Політика конфіденційності
Effective September 1, 2026
Дата набрання чинності: 1 вересня 2026 року
Ця Політика конфіденційності пояснює, як MARMEND OÜ, реєстраційний код 16861477, Narva mnt 5, 10117 Tallinn, Estonia ("Marmend", "ми", "нас"), збирає, використовує та захищає персональні дані у зв'язку з платформою Marmend ("Сервіс") та нашими вебсайтами. Ми обробляємо персональні дані відповідно до Загального регламенту про захист даних ЄС ("GDPR").
1. Наші дві ролі
Marmend діє у двох різних ролях:
Як контролер, щодо даних, про спосіб та мету обробки яких ми приймаємо рішення: ваші дані облікового запису та реєстрації, платіжна інформація, дані відвідувачів вебсайту, комунікації зі службою підтримки та маркетинг. Ця Політика охоплює таку обробку.
Як процесор, щодо Даних Клієнта — записів кандидатів, резюме, записів про працівників та комунікацій, які наші Клієнти зберігають у своїх робочих просторах. Щодо цих даних Контролером є Клієнт (зазвичай ваш роботодавець або компанія, що проводить рекрутинг), а ми обробляємо їх лише за їхніми інструкціями згідно з нашою Угодою про обробку даних. Якщо ви є кандидатом або працівником, чиї дані зберігаються в робочому просторі Клієнта, будь ласка, спочатку направляйте запити щодо конфіденційності цій організації — саме вони контролюють дані, а ми допоможемо їм надати відповідь.
2. Дані, які ми збираємо як Контролер
- Дані облікового запису: ім'я, адреса електронної пошти, пароль (хешований), інформація про робочий простір та роль, яку ви надаєте під час реєстрації.
- Платіжні дані: реквізити компанії, номер ПДВ та записи про платежі. Дані карт обробляються нашим платіжним процесором (Stripe) і ніколи не зберігаються в наших системах.
- Дані про використання та логи: IP-адреса, інформація про браузер та пристрій, відвідані сторінки та дії, здійснені в Сервісі, що використовуються для забезпечення безпеки, а також для роботи та вдосконалення Сервісу.
- Cookies та подібні технології: як описано в нашій Політиці використання файлів cookie.
- Комунікації: повідомлення, які ви надсилаєте в службу підтримки або через наші контактні форми.
3. Цілі та правові підстави
- Виконання договору (Art. 6(1)(b) GDPR): надання Сервісу, управління вашим обліковим записом, виставлення рахунків та підтримка.
- Легітимні інтереси (Art. 6(1)(f) GDPR): забезпечення безпеки Сервісу, запобігання зловживанням та вдосконалення нашого продукту на основі агрегованих даних про використання.
- Згода (Art. 6(1)(a) GDPR): аналітичні файли cookie та маркетингові комунікації. Згоду можна відкликати в будь-який час.
- Юридичне зобов'язання (Art. 6(1)(c) GDPR): ведення бухгалтерського та податкового обліку відповідно до естонського законодавства.
4. Передача даних та субпроцесори
Ми передаємо персональні дані лише постачальникам послуг, які обробляють їх від нашого імені та на підставі договору:
- Hetzner Online GmbH (Німеччина) — хмарний хостинг Сервісу.
- Amazon Web Services (регіон Франкфурт, Німеччина) — зберігання файлів (Amazon S3), включаючи завантажені документи, такі як резюме, та доставка транзакційних електронних листів (Amazon SES).
- Stripe — обробка платежів.
- OpenAI (США) — певні додаткові функції з підтримкою ШІ, якщо вони увімкнені.
Наші власні моделі ШІ працюють на приватній інфраструктурі в Польщі та не залучають жодних додаткових третіх сторін. Актуальний список субпроцесорів завжди доступний за адресою [email protected].
Якщо Клієнт підключає сторонню інтеграцію (наприклад, Google Calendar, Gmail, Microsoft Outlook, LinkedIn, Telegram, Robota.ua), дані передаються цьому провайдеру за інструкцією Клієнта та відповідно до умов самого провайдера.
Ми також можемо розкривати дані, якщо це вимагається законом або для захисту наших законних прав.
5. Міжнародна передача даних
Наша інфраструктура розташована в Європейській економічній зоні — Німеччина (Hetzner та регіон AWS Frankfurt) і Польща (наша власна ШІ-інфраструктура). Персональні дані передаються за межі ЄЕЗ лише у випадках використання додаткових функцій ШІ на базі OpenAI (США); така передача захищена Рамками конфіденційності даних між ЄС і США (EU–US Data Privacy Framework) або Стандартними договірними умовами (Standard Contractual Clauses) разом із відповідними додатковими заходами.
6. Зберігання даних
Ми зберігаємо дані облікового запису доти, доки ваш обліковий запис є активним, і видаляємо або анонімізуємо їх після припинення дії, з урахуванням 30-денного вікна експорту, описаного в наших Умовах надання послуг, а також згідно з установленими законом обов'язками щодо зберігання (наприклад, естонське бухгалтерське законодавство вимагає зберігати фінансову документацію протягом 7 років). Резервні копії видаляються згідно з графіком ротації.
7. Ваші права
Згідно з GDPR, ви маєте право на доступ, виправлення, видалення та отримання копії ваших персональних даних, право на обмеження або заперечення проти їх обробки, а також право відкликати згоду в будь-який час. Щоб скористатися цими правами, зверніться до [email protected]. Ви також маєте право подати скаргу до наглядового органу — в Естонії це Інспекція з захисту даних (Andmekaitse Inspektsioon, www.aki.ee) — або до органу в країні вашого проживання.
8. Безпека
Ми впроваджуємо відповідні технічні та організаційні заходи, включаючи ізоляцію даних для кожного клієнта (per-tenant isolation), шифрування даних під час передачі, контроль доступу на основі ролей та ведення журналів (logging). Жодна система не є абсолютно безпечною; ми повідомляємо постраждалі сторони про порушення безпеки персональних даних відповідно до вимог закону.
9. Діти
Сервіс є бізнес-інструментом і не розрахований на дітей віком до 16 років. Ми свідомо не збираємо їхні дані як контролер.
10. Зміни
Ми можемо оновлювати цю Політику. Про суттєві зміни буде оголошено принаймні за 30 днів до їх набрання чинності на нашому вебсайті. Дата набрання чинності, зазначена вище, завжди відображає поточну версію.
Контактна інформація: [email protected] — MARMEND OÜ, Narva mnt 5, 10117 Tallinn, Estonia