1. Хто відповідальний
horsenose — це програмний сервіс для керування школами верхової їзди — планування уроків, відстеження відвідувачів і способів оплати, керування абонементами та подарунковими сертифікатами, підрахунок прибутків інструкторів і надання клієнтам конюшні можливості переглядати власні бронювання. Ним керує DF Daniel Fojcik, польське приватне підприємство (jednoosobowa działalność gospodarcza, JDG), зареєстроване в Центральному реєстрі підприємств Польщі (CEIDG), з головним місцем діяльності за адресою ul. Goplany 36a, 44-321 Marklowice, Poland. Податковий номер: NIP 6472592229 · ЄС ПДВ PL6472592229 · REGON 387798601. Ми торгуємо як Nose для цього продукту.
Польським наглядовим органом із захисту даних є Президент Управління захисту персональних даних (UODO), вул. Stawki 2, 00-193 Варшава, Польща — uodo.gov.pl.
З питань конфіденційності звертайтеся до support@horsenose.eu. horsenose не призначив офіційного спеціаліста із захисту даних; власник є контактною особою з питань конфіденційності.
1.1 Наша роль — коли ми контролер, а коли ми лише процесор
horsenose обробляє особисті дані у двох різних ролях, і ця політика написана, щоб ви могли визначити, яка з них стосується вас. Розрізнення має значення, оскільки воно вирішує, хто несе юридичну відповідальність за дані, і до кого ви звертаєтесь, щоб реалізувати свої права.
Ми є контролером даних, тобто ми вирішуємо, чому та як використовувати дані — для:
- відвідувачі нашого маркетингового сайту;
- облікові дані, контактні та платіжні дані людей, які реєструються, щоб керувати стайнею на конях: адміністратори та інструктори стайні (ваше ім’я, електронна адреса для входу, необов’язковий номер телефону та платіжні дані за підписку, якщо це можливо);
- аналітика продукту про те, як використовується Сервіс (тільки за вашою згодою — див. «Дані аналітики» нижче);
- журнали безпеки, запобігання зловживанням і операційні журнали.
Що стосується всього вищезазначеного, ви використовуєте свої права (див. «Ваші права» нижче) безпосередньо з нами, а решта цієї політики описує, що ми робимо.
Ми є лише обробником даних — це означає, що стабільна компанія вирішує, чому та як використовувати дані, а ми лише діємо відповідно до її задокументованих інструкцій — для:
- операційні дані, які стайня вводить про своїх вершників і клієнтів: їхні імена, контактні дані, які уроки вони брали, як вони платили (готівка/абонемент/сертифікат/переказ як мітки відстеження або запис онлайн-платежів, якщо стайня це дозволяє — див. «Дані платежів» нижче), абонементи та сертифікати, видані їм, відвідування та будь-які довільні текстові примітки, які пише стайня.
Для цих даних вершника/клієнта конюшня є контролером, а horsenose — її обробником. Ці відносини регулюються окремою Угодою про обробку даних (DPA), яку приймає кожна стайня та яка визначає наші зобов’язання відповідно до статті 28 GDPR. Якщо ви наїзник або батько, який бронює уроки для дитини, стайня, з якою ви катаєтеся, несе відповідальність за ці дані; ми зберігаємо його від імені стайні та допомагаємо стайні відповідати на ваші запити (див. «Ваші права» та «Конфіденційність дітей» нижче).> Одним реченням: якщо ви підписалися на керування стайнею, ми ваш контролер. Якщо стайня ввела ваші дані через те, що ви туди їздите, ця стайня є контролером, а ми — її обробником.
2. Резюме — версія простою англійською мовою
horsenose заробляє на школах верхової їзди, які платять за підписку, щоб керувати їх діяльністю. Ми не продаємо особисті дані та не тренуємо на них моделі ШІ.
- Ми збираємо мінімум даних, необхідних для роботи Сервісу.
- Ми не продаємо особисті дані. Ніколи не було, ніколи не буде.
- Ми не запускаємо рекламні трекери, ми не знімаємо відбитки пальців у вашому браузері та не є частиною міжсайтової рекламної мережі. Без пікселів Meta, LinkedIn, X або TikTok.
- horsenose ніколи не зберігає та не переміщує нічиї гроші. За замовчуванням «готівка», «абонемент», «сертифікат» і «переказ» у додатку – це лише мітки стабільних записів, які відзначають, як вершник заплатив поза додатком. Якщо стайня вмикає онлайн-платежі, вершники можуть оплачувати їх карткою, мобільним гаманцем або BLIK у додатку, але ці платежі здійснюються через Stripe прямо на обліковий запис стайні: стайня є продавцем, Stripe є регульованим постачальником платежів, і жодні дані картки вершника ніколи не торкаються коня. Окремо, власна підписка конюшні на horsenose виставляється Stripe (польські стайні, PLN) або Dodo Payments як офіційний торговець (непольські стайні, EUR/GBP/USD) — дивіться «Дані про платіж» нижче.
