Политика конфиденциальности Kartoid
Редакция от 23 сентября 2026 года. Действует с этой даты. Адрес: https://kartoid.com/privacy/
Коротко
- Kartoid делает один человек — Юсупов Тимур. Он и есть оператор ваших персональных данных. Все вопросы и запросы — на supercakeman@yandex.ru.
- Для аккаунта нужны только адрес e-mail, никнейм и пароль. Сам пароль мы не храним, только его хеш.
- Адрес e-mail мы никому не показываем. Другим людям видны ваш никнейм, ваши заметки на карте и проекты, которые вы сами опубликовали.
- В Kartoid нет рекламы, веб-аналитики и счётчиков. Сайт kartoid.com не ставит cookie.
- Hub отправляет анонимную статистику использования, только если вы разрешили это при первом запуске. Выключить можно в любой момент (раздел 2.8).
- Данные, которые получает Kartoid, хранятся в России.
- IP-адреса в отчётах об ошибках и в журнале событий аккаунта стираются через 180 дней, журналы веб-сервера — через 14 дней.
- Подложки карты, рельеф и фотографии ваше устройство загружает прямо со сторонних сервисов, в том числе зарубежных. Эти сервисы видят ваш IP-адрес и район карты (раздел 6).
- Рассылку получают только те, кто на неё отдельно согласился. Удалить аккаунт можно письмом на supercakeman@yandex.ru.
1. Общие положения
Это политика оператора в отношении обработки персональных данных и сведения о том, как они защищены (ч. 2 ст. 18.1 Федерального закона от 27.07.2006 № 152-ФЗ «О персональных данных», дальше — Закон). Термины «персональные данные», «обработка», «распространение» и другие означают здесь то же, что в ст. 3 Закона.
Оператор — физическое лицо Юсупов Тимур (дальше — «мы»). E-mail для обращений: supercakeman@yandex.ru. Почтовый адрес оператора сообщим по запросу.
Политика действует для всех сервисов Kartoid: сайта kartoid.com; просмотрщика view.kartoid.com с картой, заметками и опубликованными проектами (дальше — просмотрщик); серверов api, releases, search и tiles.kartoid.com; программы Kartoid Hub для Windows, которая устанавливает, обновляет и запускает Kartoid (дальше — Hub); приложения Kartoid для планирования походов (дальше — приложение).
Kartoid бесплатный, правила пользования — в Пользовательском соглашении: https://kartoid.com/terms/. Ссылки на эту политику есть в формах регистрации Hub и просмотрщика, в разделе «Аккаунт» Hub и внизу страницы kartoid.com. На сторонние сервисы (раздел 6) и сайты, на которые ведут ссылки, политика не распространяется: у них свои правила.
2. Какие данные, зачем и на каком основании
Обработка автоматизированная. Действия с данными: сбор, запись, систематизация, накопление, хранение, уточнение, извлечение, использование, передача (только тем, кто назван в разделе 5), распространение (только того, что перечислено в разделе 3), блокирование, удаление и уничтожение.
Телефон, адрес проживания, биометрию и сведения из ст. 10 Закона (о здоровье, убеждениях и т. п.) мы не собираем. Реквизиты паспорта или другого документа мы получаем, только если вы сами направите формальный запрос по ч. 3 ст. 14 Закона (раздел 2.7). Пожалуйста, не пишите их в заметках, публикациях и отчётах.
2.1. Аккаунт (общий для Hub, приложения и просмотрщика)
- Данные: адрес e-mail (он же логин); никнейм — в формах он называется «Имя», от 2 до 32 знаков; хеш пароля; дата регистрации и отметка о подтверждении адреса; число неудачных попыток входа и время блокировки после них; репутация — сумма голосов за ваши заметки; дата редакции документов, которые вы приняли, и время принятия; согласие на рассылку и время, когда вы его дали. Если вы включили двухфакторный вход через API — ключ аутентификатора и коды восстановления.
