Захист персональних даних

1. Терміни та визначення

1.1. Сервіс – сервіс «Чайком», доступний при використанні сайту за адресою: https://chaycom.io/ або мобільного додатка «ЧайКом», що працює на платформах iOS та Android. Функцією сервісу є надання можливості переказу грошових коштів (чайових) у безготівковій формі, від Платника чайових до Одержувача чайових, а також написання відгуку про роботу Одержувача чайових.

1.2 Користувач – це будь-який відвідувач Сервісу. «ЧайКом» розділяє Користувачів на кілька категорій, які мають різні можливості та функції в сервісі, а також мають різні права і покладені обов'язки – «Плательники», «Одержувачі» і «Менеджери».

1.2.1 Платник – це Користувач сервісу, який має право на здійснення добровільних та безоплатних грошових переказів (чайових) використовуючи функціональні можливості Сервісу. Також, Платник може залишити відгук про роботу Одержувача чайових.

1.2.2 Одержувач – це зареєстрований Користувач Сервісу, який має змогу отримувати кошти (чайові) від Платників.

1.2.3 Менеджер – це співробітник, який є адміністратором або керуючим закладом (Ресторана, кафе, салон краси тощо). Зареєстрований Користувач Сервісу, який має можливість запрошувати Одержувачів чайових у рамках закладу, де Менеджер є адміністратором. Менеджер виконує моніторинг відгуків, а також аналітику отримання грошових переказів (чайових) у рамках підключеного закладу.

1.3 Платіжна система (ПС) – це платіжний агрегатор, який забезпечує Сервісу можливість здійснення безготівкових переказів грошових коштів (чайових) від Платників до Одержувачів.

1.4 Конфіденційна інформація – передана Користувачем Сервісу відповідно до цієї Угоди інформація, яка включає відомості, що не є загальнодоступними, розголошення яких може призвести до виникнення збитків та (або) вплинути на ділову репутацію будь-якої зі Сторін, у тому числі (якщо застосовно):
• інформація про персональні дані Платника чайових та Одержувача чайових;
• про послуги Сервісу, обсяги Переказів;
• про кількість та суму Переказів, інформацію про які передано Одержувачу;
До інформації, що підлягає захисту та нерозголошенню відповідно до цієї Угоди, не належить інформація, розміщена Користувачем у відкритому доступі на ресурсах Сервісу та на інших сайтах та сервісах.

1.5. Персональні дані – це будь-яка, отримана у процесі взаємодії з Сервісом інформація про Користувача.

2. Загальні засади.

2.1 Сервісом «ЧайКом» (ФОП Гевчук Володимир Геннадійович, код ЄДРПОУ 3557106634, далі – «Оператор») було розроблено та затверджено «Політику обробки персональних даних» (далі – «Політика»).

2.2 Ця Політика діє стосовно всієї інформації про «Користувача», яка може бути отримана в процесі взаємодії з сайтом, доступним за адресою: https://chaycom.io/, або мобільного додатка «ЧайКом», розміщеного на платформах iOS та Android (Далі – «Сервіс»).

2.3 Користувач зобов'язаний ознайомитися з цією Політикою перед тим, як почне використовувати Сервіс, та прийняти цю Політику в порядку, зазначеному в пункті 3.3 цієї Політики. Приймаючи Політику Сервісу, Користувач висловлює безумовну згоду на надання Персональних даних, а також їх обробку Оператором. Незгода з умовами Політики тягне за собою неможливість користуватися Сервісом.

2.4 Сервіс може містити посилання на сайти третіх осіб, та здійснювати автоматичний перехід на сторонні ресурси. Оператор не несе відповідальності за конфіденційність персональних даних при отриманні доступу до таких ресурсів або при взаємодії зі сторонніми сервісами. Користувач зобов'язаний самостійно провести ознайомлення з політикою обробки персональних даних таких сервісів та ресурсів.

