Повідомлення про конфіденційність платформи What Software
Last updated: 25 серпня 2026
1. Сфера дії цього повідомлення
Це Повідомлення про конфіденційність платформи пояснює, як What Software («What Software», «ми», «нас» або «наш») обробляє персональні дані під час використання What Hub і пов’язаних із ним сервісів.
Воно стосується What Hub для iOS і Android, пов’язаних функцій Apple Watch, веб-панелі, API What Software і сервісів реального часу, публічних сторінок цифрових паспортів продуктів, процесів перевірки власності та додаткових модулів, увімкнених організацією-клієнтом.
Окрема Політика конфіденційності веб-сайту застосовується до маркетингового сайту what-software.com, звернень електронною поштою, аналітики веб-сайту та файлів cookie веб-сайту.
2. Хто ми і наша роль
What Software керує платформою What Hub. З питань конфіденційності звертайтеся до нас за адресою contact@what-software.com.
Більшість даних платформи — це вміст клієнтів, яким керує клієнтська організація у своєму тенанті What Software. Щодо таких даних клієнтська організація зазвичай діє як контролер, а What Software обробляє дані як процесор, за її вказівками.
What Software зазвичай діє як контролер даних, які обробляються для наших власних службових відносин і цілей, включаючи автентифікацію, пряму підтримку, безпеку послуг, запобігання зловживанням, оперативну телеметрію та дотримання законодавства. Точні ролі можуть залежати від контексту розгортання та обробки.
3. Персональні дані, які ми обробляємо
Дані, доступні для What Software, залежать від модулів, увімкнених організацією клієнта, ролі та дозволів користувача та функцій, які користувач вибирає для використання. Не кожна наведена нижче категорія обробляється для кожного користувача.
Обліковий запис, ідентифікаційні дані та дані профілю
Це може включати ідентифікатори користувача та постачальника ідентифікаційної інформації, ім’я, ім’я користувача, адресу електронної пошти, номери телефонів, фотографію профілю, мову, часовий пояс, адресу, посаду, компанію, відділ, інформацію про менеджера, членство в організації, ролі, дозволи та призначені магазини чи зони.
Оперативний і клієнтський контент
Це може включати організації, продукти, цифрові паспорти продуктів, активи, пристрої, магазини, локації, зони, сповіщення, облікові дані доступу та події, завдання, тикети, коментарі, повідомлення, вкладення, записи про обслуговування, документи про продукт, сертифікати, технічну інформацію та інформацію про життєвий цикл.
Дані відвідувачів і доступу
Якщо ввімкнено модуль відвідувачів або доступу, дані можуть включати імена відвідувачів і хостів, а також контактні дані, компанію, мету та дату відвідування, зони доступу, події реєстрації, прийняття NDA, фотографії відвідувачів і події доступу або пристрою.
Документ, що посвідчує особу, і дані вкладення
Якщо авторизований користувач використовує ідентифікаційний документ або функції вкладення, дані можуть включати номер документа або паспорта, громадянство, дату народження, стать, термін дії, країну видачі, дані MRZ, портретне фото з документа, що посвідчує особу, рахунки-фактури, квитанції, замовлення на покупку, замовлення на послуги, фотографії сайту та витягнуті метадані документа.
Можливості пристрою та дані, пов’язані з датчиками
Залежно від платформи та функції, програма може отримати доступ до вмісту камери чи фото, QR і значень штрих-кодів, тегів NFC або сумісних чіпів документів, що посвідчують особу, точного чи приблизного місцезнаходження на передньому плані, інформації про з’єднання Bluetooth, а також показань руху чи орієнтації. Частина цієї обробки виконується лише на пристрої та не завантажується, якщо користувач не збереже, не надасть або не поділиться отриманими даними через What Software.
Технічні та діагностичні дані
Це може включати IP-адресу, час запиту, маршрут API, інформацію про пристрій і програму, ідентифікатори, необхідні для автентифікації або з’єднань у реальному часі, події помилок, події безпеки та діагностичні журнали. Мобільні журнали налагодження зберігаються локально за замовчуванням і можуть бути надані What Software, якщо користувач вирішить експортувати їх для підтримки.
