Политика приватности
Дата последнего обновления: 15 апреля 2026 г. Действует с момента публикации.
Настоящая Политика приватности (далее — «Политика») описывает, какие персональные данные собирает и обрабатывает сервис «Шкипер AI» (далее — «Сервис», «мы», «нас»), для каких целей, на каких правовых основаниях, кому мы их передаём, как долго храним, как защищаем и какие права есть у вас как у субъекта данных. Политика применяется ко всем пользователям Сервиса, включая мобильные приложения (iOS, Android), веб-приложение и маркетинговый сайт shkiper.app, независимо от страны проживания.
Политика составлена в соответствии с требованиями Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», Федерального закона от 21.07.2014 № 242-ФЗ, Общего регламента по защите данных Европейского союза (GDPR, Regulation (EU) 2016/679), UK GDPR и Закона о защите данных Великобритании 2018 года (DPA 2018), Калифорнийского закона о приватности потребителей (CCPA) с изменениями CPRA, а также иных применимых актов. Использование Сервиса означает, что вы ознакомились с настоящей Политикой.
1. Общие положения и сфера действия
Оператор персональных данных — индивидуальный предприниматель Морев Валентин Валентинович, зарегистрированный в Российской Федерации (далее — «Оператор»). Оператор выступает контролёром данных (data controller) в значении GDPR и UK GDPR и «бизнесом» (business) в значении CCPA/CPRA.
Политика применяется ко всем персональным данным, которые мы получаем от вас при использовании Сервиса, при обращении в службу поддержки, при взаимодействии с маркетинговыми материалами и при совершении платежей. Политика не распространяется на сайты и сервисы третьих лиц, ссылки на которые могут встречаться в Сервисе.
Мы обновляем Политику по мере развития продукта и изменений законодательства. Действующая редакция всегда доступна по адресу https://shkiper.app/legal/privacy (русская версия) и https://shkiper.app/en/legal/privacy (английская версия). Английский перевод подготовлен для удобства; при расхождении юридически значимой является русская версия для пользователей — резидентов Российской Федерации и английская версия для пользователей из других юрисдикций.
2. Кто мы и как с нами связаться
Для общих вопросов пишите на hello@shkiper.app. По вопросам обработки персональных данных, реализации прав субъекта данных и жалоб — privacy@shkiper.app. По вопросам злоупотреблений, нарушений авторских прав (DMCA) и безопасности — abuse@shkiper.app. Мы отвечаем в сроки, установленные применимым законодательством (как правило, в течение 30 дней со дня получения обращения).
Представитель в Европейском союзе в соответствии со статьёй 27 GDPR — [TBD] (будет назначен до [дата]). Контакт для обращений резидентов ЕЭЗ — eu-rep@shkiper.app. Представитель в Великобритании в соответствии со ст. 27 UK GDPR — при необходимости будет назначен по мере масштабирования присутствия на британском рынке.
Должностное лицо по защите персональных данных (DPO) на момент публикации Политики не назначено — объём и характер обработки не требуют обязательного назначения в соответствии со ст. 37 GDPR. Все запросы по защите данных направляются через адрес privacy@shkiper.app и обрабатываются Оператором лично.
Юридический адрес Оператора предоставляется по официальному запросу в соответствии с требованиями применимого законодательства. Мы намеренно не публикуем адрес проживания индивидуального предпринимателя в интернете из соображений личной безопасности, что допустимо для ИП.
3. Возрастные ограничения
Сервис предназначен для пользователей в возрасте от 16 лет и старше во всех юрисдикциях. При регистрации мы запрашиваем дату рождения (нейтральный age gate) и блокируем создание аккаунта для лиц, не достигших 16 лет. Мы не запрашиваем у подростков родительского согласия и не предоставляем Сервис пользователям младше 16 лет даже с согласия законных представителей.
Если нам станет известно, что пользователь младше 16 лет создал аккаунт, обойдя возрастной фильтр, мы удалим такой аккаунт и связанные с ним персональные данные в течение 30 дней с момента обнаружения. Подробности см. в Политике в отношении детей: /legal/children.
