Політика конфіденційності ModESP Cloud
Чернетка для юриста. Редакція від [дата]. Публікується на https://modesp.com.ua/legal/privacy.
1. Хто обробляє дані
Володілець персональних даних користувачів сайту та Сервісу: [ПІБ ФОП / назва ТОВ, адреса, email]. Щодо даних працівників і контрагентів організацій-клієнтів Виконавець діє як розпорядник (процесор) за дорученням організації-клієнта (див. DPA).
2. Які дані ми обробляємо і навіщо
| Дані | Джерело | Мета | Строк |
|---|---|---|---|
| Email, хеш пароля, роль, організація | Реєстрація або запрошення | Автентифікація, доступ | Доки існує акаунт |
| Telegram ID, токени push-підписок | Прив'язка користувачем | Сповіщення про аварії | Доки не відкликано користувачем |
| Координати домашньої бази техніка | Вводить користувач | Розрахунок найближчого техніка й маршрутів | Доки користувач не видалить |
| Адреси та координати торгових точок | Вводить організація | Карта, маршрути, погода, звіти | Доки існує організація |
| Телеметрія та журнали аварій контролерів | Пристрої | Моніторинг, звіти HACCP | За тарифом, погодинний архів до 3 років |
| Журнал дій (email користувача, IP-адреса, user-agent, зміни) | Автоматично | Аудит безпеки та комплаєнс організації | Незмінно; псевдонімізація після видалення акаунта (впроваджується) |
| Технічні логи сервера | Автоматично | Діагностика, безпека | До 30 днів |
| Дані форм на сайті (запит пілота) | Вводить відвідувач | Зв'язок щодо послуг | До 12 місяців |
Cookies: Сервіс використовує лише технічно необхідне сховище браузера для сесії та налаштувань (мова, тема); рекламних або аналітичних cookies немає.
3. Правові підстави
Виконання договору (оферти), законний інтерес у безпеці Сервісу, згода користувача на сповіщення через Telegram/push, виконання вимог законодавства про безпечність харчових продуктів щодо збереження температурних записів організації.
4. Кому передаються дані (субпроцесори)
| Субпроцесор | Що обробляє | Де |
|---|---|---|
| Hetzner Online GmbH | Хостинг серверів і резервних копій | ЄС (Німеччина/Фінляндія) |
| Telegram | Доставка сповіщень користувачам, що прив'язали бота | Глобально |
| Google Firebase Cloud Messaging | Push-сповіщення у мобільних застосунках | Глобально |
| Resend | Електронні листи (сповіщення, запрошення, скидання пароля) | США/ЄС |
| [Провайдер тайлів карти] | Відображення карти (IP-адреса браузера) | [країна] |
| [Провайдер геокодування] | Перетворення адрес точок на координати | [країна] |
| [Провайдер погоди] | Погода за координатами точки | [країна] |
Дані не продаються і не передаються рекламним мережам.
5. Права користувачів
Доступ, виправлення, видалення, обмеження обробки, перенесення даних, відкликання згоди на сповіщення, заперечення. Запити: [email]. Строк відповіді: до 30 днів. Для користувачів у ЄС діє GDPR; представник у ЄС: [призначити перед першим клієнтом у ЄС].
6. Безпека
Шифрування каналів (HTTPS, MQTT over TLS), хешування паролів (bcrypt), ролі та ізоляція даних між організаціями, незмінний журнал дій, щоденні резервні копії, обмеження спроб входу. Про інциденти, що зачіпають персональні дані, повідомляємо організацію-клієнта протягом 72 годин.
7. Зміни
Про зміни Політики повідомляємо на сайті та електронною поштою. Попередні редакції доступні за запитом.