Політика конфіденційності

Редакція від 31 липня 2026 року

Ця Політика пояснює, як Gestor Nestor збирає, використовує, передає, зберігає та захищає персональні дані під час використання сайту, застосунку й підтримки. Вона підготовлена з урахуванням GDPR та іспанського законодавства про захист даних.

1. Контролер персональних даних

2. На кого поширюється Політика

Політика стосується відвідувачів сайту, зареєстрованих користувачів, осіб, які звертаються до підтримки, а також людей, чиї дані користувач законно додає до Сервісу — наприклад клієнтів, постачальників або інших учасників рахунків і документів.

Користувач, який додає дані третіх осіб для власної професійної діяльності, може сам бути контролером цих даних, а Gestor Nestor — обробником від його імені. Такий користувач відповідає за правову підставу, інформування відповідних осіб і дотримання їхніх прав.

3. Які дані ми обробляємо

Податкові й фінансові документи іноді можуть випадково містити спеціальні категорії даних. Не завантажуйте такі дані, якщо вони не потрібні. Ми не просимо надавати certificado digital, пароль або PIN Cl@ve.

4. Звідки ми отримуємо дані

Переважно дані надходять безпосередньо від вас: під час реєстрації, заповнення профілю, створення записів, завантаження документів і звернення до AI або підтримки. Частину даних може надати інший уповноважений учасник вашого autónomo. Технічні дані створюються під час роботи Сервісу; аналітичні дані надходять через дозволені вами технології.

5. Для чого й на якій підставі ми обробляємо дані

Мета Дані Правова підстава
Створення акаунта, автентифікація та надання функцій Акаунт, профіль, облік, документи Виконання договору або дії до його укладення
Розпізнавання документів, експорт і AI-пояснення Документи, облік, AI-взаємодії Виконання договору; за потреби — ваша явна дія щодо вибраних даних
Робота й покращення публічного AI-чату Повідомлення, відповіді, категорії та атрибуція сесії Дії до укладення договору та законний інтерес у покращенні продукту, контролі якості й розумінні потреб відвідувачів
Підписка, рахунки та бухгалтерські обов’язки постачальника Контактні, платіжні й транзакційні дані Виконання договору та юридичний обов’язок
Підтримка й сервісні повідомлення Акаунт і звернення Виконання договору та законний інтерес у підтримці користувачів
Безпека, запобігання зловживанням і захист прав Акаунт, IP, журнали та події безпеки Законний інтерес; за потреби — юридичний обов’язок
Google Analytics на публічному сайті Cookie-ідентифікатори, пристрій і події Згода
Meta Pixel та оцінка реклами Cookie-ідентифікатори, пристрій і події Згода

Коли підставою є законний інтерес, ми оцінюємо необхідність обробки та її вплив на ваші права. Ви можете заперечити проти такої обробки. Ми не використовуємо фіскальні документи для маркетингового профілювання.

6. Як використовується AI

Вибрані вами дані можуть передаватися backend AI-провайдеру для розпізнавання документа або підготовки відповіді. AI не подає декларації, не змінює підтверджені облікові значення без вашої дії й не приймає від імені державного органу рішення, що має юридичні наслідки.

Публічний AI-помічник на лендінгу відповідає лише на питання про продукт. Не надсилайте через нього NIE/NIF, податкові документи, банківські або інші чутливі дані. Для захисту від зловживань backend може тимчасово обробляти IP-адресу та ідентифікатор сесії; текст повідомлення передається AI-провайдеру для створення відповіді. Діалог разом із категоріями відповіді та базовою атрибуцією сесії зберігається в закритій базі Gestor Nestor для подальшого аналізу. IP-адреса не записується до аналітичного документа діалогу.

Gestor Nestor не використовує ваші приватні документи для навчання власних загальних AI-моделей. Постачальник AI обробляє передані дані для надання замовленої функції відповідно до договору й production-налаштувань. До запуску необхідно перевірити, що ці налаштування забороняють використання клієнтських даних для навчання загальних моделей.

