Последнее обновление: 9 июля 2026 г.

Политика конфиденциальности

Настоящая Политика конфиденциальности объясняет, как NEVORA SRL ("Nevora", "мы", "нас" или "наш") собирает, использует, хранит, передает и защищает персональные данные при использовании Nevora Business OS, нашего website, private beta и связанных сервисов.

Настоящая Политика конфиденциальности применяется к:

  • посетителям нашего website;
  • пользователям, запрашивающим early access;
  • владельцам аккаунтов;
  • участникам, приглашенным в организации или workspace;
  • клиентам и trial users;
  • лицам, которые связываются с нами по вопросам поддержки, feedback или business communication.

1. Кто мы

Сервисом управляет:

NEVORA SRL
Юридический адрес: [NEVORA SRL registered address]
Регистрационный номер / IDNO: [NEVORA SRL registration number]
Email: nevorahq@gmail.com

По вопросам, связанным с privacy, обращайтесь:

Email: nevorahq@gmail.com

Если в будущем будет назначен Data Protection Officer, эта Политика конфиденциальности должна быть обновлена контактными данными DPO.

2. Наша роль

В зависимости от контекста Nevora может выступать как:

Controller

Мы выступаем controller для персональных данных, которые обрабатываем для собственных целей, таких как:

  • регистрация аккаунта;
  • аутентификация;
  • billing administration;
  • customer support;
  • website analytics;
  • security logs;
  • product communications;
  • private beta management.

Processor

Мы можем выступать processor для Customer Content, который пользователи загружают или создают внутри Nevora, например:

  • business documents;
  • task records;
  • project records;
  • money records;
  • subscription records;
  • workspace comments;
  • files and metadata;
  • данные о собственных сотрудниках, клиентах, поставщиках или подрядчиках клиента.

В таком случае организация, использующая Nevora, отвечает за наличие законного основания для обработки этих данных.

3. Какие персональные данные мы собираем

Мы можем собирать следующие категории персональных данных.

Account and identity data

  • имя;
  • email address;
  • password authentication data или authentication provider ID;
  • membership в organization/workspace;
  • role and permissions;
  • language or interface preferences.

Contact and communication data

  • сообщения, которые вы отправляете нам;
  • feedback;
  • support requests;
  • Telegram, email или social media contact data, если вы связываетесь с нами через эти каналы.

Workspace and Customer Content

В зависимости от использования продукта это может включать:

  • tasks and project data;
  • documents and files;
  • document text, extracted or processed by the system;
  • money records entered by users;
  • subscription records;
  • operational notes;
  • business metadata;
  • relation links between entities;
  • activity and audit history.

Вы контролируете, какой Customer Content вы загружаете или создаете.

Billing and payment data

Если платные тарифы включены, billing может обрабатываться Paddle или другим авторизованным payment provider.

Мы можем получать ограниченную billing information, такую как:

  • customer name;
  • email;
  • billing country;
  • plan purchased;
  • subscription status;
  • transaction status;
  • invoice or receipt reference;
  • tax-related information, made available by the payment provider.

Мы намеренно не храним полные номера карт в Nevora.

Usage and technical data

  • IP address;
  • browser type;
  • device information;
  • pages viewed;
  • login timestamps;
  • activity logs;
  • error logs;
  • security events;
  • API usage;
  • feature usage;
  • storage and usage counters.

Cookies and similar technologies

Мы можем использовать cookies и similar technologies для:

  • essential website and authentication functionality;
  • security;
  • session management;
  • preferences;
  • analytics;
  • product improvement.

Там, где это требуется законом, non-essential cookies должны использоваться только с согласием.

4. Как мы используем персональные данные

Мы используем персональные данные, чтобы:

  • предоставлять и эксплуатировать Nevora;
  • создавать и управлять аккаунтами;
  • управлять organizations, members, roles and permissions;
  • хранить и отображать Customer Content;
  • обрабатывать documents and user-confirmed workflows;
  • предоставлять AI-assisted suggestions, если они включены;
  • управлять trials, plans, limits and billing;
  • предоставлять support;
  • отправлять service messages;
  • улучшать надежность и удобство продукта;
  • защищать от abuse, fraud, unauthorized access and security incidents;
  • соблюдать legal obligations;
  • обеспечивать выполнение Terms of Service.

5. Legal bases for processing

В зависимости от контекста и применимого законодательства мы опираемся на одно или несколько следующих legal bases:

Contract

Мы обрабатываем данные, чтобы предоставить запрошенный сервис, управлять вашим аккаунтом, предоставлять workspace functionality и администрировать subscription или trial.

Legitimate interests

Мы обрабатываем данные для security, fraud prevention, service improvement, internal analytics, support, product development и business communication, если эти интересы не перевешиваются вашими правами.

Consent

Мы можем полагаться на consent для optional marketing communications, non-essential cookies или некоторых optional data processing activities.

Legal obligation

Мы можем обрабатывать данные, если это требуется для tax, accounting, regulatory, dispute resolution или legal compliance purposes.

6. AI-assisted processing

Nevora может использовать AI-assisted features для помощи с:

  • document extraction;
  • classification;
  • summaries;
  • recommendations;
  • suggested actions;
  • operational context.

