Политика конфиденциальности
Последнее обновление: 02 апреля 2026
1. Введение и Контролёр данных
Настоящая Политика конфиденциальности регулирует обработку персональных данных в связи с использованием расширения браузера GetNearMe ("Сервис"). Настоящая Политика направлена на соблюдение Регламента (ЕС) 2016/679 (GDPR), D.Lgs. 196/2003 (Итальянский Кодекс конфиденциальности) с изменениями D.Lgs. 101/2018 и Директивы 2002/58/EC (Директива ePrivacy) в отношении доступа к информации и её хранения на терминальном оборудовании пользователей.
Контролёр данных: Антонио Шрика, действующий коммерчески под торговым наименованием "GetNearMe" Email: as.scirica@gmail.com
2. Характер обработки данных
Для обеспечения минимизации данных и строгого соблюдения прав интеллектуальной собственности третьих лиц Сервис функционирует преимущественно как локальная, клиентская утилита.
- Локальная обработка: Анализ объектов недвижимости выполняется динамически в браузере Пользователя. Сервис не осуществляет индексацию или воспроизведение баз данных третьих лиц на своих серверах для создания конкурирующей поисковой системы.
- Отсутствие передачи данных для агрегации: Контент, видимый на экране Пользователя, обрабатывается временно в оперативной памяти браузера и не передаётся на серверы Контролёра для постоянного хранения или агрегации.
- Данные, связанные с недвижимостью, обрабатываемые локально Сервисом, относятся преимущественно к объектам недвижимости и местоположениям и, как правило, не являются персональными данными идентифицируемых физических лиц по смыслу Статьи 4 GDPR.
3. Категории обрабатываемых данных
Мы обрабатываем только данные, строго необходимые для предоставления Сервиса, классифицированные по месту хранения:
3.1. Серверные данные (Аккаунт и технические журналы)
Наша серверная инфраструктура обрабатывает ограниченные метаданные, необходимые для управления аккаунтом и обеспечения безопасности:
- Идентификационные данные: Адрес электронной почты и ID пользователя (аутентификация через Supabase) для управления аккаунтом и подпиской.
- Транзакционные данные: Статус подписки, баланс кредитов и идентификаторы платежей, безопасно обрабатываемые Stripe (мы не храним полные номера кредитных карт).
- Технические журналы сервиса: События технической валидации, подтверждающие успешное выполнение запрошенной операции (используются исключительно для списания кредитов и отладки), без хранения содержания или атрибутов объявлений.
- Безопасность и хранение: IP-адреса и технические журналы хранятся только в течение периода, строго необходимого для выполнения их конкретной цели (мониторинг безопасности, отладка и валидация сервиса) и периодически удаляются в соответствии с внутренними политиками хранения для соблюдения принципа ограничения хранения (Ст. 5(1)(e) GDPR).
3.2. Клиентские данные (только локальное устройство)
Для отображения сравнений и контекстной информации Сервис обрабатывает следующие данные исключительно на вашем устройстве:
- Временные данные сессии: Расширение использует API локального хранилища браузера (chrome.storage.local) для временного кэширования ограниченных фактических данных, необходимых для анализа, видимого на странице для запрошенного Пользователем анализа. Эти данные остаются изолированными в вашем браузере и недоступны Контролёру.
Данное локальное хранилище является технически необходимым для функционирования Сервиса, не используется в целях отслеживания или рекламы и остаётся изолированным в браузере Пользователя.
3.3. Добровольные маркетинговые данные
Только при вашем явном согласии через отдельный флажок мы обрабатываем ваш адрес электронной почты и ограниченные метрики активности (такие как ежедневные серии использования) для администрирования опциональной системы Daily Bonus и для отправки Рассылки.
3.4. Данные команды и реферальной программы
Если вы используете функции Команды или Реферальной программы Сервиса, мы дополнительно обрабатываем:
- Данные команды: Адрес электронной почты приглашённых, роль в команде (владелец/участник), ID команды и статус приглашения. Адреса электронной почты непринятых приглашений удаляются через 7 дней.
- Реферальные данные: Реферальный код, адрес электронной почты приглашающего и приглашённого пользователя, статус реферала и начисленные бонусные кредиты.
4. Обработчики данных и получатели
- Инфраструктура и платежи: Мы используем Supabase (ЕС) для хостинга баз данных и услуг аутентификации, а также Stripe (Глобально) для безопасной обработки платежей, соответствующей PCI-DSS.
- Транзакционные письма: Мы используем Resend (США) для отправки транзакционных писем (коды верификации, приглашения в команду, уведомления).
- Email-маркетинг: Мы используем Brevo (Sendinblue, ЕС — Франция) для управления рассылками и маркетинговыми коммуникациями при наличии согласия Пользователя.
- AI-анализ описаний: Если Пользователь активирует функцию анализа описания объекта недвижимости, текст описания передаётся в Groq (США) для автоматической оценки качества. Персональные данные Пользователя в запрос не включаются.
- Генерация видео: Если Пользователь использует функцию генерации видео для социальных публикаций, текстовые данные объявления (цена, адрес, характеристики) передаются в Remotion/AWS Lambda (ЕС — eu-central-1, Франкфурт) для рендеринга видео. Фотографии объявления не передаются.
- Карты и маршруты: Для расчёта расстояний и времени в пути Сервис передаёт приблизительные координаты местоположения сервисам маршрутизации и картографии.
