Перейти до основного вмісту

Договір про доручення обробки персональних даних

Останнє оновлення: 1 серпня 2026 р.

Умови доручення Салоном (володільцем) обробки персональних даних розпоряднику DOKUMENT.PL sp. z o.o. відповідно до Закону України «Про захист персональних даних»: предмет і строк обробки, категорії даних, заходи безпеки, суброзпорядники, підтримка прав субʼєктів, транскордонна передача до ЄС, видалення та повернення даних.

Сторони, предмет і характер договору

Цей договір про доручення обробки персональних даних (далі - «Договір обробки») є невіддільною частиною Регламенту абонентської послуги для салонів і укладається між:

Володільцем - Салоном, тобто субʼєктом господарювання, що користується платформою Meeti Me на підставі Договору, та

Розпорядником, яким є:

  • Назва: DOKUMENT.PL sp. z o.o.
  • Адреса: Aleja Stanow Zjednoczonych 51 lok. 222, 04-028 Warszawa, Poland
  • Ідентифікаційні дані: NIP 5242982251, KRS 0001055336, REGON 526237551

Розпорядник - юридична особа, зареєстрована в Республіці Польща, що надає електронні послуги на територію України як нерезидент.

Контакт у справах обробки даних: meetime.company@gmail.com. Контакт відповідальної особи, якщо призначена: meetime.company@gmail.com. Договірні питання: meetime.company@gmail.com.

Договір обробки укладається на виконання статті 24 Закону України «Про захист персональних даних» і визначає предмет, строк, характер і мету обробки, вид персональних даних, категорії субʼєктів, а також обовʼязки і права володільця. Оскільки розпорядник є субʼєктом права ЄС, він застосовує до дорученої обробки заходи рівня статті 28 Регламенту (ЄС) 2016/679 (GDPR) - як стандарт захисту, не нижчий за вимоги законодавства України.

Договір обробки діє з моменту прийняття Регламенту Салоном і протягом усього строку Договору, а в частині повернення, видалення та конфіденційності даних - і після його завершення. У разі суперечності щодо обробки доручених даних цей Договір обробки має перевагу над Регламентом.

Версія документа: 2026-08-01. Чинний з: 2026-08-01.

Ролі сторін і розмежування відповідальності

Салон є володільцем персональних даних своїх клієнтів, а також своїх працівників і співробітників, внесених до платформи або створених унаслідок користування функціями платформи: картотеки клієнтів, нотаток, історії візитів у цьому Салоні, домовленостей щодо послуги, графіка працівників і змісту комунікації, яку Салон надсилає своїм клієнтам.

Салон як володілець самостійно визначає мету і засоби обробки цих даних, відповідає за наявність правової підстави обробки, за виконання обовʼязку повідомлення субʼєктів даних, за відповідність обсягу зібраних даних меті обробки та за законність наданих розпоряднику вказівок.

DOKUMENT.PL sp. z o.o. є розпорядником щодо зазначених даних і обробляє їх виключно від імені та за задокументованою вказівкою Салону, в обсязі, необхідному для надання Послуги.

DOKUMENT.PL sp. z o.o. є окремим володільцем щодо: реєстраційних і розрахункових даних Салону, даних облікових записів користувачів Салону в частині автентифікації та безпеки, технічних логів і логів безпеки, даних продуктової аналітики, а також даних клієнтів marketplace у частині ведення їхніх облікових записів, посередництва в бронюванні та транзакційних сповіщень. До цього обсягу Договір обробки не застосовується; правила описує Політика конфіденційності Meeti Me.

Салон стає окремим володільцем щодо даних клієнта, переданих йому платформою для реалізації бронювання, з моменту їх отримання.

Обсяг, характер і мета обробки

Предмет. Обробка персональних даних, доручених Салоном у звʼязку з наданням Послуги в моделі SaaS.

Характер. Автоматизовані операції в інформаційній системі: збирання, фіксування, зберігання, адаптація, отримання, перегляд, використання, передавання, обмеження, видалення або знищення.

