Політика конфіденційності
Останнє оновлення: 25 вересня 2026
1. Хто ми?
De Rechter Software (далі: «ми», «нас» або «Stippa») відповідає за обробку персональних даних, як описано в цій політиці конфіденційності.
- De Rechter Software (діє під торговою назвою Stippa), одноосібне підприємство (eenmanszaak)
- Molenwater 20, 4511 BN Breskens, Нідерланди
- Номер торгової палати (KvK): 98466402
- Номер ПДВ: NL005332100B80
- Електронна пошта: support@stippa.nl (або support@derechtersoftware.nl)
Ми виконуємо дві ролі. Щодо даних облікового запису та даних для входу власників облікових записів (компаній, які користуються Stippa) і користувачів, яким вони надають доступ, ми є контролером (володільцем) даних. Щодо персональних даних, якими власник облікового запису керує через Stippa, як-от дані його кінцевих клієнтів і дані про його працівників (графік, відпрацьовані години, відсутність і фотографії), ми є обробником: власник облікового запису визначає мету та є контролером, а ми обробляємо ці дані виключно від імені та за дорученням власника облікового запису. Відповідні домовленості викладені в нашому договорі про обробку персональних даних.
2. Які дані ми збираємо?
Ми обробляємо такі категорії персональних даних:
- Ім'я та адреса електронної пошти (під час реєстрації та керування записами)
- Номер телефону (необов'язково, для повідомлень-нагадувань)
- Дані про записи (дата, час, послуга, працівник, нотатки)
- Дані операції, коли ви розраховуєтеся на касі (номер чека, придбані послуги та товари, кількість, суми, знижки, ПДВ і спосіб оплати)
- Платіжна інформація (обробляється через Stripe або Mollie; ми ніколи не зберігаємо повний номер картки. Під час оплати карткою ми фіксуємо те, що за правилами платіжних систем має бути зазначено на чеку: платіжну систему картки, останні чотири цифри та технічне позначення застосунку картки)
- Подарункові сертифікати (зашифроване представлення коду, останні чотири символи, залишок, строк дії та клієнт, якому сертифікат було продано)
- Фотографія працівника, якщо власник облікового запису її завантажує, з окремим вибором щодо кожного працівника, чи бачитимуть її клієнти
- Технічні дані (IP-адреса, тип браузера, журнали використання)
- Дані Google Calendar (виключно тоді, коли працівник підключає свій календар Google; повне пояснення див. у розділі 6)
3. Для чого ми використовуємо ваші дані та на якій підставі?
Ми обробляємо кожен вид даних з конкретною метою та на конкретній підставі відповідно до статті 6 GDPR:
- Планування, керування та підтвердження записів, підстава: виконання договору.
- Надсилання нагадувань та сповіщень, підстава: виконання договору.
- Обробка платежів, підстава: виконання договору та дотримання юридичного (податкового) обов'язку.
- Фіксація та зберігання документації продажів підключеного підприємства, підстава: дотримання юридичного обов'язку, адже підприємець зобов'язаний зберігати свою документацію сім років (стаття 52 Загального закону Нідерландів про державні податки).
- Синхронізація записів із зовнішніми календарями (Google Calendar, iCal), підстава: ваша явна згода, яку ви можете відкликати в будь-який момент.
- Захист, підтримка та вдосконалення сервісу (зокрема продуктова аналітика та запобігання шахрайству), підстава: наш законний інтерес у наданні безпечного та зручного сервісу. Ми зважуємо цей інтерес проти вашої приватності та обмежуємо обробку тим, що для цього необхідно.
- Дотримання юридичних зобов'язань, підстава: юридичний обов'язок.
