01
Область действия
Документ описывает два независимых потока данных:
- Данные аккаунта — то, что вы сообщаете нам сами: email, пароль в виде хеша, название компании, содержимое форм обратной связи.
- Телеметрия расширений — обезличенные сигналы, которые edge-SDK собирает в браузерах пользователей подключённых расширений.
Ко второму потоку применяются отдельные правила, описанные ниже: он спроектирован так, чтобы персональные данные в него не попадали.
02
Данные аккаунта
При регистрации и использовании портала мы храним:
- адрес электронной почты — идентификатор аккаунта и канал связи;
- хеш пароля (bcrypt) — исходный пароль нам недоступен и не может быть восстановлен;
- название компании и выбранную роль — покупатель данных или издатель;
- технический журнал действий: вход, выход, смена пароля, заявка на тариф, с указанием IP-адреса и user-agent — для расследования инцидентов безопасности;
- содержимое отправленных вами форм обратной связи.
Сессии хранятся в виде HttpOnly-cookie с refresh-токеном; в базе лежит только его хеш. Токен доступа существует исключительно в памяти вкладки и не записывается в localStorage.
03
Что собирает SDK
SDK формирует событие из технических метаданных посещения. Состав полей опубликован в схеме данных и включает очищенный URL, корневой домен, извлечённый поисковый запрос, язык браузера, тип устройства и код страны.
Перед отправкой на устройстве выполняется фильтрация:
- вырезаются query-параметры, похожие на идентификаторы, токены, email и телефоны;
- полностью отбрасываются события с доменов банков, платёжных систем, почтовых сервисов, медицинских и государственных порталов;
- отбрасываются страницы аутентификации, восстановления пароля и оформления платежа;
-
идентификатор сессии преобразуется в необратимый HMAC-хеш
anon_uid.
Cookies пользователей расширений мы не читаем и не устанавливаем. Содержимое страниц, введённый текст, пароли и файлы не собираются ни в каком виде.
04
Основания обработки
Данные аккаунта обрабатываются для исполнения договора с вами и на основании нашего законного интереса в обеспечении безопасности сервиса.
Телеметрия расширений обрабатывается только на основании явного согласия пользователя (ст. 6(1)(a) GDPR; для записи на устройство — ст. 5(3) ePrivacy). SDK показывает запрос согласия при установке расширения или в его popup и не собирает, не хранит и не отправляет данные, пока пользователь не нажал «Разрешить». Отказ не ограничивает работу самого расширения.
Отзыв согласия. Согласие можно отозвать в любой момент в настройках расширения. После отзыва сбор прекращается, а неотправленные события и идентификатор установки удаляются с устройства. Отзыв не влияет на законность обработки, выполненной до него. Уже переданные обезличенные данные удаляются по истечении сроков хранения, указанных ниже; запрос можно направить на privacy@intentd.io.
Решение пользователя хранится только в его браузере. При изменении текста согласия (например, при появлении новых категорий данных) согласие запрашивается повторно.
Издатель расширения отвечает за вызов запроса согласия в своём интерфейсе и за раскрытие сбора данных в описании расширения в магазине.
[LEGAL REVIEW NEEDED]
05
Сроки хранения
- Данные аккаунта — пока аккаунт активен и 12 месяцев после его удаления.
- Журнал действий — 12 месяцев.
- Обезличенные выгрузки — 30 дней в hot-хранилище, до 90 дней в архиве.
- Сообщения из форм обратной связи — 24 месяца.
07
Ваши права
Вы можете запросить доступ к данным вашего аккаунта, их исправление, удаление или выгрузку, а также отозвать согласие на рассылку. Запрос направляйте на privacy@intentd.io с адреса, указанного в аккаунте.
Для потока телеметрии удаление конкретной записи технически невозможно: в нём нет поля, позволяющего связать событие с человеком. Это следствие конструкции, а не отказ в реализации права.
Соглашение об обработке данных (DPA) предоставляется по запросу — отметьте это в форме обращения.
08
Безопасность
- пароли хранятся в виде bcrypt-хешей;
- refresh-токены хранятся в виде хешей и отзываются при смене пароля;
- все обращения к API ограничены по частоте и логируются;
- доступ к выгрузкам выдаётся по отдельным ключам на арендатора.
О подозрении на утечку сообщайте на privacy@intentd.io.
09
Контакты и реквизиты
Оператор данных: [PLACEHOLDER]
Адрес: [PLACEHOLDER]
Ответственный за защиту данных: privacy@intentd.io