Политика конфиденциальности
Настоящая Политика конфиденциальности (далее — Политика) определяет порядок обработки и защиты персональных данных пользователей сайта EQ Train, размещённого в сети Интернет по адресу: eq-train.isidarec.ru (далее — Сайт, Сервис).
Сервис предназначен для самостоятельной тренировки слуха и навыков работы с эквализацией: Пользователь слушает аудиофрагменты, сравнивает их с референсом, настраивает эквалайзер, отправляет ответ и получает оценку результата.
Политика разработана с учётом требований применимого законодательства о персональных данных, включая Федеральный закон Российской Федерации от 27.07.2006 № 152-ФЗ «О персональных данных», и применяется к данным, которые Оператор получает при использовании Сайта и Сервиса.
1. Оператор персональных данных
Оператором персональных данных является:
- Милованова Ксения Алексеевна
- Статус: самозанятая
- ИНН: 645115495720
- E-mail для обращений по вопросам персональных данных: support@isidarec.ru
- Сайт: eq-train.isidarec.ru
2. Сфера действия Политики
2.1. Политика распространяется на веб-сервис EQ Train, включая главную страницу, экран тренировки, личный кабинет, систему авторизации, оплату отключения рекламы, поддержку, рекламные блоки, защиту от блокировщиков рекламы, а также административные разделы, если Пользователь имеет к ним доступ.
2.2. Политика не регулирует сайты, сервисы и приложения третьих лиц, на которые Пользователь может перейти по внешним ссылкам, а также иные проекты, размещённые на других доменах или поддоменах.
2.3. Используя Сайт и Сервис, Пользователь подтверждает, что ознакомился с настоящей Политикой. Если Пользователь не согласен с Политикой, он обязан прекратить использование Сайта и Сервиса.
3. Общие принципы обработки данных
3.1. Оператор стремится обрабатывать только те данные, которые необходимы для работы Сервиса, авторизации, сохранения прогресса, оплаты отключения рекламы, поддержки, безопасности и исполнения требований закона.
3.2. Для обычного использования Сервиса Пользователю достаточно указать адрес электронной почты. Сервис не требует имени, фамилии, номера телефона, даты рождения, паспортных данных или адреса проживания.
4. Какие данные обрабатываются
4.1. Данные аккаунта
Оператор может обрабатывать:
- адрес электронной почты Пользователя;
- внутренний идентификатор Пользователя;
- дату создания аккаунта;
- дату последнего входа;
- количество входов;
- статус аккаунта;
- сведения о наличии и сроке оплаченного отключения рекламы.
E-mail является основным прямым идентификатором Пользователя в Сервисе.
4.2. Данные авторизации и сессий
При авторизации и поддержании сессии могут обрабатываться:
- e-mail;
- одноразовый код входа в хэшированном виде;
- соль хэширования кода;
- срок действия кода;
- количество попыток ввода кода;
- время создания и использования кода;
- токен пользовательской сессии;
- срок действия сессии;
- IP-адрес или технический адрес, полученный из запроса;
- user-agent браузера;
- дата и время соответствующих действий.
Эти данные используются для входа в аккаунт, защиты от злоупотреблений, ограничения перебора кодов, продления сессии и обеспечения безопасности.
4.3. Cookies и технические механизмы
Сайт использует cookies и близкие по назначению технические механизмы, необходимые для работы Сервиса.
В частности, могут использоваться:
- cookie авторизации lp_session для поддержания входа в аккаунт;
- cookie eq_account_access_cache для временного кеширования статуса отключения рекламы и уменьшения количества серверных запросов;
- технические данные HTTP-запросов;
- локальные технические состояния интерфейса, необходимые для отображения страницы и рекламных блоков.
Отключение необходимых cookies может привести к невозможности авторизации, некорректному отображению статуса рекламы и сбоям в работе личного кабинета.
4.4. Данные тренировочного процесса
При использовании тренажёра могут обрабатываться:
- выбранный режим тренировки: Голос, Музыка или Шум;
- текущий уровень, сложность и состояние прогресса;
- активное тренировочное задание;
- идентификаторы аудиофрагмента и референсного аудиофрагмента;
- режим референса: тот же фрагмент или другой фрагмент того же файла;
- параметры повреждающей EQ-обработки, необходимые для проверки задания;
- ответ Пользователя в виде настроек эквалайзера: частоты, усиление/ослабление, Q и количество полос;
- время ответа;
- количество повторных прослушиваний повреждённого аудио, референса и исправленного варианта;
- итоговая оценка ответа;
- оценки по частоте, усилению и количеству полос;
- технические данные об ошибках ответа и отклонениях от целевой настройки;
- история попыток;
- события изменения сложности;
- действия по сбросу или восстановлению прогресса.
