Политика конфиденциальности
Обновлено 2026-07-19
Здесь объясняется, какие данные собирает 2u.events, зачем и что мы с ними делаем. Это описание того, как сервис работает на самом деле: у нас нет рекламы, нет аналитики и нет отслеживающих куки, и мы не продаём и не передаём персональные данные рекламодателям.
Кто мы
2u.events принадлежит компании Behind Software Group S.R.L., зарегистрированной в Республике Молдова («мы»).
Вопросы по этой политике и по вашим данным — на privacy@2u.events.
Что мы собираем и зачем
Набор данных намеренно минимальный. У каждого пункта ниже есть конкретная цель; ничего не собирается «на всякий случай».
- Аккаунт организатора — email, название организации, язык интерфейса и криптографический хеш пароля (сам пароль мы не храним). Цель: создание и работа аккаунта. Основание: исполнение договора с вами.
- Сессии входа — в браузер помещается случайный токен; у нас хранится только его хеш и срок действия. Цель: чтобы вы оставались в системе. Основание: исполнение договора.
- Подтверждение email — одноразовый токен, хранится хешем, действует 48 часов. Цель: подтвердить, что адрес принадлежит вам. Основание: договор и безопасность.
- Созданные вами события — название, описание, даты, тип и прочие введённые вами детали. Цель: проведение вашего события. Основание: исполнение договора.
- Диалоги с ассистентом — то, что вы пишете ИИ-ассистенту настройки события, и черновики, которые он создаёт. Цель: сформировать настройку события. Основание: исполнение договора по вашему запросу.
- Сигналы против злоупотреблений — IP-адрес, user-agent браузера, язык браузера и короткий технический признак, полученный из браузера; всё это объединяется и хранится только в виде необратимого хеша и недолго. Цель: остановить автоматизированные злоупотребления ассистентом, работа которого стоит нам денег. Основание: наш законный интерес в доступности и экономической устойчивости сервиса.
Черновики остаются в вашем браузере
До регистрации черновик события, который вы собираете с ассистентом, хранится в вашем браузере (local storage) до 120 дней. На наших серверах его нет.
Он становится данными на нашей стороне только когда вы создаёте аккаунт — тогда черновик превращается в настоящее событие в вашем рабочем пространстве. Удалить его можно в любой момент кнопкой «Начать заново» или очисткой хранилища браузера.
Кто ещё обрабатывает данные
Мы используем небольшое число подрядчиков. Они действуют по нашим инструкциям и не вправе использовать ваши данные в своих целях.
- DigitalOcean — хостинг. Наш сервер расположен во Франкфурте, Германия (ЕС).
- Brevo — отправка транзакционных писем, например письма с подтверждением.
- Cloudflare — Turnstile, невидимая проверка, защищающая ассистента от автоматизированных злоупотреблений.
- Anthropic — ИИ-модель, формирующая ответы ассистента. То, что вы пишете ассистенту, передаётся ей для генерации ответа.
- DevTeam.Games — движок событий внутри нашей же группы компаний, где хранятся ваши события, регистрации и результаты.
Международная передача
Наши серверы находятся в ЕС. Некоторые из перечисленных подрядчиков могут обрабатывать данные за пределами Европейской экономической зоны. В таких случаях передача покрыта надлежащими гарантиями, например Стандартными договорными положениями Еврокомиссии.
Сроки хранения
- Данные аккаунта — пока вы не попросите удалить аккаунт.
- Сессии входа — 30 дней или до выхода из аккаунта.
- Ссылки подтверждения email — 48 часов, уничтожаются сразу после использования.
- Хеши против злоупотреблений — от минут до часов; истекают вместе с окном ограничения частоты и дальше не хранятся.
- Черновики незарегистрированных пользователей — до 120 дней, в вашем браузере, под вашим контролем.
Ваши права
Если вы находитесь в ЕС или Великобритании, у вас есть право получить доступ к своим данным, исправить их, удалить, получить копию в переносимом формате, ограничить обработку или возразить против неё, а также отозвать согласие там, где обработка на нём основана.
Напишите на privacy@2u.events — ответим в течение месяца. Вы также вправе подать жалобу в национальный орган по защите данных.
События, которые проводите вы
Когда вы проводите событие и собираете данные участников, вы решаете, что и зачем собирать: вы являетесь контролёром этих данных, а мы обрабатываем их по вашему поручению как ваш провайдер. Вы отвечаете за наличие законного основания и за то, чтобы объяснить участникам, как используете их информацию.
Безопасность
Пароли хранятся по алгоритму PBKDF2 со случайной солью для каждого аккаунта. Токены сессий и подтверждения хранятся только в виде хешей, поэтому сохранённые значения нельзя переиспользовать. Трафик шифруется по TLS.
Идеально защищённых систем не бывает, но если утечка затронет ваши персональные данные, мы уведомим вас и надзорный орган в порядке, предусмотренном законом.
Изменения
Если мы изменим эту политику так, что это существенно вас затронет, мы сообщим об этом до вступления изменений в силу. Дата вверху всегда соответствует текущей редакции.