1. Загальні положення
Ця Політика конфіденційності описує, як обробляються дані користувачів мобільного застосунку WT Info Centr (далі — «Додаток»), призначеного для співробітників мережі WINETIME.
Додаток є внутрішнім корпоративним інструментом. Доступ надається лише авторизованим співробітникам після підтвердження номера телефону.
Оператор даних: ТОВ «ТС ПЛЮС» (мережа WINETIME), Україна.
Дата оновлення: липень 2026.
2. Які дані ми обробляємо
| Категорія | Приклади | Навіщо |
|---|---|---|
| Ідентифікація | Номер телефону, ініціали / ім’я з корпоративної системи | Вхід, персоналізація інтерфейсу |
| Сесія та пристрій | JWT-токен, ідентифікатор пристрою, час активності | Безпечний доступ, обмеження кількості пристроїв |
| Локальний захист | PIN-код, біометрія (Face ID / Touch ID) — лише на пристрої | Швидкий повторний вхід |
| Push-сповіщення | FCM-токен пристрою | Нагадування про терміни, акції, ціни |
| Робочі дані | Залишки, акції, плани продажів, терміни придатності, дисконтна картка | Функції Додатку для співробітників |
| Технічні журнали | IP-адреса, тип запиту, час, код відповіді (без OTP і токенів у відкритому вигляді) | Безпека, стабільність, аудит |
3. Дозволи пристрою
- Камера — для сканування штрихкодів товарів. Зображення не зберігаються на сервері.
- Сповіщення — для push-повідомлень (за згодою користувача в налаштуваннях Додатку).
- Біометрія — опційно, для локального розблокування; дані не передаються на сервер.
4. Правові підстави та цілі
Дані обробляються для:
- надання доступу до корпоративних функцій Додатку;
- забезпечення інформаційної безпеки та запобігання зловживанням;
- надсилання службових сповіщень за налаштуваннями користувача;
- виконання внутрішніх процедур мережі WINETIME.
5. Де зберігаються дані
- На пристрої — PIN, JWT у захищеному сховищі (Keychain / EncryptedSharedPreferences).
- На сервері API (api.wt-api.net) — сесії, налаштування, push-токени, службові журнали.
- У корпоративній базі даних — довідники, залишки, продажі, дані дисконтної картки (через захищений API-шар).
Додаток не надає прямого доступу користувача до бази даних.
6. Передача третім сторонам
- Google Firebase Cloud Messaging — доставка push-сповіщень.
- SMS-провайдер — одноразові коди підтвердження (OTP) при вході.
- Apple / Google — інфраструктура магазинів застосунків (TestFlight, Google Play).
Дані клієнтів магазинів WINETIME через цей Додаток не продаються і не передаються для реклами.
7. Захист даних
- зв’язок Додатку з API — через HTTPS;
- авторизація — JWT та перевірка сесії на кожному захищеному запиті;
- обмеження частоти запитів (rate limiting) для захисту від зловживань;
- маскування чутливих даних у журналах (телефони, OTP, токени);
- політика до двох одночасних сесій на співробітника.
8. Строк зберігання
- сесії та push-токени — поки активний обліковий запис або до виходу / відкликання доступу;
- технічні журнали — обмежений строк згідно з внутрішніми правилами безпеки;
- локальні дані на пристрої — до видалення Додатку або скидання налаштувань.
9. Ваші права
Співробітник може:
- переглядати та змінювати налаштування сповіщень у Додатку;
- вийти з облікового запису та припинити використання Додатку;
- звернутися до служби підтримки / IT WINETIME щодо доступу, виправлення або видалення даних.
10. Діти
Додаток не призначений для осіб молодше 18 років і не збирає дані неповнолітніх.
11. Зміни політики
Ми можемо оновлювати цю Політику. Актуальна версія завжди доступна за адресою https://api.wt-api.net/privacy. Продовження використання Додатку після публікації змін означає згоду з оновленою редакцією.
12. Контакти
З питань конфіденційності та доступу до Додатку:
- Оператор: ТОВ «ТС ПЛЮС», мережа WINETIME, Україна
- Звернення — через службу IT / адміністратора мережі WINETIME (внутрішній корпоративний канал)