- Рыночные данные и оценки: Конкретные данные о местоположении недвижимости могут быть сопоставлены с Публичными источниками рыночных данных для получения ориентировочных рыночных оценок.
- Контекстные события и мероприятия: Для отображения ближайших мероприятий Сервис обращается к Провайдерам контекстных событий и мероприятий. Эти провайдеры получают общие координаты местоположения и даты для возврата релевантных событий; личность Пользователя или история просмотров не передаются им.
- AI-обработка изображений: Если Пользователь добровольно активирует функцию "Virtual Staging", загружая собственное фото, изображение временно передаётся в Replicate (США) исключительно для генерации запрошенного контента.
5. Международные передачи данных
Некоторые наши поставщики услуг работают в США (Resend, Groq, Replicate, Stripe). Такие передачи осуществляются на основании:
- Стандартных контрактных положений (SCC), утверждённых Европейской Комиссией в соответствии со Ст. 46(2)(c) GDPR.
- Рамочного соглашения о защите данных ЕС-США, если поставщик сертифицирован.
- Дополнительных технических (шифрование при передаче и хранении) и организационных гарантий, реализованных поставщиками.
Передачи в Remotion/AWS осуществляются в пределах ЕС (регион eu-central-1, Франкфурт). Brevo и Supabase работают в пределах ЕС.
6. Правовая основа обработки
В соответствии со Статьёй 6 GDPR мы обрабатываем данные на следующих основаниях:
- Исполнение договора (Ст. 6(1)(b)): Для основного предоставления аналитического сервиса, расчётов маршрутов, оценочных расчётов, управления аккаунтом и обработки платежей.
- Законный интерес (Ст. 6(1)(f)): Для обеспечения безопасности Расширения, предотвращения мошенничества (напр., злоупотребление кредитами) и поддержания целостности платформы.
- Явное согласие (Ст. 6(1)(a)): Для опциональных функций, таких как маркетинговые коммуникации, система Daily Bonus и контент, сгенерированный ИИ.
- Юридическая обязанность (Ст. 6(1)(c)): Для налоговой отчётности и бухгалтерского соответствия.
7. Сроки хранения данных
Персональные данные хранятся только в течение времени, необходимого для достижения целей, для которых они были собраны:
- Данные аккаунта (email, ID пользователя): в течение срока действия аккаунта и удаляются в течение 30 дней после запроса на удаление.
- Транзакционные данные (платежи, кредиты): хранятся 10 лет в соответствии с итальянским налоговым законодательством (Ст. 2220 ГК).
- Технические журналы и IP-адреса: хранятся не более 90 дней, затем автоматически удаляются.
- Маркетинговые данные (бонусные письма, рассылка): хранятся до отзыва согласия или отписки.
- Данные команды — непринятые приглашения: автоматически удаляются через 7 дней.
- Реферальные данные: хранятся в течение срока действия аккаунта приглашающего пользователя.
- AI-изображения (Virtual Staging): обрабатываются в реальном времени и не хранятся Контролёром. Провайдеры ИИ (Replicate) удаляют изображения в течение 24 часов после обработки.
- AI-анализ описаний: текст передаётся в Groq только на время обработки и не сохраняется.
8. Автоматизированное принятие решений и профилирование
В соответствии со Ст. 22 GDPR сообщаем, что Сервис использует автоматизированные процессы принятия решений в следующих функциях:
- AI-анализ описания: Автоматический анализ качества описаний недвижимости генерирует оценку от 1 до 10 с помощью моделей искусственного интеллекта (Groq/LLaMA). Эта оценка носит исключительно информационный характер и не производит правовых последствий и не оказывает аналогичного существенного влияния на Пользователя.
- AI Virtual Staging: Генерация изображений виртуальной меблировки с помощью ИИ (Replicate) осуществляется исключительно по добровольному запросу Пользователя и не предполагает автоматизированных решений с существенными последствиями.
Ни одна из этих функций не производит решений, основанных исключительно на автоматизированной обработке, которые производят правовые последствия или аналогичным образом существенно влияют на субъекта данных. Пользователь может в любом случае запросить вмешательство человека, обратившись по адресу as.scirica@gmail.com.
9. Права пользователя
Согласно Статьям 15-22 GDPR, вы имеете право на:
- Доступ (Ст. 15): получить подтверждение того, обрабатываются ли ваши персональные данные.
- Исправление (Ст. 16): получить исправление неточных персональных данных.
- Удаление (Ст. 17): получить удаление данных ("право на забвение").
- Ограничение (Ст. 18): получить ограничение обработки.
- Переносимость (Ст. 20): получить данные в структурированном, машиночитаемом формате.
- Возражение (Ст. 21): возразить против обработки на основании законного интереса.
- Отзыв согласия: отозвать в любое время согласие на маркетинг или функции ИИ без ущерба для законности предшествующей обработки.
Для осуществления этих прав обращайтесь: as.scirica@gmail.com.
Вы также имеете право подать жалобу в надзорный орган: Garante per la protezione dei dati personali Piazza Venezia 11 — 00187 Рим, Италия www.garanteprivacy.it Email: protocollo@gpdp.it
10. Изменения настоящей Политики
Мы можем периодически обновлять настоящую Политику конфиденциальности. Мы уведомим вас о любых существенных изменениях через интерфейс Расширения или по электронной почте.