Политика конфиденциальности
Здесь описано, какие данные использует TWIST, зачем они нужны и как управлять опубликованной визитной карточкой.
1. Оператор
Оператор персональных данных: индивидуальный предприниматель Сухарев Андрей Алексеевич, ИНН 470318438271. Адрес: Российская Федерация, Ленинградская область, Всеволожский район, г. Сертолово, ул. Молодцова, д. 11, кв. 119. Электронная почта: support@stixapp.ru.
2. Какие данные обрабатываются
- Данные публичной карточки, которые пользователь вводит сам: имя, фамилия, компания, должность, email, телефон, сайт, город, название карточки и выбранное оформление.
- Технические идентификаторы и защитные данные: внутренний псевдонимный идентификатор владельца, хеши ключей карточки и управления, ревизии, статусы, время операций и обезличенные идентификаторы повторных запросов.
- Для доказательства согласия: версии принятых документов, время и перечень категорий, опубликованных в конкретной карточке.
- Жалоба содержит сведения, которые заявитель добровольно отправляет в службу поддержки.
Ключи собственных и сохранённых карточек, список блокировок и локальная библиотека TWIST хранятся на устройстве. Контакты iPhone не загружаются на сервер. Камера используется только после действия пользователя для сканирования QR-кода. TWIST не использует рекламные SDK, межсайтовое отслеживание и продажу персональных данных.
3. Цели и основания
Данные нужны для создания, показа, изменения и удаления цифровой визитки; защиты доступа; сохранения контакта по инициативе пользователя; обработки блокировок, жалоб и обращений поддержки. Публичные поля распространяются только после отдельного согласия. Остальная обработка выполняется для исполнения условий сервиса, обеспечения безопасности и соблюдения обязанностей оператора.
4. Публикация карточки
Карточка не размещается в общей ленте или поиске TWIST. Она доступна по уникальной ссылке или QR-коду тем, кто получил ключ. Перед публикацией приложение показывает фактически заполненные категории данных и запрашивает отдельное согласие. Условия описаны в согласии на публикацию данных.
5. Хранение и защита
Серверная база размещена в Российской Федерации. Используются разграничение доступа, шифрование транспорта, хранение только хешей секретных ключей, ограничения частоты запросов и журналирование без содержимого карточек и токенов. Доступ поставщиков инфраструктуры допускается только для технического обслуживания по поручению оператора и с обязанностью соблюдать конфиденциальность.
Активные данные хранятся до удаления карточки или отзыва согласия. После удаления публичные поля очищаются, а необратимый хеш ключа и минимальная защитная запись могут сохраняться для запрета повторного использования и расследования злоупотреблений. Записи идемпотентности хранятся 24 часа. Сведения из обращений — до завершения проверки и обязательного срока защиты прав сторон.
6. Права пользователя
Пользователь может уточнить или удалить карточку в приложении, отозвать согласие, запросить сведения об обработке, исправление, блокирование или уничтожение данных. Для полного удаления серверных данных или если устройство утрачено, напишите в поддержку. Перед выполнением запроса оператор проверит владение безопасным способом.
Написать оператору7. Изменения политики
Актуальная версия опубликована на этой странице. Если изменение требует нового согласия, TWIST запросит его до следующей публикации.