Telegram в нашому житті закріпився міцно. Більшість бухгалтерок-фрілансерок сидить на Telegram — робочі чати, клієнтки, документи, голосові. Це зручно. Це звично.

Але звичне не означає безпечне.

Я й сама працюю через Telegram. І я не з тих, хто буде тикати пальцем і казати «ай-яй-яй, як ти могла». Але коли кілька місяців тому я взялася копати тему персональних даних, Telegram виявився найбільшим сюрпризом. Не тому що він «поганий». А тому що ми настільки до нього звикли, що навіть не ставимо питань.

Що насправді проходить через твої чати

Не «ІПН і акт». Набагато більше.

Скан паспорта. Виписка з ЄДР. Банківська виписка з усіма сумами, контрагентами і призначеннями платежів. Зарплатні відомості з прізвищами і сумами. Доходи, податки, борги. Адреса реєстрації. Договори з контрагентами. Фото касових чеків. Листування з податковою. Голосові повідомлення, де ти називаєш суми і прізвища клієнтів.

По одному робочому чату з клієнткою можна скласти повний фінансовий портрет її бізнесу. Обороти, структуру витрат, залежність від клієнтів, податкове навантаження, кадровий склад із зарплатами.

І це все лежить у хмарі Telegram. В усіх чатах одночасно. Назавжди. Бо Telegram нічого не видаляє автоматично.

Це не про твій акаунт — це про дані клієнтів

Коли чуєш «Telegram — це ризик», перша думка: ну і що, хтось побачить мої переписки? Але в бухгалтерки ситуація інша. В твоєму Telegram лежать документи десятків людей. ПІБ, ІПН, IBAN, зарплати, адреси. І якщо ці дані кудись потраплять — запитають не в Telegram. Запитають у тебе. Бо ти ФОП, і ти сама обрала цей інструмент для роботи.

Це не теорія. В Україні в 2025 році хакерська група зламала нотаріальні контори в шести регіонах. Один фішинговий лист, замаскований під Мінюст — і повний доступ до комп'ютерів з усіма документами клієнтів. Нотаріуси теж працюють з паспортами, ІПН, адресами — як і бухгалтерки.

А в 2017 бухгалтерська програма M.E.Doc стала каналом для однієї з найбільших кібератак в історії. Збитки — 10 мільярдів доларів по всьому світу. Через оновлення програми, якою щодня користувалися тисячі бухгалтерів.

Зламують не Google і не банки — зламують маленькі контори. Бо в них найцінніші дані і найслабший захист.

А при чому тут закон

В Україні з 2010 року діє Закон «Про захист персональних даних» (№2297-VI). Він стосується будь-кого, хто працює з чужими даними — включаючи бухгалтерку-ФОП. Поки що штрафи за нього невеликі — 1 700, 5 100 грн. Неприємно, але не смертельно.

Але в парламенті вже лежить законопроєкт №8153 — фактично українська версія європейського GDPR. Перше читання пройшло у листопаді 2024 року. Штрафи для ФОП: від 10 000 за легке порушення до 300 000 за серйозне. Стеля — 20 мільйонів гривень. І це не «може колись» — це зобов'язання перед ЄС, яке Україна взяла на себе ще у 2014 році.

Хто починає розбиратися зараз — потім просто докрутить під нові вимоги. Хто ні — буде починати з нуля. Під тиском і з набагато вищими штрафами.

І ось що я зрозуміла, коли прочитала обидва закони: вони не забороняють ні Telegram, ні ШІ. Вони задають п'ять конкретних питань — однакових для будь-якого сервісу, через який проходять персональні дані.

Детально я їх розклала в головній статті. А тут покажу, як кожне з цих питань виглядає конкретно для Telegram.

Повідом. Клієнтка має знати, де зберігаються її документи і через які сервіси вони проходять. Чи можеш ти сказати клієнтці, де фізично зберігаються файли з твого Telegram-чату? У політиці конфіденційності Telegram згадані компанії на Британських Віргінських Островах і в Дубаї. Дані розподіляються між юрисдикціями. Якщо клієнтка запитає «де мої документи?» — ти навіть не зможеш відповісти, в якій країні вони фізично знаходяться.

Підстава. У тебе є договір із клієнткою, де зазначено, що ти обробляєш її дані через Telegram? У більшості — ні. Бо Telegram настільки звичний, що ніхто не думає, що це взагалі питання.

