EPETRECERE ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ PRIVACY POLICY Версия 1.2 Республика Молдова Дата обновления: 11 сентября 2026 г. Настоящий документ является частью EPETRECERE Legal Pack и применяется совместно с другими документами пакета в пределах своего предмета.
1. Общие положения
Оператор: Societatea cu Răspundere Limitată «EPETRECERE» (EPETRECERE S.R.L.), IDNO 1026023123354, MD-3701, г. Стрэшень, ул. Михай Эминеску, 64, оф. 6, Республика Молдова. Контакт по персональным данным: privacy@epetrecere.md. Политика применяется к посетителям, Клиентам, Партнерам, представителям Заведений, гостям и сфотографированным лицам.
До 22 августа 2026 года обработка оценивается по Закону № 133/2011; с 23 августа 2026 года применяется Закон № 195/2024. Регламент (ЕС) 2016/679 применяется напрямую в случаях, предусмотренных его территориальной сферой.
2. Принципы обработки
EPETRECERE стремится обрабатывать данные законно, добросовестно, прозрачно, только для определенных целей, в необходимом объеме, не дольше необходимого и с соответствующими мерами безопасности.
3. Категории данных
В зависимости от функции обрабатываются данные учетной записи и контакты; роль и настройки; KYC/идентификация Партнеров и Заведений, включая IDNO/IDNP, адрес, представителя и документы; параметры события, предложение, цена, аванс, бронирование, отмена и претензия; сообщения; списки гостей, RSVP и добровольно указанные аллергии; фотографии; отзывы; IP, user-agent, идентификаторы сессии, антифрод-сигналы, оценки риска и журналы модерации; имя, нарисованная подпись, дата, время и хэш принятых документов.
4. Источники данных
Данные поступают от самого лица, его представителя, из технического использования сервиса и, когда необходимо и законно, из публичных реестров для проверки поставщика. Данные гостей, RSVP и некоторые фотографии могут поступать от организатора или участников.
При косвенном получении уведомление предоставляется в приглашении или RSVP не позднее первого сообщения, а в иных случаях — в разумный срок не более месяца, если не действует законное исключение. Указываются источник, категории, цели, получатели и права.
5. Цели обработки
Учетная запись и вход — идентификация, контакты, роль, сессия и безопасность; основание: договор/преддоговорные меры и законный интерес безопасности; получатели: Clerk, Supabase, Vercel; срок: срок учетной записи и указанные ниже сроки журналов.
Онбординг и договор — идентификация/KYC, профиль, полномочия, подпись и доказательство принятия; основание: договор, юридическая обязанность и защита прав; получатели: Supabase, Vercel Blob, Resend, уполномоченный персонал; срок: применимый срок закона и исковой давности.
Планирование, заявки, бронирования и чат — событие, предложение, цена, статус, сообщения и файлы; основание: договор/преддоговорные меры и законный интерес для претензий и антифрода; получатели: стороны, Supabase, Vercel, Resend; срок: максимум 36 месяцев после завершения без спора.
Гости, RSVP и аллергии — имя, контакт, ответ, стол, сопровождающий и добровольно сообщенные аллергии; основание: функция организатора и явное согласие для аллергий; получатели: организатор, Supabase, Resend; срок: 90 дней после события.
Event Moments — фото, необязательная подпись, технический идентификатор и жалобы; основание: активное подтверждение прав/согласия и договор организатора; получатели: организатор и лица с доступом, Vercel Blob и Supabase; срок: 180 дней.
Антифрод, безопасность и модерация — псевдонимизированный IP, user-agent, события учетной записи, сигналы злоупотреблений, риск, претензии и решения; основание: законный интерес и безопасность; получатели: Supabase, Clerk, Vercel и уполномоченный персонал; срок: 90 дней, отдельно на срок инцидента/спора при обосновании.
AI — минимальный текст и контекст; основание: запрос пользователя и законный интерес к функции; получатели: OpenAI или Anthropic; публичный чат не сохраняется EPETRECERE на сервере, журналы поставщика — до 30 дней по договорным настройкам.
Аналитика и маркетинг — только после согласия с необязательной категорией; получатели и срок указаны в Политике Cookie; согласие можно отозвать.
6. Правовые основания
Для каждой цели выше указано основание: договор/преддоговорные меры, юридическая обязанность, оцененный законный интерес или согласие. Законный интерес безопасности, антифрода, претензий и защиты прав проходит проверку необходимости и баланса; лицо может возражать.
Обязательны: для учетной записи — имя, проверяемый контакт и роль; для поставщика — идентификация и документы проверки; для бронирования — дата, услуга и данные для предложения. Отказ может помешать созданию учетной записи, одобрению профиля, предложению или бронированию. Бюджет, аллергии, фото, маркетинг и поля с отметкой «необязательно» не обязательны.
7. Передача данных между пользователями
Для выполнения заказа определенные данные могут передаваться между Клиентом и соответствующим Партнером или Заведением. До разрешенного этапа EPETRECERE может ограничивать раскрытие прямых контактов. Получатель обязан использовать данные другого Пользователя только для законной цели, связанной с соответствующим заказом, если отдельное правовое основание отсутствует.
