1. Основні факти
Це канонічний список субпроцесорів для horsenose. Політика конфіденційності, DPA та сторінка «Безпека та довіра» посилаються сюди, а не дублюють таблицю.
- Оператор/контролер даних (власні дані): DF Daniel Fojcik, польське одноосібне підприємство (jednoosobowa działalność gospodarcza, JDG), зареєстроване в CEIDG. NIP 6472592229 · EU VAT PL6472592229 · REGON 387798601. Основне місце діяльності: ul. Goplany 36a, 44-321 Marklowice, Poland. Продукт пропонується під назвою Nose / horsenose.
- Контактна особа з правових питань/конфіденційності: support@horsenose.eu. Офіційна особа із захисту даних не призначена; власник є контактною особою з питань конфіденційності.
- Контролюючий орган: Голова Управління захисту персональних даних (УОДО), вул. Stawki 2, 00-193 Варшава, Польща — uodo.gov.pl.
- Дві ролі (див. Політику конфіденційності → «Хто відповідає» і DPA): контролер — для відвідувачів маркетингового сайту, даних облікового запису й платежів адміністраторів стайні та інструкторів, аналітики продукту й даних безпеки/запобігання зловживанням; процесор — для операційних даних про вершників і клієнтів, які вводить стайня (стайня є контролером; застосовується DPA).
- Розміщення даних (відверто): horsenose працює у кількох регіонах і додає їх у міру зростання. Поточний основний регіон кожного постачальника наведено в колонці «Регіон» нижче; він може змінюватися в разі розширення або зміни інфраструктури постачальника. Сьогодні більшість основної обробки відбувається в ЄЕЗ (Supabase Frankfurt, Vercel fra1, Brevo France, PostHog EU Cloud); Sentry і Upstash налаштовані на регіони ЄС. Для випадкового доступу за межами ЄЕЗ застосовуються Стандартні договірні положення ЄС. Деякі компоненти вже працюють за межами ЄЕЗ (глобальна мережа Cloudflare для DNS, CDN та захисту Turnstile; Google OAuth у США; частина Stripe у США; Dodo Payments як глобальний Merchant of Record). Кожне міжнародне передавання покривається відповідним механізмом: рішенням про адекватність, EU–US Data Privacy Framework (і його доповненням для Великої Британії), SCC, UK IDTA або еквівалентом, який вимагає відповідний регіон.
- Зберігання: дані зберігаються протягом строку дії активного облікового запису. У разі видалення користувача (стаття 17) прямі ідентифікатори видаляються після 30-денного пільгового періоду (псевдонімізація за статтею 4(5) GDPR: рядки занять і фінансові рядки зберігають невідокремлюване посилання на видалений профіль, а не повністю анонімізуються за міркуваннями пункту 26 GDPR). Після архівування стайні дані зберігаються не більш як 90 днів у межах автоматичного зворотного пільгового періоду; повний експорт доступний лише за запитом, після чого дані автоматично видаляються. П’ятирічний податковий обов’язок має стайня (а horsenose — лише щодо власних рахунків за підписку); horsenose не зберігає персональні дані вершників п’ять років. Деталі наведено в Політиці конфіденційності → «Як довго ми зберігаємо дані» і DPA → «Зберігання, повернення та видалення ваших даних».
- Платежі: horsenose ніколи не є ланкою в русі коштів і не обробляє дані карток. Офлайн-платежі вершника (готівка / абонемент / сертифікат / переказ) — це лише позначки обліку. Якщо стайня підтримує онлайн-платежі, користувачі сплачують карткою, гаманцем або BLIK через Stripe Connect прямо на власний обліковий запис Stripe стайні: стайня є продавцем, Stripe є платіжним провайдером, а horsenose лише передає інструкції й не отримує коштів. Підписка стайні на horsenose оплачується через Stripe для польських стайнь у PLN (horsenose видає польську faktura) або через Dodo Payments як Merchant of Record для непольських стайнь (EUR/GBP/USD). Dodo є юридичним продавцем підписки, виставляє податковий рахунок/квитанцію та розраховує і сплачує ПДВ або податок із продажу у відповідній юрисдикції. Обидва постачальники обробляють ідентифікаційні дані адміністратора стайні від імені horsenose. Зміни платіжних постачальників регулюються механізмом попереднього повідомлення і заперечення в DPA → «Конфіденційність, безпека та субпроцесори».
