Перейти до вмісту

Legal

Політика конфіденційності

Останнє оновлення: [PLACEHOLDER — дата публікації]

IntentD побудований так, щоб персональні дані не потрапляли в потік. Тут описано, що саме ми збираємо на порталі, що збирає SDK у браузері і що відкидається до надсилання.
Чернетка. Реквізити оператора, перелік субпроцесорів і дата публікації позначені як [PLACEHOLDER] до юридичної перевірки.

01

Сфера дії

Документ описує два незалежні потоки даних:

  • Дані акаунта — те, що ви повідомляєте нам самі: email, пароль у вигляді хешу, назва компанії, вміст форм зворотного зв’язку.
  • Телеметрія розширень — знеособлені сигнали, які edge-SDK збирає в браузерах користувачів підключених розширень.

До другого потоку застосовуються окремі правила, описані нижче: він спроєктований так, щоб персональні дані до нього не потрапляли.

02

Дані акаунта

При реєстрації та використанні порталу ми зберігаємо:

  • адресу електронної пошти — ідентифікатор акаунта і канал зв’язку;
  • хеш пароля (bcrypt) — вихідний пароль нам недоступний і не може бути відновлений;
  • назву компанії та обрану роль — покупець даних або видавець;
  • технічний журнал дій: вхід, вихід, зміна пароля, заявка на тариф, із зазначенням IP-адреси та user-agent — для розслідування інцидентів безпеки;
  • вміст надісланих вами форм зворотного зв’язку.

Сесії зберігаються у вигляді HttpOnly-cookie з refresh-токеном; у базі лежить лише його хеш. Токен доступу існує виключно в пам’яті вкладки і не записується в localStorage.

03

Що збирає SDK

SDK формує подію з технічних метаданих відвідування. Склад полів опубліковано в схемі даних і включає очищений URL, кореневий домен, витягнутий пошуковий запит, мову браузера, тип пристрою і код країни.

Перед надсиланням на пристрої виконується фільтрація:

  • вирізаються query-параметри, схожі на ідентифікатори, токени, email і телефони;
  • повністю відкидаються події з доменів банків, платіжних систем, поштових сервісів, медичних і державних порталів;
  • відкидаються сторінки автентифікації, відновлення пароля та оформлення платежу;
  • ідентифікатор сесії перетворюється на незворотний HMAC-хеш anon_uid.

Cookies користувачів розширень ми не читаємо і не встановлюємо. Вміст сторінок, введений текст, паролі та файли не збираються в жодному вигляді.

05

Строки зберігання

  • Дані акаунта — поки акаунт активний і 12 місяців після його видалення.
  • Журнал дій — 12 місяців.
  • Знеособлені вигрузки — 30 днів у hot-сховищі, до 90 днів в архіві.
  • Повідомлення з форм зворотного зв’язку — 24 місяці.

06

Передача третім особам

Знеособлені вигрузки передаються покупцям даних на умовах угоди користувача, що включає пряму заборону на деанонімізацію.

Дані вашого акаунта ми не продаємо і не передаємо в рекламних цілях. Передача можлива лише обробникам інфраструктури (хостинг, сховище) і за обґрунтованою вимогою уповноважених органів.

Перелік субпроцесорів: [PLACEHOLDER].

07

Ваші права

Ви можете запросити доступ до даних вашого акаунта, їх виправлення, видалення або вигрузку, а також відкликати згоду на розсилку. Запит надсилайте на privacy@intentd.io з адреси, вказаної в акаунті.

Для потоку телеметрії видалення конкретного запису технічно неможливе: у ньому немає поля, що дозволяє пов’язати подію з людиною. Це наслідок конструкції, а не відмова в реалізації права.

Угода про обробку даних (DPA) надається на запит — зазначте це у формі звернення.

08

Безпека

  • паролі зберігаються у вигляді bcrypt-хешів;
  • refresh-токени зберігаються у вигляді хешів і відкликаються при зміні пароля;
  • усі звернення до API обмежені за частотою і логуються;
  • доступ до вигрузок видається за окремими ключами на орендаря.

Про підозру на витік повідомляйте на privacy@intentd.io.

09

Контакти і реквізити

Оператор даних: [PLACEHOLDER]

Адреса: [PLACEHOLDER]

Відповідальний за захист даних: privacy@intentd.io