Дата вступления в силу: 19 мая 2026 г. · Версия: 1.0
Политика конфиденциальности
Дата вступления в силу: 19 мая 2026 г. | Версия: 1.0
1. Введение
Настоящая Политика конфиденциальности информирует вас об обработке персональных данных в связи с использованием платформы couchHelp (далее — «Платформа» или «мы»). couchHelp — это платформа с поддержкой ИИ для коучей, работающих в рамках программы Aktivierungs- und Vermittlungsgutschein (AVGS).
Защита ваших персональных данных является для нас важной задачей. Мы обрабатываем ваши данные исключительно на основании законодательных положений, в частности Общего регламента по защите данных (GDPR / DSGVO), Федерального закона о защите данных (BDSG), а также иных применимых норм о защите данных.
2. Оператор данных
Оператор данных в понимании GDPR:
couchHelp Электронная почта: privacy@couchhelp.click
Для вопросов, связанных с защитой данных, по указанному адресу электронной почты вам доступен контактное лицо.
3. Какие данные мы собираем
Мы собираем и обрабатываем следующие категории персональных данных:
3.1 Данные аккаунта
- Адрес электронной почты
- Имя и фамилия
- Название организации / коучингового центра (по желанию)
- Пароль (хранится в зашифрованном виде)
- Дата создания и последний вход
3.2 Данные об использовании
- Взаимодействия с ИИ-ассистентом
- Лог-данные: IP-адрес, тип браузера, операционная система, временные метки
- Информация об ошибках и диагностические данные
- Используемые функции платформы
3.3 Данные клиентов
Эти данные вводятся вами как пользователем добровольно и включают:
- Имя и контактные данные ваших клиентов
- Историю коммуникаций (сообщения WhatsApp, заметки)
- Отслеживание обязательств и обещаний («Promises»)
- Информацию, связанную с AVGS
- Протоколы сессий и отчёты
Важное примечание: Вы как пользователь несёте ответственность за законность ввода и обработки данных клиентов. Вы должны убедиться, что ваши клиенты информированы об обработке их данных и, при необходимости, получено их согласие.
4. Цели обработки данных
Мы обрабатываем ваши данные для следующих целей:
- Предоставление платформы: обеспечение использования всех функций couchHelp, включая ИИ-текстовые черновики, управление клиентами и интеграцию WhatsApp.
- Исполнение договора: выполнение наших договорных обязательств перед вами как пользователем.
- Улучшение качества: анализ использования для улучшения наших услуг, исправления ошибок и разработки новых функций.
- Безопасность: выявление и предотвращение злоупотреблений, несанкционированного доступа и инцидентов безопасности.
- Коммуникация: ответы на запросы и отправка сервисных уведомлений.
5. Правовые основания обработки
Обработка ваших данных осуществляется на следующих правовых основаниях согласно ст. 6 GDPR:
- Ст. 6(1)(b) GDPR (исполнение договора): обработка необходима для выполнения договора об использовании между вами и couchHelp.
- Ст. 6(1)(f) GDPR (законные интересы): обработка в целях безопасности, улучшения качества и предотвращения мошенничества основана на нашем законном интересе в безопасной и функциональной работе платформы.
- Ст. 6(1)(a) GDPR (согласие): при необходимости мы получаем ваше явное согласие, например для определённых файлов cookie или маркетинговых коммуникаций.
6. Субпроцессоры (Sub-Processors)
Для предоставления наших услуг мы используем следующих субпроцессоров:
| Субпроцессор | Местоположение | Цель обработки | Обрабатываемые данные | Место хранения |
|---|---|---|---|---|
| Supabase Inc. | Сан-Франциско, США (БД: Франкфурт, Германия) | Хранение базы данных, аутентификация | Данные аккаунта, данные клиентов, данные об использовании | Франкфурт, Германия |
| Anthropic PBC | Сан-Франциско, США | ИИ-обработка текста, классификация, генерация черновиков | Содержание сообщений, данные клиентов (псевдонимизированные) | США |
| Vercel Inc. | Сан-Франциско, США | Хостинг, CDN, доставка веб-приложения | IP-адреса, лог-данные, содержимое страниц | США / ЕС (edge-локации) |
| Clerk Inc. | Сан-Франциско, США | Аутентификация пользователей, управление сессиями | Email, имя, данные сессий | США |
| Meta Platforms Ireland Ltd. | Дублин, Ирландия | Интеграция WhatsApp Business API | Номера телефонов, содержание сообщений | Ирландия / ЕС |
Подробности о субпроцессорах
Supabase Inc.
- Место хранения: инстансы баз данных во Франкфурте, Германия
- Договор: соглашение об обработке данных (DPA) согласно ст. 28 GDPR
- Сертификации: ISO 27001, SOC 2
- Срок хранения: пока аккаунт активен + 30 дней после удаления
Anthropic PBC
- Местоположение: Сан-Франциско, США
- Договор: DPA со стандартными договорными положениями (SCCs)
- Примечание: данные могут передаваться в США для ИИ-обработки
- Срок хранения: временно во время обработки, постоянное хранение отсутствует
Vercel Inc.
- Местоположение: США и глобальные edge-локации
- Договор: стандартные договорные положения (SCCs)
- Функция: хостинг Next.js-приложения, CDN
- Срок хранения: лог-данные 30 дней
Clerk Inc.
- Местоположение: США
- Договор: стандартные договорные положения (SCCs)
- Функция: аутентификация, управление пользователями
- Срок хранения: пока аккаунт активен + 30 дней
Meta Platforms Ireland Ltd.