8. Получатели и обработчики
Активные обработчики: Clerk — вход; Supabase — PostgreSQL; Vercel и Vercel Blob — хостинг и файлы; Resend — email; OpenAI и Anthropic — AI; Google Maps — запрошенные карты. Cloudflare может обрабатывать сетевые данные безопасности при прохождении трафика. R2, Upstash, Sentry и WhatsApp не считаются активными до фактического включения и предварительного обновления Политики.
Поставщики события получают только необходимые данные заявки/бронирования и не получают полный именной список гостей. Консультанты, аудиторы и органы получают доступ только на законном основании.
9. Международная передача
Supabase настроен в eu-central-1 (Франкфурт, Германия), функции Vercel — в fra1 (Франкфурт). Clerk, Vercel Blob, Resend, OpenAI, Anthropic, Google и Cloudflare могут включать ЕЭЗ, США и иные страны из актуальной договорной документации и списка субпроцессоров.
Передача за пределы Молдовы происходит только на основании решения об адекватности или гарантий Закона № 195/2024, включая договорные положения, технические меры и минимизацию. Актуальный список стран, механизм каждого поставщика и копию/описание гарантий можно запросить по privacy@epetrecere.md.
10. Сроки хранения
Гости, RSVP и аллергии: 90 дней после события. Event Moments: 180 дней. Контакт без договора: до 24 месяцев. Заявки, бронирования и чат: до 36 месяцев после завершения без спора. Авторизованные AI-чаты: 30 дней; публичный чат локально до сброса. Прочитанные уведомления: 12, максимум 24 месяца. Обычные сигналы безопасности: 90 дней. Cookie-выбор: до 12 месяцев.
Учетная запись хранится до удаления. Договорные и финансовые доказательства — установленный законом срок и срок давности, затем контролируемое уничтожение. Удаленные данные могут оставаться в резервных копиях по циклу поставщика с целью не более 35 дней и не возвращаются в обычное использование.
11. Безопасность
EPETRECERE применяет разумные организационные и технические меры, включая разграничение доступа, журналирование, резервное копирование, защиту учетных записей и мониторинг инфраструктуры. Абсолютная безопасность информационной системы не может быть гарантирована.
12. Инциденты
В случае нарушения безопасности EPETRECERE оценивает риск, ограничивает последствия и выполняет обязанности по уведомлению компетентного органа и субъектов данных, если такое уведомление требуется законом.
13. Права субъекта данных
Предусмотрены права на информацию, доступ, исправление, удаление, ограничение, возражение, переносимость, отзыв согласия и оспаривание исключительно автоматического решения. Отзыв не затрагивает законную предыдущую обработку.
Жалоба: Национальный центр защиты персональных данных (CNPDCP), https://datepersonale.md, centru@datepersonale.md, (022) 820 801, MD-2004, Кишинев, ул. Сергей Лазо 48.
14. Реализация прав
Запрос направляется на privacy@epetrecere.md или через экспорт/удаление в учетной записи. Личность проверяется соразмерно; ответ предоставляется без неоправданной задержки, как правило, не позднее одного месяца с разрешенным законом мотивированным продлением. Поиск охватывает активные системы, файлы, email и соответствующих обработчиков.
15. Автоматизированные системы
Автоматизация используется для рекомендаций, сортировки, антифрода и безопасности, но AI не устанавливает цену, не принимает договор и не ограничивает доступ исключительно автоматическим юридически значимым решением. Существенное ограничение можно оспорить по privacy@epetrecere.md, потребовать вмешательства человека, представить мнение и получить мотивированное решение уполномоченного сотрудника.
16. Маркетинговые сообщения
Маркетинг направляется только при наличии надлежащего правового основания. Пользователь может отказаться от необязательных сообщений. Сервисные уведомления, необходимые для работы аккаунта и заказа, не являются маркетингом.
17. Cookies и мобильные технологии
Веб-сайт может использовать cookies и аналогичные технологии, а мобильное приложение — SDK, push-токены и локальное хранилище. Детали раскрываются в Cookie Policy и настройках приложения.
18. Несовершеннолетние
Коммерческие учетные записи и договоры предназначены лицам с необходимой дееспособностью. Данные детей могут случайно появляться в частном списке или фотографиях. Организатор информирует родителя/опекуна и предоставляет минимум данных; аллергии требуют явного согласия. Фото несовершеннолетнего загружается/публикуется только с подтверждением уполномоченного взрослого или иным законным основанием; жалоба скрывает фото до проверки. Изображения не используются для распознавания лиц, биометрии или обучения моделей.
19. Сторонние сервисы
Сторонние сервисы могут действовать как самостоятельные операторы данных. Пользователь должен ознакомиться с их политиками при переходе или использовании соответствующей интеграции.
20. Изменение Политики
Политика может обновляться при изменении законодательства, функций, поставщиков или способов обработки. Существенные изменения доводятся до сведения Пользователей в предусмотренном законом порядке.
21. Надзор и контакт
Оператор: EPETRECERE S.R.L., IDNO 1026023123354, MD-3701, г. Стрэшень, ул. Михай Эминеску, 64, оф. 6; privacy@epetrecere.md. CNPDCP: https://datepersonale.md, centru@datepersonale.md, (022) 820 801, MD-2004, Кишинев, ул. Сергей Лазо 48. Версия 1.2 от 11 сентября 2026 года. Румынский текст имеет преимущественную силу.