4. Какие персональные данные мы собираем
Мы придерживаемся принципа минимизации данных и собираем только те категории, которые необходимы для функционирования Сервиса, безопасности и исполнения законных обязанностей. Ниже перечислены категории обрабатываемых персональных данных:
- Идентификационные и регистрационные данные. Адрес электронной почты, имя (опционально), выбранный язык интерфейса, идентификатор пользователя (UUID). Пароль, если вы регистрируетесь по email, хранится исключительно в виде необратимого криптографического хэша (bcrypt/Argon2) и недоступен сотрудникам Оператора.
- Данные внешней аутентификации (OAuth). При входе через Apple, Google или Яндекс мы получаем от соответствующего провайдера ваш email, отображаемое имя и уникальный идентификатор провайдера. Apple при выборе «Скрыть email» передаёт нам релейный адрес вида
@privaterelay.appleid.com. - Учебные данные. Прогресс по темам, результаты тренировочных экзаменов (mock exams), история освоенных концепций, отметки интервальных повторений, выбранный курс подготовки (ISSA, RYA, IYT и т. д.), предпочитаемый язык обучения.
- Содержимое диалогов с AI-репетитором. Тексты ваших вопросов, контекст переписки в рамках сессии, сгенерированные ответы модели, реакции «лайк/дизлайк» и пометки «полезно/неточно», если вы их ставите. Эти данные хранятся у нас для того, чтобы вы могли возвращаться к объяснениям и для улучшения качества ответов.
- Голосовой ввод (при использовании). Если вы задаёте вопрос голосом, аудиофрагмент передаётся на сервер, транскрибируется в текст и немедленно удаляется. Аудио не сохраняется на диск. Для транскрипции мы используем провайдера OpenAI (см. раздел 9); голосовой поток в модели для обучения не направляется.
- Данные подписки и платежей. Тип тарифа (Free, Course Pass, Monthly, Annual), статус, даты начала и окончания, идентификаторы транзакций Apple App Store / Google Play. Реквизиты банковских карт через нас не проходят — полную платёжную обработку осуществляют сторонние магазины приложений. Для веб-платежей (когда будут введены) применимы отдельные раскрытия.
- Технические и диагностические данные. Модель устройства, версия операционной системы, версия приложения, идентификатор установки, часовой пояс, язык системы, тип сетевого соединения, IP-адрес (обрезанный до /24 в долгосрочных логах), временные метки запросов, идентификаторы сбоев (crash reports без пользовательских данных).
- Идентификаторы сессии и токены. Идентификатор устройства, который Amazon Cognito привязывает к выданным токенам доступа и обновления. Используется исключительно для управления авторизованной сессией и защиты от несанкционированного использования токенов.
- Коммуникации с поддержкой. Содержание писем, тикетов и сообщений в чате поддержки, включая возможные вложения. Хранится в течение срока, необходимого для разрешения обращения и последующего качественного анализа.
Мы не собираем специальных категорий персональных данных (расовое и этническое происхождение, политические взгляды, религиозные убеждения, биометрию, данные о здоровье, сексуальную ориентацию) и не просим вас их предоставлять. Если подобные сведения оказались в тексте вашего вопроса к AI, они будут обработаны как часть обычного запроса и не выделяются в отдельную категорию.
5. Источники данных
Мы получаем персональные данные из следующих источников:
- Непосредственно от вас — при регистрации, вводе профиля, общении с AI, обращении в поддержку.
- Автоматически от вашего устройства и клиентского приложения — технические и диагностические данные.
- От OAuth-провайдеров (Apple, Google, Яндекс) — при выборе входа через эти сервисы.
- От магазинов приложений (App Store, Google Play) — данные о статусе подписки и транзакций.
- От наших подрядчиков по безопасности и анти-фрод — сигналы о подозрительной активности, связанной с вашим аккаунтом.
6. Цели обработки и правовые основания
Мы обрабатываем персональные данные исключительно для определённых, заранее заявленных и законных целей. Для каждой цели указано правовое основание в соответствии со статьёй 6 GDPR и соответствующими нормами 152-ФЗ:
- Предоставление и функционирование Сервиса (ответы AI, сохранение прогресса, синхронизация, доставка контента) — исполнение договора (ст. 6(1)(b) GDPR; ч. 5 ст. 6 152-ФЗ).
- Создание и обслуживание аккаунта, аутентификация — исполнение договора (ст. 6(1)(b) GDPR).
