Перейти до основного вмісту

Юридична інформація · BETIHUT-LEGAL-PRIV

Повідомлення про конфіденційність

Організація
AUTOMAIZE SOLUTIONS LTD
Реєстр. №
HE 480609
Набуває чинності
18 August 2026
Статус
Version 2.0 · Effective

This Privacy Notice (the "Notice") explains how AUTOMAIZE SOLUTIONS LTD ("Automaize", "we" or "our") processes personal data in connection with the Betihuti websites, portals and iOS and Android applications (together, the "Apps") and the Betihuti service (the "Service").

This Notice is issued in accordance with Regulation (EU) 2016/679 (the "GDPR") and applicable national data-protection and electronic-communications laws in Cyprus.

1.Контролери, відносини з обробником та контактні дані

  1. 1.1AUTOMAIZE SOLUTIONS LTD, Registration No. HE 480609, is the Betihuti operator and an independent controller for its service administration, platform accounts and authentication, app delivery, platform security and fraud prevention, consent and AI-accountability evidence, technical support, moderation and technology compliance.
  2. 1.2Where a customer organization controls a workflow, the applicable DPA or order must identify whether Automaize acts as processor or independent controller for that specific processing.
  3. 1.3An employer Customer remains an independent controller for its workplace-safety programme, its occupational health-and-safety and employment-law obligations, its communications with the people it enrols, and its decisions about site access, fitness for work and permission to perform a task.
  4. 1.4You may contact the Betihuti Privacy Lead at privacy@betihuti.com. Automaize is responsible for responding to requests concerning its processing and will route customer-controlled requests where necessary.
  5. 1.5Відповідно до задокументованої оцінки за статтею 37 GDPR від 16 липня 2026 р., ми не призначили співробітника із захисту даних, оскільки поточна обробка до початку операційної діяльності не передбачає широкомасштабного регулярного та систематичного моніторингу або масштабної обробки даних спеціальних категорій. З відповідальним за конфіденційність можна зв'язатися через опубліковані контактні дані. Ми переглянемо цей висновок перед впровадженням масштабної обробки, біометричної ідентифікації чи іншої обробки з високим рівнем ризику.

2.Тлумачення

  1. 2.1У цьому Повідомленні терміни "персональні дані", "обробка", "контролер", "процесор", "суб'єкт даних" та "наглядовий орган" мають значення, надані їм у GDPR.
  2. 2.2References to "you" are to the individual whose personal data we process, whether a website visitor, a worker, contractor or visitor enrolled by a Customer, or a representative of a Customer.
  3. 2.3Заголовки наведено лише для зручності та не впливають на тлумачення цього Повідомлення.

3.Сфера дії цього Повідомлення

  1. 3.1This Notice applies to visitors to our websites, users of the Betihuti mobile applications, workers, contractors and site visitors enrolled in a Customer's safety programme, and representatives of prospective and existing Customers.
  2. 3.2Where Automaize acts as a processor on behalf of a Customer, the relevant Customer's own privacy notice governs that Customer-controlled processing. This Notice describes the independent-controller processing performed by Automaize and explains the processing chain used to deliver the Service.
  3. 3.3Це Повідомлення не поширюється на вебсайти, продукти або послуги третіх сторін, на які можуть вести посилання з Вебсайту, і які регулюються власними повідомленнями про конфіденційність.

4.Категорії персональних даних, які ми обробляємо

Залежно від того, як ви взаємодієте з нами, ми обробляємо такі категорії персональних даних:

