Заява про захист даних
Версія v1.0.1 | Остання зміна: 2026-07-29
Ми серйозно ставимося до захисту твоїх даних. Ця заява про захист даних (Datenschutzerklärung) розповідає, які дані ми збираємо, навіщо, як їх захищаємо і які права ти маєш. Коротко: наша основна інфраструктура розташована в Німеччині. Ми не продаємо твої дані, не використовуємо рекламних cookie і вмикаємо нашу самостійно розміщену аналітику лише після твоєї згоди. Необов'язкові зовнішні сервіси, зокрема вхід через Google, постачальники платіжних послуг і аналіз помилок, описано нижче окремо.
1. Відповідальна сторона (Art. 4 Nr. 7, Art. 13 Abs. 1 lit. a DSGVO)
Cryon UG (haftungsbeschränkt)
Landsberger Str. 35
04157 Leipzig
Німеччина
Керівник (Geschäftsführer): Jonas Kutavicius
Е-пошта: info@werkzeu.ge
Окремого уповноваженого із захисту даних (Datenschutzbeauftragter) ми наразі не призначали, оскільки не відповідаємо умовам Art. 37 DSGVO (Загальний регламент ЄС про захист даних) / § 38 BDSG (федеральний закон про захист даних). З усіх питань щодо захисту даних пиши на е-пошту, зазначену вище.
2. Принципи обробки
Ми обробляємо персональні дані виключно за такими принципами:
- Мінімізація даних: ми збираємо лише ті дані, які справді потрібні для відповідної цілі.
- Цільове обмеження: дані використовуються лише для тієї цілі, для якої їх зібрано.
- Прозорість: з цієї заяви ти дізнаєшся, що саме ми робимо і навіщо.
- Обмеження зберігання: ми видаляємо дані, щойно відпадає ціль обробки.
- Жодного продажу даних: ми ніколи не продаємо, не здаємо в оренду і не торгуємо твоїми даними.
- Жодного використання для навчання ШІ: ми не використовуємо твій вміст для навчання власних чи чужих моделей ШІ.
3. Хостинг і місце розташування серверів
Наша основна інфраструктура працює на виділених серверах компанії Hetzner Online GmbH у Німеччині (центри обробки даних у Нюрнберзі та Фалькенштайні). Hetzner є німецькою компанією з офісом у місті Gunzenhausen і повністю підпадає під німецьке та європейське законодавство про захист даних.
Основна програма, акаунти, база даних і сховище файлів не розташовані в американського гіперскейлера. Проте окремі необов'язкові або допоміжні функції користуються зовнішніми постачальниками та міжнародною інфраструктурою. Ці отримувачі перелічені в цій заяві відповідно до їхньої фактичної мети.
Розв'язання DNS відбувається через INWX GmbH (Німеччина). Листи надсилаються через сервіс релею SMTP компанії INWX GmbH (smtp.webspace.bz, головний офіс: Німеччина). INWX є німецьким постачальником доменів і хостингу та діє як виконавець обробки за дорученням (Auftragsverarbeiter) згідно з Art. 28 DSGVO.
Основна інфраструктура працює в ЄЕП (Європейському економічному просторі). Щодо окремих зовнішніх сервісів, зокрема обробки платежів і аналізу помилок, обробку за межами ЄЕП не можна повністю виключити; подробиці та застосовані гарантії ти знайдеш у розділах 8 і 18.
Правова підстава: Art. 6 Abs. 1 lit. f DSGVO (абзац 1, літера f; законний інтерес у надійному та безпечному наданні наших сервісів).
Виконавці обробки за дорученням згідно з Art. 28 DSGVO:
- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen - хостинг, серверна інфраструктура, сховище об'єктів (Object Storage)
- INWX GmbH, Zwinglistr. 1, 10555 Berlin - надсилання листів (релей SMTP), розв'язання DNS
- Functional Software Inc. (Sentry), 132 Hawthorne Street, San Francisco, CA 94107, USA - збір і аналіз помилок (Error Tracking). Обробка та зберігання відбуваються в регіоні ЄС постачальника (центр обробки даних у Франкфурті); постачальник є американською компанією, тому доступ із третьої країни повністю виключити не можна. Підставою є договір про обробку за дорученням і стандартні договірні положення ЄС. Типове налаштування передачі PII (персональних ідентифікаційних даних) вимкнено, а відомі чутливі поля, заголовки та вміст запитів очищаються перед передачею. Можуть оброблятися технічні дані про помилки, скорочений контекст запитів і псевдонімні ідентифікатори.
Постачальники платіжних послуг (див. розділ 8): PayPal (Europe) S.à r.l. et Cie, S.C.A. (Люксембург), Mollie B.V. (Нідерланди), а також компанії Stripe, відповідальні за конкретний платіж (Ірландія).
