Политика конфиденциальности
Последнее обновление: февраль 2026
MOONSHIP OÜ (работающая под брендом leiakv) стремится защитить вашу конфиденциальность. Настоящая Политика конфиденциальности объясняет, как мы собираем, используем, храним, передаем и защищаем ваши персональные данные при использовании нашей платформы недвижимости. Мы обрабатываем персональные данные в соответствии с Общим регламентом ЕС по защите данных (GDPR) и Законом Эстонии о защите персональных данных.
1. Контролер данных
Контролером данных, ответственным за ваши персональные данные, является:
MOONSHIP OÜ
Регистрационный код: 14963506
Адрес: Pajusaare tee, Peetri alevik, 75312, Эстония
Электронная почта: [email protected]
По вопросам защиты данных, пожалуйста, свяжитесь с нами по указанному выше адресу электронной почты.
2. Собираемые персональные данные
Мы собираем и обрабатываем следующие категории персональных данных:
Идентификационные и контактные данные
Полное имя, адрес электронной почты, номер телефона, фото профиля (по желанию).
Данные учетной записи
Учетные данные для входа (пароль хранится в безопасном хешированном виде), настройки аккаунта, языковые настройки, сохраненные поиски и избранное.
Данные объявлений
Описания недвижимости, адреса, цены, фотографии, видео, планировки и любая информация, которую вы включаете в свои объявления.
Данные транзакций
История платежей, счета, приобретенные услуги и платежная информация (данные платежных карт обрабатываются нашими платежными провайдерами, а не нами).
Данные коммуникаций
Сообщения, отправленные через платформу, формы запросов, обращения в службу поддержки и переписка по электронной почте.
Технические данные
IP-адрес, тип и версия браузера, информация об устройстве, операционная система, часовой пояс, географическое местоположение (на уровне страны/города), источники трафика и данные о взаимодействии со страницами.
Данные об использовании
Посещенные страницы, поисковые запросы, просмотры объявлений, шаблоны кликов, продолжительность сеанса и использование функций.
Источники данных
- Информация, предоставленная вами напрямую (регистрация, объявления, сообщения).
- Информация, собираемая автоматически (cookie, аналитика).
- Информация от третьих сторон (провайдеры аутентификации, если вы входите через Google, Facebook и т.д.).
3. Правовые основания для обработки
Мы обрабатываем ваши персональные данные на следующих правовых основаниях согласно статье 6 GDPR:
Договорная необходимость (статья 6(1)(b))
Создание и управление вашей учетной записью, публикация и отображение ваших объявлений, обеспечение связи между пользователями, обработка платежей за услуги.
Юридическое обязательство (статья 6(1)(c))
Хранение финансовых записей для бухгалтерских и налоговых целей (7 лет по эстонскому законодательству), ответ на законные запросы властей, соблюдение правил противодействия отмыванию денег.
Законный интерес (статья 6(1)(f))
Предотвращение мошенничества и обеспечение безопасности платформы, анализ использования для улучшения наших услуг, отправка уведомлений, связанных с сервисом, прямой маркетинг для существующих клиентов (с легким отказом).
Согласие (статья 6(1)(a))
Отправка маркетинговых рассылок, установка аналитических и маркетинговых cookie, передача данных рекламным партнерам.
Если обработка основана на согласии, вы можете отозвать свое согласие в любое время. Отзыв не влияет на законность обработки до отзыва.
4. Как мы используем ваши данные
Мы используем ваши персональные данные для следующих целей:
- Предоставление услуг платформы: отображение объявлений, обеспечение поиска, содействие общению пользователей и обработка транзакций.
- Управление вашей учетной записью: аутентификация, настройки, сохраненные поиски и избранное.
- Связь с вами: ответы на запросы, отправка уведомлений о сервисе и уведомлений E-агента о новых объявлениях.
- Улучшение нашей платформы: анализ моделей использования, выявление проблем и разработка новых функций.
- Обеспечение безопасности: обнаружение мошенничества, предотвращение злоупотреблений и защита учетных записей пользователей.
