Skip to main content

Безпечна робота з клієнтами

SENET.cloud 

Trust Center

Ми розуміємо, що ви довіряєте SENET.cloud свої дані, робочі процеси та бізнес-завдання. Тому безпека, конфіденційність і стабільна робота системи лежать в основі нашого продукту та внутрішніх процесів. Тут ми детально розповідаємо, як захищаємо ваші системи та дані, як працюємо з умовами та політиками, і чого ви можете очікувати від нас на кожному етапі співпраці.

zombie i1 e sport club in college big space light walls photore 7e18b35a 0b4f 4f5d b877 23d61afbbdc3%202 1

SENET дотримується міжнародних практик і галузевих стандартів у сфері безпеки та захисту даних. Ми забезпечуємо прозору обробку персональних даних, захищаємо інформацію клієнтів від несанкціонованого доступу та обмежуємо доступ до чутливих систем лише для уповноважених співробітників.

trust center award bold
trust center award Business Excellence Award Logo
trust center award member esports
trust center award venue management software 1
trust center award top rated
trust center award best performer


Політика конфіденційності

Версія 1-01/05/2025 від 1 травня 2025 року

Визначення

Обробка персональних даних здійснюється такими юридичними особами залежно від регіону та застосовного законодавства:

ENESTECH – юридичні особи ENESTECH SOFTWARE (CYPRUS) LTD та ENESTECH SOFTWARE CORPORATION:

ENESTECH SOFTWARE (CYPRUS) LTD – юридична особа, зареєстрована відповідно до законодавства Кіпру, місцезнаходження: 28 Terpsichoris Street, 3086, Лімасол, Кіпр.

Юрисдикція: обробка даних у Європі та інших країнах, на які поширюється дія GDPR.

ENESTECH SOFTWARE CORPORATION – юридична особа, зареєстрована відповідно до законодавства штату Делавер, США, зареєстрована адреса: 108 West 13th Street, Wilmington, DE, 19801, реєстраційний номер – EIN 83-1256337.

Юрисдикція: обробка даних клієнтів у США та інших країнах, на які поширюється дія законодавства США.

Програмне забезпечення SENET – програмне забезпечення для управління персональними комп’ютерами та пов’язаними пристроями в інтернет-кафе, освітніх закладах та інших організаціях.

SENET 1.0 – оригінальна версія програмного забезпечення, розроблена та належна ENESTECH SOFTWARE CORPORATION. Використовується виключно у Сполучених Штатах Америки.

SENET 2.0 – незалежна версія, розроблена на основі SENET 1.0 з модифікаціями, виконаними ENESTECH SOFTWARE (CYPRUS) LTD. Використовується в Європі та інших країнах за межами США. У Туреччині представлена під торговельною маркою Enes-T.

Якщо не зазначено інше, під програмним забезпеченням SENET маються на увазі обидві версії програмного забезпечення.

Клієнт (Ви) – юридична або фізична особа, яка керує комп’ютерним клубом, або уповноважений представник комп’ютерного клубу, що має чинну ліцензію від ENESTECH на використання програмного забезпечення SENET та SENET BOOT.

Кінцевий користувач – фізична особа, яка орендує персональний комп’ютер або інші пристрої у Клієнта з використанням програмного забезпечення SENET.

Персональні дані – будь-яка інформація, що стосується ідентифікованої або такої, що може бути ідентифікована, фізичної особи, яку можна ідентифікувати прямо або опосередковано, зокрема шляхом поєднання з іншими даними.

Обробка персональних даних – будь-яка операція або сукупність операцій, що здійснюються з персональними даними з використанням автоматизованих або неавтоматизованих засобів (зокрема збирання, фіксація, зберігання, зміна, передача, видалення тощо).

Контролер даних – суб’єкт (юридична або фізична особа), який визначає цілі та способи обробки персональних даних. У певних випадках ENESTECH може виступати Контролером даних.

Обробник даних – суб’єкт, який обробляє персональні дані від імені та за дорученням Контролера даних. У деяких випадках ENESTECH може виступати Обробником даних.

Суб’єкт даних – фізична особа, персональні дані якої обробляються Контролером даних. У контексті цієї Політики конфіденційності до Суб’єктів даних належать:

Кінцеві користувачі – особи, які орендують комп’ютери або інші пристрої у Клієнта та взаємодіють із сервісами ENESTECH.

Особи, що представляють Клієнта (зокрема власники, адміністратори та працівники юридичних осіб, які підписують договори, користуються програмним забезпеченням SENET або контактують з ENESTECH у межах ділових відносин).

Згода – вільно надане, конкретне, поінформоване та однозначне волевиявлення Суб’єкта даних щодо згоди на обробку його персональних даних для визначених цілей, надане у письмовій або електронній формі.

Вебсайт – вебсайт, що належить та адмініструється ENESTECH, доступний за адресою: https://senet.cloud/

1. Загальні положення

ENESTECH зобов’язується захищати ваші персональні дані. Перш ніж надати нам свою Згоду на обробку Персональних даних або передати нам свої дані, просимо уважно ознайомитися з цією Політикою конфіденційності. Ми прагнемо забезпечити, щоб ви повністю розуміли, коли і які дані ми збираємо, як їх обробляємо та які права ви маєте.

КОНТРОЛЕР ДАНИХ VS. ОБРОБНИК ДАНИХ

ENESTECH діє як Контролер даних, коли самостійно визначає цілі та способи обробки персональних даних, зокрема для аналізу поведінки користувачів, моніторингу активності, маркетингу та забезпечення безпеки платформи.

В усіх інших випадках ENESTECH діє як Обробник даних від імені Клієнтів.

1.2. ОБРОБКА ДАНИХ КЛІЄНТІВ

Коли ENESTECH є Контролером даних, він обробляє дані у таких випадках:

Реєстрація Клієнта та управління обліковим записом – коли Клієнт створює обліковий запис, ми обробляємо його персональні дані (ім’я, електронну пошту, номер телефону, дані компанії), визначаючи цілі та способи обробки.

Підтримка та обслуговування платформи – коли ми фіксуємо використання програмного забезпечення SENET для виявлення збоїв, забезпечення безпеки та покращення користувацького досвіду.

