Обновлено 30 июля 2026 г.

Соглашение об обработке персональных данных

Наше соглашение об обработке персональных данных согласно статье 28 GDPR, определяющее нашу роль обработчика при использовании нашего аналитического сервиса.

Кто за что отвечает

Это соглашение заключено между вами (контролёром) - владельцем сайта, использующего аналитику Datrika - и Konstantin Pankratov, OSVČ, IČO 23231181, управляющим Datrika (обработчиком).

Оно дополняет наши Условия использования и вступает в силу автоматически, как только вы регистрируетесь и начинаете использовать Datrika - подписывать ничего отдельно не нужно.

Что мы делаем с вашими данными

Персональные данные посетителей вашего сайта мы обрабатываем исключительно для предоставления вам веб-аналитики. Это длится в течение всего срока действия вашего договора с нами, плюс любой дополнительный срок, требуемый нашими условиями хранения и удаления ниже.

Зачем мы обрабатываем ваши данные

Цель узкая и фиксированная: автоматизированный сбор и агрегация технических метрик визитов, чтобы мы могли предоставить вам аналитику вашего собственного сайта. Мы не используем данные ваших посетителей в собственных целях и не используем их для предоставления какой-либо другой услуги.

С какими данными мы работаем

КатегорияПодробности
Псевдонимный ID посетителяКлючевой однонаправленный хэш (HMAC-SHA256) из усечённого IP-адреса, user agent и ID сайта, ключом служит случайная соль, меняющаяся каждые 24 часа. Сам IP-адрес и user agent никогда не сохраняются.
МестоположениеСтрана, регион и город как справочные ID - не координаты.
Устройство и браузерБраузер, версия, операционная система, тип устройства, разрешение экрана, язык браузера.
Источник трафикаReferrer и UTM-метки (source, medium, campaign, content, term).
Пользовательские событияЛюбые названия событий и метаданные, которые вы решите отправлять со своего сайта.

О том, как каждый из этих параметров вычисляется и хранится, - на нашей странице Политика обработки данных.

Наши обязательства перед вами

  • Обрабатывать персональные данные только по вашим документированным указаниям - включая выбор, который вы делаете в продукте, например какие пользовательские события отправлять.
  • Обязывать всех, у кого есть доступ к данным, соблюдать конфиденциальность.
  • Применять меры безопасности, описанные в разделе «Как мы обеспечиваем безопасность ваших данных» ниже.
  • Привлекать новых субобработчиков только с вашего общего согласия и предъявлять им те же требования (см. «Наши партнёры»).
  • Помогать вам отвечать на запросы ваших посетителей о данных, в пределах, описанных на нашей странице о GDPR.
  • Помогать вам с вашими собственными обязанностями по безопасности, уведомлению о нарушениях и оценке воздействия, в той мере, в какой это позволяют наши данные и роль.
  • Удалить или вернуть ваши данные по окончании наших услуг (см. «Когда вы уходите от нас»).
  • Предоставлять вам информацию, необходимую для подтверждения того, что мы выполняем свою часть соглашения (см. «Проверка нас»).

Ваши обязанности

  • Вы сами решаете, какое правовое основание использовать для обработки данных ваших посетителей. Учитывая то, как работает Datrika, мы считаем, что законный интерес хорошо подходит для большинства сайтов - см. нашу страницу о GDPR - но подтвердить, что это верно для вашего сайта, - ваша ответственность.
  • Не передавайте персональные данные через пользовательские события. Пользовательские события принимают произвольные метаданные в формате ключ/значение, которые вы определяете сами, и мы не проверяем их содержимое - наши ограничения носят чисто технический характер (ключ до 100 символов, значение до 2000 символов, до 20 пар на событие), а не являются контентным фильтром. Исключайте из них имена, e-mail-адреса, номера телефонов, физические адреса, платёжные данные, номера государственных документов и специальные категории данных (состояние здоровья, религиозные или политические взгляды, сексуальная ориентация и подобное).
  • Убедитесь, что ваше собственное использование Datrika соответствует законодательству о защите данных, применимому к вашему сайту и вашим посетителям.

