Угода про обробку персональних даних (DPA)

сервіс DSTUcrypt

Редакція від: 5 серпня 2026 року

Чинна з: 5 серпня 2026 року

Розміщення: https://dstucrypt.com.ua/dpa

Преамбула

Ця Угода про обробку персональних даних (далі — Угода, DPA) укладається між:

ТОВАРИСТВОМ З ОБМЕЖЕНОЮ ВІДПОВІДАЛЬНІСТЮ «ЕЛЕКТРОННИЙ ОБІГ» (код ЄДРПОУ 46191111, місцезнаходження: Україна, 04077, місто Київ, вулиця Дніпроводська, будинок 1а, офіс 1), далі — Розпорядник,

та

особою, яка використовує сервіс DSTUcrypt на підставі Умов використання та Публічної оферти, далі — Володілець,

разом — Сторони.

Угода є невід'ємною частиною Умов використання сервісу DSTUcrypt (https://dstucrypt.com.ua/terms) і укладається шляхом приєднання Володільця до неї в порядку статті 634 Цивільного кодексу України. Приєднання відбувається в момент початку використання Володільцем функцій сервісу, що передбачають передавання персональних даних Кінцевих користувачів на сервери Розпорядника.

Угода укладається на виконання вимог Закону України «Про захист персональних даних» № 2297-VI (далі — Закон), зокрема статей 4, 6, 10, 11, 16, 21, 24 і 29, та з урахуванням підходів, закладених у Регламенті (ЄС) 2016/679 (GDPR), для потреб Володільців, на яких поширюється його дія.

Простими словами: коли ваш користувач підписує документ або входить за КЕП на вашому сайті через наш віджет, його прізвище, ім'я, по батькові та РНОКПП фізично проходять через наші сервери. Господар цих даних — ви. Ми лише виконуємо технічну операцію за вашим дорученням. Цей документ фіксує, що саме ми зобов'язані робити з цими даними, а чого робити не маємо права.

1. Визначення

Персональні дані — відомості про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована, у розумінні статті 2 Закону.

Замовник — має значення, визначене в Умовах використання сервісу DSTUcrypt.

Володілець персональних даних (Володілець) — Замовник, який визначає мету обробки персональних даних Кінцевих користувачів, склад цих даних та процедури їх обробки. У термінології GDPR — контролер (controller).

Розпорядник персональних даних (Розпорядник) — ТОВ «електронний Обіг», яке обробляє персональні дані від імені та за дорученням Володільця. У термінології GDPR — обробник (processor).

Кінцевий користувач (Суб'єкт даних) — фізична особа, яка взаємодіє з віджетами сервісу DSTUcrypt на вебресурсі Володільця.

Сервіс — програмний комплекс DSTUcrypt, визначений в Умовах використання.

Обробка — будь-яка дія або сукупність дій з персональними даними, зокрема збирання, реєстрація, накопичення, зберігання, адаптування, зміна, поновлення, використання, поширення, знеособлення, знищення.

Суброзпорядник — третя особа, залучена Розпорядником до обробки персональних даних Кінцевих користувачів. У термінології GDPR — субобробник (sub-processor).

Інцидент — порушення безпеки, що призвело до випадкового або незаконного знищення, втрати, зміни, несанкціонованого розкриття або доступу до персональних даних.

Zero-retention — режим обробки, за якого вміст запитів на перевірку підпису та автентифікацію, електронні підписи, вміст підписаних даних і отримані із сертифікатів відомості про особу підписувача обробляються виключно в оперативній пам'яті протягом виконання окремої операції та знищуються негайно після формування відповіді, без запису у бази даних, файлові сховища чи журнали. Режим zero-retention не поширюється на технічні журнали безпеки та ліцензування (пункт 5.2) і на одноразові виклики (challenge), склад і строки яких визначено Додатком 1.

2. Розподіл ролей Сторін

2.1. Щодо персональних даних Кінцевих користувачів, які передаються на сервери Розпорядника у зв'язку з використанням Сервісу, Володілець діє як володілець персональних даних, а Розпорядник — як розпорядник персональних даних.

