Перейти к основному содержимому
CyberLab.Team

Политика конфиденциальности

Обновлено: 23 сентября 2026

Это перевод. Если он расходится с оригиналом, действует английская версия. Открыть оригинал

Настоящая Политика конфиденциальности применяется к сайту cyberlab.team, нашему порталу клиента my.cyberlab.team («Платформа») и программному приложению CyberLab Client Cabinet, которое запрашивает доступ через Google OAuth. Она объясняет, как CyberLab.Team OÜ («мы», «нас») собирает, использует и защищает ваши персональные данные в строгом соответствии с Общим регламентом ЕС по защите данных (GDPR) и политиками Google в отношении данных API.

1. Сведения о контролёре данных

CyberLab.Team OÜ
Регистрационный код: 14647320
Адрес: Sepapaja tn 6, Tallinn 15551, Эстония
Общие вопросы и вопросы конфиденциальности: info@cyberlab.team

2. Какие данные мы собираем

Мы собираем персональные данные, когда вы посещаете наш Сайт, регистрируетесь на Платформе или связываетесь с нами.

2.1. Данные сайта и аккаунта. Имя, адрес электронной почты, название компании, номер телефона и IP-адрес. Если вы выбираете вход через «Sign in with Google», мы получаем базовую информацию профиля (имя и email) для создания и аутентификации вашего аккаунта, но мы никогда не получаем и не имеем доступа к вашему паролю Google.

2.2. Формы заявок и обращения. Если вы запрашиваете расчёт стоимости, записываетесь на консультацию или заполняете контактную форму на нашем публичном Сайте, мы собираем предоставленную вами информацию (например, имя, email, название компании и детали проекта), чтобы ответить на ваше обращение и предложить наши услуги цифрового маркетинга.

2.3. Платёжная информация.

  • При оплате картой мы не собираем и не храним полные номера банковских карт; их обработкой полностью занимается наш защищённый платёжный процессор Stripe.
  • При банковских переводах на наши корпоративные счета в Revolut или Wise мы обрабатываем реквизиты вашего банковского счёта (например, IBAN, название банка) исключительно для целей выставления счетов и бухгалтерского учёта в соответствии с финансовым законодательством ЕС и Эстонии.

2.4. Что мы не собираем. Мы не собираем пароли от ваших аккаунтов Google (мы используем защищённые токены OAuth 2.0), а также не собираем документы, удостоверяющие личность, используемые для верификации рекламодателя Google.

2.5. Ответственность за безопасность аккаунта. Вы несёте полную ответственность за сохранение конфиденциальности и безопасности учётных данных для входа на Платформу. Мы не несём ответственности за какие-либо утечки данных, несанкционированный доступ или возникший в результате ущерб, вызванные тем, что вы не обеспечили безопасность своего аккаунта, скомпрометированными паролями или совместным использованием доступа.

2.6. Данные членов команды B2B. Если вы (как корпоративный клиент) приглашаете на Платформу других членов команды, вы заверяете и гарантируете, что получили их законное согласие на передачу нам их контактных данных (например, адреса электронной почты, имени) в соответствии с GDPR.

2.7. Сторонние платёжные процессоры. Финансовые данные, обрабатываемые через Stripe, регулируются исключительно Политикой конфиденциальности Stripe. Мы не контролируем и не несём ответственности за практики сбора данных или алгоритмы предотвращения мошенничества, используемые Stripe.

3. Политика использования пользовательских данных сервисов Google API (Limited Use)

Использование CyberLab.Team OÜ и передача любому другому приложению информации, полученной от API Google, соответствует Политике использования пользовательских данных сервисов Google API, включая требования Limited Use.

