Завантажити незмінне джерело Markdown.
Версія: 2026-09-07-beta.10 Набрання чинності: з моменту електронного прийняття цієї версії належно ідентифікованим і представленим Контролером Обробник: Brillnet Piotr Adamski, ul. Henryka Sienkiewicza 73/6, 90-057 Łódź, NIP 7321779060, REGON 101551294 Контакт: privacy@ariveno.com
Цей український переклад надано для ознайомлення. Юридично обов’язковим текстом документа є польський оригінал тієї самої версії (
2026-09-07-beta.10), доступний за адресою https://ariveno.pl/legal/dpa.
1. Сторони та укладення Договору
- Договір укладається між:
- підприємцем або організацією, ідентифікованими в обліковому записі Ariveno за найменуванням / ім’ям, адресою, NIP або іншим ідентифікатором — далі Контролер;
- Brillnet Piotr Adamski — далі Обробник.
- Особа, яка приймає Договір від імені Контролера, заявляє, що має повноваження на його укладення.
- Обробник фіксує щонайменше: ідентичність облікового запису, організацію, дані про представництво, версію, час UTC, джерело та зміст заяви про повноваження.
- Якщо дані Контролера заповнюються після реєстрації, Договір набирає чинності лише після пов’язання цих даних з організацією та прийняттям Договору. До цього Контролеру не слід вводити персональні дані Клієнтів салону.
- Договір є частиною договору про надання Ariveno та становить договір відповідно до статті 28(3) GDPR.
2. Визначення
- GDPR — Регламент (ЄС) 2016/679.
- Довірені дані — персональні дані, які Обробник обробляє від імені Контролера в Ariveno.
- Терміни обробка, персональні дані, порушення захисту персональних даних, наглядовий орган і суб’єкт даних мають значення, визначені GDPR.
- Субобробник — інший обробник, якого Обробник залучає до обробки Довірених даних.
- Сервіс — Ariveno, на який поширюються Умови надання сервісу.
- Інструкція — документована інструкція Контролера, що випливає з Договору, налаштувань, використання функції, звернення до підтримки або іншого зафіксованого каналу.
3. Предмет, тривалість, характер і мета
- Предметом є обробка Довірених даних для надання, захисту, підтримання та підтримки Ariveno.
- Обробка триває від чинного укладення Договору до видалення або повернення Довірених даних після завершення Сервісу з урахуванням технічних копій і законних обов’язків.
- Характер операцій охоплює збирання, запис, упорядкування, зберігання, пошук, використання, зіставлення, передавання відповідно до Інструкцій, обмеження, експорт, анонімізацію та видалення.
- Цілі охоплюють:
- бронювання, розклади, візити та список очікування;
- керування командою, послугами, ресурсами й етапами;
- транзакційні електронні листи та необов’язкові SMS;
- звіти, експорти, приватні канали ICS і підтримку;
- реалізацію прав суб’єктів даних, аудит і безпеку;
- резервні копії, безперервність і видалення після припинення.
- Обробник не використовує Довірені дані для власного маркетингу, продажу даних, рекламного профілювання або навчання моделей штучного інтелекту.
4. Категорії суб’єктів даних і даних
- Категорії суб’єктів даних:
- Клієнти салону, особи, які здійснюють бронювання, та відвідувачі салону;
- працівники Контролера та його співробітники за іншими формами співпраці;
- контактні особи та представники Контролера;
- особи, зазначені в даних бронювань або транзакційній комунікації.
- Категорії даних:
- ідентифікаційні та контактні дані, наприклад ім’я, прізвище, номер телефону, електронна адреса;
- дані бронювань і візитів, наприклад дата й час, послуга, ресурс, працівник, що обслуговує, статус;
- організаційні дані команди, розклад, дозволи та місце;
- історія транзакційної комунікації та метадані доставки;
- уподобання, згоди й обмежені нотатки щодо організації послуги;
- ідентифікатори, події аудиту та технічні метадані безпеки;
- файли та фотографії, надані Контролером у дозволеному обсязі.
- Контролер не передає дані про здоров’я або інші спеціальні категорії даних за статтею 9 GDPR, дані про судимості за статтею 10 чи дані, що потребують функцій, яких Ariveno не надає.
- Якщо Контролер має намір змінити категорії даних або цілі, він повинен спочатку отримати письмове підтвердження Обробника та забезпечити відповідність закону.
5. Інструкції та законність
- Обробник обробляє Довірені дані лише на підставі документованих Інструкцій Контролера, зокрема щодо передавання за межі ЄЕЗ, якщо право Союзу або держави-члена не вимагає іншого.
- Якщо закон вимагає обробки без Інструкції, Обробник інформує Контролера до її початку, якщо закон не забороняє цього з важливих міркувань суспільного інтересу.
- Умови надання сервісу, налаштування Сервісу, дії уповноважених Користувачів і запити Контролера становлять повний набір початкових Інструкцій.
- Контролер відповідає за законність Інструкцій, правові підстави, прозорість щодо суб’єктів даних, точність даних і обсяг доступу Користувачів.
- Обробник негайно інформує Контролера, якщо, на його думку, Інструкція порушує GDPR або інші положення про захист даних. Він може призупинити її виконання до з’ясування питання.
- Додаткова Інструкція, що виходить за межі стандартного Сервісу, може потребувати узгодження вартості й строків, якщо це не обмежує законних обов’язків Обробника.
6. Конфіденційність і повноваження
- Обробник надає доступ до Довірених даних лише особам, яким такий доступ необхідний.
- Ці особи пов’язані встановленим законом або договором обов’язком конфіденційності, пройшли навчання з безпеки та охоплені контролем доступу.
- Адміністративний доступ надається за принципом найменших привілеїв, журналюється та періодично переглядається.
- Обов’язок конфіденційності зберігається після завершення співпраці.
7. Технічні та організаційні заходи
- Обробник впроваджує заходи за статтею 32 GDPR, відповідні ризику, сучасному рівню техніки, вартості та характеру обробки.
- Поточний мінімальний набір описано в Додатку B. Обробник може змінювати заходи, якщо це не знижує загального рівня захисту.
- Контролер відповідає за безпечне налаштування власних Користувачів, пристроїв, поштових скриньок, SMSAPI, експортів та інтеграційних каналів.
8. Допомога Контролеру
- З урахуванням характеру обробки Обробник допомагає Контролеру належними технічними й організаційними заходами реалізовувати права суб’єктів даних, зокрема доступ, виправлення, видалення, обмеження та перенесення.
- Запит щодо Довірених даних, отриманий безпосередньо від суб’єкта даних, Обробник передає Контролеру, не ухвалюючи самостійного рішення щодо нього, якщо закон не вимагає іншого.
- Обробник допомагає Контролеру виконувати обов’язки за статтями 32–36 GDPR, зокрема щодо:
- оцінювання ризиків і безпеки;
- порушень і повідомлень;
- оцінювання впливу на захист даних;
- попередніх консультацій з органом.
- Стандартна допомога надається через функції Сервісу та документацію. Нестандартні роботи можуть бути платними на попередньо погоджених умовах, якщо потреба в допомозі не виникла через порушення Договору Обробником.
9. Порушення захисту персональних даних
- Обробник повідомляє Контролера без невиправданої затримки після того, як дізнався про порушення щодо Довірених даних.
- Операційна ціль — перше повідомлення протягом 24 годин після підтвердження або обґрунтованої кваліфікації події. Якщо істотний ризик виник раніше, Обробник надає попереднє сповіщення, не чекаючи повного підтвердження.
- У межах доступної інформації повідомлення містить:
- характер порушення, уражені системи та приблизні категорії й кількість суб’єктів даних і записів;
- можливі наслідки;
- вжиті або запропоновані заходи;
- контактний пункт;
- інформацію, необхідну Контролеру для оцінювання його обов’язків за статтями 33 і 34 GDPR.
- Інформація може надаватися поетапно.
- Повідомлення не є визнанням вини або відповідальності.
- Обробник документує порушення та співпрацює для пом’якшення його наслідків. Контролер відповідає за повідомлення органу й суб’єктів даних, якщо такий обов’язок існує.
10. Субобробники
- Контролер надає загальний дозвіл на використання суб’єктів, зазначених у чинному Переліку субобробників.
- Обробник повідомляє про намір додати або замінити прямого Субобробника щонайменше за 30 днів електронною поштою або в Панелі.
- Протягом цього строку Контролер може подати обґрунтоване заперечення, пов’язане із захистом даних, на privacy@ariveno.com.
- Сторони добросовісно шукають рішення, наприклад зміну налаштувань. Якщо розумно можливого рішення немає, Контролер може припинити частину Сервісу, якої стосується зміна, до початку роботи нового Субобробника.
- Обробник укладає із Субобробником договір, що покладає по суті ті самі обов’язки із захисту даних, зокрема належні гарантії.
- Обробник залишається відповідальним перед Контролером за виконання прямим Субобробником обов’язків із захисту даних в обсязі, якого вимагає стаття 28(4) GDPR.
- Перелік відрізняє прямих Субобробників від постачальників, які діють як окремі контролери, або суб’єктів, обраних безпосередньо Контролером.
11. Передавання за межі ЄЕЗ
- Обробник використовує основні ресурси, налаштовані для юрисдикції ЄС, але глобальна підтримка, мережа й аварійне надсилання електронної пошти можуть спричинити передавання за межі ЄЕЗ.
- Таке передавання здійснюється за Інструкцією Контролера, вираженою укладенням Договору й активацією відповідної функції, та із застосуванням належного механізму за главою V GDPR.
- Залежно від одержувача механізмом може бути рішення про належний рівень захисту, EU–US Data Privacy Framework або Стандартні договірні положення разом із додатковими заходами.
- На обґрунтований запит Обробник надає інформацію про механізм, оцінювання передавання та додаткові заходи, захищаючи таємниці й безпеку.
- Якщо Контролер забороняє передавання, необхідне для певної функції, Обробник вимикає цю функцію або, коли це неможливо, сторони узгоджують припинення Сервісу.
12. Аудити та інформація про відповідність
- Обробник надає інформацію, необхідну для підтвердження дотримання статті 28 GDPR, зокрема цей Договір, Перелік субобробників, опис заходів і розумно доступні докази контролів.
- Контролер спочатку оцінює надані документи й відповіді.
- Якщо їх недостатньо, Контролер може провести аудит самостійно або через незалежного аудитора:
- не частіше одного разу на рік, якщо не сталося порушення, істотної зміни ризику або запиту органу;
- з попереднім повідомленням щонайменше за 30 днів, якщо терміновість не зумовлена порушенням або органом;
- у Робочі дні, без необґрунтованого порушення роботи Сервісу;
- зі збереженням конфіденційності та без доступу до даних інших Клієнтів або таємниць, які не потрібні.
- Контролер покриває розумні витрати на аудит і його супровід, якщо аудит не виявить істотного порушення Договору Обробником.
- Обробник співпрацює з компетентним наглядовим органом відповідно до закону.
13. Зберігання, повернення та видалення
- Протягом дії договору Контролер установлює строк зберігання даних Клієнтів салону в діапазоні 30–3650 днів; стандартне значення — 180 днів від останнього завершеного візиту. Активне значення, зазначене в Панелі, є чинним налаштуванням для відповідного Контролера й може відрізнятися від стандартного.
- Контролер може експортувати Довірені дані протягом дії договору та протягом 30 днів доступу лише для читання після його припинення.
- Після припинення Контролер може обрати повернення через експорт і видалення або лише видалення. Якщо він не надає іншої Інструкції, Обробник забезпечує стандартний експорт протягом 30 днів, після чого видаляє дані.
- Операційні дані та ресурси організації видаляються не пізніше ніж через 90 днів. D1 Time Travel може дозволяти технічне відновлення до 30 днів, а копії R2 ротуються до 35 днів. Дані в закритих резервних копіях не відновлюються для звичайного використання та видаляються в циклі ротації.
- Обробник може зберігати дані, зберігання яких вимагає закон, лише в необхідному обсязі, з обмеженою обробкою та інформуванням Контролера, якщо це дозволено.
- Активне призупинення видалення з юридичних міркувань або міркувань безпеки потребує документованої причини й дати перегляду.
- На запит Обробник підтверджує завершення видалення.
14. Відповідальність
- Відповідальність сторін за GDPR регулюється, зокрема, статтею 82 GDPR та імперативними нормами права.
- У договірних відносинах між сторонами застосовуються обмеження, встановлені Умовами надання сервісу, в обсязі, у якому закон дозволяє їх застосування до відповідного обов’язку.
- Кожна сторона відповідає за власні Інструкції, рішення, порушення та обсяг своїх законних обов’язків.
15. Строк дії та пріоритет
- Договір залишається чинним протягом періоду, коли Обробник обробляє Довірені дані.
- Положення про конфіденційність, аудит, відповідальність і видалення зберігають чинність після припинення в необхідному обсязі.
- У разі суперечності щодо обробки даних Договір має пріоритет над Умовами надання сервісу.