4. Джерела персональних даних
- Користувач під час входу, редагування профілю, захоплення або вибору вмісту, сканування тегу чи документа або надсилання оперативної інформації
- Клієнтська організація користувача, її адміністратори, хости, колеги, пристрої та підключені бізнес-системи
- Загальнодоступні відвідувачі DPP і люди, які використовують необов’язкові потоки підтвердження права власності або запиту на обслуговування
- Програма, пристрій, API, інфраструктура хостингу та системи безпеки або діагностики під час використання служби
5. Як ми використовуємо персональні дані
- Для автентифікації користувачів і надання платформи та модулів, авторизованих їхньою організацією
- Для збереження та синхронізації вмісту клієнта та виконання робочих процесів продуктів, DPP, активів, доступу, відвідувачів, завдань, заявок, сповіщень і пристроїв
- Для надання функцій QR, штрих-кодів, NFC, документів, що посвідчують особу, вкладення та вилучення документів за допомогою штучного інтелекту, запитуваних авторизованими користувачами
- Для надсилання запитаних кодів підтвердження та активованих оперативних сповіщень
- Для надання підтримки, діагностики помилок, захисту служби, запобігання зловживанням і підтримки продуктивності та доступності
- Для дотримання чинного законодавства, відповіді на законні запити та забезпечення виконання угод
6. Правові підстави, де застосовується GDPR
Якщо What Software діє як контролер, правова основа залежить від мети та контексту. Якщо What Software діє як процесор, організація-клієнт визначає застосовну правову основу та надає відповідні повідомлення своїм користувачам та іншим суб’єктам даних.
- Виконання контракту або виконання кроків перед укладенням контракту, якщо обробка необхідна для надання облікового запису або запитаної послуги
- Наші законні інтереси щодо експлуатації, підтримки, захисту та підвищення надійності What Software за умови, що права та інтереси особи не мають переваги над цими інтересами
- Згода, якщо це застосовно, зокрема для додаткової функції, яка потребує згоди; дозволи пристрою також контролюються через операційну систему
- Дотримання правового зобов’язання
7. Мобільні програми та функції пристрою
Захищені можливості пристрою запитуються лише тоді, коли використовується відповідна функція. Користувач може скасувати дозволи в налаштуваннях пристрою, однак відповідна функція після цього може припинити працювати.
iOS і Apple Watch
Залежно від увімкнених функцій, програма iOS може запитувати доступ до камери або вибраних фотографій, NFC, Bluetooth, розташування на передньому плані та даних руху чи орієнтації. Токени автентифікації можуть зберігатися в iOS Keychain.
Розпізнавання тексту MRZ із фотографії документа, що засвідчує особу, використовує структуру Apple Vision на пристрої. Розпізнані поля або зроблене фото відвідувача можуть бути згодом збережені в тенанті What Software організації, коли користувач завершить робочий процес.
Коли використовуються функції Apple Watch, вибрані дані профілю, організації, магазину, зони, завдання, доступу та робочого процесу можуть надсилатися на сполучений годинник.
Android
Залежно від увімкнених функцій програма Android може використовувати доступ до мережі, NFC, точне або приблизне місцезнаходження на передньому плані, зйомку камери та вибрані користувачем файли чи фотографії.
Розпізнавання тексту MRZ на Android використовує Google ML Kit на пристрої. Google заявляє, що ML Kit не надсилає Google вхідне зображення чи розпізнаний текст. SDK ML Kit може надсилати відомості про пристрій і застосунок, ідентифікатори на рівні інсталяції та діагностичні дані продуктивності.
Обробка на пристрої
Показники розташування та руху, які використовуються перевіреними потоками тестування апаратного забезпечення, обробляються на пристрої та не передаються автоматично до What Software. Дані, які користувач навмисно зберігає, надсилає або надає спільний доступ через увімкнений робочий процес, можуть передаватися до тенанта What Software організації.
8. Обробка документів за допомогою ШІ
Якщо ввімкнено модуль документа відвідувача та його конфігурацію Azure, зображення документа, завантажене авторизованим користувачем, може бути надіслано до Azure OpenAI для класифікації документа та вилучення структурованих метаданих, таких як тип документа, постачальник, дати, суми або примітки.
Витягнуті поля допомагають у введенні даних і можуть бути переглянуті або виправлені авторизованим користувачем. Ця служба вилучення повертає структуровані метадані та сама по собі не приймає рішень, які мають юридичний чи подібний значний вплив на особу.
9. Публічні цифрові паспорти продуктів
Публічний цифровий паспорт продукту можна переглянути без облікового запису What Software. Клієнт, який публікує паспорт, визначає, яку інформацію про продукт буде оприлюднено. What Software обробляє IP-адресу та технічні дані запитів, щоб безпечно надати сторінку.
