Политика конфиденциальности
Политика конфиденциальности
Последнее обновление:
1. Кто мы (Контролёр данных)
Budapest Keys управляет веб-сайтом по адресу https://budapestkeys.com. Мы являемся консалтинговой компанией в сфере недвижимости, помогающей международным инвесторам приобретать недвижимость в Будапеште, Венгрия.
Юридическое лицо: Downtown City Properties Kft.
Юридический адрес: 1117 Budapest, Baranyai tér 13. 7. em. 1. ajtó
Контакт: info@budapestkeys.com
2. Данные, которые мы собираем
Информация, которую Вы предоставляете
- Обращения через контактную форму: имя, адрес электронной почты, номер телефона (необязательно), инвестиционный бюджет, гражданство, сообщение
- Подписка на рассылку: адрес электронной почты
- Ответы в опросе: диапазон бюджета, инвестиционные намерения, предпочтения в отношении резидентства, гражданство — не хранятся на сервере, если Вы не отправите контактную форму в конце
- Запросы на получение лид-магнита: адрес электронной почты (для отправки ссылки для скачивания)
Информация, собираемая автоматически
- IP-адрес (используется для ограничения количества запросов и защиты от спама; односторонний хэш SHA-256 IP-адреса хранится как часть записей о согласии на рассылку в целях аудита GDPR — исходный IP-адрес не сохраняется; хэш удаляется вместе с записью о подписке — через 90 дней после отписки)
- Тип браузера и тип устройства (через User-Agent, используется для защиты от ботов)
- Посещённые страницы и время на сайте (через аналитику — только с Вашего согласия)
- Источник перехода (откуда Вы пришли на этот сайт)
Мы не собираем специальные категории персональных данных, определённые в Статье 9 GDPR, — включая данные о расовом или этническом происхождении, политических взглядах, религиозных убеждениях, состоянии здоровья, генетических или биометрических данных, а также сексуальной ориентации.
3. Как мы используем Ваши данные
- Для ответа на Ваш запрос — мы отправляем Ваше обращение через контактную форму нашему консультанту и автоматически направляем Вам подтверждение
- Для отправки рассылки — ежемесячные отчёты о рынке недвижимости Будапешта (Вы можете отписаться в любое время по ссылке в каждом письме)
- Для доставки лид-магнитов — одноразовые ссылки для скачивания, отправляемые Вам по электронной почте
- Для улучшения сайта — аналитические данные (с согласия) помогают нам понять, какой контент полезен
- Для предотвращения спама и злоупотреблений — ограничение частоты запросов и криптографическая защита от ботов
4. Правовая основа (GDPR)
- Исполнение договора (ст. 6(1)(b)): обработка Вашего запроса требует Ваших контактных данных; доставка запрошенного лид-магнита (PDF-руководства) требует Вашего адреса электронной почты для отправки ссылки для скачивания
- Законные интересы (ст. 6(1)(f)): защита от ботов и ограничение количества запросов необходимы для безопасности сайта и целостности сервиса. Наша оценка законных интересов установила, что данная обработка необходима для предотвращения злоупотреблений, её влияние на субъектов данных минимально (на стороне сервера обрабатывается только временный хэш SHA-256 IP-адреса, не сохраняемый более 1 часа), и что менее навязчивые методы не являются столь же эффективными
- Согласие (ст. 6(1)(a)): аналитические и маркетинговые файлы cookie — Вы можете отозвать согласие в любое время через «Настройки файлов cookie» в подвале сайта
- Согласие (ст. 6(1)(a)): подписка на рассылку — Вы можете отписаться в любое время по ссылке в каждом письме
5. Сторонние сервисы
На данном сайте мы используем следующие сторонние сервисы:
| Сервис | Назначение | Передаваемые данные | Политика конфиденциальности |
|---|---|---|---|
| Google Tag Manager | Управление тегами (требует согласия перед активацией тегов) | Не собирает самостоятельно — управляет другими тегами | policies.google.com/privacy |
| WhatsApp (Meta) | Прямой обмен сообщениями (при нажатии на кнопку WhatsApp) | Данные Вашего аккаунта WhatsApp согласно политике Meta | whatsapp.com/legal |
| Telegram | Прямой обмен сообщениями (при переходе по ссылке Telegram) | Данные Вашего аккаунта Telegram согласно политике Telegram | telegram.org/privacy |
| Viber (Rakuten) | Прямой обмен сообщениями (при переходе по ссылке Viber) | Данные Вашего аккаунта Viber согласно политике Rakuten Viber | viber.com/en/terms/viber-privacy-policy |
| WebSupport Mail | Доставка транзакционных писем (подтверждения контактных форм, рассылки, ссылки для скачивания лид-магнитов) | Адрес электронной почты получателя, тема письма, тело сообщения | Privacy Policy |
| WebSupport.sk | Веб-хостинг — хранит все данные сайта на серверах в ЕС (Словакия) | Все данные сайта, хранящиеся на их инфраструктуре | websupport.sk/gdpr |
Мы заключили Соглашения об обработке данных (DPA) со всеми перечисленными выше сторонними обработчиками, как того требует Статья 28 GDPR.
