Политика конфиденциальности YADRO.io
1. Кто мы и что регулирует этот документ
Настоящая Политика конфиденциальности описывает, какие персональные данные собирает сервис YADRO.io (далее — «Сервис», «Оператор»), как они используются, хранятся и защищаются.
Оператор персональных данных: ИП, предоставляющий Сервис. Ответственный за обработку персональных данных: privacy@yadro.io.
Используя Сервис или создавая аккаунт, вы даёте согласие на обработку персональных данных в соответствии с настоящей Политикой.
2. Какие данные мы собираем
Данные, которые вы предоставляете:
- Email-адрес — обязателен для регистрации; используется для входа, подтверждения аккаунта, уведомлений и восстановления пароля.
- Имя — необязательное поле, используется для персонализации обращений.
- Пароль — хранится исключительно в виде необратимого криптографического хеша (PBKDF2-SHA256, 100 000 итераций). Мы не можем восстановить ваш пароль.
Данные, собираемые автоматически:
- Сессионные токены — случайные идентификаторы, хранящиеся в httpOnly cookie для поддержания сеанса входа.
- Технические логи — IP-адрес, браузер, время обращения (хранятся на инфраструктуре Cloudflare, доступ к ним ограничен).
Мы не собираем и не обрабатываем: данные платёжных карт (платежи обрабатываются внешним провайдером), геолокацию, биометрические данные.
3. Как мы используем данные
- Аутентификация и поддержание сеанса пользователя.
- Отправка транзакционных писем: подтверждение регистрации, сброс пароля, уведомления об изменениях тарифа.
- Поддержка пользователей по их обращениям.
- Обнаружение и предотвращение мошеннических действий.
- Соблюдение законодательных обязательств.
Мы не используем ваши данные для рекламной таргетации, не продаём и не передаём их третьим лицам в коммерческих целях.
4. Правовые основания обработки
- Исполнение договора (оказание услуг по Условиям использования) — ст. 6 (1)(b) GDPR / ФЗ-152.
- Согласие пользователя — при регистрации вы принимаете Условия использования и настоящую Политику.
- Законные интересы Оператора — обеспечение безопасности Сервиса.
5. Хранение данных и безопасность
Где хранятся данные: в облачной базе данных Cloudflare D1, размещённой в ЦОДах Cloudflare (EU/US). Передача данных между серверами защищена TLS.
Меры защиты:
- Пароли: PBKDF2-SHA256 с уникальной солью, 100 000 итераций.
- Сессии: случайные UUID, httpOnly + Secure + SameSite=Lax cookie.
- Транзакционные email: отправляются через Resend (DKIM-подписанные).
- Доступ к производственной базе данных ограничен и логируется.
Сроки хранения:
- Аккаунт и профиль — до удаления пользователем или Оператором.
- Сессии — автоматически истекают (1 или 30 дней в зависимости от настройки).
- Технические логи Cloudflare — не более 30 дней.
6. Передача данных третьим лицам
Оператор передаёт данные только следующим доверенным поставщикам услуг:
- Cloudflare Inc. — хостинг, CDN, база данных D1. Политика Cloudflare.
- Resend — сервис транзакционных email. Политика Resend.
Все поставщики связаны договорами об обработке данных. Передача в страны за пределами ЕС/РФ осуществляется только при наличии адекватного уровня защиты данных.
7. Ваши права
В соответствии с ФЗ-152 и GDPR (для пользователей из ЕС) у вас есть следующие права:
- Доступ — получить копию ваших персональных данных.
- Исправление — обновить недостоверные данные.
- Удаление — запросить полное удаление данных (аккаунта).
- Ограничение обработки — приостановить обработку в спорных случаях.
- Переносимость — получить данные в машиночитаемом формате.
- Отзыв согласия — в любой момент, без ущерба для уже произведённой обработки.
Для реализации любого из прав обратитесь по адресу privacy@yadro.io. Срок ответа — 30 дней.
Вы также вправе обратиться с жалобой в уполномоченный орган: Роскомнадзор (РФ) или надзорный орган по защите данных вашей страны.
8. Cookie и отслеживание
Сервис использует исключительно функциональные cookie:
yadro-session— сессионный токен аутентификации (httpOnly, Secure). Срок: 1 или 30 дней.yadro-theme— предпочтение тёмной/светлой темы (localStorage). Срок: постоянный.
Мы не используем рекламные, аналитические или сторонние cookie. Внешние шрифты загружаются с Google Fonts.
9. Несовершеннолетние
Сервис предназначен для лиц, достигших 18 лет. Мы не осознанно собираем данные несовершеннолетних. Если вам стало известно, что ребёнок зарегистрировался в Сервисе — пожалуйста, сообщите нам по адресу privacy@yadro.io.
10. Изменения в политике
О существенных изменениях настоящей Политики мы уведомим вас по email не менее чем за 7 дней. Актуальная редакция всегда доступна на yadro.io/privacy.
11. Контакты
По вопросам конфиденциальности и защиты данных:
- Email: privacy@yadro.io
- Общая поддержка: support@yadro.io