1. Ответственное лицо

Ответственным за обработку данных в соответствии с Общим регламентом по защите данных (GDPR) и швейцарским законом о защите данных (nDSG) является:

Transpareo AG Tech Cluster Zug, Oberallmendstrasse 18
6300 Цуг
Швейцария

Номер UID: CHE-220.381.580
Торговый реестр: CH-170.3.047.128-7 (кантон Цуг)
Представляет: Гюнтер Райхельт, председатель совета директоров

Электронная почта:

2. Наши две роли: контролер и обработчик данных

При использовании платформы генерируются два вида данных, к которым мы применяем разные правовые режимы:

В качестве контролера мы обрабатываем данные, которые генерируются при посещении вами нашего веб-сайта, при регистрации вашей учетной записи и при проведении расчетов (разделы 3-8). В отношении этих данных мы самостоятельно определяем цели и способы обработки.

В качестве обработчика данных мы обрабатываем данные о продуктах и пропусках, а также все содержащиеся в них персональные данные, которые вы, как клиент, вводите на платформу, импортируете или передаете через интерфейсы (раздел 5). В данном случае ответственным за обработку данных являетесь вы; мы действуем исключительно в соответствии с вашими указаниями на основании договора об обработке данных (ДОД) в соответствии с пунктом 14 Общих условий.

3. Какие данные мы собираем

В качестве ответственного лица мы собираем персональные данные в следующих ситуациях:

Использование веб-сайта: при посещении нашего веб-сайта регистрируются технические данные о доступе (IP-адрес, тип браузера, отметка времени). Эти серверные журналы удаляются через 30 дней. Географическая привязка IP-адреса осуществляется с помощью локальной базы данных на нашем собственном сервере; при этом данные третьим лицам не передаются.

Регистрация и использование платформы: при регистрации мы собираем имя, адрес электронной почты, название компании и страну. Обработка платежей осуществляется через нашего поставщика платежных услуг (раздел 6); данные банковской карты вводятся непосредственно у него и не сохраняются нами.

Контактная форма: при отправке запросов через контактную форму мы обрабатываем указанные вами контактные данные для ответа на ваш запрос.

4. Цели и правовые основания

В той мере, в которой мы выступаем в качестве контролера, мы обрабатываем ваши данные на следующих правовых основаниях:

  • Исполнение договора (ст. 6, п. 1, пп. b Общего регламента по защите данных): предоставление платформы, управление вашей учетной записью и расчеты
  • Законные интересы (ст. 6, п. 1, лит. f Общего регламента по защите данных): эксплуатация и обеспечение безопасности веб-сайта, включая 30-дневные журналы сервера для выявления и предотвращения злоупотреблений
  • Юридические обязательства (ст. 6, п. 1, лит. c Общего регламента по защите данных): установленные законом обязательства по хранению данных счетов и бухгалтерской отчетности
  • Согласие (ст. 6, п. 1, лит. a Общего регламента по защите данных): маркетинговые сообщения, если вы дали на это согласие

Как швейцарская компания, Transpareo AG также подпадает под действие пересмотренного швейцарского закона о защите данных (nDSG); его требования соблюдаются параллельно с требованиями Общего регламента по защите данных.

5. Обработка данных по поручению наших клиентов

Данные о продуктах и паспортах, которые наши клиенты загружают на платформу, мы обрабатываем в качестве обработчика данных исключительно в соответствии с их указаниями. Если эти данные содержат персональные данные (например, имя ответственного лица), то ответственным за них является соответствующий клиент. Правовой основой для этого является договор об обработке данных в соответствии с пунктом 14 Общих условий.

Мы осуществляем техническое хранение, обработку, перевод и подписание этих данных, а также обеспечиваем общедоступность опубликованных цифровых паспортов продуктов через их постоянные URL-адреса. Таким образом, опубликованные паспорта доступны для общего просмотра на постоянной основе; в случае паспорта, зарегистрированного в реестре ЕС, опубликованные версии дополнительно хранятся в течение десяти лет в неизменяемом архиве (см. пункт 10 Общих условий).

Заинтересованные лица, чьи данные содержатся в паспорте продукта, для осуществления своих прав обращаются к соответствующему клиенту как ответственному лицу. По его указанию мы оказываем ему поддержку в ответе на такие запросы.

6. Получатели и обработчики данных

Мы передаем персональные данные только в той мере, в какой это необходимо для исполнения договора или если вы дали на это согласие. Мы прибегаем к услугам следующих тщательно отобранных обработчиков данных, с каждым из которых заключен договор об обработке данных:

  • Hetzner Online GmbH (Германия): хостинг и объектное хранилище. Все серверы платформы и хранящиеся данные находятся в Германии.
  • KeyCDN (proinity GmbH, Швейцария): доставка веб-сайта и общедоступных страниц с информацией о продуктах через сеть доставки контента. При этом данные о подключении посетителей (в частности, IP-адрес) обрабатываются на глобально распределенных пограничных серверах.
  • Stripe (Stripe Payments Europe Ltd. / Stripe, Inc.): обработка платежей и выставление счетов. При этом платежные данные обрабатываются в США (см. раздел 7).
  • Kreativmedia (Швейцария): рассылка системных писем и уведомлений через SMTP-ретранслятор.
  • DeepL SE (Германия): машинный перевод контента в пределах пространства данных ЕС.

7. Передача данных за границу

Вся наша хостинг-инфраструктура и все хранящиеся на ней данные находятся в Германии и, следовательно, в пределах зоны обработки данных ЕС/ЕЭЗ.

При доставке контента через сеть доставки контента KeyCDN (доступную по адресу cdn.transpareo.com) запросы посетителей могут обрабатываться на пограничных серверах за пределами ЕС/ЕЭЗ. Через эту сеть передается исключительно общедоступный контент; основные данные, хранящиеся в Германии, при этом не затрагиваются. Любая передача данных защищена стандартными договорными положениями.

Передача данных в США осуществляется исключительно в рамках обработки платежей через Stripe. Такая передача защищена стандартными договорными положениями Европейской комиссии, а также участием Stripe в Рамочной соглашении о защите данных между ЕС и США (EU-U.S. Data Privacy Framework).

Компания Transpareo AG имеет штаб-квартиру в Швейцарии. В отношении передачи данных из ЕС в Швейцарию существует решение Европейской комиссии о достаточности защиты; уровень защиты данных в Швейцарии считается равноценным.

8. Срок хранения

Мы храним персональные данные только в течение периода, необходимого для достижения соответствующих целей:

  • Журналы сервера: 30 дней
  • Данные учетной записи: на весь срок действия договорных отношений
  • Данные счетов: 10 лет (требование законодательства о хранении документов)
  • Запросы в службу поддержки: 3 года после завершения обработки запроса
  • Согласия на маркетинговые цели: до момента отзыва

Данные о продуктах и паспортах, которые мы обрабатываем по поручению наших клиентов, мы храним в соответствии с их указаниями; опубликованные и зарегистрированные версии паспортов подлежат десятилетнему сроку архивирования в соответствии с пунктом 10 Общих условий.

9. Файлы cookie и отслеживание

Мы используем исключительно технически необходимые файлы cookie для работы нашего веб-сайта (например, для сеанса входа в систему). Мы не используем аналитические или отслеживающие файлы cookie.

Мы сознательно отказываемся от использования технологий отслеживания сторонних поставщиков (Google Analytics, Facebook Pixel и т. д.). Наша внутренняя статистика соответствует требованиям конфиденциальности и не собирает персональные профили.

