Политика конфиденциальности
Последнее обновление: Январь 2026
1. Введение
Baduno GmbH («мы», «нас» или «наш») управляет jetweb.app. Настоящая Политика конфиденциальности объясняет, как мы собираем, используем и защищаем ваши персональные данные, когда вы пользуетесь нашими услугами.
Контроллер данных:
- Baduno GmbH
- Mainzer Landstr. 166, D-60327 Франкфурт-на-Майне, Германия
- Торговый реестр: Amtsgericht Frankfurt am Main, HRB 111727
- EUID: DEM1201.HRB111727
- Email: [email protected]
2. Данные, которые мы собираем
Информация об учетной записи
При создании учетной записи мы собираем:
- Адрес электронной почты
- Имя (необязательно)
- Название компании (необязательно)
- Платежная информация (обрабатывается нашим платежным провайдером)
- Статистика использования API
- IP-адреса
Данные об использовании
Мы автоматически собираем:
- Тип и версия браузера
- Посещенные страницы
- Сессионные файлы cookie (обязательные)
- Токены аутентификации
- Файлы cookie предпочтений
Файлы cookie
Мы используем обязательные файлы cookie для аутентификации и управления сеансами. Файлы cookie для отслеживания не используются без согласия.
- Аналитика (только с согласия)
- Маркетинг (только с согласия)
- Данные двухфакторной аутентификации: секреты TOTP, учетные данные WebAuthn, записи Email OTP, записи SMS OTP или зашифрованные резервные коды
- OAuth-токены от Google, GitHub или Apple (если вы используете социальный вход)
Данные об использовании
В зависимости от используемых продуктов мы собираем:
- Image Optimizer: статистика загрузки изображений, количество конвертаций, CDN пропускная способность
- Translate: количество переведенных символов, используемые языковые пары
- Backup Vault: метаданные резервных копий (имена файлов, размеры, временные метки — не содержимое резервных копий)
- Cookie Guard: записи о согласии, количество показов баннера, результаты сканирования файлов cookie
- Live Chat: сообщения чата, метаданные разговоров, назначения агентов
Автоматически собираемые данные
Когда вы посещаете наш веб-сайт, мы автоматически собираем:
- IP-адрес
- Тип и версия браузера
- Операционная система
- Посещенные страницы и время, проведенное на них
- URL источника перехода
- Тип устройства (настольный компьютер, мобильный, планшет)
Платежные данные
Обработка платежей полностью осуществляется компанией Stripe, Inc. Мы не храним, не обрабатываем и не имеем доступа к полным номерам ваших кредитных карт, CVV-кодам или реквизитам банковского счета. Мы храним только:
- ID клиента и подписки Stripe
- Тип платежного метода (бренд карты, последние 4 цифры или название банка SEPA)
- История счетов и транзакций
- Платежный адрес (если предоставлен)
3. Как мы используем ваши данные
Мы используем ваши данные для:
Обязательные файлы cookie (всегда активны)
Эти файлы cookie необходимы для функционирования веб-сайта и не могут быть отключены:
- Предоставления и поддержания наших услуг
- Обработки ваших транзакций
- Отправки уведомлений, связанных с услугами
Аналитические файлы cookie (требуется согласие)
Эти файлы cookie помогают нам понять, как посетители взаимодействуют с нашим веб-сайтом. Они устанавливаются только после вашего согласия:
- Ответа на запросы в службу поддержки
- Улучшения наших услуг
Маркетинговые файлы cookie (требуется согласие)
Эти файлы cookie отслеживают эффективность рекламы. Они устанавливаются только после вашего согласия:
- Соблюдения юридических обязательств
- jw_fbclid — Домен: .jetweb.app — Срок действия: 90 дней — Назначение: атрибуция кликов по рекламе Meta (Facebook)
- jw_ttclid — Домен: .jetweb.app — Срок действия: 90 дней — Назначение: атрибуция кликов по рекламе TikTok
- jw_msclkid — Домен: .jetweb.app — Срок действия: 90 дней — Назначение: атрибуция кликов по рекламе Microsoft Advertising
4. Хранение данных
Ваши данные хранятся на серверах, расположенных в Европейском Союзе. Мы используем стандартные в отрасли меры безопасности, включая:
Исполнение договора (ст. 6(1)(b) GDPR)
Обработка, необходимая для предоставления наших услуг: управление учетной записью, оказание услуг, обработка платежей и поддержка клиентов.