2.2. Щодо персональних даних самого Володільця (адреса електронної пошти, доменні імена, дані про оплати, дані сеансу особистого кабінету) Розпорядник діє як самостійний володілець. Ці відносини регулюються Політикою конфіденційності (https://dstucrypt.com.ua/privacy), а не цією Угодою.

2.3. Щодо технічних журналів безпеки та ліцензування — записів, що містять IP-адресу, дату й час запиту, значення заголовка Origin, доменне ім'я, тип операції та код відповіді, — Розпорядник діє як самостійний володілець на підставі власного законного інтересу у забезпеченні безпеки й доступності Сервісу та контролі ліцензування. Такі журнали не є предметом цієї Угоди; порядок їх обробки визначено Політикою конфіденційності. Журнали не містять тіла запитів, електронних підписів, вмісту документів та відомостей про особу підписувача.

2.4. Розпорядник не визначає мети та способів обробки персональних даних Кінцевих користувачів і не використовує їх для власних цілей.

2.5. Якщо Розпорядник вийде за межі доручення Володільця й почне самостійно визначати мету обробки, він у цій частині вважатиметься володільцем і нестиме відповідну відповідальність.

3. Предмет, характер, мета та тривалість обробки

3.1. Предмет обробки — персональні дані Кінцевих користувачів, що містяться в електронних підписах, сертифікатах відкритих ключів та підписаних даних.

3.2. Характер обробки — автоматизована обробка в оперативній пам'яті з метою виконання криптографічних операцій: перевірки цілісності електронного підпису, встановлення статусу сертифіката підписувача, підтвердження ідентичності за електронним підписом, формування електронних позначок часу.

3.3. Мета обробки — надання Володільцеві технічної можливості накладати та перевіряти електронні підписи й автентифікувати Кінцевих користувачів на власному вебресурсі.

3.4. Тривалість обробки — обробка триває виключно протягом виконання окремої операції. Обробка як послуга здійснюється протягом строку дії підписки Володільця (Замовника).

3.5. Детальний опис обробки наведено у Додатку 1 до цієї Угоди.

4. Обробка виключно за інструкціями Володільця

4.1. Розпорядник обробляє персональні дані виключно за документованими інструкціями Володільця.

4.2. Документованими інструкціями Володільця вважаються:

4.2.1. ця Угода та Умови використання;

4.2.2. технічна документація Сервісу, розміщена за адресою https://dstucrypt.com.ua/docs.html, у редакції, чинній на момент здійснення відповідного виклику. Розпорядник зберігає попередні редакції документації та надає їх Володільцеві на письмовий запит протягом 10 робочих днів;

4.2.3. фактичні виклики методів Сервісу, ініційовані з Ліцензованого домену Володільця, зокрема браузерами Кінцевих користувачів; кожен такий виклик вважається окремою інструкцією Володільця на виконання відповідної операції;

4.2.4. письмові вказівки Володільця, надіслані на legal@dstucrypt.com.ua і прийняті Розпорядником.

4.3. Розпорядник обробляє персональні дані поза інструкціями Володільця лише тоді, коли цього вимагає законодавство України. У такому разі Розпорядник повідомляє Володільця про таку вимогу до початку обробки, крім випадків, коли таке повідомлення заборонене законом.

4.4. Розпорядник негайно повідомляє Володільця, якщо, на його думку, отримана інструкція суперечить законодавству про захист персональних даних, і має право призупинити виконання такої інструкції до з'ясування обставин.

5. Зобов'язання Розпорядника

Розпорядник зобов'язується:

5.1. Не зберігати персональні дані. Розпорядник обробляє персональні дані Кінцевих користувачів у режимі zero-retention. Зокрема, Розпорядник не записує у бази даних, файлові сховища або журнали:

  • вміст запитів до POST /api/verify та POST /api/auth/verify;
  • електронні підписи;
  • вміст підписаних даних, переданих як параметр content;
  • прізвище, ім'я, по батькові, РНОКПП, код ЄДРПОУ та інші відомості про підписувача, отримані з сертифіката.

