GDPR / конфіденційність

Політика конфіденційності

Ця політика пояснює, як ми обробляємо персональні дані у зв’язку з використанням сайту та послуг ALIA Barber. З питань конфіденційності скористайтеся контактними даними.

Адміністратор даних

Адміністратором персональних даних у межах, описаних у цій політиці, є ALIA BARBER ALINA REDKA.

Адреса: Księdza Kardynała Stefana Wyszyńskiego 40A/lokal 8, 43-100 Tychy, Polska.
Контакт з питань персональних даних: +48 511 860 380.

Сфера дії цієї політики

Сайт ALIA Barber є статичним: він не має облікових записів клієнтів і власної бази даних бронювань. Онлайн-запис здійснюється через Booksy. Окремі функції сайту використовують послуги третіх сторін; їх роль описана нижче.

Які дані ми можемо обробляти

  • дані, пов’язані з бронюванням і наданням послуги: ім’я, прізвище — якщо надане, номер телефону, обрана послуга, дата й час візиту, інформація, потрібна для його обслуговування, та історія бронювань, доступна адміністратору в Booksy;
  • дані, які ви передаєте під час контакту із салоном, наприклад текст повідомлення, контактні дані та інформація щодо запиту, скарги або курсу;
  • технічні дані, пов’язані з використанням сайту: IP-адреса, дата й час запиту, адреса запитуваного ресурсу, інформація про браузер або пристрій та дані безпеки — у межах, що генеруються під час доставки сайту інфраструктурою хостингу/CDN;
  • дані з публічних відгуків, наприклад ім’я або назва автора, текст відгуку, оцінка, дата та джерело; сайт може показувати їх статичні копії з Booksy або Google;
  • дані, які обробляють зовнішні сервіси після їх запуску або відкриття, зокрема Booksy, Google Maps, Instagram або Facebook — відповідно до правил відповідного постачальника.

Джерела даних

  • безпосередньо від вас — коли ви контактуєте із салоном або надаєте дані, необхідні для послуги;
  • від Booksy — коли ви бронюєте через платформу, а Booksy передає партнеру дані, необхідні для виконання послуги;
  • із публічних джерел, зокрема публічних відгуків Booksy або Google, а також автоматично з вашого пристрою/мережі в обсязі технічних даних, необхідних для обробки запиту.

Цілі та правові підстави обробки

  • укладення та виконання договору про надання послуги, а також дії на ваш запит до укладення договору, зокрема обробка бронювання та зв’язок щодо візиту — ст. 6(1)(b) GDPR;
  • виконання юридичних обов’язків адміністратора, зокрема податкових, бухгалтерських або пов’язаних із правами споживачів — ст. 6(1)(c) GDPR;
  • законні інтереси адміністратора, зокрема безпека сайту, опрацювання кореспонденції, встановлення, пред’явлення або захист правових вимог та показ автентичних відгуків про послуги — ст. 6(1)(f) GDPR;
  • ваша згода — ст. 6(1)(a) GDPR — лише коли згода є належною підставою для конкретної дії, наприклад для певного маркетингу, публікації зображення або необов’язкових технологій, що потребують згоди;
  • для комерційних повідомлень засобами електронного зв’язку та доступу до інформації, збереженої на кінцевому пристрої, також застосовуються вимоги польського Закону про електронні комунікації (Prawo komunikacji elektronicznej), зокрема ст. 398–400.

Для чого ми використовуємо дані

  • обслуговування бронювання, надання послуги та організаційний зв’язок щодо візиту;
  • відповіді на запити, розгляд скарг і комунікація щодо курсів або інших послуг;
  • виконання податкових, бухгалтерських та інших юридичних обов’язків;
  • захист сайту, запобігання зловживанням, забезпечення безперервності роботи та встановлення, пред’явлення й захист правових вимог;
  • показ відгуків і матеріалів про діяльність салону та — лише за наявності належної правової підстави — маркетинг.

Чи обов’язково надавати дані

Надання даних, необхідних для бронювання або виконання послуги, є добровільним, але потрібним для укладення чи виконання договору; без них бронювання або контакт щодо послуги може бути неможливим. Дані, яких вимагає закон, потрібно надати, коли виникає відповідний обов’язок. Якщо обробка ґрунтується на згоді, її надання добровільне, а відмова не впливає на базові функції сайту чи послуги, крім функцій, які законно не можна активувати без такої згоди.

Одержувачі даних і постачальники послуг

  • Cloudflare та постачальники інфраструктури, CDN, хостингу, безпеки й технічного обслуговування сайту — лише в обсязі, потрібному для доставки та захисту сайту;
  • Booksy — у зв’язку з роботою платформи бронювання; залежно від конкретної операції Booksy може діяти як окремий адміністратор або як процесор, що обробляє дані за дорученням партнера;
  • постачальники бухгалтерських, юридичних, IT або інших допоміжних послуг — лише в необхідному обсязі та на відповідній правовій підставі або договорі про обробку, якщо він потрібний;
  • Google, Meta або інші оператори зовнішніх сервісів — лише в обсязі, що виникає з використання їх функцій, наприклад після запуску мапи або переходу до соціальної мережі;
  • державні органи або інші уповноважені суб’єкти — лише коли обов’язок передати дані випливає із закону.

