Конфіденційністьдля клієнтіві проєктів
Onravetoni — операційний партнер для бізнесу: аудит, впровадження систем і супровід зростання. Ця політика пояснює, які дані ми збираємо під час співпраці, як захищаємо їх і як реалізувати права за GDPR та EU AI Act.
Операційні принципи
Чотири принципи, за якими ми обробляємо дані клієнтів під час аудиту, впровадження та супроводу.
Нульове зберігання
Матеріали проєкту не зберігаються довше, ніж потрібно для delivery, якщо клієнт не увімкнув окремий журнал у робочому просторі.
Без навчання моделей
Дані клієнта не використовуються для навчання сторонніх моделей; де можливо — режим без збереження.
Мінімізація даних
Збираємо лише те, що потрібно для аутентифікації, білінгу, комунікації та виконання проєкту.
Хостинг у ЄС
Основна інфраструктура в ЄС. Дані не залишають регіон без окремої згоди клієнта.
Що ми збираємо
Повний перелік даних, що проходять через Onravetoni, згрупований за призначенням. Якщо щось тут не вказано, ми це не збираємо.
Дані акаунта
- ▹Email-адреса
- ▹Хешований пароль
- ▹Метадані воркспейсу
- ▹Журнал ротації JWT
Дані проєкту та інструментів
- ▹Матеріали аудиту та впровадження (за згодою)
- ▹Робочі нотатки та звіти для клієнта
- ▹Технічні метадані виконання (без зайвого PII)
- ▹Агреговані показники використання сервісів
Телеметрія
- ▹Затримка ендпоінтів
- ▹Коди помилок
- ▹Анонімізовані лічильники запитів
- ▹Регіон походження
Білінг
- ▹ID клієнта Stripe
- ▹Історія інвойсів
- ▹Рівень тарифу
- ▹Регіон ПДВ / податків
Передача третім сторонам
Субпроцесори та партнери, які отримують ваші дані для надання сервісу. З кожним укладено договір на стандартах, еквівалентних GDPR.
Платіжна ідентичність, токени платіжних методів, історія інвойсів
Обмежені фрагменти даних проєкту для аналітики та автоматизації; без навчання моделей
Обробка зашифрованих payload-даних, зберігання зашифрованих резервних копій
Анонімізований IP, метадані запитів для WAF та rate limiting
Email-адреса, вміст сповіщень
Анонімізовані події використання — без PII, без replay сесій
Політика cookie
Опис кожного cookie, який ми встановлюємо: мета та спосіб керування. Ми спеціально тримаємо це мінімальним.
Необхідні для роботи платформи. Не можуть бути вимкнені.
Покращують ваш досвід. За замовчуванням вимкнені при першому візиті, доки не буде надано згоду.
Анонімізовані дані використання. Жодні персональні ідентифікатори не передаються зовнішнім сервісам.
Ми не використовуємо маркетингові cookie. Жодних рекламних мереж і ретаргетингових пікселів.
Ваші права
Шість прав, наданих статтями 15–22 GDPR. Кожне реалізується через ваш дашборд або підписаним запитом до нашого DPO.
Доступ
Експортуйте кожен запис, пов'язаний із вашим акаунтом, у машиночитаному форматі JSON.
Виправлення
Виправте неточні ідентифікатори, контактні дані або метадані воркспейсу на запит.
Видалення
Остаточне видалення протягом 30 днів, включаючи зашифровані резервні копії при наступній ротації.
Портативність
Отримайте структуровані, загальновживані експорти, придатні для міграції до іншого провайдера.
Обмеження
Заморозьте обробку під час вирішення суперечок або розсклієнтувань.
Заперечення
Відмовтесь від будь-якої необов'язкової аналітики, телеметрії продукту або маркетингових сигналів.
Відповідальний за захист даних
Всі запити щодо конфіденційності, скарги та регуляторні запити направляються на єдину автентифіковану адресу.
Зв'яжіться з нашою
Службою захисту даних
Кожен запит отримує відповідь протягом 72 годин. Виконання протягом 30 днів відповідно до вимог GDPR Арт. 12.
dpo@onravetoni.com