Как мы обеспечиваем безопасность ваших данных

МераЧто мы делаем
ПсевдонимизацияIP-адреса никогда не сохраняются, а дневная соль, используемая в нашей формуле хэширования, тоже не сохраняется - см. нашу Политику обработки данных.
Шифрование при передачеTLS/HTTPS для всего трафика к нашему коллектору и дашборду.
ХостингСерверы расположены во Франкфурте, Германия (Hetzner) - исключительно в пределах ЕС.
Контроль доступаДоступ к продакшн-базам данных есть только у оператора Datrika.
Резервное копированиеВ настоящее время у нас нет автоматизированной службы резервного копирования - это реальный риск для доступности, который мы предпочитаем раскрыть, а не скрывать.
Тестирование безопасностиПри нашем нынешнем масштабе нет формальной регулярной программы пентестинга - безопасностью занимается единственный оператор в меру своих возможностей.

Наши партнёры

Вы даёте нам общее разрешение использовать перечисленных ниже субобработчиков. Если этот список изменится, мы сообщим вам заранее и дадим разумную возможность возразить.

СубобработчикРольРасположение
Hetzner Online GmbHХостинг нашей инфраструктуры и всех аналитических данныхЕС (Германия)
MaxMind Inc.Локальный поиск GeoIP - база данных загружается и используется на наших собственных серверах, данные посетителей никогда не отправляются в MaxMindБаза данных загружена из США; данные о посетителях не покидают нашу инфраструктуру
ResendТранзакционные письма для вашего аккаунта (например, коды для входа) - не данные посетителейСША, покрыто стандартными договорными положениями и сертификацией EU-US Data Privacy Framework
StripeБиллинг для вашего аккаунта - не данные посетителейДоговорное юрлицо в ЕС (Stripe Payments Europe, Ltd.); обработка может происходить и в США через Stripe, LLC, покрыто стандартными договорными положениями и сертификацией Data Privacy Framework

Если что-то пойдёт не так

Мы прилагаем разумные усилия для предотвращения и обнаружения инцидентов безопасности, но не утверждаем, что наша инфраструктура свободна от уязвимостей. Если нам станет известно об утечке данных, затрагивающей ваши данные, мы уведомим вас без неоправданной задержки, чтобы вы могли выполнить собственные обязанности по уведомлению о нарушениях как контролёр.

Если вы сами обнаружите проблему безопасности, пожалуйста, сообщите о ней на support@datrika.app, прежде чем раскрывать её публично.

Ответственность по этому соглашению регулируется теми же ограничениями, что и наши Условия использования, за исключением случаев, когда сам GDPR (в частности, ст. 82) предусматривает иное.

Когда вы уходите от нас

Экспортируйте свои данные до удаления аккаунта или сайта - у нас пока нет автоматизированного инструмента экспорта, поэтому обратитесь к нам на support@datrika.app заранее.

Удаление - закрываете ли вы аккаунт сами, перестаёте платить, или сервис прекращаем мы - немедленное и безвозвратное. Периода ожидания нет, и поскольку мы не ведём автоматизированное резервное копирование, восстановить данные после этого невозможно.

Единственное исключение - платёжные записи, которые мы обязаны хранить 5-10 лет согласно правилам учёта ЕС. Это записи о выставлении счетов по вашему аккаунту, а не аналитические данные ваших посетителей, и это соглашение на них не распространяется.

Проверка нас

По разумному запросу - не чаще одного раза в год - мы предоставим информацию, подтверждающую наше соответствие этому соглашению. Полные аудиты на месте доступны по отдельной договорённости, соразмерной тому, что имеет смысл для бизнеса, которым управляет один человек.

Остались вопросы?

По любым вопросам об этом соглашении обращайтесь к нам на support@datrika.app.