Станом на: 20.08.2026
1. Контролер (ст. 4(7), ст. 13(1)(a) GDPR)
Zimun Labs UG (haftungsbeschränkt)
Buchenteich 3
73773 Aichwald
Німеччина
Телефон: +49 176 63030716
Електронна пошта: info@zimun.online
Торговельний реєстр B (Handelsregister B) дільничного суду м. Штутгарт, HRB 806662
Керівниця товариства: Svetlana Ponomarenko
Питання призначення уповноваженої особи із захисту даних ми перевірили за ст. 37 GDPR та § 38 BDSG. За результатами цієї перевірки обовʼязку призначення немає: Zimun не є органом влади чи публічною установою (ст. 37(1)(a) GDPR). Наша основна діяльність — надання програмного забезпечення для планування записів; вона не полягає в операціях обробки, які потребують масштабного регулярного та систематичного моніторингу субʼєктів даних (ст. 37(1)(b) GDPR) — спостереження за поведінкою кінцевих клієнтів не ведеться, а вебаналітику ми використовуємо лише за вашою згодою (розділ 5). Наша основна діяльність також не полягає в масштабній обробці особливих категорій персональних даних чи даних про кримінальні судимості та злочини (ст. 37(1)(c) GDPR); платформа не передбачає окремих полів даних для особливих категорій. Якщо організація пропонує послуги, повʼязані зі здоровʼям, дані записів і відомості в полях вільного тексту її кінцевих клієнтів можуть в окремих випадках розкривати дані про здоровʼя у розумінні ст. 9 GDPR (див. розділ 7 і Додаток 1 до договору про оброблення за дорученням); такі дані ми обробляємо як обробник за вказівками відповідної організації; контролером є організація. Обовʼязок призначення може випливати і з основної діяльності обробника — визначальною тому є не роль, а масштаб. Масштабної обробки у значенні ст. 37(1)(c) GDPR наразі немає: на платформі наразі немає організацій, повʼязаних зі здоровʼям, і немає кінцевих клієнтів, чиї дані записів могли б розкривати дані про здоровʼя. Ми повторимо цю оцінку масштабу, щойно платформою користуватимуться організації, повʼязані зі здоровʼям, і задокументуємо при цьому кількість відповідних організацій і кінцевих клієнтів, обсяг даних, тривалість та охоплення обробки. Порогів § 38 BDSG не досягнуто: у нас, як правило, не зайнято постійно щонайменше 20 осіб автоматизованою обробкою персональних даних (§ 38(1), речення 1, BDSG); обробок, які ми самі мали б піддати оцінці впливу на захист даних за ст. 35 GDPR, ми наразі не здійснюємо, а комерційна обробка з метою передавання даних або для цілей дослідження ринку чи громадської думки не відбувається (§ 38(1), речення 2, BDSG). Ми постійно переглядаємо цю оцінку та призначимо уповноважену особу із захисту даних, щойно настане будь-яка з цих умов; відповідні відомості буде тоді опубліковано тут. До того часу контактною особою з питань захисту даних є Svetlana Ponomarenko, доступна за адресою info@zimun.online або за наведеними вище контактними даними.
2. Розподіл ролей: Zimun та організації
Zimun — це платформа для онлайн-запису. Незалежні підприємства та постачальники послуг («організації» або «сервісні клієнти») використовують платформу для керування записами своїх кінцевих клієнтів. З погляду законодавства про захист даних діє такий розподіл ролей:
- Zimun Labs UG (haftungsbeschränkt) як контролер: щодо роботи, доступності та безпеки платформи, надання вебсайту, облікових записів користувачів і входу в систему, протидії зловживанням і шахрайству, розрахунків за власну плату Zimun, а також виконання власних законодавчих обовʼязків Zimun. Приймання та супровід бронювань і повʼязані із записами повідомлення сюди не належать — у цій частині Zimun діє як обробник організації (третій пункт переліку). Обовʼязкове віднесення кожної обробки до відповідної ролі визначає Додаток 4 до договору про оброблення за дорученням; у тій частині, в якій Zimun діє як обробник, контролером у значенні ст. 4(7) GDPR є організація, вона визначає правову підставу, і саме вона зобовʼязана надати вам інформацію за ст. 13, 14 GDPR. Відомості цієї політики ми надаємо додатково, щоб ви могли зрозуміти, що відбувається на платформі.
- Відповідна організація як самостійний контролер: щодо надання послуги, на яку здійснено запис, своїх відносин із клієнтами та ініційованих нею обробок (наприклад, опціонального ШІ-чату, див. пункт 13).
- Zimun як обробник (ст. 28 GDPR) за дорученням організації: тією мірою, якою Zimun зберігає та адмініструє дані клієнтів, записів і працівників за дорученням організації. Необхідний для цього договір про обробку персональних даних укладається як складова частина договору про користування з організацією; організація може будь-коли запросити його в Zimun у текстовій формі.
Спільного контролю у розумінні ст. 26 GDPR немає.
3. Хостинг і серверні журнали
Платформа працює на Google Cloud Platform (Google App Engine, база даних Google Cloud Firestore) у регіоні ЄС europe-west3 (Франкфурт-на-Майні, Німеччина). Під час звернення до сервісу автоматично обробляються технічні дані доступу:
- IP-адреса
- дата й час доступу
- тип і версія браузера, операційна система
- URL-адреса переходу (referrer)
- обсяг переданих даних і коди статусу HTTP
Мета: технічне надання сервісу, стабільність, запобігання зловживанням та ІТ-безпека. Правова підстава: ст. 6(1)(f) GDPR (законний інтерес у безпечній роботі платформи). Строк зберігання технічних журналів: 30 днів.
