Введение

ClientFlow («мы», «нас», «наш») обязуется защищать вашу конфиденциальность. Настоящая Политика конфиденциальности описывает, как мы собираем, используем, раскрываем и защищаем вашу информацию при использовании нашей платформы Business OS. Основная обработка данных осуществляется в Европейском Союзе (Германия), что обеспечивает высокие стандарты защиты данных.

Информация, которую мы собираем

Информация, которую вы предоставляете

  • Информация об аккаунте (электронная почта, имя, фото профиля через OAuth)
  • Данные клиентов (имена, номера телефонов, электронные адреса)
  • Записи о платежах (суммы, даты, статусы)
  • Содержимое коммуникаций (шаблоны, заметки)

Автоматический сбор

  • Информация об устройстве (тип браузера, операционная система)
  • Данные об использовании (посещенные страницы, используемые функции)
  • IP-адрес (для безопасности и предотвращения мошенничества)
  • Файлы cookie (управление сеансами, настройки)

Как мы используем вашу информацию

Предоставление услуг

Предоставление функций управления клиентами, отслеживания платежей и напоминаний

Управление аккаунтом

Создание и управление вашим аккаунтом

Коммуникация

Отправка уведомлений, связанных с сервисом

Безопасность

Защита от мошенничества и несанкционированного доступа

Улучшение

Анализ использования для улучшения наших услуг

Мы НИКОГДА не будем продавать ваши персональные данные третьим лицам.

Обмен данными

Мы делимся данными с проверенными поставщиками услуг, которые помогают нам работать:

ПоставщикНазначение
iyzicoОбработка платежей
GoogleАутентификация (OAuth)
Отправить сноваДоставка электронной почты
WhatsApp (Meta)Доставка сообщений (Pro)

Ваши права (GDPR и CCPA)

Права GDPR (пользователи ЕС)

  • Доступ к вашим персональным данным
  • Исправление неточных данных
  • Запрос на удаление данных
  • Переносимость данных (экспорт)
  • Ограничение обработки
  • Возражение против обработки

Права CCPA (Калифорния)

  • Знать, какие данные мы собираем
  • Удалить ваши данные
  • Отказаться от продажи данных (мы не продаем)
  • Отсутствие дискриминации

Чтобы воспользоваться своими правами, перейдите в Настройки или свяжитесь с нами по адресу contact@clientflow.center

Права KVKK (Пользователи из Турции)

Закон о защите персональных данных № 6698

Если вы находитесь в Турции, у вас есть следующие права в соответствии с Законом о защите персональных данных (KVKK):

  • Узнать, обрабатываются ли ваши персональные данные
  • Запросить информацию об обработке, если данные обрабатываются
  • Узнать цель обработки и используются ли данные в соответствии с ней
  • Знать третьих лиц, которым передаются данные внутри страны или за рубеж
  • Запросить исправление, если данные неполны или неточны
  • Запросить удаление или уничтожение данных в соответствии со статьей 7
  • Возражать против результатов автоматической обработки данных, направленных против вас
  • Требовать компенсацию за ущерб, причиненный незаконной обработкой

Контроллер данных

ClientFlow действует как контролер ваших персональных данных. По вопросам KVKK свяжитесь с нами по адресу contact@clientflow.center.

Статус VERBIS

Согласно KVKK регистрация в VERBIS обязательна только для операторов данных, превышающих пороговые значения, установленные Управлением по защите персональных данных Турции (число сотрудников, итог бухгалтерского баланса или обработка особых категорий персональных данных в качестве основной деятельности). ClientFlow в настоящее время работает ниже этих пороговых значений и поэтому не обязан регистрироваться в VERBIS. Все остальные обязательства KVKK (законная обработка, права субъектов данных, уведомление о нарушениях, меры безопасности) применяются в полном объёме.

Чтобы воспользоваться правами KVKK, свяжитесь с нами по адресу contact@clientflow.center. Мы ответим в течение 30 дней, как того требует закон.

Международные передачи данных

Основная обработка данных осуществляется в Европейском Союзе (Hetzner, Германия). При передаче данных за пределы ЕС/ЕЭЗ мы обеспечиваем соответствующие гарантии:

Рамочное соглашение о конфиденциальности данных ЕС-США (DPF)

Для передач субобработчикам, базирующимся в США, сертифицированным в соответствии с DPF, включая Google Cloud и Cloudflare.

Стандартные договорные оговорки (SCC)

Для передач субобработчикам, не охваченным решением об адекватности или сертификацией DPF.

Решения об адекватности

Мы полагаемся на решения об адекватности Комиссии ЕС, где это применимо.

Вы можете запросить информацию о конкретных гарантиях, используемых для любой конкретной передачи, связавшись с нами.

Хранение данных

Мы храним ваши данные до тех пор, пока ваш аккаунт активен. Вот наши правила хранения:

Тип данныхСрок хранения
Данные аккаунтаБессрочно (сохраняется)
Записи о клиентахБессрочно (сохраняется)
История платежейБессрочно (сохраняется)
Журналы аудитаМинимум 2 года

Конфиденциальность детей

ClientFlow не предназначен для использования лицами младше 16 лет. Мы сознательно не собираем персональные данные от детей до 16 лет. Если нам станет известно, что мы случайно собрали персональные данные от ребенка младше 16 лет, мы предпримем шаги для незамедлительного удаления такой информации. Если вы считаете, что ребенок предоставил нам личные данные, немедленно свяжитесь с нами.

Безопасность

Мы применяем стандартные отраслевые меры безопасности

Ваши данные защищены с помощью профессиональной безопасности.

  • Шифрование TLS 1.3 при передаче
  • Зашифрованное хранение на уровне инфраструктуры
  • OAuth 2.0 и JWT с ротацией refresh-токенов
  • Строгая изоляция данных по пользователям на уровне базы данных
  • Платежи обрабатываются iyzico (сертификация PCI DSS) — сырые данные карт не хранятся

Процедура подачи жалоб

Если вы считаете, что ваши права на защиту данных были нарушены, вы имеете право подать жалобу в надзорный орган.

Европейский Союз

Местный орган по защите данных

Резиденты ЕС могут подать жалобу в DPA своей страны.

Турция

KVKK (Управление по защите персональных данных)

Резиденты Турции могут подать жалобу на kvkk.gov.tr

Великобритания

Офис комиссара по информации (ICO)

Резиденты Великобритании могут связаться с ICO на ico.org.uk

Калифорния, США

Генеральный прокурор Калифорнии

Резиденты Калифорнии могут связаться с генпрокурором по вопросам нарушений CCPA.

Мы предпочитаем решать проблемы напрямую. Пожалуйста, сначала свяжитесь с нами по адресу contact@clientflow.center, прежде чем обращаться в органы власти.

Изменения в этой политике

Мы можем время от времени обновлять настоящую Политику конфиденциальности. В случае существенных изменений мы предоставим уведомление по электронной почте и/или заметное уведомление на нашей платформе как минимум за 30 дней до того, как изменения вступят в силу. Мы рекомендуем вам периодически просматривать эту политику. Ваше дальнейшее использование сервиса после любых изменений означает принятие обновленной политики.

Текущая версия: 1.2

Свяжитесь с нами

Запросы о конфиденциальности

contact@clientflow.center

Контактное лицо по вопросам конфиденциальности

contact@clientflow.center

Связанные документы