Политика конфиденциальности

Обновлено 2026-09-10

Юридическую силу имеет версия на LT.

1. Кто мы

edapi (edapi.io) — система бронирования и управления салоном, которую в Литве предоставляет индивидуальная инженерная практика. По всем вопросам о данных пишите на [email protected] — отвечаем в течение 30 дней, обычно быстрее.

Политика распространяется на сайт www.edapi.io, страницы салонов на поддоменах edapi.io и письма, которые отправляет система.

2. Две роли: когда мы контролёр, а когда обработчик

В отношении данных аккаунта салона (владелицы и сотрудниц) мы — контролёр данных: сами решаем, что нужно для аккаунта, безопасности и оплаты.

В отношении данных клиентов салона мы — обработчик: контролёром является салон, а мы обрабатываем данные только по его указаниям и только для работы системы. Запросы клиента о своих данных в первую очередь решает салон; наши обязательства перед салоном описаны в Договоре об обработке данных.

3. Данные аккаунта салона

Собираем: имя, адрес электронной почты, криптографический хеш пароля (сам пароль не храним и не видим), номер телефона, если вы его указали, название салона, адрес и контакты, записи входов, журнал действий (кто и когда что изменил) и технические записи об ошибках.

Зачем: чтобы оказать услугу (ст. 6(1)(b) GDPR), защитить аккаунт от несанкционированного доступа и выполнять обязательства по учёту и подписке (ст. 6(1)(c) и (f)).

Платежи по подписке обрабатывает Stripe. Данные платёжной карты у нас не появляются никогда — их получает и хранит Stripe; мы видим только факт платежа, сумму и статус.

4. Данные клиентов салона

По указанию салона в системе могут быть: имя клиента, номер телефона, адрес электронной почты, заметки салона о клиенте, заметки об аллергиях или здоровье, число неявок, отметка блокировки, источник и дата создания карточки.

Если салон объединил две карточки одного клиента, сохраняются и имя, телефон и почта из объединённой карточки — чтобы было видно, откуда пришли данные.

По визитам: услуга, мастер, время, статус, цена, имя посетителя (когда бронируют для другого человека), заметка клиента, причина отмены, число переносов, информация о серии и факты оплаты аванса.

По переписке и согласиям: статус согласия на маркетинг, его история (когда, откуда и по какому каналу), типы и статусы отправленных писем, содержание личных сообщений, полученные кампании и отказы, оставленные клиентом отзывы.

Заметки об аллергиях и здоровье — особая категория данных (ст. 9 GDPR). Законное основание для них обеспечивает салон: система такое поле предоставляет, но не требует его заполнять.

В записях о согласии мы храним защищённое (хешированное с секретной солью) значение IP-адреса — чтобы доказать, когда согласие дано, но не иметь возможности восстановить сам адрес. В выгрузке оно не показывается.

5. Откуда появляются данные

От самой владелицы — при регистрации, в начальном мастере настройки и позже в панели управления, а также при импорте списка клиентов.

От клиента — когда он бронирует время на странице салона, подтверждает или меняет визит по ссылке из письма либо оставляет отзыв.

Автоматически — записи о работе системы: время входов, журнал действий, записи ошибок, статусы отправки писем.

6. Кому передаём

Мы используем следующих поставщиков (субобработчиков), каждого только для указанной функции: Contabo (Германия) — размещение сервера и базы данных; Cloudflare — домен, защита трафика, проверка Turnstile в форме бронирования и хранилище фотографий R2; Resend — системные письма и письма кампаний; Stripe — платежи по подписке и авансы; Google (Gemini) — генерация черновиков текста, когда владелица об этом просит.

В Gemini отправляется только тот текст, который владелица вводит сама (подсказки для описания услуги) — данные клиентов туда не отправляются.

Технические сообщения об ошибках (текст ошибки и место в коде) мы получаем через Telegram — это наш внутренний инструмент, а не канал данных клиентов.

Шрифты загружаются из Google Fonts, поэтому Google получает IP-адрес вашего браузера и название запрошенного шрифта. Файлы cookie при этом не записываются.

Мы не продаём данные и не передаём их никому в маркетинговых целях. Передаём только тогда, когда это требуется по закону или когда об этом просит сам салон.

7. Передача за пределы ЕЭЗ

Сервер и база данных находятся в Европейском союзе. Некоторые поставщики (Cloudflare, Resend, Stripe, Google) имеют происхождение из США и могут обрабатывать данные за пределами ЕЭЗ — правовым основанием такой передачи являются стандартные договорные условия Европейской комиссии и, где применимо, система защиты данных ЕС–США.

8. Сколько храним

Данные аккаунта салона и клиентов храним, пока салон пользуется системой. Владелица в любой момент может удалить персональные данные отдельного клиента — тогда имя, телефон, почта, заметки, аллергии, тексты сообщений и отзывов удаляются безвозвратно, а время визитов и суммы остаются без персональных данных (они нужны для учёта салона).

Записи журнала действий остаются и после удаления персональных данных, но без персональных данных — они показывают, кто и когда совершил действие.

Записи об отправке писем хранятся для того, чтобы одно и то же письмо не ушло дважды и чтобы мы могли разобраться с недоставленными письмами.

Точные сроки хранения после закрытия аккаунта будут опубликованы вместе с функцией закрытия аккаунта; до тех пор данные удаляются по просьбе владелицы, полученной с адреса электронной почты аккаунта.

9. Как защищаем

Весь трафик шифруется (HTTPS). Пароли хранятся только в виде криптографических хешей. Каждый запрос к базе данных обязательно ограничивается данными одного салона — без контекста салона система такой запрос просто не выполнит.

Данные никогда не удаляются молча: разрушительное действие записывается в журнал с автором. Форму бронирования от автоматических запросов защищают Cloudflare Turnstile и ограничения частоты запросов.

Доступ к серверу есть только у нас; он защищён SSH-ключом, без пароля.

10. Ваши права

Вы имеете право на доступ к своим данным, их исправление, удаление, ограничение обработки, возражение против обработки и получение копии данных в переносимом виде.

Владелица салона и сотрудница могут скачать копию своих данных сами в панели управления (Безопасность → Мои данные), а копию данных всего салона — в настройках салона.

Клиент, чьи данные находятся в карточке салона, обращается за копией или удалением в салон — он является контролёром данных и может это сделать одной кнопкой. Если салон не отвечает, напишите нам на [email protected], и мы напомним салону.

От маркетинговых писем можно отказаться в любой момент — в каждом таком письме есть ссылка отказа, работающая без входа в систему.

Если вы считаете, что ваши данные обрабатываются незаконно, вы можете подать жалобу Государственной инспекции по защите данных Литвы (vdai.lrv.lt).

11. Изменения

Версия и дата этой политики указаны в начале страницы. При существенных изменениях обработки мы сообщаем владелицам салонов по электронной почте до вступления изменений в силу.