← На главную

политикой конфиденциальности

От 13 сентября 2026

1. Оператор данных

Оператор по Общему регламенту защиты данных (GDPR):

Esra Medik
Индивидуальное предприятие
Fährstraße 217
40221 Düsseldorf
Германия

Эл. почта: info@hierankommen.de
Телефон: +49 179 1474777
Сайт: hierankommen.de

Ответственный по защите данных не назначен, поскольку закон этого не требует.

2. Общие сведения об обработке

Защита данных важна для нас. Это сведения, позволяющие установить вашу личность. Политика объясняет, что мы обрабатываем при посещении сайта и использовании услуг, цели и ваши права.

3. Правовые основания обработки

При необходимости правового основания применяем по ситуации:

  • Ст. 6(1)(a) GDPR — ваше согласие.
  • Ст. 6(1)(b) GDPR — исполнение договора или действия до него по вашему запросу.
  • Ст. 6(1)(c) GDPR — выполнение законной обязанности.
  • Ст. 6(1)(f) GDPR — законные интересы, если ваши интересы не преобладают.

Основание указано для каждого вида обработки ниже.

4. Сайт и хостинг ALL-INKL

Сайт и деловые почтовые ящики размещены у:

ALL-INKL.COM – Neue Medien Münnich
Владелец: René Münnich
Hauptstraße 68
02742 Friedersdorf
Германия

При посещении обрабатываются технические данные: IP, время, страница/файл, реферер, браузер, ОС, объём данных и провайдер (журналы сервера).

При обработке от нашего имени заключаем необходимое по закону соглашение ст. 28 GDPR. Оно есть с ALL-INKL.COM – Neue Medien Münnich. Самостоятельные операторы действуют по своим политикам.

Цели — безопасность, стабильность, устранение ошибок и злоупотреблений. Основание — законный интерес к работающему безопасному сайту (ст. 6(1)(f) GDPR).

5. Журналы сервера

Данные п. 4 собираются автоматически только для безопасности и стабильности, не объединяются с другими источниками.

ALL-INKL обычно удаляет журналы не позднее семи дней. Дольше — например для расследования атаки. Подробнее в политике ALL-INKL.

6. Шифрование SSL/TLS

Сайт использует SSL/TLS. Защищённое соединение обозначается «https» и замком в браузере.

7. Обращения по почте и телефону

При обращении обрабатываем имя, контакты, сообщение для ответа. Основание: ст. 6(1)(b) GDPR для договорных запросов, (f) для иных.

Почта через Apple iCloud

Деловая почта на hierankommen.de может пересылаться, синхронизироваться и храниться в нашем iCloud для централизованного управления.

Это имя, почта, время, технические метаданные, содержание и вложения.

Провайдер:

Apple Distribution International Limited
Hollyhill Industrial Estate
Hollyhill, Cork
Ирландия

Цель — запросы и организация общения. Договорные действия — ст. 6(1)(b), иначе законный интерес к надёжной эффективной связи по (f).

Apple может обрабатывать вне ЕЭЗ, особенно США, через связанные компании и подрядчиков. По Apple, передачи защищаются в частности стандартными условиями Еврокомиссии.

Письма удаляются, когда не нужны для запроса, если закон или иные законные причины не требуют дольше.

Подробнее: https://www.apple.com/de/legal/privacy/de-ww/

8. Контактная форма

В частной форме обязательны имя, почта и сообщение; в корпоративной — имя, компания и почта. Телефон, предложение, число сотрудников и помощь необязательны. Загрузки файлов нет. Письмо отправляется на info@hierankommen.de .

Обработка только для запроса: ст. 6(1)(b) для договорных/преддоговорных, (f) для других деловых.

Формы отправляются через API Brevo (Sendinblue GmbH, Köpenicker Straße 126, 10179 Berlin, Германия; материнская Brevo SAS, Франция). Brevo от нашего имени обрабатывает форму и технические данные отправки. В рекламные списки не включаем. Дальнейшая обработка и хранение — в политике Brevo. Основание 6(1)(b)/(f), интерес к надёжному отслеживаемому получению. Подробнее: https://www.brevo.com/de/legal/privacypolicy/

Для защиты ограничиваем число отправок. Ваш IP-адрес не сохраняется. Секретный ключ создаёт псевдонимный HMAC-SHA256, используемый со счётчиком 15 минут и затем регулярно удаляемый автоматически. Содержание форм здесь не хранится. Основание 6(1)(f): защита от злоупотреблений и перегрузки.

Храним лишь необходимое время с учётом закона. Рассылки и реклама только с отдельным согласием.

9. Бронирования и договоры

По бронированию: имя, фамилия, почта, необязательный телефон, адрес счёта, курс и даты, номер/время заказа, цена, статус оплаты, необходимые заявления и версии условий/отказа на дату заказа.

Цели: заказ, договор, оплата, участие, связь и законные обязанности доказательства/хранения.

Основание: 6(1)(b) для договора, (c) для хранения и доказательств. Документы хранятся законный срок, затем удаляются, если нет другого основания.