Эти данные нужны для проверки ответов, отображения результата, адаптации сложности, восстановления активного задания и показа статистики Пользователя.
4.5. Аудиоданные Сервиса
Сервис воспроизводит тренировочные аудиофрагменты, подготовленные Оператором или администратором Сервиса. Для обычного Пользователя это означает получение и прослушивание аудио, а не загрузку своего голоса или отправку микрофонной записи.
При доставке аудио могут обрабатываться:
- идентификатор аудиофрагмента;
- технический формат доставки аудио, включая Opus, MP3 или WAV;
- сведения, необходимые браузеру для воспроизведения аудио;
- данные кеширования аудио на стороне Сервиса;
- технические ошибки воспроизведения или доставки аудио.
Если Пользователь имеет административный доступ и загружает аудиофайлы в Сервис, дополнительно могут обрабатываться имя исходного файла, путь хранения, длительность, частота дискретизации, количество каналов, данные нормализации громкости, стратегия нарезки, длительность фрагментов и иные технические метаданные аудиофайла.
4.6. Данные поддержки
При обращении в поддержку обрабатываются:
- e-mail Пользователя;
- тема тикета;
- текст обращения;
- история переписки;
- статус тикета;
- даты создания, обновления, прочтения и закрытия тикета;
- служебные отметки о последних сообщениях Пользователя и администратора;
- данные, необходимые для обработки запроса на возврат, если обращение связано с оплатой.
Если Пользователь самостоятельно укажет в обращении дополнительные персональные данные или приложит сведения, позволяющие его идентифицировать, Оператор будет обрабатывать такие данные в пределах, необходимых для рассмотрения обращения.
4.7. Платёжные данные и отключение рекламы
При оплате отключения рекламы через ЮKassa Оператор может обрабатывать:
- e-mail Пользователя;
- выбранный период отключения рекламы;
- код и название тарифа;
- стоимость, сумму платежа и валюту;
- статус платежа;
- внутренний токен заказа;
- ключ идемпотентности;
- идентификатор платежа в ЮKassa;
- адрес страницы подтверждения оплаты;
- адрес возврата на Сайт после оплаты;
- служебные метаданные заказа и транзакции;
- технический ответ платёжного провайдера;
- даты создания, обновления, оплаты, отмены и применения оплаченного периода;
- данные о возврате платежа, если возврат оформляется через поддержку.
Оператор не получает и не хранит полные реквизиты банковской карты Пользователя. Такие данные обрабатываются платёжным провайдером в его защищённом контуре.
4.8. Реклама и защита от блокировщиков рекламы
Бесплатный режим работы Сервиса может сопровождаться показом рекламных блоков. При наличии оплаченного отключения рекламы Сервис использует сведения о сроке доступа, чтобы скрывать рекламные блоки и не показывать экран блокировки рекламы.
Для работы рекламной модели и защиты от блокировщиков рекламы могут обрабатываться:
- признак наличия или отсутствия оплаченного отключения рекламы;
- срок действия оплаченного периода;
- техническое состояние рекламных блоков на странице;
- факт блокировки рекламных элементов средствами браузера или расширениями;
- данные, необходимые для показа полноэкранного уведомления о блокировке рекламы;
- технические cookies и идентификаторы рекламного партнёра, если рекламный код подключён на странице.
Сервис не продаёт персональные данные Пользователя рекламным брокерам. При подключении рекламных сетей, включая РСЯ или иного рекламного партнёра, такой партнёр может самостоятельно обрабатывать технические данные браузера, cookies, IP-адрес и сведения о показах рекламы в соответствии со своими правилами и применимым законодательством.
4.9. Технические логи и безопасность
Для обеспечения работы, диагностики и защиты Сервиса могут обрабатываться:
- IP-адрес;
- user-agent;
- дата и время запроса;
- адрес запрошенной страницы или API-действия;
- коды ошибок;
- служебные сообщения backend- и frontend-части;
- данные о попытках несанкционированного доступа, подозрительной активности, ошибках авторизации, злоупотреблениях оплатой или поддержкой.
Такие данные используются для безопасности, отладки, предотвращения мошенничества, расследования сбоев и защиты прав Оператора.
