Заявление о защите данных
Версия v1.0.1 | Последнее изменение: 2026-07-29
Мы серьёзно относимся к защите твоих данных. Это заявление о защите данных (Datenschutzerklärung) рассказывает, какие данные мы собираем, зачем, как их защищаем и какие права у тебя есть. Коротко: наша основная инфраструктура находится в Германии. Мы не продаём твои данные, не используем рекламные cookie и включаем нашу самостоятельно размещённую аналитику только после твоего согласия. Необязательные внешние сервисы, в том числе вход через Google, поставщики платёжных услуг и анализ ошибок, описаны ниже отдельно.
1. Ответственная сторона (Art. 4 Nr. 7, Art. 13 Abs. 1 lit. a DSGVO)
Cryon UG (haftungsbeschränkt)
Landsberger Str. 35
04157 Leipzig
Германия
Руководитель (Geschäftsführer): Jonas Kutavicius
Э-почта: info@werkzeu.ge
Отдельного уполномоченного по защите данных (Datenschutzbeauftragter) мы сейчас не назначали, так как не соответствуем условиям Art. 37 DSGVO (Общий регламент ЕС по защите данных) / § 38 BDSG (федеральный закон о защите данных). По всем вопросам защиты данных пиши на э-почту, указанную выше.
2. Принципы обработки
Мы обрабатываем персональные данные исключительно по следующим принципам:
- Минимизация данных: мы собираем только те данные, которые действительно нужны для соответствующей цели.
- Целевое ограничение: данные используются только для той цели, для которой их собрали.
- Прозрачность: из этого заявления ты узнаешь, что именно мы делаем и зачем.
- Ограничение хранения: мы удаляем данные, как только отпадает цель обработки.
- Никакой продажи данных: мы никогда не продаём, не сдаём в аренду и не торгуем твоими данными.
- Никакого использования для обучения ИИ: мы не используем твоё содержимое для обучения собственных или чужих моделей ИИ.
3. Хостинг и местонахождение серверов
Наша основная инфраструктура работает на выделенных серверах компании Hetzner Online GmbH в Германии (центры обработки данных в Нюрнберге и Фалькенштайне). Hetzner является немецкой компанией с офисом в городе Gunzenhausen и полностью подпадает под немецкое и европейское законодательство о защите данных.
Основное приложение, аккаунты, база данных и хранилище файлов не размещены у американского гиперскейлера. Однако отдельные необязательные или вспомогательные функции пользуются внешними поставщиками и международной инфраструктурой. Эти получатели перечислены в этом заявлении в соответствии с их фактической целью.
Разрешение DNS происходит через INWX GmbH (Германия). Письма отправляются через сервис релея SMTP компании INWX GmbH (smtp.webspace.bz, главный офис: Германия). INWX является немецким поставщиком доменов и хостинга и действует как исполнитель обработки по поручению (Auftragsverarbeiter) согласно Art. 28 DSGVO.
Основная инфраструктура работает в ЕЭП (Европейской экономической зоне). Для отдельных внешних сервисов, в частности обработки платежей и анализа ошибок, обработку за пределами ЕЭП нельзя полностью исключить; подробности и применяемые гарантии ты найдёшь в разделах 8 и 18.
Правовое основание: Art. 6 Abs. 1 lit. f DSGVO (абзац 1, буква f; законный интерес в надёжном и безопасном предоставлении наших сервисов).
Исполнители обработки по поручению согласно Art. 28 DSGVO:
- Hetzner Online GmbH, Industriestr. 25, 91710 Gunzenhausen - хостинг, серверная инфраструктура, хранилище объектов (Object Storage)
- INWX GmbH, Zwinglistr. 1, 10555 Berlin - отправка писем (релей SMTP), разрешение DNS
- Functional Software Inc. (Sentry), 132 Hawthorne Street, San Francisco, CA 94107, USA - сбор и анализ ошибок (Error Tracking). Обработка и хранение происходят в регионе ЕС поставщика (центр обработки данных во Франкфурте); поставщик является американской компанией, поэтому доступ из третьей страны полностью исключить нельзя. Основанием служат договор об обработке по поручению и стандартные договорные условия ЕС. Настройка передачи PII (персональных идентифицирующих данных) по умолчанию отключена, а известные чувствительные поля, заголовки и содержимое запросов очищаются перед передачей. Могут обрабатываться технические данные об ошибках, сокращённый контекст запросов и псевдонимные идентификаторы.
Поставщики платёжных услуг (см. раздел 8): PayPal (Europe) S.à r.l. et Cie, S.C.A. (Люксембург), Mollie B.V. (Нидерланды), а также компании Stripe, отвечающие за конкретный платёж (Ирландия).
