Конфіденційність
Останнє оновлення: 20 серпня 2026 р.
Версія 2026 - Beepify B.V.
У Beepify ми переконані, що клієнти закладу належать саме цьому закладу. А отже, і їхні дані. Ми створюємо технологію, а підприємець будує стосунки. Нижче ми пояснюємо, хто за що відповідає, які дані використовуються і які у вас права.
Хто за що відповідає?
GDPR розрізняє дві ролі. Володілець вирішує, навіщо і з якою метою збираються дані. Розпорядник обробляє ці дані виключно за вказівкою володільця. У Beepify розподіл такий:
Дані клієнтів із карткою
Заклад, у якому ви оформили картку, вирішує, які дані збираються і навіщо. Цей підприємець є володільцем. Beepify виступає розпорядником і не робить із цими даними нічого поза вказівками підприємця.
Власні дані підприємця
Щодо даних, які підприємець надає нам для свого облікового запису, виставлення рахунків і користування платформою, володільцем є Beepify.
Ця сторінка містить обидві частини повністю. Нікуди переходити не потрібно.
Частина 1
Для клієнтів із карткою
Ви додали цифрову картку лояльності закладу до свого телефона. Ця картка працює через Beepify, нашу платформу за лаштунками. Тут ви дізнаєтеся, які дані для цього використовуються, навіщо і які у вас права.
1. Хто відповідає за ваші дані?
Заклад, у якому ви оформили картку лояльності, вирішує, які ваші дані збираються і з якою метою. Отже, цей підприємець є володільцем.
Beepify B.V. обслуговує технологію, на якій працює ваша картка. Ми обробляємо ваші дані виключно за вказівкою цього закладу. Ми не вирішуємо самі, що відбувається з вашими даними, і ніколи не використовуємо їх у власних цілях.
Хочете знати, що саме конкретний заклад робить із вашими даними? Запитайте в цього закладу. Саме вони є потрібним контактом. Якщо разом розібратися не вдається, ми допоможемо вам за адресою privacy@beepify.app.
2. Які дані збираються?
Заклад сам обирає, які дані запитувати. Залежно від цього налаштування йдеться про таке:
- Ваше ім'я, потрібне, щоб оформити картку на ваше ім'я
- Ваша адреса електронної пошти, за бажанням і лише якщо заклад про це просить
- Ваш номер телефону, за бажанням
- Ваша дата народження, за бажанням, наприклад для пропозиції до дня народження
- Додаткові ознаки, які заклад налаштовує сам, наприклад уподобання або філія
- Історія вашої картки: коли вас сканували, скільки у вас штампів або балів і які винагороди ви використали
- Технічний код для push-сповіщень, лише якщо ви дозволили сповіщення
Ми зберігаємо ці дані в зашифрованому вигляді в захищеному середовищі на території Європейського Союзу і використовуємо їх виключно для того, щоб ваша картка лояльності працювала.
3. Навіщо використовуються ці дані?
Ваші дані використовуються лише для роботи картки лояльності:
- Створення та ведення вашої картки
- Нарахування штампів, балів або відвідувань, коли ви заходите до закладу
- Підтримання вашої картки в актуальному стані в Apple Wallet або Google Wallet
- Надсилання повідомлень від імені закладу, наприклад пропозиції або нагадування
Правовою підставою для цієї обробки є ваша згода. Ви надали її в момент оформлення картки. Ви можете відкликати згоду будь-коли. Як це зробити, читайте нижче.
4. Як припинити і скільки ми зберігаємо ваші дані?
Контроль завжди залишається за вами. Припинити дію картки та пов'язаних із нею даних можна трьома способами:
- 1
Попросити заклад видалити вас
Ви можете напряму сказати закладу, що хочете бути забутим. Тоді підприємець одразу і повністю видалить вас із системи.
- 2
Видалити картку з телефона
Якщо ви приберете картку з Apple Wallet або Google Wallet, ви одразу перестанете отримувати повідомлення на цю картку. Після цього ваші дані залишаються в закладі доти, доки ви не попросите їх видалити або доки заклад не припинить користуватися Beepify. Якщо ви справді хочете бути забутим, скористайтеся першим способом.