9a. Аккаунты и подписки (Supabase)

Регистрация, вход, аккаунты и подписки используют аутентификацию/БД Supabase. Поставщик: Supabase Pte. Ltd., 65 Chulia Street #38-02/03, OCBC Centre, Singapore 049513. Данные: почта, зашифрованный пароль/учётные данные, время подтверждения/входа, сеанс, статус и пакет.

Цели — защищённый аккаунт, услуги и безопасный вход. Основание 6(1)(b), поскольку аккаунт нужен для подписки, и (f) для безопасности.

Данные удаляются с аккаунтом, если закон не требует хранения.

Основные данные в West EU (Ireland), eu-west-1. Это не гарантия только европейской обработки: передача в третьи страны, особенно для поддержки/операций, возможна. Использование основано на стандартных условиях Supabase, включающих соглашение об обработке . Раздел 12 и приложение 2 содержат стандартные условия для охваченных передач.

Проект: сведения по публичным условиям и региону панели. Отдельно согласованного/подписанного договора или независимой проверки гарантий нет. Юридическая проверка до публикации.

10. Обработка оплаты Stripe

Используем Checkout Stripe Payments Europe, Ltd. Он вызывается только при вашем переходе к оплате.

Stripe обрабатывает нужные данные заказа, контакта, счёта, устройства и оплаты. Полные банковские/карточные данные у нас не хранятся. По методу могут участвовать PayPal или Klarna.

Цель договор/платёж. Основание 6(1)(b), дополнительно (c) для учёта. Stripe самостоятельно может обрабатывать дополнительные данные для безопасности и защиты от мошенничества вне ЕЭЗ.

Подробнее, включая передачи и гарантии, в политике Stripe.

Способы PayPal и Klarna

По доступности Stripe предлагает PayPal/Klarna. Только после выбора передаются необходимые данные.

Это имя, контакты, счета, заказ/договор, сумма, транзакция, технические и платёжные данные. Передача для выбранного платежа по 6(1)(b).

При выборе PayPal данные могут получить:

PayPal (Europe) S.à r.l. et Cie, S.C.A.
22–24 Boulevard Royal
L-2449 Люксембург

Политика конфиденциальности: https://www.paypal.com/de/legalhub/paypal/privacy-full

При выборе Klarna данные могут получить:

Klarna Bank AB (publ)
Sveavägen 46
111 34 Stockholm
Швеция

Klarna по методу самостоятельно проверяет личность, мошенничество или кредитоспособность, обрабатывая дополнительные данные и сведения бюро.

Политика конфиденциальности: https://www.klarna.com/de/datenschutz/

Дальнейшая обработка по их политикам. Без выбора метода мы не передаём этому провайдеру платёжные данные.

11. Запись через Cal.com

Сейчас онлайн-запись не встроена, данные сервисом не собираются. Далее — только при активации Cal.com для встреч. Автоматической загрузки нет: сначала уведомление и кнопка, календарь по нажатию. О передаче предупредим до загрузки.

Могут обрабатываться имя, почта, необязательный телефон, встреча, часовой пояс, форма, IP и соединение.

Цели — запись, предотвращение дублей и организация. Основание 6(1)(b) для предварительных встреч; при согласии на встраивание 6(1)(a) и § 25(1) TDDDG. Подробнее в политике Cal.com.

12. Связь с Google Calendar

Cal.com может соединяться с Google Calendar для доступности, предотвращения дублей и организации. Название, дата, время, длительность, имя, почта и необходимые детали передаются календарю; получатель — Google.

Основание 6(1)(b) для договора или (a) для добровольного согласия. Удаление после утраты необходимости, кроме законного хранения/других законных причин.

Google может обрабатывать вне ЕЭЗ. Другие сервисы, как Analytics/Ads, через календарь не используются. Подробнее о гарантиях в политике Google.

13. Занятия и встречи Microsoft Teams

Занятия и 1:1 через Teams в Microsoft 365 Business. Данные: имя/отображаемое имя, почта, метаданные, IP, устройство/соединение, добровольные аудио, видео и чат. Камера/микрофон только при вашем включении.

Мы не записываем и не расшифровываем занятия.

Обработка для занятия/встречи по 6(1)(b); добровольные необязательные функции — (a). Microsoft может обрабатывать вне ЕС; гарантии в уведомлении Microsoft.

14. Связь через WhatsApp

Используем только ссылку, не встроенный чат. Посещение не соединяет с WhatsApp; нажатие открывает приложение или Web.

Использование добровольно, есть почта/телефон. Нажатие может передать номер, профиль, сообщения, метаданные, IP и устройство WhatsApp/Meta.

Наш ответ по 6(1)(b)/(f). Дальнейшая обработка, включая вне ЕЭЗ, по политикам WhatsApp/Meta; см. политику WhatsApp.

15. Ссылки Instagram, TikTok, YouTube

Только ссылки на профили. Ленты, видео, лайки и пиксели не встраиваются автоматически.

