Перейти к основному содержимому

Политика конфиденциальности

Это дополнительный перевод. Юридически обязательной является немецкая версия документа: Datenschutzerklärung.

Здесь ты найдёшь информацию о том, как DolmiDesk™ обращается с твоими данными в соответствии с GDPR.

Последнее обновление: 23 июля 2026 г.

Преамбула

В этой политике конфиденциальности мы хотим рассказать тебе, какие виды твоих персональных данных мы обрабатываем, для каких целей и в каком объёме. Эта декларация распространяется на все виды обработки персональных данных, которые мы осуществляем, — в частности, в рамках предоставления нашего SaaS-приложения DolmiDesk (доступного по адресу app.dolmidesk.com), наших веб-сайтов, а также общения с тобой.

DolmiDesk — это приложение для переводчиков и поставщиков переводческих услуг для управления заказами, клиентами, плательщиками расходов, а также для создания и отправки счетов, напоминаний об оплате и электронных счетов.

Ответственный за обработку данных

Dmitry Dugarev

Адрес: Mombacher Weg 26, 65936 Frankfurt am Main, Германия

Адрес электронной почты: support@dolmidesk.com

Выходные данные: dolmidesk.com/legal/imprint

Обзор обработки данных

Приведённый ниже обзор кратко описывает виды обрабатываемых данных и цели их обработки, а также указывает на затронутых субъектов данных.

Виды обрабатываемых данных

  • Базовые данные (например, имя, название компании, адрес)
  • Контактные данные (например, адреса электронной почты, номера телефонов)
  • Платёжные данные (например, банковские реквизиты, данные счетов)
  • Договорные данные (например, выбранный тариф, срок действия договора)
  • Данные о содержимом (например, вносимые тобой в DolmiDesk заказы, данные клиентов и счетов)
  • Данные об использовании (например, используемые функции, время использования — только с твоего согласия)
  • Мета-, коммуникационные и процедурные данные (например, IP-адреса, временные метки, информация об устройстве)
  • Данные журналов (например, лог-файлы, журналы аудита)

Категории субъектов данных

  • Клиенты (пользователи приложения)
  • Заинтересованные лица
  • Партнёры по коммуникации
  • Деловые и договорные партнёры
  • Лица, чьи данные наши клиенты вносят в приложение (см. раздел «Обработка по поручению наших клиентов»)

Цели обработки

  • Оказание договорных услуг и исполнение договорных обязательств
  • Предоставление нашего онлайн-сервиса и обеспечение удобства использования
  • Эксплуатация информационно-технической инфраструктуры
  • Меры безопасности
  • Коммуникация
  • Офисные и организационные процессы
  • Улучшение продукта и измерение охвата (только с твоего согласия)

Применимые правовые основания

Ниже ты найдёшь обзор правовых оснований GDPR, на основании которых мы обрабатываем персональные данные. Обрати внимание, что помимо положений GDPR могут также действовать национальные нормы о защите данных в стране твоего или нашего проживания либо местонахождения. Если в отдельном случае применимы более специфические правовые основания, мы сообщим тебе об этом в этой политике конфиденциальности.

  • Согласие (Art. 6 Abs. 1 S. 1 lit. a DSGVO): Ты даёшь согласие на обработку своих персональных данных для одной или нескольких конкретных целей.
  • Исполнение договора и преддоговорные запросы (Art. 6 Abs. 1 S. 1 lit. b DSGVO): Обработка необходима для исполнения договора или для выполнения преддоговорных мер по твоему запросу.
  • Правовое обязательство (Art. 6 Abs. 1 S. 1 lit. c DSGVO): Обработка необходима для исполнения законодательного обязательства (например, обязанностей по хранению данных согласно торговому и налоговому праву).
  • Законные интересы (Art. 6 Abs. 1 S. 1 lit. f DSGVO): Обработка служит защите наших интересов или интересов третьих лиц, если только твои права не имеют приоритета.