Фінансові операції та білінг – коли ми обробляємо платіжні дані, пов’язані з підписками, виставленням рахунків та бухгалтерським обліком, зокрема: поповнення рахунку Клієнтом;
придбання підписок, пакетів часу або інших цифрових сервісів;
оплата товарів і послуг, що пропонуються через програмне забезпечення SENET;
облік історії транзакцій та фінансових потоків;
формування білінгових та платіжних звітів.

Маркетинг, комунікація та реклама – за наявності згоди Клієнта ми можемо використовувати його контактні дані для надсилання маркетингових матеріалів, оновлень та пропозицій. Також, залежно від обраного тарифного плану, програмне забезпечення SENET може відображати рекламні та інформаційні матеріали в інтерфейсі.

Аналітика продукту та його вдосконалення – ми збираємо агреговані дані про взаємодію для покращення функціональності.

Коли ENESTECH є Обробником даних, він обробляє:

Дані, надані Клієнтом щодо його працівників або партнерів – якщо Клієнт зберігає дані працівників у системі SENET, Клієнт залишається Контролером даних, а ENESTECH обробляє такі дані виключно з метою виконання договору.

Дані, завантажені Клієнтом у програмне забезпечення SENET – якщо Клієнт використовує платформу для внутрішнього обліку (наприклад, управління користувачами), ENESTECH не визначає цілі обробки та діє виключно як Обробник даних.

1.3. ОБРОБКА ДАНИХ КІНЦЕВИХ КОРИСТУВАЧІВ

ENESTECH діє як Контролер даних, коли:

IP-адреси та геолокація – ми збираємо анонімізовані IP-адреси для моніторингу безпеки системи або запобігання шахрайству.

Журнали активності – ми фіксуємо дані про сесії, збої та взаємодію з платформою для забезпечення її стабільності.

Маркетингова згода – якщо Кінцевий користувач безпосередньо підписується на розсилки ENESTECH.

Рекламні технології – програмне забезпечення SENET може відображати рекламу та збирати показники взаємодії (наприклад, кількість переглядів, час перегляду, анонімізовані дані пристроїв). Ці дані використовуються для підвищення релевантності та персоналізації реклами.

ENESTECH діє як Обробник даних, коли:

Реєстрація користувачів у клубі – коли дані Кінцевого користувача (наприклад, ім’я, контактна інформація) вносяться до програмного забезпечення SENET Клієнтом або самим Кінцевим користувачем.

Дані ігрової активності – якщо Клієнт використовує SENET для обліку ігрових сесій, Клієнт залишається Контролером даних.

Платежі всередині клубу – якщо клуб обробляє платежі з використанням SENET, ENESTECH надає лише інструмент обробки та не управляє цими даними.

2. Правові підстави для обробки даних

ENESTECH обробляє ваші персональні дані виключно на законних підставах, передбачених міжнародним та національним законодавством про захист даних. Обробка може здійснюватися з метою забезпечення безпеки, виконання договірних зобов’язань, надання послуг або покращення роботи програмного забезпечення.

Залежно від контексту, дані можуть оброблятися для виконання договорів, внутрішніх політик або для забезпечення надійності та захисту даних користувачів.

2.1. Обробка на підставі згоди

Ми обробляємо ваші персональні дані, якщо ви надали нам чітку та поінформовану згоду. Це включає:
підписку на маркетингові електронні листи;
обробку даних для персоналізованої реклами;
збір аналітики з метою покращення користувацького досвіду;
участь в опитуваннях та дослідженнях.

Програмне забезпечення SENET може використовувати рекламні технології для завантаження та відображення реклами під час роботи програмного забезпечення. Дані, що збираються для персоналізації реклами, включають анонімізовані IP-адреси, узагальнену геолокацію, дані про пристрої та показники взаємодії з рекламою.

Ви можете відкликати свою згоду у будь-який час, надіславши запит на адресу [email protected]. При цьому відкликання згоди не впливає на законність обробки, здійсненої до моменту її відкликання.

2.2. Обробка, необхідна для виконання договору

ENESTECH обробляє персональні дані у випадках, коли це необхідно для виконання договірних зобов’язань перед Клієнтом, зокрема:
реєстрація облікового запису та надання доступу до програмного забезпечення SENET;
надання технічної підтримки та обслуговування;
обробка платежів та виставлення рахунків;
управління підписками та ліцензіями;
виконання інших зобов’язань відповідно до Ліцензійної угоди.

Без обробки цих даних надання наших послуг є неможливим.

2.3. Обробка на підставі законних інтересів ENESTECH

ENESTECH обробляє персональні дані у випадках, коли це необхідно для реалізації його законних інтересів, за умови що така обробка не переважає права та свободи Суб’єктів даних. Це включає:

дотримання фінансового та бухгалтерського законодавства Кіпру, зокрема зберігання даних про транзакції, рахунки та сплачені податки;

аналіз платформи та покращення продукту, включаючи моніторинг роботи SENET, виявлення помилок та вдосконалення функціоналу;

запобігання шахрайству та забезпечення безпеки, зокрема моніторинг підозрілої активності, захист від кібератак та контроль доступу до облікових записів;

статистика та бізнес-аналітика, включаючи аналіз відвідуваності сайту, фінансових показників та оптимізацію внутрішніх процесів;

просування ENESTECH через email-кампанії, соціальні мережі, партнерські мережі та рекламні платформи.

Ви маєте право заперечити проти обробки даних на підставі законних інтересів ENESTECH, надіславши повідомлення на адресу [email protected]

2.4. Обробка, необхідна для виконання юридичних обов’язків

Ми обробляємо персональні дані у випадках, коли це необхідно для дотримання вимог законодавства, зокрема:
виконання податкових та бухгалтерських зобов’язань;
надання відповідей на запити державних органів або правоохоронних органів;
виконання вимог законодавства про захист персональних даних, включаючи надання інформації на запит Суб’єкта даних.

