Політика конфіденційності та політика файлів cookie
1. Загальні відомості
1.1. Ця Політика конфіденційності та Політика використання файлів cookie (далі – «Політика») встановлює правила обробки персональних даних користувачів, які використовують Платформу, доступну за такими адресами: Cowork-booker.com, Sport-booker.com, Events-booker.com, Parking-booker.com і Workfriendlycafe.com.
1.2. Платформа призначена, зокрема, для пошуку та бронювання послуг і об’єктів, зокрема: коворкінгів, конференц-залів, спортивних споруд, місць для паркування та зручних для роботи послуг кафе, відповідно до визначень і принципів, описаних у Регламенті Платформи.
1.3. Платформа є однією інтегрованою системою, доступною під різними торговими назвами та доменами. Реєстрація користувача на веб-сайті за будь-якою з цих адрес еквівалентна реєстрації у всій системі та дозволяє використовувати всі згадані веб-сайти за допомогою одного облікового запису.
1.4. Адміністратор приділяє належну увагу тому, щоб персональні дані оброблялися відповідно до чинних положень законодавства Польщі та Європейського Союзу, зокрема Регламенту (ЄС) 2016/679 Європейського Парламенту та Ради («GDPR»), положень щодо надання послуг електронними засобами, захисту конфіденційності в електронних комунікаціях та інших відповідних норм, що стосуються діяльності Платформи.
1.5. Терміни, написані з великої літери, які окремо не визначено в цій Політиці, мають значення, надане їм у Правилах платформи.
2. Адміністратор даних і контактні дані
2.1. Адміністратором персональних даних Користувачів є NexLink Technologies sp. z o.o. (далі також: «Оператор» або «Адміністратор»), керуючи Платформою.
2.2. З питань, пов’язаних із захистом персональних даних та реалізацією прав суб’єктів даних, ви можете зв’язатися з Адміністратором електронною поштою за адресою: [email protected] та за іншими контактними даними, зазначеними на Платформі.
2.3. Адміністратор може призначити особу, відповідальну за вирішення питань захисту персональних даних. Інформація про актуальні контактні дані з цього приводу може бути опублікована на Платформі.
3. Цілі та правова основа обробки даних
3.1. Персональні дані користувачів обробляються Адміністратором для різних цілей з використанням відповідних правових підстав, передбачених ст. 6 розділ 1 GDPR, зокрема в сфері надання послуг в електронному вигляді, обробки бронювань, обробки платежів, виконання юридичних зобов’язань, а також маркетингу та аналітики.
3.2. Персональні дані можуть оброблятися для наступних цілей:
a) створення та керування Обліковим записом користувача на Платформі, включаючи реєстрацію, вхід, керування профілем і надання доступу до функцій Облікового запису - відповідно до ст. 6 розділ 1 літера b GDPR;
b) здійснення Бронювання та ведення відносин між Клієнтом і Партнером, включаючи ведення процесу Резервування Партнерських пропозицій, спілкування, пов’язане з виконанням Бронювання та передачу даних, необхідних для укладення та виконання Договору між Клієнтом і Партнером – відповідно до ст. 6 розділ 1 літера b GDPR;
c) підтримання контакту з Користувачами, відповіді на запити, розгляд скарг і повідомлень, спілкування за допомогою контактних форм та інструментів, доступних на Платформі - відповідно до ст. 6 розділ 1 літера b та/або літера f GDPR;
d) оформлення бухгалтерських документів та виконання обов'язків з податкового та бухгалтерського обліку, у тому числі зберігання документації, передбаченої законодавством, - відповідно до ст. 6 розділ 1 літера c GDPR;
e) здійснення прямого маркетингу послуг Адміністратора, включаючи розсилку комерційної інформації в електронному вигляді, представлення пропозицій послуг Адміністратора та/або обраних Партнерів - відповідно до ст. 6, розділ 1, літера a GDPR, а також, якщо це застосовно, ст. 6 розділ 1 літера f GDPR;
f) conducting the Administrator's own marketing in a non-invasive form, e.g. presenting recommended content on the Platform, displaying offers tailored to the User's profile within the Account - pursuant to Art. 6 розділ 1 літера f GDPR;
g) статистичного аналізу, опитування задоволеності, покращення якості обслуговування та розвитку функціональності Платформи – відповідно до ст. 6 розділ 1 літера f GDPR;
h) забезпечення ІТ-безпеки та протидії зловживанням, включаючи виявлення спроб порушення безпеки, запобігання шахрайству, подання або захист від позовів і використання файлів cookie та подібних технологій відповідно до цієї Політики - відповідно до ст. 6 розділ 1 літера f GDPR та відповідні положення щодо конфіденційності в електронних комунікаціях;
i) проведення процедур перевірки, включаючи перевірку особи, достовірності та відповідності вимогам платіжних постачальників, правовим положенням, правилам безпеки або політикам протидії зловживанням - відповідно до ст. 6 розділу 1 літера c, літера b та/або літера f GDPR, залежно від характеру даної діяльності.