Национальные нормы о защите данных в Германии: Кроме того, в Германии действуют специальные нормы, а именно Федеральный закон о защите данных (Bundesdatenschutzgesetz, BDSG) — в частности, в отношении права на информацию, удаление, возражение, обработку особых категорий персональных данных, а также передачу данных и автоматизированное принятие решений. Для доступа к информации на твоих конечных устройствах (например, файлам cookie) также действует § 25 Закона о защите данных и неприкосновенности частной жизни в телекоммуникациях и цифровых услугах (TDDDG).

Меры безопасности

В соответствии с законодательными требованиями — с учётом уровня развития техники, затрат на внедрение, а также характера, объёма, обстоятельств и целей обработки — мы принимаем соответствующие технические и организационные меры для обеспечения уровня защиты, соразмерного риску.

К важным мерам, в частности, относятся:

  • Шифрованная передача всех данных между твоим браузером и нашими серверами (TLS/HTTPS).
  • Шифрованное хранение создаваемых документов (например, PDF-файлов счетов) с индивидуальными ключами для каждого файла в приватных, недоступных публично системах хранения.
  • Изоляция данных между клиентами: твои данные логически строго отделены от данных других клиентов.
  • Защита доступа с помощью серверных сессий, двухфакторной аутентификации и passkeys.
  • Хостинг исключительно в дата-центрах на территории Европейского союза.
  • Учёт требований защиты данных уже на этапе разработки за счёт настроек по умолчанию, дружественных к защите данных (Art. 25 DSGVO).

Подробное описание ты найдёшь в документе «Технические и организационные меры (TOM)», который можно скачать в приложении в разделе Настройки → Конфиденциальность.

Передача персональных данных

В рамках нашей обработки персональных данных может случиться, что они передаются или раскрываются другим органам, компаниям, юридически самостоятельным организационным подразделениям или лицам — например, IT-провайдерам, которые обслуживают нашу инфраструктуру. При этом мы всегда соблюдаем законодательные требования и заключаем с получателями данных соответствующие договоры (в частности, договоры об обработке данных по поручению согласно Art. 28 DSGVO). Актуальный список используемых нами субобработчиков ты найдёшь в документе «Список субобработчиков» в приложении в разделе Настройки → Конфиденциальность.

Международная передача данных

Обработка твоих данных в целом происходит в дата-центрах на территории Европейского союза (Франция и Нидерланды). Если мы поручаем обработку данных в третьей стране (за пределами ЕС/ЕЭЗ) или это происходит в рамках использования услуг третьих лиц, это осуществляется только в соответствии с законодательными требованиями. Если уровень защиты данных третьей страны признан решением об адекватности (Art. 45 DSGVO), оно служит основанием — для провайдеров из США, в частности, сертификация по EU-US Data Privacy Framework (DPF). В остальных случаях передача данных происходит только тогда, когда уровень защиты данных обеспечен иным образом, например, стандартными договорными оговорками (Art. 46 Abs. 2 lit. c DSGVO).

Дополнительную информацию ты найдёшь на commission.europa.eu/law/law-topic/data-protection_de и www.dataprivacyframework.gov/.

Общая информация о хранении и удалении данных

Мы удаляем твои персональные данные в соответствии с законодательными положениями, как только отзывается лежащее в основе согласие или отсутствуют иные правовые основания для обработки — это относится к случаям, когда первоначальная цель обработки отпадает или данные больше не нужны. Исключения действуют, если законодательные обязанности или особые интересы требуют более длительного хранения.

Данные, которые должны храниться по торгово- или налогово-правовым причинам либо для защиты правовых требований, архивируются соответствующим образом. К значимым срокам хранения и удаления, в частности, относятся:

  • 10 лет: срок хранения книг, записей, годовых отчётов, инвентарных описей и связанных с ними рабочих инструкций (§ 147 Abs. 1 Nr. 1 i. V. m. Abs. 3 AO, § 14b Abs. 1 UStG, § 257 Abs. 1 Nr. 1 i. V. m. Abs. 4 HGB).
  • 8 лет: срок хранения бухгалтерских документов, например счетов и подтверждений расходов (§ 147 Abs. 1 Nr. 4 und 4a i. V. m. Abs. 3 AO, § 257 Abs. 1 Nr. 4 i. V. m. Abs. 4 HGB).
  • 6 лет: срок хранения прочих деловых документов, если они имеют значение для налогообложения (§ 147 Abs. 1 Nr. 2, 3, 5 i. V. m. Abs. 3 AO, § 257 Abs. 1 Nr. 2 u. 3 i. V. m. Abs. 4 HGB).
  • 3 года: хранение данных для учёта возможных требований по гарантии и возмещению ущерба (§§ 195, 199 BGB).

