Политика конфиденциальности
Последнее обновление: 22 июня 2026
Настоящая Политика конфиденциальности описывает, как [Company name] AS собирает, использует и защищает персональные данные при использовании нашего сайта и Telegram Mini App («Сервис»). Мы обрабатываем данные в соответствии с Общим регламентом по защите данных (GDPR) и норвежским Законом о персональных данных (personopplysningsloven).
1. Контролёр данных
Контролёром ваших персональных данных является [Company name] AS, организационный номер [NO 000 000 000], зарегистрированный по адресу: [Registered address, Norway].
По любым вопросам о защите данных свяжитесь с нами: [privacy@example.com].
2. Какие данные мы собираем и зачем
Идентификатор аккаунта и дата его создания — для предоставления вам доступа к приобретённому руководству.
Идентификатор личности: либо ваш идентификатор Telegram (если вы входите через Telegram), либо ваш адрес электронной почты (если вы входите по ссылке на почту). Мы не запрашиваем пароль.
Сведения о ваших правах доступа и покупках — чтобы определить, к какому контенту у вас есть доступ.
Хешированные одноразовые токены входа — для безопасной отправки и проверки ссылок для входа по электронной почте. Сами ссылки мы не храним.
Технически необходимый файл cookie сессии (sid) — чтобы вы оставались в системе после входа на сайте.
Мы НЕ используем аналитику, рекламные cookie, трекеры или пиксели отслеживания.
3. Правовые основания обработки
Исполнение договора (ст. 6(1)(b) GDPR) — чтобы предоставить вам доступ к приобретённому цифровому руководству.
Законный интерес (ст. 6(1)(f) GDPR) — для обеспечения безопасности Сервиса и предотвращения злоупотреблений.
Юридическая обязанность (ст. 6(1)(c) GDPR) — для соблюдения требований бухгалтерского и налогового законодательства.
4. Файлы cookie
Мы используем единственный технически необходимый файл cookie — sid. Он хранит подписанную сессию, чтобы вы оставались в системе. Срок жизни — 30 дней; флаги HttpOnly, Secure, SameSite=Lax.
Дополнительно в локальном хранилище браузера сохраняется один технический флаг (cookie-notice-dismissed), который запоминает, что вы закрыли уведомление о cookie.
Поскольку эти cookie строго необходимы для работы Сервиса, в соответствии с правилами ePrivacy согласие не требуется. Мы не используем cookie для аналитики, рекламы или отслеживания.
5. Передача данных третьим лицам (обработчики)
Cloudflare — хостинг, база данных (D1), хранилище файлов (R2) и вычислительная инфраструктура (Workers).
Resend — отправка транзакционных писем со ссылками для входа.
Telegram — проверка подлинности при входе через Telegram (Mini App и Login Widget).
Эти обработчики могут обрабатывать данные за пределами ЕЭЗ. В таких случаях передача обеспечивается стандартными договорными положениями (SCC) или иными законными механизмами. Мы не продаём ваши персональные данные.
6. Сроки хранения
Данные аккаунта и сведения о доступе хранятся, пока ваш аккаунт активен.
Данные о покупках хранятся в течение срока, установленного норвежским законодательством о бухгалтерском учёте (как правило, до 5 лет).
Токены входа являются краткосрочными и удаляются после использования или истечения срока действия.
7. Ваши права
В соответствии с GDPR вы имеете право на доступ, исправление, удаление, ограничение обработки, переносимость данных, возражение против обработки и отзыв согласия там, где обработка основана на согласии.
Чтобы воспользоваться этими правами, напишите нам: [privacy@example.com].
Вы также вправе подать жалобу в норвежский надзорный орган — Datatilsynet (www.datatilsynet.no) — или в орган по защите данных страны вашего проживания.
8. Дети
Сервис не предназначен для лиц младше 16 лет, и мы сознательно не собираем данные таких лиц.
9. Изменения и контакты
Мы можем время от времени обновлять настоящую Политику. Актуальная дата указана вверху страницы.
Вопросы о конфиденциальности направляйте на [privacy@example.com].