ПОЛІТИКА КОНФІДЕНЦІЙНОСТІ WGO
Проєкт для публікації підготовлено: 1 серпня 2026 року
Останнє оновлення: 1 серпня 2026 року
1. ПРО ЦЮ ПОЛІТИКУ КОНФІДЕНЦІЙНОСТІ
Ця Політика конфіденційності пояснює, як «Bus System BS» S.R.L. («Bussystem», «ми», «нас» або «наш») обробляє персональні дані у зв’язку з програмною платформою WGO та супутніми послугами.
WGO — технологічна платформа для компаній, що здійснюють пасажирські перевезення, продавців квитків, диспетчерів, водіїв, ділових партнерів і пасажирів. Якщо у процесі бронювання прямо не зазначено, що Bussystem є перевізником для конкретної поїздки, WGO не є перевізником і самостійно не надає послуги пасажирського перевезення.
Ця Політика конфіденційності застосовується, залежно від обставин, до:
- вебсайтів WGO, вебзастосунків, пасажирських порталів та адміністративних інструментів;
- мобільних застосунків WGO для пасажирів, водіїв, диспетчерів та інших користувачів;
- пошуку квитків, бронювання, купівлі, оформлення квитків, внесення змін, скасувань і повернень;
- облікових записів WGO та автентифікації;
- функцій управління взаємовідносинами з клієнтами (CRM), підтримки та зворотного зв’язку;
- Telegram-ботів, Telegram Mini Apps та інших підключених каналів обміну повідомленнями;
- інтеграцій телефонії, IVR, кол-центру та PBX;
- функцій ініціювання платежів, отримання статусу платежу, звіряння та запобігання шахрайству;
- повідомлень електронною поштою, SMS, push-сповіщень і службових повідомлень;
- API WGO, вебхуків, зворотних викликів, імпорту, експорту та партнерських інтеграцій; і
- діяльності із забезпечення безпеки, моніторингу, аналітики та вдосконалення послуг, пов’язаної з переліченим вище («Послуги»).
Ця Політика конфіденційності не замінює повідомлення про конфіденційність перевізника, транспортного оператора, продавця квитків, роботодавця, корпоративного клієнта WGO, платіжного провайдера або іншої організації, яка самостійно визначає цілі та засоби своєї обробки. Якщо контролером є інша організація, її найменування та повідомлення про конфіденційність мають бути зазначені у відповідний момент збору даних.
2. ХТО ВІДПОВІДАЄ ЗА ПЕРСОНАЛЬНІ ДАНІ
2.1 Bussystem як самостійний контролер
Bussystem виступає контролером, коли самостійно визначає, навіщо та яким чином обробляються персональні дані. Це може включати:
- реєстрацію, автентифікацію та адміністрування прямого облікового запису WGO;
- експлуатацію, безпеку, доступність та вдосконалення платформи WGO;
- управління прямими договорами Bussystem із клієнтами, постачальниками та партнерами;
- виставлення рахунків, бухгалтерський і податковий облік та дотримання Bussystem вимог законодавства;
- запити та скарги, адресовані безпосередньо Bussystem;
- власний маркетинг Bussystem за наявності необхідної правової підстави;
- запобігання шахрайству, зловживанням і несанкціонованому доступу, що стосуються WGO;
- пред’явлення, здійснення або захист юридичних вимог Bussystem; і
- аналітику на рівні платформи для власних цілей Bussystem, але лише в межах, розкритих у цій Політиці та погоджених із відповідними корпоративними клієнтами.
2.2 Bussystem як обробник
Для багатьох операцій, пов’язаних з оформленням квитків, CRM, диспетчеризацією, підтримкою пасажирів, PBX, обміном повідомленнями та інтеграціями, перевізник, продавець квитків, роботодавець або інший корпоративний клієнт WGO визначає цілі та основні засоби обробки. Така організація є контролером, а Bussystem виступає особою, яка обробляє персональні дані за дорученням контролера («обробником»), та обробляє дані лише на підставі документованих інструкцій і відповідно до Угоди про обробку даних.
Якщо персональні дані зберігаються в тенанті WGO, обліковому записі перевізника, робочому просторі CRM, на телефонній лінії, у каналі Telegram або в середовищі продажу квитків, яке контролює корпоративний клієнт WGO, повідомлення про конфіденційність цього клієнта зазвичай є основним повідомленням для такої обробки. Bussystem допомагатиме цьому контролеру виконувати запити суб’єктів даних, забезпечувати безпеку та виконувати інші юридичні обов’язки відповідно до закону та договору.
2.3 Перевізники та продавці квитків
Перевізник, який виконує поїздку, зазвичай виступає контролером щодо:
- укладення та виконання договору пасажирського перевезення;
- списків пасажирів і контролю посадки;
- виконання маршруту, змін поїздки та повідомлень із питань безпеки;
- вимог, пов’язаних із посвідченням особи, візами, кордоном, митницею або імміграцією;
- скарг, інцидентів, загубленого майна, страхування та вимог, пов’язаних із перевезенням; і
- дотримання транспортних вимог та зобов’язань перед державними органами.
На сторінці бронювання, у квитку або підтвердженні бронювання мають бути зазначені відповідний перевізник або продавець квитків, а також посилання на повідомлення цієї організації про конфіденційність та її контактні дані.
2.4 Інші самостійні контролери
Платіжні провайдери, банки-еквайри, платіжні системи, оператори зв’язку, Telegram та деякі партнери з інтеграції можуть виступати самостійними контролерами для власної обробки. До такої обробки застосовуються їхні власні повідомлення про конфіденційність та юридичні зобов’язання.
2.5 Спільні контролери
Якщо Bussystem та інша організація спільно визначають цілі й засоби операції обробки, вони документально закріплять свої обов’язки в угоді, передбаченій застосовним законодавством, і нададуть особам, яких це стосується, основний зміст такої угоди.
3. ЯКІ ПЕРСОНАЛЬНІ ДАНІ МИ ОБРОБЛЯЄМО
Залежно від Послуги, що використовується, та ролі відповідного контролера можуть оброблятися такі категорії даних.
3.1 Ідентифікаційні дані та дані пасажира
- ім’я, прізвище, бажане ім’я та форма звертання;
- дата народження, вік, стать, громадянство та країна проживання, якщо це потрібно для поїздки, тарифу або відповідно до застосовного законодавства;
- номер клієнта, ідентифікатор пасажира та підпис, якщо вони потрібні;
- вид, номер, країна видачі, дата видачі та строк дії посвідчення особи, паспорта або проїзного документа;
- відомості про візу, посвідку на проживання або прикордонні документи, якщо вони потрібні;
- категорія пасажира, право на знижку та відомості про супроводжуючу особу;
- мінімальний обсяг інформації про допомогу, необхідної для запитаної поїздки; і
- зображення або копія посвідчення особи чи проїзного документа лише в обмежених обставинах, описаних у Розділі 9.
3.2 Контактні дані та дані повідомлень
- номер телефону;
- адреса електронної пошти;
- поштова адреса або адреса для виставлення рахунку;
- ідентифікатор користувача Telegram, ім’я користувача, відображуване ім’я, ідентифікатор чату та інші ідентифікатори обміну повідомленнями, що надаються обраним каналом;
- бажана мова та канал зв’язку; і
- повідомлення, вкладення та історія спілкування.
