Правовое
Политика конфиденциальности
1. Кто обрабатывает данные
Контролёр персональных данных — физическое лицо, оказывающее коучинговые и консультационные услуги под брендом «Перезагрузка», резидент Японии.
Имя: Камышан Даниил Викторович (Danylo Kamyshan)
E-mail для любых запросов о данных: hello@danielviktorovich.com
Полный почтовый адрес и юридические реквизиты — предоставляются по запросу на e-mail выше.
2. Какие данные собираются на этой странице
На marketing-странице perezagruzka.danielviktorovich.com обрабатываются две категории данных:
2.1. Контактные данные, которые ты передаёшь добровольно
При записи на бесплатную стратегическую встречу через форму бронирования (Cal.com popup):
- Имя — для обращения
- E-mail — для подтверждения записи и связи
- Номер телефона — для связи на случай отмены/переноса
- Telegram username — резервный канал связи (если по телефону недоступен)
- Текст в свободном поле «дополнительная информация» — если ты заполняешь, чтобы я подготовился к встрече
Все поля кроме «дополнительная информация» обязательные — без них записать встречу невозможно.
2.2. Технические данные, собираемые автоматически
Для понимания, как работает сайт, и для устранения ошибок:
- IP-адрес и страна — фиксируются аналитикой и сервером (стандартная веб-практика)
- Тип браузера и устройства
- Источник трафика (откуда ты пришёл — реклама, поиск, прямая ссылка)
- Действия на странице — какие блоки прочитал, какие кнопки нажал, как долго был на странице
- Запись сессии — видеозапись твоих действий мышью/клавиатурой на странице (без аудио и видео с твоей камеры). Поля ввода маскируются — текст, который ты вводишь в форму бронирования, не записывается.
- Ошибки JavaScript — если на странице что-то сломалось, в систему мониторинга уходит техническая информация об ошибке
- События для оптимизации рекламы (Meta / Facebook) — если ты пришёл по рекламе Meta (Facebook/Instagram), на страницах с включённым Meta Pixel фиксируются стандартные события (просмотр страницы, начало записи, отправка формы). Часть этих событий может дополнительно отправляться на стороне сервера через Meta Conversions API в виде хешированных данных (e-mail и телефон преобразуются в SHA-256, в Meta уходит хеш, не исходное значение). Эта правовая страница не загружает Meta Pixel и не отправляет события в Meta Conversions API (см. блок aios-tracking в HTML — режим
plausible-only).
Технические данные не используются для попыток идентифицировать тебя как личность, кроме случаев, когда без этого невозможно расследовать ошибку или мошенническую активность.
3. Зачем эти данные нужны
Цели обработки:
- Запись и проведение бесплатной стратегической встречи — основная цель.
- Связь с тобой — подтверждение времени, перенос, отмена, follow-up после встречи.
- Понимание, как улучшить сайт — какие блоки читаются, где люди уходят, что непонятно.
- Устранение технических ошибок — если страница не работает у конкретного браузера/устройства.
- Защита от мошеннического использования — спам-боты, попытки автоматической регистрации.
- Оптимизация рекламных кампаний — стандартные события (просмотр / запись / лид) передаются в Meta (Facebook/Instagram Ads) для улучшения таргетинга. Передаваемые персональные данные предварительно хешируются (SHA-256), исходные значения в Meta не уходят.
Данные с этой страницы не используются для рекламы по электронной почте без твоего отдельного явного согласия.
4. Кому данные передаются (Data processors)
Данные обрабатываются на серверах следующих сервисов-партнёров. Каждый сервис связан договором о защите данных:
| Сервис | Что обрабатывает | Локация серверов · Стандарт |
|---|---|---|
| Cal.com | Форма записи на встречу (имя, e-mail, телефон, Telegram username, текст в свободном поле) | США · SOC 2 Type II, GDPR DPA |
| Plausible Analytics | Базовая аналитика трафика (cookie-less, IP-адрес обрабатывается с потерей точности) | ЕС (Германия) · GDPR-native, без cookie |
| PostHog Cloud | Поведенческая аналитика, тепловые карты, запись сессий (с маскировкой ввода) | США · SOC 2 Type II, GDPR DPA |
| GlitchTip | Мониторинг ошибок JavaScript (только техническая информация об ошибке) | Self-hosted на серверах контролёра, Германия · хостинг Netcup |
| Cloudflare | Хостинг страницы (Cloudflare Pages), CDN, защита от ботов | Глобальная сеть · SOC 2, GDPR DPA |
| Twenty CRM | Внутренний учёт записей на встречи (контактные данные) | Self-hosted на серверах контролёра, Германия |
| Meta Pixel (Meta Platforms Ireland Limited) | Стандартные события для оптимизации рекламных кампаний (просмотр страницы, начало записи, отправка формы) — на маркетинговых страницах с включённым tracking. Cookies _fbp, _fbc. На этой правовой странице Meta Pixel не загружается. |
ЕС (Ирландия) + США · GDPR DPA, Meta Data Processing Terms, EU-US Data Privacy Framework |
| Meta Conversions API (Meta Platforms Ireland Limited) | Серверная отправка тех же событий (Lead, Schedule, Purchase) с хешированным e-mail / телефоном (SHA-256). Используется для дедупликации с Meta Pixel и компенсации блокировки браузерного трекинга на iOS и при включённых блокировщиках. Передаются только хеши, не исходные PII. | ЕС (Ирландия) + США · GDPR DPA, Meta Data Processing Terms |
Передача данных в третьи страны вне ЕС (США — Cal.com, PostHog, Cloudflare) осуществляется на основании стандартных договорных условий ЕС (Standard Contractual Clauses, SCC), обеспечивающих уровень защиты, эквивалентный GDPR.
