Brand Force s.r.o.

Політика конфіденційності

Цей документ пояснює, які персональні дані обробляє компанія Brand Force s.r.o., навіщо вона їх обробляє та які права Ви маєте. Він поділений за видами продуктів, оскільки настільний застосунок, мобільний застосунок, вебзастосунок, вебсайт і вебпортал обробляють різні дані та в різних ролях.

Чинна з: 2026-08-07 Версія 1.1 Slovenčina Čeština English Deutsch Magyar Українська Polski

1. Хто ми

Контролером є компанія Brand Force s.r.o. із зареєстрованим офісом за адресою Gunduličova 899/1, 811 05 Bratislava, Словацька Республіка, IČO 52415325, DIČ 2121044783, IČ DPH SK2121044783, внесена до Торгового реєстру Міського суду Bratislava III.

Місце провадження діяльності: 17. novembra 2, 914 51 Trenčianske Teplice
Електронна пошта у справах захисту даних: info@brandforce.sk
Загальний контакт: info@brandforce.sk, +421 911 911 400

Ми не маємо законного обов'язку призначати відповідальну особу із захисту даних (DPO) згідно зі ст. 37 GDPR і не призначали її. Питаннями захисту даних займається керівництво компанії за вказаною адресою електронної пошти.

2. У якій ролі ми виступаємо

Це найважливіша частина документа. Згідно з GDPR ми виступаємо у двох різних ролях, і від цього залежить, до кого Вам слід звертатися щодо своїх прав.

Контролер (визначаємо мету та засоби)

Ми є контролером щодо даних, які обробляємо для себе: відвідування наших власних вебсайтів, контактні форми, запити зацікавлених осіб, комерційна та договірна документація наших клієнтів і постачальників, кандидати на роботу. У цих випадках Ви реалізуєте свої права безпосередньо в нас.

Оператор (обробляємо за вказівкою клієнта)

Щодо даних в інформаційних системах, які ми експлуатуємо для наших клієнтів (міста, громади, підприємства та фірми), ми є оператором. Контролером є наш клієнт — наприклад, роботодавець, який надав Вам доступ, або місто, яке веде облік. Ми поводимося з цими даними виключно за його задокументованою вказівкою, на підставі договору про обробку персональних даних згідно зі ст. 28 GDPR.

На практиці: якщо Ви працівник, громадянин або клієнт і хочете дізнатися, які дані про Вас є в системі, зверніться насамперед до організації, яка надала Вам доступ або яка веде Ваш облік. Ми не можемо розглянути таку заяву замість неї, але надамо їй усе необхідне сприяння. Якщо Ви не впевнені, хто це, напишіть нам і ми Вас скеруємо.

3. Настільні застосунки

Стосується нативних застосунків для Windows і Linux, які ми постачаємо нашим клієнтам (наприклад, IS DOBSCHAU, IS міста, VOLMET, Movira). Застосунки є робочими інструментами — Ви входите до них за обліковими даними, які Вам надав роботодавець або організація, що експлуатує систему. Щодо вмісту, з яким Ви в них працюєте, ми є оператором відповідно до розділу 2.

Що застосунок зберігає на Вашому пристрої

Що застосунок надсилає

Кваліфікований електронний підпис (KEP)

Якщо застосунок дає змогу підписувати документи посвідченням особи або іншим кваліфікованим засобом, увесь підпис відбувається локально на Вашому комп'ютері через зчитувач та інтерфейс PKCS#11. PIN-код Ви вводите безпосередньо в драйвер картки, і він ніколи не залишає Ваш пристрій — нам не надсилається і ми його не зберігаємо. На сервер надходить готовий підписаний документ, який містить Ваш сертифікат підпису; той за своєю суттю є частиною підпису.

У настільних застосунках немає жодної аналітики, реклами чи стеження за поведінкою. Ми не вимірюємо, які функції Ви використовуєте, як довго працюєте і коли застосунок запускаєте.

4. Мобільні застосунки

Стосується наших застосунків для Android, призначених для працівників у терені (наприклад, DOBSCHAU Zamestnanci). Застосунки є корпоративними — обліковий запис Вам створює роботодавець, який водночас є контролером даних. Ми розповсюджуємо їх через службу Managed Google Play як приватний застосунок або безпосередньо з нашого каналу оновлень; у публічному магазині їх немає. Застосунок для iOS ми не випускаємо.