2.5. Обробка для захисту життєво важливих інтересів

У виняткових випадках ENESTECH може обробляти персональні дані з метою захисту життєво важливих інтересів Клієнта або третіх осіб. Це може включати: запобігання загрозам безпеці;
захист від шахрайства або неправомірного використання платформи;
виявлення та запобігання спробам зламу або несанкціонованого доступу.

2.6. Обробка в інтересах суспільства

У рідкісних випадках ENESTECH може обробляти персональні дані для виконання завдань в інтересах суспільства, якщо цього прямо вимагає закон.

3. Категорії персональних даних, що збираються ENESTECH

ENESTECH обробляє персональні дані Клієнтів (власників комп’ютерних клубів) та Кінцевих користувачів (геймерів, відвідувачів клубів) залежно від їх ролі та взаємодії з платформою програмного забезпечення SENET. У різних сценаріях обробки ми можемо діяти як Контролер даних або як Обробник даних.

3.1. Дані, що збираються від Клієнтів

ENESTECH може збирати такі категорії даних від Клієнтів, які використовують програмне забезпечення SENET:

3.1.1. Персональні дані, якщо Клієнт є фізичною особою:
повне ім’я;
контактні дані (номер телефону, адреса електронної пошти);
реєстраційні дані (ліцензійна інформація, податкові ідентифікаційні дані).

3.1.2. Персональні дані, якщо Клієнт є юридичною особою:
повна назва компанії;
юридична адреса;
фактична адреса;
реєстраційний номер компанії;
повне ім’я уповноваженого представника (наприклад, директора або адміністратора клубу);
інформація про підписку на програмне забезпечення SENET.

3.1.3. Інформація про комп’ютерний клуб:
назва клубу;
фактична адреса клубу;
кількість робочих станцій і серверів;
ліцензії, пов’язані з програмним забезпеченням SENET.

3.1.4. Контактна інформація:
адреса електронної пошти;
номер телефону;
логін і пароль (у зашифрованому вигляді);
назва сервера (у разі використання серверної частини програмного забезпечення).

3.1.5. Фінансова інформація:
інформація про платіжні методи (наприклад, прив’язані банківські картки, PayPal, платіжні провайдери);
дані інвойсів та транзакцій;
історія платежів, пов’язаних із підпискою.

3.1.6. Дані, пов’язані з взаємодією з ENESTECH:
листування з нашою службою технічної підтримки;
запити на зміну тарифних планів, ліцензій або конфігурацій програмного забезпечення SENET; інформація про помилки та системні збої;
дані про взаємодію з рекламними матеріалами в програмному забезпеченні SENET (наприклад, перегляди реклами, переходи за посиланнями, взаємодія з персоналізованою рекламою).

3.2. Дані, що збираються від Кінцевих користувачів

ENESTECH збирає певні дані Кінцевих користувачів комп’ютерних клубів виключно в межах функціонування платформи SENET та на підставі інструкцій Клієнта (власника клубу). У цьому випадку ENESTECH, як правило, діє як Обробник даних, тоді як Клієнт є Контролером даних.

3.2.1. Персональні дані Кінцевого користувача:
ім’я (якщо реєстрація в клубі є обов’язковою);
контактна інформація (адреса електронної пошти, номер телефону – за наявності);
стать (за наявності);
вік (якщо вказується під час реєстрації в клубі);
IP-адреса та дані геолокації (збираються автоматично системою);
дані про оренду ПК (наприклад, тривалість сесії, використані застосунки);
історія входу та виходу з облікового запису в програмному забезпеченні SENET.

3.2.2. Дані про активність користувача в програмному забезпеченні SENET:
ігрова активність (запущені застосунки, час використання);
історія взаємодії з рекламними матеріалами (кількість показів реклами, кліки, час перегляду реклами, інтерес до рекламних пропозицій, за наявності);
історія перегляду реклами в програмному забезпеченні SENET (за наявності);
реакція на рекламні пропозиції (якщо така функція увімкнена);
унікальний ідентифікатор пристрою (використовується для захисту облікового запису);
налаштування пристрою, пов’язані з програмним забезпеченням SENET.

3.2.3. Дані, що збираються автоматично:

Для забезпечення роботи системи та безпеки ENESTECH може збирати:
журнали серверів (логи активності користувачів);
дані про помилки та системні збої, пов’язані з програмним забезпеченням SENET;
cookies, вебмаяки, піксельні теги (для запобігання шахрайству та аналітики);
інформацію про підключені периферійні пристрої (наприклад, ігрові контролери, гарнітури);
технічні дані, пов’язані з рекламними технологіями, що використовуються в програмному забезпеченні SENET, включаючи частоту показу реклами та уподобання користувачів.

3.2.4. Дані для рекламних цілей:

Програмне забезпечення SENET може відображати рекламні та інформаційні матеріали залежно від обраного тарифного плану та згоди користувача. Ми не передаємо рекламодавцям персональні дані Кінцевих користувачів, які дозволяють їх ідентифікувати (наприклад, ім’я, електронну пошту, номер телефону), але використовуємо агреговані та анонімізовані дані для надання більш релевантної реклами.

Ми можемо збирати та аналізувати такі дані, пов’язані з рекламою:
технічні характеристики пристрою (операційна система, версія браузера, роздільна здатність екрана, характеристики з’єднання);
анонімізовані IP-адреси (використовуються для визначення загальної геолокації без точної ідентифікації користувача);
взаємодія з рекламою (кількість переглядів, час перегляду, кліки, конверсії, інтерес до рекламних пропозицій);
унікальний ідентифікатор сесії (не містить персональних даних і використовується для тимчасового аналізу);
cookies та піксельні теги (використовуються для аналітики, запобігання шахрайству та підвищення релевантності реклами).

Як ми захищаємо дані Кінцевих користувачів:
дані передаються рекламним партнерам виключно в агрегованому та анонімізованому вигляді;
жодна інформація, яка може прямо ідентифікувати користувача, не передається;

ENESTECH застосовує заходи для запобігання несанкціонованому використанню даних (зокрема шифрування та захищені протоколи передачі).