3.1. Доступ к данным и цель (области доступа, scopes). В частности, мы запрашиваем доступ к следующим областям OAuth: https://www.googleapis.com/auth/adwords (для управления рекламными кампаниями и получения отчётности) и https://www.googleapis.com/auth/business.manage (для синхронизации ваших физических мест ведения бизнеса с рекламными материалами). Это означает, что мы получаем доступ к: идентификаторам мест ведения вашего бизнеса, адресам компании, агрегированной статистике (маршруты, звонки) и показателям рекламных кампаний. Доступ к этим данным осуществляется исключительно для обеспечения основной функциональности Платформы (управление кампаниями, синхронизация данных о местах ведения бизнеса и отображение панелей отчётности).

3.2. Отсутствие продажи данных. Мы категорически не продаём ваши пользовательские данные Google брокерам данных и не передаём их для кредитного скоринга или таргетинга рекламы третьих сторон.

3.3. Отсутствие обучения ИИ/МО. Пользовательские данные, полученные через API Google Workspace, не используются для разработки, улучшения или обучения общих моделей искусственного интеллекта (ИИ) или машинного обучения (МО). Кроме того, пользовательские данные Google API ни при каких обстоятельствах не передаются внешним сторонним API искусственного интеллекта (например, OpenAI, Anthropic).

3.4. Отсутствие доступа человека. Людям строго запрещено читать пользовательские данные, полученные через API Google, за исключением случаев, когда: (a) у нас есть ваше явное согласие, (b) это необходимо в целях безопасности (расследование злоупотреблений), (c) этого требует применимое законодательство, либо (d) данные агрегированы и используются для наших внутренних операций. Контекст агентства: как агентство цифрового маркетинга, наши уполномоченные сотрудники (маркетологи) получают доступ к вашим данным исключительно через панели отчётности Платформы для оказания заказанных услуг. Ни один сотрудник не имеет прямого доступа к исходным токенам OAuth или к базовой базе данных, в которой они хранятся.

3.5. Безопасность. Все токены OAuth (access и refresh) шифруются в состоянии покоя (AES-256) в наших базах данных.

3.6. Отсутствие передачи данных для рекламы. Мы строго не используем и не передаём данные, полученные из Google Workspace или API Google, для показа рекламы, включая ретаргетинг, персонализированную рекламу или рекламу на основе интересов.

3.7. Разрешённые передачи. Мы передаём данные Google API третьим лицам только в случаях, когда это строго необходимо для предоставления или улучшения функций, заметных для пользователя в интерфейсе запрашивающего приложения, для соблюдения применимого законодательства, либо в рамках слияния, поглощения или продажи активов.

3.8. Хранение и изоляция данных. Данные, полученные через API Google (такие как рекламные показатели и данные о местах ведения бизнеса), надёжно хранятся на наших серверах исключительно для отображения ваших панелей отчётности и автоматизации ваших конкретных кампаний. Мы категорически не объединяем ваши данные Google с данными других клиентов для межклиентского профилирования и не продаём их брокерам данных.

3.9. Зависимость от API и прекращение поддержки. Функциональность нашего Кабинета клиента в значительной степени зависит от доступа к API Google. Если Google в одностороннем порядке изменит, ограничит или прекратит поддержку определённых конечных точек API либо изменит свои политики обмена данными, отдельные функции или исторические данные на нашей Платформе могут стать недоступными. Мы не несём ответственности за потерю доступа к данным в результате инфраструктурных или политических изменений со стороны Google, и такие изменения не влияют на действительность настоящей Политики конфиденциальности.

4. Правовые основания обработки (GDPR)

Мы обрабатываем ваши данные на следующих правовых основаниях:

  • Исполнение договора (ст. 6(1)(b)): для предоставления Кабинета клиента, аутентификации пользователей, обработки платежей и оказания наших услуг.
  • Законный интерес (ст. 6(1)(f)): для обеспечения безопасности сайта (Cloudflare), предотвращения мошенничества и агрегированной аналитики.
  • Правовое обязательство (ст. 6(1)(c)): для бухгалтерского учёта и соблюдения налогового законодательства (например, хранение счетов и данных банковских переводов в соответствии с эстонским Законом о бухгалтерском учёте).

