Политика конфиденциальности
Последнее обновление: 14 апреля 2026 г.
В ESYS VIP мы стремимся защитить вашу конфиденциальность. Настоящая политика описывает, какие персональные данные мы собираем, как их используем и какими правами вы обладаете в соответствии с Общим регламентом по защите данных (GDPR) и испанским Органическим законом о защите данных (LOPD-GDD).
Ответственный за обработку данных
Ответственным за обработку ваших персональных данных является ESYS VIP.
Контактный email: info@esysvip.com
Телефон: +34 688 47 27 54
Какие данные мы собираем
Мы собираем следующие персональные данные в зависимости от того, как вы используете нашу платформу:
- При регистрации: полное имя, имя пользователя, адрес электронной почты и пароль (хранится в зашифрованном виде).
- При использовании аккаунта: объекты, сохранённые в избранном, сохранённые поиски и настроенные ценовые уведомления.
- При отправке сообщения: имя, email, телефон (по желанию) и текст сообщения.
- Технические данные: IP-адрес (для ограничения запросов и безопасности), анонимные данные о просмотрах (через Vercel Web Analytics).
Цели обработки
Мы используем ваши данные исключительно для работы платформы: управление вашим аккаунтом, предоставление доступа к избранному, сохранённым поискам и уведомлениям, ответы на ваши запросы, обеспечение безопасности сервиса и отправка сообщений, связанных с вашим аккаунтом.
Правовое основание
- Исполнение договора (ст. 6.1.b GDPR): при регистрации мы устанавливаем договорные отношения для предоставления услуги. Ваши данные необходимы для работы платформы.
- Законный интерес (ст. 6.1.f GDPR): ограничение запросов, предотвращение мошенничества и безопасность сервиса.
- Согласие (ст. 6.1.a GDPR): в случае внедрения функций, требующих явного согласия, в будущем.
Третьи стороны с доступом к данным
Для работы платформы мы используем следующие сторонние сервисы:
- Supabase (база данных): хранит данные пользователей и объектов. Серверы в Европейском Союзе.
- Upstash (Redis): управляет сессиями и кэшем. Серверы в Европейском Союзе.
- Cloudflare (хостинг, CDN, CAPTCHA): размещает сайт и обеспечивает защиту от ботов. Глобальная сеть со Стандартными договорными условиями (SCC).
- Vercel (веб-аналитика): собирает анонимные данные о просмотрах. Расположен в США с SCC.
- Resend (транзакционная почта): отправляет приветственные письма и письма для сброса пароля. Расположен в США с SCC.
Хранение данных
- Данные аккаунта: хранятся, пока ваш аккаунт активен. После удаления аккаунта данные удаляются в течение 30 дней.
- Сообщения и заявки: хранятся в течение 2 лет с момента получения.
- Данные ограничения запросов (IP): автоматически удаляются по истечении TTL (времени жизни), настроенного в секундах.
Ваши права
В соответствии с GDPR вы имеете право на:
- Доступ: запросить копию персональных данных, которые мы храним о вас.
- Исправление: исправить неточные или неполные данные.
- Удаление: запросить удаление ваших персональных данных.
- Переносимость: получить ваши данные в структурированном, машиночитаемом формате.
- Возражение: возразить против обработки ваших данных в определённых обстоятельствах.
- Ограничение: запросить ограничение обработки ваших данных.
Для реализации любого из этих прав отправьте email на info@esysvip.com. Мы ответим в течение 30 дней.
Вы также имеете право подать жалобу в Испанское агентство по защите данных (AEPD) на www.aepd.es.
Безопасность
Мы применяем технические и организационные меры для защиты ваших данных: пароли зашифрованы с помощью PBKDF2 (100 000 итераций, SHA-512), сессионные cookie с флагами httpOnly и Secure, TLS-шифрование соединений, ограничение запросов на чувствительных эндпоинтах и CAPTCHA-защита от ботов.
Обновления
Мы можем периодически обновлять эту политику. Дата последнего обновления указана в начале страницы. Рекомендуем периодически её просматривать.