Salonivo
SALONIVOH&S Agnieszka Adamska • юридичні документи
← Юридичні документиЗавантажити обов’язковий польський DOCXPLENUKRkontakt@salonivo.pl

ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ ТА ПАМ’ЯТІ ПРИСТРОЮ

для послуги Salonivo

Стан документа: 18 вересня 2026 р.

Інформаційний переклад. У разі розбіжностей або сумнівів щодо тлумачення визначальною та обов’язковою є польська версія.
Ця Політика розрізняє дві ролі: (1) Постачальник послуги як контролер даних Облікового запису/розрахунків/підтримки та (2) Постачальник послуги як обробник даних, внесених салоном. Цю Політику не слід замінювати «згодою на GDPR» – правова підстава залежить від мети обробки.

1. Контролер даних

КонтролерH&S Agnieszka Adamska
Адресаul. Bażantów 24/9, 40-668 Katowice
Податковий номер (NIP)2220930216
E-mail з питань конфіденційностіkontakt@salonivo.pl
Інспектор із захисту даних (DPO)Не призначений, якщо в майбутньому не виникне відповідний обов’язок або рішення

2. Коли Постачальник послуги є контролером, а коли обробником

• Постачальник послуги є контролером даних, необхідних для створення й обслуговування Облікового запису, розрахунків, ліцензій/підписок, зв’язку, підтримки, безпеки та запобігання зловживанням.

• Якщо Клієнт вводить до Салону персональні дані працівників, співробітників/підрядників або клієнтів, Клієнт визначає мету й обсяг цих даних і, як правило, залишається їх контролером. Постачальник послуги обробляє їх від імені Клієнта на підставі Угоди про обробку даних.

• Клієнт повинен надати особам, чиї дані він вводить, власне інформаційне повідомлення про конфіденційність, яке охоплює використання системи SaaS.

3. Категорії даних і цілі

КатегоріяПрикладиМетаПравова підстава
Дані облікового записуім’я/відображуване ім’я, e-mail/логін, ідентифікатори облікового запису та салонуреєстрація, вхід, надання послугист. 6(1)(b) GDPR – виконання договору
Дані компанії та розрахунківназва компанії, NIP, дані документа продажу, план/ліцензія, платіжрозрахунки, виставлення документів, податкові обов’язкист. 6(1)(b) та (c) GDPR
Дані підтримкизміст звернення, листування, технічні дані проблемиобробка звернень і скаргст. 6(1)(b) або (f) GDPR
Дані безпеки та експлуатаційні данічас входу, технічні ідентифікатори, інформація про сесію/синхронізацію, IP-адреса в журналах постачальниківбезпека, діагностика, запобігання зловживаннямст. 6(1)(f) GDPR
Маркетингові дані – якщо функцію ввімкненоe-mail, історія згодрозсилка/пропозиціїст. 6(1)(a) GDPR та необхідні згоди на електронні комунікації
Дані салону, що обробляються від імені Клієнтаімена працівників, звіти про послуги, розрахунки, налаштування, примітки, введені Клієнтомробота функцій Застосункуст. 28 GDPR – обробка за дорученням Клієнта; правову підставу щодо осіб визначає Клієнт

4. Джерела даних

• безпосередньо від Клієнта/Користувача під час реєстрації, налаштування, користування Застосунком і звернення до підтримки

• автоматично із систем і пристроїв під час користування, в обсязі, необхідному для безпеки, сесій, синхронізації та діагностики

• від постачальників платежів або інфраструктури – лише в обсязі, необхідному для розрахунків або обслуговування послуги, якщо така інтеграція використовується

5. Пам’ять пристрою, PWA та локальні дані

• Застосунок використовує механізми пам’яті браузера/пристрою, необхідні для роботи: localStorage, sessionStorage, IndexedDB, Cache Storage та Service Worker.

• У локальній пам’яті можуть міститися, зокрема, налаштування Салону, локальний кеш звітів і розрахунків, ротаційні локальні резервні копії, дані версії/ліцензії, курсор синхронізації, технічні дані сесії та налаштування інтерфейсу.

• Якщо Користувач вибере запам’ятовування даних для входу, ідентифікатор/логін може зберігатися локально. У поточній версії на підтримуваних пристроях пароль локально шифрується за допомогою Web Crypto/AES-GCM і зберігається в IndexedDB; якщо безпечний механізм недоступний, Застосунок не повинен зберігати пароль у відкритому вигляді.

• Функція «Вийти й видалити дані з пристрою» призначена для видалення локальних даних із цього пристрою. Перед її використанням Користувач повинен переконатися, що стан хмари правильно синхронізовано.

