Інтеграції · редакція від 4 жовтня 2026 року

Умови API та інтеграцій

Ключі API, права доступу, повідомлення про події, мінімізація даних, безпека та відповідальність інтегратора.

Чинні з

4 жовтня 2026 року

≈ 10 хв

API — контрольований доступ

API не є відкритою базою даних MeeTimeUA.

  • Кожна інтеграція має окремий запис, права доступу, ключі та журнал значущих дій.
  • Ключі слід зберігати лише на сервері або в захищеній системі автоматизації; їх не можна розміщувати у відкритому коді сайту чи застосунку.
  • Чутливі дані клієнтів за замовчуванням не входять до звичайних прав доступу API.
  • Салон відповідає за вибір інтегратора та законність передачі йому даних.
01

Прийняття

Власник салону або інша належно уповноважена особа окремо приймає ці Умови API та інтеграцій перед створенням інтеграції, якщо актуальна редакція ще не прийнята. Подія фіксується в захищеному журналі прийняття юридичних документів для відповідного салону.

02

Ідентифікація інтеграції та права доступу

Кожна інтеграція реєструється окремо. Ключ API прив’язаний до конкретного салону та інтеграції й отримує лише явно надані права. Якщо певного права немає, відповідна дія заборонена.

03

Секрети і ключі

  • не вбудовуйте секретний ключ або ключ API у код сайту, публічний репозиторій чи мобільний застосунок;
  • зберігайте секрети лише у захищеному серверному сховищі або сховищі секретів системи автоматизації;
  • негайно відкликайте ключ у разі підозри на витік;
  • не передавайте ключ іншому салону або інтеграції.
04

Персональні дані

Інтегратор використовує персональні дані лише для мети, яку законно визначив салон або користувач і дозволяють надані права доступу. Сам факт наявності ключа API не дає права створювати власну маркетингову базу, перепродавати дані або профілювати клієнтів для незалежних цілей.

Захищені дані про здоров’я та інші чутливі відомості не доступні через звичайні права API. Якщо такий доступ колись буде додано, він вимагатиме окремого спеціального дозволу, посиленого контролю та належної правової підстави.

05

Вебхуки — повідомлення про події

Система, яка приймає повідомлення про події, повинна перевіряти цифровий підпис і час повідомлення, захищатися від повторного відтворення запиту та перевіряти отримані дані перед обробкою. Секрет для перевірки підпису потрібно захищати так само, як пароль або ключ доступу.

06

Обмеження частоти запитів і стабільність

MeeTimeUA може обмежувати частоту та обсяг запитів, вимагати безпечного повторення операцій, підтримувати різні версії API та тимчасово блокувати інтеграцію, яка створює надмірне або шкідливе навантаження. Застаріла версія API може бути виведена з експлуатації після завчасного повідомлення, якщо інцидент безпеки не потребує швидшої зміни.

07

Заборонено

  • обходити права доступу, межі даних іншого салону, обмеження частоти запитів або механізми входу;
  • підбирати чужі ідентифікатори або намагатися отримати дані іншого салону;
  • збирати надмірні дані або використовувати їх не за заявленою метою;
  • передавати шкідливий код, спам або виконувати дії, що порушують закон чи права третіх осіб.
08

Відкликання доступу

Власник салону може вимкнути інтеграцію та відкликати ключі. MeeTimeUA також може призупинити доступ у разі інциденту безпеки, порушення Умов або законної вимоги. Старі ключі не відновлюються автоматично після повторного ввімкнення.

підтримки MeeTimeUA

Потрібне уточнення?

З питань роботи сервісу звертайтеся до підтримки. Для юридичних питань і запитів щодо персональних даних є окремі адреси.