4. Файли cookie та локальне сховище (§ 25 TDDDG)
Доступ до інформації на вашому кінцевому пристрої здійснюється відповідно до § 25 німецького Закону про захист даних у сфері телекомунікацій і цифрових сервісів (TDDDG, раніше TTDSG). До строго необхідних файлів cookie застосовується § 25(2) № 2 TDDDG (згода не потрібна); повʼязана з ними обробка даних ґрунтується на ст. 6(1)(f) GDPR. Усі необовʼязкові сервіси (наразі лише вебаналітика, пункт 5) керуються через наш банер згоди (Klaro) і використовуються лише за вашою згодою (§ 25(1) TDDDG, ст. 6(1)(a) GDPR).
Використовувані строго необхідні файли cookie та звернення до сховища:
- user_session — сеанс входу авторизованих користувачів (HttpOnly); строк дії: 7 днів (ковзний).
- manage_session — сеанс керування для посилань на керування записами; строк дії: 2 години.
- csrf_token — захист від міжсайтової підробки запитів (CSRF); строк дії: 7 днів.
- ms_oauth_state і ms_login_next — захист процедури входу через Microsoft (захист від маніпуляцій під час входу та повернення на попередньо відкриту сторінку); встановлюються лише під час входу через Microsoft (HttpOnly); строк дії: 10 хвилин.
- g_state — встановлюється сервісом входу Google під час відкриття сторінки входу (стан діалогу входу Google, див. розділ 9); строк дії: 6 місяців.
- lang — збереження обраної вами мови; строк дії: 1 рік.
- klaro (локальне сховище/cookie) — збереження ваших рішень щодо згоди в банері згоди.
- zimun.mapsConsent (session storage, лише на сторінках налаштувань організації та її філій) — зберігає ваше рішення завантажити карту Google, щоб під час налаштування кількох філій не доводилося натискати знову на кожній сторінці; строк дії: до завершення сеансу браузера.
Свої рішення щодо згоди ви можете будь-коли змінити або відкликати за посиланням «Керувати згодою» у футері сайту.
5. Вебаналітика: Google Analytics 4 (лише за згодою)
Ми використовуємо Google Analytics 4 (постачальник: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ірландія) виключно за умови, що ви надали на це згоду через банер згоди. Без згоди аналітичний скрипт не завантажується, а аналітичні файли cookie (_ga, _gid, _gat) не встановлюються. Анонімізацію IP-адрес увімкнено.
Правова підстава: ст. 6(1)(a) GDPR та § 25(1) TDDDG (згода). Ви можете будь-коли відкликати свою згоду з дією на майбутнє через налаштування cookie. У межах Google Analytics дані можуть передаватися Google LLC у США; Google LLC сертифікована за EU-U.S. Data Privacy Framework (рішення про адекватність згідно зі ст. 45 GDPR); додатково діють стандартні договірні положення ЄС (ст. 46(2)(c) GDPR). Аналітичні дані обробляються лише доти, доки діє ваша згода.
6. Шрифти та інші вбудовані матеріали (розміщені локально)
Для однакового відображення цей вебсайт використовує шрифти (Geist, Geist Mono, Source Serif 4), розміщені локально на наших власних серверах. Під час відкриття сторінки файли шрифтів надаються з нашого хостингу (Google Cloud, регіон Франкфурт — див. розділ 3); з'єднання із серверами Google Fonts (fonts.googleapis.com / fonts.gstatic.com) при цьому не встановлюється.
Те саме стосується решти файлів, потрібних вашому браузеру для показу наших сторінок, — скриптів, таблиць стилів і зображень. Вони надаються виключно з нашого хостингу; мереж доставки контенту (CDN) третіх осіб ми не підключаємо. Тому просте відкриття наших сторінок, зокрема публічних сторінок бронювання, не передає вашу IP-адресу жодним третім особам.
Є два винятки, кожен із яких потребує вашої дії й тому не настає під час простого відкриття сторінки:
- Карти (Google Maps): карта та пошук адреси на сторінках налаштувань організації й локацій завантажуються лише після явного натискання. До цього моменту до Google нічого не передається; кнопка повідомляє, що під час завантаження вашу IP-адресу буде передано до Google. Докладніше в розділі 15.
- Вебаналітика (Google Analytics 4): завантажується виключно після вашої згоди — див. розділ 5.
Для самої процедури входу під час відкриття нашої сторінки входу додатково завантажується скрипт автентифікації відповідного постачальника (Google або Microsoft); це технічна умова обраного вами способу входу (розділ 9).
Правова підстава пов'язаного з цим оброблення (надання файлів через наш хостинг): ст. 6(1)(f) GDPR (законний інтерес в однаковому та технічно надійному відображенні вебсайту).
7. Запис на приймання
Під час запису на приймання в організації ми обробляємо:
- ім'я
- адресу електронної пошти
- номер телефону — на публічній сторінці бронювання лише тоді, коли організація пропонує SMS-нагадування і ви надали згоду на їх отримання (розділ 8); без такої згоди введений там номер не зберігається. Якщо організація записує вас сама (див. нижче), вона може зазначити ваш номер телефону для уточнень і зв'язку щодо приймання.
