Настоящая Политика конфиденциальности объясняет, как Lapas («Платформа», «мы», «наш», «нас») собирает, использует и хранит персональные данные, когда вы пользуетесь:
- публичными страницами бизнеса (визитными карточками)
- страницами онлайн-записи
- панелью управления бизнеса
Платформа доступна на lapas.tech и её поддоменах (включая dashboard.lapas.tech, booking.lapas.tech, card.lapas.tech).
Мы работаем из Литвы (Европейский союз) и обрабатываем данные в соответствии с применимым законодательством о защите данных, включая Общий регламент по защите данных (GDPR).
1. Контролёр данных
Maksim Možeiko (индивидуальная деятельность) Свидетельство об индивидуальной деятельности № 1457771 Адрес: Zarasai, Lithuania Email: privacy@lapas.tech
2. Какие данные мы собираем
2.1 Аккаунты бизнеса (панель управления)
- адрес электронной почты
- пароль (хранится в безопасном виде в виде хеша)
2.2 Данные профиля бизнеса
- название и описание бизнеса
- адрес и ссылка на карту
- контактные данные (телефон, email, соцсети)
- язык, часовой пояс, валюта
- изображения (например, логотип или фото услуг)
- URL публичной страницы (slug)
2.3 Данные записи (клиенты)
- имя
- адрес электронной почты
- номер телефона (необязательно)
- заметки или ответы к записи
- детали визита (время, выбранная услуга, статус)
2.4 Обратная связь и коммуникации
- содержание сообщения
- ссылка на аккаунт или бизнес (если применимо)
2.5 Технические данные и данные безопасности
Мы обрабатываем ограниченные технические данные (например, IP-адрес) для:
- предотвращения злоупотреблений
- применения ограничений частоты запросов
- защиты Платформы
Эти данные не используются для отслеживания или аналитики.
2.6 Данные подписки и биллинга
Этот раздел относится только к пользователям бизнеса, которые оформляют платный план Pro.
Хранится у нас:
- ваш тарифный план и его статус
- идентификаторы клиента, подписки и цены в Stripe
- дата окончания текущего расчётного периода
- применяется ли к вашему аккаунту скидка
Мы также передаём в Stripe внутренний идентификатор вашего бизнеса, чтобы платежи можно было сопоставить с нужным аккаунтом.
Собирается и хранится Stripe, а не нами:
- имя, адрес и страна для выставления счетов
- Tax ID / номер НДС, если вы его указали
- данные платёжной карты
- история счетов и транзакций
Мы никогда не получаем и не храним полные номера платёжных карт. Данные карты вводятся на странице оплаты, размещённой Stripe, и не проходят через наши системы.
3. Зачем мы используем ваши данные
Мы используем персональные данные, чтобы:
- предоставлять функции записи и профиля бизнеса
- аутентифицировать пользователей и управлять аккаунтами
- обрабатывать и вести записи
- отправлять сообщения, связанные с записями
- обрабатывать платежи за подписку и выставлять счета
- вести бухгалтерский и налоговый учёт
- оказывать поддержку
- обеспечивать безопасность Платформы и предотвращать злоупотребления и платёжное мошенничество
Правовые основания обработки:
- исполнение договора (предоставление Платформы и управление подпиской)
- законные интересы (безопасность, предотвращение мошенничества и работа платформы)
- юридические обязательства (в частности, бухгалтерский и налоговый учёт)
- согласие (если оно явно предоставлено, где применимо)
4. Где хранятся ваши данные
Ваши данные могут храниться у доверенных поставщиков услуг:
- База данных (PostgreSQL через Neon) — аккаунты, записи, данные бизнеса
- Cloudflare R2 — изображения (логотипы, фото услуг)
- Resend — доставка email (уведомления о записях)
- Stripe — платежи за подписку, биллинг и счета
Stripe
Платежи за план Pro обрабатываются Stripe Payments Europe, Limited и Stripe Technology Europe, Limited (Ирландия). Stripe обрабатывает персональные данные от нашего имени по соглашению Stripe об обработке данных, которое является частью нашего соглашения об услугах Stripe.
Для оказания услуг Stripe передаёт персональные данные в Stripe, LLC в Соединённых Штатах. Stripe сертифицирован по EU–U.S. Data Privacy Framework; если требуется дополнительный механизм передачи, применяется Stripe Data Transfers Addendum (включающий стандартные договорные условия ЕС).
Собственная политика конфиденциальности Stripe доступна на stripe.com/privacy.
Другие поставщики
Некоторые поставщики могут обрабатывать данные за пределами Европейской экономической зоны (ЕЭЗ). В таких случаях мы обеспечиваем соответствующие гарантии (например, стандартные договорные условия).
