Это информационный перевод. Юридически обязывающей является венгерская версия.

Политика конфиденциальности

Действует с: 8 мая 2026 г.

1. Контролёр данных

Роль:Data Controller
Наименование компании:10x Akadémia Kft
Юридический адрес:1136 Budapest, Tátra utca 5. A. ép. alagsor 2. ajtó, Magyarország
Регистрационный номер:01-09-453005
Налоговый номер:32987953-2-41
Контактный email:info@webinar4me.com

Настоящая Политика конфиденциальности описывает, как 10x Akadémia Kft (далее — «Контролёр», «мы») обрабатывает персональные данные через платформу webinar4me.com (далее — «Платформа») в соответствии с Регламентом (ЕС) 2016/679 (GDPR) и Законом Венгрии CXII от 2011 года об информационном самоопределении.

2. Обрабатываемые данные и правовые основания

Категория данныхЦельПравовое основание
Имя пользователя (администратора), email, хеш пароляСоздание учётной записи, аутентификацияДоговор (ст. 6(1)(b))
Платёжные данные пользователя (имя, адрес, налоговый номер)Выставление счетов, выпуск венгерской электронной счёт-фактурыДоговор / правовое обязательство (ст. 6(1)(b), (c))
IP-адрес, user agent, журнал сессийБезопасность, предотвращение мошенничестваЗаконный интерес (ст. 6(1)(f))
Регистрационные данные Зрителя (имя, email, опциональный телефон) — передаются организатору вебинара исключительно для оказания услугиПроведение вебинара (подключение, напоминания, повтор); исполнение служебных отношений между Зрителем и организатором вебинараДоговор (ст. 6(1)(b)) — регистрируясь, Зритель вступает в служебные отношения с организатором вебинара; 10x Akadémia и организатор выступают как отдельные (независимые) контролёры. Платформа НЕ передаёт какое-либо маркетинговое согласие.
Статистика посещаемости и просмотра ЗрителяОтчётность перед организатором вебинара + аналитика на уровне ПлатформыДоговор и законный интерес (ст. 6(1)(b) и (f))
Маркетинговые email Зрителю (отправляются организатором вебинара)Рассылка, предложения, последующая работа с клиентами — под собственной ответственностью организатораСогласие (ст. 6(1)(a)) — собирается организатором напрямую через его собственный канал, а НЕ через регистрационную форму Платформы. 10x Akadémia не собирает и не передаёт это согласие и не несёт ответственности за маркетинговую обработку организатора.
Маркетинговые email пользователю (администратору)Рассылка, предложенияСогласие (ст. 6(1)(a))

3. Сроки хранения

  • Бухгалтерские и счётные документы (выпущенные электронные счёт-фактуры, журналы платежей): 8 лет (Закон Венгрии C от 2000 года о бухгалтерском учёте, § 169).
  • Данные учётной записи пользователя (имя, email, хеш пароля, настройки профиля): до удаления учётной записи плюс не более 30 дней технической архивации (окно ротации резервных копий).
  • Конфигурации вебинаров и журналы просмотров: не более 12 месяцев после удаления учётной записи.
  • Журналы транзакционных email и журналы безопасности (аудит): не более 12 месяцев.
  • Маркетинговые согласия и их отзывы: 3 года с момента отзыва согласия (в доказательственных целях, согласно венгерскому Grtv. — Закон XLVIII от 2008 года — § 6(5)).

По истечении сроков хранения данные удаляются окончательно и безвозвратно.

4. Обработчики данных

Мы используем следующих обработчиков. Четыре из них находятся в ЕС; передача данных в Resend (США) осуществляется на основании Имплементационного решения Комиссии (ЕС) 2023/1795 (решение об адекватности EU–U.S. Data Privacy Framework), а также действующей сертификации DPF компании Resend, Inc. (Data Privacy Framework List).

