Політика конфіденційності
ПП “ПРИВАТНА РОЗВІДУВАЛЬНА КОМПАНІЯ “УКРРОЗШУКІНФО”
Редакція: 2.0
Дата внесення змін та набрання чинності: 06.04.2026 р.
Затверджено: Директором ПП “ПРК “УРІ”
1. Загальні положення
1.1. Ця Політика конфіденційності визначає порядок збору, отримання, фіксації, накопичення, зберігання, адаптації, зміни, поновлення, використання, поширення, передачі, знеособлення, блокування та знищення персональних даних, які обробляються ПП “ПРК “УРІ” (далі — Компанія).
1.2. Політика застосовується до всіх персональних даних, які Компанія обробляє у зв’язку з:
- наданням послуг з приватних розслідувань;
- наданням послуг з приватної розвідки та OSINT-аналітики;
- послугами у сфері корпоративної безпеки;
- безпековим, аналітичним, юридично-суміжним і управлінським консалтингом;
- міжнародною діяльністю;
- роботою з клієнтами — юридичними та фізичними особами;
- добором персоналу, підрядників, партнерів і контрагентів;
- функціонуванням веб сайту, електронних каналів зв’язку, офісної інфраструктури та систем безпеки;
- захистом прав та законних інтересів Компанії, її клієнтів та партнерів.
1.3. Компанія визнає конфіденційність, законність і пропорційність обробки персональних даних одними з базових принципів своєї професійної діяльності.
1.4. Компанія обробляє персональні дані відповідно до:
- законодавства України;
- застосовних міжнародних договорів України;
- вимог GDPR та пов’язаних європейських стандартів захисту персональних даних;
- внутрішніх політик, процедур та технічних стандартів Компанії.
2. Терміни
Персональні дані — відомості чи сукупність відомостей про фізичну особу, яка ідентифікована або може бути конкретно ідентифікована.
Суб’єкт персональних даних — фізична особа, персональні дані якої обробляються.
Обробка персональних даних — будь-яка дія або сукупність дій щодо персональних даних, включно зі збиранням, записом, зберіганням, зміною, використанням, передачею, видаленням та знищенням.
Контролер / володілець персональних даних — Компанія, яка визначає мету та засоби обробки персональних даних.
Оператор / розпорядник / процесор — особа або організація, яка обробляє персональні дані від імені Компанії на підставі договору або закону.
Конфіденційна інформація — будь-які дані, матеріали, документи, повідомлення, записи, відомості про осіб, клієнтів, проекти, джерела, методики, технічні та організаційні рішення, що не є публічними і доступ до яких обмежений Компанією або законом.
3. Хто ми та як з нами зв’язатися
Контролер персональних даних:
ПРИВАТНЕ ПІДПРИЄМСТВО “ПРИВАТНА РОЗВІДУВАЛЬНА КОМПАНІЯ “УКРРОЗШУКІНФО”
Код ЄДРПОУ: 37698959
Email для питань щодо персональних даних:
zakazppc@gmail.com
Відповідальна особа:
Директор ПП “ПРК “УРІ”
4. Принципи обробки персональних даних
4.1. Законність, добросовісність і прозорість
Персональні дані обробляються на законних підставах, добросовісно, у межах задекларованих цілей.
4.2. Цільове обмеження
Дані збираються лише для конкретних, чітких і законних цілей та не обробляються способом, несумісним із цими цілями.
4.3. Мінімізація даних
Компанія обробляє тільки ті дані, які об’єктивно необхідні для досягнення відповідної мети.
4.4. Точність
Компанія вживає розумних заходів для оновлення та виправлення неточних або застарілих даних.
4.5. Обмеження строку зберігання
Дані зберігаються не довше, ніж це необхідно для мети обробки, якщо інше не вимагається законом або захистом правових вимог.
4.6. Цілісність, конфіденційність і безпека
Компанія застосовує організаційні, правові та технічні заходи для захисту даних від несанкціонованого доступу, втрати, розкриття, зміни або знищення.
4.7. Підзвітність
Компанія документує свої підходи до обробки персональних даних, розподіляє відповідальність і перевіряє дотримання вимог цієї Політики.
5. Категорії персональних даних, які ми можемо обробляти
5.1. Ідентифікаційні дані
ПІБ, дата народження, громадянство, фото, дані документів, ІПН/податкові та реєстраційні ідентифікатори, службовий статус.
5.2. Контактні дані
Номер телефону, поштова адреса, месенджери, профілі у професійних і публічних мережах.
5.3. Професійні та корпоративні дані
Посада, місце роботи, зв’язки з компаніями, реєстраційні та корпоративні дані, участь у юридичних особах, ділова репутація, професійна історія.
5.4. Дані, пов’язані з виконанням договору
Запити, доручення, технічні завдання, історія комунікацій, акти, рахунки, реквізити для оплати.
5.5. Аналітичні дані у ході приватних розслідувань
Дані з відкритих джерел, реєстрів, санкційних і судових баз, медіа, соціальних мереж, публічних архівів, корпоративних джерел, внутрішніх джерел клієнта, свідчень, документів, електронних слідів, логів, фото- та відеоматеріалів.
5.6. Дані безпеки
Дані щодо інцидентів, перевірок, доступу до приміщень або систем, журналів безпеки, відеоспостереження, кібер подій, внутрішніх розслідувань, комплаєнс-перевірок.
5.7. HR та vendor due diligence дані
Резюме, рекомендації, відомості про досвід, сертифікацію, ділову репутацію, відомості про перевірки благонадійності у межах, дозволених законом.
5.8. Технічні дані
IP-адреси, device identifiers, cookie-дані, лог-файли, метадані електронної взаємодії.
5.9. Спеціальні категорії або чутливі дані
Лише у виняткових випадках, коли це прямо дозволено законом або необхідно для захисту прав чи розслідування інциденту.
6. Джерела отримання персональних даних
- безпосередньо від суб’єкта даних;
- від клієнта, який законно залучив Компанію до виконання завдання;
- з відкритих джерел та публічних реєстрів;
- від контрагентів, партнерів, адвокатів, аудиторів, технічних підрядників;
- з корпоративних систем клієнта у межах договору та повноважень;
- з офіційних відповідей органів, реєстрів, баз даних;
- із засобів відеоспостереження та фізичної/інформаційної безпеки;
- з публічно доступних джерел у мережі Інтернет;
- з повідомлень інсайдерів про інциденти, звернень, скарг та evidence packages.
7. Мета обробки персональних даних
- ідентифікація клієнтів, контрагентів, партнерів та контактних осіб;
- укладення, виконання, супровід і припинення договорів;
- надання послуг з приватних розслідувань та корпоративної безпеки;
- перевірка благонадійності, due diligence та санкційний скринінг;
- захист прав, законних інтересів, безпеки та майна;
- розгляд звернень, претензій, запитів і скарг;
- забезпечення інформаційної та корпоративної безпеки;
- дотримання вимог законодавства;
- ведення кадрових процесів;
- адміністрування веб сайту та корпоративних систем;
- маркетинг і професійна комунікація.
8. Правові підстави обробки
- згода суб’єкта персональних даних;
- необхідність виконання договору;
- виконання обов’язку, встановленого законом;
- захист життєво важливих інтересів;
- законний інтерес Компанії;
- захист, пред’явлення або обґрунтування правових вимог;
- інші підстави, передбачені законодавством.
24. Заключні положення
24.1. Ця Політика є базовим документом Компанії у сфері конфіденційності та захисту персональних даних.