Законный интерес (ст. 6(1)(f) GDPR)
Обработка в наших законных деловых интересах: улучшение сервиса, предотвращение мошенничества, меры безопасности и анонимная аналитика использования. Вы имеете право возражать против такой обработки.
Согласие (ст. 6(1)(a) GDPR)
Обработка на основе вашего явного согласия: аналитические файлы cookie, маркетинговые файлы cookie, отслеживание конверсий, рассылка новостей и опциональное профилирование. Вы можете отозвать согласие в любое время.
Правовое обязательство (ст. 6(1)(c) GDPR)
Обработка, требуемая законом: хранение налоговых записей (10 лет согласно AO §147), противодействие отмыванию денег и отчетность по правовому соответствию.
5. Сторонние сервисы
Мы используем следующие сторонние сервисы:
- Baduno Payment Gateway (Германия)
- SendGrid (для транзакционных писем)
- Cloudflare (доставка контента)
- Cloudflare R2 (регион ЕС)
- Отправка транзакционных писем (подтверждение аккаунта, сброс пароля, квитанции об оплате, уведомления о подписке)
- Ответ на запросы поддержки и тикеты
- Улучшение наших услуг на основе анонимизированных шаблонов использования
- Предотвращение мошенничества, злоупотреблений и несанкционированного доступа
- Соблюдение правовых и регуляторных обязательств
- Отправка маркетинговых коммуникаций (только с вашего явного согласия)
- Измерение эффективности рекламы через отслеживание конверсий (только с вашего согласия через Google Ads, Meta Pixel, TikTok Pixel, Microsoft UET)
6. Ваши права
Image Optimizer
Загружаемые вами изображения обрабатываются библиотекой Sharp на наших серверах, хранятся в Cloudflare R2 (регион ЕС) и обслуживаются через ваш персонализированный субдомен CDN (yourname.cdn.jetweb.app). URL-адреса CDN подписаны HMAC для предотвращения несанкционированного доступа. Оригинальные и конвертированные изображения хранятся до тех пор, пока вы их не удалите или ваш аккаунт не будет закрыт.
Translate
Текст, который вы отправляете для перевода, передается в API перевода ИИ Baduno для обработки. Передается только текстовое содержимое и целевой язык — никакие персональные данные, информация об аккаунте или метаданные не передаются сервису ИИ. Переведенный текст возвращается на ваш сайт WordPress; мы не храним ваш перевод постоянно.
Backup Vault
Файлы резервных копий WordPress шифруются с помощью AES-256 и хранятся в Cloudflare R2 (регион ЕС, Франкфурт). Метаданные резервных копий (имена файлов, размеры, временные метки) хранятся в нашей базе данных. Срок хранения резервных копий зависит от вашего тарифного плана (от 7 до 365 дней). Вы можете вручную удалить резервные копии в любое время из вашей панели управления.
Cookie Guard
Записи о согласии на использование файлов cookie (согласие/отказ по категориям, временные метки, анонимизированные идентификаторы посетителей) хранятся в Cloudflare Workers KV (краевое хранилище). Данные о согласии обрабатываются в соответствии со стандартами структуры TCF 2.2. Результаты сканирования файлов cookie для ваших веб-сайтов хранятся в нашей базе данных.
Live Chat
Сообщения чата между посетителями и агентами передаются через WebSocket-соединения (Socket.IO) и хранятся в нашей базе данных. Сообщения включают тип отправителя, временные метки и метаданные разговора. Информация о посетителе (имя, адрес электронной почты, если предоставлен) хранится на время разговора. Данные о доступности агентов и их назначении обрабатываются в реальном времени.