- обрану послугу або ресурс і час приймання
- необов'язкові додаткові відомості з форми бронювання
Мета: укладення, ведення та виконання запису, зокрема передавання даних бронювання обраній організації. Роль і правова підстава: ці дані Zimun обробляє як обробник обраної вами організації (розділ 2). Контролером є організація; вона визначає правову підставу — як правило, ст. 6(1)(b) GDPR щодо договору про заброньовану послугу або переддоговірних заходів між вами та організацією. Для цієї обробки Zimun не потребує власної правової підстави й не спирається щодо вас на ст. 6(1)(b) GDPR; договір про заброньовану послугу із Zimun не укладається (Умови, пункт 13(2)). У тій частині, в якій Zimun технічно надає викликану вами функцію бронювання та захищає її від зловживань, контролером є Zimun; правова підстава в цій частині: ст. 6(1)(f) GDPR. Просимо не зазначати в полях вільного тексту відомостей про здоровʼя чи інших особливих категорій персональних даних (ст. 9 GDPR); якщо організація потребує таких відомостей, вона збирає їх безпосередньо у вас.
Збирання даних не у суб'єкта (ст. 14 GDPR): записи може створювати для вас і сама організація (наприклад, за домовленістю телефоном чи особисто). У такому разі перелічені категорії даних ми отримуємо не від вас, а від організації; відомості цієї політики застосовуються відповідно. Записи в списку очікування (ім'я, контактні дані, бажаний період) видаляються через 30 днів після закриття запису, але в будь-якому разі не пізніше ніж через 12 місяців після її надходження.
Неповнолітні: платформа не адресована дітям. Запис на приймання для неповнолітніх можуть здійснювати їхні законні представники; облікові записи організацій і учасників згідно з Умовами передбачають повноліття.
Контактні дані зберігаються окремо від решти даних запису: загальний запис про приймання (час, послуга, ресурс, статус) не містить контактних даних; ім'я, адреса електронної пошти та номер телефону перебувають виключно в окремому, особливо захищеному записі. Цей окремий запис видаляється автоматичним щоденним процесом через один (1) місяць після приймання; решта даних запису (час, послуга, ресурс) після цього не містить контактних даних. Ми й надалі розглядаємо їх як персональні дані: в окремих випадках — наприклад, у невеликій практиці, за рідко бронюваною послугою чи в календарі з небагатьма записами — за часом, послугою та ресурсом звʼязок з вашою особою може й далі залишатися встановлюваним, зокрема самою організацією. Якщо приймання було оплачено онлайн через функцію оплати (розділ 12), окремий запис із контактними даними як виняток видаляється лише через 180 днів після приймання: протягом цього строку платежі ще можуть стати предметом повернень коштів (чарджбеків) або платіжних спорів, віднесення та зʼясування яких без цього запису були б неможливі (ст. 6(1)(f), ст. 17(3)(e) GDPR). Подробиці про строки зберігання: розділ 17.
8. Транзакційні сповіщення: електронна пошта (Mailgun) і SMS-нагадування (Bird)
Сервіс надсилає електронною поштою виключно транзакційні повідомлення, пов'язані із записом (підтвердження, нагадування, зміни, скасування, сповіщення зі списку очікування, потрібні подальші листи), а також повідомлення щодо облікового запису. Рекламні листи без прямої згоди не надсилаються. Ролі та правові підстави: повʼязані із записами повідомлення кінцевим клієнтам Zimun надсилає як обробник організації; контролером є організація, і правову підставу визначає вона (як правило, ст. 6(1)(b) GDPR щодо договору між вами та організацією). Повідомлення щодо облікових записів організаціям та їхнім учасникам Zimun надсилає під власну відповідальність; правова підстава — ст. 6(1)(b) GDPR, якщо особа-отримувач сама є стороною договору, в іншому — ст. 6(1)(f) GDPR (інтерес у виконанні договору з організацією).
Надсилання електронної пошти здійснюється через процесора Mailgun (Mailgun Technologies, Inc., компанія групи Sinch) на підставі договору про оброблення за дорученням. Ми використовуємо виключно регіон ЄС Mailgun; оброблення та зберігання повідомлень відбуваються, отже, в межах Європейського Союзу. Оскільки постачальник має осідок у США, доступ із третьої країни (наприклад, у межах підтримки) повністю виключити не можна; для цього діють гарантії, зазначені в розділі 16. Відстеження відкриттів і переходів вимкнено для кожного надісланого повідомлення; вихідні листи не містять пікселів відстеження. У тій мірі, в якій персональні дані передаються до США, це відбувається на підставі стандартних договірних положень ЄС (ст. 46(2)(c) GDPR) або Рамкової програми ЄС — США щодо захисту даних.
SMS-нагадування (лише за вашою згодою): якщо відповідна організація увімкнула SMS-нагадування, ви можете під час бронювання надати згоду на отримання нагадування про запис через SMS і вказати для цього свій номер телефону. У такому разі сервіс надсилає нагадування приблизно за 24 години до приймання; передаються ваш номер телефону та текст повідомлення (назва організації, заброньована послуга, час приймання). Без вашої згоди нагадування через SMS не надсилається, а введений на сторінці бронювання номер телефону не зберігається. Правова підстава: ваша згода (ст. 6(1)(a) GDPR); ви можете відкликати її будь-коли з дією на майбутнє, наприклад повідомивши організацію або написавши на info@zimun.online. Номер телефону та підтвердження згоди видаляються разом з рештою контактних даних відповідно до строків розділу 17 (як правило, через один (1) місяць після приймання; для оплачених онлайн приймань — через 180 днів).
