01.Главные принципы
Мы пишем эту политику для людей, а не для юристов. Поэтому начнём с того, во что мы верим — а уже потом перейдём к деталям.
02.Что именно мы собираем
Если коротко — три категории: то, что ты сам сказал; то, что появляется автоматически из использования; и пара технических мелочей.
Что ты сообщаешь сам
Что появляется автоматически
03.Зачем мы это собираем
Каждое поле, которое мы храним, должно отвечать на вопрос «зачем». Если зачем нет — поле не появляется. Вот наш список «зачем»:
- Чтобы сервис работал. Без телефона мы не отправим код, без имени мастер не поймёт, кто пришёл.
- Чтобы тебя не взломали. IP-адрес и устройство помогают заметить, что в аккаунт зашёл кто-то с другого континента.
- Чтобы напомнить. «У тебя завтра в 14:00 стрижка» — приятно получать такое.
- Чтобы делать сервис лучше. Анонимная статистика по использованию (какие экраны открываются, где люди ошибаются).
- Чтобы починить, если сломается. Логи поддержки.
- Чтобы выполнить закон. Налоговая иногда просит документы — мы обязаны их хранить.
Если в будущем появится новая причина — спросим отдельное согласие. Без него — ничего не делаем.
04.С кем делимся
С мастерами и бизнесами
Когда ты записываешься — мастер видит твоё имя, телефон, время записи и услугу. Это нужно, чтобы он понял, кто к нему придёт. Никаких других данных бизнес не получает.
С техническими подрядчиками
Чтобы отправлять SMS, push-уведомления и хранить данные — мы пользуемся внешними сервисами. Все они — проверенные и подписали с нами договор о конфиденциальности.
- Хостинг
- Yandex Cloud (РФ, серверы в Москве)
- SMS
- СМС-Центр — для кодов и напоминаний
- Mailgun — транзакционные письма
- Аналитика
- Yandex Metrica — анонимизированные данные
- Платежи
- ЮKassa — если когда-нибудь добавим оплату онлайн
С государственными органами
Только по официальному запросу с правильно оформленным основанием. Мы не отдаём данные «по дружбе» или «по звонку».
С рекламодателями
Никогда. Точка.
05.Сколько мы это храним
Базовое правило: пока пользуешься — храним. Перестаёшь — удаляем (с парой исключений по закону).
- Активный аккаунт — все данные хранятся, пока ты пользуешься сервисом.
- Удалил аккаунт — основные данные удаляются за 24 часа. Полностью, без «корзины».
- Чеки НПД и сведения об оплатах — 4 года по требованиям ФНС для самозанятых.
- Анонимизированные данные (без привязки к тебе) — можем оставить для статистики.
- Бэкапы — могут содержать твои данные ещё до 30 дней после удаления, потом перезаписываются.
06.Как мы это защищаем
Безопасность — это не один замок, а несколько слоёв. Вот что у нас есть:
- Шифрование канала — весь трафик идёт по TLS 1.3. Без HTTPS наш сайт не открыть.
- Шифрование на диске — базы данных шифруются AES-256, ключи хранятся отдельно.
- Без паролей — нечего у тебя украсть. Один из самых надёжных способов защитить аккаунт.
- Двухфакторная защита — подозрительный вход требует подтверждения через второй канал.
- Аудит доступов — у команды нет права читать твои данные просто так. Каждый доступ логируется.
- Bug bounty — платим белым хакерам за найденные уязвимости. Это работает.
Если что-то всё-таки случится (так бывает у всех) — мы сообщим тебе в течение 72 часов и опишем, что произошло, что пострадало и что ты можешь сделать.
07.Твои права
По закону 152-ФЗ у тебя есть эти права. По нашим внутренним правилам — мы исполняем их, не задавая лишних вопросов.
Посмотреть, что мы храним
Заходи в Настройки → Скачать мои данные. JSON-архив со всем, что у нас есть, придёт на email в течение часа.
Исправить
Меняй имя, email и телефон прямо в Настройках. Если поле нельзя изменить через интерфейс (бывает) — пиши в gunster98@gmail.com, починим за сутки.
Удалить
Настройки → Удалить аккаунт. Аккаунт удаляется за 24 часа, бэкапы перезаписываются за 30 дней. Подтверждение приходит на email.
Отозвать согласие
На любые рассылки и аналитику — в один клик в Настройках. Без объяснений, без последствий, без «ты уверен?» пять раз.
Пожаловаться
Если ты считаешь, что мы нарушаем твои права — сначала напиши нам. Не помогло — пожалуйся в Роскомнадзор: rkn.gov.ru. Мы не обижаемся, мы исправляемся.
08.Куки и трекеры
Когда ты заходишь на сайт — мы кладём в твой браузер немного данных. Делятся на два типа:
Обязательные ставятся всегда — без них сайт не работает. Опциональные ставятся только после твоего согласия в баннере. Отозвать согласие — Настройки → Cookies.
09.Дети
Сервисом могут пользоваться люди от 14 лет. Если ты родитель и хочешь записать ребёнка к врачу или учителю — делай это со своего аккаунта, добавляя ребёнка как «для кого запись».
Если мы случайно узнаем, что аккаунт принадлежит ребёнку младше 14 — удалим без вопросов. Если такое заметишь раньше нас — напиши gunster98@gmail.com.
10.Изменения политики
Мы не меняем правила игры тайком.
- Любое изменение публикуется на этой странице.
- За 14 дней до вступления в силу мы пишем тебе на email и показываем баннер на сайте.
- Старые редакции лежат в архиве — можно посмотреть, что и когда менялось.
- Если изменения тебе не подходят — можно удалить аккаунт без последствий.
11.Как с нами связаться
Если у тебя есть вопросы про данные — пиши, мы любим такие письма.
- Email (все вопросы)
- gunster98@gmail.com — отвечаем за 24 часа в будни
- Ответственный за данные
- Дрягин Константин Николаевич — лично
- Срочно (например, утечка)
- Тот же gunster98@gmail.com с пометкой [SECURITY] в теме — реагируем в течение часа
- Почтой
- 123022, г. Москва, ул. Пресненский Вал, д. 27, пом. 14 — ООО «Запись»