1. Хто відповідальний
Nose for Horse (далі — «Nose») — це програмний сервіс для керування школами верхової їзди — планування уроків, відстеження того, хто відвідав заняття і як за нього заплатив, керування абонементами та подарунковими сертифікатами, підрахунок прибутків інструкторів і надання клієнтам стайні можливості переглядати власні бронювання. Ним керує DF Daniel Fojcik, польське приватне підприємство (jednoosobowa działalność gospodarcza, JDG), зареєстроване в Центральному реєстрі підприємств Польщі (CEIDG), з головним місцем діяльності за адресою ul. Goplany 36a, 44-321 Marklowice, Poland. Податковий номер: NIP 6472592229 · ЄС ПДВ PL6472592229 · REGON 387798601. Ми ведемо діяльність під назвою Nose for Horse для цього продукту.
Польським наглядовим органом із захисту даних є Президент Управління захисту персональних даних (UODO), вул. Stawki 2, 00-193 Варшава, Польща — uodo.gov.pl.
З питань конфіденційності звертайтеся до support@nose.horse. Nose не призначив офіційного спеціаліста із захисту даних; власник є контактною особою з питань конфіденційності.
1.1 Наша роль — коли ми контролер, а коли ми лише процесор
Nose обробляє особисті дані у двох різних ролях, і ця політика написана, щоб ви могли визначити, яка з них стосується вас. Розрізнення має значення, оскільки воно вирішує, хто несе юридичну відповідальність за дані, і до кого ви звертаєтесь, щоб реалізувати свої права.
Ми є контролером даних, тобто ми вирішуємо, чому та як використовувати дані — для:
- відвідувачі нашого маркетингового сайту;
- облікові дані, контактні та платіжні дані людей, які реєструються, щоб керувати стайнею в Nose: адміністратори та інструктори стайні (ваше ім’я, електронна адреса для входу, необов’язковий номер телефону та платіжні дані за підписку, якщо застосовно);
- аналітика продукту про те, як використовується Сервіс (тільки за вашою згодою — див. «Дані аналітики» нижче);
- журнали безпеки, запобігання зловживанням і операційні журнали.
Що стосується всього вищезазначеного, ви реалізуєте свої права (див. «Ваші права» нижче) безпосередньо з нами, а решта цієї політики описує, що ми робимо.
Ми є лише обробником даних — це означає, що стайня вирішує, чому та як використовувати дані, а ми лише діємо відповідно до її задокументованих інструкцій — для:
- операційні дані, які стайня вводить про своїх вершників і клієнтів: їхні імена, контактні дані, які уроки вони брали, як вони платили (готівка/абонемент/сертифікат/переказ як мітки відстеження або запис онлайн-платежів, якщо стайня це дозволяє — див. «Дані платежів» нижче), абонементи та сертифікати, видані їм, відвідування та будь-які довільні текстові примітки, які пише стайня.
Для цих даних вершника/клієнта стайня є контролером, а Nose — її обробником. Ці відносини регулюються окремою Угодою про обробку даних (DPA), яку приймає кожна стайня та яка визначає наші зобов’язання відповідно до статті 28 GDPR. Якщо ви вершник або один із батьків, хто бронює уроки для дитини, стайня, з якою ви катаєтеся, несе відповідальність за ці дані; ми зберігаємо їх від імені стайні та допомагаємо стайні відповідати на ваші запити (див. «Ваші права» та «Конфіденційність дітей» нижче).
Одним реченням: якщо ви підписалися на керування стайнею, ми ваш контролер. Якщо стайня ввела ваші дані через те, що ви туди їздите, ця стайня є контролером, а ми — її обробником.
2. Резюме — простими словами
Nose заробляє на школах верхової їзди, які платять за підписку, щоб керувати їх діяльністю. Ми не продаємо особисті дані та не тренуємо на них моделі ШІ.
- Ми збираємо мінімум даних, необхідних для роботи Сервісу.
- Ми не продаємо особисті дані. Ніколи не було, ніколи не буде.
- Ми не запускаємо рекламні трекери, ми не знімаємо відбитки пальців у вашому браузері та не є частиною міжсайтової рекламної мережі. Без пікселів Meta, LinkedIn, X або TikTok.
- Nose ніколи не зберігає та не переміщує нічиї гроші. За замовчуванням «готівка», «абонемент», «сертифікат» і «переказ» у додатку – це лише мітки, які стайня записує, щоб зафіксувати, як вершник заплатив поза додатком. Якщо стайня вмикає онлайн-платежі, вершники можуть оплачувати їх карткою, мобільним гаманцем або — у Польщі — BLIK у додатку, але ці платежі здійснюються через Stripe прямо на обліковий запис стайні: стайня є продавцем, Stripe є регульованим постачальником платежів, і жодні дані картки вершника ніколи не торкаються Nose. Окремо, власна підписка стайні на Nose виставляється Stripe (польські стайні, PLN) або Dodo Payments як Merchant of Record (непольські стайні, EUR/GBP/USD) — дивіться «Дані про платіж» нижче.
- Ми використовуємо PostHog (розміщений у ЄС) лише для аналізу переглядів сторінок і взаємодії (автозапис) і показників ефективності — завантажується лише якщо ви натиснете «Прийняти» на банері файлів cookie; ми не записуємо та не відтворюємо ваш екран. Якщо ви відхиляєте, він ніколи не завантажується. Ми також використовуємо Веб-аналітику Vercel, яка не підтримує файли cookie та не відстежує вас.
