Заявки та замовлення в Binotel
Після надсилання робочої форми підбору або замовлення з кошика зберігаємо звернення на сайті та передаємо в Binotel контактні дані, адресу чи місто, вибране обладнання й опції, кількість, вартість на момент оформлення, коментар і джерело звернення. Це потрібно менеджеру для зв’язку з вами та опрацювання замовлення.
У Binotel створюється картка клієнта; якщо номер телефону вже є в базі, додаємо нове звернення до наявної картки. Доступ мають уповноважені працівники KaminCN і постачальник сервісу в межах його роботи. Тестові форми, позначені на сайті, не передаються в Binotel. Для доступу, виправлення або видалення даних на сайті та в Binotel напишіть на kamin.cn.ua@gmail.com і вкажіть номер звернення або контактний телефон.
Статистика пошуку
За вашою окремою згодою на сторінці пошуку ми збираємо текст запиту, кількість результатів, час відповіді, позицію переходу та відкриття підбору. Звіт охоплює останні 30 днів. Старі записи видаляються під час запису нової події або відкриття звіту. Перед записом прибираємо email, телефони й посилання. Не вводьте особисті або конфіденційні дані у пошук. Події не прив’язуються до облікового запису, замовлень чи IP-адреси; випадковий номер об’єднує дії лише одного пошуку.
Згода зберігається у sessionStorage до завершення сесії вкладки. Її можна вимкнути на сторінці пошуку; це припинить запис нових подій. Пошук працює без згоди, зовнішня мовна модель не використовується. Для захисту від надмірних запитів окремо зберігається короткочасний хеш мережевої адреси, який очищається під час наступних пошукових звернень.
Хто обробляє дані та для чого ця політика
Ця політика описує обробку даних командою KaminCN на сайті kamin.cn.ua, у кабінетах і CRM, а також у застосунку Kamin Business Profile. Звернення щодо конфіденційності: kamin.cn.ua@gmail.com. Інші способи зв’язку наведені на сторінці «Контакти».
Ми використовуємо дані для відповіді на звернення, підготовки пропозицій, виконання погоджених замовлень, керування доступом, захисту сайту та дій з Google, які ви дозволили. Підставами обробки залежно від ситуації є ваш запит або договір, надана згода, обов’язкові вимоги законодавства та потреба забезпечити безпечну роботу сервісу.
Дані сайту, кабінетів та замовлень
- Звернення: ім’я, телефон, email, місто, опис задачі, вибрана модель, сторінка звернення, рекламні мітки, час і надана згода — залежно від заповненої форми.
- Кабінет: контактні дані, адреси, збережений кошик, пов’язана історія замовлень і технічні дані входу. Паролі зберігаються як хеші. Кабінет може містити історію, перенесену з попередньої версії магазину.
- КП та виконання робіт: склад і ціна пропозиції, контакти клієнта, адреса об’єкта, графік, погодження, документи, фотографії та відомості про виконання й розрахунки, внесені учасниками замовлення.
- Технічні дані: сеанси входу, записи дій і помилок, час запитів; у формах використовується технічний відбиток IP-адреси для обмеження повторних запитів. Інфраструктура хостингу може обробляти IP-адресу й параметри HTTP-запиту для доставлення та захисту сервісу.
Форми та замовлення, позначені на сайті як тестові, призначені для перевірки роботи. Для них використовуйте вигадані дані. Саме тестове надсилання не підтверджує прийняття комерційного замовлення.
Внутрішні дані доступні авторизованим учасникам відповідно до їхніх прав. Пропозиції й окремі матеріали, для яких створене клієнтське посилання, можуть бути доступні його одержувачу. Не поширюйте такі посилання стороннім особам.
Дані Google Business Profile
Підключення добровільне й виконується власником через OAuth на сторінці Google. Застосунок запитує openid, email та https://www.googleapis.com/auth/business.manage. Останній дозвіл дозволяє керування профілями компанії; фактичні операції застосунку обмежені переліченими нижче функціями.
Email підключеного Google-акаунта
Отримуємо підтверджену Google адресу, щоб ідентифікувати підключення та показати його власнику в налаштуваннях. Зберігаємо до відключення акаунта.
Доступні профілі компаній
Отримуємо ідентифікатори акаунтів і профілів, назви, адреси та доступні посилання на карти, щоб власник міг вибрати компанію. Повний список не зберігається в базі підключення; зберігаємо назву та службовий ідентифікатор вибраного профілю.
Дозвіл продовжувати роботу з Google
Refresh token зберігається зашифрованим на сервері для отримання короткострокових access tokens без повторного входу перед кожною публікацією. Access token використовується під час запитів, а не зберігається в базі підключення. Пароль Google нам не передається.
Допис і результат публікації
Надсилаємо в Google текст, фото або його публічне посилання, ціну з матеріалу сайту та посилання на товар чи статтю. Отримуємо ідентифікатор, стан і доступну адресу допису. Для перевірки результату застосунок може прочитати допис або список дописів вибраного профілю та зіставити посилання.
Журнал дій
Зберігаємо копію підготовленого із сайту анонсу, прив’язку до матеріалу й профілю, ідентифікатор та стан допису, повідомлення про помилки, email адміністратора сайту й час дії. Це потрібно для перевірки результатів, виправлення помилок і оновлення того самого допису без створення дубліката.
Це підключення не читає пошту Gmail, файли Google Drive, контакти або календарі. Застосунок не використовує його для читання чи відповідей на відгуки. Автопублікація працює лише після окремого ввімкнення власником; нове підключення або зміна профілю вимикає її до повторного вибору.