Мета - виключно надання Послуги на користь Салону:

  1. ведення календаря візитів і графіка працівників,
  2. ведення картотеки клієнтів (CRM) з нотатками та історією візитів,
  3. приймання, підтвердження, зміна та скасування бронювань від імені Салону,
  4. надсилання від імені Салону сповіщень каналами e-mail, SMS, push і Telegram,
  5. ведення розрахунків та внутрішніх звітів Салону,
  6. надання функцій експорту і копії даних,
  7. технічна підтримка за зверненням Салону,
  8. підтримання, захист, резервне копіювання і відновлення середовища.

Строк - протягом дії Договору, збільшений на період експорту і видалення даних (розділ про видалення).

Категорії субʼєктів даних і категорії даних

Категорії субʼєктів: клієнти Салону (зокрема ті, що бронюють через marketplace, та внесені Салоном); працівники і співробітники Салону; контактні особи, вказані Салоном; законні представники, що бронюють візит на користь неповнолітньої особи.

Категорії даних:

| Категорія | Приблизний обсяг | | --- | --- | | Ідентифікаційні | Імʼя, прізвище або відображуване імʼя | | Контактні | E-mail, номер телефону, ідентифікатор Telegram, якщо повʼязаний | | Бронювання | Дата і час візиту, послуга, працівник, статус, історія змін | | Картотека клієнта | Нотатки Салону, преференції, історія візитів, вартість і частота | | Працівники | Імʼя, посада, обсяг послуг, години роботи, відсутності, службовий e-mail | | Комунікаційні | Зміст повідомлень щодо бронювання, статус доставлення | | Технічні | Ідентифікатори сесії та пристрою, IP, логи доступу |

Особливі категорії. Платформа не призначена для обробки даних про стан здоровʼя чи інших чутливих даних. Салон зобовʼязується не вносити такі дані (зокрема в поля нотаток) без окремої правової підстави і попереднього узгодження додаткових заходів. Внесення таких даних усупереч цьому - під виключну відповідальність Салону.

Дані дітей. Платформа призначена для осіб від 16 років; бронювання для неповнолітнього здійснює законний представник.

Задокументовані вказівки володільця

Розпорядник обробляє дані виключно за задокументованою вказівкою володільця. Такими вказівками є: цей Договір обробки з Регламентом; конфігурація Облікового запису Салоном; дії користувачів Салону в інтерфейсі або через API; звернення уповноважених Салоном осіб на meetime.company@gmail.com або meetime.company@gmail.com.

Розпорядник не використовує доручені дані для власних цілей, зокрема не тренує на них моделі, не будує маркетингові профілі й не передає третім особам поза обсягом цього Договору обробки.

Якщо, на думку розпорядника, вказівка порушує законодавство про захист даних, він негайно інформує володільця і може призупинити її виконання до підтвердження. Виконання нетипових вказівок поза обсягом Послуги може вимагати окремого узгодження і розумної винагороди, про що розпорядник попереджає заздалегідь.

Конфіденційність персоналу

Розпорядник забезпечує, щоб особи, уповноважені на обробку доручених даних, були прямо уповноважені за принципом мінімально необхідних повноважень, зобовʼязалися зберігати конфіденційність, пройшли навчання із захисту даних і безпеки та мали доступ лише до потрібних для завдання даних. Обовʼязок конфіденційності діє і після припинення співпраці. Розпорядник веде реєстр уповноважених осіб і періодично переглядає повноваження.

Заходи безпеки

Розпорядник впроваджує технічні та організаційні заходи, що відповідають ризику:

Шифрування. TLS 1.2+ з примусовим HTTPS і HSTS для передавання; AES-256 для даних у стані спокою (база даних, файлове сховище S3, резервні копії); паролі - лише криптографічний хеш із сіллю.