Протоколи доставки: Mailgun повідомляє нам, якщо повідомлення не вдалося доставити остаточно чи тимчасово, воно було позначене як спам або від розсилки відмовилися. Щодо кожної такої події ми зберігаємо лише те, що потрібно організації, аби виявити проблему доставки: відповідну адресу електронної пошти, причину недоставки та час. Теми й зміст повідомлень при цьому не зберігаються. Ці записи видаляються через 90 днів. Правова підстава: ст. 6(1)(f) GDPR (законний інтерес у доставлюваності повідомлень, пов'язаних із записами).
Відповіді на наші листи: якщо ви відповідаєте на підтвердження запису, відповідь аналізується для розпізнавання згоди або відмови від приймання. Зміст вашої відповіді при цьому не зберігається — ні текст, ні тема, ні ваша адреса відправника. Зберігаються лише технічні відомості (ідентифікатор повідомлення, час, домен відправника, кількість вкладень і ознака того, чи вдалося розпізнати згоду або відмову), і то лише на 30 днів.
Надсилання SMS здійснюється через постачальника Bird (Bird B.V., Амстердам, Нідерланди — раніше MessageBird) як процесора. Надсилання нагадувань через SMS поки не увімкнено на рівні всієї платформи; згода, надана під час бронювання, вже фіксується, однак SMS буде надіслано лише після увімкнення функції. До увімкнення буде перевірено місця оброблення та можливий зв'язок із третіми країнами, і цю політику буде доповнено відповідно.
9. Облікові записи користувачів і вхід через OAuth (Google, Microsoft)
Учасники організацій входять у систему через Google OAuth або Microsoft OAuth. При цьому ми отримуємо від відповідного постачальника: адресу електронної пошти, ім'я або відображуване ім'я, ідентифікатор користувача цього постачальника і, за наявності, зображення профілю. Паролі ми не зберігаємо. Google (Google Ireland Limited) і Microsoft (Microsoft Ireland Operations Limited) під час автентифікації виступають самостійними контролерами; застосовуються їхні політики конфіденційності. Контролером щодо адміністрування облікових записів є Zimun. Правова підстава: ст. 6(1)(b) GDPR, якщо учасник сам є стороною договору із Zimun (зокрема одноосібні підприємці та особи вільних професій); якщо організація є юридичною особою, а учасник — її працівником чи представником, — ст. 6(1)(f) GDPR — законний інтерес у виконанні укладеного з організацією договору та в захищеному доступі.
Підтвердження згоди з нашими правовими документами: коли організація створює обліковий запис, ми фіксуємо, яка редакція Умов і політики конфіденційності діяла при цьому. Зберігаються: номер редакції та контрольне значення (хеш) прийнятого тексту, час, мова, якою текст було показано, особа, що діяла (ідентифікатор, адреса електронної пошти, роль), і спосіб, у який було надано згоду, — через примітку поруч із кнопкою входу, через окремо проставлену позначку або через підтвердження в налаштуваннях. IP-адреса та відомості про браузер при цьому не зберігаються; для підтвердження достатньо наведених вище відомостей. Мета: підтвердження дійсного включення наших договірних умов (§ 305(2) BGB) і підзвітність (ст. 5(2) GDPR). Правова підстава: ст. 6(1)(f) GDPR — законний інтерес у підтвердженні дійсного включення договірних умов (§ 305(2) BGB) і в захисті від вимог — а також ст. 6(1)(b) GDPR, якщо особа, що діяла, сама є стороною договору.
Для відображення кнопки входу Google сторінка входу завантажує скрипт служби автентифікації Google з accounts.google.com; при цьому вашу IP-адресу передають до Google, і Google встановлює файл cookie g_state (розділ 4). Це відбувається лише на сторінці входу й потрібне для запропонованого входу через Google (§ 25(2) № 2 TDDDG; ст. 6(1)(b) або (f) GDPR — надання викликаної вами функції входу).
10. Синхронізація календаря (Google Календар)
Учасники організації можуть підключити свій Google Календар через OAuth, щоб записи синхронізувалися та враховувалася їхня зайнятість. Підключення виконується з ініціативи учасника або організації; правова підстава щодо Zimun: ст. 6(1)(b) GDPR. Підключення можна будь-коли відкликати в налаштуваннях або в обліковому записі Google; доступ при цьому видаляється повністю.
Синхронізація працює в обидва боки, і в обидва вона обмежена необхідним:
- З календаря учасника ми беремо лише зайняті проміжки часу, щоб жодне бронювання не припало на вже зайнятий період. Теми та зміст особистих зустрічей учасника не зберігаються: для розрахунку доступності потрібно знати, що проміжок зайнятий, а не чим.
- До календаря учасника ми записуємо для кожного запису подію з назвою заброньованої послуги та часовим проміжком. Дані кінцевих клієнтів при цьому не передаються: подія не містить ні імені, ні адреси електронної пошти, ні номера телефону особи, яка забронювала. Хто саме записався, і далі видно в самому сервісі, де доступ потребує входу в систему та діють строки зберігання цієї політики.
11. Відеозустрічі (Google Meet)
Якщо організація увімкнула відеозустрічі, посилання Google Meet створюються через підключений обліковий запис Google відповідного учасника («member-owned»). Сама відеозустріч відбувається в Google; діють політики конфіденційності Google. Із самої зустрічі Zimun зберігає лише посилання як частину запису.
