Перейти к содержимому
Оглавление § 1, Краткий обзор

Правовая информация

Политика конфиденциальности

Обратите внимание: Этот перевод на русский язык предоставляется исключительно для удобства. Юридически обязательной является только немецкая версия (Datenschutzerklärung). Все ссылки на законодательство относятся к праву ЕС и Германии (GDPR / DSGVO).

Краткий обзор

Мы серьёзно относимся к защите ваших персональных данных и обрабатываем их только в соответствии с Общим регламентом ЕС по защите данных (GDPR / DSGVO) и применимыми германскими законами о защите данных. Использование этого сайта возможно без указания персональных данных. Если вы пользуетесь сервисами сайта, например, отправляете сообщение через форму, обработка персональных данных может стать необходимой; в этом случае мы получаем ваше согласие или опираемся на иное законное основание.

Контроллер данных

Teske Systemtechnik Inhaber: Jan Teske
Elschers Kamp 13
49324 Melle
Germany
Телефон: +49 1522 5166058
E-Mail: [email protected]

Хостинг и CDN

GitHub Pages (GitHub Inc., 88 Colin P Kelly Jr St, San Francisco, CA 94107, USA). При посещении сайта GitHub записывает ваш IP-адрес и информацию о браузере/ОС в серверных логах, это технически необходимо для корректной доставки контента (основание: Art. 6(1)(f) GDPR).

Cloudflare (Cloudflare Inc., 101 Townsend St., San Francisco, CA 94107, USA) используется как CDN и для защиты от ботов/DDoS. Cloudflare обрабатывает IP-адреса и метаданные посетителей; передача данных в США защищена Стандартными договорными условиями ЕС (EU SCC); кроме того, Cloudflare, Inc. сертифицирована в рамках EU-US Data Privacy Framework.

Контактная форма (Forminit)

Контактная форма использует сервис Forminit, эксплуатируемый UXPLUS LTD (Companies House Registration #11357429, Великобритания). При отправке ваши данные (имя, e-mail, сообщение; опционально также: выбранная услуга, название проекта, бюджет, компания) передаются на серверы Forminit для доставки e-mail нам. Основания: Art. 6(1)(b) GDPR (подготовка договора) и Art. 6(1)(f) GDPR (эффективная коммуникация).

По заявлению провайдера, техническая обработка данных Forminit осуществляется в зашифрованном виде (TLS при передаче, AES-256 при хранении) в EU-дата-центрах (регион AWS Ирландия). Поскольку UXPLUS LTD имеет местонахождение в Великобритании, привлечение дополнительно опирается на решение Европейской комиссии об адекватности от 28 июня 2021 года для Великобритании, подтверждающее адекватный уровень защиты данных в смысле GDPR.

Договор об обработке данных: С UXPLUS LTD (Forminit) заключён письменный договор об обработке данных по Art. 28 GDPR с датой 21 мая 2026 года. Договор охватывает, в частности, обработку исключительно по документированным указаниям, технические и организационные меры по Art. 32 GDPR (рамочный подход в стиле ISO-27001, шифрование AES-256, TLS-транспорт, контроль доступа по принципу наименьших привилегий), контроль и уведомление при смене субобработчиков с пятидневным правом возражения, обязательства по уведомлению о нарушениях, права на аудит, а также возврат или удаление данных в течение 60 дней после прекращения договора. Копия договора может быть предоставлена по запросу через [email protected].

Субобработчики Forminit (по состоянию на май 2026): Forminit для оказания услуги привлекает следующих связанных указаниями субобработчиков:

  • Amazon Web Services (AWS) — хостинг и хранение — Ирландия (ЕС)
  • Fathom Analytics — конфиденциальная аналитика посещаемости — ЕС
  • Intercom — управление сервисом поддержки — США
  • Pusher — коммуникация WebSocket в реальном времени — ЕС
  • Sentry — мониторинг приложений и отслеживание ошибок — ЕС
  • Stripe — обработка платежей — Ирландия (ЕС)
  • Typesense — инфраструктура поиска и индексации — ЕС/Великобритания

Передача в третью страну (Intercom, США): Для передачи персональных данных субобработчику Intercom (США) Forminit заключил Стандартные договорные условия ЕС по Имплементационному решению (ЕС) 2021/914 от 4 июня 2021 года (Модуль 2: Контроллер → Обработчик), а также UK-Стандартные договорные условия. Дополнительные технические и организационные меры (шифрование при передаче и хранении, документированный контроль доступа) призваны обеспечить уровень защиты, по существу эквивалентный уровню GDPR, в смысле Art. 44 ff. GDPR. Копию стандартных договорных условий также можно запросить через [email protected].