- Служебные письма с noreply@kartoid.com: ссылка для подтверждения адреса и код сброса пароля, с никнеймом в приветствии. Рекламы в них нет. Ответы на них никто не читает.
- Основание: заключение и исполнение Пользовательского соглашения (п. 5 ч. 1 ст. 6 Закона). Вы принимаете его при регистрации галочкой «Принимаю пользовательское соглашение и политику конфиденциальности». Эта галочка не является согласием на обработку данных: для аккаунта согласие не нужно.
- Срок: пока существует аккаунт.
Если письмо пришло, а вы не регистрировались, кто-то указал ваш адрес. Ничего делать не нужно: без подтверждения в такой аккаунт не войти, а через 7 дней сервер удалит его сам. До этого основание — наш законный интерес в проверке, что адрес принадлежит регистрирующемуся (п. 7 ч. 1 ст. 6 Закона). Удалить раньше можно по письму.
2.2. Заметки на карте и публикации проектов
- Заметка: координаты точки, заголовок (до 48 знаков), текст (до 280 знаков), дата создания, срок показа, карма (сумма голосов), автор.
- Голос: за какую заметку, «за» или «против», когда.
- Публикация: название проекта, код ссылки, версия, размер, даты, владелец и сам файл проекта (что в нём — раздел 3).
- Зачем: показывать заметки и проекты другим людям с подписью автора, считать карму и репутацию.
- Основание: исполнение Пользовательского соглашения (п. 5 ч. 1 ст. 6 Закона). Показ заметок и публикаций другим людям — это и есть услуга, которую вы выбираете, когда публикуете. Отдельного согласия на распространение персональных данных (ст. 10.1 Закона) мы не просим. Поэтому не пишите в никнейме, заметках и публикациях своё настоящее имя, адрес и другие сведения, по которым вас можно узнать. Заметки после окончания срока показа мы храним в архиве на основании законного интереса оператора в разборе жалоб и споров (п. 7 ч. 1 ст. 6 Закона).
- Срок:
- заметка видна всем год с момента создания. Голос «за» продлевает срок на 30 дней, «против» — сокращает на 30 дней, но не дальше года вперёд от текущей даты;
- потом заметка уходит в архив, который видит только оператор (для разбора жалоб). Там она хранится, пока её не удалит оператор, в том числе по вашему запросу, или пока не удалён аккаунт автора;
- голос хранится, пока существуют заметка и аккаунт голосующего;
- публикация хранится, пока вы или оператор её не снимете или пока не удалён аккаунт. При обновлении прежняя версия файла стирается.
2.3. Отчёты об ошибках
- Данные: ваш текст (до 4000 знаков), версии Hub, приложения и Windows; по вашему выбору — последние записи журнала Hub (раздел 4); IP-адрес и время.
- Зачем: найти и исправить ошибку. IP-адрес защищает от спама: с одного адреса принимается не больше одного отчёта за 30 секунд.
- Основание: законный интерес оператора в исправлении ошибок, о которых вы сами сообщили, при условии, что ваши права не нарушаются (п. 7 ч. 1 ст. 6 Закона).
- Срок: IP-адрес стирается через 180 дней, сам отчёт удаляется через год, по вашему запросу — раньше. Hub отправляет отчёт без данных входа, так что с аккаунтом он не связан.
2.4. Журнал событий аккаунта
- Чьи данные: зарегистрированных пользователей и любого человека, чей адрес ввели в форму входа.
- Что записывается: регистрация, вход и выход, неудачные попытки входа (с введённым адресом, даже если такого аккаунта нет), подтверждение адреса, сброс пароля, отправка служебных писем, действия с заметками, голосами и публикациями, включение и отключение рассылки, действия оператора с аккаунтом. В записи — вид события, время, IP-адрес (кроме записей о письмах), номер аккаунта и (или) адрес e-mail и подробности, например: номер и заголовок заметки, значение голоса, код ссылки и название публикации, причина отказа во входе, текст ошибки доставки письма, новый никнейм, если его сменил оператор, дата принятой редакции документов и выбор рассылки.
