Перейти до основного вмісту

Угода про обробку даних

Як ми обробляємо персональні дані від імені наших корпоративних клієнтів відповідно до статті 28 ЗРЗД

Останнє оновлення: 2026-09-25

§

Сторони та сфера застосування

Ця Угода про обробку даних («DPA») є частиною Умов надання послуг yAppointment («Умови»). Її укладено між корпоративним клієнтом, який користується yAppointment («Контролер»), та LohiSoft s. r. o. («Обробник», «ми»): • Komenskeho 317/135, 943 01 Štúrovo, Словацька Республіка; • реєстраційний номер компанії (IČO) 53253914; • податковий номер SK2121316725; • електронна пошта: info@yappointment.com. Приймаючи Умови, Контролер також приймає цю DPA. Ця DPA застосовується в усіх випадках, коли Обробник обробляє персональні дані від імені Контролера під час надання платформи yAppointment («Сервіс»). Терміни «персональні дані», «обробка», «контролер», «обробник», «суб'єкт даних», «порушення захисту персональних даних» і «наглядовий орган» мають значення, визначені в Регламенті (ЄС) 2016/679 («ЗРЗД»).

1

Ролі

1.1 Щодо персональних даних, які Контролер або його кінцеві клієнти вносять до Сервісу («Персональні дані клієнта»), Контролер є контролером, а Обробник — його обробником. Прикладами є записи клієнтів, бронювання, рахунки-фактури, дані програм лояльності та відгуки. 1.2 Щодо даних, які потрібні Обробнику для ведення власної діяльності, Обробник діє як самостійний контролер відповідно до своєї Політики конфіденційності (https://yappointment.com/privacy). Прикладами є дані облікового запису та розрахунків Контролера, аналітика сайту продажів і запобігання шахрайству. Ця DPA не поширюється на таку обробку. 1.3 Контролер відповідає за законність обробки, яку він доручає. Це включає наявність правової підстави, інформування своїх кінцевих клієнтів та отримання будь-якої необхідної згоди, наприклад для маркетингових SMS.

2

Предмет, тривалість, характер і мета

2.1 Предмет: розміщення та обробка Персональних даних клієнта з метою надання Сервісу. 2.2 Тривалість: строк дії Умов, а після нього — до видалення даних відповідно до розділу 11. 2.3 Характер обробки: • збирання через сторінки бронювання, клієнтський портал, віджет і API; • зберігання, упорядкування, отримання та відображення; • передавання електронною поштою, SMS і push-сповіщеннями; • формування рахунків-фактур і звітів; • необов'язкові функції з використанням ШІ; • експорт і видалення. 2.4 Мета: надання Сервісу, як описано в Умовах і як налаштовано Контролером. Це охоплює планування записів, управління клієнтами, комунікацію, платежі, виставлення рахунків, програми лояльності, відгуки та пов'язані функції управління бізнесом. 2.5 Категорії суб'єктів даних і персональних даних наведено в Додатку I.

3

Вказівки

3.1 Обробник обробляє Персональні дані клієнта лише згідно з документально оформленими вказівками Контролера, зокрема щодо передавання до третіх країн. Такими вказівками є Умови, ця DPA, а також використання та налаштування Сервісу Контролером. 3.2 Обробник також може обробляти Персональні дані клієнта, якщо цього вимагає право Союзу або держави-члена. У такому разі він повідомляє Контролера до початку обробки, якщо таке право цього не забороняє. 3.3 Обробник невідкладно повідомляє Контролера, якщо, на його думку, вказівка порушує ЗРЗД або інше законодавство про захист даних.

4

Конфіденційність

Обробник забезпечує, щоб особи, яких він уповноважив обробляти Персональні дані клієнта, були пов'язані договірними або встановленими законом зобов'язаннями щодо конфіденційності. Доступ надається лише особам, яким він потрібен для надання, підтримки або захисту Сервісу.

5

Безпека

5.1 Обробник впроваджує належні технічні та організаційні заходи відповідно до статті 32 ЗРЗД, як описано в Додатку II. Заходи враховують: • сучасний рівень техніки; • витрати на впровадження; • характер, обсяг, контекст і цілі обробки. 5.2 Обробник може оновлювати ці заходи за умови, що загальний рівень захисту не знижується.