Інші отримувачі або самостійні відповідальні сторони, які залучаються лише в межах відповідної функції:
- Intuition Machines, Inc. (hCaptcha, USA) - захист від ботів у формі контакту та за певних дій під час реєстрації чи оплати; обробляє, зокрема, адресу IP, сигнали браузера та взаємодії
- Google Ireland Limited та пов'язані компанії - лише за добровільного входу через Google; Google дізнається про сам процес входу
- UNPKG із глобальною інфраструктурою CDN - файли FFmpeg-WASM доставляються в твій браузер лише під час запуску певних медіаінструментів; при цьому виникають адреса IP, заголовки, час і запитаний файл
- ExchangeRate-API (open.er-api.com) - наш сервер отримує актуальні довідкові курси фіатних валют; суми, які ти вводиш, ми при цьому не передаємо
- CoinGecko - наш сервер отримує актуальні довідкові курси криптовалют; суми, які ти вводиш, ми при цьому не передаємо
- Have I Been Pwned - під час перевірки пароля на витік наш сервер надсилає лише перші п'ять шістнадцяткових символів хешу SHA-1 за методом анонімності з порогом k, ніколи не твій пароль і не повний хеш
- Картографічні сервери OpenStreetMap і зовнішні сторінки, на які посилається відповідний інструмент - лише коли ти відкриваєш відповідну функцію карти чи посилання
4. Дані, що збираються, за рівнем користування
4.1 Гість (без реєстрації)
Без входу ми не зберігаємо даних акаунта. Багато гостьових інструментів працюють повністю у твоєму браузері. Якщо інструменту потрібен запит до сервера, ми обробляємо передані для цього дані та технічні дані з'єднання, щоб надати й захистити цю функцію.
Під час звичайного відкриття сторінки на короткий час обробляються такі технічні дані:
- адреса IP (технічно необхідна для встановлення з'єднання)
- тип і версія браузера
- операційна система
- адреса сторінки-джерела (Referrer)
- час доступу
Ці дані зберігаються в журналах доступу. Ротація журналів видаляє такі протоколи доступу щонайпізніше через 7 днів. Об'єднання з іншими джерелами даних для реклами чи створення профілів не відбувається.
Правова підстава: Art. 6 Abs. 1 lit. f DSGVO (законний інтерес у наданні та захисті вебсайту).
4.2 Безкоштовний акаунт (Free)
Під час реєстрації ми зберігаємо:
- адресу е-пошти
- ім'я для показу (вільно обране)
- налаштування мови (німецька або англійська)
- статус підписки
- дату реєстрації
- Amtsprofil (за бажанням): якщо ти його налаштуєш, ми зберігаємо на наших серверах зашифрований у твоєму браузері конверт у прив'язці до акаунта. Пароль, ключ і відкритий текст ми не отримуємо.
Паролі: пароль, який ти встановлюєш під час реєстрації, ми зберігаємо виключно як криптографічний хеш scrypt. Відкритий пароль ніколи не зберігається, і відновити його неможливо. Якщо ти входиш за посиланням для входу, пароль при цьому не передається.
Правова підстава: Art. 6 Abs. 1 lit. b DSGVO (виконання договору).
4.3 Підписка Plus
На додачу до даних безкоштовного акаунта (Free):
- Файли: завантажені й створені файли зберігаються в Hetzner Object Storage (сумісному з S3) у Німеччині.
- Платіжні дані: див. розділ 8 (обробка платежів).
Правова підстава: Art. 6 Abs. 1 lit. b DSGVO (виконання договору).
4.4 Підписка Pro
На додачу до даних підписки Plus:
- Вміст спільноти: дописи, коментарі та повідомлення в чаті зберігаються в нашій базі даних PostgreSQL на німецьких серверах.
- Дані команд: якщо ти користуєшся командами, ми зберігаємо належність учасників до команд і їхні права.
Правова підстава: Art. 6 Abs. 1 lit. b DSGVO (виконання договору).
4.5 Функції для організацій, персоналу та комунікації
Коли організація використовує функції Pro, вона може обробляти дані власних працівників, клієнтів, постачальників та інших контактів. Залежно від активованої функції це основні дані, ролі, робочий час, відсутності, відомості про лікарняні та листки непрацездатності (AU), дані про заробітну плату та соціальне страхування, банківські та податкові дані, контакти CRM, відомості про бронювання, файли, вміст листів, а також зашифровано збережені облікові дані для підключеної поштової скриньки.
Для керування акаунтами, розрахунків, безпеки та власної комунікації про продукт відповідальною стороною залишається сам Cryon. Якщо організація-клієнт визначає цілі та засоби обробки своїх даних про персонал, клієнтів чи комунікацію, Cryon обробляє ці дані за дорученням організації. Організація має, зокрема, визначити права доступу, правові підстави, обов'язки щодо інформування та допустимі вхідні дані. Особливі категорії персональних даних, зокрема дані про здоров'я чи інвалідність, можна вносити лише за наявності міцної правової підстави та з належними правами доступу.
Для цієї обробки за дорученням діє наша угода про обробку за дорученням відповідно до Art. 28 DSGVO. Її окремо підтверджують під час оформлення командної підписки.
Самостійно розміщені компоненти CryonOffice для редагування документів і LiveKit для відео- чи аудіоконференцій працюють на описаній інфраструктурі Werkzeu.ge. На публічних сторінках бронювання ми обробляємо контактні дані, дані про час і нотатки, які вводить гість, а також технічні дані з'єднання; постачальник відповідної сторінки бронювання отримує ці відомості.
Коли відправлення рахунку запущено явно, адреса отримувача, тема, текст повідомлення та, за потреби, посилання на клієнтський портал зберігаються лише в зашифрованому вигляді в короткочасному завданні на відправлення. Черга отримує виключно технічний ідентифікатор завдання. Після успішного відправлення або однозначної невдачі зашифрований вміст негайно видаляється; якщо результат SMTP технічно неясний, то щонайпізніше через 48 годин.