Другие получатели или самостоятельные ответственные стороны, которые привлекаются только в рамках соответствующей функции:
- Intuition Machines, Inc. (hCaptcha, USA) - защита от ботов в форме контакта и при определённых действиях при регистрации или оплате; обрабатывает, в частности, адрес IP, сигналы браузера и взаимодействия
- Google Ireland Limited и связанные компании - только при добровольном входе через Google; Google узнаёт о самом процессе входа
- UNPKG с глобальной инфраструктурой CDN - файлы FFmpeg-WASM доставляются в твой браузер только при запуске определённых медиаинструментов; при этом возникают адрес IP, заголовки, время и запрошенный файл
- ExchangeRate-API (open.er-api.com) - наш сервер получает актуальные справочные курсы фиатных валют; суммы, которые ты вводишь, мы при этом не передаём
- CoinGecko - наш сервер получает актуальные справочные курсы криптовалют; суммы, которые ты вводишь, мы при этом не передаём
- Have I Been Pwned - при проверке пароля на утечку наш сервер отправляет только первые пять шестнадцатеричных символов хеша SHA-1 по методу анонимности с порогом k, никогда не твой пароль и не полный хеш
- Картографические серверы OpenStreetMap и внешние страницы, на которые ссылается соответствующий инструмент - только когда ты открываешь соответствующую функцию карты или ссылки
4. Собираемые данные по уровню использования
4.1 Гость (без регистрации)
Без входа мы не храним данных аккаунта. Многие гостевые инструменты работают полностью в твоём браузере. Если инструменту нужен запрос к серверу, мы обрабатываем переданные для этого данные и технические данные соединения, чтобы предоставить и защитить эту функцию.
При обычном открытии страницы на короткое время обрабатываются следующие технические данные:
- адрес IP (технически необходим для установления соединения)
- тип и версия браузера
- операционная система
- адрес страницы-источника (Referrer)
- время доступа
Эти данные хранятся в журналах доступа. Ротация журналов удаляет такие протоколы доступа не позднее чем через 7 дней. Объединения с другими источниками данных для рекламы или составления профилей не происходит.
Правовое основание: Art. 6 Abs. 1 lit. f DSGVO (законный интерес в предоставлении и защите вебсайта).
4.2 Бесплатный аккаунт (Free)
При регистрации мы сохраняем:
- адрес э-почты
- имя для показа (выбирается свободно)
- настройку языка (немецкий или английский)
- статус подписки
- дату регистрации
- Amtsprofil (по желанию): если ты его настроишь, мы сохраняем на наших серверах зашифрованный в твоём браузере конверт с привязкой к аккаунту. Пароль, ключ и открытый текст мы не получаем.
Пароли: пароль, который ты задаёшь при регистрации, мы сохраняем исключительно как криптографический хеш scrypt. Открытый пароль никогда не хранится, и восстановить его невозможно. Если ты входишь по ссылке для входа, пароль при этом не передаётся.
Правовое основание: Art. 6 Abs. 1 lit. b DSGVO (исполнение договора).
4.3 Подписка Plus
Дополнительно к данным бесплатного аккаунта (Free):
- Файлы: загруженные и созданные файлы хранятся в Hetzner Object Storage (совместимом с S3) в Германии.
- Платёжные данные: см. раздел 8 (обработка платежей).
Правовое основание: Art. 6 Abs. 1 lit. b DSGVO (исполнение договора).
4.4 Подписка Pro
Дополнительно к данным подписки Plus:
- Содержимое сообщества: публикации, комментарии и сообщения в чате хранятся в нашей базе данных PostgreSQL на немецких серверах.
- Данные команд: если ты пользуешься командами, мы сохраняем принадлежность участников к командам и их права.
Правовое основание: Art. 6 Abs. 1 lit. b DSGVO (исполнение договора).
4.5 Функции для организаций, персонала и коммуникации
Когда организация использует функции Pro, она может обрабатывать данные собственных сотрудников, клиентов, поставщиков и других контактов. В зависимости от активированной функции это основные данные, роли, рабочее время, отсутствия, сведения о больничных и листах нетрудоспособности (AU), данные о заработной плате и социальном страховании, банковские и налоговые данные, контакты CRM, сведения о бронированиях, файлы, содержимое писем, а также зашифрованно сохранённые учётные данные для подключённого почтового ящика.
Для управления аккаунтами, расчётов, безопасности и собственной коммуникации о продукте ответственной стороной остаётся сам Cryon. Если организация-клиент определяет цели и средства обработки своих данных о персонале, клиентах или коммуникации, Cryon обрабатывает эти данные по поручению организации. Организация должна, в частности, определить права доступа, правовые основания, обязанности по информированию и допустимые вводимые данные. Особые категории персональных данных, в частности данные о здоровье или инвалидности, можно вносить только при наличии прочного правового основания и надлежащих прав доступа.
Для этой обработки по поручению действует наше соглашение об обработке по поручению в соответствии с Art. 28 DSGVO. Его отдельно подтверждают при оформлении командной подписки.
Самостоятельно размещённые компоненты CryonOffice для редактирования документов и LiveKit для видео- или аудиоконференций работают на описанной инфраструктуре Werkzeu.ge. На публичных страницах бронирования мы обрабатываем контактные данные, данные о времени и заметки, которые вводит гость, а также технические данные соединения; поставщик соответствующей страницы бронирования получает эти сведения.
Когда отправка счёта запущена явно, адрес получателя, тема, текст сообщения и, при необходимости, ссылка на клиентский портал сохраняются только в зашифрованном виде в кратковременном задании на отправку. Очередь получает исключительно технический идентификатор задания. После успешной отправки или однозначной неудачи зашифрованное содержимое немедленно удаляется; если результат SMTP технически неясен, то не позднее чем через 48 часов.