5. Какие данные Сервис не требует для обычного использования
Для обычного использования Сервис не требует:
- имя и фамилию;
- номер телефона;
- дату рождения;
- паспортные данные;
- адрес проживания;
- точную геолокацию;
- контакты из адресной книги;
- данные социальных сетей;
- вход через сторонние социальные аккаунты;
- запись голоса Пользователя через микрофон;
- фото или видео Пользователя.
Если Пользователь сам передаёт такие данные через поддержку или иным способом, Оператор обрабатывает их только в пределах цели, для которой они были предоставлены.
6. Цели обработки персональных данных
Оператор обрабатывает персональные данные в следующих целях:
6.1. регистрация, авторизация и предоставление доступа к аккаунту;
6.2. отправка одноразовых кодов входа и служебных уведомлений;
6.3. предоставление функциональности тренажёра EQ Train;
6.4. формирование тренировочных заданий, проверка ответов и отображение результата;
6.5. сохранение прогресса, истории попыток, статистики и текущего уровня;
6.6. адаптация сложности тренировок;
6.7. доставка и воспроизведение тренировочных аудиофрагментов;
6.8. предоставление, учёт и отображение оплаченного отключения рекламы;
6.9. проведение платежей, подтверждение оплат, применение оплаченного периода и обработка возвратов;
6.10. показ рекламных блоков в бесплатном режиме;
6.11. защита рекламной модели от блокировщиков рекламы и технических обходов;
6.12. обработка обращений в поддержку;
6.13. обеспечение безопасности Сайта, предотвращение мошенничества, злоупотреблений и несанкционированного доступа;
6.14. техническая диагностика, отладка и улучшение стабильности Сервиса;
6.15. исполнение обязанностей, предусмотренных законом.
7. Правовые основания обработки
Оператор обрабатывает персональные данные на следующих основаниях:
7.1. исполнение договора или пользовательского запроса — когда обработка необходима для авторизации, работы тренажёра, сохранения прогресса, поддержки, оплаты и отключения рекламы;
7.2. согласие субъекта персональных данных — в случаях, когда по закону требуется именно согласие;
7.3. законный интерес Оператора — когда обработка необходима для защиты Сервиса, предотвращения злоупотреблений, обеспечения безопасности, диагностики ошибок, защиты рекламной модели и устойчивости инфраструктуры;
7.4. исполнение обязанностей, возложенных на Оператора законодательством.
8. Передача данных третьим лицам
Оператор не продаёт персональные данные Пользователей.
8.1. Платёжный провайдер
При оплате отключения рекламы данные, необходимые для совершения платежа, передаются платёжному провайдеру ЮKassa. Полные реквизиты банковской карты обрабатываются платёжным провайдером и не сохраняются в базе данных Сервиса.
8.2. Почтовые сервисы
Для отправки кодов входа, уведомлений по поддержке и иных служебных сообщений Оператор использует почтовую инфраструктуру и сервисы доставки e-mail. Такие сервисы технически обрабатывают адрес получателя и содержание служебного письма.
8.3. Хостинг и серверная инфраструктура
Сайт, база данных, аудиофайлы, кеш аудиофрагментов, серверная логика и внутренние сервисы могут размещаться у хостинг-провайдеров, облачных провайдеров и иных инфраструктурных подрядчиков, которые технически обеспечивают работу Сервиса.
8.4. Рекламные партнёры
В бесплатном режиме на Сайте могут использоваться рекламные блоки РСЯ или иных рекламных партнёров. При загрузке рекламного блока такой партнёр может получать технические данные, необходимые для показа рекламы, измерения показов, предотвращения фрода и соблюдения собственных правил.
8.5. Иные случаи передачи
Оператор вправе передать данные:
- если это требуется по закону;
- по требованию суда, правоохранительных органов или иных уполномоченных органов;
- при защите прав и законных интересов Оператора;
- в рамках реорганизации или отчуждения бизнеса, если это будет происходить с соблюдением требований закона.
9. Сроки хранения данных
9.1. E-mail, данные аккаунта, сведения о платном отключении рекламы, история платежей, история поддержки и связанные с использованием Сервиса данные могут храниться в течение срока существования аккаунта, срока действия договорных отношений, а также дольше — если это требуется для законных целей, безопасности, разрешения споров, бухгалтерского и иного обязательного учёта.
9.2. Данные авторизации и сессий хранятся в пределах, необходимых для входа, продления сессии, защиты от злоупотреблений и восстановления истории доступа.
9.3. Данные тренировочного процесса, включая задания, попытки, оценки, статистику и события изменения сложности, могут храниться до удаления аккаунта либо до прекращения обработки по законному основанию, поскольку без них невозможны сохранение прогресса и корректная работа адаптивной сложности.
