Политика конфиденциальности

Политика конфиденциальности VivaCoding — это уведомление о прозрачности по Регламенту (EU) 2016/679 (GDPR): какие персональные данные собирает сайт vivacoding.com, зачем, на каких правовых основаниях, кому передаются, как долго хранятся и какие у вас есть права. Документ относится к обработке через формы заявок, e-mail и технические средства сайта.

политика конфиденциальности

Кратко

  • Контролёр: VivaCoding, Gladstonos 28, Paphos 8046, Cyprus; запросы — hello@vivacoding.com.
  • Данные форм и писем обрабатываем, чтобы ответить на заявку и заключить/исполнить договор (ст. 6 GDPR).
  • Права субъекта: доступ, исправление, удаление, ограничение, возражение, переносимость, отзыв согласия, жалоба в надзорный орган Кипра.
  • Специальные категории данных и автоматизированные решения с правовыми последствиями через сайт не используем.

1. Кто является контролёром

Контролёр персональных данных (controller) — студия VivaCoding (далее — «мы» / «Контролёр»), обрабатывающая данные на сайте vivacoding.com и связанных формах.

Отдельный Data Protection Officer (DPO) не назначен: объём обработки типичен для сайта B2B-услуг и не относится к случаям обязательного назначения DPO по ст. 37 GDPR. Актуальные реквизиты юридического лица предоставляются по запросу и указываются в договорах с клиентами.

2. Какие данные мы обрабатываем

Субъекты: посетители сайта; лица, оставляющие заявку или пишущие на e-mail; контактные лица клиентов по договору.

Категории данных (по факту заполнения форм / переписки и работы сайта):

  • идентификационные и контактные: имя / обращение, телефон, e-mail;
  • содержание обращения: текст сообщения, описание задачи, переписка по проекту;
  • технические: IP-адрес, cookie и сходные идентификаторы, тип браузера и устройства, referrer, дата и время запроса — в объёме, нужном для работы сайта, безопасности и (если подключена) аналитики;
  • договорные данные клиентов — в объёме, необходимом для исполнения договора (вне форм сайта).

Специальные категории персональных данных (ст. 9 GDPR) и биометрические данные через сайт не собираем. Данные детей намеренно не запрашиваем; услуги ориентированы на деловую аудиторию.

3. Цели и правовые основания (ст. 6 GDPR)

Каждая цель связана с конкретным основанием. Без необходимых контактных данных мы не сможем ответить на заявку или заключить договор по вашей инициативе.

  • Обработка заявок и обращений — ст. 6(1)(b) GDPR (шаги до заключения договора по вашей инициативе) и/или ст. 6(1)(a) (согласие при отметке в форме).
  • Заключение и исполнение договоров на разработку, поддержку и связанные услуги — ст. 6(1)(b).
  • Деловая переписка и документооборот — ст. 6(1)(b) и, где уместно, ст. 6(1)(f) (законный интерес вести учёт обязательств).
  • Безопасность сайта (логи, антиспам, защита от злоупотреблений) — ст. 6(1)(f); интересы субъекта при этом не преобладают над необходимостью защиты сервиса.
  • Веб-аналитика (если подключена) — как правило ст. 6(1)(a) (согласие на cookie/аналитику) либо иное основание, указанное в настройках инструмента; обезличенная/агрегированная статистика может опираться на ст. 6(1)(f), где это допустимо.
  • Соблюдение правовых обязанностей (бухучёт, ответы регулятору) — ст. 6(1)(c), когда применимо.

Если обработка основана на согласии, вы можете отозвать его в любой момент (ст. 7(3) GDPR); отзыв не влияет на законность обработки до отзыва.

4. Откуда поступают данные

  1. Напрямую от вас — через формы на сайте, e-mail, мессенджеры или созвон.
  2. Автоматически при посещении сайта — технические журналы и cookie/сходные технологии.
  3. От вашего представителя или контрагента — если вы указаны контактным лицом по договору (ст. 14 GDPR: сведения доступны в этой политике и по запросу на hello@vivacoding.com).

5. Кому мы передаём данные

Мы привлекаем обработчиков (processors) только для указанных целей и на основании договора / стандартных условий обработки. Типовые категории получателей:

  • хостинг и инфраструктура сайта;
  • сервис исходящей почты (SMTP) для доставки писем с форм;
  • CRM и инструменты проектной работы — при ведении сделки/проекта;
  • веб-аналитика (при подключении), например Яндекс.Метрика;
  • контрагенты по договору с клиентом — только в объёме, нужном для исполнения обязательств.

