Последнее обновление: 05.10.2026
1. Контролёр данных (ст. 4(7), ст. 13(1)(a) GDPR)
Zimun Labs UG (haftungsbeschränkt)
Buchenteich 3
73773 Aichwald
Германия
Телефон: +49 176 63030716
Эл. почта: info@zimun.online
Торговый реестр B (Handelsregister B) участкового суда г. Штутгарта, HRB 806662
Управляющий директор: Svetlana Ponomarenko
Вопрос о назначении уполномоченного или уполномоченной по защите данных мы проверили на основании ст. 37 GDPR и § 38 BDSG. По итогам этой проверки обязанность назначения отсутствует: Zimun не является органом власти или публичным учреждением (ст. 37(1)(a) GDPR). Наша основная деятельность — предоставление программного обеспечения для планирования записей; она не состоит в операциях обработки, которые требуют масштабного регулярного и систематического наблюдения за субъектами данных (ст. 37(1)(b) GDPR): наблюдение за поведением конечных клиентов не ведётся, а веб-аналитику мы используем только с вашего согласия (раздел 5). Наша основная деятельность также не состоит в масштабной обработке особых категорий персональных данных или данных о судимостях и уголовных правонарушениях (ст. 37(1)(c) GDPR); платформа не предусматривает отдельных полей данных для особых категорий. Если организация предлагает услуги, связанные со здоровьем, данные записей и сведения в полях свободного текста её конечных клиентов могут в отдельных случаях раскрывать данные о здоровье в смысле ст. 9 GDPR (см. раздел 7 и Приложение 1 к договору об обработке по поручению); такие данные мы обрабатываем как обработчик по указанию соответствующей организации; контролёром является организация. Обязанность назначения может вытекать и из основной деятельности обработчика — определяющей поэтому является не роль, а масштаб. Масштабная обработка в смысле ст. 37(1)(c) GDPR в настоящее время не имеет места: на платформе сейчас нет организаций, связанных со здоровьем, и нет конечных клиентов, данные записей которых могли бы раскрывать данные о здоровье. Мы повторим эту проверку масштаба, как только платформой начнут пользоваться организации, связанные со здоровьем, и задокументируем при этом число затронутых организаций и конечных клиентов, объём данных, длительность и охват обработки. Пороги § 38 BDSG не достигнуты: у нас, как правило, не занято не менее 20 человек, постоянно осуществляющих автоматизированную обработку персональных данных (§ 38(1), предложение 1, BDSG); обработку, которую мы сами обязаны были бы подвергнуть оценке воздействия на защиту данных по ст. 35 GDPR, мы в настоящее время не осуществляем, а обработка на коммерческой основе в целях передачи данных либо в целях исследования рынка или общественного мнения не ведётся (§ 38(1), предложение 2, BDSG). Мы постоянно пересматриваем эту оценку и назначим уполномоченного или уполномоченную по защите данных, как только наступит любое из этих условий; соответствующие сведения будут тогда опубликованы здесь. До этого момента контактным лицом по вопросам защиты данных является Svetlana Ponomarenko, доступная по адресу info@zimun.online или по указанным выше контактным данным.
2. Распределение ролей: Zimun и организации
Zimun — платформа онлайн-записи. Независимые компании и поставщики услуг («организации» или «сервисные клиенты») используют платформу для управления записями своих конечных клиентов. С точки зрения законодательства о защите данных роли распределяются следующим образом:
- Zimun Labs UG (haftungsbeschränkt) как контролёр: в отношении эксплуатации, доступности и безопасности платформы, предоставления сайта, аккаунтов пользователей и входа в систему, противодействия злоупотреблениям и мошенничеству, расчётов по собственным вознаграждениям Zimun, а также исполнения собственных законных обязанностей Zimun. Приём и проведение бронирований и связанные с записями уведомления сюда не относятся — в этой части Zimun действует как обработчик организации (третий пункт перечня). Обязательное отнесение каждой операции обработки к той или иной роли следует из Приложения 4 к договору об обработке по поручению; в той мере, в какой Zimun действует как обработчик, контролёром в значении ст. 4(7) GDPR является организация, она определяет правовое основание, и информацию по ст. 13, 14 GDPR вам обязана предоставлять она. Сведения настоящей политики мы предоставляем дополнительно, чтобы вы могли понять, что происходит на платформе.
- Соответствующая организация как самостоятельный контролёр: в отношении оказания забронированной услуги, своих отношений с клиентами и инициируемых ею операций обработки (например, опционального ИИ-чата, см. раздел 13).
- Zimun как обработчик (ст. 28 GDPR) по поручению организации: в той мере, в какой Zimun хранит и администрирует данные клиентов, записей и сотрудников по поручению организации. Для этого Zimun предлагает организациям договор об обработке данных по поручению.
Совместный контроль в смысле ст. 26 GDPR отсутствует.
3. Хостинг и серверные логи
Платформа работает на Google Cloud Platform (Google App Engine, база данных Google Cloud Firestore) в регионе ЕС europe-west3 (Франкфурт-на-Майне, Германия). При обращении к сервису автоматически обрабатываются технические данные доступа:
- IP-адрес
- дата и время доступа
- тип и версия браузера, операционная система
- URL перехода (referrer)
- объём переданных данных и коды состояния HTTP
Цель: техническое предоставление сервиса, стабильность, предотвращение злоупотреблений и ИТ-безопасность. Правовое основание: ст. 6(1)(f) GDPR (законный интерес в безопасной эксплуатации платформы). Срок хранения технических логов: 30 дней.
4. Файлы cookie и локальное хранилище (§ 25 TDDDG)
Доступ к информации на вашем оконечном устройстве осуществляется в соответствии с § 25 Закона Германии о защите данных в сфере телекоммуникаций и цифровых услуг (TDDDG, ранее — TTDSG). К строго необходимым файлам cookie применяется § 25(2) № 2 TDDDG (согласие не требуется); связанная с ними обработка данных основана на ст. 6(1)(f) GDPR. Все необязательные сервисы (в настоящее время только веб-аналитика, раздел 5) управляются через наш баннер согласия (Klaro) и используются только с вашего согласия (§ 25(1) TDDDG, ст. 6(1)(a) GDPR).
Используемые строго необходимые файлы cookie и обращения к хранилищу:
- user_session — сеанс входа авторизованных пользователей (HttpOnly); срок действия: 7 дней (скользящий).
