Политика конфиденциальности
Последнее обновление: 3 сентября 2026 г.
Это перевод испанского оригинала, предоставленный для удобства. При наличии расхождений преимущественную силу имеет испанская версия.
1. Оператор персональных данных
- Наименование: REVISIT XMD, S.L. (далее — "Revisit")
- Адрес: C/ Holanda, 1, 08917 Badalona (Барселона), Испания
- Налоговый номер (NIF): B93872174
- Электронная почта для связи: hola@revisit.es
2. Какие данные мы собираем
В зависимости от вашего отношения к Revisit мы обрабатываем разные категории персональных данных:
2.1. Посетители сайта
- Данные, переданные через форму обратной связи: имя, название заведения, телефон и адрес электронной почты.
2.2. Заведения-клиенты (тенанты)
- Данные компании: коммерческое наименование, электронная почта, телефон, адрес, сайт, логотип.
- Данные пользователей (сотрудников заведения): имя, электронная почта, пароль (хранится в зашифрованном виде), аватар.
- Данные настройки сервиса: часы работы, программа лояльности, призы, маркетинговые кампании.
- Учётные данные Google OAuth (хранятся в зашифрованном виде) для интеграции с Google Business Profile.
2.3. Конечные клиенты заведений
Заведения, использующие Revisit, регистрируют данные своих собственных клиентов. В этом случае заведение выступает как оператор, а REVISIT XMD, S.L. через платформу Revisit — как обработчик в соответствии со статьёй 28 GDPR.
- Идентификационные данные: имя, электронная почта, телефон, код страны.
- Демографические данные (необязательные): дата рождения, пол, почтовый индекс, канал привлечения.
- Данные активности: посещения, баллы, штампы, средний чек, ценность за всё время (LTV), статус клиента.
- Данные кошелька: токен кошелька, идентификатор объекта Google Wallet.
- Данные взаимодействия: отзывы, получение призов, отправленные запросы на отзыв.
- Согласие на маркетинг: фиксируется явно и отдельно.
3. Цели обработки
- Оказание услуги лояльности, приобретённой заведениями.
- Ведение деловых отношений с заведениями-клиентами.
- Обработка обращений и оказание технической поддержки.
- Отправка коммерческих сообщений о Revisit (исключительно при наличии предварительного согласия).
- Улучшение сервиса на основе агрегированной и обезличенной статистики.
- Исполнение применимых требований законодательства.
4. Правовые основания обработки
- Исполнение договора (ст. 6(1)(b) GDPR): для оказания услуги заведениям, приобретающим Revisit.
- Согласие (ст. 6(1)(a) GDPR): для отправки коммерческих сообщений и для обработки данных конечных клиентов заведениями.
- Законный интерес (ст. 6(1)(f) GDPR): для улучшения сервиса, проведения агрегированного статистического анализа и предотвращения мошенничества или злоупотреблений.
- Юридическая обязанность (ст. 6(1)(c) GDPR): для исполнения налоговых, торговых и связанных с защитой данных обязанностей.
5. Получатели и обработчики
Персональные данные могут передаваться следующим получателям или обработчикам:
- OVH SAS (Гравлин, Франция, ЕС): поставщик инфраструктуры и хостинга серверов, на которых хранятся все данные платформы.
- Google LLC (США): для работы Google Wallet и интеграции с Google Business Profile. Передача осуществляется в рамках Соглашения ЕС-США о конфиденциальности данных (EU-US Data Privacy Framework).
- Механизм автоматизации (размещён в OVH, Франция, ЕС): система автоматизации рабочих процессов, используемая для обработки событий и отправки уведомлений.
Передача данных третьим лицам не осуществляется, за исключением случаев, предусмотренных законом, или когда это строго необходимо для оказания услуги.
6. Использование данных Google API (требования ограниченного использования)
Revisit получает доступ к информации через Google API (Google Wallet, Google Business Profile и Вход через Google) исключительно для предоставления функций, приобретённых заведением: выпускать и обновлять карту лояльности клиента в Google Wallet, показывать отзывы о заведении в его профиле Google Business и отвечать на них, а также позволять владельцу входить в свою панель управления.
Использование и передача компанией Revisit информации, полученной через Google API, осуществляется в соответствии с Политикой в отношении данных пользователей сервисов Google API, включая требования ограниченного использования (Limited Use). В частности:
- Мы используем данные, полученные через Google API, только для предоставления или улучшения функций, видимых пользователю внутри Revisit.
- Мы не продаём данные, полученные через Google API.
- Мы не используем эти данные в рекламных целях, включая персонализированную рекламу, а также для оценки кредитоспособности или в целях кредитования.