5. Cookie и локальное хранилище
5.1 Cookie
Мы используем технически необходимые cookie для входа, безопасности, явно выбранных тобой настроек интерфейса и сохранения твоего решения о согласии. Необязательный аналитический cookie wz_aid устанавливается только после твоего согласия.
| Cookie | Цель | Срок | Свойства |
|---|---|---|---|
Cookie __Host-werkzeuge.session_token | Аутентификация и сессия | 14 дней | HTTPOnly, Secure, SameSite=Lax |
__Host-werkzeuge.signup-recovery, werkzeuge_oauth_signup_consent и кратковременные состояния аутентификации | Безопасное продолжение регистрации и входа через OAuth | От 10 минут до 24 часов максимум | HTTPOnly, Secure, SameSite=Lax |
Ключ werkzeuge:cookie-consent | Сохранение твоего решения о согласии | 1 год | Secure, SameSite=Lax |
Ключи werkzeuge:shell-mode, werkzeuge:visual-mode-chosen, werkzeuge:onboarding-done | Выбранный тобой интерфейс и пройденное ознакомление | 1 год | Secure, SameSite=Lax |
wz_ref | Подписанное сопоставление рекомендации с кодом рекомендации, фиксированной целью продукта, языком и кампанией при регистрации | 30 дней | HTTPOnly, Secure, SameSite=Lax; устанавливается только при посещении ссылки-рекомендации |
wz_aff | Сопоставление партнёрской ссылки (партнёрская программа) при регистрации | 30 дней | HTTPOnly, Secure, SameSite=Lax; устанавливается только при посещении партнёрской ссылки |
wz_aid | Случайный идентификатор, не связанный с адресом IP, для измерения анонимных шагов использования (например, регистрация после посещения страницы) | 180 дней | Secure, SameSite=Lax; устанавливается ТОЛЬКО с твоего согласия на аналитику в баннере cookie |
Мы не устанавливаем рекламных cookie и cookie от рекламных сетей. Технически необходимые cookie и локальные записи для функций, которые ты явно запрашиваешь, используются без согласия, если применяется § 25 Abs. 2 Nr. 2 TDDDG (закон о защите приватности в телемедиа). Для аналитики мы спрашиваем твоего согласия до начала обработки. Подробности ты найдёшь в нашей политике в отношении cookie.
Правовое основание: Art. 6 Abs. 1 lit. f DSGVO (законный интерес в технической работоспособности); § 25 Abs. 2 Nr. 2 TDDDG (техническая необходимость).
5.2 Локальное хранилище (Local Storage)
Мы пользуемся функцией локального хранилища твоего браузера для локальных функций, которые ты запрашиваешь, например черновиков, заметок, состояний инструментов, настроек и раскладок рабочей области. Эти данные:
- не покидают твой браузер
- имеют разные сроки в зависимости от функции; кратковременные черновики могут утрачивать силу через 30 минут, настройки сохраняются до удаления
- сохраняются с ключами, привязанными к функциям
- для отдельных кадровых инструментов дополнительно разделяются по аккаунту и организации и удаляются из браузера при выходе
- ты можешь в любой момент удалить в настройках браузера
Доступ к конечному устройству: § 25 Abs. 2 Nr. 2 TDDDG, если запись нужна для функции, которую ты явно хочешь. Политика в отношении cookie называет типичные ключи и способы удаления.
6. Веб-аналитика (измерение охвата)
Мы используем собственную, самостоятельно размещённую аналитическую программу на собственной инфраструктуре в Германии. Никакие данные третьим лицам не передаются, внешний аналитический сервис не применяется.
То, что мы сохраняем, анонимно. Наша аналитическая база данных содержит исключительно дневные итоги: дату, двухбуквенный код страны, категорию устройства и операционную систему, путь страницы и счётчики. Типичная запись выглядит так: «2 августа 2026 - Испания - 11 просмотров». Эти записи не содержат никакого идентификатора: ни адреса IP, ни значения cookie, ни связи с аккаунтом, ни строки User-Agent, и их невозможно отнести к какому-либо лицу с помощью средств, вероятных по общей оценке. Это статистика, а не профили.
Твой адрес IP не сохраняется. Он обрабатывается исключительно в оперативной памяти и только в течение одного запроса, и именно с двумя целями:
- для определения страны исключительно на уровне страны (через локальную базу DB-IP Lite: без внешних запросов, твой адрес никуда не передаётся), и
- для преобразования в 16-значное значение с помощью секретного ключа, который меняется каждый месяц. Это значение попадает в вероятностную структуру подсчёта, которая фиксирует только то, сколько разных посетителей было, и никогда не то, какие именно. Она находится в кеше и отбрасывается не позднее чем через 40 дней после конца месяца; в базе данных остаётся только сводный реестр счётчиков без псевдонимов. Поскольку ключ меняется каждый месяц, связать данные между календарными месяцами невозможно.
Твой адрес IP никогда не записывается в аналитическую базу данных, никогда не экспортируется и никогда не используется для составления профилей.