Запрошення як гостя: під час відеозустрічі вказана вами адреса електронної пошти додається до зустрічі як гостя. Google потім надсилає вам з облікового запису учасника запрошення в календар, і зустріч з'являється з посиланням для приєднання у вашому власному календарі; крім того, ви зможете приєднатися до зустрічі без зали очікування. Для цього вашу адресу електронної пошти передають до Google. Це передавання здійснюється за вказівкою організації; Zimun діє в цій частині як її обробник, контролером є організація. Правову підставу визначає вона — як правило, ст. 6(1)(b) GDPR щодо укладеного між вами та організацією договору про відеозустріч. Якщо ви цього не бажаєте, забронюйте очну або телефонну зустріч чи зверніться до організації.
12. Оброблення платежів (Stripe)
Цей розділ описує функцію онлайн-оплати, через яку кінцеві клієнти можуть оплатити заброньовану послугу онлайн на користь організації; вона доступна тоді, коли Zimun її пропонує, а організація її увімкнула. Оброблення платежів здійснює платіжний провайдер Stripe (Stripe Payments Europe, Ltd., Дублін, Ірландія — «Stripe»). Доки організація не увімкнула цю функцію, для її записів онлайн-оплата через платформу не здійснюється.
- Платіж на користь організації: отримувачем платежу завжди є організація; платіж обробляється через її власний обліковий запис у Stripe. Zimun у жодний момент не отримує коштів від кінцевих клієнтів. Свої платіжні дані (наприклад, дані картки) ви вводите безпосередньо у платіжну форму Stripe; вони передаються прямо до Stripe, і Zimun їх не зберігає та не переглядає. Щодо платежу Zimun обробляє лише статус, суму, валюту, час, статус повернення коштів і звʼязок із записом та організацією.
- Ролі (за кожною метою оброблення): для виконання платежу та для власних законодавчих обовʼязків з перевірки й убезпечення (наприклад, протидії шахрайству та відмиванню коштів) Stripe обробляє персональні дані як самостійний контролер. Тією мірою, якою платіжні дані кінцевих клієнтів обробляються в межах власного договору організації зі Stripe, Stripe належить до ланцюга постачальників послуг організації, а не Zimun; Zimun у цій частині діє як обробник організації (розділ 2). Лише для розрахунку винагороди, яку Zimun нараховує організації за функцію оплати, Stripe є отримувачем даних або обробником Zimun; даних кінцевих клієнтів це не стосується.
- Підтвердження платежу: Zimun не передає вашу адресу електронної пошти до Stripe; тому автоматичне підтвердження платежу через платформу не надсилається. Підтвердження платежу ви можете отримати на запит від організації як отримувача платежу.
- Ролі та правові підстави: платіжні дані вашого бронювання Zimun обробляє як обробник організації; контролером є організація, і правову підставу визначає вона (як правило, ст. 6(1)(b) GDPR щодо укладеного між вами та організацією договору). Для виконання платежу та власних законодавчих обовʼязків Stripe є самостійним контролером. Лише для розрахунку плати, яку Zimun нараховує організації, контролером є Zimun; правова підстава: ст. 6(1)(b) і (c) GDPR. Даних кінцевих клієнтів це не стосується.
- Податкові обовʼязки щодо звітності (DAC7/PStTG) — стосується лише організацій: як оператор цифрової платформи Zimun зобовʼязаний законом (Закон Німеччини про податкову прозорість платформ — Plattformen-Steuertransparenzgesetz, PStTG) збирати, перевіряти та щороку повідомляти Федеральному центральному податковому відомству (Bundeszentralamt für Steuern) певні відомості про організації, які є постачальниками у значенні PStTG і здійснюють відповідну діяльність за винагороду, розмір якої нам відомий або має бути відомий (§ 5(1) і (2) PStTG). Яким шляхом чи ким здійснюється оплата, для цього не має значення (§ 5(2), речення 3, PStTG). Не повідомляються винагороди, розмір яких нам не відомий і не повинен бути відомий. Подробиці (збирані відомості, процедура перевірки, момент повідомлення) випливають із §§ 14, 17, 18 PStTG.
13. ШІ-чат організацій (OpenAI з власним API-ключем організації)
Організації можуть за бажанням увімкнути чат для запису з підтримкою ШІ. Важливо знати:
- Чат використовує сервіси OpenAI виключно через власний API-ключ OpenAI відповідної організації. Zimun не надає власних ключів OpenAI.
- З погляду законодавства про захист даних контролером обробки в чаті є організація; OpenAI є (суб)обробником організації — а не Zimun. Організація самостійно укладає з OpenAI необхідний договір про обробку даних і відповідає за правову підставу та передачу до третіх країн (зазвичай стандартні договірні положення ЄС або Data Privacy Framework з OpenAI).
- У цій частині Zimun технічно передає вміст чату як обробник організації.
- До OpenAI можуть передаватися введені вами в чаті довільні тексти, а також контекстні дані запису (наприклад, імʼя, бажана послуга, час візиту). Будь ласка, не вводьте в чаті чутливі дані, які не потрібні для запису.
Що при цьому зберігає сам Zimun: перебіг бесіди ми не зберігаємо — він існує лише у вашому браузері та зникає після закриття вікна. На час сеансу чату (15 хвилин) ми зберігаємо технічні відомості: ідентифікатор сеансу, організацію, мову, часовий пояс і псевдонім вашої IP-адреси. Сама адреса не зберігається; псевдонім формується із секретним ключем і не піддається зворотному обчисленню. Він слугує виключно для виявлення зловживань: чат доступний без входу в систему й витрачає кошти самої організації. Дані сеансу видаляються після його завершення. Правова підстава: ст. 6(1)(f) GDPR (законний інтерес у протидії зловживанням).