4. Передача третім сторонам
Ми передаємо ваші дані виключно субпідрядникам з обробки (подальшим обробникам), які є строго необхідними для надання нашого сервісу:
- Supabase Inc. для хостингу бази даних (хостинг у ЄС)
- Vercel Inc. для хостингу вебзастосунку
- Upstash, Inc. для обмеження частоти запитів і запобігання зловживанням (тимчасова обробка IP-адрес)
- Cloudflare, Inc. для захисту від ботів і зловживань (Turnstile)
- Sentry (Functional Software, Inc.) для моніторингу помилок і стабільності
- Inngest, Inc. для виконання фонових завдань (наприклад, нагадувань)
- Grafana Labs для керування журналами (Loki; лише якщо ввімкнено)
- Stripe Payments Europe Ltd. та Mollie B.V. для обробки платежів (Mollie розміщено в ЄС)
- Resend, Inc. для надсилання транзакційних електронних листів (підтвердження, нагадування, сповіщення)
- Twilio Inc. / WhatsApp Business для служб повідомлень (опційно)
- PostHog для продуктової аналітики; на маркетинговому сайті після згоди через банер cookie, а без згоди лише підрахунок переглядів сторінок без cookies, а також у застосунку для власників облікових записів з метою покращення сервісу; сервери в ЄС; див. розділ 10
Наведені нижче інтеграції активуються лише тоді, коли ви або працівник їх підключаєте: Google LLC для синхронізації календаря (див. розділ 6) та Moneybird B.V. для бухгалтерської інтеграції.
Ми ніколи не продаємо ваші дані третім сторонам. У тій мірі, в якій персональні дані передаються субпідрядникам з обробки за межами Європейського економічного простору (зокрема до Сполучених Штатів, як-от Stripe, Google, Vercel, Resend, Sentry, Cloudflare, Upstash, Inngest, Twilio або Grafana Labs), така передача ґрунтується насамперед на Рамковій угоді ЄС-США про конфіденційність даних (EU-US Data Privacy Framework) (рішення про адекватність Європейської Комісії від 10 липня 2023 року), за якою ці сторони сертифіковані. Як додаткова або резервна гарантія застосовуються стандартні договірні положення Європейської Комісії (Standard Contractual Clauses, виконавче рішення (ЄС) 2021/914).
Вебхуки. Як адміністратор бізнес-акаунту ви можете самостійно налаштувати вебхук-ендпоінти: адреси обраної вами системи, куди ми надсилаємо дані записів, клієнтів і платежів щойно щось стається. Сторона-одержувач не є нашим субобробником, а стороною, яку ви обираєте самі й за яку самі відповідаєте. Ми надсилаємо лише на вказані адреси та лише позначені події, кожне повідомлення підписане, і ви можете будь-коли видалити ендпоінт. Якщо ви не бажаєте, щоб дані клієнтів залишали платформу, оберіть для ендпоінта варіант «лише ідентифікатор»: тоді повідомлення міститиме тільки тип та ідентифікатор зміненого обʼєкта.
5. Підстава для обробки
Як пояснено в розділі 3, ми обробляємо ваші дані на підставі виконання договору, законного інтересу, юридичного обов'язку або вашої явної згоди. Там, де ми спираємося на згоду, ви можете відкликати її в будь-який момент; це не впливає на правомірність обробки, здійсненої до відкликання.
6. Інтеграція з Google Calendar
Stippa дає працівникам можливість підключити свій календар Google через Google OAuth 2.0. Наведені нижче положення пояснюють, до яких даних користувача Google ми отримуємо доступ, як ми їх використовуємо, з ким ділимося, як зберігаємо та захищаємо, а також як ви можете відкликати свою згоду.
6.1 До яких даних Google ми отримуємо доступ?
Коли ви або працівник вашої організації обирає підключити календар Google, ми запитуємо виключно такий обсяг доступу (scope) OAuth: https://www.googleapis.com/auth/calendar.events.readonly. Це доступ виключно для читання; з цим дозволом Stippa не може створювати, змінювати або видаляти події у вашому календарі Google. З цим дозволом ми отримуємо доступ до:
- Адреси електронної пошти підключеного облікового запису Google (виключно для відображення в панелі керування, щоб працівник бачив, який обліковий запис підключено);
- Часу початку та закінчення, статусу та унікального ідентифікатора подій в основному календарі підключеного облікового запису Google у межах вікна 90 днів від поточного моменту;
- Ми не зчитуємо заголовки, описи, місця проведення чи дані запрошених із вашого наявного календаря Google, лише те, чи зайнятий певний проміжок часу.
6.2 Як ми використовуємо ці дані?
Дані використовуються виключно для відображення зайнятих проміжків часу з вашого календаря Google у Stippa, щоб запобігти подвійним бронюванням. Stippa не записує події у ваш календар Google; записи, якими ви керуєте в Stippa, залишаються виключно в Stippa.
6.3 З ким ми ділимося цими даними?
Ми не передаємо дані користувача Google жодній третій стороні. Токени та дані календаря використовуються виключно для взаємодії з API Google від імені підключеного користувача. Ми ніколи не використовуємо дані користувача Google для реклами чи для будь-якої іншої мети, окрім описаної в цій політиці конфіденційності.
6.4 Як ми зберігаємо та захищаємо ці дані?
Токени доступу та оновлення OAuth перед зберіганням шифруються за допомогою AES-256-GCM. Уся взаємодія з API Google відбувається через TLS 1.2 або вище. База даних розміщується в межах Європейського Союзу. Доступ до токенів обмежено автоматизованими процесами синхронізації; токени ніколи не переглядаються працівниками De Rechter Software.
6.5 Строк зберігання та видалення
Ми зберігаємо дані користувача Google доти, доки працівник тримає свій календар Google підключеним до Stippa. Коли підключення розривається через Stippa (Панель керування, Працівники, вкладка «Синхронізація календаря», «Розірвати з'єднання»):
- токени та час зайнятості негайно видаляються з нашої бази даних;
- канал push-сповіщень Google для цього підключення зупиняється;
- нові дані з Google більше не отримуються.
Ви також можете в будь-який момент відкликати доступ через свій обліковий запис Google на myaccount.google.com/permissions. Крім того, ви можете надіслати запит на видалення через support@stippa.nl; ми обробляємо такий запит протягом 30 днів.
6.6 Обмежене використання, реклама та навчання AI/ML
Використання та передача компанією Stippa даних, отриманих від API Google, до будь-якого іншого застосунку відповідають Політиці щодо даних користувачів служб API Google, включно з вимогами щодо обмеженого використання (Limited Use).
Ми не використовуємо дані, отримані через API Google Workspace, для розробки, покращення чи навчання загальних моделей штучного інтелекту (AI) або машинного навчання (ML). Ми також не передаємо такі дані третім сторонам із цією метою. Дані користувача Google не використовуються для показу реклами.
7. Строки зберігання
Персональні дані зберігаються доти, доки це необхідно для мети, з якою вони були зібрані, або доти, доки цього вимагає закон:
- Дані про записи та клієнтів: за замовчуванням 2 роки після останнього запису. Власник облікового запису сам встановлює цей строк і може його скоротити або подовжити;
- Документація продажів: 7 років. Якщо підключене підприємство приймає оплату через Stippa, чек, його позиції, платежі та відповідний журнал становлять його передбачену законом документацію. Ці дані зберігаються сім років і не можуть бути видалені раніше, ані самим власником облікового запису, ані шляхом скорочення зазначеного вище строку: програмне забезпечення відмовляє у їх видаленні. Так залишається і після того, як підприємство припинить користуватися Stippa. Якщо в країні підприємства діють інші правила зберігання, підприємство саме залишається відповідальним за їх дотримання;
- Надіслані електронні листи: дані про надсилання зберігаються, а сформований вміст повідомлення видаляється через 30 днів;
- Токени та дані синхронізації Google Calendar: до розриву підключення (див. розділ 6.5);
- Технічні журнали (логи): максимум 90 днів;
- Журнали аудиту змін у панелі керування: 2 роки, для безпеки та комплаєнсу.
7.1 Облік робочого часу працівників
Коли власник облікового запису вмикає модуль «Облік годин і відсутності», ми як обробник від імені власника облікового запису обробляємо облік робочого часу його працівників: відпрацьовані години та перерви, джерело кожного запису (відмітка, ручне введення або перенесення з графіка), відсутність і її погодження. Власник облікового запису як роботодавець є контролером. Підставою є виконання юридичного обов'язку: роботодавець зобов'язаний вести належний облік робочого часу та часу відпочинку, а відпрацьовані години є частиною документації з оплати праці, яку відповідно до податкового обов'язку зберігання (стаття 52 Загального закону Нідерландів про державні податки) необхідно зберігати сім років. Тому ці дані ми зберігаємо 7 років, рахуючи від дня, якого вони стосуються, після чого видаляємо автоматично. Цей строк не залежить від строку зберігання даних клієнтів вище: запит клієнта на видалення не торкається обліку годин працівника, бо це дані про працівника, а не про клієнта.
