ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
Редакция от [дата]. Действующая редакция размещена по адресу akvastrazh.ru/privacy.html.
1. Кто обрабатывает данные
Оператором персональных данных выступает [ФИО, статус - самозанятый (НПД) / индивидуальный предприниматель, ИНН, контакты] (далее - Оператор). На момент публикации этого документа Оператор ведет проект как физическое лицо: самозанятость не оформлена, реквизиты не заполнены. Продажи устройства Аквастраж не открыты, поле в квадратных скобках заполнится при регистрации статуса и до открытия продаж.
Разработку и поддержку сервиса ведет один человек. Если у вас вопрос по своим данным, пишите напрямую - раздел 11.
2. Какие данные собираются на самом деле
Ниже - по факту того, что действительно принимает и хранит сервер сайта и что запрашивает приложение. Ничего сверх этого списка не собирается.
2.1. При регистрации в личном кабинете (сайт и приложение)
- адрес электронной почты - обязательно, логин для входа;
- имя - необязательно, как вы его укажете;
- пароль - хранится не в открытом виде, а как хеш (PBKDF2-SHA256 с индивидуальной солью), сам пароль на сервере нигде не лежит;
- дата регистрации.
2.2. При заявке на сайте (форма заказа/конфигуратора)
- имя;
- адрес электронной почты;
- телефон - если указали;
- контакт в Телеграм - если указали;
- состав заказа (выбранная конфигурация) и сумма;
- дата заявки и статус ее обработки.
2.3. От самого прибора (телеметрия УЗВ/пруда)
Раз в 2 минуты прибор присылает на сервер сигнал о том, что он на связи, и снимок показаний. Сервер хранит:
- идентификатор прибора и версия его прошивки;
- служебные параметры прибора: заряд/уровень сети, свободная память, причина последней перезагрузки, число неудачных отправок, состояние сторожевого таймера;
- источник и напряжение питания;
- показания датчиков, если они подключены: температура воды, давление, уровень воды, состояние и ток насоса/аэратора, содержание кислорода;
- журнал событий прибора (что и когда произошло на его стороне) и время его последнего выхода на связь;
- привязку прибора к аккаунту владельца.
Координат местоположения прибор не передает и не хранит. Видео и аудио прибор не собирает.
2.4. В приложении и личном кабинете
- рабочий и обновляющий токены входа - чтобы не вводить пароль каждый раз;
- список ваших приборов, их состояние и история показаний за выбранный период;
- тревоги (инциденты): когда открылись, кто и когда нажал «вижу, еду», когда закрылись;
- заданные вами пороги тревог для своих приборов;
- для уведомлений - идентификатор чата в Телеграм, если вы его привязали.
Журнал попыток уведомить вас (через какой канал, когда, с каким результатом) сервер тоже ведет - это нужно, чтобы доказать себе и вам, что оповещение реально отправлялось, а не потерялось молча.
2.5. Технические данные
IP-адрес запроса сервер использует только для защиты от перебора и злоупотреблений (ограничение частоты попыток входа, регистрации, заявок) и не связывает его с профилем на постоянной основе.
3. Зачем и на каком основании
| Данные | Зачем | Основание |
|---|---|---|
| Почта, пароль, имя | Вход и работа личного кабинета | Исполнение договора / согласие при регистрации |
| Данные заявки | Обработать заказ, связаться с вами | Действия по заключению договора (п. 2 ч. 1 ст. 6 152-ФЗ) |
| Телеметрия прибора | Показать состояние фермы, поднять тревогу при замолчавшем приборе | Исполнение договора после привязки прибора к аккаунту |
| Чат в Телеграм | Доставить уведомление о тревоге | Ваше явное действие - привязка чата |
| IP-адрес | Защита от перебора и спама на форме | Законный интерес оператора в безопасности сервиса |
4. Где хранятся данные и сколько
Данные хранятся в базе данных сервера столько, сколько существует ваш аккаунт и связанные с ним заявки и приборы. Токены входа в приложение короткоживущие (рабочий - 15 минут, обновляющий - 30 дней) и автоматически теряют силу по истечении срока. Веб-сессия (кука входа на сайте) живет 30 дней и после этого срока сервер ее больше не принимает.
