Политика конфиденциальности

oiva.dev · Дата вступления в силу: 30 июля 2026 г. · Применимая юрисдикция: Финляндия

1. Контролёр данных

Контролёром данных является Oiva Software Oy (бизнес-идентификатор: 3642400-8) — компания, зарегистрированная в Финляндии и действующая под торговой маркой oiva.dev. Юридический адрес: Viipurinkatu 12 L 9, 00510 Helsinki, Finland. Телефон: +358 41 328 9083. По вопросам конфиденциальности обращайтесь к нам по адресу [email protected].

2. Собираемые данные

Данные учётной записи — имя, адрес электронной почты, хеш пароля и дополнительная информация профиля, которую вы предоставляете при регистрации.

Данные компании и домена — название организации и записи доменов, которые вы создаёте внутри платформы.

Данные опросов и ответов — конфигурации опросов, шаги, поля и ответы конечных пользователей, собранные через встроенные виджеты на ваших сайтах. Контролёром данных для этих данных являетесь вы; мы обрабатываем их от вашего имени.

Технические данные — IP-адрес, тип браузера, referring URL и журналы доступа с отметками времени, хранимые для обеспечения безопасности и отладки.

Данные мониторинга производительности — если вы даёте согласие в баннере cookie, агрегированные, неидентифицирующие данные о времени загрузки страниц, времени ответа API и ошибках на стороне клиента (только нормализованные маршруты страниц, числовые значения длительности и коды статуса — никогда текст сообщений об ошибках или содержимое страницы). Подробнее см. в нашей Политике использования cookie.

Данные аутентификации — если вы входите через Google OAuth, мы получаем адрес электронной почты и имя вашей учётной записи Google; токены OAuth не сохраняются после завершения сеанса.

3. Правовое основание обработки

  • Исполнение договора (ст. 6(1)(b) GDPR) — обработка данных вашей учётной записи для предоставления услуги.
  • Законный интерес (ст. 6(1)(f) GDPR) — мониторинг безопасности, предотвращение мошенничества и улучшение сервиса.
  • Согласие (ст. 6(1)(a) GDPR) — маркетинговые рассылки, аналитику и мониторинг производительности, если вы дали на это согласие в баннере cookie.
  • Юридическое обязательство (ст. 6(1)(c) GDPR) — хранение записей в случаях, предусмотренных законодательством Финляндии.

4. Как мы используем ваши данные

  • Предоставление, поддержка и улучшение платформы oiva.dev.
  • Аутентификация пользователей и управление учётными записями.
  • Отправка транзакционных писем (подтверждение электронной почты, сброс пароля).
  • Обнаружение и предотвращение злоупотреблений или несанкционированного доступа.
  • Соблюдение юридических обязательств.

Мы не продаём ваши персональные данные третьим лицам.

5. Передача данных и субподрядчики обработки (суб-процессоры)

Мы передаём данные только в случае необходимости. Текущие суб-процессоры и интеграции:

  • Google LLC — опциональный вход через OAuth. Действует политика конфиденциальности Google.
  • Хостинговая инфраструктура — серверы, расположенные в пределах Европейской экономической зоны.

Мы не передаём персональные данные за пределы ЕЭЗ без соответствующих гарантий защиты.

6. Хранение данных

  • Данные учётной записи — хранятся в течение срока действия вашей учётной записи и удаляются в течение 30 дней после удаления учётной записи по запросу.
  • Данные опросов и ответов — хранятся в соответствии с условиями вашей подписки; удаляются незамедлительно при расторжении договора.
  • Журналы сервера — хранятся до 90 дней.

7. Ваши права

В соответствии с GDPR вы имеете право:

  • получать доступ к персональным данным, которые мы храним о вас;
  • исправлять неточные или неполные данные;
  • требовать удаления данных («право на забвение»);
  • ограничивать обработку данных или возражать против неё;
  • получать свои данные в переносимом формате;
  • отозвать согласие в любое время без ущерба для ранее выполненной обработки.

Для реализации этих прав напишите на [email protected]. Мы ответим в течение 30 дней. Вы также имеете право подать жалобу в надзорный орган Финляндии: Tietosuojavaltuutetun toimisto (tietosuoja.fi).

8. Безопасность

Мы защищаем ваши данные с помощью шифрования TLS при передаче, хеширования паролей (bcrypt), контроля доступа и регулярных проверок безопасности. В случае утечки персональных данных мы уведомим надзорный орган в течение 72 часов и пострадавших пользователей без неоправданной задержки, как того требует ст. 34 GDPR.

9. Изменения в настоящей политике

Мы можем обновлять данную политику. О существенных изменениях будет сообщено по электронной почте или через уведомление в приложении не менее чем за 14 дней до их вступления в силу.