Політика конфіденційності

Останнє оновлення: жовтень 2026

1. Хто ми

Alignext — це платформа онлайн-запису. Згадки «ми», «нас» чи «Alignext» означають оператора сервісу Alignext. Коли ви користуєтесь Alignext, ваші дані можуть оброблятися як нами (як оператором платформи), так і бізнесом, до якого ви записуєтесь (як незалежним контролером даних).

2. Які дані ми збираємо

  • Дані запису: ім'я, email, номер телефону, які ви вказуєте під час запису.
  • Відгуки: оцінка, коментар та ім'я для показу, які ви вказуєте після візиту. Ім'я для показу і коментар публікуються на сторінці бізнесу.
  • Дані облікового запису: email і пароль для бізнес-акаунтів.
  • Оплата підписки: наші рахунки бізнесу, а якщо бізнес платить карткою - токен картки від банку та маскований номер (перші й останні цифри). Повного номера картки ми не бачимо.
  • Дані використання: мітки часу й базові логи, потрібні для роботи сервісу.
  • Мобільний застосунок: токен сповіщень, ідентифікатори встановлення, діагностика збоїв, фото й чат підтримки (див. розділ 11).
  • Cookies: необхідні сесійні cookies для роботи сервісу та - лише за вашою згодою - аналітичні й рекламні cookies (див. розділ 8).

3. Як ми використовуємо ваші дані

  • Щоб надсилати підтвердження записів і нагадування.
  • Щоб бізнес міг керувати своїми записами.
  • Щоб надавати й підтримувати роботу платформи.
  • Щоб надавати бізнесу опціональні функції з AI (див. розділ 7).

Ми не продаємо ваші персональні дані третім сторонам і не використовуємо їх для навчання AI-моделей.

4. Правова підстава (GDPR)

Обробка ґрунтується на договірній необхідності (ст. 6(1)(b) GDPR) - щоб виконати запитаний вами запис - та на законних інтересах (ст. 6(1)(f)) для безпеки платформи й запобігання зловживанням.

5. Зберігання даних

Записи, клієнти й продажі бізнесу - це облік самого бізнесу: вони зберігаються, поки існує його акаунт, і бізнес сам вирішує, що видалити. Дані видаленої філії теж лишаються в акаунті й видаляються разом з ним. Клієнт може попросити бізнес видалити свої дані раніше (див. розділ 6). Коли бізнес видаляє акаунт, персональні дані стираються протягом 30 днів від запиту (як саме - на сторінці Видалення акаунта). Строки, які виконує наш код:

ДаніСтрок
Дані бізнесу (записи, клієнти, продажі), поки існує його акаунтПоки бізнес їх не видалить або не видалить акаунт
Наші рахунки й кредит-ноти бізнесу разом із реквізитами покупця, надрукованими в них (ім'я, email, юридична назва, адреса)Стільки, скільки вимагає податковий закон
Дані видаленого бізнесу без імен і контактів: записи, продажі, оплати, каса, фіскальні чеки3 роки від видалення (для філії, видаленої раніше, - від дня видалення цієї філії), потім видаляються повністю
Журнал дій у панелі бізнесу12 місяців
Журнали сервера30 днів у системі журналів; невеликий буфер на самому сервері строку не має - нові записи витісняють старі, коли він заповнюється, тож там можуть лежати й старші
Звіти про помилкиДо 90 днів
Події для інтеграцій (вебхуки, API)60 днів, після того як їх оброблено
Журнал доставки вебхуків30 днів після завершення доставки
Збережені відповіді API (для безпечних повторів запиту)24 години
Одноразові посилання для підключення Telegram30 днів після закінчення дії
Фонові завдання з їхніми данимиДо 7,5 доби після виконання; невиконані - до 21 дня
Наш токен Google чи Apple, поставлений у чергу на відкликання після видаленняДо відкликання; якщо всі спроби не вдалися, лишається зашифрованим, доки ми не повторимо спробу вручну
Резервні копії бази даних30 днів (і найсвіжіша копія на самому сервері)
Повні резервні копії сервера7 днів
Наш список блокування розсилок: адреси, що відписалися, на які лист не дійшов або які поскаржились на спам (зокрема адреси клієнтів бізнесів)Без строку - щоб ми більше їм не писали
Запис про те, що видалений акаунт існував (внутрішні ідентифікатори й дати, без персональних даних)Без строку

Видалене ще до 30 днів може лишатися в резервних копіях. Якщо нам доведеться відновитися з копії, ми повторюємо всі видалення, зроблені після неї, а строки вище знову діють.

6. Ваші права

Згідно з GDPR ви маєте право на доступ, виправлення чи видалення своїх персональних даних. Щоб скористатися цими правами, зверніться напряму до бізнесу, до якого ви записувались, або напишіть нам на privacy@alignext.io.

