Документ · действует с 01.04.2026

Политика конфиденциальности

Как мы собираем, храним и обрабатываем ваши данные. Соответствие GDPR и 152-ФЗ.

1. Какие данные мы собираем

  • Email, имя, телефон (опционально), часовой пояс, локаль.
  • Платёжные данные (через шлюз freefin; полные реквизиты карт мы не храним).
  • Журналы доступа (IP, user-agent, время) для безопасности и аудита.
  • Технические данные использования услуг (метрики ресурсов, операции в ЛК).
  • Для юр.лиц: реквизиты компании, ИНН/VAT, адрес, банковские реквизиты.

2. Цели обработки

  • Предоставление услуг хостинга и сопутствующих сервисов.
  • Выставление счетов и приём платежей.
  • Поддержка пользователей и расследование инцидентов.
  • Соблюдение применимого законодательства (хранение журналов, передача по запросу).
  • Улучшение продукта (агрегированная аналитика, без идентификации).

3. Сроки хранения

  • Учётная запись и данные профиля — пока активен аккаунт + 30 дней после удаления.
  • Финансовые документы — 5+ лет (требование бух.учёта).
  • Журналы доступа — 90 дней.
  • Аудит-логи административных действий — 7 лет.

4. Передача третьим лицам

Мы передаём данные ограниченному кругу обработчиков:

  • Платёжный шлюз freefin — для проведения оплат.
  • Операторы дата-центров EU (для размещения оборудования и сетевой связности).
  • Cloudflare — для CDN/WAF/DDoS-защиты публичного сайта.
  • Postal/Postmark — для отправки транзакционных писем.
  • Государственные органы — по законным запросам.

5. Права субъекта данных

В рамках GDPR / 152-ФЗ вы вправе:

  • Запросить копию данных, которые мы о вас храним.
  • Исправить неточные данные.
  • Удалить аккаунт и связанные с ним данные (с оговорками по финансовой отчётности).
  • Возражать против обработки в маркетинговых целях.
  • Обратиться в надзорный орган (Andmekaitse Inspektsioon / РКН).

Запросы направляются на [email protected]; ответ в течение 30 дней.

6. Безопасность

Данные хранятся в зашифрованных базах данных (TLS in-transit, AES-256 at-rest для критических полей). Доступ сотрудников — по принципу минимальных привилегий, через VPN и WebAuthn. Каждое привилегированное действие пишется в tamper-evident audit-log.

7. Cookies

Мы используем только необходимые cookies для аутентификации и работы ЛК. Маркетинговые трекеры — только с явного согласия (cookie-banner на лендинге).

8. Контакты

Data Protection Officer: [email protected] · CloudHost OÜ, Tallinn, Estonia.

Смотрите также:ОфертаAUP