2.5 Персональні дані обробляються згідно із Законом України "Про захист персональних даних" від 01.06.2010 № 2297-VI.

3. Обробка персональних даних

3.1 З метою надання та підтримки технічної можливості використання Сервісу Користувачем Оператор здійснює обробку Персональних даних, у тому числі за допомогою збору, накопичення, зберігання, запису, систематизації, адаптування, зміни, уточнення, використання, передачі, блокування, знеособлення, знищення та видалення Персональних даних користувача.
3.2 Користувач погоджується з тим, що Оператор має право надавати Персональні дані Користувачам третіх осіб – партнерам Сервісу. Така передача даних необхідна для підтримки та забезпечення функціонування Сервісу, його адміністрування, технічної підтримки та доопрацювання.

3.3 Прийняття цієї Політики обробки персональних даних здійснюється:

3.3.1 Платником чайових, при переході на сайт Сервісу з метою оплати чайових або написання відгуку про роботу Одержувача чайових. Перед здійсненням цих дій з оплати чайових або написання відгуку, Платник чайових ставить галочку у відповідному рядку «Згідний з умовами Угоди користувача та Політикою обробки персональних даних».

3.3.2 Одержувачем чайових шляхом введення даних у реєстраційній формі на сайті або у додатку Сервісу. При скоєнні реєстраційних дій Одержувач чайових встановлює галочки у відповідних рядках «Приймаю умови користування платформою «ЧайКом» та «Згідний з політикою обробки персональних даних».

3.3.3 Менеджером, шляхом входу в особистий кабінет на сайті, або у додатку Сервісу, за допомогою раніше ним вказаних під час реєстрації логіну та паролю. При вчиненні реєстраційних дій Менеджер встановлює галочки у рядках «Приймаю умови користування платформою «ЧайКом» та «Згідний з політикою обробки персональних даних».

3.3.1.1 До Персональних даних Платника чайових, що обробляються, відносяться:
• інформація про платіжну систему (Visa, Master Card, Maestro) Платника чайових, тип оплати (введення реквізитів банківської картки / безконтактна оплата), маску банківської картки (PAN), тип пристрою (iOS, Android), інформація про заклад, в якому була проведена транзакція, час та сума транзакції з метою збору аналітичних даних, для покращення та доробок Сервісу;
• знеособлені дані (дані про сесію користувача – послідовність запитів, зроблених Платником чайових під час використання Сервісу), які отримуються при доступі до Сервісу за допомогою сервісів інтернет-статистики та аналітики (Google Analytics, Facebook Pixel та ін.) для цілей збору аналітичних даних, для покращення та доробок Сервісу;

3.3.1.2 До оброблюваних Персональних даних Одержувача чайових відносяться:
• Ім'я, Прізвище Одержувача чайових для звернення до нього, а також ідентифікацію Одержувача чайових Платниками чайових;
• контактний номер мобільного телефону Одержувача чайових, для надсилання йому системних повідомлень, повідомлень рекламного характеру, а також для зв'язку з Одержувачем чайових;
• зображення для облікового запису Одержувача чайових / фотографія для забезпечення Оператором функціонування Сервісу, а також ідентифікації Одержувача чайових Платниками чайових перед здійсненням транзакції або написання відгуку;
• відомості про тип пристрою (iOS, Android), інформація про заклад, в якому Одержувач чайових отримує транзакції, час та сума транзакцій, відомості про маску картки Одержувача чайових, для збору аналітичних даних для покращення та доробок Сервісу;
• знеособлені дані (користувацька сесія – порядок запитів, виконаних Одержувачем чайових під час використання Сервісу), які отримуються при доступі до Сервісу за допомогою сервісів інтернет-статистики та аналітики (Google Analytics, Facebook Pixel та ін.) для цілей збору аналітичних даних, для покращення та доробок Сервісу;

