1. Сфера дії та контакти
Ця Політика застосовується до сайту infcrm.app, його контактних форм і заявок на продукт, вебсервісу Inf CRM, звернень до підтримки, AI-асистента сайту та мобільного застосунку Inf CRM Mobile для iOS і Android (разом — Сервіси).
Щодо персональних даних глобального облікового запису Inf CRM Mobile, відвідувачів сайту та осіб, які звертаються до нас безпосередньо, Inf CRM визначає цілі й способи обробки. Запитання, запити щодо персональних даних і скарги можна надсилати на info@infcrm.app.
Ця Політика інформує про обробку даних. Прийняття Умов використання або підтвердження ознайомлення з Політикою саме по собі не є згодою на кожну операцію обробки. Коли потрібна згода, ми запитуємо її окремо для конкретної мети.
2. Відповідальність Inf CRM і фітнес-клубу
Inf CRM Mobile — універсальний застосунок, який може пов'язувати одного користувача з клієнтськими картками одного або кількох фітнес-клубів. Зазвичай фітнес-клуб визначає цілі та порядок обробки даних своїх клієнтів, абонементів, платежів, відвідувань і записів. Щодо таких даних клуб зазвичай є контролером, а Inf CRM діє як постачальник сервісу або обробник на підставі договору з клубом.
Клуб може розмістити в застосунку власні Політику конфіденційності та умови. Запити про виправлення або видалення конкретної клієнтської картки клубу, включно з фінансовою історією та відвідуваннями, зазвичай потрібно надсилати цьому клубу. Видалення глобального облікового запису Inf CRM Mobile — окрема операція, описана нижче.
3. Дані сайту та прямої комунікації
- Контактні дані: ім'я, email, номер телефону, ім'я користувача в месенджері або профіль у соціальній мережі.
- Інформація про бізнес: назва клубу, місто, роль, кількість локацій, модулі, що цікавлять, і коментарі у формах.
- Повідомлення відділу продажів або підтримці, запитання про продукт, відгуки та запити AI-асистенту сайту.
- Технічні дані та відомості про використання: IP-адреса, браузер, тип пристрою, відвідані сторінки, джерело переходу, обрана мова, cookie-ідентифікатори й аналітичні події.
4. Обліковий запис і авторизація Inf CRM Mobile
- Внутрішній ідентифікатор користувача, відображуване ім'я, обрана мова, статус облікового запису та час створення або зміни.
- Підтверджений email і відомості, отримані від Google Sign-In або Sign in with Apple: провайдер, issuer, ідентифікатор користувача у провайдера, статус підтвердження email і час входу. Ми не отримуємо пароль Google або Apple.
- Телефон, введений у міжнародному форматі, час і версія прив'язки телефону. Телефон не підтверджується через SMS OTP.
- Ідентифікатор установлення або пристрою, активні сесії, хеші refresh-токенів, строк дії, повторна авторизація та відкликання сесій.
- Історія безпеки: ключові хеші попереднього й нового телефону, події підключення та заміни карток, обмеження частоти запитів, correlation ID й аудит без секретних облікових даних.
5. Дані клубу та клієнта в застосунку
- Обрані клуб і філія, контакти, брендинг і налаштування клубу.
- Зв'язки мобільного облікового запису з клієнтськими картками клубів, спосіб і час підключення, статус перевірки та призначені філії.
- Доступні від клубу дані клієнтського профілю, включно з ім'ям, телефоном, номером клієнта й іншими полями профілю.
- Абонементи, строки дії, залишки, борги, доступні відвідування, мобільна картка, значення barcode або QR та їхній статус. Значення карток вважаються конфіденційними ідентифікаторами.
- Дані про записи та відвідування: заняття, тренери, послуги, дати, місце в списку очікування, строк самостійного скасування, відвідування й статус no-show.
- Платіжні дані, отримані від клубу: історія платежів, залишки, борги й сума останнього придатного платежу, якщо вона використовується для підтвердження підключення. У цих сценаріях Inf CRM Mobile не призначено для збору повних реквізитів банківської картки.
