Политика конфиденциальности
Дата вступления в силу: 22 февраля 2026 г.
Последнее обновление: 22 февраля 2026 г.
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок сбора, обработки, хранения, передачи и защиты персональных данных пользователей веб-сайта https://transcripto.eu (далее — «Сайт») и связанных с ним сервисов платформы Transcripto (далее — «Платформа»).
1.2. Политика разработана в соответствии с Регламентом Европейского парламента и Совета (ЕС) 2016/679 от 27 апреля 2016 года о защите физических лиц при обработке персональных данных и о свободном перемещении таких данных (далее — «GDPR», «Общий регламент по защите данных»), а также применимым законодательством Латвийской Республики в области защиты персональных данных.
1.3. Используя Сайт или Платформу, вы подтверждаете, что ознакомились с настоящей Политикой и понимаете, каким образом мы обрабатываем ваши персональные данные. Если вы не согласны с условиями настоящей Политики, пожалуйста, воздержитесь от использования Сайта и Платформы.
1.4. Настоящая Политика распространяется на все персональные данные, которые Контролёр (определённый в разделе 2) может получить от субъекта данных (пользователя) в процессе использования Сайта, Платформы, заполнения форм обратной связи, оформления подписок, запроса демонстрации и иного взаимодействия.
2. Контролёр персональных данных
2.1. Контролёром персональных данных (Data Controller) в соответствии со ст. 4(7) GDPR является:
- Наименование: Runpay Solutions SIA
- Регистрационный номер: №40203386881
- Юридический адрес: Pirts iela 13-50, Riga, Latvia, LV-1003
- Веб-сайт: https://transcripto.eu
- Электронная почта: info@transcripto.eu
2.2. По всем вопросам, связанным с обработкой персональных данных, реализацией ваших прав как субъекта данных, а также для направления запросов и жалоб, вы можете обратиться к ответственному лицу по защите данных (DPO) по адресу электронной почты: info@transcripto.eu.
2.3. Контролёр обеспечивает конфиденциальность персональных данных и принимает все необходимые организационные и технические меры для их защиты от неправомерного или случайного доступа, уничтожения, изменения, блокирования, копирования, распространения, а также от иных неправомерных действий третьих лиц.
3. Какие данные мы собираем
3.1. В рамках предоставления услуг Платформы и обеспечения работы Сайта мы можем собирать и обрабатывать следующие категории персональных данных:
3.1.1. Данные, предоставляемые вами напрямую:
- Имя и фамилия;
- Адрес электронной почты;
- Номер телефона;
- Наименование организации и должность;
- Отрасль деятельности;
- Иная информация, которую вы добровольно указываете при заполнении форм на Сайте, в переписке с нами или при запросе демонстрации Платформы.
3.1.2. Данные, собираемые автоматически (технические данные):
- IP-адрес;
- Тип и версия браузера;
- Тип операционной системы и устройства;
- Разрешение экрана;
- Языковые настройки браузера;
- Дата, время и продолжительность посещения Сайта;
- Источник перехода (referrer URL).
3.1.3. Данные об использовании (аналитические данные):
- Страницы Сайта, которые вы посещаете, и последовательность их просмотра;
- Действия, совершаемые на Сайте (клики, прокрутка, взаимодействие с элементами интерфейса);
- Информация о выбранных тарифах и запросах на демонстрацию.
3.1.4. Данные из файлов cookie и аналогичных технологий:
- Идентификаторы сеансов;
- Предпочтения пользователя (например, выбранная тема оформления);
- Данные аналитических и маркетинговых cookie (при наличии вашего согласия).
3.2. Мы не осуществляем целенаправленный сбор специальных категорий персональных данных (данные о состоянии здоровья, расовой или этнической принадлежности, политических убеждениях, религиозных или философских взглядах, членстве в профсоюзах, генетические или биометрические данные) в соответствии со ст. 9 GDPR.
4. Цели и правовые основания обработки
4.1. Мы обрабатываем ваши персональные данные только при наличии законного правового основания в соответствии со ст. 6 GDPR. Ниже приведены цели обработки и соответствующие правовые основания:
4.1.1. Исполнение договора или принятие мер до заключения договора (ст. 6(1)(b) GDPR):
- Обработка запросов на демонстрацию Платформы и предоставление информации о наших услугах;
- Создание и управление вашей учётной записью в Платформе;
- Предоставление доступа к функциональности Платформы в рамках выбранного тарифного плана;
- Выставление счетов и обработка платежей;
- Техническая поддержка и обслуживание клиентов;
- Коммуникация, связанная с исполнением договорных обязательств.
4.1.2. Согласие субъекта данных (ст. 6(1)(a) GDPR):
- Отправка маркетинговых и информационных рассылок (новости, обновления продукта, специальные предложения);
- Установка аналитических и маркетинговых файлов cookie;
- Проведение опросов удовлетворённости и исследований пользовательского опыта.
Вы вправе в любой момент отозвать своё согласие, направив соответствующее уведомление на адрес info@transcripto.eu или воспользовавшись ссылкой для отписки в электронных рассылках. Отзыв согласия не влияет на законность обработки, осуществлявшейся на основании согласия до его отзыва.
4.1.3. Законные интересы Контролёра (ст. 6(1)(f) GDPR):
- Обеспечение работоспособности, безопасности и улучшение Сайта и Платформы;
- Анализ использования Сайта и Платформы в целях оптимизации пользовательского опыта;
- Предотвращение мошенничества и обеспечение информационной безопасности;
- Защита законных прав и интересов Контролёра в случае споров;
- Ведение внутренней аналитики и статистики для принятия бизнес-решений.
При обработке данных на основании законных интересов мы проводим оценку баланса интересов (balancing test), чтобы убедиться, что наши интересы не превалируют над вашими правами и свободами.
5. Файлы cookie
5.1. Сайт использует файлы cookie — небольшие текстовые файлы, которые размещаются на вашем устройстве при посещении Сайта. Файлы cookie позволяют Сайту распознавать ваше устройство и сохранять определённую информацию о ваших предпочтениях и действиях.
5.2. Типы используемых файлов cookie:
5.2.1. Строго необходимые (essential) cookie:
- Обеспечивают базовую функциональность Сайта (навигация, доступ к защищённым разделам);
- Сохраняют выбранную тему оформления (тёмная/светлая);
- Сохраняют настройки сеанса пользователя;
- Правовое основание: законный интерес (ст. 6(1)(f) GDPR) — не требуют согласия.
5.2.2. Аналитические cookie:
- Собирают анонимизированную статистику о посещении Сайта;
- Помогают понять, как пользователи взаимодействуют с Сайтом, и улучшить его работу;
- Правовое основание: согласие (ст. 6(1)(a) GDPR) — устанавливаются только после получения вашего согласия.
5.2.3. Cookie предпочтений (функциональные):
- Запоминают ваши индивидуальные настройки (язык, регион, параметры отображения);
- Улучшают ваш пользовательский опыт при повторных визитах;
- Правовое основание: согласие (ст. 6(1)(a) GDPR).
5.3. При первом посещении Сайта вам отображается баннер управления файлами cookie, с помощью которого вы можете принять или отклонить отдельные категории cookie. Вы можете изменить свои предпочтения в любое время через настройки cookie на Сайте.
5.4. Вы также можете управлять файлами cookie через настройки вашего браузера: блокировать все или отдельные типы cookie, а также удалять ранее установленные cookie. Обратите внимание, что отключение строго необходимых cookie может привести к ограничению функциональности Сайта.
6. Передача данных третьим лицам
6.1. Мы не продаём, не сдаём в аренду и не передаём ваши персональные данные третьим лицам в коммерческих целях.
6.2. Мы можем передавать ваши персональные данные следующим категориям получателей исключительно в объёме, необходимом для достижения указанных в настоящей Политике целей:
- Обработчики данных (Data Processors): поставщики услуг, действующие от нашего имени и по нашим инструкциям, в том числе: провайдеры хостинга и облачной инфраструктуры, сервисы аналитики, платёжные системы, поставщики услуг электронной почты и систем CRM. С каждым обработчиком заключено соглашение об обработке данных (Data Processing Agreement, DPA) в соответствии со ст. 28 GDPR;
- Профессиональные консультанты: юридические, бухгалтерские и аудиторские фирмы в рамках оказания нам профессиональных услуг;
- Государственные органы: в случаях, когда раскрытие данных предусмотрено действующим законодательством, требованием суда или компетентного государственного органа.
6.3. При привлечении обработчиков данных мы обеспечиваем, чтобы они предоставляли достаточные гарантии реализации надлежащих технических и организационных мер, обеспечивающих защиту прав субъектов данных в соответствии с требованиями GDPR.
7. Международная передача данных
7.1. Ваши персональные данные преимущественно обрабатываются и хранятся на территории Европейского экономического пространства (ЕЭП).