Подробнее: forminit.com/gdpr/ и политика конфиденциальности Forminit: forminit.com/privacy-policy/.

Ссылки на внешние профили и платформы

На сайте размещены гиперссылки на наши публичные профили на следующих платформах, для целей самопрезентации, привлечения заказов и проверяемости нашей профессиональной деятельности:

  • Upwork (Upwork Global Inc., США), ссылка на профиль фрилансера и предложение консультации. Политика конфиденциальности: upwork.com/legal#privacy.
  • GitHub (GitHub Inc., США), ссылка на наш публичный профиль разработчика. Политика конфиденциальности: docs.github.com/.../github-general-privacy-statement.
  • PyPI (Python Software Foundation, США), ссылка на наш профиль в Python Package Index. Политика конфиденциальности: policies.python.org/pypi.org/Privacy-Notice.
  • Google Business Profile (Google Ireland Limited, Ирландия), ссылка на наш профиль компании в Google для размещения отзыва. Политика конфиденциальности: policies.google.com/privacy.
  • LinkedIn (LinkedIn Ireland Unlimited Company, Дублин, Ирландия; материнская компания Microsoft Corporation, США), ссылка на наш профессиональный профиль. Политика конфиденциальности: linkedin.com/legal/privacy-policy.
  • WLW (wlw.de) (Visable GmbH, Гамбург, Германия), ссылка на профиль компании в B2B-каталоге. Политика конфиденциальности: wlw.de/de/unternehmen/rechtliche-hinweise/datenschutz-20230720.

Технически это обычные гиперссылки, без iframe, плагинов или трекинг-пикселей. При простом посещении нашего сайта данные на указанные платформы не передаются. Передача происходит только при вашем активном клике по ссылке; тогда браузер передаёт стандартные данные соединения (IP-адрес, тип браузера, ОС, referrer-URL) оператору соответствующей платформы. Серверы провайдеров находятся в США, поэтому возможна передача данных в третью страну в смысле Art. 44 ff. GDPR. Основание для размещения ссылок: Art. 6(1)(f) GDPR (правомерный интерес в самопрезентации).

Серверные логи

При каждом обращении к сайту автоматически сохраняются: тип и версия браузера, операционная система, реферер, время доступа, IP-адрес. Данные обрабатываются статистически и для обеспечения безопасности, не связываются с конкретным пользователем.

Ваши права

В соответствии с GDPR у вас есть права на подтверждение обработки, доступ, исправление, удаление, ограничение обработки, переносимость данных, возражение против обработки, а также право отозвать ранее данное согласие. Для реализации любого из этих прав свяжитесь с нами по указанному выше e-mail. Подробности и полный юридический текст, в немецкой версии.

Вы также имеете право подать жалобу в надзорный орган согласно Art. 77 GDPR. Для нашей компании, расположенной в Нижней Саксонии (Германия), территориально компетентен следующий орган:

Die Landesbeauftragte für den Datenschutz Niedersachsen (Уполномоченная по защите данных земли Нижняя Саксония)
Prinzenstraße 5
30159 Hannover, Germany
Тел.: +49 511 120-4500
E-Mail: [email protected]
Web: lfd.niedersachsen.de

Это не затрагивает право подать жалобу в любой другой надзорный орган государства-члена ЕС по месту вашего обычного проживания, работы или предполагаемого нарушения.

Срок хранения

Персональные данные хранятся только в течение срока, необходимого для достижения цели обработки или предусмотренного законом срока хранения. Конкретно действуют следующие сроки:

  • Серверные логи (IP-адрес, браузер, реферер, время): как правило удаляются или анонимизируются через 7 дней, максимум 30 дней, если не требуются для расследования инцидентов безопасности.
  • Запросы через контактную форму (имя, e-mail, сообщение; опционально услуга, проект, бюджет, компания): хранятся до завершения запроса и далее 6 месяцев для возможных уточнений. При заключении договора применяются налоговые и торговые сроки хранения ниже.
  • Договорные данные и счета: 10 лет с конца календарного года заключения договора или выставления счёта (§ 147 (1) AO в сочетании с § 257 HGB).
  • Деловая корреспонденция: 6 лет с конца календарного года (§ 257 (4) HGB).
  • Cookies и подобные технологии: согласно их техническому сроку действия, см. раздел «Cookies» ниже.

