Перейти до вмісту
ARIVENOУсі документи

DPA

Угода про обробку даних Ariveno

Угода відповідно до статті 28(3) GDPR, укладена належним чином ідентифікованим і представленим контролером даних.

Версія 2026-09-07-beta.10 · чинний з 2026-09-07

Завантажити незмінне джерело Markdown.

Версія: 2026-09-07-beta.10 Набрання чинності: з моменту електронного прийняття цієї версії належно ідентифікованим і представленим Контролером Обробник: Brillnet Piotr Adamski, ul. Henryka Sienkiewicza 73/6, 90-057 Łódź, NIP 7321779060, REGON 101551294 Контакт: privacy@ariveno.com

Цей український переклад надано для ознайомлення. Юридично обов’язковим текстом документа є польський оригінал тієї самої версії (2026-09-07-beta.10), доступний за адресою https://ariveno.pl/legal/dpa.

1. Сторони та укладення Договору

  1. Договір укладається між:
    1. підприємцем або організацією, ідентифікованими в обліковому записі Ariveno за найменуванням / ім’ям, адресою, NIP або іншим ідентифікатором — далі Контролер;
    2. Brillnet Piotr Adamski — далі Обробник.
  2. Особа, яка приймає Договір від імені Контролера, заявляє, що має повноваження на його укладення.
  3. Обробник фіксує щонайменше: ідентичність облікового запису, організацію, дані про представництво, версію, час UTC, джерело та зміст заяви про повноваження.
  4. Якщо дані Контролера заповнюються після реєстрації, Договір набирає чинності лише після пов’язання цих даних з організацією та прийняттям Договору. До цього Контролеру не слід вводити персональні дані Клієнтів салону.
  5. Договір є частиною договору про надання Ariveno та становить договір відповідно до статті 28(3) GDPR.

2. Визначення

  1. GDPR — Регламент (ЄС) 2016/679.
  2. Довірені дані — персональні дані, які Обробник обробляє від імені Контролера в Ariveno.
  3. Терміни обробка, персональні дані, порушення захисту персональних даних, наглядовий орган і суб’єкт даних мають значення, визначені GDPR.
  4. Субобробник — інший обробник, якого Обробник залучає до обробки Довірених даних.
  5. Сервіс — Ariveno, на який поширюються Умови надання сервісу.
  6. Інструкція — документована інструкція Контролера, що випливає з Договору, налаштувань, використання функції, звернення до підтримки або іншого зафіксованого каналу.

3. Предмет, тривалість, характер і мета

  1. Предметом є обробка Довірених даних для надання, захисту, підтримання та підтримки Ariveno.
  2. Обробка триває від чинного укладення Договору до видалення або повернення Довірених даних після завершення Сервісу з урахуванням технічних копій і законних обов’язків.
  3. Характер операцій охоплює збирання, запис, упорядкування, зберігання, пошук, використання, зіставлення, передавання відповідно до Інструкцій, обмеження, експорт, анонімізацію та видалення.
  4. Цілі охоплюють:
    1. бронювання, розклади, візити та список очікування;
    2. керування командою, послугами, ресурсами й етапами;
    3. транзакційні електронні листи та необов’язкові SMS;
    4. звіти, експорти, приватні канали ICS і підтримку;
    5. реалізацію прав суб’єктів даних, аудит і безпеку;
    6. резервні копії, безперервність і видалення після припинення.
  5. Обробник не використовує Довірені дані для власного маркетингу, продажу даних, рекламного профілювання або навчання моделей штучного інтелекту.

4. Категорії суб’єктів даних і даних

  1. Категорії суб’єктів даних:
    1. Клієнти салону, особи, які здійснюють бронювання, та відвідувачі салону;
    2. працівники Контролера та його співробітники за іншими формами співпраці;
    3. контактні особи та представники Контролера;
    4. особи, зазначені в даних бронювань або транзакційній комунікації.
  2. Категорії даних:
    1. ідентифікаційні та контактні дані, наприклад ім’я, прізвище, номер телефону, електронна адреса;
    2. дані бронювань і візитів, наприклад дата й час, послуга, ресурс, працівник, що обслуговує, статус;
    3. організаційні дані команди, розклад, дозволи та місце;
    4. історія транзакційної комунікації та метадані доставки;
    5. уподобання, згоди й обмежені нотатки щодо організації послуги;
    6. ідентифікатори, події аудиту та технічні метадані безпеки;
    7. файли та фотографії, надані Контролером у дозволеному обсязі.
  3. Контролер не передає дані про здоров’я або інші спеціальні категорії даних за статтею 9 GDPR, дані про судимості за статтею 10 чи дані, що потребують функцій, яких Ariveno не надає.
  4. Якщо Контролер має намір змінити категорії даних або цілі, він повинен спочатку отримати письмове підтвердження Обробника та забезпечити відповідність закону.

