Останнє оновлення: 2026-09-14
Політика приватності
Ця політика пояснює, як LynBro ApS обробляє персональні дані у звʼязку з сервісом онлайн-запису BKG.dk. Юридично чинною є данська версія.
1. Хто є контролером даних
LynBro ApS, CVR 46321499, Данія. Контакт: hello@lynbro.dk.
2. Дві наші ролі
BKG.dk користуються бізнеси — салони, клініки та інші сервісні компанії, які приймають записи від власних клієнтів. Звідси дві різні ролі:
- Контролер — щодо даних про бізнеси, які оформили підписку на BKG.dk, і про осіб, які створюють акаунт і керують ним.
- Процесор — щодо даних, які бізнес сам вносить про своїх клієнтів і записи. Там контролером є бізнес, а ми обробляємо дані лише за його вказівкою, на підставі договору про обробку даних.
Якщо ви клієнт салону й хочете отримати або видалити свої дані — зверніться до салону. Ми допомагаємо салону виконати такий запит.
3. Які дані ми обробляємо
- Дані акаунта: імʼя, e-mail, телефон, назва компанії, номер CVR, адреса, обраний план.
- Дані запису: імʼя, e-mail, телефон і примітки щодо особи, яка записується, а також час, послуга й майстер.
- Платіжні дані: сума, статус і посилання Stripe. Ми ніколи не отримуємо й не зберігаємо повні номери карток — їх обробляє Stripe.
- Технічні дані: IP-адреса, тип браузера й пристрою, запитані сторінки та дії, час і результат запиту, події входу.
4. Цілі та правові підстави
| Мета | Підстава |
|---|---|
| Надання сервісу, акаунт, записи, нагадування | Договір, ст. 6(1)(b) |
| Платежі та виставлення рахунків | Договір, ст. 6(1)(b) |
| Бухгалтерський облік | Юридичний обовʼязок, ст. 6(1)(c), закон про бухоблік Данії |
| Безпека, запобігання зловживанням, експлуатація | Законний інтерес, ст. 6(1)(f), пор. ст. 32 |
| Агрегована статистика й покращення продукту | Законний інтерес, ст. 6(1)(f) |
Безпека та якість сервісу
Щоб захистити сервіс і користувачів від зловживань, ми обробляємо технічні дані кожного звернення: IP-адресу, тип браузера й пристрою, запитані сторінки та дії, час і результат запиту, події входу. Правова підстава — наш законний інтерес (ст. 6(1)(f)) у безпеці мережі та інформації, запобіганні зловживанням і підтриманні працездатності сервісу, а також обовʼязок забезпечити належну безпеку обробки (ст. 32). Ці дані ми не продаємо, не передаємо для реклами й не публікуємо. Аналітику й маркетинг ми вмикаємо лише за вашою згодою, яку можна відкликати будь-коли.
5. Строки зберігання
| Категорія | Строк |
|---|---|
| Дані акаунта й підписки | Поки акаунт активний, далі 90 днів |
| Бухгалтерські документи й рахунки | 5 років після завершення фінансового року |
| Дані записів і клієнтів усередині акаунта салону | За вказівкою салону; видаляються разом з акаунтом |
| Логи запитів і безпеки з IP | 90 днів, далі агрегати без IP до 13 місяців |
| Події входу й автентифікації | 12 місяців |
| Аудит-лог адміністративних дій | 1–3 роки |
| Сирі тіла запитів | Не зберігаються |
6. Кому передаємо (субпроцесори)
| Постачальник | Мета | Розташування |
|---|---|---|
| Contabo GmbH | Хостинг і експлуатація серверів | ЄС (Німеччина/Франція) |
| Stripe Payments Europe, Ltd. | Оплата картками, якщо салон її вмикає | ЄС (Ірландія), група в США |
| Twilio Ireland Limited | SMS-нагадування, якщо ввімкнені | ЄС (Ірландія), група в США |
| Google Ireland Limited | Синхронізація календаря, лише якщо користувач її підключив | ЄС (Ірландія), група в США |
Пошта надсилається з нашого власного сервера в ЄС. Ми не продаємо персональні дані й не використовуємо їх для профілювання на користь третіх сторін.
7. Передавання за межі ЄС/ЄЕЗ
Дані зберігаються в ЄС. Деякі постачальники мають повʼязані компанії у США, звідки підтримка або служби безпеки можуть отримувати доступ до даних. Такі передавання відбуваються на підставі стандартних договірних положень Єврокомісії (SCC) і додаткових заходів постачальника.
8. Безпека
Паролі зберігаються у вигляді хешів, ніколи у відкритому тексті. Увесь трафік іде через HTTPS. Доступ до продакшн-даних мають лише ті, кому він потрібен, а адміністративні дії записуються в аудит-лог. Дані кожного бізнесу логічно ізольовані від усіх інших. Для акаунтів із доступом до чутливих функцій доступна двофакторна автентифікація.
9. Ваші права
Ви маєте право на доступ, виправлення, видалення, обмеження обробки, перенесення даних і на заперечення проти обробки на підставі законного інтересу. Пишіть на hello@lynbro.dk — ми відповідаємо протягом місяця.
Ви можете подати скаргу до Данського органу із захисту даних (Datatilsynet), Carl Jacobsens Vej 35, 2500 Valby, datatilsynet.dk.
10. Зміни
Якщо політика суттєво змінюється, ми повідомляємо в сервісі або електронною поштою до набрання змін чинності. Дата вгорі показує поточну версію.