Коротко: Ми збираємо лише ті дані, що потрібні для роботи платформи. Ми не продаємо ваші дані. Ви маєте право вимагати їх видалення в будь-який час.
1. Вступ
ТОВ «Event Marketplace Ukraine» (далі — «EVVO», «ми», «нам») є оператором персональних даних у розумінні Закону України «Про захист персональних даних» та Регламенту ЄС 2016/679 (GDPR).
Ця Політика конфіденційності описує, як ми збираємо, використовуємо, зберігаємо та захищаємо ваші персональні дані при використанні платформи EVVO.
Реєструючись на платформі або використовуючи її послуги, ви підтверджуєте, що ознайомились з цією Політикою та даєте згоду на обробку ваших персональних даних відповідно до її умов.
2. Які дані ми збираємо
2.1. Дані, які ви надаєте
- Реєстраційні дані: ім'я, email, номер телефону, пароль (у захищеному вигляді).
- Профіль виконавця: опис послуг, ціни, фотографії, місто, категорія.
- Дані про захід (клієнти): дата, кількість гостей, місце проведення, побажання.
- Повідомлення: текст листування між клієнтами та виконавцями в чаті платформи.
- Відгуки: оцінки та коментарі після завершених бронювань.
2.2. Дані, що збираються автоматично
- Технічні дані: IP-адреса, тип браузера, пристрій, операційна система.
- Дані використання: сторінки, що переглядалися, час сесії, дії на платформі.
- Cookie-файли: для автентифікації та аналітики (детальніше — розділ 7).
2.3. Платіжні дані
EVVO не зберігає дані банківських карт. Всі платіжні дані обробляються безпосередньо сертифікованим платіжним провайдером LiqPay (ПриватБанк) відповідно до стандарту PCI DSS.
3. Мета обробки даних
Ми обробляємо ваші персональні дані з такими цілями:
- Реєстрація та ведення акаунту на платформі.
- Забезпечення пошуку виконавців та функціоналу бронювання.
- Обробка платежів і управління транзакціями.
- Надсилання транзакційних сповіщень (підтвердження, нагадування, рахунки).
- Підтримка користувачів і вирішення суперечок.
- Аналіз і покращення якості платформи.
- Виявлення та запобігання шахрайству.
- Дотримання вимог законодавства України та ЄС.
- Маркетингові розсилки — лише за вашою явною згодою, з можливістю відписатися.
4. Правова підстава обробки
Обробка ваших персональних даних здійснюється на таких підставах:
- Виконання договору — для надання послуг платформи, які ви замовили.
- Законний інтерес — для безпеки, аналітики та покращення сервісу.
- Згода — для маркетингових комунікацій та файлів cookie аналітики.
- Виконання правових зобов'язань — для дотримання вимог законодавства.
5. Передача даних третім особам
Ми не продаємо і не здаємо в оренду ваші персональні дані. Ми можемо передавати їх таким категоріям одержувачів:
- Виконавці / клієнти: дані, необхідні для здійснення бронювання (ім'я, контактна інформація).
- Платіжні провайдери: LiqPay для обробки транзакцій.
- Хмарна інфраструктура: Supabase (PostgreSQL), Cloudflare (зберігання файлів).
- Email-сервіс: Resend — для надсилання транзакційних листів.
- Аналітика: знеособлені статистичні дані для внутрішнього аналізу.
- Правоохоронні органи: лише на підставі законного запиту або рішення суду.
Усі наші постачальники послуг обробляють дані виключно за нашими інструкціями та зобов'язані дотримуватися конфіденційності.
6. Зберігання та захист даних
6.1. Термін зберігання
- Дані акаунту — протягом усього часу існування акаунту + 3 роки після видалення.
- Дані про бронювання та транзакції — 5 років (вимога податкового законодавства).
- Логи та технічні дані — 12 місяців.
- Дані cookie аналітики — 13 місяців.
6.2. Технічний захист
Ми застосовуємо сучасні заходи безпеки: шифрування даних в спокої та під час передачі (TLS 1.3), хешування паролів (bcrypt), обмежений доступ персоналу до виробничих даних, регулярні аудити безпеки.
У разі виявлення витоку даних, що може вплинути на ваші права, ми повідомимо вас протягом 72 годин відповідно до вимог GDPR.
7. Файли cookie
Ми використовуємо такі типи cookie:
- Необхідні cookie — для автентифікації (сесійний токен) та безпеки. Без них платформа не може повноцінно функціонувати.
- Функціональні cookie — для збереження мовних налаштувань і ваших уподобань.
- Аналітичні cookie — для розуміння того, як користувачі взаємодіють з платформою (лише за вашою згодою).
Ви можете керувати файлами cookie через налаштування браузера. Відключення необхідних cookie може вплинути на функціональність платформи.
8. Ваші права
Відповідно до законодавства України та GDPR, ви маєте такі права щодо своїх персональних даних:
- Право на доступ — отримати копію своїх даних.
- Право на виправлення — оновити неточні або застарілі дані.
- Право на видалення — запросити видалення акаунту та даних.
- Право на обмеження — обмежити певні способи обробки ваших даних.
- Право на перенесення — отримати дані у машинозчитуваному форматі.
- Право на заперечення — заперечити обробку на підставі законного інтересу.
- Право відкликати згоду — в будь-який момент відмовитися від маркетингових розсилок.
Для реалізації будь-якого права надішліть запит на privacy@evvo.ua. Ми відповімо протягом 30 днів. У разі незгоди з нашим рішенням ви маєте право звернутися до Уповноваженого Верховної Ради України з прав людини або наглядового органу ЄС.
9. Дані неповнолітніх
Платформа EVVO призначена для осіб, яким виповнилося 18 років. Ми свідомо не збираємо персональні дані неповнолітніх. Якщо вам стало відомо, що неповнолітня особа надала нам свої дані — будь ласка, повідомте нас на privacy@evvo.ua, і ми видалимо ці дані.
10. Міжнародна передача даних
Деякі наші постачальники послуг можуть зберігати або обробляти дані за межами України (зокрема в країнах ЄС та США). У таких випадках ми застосовуємо відповідні гарантії захисту даних:
- Стандартні договірні умови ЄС (SCC).
- Передача до країн, що забезпечують адекватний рівень захисту.
- Договори обробки даних (DPA) з кожним постачальником.
11. Зміни до цієї політики
Ми можемо час від часу оновлювати цю Політику конфіденційності. Про суттєві зміни ми повідомимо вас електронною поштою або через сповіщення на платформі не менше ніж за 14 днів до набрання ними чинності.
Дата останнього оновлення завжди зазначена вгорі цієї сторінки.
12. Контактні дані
З питань захисту персональних даних звертайтесь до нашого офіцера із захисту даних:
- Email (DPO): privacy@evvo.ua
- Email (підтримка): support@evvo.ua
- Сторінка контактів: evvo.ua/contacts
Ми прагнемо вирішити будь-яке звернення щодо конфіденційності протягом 30 днів.