6. Сроки хранения данных
- Обращения через контактную форму: хранятся в нашем почтовом ящике до 12 месяцев, затем удаляются. Серверная копия также хранится в файле журнала до 90 дней, после чего автоматически удаляется
- Подписчики рассылки: данные активной подписки хранятся до момента отписки. Записи об отписавшихся автоматически удаляются через 90 дней. Неподтверждённые запросы на подписку (ожидающие подтверждения двойного согласия) автоматически удаляются через 7 дней, если ссылка для подтверждения не была нажата
- Токены защиты от ботов: автоматически удаляются через 10 минут посредством ежечасного задания cron
- Файлы ограничения запросов: автоматически удаляются через 1 час посредством ежечасного задания cron
- Токены для скачивания: действительны 24 часа, затем автоматически удаляются
- Аналитические данные: согласно настройкам хранения данных Google/Meta (настраивается в Вашем аккаунте)
7. Ваши права (GDPR)
Если Вы находитесь в Европейском Союзе или Европейской экономической зоне (ЕС/ЕЭЗ) (или местное законодательство предоставляет Вам аналогичные права), Вы обладаете следующими правами в соответствии со Статьями 15–22 GDPR:
- Доступ (ст. 15): запросить копию персональных данных, которые мы о Вас храним
- Исправление (ст. 16): исправить неточные данные
- Удаление (ст. 17) — «Право на забвение»: потребовать удаления Ваших данных. Автоматическое удаление: данные подписчика рассылки удаляются через 90 дней после отписки; серверные журналы обращений удаляются через 90 дней посредством автоматического задания cron
- Ограничение (ст. 18): ограничить способ обработки Ваших данных
- Переносимость данных (ст. 20): получить Ваши данные в машиночитаемом формате (JSON или CSV)
- Возражение (ст. 21): возразить против обработки на основании законных интересов — в частности, Вы можете в любое время отказаться от прямой рекламы
- Отзыв согласия: отозвать согласие на аналитические/маркетинговые файлы cookie в любое время через «Настройки файлов cookie» в подвале сайта. Для отзыва согласия на рассылку воспользуйтесь ссылкой для отписки в любом письме
Как подать запрос субъекта данных (DSAR)
Чтобы воспользоваться любым из указанных прав, отправьте нам письмо на адрес info@budapestkeys.com с темой «Data Subject Request», указав:
- Ваше полное имя и адрес электронной почты (чтобы мы могли идентифицировать Ваши записи)
- Конкретное право, которое Вы хотите реализовать (доступ, удаление, переносимость и т. д.)
- Любые дополнительные сведения, которые помогут нам найти Ваши данные (например, приблизительная дата подачи контактной формы)
Мы ответим оперативно и в любом случае в течение 30 дней (с возможным продлением ещё на 60 дней для сложных запросов с предварительным уведомлением). Реализация Ваших прав является бесплатной, за исключением явно необоснованных или чрезмерных запросов.
Вы также вправе подать жалобу в местный орган по защите данных. В Венгрии: NAIH (naih.hu). В ЕС Вы можете обратиться в национальный надзорный орган согласно списку на сайте edpb.europa.eu.
8. Файлы cookie
Мы используем файлы cookie в следующих целях:
| Название cookie | Категория | Назначение | Срок действия | Провайдер |
|---|---|---|---|---|
cookie_consent |
Необходимые | Хранит Ваши настройки согласия на использование файлов cookie (основной способ — localStorage, резервный — cookie) | 1 год | Этот сайт |
maintenance_bypass |
Необходимые | Позволяет авторизованным пользователям обходить режим технического обслуживания | 24 часа | Этот сайт |
preferred_lang |
Необходимые | Запоминает выбранный Вами язык отображения, чтобы при следующем посещении Вас не перенаправляли на другой язык | 1 год | Этот сайт |
_ga |
Аналитические (требуется согласие) | Различает уникальных пользователей для Google Analytics | 2 года | |
_ga_* |
Аналитические (требуется согласие) | Хранит состояние сессии для Google Analytics 4 | 2 года | |
_gid |
Аналитические (требуется согласие) | Различает пользователей для Google Analytics (краткосрочный) | 24 часа |
Вы можете управлять своими настройками в любое время через .
9. Международная передача данных
Ваши данные могут обрабатываться следующими сервисами за пределами ЕС. Все передачи в США осуществляются в соответствии с Главой V GDPR на основании Стандартных договорных условий (SCC), утверждённых Европейской комиссией. Передачи, инициируемые при добровольном нажатии на кнопку сторонней службы обмена сообщениями, осуществляются на основании Вашего явного действия (ст. 49(1)(a) GDPR). Хостинг расположен в Словакии (ЕС) через WebSupport.sk — международная передача хранимых данных не применяется.