Якщо використовується необов’язкова перевірка власності, What Software обробляє наданий користувачем номер телефону, надсилає одноразовий SMS-код через Twilio та може зберігати дані авторизованого власника чи контактні дані й інформацію про життєвий цикл.
10. Спільне використання та постачальники послуг
What Software не продає персональні дані та не використовує дані платформи для реклами третіх сторін або відстеження реклами в різних програмах.
- Організація клієнта користувача та її авторизовані користувачі або адміністратори відповідно до ролей і дозволів
- Служби Microsoft Azure, що використовуються для хостингу, зберігання, автентифікації, обміну повідомленнями в реальному часі, діагностики та необов’язкової обробки документів за допомогою штучного інтелекту, зокрема Azure AD B2C, Cosmos DB, Blob Storage, SignalR, Application Insights і Azure OpenAI, де їх увімкнено
- Twilio для перевірки SMS і ввімкнених сповіщень
- Google ML Kit для діагностики та показників використання Android SDK; зображення та розпізнавання тексту MRZ залишаються на пристрої
- Apple і Google щодо розповсюдження власних програм, операційної системи, пристроїв і послуг магазину відповідно до власних умов конфіденційності
- Професійні консультанти, правонаступник служби або державні органи, якщо це обґрунтовано необхідно для законної операції, юридичного зобов’язання або дійсного запиту
11. Міжнародна передача даних
Деякі постачальники послуг можуть обробляти персональні дані в країнах за межами вашої країни або Європейської економічної зони. Якщо застосовується GDPR, передача захищена відповідним рішенням про адекватність, договірними гарантіями, як-от стандартні договірні положення Європейської Комісії (Standard Contractual Clauses), або іншим законним механізмом передачі.
12. Зберігання та видалення
Дані тенанта, контрольовані клієнтом, зберігаються відповідно до конфігурації клієнтської організації, угоди, інструкцій і чинного законодавства. Контрольовані What Software дані облікового запису та операційні дані зберігаються, поки це необхідно для надання та захисту послуги, і протягом обмеженого періоду після цього, якщо це необхідно для підтримки, безпеки, відновлення резервної копії, суперечок або юридичних зобов’язань.
Термін дії одноразових кодів підтвердження та короткострокових токенів закінчується автоматично. Видалені дані можуть залишатися в резервних копіях або журналах безпеки до нормальної ротації, а деяка інформація може зберігатися, якщо цього вимагає закон.
Щодо даних, контрольованих організацією, користувачам слід спочатку звернутися до своєї організації. Запити щодо даних, контрольованих What Software, або запити про допомогу можна надсилати на contact@what-software.com.
13. Права та вибір
Права залежать від місця розташування користувача, контексту обробки та того, чи є контролером What Software або організація клієнта. Згідно з відповідними умовами та винятками, особа може мати такі можливості та права:
- Оновлювати профіль або робочу інформацію, якщо це дозволяють права користувача
- Скасовувати доступ до камери, фото, NFC, Bluetooth, місцезнаходження чи інших захищених дозволів у налаштуваннях системи
- Запитувати доступ, виправлення, видалення, обмеження, заперечення або перенесення даних, якщо це застосовно
- Відкликати згоду, якщо обробка ґрунтується на згоді, без впливу на законність попередньої обробки
- Подавати скаргу до відповідного наглядового органу із захисту даних
14. Безпека
What Software використовує технічні та організаційні заходи, призначені для захисту персональних даних, зокрема шифрування під час передачі, керування доступом, авторизацію клієнта, безпечне зберігання токенів на підтримуваних пристроях, моніторинг і надійну хмарну інфраструктуру.
Жоден метод передачі чи зберігання не є повністю безпечним, тому What Software не може гарантувати абсолютну безпеку.
15. Діти
What Hub – це бізнес-платформа, якою керує організація, і не призначена для дітей. Віковий рейтинг App Store описує придатність вмісту та не змінює цільову бізнес-аудиторію.
16. Зміни до цього повідомлення
What Software може оновлювати це повідомлення, коли змінюються платформа, постачальники послуг або юридичні вимоги. Оновлена версія буде опублікована на цій сторінці з переглянутою датою останнього оновлення. Про суттєві зміни також можна повідомляти через платформу або відповідну клієнтську організацію, якщо це доречно.
17. Контакт
З питаннями, запитами щодо конфіденційності чи зауваженнями стосовно цього повідомлення звертайтеся до What Software за адресою contact@what-software.com. Щодо даних, контролером яких є клієнтська організація, найшвидший спосіб реалізувати своє право — спершу звернутися до цієї організації.