ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ ТА ПАМ’ЯТІ ПРИСТРОЮ
для послуги Salonivo
Стан документа: 18 вересня 2026 р.
| Ця Політика розрізняє дві ролі: (1) Постачальник послуги як контролер даних Облікового запису/розрахунків/підтримки та (2) Постачальник послуги як обробник даних, внесених салоном. Цю Політику не слід замінювати «згодою на GDPR» – правова підстава залежить від мети обробки. |
1. Контролер даних
| Контролер | H&S Agnieszka Adamska |
| Адреса | ul. Bażantów 24/9, 40-668 Katowice |
| Податковий номер (NIP) | 2220930216 |
| E-mail з питань конфіденційності | kontakt@salonivo.pl |
| Інспектор із захисту даних (DPO) | Не призначений, якщо в майбутньому не виникне відповідний обов’язок або рішення |
2. Коли Постачальник послуги є контролером, а коли обробником
• Постачальник послуги є контролером даних, необхідних для створення й обслуговування Облікового запису, розрахунків, ліцензій/підписок, зв’язку, підтримки, безпеки та запобігання зловживанням.
• Якщо Клієнт вводить до Салону персональні дані працівників, співробітників/підрядників або клієнтів, Клієнт визначає мету й обсяг цих даних і, як правило, залишається їх контролером. Постачальник послуги обробляє їх від імені Клієнта на підставі Угоди про обробку даних.
• Клієнт повинен надати особам, чиї дані він вводить, власне інформаційне повідомлення про конфіденційність, яке охоплює використання системи SaaS.
3. Категорії даних і цілі
| Категорія | Приклади | Мета | Правова підстава |
| Дані облікового запису | ім’я/відображуване ім’я, e-mail/логін, ідентифікатори облікового запису та салону | реєстрація, вхід, надання послуги | ст. 6(1)(b) GDPR – виконання договору |
| Дані компанії та розрахунків | назва компанії, NIP, дані документа продажу, план/ліцензія, платіж | розрахунки, виставлення документів, податкові обов’язки | ст. 6(1)(b) та (c) GDPR |
| Дані підтримки | зміст звернення, листування, технічні дані проблеми | обробка звернень і скарг | ст. 6(1)(b) або (f) GDPR |
| Дані безпеки та експлуатаційні дані | час входу, технічні ідентифікатори, інформація про сесію/синхронізацію, IP-адреса в журналах постачальників | безпека, діагностика, запобігання зловживанням | ст. 6(1)(f) GDPR |
| Маркетингові дані – якщо функцію ввімкнено | e-mail, історія згод | розсилка/пропозиції | ст. 6(1)(a) GDPR та необхідні згоди на електронні комунікації |
| Дані салону, що обробляються від імені Клієнта | імена працівників, звіти про послуги, розрахунки, налаштування, примітки, введені Клієнтом | робота функцій Застосунку | ст. 28 GDPR – обробка за дорученням Клієнта; правову підставу щодо осіб визначає Клієнт |
4. Джерела даних
• безпосередньо від Клієнта/Користувача під час реєстрації, налаштування, користування Застосунком і звернення до підтримки
• автоматично із систем і пристроїв під час користування, в обсязі, необхідному для безпеки, сесій, синхронізації та діагностики
• від постачальників платежів або інфраструктури – лише в обсязі, необхідному для розрахунків або обслуговування послуги, якщо така інтеграція використовується
5. Пам’ять пристрою, PWA та локальні дані
• Застосунок використовує механізми пам’яті браузера/пристрою, необхідні для роботи: localStorage, sessionStorage, IndexedDB, Cache Storage та Service Worker.
• У локальній пам’яті можуть міститися, зокрема, налаштування Салону, локальний кеш звітів і розрахунків, ротаційні локальні резервні копії, дані версії/ліцензії, курсор синхронізації, технічні дані сесії та налаштування інтерфейсу.
• Якщо Користувач вибере запам’ятовування даних для входу, ідентифікатор/логін може зберігатися локально. У поточній версії на підтримуваних пристроях пароль локально шифрується за допомогою Web Crypto/AES-GCM і зберігається в IndexedDB; якщо безпечний механізм недоступний, Застосунок не повинен зберігати пароль у відкритому вигляді.
• Функція «Вийти й видалити дані з пристрою» призначена для видалення локальних даних із цього пристрою. Перед її використанням Користувач повинен переконатися, що стан хмари правильно синхронізовано.