Які дані застосунок обробляє

КатегоріяКонкретні даніКоли збираються
Ідентифікація та вхіделектронна пошта, пароль, за потреби код двофакторної автентифікації; альтернативний вхід скануванням QR-коду з комп'ютерапід час входу
Місцезнаходженнягеографічні координати пристроюлише під час конкретної дії — надсилання фотографії замовлення, запис прибуття / перерви / переміщення, запит про допомогу (SOS), повідомлення про несправність транспортного засобу або зміну маршруту. Ніколи у фоновому режимі і ніколи безперервно. Якщо Ви не надасте дозвіл, застосунок працюватиме далі, а місцезнаходження надіслано не буде.
Фотографіїзнімки стану до роботи, після роботи та під час інциденту; фотографія касового чекаколи Ви самі зробите фотографію. Застосунок не має доступу до галереї — не запитує дозволу на читання медіафайлів і працює виключно зі знімками, які створені в ньому системною камерою.
Робочі записизвіт про роботу (дата, години, опис, проблеми), час прибуття, перерв і переміщень, повідомлення диспетчерської, запити про допомогу, дорожній журнал і показання одометраколи Ви їх вводите
Пристрійвиробник і модель телефону, версія застосунку, версія системи Android і випадково згенерований ідентифікатор каналу для доставлення сповіщеньпід час увімкнення сповіщень — щоб диспетчерська знала, на який пристрій доставити повідомлення

Чого застосунок не робить

Безпека у пристрої

Скасування облікового запису та видалення даних

Обліковий запис у застосунку Вам створює і скасовує роботодавець, який є контролером. Тому про скасування облікового запису та видалення даних просіть у нього; як оператор ми за його вказівкою дані видалимо. Заяву Ви можете надіслати й нам на info@brandforce.sk — ми невідкладно передамо її контролеру і повідомимо Вас про це. Застосунок Ви можете будь-коли видалити; тим самим будуть вилучені всі дані, збережені у пристрої.

5. Вебзастосунки

Стосується інформаційних систем, доступних у браузері після входу (наприклад, IS міста та підприємства, Movira, WiseLogic, VOLMET, внутрішні системи). Це робочі інструменти для уповноважених користувачів. Щодо вмісту, який вони містять, ми є оператором — контролером є організація, яка систему використовує.

Файли cookie та локальне сховище

Вебзастосунки використовують виключно необхідні технічні файли cookie. Без них неможливо ані увійти, ані підтримувати безпечний сеанс, тому згідно з § 109 абз. 8 закону про електронні комунікації (ст. 5(3) Директиви ePrivacy) для них не потрібна згода. Жодних аналітичних чи маркетингових файлів cookie ми не використовуємо.

Файл cookieМетаВластивості та строк дії
dobsina_tokenтокен доступу авторизованого сеансу в міській та корпоративній ISHttpOnly, Secure, SameSite=Lax; приблизно 30 хвилин
refresh_tokenпродовження сеансу без повторного введення пароляHttpOnly, Secure, SameSite=Lax, обмежений інтерфейсом входу; порядку кількох днів
session_hintознака зі значенням „1“, за якою інтерфейс визначає, чи має він спробувати відновити сеанс; не містить жодних даних про ВасSecure, SameSite=Lax; так само як токен оновлення
bf_sessionсеанс у внутрішніх системах (BF IS, ALDECO)HttpOnly, Secure, SameSite=Lax; 2 години
bf_csrf_cookieзахист від підроблення запиту зі стороннього сайтуHttpOnly, Secure, SameSite=Strict; 2 години
bf_theme_prefзапам'ятовування світлого або темного оформлення; не містить персональних данихSecure, SameSite=Lax; 1 рік

У локальному сховищі браузера (localStorage) деякі застосунки тримають токен входу та Ваші налаштування відображення — згортання бічної панелі, щільність таблиць, мову, оформлення. Після виходу з облікового запису ці дані видаляються.

Картографічна основа

Якщо застосунок показує карту, картографічні фрагменти завантажуються через наш сервер, а не безпосередньо з картографічної служби. Це означає, що Ваша IP-адреса до постачальника картографічної основи (OpenStreetMap, ZBGIS Управління геодезії, картографії та кадастру Словацької Республіки) взагалі не потрапляє. Карти Google ми не використовуємо.

6. Вебсайти

Стосується публічних презентаційних сайтів, які ми експлуатуємо (brandforce.sk та сайти наших брендів і проєктів). Тут ми виступаємо як контролер.