- Персонализация обучения, построение плана подготовки, интервальные повторения — исполнение договора и законный интерес Оператора в предоставлении качественного продукта (ст. 6(1)(b) и ст. 6(1)(f) GDPR).
- Безопасность, предотвращение мошенничества, защита от автоматизированного парсинга, журналирование инцидентов — законный интерес (ст. 6(1)(f) GDPR) и соблюдение правовых обязательств (ст. 6(1)(c) GDPR).
- Обработка платежей, выставление документов, бухгалтерский и налоговый учёт — исполнение договора и соблюдение правовых обязательств (ст. 6(1)(b), 6(1)(c) GDPR).
- Улучшение продукта и моделей AI — законный интерес на обезличенных и агрегированных данных (ст. 6(1)(f) GDPR). Ваши запросы к AI не передаются сторонним моделям для их тренировки (см. раздел 7).
- Маркетинговые коммуникации (рассылки, новости) — согласие пользователя (ст. 6(1)(a) GDPR; ч. 1 ст. 6 152-ФЗ). Вы можете отозвать согласие в любой момент, нажав «Отписаться» в письме или написав на privacy@shkiper.app.
В Российской Федерации обработка персональных данных дополнительно основывается на согласии субъекта (ч. 1 ст. 6 152-ФЗ), исполнении договора, стороной которого является субъект (п. 5 ч. 1 ст. 6 152-ФЗ), и достижении законных интересов Оператора при условии соблюдения прав и свобод субъекта (п. 7 ч. 1 ст. 6 152-ФЗ).
7. Как мы используем искусственный интеллект
Ключевая функция Сервиса — AI-репетитор, который отвечает на ваши вопросы по тематике яхтинга. Технически это реализовано как вызов к большой языковой модели (LLM) через API компании OpenAI, Inc. (США). Прежде чем запрос покинет нашу инфраструктуру, наш backend удаляет из него ваши идентифицирующие данные (email, имя, идентификатор пользователя, IP-адрес). Отправляются только текст вопроса, краткий контекст предыдущих реплик в рамках текущей сессии и служебные метаданные (язык, выбранный курс).
OpenAI обрабатывает API-запросы в режиме, в котором данные не используются для обучения моделей OpenAI по умолчанию. OpenAI может временно хранить запросы и ответы до 30 дней в целях мониторинга злоупотреблений. Подробнее — в политике использования данных API OpenAI. Мы заключили с OpenAI соглашение об обработке данных (Data Processing Addendum).
Ответы AI — это автоматически сгенерированные тексты, которые могут содержать неточности и фактические ошибки (т. н. «галлюцинации»). Сервис является образовательным инструментом и не заменяет профессиональной консультации; при принятии критически важных решений сверяйтесь с первоисточниками. Сервис не является системой навигационной поддержки в реальном времени и не должен использоваться как единственный источник при управлении реальным судном.
Мы не передаём третьим моделям ваши личные данные (email, имя, идентификаторы), не используем содержание ваших диалогов для внешнего таргетирования рекламы и не продаём его. Для улучшения наших собственных продуктовых метрик и эвристик мы можем анализировать обезличенные и агрегированные выборки диалогов, из которых полностью удалены идентификаторы пользователей.
8. Автоматизированное принятие решений и профилирование
Сервис не принимает автоматизированных решений, которые порождают для вас юридические последствия или существенно вас затрагивают в значении статьи 22 GDPR. AI-репетитор формирует рекомендации к обучению и объяснения учебного материала, но итоговые решения (например, готов ли я к экзамену, какой курс выбрать, как ответить на экзаменационный вопрос) принимаете вы сами. Результаты тренировочных экзаменов являются ориентировочными и не имеют статуса официального аттестата.
Мы используем алгоритмы персонализации (выбор тем, расписание повторений, ранжирование материалов). В любой момент вы можете запросить объяснение логики рекомендации, потребовать человеческого пересмотра или отказаться от персонализации, написав на privacy@shkiper.app. В соответствии с требованиями CPRA ADMT, действующими с 1 января 2026 года, мы не используем автоматизированное принятие решений в контекстах, перечисленных в пре-ньюсе ADMT (занятость, образовательные возможности, кредитование, жильё и т. п.).