Передача даних за межі Європейської економічної зони

Через використання глобальних постачальників інфраструктури або зовнішніх сервісів дані можуть оброблятися за межами ЄЕЗ, зокрема у США. Якщо така передача відбувається, вона має спиратися на механізм, дозволений главою V GDPR, наприклад рішення Європейської комісії про належний рівень захисту — включно з EU–US Data Privacy Framework для сертифікованих суб’єктів — або стандартні договірні положення разом із необхідними гарантіями. Детальні правила передач, які застосовують Booksy, Cloudflare, Google або Meta, також визначаються їх актуальними документами про конфіденційність.

Строки зберігання

  • дані бронювання та виконання послуги — протягом часу, необхідного для надання послуги, а потім протягом строків, потрібних для розрахунків, виконання юридичних обов’язків і до спливу застосовних строків позовної давності;
  • дані листування та запитів — до завершення справи, а потім, якщо це обґрунтовано, до спливу строків позовної давності або завершення обов’язкового зберігання;
  • технічні дані та дані безпеки — протягом строку, що випливає з мети безпеки, конфігурації сервісу та правил відповідного постачальника інфраструктури, не довше, ніж це необхідно;
  • дані, що обробляються на підставі згоди — до її відкликання або ранішого припинення мети обробки, якщо немає іншої правової підстави для подальшого зберігання;
  • публічні відгуки й матеріали на сайті — протягом періоду їх публікації та актуальності з урахуванням права на заперечення, видалення та змін у джерелі даних.

Ваші права

Залежно від підстави та обставин обробки ви можете вимагати доступу до даних, їх виправлення, видалення або обмеження обробки.

Ви можете заперечити проти обробки на підставі ст. 6(1)(f) GDPR з причин, пов’язаних із вашою конкретною ситуацією; проти прямого маркетингу можна заперечити в будь-який час.

Право на перенесення даних діє у випадках, визначених ст. 20 GDPR, зокрема коли обробка автоматизована і ґрунтується на згоді або договорі.

Якщо обробка ґрунтується на згоді, ви можете відкликати її будь-коли без впливу на законність обробки, здійсненої до відкликання. Ці права не є абсолютними й можуть мати винятки, передбачені GDPR або іншими нормами.

Право подати скаргу

Якщо ви вважаєте, що обробка ваших даних порушує законодавство про захист даних, ви можете подати скаргу Голові Управління захисту персональних даних Польщі (Prezes UODO), ul. Stanisława Moniuszki 1A, 00-014 Warszawa. Перед поданням скарги ви також можете звернутися безпосередньо до адміністратора, щоб дати можливість з’ясувати ситуацію.

Автоматизовані рішення та профілювання

Адміністратор не приймає щодо вас рішень, які ґрунтуються виключно на автоматизованій обробці та мають юридичні або подібні істотні наслідки у значенні ст. 22 GDPR. Короткий тест підбору курсу працює локально у браузері, не надсилає відповіді адміністратору і лише показує орієнтовну рекомендацію.

Cookies та подібні технології

У поточній версії сайту ALIA Barber не впроваджує власний Google Analytics, рекламні пікселі чи власне профілювання користувачів. Інфраструктура, що доставляє сайт, однак може обробляти технічні дані, необхідні для передавання сторінки, безпеки та захисту від зловживань.

Зовнішні сервіси, зокрема Booksy та Google Maps після запуску мапи, можуть використовувати власні cookies або подібні технології. Їх призначення, строки дії та способи керування також визначає відповідний постачальник.

Відповідно до ст. 399–400 польського Закону про електронні комунікації збереження інформації на кінцевому пристрої або доступ до неї за загальним правилом потребує попереднього інформування та згоди, якщо не застосовується законний виняток, наприклад технологія необхідна для передавання повідомлення або для надання послуги, прямо запитаної користувачем.

Бронювання через Booksy

Після використання Booksy платформа обробляє дані відповідно до власних правил. Booksy зазначає, що щодо даних, пов’язаних з обліковим записом клієнта, вона діє як адміністратор, а партнер — ALIA Barber — є окремим адміністратором даних, необхідних для виконання заброньованої послуги. Для окремих операцій Booksy також може обробляти дані від імені партнера.

Завантаження модуля Booksy може встановлювати з’єднання з інфраструктурою Booksy та передавати технічні дані, наприклад IP-адресу або відомості про браузер. Дані, введені в Booksy, передаються і зберігаються відповідно до правил цієї платформи.

Політика конфіденційності Booksy

Google Maps, соціальні мережі та відгуки

Google Maps не завантажується автоматично: сайт показує локальний макет мапи, а з’єднання з Google Maps встановлюється лише після вибору користувачем опції показати мапу. Від цього моменту Google може обробляти технічні дані відповідно до власної політики конфіденційності.

Посилання на Instagram, Facebook, Google Maps або інші зовнішні сервіси ведуть за межі сайту ALIA Barber. Після відкриття такого сервісу його оператор самостійно визначає правила обробки даних. Відгуки на сайті імпортуються в статичний контент; саме їх відображення не потребує активного з’єднання з Google чи Booksy.

Політика конфіденційності Google

Безпека даних

Ми застосовуємо технічні й організаційні заходи, відповідні характеру сайту та ризикам, зокрема HTTPS, мінімізацію обсягу даних, контроль доступу до адміністративних інструментів і використання інфраструктурних постачальників із механізмами безпеки. Водночас жоден спосіб передавання чи зберігання даних не може гарантувати повне усунення ризику.

Зміни політики

Політика може оновлюватися через зміни законодавства, функцій сайту або способів обробки даних. Актуальна версія публікується за цією адресою. Останнє оновлення: