Privacy Policy
Политика конфиденциальности и обработки данных сервиса PilotPoster
Этот шаблон нужно адаптировать под фактический состав данных, инфраструктуру, подрядчиков, хранилища и юрисдикции. Особенно важно проверить разделы про трансграничную передачу и работу с AI-провайдерами.
1. Какие данные мы обрабатываем
- Регистрационные данные пользователя, включая email, технические идентификаторы сессии и данные, необходимые для авторизации.
- Данные проектов, источников, настроек AI-агента, подключенных каналов, расписаний публикации и аналитики.
- Контент, черновики, тексты, медиафайлы, изображения, бренд-материалы и загруженные пользователем ассеты.
- Технические логи, IP-адреса, cookie, события ошибок, служебные записи безопасности и данные интеграций.
2. Для каких целей используются данные
- Предоставление доступа к платформе и исполнение договора с пользователем.
- Авторизация, защита аккаунта, предотвращение злоупотреблений и поддержание безопасности инфраструктуры.
- Формирование контент-планов, генерация черновиков, хранение медиатеки, публикация материалов и аналитика эффективности.
- Улучшение качества сервиса, техническая поддержка, уведомления о работе платформы и обработка запросов пользователя.
3. Правовые основания обработки
Обработка данных осуществляется на основании согласия пользователя, необходимости исполнения договора, законного интереса оператора по обеспечению безопасности и функционирования сервиса, а также на иных основаниях, предусмотренных применимым законодательством.
Если отдельные категории данных требуют отдельного согласия, такое согласие должно быть оформлено до начала соответствующей обработки.
4. Хранение, инфраструктура и подрядчики
Данные могут храниться в инфраструктуре оператора, у облачных провайдеров, провайдеров хранения объектов, email-провайдеров, AI-провайдеров и иных подрядчиков, задействованных для работы сервиса.
В этом разделе нужно перечислить фактические хостинги, регионы хранения, а также категории подрядчиков, которым реально передаются данные.
5. Трансграничная передача
Если при работе сервиса данные передаются иностранным инфраструктурным или AI-провайдерам, пользователь должен быть уведомлен о такой передаче, ее целях и составе передаваемых данных.
Этот раздел нужно обязательно проверить под фактическую архитектуру проекта и применимое законодательство до вывода сервиса в прод.
6. Cookie и технические данные
Сервис может использовать cookie, локальное хранилище браузера, пиксели и иные технологии для авторизации, сохранения сессии, аналитики использования и повышения стабильности интерфейса.
Если ты будешь подключать внешнюю аналитику, пиксели или рекламные сети, этот раздел нужно будет расширить отдельно.
7. Права пользователя
- Запрашивать сведения об обработке данных и доступ к ним в объеме, предусмотренном законом.
- Требовать уточнения, блокирования или удаления данных, если они неполные, устаревшие или обрабатываются с нарушением закона.
- Отозвать согласие в тех случаях, когда обработка основана именно на согласии.
- Обратиться к оператору по вопросам обработки данных и по запросам, связанным с реализацией своих прав.
8. Безопасность
Оператор принимает разумные организационные и технические меры для защиты данных от утраты, несанкционированного доступа, изменения, раскрытия и иных неправомерных действий.
При этом ни одна система хранения и передачи данных не может гарантировать абсолютную безопасность, а пользователь также обязан соблюдать меры защиты своих учетных данных.
9. Контакты оператора
Здесь нужно указать фактического оператора данных: наименование, адрес, email для privacy-запросов, ИНН и иные обязательные реквизиты.
Если у тебя будет отдельный email для privacy/legal обращений, добавь его именно сюда.