- Ми покладаємося на невелику групу сторонніх постачальників ("субпроцесорів") для речей, які ми не могли б розумно створити самі - хостинг, база даних, електронна пошта, моніторинг помилок, захист від ботів. Кожен отримує тільки те, що йому потрібно.
- Більшість нашої інфраструктури працює в ЄС, але не вся — ми чесно розповідаємо про винятки в розділі «Міжнародна передача даних» нижче.
- Ви маєте права на свої дані, і ми їх поважаємо. Якщо ви вершник, деякі з цих прав реалізуються через вашу стайню (див. «Ваші права» нижче).
Якщо вам потрібна детальна версія, продовжуйте читати.
3. Що ми збираємо
3.1 Дані облікового запису
Коли ви створюєте обліковий запис для використання Nose (як адміністратор стайні, інструктор або клієнт/вершник, запрошений стайнею), ми або стайня збираємо:
- Адреса електронної пошти (обов’язково — це ваш ідентифікатор для входу);
- Ім’я (необов’язкове для деяких ролей);
- Номер телефону (необов’язково);
- Метадані автентифікації, суворо необхідні для входу. Nose пропонує лише вхід без пароля: «магічне посилання» електронною поштою, яке обробляє для нас Supabase Auth, і — за бажанням — вхід через Google (OAuth). У такому разі Google повертає нам постійний ідентифікатор облікового запису, а не ваш пароль Google.
Якщо стайня створює запис вершника для людини, яка ще не має власної електронної адреси (наприклад, для дитини, доданої до заняття), система використовує внутрішній синтетичний ідентифікатор-заповнювач. Його замінюють справжньою електронною адресою лише тоді, коли її додає стайня.
3.2 Платіжні дані
Nose ніколи не є стороною платежу вершника і не бачить реквізитів картки. За замовчуванням такі методи, як готівка, абонемент, сертифікат і банківський переказ, є позначками, які персонал стайні використовує, щоб зафіксувати, що вершник сплатив поза застосунком; це не транзакції, які здійснює Nose. Стайня також може ввімкнути онлайн-платежі, щоб вершники могли поповнити баланс або заплатити карткою, мобільним гаманцем чи — у Польщі — BLIK у застосунку. Їх обробляє Stripe (через Stripe Connect) безпосередньо на власному обліковому записі Stripe цієї стайні: стайня є продавцем і одержувачем коштів, Stripe — регульованим платіжним провайдером, який обробляє картку та утримує кошти, доки не виплатить їх стайні, а Nose лише надає програмне забезпечення. Ми ніколи не зберігаємо, не отримуємо й не контролюємо гроші, а дані картки, гаманця чи BLIK до нас не надходять. Поповнений вершником баланс є передоплатою, яку можна використати лише в стайні, що його випустила. Ми не збираємо і не зберігаємо повні номери карток, номери банківських рахунків чи CVV.
Білінг підписки — плати, яку стайня сплачує за Nose, — вже діє. Для польських стайнь рахунки у PLN виставляє Stripe Payments Europe, Ltd., а DF Daniel Fojcik / Nose є продавцем і видає faktura. Для непольських стайнь рахунки в EUR, GBP або USD обробляє Dodo Payments як Merchant of Record: Dodo є юридичним продавцем у цій транзакції, видає податковий рахунок/квитанцію та розраховує і сплачує ПДВ або податок із продажу. Dodo є незалежним продавцем/контролером цієї транзакції, а також діє як наш субпроцесор щодо персональних платіжних даних, потрібних для білінгу підписки.
Для такої підписки дані платежу обмежені необхідними провайдеру: платіжним ім’ям, електронною адресою для платежів, країною і платіжною адресою, токеном провайдера та останніми чотирма цифрами картки. Щодо онлайн-платежів вершників Nose зберігає лише запис кожного платежу — суму, тип методу, статус і час; самі дані картки залишаються в Stripe на власному обліковому записі стайні. Повні дані картки залишаються в Stripe або Dodo і не зберігаються в Nose.
3.3 Операційні дані, які вводить стайня (тут ми є процесором)
Коли стайня використовує Nose для виконання своїх повсякденних операцій, вона вводить дані про своїх вершників і клієнтів. Для цих даних стайня є контролером, а Nose є процесором (див. «Хто відповідальний» вище). Вони можуть включати:
- імена вершників/клієнтів і контактні дані (електронна пошта, телефон за бажанням);
- на які заняття був записаний і які відвідав вершник;
- як було сплачено за заняття (позначки «готівка» / «абонемент» / «сертифікат» / «переказ» або — якщо стайня використовує онлайн-платежі — запис онлайн-платежу: сума, спосіб, статус, але ніколи не дані картки);
- видані, викуплені або повернуті абонементи та подарункові сертифікати;
- односторонні оголошення, які стайня надсилає своїм учасникам (тема та тіло повідомлення);
- Довільні текстові нотатки, які стайня пише про абонементи, платежі, коней і подібні записи;
- файли, додані для коня — паспорт, запис про щеплення, страховий або інший подібний документ, у форматі PDF чи як зображення, додані стайнею або власником коня. Сам файл ми зберігаємо в приватній зоні, яка не є публічно доступною, і видаємо його лише через короткочасні посилання, які створюємо після перевірки, що особа, яка його запитує, має право бачити цього коня. Поряд із файлом ми зберігаємо його назву, тип, ім’я файлу, розмір, термін дії, який ви вкажете, та інформацію про те, ким його додано.
