Nexis Business Os

Политика конфиденциальности

Как NexisDigital собирает, использует и защищает ваши персональные данные.

Последнее обновление: 28 августа 2026 г.

Эта политика распространяется на сайт NexisDigital и Nexis Digital Business OS. Отдельный договор с клиентом может устанавливать дополнительные инструкции, сроки хранения и меры защиты.

Линия B2B-переговоров активна

Для срочных B2B-сделок и индивидуальных корпоративных соглашений наша глобальная линия работает.

Initiate Direct Chat →

Данные сервиса и подключённые поставщики — дополнение на английском

Updated 20 September 2026. This notice covers nexisdigital.tech and app.nexisdigital.tech. Operator: NexisDigital, BIN 031105651391, Dostyk 5/2, Astana 010017, Republic of Kazakhstan. Privacy and copyright contact: privacy@nexisdigital.tech.

For account and billing information, NexisDigital determines the processing purposes. A business using a workspace determines the purposes for its customer records, messages and appointments; NexisDigital processes those records to provide the service. Businesses must inform their customers and establish the necessary permissions before connecting services.

  • Website and infrastructure: Cloudflare serves and protects the public site; the app runs on Netcup infrastructure. These services receive technical connection information. Web3Forms receives the information submitted through the website contact form. Google Analytics receives website activity only after analytics consent.
  • WhatsApp: connecting a QR code authorises a linked device on our server. The connector processes sender identifiers and new direct-message text for the workspace inbox and replies. The server can read this content to provide the service. WhatsApp transport encryption does not make the Nexis inbox or AI processing end-to-end encrypted against NexisDigital. Disconnect in the app or WhatsApp Linked devices to revoke the connection.
  • AI, when configured and enabled: customer message text can be sent to OpenRouter for TypeSafe/Jev classification. Google Gemini or OpenAI can receive prompts, relevant conversation context and approved business knowledge to generate replies. The selected model provider also processes the request. Avoid submitting sensitive information that is unnecessary for the task.
  • CRM, when connected: Pipedrive, Bitrix24 or Kommo can receive customer names, telephone numbers, enquiry or booking information and related tasks according to the enabled workflow. OAuth providers also receive authorisation requests. Connecting a CRM does not automatically establish a historical import or complete two-way synchronisation.
  • Billing: Paddle handles checkout and payment information under its own privacy notice. NexisDigital processes subscription identifiers, plan and payment status to manage access. Optional external payment links on a business’s public page are operated by that business’s chosen provider.

Connected services are used according to configuration; this list does not mean every workspace sends data to every provider. Provider location, contracts, retention and international-transfer safeguards must be considered for each enabled service. Backup destinations and retention depend on the deployment configuration; a deletion request does not instantly erase every backup or legally required accounting record.

Public signup requires confirmation that the applicant is at least 13 years old. We record the confirmation, terms version and acceptance time, not a date of birth. This is a self-declaration, not identity verification or parental consent. For a suspected under-age account or an access, correction or deletion request, contact the privacy address above.

See our data deletion instructions and copyright reporting policy.

Paddle: оплата, отмена подписки и возвраты

Следующие дополнительные условия оплаты представлены на английском языке.

Updated 20 September 2026. These provisions apply to Nexis Business Os purchases made through Paddle. They apply when your checkout or receipt identifies Paddle as the seller.

Payment and subscription information

When you use Paddle checkout, Paddle collects the billing and payment information needed to sell the subscription, process payment, handle tax, prevent fraud and provide buyer support. Paddle handles that information under its own privacy notice as an independent controller for its transaction activities.

To provide access and support, NexisDigital may receive purchaser contact details, billing country, transaction and subscription identifiers, purchased plan, payment or renewal status, and refund or cancellation records. We use these records to fulfil the subscription, resolve billing enquiries, protect against abuse and meet applicable accounting obligations. Full card numbers and card security codes should only be entered in the payment provider’s checkout, never sent to our support team.

Payment records are retained as needed for the subscription, disputes and applicable accounting requirements; deletion requests may not remove records that must legally be retained. For our records, contact privacy@nexisdigital.tech. For Paddle’s processing, international transfers, retention and privacy rights, see the Paddle Privacy Notice.

1. Кто мы (оператор данных)

Этот сайт управляется компанией NexisDigital («NexisDigital», «мы», «нас»), агентством веб-разработки с бизнес-идентификационным номером (БИН) 031105651391, зарегистрированным в Республике Казахстан, юридический адрес: Dostyk 5/2, Астана 010017, Республика Казахстан, и работающим с клиентами по всему миру. NexisDigital является оператором, ответственным за ваши персональные данные. По любым вопросам конфиденциальности или для реализации ваших прав пишите на privacy@nexisdigital.tech. Политика распространяется на nexisdigital.tech, все поддомены и языковые версии (EN/DE/RU/KZ).

2. Какие данные мы собираем

Мы собираем только необходимое. (a) Данные, которые вы предоставляете: при отправке формы мы получаем ваше имя, email, тип проекта, если вы решили его указать, и текст сообщения. При обращении по email, WhatsApp или Instagram мы получаем информацию, которой вы решили поделиться. (b) Автоматически передаваемые технические данные, включая IP-адрес, тип браузера, устройство и время запроса, могут обрабатываться хостинг-провайдером в серверных журналах и журналах безопасности. (c) Cookie: см. раздел 4. Мы не используем рекламные или профилирующие cookie. Google Analytics 4 загружается только после явного согласия.

3. Цели и правовые основания

Мы обрабатываем данные, чтобы: отвечать на ваши запросы и по вашей просьбе предпринимать шаги для заключения договора (основание: согласие и/или преддоговорные меры, ст. 6(1)(a)/(b) GDPR); обеспечивать работу, безопасность и улучшение сайта, предотвращать спам и злоупотребления (законный интерес, ст. 6(1)(f) GDPR); соблюдать применимые к нам юридические обязанности (ст. 6(1)(c) GDPR). Мы не применяем автоматизированного принятия решений и не продаём данные третьим лицам.

4. Cookie и согласие

Мы используем один необходимый host-only cookie «nexis-klaro-consent», чтобы хранить ваш выбор до 183 дней. Опциональный Google Analytics 4 (Measurement ID G-HBB2VWE15L) загружается только после выбора «Разрешить аналитику». До согласия сайт не добавляет скрипт Google Analytics и не обращается к его аналитическим endpoint. После согласия GA4 может установить first-party cookie _ga и _ga_*. Выбор можно изменить через «Настройки cookie» в подвале; отзыв отключает аналитику, а Klaro пытается удалить соответствующие GA-cookie.

5. Поставщики услуг и третьи лица

Мы передаём данные только надёжным поставщикам, помогающим работе сайта, и лишь в необходимом объёме: Web3Forms (api.web3forms.com) обрабатывает и передаёт нам данные формы; Proton Mail принимает и хранит письма с запросами; Cloudflare размещает сайт на своей глобальной edge-сети и обрабатывает технические данные (включая IP-адреса) в серверных журналах и журналах безопасности; Google Ireland (Google LLC) предоставляет Google Analytics 4 и обрабатывает совокупные данные об использовании в рамках Google Data Processing Terms. Мы также ссылаемся на сторонние платформы (Instagram, WhatsApp), на которые распространяются их собственные политики. Мы никогда не продаём и не сдаём ваши данные в аренду.

6. Международная передача данных

NexisDigital работает с международной аудиторией, и некоторые наши поставщики хранят или обрабатывают данные за пределами вашей страны, в том числе в США, ЕС и Швейцарии. При передаче данных за пределы ЕЭЗ/Великобритании мы применяем надлежащие гарантии, такие как Стандартные договорные положения Еврокомиссии или решение об адекватности, чтобы обеспечить эквивалентный уровень защиты.

