Политика конфиденциальности

Как Zambra обращается с персональными данными: что храним, где, зачем, кому передаём и как это прекратить.

Редакция от

1. Кто обрабатывает данные

Сервис Zambra принадлежит MB Verslo botas, код предприятия 306997072, адрес: Perkūnkiemio g. 19, LT-12120 Vilnius, Lietuva. Связаться можно письмом на privacy@zambra.io.

Ролей две, и их важно различать. По данным аккаунта самого пользователя — имя, почта, вход в систему — мы выступаем контролёром данных. По данным, которые пользователь вносит о своих заказчиках, гостях и подрядчиках, контролёр — сам пользователь, а мы обработчик и действуем по его поручению (статья 28 GDPR). Это значит, что назначение и объём такой обработки определяет он, а не мы.

2. Чьи данные попадают в сервис

В продукте есть три категории людей, и они попадают к нам по-разному:

  • Пользователь-подрядчик — ведущий, диджей, фотограф, агентство или их сотрудник. Он регистрируется сам и вносит данные сам.
  • Клиент подрядчика — пара-заказчик или компания, заказавшая мероприятие. Их данные вносит подрядчик, чтобы вести свою работу.
  • Гость мероприятия — человек, приглашённый на чужой праздник. Гость нам ничего о себе не оставлял и никогда у нас не регистрировался.

Последнее стоит назвать прямо: гость не заключал с нами договора и, как правило, вообще не знает о существовании сервиса. Сейчас о гостях в системе хранится в основном их количество на мероприятии. Если подрядчик заводит гостя как контакт, к этой записи применяются те же правила, что и к любому контакту, а контролёром остаётся подрядчик — к нему и адресуются запросы такого гостя. Мы поможем их выполнить.

3. Какие данные мы храним

Аккаунт и вход: имя, адрес электронной почты, хеш пароля (сам пароль мы не храним и восстановить не можем), язык интерфейса, признак организации и роль в ней, а также записи о сессиях — время входа, срок действия и строка браузера.

Рабочие данные организации, которые вносит пользователь:

  • контакты: имя, язык общения, каналы связи — телефон, почта, аккаунты в мессенджерах и социальных сетях, заметки о человеке;
  • мероприятия и даты: дата и часть дня, тип события, площадка и её часовой пояс, число гостей, свободные заметки;
  • деньги: суммы платежей с валютой, их назначение и статус — планируется или получено;
  • подрядчики и площадки, включая приватные оценки пользователя о них;
  • журнал действий в системе — что и когда изменилось, для разбора спорных случаев.

Мы не собираем и не запрашиваем специальные категории данных: здоровье, вероисповедание, политические взгляды, биометрию. Если пользователь впишет что-то подобное в свободную заметку, это остаётся на его ответственности как контролёра.

4. Зачем мы их обрабатываем

Чтобы оказывать саму услугу: вести календарь дат, карточки мероприятий, контакты и расчёты. Чтобы пускать пользователя в его аккаунт и не пускать посторонних. Чтобы разбирать сбои и злоупотребления. Чтобы отвечать на обращения.

Мы не продаём данные, не передаём их рекламным сетям и не используем содержимое рабочих данных пользователя для обучения моделей.

5. На каком основании

  • Исполнение договора с пользователем — статья 6(1)(b) GDPR: без обработки его данных сервис работать не может.
  • Законный интерес — статья 6(1)(f): безопасность сервиса, защита от несанкционированного доступа, журнал действий.
  • Для данных заказчиков и гостей основание определяет подрядчик как контролёр; мы обрабатываем их по его поручению.
  • Согласие — там, где мы его собираем отдельно. Согласие можно отозвать в любой момент.

Вместе с фактом согласия мы сохраняем язык, на котором человек его давал. Согласие, данное по-литовски, и должно предъявляться по-литовски — иначе оно не доказуемо.

6. Где данные лежат

Всё хранится в Европейском союзе: сервер Hetzner Online GmbH в городе Falkenstein, Deutschland. Там же база данных, файлы приложения и резервные копии. Отдельных копий за пределами ЕС нет.

Это не предпочтение, а требование: персональные данные граждан ЕС, включая гостей, которые никогда у нас не регистрировались, остаются в ЕС.