5. Cookie і локальне сховище
5.1 Cookie
Ми використовуємо технічно необхідні cookie для входу, безпеки, інтерфейсних налаштувань, явно обраних тобою, і збереження твого рішення щодо згоди. Необов'язковий аналітичний cookie wz_aid встановлюється лише після твоєї згоди.
| Cookie | Мета | Строк | Властивості |
|---|---|---|---|
Cookie __Host-werkzeuge.session_token | Автентифікація та сесія | 14 днів | HTTPOnly, Secure, SameSite=Lax |
__Host-werkzeuge.signup-recovery, werkzeuge_oauth_signup_consent і короткочасні стани автентифікації | Безпечне продовження реєстрації та входу через OAuth | Від 10 хвилин до 24 годин щонайбільше | HTTPOnly, Secure, SameSite=Lax |
Ключ werkzeuge:cookie-consent | Збереження твого рішення щодо згоди | 1 рік | Secure, SameSite=Lax |
Ключі werkzeuge:shell-mode, werkzeuge:visual-mode-chosen, werkzeuge:onboarding-done | Інтерфейс, обраний тобою, і пройдене ознайомлення | 1 рік | Secure, SameSite=Lax |
wz_ref | Підписане зіставлення рекомендації з кодом рекомендації, фіксованою ціллю продукту, мовою та кампанією під час реєстрації | 30 днів | HTTPOnly, Secure, SameSite=Lax; встановлюється лише під час відвідування посилання-рекомендації |
wz_aff | Зіставлення партнерського посилання (партнерська програма) під час реєстрації | 30 днів | HTTPOnly, Secure, SameSite=Lax; встановлюється лише під час відвідування партнерського посилання |
wz_aid | Випадковий ідентифікатор, не пов'язаний з адресою IP, для вимірювання анонімних кроків користування (наприклад, реєстрація після відвідування сторінки) | 180 днів | Secure, SameSite=Lax; встановлюється ЛИШЕ з твоєю згодою на аналітику в банері cookie |
Ми не встановлюємо рекламних cookie і cookie від рекламних мереж. Технічно необхідні cookie та локальні записи для функцій, які ти явно запитуєш, використовуються без згоди, якщо застосовується § 25 Abs. 2 Nr. 2 TDDDG (закон про захист приватності в телемедіях). Для аналітики ми питаємо твоєї згоди до початку обробки. Подробиці ти знайдеш у нашій політиці щодо cookie.
Правова підстава: Art. 6 Abs. 1 lit. f DSGVO (законний інтерес у технічній працездатності); § 25 Abs. 2 Nr. 2 TDDDG (технічна необхідність).
5.2 Локальне сховище (Local Storage)
Ми користуємося функцією локального сховища твого браузера для локальних функцій, які ти запитуєш, наприклад чернеток, нотаток, станів інструментів, налаштувань і розкладок робочої області. Ці дані:
- не залишають твій браузер
- мають різні строки залежно від функції; короткочасні чернетки можуть втрачати чинність через 30 хвилин, налаштування зберігаються до видалення
- зберігаються з ключами, пов'язаними з функціями
- для окремих кадрових інструментів додатково розділяються за акаунтом і організацією та видаляються з браузера під час виходу
- ти можеш будь-коли видалити в налаштуваннях браузера
Доступ до кінцевого пристрою: § 25 Abs. 2 Nr. 2 TDDDG, якщо запис потрібен для функції, яку ти явно хочеш. Політика щодо cookie називає типові ключі та способи видалення.
6. Вебаналітика (вимірювання охоплення)
Ми використовуємо власну, самостійно розміщену аналітичну програму на власній інфраструктурі в Німеччині. Жодні дані третім особам не передаються, зовнішній аналітичний сервіс не застосовується.
Те, що ми зберігаємо, є анонімним. Наша аналітична база даних містить виключно денні підсумки: дату, дволітерний код країни, категорію пристрою та операційну систему, шлях сторінки і лічильники. Типовий запис виглядає так: «2 серпня 2026 - Іспанія - 11 переглядів». Ці записи не містять жодного ідентифікатора: ні адреси IP, ні значення cookie, ні зв'язку з акаунтом, ні рядка User-Agent, і їх неможливо віднести до якоїсь особи за допомогою засобів, імовірних за загальною оцінкою. Це статистика, а не профілі.
Твою адресу IP не зберігають. Вона обробляється виключно в оперативній пам'яті та лише протягом одного запиту, і саме з двома цілями:
- для визначення країни виключно на рівні країни (через локальну базу DB-IP Lite: без зовнішніх запитів, твоя адреса нікуди не передається), і
- для перетворення на 16-значне значення за допомогою секретного ключа, що змінюється щомісяця. Це значення потрапляє в імовірнісну структуру підрахунку, яка фіксує лише те, скільки різних відвідувачів було, ніколи не те, які саме. Вона перебуває в кеші й відкидається щонайпізніше через 40 днів після кінця місяця; у базі даних залишається лише зведений реєстр лічильників без псевдонімів. Оскільки ключ змінюється щомісяця, зв'язати дані між календарними місяцями неможливо.