7. Хранение данных
Мы храним ваши данные до тех пор, пока ваш аккаунт активен или это необходимо для предоставления услуг. После удаления аккаунта:
Обработка платежей
Stripe, Inc. (США) — обрабатывает все платежи, подписки и возвраты средств. Stripe имеет сертификацию PCI DSS уровня 1. Передаваемые данные: адрес электронной почты, имя, платежный адрес, способ оплаты.
Доставка электронной почты
Twilio SendGrid (США) — доставляет транзакционные письма (подтверждение, сброс пароля, квитанции, уведомления). Передаваемые данные: адрес электронной почты, имя, содержимое письма.
Twilio/SendGrid Privacy Policy
Инфраструктура
Cloudflare, Inc. (США) — предоставляет CDN, защиту от DDoS, объектное хранилище R2 (регион ЕС), Workers (краевые вычисления) и хранилище KV. Hetzner Online GmbH (Германия) — размещает нашу основную базу данных и серверы приложений во Франкфурте, Германия.
ИИ-перевод
Baduno AI (Германия) — обрабатывает запросы на перевод. Передается только текстовое содержимое и целевой язык; персональные данные не передаются.
Аналитика и реклама (требуется согласие)
Следующие службы активируются только после того, как вы дадите явное согласие через наш баннер файлов cookie:
- Персональные данные удаляются в течение 30 дней
- Данные резервных копий удаляются в течение 90 дней
- Обезличенная статистика использования может быть сохранена
- Юридические записи хранятся в соответствии с требованиями закона
- Платежные записи хранятся в течение 10 лет (требования налогового законодательства)
Провайдеры аутентификации OAuth
Если вы решите войти с помощью социальной учетной записи, мы получим ваш адрес электронной почты и имя от следующих провайдеров:
- Tickets поддержки удаляются через 3 года
- GitHub (Microsoft Corporation, США)
- Apple (Apple Inc., США)
Безопасность
Google reCAPTCHA v2 (Google LLC, США) — защищает формы от автоматизированных злоупотреблений. Может обрабатывать IP-адрес и данные браузера.
8. Международные передачи
Ваши данные обрабатываются на территории ЕС. Если передача данных за пределы ЕС необходима, мы обеспечиваем:
- Надлежащую защиту с помощью одобренных механизмов
- Объектное хранилище в Cloudflare R2 (регион ЕС)
- Шифрование AES-256 для хранимых резервных копий
- Шифрование TLS 1.3 для всех передаваемых данных
- Пароли хешируются с помощью bcrypt (фактор соли 12)
- URL-адреса CDN, подписанные HMAC, для предотвращения несанкционированного доступа
- Параметризованные SQL-запросы для предотвращения атак внедрения
- Ограничение скорости на всех конечных точках API
- Защита от DDoS через Cloudflare
- Регулярные проверки безопасности и обновления зависимостей
9. Изменения в данной политике
Мы можем время от времени обновлять настоящую Политику конфиденциальности. Мы уведомим вас о существенных изменениях по электронной почте или через наш сервис.
- Рамочное соглашение о конфиденциальности данных ЕС-США (DPF) — Stripe, Google, Meta, Microsoft и Cloudflare сертифицированы по DPF
- Стандартные договорные положения (SCCs) — одобрены Европейской комиссией в качестве дополнительной гарантии
- Дополнительные меры — шифрование, псевдонимизация и контроль доступа
Затронутые поставщики: Stripe, SendGrid/Twilio, Cloudflare, Google, Meta, TikTok и Microsoft.
10. Свяжитесь с нами
По вопросам, связанным с конфиденциальностью, свяжитесь с нами по адресу [email protected] или напишите в Baduno GmbH, Германия.
- Данные аккаунта — до удаления вашего аккаунта
- Логи API и доступа — 90 дней
- Записи сессий — 30 дней после последней активности
- Данные отслеживания конверсий — 12 месяцев
- Резервные копии файлов — Зависит от вашего тарифа (от 7 до 365 дней)
- Записи о платежах и счетах — 10 лет (требуется налоговым законодательством Германии, AO §147)
- Запросы в поддержку — 3 года после решения
- Записи о согласии на использование файлов cookie — До отзыва согласия или 24 месяца
- Сообщения в чате — До удаления разговора или закрытия аккаунта
- Согласие на рассылку новостей — До вашей отписки
После удаления аккаунта:
- Персональные данные анонимизируются или удаляются в течение 30 дней
- Резервные данные удаляются в течение 90 дней
- Юридические записи (платежи, счета) хранятся в соответствии с требованиями закона
11. Ваши права согласно GDPR
Как субъект данных в Европейской экономической зоне, вы имеете следующие права:
- Право на доступ (ст. 15 GDPR) — Запросить копию ваших персональных данных. Вы можете экспортировать свои данные напрямую из вашей панели управления.
