Политика конфиденциальности
Перевод предоставлен для информации; в случае расхождений преимущественную силу имеет версия на французском языке.
Конфиденциальность для Weared — не опция, а самое сердце нашего дома. Мы обрабатываем твои данные в соответствии со швейцарским Федеральным законом о защите данных (nLPD) и — в той мере, в какой он применяется к лицам, находящимся в Европейском союзе, — с Общим регламентом по защите данных (GDPR) в его экстерриториальном действии.
1. Ответственный за обработку данных
Ответственным за обработку данных в смысле nLPD и статьи 4 GDPR является Weared — организация, базирующаяся в Швейцарии (наименование и адрес: правовая информация). По любым вопросам, для осуществления своих прав или в связи с инцидентом, касающимся твоих данных: contact@weared.ch. На сегодняшний день не назначены ни инспектор по защите данных, ни представитель в Швейцарии или в ЕС.
Запросы обрабатываются в установленные законом сроки (30 дней по nLPD, 1 месяц по GDPR) на французском, немецком, итальянском или английском языке; обосновывать осуществление права не требуется.
2. Какие данные мы обрабатываем
Мы ограничиваем сбор строго необходимым:
- Данные регистрации: псевдоним, конфиденциальный контактный адрес, технические идентификаторы, технический отпечаток браузера, вычисляемый при регистрации (защита от мошенничества);
- Данные проверки: подтверждение возраста и личности продавцов, заявление покупателей о совершеннолетии (см. страницу Проверка личности);
- Данные о сделках: история заказов, идентификаторы платежей (Lightning или Stripe для карт), данные о доставке — пункт выдачи либо имя и почтовый адрес, если ты выбираешь доставку на дом; при покупке без регистрации: e-mail, заявление о совершеннолетии и адрес доставки;
- Технические данные: журналы подключений, необходимые для безопасности;
- Указанный аккаунт Instagram: если ты участвуешь в предложении для соцсетей, указанное тобой имя пользователя Instagram сохраняется в твоём аккаунте. Оно связывает твой псевдоним на Weared с реальной публичной личностью: указывать его добровольно, и его удаление можно запросить в любой момент;
- Скриншоты, отправленные в качестве доказательства: те, что ты прикладываешь в рамках этого же предложения (профиль, сторис, репост), могут показывать твой аккаунт, твоих подписчиков, а иногда и личные переписки. Сайт их не публикует и не выдаёт посетителям — они хранятся вне публичной папки, и просматривать их может только модерация.
3. Данные интимной сферы и явное согласие
То, что ты нам здесь доверяешь, — твои объявления, предпочтения, переписки, покупки — может раскрывать сведения из твоей частной, интимной сферы. nLPD (ст. 5, п. c) и особые категории статьи 9 GDPR относят такую информацию к чувствительным данным и предоставляют ей самый высокий уровень защиты. Её обработка основана на твоём явном согласии (nLPD, ст. 6, ч. 7, п. a). Мы не запрашиваем его при регистрации: в этот момент нам ещё ничего не доверено, а обязательная галочка на входе не была бы выбором. Мы получаем его там, где обработка действительно начинается, — при проверке личности и при публикации объявления — и сохраняем его дату и версию принятого текста, чтобы знать, на что именно было дано твоё «да». Отозвать его можно в любой момент, удалив аккаунт, без каких-либо объяснений.
Мы никогда не делаем на основе этих данных выводов, не обогащаем их и не передаём их для рекламного профилирования. Они служат исключительно для оказания услуги и выполнения наших правовых обязательств.
4. Цели и правовые основания
Твои данные обрабатываются, чтобы: сводить стороны и проводить сделку; обеспечивать рамки прямой оплаты между пользователями и нейтральной доставки; проверять возраст и личность; предотвращать мошенничество, злоупотребления и торговлю людьми; выполнять наши правовые обязательства по швейцарскому праву.
Правовыми основаниями являются, в зависимости от случая, исполнение договора, явное согласие для чувствительных данных, правовое обязательство и законный интерес в обеспечении безопасности Weared.
5. Анонимность между пользователями
По самой задумке пользователи знают друг друга только по псевдонимам. По умолчанию доставка в пункт выдачи PickPost или постамат My Post 24 и систематическое использование псевдонимов приводят к тому, что ни продавец, ни покупатель не получают данных друг друга; если покупатель выбирает доставку на дом, продавец получает указанные им имя и адрес для отправки. Weared служит деликатной завесой между сторонами.
