Политика конфиденциальности

1. Кто мы (контролер данных)

Этот веб-сайт (и связанные с ним сервисы) управляется ELSOUL LABO B.V. (Amsterdam, the Netherlands) ("мы", "нас", "наш").
Номер Chamber of Commerce (KvK): 80297625
Контакт по вопросам конфиденциальности: [email protected]
Мы не относимся к категориям организаций, для которых назначение Data Protection Officer (DPO) является обязательным в соответствии со статьей 37 GDPR.

2. Сфера действия настоящей политики

Настоящая политика применяется, когда вы:
  • просматриваете наши публичные веб-сайты без входа в систему; и
  • используете функции только для участников, требующие аутентификации (например, dashboards ERPC / функции учетной записи).

3. Данные, которые мы обрабатываем

3.1 Публичные страницы (без входа)

На публичных страницах мы сами не используем аналитические инструменты, такие как Google Analytics, рекламные теги или cookies для поведенческого отслеживания.
Однако для предоставления веб-сайта инфраструктурные провайдеры, такие как hosting/CDN providers, могут обрабатывать технические журналы доступа в целях безопасности и реагирования на инциденты, например:
  • IP-адрес и user-agent (браузер/ОС и т. п.)
  • временную метку, запрошенный URL, referrer
  • статус ответа и метаданные, связанные с безопасностью

3.2 Контакт

Если вы связываетесь с нами по электронной почте, мы обрабатываем предоставленную вами информацию (например, ваш адрес электронной почты и сообщение), чтобы ответить вам.

3.3 Учетные записи участников / сервисы, требующие входа

Если вы создаете учетную запись или входите в систему (например, через Discord), мы можем обрабатывать следующее для предоставления сервиса:
  • идентификаторы учетной записи (например, адрес электронной почты, Discord user ID, имя пользователя)
  • информацию об аутентификации/сессии (например, tokens, API keys)
  • конфигурацию и использование сервиса, необходимые для предоставления сервиса (например, план, статус подписки, разрешенные IP-адреса, журналы rate-limit и предотвращения злоупотреблений)
  • историю поддержки и коммуникации

3.4 Платежи (Stripe)

Платежи по платным планам обрабатываются Stripe. Мы не храним данные платежных карт.
Stripe обрабатывает персональные данные, связанные с платежами, в качестве независимого контролера данных. В объеме, необходимом для выставления счетов и управления договором, мы можем получать от Stripe такую информацию, как customer IDs, статус подписки, invoices/receipts и платежные метаданные.

4. Цели и правовые основания (GDPR)

Мы обрабатываем персональные данные только тогда, когда у нас есть правовое основание в соответствии с применимым законодательством (включая GDPR), например:
  • Договор: предоставление сервисов для участников, управление учетной записью и поддержка
  • Законные интересы: эксплуатация и поддержание наших веб-сайтов/сервисов, безопасность, предотвращение мошенничества/злоупотреблений, устранение неполадок
  • Юридическая обязанность: бухгалтерское и налоговое соблюдение, а также иные юридические требования
  • Согласие: необязательные коммуникации (например, маркетинг), где это применимо (вы можете отозвать согласие в любое время)

5. Cookies и аналогичные технологии

  • Публичные страницы: мы сами не используем cookies для аналитики/рекламы.
  • Функции для участников: мы используем строго необходимые cookies (например, сессии), чтобы сохранять ваш вход в систему. Их отключение может нарушить работу некоторых функций.
  • Сторонние сервисы: Stripe и Discord могут использовать собственные cookies/технологии (вне нашего контроля).

6. Передача данных и обработчики

Мы не продаем персональные данные.
Мы можем передавать персональные данные поставщикам услуг (например, hosting/infrastructure, email delivery, payments (Stripe), authentication (Discord)) в объеме, необходимом для предоставления сервиса. Мы заключаем с такими поставщиками data processing agreements (DPAs) в соответствии с применимым законодательством.

7. Международная передача

Мы находимся в European Economic Area (EEA), однако наши поставщики услуг (например, Stripe, Discord) и местоположения инфраструктуры могут предполагать обработку за пределами EEA (например, в the United States).
В таких случаях мы используем надлежащие меры защиты, такие как Standard Contractual Clauses (SCCs), и минимизируем объем передаваемых данных. Мы не используем поставщиков услуг с целью намеренной передачи или хранения персональных данных в юрисдикциях, считающихся высокорисковыми.

8. Срок хранения

Мы храним персональные данные только столько, сколько это необходимо для указанных выше целей:
  • технические журналы: хранятся ограниченный период для безопасности/устранения неполадок
  • данные учетной записи: хранятся, пока ваша учетная запись активна; после закрытия удаляются или анонимизируются, где это уместно
  • бухгалтерские/платежные данные: хранятся в течение срока, требуемого законодательством Нидерландов (как правило, 7 лет), и т. п.

9. Ваши права

В зависимости от вашего местонахождения и применимого законодательства (включая GDPR), у вас может быть право запросить:
  • доступ, исправление, удаление
  • ограничение обработки, возражение
  • переносимость данных
  • отзыв согласия (когда обработка основана на согласии)
Чтобы реализовать свои права, свяжитесь с нами по адресу [email protected]. У вас также есть право подать жалобу в надзорный орган Нидерландов (Autoriteit Persoonsgegevens) или в ваш местный орган.
Мы не осуществляем автоматизированное принятие решений или profiling, которое порождает в отношении вас юридические или аналогично значимые последствия.

10. Изменения

Мы можем время от времени обновлять настоящую политику, публикуя на этой странице новую версию.
Последнее обновление: 2026-02-05