Сервіс: Dimio
Домен: dimio.space
Останнє оновлення: 2026-07-25
Дата набрання чинності: 2026-07-25
Контакт з питань приватності: [email protected]
Оператор сервісу / Trader / Data Controller (де застосовно):
ФОП Кукало Михайло Олегович
Адреса: Україна, м. Київ, вул. Героїв Дніпра, буд. 61, кв. 65
РНОКПП / ІПН: 3483906494
Тел.: +380503355518
Email: [email protected]
Legal Notice / Imprint: https://dimio.space/legal/imprint
Актуальний список субпроцесорів: https://dimio.space/legal/subprocessors
Оплати за підписку та інші платні функції Dimio обробляються через платіжного провайдера, доступного у відповідному checkout. Конкретний провайдер відображається користувачу безпосередньо перед підтвердженням платежу. Реквізити картки вводяться на стороні відповідного платіжного провайдера або в його захищеному платіжному інтерфейсі. Dimio не отримує і не зберігає повні реквізити платіжної картки (PAN/CVV).
Ця Політика пояснює, як Dimio обробляє персональні дані:
(a) користувачів, які реєструються/користуються Сервісом;
(b) третіх осіб, дані яких можуть бути внесені користувачами (наприклад, орендарі/орендодавці/контактні особи).
Окрім стандартів GDPR, ми також враховуємо вимоги українського законодавства про захист персональних даних, де це застосовно.
2.1. Дані акаунта: email, телефон (за наявності), ім'я/псевдонім, роль (орендодавець/орендар/керуючий), налаштування.
2.2. Дані об'єктів нерухомості: адреси, характеристики, фото, документи, описові поля.
2.3. Дані орендних відносин: умови оренди, нарахування/платежі, комунікації, файли/додатки.
2.4. Технічні дані: IP-адреса, пристрій/браузер, журнали входів, події безпеки; cookies/SDK-ідентифікатори (за наявності). При реєстрації та вході ми зберігаємо тип пристрою (мобільний/планшет/десктоп) та, для десктопів, роздільну здатність екрану — для безпеки акаунта, технічної діагностики, сумісності інтерфейсу та покращення сервісу.
2.5. Білінг і платіжні дані: статуси платежів, ідентифікатори транзакцій/підписки, план, платіжний провайдер, технічні статуси оплати/повернення.
2.6. Атрибуція програм (реферали/партнери): реферальний click token (якщо ви перейшли за реферальним посиланням), сигнали атрибуції партнерського коду/посилання (де застосовно), та пов’язані операційні записи (антифрод/перевірки дублювання, payout/audit для операцій партнерської програми).
2.7. Дані електронного підписання: PDF та інший вміст договору, номер і дата договору; ПІБ, email, тип і значення ідентифікатора підписанта (РНОКПП або ЄДРПОУ), підстава повноважень і порядок підписання; статуси, дати, відмови, коментарі та помилки підписання; ідентифікатори документа/сесії у провайдера, технічні webhook-дані, а також підписаний архів і його контрольна сума.
Примітка: ми не зберігаємо повні реквізити платіжної картки (PAN/CVV).
Ми отримуємо персональні дані від:
3.1. Користувачі можуть вносити дані третіх осіб. У таких випадках, залежно від сценарію, Dimio може діяти як процесор (обробляє дані за дорученням користувача), а користувач — як контролер щодо таких даних.
3.2. Користувач зобов'язаний мати правову підставу для внесення таких даних та інформувати третю особу про обробку (див. Умови використання).
Ми обробляємо дані для наступних цілей та на наступних правових підставах:
Договір (ст. 6(1)(b) GDPR):
Законні інтереси (ст. 6(1)(f) GDPR):
Згода (ст. 6(1)(а) GDPR):
Юридичний обов'язок (ст. 6(1)(c) GDPR):
Ми використовуємо cookies та/або SDK відповідно до Cookie Policy: https://dimio.space/legal/cookies
У ЄС non-essential cookies (аналітика/маркетинг) активуються лише після отримання згоди користувача через cookie-банер/налаштування в застосунку.
Примітка щодо маркетингової атрибуції: за наявності marketing consent ми можемо зберігати параметри атрибуції (utm_*, referrer, click id: gclid, fbclid) для атрибуції реєстрації. Якщо явних UTM-параметрів немає, може застосовуватись обмежений fallback (джерело/канал) на основі referrer або click id, без перезапису явних UTM, якщо вони присутні.
6.1. Постачальникам інфраструктури та сервісів (хостинг, зберігання, резервне копіювання, моніторинг).
6.2. Постачальникам підтримки (система звернень, комунікації).