- Выполнение юридических обязательств: ведение записей, отчетность властям и ответ на юридические запросы.
- Маркетинг (с согласия): отправка рассылок, рекламных предложений и персонализированных рекомендаций.
- Продвижение и распространение объявлений: размещение опубликованного содержимого объявлений (включая фотографии, описания и данные о недвижимости) на партнерских платформах, в социальных сетях и группах Facebook для увеличения видимости объявлений и охвата потенциальных покупателей или арендаторов.
5. Передача данных и третьи стороны
Мы можем передавать ваши персональные данные следующим категориям получателей:
Поставщики инфраструктуры
Google Cloud Platform / Firebase (хостинг, база данных, аутентификация, аналитика). Данные хранятся в дата-центрах ЕС (регион europe-west4 в Финляндии). Google является обработчиком данных, связанным Соглашениями об обработке данных и Стандартными договорными положениями.
Платежные провайдеры
Контролёр передаёт персональные данные, необходимые для осуществления платежей, уполномоченному обработчику — Maksekeskus AS (регистрационный код 12268475), лицензированному платёжному учреждению. Maksekeskus обрабатывает вашу платёжную информацию напрямую и соответствует стандарту PCI-DSS. Мы не сохраняем данные вашей кредитной карты. С политикой конфиденциальности Maksekeskus AS можно ознакомиться по адресу https://maksekeskus.ee/privacy-policy.
Аналитические сервисы
Google Analytics и Firebase Analytics (с вашего согласия), чтобы понять, как используется наша платформа. IP-адреса анонимизируются, данные хранятся до 14 месяцев.
Маркетинговые партнеры
С вашего согласия мы можем передавать анонимизированные или псевдонимизированные данные рекламным партнерам (таким как Google Ads) для целей ремаркетинга.
Платформы распространения контента
Содержимое опубликованных объявлений (фотографии, описания, цены и данные о недвижимости) может распространяться на партнерских платформах недвижимости, в социальных сетях (включая страницы и группы Facebook) и на других онлайн-площадках для максимального охвата аудитории. Данное распространение основано на лицензии на контент, предоставленной в соответствии с нашими Условиями использования (Раздел 6). Никакая личная контактная информация не публикуется помимо той, которую вы сами указали в объявлении. Вы можете в любое время запросить удаление вашего объявления с внешних платформ, удалив или деактивировав объявление.
Профессиональные услуги
Юридические консультанты, бухгалтеры и аудиторы по мере необходимости для деловых операций и соответствия требованиям.
Правоохранительные органы
Полиция, суды, налоговые органы и другие государственные органы, когда это требуется по закону или для защиты наших законных прав.
Мы не продаем ваши персональные данные брокерам данных или другим третьим сторонам.
Международная передача данных
Ваши данные могут передаваться в страны за пределами Европейской экономической зоны (ЕЭЗ) через использование нами сервисов Google. Такие передачи защищены Стандартными договорными положениями, одобренными Европейской комиссией. Вы можете запросить копию этих гарантий, связавшись с нами.
6. Cookie и технологии отслеживания
Мы используем cookie и аналогичные технологии для улучшения вашего опыта, анализа использования и предоставления персонализированных услуг.
Что такое cookie?
Cookie — это небольшие текстовые файлы, которые сохраняются на вашем устройстве при посещении веб-сайтов. Они помогают веб-сайтам запоминать ваши предпочтения и понимать, как вы их используете. Cookie могут быть «первой стороны» (установленные нами) или «третьей стороны» (установленные нашими партнерами).
Типы используемых cookie
Строго необходимые cookie (всегда активны)
Необходимы для функционирования платформы. Они обеспечивают основные функции, такие как аутентификация, безопасность и запоминание ваших настроек согласия. Их нельзя отключить.
Токены аутентификации, управление сеансами, токены безопасности, настройки согласия.
Аналитические cookie (требуется согласие)
Помогают нам понять, как посетители используют нашу платформу, собирая анонимную информацию. Мы используем это для улучшения наших услуг.
