Политика конфиденциальности
Последнее обновление: 4 сентября 2026 г.
1. Ответственный за обработку данных
Ответственным за обработку данных на этом сайте в соответствии с Общим регламентом ЕС по защите данных (GDPR) является:
Jörg Holdschick
Bredenbeekweg 31
31848 Bad Münder
Германия
Эл. почта: info@femdays.eu
Коротко: femdays.eu в настоящее время является редакционной информационной платформой без учётных записей пользователей. Мы сознательно придерживаемся принципа минимизации данных: никаких рекламных трекеров, никаких аналитических cookie-файлов, никакой внешней загрузки Google Fonts. Параллельно мы разрабатываем приложение FemDays для отслеживания цикла и фертильности — его планируемая обработка данных со сквозным шифрованием уже прозрачно описана в разделе 7.
2. Обзор обработки данных
При посещении femdays.eu в браузере мы, как правило, обрабатываем только те данные, которые технически необходимы для надёжного и безопасного отображения сайта (файлы журнала сервера). Дополнительные данные возникают только в том случае, если вы сами активно с нами связываетесь.
- При обычном посещении этот сайт не устанавливает cookie-файлы и не использует аналитические или маркетинговые инструменты.
- Мы не загружаем шрифты (Google Fonts) с серверов Google, а размещаем их самостоятельно на собственном сервере.
- Мы не используем плагины социальных сетей, встроенные видео YouTube или рекламные сети.
- Сам сайт (femdays.eu, редакционный раздел) в настоящее время не собирает персональные данные о здоровье. Планируемое приложение FemDays будет делать это в будущем — см. раздел 7.
3. Хостинг
Этот сайт размещается и технически обслуживается компанией:
Holdschick Media Hameln
Владелец: Jörg Holdschick
Bredenbeekweg 31
31848 Bad Münder
Германия
Телефон: +49-5042-527987
Факс: +49-5042-527991
Эл. почта: Holdschick@hm-hm.com
Интернет: www.hm-hm.com
Номер плательщика НДС согласно § 27a Закона Германии об НДС: DE250232570
Поскольку Holdschick Media Hameln и указанный выше ответственный за обработку данных (Jörg Holdschick) являются одним и тем же физическим лицом, хостинг осуществляется собственными силами без привлечения внешнего обработчика данных. Серверная инфраструктура находится на территории Европейского союза.
При каждом обращении к нашему сайту автоматически регистрируется информация в так называемых файлах журнала сервера, которые автоматически передаёт ваш браузер:
- IP-адрес обращающегося устройства
- Дата и время обращения
- Запрошенная страница/файл и объём переданных данных
- Информация об успешности запроса (код статуса HTTP)
- Тип и версия браузера, используемая операционная система
- URL-адрес перехода (ранее посещённая страница, если переход произошёл по ссылке)
Эти данные не позволяют нам установить личность конкретного человека и не объединяются с другими источниками данных. Сбор данных осуществляется на основании ст. 6(1)(f) GDPR (законный интерес в технически безошибочной и безопасной работе сайта) и вскоре автоматически удаляется или обезличивается.
4. Файлы cookie
При обычном, анонимном посещении femdays.eu мы не устанавливаем cookie-файлы. Если в будущем вы будете входить в административную панель WordPress в качестве члена редакции, WordPress устанавливает технически необходимые сессионные cookie-файлы (ст. 6(1)(f) GDPR). Они относятся исключительно к внутреннему редакционному доступу, а не к публичному использованию сайта.
Если в будущем мы захотим использовать cookie-файлы в статистических целях или для удобства на сайте, мы заранее запросим ваше согласие через баннер согласия и соответствующим образом обновим настоящую политику.
5. Встроенные шрифты
Этот сайт использует веб-шрифты «Fredoka» и «Nunito» для единообразного отображения. Они установлены локально на нашем собственном сервере (не у Google). Таким образом, при посещении этого сайта не устанавливается соединение с серверами Google.
6. Обращение по электронной почте
Если вы обращаетесь к нам по электронной почте (например, на info@femdays.eu), мы сохраняем данные из вашего письма (адрес электронной почты, имя, если указано, и переданное содержание) для обработки вашего запроса. Правовым основанием является ст. 6(1)(b) GDPR, если ваш запрос служит заключению или исполнению договора, в противном случае — ст. 6(1)(f) GDPR или ст. 6(1)(a) GDPR при добровольной обратной связи. Мы удаляем эти данные, как только ваш запрос будет полностью обработан и не будет противоречить установленным законом обязанностям по хранению.
Обратите внимание: пожалуйста, не отправляйте нам по обычной электронной почте конфиденциальную информацию о здоровье, поскольку передача незашифрованных писем технически не может быть полностью защищена от доступа третьих лиц.
