Политика конфиденциальности
1. Общие положения
1.1. Настоящая Политика разработана в соответствии с требованиями применимого законодательства о персональных данных.
1.2. Политика определяет общий порядок обработки персональных данных и сведения о реализуемых мерах по их защите.
1.3. Используя Сервис, Пользователь подтверждает, что прочитал настоящую Политику и даёт согласие на обработку своих персональных данных на условиях, изложенных ниже. Если Вы не согласны — пожалуйста, не используйте Сервис.
2. Кто является оператором
2.1. Оператором персональных данных является физическое лицо, оказывающее услуги Сервиса QSaver (далее — «Оператор», «мы»). Связаться с Оператором можно по адресу: qsaver24@gmail.com.
2.2. Оператор обрабатывает персональные данные с использованием средств автоматизации.
3. Какие данные мы обрабатываем
3.1. Идентификационные данные учётной записи: Telegram ID, имя пользователя Telegram, Google ID и e-mail (при OAuth-входе через Google), VK ID (при входе через VK), e-mail и пароль (при регистрации по электронной почте; пароль хранится только в виде криптографического хеша PBKDF2-HMAC-SHA256, 200 000 итераций).
3.2. Технические данные: IP-адрес, User-Agent, тип устройства, язык браузера, страна (определяемая по IP), параметры сессии, идентификатор посетителя в cookie.
3.3. Данные об использовании Сервиса: URL-адреса, которые Вы вводите для скачивания, выбранные качества и форматы, время и результат операций, факты отображения и кликов по элементам интерфейса, признак блокировщика рекламы, метрики реального времени.
3.4. Платёжные данные: e-mail (для выдачи чека), идентификатор подписки и заказа на стороне привлекаемого нами платёжного провайдера, тариф, период, валюта, статус платежа, дата следующего списания. Реквизиты банковских карт мы не получаем и не храним — они обрабатываются исключительно привлекаемыми платёжными провайдерами. Состав таких провайдеров определяется нами по нашему усмотрению и может меняться в любой момент без предварительного уведомления.
3.5. Контентные данные: ссылки на источники, которые Вы передаёте Сервису. Скачанные файлы хранятся на серверах в течение технически необходимого срока для выдачи Пользователю и удаляются автоматически. Конкретные сроки определяются нами и могут изменяться без уведомления. Мы не используем содержимое скачанного контента в иных целях.
3.6. Мы оставляем за собой право собирать агрегированную и обезличенную статистику в любом объёме и формате, и использовать её без ограничений по сроку и цели, поскольку такая статистика не относится к персональным данным.
4. Цели обработки
4.1. Предоставление функций Сервиса, включая идентификацию Пользователя, исполнение Договора-оферты, обработку платежей и автопродление подписки.
4.2. Защита Сервиса от злоупотреблений: rate-limiting, противодействие автоматизированным атакам, выявление и блокировка нарушителей, расследование инцидентов.
4.3. Связь с Пользователем: уведомления об активации, отмене и предстоящем списании подписки; ответы на обращения; технические оповещения.
4.4. Улучшение качества Сервиса: анализ воронки конверсий, выявление узких мест, A/B тестирование интерфейса и контента, мониторинг ошибок.
4.5. Соблюдение требований применимого законодательства: исполнение налоговых и иных обязанностей, хранение необходимых учётных и фискальных сведений, ответы на правомерные запросы государственных органов.
4.6. Любые иные цели, не противоречащие применимому праву и совместимые с целями, указанными выше.
5. Правовые основания
5.1. Согласие Пользователя, выраженное конклюдентными действиями (использование Сервиса, регистрация учётной записи).
5.2. Исполнение Договора, стороной которого является Пользователь, и принятие мер по его заключению.
5.3. Соблюдение Оператором требований применимого законодательства.
5.4. Законные интересы Оператора, в том числе защита Сервиса от злоупотреблений, обеспечение его работоспособности, безопасности и развития.
6. Cookies и аналогичные технологии
6.1. Сервис использует cookies и аналогичные технологии (localStorage) для сохранения настроек интерфейса (тема, язык), идентификации сессии, анти-фрод защиты, аналитики и показа рекламы.
6.2. Большинство современных браузеров позволяют управлять cookies. Отключение cookies может привести к ограничению функциональности Сервиса.
