Политика конфиденциальности
Дата вступления в силу: 2026-05-07 · Версия документа: 2026-05-07
Настоящая Политика конфиденциальности объясняет, как Оператор обрабатывает персональные данные в связи с Сервисом. Мы соблюдаем Регламент (ЕС) 2016/679 («GDPR») и эстонский закон Isikuandmete kaitse seadus («IKS»).
1. Контролёр данных
Xprofit OÜ, регистрационный код 14662029, зарегистрировано по адресу Pae tn 21, 11414 Tallinn, Estonia. Контакт по защите данных: info@xprofitx.com.
Мы не назначили DPO, поскольку находимся ниже порога GDPR ст. 37(1). Запросы по защите данных направляются на указанный выше email, обрабатываются руководством.
2. Категории обрабатываемых персональных данных
| Категория | Примеры | Источник |
|---|---|---|
| Счёт | Эл. почта, имя, пароль (хешируется bcrypt), TOTP-секрет (шифруется AES-256), предпочитаемый язык, время регистрации. | От вас |
| Данные компании | Регистрационный код, название, адрес, номер НДС, код EMTAK, руководитель. | От вас и из публичного Äriregister |
| Сотрудники вашей компании | Имена, даты трудоустройства, зарплата, isikukood (шифруются в хранилище на уровне приложения с AES-256-GCM). | От вас |
| Банкинг и счета | IBAN (зашифрован), записи банковских выписок, счета, чеки, декларации и их черновики. | От вас / из CSV-выписок вашего банка |
| Платёжные данные | Тариф подписки, эл. почта для счетов, токены подтверждения оплаты. Мы НЕ видим и не храним полные номера карт — они токенизируются Stripe / EveryPay. | От вас, через платёжного процессора |
| Технические | IP, время входа, user-agent, логи запросов, журнал аудита изменений. | Автоматически |
| AI запросы и ответы | Текст, который вы отправляете в функции ИИ (чат, распознавание документов, категоризация), и ответ ИИ. | От вас |
3. Цели и правовые основания (GDPR ст. 6)
| Цель | Правовое основание |
|---|---|
| Предоставление Сервиса: подготовка деклараций, размещение ваших данных, генерация документов. | Исполнение договора — ст. 6(1)(b) |
| Аутентификация, безопасность, предотвращение мошенничества. | Законные интересы — ст. 6(1)(f) |
| Биллинг и обработка платежей. | Исполнение договора — ст. 6(1)(b); юридическая обязанность — ст. 6(1)(c) (закон о бухучёте). |
| Учёт согласно требованиям закона. | Юридическая обязанность — ст. 6(1)(c) (Закон о бухгалтерском учёте § 12, хранение 7 лет). |
| Улучшение сервиса, телеметрия, мониторинг ошибок. | Законные интересы — ст. 6(1)(f). Возразить можно по контактному email. |
| AI-функции (чат, парсинг, категоризация). | Исполнение договора — ст. 6(1)(b), когда вы их используете. |
| Маркетинговые письма (только при согласии). | Согласие — ст. 6(1)(a). Может быть отозвано в любой момент. |
4. Получатели и обработчики
Раскрываем персональные данные только в объёме, необходимом для работы Сервиса. Наши субобработчики:
- Stripe Payments Europe Ltd (Ирландия) и Stripe Inc. (США) — обработка платежей международных карт. SCC для трансфера в США.
- EveryPay AS (Эстония, входит в LHV Group) — обработка SEPA, эстонских карт, open banking.
- OpenAI Ireland Ltd / OpenAI L.L.C. (США) — AI-функции. Данные отправляются по OpenAI Enterprise data-handling terms; OpenAI не использует отправленный контент для обучения публичных моделей. SCC для трансфера в США.
- Self-hosted AI (Ollama, EmbeddingGemma) — работает в нашей собственной инфраструктуре, без передачи третьим лицам.
- Провайдер хостинга (регион EU) — обслуживает Сервис от нашего имени по письменному контракту, содержащему положения GDPR ст. 28.
- Провайдер доставки email (если настроен) — для транзакционных и уведомительных писем.
- Эстонские госорганы (Maksu- ja Tolliamet, Äriregister) — только когда вы сами инициируете подачу и только под вашими credentials. Мы не передаём ваши данные властям по собственной инициативе.
5. Международные передачи данных
При передаче за пределы EEA (Stripe US, OpenAI US) опираемся на Стандартные договорные положения (Решение (ЕС) 2021/914) — Модуль 2 (Контролёр→Обработчик) и Модуль 3 (если получатель сам субобрабатывает), плюс технические меры: шифрование в транзите (TLS 1.3) и хранении (AES-256-GCM для чувствительных полей). По каждому получателю в США проведён Transfer Impact Assessment (TIA) и обновляется при существенных изменениях правового поля (например, прекращении adequacy decision). Копия SCC и TIA — по запросу контактному лицу по защите данных.
6. Хранение
- Данные аккаунта и компании: пока аккаунт активен, плюс 7 лет после прекращения, если того требует Raamatupidamise seadus § 12. Иначе удаляются в течение 90 дней после закрытия аккаунта.
