Политика конфиденциальности
Дата последнего обновления: 2026-08-30-2
1. Введение
Настоящая Политика конфиденциальности определяет порядок обработки персональных данных Petr Guskov, N.I.E.: Z2429066H, Spain (далее — «Оператор») при использовании Сервиса в соответствии с GDPR и применимым законодательством Испании и Европейского союза.
1.1 Реквизиты Оператора
Petr GuskovN.I.E.: Z2429066H
Spain
Email: service@yogavarta.com
1.2 Роли при обработке
Мы выступаем оператором для управления аккаунтами, платежей, безопасности, коммуникаций и определяемой нами необязательной продуктовой телеметрии. Когда корпоративный клиент загружает или подключает данные и определяет цели их обработки, клиент обычно выступает контролёром, а мы — обработчиком по Соглашению об обработке данных.
2. Правовые основания обработки
Обработка персональных данных осуществляется на основании:
- GDPR и применимого законодательства Испании и Европейского союза
- Согласия субъекта персональных данных
- Договора (публичной оферты), стороной которого является субъект
- Законных интересов Оператора
3. Категории обрабатываемых данных
- Идентификационные данные: имя, фамилия, имя пользователя
- Контактные данные: email, номер телефона
- Технические данные: IP-адрес, тип браузера, часовой пояс, ОС
- Данные об использовании: информация о взаимодействии с Сервисом
- Необязательная аналитика: псевдонимные идентификаторы, просмотры, продуктовые события, пути навигации, источники перехода, характеристики устройства и показатели производительности
- Необязательная запись сессий: замаскированная реконструкция выбранных кликов, прокрутки, навигации и состояний интерфейса; данные клиентов и чувствительные области должны исключаться
- Данные коммуникаций: сообщения чата, обращения в поддержку
- Данные документов: загружаемые файлы и документы
- Платёжные данные: информация о транзакциях
4. Цели обработки данных
- Предоставление и поддержка Сервиса
- Обработка документов и семантический поиск
- Генерация AI-ответов
- При наличии отдельного необязательного согласия — внутренние исследования, описанные в Уведомлении об использовании данных для исследований
- Коммуникация с пользователями
- Обработка платежей и выставление счетов
- Обеспечение безопасности
- С вашего необязательного согласия — аналитика трафика, производительности, использования функций и удобства продукта
- С вашего отдельного необязательного согласия — запись сессий для диагностики технических проблем и удобства использования
- Исполнение требований законодательства
5. Обработка данных с использованием AI
Сервис использует технологии искусственного интеллекта. Это означает:
- Ваши запросы и релевантные фрагменты RAG-контекста могут передаваться выбранному AI-провайдеру для формирования ответа
- Документы обрабатываются для создания эмбеддингов и поиска
- Применяются меры защиты конфиденциальности
- Персональные идентификаторы удаляются или псевдонимизируются
6. Согласие на обработку данных
Если обработка основана на согласии, вы предоставляете его при регистрации в Сервисе и можете отозвать в любое время.
Вы вправе отозвать согласие в любое время, направив уведомление на email Оператора или удалив аккаунт в приложении.
7. Передача данных третьим лицам
- Поставщики услуг: инфраструктура в ЕЭЗ; AI-сервисы Amazon Web Services и Bedrock, OpenAI, Anthropic, Google Cloud, xAI (Grok) и Cerebras; Stripe для платежей; PostHog Cloud EU при включённой необязательной аналитике или записи сессий
- Государственные органы: по требованию закона
Мы не продаём персональные данные третьим лицам.
AI-провайдеры обрабатывают запросы, извлечённые фрагменты RAG-контекста и сформированные ответы только в объёме, необходимом для работы выбранной модели. Место обработки может зависеть от модели и региона.
8. Хранение и трансграничная передача данных
Персональные данные хранятся и обрабатываются на серверах, расположенных на территории Европейского союза. Страны ЕС являются сторонами Конвенции Совета Европы о защите физических лиц при автоматизированной обработке персональных данных и обеспечивают адекватную защиту прав субъектов персональных данных.
При передаче данных за пределы ЕЭЗ применяются предусмотренные GDPR меры защиты, включая решения Европейской комиссии об адекватности, стандартные договорные условия или иные надлежащие гарантии.
9. Меры безопасности
- Шифрование данных при передаче и хранении
- Регулярные проверки безопасности
- Контроль доступа и аутентификация
- Обучение персонала по защите данных
10. Сроки хранения и удаление данных
- Данные аккаунта: пока аккаунт активен и разумный срок после
- Данные коммуникаций: для поддержки и, при наличии согласия, внутренних исследований продукта
- Технические данные: 12-24 месяца
- Необязательная продуктовая аналитика: обычно не более 24 месяцев
- Необязательная запись сессий: обычно не более 30 дней
10.1 Удаление аккаунта
Вы можете удалить аккаунт в любое время через мобильное приложение:
- Доступ отключается немедленно, без периода ожидания
- Персональные данные удаляются или необратимо анонимизируются
- Данные бухгалтерского учёта, предотвращения мошенничества, соблюдения закона и общих рабочих материалов компании могут храниться в ограниченной или анонимизированной форме, когда это необходимо
- Связанные идентифицируемые данные у обработчиков, включая аналитику и записи сессий, также направляются на удаление с учётом обязательных сроков безопасности и законодательства
- Вы получите подтверждение по email
- После принятия запроса удаление нельзя отменить
11. Права субъекта данных
В соответствии с GDPR вы имеете права:
- Право на доступ к своим персональным данным
- Право на исправление неточных данных
- Право на удаление данных
- Право на ограничение обработки
- Право на отзыв согласия
- Право подать жалобу в компетентный орган по защите данных
12. Хранилище и необязательная аналитика
Мы используем строго необходимые cookie, браузерное и локальное хранилище мобильного приложения для аутентификации, безопасности, сохранения настроек конфиденциальности и запрошенных функций Сервиса. Необязательная продуктовая аналитика отключена на каждом сайте или в каждой установке мобильного приложения до вашего выбора. Вы можете отклонить необязательные технологии так же легко, как принять, и изменить выбор в любое время. Подробности приведены в Политике cookie и технологий отслеживания. Мы не используем рекламные cookie.