Мы не используем ваши персональные данные для автоматизированного принятия решений или профилирования, порождающего юридические последствия для вас (ст. 22 GDPR).

5. Ваши права согласно GDPR

В отношении ваших персональных данных вы обладаете следующими правами:

  1. Право быть проинформированным: знать, как мы используем ваши данные.
  2. Право на доступ: запрашивать копию данных, которые мы храним о вас.
  3. Право на исправление: исправлять неточные или неполные данные.
  4. Право на удаление: «право быть забытым», с учётом наших обязательств по хранению данных, установленных законом.
  5. Право на ограничение обработки: блокирование или приостановку дальнейшей обработки ваших данных.
  6. Право на переносимость данных: получение ваших данных в структурированном, машиночитаемом формате.
  7. Право на возражение: возражать против обработки для целей прямого маркетинга или законных интересов.
  8. Права, связанные с автоматизированным принятием решений: защита от решений, принимаемых исключительно в автоматическом режиме.

Чтобы воспользоваться этими правами, напишите нам на info@cyberlab.team. Вы также имеете право подать жалобу в надзорный орган, такой как эстонская Инспекция по защите данных (www.aki.ee).

6. Международная передача данных

Хотя мы базируемся в Эстонии (ЕС), некоторые из наших субобработчиков (например, Google Cloud, Stripe) могут обрабатывать данные за пределами ЕЭЗ. Такие передачи строго защищены Рамочным соглашением о конфиденциальности данных ЕС и США (DPF) или утверждёнными Европейской комиссией стандартными договорными положениями (SCC). Полный список субобработчиков приведён в нашем Соглашении об обработке данных.

7. Хранение и удаление данных

7.1. Хранение данных. Мы храним данные аккаунта и платёжные данные (включая реквизиты банковских переводов) в течение 7 лет, как того требует эстонское законодательство о бухгалтерском учёте. Агрегированная рекламная аналитика может храниться до 24 месяцев для отчётности за прошлые периоды.

7.2. Политика удаления данных (право быть забытым). Вы имеете право запросить полное удаление своего аккаунта и всех связанных с ним персональных данных. Вы можете воспользоваться этим правом непосредственно через настройки Платформы либо направив запрос на удаление на info@cyberlab.team. По вашему запросу ваши данные будут безвозвратно удалены или необратимо обезличены в течение 30 дней, за исключением данных, которые мы обязаны хранить по закону.

7.3. Отзыв доступа Google OAuth и удаление. Вы можете в любой момент отозвать доступ нашего приложения к вашим данным Google через настройки безопасности своего аккаунта Google (myaccount.google.com/permissions). После отзыва наша система автоматически обнаруживает это и немедленно запускает каскадный протокол удаления, гарантирующий удаление всех ваших токенов OAuth и кешированных данных Google API из наших активных баз данных. Кроме того, если вы запрашиваете удаление аккаунта непосредственно на нашей Платформе, мы не только удаляем ваши данные с наших серверов, но и по собственной инициативе направляем защищённый HTTP-запрос на отзыв в API Google, чтобы гарантировать окончательное аннулирование токена OAuth и на стороне Google.

7.4. Автоматическое удаление токенов (неактивные или отменённые аккаунты). Строго придерживаясь принципов минимизации данных, если клиент официально расторгает договор об оказании услуг с CyberLab.Team OÜ либо если аккаунт остаётся полностью неактивным более 6 месяцев, мы автоматически удалим его токены OAuth Google (access и refresh) и все кешированные данные Google API из наших систем в течение 30 дней.

8. Конфиденциальность несовершеннолетних

Наша Платформа и услуги предназначены исключительно для деловых специалистов и совершеннолетних лиц старше 18 лет. Мы сознательно не собираем персональные данные детей младше 18 лет. Если нам станет известно, что мы собрали такие данные, мы незамедлительно предпримем меры для их удаления.