Настоящая Политика конфиденциальности (далее — «Политика») описывает порядок сбора, хранения, обработки, передачи и защиты персональных данных пользователей сайта vadim-realty.com (далее — «Сайт») и связанных с ним Telegram-сервисов экосистемы ECOSYSTEM (далее — «Сервис»).
Документ подготовлен с учётом требований:
- UAE Federal Decree-Law No. 45 of 2021 on the Protection of Personal Data (PDPL);
- Регламента EU 2016/679 «Общий регламент по защите данных» (GDPR);
- Федерального закона РФ от 27.07.2006 № 152-ФЗ «О персональных данных»;
- Регулирования Dubai Land Department (DLD) и RERA в части профессиональной тайны брокера.
1. Оператор персональных данных
Оператором (контролёром по терминологии GDPR / контролёром данных по PDPL) является:
- Оператор: ECOSYSTEM — частная аналитическая платформа по недвижимости Dubai.
- Профессиональная лицензия: RERA BRN 65011.
- Юрисдикция: Эмират Дубай, Объединённые Арабские Эмираты.
- Контакт: lesnykhvadim999@gmail.com, +971 58 500 9694.
Если у вас есть вопросы, претензии или вы хотите воспользоваться своими правами субъекта данных — пишите по контактам выше. Мы отвечаем в срок до 30 календарных дней.
2. Какие данные мы собираем
В зависимости от вашего взаимодействия с Сервисом мы можем обрабатывать:
2.1. Данные, которые вы предоставляете сами
- Имя, фамилия (или ник в Telegram);
- Номер телефона (включая WhatsApp);
- Email;
- Telegram ID, username, язык интерфейса;
- Параметры поиска недвижимости: бюджет, район, тип объекта, количество спален, цель покупки (инвестиции / собственное проживание / Golden Visa);
- Сообщения, направленные нам через формы Сайта, WhatsApp, email или Telegram.
2.2. Данные, собираемые автоматически
- IP-адрес, страна и приблизительный регион (по IP);
- Информация о браузере, операционной системе, типе устройства;
- Источник перехода (referrer), UTM-метки;
- Поведение на Сайте: посещённые страницы, время на странице, клики, события;
- Cookies и аналоги (localStorage, sessionStorage) — см. раздел 8.
2.3. Данные третьих сторон
Мы можем получать обезличенные агрегаты из открытых источников Dubai Land Department (DLD), Dubai Pulse и аналогичных государственных платформ. Эти данные не относятся к вам лично и используются для рыночной аналитики.
2.4. Данные, которые мы НЕ собираем
- Паспортные данные, Emirates ID, банковские реквизиты — на этапе предварительной консультации не запрашиваются. Они передаются позднее напрямую застройщику, банку или нотариусу при заключении сделки;
- Биометрические данные;
- Данные о состоянии здоровья, политических взглядах, религии или сексуальной ориентации (специальные категории по GDPR Art. 9 / специальные данные по 152-ФЗ ст. 10);
- Данные несовершеннолетних — Сервис не предназначен для лиц младше 18 лет (см. раздел 10).
3. Цели обработки
- Подбор объектов недвижимости — анализ ваших фильтров и подготовка персональной выборки из базы листингов и проектов;
- Связь с клиентом — ответы на запросы, отправка предложений, согласование показов и встреч;
- Сопровождение сделки — передача согласованных данных застройщику / продавцу / нотариусу / юристу;
- Маркетинговые коммуникации — рассылки о новых проектах, аналитике рынка, акциях (только с вашего отдельного согласия и с правом отписки в каждом сообщении);
- Безопасность сервиса — защита от мошенничества, спама, автоматизированных атак; ведение логов доступа;
- Аналитика и улучшение продукта — обезличенная статистика посещений (только при включённой категории «Аналитика» в баннере cookies);
- Соблюдение законодательства — выполнение требований DLD, RERA, AML/CFT, налоговых органов ОАЭ.
4. Правовые основания обработки
В зависимости от применимой юрисдикции и конкретной операции мы опираемся на следующие основания:
- Согласие субъекта (GDPR Art. 6(1)(a); 152-ФЗ ст. 9; PDPL Art. 4) — для маркетинговых рассылок и необязательных cookies;
- Исполнение договора или преддоговорные действия (GDPR Art. 6(1)(b); PDPL Art. 5(2)) — для подбора объекта и сопровождения сделки;
- Законные интересы оператора (GDPR Art. 6(1)(f)) — для базовой аналитики, безопасности, предотвращения мошенничества;
- Соблюдение законодательства (GDPR Art. 6(1)(c); PDPL Art. 5(4)) — отчётность DLD/RERA, налоговая отчётность ОАЭ.
5. Срок хранения
- Контактные данные и параметры поиска — до момента отзыва согласия или 5 лет с последней активности (стандартный срок UAE для коммерческих коммуникаций);
- Данные завершённой сделки — 7 лет с даты последней транзакции (требование AML/CFT регулирования ОАЭ);
- Маркетинговые согласия — до отзыва;
- Логи доступа и cookies — до 12 месяцев;
- Обезличенная аналитика — бессрочно (не позволяет идентифицировать вас).
По истечении срока данные удаляются или обезличиваются. Вы вправе потребовать досрочного удаления (см. раздел 7).