Каталог участников. Пользователи с подпиской Pro и Max могут просматривать список пользователей другой стороны (продавцы видят покупателей, покупатели — продавцов), чтобы начать переписку на платформе. В этом списке показываются только псевдоним, аватар, страна, значки (подтверждённая личность, тариф подписки), число завершённых покупок или продаж, число активных объявлений и отметка о недавней активности — никогда не адрес e-mail, почтовый адрес или история. Любой пользователь может в любой момент выйти из каталога в своих настройках: после этого он там больше не отображается, и никто не может начать с ним переписку из каталога.
6. Получатели и обработчики данных
Твои данные передаются только строго необходимым провайдерам. Мы называем их всех, с их ролью и страной:
- Didit (Didit Protocol, Испания — ЕС): проверка личности и возраста продавцов.
- Infomaniak (Швейцария): хостинг почты и доставка писем, которые мы отправляем тебе или которые ты отправляешь нам.
- Cloudflare, Inc. (США): защита и доставка сайта. Весь трафик проходит через этого провайдера, поэтому он видит IP-адреса и данные, отправляемые через формы.
- Швейцарская почта: нейтральная доставка посылок.
- Stripe (Stripe Payments Europe Ltd, Ирландия — группа Stripe, Inc., США): платежи картой, подписки и выставление счетов. Если ты платишь картой, страница оплаты размещена у Stripe: номер твоей карты никогда не проходит через наши серверы, и мы его никогда не видим. Stripe получает твой адрес e-mail, IP-адрес, страну и данные способа оплаты; нам он возвращает только идентификатор твоего профиля клиента, статус подписки, дату её следующего продления, платёжную систему карты и её последние четыре цифры.
- Stripe Connect (та же компания): выплаты продавцам, которые их запрашивают, в их собственной валюте. Если ты продаёшь и выбираешь получение выплат на банковский счёт, Stripe открывает платёжный аккаунт на твоё имя и на своих страницах запрашивает у тебя сведения, которые обязан проверять как финансовое учреждение: имя, фамилию, дату рождения, адрес, номер телефона, документ, удостоверяющий личность, и банковские реквизиты (IBAN или местный номер счёта). Weared передаёт только твой псевдоним, адрес e-mail, страну и адрес магазина; сам он никогда не видит эти сведения и не хранит их. Взамен он получает только идентификатор твоего платёжного аккаунта, статус его проверки и, при необходимости, причину отказа. Если ты по-прежнему получаешь оплату в биткоинах, ничего из этих данных не требуется.
- DeepL SE (Германия): автоматический перевод текстов объявлений на язык посетителя.
- GitHub, Inc. (США): хранение зашифрованной резервной копии базы данных и загруженных файлов.
Платежи в криптовалюте, в свою очередь, не задействуют никаких сторонних провайдеров. Каждый обработчик связан обязательствами по конфиденциальности и безопасности.
Если ты платишь через Apple Pay или Google Pay, провайдер кошелька участвует в транзакции на своих условиях; мы не получаем от него никаких данных. Сама карта работает через сеть Visa или Mastercard, которая видит транзакцию так же, как любую другую покупку.
Хостинг и обработка осуществляются в Швейцарии, на инфраструктуре, которой управляет оператор сайта. Проверка личности обрабатывается в Европейском союзе компанией Didit (сертификаты ISO/IEC 27001:2022 и SOC 2, на основании договора об обработке данных): поскольку Швейцария признаёт, что ЕЭЗ обеспечивает адекватный уровень защиты, дополнительные гарантии не требуются. Подробности: уведомление Didit о конфиденциальности. Weared не получает ни копии документа, удостоверяющего личность, ни фото, ни видео. Имя и адрес никогда не передаются в Weared.
Cloudflare и GitHub могут обрабатывать данные за пределами Швейцарии и ЕС. Такие передачи основаны на стандартных договорных положениях, признанных Федеральным уполномоченным по защите данных (ст. 16 и 17 nLPD).
Встроенный сторонний контент. На странице оплаты заказа во встроенном фрейме отображается виджет обменного сервиса Mt Pelerin (Швейцария), чтобы можно было купить биткоины, не покидая сайт. Это не обработчик данных: если ты им пользуешься, ты имеешь дело напрямую с Mt Pelerin на его условиях. Этот фрейм загружается, только если ты нажимаешь кнопку «Купить сатоши за CHF»; сам этот клик передаёт твой IP-адрес этой компании ещё до какого-либо взаимодействия с виджетом.
Никакие данные не продаются третьим лицам. Раскрытие происходит только во исполнение законного предписания компетентного органа Швейцарии.
7. Сроки хранения
Мы применяем следующие сроки:
- Фото для проверки личности и видео для проверки — то, что наш провайдер Didit в своём уведомлении о конфиденциальности называет биометрическими данными: Weared их никогда не хранит. Они остаются у Didit, где срок хранения установлен в 1 месяц, после чего они автоматически удаляются с его серверов. Журналы аудита Didit (кто запустил какую проверку, без документов) хранятся 365 дней.