Сведения об устройстве определяются по User-Agent твоего браузера. Мы оставляем только категорию устройства и семейство операционной системы (например, «Desktop / Windows»). Полная строка User-Agent отбрасывается.
Срок хранения. Анонимную статистику хранят бессрочно. Поскольку она не имеет связи с личностью, ограничение хранения по Art. 5 Abs. 1 lit. e DSGVO на неё не распространяется; длительная база для сравнения нужна для сравнений год к году. Входные данные, которые идентифицируют, остаются кратковременными: месячный псевдоним действует только в течение одного календарного месяца и удаляется из кеша не позднее чем через 40 дней после конца месяца, журналы сервера удаляются через 7 дней.
Правовое основание. Поскольку для этой цели мы ни сохраняем информацию на твоём конечном устройстве, ни обращаемся к ней, § 25 TDDDG не применяется. Короткая обработка твоего адреса IP для определения страны и дневного подсчёта основана на нашем законном интересе в знании охвата и надёжности нашего сервиса (Art. 6 Abs. 1 lit. f DSGVO). Наш интерес ограничивается агрегированными числами; твои интересы защищены тем, что ничего идентифицирующего не хранится. Ты можешь в любой момент возразить против обработки согласно Art. 21 DSGVO.
Необязательный cookie wz_aid нужно отличать от этого. Он сохраняется на твоём конечном устройстве, устанавливается только с твоего явного согласия в настройках cookie (Art. 6 Abs. 1 lit. a DSGVO, § 25 Abs. 1 TDDDG), действует максимум 180 дней и может быть отозван в любой момент. Отказ не мешает описанному выше анонимному подсчёту и не стоит тебе ни одной функции.
6.1 Распознавание ботов и защита от злоупотреблений
Чтобы защитить сервис, мы обрабатываем техническую информацию о запросах для ограничений частоты, обнаружения мошенничества и отражения вредоносного доступа. Эта обработка для безопасности отделена от необязательного анализа охвата. Оценка заголовка User-Agent по устройству, операционной системе или признаку бота и JavaScript-маячок для подтверждения человеческих посещений попадают в статистику охвата только с согласия на аналитику.
Правовое основание: Art. 6 Abs. 1 lit. f DSGVO (законный интерес).
6.2 События продукта (измерение воронки)
Чтобы понимать, где наше предложение убеждает, а где нет, мы фиксируем закрытый перечень из семи необязательных событий браузера (открытие экрана оплаты, нажатие кнопки повышения тарифа, цены или оформления, успешно созданный гостевой PDF, завершённая проверка э-счёта и начатая передача локального черновика). При этом мы не сохраняем ни адреса IP, ни User-Agent. События продукта, инициированные браузером, мы отправляем только после твоего согласия на аналитику; при этом может использоваться случайный псевдонимный идентификатор (wz_aid). События после входа содержат только идентификатор аккаунта; псевдонимный идентификатор браузера тогда не сохраняется. Состояние договоров и платежей берётся отдельно от этого из необходимых записей аккаунта, документов и платежей, а не из этого необязательного журнала событий. События браузера автоматически удаляются через 180 дней; при удалении аккаунта связь с личностью устраняется, если нет приоритетной обязанности подтверждения.
Правовое основание: Art. 6 Abs. 1 lit. a DSGVO (согласие на аналитику).
6.3 Тест на основе платёжных данных и акция рекомендаций (защита от злоупотреблений)
Чтобы разовый тест на основе платёжных данных и акцию «приведи друга» нельзя было использовать через несколько аккаунтов, мы при начале теста сохраняем контрольное значение SHA-256, привязанное к ключу, от нормализованного адреса э-почты. При рекомендации мы временно сохраняем соответствующее контрольное значение адреса IP. Они служат исключительно для сверки, использовался ли уже тест или достигнут ли порог злоупотребления. Это псевдонимные, а не анонимные данные. Контрольные значения IP в записях рекомендаций удаляются через семь дней. Контрольное значение э-почты сохраняется для постоянного правила одного теста даже после удаления аккаунта; доступ и цель ограничены проверкой на злоупотребления.
Правовое основание: Art. 6 Abs. 1 lit. f DSGVO (законный интерес в защите от злоупотребления бесплатными услугами).
6.4 Рекламные письма (только с согласия)
Сезонные письма-подсказки (например, о налоговых сроках), письма для возвращения и письма с рекомендациями мы отправляем только при твоём явном согласии на рекламную коммуникацию (согласие при регистрации или в настройках, которое можно в любой момент отозвать). Каждое такое письмо содержит ссылку для отписки (List-Unsubscribe). За одну акцию ты получаешь не более одного письма; отправку мы документируем для подтверждения (§ 7 UWG, закон о недобросовестной конкуренции). Транзакционные письма (подтверждения платежей, напоминания о твоих собственных сроках, окончание теста) от этого не зависят.
Правовое основание: Art. 6 Abs. 1 lit. a DSGVO, § 7 Abs. 2 Nr. 2 UWG (согласие).
7. Аутентификация
Регистрация происходит по адресу э-почты и паролю. Пароль сохраняется исключительно как криптографический хеш, и восстановить его невозможно.
Для входа можно вместо этого запросить ссылку для входа: одноразовую ссылку для входа по э-почте, без ввода пароля.