Ми обробляємо ці дані лише для того, щоб надавати Послуги стайні відповідно до задокументованих інструкцій стайні згідно з DPA.
3.4 Використання та технічні дані (тут ми є контролером)
Автоматично збирається, коли ви використовуєте веб-сайт або програму, незалежно від того, чи даєте ви згоду на аналітику:
- IP-адреса — використовується Nose для обмеження швидкості, запобігання зловживанням і безпеки;
- тип і версія браузера, операційна система, тип пристрою;
- відвідані сторінки та URL-адреса переходу;
- журнали збоїв і помилок — їх записує Sentry, наш постачальник моніторингу помилок. Перед надсиланням ми навмисно очищаємо персональні дані: адреси електронної пошти, номери телефонів, текст повідомлень, довільні текстові примітки й усе, що має вигляд токена. Залишається технічний контекст, псевдонімний ідентифікатор користувача (UUID), ідентифікатор стайні, локаль і назва операції, яка завершилася помилкою.
3.5 Аналітичні дані (PostHog і Vercel Web Analytics)
PostHog (на основі згоди, розміщено в ЄС). Тільки якщо ви натискаєте «Прийняти» на банері файлів cookie, ми завантажуємо PostHog (EU Cloud, eu.posthog.com), щоб зрозуміти, як використовується продукт. PostHog збирає псевдонімний ідентифікатор, який розрізняє повторні відвідування, події (які кнопки чи екрани використовуються), переглянуті сторінки та взаємодію, а також пристрій, браузер і операційну систему, а також похідну лише приблизну країну/регіон. Ваша IP-адреса скидається PostHog під час прийому; ми не зберігаємо необроблені IP-адреси для вашого профілю аналітики.
Що ми відстежуємо — будь ласка, прочитайте це. Ми використовуємо PostHog лише для аналітики переглядів сторінок і взаємодії (автозапис) — які кнопки та екрани використовуються — і показників продуктивності; ми не записуємо та не відтворюємо ваш екран. PostHog завантажується тільки якщо ви приймаєте аналітику; якщо ви відхиляєте (або ваш веб-переглядач надсилає сигнал «Не відстежувати/глобальний контроль конфіденційності»), він ніколи не завантажується, і аналітичні події не збираються. PostHog зберігає події аналітики протягом 6 місяців, після чого вони видаляються з систем PostHog.
Веб-аналітика Vercel (без файлів cookie). Ми також використовуємо Веб-аналітику Vercel, інструмент аналітики без файлів cookie, що забезпечує збереження конфіденційності, який вимірює сукупний трафік без встановлення файлів cookie для відстеження та створення вашого профілю. Оскільки він не містить файлів cookie та не ідентифікує, він не залежить від банера згоди, як це робить PostHog.
Якщо ви натиснете «Відхилити» — або якщо ваш веб-переглядач надішле сигнал «Не відстежувати/глобальний контроль конфіденційності» за першим запитом — PostHog ніколи не завантажуватиметься, а його файли cookie та ключі локального зберігання ніколи не встановлюватимуться. Ви можете будь-коли змінити свій вибір за посиланням «Налаштування файлів cookie» у нижньому колонтитулі сайту. Див. «Не відстежувати та глобальний контроль конфіденційності» нижче.
3.6 Дані зв'язку
Електронні листи, які ви надсилаєте нам (наприклад, на адресу support@nose.horse), зберігаються в нашій скриньці підтримки. Ми зберігаємо їх стільки, скільки потрібно для вирішення вашої проблеми, і протягом розумного строку після цього.
3.7 Дані спеціальної категорії та поля вільного тексту — наша позиція
Nose не має наміру збирати дані спеціальної категорії (делікатні категорії, перелічені в Статті 9 GDPR — наприклад, здоров’я, інвалідність, расове або етнічне походження, релігійні переконання). Ми не просимо цього, і продукт не призначений для його зберігання.
- Стайні не повинні вводити дані спеціальних категорій у довільні текстові поля (нотатки, повідомлення) чи додавати їх у файлі. DPA наказує стайням не робити цього. Якщо стайня все-таки вводить або додає такі дані, стайня залишається контролером і несе за це відповідальність. Ми не відкриваємо й не переглядаємо додані файли, тому не можемо відфільтрувати це замість вас — і саме тому цей обов’язок лежить на стайні.
- Назви типів занять – це імена, а не дані про людину. Стайня вибирає назви власних типів уроків у своїх налаштуваннях; для Nose це робочі мітки планування, прикріплені до уроку, а не записи про особу.
- Примітки про коней (наприклад, період відпочинку коня або ветеринарна примітка) стосуються тварин, а не людей, і не підпадають під дію GDPR.
