Политика конфиденциальности
Информационный перевод. Юридически обязательной является польская версия этого документа.
Последнее обновление: 20 апреля 2026 · Версия политики 2026-04-20.v2
Настоящая политика объясняет, какие персональные данные собирает NaCzarter, с какой целью и как вы можете ими управлять. Она соответствует GDPR (Регламент ЕС 2016/679, польский RODO) и вытекающей из директивы ePrivacy ст. 173 польского Закона о телекоммуникациях. Если какое-либо положение этой политики противоречит политике конкретного магазина (storefront), приоритет имеет политика магазина.
1. Администратор данных
Администратором персональных данных, передаваемых при пользовании сайтом, является субъект, ведущий данный магазин — контактные данные указаны в подвале. По вопросам реализации прав субъекта данных см. раздел 7.
2. Категории файлов cookie и когда они загружаются
Баннер cookie позволяет принять или отклонить cookie по категориям. Актуальные категории и их технический объём:
- Необходимые (всегда включены) — сессионные cookie входа и защиты CSRF (
__Secure-ny-next.session-token,__Secure-ny-next.csrf-token), само решение о согласии (cookie-consent), выбор валюты и языка. Правовое основание: ст. 6 п. 1 «b» (исполнение договора) / ст. 6 п. 1 «f» (законный интерес администратора). - Аналитические (по умолчанию выключены) — Plausible Analytics (хостинг в ЕС, дружественный к приватности, без кросс-сайт идентификатора) для подсчёта просмотров и анализа воронки конверсии. Тайлы карт (OpenStreetMap) и ресурсы Leaflet с unpkg.com загружаются только после принятия этой категории. Правовое основание: ст. 6 п. 1 «a» (согласие).
- Маркетинговые (по умолчанию выключены) — зарезервированы для будущих интеграций рекламных пикселей. Сейчас ни один пиксель Meta/Google Ads не загружается. Правовое основание: ст. 6 п. 1 «a» (согласие).
Баннер можно в любой момент открыть заново ссылкой «Управление cookie» в подвале. Cookie действуют 12 месяцев; изменение политики вынуждает повторный запрос.
3. Какие данные мы собираем
- Данные аккаунта и бронирования, переданные вами: имя и фамилия, email, телефон, адрес, компания / NIP (по желанию).
- История бронирований: какие яхты, какие даты, общая уплаченная сумма.
- Технические: IP-адрес, user agent, IP регистрации, IP последнего входа (доказательные цели и противодействие злоупотреблениям).
- История согласий: каждое решение в баннере cookie, каждое изменение маркетингового opt-in, принятие условий — см. раздел 6.
4. Обработчики данных (ст. 28)
Со следующими обработчиками мы делимся минимумом данных, необходимым для оказания услуги. С каждым заключено Соглашение о поручении обработки персональных данных (DPA):
- Railway (хостинг приложения и базы Postgres, регион ЕС).
- Resend (доставка транзакционных и маркетинговых писем).
- Stripe + PayU (обработка платежей).
- Cloudflare (Turnstile bot-challenge; DDoS + WAF на границе сети).
- Sentry (мониторинг ошибок; PII удаляются перед отправкой).
- Plausible Analytics (только после согласия на аналитические cookie; хостинг в ЕС).
- OpenStreetMap Foundation (тайлы карт; только после аналитического согласия).
- Bunny CDN (статические ресурсы и фото яхт; EXIF удаляются).
5. Сроки хранения
- Записи, связанные со счетами (Order, OrderPayment): 6 лет (польский НДС, ст. 112).
- Журнал аудита: 7 лет (GDPR ст. 30 + польский Закон о бухгалтерском учёте, ст. 74).
- PII в User, UserDetails, OrderCustomer: анонимизируются по запросу на удаление + очищаются через 6 лет.
- Записи согласий: 5 лет (жизненный цикл маркетингового согласия).
- Cookie согласия cookie: 12 месяцев или до изменения политики.
6. Аудит согласий
Каждое решение — принятие/отклонение в баннере, переключение маркетингового opt-in, принятие условий при регистрации — записывается в ConsentRecord вместе с точным текстом баннера, который вы видели, версией политики, способом выражения согласия, вашим user agent и солёным хешем IP. По запросу на переносимость данных (ст. 20) мы возвращаем всю историю вместе с данными аккаунта.
7. Ваши права (ст. 15–22 GDPR)
- Доступ (ст. 15) — скачайте полный экспорт по
/api/users/me/export, войдя в систему. - Исправление (ст. 16) — отредактируйте профиль по
/dashboard/profile. - Удаление (ст. 17) — самостоятельное «Удалить мой аккаунт» в
/dashboard/profile#danger-zone. Счета и история платежей сохраняются 6 лет согласно польскому налоговому праву (исключение ст. 17 п. 3 «b» GDPR). - Переносимость (ст. 20) — тот же endpoint, что и доступ; машиночитаемый формат JSON.
- Возражение / отзыв согласия (ст. 21, 7 п. 3) — откройте баннер cookie заново ссылкой в подвале; переключите маркетинг в
/dashboard/profile#email-preferences. - Жалоба — в польский надзорный орган (Председателю UODO): uodo.gov.pl.
8. Безопасность
Пароли хешируются bcrypt при стоимости 12 (OWASP ASVS L2 2024). 2FA через TOTP обязательна для ролей SUPERADMIN и SHOP_OWNER. Сессионные cookie имеют префикс __Secure-, HttpOnly, SameSite=Lax. PII в UserDetails шифруются в покое ротируемым ключом (RFC 001). Проверка паролей по базам утечек (HIBP k-анонимность) блокирует регистрацию и сброс с известными скомпрометированными паролями.