Политика конфиденциальности
Как Zambra обращается с персональными данными: что храним, где, зачем, кому передаём и как это прекратить.
Редакция от
1. Кто обрабатывает данные
Сервис Zambra принадлежит MB Verslo botas, код предприятия 306997072, адрес: Perkūnkiemio g. 19, LT-12120 Vilnius, Lietuva. Связаться можно письмом на privacy@zambra.io.
Ролей две, и их важно различать. По данным аккаунта самого пользователя — имя, почта, вход в систему — мы выступаем контролёром данных. По данным, которые пользователь вносит о своих заказчиках, гостях и подрядчиках, контролёр — сам пользователь, а мы обработчик и действуем по его поручению (статья 28 GDPR). Это значит, что назначение и объём такой обработки определяет он, а не мы.
2. Чьи данные попадают в сервис
В продукте есть три категории людей, и они попадают к нам по-разному:
- Пользователь-подрядчик — ведущий, диджей, фотограф, агентство или их сотрудник. Он регистрируется сам и вносит данные сам.
- Клиент подрядчика — пара-заказчик или компания, заказавшая мероприятие. Их данные вносит подрядчик, чтобы вести свою работу.
- Гость мероприятия — человек, приглашённый на чужой праздник. Гость нам ничего о себе не оставлял и никогда у нас не регистрировался.
Последнее стоит назвать прямо: гость не заключал с нами договора и, как правило, вообще не знает о существовании сервиса. Сейчас о гостях в системе хранится в основном их количество на мероприятии. Если подрядчик заводит гостя как контакт, к этой записи применяются те же правила, что и к любому контакту, а контролёром остаётся подрядчик — к нему и адресуются запросы такого гостя. Мы поможем их выполнить.
3. Какие данные мы храним
Аккаунт и вход: имя, адрес электронной почты, хеш пароля (сам пароль мы не храним и восстановить не можем), язык интерфейса, признак организации и роль в ней, а также записи о сессиях — время входа, срок действия и строка браузера.
Рабочие данные организации, которые вносит пользователь:
- контакты: имя, язык общения, каналы связи — телефон, почта, аккаунты в мессенджерах и социальных сетях, заметки о человеке;
- мероприятия и даты: дата и часть дня, тип события, площадка и её часовой пояс, число гостей, свободные заметки;
- деньги: суммы платежей с валютой, их назначение и статус — планируется или получено;
- подрядчики и площадки, включая приватные оценки пользователя о них;
- журнал действий в системе — что и когда изменилось, для разбора спорных случаев.
Мы не собираем и не запрашиваем специальные категории данных: здоровье, вероисповедание, политические взгляды, биометрию. Если пользователь впишет что-то подобное в свободную заметку, это остаётся на его ответственности как контролёра.
4. Зачем мы их обрабатываем
Чтобы оказывать саму услугу: вести календарь дат, карточки мероприятий, контакты и расчёты. Чтобы пускать пользователя в его аккаунт и не пускать посторонних. Чтобы разбирать сбои и злоупотребления. Чтобы отвечать на обращения.
Мы не продаём данные, не передаём их рекламным сетям и не используем содержимое рабочих данных пользователя для обучения моделей.
5. На каком основании
- Исполнение договора с пользователем — статья 6(1)(b) GDPR: без обработки его данных сервис работать не может.
- Законный интерес — статья 6(1)(f): безопасность сервиса, защита от несанкционированного доступа, журнал действий.
- Для данных заказчиков и гостей основание определяет подрядчик как контролёр; мы обрабатываем их по его поручению.
- Согласие — там, где мы его собираем отдельно. Согласие можно отозвать в любой момент.
Вместе с фактом согласия мы сохраняем язык, на котором человек его давал. Согласие, данное по-литовски, и должно предъявляться по-литовски — иначе оно не доказуемо.
6. Где данные лежат
Всё хранится в Европейском союзе: сервер Hetzner Online GmbH в городе Falkenstein, Deutschland. Там же база данных, файлы приложения и резервные копии. Отдельных копий за пределами ЕС нет.
Это не предпочтение, а требование: персональные данные граждан ЕС, включая гостей, которые никогда у нас не регистрировались, остаются в ЕС.