7. Приложение FemDays: планируемая обработка данных о здоровье
Приложение FemDays дополнит femdays.eu функциями отслеживания цикла и фертильности. К обработке ваших данных о здоровье в приложении применяется следующее:
7.1 Какие данные будет обрабатывать приложение
С помощью приложения FemDays вы сможете в будущем вносить данные о своём цикле, менструации, симптомах, настроении, базальной температуре, цервикальной слизи, результатах тестов на овуляцию, а также, по желанию, сведения о планировании беременности/контрацепции. Это специальные категории персональных данных (данные о здоровье) по смыслу ст. 9 GDPR.
7.2 Сквозное шифрование — сервер никогда не видит ваше содержимое
Все данные о здоровье хранятся исключительно с использованием сквозного шифрования (AES-256-GCM). Это означает, что ваши записи шифруются уже на вашем устройстве, прежде чем достичь сервера. На нашем сервере (бэкенд WordPress на femdays.eu) находится только зашифрованный пакет данных — мы не можем просмотреть его содержимое и не передаём его третьим лицам в открытом виде. Только дата записи остаётся незашифрованной, чтобы приложение могло сортировать и синхронизировать записи по времени; все производные расчёты (например, прогноз цикла, фертильное окно) выполняются исключительно на вашем устройстве и не передаются на сервер.
7.3 Управление ключами и восстановление доступа
Ключ для расшифровки ваших данных остаётся на ваших устройствах:
- iOS: хранение в связке ключей (Keychain), опционально с резервным копированием через синхронизацию связки ключей iCloud (регулируется политикой конфиденциальности Apple).
- Android: хранение через API Google Block Store вашей учётной записи Google (регулируется политикой конфиденциальности Google).
- Веб: локальное, нечитаемое хранение ключа в браузере; сопряжение с уже настроенным устройством с помощью QR-кода.
При первоначальной настройке приложения вам один раз будет показан код восстановления (кодовая фраза для восстановления), с помощью которого вы сможете снова получить доступ к своим зашифрованным данным в случае смены или утери устройства. Важное замечание: храните этот код в надёжном месте — если он будет утерян и одновременно все ваши устройства станут недоступны, ваши данные будут безвозвратно потеряны. Это сознательное, технически необходимое следствие настоящего сквозного шифрования, при котором мы как поставщик услуг тоже не располагаем главным ключом.
Помимо стандартного подтверждения («Я сохранила код»), для удобства опционально предлагается отправить код восстановления по электронной почте. Важно знать: в отличие от самого приложения, эта отправка по электронной почте не защищена сквозным шифрованием; код покидает нашу непосредственно контролируемую среду и попадает в ваш почтовый ящик. Мы не храним код постоянно, а лишь однократно пересылаем его для отправки. Этот вариант представляет собой сознательный компромисс между удобством и безопасностью и является исключительно добровольной дополнительной опцией наряду с более безопасным стандартным подтверждением.
7.4 Учётная запись, вход и минимальный возраст
Использование приложения потребует учётной записи пользователя (адрес электронной почты и пароль), дополнительно можно использовать «Sign in with Apple» или вход через Google. Учётная запись необходима для того, чтобы ваш зашифрованный пакет данных мог синхронизироваться между устройствами и быть привязанным к существующей подписке. Правовым основанием для создания учётной записи является ст. 6(1)(b) GDPR (исполнение договора); для обработки самого содержания данных о здоровье — ст. 9(2)(a) GDPR (ваше явное согласие, предоставляемое отдельно при регистрации и отзываемое в любое время с действием на будущее).
При настройке приложения у вас запросят дату рождения. Эта дата рождения сохраняется исключительно локально на вашем устройстве и никогда не передаётся на наш сервер — она служит лишь техническим переключателем режима:
- С 16 лет: обычный режим синхронизации — ваши зашифрованные записи синхронизируются с сервером (как описано в разделе 7.2).
- До 16 лет: «локальный режим» — ваши данные о цикле и здоровье никогда не передаются на femdays.eu, а остаются исключительно в зашифрованном виде локально на вашем устройстве (опционально также в вашей личной резервной копии iCloud/Android вне нашей системы). Расчёт прогнозов в любом случае полностью выполняется на вашем устройстве. Облегчённая учётная запись (только адрес электронной почты/пароль и статус подписки, без данных о здоровье) требуется и в локальном режиме. Как только вам исполнится 16 лет, приложение автоматически — с предварительным уведомлением — переключится в режим синхронизации и впоследствии загрузит ваши уже существующие локальные записи.
Передача ваших данных другому лицу (см. раздел 7.5) в локальном режиме (до 16 лет) возможна только проверенному совершеннолетнему (18+) получателю.
7.5 Передача данных доверенным лицам (доступ для партнёра/семьи)
Вы можете по желанию делиться отдельными категориями своих данных с выбранными вами доверенными лицами (например, партнёром, матерью, дочерью — возможно одновременно и независимо с несколькими лицами). Для каждого отдельного соединения вы свободно выбираете, какие категории видны: активна ли в данный момент менструация, фертильное окно, прогнозируемые даты, симптомы, настроение, статус планирования беременности или заметки (в отношении заметок мы отдельно указываем на их зачастую очень личное содержание).
