← ModESP Cloud

Політика конфіденційності ModESP Cloud

Чернетка для юриста. Редакція від [дата]. Публікується на https://modesp.com.ua/legal/privacy.

1. Хто обробляє дані

Володілець персональних даних користувачів сайту та Сервісу: [ПІБ ФОП / назва ТОВ, адреса, email]. Щодо даних працівників і контрагентів організацій-клієнтів Виконавець діє як розпорядник (процесор) за дорученням організації-клієнта (див. DPA).

2. Які дані ми обробляємо і навіщо

ДаніДжерелоМетаСтрок
Email, хеш пароля, роль, організаціяРеєстрація або запрошенняАвтентифікація, доступДоки існує акаунт
Telegram ID, токени push-підписокПрив'язка користувачемСповіщення про аваріїДоки не відкликано користувачем
Координати домашньої бази технікаВводить користувачРозрахунок найближчого техніка й маршрутівДоки користувач не видалить
Адреси та координати торгових точокВводить організаціяКарта, маршрути, погода, звітиДоки існує організація
Телеметрія та журнали аварій контролерівПристроїМоніторинг, звіти HACCPЗа тарифом, погодинний архів до 3 років
Журнал дій (email користувача, IP-адреса, user-agent, зміни)АвтоматичноАудит безпеки та комплаєнс організаціїНезмінно; псевдонімізація після видалення акаунта (впроваджується)
Технічні логи сервераАвтоматичноДіагностика, безпекаДо 30 днів
Дані форм на сайті (запит пілота)Вводить відвідувачЗв'язок щодо послугДо 12 місяців

Cookies: Сервіс використовує лише технічно необхідне сховище браузера для сесії та налаштувань (мова, тема); рекламних або аналітичних cookies немає.

3. Правові підстави

Виконання договору (оферти), законний інтерес у безпеці Сервісу, згода користувача на сповіщення через Telegram/push, виконання вимог законодавства про безпечність харчових продуктів щодо збереження температурних записів організації.

4. Кому передаються дані (субпроцесори)

СубпроцесорЩо обробляєДе
Hetzner Online GmbHХостинг серверів і резервних копійЄС (Німеччина/Фінляндія)
TelegramДоставка сповіщень користувачам, що прив'язали ботаГлобально
Google Firebase Cloud MessagingPush-сповіщення у мобільних застосункахГлобально
ResendЕлектронні листи (сповіщення, запрошення, скидання пароля)США/ЄС
[Провайдер тайлів карти]Відображення карти (IP-адреса браузера)[країна]
[Провайдер геокодування]Перетворення адрес точок на координати[країна]
[Провайдер погоди]Погода за координатами точки[країна]

Дані не продаються і не передаються рекламним мережам.

5. Права користувачів

Доступ, виправлення, видалення, обмеження обробки, перенесення даних, відкликання згоди на сповіщення, заперечення. Запити: [email]. Строк відповіді: до 30 днів. Для користувачів у ЄС діє GDPR; представник у ЄС: [призначити перед першим клієнтом у ЄС].

6. Безпека

Шифрування каналів (HTTPS, MQTT over TLS), хешування паролів (bcrypt), ролі та ізоляція даних між організаціями, незмінний журнал дій, щоденні резервні копії, обмеження спроб входу. Про інциденти, що зачіпають персональні дані, повідомляємо організацію-клієнта протягом 72 годин.

7. Зміни

Про зміни Політики повідомляємо на сайті та електронною поштою. Попередні редакції доступні за запитом.