Ці дані допомагають нам аналізувати ефективність реклами, надавати релевантні рекламні матеріали та вдосконалювати рекламні технології в програмному забезпеченні SENET. Якщо Кінцевий користувач або Клієнт не бажає, щоб його дані використовувалися для маркетингових або рекламних цілей, він може вимкнути персоналізовану рекламу в налаштуваннях або надіслати запит до служби підтримки ENESTECH.

3.3. Як ENESTECH використовує зібрані дані:

Зібрані персональні дані можуть використовуватися для:
забезпечення функціонування програмного забезпечення SENET;
виконання договірних зобов’язань перед Клієнтами; покращення платформи та усунення помилок; проведення маркетингових кампаній (за наявності згоди);
запобігання шахрайству та підвищення безпеки системи;
обробки запитів Клієнтів та надання технічної підтримки.

4. Cookies та інші подібні технології

4.1. Використання cookies та технологій відстеження

Під час користування нашими сервісами, включно з вебсайтом, ми використовуємо cookies, вебмаяки, піксельні теги та інші технології для аналізу трафіку, покращення користувацького досвіду та забезпечення безпеки системи. Ці технології дозволяють нам автоматично збирати інформацію про ваші дії, налаштування пристрою та вподобання під час використання платформи.

4.2. Які дані ми можемо збирати

Під час роботи програмного забезпечення SENET автоматично можуть збиратися такі категорії даних:

ідентифікатори пристрою – унікальні ідентифікатори, зокрема cookies та подібні технології;

інформація про пристрій – операційна система, тип браузера, модель пристрою, мова інтерфейсу;

IP-адреса та дані про місцезнаходження – залежно від налаштувань вашого пристрою (згода на геолокацію запитується окремо);

дані входу в систему – інформація про час, дату та частоту входів, а також дії в межах програмного забезпечення;

технічні лог-файли – діагностична інформація про роботу системи, включаючи помилки та збої;

вебмаяки та теги – невеликі програмні елементи, що фіксують відвідування та взаємодію з контентом вебсайту;

cookies та інші технології відстеження – використовуються для персоналізації взаємодії з користувачем та підвищення безпеки платформи.

4.3. Типи cookies, що використовуються ENESTECH

Наші сервіси використовують кілька категорій cookies:

строго необхідні cookies – технічні файли, необхідні для функціонування вебсайту (наприклад, автентифікація в обліковому записі користувача);

функціональні cookies – зберігають налаштування користувача та полегшують використання програмного забезпечення;

аналітичні cookies – допомагають аналізувати поведінку користувачів та покращувати сервіс;

рекламні cookies – використовуються для показу персоналізованої реклами (лише за наявності згоди користувача);

cookies для безпеки та запобігання шахрайству – застосовуються для відстеження підозрілої активності та автоматичного виявлення загроз.

4.4. Як керувати cookies

Ви можете самостійно керувати cookies через налаштування вашого браузера. Ви можете вимкнути окремі типи cookies, однак це може вплинути на коректну роботу деяких функцій програмного забезпечення SENET. Детальніша інформація щодо зміни налаштувань cookies наведена в нашій Політиці використання cookies.

5. Передача даних та безпека

5.1. Загальні принципи передачі даних

ENESTECH співпрацює з підрядниками, постачальниками послуг та партнерами для забезпечення ефективної роботи програмного забезпечення SENET і надання послуг Клієнтам та Кінцевим користувачам.

Персональні дані можуть передаватися третім особам виключно за умови дотримання суворих заходів безпеки, зокрема:

Угода про обробку даних (Data Processing Agreement, DPA) – договір, що регулює обов’язки обробника відповідно до вимог GDPR;

Стандартні договірні положення (Standard Contractual Clauses, SCCs) – правові механізми, затверджені Європейською комісією, які забезпечують законність транскордонної передачі даних;

Обмеження доступу – дані передаються виключно в межах цілей, визначених цією Політикою конфіденційності, та відповідно до застосовного законодавства (GDPR, CCPA, LGPD та іншого).

5.2. Категорії постачальників послуг

ENESTECH використовує такі категорії постачальників послуг для підтримки програмного забезпечення SENET та виконання зобов’язань перед Клієнтами і Кінцевими користувачами:

Хмарні обчислення та зберігання даних – Microsoft Azure, Amazon Web Services, Digital Ocean (серверна інфраструктура, резервне копіювання);

Платіжні системи та білінг – Chargebee, Stripe (підписки, обробка платежів, управління обліковими записами);

Служби підтримки клієнтів та CRM-системи – Zendesk, Pipedrive (підтримка користувачів, комунікація з клієнтами, аналітика взаємодії);

Аналітичні та маркетингові сервіси – інструменти для моніторингу роботи платформи, логування помилок та аналізу трафіку вебсайту.

5.3. Передача даних за межі Європейської економічної зони (ЄЕЗ)

У певних випадках ENESTECH може передавати персональні дані підрядникам і постачальникам послуг, що знаходяться за межами ЄЕЗ, у тому числі до країн, які не забезпечують належного рівня захисту даних.

Для дотримання вимог GDPR та інших застосовних нормативних актів ENESTECH застосовує такі запобіжні заходи:

передача даних виключно до країн з належним рівнем захисту, визнаним Європейською комісією, або до країн, де застосовуються правові гарантії (SCCs, Обов’язкові корпоративні правила);

використання сертифікованих хмарних сервісів, що відповідають міжнародним стандартам безпеки (ISO 27001, SOC 2 тощо);

обмежений доступ підрядників до даних – передаються лише ті дані, які є необхідними для виконання відповідних завдань;

юридична відповідальність отримувачів даних – підрядники зобов’язані за договором дотримуватися вимог щодо захисту персональних даних.

5.4. Захист переданих даних

Для забезпечення безпеки персональних даних під час їх передачі ENESTECH застосовує такі технічні та організаційні заходи:

Шифрування даних – дані передаються та зберігаються у зашифрованому вигляді з використанням сучасних криптографічних стандартів (AES-256, TLS 1.3);

Обмеження доступу – доступ до даних надається лише уповноваженим працівникам і підрядникам відповідно до принципу необхідності знання;

Регулярні аудити та оцінка підрядників – ENESTECH проводить оцінку заходів захисту даних, включаючи аудити безпеки та перегляд політик управління ризиками;

Договірні зобов’язання – договори з постачальниками містять суворі вимоги щодо конфіденційності даних та захисту доступу.