- manage_session — сеанс управления для ссылок на управление записями; срок действия: 2 часа.
- csrf_token — защита от межсайтовой подделки запросов (CSRF); срок действия: 7 дней.
- ms_oauth_state и ms_login_next — защита процедуры входа через Microsoft (защита от манипуляций при входе и возврат на ранее открытую страницу); устанавливаются только во время входа через Microsoft (HttpOnly); срок действия: 10 минут.
- g_state — устанавливается сервисом входа Google при открытии страницы входа (состояние диалога входа Google, см. раздел 9); срок действия: 6 месяцев.
- lang — сохранение выбранного вами языка; срок действия: 1 год.
- klaro (локальное хранилище/cookie) — сохранение ваших решений о согласии в баннере согласия.
- zimun.mapsConsent (session storage, только на страницах настроек организации и её филиалов) — сохраняет ваше решение загрузить карту Google, чтобы при настройке нескольких филиалов не приходилось нажимать заново на каждой странице; срок действия: до конца сеанса браузера.
Вы можете в любой момент изменить или отозвать свои решения о согласии по ссылке «Управление согласием» в нижней части сайта.
5. Веб-аналитика: Google Analytics 4 (только с согласия)
Мы используем Google Analytics 4 (поставщик: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ирландия) исключительно в том случае, если вы дали на это согласие через баннер согласия. Без согласия скрипт аналитики не загружается и аналитические файлы cookie (_ga, _ga_*) не устанавливаются. По информации Google, в Google Analytics 4 IP-адреса не протоколируются и не сохраняются; при посещениях из ЕС IP-адрес используется на серверах в ЕС исключительно для определения приблизительного местоположения (например, города и страны) и сразу после этого отбрасывается.
Правовое основание: ст. 6(1)(a) GDPR и § 25(1) TDDDG (согласие). Вы можете в любой момент отозвать своё согласие с действием на будущее через настройки cookie. В рамках Google Analytics данные могут передаваться Google LLC в США; Google LLC сертифицирована по программе EU-U.S. Data Privacy Framework (решение о достаточности согласно ст. 45 GDPR); дополнительно действуют стандартные договорные условия ЕС (ст. 46(2)(c) GDPR). Данные аналитики обрабатываются только до тех пор, пока действует ваше согласие.
6. Шрифты и другие встроенные материалы (размещены локально)
Для единообразного отображения этот сайт использует шрифты (Geist, Geist Mono, Source Serif 4), размещённые локально на наших собственных серверах. При открытии страницы файлы шрифтов передаются с нашего хостинга (Google Cloud, регион Франкфурт — см. раздел 3); соединение с серверами Google Fonts (fonts.googleapis.com / fonts.gstatic.com) при этом не устанавливается.
То же относится к остальным файлам, необходимым вашему браузеру для отображения наших страниц, — скриптам, таблицам стилей и изображениям. Они предоставляются исключительно с нашего хостинга; сети доставки контента (CDN) третьих лиц мы не подключаем. Поэтому простое открытие наших страниц, в частности публичных страниц бронирования, не передаёт ваш IP-адрес никаким третьим лицам.
Есть два исключения, каждое из которых требует вашего действия и потому не наступает при простом открытии страницы:
- Карты (Google Maps): карта и поиск адреса на страницах настроек организации и местоположений загружаются только после явного нажатия. До этого момента в Google ничего не передаётся; кнопка сообщает, что при загрузке ваш IP-адрес будет передан в Google. Подробности в разделе 15.
- Веб-аналитика (Google Analytics 4): загружается исключительно после вашего согласия — см. раздел 5.
Для самой процедуры входа при открытии нашей страницы входа дополнительно загружается скрипт аутентификации соответствующего поставщика (Google или Microsoft); это техническое условие выбранного вами способа входа (раздел 9).
Правовое основание связанной с этим обработки (передача файлов через наш хостинг): ст. 6(1)(f) GDPR (законный интерес в единообразном и технически надёжном отображении сайта).
7. Запись на приём
При записи на приём в организацию мы обрабатываем:
- имя
- адрес электронной почты
- номер телефона — на публичной странице бронирования только в том случае, если организация предлагает SMS-напоминания и вы дали согласие на их получение (раздел 8); без такого согласия введённый там номер не сохраняется. Если организация записывает вас сама (см. ниже), она может указать ваш номер телефона для уточнений и связи по поводу приёма.
- выбранную услугу или ресурс и время приёма
- необязательные дополнительные сведения из формы бронирования
Цель: заключение, ведение и исполнение записи, включая передачу данных бронирования выбранной организации. Роль и правовое основание: эти данные Zimun обрабатывает как обработчик выбранной вами организации (раздел 2). Контролёром является организация; она определяет правовое основание — как правило, ст. 6(1)(b) GDPR для договора о забронированной услуге либо преддоговорных мер между вами и организацией. Zimun не нуждается для этой обработки в собственном правовом основании и не опирается в отношении вас на ст. 6(1)(b) GDPR; договор о забронированной услуге с Zimun не заключается (пункт 13(2) Условий). В той мере, в какой Zimun технически предоставляет вызванную вами функцию бронирования и защищает её от злоупотреблений, Zimun является контролёром; правовое основание в этой части: ст. 6(1)(f) GDPR. Просим не указывать в полях свободного текста сведения о здоровье и иные особые категории персональных данных (ст. 9 GDPR); если организации нужны такие сведения, она собирает их непосредственно у вас.
Сбор данных не у субъекта (ст. 14 GDPR): записи может создавать для вас и сама организация (например, при договорённости по телефону или лично). В этом случае перечисленные категории данных мы получаем не от вас, а от организации; сведения настоящей политики применяются соответствующим образом. Записи в листе ожидания (имя, контактные данные, желаемый период) удаляются через 30 дней после закрытия записи, но в любом случае не позднее 12 месяцев после её поступления.
Несовершеннолетние: платформа не адресована детям. Запись на приём для несовершеннолетних может осуществляться их законными представителями; учётные записи организаций и участников согласно Условиям предполагают совершеннолетие.
