Політика конфіденційності
Остання редакція:
1. Володілець персональних даних
Володільцем персональних даних у Scalendar є ФОП Костюк Орест Миколайович. Контакт для питань приватності та реалізації прав щодо даних: kostiuk.orest.m@gmail.com. Сервіс доступний на сайті scalendar.bitbrothers.dev.
Українська версія цієї Політики є юридично пріоритетною. Англійська версія є її перекладом.
2. Які дані ми обробляємо
• Дані акаунта: e-mail, ім’я та прізвище, часовий пояс, зображення профілю, технічні ідентифікатори акаунта, а для входу через Google — ідентифікатор Google і базові дані профілю, які Google передає за згодою користувача.
• Дані Google Calendar: e-mail підключеного календаря, OAuth-ідентифікатор, обсяг дозволів, зашифровані токени доступу й оновлення та строк їх дії; відомості про зайняті проміжки й календарні події, потрібні для показу розкладу, обчислення доступності, створення або оновлення подій бронювання, надсилання запрошень і створення Google Meet. Scalendar зберігає ідентифікатор створеної події та посилання на зустріч у відповідному бронюванні; інші отримані календарні дані обробляються в обсязі, потрібному для синхронізації.
• Дані планування та бронювань: налаштування подій, доступні години, періоди недоступності, часовий пояс, локація, команди й запрошені учасники, а також ім’я та e-mail Гостя, час, опис, статус і технічний ідентифікатор бронювання. Для зареєстрованого Гостя бронювання також може бути пов’язане з його акаунтом.
• Дані Telegram: вид бота, ідентифікатор чату, одноразовий токен і час підключення, а також команди й технічні дані, потрібні для зв’язування акаунта та надсилання сповіщень про бронювання й оплати.
• Дані оплат: обраний Тариф або платне бронювання, сума у гривнях, статус, час, внутрішній номер, ідентифікатор рахунку Monobank і технічна відповідь платіжного вебхука. Для підключеного бізнес-профілю організатора також обробляються назва й ідентифікатор мерчанта та зашифрований API-токен. Повний номер картки, строк її дії та захисний код вводяться на платіжній сторінці Monobank і в Scalendar не зберігаються.
• Технічні дані: IP-адреса, відомості браузера й пристрою, cookies сесії, адреси запитаних сторінок, час і результат запитів, журнали застосунку, діагностичні дані, повідомлення про помилки та дані, необхідні для захисту від зловживань. Чутливі параметри, зокрема паролі, токени, cookies та платіжні секрети, фільтруються з журналів і подій моніторингу.
3. Як ми отримуємо дані
Ми отримуємо дані безпосередньо від Користувача або Гостя; від Google після входу чи надання дозволу на доступ до Calendar; від Telegram після підключення бота; від Monobank під час створення рахунку, повернення з платіжної сторінки та отримання підписаного вебхука; а також автоматично під час роботи сайту й застосунку.
Якщо Користувач вносить дані Гостя, учасника команди або іншої особи, Користувач підтверджує наявність належної правової підстави повідомити ці дані та використовувати їх для відповідної функції Scalendar.
4. Мета та підстави обробки
Ми обробляємо дані, щоб: створювати й захищати акаунти; надавати сторінки бронювання, розклад, команди, доступність і періоди недоступності; синхронізувати Google Calendar, запобігати накладенню зустрічей, створювати й оновлювати події, запрошення та Google Meet; передавати запити на бронювання й сервісні повідомлення; підключати Telegram-сповіщення; приймати оплату за Тарифи, передавати оплату за бронювання на підключений організатором профіль і звіряти статуси; надавати підтримку; запобігати шахрайству, діагностувати помилки й захищати Сервіс; виконувати договір і вимоги закону.
Залежно від операції підставою обробки є виконання договору або дії до його укладення, згода на підключення необов’язкової інтеграції, законний інтерес у безпеці та підтримці Сервісу або виконання юридичного обов’язку.
Ми не продаємо персональні дані й не використовуємо їх для сторонньої поведінкової реклами.
5. Cookies та подібні технології
Scalendar використовує лише технічно необхідні cookies та локальні налаштування для підтримання сесії, автентифікації, вибору мови, захисту форм, збереження теми інтерфейсу та коректної роботи входу й бронювання. Ми не використовуємо сторонні рекламні cookies і не створюємо рекламні профілі користувачів.