3.3.1.3 До Персональних даних Менеджера, що обробляються, відносяться:
• Ім'я,Прізвище Менеджера для звернення до Користувача;
• контактний номер мобільного телефону Менеджера для надсилання йому системних повідомлень, повідомлень рекламного характеру, а також зв'язку з Менеджером;
• знеособлені дані (користувацька сесія – порядок запитів, виконаних Одержувачем чайових під час використання Сервісу), які отримуються при доступі до Сервісу за допомогою сервісів інтернет-статистики та аналітики (Google Analytics, Facebook Pixel та ін.) для цілей збору аналітичних даних, для покращення та доробок Сервісу;

3.4 Цілі обробки персональних даних

3.4.1 Платників чайових:
• надання доступу до Сервісу, а також підтримка функціонування Сервісу;
• надання клієнтської та технічної підтримки при виникненні проблеми, пов'язаних із використанням Сервісу;
• управління Сервісом, його адміністрування, покращення, доопрацювання та технічна підтримка;
• інші цілі, які не суперечать чинному законодавству України, публічним інтересам, основам правопорядку та моральності, обумовлені умовами Угоди користувача між Оператором та Користувачем.

3.4.2 Одержувачів чайових:
• надання доступу до Сервісу, а також підтримка функціонування Сервісу;
• створення облікового запису для використання Сервісу;
• перевірка облікового запису Користувачеві для обмеження зловживання та порушень прав Користувача та інших осіб;
• ідентифікація Одержувача чайових Платниками чайових;
• встановлення та підтримання зворотного зв'язку з метою використання Сервісу, обробки запитів та заявок від Користувача;
• направлення повідомлень, запитів щодо використання Сервісу та його функціонування;
• надання технічної та клієнтської підтримки під час використання Сервісу, або у ситуаціях виникнення проблем;
• надання спеціальних пропозицій, новинних або рекламних розсилок або інших відомостей від імені Оператора або імені партнерів Оператора;
• управління Сервісом, його адміністрування, покращення, доопрацювання, технічна підтримка;
• інші цілі, які не суперечать чинному законодавству України, публічним інтересам, основам правопорядку та моральності, обумовлені умовами Угоди користувача між Оператором та Користувачем.

3.4.3 Менеджерів:
• надання доступу до Сервісу, а також підтримка функціонування Сервісу;
• встановлення та підтримання зворотного зв'язку з метою використання Сервісу, обробки запитів та заявок від Користувача;
• направлення повідомлень, запитів щодо використання Сервісу та його функціонування;
• надання технічної та клієнтської підтримки під час використання Сервісу, або у ситуаціях виникнення проблем;
• надання спеціальних пропозицій, новинних або рекламних розсилок або інших відомостей від імені Оператора або імені партнерів Оператора;
• управління Сервісом, його адміністрування, покращення, доопрацювання, технічна підтримка;
• інші цілі, які не суперечать чинному законодавству України, публічним інтересам, основам правопорядку та моральності, обумовлені умовами Угоди користувача між Оператором та Користувачем.

3.5 Оператор здійснює обробку Персональних даних Користувача лише у випадках їх надсилання Користувачем через форми, розташовані на сайті або у додатку Сервісу.

3.6 Знеособлені дані Користувачів (дані про сесію користувача – порядок запитів, зроблених Користувачем під час використання Сервісу), що збираються за допомогою сервісів інтернет-аналітики, що використовуються для збору інформації про дії Користувачів на сайті, для покращення якості роботи Сервісу та його підтримки. Оператор обробляємо знеособлені дані про Користувача, якщо це дозволено налаштуваннями браузера Користувача.