AI-assisted outputs доступны для проверки и должны подтверждаться пользователями до использования.

Мы не используем AI для автоматической публикации финансовых транзакций или принятия финальных бизнес-решений без подтверждения пользователя.

В зависимости от конфигурации Customer Content может обрабатываться third-party AI providers, выступающими subprocessors. Активные AI providers должны быть задокументированы в списке subprocessors.

7. Платежи через Paddle

Если Paddle используется для платных тарифов после private beta или trial access, Paddle может выступать Merchant of Record или authorised reseller для payment processing, checkout, receipts, taxes, invoicing, cancellation tools, refund processing, fraud prevention и buyer support.

Paddle может собирать и обрабатывать buyer data, такие как name, email, location, billing details, payment information, purchase details и tax information.

Paddle может передавать Nevora ограниченные buyer and subscription data, чтобы мы могли предоставить доступ к купленному сервису, управлять subscriptions, предоставлять support и предотвращать fraud.

Billing, refund, cancellation, chargeback и subscription-status events используются для SaaS access, billing state, entitlements, limits, support и account administration. Они не создают, не обновляют и не удаляют Money transactions внутри workspace автоматически.

Обработка Paddle также регулируется собственными legal terms and privacy documents Paddle.

8. Передача персональных данных

Мы можем передавать персональные данные:

  • hosting and infrastructure providers;
  • database and storage providers;
  • authentication providers;
  • email and communication providers;
  • analytics providers;
  • AI providers, where enabled;
  • payment providers such as Paddle;
  • professional advisors;
  • authorities, courts, or regulators where required by law;
  • successors in the event of merger, acquisition, restructuring, or sale of assets.

Мы не продаем персональные данные.

9. Международные передачи

Некоторые service providers могут обрабатывать данные за пределами Республики Молдова, Европейской экономической зоны или вашей страны проживания.

Там, где это требуется, мы используем appropriate safeguards, такие как contractual protections, data processing agreements, standard contractual clauses или equivalent mechanisms.

10. Хранение данных

Мы храним персональные данные только столько, сколько необходимо для целей, описанных в настоящей Политике конфиденциальности.

Типичные принципы retention:

  • account data хранится, пока аккаунт активен;
  • workspace data хранится, пока организация использует сервис;
  • billing records могут храниться в соответствии с tax, accounting and legal obligations;
  • security logs могут храниться ограниченный период для fraud prevention и incident investigation;
  • support messages могут храниться по мере необходимости для обработки запросов и улучшения сервиса.

Когда данные больше не нужны, мы удаляем, анонимизируем или безопасно архивируем их, если закон не требует сохранять их.

11. Безопасность

Мы используем technical and organizational measures, designed to protect personal data, including:

  • access controls;
  • authentication;
  • role-based permissions;
  • tenant isolation;
  • database security controls;
  • encrypted transport where applicable;
  • audit and security logs;
  • operational monitoring;
  • restricted access to production systems.

Ни одна система не является идеально безопасной. Вы отвечаете за сохранение конфиденциальности учетных данных и управление доступом внутри вашей организации.

12. Ваши права

В зависимости от применимого законодательства вы можете иметь право:

  • запросить доступ к вашим персональным данным;
  • запросить исправление неточных данных;
  • запросить удаление ваших данных;
  • запросить ограничение обработки;
  • возразить против определенной обработки;
  • отозвать consent, если обработка основана на consent;
  • запросить data portability;
  • подать жалобу в компетентный орган по защите данных.

Чтобы реализовать свои права, свяжитесь с нами:

Email: nevorahq@gmail.com

Нам может потребоваться подтвердить вашу личность перед ответом.

Если ваш запрос касается Customer Content, контролируемого организацией, использующей Nevora, мы можем направить запрос этой организации.

13. Орган по защите данных

Для пользователей в Республике Молдова компетентным органом является Национальный центр по защите персональных данных Республики Молдова.

Вы можете иметь право обратиться в орган, если считаете, что ваши права на персональные данные были нарушены.

14. Children's Privacy

Nevora предназначена для business use и не адресована детям.

Мы сознательно не собираем персональные данные детей. Если вы считаете, что ребенок предоставил нам персональные данные, свяжитесь с нами, чтобы мы приняли соответствующие меры.

15. Marketing Communications

Мы можем отправлять service-related messages, необходимые для account, security, product, billing или operational purposes.

Marketing communications, если используются, должны основываться на consent или другом lawful basis. Вы можете отказаться от marketing communications в любое время.

16. Изменения Политики конфиденциальности

Мы можем периодически обновлять настоящую Политику конфиденциальности.

Если изменения существенные, мы предпримем разумные меры для уведомления пользователей, например обновим дату последнего обновления, разместим уведомление или отправим сообщение, где это уместно.

Продолжение использования сервиса после вступления обновленной Политики конфиденциальности в силу означает, что вы ознакомились с обновленной политикой.

17. Контакты

По вопросам или запросам, связанным с privacy:

NEVORA SRL
Email: nevorahq@gmail.com
Юридический адрес: [NEVORA SRL registered address]
Регистрационный номер / IDNO: [NEVORA SRL registration number]