Окремий вибір фото для портфоліо
Редактор портфоліо має окрему, необов’язкову інтеграцію Google Photos Picker. Вона запитує дозвіл https://www.googleapis.com/auth/photospicker.mediaitems.readonly і отримує лише медіа, які ви самі вибрали у вікні Google, та пов’язані назви, типи й технічні параметри файлів. Це не доступ до всієї бібліотеки та не частина дозволу Business Profile.
Короткостроковий токен використовується для сеансу вибору й завантаження вибраних файлів. Додані в портфоліо копії зберігаються у сховищі сайту; після публікації роботи вони стають доступні відвідувачам. Відкликання дозволу Google не видаляє вже імпортовані копії — їх слід видалити в редакторі або через запит до нас.
Захист та строки зберігання
Використовуємо HTTPS, розмежування доступу та перевірку авторизованих дій. Refresh token і Client Secret Business Profile шифруються на сервері AES-GCM; вони не повертаються в інтерфейс налаштувань. Паролі кабінетів зберігаються як хеші. Жоден спосіб передавання чи зберігання не виключає ризики повністю.
- Підключення Google: email, вибраний профіль і refresh token зберігаються до відключення або заміни підключення. Одноразовий стан OAuth чинний до 10 хвилин і очищується під час завершення або наступних спроб підключення.
- Налаштування OAuth-клієнта: Client ID і зашифрований Client Secret залишаються після відключення акаунта для можливого повторного налаштування; їх видалення можна окремо запросити.
- Журнал і підготовлені медіа: відключення не очищує історію публікацій та копії зображень. Автоматичного строку видалення журналу зараз немає; збережені дані можна видалити окремим запитом.
- Кабінет, звернення та замовлення: дані зберігаються, поки потрібні для опрацювання звернення, роботи кабінету, виконання погоджених зобов’язань або встановленого законом обліку. Після запиту на видалення перевіряємо, які дані можна видалити, а які ще необхідно зберігати, та пояснюємо результат.
Видалення зі сховища KaminCN не означає автоматичного видалення публікацій у Google, копій в одержувачів або зовнішніх кешах.
Відключення, відкликання доступу та видалення
- Зупинити автоматичні анонси: вимкніть відповідні перемикачі в налаштуваннях Google Pages.
- Відключити акаунт на сайті: натисніть «Відключити акаунт». Сайт вимкне автоматизацію, видалить з налаштувань refresh token, email підключення та вибраний профіль, а також незавершені стани OAuth.
- Відкликати дозвіл у Google: відкрийте підключення Google-акаунта, знайдіть Kamin Business Profile або назву вашого OAuth-підключення та видаліть доступ. Кнопка відключення на сайті сама не відкликає дозвіл у Google.
- Видалити решту даних KaminCN: напишіть на kamin.cn.ua@gmail.com з темою «Видалення даних Kamin Business Profile». Вкажіть email підключеного акаунта, назву або посилання профілю компанії та що потрібно видалити: журнал, медіа, параметри підключення чи всі ці дані.
- Видалити опубліковані дописи: зробіть це в Google Business Profile. Відключення та очищення локального журналу не видаляють дописи у Google.
Для захисту від стороннього видалення можемо попросити підтвердити право керування відповідним акаунтом або профілем. Паролі й токени надсилати не потрібно. Повідомимо про результат і про дані, які маємо зберігати з конкретної законної причини.
Аналітика відвідувань і реклами
За вашим дозволом підключаємо Google Analytics, Google Ads через Google tag і Google Tag Manager та колтрекінг Binotel. Вони допомагають оцінювати відвідування сторінок, джерела переходів і натискання на контакти. Сервіси можуть отримувати технічні дані браузера, адресу сторінки, джерело переходу та використовувати власні ідентифікатори cookie.
До вибору «Дозволити аналітику» ці лічильники не завантажуються. «Лише необхідні» залишає доступними каталог, кошик, обране та оформлення звернення. Вибір зберігаємо в цьому браузері до 180 днів. Змінити його можна кнопкою «Налаштування cookie» внизу сайту. Після відкликання дозволу сторінка перезавантажується, щоб зупинити підключені лічильники; раніше отримані сервісами дані не видаляються автоматично.
Сторінки адміністрування й особистого кабінету виключені з цієї аналітики. Контактні дані, введені у форми, не додаємо до подій Google; автоматичне збирання даних для розширених конверсій вимкнене. Окреме передавання надісланої заявки менеджеру в Binotel описане вище і не залежить від аналітичних cookie.
Файли cookie, локальне сховище та зовнішні сервіси
Для входу використовується службовий cookie сеансу зі строком до 14 днів; його дію можна припинити виходом із кабінету. Кошик, обране, порівняння й частина налаштувань інтерфейсу зберігаються у браузері до очищення його даних або зміни відповідного налаштування. У кабінеті можна окремо зберегти кошик на сервері.
Вбудовані карти, відео, віртуальні тури й зовнішні медіа можуть передавати технічні дані запиту відповідним постачальникам, зокрема Google/YouTube, Matterport або Sirv. Їхні правила застосовуються до роботи цих сервісів. Переходи за зовнішніми посиланнями регулюються політиками відповідних сайтів.
Ваші запити та зміни політики
Ви можете звернутися щодо доступу до власних даних, виправлення, видалення, обмеження обробки або відкликання згоди. Напишіть на kamin.cn.ua@gmail.com і вкажіть email кабінету чи номер звернення. Відкликання згоди не скасовує попередню правомірну обробку та може зробити пов’язану функцію недоступною.
У разі зміни практик обробки оновимо цю сторінку й дату редакції. Про істотне розширення використання даних Google повідомимо до його застосування; якщо потрібен новий дозвіл, запросимо його окремо.
