ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ KVEYA
Редакція від: «01» липня 2026 року
Ця Політика конфіденційності (далі — Політика) описує принципи збору, використання, зберігання, передачі та захисту персональних даних під час використання програмної платформи KVEYA, вебсайту kveya.com, адміністративної панелі, гостьових PWA, промо-сторінок, QR-кодів, коротких посилань та інших інтерфейсів KVEYA.
Оператором програмної платформи KVEYA є:
Фізична особа-підприємець Чорній Назар Васильович, РНОКПП: 3444314059
Місцезнаходження: Україна, 76002, Івано-Франківська обл., Івано-Франківський р-н, м. Івано-Франківськ, вул. Микитинецька, буд. 62
Email: info@kveya.com · Сайт: kveya.com
Актуальна редакція Політики публікується за адресою: kveya.com/legal/privacy-policy.
1. ПРО KVEYA
1.1. KVEYA — цифрова платформа для готелів та інших закладів розміщення, яка може використовуватися для взаємодії з Гостями до, під час та після проживання, а також для залучення потенційних Гостей через промо-сторінки та маркетингові кампанії.
1.2. Залежно від налаштувань конкретного готелю KVEYA може використовуватися для авторизації, відображення бронювань, персоналізації, заявок, чату, AI Concierge, бонусів, промокодів, NPS, Google Reviews, промо-кампаній, QR-аналітики, SMS-комунікацій та інших функцій.
2. РОЛІ KVEYA ТА ГОТЕЛЮ
2.1. Щодо персональних даних Гостей, які обробляються для сервісів конкретного готелю, мету, обсяг та правову підставу обробки, як правило, визначає відповідний готель або інша організація, що законно управляє Об’єктом. У такому випадку готель виступає володільцем персональних даних / controller, а KVEYA — розпорядником / processor у межах наданих інструкцій.
2.2. Детальні умови такої обробки визначає Угода про обробку персональних даних (DPA): kveya.com/legal/dpa.
2.3. Щодо даних представників готелів, адміністраторів KVEYA, потенційних B2B-клієнтів, осіб, які звертаються безпосередньо до KVEYA, а також технічних даних, необхідних для безпеки, білінгу, захисту прав та роботи власної інфраструктури, KVEYA може самостійно визначати цілі й засоби обробки в межах застосовного законодавства.
2.4. Якщо готель надає доступ керуючій компанії або мережі, така організація може отримувати доступ до даних відповідних Об’єктів у межах повноважень, наданих готелем. KVEYA покладається на налаштування доступу та підтвердження Замовника.
3. КАТЕГОРІЇ ДАНИХ
3.1. Ідентифікаційні та контактні дані
Можуть оброблятися ім’я, прізвище, номер телефону, email, мова інтерфейсу, внутрішні ідентифікатори профілю, Гостя або бронювання.
3.2. Дані про бронювання та проживання
Можуть оброблятися дати заїзду і виїзду, статус бронювання, тип/категорія номера, кількість гостей, статус або сума оплати в обсязі, який передає PMS, а також інші відомості, необхідні для доступного функціоналу.
KVEYA не є первинною системою бронювання та відображає дані, отримані від готелю або інтегрованої системи.
3.3. Дані профілю та персоналізації
За наявності відповідного функціоналу можуть оброблятися дата народження, історія проживань, мовні налаштування, отримані бонуси, промокоди, налаштування персоналізації та інші дані, правомірно надані Гостем або готелем.
Дата народження може надходити з PMS та використовуватися для автоматичних привітань або бонусів, якщо готель активував відповідну функцію та має законну підставу для такої обробки.
3.4. Чат, AI та звернення
Можуть оброблятися текст повідомлень, дата й час, історія звернень, контекст розмови, відповіді AI, дані заявок, статус їх опрацювання, інформація про передачу питання персоналу та пов’язані технічні метадані.
Не рекомендується надсилати через чат паролі, повні платіжні реквізити, копії паспортів, медичні документи або іншу надмірно чутливу інформацію, якщо це не є об’єктивно необхідним.
