1. Загальні положення
Ця Політика конфіденційності (далі — «Політика») встановлює порядок збирання, використання, обробки, передачі, зберігання та захисту даних користувачів мобільного додатку Agri SuperApp, веб-порталу та пов'язаних сервісів (далі разом — «Сервіс»).
Ми з максимальною відповідальністю ставимося до безпеки комерційної та персональної інформації агровиробників. Використовуючи наш Сервіс, ви погоджуєтеся з умовами цієї Політики у повному обсязі.
2. Категорії зібраних даних
Сервіс обробляє лише ті дані, які є технічно або функціонально необхідними для надання послуг точного землеробства, картографії та агрономічного менеджменту:
- Облікові та контактні дані: ім'я, прізвище, адреса електронної пошти, номер телефону, найменування агропідприємства, посада та облікові параметри в системі.
- Геолокаційні та телематичні дані (GPS/GNSS): точні координати меж полів (кадастрові полігони), треки та швидкість руху сільськогосподарської техніки під час виконання завдань, історія шляхових листів та геозони обробітку.
- Агрономічні та складські показники: дані про культури, фази вегетації, списання ЗЗР, добрив, посівного матеріалу, витрати палива (ГСМ), напрацювання мотогодин і показники врожайності.
- Завантажені медіа та документація: фотографії стану сходів, акти виконаних робіт, рахунки-фактури, сертифікати якості та супутні цифрові файли.
- Технічні параметри та аудит-журнали: IP-адреса, модель пристрою, ідентифікатори сесії, версія операційної системи, Push-токени повідомлень і системні журнали доступу (security audit logs).
3. Мета та правові підстави обробки
Обробка даних здійснюється на законних підставах (виконання договору, законні інтереси оператора та згода користувача) виключно з метою:
- Забезпечення точної супутникової навігації та телематичного контролю польових робіт;
- Автоматизації складського обліку (WMS), обліку ТМЦ та списання агрохімії;
- Оперативного інформування про погодні вікна, аварійні зливи палива чи вихід техніки за межі геозон;
- Підтримки стабільності системи, запобігання шахрайству та аудиту інформаційної безпеки.
4. Комплекс технічних та організаційних заходів безпеки (InfoSec Controls)
Адміністрація Сервісу застосовує високі індустріальні стандарти захисту інформації (на принципах ISO/IEC 27001, OWASP та ст. 32 GDPR):
- Криптографічний захист каналів передачі: всі мережеві з'єднання та обмін телематичними даними здійснюються виключно через сучасні захищені протоколи TLS 1.3 / HTTPS із застосуванням надійних шифронаборів.
- Захист облікових записів: паролі користувачів зберігаються виключно у вигляді незворотних криптографічних хешів із використанням індивідуальної солі (Salt). Персонал Сервісу не має технічного доступу до вихідних паролів.
- Логічна ізоляція підприємств (Multi-Tenancy): структури даних різних агрогосподарств суворо розмежовані на рівні сховища, що виключає доступ співробітників одного підприємства до конфіденційних карт або складів іншого.
- Рольове розмежування доступу (RBAC): доступ до функціоналу чітко диференціюється між адміністраторами, агрономами, диспетчерами та механізаторами.
- Резервне копіювання та моніторинг: регулярне створення георознесених зашифрованих резервних копій для швидкого відновлення системи у випадку збоїв, а також постійний моніторинг аномальної мережевої активності.
5. Кіберризики глобальної мережі та повне звільнення від відповідальності
Незважаючи на застосування всіх розумних та сучасних технічних засобів безпеки, Користувач визнає та беззастережно погоджується, що в силу фундаментальних архітектурних особливостей всесвітньої мережі Інтернет жодна система передачі та хмарного зберігання даних не може бути абсолютно невразливою до кіберзагроз.
У максимально дозволеній чинним законодавством мірі Адміністрація Сервісу, розробники та пов'язані особи не несуть відповідальності за будь-які прямі, непрямі, випадкові, комерційні чи супутні збитки, витік інформації або компрометацію даних, що виникли внаслідок:
- Цілеспрямованих кібератак високої складності, дій організованих хакерських угруповань, експлуатації вразливостей нульового дня (Zero-Day exploits) або новітнього шкідливого програмного забезпечення, захист від яких перевищує загальноприйняті комерційні стандарти безпеки;
- Глобальних відмов магістральних каналів зв'язку, DDoS-атак на інфраструктуру центрів обробки даних або провайдерів хмарних платформ;
- Компрометації пристроїв на стороні Користувача, включаючи смартфони та бортові планшети механізаторів (наявність рут-прав, вірусів, відсутність парольного захисту, фізична втрата пристрою);
- Фішингу, соціальної інженерії або недбалого ставлення працівників Користувача до збереження паролів доступу;
- Форс-мажорних обставин, воєнних дій, терористичних актів або незаконного вилучення обладнання третіми сторонами.