6.3. Сервис использует систему веб-аналитики Яндекс.Метрика (оператор — ООО «ЯНДЕКС», Россия) для анализа посещаемости, поведения пользователей, выявления проблем интерфейса и улучшения Сервиса. Метрика собирает данные о посещениях (включая cookies, IP-адрес, User-Agent, страницы, клики, движения мыши и записи действий в пределах интерфейса — Webvisor), обрабатывает их на стороне Яндекса и передаёт нам в обезличенном виде. Условия обработки регулируются политикой конфиденциальности Яндекса и условиями использования Метрики. Сервис также использует Google Analytics 4 (оператор — Google LLC, США) для анализа посещаемости, источников трафика и поведения пользователей. Google Analytics собирает данные о посещениях (cookies, IP-адрес с анонимизацией, User-Agent, страницы, события) и обрабатывает их на серверах Google. Условия обработки регулируются политикой конфиденциальности Google. Для отключения Вы можете установить официальное расширение Google Analytics Opt-out. Сервис также использует Яндекс.Директ RTB для показа рекламы и может подключать иные аналитические и рекламные сервисы в будущем — их условия обработки регулируются собственными политиками соответствующих поставщиков.
6.4. Чувствительные поля форм (e-mail, пароль, коды подтверждения, платёжные реквизиты) не передаются в системы аналитики.
6.5. Вы можете отказаться от сбора данных Метрикой, установив расширение-блокировщик или официальный блокировщик Яндекс.Метрики.
7. Передача третьим лицам
7.1. Мы не продаём персональные данные третьим лицам и не передаём их в маркетинговых целях.
7.2. Мы передаём минимально необходимые данные следующим категориям получателей:
- Привлекаемые платёжные провайдеры — для приёма платежей и фискализации. Конкретный состав провайдеров определяется нами самостоятельно и может меняться;
- Хостинг-провайдеры — для размещения серверной инфраструктуры. Состав определяется нами;
- Поставщики OAuth-входа — при использовании соответствующих способов авторизации;
- Сервисы доставки уведомлений — внешние почтовые/SMTP-провайдеры по нашему выбору;
- Сервисы веб-аналитики — Яндекс.Метрика (ООО «ЯНДЕКС», Россия) и Google Analytics (Google LLC, США) — для анализа посещаемости, поведения пользователей и улучшения Сервиса; в будущем могут быть добавлены иные аналитические сервисы по нашему усмотрению;
- Рекламные сети — в частности, Яндекс.Директ RTB — для показа рекламных объявлений;
- Иные подрядчики — привлекаемые нами по нашему усмотрению для выполнения отдельных функций;
- Государственные органы — в случаях, прямо предусмотренных законом, на основании правомерного запроса.
7.3. Мы можем привлекать иных подрядчиков и сервисы для выполнения отдельных функций обработки данных, при условии что они обязуются соблюдать конфиденциальность.
7.4. В случае реорганизации, продажи бизнеса или активов, а равно при банкротстве, персональные данные могут быть переданы новому владельцу/правопреемнику в составе передаваемого бизнеса. Мы оставляем за собой такое право без необходимости получения дополнительного согласия.
8. Трансграничная передача
8.1. Серверная инфраструктура и привлекаемые подрядчики могут располагаться в различных юрисдикциях по нашему выбору. Используя Сервис, Вы соглашаетесь с возможной передачей и хранением данных за пределами страны Вашего проживания.
8.2. Оператор принимает разумные меры для обеспечения уровня защиты данных, сопоставимого с применимыми стандартами.
9. Сроки хранения
9.1. Данные учётной записи хранятся всё время её существования и в течение разумного срока после удаления (для защиты от мошенничества и исполнения юридических обязанностей), но не более 3 лет.
9.2. Платёжные и фискальные данные хранятся в течение сроков, установленных налоговым законодательством (как правило, 4 года).
9.3. Технические логи и аналитика — до 12 месяцев в идентифицированном виде, после чего обезличиваются или удаляются.
9.4. Скачанные файлы — в течение технически необходимого срока для выдачи Пользователю, после чего удаляются автоматически.
9.5. Мы оставляем за собой право продлевать сроки хранения, если это необходимо для защиты наших законных интересов, разрешения споров или соблюдения закона.
10. Безопасность
10.1. Мы применяем разумные технические и организационные меры для защиты данных: шифрование TLS, хеширование паролей (PBKDF2-HMAC-SHA256, 200 000 итераций), ограничение доступа, мониторинг активности, защита от автоматизированных атак.