• Станом на цю версію Застосунок не використовує у власному коді рекламні/маркетингові cookies. Якщо в майбутньому будуть додані аналітичні або маркетингові інструменти, не потрібні для надання запитаної послуги, буде впроваджено механізм попередньої згоди відповідно до чинного законодавства.
• Механізми пам’яті, необхідні для надання послуги, запитаної Користувачем, можуть застосовуватися без окремої згоди на підставі винятку для елементів, строго необхідних для надання послуги; однак Користувач повинен отримати чітку інформацію про їхню мету.
6. Одержувачі та постачальники інфраструктури
• Дані можуть передаватися постачальникам хостингу, баз даних, автентифікації, CDN, електронної пошти, підтримки, платежів або бухгалтерських послуг – лише в обсязі, необхідному для їхньої ролі.
• Поточна технічна архітектура Застосунку використовує, зокрема, Supabase (backend, автентифікація та база даних), Netlify (hosting/front-end/CDN) та Plus Five Five, Inc. / Resend (транзакційні повідомлення й e-mail-сповіщення).
• Державні органи можуть отримувати дані, якщо це випливає з чинного законодавства та належного запиту.
7. Передача за межі ЄЕЗ
• Основні дані проєкту Supabase налаштовані в регіоні Central EU (Frankfurt). Саме розташування проєкту не означає, що кожен допоміжний процес постачальника відбувається виключно в межах ЄЕЗ.
• Деякі постачальники можуть обробляти певні дані за межами ЄЕЗ. Resend повідомляє, що дані клієнта, зокрема вміст повідомлень і журнали доставлення, зберігаються у США; передавання захищається, зокрема, Стандартними договірними положеннями (SCC) та EU-US Data Privacy Framework, якщо він застосовується. В інших випадках Постачальник послуги використовує передбачені GDPR механізми передачі, відповідні конкретному постачальнику.
8. Строки зберігання
• дані облікового запису та договору – протягом строку дії договору, а потім протягом періоду, необхідного для встановлення, захисту або реалізації вимог і проведення розрахунків;
• бухгалтерські/податкові документи – протягом строку, передбаченого податковим і бухгалтерським законодавством;
• листування щодо підтримки/скарг – до завершення справи та протягом періоду, обґрунтованого можливістю вимог або необхідністю повернутися до звернення;
• дані безпеки/діагностики – протягом періоду, необхідного для безпеки та аналізу інцидентів, відповідно до фактичної конфігурації журналів постачальників;
• дані Салону, що обробляються як обробником – протягом надання послуги, а після завершення – відповідно до Угоди про обробку даних; як правило, видалення з активних систем протягом до 30 днів, з урахуванням ротації резервних копій і юридичних обов’язків.
9. Права суб’єктів даних
• право на доступ до даних та отримання їх копії
• право на виправлення даних
• право на видалення даних – якщо виконані відповідні умови
• право на обмеження обробки
• право на перенесення даних – якщо застосовується
• право заперечити проти обробки, що ґрунтується на законному інтересі
• право відкликати згоду в будь-який момент – без впливу на законність попередньої обробки
• право подати скаргу до Голови Управління захисту персональних даних Польщі (Prezes UODO)
Якщо запит стосується даних, контролером яких є конкретний салон/Роботодавець, Постачальник послуги може передати запит цьому контролеру або вказати особі належний контактний пункт.
10. Автоматизовані рішення
Постачальник послуги не планує приймати щодо Користувачів рішення, які мають юридичні наслідки або подібним чином істотно впливають на особу, виключно на підставі автоматизованої обробки. Статистика та рейтинги у Застосунку мають інформаційний та операційний характер.
11. Безпека
• зашифровані з’єднання HTTPS/TLS
• автентифікація та контроль доступу до Салону за ролями
• логічне розділення даних салонів на backend-стороні
• локальне шифрування запам’ятованого пароля на підтримуваних пристроях
• оновлення Застосунку та Service Worker
• процедури обмеження адміністративного доступу до даних і реагування на інциденти
• регулярні тести й перевірки, відповідні масштабу та ризику послуги
12. Контакт і зміни Політики
Питання щодо конфіденційності слід надсилати на kontakt@salonivo.pl. Політика може оновлюватися у зв’язку зі змінами законодавства, функціональності, інфраструктури або постачальників. Дата актуальної версії завжди повинна бути видимою у Застосунку.