3.3 Дані облікового запису та автентифікації
- ідентифікатор облікового запису, ім’я користувача, тенант і належність до організації;
- надійно хешований пароль або інші облікові дані для автентифікації;
- одноразові коди, токени доступу та дані сеансу;
- роль, дозволи та налаштування адміністратора;
- історія входів, події безпеки та відомості для відновлення облікового запису; і
- записи про прийняття умов, надання повідомлень, згоду та її відкликання.
3.4 Дані бронювання, квитка та поїздки
- пункт відправлення, пункт призначення, маршрут, зупинки, дата й час поїздки;
- перевізник, рейс, транспортний засіб, водій, пункти посадки та висадки;
- ідентифікатори замовлення, бронювання, квитка та транзакції;
- місце, багаж, тариф, знижка, акція та обрані послуги;
- статус бронювання, реєстрації, посадки, зміни, скасування та повернення;
- інші пасажири, включені до того самого бронювання;
- джерело бронювання, агент із продажу та канал продажу; і
- відомості про скарги, інциденти, загублене майно та вимоги, пов’язані з поїздкою.
3.5 Платіжні та фінансові дані
- сума, валюта, час, спосіб і статус платежу;
- замасковані цифри та платіжна система картки, якщо вони повертаються платіжним провайдером;
- платіжний токен, ідентифікатор транзакції, авторизація та результати перевірки на шахрайство;
- відомості про виставлення рахунків, рахунки-фактури, звіряння, зворотні платежі та повернення; і
- ідентифікатори продавця, термінала або мобільної точки продажу, коли це застосовно.
Повні номери карток і коди перевірки автентичності картки мають оброблятися уповноваженими платіжними провайдерами та не зберігаються WGO. Якщо це зміниться, особи, яких це стосується, отримають спеціальне повідомлення, а передбачені законом заходи безпеки платежів будуть упроваджені до початку збору даних.
3.6 Дані CRM, підтримки та зворотного зв’язку
- питання, запити, скарги, відгуки та відповіді на опитування;
- листування з пасажирами, клієнтами, диспетчерами та працівниками підтримки;
- примітки щодо звернення, мітки, пріоритет, статус, призначений працівник і рішення;
- фотографії, файли, голосові повідомлення та інші вкладення, надані добровільно;
- джерело та історія взаємодій через підключені канали; і
- інформація, необхідна для розслідування та вирішення запиту або спору.
3.7 Дані телефонії та PBX
- вхідні й вихідні номери та ідентифікатор абонента;
- дата, час початку та завершення, тривалість, черга та вибір в IVR;
- переведення, пропущені виклики, результат обробки виклику та призначений працівник;
- зв’язки між номером телефону, записом CRM, бронюванням і попередньою історією підтримки;
- аудіозапис дзвінка, але лише якщо запис увімкнено та він є законним; і
- транскрипції, резюме та примітки щодо якості, але лише якщо їх окремо ввімкнено та про них повідомлено.
3.8 Дані пристрою, мережі, файлів cookie та технічні дані
- IP-адреса, ідентифікатори пристрою та рекламні ідентифікатори, коли це дозволено;
- модель пристрою, операційна система, версія застосунку та браузера;
- мова, часовий пояс, приблизне місцезнаходження, визначене за IP-адресою, та регіональні налаштування;
- файли cookie, SDK, локальне сховище та ідентифікатори сеансу;
- перегляди сторінок, джерело переходу, події та дані взаємодії;
- журнали API, вебхуків, зворотних викликів, доставки, помилок та аудиту;
- інформація про збої, продуктивність і діагностику; і
- сигнали безпеки, передбачувані зловживання та ознаки шахрайства.
3.9 Дані про місцезнаходження
Якщо функцію ввімкнено та дозволено, мобільний застосунок може обробляти приблизне або точне місцезнаходження для пошуку найближчих пунктів посадки, навігації, роботи водія, відображення перебігу поїздки, запобігання шахрайству або забезпечення безпеки. Точне місцезнаходження збирається лише після отримання необхідного дозволу пристрою та за наявності правової підстави. Спеціальне повідомлення застосунку має пояснювати, чи використовується місцезнаходження під час активної роботи застосунку, у фоновому режимі або в обох режимах.
3.10 Дані корпоративних користувачів і персоналу
Щодо водіїв, диспетчерів, працівників, підрядників, агентів із продажу та представників корпоративних клієнтів дані можуть включати:
- роботодавця, організацію, роль і робочі контактні дані;
- робочий графік, маршрут, призначений транспортний засіб та операційний статус;
- дозволи, дії, виконані у WGO, та історію аудиту;
- інформацію про навчання, підтримку та операційну ефективність; і
- ділове листування та записи щодо адміністрування договорів.
Роботодавець або корпоративний клієнт зазвичай відповідає за надання необхідного повідомлення про конфіденційність персоналу.
3.11 Спеціальні категорії та інші особливо чутливі дані
Дані про здоров’я, інвалідність, біометричні, генетичні, релігійні або інші дані спеціальних категорій навмисно не запитуються, крім випадків, коли вони суворо необхідні для запитаної допомоги, забезпечення доступності, безпеки, надзвичайної ситуації, юридичної вимоги або іншої передбаченої законом мети. Для такої обробки потрібні як звичайна правова підстава, так і додаткова умова, передбачена для спеціальних категорій даних, наприклад явна згода, життєво важливі інтереси, юридичні вимоги або спеціальний дозвіл закону.
WGO не використовує зображення документів, що посвідчують особу, для розпізнавання обличчя або біометричної ідентифікації, якщо до ввімкнення функції не підготовлено окреме повідомлення, чинну правову підставу та необхідну оцінку впливу.
Не передавайте повні дані картки, зображення документів, що посвідчують особу, відомості про здоров’я або інші чутливі дані, які не стосуються справи, через поля вільного введення, дзвінки або канали обміну повідомленнями, якщо їх спеціально не запитано та вони не є необхідними.
4. ЦІЛІ, РОЛІ КОНТРОЛЕРІВ, ПРАВОВІ ПІДСТАВИ ТА СТРОКИ ЗБЕРІГАННЯ
Належна правова підстава залежить від конкретного контролера та мети. Перелік правових підстав не дозволяє використовувати персональні дані для не пов’язаних із ними цілей. Наведена нижче карта обробки є базовою для WGO.
4.1 Пошук поїздок і відображення тарифів
Мета: пошук маршрутів, дат, наявності місць і тарифів. Типові дані: критерії пошуку, мова, валюта, приблизне місцезнаходження, якщо воно використовується. Контролер: особа, яка надає сервіс пошуку; її має бути зазначено в пошуковому інтерфейсі. Bussystem може бути контролером прямого пошукового сервісу WGO або обробником, якщо сервіс надає корпоративний клієнт. Правова підстава: дії на запит особи до укладення договору; законні інтереси у суворо необхідній роботі та безпеці сервісу. Одержувачі: обрані перевізники, постачальники розкладів і провайдери хостингу, лише коли це необхідно. Зберігання: пошукові запити зберігаються лише протягом періоду для технічних журналів та аналітики, зазначеного в Розділах 13 і 21.