7.2. В случае необходимости передачи персональных данных за пределы ЕЭП мы обеспечиваем надлежащий уровень защиты в соответствии с главой V GDPR, применяя один или несколько из следующих механизмов:
- Решение Европейской комиссии об адекватности: данные передаются в страны, которые Европейская комиссия признала обеспечивающими адекватный уровень защиты персональных данных (ст. 45 GDPR);
- Стандартные договорные условия (Standard Contractual Clauses, SCC): мы заключаем с получателями данных стандартные договорные условия, утверждённые Европейской комиссией, обеспечивающие надлежащие гарантии защиты данных (ст. 46(2)(c) GDPR);
- Обязательные корпоративные правила (Binding Corporate Rules): при передаче данных внутри группы компаний, если применимо (ст. 47 GDPR);
- Иные правовые основания: предусмотренные ст. 49 GDPR исключения (явное согласие субъекта, исполнение договора, важные основания общественного интереса и др.).
7.3. Вы вправе получить информацию о конкретных гарантиях, применяемых при международной передаче ваших данных, направив запрос на адрес info@transcripto.eu.
8. Сроки хранения данных
8.1. Мы храним ваши персональные данные не дольше, чем это необходимо для достижения целей, для которых они были собраны, или в течение сроков, установленных применимым законодательством. По истечении сроков хранения данные удаляются или анонимизируются.
8.2. Ниже приведены основные сроки хранения по категориям данных:
- Данные учётной записи клиента (имя, email, телефон, данные организации): хранятся в течение всего срока действия договора и в течение 3 (трёх) лет после его прекращения, если иное не предусмотрено законодательством;
- Данные форм обратной связи и запросов на демонстрацию: хранятся в течение 1 (одного) года с момента последнего взаимодействия, если запрос не привёл к заключению договора;
- Данные маркетинговых рассылок: хранятся до момента отзыва согласия или отписки от рассылки, но не более 3 (трёх) лет с момента последнего активного взаимодействия;
- Бухгалтерские и финансовые документы: хранятся в течение сроков, установленных налоговым и бухгалтерским законодательством Латвийской Республики (как правило, 5 лет);
- Технические данные и журналы сервера: хранятся не более 12 (двенадцати) месяцев;
- Данные файлов cookie: хранятся в соответствии со сроками действия конкретных файлов cookie, указанными в разделе 5 настоящей Политики;
- Записи и транскрипции коммуникаций (обрабатываемые Платформой по поручению клиента): хранятся в течение срока действия договора с клиентом. Контролёром таких данных является клиент Платформы; Runpay Solutions SIA выступает в качестве обработчика данных.
8.3. В случае возникновения судебного спора или получения запроса от компетентного государственного органа срок хранения соответствующих данных может быть продлён до окончательного разрешения спора или выполнения запроса.
9. Ваши права
9.1. В соответствии с GDPR (ст. 15–22) вы как субъект данных обладаете следующими правами в отношении ваших персональных данных:
- Право на доступ (ст. 15 GDPR): вы вправе получить подтверждение того, обрабатываются ли ваши персональные данные, а также получить доступ к этим данным и информацию о целях обработки, категориях данных, получателях, сроках хранения и иных обстоятельствах обработки;
- Право на исправление (ст. 16 GDPR): вы вправе потребовать исправления неточных персональных данных, а также дополнения неполных данных;
- Право на удаление / «право быть забытым» (ст. 17 GDPR): вы вправе потребовать удаления ваших персональных данных при наличии оснований, предусмотренных GDPR (например, данные больше не нужны для целей обработки, вы отозвали согласие, данные обрабатывались незаконно);
- Право на ограничение обработки (ст. 18 GDPR): вы вправе потребовать ограничения обработки ваших данных в определённых случаях (например, на время проверки точности данных или обоснованности возражения);
- Право на переносимость данных (ст. 20 GDPR): вы вправе получить свои персональные данные в структурированном, общеупотребимом и машиночитаемом формате, а также потребовать передачи этих данных другому контролёру, если обработка основана на согласии или договоре и осуществляется автоматизированным способом;
- Право на возражение (ст. 21 GDPR): вы вправе в любое время возразить против обработки ваших персональных данных, осуществляемой на основании законных интересов (ст. 6(1)(f) GDPR) или в целях прямого маркетинга. В случае возражения против обработки в целях прямого маркетинга обработка прекращается незамедлительно;
- Право не подвергаться автоматизированному принятию решений (ст. 22 GDPR): вы вправе не подвергаться решению, основанному исключительно на автоматизированной обработке, включая профилирование, которое порождает юридические последствия или существенным образом затрагивает вас;
- Право на отзыв согласия: если обработка данных осуществляется на основании вашего согласия, вы вправе отозвать его в любое время без ущерба для законности обработки, проведённой до отзыва.