3.3. Якщо обробка даних ґрунтується на згоді, Користувач має право в будь-який час відкликати згоду, не впливаючи на законність обробки, яка здійснювалася до її відкликання.
4. Обсяг оброблених даних
4.1. Платформа отримує інформацію про Користувачів та їхню поведінку переважно через дані, які добровільно надаються у формах, дані, надані під час виконання Угод, записи у файлах cookie та подібні технології, а також технічні дані, пов’язані з використанням Платформи.
4.2. Обсяг оброблених даних може включати, зокрема:
a) ідентифікаційні та контактні дані - зокрема ім'я та прізвище, адреса електронної пошти, номер телефону, а у випадку Партнерів або юридичних осіб також назва компанії та основні дані компанії;
b) платіжні та облікові дані - дані рахунків-фактур, включаючи адресу, назву організації, ідентифікаційний податковий номер, інформацію про платіж і статус розрахунків;
c) дані, пов’язані з Бронюваннями та обліковим записом користувача, включаючи: інформацію про вибрані пропозиції, дати, кількість людей, додаткові вимоги, історію бронювань, а також налаштування та переваги, збережені в обліковому записі;
d) дані спілкування з Адміністратором та Партнерами - зміст запитів, надісланих Замовником, відповіді Адміністратора та Партнерів, інформація про статус Бронювання, рекламації та післяпродажне обслуговування;
e) платіжні дані в обсязі, необхідному з боку Адміністратора - ідентифікатори транзакцій, статус платежу та основна платіжна інформація; повні дані платіжної картки зазвичай обробляються лише зовнішніми платіжними операторами;
f) технічні та робочі дані - IP-адреса, інформація про пристрій, браузер і операційну систему, системні журнали, ідентифікатори файлів cookie або інші локальні технології.
4.3. При використанні функціональних можливостей AI Assistant обсяг даних може додатково включати дані, введені Користувачем під час розмови, включаючи оперативні дані щодо Пропозицій, Бронювань, зручностей, тарифних планів, календарів, спілкування з клієнтами, а також інший контент, добровільно наданий Користувачем у рамках використання цієї функції.
4.4. Користувач може вводити дані кінцевого клієнта, контактні дані, деталі бронювання або інші дані, необхідні для виконання операційної діяльності в межах Платформи, у розмову з Помічником AI. Користувач завжди повинен дотримуватися принципу адекватності та мінімізації даних, тобто надавати AI Assistant лише дані, необхідні для виконання певної діяльності.
4.5. Як правило, Адміністратор не передбачає передачі спеціальних категорій персональних даних через Платформу, за винятком випадків, коли це виключно виправдано характером послуги та дозволено законом. Користувач не повинен надавати такі дані без явної потреби та відповідної правової підстави.
5. ШІ-помічники, чат-розмови та автоматизація
5.1. Адміністратор може надати всім користувачам, які ввійшли в систему, AI Assistants як функцію підтримки використання Платформи.
5.2. Помічники ШІ можна використовувати, зокрема, для:
a) пошук коворкінгів, отримання пропозицій, перевірка наявності та цінових умов;
b) налаштування об'єктів, визначення цінових планів і управління доступністю;
c) обслуговування клієнтів, підготовка пропозицій і запропонованих відповідей;
d) підготовка кошика, параметрів бронювання або пропозицій для вибору пропозицій;
e) управління календарем;
f) підготовка пропозицій електронного спілкування;
g) підтримка Користувача в навігації Платформою та використанні її функцій.
5.3. Розмови з AI Assistant записуються. Вони включають, зокрема, вміст команд, запитань, відповідей, вхідні та вихідні дані, результати, згенеровані моделлю, і технічні метадані, пов’язані з використанням цієї функціональності.