4.2 Бронювання, оформлення квитків, зміни поїздки та повернення
Мета: оформлення та виконання правочину щодо пасажирського перевезення. Типові дані: дані, що посвідчують особу, контактні дані, маршрут, квиток, статус платежу та необхідні відомості про пасажира. Контролер: зазвичай перевізник та/або продавець квитків, зазначений під час оформлення замовлення. Bussystem зазвичай виступає обробником такого контролера. Правова підстава: виконання договору пасажирського перевезення або продажу квитка; дії на запит особи до укладення такого договору; юридичні обов’язки, що застосовуються до перевізника або продавця. Одержувачі: перевізник, уповноважений продавець квитків, платіжний провайдер, операційні партнери та органи влади, якщо це передбачено законом. Зберігання: згідно з документованим графіком контролера щодо транспорту, бухгалтерського обліку та юридичних вимог; ідентифікаційні дані не повинні зберігатися лише заради зручності зберігання.
4.3 Прямий обліковий запис WGO
Мета: створення, автентифікація, захист та адміністрування облікового запису WGO на запит користувача. Типові дані: контактні дані, дані входу й автентифікації, уподобання та історія облікового запису. Контролер: Bussystem. Правова підстава: виконання договору про послугу облікового запису; законні інтереси в безпеці, можливості аудиту та запобіганні зловживанням; згода для додаткових функцій, якщо вона потрібна. Одержувачі: провайдери автентифікації, хостингу, безпеки та підтримки. Зберігання: протягом строку існування облікового запису та до трьох років після його закриття; водночас записи, пов’язані з безпекою або юридичними вимогами, можуть зберігатися протягом застосовного строку позовної давності.
4.4 Адміністрування корпоративних клієнтів
Мета: надання SaaS-облікових записів, дозволів, виставлення рахунків і договірної підтримки перевізникам та іншим корпоративним клієнтам. Типові дані: ім’я представника, робочі контактні дані, роль, дозволи, записи аудиту та виставлення рахунків. Контролер: Bussystem у межах своїх прямих ділових відносин; роботодавець або корпоративний клієнт щодо адміністрування власного персоналу. Правова підстава: договір; юридичний обов’язок; законні інтереси в адмініструванні, безпеці та аудиті. Одержувачі: провайдери хостингу, бухгалтерського обліку, електронної пошти, підтримки та професійні консультанти. Зберігання: строк дії договору плюс застосовний період для бухгалтерського обліку та юридичних вимог.
4.5 CRM і підтримка пасажирів
Мета: отримання, спрямування, розгляд і вирішення питань або скарг, а також ведення належної історії підтримки. Типові дані: контактні дані, відомості про бронювання та листування, примітки щодо звернення і відповідна інформація про статус платежу. Контролер: організація, яка надає канал підтримки. Bussystem є контролером для запитів, адресованих безпосередньо Bussystem, і зазвичай виступає обробником щодо підтримки, яку надає перевізник. Правова підстава: договір або дії на запит особи; законні інтереси в ефективній підтримці, якості та врегулюванні спорів; юридичний обов’язок, якщо скарга має розглядатися за законом. Одержувачі: уповноважені працівники підтримки, відповідний перевізник і провайдери зв’язку та підтримки. Зберігання: зазвичай три роки після закриття звернення або коротший період, установлений відповідним контролером; довше — лише за наявності невирішеного спору, юридичного обов’язку або юридичної вимоги.
4.6 Розпізнавання абонента, маршрутизація дзвінків і метадані PBX
Мета: маршрутизація дзвінків, визначення наявного запису клієнта, відображення уповноваженим працівникам відповідної історії поїздок/підтримки та документування обробки запиту. Типові дані: номер телефону, метадані дзвінка, збіг із CRM, історія бронювань і призначений працівник. Контролер: зазвичай власник телефонної лінії та служби підтримки. Bussystem зазвичай виступає обробником такого контролера. Правова підстава: дії на запит абонента; виконання договору про надання послуг; законні інтереси в ефективній підтримці, безпеці та аудиті, підкріплені, якщо це потрібно, документованою оцінкою балансу інтересів. Одержувачі: оператор зв’язку/провайдер PBX, уповноважені працівники підтримки та WGO як обробник. Зберігання: метадані дзвінків зазвичай зберігаються до 12 місяців, якщо корпоративний клієнт не встановив коротший строк або юридична вимога не вимагає тривалішого зберігання.
4.7 Запис дзвінків, транскрипція та резюме, створені ШІ
Мета: документування інструкцій, розслідування скарг або шахрайства, захист юридичних прав і, коли це пропорційно, оцінювання якості обслуговування. Типові дані: аудіозапис дзвінка, транскрипція, резюме, інформація про мовців і примітки перевірки. Контролер: організація, яка приймає рішення ввімкнути запис або транскрипцію. Правова підстава: підстава, спеціально повідомлена до початку запису. Це може бути згода, документований законний інтерес або інша правова підстава, прямо дозволена законом. Згода не повинна використовуватися, якщо від неї неможливо вільно відмовитися. Для даних спеціальних категорій потрібна додаткова правова умова. Одержувачі: уповноважені працівники з якості/підтримки та зазначений провайдер запису або транскрипції. Зберігання: звичайні записи для контролю якості/навчання за замовчуванням зберігаються не більше 90 днів. Запис, пов’язаний із невирішеною скаргою, розслідуванням шахрайства, юридичним обов’язком або юридичною вимогою, може бути ізольований і збережений на строк, необхідний для відповідної справи. Транскрипції не повинні зберігатися довше, ніж це потрібно для первинної мети.
До початку кожного записуваного дзвінка абонент має отримати чітке повідомлення із зазначенням контролера, факту та мети запису, а також місця, де можна ознайомитися з цією Політикою. Якщо запис ґрунтується на згоді, має бути запропонований доступний у розумних межах канал без запису. Найменування провайдера, країна обробки, механізм міжнародної передачі та інформація про використання даних для навчання моделей провайдера мають бути зазначені в актуальному Списку субобробників або окремому повідомленні. Навчання моделей провайдера на даних дзвінків WGO заборонено, якщо його не було окремо оцінено, дозволено договором і прозоро розкрито.
4.8 Платежі, звіряння, шахрайство та повернення
Мета: ініціювання платежу, отримання статусу платежу, звіряння грошових коштів, обробка повернень і запобігання зловживанням під час оплати. Типові дані: сума, валюта, токен, ідентифікатор транзакції, замасковані дані картки, статус, ознаки шахрайства та платіжні відомості. Контролер: продавець, платіжний провайдер та/або банк-еквайр відповідно до їхніх ролей. Bussystem є контролером лише для самостійно визначеного адміністрування платежів і обробником, коли діє за дорученням корпоративного клієнта. Правова підстава: договір; юридичний обов’язок; законні інтереси в запобіганні шахрайству та юридичних вимогах. Одержувачі: платіжний процесор, банк, продавець, провайдер бухгалтерського обліку та провайдер запобігання шахрайству. Зберігання: записи про транзакції та бухгалтерський облік — протягом передбаченого законом строку; дані про шахрайство — лише доки це необхідно та пропорційно.
4.9 Безпека платформи, журнали та запобігання зловживанням
Мета: автентифікація користувачів, захист тенантів, виявлення атак, розслідування зловживань, ведення аудиторських слідів і відновлення сервісу. Типові дані: обліковий запис, IP-адреса, пристрій, сеанс, доступ, події, помилки та журнали безпеки. Контролер: Bussystem щодо безпеки платформи WGO; корпоративний клієнт щодо діяльності з безпеки, яку він контролює самостійно. Правова підстава: законні інтереси в захисті користувачів, систем, інформації та юридичних прав; договір; застосовні зобов’язання у сфері безпеки. Одержувачі: провайдери хостингу, кібербезпеки, моніторингу та реагування на інциденти. Зберігання: необроблені технічні журнали та журнали безпеки зазвичай зберігаються до 12 місяців; відповідні записи можуть бути ізольовані на час активного інциденту або юридичної вимоги.