Твоя адреса IP ніколи не записується в аналітичну базу даних, ніколи не експортується і ніколи не використовується для створення профілів.
Відомості про пристрій визначаються з User-Agent твого браузера. Ми залишаємо лише категорію пристрою та родину операційної системи (наприклад, «Desktop / Windows»). Повний рядок User-Agent відкидається.
Строк зберігання. Анонімну статистику зберігають безстроково. Оскільки вона не має зв'язку з особою, обмеження зберігання за Art. 5 Abs. 1 lit. e DSGVO на неї не поширюється; тривала база для порівняння потрібна для порівнянь рік до року. Вхідні дані, що ідентифікують, залишаються короткочасними: місячний псевдонім діє лише протягом одного календарного місяця і видаляється з кешу щонайпізніше через 40 днів після кінця місяця, журнали сервера видаляються через 7 днів.
Правова підстава. Оскільки для цієї мети ми ні зберігаємо інформацію на твоєму кінцевому пристрої, ні звертаємося до неї, § 25 TDDDG не застосовується. Коротка обробка твоєї адреси IP для визначення країни та денного підрахунку ґрунтується на нашому законному інтересі в знанні охоплення та надійності нашого сервісу (Art. 6 Abs. 1 lit. f DSGVO). Наш інтерес обмежується агрегованими числами; твої інтереси захищено тим, що нічого, що ідентифікує, не зберігається. Ти можеш будь-коли заперечити проти обробки згідно з Art. 21 DSGVO.
Необов'язковий cookie wz_aid слід відрізняти від цього. Він зберігається на твоєму кінцевому пристрої, встановлюється лише з твоєї явної згоди в налаштуваннях cookie (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), діє щонайбільше 180 днів і його можна відкликати будь-коли. Відмова не перешкоджає описаному вище анонімному підрахунку і не коштує тобі жодної функції.
6.1 Виявлення ботів і захист від зловживань
Щоб захистити сервіс, ми обробляємо технічну інформацію про запити для обмежень частоти, виявлення шахрайства та відбиття зловмисного доступу. Ця обробка для безпеки відокремлена від необов'язкового аналізу охоплення. Оцінка заголовка User-Agent за пристроєм, операційною системою чи ознакою бота та JavaScript-маячок для підтвердження людських відвідувань потрапляють у статистику охоплення лише зі згодою на аналітику.
Правова підстава: Art. 6 Abs. 1 lit. f DSGVO (законний інтерес).
6.2 Події продукту (вимірювання воронки)
Щоб розуміти, де наша пропозиція переконує, а де ні, ми фіксуємо закритий перелік із семи необов'язкових подій браузера (відкриття екрана оплати, натискання кнопки оновлення тарифу, ціни чи оформлення, успішно створений гостьовий PDF, завершена перевірка е-рахунку та розпочата передача локальної чернетки). При цьому ми не зберігаємо ні адреси IP, ні User-Agent. Події продукту, ініційовані браузером, ми надсилаємо лише після твоєї згоди на аналітику; при цьому може використовуватися випадковий псевдонімний ідентифікатор (wz_aid). Події після входу містять лише ідентифікатор акаунта; псевдонімний ідентифікатор браузера тоді не зберігається. Стан договорів і платежів береться окремо від цього з необхідних записів акаунта, документів і платежів, а не з цього необов'язкового журналу подій. Події браузера автоматично видаляються через 180 днів; під час видалення акаунта зв'язок з особою усувається, якщо немає пріоритетного обов'язку підтвердження.
Правова підстава: Art. 6 Abs. 1 lit. a DSGVO (згода на аналітику).
6.3 Тест на основі платіжних даних і акція рекомендацій (захист від зловживань)
Щоб одноразовий тест на основі платіжних даних і акцію «приведи друга» не можна було використати через кілька акаунтів, ми під час початку тесту зберігаємо контрольне значення SHA-256, прив'язане до ключа, від нормалізованої адреси е-пошти. У разі рекомендації ми тимчасово зберігаємо відповідне контрольне значення адреси IP. Вони слугують виключно для перевірки, чи тест уже використовували або чи досягнуто порогу зловживання. Це псевдонімні, а не анонімні дані. Контрольні значення IP у записах рекомендацій видаляються через сім днів. Контрольне значення е-пошти зберігається для постійного правила одного тесту навіть після видалення акаунта; доступ і мета обмежені перевіркою на зловживання.
Правова підстава: Art. 6 Abs. 1 lit. f DSGVO (законний інтерес у захисті від зловживання безкоштовними послугами).
6.4 Рекламні листи (лише за згоди)
Сезонні листи-підказки (наприклад, про податкові строки), листи для повернення та листи з рекомендаціями ми надсилаємо лише за твоєї явної згоди на рекламну комунікацію (згода під час реєстрації або в налаштуваннях, яку можна будь-коли відкликати). Кожен такий лист містить посилання для відписки (List-Unsubscribe). За одну акцію ти отримуєш щонайбільше один лист; надсилання ми документуємо для підтвердження (§ 7 UWG, закон про недобросовісну конкуренцію). Транзакційні листи (підтвердження платежів, нагадування про твої власні строки, закінчення тесту) від цього не залежать.
Правова підстава: Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 2 UWG (згода).
7. Автентифікація
Реєстрація відбувається за адресою е-пошти та паролем. Пароль зберігається виключно як криптографічний хеш, і відновити його неможливо.
