Юридическая информация
Политика конфиденциальности
Последнее обновление: 30 июля 2026 года.
Эта политика объясняет простым языком, какие персональные данные обрабатывает Iskra Life при использовании сайта, записи на встречу, оплате и общении, зачем это необходимо и какими правами ты обладаешь.
1. Кто отвечает за данные
Контролёр персональных данных — Iskralife OÜ, регистрационный код 14307328, адрес: Ravi tn 2, 10134 Tallinn, Estonia. По вопросам о персональных данных можно написать на mail@iskralife.eu.
2. К каким действиям применяется политика
Политика применяется к сайту iskralife.eu, контактной форме, записи через Cal.com, оплате услуг, переписке и оказанию услуг Iskra Life. Сторонние сайты работают по собственным политикам, ссылки на которые размещены на их страницах.
3. Какие данные мы получаем
- Контактные данные: имя, email, телефон, текст сообщения и отметка о согласии с обработкой данных.
- Данные записи: выбранная услуга, дата, время, часовой пояс и сведения, которые ты вводишь в Cal.com.
- Данные о договоре и оплате: услуга, стоимость, статус и идентификатор платежа. Полные данные банковской карты обрабатывает Stripe; Iskra Life их не получает.
- Переписка: сообщения и информация, которую ты добровольно сообщаешь при общении и оказании услуги.
- Технические данные: IP-адрес, тип устройства и браузера, дата и время запроса, запрошенная страница, сведения о безопасности и работе сайта.
- Аналитические и рекламные данные: просмотры, переходы, события записи и отправки формы, идентификаторы cookie — только после выбора соответствующей категории cookie.
4. Откуда поступают данные
Основную информацию мы получаем непосредственно от тебя: через форму, запись, оплату и переписку. Технические сведения поступают от браузера, хостинга и подключённых сервисов. Подтверждение записи и платежа может поступать от Cal.com и Stripe.
5. Цели и правовые основания
- ответ на обращение, подбор формата и организация записи — действия до заключения договора и исполнение договора, статья 6(1)(b) GDPR;
- проведение встречи, поддержка клиента и решение вопросов по услуге — исполнение договора, статья 6(1)(b) GDPR;
- платежи, бухгалтерский и налоговый учёт — юридическая обязанность, статья 6(1)(c) GDPR;
- безопасность сайта, предотвращение злоупотреблений, защита прав и улучшение стабильности — законные интересы Iskralife OÜ, статья 6(1)(f) GDPR;
- Google Analytics, Meta Pixel и измерение эффективности рекламы — согласие, статья 6(1)(a) GDPR;
- маркетинговые письма — отдельное согласие, если подписка будет предложена. От него можно отказаться в любой момент.
Наш законный интерес состоит в безопасной и устойчивой работе сайта, защите от спама и возможности защищать законные требования. Ты вправе возразить против такой обработки по причинам, связанным с твоей ситуацией.
6. Обязательно ли предоставлять данные
Имя, email, содержание обращения и подтверждение ознакомления с политикой нужны, чтобы ответить через форму. Для записи и оплаты нужны сведения, отмеченные как обязательные в Cal.com и Stripe. Без них соответствующее обращение, запись или платёж нельзя обработать. Предоставление телефона, необязательных комментариев, аналитических и рекламных cookie добровольно.
7. Кому данные могут передаваться
Доступ получают только поставщики, необходимые для работы сайта и оказания услуги, в пределах их задач:
- Vercel — хостинг, доставка сайта и технические журналы;
- Neon — хранение заявок;
- Cal.com — запись и управление встречами;
- Stripe — обработка платежей;
- Brevo — отправка сервисных писем и уведомлений;
- ImprovMX и Gmail — маршрутизация и обработка электронной почты;
- Google Analytics и Meta Pixel — аналитика и реклама только после согласия.
Iskralife OÜ не продаёт персональные данные. Информация может быть раскрыта государственному органу, если этого требует применимый закон.
8. Передача за пределы ЕЭЗ
Некоторые поставщики могут обрабатывать данные за пределами Европейской экономической зоны. Передача осуществляется при наличии решения Европейской комиссии о достаточности защиты, стандартных договорных положений или другого механизма, разрешённого главой V GDPR. Информацию о применяемой гарантии можно запросить по email контролёра.
9. Сроки хранения
- обращения, заявки и обычная переписка — до 24 месяцев после последнего содержательного контакта;
- сведения, необходимые для договора и защиты требований, — в течение применимого срока исковой давности;
- бухгалтерские и налоговые документы — 7 лет, если закон Эстонии не требует иного;
- выбор cookie — 180 дней или до более раннего изменения выбора;
- данные аналитики и рекламы — в пределах сроков, указанных в политике cookie и настройках поставщика;
- резервные копии и технические журналы — в пределах ограниченных циклов хранения поставщиков и требований безопасности.
После окончания срока данные удаляются, обезличиваются или сохраняются только тогда, когда этого требует закон или защита прав.
10. Твои права
В предусмотренных GDPR случаях ты можешь:
- получить информацию и копию своих данных;
- исправить неточные или дополнить неполные данные;
- потребовать удаление или ограничение обработки;
- получить переданные данные в машиночитаемом формате;
- возразить против обработки на основании законного интереса;
- в любой момент отозвать согласие;
- безусловно возразить против прямого маркетинга.
Запрос направляется на mail@iskralife.eu. Для защиты данных мы можем попросить подтвердить личность. Обычно ответ предоставляется в течение одного месяца. Отзыв согласия не влияет на законность обработки, выполненной до отзыва.
11. Жалоба в надзорный орган
Если вопрос не удалось решить напрямую, можно обратиться в Инспекцию по защите данных Эстонии (Andmekaitse Inspektsioon), Tatari 39, 10134 Tallinn, email: info@aki.ee, либо в надзорный орган страны обычного проживания или работы.
12. Автоматические решения и реклама
Iskralife OÜ не принимает полностью автоматизированных решений, которые создают для человека юридические или аналогично значимые последствия. После согласия Google и Meta могут формировать статистические или рекламные аудитории по собственным правилам, но это не используется для принятия решений об оказании услуг конкретному человеку.
13. Защита данных
Применяются разумные технические и организационные меры: ограничение доступа, защищённая передача, использование поставщиков с договорными обязательствами по конфиденциальности, обновление компонентов и резервное восстановление. Ни один способ хранения не гарантирует абсолютную безопасность, поэтому меры регулярно пересматриваются.
14. Дети и изменения политики
Сайт и услуги рассчитаны на совершеннолетних. Мы сознательно не собираем через сайт данные детей. Политика может обновляться при изменении сервисов или закона; актуальная дата всегда указывается вверху страницы.