Google Analytics 4, Firebase Analytics.
Просмотры страниц, продолжительность сеанса, показатель отказов, географическое местоположение (страна/город), тип устройства, источники трафика.
Маркетинговые cookie (требуется согласие)
Используются для отслеживания посетителей на веб-сайтах и показа релевантной рекламы. Они помогают измерять эффективность рекламы.
Google Ads (при включении).
Интересы пользователя, показы рекламы, клики, события конверсии.
Используемые cookie
LocalStorage (первая сторона)
- Аутентификация: токены аутентификации Firebase для поддержания входа в систему.
- Настройки согласия: ваши выборы согласия на cookie.
- Настройки пользователя: язык, предпочтения отображения.
- История поиска: недавние поиски недвижимости для быстрого доступа.
Google Analytics (третья сторона)
- _ga: Различает пользователей (истекает через 2 года).
- _ga_*: Поддерживает состояние сеанса (истекает через 2 года).
- _gid: Различает пользователей (истекает через 24 часа).
Управление cookie
- Настройки платформы: нажмите «Управление настройками cookie» в нижнем колонтитуле, чтобы обновить свои предпочтения в любое время.
- Настройки браузера: вы можете блокировать или удалять cookie через настройки браузера (Chrome, Firefox, Safari, Edge — все имеют для этого настройки конфиденциальности).
- Отказ от третьих сторон: отказ от Google Analytics (tools.google.com/dlpage/gaoptout), настройки рекламы Google (adssettings.google.com), Your Online Choices (youronlinechoices.com).
Согласие на cookie
- Для пользователей Европейской экономической зоны мы получаем явное согласие перед установкой аналитических и маркетинговых cookie. Вы можете принять все, отклонить все или управлять отдельными категориями.
- Мы используем Google Consent Mode v2, который корректирует поведение сервисов Google в соответствии с вашими выборами согласия.
- Отказ от несущественных cookie не помешает вам использовать платформу, но некоторые функции, такие как персонализированные рекомендации, могут быть ограничены.
7. Ваши права по GDPR
В соответствии с Общим регламентом по защите данных у вас есть следующие права:
Право доступа (статья 15)
Запросить копию всех хранимых о вас персональных данных, включая информацию о целях, получателях и сроках хранения.
Право на исправление (статья 16)
Запросить исправление неточных персональных данных или дополнение неполных данных.
Право на удаление (статья 17)
Запросить удаление ваших персональных данных («право быть забытым»). Примечание: некоторые данные мы обязаны хранить в соответствии с юридическими обязательствами (например, бухгалтерские документы — 7 лет).
Право на ограничение обработки (статья 18)
Запросить ограничение обработки, пока мы проверяем точность оспариваемых данных или оцениваем наши законные интересы.
Право на переносимость данных (статья 20)
Получить ваши персональные данные в структурированном, общепринятом, машиночитаемом формате (например, JSON, CSV).
Право на возражение (статья 21)
Возразить против обработки, основанной на законных интересах. У вас есть абсолютное право возразить против прямого маркетинга в любое время.
Право отозвать согласие
Отозвать согласие на обработку, основанную на согласии, в любое время, не влияя на законность предшествующей обработки.
Право подать жалобу
Подать жалобу в Инспекторат по защите данных Эстонии, если вы считаете, что ваши права нарушены.
Как реализовать свои права
Чтобы реализовать любое из этих прав, свяжитесь с нами по адресу [email protected]. Мы ответим в течение одного месяца (с возможным продлением на два дополнительных месяца для сложных запросов). Первый запрос бесплатный.
Надзорный орган
Инспекторат по защите данных Эстонии (Andmekaitse Inspektsioon)
Адрес: Tatari 39, 10134 Таллин, Эстония
Телефон: +372 627 4135
Электронная почта: [email protected]
Веб-сайт: www.aki.ee
8. Хранение данных
Мы храним ваши персональные данные только столько, сколько необходимо для целей, описанных в настоящей политике:
Данные учетной записи
Хранятся, пока ваша учетная запись активна. Удаляются в течение 30 дней после запроса на удаление учетной записи, за исключением данных, подлежащих законодательным требованиям хранения.