После окончания действия твоего договора мы удаляем твою учётную запись и внесённые тобой данные о содержимом, если этому не препятствуют законодательные обязанности по хранению. Подробности регулируются договором об обработке данных по поручению.

Права субъектов данных

Согласно GDPR, тебе как субъекту данных, в частности, принадлежат следующие права:

  • Право на возражение: Ты можешь в любое время возразить против обработки твоих персональных данных, осуществляемой на основании Art. 6 Abs. 1 lit. e или f DSGVO; это относится и к профилированию, основанному на этих положениях. В частности, у тебя есть право возразить против обработки для целей прямого маркетинга.
  • Право на отзыв согласия: Ты можешь в любое время отозвать данное согласие с действием на будущее — например, согласие на продуктовую телеметрию можно отозвать непосредственно в приложении через «Твои настройки конфиденциальности» в меню аккаунта или в разделе Настройки → Конфиденциальность.
  • Право на информацию: У тебя есть право узнать, обрабатываются ли и какие именно твои данные, а также получить копию этих данных и дополнительную информацию в соответствии с законодательными требованиями. Копию персональных данных, сохранённых для твоей учётной записи, ты можешь в любое время самостоятельно скачать в приложении в разделе Настройки → Конфиденциальность.
  • Право на исправление: Ты можешь потребовать дополнения или исправления неверных данных.
  • Право на удаление и ограничение обработки: В соответствии с законодательными требованиями ты можешь потребовать удаления своих данных или ограничения их обработки.
  • Право на переносимость данных: У тебя есть право получить свои данные в структурированном, широко используемом и машиночитаемом формате или потребовать их передачи другому ответственному за обработку. Для этого в приложении в разделе Настройки → Экспорт данных доступна функция экспорта.
  • Жалоба в надзорный орган: Ты можешь подать жалобу в надзорный орган по защите данных, если считаешь, что обработка твоих данных нарушает GDPR. Ответственным за нас является Уполномоченный земли Гессен по защите данных и свободе информации (Hessischer Beauftragter für Datenschutz und Informationsfreiheit), Gustav-Stresemann-Ring 1, 65189 Wiesbaden.

Деловые услуги

Мы обрабатываем данные наших договорных партнёров — то есть клиентов и заинтересованных лиц — в рамках договорных и схожих правоотношений, а также в коммуникации (в том числе преддоговорной), например для ответа на запросы. Эти данные служат для исполнения наших договорных обязательств — в частности, предоставления DolmiDesk — а также для защиты наших прав, выполнения административных задач и организации нашей компании.

Передача третьим лицам происходит только в том случае, если это необходимо для достижения указанных целей или соблюдения законодательных обязанностей. Мы удаляем эти данные по истечении законодательных сроков хранения; данные, не подлежащие обязательному хранению, мы удаляем, как только они больше не нужны для исполнения договора.

Виды обрабатываемых данных: базовые данные, платёжные данные, контактные данные, договорные данные, данные об использовании, а также мета-, коммуникационные и процедурные данные. Субъекты данных: клиенты, заинтересованные лица, деловые и договорные партнёры. Правовые основания: исполнение договора и преддоговорные запросы (Art. 6 Abs. 1 S. 1 lit. b DSGVO), правовое обязательство (Art. 6 Abs. 1 S. 1 lit. c DSGVO), законные интересы (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

Регистрация и учётная запись

Для использования DolmiDesk требуется учётная запись. При регистрации мы обрабатываем твой адрес электронной почты, твоё имя и выбранный тобой пароль (который хранится исключительно в криптографически защищённом виде). По желанию ты можешь включить двухфакторную аутентификацию или добавить passkeys; необходимые для этого данные (например, открытые ключи) сохраняются для защиты твоей учётной записи. Входы в систему ведутся на сервере в виде сессий; активные сессии ты можешь просматривать и завершать в настройках.