- Местоположение: Ирландия (ЕС)
- Договор: WhatsApp Business Solution Terms
- Функция: отправка и получение сообщений WhatsApp
- Срок хранения: согласно политике конфиденциальности Meta
7. Международная передача данных
Некоторые наши субпроцессоры находятся в США. При передаче персональных данных в США мы опираемся на следующие гарантии согласно главе V GDPR:
- Стандартные договорные положения (SCCs): с Anthropic PBC, Vercel Inc. и Clerk Inc. заключены стандартные договорные положения Еврокомиссии.
- EU-US Data Privacy Framework: применимо, если субпроцессор сертифицирован.
- Дополнительные технические меры защиты: шифрование (TLS 1.3), контроль доступа и минимизация данных.
Примечание по решению Schrems II: в свете решения СЕС от 16 июля 2020 г. (Schrems II) мы внедрили дополнительные технические и организационные меры для обеспечения уровня защиты, эквивалентного европейскому. К ним относятся сквозное шифрование при передаче и псевдонимизированная обработка данных.
8. Срок хранения данных
Мы храним ваши данные только до тех пор, пока это необходимо для указанных целей или пока действуют законодательные сроки хранения:
- Данные аккаунта: пока аккаунт активен + 30 дней после удаления
- Данные клиентов: пока необходимы для предоставления услуги; удаляются сразу по запросу пользователя
- Данные об использовании / лог-данные: 30 дней (кроме случаев инцидентов безопасности)
- Аудит-логи: 7 лет (требование DEKRA/TÜV для AVGS-коучинга)
- Коммуникационные данные (WhatsApp): согласно условиям использования Meta
По истечении сроков хранения ваши данные удаляются или анонимизируются, если только закон не требует более длительного хранения.
9. Права субъекта данных
Вам как субъекту данных в соответствии с GDPR предоставляются следующие права:
9.1 Право на доступ (ст. 15 GDPR)
Вы имеете право в любое время запросить информацию о хранимых нами персональных данных. Это включает информацию о целях обработки, категориях данных, получателях и планируемом сроке хранения.
9.2 Право на исправление (ст. 16 GDPR)
Вы имеете право потребовать немедленного исправления неточных или дополнения неполных персональных данных.
9.3 Право на удаление («право на забвение», ст. 17 GDPR)
Вы имеете право потребовать удаления ваших персональных данных, если это не противоречит законным обязательствам по хранению.
9.4 Право на ограничение обработки (ст. 18 GDPR)
В определённых обстоятельствах вы можете потребовать ограничения обработки ваших данных, например если оспаривается точность данных.
9.5 Право на переносимость данных (ст. 20 GDPR)
Вы имеете право получить ваши данные в структурированном, общепринятом и машиночитаемом формате и передать их другому оператору.
9.6 Право на возражение (ст. 21 GDPR)
Вы можете в любое время возразить против обработки ваших персональных данных по причинам, связанным с вашей особой ситуацией.
9.7 Осуществление прав
Для осуществления ваших прав отправьте электронное письмо на: privacy@couchhelp.click
Мы рассмотрим ваш запрос в течение 30 дней. При сложных запросах срок может быть продлён ещё на 60 дней, о чём мы вас проинформируем.
10. Файлы cookie и отслеживание
10.1 Необходимые файлы cookie
Эти файлы cookie необходимы для работы платформы и не могут быть отключены:
- Сессионные cookie: обеспечивают вход и управление сессиями
- Безопасностные cookie: защита от CSRF-атак
10.2 Аналитические файлы cookie (по выбору)
При активации мы используем аналитические инструменты для улучшения пользовательского опыта. Они устанавливаются только с вашего явного согласия.
10.3 Управление файлами cookie
Вы можете управлять файлами cookie в настройках браузера:
- Chrome: Настройки → Конфиденциальность и безопасность → Файлы cookie
- Firefox: Настройки → Приватность и защита → Файлы cookie
- Safari: Настройки → Конфиденциальность → Файлы cookie
Отключение файлов cookie может ограничить функциональность платформы.
11. Безопасность данных
Мы применяем соответствующие технические и организационные меры для защиты ваших данных:
- Шифрование: TLS 1.3 для передачи данных, AES-256 для хранения
- Контроль доступа: ролевое разграничение прав (RLS) в базе данных
- Аутентификация: безопасная аутентификация через Clerk с опцией многофакторной защиты
- Регулярные проверки безопасности: мониторинг инцидентов безопасности
- Резервные копии: регулярное зашифрованное резервное копирование базы данных
12. Утечки данных
В случае утечки данных, которая может повлечь риск для ваших прав и свобод, мы:
- Сообщим компетентному надзорному органу в течение 72 часов
- Уведомим вас как субъекта данных без промедления, если существует высокий риск
- Примем соответствующие контрмеры для минимизации риска
13. Контакты
По вопросам защиты данных обращайтесь:
Электронная почта: privacy@couchhelp.click
Мы стремимся подтвердить получение вашего запроса в течение 48 часов и дать окончательный ответ в течение 30 дней.
14. Изменения в Политике конфиденциальности
Мы оставляем за собой право вносить изменения в настоящую Политику конфиденциальности для адаптации к изменившимся правовым рамкам или новым функциям платформы. О существенных изменениях мы сообщим по электронной почте или через уведомление на платформе.
Последнее обновление: 19 мая 2026 г.
15. История версий
| Версия | Дата | Изменения |
|---|---|---|
| 1.0 | 19 мая 2026 г. | Первоначальная публикация |