Контроль доступу. Рольова модель (власник/менеджер/працівник) за принципом мінімальних повноважень; сувора ізоляція даних між Салонами; багатофакторна автентифікація для адміністративного доступу; короткострокові токени; доступ персоналу до продуктивних даних - лише за обґрунтованої потреби, реєстровано й обмежено в часі.

Резервні копії. Автоматичні щоденні зашифровані копії щонайменше у двох зонах доступності в межах ЄЕП; утримання 30 днів; періодичні тести відновлення; RTO 8 год, RPO 24 год.

Логування і моніторинг. Реєстрація подій безпеки і доступу до даних; зберігання логів 12 місяців у незмінному вигляді; моніторинг аномалій, rate limiting, захист від DoS.

Розробка. Розділення середовищ (без реальних даних у непродуктивних); перегляд коду, автотести, сканування залежностей; керування секретами у сховищі; періодичні тести безпеки.

Організаційні. Політики захисту даних і безпеки; процедура керування інцидентами; перевірка суброзпорядників; захист даних на етапі проєктування та за замовчуванням.

Розпорядник може змінювати заходи за умови, що рівень безпеки не знизиться. Актуальний опис надається на запит на meetime.company@gmail.com.

Суброзпорядники

Володілець надає загальний дозвіл на залучення суброзпорядників на умовах цього розділу. Розпорядник укладає з кожним договір з обовʼязками захисту даних, не менш суворими за цей Договір обробки, і несе повну відповідальність за їхнє виконання.

Актуальний перелік:

| Суброзпорядник | Роль | Місце обробки | | --- | --- | --- | | Amazon Web Services EMEA SARL | Хостинг застосунку і БД, сховище S3, резервні копії | Регіони ЄС | | Amazon SES | Доставлення e-mail від імені Салону | Регіони ЄС | | Постачальник SMS | Доставлення SMS від імені Салону | ЄЕП | | PostHog | Продуктова аналітика панелі (після згоди), псевдонімізовано | ЄС | | Telegram | Доставлення сповіщень Telegram (після самопідключення) | Поза ЄЕП, із засобами захисту |

Stripe обслуговує лише абонентські платежі Салону на користь DOKUMENT.PL sp. z o.o. і в цьому обсязі є окремим володільцем, а не суброзпорядником; доступу до даних клієнтів Салону не має.

Зміни і заперечення. Про заміну або додавання суброзпорядника розпорядник повідомляє щонайменше за 30 днів. Володілець може подати обґрунтоване заперечення протягом 30 днів на meetime.company@gmail.com; сторони добросовісно шукають рішення, а якщо його не досягнуто і залучення необхідне для Послуги - володілець має право розірвати Договір із пропорційним поверненням плати і збереженням права на експорт даних.

Допомога в реалізації прав субʼєктів даних

Розпорядник, з огляду на характер обробки, допомагає володільцю відповідати на запити субʼєктів щодо доступу, виправлення, видалення, обмеження, переносимості та заперечення. Допомога реалізується насамперед через функції панелі (пошук, перегляд, експорт CSV/JSON, виправлення, видалення або анонімізація картотеки).

Запит субʼєкта, що надійшов безпосередньо розпоряднику, він по суті не розглядає, а протягом 3 робочих днів передає володільцю. Якщо виконання виходить за межі функцій панелі, розпорядник надає технічну допомогу у строк, що дає володільцю змогу дотримати законодавчих строків відповіді, не пізніше 10 робочих днів.

Повідомлення про порушення

Після виявлення порушення захисту доручених даних розпорядник повідомляє володільця без невиправданої затримки, не пізніше 24 годин від виявлення, із описом характеру порушення, категорій і приблизної кількості субʼєктів і записів, імовірних наслідків та вжитих заходів. Якщо повну інформацію одразу надати неможливо, вона передається поступово.

Рішення про повідомлення уповноваженого органу і субʼєктів даних належить володільцю; розпорядник надає необхідну технічну та інформаційну підтримку і веде реєстр порушень щодо доручених даних.