3.5. Відгуки, NPS та опитування
Можуть оброблятися оцінки, NPS, відповіді на питання, текстові коментарі, дата проходження опитування та інформація про пов’язане бронювання або профіль.
3.6. Бонуси, промокоди та промо-кампанії
Можуть оброблятися дані про виданий бонус або промокод, кампанію, умови, статус, дату видачі/використання, джерело залучення та інші дані, необхідні для відповідної механіки.
3.7. Маркетингова атрибуція, QR та короткі посилання
KVEYA може обробляти інформацію про промо-сторінку, рекламну кампанію, QR-код, коротке посилання, UTM-мітки, referrer, дату і час переходу, технічний ідентифікатор події та іншу статистику, необхідну для вимірювання ефективності каналів.
Якщо перехід пов’язується з авторизованим профілем або отриманням промокоду, така маркетингова інформація може бути пов’язана з конкретним Гостем у межах функціоналу готелю.
3.8. Дані Google Reviews та інших платформ відгуків
Якщо готель підключив Google Business Profile або іншу платформу відгуків, KVEYA може отримувати через відповідний API дані, доступні готелю на цій платформі, зокрема ім’я або псевдонім автора, оцінку, текст відгуку, дату, відповідь готелю та технічні ідентифікатори.
Такі дані можуть використовуватися для синхронізації, відображення, аналітики, визначення тем, підготовки відповіді та AI-функцій відповідно до налаштувань готелю.
3.9. Дані представників готелів та B2B-клієнтів
Можуть оброблятися ім’я, прізвище, робочий email, телефон, посада, організація, права доступу, історія адміністративних дій, звернення до підтримки, рахунки та інша інформація, необхідна для договірних відносин.
3.10. Технічні дані
Можуть автоматично оброблятися IP-адреса, тип пристрою і браузера, операційна система, дата і час запиту, журнали подій, дані сесії, cookie-файли або подібні технічні ідентифікатори, інформація про помилки, безпекові події та інші технічні дані.
4. ДЖЕРЕЛА ДАНИХ
KVEYA може отримувати дані:
- безпосередньо від Гостя;
- від відповідного готелю або керуючої компанії;
- через PMS та інші інтегровані системи;
- через SMS, месенджери та інші комунікаційні канали;
- через Google Business Profile та інші платформи відгуків;
- автоматично під час використання Сайту, PWA, QR-кодів, коротких посилань та промо-сторінок;
- від представників B2B-клієнтів під час укладення та виконання договору.
5. ЦІЛІ ОБРОБКИ
Персональні дані можуть оброблятися для:
- ідентифікації та авторизації;
- перевірки та відображення бронювання;
- персоналізації гостьового досвіду;
- надання гостьового PWA і контенту;
- опрацювання заявок і звернень;
- роботи чату та передачі питання персоналу;
- роботи AI Concierge та інших AI-функцій;
- бонусів, промокодів та birthday automation;
- NPS, опитувань і post-stay feedback;
- синхронізації та аналітики Google Reviews;
- промо-кампаній і вимірювання джерел залучення;
- генерації та статистики QR-кодів і коротких посилань;
- сервісних і, за наявності правової підстави, маркетингових повідомлень;
- технічної підтримки, діагностики, безпеки та запобігання зловживанням;
- виконання договорів із готелями;
- виконання законодавчих обов’язків;
- захисту прав та законних інтересів KVEYA, готелю і користувачів.
6. ПРАВОВІ ПІДСТАВИ
6.1. Обробка здійснюється за наявності відповідної правової підстави: згоди, необхідності виконання договору або запитаного сервісу, виконання законодавчого обов’язку, законного інтересу або іншої підстави, передбаченої застосовним законодавством.
6.2. Якщо KVEYA обробляє дані від імені готелю, саме готель відповідає за визначення правової підстави збору й використання даних Гостя та за зміст власних маркетингових комунікацій.
6.3. Авторизаційні коди, повідомлення щодо заявки, безпеки, бронювання або іншого запитаного сервісу можуть бути сервісними повідомленнями. Рекламні або промо-повідомлення надсилаються лише за наявності належної правової підстави, яку визначає відповідний відправник/готель.