6.3. Платіжним провайдерам, доступним у відповідному checkout; також магазинам застосунків, якщо будуть використовуватись у майбутньому. Залежно від сценарію це може включати: службові ідентифікатори транзакцій/підписки, email акаунта, суму, валюту та статус оплати/повернення.
6.4. Google Places API (для функціональності автодоповнення адрес; передає IP-адресу та текст запиту адреси).
6.5. Google OAuth (для реєстрації та аутентифікації користувачів; отримує електронну пошту та ім'я, надані користувачем під час OAuth-флоу).
6.6. Telegram (для двофакторної аутентифікації, сповіщень і support ticket/reply через Telegram; передає Telegram ID користувача/chat ID, повідомлення/сповіщення та, за потреби, ідентифікатори/вміст support-тікетів).
6.7. Постачальникам доставки електронної пошти (Cloudflare Email Routing та Brevo/Sendinblue; для надсилання електронної пошти; обробляє вміст електронної пошти та адреси отримувачів).
6.8. Іншим отримувачам — лише за необхідності (виконання закону, захист прав, запобігання шахрайству);
6.9. Meta (Facebook Pixel) (для аналітики та маркетингу за згодою; технічні ідентифікатори та події використання; лише при прийнятті необов'язкових cookies).
6.10. ContentSquare (аналітика UX/поведінки користувачів; за згодою на аналітичні cookies; технічні ідентифікатори та події використання). Детальніше: політика конфіденційності ContentSquare.
6.11. OpenAI (AI-аналіз сканів договорів; завантажені сторінки/фото договору можуть передаватися для автоматизованого аналізу тексту та структури з метою попереднього заповнення чернеток даних об'єкта/орендаря/договору; така передача відбувається лише коли користувач самостійно запускає відповідну функцію. Якщо окрема згода або окреме підтвердження вимагаються застосовним правом або налаштуваннями конкретного ринку/сценарію, ми запитуємо їх додатково.)
6.12. ТОВ «ВЧАСНО СЕРВІС» / «Вчасно» (електронний документообіг і підписання, лише коли уповноважений користувач запускає цю функцію). Передані дані можуть включати документ, ПІБ та email підписантів, РНОКПП/ЄДРПОУ, номер і дату договору та порядок підписання; Dimio може отримувати статуси, події, службові ідентифікатори і підписаний архів. Точна роль «Вчасно» — процесор/субпроцесор або окремий отримувач — залежить від договірної моделі. Детальніше: політика конфіденційності «Вчасно».
Актуальний список субпроцесорів: https://dimio.space/legal/subprocessors
Якщо персональні дані передаються за межі ЄЕЗ/ЄС, ми застосовуємо належні правові механізми та гарантії відповідно до застосовного права, зокрема стандартні договірні положення (SCC) або інші дозволені інструменти, де це необхідно для конкретного провайдера та маршруту даних.
Ви можете звернутися на [email protected], щоб отримати загальну інформацію про відповідні гарантії, які застосовуються до конкретної категорії трансферу, в обсязі, допустимому законом та нашими зобов’язаннями перед провайдерами.
Ми зберігаємо персональні дані не довше, ніж потрібно для цілей обробки та/або вимог закону. Орієнтовні строки:
Детальний графік доступний на запит.
Ви можете звернутись щодо: доступу, виправлення, видалення, обмеження, заперечення, перенесення даних, відкликання згоди (де застосовується).
Запити надсилайте на [email protected].
Ми можемо попросити підтвердити особу з міркувань безпеки.
Право на подання скарги: Ви маєте право подати скаргу до наглядового органу з захисту даних у країні вашого проживання, місці роботи або там, де сталося порушення. Для користувачів ЄС/ЄЕЗ це включає органи, такі як UODO (Польща), AEPD (Іспанія) або ваш місцевий орган захисту даних.
Для використання Сервісу ви повинні надати певні дані (наприклад, адресу електронної пошти для створення акаунта). Якщо ви не надасте обов'язкові дані, ми можемо не змогти створити ваш акаунт або надати певні функції. Ви можете вибрати не надавати опційні дані (наприклад, номер телефону), але це може обмежити деякі функціональні можливості.
Ми не приймаємо автоматизованих рішень з юридичними або подібно значущими наслідками, заснованих виключно на автоматизованій обробці. Якщо це зміниться в майбутньому, ми повідомимо вас і, за потреби, отримаємо вашу згоду або надамо вам право на заперечення.
Ми застосовуємо технічні та організаційні заходи безпеки: шифрування в транзиті (TLS), контроль доступу, журналювання, резервні копії, сегментацію доступів, принцип найменших привілеїв тощо.
Сервіс не призначений для осіб до 18 років. Ми свідомо не збираємо дані дітей.
Оновлення публікуються за /legal/privacy із зазначенням дати набрання чинності.