9.2. Для реализации любого из указанных прав направьте запрос на адрес электронной почты info@transcripto.eu с указанием вашего имени и описанием запроса. Мы обязуемся ответить на ваш запрос в течение 30 (тридцати) календарных дней с момента его получения. В случае сложности или большого объёма запросов данный срок может быть продлён ещё на 60 (шестьдесят) дней с предварительным уведомлением.
9.3. Для подтверждения вашей личности при обработке запроса мы можем попросить вас предоставить дополнительную информацию.
9.4. Право на подачу жалобы в надзорный орган: если вы считаете, что обработка ваших персональных данных нарушает положения GDPR, вы вправе обратиться с жалобой в надзорный орган по защите данных. Компетентным надзорным органом для Runpay Solutions SIA является:
- Datu valsts inspekcija (DVI) — Государственная инспекция данных Латвии
- Адрес: Elijas iela 17, Riga, LV-1050, Latvia
- Веб-сайт: https://www.dvi.gov.lv
Вы также вправе обратиться в надзорный орган в государстве — члене ЕС по месту вашего проживания, месту работы или месту предполагаемого нарушения.
10. Безопасность данных
10.1. Мы принимаем надлежащие технические и организационные меры для обеспечения безопасности ваших персональных данных в соответствии со ст. 32 GDPR, в том числе:
Технические меры:
- Шифрование данных при хранении с использованием алгоритма AES-256;
- Шифрование данных при передаче с использованием протокола TLS 1.2/1.3;
- Регулярное резервное копирование данных с шифрованием резервных копий;
- Системы обнаружения и предотвращения вторжений (IDS/IPS);
- Межсетевые экраны и сегментация сети;
- Многофакторная аутентификация для доступа к системам обработки данных;
- Регулярное обновление программного обеспечения и применение патчей безопасности.
Организационные меры:
- Ограничение доступа к персональным данным по принципу минимальных привилегий (need-to-know basis);
- Регулярное обучение персонала вопросам защиты персональных данных и информационной безопасности;
- Внутренние политики и процедуры обработки персональных данных;
- Процедуры реагирования на инциденты безопасности данных в соответствии со ст. 33–34 GDPR;
- Регулярное проведение аудитов безопасности и оценок воздействия на защиту данных (DPIA) при необходимости;
- Заключение соглашений о неразглашении (NDA) с сотрудниками и подрядчиками, имеющими доступ к персональным данным.
10.2. В случае нарушения безопасности персональных данных, которое может повлечь высокий риск для прав и свобод субъектов данных, мы уведомим надзорный орган в течение 72 часов с момента обнаружения нарушения (ст. 33 GDPR), а также незамедлительно уведомим затронутых субъектов данных (ст. 34 GDPR).
11. Изменения политики
11.1. Мы оставляем за собой право вносить изменения в настоящую Политику конфиденциальности. Актуальная версия Политики всегда доступна на Сайте по адресу https://transcripto.eu/privacy-policy.
11.2. В случае внесения существенных изменений мы уведомим вас одним или несколькими из следующих способов:
- Размещение уведомления на Сайте;
- Отправка уведомления по электронной почте (если вы являетесь зарегистрированным пользователем Платформы);
- Отображение баннера при посещении Сайта.
11.3. Существенными изменениями считаются: изменение перечня целей обработки, расширение категорий собираемых данных, изменение правовых оснований обработки, передача данных новым категориям получателей, изменение порядка международной передачи данных.
11.4. Продолжение использования Сайта и Платформы после вступления изменений в силу означает ваше ознакомление с обновлённой Политикой. Если изменения требуют получения нового согласия, мы запросим его надлежащим образом.
12. Контакты
12.1. Если у вас возникли вопросы, замечания или запросы, связанные с настоящей Политикой конфиденциальности или обработкой ваших персональных данных, вы можете связаться с нами:
- Контролёр: Runpay Solutions SIA
- Регистрационный номер: №40203386881
- Адрес: Pirts iela 13-50, Riga, Latvia, LV-1003
- Электронная почта: info@transcripto.eu
- Веб-сайт: https://transcripto.eu
12.2. Если вы не удовлетворены нашим ответом или считаете, что мы обрабатываем ваши персональные данные в нарушение GDPR, вы вправе обратиться с жалобой в компетентный надзорный орган:
- Datu valsts inspekcija (DVI) — Государственная инспекция данных Латвии
- Адрес: Elijas iela 17, Riga, LV-1050, Latvia
- Веб-сайт: https://www.dvi.gov.lv
Мы рекомендуем сначала обратиться к нам напрямую, чтобы мы могли рассмотреть и разрешить ваш вопрос в кратчайшие сроки.