Політика конфіденційності
Останнє оновлення: 17 серпня 2026
1. Адміністратор даних
Адміністратором Ваших персональних даних є Mapka P.S.A. із місцезнаходженням у Вроцлаві, вул. Hermanowska 6A, 54-314 Вроцлав, внесена до реєстру підприємців Національного судового реєстру під номером KRS 0001196336, NIP 8943269501 — оператор продукту Sancho WMS: вебсайту, вебзастосунку та мобільного застосунку.
Контакт із питань захисту даних: contact@sancho-wms.pl.
2. Сфера дії політики
Ця політика стосується осіб, які відвідують наш вебсайт, користувачів веб- і мобільного застосунку Sancho WMS, а також осіб, які зв’язуються з нами через контактну форму або електронною поштою.
Політика не поширюється на дані, які Клієнти вводять до сервісу під час користування Sancho WMS (наприклад, дані контрагентів, складські документи, рахунки-фактури). Адміністратором цих даних є Клієнт, а Mapka P.S.A. обробляє їх як обробник — правила такої обробки визначає Правила.
Політика не поширюється на вебсайти третіх осіб, на які ведуть посилання з нашого сайту.
3. Які дані ми збираємо
3.1 Вебсайт (без облікового запису)
- технічні та статистичні дані, які збирає PostHog у режимі без cookies: IP-адреса, тип браузера, пристрій і операційна система, відвідані підсторінки, базові події (перегляди, кліки) та помилки JavaScript;
- дані з контактної форми: ім’я та прізвище, адреса електронної пошти та вміст повідомлення; форма захищена Cloudflare Turnstile, який з метою перевірки передає до Cloudflare IP-адресу та захисний токен.
3.2 Застосунок (зареєстровані користувачі)
- дані облікового запису: ім’я та прізвище, адреса електронної пошти, пароль (зберігається виключно у вигляді криптографічного хешу) або ідентичність для входу через Google або Nextcloud;
- платіжні дані: назва компанії, адреса, ІПН — обробляються у зв’язку з платежами, що здійснюються через Stripe;
- дані про використання веб- і мобільного застосунку (PostHog): продуктові події, події життєвого циклу застосунку (запуск, закриття, встановлення, оновлення), записи сесій, звіти про помилки разом зі стеком викликів, повідомлення про помилки та попередження, що записуються в консолі застосунку, а також телеметрія мережевих запитів (часи відповіді та затримки);
- комунікація: зміст звернень, повідомлень і відгуків, надісланих нам.
3.3 Мобільний застосунок
- фотографії документів постачання та продуктів, зроблені камерою, надсилаються на наші сервери, а документи постачання додатково — до сервісу OCR;
- сканування штрихкодів повністю виконується на пристрої — зображення з камери не передається;
- запити на оновлення застосунку (Expo/EAS) містять метадані пристрою та версії застосунку;
- токен push-сповіщень — якщо ви надасте згоду на сповіщення, застосунок отримує токен, тобто ідентифікатор, призначений цій інсталяції застосунку сервісами Firebase Cloud Messaging (Google) та Expo Push Service. Це ідентифікатор пристрою, хоча сам по собі він не містить безпосередньо персональних даних. У межах реєстрації токена в Expo додатково передаються: нативний токен FCM (Android) або APNs (iOS), ідентифікатор інсталяції застосунку, ідентифікатор пакета застосунку та ідентифікатор проєкту EAS;
- ідентифікатор пристрою, що зберігається на наших серверах — разом із push-токеном застосунок передає нам ідентифікатор, призначений операційною системою (Android ID в системі Android, identifierForVendor в системі iOS). Ми зберігаємо його в нашій базі даних разом із платформою, датою реєстрації, датою останньої активності та датою відкликання. Ідентифікатор є сталим для певної інсталяції застосунку на конкретному пристрої та дає нам змогу пов’язати наступні, ротовані push-токени з тим самим пристроєм. У системі Android він призначається комбінації ключа підпису застосунку, користувача та пристрою й змінюється після скидання до заводських налаштувань або зміни ключа підпису; у системі iOS він змінюється після видалення всіх застосунків того самого видавця.