  1. 4.1Дані про особу, автентифікацію та контактні дані, включаючи ваше ім’я, адресу електронної пошти, номер телефону (необов’язково), ідентифікатори облікового запису/користувача, ідентифікатори постачальника послуг автентифікації та облікові дані для входу. Ми не отримуємо ваш пароль від Apple або Google.
  2. 4.2Worker profile data, including your optional profile photo, job title and position, department, site and team assignment, languages, emergency contact where you provide one, and the personal identifiers your employer is required to hold to operate its safety programme.
  3. 4.3Safety-competence data, including training enrolments and completions, assessment results, certificates, qualifications and their expiry, instructor submissions and toolbox or shift briefing acknowledgements.
  4. 4.4Occupational health data, including medical-fitness declarations, examination outcomes and restrictions recorded by your employer. This is special-category personal data within the meaning of Article 9 GDPR: it is processed only where a lawful basis under Article 9 applies — typically occupational-medicine or health-and-safety obligations under Union or Member State law — is restricted to the roles that genuinely require it, and is withheld from general workplace roles.
  5. 4.5Workplace activity data, including site presence and gate scans, work and entrance permits, equipment and personal protective equipment issued to you, inspections, work-journal entries, notification history and messages exchanged through the Service.
  6. 4.6Safety event data, including incidents and near misses you report or are named in, investigations, corrective actions assigned to you and emergency roll-call responses. Where your employer enables anonymous reporting and you use it, the report is not attributed to you through the reporting channel.
  7. 4.7Технічні дані, дані про безпеку та підтвердження згоди, включаючи IP-адресу або мінімізований регіон/префікс, отриманий з IP-адреси, інформацію про браузер і пристрій, версію додатка, ідентифікатори сесії та згоди, токени push-сповіщень, версії політик, а також хешовані дані про IP/user-agent.
  8. 4.8Додаткові дані аналітики та діагностики, включаючи взаємодії з продуктом від першої особи та звіти про збої/продуктивність мобільного додатка. Ці передачі даних за замовчуванням вимкнені та активуються лише після того, як сервіс згоди зафіксує ваш актуальний вибір; вони не використовуються для реклами або відстеження між компаніями.
  9. 4.9Communications data, including the content of enquiries, support requests, safety messages and our responses to them.
  10. 4.10AI accountability data, including the inputs, outputs, reasoning, model and prompt versions and human-review history needed to explain and audit an automated output.

5.Джерела персональних даних

  1. 5.1Directly from you, when you complete training, submit a declaration or evidence, report a safety concern, acknowledge a briefing or contact us.
  2. 5.2Автоматично, через використання вами Додатків і Сервісу, за допомогою необхідних технологій сесії/безпеки, і, лише після зафіксованої згоди, через додаткову аналітику від першої особи та діагностику мобільних пристроїв.
  3. 5.3From the Customer that enrolled you, which supplies your employment, site, role and safety-requirement data, and from training providers, medical examiners and certifying bodies it uses; and from Apple or Google where you choose that authentication.

6.Дані Google Calendar

The Google Calendar integration is optional and is initiated by a Customer user who chooses to connect a work calendar so that safety meetings, briefings and inspections can be scheduled without clashes.

  1. 6.1When you connect Google Calendar, Betihuti accesses your Google account identifier and email address, OAuth authorization credentials, busy time ranges, and the owned calendar events needed to create, retrieve, update or cancel a meeting event. We do not request access to Gmail, Drive, Contacts or unrelated Google services.
  2. 6.2We use Google Calendar availability only to calculate conflict-free meeting slots. Busy windows are processed transiently and are not retained after the available slots have been calculated. We do not access the titles, descriptions, attendees or other content of unrelated calendar events through the free/busy request.
  3. 6.3We use owned-event access only to create and synchronize meeting events requested through Betihuti, add the agreed participants and conferencing information, reconcile event status, and update or cancel those events when the meeting changes.
  4. 6.4Access and refresh tokens are encrypted at rest with authenticated encryption and protected by access controls. We retain limited connection and subscription metadata, and the related booking retains the provider event identifier, scheduled time, participants and meeting details needed to operate and audit the booking.
  5. 6.5We do not sell Google user data, use it for advertising, share raw availability with other users, or use Google Calendar data to train or improve generalized artificial-intelligence or machine-learning models. Scheduled event details are shared only with the invited participants and service providers necessary to operate and secure the integration.
  6. 6.6Ви можете відключити Google Calendar у розділі інтеграцій робочого простору (Workspace Integrations). Відключення ініціює скасування доступу провайдера, видалення збережених токенів доступу та оновлення, припинення подальшого доступу до календаря, а також анулювання підписки на локальні сповіщення. Існуючі події залишаться у вашому Google Calendar, а обмежені дані про бронювання або аудиторські записи можуть зберігатися відповідно до правил утримання та юридичних зобов'язань, зазначених у цьому Повідомленні. Ви можете надіслати запит на видалення решти персональних даних через налаштування свого облікового запису або звернутися за допомогою на privacy@Betihut.com.
  7. 6.7Використання Betihuti та передача будь-якому іншому додатку інформації, отриманої через API Google, відповідатиме Політиці Google щодо даних користувачів API (Google API Services User Data Policy), включаючи вимоги про обмежене використання (Limited Use).

