Перейти к содержимому

Legal

Политика конфиденциальности

Последнее обновление: [PLACEHOLDER — дата публикации]

IntentD построен так, чтобы персональные данные не попадали в поток. Здесь описано, что именно мы собираем на портале, что собирает SDK в браузере и что отбрасывается до отправки.

Черновик. Реквизиты оператора, перечень субпроцессоров и дата публикации отмечены как [PLACEHOLDER] до юридической проверки.

01

Область действия

Документ описывает два независимых потока данных:

  • Данные аккаунта — то, что вы сообщаете нам сами: email, пароль в виде хеша, название компании, содержимое форм обратной связи.
  • Телеметрия расширений — обезличенные сигналы, которые edge-SDK собирает в браузерах пользователей подключённых расширений.

Ко второму потоку применяются отдельные правила, описанные ниже: он спроектирован так, чтобы персональные данные в него не попадали.

02

Данные аккаунта

При регистрации и использовании портала мы храним:

  • адрес электронной почты — идентификатор аккаунта и канал связи;
  • хеш пароля (bcrypt) — исходный пароль нам недоступен и не может быть восстановлен;
  • название компании и выбранную роль — покупатель данных или издатель;
  • технический журнал действий: вход, выход, смена пароля, заявка на тариф, с указанием IP-адреса и user-agent — для расследования инцидентов безопасности;
  • содержимое отправленных вами форм обратной связи.

Сессии хранятся в виде HttpOnly-cookie с refresh-токеном; в базе лежит только его хеш. Токен доступа существует исключительно в памяти вкладки и не записывается в localStorage.

03

Что собирает SDK

SDK формирует событие из технических метаданных посещения. Состав полей опубликован в схеме данных и включает очищенный URL, корневой домен, извлечённый поисковый запрос, язык браузера, тип устройства и код страны.

Перед отправкой на устройстве выполняется фильтрация:

  • вырезаются query-параметры, похожие на идентификаторы, токены, email и телефоны;
  • полностью отбрасываются события с доменов банков, платёжных систем, почтовых сервисов, медицинских и государственных порталов;
  • отбрасываются страницы аутентификации, восстановления пароля и оформления платежа;
  • идентификатор сессии преобразуется в необратимый HMAC-хеш anon_uid.

Cookies пользователей расширений мы не читаем и не устанавливаем. Содержимое страниц, введённый текст, пароли и файлы не собираются ни в каком виде.

05

Сроки хранения

  • Данные аккаунта — пока аккаунт активен и 12 месяцев после его удаления.
  • Журнал действий — 12 месяцев.
  • Обезличенные выгрузки — 30 дней в hot-хранилище, до 90 дней в архиве.
  • Сообщения из форм обратной связи — 24 месяца.

06

Передача третьим лицам

Обезличенные выгрузки передаются покупателям данных на условиях пользовательского соглашения, включающего прямой запрет на деанонимизацию.

Данные вашего аккаунта мы не продаём и не передаём в рекламных целях. Передача возможна только обработчикам инфраструктуры (хостинг, хранилище) и по обоснованному требованию уполномоченных органов.

Перечень субпроцессоров: [PLACEHOLDER].

07

Ваши права

Вы можете запросить доступ к данным вашего аккаунта, их исправление, удаление или выгрузку, а также отозвать согласие на рассылку. Запрос направляйте на privacy@intentd.io с адреса, указанного в аккаунте.

Для потока телеметрии удаление конкретной записи технически невозможно: в нём нет поля, позволяющего связать событие с человеком. Это следствие конструкции, а не отказ в реализации права.

Соглашение об обработке данных (DPA) предоставляется по запросу — отметьте это в форме обращения.

08

Безопасность

  • пароли хранятся в виде bcrypt-хешей;
  • refresh-токены хранятся в виде хешей и отзываются при смене пароля;
  • все обращения к API ограничены по частоте и логируются;
  • доступ к выгрузкам выдаётся по отдельным ключам на арендатора.

О подозрении на утечку сообщайте на privacy@intentd.io.

09

Контакты и реквизиты

Оператор данных: [PLACEHOLDER]

Адрес: [PLACEHOLDER]

Ответственный за защиту данных: privacy@intentd.io