5. Cookies и локальное хранилище
Мы используем cookies для необходимой функциональности и пользовательских предпочтений. Только в панели управления бизнеса наша библиотека аутентификации также использует небольшой объём локального хранилища браузера, чтобы синхронизировать сессию между вкладками (см. «Локальное хранилище (только панель управления)» ниже).
Необходимые cookies
Эти cookies строго необходимы для работы Платформы и не могут быть отключены.
| Cookie | Назначение | Срок |
|---|---|---|
| __Secure-next-auth.session-token | Поддерживает аутентифицированную сессию на поддоменах lapas.tech (нужен для входа и доступа к API) | 30 дней |
| __Host-next-auth.csrf-token | CSRF-защита процесса входа | Сессия |
| __Secure-next-auth.callback-url | Хранит URL перенаправления после аутентификации | Сессия |
Cookies предпочтений
Эти cookies улучшают опыт использования, но не применяются для отслеживания.
| Cookie | Назначение | Срок |
|---|---|---|
| lapas-language | Сохраняет выбранный язык интерфейса | 1 год |
| lapas-sidebar-state | Сохраняет предпочтение раскладки боковой панели панели управления | 1 год |
Локальное хранилище (только панель управления)
Когда вы входите в панель управления Lapas, наша библиотека аутентификации (NextAuth) записывает короткое техническое сообщение в локальное хранилище браузера под ключом nextauth.message. Оно используется только для синхронизации состояния сессии между открытыми вкладками — например, чтобы выход в одной вкладке также выполнял выход в других.
| Ключ хранилища | Назначение | Хранимые данные | Срок |
|---|---|---|---|
| nextauth.message | Синхронизирует вход, выход и обновления сессии между вкладками браузера | Только тип технического события и метка времени — без пароля, персональных данных или токена сессии | Перезаписывается при каждом входе/выходе/обновлении сессии; не используется как долгосрочное хранилище |
Это строго необходимо для предоставления запрошенной вами услуги аутентификации и обрабатывается так же, как наши session cookies. Оно присутствует только при использовании панели управления бизнеса; наши публичные страницы бизнеса и страницы записи не используют локальное хранилище браузера.
Страницы оплаты
Мы не встраиваем скрипты Stripe и не устанавливаем cookies Stripe на наших доменах. Когда вы переходите к оплате плана Pro, вас перенаправляют на страницу оплаты, размещённую Stripe, где действуют собственные политики cookies и конфиденциальности Stripe.
Дополнительные замечания
- Cookies могут быть общими для поддоменов lapas.tech, чтобы обеспечить аутентификацию между сервисами
- Мы не используем cookies аналитики, рекламы или отслеживания, а локальное хранилище не применяется для отслеживания
6. Передача данных
Мы не продаём ваши данные. Мы передаём данные только поставщикам услуг, необходимым для работы Платформы:
- хостинг базы данных
- доставка email
- хранение файлов
- обработка платежей
7. Сроки хранения данных
Мы храним данные только столько, сколько необходимо:
- аккаунты — до удаления пользователем (см. ниже)
- записи — до 3 лет или столько, сколько требуется по закону
- обратная связь — для целей поддержки
- загруженный контент — до удаления бизнесом
- записи биллинга и учёта — 10 лет с даты соответствующего счёта, как того требует литовское бухгалтерское и налоговое законодательство
Удаление аккаунта
Когда вы запрашиваете удаление аккаунта и подтверждаете его по email, аккаунт замораживается на 14 дней. В этот период вы можете войти и восстановить его. Через 14 дней аккаунт, профиль бизнеса, услуги, записи и загруженные файлы удаляются безвозвратно.
В этот момент любая активная подписка отменяется, а сохранённые способы оплаты отвязываются в Stripe. Запись клиента Stripe сохраняется в архивном состоянии, а уже выставленные счета остаются, исключительно для выполнения обязательств по хранению бухгалтерских и налоговых данных, описанных выше.
8. Ваши права (ЕС/ЕЭЗ)
Вы имеете право:
- на доступ к своим данным
- на исправление неточных данных
- на запрос удаления
- на ограничение обработки
- на запрос переносимости данных
- на возражение против обработки
Чтобы воспользоваться правами, напишите: privacy@lapas.tech
Обратите внимание: мы не можем удалить записи, которые обязаны хранить по закону, например выставленные счета.
Вы также имеете право подать жалобу в надзорный орган.
9. Безопасность
Мы применяем разумные технические и организационные меры, включая:
- хеширование паролей
- контроль доступа
- безопасное управление записями
- полное исключение данных платёжных карт из наших систем
10. Изменения
Мы можем время от времени обновлять эту Политику конфиденциальности. Актуальная версия всегда будет доступна на этой странице. О существенных изменениях — например, о подключении нового поставщика, который обрабатывает ваши данные, — мы также уведомим пользователей бизнеса по email.