По желанию мы предлагаем вход через Google («Войти через Google»). При этом Google узнаёт о твоём процессе входа; мы получаем от Google только адрес э-почты и имя, а связывание происходит только с твоего явного подтверждения. Без входа через Google твои данные аутентификации обрабатываются исключительно на наших собственных серверах.
Правовое основание: Art. 6 Abs. 1 lit. b DSGVO (исполнение договора).
8. Обработка платежей
Для платных подписок (Plus, Pro) мы пользуемся следующими поставщиками платёжных услуг:
8.1 PayPal
PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg.
Заявление о защите данных: https://www.paypal.com/de/webapps/mpp/ua/privacy-full
8.2 Mollie
Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, Нидерланды.
Заявление о защите данных: https://www.mollie.com/privacy
8.3 Stripe
Stripe Payments Europe, Limited и Stripe Technology Europe, Limited, Ирландия. Какая именно компания Stripe отвечает в конкретном случае, зависит от способа оплаты и контекста обработки.
Сведения о защите данных: https://stripe.com/de/privacy
При платеже соответствующему поставщику платёжных услуг передаются следующие данные:
- адрес э-почты
- имя и, при необходимости, адрес для счёта
- вид подписки и сумма
- идентификатор транзакции
Мы не храним данных кредитных карт, банковских реквизитов и сведений о платёжных средствах. Полная обработка платежа и хранение чувствительных платёжных данных происходят исключительно у самого поставщика. Мы сохраняем, в частности, идентификаторы клиента, подписки и транзакции от поставщика, статус платежа, сумму, валюту и время платежа для сопоставления с договором и учётом.
При платеже из клиентского портала Mollie получает в качестве цели возврата только случайный идентификатор одноразового использования. Настоящий ключ клиентского портала для этого шифруется на стороне сервера и хранится максимум два часа; поставщику платёжных услуг он не передаётся.
Поставщики платёжных услуг обрабатывают данные в зависимости от операции как исполнители обработки по поручению и/или под собственную ответственность за защиту данных, в частности для обработки платежей, предотвращения мошенничества и выполнения регуляторных обязанностей. Они могут привлекать связанные компании и платёжные сети за пределами ЕЭП. Для таких передач действуют гарантии, которые соответствующий поставщик описывает в своих сведениях о защите данных, в частности решения об адекватности защиты или стандартные договорные условия ЕС.
Правовое основание: Art. 6 Abs. 1 lit. b DSGVO (исполнение договора); Art. 6 Abs. 1 lit. c DSGVO (налоговые обязанности хранения данных о счетах).
9. Хранение файлов
Файлы, которые ты создаёшь или загружаешь из зарегистрированного аккаунта, хранятся в Hetzner Object Storage (совместимом с S3) в Германии. Хранение охватывает:
- сам файл
- метаданные (имя файла, размер, дата создания, связанный инструмент)
- право доступа (какому пользователю принадлежит файл)
В необязательной зашифрованной папке содержимое файлов и описательные метаданные, такие как имя файла, тип и первоначальный размер, шифруются в твоём браузере до загрузки. Наши серверы получают только шифротекст, непрозрачный идентификатор объекта, размер шифротекста и зашифрованную конфигурацию ключа. Собственный пароль папки и нешифрованные ключи не покидают браузер. Из-за этого шифрования мы не можем восстанавливать файлы, искать в них, показывать предпросмотр или проверять их на вирусы.
При удалении аккаунта файлы убираются из активного хранилища, если законная обязанность или иное допустимое основание не требует дальнейшего хранения. Резервные копии утрачивают силу по циклу, описанному в разделе 14.
Правовое основание: Art. 6 Abs. 1 lit. b DSGVO (исполнение договора).
10. Amtsprofil (хранилище личных данных)
Amtsprofil это зашифрованное хранилище личных данных, которое хранит персональные данные (имя, адрес, Steuer-ID, семейное положение и т. д.), чтобы автоматически заполнять формуляры.
Архитектура Zero-Knowledge: все данные в Amtsprofil шифруются на стороне клиента в твоём браузере. Ключ выводится из парольной фразы хранилища, выбранной тобой, и не покидает твой браузер. На наши серверы передаётся только аутентифицированный зашифрованный конверт, который хранится с привязкой к твоему аккаунту. Пароль, выведенный ключ и открытый текст не передаются. Зашифрованная локальная копия может существовать как кеш браузера.
Зашифрованный конверт синхронизируется между твоими браузерами, в которых выполнен вход. Если ты удаляешь локальные данные браузера или меняешь устройство, эта зашифрованная копия на сервере сохраняется. Если ты забудешь парольную фразу хранилища, расшифровать конверт не сможем ни мы, ни поддержка; его можно только удалить и начать заново. При сбросе или удалении аккаунта конверт, привязанный к аккаунту, удаляется; резервные копии утрачивают силу по разделу 14. Если ты используешь отдельные сведения из Amtsprofil в другом инструменте, дальнейшая обработка в нём регулируется сведениями для этого инструмента.
