Політика конфіденційності
ТОВ «Фінансова компанія «ВІВА КАПІТАЛ» · Редакція від 05.06.2026
Ця Політика визначає, які персональні дані ми збираємо, з якою метою, на яких правових підставах та як ми їх захищаємо. Використовуючи Сайт vivacapital.com.ua, Ви підтверджуєте ознайомлення з цією Політикою.
1. Загальні положення
1.1. Ця Політика конфіденційності (далі — «Політика») визначає порядок обробки та захисту персональних даних фізичних осіб (далі — «Користувач»), які відвідують вебсайт vivacapital.com.ua (далі — «Сайт») та/або користуються послугами ТОВ «Фінансова компанія «ВІВА КАПІТАЛ» (далі — «Товариство»).
1.2. Політику розроблено відповідно до Закону України «Про захист персональних даних» № 2297-VI, Законів України «Про фінансові послуги та фінансові компанії», «Про споживче кредитування» № 1734-VIII, «Про захист прав споживачів», Закону «Про запобігання та протидію легалізації (відмиванню) доходів…» № 361-IX, вимог Національного банку України, а також з урахуванням GDPR щодо осіб у ЄС.
1.3. Використовуючи Сайт, Ви підтверджуєте ознайомлення з цією Політикою та згоду з нею.
2. Володілець персональних даних
2.1. ТОВ «Фінансова компанія «ВІВА КАПІТАЛ» є Володільцем персональних даних у розумінні Закону України «Про захист персональних даних».
Адреса: 20603, Черкаська обл., Звенигородський р-н, м. Шпола, вул. Таранця, 20
Свідоцтво ФК: № 822 від 22.11.2016
Ліцензія НБУ: Рішення № 21/1558-рк від 13.11.2024
Телефон: 0 800 30 53 53, (04741) 2-03-46
Email: fc_viva_capital@ukr.net
2.2. Обробка персональних даних здійснюється на підставі:
- згоди Користувача (акцепт публічної оферти, реєстрація в кабінеті);
- необхідності виконання договору (надання фінансових послуг);
- виконання вимог законодавства України (зокрема щодо фінансового моніторингу);
- законного інтересу Користувача та Товариства (запобігання шахрайству).
3. Які персональні дані ми обробляємо
3.1. Як фінансова установа, Товариство зобов'язане проводити верифікацію та ідентифікацію клієнтів. Товариство збирає:
- Ідентифікаційні дані: ПІБ, дата народження, РНОКПП, громадянство.
- Паспортні дані: серія та номер паспорта (або ID-картки), дата та орган видачі.
- Контактні дані: номер телефону, email, адреса проживання/реєстрації.
- Фінансові дані: відомості про доходи, місце роботи, кредитну історію, номери рахунків (IBAN), дані платіжних карток.
- Дані заявки: бажана сума та строк кредиту, місто відділення, інша надана інформація.
- Технічні дані: IP-адреса, браузер, ОС, ідентифікатори cookie, поведінка на Сайті — автоматично через сервіси аналітики.
4. Мета та правові підстави обробки
4.1. Товариство використовує Ваші дані виключно для таких цілей:
| Мета обробки | Правова підстава |
|---|---|
| Розгляд заявки та надання фінансових послуг | Укладення/виконання договору; ЗУ «Про фінансові послуги…» |
| Ідентифікація клієнта, фінансовий моніторинг | Вимоги законодавства про фінмоніторинг |
| Зворотний зв'язок, обробка звернень | Згода / законний інтерес |
| Аналітика, покращення Сайту | Згода (cookie аналітики) |
| Маркетинг, інформування про продукти | Згода Користувача |
| Захист від шахрайства, безпека | Законний інтерес |
5. Файли cookie та сторонні сервіси
5.1. Microsoft (Clarity, Advertising)
Товариство співпрацює з Microsoft Clarity та Microsoft Advertising для аналізу використання Сайту (поведінкові метрики, теплові карти, записи сесій) з метою покращення послуг, безпеки та реклами. Заява Microsoft про конфіденційність.