Посещение не соединяет с платформой; нажатие открывает её, и она обрабатывает самостоятельно. Политики: Instagram/Meta, TikTok и YouTube/Google.

16. Cookie и подобные технологии

Мы не используем аналитические, маркетинговые или рекламные cookie.

Необходимое хранилище только для безопасности и запрошенных функций аккаунта/заказа. Local/Session Storage хранит вход, выбранный пакет и время восстановления пароля. Можно удалить в браузере, тогда потребуется повторный вход/выбор. Основание доступа к устройству § 25(2)(2) TDDDG, обработки данных 6(1)(f) GDPR.

Необязательные внешние сервисы, особенно Cal.com, загружаются только после активного согласия, без связи до него. Основания § 25(1) TDDDG и 6(1)(a) GDPR.

Согласие добровольно и отзывается/меняется на будущее, например письмом info@hierankommen.de. Прежняя законность сохраняется.

16a. Внешние библиотеки JavaScript

Для сайта React/ReactDOM загружаются с unpkg.com; при необходимости также Babel. Библиотека Supabase — по необходимости с cdn.jsdelivr.net.

Загрузка передаёт службе IP, файл и HTTP-заголовки. Это для функций сайта, не анализа поведения или рекламы.

О сервисах: UNPKG и Политика jsDelivr.

17. Google Search Console

Search Console только для технического контроля индексации и видимости, без дополнительных аналитических cookie. Analytics не используем. Домен проверен DNS-записью.

18. Получатели и обработчики

Передаём для договора, закона, согласия или допустимого интереса. Для обработки от нашего имени заключаем требуемое соглашение ст. 28; с ALL-INKL.COM – Neue Medien Münnich оно есть. Stripe, Cal.com, Google, Zoom, WhatsApp/Meta как самостоятельные операторы действуют по своим политикам.

19. Передача в третьи страны

Stripe, Teams, WhatsApp/Meta, Google могут обрабатывать вне ЕЭЗ. Гарантии — в ссылках соответствующих разделов.

20. Срок хранения

Храним только необходимое. Журналы удаляются, кроме требований безопасности/закона. Договорные и учётные документы — по законным срокам, затем удаление, если нет основания.

21. Обязанность предоставить данные

Для договора нужны необходимые данные; без них запросы, заказы и оплаты могут быть невозможны. При добровольном контакте законной обязанности нет.

22. Нет автоматического принятия решений

Нет исключительно автоматических существенных решений и профилирования. Не отправляйте медицинские, удостоверяющие или миграционные документы через общую форму; данные ст. 9 не запрашиваем.

Мы таких автоматических решений не принимаем. Платёжные операторы самостоятельно могут автоматически проверять безопасность, мошенничество, личность или кредитоспособность.

23. Права субъекта данных

При законных условиях у вас есть права:

  • Доступ к данным (ст. 15 GDPR)
  • Исправление (ст. 16 GDPR)
  • Удаление (ст. 17 GDPR)
  • Ограничение обработки (ст. 18 GDPR)
  • Переносимость (ст. 20 GDPR)

Для этих прав обращайтесь: info@hierankommen.de в любое время.

24. Отзыв согласия

Согласие отзывается на будущее в любое время (ст. 7(3)), например письмом на info@hierankommen.de. Законность прежней обработки сохраняется.

25. Право возражать

По вашей ситуации можно возразить против обработки по 6(1)(f) (ст. 21). Мы прекратим, если не докажем преобладающие веские основания либо необходимость правовых требований/защиты.

26. Жалоба надзорному органу

Можно пожаловаться органу защиты данных на обработку (ст. 77), в частности:

Уполномоченный по защите данных и свободе информации Северного Рейна–Вестфалии
Kavalleriestraße 2–4
40213 Düsseldorf
Телефон: 0211 38424-0
Сайт: www.ldi.nrw.de

27. Cloudflare Turnstile

Turnstile защищает вход/аккаунты и загружается только при регистрации, входе, повторе подтверждения, сбросе пароля, контактных формах и отмене/отказе.

Отличает людей от автоматического/злоумышленного доступа, защищает аккаунты, вход и формы.

Поставщик:

Cloudflare, Inc.
101 Townsend St
San Francisco, CA 94107
США

Данные: IP, TLS-отпечаток, user-agent, публичный ключ, исходная страница, сигналы браузера/устройства. Cloudflare заявляет, что Turnstile не читает, не хранит и не передаёт поля, сообщения или содержимое.

Основание 6(1)(f): безопасность и предотвращение злоупотреблений. Не реклама/маркетинг.

Обработка в США возможна. Cloudflare указывает EU–US DPF и стандартные условия в приложении обработки.

Об обработке и хранении — политика Cloudflare:

Политика Turnstile: https://www.cloudflare.com/turnstile-privacy-policy/
Общая политика: https://www.cloudflare.com/privacypolicy/
Приложение обработки данных: https://www.cloudflare.com/cloudflare-customer-dpa/

28. Актуальность и изменения

Политика актуальна на дату выше. Развитие сайта или новые требования могут потребовать обновления. Текущая версия здесь.