Политика конфиденциальности
Настоящая Политика разработана в соответствии с Федеральным законом № 152-ФЗ «О персональных данных» и описывает порядок обработки персональных данных пользователей сервиса promo-radar (далее — «Сервис»).
1. Оператор
Оператором персональных данных является ИП Матвеев Глеб Игоревич (ИНН 165121196402), зарегистрированный в реестре операторов персональных данных Роскомнадзора.
2. Цели обработки
- Идентификация пользователя при авторизации (VK ID, magic link)
- Предоставление функционала Сервиса (мониторинг рекламных кабинетов VK Ads)
- Информирование о статусе рекламных кампаний (email, push, мессенджеры)
- Биллинг и выставление счетов юридическим лицам
- Аналитика и улучшение качества Сервиса (агрегированные данные)
3. Перечень обрабатываемых данных
- Email-адрес, имя, организация (опционально)
- VK ID идентификатор (при OAuth-входе)
- Токены доступа к VK Ads (хранятся в шифрованном виде, AES-256)
- Реквизиты для счетов (ИНН, реквизиты юр.лица) — только при оплате B2B
- IP-адрес, user-agent, cookies — для логов безопасности и аналитики
4. Местонахождение данных
Все персональные данные хранятся на территории Российской Федерации: серверы Yandex Cloud (регион ru-central1, Москва). Резервные копии — в той же геозоне. Передача данных за пределы РФ не осуществляется.
5. Сроки хранения
Данные хранятся в течение срока действия подписки + 12 месяцев после её прекращения. По письменному запросу пользователя данные удаляются в течение 30 рабочих дней (за исключением данных, обязательных к хранению по налоговому законодательству — счета и квитанции хранятся 5 лет).
6. Меры защиты
- Шифрование данных в покое (AES-256) и в передаче (TLS 1.2+)
- Ролевая модель доступа, аудит-журнал всех операций над данными
- DDoS-Guard + Cloudflare защита от сетевых атак
- Резервное копирование с RPO 24 часа, RTO 4 часа
7. Права субъекта персональных данных
Пользователь вправе запросить: подтверждение факта обработки своих данных; копию обрабатываемых данных; уточнение, блокирование или уничтожение данных; отзыв согласия на обработку. Запросы отправляются на dpo@promo-radar.ru и обрабатываются в течение 30 рабочих дней.
8. Передача данных третьим лицам
Персональные данные передаются третьим лицам только в случаях: (а) обработка платежей (ЮKassa, Т-Касса) на основании договоров; (б) рассылка уведомлений (Postmark, Unisender — только email-адреса); (в) исполнение требований законодательства РФ.
Документ актуализируется. Финальная редакция с юридической проверкой и DPA-приложением будет опубликована до публичного релиза.