- 3
Заклад закриває свій обліковий запис Beepify
Якщо заклад закриває свій обліковий запис Beepify, усі картки цього закладу деактивуються. Пов'язані з ними дані повністю і безповоротно видаляються після 30-денного періоду відновлення.
Технічні дані, як-от IP-адреси, знеособлюються або видаляються щонайпізніше через 90 днів.
5. Ваші права
Крім припинення дії картки, GDPR дає вам й інші права:
- Доступ: ви можете запитати, які дані про вас зберігаються
- Виправлення: якщо щось указано неправильно, це можна виправити
- Видалення: ви можете попросити, щоб вас забули
- Перенесення даних: ви можете забрати свої дані до іншої сторони
- Заперечення: ви можете заперечити проти обробки
- Обмеження: ви можете попросити призупинити обробку, не видаляючи дані одразу
Звертайтеся із запитом насамперед до закладу, де ви отримали картку. Він є володільцем і може виконати ваш запит напряму. Якщо домовитися не вдається, напишіть на privacy@beepify.app. Ми відповідаємо протягом чотирьох тижнів і можемо попросити вас підтвердити особу, щоб упевнитися, що запит справді від вас.
6. Кому передаються ваші дані?
Щоб картка лояльності працювала, ми залучаємо обмежену кількість технічних партнерів. З кожним із них у нас укладено договір про обробку даних. Повний перелік наведено далі в цьому документі.
Зберігання в Європейському Союзі
Дані вашої картки зберігаються на серверах у Європейському Союзі: база даних в Ірландії, застосунок у Франції. Для невеликої кількості допоміжних сервісів можлива обмежена передача до Сполучених Штатів. Для них у нас укладені Стандартні договірні положення відповідно до статті 46 GDPR.
Apple Wallet і Google Wallet
Щойно ви додаєте картку до телефона, Apple або Google керує цією карткою на вашому пристрої. За це вони відповідають самі. Beepify не має доступу до того, що Apple або Google зберігають на вашому телефоні.
Ніколи для реклами
Дані клієнтів із карткою ніколи не продаються і ніколи не передаються рекламним платформам чи брокерам даних. Вимірювання реклами на нашому власному сайті стосується лише підприємців, які реєструються в Beepify, і ніколи клієнтів закладу.
7. Як ми захищаємо ваші дані?
- Усі дані зберігаються та передаються в зашифрованому вигляді
- Ми працюємо виключно через захищені з'єднання (HTTPS)
- Доступ до персональних даних мають лише працівники з доведеною потребою, і цей доступ фіксується в журналі
- Наші сервери розташовані в Європейському Союзі, зі щоденним резервним копіюванням
Підозрюєте проблему із захистом ваших даних? Одразу зв'яжіться з нами за адресою privacy@beepify.app.
Частина 2
Для підприємців
Користуєтеся Beepify для власного закладу? Тут ви дізнаєтеся, як ми поводимося з вашими даними як підприємця і яку роль відіграєте ви і ми щодо даних ваших клієнтів.
1. Хто ми?
Beepify B.V. пропонує цифрову платформу лояльності, за допомогою якої ви можете запропонувати картку зі штампами, бальну картку, абонемент або купон через Apple Wallet і Google Wallet. Без окремого застосунку для вашого клієнта. Наші реквізити наведено внизу цієї сторінки.
2. Наша роль: хто відповідає за які дані?
Дані клієнтів: вирішуєте ви, техніку забезпечуємо ми
Ви вирішуєте, які дані запитувати у своїх клієнтів, для чого їх використовувати і скільки зберігати. У цьому ви є володільцем. Beepify обробляє ці клієнтські дані виключно за вашою вказівкою і, отже, є розпорядником. Це також означає, що ви відповідаєте за наявність законної підстави, за інформування своїх клієнтів і за розгляд їхніх запитів. Ми даємо вам для цього потрібні інструменти в панелі керування: експорт, виправлення та видалення.
Ці домовленості закріплено в договорі про обробку даних, який є частиною наших загальних умов. Те, що ми робимо як розпорядник, описано в частині 1 цього документа.
Ваші власні дані: відповідаємо ми
Щодо даних, які ви надаєте нам як підприємець, для вашого облікового запису, виставлення рахунків і користування платформою, володільцем є ми. Решта цього розділу присвячена саме цим даним.
3. Які ваші дані ми обробляємо?