5. Інструкції та законність

  1. Обробник обробляє Довірені дані лише на підставі документованих Інструкцій Контролера, зокрема щодо передавання за межі ЄЕЗ, якщо право Союзу або держави-члена не вимагає іншого.
  2. Якщо закон вимагає обробки без Інструкції, Обробник інформує Контролера до її початку, якщо закон не забороняє цього з важливих міркувань суспільного інтересу.
  3. Умови надання сервісу, налаштування Сервісу, дії уповноважених Користувачів і запити Контролера становлять повний набір початкових Інструкцій.
  4. Контролер відповідає за законність Інструкцій, правові підстави, прозорість щодо суб’єктів даних, точність даних і обсяг доступу Користувачів.
  5. Обробник негайно інформує Контролера, якщо, на його думку, Інструкція порушує GDPR або інші положення про захист даних. Він може призупинити її виконання до з’ясування питання.
  6. Додаткова Інструкція, що виходить за межі стандартного Сервісу, може потребувати узгодження вартості й строків, якщо це не обмежує законних обов’язків Обробника.

6. Конфіденційність і повноваження

  1. Обробник надає доступ до Довірених даних лише особам, яким такий доступ необхідний.
  2. Ці особи пов’язані встановленим законом або договором обов’язком конфіденційності, пройшли навчання з безпеки та охоплені контролем доступу.
  3. Адміністративний доступ надається за принципом найменших привілеїв, журналюється та періодично переглядається.
  4. Обов’язок конфіденційності зберігається після завершення співпраці.

7. Технічні та організаційні заходи

  1. Обробник впроваджує заходи за статтею 32 GDPR, відповідні ризику, сучасному рівню техніки, вартості та характеру обробки.
  2. Поточний мінімальний набір описано в Додатку B. Обробник може змінювати заходи, якщо це не знижує загального рівня захисту.
  3. Контролер відповідає за безпечне налаштування власних Користувачів, пристроїв, поштових скриньок, SMSAPI, експортів та інтеграційних каналів.

8. Допомога Контролеру

  1. З урахуванням характеру обробки Обробник допомагає Контролеру належними технічними й організаційними заходами реалізовувати права суб’єктів даних, зокрема доступ, виправлення, видалення, обмеження та перенесення.
  2. Запит щодо Довірених даних, отриманий безпосередньо від суб’єкта даних, Обробник передає Контролеру, не ухвалюючи самостійного рішення щодо нього, якщо закон не вимагає іншого.
  3. Обробник допомагає Контролеру виконувати обов’язки за статтями 32–36 GDPR, зокрема щодо:
    1. оцінювання ризиків і безпеки;
    2. порушень і повідомлень;
    3. оцінювання впливу на захист даних;
    4. попередніх консультацій з органом.
  4. Стандартна допомога надається через функції Сервісу та документацію. Нестандартні роботи можуть бути платними на попередньо погоджених умовах, якщо потреба в допомозі не виникла через порушення Договору Обробником.

9. Порушення захисту персональних даних

  1. Обробник повідомляє Контролера без невиправданої затримки після того, як дізнався про порушення щодо Довірених даних.
  2. Операційна ціль — перше повідомлення протягом 24 годин після підтвердження або обґрунтованої кваліфікації події. Якщо істотний ризик виник раніше, Обробник надає попереднє сповіщення, не чекаючи повного підтвердження.
  3. У межах доступної інформації повідомлення містить:
    1. характер порушення, уражені системи та приблизні категорії й кількість суб’єктів даних і записів;
    2. можливі наслідки;
    3. вжиті або запропоновані заходи;
    4. контактний пункт;
    5. інформацію, необхідну Контролеру для оцінювання його обов’язків за статтями 33 і 34 GDPR.
  4. Інформація може надаватися поетапно.
  5. Повідомлення не є визнанням вини або відповідальності.
  6. Обробник документує порушення та співпрацює для пом’якшення його наслідків. Контролер відповідає за повідомлення органу й суб’єктів даних, якщо такий обов’язок існує.

