01
Введение
Платформа Regia.ee предоставляется компанией Codester OÜ (регистрационный код 16353798) с целью обеспечения прозрачного обзора компаний, зарегистрированных в Эстонском коммерческом регистре. Наш сервис основан на общедоступной информации и строго соблюдает правила защиты данных Европейского Союза.
В этом документе объясняется, как мы обрабатываем персональные данные, связанные с деятельностью юридических лиц. Наша обработка основана на Общем регламенте по защите данных (GDPR) и законодательстве Эстонии.
02
Какие данные мы публикуем
Публикуемые данные:
- Публичные данные членов правления и владельцев компаний (имя, дата рождения)
- Регистрационные данные из Коммерческого регистра
- Публичные экономические показатели
- Виды деятельности и контактные данные, доступные публично
Источник данных:
Вся информация на платформе поступает из публичных источников — в первую очередь из Эстонского коммерческого регистра и других официальных реестров. Мы не собираем данные напрямую у частных лиц и не используем непубличную информацию.
Актуальность:
База данных обновляется автоматически каждый день. Изменения в Коммерческом регистре, как правило, отражаются на нашей платформе в течение 48 часов.
03
Почему мы публикуем данные
Основные цели:
- Безопасность сделок — Помогаем компаниям и частным лицам принимать взвешенные решения при выборе деловых партнеров
- Повышение прозрачности — Поддерживаем честную конкуренцию и прозрачную деловую среду
- Общественный интерес — Предоставляем обществу важную информацию об экономической среде
- Снижение рисков — Позволяем оценить потенциальные бизнес-риски до заключения сделок
04
Данные учётной записи и клиента
Когда вы создаёте учётную запись или пользуетесь платными услугами, мы обрабатываем:
- имя, адрес электронной почты и, по желанию, номер телефона;
- организации, в которых вы состоите, и ваши роли в них;
- платёжные данные организации (название, регистрационный код, адрес, e-mail, номер плательщика НДС);
- используемые услуги и их использование (например, запросы API, отслеживаемые компании), счета и платежи.
Цель – оказание услуги, расчёты и поддержка клиентов. Правовое основание – договор (GDPR ст. 6(1)(b)), а для счетов – обязанность ведения бухгалтерского учёта (ст. 6(1)(c)).
05
Идентификация при подтверждении оплаты
Когда вы подтверждаете оплату организации через eeID (Smart-ID, Mobiil-ID, ID-карта), мы получаем от eeID ваше имя, личный код, способ и время идентификации. Мы храним их в зашифрованном виде; другим участникам видны только имя и последние четыре цифры кода.
Мы также сохраняем текст принятого соглашения, время и IP-адрес подтверждения и отправляем копию соглашения на вашу почту. Цель – установить, кто отвечает за оплату счетов, и предотвратить мошенничество. Правовое основание – договор и законный интерес (ст. 6(1)(b) и (f)).
06
Технические данные
Наши серверы записывают IP-адреса, запрошенные страницы и время. Мы используем их для безопасности, ограничения запросов и поиска ошибок и храним ограниченное время. Правовое основание – законный интерес (ст. 6(1)(f)).
07
Поставщики услуг
Мы пользуемся следующими обработчиками:
- Hetzner Online GmbH – серверы и резервные копии (Финляндия, ЕС);
- Cloudflare – защита сети, DNS, пересылка почты и проверка на роботов (Turnstile);
- eeID – идентификация при подтверждении оплаты;
- почтовый провайдер (veebimajutus.ee) – отправка писем.
- Google Ireland Limited – анализ посещаемости (Google Analytics), только с вашего согласия, и вход через аккаунт Google, если вы его выберете (Google передаёт нам ваше имя и адрес электронной почты);
Данные хранятся в Европейском союзе. Сервисы Cloudflare и Google глобальны; передача данных за пределы ЕС основана на стандартных договорных условиях Европейской комиссии.
08
Хранение данных
- Данные учётной записи – до её удаления;
- Счета и бухгалтерские данные – 7 лет (Закон о бухгалтерском учёте);
- Подтверждения оплаты – пока это необходимо для доказательства ответственности за оплату, но не меньше срока хранения связанных счетов;
- Резервные копии – до 6 месяцев.
09
Ваши права
В соответствии с GDPR у вас есть следующие права:
- Право на доступ
Вы имеете право знать, какие ваши данные мы обрабатываем и каким образом. Вы можете запросить копию ваших данных. - Исправление
Если ваши данные неточны или устарели, вы можете потребовать их исправления. Обратите внимание, что мы можем изменять только те данные, которые не поступают напрямую из официальных реестров. - Удаление
В определённых случаях вы можете запросить удаление ваших данных. Это право ограничено, если хранение данных требуется по закону. - Ограничение обработки
Вы можете запросить временную приостановку обработки, например на время проверки оспариваемых данных. - Возражение против обработки
Вы имеете право возразить против обработки ваших данных. Мы взвесим ваши возражения и общественный интерес.
10
Безопасность и защита
Применяемые меры:
- Зашифрованные соединения (HTTPS/TLS)
- Данные идентификации хранятся в базе данных в зашифрованном виде
- Доступ к серверам только у администраторов, по ключам
- Ежедневные зашифрованные резервные копии
- Ограничение запросов и защита от автоматических атак
12
Контакты и жалобы
По вопросам и запросам, связанным с защитой данных (например, доступ, исправление, удаление), пишите на info@codester.ee. Как правило, мы отвечаем в течение одного месяца.
Если вы не удовлетворены нашим ответом на ваш запрос по защите данных, вы имеете право подать жалобу в Инспекцию по защите данных Эстонии.
Вопросы?
Напишите нам: info@regia.ee