Правовое основание для хранения и синхронизации, привязанных к аккаунту: Art. 6 Abs. 1 lit. b DSGVO (предоставление функции хранилища, которую ты запрашиваешь). Для технически необходимого локального кеша действует § 25 Abs. 2 Nr. 2 TDDDG. Перенос отдельных сведений в другой инструмент описывается там отдельно.
11. Функции сообщества
Когда ты пользуешься функциями сообщества (публикации, комментарии, чат, группы), сохраняются следующие данные:
- содержание твоих публикаций и комментариев
- сообщения в чате
- членство в группах
- временные метки активности
- твоё имя для показа, видимое публично
Эти данные хранятся в нашей базе данных PostgreSQL на серверах Hetzner в Германии. Публикации сообщества в зависимости от настройки видны публично или только для группы.
Ты можешь в любой момент редактировать или удалять свои публикации. При удалении аккаунта твоё содержимое в сообществе анонимизируется или, по твоему желанию, удаляется полностью.
Правовое основание: Art. 6 Abs. 1 lit. b DSGVO (исполнение договора).
12. Общение по э-почте
Мы отправляем тебе письма в следующих случаях:
- Ссылки для входа: технически необходимы, согласие не требуется
- Транзакционные письма: подтверждения платежей, счета, изменения подписки
- Предупреждения о сроках: напоминания о сроках ведомств, которые внесены тобой самим
- Уведомления о безопасности: необычная активность входа, смена пароля
Мы не рассылаем информационных бюллетеней без твоего явного согласия. Письма отправляются через INWX GmbH (релей SMTP smtp.webspace.bz, главный офис: Германия). INWX действует как исполнитель обработки по поручению согласно Art. 28 DSGVO.
Через контактную форму мы обрабатываем имя, адрес э-почты, суть обращения, сообщение, подтверждение hCaptcha и технические данные защиты. Сообщение пересылается в наш почтовый ящик поддержки и дополнительно не сохраняется в базе данных контактной формы. Переписка с поддержкой хранится до окончательной обработки, а затем только так долго, как это нужно для уточняющих вопросов, защиты требований или законных подтверждений.
При сообщении о предположительно противоправном содержимом мы дополнительно обрабатываем точный адрес URL или идентификатор содержимого, выбранную категорию сообщения, правовое основание, которое ты называешь, твоё изложение фактов и твоё заявление о добросовестности. Эти сведения нужны нам, чтобы проверить сообщение, сообщить о получении и решении, а также выполнить законные обязанности подтверждения и сотрудничества. Сообщение получает референс и обрабатывается, как и остальная переписка с поддержкой, в соответствующем почтовом ящике.
Правовое основание: Art. 6 Abs. 1 lit. b DSGVO (исполнение договора) для транзакционных писем; Art. 6 Abs. 1 lit. c DSGVO для обязательной по закону обработки сообщений и Art. 6 Abs. 1 lit. f DSGVO для поддержки, защиты от злоупотреблений и реализации или защиты требований; Art. 6 Abs. 1 lit. a DSGVO (согласие) для возможного информационного бюллетеня.
13. Правовые основания обработки (Art. 6 DSGVO)
| Обработка | Правовое основание |
|---|---|
| Серверные лог-файлы (IP, данные браузера) | Art. 6 Abs. 1 (абзац 1) lit. f (законный интерес) |
| Сессионный файл cookie | Art. 6 Abs. 1 lit. f (законный интерес); § 25 Abs. 2 Nr. 2 TDDDG (закон о защите данных в телекоммуникациях и цифровых сервисах) |
| Регистрация и данные аккаунта | Art. 6 Abs. 1 lit. b (исполнение договора) |
| Обработка платежей | Art. 6 Abs. 1 lit. b (исполнение договора) |
| Счета и бухгалтерский учёт | Art. 6 Abs. 1 lit. c (юридическая обязанность), § 147 AO (общий налоговый закон), § 257 HGB (торговый кодекс) |
| Ссылки клиентского портала и подтверждения принятия | Art. 6 Abs. 1 lit. b (передача документов и исполнение договора), а также lit. f (защита от злоупотреблений и правовая защита) |
| Хранение файлов | Art. 6 Abs. 1 lit. b (исполнение договора) |
| Amtsprofil (зашифрованный на стороне клиента конверт, привязанный к аккаунту) | Art. 6 Abs. 1 lit. b DSGVO; локальный кэш: § 25 Abs. 2 Nr. 2 TDDDG |
| Контент сообщества | Art. 6 Abs. 1 lit. b (исполнение договора) |
| Отправка писем по э-почте (транзакционные письма) | Art. 6 Abs. 1 lit. b (исполнение договора) |
| Анонимное измерение охвата | Art. 6 Abs. 1 lit. f (законный интерес); необязательный файл cookie wz_aid: lit. a |
| Сбор данных об ошибках (Sentry) | Art. 6 Abs. 1 lit. f (законный интерес); перед передачей данные минимизируются и очищаются |
| Меры безопасности (Rate Limiting, распознавание ботов, защита доступа) | Art. 6 Abs. 1 (абзац 1) lit. f (законный интерес) |
| Поддержка и сообщения о противоправном контенте | Art. 6 Abs. 1 lit. c и lit. f (законные обязанности, поддержка, защита от злоупотреблений и правовая защита) |
14. Сроки хранения
| Данные | Хранение | Основание |
|---|---|---|
| Серверные лог-файлы | 7 дней | Законный интерес |
| Данные сессий | 14 дней (или до отзыва сессии) | Техническая необходимость |