4.10 Необхідні технології вебсайту та застосунку
Мета: автентифікація, безперервність сеансу, безпека, балансування навантаження, мовні/валютні уподобання та інші функції, запитані користувачем. Типові дані: файли cookie, локальне сховище, ідентифікатори сеансу, уподобання та сигнали безпеки. Контролер: контролер відповідного вебсайту або застосунку. Правова підстава: виконання запитаної послуги та/або законні інтереси; зберігання інформації або доступ до неї на пристрої користувача — лише відповідно до спеціальної норми про електронні комунікації, яка це дозволяє. Зберігання: як зазначено для кожної технології в Політиці використання файлів cookie.
4.11 Необов’язкова аналітика
Мета: вимірювання аудиторії, навігації, продуктивності продукту та використання функцій. Типові дані: онлайн-ідентифікатори, відомості про пристрій/браузер, джерело переходу, сторінки, події та приблизне місцезнаходження. Правова підстава: попередня згода, коли вона потрібна. Аналітичні інструменти не повинні завантажуватися до отримання дійсної згоди, якщо застосовне законодавство вимагає згоди. Одержувачі: підключені провайдери аналітики, перелічені в Політиці використання файлів cookie та Списку субобробників. Зберігання: період, налаштований для кожного інструмента та розкритий у Політиці використання файлів cookie.
4.12 Прямий маркетинг
Мета: надсилання пропозицій, рекламних акцій, новин про продукт або інформаційних розсилок. Типові дані: ім’я, канал зв’язку, мова, згода та взаємодія з кампанією. Контролер: організація, зазначена під час запиту згоди на маркетинг. Правова підстава: попередня згода, якщо лише явно не застосовується конкретний виняток, установлений законом. Згода на маркетинг оформлюється окремо від прийняття Умов і не є умовою отримання не пов’язаних із ним Послуг. Одержувачі: уповноважені працівники з маркетингу та зазначені провайдери електронної пошти, SMS, push-сповіщень або обміну повідомленнями. Зберігання: до відкликання згоди, заперечення або припинення мети кампанії; мінімальні відомості у списку виключення можуть зберігатися для дотримання відмови від розсилки.
4.13 Дотримання закону, запити державних органів та юридичні вимоги
Мета: виконання обов’язкового юридичного обов’язку або законного запиту, а також пред’явлення, здійснення або захист юридичних вимог. Типові дані: лише інформація, необхідна для конкретного обов’язку, запиту або спору. Контролер: організація, якої стосується обов’язок або вимога. Правова підстава: юридичний обов’язок; законні інтереси в юридичних вимогах; інша підстава, прямо передбачена законом. Одержувачі: компетентні органи, суди, адвокати, аудитори та страховики. Зберігання: передбачений законом строк або період, необхідний для вимоги, включно із застосовними строками позовної давності.
4.14 Удосконалення платформи з використанням даних тенанта
Коли Bussystem виступає обробником, вона не використовує ідентифіковані дані пасажирів тенанта для самостійного розроблення продуктів Bussystem, маркетингу або навчання моделей лише тому, що такі дані доступні у WGO. Будь-яке самостійне повторне використання потребує сумісної мети або іншої чинної правової підстави, відповідних договірних умов, чіткого повідомлення та, коли це потрібно, згоди або анонімізації. Дійсно анонімні й агреговані статистичні дані можуть використовуватися відповідно до Розділу 16.
5. ЯК МИ ЗБИРАЄМО ПЕРСОНАЛЬНІ ДАНІ
Персональні дані можуть збиратися:
- безпосередньо від вас, коли ви створюєте обліковий запис, виконуєте пошук, бронюєте, оплачуєте, звертаєтеся до підтримки, телефонуєте, використовуєте підключений канал обміну повідомленнями або заповнюєте опитування;
- від особи, яка оформлює бронювання або звертається від вашого імені;
- від перевізника, продавця квитків, диспетчера, водія, агента з продажу, роботодавця або іншого уповноваженого корпоративного клієнта WGO;
- від платіжних провайдерів, банків-еквайрів і провайдерів запобігання шахрайству;
- від Telegram та інших підключених платформ обміну повідомленнями або автентифікації;
- від операторів зв’язку, систем PBX і кол-центрів;
- автоматично з браузерів, пристроїв, застосунків, файлів cookie, SDK, журналів і систем безпеки з урахуванням необхідних дозволів та згоди;
- з інтегрованих маркетплейсів, партнерських систем, API, вебхуків і потоків даних;
- від компетентних органів або із законних публічних джерел, коли це необхідно; і
- шляхом формування операційної інформації під час використання Послуг, наприклад статусу звернення, подій аудиту та попереджень безпеки.
Якщо ви надаєте дані про іншу особу, включно з іншим пасажиром, дитиною, працівником або клієнтом, ви повинні мати на це повноваження та надати такій особі всю інформацію про конфіденційність, яку вимагає закон. Слід передавати лише точні та необхідні дані.
6. КОЛИ ДАНІ Є ОБОВ’ЯЗКОВИМИ
Деякі дані вимагаються перевізником, платіжним провайдером, законом або договором. Обов’язкові поля позначаються в інтерфейсі або є очевидними із запитаної послуги.
Без обов’язкових даних може виявитися неможливим створити обліковий запис, оформити дійсний квиток, обробити платіж або повернення, виконати вимоги до списку пасажирів чи перетину кордону, автентифікувати користувача або вирішити звернення до підтримки.
Від надання необов’язкових даних можна відмовитися без шкоди для не пов’язаних із ними основних Послуг, однак конкретна додаткова функція в такому разі може бути недоступною.
7. КВИТКИ, ПЕРЕВІЗНИКИ ТА МІЖНАРОДНІ ПОЇЗДКИ
WGO може забезпечувати бронювання між пасажиром і зазначеним перевізником або продавцем квитків. Необхідні персональні дані можуть бути надані такому перевізнику, його уповноваженим агентам, терміналам, продавцям квитків та операційним провайдерам.
Для міжнародних поїздок перевізнику або відповідно до застосовного законодавства можуть знадобитися обмежені відомості про паспорт, посвідчення особи, візу, громадянство, дату народження або список пасажирів. Такі дані можуть передаватися прикордонним, митним, імміграційним, поліцейським, транспортним або іншим компетентним органам лише коли це передбачено законом або необхідно для здійснення запитаної поїздки.
Перевізник відповідає за транспортну послугу, правила поїздки, операційну безпеку та власне використання даних пасажирів. Перевізник може зв’язатися з пасажиром із питань посадки, затримок, скасувань, вимог до документів, безпеки або інших питань, необхідних для виконання договору перевезення.
8. ДАНІ ПРО ІНШИХ ПАСАЖИРІВ
Особа, яка оформлює бронювання для інших, повинна надавати лише необхідну для поїздки інформацію, переконатися в її точності та поінформувати інших пасажирів про відповідного контролера й таку обробку. Дані неповнолітнього мають надаватися одним із батьків, опікуном або іншою уповноваженою особою, якщо застосовне законодавство та правила перевізника не дозволяють неповнолітньому діяти самостійно.
