Перейти к содержанию
NaCzarter — czarter jachtów Mazury

Политика конфиденциальности

Информационный перевод. Юридически обязательной является польская версия этого документа.

Последнее обновление: 20 апреля 2026 · Версия политики 2026-04-20.v2

Настоящая политика объясняет, какие персональные данные собирает NaCzarter, с какой целью и как вы можете ими управлять. Она соответствует GDPR (Регламент ЕС 2016/679, польский RODO) и вытекающей из директивы ePrivacy ст. 173 польского Закона о телекоммуникациях. Если какое-либо положение этой политики противоречит политике конкретного магазина (storefront), приоритет имеет политика магазина.

1. Администратор данных

Администратором персональных данных, передаваемых при пользовании сайтом, является субъект, ведущий данный магазин — контактные данные указаны в подвале. По вопросам реализации прав субъекта данных см. раздел 7.

2. Категории файлов cookie и когда они загружаются

Баннер cookie позволяет принять или отклонить cookie по категориям. Актуальные категории и их технический объём:

  • Необходимые (всегда включены) — сессионные cookie входа и защиты CSRF (__Secure-ny-next.session-token, __Secure-ny-next.csrf-token), само решение о согласии (cookie-consent), выбор валюты и языка. Правовое основание: ст. 6 п. 1 «b» (исполнение договора) / ст. 6 п. 1 «f» (законный интерес администратора).
  • Аналитические (по умолчанию выключены) — Plausible Analytics (хостинг в ЕС, дружественный к приватности, без кросс-сайт идентификатора) для подсчёта просмотров и анализа воронки конверсии. Тайлы карт (OpenStreetMap) и ресурсы Leaflet с unpkg.com загружаются только после принятия этой категории. Правовое основание: ст. 6 п. 1 «a» (согласие).
  • Маркетинговые (по умолчанию выключены) — зарезервированы для будущих интеграций рекламных пикселей. Сейчас ни один пиксель Meta/Google Ads не загружается. Правовое основание: ст. 6 п. 1 «a» (согласие).

Баннер можно в любой момент открыть заново ссылкой «Управление cookie» в подвале. Cookie действуют 12 месяцев; изменение политики вынуждает повторный запрос.

3. Какие данные мы собираем

  • Данные аккаунта и бронирования, переданные вами: имя и фамилия, email, телефон, адрес, компания / NIP (по желанию).
  • История бронирований: какие яхты, какие даты, общая уплаченная сумма.
  • Технические: IP-адрес, user agent, IP регистрации, IP последнего входа (доказательные цели и противодействие злоупотреблениям).
  • История согласий: каждое решение в баннере cookie, каждое изменение маркетингового opt-in, принятие условий — см. раздел 6.

4. Обработчики данных (ст. 28)

Со следующими обработчиками мы делимся минимумом данных, необходимым для оказания услуги. С каждым заключено Соглашение о поручении обработки персональных данных (DPA):

  • Railway (хостинг приложения и базы Postgres, регион ЕС).
  • Resend (доставка транзакционных и маркетинговых писем).
  • Stripe + PayU (обработка платежей).
  • Cloudflare (Turnstile bot-challenge; DDoS + WAF на границе сети).
  • Sentry (мониторинг ошибок; PII удаляются перед отправкой).
  • Plausible Analytics (только после согласия на аналитические cookie; хостинг в ЕС).
  • OpenStreetMap Foundation (тайлы карт; только после аналитического согласия).
  • Bunny CDN (статические ресурсы и фото яхт; EXIF удаляются).

5. Сроки хранения

  • Записи, связанные со счетами (Order, OrderPayment): 6 лет (польский НДС, ст. 112).
  • Журнал аудита: 7 лет (GDPR ст. 30 + польский Закон о бухгалтерском учёте, ст. 74).
  • PII в User, UserDetails, OrderCustomer: анонимизируются по запросу на удаление + очищаются через 6 лет.
  • Записи согласий: 5 лет (жизненный цикл маркетингового согласия).
  • Cookie согласия cookie: 12 месяцев или до изменения политики.

6. Аудит согласий

Каждое решение — принятие/отклонение в баннере, переключение маркетингового opt-in, принятие условий при регистрации — записывается в ConsentRecord вместе с точным текстом баннера, который вы видели, версией политики, способом выражения согласия, вашим user agent и солёным хешем IP. По запросу на переносимость данных (ст. 20) мы возвращаем всю историю вместе с данными аккаунта.

7. Ваши права (ст. 15–22 GDPR)

  • Доступ (ст. 15) — скачайте полный экспорт по /api/users/me/export, войдя в систему.
  • Исправление (ст. 16) — отредактируйте профиль по /dashboard/profile.
  • Удаление (ст. 17) — самостоятельное «Удалить мой аккаунт» в /dashboard/profile#danger-zone. Счета и история платежей сохраняются 6 лет согласно польскому налоговому праву (исключение ст. 17 п. 3 «b» GDPR).
  • Переносимость (ст. 20) — тот же endpoint, что и доступ; машиночитаемый формат JSON.
  • Возражение / отзыв согласия (ст. 21, 7 п. 3) — откройте баннер cookie заново ссылкой в подвале; переключите маркетинг в /dashboard/profile#email-preferences.
  • Жалоба — в польский надзорный орган (Председателю UODO): uodo.gov.pl.

8. Безопасность

Пароли хешируются bcrypt при стоимости 12 (OWASP ASVS L2 2024). 2FA через TOTP обязательна для ролей SUPERADMIN и SHOP_OWNER. Сессионные cookie имеют префикс __Secure-, HttpOnly, SameSite=Lax. PII в UserDetails шифруются в покое ротируемым ключом (RFC 001). Проверка паролей по базам утечек (HIBP k-анонимность) блокирует регистрацию и сброс с известными скомпрометированными паролями.