Какие данные собираем
Только то, что нужно для работы сервиса и поддержки клиентов.
- Аккаунт: имя, email, телефон, роль и компания.
- Финансы: факты оплат и статусы подписки (платежные данные обрабатывает платежный провайдер).
- Продуктовые события: лог входов, действия в интерфейсе, ошибки, технические логи для расследований инцидентов.
- Коммуникации: обращения в поддержку, ответы на опросы и NPS.
- Cookies и аналитика: чтобы понимать, как улучшаем продукт (можно отключить в браузере).
Цели и правовые основания
Работаем на основании договора (оферты), согласия и законных интересов.
- Оказание услуг и исполнение договора-оферты.
- Поддержка, уведомления о безопасности и изменениях сервиса.
- Улучшение продукта и аналитика (анонимизированно где возможно).
- Выполнение требований закона (бухучет, налоговые запросы).
- Маркетинг — только при наличии согласия и с возможностью отписки.
Хранение и защита
Шифруем трафик, применяем контроль доступа и резервное копирование.
- Шифрование в пути (HTTPS/TLS) и на диске.
- Ролевой доступ и аудит действий администраторов.
- Регулярные резервные копии и тест восстановления.
- Разделение сред прод/стейдж и принцип наименьших привилегий.
- Сроки хранения: аккаунт и биллинг — пока действует договор; логи — по операционной необходимости.
Передача третьим лицам
Делаем это только по договору обработки данных и с минимальным набором полей.
- Платежные провайдеры — для проведения оплаты.
- Поставщики облачной инфраструктуры и аналитики — под DPA и технические меры.
- Госорганы — только по требованиям закона.
- Передача в другие страны — с оценкой адекватности и доп. гарантиями (SCC/DPA).
Права пользователей
Поддерживаем запросы на управление персональными данными.
- Доступ и получение копии.
- Исправление неточностей.
- Удаление (с учетом законных исключений).
- Ограничение или возражение против обработки.
- Переносимость и отзыв согласия.
Как подать запрос
Ответим на запрос по данным в разумный срок (до 30 дней).
- Пишите на a.klyasyuk@klyasyuk.ru или звоните +7 499 322-35-37.
- Уточните аккаунт и тип запроса (доступ, удаление, исправление, переносимость).
- Для защиты данных можем запросить подтверждение личности.