Зазначені дані знищуються негайно після формування відповіді на відповідний запит.

5.2. Обмежити службові журнали. Розпорядник веде технічні журнали, які містять виключно: IP-адресу джерела запиту, дату й час, значення заголовка Origin, доменне ім'я, тип операції та код відповіді. Журнали не містять тіла запитів і не містять даних, зазначених у пункті 5.1. Строк зберігання журналів — 90 днів, після чого вони автоматично видаляються або знеособлюються. Щодо цих журналів Розпорядник діє як самостійний володілець у порядку пункту 2.3 цієї Угоди.

5.3. Забезпечити конфіденційність. Розпорядник забезпечує, відповідно до статті 10 Закону, щоб особи, уповноважені на обробку персональних даних, взяли на себе зобов'язання щодо конфіденційності, що зберігає чинність і після припинення трудових чи договірних відносин.

5.4. Вживати заходів безпеки. Розпорядник упроваджує технічні й організаційні заходи, визначені Додатком 2 до цієї Угоди.

5.5. Не передавати даних третім особам інакше, ніж у порядку, визначеному розділом 6 цієї Угоди, або на виконання законної вимоги уповноваженого органу.

5.6. Сприяти Володільцеві у виконанні його обов'язків, зокрема у реагуванні на звернення суб'єктів даних (розділ 7) та у забезпеченні безпеки обробки.

5.7. Надавати інформацію, необхідну для підтвердження виконання цієї Угоди, у порядку, визначеному розділом 9.

5.8. Повідомляти про інциденти у порядку, визначеному розділом 8.

5.9. Обмежити транскордонну передачу випадками, визначеними розділом 10.

6. Суброзпорядники

6.1. Володілець надає Розпорядникові загальний дозвіл на залучення суброзпорядників за умови дотримання цього розділу.

6.2. Розпорядник:

6.2.1. укладає з кожним суброзпорядником договір, що покладає на нього зобов'язання із захисту даних, не менш суворі, ніж передбачені цією Угодою; 6.2.2. залишається повністю відповідальним перед Володільцем за дії та бездіяльність суброзпорядників, як за власні; 6.2.3. залучає лише тих суброзпорядників, які надають достатні гарантії впровадження належних технічних і організаційних заходів.

6.3. Актуальний перелік суброзпорядників наведено у Додатку 3 до цієї Угоди й підтримується в актуальному стані за адресою https://dstucrypt.com.ua/dpa.

6.4. Порядок зміни переліку. Про намір залучити нового суброзпорядника, замінити наявного, а також про зміну юрисдикції розміщення серверів Розпорядник повідомляє Володільця електронною поштою та шляхом оновлення Додатка 3 не менш ніж за 30 календарних днів до початку обробки таким суброзпорядником або до зміни юрисдикції.

6.5. Право заперечення. Володілець має право протягом 15 календарних днів із дня отримання повідомлення надіслати вмотивоване заперечення на legal@dstucrypt.com.ua. Сторони добросовісно шукають прийнятне рішення. Якщо рішення не знайдено, Володілець має право розірвати договір щодо відповідної функції або в цілому. Повернення коштів за невикористаний період здійснюється в порядку, визначеному Політикою повернення (https://dstucrypt.com.ua/refund); для цілей цього пункту таке розірвання прирівнюється до припинення договору з обставин, що залежать від Розпорядника.

7. Сприяння у реалізації прав суб'єктів даних

7.1. Права суб'єктів персональних даних, передбачені статтею 8 Закону, реалізуються щодо Володільця як особи, яка визначає мету обробки.

7.2. Якщо Кінцевий користувач звертається безпосередньо до Розпорядника, Розпорядник:

7.2.1. не відповідає по суті звернення самостійно; 7.2.2. невідкладно, але не пізніше 5 робочих днів, переадресовує звернення Володільцеві, якщо його можливо ідентифікувати; 7.2.3. інформує заявника про переадресацію.

