Правовая информация

Политика конфиденциальности

Как KAPUSTA.DEV собирает, использует и защищает персональные данные и какие права вы имеете в соответствии с GDPR.

1.1. Оператор данных и контакты

The controller of your personal data is KAPUSTA.DEV by Dmytro Kapusta, ul. Walerego Wróblewskiego 21E/15, 93-578 Łódź, Poland (NIP 7272892890, REGON 542771137).

For any privacy question, access request or complaint, write to sales@kapusta.dev or call +48 791 729 629. We answer privacy requests within 30 days; if a request is complex we may extend this by a further two months and will tell you why.

Мы не назначили инспектора по защите данных, поскольку это не требуется по закону. Запросы, связанные с конфиденциальностью, рассматриваются непосредственно владельцем компании.

2.2. Сфера действия настоящей политики

Настоящая политика распространяется на персональные данные, обрабатываемые через сайт kapusta.dev (включая все языковые версии и разделы /pl, /ru и /ua), наши контактные формы и формы для запроса коммерческого предложения, переписку по электронной почте, телефону и в мессенджерах (WhatsApp, Telegram), а также панель администрирования, используемую нашими сотрудниками.

Она не распространяется на сайты и приложения, которые мы создаём и передаём клиентам. После сдачи проекта и начала его эксплуатации клиентом именно клиент становится оператором данных, собираемых в рамках такого проекта; мы выступаем лишь в роли обработчика на основании отдельного соглашения об обработке данных.

3.3. Категории собираемых данных

Мы собираем только те данные, которые необходимы, чтобы ответить вам, реализовать проект и выполнить наши юридические обязательства. Мы никогда не запрашиваем данные особых категорий (о здоровье, убеждениях, биометрические данные) и просим вас не присылать нам такие данные.

  • Контактные данные и данные запроса: имя, адрес электронной почты, номер телефона (необязательно), название компании (необязательно), выбранная услуга, диапазон бюджета (необязательно) и содержание вашего сообщения.
  • Данные переписки: электронные письма, заметки о звонках, переписка в мессенджерах, заметки о встречах и вложения, которые вы присылаете в ходе запроса или проекта.
  • Договорные и расчётные данные: реквизиты компании, номер NIP/VAT, платёжный адрес, номера счетов, даты и суммы платежей.
  • Данные доступа к проекту: учётные данные и токены доступа, которые вы предоставляете нам к своим системам (хостинг, репозитории, аналитика, рекламные аккаунты) — хранятся только на протяжении срока сотрудничества.
  • Технические данные: IP-адрес, user agent, страница перехода, запрошенные URL-адреса, коды ответов и отметки времени, записываемые в журналы сервера.
  • Данные файлов cookie и устройства: строго необходимые файлы cookie, ваш языковой предпочтение, сохранённое в localStorage, и — только с вашего согласия — агрегированные аналитические события.
  • Административные данные (только для сотрудников): попытки входа, IP-адрес, записи сеансов, статус двухфакторной аутентификации и журнал аудита изменений, внесённых в панели администрирования.

4.4. Цели и правовые основания

Каждая операция обработки данных имеет определённую цель и правовое основание согласно статье 6 GDPR:

  • Ответ на ваш запрос и подготовка предложения или сметы — ст. 6(1)(b) GDPR, действия, предпринятые по вашей просьбе до заключения договора.
  • Исполнение подписанного договора: дизайн, разработка, развёртывание, SEO, поддержка и техническое обслуживание — ст. 6(1)(b) GDPR.
  • Выставление счетов и ведение бухгалтерской и налоговой отчётности — ст. 6(1)(c) GDPR, соблюдение польского бухгалтерского и налогового законодательства.
  • Обеспечение безопасности нашего сайта, серверной части и панели администрирования, предотвращение злоупотреблений и спама, а также расследование инцидентов — ст. 6(1)(f) GDPR, наш законный интерес в обеспечении безопасности систем.
  • Установление, реализация или защита юридических требований — ст. 6(1)(f) GDPR.
  • Публикация обезличенного или согласованного кейса о выполненной для вас работе — ст. 6(1)(f) GDPR либо ваше согласие, если этого требует договор.
  • Рассылка новостей, предложений или последующих маркетинговых материалов — ст. 6(1)(a) GDPR, ваше явное согласие, которое вы можете отозвать в любое время.
  • Аналитика и измерение эффективности — ст. 6(1)(a) GDPR, согласие, выраженное через настройки файлов cookie.

5.5. Предоставление данных является добровольным

Заполнение формы всегда является добровольным, однако имя, адрес электронной почты и описание вашего проекта необходимы, чтобы мы могли ответить — без них мы не сможем обработать запрос. Номер телефона, название компании и диапазон бюджета являются необязательными и лишь помогают нам подготовить более точный ответ.

Если предоставление данных требуется по закону (например, реквизиты для счёта), отказ от их предоставления означает, что мы не сможем заключить или продолжить исполнение договора.