3.7 Оператором вживаються технічні, організаційні та юридичні заходи щодо забезпечення захисту Персональних даних Користувачів від несанкціонованого або випадкового доступу, зміни, використання, видалення, блокування, копіювання, розповсюдження Персональних даних. А також Оператором вживаються такі заходи:
• обмін Персональними даними під час їх обробки в інформаційних системах здійснюється за захищеними каналами зв'язку, захист яких забезпечується використанням протоколу HTTPS з використанням SSL-сертифіката, випущеного одним із публічно-засвідчувальних центрів та забезпечують шифрування даних;
• у дата-центрі ведеться контроль та управління фізичним доступом до технічних засобів, засобів захисту інформації та забезпечення належного функціонування, а також у приміщення та споруди, в яких вони встановлені, що виключають несанкціонований та фізичний доступ до засобів обробки інформації, засобів захисту інформації, та засобам забезпечення інформаційної системи, приміщення та споруди, в яких вони встановлені. На серверах використовується програмне забезпечення, яке не схильне до вірусного зараження, а також відсутній доступ з клієнтських мереж у службові.

3.8 Термін обробки Персональних даних є необмеженим. Користувач має право будь-якої миті відкликати свою згоду на обробку Персональних даних, написавши Оператору повідомлення на електронну пошту: support@chaicom.io з темою «Відмова від обробки персональних даних».

3.9 У випадках відкликання Користувачем своєї згоди на обробку Персональних даних, Оператор має право продовжувати обробку Персональних даних без згоди Користувача за наявності підстав, передбачених законодавством України.

3.10 Оператор має право видалити обліковий запис Користувача або розміщені Користувачем дані таким чином припинивши обробку та зберігання Персональних даних Користувача. Оператор зобов'язаний розкривати Користувачеві причину видалення Персональних даних.

4. Права та обов'язки Користувача

4.1 Користувач має право отримати доступ до своїх персональних даних, що обробляються Оператором.

4.2 Користувач може будь-коли відмовитися від розсилки інформаційних повідомлень, написавши Оператору повідомлення на електронну адресу: support@chaycom.io .

4.3 Користувач може в будь-який час повністю обмежити доступ до своїх персональних даних, повністю або частково, відмовившись від використання Сервісу, за умови, що використання Сервісу буде можливим без доступу до відповідних даних, написавши Оператору повідомлення на електронну адресу: support@chaycom.io .

4.4 У разі виявлення неточності в Персональних даних, Користувач зобов'язаний їх актуалізувати, написавши Оператору повідомлення на електронну адресу: support@chaycom.io на тему повідомлення «Актуалізація персональних даних». Оператор не перевіряє дані, отримані від Користувача, крім ситуацій, коли подібна перевірка необхідна для виконання зобов'язань Оператора перед Користувачем.

5. Заключні положення

5.1 Користувач має право отримати будь-які уточнення з питань, що його цікавлять, що стосуються обробки його Персональних даних, написавши Оператору повідомлення на електронну адресу: support@chaycom.io . Для більш ефективної обробки запитів, у тексті листа потрібно вказувати на цю Політику та прийняття її умов.

5.2 Політика обробки персональних даних може бути змінена Оператором шляхом розміщення нової редакції Політики на сайті та в додатку Сервісу. Користувач зобов'язаний самостійно періодично проводити перевірку цієї Політики щодо внесення змін. Зміни до Політики, внесені Оператором, набувають чинності в день публікації нової редакції Політики обробки персональних даних. Користувач має право відкататися відмовитися від прийняття змін та доповнень до цієї Політики, що також означає відмову Користувача від використання Сервісу.

5.3 Якщо Платник чайових не приймає Політику у чинній редакції, він втрачає можливість використання Сервісу для переказу грошових коштів (чайових) у безготівковій формі від Платника чайових до Одержувача чайових.

5.4 Одержувач чайових та Менеджер надсилають Оператору повідомлення на електронну адресу: support@chaycom.io. Оператор обробляє повідомлення протягом 3 (трьох) робочих днів і здійснює відключення Користувача чайових від Сервісу.

5.5 Редакція, що діє, Політики знаходиться за адресою: https://chaycom.io/ .