- Подтверждение проверки (результат, дата, контрольный номер, дата рождения): хранится, пока существует аккаунт, и удаляется при его закрытии.
- Бухгалтерские записи и записи о сделках: 10 лет согласно ст. 958f Швейцарского обязательственного закона.
- Аккаунт и контент: при закрытии аккаунта контент удаляется, а аккаунт анонимизируется; заказы хранятся 10 лет (правило бухгалтерского учёта выше) без имени и адреса; фото объявлений, помещённые модерацией в карантин, удаляются не позднее чем через 12 месяцев после закрытия.
- Данные об аудитории (просмотры страниц, анонимизированный технический отпечаток): 30 дней.
- Журнал отправленных писем (получатель, тема, текст, статус доставки): 24 месяца, затем автоматическая очистка.
- Жалобы и технические отчёты браузера (IP-адрес, браузер): не более 12 месяцев.
- Платёжный аккаунт Stripe (продавцы): связь между твоим аккаунтом на Weared и твоим платёжным аккаунтом хранится, пока существует твой аккаунт, и удаляется при его закрытии. Бухгалтерская запись о переводе подчиняется указанному выше правилу 10 лет. Аккаунт, открытый в Stripe, нам не принадлежит: мы можем попросить его закрыть, но сведения, которые Stripe обязан хранить для выполнения собственных обязательств, остаются у Stripe.
Ты можешь в любой момент запросить досрочное удаление своих данных проверки: contact@weared.ch.
8. Твои права
В соответствии с nLPD и GDPR у тебя есть право на доступ, исправление, удаление, ограничение обработки, возражение и переносимость данных, а также право в любой момент отозвать своё согласие. Ты можешь осуществить эти права через конфиденциальные каналы сайта.
У тебя также есть право подать жалобу Федеральному уполномоченному по защите данных и информации (FDPIC) в Швейцарии или, если применимо, в надзорный орган ЕС.
9. Безопасность
Мы применяем надлежащие технические и организационные меры: зашифрованные соединения (TLS), хешированные пароли, зашифрованные резервные копии, ограниченный административный доступ и журналирование. Конфиденциальность и минимизация данных определяют каждое наше техническое решение.
10. Регламент ЕС о цифровых услугах (DSA)
Когда к платформе обращаются пользователи, находящиеся в Европейском союзе, Weared квалифицируется как посредническая услуга хостинга в смысле Регламента (ЕС) 2022/2065 (Digital Services Act, DSA). Weared не является очень крупной онлайн-платформой (VLOP) или очень крупной поисковой системой (VLOSE) в смысле статьи 33 DSA, поскольку его средняя ежемесячная аудитория в ЕС остаётся значительно ниже порога в 45 миллионов активных пользователей.
- Единая контактная точка — для органов власти: contact@weared.ch, принимаемые языки: французский, немецкий, итальянский, английский (статьи 11 и 12 DSA).
- Единая контактная точка — для пользователей: contact@weared.ch.
- Законный представитель в ЕС (статья 13 DSA): на сегодняшний день не назначен; его данные будут опубликованы на этой странице сразу после назначения.
- Механизм уведомления и реагирования (статья 16 DSA): любое третье лицо может сообщить о контенте, который оно считает незаконным, через contact@weared.ch или специальную форму на платформе, указав точное описание контента, его местонахождение (URL), основания незаконности и контактные данные уведомителя. Weared без промедления подтверждает получение и принимает решение тщательно, без произвола и объективно, сообщая мотивированное решение и доступные средства правовой защиты (внесудебное урегулирование споров по статье 21 DSA, обращение в суд).
- Доверенные уведомители (статья 22 DSA): уведомления от организаций, признанных доверенными уведомителями координатором цифровых услуг, рассматриваются в приоритетном порядке.
- Условия и прозрачность (статьи 14, 15, 24 DSA): ограничения, налагаемые на пользователей, модерация и индивидуальные решения излагаются ясно и доступно; статистика модерации публикуется ежегодно, если этого требует применимый порог.
- Реклама и профилирование: Weared не показывает таргетированную рекламу на основе профилирования с использованием особых категорий данных в смысле статьи 9 GDPR (статья 26 DSA) и сознательно не обращается к несовершеннолетним (статья 28 DSA).
Эти обязательства дополняют, но не заменяют обязанности, вытекающие из nLPD, GDPR и швейцарского права.
11. Cookie, трекеры и измерение аудитории
Weared не загружает никаких сторонних рекламных трекеров: измерение выполняют наши собственные серверы.