Правовые основания: исполнение договора (Art. 6 Abs. 1 S. 1 lit. b DSGVO); для мер безопасности также законные интересы (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

Обработка платежей

Для расчёта наших услуг мы обрабатываем необходимые данные счетов и платежей (например, адрес для выставления счёта, идентификационный номер плательщика НДС, статус платежа). Обработка платежей осуществляется через платёжного провайдера Stripe. Когда ты начинаешь процесс оплаты, тебя перенаправляют на платёжную страницу, управляемую Stripe; введённые там платёжные данные (например, номер карты, IBAN) обрабатываются исключительно компанией Stripe и не передаются нам в открытом виде. От Stripe мы получаем только информацию, необходимую для исполнения договора (в том числе статус платежа, способ оплаты, идентификатор операции). При этом Stripe обрабатывает данные также как самостоятельный ответственный за обработку, если это необходимо для исполнения её собственных надзорных обязанностей и обязанностей по противодействию отмыванию денег.

  • Поставщик услуг: Stripe Payments Europe, Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ирландия (для пользователей в ЕЭЗ); материнская компания: Stripe, Inc., 354 Oyster Point Blvd, South San Francisco, CA 94080, США
  • Правовые основания: исполнение договора (Art. 6 Abs. 1 S. 1 lit. b DSGVO), правовое обязательство (Art. 6 Abs. 1 S. 1 lit. c DSGVO)
  • Веб-сайт: stripe.com
  • Политика конфиденциальности: stripe.com/de/privacy
  • Договор об обработке данных по поручению: заключён с провайдером (Stripe Data Processing Agreement)
  • Основание передачи в третьи страны: EU-US Data Privacy Framework (DPF), а также стандартные договорные оговорки (Art. 46 Abs. 2 lit. c DSGVO)

Правовые основания: исполнение договора (Art. 6 Abs. 1 S. 1 lit. b DSGVO), правовое обязательство (Art. 6 Abs. 1 S. 1 lit. c DSGVO).

Обработка по поручению наших клиентов

DolmiDesk — это инструмент, с помощью которого наши клиенты обрабатывают персональные данные третьих лиц — например, имена и контактные данные своих заказчиков, места оказания услуг и данные для расчётов. В отношении этих данных о содержимом наши клиенты являются ответственными за обработку в смысле законодательства о защите данных; мы обрабатываем их исключительно как обработчик по поручению согласно Art. 28 DSGVO на основании договора об обработке данных по поручению, строго следуя указаниям и только в целях предоставления приложения.

Мы не анализируем эти данные о содержимом для собственных целей, не передаём их третьим лицам (за исключением субобработчиков, указанных в документе «Список субобработчиков») и удаляем их в соответствии с договором об обработке данных по поручению. Субъекты данных, чьи данные были внесены нашими клиентами в DolmiDesk, для реализации своих прав должны обращаться к соответствующему ответственному за обработку; мы оказываем нашим клиентам поддержку при ответах на такие запросы.

Правовое основание в отношениях с нашими клиентами: исполнение договора (Art. 6 Abs. 1 S. 1 lit. b DSGVO) в сочетании с договором об обработке данных по поручению (Art. 28 DSGVO).

Предоставление онлайн-сервиса и веб-хостинг

Мы обрабатываем данные пользователей, чтобы иметь возможность предоставлять наши онлайн-сервисы. К ним относится, в частности, IP-адрес, необходимый для передачи содержимого и функций в твой браузер или на твоё устройство.

Виды обрабатываемых данных: данные об использовании, мета-, коммуникационные и процедурные данные, данные журналов. Субъекты данных: пользователи. Цели: предоставление онлайн-сервиса, эксплуатация IT-инфраструктуры, меры безопасности. Правовые основания: исполнение договора (Art. 6 Abs. 1 S. 1 lit. b DSGVO), законные интересы (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

Сбор данных о доступе и лог-файлов

Обращения к нашим сервисам протоколируются в лог-файлах сервера, которые могут содержать, среди прочего, IP-адрес, время обращения и информацию о браузере. Лог-файлы служат для обеспечения эксплуатационной безопасности, анализа ошибок и защиты от перегрузок и злоупотреблений. Лог-файлы удаляются или анонимизируются не позднее чем через 30 дней, если они не требуются для расследования конкретного инцидента.

