Политика конфиденциальности Emapus

Дата последнего обновления: 25 июля 2026 года
Версия: 2026-07-25

Настоящая Политика описывает, какие персональные данные собирает мобильное приложение Emapus, как мы их используем, кому передаём и какими правами вы как Пользователь обладаете.

Контролёр данных (далее — «Оператор», «мы»):
Aidar Dzhumagulov, адрес: г. Бишкек, Кыргызская Республика, контакт по вопросам обработки данных: privacy@emapus.app.


1. Какие данные мы собираем

1.1. Данные, которые вы предоставляете сами

1.2. Данные, собираемые автоматически

1.3. Данные, которые мы НЕ собираем

1.4. Данные о других Пользователях, обрабатываемые через вас

Когда вы взаимодействуете с другими Пользователями (отправляете сообщения, подаёте заявки в «Ищу компанию», подаёте жалобы), мы обрабатываем их данные на основании их собственного согласия с настоящей Политикой. Вы обязуетесь не использовать данные других Пользователей в целях, не связанных с использованием Сервиса.


2. Правовые основания обработки (GDPR Art. 6)

Цель Основание
Регистрация и предоставление Сервиса Исполнение договора (Art. 6(1)(b) GDPR)
Отправка транзакционных писем (подтверждение email, восстановление пароля) Исполнение договора
Обеспечение безопасности, предотвращение мошенничества Законный интерес (Art. 6(1)(f) GDPR)
Аналитика, диагностика ошибок Законный интерес, минимизация данных
Геолокация Ваше явное согласие (Art. 6(1)(a) GDPR)
Push-уведомления Ваше согласие через системные настройки
Маркетинговые сообщения (при наличии в будущем) Ваше явное согласие

3. Цели обработки

Мы используем ваши данные исключительно для:

3.1. Предоставления Сервиса: регистрация, аутентификация, отображение событий на карте, обмен сообщениями, рекомендации, рекапы событий, функция «Ищу компанию».

3.2. Связи с вами: транзакционные письма, push-уведомления, ответы на обращения.

3.3. Безопасности: предотвращение спама, fraud detection, расследование нарушений Правил, защита Пользователей от злоупотреблений.

3.4. Улучшения Сервиса: анализ агрегированной статистики использования, исправление ошибок, улучшение алгоритмов рекомендаций на основе агрегированных или обезличенных данных.

3.5. Соблюдения требований закона: ответы на законные запросы государственных органов.

Мы НЕ используем ваши данные для:


4. Автоматизированное принятие решений

4.1. Сервис использует алгоритмические рекомендации для подбора событий, отображения участников функции «Ищу компанию» и ранжирования контента.

4.2. Такие рекомендации не имеют юридических последствий и не оказывают иного существенного влияния на ваши права. Вы можете в любой момент проигнорировать или скорректировать рекомендации.

4.3. По запросу мы можем предоставить общую информацию о логике формирования рекомендаций (в той мере, в какой это не раскрывает коммерческую тайну).


5. Кому передаются данные

Для функционирования Сервиса мы используем следующих провайдеров (sub-processors):

Провайдер Цель Где обрабатываются данные
Облачный хостинг VPS (Hetzner Online GmbH) Серверное API, база данных PostgreSQL Хельсинки, Финляндия (ЕС)
Cloudflare R2 Хранение фотографий, рекапов, иных медиа Глобальная сеть Cloudflare
SMTP-провайдер (Google LLC (Gmail)) Отправка транзакционных писем США
Sentry Сбор отчётов об ошибках и диагностика EU/US (инфраструктура Sentry)
PostHog Продуктовая аналитика (события использования приложения) EU (инфраструктура PostHog)
Apple Push Notification Service (APNS) Push-уведомления на iOS Инфраструктура Apple
Firebase Cloud Messaging (FCM) Push-уведомления на Android Инфраструктура Google
OpenStreetMap / Overpass API Получение карт и сведений о местах Серверы OpenStreetMap (EU)

При взаимодействии с картой ваши координаты передаются провайдерам карт исключительно для отображения области карты и поиска мест. Координаты не привязываются к вашему профилю на стороне таких провайдеров.

Все провайдеры обрабатывают данные только в наших интересах и обязаны соблюдать конфиденциальность.

Мы передаём данные государственным органам только при наличии законных оснований (судебный запрос, иной обязательный к исполнению акт).


