Конфиденциальность
Политика конфиденциальности
Эта Политика конфиденциальности описывает, как POLLÁK ŠAĽA собирает, использует, защищает и обрабатывает персональные данные, когда вы используете этот сайт и связанные с ним сервисы, включая контактные формы, Client Zone, аутентификацию, запросы поддержки, руководства, поиск с ИИ, транзакционные письма, аналитику, cookies и поставщиков услуг.
Оператор данных
- Этот сайт и связанные онлайн-сервисы управляются POLLÁK ŠAĽA s.r.o., Diakovská 6245/9C, 927 01 Šaľa, Словакия.
- По вопросам конфиденциальности или запросам данных свяжитесь с нами по адресу pollaksala@pollaksala.sk или через публичную страницу контакта.
Использование публичного сайта
- Когда вы просматриваете публичный сайт, мы обрабатываем технические данные запроса, необходимые для доставки страниц, защиты сервиса, запоминания разрешённых выборов и отображения правильной языковой версии.
- Публичные страницы могут загружать технические ресурсы, необходимые для надлежащей работы и отображения сайта.
Контактная форма и запросы
- Когда вы отправляете контактную форму, мы обрабатываем сообщение, адрес e-mail, компанию, контактное лицо, страну, выбранный контекст и связанные детали запроса, чтобы ответить и управлять последующей коммуникацией.
- Форма фиксирует, что вы подтвердили ознакомление с настоящей Политикой конфиденциальности, вместе со временем и источником такого подтверждения. Сообщения контактной формы не обрабатываются ИИ.
- Если вы напрямую обращаетесь к указанному представителю, дилеру, отделу, номеру телефона или адресу e-mail, выбранный вами получатель получает отправленную вами информацию.
Client Zone
- Client Zone — ограниченная зона для приглашённых пользователей, связанных с клиентским/корпоративным аккаунтом и, где применимо, назначенными машинами.
- Мы обрабатываем идентификацию аккаунта, e-mail, роль, связь с клиентом, статус доступа и сведения о доступе к машинам, чтобы правильный пользователь мог получить доступ к правильному ограниченному контенту.
OTP-вход, приглашения и сессии
- Процессы входа и приглашения обрабатывают ваш e-mail, одноразовый код-челлендж, токен приглашения при наличии, назначение роли/клиента, данные сессии и записи безопасности, необходимые для проверки доступа.
- Авторизованные зоны используют необходимые сессионные cookies и проверки доступа. Челленджи входа ограничены по времени и могут храниться как записи безопасности для предотвращения злоупотреблений и аудита.
Запросы поддержки и сервиса
- Запросы поддержки, сервиса, запчастей и другие запросы Client Zone могут включать тип запроса, выбранную машину, текст сообщения, идентификаторы пользователя/клиента и контактные данные.
- Эти записи используются для обработки запроса, назначения последующих действий, ведения истории сервиса и защиты аккаунта от злоупотреблений.
Закрытые руководства и документация по машинам
- Для закрытых руководств и документации по машинам мы обрабатываем пользователя, клиента, машину, версию руководства, статус доступа и событие скачивания, необходимые для авторизации доступа.
- Журналы безопасности скачивания руководств могут включать IP-адрес, user-agent, идентификатор запроса, время и сведения о том, был ли доступ успешным, неудачным или отклонённым.
Поиск с ИИ и поддержка контента
- Публичный поиск может отправлять ваш поисковый запрос, язык и технический контекст в OpenAI, чтобы интерпретировать намерение, создать embeddings и вернуть более релевантные результаты. Пожалуйста, избегайте ввода лишних персональных данных в поля поиска.
- OpenAI также может использоваться уполномоченными администраторами для перевода контента, поисковой индексации, резюме или аналогичных задач поддержки контента. Контактные запросы не отправляются в OpenAI контактной формой.
Транзакционные письма
- Мы отправляем необходимые письма, такие как подтверждения контакта, внутренние уведомления о запросах, OTP-коды входа, письма-приглашения и сообщения, связанные с доступом.
- Эти письма могут включать адрес получателя, содержание сообщения, необходимое для цели, метаданные доставки и идентификаторы провайдера, возвращаемые почтовым сервисом.
Аналитика
- Google Analytics, Vercel Analytics и Hotjar/Contentsquare по умолчанию заблокированы и загружаются только после согласия на аналитику на подходящих публичных страницах.
- Инструменты аналитики не активны в областях администрирования, аутентификации, приглашений, API или Client Zone. Чувствительные публичные области контакта и поиска помечены так, чтобы предотвращать их захват Hotjar там, где это поддерживает текущая конфигурация сервиса.
Cookies и хранилище браузера
- Необходимые cookies и хранилище поддерживают безопасность, аутентификацию, настройки согласия и антизлоупотребительные проверки контактной формы. Опциональные аналитические cookies/хранилище используются только после согласия на аналитику.
- Политика cookies объясняет текущие категории, сервисы, известные имена хранилища и как изменить или отозвать согласие на аналитику.
Обработчики и получатели
- Мы используем перечисленных ниже обработчиков и получателей для работы сайта, доставки e-mail, хранения данных, защиты форм, предоставления аналитики после согласия, поддержки поиска с ИИ и доставки ресурсов.
- Доступ ограничен уполномоченными лицами и поставщиками, которым данные нужны для описанных целей. Внешние представители или дилеры являются независимыми получателями, когда вы связываетесь с ними напрямую.
Международные передачи
- Некоторые поставщики могут обрабатывать данные за пределами Европейской экономической зоны. В таких случаях мы опираемся на надлежащие договорные и технические гарантии, такие как соглашения об обработке данных и стандартные договорные положения, когда это требуется.
- Точный путь передачи может зависеть от конфигурации поставщика, маршрутизации, поддержки и доступности инфраструктуры.