9.4. Аудиофайлы, загруженные администратором, тренировочные аудиофрагменты и кеш доставки аудио хранятся столько, сколько необходимо для работы Сервиса, обслуживания тренировочной базы, отладки и администрирования.
9.5. Технические логи и данные безопасности хранятся в течение срока, необходимого для диагностики, защиты Сервиса, расследования инцидентов и исполнения требований закона.
9.6. После достижения целей обработки либо при наличии законного основания для удаления данные подлежат удалению, обезличиванию или прекращению обработки, если иное не требуется законом.
10. Защита персональных данных
Оператор принимает разумные организационные и технические меры для защиты персональных данных, включая:
- ограничение доступа к данным;
- использование защищённых каналов передачи данных, когда это применимо;
- разграничение прав доступа;
- использование одноразовых кодов входа;
- хэширование одноразовых кодов;
- ограничение количества попыток ввода кода;
- меры защиты пользовательских сессий;
- внутреннюю авторизацию серверных запросов;
- меры, направленные на предотвращение несанкционированного доступа, утраты, изменения, блокирования и распространения данных.
При этом ни один способ передачи или хранения данных не может быть абсолютно безопасным. Пользователь обязан самостоятельно обеспечивать безопасность своего e-mail и устройств, с которых он использует Сервис.
11. Трансграничная обработка и распределённая инфраструктура
Поскольку Сервис может использовать хостинг, почтовую инфраструктуру, платёжные сервисы, рекламные системы и иных технических подрядчиков, отдельные данные могут обрабатываться на распределённой инфраструктуре, в том числе вне страны нахождения Пользователя.
При такой обработке Оператор стремится передавать только минимально необходимый объём данных и использовать разумные меры защиты, если иное не требуется для работы соответствующего сервиса или исполнения закона.
12. Права Пользователя
Пользователь как субъект персональных данных вправе:
- получать сведения об обработке своих персональных данных;
- требовать уточнения своих персональных данных;
- требовать блокирования или удаления своих персональных данных, если данные являются неполными, устаревшими, неточными, незаконно полученными или не нужны для заявленной цели обработки;
- отозвать согласие на обработку персональных данных, если обработка основана именно на согласии;
- обжаловать действия Оператора в уполномоченный орган или в суд;
- осуществлять иные права, предусмотренные применимым законодательством.
Для реализации своих прав Пользователь может направить обращение на: support@isidarec.ru
13. Отзыв согласия и удаление данных
13.1. Если обработка конкретных данных основана на согласии, Пользователь вправе отозвать такое согласие, направив обращение Оператору.
13.2. Отзыв согласия не влияет на законность обработки, осуществлённой до его отзыва.
13.3. Оператор рассматривает обращение Пользователя и принимает решение о продолжении, ограничении, прекращении обработки либо удалении данных в пределах, допускаемых законом и фактической архитектурой Сервиса.
13.4. Удаление e-mail, данных аккаунта, сессии, прогресса или платёжной истории может сделать невозможным дальнейшее использование аккаунта, восстановление прогресса, подтверждение оплаченного отключения рекламы или обработку возврата.
13.5. Если отдельные данные должны храниться по закону, для бухгалтерского учёта, разрешения споров, защиты прав Оператора или предотвращения злоупотреблений, Оператор вправе продолжить их хранение в необходимом объёме.
14. Служебные уведомления
Используя Сервис, Пользователь соглашается на получение служебных сообщений, необходимых для работы Сервиса, включая:
- коды входа;
- уведомления, связанные с аккаунтом;
- уведомления о поддержке;
- уведомления об оплате, возврате и статусе отключения рекламы;
- сообщения, связанные с безопасностью аккаунта;
- иные сообщения, без которых использование Сервиса затруднено или невозможно.
Такие сообщения не являются рекламной рассылкой, если иное прямо не следует из их содержания и применимого законодательства.
15. Изменение Политики
15.1. Оператор вправе вносить изменения в настоящую Политику.
15.2. Новая редакция вступает в силу с момента публикации на Сайте, если в самой редакции не указан иной срок.
15.3. Пользователь обязан самостоятельно отслеживать актуальную редакцию Политики.
15.4. Продолжение использования Сервиса после публикации новой редакции означает согласие Пользователя с изменённой Политикой, если иное не предусмотрено обязательными нормами закона.
16. Контакты
По вопросам, связанным с обработкой персональных данных, Пользователь может обращаться по адресу: support@isidarec.ru
Сайт: eq-train.isidarec.ru
