Политика конфиденциальности
Последнее обновление: 26 августа 2026 Версия: 1.0
1. Кто обрабатывает ваши данные (Оператор / Контролёр)
Оператором персональных данных (data controller по GDPR) является:
- Наименование: Valere Damee, entrepreneur individuel (activité libérale)
- Регистрационный номер: SIREN 109055723
- Адрес: 18 rue Mélingue, 75019 Paris, France
- Email для запросов по данным: privacy@valtip.fr
Оператор учреждён во Франции (ЕС), поэтому представитель по ст. 27 GDPR не требуется. Data Protection Officer не назначен: обработка не относится к категориям, при которых назначение обязательно по ст. 37 GDPR.
Далее — «мы», «Сервис», «Платформа».
2. Краткая суть
Платформа — это система учёта чаевых для заведений: гость оставляет чаевые через защищённую страницу, деньги принимаются на счёт заведения через Stripe (платёж исполняется непосредственно на счёте заведения и через счёт Платформы не проходит), а Платформа ведёт прозрачный учёт долей и выплат. Мы собираем минимум данных, необходимых для работы сервиса, и не храним данные банковских карт — их обрабатывает Stripe.
3. Какие данные мы собираем
3.1. Данные аккаунта (сотрудники и владельцы заведений)
Имя, фамилия, имя пользователя (username), адрес email (и статус его подтверждения), контактная информация (телефон/мессенджер, если указали), фотография профиля (по желанию), должность, язык интерфейса. Пароль хранится только в виде хэша (bcrypt), мы не видим его в открытом виде.
3.2. Данные аутентификации и безопасности
Идентификатор сессии (в БД — в виде хэша, не в открытом виде), IP-адрес и User-Agent на момент входа, счётчик неудачных входов и время блокировки, история последних хэшей паролей (чтобы запретить повтор), хэши одноразовых токенов сброса пароля и кодов подтверждения email (с ограниченным сроком жизни).
3.3. Данные о чаевых и платежах
Сумма, валюта, дата/время, идентификаторы операций Stripe (напр. PaymentIntent), размеры комиссий (платформенная и платёжная), статус операции. Email гостя для квитанции (если гость его указал) передаётся только в Stripe и в нашей базе не сохраняется. Реквизиты карты гостя мы не получаем и не храним — платёж проходит на стороне Stripe.
3.4. Данные учёта выплат
Записи о начисленных долях (payouts) и о факте выплаты (settlements): кто, кому, сколько, когда и кем зафиксировано. Фактическая выдача денег сотруднику происходит вне Платформы (см. Условия использования).
3.5. Журнал действий (аудит)
Для безопасности и подотчётности мы фиксируем ключевые события: входы, выплаты, изменение прав, удаление, сброс пароля, возвраты/чарджбеки.
3.6. Cookies
__Host-session_id(в production; в dev —session_id) — сессия входа (строго необходимая, HttpOnly).csrf_token— защита от CSRF (строго необходимая).lang— выбранный язык интерфейса (функциональная).
Аналитических и рекламных cookie мы не используем, поэтому баннер согласия не показывается: все перечисленные cookie строго необходимы для работы сервиса либо сохраняют ваш собственный выбор языка.
3.7. Данные гостей (плательщиков)
Гость оставляет чаевые без создания аккаунта. Мы не храним о госте ни имени, ни email, ни данных карты. Что обрабатывается:
- Сумма и валюта платежа — в нашей базе (см. п. 3.3) и в Stripe.
- Email для квитанции (по желанию) — только в Stripe; квитанцию отправляет Stripe.
- Данные карты — только в Stripe (форма Stripe Elements); наш сервер их не видит.
- IP-адрес гостя — кратковременно в системе ограничения частоты запросов (без сохранения в базе) и в технических логах веб-сервера (сроки — п. 8).
4. Зачем мы это обрабатываем и на каком правовом основании (GDPR ст. 6)
| Цель | Правовое основание |
|---|---|
| Регистрация, вход, работа кабинета | Исполнение договора (6(1)(b)) |
| Приём чаевых, расчёт долей и комиссии, учёт выплат | Исполнение договора (6(1)(b)) |
| Безопасность: защита от подбора паролей, rate-limit, аудит | Законный интерес (6(1)(f)) |
| Хранение финансовой/платёжной истории | Юридическая обязанность — бухгалтерия и налоги (6(1)(c)) |
| Подтверждение email, сервисные уведомления | Исполнение договора / законный интерес |
| Необязательные уведомления/рассылки (сейчас не рассылаются) | Согласие (6(1)(a)) |
5. Кто видит ваши данные внутри Сервиса
Работа Сервиса предполагает ограниченное раскрытие данных другим его пользователям:
- Гостям на странице оплаты видны имя, фотография (если загружена) и должность сотрудников, находящихся на смене, а также название заведения.
- Владельцу заведения и менеджерам (в пределах их зоны ответственности) видны данные профиля сотрудников, их смены, начисленные доли чаевых и записи о выплатах.
- Коллегам/подчинённым видна контактная информация, если вы заполнили это необязательное поле профиля.