Контактные данные хранятся отдельно от остальных данных записи: общая запись о приёме (время, услуга, ресурс, статус) не содержит контактных данных; имя, адрес электронной почты и номер телефона находятся исключительно в отдельной, особо защищённой записи. Эта отдельная запись удаляется автоматическим ежедневным процессом через один (1) месяц после приёма; оставшиеся данные записи (время, услуга, ресурс) после этого больше не содержат контактных данных. Мы по-прежнему рассматриваем их как персональные данные: в отдельных случаях — например, при небольшой практике, редко бронируемой услуге или календаре с малым числом записей — по времени, услуге и ресурсу по-прежнему может быть возможно установить связь с вашей личностью, в частности самой организацией. Если приём был оплачен онлайн через функцию оплаты (раздел 12), отдельная запись с контактными данными в порядке исключения удаляется только через 180 дней после приёма: в течение этого срока платежи ещё могут стать предметом возвратных платежей (чарджбэков) или платёжных споров, отнесение и урегулирование которых без этой записи были бы невозможны (ст. 6(1)(f), ст. 17(3)(e) GDPR). Подробности о сроках хранения: раздел 17.
8. Транзакционные уведомления: электронная почта (Mailgun) и SMS-напоминания (Bird)
Сервис рассылает по электронной почте исключительно транзакционные сообщения, связанные с записью (подтверждения, напоминания, изменения, отмены, уведомления из листа ожидания, необходимые последующие письма), а также сообщения, касающиеся учётной записи. Рекламные письма без прямого согласия не рассылаются. Роли и правовые основания: связанные с записями уведомления конечным клиентам Zimun отправляет как обработчик организации; контролёром является организация, правовое основание определяет она (как правило, ст. 6(1)(b) GDPR для договора между вами и организацией). Сообщения, касающиеся учётной записи, организациям и их участникам Zimun отправляет под собственную ответственность; правовым основанием является ст. 6(1)(b) GDPR, если получатель сам является стороной договора, в остальном — ст. 6(1)(f) GDPR (интерес в исполнении договора с организацией).
Отправка электронной почты осуществляется через процессора Mailgun (Mailgun Technologies, Inc., компания группы Sinch) на основании договора об обработке по поручению. Мы используем исключительно регион ЕС Mailgun; обработка и хранение сообщений происходят, таким образом, внутри Европейского союза. Поскольку поставщик зарегистрирован в США, доступ из третьей страны (например, в рамках поддержки) полностью исключить нельзя; для этого действуют гарантии, указанные в разделе 16. Отслеживание открытий и переходов отключено для каждого отправляемого сообщения; исходящие письма не содержат отслеживающих пикселей. В той мере, в какой персональные данные передаются в США, это происходит на основании стандартных договорных условий ЕС (ст. 46(2)(c) GDPR) либо Рамочной программы ЕС — США по защите данных.
SMS-напоминания (только с вашего согласия): если соответствующая организация включила SMS-напоминания, вы можете при бронировании дать согласие на получение напоминания о записи по SMS и указать для этого свой номер телефона. В этом случае сервис отправляет напоминание примерно за 24 часа до приёма; передаются ваш номер телефона и текст сообщения (название организации, забронированная услуга, время приёма). Без вашего согласия напоминание по SMS не отправляется, а введённый на странице бронирования номер телефона не сохраняется. Правовое основание: ваше согласие (ст. 6(1)(a) GDPR); вы можете отозвать его в любой момент с действием на будущее, например сообщив об этом организации или на info@zimun.online. Номер телефона и подтверждение согласия удаляются вместе с остальными контактными данными в соответствии со сроками раздела 17 (как правило, через один (1) месяц после приёма; для оплаченных онлайн приёмов — через 180 дней).
Протоколы доставки: Mailgun сообщает нам, если сообщение не удалось доставить окончательно или временно, было помечено как спам либо от рассылки отказались. По каждому такому событию мы сохраняем только то, что нужно организации, чтобы распознать проблему доставки: затронутый адрес электронной почты, причину недоставки и время. Темы и содержание сообщений при этом не сохраняются. Эти записи удаляются через 90 дней. Правовое основание: ст. 6(1)(f) GDPR (законный интерес в доставляемости сообщений, связанных с записями).
Ответы на наши письма: если вы отвечаете на подтверждение записи, ответ анализируется для распознавания согласия или отказа от приёма. Содержание вашего ответа при этом не сохраняется — ни текст, ни тема, ни ваш адрес отправителя. Сохраняются лишь технические сведения (идентификатор сообщения, время, домен отправителя, количество вложений и признак того, удалось ли распознать согласие или отказ), и то лишь на 30 дней.
Отправка SMS осуществляется через поставщика Bird (Bird B.V., Амстердам, Нидерланды — ранее MessageBird) в качестве процессора. Отправка напоминаний по SMS пока не включена на уровне всей платформы; согласие, данное при бронировании, уже фиксируется, однако SMS будет отправлено только после включения функции. До включения будут проверены места обработки и возможная связь с третьими странами, и настоящая политика будет дополнена соответствующим образом.
9. Учётные записи пользователей и вход через OAuth (Google, Microsoft)
Участники организаций входят в систему через Google OAuth или Microsoft OAuth. При этом мы получаем от соответствующего поставщика: адрес электронной почты, имя или отображаемое имя, идентификатор пользователя этого поставщика и, при наличии, изображение профиля. Пароли мы не храним. Google (Google Ireland Limited) и Microsoft (Microsoft Ireland Operations Limited) при аутентификации выступают самостоятельными контролёрами; применяются их политики конфиденциальности. Контролёром в отношении администрирования учётных записей является Zimun. Правовое основание: ст. 6(1)(b) GDPR, если участник сам является стороной договора с Zimun (в частности, индивидуальные предприниматели и лица свободных профессий); если организация является юридическим лицом, а участник — её работником или представителем, — ст. 6(1)(f) GDPR: законный интерес в исполнении договора, заключённого с организацией, и в защищённом доступе.