3.8 Що ми не збираємо
- Ми не просимо домашніх адрес, номерів документів, що посвідчують особу, чи державних ідентифікаторів, і жодне поле в Nose не призначене для їх зберігання. Одне чесне застереження: файл, доданий для коня (див. «Операційні дані, які вводить стайня» вище), зберігається таким, яким його надано, і ми ніколи його не відкриваємо й не переглядаємо — тож документ, який хтось вирішить прикріпити, може містити й такі дані. Це рішення особи, яка додає файл, а не те, чого просить Сервіс.
- Ми не збираємо та не зберігаємо повні дані платіжної картки чи банківського рахунку; токени підписної картки та останні чотири цифри зберігаються Stripe або Dodo, а будь-які дані онлайн-платіжної картки вершника зберігаються Stripe у власному обліковому записі стайні (див. «Платіжні дані» вище).
- Ми свідомо не збираємо дані спеціальної категорії (Стаття 9) (див. «Дані спеціальної категорії та поля вільного тексту — наша позиція» вище).
- Ми не використовуємо рекламні трекери, пікселі перенацілювання або міжсайтові теги рекламної мережі.
- Ми не знімаємо відбитки пальців у вашому браузері.
- Ми не створюємо міжсайтові профілі поведінки для реклами.
- Ми нікому не продаємо ваші дані.
- Ми не навчаємо моделі машинного навчання на ваших даних.
4. Як ми використовуємо дані
Як контролери (дані відвідувача, власника облікового запису, дані аналітики та безпеки), ми використовуємо дані, які збираємо, щоб:
- надавати та керувати Сервісом і вашим обліковим записом;
- надсилати трансакційні електронні листи (магічні посилання для входу, запрошення, повідомлення про зміну/скасування уроків, сповіщення про обліковий запис);
- захистити Сервіс від зловживань, шахрайства та технічних атак (обмеження швидкості, захист від ботів, журнал аудиту);
- відповідати на ваші запити підтримки;
- розуміти, як використовується продукт, щоб покращити його — але тільки якщо ви дали згоду (див. «Дані аналітики» вище);
- дотримуватись юридичних зобов’язань (наприклад, ведення власних рахунків за підписку, рахунків-фактур і бухгалтерських записів, а також реагування на законні запити).
Як обробник даних про вершників/клієнтів стайні ми використовуємо ці дані тільки для надання Сервісу стайні за її вказівками — ми не використовуємо їх для власних цілей.
Ми не використовуємо жодних даних для навчання моделей AI або ML, для створення вашого профілю для реклами або для продажу третім особам.
5. Правові підстави для обробки (стаття 6 GDPR)
Наведені нижче правові основи застосовуються до обробки, для якої Nose є контролером (див. «Хто відповідальний» вище). Для даних вершника/клієнта, де стайня є контролером, стайня створює власну правову основу; Nose обробляє ці дані за інструкціями стайні відповідно до DPA.
| Призначення | Правова основа |
|---|---|
| Надання та керування Сервісом для власників облікових записів (адміністраторів стайні, інструкторів, клієнтів) | Контракт (ст. 6(1)(b)) |
| Ведення власних рахунків за підписку, рахунків-фактур і бухгалтерських записів | Юридичний обов’язок (ст. 6(1)(c)) |
| Захист Сервісу від зловживань, шахрайства та атак; журнал безпеки та аудиту | Законний інтерес (ст. 6(1)(f)) |
| Вимірювання веб-сайту без файлів cookie, без ідентифікації (Vercel Web Analytics) | Законний інтерес (ст. 6(1)(f)) |
| Аналітика продукту (PostHog) | Згода (ст. 6(1)(a) GDPR і ст. 5(3) Директиви про електронну конфіденційність) — отримано через банер файлів cookie; ніколи не передбачається, ніколи не позначається попередньо, може бути вилучено в будь-який час |
| Маркетингові електронні листи (за наявності) | Згода (ст. 6(1)(a)) — лише за попередньою згодою (opt-in) |
Дані про дітей — правова база знаходиться на стайні. Значну частку клієнтів шкіл верхової їзди складають батьки, які бронюють уроки для дітей. Якщо стайня вводить дані дитини в Nose, стайня (як контролер) несе відповідальність за встановлення законної основи та будь-яку необхідну згоду або повноваження батьків відповідно до законодавства, яке застосовується до стайні — Статті 8 GDPR, як її імплементовано в її державі-члені (у Польщі вік цифрової згоди становить 16 років), або, для стайні у Сполучених Штатах, COPPA та застосовного законодавства штатів. Nose сам не встановлює тієї основи; ми обробляємо дані дітей лише відповідно до задокументованих інструкцій стайні та зводимо їх до мінімуму (див. «Конфіденційність дітей» нижче).
6. Спільне використання — субпроцесори
Для роботи Nose ми використовуємо невеликий набір сторонніх постачальників («субпроцесорів»). Кожен отримує лише дані, необхідні для його функції.
На дату цієї політики це Supabase (база даних, автентифікація, зберігання), Vercel (хостинг), Brevo (електронна пошта), PostHog (аналітика за згодою), Sentry (моніторинг помилок), Upstash (лічильники обмеження швидкості), Cloudflare (захист від ботів і DNS), Google (необов’язковий вхід через Google), Stripe (підписки польських стайень та — для стайень, які вмикають онлайн-платежі, — обробка цих платежів на власний рахунок стайні) і Dodo Payments (Merchant of Record для підписок поза Польщею). Публічний список субпроцесорів є єдиним, завжди актуальним записом мети кожного постачальника, категорій даних, регіону обробки — окремо для кожного регіону даних — та механізму передачі.