7. Сроки хранения

Запросы через форму и по email мы храним лишь столько, сколько необходимо для их обработки, и в течение разумного срока для наших законных деловых записей, после чего удаляем. Срок действия cookie указан в разделе 4. Серверные журналы хостинг-провайдера хранятся ограниченное время в целях безопасности и диагностики.

8. Ваши права

В зависимости от места проживания у вас есть права в отношении ваших данных. По GDPR ЕС/Великобритании вы можете запросить доступ, исправление или удаление данных; ограничить обработку или возразить против неё; запросить переносимость; в любой момент отозвать согласие. По CCPA/CPRA (Калифорния) вы можете запросить сведения, удаление или исправление и отказаться от «продажи» или «передачи» — мы не продаём и не передаём данные. Вы также вправе подать жалобу в местный надзорный орган по защите данных. Для реализации прав пишите на privacy@nexisdigital.tech; мы ответим в срок, установленный законом.

9. Безопасность данных и уведомление об инцидентах

Мы защищаем данные отраслевыми мерами: весь трафик шифруется по HTTPS/TLS, форма использует антиспам-защиту (скрытое поле-ловушка), а доступ к данным запросов ограничен уполномоченными лицами. Ни один способ передачи или хранения не является абсолютно безопасным, но мы стремимся защищать вашу информацию и оперативно реагировать на инциденты. Мы поддерживаем внутренний процесс реагирования на инциденты: в случае нарушения защиты персональных данных, которое может представлять риск для прав и свобод затрагутых лиц, мы документируем инцидент, уведомляем компетентный надзорный орган без неоправданных задержек и, по возможности, не позднее 72 часов с момента обнаружения (ст. 33 GDPR), а также информируем затронутых субъектов без неоправданных задержек, если нарушение может представлять высокий риск для ваших прав и свобод (ст. 34 GDPR). Чтобы сообщить о подозрительном инциденте или задать вопросы о нашем процессе, пишите на privacy@nexisdigital.tech.

10. Конфиденциальность детей

Наш сайт и услуги предназначены для бизнеса и взрослых. Мы сознательно не собираем персональные данные детей младше 16 лет. Если вы считаете, что ребёнок предоставил нам данные, свяжитесь с нами, и мы их удалим.

11. Изменения политики

Мы можем периодически обновлять эту Политику, отражая изменения в наших практиках или законодательстве. Дата «Последнее обновление» вверху указывает текущую версию. О существенных изменениях мы предпримем разумные меры для уведомления. Продолжение использования сайта после обновления означает согласие.

12. Свяжитесь с нами

По любым вопросам об этой политике или ваших данных, а также для реализации прав пишите в NexisDigital на privacy@nexisdigital.tech. Вы также можете связаться с нами в LinkedIn по адресу https://www.linkedin.com/company/nexisdigital/. Будем рады помочь.

13. Обращения пользователей из ЕЭЗ

NexisDigital зарегистрирован за пределами Европейской экономической зоны в Республике Казахстан. Пользователи из ЕЭЗ могут направлять вопросы и запросы о правах напрямую на privacy@nexisdigital.tech. Представитель или контакт надзорного органа, необходимый для конкретного клиентского проекта, указывается в применимом договоре или обновлении этой политики.

14. Бесплатная проверка сайта

При использовании бесплатной проверки размещённый в Cloudflare сканер NexisDigital загружает введённый публичный URL и проверяет ограниченный набор HTML-сигналов и параметров ответа. Cloudflare может обрабатывать технические данные запроса, включая IP-адрес, в инфраструктурных журналах и журналах безопасности. Для просмотра первых находок email не требуется. Если вы запрашиваете полный отчёт, через Web3Forms мы также получаем имя, компанию, рабочий email, согласие, URL и видимую сводку проверки, чтобы проверить данные и связаться с вами по запросу. Автоматические результаты не используются для автоматизированного принятия решений и могут быть неполными или недоступными.