Подтверждение согласия с нашими правовыми документами: когда организация создаёт учётную запись, мы фиксируем, какая редакция Условий и политики конфиденциальности при этом действовала. Сохраняются: номер редакции и контрольное значение (хеш) принятого текста, время, язык, на котором текст был показан, действующее лицо (идентификатор, адрес электронной почты, роль) и то, каким путём было выражено согласие — через уведомление рядом с кнопкой входа, через явно проставленную отметку или через подтверждение в настройках. IP-адрес и сведения о браузере при этом не сохраняются; для подтверждения достаточно перечисленных выше сведений. Цель: подтверждение действительного включения наших договорных условий (§ 305(2) BGB) и подотчётность (ст. 5(2) GDPR). Правовое основание: ст. 6(1)(f) GDPR — законный интерес в подтверждении действительного включения договорных условий (§ 305(2) BGB) и в защите от требований, — а также ст. 6(1)(b) GDPR, если действующее лицо само является стороной договора. При удалении вашей организации её юридическое наименование, сохранённое на этот момент, добавляется к подтверждению согласия, чтобы и после удаления остальных данных организации можно было установить, кто принял наши договорные условия; отображаемое наименование не добавляется. На юридическое наименование распространяются то же правовое основание и тот же срок хранения, что и на остальные сведения в подтверждении (ст. 6(1)(f), ст. 17(3)(e) GDPR; раздел 17).
Сведения о вашей компании, которые вы указываете при первом входе и в настройках своей организации (юридическое наименование, необязательное отображаемое наименование, организационно-правовая форма, адрес, контактный адрес электронной почты, номер телефона, ваш выбор в отношении выходных данных — ссылка, составленный вами текст выходных данных или ваше заявление о том, что вы используете платформу в частном порядке и не в деловых целях, — а также ваши сведения о собственных условиях обслуживания — ссылка на ваши условия обслуживания или заявление о том, что отдельных условий вы не применяете), мы сохраняем один раз и в дальнейшем считываем только для целей, которые инициируете вы сами: для показа вашим клиентам — в той мере, в какой вы сами предназначили для этого соответствующие сведения (раздел 7), — для включения функции оплаты, в том числе предписанных в этом случае законом сведений (раздел 12), для приобретения платного тарифа, а также для наших счетов и расчётов, выставляемых вам; правовое основание — ст. 6(1)(b) GDPR, а в той мере, в какой существует законная обязанность, — ст. 6(1)(c) GDPR.
Ваше юридическое наименование — в отличие от остальных сведений — мы показываем без отдельного решения с вашей стороны на каждой из ваших публичных страниц бронирования (в строке «Поставщик» блока контактов и в указании на то, у кого производится бронирование), в подтверждениях бронирования, в информации об отказе от договора (при её наличии) и в подтверждении отказа от договора: для ваших клиентов оно обозначает контролёра в отношении бронирования (ст. 13(1)(a) GDPR) и сторону договора о забронированной услуге. Получателями тем самым являются все посетители ваших страниц бронирования, а также каждое лицо, производящее бронирование. Отображаемое наименование является добровольным; если оно отсутствует, его место в качестве заголовка страницы и в обращении в наших сообщениях занимает юридическое наименование. Текст выходных данных, который вы сохраняете у нас, мы публикуем в неизменном виде на отдельной странице, на которую ведёт ссылка с ваших страниц бронирования; вы являетесь его автором, мы его не проверяем, не изменяем и не дополняем (ст. 6 Регламента (ЕС) 2022/2065). Если вы выбираете текст выходных данных, ваш адрес тем самым предназначен для показа, поскольку выходные данные должны его содержать (§ 5 DDG). Ваше заявление о частном использовании и ваше заявление о том, что вы не применяете отдельных условий обслуживания, мы сохраняем как ваши заявления для целей подтверждения (ст. 5(2) GDPR); клиентам они не показываются. Правовое основание показа — ст. 6(1)(b) GDPR (страница бронирования является услугой, которую мы обязаны вам оказать); одновременно показ исполняет вашу собственную обязанность как контролёра перед вашими клиентами (ст. 13 GDPR; § 5 DDG в той мере, в какой он применим). Срок хранения: вместе с остальными данными вашей организации (раздел 17); сверх этого срока ваше юридическое наименование сохраняется в подтверждении согласия с нашими правовыми документами (см. выше).
Для отображения кнопки входа Google страница входа загружает скрипт службы аутентификации Google с accounts.google.com; при этом ваш IP-адрес передаётся в Google, и Google устанавливает файл cookie g_state (раздел 4). Это происходит только на странице входа и необходимо для предлагаемого входа через Google (§ 25(2) № 2 TDDDG; ст. 6(1)(b) или (f) GDPR — предоставление вызванной вами функции входа).
10. Синхронизация календаря (Google Календарь, ICS-адрес календаря)
Участники организации могут подключить свой Google Календарь через OAuth, чтобы записи синхронизировались и учитывалась их занятость. Подключение выполняется по инициативе участника или организации; правовое основание в отношении Zimun: ст. 6(1)(b) GDPR. Подключение можно в любой момент отозвать в настройках или в аккаунте Google; доступ при этом удаляется полностью.
Синхронизация работает в обе стороны, и в обе она ограничена необходимым:
- Из календаря участника мы берём только занятые интервалы времени, чтобы ни одно бронирование не пришлось на уже занятый период. Темы и содержание личных встреч участника не сохраняются: для расчёта доступности нужно знать, что интервал занят, а не чем.
- В календарь участника мы записываем по каждой записи событие с наименованием забронированной услуги и временным интервалом. Данные конечных клиентов при этом не передаются: событие не содержит ни имени, ни адреса электронной почты, ни номера телефона того, кто забронировал. Кто именно записался, по-прежнему видно в самом сервисе, где доступ требует входа в систему и действуют сроки хранения настоящей политики.
Подключение по ICS-адресу календаря (импорт занятых интервалов): в качестве альтернативы подключению через OAuth участник может указать в собственных настройках секретный ICS-адрес (URL ленты) своего существующего календаря — независимо от поставщика, будь то Google Календарь, Outlook/Microsoft 365, Apple iCloud или самостоятельно размещённый сервис. Затем наш сервер регулярно (примерно каждые 15 минут) запрашивает календарную ленту непосредственно у соответствующего поставщика календаря. Этот путь — исключительно импорт: в календарь участника при этом ничего не записывается. Настройка намеренно доступна только самому участнику — ни владельцы, ни администраторы не могут указать адрес календаря за другого участника, — и участник может в любой момент снова удалить подключение в настройках.