Ми підписуємо Угоду про обробку даних з кожним субпроцесором, якщо цього вимагає закон. Коли персональні дані переміщуються між регіонами або через кордони, передача регулюється механізмами, наведеними нижче в розділі «Міжнародна передача даних».
Коли ми додаємо, замінюємо або видаляємо субпроцесора, ми оновлюємо загальнодоступний список субпроцесорів і заздалегідь повідомляємо активні стайні — електронною поштою на адресу облікового запису стайні або повідомленням у продукті, показаним адміністраторам стайні (раніше лише тоді, коли зміна є терміновою для безпеки чи безперервності обслуговування), — з правом стайні на заперечення з міркувань захисту даних, як зазначено в DPA.
7. Міжнародна передача даних
Nose працює в більш ніж одному регіоні даних, і ми додаємо регіони в міру зростання продукту. Дані клієнтів стайень у регіоні США зберігаються у Сполучених Штатах. Сервіс керується, адмініструється та підтримується з Європейського Союзу. Кожна інша стайня обслуговується з нашого регіону ЄС. Регіон, до якого належить стайня, визначається в момент її створення і не змінюється, якщо ми не перенесемо дані — а перш ніж це зробити, ми повідомили б вас.
Поточний основний регіон обробки кожного постачальника — окремо для кожного регіону даних — вказано на сторінці Субпроцесори — єдиному, завжди актуальному списку — і він може змінюватися, коли ми розширюємось або коли постачальник змінює власний слід; про будь-яку зміну субпроцесора ми заздалегідь сповіщаємо стайні (див. «Спільне використання — підпроцесори» вище). Ми не обіцяємо, що ваші дані оброблятимуться лише в одному регіоні — де б вони не оброблялися чи переміщувалися між регіонами, ми встановлюємо відповідний механізм передачі для цього маршруту. Якщо ваша стайня перебуває в нашому регіоні ЄС, а ви — за межами ЄЕЗ, напрямок є зворотним до того, що описано в решті цього розділу: ваші дані переносяться до ЄЕЗ і захищені там GDPR; цей вхідний маршрут не потребує механізму передачі згідно з вашим місцевим законодавством.
У нашому регіоні ЄС основна обробка відбувається в Європейській економічній зоні. У нашому регіоні США база даних, зберігання файлів і сховище обмеження швидкості працюють у Сполучених Штатах, а невеликий набір послуг, спільних для обох регіонів — трансакційні електронні листи, моніторинг помилок і аналітика продукту за згодою, — залишається в ЄЕЗ. Кілька компонентів працюють за межами ЄЕЗ в обох регіонах. Який постачальник де працює — окремо для кожного регіону даних — і на підставі якого механізму передачі, вказано на сторінці Субпроцесори; ми підтримуємо цю сторінку в актуальному стані замість того, щоб повторювати ці відомості тут, аби політика і список не могли розійтися. Це описує, де все працює зараз, а не постійну гарантію: у міру зростання ми можемо додавати регіони, а сторінку Субпроцесори ми оновлюємо відповідно.
Скрізь, де персональні дані передаються між регіонами — або до країни за межами тієї, де їх було зібрано, — ми, залежно від постачальника та характеру передачі, покладаємося на відповідну гарантію для цього маршруту:
- рішення про адекватність компетентного органу (наприклад, Європейської комісії), якщо воно стосується країни призначення;
- ЄС-США Data Privacy Framework (DPF) і її розширення у Великобританії для постачальників у Сполучених Штатах, які пройшли самостійну сертифікацію згідно з нею;
- Стандартні договірні положення (SCC) Європейської комісії — разом із додатковими запобіжними заходами, які вимагаються після рішення у справі Schrems II (включно з оцінкою ризиків передачі та, у відповідних випадках, додатковими технічними заходами) — Доповненням у Великій Британії щодо міжнародної передачі даних, де застосовується GDPR у Великій Британії, а також еквівалентні механізми передачі, необхідні іншим юрисдикціям, коли ми починаємо працювати в них.
Ви можете надіслати запит на копію захисних заходів, застосовних до конкретної передачі даних, надіславши електронний лист support@nose.horse.
Сполучене Королівство. Передачі даних між Великою Британією та ЄЕЗ регулюються відповідними рішеннями про адекватність. Там, де GDPR Великобританії вимагає власного інструменту передачі, ми покладаємося на Доповнення міжнародної передачі даних Великобританії до Стандартних договірних положень ЄС.
8. Як довго ми зберігаємо дані (зберігання)
Наше збереження відповідає внутрішній політиці зберігання даних. Керівним принципом є мінімізація даних — ми зберігаємо дані протягом усього життя активного облікового запису, а потім видаляємо їх або вилучаємо з них персональні ідентифікатори (дивіться «Стирання» нижче, щоб дізнатися, що це означає на практиці). Ми не зберігаємо безпосередньо ідентифікаційні дані клієнтів або облікових записів протягом п’яти років. Єдиний п’ятирічний термін зберігання, який ми застосовуємо, — це (а) вузькі записи журналу фінансового аудиту під псевдонімом (нижче) і (б) наші власні рахунки за підписку та бухгалтерські записи — обидва вони вимагаються польським законодавством.
