Обновлено 26.08.26

Политика конфиденциальности

Эта политика объясняет, какие персональные данные мы обрабатываем, когда ты используешь Tasqin, зачем мы это делаем, с кем ими делимся и какие у тебя права согласно Общему регламенту по защите данных (ЕС) 2016/679 (GDPR).

1. Контроллер данных

Контроллером персональных данных является Perfekti SIA, рег. № 40203678637, юридический адрес: Madonas nov., Madona, Raiņa iela 6, LV-4801. По вопросам обработки данных пишите на tasqin.com@gmail.com. Мы ответим в разумный срок и можем запросить дополнительные сведения, чтобы подтвердить твою личность.

Если ты используешь Tasqin для работодателя или клиента, контроллером рабочих данных, внесённых в команду, может быть эта компания. В таком случае мы обрабатываем данные как обработчик от имени компании согласно применимому договору.

2. Какие данные мы обрабатываем

Данные аккаунта: имя и фамилия, адрес электронной почты, пароль (хранится только в виде хеша), выбор языка, часовой пояс, настройки отображения даты и времени, настройки MFA и предпочтения уведомлений.

Данные команды и работы: название и настройки команды, имена пользователей, адреса электронной почты и роли, списки, задачи, подзадачи, статусы, сроки, заметки, история активности, имена вложений и содержимое, которое ты или твоя команда вводите в систему.

Платёжные данные (платные планы): идентификаторы клиента и подписки Stripe, число оплаченных мест, даты расчётного цикла и статус подписки. Данные платёжной карты и счетов хранит Stripe, а не наша база данных.

Данные интеграций (если включены): зашифрованные токены доступа и обновления OAuth, адрес электронной почты аккаунта Google/Microsoft, метаданные папок Google Drive / OneDrive, статус подключения Gmail для расширения Chrome, токены подписки календаря.

Технические данные и данные безопасности: время входа, IP-адрес, сведения о браузере и устройстве, журналы ошибок (с маскированием PII), результаты проверки ботов (Cloudflare Turnstile), выбор согласия на cookie и записи ограничения частоты запросов.

Обратная связь: сообщения об ошибках, запросы функций и отзывы, отправленные через боковую панель, с твоим адресом электронной почты и текстом в свободной форме.

3. Цели и правовые основания

Создание аккаунта, вход, совместная работа в команде и предоставление сервиса - исполнение договора (GDPR ст. 6(1)(b)).

Безопасность системы, предотвращение злоупотреблений, анализ ошибок и обслуживание сервиса - законные интересы (GDPR ст. 6(1)(f)), если закон не требует согласия.

Необязательные файлы cookie и анонимная статистика использования (Umami) - твоё согласие (GDPR ст. 6(1)(a)), которое можно отозвать в любое время.

Обработка платежей и подписок, бухучёт и другие юридические обязанности - исполнение договора и соблюдение правовой обязанности (GDPR ст. 6(1)(b) и (c)).

Уведомления по электронной почте о задачах, приглашениях и напоминаниях - исполнение договора; часть уведомлений можно ограничить в настройках профиля.

4. Получатели и обработчики

Данные видны уполномоченным пользователям твоей команды согласно их правам. Для технических операций мы используем доверенных обработчиков, связанных договорами об обработке данных или стандартными договорными положениями ЕС.

Основные обработчики: Supabase (база данных и аутентификация), Vercel (хостинг приложения), Resend (транзакционная почта), Stripe (платежи), Google (OAuth, Drive, Gmail API для расширения), Microsoft (OAuth, OneDrive), Cloudflare (защита от ботов Turnstile), Sentry (мониторинг ошибок, если включён) и Umami (анонимная аналитика, если включена и ты даёшь согласие).

Мы не продаём данные и не передаём их третьим лицам для рекламы. Обработчики могут обрабатывать данные только по нашим указаниям.

5. Международные передачи

Данные в основном хранятся в Европейской экономической зоне (ЕЭЗ). Некоторые обработчики (например Stripe, Google, Microsoft, Cloudflare, Sentry) могут также обрабатывать данные за пределами ЕЭЗ, например в США, когда ты используешь связанную интеграцию.

В таких случаях мы опираемся на решения Европейской комиссии о достаточности защиты, стандартные договорные положения ЕС или другие механизмы, одобренные GDPR и предоставляемые обработчиком.

6. Как долго мы храним данные

Данные аккаунта и команды хранятся, пока аккаунт активен. После запроса на удаление аккаунт деактивируется на 30 дней; по истечении этого срока данные удаляются безвозвратно, если более длительный срок не требуется по закону.

Если вы снова войдёте в период деактивации, аккаунт восстановится автоматически. Удаление аккаунта руководителя команды может затронуть данные команды согласно процедуре удаления аккаунта.

Согласие на cookie хранится до 180 дней. Сессия входа «Запомнить меня» - до 30 дней. Технические журналы и записи безопасности хранятся только столько, сколько нужно для безопасности и правовых требований.

7. Твои права

У тебя есть право получить доступ к своим данным, исправить их, удалить, ограничить обработку, возразить против обработки на основании законных интересов и получить данные в переносимом формате.

Аккаунт можно удалить в разделе Личные настройки (/settings/profile). Чтобы запросить копию данных, напиши на юридический адрес электронной почты, указанный в разделе о контроллере этой политики. Мы ответим в разумный срок.

Если обработка основана на согласии (необязательные cookie), ты можешь отозвать его в любое время в настройках cookie. Жалобу можно подать в Государственную инспекцию данных (www.dvi.gov.lv).

8. Файлы cookie

Мы используем необходимые файлы cookie, чтобы сохранить твоё согласие, поддерживать сессию входа и работу сайта. Файлы cookie предпочтений и аналитики включаются только с твоего согласия. Полный список и управление - в политике cookie.

9. Интеграции и сторонние сервисы

Если ты подключаешь Google Drive, OneDrive, расширение Gmail или подписку календаря, соответствующий поставщик обрабатывает данные по своей политике конфиденциальности. Мы храним только токены и метаданные, необходимые для работы интеграции.

Расширение Chrome для Gmail работает только после входа и предоставления доступа. Расширение может читать метаданные и содержимое писем, чтобы прикреплять их к задачам или создавать подзадачи.

10. Безопасность

Мы применяем разумные технические и организационные меры: шифрованные соединения (HTTPS), контроль доступа, хеши паролей, зашифрованные OAuth-токены в базе данных и политики безопасности на уровне строк. Абсолютную безопасность в интернете гарантировать нельзя, поэтому защищай и пароль своего аккаунта.

11. Изменения

Если эта политика существенно изменится, мы обновим эту страницу и дату. Продолжая использовать Tasqin после изменения, ты принимаешь обновлённую политику в пределах, допускаемых применимым правом.