5.5. Згода на передачу даних

Надаючи персональні дані, Клієнт або Кінцевий користувач надає згоду на їх передачу третім особам у межах цілей, визначених цією Політикою конфіденційності.

Клієнт має право відкликати свою згоду у будь-який час, надіславши запит на адресу [email protected]. При цьому відкликання згоди не впливає на законність обробки, здійсненої до моменту її відкликання.

5.6. Передача даних у разі зміни бізнесу

У разі реорганізації ENESTECH (злиття, поглинання, продаж активів або зміна структури власності) персональні дані можуть бути передані новому власнику бізнесу.

ENESTECH гарантує, що:
конфіденційність даних буде збережена, а їх обробка здійснюватиметься відповідно до цієї Політики конфіденційності;
Клієнти та Кінцеві користувачі будуть завчасно поінформовані про передачу даних та будь-які зміни умов їх обробки;
користувачі матимуть право видалити свої дані у разі незгоди з новими умовами.

5.7. Захист від несанкціонованого розкриття або передачі даних

ENESTECH не розкриває та не передає персональні дані Клієнтів або Кінцевих користувачів третім особам, за винятком таких випадків:

5.7.1. Дозволена передача даних

необхідна для виконання договору (наприклад, передача даних платіжним провайдерам для обробки платежів);

необхідна для дотримання вимог законодавства;

надано явну згоду Клієнта або Кінцевого користувача.

5.7.2. Заборона передачі без гарантій безпеки

Передача даних третім особам заборонена, якщо:
відсутня підписана Угода про обробку даних (DPA), коли ENESTECH виступає як обробник даних;
не забезпечені правові гарантії конфіденційності (SCCs, Обов’язкові корпоративні правила).

5.7.3. Дії у разі несанкціонованого розкриття даних або порушення безпеки негайне повідомлення Клієнта або Кінцевого користувача (у випадках, передбачених законом);

вжиття заходів для запобігання подальшому поширенню даних;

проведення внутрішнього розслідування та, за необхідності, повідомлення регуляторних органів.

6. Строки зберігання та обробки персональних даних

ENESTECH зберігає персональні дані лише протягом періоду, необхідного для досягнення цілей обробки, та відповідно до вимог застосовного законодавства про захист даних, зокрема GDPR, CCPA, а також місцевого законодавства у сфері бухгалтерського обліку та оподаткування.



6.1. Загальні строки зберігання даних


ENESTECH застосовує такі принципи зберігання даних:



6.1.1. Активні облікові записи – персональні дані зберігаються протягом усього періоду, поки обліковий запис Клієнта або Кінцевого користувача є активним, а також додатково протягом 12 місяців після останньої зафіксованої активності, якщо Клієнт не запросив видалення раніше.

6.1.2. Видалення облікового запису – якщо Клієнт або Кінцевий користувач ініціює видалення облікового запису, ENESTECH зберігає персональні дані протягом 90 днів з дати видалення з метою можливого відновлення за запитом. Після закінчення цього строку дані автоматично видаляються або анонімізуються.

6.1.3. Фінансова інформація – інформація, що стосується транзакцій, платежів та фінансових документів, зберігається до 10 років відповідно до вимог бухгалтерського та податкового законодавства (включаючи Директиву ЄС 2006/112/EC).

6.2. Винятки для подовженого строку зберігання

У певних випадках ENESTECH може зберігати персональні дані понад стандартний строк зберігання для виконання юридичних зобов’язань або з інших обґрунтованих причин, зокрема:

6.2.1. Судові спори – якщо ENESTECH є стороною судового або іншого правового спору з Клієнтом або Кінцевим користувачем, відповідні дані можуть зберігатися до остаточного вирішення справи.

6.2.2. Дотримання вимог регуляторів – якщо правоохоронні органи, регуляторні органи або суд вимагають доступу до інформації, ENESTECH зобов’язана зберігати такі дані до завершення відповідних процедур.

6.2.3. Цілі безпеки – якщо дані пов’язані з розслідуванням підозрілої активності, запобіганням шахрайству або інцидентами кібербезпеки, вони можуть зберігатися до 180 днів або довше, якщо це обґрунтовано необхідно для розслідування.

6.3. Видалення та припинення обробки даних

Після закінчення строку зберігання персональні дані підлягають остаточному видаленню або анонімізації залежно від характеру даних:

6.3.1. Дані облікового запису Клієнта видаляються автоматично або за запитом.

6.3.2. Фінансові та бухгалтерські записи видаляються після закінчення 10 років, якщо законодавством не передбачено більш тривалий строк зберігання.

6.3.3. Дані, що використовувалися для маркетингових цілей, анонімізуються у разі відкликання Клієнтом згоди на їх обробку.

ENESTECH припиняє обробку персональних даних у таких випадках:

6.3.4. Закінчився встановлений строк зберігання відповідно до пунктів 6.1–6.2.

6.3.5. Клієнт або Кінцевий користувач подав запит на видалення, і подальше зберігання не є необхідним для законних інтересів ENESTECH.

6.3.6. Законодавчі вимоги зобов’язують ENESTECH припинити обробку (наприклад, запит від органу з питань захисту даних).

6.4. Повернення та видалення даних після припинення договору

6.4.1. Повернення даних Клієнту

6.4.1.1. Після припинення дії договору Клієнт має право подати запит на експорт своїх даних, що зберігаються в системі програмного забезпечення SENET.

6.4.1.2. ENESTECH надає Клієнту доступ для завантаження даних у машинозчитуваному форматі (CSV, JSON або іншому погодженому форматі).

6.4.1.3. Клієнт повинен подати запит на повернення даних протягом 30 днів з дати припинення договору.

6.4.1.4. Якщо протягом зазначеного строку запит не буде отримано, дані видаляються відповідно до пункту 6.4.2.

6.4.2. Строк зберігання перед видаленням

6.4.2.1. Після припинення договору дані Клієнта зберігаються протягом 90 днів з дати припинення.