7. AI ТА АВТОМАТИЗОВАНІ ФУНКЦІЇ
7.1. KVEYA може використовувати зовнішніх постачальників AI-технологій. Актуальний перелік основних постачальників: kveya.com/legal/subprocessors.
7.2. Для виконання конкретного запиту AI-постачальнику може передаватися мінімально необхідний контекст, зокрема текст звернення, релевантна частина переписки, база знань готелю, окремі відомості про бронювання або проживання та ім’я Гостя, якщо готель дозволив таку персоналізацію.
7.3. KVEYA прагне не передавати AI-постачальнику надлишкові дані. Користувачам не слід вводити в AI-чат дані, які не потрібні для отримання відповіді.
7.4. AI може генерувати неточні або неповні відповіді. AI-функції не призначені для прийняття юридично значущих рішень про Гостя без належної участі людини, якщо інше прямо не передбачено законом та відповідним продуктом.
8. ЧАТ І TELEGRAM
8.1. Якщо готель підключив зовнішній робочий канал, зокрема Telegram, повідомлення Гостя або необхідний для опрацювання звернення контекст можуть передаватися до відповідної робочої групи чи бота готелю.
8.2. Персонал готелю може відповідати через такий канал, а KVEYA технічно відображає відповідь Гостю в PWA.
8.3. Після передачі даних зовнішньому месенджеру їхня подальша технічна обробка також підпадає під правила та інфраструктуру відповідного сервісу.
9. КОМУ МОЖУТЬ ПЕРЕДАВАТИСЯ ДАНІ
KVEYA не продає персональні дані.
Дані можуть бути доступні або передаватися:
- відповідному готелю та його уповноваженим працівникам;
- уповноваженій керуючій компанії або оператору мережі;
- постачальникам серверної, хмарної та резервної інфраструктури;
- AI-постачальникам;
- SMS-провайдерам і месенджерам;
- Google та іншим платформам, інтегрованим готелем;
- постачальникам технічної підтримки, безпеки та іншим підрядникам;
- компетентним державним органам у випадках, передбачених законом.
Передається лише той обсяг інформації, який обґрунтовано необхідний для відповідної мети.
10. ЗОВНІШНІ ПОСТАЧАЛЬНИКИ ТА СУБПРОЦЕСОРИ
10.1. KVEYA може залучати Субпроцесорів та інші зовнішні технологічні сервіси.
10.2. Актуальна сторінка з основними категоріями постачальників, їх призначенням та даними, які можуть передаватися: kveya.com/legal/subprocessors.
10.3. Частина інтеграцій підключається самим готелем через власний обліковий запис або API-доступ. У такому випадку правова роль відповідного сервісу може відрізнятися від ролі Субпроцесора KVEYA.
11. МІЖНАРОДНА ОБРОБКА
11.1. Окремі технологічні постачальники можуть мати інфраструктуру або субпідрядників за межами України, тому окремі дані можуть технічно оброблятися в інших країнах.
11.2. Якщо до конкретної обробки застосовується GDPR або інший режим міжнародної передачі даних, KVEYA та відповідний готель повинні використовувати передбачений таким режимом правовий механізм, зокрема рішення про достатність, стандартні договірні положення (SCC) або іншу допустиму гарантію — залежно від конкретної ситуації.
12. СТРОКИ ЗБЕРІГАННЯ
12.1. KVEYA зберігає персональні дані не довше, ніж це обґрунтовано необхідно для конкретної мети, виконання інструкцій готелю, забезпечення безпеки, виконання договору, захисту прав або виконання законодавчих обов’язків.
12.2. Конкретний строк визначається з урахуванням категорії даних, активності Об’єкта, строку договірних відносин, налаштувань готелю, необхідності зберігати докази операцій, строків можливих претензій та циклу резервного копіювання.
12.3. Після припинення роботи готелю з KVEYA дані можуть тимчасово зберігатися для експорту, закриття облікового запису, врегулювання взаєморозрахунків, безпеки, виконання вимог закону або вирішення спорів. За інструкцією готелю KVEYA повертає або видаляє дані в порядку, передбаченому DPA, крім інформації, яку необхідно зберігати за законом або в технічних резервних копіях до їх планового перезапису.