8. Ваші права
Ви маєте право на:
- Доступ до своїх персональних даних
- Виправлення або доповнення неточних даних
- Видалення своїх даних («право бути забутим»)
- Обмеження обробки
- Перенесення даних (портативність даних)
- Заперечення проти обробки на підставі законного інтересу
- Відкликання раніше наданої згоди (наприклад, при підключенні зовнішнього календаря), без шкоди для правомірності попередньої обробки
Запити можна надсилати на support@stippa.nl. Ми відповідаємо протягом 30 днів. Щоб запобігти зловживанням, ми можемо попросити вас підтвердити свою особу. Якщо ви є клієнтом компанії, яка користується Stippa, ви можете спрямувати свій запит також до цієї компанії; ми як обробник надамо при цьому необхідне сприяння.
8.1 Видалення та передбачений законом обов'язок зберігання
Якщо ви розраховувалися у підключеному підприємстві, запит на видалення стосується двох речей, які ми розмежовуємо.
Ваші клієнтські дані нейтралізуються: ім'я, адреса електронної пошти, номер телефону та збережені про вас нотатки перезаписуються, тож дані більше неможливо пов'язати з вами.
Сам чек залишається і не змінюється, оскільки підприємство зобов'язане за законом зберігати його сім років. На цьому чеку немає імені: на ньому зазначено, що було продано, на яку суму та як було оплачено. Посилання, яке чек мав на вашу клієнтську картку, після цього вказує на нейтралізований запис, тож показники продажів залишаються правильними, а чек більше нічого про вас не говорить.
9. Безпека
Ми вживаємо належних технічних та організаційних заходів для захисту ваших даних, зокрема:
- Шифрування даних під час передачі (TLS 1.2 або вище) та у стані спокою;
- Шифрування чутливих токенів (наприклад, токенів доступу та оновлення OAuth) за допомогою AES-256-GCM перед зберіганням;
- Рольове керування доступом із захистом на рівні рядків (row-level security) у базі даних;
- Регулярні оцінки безпеки та ведення журналу доступу;
- Процедуру повідомлення про витоки даних суб'єктам даних та Нідерландському органу із захисту даних (Autoriteit Persoonsgegevens) відповідно до GDPR.
10. Файли cookie та аналітика
Ми використовуємо функціональні файли cookie та локальне сховище, які є строго необхідними для роботи сервісу (керування сеансами, статус входу та налаштування). Вони розміщуються завжди й не можуть бути вимкнені, оскільки без них сервіс не функціонує.
На нашому публічному маркетинговому вебсайті ми додатково використовуємо PostHog для продуктової аналітики, щоб зрозуміти, як відвідувачі користуються вебсайтом, і вдосконалювати його. Окрім описаного нижче обмеженого підрахунку, ця аналітика виконується виключно після того, як ви надали на це згоду через банер cookie, що з'являється під час вашого першого візиту. Якщо ви відмовилися або ще не зробили вибору, ми лише рахуємо, які сторінки переглядають і з якого вебсайту чи посилання ви до нас потрапили (наприклад, з пошукової системи або ШІ-асистента). Для цього не встановлюються cookies і нічого не зберігається на вашому пристрої: PostHog пов'язує перегляди сторінок одного візиту за допомогою коду, який обчислює на своїх серверах, зокрема, з вашої IP-адреси, типу браузера та ключа, що змінюється щодня, тож вас неможливо впізнати з одного дня на інший. У такому разі кліки, теплові карти та записи сеансів не фіксуються. Цей обмежений підрахунок здійснюється на підставі нашого законного інтересу знати, як відвідувачі знаходять наш вебсайт. Ми збираємо згоду окремо для кожної цілі: статистика (які сторінки читають і на що натискають, узагальнено по всіх відвідувачах) та записи сеансів (запис вашого власного візиту, який ми можемо переглянути, щоб знайти проблеми, зберігається 30 днів). Ви можете змінити або відкликати свій вибір у будь-який час через «Налаштування файлів cookie» внизу кожної сторінки.
У межах застосунку, до якого ви ввійшли, ми використовуємо PostHog для продуктової аналітики на рівні облікового запису (наприклад, які функції використовуються) на підставі нашого законного інтересу у вдосконаленні сервісу. У цьому середовищі не здійснюється запис сеансів, реєстрація теплових карт або автоматична реєстрація кліків. Під час сеансів адміністрування (імперсонація службою підтримки) аналітика повністю вимикається.
