Інформаційний переклад. Цей документ є перекладом для зручності україномовних користувачів. У разі будь-яких розбіжностей чинною є польська версія Політики конфіденційності, доступна за адресою /polityka.
Політика конфіденційності tippin'
I. Загальні відомості
-
Ця Політика конфіденційності визначає правила обробки та захисту персональних даних Користувачів і Клієнтів сервісу tippin'.
-
Розпорядником даних є Houda Tomasz Watras з юридичною адресою у Катовіце, вул. Żelazna 2, 40-851 Katowice, NIP 6292324622, REGON 521571765.
-
Контакт з питань захисту персональних даних:
- Email: kontakt@tippin.pl
- Поштова адреса: ul. Żelazna 2, 40-851 Katowice
-
Розпорядник призначив Інспектора з захисту даних, з яким можна зв'язатися за адресою: kontakt@tippin.pl
II. Категорії оброблюваних даних
-
Дані Користувачів (одержувачі чайових):
- Ідентифікаційні дані: ім'я, прізвище, email-адреса
- Контактні дані: номер телефону, адреса проживання (обробляється Stripe)
- Професійні дані: місце надання послуг, категорія роботи
- Фінансові дані: номер банківського рахунку (обробляється Stripe)
- Верифікаційні дані, що вимагаються Stripe
- Дані транзакцій та отриманих чайових
-
Дані Клієнтів (відправники чайових):
- Дані транзакцій
- Дані способу оплати (обробляється Stripe)
- IP-адреса та дані пристрою
- За бажанням: email-адреса (за запитом рахунка-фактури)
-
Дані, що автоматично збираються під час користування Сервісом:
- IP-адреса
- Інформація про пристрій і браузер
- Cookies та подібні технології
- Дані щодо користування Сервісом
III. Цілі та правові підстави обробки
-
Виконання договору (ст. 6 ч. 1 п. b GDPR):
- Управління акаунтом Користувача
- Обслуговування процесу передачі чайових
- Обробка платежів через Stripe
- Розгляд скарг
-
Правові обов'язки (ст. 6 ч. 1 п. c GDPR):
- Зберігання бухгалтерської документації
- Виконання податкових обов'язків
- Запобігання відмиванню коштів
- Реалізація прав суб'єктів даних
-
Законні інтереси Розпорядника (ст. 6 ч. 1 п. f GDPR):
- Безпека Сервісу
- Запобігання шахрайству
- Аналітика та статистика без cookies, що потребують згоди
- Маркетинг власних послуг
- Висування та захист претензій
-
Згода суб'єкта даних (ст. 6 ч. 1 п. a GDPR):
- Маркетинг третіх осіб
- Маркетингове профілювання
- Використання зображення
- Аналітичні та маркетингові cookies (розділ VIII)
IV. Одержувачі даних
-
Обробники даних:
- Stripe — оператор платежів
- Apple Inc. — для платежів Apple Pay
- Постачальники хостингу та IT-послуг
- Google Ireland Ltd. — Google Analytics (статистика відвідувань, лише за згодою)
- Бухгалтерська компанія
- Юридична фірма
-
Самостійні розпорядники:
- Stripe (для платіжних послуг)
- Meta Platforms Ireland Ltd. — Meta Pixel і Conversions API (вимірювання ефективності реклами, лише за згодою; спільне розпорядження щодо збирання даних)
- Державні органи у випадках, передбачених законом
-
Передача даних поза межі ЄЕЗ:
- Дані можуть передаватися Stripe Inc., Google LLC і Meta Platforms Inc. у США
- Передача базується на рішенні про адекватність (EU-U.S. Data Privacy Framework) або стандартних договірних положеннях
- Детальна інформація доступна в політиках конфіденційності Stripe, Google і Meta
V. Період зберігання даних
-
Дані акаунта Користувача:
- На період володіння акаунтом
- До 5 років після видалення акаунта (для бухгалтерських цілей та претензій)
-
Дані транзакцій:
- 5 років від кінця податкового року (бухгалтерські вимоги)
- Довше у разі поточних проваджень
-
Маркетингові дані:
- До відкликання згоди
- До подання заперечення
-
Аналітичні дані:
- До 26 місяців у агрегованій формі
- До 14 днів у детальній формі
VI. Права суб'єктів даних
- Право на доступ до даних
- Право на виправлення
- Право на стирання («право бути забутим»)
- Право на обмеження обробки
- Право на перенесення даних
- Право на заперечення проти обробки
- Право на відкликання згоди
- Право не бути об'єктом автоматизованого прийняття рішень
VII. Apple Pay та інші способи оплати
-
Apple Pay:
- При використанні Apple Pay частина даних обробляється Apple Inc.