При удалении аккаунта по вашей просьбе (раздел 7) данные удаляются или обезличиваются, кроме случаев, когда закон требует их сохранить (например, документы по уже оплаченному заказу для бухгалтерского и налогового учета).
5. Передача третьим лицам
Данные не продаются и не передаются в рекламных или маркетинговых целях. Передача происходит только там, где без нее сервис не может выполнить свою функцию:
- Телеграм - если вы привязали чат, идентификатор чата и текст уведомления о заявке или тревоге уходят через Телеграм, чтобы сообщение до вас дошло. Дальше это происходит на условиях и инфраструктуре Телеграм, оператор за нее не отвечает.
- Оператор телефонии - в дальнейшем, когда заработает звонок при тревоге (сервис задуман так, чтобы будить человека звонком, а не полагаться на пуш-уведомления), номер телефона и факт тревоги будут передаваться оператору связи для совершения звонка. Пока эта функция не запущена, номер телефона для этой цели никуда не передается.
- Хостинг-провайдер - технически хранит базу данных на своем оборудовании, доступа к содержимому в обычном режиме не имеет.
Пуш-уведомления сервис намеренно не использует: в России они работают ненадежно, а ставить оповещение о заморе рыбы в зависимость от стороннего сервиса доставки пушей нельзя. Поэтому никаких данных для push-сервисов (Firebase и подобных) не собирается и не передается.
6. Ваши права
Вы вправе: узнать, какие ваши данные обрабатываются; получить их копию; потребовать исправить неточные данные; потребовать удалить данные или отозвать согласие на их обработку; ограничить обработку.
Как это сделать на практике: часть можно сделать самостоятельно, часть - написав напрямую.
- Свое имя и данные заявок вы видите прямо в личном кабинете.
- Чтобы исправить, удалить данные, узнать точный список того, что о вас хранится, или отозвать согласие - напишите на контакт из раздела 11. Ответим лично, без формальной бюрократии, обычно в течение нескольких дней.
- Отзыв согласия и удаление аккаунта означает, что уведомления о тревогах на привязанных приборах перестанут приходить - это прямое следствие удаления, а не скрытое ограничение.
7. Удаление аккаунта
Автоматической кнопки «удалить аккаунт» в интерфейсе пока нет - сервис делает один человек, и на этом раннем этапе удаление обрабатывается вручную по обращению. Напишите на контакт из раздела 11 с просьбой удалить аккаунт, и данные будут удалены или обезличены, за исключением того, что обязан хранить закон.
8. Разрешения приложения
Приложение Аквастраж - это окно в данные с сервера, а не отдельное хранилище и не сирена. Оно устроено так, чтобы просить как можно меньше у операционной системы:
- Доступ в интернет - обязательно, без него приложение не свяжется с сервером и не покажет ни одного показания.
Больше приложение ничего не просит: ни камеру, ни микрофон, ни геолокацию, ни контакты, ни push-уведомления. Пуш-канал сервис намеренно не использует (раздел 5), поэтому и разрешение на него не запрашивается ни на Android, ни на iOS.
Токены входа приложение хранит в защищенном хранилище устройства (Keychain на iOS, Keystore на Android через штатный механизм безопасного хранения), а не в открытом виде.
9. Файлы cookie на сайте
Счетчиков посещаемости, рекламных пикселей и сторонней аналитики на сайте нет. Единственная кука, которую ставит сайт, - sid: техническая кука входа в личный кабинет, помечена как HttpOnly (недоступна скриптам страницы) и Secure (передается только по HTTPS), живет до 30 дней или до выхода из аккаунта. Без нее сайт не сможет узнать, что вы вошли, и будет каждый раз просить войти заново. Никаких данных для показа рекламы эта кука не собирает.
10. Дети
Сервис не предназначен для детей и не рассчитан на сбор данных о детях. Регистрация в личном кабинете предполагает, что пользователю есть 18 лет либо он действует с согласия законного представителя в рамках, допускаемых законом.
11. Контакт по вопросам данных
- Электронная почта: [__________]
- Телеграм: [@__________]
- Дата последнего обновления документа: [__.__.____]
Это также действующий канал для запроса на доступ, исправление или удаление ваших данных - раздел 6 и 7.