9. ДОКУМЕНТИ, ЩО ПОСВІДЧУЮТЬ ОСОБУ, ТА ПРОЇЗНІ ДОКУМЕНТИ
Номер та основні реквізити документа, що посвідчує особу, або проїзного документа можуть оброблятися, коли це потрібно для міжнародної поїздки, списку пасажирів, дотримання прикордонних вимог, підтвердження права на знижку або для іншої законної й конкретно визначеної мети.
Зображення або копія документа, що посвідчує особу, чи проїзного документа збирається або зберігається лише тоді, коли це прямо вимагається або дозволяється застосовним законодавством. Самої лише операційної зручності недостатньо. До початку збору відповідальний контролер має визначити:
- юридичну вимогу або дозвіл;
- чому реквізитів документа недостатньо та потрібне зображення;
- які поля або частини документа необхідні;
- хто отримає зображення;
- чи передається воно безпосередньо перевізнику або органу влади; і
- строк видалення.
Коли це технічно можливо, непотрібні поля мають бути приховані, а зображення — зашифроване, і доступ до нього має бути обмежений. Якщо закон не вимагає тривалішого строку та немає документованого спору, зображення документів мають бути видалені одразу після завершення перевірки або дозволеної передачі та, як максимальний операційний строк, не пізніше ніж через 30 днів після завершення відповідної поїздки. Фактичний строк, установлений конкретним перевізником, має бути зазначений під час збору.
10. ПЛАТЕЖІ
Платежі можуть забезпечуватися сторонніми процесорами, банками, еквайринговими установами, провайдерами мобільних точок продажу або цифровими гаманцями. Інформація, введена в розміщеному платіжному полі або інтерфейсі провайдера, може збиратися безпосередньо таким провайдером відповідно до його повідомлення про конфіденційність та умов.
WGO може отримувати обмежену інформацію, наприклад ідентифікатори транзакцій, замасковані дані картки, статус, суму, валюту, результати перевірки на шахрайство, дані про зворотні платежі та повернення. Ця інформація використовується для завершення бронювання, звіряння, запобігання шахрайству, підтримки, бухгалтерського обліку та дотримання законодавства.
Платіжний провайдер, продавець і банк зберігають відповідальність за свої самостійні обов’язки відповідно до вимог щодо платіжних послуг, протидії шахрайству та безпеки карток.
11. TELEGRAM ТА ІНШІ КАНАЛИ ОБМІНУ ПОВІДОМЛЕННЯМИ
Під час використання Telegram-бота WGO або Mini App Telegram може надати інформацію, дозволену його платформою та налаштуваннями користувача, наприклад ідентифікатор користувача Telegram, відображуване ім’я, ім’я користувача, код мови, ідентифікатор чату, стартовий параметр, зміст повідомлень і дані взаємодії.
Telegram є третьою стороною та може самостійно обробляти дані відповідно до власного повідомлення про конфіденційність. Користувачам не слід передавати непотрібну особисту або чутливу інформацію в боті, групі чи чаті. Якщо каналом керує перевізник або інший клієнт WGO, така організація зазвичай є контролером, а Bussystem — обробником.
12. CRM І ПІДТРИМКА КЛІЄНТІВ
Уповноважені працівники можуть об’єднувати запит із пов’язаними з ним відомостями про обліковий запис, бронювання, поїздку, статус платежу та попередні взаємодії, щоб уникнути дублювання роботи, спрямувати запит і забезпечити послідовну підтримку. Працівники можуть додавати примітки щодо звернення, статус, мітки, час відповіді, результат і наступні завдання.
Доступ обмежується за тенантом, організацією, роллю та службовою необхідністю. Працівник не повинен переглядати історію пасажира без законної робочої причини. Доступ і зміни мають реєструватися та періодично перевірятися.
Зворотний зв’язок може використовуватися для відповіді особі, удосконалення підтримки та підготовки агрегованих звітів про продуктивність. Відгук, за яким можна ідентифікувати особу, не буде опублікований без дозволу або іншої чинної правової підстави.
13. ФАЙЛИ COOKIE, SDK, АНАЛІТИКА ТА ПОДІБНІ ТЕХНОЛОГІЇ
Послуги можуть використовувати файли cookie, локальне сховище, пікселі, мобільні SDK та подібні технології для необхідної роботи, автентифікації, управління сеансами, безпеки, уподобань, вимірювання продуктивності та аналітики.
Суворо необхідні технології використовуються лише для надання або захисту послуги, запитаної користувачем, або коли застосовується інший конкретний передбачений законом виняток. Необов’язкові аналітичні або рекламні технології не завантажуються до отримання дійсної згоди, якщо це вимагається застосовним законодавством. Відмова від необов’язкових технологій має бути такою ж простою, як їх прийняття. Відкликання згоди має бути доступним у будь-який час і не впливає на законність попередньої обробки.
14. СЛУЖБОВІ ТА МАРКЕТИНГОВІ ПОВІДОМЛЕННЯ
14.1 Службові повідомлення
Коди автентифікації, квитки, квитанції, статус платежу, зміни розкладу, відомості про посадку, попередження безпеки, оновлення підтримки та обов’язкові за законом повідомлення є службовими повідомленнями. Вони надсилаються лише в обсязі, необхідному для облікового запису, бронювання, запиту, юридичного обов’язку або мети безпеки, і не повинні містити приховану рекламу.
14.2 Маркетинг
Рекламні повідомлення електронною поштою, SMS, за допомогою push-сповіщень, телефону або Telegram надсилаються лише після отримання необхідної попередньої згоди, якщо відповідальний контролер не задокументував конкретний виняток, установлений законом. Згода на маркетинг:
- оформлюється окремо від прийняття Умов і договору перевезення;
- стосується конкретної організації, каналу та мети;
- реєструється разом із формулюванням, часом і способом отримання;
- може бути відкликана безоплатно й так само легко, як була надана; і
- не є умовою отримання не пов’язаних із маркетингом Послуг з оформлення квитків або підтримки.
Відписка або заперечення будуть виконані невідкладно. Мінімальні відомості можуть зберігатися у списку виключення, щоб розсилка випадково не відновилася.
15. АВТОМАТИЗАЦІЯ, МАРШРУТИЗАЦІЯ ТА ПРОФІЛЮВАННЯ
Автоматизовані правила можуть перевіряти форми та наявність місць, показувати надані перевізниками тарифи, спрямовувати запити до підтримки, виявляти дублікати або підозрілу активність, визначати пріоритет операційних попереджень, запам’ятовувати уподобання та створювати додаткові резюме дзвінків або звернень.
Якщо у спеціальному повідомленні не зазначено інше, WGO не приймає заснованих виключно на автоматизованій обробці рішень, що спричиняють юридичні або співставні за значущістю наслідки. Попередження про шахрайство або безпеку може тимчасово затримати транзакцію або ініціювати перевірку. Перевірка людиною буде доступна, якщо цього вимагає закон.
У разі використання автоматизованого прийняття рішень, що відповідає встановленим законом критеріям, у спеціальному повідомленні доступно описуватимуться логіка, її значення та очікувані наслідки, а також наявні права, включно з втручанням людини та можливістю висловити свою точку зору й оскаржити рішення.