6. Международная передача данных

6.1. Часть наших sub-processors (Cloudflare, Sentry, PostHog, Apple, Google) могут обрабатывать данные за пределами вашей страны проживания, включая США и страны ЕС.

6.2. Для таких передач используются механизмы, обеспечивающие надлежащий уровень защиты данных (стандартные договорные положения SCC, сертификация по соответствующим программам).


7. Сроки хранения

Категория данных Срок хранения
Учётная запись (пока активна) До удаления Пользователем
Данные удалённого аккаунта (после запроса) Удаление обрабатывается в течение 30 дней, см. §8
Сообщения в чатах До удаления Пользователем или его аккаунта
Push-токены устройств До отзыва или замены устройством
Технические логи, IP-адреса Срок, не превышающий разумно необходимый для целей безопасности
Отчёты об ошибках (Sentry) До 90 дней
Аналитические события (PostHog) В течение срока, разумно необходимого для продуктовой аналитики; агрегированные показатели могут храниться дольше в обезличенной форме
Жалобы и связанные данные До 1 года с момента закрытия инцидента, для целей защиты прав Пользователей и Оператора
Записи о согласии с условиями До 5 лет после удаления аккаунта, в обезличенной форме где это возможно
Резервные копии Могут содержать данные удалённых аккаунтов до 90 дней; не используются, кроме как для восстановления после инцидентов
Данные, требуемые законом Согласно срокам, установленным применимым законодательством

8. Удаление аккаунта и реализация прав

8.1. Удаление аккаунта. Для удаления аккаунта направьте запрос с адреса электронной почты, использованного при регистрации, на privacy@emapus.app.

8.2. После проверки запроса:

8.3. Верификация запроса. Запросы, поступающие не с зарегистрированного адреса, требуют дополнительной проверки личности.

8.4. Экспорт данных. Для получения копии ваших данных направьте запрос на privacy@emapus.app. Мы предоставим данные в машиночитаемом формате в течение 30 дней.


9. Ваши права (GDPR Art. 15–22)

Вы имеете право:

Запросы направляйте на privacy@emapus.app. Мы отвечаем в течение 30 дней (срок может быть продлён до 60 дней для сложных запросов с уведомлением вас об этом).


10. Безопасность данных

10.1. Мы применяем технические и организационные меры защиты:

10.2. Несмотря на все меры, ни один сервис не может гарантировать абсолютную защиту. О подозрении на компрометацию учётной записи незамедлительно сообщите на privacy@emapus.app.

10.3. Уведомление о нарушении безопасности. В случае нарушения безопасности данных, которое может привести к высокому риску для ваших прав и свобод, мы уведомим вас без неоправданной задержки. О нарушениях, требующих уведомления надзорного органа, мы уведомляем такой орган в течение 72 часов с момента, когда нам стало о них известно (GDPR Art. 33–34).


11. Дети

11.1. Сервис не предназначен для лиц младше 16 лет.

11.2. Мы не собираем намеренно данные детей до 16 лет. Если вам стало известно, что ребёнок предоставил нам данные, сообщите на privacy@emapus.app — мы немедленно удалим такие данные.

11.3. В отношении Пользователей, не достигших возраста полного гражданского совершеннолетия по законодательству их страны проживания, могут применяться дополнительные требования к согласию (включая согласие законных представителей). Вы обязаны соблюдать применимое законодательство.


12.1. В мобильном приложении мы не используем cookie в традиционном понимании.

12.2. Мы используем идентификатор устройства и токены аутентификации, хранящиеся в защищённом хранилище ОС, — для поддержания сессии.

12.3. Push-уведомления привязываются к токену устройства (APNS / FCM). Вы можете отключить уведомления в системных настройках вашего устройства.

12.4. Мы не используем рекламные идентификаторы (IDFA / GAID) и не запрашиваем разрешение на отслеживание (App Tracking Transparency).


13. Изменения Политики

13.1. О существенных изменениях Политики мы уведомим вас не менее чем за 30 дней — через приложение и (или) по email.

13.2. Дата последнего обновления указана в начале документа.

13.3. История версий Политики сохраняется и доступна по запросу.


14. Контакты

По всем вопросам, связанным с обработкой персональных данных:

Отдельный DPO не назначен: функции ответственного за защиту данных выполняет оператор. Обращения — privacy@emapus.app.

Если отдельные адреса не настроены, все обращения направляются на contact@emapus.app.