6

Субобробники

6.1 Загальний дозвіл. Контролер надає Обробнику загальний письмовий дозвіл на залучення субобробників. Субобробників, залучених на дату цієї DPA, наведено в Додатку III та за адресою https://yappointment.com/dpa#annexIII. 6.2 Повідомлення та заперечення. 1. Обробник повідомляє Контролера щонайменше за 30 днів до додавання або заміни субобробника. Він надсилає повідомлення електронною поштою власнику облікового запису та оновлює публічний перелік. 2. Протягом цього строку Контролер може заперечити з обґрунтованих міркувань захисту даних, написавши на info@yappointment.com. 3. Сторони добросовісно обговорюють заперечення. 4. Якщо вони не можуть його врегулювати, Контролер може припинити користування відповідною частиною Сервісу до набрання зміною чинності. Обробник пропорційно повертає плату, попередньо сплачену за період після припинення. 6.3 Передання зобов'язань. Обробник письмовим договором покладає на кожного субобробника зобов'язання щодо захисту даних, які по суті є такими самими, як у цій DPA. Обробник залишається відповідальним перед Контролером за виконання зобов'язань своїми субобробниками. 6.4 Послуги, обрані Контролером. Деякі інтеграції Контролер обирає, підключає та укладає щодо них договори безпосередньо. Такі постачальники не є субобробниками Обробника. До них належать: • програмне забезпечення для виставлення рахунків або бухгалтерського обліку; • власний поштовий сервер Контролера; • застосунок SMS Gateway, що працює на власному телефоні Контролера; • власний обліковий запис Контролера в платіжного провайдера. Підключаючи будь-який із них, Контролер доручає Обробнику передавати йому відповідні дані.

7

Допомога щодо прав суб'єктів даних

7.1 З урахуванням характеру обробки Обробник за допомогою належних технічних і організаційних заходів допомагає Контролеру відповідати на запити суб'єктів даних відповідно до глави III ЗРЗД. У Сервісі: • Контролер може переглядати, виправляти та видаляти записи клієнтів; • Контролер може експортувати дані своєї компанії; • кінцеві клієнти з обліковим записом на порталі можуть експортувати та видаляти власні дані. 7.2 Якщо Обробник отримує запит щодо Персональних даних клієнта безпосередньо від суб'єкта даних, він без невиправданої затримки пересилає запит Контролеру. Сам він не відповідає, якщо Контролер його на це не уповноважив.

8

Інша допомога

Обробник надає розумну допомогу у виконанні обов'язків Контролера за статтями 32–36 ЗРЗД: безпека, повідомлення про порушення, оцінка впливу на захист даних і попередні консультації. Допомога надається з урахуванням характеру обробки та інформації, доступної Обробнику.

9

Міжнародне передавання даних

9.1 Сервери Сервісу розміщено в Європейському Союзі. 9.2 Деякі субобробники розташовані за межами ЄЕП або можуть мати доступ до даних звідти (див. Додаток III). Для такого передавання Обробник спирається на одне з такого: • рішення Європейської комісії про адекватність, зокрема Рамкову програму конфіденційності даних ЄС–США (DPF) для сертифікованих отримувачів; • Стандартні договірні умови, ухвалені Імплементаційним рішенням Комісії (ЄС) 2021/914, Модуль 3 (від обробника до обробника); • інший механізм передавання відповідно до глави V ЗРЗД. За потреби Обробник також застосовує додаткові заходи.

10

Порушення захисту персональних даних

10.1 Обробник повідомляє Контролера без невиправданої затримки, але в будь-якому разі протягом 48 годин після того, як йому стало відомо про порушення захисту персональних даних, що стосується Персональних даних клієнта. Повідомлення надсилається на адресу електронної пошти власника облікового запису. 10.2 Повідомлення містить, наскільки інформація на той момент доступна: • характер порушення; • категорії та приблизну кількість відповідних суб'єктів даних і записів; • ймовірні наслідки; • вжиті або запропоновані заходи; • контактну особу. Інформація, яка ще не доступна, надається поетапно без подальшої невиправданої затримки. 10.3 Обробник вживає розумних заходів для локалізації та усунення порушення і документує його. Повідомлення наглядових органів і суб'єктів даних залишається обов'язком Контролера. Обробник надає допомогу, як описано в розділі 8.

11

Видалення та повернення

11.1 Поки діють Умови, Контролер може будь-коли експортувати дані своєї компанії в Сервісі. 11.2 Після припинення дії Умов Контролер має 30 днів на експорт своїх даних. Обробник повідомляє власника облікового запису електронною поштою про початок цього строку та про дату видалення. 11.3 Після закінчення 30-денного строку Обробник автоматично видаляє Персональні дані клієнта зі своїх робочих систем: • файли, що зберігаються для Контролера, видаляються; • дані про клієнтів і персонал Контролера видаляються; • якщо сам запис має бути збережений відповідно до розділу 11.4, персональні дані в ньому натомість анонімізуються. 11.4 Зберігається відповідно до вимог законодавства: • рахунки-фактури та інші бухгалтерські документи; • касовий журнал; • фіскальні записи із захистом від підробки, що вимагаються фіскальним законодавством, наприклад NF525. Обробник зберігає їх лише протягом встановленого законом строку і не використовує для жодних інших цілей. 11.5 Дострокове видалення. Контролер може вимагати видалення до закінчення строку за допомогою функції самостійного видалення облікового запису або написавши на info@yappointment.com. У такому разі видалення розпочинається після 72-годинного періоду охолодження, протягом якого запит можна скасувати. 11.6 Резервні копії. Резервні копії створюються відповідно до керованої ротації резервних копій постачальника бази даних. Копії видалених даних у резервних копіях не відновлюються з жодною метою і втрачають чинність разом із цією ротацією.