- Зачем: замечать подбор паролей и чужие входы, бороться со спамом, разбирать жалобы, подтверждать принятие соглашения и согласие на рассылку.
- Основание: законный интерес оператора в защите сервиса и пользователей (п. 7 ч. 1 ст. 6 Закона). Для записей о рассылке — ещё и обязанность оператора доказать, что согласие было получено (п. 2 ч. 1 ст. 6, ч. 3 ст. 9 Закона; ч. 1 ст. 18 Федерального закона «О рекламе»).
- Срок: IP-адрес стирается через 180 дней, записи удаляются через год. Записи о согласиях (регистрация с датой редакции документов и выбором рассылки, включение и отключение рассылки) не удаляются и после удаления аккаунта: это доказательство, что соглашение принято, а согласие на рассылку дано или отозвано. IP-адрес в них тоже стирается через 180 дней.
2.5. Журналы серверов
- Чьи данные: всех посетителей сайтов и пользователей программ.
- Журнал веб-сервера записывает IP-адрес, время, запрошенный адрес целиком, код и объём ответа, Referer и название браузера или программы (User-Agent). В запрошенный адрес попадают текст поиска (в приложении — и введённые координаты), границы видимого участка карты в просмотрщике (по ним загружаются заметки), при включённом Mapillary — фрагменты карты и место щелчка, коды ссылок публикаций, адрес внешнего файла проекта из ссылки, ссылка подтверждения из письма (с номером аккаунта и одноразовым кодом) и параметры проверки обновлений (версия Hub, тип системы, разрядность). Пароли, тексты заметок и отчётов, файлы и токены входа сюда не попадают. У tiles.kartoid.com журнала запросов нет: IP-адрес пишется, только если случился сбой или превышен лимит запросов.
- Системный журнал сервера и журнал базы данных нужны для поиска сбоев. Персональные данные попадают туда редко (например, e-mail в сообщении о недоставленном письме).
- Счётчики частоты запросов по IP-адресам (против подбора паролей и флуда) есть только в оперативной памяти.
- Зачем: отдавать страницы, файлы и обновления, находить сбои, отражать атаки.
- Основание: законный интерес оператора в работе и защите сервиса, при условии, что ваши права не нарушаются (п. 7 ч. 1 ст. 6 Закона).
- Срок: журналы веб-сервера — 14 дней, системный журнал и журнал базы данных — до 30 дней, счётчики — минуты.
2.6. Рассылка
- Чьи данные: только тех, кто отдельно согласился галочкой при регистрации или в разделе «Аккаунт» Hub. По умолчанию галочка не отмечена.
- Данные: адрес e-mail, никнейм, время дачи и отзыва согласия, сведения о доставке писем.
- Основание: ваше согласие (п. 1 ч. 1 ст. 6, ст. 15 Закона; ч. 1 ст. 18 Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе»). Его текст — в конце этой страницы.
- Срок: до отзыва согласия. Записи о даче и отзыве согласия хранятся как указано в разделе 2.4.
Рассылок пока не было. Когда они начнутся, письма будут приходить только на подтверждённый адрес, со ссылкой для отписки в каждом.
2.7. Обращения и запросы
- Данные: адрес e-mail, имя, если вы его указали, текст письма и вложения — ваши или вашего представителя. Для формального запроса по ч. 3 ст. 14 Закона — ещё реквизиты документа, удостоверяющего личность, и подпись, а для представителя — документ о полномочиях.
- Зачем: ответить вам и выполнить ваши требования.
- Основание: исполнение обязанностей, которые Закон возлагает на оператора (п. 2 ч. 1 ст. 6 Закона). Для прочих писем — законный интерес оператора ответить на них (п. 7 ч. 1 ст. 6 Закона).
- Где и сколько: в почтовом ящике supercakeman@yandex.ru на Яндекс Почте (Россия), не дольше 3 лет после ответа.