- Банковские записи, счета, декларации и первичные бухгалтерские документы: 7 лет от конца соответствующего финансового года.
- Логи аутентификации / безопасности: 12 месяцев.
- AI-запросы и ответы: 30 дней, затем удаляются из нашей БД. AI-провайдеры (напр. OpenAI) могут хранить вход до 30 дней для мониторинга злоупотреблений согласно их условиям.
- Записи журнала согласий: 5 лет (для подтверждения согласия по GDPR ст. 7(1)).
- Маркетинговые данные (при согласии): до отписки.
7. Ваши права (GDPR ст. 15–22)
- Право доступа — запросить копию ваших персональных данных.
- Право на исправление — исправить неточные данные.
- Право на удаление — удалить данные при отсутствии правового обязательства их хранить.
- Право на ограничение обработки.
- Право на переносимость данных — получить ваши данные в структурированном, машиночитаемом формате.
- Право возразить против обработки, основанной на законных интересах.
- Право отозвать согласие в любое время без влияния на правомерность обработки до отзыва.
- Право не быть субъектом решения, основанного исключительно на автоматизированной обработке, имеющего юридические или аналогичные существенные последствия (мы таких решений не принимаем).
Для реализации любого права напишите на info@xprofitx.com с email, привязанного к аккаунту, указав, какое право и какой контекст помогает идентифицировать данные. Ответим в течение 30 дней; для сложных/многочисленных запросов можем продлить ещё на 2 месяца и уведомим о продлении и причинах в течение первых 30 дней.
Запросы субъекта данных бесплатны для первого запроса в любом 12-месячном периоде. Если запрос явно необоснован или избыточен (в частности, в силу повторяемости), мы можем взыскать разумный административный сбор или отказать в действии в соответствии с GDPR ст. 12(5).
8. Право подать жалобу
Вы можете подать жалобу в Инспекцию по защите данных Эстонии (Andmekaitse Inspektsioon, Tatari 39, 10134 Tallinn, aki.ee) или в надзорный орган страны ЕС вашего проживания.
8.1 Специальные категории (GDPR ст. 9)
Сервис не предназначен для обработки специальных категорий персональных данных — здоровье, биометрия, расовое/этническое происхождение, политические взгляды, религиозные убеждения, членство в профсоюзе, генетические данные, половая жизнь, сексуальная ориентация. Не загружайте такие данные в Сервис. При обнаружении мы удалим их без предупреждения и уведомим вас; повторная загрузка может привести к приостановке аккаунта.
8.2 Нарушения персональных данных
Если нарушение персональных данных, вероятно, повлечёт высокий риск для ваших прав и свобод (GDPR ст. 34), мы уведомим вас без необоснованной задержки на email, привязанный к аккаунту, и при необходимости баннером. Уведомление опишет характер нарушения, категории и примерное число затронутых субъектов и записей, вероятные последствия, принятые или предлагаемые меры. Эстонскую инспекцию по защите данных уведомим в течение 72 часов с момента обнаружения нарушения, подлежащего отчёту (GDPR ст. 33).
9. Безопасность
Применяемые технические и организационные меры включают:
- Шифрование транспорта (TLS 1.3) для всех клиентских подключений.
- Шифрование на уровне приложения (AES-256-GCM через Cloak) для чувствительных полей: isikukood, IBAN, TOTP-секрет.
- Хеширование паролей через bcrypt.
- Необязательная двухфакторная аутентификация (TOTP).
- Ролевой контроль доступа внутри Оператора и журнал аудита каждого административного действия.
- Ежедневные зашифрованные резервные копии базы данных с ротацией 30 дней.
- Документированный план реагирования на инциденты с уведомлением субъектов данных и Инспекции в течение 72 часов при инциденте высокого риска (GDPR ст. 33–34).
10. Cookies
Используем необходимые cookies для аутентификации и безопасности. Опциональные аналитика и маркетинговые подгружаются только с вашего предварительного согласия в баннере. Детали и отзыв согласия — в Политике cookies.
11. Дети
По § 8 эстонского Закона о защите персональных данных и ст. 8 GDPR обработка персональных данных ребёнка младше 13 лет требует согласия родителей. Сервис направлен на взрослых, ведущих бизнес; мы сознательно не собираем данные лиц младше 16 лет в контексте Сервиса. Если узнаете, что ребёнок предоставил данные без надлежащего разрешения — свяжитесь с нами по email ниже для удаления данных и связанного аккаунта.
Применяем принцип минимизации данных во всём Сервисе: собираем только данные, нужные для выбранной функции, храним только в течение срока, требуемого правовым основанием, не обогащаем профили и не ведём поведенческой рекламы.
12. Изменения этой политики
Существенные изменения данной Политики мы опубликуем за 30 дней до вступления в силу с уведомлением по email и баннером в приложении. Текущая дата версии — вверху страницы.
13. Контакты
Запросы по приватности: info@xprofitx.com. Почтой: Pae tn 21, 11414 Tallinn, Estonia.