Перейти к содержимому

Политика обработки персональных данных

Дата вступления в силу: [ДД.ММ.ГГГГ] Последнее обновление: [ДД.ММ.ГГГГ]

Synlit («Synlit», «мы») управляется:

  • Индивидуальный предприниматель: [ФИО]
  • ОГРНИП: [ОГРНИП]
  • ИНН: [ИНН]
  • Адрес регистрации: [адрес]
  • Email для вопросов о персональных данных: [privacy@synlit.app]

Мы выступаем Оператором персональных данных в значении Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», а в отношении пользователей из ЕС/ЕЭЗ, где это применимо, — контролёром данных в значении GDPR.

Настоящая Политика описывает, какие персональные данные мы обрабатываем при использовании сайта и приложения Synlit по адресу [https://synlit.app]Сервис»), для каких целей, на каком правовом основании и какие права у вас есть.

КатегорияПримерыИсточник
Данные аккаунтаАдрес электронной почты, имя пользователя, пароль (хранится только в виде криптографического хеша)Вы, при регистрации
Контент СервисаЗадачи, привычки, цели, записи учёта времени, прогресс мастерства, товары и покупки в магазине, которые вы создаётеВы, при использовании Сервиса
Платёжные данныеСтатус подписки/покупки, идентификаторы транзакций. Реквизиты карты вводятся и обрабатываются на стороне платёжного сервиса — мы не получаем и не храним полные номера карт.Вы / платёжный сервис
Технические данныеIP-адрес, тип браузера и устройства, сессионные токены, записи журналов, приблизительный часовой поясАвтоматически, при использовании Сервиса
ОбращенияСообщения, которые вы направляете в поддержкуВы

Мы не собираем намеренно специальные категории данных (о здоровье, биометрию, политические взгляды и т. п.) и данные детей младше возраста, с которого их согласие считается действительным. Не передавайте такие данные через Сервис.

  • Регистрация и аутентификация вашего аккаунта.
  • Предоставление основного Сервиса (задачи, привычки, цели, таймеры, геймификация, магазин).
  • Обработка платежей и управление подпиской.
  • Отправка сервисных и транзакционных писем (например, подтверждение email, сброс пароля, важные уведомления).
  • Поддержка и ответы на ваши обращения.
  • Обеспечение безопасности, предотвращение мошенничества и злоупотреблений, ведение учёта, требуемого законом.
  • Улучшение Сервиса на основе агрегированной или обезличенной статистики.

В зависимости от ситуации и вашего местонахождения мы опираемся на:

  • Ваше согласие (п. 1 ч. 1 ст. 6 152-ФЗ; ст. 6(1)(a) GDPR) — предоставляется при регистрации и принятии настоящей Политики и формы Согласия.
  • Исполнение договора с вами (Пользовательское соглашение / Публичная оферта) (ст. 6(1)(b) GDPR).
  • Исполнение обязанности, предусмотренной законом (например, бухгалтерский и налоговый учёт) (ст. 6(1)(c) GDPR).
  • Законные интересы в обеспечении безопасности и улучшении Сервиса, когда они не нарушают ваши права (ст. 6(1)(f) GDPR).

Вы вправе в любой момент отозвать согласие (см. §9); это не затрагивает обработку, осуществлённую до отзыва.

Мы применяем организационные и технические меры, соответствующие уровню риска, включая разграничение доступа, шифрование паролей (хеширование), защищённую передачу (HTTPS) и ограниченный доступ к продуктивным системам.

Локализация данных (пользователи из РФ). В соответствии с ч. 5 ст. 18 152-ФЗ запись, систематизация, накопление, хранение, уточнение (обновление, изменение) и извлечение персональных данных граждан Российской Федерации осуществляются с использованием баз данных, находящихся на территории Российской Федерации: [хостинг-провайдер / ЦОД в РФ].

Мы не продаём ваши персональные данные. Мы передаём их только поставщикам услуг, которые обрабатывают данные по нашему поручению и только в объёме, необходимом для работы Сервиса:

ПолучательЦельРасположение
[Хостинг-провайдер]Основная база данных и хостинг приложения[Российская Федерация]
ResendДоставка транзакционных/сервисных писемСША
[Платёжный сервис]Обработка платежей[страна]

Мы также можем раскрывать данные, когда это требуется по закону, судебному акту или законному запросу уполномоченного органа.

Часть обработчиков находится за пределами Российской Федерации (например, Resend, США). До передачи персональных данных через границу мы соблюдаем ст. 12 152-ФЗ, включая уведомление Роскомнадзора о намерении осуществлять трансграничную передачу, когда это требуется, а для пользователей из ЕС/ЕЭЗ применяем надлежащие механизмы GDPR для международной передачи.

Мы храним персональные данные, пока существует ваш аккаунт и пока это необходимо для указанных целей. После удаления аккаунта мы удаляем или обезличиваем ваши персональные данные в течение [например, 30] дней, за исключением случаев, когда более длительный срок хранения требуется законом (например, бухгалтерские/налоговые документы) или необходим для разрешения споров и защиты наших договорённостей.

В зависимости от местонахождения вы вправе:

  • получить доступ к своим персональным данным и сведениям об их обработке;
  • требовать исправления неточных и дополнения неполных данных;
  • требовать удаления данных («право быть забытым») и закрытия аккаунта;
  • ограничить обработку или возразить против неё;
  • в любой момент отозвать согласие;
  • получить свои данные в переносимом формате (GDPR);
  • подать жалобу в надзорный орган — Роскомнадзор в России или местный орган по защите данных в ЕС/ЕЭЗ.

Для реализации этих прав напишите на [privacy@synlit.app]. Мы отвечаем в сроки, установленные применимым законодательством. Многие действия (редактирование профиля, удаление аккаунта) также доступны прямо в приложении.

Мы используем строго необходимые cookies и локальное хранилище, чтобы поддерживать вашу сессию и обеспечивать работу Сервиса. Если в дальнейшем мы добавим аналитику или необязательные cookies, мы запросим ваше согласие там, где это требуется.

Мы можем обновлять настоящую Политику. Актуальная версия всегда публикуется по адресу [https://synlit.app/ru/legal/privacy-policy] с обновлённой «Датой вступления в силу». О существенных изменениях мы сообщим через Сервис или по электронной почте.

Вопросы и обращения по персональным данным: [privacy@synlit.app], [ФИО (ИП)], [адрес].