1. Какие данные используются
- имя, email, логин и хеш пароля при создании аккаунта;
- для бизнес-заявки — название компании и ИНН;
- аватар и сведения профиля, если пользователь добавляет их самостоятельно;
- заказы, бронирования, обращения и связанные события сервиса;
- геолокация — только после разрешения устройства, для поиска предложений рядом;
- push-подписка или идентификатор устройства — после включения уведомлений;
- технические журналы запросов, необходимые для безопасности и диагностики.
2. Авторизация и хранение на устройстве
Приложение получает access-токен и хранит его вместе с краткими данными профиля в локальном хранилище браузера. Текущая версия не использует refresh-токен и не устанавливает cookie авторизации. Не используйте приложение на чужом или недоверенном устройстве и выполняйте выход после работы.
3. Для чего нужны данные
Данные используются для создания и защиты аккаунта, подтверждения email, восстановления доступа, показа предложений, работы заказов и QR-кодов, поддержки, бизнес-функций и уведомлений.
4. Внешние сервисы
Для писем подтверждения и восстановления доступа используется почтовая доставка проекта. Для показа карты и разового предпросмотра найденного адреса используются сервисы Яндекс Карт. Результат геокодирования Яндекса не записывается как постоянная координата точки бизнеса: постоянная координата сохраняется только после получения GPS на месте либо ручного подтверждения бизнесом. Если пользователь добровольно включает браузерные push-уведомления, для доставки используется web-push инфраструктура браузера и устройства.
5. Сроки хранения
Аккаунт и связанные с ним сведения хранятся до удаления аккаунта либо до истечения обязательного срока хранения. Геопозиция покупателя используется в текущей сессии для поиска рядом и не предназначена для постоянного отслеживания. Фотографии отзывов и обращений хранятся вместе с соответствующей записью, пока она необходима для работы сервиса, рассмотрения спора или исполнения требований закона. Временные технические данные картографического сервиса удаляются не позднее установленного его условиями срока.
6. Защита
Соединение с публичным сайтом и API защищено HTTPS. Пароли хранятся в виде стойких хешей, одноразовые ссылки имеют ограниченный срок действия, а защищённые API-методы требуют Bearer-токен.
7. Права пользователя
Запросить доступ, исправление или удаление данных можно через поддержку. Порядок запроса удаления аккаунта описан на этой странице.
8. Контакты и реквизиты
По вопросам данных напишите на support@tochka-vigody.ru. Оператор: ООО «Точка Выгоды», адрес: г. Рязань, ул. Новоселов, д. 53, корп. 3, кв. 57. Полные сведения размещены на странице «Реквизиты».