Політика конфіденційності - Відповідає Swiss nFADP
Останнє оновлення: 10 травня 2026
Політика конфіденційності
UltraGuru CRM здійснює захист ваших персональних даних відповідно до Швейцарського федерального закону про захист даних (nFADP/nDSG), що набрав чинності 1 вересня 2023 року, та міжнародних стандартів захисту даних.
Ця політика застосовується до всіх персональних даних, які обробляє UltraGuru CRM для спеціалістів індустрії краси та сервісних бізнесів у Швейцарії та на міжнародному рівні. Ми працюємо відповідно до nFADP, GDPR (для клієнтів ЄС) та інших відповідних законів про захист даних.
Контролер даних та цілі обробки
Хто ми та навіщо обробляємо дані
UltraGuru CRM (контролер даних) обробляє персональні дані для надання бізнес-сервісів: управління клієнтами, планування зустрічей, обробка платежів, аналітика та AI-інсайти. Ми визначаємо цілі та засоби обробки відповідно до ст. 31 nFADP.
Правова основа обробки:
Виконання договору (ст. 31 nFADP) - обробка необхідна для надання послуг
Законний інтерес (ст. 31 nFADP) - покращення сервісу та безпеки
Явний консент (ст. 31 nFADP) - для маркетингових комунікацій
Збір та категорії даних
Які дані ми збираємо
Ми збираємо та обробляємо наступні категорії персональних даних відповідно до принципу мінімізації (ст. 6 nFADP):
Дані акаунта
Ім'я, email, телефон, пароль (хешований), ID салону
Дані клієнтів
Контактна інформація, історія візитів, уподобання, формули кольору
Бізнес-дані
Зустрічі, рахунки, платежі, фінансові звіти
Технічні дані
IP-адреси, cookies, логи подій, метадані
Права суб'єктів даних (ст. 19-24 nFADP)
Ваші права щодо персональних даних
Відповідно до Швейцарського федерального закону про захист даних (nFADP), ви маєте наступні права:
Право на інформацію (ст. 19)
Отримати підтвердження обробки та копію даних
Право на перенесення (ст. 20)
Експортувати дані в структурованому, машиночитному форматі
Право на виправлення/видалення (ст. 21)
Вимагати корекції або видалення неточних даних
Право на обмеження обробки (ст. 22)
Заперечити проти обробки або обмежити її
Право відкликати консент
Відкликати раніше наданий консент у будь-який момент
Заходи безпеки (ст. 7, 8 nFADP)
Як ми захищаємо ваші дані
Ми впроваджуємо технічні та організаційні заходи відповідно до ст. 7 (Захист при проектуванні) та ст. 8 (Захист за замовчуванням) nFADP:
Шифрування даних
AES-256 для даних у стані спокою, TLS 1.3 для передачі
Контроль доступу (RLS)
Row Level Security в PostgreSQL для ізоляції орендарів
Журнал аудиту
⚠ legalPages.privacy.sectionFour.message3Desc
Зберігання даних (ст. 6 nFADP)
Строки зберігання даних
Ми зберігаємо персональні дані лише протягом часу, необхідного для цілей обробки, відповідно до принципу мінімізації (ст. 6 nFADP):
Дані акаунта
Строк дії договору + 10 років
Дані клієнтів
До видалення + 3 роки
Журнали подій
24 місяці
Фінансові документи
10 років (відповідно до Swiss CO)
Міжнародні передачі (ст. 16 nFADP)
Передача даних за кордон
Відповідно до ст. 16 nFADP, ми гарантуємо належний рівень захисту при передачі даних за межі Швейцарії:
Гарантії захисту:
✓Передача лише до країн з рішенням про адекватність (ЄС/ЄЕЗ, Великобританія, Японія)
✓Стандартні договірні положення (SCCs) для інших країн