Політика конфіденційності
1. Хто ми
Rezvy («Rezvy», «платформа», «ми») — це онлайн-сервіс керування бронюваннями. З питань конфіденційності зв'яжіться з нами через нашу сторінку контактів.
2. Контролер vs. обробник (модель B2B)
Платформа обслуговує дві групи суб'єктів даних із різними ролями згідно з GDPR:
- Бізнес-акаунти (власники та співробітники, які реєструються в Rezvy): щодо цих даних Rezvy є контролером даних.
- Кінцеві клієнти компаній (особи, які бронюють, внесені компанією або через публічні сторінки бронювання): щодо цих даних компанія є контролером, а Rezvy діє як обробник, обробляючи дані лише за вказівками компанії та цими умовами. Кожна компанія відповідає за наявність власної правової підстави для обробки даних своїх клієнтів.
3. Які дані ми обробляємо
- Дані акаунта: ім'я, ел. пошта, пароль (зберігається лише як хеш), мова та роль, дані компанії (назва, адреса, телефон, категорія) та налаштування.
- Дані клієнтів (внесені компаніями): ім'я, телефон (нормалізований), ел. пошта, адреса та нотатки, а також історія бронювань (дата/час, послуга, спеціаліст, простір/столик, статус і сума).
- Платіжні дані: платежі за підписки та бронювання обробляє Stripe. Rezvy не зберігає дані картки; зберігаються лише ідентифікатори сесії/підписки, сума, валюта та статус платежу.
- Комунікації: вміст і журнал електронних листів та SMS, надісланих клієнтам (підтвердження, нагадування), а також повідомлення підтримки, надіслані через чат/контакт.
- Журнали аудиту: з міркувань безпеки та підзвітності ми реєструємо операції створення/редагування/видалення, виконані співробітниками кожної компанії (хто, коли та що).
- Технічні дані: IP-адреса, тип пристрою/браузера, мова та необхідні файли cookie; а також, за вашою згодою, статистика використання (Google Analytics).
4. Цілі та правові підстави
- Надання сервісу (керування бронюваннями, календар, виставлення рахунків) — виконання договору.
- Сповіщення клієнтам (ел. лист/SMS підтвердження та нагадування) — виконання договору / законний інтерес компанії у зменшенні неявок; згода, де це потрібно.
- Платежі та виставлення рахунків — виконання договору та дотримання правових обов'язків (напр. бухгалтерських/податкових).
- Безпека, запобігання шахрайству та аудит — законний інтерес.
- Статистика та покращення (аналітика) — згода.
5. Обробники та передача даних
Ми залучаємо постачальників, які обробляють дані від нашого імені, за договором і лише для зазначених вище цілей:
| Постачальник | Мета |
|---|---|
| Stripe | Платежі за підписки та бронювання |
| Brevo | Надсилання транзакційних електронних листів |
| sms.to / Infobip | Надсилання SMS |
| Chatwoot | Чат підтримки та форма контакту |
| Railway | Хостинг застосунку та бази даних |
| Google (Analytics, Fonts) | Статистика використання та вебшрифти |
Ми не продаємо персональні дані. Дані передаються третім сторонам лише тоді, коли це необхідно для надання сервісу, за вашою згодою або для виконання правового обов'язку.
6. Міжнародні передачі
Деякі постачальники можуть обробляти дані за межами Європейського економічного простору. У таких випадках передачі захищені відповідними механізмами (рішення про адекватність або Стандартні договірні положення Європейської Комісії).
7. Зберігання
Ми зберігаємо дані акаунта, доки акаунт активний, і стільки, скільки потрібно для виконання правових обов'язків. Дані клієнтів і бронювань зберігаються відповідальною компанією, яка може будь-коли їх анонімізувати чи видалити. Журнали аудиту видаляються автоматично після налаштованого періоду зберігання (за замовчуванням 365 днів).
8. Ваші права (GDPR)
Як суб'єкт даних ви маєте право на доступ, виправлення, видалення («право бути забутим»), обмеження чи заперечення проти обробки, а також право вимагати перенесення своїх даних. Якщо обробка ґрунтується на згоді, ви можете відкликати її будь-коли.
Платформа містить інструменти, що реалізують ці права: компанії можуть анонімізувати клієнтів і співробітників безпосередньо в бекофісі (видаляючи персональні дані, але зберігаючи статистичну історію), і Адміністратор платформи має ті самі інструменти. Якщо ви клієнт компанії, реалізуйте свої права через цю компанію (контролера); Rezvy підтримає компанію як обробник.
Щоб реалізувати права щодо вашого акаунта Rezvy, зв'яжіться з нами через нашу сторінку контактів. Ви також маєте право подати скаргу до компетентного наглядового органу.
9. Файли cookie
Ми використовуємо необхідні файли cookie для автентифікації та для запам'ятовування вибраної мови. За вашою згодою ми використовуємо статистичні файли cookie (Google Analytics). Ви можете керувати файлами cookie в налаштуваннях браузера.
10. Безпека
Ми застосовуємо належні технічні й організаційні заходи: паролі, що зберігаються як хеш, шифрування передачі (HTTPS/TLS), контроль доступу за ролями, журналювання аудиту та обробку платежів сертифікованим за PCI-DSS постачальником (Stripe).
11. Зміни
Ми можемо оновлювати цю політику. Дата останнього оновлення вказана вгорі; про суттєві зміни буде повідомлено відповідними каналами.