Для входу можна замість цього запросити посилання для входу: одноразове посилання для входу по е-пошті, без введення пароля.
За бажанням ми пропонуємо вхід через Google («Увійти через Google»). При цьому Google дізнається про твій процес входу; ми отримуємо від Google лише адресу е-пошти та ім'я, а зв'язування відбувається лише з твого явного підтвердження. Без входу через Google твої дані автентифікації обробляються виключно на наших власних серверах.
Правова підстава: Art. 6 Abs. 1 lit. b DSGVO (виконання договору).
8. Обробка платежів
Для платних підписок (Plus, Pro) ми користуємося такими постачальниками платіжних послуг:
8.1 PayPal
PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg.
Заява про захист даних: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
8.2 Mollie
Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, Нідерланди.
Заява про захист даних: https://www.mollie.com/privacy
8.3 Stripe
Stripe Payments Europe, Limited і Stripe Technology Europe, Limited, Ірландія. Яка саме компанія Stripe відповідає в конкретному випадку, залежить від способу оплати та контексту обробки.
Інформація про захист даних: https://stripe.com/de/privacy
Під час платежу відповідному постачальнику платіжних послуг передаються такі дані:
- адресу е-пошти
- ім'я та, за потреби, адреса для рахунку
- вид підписки та сума
- ідентифікатор транзакції
Ми не зберігаємо даних кредитних карток, банківських реквізитів і відомостей про платіжні засоби. Повна обробка платежу та зберігання чутливих платіжних даних відбуваються виключно в самого постачальника. Ми зберігаємо, зокрема, ідентифікатори клієнта, підписки та транзакції від постачальника, статус платежу, суму, валюту та час платежу для зіставлення з договором і обліком.
Під час платежу з клієнтського порталу Mollie отримує як ціль повернення лише випадковий ідентифікатор одноразового використання. Справжній ключ клієнтського порталу для цього шифрується на стороні сервера і зберігається щонайбільше дві години; постачальнику платіжних послуг він не передається.
Постачальники платіжних послуг обробляють дані залежно від операції як виконавці обробки за дорученням та/або під власну відповідальність за захист даних, зокрема для обробки платежів, запобігання шахрайству та виконання регуляторних обов'язків. Вони можуть залучати пов'язані компанії та платіжні мережі за межами ЄЕП. Для таких передач діють гарантії, які відповідний постачальник описує у своїх відомостях про захист даних, зокрема рішення про адекватність захисту або стандартні договірні положення ЄС.
Правова підстава: Art. 6 Abs. 1 lit. b DSGVO (виконання договору); Art. 6 Abs. 1 lit. c DSGVO (податкові обов'язки зберігання даних про рахунки).
9. Зберігання файлів
Файли, які ти створюєш або завантажуєш із зареєстрованого акаунта, зберігаються в Hetzner Object Storage (сумісному з S3) у Німеччині. Зберігання охоплює:
- сам файл
- метадані (назва файла, розмір, дата створення, пов'язаний інструмент)
- право доступу (якому користувачеві належить файл)
У необов'язковій зашифрованій папці вміст файлів і описові метадані, такі як назва файла, тип і початковий розмір, шифруються у твоєму браузері до завантаження. Наші сервери отримують лише шифротекст, непрозорий ідентифікатор об'єкта, розмір шифротексту та зашифровану конфігурацію ключа. Власний пароль папки та нешифровані ключі не залишають браузер. Через це шифрування ми не можемо відновлювати файли, шукати в них, показувати попередній перегляд чи перевіряти їх на віруси.
Під час видалення акаунта файли прибираються з активного сховища, якщо законний обов'язок або інша допустима підстава не вимагає подальшого зберігання. Резервні копії втрачають чинність за циклом, описаним у розділі 14.
Правова підстава: Art. 6 Abs. 1 lit. b DSGVO (виконання договору).
10. Amtsprofil (сховище особистих даних)
Amtsprofil це зашифроване сховище особистих даних, яке зберігає персональні дані (ім'я, адресу, Steuer-ID, сімейний стан тощо), щоб автоматично заповнювати формуляри.
Архітектура Zero-Knowledge: усі дані в Amtsprofil шифруються на стороні клієнта у твоєму браузері. Ключ виводиться з парольної фрази сховища, обраної тобою, і не залишає твій браузер. На наші сервери передається лише автентифікований зашифрований конверт, який зберігається у прив'язці до твого акаунта. Пароль, виведений ключ і відкритий текст не передаються. Зашифрована локальна копія може існувати як кеш браузера.
Зашифрований конверт синхронізується між твоїми браузерами, в яких виконано вхід. Якщо ти видаляєш локальні дані браузера або змінюєш пристрій, ця зашифрована копія на сервері зберігається. Якщо ти забудеш парольну фразу сховища, розшифрувати конверт не зможемо ні ми, ні підтримка; його можна лише видалити й почати заново. Під час скидання або видалення акаунта конверт, пов'язаний з акаунтом, видаляється; резервні копії втрачають чинність за розділом 14. Якщо ти використовуєш окремі відомості з Amtsprofil в іншому інструменті, подальша обробка в ньому регулюється відомостями для цього інструмента.