• Станом на цю версію Застосунок не використовує у власному коді рекламні/маркетингові cookies. Якщо в майбутньому будуть додані аналітичні або маркетингові інструменти, не потрібні для надання запитаної послуги, буде впроваджено механізм попередньої згоди відповідно до чинного законодавства.

• Механізми пам’яті, необхідні для надання послуги, запитаної Користувачем, можуть застосовуватися без окремої згоди на підставі винятку для елементів, строго необхідних для надання послуги; однак Користувач повинен отримати чітку інформацію про їхню мету.

6. Одержувачі та постачальники інфраструктури

• Дані можуть передаватися постачальникам хостингу, баз даних, автентифікації, CDN, електронної пошти, підтримки, платежів або бухгалтерських послуг – лише в обсязі, необхідному для їхньої ролі.

• Поточна технічна архітектура Застосунку використовує, зокрема, Supabase (backend, автентифікація та база даних), Netlify (hosting/front-end/CDN) та Plus Five Five, Inc. / Resend (транзакційні повідомлення й e-mail-сповіщення).

• Державні органи можуть отримувати дані, якщо це випливає з чинного законодавства та належного запиту.

7. Передача за межі ЄЕЗ

• Основні дані проєкту Supabase налаштовані в регіоні Central EU (Frankfurt). Саме розташування проєкту не означає, що кожен допоміжний процес постачальника відбувається виключно в межах ЄЕЗ.

• Деякі постачальники можуть обробляти певні дані за межами ЄЕЗ. Resend повідомляє, що дані клієнта, зокрема вміст повідомлень і журнали доставлення, зберігаються у США; передавання захищається, зокрема, Стандартними договірними положеннями (SCC) та EU-US Data Privacy Framework, якщо він застосовується. В інших випадках Постачальник послуги використовує передбачені GDPR механізми передачі, відповідні конкретному постачальнику.

8. Строки зберігання

• дані облікового запису та договору – протягом строку дії договору, а потім протягом періоду, необхідного для встановлення, захисту або реалізації вимог і проведення розрахунків;

• бухгалтерські/податкові документи – протягом строку, передбаченого податковим і бухгалтерським законодавством;

• листування щодо підтримки/скарг – до завершення справи та протягом періоду, обґрунтованого можливістю вимог або необхідністю повернутися до звернення;

• дані безпеки/діагностики – протягом періоду, необхідного для безпеки та аналізу інцидентів, відповідно до фактичної конфігурації журналів постачальників;

• дані Салону, що обробляються як обробником – протягом надання послуги, а після завершення – відповідно до Угоди про обробку даних; як правило, видалення з активних систем протягом до 30 днів, з урахуванням ротації резервних копій і юридичних обов’язків.

9. Права суб’єктів даних

• право на доступ до даних та отримання їх копії

• право на виправлення даних

• право на видалення даних – якщо виконані відповідні умови

• право на обмеження обробки

• право на перенесення даних – якщо застосовується

• право заперечити проти обробки, що ґрунтується на законному інтересі

• право відкликати згоду в будь-який момент – без впливу на законність попередньої обробки

• право подати скаргу до Голови Управління захисту персональних даних Польщі (Prezes UODO)

Якщо запит стосується даних, контролером яких є конкретний салон/Роботодавець, Постачальник послуги може передати запит цьому контролеру або вказати особі належний контактний пункт.

10. Автоматизовані рішення

Постачальник послуги не планує приймати щодо Користувачів рішення, які мають юридичні наслідки або подібним чином істотно впливають на особу, виключно на підставі автоматизованої обробки. Статистика та рейтинги у Застосунку мають інформаційний та операційний характер.

11. Безпека

• зашифровані з’єднання HTTPS/TLS

• автентифікація та контроль доступу до Салону за ролями

• логічне розділення даних салонів на backend-стороні

• локальне шифрування запам’ятованого пароля на підтримуваних пристроях

• оновлення Застосунку та Service Worker

• процедури обмеження адміністративного доступу до даних і реагування на інциденти

• регулярні тести й перевірки, відповідні масштабу та ризику послуги

12. Контакт і зміни Політики

Питання щодо конфіденційності слід надсилати на kontakt@salonivo.pl. Політика може оновлюватися у зв’язку зі змінами законодавства, функціональності, інфраструктури або постачальників. Дата актуальної версії завжди повинна бути видимою у Застосунку.

Постачальник послуги: H&S Agnieszka Adamska, ul. Bażantów 24/9, 40-668 Katowice, Польща, NIP 2220930216 • kontakt@salonivo.pl