6.6. Сроки хранения данных

Мы храним данные только до тех пор, пока для этого существует цель, после чего удаляем их или обезличиваем:

  • Запросы, не приведшие к реализации проекта: до 24 месяцев с момента последнего контакта, после чего удаляются.
  • Договорная документация и файлы проекта: 6 лет с момента окончания договора, что соответствует общему сроку исковой давности по хозяйственным требованиям согласно польскому законодательству.
  • Счета и бухгалтерские записи: 5 полных лет с окончания налогового года, в котором наступила обязанность уплаты налога, как того требует налоговое законодательство.
  • Согласия на маркетинг: до момента отзыва согласия, плюс краткая запись о самом отзыве в качестве доказательства соблюдения требований.
  • Журналы сервера: ротируются и удаляются в течение 12 месяцев.
  • Попытки входа в панель администрирования, сеансы и записи аудита: 12 месяцев, для целей мониторинга безопасности и расследования инцидентов.
  • Учётные данные доступа клиента: отзываются и удаляются немедленно по окончании сотрудничества.

7.7. Получатели и обработчики данных

Мы не продаём персональные данные и не передаём их для целей стороннего рекламирования. Мы раскрываем данные только поставщикам услуг, которые обрабатывают их по нашему поручению на основании соглашений об обработке данных согласно ст. 28 GDPR, а также государственным органам, если этого требует закон.

  • Поставщики хостинга, баз данных, хранилищ и бессерверной инфраструктуры, обеспечивающие работу сайта и серверной части.
  • Поставщики услуг доставки электронной почты и корпоративной почты, используемые для получения и ответа на ваши сообщения.
  • Платформы мессенджеров (WhatsApp, Telegram), если вы решите связаться с нами через них, на условиях, установленных этими платформами.
  • Сервис веб-аналитики, ориентированный на конфиденциальность, — при наличии согласия.
  • Наша бухгалтерия и, при необходимости, юридические консультанты, связанные обязательством профессиональной конфиденциальности.
  • Платёжные провайдеры и банки, осуществляющие расчёты по счетам.

8.8. Передача данных за пределы ЕЭЗ

Мы отдаём предпочтение поставщикам, размещающим данные на территории Европейского союза. Если поставщик обрабатывает данные за пределами ЕЭЗ, такая передача защищена стандартными договорными положениями Европейской комиссии, решением об адекватности или иным механизмом, допускаемым главой V GDPR, вместе с техническими мерами защиты, такими как шифрование данных при передаче и хранении.

You can ask us for a list of current sub-processors and the transfer mechanism applied to each by writing to sales@kapusta.dev.

9.9. Ваши права

Согласно GDPR вы имеете право: быть информированным об обработке данных; получить доступ к своим данным и их копию; требовать исправления неточных данных; требовать удаления данных («право на забвение»), если отсутствует иное основание для их хранения; ограничить обработку; возражать против обработки, основанной на нашем законном интересе; получить свои данные в переносимом, машиночитаемом формате; а также отозвать согласие в любое время без ущерба для законности обработки, произведённой до отзыва.

To exercise any right, email sales@kapusta.dev with a short description of your request. We may ask a question to confirm your identity before acting, purely to avoid disclosing data to the wrong person. Exercising your rights is free of charge unless a request is manifestly excessive or repetitive.

Если вы считаете, что мы обрабатываем ваши данные незаконно, вы можете подать жалобу в польский надзорный орган: Prezes Urzędu Ochrony Danych Osobowych, ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.

10.10. Меры безопасности

Мы применяем технические и организационные меры, соразмерные уровню риска: шифрование TLS для всего трафика, зашифрованное хранение данных, правила доступа на уровне строк в базе данных, именные учётные записи администраторов с обязательной двухфакторной аутентификацией, блокировку при попытках подбора пароля для входа в панель администрирования, управление сеансами с возможностью их отзыва, ведение журнала аудита административных действий, доступ по принципу минимальных привилегий для членов команды, а также регулярное сканирование зависимостей и безопасности нашей кодовой базы.

Резервные копии зашифрованы и хранятся в течение ограниченного периода. Доступ к рабочим данным ограничен лицами, которым он необходим для оказания услуги.

11.11. Нарушения безопасности персональных данных

В случае нарушения, которое может привести к риску для ваших прав и свобод, мы уведомляем польский надзорный орган в течение 72 часов с момента, когда нам стало об этом известно, и без неоправданной задержки информируем затронутых лиц, описывая произошедшее, вероятные последствия и предпринятые нами меры.

12.12. Автоматизированные решения и профилирование

Мы не принимаем решений о вас исключительно на основании автоматизированной обработки и не проводим профилирование, которое влечёт правовые последствия или иным образом существенно затрагивает вас.

13.13. Дети

Наши услуги адресованы предприятиям. Мы сознательно не собираем данные детей младше 16 лет. Если вы считаете, что ребёнок отправил нам персональные данные, свяжитесь с нами, и мы их удалим.

14.14. Изменения настоящей политики

Мы пересматриваем данную политику не реже одного раза в год, а также при существенном изменении наших инструментов или процессов. Актуальная версия и дата её публикации всегда указаны на этой странице; более ранние версии предоставляются по запросу. Если изменение существенно затрагивает вас, мы уведомим вас по электронной почте до его вступления в силу.