01
Сфера дії
Документ описує два незалежні потоки даних:
- Дані акаунта — те, що ви повідомляєте нам самі: email, пароль у вигляді хешу, назва компанії, вміст форм зворотного зв’язку.
- Телеметрія розширень — знеособлені сигнали, які edge-SDK збирає в браузерах користувачів підключених розширень.
До другого потоку застосовуються окремі правила, описані нижче: він спроєктований так, щоб персональні дані до нього не потрапляли.
02
Дані акаунта
При реєстрації та використанні порталу ми зберігаємо:
- адресу електронної пошти — ідентифікатор акаунта і канал зв’язку;
- хеш пароля (bcrypt) — вихідний пароль нам недоступний і не може бути відновлений;
- назву компанії та обрану роль — покупець даних або видавець;
- технічний журнал дій: вхід, вихід, зміна пароля, заявка на тариф, із зазначенням IP-адреси та user-agent — для розслідування інцидентів безпеки;
- вміст надісланих вами форм зворотного зв’язку.
Сесії зберігаються у вигляді HttpOnly-cookie з refresh-токеном; у базі лежить лише його хеш. Токен доступу існує виключно в пам’яті вкладки і не записується в localStorage.
03
Що збирає SDK
SDK формує подію з технічних метаданих відвідування. Склад полів опубліковано в схемі даних і включає очищений URL, кореневий домен, витягнутий пошуковий запит, мову браузера, тип пристрою і код країни.
Перед надсиланням на пристрої виконується фільтрація:
- вирізаються query-параметри, схожі на ідентифікатори, токени, email і телефони;
- повністю відкидаються події з доменів банків, платіжних систем, поштових сервісів, медичних і державних порталів;
- відкидаються сторінки автентифікації, відновлення пароля та оформлення платежу;
- ідентифікатор сесії перетворюється на незворотний HMAC-хеш
anon_uid.
Cookies користувачів розширень ми не читаємо і не встановлюємо. Вміст сторінок, введений текст, паролі та файли не збираються в жодному вигляді.
04
Підстави обробки
Дані акаунта обробляються для виконання договору з вами і на підставі нашого законного інтересу в забезпеченні безпеки сервісу.
Телеметрія розширень обробляється лише на підставі явної згоди користувача (ст. 6(1)(a) GDPR; для запису на пристрій — ст. 5(3) ePrivacy). SDK показує запит згоди при встановленні розширення або в його popup і не збирає, не зберігає й не надсилає дані, поки користувач не натиснув «Дозволити». Відмова не обмежує роботу самого розширення.
Відкликання згоди. Згоду можна відкликати будь-коли в налаштуваннях розширення. Після відкликання збір припиняється, а ненадіслані події та ідентифікатор установки видаляються з пристрою. Відкликання не впливає на законність обробки, виконаної до нього. Уже передані знеособлені дані видаляються після закінчення строків зберігання, зазначених нижче; запит можна надіслати на privacy@intentd.io.
Рішення користувача зберігається лише в його браузері. При зміні тексту згоди (наприклад, при появі нових категорій даних) згоду запитують повторно.
Видавець розширення відповідає за виклик запиту згоди у своєму інтерфейсі і за розкриття збору даних в описі розширення в магазині.
[LEGAL REVIEW NEEDED]
05
Строки зберігання
- Дані акаунта — поки акаунт активний і 12 місяців після його видалення.
- Журнал дій — 12 місяців.
- Знеособлені вигрузки — 30 днів у hot-сховищі, до 90 днів в архіві.
- Повідомлення з форм зворотного зв’язку — 24 місяці.
07
Ваші права
Ви можете запросити доступ до даних вашого акаунта, їх виправлення, видалення або вигрузку, а також відкликати згоду на розсилку. Запит надсилайте на privacy@intentd.io з адреси, вказаної в акаунті.
Для потоку телеметрії видалення конкретного запису технічно неможливе: у ньому немає поля, що дозволяє пов’язати подію з людиною. Це наслідок конструкції, а не відмова в реалізації права.
Угода про обробку даних (DPA) надається на запит — зазначте це у формі звернення.
08
Безпека
- паролі зберігаються у вигляді bcrypt-хешів;
- refresh-токени зберігаються у вигляді хешів і відкликаються при зміні пароля;
- усі звернення до API обмежені за частотою і логуються;
- доступ до вигрузок видається за окремими ключами на орендаря.
Про підозру на витік повідомляйте на privacy@intentd.io.
09
Контакти і реквізити
Оператор даних: [PLACEHOLDER]
Адреса: [PLACEHOLDER]
Відповідальний за захист даних: privacy@intentd.io