Дані власника облікового запису та вершника (термін дії облікового запису). Операційні та фінансові записи зберігаються, поки відповідний обліковий запис/підписка активна, оскільки стайня потребує власної історії для роботи.
Стирання — вилучення ваших персональних ідентифікаторів після 30-денного пільгового періоду. Після подання запиту на видалення облікового запису (див. «Ваші права» нижче) у вас є 30 днів, щоб його скасувати. Після цього ми вилучаємо ваші персональні ідентифікатори: ім’я замінюється на «Deleted user», номер телефону, локаль і часовий пояс очищаються, а електронна адреса для входу замінюється неідентифікаційним заповнювачем. Деідентифіковані фінансові рядки та рядки занять залишаються в записах стайні, поки її обліковий запис активний, для звіряння книг; ці рядки вже не містять ваших персональних даних, але мають внутрішнє посилання на видалений обліковий запис. За GDPR це технічно псевдонімізація (ст. 4(5)), а не повна анонімізація (пункт 26), оскільки стайні потрібні її книги для звіряння, а польське законодавство про бухгалтерський облік покладає цей обов’язок на стайню, а не на Nose.
Видалення стайні. Архівування або закриття стайні запускає автоматичний 90-денний зворотний пільговий період. Упродовж нього стайню можна відновити, а повний експорт доступний за запитом (support@nose.horse). Коли 90 днів минають, дані стайні автоматично видаляються назавжди.
Чий це обов’язок зберігати податкову документацію. Законодавство про бухгалтерський облік і податки, яке застосовується до підприємства, вимагає від нього зберігати власну фінансову документацію протягом установленого законом строку — п’ять років за польським законодавством про бухгалтерський облік і ПДВ; інші країни встановлюють власні строки. Цей обов’язок належить стайні як контролеру власних книг, а не Nose. Nose зберігає такі дані лише як процесор стайні та не має незалежного обов’язку зберігати персональні дані вершника п’ять років. Записи, які сам Nose зберігає п’ять років, — це його власні рахунки за підписку, faktura та бухгалтерські записи між компаніями; вони не містять персональних даних вершника.
Внутрішній аудит/журнал подій (під псевдонімом). Наш журнал аудиту безпеки записує події за допомогою псевдонімних ідентифікаторів (UUID), окремо від особистих даних вершника, у цих класах:
| Аудит класу | Збереження |
|---|---|
| `security` (вхід, зміни ролі та членства) | 12 місяців |
| `financial` (події платежу, виплати, використання абонемента/сертифіката та повернення) | 5 років |
| `standard` (усе інше) | 6 місяців |
Щоденне очищення видаляє записи за вікном класу. Коли стайню закрито (офбординг), її записи аудиту також очищаються (з урахуванням будь-якого мінімального утримання через інцидент безпеки).
Журнали серверів і помилок. Операційні журнали виконання у Vercel зберігаються 1 день, а журнали збірки – 30 днів; відстеження помилок у Sentry зберігаються 30 днів для подій і 90 днів для проблем.
Наведені вище періоди для наших субпроцесорів відображають власну поточну операційну політику утримання кожного постачальника, а не обіцянку, яку ми даємо від його імені — якщо постачальник змінює свій період утримання, цифра змінюється разом із ним, і ми підтримуємо цю сторінку актуальною, коли це станеться.
Електронні листи служби підтримки. Зберігаються протягом розумного періоду після вирішення вашої проблеми.
Якщо закон вимагає збереження певного запису (наприклад, податкового обліку, який має вести стайня), це зобов’язання має перевагу над наведеними вище періодами, але лише для конкретних записів, до яких застосовується закон.
9. Ваші права
Відповідно до GDPR ви маєте наведені нижче права. Як ви їх реалізуєте, залежить від того, хто є контролером (див. «Хто відповідальний» вище):
- Для ваших власних даних як власника облікового запису (ви зареєструвалися як адміністратор стайні, інструктор або клієнт) Nose є контролером, і ви реалізуєте ці права безпосередньо з нами.
- Для даних вершника/клієнта, введених стайнею, контролером є стайня. Ви реалізуєте права щодо цієї стайні; Nose, як процесор, допомагає стайні та пересилає ваш запит — ми не вирішуємо його самостійно (стаття 28(3)(e) GDPR).
Ваші права:
- Право на інформацію (ст. 13 і 14) — ця політика повідомляє вам, що ми збираємо і чому, незалежно від того, отримали ми це від вас (ст. 13) чи від стайні, яка ввела їх про вас (ст. 14).
- Доступ (ст. 15) — запросити копію своїх персональних даних. Власники облікових записів можуть використовувати експорт самообслуговування "завантажити мої дані" за адресою /account/export, який створює структурований файл JSON (швидкість обмежена одним запитом на день).
- Виправлення (ст. 16) — виправлення недостовірних даних. Ви можете редагувати власний профіль (ім'я, телефон) самостійно в налаштуваннях облікового запису.
- Стирання (ст. 17) — подайте запит на видалення свого облікового запису за адресою /account/delete (потрібна повторна автентифікація). Після 30-денного пільгового періоду, протягом якого ви можете скасувати його, ми вилучаємо ваші персональні ідентифікатори, як описано в розділі «Як довго ми зберігаємо дані (зберігання)» вище.
