Политика конфиденциальности
Как [заполнить: юридическое лицо] собирает, использует и удаляет персональные данные в сервисе luv-social. Действует с [заполнить: дата вступления в силу].
Действует с [заполнить: дата вступления в силу]
1. Кто отвечает за данные
Оператор ваших персональных данных — [заполнить: юридическое лицо], [заполнить: адрес регистрации]. По любому вопросу с этой страницы пишите на [заполнить: адрес для вопросов о данных].
2. Какие данные мы храним
Мы храним шесть видов данных и ничего сверх этого:
- Аккаунт: имя, адрес электронной почты, язык и часовой пояс, а также признак включённой двухфакторной аутентификации.
- Содержимое workspace: написанные посты, загруженные файлы, теги, бренды, названия каналов и приглашённые люди.
- Доступ к каналам: токены, которые выдаёт площадка, чтобы мы могли публиковать от вашего имени. Они хранятся в зашифрованном виде и никогда не показываются в читаемом виде ни вам, ни нам.
- Журнал публикаций: что мы отправили площадке, что она ответила и когда. Именно поэтому сервис может сказать, что случилось с постом.
- Технические записи: IP-адрес и браузер входа, а также отчёты об ошибках, если оператор включил их сбор.
- Оплата: тариф, период и идентификаторы, которые передаёт платёжный провайдер. Данные карты мы не видим и не храним.
3. На каком основании
Данные аккаунта, содержимое workspace и доступ к каналам обрабатываются для исполнения договора с вами — без них сервис не может делать то единственное, ради чего существует.
Журнал публикаций и технические записи обрабатываются на основании нашего законного интереса: сервис должен уметь объяснить свои действия, сопротивляться злоупотреблениям и поддаваться отладке. Данные об оплате обрабатываются для соблюдения налогового и бухгалтерского законодательства.
Мы не используем ваши данные для рекламы, не продаём их и не обучаем на вашем контенте модели.
4. Что уходит на площадки
При публикации текст поста, вложения и выбранные вами настройки уходят на выбранную площадку — это и есть действие, о котором вы попросили. Что площадка делает с ними дальше, определяется её правилами, а не нашими.
С площадки мы читаем только то, что нужно показать вам канал и результат: имя и аватар аккаунта, идентификатор опубликованного поста и текст ошибки, когда что-то не вышло.
5. Кто ещё прикасается к данным
Мы используем небольшое число подрядчиков; с каждым заключён договор, и каждый получает доступ только к тому, что нужно для его работы:
Никому другому мы данные не передаём, кроме случаев, когда этого требует закон.
- хостинг-провайдер, на котором работают серверы и база данных;
- объектное хранилище, где лежат загруженные файлы;
- почтовый провайдер, который доставляет наши письма;
- платёжный провайдер, который проводит списания;
- сервис сбора ошибок, если оператор его включил.
6. Сколько мы храним данные
Данные аккаунта и содержимое workspace хранятся, пока существует аккаунт. Всё остальное подчиняется расписанию, которое программа выполняет сама, каждую ночь:
Удалённый workspace или аккаунт стираются окончательно через 30 дней; до этого удаление можно отменить, написав нам.
- Текст и ответы площадки, сохранённые вместе с попыткой публикации: 90 дней, затем стираются — сама попытка и её исход остаются, содержимое нет.
- Лента событий workspace и уведомления в приложении: 180 дней, затем удаляются.
- IP-адрес в записи аудита: 365 дней, затем стирается; запись о самом действии остаётся.
- IP-адрес и браузер сессии: стираются через 365 дней после открытия сессии и удаляются через 7 дней после её истечения.
- Тело платёжного события, в котором может быть ваше имя и адрес: 90 дней, затем стирается.
- Резервные копии: [заполнить: срок хранения резервных копий] дней.
7. Как данные защищены
Токены каналов зашифрованы ключом их собственного workspace, а сам ключ хранится завёрнутым в мастер-ключ, который лежит вне базы данных.
Каждый workspace изолирован на уровне самой базы, а не только кода приложения: запрос, в котором не назван workspace, не вернёт ни одной строки. Доступ оператора платформы к workspace клиента требует второго фактора и записывается в журнал аудита, который клиент может прочитать.
8. Ваши права
В любой момент вы можете:
Пишите на [заполнить: адрес для вопросов о данных]. Мы отвечаем в течение 30 дней.
- узнать, какие данные о вас у нас есть, и получить их копию;
- исправить неверные данные — большую их часть вы правите сами;
- удалить аккаунт и данные (см. следующий раздел);
- возразить против обработки, основанной на нашем законном интересе;
- пожаловаться в надзорный орган по защите данных страны: [заполнить: юрисдикция].
9. Удаление данных
Удалить аккаунт можно самостоятельно на экране профиля, никому не написав. Что именно при этом происходит — и что остаётся, потому что этого требует закон, — описано на странице «Удаление данных».
10. Дети
Сервис не предназначен для детей. Мы не создаём осознанно аккаунты для людей младше возраста согласия в их стране; если узнаём о таком аккаунте — удаляем его.
11. Где обрабатываются данные
Серверы сервиса находятся в стране, которую оператор называет по запросу на [заполнить: адрес для вопросов о данных]. Подключаемые вами площадки находятся за её пределами, и публикация неизбежно передаёт пост туда, где они работают, — в этом и состоит смысл действия.
12. Изменения политики
Мы можем обновлять этот документ. О существенном для вас изменении мы сообщаем по электронной почте до вступления в силу.
13. Контакты
[заполнить: юридическое лицо], [заполнить: адрес регистрации]. Вопросы о персональных данных: [заполнить: адрес для вопросов о данных].