Мы не продаём персональные данные и не передаём их третьим лицам для их собственного маркетинга без отдельного согласия.

6. Передачи за пределы ЕЭЗ

Контролёр находится на Кипре (ЕЭЗ). Часть обработчиков или инфраструктуры может находиться вне ЕЭЗ (например, отдельные облачные или аналитические сервисы). В таких случаях применяем одно из механизмов главы V GDPR: решение об адекватности Европейской комиссии, стандартные договорные положения (SCCs) и/или иные допустимые гарантии, а также технические и организационные меры.

Актуальный перечень ключевых обработчиков и стран можно запросить на hello@vivacoding.com.

7. Сроки хранения

  • заявки и переписка до договора — до достижения цели либо отзыва согласия, если нет иных оснований; обычно не дольше 24 месяцев без активности по обращению, если иное не согласовано;
  • данные по договору — на срок исполнения договора и обязательного хранения документов (налоги, бухучёт) по применимому праву;
  • технические логи и антиспам — как правило до 12 месяцев, дольше — только при расследовании инцидента;
  • данные аналитики и cookie — по сроку жизни cookie / настройкам сервиса.

8. Cookies и сходные технологии

Сайт может использовать cookie и сходные технологии для сессии, языка интерфейса, безопасности и статистики. Необязательные cookie (например, аналитика) подключаются при наличии согласия, где это требуется правом ЕС / Кипра о электронной связи и конфиденциальности. Вы можете ограничить cookie в браузере; часть функций сайта при этом может работать ограниченно.

9. Ваши права (ст. 12–22 GDPR)

Вы вправе (с учётом условий и исключений GDPR):

  • получить доступ к своим данным (ст. 15);
  • потребовать исправления неточных данных (ст. 16);
  • потребовать удаления («право быть забытым», ст. 17) при наличии оснований;
  • потребовать ограничения обработки (ст. 18);
  • получить данные в структурированном виде / переносимость (ст. 20), где применимо;
  • возразить против обработки на основании законного интереса (ст. 21);
  • отозвать согласие, если обработка на нём основана (ст. 7(3));
  • не подвергаться решению, основанному исключительно на автоматизированной обработке, включая профилирование, если оно порождает правовые или аналогично значимые последствия (ст. 22) — такие решения через сайт мы не принимаем.

Как реализовать права:

  1. Напишите на hello@vivacoding.com с темой «Personal data / GDPR».
  2. Укажите, какое право хотите реализовать, и данные, достаточные для идентификации запроса.
  3. Мы ответим без неоправданной задержки, как правило в течение одного месяца (ст. 12(3) GDPR; срок может быть продлён в сложных случаях с уведомлением).

Вы также вправе подать жалобу в надзорный орган. Для контролёра на Кипре это Office of the Commissioner for Personal Data Protection (Кипр). Если вы находитесь в другой стране ЕЭЗ, можете обратиться и к местному органу по месту жительства или работы.

10. Меры безопасности

  • HTTPS и защита форм (в т.ч. honeypot / антиспам);
  • ограничение доступа к данным по ролям и необходимости знать;
  • договорные обязательства обработчиков;
  • резервное копирование на стороне инфраструктуры;
  • реакция на инциденты и уведомления согласно ст. 33–34 GDPR, когда применимо.

11. Изменение политики

Мы можем обновлять текст политики. Актуальная редакция всегда доступна на этой странице; дата обновления указана ниже. Существенные изменения, затрагивающие уже собранные данные, при необходимости сопровождаем дополнительным уведомлением (например, через сайт или e-mail).

Связанные страницы

FAQ

Обязательно ли согласие в форме?

Да, для отправки заявки через форму сайта нужна отметка о согласии с этой политикой. Это позволяет законно обработать обращение; без неё форма не принимается.

Можно ли удалить данные из заявки?

Да — напишите на hello@vivacoding.com. Если договор уже заключён или есть обязанность хранения по закону, часть данных может храниться на иных основаниях (ст. 6(1)(b)/(c) GDPR).

Передаёте ли вы данные рекламным сетям?

Нет, для их самостоятельного маркетинга — нет. Данные заявки используются для ответа вам и работы по проекту; аналитика — только при подключении сервиса и по его правилам / вашему согласию на cookie.

Где ещё опубликована политика?

Ссылка размещена в подвале сайта и в текстах согласия при формах заявок. Канонический URL: https://vivacoding.com/pd/.

Автор: команда VivaCoding. Обновлено: 21 июля 2026. Документ носит информационный характер и отражает практику сайта в соответствии с GDPR; при необходимости согласуйте юридическую формулировку с вашим консультантом.