Политика конфиденциальности

14 марта 2026 г.

1. Оператор персональных данных

Trueku является оператором обработки ваших персональных данных в соответствии с Регламентом (ЕС) 2016/679 (RGPD).

По любым вопросам защиты данных обратитесь к нашему ответственному лицу: [email protected]

2. Собираемые данные и цели

Мы собираем только данные, необходимые для предоставления услуги:

ДанныеЦельПравовое основание (RGPD Art. 6)
Отображаемое имя, имя пользователя, email, пароль (bcrypt-хеш)Создание и управление вашей учётной записьюArt. 6.1.b — исполнение договора
Аватар, биография, город, странаЗаполнение вашего публичного профиляArt. 6.1.b
Данные доставки (полное имя, адрес, индекс, телефон)Облегчение физического обмена; передаются контрагенту только при наличии явного согласия обеих сторонArt. 6.1.b / Art. 6.1.a (двойное согласие)
Приблизительная геолокация товараОтображение расстояния в результатах поискаArt. 6.1.a (GPS) / Art. 6.1.b (город публикации)
Сообщения чатаОбщение между сторонами в ходе обменаArt. 6.1.b
Отзывы и спорыОбеспечение доверия на платформеArt. 6.1.b / Art. 6.1.f — законный интерес
OAuth-токен GoogleВход через GoogleArt. 6.1.b
IP-адрес, журналы доступаБезопасность и предотвращение мошенничестваArt. 6.1.f — законный интерес
Анонимные аналитические данные (Vercel Analytics)Улучшение производительности платформыArt. 6.1.a — согласие (баннер cookie)
Согласие на маркетингОтправка опциональных коммерческих сообщенийArt. 6.1.a — явное согласие

3. Хранение данных

  • Данные учётной записи: пока учётная запись активна, плюс 3 года после удаления (возможные правовые обязательства).
  • Сообщения чата: 2 года с момента завершения обмена.
  • Данные доставки: автоматически удаляются через 90 дней после завершения обмена.
  • Журналы безопасности: 12 месяцев.
  • Платёжные данные (если применимо): 10 лет (налоговые обязательства в соответствующих юрисдикциях).

4. Получатели и обработчики данных

Trueku использует следующих поставщиков в качестве обработчиков данных. Все они подчиняются Стандартным договорным положениям (CCE/UE), утверждённым Европейской комиссией (Решение 2021/914), которые гарантируют уровень защиты, эквивалентный требованиям RGPD для международных передач в третьи страны.

ПоставщикУслугаСтрана / Гарантии
Railway Inc.Хостинг сервера и базы данныхСША — CCE/UE
Vercel Inc.Хостинг веб-сайтаСША — CCE/UE
Cloudflare Inc.CDN и хранение изображений (R2)США — CCE/UE
Resend Inc.Отправка транзакционных emailСША — CCE/UE
Google LLCOAuth-аутентификацияСША — CCE/UE
Sentry Inc.Мониторинг ошибокСША — CCE/UE

Мы не продаём и не передаём ваши данные третьим лицам в коммерческих целях.

5. Ваши права

В соответствии с RGPD вы имеете право на:

  • Доступ: узнать, какие данные мы храним о вас.
  • Исправление: исправить неточные или неполные данные.
  • Удаление («право на забвение»): запросить удаление ваших данных.
  • Переносимость: получить ваши данные в структурированном, машиночитаемом формате.
  • Возражение: возражать против обработки на основании законного интереса.
  • Ограничение: запросить временное ограничение обработки.
  • Отзыв согласия: в любое время без обратной силы.

Напишите на [email protected] указав ваше имя, email учётной записи и право, которое вы хотите реализовать. Мы ответим в течение максимум 30 дней.

Если вы не удовлетворены нашим ответом, вы можете подать жалобу в надзорный орган по месту вашего проживания. Полный список органов ЕС доступен на сайте Европейского комитета по защите данных (EKZD).

6. Несовершеннолетние

Trueku не предназначен для лиц до 16 лет. Мы намеренно не собираем данные несовершеннолетних. Если мы обнаружим, что учётная запись не соответствует этому требованию, мы немедленно её удалим.

Если вы являетесь родителем или законным опекуном и считаете, что ваш ребёнок имеет учётную запись в Trueku, свяжитесь с нами по адресу [email protected].

7. Безопасность

Мы применяем надлежащие технические и организационные меры для защиты ваших данных: шифрование при передаче (TLS 1.3), хранение паролей с использованием bcrypt, двухфакторная аутентификация (необязательная 2FA), ролевое управление доступом и аудит доступа.

В случае нарушения безопасности, угрожающего вашим правам и свободам, мы уведомим компетентный надзорный орган в течение 72 часов и незамедлительно проинформируем вас.

8. Изменения в данной политике

Если мы вносим существенные изменения в данную политику, мы уведомим вас по email и посредством объявления на платформе не менее чем за 15 дней. Обновлённая версия всегда будет доступна на этой странице.

9. Персональные данные при обмене услугами

Когда обмен предполагает оказание очной услуги, стороны обмениваются контактными данными (имя, город, телефон или электронная почта) через систему явного согласия платформы. Эти данные обрабатываются на тех же правовых основаниях, что и другие данные об отправке: Ст. 6(1)(b) GDPR (исполнение договора) и Ст. 6(1)(a) (явное согласие обеих сторон).

Для дистанционных услуг обмен может потребовать использования коммуникационных инструментов, внешних по отношению к Trueku (видеозвонок, электронная почта и т. д.). Trueku не имеет доступа к таким коммуникациям и не контролирует их, а также не обрабатывает данные, которыми обмениваются за пределами её платформы.

Данные, которыми стороны обмениваются в контексте услуги, удаляются в соответствии со сроками хранения, установленными в разделе 3 настоящей политики.

Политика конфиденциальности — Trueku | Trueku