Дані облікового запису
- Ім'я та посада контактної особи
- Назва компанії, адреса та філії
- Адреса електронної пошти та номер телефону
- Номер торгової палати та номер платника ПДВ
- Дані для входу, при цьому пароль зберігається виключно в зашифрованому вигляді
Дані для виставлення рахунків
Відомості про підписку, рахунки та статус оплати. Самі платіжні дані обробляє наш платіжний провайдер. Повні номери карток ми не зберігаємо.
Користування панеллю керування та застосунком
- IP-адреса та інформація про пристрій
- Час входу та інформація про сеанс
- Якими функціями ви користуєтеся і як пересуваєтеся панеллю керування, щоб ми могли покращувати продукт
- Повідомлення про помилки, щоб ми могли усувати збої
Сайт і файли cookie
На beepify.app ми збираємо дані про користування, щоб сайт працював, був захищений і ставав кращим. Для вимірювання реклами та необов'язкових файлів cookie ми заздалегідь запитуємо вашу згоду. Цю згоду ви можете відкликати будь-коли.
4. Для чого ми використовуємо ваші дані?
Ми обробляємо ваші дані з такими цілями та відповідними правовими підставами:
- Надання послуги: ведення вашого облікового запису, надання сервісу та виставлення рахунків. Підстава: виконання договору.
- Робота платформи: забезпечення та захист входу, сканування і користування панеллю керування та Scanner-app. Підстава: виконання договору.
- Розвиток продукту: аналіз того, як використовується платформа, щоб її покращувати, на основі агрегованих даних. Підстава: законний інтерес.
- Безпека та запобігання шахрайству: виявлення і припинення зловживань скануваннями та обліковими записами. Підстава: законний інтерес.
- Комунікація: інформування вас про оновлення, збої та зміни в сервісі. Підстава: законний інтерес.
- Маркетинг і вимірювання реклами на нашому власному сайті. Підстава: згода.
- Юридичні обов'язки: податкові та адміністративні обов'язки зберігання. Підстава: юридичний обов'язок.
5. Скільки ми зберігаємо ваші дані?
- Дані облікового запису: доки ви є клієнтом, і щонайбільше 30 днів після цього для адміністративного завершення
- Дані рахунків: 7 років, на підставі встановленого законом податкового обов'язку зберігання
- Технічні дані та IP-адреси: щонайбільше 90 днів, потім знеособлюються або видаляються
- Питання через контактну форму: щонайбільше 4 тижні після їх вирішення
Щодо даних ваших клієнтів володільцем є ви, тому строк зберігання визначаєте ви самі. Строки, які застосовуємо ми як розпорядник, описано в частині 1 цього документа.
6. Хто ще має доступ до даних?
Ми працюємо з обмеженою кількістю технічних партнерів. З кожним із них у нас укладено договір про обробку даних. Ми ніколи не продаємо дані і не передаємо їх іншим сторонам, якщо тільки цього не вимагає закон.
| Сторона | Мета | Розташування |
|---|---|---|
| Постачальник бази даних та автентифікації | База даних та облікові записи | Ірландія (ЄС) |
| Хостинг застосунку та CDN | Хостинг застосунку | Франція (ЄС) |
| Платіжний провайдер | Платежі та виставлення рахунків | ЄС і США, з SCC |
| Постачальник електронної пошти | Надсилання електронних листів | ЄС і США, з SCC |
| Постачальник захисту від зловживань | Захист від зловживань і перевантаження | ЄС |
| Постачальник push-сповіщень | Push-сповіщення на телефони | ЄС і США, з SCC |
| Apple Wallet | Доставка карток на iPhone | ЄС і США, з SCC |
| Google Wallet | Доставка карток на Android | ЄС і США, з SCC |
| Постачальник моніторингу помилок | Виявлення збоїв і помилок | ЄС і США, з SCC |
| Платформа вимірювання реклами | Вимірювання реклами на нашому власному сайті, лише за згодою і ніколи для клієнтських даних | ЄС і США, з SCC |
Передача за межі ЄС
Дані карток лояльності та дані облікових записів зберігаються на серверах у Європейському Союзі. Для обробки платежів, електронної пошти, push-сповіщень і повідомлень про помилки можлива обмежена передача до Сполучених Штатів. У всіх цих випадках у нас укладені Стандартні договірні положення відповідно до статті 46 GDPR.