Правова підстава для зберігання та синхронізації, пов'язаних з акаунтом: Art. 6 Abs. 1 lit. b DSGVO (надання функції сховища, яку ти запитуєш). Для технічно необхідного локального кешу діє § 25 Abs. 2 Nr. 2 TDDDG. Перенесення окремих відомостей в інший інструмент описується там окремо.
11. Функції спільноти
Коли ти користуєшся функціями спільноти (дописи, коментарі, чат, групи), зберігаються такі дані:
- зміст твоїх дописів і коментарів
- повідомлення в чаті
- членство в групах
- позначки часу активності
- твоє ім'я для показу, видиме публічно
Ці дані зберігаються в нашій базі даних PostgreSQL на серверах Hetzner у Німеччині. Дописи спільноти залежно від налаштування видимі публічно або лише для групи.
Ти можеш будь-коли редагувати або видаляти свої дописи. Під час видалення акаунта твій вміст у спільноті анонімізується або, на твоє бажання, видаляється повністю.
Правова підстава: Art. 6 Abs. 1 lit. b DSGVO (виконання договору).
12. Спілкування по е-пошті
Ми надсилаємо тобі листи в таких випадках:
- Посилання для входу: технічно необхідні, згода не потрібна
- Транзакційні листи: підтвердження платежів, рахунки, зміни підписки
- Попередження про строки: нагадування про строки відомств, які внесено тобою самим
- Повідомлення про безпеку: незвична активність входу, зміни пароля
Ми не розсилаємо інформаційних бюлетенів без твоєї явної згоди. Листи надсилаються через INWX GmbH (релей SMTP smtp.webspace.bz, головний офіс: Німеччина). INWX діє як виконавець обробки за дорученням згідно з Art. 28 DSGVO.
Через контактну форму ми обробляємо ім'я, адресу е-пошти, суть звернення, повідомлення, підтвердження hCaptcha і технічні дані захисту. Повідомлення пересилається в нашу поштову скриньку підтримки і додатково не зберігається в базі даних контактної форми. Листування з підтримкою зберігається до остаточного опрацювання, а потім лише так довго, як це потрібно для уточнювальних запитань, захисту вимог або законних підтверджень.
Під час повідомлення про ймовірно протиправний вміст ми додатково обробляємо точну адресу URL або ідентифікатор вмісту, обрану категорію повідомлення, правову підставу, яку ти називаєш, твій виклад фактів і твою заяву про добросовісність. Ці відомості потрібні нам, щоб перевірити повідомлення, повідомити про отримання та рішення, а також виконати законні обов'язки підтвердження та співпраці. Повідомлення отримує референс і обробляється, як і решта листування з підтримкою, у відповідній поштовій скриньці.
Правова підстава: Art. 6 Abs. 1 lit. b DSGVO (виконання договору) для транзакційних листів; Art. 6 Abs. 1 lit. c DSGVO для обов'язкового за законом опрацювання повідомлень і Art. 6 Abs. 1 lit. f DSGVO для підтримки, захисту від зловживань і реалізації чи захисту вимог; Art. 6 Abs. 1 lit. a DSGVO (згода) для можливого інформаційного бюлетеня.
13. Правові підстави обробки (Art. 6 DSGVO)
| Обробка | Правова підстава |
|---|---|
| Серверні лог-файли (IP, дані браузера) | Art. 6 Abs. 1 (абзац 1) lit. f (законний інтерес) |
| Сесійне cookie | Art. 6 Abs. 1 lit. f (законний інтерес); § 25 Abs. 2 Nr. 2 TDDDG (закон про захист даних у телекомунікаціях і цифрових сервісах) |
| Реєстрація й дані акаунта | Art. 6 Abs. 1 lit. b (виконання договору) |
| Обробка платежів | Art. 6 Abs. 1 lit. b (виконання договору) |
| Рахунки й бухгалтерський облік | Art. 6 Abs. 1 lit. c (юридичний обов'язок), § 147 AO (загальний податковий закон), § 257 HGB (торговий кодекс) |
| Посилання клієнтського порталу й підтвердження прийняття | Art. 6 Abs. 1 lit. b (передача документів і виконання договору), а також lit. f (захист від зловживань і правовий захист) |
| Зберігання файлів | Art. 6 Abs. 1 lit. b (виконання договору) |
| Amtsprofil (зашифрований на стороні клієнта конверт, прив'язаний до акаунта) | Art. 6 Abs. 1 lit. b DSGVO; локальний кеш: § 25 Abs. 2 Nr. 2 TDDDG |
| Контент спільноти | Art. 6 Abs. 1 lit. b (виконання договору) |
| Надсилання листів е-поштою (транзакційні листи) | Art. 6 Abs. 1 lit. b (виконання договору) |
| Анонімне вимірювання охоплення | Art. 6 Abs. 1 lit. f (законний інтерес); необов'язкове cookie wz_aid: lit. a |
| Збір даних про помилки (Sentry) | Art. 6 Abs. 1 lit. f (законний інтерес); перед передачею дані мінімізуються й очищаються |
| Заходи безпеки (Rate Limiting, виявлення ботів, захист доступу) | Art. 6 Abs. 1 (абзац 1) lit. f (законний інтерес) |
| Підтримка та повідомлення про протиправний контент | Art. 6 Abs. 1 lit. c та lit. f (законні обов'язки, підтримка, захист від зловживань і правовий захист) |
14. Строки зберігання
| Дані | Зберігання | Підстава |
|---|---|---|
| Серверні лог-файли | 7 днів | Законний інтерес |
| Дані сесій | 14 днів (або до відкликання сесії) | Технічна необхідність |
