Інфармацыйны пераклад. Гэты дакумент з'яўляецца перакладам для зручнасці беларускамоўных карыстальнікаў. У выпадку любых разыходжанняў дзейснай з'яўляецца польская версія Палітыкі прыватнасці, даступная па адрасе /polityka.

Палітыка прыватнасці tippin'

I. Агульныя звесткі

  1. Гэтая Палітыка прыватнасці вызначае правілы апрацоўкі і абароны персанальных дадзеных Карыстальнікаў і Кліентаў сэрвісу tippin'.

  2. Распарадчыкам дадзеных з'яўляецца Houda Tomasz Watras з юрыдычным адрасам у Катавіцах, вул. Żelazna 2, 40-851 Katowice, NIP 6292324622, REGON 521571765.

  3. Кантакт па пытаннях абароны персанальных дадзеных:

    • Email: kontakt@tippin.pl
    • Паштовы адрас: ul. Żelazna 2, 40-851 Katowice
  4. Распарадчык прызначыў Інспектара па абароне дадзеных, з якім можна звязацца па адрасе: kontakt@tippin.pl

II. Катэгорыі апрацоўваных дадзеных

  1. Дадзеныя Карыстальнікаў (атрымальнікі чаявых):

    • Ідэнтыфікацыйныя дадзеныя: імя, прозвішча, email-адрас
    • Кантактныя дадзеныя: нумар тэлефона, адрас пражывання (апрацоўваецца Stripe)
    • Прафесійныя дадзеныя: месца аказання паслуг, катэгорыя працы
    • Фінансавыя дадзеныя: нумар банкаўскага рахунку (апрацоўваецца Stripe)
    • Верыфікацыйныя дадзеныя, патрабаваныя Stripe
    • Дадзеныя транзакцый і атрыманых чаявых
  2. Дадзеныя Кліентаў (адпраўнікі чаявых):

    • Дадзеныя транзакцый
    • Дадзеныя спосабу аплаты (апрацоўваецца Stripe)
    • IP-адрас і дадзеныя прылады
    • Па жаданні: email-адрас (па запыце рахунку-фактуры)
  3. Дадзеныя, якія аўтаматычна збіраюцца падчас карыстання Сэрвісам:

    • IP-адрас
    • Інфармацыя пра прыладу і браўзер
    • Cookies і падобныя тэхналогіі
    • Дадзеныя пра карыстанне Сэрвісам

III. Мэты і прававыя падставы апрацоўкі

  1. Выкананне дамовы (арт. 6 ч. 1 п. b GDPR):

    • Кіраванне акаўнтам Карыстальніка
    • Абслугоўванне працэсу перадачы чаявых
    • Апрацоўка плацяжоў праз Stripe
    • Разгляд скаргаў
  2. Прававыя абавязкі (арт. 6 ч. 1 п. c GDPR):

    • Захоўванне бухгалтарскай дакументацыі
    • Выкананне падатковых абавязкаў
    • Прадухіленне адмывання сродкаў
    • Рэалізацыя правоў суб'ектаў дадзеных
  3. Законныя інтарэсы Распарадчыка (арт. 6 ч. 1 п. f GDPR):

    • Бяспека Сэрвісу
    • Прадухіленне махлярства
    • Аналітыка і статыстыка
    • Маркетынг уласных паслуг
    • Высоўванне і абарона прэтэнзій
  4. Згода суб'екта дадзеных (арт. 6 ч. 1 п. a GDPR):

    • Маркетынг трэціх асоб
    • Маркетынгавае праціляванне
    • Выкарыстанне выявы

IV. Атрымальнікі дадзеных

  1. Апрацоўшчыкі дадзеных:

    • Stripe — аператар плацяжоў
    • Apple Inc. — для плацяжоў Apple Pay
    • Пастаўшчыкі хостынгу і IT-паслуг
    • Пастаўшчыкі аналітычных інструментаў
    • Бухгалтарская кампанія
    • Юрыдычная фірма
  2. Самастойныя распарадчыкі:

    • Stripe (для плацежных паслуг)
    • Дзяржаўныя органы ў выпадках, прадугледжаных законам
  3. Перадача дадзеных за межы ЕЭП:

    • Дадзеныя могуць перадавацца Stripe Inc. у ЗША
    • Перадача базуецца на стандартных дамоўных палажэннях
    • Падрабязная інфармацыя даступная ў палітыцы прыватнасці Stripe

V. Перыяд захоўвання дадзеных

  1. Дадзеныя акаўнта Карыстальніка:

    • На перыяд валодання акаўнтам
    • Да 5 гадоў пасля выдалення акаўнта (для бухгалтарскіх мэтаў і прэтэнзій)
  2. Дадзеныя транзакцый:

    • 5 гадоў ад канца падатковага года (бухгалтарскія патрабаванні)
    • Даўжэй у выпадку бягучых правадзенняў
  3. Маркетынгавыя дадзеныя:

    • Да адклікання згоды
    • Да падачы пярэчання
  4. Аналітычныя дадзеныя:

    • Да 26 месяцаў у агрэгаванай форме
    • Да 14 дзён у падрабязнай форме

VI. Правы суб'ектаў дадзеных

  • Права на доступ да дадзеных
  • Права на выпраўленне
  • Права на сціранне («права быць забытым»)
  • Права на абмежаванне апрацоўкі
  • Права на перанос дадзеных
  • Права на пярэчанне супраць апрацоўкі
  • Права на адкліканне згоды
  • Права не быць аб'ектам аўтаматызаванага прыняцця рашэнняў

VII. Apple Pay і іншыя спосабы аплаты

  1. Apple Pay:

    • Пры выкарыстанні Apple Pay частка дадзеных апрацоўваецца Apple Inc.
    • Apple Inc. выступае самастойным распарадчыкам дадзеных для паслуг Apple Pay
    • Сэрвіс не мае доступу да дадзеных плацежных карт, якія захоўваюцца ў Apple Pay
    • Apple Inc. можа збіраць і апрацоўваць дадатковыя дадзеныя ў адпаведнасці са сваёй палітыкай прыватнасці
    • Падрабязная інфармацыя пра апрацоўку дадзеных Apple Pay даступная па адрасе: https://support.apple.com/pl-pl/HT203027
  2. Аб'ём дадзеных, якія апрацоўваюцца для плацяжоў Apple Pay:

    • Ідэнтыфікатар транзакцыі
    • Сума транзакцыі
    • Дата і час транзакцыі
    • Статус транзакцыі
    • Унікальны ідэнтыфікатар прылады
    • Месцазнаходжанне транзакцыі (краіна)
  3. Прававая падстава:

    • Апрацоўка дадзеных у рамках Apple Pay базуецца на арт. 6 ч. 1 п. b GDPR (выкананне дамовы)
    • Карыстальнік дадаткова прымае ўмовы карыстання Apple Pay

VIII. Cookies і падобныя тэхналогіі

  1. Тыпы cookies, якія выкарыстоўваюцца:

    • Неабходныя для працы Сэрвісу
    • Аналітычныя (Google Analytics)
    • Маркетынгавыя
  2. Кіраванне cookies:

    • Праз налады браўзера
    • Праз панэль перавагаў Сэрвісу
  3. Перыяд захоўвання:

    • Сесійныя — да закрыцця браўзера
    • Сталыя — максімальна 2 гады

IX. Бяспека дадзеных

  1. Тэхнічныя сродкі:

    • Шыфраванне SSL/TLS
    • Абарона сервераў
    • Рэгулярныя абнаўленні сістэмы
    • Рэзервовыя копіі
  2. Арганізацыйныя сродкі:

    • Палітыкі і працэдуры бяспекі
    • Навучанне работнікаў
    • Кантроль доступу
    • Дамовы пра апрацоўку дадзеных

X. Праціляванне і аўтаматызаванае прыняцце рашэнняў

  1. Аб'ём праці лявання:

    • Аналіз актыўнасці ў Сэрвісе
    • Сегментацыя карыстальнікаў
    • Персаналізацыя кантэнту
  2. Наступствы праці лявання:

    • Адаптацыя маркетынгавых паведамленняў
    • Рэкамендацыі функцый Сэрвісу
  3. Пярэчанне супраць праці лявання:

    • Можна падаць у любы момант
    • Не ўплывае на базавую функцыянальнасць Сэрвісу

XI. Заключныя палажэнні

  1. Змены Палітыкі прыватнасці:

    • Паведамляюцца за 14 дзён да набыцця моцы
    • Даводзяцца праз Сэрвіс і email
    • Архіўныя версіі даступныя па запыце
  2. Дата апошняга абнаўлення: 21 снежня 2024 года

  3. Дзейснае права:

    • Польскае права
    • GDPR і іншыя нормы абароны персанальных дадзеных

XII. Падрабязная інфармацыя для асобных груп Карыстальнікаў

  1. Сектар гастраноміі:

    • Апрацоўка дадзеных месца працы
    • Правілы прадастаўлення дадзеных закладам гастраноміі
    • Адмысловыя патрабаванні да QR-кода
  2. Сектар beauty:

    • Апрацоўка дадзеных аб аказанні паслуг
    • Правілы супрацы з салонамі
    • Патрабаванні да рэзервацыі
  3. Інтэрнэт-творцы кантэнту:

    • Апрацоўка дадзеных сацыяльных медыя-каналаў
    • Правілы верыфікацыі асобы
    • Патрабаванні да прасоўвання