7.3. Розпорядник надає Володільцеві розумне сприяння у відповіді на звернення суб'єкта даних — з урахуванням характеру обробки та наявної у Розпорядника інформації.

7.4. Сторони визнають фактичне обмеження: оскільки Розпорядник працює в режимі zero-retention, у нього, як правило, відсутні персональні дані Кінцевих користувачів, які можна було б надати, змінити чи знищити на виконання вимоги суб'єкта даних. Це обмеження є наслідком архітектури Сервісу й підвищує рівень захисту даних.

7.5. Сприяння за пунктом 7.3 надається безоплатно, крім випадків, коли обсяг звернень Володільця є явно надмірним; у такому разі Сторони погоджують вартість окремо.

8. Інциденти

8.1. У разі виявлення Інциденту, що стосується персональних даних Кінцевих користувачів, Розпорядник повідомляє Володільця без невиправданої затримки, але не пізніше 72 годин з моменту виявлення.

8.2. Повідомлення надсилається на адресу електронної пошти Володільця, зазначену в особистому кабінеті, і містить, наскільки це відомо на момент повідомлення:

  • опис характеру Інциденту;
  • категорії та орієнтовну кількість зачеплених суб'єктів даних і записів;
  • ймовірні наслідки;
  • вжиті або запропоновані заходи щодо усунення й пом'якшення наслідків;
  • контактні дані особи, у якої можна отримати додаткову інформацію.

8.3. Якщо надати всю інформацію одночасно неможливо, вона надається поетапно, без невиправданої затримки.

8.4. Розпорядник документує всі Інциденти та вжиті заходи й надає цю документацію Володільцеві на запит.

8.5. Обов'язок повідомити наглядовий орган і суб'єктів даних, якщо такий обов'язок настане, покладається на Володільця як на особу, що визначає мету обробки. Розпорядник надає для цього необхідне сприяння.

9. Підтвердження відповідності та аудит

9.1. Розпорядник надає Володільцеві на письмовий запит інформацію, необхідну для підтвердження виконання зобов'язань за цією Угодою.

9.2. Володілець має право проводити перевірку виконання Угоди не частіше одного разу на 12 місяців, крім випадків, коли перевірка проводиться після Інциденту або на вимогу уповноваженого державного органу.

9.3. Перевірка проводиться за умови:

9.3.1. письмового повідомлення не менш ніж за 30 календарних днів; 9.3.2. погодження Сторонами обсягу, строків і порядку; 9.3.3. підписання перевіряльниками зобов'язання про нерозголошення; 9.3.4. непорушення роботи Сервісу та збереження конфіденційності даних інших клієнтів Розпорядника.

9.4. Розпорядник має право задовольнити запит на аудит шляхом надання актуального звіту незалежного аудитора, сертифіката відповідності або заповненої анкети з питань безпеки, якщо такі документи розумно охоплюють предмет перевірки.

9.5. Витрати на проведення перевірки несе Володілець, крім випадків, коли перевіркою виявлено істотне порушення Угоди Розпорядником.

10. Місце обробки та транскордонна передача

10.1. Обробка персональних даних Кінцевих користувачів здійснюється на серверах, розміщених на території України.

10.2. Вміст запитів до ендпойнтів перевірки підпису та автентифікації, електронні підписи, вміст документів і відомості про особу підписувача за межі України не передаються.

10.3. Транскордонна передача не здійснюється. Технічні запити до служб формування електронних позначок часу (TSP) та перевірки статусу сертифікатів (OCSP, CRL) спрямовуються виключно до надавачів електронних довірчих послуг, внесених до Довірчого списку й розміщених на території України. У таких запитах у будь-якому разі передаються лише геш-значення даних та серійні номери й ідентифікатори сертифікатів — не вміст документів і не відомості про особу у відкритому вигляді.

10.4. Перелік суброзпорядників із зазначенням держави розміщення наведено в Додатку 3.