Контактна форма

Якщо Ви напишете нам через форму, ми оброблятимемо ім'я, електронну пошту, за потреби номер телефону та зміст повідомлення. Правовою підставою є наш законний інтерес відповісти на Ваш запит і налагодити ділові відносини (ст. 6(1)(f) GDPR); якщо з цього виникне договір, підставою стає його виконання (ст. 6(1)(b) GDPR). Повідомлення зберігаємо щонайбільше 12 місяців від останньої комунікації, а в разі виникнення ділових відносин — відповідно до бухгалтерських і податкових приписів. Повідомлення водночас доставляється до нашої поштової скриньки.

Разом із повідомленням ми фіксуємо IP-адресу відправника та позначення браузера, щоб захистити форму від зловживання і масових розсилок. На сайті brandforce.sk IP-адреса не зберігається в читабельному вигляді, а лише як незворотний відбиток; на інших сайтах вона наразі зберігається безпосередньо, і ми це уніфіковуємо. Правовою підставою є законний інтерес щодо безпеки (ст. 6(1)(f) GDPR).

Файли cookie та вимірювання відвідуваності

На одному з наших сайтів (wiselogic.cz) шрифти та піктограми наразі завантажуються із зовнішніх мереж Google Fonts і Cloudflare, при цьому їм стає доступною Ваша IP-адреса та дані про браузер. Цю залежність ми усуваємо, переносячи файли на наш сервер; до її усунення відкрито про це тут повідомляємо.

7. Вебпортали

Порталом ми розуміємо зону входу для клієнтів і ділових партнерів — місце, де Ви переглядаєте документи, прайс-листи, замовлення або документацію, що стосується Ваших відносин з організацією, яка портал експлуатує (наприклад, клієнтські зони та партнерські портали).

8. Що стосується всіх продуктів

Серверні журнали

Кожне з'єднання з нашими серверами записується до журналу роботи вебсервера: IP-адреса, час, запитувана адреса, код стану, позначення браузера. Це слугує для безпеки та усунення несправностей (законний інтерес згідно зі ст. 6(1)(f) GDPR). Ці журнали ми зберігаємо 14 днів, після чого вони автоматично видаляються.

Де зберігаються Ваші дані

Ми експлуатуємо власну серверну інфраструктуру, розміщену в Європейському Союзі. Для зберігання даних клієнтів ми не використовуємо публічні хмарні платформи. Резервні копії зашифровані.

Одержувачі та субоператори

Персональні дані ми не продаємо, не надаємо рекламним мережам чи брокерам даних і не використовуємо їх для автоматизованого прийняття рішень із правовими наслідками чи для профілювання. За межі ЄЕП дані не передаємо, за винятком зазначеного вище.

Безпека

9. Ваші права

Згідно з Регламентом GDPR Ви маєте право на доступ до своїх даних, на їх виправлення, на видалення, на обмеження обробки, на переносимість, а також право заперечувати проти обробки, що ґрунтується на законному інтересі. Якщо обробка ґрунтується на згоді, Ви можете будь-коли її відкликати без впливу на законність попередньої обробки.

Заяву надішліть на info@brandforce.sk. Ми відповімо протягом одного місяця; у разі складної або повторної заяви строк може бути продовжений на два місяці, про що ми Вас повідомимо. Розгляд є безкоштовним. Якщо заява стосується системи, яку ми експлуатуємо для клієнта, ми невідкладно передамо її йому як контролеру і повідомимо Вас про це — див. розділ 2.

Наглядовий орган

Якщо Ви вважаєте, що обробкою Ваших даних ми порушуємо правові приписи, Ви можете подати скаргу до наглядового органу. Нашим компетентним органом є Úrad na ochranu osobných údajov Slovenskej republiky (Управління із захисту персональних даних Словацької Республіки), Hraničná 12, 820 07 Bratislava 27, dataprotection.gov.sk. Скаргу Ви можете подати також до наглядового органу в державі-члені свого звичайного місця проживання або місця роботи.

10. Діти

Наші продукти є робочими та комерційними інструментами. Вони не призначені дітям, і ми свідомо не обробляємо дані осіб, молодших за 16 років. Якщо ми виявимо, що отримали такі дані без потрібної правової підстави, ми їх видалимо.

11. Зміни до цієї політики

Ми можемо оновлювати цю політику, коли змінюються наші продукти або правові приписи. Чинна версія завжди опублікована за цією адресою разом із номером версії та датою набрання чинності. У разі суттєвої зміни, що зачіпає Ваші права, ми попередимо користувачів і безпосередньо у відповідних продуктах.