Эта политика описывает, какие данные собирает hab. (далее — «мы», «нам», «наш»), для каких целей, как их защищает и какими правами обладает посетитель сайта или клиент (далее — «вы»).
Мы придерживаемся подхода GDPR независимо от юрисдикции клиента: минимум данных, ясная цель обработки, явное согласие там где требуется, прозрачные права субъекта данных.
1. Какие данные мы собираем
Мы собираем только то, что необходимо для целей ниже. Категории данных:
- Контактные данные из формы брифа: имя, телефон, e-mail, предпочтительный канал связи. Указываются вами добровольно.
- Описание проекта: тип, бюджет, сроки, бизнес-задача, аудитория, референсы, прочие комментарии — то, что вы пишете в брифе.
- Техническая телеметрия: IP-адрес отправителя брифа (логируется для антиспама), User-Agent. Cookies admin-сессии — только если вы заходили в админ-панель.
- Локальное состояние формы: черновик брифа сохраняется в localStorage вашего браузера, чтобы вы могли вернуться. Не передаётся к нам до отправки.
2. Цели обработки
- Связаться с вами по поданному брифу, обсудить scope и условия.
- Заключить договор и оказать услуги по разработке.
- Обеспечить защиту от спама и злоупотреблений (IP-адрес).
- Хранить историю переписки и решений по проекту в течение его жизни.
Мы НЕ используем ваши данные для маркетинговых рассылок без явного согласия, не передаём третьим сторонам, не продаём, не используем для обучения внешних AI-моделей.
3. Где и как хранятся данные
Данные хранятся в SQLite-базе на dedicated-сервере в Латвии (ЕС-юрисдикция), доступ закрыт ключами SSH, диск шифруется на уровне ОС. Бэкапы делаются автоматически, ежедневно, шифрованно, на вторичный сервер. Доступ к базе только у технического руководителя проекта.
Передача между вами и сайтом происходит исключительно по TLS 1.3 (HTTPS), сертификат Let's Encrypt с автообновлением.
4. Сроки хранения
- Брифы и контактные данные — 3 года с даты последнего контакта, после чего автоматически удаляются (можно запросить раньше).
- Технические логи (IP, User-Agent) — 90 дней.
- Cookies admin-сессии — 14 дней или до явного выхода.
- localStorage формы — до отправки брифа или до очистки браузера.
5. Ваши права
В любой момент вы можете:
- Запросить копию всех данных, которые мы храним о вас (export в JSON).
- Исправить неточности в данных.
- Удалить ваши данные полностью (право на забвение). Сделаем в течение 7 рабочих дней.
- Возразить против обработки — например, если не хотите, чтобы мы хранили историю брифа после завершения проекта.
- Отозвать согласие на обработку. Это не повлияет на легальность обработки до отзыва.
Запрос можно отправить на hi@gudhab.com с темой «Privacy: запрос». Ответим в течение 7 рабочих дней.
6. Cookies и аналитика
На сайте используются только функциональные cookies: hab_admin (сессия админ-панели, только для авторизованных владельцев), NEXT_LOCALE (запоминает выбранный язык). Сторонней рекламной аналитики (Google Analytics, Yandex.Metrica, Facebook Pixel и т.п.) сейчас НЕТ.
Если в будущем мы добавим аналитику — обновим эту страницу и попросим явное согласие через cookie-баннер.
7. Передача третьим лицам
Мы можем передавать ограниченные данные следующим сервисам, выполняющим инфраструктурную функцию:
- Telegram Bot API — для отправки уведомлений о новых брифах нам в Telegram. Передаются: имя, телефон, e-mail, текст брифа.
- Resend (если включён) — транзакционная e-mail рассылка. Те же поля.
- Let's Encrypt — TLS-сертификация домена. Не получает пользовательские данные.
Все эти сервисы соответствуют GDPR. Список будет обновляться по мере добавления интеграций.
8. Дети
Сайт не ориентирован на лиц младше 16 лет, мы намеренно не собираем данные таких пользователей. Если вам известно, что ребёнок отправил нам данные без согласия родителей — напишите нам, удалим.
9. Изменения политики
При существенных изменениях этой политики мы обновим дату «Последнее обновление» вверху и оповестим клиентов с активными проектами по e-mail. История версий хранится в git-репозитории этого сайта.
10. Контакт по вопросам приватности
hi@gudhab.com — с темой «Privacy» в начале. Ответим в течение 7 рабочих дней.