Мінімізація. Все, що ти щодня скидаєш у чат — паспорти, виписки, відомості, договори — все в одному місці. Клієнтка скинула документ рік тому — лежить. Три роки тому — лежить. Ти завела нову клієнтку — старі файли нікуди не поділись. Чат перетворюється на архів, про який ти навіть не пам'ятаєш.

Захист. Звичайні чати Telegram — ті, якими всі користуються — не мають наскрізного шифрування. Telegram технічно може прочитати файл, який ти скинула клієнтці. І ти, і вона, і сам сервіс.

Після арешту засновника Telegram почав передавати значно більше даних за запитами держав. Юрист Ігор Гордуся (ЄврикаLaw, НААУ) прямо рекомендує не використовувати Telegram для конфіденційних документів.

Видалення. «Видалила» не дорівнює «зникло». Ти видалила повідомлення у себе — у співрозмовника воно лишилось. Видалила чат — а на серверах Telegram дані все ще зберігаються. Ти думаєш, що прибрала — а файл продовжує жити в хмарі, до якої ти не маєш доступу. Скан паспорта, який клієнтка скинула рік тому — все ще там. Те, що ти забула — Telegram не забув.

Telegram — не заборонений

Я не кажу «видали Telegram і перейди на голубів». Я сама ним користуюся.

Мене цікавить інший підхід — не все заборонити і не все дозволити. А зрозуміти, де прогалини, і закрити їх. Щоб можна було працювати зручно — але вже не наосліп.

Коли дивишся на Telegram через призму закону — бачиш питання по кожному з п'яти критеріїв. І ці прогалини стосуються не твоїх переписок з подругами — а документів клієнтів, за які ти відповідаєш як ФОП.

Я кілька місяців копала цю тему — по кожному сервісу окремо: Telegram, Gmail, Google Drive, ШІ-сервіси, бухгалтерські програми. Прочитала Terms of Service, перевірила позиції юристів, переглянула судову практику. І зібрала все в один воркшоп — конкретно під бухгалтерку-ФОП, яка хоче працювати і з Telegram, і з ШІ, і розуміти, що робить це правильно.

Воркшоп «Безпека цифрових сервісів»

Як бухгалтеру-фрілансеру законно працювати з Telegram, Gmail, Google Drive і ШІ-сервісами. Готові документи, матриця ризиків, чекліст — за 2 години.

Дізнатись деталі

Матеріал подано у спрощеному вигляді й не є індивідуальною юридичною консультацією. Статті закону наведені зі скороченнями — повний текст дивись у Законі України «Про захист персональних даних» №2297-VI.

Часті запитання

Чи безпечно пересилати документи клієнтів через Telegram?

Звичайні чати Telegram не мають наскрізного шифрування — тільки Secret Chats. Telegram технічно може прочитати файли зі звичайних чатів. Юрисдикція компанії — Британські Віргінські Острови і Дубай, які не входять до переліку країн з належним захистом даних. Закон не забороняє Telegram, але ставить п'ять конкретних вимог до роботи з персональними даними через будь-який сервіс.

Хто відповідає за витік даних клієнта з Telegram — бухгалтер чи Telegram?

Бухгалтер-ФОП відповідає як володілець персональних даних. Саме ти обрала інструмент, через який обробляються дані клієнтів. Якщо дані витечуть — запитають у тебе, а не в Telegram.

Чи видаляє Telegram файли автоматично?

Ні. Telegram не видаляє файли автоматично. Скан паспорта, скинутий клієнткою рік тому, все ще зберігається на серверах. Видалення повідомлення у себе не означає видалення у співрозмовника. А видалення чату не гарантує видалення з серверів Telegram.

Які штрафи загрожують бухгалтеру-ФОП за порушення закону про персональні дані?

Зараз — від 1 700 до 5 100 грн. Законопроєкт №8153 пропонує штрафи від 10 000 за легке порушення до 300 000 за серйозне, стелю до 20 мільйонів гривень. Перше читання пройшло у листопаді 2024 року.

© 2026, Валентина Завадовська. Усі права захищені.

Цей матеріал є результатом авторського дослідження. Копіювання, відтворення, переказ, адаптація або використання для навчання ШІ-моделей — повністю або частково — без письмової згоди автора заборонені. Цитування допускається з обов'язковим посиланням на першоджерело: zavadovska.com.