Эта страница — перевод, предоставленный для удобства. При расхождении с английской версией действует английская версия. Читать английский оригинал
Hournook · Правовая информация
Соглашение об обработке данных
Последнее обновление: 28 сентября 2026 г. · Версия 2026-09-28
Когда ваши клиенты записываются через Hournook, вы решаете, как используются их данные, а мы обрабатываем их для вас. Настоящее соглашение устанавливает наши обязанности как вашего обработчика согласно статье 28 GDPR. Оно является частью Условий использования и поэтому автоматически применяется к каждой учётной записи.
1.Стороны и сфера действия
Настоящее Соглашение об обработке данных («Соглашение об обработке») заключается между компанией, имеющей учётную запись Hournook («Контролёр», «вы»), и Theocharis Panagiotis Siozos (ΣΙΩΖΟΣ ΘΕΟΧΑΡΗΣ ΠΑΝΑΓΙΩΤΗΣ), индивидуальный предприниматель, ведущий деятельность под наименованием DevTaskHub.com, Markou Mpotsari 83, 546 44 Thessaloniki, Greece. Греческий налоговый номер (ΑΦΜ) 169481343, номер в Генеральном коммерческом реестре Греции (Γ.Ε.ΜΗ.) 186989906000 («Обработчик», «мы»). Оно является частью Условий использования и применяется автоматически, без отдельной подписи, всякий раз, когда мы обрабатываем персональные данные по вашему поручению при предоставлении Hournook.
Такие термины, как «персональные данные», «обработка», «контролёр», «обработчик», «субъект данных» и «нарушение безопасности персональных данных», имеют значение, придаваемое им Регламентом (ЕС) 2016/679 («GDPR»). В случае противоречия между настоящим Соглашением об обработке и Условиями по вопросам защиты данных преимущественную силу имеет настоящее Соглашение об обработке.
2.Сведения об обработке
- Предмет и цель: предоставление вам Hournook: размещение вашей страницы записи, приём и управление бронированиями, хранение карточек клиентов, отправка писем о записях от вашего имени, статистика, выгрузки и поддержка.
- Срок: пока вы пользуетесь Hournook и до удаления данных, как описано ниже.
- Характер обработки: сбор через страницу записи или вводимые вами данные, хранение, систематизация, извлечение, отображение вам и вашей команде, передача по электронной почте, выгрузка и удаление.
- Субъекты данных: ваши клиенты и потенциальные клиенты, которые записываются или которых вы добавляете; ваши сотрудники и члены команды.
- Категории персональных данных: имя, адрес электронной почты, номер телефона, сведения о записях (услуга, сотрудник, дата, время, цена, статус, история), сообщения клиентов, ваши заметки, а также имена и графики сотрудников.
- Особые категории: Hournook не предназначен для особых категорий данных (например, данных о здоровье). Вы не будете их вводить, если закон не разрешает вам этого и вы не обеспечили необходимые меры защиты; если вы это сделаете, меры безопасности настоящего Соглашения об обработке распространяются и на них.
3.Обработка только по вашим указаниям
Мы обрабатываем персональные данные только по вашим документально оформленным указаниям, которыми являются настоящие Условия и настоящее Соглашение об обработке, а также настройки и действия, которые вы используете в Hournook. Мы не используем их в собственных целях, не продаём и не объединяем с другими данными, за исключением случаев, когда право ЕС или Греции обязывает нас их обрабатывать; в таком случае мы заранее сообщим вам об этом, если закон этого не запрещает.
Мы немедленно сообщим вам, если, по нашему мнению, какое-либо указание нарушает GDPR или иное законодательство о защите данных.
4.Конфиденциальность
Все лица, которым мы разрешили доступ к персональным данным, связаны обязательством конфиденциальности и получают к ним доступ только в той мере, в какой это необходимо для предоставления, защиты или поддержки сервиса.
5.Меры безопасности (статья 32)
Мы применяем надлежащие технические и организационные меры с учётом современного уровня техники, затрат и рисков. В настоящее время они включают:
- Шифрование при передаче (HTTPS с HSTS; зашифрованные подключения к базе данных).
- Шифрование при хранении, обеспечиваемое нашими поставщиками хостинга и базы данных.
- Логическое разделение данных каждой компании, соблюдаемое при каждом запросе, и ролевые права доступа для сотрудников.
- Стойкое необратимое хеширование паролей, защищённые сеансовые файлы cookie, ограничение попыток входа и блокировку учётной записи, а также ограничение частоты чувствительных действий.
- Политику безопасности контента и другие заголовки безопасности на каждой странице.
- Журнал аудита значимых действий с учётными записями и данными.
- Резервные копии, которые ведёт наш поставщик базы данных и которые позволяют восстановить данные после инцидента.
- Доступ к рабочим системам только для владельца поставщика услуги, с многофакторной аутентификацией в учётных записях у поставщиков.