Правовые основания: законные интересы (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

Хостинг у Scaleway

Наше приложение, база данных, хранилище документов и отправка системных писем работают на инфраструктуре Scaleway. Обработка происходит исключительно в дата-центрах на территории Европейского союза (Франция и Нидерланды).

  • Поставщик услуг: Scaleway SAS, 8 rue de la Ville l'Évêque, 75008 Paris, Франция
  • Правовые основания: исполнение договора (Art. 6 Abs. 1 S. 1 lit. b DSGVO), законные интересы (Art. 6 Abs. 1 S. 1 lit. f DSGVO)
  • Веб-сайт: www.scaleway.com
  • Политика конфиденциальности: www.scaleway.com/en/privacy-policy/
  • Договор об обработке данных по поручению: заключён с провайдером (входит в состав условий обслуживания Scaleway)
  • Передача в третьи страны: отсутствует — обработка происходит исключительно в ЕС

Доставка через Cloudflare

Веб-приложение доставляется через сеть Cloudflare, которая одновременно выполняет функции сети доставки контента (CDN) и защиты от атак (например, DDoS). Кроме того, наш веб-сайт dolmidesk.com полностью размещён на Cloudflare (Cloudflare Pages). При этом Cloudflare обрабатывает технически необходимые данные соединения (в частности, IP-адрес). Форма заявки на участие в бета-программе (см. «Заявки на участие в бета-программе и рассылка для заинтересованных лиц») также обрабатывается через функцию Cloudflare (Cloudflare Pages Function), которая пересылает твои данные в наш собственный сервис Notifuse; при этом Cloudflare в течение короткого времени передачи также обрабатывает указанные тобой в форме данные.

  • Поставщик услуг: Cloudflare, Inc., 101 Townsend Street, San Francisco, CA 94107, США
  • Правовые основания: законные интересы (Art. 6 Abs. 1 S. 1 lit. f DSGVO) — безопасная и производительная доставка онлайн-сервиса
  • Веб-сайт: www.cloudflare.com
  • Политика конфиденциальности: www.cloudflare.com/privacypolicy/
  • Договор об обработке данных по поручению: заключён с провайдером (Cloudflare Data Processing Addendum)
  • Основание передачи в третьи страны: EU-US Data Privacy Framework (DPF), а также стандартные договорные оговорки (Art. 46 Abs. 2 lit. c DSGVO)

Мы используем файлы cookie и аналогичные технологии (например, локальное хранилище твоего браузера), во-первых, в объёме, необходимом для работы приложения:

  • Сессионный cookie-файл: После входа в систему cookie-файл сохраняет идентификатор твоей сессии, чтобы ты оставался(-ась) в системе. Он строго необходим для предоставления сервиса и становится недействительным при выходе или по истечении сессии.
  • Настройка языка: Выбранный тобой язык сохраняется в локальном хранилище твоего браузера, чтобы приложение запускалось на твоём языке.
  • Статус согласия: Твой выбор, сделанный в диалоге согласия (см. ниже), сохраняется в локальном хранилище твоего браузера, чтобы при последующих посещениях его не нужно было запрашивать снова.

Сохранение информации на твоём устройстве и доступ к ней в этих случаях абсолютно необходимы для предоставления явно запрошенного тобой сервиса (§ 25 Abs. 2 Nr. 2 TDDDG); согласия для этого не требуется.

Прочие файлы cookie и аналогичные технологии хранения мы используем только с твоего согласия (§ 25 Abs. 1 TDDDG; Art. 6 Abs. 1 S. 1 lit. a DSGVO). При первом обращении к приложению диалог согласия (баннер cookie) запрашивает твой выбор по категориям «Функциональные», «Статистика» и «Маркетинг». В настоящее время мы используем требующие согласия технологии исключительно в категории «Статистика» (сервис аналитики PostHog, см. раздел «Веб-аналитика»); файлы cookie или аналогичные идентификаторы в рекламных целях мы не используем. Свой выбор ты можешь в любое время изменить или отозвать с действием на будущее — через «Твои настройки конфиденциальности» в меню аккаунта приложения.