По истечении указанных сроков данные удаляются или блокируются в соответствии с законом, если они больше не нужны для исполнения или подготовки договора и отсутствует законная обязанность их дальнейшего хранения.

Cookies и подобные технологии

Этот сайт сам не устанавливает собственных cookies и не использует инструменты трекинга или аналитики. Никаких cookies, требующих согласия по § 25 (1) TDDDG (немецкий Закон о защите данных в телекоммуникациях и цифровых услугах, ранее TTDSG), не используется.

На странице записи мы дополнительно используем локальное хранилище сессии (sessionStorage) вашего браузера исключительно в технических, функциональных целях: после возврата с оплаты основные данные вашей записи кратковременно хранятся там, чтобы показать вам подтверждение. Эти данные остаются только в вашем браузере, не передаются нам и удаляются после показа подтверждения, самое позднее при закрытии вкладки браузера. Согласие для этого по § 25 (2) № 2 TDDDG не требуется.

Наш хостинг-провайдер Cloudflare (см. раздел «Хостинг и CDN») устанавливает собственные cookies для безопасности, защиты от ботов и корректной доставки сайта. Они являются технически абсолютно необходимыми по § 25 (2) № 2 TDDDG; согласие не требуется. В частности:

  • __cf_bm (Cloudflare Bot Management): обнаруживает автоматические обращения, защищает от ботов. Срок: 30 минут с момента последней активности.
  • _cfuvid: обеспечивает согласованную маршрутизацию запросов от одного посетителя. Срок: только в течение текущей сессии браузера.
  • cf_clearance (только при прохождении проверки безопасности): подтверждает, что посетитель прошёл проверку. Срок: до 30 дней.

Вы можете отключить или удалить cookies в настройках браузера в любое время. При полном отключении возможны ограничения функциональности сайта.

Уполномоченный по защите данных

Уполномоченный по защите данных не назначен, так как условия § 38 (1) BDSG (немецкий федеральный закон о защите данных) для обязательного назначения не выполнены (нет коллектива более 20 человек, постоянно занятых автоматизированной обработкой персональных данных; нет обработок, требующих оценки воздействия по Art. 35 GDPR; нет коммерческой обработки персональных данных для целей передачи, анонимизированной передачи или маркетинговых и опросных исследований).

По всем вопросам, связанным с защитой данных, обработкой ваших данных или реализацией прав субъекта данных, обращайтесь по адресу: [email protected].

Автоматизированное принятие решений

Мы не используем автоматизированное принятие решений или профилирование.

Запись, оплата (Stripe) и онлайн-встречи (Google Meet)

На нашем сайте по адресу /ru/zapis/ можно записаться на платную онлайн-консультацию. В рамках записи мы обрабатываем указанные вами данные (имя, адрес email, при желании компанию и номер телефона, ваш запрос, выбранное время приёма и ваш часовой пояс, а также, для выставления счёта, платёжный адрес, указанный при оплате). Предоставление этих данных необходимо для заключения и исполнения договора на консультацию; без них мы не сможем обработать запись. Обработка осуществляется для принятия преддоговорных мер и исполнения договора на консультацию на основании Art. 6 (1) (b) GDPR, а в части предусмотренного законом хранения счетов дополнительно на основании Art. 6 (1) (c) GDPR.

Обработка через наш бэкенд записи (Google Cloud Run):
Данные, введённые в форму записи, передаются на серверное приложение (бэкенд), которым мы управляем, и там обрабатываются, чтобы сопоставить свободное время с нашим календарём, инициировать оплату и создать запись. Этот бэкенд мы запускаем на Google Cloud Run, сервисе Google Cloud EMEA Limited, Velasco, Clanwilliam Place, Dublin 2, Ирландия. Местонахождение обработки и сервера — регион Франкфурт-на-Майне (Германия, ЕС). Обработка осуществляется для принятия преддоговорных мер и исполнения договора на основании Art. 6 (1) (b) GDPR. Если при этом происходит передача в Google LLC в США, она основывается на Стандартных договорных условиях ЕС согласно Имплементирующему решению (ЕС) 2021/914 и EU-US Data Privacy Framework. Для обработки по нашему поручению с Google заключён договор об обработке данных по Art. 28 GDPR (Google Cloud Data Processing Addendum).

