Политика конфиденциальности
Дата вступления в силу: 23/10/2025
Версия: 1.0
Настоящая Политика конфиденциальности (далее — «Политика») описывает, как Nexory (далее — «Nexory», «мы», «нас» или «наш») собирает, обрабатывает, использует, хранит и раскрывает информацию в связи с доступом к платформе Nexory.io и её использованием, включая все поддомены, приложения, интерфейсы, инструменты и сопутствующие сервисы (в совокупности — «Платформа»).
Мы обязуемся защищать вашу конфиденциальность и соблюдать применимые законы о защите данных, включая Общий регламент по защите данных (GDPR) (ЕС) 2016/679 и Закон Кипра 125(I)/2018.
Получая доступ к Платформе или используя её, вы подтверждаете, что ознакомились с условиями настоящей Политики, поняли их и согласны с ними. Если вы не согласны с условиями, пожалуйста, прекратите использование Платформы.
Контролер данных
Если не указано иное, контролером ваших персональных данных является:
- Nexory
- Email: privacy@nexory.io
Как мы собираем персональные данные
Мы можем собирать персональные данные о вас, когда вы:
- посещаете наш сайт или Платформу;
- связываетесь с нами (email, поддержка и др.);
- используете или запрашиваете наши услуги.
Источники сбора данных:
- напрямую от вас через формы и коммуникацию;
- через сторонние источники (соцсети, партнёры, открытые базы данных);
- автоматически — через cookies, логи, технологии отслеживания.
Мы не осуществляем автоматизированное принятие решений или профилирование.
Категории персональных данных
1. Данные, предоставленные вами добровольно:
- Контактная информация (email и т.п.);
- Идентификаторы аккаунта (username, псевдоним);
- Контент, отправленный вами (сообщения, обратная связь).
2. Данные, собираемые автоматически:
- IP-адрес, идентификаторы устройства, cookies;
- Техническая информация (тип браузера, ОС, источник перехода и пр.);
- Аналитика использования (клики, страницы, прогнозы).
3. Специальные категории данных:
Мы не собираем и не обрабатываем специальные категории данных (ст. 9(1) GDPR).
Цели обработки и правовые основания (GDPR)
| Цель обработки | Правовое основание (GDPR) |
|---|---|
| Предоставление доступа к Платформе. | Необходимость исполнения договора (статья 6(1)(b)) — требуется для выполнения наших обязательств перед вами. |
| Оказание запрошенных вами услуг, ответы на обращения, обработка индивидуальных запросов. | Необходимость исполнения договора (статья 6(1)(b)) — для оказания услуг, которые вы самостоятельно запросили. |
| Эксплуатация и управление Платформой и её функциями. | Законный интерес (статья 6(1)(f)) — для обеспечения стабильной и эффективной работы наших сервисов. |
| Поддержание целостности системы, выявление мошенничества, предотвращение злоупотреблений. | Законный интерес (статья 6(1)(f)) — для защиты Платформы и её пользователей от мошеннических или вредоносных действий. |
| Связь с пользователями, запрашивавшими поддержку или согласившимися на обратную связь. | Необходимость исполнения договора (статья 6(1)(b)) — если связано с запросом услуги; |
| Соблюдение применимого законодательства и разрешение споров. | Согласие (статья 6(1)(a)) — если вы дали прямое согласие на коммуникацию. |
| Соблюдение применимого законодательства и разрешение споров. | Юридическая обязанность (статья 6(1)(c)) — для соблюдения правовых и регуляторных требований. |
При использовании законных интересов мы оцениваем их влияние на ваши права. Если используется согласие — его можно отозвать в любой момент.
Cookies и технологии отслеживания
Мы используем:
- Обязательные cookies — для функционирования сайта;
- Аналитические cookies — только с вашего согласия.
Вы можете управлять cookies через баннер на сайте. Подробнее см. в нашей [Политике использования cookies].
- Основание для обязательных cookies: законный интерес (ст. 6(1)(f) GDPR)
- Основание для аналитики: согласие (ст. 6(1)(a) GDPR)
Раскрытие данных и доступ третьих лиц
Мы не продаём и не сдаём ваши данные в аренду. Возможные получатели данных:
- Провайдеры хостинга и инфраструктуры;
- Сервисы аналитики (по согласию);
- Юридические и финансовые консультанты;
- Государственные органы (по требованию закона).
Все передаваемые данные защищены договорами о защите данных (DPA). Где возможно — используется псевдонимизация или агрегирование.
Международная передача данных
При передаче данных за пределы ЕЭЗ:
- Мы применяем стандартные договорные положения (SCC);
- Или передаем данные только в страны с достаточным уровнем защиты;
- Либо полагаемся на ваше явное согласие, где необходимо.
Сроки хранения данных
Храним данные столько, сколько нужно по закону или для целей обработки:
- Учётные данные — пока аккаунт активен + до 12 мес. после удаления;
- Финансовые транзакции — 6 лет (по кипрскому налоговому законодательству);
- AML-документы — 5 лет;
- Запросы в поддержку — до 24 мес.;
- Аналитика — в анонимной форме.
После истечения сроков — данные удаляются, анонимизируются или псевдонимизируются.
Ваши права (GDPR)
Вы имеете следующие права:
- Право на доступ к данным;
- Право на исправление неточностей;
- Право на удаление (при определённых условиях);
- Право на ограничение обработки;
- Право на переносимость данных;
- Право возражать против обработки;
- Право отозвать согласие.
Мы ответим в течение 1 месяца (можно продлить ещё на 2 месяца в сложных случаях).
Запросы направляйте на: privacy@nexory.io
Вы также можете пожаловаться в надзорный орган: CY Commissioner
Подробнее: www.dataprotection.gov.cy
Безопасность данных
Технические меры:
- Шифрование (в пути и на сервере);
- Контроль доступа (RBAC, 2FA, OAuth);
- Мониторинг и логирование;
- Аудиты и тесты безопасности;
- GDPR-хостинг (например, Digital Ocean);
- Минимизация данных, UUID, анонимизация аналитики.
Организационные меры:
- Доступ только у авторизованного персонала;
- NDA и договоры о конфиденциальности;
- Обучение по безопасности и защите данных;
- DPIA (оценка воздействия) при необходимости.
В случае утечки данных:
Мы уведомим надзорный орган в течение 72 часов, а также пострадавших лиц — при необходимости.
Подпроцессоры
Мы привлекаем сторонних поставщиков услуг (sub-processors) только после проведения должной проверки и заключения DPA (включая SCC, если требуется).
Защита прав субъектов данных
Наша техническая инфраструктура поддерживает реализацию всех прав субъекта данных по GDPR (доступ, удаление, исправление и пр.).
Конфиденциальность несовершеннолетних
Платформа не предназначена для лиц младше 18 лет. Мы не собираем данные о несовершеннолетних. Если данные были собраны — они будут удалены.
Изменения в Политике
Мы можем обновить эту Политику. В случае существенных изменений мы уведомим пользователей (по дате вступления в силу или напрямую).
Контакты
По вопросам защиты данных обращайтесь:
Nexory – отдел по работе с конфиденциальностью