Резервная оговорка SCC: в случае признания решения об адекватности недействительным или его приостановления, либо в случае отзыва сертификации DPF компании Resend, Inc., передача данных в США продолжается на основании Стандартных договорных условий ЕС в соответствии с Имплементационным решением Комиссии (ЕС) 2021/914 (Модуль 2: контролёр–обработчик). SCC заранее включены в Соглашение об обработке данных, подписанное между 10x Akadémia Kft и Resend, Inc., поэтому правовое основание для передачи остаётся непрерывным.

  • Hetzner Online GmbH (DE) — хостинг и хранение данных (ЕС)
  • Stripe Payments Europe, Limited (IE) — обработка карточных платежей (PCI DSS)
  • KBOSS.hu Kft (Számlázz.hu) (HU) — выпуск и доставка венгерской электронной счёт-фактуры
  • Resend, Inc. (US) — отправка транзакционных email
  • BunnyWay d.o.o. (SI, Bunny.net) — видеохостинг и стриминг

5. Безопасность

Серверы работают на территории Европейского Союза (Hetzner, Германия). Вся передача данных осуществляется по HTTPS/TLS. Пароли хранятся исключительно в виде bcrypt-хешей. Контроль доступа, журналы аудита и регулярные обновления безопасности обеспечивают целостность данных.

6. Данные Зрителей — отдельные (независимые) контролёры; маркетинговое согласие — ответственность организатора

Когда конечный пользователь («Зритель») регистрируется на вебинар, размещённый на Платформе, эти данные получают два различных контролёра, каждый для собственных целей:

  • Организатор вебинара («Пользователь») — как подписчик webinar4me и независимый контролёр данных: получает имя Зрителя, email, опциональный телефонный номер и статистику посещаемости/просмотра и обрабатывает их исключительно с целью оказания услуги вебинара (присоединение к сессии, напоминания о посещении, доступ к повтору).
  • 10x Akadémia Kft — как оператор Платформы и независимый контролёр данных: мы обрабатываем данные Зрителей на собственных правовых основаниях для целей, необходимых для функционирования Платформы: отправка транзакционных email, безопасность/предотвращение мошенничества, ведение журналов аудита и отчётность перед Пользователем. Правовые основания: ст. 6(1)(b) (договор: обеспечение регистрационной услуги, на которую подписался Зритель) и ст. 6(1)(f) (законный интерес: безопасность и целостность платформы).

Платформа НЕ собирает и НЕ передаёт какое-либо маркетинговое согласие от имени организатора вебинара. Обязательное подтверждение, отмечаемое регистрирующимися в форме регистрации, покрывает ТОЛЬКО использование их данных для оказания услуги вебинара (присоединение, напоминания, повтор). Оно НЕ разрешает рассылки, рекламные сообщения, последующие или иные нетранзакционные маркетинговые коммуникации. Если организатор вебинара (Пользователь) желает направлять Зрителю маркетинговые сообщения, организатор обязан получить действительное согласие, соответствующее GDPR (ст. 6(1)(a) + ст. 7), непосредственно от Зрителя через свой собственный канал — отдельно от и в дополнение к регистрации на этой Платформе. Маркетинговая деятельность организатора, если таковая ведётся, является его собственной ответственностью в соответствии с его собственной политикой конфиденциальности.

Получатели (ст. 13(1)(e) GDPR): персональные данные Зрителя раскрываются (i) организатору вебинара (как отдельному контролёру, исключительно для оказания услуги) и (ii) субподрядным обработчикам, перечисленным в разделе 4, для технического функционирования услуги.

Уведомление для Зрителей: Уведомление для Зрителей на уровне Платформы разъясняет Зрителю, кто именно обрабатывает его данные, с какой целью и на каком основании. Маркетинговая обработка и работа с клиентами Пользователя регулируются собственной политикой конфиденциальности Пользователя — которую Пользователь обязан предоставить Зрителю напрямую при первом контакте через собственный канал.

