JustFlows

Legal

Політика конфіденційності

Version 1.0 · Last updated 2026-08-20

У цій Політиці конфіденційності пояснюється, як Noobbase holding BV збирає, використовує, зберігає, ділиться та захищає особисті дані, коли ви відвідуєте наші веб-сайти, створюєте обліковий запис, використовуєте Justflows Cloud, Marketplace або іншим чином взаємодієте з нашими Сервісами. Це також пояснює, куди переходять обов’язки, коли ви самостійно розміщуєте платформу або керуєте сайтами для своїх користувачів.

Ця Політика конфіденційності написана англійською мовою. Будь-який переклад на іншу мову надається лише в якості ввічливості. У разі будь-яких суперечностей або невідповідностей версія англійською мовою має переважну силу.

Ця політика призначена для забезпечення прозорості відповідно до чинного законодавства про конфіденційність і захист даних, зокрема Загального регламенту захисту даних (GDPR) і голландського закону про імплементацію. Це не замінить пораду кваліфікованого консультанта з питань конфіденційності.

1. Огляд

Ця Політика конфіденційності поширюється на персональні дані, які обробляються через justflows.com, пов’язані маркетингові сайти, системи облікових записів, Justflows Cloud, Marketplace, канали підтримки та інші Сервіси, якими керує Noobbase holding BV

Платформа Justflows CMS (Community Edition) — це програмне забезпечення з відкритим вихідним кодом, яке можна запускати у власній інфраструктурі. Якщо ви самостійно розміщуєте, ви, як правило, несете відповідальність за особисті дані, оброблені на вашому екземплярі, якщо не підключитесь до наших Сервісів (облікові записи, Marketplace, оновлення, синхронізація з хмарою, підтримка).

Залежно від контексту Justflows може діяти як контролер даних для даних облікового запису, виставлення рахунків, веб-сайту, маркетингу та операцій платформи, а також як обробник персональних даних, якими ви керуєте через веб-сайти, розміщені в хмарі, або інші механізми обробки.

2. Хто несе відповідальність за ваші дані

Для даних на рівні платформи, таких як реєстрація облікового запису, автентифікація, виставлення рахунків, аналітика продуктів, підтримка, запобігання шахрайству, моніторинг безпеки та пряме спілкування від Justflows, Noobbase holding BV зазвичай є контролером даних.

Якщо ви керуєте веб-сайтом або додатком на основі Justflows (самостійним або хмарним), ви, як правило, контролер персональних даних про своїх відвідувачів, авторів, клієнтів або кінцевих користувачів. Justflows може виконувати функції процесора, коли ми розміщуємо або обробляємо ці дані від вашого імені відповідно до DPA.

Видавці Marketplace є контролерами даних, які вони збирають через свої списки, канали підтримки або інформаційні панелі видавців відповідно до умов Marketplace.

Питання конфіденційності щодо обробки на рівні платформи: privacy@justflows.com. Запитання щодо даних на конкретному сайті, що працює на основі Justflows, зазвичай слід спершу скеровувати до цього оператора сайту.

3. Категорії даних, які ми збираємо

Персональні дані, які ми збираємо, залежать від того, як ви взаємодієте з нашими Сервісами та якими функціями ви користуєтеся. Ми можемо збирати дані безпосередньо від вас, автоматично з вашого пристрою чи браузера, від постачальників платежів або ідентифікаційної інформації, від взаємодії зі службою підтримки та від інтеграцій, які ви підключаєте.

Ми не маємо наміру регулярно збирати дані спеціальних категорій (наприклад, дані про здоров’я чи біометричні дані), якщо це явно не вимагається службою, якою ви користуєтеся, і не підтверджується відповідною правовою базою.