- Переносність (ст. 20) — отримуйте свої дані в структурованому машиночитаному форматі (експорт JSON вище).
- Заперечення (ст. 21) — заперечуйте проти обробки, яку ми здійснюємо на підставі законного інтересу. Зв’яжіться з нами.
- Обмеження (ст. 18) — попросіть нас обмежити обробку ваших даних, поки питання вирішується. Зв'яжіться з нами.
- Відкликати згоду — якщо обробка базується на згоді (аналітиці), відкликайте її в будь-який час через «Налаштування файлів cookie»; вилучення не впливає на вже виконану обробку.
- Скарга до наглядового органу — ви можете подати скаргу до польського UODO (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl) або місцевого органу ЄС. Якщо ви перебуваєте у Сполученому Королівстві, посилання на GDPR у цій політиці включають GDPR Великобританії та Закон про захист даних 2018 року, і ви можете поскаржитися в Офіс уповноваженого з інформації (ICO, ico.org.uk).
Як подати запит. Щоб отримати дані, які ми контролюємо, напишіть на support@nose.horse. Ми перевіримо вашу особу (зазвичай підтвердивши, що ви маєте доступ до електронної адреси облікового запису) і відповімо протягом 30 днів відповідно до GDPR. Для даних про вершника, контролером яких є стайня, звертайтеся до своєї стайні; якщо ви напишете нам, ми передамо запит стайні або допоможемо їй відповісти, наскільки це можливо на законних підставах. Ми не беремо плату за обґрунтований запит, але можемо стягнути розумну плату за явно необґрунтовані або надмірні запити, як дозволяє ст. 12(5) GDPR. Якщо ви перебуваєте у Сполучених Штатах: закони штатів про конфіденційність (такі як California Consumer Privacy Act) застосовуються лише до компаній, що перевищують порогові значення доходу або обсягу, яких Nose не досягає; проте ми поширюємо на вас кожне перелічене тут право незалежно від того, де ви живете, ми не продаємо та не передаємо персональну інформацію, і ми поважаємо сигнал Global Privacy Control.
10. Безпека
Ми впроваджуємо технічні та організаційні заходи, спрямовані на захист персональних даних від несанкціонованого доступу, розголошення, зміни та втрати. Ми розрізняємо заходи, які наразі діють, і ті, які ми плануємо у міру розвитку Сервісу, тому жодні бажані засоби контролю не представлені як існуючі.
Наразі на місці:
- TLS для всіх даних, що передаються, з попереднім завантаженням HSTS;
- шифрування в стані спокою через наш постачальник баз даних (Supabase, AES-256);
- Безпека на рівні рядків (RLS) діє в межах кожної стайні в кожній операційній таблиці, тому дані однієї стайні не можуть бути прочитані іншою — це примусово в самій базі даних, а не лише в коді програми;
- перевірка сеансу на стороні сервера для кожного захищеного запиту (лише файл cookie для входу ніколи не вважається довіреним);
- вимога до повторної автентифікації для руйнівних і адміністративних дій;
- PIN-коди розкладу bcrypt-хешовані та SHA-256-хешовані, одноразові, обмежені за часом, прив’язані електронною поштою токени запрошень (необроблені токени ніколи не зберігаються);
- перевірка введення на кожній межі сервера;
- обмеження швидкості (Upstash) і захист від роботів (Cloudflare Turnstile) на кінцевих точках входу, реєстрації та форми;
- сувора Політика безпеки вмісту з nonce для кожного запиту та заблокованими заголовками безпеки;
- журнал аудиту лише для додавання подій, пов’язаних із безпекою;
- моніторинг помилок із очищенням персональних даних (Sentry — див. «Використання та технічні дані (тут ми є контролером)» вище).
Планується в міру розвитку Сервісу (ще не на місці):
- спеціальне проміжне середовище;
- автоматизоване сканування залежностей і безпеки в нашому конвеєрі збірки;
- офіційно задокументований процес реагування на інцидент;
- політика щоквартальної секретної ротації (наразі ротація здійснюється вручну);
- гарантії третіх сторін, такі як SOC 2 / ISO 27001 і тестування на проникнення — сьогодні їх немає.
Ми невелика компанія (наразі один оператор). Якщо ваш процес закупівель уже потребує офіційної сертифікації, можливо, ми ще не підходимо; ми хочемо сказати про це прямо.
Жодна система не може бути повністю захищеною. У разі порушення персональних даних, яке може спричинити ризик для ваших прав і свобод, ми повідомимо компетентний наглядовий орган (UODO) без зайвої затримки та, якщо можливо, протягом 72 годин після того, як дізнаємося про нього (стаття 33 GDPR). Якщо порушення може спричинити високий ризик, ми також повідомимо вас без невиправданої затримки (стаття 34 GDPR). Якщо ми діємо як процесор стайні, ми без зайвої затримки повідомимо стайню, щоб вона могла виконати свої обов’язки.
11. Конфіденційність дітей
Це одне місце, де Nose відрізняється від багатьох політик конфіденційності SaaS. Ми не є службою «без неповнолітніх» — школи верхової їзди регулярно навчають дітей, тому Nose свідомо обробляє персональні дані дітей від імені стайні (наприклад, дитина введена як учасник уроку, часто одним із батьків, які є клієнтами стайні).