10. Субобробники

  1. Контролер надає загальний дозвіл на використання суб’єктів, зазначених у чинному Переліку субобробників.
  2. Обробник повідомляє про намір додати або замінити прямого Субобробника щонайменше за 30 днів електронною поштою або в Панелі.
  3. Протягом цього строку Контролер може подати обґрунтоване заперечення, пов’язане із захистом даних, на privacy@ariveno.com.
  4. Сторони добросовісно шукають рішення, наприклад зміну налаштувань. Якщо розумно можливого рішення немає, Контролер може припинити частину Сервісу, якої стосується зміна, до початку роботи нового Субобробника.
  5. Обробник укладає із Субобробником договір, що покладає по суті ті самі обов’язки із захисту даних, зокрема належні гарантії.
  6. Обробник залишається відповідальним перед Контролером за виконання прямим Субобробником обов’язків із захисту даних в обсязі, якого вимагає стаття 28(4) GDPR.
  7. Перелік відрізняє прямих Субобробників від постачальників, які діють як окремі контролери, або суб’єктів, обраних безпосередньо Контролером.

11. Передавання за межі ЄЕЗ

  1. Обробник використовує основні ресурси, налаштовані для юрисдикції ЄС, але глобальна підтримка, мережа й аварійне надсилання електронної пошти можуть спричинити передавання за межі ЄЕЗ.
  2. Таке передавання здійснюється за Інструкцією Контролера, вираженою укладенням Договору й активацією відповідної функції, та із застосуванням належного механізму за главою V GDPR.
  3. Залежно від одержувача механізмом може бути рішення про належний рівень захисту, EU–US Data Privacy Framework або Стандартні договірні положення разом із додатковими заходами.
  4. На обґрунтований запит Обробник надає інформацію про механізм, оцінювання передавання та додаткові заходи, захищаючи таємниці й безпеку.
  5. Якщо Контролер забороняє передавання, необхідне для певної функції, Обробник вимикає цю функцію або, коли це неможливо, сторони узгоджують припинення Сервісу.

12. Аудити та інформація про відповідність

  1. Обробник надає інформацію, необхідну для підтвердження дотримання статті 28 GDPR, зокрема цей Договір, Перелік субобробників, опис заходів і розумно доступні докази контролів.
  2. Контролер спочатку оцінює надані документи й відповіді.
  3. Якщо їх недостатньо, Контролер може провести аудит самостійно або через незалежного аудитора:
    1. не частіше одного разу на рік, якщо не сталося порушення, істотної зміни ризику або запиту органу;
    2. з попереднім повідомленням щонайменше за 30 днів, якщо терміновість не зумовлена порушенням або органом;
    3. у Робочі дні, без необґрунтованого порушення роботи Сервісу;
    4. зі збереженням конфіденційності та без доступу до даних інших Клієнтів або таємниць, які не потрібні.
  4. Контролер покриває розумні витрати на аудит і його супровід, якщо аудит не виявить істотного порушення Договору Обробником.
  5. Обробник співпрацює з компетентним наглядовим органом відповідно до закону.

13. Зберігання, повернення та видалення

  1. Протягом дії договору Контролер установлює строк зберігання даних Клієнтів салону в діапазоні 30–3650 днів; стандартне значення — 180 днів від останнього завершеного візиту. Активне значення, зазначене в Панелі, є чинним налаштуванням для відповідного Контролера й може відрізнятися від стандартного.
  2. Контролер може експортувати Довірені дані протягом дії договору та протягом 30 днів доступу лише для читання після його припинення.
  3. Після припинення Контролер може обрати повернення через експорт і видалення або лише видалення. Якщо він не надає іншої Інструкції, Обробник забезпечує стандартний експорт протягом 30 днів, після чого видаляє дані.
  4. Операційні дані та ресурси організації видаляються не пізніше ніж через 90 днів. D1 Time Travel може дозволяти технічне відновлення до 30 днів, а копії R2 ротуються до 35 днів. Дані в закритих резервних копіях не відновлюються для звичайного використання та видаляються в циклі ротації.
  5. Обробник може зберігати дані, зберігання яких вимагає закон, лише в необхідному обсязі, з обмеженою обробкою та інформуванням Контролера, якщо це дозволено.
  6. Активне призупинення видалення з юридичних міркувань або міркувань безпеки потребує документованої причини й дати перегляду.
  7. На запит Обробник підтверджує завершення видалення.

14. Відповідальність

  1. Відповідальність сторін за GDPR регулюється, зокрема, статтею 82 GDPR та імперативними нормами права.
  2. У договірних відносинах між сторонами застосовуються обмеження, встановлені Умовами надання сервісу, в обсязі, у якому закон дозволяє їх застосування до відповідного обов’язку.
  3. Кожна сторона відповідає за власні Інструкції, рішення, порушення та обсяг своїх законних обов’язків.