- Google LLC (США) — аналитика и управление тегами (с Вашего согласия); передача охватывается SCC
- Telegram FZ-LLC (ОАЭ / глобальные серверы) — если Вы перейдёте по ссылке Telegram и отправите сообщение, данные Вашего аккаунта Telegram обрабатываются Telegram согласно их собственной политике конфиденциальности; эта передача инициируется Вашим добровольным действием
- Rakuten Viber (Япония / глобальные серверы) — если Вы перейдёте по ссылке Viber и отправите сообщение, данные Вашего аккаунта Viber обрабатываются Rakuten Viber согласно их собственной политике конфиденциальности; эта передача инициируется Вашим добровольным действием
- Meta Platforms, Inc. (США) — если Вы нажмёте на кнопку WhatsApp и отправите сообщение, данные Вашего аккаунта WhatsApp обрабатываются Meta согласно их собственной политике конфиденциальности; передача охватывается SCC
Уведомление для посетителей из Турции
Если Вы посещаете сайт из Турецкой Республики, обратите внимание, что Закон Турции о защите персональных данных (KVKK — Закон № 6698, вступивший в силу 7 апреля 2016 года) предоставляет Вам права в отношении Ваших персональных данных, включая право узнать, обрабатываются ли Ваши данные, запросить информацию о них, потребовать их исправления, удаления или уничтожения, а также возразить против обработки. Вы также можете подать жалобу в Управление по защите персональных данных Турции (KVKK — kvkk.gov.tr). Для реализации своих прав воспользуйтесь процессом, описанным в Разделе 7.
Уведомление для посетителей из Китая, Вьетнама и Израиля
Если Вы посещаете сайт из Китайской Народной Республики, обратите внимание, что Закон Китая о защите персональной информации (PIPL, вступивший в силу 1 ноября 2021 года) предоставляет Вам права, аналогичные GDPR, включая право на доступ, исправление, удаление и ограничение обработки Вашей персональной информации. Для реализации этих прав воспользуйтесь процессом, описанным в Разделе 7.
Если Вы посещаете сайт из Вьетнама, обратите внимание, что Декрет Вьетнама о защите персональных данных (Декрет № 13/2023/ND-CP, вступивший в силу 1 июля 2023 года) предоставляет Вам права в отношении Ваших персональных данных. Вы также можете подать жалобу в компетентный вьетнамский орган — Департамент кибербезопасности и предотвращения высокотехнологичных преступлений Министерства общественной безопасности (bocongan.gov.vn). Для реализации своих прав воспользуйтесь процессом, описанным в Разделе 7.
Если Вы посещаете сайт из Израиля, обратите внимание, что Израиль признан Европейской комиссией государством, обеспечивающим надлежащий уровень защиты данных (решение об адекватности). Израильский Закон о защите конфиденциальности (PPL) предоставляет Вам права в отношении Ваших персональных данных. Для реализации этих прав воспользуйтесь процессом, описанным в Разделе 7.
Любые персональные данные, которые Вы отправляете через нашу контактную форму или при подписке на рассылку, обрабатываются на серверах, расположенных в Европейском Союзе (Словакия), и не передаются ни в какую юрисдикцию со стандартами защиты данных ниже требований GDPR, если Вы явно не дали согласие на использование аналитических сервисов, передающих данные в США (как описано выше), или Вы добровольно не инициировали контакт через стороннее приложение для обмена сообщениями (как описано выше).
10. Конфиденциальность детей
Данный сайт не предназначен для лиц младше 18 лет. Мы не собираем намеренно персональные данные несовершеннолетних. Если Вы считаете, что несовершеннолетний предоставил нам персональные данные, свяжитесь с нами, и мы незамедлительно их удалим.
11. Автоматизированное принятие решений
Мы не принимаем автоматизированных решений — включая профилирование — которые оказывают юридическое или иное существенное воздействие на Вас. Наш инструмент-опросник формирует необязательное к исполнению предложение об инвесторском профиле только в информационных целях; на основании этих данных автоматизированное решение не принимается.
12. Сотрудник по защите данных
Как небольшая консалтинговая компания в сфере недвижимости, не осуществляющая масштабную систематическую обработку данных, мы не обязаны назначать Сотрудника по защите данных в соответствии со ст. 37 GDPR. По всем вопросам, связанным с данными, обращайтесь непосредственно к нам по указанному ниже адресу.
13. Уведомление об утечке данных
В случае утечки персональных данных, которая может повлечь высокий риск для Ваших прав и свобод, мы уведомим пострадавших лиц без необоснованной задержки в соответствии со ст. 34 GDPR. Мы также сообщим о соответствующих утечках в Национальное управление Венгрии по защите данных и свободе информации (NAIH) в течение 72 часов с момента выявления, как того требует ст. 33 GDPR.
14. Изменения в настоящей политике
Мы можем обновлять данную политику. Дата «Последнего обновления» в верхней части страницы будет отражать любые изменения. О существенных изменениях мы сообщим через баннер на сайте.
15. Контакт
Контролёр данных: Downtown City Properties Kft.
Адрес: 1117 Budapest, Baranyai tér 13. 7. em. 1. ajtó
Электронная почта: info@budapestkeys.com
Сайт: https://budapestkeys.com