Отзыв маркетингового согласия (ст. 7(3) GDPR): поскольку любое маркетинговое согласие предоставляется организатору вебинара (Пользователю), а не Платформе, отзыв маркетингового согласия должен направляться непосредственно организатору вебинара — контактные данные приведены в подвале целевой страницы вебинара и/или в собственной политике конфиденциальности Пользователя. Транзакционные email, отправляемые 10x Akadémia (подтверждение регистрации, напоминания, доставка счёт-фактуры, уведомления безопасности), необходимы для исполнения договора, и от них нельзя отписаться — они прекращаются только при удалении учётной записи/регистрации. Отзыв не влияет на правомерность обработки, осуществлённой до отзыва.

7. Профилирование и автоматизированный анализ

Платформа выполняет следующие автоматизированные анализы данных Зрителей (исключительно в рамках вебинаров конкретного Пользователя и в статистических целях):

  • Процент просмотра и кривая удержания: расчёт процента просмотренного видео и точек оттока на основе heartbeat-событий.
  • Доля явки и конверсия CTA: статистический анализ когорт регистрация → присутствие → клик по CTA.
  • Сегментация по реферерам (mentor-tree): на основании настроенной Пользователем системы рефереров Зрители сопоставляются с аналитикой соответствующего реферера.

Указанные анализы могут квалифицироваться как профилирование в смысле ст. 4(4) GDPR, однако они не приводят к автоматизированным решениям, имеющим юридические последствия в отношении субъекта данных или сходным образом существенно затрагивающим его. Логика их работы заключается в расчёте указанных выше агрегированных статистических показателей; ожидаемое воздействие состоит в том, что Пользователь (как контролёр) получает лучшее понимание поведения собственной аудитории. Исключение из ст. 22 GDPR (автоматизированное индивидуальное принятие решений) применимо: на основании этой аналитики не принимаются решения, непосредственно затрагивающие жизнь Зрителя.

8. Ваши права

Согласно GDPR Вы имеете следующие права:

  • Право доступа (ст. 15), исправления (ст. 16), удаления (ст. 17).
  • Ограничение обработки (ст. 18), переносимость данных (ст. 20).
  • Возражение (ст. 21), право не подвергаться автоматизированному принятию решений (ст. 22).
  • Отзыв согласия (ст. 7(3)).

Направляйте Ваш запрос на info@webinar4me.com в отношении обработки на уровне Платформы (передача регистрационных данных, транзакционные email, безопасность). По всем маркетинговым вопросам и вопросам последующих коммуникаций — включая отзыв любого маркетингового согласия — обращайтесь непосредственно к организатору вебинара (Пользователю); его реквизиты приведены в подвале целевой страницы вебинара и/или в собственной политике конфиденциальности Пользователя. Мы отвечаем в течение 30 дней; в сложных случаях срок может быть продлён ещё на 60 дней (с уведомлением).

Отписка от маркетинговых email: каждое маркетинговое email-сообщение, отправляемое Пользователем (организатором вебинара), должно содержать ссылку «Отписаться» в один клик (для реализации права на возражение против прямого маркетинга в соответствии с венгерским Grtv. — Закон XLVIII от 2008 года, § 6, а также ст. 21 GDPR). Обработку отписок осуществляет Пользователь в собственной системе. Транзакционные email, отправляемые 10x Akadémia (например, подтверждение регистрации, напоминания, доставка счёт-фактуры, уведомления безопасности), необходимы для исполнения договора, и от них нельзя отписаться — для их прекращения требуется удаление учётной записи/регистрации.

9. Право на жалобу

Надзорный орган: Венгерское ведомство по защите данных и свободе информации (NAIH), 1055 Budapest, Falk Miksa utca 9-11., Венгрия, naih.hu. Субъекты данных, проживающие в ЕС, также могут обратиться в надзорный орган страны своего обычного проживания.

10. Cookies

Мы используем строго необходимые cookies и — с Вашего согласия — аналитические cookies. Подробности — в нашей Политике cookies.

11. Изменения

Мы вправе в одностороннем порядке вносить изменения в настоящую Политику. Пользователи уведомляются по email не менее чем за 30 дней до вступления изменений в силу.

12. Контакты

По любым вопросам, касающимся настоящей Политики или обработки Ваших данных: info@webinar4me.com.


Последнее изменение: 8 мая 2026 г. · 10x Akadémia Kft