Политика конфиденциальности
1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») регулирует порядок обработки персональных данных пользователей сервиса CyberNotify (далее — «Сервис»), доступного по адресу cybernotify.ru, в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иными применимыми нормами российского законодательства.
Использование Сервиса означает безоговорочное согласие пользователя с настоящей Политикой и указанными в ней условиями обработки его персональных данных.
Оператор персональных данных: проект CyberNotify (далее — «Оператор»). Контактные данные оператора приведены в разделе «Контакты».
2. Какие данные мы собираем
В зависимости от способа взаимодействия с Сервисом Оператор может обрабатывать следующие категории данных:
2.1. Данные, предоставляемые пользователем добровольно
- Имя / обращение — при регистрации или оформлении SMS-подписки (необязательно);
- Адрес электронной почты — для создания учётной записи и восстановления доступа;
- Пароль — хранится только в виде необратимого хэша, в открытом виде не сохраняется;
- Номер мобильного телефона — для доставки SMS-уведомлений о новостях технологий;
- Согласие на обработку данных и получение SMS-рассылок — фиксируется при отправке формы.
2.2. Данные, собираемые автоматически
- Технические параметры устройства и браузера (модель, тип ОС, разрешение экрана);
- IP-адрес и приблизительное местоположение на уровне региона;
- Время, длительность и страницы посещения Сервиса;
- Реферер (источник перехода на сайт);
- Данные, хранящиеся в
localStorageи cookies браузера пользователя (см. раздел 6).
3. Цели обработки
Оператор обрабатывает персональные данные исключительно для следующих целей:
- Регистрация и авторизация пользователя в Сервисе;
- Доставка SMS-уведомлений о подписанных категориях новостей;
- Персонализация контента и настроек (сохранение выбранной темы, языка, фильтров);
- Обеспечение безопасности Сервиса, предотвращение мошенничества и спама;
- Анализ использования Сервиса для его улучшения (в обезличенном виде);
- Исполнение обязательств, предусмотренных применимым законодательством РФ.
4. Правовые основания обработки
Обработка персональных данных осуществляется на следующих правовых основаниях:
- Согласие субъекта — при регистрации, подписке на SMS и заполнении форм обратной связи;
- Исполнение договора — пользовательского соглашения, заключаемого в момент создания учётной записи;
- Законный интерес Оператора — в части обеспечения безопасности и предотвращения злоупотреблений;
- Исполнение законодательных требований — при реагировании на запросы уполномоченных органов.
5. Хранение и защита данных
Все персональные данные пользователей, принимаемые Оператором, хранятся на серверах, расположенных на территории Российской Федерации, в соответствии со статьёй 18 152-ФЗ.
Оператор применяет следующие организационные и технические меры защиты:
- Хранение паролей только в виде хэшей (не обратимых в исходный пароль);
- Шифрование канала связи (TLS 1.3) при передаче любых данных;
- Разграничение доступа и журналирование действий сотрудников, имеющих доступ к данным;
- Регулярные аудиты информационной безопасности и тестирование на проникновение;
- Резервное копирование с обязательным шифрованием бэкапов.
Срок хранения персональных данных составляет не более 3 лет с момента последней активности пользователя либо до момента отзыва согласия, в зависимости от того, что наступит раньше. Данные SMS-подписки удаляются в течение 30 дней после отписки.
6. Cookies и localStorage
Сервис использует технологии локального хранения данных (cookies, localStorage) в следующих целях:
- Функциональные: сохранение авторизации, предпочтений интерфейса, состояния фильтров новостной ленты;
- Технические: обеспечение корректной работы Сервиса, включая CSRF-защиту.
Мы не используем рекламные cookies сторонних трекеров, а также не передаём данные Google Analytics, Яндекс.Метрике или иным аналитическим системам без обезличивания. Пользователь может в любой момент очистить локальное хранилище в настройках своего браузера.
Ключи локального хранилища, используемые Сервисом:
cybernotify_user— данные учётной записи (имя, email, хэш пароля);cybernotify_session— идентификатор активной сессии;cybernotify_subscription— параметры SMS-подписки.
7. Передача данных третьим лицам
Оператор не продаёт, не передаёт и не раскрывает персональные данные третьим лицам, за исключением следующих случаев:
- С явного согласия пользователя;
- По требованию уполномоченных государственных органов в рамках, установленных законодательством РФ;
- Для доставки SMS-уведомлений операторам мобильной связи и сертифицированным SMS-агрегаторам (Бегет СМС, SMS Aero, МТС Exolve и аналоги) — при этом передаётся только номер телефона и текст сообщения;
- В целях обеспечения безопасности и защиты прав Оператора и пользователей.
8. Права пользователя
Пользователь имеет право:
- Получить информацию о факте обработки своих персональных данных, об условиях и целях обработки;
- Требовать уточнения, блокирования или уничтожения персональных данных в случае их неточности, неполноты либо обработки с нарушением закона;
- Отозвать согласие на обработку персональных данных в любой момент;
- Получить копию всех хранящихся о нём персональных данных в машиночитаемом формате;
- Обжаловать действия или бездействие Оператора в Роскомнадзоре или в суде.
Запрос на реализацию прав направляется на адрес privacy@cybernotify.ru. Ответ предоставляется в срок не более 30 календарных дней.
9. Отказ от SMS-рассылки
Пользователь может прекратить получение SMS-уведомлений следующими способами:
- Отправив слово СТОП в ответном SMS на входящее сообщение CyberNotify — отписка будет произведена в течение 24 часов;
- Через страницу «Профиль» в Сервисе, нажав кнопку «Отключить SMS»;
- Обратившись в поддержку по адресу support@cybernotify.ru.
После отписки персональные данные, связанные с подпиской, удаляются в течение 30 календарных дней.
10. Дети и несовершеннолетние
Сервис не ориентирован на лиц младше 14 лет. Оператор сознательно не собирает персональные данные несовершеннолетних. Если вам стало известно, что ребёнок младше 14 лет зарегистрировался в Сервисе без согласия родителей, просим связаться с нами — соответствующая учётная запись будет удалена.
11. Изменения настоящей Политики
Оператор оставляет за собой право вносить изменения в настоящую Политику. Актуальная редакция всегда доступна по адресу cybernotify.ru/privacy. В случае существенных изменений пользователи будут уведомлены по электронной почте либо через SMS не менее чем за 14 дней до вступления изменений в силу.
12. Контакты
По любым вопросам, связанным с обработкой персональных данных, вы можете обратиться к Оператору:
- По вопросам конфиденциальности: privacy@cybernotify.ru
- По общим вопросам поддержки: support@cybernotify.ru
- По вопросам пресс-службы: press@cybernotify.ru
Вы также можете обратиться в уполномоченный орган по защите прав субъектов персональных данных — Роскомнадзор: rkn.gov.ru.