Как мы защищаем и обрабатываем ваши данные
Последнее обновление: 29.12.2025
1. Общие положения
Эта политика конфиденциальности описывает, как приложение Scarper собирает, использует, хранит и защищает ваши данные, включая данные, полученные через Google OAuth и Gmail API. Используя наш сервис, вы соглашаетесь с условиями этой политики.
2. Использование данных Google OAuth
Для входа и регистрации в сервисе Scarper используется безопасный протокол OAuth 2.0 от Google. Ниже мы подробно раскрываем, какие данные мы запрашиваем и как с ними работаем, в соответствии с требованиями Google API Services User Data Policy.
Data Accessed (Какие данные мы запрашиваем)
При входе через Google нашему приложению необходимы следующие данные для базовой работы:
- Основной email-адрес: для создания и привязки вашей учетной записи в Scarper.
- Имя и фотография профиля: для персонализации вашего профиля в нашем сервисе.
Мы запрашиваем только минимальный набор данных, необходимый для работы сервиса. Мы не запрашиваем доступ к вашим письмам Gmail (кроме отправки служебных уведомлений через Gmail API), контактам, календарю или другим личным данным за пределами явно указанных здесь.
Data Usage (Как мы используем эти данные)
- Создание и обслуживание аккаунта: Ваш email используется в качестве уникального идентификатора для входа в Scarper.
- Персонализация сервиса: Ваше имя и фото профиля отображаются в вашем личном кабинете для удобства и лучшего пользовательского опыта.
- Коммуникация: На ваш email отправляются служебные уведомления (например, о восстановлении пароля, важных обновлениях сервиса).
- Безопасность: Для аутентификации и защиты вашего аккаунта от несанкционированного доступа.
- Предоставление услуг: Для работы функций отслеживания тренировок, анализа статистики и создания планов.
Мы не используем данные, полученные через Google OAuth, для целей, не описанных в этой политике.
Data Sharing (Передача данных третьим лицам)
Мы не передаем и не продаемваши персональные данные, полученные от Google, каким-либо третьим лицам для рекламы, аналитики или других коммерческих целей.
Единственные исключения:
- Сервисы Google (Gmail API): Для технической отправки вам служебных писем (подтверждение, восстановление пароля). Эта передача необходима для функционирования сервиса.
- Поставщики облачной инфраструктуры (хостинг): Для хранения данных на защищенных серверах. С такими провайдерами заключены договоры о защите данных.
- По требованию закона: В случае получения юридически обязывающего запроса от государственных органов.
Мы также используем Vercel Analytics для сбора анонимной статистики использования, но эта служба не получает ваши персональные данные Google (email, имя, фото).
Data Storage & Protection (Хранение и защита данных)
Мы принимаем следующие технические и организационные меры для защиты ваших данных:
- Шифрование передачи: Все данные передаются по защищенному протоколу HTTPS/TLS.
- Безопасное хранение: Персональные данные пользователей хранятся на защищенных серверах, расположенных в Европейском Союзе.
- Защита от несанкционированного доступа:Используются брандмауэры и системы мониторинга.
- Ограничение доступа: Доступ к персональным данным имеют только уполномоченные сотрудники.
- Хранение токенов: OAuth-токены доступа к вашему аккаунту Google хранятся локально в вашем браузере (в sessionStorage) и не отправляются на наши серверы.
Подробнее о мерах безопасности читайте в разделе 3.
Data Retention & Deletion (Срок хранения и удаление данных)
Мы храним ваши персональные данные до тех пор, пока активен ваш аккаунт в Scarper.
- Данные аккаунта: Email, имя хранятся, пока аккаунт активен.
- Данные тренировок: Ваша история тренировок хранится для анализа прогресса.
- Технические данные: Логи доступа хранятся до 90 дней.
Вы имеете право удалить свои данные:
- Отзыв доступа через Google: Через страницу https://myaccount.google.com/permissions.
- Полное удаление аккаунта: Отправьте запрос на email chuzhkova.o@gmail.com с темой "Удаление аккаунта".