6.4.2.2. У цей період дані залишаються доступними виключно Клієнту та можуть бути відновлені у разі поновлення договору.

6.4.2.3. Після закінчення 90-денного строку дані остаточно видаляються, якщо інше не вимагається законом.

6.4.3. Методи безпечного видалення

6.4.3.1. Видалення даних здійснюється із застосуванням методів, що відповідають міжнародним стандартам інформаційної безпеки (ISO 27001, NIST 800-88).

6.4.3.2. Процедури видалення включають:

6.4.3.2.1. фізичне видалення даних із серверів, включаючи резервні копії;

6.4.3.2.2. перезапис (wipe) з кількома проходами для унеможливлення відновлення;

6.4.3.2.3. криптографічне знищення (crypto-shredding) – видалення ключів шифрування, що робить дані недоступними для відновлення.

6.4.3.3. Після завершення процесу видалення Клієнт може запросити сертифікат знищення даних, який підтверджує повне стирання.

6.5. Запити щодо заходів безпеки та конфіденційності

6.5.1. Загальний доступ до інформації про безпеку

6.5.1.1. ENESTECH дотримується високих стандартів захисту даних та впроваджує заходи безпеки відповідно до міжнародних стандартів (ISO 27001, SOC 2).

6.5.1.2. Клієнти можуть запросити узагальнену інформацію про застосовані заходи безпеки, зокрема:

6.5.1.2.1. політики управління доступом;

6.5.1.2.2. процедури захисту даних під час передачі та зберігання;

6.5.1.2.3. ключові принципи запобігання несанкціонованому доступу.

6.5.2. Обмежений доступ до процедур безпеки

6.5.2.1. З метою мінімізації ризиків безпеки та конфіденційності система захисту ENESTECH є внутрішнім корпоративним активом.

6.5.2.2. Детальна інформація про заходи захисту розкривається виключно у випадках, передбачених законом, або на запит регуляторних органів чи на підставі юридично обов’язкових вимог.

7. Ваші права як суб’єкта даних щодо обробки ваших персональних даних

7.1. Право на підтвердження

Ви маєте право отримати від ENESTECH підтвердження того, чи здійснюється обробка ваших персональних даних.

7.2. Право на доступ

Ви маєте право на доступ до своїх персональних даних, які обробляються ENESTECH.

7.3. Право на виправлення

Ви маєте право вимагати від ENESTECH доповнення неповних персональних даних або виправлення неточних чи застарілих даних.

7.4. Право на видалення (право бути забутим)

Ви маєте право вимагати видалення ваших персональних даних. У більшості випадків ENESTECH задовольнить такий запит, якщо зберігання даних не є обов’язковим відповідно до законодавства.

Для подання запиту на видалення персональних даних ви можете звернутися до нас електронною поштою за адресою [email protected]. Ми розглянемо ваш запит протягом 30 днів та повідомимо вас про результат його розгляду.

7.5. Право на обмеження обробки

Ви маєте право вимагати обмеження обробки ваших персональних даних у певних випадках, зокрема якщо ви оскаржуєте точність даних або якщо ENESTECH більше не потребує цих даних для обробки, але вони необхідні вам для встановлення, здійснення або захисту правових вимог. У таких випадках обробка персональних даних буде обмежена, а не припинена шляхом видалення.

7.6. Право на перенесення даних

Ви маєте право вимагати прямої передачі ваших персональних даних від одного контролера даних до іншого, якщо це технічно можливо та за умови, що така передача не порушує права і свободи інших осіб.

7.7. Право на заперечення проти обробки персональних даних ENESTECH

Ви маєте право заперечити проти обробки ваших персональних даних, якщо така обробка здійснюється в інтересах суспільства або в межах здійснення офіційних повноважень, покладених на ENESTECH.

Ви також маєте право заперечити проти обробки даних, що здійснюється на підставі законних інтересів ENESTECH або третьої сторони, якщо вважаєте, що ваші основоположні права та свободи мають перевагу над такими інтересами.

У разі отримання заперечення ENESTECH припинить обробку ваших персональних даних, якщо не зможе довести наявність переконливих законних підстав для такої обробки.

7.8. Право відкликати згоду у будь-який час шляхом звернення до ENESTECH

Після отримання вашого запиту на відкликання згоди ENESTECH обробить його у розумний строк та припинить обробку ваших персональних даних, якщо інше не вимагається законодавством.

Звертаємо увагу, що у випадках, коли обробка персональних даних здійснюється з метою прямого маркетингу, ви маєте право заперечити проти такої обробки у будь-який час без необхідності надання обґрунтування. У такому разі ENESTECH припинить обробку ваших персональних даних для цілей прямого маркетингу.

8. Транскордонна передача персональних даних

ENESTECH обробляє персональні дані як у межах Європейської економічної зони (ЄЕЗ), так і за її межами. Ми усвідомлюємо, що різні юрисдикції можуть мати відмінні правові режими щодо захисту персональних даних, тому вживаємо всіх необхідних заходів для забезпечення високого рівня конфіденційності та безпеки даних незалежно від місця їх обробки.

8.1. Як ми захищаємо дані під час транскордонної передачі

Під час передачі персональних даних за межі ЄЕЗ ми забезпечуємо рівень їх захисту, еквівалентний вимогам GDPR. Для цього ми застосовуємо такі заходи:

8.1.1. стандартні договірні положення (Standard Contractual Clauses, SCCs), затверджені Європейською комісією;

8.1.2. юридичні угоди з отримувачами даних, які гарантують конфіденційність персональних даних;

8.1.3. додаткові запобіжні заходи, зокрема шифрування даних та контроль доступу;

8.1.4. попередню оцінку рівня захисту персональних даних у країні призначення до здійснення передачі.

8.2. Коли дані передаються за кордон

ENESTECH може передавати персональні дані до інших юрисдикцій у таких випадках:

8.2.1. коли це необхідно для функціонування нашої інфраструктури, зокрема хмарних сервісів (наприклад, Microsoft Azure, Amazon Web Services, DigitalOcean);

8.2.2. у разі залучення підрядників і постачальників послуг для обробки даних від нашого імені (наприклад, провайдерів платіжних систем);

8.2.3. коли цього вимагає виконання юридичних зобов’язань, зокрема на підставі запитів регуляторних органів.