Доменные записи обслуживает Cloudflare, но проксирование трафика через их сеть сознательно выключено — соединение идёт напрямую к нашему серверу в Германии и расшифровывается только на нём.

Единственная передача данных за пределы ЕС описана в разделе 8.

7. Голосовые заметки

Голосовой ввод — основной способ занести данные, поэтому обращение с записью описываем подробно.

Запись расшифровывается на нашем же сервере в ЕС собственным сервисом распознавания (модель Whisper). Аудио не отправляется ни в Google, ни в Apple, ни в какой-либо другой внешний сервис распознавания и не покидает ЕС.

Файл записи существует только на время расшифровки и удаляется сразу после неё — в базе остаётся расшифрованный текст, а не звук. Архива голосовых заметок у нас нет.

8. Разбор текста моделью и передача за пределы ЕЭЗ

Чтобы превратить заметку в поля мероприятия — дату, заказчика, площадку, сумму, — текст заметки отправляется в Anthropic PBC (США), модель Claude. Это единственный случай, когда данные из сервиса уходят наружу, и мы называем его прямо, а не прячем в перечне подрядчиков.

  • Что уходит: текст заметки в том виде, в каком его написал или наговорил пользователь. Он может содержать имена, телефоны, названия площадок и суммы.
  • Что не уходит: аудиозапись, пароли, содержимое базы данных, данные других пользователей.
  • Когда: только по действию пользователя — при нажатии «разобрать». Фоновой отправки нет.
  • Зачем: извлечь структуру из свободного текста. Результат показывается пользователю на проверку и записывается в базу только после его подтверждения.

Передача происходит на основании договора с Anthropic, включающего стандартные договорные условия Европейской комиссии (SCC) для передач в третьи страны.

9. Сколько храним

  • Данные аккаунта и организации — пока аккаунт существует, и до 30 дней после запроса на удаление.
  • Сессия входа — 30 дней, дальше истекает сама.
  • Удалённые записи сначала помечаются удалёнными и перестают показываться, а по запросу вычищаются окончательно.
  • Резервные копии хранятся 14 суток и перезаписываются по кругу — значит удалённое исчезает из копий не позднее чем через 14 суток.
  • Аудиозаписи не хранятся вовсе — см. раздел 7.

10. Права человека, чьи данные обрабатываются

По GDPR можно требовать: доступ к своим данным, исправление неточных, удаление, ограничение обработки, переносимость в машиночитаемом виде, возражение против обработки на основании законного интереса, а также отзыв ранее данного согласия.

Запрос отправляется письмом на privacy@zambra.io. Мы отвечаем не позднее 30 дней. Если данные внёс подрядчик и контролёр — он, мы перенаправим запрос ему и поможем его выполнить технически.

Если ответ не устроил, можно пожаловаться в надзорный орган — Государственную инспекцию по защите данных Литвы (Valstybinė duomenų apsaugos inspekcija, vdai.lrv.lt) — либо в надзорный орган своей страны ЕС.

11. Cookie

Мы ставим одну техническую cookie — идентификатор сессии, без которого невозможно оставаться в системе после входа. В ней случайный токен, а не персональные данные; в базе хранится только его хеш.

Аналитики, рекламных пикселей и сторонних трекеров на сервисе нет.

12. Безопасность

Пароли хранятся в виде хеша. Соединение только по HTTPS. База данных наружу не выставлена и доступна лишь приложению. Сервер закрыт межсетевым экраном, обновления безопасности ставятся автоматически. Резервные копии делаются ежедневно и проверяются на непустоту.

Абсолютной защиты не бывает. О происшествии, которое угрожает правам и свободам людей, мы сообщим надзорному органу и затронутым пользователям в сроки, установленные GDPR.

13. Изменения

Политика будет меняться по мере развития продукта. Действующая редакция — от 2026-08-12. О существенных изменениях мы уведомим пользователей до того, как они вступят в силу.

14. Как с нами связаться

MB Verslo botas, Perkūnkiemio g. 19, LT-12120 Vilnius, Lietuva. Почта: privacy@zambra.io. Отдельный ответственный за защиту данных (DPO) не назначен: масштаб обработки не требует этого по статье 37 GDPR. Обращения читает компания напрямую.