Мы уважаем ваше право на неприкосновенность частной жизни. Настоящая политика описывает, какие данные мы собираем, для чего мы их собираем, с кем мы ими делимся и каковы ваши права.
1. Оператор данных
Оператором персональных данных, собираемых через платформу proaici.com (далее — «Платформа»), является:
Pro Aici
Кишинёв, Республика Молдова
Email: dpo@proaici.com (ответственный за защиту данных)
Общий email: contact@proaici.com
Наша деятельность по обработке регулируется Законом № 133/2011 о защите персональных данных Республики Молдова и, в применимых случаях, Регламентом (ЕС) 2016/679 (GDPR).
2. Какие данные мы собираем
2.1 Данные, предоставленные вами напрямую
- Учётная запись — имя, email, пароль (зашифрованный), номер телефона. Когда собираем: при регистрации.
- Профиль — фотография, биография, социальные сети, пол, адрес. Когда собираем: при редактировании профиля.
- Бизнес — данные о заведении (название, адрес, расписание, меню, изображения). Когда собираем: при создании листинга.
- Платежи — платёжные данные, история транзакций. Когда собираем: при подписке на платный тариф.
- Коммуникации — сообщения в чате, отзывы, переписка со службой поддержки. Когда собираем: когда вы взаимодействуете на Платформе.
2.2 Данные, собираемые автоматически
- Технические данные: IP-адрес, тип браузера, операционная система, идентификатор устройства;
- Данные об использовании: посещённые страницы, продолжительность сеанса, открытые листинги;
- Приблизительное местоположение: определяемое по IP-адресу или, с вашего согласия, по GPS (для функции карты).
2.3 Данные от третьих лиц
Если вы выполняете вход через Google или Apple (когда эта опция станет доступной), мы получаем ваше имя, email и аватар от этих поставщиков. Мы не храним пароли этих учётных записей.
3. Цели обработки
Мы используем ваши данные для:
- Предоставления услуги — аутентификация, бронирования, чат с владельцами, отображение листингов;
- Персонализации — рекомендации заведений на основе истории и местоположения;
- Коммуникации — уведомления, связанные с бронированиями, новыми сообщениями, обновлениями учётной записи;
- Платежей и выставления счетов — обработка подписок, выставление счетов, предотвращение мошенничества;
- Улучшения и анализа — агрегированная статистика, отладка, оптимизация производительности;
- Соблюдения законодательства — выполнение налоговых обязательств, ответ на правомерные запросы.
4. Правовое основание обработки
- Исполнение договора — создание учётной записи, обработка бронирований, предоставление подписки;
- Законный интерес — предотвращение мошенничества, безопасность, улучшение услуги;
- Согласие — маркетинговые письма, неосновные файлы cookie, геолокация;
- Юридическое обязательство — бухгалтерские записи, ответ на запросы органов власти.
Вы можете отозвать своё согласие в любое время — отзыв не влияет на законность обработки, осуществлённой ранее.
5. Файлы cookie и аналогичные технологии
Мы используем следующие типы файлов cookie:
- Основные — аутентификация (Sanctum), предотвращение CSRF-мошенничества. Не могут быть отключены.
- Предпочтения — язык, город, предпочитаемая тема.
- Аналитические — анонимная статистика об использовании Платформы (количество посетителей, популярные страницы).
Вы можете управлять настройками файлов cookie из настроек браузера или из баннера согласия, отображаемого при первом посещении.
6. Передача данных
Мы не продаём ваши данные. Мы передаём их только в следующих ситуациях, организациям, на которые возлагаются строгие обязательства по конфиденциальности:
- Владельцы заведений — ваше имя, контакт и содержание сообщений / бронирований видны владельцу листинга, к которому вы обращаетесь;
- Поставщики инфраструктуры — хостинг, CDN, транзакционная электронная почта (по договору обработки в соответствии со ст. 28 GDPR);
- Платёжные процессоры — для подписок (мы не храним полные данные карты — они остаются у процессора, сертифицированного по PCI-DSS);
- Государственные органы — только на основании юридически обоснованного запроса, в соответствии с применимыми процедурами.
7. Международная передача
Основные серверы расположены в Республике Молдова и/или Европейском союзе. Если мы используем поставщиков за пределами ЕЭП (например, определённые аналитические сервисы), мы обеспечиваем защиту передачи посредством:
- решений Европейской комиссии о достаточности уровня защиты;
- стандартных договорных положений (SCC);
- или вашего явного согласия.
8. Срок хранения данных
- Активная учётная запись — в течение всего срока существования учётной записи;
- Учётная запись, удалённая по вашему запросу — немедленно, за исключениями, указанными ниже;
- Неактивная учётная запись — удаляется автоматически после 24 месяцев бездействия;
- Счета и бухгалтерские записи — 5 лет (юридическое обязательство);
- Журналы безопасности — 12 месяцев;
- Сообщения и отзывы — в течение срока существования учётной записи; отзывы могут оставаться анонимными в листингах после удаления.
9. Ваши права
Как субъект данных, вы имеете следующие права:
- Право на информацию и доступ — вы можете запросить копию данных, которые мы храним о вас;
- Право на исправление — исправление неточных данных непосредственно на странице профиля или по запросу;
- Право на удаление («право быть забытым») — вы можете удалить учётную запись в настройках;
- Право на ограничение обработки — например, на период проверки точности данных;
- Право на переносимость — получить данные в структурированном, общеупотребительном формате (JSON);
- Право на возражение — в частности, в отношении обработки, основанной на законном интересе;
- Право не подвергаться автоматизированным решениям — мы не принимаем решений, порождающих юридические последствия, исключительно на основе алгоритмов;
- Право подать жалобу — в Национальный центр по защите персональных данных Республики Молдова (datepersonale.md) или, для резидентов ЕС, в национальный надзорный орган.
Для осуществления любого права напишите на dpo@proaici.com. Мы ответим в течение максимум 30 календарных дней.
10. Меры безопасности
Мы применяем надлежащие технические и организационные меры:
- шифрование TLS/HTTPS для всех соединений;
- пароли, хранимые с использованием современных алгоритмов хеширования (bcrypt);
- двухфакторная аутентификация (2FA), доступная для всех учётных записей;
- доступ к базе данных, ограниченный авторизованным персоналом, с ведением журнала;
- ежедневные резервные копии, хранимые в зашифрованном виде;
- периодические тестирования безопасности.
11. Защита несовершеннолетних
Платформа не предназначена для лиц младше 16 лет. Мы сознательно не собираем данные несовершеннолетних. Если вам станет известно, что несовершеннолетний предоставил нам данные без согласия родителя или опекуна, просим уведомить нас по адресу dpo@proaici.com, чтобы данные были удалены.
12. Изменения политики
Настоящая политика может быть обновлена. О существенных изменениях будет сообщено по электронной почте (зарегистрированным пользователям) или посредством заметного объявления на Платформе не менее чем за 15 дней до вступления в силу.
13. Контакты
Ответственный за защиту данных:
Email: dpo@proaici.com
Почтовый адрес: Кишинёв, Республика Молдова
По другим вопросам вы можете написать нам на contact@proaici.com.
См. также: Условия использования для ознакомления с правилами использования Платформы.