- Apple Inc. виступає самостійним розпорядником даних для послуг Apple Pay
- Сервіс не має доступу до даних платіжних карток, що зберігаються в Apple Pay
- Apple Inc. може збирати та обробляти додаткові дані відповідно до своєї політики конфіденційності
- Детальна інформація про обробку даних Apple Pay доступна за адресою: https://support.apple.com/pl-pl/HT203027
-
Обсяг даних, що обробляються для платежів Apple Pay:
- Ідентифікатор транзакції
- Сума транзакції
- Дата та час транзакції
- Статус транзакції
- Унікальний ідентифікатор пристрою
- Місцезнаходження транзакції (країна)
-
Правова підстава:
- Обробка даних у рамках Apple Pay базується на ст. 6 ч. 1 п. b GDPR (виконання договору)
- Користувач додатково приймає умови використання Apple Pay
VIII. Cookies та подібні технології
-
Типи використовуваних cookies:
- Необхідні для роботи Сервісу: вхід (до 24 годин), вибір мови та запам'ятовування вашого рішення щодо cookies (до 12 місяців), реферальний код (до 30 днів), а також cookies платіжного оператора Stripe для запобігання шахрайству на сторінці оплати — без згоди
- Аналітичні: Google Analytics (
_ga,_ga_*— до 24 місяців,_gid— 24 години) — статистика відвідувань і використання Сервісу - Маркетингові: Meta Pixel (
_fbp,_fbc— до 90 днів) — вимірювання ефективності реклами у Facebook та Instagram; з тією ж метою і лише за маркетингової згоди Сервіс може повідомити Meta про реєстрацію або чайові також зі свого сервера (Conversions API)
-
Згода на cookies:
- Аналітичні та маркетингові cookies зберігаються лише після згоди, наданої в банері під час першого візиту (ст. 399 польського Закону про електронні комунікації та ст. 6 ч. 1 п. a GDPR)
- Відмовити так само просто, як погодитися, і це не обмежує користування Сервісом
- Згоду можна будь-коли змінити або відкликати в панелі «Налаштування cookie» у нижній частині Сервісу; відкликання видаляє cookies відповідної категорії
- На сторінці оплати чайових аналітичні та маркетингові cookies не використовуються
-
Управління cookies:
- Через панель «Налаштування cookie» в Сервісі
- Через налаштування браузера (блокування необхідних cookies може унеможливити вхід і оплату)
IX. Безпека даних
-
Технічні засоби:
- Шифрування SSL/TLS
- Захист серверів
- Регулярні оновлення системи
- Резервні копії
-
Організаційні засоби:
- Політики та процедури безпеки
- Навчання працівників
- Контроль доступу
- Договори про обробку даних
X. Профілювання та автоматизоване прийняття рішень
-
Обсяг профілювання:
- Аналіз активності в Сервісі
- Сегментація користувачів
- Персоналізація контенту
-
Наслідки профілювання:
- Адаптація маркетингових повідомлень
- Рекомендації функцій Сервісу
-
Заперечення проти профілювання:
- Можна подати в будь-який момент
- Не впливає на базову функціональність Сервісу
XI. Заключні положення
-
Зміни Політики конфіденційності:
- Повідомляються за 14 днів до набрання чинності
- Доводяться через Сервіс і email
- Архівні версії доступні за запитом
-
Дата останнього оновлення: 3 вересня 2026 року
-
Чинне право:
- Польське право
- GDPR та інші норми щодо захисту персональних даних
XII. Детальна інформація для окремих груп Користувачів
-
Сектор гастрономії:
- Обробка даних місця роботи
- Правила надання даних закладам гастрономії
- Особливі вимоги щодо QR-коду
-
Сектор beauty:
- Обробка даних щодо надання послуг
- Правила співпраці з салонами
- Вимоги щодо резервації
-
Інтернет-творці контенту:
- Обробка даних соціальних медіа-каналів
- Правила верифікації особи
- Вимоги щодо просування