Юридичні відомості
Політика конфіденційності
1. Що ми збираємо
Дані облікового запису: електронна адреса та пароль (зберігаються у вигляді хешу Argon2id, ніколи не зберігаються у відкритому вигляді), які ви використовуєте для реєстрації. Вміст, який ви вводите: списки спостереження, портфельні активи та збережені подання, які ви створюєте. Дані сеансу: сеансовий файл cookie та, якщо ви увімкнете двофакторну автентифікацію, файл cookie "довірити цей пристрій" — обидва необхідні для збереження вашого входу в систему і ніколи не використовуються для відстеження. Аналітика використання: анонімні події першої сторони (наприклад, реєстрація, вхід у систему, використання функцій), які ідентифікуються за допомогою HMAC-хешованої дії, а не вашого імені чи електронної пошти — використовуються лише для розуміння того, як використовується продукт. Це анонімізація застосовується безпосередньо до цих подій аналітики використання; окремо ми також зберігаємо журнали операційного доступу, які записують ваше ім'я користувача, IP-адресу, браузер, user-agent, та запитувані вами сторінки/API-ендпоінти, які використовуються для забезпечення безпеки, запобігання зловживанням та налагодження. Ми не використовуємо сторонні рекламні або відстежувальні файли cookie, і не продаємо ваші дані третім особам.
2. Як ми це використовуємо
Надавати послугу (увійти у ваш акаунт, показувати ваші списки спостереження/портфель, обробляти платежі), спілкуватися з вами щодо вашого акаунту та покращувати продукт за допомогою анонімної аналітики використання, описаної вище.
3. З ким ми це ділимося
Stripe обробляє платежі та зберігає ваші платіжні реквізити — Sideravia ніколи не бачить ваш повний номер картки. Наші постачальники ринкових даних надають ціни/фундаментальні показники, які відображаються на сайті; вони ніколи не отримують ваші облікові дані чи дані портфеля. Ми також використовуємо сторонню службу геолокації за IP-адресою, щоб визначити приблизне місто/регіон/країну місця входу в систему, виключно в цілях безпеки; лише IP-адреса надсилається цій службі. Backblaze B2 зберігає зашифровані резервні копії вашого облікового запису, списку очікування, портфеля та даних уподобань у Сполучених Штатах (регіон us-east-005) — міжнародна передача ваших даних для користувачів з ЄС/Швейцарії. Ці дані шифруються ще до того, як залишають наші сервери, тому Backblaze отримує лише шифротекст, який не може прочитати; ключ для розшифрування зберігається лише на пристрої оператора, ніколи на серверах Backblaze чи наших. Ми не передаємо ваші дані нікому іншому, крім того, що описано вище.
4. Cookies
Sideravia використовує рівно два файли cookie, обидва суворо необхідні для роботи сервісу: сесійний cookie (для підтримки вашого входу в систему) та cookie «довіряти цьому пристрою» (пропускає повторні запити на двофакторну автентифікацію на пристрої, який ви позначили як довірений, діє протягом обмеженого періоду). Жоден з них не використовується для відстеження чи реклами, і сторонні cookie цим сайтом не встановлюються.
5. Ваші права
Якщо ви перебуваєте в ЄС, ви маєте права згідно з GDPR щодо доступу, виправлення, експорту чи видалення своїх даних. Якщо ви перебуваєте у Швейцарії, аналогічні права застосовуються відповідно до Швейцарського федерального закону про захист даних (FADP). Ви можете експортувати свої дані або видалити свій обліковий запис у будь-який час у налаштуваннях свого облікового запису. Видалення негайно та назавжди блокує доступ, а ваші персональні дані остаточно видаляються після 7-денного періоду очікування; деякі платіжні записи можуть зберігатися короткий час, якщо цього вимагає закон.
6. Збереження даних
Ми зберігаємо дані вашого облікового запису, поки він активний. Після видалення облікового запису доступ до нього блокується негайно, а ваші особисті дані остаточно видаляються через 7-денний період, протягом якого ви можете звернутися до служби підтримки для скасування видалення (у деяких випадках за вимогами законодавства чи фінансової звітності можуть зберігатися короткострокові платіжні записи).
Коли ви видаляєте свій обліковий запис, ми негайно видаляємо його з наших робочих систем і знищуємо ключ шифрування для ваших даних, тому їх більше не можна буде прочитати. Зашифровані резервні копії, створені до цього моменту, не можна змінити — вони зберігаються в захищеному від несанкціонованих змін сховищі — і автоматично видаляються за нашим графіком зберігання резервних копій, не пізніше ніж через 30 днів.
7. Контакти
Питання щодо цієї політики чи запит даних? Зв’яжіться з нами через сторінку контактів.