8.3. Ваші права щодо транскордонної передачі даних

У разі передачі ваших персональних даних до юрисдикцій за межами Європейського Союзу ви маєте право:

8.3.1. отримати копію механізмів захисту даних, що застосовуються для такої передачі;

8.3.2. заперечити проти передачі ваших даних до країн, які не забезпечують належного рівня захисту;

8.3.3. знати, до яких саме країн можуть передаватися ваші дані та з якою метою.

9. Строки розгляду та обробки запитів

ENESTECH зобов’язується надати інформацію про заходи, вжиті у відповідь на ваш запит щодо реалізації прав, визначених цією Політикою конфіденційності, протягом 30 днів з дати отримання такого запиту.

Якщо запит є складним або ENESTECH отримує велику кількість запитів, цей строк може бути продовжений ще на два місяці. У такому випадку ми повідомимо вас протягом першого місяця про затримку та причини продовження строку.

10. Безпека

10.1. Загальні заходи безпеки

ENESTECH впроваджує технічні, організаційні та адміністративні заходи, спрямовані на забезпечення безпеки персональних даних та запобігання:

несанкціонованому або незаконному доступу до даних;

випадковій втраті, знищенню або зміні даних;

порушенням безпеки персональних даних.

Ми застосовуємо шифрування, контроль доступу, внутрішні політики безпеки та співпрацюємо виключно з надійними підрядниками, які підписали угоди про обробку даних.

10.2. Дії у разі порушення безпеки даних

10.2.1. Виявлення інциденту

Порушення безпеки персональних даних означає несанкціонований доступ до персональних даних Клієнтів або Кінцевих користувачів, їх розкриття, зміну або знищення.

ENESTECH здійснює постійний моніторинг своїх систем з метою виявлення аномалій та підозрілої активності.

У разі підозри на порушення безпеки дані аналізуються внутрішнім підрозділом контролю ENESTECH.

10.2.2. Повідомлення та розкриття інформації

У разі підтвердження інциденту ENESTECH повідомляє:

Клієнтів і Кінцевих користувачів, чиї дані були затронуті (якщо цього вимагає застосовне законодавство);

договірних партнерів, якщо інцидент стосується договірних зобов’язань.

Повідомлення міститиме:
опис інциденту;
потенційні ризики та можливі наслідки;
заходи, вжиті та заплановані для мінімізації впливу.

10.2.3. Мінімізація шкоди

впровадження технічних та організаційних заходів для запобігання подальшому поширенню інциденту;

тимчасове блокування уражених систем або облікових записів (за необхідності);

оновлення політик безпеки та впровадження додаткових запобіжних заходів (за потреби).

10.3. Розслідування та звітування

10.3.1. Розслідування інциденту

Проводиться внутрішнє розслідування для аналізу причин інциденту та вразливостей системи.

10.3.2. Звіт про порушення

Звіт включає:
дату та час інциденту;
тип порушення;
причини інциденту;
вплив на дані Клієнтів і Кінцевих користувачів;
вжиті заходи для усунення інциденту та запобігання його повторенню.

10.3.3. Повідомлення наглядових органів

За необхідності звіт подається до відповідних наглядових органів з питань захисту персональних даних.

10.4. Довгострокові заходи

впровадження додаткових систем моніторингу та безпеки;

навчання персоналу щодо запобігання інцидентам;

регулярні аудити безпеки.

Усі аудиторські звіти, результати перевірок та пов’язана документація, включаючи аналізи, висновки та рекомендації, є конфіденційними та не підлягають розголошенню третім особам без попередньої письмової згоди ENESTECH. Доступ до такої інформації надається виключно для внутрішніх цілей або відповідно до вимог законодавства, якщо це прямо передбачено регуляторними органами.

11. Відповідальність

11.1. Відповідальність Клієнтів за дані Кінцевих користувачів

Якщо Клієнт (наприклад, власник комп’ютерного клубу) використовує програмне забезпечення SENET для збору персональних даних Кінцевих користувачів, Клієнт несе самостійну відповідальність за дотримання вимог застосовного законодавства про захист персональних даних, зокрема щодо:
отримання дійсної згоди Кінцевих користувачів;
дотримання законодавства про захист персональних даних;
інформування користувачів про цілі обробки даних.

11.2. Обов’язок повідомляти ENESTECH про запити Кінцевих користувачів

Клієнт зобов’язаний повідомити ENESTECH протягом 5 робочих днів у разі отримання запиту від Кінцевого користувача, що стосується:

реалізації прав суб’єкта даних відповідно до GDPR або іншого застосовного законодавства;

скарг щодо обробки персональних даних;

будь-яких юридичних зобов’язань у сфері захисту даних.

Клієнт не має права самостійно відповідати на такі запити без попереднього погодження з ENESTECH, за винятком випадків, коли це прямо вимагається законом.

11.3. Повідомлення про порушення безпеки даних

Клієнт зобов’язаний негайно повідомити ENESTECH про будь-які виявлені порушення безпеки персональних даних, що стосуються даних Кінцевих користувачів. Це необхідно для виконання ENESTECH своїх зобов’язань відповідно до статей 33 та 34 GDPR та забезпечення своєчасного розслідування інцидентів.


12. Право власності на дані

12.1. Права власності на дані

12.1.1. ENESTECH зберігає право власності на всі дані, що генеруються в процесі використання програмного забезпечення SENET, включаючи:

12.1.1.1. агреговані та анонімізовані дані;

12.1.1.2. статистику використання системи;

12.1.1.3. журнали роботи платформи та технічні метадані.

12.1.2. Клієнти залишаються власниками всіх персональних даних, які вони завантажують, зберігають або обробляють з використанням програмного забезпечення SENET.

12.1.3. Кінцеві користувачі зберігають право власності на свої персональні дані та можуть вимагати їх видалення відповідно до цієї Політики конфіденційності.

