smengo

Политика конфиденциальности

Последнее обновление: 12 июня 2026

Настоящая Политика конфиденциальности описывает, как Smengo («мы») собирает, использует и защищает персональные данные при использовании сайта smengo.com и приложения Smengo («Сервис»). Она распространяется на посетителей сайта, владельцев аккаунтов и участников организаций, использующих Сервис. Мы обрабатываем персональные данные в соответствии с применимым законодательством о защите данных, включая Общий регламент ЕС о защите данных (GDPR) и Закон Украины «О защите персональных данных».

1. Какие данные мы собираем

• Данные аккаунта: имя, адрес электронной почты, пароль (хранится в хэшированном виде), язык интерфейса. • Данные организации: название компании, биллинговый email, часовой пояс, тариф и статус подписки. • Данные сотрудников, которые вносит ваша организация: имена, отделы, должности, графики работы и статусы. • Платёжные данные: обрабатываются платёжным провайдером Paddle; мы не храним полные номера карт. • Данные об использовании: действия в приложении, просмотренные страницы, тип устройства и браузера, IP-адрес. • Обращения в поддержку: сообщения, которые вы отправляете нам по почте.

2. Как мы используем данные

Мы используем данные, чтобы: предоставлять и поддерживать Сервис; создавать и защищать аккаунты; обрабатывать платежи по подписке; отвечать на обращения в поддержку; отправлять сервисные письма (подтверждение почты, сброс пароля, важные уведомления об аккаунте и изменениях условий); анализировать агрегированную статистику использования для улучшения продукта; обеспечивать безопасность и предотвращать злоупотребления. Мы не продаём персональные данные и не используем Данные клиента для рекламы.

3. Наша роль: контролёр и процессор

В отношении данных аккаунтов зарегистрированных пользователей и аналитики сайта мы выступаем контролёром данных. В отношении данных сотрудников, которые организации вносят в Сервис, контролёром является организация, а Smengo действует как процессор: мы обрабатываем такие данные только по поручению организации для предоставления Сервиса. Если вы — сотрудник, чьи данные внёс работодатель, по вопросам этих данных обращайтесь в первую очередь к работодателю.

4. Правовые основания

Мы опираемся на следующие правовые основания: исполнение договора (предоставление Сервиса); законный интерес (безопасность, предотвращение злоупотреблений, улучшение продукта); согласие (где оно требуется, например для необязательной аналитики); выполнение юридических обязательств (бухгалтерский и налоговый учёт).

5. Кому мы передаём данные

Мы передаём данные только поставщикам услуг, которые помогают нам обеспечивать работу Сервиса: • Supabase — база данных, аутентификация и хранение файлов; • Vercel — хостинг приложения; • Paddle — обработка платежей в роли Merchant of Record; • Resend — отправка транзакционных писем; • PostHog — продуктовая аналитика; • Sentry — мониторинг ошибок. Эти поставщики обрабатывают данные по договорам, требующим надлежащего уровня защиты. Мы также можем раскрывать данные, когда этого требует закон.

6. Международная передача данных

Наши поставщики могут обрабатывать данные в Европейском союзе и США. При передаче данных за пределы вашей юрисдикции мы используем надлежащие гарантии, такие как Стандартные договорные условия ЕС или эквивалентные механизмы.

7. Сроки хранения

Мы храним данные аккаунта и организации, пока аккаунт активен. После окончания пробного периода без оплаты данные сохраняются в режиме «только чтение». При удалении аккаунта мы удаляем или анонимизируем персональные данные в разумный срок (до 90 дней), за исключением случаев, когда закон требует более длительного хранения (например, платёжные документы).

8. Ваши права

В зависимости от применимого права вы вправе: получить доступ к своим персональным данным; исправить неточные данные; удалить данные; ограничить обработку или возразить против неё; получить данные в переносимом формате; отозвать согласие в любой момент; подать жалобу в надзорный орган. Для реализации прав напишите нам на hello@smengo.com.

9. Безопасность

Мы применяем технические и организационные меры защиты: шифрование при передаче (TLS), шифрование хранилища, контроль доступа и изоляцию данных организаций на уровне строк базы данных, принцип минимально необходимых прав и мониторинг. Ни один способ передачи и хранения не является абсолютно безопасным, но мы работаем над тем, чтобы свести риски к минимуму.

10. Файлы cookie

Мы используем строго необходимые cookie (сессия аутентификации, язык интерфейса и тема) и аналитические cookie, помогающие понять, как используется продукт. Вы можете ограничить cookie в настройках браузера; необходимые cookie обязательны для работы Сервиса.

11. Дети

Сервис предназначен для бизнес-использования и не адресован детям младше 16 лет. Мы сознательно не собираем данные детей.

12. Изменения Политики

Мы можем обновлять настоящую Политику. Новая версия публикуется на этой странице; о существенных изменениях мы уведомим по электронной почте или в приложении.

13. Контакты

Вопросы о конфиденциальности и запросы: hello@smengo.com.