6. Передача данных третьим сторонам
Мы не продаём ваши данные. Передача происходит только в объёме, необходимом для оказания услуги, и только следующим категориям получателей:
- Платформа Telegram (Telegram FZ-LLC, Dubai) — при использовании наших сервисов вы взаимодействуете с инфраструктурой Telegram, которая обрабатывает сообщения по своей политике;
- Хостинг и инфраструктура: Vercel Inc. (США/EU, дата-центры выбираются автоматически), Railway Corp. (США), управляемые базы данных PostgreSQL;
- Аналитика (только при согласии): Google Analytics 4, PostHog, Hotjar — стандартные DPA-договоры заключены;
- Мессенджеры: WhatsApp (Meta Platforms Ireland Ltd.) — при коммуникации через WhatsApp Business;
- Партнёры по сделке: застройщики Dubai, агентства недвижимости, юристы, нотариусы, банки — только после вашего явного согласия на конкретную сделку и в минимально необходимом объёме;
- Государственные органы ОАЭ, ЕС, РФ — в случаях, прямо предусмотренных законодательством.
6.1. Трансграничная передача
Поскольку инфраструктура Сервиса распределена, ваши данные могут передаваться и храниться за пределами ОАЭ, РФ и ЕС — в частности, на серверах в США и Европе. Передача осуществляется на основании:
- стандартных договорных условий (Standard Contractual Clauses) с провайдерами;
- вашего явного согласия, выраженного при использовании Сервиса (PDPL Art. 23; GDPR Art. 49(1)(a); 152-ФЗ ст. 12);
- необходимости исполнения договора с вами.
Мы выбираем провайдеров, соответствующих признанным международным стандартам безопасности (ISO 27001, SOC 2 Type II).
7. Ваши права
В зависимости от применимой юрисдикции вы имеете следующие права:
- Доступ — получить копию ваших данных, которые мы храним;
- Исправление — потребовать обновления неточных данных;
- Удаление («право быть забытым», GDPR Art. 17; PDPL Art. 14; 152-ФЗ ст. 14) — при отсутствии законных оснований для дальнейшего хранения;
- Ограничение обработки — приостановить обработку в спорных ситуациях;
- Переносимость (GDPR Art. 20) — получить данные в машиночитаемом формате;
- Возражение против обработки на основании законного интереса или для маркетинга;
- Отзыв согласия в любой момент (отзыв не влияет на правомерность обработки до отзыва);
- Подача жалобы в надзорный орган: UAE Data Office (ОАЭ), любой Data Protection Authority государства-члена ЕС, Роскомнадзор (РФ).
Чтобы воспользоваться правом — заполните форму запроса данных или напишите на lesnykhvadim999@gmail.com. Мы можем запросить подтверждение вашей личности, чтобы предотвратить раскрытие данных постороннему. Срок ответа — до 30 дней.
8. Cookies и аналогичные технологии
Мы используем cookies и localStorage для следующих целей:
- Необходимые — работоспособность Сайта, выбор языка, безопасность сессии. Не требуют согласия (PDPL Art. 6; ePrivacy Directive Art. 5(3));
- Аналитические — измерение трафика и поведения. Только с согласия;
- Маркетинговые — ретаргетинг, персонализация. Только с согласия.
Управление согласием доступно в баннере cookies при первом визите и через очистку localStorage браузера (ключ vr_consent_v1). Отключение cookies в браузере может повлиять на отдельные функции Сайта.
9. Безопасность
Мы применяем разумные технические и организационные меры:
- шифрование передачи данных (HTTPS / TLS 1.2+);
- хранение паролей в виде криптографических хешей;
- ограничение доступа сотрудников на основании принципа минимальных привилегий;
- регулярные обновления зависимостей и устранение уязвимостей;
- резервное копирование и восстановление.
Тем не менее ни один сервис в интернете не является абсолютно безопасным. О существенных инцидентах, затрагивающих ваши данные, мы уведомим в срок до 72 часов с момента обнаружения (GDPR Art. 33; PDPL Art. 9).
10. Дети
Сервис предназначен исключительно для лиц, достигших 18 лет. Мы сознательно не собираем данные о несовершеннолетних. Если вы узнали, что ребёнок предоставил нам данные — напишите на lesnykhvadim999@gmail.com, и мы удалим их в кратчайший срок.
11. Изменения политики
Мы можем обновлять Политику. Существенные изменения публикуются на этой странице не менее чем за 30 календарных дней до вступления в силу; при наличии вашего email — дополнительно направляется уведомление. Продолжая пользоваться Сервисом после вступления изменений в силу, вы соглашаетесь с новой редакцией.
12. Контакты по защите данных
- Email: lesnykhvadim999@gmail.com
- WhatsApp / телефон: +971 58 500 9694
- Запрос на доступ / удаление: /legal/data-request
English summary
This Privacy Policy describes how ECOSYSTEM (RERA BRN 65011), operating the ECOSYSTEM website and Telegram ecosystem, collects and processes personal data of its users. The document is compliant with UAE Federal Decree-Law No. 45 of 2021 (PDPL), EU GDPR and Russian Federal Law No. 152-FZ.
We collect contact details (name, phone, email, Telegram ID), search preferences, technical data (IP, browser, device), and cookies — only with your explicit consent for non-essential categories. Data is used to deliver real-estate matching services, communicate with you, complete transactions, and (with consent) for marketing and analytics. We do not sell your data; processors include Telegram FZ-LLC, Vercel Inc., Railway Corp., Google Analytics, PostHog, and developers / agencies involved in a transaction you initiate.
You have the right to access, rectify, erase, restrict, port and object to processing of your data, and to withdraw consent at any time. To exercise your rights please contact lesnykhvadim999@gmail.com or use the data request form. You may also lodge a complaint with the UAE Data Office, an EU supervisory authority, or Roskomnadzor (RF).