10.5. У разі виникнення потреби у транскордонному передаванні персональних даних Розпорядник:

10.5.1. забезпечує дотримання вимог статті 29 Закону та спрямовує такі запити лише до держав, які забезпечують належний захист персональних даних — держав — членів Європейського економічного простору та держав, що є сторонами Конвенції ETS № 108; 10.5.2. для Володільців, на яких поширюється GDPR, застосовує стандартні договірні положення або інший належний механізм передачі; 10.5.3. повідомляє Володільця в порядку, визначеному пунктом 6.4, не менш ніж за 30 календарних днів.

11. Строк дії та наслідки припинення

11.1. Угода набирає чинності з моменту приєднання Володільця й діє протягом строку використання ним Сервісу.

11.2. Після припинення надання послуг Розпорядник, за вибором Володільця, повертає або знищує всі персональні дані Кінцевих користувачів, що перебувають у його розпорядженні, та знищує наявні копії, крім випадків, коли обов'язок зберігання встановлено законодавством України. Якщо Володілець не повідомив свого вибору протягом 30 календарних днів із дня припинення, дані знищуються.

11.3. Сторони визнають, що з огляду на режим zero-retention (пункт 5.1) у Розпорядника, як правило, відсутні персональні дані Кінцевих користувачів, які підлягали б поверненню чи знищенню. Технічні журнали видаляються автоматично за спливом 90 днів.

11.4. На письмовий запит Володільця Розпорядник надає підтвердження виконання пункту 11.2 протягом 30 календарних днів.

11.5. Після припинення Угоди зберігають чинність пункт 5.3 та розділи 8, 9, 10, 11 і 12.

12. Відповідальність

12.1. Кожна Сторона відповідає за порушення законодавства про захист персональних даних у межах власних обов'язків, визначених цією Угодою та Законом.

12.2. Володілець самостійно відповідає за:

12.2.1. наявність правової підстави для обробки персональних даних Кінцевих користувачів; 12.2.2. інформування Кінцевих користувачів про обробку, зокрема про передавання даних Розпорядникові, а також за виконання обов'язку, передбаченого статтею 21 Закону, щодо повідомлення суб'єктів даних про передачу їхніх даних третім особам; 12.2.3. законність і правомірність своїх інструкцій; 12.2.4. правильність налаштування Сервісу на своєму вебресурсі, зокрема рішення про увімкнення Автоматичного режиму (session) та інформування Кінцевих користувачів про таке зберігання; 12.2.5. правомірність обробки персональних даних неповнолітніх Кінцевих користувачів, зокрема за отримання згоди законних представників там, де вона потрібна.

12.3. Сукупна відповідальність Розпорядника за цією Угодою обмежується сумою, визначеною пунктом 12.1 Умов використання. Це обмеження не застосовується до:

12.3.1. умисних порушень та грубої необережності Розпорядника; 12.3.2. сум, стягнутих із Володільця наглядовим органом або судом внаслідок доведеного порушення цієї Угоди Розпорядником; 12.3.3. випадків, коли обмеження відповідальності заборонене імперативними нормами законодавства.

12.4. Володілець відшкодовує Розпорядникові документально підтверджені збитки, спричинені порушенням Володільцем пункту 12.2.

13. Прикінцеві положення

13.1. До Угоди застосовується матеріальне право України.

13.2. У разі суперечності між цією Угодою та Умовами використання щодо питань обробки персональних даних переважну силу має ця Угода, крім питань відповідальності, які регулюються пунктом 12.3 цієї Угоди у поєднанні з розділом 12 Умов використання.

13.3. Розпорядник має право вносити зміни до Угоди в порядку, визначеному розділом 14 Умов використання. Зміни, що зменшують рівень захисту персональних даних, не застосовуються до Володільця без його прямої згоди.

13.4. Володілець, який потребує підписаного примірника Угоди на паперовому носії або з накладенням кваліфікованого електронного підпису, надсилає запит на legal@dstucrypt.com.ua.

13.5. Додатки 1, 2 і 3 є невід'ємними частинами Угоди.