3.4 AI-асистент
Якщо функцію AI-асистента ввімкнено, вміст повідомлень чату обробляється Google (Gemini / Vertex AI) або Anthropic (Claude) з метою генерування відповіді.
4. Цілі та правові підстави обробки
- робота та безпека вебсайту — законний інтерес (ст. 6 ч. 1 п. f GDPR);
- створення та обслуговування облікового запису й надання послуги — виконання договору (ст. 6 ч. 1 п. b GDPR);
- розрахунки та бухгалтерський облік — правовий обов’язок (ст. 6 ч. 1 п. c GDPR);
- аналітика та розвиток продукту — законний інтерес (ст. 6 ч. 1 п. f GDPR);
- підтримка та комунікація з користувачами — виконання договору та законний інтерес (ст. 6 ч. 1 п. b і f GDPR);
- надсилання push-сповіщень про події в системі (наприклад, призначення контролю якості, коментар до документа, зміна статусу документа) — виконання договору (ст. 6 ч. 1 літ. b GDPR) та законний інтерес, що полягає в інформуванні користувача про події, важливі для користування послугою (ст. 6 ч. 1 літ. f GDPR); отримання сповіщень потребує згоди, наданої на рівні операційної системи пристрою, яку ви можете будь-коли відкликати в налаштуваннях пристрою без впливу на інші функції застосунку;
- відповідь на повідомлення з контактної форми — законний інтерес (ст. 6 ч. 1 п. f GDPR);
- встановлення, пред’явлення та захист вимог — законний інтерес (ст. 6 ч. 1 п. f GDPR).
5. Файли cookie та подібні технології
На вебсайті аналітичний інструмент PostHog працює в режимі без cookies — не зберігає файли cookies ані дані в пам’яті браузера. З цієї причини сайт не відображає банер згоди на файли cookies.
У застосунку ми використовуємо власні файли cookie first-party і локальне сховище браузера для підтримки сеансу входу та продуктової аналітики.
6. Суб’єкти обробки
Ми користуємося послугами таких постачальників послуг, які обробляють дані від нашого імені:
- PostHog Inc. — продуктова аналітика, записи сеансів і моніторинг помилок; дані зберігаються в регіоні ЄС (PostHog Cloud EU, Frankfurt);
- Stripe — обробка платежів, підписок і виставлення рахунків; Stripe має сертифікацію PCI DSS Level 1, а ми не зберігаємо повні дані платіжних карток;
- Fakturownia — виставлення рахунків і обробка розрахунків (платіжні дані клієнтів)
- HubSpot — CRM і комунікація з продажів (контактні та платіжні дані клієнтів);
- Parseur — OCR документів постачання (обробка надісланих документів і зчитаних із них даних);
- Cloudflare — зберігання файлів, надсилання транзакційних електронних листів і захист форм (Turnstile);
- Axiom — агрегація серверних логів
- Google (Gemini / Vertex AI) та Anthropic (Claude) — обробка вмісту розмов з AI-асистентом, лише якщо функцію ввімкнено;
- Expo — 650 Industries, Inc. (Сполучені Штати), що діє під брендом Expo: надання оновлень мобільного застосунку (EAS Update) та надсилання push-сповіщень (Expo Push Service). У межах Expo Push Service Expo зберігає та обробляє push-токен (ExponentPushToken), пов’язаний із нативним токеном FCM або APNs, ідентифікатором інсталяції застосунку, ідентифікатором пакета застосунку та ідентифікатором проєкту EAS — виключно з метою спрямування сповіщення на відповідний пристрій. Через Expo, а потім через FCM або APNs, також проходить вміст самого сповіщення — його заголовок і опис події, які можуть містити ім’я та прізвище особи, дія якої спричинила подію, а також позначення документа, якого стосується подія. Запити на оновлення, що обробляються EAS Update, додатково передають метадані пристрою та версії застосунку;
- Google (Firebase Cloud Messaging) — доставка push-сповіщень на пристрої Android; обробляє ідентифікатор інсталяції Firebase та реєстраційний токен пристрою, необхідні для доставки сповіщення, а також вміст доставленого сповіщення в обсязі, описаному вище.