- Мы не позволяем никому читать эти данные, за исключением случаев: (a) при наличии явного согласия пользователя, (b) по соображениям безопасности (например, для расследования злоупотреблений), (c) для соблюдения применимого законодательства или (d) когда данные агрегированы и обезличены и используются во внутренних операциях в соответствии с применимыми политиками.
7. Международная передача данных
Основная инфраструктура Revisit находится на территории Европейского союза (OVH, Гравлин, Франция).
Интеграция с сервисами Google (Wallet и Business Profile) может предполагать передачу данных в Соединённые Штаты. Такая передача осуществляется в рамках Соглашения ЕС-США о конфиденциальности данных (EU-US Data Privacy Framework), утверждённого решением Европейской комиссии об адекватности от 10 июля 2023 года, а также, где применимо, на основании стандартных договорных условий (SCC).
8. Сроки хранения данных
- Данные лидов и форм обратной связи: 12 месяцев с момента обращения, если не оформлены договорные отношения.
- Данные заведений-клиентов: в течение срока действия договора плюс установленные законом сроки хранения (налоговые и торговые обязанности).
- Данные конечных клиентов: пока заведение сохраняет свою учётную запись Revisit активной, либо до тех пор, пока конечный клиент не потребует удаления у соответствующего заведения.
- После прекращения оказания услуги: данные хранятся заблокированными в течение установленных законом сроков и по их истечении надёжно удаляются.
9. Права субъектов данных
В соответствии с GDPR и испанским законом LOPDGDD вы можете реализовать следующие права:
- Доступ (ст. 15 GDPR): узнать, какие ваши персональные данные мы обрабатываем.
- Исправление (ст. 16 GDPR): исправить неточные или неполные данные.
- Удаление (ст. 17 GDPR): потребовать удаления ваших данных, когда они больше не нужны.
- Ограничение обработки (ст. 18 GDPR): потребовать ограничения обработки при определённых обстоятельствах.
- Переносимость (ст. 20 GDPR): получить ваши данные в структурированном, широко используемом и машиночитаемом формате и передать их другому оператору.
- Возражение (ст. 21 GDPR): возразить против обработки ваших данных в определённых случаях.
- Отзыв согласия: если обработка основана на вашем согласии, вы можете отозвать его в любой момент, что не влияет на правомерность обработки, осуществлённой ранее.
Чтобы реализовать любое из этих прав, направьте письмо на адрес hola@revisit.es с указанием права, которое вы хотите реализовать, приложив копию документа, удостоверяющего личность. Мы ответим в течение месяца с момента получения запроса; этот срок может быть продлён ещё на два месяца в случае сложных или многочисленных запросов, о чём вы будете уведомлены.
Конечные клиенты заведений должны направлять запросы о реализации прав соответствующему заведению, которое является оператором их данных. Если вам нужна помощь, вы всё равно можете обратиться к нам по адресу hola@revisit.es.
10. Обработчик данных
REVISIT XMD, S.L. через платформу Revisit выступает обработчиком в отношении данных конечных клиентов, которые заведения вносят в платформу. Каждое заведение, приобретающее Revisit, принимает соглашение об обработке данных (DPA) в соответствии со статьёй 28 GDPR, которое устанавливает:
- Указания оператора по обработке данных.
- Применимые технические и организационные меры безопасности.
- Обязанности по конфиденциальности для персонала, имеющего доступ к данным.
- Условия привлечения субобработчиков.
- Содействие оператору в исполнении его обязанностей (права субъектов данных, оценки воздействия, уведомление об инцидентах).
- Возврат или удаление данных по окончании договорных отношений.
11. Меры безопасности
Revisit применяет надлежащие технические и организационные меры для обеспечения безопасности персональных данных, в том числе:
- Пароли зашифрованы с использованием надёжных алгоритмов хеширования (bcrypt).
- Все соединения зашифрованы по HTTPS/TLS.
- Токены OAuth и конфиденциальные учётные данные хранятся в зашифрованном виде и никогда не раскрываются в ответах API.
- Проверка по одноразовому коду (OTP) при регистрации конечных клиентов.
- Система ролей и разрешений с изоляцией данных по тенантам (заведениям).
- Регулярное резервное копирование.
- Ограниченный доступ к серверам и производственным системам.
12. Жалобы
Если вы считаете, что обработка ваших персональных данных не соответствует действующему законодательству, вы вправе подать жалобу в Испанское агентство по защите данных (AEPD):
- Сайт: www.aepd.es
- Адрес: C/ Jorge Juan, 6, 28001 Madrid, Испания
