Політика конфіденційності

Мобільний додаток WT Info Centr · мережа WINETIME

1. Загальні положення

Ця Політика конфіденційності описує, як обробляються дані користувачів мобільного застосунку WT Info Centr (далі — «Додаток»), призначеного для співробітників мережі WINETIME.

Додаток є внутрішнім корпоративним інструментом. Доступ надається лише авторизованим співробітникам після підтвердження номера телефону.

Оператор даних: ТОВ «ТС ПЛЮС» (мережа WINETIME), Україна.

Дата оновлення: липень 2026.

2. Які дані ми обробляємо

Категорія Приклади Навіщо
Ідентифікація Номер телефону, ініціали / ім’я з корпоративної системи Вхід, персоналізація інтерфейсу
Сесія та пристрій JWT-токен, ідентифікатор пристрою, час активності Безпечний доступ, обмеження кількості пристроїв
Локальний захист PIN-код, біометрія (Face ID / Touch ID) — лише на пристрої Швидкий повторний вхід
Push-сповіщення FCM-токен пристрою Нагадування про терміни, акції, ціни
Робочі дані Залишки, акції, плани продажів, терміни придатності, дисконтна картка Функції Додатку для співробітників
Технічні журнали IP-адреса, тип запиту, час, код відповіді (без OTP і токенів у відкритому вигляді) Безпека, стабільність, аудит

3. Дозволи пристрою

  • Камера — для сканування штрихкодів товарів. Зображення не зберігаються на сервері.
  • Сповіщення — для push-повідомлень (за згодою користувача в налаштуваннях Додатку).
  • Біометрія — опційно, для локального розблокування; дані не передаються на сервер.

4. Правові підстави та цілі

Дані обробляються для:

  • надання доступу до корпоративних функцій Додатку;
  • забезпечення інформаційної безпеки та запобігання зловживанням;
  • надсилання службових сповіщень за налаштуваннями користувача;
  • виконання внутрішніх процедур мережі WINETIME.

5. Де зберігаються дані

  • На пристрої — PIN, JWT у захищеному сховищі (Keychain / EncryptedSharedPreferences).
  • На сервері API (api.wt-api.net) — сесії, налаштування, push-токени, службові журнали.
  • У корпоративній базі даних — довідники, залишки, продажі, дані дисконтної картки (через захищений API-шар).

Додаток не надає прямого доступу користувача до бази даних.

6. Передача третім сторонам

  • Google Firebase Cloud Messaging — доставка push-сповіщень.
  • SMS-провайдер — одноразові коди підтвердження (OTP) при вході.
  • Apple / Google — інфраструктура магазинів застосунків (TestFlight, Google Play).

Дані клієнтів магазинів WINETIME через цей Додаток не продаються і не передаються для реклами.

7. Захист даних

  • зв’язок Додатку з API — через HTTPS;
  • авторизація — JWT та перевірка сесії на кожному захищеному запиті;
  • обмеження частоти запитів (rate limiting) для захисту від зловживань;
  • маскування чутливих даних у журналах (телефони, OTP, токени);
  • політика до двох одночасних сесій на співробітника.

8. Строк зберігання

  • сесії та push-токени — поки активний обліковий запис або до виходу / відкликання доступу;
  • технічні журнали — обмежений строк згідно з внутрішніми правилами безпеки;
  • локальні дані на пристрої — до видалення Додатку або скидання налаштувань.

9. Ваші права

Співробітник може:

  • переглядати та змінювати налаштування сповіщень у Додатку;
  • вийти з облікового запису та припинити використання Додатку;
  • звернутися до служби підтримки / IT WINETIME щодо доступу, виправлення або видалення даних.

10. Діти

Додаток не призначений для осіб молодше 18 років і не збирає дані неповнолітніх.

11. Зміни політики

Ми можемо оновлювати цю Політику. Актуальна версія завжди доступна за адресою https://api.wt-api.net/privacy. Продовження використання Додатку після публікації змін означає згоду з оновленою редакцією.

12. Контакти

З питань конфіденційності та доступу до Додатку:

  • Оператор: ТОВ «ТС ПЛЮС», мережа WINETIME, Україна
  • Звернення — через службу IT / адміністратора мережі WINETIME (внутрішній корпоративний канал)