| Дані акаунта | До видалення акаунта | Виконання договору |
| Файли (Plus/Pro) | До видалення користувачем або до видалення акаунта | Виконання договору |
| Контент спільноти | До видалення користувачем або до видалення акаунта | Виконання договору |
| Листування з підтримкою та повідомлення про протиправний контент | До завершення опрацювання, потім лише для необхідних уточнень, доказів, правового захисту або дотримання законних строків | Законні обов'язки та законний інтерес |
| Публічне бронювання часу | Дані про час і контакти зберігаються до видалення постачальником сторінки бронювання або до видалення його акаунта; IP-адреса гостя не довше 7 днів | Виконання договору постачальника бронювання та законний інтерес у захисті від зловживань |
| Дані рахунків | Залежно від виду документа, як правило, 8 років, в окремих податкових випадках до 10 років | Зокрема § 147 AO, § 257 HGB |
| Платіжні документи | Протягом законного строку, що діє для відповідного бухгалтерського або платіжного документа: як правило, 8 років, в окремих випадках до 10 років | Зокрема § 147 AO, § 257 HGB |
| Чернетки в localStorage | Залежно від функції: короткочасні чернетки частково 30 хвилин, інший локальний вміст до видалення | § 25 Abs. 2 Nr. 2 TDDDG, правова підстава відповідної функції |
| Локальна передача в Fakturen | Не довше 7 днів і лише в цьому браузері; раніше, якщо передачу успішно прийнято або дані видалено явно | § 25 Abs. 2 Nr. 2 TDDDG (функція, яку явно запитано) |
| Метадані посилань клієнтського порталу (хеш, права, строк дії, лічильник переглядів) | До видалення відповідного документа або акаунта; звичайні посилання діють 7, 30 або 90 днів, і їх можна відкликати будь-коли | Виконання договору та захист від зловживань |
| Зашифрований вміст завдання на надсилання рахунку | До успішного надсилання або однозначної невдачі; для відкритих або технічно неясних завдань не довше 48 годин | Виконання договору та безпечна доставка |
| Технічні метадані надсилання (статус, час, ідентифікатори завдання та повідомлення Message-ID) | Разом із відповідним документом рахунку до його видалення або до спливу чинного строку зберігання | Виконання договору, усунення помилок і підтвердження доставки |
| Підтвердження прийняття в клієнтському порталі (ім'я, час, IP-адреса та User-Agent) | Разом із відповідним договором або документом бронювання протягом його законного або необхідного строку для доказів | Виконання договору, підтвердження та правовий захист |
Після спливу чинного строку зберігання дані видаляються або анонімізуються. Видалення акаунта спочатку позначається 14-денним строком очікування. Потім активні дані, які більше не потрібні, видаляються або анонімізуються. Відкриті платежі, відшкодування, підтвердження доставки або законні обов'язки щодо зберігання можуть відкласти мінімізацію окремих записів; доступ при цьому обмежується цією метою.
Примітка про резервні копії: Наші зашифровані серверні резервні копії зберігаються до 30 днів. У цей період уже видалені дані ще можуть міститися в знімку резервної копії. Відновлення відбувається лише в аварійному випадку (втрата даних через відмову обладнання тощо) і після перевірки. Після завершення циклу резервного копіювання відповідні знімки перезаписуються. Якщо резервну копію відновлено, рішення про видалення й блокування, що вже набули чинності, застосовуються повторно.
15. Твої права
Згідно із Загальним регламентом ЄС про захист даних (DSGVO, англ. GDPR) ти маєш такі права:
15.1 Право на доступ (Auskunftsrecht, Art. 15 DSGVO)
Ти маєш право вимагати підтвердження, чи обробляються твої персональні дані, і в разі обробки отримати інформацію про ці дані та їхню копію.
15.2 Право на виправлення (Berichtigung, Art. 16 DSGVO)
Ти маєш право вимагати виправлення неточних даних і доповнення неповних. Більшість даних можна змінити прямо в параметрах профілю.
15.3 Право на видалення (Löschung, Art. 17 DSGVO)
Ти маєш право вимагати видалення своїх персональних даних, якщо цьому не перешкоджають законні обов'язки щодо зберігання. Акаунт можна видалити будь-коли в параметрах. Видалення можливе також листом на info@werkzeu.ge.
15.4 Право на обмеження обробки (Einschränkung, Art. 18 DSGVO)
Ти маєш право вимагати обмеження обробки, якщо ти оскаржуєш точність даних, обробка є незаконною, нам більше не потрібні ці дані або проти обробки подано заперечення (Widerspruch).
15.5 Право на перенесення даних (Datenübertragbarkeit, Art. 20 DSGVO)
Якщо виконано умови Art. 20 DSGVO, ти маєш право отримати надані тобою дані в структурованому, поширеному та машинозчитуваному форматі. Експорт даних у параметрах профілю надає машинозчитувані дані, пов'язані з акаунтом. Він не замінює ширшого запиту на доступ за Art. 15 DSGVO; для нього напиши нам е-поштою.
