Политика конфиденциальности
1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок обработки и защиты персональных данных пользователей мобильного приложения «Слушай Сплетни» (далее — «Приложение») и сайта augossip.ru (далее — «Сайт»).
Оператор персональных данных: Индивидуальный предприниматель Лупенко Пётр Андреевич (ОГРНИП 319237500355769, ИНН 231120468830), далее — «Оператор». Контакт по вопросам обработки данных: abuse@augossip.ru.
Обработка персональных данных осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных» и иным применимым законодательством Российской Федерации. Используя Приложение или Сайт, вы подтверждаете, что ознакомились с настоящей Политикой.
2. Какие данные мы обрабатываем
- Учётные данные — адрес электронной почты, статус и роль учётной записи, служебные отметки времени. Пароль не используется: вход выполняется по одноразовому коду; в системе хранится только защищённый хэш токена сессии.
- Данные профиля — псевдоним (отображаемое имя) и аватар, выбираемый из встроенного набора (не фотография).
- Пользовательский контент — голосовые записи, обложки, описания, темы и хэштеги, каналы, комментарии, реакции, подписки, сохранённые публикации.
- Технические данные и данные безопасности — IP-адрес (определяется сервером), идентификатор установки приложения, сведения об устройстве (платформа, версия ОС и приложения, модель), служебные события входа и других значимых действий.
- Данные об использовании — обезличенные события взаимодействия с Приложением (прослушивания, навигация, вовлечённость), используемые для продуктовой аналитики в агрегированном виде.
- Журнал согласий — факт, дата, версия и текст принятых документов, а также IP-адрес на момент принятия (доказательство получения согласия).
- Жалобы и записи модерации — содержание жалоб и служебный журнал действий модерации.
- Push-токены устройств — при включении функции push-уведомлений.
Мы не собираем: фамилию, имя и отчество, номер телефона, паспортные данные, дату рождения, точную геолокацию, платёжные данные. Совершеннолетие подтверждается пользователем самостоятельно, без предоставления документов.
3. Цели обработки
- регистрация, вход и поддержание учётной записи; доставка кода входа; связь с пользователем;
- оказание основной услуги: публикация, прослушивание, комментирование, подписки, поиск и подборки контента;
- модерация контента, приём и обработка жалоб (Оператор действует как информационный посредник);
- персональные рекомендации контента — только на основании отдельного согласия (см. раздел 7);
- безопасность и противодействие мошенничеству и злоупотреблениям;
- продуктовая аналитика и улучшение сервиса — в обезличенном виде;
- доставка push-уведомлений (при включении функции);
- диагностика технических сбоев.
4. Правовые основания
- исполнение договора (Пользовательского соглашения) — учётные данные, профиль, пользовательский контент;
- согласие субъекта персональных данных — обработка персональных данных при регистрации, персональные рекомендации (профилирование), push-уведомления, публикация контента;
- законные интересы Оператора — обеспечение безопасности сервиса и пользователей, противодействие мошенничеству;
- исполнение обязанностей, предусмотренных законом — записи модерации, журнал согласий.
5. Кому передаются данные
Мы не продаём персональные данные и не передаём их третьим лицам в рекламных или маркетинговых целях. Сторонние рекламные и аналитические SDK в Приложении не используются.
Данные обрабатываются с привлечением следующих категорий получателей:
- аккредитованный российский хостинг-провайдер — хранение данных и отправка служебных писем (серверы на территории РФ);
- российское объектное хранилище — хранение медиафайлов (аудио, изображения);
- RuStore (VK) — распространение Приложения, учёт установок, доставка push-уведомлений (РФ);
- Apple (APNs) и Google (FCM) — доставка push-уведомлений на соответствующие устройства (трансграничная передача, США);
- Google — диагностика сбоев в сборках, распространяемых через Google Play (трансграничная передача, США).
Базы данных, содержащие персональные данные граждан РФ, размещены на территории Российской Федерации. Трансграничная передача ограничена технической доставкой уведомлений и диагностикой сбоев платформенными сервисами Apple/Google.
6. Сроки хранения
- учётные данные, профиль и контент — пока учётная запись активна; при удалении учётной записи данные удаляются или обезличиваются в срок около 30 дней;
- технические данные и данные безопасности (включая IP-адрес) — до 180 дней;
- данные о поведении для персональных рекомендаций — до 180 дней; производные профили — до удаления учётной записи или отзыва согласия;
- сырые события использования — 48 часов, далее только обезличенные агрегаты;
- журнал согласий — в течение срока, необходимого для подтверждения факта согласия;
- минимальный набор идентификаторов заблокированных за нарушения пользователей (адрес почты, IP-адрес, идентификатор установки) — сохраняется и после удаления учётной записи, поскольку необходим для недопущения повторной регистрации нарушителя (законный интерес Оператора по защите сервиса).
7. Рекомендации и автоматизированная обработка
В Приложении возможны два вида автоматизированной обработки:
- Персональные рекомендации. Формирование персональной подборки контента на основе поведения пользователя выполняется только при наличии отдельного согласия. Без такого согласия подборки не персонализируются (показываются популярные и новые публикации).
- Оценка рисков безопасности. Система может автоматически оценивать признаки мошенничества и злоупотреблений и на этом основании ограничивать действия, требовать повторной аутентификации, скрывать контент из выдачи или блокировать учётную запись.
Пользователь вправе обжаловать автоматизированное решение и получить его пересмотр человеком, обратившись на abuse@augossip.ru.
Данные, накопленные в рамках анонимной сессии, при последующем входе могут быть связаны с учётной записью (для персонализации — при наличии согласия — и для безопасности). Обезличенная аналитика с учётной записью не связывается.
8. Права пользователя
Вы вправе:
- получить сведения об обработке своих персональных данных и их копию;
- требовать уточнения, блокирования или удаления данных;
- удалить учётную запись — в Приложении или по запросу на abuse@augossip.ru;
- запросить удаление аналитических данных о себе;
- отозвать любое данное согласие (см. документ «Согласия»), включая согласие на персональные рекомендации — профилирование прекращается, накопленные поведенческие данные удаляются;
- обжаловать действия Оператора в Роскомнадзоре или в суде.
Запросы направляются на abuse@augossip.ru и рассматриваются в сроки, установленные законом.
9. Файлы cookie
Приложение является нативным мобильным приложением и классические файлы cookie не использует: авторизация выполняется по токену. Сайт augossip.ru — статическая страница без сторонних счётчиков и рекламных трекеров. Используемые технические идентификаторы описаны в разделе 2.
10. Возрастное ограничение
Сервис предназначен только для лиц, достигших 18 лет. Регистрируясь, пользователь подтверждает своё совершеннолетие.
11. Безопасность
Оператор принимает необходимые правовые, организационные и технические меры защиты персональных данных: доступ к данным ограничен, токены сессий хранятся в виде хэшей, передача данных выполняется по защищённым каналам (HTTPS).
12. Изменения Политики
Оператор вправе обновлять настоящую Политику. Новая редакция публикуется на этой странице с указанием номера и даты редакции и действует с момента публикации.