- Ми використовуємо PostHog (розміщений у ЄС) лише для аналізу переглядів сторінок і взаємодії (автозапис) і показників ефективності — завантажується лише якщо ви натиснете «Прийняти» на банері файлів cookie; ми не записуємо та не відтворюємо ваш екран. Якщо ви відхиляєте, він ніколи не завантажується. Ми також використовуємо Веб-аналітику Vercel, яка не підтримує файли cookie та не відстежує вас.
- Ми покладаємося на невелику групу сторонніх постачальників ("субпроцесорів") для речей, які ми не могли б розумно створити самі - хостинг, база даних, електронна пошта, моніторинг помилок, захист від ботів. Кожен отримує тільки те, що йому потрібно.
- Більшість нашої інфраструктури працює в ЄС, але не вся — ми чесно розповідаємо про винятки в розділі «Міжнародні перекази» нижче.
- Ви маєте права на свої дані, і ми їх поважаємо. Якщо ви наїзник, деякі з цих прав реалізуються через вашу стайню (див. «Ваші права» нижче).
Якщо вам потрібна детальна версія, продовжуйте читати.
3. Що ми збираємо
3.1 Дані облікового запису
Коли ви створюєте обліковий запис для використання horsenose (як адміністратор стайні, інструктор або клієнт/вершник, запрошений стайнею), ми або стайня збираємо:
- Адреса електронної пошти (обов’язково — це ваш обліковий запис);
- Ім’я (необов’язкове для деяких ролей);
- Номер телефону (необов’язково);
- Метадані автентифікації, суворо необхідні для входу. horsenose пропонує лише вхід без пароля: «магічне посилання» електронною поштою, яке обробляє для нас Supabase Auth, і — за бажанням — вхід через Google (OAuth). У такому разі Google повертає нам постійний ідентифікатор облікового запису, а не ваш пароль Google.
Якщо стайня створює запис вершника для людини, яка ще не має власної електронної адреси (наприклад, для дитини, доданої до заняття), система використовує внутрішній синтетичний ідентифікатор-заповнювач. Його замінюють справжньою електронною адресою лише тоді, коли її додає стайня.
3.2 Платіжні дані
horsenose ніколи не є стороною платежу вершника і не бачить реквізитів картки. За замовчуванням такі методи, як готівка, абонемент, сертифікат і банківський переказ, є позначками, які персонал стайні використовує, щоб зафіксувати, як вершник сплатив поза застосунком; це не транзакції, які здійснює horsenose. Стайня також може ввімкнути онлайн-платежі, щоб вершники могли поповнити баланс або заплатити карткою, мобільним гаманцем чи BLIK у застосунку. Їх обробляє Stripe (через Stripe Connect) безпосередньо на власному обліковому записі Stripe цієї стайні: стайня є продавцем і одержувачем коштів, Stripe — регульованим платіжним провайдером, а horsenose лише надає програмне забезпечення. Ми ніколи не зберігаємо, не отримуємо й не контролюємо гроші, а дані картки, гаманця чи BLIK до нас не надходять. Поповнений вершником баланс є передоплатою, яку можна використати лише в стайні, що його випустила. Ми не збираємо і не зберігаємо повні номери карток, номери банківських рахунків чи CVV.
Підписку, яку стайня сплачує за horsenose, обробляють так. Для польських стайнь рахунки у PLN виставляє Stripe Payments Europe, Ltd., а DF Daniel Fojcik / horsenose є продавцем і видає faktura. Для непольських стайнь рахунки в EUR, GBP або USD обробляє Dodo Payments як Merchant of Record: Dodo є юридичним продавцем у цій транзакції, видає податковий рахунок/квитанцію та розраховує і сплачує ПДВ або податок із продажу. Dodo є незалежним продавцем/контролером цієї транзакції, а також діє як наш субпроцесор даних, потрібних для білінгу підписки.
Для такої підписки дані платежу обмежені необхідними провайдеру: платіжним ім’ям, електронною адресою для платежів, країною і платіжною адресою, токеном провайдера та останніми чотирма цифрами картки. Щодо онлайн-платежів вершників horsenose зберігає лише запис кожного платежу — суму, тип методу, статус і час; самі дані картки залишаються в Stripe на власному обліковому записі стайні. Повні дані картки залишаються в Stripe або Dodo і не зберігаються в horsenose.
3.3 Операційні дані, які вводить стайня (тут ми є процесором)
Коли стайня використовує horsenose для виконання своїх повсякденних операцій, вона вводить дані про своїх вершників і клієнтів. Для цих даних конюшня є контролером, а horsenose є процесором (див. «Хто відповідає» вище). Він може включати:
- імена вершників/клієнтів і контактні дані (електронна пошта, телефон за бажанням);
- на які заняття був записаний і які відвідав вершник;
- як було сплачено за заняття (позначки «готівка» / «абонемент» / «сертифікат» / «переказ» або — якщо стайня використовує онлайн-платежі — запис онлайн-платежу: сума, спосіб, статус, але ніколи не дані картки);
- видані, викуплені або повернуті абонементи та подарункові сертифікати;
- односторонні оголошення, які стайня надсилає своїм членам (тема та тіло повідомлення);
- Довільні текстові нотатки, які стайня пише про абонементи, платежі, коней і подібні записи.
