Політика конфіденційності
Оновлено: 19 липня 2026 р.
BookmePay (далі — «Сервіс») — технічний сервіс, який формує QR-коди стандарту НБУ та платіжні посилання для приймання оплат переказом на IBAN. Ми обробляємо лише ті дані, які потрібні для роботи Сервісу.
Кошти користувачів через нас не проходять. Переказ іде напряму з банку платника на рахунок отримувача. Сервіс не є платіжною установою, не зберігає й не утримує кошти та не обробляє дані платіжних карток — ми не бачимо ні номера картки, ні CVV, ні 3-D Secure.
1. Які дані ми збираємо
- Обліковий запис: email і пароль. Пароль зберігається лише у вигляді криптографічного хешу (scrypt) — у відкритому вигляді він нам недоступний.
- Платіжні реквізити отримувача: IBAN, назва/ПІБ отримувача, код ЄДРПОУ або РНОКПП, назва шаблону реквізитів. Це дані, які ви самі вносите, щоб вони потрапили у QR-код.
- Рахунки та оплати: сума, призначення платежу, службовий референс
(
IP-XXXXXXXXXX), статус, дата створення. - Банківські інтеграції: токен доступу до API monobank або ПриватБанку — якщо ви добровільно підключили авто-звірку. Токен зберігається зашифрованим (AES-256). Через нього ми отримуємо виписку по вашому рахунку виключно для того, щоб зіставити вхідний платіж із вашим рахунком.
- Сповіщення: Telegram chat id — якщо ви підключили Telegram-бот; токен пристрою (FCM) — якщо встановили Android-додаток.
- Технічні дані: токени сесій (веб і мобільні), API-ключі та секрет вебхука, якщо ви ними користуєтесь; мова інтерфейсу.
Ми не використовуємо рекламні чи трекінгові технології, не вбудовуємо сторонню аналітику й не продаємо дані третім сторонам.
2. Навіщо ми використовуємо дані
- Сформувати коректний QR-код і платіжну сторінку з вашими реквізитами.
- Автоматично позначати рахунки як «оплачено» (звірка з випискою банку).
- Надсилати вам сповіщення про оплату — у Telegram, у додаток або на email.
- Забезпечувати вхід, безпеку акаунта та роботу API/вебхуків.
- Виставляти рахунок за підписку на бізнес-тариф.
3. Кому ми передаємо дані
- Платнику — на платіжній сторінці видно те, що потрібно для переказу: назву отримувача, IBAN, суму та призначення. Це дані, які ви самі вказали у реквізитах.
- Банкам (monobank, ПриватБанк) — запити до їхніх API для отримання виписки, якщо ви підключили авто-звірку.
- Telegram — якщо ви підключили сповіщення через бот.
- Google Firebase (FCM) — для доставки push-сповіщень у Android-додаток.
- Постачальнику email-розсилки — для листів скидання пароля та сповіщень.
Для маркетингу ваші дані не передаються нікому.
4. Захист даних
Зʼєднання захищене TLS. Банківські токени зберігаються зашифрованими (AES-256), паролі — у вигляді scrypt-хешів. Доступ до даних вашого акаунта має лише власник акаунта. Сесійні токени зберігаються локально у вашому браузері або пристрої; при зміні пароля всі інші сесії анулюються.
5. Скільки ми зберігаємо дані
Дані зберігаються, доки існує ваш обліковий запис. Ви можете будь-коли відключити банківську інтеграцію (токен видаляється), відвʼязати Telegram або відкликати API-ключі. Щоб видалити обліковий запис і повʼязані з ним дані, напишіть нам — контакти нижче.
Зверніть увагу: записи про фактичні перекази зберігаються у вашому банку, а не в нас, і на них ця політика не поширюється. Ми зберігаємо лише інформацію про рахунок, який ви створили, та факт його оплати.
6. Ваші права
- Отримати інформацію про дані, які ми зберігаємо.
- Виправити неточні дані (реквізити редагуються у кабінеті).
- Видалити ваші дані (право бути забутим).
- Відкликати згоду на обробку — відключенням інтеграцій або видаленням акаунта.
7. Контакти
З питань конфіденційності пишіть на info@bookme.cloud.