15.6 Право на заперечення (Widerspruchsrecht, Art. 21 DSGVO)
Ти маєш право заперечувати проти обробки своїх даних на підставі Art. 6 Abs. 1 lit. f DSGVO (законний інтерес). Тоді ми припинимо обробку, якщо не зможемо довести наявність вагомих законних підстав, що заслуговують на захист.
15.7 Право відкликати згоду (Art. 7 Abs. 3 DSGVO)
Якщо обробка ґрунтується на твоїй згоді, ти можеш відкликати її будь-коли з дією на майбутнє.
Як скористатися правами: Просто напиши нам на info@werkzeu.ge. Як правило, ми повідомляємо тебе про вжиті заходи протягом одного місяця. Якщо строк продовжено відповідно до Art. 12 Abs. 3 DSGVO, протягом першого місяця ми повідомимо тебе про причини та новий строк.
16. Право на скаргу до наглядового органу
Згідно з Art. 77 DSGVO ти маєш право поскаржитися до наглядового органу із захисту даних. Компетентний для нас наглядовий орган:
Sächsischer Datenschutz- und Transparenzbeauftragter (уповноважений федеральної землі Саксонія із захисту даних і прозорості)
Devrientstraße 5
01067 Dresden
Вебсайт: https://www.datenschutz.sachsen.de
17. Заходи безпеки
Ми застосовуємо широкі технічні й організаційні заходи, щоб захистити твої дані:
- Захист передачі даних і мережі: Публічні з'єднання зашифровано за допомогою TLS (HTTPS). Внутрішні сервіси захищені приватною мережею серверів, брандмауерами та, де це застосовується, власним центром сертифікації.
- Захист застосунку: Перевірка вхідних даних, перевірка прав доступу та механізми захисту від зловживань запитами забезпечують безпеку застосунку.
- Rate Limiting (обмеження частоти запитів): Захист від атак перебором (brute force) і зловживань.
- Шифрування за принципом zero-knowledge: Особливо чутливі дані (Amtsprofil) шифруються на стороні клієнта. Ми не можемо переглянути відкритий текст.
- Хешування паролів: Паролі хешуються за допомогою scrypt.
- Cookie HTTPOnly: Сесійні cookie не можна прочитати через JavaScript.
- Регулярні резервні копії: Зашифровані резервні копії на окремих серверах.
- Керування секретами: Облікові дані для роботи сервісів не передаються в браузер і обмежені потрібними сервісами та доступом оператора.
- Обмеження доступу: Адміністративний доступ до робочих серверів обмежено авторизованими доступами на основі ключів.
18. Передача даних до третіх країн
Наша основна інфраструктура працює на серверах у Німеччині, тобто в межах Європейської економічної зони (ЄЕЗ). Окремі одержувачі, їхні пов'язані компанії або субвиконавці можуть обробляти персональні дані також за межами ЄЕЗ. Це стосується насамперед платіжних провайдерів і описаного нижче аналізу помилок. Якщо рішення про адекватність захисту немає, такі передачі спираються зокрема на стандартні договірні положення ЄС та додаткові заходи захисту відповідного постачальника. Подробиці публікує сам постачальник у своїх положеннях про захист даних.
Виняток - Sentry (збір даних про помилки): Щоб виявляти й усувати технічні помилки, ми користуємося сервісом Sentry (Functional Software Inc., Сан-Франциско, США). Дані про помилки обробляються й зберігаються в регіоні ЄС постачальника (Франкфурт); оскільки постачальник є компанією зі США, доступ із третьої країни не можна повністю виключити. Автоматичну передачу PII (персональних ідентифікаційних даних) вимкнено. Технічне очищення видаляє або маскує відомі адреси е-пошти, дані сесій, облікові дані, заголовки та чутливі поля до передачі. Оскільки вільний текст, імена файлів або stack trace (трасування стека) можуть містити несподівані відомості, обробку персональних даних про помилки не можна повністю виключити. Можуть оброблятися stack trace, версії браузера й операційної системи, скорочений контекст запитів і псевдонімні ідентифікатори. Правова підстава: Art. 6 Abs. 1 lit. f DSGVO (законний інтерес у стабільності та усуненні помилок наших сервісів).
19. Автоматизоване ухвалення рішень
Ми не ухвалюємо рішень, що ґрунтуються виключно на автоматизованій обробці та мають правові наслідки або подібний суттєвий вплив у розумінні Art. 22 DSGVO. Автоматизовані правила безпеки й захисту від зловживань можуть обмежувати запити, відхиляти безкоштовний пробний період або позначати процес для ручної перевірки. Розірвання договору, відшкодування й постійні заходи щодо акаунта не вирішуються лише на підставі загальної системи на основі ШІ або профілювання.
20. Зміни цієї політики захисту даних
Ми залишаємо за собою право змінювати цю політику захисту даних, щоб привести її у відповідність до змін у законодавстві або в нашому сервісі. Актуальну версію ти завжди знайдеш на цій сторінці. Про суттєві зміни, що стосуються твоїх прав, ми повідомляємо зареєстрованих користувачів е-поштою.
21. Контакти
З питань захисту даних, використання твоїх прав або цієї політики захисту даних звертайся до нас:
Cryon UG (haftungsbeschränkt)
Landsberger Str. 35
04157 Leipzig
Е-пошта: info@werkzeu.ge