Власник бізнесу може сам видалити свій акаунт у застосунку чи панелі бізнесу - що при цьому видаляється і що лишається, описано на сторінці Видалення акаунта. Працівник, чий вхід веде власник, може попросити видалити свій вхід листом на privacy@alignext.io з адреси, якою входить; ми відповідаємо протягом 30 днів.

7. Функції з AI

Деякі опціональні функції використовують сторонній AI-сервіс, щоб допомогти бізнесу, до якого ви записались, керувати своєю роботою:

  • Бізнес-інсайти - ми надсилаємо агреговану статистику (наприклад, кількість записів за послугою чи майстром), щоб згенерувати зрозумілі підсумки для власника бізнесу. Контактні дані клієнтів (ім'я, email, телефон) не надсилаються.
  • Чернетки повідомлень — на запит власника ми надсилаємо назву бізнесу й короткий текст-підказку, який він вводить, щоб згенерувати чернетку маркетингового листа. Контактні дані клієнтів не надсилаються; будь-яка персоналізація (наприклад, ім'я отримувача) додається нашою платформою згодом, а не AI.

Ці функції використовують сторонній AI-сервіс, розташований у США (названий у нашому DPA). Дані, надіслані до його API, не використовуються для навчання AI-моделей і обробляються згідно з угодою про обробку даних із належними механізмами передачі (Стандартні договірні положення ЄС). Правова підстава: законні інтереси (ст. 6(1)(f) GDPR) бізнесу для роботи й покращення своїх послуг. Ми ніколи не використовуємо дані одного бізнесу на користь іншого.

8. Аналітика та реклама

На нашому вебсайті (alignext.io) ми використовуємо Google Analytics 4 і Meta (Facebook) Pixel та Conversions API, щоб розуміти, як відвідувачі користуються нашими маркетинговими сторінками, і вимірювати ефективність реклами. Вони працюють лише на публічних маркетингових сторінках (не у віджеті запису й не в панелі бізнесу) та лише після того, як ви приймете cookies - ви можете відмовитись у банері cookies, і тоді жодні аналітичні чи рекламні дані не збираються.

У панелі бізнесу ми використовуємо Microsoft Clarity для продуктової аналітики (записи сеансів і теплокарти) - щоб бачити, де інтерфейс незручний, і покращувати його. Записи анонімізовані: увесь текст і поля вводу маскуються, тож ані ваші персональні дані, ані дані ваших клієнтів у записи не потрапляють. Вимкнути можна будь-коли: Налаштування → Профіль → «Функції». Дані обробляє Microsoft за стандартними договірними положеннями (SCC).

Коли ввімкнено, ми передаємо обмежений обсяг даних Google і Meta, які діють як наші обробники: події взаємодії/використання, вашу IP-адресу, дані про пристрій і браузер, а коли ви створюєте обліковий запис - хешовану (псевдонімізовану) версію вашого email для вимірювання конверсій. Google і Meta розташовані у США; передачі здійснюються за Стандартними договірними положеннями ЄС.

Правова підстава: ваша згода (ст. 6(1)(a) GDPR / ePrivacy). Ви можете відкликати згоду будь-коли, відхиливши cookies. Як саме Google і Meta обробляють ці дані - див. політику Google і політику Meta.

9. Категорії постачальників послуг

Для роботи сервісу ми залучаємо невелику кількість перевірених обробників. Кожен зв'язаний угодою про обробку даних, а будь-які передачі за межі ЄЕЗ здійснюються за Стандартними договірними положеннями ЄС:

  • Хостинг — дата-центри в ЄС/ЄЕЗ.
  • Доставка email — ЄС/ЄЕЗ.
  • Мережа доставки контенту (CDN) — ЄС/глобальний edge.
  • Моніторинг помилок - дані зберігаються в ЄС (Німеччина); постачальник - компанія зі США, тож віддалений доступ з-за меж ЄЕЗ покривається SCC.
  • Push-сповіщення застосунку (Google Firebase Cloud Messaging, Apple Push Notification service) - за межами ЄЕЗ, за SCC; лише токен пристрою і текст сповіщення (див. розділ 11).
  • Функції з AI — за межами ЄЕЗ, за SCC; дані API не використовуються для навчання AI-моделей.
  • Аналітика та реклама (Google, Meta) — за межами ЄЕЗ, за SCC; лише за вашою згодою (див. розділ 8).
  • Синхронізація календаря (Google Calendar) — лише якщо бізнес під'єднав; доступ обмежений під'єднаним календарем (див. розділ 10).

Актуальний іменований перелік наших суб-обробників (з локаціями й механізмами передачі) доступний нашим бізнес-клієнтам у нашій Угоді про обробку даних.

