Crastay
← На главную

Политика конфиденциальности

Последнее обновление: 1 марта 2026 г. · Вступает в силу: 1 марта 2026 г.

Настоящая Политика конфиденциальности описывает, как Crastay («мы», «нас», «наш») собирает, использует, хранит и защищает вашу личную информацию. Используя платформу, вы подтверждаете своё ознакомление с настоящей Политикой.

1. Оператор персональных данных

Оператором ваших персональных данных является компания, управляющая платформой Crastay.

2. Данные, которые мы собираем

2.1 Данные, которые вы предоставляете

  • Имя, имя пользователя (vanity), адрес электронной почты и пароль при регистрации.
  • Фотография профиля, описание, ссылки и другая информация из профиля.
  • Контент, который вы публикуете: посты, публикации, рилсы, истории, комментарии.
  • Сообщения в личных и групповых чатах.
  • Информация о бизнес-странице: название, описание, услуги, цены, расписание, фотографии.
  • Данные бронирований и заказов, в том числе информация о клиентах.
  • Обращения в поддержку и переписка с командой Crastay.

2.2 Данные, которые мы получаем автоматически

  • IP-адрес и примерное местоположение (страна, город).
  • Тип устройства, операционная система, браузер и версия приложения.
  • Данные журналов доступа: дата и время посещений, просмотренные страницы, реферер.
  • Идентификаторы сеансов и токены аутентификации.
  • Данные о производительности и ошибках для диагностики.

2.3 Данные из сторонних источников

  • Если вы входите через сторонний сервис (при наличии), мы получаем базовый профиль согласно вашим настройкам конфиденциальности в этом сервисе.
  • Данные от платёжных провайдеров: подтверждение транзакции, статус платежа (но не номер карты).

4. Как мы используем данные

  • Создание и управление вашим аккаунтом.
  • Отображение вашего контента и ленты, рекомендации авторов и материалов.
  • Обеспечение работы чатов, звонков, уведомлений.
  • Обработка бронирований, заказов и платежей через бизнес-страницы.
  • Модерация контента и обеспечение безопасности платформы.
  • Анализ использования для улучшения сервиса (в агрегированном или обезличенном виде).
  • Отправка транзакционных уведомлений (подтверждения записи, сброс пароля).
  • Маркетинговые сообщения — только при вашем согласии, от которого вы можете отказаться в любой момент.
  • Соблюдение законодательных требований и ответы на правомерные запросы органов власти.

5. Передача данных третьим лицам

Мы не продаём ваши персональные данные. Мы можем передавать данные следующим категориям получателей:

  • Облачные и технические провайдеры — хостинг, базы данных, CDN, доставка email. Они обрабатывают данные исключительно по нашим инструкциям.
  • Платёжные провайдеры — для обработки транзакций; получают только данные, необходимые для платежа.
  • Службы аналитики — агрегированные, обезличенные данные для улучшения продукта.
  • Органы власти — при наличии законного запроса или угрозы жизни и безопасности.
  • Другие пользователи — ваш публичный профиль, посты и публикации видны другим пользователям в соответствии с вашими настройками конфиденциальности.

При продаже или реструктуризации бизнеса данные пользователей могут перейти к покупателю с сохранением обязательств по этой Политике. Вы будете уведомлены заблаговременно.

6. Хранение и удаление данных

Мы храним ваши данные до тех пор, пока это необходимо для предоставления сервиса или требуется по закону.

  • Данные аккаунта: в течение срока действия аккаунта. После удаления аккаунта — в течение 30 дней в резервных копиях, затем уничтожаются.
  • Публичный контент (посты, публикации): удаляется вместе с аккаунтом, за исключением контента, который цитируется другими пользователями и является частью их публикации.
  • Данные транзакций и бронирований: хранятся в течение срока, установленного применимым налоговым и бухгалтерским законодательством (как правило, 5–7 лет).
  • Журналы безопасности: хранятся до 12 месяцев.
  • Данные о нарушениях: могут храниться дольше для предотвращения повторных нарушений.

7. Файлы cookie и аналогичные технологии

Мы используем cookie и локальное хранилище браузера для следующих целей:

  • Необходимые: аутентификация, безопасность сеанса, настройки языка и темы. Не требуют согласия.
  • Функциональные: запоминание ваших предпочтений интерфейса.
  • Аналитические: понимание того, как используется платформа. Данные агрегируются.

Вы можете управлять cookie через настройки браузера. Отключение некоторых cookie может повлиять на работу сервиса.

8. Международная передача данных

Наши серверы и провайдеры могут находиться в разных странах. При передаче данных за пределы вашей страны мы применяем соответствующие защитные меры: стандартные договорные положения (SCC), решения об адекватности или иные законные механизмы.

Пользователи из ЕЭЗ имеют право запросить информацию о применяемых гарантиях по адресу privacy@crastay.com.

9. Ваши права в отношении персональных данных

В зависимости от вашего местонахождения вы имеете следующие права:

  • Право на доступ — получить копию ваших персональных данных.
  • Право на исправление — исправить неточные или неполные данные.
  • Право на удаление — удалить ваши данные («право быть забытым»).
  • Право на ограничение обработки — ограничить использование ваших данных в определённых ситуациях.
  • Право на переносимость — получить данные в структурированном, машиночитаемом формате.
  • Право на возражение — возразить против обработки на основе законных интересов.
  • Отзыв согласия — отозвать согласие в любой момент, не затрагивая законность ранее выполненной обработки.
  • Право на жалобу — обратиться в уполномоченный орган по защите персональных данных в вашей стране.

Большинство прав реализуется через настройки профиля. Для остальных запросов обратитесь по адресу privacy@crastay.com. Мы отвечаем в течение 30 дней (или в срок, установленный применимым законодательством).

Для подтверждения личности при запросе нам может потребоваться дополнительная информация.

10. Дети и несовершеннолетние

Crastay не предназначен для лиц младше 13 лет. Мы намеренно не собираем персональные данные детей до 13 лет. Если вам известно, что ребёнок предоставил нам данные без согласия родителей, обратитесь на privacy@crastay.com — мы удалим эти данные незамедлительно.

Пользователи от 13 до 17 лет могут использовать платформу только с согласия родителей или законных представителей.

11. Безопасность данных

Мы применяем технические и организационные меры для защиты ваших данных:

  • Шифрование данных при передаче (TLS/HTTPS).
  • Хеширование паролей с использованием современных алгоритмов.
  • Ограниченный доступ сотрудников к персональным данным по принципу наименьших привилегий.
  • Регулярный аудит безопасности и мониторинг аномалий.
  • Планы реагирования на инциденты с данными.

В случае нарушения безопасности, затрагивающего ваши данные, мы уведомим вас и соответствующие органы в сроки, установленные законодательством (как правило, 72 часа для регуляторов и без необоснованной задержки для пользователей).

12. Изменения настоящей Политики

Мы можем обновлять настоящую Политику. О существенных изменениях мы сообщим через уведомление в приложении и/или по электронной почте не менее чем за 14 дней до вступления изменений в силу.

Актуальная версия всегда доступна по адресу crastay.com/privacy. Дата «последнего обновления» в начале документа указывает на дату последней редакции.

13. Контакты и ответственный за защиту данных

По любым вопросам, связанным с обработкой персональных данных, обращайтесь:

  • Email: privacy@crastay.com
  • Тема письма: «Запрос по персональным данным»