Політика конфіденційності
Ця політика пояснює, як DZ Atelier обробляє персональні дані під час використання сайту dj-studio.top, онлайн-запису та особистого кабінету.
1. Хто обробляє дані
Адміністратор даних — beauty-студія DZ Atelier, м. Житомир, вул. Хлібна, 26. З питань приватності можна звернутися за телефоном +380 68 608 90 44 або через Instagram @dz_atelier.
2. Які дані ми отримуємо
- ім’я, номер телефону, Instagram, коментар до запису;
- обрані послуги, майстер, дата, час, ціна та статус запису;
- для входу через Google — ідентифікатор Google-акаунта, ім’я та підтверджена email-адреса;
- для підтвердження телефону через Telegram — тимчасове одноразове посилання, Telegram user/chat ID та номер, який користувач добровільно надсилає кнопкою «Поділитися номером»;
- технічні дані: IP-адреса, час створення запису, сесійні cookie та журнали помилок.
3. Як використовуються Google-дані
Google-дані використовуються виключно для створення або входу до особистого кабінету та відображення імені користувача. Ми запитуємо лише scopes openid, email і profile. Ми не отримуємо пароль Google, не читаємо Gmail, Google Drive чи контакти та не продаємо і не передаємо Google-дані для реклами. OAuth access token використовується лише під час входу та не зберігається після завершення авторизації.
4. Для чого потрібні дані
- створення, підтвердження та адміністрування записів;
- ідентифікація користувача і показ його власної історії записів;
- надсилання сервісних повідомлень про статус запису;
- захист від шахрайства, підбору паролів і несанкціонованого доступу;
- виконання вимог законодавства та вирішення звернень.
5. Кому можуть передаватися дані
Дані можуть технічно оброблятися постачальниками інфраструктури, Google — під час OAuth-входу, та Telegram — під час підтвердження номера або отримання сервісних повідомлень. Ми не продаємо персональні дані. Передача можлива також на законну вимогу компетентних органів.
6. Зберігання та захист
Паролі зберігаються лише у вигляді криптографічного хешу. Сесійні cookie мають атрибути HttpOnly, Secure та SameSite. Одноразовий Telegram-запит діє 15 хвилин; після успішного підтвердження його дані видаляються під час повернення до кабінету. Дані акаунта та історія записів зберігаються, доки потрібні для роботи сервісу, врегулювання звернень або виконання законних обов’язків.
7. Cookie
Сайт використовує необхідні сесійні cookie для входу, захисту OAuth-запиту та CSRF-захисту. Без них особистий кабінет не працюватиме. Рекламні cookie для роботи кабінету не використовуються.
8. Права користувача
Користувач може попросити надати інформацію про свої дані, виправити їх, відкликати згоду або видалити акаунт і пов’язані дані, якщо їх подальше зберігання не вимагається законом. Для цього потрібно звернутися за контактами, наведеними у розділі 1. Для захисту даних ми можемо попросити підтвердити особу або номер телефону.
9. Оновлення політики
Політика може оновлюватися при зміні функцій сайту або правил обробки даних. Актуальна редакція завжди опублікована на цій сторінці.