Додаток 1. Опис обробки персональних даних

1.1. Категорії суб'єктів даних

  • фізичні особи, які накладають електронний підпис на вебресурсі Володільця;
  • фізичні особи, які проходять автентифікацію за електронним підписом на вебресурсі Володільця;
  • фізичні особи, зазначені як підписувачі у документах, що перевіряються;
  • уповноважені представники юридичних осіб, відомості про яких містяться у сертифікаті.

1.2. Категорії персональних даних

КатегоріяСклад
Ідентифікаційні дані з сертифікатапрізвище, ім'я, по батькові (fullName)
Податкові ідентифікаториреєстраційний номер облікової картки платника податків, РНОКПП (taxId)
Дані про юридичну особукод ЄДРПОУ (orgCode), найменування організації (signerOrg)
Дані сертифікатаідентифікатор сертифіката (signerCertId), надавач (issuer), ознака наявності надавача у Довірчому списку (accredited, qualified), статус відкликання (ocspStatus, crlStatus)
Дані про операціючас підписання (signingTime), час позначки (timestampTime), формат підпису
Вміст документавміст підписаних даних — лише у разі перевірки відокремленого (detached) підпису, коли Володілець передає параметр content

Технічні дані запиту (IP-адреса, Origin, дата й час) до предмета цієї Угоди не належать — вони обробляються Розпорядником як самостійним володільцем у порядку пункту 2.3 Угоди.

1.3. Особливі категорії даних

Обробка особливих категорій персональних даних у розумінні статті 7 Закону (расове або етнічне походження, політичні, релігійні чи світоглядні переконання, членство в політичних партіях і професійних спілках, стан здоров'я, статеве життя, біометричні та генетичні дані, притягнення до відповідальності) не передбачена.

Володілець зобов'язується не передавати таких даних до Сервісу. Якщо характер документів Володільця передбачає наявність особливих категорій даних у їх вмісті, Володілець зобов'язаний не використовувати серверну перевірку відокремленого (detached) підпису з передаванням параметра content, а натомість використовувати перевірку приєднаного (attached) підпису або перевірку на стороні браузера через метод verify() віджета. Це не скасовує вимоги пункту 6.3 Умов використання щодо автентифікації за схемою «сервер — сервер».

1.4. Операції обробки

ОпераціяЩо передається РозпорядниковіРезультатЗберігання
POST /api/auth/verifyпідпис, challengeпідтверджена ідентичність: ПІБ, РНОКПП, ЄДРПОУ, надавач, статусне зберігається
POST /api/verify (attached)підпис у base64статус підпису, відомості про підписувачівне зберігається
POST /api/verify (detached)підпис + вміст даних (content)статус підпису, відомості про підписувачівне зберігається
POST /api/auth/challengeперсональні дані не передаютьсяодноразовий викликвиклик зберігається до використання або спливу строку (близько 300 секунд)
sign — накладання підписунічого, крім запитів TSP/OCSP/CRLпідпис формується у браузеріне зберігається
encrypt, decryptнічого — операції виконуються повністю на пристрої користувачазашифровані або розшифровані дані—
cert.inspect — розбір сертифікатанічого — виконується на пристрої користувачаструктура сертифіката—
cert.verify — статус сертифікатасерійний номер та ідентифікатор сертифікатастатусне зберігається
TSP-проксігеш-значення данихелектронна позначка часуне зберігається
OCSP / CRL-проксіідентифікатори сертифікатівстатус сертифікатане зберігається
GET /api/license, GET /api/licensedдоменне ім'я, IP, Originстатус ліцензіїтехнічний журнал, 90 днів — обробка Розпорядником як самостійним володільцем (пункт 2.3)

1.5. Обробка на пристрої Кінцевого користувача

Наведене нижче не є обробкою на боці Розпорядника, але описується для повноти:

ДаніМісцеЗахистСтрок
зашифрований контейнер особистого ключаlocalStorage домену dstucrypt.com.uaAES-GCM-256, ключ із PIN за PBKDF2-SHA256 (310 000 ітерацій), прив'язка до домену-хостадо 30 днів
розблокована пара «ключ + пароль»sessionStorage вкладкиу межах вкладкиttlMinutes, задається Володільцем
факт надання згоди на збереженняlocalStorage домену dstucrypt.com.ua—разом із контейнером
PIN-кодне зберігається——
особистий ключ і пароль у відкритому виглядіоперативна пам'ять браузера—час операції

Рішення про увімкнення Автоматичного режиму ухвалює Володілець.