2. Головний список субпроцесорів
Кожен субпроцесор отримує лише дані, необхідні для виконання його функції. «Регіон» — регіон обробки даних; кілька постачальників є зареєстрованими в США, але пропонують регіони даних ЄС, тому захист DPA + SCC/DPF покриває будь-який випадковий доступ організації-постачальника.
| Субпроцесор | Призначення | Категорії персональних даних | Регіон | Механізм передачі |
|---|---|---|---|---|
| Supabase Inc. | База даних програми, аутентифікація, зберігання файлів | Аккаунт + дані профілю; усі робочі дані стайні/вершника | ЄС — eu-central-1 (Франкфурт) | Регіон даних у межах ЄЕЗ; DPA + SCC для випадкового доступу постачальника |
| Vercel Inc. | Хостинг, безсерверні обчислення, cron | Журнали запитів, IP-адреса | EU — fra1 первинний; глобальна крайова мережа | DPA + SCC |
| Brevo (Sendinblue SAS) | Електронна пошта транзакцій + магічне посилання | Ім'я, адреса електронної пошти, повідомлення/посилання | ЄС (Франція) | Всередині ЄЕЗ |
| PostHog Inc. (аналітика — без дозволу) | Аналітика продукту | Псевдонімний ідентифікатор, автоматично захоплені події, переглянуті сторінки, пристрій/браузер; приблизна країна/місто вирішується з IP-адреси перед тим, як сама IP-адреса відкидається під час прийому (налаштування PostHog «Відкинути IP-дані клієнта»). | ЄС Cloud (eu.posthog.com) | Регіон даних у межах ЄЕЗ; DPA + SCC для випадкового доступу постачальника |
| Sentry (Functional Software, Inc.) | Моніторинг помилок | Сліди помилок; теги: UUID користувача, стабільний ідентифікатор, локаль, процедура (електронна пошта / телефон / тіло повідомлення / примітки / маркери очищені перед надсиланням) | ЄС (регіон зберігання даних) | Налаштований для свого регіону ЄС; DPA + SCC як запасний варіант для будь-якої випадкової обробки за межами ЄЕЗ |
| Upstash, Inc. | Лічильники обмеження швидкості + ключі ідемпотентності | Ключі, отримані з IP-адреси (IP = персональні дані) | ЄС — Регіональна база даних в eu-central-1 (Франкфурт, AWS); відсутність міжрегіональної реплікації | Налаштований для свого регіону ЄС; DPA + SCC як запасний варіант для будь-якої випадкової обробки за межами ЄЕЗ |
| Cloudflare, Inc. | Захист турнікетів від ботів, DNS, CDN edge | Метадані запиту, IP-адреса | Глобальна перевага | DPF + SCC |
| Google LLC (Google OAuth — лише необов’язковий вхід) | Повертає постійний ідентифікатор облікового запису під час входу через Google | Ідентифікатор облікового запису OAuth | Сполучені Штати | EU–US DPF + SCC |
| Stripe Payments Europe, Ltd. (підписка — Польща; онлайн-платежі вершників через Connect) | Плата за підписку для польських стайнь (PLN; horsenose виставляє faktura); а для стайнь із онлайн-платежами — обробка платежів карткою/гаманцем/BLIK через Stripe Connect на власний рахунок Stripe стайні (стайня є продавцем; horsenose не бере участі в русі коштів) | Платіжне ім’я, країна, токен Stripe, останні 4 цифри; для онлайн-платежів — ім’я/контакти платника та запис Stripe у підключеному обліковому записі стайні | ЄС + США | Активно з 01.07.2026 — DPA через прийняття облікового запису + SCC |
| Dodo Payments (зареєстрований продавець — оплата за підписку не в Польщі) | Юридичний продавець підписки на непольські конюшні (EUR/GBP/USD): виставляє податкову фактуру/квитанцію + розраховує та сплачує ПДВ/податок з продажу | Платіжне ім’я, електронна адреса, країна/адреса виставлення рахунка, маркер картки Dodo, останні 4 | Global (MoR) — об’єкт Dodo + його власні підпроцесори | Активно з 01.07.2026 — DPA через прийняття TOS + SCC / ЄС-США. DPF |
3. Зміни в цьому списку
Зобов’язання щодо зміни субпроцесора: коли horsenose додає, замінює або видаляє субпроцесора, він оновлює цей список і надсилає активним передплатникам/стайням повідомлення щонайменше за 15 днів (електронною поштою на адресу облікового запису стайні або в продукті) до набуття зміною чинності. Раніше це може відбутися лише тоді, коли цього терміново потребує безпека чи безперервність обслуговування. Стайня має розумну можливість заперечити з підстав захисту даних. Механізм викладено в DPA → «Конфіденційність, безпека та субпроцесори».
4. Регістр процесора-DPA
Кожен зазначений постачальник публікує стандартну угоду про обробку даних, що застосовується через його Умови використання або прийняття в консолі; ніхто з них не підписує двосторонній «мокрий» PDF, і стаття 28(3) GDPR цього не вимагає. horsenose веде внутрішній реєстр із URL-адресою DPA кожного постачальника, версією, на яку ми покладаємося, механізмом прийняття та датою останньої перевірки. Цей реєстр відрізняється від клієнтського DPA (стайня ↔ horsenose).