Мы применяем автоматизированные анти-фрод механизмы для защиты Сервиса (обнаружение подозрительных входов, ограничение числа запросов, выявление бот-активности). При блокировке аккаунта вы получаете уведомление и имеете право запросить ручной пересмотр решения.
9. Субобработчики и получатели данных
Мы не продаём и не передаём ваши персональные данные третьим лицам в рекламных или коммерческих целях. Для функционирования Сервиса мы привлекаем следующих субобработчиков (processors) на основании договоров с обязательствами по защите данных:
Amazon Web Services, Inc. (AWS)
Роль / функция: Хостинг и инфраструктура: Amazon Cognito (аутентификация), AWS Lambda и API Gateway (вычисления), Amazon DynamoDB (БД), Amazon S3 (файлы), Amazon CloudWatch (логи). Подписан AWS DPA со стандартными договорными условиями.
Передаваемые категории: Все категории данных, перечисленные в разделе 4, в зашифрованном виде.
Юрисдикция / регион: eu-central-1 (Франкфурт, Германия). Компания AWS — США.
OpenAI, Inc. (OpenAI Ireland Ltd.)
Роль / функция: Генерация ответов LLM и транскрипция голоса через API. Режим без использования данных для обучения. Подписан OpenAI DPA; применяются SCC Комиссии ЕС (модуль «контролёр–процессор») и UK IDTA.
Передаваемые категории: Текст вопроса, краткий контекст сессии, метаданные (язык, курс). Без email, имени, идентификаторов пользователя и IP.
Юрисдикция / регион: США (с обработкой в пуле регионов, указанных OpenAI).
Google LLC — Google OAuth / Google Sign-In
Роль / функция: Вход в Сервис через учётную запись Google.
Передаваемые категории: Email и имя из вашей учётной записи Google, идентификатор Google.
Юрисдикция / регион: США / глобальная инфраструктура Google.
Google LLC — Google Play / Google Play Billing
Роль / функция: Распространение Android-приложения и обработка внутренних покупок.
Передаваемые категории: Идентификатор заказа, статус подписки. Реквизиты карт через нас не проходят.
Юрисдикция / регион: США / глобальная инфраструктура Google.
Apple Inc. — App Store / Sign in with Apple / StoreKit
Роль / функция: Распространение iOS-приложения, вход через Apple ID, обработка внутренних покупок.
Передаваемые категории: Email (или релейный адрес), имя (опционально), идентификатор транзакции, статус подписки.
Юрисдикция / регион: США / глобальная инфраструктура Apple.
ООО «Яндекс» — Yandex OAuth
Роль / функция: Вход в Сервис через учётную запись Яндекс.
Передаваемые категории: Email и имя из вашей учётной записи Яндекс, идентификатор Яндекс.
Юрисдикция / регион: Российская Федерация.
Cloudflare, Inc.
Роль / функция: CDN, DNS и защита от DDoS-атак для сайта shkiper.app.
Передаваемые категории: IP-адрес, заголовки HTTP-запросов, метаданные о сетевом взаимодействии.
Юрисдикция / регион: США / глобальная сеть граничных узлов.
Провайдеры транзакционной почты и поддержки
Роль / функция: Отправка сервисных писем (подтверждение регистрации, сброс пароля, квитанции) и обработка тикетов поддержки. Конкретные провайдеры могут меняться; актуальный список — по запросу на privacy@shkiper.app.
Передаваемые категории: Email, имя, содержание сервисного письма или тикета.
Юрисдикция / регион: ЕС / США (с SCC).
Все субобработчики связаны договорами, которые требуют от них обеспечить уровень защиты данных, эквивалентный нашему, и запрещают использование данных для собственных целей, не связанных с оказанием услуг Оператору. Актуальный список субобработчиков может обновляться; о существенных изменениях мы уведомим в соответствии с разделом 20.
10. Международные передачи данных
Наша инфраструктура размещается в регионе AWS eu-central-1 (Франкфурт, Германия). Часть субобработчиков находится за пределами ЕЭЗ, Великобритании и Российской Федерации. Для таких передач мы применяем следующие механизмы защиты:
- Для передач из ЕЭЗ в страны без решения об адекватности защиты — стандартные договорные условия (SCC) Европейской комиссии 2021/914 в соответствующих модулях, дополненные оценкой передачи (TIA) и при необходимости дополнительными мерами.