Якщо чат працює як вбудоване вікно на сайті організації, ми не дізнаємося, з якої сторінки ви прийшли: адреса переходу не зберігається.
14. Передача даних організації
Дані бронювання (імʼя, адреса електронної пошти, за наявності номер телефону, обрана послуга/ресурс, час запису, а також ваші добровільні додаткові відомості) ми надаємо обраній вами організації в її обліковому записі; вона є контролером цих даних від самого початку, а Zimun зберігає їх за її дорученням (розділ 2). Тому це не є передаванням між двома контролерами. Організація використовує ці дані для надання заброньованої вами послуги.
15. Отримувачі та обробники (ст. 13(1)(e) GDPR)
Ми залучаємо таких постачальників послуг:
- Google Cloud (хостинг/база даних): Google Cloud EMEA Limited, Дублін, Ірландія — обробник; обробка даних у регіоні ЄС europe-west3 (Франкфурт); договір про обробку даних (Google Cloud Data Processing Addendum); для можливих передач Google LLC (США): стандартні договірні положення ЄС / EU-U.S. Data Privacy Framework.
- Mailgun (надсилання транзакційних листів): Mailgun Technologies, Inc. (група Sinch), США — обробник; див. пункт 8.
- Bird (SMS-нагадування про візити): Bird B.V., Амстердам, Нідерланди (раніше MessageBird) — обробник; надсилання лише за вашою згодою; див. розділ 8.
- Google Ireland Limited: вхід через OAuth, Google Календар, Google Meet, Google Analytics — залежно від сервісу самостійний контролер (вхід) або обробник (аналітика); див. пункти 5, 9–11.
- Google Maps (карти, пошук адреси, визначення часового поясу): Google Ireland Limited або Google LLC. Ідеться про два різні процеси. У браузері: карта та пошук адреси на сторінках налаштувань організації та її локацій завантажуються лише після явного натискання; при цьому до Google передаються IP-адреса та дані браузера учасника, а під час пошуку адреси — додатково введена адреса. Ці сторінки доступні лише учасникам, які увійшли в систему; на публічних сторінках бронювання Google Maps не підключається. На наших серверах: для визначення координат і часового поясу адреси ми звертаємося до інтерфейсів Geocoding і Time Zone Google; передається введена організацією адреса, без зв'язку з жодним кінцевим клієнтом. Правова підстава: ст. 6(1)(f) GDPR (законний інтерес у керуванні локаціями та в правильному визначенні часового поясу); якщо учасник сам є стороною договору із Zimun — додатково ст. 6(1)(b) GDPR. Даних кінцевих клієнтів це не стосується. Для можливих передавань до США діють гарантії, зазначені в розділі 16.
- Stripe (онлайн-платежі): Stripe Payments Europe, Ltd., Дублін, Ірландія — платіжний провайдер; для виконання платежів і для власних законодавчих обовʼязків — самостійний контролер, у решті випадків залежно від мети оброблення — постачальник послуг організації (через її власний обліковий запис у Stripe) або отримувач даних чи обробник Zimun для розрахунку винагороди; див. розділ 12.
- Федеральне центральне податкове відомство (Bundeszentralamt für Steuern, BZSt): отримувач передбачених законом повідомлень за PStTG — лише відомості організацій, які є постачальниками, що підлягають звітуванню, у значенні PStTG, без даних кінцевих клієнтів; див. розділ 12.
- Microsoft Ireland Operations Limited: вхід через OAuth — самостійний контролер; див. пункт 9.
- OpenAI: виключно як обробник відповідної організації через її власний API-ключ — не обробник Zimun; див. пункт 13.
- Органи влади та інші треті особи: лише за наявності законодавчого обовʼязку (ст. 6(1)(c) GDPR).
Дані не продаються та не передаються з рекламною метою.
16. Передача до третіх країн (ст. 44 і наступні GDPR)
Дані платформи зберігаються в ЄС (Франкфурт-на-Майні). Якщо в окремих випадках дані передаються постачальникам зі США (Google LLC, Mailgun/Sinch, у межах оброблення платежів — також Stripe, Inc., а у сфері відповідальності організації — також OpenAI), це відбувається на підставі рішення про адекватність (EU-U.S. Data Privacy Framework, ст. 45 GDPR) та/або стандартних договірних положень ЄС (ст. 46(2)(c) GDPR). Для надсилання SMS через Bird (розділ 8) — постачальника з місцезнаходженням у Нідерландах (ЄС) — можливі передавання до третіх країн буде перевірено до увімкнення розсилання й доповнено тут.
17. Строки зберігання (ст. 13(2)(a) GDPR)
- Технічні логи: 30 днів.
- Контактні дані до записів (ім'я, електронна пошта, телефон, підтвердження згоди): 1 місяць після приймання, потім автоматичне видалення окремого запису. Для приймань, оплачених онлайн через функцію оплати (розділ 12): 180 днів після приймання, оскільки протягом цього строку платежі ще можуть стати предметом повернень коштів (чарджбеків) або платіжних спорів (ст. 6(1)(f), ст. 17(3)(e) GDPR).
- Інші дані запису (час, послуга, ресурс, статус — без контактних даних): до видалення організації.