Что зависит от твоей страны. В Швейцарии закон требует информировать тебя о цели и о твоём праве отказаться (Закон о телекоммуникациях, ст. 45c, п. b): измерение работает до твоего отказа. Для посетителей из Европейского союза, ЕЭЗ или Великобритании требуется твоё предварительное согласие (Директива ePrivacy, ст. 5 §3): до твоего ответа на баннер ничего не записывается — ни cookie посещения, ни просмотра страницы, ни отпечатка. Страна определяется по указанию, которое передаёт наш провайдер пограничной сети Cloudflare; если его нет, применяется самый строгий режим защиты.
Файлы cookie.
- Cookie сессии — строго необходимый: сохраняет вход в аккаунт на скользящие 30 дней с последнего посещения и не более чем на 90 дней после входа. Без него оставаться в аккаунте невозможно.
- «wc» — строго необходимый: запоминает твой выбор в баннере на 6 месяцев. Без него вопрос задавался бы тебе снова на каждой странице.
- «wv» — зависит от твоего выбора: случайный идентификатор посетителя, действует 6 месяцев, недоступен для JavaScript страницы. Используется для измерения аудитории и для устранения дублирующихся кликов. При отказе он не устанавливается, а если уже существовал — удаляется.
- «weared_lang» — строго необходимый: запоминает выбранный тобой язык на один год.
- «aff» — устанавливается на один год, когда ты приходишь по партнёрской ссылке, чтобы засчитать твою регистрацию этому партнёру. Он не устанавливается, если в баннере выбран отказ, а для посетителей из ЕС, ЕЭЗ или Великобритании — до твоего согласия на маркетинговую цель.
Что мы записываем, когда измерение активно. При первом посещении: страницу, с которой начался визит, сайт, с которого был выполнен переход (referrer), твой браузер (user-agent), запрошенный язык, указание страны от Cloudflare и — если они есть в адресе — параметры кампании utm_source, utm_medium, utm_campaign, utm_term, utm_content, а также идентификаторы рекламных кликов gclid, fbclid, msclkid и ttclid. Далее: просмотренные страницы с их датой. Эти данные об аудитории хранятся 30 дней (§7).
Что на самом деле отключает отказ. Cookie «wv», запись о посещении и её атрибуцию, идентификаторы рекламных кликов, технический отпечаток, детальное измерение в браузере — глубину прокрутки, время на странице, отправку форм — и любое событие, передаваемое рекламной сети. Остаётся лишь простой подсчёт отданных страниц, без идентификатора посетителя и без идентификатора аккаунта, а значит, ни к кому не привязанный. При отказе сервис работает в полном объёме.
Технический отпечаток посетителя. Отпечаток технических характеристик браузера вычисляется на нашем сервере — для защиты от мошенничества и защиты аккаунтов. Для измерения аудитории действует то же правило, что и для всего остального: нет измерения — нет отпечатка. Однако при регистрации отпечаток вычисляется независимо от твоего выбора, чтобы ограничить множественные аккаунты и мошенничество. Он никогда не используется ни для того, чтобы отслеживать тебя с одного сайта на другой, ни для рекламы.
Локальное хранилище браузера. Сайт сохраняет твои настройки отображения в твоём браузере (localStorage) — тему, деликатный режим, уже просмотренные ознакомительные туры — не отправляя их на сервер.
Роботы. Для поисковых роботов cookie не устанавливаются и записи не создаются.
Рекламные сети. Событие (регистрация, покупка) передаётся сети, которая привела посещение, только при твоём согласии на маркетинговую цель в баннере. Оно отправляется с нашего сервера, с хешированными идентификаторами (SHA-256) — никогда не твоим адресом e-mail в открытом виде. Пока не запущено ни одной кампании, этот механизм в любом случае неактивен и ничего не отправляется.
Ты можешь передумать в любой момент: добавь ?cookies=1 к адресу любой страницы, чтобы снова открыть баннер. Выбор «Только необходимые» считается там отзывом согласия.
Считаются ли мои данные чувствительными?
Да. Всё, что относится к интимной сфере, — это чувствительные данные по nLPD и статье 9 GDPR; их обработка основана на твоём явном согласии, которое можно отозвать в любой момент.
Могут ли другие пользователи узнать, кто я?
По умолчанию нет: псевдонимы обязательны, а доставка идёт через нейтральный пункт выдачи. Единственное исключение: если ты выбираешь доставку на дом, продавец получает указанные тобой имя и адрес.
Можно ли запросить удаление моих данных?
Да, с учётом обязательных по закону сроков хранения (в частности, для бухгалтерского учёта и защиты несовершеннолетних).
Куда можно подать жалобу?
В FDPIC в Швейцарии или в орган по защите данных ЕС, если ты находишься там.