Политика конфиденциальности
Как FreeParking.Moscow работает с персональными данными
Мы собираем только те данные, которые реально нужны для карты, входа, защиты от спама, оплаты и поддержки работы сервиса. Здесь описано, что именно обрабатывается, зачем это делается и какие права есть у пользователя.
- Оператор данных
- ИП Хлопков Ювеналий Вячеславович, ИНН 773392732308, ОГРНИП 324774600766872
- Email по вопросам данных
- [email protected]
- Применение
- Политика действует для сайта freeparking.moscow, карты, аккаунта и пользовательского контента
1. Кто оператор персональных данных
Оператор персональных данных — ИП Хлопков Ювеналий Вячеславович, ИНН 773392732308, ОГРНИП 324774600766872.
- Оператор
- ИП Хлопков Ювеналий Вячеславович
- ИНН
- 773392732308
- ОГРНИП
- 324774600766872
- Адрес
- 125430, г. Москва, ул. Барышиха, д. 50, кв. 105
- Режим работы
- 24/7
- Поддержка
- [email protected]
- Персональные данные
- [email protected]
По вопросам доступа, удаления, исправления данных и отзыва согласий можно обратиться на [email protected].
2. Какие данные мы собираем
- Email — для входа без пароля и отправки сервисных уведомлений, электронных чеков и управления платным доступом.
- Запись оплаты и журнал согласий — email, версия оферты, версия текста подтверждения оплаты, IP-адрес, сведения о браузере и время действия сохраняются для подтверждения условий оплаты и доказуемости согласий.
- IP-адрес и технические параметры браузера — для загрузки карты, обеспечения безопасности и защиты от спама.
- Геолокация — только с разрешения браузера, чтобы показывать точки рядом.
- Фотографии и комментарии — если пользователь сам загружает их в сервис.
3. Зачем мы обрабатываем данные
- предоставить доступ к карте и связанным функциям;
- отправить ссылку или код для входа на email;
- создать или активировать аккаунт после успешной оплаты;
- управлять платным доступом, сроком его действия, возвратами и последствиями чарджбэков; если подписочная модель когда-либо будет отдельно включена, этот же контур будет использоваться и для будущих списаний;
- показывать точки рядом с пользователем;
- защищать сервис от спама, злоупотреблений и технических атак;
- измерять посещаемость, каналы трафика и базовые продуктовые события.
4. Кто ещё может получать данные
Первичная запись и хранение персональных данных граждан РФ выполняются в России. При этом сервис использует внешние технические и аналитические сервисы.
- YooKassa и кассовый контур — получают данные, необходимые для оплаты, сохранения способа оплаты там, где это применяется, а также чеков и возвратов. На текущем launch сайт использует подписку с пробным периодом, автопродлением только после явного подтверждения и электронным отключением в личном кабинете.
- Mapbox — получает IP-адрес при загрузке тайлов карты и геокодинге только тогда, когда пользователь открывает карту или использует адресный поиск.
- Resend — получает email для отправки ссылки или кода входа, а также сервисных уведомлений об оплате, управлении доступом и его отмене.
- Провайдеры внешнего входа — Google, VK ID и Яндекс получают данные авторизации только если пользователь сам выбирает соответствующий способ входа.
- Яндекс.Метрика и пиксель VK / Top.Mail.Ru — используются для аналитики посещаемости и оценки источников трафика только после отдельного выбора пользователя в панели согласий.
Для отдельных внешних сервисов возможна трансграничная передача данных в объёме, необходимом для работы их функций.
5. Публичность внутри сервиса
- Отображаемое имя, username, аватар и показатели вклада могут быть видны другим пользователям в комментариях, карточках мест и лидерборде.
- По умолчанию аккаунт участвует в лидерборде. Это можно отключить через режим анонимного профиля в настройках приватности.
- Даже при выключенном лидерборде отдельные метрики могут использоваться для антиспам-проверок и модерации.
6. Сроки хранения данных
- аккаунт — пока пользователь его не удалит, если более длительное хранение не требуется для исполнения закона, оплаты или защиты от злоупотреблений;
- записи об оплатах, чеках, возвратах, журнал согласий и технический аудит — в пределах срока, который нужен для исполнения закона, бухгалтерского учёта, разбора чарджбэков, возвратов и защиты от злоупотреблений;
- IP-адреса и технические логи — в пределах срока, необходимого для безопасности, диагностики и расследования злоупотреблений;
- фото парковок — пока точка активна или пока контент нужен сервису;
- резервные копии — в пределах действующей политики резервного копирования.
7. Права пользователя
- получить сведения об обработке своих данных;
- исправить данные через настройки профиля;
- отозвать согласия через обращение на [email protected];
- удалить аккаунт и прекратить дальнейшую обработку данных.
На запросы по персональным данным отвечаем в пределах сроков, предусмотренных применимым законодательством.
8. Как мы защищаем данные
- используем HTTPS и защищённую передачу данных;
- вход в сервис организован через email-коды, без паролей;
- авторизационные токены хранятся в защищённых служебных cookie-файлах браузера, недоступных скриптам страницы;
- применяются ограничения попыток входа и антиспам-механизмы;
- из фотографий удаляются EXIF-метаданные перед сохранением;
- доступ к инфраструктуре и базе данных ограничен.
9. Дополнительные пояснения
Мы не продаём данные и не используем их для персонализированной рекламы внутри сервиса. При этом сайт может использовать аналитические инструменты и пиксели для оценки трафика и эффективности каналов.
Сервисные письма о входе, оплате, будущем списании, управлении платным доступом, его отмене и чеках используются для исполнения сервиса и не должны трактоваться как рекламная рассылка, если не содержат промо-элементов. Для текущей подписочной модели цена, пробный период, первое списание и способ отключения автопродления показываются до подтверждения оплаты.
Для карты и email-входа используются внешние сервисы, поэтому часть технических данных может передаваться международным поставщикам инфраструктуры.
Текущая модель монетизации — подписка с пробным периодом и последующими списаниями только до тех пор, пока пользователь не отключит автопродление. Соответствующие условия, тексты подтверждения оплаты и политика уведомлений показываются пользователю до оплаты.
10. Удаление аккаунта и изменения политики
Удалить аккаунт можно на странице настроек приватности или через обращение на [email protected].
При удалении аккаунта профиль, email для входа, привязки внешней авторизации, избранное, реакции, персональные настройки и пользовательские уведомления удаляются или очищаются. Комментарии обезличиваются и заменяются служебной отметкой об удалении.
Уже опубликованные точки и фотографии могут сохраниться как часть общей карты без привязки к профилю удалённого пользователя, а платёжные, чековые, возвратные и журналируемые записи сохраняются в объёме, необходимом для закона, антифрода и разбора спорных оплат.
Оператор вправе обновлять эту политику. Новая редакция применяется с момента публикации на сайте, если иное не указано отдельно.