Перейти к основному содержимому
Certyneo

Политика конфиденциальности

Последнее обновление : 14 апреля 2026 г.

1. Ответственный за обработку

Ответственным за обработку данных, собранных через платформу Certyneo, является компания Certyneo, чей зарегистрированный адрес 14 rue Beffroy, 92200 Neuilly-sur-Seine, Франция, зарегистрированный в R.C.S. Nanterre под номером 105 648 703.

2. Собираемые данные

Мы собираем данные, которые вы предоставляете напрямую (имя, фамилия, email, хешированный пароль, должность, компания, номер телефона), документы, которые вы загружаете для подписания, а также технические метаданные, необходимые для работы Сервиса (IP-адрес, user-agent, метки времени, идентификаторы сессии).

3. Цели обработки

Ваши данные обрабатываются для: (i) предоставления и эксплуатации Сервиса электронной подписи, (ii) гарантии доказательной силы выпущенных подписей, (iii) выставления счетов за вашу подписку, (iv) обеспечения безопасности платформы и предотвращения мошенничества, (v) отправки сообщений, связанных с Сервисом, и (vi) соблюдения наших юридических и нормативных обязательств.

4. Правовое основание

Обработки основаны на исполнении связывающего нас договора (статья 6.1.b GDPR), соблюдении юридических обязательств (статья 6.1.c) и нашем законном интересе в обеспечении безопасности Сервиса (статья 6.1.f). Никакая обработка в целях коммерческого продвижения не осуществляется без вашего предварительного явного согласия.

5. Получатели

Ваши данные доступны нашим строго уполномоченным техническим и вспомогательным командам, а также нашим текущим субподрядчикам: хостеру (IONOS, Европейский союз), службе отправки транзакционных email (Resend) и службе OTP по SMS (Twilio Verify). Все наши субподрядчики связаны договором и предоставляют достаточные гарантии безопасности. Актуальный список доступен по запросу на privacy@certyneo.com.

Полный и актуальный список наших субподрядчиков с указанием целей обработки и категорий данных каждого из них опубликован на странице Субподрядчики.

6. Хостинг и локализация

Ваши данные размещены исключительно на серверах, находящихся в Европейском союзе. Никакие персональные данные не передаются за пределы ЕС без надлежащих гарантий (стандартные договорные оговорки Европейской комиссии).

7. Срок хранения

Данные вашего аккаунта хранятся, пока вы являетесь пользователем Сервиса. Подписанные документы и их доказательства аудита хранятся 10 лет после подписания в соответствии с требованиями регламента eIDAS и Гражданского кодекса Франции. Технические данные (логи) хранятся максимум 12 месяцев.

8. Ваши права

В соответствии с GDPR вы обладаете правом доступа, исправления, удаления, ограничения, переносимости и возражения в отношении ваших данных. Вы можете реализовать эти права из вашей панели управления или написав нам на privacy@certyneo.com. Вы также имеете право подать жалобу в CNIL (французский орган по защите данных, www.cnil.fr).

8.bis Уполномоченный по защите данных (DPO)

Certyneo пользуется услугами внешнего, совместно используемого DPO через бюро DPO-Consulting (в отсутствие назначенного внутреннего DPO — информация будет сообщена после завершения найма). Вы можете связаться с ним по адресу dpo@certyneo.com по любым вопросам, касающимся ваших личных данных, и подать жалобу в CNIL (3, place de Fontenoy — TSA 80715 — 75334 Paris Cedex 07), если ваш запрос останется без ответа. Уведомление в CNIL в реестре DPO будет предоставлено после оформления договора назначения.

9. Безопасность

Мы применяем следующие технические и организационные меры для защиты ваших данных: шифрование TLS 1.3 для всех коммуникаций (Caddy 2 + Let's Encrypt), хеширование scrypt с солью и сравнением, защищённым от тайминг-атак, для паролей пользователей, одноразовый OTP Twilio Verify для усиленных подписей, одноразовые токены подтверждения email и сброса пароля с коротким сроком действия (1 час), rate limiting по тарифам на чувствительных эндпоинтах, журналирование с метками времени каждого этапа жизненного цикла конверта (audit log), объектное хранилище с включённым версионированием для подписанных документов, ограниченный доступ к данным администраторами. Подробный список наших практик безопасности доступен на странице /security.

10. Файлы cookie

Мы используем только строго необходимые cookie для работы Сервиса (управление сессией, языковые настройки, защита от CSRF). Никакие cookie сторонней аналитики или рекламы не устанавливаются без вашего явного согласия.

10.bis Данные из API Google (Limited Use)

Когда вы подключаете свою учётную запись Google к Certyneo, использование и передача Certyneo информации, полученной из API Google, соответствуют Google API Services User Data Policy (https://developers.google.com/terms/api-services-user-data-policy), включая требования Limited Use. На практике: файлы Google Drive, которые вы нам указываете, и вложения Gmail, которые вы импортируете, используются только для функции подписания, которую вы запросили. Они не продаются, не передаются третьим лицам в рекламных целях, не используются для целевой рекламы и не читаются людьми — кроме случаев вашего явного согласия, по соображениям безопасности, для соблюдения юридического обязательства или для внутренних операций, строго необходимых на анонимизированных или агрегированных данных. Certyneo никогда не запрашивает доступ ко всему вашему Drive или вашему почтовому ящику Gmail: используемые области предоставляют доступ только к файлам, которые вы указываете, и только к сообщению, которое вы открыли.

11. Изменения

Эта политика может меняться, отражая изменения в нашем Сервисе или применимом регулировании. О любом существенном изменении вы будете уведомлены по email. Дата последнего обновления указана в начале страницы.

По любым вопросам, касающимся ваших персональных данных, свяжитесь с нашим уполномоченным по защите данных по адресу privacy@certyneo.com.