Данные объявлений
Активные объявления: на время публикации. Удаленные объявления: удаляются в течение 30 дней, архивные версии могут храниться до 12 месяцев для разрешения споров.
Данные транзакций и финансовые данные
Хранятся 7 лет в соответствии с эстонским законодательством о бухгалтерском учете.
Коммуникации
Запросы в службу поддержки: 3 года после решения. Сообщения между пользователями: до удаления учетной записи или 2 года неактивности.
Аналитические данные
Хранятся до 14 месяцев, затем автоматически удаляются или анонимизируются.
Маркетинговое согласие
Хранится до отзыва согласия. Доказательство согласия хранится 3 года после отзыва.
По истечении сроков хранения данные надежно удаляются или анонимизируются, чтобы их нельзя было связать с вами.
9. Безопасность данных
Мы применяем соответствующие технические и организационные меры для защиты ваших персональных данных:
Технические меры
- Шифрование данных при передаче (TLS 1.3) и хранении (AES-256).
- Безопасная аутентификация через Firebase Auth с опциональной многофакторной аутентификацией.
- Облачная инфраструктура с сертифицированными по ISO 27001 дата-центрами.
- Круглосуточный мониторинг безопасности и обнаружение вторжений.
- Регулярные зашифрованные резервные копии в географически разделенных местах.
Организационные меры
- Ролевой контроль доступа (принцип минимальных привилегий).
- Обучение персонала по защите данных и безопасности.
- Соглашения о конфиденциальности с сотрудниками и подрядчиками.
- Соглашения об обработке данных со всеми сторонними обработчиками.
- План реагирования на инциденты безопасности.
Уведомление о нарушении данных
В случае нарушения персональных данных, представляющего риск для ваших прав, мы уведомим Инспекторат по защите данных Эстонии в течение 72 часов. Если нарушение представляет высокий риск для вас, мы также уведомим вас напрямую по электронной почте с подробностями о нарушении, его последствиях и принятых мерах.
10. Конфиденциальность детей
Наша платформа предназначена для пользователей от 18 лет, которые могут заключать обязывающие договоры. Мы сознательно не собираем персональные данные детей младше 18 лет. Если вы являетесь родителем или опекуном и считаете, что ваш ребенок предоставил нам персональные данные, пожалуйста, свяжитесь с нами, и мы их удалим.
11. Автоматизированное принятие решений
Наша платформа может использовать автоматизированную обработку для персонализации вашего опыта, например:
- Ранжирование результатов поиска на основе соответствия вашим предпочтениям.
- Рекомендация объявлений, похожих на просмотренные вами.
- Определение, какие новые объявления включать в уведомления E-агента.
Эти процессы не имеют юридических последствий и существенно не влияют на вас. Вы можете запросить информацию об используемой логике и, при необходимости, человеческое вмешательство.
12. Изменения в политике
Мы можем время от времени обновлять эту Политику конфиденциальности для отражения изменений в наших практиках, правовых требованиях или других факторах. При внесении существенных изменений мы обновим дату «Последнее обновление» вверху и уведомим вас по электронной почте или заметным уведомлением на платформе. Рекомендуем периодически просматривать эту политику. Продолжение использования платформы после изменений означает принятие обновленной политики.
13. Контактная информация
По вопросам, замечаниям или запросам относительно настоящей Политики конфиденциальности или наших практик обработки данных:
MOONSHIP OÜ
Регистрационный код: 14963506
Адрес: Pajusaare tee, Peetri alevik, 75312, Эстония
Электронная почта: [email protected]
Мы стремимся отвечать на все запросы в течение 5 рабочих дней.
По вопросам защиты данных вы также можете обратиться в Инспекторат по защите данных Эстонии (Andmekaitse Inspektsioon) по адресу [email protected] или посетить www.aki.ee