- Для передач из Великобритании — UK International Data Transfer Agreement (IDTA) либо UK Addendum к SCC.
- Для передач из Российской Федерации — трансграничная передача осуществляется с уведомлением Роскомнадзора в соответствии с ч. 3 ст. 12 152-ФЗ (в редакции с 1 марта 2023 года) и только в страны, обеспечивающие адекватную защиту либо при наличии письменного согласия субъекта / необходимости исполнения договора.
- Для работы с OpenAI применяются SCC и политика нулевого обучения на данных API (API data opt-out).
Копия применяемых нами SCC и уведомление о трансграничной передаче предоставляются по запросу на privacy@shkiper.app.
11. Сроки хранения
Мы храним персональные данные не дольше, чем это необходимо для целей, для которых они собраны, и сроков, установленных законом. Конкретные сроки по категориям:
- Данные аккаунта и профиля — всё время, пока аккаунт активен. После самостоятельного удаления аккаунта или бездействия более 24 месяцев — безвозвратное удаление в течение 30 дней, кроме данных, для которых законом установлен больший срок.
- История диалогов с AI и учебный прогресс — пока аккаунт активен, плюс до 12 месяцев после удаления аккаунта для разрешения возможных споров. Вы можете удалить историю диалогов вручную в любой момент.
- Голосовые фрагменты — не хранятся; удаляются сразу после транскрипции.
- Платёжные документы — 5 лет в соответствии с требованиями налогового и бухгалтерского законодательства Российской Федерации.
- Журналы безопасности и диагностики — до 90 дней; обрезанный IP-адрес (до /24) в долгосрочных логах — до 13 месяцев.
- Резервные копии баз данных — 35 дней с автоматической ротацией и перезаписью.
- Коммуникации с поддержкой — 24 месяца с даты закрытия тикета.
После истечения установленного срока данные удаляются безвозвратно либо обезличиваются таким образом, чтобы восстановить связь с конкретным субъектом было невозможно.
12. Меры безопасности
Мы применяем технические и организационные меры защиты, соразмерные рискам обработки, включая:
- Шифрование данных при передаче (TLS 1.2+) и в покое (AES-256) на уровне AWS-сервисов.
- Хранение паролей исключительно в виде необратимых криптографических хэшей (bcrypt/Argon2).
- Принцип минимизации доступа (least privilege): сотрудники и подрядчики получают доступ только к тем данным, которые нужны для выполнения их функций.
- Двухфакторная аутентификация для административных учётных записей и ведение журналов административных действий.
- Сегментация сетей, приватные VPC, security groups и IAM-политики AWS.
- Регулярное резервное копирование и тестирование восстановления; ротация бэкапов.
- Мониторинг безопасности, реагирование на инциденты и периодический пересмотр политики безопасности.
Несмотря на применяемые меры, абсолютная безопасность в интернете недостижима. При обнаружении инцидента, способного создать риск для ваших прав и свобод, мы уведомим надзорный орган в течение 72 часов с момента обнаружения (если это применимо) и, при высоком риске, уведомим вас без неоправданной задержки в соответствии со ст. 33–34 GDPR и применимыми нормами 152-ФЗ.
13. Ваши права
Независимо от юрисдикции, в которой вы находитесь, мы признаём за вами следующие права (объём и процедура могут отличаться в зависимости от применимого законодательства):
- Право на информацию о том, какие ваши персональные данные мы обрабатываем и для каких целей.
- Право доступа к вашим персональным данным и получения их копии.
- Право на исправление (уточнение) неточных или неполных данных.
- Право на удаление данных («право быть забытым»), если отсутствуют законные основания для их дальнейшего хранения.
- Право на ограничение обработки в определённых ситуациях (например, пока вы оспариваете точность данных).
- Право на возражение против обработки, основанной на законных интересах, а также против использования данных для прямого маркетинга.
- Право на переносимость данных в структурированном, общепринятом и машиночитаемом формате.
- Право отозвать ранее данное согласие в любой момент без ущерба для законности обработки, осуществлённой до отзыва.