16. АНОНІМНІ ТА АГРЕГОВАНІ ВІДОМОСТІ
Статистичні, агреговані або анонімні відомості можуть створюватися для планування потужностей, удосконалення продукту, досліджень, звітності та комерційного планування. Відомості вважаються анонімними лише тоді, коли особу неможливо обґрунтовано ідентифікувати з урахуванням даних, які обґрунтовано доступні Bussystem або іншому ймовірному одержувачу. Псевдонімізовані дані залишаються персональними даними.
Належним чином анонімізовані дані можуть використовуватися в законних цілях. Bussystem не намагатиметься повторно ідентифікувати їх, крім випадків перевірки засобів анонімізації або коли це прямо дозволено законом.
17. ХТО МОЖЕ ОТРИМУВАТИ ПЕРСОНАЛЬНІ ДАНІ
Персональні дані можуть розкриватися лише за необхідності та на законних підставах:
- перевізнику, продавцю квитків, терміналу, агенту з продажу або партнеру з поїздки;
- корпоративному клієнту WGO, який контролює відповідний тенант, робочий простір CRM, канал або телефонну лінію;
- уповноваженим диспетчерам, водіям, працівникам підтримки та адміністраторам тенанта;
- платіжним процесорам, банкам-еквайрам, платіжним системам, цифровим гаманцям і провайдерам запобігання шахрайству;
- Telegram і підключеним провайдерам електронної пошти, SMS та push-сповіщень;
- провайдерам зв’язку, PBX, маршрутизації, запису та транскрипції дзвінків;
- провайдерам хостингу, баз даних, сховищ, резервного копіювання, CDN, кібербезпеки та моніторингу;
- провайдерам аналітики, підключеним із необхідною згодою;
- провайдерам перевірки особи або права на пільгу, коли це прямо дозволено законом;
- аудиторам, адвокатам, страховикам, бухгалтерам і професійним консультантам;
- прикордонним, митним, імміграційним, транспортним, податковим, правоохоронним, судовим та іншим компетентним органам, коли це передбачено законом;
- сторонам запропонованого або завершеного фінансування, інвестування, злиття, придбання, реструктуризації, продажу активів або передачі бізнесу з дотриманням гарантій належної перевірки та конфіденційності; і
- іншому одержувачу за вказівкою особи або з її дійсної згоди.
Обробники, які діють від імені Bussystem або корпоративного клієнта WGO, мають бути пов’язані письмовим договором, що регулює інструкції, конфіденційність, безпеку, субобробників, сприяння, видалення/повернення та права на аудит відповідно до закону.
WGO не продає та не здає персональні дані в оренду за гроші. Розкриття, необхідне для надання запитаного квитка, поїздки, платежу, інтеграції або послуги підтримки, не є продажем.
18. API, ВЕБХУКИ ТА ПАРТНЕРСЬКІ ІНТЕГРАЦІЇ
WGO може обмінюватися розкладами, відомостями про наявність місць, тарифами, бронюваннями, даними пасажирів, статусами квитків і платежів, поверненнями, повідомленнями та операційними оновленнями через API, вебхуки, зворотні виклики, імпорт або експорт.
Організація, яка налаштовує додаткову інтеграцію, має встановити наявність у неї повноважень і правової підстави, мінімізувати обсяг полів, що передаються, правильно налаштувати доступ і поінформувати осіб, яких це стосується. Bussystem застосовує належні засоби автентифікації, авторизації, журналювання та безпеки. Самостійний одержувач відповідає за подальшу обробку.
Облікові дані API не можна передавати неуповноваженим особам. Корпоративні клієнти повинні невідкладно відкликати застарілі облікові дані та повідомляти Bussystem про передбачувану компрометацію.
19. МІЖНАРОДНА ПЕРЕДАЧА ДАНИХ
Управління WGO здійснюється з Республіки Молдова; платформа може використовувати інфраструктуру або провайдерів у Молдові, Європейській економічній зоні та інших країнах. Тому персональні дані можуть оброблятися за межами країни, у якій їх було зібрано.
Станом на 1 серпня 2026 року Європейська комісія не ухвалила рішення про адекватність рівня захисту щодо Республіки Молдова. Якщо GDPR застосовується до передачі даних з ЄЕЗ до Молдови, відповідальний експортер має використовувати належний механізм передачі, крім випадків застосування вузького винятку, передбаченого законом. Залежно від ролей це зазвичай включає Стандартні договірні положення Європейської комісії:
- положення «контролер — обробник», коли перевізник з ЄЕЗ або інший контролер використовує Bussystem як обробника в Молдові;
- положення «контролер — контролер», коли обидві сторони самостійно визначають свою обробку; або
- інший належний модуль SCC, що відповідає фактичним відносинам.
Сторони також проведуть Оцінку впливу передачі та за необхідності застосують додаткові гарантії, наприклад шифрування, суворий контроль доступу, мінімізацію даних і псевдонімізацію.
До передачі, що регулюється законодавством Молдови, застосовуватиметься механізм, передбачений законом, чинним на момент передачі, включно із Законом № 133/2011 до його скасування та Законом № 195/2024 з 23 серпня 2026 року.
У Списку субобробників мають бути зазначені кожен істотний провайдер, послуга, країна обробки та застосовний механізм передачі. Копію або стислий опис відповідних гарантій можна запросити за контактними даними з Розділу 30 з урахуванням видалення конфіденційної інформації.
Міжнародна пасажирська поїздка може вимагати, щоб перевізник надіслав необхідні відомості про пасажира до країни призначення або органу влади. Будь-який виняток, заснований на договірній необхідності, тлумачиться обмежувально та не використовується для регулярного, структурного аутсорсингу.
20. ПОТОЧНІ ПРОВАЙДЕРИ ТА МІСЦЯ ОБРОБКИ
Послуга: Хостинг вебсайту/застосунку Країна/регіон обробки: Республіка Молдова Роль: обробник/субобробник
Послуга: База даних, кеш, пошук і резервні копії Країна/регіон обробки: Республіка Молдова Роль: обробник/субобробник
Послуга: CDN/безпека/R2 Cloudflare, якщо підключено Країна/регіон обробки: Республіка Молдова Роль: обробник та/або самостійний контролер для обмеженого обсягу даних
Послуга: Доставка електронної пошти Resend, якщо підключена Країна/регіон обробки: Республіка Молдова Роль: обробник/субобробник
Послуга: Google Tag Manager / Google Analytics 4, якщо підключені Країна/регіон обробки: Республіка Молдова
Послуга: Аналітика Rybbit, якщо підключена Країна/регіон обробки: Республіка Молдова Роль: обробник/субобробник або самостійно розміщений компонент
Послуга: Telegram-бот / Mini App Країна/регіон обробки: Республіка Молдова Роль: самостійний контролер та/або обробник залежно від функції
Послуга: PBX/телекомунікації Moldcell, якщо підключені Країна/регіон обробки: Республіка Молдова
Послуга: Транскрипція дзвінків або резюме ШІ, якщо підключені Країна/регіон обробки: Республіка Молдова Роль: обробник/субобробник Навчання моделей провайдера: ТАК
Послуга: Обробка платежів/еквайринг Країна/регіон обробки: Республіка Молдова Роль: самостійний контролер та/або обробник
Послуга: SMS і push-сповіщення Країна/регіон обробки: Республіка Молдова Роль: обробник/субобробник
21. ЗБЕРІГАННЯ ТА ВИДАЛЕННЯ
Персональні дані зберігаються лише протягом строку, необхідного для заявленої мети, виконання документованих інструкцій контролера та застосовних вимог законодавства, бухгалтерського й податкового обліку, транспорту, платежів, безпеки та строків позовної давності.
