ПРАВОВЕ · GDPR
Mosaqo і GDPR
Загальний регламент про захист даних дає людям у Європейському економічному просторі та Великій Британії права щодо їхніх персональних даних і покладає обов’язки на тих, хто ці дані обробляє. Ця сторінка пояснює, які з цих обов’язків належать Mosaqo, які — вашому робочому простору, і як скористатися своїм правом. Чинна з 31 серпня 2026 року.
ШВИДКИЙ ОГЛЯД
Що це дає на практиці
01
Контролер, процесор і ваш робочий простір
Mosaqo працює під керуванням Андрія Петлованого, фізичної особи-підприємця, зареєстрованого в Україні; зв’язатися з ним можна за адресою hello@mosaqo.app. Україна перебуває поза Європейським економічним простором, а GDPR застосовується тут тому, що Mosaqo пропонує свої послуги людям усередині нього. Яку роль Mosaqo виконує за GDPR, залежить від даних, і саме ця різниця визначає, кому адресувати запит.
Щодо вашого власного облікового запису — даних входу, платіжного контакту, звернень у підтримку, записів про сесії безпеки — Mosaqo є контролером і відповідає на запити безпосередньо.
Щодо того, що робочий простір вкладає у свої коди й збирає через них — відповідей у формах, подій сканування, завантажених файлів — контролером є робочий простір, а Mosaqo діє як процесор за задокументованими інструкціями. Якщо ви відсканували чийсь QR-код і хочете видалити свої дані, рішення ухвалює бізнес, який опублікував код. Mosaqo передасть запит цьому робочому простору й допоможе на нього відповісти.
02
Правові підстави для обробки
Кожне використання персональних даних потребує правової підстави за статтею 6. Mosaqo спирається на чотири з них і ніколи не покладається на законний інтерес там, де закон вимагає згоди.
- Виконання договору — створення облікового запису, зберігання вмісту робочого простору, обслуговування перенаправлень і формування аналітики, яку робочий простір увімкнув.
- Законні інтереси — безпека сервісу, запобігання зловживанням неавтентифікованими точками доступу та операційні журнали, потрібні для роботи.
- Згода — розсилка та все інше, на що ви підписуєтеся. Її можна відкликати будь-коли, і відкликання не робить попередню обробку незаконною.
- Юридичний обов’язок — записи, які Mosaqo зобов’язана зберігати за податковими, бухгалтерськими чи правоохоронними правилами.
03
Ваші права за GDPR
Ці права належать вам незалежно від того, чи платите ви за Mosaqo, і скористатися ними безкоштовно.
- Доступ — копія персональних даних про вас і мета їх використання.
- Виправлення — коригування неточних або неповних даних.
- Видалення — стирання ваших даних, якщо немає переважної підстави їх зберігати.
- Обмеження — пауза в обробці, поки триває спір про точність або підстави.
- Перенесення — ваші дані у структурованому машиночитаному форматі або надіслані іншому постачальнику.
- Заперечення — припинення обробки, що спирається на законні інтереси.
- Відкликання згоди — щодо всього, на що ви підписалися, без пояснення причин.
04
Автоматизовані рішення та профілювання
Mosaqo не ухвалює щодо вас рішень автоматизованими засобами, які мають юридичні або подібні суттєві наслідки, тож право за статтею 22 не виникає. Аналітика сканувань рахує події та групує їх за часом, широким регіоном і категорією пристрою. Вона не призначена ідентифікувати людину й не використовується для оцінювання, ранжування чи профілювання.
05
Як подати запит
Напишіть на hello@mosaqo.app з темою «GDPR request» і вкажіть, яким правом користуєтеся. Mosaqo може попросити підтвердити контроль над обліковим записом чи поштовою скринькою — не щоб ускладнити запит, а тому що передати персональні дані не тій людині — це вже порушення.
Відповідь ви отримаєте протягом одного місяця, як вимагає стаття 12. Незвично складний запит може потребувати ще до двох місяців — тоді причину вам повідомлять у межах першого місяця.
06
Договір про обробку даних
Коли контролером є ваш робочий простір, а Mosaqo — процесором, стаття 28 вимагає письмового договору між вами. Mosaqo надає його на запит: напишіть на hello@mosaqo.app з темою «DPA» і вкажіть юридичну назву особи, яка його підпише.
07
Процесори, передавання та строки зберігання
Mosaqo користується невеликим набором постачальників, щоб продукт працював: хостинг застосунку й бази даних, транзакційна пошта, об’єктне сховище для завантажених файлів і провайдери входу, які ви обираєте. Кожен зв’язаний договором про обробку й працює з даними лише для своєї частини сервісу. Жоден не отримує персональних даних для власних цілей, і Mosaqo не продає персональні дані та не використовує їх для реклами.
Частина цих постачальників працює за межами Європейського економічного простору. У такому разі передавання спирається на рішення Європейської Комісії про адекватність або на стандартні договірні положення Комісії.
Події сканування видаляються після завершення строку зберігання робочого простору — за замовчуванням 90 днів. Дані облікового запису й робочого простору зберігаються, доки існує обліковий запис, і видаляються після його закриття, крім випадків, коли юридичний обов’язок вимагає зберігати копію довше.
08
Безпека, порушення та скарги
Дані шифруються під час передавання, доступ до продакшн-систем мають лише ті, хто їх обслуговує, а секрети зберігаються окремо від даних застосунку.
Якщо станеться порушення, що ймовірно загрожує вашим правам, Mosaqo повідомить компетентний наглядовий орган протягом 72 годин після того, як дізнається про нього, і напряму попередить постраждалих, коли ризик для них високий.
Якщо вас не влаштовує, як опрацювали запит, ви можете поскаржитися до органу із захисту даних країни, де живете чи працюєте. Звертатися спершу до Mosaqo не обов’язково, хоча зазвичай це швидше.
НАСТУПНИЙ КРОК