Контролёр не продаёт и не передаёт твои данные третьим лицам в коммерческих целях, кроме случаев, прямо предусмотренных законодательством (например, по запросу суда).
5. Cookies и подобные технологии
На этой странице устанавливаются следующие cookies:
- PostHog Cloud — идентификатор сессии (срок хранения: до 1 года или до закрытия браузера в зависимости от настроек)
- GlitchTip — техническая cookie, идентифицирующая сессию для трассировки ошибок
- Cloudflare — служебные cookies безопасности (защита от ботов)
На маркетинговых страницах сайта (не на этой правовой) дополнительно устанавливаются:
- Meta Pixel —
_fbp(срок хранения 90 дней, идентификатор браузера для атрибуции рекламы),_fbc(срок хранения 7 дней, click ID рекламы Meta из URL?fbclid=...)
Меню управления cookies / отключение Meta Pixel: в браузере → настройки конфиденциальности → блокировка third-party cookies, либо плагины типа uBlock Origin / Privacy Badger.
Plausible Analytics работает без cookies и не идентифицирует тебя как личность.
Ты можешь отключить cookies в настройках браузера. Часть функциональности (запись сессий, мониторинг ошибок) при этом не будет работать. Запись на встречу через Cal.com при отключении cookies всё ещё работает — нужны только данные формы.
6. Сколько данные хранятся
- Данные формы бронирования (имя, e-mail, телефон, Telegram username, текст в свободном поле) — не более 24 месяцев после последнего взаимодействия. Если ты становишься клиентом программы — применяется отдельная политика, описанная в индивидуальном договоре.
- Аналитика Plausible — агрегированные данные хранятся бессрочно, индивидуальные действия — до 14 месяцев.
- Сессии PostHog — запись сессии хранится до 30 дней, затем удаляется автоматически. Метаданные о действиях — до 12 месяцев.
- Логи GlitchTip — до 90 дней.
- Сетевые логи Cloudflare — до 7 дней.
7. Твои права
В соответствии с GDPR (для резидентов ЕС), APPI (для резидентов Японии), №152-ФЗ (для резидентов России) и аналогичными законами у тебя есть следующие права:
- Право на доступ — узнать, какие именно данные о тебе обрабатываются (Art. 15 GDPR)
- Право на исправление — исправить неточные данные (Art. 16 GDPR)
- Право на удаление («Right to be forgotten», Art. 17 GDPR) — запросить удаление данных. Срок реакции: 30 календарных дней.
- Право на ограничение обработки — например, на время рассмотрения спора (Art. 18 GDPR)
- Право на портабельность — получить свои данные в машиночитаемом формате (JSON) для передачи другому контролёру (Art. 20 GDPR)
- Право на возражение — против обработки на основании правомерных интересов или для целей маркетинга (Art. 21 GDPR)
- Право отозвать согласие — в любой момент, без объяснения причин (Art. 7(3) GDPR)
- Право на подачу жалобы в надзорный орган — например, в Японии это Personal Information Protection Commission (PPC), в ЕС — национальный надзорный орган страны проживания
Чтобы воспользоваться любым из этих прав — напиши на hello@danielviktorovich.com с указанием конкретного запроса.
8. Безопасность данных
Контролёр принимает разумные технические и организационные меры для защиты данных:
- Шифрование передачи данных (TLS 1.3 на всех страницах)
- Двухфакторная аутентификация на всех панелях управления сервисами
- Минимизация хранимых данных — собираем только то, что нужно
- Регулярные проверки на уязвимости
- Логи доступа к данным (для расследования инцидентов)
В случае утечки данных, затрагивающей твои персональные данные, контролёр уведомит тебя в течение 72 часов с момента обнаружения, в соответствии с Art. 33-34 GDPR.
9. Несовершеннолетние
Услуги «Перезагрузка» рассчитаны на взрослых (18+). Контролёр не собирает данные несовершеннолетних осознанно. Если ты обнаружил, что несовершеннолетний оставил данные на сайте — сообщи на hello@danielviktorovich.com, и данные будут удалены.
10. Изменения этой политики
Контролёр может обновлять эту политику. Существенные изменения будут указаны в верхней части документа (поле «Последнее обновление»). При значимых изменениях, затрагивающих твои права — контролёр уведомит на e-mail, указанный при записи на встречу.
11. Дополнительная информация по юрисдикциям
Для резидентов Японии (APPI)
Контролёр зарегистрирован как индивидуальный предприниматель в Японии. Обработка осуществляется в соответствии с Personal Information Protection Act (個人情報保護法). Надзорный орган — Personal Information Protection Commission (PPC, www.ppc.go.jp).
Для резидентов ЕС (GDPR)
Юридическое основание обработки — преимущественно правомерные интересы (Art. 6(1)(f)) для проведения встречи и улучшения сайта; согласие (Art. 6(1)(a)) для cookies аналитики; исполнение договора (Art. 6(1)(b)) для тех, кто становится клиентом программы.
Для резидентов России (152-ФЗ)
В соответствии с Федеральным законом №152-ФЗ «О персональных данных» — обработка осуществляется с твоего согласия, выраженного через заполнение формы записи. Согласие может быть отозвано в любой момент через e-mail контролёра.