12

Інформація та аудити

12.1 Обробник надає Контролеру інформацію, необхідну для підтвердження відповідності статті 28 ЗРЗД. На запит це включає опис його заходів безпеки та актуальний перелік субобробників. 12.2 Якщо цієї інформації недостатньо, Контролер може провести аудит відповідності Обробника цій DPA. Аудит проводить Контролер або незалежний аудитор, зобов'язаний дотримуватися конфіденційності, на таких умовах: • не частіше ніж один раз протягом будь-яких 12 місяців; • за рахунок Контролера; • за умови письмового повідомлення щонайменше за 30 днів. 12.3 Аудити проводяться переважно у формі перевірки документів на основі анкет та інформації, зазначеної в розділі 12.1. Аудити на місці проводяться лише: • якщо цього вимагає наглядовий орган; або • після порушення захисту персональних даних, що стосувалося даних Контролера. Вони проводяться у звичайний робочий час, без порушення роботи Сервісу та без загрози даним інших клієнтів або безпеці Обробника. 12.4 Аудит субобробників здійснюється на підставі їхніх власних сертифікатів і звітів, якщо такі є.

13

Відповідальність

Відповідальність кожної зі сторін за цією DPA або у зв'язку з нею регулюється розділом «Обмеження відповідальності» Умов. Цей розділ обмежує загальну відповідальність сумою, сплаченою протягом 12 місяців до пред'явлення вимоги. Це не обмежує відповідальності жодної зі сторін перед суб'єктами даних за статтею 82 ЗРЗД або будь-якої відповідальності, яку не можна обмежити згідно із законом.

14

Порядок пріоритету, зміни, застосовне право

14.1 У разі суперечності між цією DPA та Умовами щодо обробки Персональних даних клієнта переважну силу має ця DPA. Якщо застосовуються Стандартні договірні умови, вони мають переважну силу над обома документами. 14.2 Обробник може оновлювати цю DPA з урахуванням змін у законодавстві, у Сервісі або в переліку субобробників. Він дотримується правил повідомлення, встановлених Умовами (30 днів для суттєвих змін) і розділом 6.2. Оновлення не знижує рівня захисту Персональних даних клієнта. 14.3 Ця DPA регулюється законодавством Словацької Республіки. Юрисдикцію мають компетентні суди Словацької Республіки, як визначено в Умовах.

I

Додаток I — Суб'єкти даних і персональні дані

Категорії суб'єктів даних, що визначаються використанням Сервісу Контролером: • клієнти та замовники Контролера, а також потенційні клієнти, які бронюють, реєструються або надсилають запити; • працівники та користувачі Контролера: працівники, підрядники та постачальники послуг, зазначені на сторінках бронювання; • контактні особи корпоративних клієнтів і постачальників Контролера, якщо їхні дані зберігаються. Категорії персональних даних: • ідентифікаційні та контактні дані: ім'я, адреса електронної пошти, номер телефону, поштова або платіжна адреса, а також податковий номер у разі виставлення рахунку; • дані про записи: бронювання, послуги, час, місця, персонал, примітки, скасування, записи в листі очікування, відвідування; • дані облікових записів клієнтів: обліковий запис на порталі, налаштування, мова, токени пристроїв для push-сповіщень; • дані транзакцій: замовлення, платежі та статус платежів, абонементи та права, рахунки-фактури, кредитові ноти. Номери карток обробляє платіжний провайдер, і Сервіс їх не зберігає; • дані програм лояльності та маркетингу: бали, ваучери, позначки згоди; • відгуки та зворотний зв'язок; • дані комунікацій: електронні листи, SMS і повідомлення в чаті, надіслані через Сервіс, а також статус їх доставки; • технічні дані: IP-адреса, інформація про пристрій і браузер, журнали. Особливі категорії: Сервіс не призначений для особливих категорій даних у розумінні статті 9 ЗРЗД. Контролер відповідає за те, щоб такі дані не вносилися. Якщо через характер його діяльності цього неможливо уникнути, наприклад у разі записів, пов'язаних зі здоров'ям, Контролер відповідає за наявність правової підстави та належних гарантій. Частота: постійно, протягом строку дії Умов.