  • Ідентифікаційні дані: ім’я, ім’я користувача, назва організації, посада, ідентифікатори облікових записів.
  • Контактні дані: адреса електронної пошти, номер телефону, платіжна адреса, контактна інформація служби підтримки.
  • Дані облікового запису та профілю: налаштування, мова, ролі, членство в організації, профіль видавця Marketplace.
  • Дані про виставлення рахунків і транзакції: статус підписки, рахунки-фактури, метадані виплат, інформація, пов’язана з платежами, від платіжних партнерів (ми не зберігаємо повні номери платіжних карток, якщо процесор обробляє розрахунки).
  • Технічні дані та дані пристрою: IP-адреса, тип браузера, ідентифікатори пристроїв, операційна система, мова, URL-адреси, дані журналу та сигнали безпеки.
  • Дані про використання: переглянуті сторінки, використані функції, моделі сеансів, показники продуктивності, діагностичні події та метадані використання API.
  • Дані зв’язку: електронні листи, вміст чатів або заявок, відгуки, відповіді на опитування та сповіщення безпеки.
  • Дані про відповідність і ризики: результати перевірки, сигнали про шахрайство, звіти про зловживання та записи аудиту, якщо це необхідно.

4. Чому ми використовуємо персональні дані

Ми обробляємо персональні дані лише за наявності законних підстав і для визначених законних цілей.

Залежно від контексту наші правові підстави можуть включати виконання контракту (стаття 6(1)(b) GDPR), дотримання юридичних зобов’язань (стаття 6(1)(c)), законні інтереси (стаття 6(1)(f)), згоду (стаття 6(1)(a)) і, за необхідності, встановлення, здійснення або захист правових претензій.

  • Для створення, керування, обслуговування та захисту облікових записів і Послуг.
  • Для забезпечення хмарного хостингу, Marketplace, оновлень, документації та відповідних функцій платформи.
  • Для обробки підписок, рахунків-фактур, виплат і адміністрування облікового запису.
  • Виявляти шахрайство, зловживання, загрози безпеці та порушення політики.
  • Для забезпечення підтримки клієнтів, адаптації та оперативного зв’язку.
  • Щоб покращити якість обслуговування, продуктивність, дизайн продукту та надійність.
  • Виконувати юридичні, регуляторні, податкові, бухгалтерські та правоохоронні зобов’язання.
  • Для надсилання сповіщень про послуги та, якщо це дозволено та за відповідної згоди, де це необхідно, маркетингових повідомлень.

5. Ролі веб-сайту, хмари, самостійного розміщення та Marketplace

Відвідувачі веб-сайту: ми можемо обробляти технічні дані та дані про використання для роботи та захисту нашого веб-сайту, аналізу трафіку та покращення вмісту. Неосновні файли cookie або подібні технології слід використовувати лише за наявності дійсної згоди, якщо цього вимагає закон.

Власники облікових записів і клієнти Cloud: ми обробляємо облікові записи та платіжні дані для надання послуг за контрактом. Що стосується Cloud, ми можемо обробляти вміст сайту та дані відвідувачів за вашими вказівками як обробника відповідно до DPA.

Самостійне розміщення: якщо ви не підключитесь до служб Justflows, ми зазвичай не маємо доступу до особистих даних у вашому екземплярі. Ви несете відповідальність за повідомлення про конфіденційність, законні основи та обробку прав щодо даних у вашому встановленні.

Видавці та покупці Marketplace: ми обробляємо дані, необхідні для створення списку, придбання, перегляду, підпису та підтримки розширень. Видавці залишаються відповідальними за дані, які вони збирають за допомогою свого програмного забезпечення або підтримки, якщо інше не погоджено письмово.

Розробники, які використовують наш API: ми обробляємо облікові дані, журнали використання та пов’язані метадані, щоб забезпечити та захистити доступ до API.

7. Коли ми надаємо особисті дані

Ми не продаємо особисті дані. Ми розкриваємо персональні дані, якщо це необхідно для роботи Послуг, виконання контрактів, захисту прав і безпеки або дотримання законодавства.

Одержувачі залежать від Сервісів, які ви використовуєте, і вашої конфігурації.

  • Постачальники інфраструктури, хостингу, зберігання, моніторингу, електронної пошти, підтримки та безпеки.
  • Системи обробки платежів, банківські партнери, податкові служби та постачальники послуг перевірки особи чи шахрайства.
  • Постачальники інструментів аналітики, комунікацій і продуктів, які діють за контрактом.
  • Професійні консультанти, аудитори, страховики та юридичні радники, якщо це обґрунтовано необхідно.
  • Суди, регулюючі органи, наглядові органи або правоохоронні органи, якщо це вимагається законом або необхідно для захисту прав, безпеки та платформи.
  • Учасники корпоративних транзакцій у зв’язку зі злиттям, фінансуванням, поглинанням або реорганізацією за умови відповідних гарантій.

