Правовая информация
Политика конфиденциальности
Редакция от
Какие сведения получает Micator, зачем они нужны и как ими управлять. Данные личного кабинета и данные трекера на вашем сервере обрабатываются отдельно.
Содержание
1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») описывает обработку и защиту информации при использовании сайта micator.com, личного кабинета, сервиса лицензирования и раздачи установщика Micator. Администрация Сервиса — физическое лицо Developereva.
1.2. Политика не лишает Пользователя обязательной защиты персональных данных по применимому к нему законодательству. Если для определённой обработки требуется согласие, оно запрашивается отдельно; ознакомление с Политикой не заменяет такое согласие.
1.3. Установленный трекер работает на сервере Пользователя. Пользователь самостоятельно определяет цели и условия обработки данных посетителей в своей установке. Настоящая Политика сайта Micator не заменяет его собственные уведомления посетителям и документы об обработке их данных.
1.4. Правила использования Сервиса изложены в Пользовательском соглашении. Контакты для вопросов о данных приведены в разделе 8.
2. Какие сведения обрабатываются
2.1. Аккаунт. При регистрации сохраняются адрес электронной почты, указанное имя команды, идентификатор аккаунта, хеш пароля, дата создания и статус подтверждения. Также хранятся роль, состояние доступа и факт использования пробного периода. Пароль не хранится в открытом виде.
2.2. Вход и восстановление. Сервис обрабатывает идентификаторы сессий, срок их действия, одноразовые токены подтверждения и восстановления, а также записи служебных уведомлений. Для входа используется необходимый cookie micator_site_session: он действует до 14 дней, защищён от чтения JavaScript и при работе по HTTPS передаётся только по защищённому соединению. При выходе текущая сессия отзывается. Без этого cookie личный кабинет не работает.
2.3. Лицензирование. Сохраняются номер, тип, срок и состояние лицензии, её связь с аккаунтом, защищённая копия ключа, домен и идентификатор установки. При активации и последующих проверках трекер передаёт сервису лицензирования ключ, домен и идентификатор установки. Эти сведения нужны для проверки срока и привязки; статистика кликов и конверсий в этот запрос не входит.
2.4. Заказы. При оформлении сохраняются номер заказа, аккаунт, выбранный период, сумма, валюта, статус, связь с лицензией и даты изменений. Сейчас реальная онлайн-оплата не подключена и реквизиты карт не собираются. Перед её подключением сведения о платёжном провайдере и передаваемых ему данных будут опубликованы.
2.5. Поддержка и действия администратора. Сохраняются тема и текст обращения, ответы, авторы, состояние обращения и даты. В журнале административных действий фиксируются исполнитель, действие, затронутая запись, причина и время. Не отправляйте в поддержку пароли, приватные ключи и данные посетителей, если они не нужны для разбора вашего обращения.
2.6. Лайв-чат. Для гостя при открытии чата устанавливается необходимый cookie micator_support_guest сроком до 30 дней: он защищён от чтения JavaScript и передаётся по HTTPS. Он позволяет открыть свою переписку в том же браузере. В базе сохраняются защищённый идентификатор гостя, необязательное имя, сообщения и время. После входа лайв-чат связан с аккаунтом и доступен в списке обращений; гостевая история автоматически к аккаунту не присоединяется. Истечение cookie не означает удаления переписки.
2.7. Telegram-бот. Если вы пишете @micator_support_bot, обрабатываются ваш Telegram user/chat ID, имя, username при наличии, текст и идентификаторы сообщений. Переписка доступна оператору в админке Micator, ответы возвращаются в Telegram. Сейчас принимаются только текстовые сообщения; вложения и голосовые сообщения не сохраняются в базе поддержки. Telegram-диалог не подтверждает владение аккаунтом Micator.
2.8. Технические запросы. При открытии сайта, активации лицензии, проверке и загрузке обновлений серверы и обслуживающая инфраструктура получают IP-адрес, время и адрес запроса, заголовки браузера или клиента. Служебные журналы могут содержать сведения о запросах и ошибках. Эти технические данные могут быть связаны с Пользователем и не считаются автоматически анонимными.
2.9. Счётчики и рассылки. На сайте Micator сейчас не подключены Google Analytics, Яндекс.Метрика и рекламные пиксели. Внешняя отправка служебных писем также ещё не подключена. Перед добавлением сервисов, меняющих состав или получателей данных, Политика будет обновлена; где необходимо, будет запрошено согласие.
2.10. Данные трекера. Кампании, клики, IP-адреса посетителей, конверсии, расходы, загруженные страницы и рабочие журналы хранятся в установке Пользователя. Штатная проверка лицензии не выгружает эту базу Администрации. Настроенные Пользователем постбеки, API-интеграции, расширение расходов и резервные копии передают соответствующие данные выбранным им получателям. Администрация может получить дополнительные сведения, если Пользователь сам передаст их при обращении в поддержку.
2.11. Для обычной регистрации Сервис не требует паспорт, фотографии или документы. При обращении по поводу доступа или удаления данных может потребоваться подтвердить, что аккаунт принадлежит заявителю.