- Під час створення гостьового профілю: ім'я, прізвище, необов'язкове по батькові, дата народження, телефон із мобільного облікового запису й обрана філія. Ці дані передаються обраному клубу, а дата народження не зберігається у глобальному обліковому записі Inf CRM Mobile.
6. Сповіщення, аналітика, діагностика, дані пристрою та дозволи
Якщо push-сповіщення ввімкнені, ми можемо збирати push-токен, ідентифікатор установлення або пристрою, платформу, мову, налаштування сповіщень, час останньої активності та статус доставки або недійсного токена. Токен може передаватися сервісам доставки сповіщень, наприклад Expo Push Service, Apple Push Notification service або Firebase Cloud Messaging. Він використовується для сервісних повідомлень: змін запису, нагадувань і сповіщень про абонемент. Push-токен видаляється або вимикається, коли стає недійсним, користувач вимикає сповіщення, пристрій або сесію відкликано чи обліковий запис видалено, крім обмежених записів безпеки.
Якщо користувач окремо вмикає необов’язкову аналітику й діагностику, Inf CRM Mobile використовує Firebase Analytics і Firebase Crashlytics. Ці сервіси можуть отримувати змістовні назви екранів і дій, результати операцій, версію та номер збірки застосунку, версію операційної системи, платформу, мову або locale, виробника й модель пристрою, ідентифікатори екземпляра застосунку або встановлення, мережеві дані та загальну геолокацію, визначену за з’єднанням, стан під час збою, стеки помилок і технічні breadcrumbs, потрібні для відтворення помилки.
Inf CRM навмисно не додає до подій мобільної аналітики й діагностичних звітів імена, телефони, email, номери клієнтів, карток або абонементів, barcode і QR-значення, access- і push-токени, суми підтвердження або платежів, а також ідентифікатори CRM, зв’язків із клубом і записів. Збір Advertising ID, персоналізовану рекламу та рекламне використання для цієї інтеграції вимкнено.
Надсилання мобільної аналітики й діагностики за замовчуванням вимкнено та починається лише після окремого необов’язкового вибору користувача в застосунку. Вибір можна змінити будь-коли в розділі «Аналітика й діагностика» профілю. Вимкнення припиняє новий необов’язковий збір, скидає локальні дані екземпляра Analytics і видаляє ненадіслані звіти про збої, де це підтримується; воно не видаляє заднім числом звіти, уже передані й оброблені на підставі попередньої згоди.
Доступ до камери запитується лише під час відкриття сканера клубного QR-коду. Застосунок використовує зображення камери для зчитування коду й навмисно не записує відео чи звук. Якщо в доступі відмовлено, залишається ручне введення коду запрошення.
Після запису користувач може самостійно відкрити системну форму календаря. Доступ до календаря, якщо він потрібен обраній реалізації платформи, запитується лише після цієї дії. Застосунок не читає календар під час запуску й не виконує фонову синхронізацію. Мікрофон для цих функцій не потрібен.
7. Для чого ми використовуємо дані
- Створення й захист глобального мобільного облікового запису, авторизація та підтримання сесій.
- Підключення користувача до дозволеної картки клубу та показ даних клубу, профілю, абонементів, карток і розкладу.
- Створення гостьових профілів, записів, заявок до списку очікування, скасувань та інших дій за запитом користувача й відповідно до правил клубу.
- Доставка ввімкнених push-сповіщень і виконання обраних користувачем дій із календарем.
- За необов’язковим дозволом користувача — вимірювання використання екранів і дій застосунку, діагностика збоїв і некритичних помилок, оцінювання надійності та покращення користувацького досвіду.
- Відповіді на заявки, підтримка та комунікація про Сервіси.
- Робота, діагностика, захист і вдосконалення сайту, застосунку, BFF та інтеграцій із клубами.
- Запобігання шахрайству, зловживанню обліковими даними, несанкціонованому підключенню карток та іншим інцидентам.
- Виконання бухгалтерських, юридичних і регуляторних обов'язків та вирішення спорів.
