Политика конфиденциальности и защиты данных
В BrandMeWeb мы уделяем первостепенное внимание защите персональных данных, кибербезопасности и конфиденциальности наших клиентов. Настоящая Политика конфиденциальности описывает принципы сбора, обработки, хранения и защиты данных в соответствии с Законом Израиля о защите неприкосновенности частной жизни 5741-1981 (включая Поправки 13 и 14), Регламентами информационной безопасности 5777-2017, Генеральным регламентом ЕС о защите данных (GDPR) и передовыми отраслевыми стандартами кибербезопасности.
1. Оператор данных и правовая юрисдикция
Контролером и оператором базы данных является агентство BrandMeWeb (местонахождение: Раанана, Израиль; основатель и главный архитектор — Илья Сибиряков).
Государство Израиль официально признано Европейской комиссией страной с адекватным уровнем защиты данных (EU Adequacy Decision 2011/61/EU), что обеспечивает клиентам европейский уровень правовой защиты. Для направления официальных запросов назначен уполномоченный по защите данных (DPO): info@brandmeweb.com.
2. Категории и принципы сбора персональных данных
Мы строго следуем принципу минимизации данных (Data Minimization) и обрабатываем только минимальный объем сведений, необходимый для оказания профессиональных услуг:
• Контактные и учетные данные: имя, фамилия, корпоративный email, телефон или идентификатор в мессенджере (WhatsApp / Telegram).
• Проектная телеметрия: доменные имена клиентов для проведения SEO/GEO-аудитов, пулы целевых ключевых слов и метрики поисковой видимости.
• Финансовые данные: BrandMeWeb придерживается принципа Zero-Server в отношении платежной информации. Все транзакции и данные банковских карт обрабатываются исключительно сертифицированным по стандарту PCI-DSS Level 1 шлюзом Morning (Green Invoice Ltd., Израиль). Платежные реквизиты никогда не поступают на наши серверы и не сохраняются в наших базах данных.
3. Правовые основания обработки данных
Обработка персональных данных осуществляется исключительно на законных основаниях:
• Исполнение договора и оказание запрошенных услуг (ст. 6(1)(b) GDPR и Закон Израиля 5741-1981).
• Согласие пользователя при отправке формы аудита, лид-формы или регистрации аккаунта (ст. 6(1)(a) GDPR).
• Законные интересы компании: защита сетевой инфраструктуры от DDoS-атак, предотвращение мошенничества и оптимизация Core Web Vitals (ст. 6(1)(f) GDPR).
• Соблюдение законодательства: выполнение требований налогового учета и коммерческого права Государства Израиль.
4. Инженерная защита: Архитектура PostgreSQL RLS и шифрование
Безопасность данных обеспечивается на архитектурном уровне программного комплекса:
• Изоляция на уровне строк (Row-Level Security): база данных PostgreSQL под управлением Supabase использует строгие политики RLS. Пользователи имеют доступ исключительно к своим проектам и доменам, привязанным к их UID.
• Шифрование при передаче: весь входящий и исходящий трафик защищен протоколом TLS 1.3 / HTTPS с поддержкой HSTS.
• Шифрование в покое: все базы данных, резервные копии и архивы шифруются по стандарту AES-256.
• Защита от утечек (Zero-Server PII Sanitization): встроенные слои фильтрации гарантируют, что персональные идентификаторы клиентов никогда не передаются во внешние LLM-модели.
5. Субобработчики данных и международная передача
Для обеспечения отказоустойчивости и высокой скорости работы мы привлекаем проверенных субобработчиков:
• Supabase Inc. – управляемая база данных PostgreSQL (инфраструктура AWS, регион Франкфурт, Европейский союз).
• Vercel Inc. – бессерверный хостинг Next.js и глобальная сеть доставки контента Edge CDN (США / ЕС / Глобально).
• Morning (Green Invoice Ltd.) – израильский биллинговый шлюз с сертификацией PCI-DSS Level 1 (Израиль).
• Google LLC – инструменты поисковой телеметрии (Google Search Console и Google Analytics 4 с анонимизацией IP).
Передача данных за пределы Израиля и Европейской экономической зоны осуществляется на основе Стандартных договорных условий (SCC) Европейской комиссии.
6. Файлы Cookies и анонимная телеметрия
Мы не используем навязчивые сторонние рекламные трекеры и не продаем данные рекламным сетям. Сайт задействует исключительно:
• Обязательные технические cookies: сохранение безопасной сессии входа, языковых предпочтений и статуса согласия в localStorage.
• Анонимную телеметрию производительности: Vercel Speed Insights и Google Analytics 4 для мониторинга Core Web Vitals и логирования системных ошибок.
Пользователь может в любой момент ограничить или удалить cookies через настройки браузера или встроенный баннер согласия.
7. Права субъектов данных (Закон Израиля и GDPR)
В соответствии с законодательством Израиля и международными стандартами каждому пользователю гарантированы:
• Право на ознакомление (ст. 13 Закона Израиля 5741-1981 / ст. 15 GDPR): право запросить выписку и подтверждение факта обработки данных.
• Право на исправление (ст. 14 Закона Израиля 5741-1981 / ст. 16 GDPR): право на актуализацию неточных или устаревших сведений.
• Право на удаление («Право на забвение» / ст. 17 GDPR): право потребовать полного и безвозвратного удаления профиля и всех доменов.
• Право на переносимость данных (ст. 20 GDPR): выгрузка поисковых метрик и отчетов в машиночитаемом формате CSV/JSON.
Для реализации прав направьте официальный запрос на: info@brandmeweb.com. Срок ответа не превышает 30 календарных дней.
8. Сроки хранения и регламент удаления данных
Данные аккаунтов и поискового мониторинга хранятся до тех пор, пока действует подписка или учетная запись. Удаление конкретного домена из дашборда приводит к немедленному физическому удалению записей из базы данных PostgreSQL.
При поступлении официального запроса на удаление профиля все персональные данные безвозвратно стираются в течение 30 календарных дней, за исключением первичных бухгалтерских документов, хранение которых предписано налоговым законодательством Израиля.