После удаления аккаунта ваши персональные данные будут удалены из активных систем в течение 30 дней. Резервные копии могут храниться до 60 дней.
3. Хранение и защита данных
3.1. Меры безопасности
Мы принимаем следующие технические и организационные меры для защиты ваших данных:
- Шифрование передачи: Все данные передаются по защищенному протоколу HTTPS/TLS.
- Безопасное хранение: Персональные данные пользователей (email, имя, данные тренировок) хранятся на защищенных серверах, расположенных в Европейском Союзе. Доступ к базам данных ограничен и контролируется.
- Защита от несанкционированного доступа:Используются брандмауэры, системы обнаружения вторжений и регулярные аудиты безопасности.
- Ограничение доступа: Доступ к персональным данным имеют только уполномоченные сотрудники, которым это необходимо для выполнения служебных обязанностей.
- Хранение токенов: OAuth-токены доступа к вашему аккаунту Google хранятся локально в вашем браузере (в sessionStorage) и не отправляются на наши серверы. Refresh-токены хранятся в безопасных HTTP-only cookies.
3.2. Обработка данных третьими сторонами
Мы можем использовать сторонние сервисы (провайдеры облачных услуг, платежные системы) для обработки данных. Все такие провайдеры выбраны с учетом их соответствия стандартам безопасности, и с ними заключены договоры о защите данных.
4. Срок хранения и удаление данных
4.1. Срок хранения данных
Мы храним ваши персональные данные до тех пор, пока активен ваш аккаунт в Scarper.
- Данные аккаунта: Email, имя, настройки профиля хранятся, пока аккаунт активен.
- Данные тренировок: Ваша история тренировок хранится для анализа прогресса и формирования планов.
- Технические данные: Логи доступа и технические журналы хранятся до 90 дней для обеспечения безопасности и устранения неполадок.
- После удаления аккаунта: Все связанные с вами персональные данные будут удалены из наших активных систем в течение 30 дней. Резервные копии могут храниться до 60 дней перед полным удалением.
4.2. Как удалить ваши данные
Вы можете в любой момент воспользоваться своими правами на удаление данных:
1. Отзыв доступа через Google
Вы можете отозвать доступ для приложения Scarper к вашим данным Google через страницу управления доступом:
https://myaccount.google.com/permissionsПосле отзыва доступа вы не сможете входить через Google, но ваши данные в Scarper сохранятся.
2. Удаление аккаунта и всех данных из Scarper
Для полного удаления аккаунта и всех связанных данных вы можете:
- Написать нам на email: chuzhkova.o@gmail.com
- Указать в теме письма "Удаление аккаунта" и предоставить email вашего аккаунта
Мы выполним ваш запрос на удаление в течение 7 рабочих дней и отправим подтверждение по завершении.
3. Право на перенос данных
Вы также можете запросить копию всех ваших данных в машиночитаемом формате. Для этого напишите нам на email с темой "Запрос данных".
6. Использование Gmail API
Для отправки служебных электронных писем (подтверждение email, восстановление пароля, уведомления о тренировках) наше приложение использует Gmail API от Google.
6.1. Передаваемые данные
В процессе отправки письма мы передаем сервису Google (Gmail) только необходимые для доставки данные:
- Адрес электронной почты получателя
- Тему письма
- Содержимое (текст) письма
6.2. Политики Google
Обработка этих данных со стороны Google регулируется их собственной политикой конфиденциальности и условиями использования API:
Политика конфиденциальности Google API Services7. Контакты и обратная связь
По всем вопросам, связанным с защитой данных, конфиденциальностью, запросом на удаление данных или доступом к вашим данным, обращайтесь:
Email для обращений:
chuzhkova.o@gmail.com
Срок ответа:
Мы обязуемся ответить на ваше обращение в течение 3 рабочих дней.
Изменения в политике:
Мы можем обновлять эту политику конфиденциальности. О всех существенных изменениях мы уведомим вас через сервис или по email.