13. Контактная информация
Petr GuskovОтветственный за обработку персональных данных
N.I.E.: Z2429066H
Spain
Email: service@yogavarta.com
14. Орган надзора
Если вы считаете, что ваши права нарушены, вы вправе обратиться в Испанское агентство по защите данных: https://www.aepd.es/
1. Introduction
This Privacy Policy defines the processing of personal data by Petr Guskov, N.I.E.: Z2429066H, Spain (hereinafter "Operator") when using the Service, in accordance with the GDPR and applicable Spanish and EU law.
1.1 Operator Details
Petr GuskovN.I.E.: Z2429066H
Spain
Email: service@yogavarta.com
2. Legal Basis for Processing
Personal data processing is carried out based on:
- EU General Data Protection Regulation (GDPR) and applicable Spanish and European Union law
- Consent of the data subject
- Contract (public offer) to which the subject is a party
- Legitimate interests of the Operator
3. Categories of Data Processed
- Identity Data: first name, last name, username
- Contact Data: email address, phone number
- Technical Data: IP address, browser type, time zone, OS
- Usage Data: information about Service interactions
- Communication Data: chat messages, support tickets
- Document Data: uploaded files and documents
- Payment Data: transaction information
4. Purposes of Data Processing
- Providing and maintaining the Service
- Document processing and semantic search
- Generating AI responses
- With separate optional consent, conducting the internal research described in the Research Data Notice
- Communicating with users
- Processing payments and billing
- Ensuring security
- Compliance with legal obligations
5. AI Data Processing
The Service uses artificial intelligence technologies. This means:
- Interactions are used for internal research only when you provide separate optional consent
- Documents are processed to create embeddings and enable search
- Privacy safeguards are implemented
- Personal identifiers are removed or pseudonymized when possible
6. Consent for Optional Processing
Where processing relies on consent under GDPR Articles 6(1)(a) or 9(2)(a), consent is requested separately, is optional, and may be withdrawn at any time. Accepting the Terms or registering for the Service does not constitute consent to optional analytics, research, or session replay.
You may withdraw consent at any time by sending a notification to the Operator's email or by deleting your account in the application.
7. Data Sharing with Third Parties
- Service Providers: EEA hosting infrastructure; AI services from Amazon Web Services and Bedrock, OpenAI, Anthropic, Google Cloud, xAI (Grok), and Cerebras; Stripe for payments; and PostHog Cloud EU when optional analytics or replay is enabled
- Government Authorities: as required by law
We do not sell personal data to third parties.
8. Data Storage and Cross-Border Transfer
Personal data is stored and processed on servers located in the European Union. EU member states are parties to the Council of Europe Convention for the Protection of Individuals with regard to Automatic Processing of Personal Data and provide adequate protection of data subjects' rights.
Transfers outside the EEA are carried out only under GDPR Chapter V safeguards, including adequacy decisions, approved Standard Contractual Clauses, or another applicable transfer mechanism.
9. Security Measures
- Encryption of data in transit and at rest
- Regular security assessments
- Access controls and authentication
- Staff training on data protection
10. Data Retention and Deletion
- Account data: while active and reasonable period after
- Communication data: for support and, with consent, internal product research
- Technical data: 12-24 months
- Optional product analytics: normally no longer than 24 months
- Optional session replay: normally no longer than 30 days
10.1 Account Deletion
You may delete your account at any time through the mobile application:
- Access is disabled immediately, without a grace period
- Personal data is deleted or irreversibly anonymized
- Accounting, fraud-prevention, legal-compliance, and shared company-work records may be retained in a restricted or anonymized form where required
- You will receive email confirmation
- Deletion cannot be cancelled after the request is accepted
11. Data Subject Rights
Under the GDPR, you have the following rights:
- Right to access your personal data
- Right to rectification of inaccurate data
- Right to erasure
- Right to restrict processing
- Right to withdraw consent
- Right to lodge a complaint with the Spanish Data Protection Agency (AEPD)
12. Storage and Optional Analytics
We use strictly necessary cookies, browser storage, and mobile-application storage for authentication, security, privacy preferences, and requested Service functionality. Optional product analytics remains disabled on each website or mobile installation until you make the corresponding choice. Details are provided in the Cookie and Tracking Policy. We do not use advertising cookies.
13. Contact Information
Petr GuskovData Protection Contact
N.I.E.: Z2429066H
Spain
Email: service@yogavarta.com
14. Supervisory Authority
If you believe your rights have been violated, you may contact the Spanish Data Protection Agency: https://www.aepd.es/