- Право на исправление (ст. 16 GDPR) — Исправить неточные или неполные данные через настройки вашего аккаунта.
- Право на удаление (ст. 17 GDPR) — Запросить удаление ваших персональных данных («право на забвение»). Вы можете удалить свой аккаунт из панели управления.
- Право на ограничение обработки (ст. 18 GDPR) — Запросить ограничение обработки ваших данных в определенных обстоятельствах.
- Право на переносимость данных (ст. 20 GDPR) — Получить ваши данные в структурированном, машиночитаемом формате.
- Право на возражение (ст. 21 GDPR) — Возражать против обработки данных на основании законных интересов, включая прямую рекламу.
- Право на отзыв согласия (ст. 7(3) GDPR) — Отозвать согласие в любое время без ущерба для законности обработки, произведенной до отзыва.
Чтобы воспользоваться своими правами, свяжитесь с нами по адресу [email protected] или используйте возможности самообслуживания в вашей панели управления.
Надзорный орган: Если вы считаете, что ваши права на защиту данных были нарушены, вы имеете право подать жалобу в местный орган по защите данных. Нашим ведущим надзорным органом является:
Der Hessische Beauftragte für Datenschutz und Informationsfreiheit, Postfach 3163, 65021 Wiesbaden, Germany
12. Права на конфиденциальность в Калифорнии (CCPA)
Если вы являетесь жителем Калифорнии, у вас есть следующие дополнительные права в соответствии с Законом о конфиденциальности потребителей Калифорнии:
- Право на информацию — Вы можете запросить информацию о том, какие персональные данные мы собираем, используем и передаем.
- Право на удаление — Вы можете запросить удаление ваших персональных данных.
- Право на отказ — Вы можете отказаться от продажи персональных данных.
- Право на недискриминацию — Мы не будем дискриминировать вас за осуществление ваших прав по CCPA.
Мы не продаем ваши персональные данные третьим лицам. Мы не передаем персональные данные для кросс-контекстной поведенческой рекламы без вашего согласия.
13. Конфиденциальность детей
Наши услуги не предназначены для детей младше 16 лет. Мы не собираем преднамеренно персональные данные от детей младше 16 лет. Если мы узнаем, что собрали персональные данные от ребенка младше 16 лет, мы примем меры для немедленного удаления этих данных. Если вы являетесь родителем или опекуном и считаете, что ваш ребенок предоставил нам персональные данные, пожалуйста, свяжитесь с нами по адресу [email protected].
14. Автоматизированное принятие решений
Мы не используем автоматизированное принятие решений или профилирование, которое оказывает на вас правовые последствия или аналогичные значительные эффекты. Ограничения тарифного плана (например, квоты на изображения, символы перевода) применяются прозрачно на основе выбранного вами уровня тарифа и полностью видны в вашей панели управления.
15. Изменения в данной политике
Мы можем время от времени обновлять настоящую Политику конфиденциальности, чтобы отражать изменения в нашей практике, технологиях или правовых требованиях. Мы уведомим вас о существенных изменениях как минимум за 30 дней по электронной почте или через заметное уведомление на нашем веб-сайте. Ваше дальнейшее использование наших услуг после даты вступления в силу означает ваше согласие с обновленной политикой.
16. Свяжитесь с нами
По любым вопросам, связанным с конфиденциальностью, проблемам или запросам, пожалуйста, свяжитесь с нами:
Контакт
Электронная почта: [email protected]
Baduno GmbH
Mainzer Landstr. 166
D-60327 Frankfurt am Main
Germany
Email: [email protected]