- Повторювані записи: контактні дані, збережені в конфігурації серії (ім'я, електронна пошта, телефон), видаляються автоматичним процесом через один (1) місяць після скасування серії; до контактних даних окремих приймань серії застосовуються зазначені вище строки (один (1) місяць після відповідного приймання; для оплачених онлайн приймань — 180 днів).
- Дані облікового запису користувача: до видалення облікового запису; після завершення договору остаточне видалення відбувається через 30 днів (протягом цього строку можливе відкликання).
- Дані аналітики: після відкликання згоди збирання не триває; уже зібрані дані про події видаляє Google не пізніше ніж через 14 місяців після збирання (розділ 5).
- Протоколи доставки електронної пошти (відповідна адреса, причина недоставки, час): 90 днів. Технічні відомості про листи-відповіді (без змісту, без адреси відправника): 30 днів. Див. розділ 8.
- Сеанси чату: сеанс завершується через 15 хвилин; пов'язаний із ним технічний запис видаляється наступного дня. Перебіг бесід не зберігається (розділ 13).
- Історія змін записів: хто, що і коли змінив у записі, ми зберігаємо як доказ правомірності нашого оброблення (ст. 5(2) GDPR) і видаляємо через чотири роки після відповідного запису: загальний строк позовної давності становить три роки з кінця року, у якому виникла вимога (§§ 195, 199 BGB). Якщо дійовою особою є ви як кінцевий клієнт, вашу адресу електронної пошти видаляють із цих рядків разом із рештою ваших контактних даних; залишається псевдонім, який не піддається зворотному обчисленню й зберігає простежуваність історії, не називаючи вас.
- Технічні лічильники для протидії зловживанням (наприклад, обмеження спроб входу): два часові вікна, потім автоматичне видалення. Зберігається псевдонім IP-адреси, а не сама адреса. Кеш повторних звернень до інтерфейсу: 24 години.
- Розрахункові дані та дані рахунків: щойно використовуватимуться платні тарифи, ми зберігатимемо повʼязані з розрахунками документи відповідно до торговельних і податкових обовʼязків щодо зберігання: торговельні книги, інвентарні описи, річну звітність і записи у значенні § 147(1) № 1 AO — 10 років (§ 147 AO, § 257 HGB); бухгалтерські документи та рахунки — 8 років (§ 14b UStG, § 147 AO); інші документи, що підлягають зберіганню, — протягом відповідного встановленого законом строку, як правило 6 років. Правова підстава: ст. 6(1)(c) GDPR.
- Записи за Законом про податкову прозорість платформ (збирання, перевірка та повідомлення відомостей організацій, які є постачальниками, що підлягають звітуванню, у значенні PStTG, розділ 12): десять років, після чого видалення (§ 24 PStTG). Правова підстава: ст. 6(1)(c) GDPR.
- Заяви про відмову від договору через функцію відмови (розділ 22b): чотири роки з моменту заяви; зберігаються за дорученням відповідної організації.
- Підтвердження згоди з нашими правовими документами: зберігається чотири роки з моменту згоди. Ані IP-адресу, ані відомості про браузер ми не зберігаємо. Воно документує, яку редакцію Умов, політики конфіденційності та договору про оброблення за дорученням прийняла організація, і стосується її уповноваженого представника, а не кінцевих клієнтів.
Звернення, надіслані через контактну форму на нашому сайті, видаляються через 30 днів після завершення їх розгляду та в будь-якому разі не пізніше ніж через дванадцять місяців після надходження — див. розділ 22.
Резервні копії: для відновлення після технічних збоїв або помилкового видалення ми підтримуємо можливість відкату на момент часу в межах 7 днів і додатково створюємо щотижневі резервні копії бази даних у тому самому регіоні ЄС (Франкфурт-на-Майні). Резервні копії автоматично видаляються через 30 днів — той самий строк, що діє для контактних даних до запису, щоб копія скільки-небудь помітно не пережила видалення. Дані, видалені в робочій системі, залишаються у вже створених резервних копіях до спливу їхнього строку; якщо резервну копію у виняткових випадках буде відновлено, описані процедури видалення застосовуються повторно негайно. Правова підстава: ст. 6(1)(f) GDPR у поєднанні зі ст. 32(1)(c) GDPR (здатність швидко відновити доступність).
18. Ваші права (ст. 15–21, ст. 7(3), ст. 77 GDPR)
Щодо відповідного контролера ви маєте право на:
- доступ до даних (ст. 15 GDPR),
- виправлення (ст. 16 GDPR),
- видалення (ст. 17 GDPR),
- обмеження обробки (ст. 18 GDPR),
- перенесення даних (ст. 20 GDPR),
- відкликання наданих згод із дією на майбутнє (ст. 7(3) GDPR).
Право на заперечення (ст. 21 GDPR): якщо ми обробляємо дані на підставі ст. 6(1)(f) GDPR, ви маєте право будь-коли заперечити проти обробки з підстав, повʼязаних із вашою особливою ситуацією.
Щодо обробок, контролером яких є організація, — це ваші дані бронювання, записів і контактні дані, повʼязані із записами повідомлення, функції календаря та відео, ШІ-чат і саме надання послуги (Додаток 4, розділ A договору про оброблення за дорученням) — звертайтеся, будь ласка, до відповідної організації; як її обробник ми допомагаємо їй у наданні відповіді та невідкладно пересилаємо їй звернення, що надійшло до нас. Щодо обробок, наведених у Додатку 4, розділ B, вашим контактом є Zimun.
