Политика обработки персональных данных
Политика объясняет, какие персональные данные собирает площадка ApiHub (hub.gnzs.pro, личный кабинет и шлюз вызовов), зачем, сколько хранит и кому передаёт. Она опубликована по ст. 18.1 Федерального закона № 152-ФЗ «О персональных данных».
1. Оператор
Индивидуальный предприниматель Мазуров Константин Александрович, ИНН 543600782273, ОГРНИП 321547600128400, адрес: Новосибирская область, р.п. Сузун, ул. Партизанская, д. 2б. Вопросы о персональных данных — на sale@eq.team.
2. Какие данные и зачем
| Данные | Зачем | Основание |
|---|---|---|
| Имя, адрес почты, пароль (храним только хеш) | Завести аккаунт, пустить в кабинет, писать о вызовах, платежах и изменениях условий | Договор (условия), согласие |
| Время согласий и IP-адрес, с которого они даны | Подтвердить, что согласие было дано | Обязанность оператора доказать согласие (ч. 3 ст. 9 152-ФЗ) |
| Пополнения и списания Баланса | Расчёты, возвраты, бухгалтерский учёт | Договор, закон о бухучёте |
| Сведения о вызовах: время, модель или API, Продавец, число токенов и единиц, стоимость, идентификатор запроса, код ответа | Посчитать стоимость, показать статистику в кабинете, разобрать спорное списание | Договор |
| IP-адрес, браузер, адрес страницы в журналах сервера; cookie сессии | Защита от взлома и злоупотреблений, работа входа | Законный интерес оператора |
| Переписка с поддержкой | Ответить на вопрос или претензию | Договор |
| Для Продавцов — реквизиты для выплат | Выплачивать выручку | Договор |
Данные банковских карт Площадка не получает: их обрабатывает платёжный сервис.
3. Содержимое вызовов
Тексты запросов и ответов, которые проходят через шлюз, Площадка не хранит. Шлюз передаёт запрос тому Продавцу, чьё Предложение вы выбрали, и возвращает вам его ответ. Сохраняется только то, что нужно для расчёта: сведения из таблицы выше.
Продавец получает содержимое запроса и обрабатывает его как самостоятельный оператор, по своим правилам. Не передавайте в запросах персональные данные других людей, если у вас нет законного основания на их передачу Продавцу.
4. Кому передаём
- Продавцу — содержимое вызова, чтобы он на него ответил. Имя и адрес почты целиком Продавец не получает: в своей статистике он видит номер покупателя и почту в скрытом виде (первая буква и домен). Исключение — когда вы сами просите Площадку завести вам аккаунт у Продавца: тогда с вашего отдельного согласия ему передаются имя и почта.
- Хостинг-провайдеру — ООО «Бегет» (Бегет), серверы в России. На них хранятся база и журналы.
- Почтовому сервису — ООО «Яндекс»: через почтовый сервер Яндекса (SMTP) уходят письма с подтверждением почты и уведомления.
- Государственным органам — только по основаниям и в порядке, установленным законом.
Мы не продаём персональные данные и не передаём их для рекламы.
5. Передача за рубеж
База Площадки с данными аккаунта — имя, почта, расчёты, сведения о вызовах — хранится на серверах в России.
Данные запроса передаются Продавцам, в том числе зарубежным. Содержимое вызова уходит туда, где работает Продавец, который на него отвечает. Если его серверы за пределами России, это трансграничная передача, и всё, что вы поместили в запрос, включая персональные данные, окажется в этой стране.
Куда уйдёт запрос, видно до вызова. В каталоге и в карточке Предложения показаны страна обработки («Обработка») и, если запрос идёт через другую страну, страна маршрута («Маршрут вызова»). Если страна у Предложения не указана, значит, Продавец её не раскрыл. Некоторые зарубежные Продавцы не принимают запросы с российских адресов: к ним шлюз отправляет вызовы через прокси-сервер в Нидерландах, и содержимое вызова проходит через него по пути к Продавцу.
Если вы вызываете модель, не называя Продавца, его выбирает Площадка. Чтобы запрос попал только к Продавцам с обработкой в России, добавьте к адресу вызова параметр country=RU.
По умолчанию Площадка передаёт содержимое запроса Продавцу как есть: персональные данные в нём она не ищет, не скрывает и не заменяет. Если в кабинете доступна настройка маскирования и вы её включили, Площадка перед передачей заменяет найденные в запросе персональные данные (имена, телефоны, адреса электронной почты и подобные сведения) условными обозначениями. Распознавание автоматическое и не гарантирует, что будут найдены все такие данные. Что отправлять зарубежному Продавцу и включать ли маскирование, решаете вы.
6. Сколько храним
| Данные аккаунта | Пока аккаунт существует и 1 год после его закрытия. При закрытии ключи и доступ отзываются сразу; через год оператор удаляет или обезличивает данные профиля. Исключение — то, что закон обязывает хранить дольше (строки ниже) |
| Пополнения, списания и сведения о вызовах | 5 лет: срок хранения документов бухгалтерского и налогового учёта |
| Записи о согласиях | Пока согласие действует и ещё 3 года — срок исковой давности |
| Журналы сервера | 14 дней |
7. Как защищаем
- всё соединение с сайтом и шлюзом — по HTTPS;
- пароли и ключи API в базе хранятся только хешем, прочитать их оттуда нельзя;
- у каждого ключа ограниченный набор прав и срок жизни, а сменить пароль или почту ключом нельзя;
- доступ к базе есть только у тех, кому он нужен для работы Площадки.
8. Ваши права
Вы можете:
- узнать, какие ваши данные мы обрабатываем и зачем;
- исправить неточные данные — имя и почту можно поменять в кабинете;
- закрыть аккаунт в настройках кабинета или письмом и потребовать удалить данные;
- отозвать согласие на обработку;
- пожаловаться в Роскомнадзор, если считаете, что данные обрабатываются с нарушением.
Запрос пришлите на sale@eq.team с почты аккаунта. Отвечаем в течение 10 рабочих дней (ст. 14 152-ФЗ). После отзыва согласия пользоваться Площадкой будет нельзя, но данные, которые закон обязывает хранить (например, бухгалтерские записи), хранятся до конца установленного срока.
9. Cookie
Какие cookie ставит сайт и как от них отказаться — в политике cookie.
10. Изменения
Новая редакция публикуется на этой странице и действует с даты публикации. О существенных изменениях можем дополнительно написать на почту аккаунта.