Оплата и счёт через Stripe:
Для оплаты забронированной консультации мы используем платёжного провайдера Stripe. Ответственным лицом для пользователей в пределах Европейской экономической зоны является Stripe Payments Europe, Limited, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ирландия. При оформлении платной записи вы перенаправляетесь для оплаты в Stripe; введённые там платёжные данные (например, данные карты или счёта) обрабатываются исключительно Stripe и в любой момент недоступны нам. Для выставления счёта Stripe по нашему поручению собирает ваш платёжный адрес и формирует счёт, который предоставляется вам и направляется по email. От Stripe мы получаем подтверждение статуса платежа, ваш платёжный адрес и сформированный счёт; эти связанные со счётом данные мы храним для выполнения предусмотренных законом обязанностей по хранению (ср. § 14 UStG, § 147 AO; см. раздел «Срок хранения»). Обработка осуществляется для исполнения договора на основании Art. 6 (1) (b) GDPR и для выполнения юридической обязанности на основании Art. 6 (1) (c) GDPR. При этом Stripe выступает частично как наш обработчик (например, при формировании счёта), для чего заключён договор об обработке данных по Art. 28 GDPR, и частично как самостоятельный контролёр: для собственных целей, таких как предотвращение мошенничества, обеспечение безопасности платежей и соблюдение правовых и надзорных требований, Stripe самостоятельно определяет обработку, и на это мы не имеем влияния. Подробности см. в политике конфиденциальности Stripe: stripe.com/privacy.

Передача в третьи страны (Stripe): Stripe может передавать персональные данные в Stripe, Inc. с местонахождением в США. Stripe основывает эту передачу на Стандартных договорных условиях ЕС согласно Имплементирующему решению (ЕС) 2021/914; Stripe, Inc. также сертифицирована в рамках EU-US Data Privacy Framework. Это призвано обеспечить адекватный уровень защиты данных в смысле Art. 44 и след. GDPR.

Запись в календарь и видеовстреча (Google):
Забронированный приём вносится в наш календарь (Google Calendar), а консультация проходит как видеоконференция через Google Meet. Поставщик — Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ирландия. Для этого ваши имя, адрес email, запрос, при желании компания и номер телефона, а также время приёма передаются в Google и вносятся в запись календаря; вы получаете приглашение в календарь со ссылкой на видеовстречу. Во время встречи Google обрабатывает данные соединения и использования, необходимые для проведения видеоконференции. Обработка осуществляется на основании Art. 6 (1) (b) GDPR. Здесь также возможна передача в США (Google LLC) на основании Стандартных договорных условий ЕС и EU-US Data Privacy Framework. Подробнее: policies.google.com/privacy.

Отзывы клиентов через ProvenExpert (виджет отзывов)

На нашем сайте, в настоящее время на главной странице, мы встраиваем виджет отзывов («знак отзывов») сервиса отзывов ProvenExpert, чтобы отображать наши реальные отзывы клиентов. Поставщик — Expert Systems AG, Quedlinburger Straße 1, 10589 Berlin, Германия.

Когда вы открываете страницу со встроенным виджетом отзывов, ваш браузер автоматически устанавливает соединение с серверами ProvenExpert, чтобы загрузить содержимое виджета (оценку, звёзды и ссылку). При этом ваш IP-адрес передаётся в ProvenExpert; по техническим причинам ProvenExpert также получает обычные данные соединения, такие как тип браузера и время обращения. Передача IP-адреса технически необходима, чтобы содержимое виджета можно было доставить в ваш браузер.

Цель обработки — привлекательное и прозрачное отображение фактически оставленных о нас отзывов клиентов. Правовое основание — наш законный интерес в эффективном представлении этих отзывов на основании Art. 6 (1) (f) GDPR. Поставщик находится в Германии (ЕС); передача персональных данных в третью страну при этом не происходит. Подробнее об обработке данных компанией ProvenExpert см. в её политике конфиденциальности: provenexpert.com/de-de/datenschutzbestimmungen.

Версия настоящей политики конфиденциальности: июнь 2026