8. Міжнародні передачі даних

Персональні дані можуть оброблятися в країнах, відмінних від того, де вони були зібрані, включаючи країни з іншими стандартами захисту даних.

Якщо персональні дані передаються з ЄЕЗ, Великобританії чи іншої юрисдикції з обмеженнями на передачу, ми маємо намір покладатися на відповідний механізм, такий як рішення про достатність, стандартні договірні положення ЄС, міжнародну угоду або додаток про передачу даних у Великобританії, обов’язкові корпоративні правила, якщо вони доступні, або іншу визнану правову основу разом із додатковими гарантіями, якщо це необхідно.

Хмарні клієнти та хостери, які передають дані на міжнародному рівні, залишаються відповідальними за законні механізми передачі даних, які вони контролюють.

9. Збереження даних

Ми зберігаємо персональні дані лише до тих пір, поки це необхідно для цілей, описаних у цій політиці, включно з наданням Послуг, дотриманням юридичних зобов’язань, вирішенням суперечок, збереженням записів безпеки, забезпечення виконання угод і підтримки законних ділових операцій.

Періоди зберігання залежать від типу даних, ролі обробки, законодавчих і податкових вимог, конфіденційності, а також від того, чи можливе видалення чи анонімізація без порушення необхідних операційних функцій або функцій відповідності.

Коли дані більше не потрібні, ми прагнемо видалити, анонімізувати або надійно ізолювати їх відповідно до наших стандартів зберігання. Резервні копії та журнали можуть зберігатися протягом обмеженого періоду для безпеки та аварійного відновлення.

10. Заходи безпеки

Ми дотримуємося технічних, організаційних та адміністративних заходів, спрямованих на захист особистих даних від несанкціонованого доступу, неправильного використання, розголошення, зміни та втрати. Вони можуть включати шифрування, контроль доступу, журналювання, захист автентифікації, процеси резервного копіювання, обмеження доступу персоналу та процедури управління інцидентами.

Жодна інтернет-служба не є повністю безпечною. Ви несете відповідальність за захист облікових даних свого облікового запису, пристроїв і методів безпеки на власних інсталяціях.

Повідомляйте про ймовірні інциденти безпеки, що впливають на наші Послуги, на адресу security@justflows.com.

11. Права на конфіденційність і вибір

Залежно від вашого місцезнаходження та чинного законодавства ви можете мати права щодо доступу, виправлення, видалення, обмеження, заперечення, перенесення, відкликання згоди та подання скарги.

Для фізичних осіб у ЄС/ЄЕЗ та Великобританії це може включати права відповідно до GDPR і GDPR Великобританії, включаючи доступ, виправлення, стирання, обмеження, перенесення, заперечення проти обробки на основі законних інтересів і права, пов’язані з автоматизованим прийняттям рішень, де це можливо.

Якщо Justflows є контролером відповідних даних, зв’яжіться з privacy@justflows.com, щоб скористатися відповідними правами. Можливо, нам знадобиться підтвердити вашу особу. Якщо інша сторона контролює дані (наприклад, оператор сайту), ми можемо спрямувати вас до них, допомагаючи відповідно до зобов’язань обробника.

Ми прагнемо відповісти протягом одного місяця, якщо продовження не дозволено законом.

  • Отримувати доступ до особистих даних, які ми зберігаємо про вас, з урахуванням відповідних винятків.
  • Виправити неточні або неповні персональні дані.
  • Запит на видалення, якщо існує дійсна правова підстава.
  • Заперечувати або обмежувати певну обробку, якщо це дозволено законом.
  • Запит на перенесення певних даних у структурованому, широко використовуваному форматі, де це можливо.
  • Відкликати згоду, якщо обробка залежить від згоди.
  • Відмовтеся від прямого маркетингу, використовуючи посилання для скасування підписки або зв’язавшись з нами.