7. Кому передаються дані

Доступ отримують лише ті отримувачі, яким він потрібен:

Постачальники, які обробляють дані від нашого імені, повинні діяти за договором, застосовувати належні заходи безпеки й не використовувати дані для власних несумісних цілей. Актуальний перелік ключових обробників можна запитати на support@gestornestor.com.

8. Міжнародні передачі

Ми віддаємо перевагу інфраструктурі в Європейському Союзі, де вона доступна. Окремі постачальники або їхні служби підтримки можуть обробляти дані за межами Європейської економічної зони. У такому разі передача повинна спиратися на рішення Європейської Комісії про належний рівень захисту, стандартні договірні положення або інший механізм, передбачений GDPR, із додатковими заходами за потреби.

9. Строки зберігання

Категорія Орієнтовний строк
Акаунт, фіскальний профіль і робочі дані Поки акаунт активний; після закриття — до 90 днів для видалення з активних систем і резервних копій, якщо закон не вимагає довше
Завантажені документи та AI-сесії Поки вони потрібні в акаунті або до вашого запиту на видалення; технічні резервні копії — до 90 днів
Діалоги публічного AI-чату До 90 днів від останнього повідомлення, якщо довший строк не потрібен для розслідування зловживання або правової вимоги
Власні рахунки й платіжні записи постачальника Строк, необхідний за податковим, бухгалтерським і комерційним законодавством
Звернення до підтримки До 24 місяців після закриття звернення, якщо довший строк не потрібен для спору
Журнали безпеки й діагностики До 12 місяців, крім розслідування інциденту
Вибір щодо cookies До 6 місяців, після чого згода запитується повторно

Це строки для production-політики, які слід технічно впровадити й звірити перед запуском. Користувач відповідає за експорт і зберігання документів протягом строків, що застосовуються до його діяльності. Видалення акаунта не зобов’язує постачальника зберігати копію вашого податкового архіву.

10. Безпека

Ми застосовуємо технічні й організаційні заходи відповідно до ризику: автентифікацію, розмежування доступу за членством і ролями, приватні шляхи зберігання, шифрування під час передавання, керування секретами, журналювання критичних дій і принцип найменших привілеїв. Водночас жодна система не може гарантувати абсолютну безпеку. У разі інциденту ми виконаємо обов’язки щодо оцінки, документування та повідомлення.

11. Ваші права

Залежно від обставин ви можете:

Щоб скористатися правом, напишіть на support@gestornestor.com і вкажіть, якого акаунта та запиту це стосується. Ми можемо попросити мінімальну додаткову інформацію для підтвердження особи. Зазвичай відповідь надається протягом одного місяця; у складних випадках строк може бути продовжений відповідно до GDPR із повідомленням причин.

Скаргу до AEPD можна подати через www.aepd.es. Звернення до нас перед скаргою не є обов’язковим.

12. Cookies, аналітика й реклама

Необов’язкові Google Analytics і Meta Pixel не завантажуються до вашої згоди. Ви можете дозволити окремі категорії, відхилити їх або пізніше змінити вибір через «Налаштувати cookies» у футері. Деталі наведено в Політиці cookies.

13. Дані дітей

Сервіс не призначений для осіб молодше 18 років. Ми свідомо не збираємо їхні дані як дані користувачів. Якщо ви вважаєте, що неповнолітній створив акаунт або його дані були додані без належної підстави, повідомте нас.

14. Зміни Політики

Ми можемо оновлювати Політику через зміни функцій, постачальників або законодавства. Нова редакція публікується з датою. Про істотні зміни, які впливають на зареєстрованих користувачів, буде повідомлено через Сервіс або email. Якщо для нової мети потрібна згода, ми запитаємо її окремо.

15. Контакт

Питання, запити щодо прав і повідомлення про конфіденційність надсилайте на support@gestornestor.com.