Для реализации любого из этих прав напишите на privacy@shkiper.app с адреса, указанного при регистрации. Для подтверждения вашей личности мы можем запросить дополнительную информацию. Мы отвечаем в срок, установленный применимым законодательством: как правило, в течение 30 дней (GDPR, 152-ФЗ) или 45 дней (CCPA, с возможным продлением до 90 дней).
Если вы считаете, что мы нарушили ваши права, вы можете подать жалобу в надзорный орган: в Российской Федерации — в Роскомнадзор (rkn.gov.ru); в ЕЭЗ — в надзорный орган страны вашего проживания или работы; в Великобритании — в Information Commissioner's Office (ico.org.uk); в Калифорнии — в California Privacy Protection Agency (cppa.ca.gov) или Генеральному прокурору штата. Мы просим вас сначала обратиться к нам — это обычно позволяет быстро решить вопрос.
14. Резиденты Российской Федерации (152-ФЗ и 242-ФЗ)
Для пользователей — граждан Российской Федерации и лиц, находящихся на территории Российской Федерации, обработка персональных данных осуществляется в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ «О персональных данных». Вы имеете права, предусмотренные ст. 14 указанного закона, включая право требовать уточнения, блокирования или уничтожения своих данных.
В соответствии с требованиями Федерального закона от 21.07.2014 № 242-ФЗ о локализации персональных данных граждан Российской Федерации, первичная запись персональных данных в настоящее время осуществляется на серверах AWS в регионе eu-central-1 (Франкфурт, Германия). Вопрос переноса первичной записи в Российскую Федерацию находится в процессе оценки. Пользователи — граждане Российской Федерации, не желающие использовать зарубежную инфраструктуру, могут отказаться от использования Сервиса; в этом случае их данные будут удалены по запросу.
Уведомление Роскомнадзора об обработке персональных данных подано / в процессе подачи; регистрационный номер — [TBD]. Уведомление о трансграничной передаче персональных данных направлено в соответствии с ч. 3 ст. 12 152-ФЗ.
Согласие на обработку персональных данных предоставляется вами путём проставления отметки при регистрации и продолжения использования Сервиса. Вы можете отозвать согласие в любой момент письменным заявлением на privacy@shkiper.app; после отзыва согласия мы прекратим обработку и удалим данные, за исключением случаев, когда закон разрешает или обязывает продолжить обработку (например, для исполнения налоговых обязанностей).
15. Резиденты Калифорнии (CCPA/CPRA)
Настоящий раздел адресован жителям штата Калифорния, США, и дополняет остальные положения Политики в соответствии с Калифорнийским законом о приватности потребителей (CCPA) с изменениями CPRA и регуляциями, действующими с 1 января 2026 года.
Мы не продаём и не передаём («share») ваши персональные данные. Мы не осуществляем «продажи» персональных данных в значении CCPA и не «передаём» их для целей кросс-контекстной поведенческой рекламы. У нас нет рекламных SDK, пикселей социальных сетей и иных инструментов, которые могли бы квалифицироваться как «sale» или «share». Мы уважаем сигнал Global Privacy Control (GPC) браузера и трактуем его как запрос об отказе от продажи/передачи данных.
В течение предыдущих 12 месяцев мы собирали следующие категории персональных данных в значении CCPA:
- Идентификаторы (identifiers): имя, email, идентификатор пользователя, IP-адрес, идентификаторы устройств.
- Клиентские записи Cal. Civ. Code §1798.80(e): имя, email, сведения о платежах.
- Коммерческая информация: история подписок и транзакций.
- Интернет- и сетевая активность: журналы использования Сервиса, взаимодействие с функциями.
- Геолокация (примерная, на уровне страны/региона из IP).
- Аудиоинформация: голосовые запросы (не хранятся после транскрипции).
- Профессиональные / образовательные данные: учебный прогресс, результаты тренировочных экзаменов.
Как житель Калифорнии вы имеете следующие права:
- Право знать (Right to Know), какие категории и конкретные элементы персональных данных мы собрали за последние 12 месяцев, источники, цели и получателей.
- Право на удаление (Right to Delete) собранных о вас персональных данных с учётом предусмотренных законом исключений.
- Право на исправление (Right to Correct) неточных персональных данных.
- Право на отказ от продажи/передачи (Right to Opt-Out of Sale/Sharing) — реализуется автоматически, поскольку мы не осуществляем таких операций; сигнал GPC учитывается дополнительно.