Ми обробляємо ці дані лише для того, щоб надавати Послуги конюшні відповідно до задокументованих інструкцій конюшні згідно з DPA.
3.4 Використання та технічні дані (тут ми є контролером)
Автоматично збирається, коли ви використовуєте веб-сайт або програму, незалежно від того, чи даєте ви згоду на аналітику:
- IP-адреса — використовується horsenose для обмеження швидкості, запобігання зловживанням і безпеки;
- тип і версія браузера, операційна система, тип пристрою;
- відвідані сторінки та URL-адреса переходу;
- журнали збоїв і помилок — їх записує Sentry, наш постачальник моніторингу помилок. Перед надсиланням ми навмисно очищаємо персональні дані: адреси електронної пошти, номери телефонів, текст повідомлень, довільні текстові примітки й усе, що має вигляд токена. Залишається технічний контекст, псевдонімний ідентифікатор користувача (UUID), ідентифікатор стайні, локаль і назва операції, яка завершилася помилкою.
3.5 Аналітичні дані (PostHog і Vercel Web Analytics)
PostHog (на основі згоди, розміщено в ЄС). Тільки якщо ви натискаєте «Прийняти» на банері файлів cookie, ми завантажуємо PostHog (EU Cloud, eu.posthog.com), щоб зрозуміти, як використовується продукт. PostHog збирає псевдонімний ідентифікатор, який розрізняє повторні відвідування, події (які кнопки чи екрани використовуються), переглянуті сторінки та взаємодію, а також пристрій, браузер і операційну систему, а також похідну лише приблизну країну/регіон. Ваша IP-адреса скидається PostHog під час прийому; ми не зберігаємо необроблені IP-адреси для вашого профілю аналітики.
Що ми відстежуємо — будь ласка, прочитайте це. Ми використовуємо PostHog лише для аналітики переглядів сторінок і взаємодії (автозапис) — які кнопки та екрани використовуються — і показників продуктивності; ми не записуємо та не відтворюємо ваш екран. PostHog завантажується тільки якщо ви приймаєте аналітику; якщо ви відхиляєте (або ваш веб-переглядач надсилає сигнал «Не відстежувати/глобальний контроль конфіденційності»), він ніколи не завантажується, і аналітичні події не збираються. PostHog зберігає події аналітики протягом 6 місяців, після чого вони видаляються з систем PostHog.
Веб-аналітика Vercel (без файлів cookie). Ми також використовуємо Веб-аналітику Vercel, інструмент аналітики без файлів cookie, що забезпечує збереження конфіденційності, який вимірює сукупний трафік без встановлення файлів cookie для відстеження та створення вашого профілю. Оскільки він не містить файлів cookie та не ідентифікує, він не залежить від банера згоди, як це робить PostHog.
Якщо ви натиснете «Відхилити» — або якщо ваш веб-переглядач надішле сигнал «Не відстежувати/глобальний контроль конфіденційності» за першим запитом — PostHog ніколи не завантажуватиметься, а його файли cookie та ключі локального зберігання ніколи не встановлюватимуться. Ви можете будь-коли змінити свій вибір за посиланням «Налаштування файлів cookie» у нижньому колонтитулі сайту. Див. «Не відстежувати та глобальний контроль конфіденційності» нижче.
3.6 Дані зв'язку
Електронні листи, які ви надсилаєте нам (наприклад, на адресу support@horsenose.eu), зберігаються в нашій скриньці підтримки. Ми зберігаємо їх стільки, скільки потрібно для вирішення вашої проблеми, і протягом розумного періоду для подальшого спостереження.
3.7 Дані спеціальної категорії та поля вільного тексту — наша позиція
horsenose не має наміру збирати дані спеціальної категорії (делікатні категорії, перелічені в Статті 9 GDPR — наприклад, здоров’я, інвалідність, расове або етнічне походження, релігійні переконання). Ми не просимо цього, і продукт не призначений для його зберігання.
- Стайні не повинні вводити дані спеціальних категорій у довільні текстові поля (нотатки, повідомлення). DPA наказує стайням не робити цього. Якщо стайня все-таки вводить такі дані, стайня залишається контролером і несе за це відповідальність.
- Назви типів занять – це імена, а не дані про людину. Конюшня вибирає назви власних типів уроків у своїх налаштуваннях; Для horsenose це робочі мітки планування, прикріплені до уроку, а не записи про особу.
- Примітки про коней (наприклад, період відпочинку коня або ветеринарна примітка) стосуються тварин, а не людей, і не підпадають під дію GDPR.
3.8 Що ми не збираємо
- Ми не збираємо домашні адреси, номери ідентифікаційних документів або державні ідентифікатори.- Ми не збираємо та не зберігаємо повні дані платіжної картки чи банківського рахунку; токени підписної картки та останні чотири цифри зберігаються Stripe або Dodo, а будь-які дані онлайн-платіжної картки вершника зберігаються Stripe у власному обліковому записі стайні (див. «Платіжні дані» вище).
- Ми свідомо не збираємо дані спеціальної категорії (Стаття 9) (див. «Дані спеціальної категорії та поля вільного тексту — наша позиція» вище).
- Ми не використовуємо рекламні трекери, пікселі перенацілювання або міжсайтові теги рекламної мережі.
- Ми не знімаємо відбитки пальців у вашому браузері.
- Ми не створюємо міжсайтові профілі поведінки для реклами.
- Ми нікому не продаємо ваші дані.
- Ми не навчаємо моделі машинного навчання на ваших даних.
4. Як ми використовуємо дані
Як контролери (дані відвідувача, власника облікового запису, дані аналітики та безпеки), ми використовуємо дані, які збираємо, щоб:
- надавати та керувати Сервісом і своїм обліковим записом;
- надсилати трансакційні електронні листи (магічні посилання для входу, запрошення, повідомлення про зміну/скасування уроків, сповіщення про обліковий запис);
- захистити Сервіс від зловживань, шахрайства та технічних атак (обмеження швидкості, захист від ботів, журнал аудиту);
- відповідати на ваші запити підтримки;
- розуміти, як використовується продукт, щоб покращити його — але тільки якщо ви дали згоду (див. «Дані аналітики» вище);
- дотримуватись юридичних зобов’язань (наприклад, ведення власних рахунків за підписку, рахунків-фактур і бухгалтерських записів, а також реагування на законні запити).
Як обробник даних про вершників/клієнтів стайні ми використовуємо ці дані тільки для надання Сервісу стайні за її вказівками — ми не використовуємо їх для власних цілей.
Ми не використовуємо жодних даних для навчання моделей AI або ML, для створення вашого профілю для реклами або для продажу третім особам.
5. Правові підстави для обробки (стаття 6 GDPR)
Наведені нижче правові основи застосовуються до обробки, для якої horsenose є контролером (див. «Хто відповідає» вище). Для даних вершника/клієнта, де стайня є контролером, стайня створює власну правову основу; переробки коней за інструкцією стайні згідно ДПА.
| Призначення | Правова основа |
|---|---|
| Надання та керування Сервісом для власників облікових записів (постійних адміністраторів, інструкторів, клієнтів) | Контракт (ст. 6(1)(b)) |
| Ведення власних рахунків за підписку, рахунків-фактур і бухгалтерських записів | Юридичний обов’язок (ст. 6(1)(c)) |
| Захист Сервісу від зловживань, шахрайства та атак; журнал безпеки та аудиту | Законний інтерес (ст. 6(1)(f)) |
| Вимірювання веб-сайту без файлів cookie, без ідентифікації (Vercel Web Analytics) | Законний інтерес (ст. 6(1)(f)) |
| Аналітика продукту (PostHog) | Згода (ст. 6(1)(a) GDPR і ст. 5(3) Директиви про електронну конфіденційність) — отримано через банер файлів cookie; ніколи не передбачається, ніколи не позначається попередньо, може бути вилучено в будь-який час |
| Маркетингові електронні листи (за наявності) | Згода (ст. 6(1)(a)) — лише згода |
Дані про дітей — правова база знаходиться на конюшні. Значну частку клієнтів шкіл верхової їзди складають батьки, які бронюють уроки для дітей. Якщо стайня вводить дані дитини в horsenose, стайня (як контролер) несе відповідальність за встановлення законної основи та будь-яку необхідну згоду або повноваження батьків, у тому числі відповідно до Статті 8 GDPR, як це реалізовано в Польщі. Nose сам не встановлює тієї основи; ми обробляємо дані дітей лише відповідно до задокументованих інструкцій стайні та зводимо їх до мінімуму (див. «Конфіденційність дітей» нижче).
6. Спільне використання — підпроцесори
Для роботи horsenose ми використовуємо невеликий набір сторонніх постачальників («субпроцесорів»). Кожен отримує лише дані, необхідні для його функції. На дату цієї політики це Supabase (база даних, автентифікація, зберігання — ЄС/Франкфурт), Vercel (хостинг — ЄС/fra1 і глобальна мережа), Brevo (електронна пошта — ЄС/Франція), PostHog (аналітика за згодою — EU Cloud), Sentry (моніторинг помилок — ЄС), Upstash (лічильники обмеження швидкості — ЄС/Франкфурт), Cloudflare (захист від ботів і DNS — глобально), Google (необов’язковий вхід через Google — США), Stripe Payments Europe, Ltd. (підписки польських стайнь та, за потреби, онлайн-платежі на власний рахунок стайні — ЄС + США) і Dodo Payments (Merchant of Record для підписок поза Польщею — глобально). Публічний список субпроцесорів містить мету кожного постачальника, категорії даних, регіон обробки та механізм передавання.
Ми підписуємо Угоду про обробку даних з кожним субпроцесором, якщо цього вимагає закон. Коли персональні дані переміщуються між регіонами або через кордони, передача регулюється механізмами, наведеними нижче в розділі «Міжнародні передачі».
Коли ми додаємо, замінюємо або видаляємо субпроцесора, ми оновлюємо загальнодоступний список субпроцесорів і — для активних стайнів/передплатників — надаємо попереднє письмове повідомлення (раніше, лише якщо зміна є терміновою для безпеки чи безперервності обслуговування), з правом на заперечення з міркувань захисту даних, як зазначено в DPA.
7. Міжнародні перекази
horsenose працює в кількох регіонах розміщення, і ми додаємо регіони в міру зростання продукту. Поточний основний регіон обробки кожного постачальника вказано на сторінці «Субпроцесори» та може змінюватися, коли ми розширюємось або коли постачальник змінює власний слід; ми підтримуємо цю сторінку в актуальному стані та заздалегідь сповіщаємо про будь-яку зміну субпроцесора (див. «Спільний доступ — субпроцесори» вище). Ми не обіцяємо, що ваші дані оброблятимуться лише в одному регіоні — натомість, де б вони не оброблялися чи переміщувалися між регіонами, ми встановлюємо відповідний механізм передачі для цього маршруту.
Сьогодні більша частина нашої основної обробки здійснюється в Європейській економічній зоні — Supabase у Франкфурті (eu-central-1), Vercel у fra1, Brevo у Франції та PostHog у його хмарі ЄС — а Sentry і Upstash налаштовано на використання своїх регіонів ЄС із стандартними договірними положеннями ЄС у їхніх угодах як запасний варіант для будь-якої випадкової обробки в інших місцях. Це описує, де все працює зараз, а не постійну гарантію: у міру розвитку ми можемо додавати регіони, у тому числі за межами ЄЕЗ, і коли змінюється основний регіон постачальника, ми оновлюємо сторінку Субпроцесори відповідно до відповідності.
Деякі компоненти вже працюють за межами ЄЕЗ на сьогодні:
- Cloudflare керує глобальною крайовою мережею для захисту від ботів, DNS і CDN;
- Google (лише необов’язковий вхід у Google) знаходиться в Сполучених Штатах;
- Stripe обробляє польські платіжні дані за підписку — і, для конюшень, які дозволяють онлайн-платежі, ці платежі вершників на власний рахунок конюшні — у ЄС та Сполучених Штатах;
- Dodo Payments обробляє непольські платіжні дані за підписку на глобальній основі Merchant-of-Record, у тому числі через своїх власних субпроцесорів.
Наш магазин обмеження швидкості Upstash, який використовує IP-ключі, працює в регіональній базі даних ЄС у Франкфурті (eu-central-1, AWS) без реплікації між регіонами.
Залежно від постачальника та характеру передачі персональні дані передаються між регіонами або до країни за межами країни, де вони були зібрані, ми покладаємося на відповідні заходи безпеки для цього маршруту:- рішення про адекватність компетентного органу (наприклад, Європейської комісії), якщо воно стосується країни призначення;
- ЄС-США Data Privacy Framework (DPF) і її розширення у Великобританії для постачальників у Сполучених Штатах, які пройшли самостійну сертифікацію згідно з нею;
- Стандартні договірні положення (SCC) Європейської комісії — разом із додатковими запобіжними заходами, які вимагаються після рішення у справі Schrems II (включно з оцінкою ризиків передачі та, у відповідних випадках, додатковими технічними заходами) — Доповненням у Великій Британії щодо міжнародної передачі даних, де застосовується GDPR у Великій Британії, а також еквівалентні механізми передачі, необхідні іншим юрисдикціям, коли ми починаємо працювати в них.
Ви можете надіслати запит на копію захисних заходів, застосовних до конкретного переказу, надіславши електронний лист support@horsenose.eu.
Сполучене Королівство. Перекази між Великобританією та ЄЕЗ регулюються відповідними рішеннями про достатність. Там, де GDPR Великобританії вимагає власного інструменту передачі, ми покладаємося на Доповнення міжнародної передачі даних Великобританії до Стандартних договірних положень ЄС.
8. Як довго ми зберігаємо дані (зберігання)
Наше збереження відповідає внутрішній політиці зберігання даних. Керівним принципом є мінімізація даних — ми зберігаємо дані протягом усього життя активного облікового запису, а потім видаляємо їх або видаляємо їх персональні ідентифікатори (дивіться «Стирання» нижче, щоб дізнатися, що це означає на практиці). Ми не зберігаємо безпосередньо ідентифікаційні дані клієнтів або облікових записів протягом п’яти років. Єдиний п’ятирічний термін зберігання, який ми застосовуємо, — це (а) вузькі записи журналу фінансового аудиту під псевдонімом (нижче) і (б) наші власні рахунки за підписку та бухгалтерські записи — обидва вони вимагаються польським законодавством.
Дані власника облікового запису та вершника (термін дії облікового запису). Операційні та фінансові записи зберігаються, поки відповідний обліковий запис/підписка активна, оскільки стайня потребує власної історії для роботи.
Видалення — видалення ваших прямих ідентифікаторів після 30-денного пільгового періоду. Після подання запиту на видалення облікового запису (див. «Ваші права» нижче) у вас є 30 днів, щоб його скасувати. Після цього ми видаляємо ваші прямі ідентифікатори: ім’я замінюється на «Видалений користувач», номер телефону, регіон і часовий пояс очищаються, а електронна адреса для входу замінюється неідентифікаційним заповнювачем. Деідентифіковані фінансові рядки та рядки занять залишаються в записах стайні, поки її обліковий запис активний, для звіряння книг; ці рядки вже не містять ваших персональних даних, але мають внутрішнє посилання на видалений обліковий запис. За GDPR це технічно псевдонімізація (ст. 4(5)), а не повна анонімізація (пункт 26), оскільки стайні потрібні її книги для звіряння, а польське законодавство про бухгалтерський облік покладає цей обов’язок на стайню, а не на horsenose.
Видалення стайні. Архівування або закриття стайні запускає автоматичний 90-денний зворотний пільговий період. Упродовж нього стайню можна відновити, а повний експорт доступний за запитом (support@horsenose.eu). Коли 90 днів минають, дані стайні автоматично видаляються назавжди.
Чия п’ятирічна податкова звітність. Польське законодавство про бухгалтерський облік і ПДВ вимагає від підприємства вести власну фінансову звітність протягом п’яти років. Цей обов’язок належить стайні як контролеру власних книг, а не horsenose. horsenose зберігає такі дані лише як процесор стайні та не має незалежного обов’язку зберігати персональні дані вершника п’ять років. Записи, які сам horsenose зберігає п’ять років, — це його власні рахунки за підписку, faktura та бухгалтерські записи між компаніями; вони не містять персональних даних вершника.
Внутрішній аудит/журнал подій (під псевдонімом). Наш журнал аудиту безпеки записує події за допомогою псевдонімних ідентифікаторів (UUID), окремо від особистих даних вершника, у цих класах:
| Аудит класу | Збереження |
|---|---|
| `безпека` (вхід, зміни ролі та членства) | 12 місяців |
| `фінансовий` (події платежу, виплати, використання абонемента/сертифіката та повернення) | 5 років |
| `стандарт` (усе інше) | 6 місяців |
Щоденне очищення видаляє записи за вікном класу. Коли стайня виходить з борту, її записи аудиту також очищаються (з урахуванням будь-якого мінімального утримання через інцидент безпеки).
Журнали серверів і помилок. Операційні журнали виконання у Vercel зберігаються 1 день, а журнали збірки – 30 днів; відстеження помилок у Sentry зберігаються 30 днів для подій і 90 днів для проблем.
Наведені вище періоди для наших субпроцесорів відображають власну поточну операційну політику утримання кожного постачальника, а не обіцянку, яку ми даємо від його імені — якщо постачальник змінює свій період утримання, цифра змінюється разом із ним, і ми підтримуємо цю сторінку актуальною, коли це станеться.
Електронні листи служби підтримки. Зберігаються протягом розумного періоду після вирішення вашої проблеми.
Якщо закон вимагає збереження певного запису (наприклад, податкового обліку, який має вести конюшня), це зобов’язання має перевагу над наведеними вище періодами, але лише для конкретних записів, до яких застосовується закон.
9. Ваші права
Відповідно до GDPR ви маєте наведені нижче права. Як ви їх виконуєте, залежить від того, хто є контролером (див. «Хто відповідає» вище):
- Для ваших власних даних як власника облікового запису (ви зареєструвалися як адміністратор стайні, інструктор або клієнт) horsenose є контролером, і ви реалізуєте ці права безпосередньо з нами.
- Для даних вершника/клієнта, введених стайнею, контролером є стайня. Ви реалізуєте права щодо цієї стайні; horsenose, як процесор, допомагає стайні та пересилає ваш запит — ми не вирішуємо його самостійно (стаття 28(3)(e) GDPR).
Ваші права:
- До відома (ст. 13 і 14) — ця політика повідомляє вам, що ми збираємо і чому, чи отримали ми це від вас (ст. 13) чи від стайні, яка ввела її про вас (ст. 14).
- Доступ (ст. 15) — запросити копію своїх персональних даних. Власники облікових записів можуть використовувати експорт самообслуговування "завантажити мої дані" за адресою /account/export, який створює структурований файл JSON (швидкість обмежена одним запитом на день).
- Виправлення (ст. 16) — виправлення недостовірних даних. Ви можете редагувати власний профіль (ім'я, телефон) самостійно в налаштуваннях облікового запису.
- Стирання (ст. 17) — подайте запит на видалення свого облікового запису за адресою /account/delete (потрібна повторна автентифікація). Після 30-денного пільгового періоду, протягом якого ви можете скасувати його, ми вилучаємо ваші персональні ідентифікатори, як описано в розділі «Як довго ми зберігаємо дані (зберігання)» вище.
- Переносність (ст. 20) — отримуйте свої дані в структурованому машиночитаному форматі (експорт JSON вище).
- Заперечення (ст. 21) — заперечуйте проти обробки, яку ми здійснюємо на підставі законного інтересу. Зв’яжіться з нами.
- Обмеження (ст. 18) — попросіть нас обмежити обробку ваших даних, поки питання вирішується. Зв'яжіться з нами.
- Відкликати згоду — якщо обробка базується на згоді (аналітиці), відкликайте її в будь-який час через «Налаштування файлів cookie»; вилучення не впливає на вже виконану обробку.
- Скарга до наглядового органу — ви можете подати скаргу до польського UODO (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl) або місцевого органу ЄС. Якщо ви перебуваєте у Сполученому Королівстві, посилання на GDPR у цій політиці включають GDPR Великобританії та Закон про захист даних 2018 року, і ви можете поскаржитися в Офіс уповноваженого з інформації (ICO, ico.org.uk).
Як подати запит. Щоб отримати дані, які ми контролюємо, напишіть на support@horsenose.eu. Ми перевіримо вашу особу (зазвичай підтвердивши, що ви маєте доступ до електронної адреси облікового запису) і відповімо протягом 30 днів відповідно до GDPR. Для даних про вершника, контролером яких є стайня, звертайтеся до своєї стайні; якщо ви напишете нам, ми передамо запит стайні або допоможемо їй відповісти, наскільки це можливо на законних підставах. Ми не беремо плату за обґрунтований запит, але можемо стягнути розумну плату за явно необґрунтовані або надмірні запити, як дозволяє ст. 12(5) GDPR.
10. Безпека
Ми впроваджуємо технічні та організаційні заходи, спрямовані на захист персональних даних від несанкціонованого доступу, розголошення, зміни та втрати. Ми розрізняємо заходи, які наразі діють, і ті, які ми плануємо у міру розвитку Сервісу, тому жодні бажані засоби контролю не представлені як існуючі.
Наразі на місці:
- TLS для всіх даних, що передаються, з попереднім завантаженням HSTS;
- шифрування в стані спокою через наш постачальник баз даних (Supabase, AES-256);
- Безпека на рівні рядків (RLS) доступна для кожної стабільної системи в кожній операційній таблиці, тому дані однієї стабільної системи не можуть бути прочитані іншою — це примусово в самій базі даних, а не лише в коді програми;
- перевірка сеансу на стороні сервера для кожного захищеного запиту (лише файл cookie для входу ніколи не вважається довіреним);
- вимога до повторної автентифікації для руйнівних і адміністративних дій;
- PIN-коди розкладу bcrypt-хешовані та SHA-256-хешовані, одноразові, обмежені за часом, прив’язані електронною поштою токени запрошень (необроблені токени ніколи не зберігаються);
- перевірка введення на кожній межі сервера;
- обмеження швидкості (Upstash) і захист від роботів (Cloudflare Turnstile) на кінцевих точках входу, реєстрації та форми;
- сувора Політика безпеки вмісту з nonce для кожного запиту та заблокованими заголовками безпеки;
- журнал аудиту лише для додавання подій, пов’язаних із безпекою;
- моніторинг помилок із очищенням персональних даних (Sentry — див. «Використання та технічні дані (тут ми — контролер)» вище).
Планується в міру розвитку Сервісу (ще не на місці):
- спеціальне сценічне середовище;
- автоматизоване сканування залежностей і безпеки в нашому конвеєрі збірки;
- офіційно задокументований процес реагування на інцидент;
- політика щоквартальної секретної ротації (наразі ротація здійснюється вручну);
- гарантії третіх сторін, такі як SOC 2 / ISO 27001 і тестування на проникнення — сьогодні їх немає.
Ми невелика компанія (наразі один оператор). Якщо ваш процес закупівель уже потребує офіційної сертифікації, можливо, ми ще не підходимо; ми хочемо сказати про це прямо.
Жодна система не може бути повністю захищеною. У разі порушення персональних даних, яке може спричинити ризик для ваших прав і свобод, ми повідомимо компетентний наглядовий орган (UODO) без зайвої затримки та, якщо можливо, протягом 72 годин після того, як дізнаємося про нього (стаття 33 GDPR). Якщо порушення може спричинити високий ризик, ми також повідомимо вас без невиправданої затримки (стаття 34 GDPR). Якщо ми діємо як процесор стайні, ми без зайвої затримки повідомимо стайню, щоб вона могла виконати свої обов’язки.
11. Конфіденційність дітей
Це одне місце, де horsenose відрізняється від багатьох політик конфіденційності SaaS. Ми не є службою «без неповнолітніх» — школи верхової їзди регулярно навчають дітей, тому horsenose свідомо обробляє персональні дані дітей від імені стайні (наприклад, дитина введена як учасник уроку, часто одним із батьків, які є клієнтами стайні).
- Стайня є контролером даних дитини й несе відповідальність за законну підставу та будь-яку необхідну згоду або батьківські повноваження, зокрема відповідно до статті 8 GDPR (див. «Правові підстави для обробки» вище). horsenose обробляє дані дитини лише за задокументованими інструкціями стайні.
- Ми мінімізуємо те, що тримається про дитину, до того, що потрібно конюшні для проведення уроків — як правило, ім’я та відвідувані уроки.
- horsenose не націлений і не продає дітям напряму. Ми не маємо прямих стосунків з дитиною; наші стосунки з конюшнею.
- Батьки або опікуни, які бажають отримати доступ, виправити або видалити дані дитини, повинні звернутися до стайні (контролера); horsenose допомагає стайні як її процесор (див. «Ваші права» вище).
12. Печиво
Перегляньте нашу Політику щодо файлів cookie, щоб отримати повний список файлів cookie та подібних технологій. Підсумовуючи, ми використовуємо суворо необхідні файли cookie (сеанс входу, локалізація, захист від ботів, доступ за загальнодоступним розкладом і запам’ятовування вибору вашої згоди — установлюємо без банера, оскільки Сервіс не може працювати без них) і додаткові технології аналітики (PostHog), які завантажуються тільки якщо ви натиснете «Прийняти» на банері cookie. Веб-аналітика Vercel не підтримує файли cookie. Ми не використовуємо маркетингові, ретаргетингові або міжсайтові рекламні файли cookie.
13. Автоматизоване прийняття рішень і профілювання
Ми не приймаємо щодо вас рішень, які спричиняють юридичні чи інші значні наслідки виключно на основі автоматизованої обробки. Служба застосовує звичайні прозорі операційні правила (наприклад, перевірка місткості класу, решти використання абонемента або обмеження тарифу), але це передбачувана механіка продукту, а не профілювання, і персонал стайні продовжує контролювати бронювання. Якщо ви вважаєте, що автоматичне правило вплинуло на вас неправильно, зверніться до support@horsenose.eu (або, щоб отримати дані про вершника, до своєї стайні).
14. Не відстежувати та глобальний контроль конфіденційності
Наш веб-сайт поважає сигнали Не відстежувати (DNT) і Глобальний контроль конфіденційності (GPC), де це технічно можливо. Якщо ваш браузер надсилає будь-який сигнал за першим запитом, ми розглядаємо це як відмову від додаткової категорії аналітики (PostHog) і не завантажуємо його, не показуючи банер cookie. Це не впливає на суворо необхідні файли cookie та Vercel Web Analytics без файлів cookie, оскільки вони не відстежують вас і необхідні для надання Сервісу, який ви запитували.
15. Зміни в цій політиці
Ми можемо оновлювати цю політику в міру розвитку Служби, зміни субпроцесорів або зміни законодавства. Суттєві зміни буде оголошено електронною поштою активним стайням/передплатникам із завчасним повідомленням до того, як вони набудуть чинності (раніше, лише якщо цього вимагає закон, інструкція наглядового органу або справжня причина безпеки чи безперервності обслуговування). Дата «Останнє оновлення» у верхній частині цього документа завжди відображає останню версію.
16. Перекази бізнесу
Якщо horsenose реорганізується, об’єднується, продається або іншим чином передає практично всі активи, пов’язані з Сервісом, або якщо Сервіс передається оператору-наступнику, персональні дані, що зберігаються у зв’язку зі Сервісом, можуть бути передані як частина цієї операції. У будь-якому такому випадку ми (а) гарантуємо, що правонаступник за договором зобов’язаний обробляти ваші персональні дані на умовах, принаймні таких же захисних, як і ця політика, (б) надішлемо попереднє повідомлення електронною поштою власникам активних облікових записів принаймні за 30 днів до того, як передача набуде чинності, якщо це дозволено законом, і (в) надамо вам розумну можливість експортувати ваші дані та закрити обліковий запис перед передачею без штрафних санкцій. Якщо ми виступаємо в якості процесора для стайні, будь-яка така передача також регулюється правами стайні відповідно до DPA. Ми не будемо передавати персональні дані в рамках процедури банкрутства або неплатоспроможності, за винятком умов, передбачених чинним законодавством, включаючи будь-які вимоги щодо збереження стандартів захисту даних.
17. Контакт
З будь-якими запитаннями щодо конфіденційності, запитами даних або скаргами: support@horsenose.eu.
Якщо ви є резидентом ЄС і не задоволені нашою відповіддю, ви маєте право подати скаргу до польського наглядового органу — Голові Управління захисту персональних даних (UODO), вул. Stawki 2, 00-193 Warszawa, uodo.gov.pl — або зверніться до місцевого національного органу із захисту даних.
Ця політика складена польською та англійською мовами, які мають однакову силу; Німецька, французька та італійська версії надаються лише як люб’язний переклад. Див. Умови надання послуг → «Мовні версії», щоб дізнатися, яка версія регулюється та як перемикатися між ними за допомогою вибору мови вгорі цієї сторінки.