До цієї аналітики на рівні облікового запису належить і пошукове поле в застосунку. Ми вимірюємо, як часто виконується пошук, скільки результатів він повертає та який результат обрано. Введений текст ми не зберігаємо, з одним винятком: якщо пошук не дав жодного результату, ми зберігаємо слово, щоб додати відсутні пошукові терміни. Навіть тоді ми видаляємо текст перед надсиланням, щойно він має форму особи (більше ніж одне слово, велика літера на початку, символ @, чотири або більше цифр підряд або просто довгий), щоб імена, адреси електронної пошти та номери телефонів ваших клієнтів не потрапляли до наших даних вимірювання.
У публічному віджеті бронювання, тобто на сторінці, де ви записуєтесь на прийом як клієнт підключеної компанії (у тому числі коли цю сторінку вбудовано у вебсайт цієї компанії), ми вимірюємо виключно в анонімізованому вигляді, скільки відвідувачів завершують бронювання і на якому кроці зупиняються решта. При цьому файли cookie не розміщуються і на вашому пристрої нічого не зберігається: тимчасовий ідентифікатор, який пов'язує кроки між собою, існує лише в оперативній пам'яті вашого браузера і зникає, щойно ви закриваєте сторінку. Ваша IP-адреса не зберігається, а імена, адреси електронної пошти та номери телефонів ніколи не потрапляють до цих даних вимірювання. Дані неможливо віднести до окремого відвідувача, і вони слугують для вдосконалення сервісу бронювання. Згода для цього не потрібна; обробка здійснюється на підставі нашого законного інтересу.
Крім того, через Vercel Speed Insights ми збираємо анонімізовані дані про продуктивність (наприклад, час завантаження, тип браузера, тип пристрою та країну на рівні країни), щоб відстежувати й покращувати швидкість та надійність застосунку. При цьому файли cookie не розміщуються, а персональні дані чи IP-адреси не зберігаються; дані неможливо віднести до окремого відвідувача. Для цього згода не потрібна; обробка здійснюється на підставі нашого законного інтересу.
Так само Vercel Web Analytics підраховує, які сторінки переглядають і з якого вебсайту приходять відвідувачі. Файли cookie при цьому також не розміщуються; відвідувача розпізнають лише в межах одного дня за допомогою хешу, який щодня оновлюється, а IP-адреси не зберігаються.
Усі аналітичні дані обробляються на серверах у межах Європейського Союзу. Ми не використовуємо рекламних файлів cookie та не передаємо дані рекламним мережам.
11. Місце обробки даних та користувачі в Україні
База даних розміщується в Європейському Союзі, а деякі субпідрядники з обробки перебувають у Сполучених Штатах, як описано в розділі 4. Для користувачів, які перебувають в Україні, Україна є третьою країною щодо ЄС/ЄЕП. Будь-яка передача даних із ЄС/ЄЕП в Україну ґрунтується на стандартних договірних положеннях (SCC) або на винятках згідно зі статтею 49 GDPR. GDPR залишається базовим режимом захисту даних для цього сервісу.
12. Діти
Обліковий запис у Stippa не призначений для осіб молодше 16 років, і ми свідомо не збираємо персональних даних дітей віком до 16 років як власників облікових записів або користувачів панелі керування. Якщо особа молодше 16 років записується на прийом до компанії, яка користується Stippa, ми обробляємо ці дані як обробник від імені цієї компанії. Якщо ви підозрюєте, що ми зібрали такі дані поза цим випадком, зв'яжіться з нами, щоб ми могли їх видалити.
13. Автоматизоване прийняття рішень
Ми не використовуємо автоматизованого прийняття рішень або профілювання, що має для вас юридичні наслідки або суттєво на вас впливає.
14. Скарги
Маєте скаргу щодо того, як ми поводимося з вашими даними? Зв'яжіться з нами через support@stippa.nl. Ви також маєте право подати скаргу до Нідерландського органу із захисту даних (Autoriteit Persoonsgegevens) через autoriteitpersoonsgegevens.nl. Якщо ви перебуваєте в іншій державі-члені ЄС, ви також можете звернутися до наглядового органу своєї країни.
15. Зміни
Ми можемо час від часу оновлювати цю політику конфіденційності. Найактуальніша версія завжди доступна на цій сторінці. У разі суттєвих змін ми повідомимо вас електронною поштою або повідомленням у застосунку.