И здесь обработка ограничена необходимым: сохраняются исключительно занятые интервалы времени (начало и конец, в пределах окна синхронизации, составляющего в настоящее время 14 дней) вместе с техническим идентификатором события для сверки и техническими сведениями о синхронизации (время последнего запроса, статус ошибки). При запросе наш сервер обрабатывает содержимое ленты — то есть и заголовки, описания, сведения о месте и возможные сведения об участниках встреч, в том числе о третьих лицах, — исключительно кратковременно в оперативной памяти; это содержимое отбрасывается сразу после извлечения интервалов времени и ни в какой момент не сохраняется и не отображается. Сам адрес календаря даёт каждому, кому он известен, доступ на чтение ко всему календарю; поэтому мы обращаемся с ним как с паролем: он хранится в зашифрованном виде, в интерфейсе отображается только в маскированном виде и не записывается в журналы. При удалении подключения адрес и все импортированные из ленты занятые интервалы удаляются окончательно.
Роли и правовое основание: эти данные касаются участников — как правило, сотрудников организации. Zimun обрабатывает их как обработчик организации (раздел 2; договор об обработке по поручению, Приложение 1 и Приложение 4, раздел A). Контролёром является организация; она определяет правовое основание — как правило, ст. 6(1)(b) GDPR (осуществление трудовых отношений либо отношений членства) или, если она основывает подключение на согласии, ст. 6(1)(a) GDPR (во взаимосвязи с § 26(2) BDSG). Подключение всегда устроено как добровольное: его выполняет исключительно сам участник, оно не требуется для использования платформы и может быть в любой момент прекращено участником. Поставщик календаря не получает при этом от Zimun никаких данных, кроме запроса на получение ленты с адресом, который он сам и выдал; он является не субобработчиком Zimun, а собственным поставщиком услуг участника.
11. Видеовстречи (Google Meet)
Если организация включила видеовстречи, ссылки Google Meet создаются через подключённый аккаунт Google соответствующего участника («member-owned»). Сама видеовстреча проходит в Google; действуют политики конфиденциальности Google. Из самой встречи Zimun сохраняет только ссылку как часть записи.
Приглашение в качестве гостя: при видеовстрече указанный вами адрес электронной почты добавляется к встрече как гость. Google затем отправляет вам из аккаунта участника приглашение в календарь, и встреча появляется со ссылкой для подключения в вашем собственном календаре; кроме того, вы сможете присоединиться к встрече без зала ожидания. Для этого ваш адрес электронной почты передаётся в Google. Эта передача осуществляется по указанию организации; Zimun действует в этой части как её обработчик, контролёром является организация. Правовое основание определяет она — как правило, ст. 6(1)(b) GDPR для договора о видеовстрече, заключённого между вами и организацией. Если вы этого не хотите, забронируйте очную или телефонную встречу либо обратитесь в организацию.
12. Обработка платежей (Stripe)
Настоящий раздел описывает функцию онлайн-оплаты, через которую конечные клиенты могут оплатить забронированную услугу организации онлайн; она доступна при условии, что Zimun её предлагает и организация её включила. Обработку платежей выполняет платёжный провайдер Stripe (Stripe Payments Europe, Ltd., Дублин, Ирландия — «Stripe»). Пока организация не включила эту функцию, онлайн-обработка платежей через платформу для её бронирований не осуществляется.
- Платёж в пользу организации: получателем платежа всегда является организация; платёж проводится через её собственный счёт в Stripe. Zimun ни в какой момент не принимает денежные средства от конечных клиентов. Свои платёжные данные (например, данные карты) вы вводите непосредственно в платёжную форму Stripe; они передаются прямо в Stripe, а Zimun их не сохраняет и не просматривает. По каждому платежу Zimun обрабатывает только статус, сумму, валюту, время, статус возврата средств и отнесение к записи и к организации.
- Роли (по каждой цели обработки): для исполнения платежа и для собственных предписанных ему законом обязанностей по проверке и обеспечению безопасности (например, противодействие мошенничеству и отмыванию денег) Stripe обрабатывает персональные данные как самостоятельный контролёр. В той мере, в какой платёжные данные конечных клиентов обрабатываются в рамках собственного договора организации со Stripe, Stripe относится к цепочке поставщиков услуг организации, а не Zimun; Zimun в этой части выступает обработчиком организации (раздел 2). Только для расчётов по вознаграждению, которое Zimun начисляет организации за функцию оплаты, Stripe является получателем либо обработчиком Zimun; данные конечных клиентов этим не затрагиваются.
- Документ об оплате: Zimun не передаёт ваш адрес электронной почты в Stripe; поэтому автоматический документ об оплате через платформу не направляется. Документ об оплате вы можете получить по запросу у организации как получателя платежа.
- Роли и правовые основания: платёжные данные вашего бронирования Zimun обрабатывает как обработчик организации; контролёром является организация, правовое основание определяет она (как правило, ст. 6(1)(b) GDPR для договора, заключённого между вами и организацией). Для исполнения платежа и своих собственных законных обязанностей Stripe является самостоятельным контролёром. Только для расчётов по вознаграждению, которое Zimun начисляет организации, контролёром является Zimun; правовое основание: ст. 6(1)(b) и (c) GDPR. Данные конечных клиентов этим не затрагиваются.
- Налоговые обязанности по отчётности (DAC7/PStTG) — касается только организаций: как оператор цифровой платформы Zimun обязана по закону (Закон Германии о налоговой прозрачности платформ — Plattformen-Steuertransparenzgesetz, PStTG) собирать, проверять и ежегодно сообщать в Федеральное центральное налоговое ведомство Германии (Bundeszentralamt für Steuern) определённые сведения об организациях, которые являются поставщиками в значении PStTG и осуществляют релевантную деятельность за вознаграждение, размер которого нам известен или должен быть известен (§ 5(1) и (2) PStTG). Каким путём или кем производится оплата, для этого не имеет значения (§ 5(2), предложение 3, PStTG). Вознаграждения, размер которых нам не известен и не должен быть известен, не сообщаются. Подробности (собираемые сведения, порядок проверки, срок сообщения) следуют из §§ 14, 17, 18 PStTG.
13. ИИ-чат организаций (OpenAI)
Организации могут опционально включить чат бронирования с поддержкой ИИ. Важно знать:
- Необязательный ИИ-чат для записи использует сервисы OpenAI.
- Zimun в этой части технически передаёт содержимое чата в OpenAI.
- OpenAI могут передаваться введённые вами в чате свободные тексты, а также контекстные данные бронирования (например, имя, желаемая услуга, время записи). Пожалуйста, не вводите в чате чувствительные данные, которые не требуются для записи на приём.