7.Цілі та правові підстави обробки

Ми обробляємо персональні дані лише тоді, коли застосовується правова підстава відповідно до статті 6 (та, де це доречно, статті 9) GDPR, як зазначено нижче:

  1. 7.1Для створення та адміністрування вашого облікового запису, а також для надання Послуги — стаття 6(1)(b) (виконання договору, стороною якого ви є).
  2. 7.2To operate your employer's safety programme — recording the training, qualifications, medical-fitness outcomes, equipment issue, permits, site presence and safety events that programme requires — Article 6(1)(b), and Article 6(1)(c) and Article 9(2)(b) GDPR where the processing carries out an occupational health-and-safety obligation under Union or Member State law. Any recording of a briefing or spoken report is activated only after your specific consent.
  3. 7.3To determine, at the moment you attempt it, whether you are authorised and fit to enter a site, operate an asset or perform a task, and to show the responsible supervisor the requirement that is unmet — Article 6(1)(b) and Article 6(1)(c), and Article 9(2)(b) for the medical-fitness element. Where you use an optional feature that shares your record beyond the Customer that enrolled you, that sharing rests on your specific, withdrawable consent under Article 6(1)(a).
  4. 7.4Для забезпечення безпеки Послуги та запобігання шахрайству, зловживанням і неправомірному використанню — стаття 6(1)(f) (наш законний інтерес у захисті користувачів та цілісності Послуги).
  5. 7.5Для підтримки, вдосконалення та розвитку Сервісу з використанням додаткової аналітики від першої особи або діагностики мобільних пристроїв лише після отримання вашої згоди, а також із використанням агрегованих або деідентифікованих оперативних даних, де це можливо — Стаття 6(1)(a) та, для необхідного аналізу безпеки сервісу, Стаття 6(1)(f).
  6. 7.6Для надсилання вам повідомлень, пов'язаних із наданням послуг, а також, за вашою згодою, маркетингових повідомлень — стаття 6(1)(b) та (f), і стаття 6(1)(a) для маркетингу.
  7. 7.7Для виконання наших юридичних та регуляторних зобов'язань — стаття 6(1)(c).
  8. 7.8We do not sell personal data, use Google Analytics or Vercel Analytics, or use your safety records, reports or assistant conversations to train models for purposes unrelated to providing the Service. We do not send optional product events, Sentry browser telemetry or Firebase Crashlytics reports before the applicable consent gate is open.

8.Автоматизоване прийняття рішень та профілювання

  1. 8.1The Service evaluates your recorded training, qualifications, medical-fitness status, equipment issue and permit state against the requirements your employer has set for a site, asset or task, and produces a readiness or authorisation outcome. Automated processing is not automatically an Article 22 decision; Article 22 applies where a decision is based solely on automated processing and has legal or similarly significant effects.
  2. 8.2The outcome is protective by design: where a requirement is unmet the Service withholds authorisation rather than granting it, and it is never used to withhold authorisation without telling you which requirement was unmet. Where such an outcome is solely automated and has a legal or similarly significant effect on you — for example by preventing you from working — we and the relevant Customer must identify a valid Article 22(2) condition and provide the safeguards required by Article 22(3), including meaningful human intervention.
  3. 8.3We apply safeguards to keep the evaluation fair and inspectable: everyone assigned the same role at the same site is evaluated against the same published requirement set; the outcome names the specific requirement that was unmet and the record and expiry date behind it, rather than a bare score; and the outcome changes as soon as the missing evidence is recorded.
  4. 8.4Ви маєте право вимагати втручання людини, висловити свою точку зору та оскаржити будь-який автоматизований результат. У разі, якщо перегляд людиною змінює результат, переглянутий результат замінює автоматизований у вашому записі. Детальнішу інформацію наведено в нашому Повідомленні про прозорість ШІ.

