Политика конфиденциальности
Черновик. Документ подготовлен как рабочая основа и
должен быть проверен юристом и дополнен реквизитами компании до публикации.
Плейсхолдеры отмечены [так].
Настоящая политика описывает, как [НАЗВАНИЕ КОМПАНИИ SRL]
(далее — «Convia», «мы»), зарегистрированная по адресу
[адрес] (IDNO [номер]),
обрабатывает персональные данные при работе сервиса сквозной аналитики
convia.md. Мы соблюдаем Закон Республики Молдова № 133/2011 «О защите
персональных данных», а для посетителей из ЕЭЗ — GDPR.
1. Две роли
- Оператор — для данных наших клиентов (владельцев аккаунтов):
имя, email, данные для входа, платёжные реквизиты.
- Обработчик (по поручению клиента) — для данных посетителей
сайтов наших клиентов, которые собирает счётчик Convia. Оператором этих
данных является клиент — владелец сайта; условия обработки фиксируются
договором на обработку данных (DPA).
2. Какие данные собирает счётчик
- события посещения: страницы, время, источник перехода, рекламные метки
(UTM, gclid, fbclid), тип устройства, страна по IP (сам IP-адрес не сохраняется);
- обезличенные идентификаторы посетителя и сессии (случайные, в localStorage браузера);
- при отправке формы заявки — контакты, которые посетитель указал сам
(телефон, email). В аналитической базе хранятся только их криптографические
хэши; исходные контакты доступны только клиенту — владельцу сайта.
Счётчик не собирает содержимое других полей форм, пароли и платёжные данные.
3. Цели и правовые основания
- аналитика эффективности рекламы для клиента — исполнение договора с клиентом;
- передача данных о заявках и продажах в рекламные системы (Google, Meta) —
по поручению и настройкам клиента, в хэшированном виде;
- работа аккаунта, поддержка, выставление счетов — исполнение договора;
- безопасность и предотвращение злоупотреблений — законный интерес.
4. Хранение и сроки
Данные хранятся на серверах в [юрисдикция хостинга].
События посещений — [24 месяца] или меньше по тарифу
клиента; данные аккаунтов — на время действия договора и
[3 года] после для целей учёта. По окончании сроков
данные удаляются или обезличиваются.
5. Кому передаются данные
- субпроцессоры инфраструктуры: [хостинг-провайдер];
- рекламные платформы (Google, Meta) — только по настройке клиента и
только хэшированные контакты;
- государственным органам — по законному требованию.
- Telegram — если клиент включил уведомления о заявках в свой чат.
В сообщение попадают только канал, кампания и ссылка на заявку; ни
телефон, ни почта, ни имя не передаются. Чат и учётная запись
принадлежат клиенту. Сообщение остаётся в Telegram:
удалить его может только владелец чата.
Мы не продаём персональные данные.
6. Данные, получаемые через API Google
Этот раздел отдельно описывает данные, которые мы получаем через API
Google, когда клиент подключает свой кабинет Google Ads («данные
пользователя Google»).
- Что получаем: OAuth-токен обновления, список рекламных кабинетов,
к которым клиент дал доступ, и суточную статистику кампаний — расход,
клики, показы. Паролей мы не получаем и не запрашиваем.
- Как используем: исключительно для построения отчётов клиента —
стоимости заявки и окупаемости рекламы. Доступ только на чтение: мы не
создаём, не изменяем и не останавливаем кампании.
- Кому передаём: никому. Эти данные видны только пользователям
того проекта, который дал доступ. Мы не продаём их, не передаём брокерам
данных, не используем для таргетированной рекламы, оценки
кредитоспособности или обучения моделей искусственного интеллекта и не
передаём третьим лицам для целей, отличных от описанных здесь.
- Как защищаем: передача только по HTTPS; токен хранится
зашифрованным (AES-256-GCM, ключ вне базы данных и отделён от ключа для
контактов); доступ внутри приложения ограничен ролями; серверы находятся
в Европейском союзе (Германия). В резервных копиях шифрование полей
сохраняется.
- Как удаляются: клиент может отозвать доступ в любой момент — в
настройках аккаунта Google или на экране «Подключения» Сервиса. При
отзыве мы удаляем токен; уже загруженная статистика расходов удаляется
вместе с проектом или по запросу.
7. Права субъектов данных
Вы вправе запросить доступ, исправление, удаление, ограничение обработки
и переносимость данных, а также отозвать согласие. Если ваши данные собраны
счётчиком на сайте клиента — обратитесь к владельцу этого сайта (оператору);
мы поможем ему исполнить запрос. Контакт: [privacy@convia.md].
Надзорный орган — Национальный центр по защите персональных данных РМ (CNPDCP).
8. Cookies и localStorage
Счётчик использует localStorage для обезличенных идентификаторов и очереди
событий; сервис convia.md использует localStorage для сессии входа.
Обязанность показать посетителям уведомление о сборе данных лежит на
владельце сайта; мы предоставляем готовый текст.
9. Изменения
Обновления политики публикуются на этой странице с датой вступления в силу.
Действующая редакция: [дата].