- Минимизацию данных и автоматическое удаление, как указано в нашей политике конфиденциальности.
Мы можем обновлять эти меры, если общий уровень безопасности не снижается.
6.Субобработчики
Вы даёте нам общее разрешение на привлечение субобработчиков. В настоящее время данные ваших клиентов обрабатывают следующие субобработчики:
| Поставщик | Что он делает для нас | Местонахождение |
|---|---|---|
| Netlify, Inc. | Хостинг приложения, бессерверные функции, доставка контента, задания по расписанию, журналы приложения и хранение загруженных изображений | США |
| Neon, Inc. | База данных PostgreSQL: учётные записи, компании, клиенты, записи и их резервные копии | США (база данных размещена в Amazon Web Services) |
| Resend | Доставка транзакционных писем: подтверждения, изменения и напоминания о бронированиях; письма об учётной записи и безопасности | США (письма отправляются из региона ЕС в Ирландии) |
Мы возлагаем на каждого субобработчика обязательства по защите данных, равноценные обязательствам по настоящему Соглашению об обработке, и остаёмся ответственными перед вами за их исполнение. Мы уведомим владельцев учётных записей по электронной почте не менее чем за 30 дней до добавления или замены субобработчика. В течение этого срока вы можете возразить по обоснованным причинам, связанным с защитой данных; если мы не сможем разумным образом учесть возражение, вы можете расторгнуть договор в отношении затронутой услуги и получить пропорциональный возврат авансовых платежей.
7.Международная передача данных
Если субобработчик обрабатывает персональные данные за пределами Европейской экономической зоны, мы обеспечиваем соответствие передачи главе V GDPR на основании решения о достаточности защиты (например, Рамочной программы ЕС–США по конфиденциальности данных для сертифицированных поставщиков) или стандартных договорных положений Европейской комиссии с дополнительными мерами при необходимости.
8.Помощь с запросами субъектов данных и соблюдением требований
Hournook позволяет вам самостоятельно отвечать на большинство запросов: просматривать, исправлять и выгружать данные клиентов, удалять клиента и удалять компанию. Если мы получим запрос непосредственно от одного из ваших клиентов, мы не будем отвечать на него сами (кроме как для того, чтобы перенаправить клиента к вам) и без неоправданной задержки передадим его вам.
С учётом характера обработки и доступной нам информации мы также окажем вам разумное содействие в выполнении ваших обязанностей в отношении безопасности, уведомления о нарушениях, оценки воздействия на защиту данных и предварительной консультации (статьи 32–36 GDPR).
9.Нарушения безопасности персональных данных
Мы уведомим вас без неоправданной задержки и в любом случае в течение 48 часов после того, как нам станет известно о нарушении безопасности персональных данных, затрагивающем ваши данные, письмом владельцу учётной записи. В уведомлении будут описаны, насколько это известно на тот момент, характер нарушения, категории и приблизительное число затронутых субъектов данных и записей, вероятные последствия, а также принятые или предлагаемые меры. Мы примем разумные меры для локализации нарушения и будем предоставлять дополнительную информацию по мере её появления, чтобы вы могли выполнить собственные обязанности по уведомлению надзорного органа и субъектов данных.
10.Удаление и возврат данных
Вы можете выгрузить свои данные в любое время. Когда вы удаляете клиента, его персональные данные сразу удаляются, и для вашей статистики остаются только анонимные записи о приёмах. Когда вы удаляете компанию, все её данные сразу удаляются из наших рабочих систем. В обоих случаях данные перезаписываются в резервных копиях нашего поставщика базы данных в течение 30 дней, если право ЕС или Греции не обязывает нас их хранить. Если ваша подписка закончится, а вы не удалите компанию, ваши данные останутся доступны вам, пока вы их не удалите.
11.Информация и аудиты
Мы предоставим информацию, разумно необходимую для подтверждения соблюдения статьи 28 GDPR, и ответим на ваши письменные вопросы о нашей обработке. Если этого недостаточно, вы можете провести аудит нашего соответствия требованиям, в том числе силами независимого аудитора, связанного обязательством конфиденциальности, письменно уведомив нас не менее чем за 30 дней, не чаще одного раза в год (если этого не требует надзорный орган или после нарушения), в рабочее время и так, чтобы не ставить под угрозу данные других клиентов или нашу безопасность. Каждая сторона несёт свои расходы самостоятельно.
12.Ответственность и срок действия
Ответственность по настоящему Соглашению об обработке подпадает под ограничения, установленные Условиями, за исключением случаев, когда закон их не допускает. Настоящее Соглашение об обработке прекращается автоматически, когда мы перестаём обрабатывать персональные данные по вашему поручению; обязательства по удалению и конфиденциальности действуют до этого момента. Оно регулируется тем же правом и подсудно тем же судам, что и Условия.
13.Контакты
Вопросы о настоящем Соглашении об обработке или запросы экземпляра, подписанного также нами: devtaskhub@devtaskhub.com.