9.Маркетингові повідомлення

  1. 9.1Якщо ви надали згоду або якщо це дозволено законом, ми можемо надсилати вам повідомлення про функції, контент та можливості, які можуть вас зацікавити.
  2. 9.2Ви можете будь-коли безкоштовно відкликати свою згоду та відмовитися від отримання маркетингових повідомлень, використовуючи механізм відписки у відповідному повідомленні або зв'язавшись із нами. Відмова від маркетингових розсилок не впливає на службові повідомлення, необхідні для роботи вашого облікового запису.

10.Розкриття персональних даних

Ми розкриваємо персональні дані лише за необхідності та наступним категоріям отримувачів:

  1. 10.1The Customer that enrolled you, whose authorised roles receive the parts of your safety record their duties require, with medical-fitness information restricted to the roles that genuinely need it; and, where you attend the site of another contractor or site operator, that organization, which receives the authorisation outcome and the identity data needed to admit you rather than your underlying health evidence.
  2. 10.2Apple або Google, коли ви свідомо обираєте їхній сервіс для входу, та Firebase Cloud Messaging, коли ви погоджуєтеся на отримання сповіщень на пристрій. Ці постачальники також обробляють дані відповідно до власних умов конфіденційності, якщо вони діють незалежно.
  3. 10.3Обробники та постачальники послуг (субпроцесори), які розміщують дані, допомагають в оцінюванні за допомогою ШІ, підтримують планування, обробляють платежі, контролюють безпеку та доставляють повідомлення від нашого імені згідно з письмовими договорами, що встановлюють зобов'язання щодо захисту даних відповідно до статті 28 GDPR.
  4. 10.4Професійні радники, аудитори та страховики, де це необхідно та за умови дотримання конфіденційності.
  5. 10.5Компетентні органи, суди та регулятори, якщо ми зобов'язані це робити згідно із законом або для встановлення, здійснення чи захисту юридичних претензій.
  6. 10.6Правонаступник у зв'язку зі злиттям, поглинанням або реорганізацією, відповідно до цього Повідомлення.

11.Міжнародна передача даних

  1. 11.1Our default is to host worker personal data within the European Economic Area (the "EEA").
  2. 11.2Якщо персональні дані передаються до країни за межами ЄЕЗ, ми покладаємося на рішення Європейської Комісії про адекватність або, за його відсутності, на відповідні гарантії згідно зі статтею 46 GDPR, переважно на Стандартні договірні положення разом із будь-якими додатковими заходами, необхідними після оцінки впливу передачі даних.
  3. 11.3Ви можете отримати копію відповідних гарантій, звернувшись до нас за адресою, вказаною в пункті 1.

12.Зберігання даних

Ми зберігаємо персональні дані лише доти, доки це необхідно для цілей, для яких вони були зібрані, після чого вони видаляються або анонімізуються:

  1. 12.1Account and profile data is retained while your account is active. The standard account-deletion request immediately disables sign-in and queues permanent erasure of the account, profile, photo and uploaded-document objects, messages, push tokens and related product data without support-agent approval. Records your employer is required by occupational health-and-safety law to keep are retained by that employer as controller for the period the law requires, and erasing your account does not shorten that statutory period.
  2. 12.2Certificates and supporting documents you upload are retained while the qualification they evidence remains current and for the statutory record-keeping period that follows. Assistant conversations and any recorded briefing or spoken report follow the approved 90-day schedule unless they are erased earlier through account deletion, or a valid legal hold pauses the relevant deletion.
  3. 12.3AI decision audit rows and the associated minimized consent proof are retained without direct account or safety-record links for the approved five-year accountability period, then scheduled for secure deletion. A legal hold may extend only the records within its scope.
  4. 12.4Non-personal technical documentation, quality-management and conformity evidence required for the AI system is maintained separately for the legally required period, which may be ten years under the EU AI Act; it is not used to extend the five-year retention of worker-level decision evidence.
  5. 12.5Події згоди на файли cookie та мобільну аналітику зазвичай закінчуються через 395 днів; посилання на обліковий запис видаляється під час його видалення. Файли cookie сеансу автентифікації діють до семи днів, вподобання мови — до одного року, а файли cookie згоди — до 395 днів.
  6. 12.6Технічні журнали та журнали безпеки зберігаються протягом обмеженого періоду для забезпечення безпеки та усунення несправностей. Ми мінімізуємо ідентифікатори та не розглядаємо необхідні журнали хостингу/безпеки як додаткову аналітику продукту.
  7. 12.7Ви можете подати запит на стирання до закінчення цих періодів, залежно від задокументованого юридичного зобов’язання або юридичного обмеження. Ми підтверджуємо запит на видалення в додатку та зберігаємо анонімізований тікет про виконання як доказ.

