GDPR · EU AI Act 2024 · Чинно з
Останнє оновлення · 2026-04-18

Конфіденційністьдля клієнтіві проєктів

Onravetoni — операційний партнер для бізнесу: аудит, впровадження систем і супровід зростання. Ця політика пояснює, які дані ми збираємо під час співпраці, як захищаємо їх і як реалізувати права за GDPR та EU AI Act.

Нульове зберіганняХостинг у ЄСБез навчання моделейВидалення за 30 днів
01 ──

Операційні принципи

Чотири принципи, за якими ми обробляємо дані клієнтів під час аудиту, впровадження та супроводу.

01

Нульове зберігання

Матеріали проєкту не зберігаються довше, ніж потрібно для delivery, якщо клієнт не увімкнув окремий журнал у робочому просторі.

02

Без навчання моделей

Дані клієнта не використовуються для навчання сторонніх моделей; де можливо — режим без збереження.

03

Мінімізація даних

Збираємо лише те, що потрібно для аутентифікації, білінгу, комунікації та виконання проєкту.

04

Хостинг у ЄС

Основна інфраструктура в ЄС. Дані не залишають регіон без окремої згоди клієнта.

02 ──

Що ми збираємо

Повний перелік даних, що проходять через Onravetoni, згрупований за призначенням. Якщо щось тут не вказано, ми це не збираємо.

Дані акаунта

  • Email-адреса
  • Хешований пароль
  • Метадані воркспейсу
  • Журнал ротації JWT
ЗберіганняДо видалення акаунта

Дані проєкту та інструментів

  • Матеріали аудиту та впровадження (за згодою)
  • Робочі нотатки та звіти для клієнта
  • Технічні метадані виконання (без зайвого PII)
  • Агреговані показники використання сервісів
ЗберіганняНульове зберігання

Телеметрія

  • Затримка ендпоінтів
  • Коди помилок
  • Анонімізовані лічильники запитів
  • Регіон походження
ЗберіганняВидалення за 30 днів

Білінг

  • ID клієнта Stripe
  • Історія інвойсів
  • Рівень тарифу
  • Регіон ПДВ / податків
Зберігання7 років (податкове законодавство)
03 ──

Передача третім сторонам

Субпроцесори та партнери, які отримують ваші дані для надання сервісу. З кожним укладено договір на стандартах, еквівалентних GDPR.

Stripe
Платіжна обробка
PCI-DSS Level 1

Платіжна ідентичність, токени платіжних методів, історія інвойсів

США / ЄС
Anthropic / OpenAI / Google / DeepSeek
Підрядники ШІ (за потреби в delivery)
SOC 2 Type II

Обмежені фрагменти даних проєкту для аналітики та автоматизації; без навчання моделей

США / ЄС
Amazon Web Services
Хмарна інфраструктура
ISO 27001 / SOC 2

Обробка зашифрованих payload-даних, зберігання зашифрованих резервних копій

EU-West (Франкфурт / Дублін)
Vercel / Cloudflare
CDN та edge-доставка
SOC 2 Type II

Анонімізований IP, метадані запитів для WAF та rate limiting

Пріоритетно EU PoPs
Nodemailer / SMTP Provider
Транзакційна пошта
GDPR DPA in place

Email-адреса, вміст сповіщень

ЄС
Внутрішня аналітика (анонімізована)
Телеметрія продукту
Без передачі третім сторонам

Анонімізовані події використання — без PII, без replay сесій

ЄС
Примітка:Ми ніколи не продаємо персональні дані третім сторонам. Кожен субпроцесор зі списку вище працює за підписаним Data Processing Agreement (DPA), який обмежує використання даних лише визначеною метою. Повний список субпроцесорів надається за запитом на dpo@onravetoni.com.
04 ──

Політика cookie

Опис кожного cookie, який ми встановлюємо: мета та спосіб керування. Ми спеціально тримаємо це мінімальним.

Обов'язкові

Необхідні для роботи платформи. Не можуть бути вимкнені.

next-auth.session-token
JWT токен автентифікованої сесії
Сесія / 30 днівОбов'язковий
next-auth.csrf-token
CSRF-захист на маршрутах авторизації
СесіяОбов'язковий
__Secure-next-auth.callback-url
URL перенаправлення після входу
СесіяОбов'язковий
Функціональні

Покращують ваш досвід. За замовчуванням вимкнені при першому візиті, доки не буде надано згоду.

onrv_theme
Зберігає налаштування теми інтерфейсу
1 рікНеобов'язковий
onrv_workspace
Запам'ятовує останній активний воркспейс
30 днівНеобов'язковий
Аналітичні

Анонімізовані дані використання. Жодні персональні ідентифікатори не передаються зовнішнім сервісам.

onrv_anon_id
Анонімний ідентифікатор сесії лише для внутрішньої продуктної аналітики
6 місяцівНеобов'язковий
Маркетингові

Ми не використовуємо маркетингові cookie. Жодних рекламних мереж і ретаргетингових пікселів.

У цій категорії cookie не встановлюються.
05 ──

Ваші права

Шість прав, наданих статтями 15–22 GDPR. Кожне реалізується через ваш дашборд або підписаним запитом до нашого DPO.

Доступ

Експортуйте кожен запис, пов'язаний із вашим акаунтом, у машиночитаному форматі JSON.

Виправлення

Виправте неточні ідентифікатори, контактні дані або метадані воркспейсу на запит.

Видалення

Остаточне видалення протягом 30 днів, включаючи зашифровані резервні копії при наступній ротації.

Портативність

Отримайте структуровані, загальновживані експорти, придатні для міграції до іншого провайдера.

Обмеження

Заморозьте обробку під час вирішення суперечок або розсклієнтувань.

Заперечення

Відмовтесь від будь-якої необов'язкової аналітики, телеметрії продукту або маркетингових сигналів.

06 ──

Відповідальний за захист даних

Всі запити щодо конфіденційності, скарги та регуляторні запити направляються на єдину автентифіковану адресу.

Прямий канал

Зв'яжіться з нашою
Службою захисту даних

Кожен запит отримує відповідь протягом 72 годин. Виконання протягом 30 днів відповідно до вимог GDPR Арт. 12.

dpo@onravetoni.com
Політика конфіденційності | Onravetoni