- Зміна, що істотно впливає на права Контролера, потребує повідомлення та, за необхідності, повторного прийняття.
- Договір регулюється польським правом без обмеження дії безпосередньо застосовного права Союзу.
Додаток A — Відомості про обробку
| Елемент | Визначення |
|---|---|
| Контролер | організація, ідентифікована в обліковому записі Ariveno |
| Обробник | Brillnet Piotr Adamski |
| Предмет | розміщення й обробка даних, необхідних для ведення салону в Ariveno |
| Тривалість | строк Сервісу плюс період повернення, видалення та ротації резервних копій |
| Мета | виконання функцій, зазначених у пункті 3.4 |
| Суб’єкти даних | Клієнти салону, працівники, співробітники, представники та контактні особи Контролера |
| Дані | ідентифікація, контакти, бронювання, візити, розклад, організаційні уподобання, згоди, комунікація, аудит, метадані й дозволені файли |
| Заборонені дані | спеціальні категорії за статтею 9 GDPR, кримінальні дані за статтею 10 та медичні дані |
| Частота | постійно, залежно від використання Сервісу |
| Основна територія | операційні ресурси, налаштовані для юрисдикції ЄС, із можливими технічними передаваннями, описаними в пункті 11 |
| Зберігання | стандартно 180 днів, активне налаштування Контролера 30–3650 днів; після припинення відповідно до пункту 13 |
Додаток B — Технічні та організаційні заходи
1. Архітектура та ізоляція
- Одна приватна база D1 і один приватний ресурс R2 на організацію, а також координація бронювань за допомогою Durable Objects.
- Операційні ресурси, налаштовані для юрисдикції ЄС.
- Логічна ізоляція організацій та явні прив’язки ресурсів.
- Відокремлення виробничого й тестового середовищ через окремі зони, токени, префікси, прив’язки та запобіжники розгортання. Окремий обліковий запис Cloudflare для кожного середовища не декларується.
2. Контроль доступу
- Індивідуальні облікові записи, автентифікація та ролі.
- Принцип найменших привілеїв і відкликання непотрібного доступу.
- Журналювання істотних адміністративних операцій.
- Секрети зберігаються поза кодом і не відображаються Користувачам.
3. Шифрування та передавання
- TLS для передавання.
- Шифрування ресурсів, керованих постачальником, під час зберігання відповідно до стандарту постачальника.
- Короткочасні токени для експорту; токен не розміщується в URL.
- Приватні файлові ресурси й контроль доступу до об’єктів.
4. Мінімізація
- Черги й асинхронні повідомлення без вмісту PII — вони використовують ідентифікатори організації, завдання, запису, ідемпотентності та спроби.
- Відсутність пікселів відстеження в повідомленнях, налаштованих Ariveno.
- Відсутність постійного зберігання даних клієнтів, візитів і розкладів у сховищі браузера для роботи офлайн.
- Відсутність рекламних постачальників, запису сеансів або постачальників ШІ для Довірених даних.
5. Журналювання та аудит
- Аудит операцій салону в D1 протягом 24 місяців.
- Журнали Workers до 7 днів.
- Журнали, передані до приватного R2, налаштованого для ЄС, до 90 днів.
- Ідентифікатори кореляції, сповіщення та процедура аналізу подій.
6. Доступність і відновлення
- Ціль доступності — 99,5 % на місяць.
- RPO до 24 годин і цільовий RTO до 8 годин.
- D1 Time Travel до 30 днів і ротація резервних копій R2 до 35 днів.
- Тести відновлення та процедури безперервності.
- Основні резервні копії залишаються в того самого постачальника й не подаються як повне аварійне відновлення в окремому обліковому записі.
7. Безпечна розробка та керування змінами
- Перегляд змін, контрольовані розгортання й запобіжники проти змішування середовищ.
- Функціональні тести, тести приватності та ізоляції.
- Оновлення залежностей і реагування на вразливості відповідно до ризику.
- Процедури інцидентів і контакт security@ariveno.com.
8. Видалення та права суб’єктів даних
- Налаштовуване зберігання й завдання видалення.
- Центр приватності, що забезпечує доступ, виправлення, обмеження, видалення та перенесення.
- Незворотна анонімізація там, де повне видалення ідентифікаторів зі збереженням статистичної узгодженості є доцільним.
- Статус і доказ виконання без зберігання повного вмісту запиту, якщо він не потрібний.