13.Ваші права

З урахуванням умов та винятків, передбачених GDPR, ви маєте такі права щодо своїх персональних даних:

  1. 13.1право на доступ до ваших персональних даних та отримання їх копії;
  2. 13.2право на виправлення неточних або неповних персональних даних;
  3. 13.3право на видалення даних ("право бути забутим");
  4. 13.4право на обмеження обробки та право заперечувати проти обробки, що здійснюється на основі законних інтересів;
  5. 13.5право на переносимість даних;
  6. 13.6право в будь-який час відкликати згоду, не впливаючи на законність обробки, здійсненої до такого відкликання; та
  7. 13.7право не підлягати рішенню, що базується виключно на автоматизованій обробці, яке створює юридичні наслідки або подібним чином значно впливає на вас.
  8. 13.8Ви можете реалізувати ці права через налаштування конфіденційності або звернувшись до нас за адресою privacy@Betihut.com. Ми відповімо протягом одного місяця з моменту отримання вашого запиту; цей термін може бути продовжений ще на два місяці за необхідності, відповідно до статті 12 GDPR. Ми не стягуємо плату, якщо запит не є явно необґрунтованим або надмірним.

14.Право на подання скарги

  1. 14.1Якщо ви вважаєте, що наша обробка ваших персональних даних порушує законодавство про захист даних, ви маєте право подати скаргу до Офісу Уповноваженого з питань захисту персональних даних (https://www.dataprotection.gov.cy), який є наглядовим органом у Республіці Кіпр, або до наглядового органу за місцем вашого проживання чи роботи в ЄЕЗ.
  2. 14.2You do not need to determine which authority is competent before contacting Automaize about your concern.
  3. 14.3Однак ми будемо вдячні за можливість вирішити ваші питання, перш ніж ви звернетеся до наглядового органу, і просимо вас зв'язатися з нами в першу чергу.

15.Файли cookie та аналогічні технології

  1. 15.1Вебсайти використовують файли cookie та подібні технології, як описано в нашій Політиці щодо cookie, яка є частиною цього Повідомлення. Власні мобільні додатки не використовують файли cookie браузера для роботи; їхня додаткова аналітика/діагностика фіксується через той самий сервіс згоди.

16.Безпека

  1. 16.1Ми впроваджуємо відповідні технічні та організаційні заходи для забезпечення рівня безпеки, що відповідає ризику, згідно зі статтею 32 GDPR, включаючи шифрування даних під час передачі та зберігання, контроль доступу на основі принципу мінімальних привілеїв, моніторинг та документований процес реагування на інциденти. Детальнішу інформацію наведено в нашій Заяві про безпеку.

17.Діти

  1. 17.1Послуга призначена для осіб, які досягли мінімального робочого віку, встановленого в їхній юрисдикції. Ми не збираємо свідомо персональні дані дітей і видалимо такі дані, якщо нам стане відомо, що вони знаходяться в нашому розпорядженні.

18.Посилання на інші вебсайти

  1. 18.1Вебсайт може містити посилання на сторонні вебсайти, плагіни та додатки. Перехід за цими посиланнями або активація таких з'єднань може дозволити третім особам збирати або передавати дані про вас.
  2. 18.2Ми не контролюємо такі сторонні вебсайти та не несемо відповідальності за їхні методи забезпечення конфіденційності. Ми рекомендуємо вам ознайомлюватися з повідомленнями про конфіденційність кожного вебсайту, який ви відвідуєте.

19.Зміни до цього Повідомлення

  1. 19.1Ми можемо періодично вносити зміни до цього Повідомлення, щоб відобразити зміни в Послузі, нашій практиці або чинному законодавстві. Чинна версія визначається датою набрання чинності, вказаною на початку цього документа.
  2. 19.2Якщо зміни є суттєвими, ми повідомимо про них у межах Послуги або електронною поштою до того, як вони набудуть чинності. Ваше подальше використання Послуги після дати набрання чинності означає визнання зміненого Повідомлення, за винятком випадків, коли потрібна ваша згода.