Последнее обновление: 18 мая 2026 г.
Политика конфиденциальности
Эта политика описывает, как InvitiApp ('мы', 'платформа') собирает, использует, передаёт и защищает персональные данные людей, создающих учётные записи, загружающих контент или получающих приглашения через наш сервис. Применяется к invitiapp.com и всем связанным страницам и услугам.
1. Кто отвечает за данные
Оператором данных является InvitiApp, собственность Duribe Tech, операционный контакт duribe@invitiapp.com. Отвечаем на русском, английском или испанском.
У нас нет назначенного представителя в Европейском союзе или Великобритании. Жители этих регионов могут обратиться в орган защиты данных своей страны.
2. Какие данные мы собираем
Аккаунт: имя, электронная почта, фото профиля (при синхронизации из Google/Auth0), внутренний идентификатор Auth0, предпочитаемый язык, страна по IP и опционально телефон.
Загружаемый контент: заголовки, описания, даты, места, фотографии, видео, аудио, дресс-код, программа, FAQ и заметки для каждого приглашения или события. Также пользовательские вопросы RSVP, которые вы задаёте.
Гости (данные третьих лиц): при добавлении гостей мы сохраняем их имя и опционально email или телефон для подтверждения присутствия. Вы отвечаете за наличие согласия на передачу нам этих данных.
Управление событиями: категории поставщиков, коммерческие предложения (с вложениями), бюджет, программа, список задач и приглашённые соавторы.
Использование и техническое: IP, браузер, страна/город по CloudFront, анонимный идентификатор посетителя (cookie), число уникальных просмотров каждого приглашения и логи ошибок. При согласии на push-уведомления сохраняем endpoint браузера и криптографические ключи.
Маркетинговая атрибуция: UTM-параметры, ID кликов (gclid, fbclid, ttclid, msclkid), referrer и страница входа. Хранятся в двух cookies (inv_ft 180 дней, inv_lt 30 дней) и связываются с учётной записью при регистрации.
Оплата: при покупке Premium платёжный провайдер (Lemon Squeezy) получает ваши финансовые данные. Мы храним только сумму, метод и идентификатор транзакции — мы никогда не видим вашу карту.
3. Для чего мы используем данные
- Работа сервиса: создание, отображение и доставка приглашений; отправка транзакционных писем и сообщений WhatsApp (подтверждения RSVP, уведомления о лимитах).
- Предотвращение злоупотреблений и мошенничества: обнаружение злоупотреблений бесплатным планом и защита платформы.
- Улучшение продукта: измерение того, что работает, отладка ошибок и понимание агрегированных паттернов использования.
- Коммуникация: ответы в поддержке и операционные сообщения (без маркетинга, если явно не подписались).
- Соблюдение юридических обязательств при применимости.
4. Правовое основание обработки
Когда применяется GDPR (ЕС/Великобритания) или эквивалентные законы:
- Исполнение договора для работы вашей учётной записи и предоставления сервиса.
- Согласие на неосновные cookies (аналитика и атрибуция) и push-уведомления.
- Законный интерес для предотвращения злоупотреблений, агрегированных метрик и улучшения платформы.
- Юридическое обязательство когда орган требует информацию или мы обязаны хранить записи по налоговым причинам.
6. Поставщики, обрабатывающие данные по нашему поручению
Текущий список субподрядчиков. Обновляется при добавлении или замене поставщика.
| Поставщик | Функция | Расположение |
|---|---|---|
| Amazon Web Services (S3, Lambda, CloudFront, SES, MediaConvert) | Инфраструктура, файлы, email | США (us-east-1) |
| MongoDB Atlas | Основная БД | США |
| Auth0 (Okta, Inc.) | Аутентификация | США |
| Meta Platforms, Inc. | WhatsApp Business (заменяет Twilio в 2026) | Ирландия / США |
| Twilio, Inc. | WhatsApp (в переходный период) | США |
| Lemon Squeezy | Платежи Premium | США / Великобритания |
| Stripe, Inc. | Платежи (ограниченно) | США / Ирландия |
| Google Maps Platform | Геокодирование | США |
| Google Analytics 4 и Tag Manager | Агрегированная аналитика | США |
| Cloudflare, Inc. | Лёгкая веб-аналитика | США |
| Sentry (Functional Software, Inc.) | Мониторинг ошибок | США |
| OpenAI | Генерация контента (внутренне, админ) | США |
| ipapi.co | IP-геолокация (резерв) | США |
7. Международные передачи
Наша основная инфраструктура находится в США (AWS us-east-1). Если вы живёте вне США, ваши данные передаются и обрабатываются в США.
Для передач из ЕС/Великобритании мы опираемся на Стандартные договорные положения (SCC), включённые поставщиками в их условия.
8. Сколько мы храним ваши данные
- Черновики приглашений (без даты или места) удаляются автоматически через два дня после последнего изменения.
- Неактивные бесплатные приглашения (без просмотров более шести месяцев и старше шести месяцев) удаляются автоматически вместе со всеми связанными данными.
- Premium приглашения (платные) хранятся бессрочно, пока вы не удалите их или не закроете аккаунт.
- Данные аккаунта хранятся, пока аккаунт активен. После закрытия мы удаляем связанные данные в течение 30 дней, за исключением случаев, когда юридическое обязательство требует хранения (например, налоговые записи до 5 лет в некоторых юрисдикциях).
- Опубликованные общедоступные отзывы остаются видимыми, пока вы не попросите удалить.
9. Ваши права
Вы имеете право:
- Доступ к вашим персональным данным.
- Исправление неточных или неполных данных.
- Удаление данных ('право на забвение'), кроме случаев юридического обязательства.
- Ограничение или возражение против обработки в определённых обстоятельствах.
- Перенос данных другому поставщику в структурированном формате.
- Отзыв согласия в любой момент (не влияет на законность прежней обработки).
- Подача жалобы в орган защиты данных вашей страны.
Для осуществления прав пишите на duribe@invitiapp.com. Отвечаем в течение 30 дней.
11. Безопасность
Мы применяем разумные технические и организационные меры: шифрование в передаче (TLS), аутентификация Auth0, ролевая модель доступа, резервные копии и мониторинг ошибок. Ни одна онлайн-система не является 100% безопасной; при обнаружении проблемы пишите на контакт конфиденциальности.
12. Несовершеннолетние
Платформа не предназначена для детей младше 13 лет. Мы сознательно не собираем данные детей младше этого возраста; если вы считаете, что несовершеннолетний предоставил нам данные, свяжитесь с нами для удаления.
Для создания аккаунта вам должно быть не менее 18 лет или возраста совершеннолетия в вашей юрисдикции. Если вы хост и приглашаете несовершеннолетних как гостей, вы отвечаете за согласие их родителей или опекунов.
13. Изменения политики
При обновлении политики мы публикуем новую версию здесь и меняем дату 'Последнее обновление'. При существенных изменениях, затрагивающих ваши права, мы уведомляем по email или на платформе до вступления в силу.
14. Контакт
По вопросам персональных данных или этой политики: duribe@invitiapp.com. Общая поддержка: duribe@invitiapp.com.