Якщо не налаштовано коротший строк або конкретний закон не вимагає іншого строку, базовими операційними періодами WGO є:
- прямий обліковий запис/профіль WGO: строк існування облікового запису плюс до трьох років після його закриття;
- дані про бронювання, квиток, рахунок і статус платежу: строк, передбачений відповідним графіком перевізника/продавця щодо бухгалтерського обліку, транспорту та юридичних вимог;
- список пасажирів і реквізити документів: лише протягом передбаченого законом строку для конкретного маршруту, а в інших випадках — протягом мінімального строку, необхідного для поїздки;
- зображення документів, що посвідчують особу: до завершення перевірки або дозволеної передачі та зазвичай не пізніше ніж через 30 днів після поїздки, якщо закон або документований спір не вимагає тривалішого зберігання;
- записи CRM, підтримки та обміну повідомленнями: зазвичай до трьох років після закриття звернення;
- метадані PBX: зазвичай до 12 місяців;
- звичайні аудіозаписи та транскрипції для контролю якості/навчання: не більше 90 днів;
- необроблені технічні журнали, журнали доступу та безпеки: зазвичай до 12 місяців;
- точне місцезнаходження: Республіка Молдова й не довше, ніж це необхідно для операційної мети;
- маркетингові дані: до відкликання згоди, заперечення або припинення мети;
- підтвердження згоди, відмови та запитів щодо конфіденційності: протягом періоду, необхідного для дотримання вимог і юридичних вимог;
- видалені дані в резервних копіях: ізолюються від звичайного використання до перезапису в межах циклу резервного копіювання, зазвичай не більше 90 днів.
Запис може зберігатися довше лише у зв’язку з документованим юридичним обов’язком, невирішеною скаргою, розслідуванням шахрайства/інциденту безпеки, стягненням заборгованості або юридичною вимогою. Протягом продовженого строку доступ має бути обмежений. Заходи зі збереження даних для юридичних цілей мають реєструватися та скасовуватися, коли відповідна підстава припиняється.
Якщо Bussystem виступає обробником, видалення регулюється документованими інструкціями та договором відповідного корпоративного клієнта. Після припинення послуги дані видаляються або повертаються згідно з інструкціями, якщо закон не вимагає їх подальшого зберігання.
22. БЕЗПЕКА ДАНИХ
Для захисту персональних даних від випадкового або незаконного знищення, втрати, зміни, несанкціонованого розкриття чи доступу застосовуються технічні та організаційні заходи, що відповідають ризику. Залежно від контексту до них належать:
- шифрування під час передавання та, коли це доречно, під час зберігання;
- розділення тенантів, рольовий доступ і принцип найменших привілеїв;
- багатофакторна автентифікація для привілейованого доступу, якщо підтримується;
- журналювання доступу, змін і подій безпеки;
- резервне копіювання, відновлення та заходи забезпечення безперервності сервісу;
- безпечне розроблення програмного забезпечення, перевірка коду та управління вразливостями;
- управління секретами та ротація облікових даних;
- перевірка обробників/постачальників і договірні умови безпеки;
- обов’язки щодо дотримання конфіденційності та навчання персоналу;
- процедури реагування на інциденти; і
- періодичні перевірки доступу, строків зберігання та безпеки.
Жоден інтернет-сервіс не є повністю безпечним. Користувачі повинні захищати облікові дані, використовувати безпечні пристрої, обмежувати доступ до облікового запису уповноваженими особами та невідкладно повідомляти про передбачувану компрометацію. Корпоративні клієнти відповідають за законне й безпечне налаштування користувачів, дозволів, інтеграцій і завантажуваних даних.
23. ПОРУШЕННЯ БЕЗПЕКИ ПЕРСОНАЛЬНИХ ДАНИХ
Bussystem підтримує процедури для виявлення, оцінювання, локалізації, документування та усунення порушень безпеки персональних даних.
Якщо Bussystem є контролером, вона повідомить компетентний наглядовий орган у строк, передбачений чинним на той момент законодавством, у тому числі протягом 72 годин, коли застосовується такий строк, крім випадків, коли передбачені законом умови для повідомлення не виконані. Якщо порушення з високою ймовірністю створює високий ризик для осіб, яких воно стосується, ці особи також будуть поінформовані без невиправданої затримки, якщо лише не застосовується законний виняток.
Якщо Bussystem є обробником, вона повідомить відповідного контролера без невиправданої затримки після того, як їй стане відомо про порушення, та надасть інформацію і сприяння, передбачені законом і договором. Контролер зберігає відповідальність за повідомлення регулятора та суб’єктів даних, якщо закон або договір не передбачає інше на дійсних підставах.
24. ОЦІНКА ВПЛИВУ НА ЗАХИСТ ДАНИХ
До ввімкнення обробки, що може спричинити високий ризик, відповідальний контролер оцінить необхідність проведення Оцінки впливу на захист даних. Така оцінка особливо актуальна для:
- масштабного пов’язування телефонних номерів, профілів CRM та історії поїздок;
- систематичного запису, транскрипції або аналізу дзвінків за допомогою ШІ;
- масштабного або систематичного відстеження водіїв чи пасажирів;
- даних спеціальних категорій або зображень документів, що посвідчують особу;
- значущих автоматизованих рішень або профілювання;
- нових технологій, що передбачають систематичний моніторинг; і
- об’єднання наборів даних способами, яких люди обґрунтовано не очікують.
Якщо залишковий високий ризик неможливо знизити до прийнятного рівня, буде проведено консультацію з компетентним наглядовим органом, коли це вимагається застосовним законодавством.
25. ВАШІ ПРАВА У СФЕРІ ЗАХИСТУ ДАНИХ
З урахуванням застосовного законодавства та законних обмежень особа може мати право:
- отримувати чітку інформацію про обробку;
- отримувати підтвердження того, чи обробляються її дані;
- отримувати доступ до персональних даних та їх копію;
- виправляти неточні й доповнювати неповні дані;
- вимагати видалення, якщо більше не існує законної підстави для зберігання;
- вимагати обмеження обробки;
- отримувати відповідні дані у структурованому, загальноприйнятому та машинозчитуваному форматі й передавати їх іншому контролеру;
- заперечувати проти обробки, що ґрунтується на законних інтересах або виконанні завдання в суспільних інтересах;
- у будь-який час заперечувати проти прямого маркетингу;
- у будь-який час відкликати згоду, якщо обробка ґрунтується на згоді;
- вимагати втручання людини щодо відповідних автоматизованих рішень;
- подавати скаргу до компетентного наглядового органу; і
- здійснювати будь-які додаткові права, передбачені застосовним законодавством.
Права не є абсолютними. Дані можуть зберігатися, якщо це передбачено законом або необхідно для бухгалтерського обліку, транспортних обов’язків, безпеки, запобігання шахрайству, захисту прав іншої особи чи юридичних вимог. Інформація, що стосується іншої особи, може бути прихована.
26. ЯК РЕАЛІЗУВАТИ СВОЇ ПРАВА
Запит можна надіслати за контактними даними з питань конфіденційності, зазначеними в Розділі 30. У запиті слід зазначити відповідний обліковий запис WGO, бронювання, номер телефону, взаємодію в Telegram, перевізника або іншого корпоративного клієнта, щоб можна було визначити належного контролера та знайти дані.