Что при этом сохраняет сам Zimun: ход беседы мы не сохраняем — он существует только в вашем браузере и исчезает после закрытия окна. На время сеанса чата (15 минут) мы храним технические сведения: идентификатор сеанса, организацию, язык, часовой пояс и псевдоним вашего IP-адреса. Сам адрес не сохраняется; псевдоним формируется с секретным ключом и не поддаётся обратному вычислению. Он служит исключительно для выявления злоупотреблений: чат доступен без входа в систему. Данные сеанса удаляются после его истечения. Правовое основание: ст. 6(1)(f) GDPR (законный интерес в противодействии злоупотреблениям).
Если чат работает как встроенное окно на сайте организации, мы не узнаём, с какой страницы вы пришли: адрес перехода не сохраняется.
14. Передача данных организации
Данные бронирования (имя, адрес электронной почты, номер телефона (при наличии), выбранная услуга/ресурс, дата и время записи, а также ваши добровольные дополнительные сведения) мы предоставляем выбранной вами организации в её учётной записи; она с самого начала является контролёром в отношении этих данных, а Zimun хранит их по её поручению (раздел 2). Поэтому речь не идёт о передаче данных между двумя контролёрами. Организация использует эти данные для оказания забронированной вами услуги. Помимо веб-интерфейса своей учётной записи, она может получать эти данные и через свои доступы для управления (программный интерфейс, MCP-доступ для управления); получатель и данные при этом остаются теми же. Если организация подключает к этим доступам собственные инструменты или сторонние сервисы — например ИИ-ассистентов, — она использует их под собственную ответственность; их поставщики являются её обработчиками или получателями, а не обработчиками или получателями Zimun.
15. Получатели и обработчики (ст. 13(1)(e) GDPR)
Мы привлекаем следующих поставщиков услуг:
- Google Cloud (хостинг/база данных): Google Cloud EMEA Limited, Дублин, Ирландия — обработчик; обработка данных в регионе ЕС europe-west3 (Франкфурт); договор об обработке данных по поручению (Google Cloud Data Processing Addendum); для возможной передачи Google LLC (США): стандартные договорные условия ЕС / EU-U.S. Data Privacy Framework.
- Mailgun (отправка транзакционных писем): Mailgun Technologies, Inc. (группа Sinch), США — обработчик; см. раздел 8.
- Bird (SMS-напоминания о записи): Bird B.V., Амстердам, Нидерланды (ранее MessageBird) — обработчик; отправка только с вашего согласия; см. раздел 8.
- Google Ireland Limited: вход через OAuth, Google Календарь, Google Meet, Google Analytics — в зависимости от сервиса самостоятельный контролёр (вход) или обработчик (аналитика); см. разделы 5, 9–11.
- Google Maps (карты, поиск адреса, определение часового пояса): Google Ireland Limited или Google LLC. Речь идёт о двух разных процессах. В браузере: карта и поиск адреса на страницах настроек организации и её местоположений загружаются только после явного нажатия; при этом в Google передаются IP-адрес и данные браузера участника, а при поиске адреса — дополнительно введённый адрес. Эти страницы доступны только участникам, вошедшим в систему; на публичных страницах бронирования Google Maps не подключается. На наших серверах: для определения координат и часового пояса адреса мы обращаемся к интерфейсам Geocoding и Time Zone Google; передаётся введённый организацией адрес, без связи с каким-либо конечным клиентом. Правовое основание: ст. 6(1)(f) GDPR (законный интерес в управлении местоположениями и в правильном определении часового пояса); если участник сам является стороной договора с Zimun — дополнительно ст. 6(1)(b) GDPR. Данные конечных клиентов не затрагиваются. Для возможных передач в США действуют гарантии, указанные в разделе 16.
- Stripe (онлайн-платежи): Stripe Payments Europe, Ltd., Дублин, Ирландия — платёжный провайдер; для исполнения платежей и для собственных предусмотренных законом обязанностей — самостоятельный контролёр, в остальном — в зависимости от цели обработки — поставщик услуг организации (её собственный счёт в Stripe) либо получатель/обработчик Zimun для расчётов по вознаграждению; см. раздел 12.
- Федеральное центральное налоговое ведомство Германии (Bundeszentralamt für Steuern, BZSt): получатель предписанных законом сообщений по PStTG — только сведения организаций, которые являются поставщиками, подлежащими отчётности в значении PStTG, без данных конечных клиентов; см. раздел 12.
- Microsoft Ireland Operations Limited: вход через OAuth — самостоятельный контролёр; см. раздел 9.
- OpenAI: сервисы для необязательного ИИ-чата для записи; см. раздел 13.
- Anthropic: обработчик Zimun исключительно для внутреннего инструмента подключения потенциальных клиентов (раздел 15a) — без данных конечных клиентов и без данных платформы.
- Органы власти и иные третьи лица: только при наличии законодательной обязанности (ст. 6(1)(c) GDPR).
Данные не продаются и не передаются в рекламных целях.
15a. Внутренний инструмент подключения потенциальных клиентов (Anthropic)
Когда мы лично обращаемся к компании по поводу возможного использования Zimun (подключение потенциальных клиентов), мы готовим внутренний черновик организации. Для этого мы применяем инструмент извлечения данных, который с помощью сервисов Anthropic (Claude) преобразует общедоступные сведения о компании, к которой мы обратились (название, адрес, часы работы, услуги с указанием продолжительности и, при наличии, цены), в структурированные данные каталога. Anthropic в этой части является обработчиком Zimun (ст. 28 GDPR) — исключительно для этого внутреннего инструмента. Данные конечных клиентов и данные платформы никогда не передаются в Anthropic; инструмент обрабатывает исключительно перечисленные выше данные каталога и основные сведения о компании, а загруженный источник после извлечения удаляется. Правовое основание: Anthropic является обработчиком Zimun исключительно для этого внутреннего инструмента. Подробную информацию для компаний, к которым мы обращаемся (ст. 14 GDPR), мы разместили на отдельной странице: Информация для компаний, с которыми мы связались.
