Дата вступления в силу: 7 сентября 2026 г.
Настоящая Политика объясняет, как обрабатываются персональные данные на платформе Ylips и сайте www.ylips.com. Она применяется к поставщикам услуг и членам их команд, клиентам, посетителям, покупателям, получателям подарочных карт, лицам, обращающимся к нам, и деловым контактам.
1. Кто отвечает за данные
Оператор Ylips — UAB «Logic4», код юридического лица 302306397, зарегистрированный адрес: Lazdynėlių g. 18-6, LT-04126 Vilnius, Lithuania. По вопросам конфиденциальности пишите на [email protected].
UAB «Logic4» является контролёром при обработке данных для учётных записей, расчётов с Ylips, безопасности платформы, поддержки, собственной аналитики, прямого маркетинга и поиска деловых контактов.
Когда поставщик услуг использует Ylips для записей своих клиентов, контактов, заказов, подарочных карт, заметок, файлов или получателей рассылок, такой поставщик обычно является контролёром, а UAB «Logic4» — его обработчиком. По поводу таких данных сначала обращайтесь к соответствующему поставщику услуг; мы поможем ему исполнить обоснованный запрос.
2. Какие данные мы обрабатываем
- Учётная запись и команда: имя, электронная почта, хеш пароля, сведения о входе и подтверждении, организация, роль, настройки и выбор уведомлений.
- Профиль и публичный контент: профессиональное имя, должность, описание, фотографии, галерея, местоположение, контакты, рабочее время, услуги, цены, товары, правила, FAQ и отзывы.
- Клиенты и операции: имя, электронная почта, телефон, время и вид услуги, цена, скидки, статус посещения, заметки, файлы и фотографии, заказы, отзывы, рекомендации и данные покупателя и получателя подарочной карты.
- Оплата и подписка: тариф, сумма, валюта, статус и идентификаторы клиента, платежа или подписки Stripe. Ylips не хранит полные данные платёжной карты — их непосредственно обрабатывает Stripe.
- Переписка: обращения и поддержка, отправленные и полученные письма, сведения о доставке, отказе от рассылки, возврате письма или жалобе.
- Технические данные и использование: IP-адрес или его хеш, идентификатор сессии, сведения о браузере и устройстве, адрес перехода, просмотры страниц и шагов записи, клики по товарам, попытки входа и адрес браузерных push-уведомлений.
- Публичные деловые контакты: название компании или имя специалиста, сайт, публично указанные электронная почта, телефон, адрес, местоположение и используемая система записи.
Свободные заметки или файлы могут содержать чувствительные сведения, например об аллергии или здоровье. Ylips не запрашивает их для общего использования. Поставщик услуг обязан собирать только необходимые сведения и определить надлежащее условие статьи 9 GDPR при обработке особых категорий данных.
3. Цели и правовые основания
- Договор: регистрация, подтверждение личности, учётная запись, публикация профиля, записи, заказы, подарочные карты, уведомления, управление клиентами, подписка и поддержка (статья 6(1)(b) GDPR).
- Юридическая обязанность: бухгалтерский и налоговый учёт, законные запросы органов и соблюдение права (статья 6(1)(c) GDPR).
- Законные интересы: безопасность платформы и аккаунтов, предотвращение мошенничества и злоупотреблений, аналитика сервиса, диагностика ошибок, защита требований, общение с действующими клиентами и поиск публичных B2B-контактов. Наш интерес — надёжно предоставлять и развивать Ylips и знакомить с ним потенциальных деловых пользователей; вы вправе возразить против такой обработки (статья 6(1)(f) GDPR).
- Согласие: необязательные аналитические и рекламные cookies, рассылка Ylips и иной маркетинг, когда закон требует согласия (статья 6(1)(a) GDPR). Согласие можно отозвать в любое время без ущерба для законности предыдущей обработки.
- Указания поставщика услуг: мы обрабатываем данные его клиентов от его имени для предоставления согласованных функций Ylips (статья 28 GDPR).
4. Источники и обязательные данные
Мы получаем данные от вас, поставщика услуг или его команды, лица, оформляющего запись или покупку, Stripe, инфраструктуры электронной почты и уведомлений, браузера, открытых интернет-источников и законно подключённых интеграций. Поля, отмеченные как обязательные, необходимы для соответствующего аккаунта, записи, заказа или оплаты; без них функция недоступна. Остальные поля необязательны.