Право на скаргу (ст. 77 GDPR): ви маєте право подати скаргу до наглядового органу із захисту даних. Компетентним для нас є Уповноважений землі Баден-Вюртемберг із захисту даних і свободи інформації (LfDI Baden-Württemberg), Штутгарт, www.baden-wuerttemberg.datenschutz.de. Ви також можете звернутися до наглядового органу за місцем вашого звичайного проживання.
19. Обовʼязок надання даних (ст. 13(2)(e) GDPR)
Надання ваших даних не є ні законодавчо, ні договірно обовʼязковим. Проте без відомостей, необхідних для запису (імʼя, адреса електронної пошти, час візиту), запис неможливо здійснити та адмініструвати. Усі інші відомості надаються добровільно.
20. Відсутність автоматизованого ухвалення рішень (ст. 22 GDPR)
Автоматизоване ухвалення рішень, включно з профілюванням, у розумінні ст. 22 GDPR не здійснюється. Опціональний ШІ-чат організацій слугує виключно допомогою під час запису та не ухвалює рішень із правовими або подібно суттєвими наслідками.
21. Безпека (ст. 32 GDPR)
Ми вживаємо технічних та організаційних заходів згідно зі ст. 32 GDPR, зокрема: шифрування TLS (HTTPS), шифрування даних у стані спокою (Google Cloud), контроль доступу, рольові повноваження, моніторинг і журнали аудиту, а також автоматизовані правила видалення.
22. Контактна форма та звернення
Коли ви звертаєтеся до нас через контактну форму сайту або електронною поштою, ми обробляємо вказані вами дані (ім'я, адресу електронної пошти, зміст повідомлення), а також — для протидії зловживанням (захист від спаму, обмеження частоти) — технічні дані надсилання (IP-адресу, ідентифікатор браузера). Мета: розгляд вашого звернення та відповідь на нього. Правова підстава: ст. 6(1)(b) GDPR, якщо ваше звернення стосується договору або його укладення, в іншому — ст. 6(1)(f) GDPR (законний інтерес у відповідях на звернення та в протидії зловживанням). Повідомлення зберігається на нашій платформі та додатково передається до нашої поштової скриньки (надсилання через Mailgun, розділ 8). Ми видаляємо звернення через 30 днів після завершення їх розгляду, але не пізніше ніж через 12 місяців після надходження; передбачені законом обов'язки щодо зберігання цим не зачіпаються.
22a. Повідомлення про протиправний вміст (ст. 16 DSA)
Через нашу форму повідомлення або електронною поштою нам можна повідомити про протиправний вміст (Умови, пункт 15a). Контролером щодо обробки повідомлення є Zimun. Оброблювані дані: зміст повідомлення (обґрунтування, зачеплена адреса), імʼя та адреса електронної пошти особи, яка повідомляє, — крім повідомлень про злочини за статтями 3–7 Директиви 2011/93/ЄС, які можна подати без цих відомостей, — реєстраційний номер, час надходження та ухвалення рішення, а також наше рішення з обґрунтуванням. Цілі та правові підстави: отримання, перевірка повідомлення та ухвалення рішення щодо нього, а також підтвердження отримання та повідомлення рішення — ст. 6(1)(c) GDPR у поєднанні зі ст. 16 Регламенту (ЄС) 2022/2065; подальше зберігання — ст. 6(1)(f) GDPR (законний інтерес у доказовості наших рішень і в захисті від вимог). Отримувачі: усередині компанії — особа, що займається розглядом; органи влади — лише за наявності законодавчого обовʼязку. Строк зберігання: чотири роки з моменту запису — не тому, що цього вимагає Регламент (ЄС) 2022/2065, а з огляду на загальний строк позовної давності у три роки з кінця року, в якому виникла вимога (§§ 195, 199 BGB). Діють права за розділом 18; за анонімних повідомлень згідно із зазначеним винятком ми не можемо повідомити ні про отримання, ні про рішення через відсутність контактних даних.
22b. Заяви про відмову від договору через функцію відмови (§ 356a BGB)
Для укладених онлайн договорів із правом на відмову платформа надає передбачену законом функцію відмови. Якщо ви подаєте через неї заяву про відмову від договору, ми обробляємо введені вами відомості: ваше імʼя, відомості про відповідне бронювання та вашу адресу електронної пошти, а також час подання заяви. Ці відомості зберігаються разом із заявою, отримання заяви підтверджується вам електронною поштою (§ 356a(4) BGB), а відповідну організацію повідомляють про надходження, щоб вона могла врегулювати відмову.
Ролі: відмова стосується договору між вами та організацією. Контролером щодо обробки цих відомостей є організація; вона визначає правову підставу (як правило, ст. 6(1)(c) GDPR у поєднанні з її обовʼязками за §§ 355, 356a BGB). Zimun обробляє заяву як обробник організації (Додаток 4, розділ A договору про оброблення за дорученням). Строк зберігання: чотири роки з моменту заяви — з огляду на загальний строк позовної давності (§§ 195, 199 BGB), щоб заява та її отримання залишалися доказовими для обох сторін. Запити про доступ і видалення надсилайте організації або нам; ми пересилаємо їх відповідно до розділу 18.
23. Зміни цієї політики конфіденційності
Ми оновлюємо цю політику конфіденційності, коли змінюються обробки, використовувані сервіси або правова ситуація. Чинною є версія, опублікована на цій сторінці; дата актуальності зазначена вище.
Обовʼязковою є німецька версія цієї політики конфіденційності; версії іншими мовами є необовʼязковими перекладами для кращого розуміння.