- Стайня є контролером даних дитини й несе відповідальність за законну підставу та будь-яку необхідну згоду або батьківські повноваження відповідно до законодавства, яке до неї застосовується — статті 8 GDPR в ЄС і Великій Британії; у Сполучених Штатах — COPPA та застосовного законодавства штатів (див. «Правові підстави для обробки» вище). Nose обробляє дані дитини лише за задокументованими інструкціями стайні.
- Ми мінімізуємо те, що тримається про дитину, до того, що потрібно стайні для проведення уроків — як правило, ім’я та відвідувані уроки.
- Nose не орієнтується на дітей і не спрямовує на них маркетинг безпосередньо. Ми не маємо прямих стосунків з дитиною; наші стосунки — зі стайнею.
- Батьки або опікуни, які бажають отримати доступ, виправити або видалити дані дитини, повинні звернутися до стайні (контролера); Nose допомагає стайні як її процесор (див. «Ваші права» вище).
12. Файли cookie
Перегляньте нашу Політику щодо файлів cookie, щоб отримати повний список файлів cookie та подібних технологій. Підсумовуючи, ми використовуємо суворо необхідні файли cookie (сеанс входу, локалізація, захист від ботів, доступ за загальнодоступним розкладом і запам’ятовування вибору вашої згоди — установлюємо без банера, оскільки Сервіс не може працювати без них) і додаткові технології аналітики (PostHog), які завантажуються тільки якщо ви натиснете «Прийняти» на банері cookie. Веб-аналітика Vercel не використовує файли cookie. Ми не використовуємо маркетингові, ретаргетингові або міжсайтові рекламні файли cookie.
13. Автоматизоване прийняття рішень і профілювання
Ми не приймаємо щодо вас рішень, які спричиняють юридичні чи інші значні наслідки виключно на основі автоматизованої обробки. Служба застосовує звичайні прозорі операційні правила (наприклад, перевірка місткості класу, решти використання абонемента або обмеження частоти запитів), але це передбачувана механіка продукту, а не профілювання, і персонал стайні продовжує контролювати бронювання. Якщо ви вважаєте, що автоматичне правило вплинуло на вас неправильно, зверніться до support@nose.horse (або, щоб отримати дані про вершника, до своєї стайні).
14. Не відстежувати та глобальний контроль конфіденційності
Наш веб-сайт поважає сигнали Не відстежувати (DNT) і Глобальний контроль конфіденційності (GPC), де це технічно можливо. Якщо ваш браузер надсилає будь-який із цих сигналів за першим запитом, ми розглядаємо це як відмову від додаткової категорії аналітики (PostHog) і не завантажуємо його, не показуючи банер cookie. Це не впливає на суворо необхідні файли cookie та Vercel Web Analytics без файлів cookie, оскільки вони не відстежують вас і необхідні для надання Сервісу, який ви запитували.
15. Зміни в цій політиці
Ми можемо оновлювати цю політику в міру розвитку Служби, зміни субпроцесорів або зміни законодавства. Суттєві зміни буде оголошено електронною поштою активним стайням/передплатникам із розумним завчасним повідомленням до того, як вони набудуть чинності (раніше, лише якщо цього вимагає закон, інструкція наглядового органу або справжня причина безпеки чи безперервності обслуговування). Дата «Останнє оновлення» у верхній частині цього документа завжди відображає останню версію.
16. Передача бізнесу
Якщо Nose реорганізується, об’єднується, продається або іншим чином передає практично всі активи, пов’язані з Сервісом, або якщо Сервіс передається оператору-наступнику, персональні дані, що зберігаються у зв’язку зі Сервісом, можуть бути передані як частина цієї операції. У будь-якому такому випадку ми (а) гарантуємо, що правонаступник за договором зобов’язаний обробляти ваші персональні дані на умовах, принаймні таких же захисних, як і ця політика, (б) надішлемо попереднє повідомлення електронною поштою власникам активних облікових записів принаймні за 30 днів до того, як передача набуде чинності, якщо це дозволено законом, і (в) надамо вам розумну можливість експортувати ваші дані та закрити обліковий запис перед передачею без штрафних санкцій. Якщо ми виступаємо в якості процесора для стайні, будь-яка така передача також регулюється правами стайні відповідно до DPA. Ми не будемо передавати персональні дані в рамках процедури банкрутства або неплатоспроможності, за винятком умов, передбачених чинним законодавством, включаючи будь-які вимоги щодо збереження стандартів захисту даних.
17. Контакт
З будь-якими запитаннями щодо конфіденційності, запитами даних або скаргами: support@nose.horse.
Якщо ви є резидентом ЄС і не задоволені нашою відповіддю, ви маєте право подати скаргу до польського наглядового органу — Голові Управління захисту персональних даних (UODO), вул. Stawki 2, 00-193 Warszawa, uodo.gov.pl — або зверніться до місцевого національного органу із захисту даних.
Ця політика складена польською та англійською (британська англійська версія, «English (UK)») мовами, які мають однакову силу; кожна інша мовна версія — включно з американською англійською адаптацією — надається лише як люб’язний переклад. Див. Умови використання → «Мовні версії», щоб дізнатися, яка версія регулюється та як перемикатися між ними за допомогою вибору мови вгорі цієї сторінки.