2.8. Статистика использования Hub
- Когда: только если вы нажали «Разрешить» в окне «Помочь улучшить Kartoid?» при первом запуске Hub (с версии, в которой появилась статистика). Пока вы не ответили или если нажали «Не отправлять», Hub ничего не собирает и не отправляет.
- Номер установки: Hub создаёт случайный номер (он не связан с компьютером, аккаунтом, адресом e-mail и не вычисляется из них) и хранит его в папке %LocalAppData%\Kartoid\telemetry. По нему видно, что события пришли с одной установки, но не видно, кто вы. Статистика отправляется без данных входа и с аккаунтом не связывается.
- Что отправляется: версии Hub и приложения; сборка и разрядность Windows, язык и часовой пояс системы, объём памяти, число ядер, число мониторов и масштаб экрана; как запущен Hub (ярлык, меню «Пуск», панель задач, ссылка kartoid://, автозапуск, после обновления); сколько времени было открыто окно и был ли ввод; проверки, скачивания и установки обновлений (успешно или нет, дельта или полный пакет, объём и время); запуск Kartoid и проработал ли он первые 10 секунд, код выхода и длительность работы; число проектов (диапазоном: 0, 1, 2–5, 6–20, 21+); факт создания, добавления и удаления проекта, получения ссылки на публикацию, входа в аккаунт и отправки отзыва; ошибки и зависания — тип ошибки и её обезличенный отпечаток.
- Что не отправляется никогда: пути к файлам, названия проектов и их содержимое, коды ссылок на публикации, адрес e-mail, никнейм, имя пользователя Windows и имя компьютера. IP-адрес при приёме статистики не сохраняется.
- Зачем: понимать, сколько установок Hub работает, какие версии и системы у пользователей, как запускают Hub, где ломаются обновления и запуск Kartoid, и чинить это.
- Основание: ваше согласие (п. 1 ч. 1 ст. 6 Закона). Оно даётся отдельно, кнопкой в окне согласия, и не связано с регистрацией.
- Уровни: в разделе «Настройки» Hub — «Статистика: всё / только сбои / ничего». «Только сбои» — только ошибки и зависания. «Ничего» — Hub перестаёт отправлять, стирает неотправленное и сообщает серверу удалить всё, что пришло с этой установки. После этого Hub создаёт новый номер установки, если вы снова включите статистику.
- Посмотреть: кнопка «Что отправляется» в Настройках открывает очередь событий, которые ещё не ушли на сервер.
- Срок: события — 12 месяцев, суточные сводки по установке — 2 года; по установке, где статистику выключили, — удаляются в течение суток. Сводки без номера установки (например, «сколько запусков в сентябре») хранятся без срока.
3. Что видно другим людям
Всем, даже без входа:
- никнейм автора — рядом с его заметками и на страницах его публикаций; репутация автора — рядом с его заметками;
- заметки, пока не кончился срок показа: координаты, заголовок, текст, даты, карма и внутренний номер аккаунта автора. Номер — случайный код, а не e-mail, но по нему видно, что заметки оставил один человек.
Всем, у кого есть ссылка: публикация — название проекта, никнейм автора, версия, размер, даты и весь файл проекта. Код ссылки случайный, общего списка нет, но ссылку можно переслать, а проект — скачать.
В файле публикации: название проекта; папки с названиями, описаниями, значками и цветами; треки, области и точки с координатами, названиями и описаниями; даты создания и изменения каждого элемента; последнее положение камеры и подложка. Элементы, скрытые «глазиком», тоже публикуются. Времени прохождения точек трека, фотографий, адреса e-mail и данных аккаунта в файле нет. Перед публикацией проверьте, нет ли в проекте мест, которые вы не хотите показывать, например дома или дачи.
Только оператору: адрес e-mail, IP-адреса, голоса по отдельности (свой голос видите и вы), архивные заметки, отчёты об ошибках, журнал событий аккаунта.