6. Реагування на інциденти інформаційної безпеки (Incident Response)
Сервіс дотримується проактивної політики управління інцидентами. У разі виявлення підтвердженого факту несанкціонованого проникнення до систем або витоку конфіденційних даних Адміністрація:
- Негайно вживає технічних заходів щодо ізоляції загроз, локалізації витоку та відновлення цілісності бази даних;
- Проводить комплексне розслідування першопричин інциденту;
- За наявності юридичних підстав та високого ризику для прав суб'єктів даних здійснює повідомлення користувачів у терміни, передбачені застосовним законодавством.
Надання сприяння або направлення сповіщень Користувачам про інцидент не є визнанням вини або юридичної відповідальності зі сторони Адміністрації Сервісу.
7. Відмова від передачі даних третім особам
Ми не торгуємо, не здаємо в оренду і не монетизуємо персональні чи агрономічні дані користувачів рекламним брокерам чи стороннім маркетинговим мережам. Дані можуть оброблятися суворо технічними постачальниками інфраструктури (хмарний хостинг баз даних, сервіс відправки Push-повідомлень Google Firebase / Apple APNs, провайдери супутникових знімків) у межах, необхідних для роботи відповідного функціоналу.
8. Права користувачів та видалення даних
Користувач має законне право переглядати свої дані, вносити виправлення, експортувати інформацію та вимагати повного відкликання згоди й видалення облікового запису.
Для видалення облікового запису та всіх збережених даних ви можете скористатися спеціальною сторінкою Видалення облікового запису або надіслати прямий запит на адресу: support@agrisuper.app.
9. Контактна інформація та оновлення Політики
Ми залишаємо за собою право оновлювати цю Політику при зміні функціоналу або законодавчих вимог. Актуальна версія завжди розміщена на цій сторінці. З усіх питань щодо безпеки даних звертайтеся: support@agrisuper.app.
1. General Provisions
This Privacy Policy (the "Policy") establishes the framework for collecting, processing, storing, transmitting, and protecting data processed through the Agri SuperApp mobile application, web portal, and associated cloud infrastructure (collectively, the "Service").
We treat enterprise agricultural telemetry and personal privacy with the highest level of professional rigor. By accessing or utilizing the Service, you signify your unreserved assent to the terms of this Policy.
2. Categories of Information We Process
The Service processes only the information technically and functionally necessary to operate precision farming systems, machinery telematics, and agronomic management:
- Account & Contact Identity: Full name, verified email address, phone number, agricultural enterprise name, system role, and access profile.
- Geospatial & Telematics Data (GPS/GNSS): Field cadastral boundaries (GIS polygons), real-time machinery track paths, transit speeds, electronic waybills, and geofence operational logs.
- Agronomic & Warehouse Records: Crop rotations, phenological growth stages, consumption records for plant protection chemicals (PPU/ЗЗР), fertilizers, and seeds, machinery engine hours, and harvesting yields.
- Uploaded Media & Documentation: Field photos, inspection reports, agrochemical field applications, waybill scan documents, and delivery slips.
- Technical Telemetry & Security Logs: IP addresses, device identifiers, session credentials, OS version, Push notification tokens, and system access audit trails.
3. Legal Bases & Processing Objectives
Processing is conducted under legitimate legal grounds (contract fulfillment, legitimate interests of secure service operation, and explicit user consent) solely to:
- Enable precise satellite-assisted machinery tracking and agronomic task management;
- Facilitate real-time inventory balances (WMS) and automated material write-offs;
- Deliver crucial operational safety alerts (spraying weather windows, fuel siphoning anomalies, geofence breaches);
- Maintain cloud infrastructure resilience, defeat fraudulent attempts, and enforce security audits.
4. Technical & Organizational Information Security Safeguards
The Service implements robust technical, physical, and administrative safeguards aligned with modern international benchmarks (including principles of ISO/IEC 27001, OWASP, and Article 32 of GDPR):
- Cryptographic Data in Transit: All network exchanges, telematics transmissions, and API calls are secured via TLS 1.3 / HTTPS encryption utilizing strong, modern cipher suites.