Не указывайте в полях профиля сведения, которые не готовы раскрывать этим категориям пользователей.
6. Кому мы передаём данные (получатели и субпроцессоры)
Мы не продаём персональные данные. Мы привлекаем поставщиков, действующих как обработчики (processors) по нашим инструкциям, и заключаем с ними договоры об обработке данных (DPA, GDPR ст. 28):
- Stripe — приём и обработка платежей (Stripe Connect). Stripe выступает
самостоятельным контролёром в части платёжных операций и обрабатывает данные
по своим условиям. См. Политику конфиденциальности Stripe:
https://stripe.com/privacy. С 21.08.2026 платёж исполняется на счёте Заведения в Stripe (прямой платёж), а не на счёте Платформы. Практическое следствие для распределения ролей: применительно к платёжной операции контролёрами выступают Заведение и Stripe, а Платформа обрабатывает лишь результат операции (сумма, валюта, идентификаторы, комиссии, статус) для собственной цели — учёта долей. Платёжные реквизиты Гостя Платформе не передаются ни в какой момент, как и раньше. - Хостинг/инфраструктура — OVH SAS, дата-центр Gravelines, Франция (ЕС).
- Email (SMTP) — OVH SAS (Франция, ЕС) для писем подтверждения/сброса.
- Хранилище фото — локально на нашем сервере (внешнее объектное хранилище не используется).
- Кэш/лимиты (Redis) — self-hosted на том же сервере (OVH, Франция).
- Трекинг ошибок (Sentry) — не используется.
- CDN-провайдеры (js.stripe.com, Tailwind Play CDN, cdnjs) — браузер посетителя загружает с них скрипты/стили, поэтому им видны IP-адрес и технические заголовки браузера. Данные аккаунта им не передаются.
7. Международная передача данных
Инфраструктура Сервиса (серверы, база данных, почта, файлы) находится во Франции; данные аккаунтов ЕЭЗ не покидают. За пределы ЕЭЗ данные уходят в двух случаях:
- Stripe — Stripe Payments Europe Ltd (Ирландия) может передавать данные Stripe, Inc. (США) в рамках собственной группы. Передача защищена Стандартными договорными условиями ЕС (SCC) и участием Stripe, Inc. в EU-U.S. Data Privacy Framework.
- CDN-провайдеры (Tailwind Play CDN, cdnjs) — при загрузке скриптов и стилей браузеру посетителя им становятся видны его IP-адрес и технические заголовки. Иных данных они не получают.
8. Сроки хранения
- Данные активного аккаунта — пока аккаунт существует.
- При удалении аккаунта персональные данные (имя, контакты, фото и т.п.) стираются/обезличиваются. Финансовая история (чаевые, выплаты, расчёты) сохраняется в обезличенном по возможности виде — это требуется для бухгалтерского и налогового учёта. Срок хранения — 10 лет с окончания отчётного периода (ст. L123-22 Code de commerce).
- Журнал аудита — хранится до удаления заведения.
- Технические логи веб-сервера — пишутся в ограниченный по объёму буфер (не более 30 МБ на сервис), старые записи вытесняются автоматически по мере поступления новых.
- Токены сброса/верификации — минуты/часы (одноразовые).
9. Ваши права (GDPR гл. III)
Вы имеете право: на доступ к своим данным; исправление; удаление («право быть забытым», с учётом п. 8 о финансовой истории); ограничение обработки; переносимость; возражение против обработки на основании законного интереса; отзыв ранее данного согласия; подачу жалобы в надзорный орган (CNIL — Франция).
Как реализовано в Сервисе: - Просмотр/исправление профиля — в кабинете. - Удаление аккаунта — функция «Удалить аккаунт» (стирает персональные данные, сохраняя обезличенную финансовую историю по п. 8). - Прочие запросы — на privacy@valtip.fr, ответ в срок до 1 месяца (GDPR ст. 12).
10. Безопасность
Мы применяем разумные технические меры: хэширование паролей (bcrypt), хранение идентификаторов сессий в виде хэшей, защиту от перебора (блокировка с экспоненциальной задержкой), CSRF-защиту, Content-Security-Policy, передачу данных по HTTPS. Ни одна система не защищена на 100%; мы не можем гарантировать абсолютную безопасность.
Об утечке персональных данных мы уведомляем CNIL в течение 72 часов с момента, когда она стала нам известна (GDPR ст. 33), а если утечка влечёт высокий риск для ваших прав — сообщаем и вам без неоправданной задержки (GDPR ст. 34).
11. Дети
Сервис не предназначен для лиц младше 16 лет, и мы сознательно не собираем их данные.
12. Ссылки на сторонние сервисы
Страницы Сервиса могут содержать ссылки на сторонние сайты и сервисы (например, Stripe). Настоящая политика на них не распространяется; мы не отвечаем за их практики обработки данных — ознакомьтесь с их собственными политиками конфиденциальности.
13. Изменения политики
Мы можем обновлять эту политику. Существенные изменения мы доводим до сведения по email. Дата последнего обновления — вверху.
14. Контакты
Вопросы по обработке данных: privacy@valtip.fr. Почтовый адрес: 18 rue Mélingue, 75019 Paris, France.