1. Основні факти
Це канонічний список субпроцесорів для Nose for Horse (далі — «Nose»). Політика конфіденційності, DPA та сторінка «Безпека та довіра» посилаються сюди, а не дублюють таблицю.
- Оператор/контролер даних (власні дані): DF Daniel Fojcik, польське одноосібне підприємство (jednoosobowa działalność gospodarcza, JDG), зареєстроване в CEIDG. NIP 6472592229 · EU VAT PL6472592229 · REGON 387798601. Основне місце діяльності: ul. Goplany 36a, 44-321 Marklowice, Poland. Продукт пропонується під назвою Nose for Horse.
- Контактна особа з правових питань/конфіденційності: support@nose.horse. Офіційна особа із захисту даних не призначена; власник є контактною особою з питань конфіденційності.
- Наглядовий орган: Голова Управління захисту персональних даних (UODO), вул. Stawki 2, 00-193 Варшава, Польща — uodo.gov.pl.
- Дві ролі (див. Політику конфіденційності → «Хто відповідальний» і DPA): контролер — для відвідувачів маркетингового сайту, даних облікового запису й платежів адміністраторів стайні та інструкторів, аналітики продукту й даних безпеки/запобігання зловживанням; процесор — для операційних даних про вершників і клієнтів, які вводить стайня (стайня є контролером; застосовується DPA).
- Розміщення даних (відверто): Nose працює у двох регіонах даних. Дані клієнтів стайень у регіоні США зберігаються у Сполучених Штатах. Сервіс керується, адмініструється та підтримується з Європейського Союзу. Кожна стайня поза регіоном США обслуговується з регіону ЄС, де основна обробка відбувається в ЄЕЗ; невеликий набір послуг, спільних для обох регіонів — трансакційні електронні листи, моніторинг помилок, аналітика за згодою, — залишається в ЄЕЗ, а кілька компонентів працюють за межами ЄЕЗ в обох регіонах. Таблиця нижче є канонічним записом: регіон кожного постачальника окремо для кожного регіону даних та механізм передачі, який його покриває. Ці відомості можуть змінюватися в разі нашого розширення або зміни інфраструктури постачальника; кожен міжрегіональний маршрут покривається відповідним механізмом: рішенням про адекватність, EU–US Data Privacy Framework (і його доповненням для Великої Британії), Стандартними договірними положеннями ЄС (SCC), UK IDTA або еквівалентом, який вимагає доданий регіон (див. колонку «Механізм передачі»).
- Зберігання: дані зберігаються протягом строку дії активного облікового запису. У разі видалення користувача (стаття 17) прямі ідентифікатори видаляються після 30-денного пільгового періоду (псевдонімізація за статтею 4(5) GDPR: рядки занять і фінансові рядки зберігають посилання, яке більше ні на кого не вказує, на видалений профіль, а не повністю анонімізуються за міркуваннями пункту 26 GDPR). Після архівування стайні дані зберігаються не більш як 90 днів у межах автоматичного зворотного пільгового періоду; повний експорт доступний лише за запитом, після чого дані автоматично видаляються. П’ятирічний податковий обов’язок має стайня (а Nose — лише щодо власних рахунків за підписку); Nose не зберігає персональні дані вершників п’ять років. Деталі наведено в Політиці конфіденційності → «Як довго ми зберігаємо дані» і DPA → «Зберігання, повернення та видалення ваших даних».
- Платежі: Nose ніколи не є ланкою в русі коштів і не обробляє дані карток. Офлайн-платежі вершника (готівка / абонемент / сертифікат / переказ) — це лише позначки обліку. Якщо стайня підтримує онлайн-платежі, користувачі сплачують карткою, гаманцем або (у Польщі) BLIK через Stripe Connect прямо на власний обліковий запис Stripe стайні: стайня є продавцем, Stripe є платіжним провайдером, а Nose лише передає інструкції й не отримує коштів. Підписка стайні на Nose оплачується через Stripe для польських стайнь у PLN (Nose видає польську faktura) або через Dodo Payments як Merchant of Record для непольських стайнь (EUR/GBP/USD). Dodo є юридичним продавцем підписки, виставляє податковий рахунок/квитанцію та розраховує і сплачує ПДВ або податок із продажу у відповідній юрисдикції. Обидва постачальники обробляють ідентифікаційні дані адміністратора стайні від імені Nose. Як Merchant of Record, Dodo є більшим, ніж процесор, — для самої транзакції він виступає незалежним продавцем/контролером. Зміни платіжних постачальників регулюються механізмом попереднього повідомлення і заперечення в DPA → «Конфіденційність, безпека та субпроцесори».
