Документ · действует с 01.04.2026
Политика конфиденциальности
Как мы собираем, храним и обрабатываем ваши данные. Соответствие GDPR и 152-ФЗ.
1. Какие данные мы собираем
- Email, имя, телефон (опционально), часовой пояс, локаль.
- Платёжные данные (через шлюз freefin; полные реквизиты карт мы не храним).
- Журналы доступа (IP, user-agent, время) для безопасности и аудита.
- Технические данные использования услуг (метрики ресурсов, операции в ЛК).
- Для юр.лиц: реквизиты компании, ИНН/VAT, адрес, банковские реквизиты.
2. Цели обработки
- Предоставление услуг хостинга и сопутствующих сервисов.
- Выставление счетов и приём платежей.
- Поддержка пользователей и расследование инцидентов.
- Соблюдение применимого законодательства (хранение журналов, передача по запросу).
- Улучшение продукта (агрегированная аналитика, без идентификации).
3. Сроки хранения
- Учётная запись и данные профиля — пока активен аккаунт + 30 дней после удаления.
- Финансовые документы — 5+ лет (требование бух.учёта).
- Журналы доступа — 90 дней.
- Аудит-логи административных действий — 7 лет.
4. Передача третьим лицам
Мы передаём данные ограниченному кругу обработчиков:
- Платёжный шлюз freefin — для проведения оплат.
- Операторы дата-центров EU (для размещения оборудования и сетевой связности).
- Cloudflare — для CDN/WAF/DDoS-защиты публичного сайта.
- Postal/Postmark — для отправки транзакционных писем.
- Государственные органы — по законным запросам.
5. Права субъекта данных
В рамках GDPR / 152-ФЗ вы вправе:
- Запросить копию данных, которые мы о вас храним.
- Исправить неточные данные.
- Удалить аккаунт и связанные с ним данные (с оговорками по финансовой отчётности).
- Возражать против обработки в маркетинговых целях.
- Обратиться в надзорный орган (Andmekaitse Inspektsioon / РКН).
Запросы направляются на [email protected]; ответ в течение 30 дней.
6. Безопасность
Данные хранятся в зашифрованных базах данных (TLS in-transit, AES-256 at-rest для критических полей). Доступ сотрудников — по принципу минимальных привилегий, через VPN и WebAuthn. Каждое привилегированное действие пишется в tamper-evident audit-log.
7. Cookies
Мы используем только необходимые cookies для аутентификации и работы ЛК. Маркетинговые трекеры — только с явного согласия (cookie-banner на лендинге).
8. Контакты
Data Protection Officer: [email protected] · CloudHost OÜ, Tallinn, Estonia.