12. Додаткове розкриття інформації щодо ЄС та ЄЕЗ

Там, де застосовується законодавство ЄС про захист даних, ми маємо намір дотримуватися принципів законності, справедливості, прозорості, обмеження цілей, мінімізації даних, точності, обмеження зберігання, цілісності, конфіденційності та підзвітності.

За потреби ми ведемо записи про дії з обробки, впроваджуємо відповідні умови між контролером і обробником, підтримуємо оцінку впливу на захист даних для обробки з високим ризиком і застосовуємо конфіденційність за проектом і за замовчуванням у продуктах і операційних рішеннях.

Ви можете подати скаргу до контролюючого органу. У Нідерландах це може бути Autoriteit Persoonsgegevens (AP). В інших країнах ЄС/ЄЕЗ зверніться до компетентного органу вашої країни-члена.

13. Маркетингові комунікації

Ми можемо надсилати оновлення продукту, запрошення на заходи або маркетингові електронні листи, якщо це дозволено законом і, якщо потрібно, на основі вашої згоди або відповідного правила м’якої згоди.

Ви можете будь-коли відмовитися від маркетингу, скориставшись посиланням для скасування підписки в електронному листі або надіславши адресу privacy@justflows.com. Пов’язані з послугами транзакції чи повідомлення безпеки можуть надсилатися, якщо це необхідно.

14. Конфіденційність дітей

Наші Сервіси не призначені для дітей і призначені для користувачів, які досягли мінімального віку відповідно до чинного законодавства (див. наші Положення та умови).

Якщо нам стане відомо, що ми зібрали персональні дані дитини з порушенням чинного законодавства, ми спробуємо видалити цю інформацію або вживемо відповідних заходів для виправлення.

15. Посилання третіх сторін і сайти, розміщені на власному хості

Наш веб-сайт може містити посилання на сторонні веб-сайти або служби, які не контролюються Justflows. Їхня політика конфіденційності регулюється їхньою політикою.

Багато сайтів, які працюють на Justflows, незалежно керуються третіми сторонами. Ми не можемо надати допомогу чи інформацію про особисті дані на цих сайтах. Зверніться безпосередньо до оператора сайту або автора щодо запитів щодо конфіденційності для конкретного сайту.

Зведені або анонімні статистичні дані про використання платформи (наприклад, кількість завантажень або популярні розширення) можуть публікуватися без ідентифікації осіб.

16. Автоматизована обробка

Ми можемо використовувати автоматизовані інструменти для виявлення зловживань, шахрайства, загроз безпеці або спаму. Важливі рішення з юридичними чи подібними значними наслідками не повинні ґрунтуватися виключно на автоматизованій обробці без відповідних гарантій або перевірки людиною, якщо цього вимагає закон.

Якщо ми запровадимо робочі процеси перевірки за допомогою штучного інтелекту для підтримки, Marketplace або безпеки, ми опишемо їх в оновленнях цієї політики та застосуємо відповідний людський нагляд.

17. Зміни до цієї політики

Ми можемо оновити цю Політику конфіденційності, щоб відобразити зміни продукту, юридичні зміни або операційні вдосконалення.

Суттєві зміни буде опубліковано з оновленою датою та, якщо потрібно, сповіщено електронною поштою або сповіщенням у продукті. Продовження використання після дати набуття чинності може означати підтвердження, якщо це дозволено законом.

18. Контакти та скарги

Noobbase holding BV

[Юридична адреса]

Нідерланди

Конфіденційність: privacy@justflows.com

Юридичні питання: legal@justflows.com

Безпека: security@justflows.com

КвК: [номер КвК]

Щоб отримати дані про певний веб-сайт, який підтримує Justflows, спершу зверніться до оператора цього сайту, якщо це можливо. Для запитів на рівні платформи звертайтеся до privacy@justflows.com.

Практична довідка

Перед публічним запуском замініть відомості про компанію-заповнювач, підтвердьте субпроцесорів і графіки зберігання, опублікуйте Політику щодо файлів cookie, якщо ви використовуєте несуттєві файли cookie, і узгодьте умови клієнтів Cloud з Угодою про обробку даних (DPA). Попросіть цю політику переглянути кваліфікований консультант із питань конфіденційності.