5.4. Розмови з AI Assistant можуть оброблятися для таких цілей:
a) виконання інструкцій Користувача та забезпечення роботи сервісу;
b) підтримання безперервності розмови та історії взаємодій у межах функціональності;
c) розгляд звітів, скарг і спорів;
d) забезпечення безпеки, аудит, виявлення зловживань і запобігання обходу Платформи;
e) підвищення якості роботи Платформи та розвиток функціональності власного продукту Адміністратора;
f) тестування, валідація та вдосконалення рішень, реалізованих Адміністратором у межах власних систем і сервісів;
g) виконання юридичних зобов’язань і подання або захист від позовів.
5.5. Правовою основою для обробки даних під час розмов із AI Assistant є, в принципі, ст. 6 розділу 1, літера b GDPR - в обсязі, необхідному для забезпечення функціональності, запитаної Користувачем - і ст. 6 розділ 1 літера f GDPR – у сфері безпеки, аудиту, протидії зловживанням, розробки та вдосконалення власного продукту Адміністратора.
5.6. Дані, введені Користувачем в AI Assistant, можуть оброблятися з використанням мовних моделей і технологічної інфраструктури постачальників, таких як, зокрема, Google, OpenAI, Microsoft, Anthropic або інших постачальників технологій, а також на основі власної інфраструктури Адміністратора та моделей з відкритим кодом.
5.7. Використання сторонніх постачальників технологій може означати, що вміст розмови, команди, оперативні дані та інша інформація, яку ви вводите в чат, буде передана цим постачальникам в обсязі, необхідному для створення відповіді, виконання технічної функції або забезпечення роботи служби.
5.8. Адміністратор заявляє, що дані з розмов із AI Assistant не використовуються Адміністратором для навчання моделей зовнішніх постачальників для їхніх власних продуктів, а лише для роботи сервісу, безпеки та розвитку власного продукту Адміністратора з урахуванням технічних і договірних обмежень, пов’язаних із використанням послуг цих постачальників.
5.9. Якщо AI Assistant підтримує підготовку вмісту Пропозицій, даних об’єктів, тарифних планів, календаря, пропозицій щодо відповідей, пропозицій електронною поштою або кошика для покупок, Користувач залишається відповідальним за їх остаточну перевірку та затвердження перед публікацією, відправленням або покупкою.
6. Одержувачі даних
6.1. Персональні дані користувачів можуть бути передані та доступні лише особам, уповноваженим або співпрацюючим з Адміністратором, в обсязі, необхідному для досягнення цілей, описаних у цій Політиці.
6.2. Одержувачами даних можуть бути, зокрема:
a) Партнери – власники або керівники закладів або постачальників послуг, яким передаються дані Клієнта в обсязі, необхідному для підготовки та виконання Угоди та розгляду будь-яких скарг;
b) постачальники ІТ, хостингу, розсилки, зв’язку та системних послуг, що діють від імені Адміністратора – обробка даних лише на основі відповідних договорів та в обсязі, необхідному для надання послуг;
c) зовнішні платіжні оператори та постачальники фінансових послуг – обробка електронних платежів та розрахунків;
d) постачальники мовних моделей, хмарних сервісів, інструментів штучного інтелекту, автоматизації та аналітики - в обсязі, необхідному для роботи функціональних можливостей AI Assistant і пов'язаних послуг;
e) юридичні фірми, консультанти, аудитори, бухгалтери та організації, що надають підтримку Адміністратору у виконанні юридичних зобов’язань, захисту прав та розгляді позовів;
f) органи державної влади, суди, правоохоронні органи, податкові органи та інші уповноважені законом суб'єкти.
6.3. Залежно від характеру співпраці, окремі одержувачі можуть діяти як обробники або як окремі контролери даних.
7. Термін зберігання даних
7.1. Особисті дані користувачів зберігаються протягом періоду, необхідного для досягнення цілей, для яких вони були зібрані, а потім протягом часу, який вимагається законом або виправданий терміном давності для потенційних претензій.