5. Получатели
По необходимости данные передаются: выбранному поставщику услуг и уполномоченным членам его команды; платёжному поставщику Stripe; поставщикам хостинга, баз данных, электронной почты, уведомлений, безопасности, поддержки и других технических услуг; поставщикам аналитики и рекламы, когда применяется ваше согласие; поставщикам поиска и проверки общедоступных деловых данных; а также профессиональным консультантам, аудиторам, страховщикам, правоохранительным и другим органам при наличии правового основания. Мы передаём им только данные, необходимые для соответствующей услуги.
Данные, опубликованные в публичном профиле, доступны пользователям интернета и могут индексироваться поисковыми системами. Внешние ссылки на товары, оплату или социальные сети ведут к услугам самостоятельных контролёров.
6. Передача за пределы ЕЭЗ
Некоторые поставщики или субобработчики могут обрабатывать данные за пределами Европейской экономической зоны. В таких случаях мы используем решение Европейской комиссии об адекватности, Стандартные договорные положения и, при необходимости, дополнительные меры защиты. Сведения о мере для конкретной передачи можно запросить по адресу [email protected].
7. Сроки хранения
- Данные аккаунта и договора хранятся в период действия аккаунта и после его закрытия столько, сколько требуется для требований, бухгалтерии, предотвращения мошенничества или споров. При закрытии основные идентификаторы аккаунта анонимизируются, но обязательные записи об операциях могут сохраняться.
- Записи клиентов поставщика услуг хранятся по его указаниям и пока он пользуется сервисом, с учётом резервных копий и обязательных сроков.
- Отдельные события просмотров страниц и пути записи хранятся 30 дней, клики по товарам — 90 дней. Обобщённая статистика может храниться дольше, если человека уже нельзя идентифицировать.
- Токены подтверждения электронной почты, восстановления и входа действуют от 15 минут до 30 дней в зависимости от назначения и удаляются после истечения срока.
- Обращения обычно хранятся до 2 лет после разрешения вопроса, дольше — если это нужно для спора или юридической обязанности.
- Платёжные и бухгалтерские документы хранятся в установленный законом срок.
- Записи об отказе от рассылки хранятся столько, сколько нужно для подтверждения и соблюдения вашего выбора.
8. Cookies и аналогичные технологии
Необходимые технологии поддерживают сессии, безопасность, язык, настройки интерфейса и сохранение вашего выбора. Данные сессии обычно действуют до конца сессии браузера, данные для длительного входа — до 30 дней, а выбор языка и согласия — до 1 года. Некоторые настройки интерфейса могут оставаться в браузере, пока вы не удалите их или данные сайта.
Необязательные аналитические и маркетинговые технологии используются только после выбора соответствующей категории в окне согласия. Вы можете отозвать или изменить согласие, удалив данные сайта Ylips в браузере; окно выбора появится снова. Блокировка необходимых технологий может нарушить вход и основные функции.
Независимо от выбора необязательных технологий сервер может обрабатывать ограниченные технические данные событий для безопасности и собственной статистики сервиса на основании законных интересов. События просмотров страниц и пути записи удаляются через 30 дней, записи кликов по товарам — через 90 дней.
9. Ваши права
В зависимости от обстоятельств вы можете запросить информацию и копию данных, исправление, удаление, ограничение, переносимость, отозвать согласие или возразить против обработки на основании законных интересов. Вы также вправе не быть объектом исключительно автоматизированного решения, создающего юридические или сопоставимые существенные последствия.
Для реализации права напишите на [email protected]. Мы можем обоснованно проверить личность. Ответ будет дан в срок GDPR, обычно в течение одного месяца. Если данные контролирует поставщик услуг, мы направим запрос ему или объясним, как с ним связаться.
Вы также можете подать жалобу в Государственную инспекцию по защите данных Литвы или надзорный орган ЕЭЗ по месту вашего обычного проживания или работы.
10. Безопасность и изменения
Мы применяем контроль доступа, шифрование передачи, хеширование паролей, ограниченные по времени токены входа, аудит и резервные копии. Ни одна интернет-система не лишена риска; мы уведомим затронутых лиц об утечке тогда и так, как требует закон.
Политика может обновляться при изменении функций, поставщиков или требований закона. Новая версия будет опубликована здесь, а о существенных изменениях мы сообщим дополнительным подходящим способом.