- Secure Credential Storage: User passwords are encrypted exclusively via one-way salted cryptographic hashing algorithms. Platform operators have no technical capability to view plaintext credentials.
- Multi-Tenant Logical Isolation: Data repositories belonging to distinct farming enterprises are isolated at the database level, preventing any cross-organization data leakage.
- Role-Based Access Control (RBAC): Granular permissions strictly limit data access between enterprise owners, agronomists, dispatchers, and machinery operators.
- Automated Backups & Threat Monitoring: Scheduled geo-redundant backups ensure disaster recovery readiness, supported by real-time automated intrusion detection systems.
5. Inherent Internet Risks & Comprehensive Disclaimer of Liability
Notwithstanding the deployment of state-of-the-art security practices, the User explicitly understands and agrees that no internet-connected cloud service, digital storage system, or network channel is 100% immune to unauthorized penetration or cyber risks.
To the fullest extent permissible under applicable law, the Service operators, founders, developers, and partners shall bear zero legal, civil, or monetary liability for any direct, indirect, incidental, punitive, or consequential damages, commercial losses, or data compromise resulting from:
- Sophisticated cyberattacks, advanced persistent threats (APTs), zero-day exploits, or novel malicious software beyond the scope of commercially standard defense capabilities;
- Backbone internet failures, cloud infrastructure outages, DDoS assaults on upstream data centers, or carrier telecommunication disruptions;
- Compromise of User client hardware, including tractor cabin tablets, mechanics' devices, rooted phones, absent screen lock protection, or physical theft;
- Phishing, social engineering schemes, or negligent handling of authentication credentials by enterprise personnel;
- Force Majeure occurrences, military hostility, civil unrest, or legal seizures of telecommunication nodes.
6. Security Incident Response & Notification Protocol
The Service adheres to a proactive security incident response framework. In the event of a verified breach impacting personal data:
- Immediate technical containment procedures are executed to isolate vulnerabilities and secure active databases;
- A thorough digital forensic investigation is conducted to assess scope and exposure;
- Where required by binding regulations, affected users are provided formal notification without undue delay.
Notification or provision of remedial guidance shall under no circumstances be construed as an admission of fault, wrongdoing, or legal liability by the Service.
7. Non-Disclosure & Third-Party Sharing Restrictions
We do not monetize, rent, or sell user records, field boundaries, or agricultural telemetry to advertising intermediaries or commercial data brokers. Information is shared strictly with essential technical service infrastructure providers (cloud database hosting, Google Firebase / Apple APNs push delivery, satellite imagery providers) exclusively as necessary to deliver platform features.
8. User Privacy Rights & Account Deletion
Users maintain the legal entitlement to inspect, rectify, export, and demand the permanent deletion of their personal profiles and associated records.
To exercise your right to account erasure, visit our dedicated Account Deletion Page or submit a written request to: support@agrisuper.app.
9. Contact & Policy Amendments
We may periodically update this Policy to reflect technical advances or evolving regulatory requirements. The current valid version is always hosted at this address. For all security and privacy inquiries, reach us at: support@agrisuper.app.
1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок сбора, использования, обработки, передачи, хранения и защиты данных пользователей мобильного приложения Agri SuperApp, веб-портала и связанных облачных сервисов (далее вместе — «Сервис»).
Мы со всей ответственностью относимся к защите коммерческой и персональной информации агропредприятий. Использование Сервиса означает полное и безоговорочное согласие с условиями настоящей Политики.
2. Категории обрабатываемых данных
Сервис собирает и обрабатывает только ту информацию, которая технически или функционально необходима для обеспечения работы точного земледелия, телематики и агрономического менеджмента:
- Учетные и контактные данные: имя, фамилия, контактный email, номер телефона, название хозяйства или компании, должность и системные параметры профиля.
- Геолокационные и телематические данные (GPS/GNSS): точные географические координаты контуров полей (кадастровые полигоны), маршруты и скорость движения сельхозтехники при выполнении агрозадач, история путевых листов и геозоны обработки.
- Производственные и складские показатели: севооборот, фазы вегетации, списание СЗР, удобрений, семян, учет ГСМ, наработка моточасов и статистика урожайности.
- Загруженные файлы и медиа: фотографии состояния посевов, акты выполненных работ, накладные, сертификаты и сопутствующая документация.
- Техническая телеметрия и аудит: IP-адреса, модель устройства, сессионные маркеры, версия операционной системы, Push-токены и системные журналы безопасности (security audit logs).