Безопасность
- Мы используем контроль доступа, проверки ролей, вход на основе OTP, приватное хранение руководств, заголовки no-store для защищённых областей, управление согласием, антиспам-проверки и журналы аудита для защиты сервиса.
- Ни один онлайн-сервис не является безрисковым, но соответствующие технические и организационные меры применяются с учётом чувствительности обрабатываемых данных.
Данные детей
- Этот сайт и Client Zone предназначены для делового, клиентского и профессионального использования и не направлены на детей.
- Если мы узнаем, что персональные данные детей были предоставлены без надлежащей причины или полномочий, мы ограничим или удалим их, когда это требуется.
Автоматизированные решения и профилирование
- Сервис не принимает решения с юридическими или сходно значимыми последствиями исключительно автоматизированными средствами.
- Аналитика и поиск с ИИ используются для измерения, релевантности и поддержки контента, а не для решений о праве доступа, кредитах, занятости или юридического профилирования.
Обработчики и получатели
В этой таблице перечислены сервисы, используемые проектом, их цели, категории данных и роли.
| Сервис / получатель | Цель | Категории данных | Роль / тип получателя |
|---|---|---|---|
| Resend | Отправка транзакционных писем: подтверждения контакта, внутренние уведомления, OTP-коды, приглашения и сообщения о доступе. | Адреса электронной почты, имена при наличии, необходимое содержимое сообщения и метаданные доставки. | Обработчик |
| Google reCAPTCHA / Google Cloud Fraud Defense | Защита публичной контактной формы от спама и злоупотреблений. | Токен reCAPTCHA, технические данные браузера/запроса и сигналы взаимодействия для проверки задания. | Обработчик |
| Google Analytics | Необязательная аналитика публичного сайта после согласия. | URL страницы, данные устройства/браузера, приблизительное местоположение, события и аналитические cookie при наличии. | Обработчик |
| Hotjar / Contentsquare | Необязательная поведенческая аналитика публичных страниц после согласия. | Поведение сеанса на подходящих публичных страницах, технические данные и _hj cookie/хранилище; чувствительные зоны подавляются при реализации. | Обработчик |
| Vercel hosting, serverless, CDN, and logs | Хостинг, serverless-выполнение, доставка CDN, развертывание, доступность и журналы безопасности. | Технические данные запроса, IP, user-agent, идентификаторы, маршрут, метаданные ответа и данные, обрабатываемые серверными маршрутами. | Обработчик |
| Vercel Blob | Хранение и доставка публичных материалов и приватных руководств Client Zone. | Метаданные публичных материалов; приватные файлы руководств, имена, контрольные суммы и метаданные доступа. | Обработчик |
| Neon / PostgreSQL database hosting | Хранение записей приложения в базе данных. | Контактные запросы, аккаунты, пользователи, приглашения, OTP-записи, доступы, поддержка, аудиты и контент. | Обработчик |
| OpenAI | Релевантность поиска с ИИ, embeddings, определение намерения, перевод, резюме и поддержка поискового индекса. | Текст поиска, язык/контекст, сгенерированные намерение и embeddings, административный контент для перевода или индексации. Контактная форма не отправляется в OpenAI. | Обработчик |
| jsDelivr CDN | Доставка значков флагов для выбора языка. | Технические данные для CDN-доставки, например IP, user-agent, запрошенный ресурс и referrer при наличии. | Независимый получатель |
| External representatives and dealers | Прямая деловая коммуникация, если вы связываетесь с указанным представителем или дилером. | Контактные данные и текст сообщения, которые вы отправляете напрямую получателю. | Независимый получатель |
Обзор сроков хранения
Срок хранения зависит от типа данных, делового контекста, потребности безопасности и правовых обязанностей.
| Категория данных | Типичный срок хранения |
|---|---|
| Контактные запросы и подтверждение | Хранится столько, сколько разумно необходимо для ответа на запрос, сопровождения коммуникации, подтверждения контекста запроса и выполнения правовых или деловых обязанностей. |
| Аккаунты Client Zone и журналы доступа | Хранится в течение активных отношений по аккаунту/клиенту и после этого, когда необходимо для договорных, сервисных, аудиторских или правовых обязанностей. |
| OTP-задания и приглашения | Хранится только короткий период для проверки входа/приглашения; связанные записи могут временно сохраняться для безопасности, предотвращения злоупотреблений и аудита. |
| Запросы поддержки и сервиса | Хранится столько, сколько разумно необходимо для решения запроса, ведения сервисной истории и поддержки связанных деловых обязанностей. |
| Аудит скачивания руководств | Хранится столько, сколько разумно необходимо для проверки закрытого доступа, расследования злоупотреблений, разрешения споров и ведения записей безопасности. |
| Предпочтение согласия на аналитику | ps_analytics_consent хранится до 180 дней, если не изменено раньше. |
| Данные поставщиков аналитики | Хранится согласно настройкам поставщика и его срокам, только после согласия. |
| Обработка поиска с ИИ | Запросы не сохраняются намеренно как записи базы данных. Embeddings нормализованных запросов могут кэшироваться в памяти около 24 часов; намерения кэшируются кратко, а OpenAI может обработать запрос по своим условиям. |
Ваши права и как ими воспользоваться
- В зависимости от ситуации вы можете запросить доступ, исправление, удаление, ограничение, переносимость, возражение или отзыв согласия.
- Вы также можете подать жалобу в Office for Personal Data Protection of the Slovak Republic, если считаете, что ваши данные обрабатываются незаконно.
- Мы можем проверить вашу личность перед действием, особенно для Client Zone или закрытых записей.
По вопросам конфиденциальности или прав пишите на pollaksala@pollaksala.sk или используйте страницу контакта.