| Данные аккаунта | До удаления аккаунта | Исполнение договора |
| Файлы (Plus/Pro) | До удаления пользователем или до удаления аккаунта | Исполнение договора |
| Контент сообщества | До удаления пользователем или до удаления аккаунта | Исполнение договора |
| Переписка с поддержкой и сообщения о противоправном контенте | До завершения обработки обращения, затем только для необходимых уточнений, доказательств, правовой защиты или соблюдения законных сроков | Законные обязанности и законный интерес |
| Публичное бронирование времени | Данные о времени и контакты хранятся до удаления поставщиком страницы бронирования или до удаления его аккаунта; IP-адрес гостя не дольше 7 дней | Исполнение договора поставщика бронирования и законный интерес в защите от злоупотреблений |
| Данные счетов | В зависимости от вида документа, как правило, 8 лет, в отдельных налоговых случаях до 10 лет | В частности § 147 AO, § 257 HGB |
| Платёжные документы | В течение законного срока, действующего для соответствующего бухгалтерского или платёжного документа: как правило, 8 лет, в отдельных случаях до 10 лет | В частности § 147 AO, § 257 HGB |
| Черновики в localStorage | В зависимости от функции: кратковременные черновики частично 30 минут, прочее локальное содержимое до удаления | § 25 Abs. 2 Nr. 2 TDDDG, правовое основание соответствующей функции |
| Локальная передача в Fakturen | Не дольше 7 дней и только в этом браузере; раньше, если передача успешно принята или данные удалены явно | § 25 Abs. 2 Nr. 2 TDDDG (явно запрошенная функция) |
| Метаданные ссылок клиентского портала (хеш, права, срок действия, счётчик открытий) | До удаления соответствующего документа или аккаунта; обычные ссылки действуют 7, 30 или 90 дней, и их можно отозвать в любой момент | Исполнение договора и защита от злоупотреблений |
| Зашифрованное содержимое задания на отправку счёта | До успешной отправки или однозначной неудачи; для открытых или технически неясных заданий не дольше 48 часов | Исполнение договора и безопасная доставка |
| Технические метаданные отправки (статус, время, идентификаторы задания и сообщения Message-ID) | Вместе с соответствующим документом счёта до его удаления или до истечения применимого срока хранения | Исполнение договора, устранение ошибок и подтверждение доставки |
| Подтверждение принятия в клиентском портале (имя, время, IP-адрес и User-Agent) | Вместе с соответствующим договором или документом бронирования в течение его законного или необходимого срока для доказательств | Исполнение договора, подтверждение и правовая защита |
По истечении применимого срока хранения данные удаляются или анонимизируются. Удаление аккаунта сначала отмечается 14-дневным сроком ожидания. Затем активные данные, которые больше не нужны, удаляются или анонимизируются. Открытые платежи, возвраты, подтверждения доставки или законные обязанности по хранению могут отсрочить минимизацию отдельных записей; доступ при этом ограничивается этой целью.
Примечание о резервных копиях: Наши зашифрованные серверные резервные копии хранятся до 30 дней. В этот период уже удалённые данные ещё могут содержаться в снимке резервной копии. Восстановление выполняется только в аварийном случае (потеря данных из-за отказа оборудования и т. п.) и после проверки. По завершении цикла резервного копирования соответствующие снимки перезаписываются. Если резервная копия восстановлена, уже вступившие в силу решения об удалении и блокировке применяются повторно.
15. Твои права
В соответствии с Общим регламентом ЕС по защите данных (DSGVO, англ. GDPR) у тебя есть следующие права:
15.1 Право на доступ (Auskunftsrecht, Art. 15 DSGVO)
Ты вправе требовать подтверждения того, обрабатываются ли твои персональные данные, и в этом случае получить информацию об этих данных, а также их копию.
15.2 Право на исправление (Berichtigung, Art. 16 DSGVO)
Ты вправе требовать исправления неточных данных и дополнения неполных. Большинство данных можно изменить прямо в настройках профиля.
15.3 Право на удаление (Löschung, Art. 17 DSGVO)
Ты вправе требовать удаления своих персональных данных, если этому не препятствуют законные обязанности по хранению. Аккаунт можно удалить в любой момент в настройках. Удаление возможно и письмом на info@werkzeu.ge.
15.4 Право на ограничение обработки (Einschränkung, Art. 18 DSGVO)
Ты вправе требовать ограничения обработки, если ты оспариваешь точность данных, обработка незаконна, нам эти данные больше не нужны или против обработки заявлено возражение (Widerspruch).
15.5 Право на переносимость данных (Datenübertragbarkeit, Art. 20 DSGVO)
Если выполнены условия Art. 20 DSGVO, ты вправе получить предоставленные тобой данные в структурированном, распространённом и машиночитаемом формате. Экспорт данных в настройках профиля предоставляет машиночитаемые данные, связанные с аккаунтом. Он не заменяет более широкий запрос на доступ по Art. 15 DSGVO; для него напиши нам по э-почте.