5.2. Google (Analytics, Tag Manager, Ads, reCAPTCHA)
Товариство використовує сервіси Google для веб-аналітики (GA4), керування тегами (GTM), реклами (Google Ads) та захисту форм (reCAPTCHA). Застосовується режим згоди Google Consent Mode v2. Політика Google.
5.3. Meta (Facebook)
Товариство використовує Інструменти Meta (Meta Pixel, соціальні плагіни) для вимірювання реклами та ремаркетингу. Політика Meta.
5.4. Платіжні сервіси
Для погашення кредитів онлайн використовуються Privat24 та Portmone. Платіжні дані обробляються цими сервісами; повні дані карток ми не зберігаємо.
Детальні правила використання файлів cookie викладено в окремому документі — Правила використання файлів cookie. Змінити згоду на cookie можна будь-коли: Налаштування cookie.
6. Передача даних третім особам
6.1. Товариство не продає персональні дані. Передача можлива лише у випадках, передбачених законом чи договором:
- розпорядникам за нашим дорученням (IT, хостинг, аналітика, маркетинг — Microsoft, Google, Meta) на умовах конфіденційності;
- НБУ, бюро кредитних історій, державним органам — у випадках, передбачених законом;
- при транскордонній передачі — із застосуванням належних гарантій захисту.
7. Строки зберігання
7.1. Дані зберігаються протягом строку, необхідного для мети обробки, виконання договору та вимог законодавства (фінмоніторинг, бухгалтерський і податковий облік), після чого видаляються або знеособлюються.
7.2. Маркетингові дані (якщо транзакцій не було) зберігаються до моменту відкликання згоди Клієнтом.
8. Права суб'єкта персональних даних
8.1. Користувач, як суб'єкт персональних даних, має право:
- знати про джерела, місцезнаходження та мету обробки;
- отримувати доступ до даних та їх копію;
- вимагати виправлення, оновлення, видалення чи обмеження обробки (якщо це не суперечить обов'язковому терміну зберігання);
- відкликати згоду (зокрема на маркетинг та необов'язкові cookie);
- на переносимість даних (GDPR);
- подати скаргу Уповноваженому ВРУ з прав людини, до НБУ або до суду.
9. Захист персональних даних
9.1. Товариство впровадило Політику інформаційної безпеки та використовує сучасні методи захисту.
9.2. Організаційні та технічні заходи: шифрування каналів (TLS/HTTPS), розмежування доступу, журналювання, резервне копіювання, навчання персоналу.
9.3. Зокрема, Товариство застосовує:
- шифрування даних за протоколами SSL/TLS під час передачі;
- обмеження доступу співробітників за принципом «необхідно знати» (Need-to-Know);
- двофакторну автентифікацію (2FA) для доступу до баз даних;
- регулярний аудит систем безпеки та тестування на проникнення.
9.4. Контроль географічного доступу. З метою виконання вимог законодавства щодо заборони взаємодії з державою-агресором, на рівні хостинг-інфраструктури Товариством запроваджено блокування мережевого трафіку з території російської федерації та республіки білорусь, а також з анонімних мереж Tor, які можуть використовуватися для обходу таких обмежень.
10. Зміни Політики та контакти
10.1. Актуальна редакція Політики конфіденційності завжди доступна на Сайті.
10.2. З питань обробки даних або реалізації своїх прав звертайтесь: fc_viva_capital@ukr.net, 0 800 30 53 53.
Privacy Policy
Financial Company VIVA CAPITAL LLC · Version of 05.06.2026
This Policy explains what personal data we collect, for what purposes, on what legal grounds, and how we protect it. By using vivacapital.com.ua, you confirm that you have read this Policy.