3. Цели и правовые основания обработки
Обработка данных производится на законных основаниях (исполнение договора, законные интересы оператора и согласие пользователя) исключительно в целях:
- Обеспечения функционирования точной спутниковой навигации и телематического контроля полевых агрегатов;
- Автоматизации складского учета (WMS), учета ТМЦ и списания агрохимии;
- Своевременного информирования о погодных окнах, сливах топлива или выходе техники за пределы геозон;
- Поддержания отказоустойчивости инфраструктуры, предотвращения мошенничества и аудита информационной безопасности.
4. Комплекс технических и организационных мер защиты (InfoSec Controls)
Администрация Сервиса внедряет современные отраслевые стандарты защиты информации (в соответствии с принципами ISO/IEC 27001, OWASP и ст. 32 GDPR):
- Шифрование каналов передачи: весь сетевой трафик, обмен телематикой и запросы к API защищены современными криптографическими протоколами TLS 1.3 / HTTPS с надежными наборами шифров.
- Криптографическая защита учетных записей: пароли хранятся исключительно в виде односторонних криптографических хешей с индивидуальной криптографической солью (Salt). Персонал Сервиса не имеет возможности восстановить исходные пароли.
- Многоуровневая изоляция предприятий (Multi-Tenancy): данные различных агропредприятий строго разграничены на уровне хранилища, что исключает доступ сотрудников одного хозяйства к картам или складам другого.
- Ролевая модель доступа (RBAC): полномочия четко разграничены между руководителями, агрономами, диспетчерами и механизаторами.
- Резервное копирование и мониторинг угроз: регулярное создание резервных копий в геораспределенных хранилищах и круглосуточный мониторинг сетевых аномалий для предотвращения атак.
5. Риски глобальной сети и полное освобождение от ответственности
Несмотря на использование передовых технических средств защиты, Пользователь понимает и безоговорочно соглашается с тем, что в силу фундаментальной специфики сети Интернет ни одна цифровая система или облачное хранилище не могут быть абсолютно неуязвимыми перед новыми киберугрозами.
В максимально разрешенной применимым правом степени Администрация Сервиса, разработчики и аффилированные лица в полном объеме освобождаются от любой материальной, гражданско-правовой и финансовой ответственности за любые убытки, упущенную выгоду, утечку или компрометацию данных, произошедшие в результате:
- Сложных целенаправленных кибератак, действий хакерских группировок, эксплуатации уязвимостей нулевого дня (Zero-Day) или вредоносного ПО, предотвращение которых выходило за рамки стандартных коммерческих средств защиты;
- Масштабных аварий магистральных операторов связи, отключений дата-центров, сбоев облачной инфраструктуры или мощных DDoS-атак;
- Компрометации устройств Пользователя (планшеты в кабинах тракторов, смартфоны механизаторов, наличие root-прав, отсутствие паролей блокировки или физическая утеря устройства);
- Фишинга, социальной инженерии или небрежного обращения персонала Пользователя с учетными данными доступа;
- Обстоятельств непреодолимой силы (форс-мажор), военных действий, чрезвычайных ситуаций и регуляторных блокировок.
6. Регламент реагирования на инциденты безопасности (Incident Response)
Сервис придерживается регламентированной политики реагирования на инциденты. При подтверждении факта несанкционированного проникновения в систему или компрометации данных Администрация:
- Незамедлительно принимает технические меры по изоляции источника угрозы и защите баз данных;
- Проводит расследование причин и масштаба инцидента;
- При наличии предусмотренных законом оснований уведомляет затронутых пользователей в установленные сроки.
Предоставление консультаций или оповещение пользователей об инциденте ни при каких обстоятельствах не трактуется как признание вины или ответственности со стороны Сервиса.
7. Запрет на передачу данных третьим лицам
Мы не продаем, не передаем в аренду и не монетизируем агрономические и персональные данные пользователей через рекламные сети. Информация обрабатывается исключительно доверенными техническими поставщиками инфраструктуры (хостинг баз данных, Push-сервисы Google Firebase / Apple APNs, провайдеры спутниковых снимков) строго в объеме, необходимом для работы Сервиса.
8. Права пользователей и удаление аккаунта
Каждый пользователь имеет право на доступ к своим данным, их уточнение, выгрузку и полное удаление учетной записи.
Для инициации удаления учетной записи перейдите на страницу Удаление аккаунта или направьте официальный запрос на email: support@agrisuper.app.
9. Контакты и изменение Политики
Администрация оставляет за собой право вносить изменения в настоящую Политику. Действующая редакция всегда доступна по данному адресу. По всем вопросам информационной безопасности и конфиденциальности обращайтесь: support@agrisuper.app.