Политика конфиденциальности (GDPR Compliance)

SIA "Safro Technologies" • Reg. № 40203000000 • GDPR Compliance (EU 2016/679)
RU | EN | LV
На главную
Официальный регламент обработки, защиты и деперсонализации персональных данных платформы ArgusPrice (Safro Technologies)
Настоящий документ определяет порядок обработки, защиты и деперсонализации персональных данных пользователей SaaS-платформы автоматизированного мониторинга цен ArgusPrice. Редакция от 12 августа 2026 года.

1. Оператор данных и категории собираемой информации

Оператором персональных данных является SIA "Safro Technologies" (юридический адрес: г. Рига, Латвийская Республика, e-mail: [email protected]). Мы собираем и обрабатываем данные строго в объеме, необходимом для оказания сервиса:

  • Учетные данные пользователя: Имя, Фамилия, контактный адрес электронной почты (логин), BCRYPT-хеш пароля, выбранный язык интерфейса и часовой пояс.
  • Данные юридических лиц и реселлеров: Название компании, регистрационный номер, VAT ID (НДС), юридический адрес, телефон и платежные реквизиты.
  • Параметры отслеживания e-commerce: URL-адреса целевых товаров и каталогов, заданные клиентом пороги цен, пользовательские названия позиций и история изменения цен.
  • Технические логи безопасности: IP-адрес, тип и версия браузера, время заходов, сессионные маркеры безопасности и токены аутентификации.

2. Цели и правовые основания обработки (GDPR Art. 6)

Обработка персональных данных осуществляется на основании Генерального регламента ЕС по защите данных (GDPR EU 2016/679):

  • Исполнение договора (Art. 6(1)(b) GDPR): Запуск автоматических сканнеров цен, вычисление средних рыночных показателей, ведение баланса токенов и предоставление доступа к личному кабинету.
  • Отправка уведомлений (Alerts): Мгновенное информирование пользователя по электронной почте при падении или росте цены отслеживаемого товара ниже/выше установленного порога.
  • Соблюдение юридических обязанностей (Art. 6(1)(c) GDPR): Финансовый учет подписок и покупок токенов через Stripe, выписка счетов-фактур и налоговая отчетность.
  • Законный интерес оператора (Art. 6(1)(f) GDPR): Обеспечение кибербезопасности Платформы, защита от DDoS-атак, модерация спама и предотвращение злоупотреблений.

3. Автоматическая деперсонализация в модуле "Обратная связь"

В соответствии с принципами Privacy by Design and by Default (Art. 25 GDPR), при публикации пользователями обращений, идей и комментариев в публичном разделе «Обратная связь»:

  • Фамилии обычных пользователей автоматически маскируются и анонимизируются для остальных участников сообщества (например, отображается только «Имя И.» или анонимный системный ID).
  • Полные ФИО и логи отображаются исключительно Владельцам и Администраторам сервиса для целей технической поддержки.
  • Текстовые обращения модерируются интеллектуальными алгоритмами на предмет отсутствия нецензурной лексики, спама и конфиденциальных данных.

4. Защита данных, обработчики (Stripe) и хранение в ЕС

Мы никогда не продаем персональные данные третьим лицам. Передача данных осуществляется строго уполномоченным обработчикам:

  • Stripe Inc. (США/ЕС): Сертифицированный PCI-DSS Level 1 платежный шлюз. Оператор не имеет доступа и не хранит полные номера банковских карт пользователей.
  • Серверная инфраструктура в ЕС: Базы данных и фоновые сканнеры размещены в защищенных дата-центрах на территории Европейского Союза с шифрованием дисков.
  • Защита передачи данных: Все веб-запросы и почтовые уведомления шифруются по современным протоколам HTTPS / TLS 1.3.

5. Права субъекта данных и 1-Click стирание аккаунта (Right to be Forgotten)

В соответствии с GDPR Пользователь обладает полным комплексом прав в отношении своих данных:

  • Право на удаление (Art. 17 GDPR): Пользователь может в любой момент безвозвратно удалить свой аккаунт и все связанные отслеживания в 1 клик в Профиле («Опасная зона» → «Удалить аккаунт»).
  • Право на доступ и экспорт (Art. 15, 20 GDPR): Запрос выписки персональных данных принимается по e-mail [email protected].
  • Право на жалобу: Вы имеете право подать обращение в Государственную инспекцию данных Латвии (Datu valsts inspekcija / DVI, dvi.gov.lv).
Все личные данные и ссылки шифруются по стандарту TLS 1.3 и защищены европейским регламентом GDPR (EU 2016/679).
По вопросам защиты персональных данных обращайтесь в службу поддержки: [email protected]