10. Інтеграція з Google Calendar

Якщо бізнес під'єднує Google Calendar - календар власника, філії чи майстра, - Alignext просить дозвіл Google Calendar (calendar.events) і адресу Google-акаунта (openid, email), щоб: (а) створювати, оновлювати й видаляти події календаря, що віддзеркалюють записи в Alignext, і (б) читати зміни подій для двосторонньої синхронізації. У календарі майстра ми читаємо ще й його власні події, щоб не записувати клієнтів на зайнятий час. Ми звертаємось лише до під'єднаного календаря.

Ми зберігаємо: зашифрований токен оновлення доступу; адресу під'єднаного Google-акаунта - щоб розрізняти підключення того самого акаунта; ідентифікатори подій Google; а для календарів майстрів - час і назви їхніх власних подій, які стають зайнятим часом. Події, які ми створюємо в календарі, містять дані запису: послугу й ціну, час, майстра, філію та її адресу, статус, ім'я й контакти клієнта, нотатки й відповіді у формі запису; події курсів - імена всіх записаних.

Ці дані використовуються виключно для функції синхронізації календаря; вони ніколи не продаються, не використовуються для реклами чи навчання AI-моделей і не передаються іншим бізнесам.

Відключити інтеграцію можна будь-коли в панелі бізнесу (сторінка «API та вебхуки»), а майстру - свій календар у своєму кабінеті. Тоді ми зупиняємо синхронізацію й видаляємо токен, адресу, ідентифікатори подій і зайнятий час. Доступ у Google ми відкликаємо, лише коли певні, що цей Google-акаунт більше ніде не під'єднано до Alignext: Google дає один дозвіл на акаунт, і відкликання обірвало б і інші підключення. Тому доступ лишається, якщо той самий акаунт під'єднано деінде або якщо хоч одне підключення в Alignext не має адреси Google-акаунта - такі бувають серед старих підключень, зроблених до того, як ми почали просити адресу. Відкликаємо одним запитом: якщо Google саме тоді не відповів, доступ теж лишається. У кожному з цих випадків прибрати доступ Alignext можна самостійно в налаштуваннях Google-акаунта. Події, які ми вже створили, лишаються у вашому календарі: ні відключення, ні видалення акаунта Alignext їх не видаляють.

Використання Alignext інформації, отриманої від Google API, відповідає Google API Services User Data Policy, включно з вимогами Limited Use.

11. Мобільний застосунок Alignext

Застосунок Alignext для iOS і Android - для власників бізнесів і їхніх команд. Записи, клієнтів, оплати й графіки, які ви ведете в застосунку, ми обробляємо так само, як у панелі бізнесу. Крім них застосунок обробляє:

  • Токен сповіщень та ідентифікатори встановлення. Android-версія під час запуску отримує від Google (Firebase Cloud Messaging) токен пристрою та ідентифікатор встановлення, iOS-версія отримує токен від Apple. Коли ви дозволяєте сповіщення, ми зберігаємо токен разом із платформою, версією застосунку та мовою, щоб надсилати вам сповіщення про записи; після виходу з акаунта токен більше не використовується. Текст сповіщення (час запису, філія, послуга, ім'я клієнта) доставляють Google або Apple.
  • Діагностика збоїв. Коли в застосунку трапляється збій або помилка, сервіс моніторингу помилок (дані зберігаються в ЄС) отримує звіт: модель пристрою, версію ОС і застосунку, випадковий ідентифікатор встановлення, приблизне розташування (країна, регіон, місто), визначене за IP-адресою з'єднання, і останні дії в застосунку перед помилкою (натискання, переходи між екранами, адреси запитів до нашого сервера та їх результат). Ваше ім'я чи email ми до звітів не додаємо. Звіти потрібні лише для того, щоб знаходити й виправляти помилки.
  • Сканування штрихкодів. Під час оплати камера може зчитати код подарункового сертифіката; ці кадри не зберігаються і нікуди не надсилаються. Розпізнавання виконується на самому пристрої; в Android-версії - бібліотекою Google ML Kit, яка надсилає Google технічну діагностику (ідентифікатор встановлення, версію застосунку, швидкодію, коди помилок).
  • Фото. Фото, які бізнес завантажує в галерею робіт, на обкладинку чи банер (з галереї телефону або зняті камерою), зберігаються в нашому сховищі в ЄС і показуються на публічних сторінках цього бізнесу. Фото, надіслані в чат підтримки, бачить лише наша підтримка.
  • Чат підтримки. Ваші повідомлення й вкладення, а також ім'я, email та ідентифікатор акаунта, щоб ми знали, з ким говоримо. Чат працює на нашому власному сервері.

Застосунок не показує реклами, не використовує рекламний ідентифікатор і не стежить за вами в інших застосунках чи на сайтах. Власник може видалити бізнес-акаунт у застосунку (Налаштування → Видалити акаунт) або в панелі бізнесу (розділ «Конфіденційність») - див. Видалення акаунта; щодо інших даних застосунку пишіть на privacy@alignext.io.

12. Контакти

Питання щодо цієї політики: privacy@alignext.io

Політика конфіденційності | Alignext