1. General Provisions
1.1. This Privacy Policy defines the procedure for processing and protecting personal data of individuals (the "User") who visit vivacapital.com.ua and/or use the services of Financial Company VIVA CAPITAL LLC (the "Company").
1.2. The Policy is developed in accordance with the Law of Ukraine "On Personal Data Protection" No. 2297-VI, the Laws "On Financial Services and Financial Companies", "On Consumer Lending" No. 1734-VIII, "On Consumer Rights Protection", the Law No. 361-IX (AML/CFT), NBU requirements, and the GDPR for individuals in the EU.
1.3. By using the Website, you confirm that you are familiar with and consent to this Policy.
2. Personal Data Controller
Address: 20 Tarantsia St., Shpola, Cherkasy region, 20603, Ukraine
FC Certificate: No. 822 dated 22.11.2016
NBU Licence: Decision No. 21/1558-rk dated 13.11.2024
Phone: 0 800 30 53 53, (04741) 2-03-46
Email: fc_viva_capital@ukr.net
2.2. Processing is based on: User's consent; necessity of contract performance; legal obligations under Ukrainian law (financial monitoring); legitimate interest (fraud prevention).
3. What Personal Data We Process
3.1. As a financial institution, the Company collects: identification data (full name, date of birth, Tax ID, citizenship); passport details; contact information; financial data (income, employment, credit history, IBAN, card details); application details; and technical data (IP, browser, OS, cookie identifiers, website behavior).
4. Purpose and Legal Bases
| Purpose | Legal Basis |
|---|---|
| Application review and financial services | Contract; Law "On Financial Services…" |
| Customer identification, financial monitoring | Statutory financial monitoring requirements |
| Feedback and inquiries | Consent / legitimate interest |
| Analytics and Website improvement | Consent (analytical cookies) |
| Marketing and product information | User consent |
| Fraud prevention and security | Legitimate interest |
5. Cookies and Third-Party Services
5.1. Microsoft (Clarity, Advertising) — behavioral metrics, heatmaps, session replays. Microsoft Privacy Statement.
5.2. Google (GA4, GTM, Ads, reCAPTCHA) — Google Consent Mode v2 implemented. Google Policy.
5.3. Meta (Pixel, social plugins) — ad measurement and remarketing. Meta Policy.
5.4. Payment Services — Privat24 and Portmone; full card details are not stored.
Detailed cookie rules — see the separate Cookie Policy. You can change your cookie consent anytime: Cookie settings.
6. Data Transfer to Third Parties
6.1. The Company does not sell personal data. Transfers are permitted only by law or contract: to processors (IT, hosting, analytics — Microsoft, Google, Meta); to NBU, credit bureaus, state authorities; cross-border transfers with appropriate safeguards.
7. Data Retention
7.1. Data is stored for the period necessary to fulfill processing purposes and legal requirements, then deleted or anonymized. 7.2. Marketing data (if no transactions) — until consent withdrawal.
8. Rights of the Data Subject
8.1. The User has the right to: know the sources and purpose; access and copy data; request correction/deletion/restriction; withdraw consent; data portability (GDPR); file a complaint with the Ombudsman, NBU, or court.
9. Personal Data Protection
9.1–9.3. The Company implements an Information Security Policy: SSL/TLS encryption; Need-to-Know access; two-factor authentication (2FA); regular security audits and penetration testing.
9.4. Geographic Access Control. In order to comply with legal requirements regarding the prohibition of interaction with the aggressor state, the Company blocks network traffic from the territory of the russian federation and the republic of belarus, as well as from anonymous Tor networks, at the hosting infrastructure level.
10. Amendments and Contacts
10.1. The current version is always available on the Website. 10.2. Contact: fc_viva_capital@ukr.net, 0 800 30 53 53.
Залиште свої дані
ПІДІБРАТИ КРЕДИТ
Оберіть з якого Ви населеного пункту
Стежте за нами у соцмережах,
щоб дізнаватися про вигідні пропозиції, акції та корисні поради