7.2. Як правило:
a) дані, пов’язані з Резервуванням, і бухгалтерська документація зберігаються протягом 6 років з кінця календарного року, в якому виникло податкове зобов’язання, якщо законодавчі положення не вимагають більш тривалого періоду;
b) дані, що обробляються на підставі згоди – до її відкликання;
c) дані, що стосуються Облікового запису Користувача, - на час його діяльності та необхідний період після його видалення;
d) технічні дані та журнали - зазвичай до 12 місяців, якщо довше зберігання не потрібне з причин безпеки чи юридичних причин;
e) дані, пов'язані з процедурами верифікації, - протягом періоду, необхідного для досягнення мети верифікації, виконання правових зобов'язань, демонстрації відповідності або захисту від претензій;
f) дані з Розмов з Помічником ШІ - протягом періоду, необхідного для досягнення операційних цілей, безпеки, аудиту, розробки власного продукту Адміністратора та розгляду суперечок, скарг і претензій, якщо чинні нормативні акти не вимагають більш тривалого зберігання або раннього видалення.
8. Права користувача
8.1. Суб’єкт даних має права, визначені ст. 15–22 GDPR, включаючи:
a) право на доступ до ваших персональних даних;
b) право на виправлення даних;
c) право на видалення даних у випадках, передбачених законом;
d) право на обмеження обробки;
e) право на передачу даних;
f) право на заперечення проти обробки на основі ст. 6 розділ 1 літера f GDPR;
g) право заперечувати проти обробки даних для цілей прямого маркетингу;
h) право відкликати згоду в будь-який час, якщо обробка базується на згоді;
i) право не підпадати під рішення, засноване виключно на автоматизованій обробці, включаючи профілювання, якщо воно створює юридичні наслідки для Користувача або іншим чином істотно впливає на нього, за винятками, передбаченими законом;
j) право подати скаргу голові Управління захисту персональних даних.
8.2. Щоб реалізувати свої права, Користувач може звернутися до Адміністратора відповідно до розділу 2 вище.
9. Файли cookie та подібні технології
9.1. Платформа використовує файли cookie та подібні технології для забезпечення належної роботи та безпеки веб-сайту, підвищення комфорту користувачів, аналізу трафіку та проведення маркетингової діяльності.
9.2. Файли cookie — це ІТ-дані, найчастіше текстові файли, які зберігаються на кінцевому пристрої Користувача та дозволяють розпізнавати браузер користувача та зберігати певну інформацію.
9.3. Платформа може використовувати:
a) технічні та необхідні файли cookie - необхідні для належної роботи Платформи, зокрема для входу, підтримки сеансів, безпеки та основних функцій веб-сайту;
b) функціональні файли cookie - дозволяють запам'ятати вибрані налаштування та персоналізувати інтерфейс;
c) аналітичні та статистичні файли cookie - використовуються для аналізу трафіку на Платформі, створення статистики використання веб-сайту, а також покращення роботи та адаптації послуг до потреб Користувачів;
d) маркетингові та ремаркетингові файли cookie - надання можливості проведення маркетингової діяльності, включаючи показ реклами, адаптованої до інтересів Користувача, і вимірювання ефективності рекламних кампаній.
9.4. Під час вашого першого відвідування Платформи може відображатися банер або інструмент керування згодою на файли cookie, який інформує вас про використання файлів cookie та дозволяє вам вибрати обсяг згоди на їх використання.
9.5. Користувач може будь-коли змінити свої налаштування файлів cookie за допомогою інструментів, доступних на Платформі, якщо вони є, або змінивши налаштування веб-браузера.
9.6. Обмеження використання певних файлів cookie може вплинути на роботу окремих функцій Платформи.
10. Автоматизована обробка та профілювання
10.1. У рамках використання Платформи може відбуватися частково автоматизована обробка даних Користувачів, включаючи профілювання, зокрема з метою коригування представлених Пропозицій, покращення пошуку, рекомендацій контенту та проведення маркетингової діяльності Адміністратора.
10.2. Така обробка в основному здійснюється на підставі ст. 6 розділу 1 літера b GDPR, якщо це необхідно для виконання договору або надання функціональних можливостей, які запитує Користувач, і ст. 6 розділу 1, літера f GDPR, якщо це відповідає законним інтересам Адміністратора, що полягає в адаптації послуг, покращенні зручності використання Платформи та захисті безпеки.
10.3. У разі маркетингової діяльності, яка виходить за межі функціональності, необхідної для роботи сервісу, підставою для обробки може бути згода Користувача.