II

Додаток II — Технічні та організаційні заходи

1. Ізоляція орендарів. Дані кожної компанії обмежуються її ідентифікатором компанії. Рівень доступу до даних вимагає фільтра компанії в кожному запиті орендаря, а видалення використовує ту саму область компанії. 2. Шифрування під час передавання та зберігання. Публічні кінцеві точки використовують HTTPS із TLS 1.2/1.3 та HSTS. Перевірку TLS-сертифікатів для вихідних з'єднань увімкнено за замовчуванням. Дані, що зберігаються в базі даних і файловому сховищі, захищено шифруванням під час зберігання, яке забезпечує постачальник інфраструктури. 3. Шифрування секретів. Наведене нижче зберігається в зашифрованому вигляді за допомогою AES-256-GCM із ключами, що зберігаються поза базою даних: • OAuth-токени підключених постачальників послуг виставлення рахунків; • облікові дані сторонніх інтеграцій, з версіонованими ключами; • секрети підпису вебхуків; • збережені облікові дані електронної пошти. Токени ніколи не записуються в журнали. 4. Автентифікація. Паролі хешуються за допомогою Argon2id. Доступна двофакторна автентифікація. Внутрішня панель адміністрування вимагає двофакторної автентифікації та окремого API-ключа. 5. Контроль доступу. Контролер може надавати своїм користувачам доступ на основі ролей і дозволів. Кожен API-запит автентифікується: JWT для користувачів, API-ключі для інтеграцій і токени пристроїв для мобільних застосунків. 6. Захист від зловживань. • Обмеження частоти запитів працює за принципом відмови в доступі: запити відхиляються, якщо сховище лімітів недоступне. • Введення користувача, що використовується в шаблонах пошуку, екранується. • Вихідні URL-адреси перевіряються на захист від підробки запитів на стороні сервера (SSRF). 7. Мінімізація та видалення даних. Видалення виконується автоматично після закінчення строку експорту, що настає після припинення, а на запит — після 72-годинного періоду охолодження. Воно видаляє або анонімізує всі дані та файли, що належать до компанії, зберігає лише записи, які вимагає закон, і залишає журнал аудиту. Компаніям і кінцевим клієнтам доступні самостійний експорт і видалення. 8. Доступність і відмовостійкість. Кілька API-вузлів працюють за балансувальником навантаження з перевіркою стану на базі керованого сервісу бази даних. Резервні копії створюються відповідно до керованої ротації резервних копій постачальника бази даних. Копії видалених даних у резервних копіях не відновлюються з жодною метою і втрачають чинність разом із цією ротацією. 9. Організаційні заходи. • Доступ до виробничого середовища має лише одна особа — керівник (директор) Обробника. • Розгортання здійснюється лише з основної гілки системи контролю версій. • Персонал зобов'язаний дотримуватися конфіденційності.

III

Додаток III — Субобробники

Обробник залучає таких субобробників. Інтеграції, які Контролер обирає та підключає самостійно, не є субобробниками (розділ 6.4). До них належать програмне забезпечення для виставлення рахунків або бухгалтерського обліку, власний поштовий сервер Контролера, застосунок SMS Gateway на його власному пристрої та його власний обліковий запис у платіжного провайдера.

Додаток III — Субобробники
СубобробникПослугаМісце обробкиГарантія передавання
Rackforest (Угорщина)Хостинг серверів та інфраструктура: усі виробничі сервери застосунків (API-вузли, балансувальник навантаження, WebSocket, Redis і сервер моніторингу електронної пошти)Угорщина (ЄС)Не потрібна (ЄС)
MongoDB, Inc. (MongoDB Atlas)Хостинг бази данихРегіон AWS eu-central-1, Франкфурт, Німеччина (ЄС)Не потрібна для зберігання (ЄС); СДУ / DPF ЄС–США, якщо застосовується доступ служби підтримки зі США
Amazon Web Services EMEA SARL (Amazon S3)Зберігання файлівРегіон AWS eu-central-1, Франкфурт, Німеччина (ЄС)Не потрібна для зберігання (ЄС); СДУ / DPF ЄС–США, якщо застосовується доступ служби підтримки зі США
ASSIXO Kft. (Будапешт, Угорщина)Хостинг власного поштового сервера платформи (mail.yappointment.com) для транзакційних електронних листівУгорщина (ЄС)Не потрібна (ЄС)
Twilio, Inc.Доставка SMSСШАDPF ЄС–США; СДУ
Google LLC (Firebase Cloud Messaging)Push-сповіщенняСШАDPF ЄС–США; СДУ
Mistral AI SASФункції ШІ (постачальник за замовчуванням)Франція (ЄС)Не потрібна (ЄС)
OpenAI, L.L.C.Функції ШІ та пошук у довідковому центріСШАDPF ЄС–США; СДУ
Google LLC (Gemini API)Функції ШІСШАDPF ЄС–США; СДУ
Stripe Payments Europe, Ltd. / Stripe, Inc.Обробка платежів на рівні платформиІрландія (ЄС) / СШАDPF ЄС–США; СДУ