15.6 Право на возражение (Widerspruchsrecht, Art. 21 DSGVO)
Ты вправе возражать против обработки своих данных на основании Art. 6 Abs. 1 lit. f DSGVO (законный интерес). Тогда мы прекратим обработку, если не сможем доказать наличие веских законных оснований, заслуживающих защиты.
15.7 Право отозвать согласие (Art. 7 Abs. 3 DSGVO)
Если обработка основана на твоём согласии, ты можешь отозвать его в любой момент с действием на будущее.
Как воспользоваться правами: Просто напиши нам на info@werkzeu.ge. Как правило, мы сообщаем тебе о принятых мерах в течение одного месяца. Если срок продлён в соответствии с Art. 12 Abs. 3 DSGVO, в течение первого месяца мы сообщим тебе о причинах и о новом сроке.
16. Право на жалобу в надзорный орган
В соответствии с Art. 77 DSGVO ты вправе пожаловаться в надзорный орган по защите данных. Компетентный для нас надзорный орган:
Sächsischer Datenschutz- und Transparenzbeauftragter (уполномоченный федеральной земли Саксония по защите данных и прозрачности)
Devrientstraße 5
01067 Dresden
Сайт: https://www.datenschutz.sachsen.de
17. Меры безопасности
Мы применяем широкие технические и организационные меры, чтобы защитить твои данные:
- Защита передачи данных и сети: Публичные соединения зашифрованы с помощью TLS (HTTPS). Внутренние сервисы защищены частной сетью серверов, брандмауэрами и, где это применяется, собственным удостоверяющим центром.
- Защита приложения: Проверка вводимых данных, проверка прав доступа и механизмы защиты от злоупотребительных запросов обеспечивают безопасность приложения.
- Rate Limiting (ограничение частоты запросов): Защита от атак перебором (brute force) и злоупотреблений.
- Шифрование по принципу zero-knowledge: Особенно чувствительные данные (Amtsprofil) шифруются на стороне клиента. Мы не можем просмотреть открытый текст.
- Хеширование паролей: Пароли хешируются с помощью scrypt.
- Файлы cookie HTTPOnly: Сессионные файлы cookie нельзя прочитать через JavaScript.
- Регулярные резервные копии: Зашифрованные резервные копии на отдельных серверах.
- Управление секретами: Учётные данные для работы сервисов не передаются в браузер и ограничены нужными сервисами и доступом оператора.
- Ограничение доступа: Административный доступ к рабочим серверам ограничен авторизованными доступами на основе ключей.
18. Передача данных в третьи страны
Наша основная инфраструктура работает на серверах в Германии, то есть в пределах Европейской экономической зоны (ЕЭЗ). Отдельные получатели, их связанные компании или субисполнители могут обрабатывать персональные данные и за пределами ЕЭЗ. Это касается прежде всего платёжных провайдеров и описанного ниже анализа ошибок. Если решения об адекватности защиты нет, такие передачи опираются в частности на стандартные договорные условия ЕС и дополнительные меры защиты соответствующего поставщика. Подробности публикует сам поставщик в своих положениях о защите данных.
Исключение - Sentry (сбор данных об ошибках): Чтобы выявлять и устранять технические ошибки, мы пользуемся сервисом Sentry (Functional Software Inc., Сан-Франциско, США). Данные об ошибках обрабатываются и хранятся в регионе ЕС поставщика (Франкфурт); поскольку поставщик является компанией из США, доступ из третьей страны нельзя полностью исключить. Автоматическая передача PII (персональных идентифицирующих данных) отключена. Техническая очистка удаляет или маскирует известные адреса э-почты, данные сессий, учётные данные, заголовки и чувствительные поля до передачи. Поскольку свободный текст, имена файлов или stack trace (трассировка стека) могут содержать неожиданные сведения, обработку персональных данных об ошибках нельзя полностью исключить. Могут обрабатываться stack trace, версии браузера и операционной системы, сокращённый контекст запросов и псевдонимные идентификаторы. Правовое основание: Art. 6 Abs. 1 lit. f DSGVO (законный интерес в стабильности и устранении ошибок наших сервисов).
19. Автоматизированное принятие решений
Мы не принимаем решений, основанных исключительно на автоматизированной обработке и имеющих правовые последствия или аналогичное существенное влияние в смысле Art. 22 DSGVO. Автоматизированные правила безопасности и защиты от злоупотреблений могут ограничивать запросы, отклонять бесплатный пробный период или помечать процесс для ручной проверки. Расторжение договора, возврат средств и постоянные меры в отношении аккаунта не решаются только на основании общей системы на базе ИИ или профилирования.
20. Изменения этой политики защиты данных
Мы оставляем за собой право изменять эту политику защиты данных, чтобы привести её в соответствие с изменениями в законодательстве или в нашем сервисе. Актуальную версию ты всегда найдёшь на этой странице. О существенных изменениях, затрагивающих твои права, мы сообщаем зарегистрированным пользователям по э-почте.
21. Контакты
По вопросам защиты данных, использования твоих прав или этой политики защиты данных обращайся к нам:
Cryon UG (haftungsbeschränkt)
Landsberger Str. 35
04157 Leipzig
Э-почта: info@werkzeu.ge