12.2. Контроль та обробка даних

12.2.1. ENESTECH діє як Контролер даних у випадках, коли самостійно визначає цілі та способи обробки даних, зокрема:

12.2.1.1. аналіз використання програмного забезпечення з метою вдосконалення платформи;

12.2.1.2. забезпечення безпеки системи та запобігання шахрайству;

12.2.1.3. зберігання та обробка платіжних даних Клієнтів для виконання договору.

12.2.2. Клієнти виступають Контролерами даних щодо інформації, яку вони завантажують у програмне забезпечення SENET, та несуть повну відповідальність за її законну обробку.

12.2.3. Діючи як Обробник даних від імені Клієнта, ENESTECH обробляє персональні дані виключно відповідно до договору з Клієнтом та зобов’язується видалити такі дані:

12.2.3.1. за запитом Клієнта;

12.2.3.2. після закінчення строку зберігання даних після припинення співпраці.

12.3. Використання агрегованих та анонімізованих даних

12.3.1. ENESTECH залишає за собою право використовувати агреговані та анонімізовані дані, включаючи статистичні та аналітичні звіти, для таких цілей:

12.3.1.1. підвищення якості сервісу та оптимізації роботи платформи;

12.3.1.2. аналізу продуктивності системи та ефективності апаратного забезпечення;

12.3.1.3. розробки нових функцій і бізнес-рішень.

12.3.2. Анонімізовані дані не містять персональної інформації Клієнтів або Кінцевих користувачів та не можуть бути використані для ідентифікації конкретних осіб.

12.4. Передача та видалення даних

12.4.1. У разі зміни власника бізнесу (злиття, поглинання, реорганізація) усі права та обов’язки щодо захисту даних переходять до нового власника за умови дотримання цієї Політики конфіденційності та вимог законодавства.

12.4.2. Клієнти можуть експортувати свої дані протягом 30 днів після припинення договору з ENESTECH.

12.4.3. Персональні дані, які ENESTECH обробляє як Обробник даних, підлягають видаленню після закінчення погодженого строку зберігання або за запитом Клієнта.

12.4.4. Якщо ENESTECH виступає як Контролер даних, персональні дані можуть зберігатися до моменту виконання юридичних зобов’язань або врегулювання інцидентів безпеки, зокрема:

12.4.4.1. для цілей оподаткування та бухгалтерського обліку;

12.4.4.2. для запобігання шахрайству або розслідування порушень;

12.4.4.3. для виконання вимог законодавства.

13. Відповідальність за безпеку даних

13.1. Відповідальність ENESTECH

ENESTECH впроваджує технічні та організаційні заходи для забезпечення безпеки даних Клієнтів і запобігання несанкціонованому доступу, втраті або зміні таких даних. Застосовуються засоби захисту, що відповідають галузевим стандартам, зокрема шифрування, контроль доступу та моніторинг активності, а також ENESTECH співпрацює виключно з перевіреними провайдерами хмарних сервісів.

Водночас ENESTECH не несе відповідальності за:

дії третіх осіб, включаючи кібератаки, якщо вони не були спричинені виною ENESTECH;

порушення безпеки, що виникли внаслідок неналежного використання системи Клієнтом;

витоки даних, спричинені слабкими паролями, передачею облікових даних третім особам або відсутністю належних заходів безпеки з боку Клієнта.

13.2. Відповідальність Клієнта

Клієнт несе відповідальність за:

захист облікових даних та паролів, а також контроль доступу до системи;

впровадження внутрішніх політик безпеки у межах своєї організації;

використання актуального програмного забезпечення та захищених мережевих з’єднань;

негайне повідомлення ENESTECH про будь-яку підозрілу активність.

13.3. Передача та обробка даних

ENESTECH здійснює передачу даних виключно відповідно до договірних умов та вимог застосовного законодавства про захист даних.

У разі залучення сторонніх обробників даних використовуються лише перевірені постачальники, які відповідають стандартам безпеки (зокрема ISO 27001, SOC 2).

Клієнт несе відповідальність за законність будь-яких даних, які він завантажує до системи.

13.4. Політика реагування на інциденти безпеки

13.4.1. У разі порушення безпеки даних або підозри на такий інцидент ENESTECH зобов’язується:

повідомити Клієнта про інцидент протягом 72 годин (відповідно до вимог GDPR);

провести внутрішнє розслідування та вжити заходів для усунення загрози;

надати звіт щодо виявлених проблем та запропонованих захисних заходів.

13.4.2. Клієнт погоджується:

негайно повідомляти ENESTECH про будь-яку підозрілу активність;

співпрацювати під час проведення розслідування.

14. Зміни до політики конфіденційності

14.1. Порядок внесення змін


ENESTECH залишає за собою право в односторонньому порядку вносити зміни до цієї Політики конфіденційності. Оновлена редакція набирає чинності через 30 (тридцять) календарних днів з моменту її публікації на офіційному вебсайті [https://senet.cloud/](https://senet.cloud/), якщо інше не передбачено законом або договором.

14.2. Повідомлення Клієнтів

Клієнти будуть повідомлені про внесені зміни шляхом:

надсилання електронного листа на адресу, зазначену в Особистому кабінеті;

відображення системного повідомлення в Особистому кабінеті під час входу в систему.

14.3. Прийняття змін

Якщо Клієнт продовжує користуватися сервісами ENESTECH після дати набрання чинності оновленою редакцією Політики конфіденційності, таке користування вважається повним і безумовним прийняттям нових умов.

14.4. Відповідальність за отримання повідомлень

Клієнти несуть відповідальність за актуальність своїх контактних даних. Надсилання повідомлення на зареєстровану адресу електронної пошти та його відображення в Особистому кабінеті вважаються належним повідомленням. Неотримання повідомлення через застарілі контактні дані або у випадку, якщо з повідомленням ознайомився лише адміністратор клубу, не звільняє Клієнта від обов’язку дотримуватися цієї Політики конфіденційності.

14.5. Відмова від оновлених умов

Якщо Клієнт не погоджується зі змінами, він має право до дати набрання чинності нової редакції подати запит на видалення своїх даних та припинити використання програмного забезпечення SENET.



Back to top