Ми збираємо лише дані, потрібні для акаунта, бронювання, роботи готелю, безпеки й підтримки. Не продаємо персональні дані. Користувач може керувати згодами та звернутися щодо своїх прав.
1. Хто ми і на кого поширюється політика
Броно — технологічна платформа бронювання житла, кабінет для гостей, екстранет для готелів, Brono PMS, модуль підтримки та конструктор мінісайтів. Ця політика застосовується до гостей, власників і працівників готелів, представників партнерів та відвідувачів наших сайтів.
Для даних, які Броно визначає збирати для роботи платформи, Броно є володільцем/контролером. Готель окремо відповідає за дані, які отримує для виконання бронювання та надання проживання.
2. Які дані ми отримуємо
- Акаунт: ім’я, email, телефон, мова, роль, підтвердження контактів, провайдер входу та активні сесії.
- Бронювання: готель, дати, гості, номер, тариф, побажання, контактні дані, статус оплати й історія змін.
- Дані готелю: реквізити, контакти, адреса, працівники, номери, ціни, доступність, фото, правила, PMS-підключення та документи верифікації.
- Підтримка: звернення, повідомлення, вкладення та записи дій, потрібні для розв’язання питання.
- Технічні дані: IP у мінімізованому або хешованому вигляді, пристрій, браузер, час запиту, журнал безпеки, cookies та згода.
3. Навіщо і на якій підставі обробляємо
4. Google-вхід і підтвердження телефону
Якщо користувач обирає Google, ми отримуємо від Google ідентифікатор, email, ім’я та зображення профілю лише в обсязі, показаному у вікні згоди. Ми не отримуємо пароль Google. Зв’язок з Google можна від’єднати у налаштуваннях акаунта.
Номер телефону використовується для безпеки акаунта, відновлення доступу та критичних подій бронювання. Підтвердження номерів кодом буде увімкнене окремо після підключення SMS-сервісу; маркетингові SMS потребують окремої згоди.
5. Кому передаємо дані
Доступ отримують лише ті одержувачі, яким він потрібен: обраний готель, платіжний провайдер, email/SMS-сервіси, хостинг і сховище, карти, PMS-провайдер, підтримка, аналітика за наявності згоди, аудитори та державні органи у передбачених законом випадках.
Готель бачить дані лише щодо своїх бронювань. Він не отримує історію пошуку, інші поїздки, приватні звернення до Броно або повні платіжні реквізити.
6. Зберігання і видалення
- Акаунт — доки він активний та протягом строку, потрібного для спорів і безпеки.
- Бронювання, виплати й акти — протягом строків бухгалтерського та податкового законодавства.
- Чернетки реєстрації готелю — до 12 місяців неактивності.
- Одноразові коди — лише короткий строк, потрібний для перевірки.
- Журнали безпеки — зазвичай до 12 місяців, довше лише для розслідування інциденту.
- Маркетингова згода — до відкликання, разом із мінімальним записом про відкликання.
Після завершення строку дані видаляються, знеособлюються або ізолюються до безпечного знищення резервної копії.
7. Міжнародна передача
Окремі технічні постачальники можуть обробляти дані поза Україною. Ми обираємо постачальників із належними гарантіями, укладаємо договори про обробку даних і застосовуємо механізми передачі, передбачені застосовним правом. Конкретний перелік постачальників надається на запит.
8. Ваші права
Ви можете попросити доступ, копію, виправлення, обмеження, видалення або перенесення даних; заперечити проти обробки на підставі законного інтересу; відкликати згоду; переглянути активні сесії; подати скаргу компетентному органу.
Запит можна подати через налаштування акаунта або на privacy@brono.com.ua. Для захисту акаунта ми можемо попросити підтвердити особу. Відповідаємо без невиправданої затримки в межах строків, установлених законом.
9. Безпека
Ми застосовуємо розмежування ролей і готелів, шифрування з’єднання, захищені сесії, MFA для привілейованих ролей, журналювання критичних дій, приватні посилання на документи, резервні копії, перевірку завантажень і процедури реагування на інциденти. Жоден сервіс не може гарантувати абсолютну безпеку, тому про суттєві ризики повідомляємо відповідно до закону.
10. Діти
Самостійний акаунт і бронювання призначені для повнолітніх. Дані дітей у складі бронювання надає дорослий лише в обсязі, потрібному для розміщення, тарифу та вимог безпеки. Ми не використовуємо такі дані для поведінкового маркетингу.
11. Cookies і аналітика
Необхідні cookies забезпечують вхід, захист і бронювання. Функціональні, аналітичні та рекламні cookies вмикаються лише за передбаченою законом підставою і можуть бути змінені в центрі налаштувань. Докладніше — у політиці cookies.
12. Зміни і контакти
Ми публікуємо дату нової редакції та окремо повідомляємо про істотні зміни, якщо цього вимагає закон або зміни впливають на вибір користувача.