Правовые основания: исполнение договора (Art. 6 Abs. 1 S. 1 lit. b DSGVO), законные интересы (Art. 6 Abs. 1 S. 1 lit. f DSGVO), согласие (Art. 6 Abs. 1 S. 1 lit. a DSGVO); § 25 Abs. 1 и Abs. 2 Nr. 2 TDDDG.

Отправка электронных писем и управление контактами

Отправка системных писем и писем с документами

Из приложения отправляются электронные письма — например, ссылки для подтверждения, уведомления по безопасности, а также инициированные тобой письма с документами (например, отправка счетов твоим клиентам). Отправка осуществляется через инфраструктуру транзакционных писем Scaleway (см. выше); обрабатываются адрес получателя, тема, содержание, а также информация о доставке.

Правовые основания: исполнение договора (Art. 6 Abs. 1 S. 1 lit. b DSGVO).

Заявки на участие в бета-программе и рассылка для заинтересованных лиц

С помощью формы на dolmidesk.com/join-beta ты можешь подать заявку на участие в бета-программе. При этом мы обрабатываем указанные тобой данные (имя, адрес электронной почты, используемый календарь, желаемый расчётный период, при необходимости — объём счетов и сообщение), а также время подачи заявки, чтобы рассмотреть твою заявку и в случае одобрения предоставить тебе доступ.

Включение в рассылку происходит по процедуре двойного подтверждения (double opt-in): после отправки формы ты получаешь письмо со ссылкой для подтверждения. Только после твоего подтверждения заявка рассматривается; без подтверждения мы удаляем твои данные.

Для управления этой рассылкой и отправки связанных с ней писем мы используем программное обеспечение Notifuse. Мы эксплуатируем Notifuse самостоятельно на собственном оборудовании по адресу нашей компании в Германии (адрес см. в разделе «Ответственный за обработку данных»). Таким образом, сам Notifuse не является облачным сервисом третьей стороны; контактные данные и данные рассылки хранятся исключительно на нашем собственном оборудовании. Однако, поскольку наш веб-сайт и форма заявки размещены на Cloudflare или обрабатываются через функцию Cloudflare соответственно (см. «Доставка через Cloudflare»), введённые тобой в форму данные при передаче проходят через инфраструктуру Cloudflare, прежде чем достичь нашего сервиса Notifuse; дальнейшая обработка данных рассылки внешним провайдером не осуществляется. Доступ к интерфейсу управления защищён предварительным контролем доступа и двухфакторной аутентификацией; передача данных осуществляется исключительно в зашифрованном виде (TLS). Для доставки писем мы используем ту же инфраструктуру отправки, что и для остальных наших системных писем (см. «Хостинг у Scaleway»).

Своё согласие на получение этих писем ты можешь в любое время отозвать с действием на будущее — через ссылку для отписки в каждом письме или в свободной форме сообщением нам. После отзыва согласия или завершения бета-программы мы удаляем твои данные из рассылки, если этому не препятствуют законодательные обязанности по хранению.

Виды обрабатываемых данных: базовые данные, контактные данные, данные о содержимом, мета- и процедурные данные (например, время подтверждения). Субъекты данных: заинтересованные лица. Правовые основания: согласие (Art. 6 Abs. 1 S. 1 lit. a DSGVO), преддоговорные меры (Art. 6 Abs. 1 S. 1 lit. b DSGVO).

Управление контактами и запросами

Если ты связываешься с нами — по электронной почте, через контактную форму или иным способом — мы обрабатываем указанные тобой данные в объёме, необходимом для обработки твоего запроса.

Виды обрабатываемых данных: базовые данные, контактные данные, данные о содержимом. Субъекты данных: партнёры по коммуникации. Правовые основания: исполнение договора и преддоговорные запросы (Art. 6 Abs. 1 S. 1 lit. b DSGVO), законные интересы (Art. 6 Abs. 1 S. 1 lit. f DSGVO).