Для перевірки особи та повноважень може бути запитано розумно необхідну інформацію. Вона використовуватиметься лише для обробки запиту та ведення необхідного запису про дотримання вимог. Від уповноваженого представника може вимагатися підтвердження повноважень.
Якщо Bussystem виступає лише обробником, запит може бути перенаправлений відповідному перевізнику, роботодавцю або корпоративному клієнту. Bussystem сприятиме такому контролеру; отримання запиту не передає Bussystem юридичну відповідальність контролера.
Строки відповіді залежать від закону, чинного та застосовного до запиту:
- поки застосовується Закон № 133/2011, запити оброблятимуться у строк, установлений цим законом, включно з 15-денним строком, застосовним до права на доступ згідно зі статтею 13;
- з 23 серпня 2026 року, коли застосовується Закон № 195/2024, відповідь на запит зазвичай надається протягом одного місяця з урахуванням будь-якого допустимого законом продовження; і
- коли застосовується GDPR, відповідь на запит зазвичай надається протягом одного місяця з урахуванням будь-якого допустимого законом продовження.
Якщо продовження, плата або відмова дозволені законом, особа отримає необхідне пояснення та інформацію про право на подання скарги й судовий захист.
27. ДІТИ ТА НЕПОВНОЛІТНІ
WGO не призначена для того, щоб дитина самостійно укладала договір, коли вона не має необхідної дієздатності. Бронювання має оформлювати та контролювати один із батьків, опікун або інший уповноважений дорослий, якщо закон і правила перевізника не допускають інше.
Ім’я, вік, дата народження, маршрут, необхідні реквізити проїзного документа, дані опікуна та необхідна інформація про допомогу неповнолітньому можуть оброблятися для здійснення поїздки, дотримання закону або захисту дитини. Можуть збиратися лише необхідні дані.
Якщо додаткова послуга інформаційного суспільства пропонується безпосередньо дитині та ґрунтується на згоді, дозвіл одного з батьків буде отримано після досягнення віку та в порядку, передбаченому застосовним законодавством. Дані дітей навмисно не використовуються для поведінкової реклами.
28. СТОРОННІ СЕРВІСИ ТА ПОСИЛАННЯ
Послуги можуть містити посилання на сайти перевізників, платіжні сторінки, Telegram, карти, соціальні мережі, магазини застосунків та інші сторонні сервіси або взаємодіяти з ними. Такі треті особи можуть самостійно обробляти персональні дані відповідно до своїх повідомлень та умов.
Ця Політика конфіденційності не регулює обробку, яку виконує самостійна третя особа. Користувачам слід ознайомитися з відповідним повідомленням третьої особи. Ніщо в цьому розділі не виключає відповідальності, яку не можна законно виключити.
29. ЗМІНИ ДО ЦІЄЇ ПОЛІТИКИ КОНФІДЕНЦІЙНОСТІ
Ця Політика може оновлюватися у зв’язку зі змінами Послуг, обробки, провайдерів, безпеки або законодавства. Актуальна версія буде опублікована з датою «Останнього оновлення».
Якщо зміна істотно впливає на права або використання персональних даних, додаткове повідомлення, коли воно потрібне, буде надано через вебсайт, застосунок, обліковий запис, електронну пошту або інший відповідний канал. Якщо для нової мети потрібна згода, її буде запитано. Продовження використання не вважається згодою у випадках, коли закон вимагає дійсної згоди.
30. КОНТАКТНІ ДАНІ, DPO ТА ПРЕДСТАВНИК У ЄС
Контролер даних/компанія: «Bus System BS» S.R.L.
Продукт/платформа: WGO
Вебсайт: wgo.info
Загальна адреса електронної пошти: contact@wgo.md
Загальний контактний телефон: +373 79 005 929
Адреса електронної пошти з питань конфіденційності/захисту даних: contact@wgo.md
З питань обробки, що виконується від імені перевізника або іншого корпоративного клієнта WGO, з такою організацією також можна зв’язатися за даними, зазначеними у квитку, підтвердженні бронювання, на відповідному вебсайті, у застосунку або каналі зв’язку.
31. ЗАСТОСОВНА ПРАВОВА БАЗА ТА СКАРГИ
Ця Політика призначена для застосування відповідно до обов’язкового законодавства, що регулює конкретну обробку, включно з:
- Законом Республіки Молдова № 133/2011 про захист персональних даних — до його скасування;
- Законом Республіки Молдова № 195/2024 про захист персональних даних, що набирає чинності 23 серпня 2026 року;
- Регламентом (ЄС) 2016/679 (Загальний регламент про захист даних, GDPR), коли застосовується його територіальна сфера дії;
- Законом Республіки Молдова № 284/2004 про послуги інформаційного суспільства/електронну торгівлю, включно із застосовними правилами комерційних повідомлень;
- Законом Республіки Молдова № 72/2025 про електронні комунікації, включно із застосовними правилами зберігання інформації або доступу до інформації на кінцевому обладнанні користувача; і
- застосовними нормами у сфері транспорту, перетину кордону, захисту прав споживачів, бухгалтерського й податкового обліку, платежів та електронних комунікацій.
До 23 серпня 2026 року Закон № 133/2011 залишається основним законом Молдови про персональні дані. З 23 серпня 2026 року набирає чинності Закон № 195/2024, а Закон № 133/2011 скасовується. Якщо положення цієї Політики суперечить обов’язковій нормі закону, застосовується обов’язкова норма закону.
Скаргу можна подати до Національного центру із захисту персональних даних Республіки Молдова (CNPDCP):
Вебсайт: https://datepersonale.md/ Адреса/сторінка контактів: centru@datepersonale.md
Коли застосовується GDPR, особа також може подати скаргу до компетентного наглядового органу держави — члена ЄС/ЄЕЗ за місцем свого звичайного проживання, роботи або передбачуваного порушення.
Попереднє звернення до Bussystem може допомогти вирішити питання, але не обмежує право звернутися до наглядового органу або скористатися судовим захистом.
32. ОФІЦІЙНІ ПРАВОВІ ДЖЕРЕЛА
Закон Республіки Молдова № 195/2024:
https://www.legis.md/cautare/getResults?doc_id=144681&lang=roРоз’яснення CNPDCP, що підтверджує набрання чинності 23 серпня 2026 року:
https://datepersonale.md/legea-nr-195-2024-privind-protectia-datelor-cu-caracter-personal-principalele-prevederi-si-noutati-legislative/Закон Республіки Молдова № 133/2011:
https://www.legis.md/cautare/getResults?doc_id=126192&lang=roЗакон Республіки Молдова № 284/2004:
https://www.legis.md/cautare/getResults?doc_id=107529&lang=roЗакон Республіки Молдова № 72/2025:
https://www.legis.md/cautare/getResults?doc_id=151455&lang=roРегламент (ЄС) 2016/679 (GDPR):
https://eur-lex.europa.eu/eli/reg/2016/679/oj/engРішення Європейської комісії про адекватність рівня захисту:
https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_enСтандартні договірні положення Європейської комісії:
https://commission.europa.eu/publications/standard-contractual-clauses-international-transfers_enКІНЕЦЬ ПОЛІТИКИ КОНФІДЕНЦІЙНОСТІ WGO