15. Строк дії та пріоритет

  1. Договір залишається чинним протягом періоду, коли Обробник обробляє Довірені дані.
  2. Положення про конфіденційність, аудит, відповідальність і видалення зберігають чинність після припинення в необхідному обсязі.
  3. У разі суперечності щодо обробки даних Договір має пріоритет над Умовами надання сервісу.
  4. Зміна, що істотно впливає на права Контролера, потребує повідомлення та, за необхідності, повторного прийняття.
  5. Договір регулюється польським правом без обмеження дії безпосередньо застосовного права Союзу.

Додаток A — Відомості про обробку

ЕлементВизначення
Контролерорганізація, ідентифікована в обліковому записі Ariveno
ОбробникBrillnet Piotr Adamski
Предметрозміщення й обробка даних, необхідних для ведення салону в Ariveno
Тривалістьстрок Сервісу плюс період повернення, видалення та ротації резервних копій
Метавиконання функцій, зазначених у пункті 3.4
Суб’єкти данихКлієнти салону, працівники, співробітники, представники та контактні особи Контролера
Даніідентифікація, контакти, бронювання, візити, розклад, організаційні уподобання, згоди, комунікація, аудит, метадані й дозволені файли
Заборонені даніспеціальні категорії за статтею 9 GDPR, кримінальні дані за статтею 10 та медичні дані
Частотапостійно, залежно від використання Сервісу
Основна територіяопераційні ресурси, налаштовані для юрисдикції ЄС, із можливими технічними передаваннями, описаними в пункті 11
Зберіганнястандартно 180 днів, активне налаштування Контролера 30–3650 днів; після припинення відповідно до пункту 13

Додаток B — Технічні та організаційні заходи

1. Архітектура та ізоляція

  1. Одна приватна база D1 і один приватний ресурс R2 на організацію, а також координація бронювань за допомогою Durable Objects.
  2. Операційні ресурси, налаштовані для юрисдикції ЄС.
  3. Логічна ізоляція організацій та явні прив’язки ресурсів.
  4. Відокремлення виробничого й тестового середовищ через окремі зони, токени, префікси, прив’язки та запобіжники розгортання. Окремий обліковий запис Cloudflare для кожного середовища не декларується.

2. Контроль доступу

  1. Індивідуальні облікові записи, автентифікація та ролі.
  2. Принцип найменших привілеїв і відкликання непотрібного доступу.
  3. Журналювання істотних адміністративних операцій.
  4. Секрети зберігаються поза кодом і не відображаються Користувачам.

3. Шифрування та передавання

  1. TLS для передавання.
  2. Шифрування ресурсів, керованих постачальником, під час зберігання відповідно до стандарту постачальника.
  3. Короткочасні токени для експорту; токен не розміщується в URL.
  4. Приватні файлові ресурси й контроль доступу до об’єктів.

4. Мінімізація

  1. Черги й асинхронні повідомлення без вмісту PII — вони використовують ідентифікатори організації, завдання, запису, ідемпотентності та спроби.
  2. Відсутність пікселів відстеження в повідомленнях, налаштованих Ariveno.
  3. Відсутність постійного зберігання даних клієнтів, візитів і розкладів у сховищі браузера для роботи офлайн.
  4. Відсутність рекламних постачальників, запису сеансів або постачальників ШІ для Довірених даних.

5. Журналювання та аудит

  1. Аудит операцій салону в D1 протягом 24 місяців.
  2. Журнали Workers до 7 днів.
  3. Журнали, передані до приватного R2, налаштованого для ЄС, до 90 днів.
  4. Ідентифікатори кореляції, сповіщення та процедура аналізу подій.

6. Доступність і відновлення

  1. Ціль доступності — 99,5 % на місяць.
  2. RPO до 24 годин і цільовий RTO до 8 годин.
  3. D1 Time Travel до 30 днів і ротація резервних копій R2 до 35 днів.
  4. Тести відновлення та процедури безперервності.
  5. Основні резервні копії залишаються в того самого постачальника й не подаються як повне аварійне відновлення в окремому обліковому записі.

7. Безпечна розробка та керування змінами

  1. Перегляд змін, контрольовані розгортання й запобіжники проти змішування середовищ.
  2. Функціональні тести, тести приватності та ізоляції.
  3. Оновлення залежностей і реагування на вразливості відповідно до ризику.
  4. Процедури інцидентів і контакт security@ariveno.com.

8. Видалення та права суб’єктів даних

  1. Налаштовуване зберігання й завдання видалення.
  2. Центр приватності, що забезпечує доступ, виправлення, обмеження, видалення та перенесення.
  3. Незворотна анонімізація там, де повне видалення ідентифікаторів зі збереженням статистичної узгодженості є доцільним.
  4. Статус і доказ виконання без зберігання повного вмісту запиту, якщо він не потрібний.
Умови надання послугПриватністьСубобробникиУмови бета-версії