Оператором персональных данных является GreenCats MMC (далее — «TheTochka», «мы», «нас»). Настоящая Политика конфиденциальности описывает, какие данные собирает и обрабатывает TheTochka при использовании мобильного приложения TheTochka и связанного веб-сайта (collectively — «Сервис»).
| Категория данных | Примеры | Правовое основание | Срок хранения |
|---|---|---|---|
| Идентификационные данные аккаунта | Email, имя пользователя, UID | Договор | До удаления аккаунта + 30 дней |
| Данные подписки Premium | Статус, entitlement, ID транзакции App Store | Договор | До удаления аккаунта + 5 лет |
| Технические данные устройства | OS, версия приложения, Device ID | Законный интерес | 90 дней |
| Данные использования каталога | Просмотренные карточки, фильтры, сравнения | Законный интерес | 12 месяцев |
| Запросы КП | ID запроса, выбранный Провайдер, время | Договор / согласие | 24 месяца |
| Переписка в чате поддержки | Сообщения в рамках запросов КП | Договор | 24 месяца |
| Журналы безопасности | IP-адрес, время входа, попытки восстановления доступа | Законный интерес / безопасность | 90 дней |
Для использования TheTochka необходима регистрация с подтверждённым email-адресом. Email используется для:
Данные, которые вы вводите в каталоге (сохранённые сравнения, избранное), хранятся в вашем аккаунте и не передаются Провайдерам без вашего явного действия (отправки запроса КП).
TheTochka автоматически собирает минимально необходимые технические данные для обеспечения работоспособности и безопасности Сервиса:
Важные ограничения:
При оформлении, использовании или отмене подписки TheTochka Premium мы обрабатываем следующие данные:
| Данные | Цель обработки | Основание |
|---|---|---|
| Email и UID аккаунта TheTochka | Привязка подписки к аккаунту; восстановление покупок | Договор |
| Статус подписки (активна / истекла / отменена) | Предоставление Premium-функций; учёт квот запросов КП | Договор |
| Entitlement (тип доступа) из RevenueCat | Разблокировка Premium-функций в приложении | Договор |
| Технические ID транзакций App Store | Верификация покупки; поддержка пользователя; anti-fraud | Законный интерес |
| История изменений статуса подписки | Разрешение споров; восстановление доступа; бухгалтерский учёт | Законный интерес / юридическое обязательство |
Данные, которые мы не обрабатываем в рамках Premium: полные реквизиты банковской карты, баланс счёта Apple, данные о других покупках в App Store вне TheTochka. Эти данные обрабатывает исключительно Apple.
Для управления подписками TheTochka использует сервис RevenueCat, Inc. (политика конфиденциальности RevenueCat). RevenueCat получает от нас идентификатор пользователя и технические данные о транзакциях App Store. RevenueCat является субобработчиком данных и действует в соответствии с заключённым соглашением об обработке данных (DPA).
При отмене автопродления через Apple данные о прошлых транзакциях сохраняются для целей бухгалтерского учёта и разрешения возможных споров в течение срока, установленного применимым законодательством (как правило, 5 лет). Функциональный доступ к Premium прекращается по истечении оплаченного периода.
TheTochka может передавать данные пользователей следующим категориям получателей:
| Получатель | Назначение | Правовое основание |
|---|---|---|
| Провайдеры из каталога | Доставка запроса КП пользователя | Согласие (действие пользователя) |
| RevenueCat, Inc. | Управление подписками и entitlements | Договор / DPA |
| Apple Inc. | Обработка платежей IAP, верификация покупок | Договор / условия App Store |
| Провайдеры облачной инфраструктуры | Хостинг и работа бэкенда TheTochka | Договор / DPA |
| Аналитические сервисы | Агрегированная статистика использования | Законный интерес |
| Правоохранительные органы | Только при наличии законного предписания | Юридическое обязательство |
TheTochka не продаёт персональные данные пользователей и не передаёт их рекламным сетям, брокерам данных или другим коммерческим третьим лицам за пределами указанных категорий.
Часть обработчиков (RevenueCat, Apple, облачные провайдеры) могут обрабатывать данные за пределами страны проживания пользователя. TheTochka обеспечивает, чтобы такая передача осуществлялась на основании надлежащих правовых механизмов (стандартные договорные положения ЕС / адекватность / иные механизмы в зависимости от применимого права).
TheTochka применяет технические и организационные меры для защиты персональных данных от несанкционированного доступа, изменения, раскрытия или уничтожения:
В случае выявления утечки персональных данных, способной причинить вред пользователям, TheTochka уведомит пострадавших пользователей и регуляторов в сроки, установленные применимым законодательством.
Сроки хранения указаны в таблице §2. По истечении срока данные удаляются или анонимизируются.
В зависимости от применимого законодательства вы можете иметь следующие права в отношении персональных данных, которые обрабатывает TheTochka:
Для реализации прав обращайтесь на privacy@thetochka.com. Срок ответа — 30 дней с возможностью продления до 60 дней при сложных запросах.
Если вы считаете, что обработка ваших данных нарушает применимое законодательство, вы вправе подать жалобу в надзорный орган по защите данных страны вашего проживания.
Мобильное приложение TheTochka не использует традиционные «куки», но может использовать схожие технологии (App-Tracking-Transparency, Device ID). При первом запуске приложение запрашивает соответствующие разрешения в соответствии с требованиями Apple ATT Framework.
Веб-сайт TheTochka может использовать технические cookie, необходимые для работы сайта. Аналитические или маркетинговые cookie устанавливаются только с явного согласия пользователя, которое вы можете отозвать через настройки браузера или баннер управления согласием.
Сервис TheTochka не предназначен для лиц младше 18 лет (или иного возраста совершеннолетия, установленного в стране пользователя). TheTochka сознательно не собирает персональные данные детей. Подробные правила — в отдельной Политике в отношении несовершеннолетних. Если вам стало известно, что несовершеннолетний зарегистрировал аккаунт, сообщите на privacy@thetochka.com (тема: MINOR ACCOUNT) — мы удалим аккаунт в течение 72 часов.
TheTochka вправе обновлять настоящую Политику. При внесении существенных изменений (изменение целей обработки, новые категории данных, новые получатели) мы уведомим вас по email и/или через push-уведомление не менее чем за 14 дней до вступления изменений в силу.
Продолжение использования Сервиса после указанной даты означает принятие обновлённой Политики. Если вы не согласны с изменениями, вы вправе удалить аккаунт до даты вступления в силу.
Актуальная версия Политики всегда доступна на https://thetochka.com/privacy.html.
Оператор: GreenCats MMC
Адрес: Азербайджан — актуальный адрес оператора по запросу: legal@thetochka.com