8. Правові підстави
Якщо застосовне законодавство, включно з GDPR, вимагає правової підстави, обробка може бути необхідною для виконання договору або дій на запит до його укладення, виконання юридичного обов'язку, законних інтересів — наприклад безпеки й удосконалення сервісу — або ґрунтуватися на згоді для конкретної необов'язкової мети.
Користувач може відкликати згоду, якщо обробка ґрунтується на ній. Необов’язкову мобільну аналітику й діагностику можна вимкнути в розділі «Аналітика й діагностика» профілю застосунку. Відкликання не впливає на законність уже виконаної обробки й не припиняє обробку на іншій допустимій підставі. Дозволи пристрою можна змінити в налаштуваннях операційної системи.
9. Одержувачі та постачальники послуг
Ми не продаємо персональні дані. Постачальники отримують лише інформацію, розумно необхідну для їхньої функції, та зобов'язані обробляти її із застосуванням договірних і передбачених законом заходів захисту.
- Фітнес-клуби, обрані або підключені користувачем, та їхні уповноважені працівники.
- Постачальники хостингу, баз даних, зберігання, безпеки, email, підтримки та інфраструктури, необхідні для роботи Сервісів.
- Google і Apple для авторизації відповідним способом.
- Expo Push Service, Apple Push Notification service і Firebase Cloud Messaging, коли для відповідної платформи ввімкнено доставку push-сповіщень.
- Google Firebase Analytics і Firebase Crashlytics, коли користувач вмикає необов’язкову мобільну аналітику й діагностику.
- Trello, коли форми сайту, заявки на продукт або зовнішні запити видалення облікового запису створюють внутрішні робочі картки.
- Google Analytics для аналітики сайту з урахуванням застосовних вимог щодо згоди й налаштувань.
- Сервіси Google AI, коли AI-асистент сайту обробляє запитання для створення відповіді.
- Професійні консультанти, аудитори, державні органи та інші особи, якщо розкриття вимагається законом або необхідне для подання, здійснення чи захисту юридичних вимог.
10. Cookies, аналітика, діагностика та AI-асистент сайту
Сайт може використовувати cookies або локальне сховище для запам'ятовування мови, необхідної функціональності та, де це дозволено, аналітики. Необов'язкові аналітичні cookies застосовуються з урахуванням вимог щодо згоди, які діють для відвідувача.
Необов’язкова мобільна аналітика допомагає зрозуміти, які розділи застосунку використовуються та чи завершується дія успішно. Необов’язкова діагностика використовується для отримання звітів про збої й очищених від зайвих даних звітів про некритичні помилки. Inf CRM не використовує ці дані для реклами, рекламної персоналізації або маркетингових профілів між сервісами.
AI-асистент обробляє надіслане запитання й обмежений контекст розмови, щоб відповісти про продукт. Обмежена історія чату може зберігатися в браузері. Не вводьте в асистент паролі, токени доступу, реквізити банківських карток, медичні записи та іншу зайву конфіденційну інформацію.
11. Зберігання на пристрої та безпека
Застосунок може зберігати refresh-дані в захищеному сховищі операційної системи, а дозволену офлайн-копію окремих персональних даних — у зашифрованій локальній базі. Публічний брендинг і нечутливі налаштування можуть зберігатися у звичайному сховищі застосунку.
Персональні офлайн-дані прив'язані до облікового запису й підключення клубу та очищуються під час виходу, зміни користувача, відкликання з міркувань безпеки, відв'язування або заміни картки, зміни телефону й видалення облікового запису. Кеш може застаріти; актуальні серверні дані залишаються визначальними для записів і доступу.
Ми застосовуємо розумні технічні й організаційні заходи, включно із шифруванням публічних з'єднань, хешуванням даних сесії, контролем доступу, rate limiting, аудитом і правилами, що виключають телефони, значення карток, суми підтвердження й токени провайдерів із журналів застосунку. Жоден онлайн-сервіс не може гарантувати абсолютну безпеку.
