Политика конфиденциальности
Обновлено: 3 июня 2026 г.
1. Оператор обработки данных
Оператором обработки персональных данных, собираемых через expato.eu, является:
Oleh Veheria (коммерческое обозначение: «Futurist Systems»), индивидуальный предприниматель, зарегистрированный в Специальном режиме самозанятых работников (RETA), NIF Z2284211V, налоговый адрес: Calle Ríos Besos, núm. 16, P01 E, 30700 Torre-Pacheco (Murcia), España.
Контакт по вопросам конфиденциальности: oleh@veheria.tech
2. Какие данные мы собираем
Мы собираем следующие персональные данные только тогда, когда Вы их предоставляете или когда они строго необходимы для оказания услуги:
- Email — при подписке на рассылку или создании учётной записи (magic link)
- Профиль пользователя — предпочитаемый язык, город, наличие домашних животных (по желанию)
- Пользовательский контент — публикации на форуме, ответы, объявления в каталоге
- Данные бизнеса — при создании объявления: название бизнеса, описание, телефон, сайт, адрес
- Платёжные данные — при оформлении премиум-плана; полностью обрабатываются Stripe (мы не храним данные карт)
- Технические данные — IP-адрес, браузер, операционная система, посещённые страницы (для безопасности и агрегированной аналитики)
- Технические и согласительные cookie — подробнее в Политике использования cookie
3. Цели и правовые основания
| Цель | Правовое основание (GDPR ст. 6) |
|---|---|
| Создание и ведение учётной записи пользователя | Исполнение договора (ст. 6.1.b) |
| Отправка информационной рассылки | Согласие (ст. 6.1.a) |
| Оказание услуг каталога и форума | Исполнение договора (ст. 6.1.b) |
| Обработка платежей и выставление счетов | Исполнение договора + правовая обязанность (ст. 6.1.b, c) |
| Соблюдение налоговых и бухгалтерских обязанностей | Правовая обязанность (ст. 6.1.c) |
| Безопасность, предотвращение мошенничества и модерация | Законный интерес (ст. 6.1.f) |
| Агрегированная аналитика и улучшение сервиса | Законный интерес / согласие |
| AI-ассистент (обработка Ваших запросов) | Исполнение договора + согласие |
4. Получатели (обработчики данных)
Ваши данные передаются исключительно поставщикам, необходимым для работы сервиса. Все они находятся в ЕЭЗ или обеспечивают гарантии, предусмотренные GDPR (стандартные договорные положения):
| Поставщик | Цель | Местонахождение |
|---|---|---|
| Supabase (Supabase Inc.) | База данных, аутентификация, хранилище | ЕЭЗ (Франкфурт) |
| Vercel Inc. | Хостинг, CDN | Глобально (утверждённые SCC) |
| Resend (Resend, Inc.) | Отправка транзакционных писем и рассылки | США (SCC) |
| Stripe (Stripe Payments Europe, Ltd.) | Обработка платежей | Ирландия (ЕЭЗ) |
| Anthropic (Anthropic PBC) | AI-ассистент — обработка запросов | США (утверждённые SCC, ст. 46 GDPR) |
| OpenRouter (OpenRouter, Inc.) | AI-ассистент — маршрутизация запросов к LLM-провайдерам | США (утверждённые SCC, ст. 46 GDPR) |
Мы не продаём и не сдаём в аренду Ваши данные третьим лицам в рекламных целях.
5. Международные передачи
Некоторые поставщики (Vercel, Resend, Anthropic, OpenRouter) обрабатывают данные за пределами ЕЭЗ. Во всех случаях применяются стандартные договорные положения (SCC), утверждённые Европейской комиссией в соответствии со ст. 46 GDPR, обеспечивающие эквивалентный уровень защиты.
6. Срок хранения
- Учётные записи пользователей: в течение срока активности учётной записи и до 30 дней после запроса на удаление
- Выставление счетов и платежи: 6 лет в соответствии с Торговым кодексом и налоговыми обязанностями Испании
- Подписки на рассылку: до момента отмены подписки
- Публичный контент форума/каталога: сохраняется опубликованным, если не поступит запрос на удаление
- Технические логи: не более 90 дней
7. Ваши права (GDPR)
Вы имеете право на:
- Доступ — получение копии Ваших данных
- Исправление — исправление неточных данных
- Удаление («право на забвение») — запрос на удаление Ваших данных
- Ограничение обработки
- Переносимость — получение Ваших данных в структурированном формате
- Возражение — против обработки на основании законного интереса
- Отзыв согласия в любой момент без обратной силы
Вы можете реализовать эти права, отправив письмо на oleh@veheria.tech с адреса, привязанного к Вашей учётной записи. Мы ответим в течение не более одного месяца.
Если Вы считаете, что Ваши права не были соблюдены, Вы вправе подать жалобу в Агентство по защите персональных данных Испании (AEPD) — www.aepd.es.
8. Безопасность
Мы применяем надлежащие технические и организационные меры:
- Шифрование TLS при передаче и шифрование в состоянии покоя для базы данных
- Row Level Security (RLS) в PostgreSQL для изоляции данных между пользователями
- Беспарольная аутентификация (magic link) — мы не храним пароли
- Ограниченный доступ к персональным данным — только у Оператора
- Проверка подписей для вебхуков платежей (Stripe)
9. Несовершеннолетние
Expato не предназначен для лиц младше 16 лет. Мы сознательно не собираем данные несовершеннолетних. Если Вы обнаружите, что несовершеннолетний предоставил нам данные, свяжитесь с нами, и мы удалим такие данные.
10. Изменения в настоящей политике
Мы можем обновлять настоящую политику, чтобы отражать правовые изменения или изменения в сервисе. Дата последнего обновления указана в начале документа. О существенных изменениях зарегистрированные пользователи будут уведомлены по электронной почте не менее чем за 30 дней.
11. Контакты
По любым вопросам, связанным с Вашими персональными данными или настоящей политикой:
Email: oleh@veheria.tech Почтовый адрес: Oleh Veheria, Calle Ríos Besos, núm. 16, P01 E, 30700 Torre-Pacheco (Murcia), España