2. Головний список субпроцесорів
Кожен субпроцесор отримує лише дані, необхідні для виконання його функції. «Регіон» — регіон обробки даних; кілька постачальників є зареєстрованими в США, але пропонують регіони даних ЄС, тому захист DPA + SCC/DPF покриває будь-який випадковий доступ організації-постачальника. Nose працює у двох регіонах даних; там, де постачальник розгорнутий в обох, колонка «Регіон» вказує його екземпляр у кожному з них, а конкретна стайня обслуговується лише екземпляром свого регіону.
| Субпроцесор | Призначення | Категорії персональних даних | Регіон | Механізм передачі |
|---|---|---|---|---|
| Supabase Inc. | База даних програми, аутентифікація, зберігання файлів | Обліковий запис + дані профілю; усі робочі дані стайні/вершника | регіон ЄС — eu-central-1 (Франкфурт); регіон США — us-east-1 (Сполучені Штати); дані стайні знаходяться лише в її власному регіоні, без реплікації між регіонами | Регіон ЄС: регіон даних у межах ЄЕЗ. Регіон США: Стандартні договірні положення ЄС (та EU–US Data Privacy Framework, якщо постачальник сертифікований). DPA + SCC покривають випадковий доступ постачальника в обох |
| Vercel Inc. | Хостинг, безсерверні обчислення, cron | Журнали запитів, IP-адреса | регіон ЄС — fra1; регіон США — iad1 (Сполучені Штати); глобальна крайова мережа в обох | DPA + SCC (EU–US Data Privacy Framework, якщо постачальник сертифікований) |
| Brevo (Sendinblue SAS) | Електронна пошта транзакцій + магічне посилання | Ім'я, адреса електронної пошти, повідомлення/посилання | ЄС (Франція) | Всередині ЄЕЗ |
| PostHog Inc. (аналітика — за згодою) | Аналітика продукту | Псевдонімний ідентифікатор, автоматично захоплені події, переглянуті сторінки, пристрій/браузер; приблизна країна/місто вирішується з IP-адреси перед тим, як сама IP-адреса відкидається під час прийому (налаштування PostHog «Discard client IP data»). | ЄС Cloud (eu.posthog.com) | Регіон даних у межах ЄЕЗ; DPA + SCC для випадкового доступу постачальника |
| Sentry (Functional Software, Inc.) | Моніторинг помилок | Сліди помилок; теги: UUID користувача, ідентифікатор стайні, локаль, процедура (електронна пошта / телефон / тіло повідомлення / примітки / маркери очищені перед надсиланням) | ЄС (регіон зберігання даних) | Налаштований для свого регіону ЄС; DPA + SCC як запасний варіант для будь-якої випадкової обробки за межами ЄЕЗ |
| Upstash, Inc. | Лічильники обмеження швидкості + ключі ідемпотентності | Ключі, отримані з IP-адреси (IP = персональні дані) | регіон ЄС — база Regional в eu-central-1 (Франкфурт, AWS); регіон США — база Regional в us-east-1 (Сполучені Штати, AWS); відсутність міжрегіональної реплікації в жодному з них | Регіон ЄС: налаштований для свого регіону ЄС, із DPA + SCC як запасним варіантом для будь-якої випадкової обробки за межами ЄЕЗ. Регіон США: Стандартні договірні положення ЄС |
| Cloudflare, Inc. | Захист від ботів Turnstile, DNS, CDN edge | Метадані запиту, IP-адреса | Глобальна периферійна мережа (edge) | DPF + SCC |
| Google LLC (Google OAuth — лише необов’язковий вхід) | Повертає постійний ідентифікатор облікового запису під час входу через Google | Ідентифікатор облікового запису OAuth | Сполучені Штати | EU–US DPF + SCC |
| Stripe — Stripe Payments Europe, Ltd. (ЄС/Велика Британія); Stripe, Inc. для підключеного облікового запису стайні зі США (підписка — Польща; онлайн-платежі вершників через Connect) | Плата за підписку для польських стайнь (PLN; Nose виставляє faktura); а для стайнь із онлайн-платежами — обробка платежів карткою / гаманцем / (у Польщі) BLIK через Stripe Connect на власний рахунок Stripe стайні (стайня є продавцем; Nose не бере участі в русі коштів) | Платіжне ім’я, країна, токен Stripe, останні 4 цифри; для онлайн-платежів — ім’я/контакти платника та запис Stripe у підключеному обліковому записі стайні | ЄС + США | Активно з 01.07.2026 — DPA через прийняття облікового запису + SCC |
| Dodo Payments (Merchant of Record — оплата за підписку не в Польщі) | Юридичний продавець підписки на непольські стайні (EUR/GBP/USD): виставляє податкову фактуру/квитанцію + розраховує та сплачує ПДВ/податок з продажу | Платіжне ім’я, електронна адреса, країна/адреса виставлення рахунка, маркер картки Dodo, останні 4 | Глобальний (MoR) — юридична особа Dodo + її власні субпроцесори | Активно з 01.07.2026 — DPA через прийняття TOS + SCC / DPF ЄС–США |
3. Зміни в цьому списку
Зобов’язання щодо зміни субпроцесора: коли Nose додає, замінює або видаляє субпроцесора, він оновлює цей список і повідомляє активні стайні — електронною поштою на адресу облікового запису стайні або повідомленням у продукті, показаним адміністраторам стайні — щонайменше за 15 днів до набуття зміною чинності (раніше лише тоді, коли цього терміново потребує безпека чи безперервність обслуговування), з розумною можливістю для стайні заперечити з підстав захисту даних. Механізм викладено в DPA → «Конфіденційність, безпека та субпроцесори».
4. Реєстр DPA субпроцесорів
Кожен зазначений постачальник публікує стандартну угоду про обробку даних, що застосовується через його Умови використання або прийняття в консолі; ніхто з них не підписує двосторонній «мокрий» PDF, і стаття 28(3) GDPR цього не вимагає. Nose веде внутрішній реєстр із URL-адресою DPA кожного постачальника, версією, на яку ми покладаємося, механізмом прийняття та датою останньої перевірки. Цей реєстр відрізняється від клієнтського DPA (стайня ↔ Nose).