Нижче ми публікуємо актуальний перелік субпроцесорів, послугами яких користується Terminka під час надання послуг Партнерам і Клієнтам. Ці суб’єкти можуть обробляти персональні дані від нашого імені виключно в обсязі, необхідному для надання послуг, підтримки інфраструктури, аналітики, входу, надсилання SMS- та e-mail-повідомлень, обробки форм, CRM, а також платних функцій, доступних для Партнерів.
У разі передачі даних за межі Європейської економічної зони ми застосовуємо належні гарантії, що вимагаються GDPR, зокрема стандартні договірні положення (SCC), якщо це необхідно.
Активні у продакшені
Google LLC / Google Ireland Ltd.
Обсяг послуг: Google Analytics, Firebase Analytics, Google Sign-In.
Мета обробки: аналітика продукту та трафіку, аналіз подій у застосунку та сервісі, автентифікація користувачів за допомогою облікового запису Google.
Категорії даних: ідентифікатори пристрою та користувача, події у застосунку та вебсервісі, метадані пристрою, адреса e-mail, ім’я та прізвище (якщо надані під час входу), ідентифікатор облікового запису Google, технічні дані, пов’язані з авторизацією.
Локалізація/передача: ЄС/ЄЕЗ і США.
Правова підстава передачі: SCC + DPA Google.
Статус: активний.
Mixpanel, Inc.
Обсяг послуг: аналітика продукту.
Мета обробки: аналіз подій, воронок, утримання та використання функцій застосунку.
Категорії даних: технічні ідентифікатори, події у застосунку, часові мітки, дані про використання продукту.
Локалізація/передача: ЄС/ЄЕЗ і США.
Правова підстава передачі: SCC + DPA Mixpanel.
Статус: активний.
Apple Inc. / Apple Distribution International Ltd.
Обсяг послуг: Sign in with Apple.
Мета обробки: автентифікація користувачів у застосунку на iPhone.
Категорії даних: ідентифікатор користувача Apple, замаскована адреса e-mail (relay) або адреса e-mail, надана користувачем, технічні дані, пов’язані з входом.
Локалізація/передача: ЄС/ЄЕЗ і США.
Правова підстава передачі: механізми Apple / SCC, якщо це необхідно.
Статус: активний.
SMS-fly
Обсяг послуг: SMS-шлюз / API SMS для надсилання повідомлень.
Мета обробки: надсилання SMS-повідомлень, пов’язаних із бронюваннями, нагадуваннями та комунікацією Партнера з клієнтами.
Категорії даних: номер телефону, текст SMS-повідомлення, статус доставки, метадані надсилання.
Локалізація/передача: Польща / ЄС-ЄЕЗ, відповідно до інфраструктури постачальника.
Правова підстава передачі: відповідні умови захисту даних постачальника; передача за межі ЄЕЗ лише якщо це випливає з інфраструктури оператора.
Статус: активний.
Twilio Inc. / Twilio Ireland Limited
Обсяг послуг: комунікаційне API, у тому числі SMS.
Мета обробки: надсилання SMS-повідомлень і обслуговування технічної комунікації, пов’язаної з послугами Terminka.
Категорії даних: номер телефону, текст SMS-повідомлення, статус доставки, ідентифікатори повідомлень, технічні та маршрутні метадані.
Локалізація/передача: ЄС/ЄЕЗ і США.
Правова підстава передачі: SCC + умови захисту даних Twilio.
Статус: активний.
Stripe, Inc. / Stripe Payments Europe, Ltd.
Обсяг послуг: обробка платежів за платні функції Terminka та поповнення Балансу SMS.
Мета обробки: здійснення платежів Партнера за Абонемент, Додаткові послуги та поповнення.
Категорії даних: ідентифікаційні дані Партнера, ідентифікатори платежів і розрахунків, транзакційні дані, часткові дані платіжного методу, технічні метадані.
Локалізація/передача: ЄС/ЄЕЗ і США.
Правова підстава передачі: SCC + умови захисту даних Stripe.
Статус: активний.
SendPulse Inc.
Обсяг послуг: CRM, форми, автоматизація e-mail, надсилання e-mail-повідомлень, керування базою контактів.
Мета обробки: обслуговування лідів і контактів, отриманих через форми на сайті, e-mail-комунікація, маркетингова автоматизація та управління відносинами з клієнтами.
Категорії даних: ім’я та прізвище, адреса e-mail, номер телефону (якщо вказаний), назва компанії, текст повідомлення або дані, передані у формі, статус контакту, комунікаційні та технічні метадані.
Локалізація/передача: відповідно до інфраструктури постачальника, можлива передача за межі ЄЕЗ.
Правова підстава передачі: відповідні умови захисту даних постачальника, у тому числі DPA або стандартні умови надання послуг, а також SCC, якщо це необхідно.
Статус: активний.
Примітки та заходи безпеки
- Ми обмежуємо обсяг даних до мінімуму, необхідного для досягнення мети обробки.
- Залежно від моделі співпраці з конкретним постачальником ми застосовуємо відповідні умови обробки даних, у тому числі DPA, стандартні умови надання послуг або інші належні положення щодо захисту даних.
- У разі передачі даних за межі ЄЕЗ ми застосовуємо належні гарантії, зокрема стандартні договірні положення (SCC), якщо це необхідно.
- Аналітика слугує виключно для вдосконалення роботи застосунку та сервісу.
- Дані, що використовуються для входу, слугують виключно для автентифікації та обслуговування облікових записів користувачів.
- Постачальники SMS і e-mail обробляють виключно ті дані, які необхідні для здійснення комунікації та звітності щодо доставки.
- Постачальники платіжних послуг обробляють виключно ті дані, які необхідні для реалізації платних функцій Terminka та розрахунків Партнера з Terminka.
Зміни у переліку
У разі додавання нового субпроцесора або істотної зміни обсягу обробки ми оновимо цю сторінку відповідно до правил, визначених у DPA.