12.4. Видимість історії в інтерфейсі може відрізнятися від технічного строку зберігання даних у системних журналах, архівах або резервних копіях.
13. ПРАВА КОРИСТУВАЧІВ
13.1. Залежно від застосовного законодавства користувач може мати право знати про джерела збору, місцезнаходження та мету обробки своїх даних; отримувати доступ; вимагати виправлення, оновлення, блокування або видалення; відкликати згоду; заперечувати проти певної обробки; обмежувати обробку; отримувати копію даних або реалізовувати інші права, передбачені законом.
13.2. Якщо запит стосується даних Гостя, щодо яких володільцем/controller є конкретний готель, KVEYA може передати запит цьому готелю або попросити користувача звернутися безпосередньо до нього.
13.3. З питань приватності можна звертатися на info@kveya.com. Для належної ідентифікації KVEYA може запросити мінімальну додаткову інформацію.
14. МАРКЕТИНГОВІ ПОВІДОМЛЕННЯ ТА ВІДМОВА
14.1. KVEYA технічно може використовуватися готелем для промо-кампаній, бонусів та маркетингових повідомлень.
14.2. Відповідний готель відповідає за належну правову підставу такого маркетингу, зміст повідомлення та виконання вимог щодо можливості відмовитися від подальших маркетингових комунікацій.
14.3. Відмова від маркетингових повідомлень не повинна автоматично блокувати отримання сервісних повідомлень, необхідних для авторизації, безпеки або виконання запитаного сервісу.
15. БЕЗПЕКА
15.1. KVEYA застосовує технічні та організаційні заходи, спрямовані на захист даних від несанкціонованого доступу, втрати, зміни, знищення або розголошення.
15.2. Такі заходи можуть включати розмежування доступів, автентифікацію, захищені з’єднання, журналювання, резервне копіювання, обмеження адміністративних прав, оновлення програмного забезпечення та інші заходи, пропорційні ризику.
15.3. Жодна інформаційна система не може гарантувати абсолютну безпеку. У разі підтвердженого інциденту KVEYA діє відповідно до застосовного законодавства та DPA.
16. ДІТИ
16.1. KVEYA не є окремим сервісом, спеціально спрямованим на дітей. Дані неповнолітніх можуть потрапляти до Платформи через бронювання сім’ї або системи готелю лише в обсязі, який законно обробляє відповідний готель.
16.2. Готель відповідає за належну правову підставу обробки таких даних та, коли це потрібно, взаємодію з батьками або законними представниками.
17. COOKIE ТА ПОДІБНІ ТЕХНОЛОГІЇ
17.1. KVEYA може використовувати технічно необхідні cookie, сесійні ідентифікатори та локальне сховище для авторизації, безпеки, збереження налаштувань та стабільної роботи.
17.2. Якщо в майбутньому або в окремому середовищі використовуються необов’язкові аналітичні чи маркетингові трекери, для них може застосовуватися окрема згода або Cookie Policy у випадках, коли цього вимагає закон.
18. ЗМІНИ ПОЛІТИКИ
18.1. KVEYA може змінювати цю Політику внаслідок розвитку функціоналу, зміни постачальників, законодавства або практик безпеки.
18.2. Актуальна редакція публікується на kveya.com із зазначенням дати редакції.
19. ЗАСТОСОВНЕ ЗАКОНОДАВСТВО
19.1. У частині, що стосується діяльності оператора KVEYA в Україні, ця Політика застосовується з урахуванням Закону України «Про захист персональних даних» та іншого чинного законодавства України.
19.2. Якщо до конкретної обробки обов’язково застосовується GDPR або законодавство іншої держави, відповідні норми застосовуються у необхідному обсязі.
20. КОНТАКТИ
Фізична особа-підприємець Чорній Назар Васильович, РНОКПП: 3444314059
Місцезнаходження: Україна, 76002, Івано-Франківська обл., Івано-Франківський р-н, м. Івано-Франківськ, вул. Микитинецька, буд. 62
Email: info@kveya.com · Сайт: kveya.com