16. Передача данных в третьи страны (ст. 44 и след. GDPR)
Данные платформы хранятся в ЕС (Франкфурт-на-Майне). В той мере, в какой в отдельных случаях данные передаются поставщикам, находящимся в США (Google LLC, Mailgun/Sinch, в рамках обработки платежей — также Stripe, Inc.), передача осуществляется на основании решения о достаточности (EU-U.S. Data Privacy Framework, ст. 45 GDPR) и/или стандартных договорных условий ЕС (ст. 46(2)(c) GDPR). В отношении передачи содержимого чата в OpenAI (раздел 13) соответствующая организация в качестве контролёра должна обеспечивать наличие допустимого основания для возможных передач в третьи страны, направляемых в OpenAI или со стороны OpenAI (ст. 44 и след. GDPR). Для отправки SMS через Bird (раздел 8) — поставщика с местонахождением в Нидерландах (ЕС) — возможные передачи в третьи страны будут проверены до включения рассылки и дополнены здесь.
17. Сроки хранения (ст. 13(2)(a) GDPR)
- Технические логи: 30 дней.
- Контактные данные к записям (имя, электронная почта, телефон, подтверждения согласия): 1 месяц после приёма, затем автоматическое удаление отдельной записи. Для приёмов, оплаченных онлайн через функцию оплаты (раздел 12): 180 дней после приёма, поскольку в течение этого срока платежи ещё могут стать предметом возвратных платежей (чарджбэков) или платёжных споров (ст. 6(1)(f), ст. 17(3)(e) GDPR).
- Прочие данные записи (время, услуга, ресурс, статус — без контактных данных): до удаления организации.
- Повторяющиеся записи: контактные данные, сохранённые в конфигурации серии (имя, электронная почта, телефон), удаляются автоматическим процессом, как только серия перестаёт использоваться для планирования записей — не позднее чем через один (1) месяц после последнего приёма серии или после её отмены, в зависимости от того, что наступит раньше; к контактным данным отдельных приёмов серии применяются указанные выше сроки (один (1) месяц после соответствующего приёма; для оплаченных онлайн приёмов — 180 дней).
- Данные учётной записи пользователя: до удаления учётной записи; после окончания договора окончательное удаление происходит через 30 дней (в течение этого срока возможен отзыв).
- Данные аналитики: после отзыва согласия сбор не продолжается; уже собранные данные о событиях удаляются Google не позднее чем через 14 месяцев после сбора (раздел 5).
- Протоколы доставки электронной почты (затронутый адрес, причина недоставки, время): 90 дней. Технические сведения об ответных письмах (без содержания, без адреса отправителя): 30 дней. См. раздел 8.
- Сеансы чата: сеанс истекает через 15 минут; связанная с ним техническая запись удаляется на следующий день. Ход бесед не сохраняется (раздел 13).
- История изменений записей: кто, что и когда изменил в записи, мы храним как доказательство правомерности нашей обработки (ст. 5(2) GDPR) и удаляем через четыре года после соответствующей записи: общий срок исковой давности составляет три года с конца года, в котором возникло требование (§§ 195, 199 BGB). Если действующим лицом являетесь вы как конечный клиент, ваш адрес электронной почты удаляется из этих строк вместе с остальными вашими контактными данными; остаётся псевдоним, который не поддаётся обратному вычислению и сохраняет прослеживаемость истории, не называя вас.
- Технические счётчики для противодействия злоупотреблениям (например, ограничение попыток входа): два временных окна, затем автоматическое удаление. Сохраняется псевдоним IP-адреса, а не сам адрес. Кэш повторных обращений к интерфейсу: 24 часа.
- Расчётные и платёжные документы: как только начнут использоваться платные тарифы, мы будем хранить относящиеся к расчётам документы в соответствии с обязанностями по хранению, установленными торговым и налоговым законодательством: торговые книги, инвентарные описи, годовую отчётность и записи в значении § 147(1) № 1 AO — 10 лет (§ 147 AO, § 257 HGB); бухгалтерские документы и счета — 8 лет (§ 14b UStG, § 147 AO); прочие подлежащие хранению документы — в течение соответствующего установленного законом срока, как правило 6 лет. Правовое основание: ст. 6(1)(c) GDPR.
- Записи по Закону Германии о налоговой прозрачности платформ (сбор, проверка и передача сведений об организациях, которые являются поставщиками, подлежащими отчётности в значении PStTG, раздел 12): десять лет, затем удаление (§ 24 PStTG). Правовое основание: ст. 6(1)(c) GDPR.
- Заявления об отказе от договора, поданные через функцию отказа (раздел 22b): четыре года с момента заявления; хранятся по поручению соответствующей организации.
- Подтверждение согласия с нашими правовыми документами: хранится, пока существует организация, и затем шесть лет, считая с конца календарного года, в котором организация была удалена; то же относится к заявлениям о предпринимательском статусе (§ 14 BGB), которые организация делает при включении функции оплаты или при приобретении тарифа. То, какую редакцию приняла организация, требуется, пока договор действует, а не только после его окончания; если мы выставляем организации счёт на оплату вознаграждения, принятая редакция является, кроме того, документом, который мы обязаны хранить (§ 147(1) № 5 и (3) AO, § 257(1) и (4) HGB). Оно документирует, какую редакцию Условий, политики конфиденциальности и договора об обработке по поручению приняла организация, и касается её уполномоченного представителя, а не конечных клиентов; после удаления организации оно дополнительно содержит её юридическое наименование (раздел 9).
Обращения, отправленные через контактную форму на нашем сайте, удаляются через 30 дней после завершения их рассмотрения и в любом случае не позднее двенадцати месяцев после поступления — см. раздел 22.
Резервные копии: для восстановления после технических сбоев или ошибочного удаления мы поддерживаем возможность отката на момент времени в пределах 7 дней и дополнительно создаём еженедельные резервные копии базы данных в том же регионе ЕС (Франкфурт-на-Майне). Резервные копии автоматически удаляются через 30 дней — тот же срок, который действует для контактных данных к записи, чтобы копия сколько-нибудь заметно не пережила удаление. Данные, удалённые в рабочей системе, остаются в уже созданных резервных копиях до истечения их срока; если резервная копия в порядке исключения восстанавливается, описанные процедуры удаления применяются повторно незамедлительно. Правовое основание: ст. 6(1)(f) GDPR во взаимосвязи со ст. 32(1)(c) GDPR (способность быстро восстановить доступность).
18. Ваши права (ст. 15–21, ст. 7(3), ст. 77 GDPR)
В отношении соответствующего контролёра вы имеете право на:
- доступ к данным (ст. 15 GDPR),
- исправление (ст. 16 GDPR),
- удаление (ст. 17 GDPR),
- ограничение обработки (ст. 18 GDPR),
- переносимость данных (ст. 20 GDPR),
- отзыв предоставленных согласий с действием на будущее (ст. 7(3) GDPR).