Розподіл обов'язків щодо згоди. Розпорядник забезпечує відображення у віджеті інтерфейсу отримання згоди Кінцевого користувача на збереження ключового контейнера та фіксує факт такої згоди локально, у localStorage пристрою користувача. Правову підставу для такої обробки, а також інформування Кінцевих користувачів про увімкнення Автоматичного режиму забезпечує Володілець. Оскільки факт згоди зберігається виключно на пристрої користувача, Розпорядник не має технічної можливості надати Володільцеві централізований доказ згоди.

1.6. Строки

ЩоСтрок
персональні дані з запитів на перевірку та автентифікаціюне зберігаються (zero-retention)
одноразові виклики (challenge)до використання або близько 300 секунд
технічні журнали безпеки та ліцензування (поза предметом Угоди)90 днів

Додаток 2. Технічні та організаційні заходи безпеки

2.1. Архітектурні заходи

  1. Ізоляція за origin. Криптографічні операції з особистим ключем виконуються всередині iframe, завантаженого з домену dstucrypt.io, відмінного від домену Володільця. Через політику однакового джерела вебресурс Володільця не має доступу до вмісту iframe навіть у разі компрометації власного коду (зокрема при XSS).
  2. Виконання криптографії на пристрої користувача. Модуль WebAssembly на базі ядра UAPKI виконує операції локально; особистий ключ і пароль не передаються мережею.
  3. Zero-retention. Персональні дані з запитів на перевірку обробляються в оперативній пам'яті й не записуються у сховища.
  4. Контроль доступу за доменом. Видача ресурсів обмежується ліцензованими доменами; застосовується директива Content-Security-Policy: frame-ancestors.
  5. Прив'язка збережених ключових контейнерів до домену-хоста — контейнер, збережений на одному сайті, недоступний з іншого.

2.2. Криптографічні заходи

  1. Передавання даних виключно каналом TLS.
  2. Шифрування збережених ключових контейнерів: AES-GCM-256.
  3. Формування ключа шифрування: PBKDF2-SHA256, 310 000 ітерацій, від PIN-коду. PIN не зберігається.
  4. Шифрування резервних копій даних акаунтів у стані спокою.
  5. Підтримка національних стандартів: ДСТУ 4145-2002, ДСТУ ГОСТ 34.311-95, ДСТУ 7564:2014 «Купина», ДСТУ 7624:2014 «Калина».
  6. Одноразові виклики (challenge) з обмеженим строком життя та захистом від повторного використання.

2.3. Організаційні заходи

  1. Доступ працівників до систем за принципом мінімально необхідних прав.
  2. Письмові зобов'язання працівників і підрядників щодо нерозголошення, чинні й після припинення відносин (стаття 10 Закону).
  3. Ведення журналів доступу до інфраструктури.
  4. Внутрішній порядок реагування на інциденти з визначеними ролями та строками.
  5. Регулярне оновлення програмних компонентів і залежностей.
  6. Резервне копіювання конфігурацій і даних акаунтів із контролем доступу до резервних копій.
  7. Приймання й опрацювання повідомлень про вразливості на адресу security@dstucrypt.com.ua; строк усунення визначається критичністю вразливості.
  8. Періодична оцінка ефективності вжитих технічних і організаційних заходів — не рідше одного разу на 12 місяців.
  9. План відновлення роботи після збою або інциденту з визначеними цільовими показниками відновлення.
  10. Внутрішні процедури побудовано з урахуванням Типового порядку обробки персональних даних, затвердженого наказом Уповноваженого Верховної Ради України з прав людини від 8 січня 2014 року № 1/02-14.