6. Дані Google API та Limited Use
Використання Scalendar і передавання іншим застосункам інформації, отриманої з Google API, відповідає Google API Services User Data Policy, включно з вимогами Limited Use.
Дані Google використовуються лише для входу, підключення календаря та надання видимих користувачеві функцій синхронізації: показу розкладу, визначення зайнятості, уникнення конфліктів, створення й оновлення подій, запрошень та Google Meet. Ми не використовуємо дані Google для реклами, ретаргетингу, визначення рекламних аудиторій або продажу даних.
Ми не передаємо дані Google третім особам, крім випадків, коли це необхідно для надання або захисту запитаної користувачем функції, відбувається за явною згодою користувача або вимагається законом. Люди не читають дані Google користувача, крім випадків, коли користувач надав явну згоду; це необхідно для розслідування проблеми безпеки чи зловживання; або цього вимагає закон. Дані Google не використовуються для загальних досліджень, кредитування чи інших цілей, не пов’язаних із функціями календаря.
Користувач може відключити Google Calendar у Scalendar, після чого збережені токени підключення видаляються, а також може відкликати доступ у налаштуваннях свого Google-акаунта.
7. Підпроцесори та місце обробки
• Hetzner Online GmbH (Німеччина, ЄС) — серверна інфраструктура, на якій працюють застосунок Scalendar і PostgreSQL.
• Google — вхід через OAuth, доступ до Google Calendar, створення календарних подій, запрошень і Google Meet відповідно до умов Google та дозволів користувача.
• Sentry (ЄС-регіон) — моніторинг помилок, продуктивності та технічних журналів через європейську точку приймання даних.
• Telegram — зв’язування з ботом і доставка запитаних користувачем сповіщень.
• Monobank (Україна) — створення й підтвердження платежів за Тарифи та платні бронювання, платіжна сторінка й повернення коштів.
Основні дані застосунку та база даних зберігаються на інфраструктурі Hetzner у ЄС; дані Sentry надсилаються до обраного ЄС-регіону. Google, Telegram і Monobank обробляють потрібні для відповідної операції дані за власними умовами та у визначених ними місцях, які можуть бути поза ЄС. Ми передаємо кожному підпроцесору лише дані, необхідні для його функції.
8. Строк зберігання
Дані акаунта та налаштування зберігаються, доки акаунт активний. Після видалення акаунта пов’язані робочі дані видаляються або знеособлюються в межах звичайного технічного циклу, крім даних, які потрібно зберегти для виконання закону, бухгалтерського й податкового обліку, захисту прав або розгляду вже поданого звернення.
Дані бронювань, оплат і звернень зберігаються стільки, скільки потрібно для надання Сервісу, підтвердження операцій, вирішення спорів і виконання обов’язкових строків зберігання. Технічні журнали та події Sentry зберігаються протягом строків, налаштованих для безпеки й діагностики, після чого видаляються або агрегуються.
Після відключення Google Calendar токени видаляються з Scalendar. Після відключення Telegram збережений ідентифікатор чату та токени зв’язування очищуються.
9. Права користувача
Користувач може запитати доступ до своїх персональних даних, їх копію, виправлення, оновлення або видалення, обмеження чи заперечення проти обробки там, де це застосовно, а також відкликати згоду без впливу на законність попередньої обробки. Акаунт можна видалити в налаштуваннях; окремі інтеграції можна відключити без видалення акаунта.
Для реалізації прав напишіть на kostiuk.orest.m@gmail.com з адреси, пов’язаної з акаунтом, і опишіть запит. Ми можемо попросити підтвердити особу заявника. Запити опрацьовуються у робочі дні протягом 10 робочих днів, а якщо закон вимагає іншого строку — протягом такого строку.
10. Безпека та зміни Політики
Ми застосовуємо контроль доступу, шифрування токенів Google Calendar і платіжних профілів у базі даних, фільтрацію секретів у журналах, захищені cookies, перевірку підписів платіжних вебхуків, секрети Telegram-вебхуків, HTTPS та резервне копіювання інфраструктури. Жоден спосіб передавання або зберігання не гарантує абсолютної безпеки, тому ми також обмежуємо обсяг даних відповідно до призначення.
Актуальна редакція Політики публікується на цій сторінці. Суттєві зміни застосовуються після публікації оновленої редакції; якщо цього вимагає закон або характер зміни, ми надамо додаткове повідомлення чи отримаємо згоду.