Технически это сознательно реализовано не через передачу вашего полного ключа шифрования. Вместо этого каждому доверенному лицу требуется собственная, бесплатная учётная запись FemDays; сопряжение происходит через приглашение (QR-код/ссылка) с собственным асимметричным каналом шифрования для каждого соединения. При каждом изменении приложение создаёт отфильтрованный, зашифрованный пакет исключительно для категорий, открытых для данного соединения, — сервер никогда не видит открытый текст, даже при передаче общих данных.
Вы можете в любое время индивидуально и полностью отозвать каждый доступ; соответствующее лицо немедленно теряет доступ к будущим синхронизациям. Важное техническое ограничение: копии, уже полученные и сохранённые на устройстве другого лица до отзыва, при этом не удаляются задним числом — это фундаментальное свойство любой функции совместного доступа, о котором вы прозрачно информируетесь в приложении при настройке доступа.
7.6 Подключение к Apple Health и Health Connect
По желанию, и по умолчанию отключено, вы можете подключить приложение к Apple Health (iOS) или Health Connect (Android). Если это подключение активировано, приложение считывает существующие данные о здоровье из соответствующего интерфейса платформы и дополнительно записывает туда новые записи FemDays. Это подключение работает полностью локально на вашем устройстве — данные при этом не передаются через наш сервер. Однако они дополнительно попадают в отдельное, собственное хранилище Apple или Google, на которое распространяются соответствующие политики конфиденциальности этих поставщиков. Вы можете в любое время отключить это подключение в настройках приложения или в настройках платформы вашего устройства.
7.7 Подписка и обработка платежей
Приложение планируется по модели freemium с бесплатным пробным периодом (2 месяца или 60 дней, в зависимости от платформы) и последующей платной подпиской, доступной на нескольких уровнях (включая базовые функции, а также расширенный уровень с персонализированным расчётом фертильного окна; опционально семейный уровень для совместного использования несколькими лицами). Покупка осуществляется через Apple In-App Purchase, Google Play Billing или веб-платёжного провайдера. В этом случае Apple или Google обрабатывают данные, необходимые для обработки платежа (например, подтверждение покупки), в рамках собственных политик конфиденциальности; нам сообщается только статус подписки, без каких-либо платёжных данных, таких как данные карты.
7.8 Отсутствие доступа органов власти к данным в открытом виде
Поскольку технически мы храним ваши данные о здоровье только в зашифрованном виде и не имеем собственного доступа к открытому тексту, мы не можем предоставить расшифрованное содержимое даже по запросу органов власти — технически в нашем распоряжении находятся только нечитаемые, зашифрованные пакеты данных.
8. Безопасность передачи данных (шифрование SSL/TLS)
В целях безопасности этот сайт использует шифрование SSL/TLS для передачи содержимого. Зашифрованное соединение можно распознать по тому, что адресная строка браузера меняется с «http://» на «https://», а также по значку замка в адресной строке вашего браузера.
9. Ваши права как субъекта данных
В соответствии с GDPR у вас есть следующие права в отношении ваших персональных данных:
- Право на доступ (ст. 15 GDPR)
- Право на исправление (ст. 16 GDPR)
- Право на удаление (ст. 17 GDPR), если этому не препятствуют установленные законом обязанности по хранению
- Право на ограничение обработки (ст. 18 GDPR)
- Право на переносимость данных (ст. 20 GDPR)
- Право на возражение (ст. 21 GDPR)
- Право отозвать данное согласие (ст. 7(3) GDPR), например, ваше согласие на обработку данных о здоровье в приложении — с действием на будущее
При запросах на удаление и доступ к данным приложения, пожалуйста, учитывайте техническую особенность из раздела 7.8: содержимое, существующее исключительно в зашифрованном сквозным образом виде, мы не можем предоставить вам в открытом виде или ознакомиться с его содержанием — однако мы можем в любое время выполнить запрос на удаление зашифрованного набора данных.
Для реализации своих прав обращайтесь к нам в свободной форме по адресу info@femdays.eu.
10. Право на подачу жалобы в надзорный орган
Вы имеете право подать жалобу в надзорный орган по защите данных. Ответственным за нас органом является:
Die Landesbeauftragte für den Datenschutz Niedersachsen (Орган по защите данных земли Нижняя Саксония, Германия)
Prinzenstraße 5
30159 Hannover
Германия
Телефон: +49 511 120-4500
Эл. почта: poststelle@lfd.niedersachsen.de
Интернет: www.lfd.niedersachsen.de
11. Изменения настоящей политики конфиденциальности
Мы адаптируем настоящую политику конфиденциальности по мере изменения правовой ситуации или спектра наших услуг. Всегда действует последняя опубликованная на этой странице версия.