Транскордонна передача даних

Доручені дані обробляються на території Європейського Економічного Простору (інфраструктура, база даних, сховище, резервні копії - у регіонах ЄС). Для Салону-володільця це транскордонна передача розпоряднику в ЄС; вона здійснюється відповідно до статті 29 Закону України «Про захист персональних даних», з огляду на належний рівень захисту, що забезпечується законодавством ЄС і заходами цього Договору обробки.

Передача за межі ЄЕП можлива лише щодо: опціонального каналу Telegram (активованого самим отримувачем); можливої технічної підтримки командами за межами ЄЕП у режимі разового реєстрованого доступу; за окремою вказівкою володільця. Кожна така передача супроводжується належними засобами захисту, зокрема стандартними договірними положеннями та шифруванням.

Видалення або повернення даних після завершення співпраці

За рішенням володільця розпорядник видаляє доручені дані або повертає їх, а також видаляє наявні копії, крім випадків, коли зберігання вимагається законом. Графік:

  1. Дні 1-30 після завершення Договору - період експорту. Доступ лише для читання і самостійний експорт CSV/JSON. За заявою на meetime.company@gmail.com період одноразово продовжується ще на 30 днів.
  2. До 90 днів - видалення з продуктивних систем.
  3. До 90 днів - видалення з резервних копій за циклом ротації; до видалення копії лишаються зашифрованими.

За заявою в період експорту видалення виконується раніше - протягом 14 днів (із застереженням щодо ротації копій). Видалення підтверджується письмово на запит. Це не стосується даних, збереження яких вимагає закон (бухгалтерська і податкова документація щодо абонемента, дані для захисту правових вимог).

Аудити

Розпорядник надає володільцю інформацію, необхідну для підтвердження виконання обовʼязків, і уможливлює аудити:

Документація. За запитом на meetime.company@gmail.com протягом 20 робочих днів надаються: опис заходів безпеки, перелік суброзпорядників, заповнений опитувальник безпеки, інформація про інциденти щодо даних володільця.

Аудит. Якщо документації недостатньо - аудит з повідомленням за 30 днів, у робочі години, не довше 3 робочих днів, не частіше разу на рік (окрім обґрунтованих порушенням чи вказівкою органу), без доступу до даних інших клієнтів, вихідного коду і чутливих деталей безпеки, без тестів на проникнення без окремої згоди. Витрати несе володілець; перший стандартний аудит у році - без покладення власних витрат розпорядника.

Відповідальність

Кожна сторона відповідає за шкоду, спричинену обробкою, у межах законодавства України. Розпорядник відповідає лише тоді, коли не виконав покладених на нього обовʼязків або діяв поза законними вказівками володільця. Володілець відповідає за правову підставу обробки, повідомлення субʼєктів, законність вказівок і за обробку даних після їх отримання з платформи.

До відповідальності застосовуються обмеження, визначені Регламентом (зокрема сумовий ліміт), які не діють у випадку умислу, грубої недбалості, шкоди життю та здоровʼю, а також у будь-якому обсязі, де обмеження неприпустиме за імперативними нормами.

Прикінцеві положення

Зміни цього Договору обробки вносяться в порядку, передбаченому Регламентом для зміни типового документа (повідомлення щонайменше за 15 днів і право розірвання); зміни, що випливають зі зміни законодавства чи вказівок органу, - у відповідні строки. Недійсність окремого положення не впливає на решту.

До Договору обробки застосовується law of Ukraine. Спори вирішують courts of Ukraine at the consumer place of residence, без шкоди для права субʼєкта даних звернутися до наглядового органу Уповноважений Верховної Ради України з прав людини (ombudsman.gov.ua).

Обовʼязкова версія

Документ складено українською (uk) та англійською (en) мовами. Для регіону UA обовʼязковою є українська (uk) версія; переклад надається для зручності, і в разі розбіжностей переважає українська версія.