10.2. Несмотря на принимаемые меры, ни один способ передачи данных через сеть Интернет и ни одно хранилище не являются абсолютно безопасными. Мы не гарантируем абсолютную защиту данных и не несём ответственности за несанкционированный доступ, ставший возможным помимо нашей вины.
11. Права субъекта
11.1. В пределах, предусмотренных применимым законодательством, Вы имеете право:
- получить подтверждение факта обработки и общие сведения о ней;
- требовать уточнения, ограничения или удаления неполных, устаревших, незаконно полученных или неактуальных данных;
- отозвать согласие на обработку (что повлечёт прекращение оказания услуг);
- обжаловать действия или бездействие Оператора в порядке, установленном законом.
11.2. Для реализации прав направьте запрос на адрес qsaver24@gmail.com. Мы рассмотрим обращение в разумный срок, как правило не превышающий 30 календарных дней.
11.3. Мы оставляем за собой право запросить дополнительные сведения для подтверждения личности заявителя перед раскрытием данных или совершением каких-либо действий с ними.
11.4. Мы вправе отказать в удовлетворении запроса, если он является явно необоснованным, чрезмерным, повторяющимся либо противоречит закону или нашим законным интересам.
12. Несовершеннолетние пользователи
12.1. Сервис не предназначен для лиц моложе 16 лет. Мы сознательно не собираем данные таких лиц. Если Вам стало известно, что данные несовершеннолетнего попали к нам без согласия законного представителя — сообщите на qsaver24@gmail.com, и мы их удалим.
13. Отказ от ответственности
13.1. Сервис предоставляется «как есть» (AS IS) и «как доступно» (AS AVAILABLE), без каких-либо явных или подразумеваемых гарантий. Мы не гарантируем непрерывность работы, отсутствие ошибок, сохранность данных, безопасность, точность результатов или соответствие Сервиса каким-либо ожиданиям Пользователя.
13.2. В максимально допустимом применимым правом объёме мы не несём какой-либо ответственности перед Пользователем и третьими лицами за любой ущерб, убытки, неудобства, недополученную выгоду, утрату данных, репутационный или моральный вред, прямые, косвенные, побочные, штрафные или иные подобные последствия, возникшие в связи с использованием или невозможностью использования Сервиса, даже если мы были предупреждены о возможности их наступления.
13.3. Мы не несём ответственности за действия и бездействие любых третьих лиц, в том числе привлекаемых нами платёжных провайдеров, хостинг-провайдеров, поставщиков OAuth, источников контента, рекламных сетей, аналитических сервисов и любых иных сервисов, чьи компоненты или данные Сервис прямо или косвенно использует. Выбор таких лиц является нашим исключительным усмотрением.
13.4. Мы не несём ответственности за: содержание, доступность, законность или качество материалов на сторонних ресурсах; за блокировки, ограничения, изменения политик, обновления API и любые иные действия владельцев таких ресурсов; за утрату или повреждение скачанных файлов после их выдачи Пользователю; за любые последствия использования Пользователем результата работы Сервиса.
13.5. Если несмотря на изложенное какая-либо ответственность всё же будет признана за нами, её совокупный размер по всем требованиям в любом случае ограничен суммой, фактически уплаченной Пользователем по Договору-оферте за 30 календарных дней, предшествующих событию, ставшему основанием для требования.
13.6. Мы оставляем за собой максимально широкое право в любой момент изменять, приостанавливать, ограничивать, прекращать работу Сервиса или его отдельных функций полностью или частично, удалять учётные записи и контент, менять состав привлекаемых подрядчиков и провайдеров — всё это без предварительного уведомления и без какой-либо ответственности сверх лимита, указанного в п. 13.5.
14. Изменения Политики
14.1. Мы вправе в одностороннем порядке вносить изменения в настоящую Политику. Новая редакция вступает в силу с момента её публикации по адресу https://q-saver.com/ru/privacy, если иное не указано в самой редакции.
14.2. Продолжение использования Сервиса после публикации новой редакции означает Ваше согласие с изменениями. Если Вы не согласны — прекратите использование Сервиса и удалите учётную запись.
15. Контакты
По любым вопросам, связанным с обработкой персональных данных, обращайтесь:
E-mail: qsaver24@gmail.com
Telegram: @QSaverRobot