Правовая информация · GDPR · LOPDGDD
Правовая информация
конфиденциальность, cookies, обработка данных — как обращаемся с вашими деталями.
Три документа на одной странице: как используем контактные детали которые вы отправляете, какие cookies сайт ставит, и как соответствуем испанскому LOPDGDD 3/2018 и EU GDPR (Reg. 2016/679). Если что-то непонятно — пишите на legal@truehomebuild.com.
LEGAL · 2026
01 — Политика конфиденциальности
Как обращаемся с вашими персональными данными.
Контролёр данных
TrueHomeBuild — Vladimir Petrov, NIF X9876543L, зарегистрированный офис на Passeig de Maragall 271, 2º 1ª, 08020 Барселона. Контакт для субъектов данных: legal@truehomebuild.com · +34 643 11 33 89.
Какие данные собираем
- Идентификация: имя, фамилия, телефон, email, языковое предпочтение.
- Детали проекта: адрес квартиры, м², фото, описание объёма, наброски планировки которые вы нам шлёте.
- История общения: emails, сообщения WhatsApp / Telegram, журналы звонков.
- Технические данные: IP-адрес, user agent, журнал посещений (только то что нужно для безопасности и базовой аналитики).
- Биллинг: для активных клиентов — детали выставления, NIF / NIE, банковский счёт (только если платите переводом).
Правовая основа
- Согласие (ст. 6.1.a GDPR): когда отправляете нам детали через форму на сайте или пишете нам, согласовываете использование для ответа.
- Исполнение контракта (ст. 6.1.b): для активных проектов — для черновика расчёта, подписания контракта, ведения стройки, выставления и гарантии.
- Законный интерес (ст. 6.1.f): журналы безопасности, предотвращение мошенничества, удержание записей проекта на 10-летний LOE-гарантийный период.
Удержание
Лиды стадии расчёта которые не подписали: 24 месяца от последнего контакта, потом удаляем. Активные проекты: на протяжении стройки + 10 лет после сдачи (LOE структурная гарантия). Биллинг-данные: 6 лет (испанский налоговый закон). Журналы общения: 24 месяца. Можете запросить раннее удаление в любое время кроме данных под обязательным удержанием.
Получатели
Внутри компании — сотрудники которым нужно для проекта (руководитель проекта, прораб, дизайнер, бухгалтер). Внешние процессоры названные в контракте — бухгалтерская фирма (Bufete Roca, NIF B66012345), биллинговая платформа (FacturaDirecta), email-провайдер (Google Workspace EU). Не продаём, не сдаём и не торгуем вашими персональными данными.
Ваши права
По GDPR можете: получать доступ к данным, исправлять, удалять, ограничивать обработку, переносить к другому контролёру, возражать против обработки, отзывать согласие в любое время и подавать жалобу в испанский орган защиты данных (AEPD, aepd.es). Чтобы воспользоваться правами — пишите на legal@truehomebuild.com с копией ID — отвечаем в течение 30 дней.
Международные передачи
Некоторые наши процессоры (например Google Workspace) могут передавать данные за пределы EEA по Standard Contractual Clauses (SCC) одобренным Европейской Комиссией. Не передаём данные в США за пределы SCC framework.
Обновления
Эта Политика конфиденциальности последний раз обновлена 1 мая 2026. О материальных изменениях уведомляем активных клиентов по email. Малые правки отслеживаются в подписи страницы.
02 — Политика cookies
Какие cookies ставит сайт.
Что такое cookie
Cookie — это малый текстовый файл хранимый на вашем устройстве сайтами которые посещаете. Используем чтобы запомнить языковое предпочтение, считать анонимные посещения и предотвращать abuse. Не используем сторонние рекламные cookies.
Cookies которые ставим
- thb_lang — ваше языковое предпочтение (en/ru/es/ca). 12 месяцев. Strictly necessary, согласие не требуется.
- thb_consent — записывает ваш выбор в cookie-баннере. 12 месяцев. Strictly necessary.
- _ga / _ga_* — Google Analytics 4 анонимный счёт трафика. 13 месяцев. Ставится только если согласились на аналитику.
- thb_sess — session ID для контактной формы (CSRF protection). Очищается при закрытии браузера. Strictly necessary.
Управление cookies
Можете отозвать согласие на аналитику в любое время кликнув "Cookie preferences" в подписи страницы или удалив cookie thb_consent в браузере. Strictly necessary cookies нельзя отключить — без них сайт не может запомнить ваш язык или защитить отправки форм от CSRF.
Контроль браузера
Можете полностью блокировать cookies через настройки браузера. Отключение всех cookies может сломать некоторые функции сайта. Help-ссылки: Chrome · Safari · Firefox.
03 — Дополнение по обработке данных
Субпроцессоры и технические меры.
Субпроцессоры
- Google Workspace EU — email, документы, календарь. Дата-центры в EU (Бельгия, Нидерланды, Ирландия). DPA подписано.
- Hostinger — хостинг сайта (Литва). DPA на руках.
- FacturaDirecta — биллинговая платформа (Испания). DPA на руках.
- WhatsApp Business / Telegram — обмен сообщениями. Международные передачи под SCC.
- Bufete Roca — бухгалтерия и налоговая подача (Испания). NDA + DPA на руках.
Технические и организационные меры
- HTTPS / TLS 1.2+ на всех клиентских страницах.
- 2FA включена на всех Google-аккаунтах персонала.
- Доступ по принципу need-to-know: лидер проекта и прораб видят файлы проекта, бухгалтер видит только биллинг.
- Резервные копии ежедневно, удерживаются 30 дней, шифруются в покое.
- Ежегодное обучение персонала по защите данных.
- Процедура реагирования на инциденты — нарушения уведомляются в AEPD в течение 72 часов где требуется.
Данные детей
Сайт не направлен на детей до 14 (испанский цифровой возраст согласия). Не сознательно собираем данные от детей. Если считаете что ребёнок отправил нам данные без родительского согласия — пишите на legal@truehomebuild.com и удалим.
Контакт
Офицер защиты данных / правовой контакт: legal@truehomebuild.com. Мы малая компания и формального DPO нет — Vladimir подписывает лично по вопросам защиты данных.