua | AES-GCM-256, ключ із PIN за PBKDF2-SHA256 (310 000 ітерацій), прив'язка до домену-хоста | до 30 днів |
| розблокована пара «ключ + пароль» | sessionStorage вкладки | у межах вкладки | ttlMinutes, задається Володільцем |
| факт надання згоди на збереження | localStorage домену dstucrypt.com.ua | — | разом із контейнером |
| PIN-код | не зберігається | — | — |
| особистий ключ і пароль у відкритому вигляді | оперативна пам'ять браузера | — | час операції |
Рішення про увімкнення Автоматичного режиму ухвалює Володілець.
Розподіл обов'язків щодо згоди. Розпорядник забезпечує відображення у віджеті інтерфейсу отримання згоди Кінцевого користувача на збереження ключового контейнера та фіксує факт такої згоди локально, у localStorage пристрою користувача. Правову підставу для такої обробки, а також інформування Кінцевих користувачів про увімкнення Автоматичного режиму забезпечує Володілець. Оскільки факт згоди зберігається виключно на пристрої користувача, Розпорядник не має технічної можливості надати Володільцеві централізований доказ згоди.
| Що | Строк |
|---|---|
| персональні дані з запитів на перевірку та автентифікацію | не зберігаються (zero-retention) |
| одноразові виклики (challenge) | до використання або близько 300 секунд |
| технічні журнали безпеки та ліцензування (поза предметом Угоди) | 90 днів |
dstucrypt.io, відмінного від домену Володільця. Через політику однакового джерела вебресурс Володільця не має доступу до вмісту iframe навіть у разі компрометації власного коду (зокрема при XSS).Content-Security-Policy: frame-ancestors.Станом на 5 серпня 2026 року
| Суброзпорядник | Функція | Дані, до яких має доступ | Держава розміщення |
|---|---|---|---|
| Постачальник послуг з розміщення серверної інфраструктури (центр обробки даних) | розміщення серверів Сервісу | технічні журнали; персональні дані Кінцевих користувачів у момент їх обробки в оперативній пам'яті | Україна |
| Надавачі електронних довірчих послуг, внесені до Довірчого списку — служби формування електронних позначок часу (TSP) | формування електронних позначок часу | геш-значення даних | Україна |
| Надавачі електронних довірчих послуг, внесені до Довірчого списку — служби OCSP і CRL | перевірка статусу сертифікатів | серійні номери й ідентифікатори сертифікатів | Україна |
Найменування конкретних суброзпорядників надаються Володільцеві на письмовий запит, надісланий на legal@dstucrypt.com.ua, протягом 10 робочих днів. Розпорядник не оприлюднює їх публічно з міркувань безпеки інфраструктури, проте забезпечує Володільцеві можливість реалізувати право заперечення, передбачене пунктом 6.5 цієї Угоди.
Примітка щодо LiqPay / АТ КБ «ПриватБанк». Платіжний сервіс обробляє дані Володільця (платника), а не Кінцевих користувачів, тому щодо нього ТОВ «електронний Обіг» діє як самостійний володілець. Опис наведено у Політиці конфіденційності, а не в цьому Додатку.
Примітка щодо сервісу підтримки YouSelfBot. Віджет чату підтримки є власним продуктом ТОВ «електронний Обіг», а не сервісом третьої особи, і суброзпорядником не є. Він не має доступу до персональних даних Кінцевих користувачів, що обробляються за цією Угодою.
Наведені нижче суброзпорядники станом на дату цієї редакції не залучені й персональних даних не обробляють. Їх зазначено завчасно, щоб Володільці могли врахувати це у власному плануванні. До фактичного початку обробки Розпорядник надішле повідомлення в порядку пункту 6.4 Угоди й оновить цей Додаток із зазначенням конкретного складу даних.
| Суброзпорядник | Планована функція | Орієнтовний склад даних | Статус |
|---|---|---|---|
| Міністерство цифрової трансформації України — Єдиний державний вебпортал електронних послуг Дія | ідентифікація та підписання через державні сервіси | ідентифікаційні дані користувача — буде уточнено | планується |
| АТ КБ «ПриватБанк» — сервіси кваліфікованого електронного підпису | додаткові способи накладання підпису | ідентифікаційні дані користувача — буде уточнено | планується |
Актуальний перелік суброзпорядників розміщується за адресою https://dstucrypt.com.ua/dpa. Володільці, які бажають отримувати повідомлення про зміни, надсилають відповідний запит на legal@dstucrypt.com.ua.
ТОВАРИСТВО З ОБМЕЖЕНОЮ ВІДПОВІДАЛЬНІСТЮ «ЕЛЕКТРОННИЙ ОБІГ»
Код ЄДРПОУ: 46191111 Місцезнаходження: Україна, 04077, місто Київ, вулиця Дніпроводська, будинок 1а, офіс 1
| Питання | Адреса |
|---|---|
| Ця Угода, заперечення щодо суброзпорядників, аудит | legal@dstucrypt.com.ua |
| Персональні дані, звернення суб'єктів | privacy@dstucrypt.com.ua |
| Повідомлення про вразливості | security@dstucrypt.com.ua |
Редакція від 5 серпня 2026 року.