12. Строки зберігання
Ми зберігаємо персональні дані лише стільки, скільки потрібно для цілей цієї Політики, відносин із користувачем або клубом, безпеки, дотримання закону й вирішення спорів. Активні мобільні refresh-сесії зазвичай діють до 30 днів, якщо їх не оновлено, відкликано або припинено раніше.
Push-токени зберігаються, поки відповідні пристрій і реєстрація сповіщень активні, та видаляються або вимикаються в разі недійсності, відкликання чи видалення. Офлайн-дані застосунку мають власні строки актуальності та правила очищення.
Уже надіслані до Firebase необов’язкові аналітичні й діагностичні дані зберігаються відповідно до налаштувань певного продукту Firebase і лише протягом строку, розумно необхідного для вимірювання, діагностики, безпеки та покращення сервісу. Агреговані або знеособлені статистичні дані можуть більше не дозволяти виокремити певний екземпляр застосунку.
Після видалення облікового запису прямі ідентифікатори, сесії, identities провайдерів, телефон і зв'язки з клубами видаляються або знеособлюються, крім записів, які необхідно зберегти. Мінімальні відомості про прийняття юридичних документів, видалення й безпеку, включно з ключовими хешами без зберігання попередніх телефонів відкритим текстом, можуть зберігатися протягом розумно необхідного строку для виконання закону, запобігання шахрайству, розслідування інцидентів або юридичних вимог.
Дані в CRM клубу зберігаються за політикою та юридичними обов'язками відповідного клубу. Заявки сайту й листування підтримки зберігаються, поки потрібні для обробки звернення, ділових відносин або виконання застосовних вимог.
13. Видалення облікового запису та даних
Користувач може запросити видалення глобального облікового запису Inf CRM Mobile у застосунку або на сторінці https://infcrm.app/account-deletion. До незворотної обробки ми можемо перевірити особу заявника. Видалення відкликає сесії та видаляє або знеособлює мобільний обліковий запис, identities авторизації, телефон, зв'язки з клубами, дані пристрою й push-токени з урахуванням правил зберігання вище.
Видалення мобільного облікового запису не видаляє автоматично клієнтську картку фітнес-клубу. Щодо фінансових, договірних даних, відвідувань, записів або гостьового профілю в CRM клубу потрібно звертатися до цього клубу. Клуб може бути зобов'язаний зберігати окремі записи за законом.
14. Міжнародна передача
Деякі постачальники або інфраструктура можуть перебувати за межами країни користувача, зокрема за межами Європейської економічної зони. Коли це потрібно, ми використовуємо визнані механізми передачі та договірні або організаційні заходи, що відповідають країні призначення й характеру інформації.
15. Ваші права
Залежно від місцезнаходження й застосовного закону особа може мати право отримати доступ, виправити, видалити або отримати копію даних; обмежити обробку чи заперечити проти неї; відкликати згоду; подати скаргу компетентному наглядовому органу.
Надішліть запит на info@infcrm.app. Нам може знадобитися перевірка особи. Якщо дані контролює фітнес-клуб, ми можемо спрямувати запит клубу або допомогти йому відповідно до договору про обслуговування.
16. Вікове обмеження
Створювати обліковий запис і користуватися Inf CRM Mobile можуть лише особи, які досягли 18 років. Особам молодше 18 років заборонено створювати обліковий запис або користуватися застосунком. Сайт і CRM призначені переважно для бізнесу. Якщо ви вважаєте, що особа молодше 18 років передала дані безпосередньо Inf CRM усупереч цим правилам, напишіть на info@infcrm.app.
17. Зміни Політики
Ми можемо оновлювати Політику в разі зміни Сервісів, мобільних дозволів, SDK, постачальників або вимог закону. Поточна версія й дата оновлення публікуються на цій сторінці. Істотна нова обов'язкова версія також може бути показана в застосунку для ознайомлення до продовження роботи із захищеними функціями.
18. Контакти
Щодо конфіденційності, реалізації прав або скарг пишіть Inf CRM на info@infcrm.app. Щодо клієнтської картки, платежів, відвідувань або абонемента клубу використовуйте контакти клубу, показані в Inf CRM Mobile.
