Политика конфиденциальности
1. Контролёр данных
Контролёром данных является Oiva Software Oy (бизнес-идентификатор: 3642400-8) — компания, зарегистрированная в Финляндии и действующая под торговой маркой oiva.dev. Юридический адрес: Viipurinkatu 12 L 9, 00510 Helsinki, Finland. Телефон: +358 41 328 9083. По вопросам конфиденциальности обращайтесь к нам по адресу [email protected].
2. Собираемые данные
Данные учётной записи — имя, адрес электронной почты, хеш пароля и дополнительная информация профиля, которую вы предоставляете при регистрации.
Данные компании и домена — название организации и записи доменов, которые вы создаёте внутри платформы.
Данные опросов и ответов — конфигурации опросов, шаги, поля и ответы конечных пользователей, собранные через встроенные виджеты на ваших сайтах. Контролёром данных для этих данных являетесь вы; мы обрабатываем их от вашего имени.
Технические данные — IP-адрес, тип браузера, referring URL и журналы доступа с отметками времени, хранимые для обеспечения безопасности и отладки.
Данные мониторинга производительности — если вы даёте согласие в баннере cookie, агрегированные, неидентифицирующие данные о времени загрузки страниц, времени ответа API и ошибках на стороне клиента (только нормализованные маршруты страниц, числовые значения длительности и коды статуса — никогда текст сообщений об ошибках или содержимое страницы). Подробнее см. в нашей Политике использования cookie.
Данные аутентификации — если вы входите через Google OAuth, мы получаем адрес электронной почты и имя вашей учётной записи Google; токены OAuth не сохраняются после завершения сеанса.
3. Правовое основание обработки
- Исполнение договора (ст. 6(1)(b) GDPR) — обработка данных вашей учётной записи для предоставления услуги.
- Законный интерес (ст. 6(1)(f) GDPR) — мониторинг безопасности, предотвращение мошенничества и улучшение сервиса.
- Согласие (ст. 6(1)(a) GDPR) — маркетинговые рассылки, аналитику и мониторинг производительности, если вы дали на это согласие в баннере cookie.
- Юридическое обязательство (ст. 6(1)(c) GDPR) — хранение записей в случаях, предусмотренных законодательством Финляндии.
4. Как мы используем ваши данные
- Предоставление, поддержка и улучшение платформы oiva.dev.
- Аутентификация пользователей и управление учётными записями.
- Отправка транзакционных писем (подтверждение электронной почты, сброс пароля).
- Обнаружение и предотвращение злоупотреблений или несанкционированного доступа.
- Соблюдение юридических обязательств.
Мы не продаём ваши персональные данные третьим лицам.
5. Передача данных и субподрядчики обработки (суб-процессоры)
Мы передаём данные только в случае необходимости. Текущие суб-процессоры и интеграции:
- Google LLC — опциональный вход через OAuth. Действует политика конфиденциальности Google.
- Хостинговая инфраструктура — серверы, расположенные в пределах Европейской экономической зоны.
Мы не передаём персональные данные за пределы ЕЭЗ без соответствующих гарантий защиты.
6. Хранение данных
- Данные учётной записи — хранятся в течение срока действия вашей учётной записи и удаляются в течение 30 дней после удаления учётной записи по запросу.
- Данные опросов и ответов — хранятся в соответствии с условиями вашей подписки; удаляются незамедлительно при расторжении договора.
- Журналы сервера — хранятся до 90 дней.
7. Ваши права
В соответствии с GDPR вы имеете право:
- получать доступ к персональным данным, которые мы храним о вас;
- исправлять неточные или неполные данные;
- требовать удаления данных («право на забвение»);
- ограничивать обработку данных или возражать против неё;
- получать свои данные в переносимом формате;
- отозвать согласие в любое время без ущерба для ранее выполненной обработки.
Для реализации этих прав напишите на [email protected]. Мы ответим в течение 30 дней. Вы также имеете право подать жалобу в надзорный орган Финляндии: Tietosuojavaltuutetun toimisto (tietosuoja.fi).
8. Безопасность
Мы защищаем ваши данные с помощью шифрования TLS при передаче, хеширования паролей (bcrypt), контроля доступа и регулярных проверок безопасности. В случае утечки персональных данных мы уведомим надзорный орган в течение 72 часов и пострадавших пользователей без неоправданной задержки, как того требует ст. 34 GDPR.
9. Изменения в настоящей политике
Мы можем обновлять данную политику. О существенных изменениях будет сообщено по электронной почте или через уведомление в приложении не менее чем за 14 дней до их вступления в силу.