10.4. Адміністратор не приймає виключно автоматизованих рішень, які мають юридичні наслідки для Користувача або суттєво впливають на нього подібним чином, без можливості оскаржити таке рішення, якщо це не дозволено чинним законодавством.
11. Перевірка достовірності та протидія шахрайству
11.1. Адміністратор може обробляти персональні дані Користувачів і Партнерів з метою перевірки достовірності, зокрема у зв'язку з оцінкою транзакційного ризику, запобіганням зловживанням і обходу Платформи, забезпеченням безпеки розрахунків, а також пред'явленням і захистом вимог.
11.2. Перевірка достовірності ґрунтується головним чином на юридично обґрунтованому інтересі Адміністратора, а в обґрунтованих випадках також на необхідності виконання договору чи юридичного зобов’язання.
11.3. Перевірка може використовувати дані, отримані від Користувача, з історії використання Платформи та з законно доступних джерел, включаючи публічні реєстри, офіси економічної інформації, списки санкцій або системи платіжних постачальників.
12. Передача даних за межі ЄЕЗ
12.1. Персональні дані користувачів можуть передаватися за межі Європейської економічної зони, включаючи, наприклад, Сполучені Штати, у зв’язку з використанням Адміністратором послуг технологічних, хмарних, аналітичних, платіжних постачальників або постачальників мовних моделей, які зберігають або обробляють дані на серверах, розташованих за межами ЄЕЗ.
12.2. У таких випадках Адміністратор застосовує відповідні заходи безпеки, передбачені GDPR, зокрема рішення, що підтверджують належний рівень захисту, стандартні договірні положення або інші дозволені законом механізми передачі даних.
12.3. Користувач може отримати додаткову інформацію про застосовані заходи безпеки, звернувшись до Адміністратора.
13. Повідомлення про функціональність ШІ
13.1. Адміністратор може відобразити коротке інформаційне повідомлення поруч із вікном чату або іншими функціями AI Assistant, напр. із вмістом, який вказує на те, що Користувач розмовляє з помічником AI, і розмова може бути записана та проаналізована з метою управління випадками, безпеки, аудиту та покращення якості послуги.
13.2. Таке повідомлення є інформаційним і доповнює положення цієї Політики та Регламенту, не замінюючи їх зміст.
14. Дані про місцезнаходження
14.1. Для підвищення зручності користування Платформою та відображення результатів пошуку з урахуванням місцезнаходження Користувача Адміністратор може обробляти дані про місцезнаходження Користувача.
14.2. Дані про місцезнаходження можуть зокрема включати:
a) місцезнаходження, надане безпосередньо Користувачем;
b) приблизне місцезнаходження, визначене на основі налаштувань пристрою чи браузера або IP-адреси;
c) місцезнаходження, визначене автоматично — лише за наявності відповідної згоди Користувача.
14.3. Надання даних про місцезнаходження є добровільним; водночас їх ненадання може обмежити роботу окремих функцій Платформи.
14.4. Дані про місцезнаходження обробляються лише в обсязі, необхідному для:
a) забезпечення пошуку об’єктів поблизу;
b) підвищення релевантності результатів пошуку;
c) забезпечення безперервності надання послуг;
d) удосконалення функціональності Платформи (у агрегованій або анонімізованій формі).
14.5. Дані про місцезнаходження можуть зберігатися локально на пристрої Користувача, зокрема у файлах cookies або за допомогою подібних технологій.
14.6. Правовою підставою обробки є:
a) згода Користувача;
b) законний інтерес Адміністратора.
14.7. Користувач може будь-коли вимкнути доступ до даних про місцезнаходження через налаштування браузера або пристрою.
15. Зміни політики
15.1. Ця Політика може бути оновлена, зокрема, у разі змін у законодавчих положеннях, змін у судовому праві чи вказівках наглядових органів, змін у функціональних можливостях або операційній моделі Платформи, впровадження нових послуг або технологічних інструментів, включаючи інструменти ШІ.
15.2. Оновлена версія Політики буде опублікована на Платформі разом із датою набрання чинності, а у разі суттєвих змін Користувачі можуть бути проінформовані про них заздалегідь.
15.3. Версія політики 1.03 набуває чинності з 22 квітня 2026 року.
Версія політики 1.03 набуває чинності з 22 квітня 2026 року.