TL;DR
- Файлы которые ты конвертируешь — не загружаются на наши сервера. Технически. Открой DevTools → Network.
- Email при регистрации Pro/Team — храним, для биллинга и техсвязи. Не продаём.
- Анонимная телеметрия конвертаций (форматы, размеры — без содержимого) — собираем агрегированно для улучшения движка. Можно отключить в настройках.
- Сторонним сервисам персональные данные не передаём.
1. Кто мы
BroConverter sp. z o.o., юридический адрес: ul. Twarda 18, 00-105 Warszawa, Польша. NIP: PL5252912834. Контакт по данным: privacy@broconverter.ru.
2. Какие данные мы собираем
Файлы для конвертации: не собираем. Конвертация происходит в твоём браузере через WebAssembly. Бинарный контент файла никогда не покидает память твоего устройства. Мы это технически гарантируем — отсутствием endpoint'ов для загрузки.
Аккаунт (Pro/Team): email, имя (опционально), биллинговая информация (через провайдера платежей — Тинькофф для РФ, Stripe для остального мира).
Телеметрия: агрегированно — какие форматы конвертируются чаще, средний размер файла, время обработки. Без содержимого файлов и без привязки к личности. Можно отключить в Настройках → Privacy.
Логи запросов: IP-адрес и user-agent в access-логах nginx, ротация 7 дней, используются только для расследования атак.
3. На каких основаниях обрабатываем (GDPR Art. 6)
- Контракт (b) — обработка email и биллинга для предоставления Pro/Team-доступа.
- Легитимный интерес (f) — телеметрия для улучшения сервиса.
- Согласие (a) — маркетинговые письма (если подписался; не подписываешь автоматически).
4. С кем мы делимся
Только с обязательными подрядчиками: платёжный процессор, email-провайдер (для писем с инвайтами — Postmark). Email-провайдер — это standard SaaS, который видит только email и текст письма.
Государственным органам — только по решению польского суда. РФ-запросы вне юрисдикции, отвечаем «out of scope».
5. Сколько храним
- Email и аккаунт — пока активен + 90 дней после удаления (на случай восстановления).
- Биллинговые транзакции — 5 лет (требование польского НК).
- Access-логи — 7 дней.
- Телеметрия — агрегированная навсегда, индивидуальная (если когда-либо) — 30 дней.
6. Твои права
GDPR / польский ОДО / 152-ФЗ дают тебе право: посмотреть свои данные, исправить их, удалить, получить export в JSON, ограничить обработку, возразить против обработки. Напиши на privacy@broconverter.ru — ответим за 7 рабочих дней.
7. Cookies
Используем только функциональные cookies (session-ID, тема светлая/тёмная). Аналитики не используем. Третьесторонних cookies — ноль.
8. Изменения
Существенные изменения — обязательно за 30 дней до вступления в силу, по email. Минорные — публикация в этом документе с обновлением даты сверху.
9. Контакт
Вопросы — privacy@broconverter.ru. Жалобы — польский UODO (Урзенд Охроны Дане Особовых).