2.4. Заходи щодо суброзпорядників

  1. Оцінка суброзпорядника до залучення.
  2. Договірне закріплення зобов'язань із захисту даних, не менш суворих, ніж у цій Угоді.
  3. Ведення й оприлюднення актуального переліку.

Додаток 3. Перелік суброзпорядників

Станом на 5 серпня 2026 року

3.1. Діючі

СуброзпорядникФункціяДані, до яких має доступДержава розміщення
Постачальник послуг з розміщення серверної інфраструктури (центр обробки даних)розміщення серверів Сервісутехнічні журнали; персональні дані Кінцевих користувачів у момент їх обробки в оперативній пам'ятіУкраїна
Надавачі електронних довірчих послуг, внесені до Довірчого списку — служби формування електронних позначок часу (TSP)формування електронних позначок часугеш-значення данихУкраїна
Надавачі електронних довірчих послуг, внесені до Довірчого списку — служби OCSP і CRLперевірка статусу сертифікатівсерійні номери й ідентифікатори сертифікатівУкраїна

Найменування конкретних суброзпорядників надаються Володільцеві на письмовий запит, надісланий на legal@dstucrypt.com.ua, протягом 10 робочих днів. Розпорядник не оприлюднює їх публічно з міркувань безпеки інфраструктури, проте забезпечує Володільцеві можливість реалізувати право заперечення, передбачене пунктом 6.5 цієї Угоди.

Примітка щодо LiqPay / АТ КБ «ПриватБанк». Платіжний сервіс обробляє дані Володільця (платника), а не Кінцевих користувачів, тому щодо нього ТОВ «електронний Обіг» діє як самостійний володілець. Опис наведено у Політиці конфіденційності, а не в цьому Додатку.

Примітка щодо сервісу підтримки YouSelfBot. Віджет чату підтримки є власним продуктом ТОВ «електронний Обіг», а не сервісом третьої особи, і суброзпорядником не є. Він не має доступу до персональних даних Кінцевих користувачів, що обробляються за цією Угодою.

3.2. Заплановані

Наведені нижче суброзпорядники станом на дату цієї редакції не залучені й персональних даних не обробляють. Їх зазначено завчасно, щоб Володільці могли врахувати це у власному плануванні. До фактичного початку обробки Розпорядник надішле повідомлення в порядку пункту 6.4 Угоди й оновить цей Додаток із зазначенням конкретного складу даних.

СуброзпорядникПланована функціяОрієнтовний склад данихСтатус
Міністерство цифрової трансформації України — Єдиний державний вебпортал електронних послуг Діяідентифікація та підписання через державні сервісиідентифікаційні дані користувача — буде уточненопланується
АТ КБ «ПриватБанк» — сервіси кваліфікованого електронного підписудодаткові способи накладання підписуідентифікаційні дані користувача — буде уточненопланується

3.3. Актуальність

Актуальний перелік суброзпорядників розміщується за адресою https://dstucrypt.com.ua/dpa. Володільці, які бажають отримувати повідомлення про зміни, надсилають відповідний запит на legal@dstucrypt.com.ua.

Реквізити та контакти Розпорядника

ТОВАРИСТВО З ОБМЕЖЕНОЮ ВІДПОВІДАЛЬНІСТЮ «ЕЛЕКТРОННИЙ ОБІГ»

Код ЄДРПОУ: 46191111 Місцезнаходження: Україна, 04077, місто Київ, вулиця Дніпроводська, будинок 1а, офіс 1

ПитанняАдреса
Ця Угода, заперечення щодо суброзпорядників, аудитlegal@dstucrypt.com.ua
Персональні дані, звернення суб'єктівprivacy@dstucrypt.com.ua
Повідомлення про вразливостіsecurity@dstucrypt.com.ua

Пов'язані документи

Редакція від 5 серпня 2026 року.