Політика конфіденційності Nuvio Loyalty
для підприємців і користувачів Облікового запису Клієнта
- Ця Політика визначає правила обробки персональних даних у зв’язку з використанням системи Nuvio Loyalty, зокрема реєстрацією, веденням Облікового запису Клієнта, керуванням підпискою, розрахунками, технічною підтримкою та доступними інтеграціями.
- Адміністратором персональних даних є TRIKPAY SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ з місцезнаходженням у Вроцлаві (52-326), ul. Eugeniusza Kwiatkowskiego 4/3, внесена до реєстру підприємців KRS за номером 0000878223, NIP: 8943162789, REGON: 387922478 (далі: «Адміністратор»).
- Політика застосовується до підприємців, які укладають договір з Адміністратором, осіб, які їх представляють, та осіб, уповноважених користуватися Обліковим записом Клієнта.
- Персональні дані обробляються відповідно до Регламенту Європейського Парламенту і Ради (ЄС) 2016/679 від 27 квітня 2016 року (GDPR) та застосовного національного законодавства.
§ 1 Обсяг даних, що обробляються
- Адміністратор може обробляти ідентифікаційні та контактні дані, зокрема ім’я та прізвище, адресу електронної пошти, номер телефону, назву компанії, адресу діяльності або місцезнаходження, країну, NIP або EU VAT ID та посаду особи в компанії.
- У зв’язку з Обліковим записом Клієнта можуть оброблятися ідентифікатори користувача, дані входу й автентифікації, ролі та дозволи членів команди, історія змін облікового запису та відомості про активні сесії.
- У зв’язку з укладенням і виконанням договору можуть оброблятися дані вибраного пакета, статус підписки, історія розрахунків, дані рахунків, ідентифікатори та статус платежів. Адміністратор не зберігає повних даних платіжних карток, які обслуговує зовнішній платіжний оператор.
- Під час користування технічною підтримкою можуть оброблятися дані із заявок, повідомлень і вкладень, а також історія контактів і дії, вжиті для вирішення заявки.
- Під час користування системою можуть оброблятися технічні дані та дані безпеки, зокрема IP-адреса, дата й час доступу, тип пристрою, операційна система, браузер, ідентифікатори сесії, історія входів, журнали помилок і події безпеки.
- Якщо Клієнт користується партнерською програмою, інтеграціями або платіжними послугами, Адміністратор може обробляти дані атрибуції рекомендації, налаштування інтеграції, статус з’єднання та ідентифікатори зовнішнього постачальника.
§ 2 Цілі та правові підстави обробки
- Створення й ведення Облікового запису Клієнта, укладення та виконання договору, надання функцій системи, керування підписками й інтеграціями — стаття 6(1)(b) GDPR.
- Перевірка представників Клієнта та керування доступом членів команди — стаття 6(1)(f) GDPR, тобто законний інтерес Адміністратора і Клієнта в належній співпраці та контролі доступу.
- Розрахунки, оформлення і зберігання бухгалтерських документів та виконання податкових обов’язків — стаття 6(1)(c) GDPR у зв’язку із застосовними податковими й бухгалтерськими нормами.
- Опрацювання запитів, технічних заявок і скарг — стаття 6(1)(b) або 6(1)(f) GDPR залежно від характеру справи.
- Забезпечення безпеки системи, запобігання зловживанням, діагностика помилок, безперервність роботи та встановлення, здійснення або захист вимог — стаття 6(1)(f) GDPR.
- Аналіз використання системи та розвиток її функцій — стаття 6(1)(f) GDPR, а для технологій, що потребують згоди, стаття 6(1)(a) GDPR.
- Надсилання комерційної інформації або маркетингові заходи — на підставі згоди, якщо її вимагає застосовне право. Згоду можна відкликати будь-коли без впливу на законність попередньої обробки.
§ 3 Одержувачі даних і зовнішні послуги
- Дані можуть передаватися суб’єктам, які допомагають Адміністратору надавати послуги, зокрема постачальникам хостингу, хмарної інфраструктури, баз даних, автентифікації, електронної пошти, моніторингу безпеки й технічної підтримки.
