Информация по статье 13 RODO / GDPR
Политика конфиденциальности
Последнее обновление: 29 июля 2026 года.
Администратор персональных данных
- Имя / название
- RICHART DIGITAL SPÓŁKA Z OGRANICZONĄ ODPOWIEDZIALNOŚCIĄ
- Адрес
- ul. Marcina Kasprzaka 31/119, 01-234 Warszawa, Polska
- NIP / идентификатор
- 5273206507
- Контакт по RODO
- labs@richart.digital
Администратор определяет цели и способы обработки персональных данных. Запросы, возражения и вопросы о данных можно направлять на указанный выше email.
1. Какие данные обрабатываются
- имя, email, Telegram‑идентификатор, выбранный пакет, цена, дата, статус оплаты и подтверждения покупателя;
- платёжные сведения от Stripe или из банковского перевода; сайт не получает полный номер платёжной карты;
- переписка, обращения, рекламации, запросы на возврат и приложенные пользователем материалы;
- сообщения и команды, которые пользователь сам отправляет AI‑ассистенту, если эта функция подключена;
- IP‑адрес, дата и время запроса, адрес страницы, браузер, устройство и технические журналы безопасности;
- выбор cookies. Подробности приведены в Политике cookies.
2. Цели и правовые основания
| Цель | Основание GDPR |
|---|---|
| Заказ, оплата, выдача PDF и доступа, сопровождение, возврат и рекламация | Ст. 6(1)(b) — заключение и исполнение договора |
| Бухгалтерский и налоговый учёт, обязанности продавца | Ст. 6(1)(c) — выполнение юридической обязанности |
| Ответы на вопросы, безопасность, предотвращение злоупотреблений и защита требований | Ст. 6(1)(f) — законный интерес администратора |
| Необязательные cookies или маркетинг, если они будут подключены и отдельно разрешены | Ст. 6(1)(a) — согласие, которое можно отозвать |
Сейчас сайт не использует аналитические или рекламные инструменты и не рассылает маркетинговые сообщения. До подключения таких функций политика и механизм согласия должны быть обновлены.
3. Обязательно ли предоставлять данные
Предоставление данных добровольно, но email и сведения, необходимые для оплаты и идентификации заказа, нужны для исполнения договора. Без них обработать оплату, предоставить доступ или рассмотреть обращение может быть невозможно. Не следует сообщать данные о здоровье или иные чувствительные данные, если они не нужны для конкретного обращения.
4. Получатели данных
- Stripe и участвующие платёжные организации — для платежа, предотвращения мошенничества и квитанций;
- поставщики хостинга, электронной почты, облачных и технических услуг;
- поставщик AI‑модели — после его подключения и только в объёме, необходимом для ответа AI‑ассистента;
- Telegram — только если пользователь сам выбирает этот канал и отправляет сообщение;
- бухгалтерские, юридические и IT‑подрядчики, обязанные сохранять конфиденциальность;
- государственные органы, когда передача требуется законом.
Stripe и Telegram могут также действовать как самостоятельные администраторы данных: политика Stripe и политика Telegram.
До запуска AI‑ассистента администратор должен указать фактического поставщика AI‑модели, проверить условия обработки и при необходимости обновить сведения о международной передаче. В AI‑ассистент не следует отправлять имена клиентов, фотографии, результаты анализов, сведения о здоровье или другие данные, позволяющие идентифицировать третьих лиц.
5. Передача за пределы ЕЭЗ
Технологические поставщики могут обрабатывать данные за пределами ЕЭЗ. Такая передача допускается только при наличии основания по главе V GDPR, например решения об адекватности, стандартных договорных положений и необходимых дополнительных мер. Информацию о применённой гарантии можно запросить у администратора.
6. Сроки хранения
- данные заказа — пока они нужны для договора, обслуживания и защиты от требований;
- бухгалтерские и налоговые документы — в течение срока по польскому праву, как правило пять лет, считаемых по правилам соответствующего закона;
- рекламации, возвраты и споры — до завершения дела и истечения применимых сроков требований;
- переписка — до завершения обращения и затем на оправданный период защиты от требований;
- технические журналы — на необходимый для безопасности и диагностики период согласно настройкам хостинга;
- данные на основании согласия — до отзыва или прекращения цели; может сохраняться минимальное доказательство ранее данного согласия.
После окончания срока данные удаляются или обезличиваются, если закон не требует их дальнейшего хранения.
7. Права пользователя
В предусмотренных GDPR случаях пользователь вправе:
- получить доступ к данным и их копию;
- исправить или дополнить данные;
- потребовать удаления или ограничения обработки;
- получить данные в переносимом формате при обработке на основании согласия или договора автоматизированными средствами;
- возразить против обработки на основании законного интереса с учётом своей конкретной ситуации;
- отозвать согласие без влияния на законность предыдущей обработки.
Права не являются безусловными: например, данные нельзя удалить, пока закон требует хранить документ. Для безопасного выполнения запроса администратор может попросить подтвердить личность.
8. Жалоба в UODO
Если пользователь считает, что данные обрабатываются с нарушением GDPR, он вправе подать жалобу Президенту польского Urząd Ochrony Danych Osobowych. Контакты и способы подачи жалобы доступны на сайте UODO.
9. Источник данных и автоматические решения
Данные поступают от пользователя, из его переписки и от Stripe в виде сведений о платеже. Администратор не принимает решений, основанных исключительно на автоматизированной обработке и вызывающих юридические или сопоставимые существенные последствия, и не выполняет такое профилирование.
10. Изменения политики
Политика может обновляться при изменении сайта, поставщиков или закона. Новая редакция публикуется здесь с новой датой. Обновление не создаёт нового основания для обработки уже собранных данных.