3. Для чего используются данные
3.1. Данные используются для регистрации и защиты аккаунта, выдачи и проверки лицензий, предоставления обновлений, обработки заказов и обращений, восстановления доступа и выполнения обязательств перед Пользователем.
3.2. Технические сведения и журналы нужны для диагностики ошибок, ограничения злоупотреблений и проверки действий с аккаунтами и лицензиями. Обработка выполняется для исполнения договора, соблюдения обязательных требований и защиты Сервиса в пределах применимого закона; отдельное согласие запрашивается там, где оно требуется.
3.3. Данные аккаунта и обращений не продаются и не используются Администрацией для показа сторонней рекламы. Это положение не определяет деятельность рекламных систем, которые Пользователь самостоятельно подключает к своему трекеру.
4. Передача данных
4.1. Доступ к сведениям предоставляется Администрации и необходимым поставщикам инфраструктуры в объёме, требуемом для работы Сервиса. Передача также возможна по обязательному требованию закона или по правомерному запросу самого Пользователя.
4.2. Публичный сайт micator.com обслуживается через Cloudflare. При передаче соединения этот поставщик обрабатывает сетевой адрес и сведения HTTP-запроса. Сервер сайта, API и сервер загрузок также получают данные соединения при обращении к ним. Распределённая инфраструктура поставщиков может обрабатывать данные за пределами страны Пользователя; при передаче учитываются требования применимого законодательства.
4.3. Для общения через бота используется Telegram: ему передаются текст ответа и идентификатор чата получателя. Оператор также получает в своём Telegram уведомления о новых обращениях со всех каналов: канал, номер обращения и ссылка на защищённую админку, без текста переписки и контактных данных клиента. Работа самого Telegram регулируется его документами. Обратиться в поддержку можно и через чат сайта или личный кабинет, без Telegram.
4.4. Провайдеры реальных платежей и внешней отправки служебных писем пока не подключены. Сведения о новом поставщике и передаваемых ему данных будут добавлены в Политику до начала соответствующей обработки.
4.5. Получателей данных из установленного трекера выбирает его владелец: например, рекламную сеть для S2S-постбеков или SFTP-сервер для резервных копий. Правила обработки у таких получателей определяются их документами и договорённостями с Пользователем.
5. Хранение и защита
5.1. Аккаунт, сведения о лицензиях, заказах и обращениях сохраняются, пока нужны для предоставления Сервиса, восстановления лицензий и разрешения связанных вопросов. После прекращения этих целей данные подлежат удалению или обезличиванию, кроме сведений, которые требуется хранить по закону или для разрешения существующего спора.
5.2. Срок действия сессии не превышает 14 дней, а одноразовой ссылки подтверждения или восстановления — одного часа. Истечение доступа не означает немедленного удаления самой записи из базы или резервной копии. В текущей предварительной версии автоматическое удаление аккаунтов и единый календарный срок очистки всех служебных записей ещё не настроены; запросы об удалении рассматривает Администрация через поддержку.
5.3. Резервные копии используются для восстановления после сбоев. Удаление записи из рабочей базы не означает её одновременного исчезновения из ранее созданной копии. По запросу об удалении Администрация уточняет состав сохраняемых сведений, основания и сроки их дальнейшего хранения, включая резервные копии.
5.4. Для защиты используются HTTPS, хеширование паролей, защищённое хранение ключей лицензий, разграничение доступа и журналирование административных изменений. Администрация принимает разумные меры безопасности, но не обещает абсолютную защищённость любой системы или передачи через интернет.
5.5. Сроки хранения, доступы и резервные копии базы установленного трекера настраивает его владелец. Удаление аккаунта на micator.com само по себе не удаляет данные с сервера Пользователя или у получателей его постбеков.
6. Права Пользователя
6.1. Пользователь может запросить сведения об обработке своих данных, исправление неточностей, предоставление копии, удаление или ограничение обработки в случаях, предусмотренных применимым законом. Для обращения можно использовать email из раздела 8, в том числе без входа в аккаунт.
6.2. Чтобы не раскрыть сведения постороннему лицу, перед исполнением запроса Администрация может попросить подтвердить владение аккаунтом. При наличии законного основания сохранить часть данных Пользователю сообщаются причина и объём такого хранения.
6.3. Если обработка основана на согласии, его можно отозвать; это не отменяет правомерность ранее выполненной обработки. Пользователь сохраняет право обратиться в уполномоченный орган или суд. Отказ от данных, необходимых для исполнения договора, может сделать невозможными работу аккаунта и предоставление лицензии.
7. Изменения Политики
7.1. Актуальная редакция публикуется на этой странице с датой изменения. При существенном изменении целей, состава или получателей данных Администрация размещает уведомление на сайте или в личном кабинете.
7.2. Если новая обработка требует отдельного согласия, оно запрашивается до её начала. Продолжение использования сайта само по себе не заменяет такое согласие.
8. Как связаться
8.1. Оператор: Developereva, физическое лицо. По вопросам о данных и исполнении настоящей Политики:
8.2. Поддержка в личном кабинете или [email protected]. Обращения принимаются на русском и английском языках.