10. Права заинтересованных лиц

Как заинтересованное лицо, вы имеете следующие права в отношении компании Transpareo:

  • Право на доступ к данным (ст. 15 ОРЗД): вы можете в любое время запросить информацию о данных, хранящихся в отношении вашей личности.
  • Право на исправление (ст. 16 ОРЗД): Вы можете потребовать исправления неверных или дополнения неполных данных.
  • Удаление (ст. 17 ОРЗД): Вы можете потребовать удаления ваших данных, если это не противоречит установленным законом обязательствам по хранению данных.
  • Ограничение обработки (ст. 18 ОРЗД): при определённых условиях вы можете потребовать ограничения обработки ваших данных.
  • Переносимость данных (ст. 20 ОРЗД): вы можете получить свои данные в структурированном, широко распространённом формате или передать их напрямую другому ответственному лицу.
  • Возражение (ст. 21 ОРЗД): Вы можете возразить против обработки, основанной на законных интересах.
  • Отзыв согласия (ст. 7, п. 3 ОРЗД): Вы можете в любое время отозвать данное согласие с действием на будущее.
  • Жалоба (ст. 77 ОРЗД): Вы можете подать жалобу в орган по надзору за защитой данных (см. раздел 13).

Автоматизированное принятие решений, включая профилирование в понимании ст. 22 ОРЗД, не осуществляется.

11. Безопасность данных

Мы принимаем технические и организационные меры для защиты ваших данных:

  • Шифрование всех данных при передаче (TLS) и при хранении (AES-256)
  • Изолированные базы данных для каждого клиента, каждая из которых зашифрована собственным ключом
  • Хостинг у провайдера в Германии, сертифицированного по стандарту ISO 27001
  • Постоянный мониторинг систем, а также регулярные обновления безопасности и укрепление защиты

12. Уполномоченный по вопросам защиты данных и представитель в ЕС

Мы назначили внешнего уполномоченного по защите данных:

DGD Немецкое общество по защите данных Проф. д-р h.c. Хейко Джонни Маньеро
Franz-Joseph-Str. 11
80801 Мюнхен, Германия

Электронная почта: Телефон: +49 (0)178 6264376

Как компания, штаб-квартира которой находится за пределами ЕС, мы назначили представителя в ЕС в соответствии со ст. 27 Общего регламента по защите данных (GDPR). Эту функцию выполняет вышеупомянутое DGD - Немецкое общество по защите данных.

13. Контакты

По вопросам защиты данных и реализации ваших прав обращайтесь:

Контактное лицо по вопросам защиты данных компании Transpareo AG Электронная почта:

Кроме того, вы имеете право подать жалобу в орган по надзору за защитой данных - в Швейцарии в Федеральное управление по защите данных и свободе информации (EDÖB), в ЕС - в надзорный орган вашего государства-члена.

Наш подробный документ о прозрачности, содержащий всю информацию о наших операциях по обработке данных, доступен для скачивания здесь: Документ о прозрачности (PDF)

По состоянию на июнь 2026 года

Определения терминов

В данном заявлении используются термины, принятые в Общем регламенте по защите данных (GDPR). Краткое пояснение основных терминов:

  • Персональные данные: любая информация, относящаяся к идентифицированному или идентифицируемому физическому лицу.
  • Заинтересованное лицо: физическое лицо, персональные данные которого обрабатываются.
  • Обработка: любая операция, связанная с персональными данными (например, сбор, хранение, изменение, передача, удаление).
  • Ограничение обработки: маркировка сохраненных данных с целью ограничения их дальнейшей обработки.
  • Профилирование: автоматизированная обработка с целью оценки личных характеристик человека.
  • Псевдонимизация: обработка, при которой данные больше не могут быть соотнесены с конкретным лицом без дополнительной информации, хранящейся отдельно.
  • Контролер: лицо, которое самостоятельно или совместно с другими принимает решения о целях и средствах обработки.
  • Обработчик: лицо, обрабатывающее персональные данные по поручению контролера.
  • Получатель: лицо, которому раскрываются данные, независимо от того, является ли оно третьим лицом; органы власти в рамках следственного поручения не считаются получателями.
  • Третье лицо: любое лицо, кроме субъекта данных, контролера, обработчика и лиц, действующих под их ответственностью.
  • Согласие: добровольное, относящееся к конкретному случаю, осознанное и недвусмысленное согласие субъекта данных.