Дані застосунку зберігаємо на власній серверній інфраструктурі, розміщеній в Європейському Союзі.
7. Одержувачі даних
Ми передаємо дані лише тоді, коли це необхідно: постачальникам послуг, зазначеним вище, професійним радникам (юристам, бухгалтерам, аудиторам), пов’язаним обов’язком конфіденційності, а також державним органам і судам, якщо цього вимагає закон. Ми не продаємо персональні дані.
8. Передача даних за межі ЄЕЗ
Там, де це можливо, ми користуємося послугами постачальників, які зберігають дані на території Європейського Союзу (зокрема PostHog Cloud EU). Якщо дані передаються за межі Європейського економічного простору (зокрема Stripe, HubSpot, Google, Anthropic), така передача здійснюється на підставі рішення Європейської Комісії про належний рівень захисту (в тому числі EU-U.S. Data Privacy Framework) або стандартних договірних положень (SCC).
Це стосується, зокрема, обробки push-сповіщень: 650 Industries, Inc. (Expo) та Google LLC розташовані у Сполучених Штатах і мають чинну сертифікацію в межах EU-U.S. Data Privacy Framework, а також його розширення для Великої Британії та Swiss-U.S. Data Privacy Framework. Передача даних цим суб’єктам здійснюється на підставі рішення Європейської Комісії про належний рівень захисту, а в частині, не охопленій цим механізмом, — на підставі стандартних договірних положень (SCC).
9. Період зберігання даних
- дані облікового запису — протягом строку дії договору та до 30 днів після видалення облікового запису;
- розрахункові та бухгалтерські документи — 5 років, відповідно до законодавства про бухгалтерський облік;
- аналітичні дані — відповідно до періоду зберігання, налаштованого в PostHog;
- токен push-сповіщень і пов’язаний ідентифікатор пристрою — реєстрацію пристрою позначаємо як відкликану під час виходу з системи, а також тоді, коли сервіс Expo повідомить, що пристрій недоступний (наприклад, після видалення застосунку); відкликання згоди на сповіщення в налаштуваннях операційної системи призупиняє їх показ, але саме по собі не видаляє реєстрацію. Відкликана реєстрація більше не використовується для надсилання, а сам запис у базі видаляємо лише разом із видаленням облікового запису користувача — ми не виконуємо окреме завдання очищення відкликаних реєстрацій;
- повідомлення з контактної форми — до 12 місяців після завершення листування.
Ми зберігаємо дані довше лише тоді, коли цього вимагає закон або це необхідно для встановлення, пред’явлення чи захисту вимог.
10. Ваші права
Відповідно до GDPR Ви маєте такі права:
- право доступу до своїх даних
- право на виправлення даних
- право на видалення даних
- право на обмеження обробки
- право на перенесення даних
- право на заперечення проти обробки, що ґрунтується на законному інтересі,
- право відкликати згоду в будь-який момент — якщо обробка здійснюється на її підставі.
Для реалізації своїх прав зв’яжіться з нами за адресою: contact@sancho-wms.pl. Ви також маєте право подати скаргу до Голови Управління захисту персональних даних (ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl).
11. Дані дітей
Сервіс призначений для підприємців і не призначений для дітей віком до 16 років. Ми свідомо не збираємо дані дітей — якщо ви вважаєте, що дитина надала нам свої дані, зв’яжіться з нами для їх видалення.
12. Зміни політики конфіденційності
Ми можемо періодично оновлювати цю політику. Зміни публікуємо на цій сторінці разом з оновленням дати Останнє оновлення. Про істотні зміни ми також можемо додатково повідомити електронною поштою або в застосунку.