- Право на ограничение использования чувствительных персональных данных (Right to Limit Use of Sensitive Personal Information). Мы не используем чувствительные данные для целей, выходящих за пределы предоставления запрошенных услуг.
- Право на отсутствие дискриминации и пониженного качества обслуживания при реализации указанных прав (Non-Discrimination).
Предусмотренное Cal. Civ. Code §1798.83 («Shine the Light») право запроса информации о раскрытии данных для прямого маркетинга третьих лиц не применяется, поскольку таких раскрытий мы не осуществляем.
Для реализации прав CCPA направьте подтверждаемый запрос на privacy@shkiper.app с указанием «CCPA Request» в теме. Вы можете назначить уполномоченного агента; в этом случае мы можем потребовать письменного подтверждения полномочий. Мы отвечаем в срок до 45 дней с возможным продлением на 45 дней.
16. Жители других штатов США
Если вы проживаете в Вирджинии (VCDPA), Колорадо (CPA), Коннектикуте (CTDPA), Юте (UCPA), Техасе (TDPSA) или ином штате с действующим законом о защите данных, у вас имеются права, аналогичные описанным в разделе 13, включая право доступа, удаления, исправления, переносимости и отказа от «продажи», «таргетированной рекламы» и «профилирования» с юридически значимыми последствиями. Мы реализуем эти права в рамках единой процедуры (см. раздел 13). Отдельные опубликованные механизмы отказа (universal opt-out mechanisms), включая GPC, распознаются и учитываются.
17. Дети
Сервис не предназначен для лиц младше 16 лет. Мы не собираем сознательно персональные данные таких пользователей и не направляем им рекламу. Персональные данные лиц младше 16 лет в значении CPRA считаются чувствительными; поскольку мы не разрешаем регистрацию таких пользователей, их чувствительные данные мы не обрабатываем.
Подробнее о возрастной политике, процедуре удаления аккаунтов детей и правах родителей см. Политику в отношении детей.
18. Cookies и технологии отслеживания
Мы используем ограниченный набор cookies и локального хранилища для поддержания сессии, сохранения языковых настроек и анонимной продуктовой аналитики. Рекламных трекеров и пикселей социальных сетей мы не используем. Полное описание, включая список cookies, сроки хранения и способы управления, см. в Политике использования cookies.
19. Уведомление об инцидентах с данными
При обнаружении утечки или иного инцидента, способного создать риск для прав и свобод субъектов данных, мы уведомляем компетентный надзорный орган (Роскомнадзор для РФ, профильные органы ЕЭЗ, ICO для Великобритании, Генерального прокурора штата в США при необходимости) в сроки, установленные законом, и, при высоком риске, — самих затронутых субъектов без неоправданной задержки, по email, указанному при регистрации, или иным доступным способом. Уведомление содержит характер инцидента, контактные данные Оператора, вероятные последствия и принятые меры.
20. Изменения Политики
Мы можем обновлять Политику по мере развития Сервиса, изменений в применимом законодательстве или составе субобработчиков. Актуальная редакция всегда публикуется на настоящей странице; в начале документа указана дата последнего обновления. О существенных изменениях мы уведомим вас по email и (или) через приложение не менее чем за 14 дней до вступления изменений в силу. Продолжение использования Сервиса после даты вступления в силу означает согласие с новой редакцией; если вы не согласны, вы вправе прекратить использование Сервиса и потребовать удаления данных.
21. Как с нами связаться по юрисдикциям
Выберите канал, соответствующий вашему запросу:
- Российская Федерация (152-ФЗ): privacy@shkiper.app — с пометкой «152-ФЗ».
- Европейский союз / ЕЭЗ (GDPR, представитель по ст. 27): eu-rep@shkiper.app. Представитель будет назначен до [дата].
- Великобритания (UK GDPR, DPA 2018): privacy@shkiper.app — с пометкой «UK GDPR».
- США (CCPA/CPRA и иные законы штатов): privacy@shkiper.app — с пометкой «CCPA Request» или названия применимого закона штата.
- Злоупотребления, нарушения авторских прав (DMCA), инциденты безопасности: abuse@shkiper.app.
22. Связанные документы
Настоящая Политика является частью комплекта юридических документов Сервиса. См. также: