1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей сервиса Tracker.ru (далее — «Сервис»).
1.2. Политика разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» (далее — «152-ФЗ»), а также иными нормативными правовыми актами Российской Федерации в области персональных данных.
1.3. Регистрируясь в Сервисе, Пользователь выражает согласие с условиями настоящей Политики. Если Пользователь не согласен с условиями Политики, он должен прекратить использование Сервиса.
1.4. Основные термины:
- Персональные данные — любая информация, относящаяся прямо или косвенно к определённому или определяемому физическому лицу (субъекту персональных данных).
- Обработка персональных данных — любое действие (операция) или совокупность действий с персональными данными, включая сбор, запись, систематизацию, накопление, хранение, уточнение, извлечение, использование, передачу, обезличивание, блокирование, удаление, уничтожение.
- Оператор — лицо, самостоятельно или совместно с другими лицами организующее и (или) осуществляющее обработку персональных данных.
- Пользователь — физическое лицо, использующее Сервис.
2. Оператор персональных данных
2.1. Оператором персональных данных является [ИП ФИО] (далее — «Оператор»).
2.2. Контактные данные Оператора для обращений по вопросам персональных данных:
- Электронная почта: info@tracker.ru
2.3. Оператор обеспечивает соблюдение требований законодательства Российской Федерации в области персональных данных.
3. Категории обрабатываемых данных
3.1. Данные, предоставляемые Пользователем при регистрации:
- Имя;
- Адрес электронной почты;
- Пароль (хранится в зашифрованном виде).
3.2. Данные, предоставляемые при авторизации через Telegram:
- Идентификатор Telegram (Telegram ID);
- Имя пользователя Telegram.
3.3. Данные, формируемые в процессе использования Сервиса:
- Часовой пояс;
- Язык интерфейса;
- URL-адреса сайтов, добавленных на мониторинг;
- Настройки уведомлений;
- История операций с балансом.
3.4. Технические данные, собираемые автоматически:
- IP-адрес;
- Данные файлов cookie (сессия, CSRF-токен, токен авторизации);
- Тип и версия браузера;
- Дата и время доступа к Сервису.
4. Цели обработки
Оператор обрабатывает персональные данные в следующих целях:
- Регистрация и аутентификация — создание учётной записи, подтверждение электронной почты, вход в Сервис.
- Предоставление услуг мониторинга — проверка доступности сайтов Пользователя, формирование отчётов и статистики.
- Отправка уведомлений — информирование Пользователя о статусе его сайтов через электронную почту, Telegram и Webhook.
- Биллинг и расчёты — учёт баланса, списание средств за проверки.
- Обеспечение безопасности — предотвращение несанкционированного доступа, защита от мошенничества.
- Улучшение Сервиса — анализ использования для повышения качества и удобства.
5. Правовые основания обработки
Обработка персональных данных осуществляется на следующих основаниях:
- Согласие субъекта (п. 1 ч. 1 ст. 6 152-ФЗ) — предоставляется при регистрации в Сервисе.
- Исполнение договора (п. 5 ч. 1 ст. 6 152-ФЗ) — обработка необходима для предоставления услуг мониторинга в соответствии с Пользовательским соглашением.
- Законные интересы Оператора (п. 7 ч. 1 ст. 6 152-ФЗ) — обеспечение безопасности и предотвращение мошенничества.
6. Способы и сроки обработки
6.1. Обработка персональных данных осуществляется автоматизированным способом с использованием средств вычислительной техники.
6.2. Персональные данные хранятся на серверах, расположенных на территории Российской Федерации.
6.3. Сроки хранения персональных данных:
- Данные учётной записи (имя, email) — в течение всего срока использования Сервиса и 1 (одного) года после удаления учётной записи.
- Журналы проверок — 90 дней с момента проверки.
- Технические данные (IP, cookie) — 30 дней.
6.4. По истечении сроков хранения персональные данные уничтожаются.
7. Передача данных третьим лицам
7.1. Оператор не продаёт, не обменивает и не передаёт персональные данные третьим лицам без согласия Пользователя, за исключением случаев, предусмотренных законодательством Российской Федерации.
7.2. Оператор вправе передать персональные данные:
- По запросу уполномоченных государственных органов в случаях, предусмотренных законодательством;
- В целях защиты прав и законных интересов Оператора.
8. Файлы cookie
8.1. Сервис использует файлы cookie для обеспечения работоспособности:
- Обязательные cookie — сессия, CSRF-токен. Необходимы для функционирования Сервиса и не могут быть отключены.
- Функциональные cookie — токен авторизации (remember_token). Используются для сохранения авторизации между сессиями.
8.2. Пользователь может управлять файлами cookie через настройки своего браузера. Отключение обязательных cookie может привести к невозможности использования Сервиса.
9. Права субъекта персональных данных
В соответствии с 152-ФЗ Пользователь имеет право:
- Получить информацию об обработке своих персональных данных.
- Потребовать уточнения персональных данных, их блокирования или уничтожения, если данные являются неполными, устаревшими, неточными.
- Отозвать согласие на обработку персональных данных, направив письменное заявление на адрес электронной почты info@tracker.ru.
- Потребовать удаления персональных данных.
- Обжаловать действия Оператора в уполномоченный орган по защите прав субъектов персональных данных (Роскомнадзор).
Оператор обязан рассмотреть обращение Пользователя в срок не более 10 (десяти) рабочих дней с момента получения.
10. Меры по защите персональных данных
Оператор принимает следующие меры по защите персональных данных:
- Шифрование данных при передаче с использованием протокола TLS (HTTPS);
- Хранение паролей в зашифрованном виде с использованием алгоритма bcrypt;
- Защита от межсайтовой подделки запросов (CSRF);
- Ограничение доступа к персональным данным уполномоченными лицами;
- Регулярное обновление программного обеспечения;
- Резервное копирование данных.
11. Ответственность
11.1. Оператор несёт ответственность за нарушение требований законодательства Российской Федерации в области персональных данных в соответствии с действующим законодательством.
11.2. Пользователь несёт ответственность за достоверность предоставленных персональных данных.
12. Порядок внесения изменений
12.1. Оператор вправе вносить изменения в настоящую Политику. Актуальная версия Политики размещается на странице https://tracker.ru/privacy.
12.2. При внесении существенных изменений Оператор уведомляет Пользователей посредством размещения информации в Сервисе или направления уведомления на адрес электронной почты.
12.3. Продолжение использования Сервиса после внесения изменений означает согласие Пользователя с обновлённой Политикой.