Политика приватности

Обновлено: 27 мая 2026

Эта политика описывает как Andrii Andriushchenko (далее — "SkyFort", "мы", "я") собирает, использует, хранит и защищает личные данные посетителей сайта sky-fort.ca, клиентов и подписчиков. Соблюдаем Personal Information Protection and Electronic Documents Act (PIPEDA) и Canada's Anti-Spam Legislation (CASL).

Контактное лицо

Вопросы приватности, доступ к данным, удаление:

Andrii Andriushchenko, Licensed Dealing Representative · NRD #4575551 · andrii@sky-fort.ca · +1-403-397-2553

Calgary, Alberta, Canada

Какие данные собираем

В зависимости от того как взаимодействуешь с сайтом:

Если просто читаешь: IP-адрес (hashed), браузер, ОС, язык — для аналитики через Google Analytics 4 и Microsoft Clarity. Cookie-согласие обязательно (см. секцию Cookies).

Если подписываешься на email: email, имя (опц.), источник подписки, UTM-параметры. Хранится в Brevo и Supabase (backup).

Если записываешься на discovery call: имя, email, контекст ситуации, часовой пояс. Хранится в Calendly + Supabase.

Если становишься клиентом портала: полное имя, email, провинция, язык, данные которые ты сам вводишь о своих счетах (это твоя личная информация, не official statement). Хранится в Supabase, доступно только тебе через RLS.

Как EMD-клиент (формально через Axcess Capital Advisors): KYC-документы, Suitability Assessment — согласно требованиям CSA (минимум 7 лет после завершения отношений).

Как используем

Только для целей которые явно указаны при сборе:

Образовательные материалы и ответы на вопросы через email/портал

Бронирование discovery calls

Сегментированная аналитика (анонимизированная)

KYC + Suitability для EMD-сервисов

Не продаём и не передаём третьим сторонам для маркетинга.

Кому передаём данные

Только с конкретной целью и минимально необходимым объёмом:

Brevo (Франция, GDPR) — для рассылок. Privacy

Supabase (США) — для хранения. Privacy

Google Analytics 4 (Google LLC, США). Privacy

Microsoft Clarity (Microsoft, США). Privacy

Calendly (США). Privacy

Vercel (США) — хостинг. Privacy

Axcess Capital Advisors Inc. (Канада) — как dealer-фирма, обязательно получает EMD-related данные.

Как храним

Encryption at rest в Supabase (AES-256), encryption in transit (TLS 1.3).

Hash IP вместо IP — для аналитики невозможно идентифицировать конкретного человека.

Principle of least privilege — каждый service-key с минимальным scope.

EMD-данные — согласно CSA NI 31-103 (минимум 7 лет).

Твои права

По PIPEDA ты имеешь право:

Доступ — копия всех твоих данных

Коррекция — исправить неточную информацию

Удаление — попросить удалить (с ограничениями для регуляторных EMD-документов)

Отозвать согласие на email-рассылку — один клик "unsubscribe"

Жалоба в Office of the Privacy Commissioner of Canada (priv.gc.ca)

Для запроса — напиши на andrii@sky-fort.ca. Отвечу в течение 30 дней (PIPEDA).

Cookies

Сайт использует cookies трёх типов — детали в Cookie policy:

Необходимые — сессия, безопасность (всегда включены)

Аналитика — Google Analytics 4, Microsoft Clarity (можно выключить)

Маркетинг — Brevo tracking pixel (опц.)

При первом визите появляется cookie-banner с выбором. Можешь изменить решение в любой момент — ссылка в footer.

Трансграничная передача данных

Некоторые провайдеры (GA, Clarity, Vercel, Supabase) находятся в США. PIPEDA требует информировать. Данные шифрованы in-transit и at-rest, но формально подпадают под US-юрисдикцию.

Brevo — Франция (EU GDPR).

Детские данные

Сайт не предназначен для детей до 16 лет. Сознательно не собираем данные лиц моложе 16.

Изменения политики

Можем обновлять. При существенных изменениях — уведомим подписчиков email за 30 дней. Дата вверху.