Apple Wallet і Google Wallet
Щойно ваш клієнт додає картку до свого телефона, Apple і Google керують цією карткою на пристрої як самостійні володільці. Ми не маємо доступу до того, що вони зберігають на цьому пристрої.
7. Безпека
- Усі дані зберігаються та передаються в зашифрованому вигляді, виключно через захищені з'єднання
- Паролі зберігаються у вигляді хешу і нікому не доступні для читання, зокрема нам
- Доступ обмежено працівниками з доведеною потребою, а доступ до чутливих даних фіксується в журналі
- Права доступу для кожного працівника вашого закладу ви налаштовуєте самі, з лімітами сканування та виявленням шахрайства
- Щоденне резервне копіювання та опрацьований план відновлення
Підозрюєте, що щось не так? Одразу зв'яжіться з нами за адресою privacy@beepify.app.
8. Ваші права
Як клієнту Beepify, GDPR дає вам такі права щодо ваших власних даних:
- Доступ: запитати, які дані про вас у нас є
- Виправлення: виправити неправильні дані
- Видалення: видалити свої дані
- Перенесення даних: забрати свої дані до іншого постачальника
- Заперечення: заперечити проти обробки
- Обмеження: тимчасово призупинити обробку
Свої дані та дані своїх клієнтів ви можете будь-коли експортувати або видалити самостійно в панелі керування. Надаєте перевагу електронній пошті? Надішліть запит на privacy@beepify.app. Ми відповідаємо протягом чотирьох тижнів і можемо попросити вас підтвердити особу.
9. Витоки даних
У разі витоку даних ми повідомляємо про це протягом 72 годин до Autoriteit Persoonsgegevens, нідерландського наглядового органу із захисту персональних даних, коли цього вимагає закон. Вас як клієнта, якого це стосується, ми інформуємо напряму. Якщо витік, імовірно, стосується і ваших клієнтів, ми підтримаємо вас в їх інформуванні. Як володілець цих клієнтських даних саме ви офіційно їх інформуєте.
10. Зміни
Ми щороку переглядаємо цей документ на точність і актуальність. Найновіша версія завжди доступна на beepify.app/privacy. Про суттєві зміни ми повідомляємо вам електронною поштою щонайменше за 30 днів, щоб ви знали, що змінюється, і за бажання могли заперечити.
Дані Google
Beepify призначає демонстраційні зустрічі з календаря власного співробітника, який один раз підключає свій обліковий запис Google. Цей розділ стосується лише такого підключення: він не зачіпає ані власників карток, ані бізнеси, що користуються Beepify.
- Коли співробітник зайнятий. Ми читаємо лише зайняті проміжки в календарі, а не зміст зустрічей.
- Зустрічі, які створюємо ми самі, разом із посиланням Google Meet.
- Адресу електронної пошти підключеного облікового запису, щоб було видно, який календар підключено.
Від підключення ми зберігаємо лише токен оновлення. Він розміщений на наших серверах у Європейському Союзі й доступний виключно самому застосунку. Вміст календаря не зберігається: вільний час зчитується в момент запиту й одразу відкидається. Після відʼєднання токен видаляється негайно.
Ці дані ніколи не продаються, не здаються в оренду й не передаються третім сторонам. Вони не використовуються для реклами, профілювання чи навчання моделей штучного інтелекту. Люди їх не читають, окрім випадків, коли це потрібно для усунення збою, і тоді лише з дозволу або якщо цього вимагає закон.
Використання та передавання компанією Beepify інформації, отриманої через API Google, до будь-якого іншого застосунку відповідає Google API Services User Data Policy, включно з вимогами Limited Use.
Підключення можна відкликати будь-коли — як у Beepify, так і в Google через дозволи облікового запису на myaccount.google.com/permissions. Після цього Beepify більше не має доступу до того календаря.
Контакти
Маєте питання про ваші дані або про цей документ? Зв'яжіться з нами:
Beepify B.V.
KvK-nummer: 94654069
Конфіденційність: privacy@beepify.app
Підтримка: support@beepify.app
Сайт: www.beepify.app
Ми відповідаємо на ваш запит протягом чотирьох тижнів.
Дивіться також наші Загальні умови та договір про обробку даних, який є їх частиною.