- Дані про платежі та розрахунки можуть передаватися платіжним операторам, зокрема Stripe і, після активації відповідних послуг, Worldline, а також постачальникам бухгалтерських і юридичних послуг.
- Під час використання функцій Apple Wallet або Google Wallet необхідна технічна й конфігураційна інформація може передаватися Apple або Google в обсязі, потрібному для роботи вибраної послуги.
- Дані можуть бути розкриті державним органам або іншим уповноваженим суб’єктам, якщо цього вимагає закон.
- Деякі постачальники можуть обробляти дані за межами Європейського економічного простору. Тоді Адміністратор застосовує механізми, передбачені главою V GDPR, зокрема рішення про належний рівень захисту або стандартні договірні положення.
§ 4 Cookies, аналітика та маркетингові технології
- Система використовує cookies і подібні технології, необхідні для входу, підтримання сесії, збереження налаштувань, безпеки та належної роботи Облікового запису Клієнта.
- Cookies також можуть зберігати інформацію про рекомендацію і партнерську кампанію, з якої користувач перейшов до системи.
- Google Ads і Meta Pixel можуть використовуватися для вимірювання ефективності маркетингу, аналізу конверсій і створення статистики. Їхні постачальники можуть отримувати IP-адресу, ідентифікатори пристрою чи браузера та інформацію про події в системі.
- Користувач може обмежити cookies у налаштуваннях браузера. Вимкнення необхідних cookies може унеможливити вхід або використання частини функцій системи.
§ 5 Строк зберігання
- Дані Облікового запису Клієнта і виконання договору зберігаються протягом строку дії договору, а потім протягом часу, необхідного для завершення розрахунків і захисту від вимог.
- Бухгалтерські, податкові та розрахункові документи зберігаються протягом строку, встановленого застосовним законодавством.
- Дані заявок і листування зберігаються до завершення справи, а потім протягом строку, виправданого можливістю здійснення або захисту вимог.
- Технічні журнали й журнали безпеки зберігаються стільки, скільки потрібно для безпеки, діагностики інцидентів і запобігання зловживанням.
- Дані, що обробляються на підставі згоди, зберігаються до її відкликання або ранішого припинення цілі, з можливістю збереження обмежених відомостей для підтвердження надання чи відкликання згоди.
- Дані можуть обмежений час залишатися в резервних копіях відповідно до циклу їх безпечного перезапису.
§ 6 Права суб’єктів даних
- У межах GDPR суб’єкт даних має право на доступ, виправлення, видалення, обмеження обробки, перенесення даних і заперечення проти обробки на підставі статті 6(1)(f) GDPR.
- Якщо обробка ґрунтується на згоді, її можна відкликати будь-коли без впливу на законність обробки до відкликання.
- Запит щодо реалізації прав можна надіслати на iod@nuvio.group. Перед виконанням запиту Адміністратор може перевірити особу заявника.
- Суб’єкт даних може подати скаргу Голові польського Управління із захисту персональних даних або іншому компетентному наглядовому органу держави-члена Європейського Союзу.
§ 7 Добровільність надання даних та автоматизовані рішення
- Надання даних є добровільним, але дані, позначені як обов’язкові, потрібні для створення Облікового запису Клієнта, укладення чи виконання договору, розрахунків або опрацювання заявки.
- Адміністратор не приймає щодо користувачів Облікового запису Клієнта рішень, заснованих виключно на автоматизованій обробці, які мають юридичні наслідки або подібним чином істотно на них впливають.
§ 8 Зміни Політики та контакт
- Політика може оновлюватися через зміни законодавства, роботи системи або зовнішніх послуг. Чинна версія публікується на сайті Nuvio.
- Питання щодо конфіденційності слід надсилати на iod@nuvio.group, а інші питання щодо послуги — на sales@nuvio.group.
Дата останнього оновлення: 24.02.2026
TRIKPAY SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
Власник бренду Nuvio
ul. Eugeniusza Kwiatkowskiego 4/3, 52-326 Wrocław
NIP: 8943162789 | REGON: 387922478 | KRS: 0000878223