Веб-аналитика, мониторинг и оптимизация

Для улучшения продукта мы используем — исключительно с твоего согласия — сервис аналитики PostHog. Согласие ты даёшь через категорию «Статистика» диалога согласия (баннер cookie, см. раздел «Использование файлов cookie»). Дополнительно ты можешь независимо отключить сбор данных с помощью переключателя «Анонимная статистика использования» в приложении в разделе Настройки → Конфиденциальность; анализ проводится только в том случае, если активны оба параметра. Без твоего согласия анализ не проводится.

Фиксируются события использования (например, используемые функции, пути кликов), а также технические данные (например, браузер, операционная система). Сбор данных происходит анонимно: профили пользователей не создаются, события не связываются с твоей учётной записью, а записи сессий (session recordings) отключены. Мы используем PostHog в облаке ЕС: данные хранятся исключительно на серверах на территории Европейского союза (Frankfurt am Main, Германия). Данные о содержимом, которые ты вносишь в DolmiDesk (например, имена твоих клиентов), не являются предметом анализа.

  • Поставщик услуг: PostHog, Inc., 2261 Market Street #4008, San Francisco, CA 94114, США (хранение данных: облако ЕС, Frankfurt am Main)
  • Правовые основания: согласие (Art. 6 Abs. 1 S. 1 lit. a DSGVO; § 25 Abs. 1 TDDDG)
  • Веб-сайт: posthog.com
  • Политика конфиденциальности: posthog.com/privacy
  • Договор об обработке данных по поручению: заключён с провайдером (PostHog Data Processing Agreement)
  • Основание передачи в третьи страны: хранение данных в ЕС; для возможных обращений службы поддержки провайдера: EU-US Data Privacy Framework (DPF), а также стандартные договорные оговорки (Art. 46 Abs. 2 lit. c DSGVO)
  • Отзыв согласия (opt-out): в любое время через «Твои настройки конфиденциальности» в меню аккаунта (баннер cookie) или переключатель в разделе Настройки → Конфиденциальность

Изменения и обновления

Мы просим тебя регулярно знакомиться с содержанием этой политики конфиденциальности. Мы вносим изменения в декларацию, как только это становится необходимым из-за изменений в проводимой нами обработке данных. Как только в результате изменения потребуется твоё содействие (например, повторное согласие) или иное индивидуальное уведомление, мы проинформируем тебя.

Если в этой политике конфиденциальности указаны адреса и контактные данные компаний и организаций, они могут со временем измениться; мы просим тебя проверять эти сведения, прежде чем обращаться по ним.

Определения терминов

Ниже приведён обзор терминов, используемых в этой политике конфиденциальности. Если существуют законодательные определения, применяются они; приведённые ниже пояснения служат для лучшего понимания:

  • Базовые данные: существенная информация, необходимая для идентификации и управления договорными партнёрами и учётными записями (например, имя, контактная информация, номер клиента).
  • Данные о содержимом: информация, возникающая при создании и обработке содержимого — в DolmiDesk это, в частности, вносимые клиентами данные о заказах, клиентах и счетах.
  • Контактные данные: сведения, которые позволяют осуществлять коммуникацию (например, номера телефонов, адреса электронной почты, почтовые адреса).
  • Мета-, коммуникационные и процедурные данные: данные об обращении с информацией (например, временные метки, IP-адреса, история коммуникации, журналы аудита).
  • Данные об использовании: информация о том, как и когда используются цифровые сервисы (например, используемые функции, время использования, информация об устройстве).
  • Персональные данные: любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу (например, имя, идентификационный номер, данные о местоположении, онлайн-идентификатор).
  • Данные журналов: записи о событиях или действиях в системе (например, временные метки, IP-адреса, сообщения об ошибках).
  • Ответственный за обработку данных: лицо или организация, которые определяют цели и средства обработки персональных данных.
  • Обработка: любая операция, связанная с персональными данными, — сбор, анализ, хранение, передача или удаление.
  • Договорные данные: все детали соглашения между сторонами (например, услуги, срок действия, условия оплаты).
  • Платёжные данные: сведения, необходимые для проведения транзакций (например, банковские реквизиты, информация о счетах).

На этой странице