Политика конфиденциальности
§ 1. Администратор персональных данных
Администратором персональных данных является Aliaksei Lapuka, ведущий предпринимательскую деятельность под фирмой Aliaksei Lapuka, ul. Augustyna Szamarzewskiego 21/2, 60-514 Poznań, NIP: 7831854033, REGON: 521561577 (далее: «Администратор»).
Контакт с Администратором: thebalancespacehq@gmail.com.
§ 2. Объём обрабатываемых данных
Администратор обрабатывает следующие персональные данные Пользователей:
- Идентификационные данные: имя, фамилия (необязательно при регистрации, обязательно при покупке Абонемента).
- Контактные данные: номер мобильного телефона или адрес электронной почты — необходимы для регистрации и верификации личности (OTP).
- Транзакционные данные: информация о покупках, платежах, бронированиях и история использования услуг.
- Технические данные: IP-адрес, тип устройства, операционная система, версия приложения — собираются автоматически в диагностических целях.
- Предпочтения: предпочитаемый язык, настройки уведомлений, предпочтения по занятиям.
§ 3. Цели и правовые основания обработки
Персональные данные обрабатываются в следующих целях:
a) Оказание услуг (ст. 6 п. 1 лит. b GDPR/RODO)
- Создание и обслуживание Аккаунта Пользователя.
- Осуществление бронирования Занятий.
- Обработка платежей и покупка Абонементов.
- Коммуникация, связанная с оказанием услуг (подтверждения, напоминания).
b) Юридические обязательства (ст. 6 п. 1 лит. c GDPR/RODO)
- Ведение бухгалтерской и налоговой документации.
- Исполнение обязательств, вытекающих из польского закона о правах потребителей (ustawa o prawach konsumenta).
c) Законный интерес Администратора (ст. 6 п. 1 лит. f GDPR/RODO)
- Обеспечение безопасности и надлежащего функционирования Сервиса.
- Анализ использования Сервиса с целью повышения качества услуг.
- Предъявление или защита от претензий.
§ 4. Получатели данных
Персональные данные могут передаваться следующим категориям получателей:
- PayNow (mBank S.A.) — оператор платежей, в объёме, необходимом для осуществления платёжных операций.
- Brevo (Sendinblue GmbH) — поставщик транзакционных e-mail и SMS-услуг, с местонахождением в Европейском союзе (Франция).
- Cloudflare, Inc. — поставщик интернет-инфраструктуры (CDN, DNS), с местонахождением в США, на основании Стандартных договорных положений (SCC).
- Hetzner Online GmbH — поставщик хостинговых услуг, с местонахождением в Германии.
- Google LLC (Firebase Cloud Messaging) — поставщик push-уведомлений, с местонахождением в США, на основании Стандартных договорных положений (SCC).
§ 5. Передача данных за пределы ЕЭЗ
Некоторые персональные данные могут передаваться в третьи страны (США) в связи с использованием услуг Cloudflare и Google. Передача осуществляется на основании:
- Стандартных договорных положений (SCC), утверждённых Европейской комиссией.
- Дополнительных мер безопасности, таких как шифрование данных при передаче и хранении.
§ 6. Сроки хранения данных
- Данные Аккаунта: в течение всего периода наличия активного Аккаунта и 30 дней после его удаления (период для возможного восстановления).
- Транзакционные данные: в течение 5 лет с окончания налогового года, в котором была совершена транзакция (налоговые обязательства).
- Технические данные (логи): в течение 90 дней.
- Данные для предъявления претензий: в течение срока исковой давности (максимально 6 лет).
§ 7. Права Пользователя
Каждый Пользователь имеет право на:
- Доступ к своим персональным данным (ст. 15 GDPR/RODO).
- Исправление неточных данных (ст. 16 GDPR/RODO).
- Удаление данных — «право на забвение» (ст. 17 GDPR/RODO).
- Ограничение обработки (ст. 18 GDPR/RODO).
- Переносимость данных (ст. 20 GDPR/RODO).
- Возражение против обработки (ст. 21 GDPR/RODO).
- Подачу жалобы в надзорный орган — Председателю Управления по защите персональных данных (Prezes Urzędu Ochrony Danych Osobowych, UODO), ul. Stawki 2, 00-193 Warszawa, uodo.gov.pl.
Для реализации своих прав обращайтесь к Администратору: thebalancespacehq@gmail.com.
§ 8. Файлы cookies
Веб-сайт thebalance.space использует исключительно необходимые технические файлы cookies, обеспечивающие корректную работу сайта. Аналитические и маркетинговые cookies не применяются.
Мобильное приложение The Balance Space не использует файлы cookies.
§ 9. Безопасность данных
Администратор применяет надлежащие технические и организационные меры для защиты персональных данных, в том числе:
- Шифрование передачи данных (TLS/SSL).
- Шифрование конфиденциальных данных в базе данных.
- Аутентификация с помощью JWT-токенов с ограниченным сроком действия.
- Регулярное обновление программного обеспечения и мониторинг безопасности.
- Контроль доступа к информационным системам.
§ 10. Изменения Политики конфиденциальности
Администратор оставляет за собой право вносить изменения в настоящую Политику конфиденциальности. О существенных изменениях Пользователи будут уведомлены через Сервис. Актуальная версия Политики конфиденциальности всегда доступна по адресу: thebalance.space/ru/privacy.