Доменные записи обслуживает Cloudflare, но проксирование трафика через их сеть сознательно выключено — соединение идёт напрямую к нашему серверу в Германии и расшифровывается только на нём.
Единственная передача данных за пределы ЕС описана в разделе 8.
7. Голосовые заметки
Голосовой ввод — основной способ занести данные, поэтому обращение с записью описываем подробно.
Запись расшифровывается на нашем же сервере в ЕС собственным сервисом распознавания (модель Whisper). Аудио не отправляется ни в Google, ни в Apple, ни в какой-либо другой внешний сервис распознавания и не покидает ЕС.
Файл записи существует только на время расшифровки и удаляется сразу после неё — в базе остаётся расшифрованный текст, а не звук. Архива голосовых заметок у нас нет.
8. Разбор текста моделью и передача за пределы ЕЭЗ
Чтобы превратить заметку в поля мероприятия — дату, заказчика, площадку, сумму, — текст заметки отправляется в Anthropic PBC (США), модель Claude. Это единственный случай, когда данные из сервиса уходят наружу, и мы называем его прямо, а не прячем в перечне подрядчиков.
- Что уходит: текст заметки в том виде, в каком его написал или наговорил пользователь. Он может содержать имена, телефоны, названия площадок и суммы.
- Что не уходит: аудиозапись, пароли, содержимое базы данных, данные других пользователей.
- Когда: только по действию пользователя — при нажатии «разобрать». Фоновой отправки нет.
- Зачем: извлечь структуру из свободного текста. Результат показывается пользователю на проверку и записывается в базу только после его подтверждения.
Передача происходит на основании договора с Anthropic, включающего стандартные договорные условия Европейской комиссии (SCC) для передач в третьи страны.
9. Сколько храним
- Данные аккаунта и организации — пока аккаунт существует, и до 30 дней после запроса на удаление.
- Сессия входа — 30 дней, дальше истекает сама.
- Удалённые записи сначала помечаются удалёнными и перестают показываться, а по запросу вычищаются окончательно.
- Резервные копии хранятся 14 суток и перезаписываются по кругу — значит удалённое исчезает из копий не позднее чем через 14 суток.
- Аудиозаписи не хранятся вовсе — см. раздел 7.
10. Права человека, чьи данные обрабатываются
По GDPR можно требовать: доступ к своим данным, исправление неточных, удаление, ограничение обработки, переносимость в машиночитаемом виде, возражение против обработки на основании законного интереса, а также отзыв ранее данного согласия.
Запрос отправляется письмом на privacy@zambra.io. Мы отвечаем не позднее 30 дней. Если данные внёс подрядчик и контролёр — он, мы перенаправим запрос ему и поможем его выполнить технически.
Если ответ не устроил, можно пожаловаться в надзорный орган — Государственную инспекцию по защите данных Литвы (Valstybinė duomenų apsaugos inspekcija, vdai.lrv.lt) — либо в надзорный орган своей страны ЕС.
11. Cookie
Мы ставим одну техническую cookie — идентификатор сессии, без которого невозможно оставаться в системе после входа. В ней случайный токен, а не персональные данные; в базе хранится только его хеш.
Аналитики, рекламных пикселей и сторонних трекеров на сервисе нет.
12. Безопасность
Пароли хранятся в виде хеша. Соединение только по HTTPS. База данных наружу не выставлена и доступна лишь приложению. Сервер закрыт межсетевым экраном, обновления безопасности ставятся автоматически. Резервные копии делаются ежедневно и проверяются на непустоту.
Абсолютной защиты не бывает. О происшествии, которое угрожает правам и свободам людей, мы сообщим надзорному органу и затронутым пользователям в сроки, установленные GDPR.
13. Изменения
Политика будет меняться по мере развития продукта. Действующая редакция — от 2026-08-12. О существенных изменениях мы уведомим пользователей до того, как они вступят в силу.
14. Как с нами связаться
MB Verslo botas, Perkūnkiemio g. 19, LT-12120 Vilnius, Lietuva. Почта: privacy@zambra.io. Отдельный ответственный за защиту данных (DPO) не назначен: масштаб обработки не требует этого по статье 37 GDPR. Обращения читает компания напрямую.