Право на возражение (ст. 21 GDPR): в той мере, в какой мы обрабатываем данные на основании ст. 6(1)(f) GDPR, вы имеете право в любой момент возразить против обработки по основаниям, вытекающим из вашей особой ситуации.
По операциям обработки, контролёром в отношении которых является организация, — это ваши данные бронирования, записей и контактные данные, связанные с записями уведомления, функции календаря и видео, ИИ-чат и само оказание услуги (Приложение 4, раздел A договора об обработке по поручению) — просим направлять запрос соответствующей организации; мы как обработчик помогаем ей в подготовке ответа и без неоправданной задержки пересылаем ей поступившее к нам обращение. По операциям обработки, названным в Приложении 4, раздел B, вашим контактным лицом является Zimun.
Право на подачу жалобы (ст. 77 GDPR): вы имеете право подать жалобу в надзорный орган по защите данных. Компетентным для нас является Уполномоченный земли Баден-Вюртемберг по защите данных и свободе информации (LfDI Baden-Württemberg), Штутгарт, www.baden-wuerttemberg.datenschutz.de. Вы также можете обратиться в надзорный орган по месту вашего обычного пребывания.
19. Обязанность предоставления данных (ст. 13(2)(e) GDPR)
Предоставление ваших данных не является ни законодательной, ни договорной обязанностью. Однако без сведений, необходимых для бронирования (имя, адрес электронной почты, дата и время записи), запись невозможно оформить и администрировать. Все остальные сведения предоставляются добровольно.
20. Отсутствие автоматизированного принятия решений (ст. 22 GDPR)
Автоматизированное принятие решений, включая профилирование, в смысле ст. 22 GDPR не осуществляется. Опциональный ИИ-чат организаций служит исключительно помощником при бронировании и не принимает решений, имеющих юридические или аналогичные существенные последствия.
21. Безопасность (ст. 32 GDPR)
Мы принимаем технические и организационные меры в соответствии со ст. 32 GDPR, в том числе: TLS-шифрование (HTTPS), шифрование при хранении (Google Cloud), контроль доступа, ролевую модель прав, мониторинг и журналы аудита, а также автоматические правила удаления данных.
22. Контактная форма и обращения
Когда вы обращаетесь к нам через контактную форму сайта или по электронной почте, мы обрабатываем указанные вами данные (имя, адрес электронной почты, содержание сообщения), а также — для противодействия злоупотреблениям (защита от спама, ограничение частоты) — технические данные отправки (IP-адрес, идентификатор браузера). Цель: рассмотрение вашего обращения и ответ на него. Правовое основание: ст. 6(1)(b) GDPR, если ваше обращение касается договора или его заключения, в остальном ст. 6(1)(f) GDPR (законный интерес в ответах на обращения и в противодействии злоупотреблениям). Сообщение сохраняется на нашей платформе и дополнительно передаётся в наш почтовый ящик (отправка через Mailgun, раздел 8). Мы удаляем обращения через 30 дней после завершения их рассмотрения, но не позднее 12 месяцев после поступления; предусмотренные законом обязанности по хранению этим не затрагиваются.
22a. Сообщения о противоправном содержании (ст. 16 DSA)
Через нашу форму сообщения или по электронной почте нам можно сообщить о противоправном содержании (пункт 15a Условий). Контролёром в отношении обработки сообщения является Zimun. Обрабатываемые данные: содержание сообщения (обоснование, затронутый адрес), имя и адрес электронной почты сообщающего лица — кроме сообщений о преступлениях по статьям 3–7 Директивы 2011/93/ЕС, которые можно подать без этих сведений, — регистрационный номер, время поступления и время принятия решения, а также наше решение с обоснованием. Цели и правовые основания: приём, проверка и разрешение сообщения, а также подтверждение получения и сообщение решения — ст. 6(1)(c) GDPR во взаимосвязи со ст. 16 Регламента (ЕС) 2022/2065; последующее хранение — ст. 6(1)(f) GDPR (законный интерес в доказуемости наших решений и в защите от требований). Получатели: внутри компании — лицо, занимающееся рассмотрением; органы власти — только при наличии законодательной обязанности. Срок хранения: четыре года с момента внесения записи — не потому, что этого требует Регламент (ЕС) 2022/2065, а с учётом общего срока исковой давности в три года с конца года, в котором возникло требование (§§ 195, 199 BGB). Применяются права по разделу 18; при анонимных сообщениях по названному исключению мы не можем сообщить ни о получении, ни о решении из-за отсутствия контактных данных.
22b. Заявления об отказе от договора через функцию отказа (§ 356a BGB)
Для заключённых онлайн договоров с правом на отказ платформа предоставляет предусмотренную законом функцию отказа от договора. Если вы подаёте через неё заявление об отказе, мы обрабатываем введённые вами сведения: ваше имя, указание на затронутую запись и ваш адрес электронной почты, а также время подачи заявления. Эти сведения сохраняются вместе с заявлением, получение заявления подтверждается вам по электронной почте (§ 356a(4) BGB), а затронутая организация уведомляется о его поступлении, чтобы она могла урегулировать последствия отказа.
Роли: отказ касается договора между вами и организацией. Контролёром в отношении обработки этих сведений является организация; она определяет правовое основание (как правило, ст. 6(1)(c) GDPR во взаимосвязи с её обязанностями по §§ 355, 356a BGB). Zimun обрабатывает заявление как обработчик организации (Приложение 4, раздел A договора об обработке по поручению). Срок хранения: четыре года с момента заявления — с учётом общего срока исковой давности (§§ 195, 199 BGB), чтобы заявление и его получение оставались доказуемыми для обеих сторон. Запросы о доступе к данным и об их удалении вы можете направлять организации или нам; мы пересылаем их в порядке раздела 18.
23. Изменения настоящей политики конфиденциальности
Мы корректируем настоящую политику конфиденциальности при изменении операций обработки, используемых сервисов или правовой ситуации. Действует редакция, опубликованная на этой странице; дата актуальной редакции указана выше.
Настоящая политика конфиденциальности имеет обязательную силу в редакции на немецком языке; версии на других языках являются необязательными переводами для удобства ознакомления.