Как управлять тем, что видно:
- никнейм можно сменить в Hub: раздел «Аккаунт», поле «Имя, 2–32 знака», кнопка «Сохранить». Прежний никнейм мы не храним, кроме записи в журнале событий, если никнейм менял оператор (раздел 2.4). Старый никнейм останется в уже отправленных вам письмах и в копиях ваших публикаций, которые скачали другие люди;
- свою действующую заметку можно удалить кнопкой «Удалить» в её карточке в просмотрщике;
- публикацию можно снять в приложении (меню «⋮» → «Снять с публикации») или в Hub («Аккаунт» → «Мои публикации» → «Снять»). Страница и файл перестают открываться, но копии, которые кто-то успел скачать, остаются у этих людей.
4. Как работают программы и сайты
Kartoid Hub
- Обновления. Hub проверяет их при запуске, раз в 2 часа, при открытии из области уведомлений и перед запуском проекта. Уникального номера устройства он не передаёт.
- Публикации. При запуске и раз в 2 часа Hub проверяет по кодам ссылок, не обновлены и не сняты ли ваши публикации и те, копии которых у вас есть. Проверка идёт без данных входа, но с вашего IP-адреса.
- Буфер обмена. При запуске, по Ctrl+V в списке проектов и при вставке в поле фильтра Hub ищет в буфере ссылку на проект Kartoid. Другой текст он не сохраняет и не отправляет; найденную ссылку запоминает в настройках (последние 20) и в журнале.
- Отчёт об ошибке отправляется из раздела «Настройки»: «Обратная связь» → «Сообщить о проблеме…». Галочка «Приложить журнал Hub…» по умолчанию отмечена. В журнале — время запусков, версии, события (скачивания, запуски, коды ссылок на публикации) и тексты ошибок с путями к файлам. Перед отправкой Hub (с версии 0.1.3) заменяет заглушками путь к папке профиля Windows, имя пользователя Windows, а также пути и названия проектов, которые сейчас есть в списке Hub. Сервер ещё раз стирает имя пользователя в путях вида C:\Users\<имя>. Мы вычищаем то, что можем, но другие пути и названия могут остаться: например, папка на другом диске или проект, который вы уже убрали из списка. Если не хотите, чтобы они попали к нам, не прикладывайте журнал — снимите галочку.
- Файлы на компьютере лежат в папке %LocalAppData%\Kartoid: session.dat — токены входа, адрес e-mail и никнейм (файл зашифрован средствами Windows и читается только под вашей учётной записью; приложение берёт из него вход для публикаций; стирается кнопками «Выйти» и «Выйти на всех устройствах»); settings.json и launcher.json — настройки и список проектов с путями; launcher.log и launcher.log.old — журнал Hub. В реестре Windows Hub регистрирует обработчик ссылок kartoid:// и убирает его при удалении. Папка %LocalAppData%\Kartoid при удалении Hub остаётся: перед удалением выйдите из аккаунта или удалите папку сами.
Приложение Kartoid
- Поиск. Текст запроса или введённые координаты уходят на search.kartoid.com, а оттуда в сервис Photon (раздел 5). Если Photon не нашёл название места по координатам, приложение само спрашивает его у Nominatim (раздел 6).
- Публикация. Кнопка «Опубликовать» под деревом проекта отправляет файл проекта на api.kartoid.com. Вход приложение берёт из сессии Hub.
- Файлы на компьютере: проекты в папке «Документы\Kartoid»; настройки и история изменений в %LocalAppData%\Kartoid (ежедневные снимки — 30 дней, удалённые элементы — 90 дней); журналы Player.log и Player-prev.log в %USERPROFILE%\AppData\LocalLow\Kartoid\Kartoid, которые перезаписываются при каждом запуске (в них бывают путь к проекту, поисковые запросы и координаты); дампы падений во временной папке Windows. Эти файлы никуда не отправляются: к нам попадает только то, что вы публикуете.
Просмотрщик view.kartoid.com
- При каждом сдвиге карты просмотрщик запрашивает у api.kartoid.com заметки для видимого участка.
- Текст поиска уходит на наш сервер, а оттуда в Photon (раздел 5). Координаты, введённые в поиск, просмотрщик разбирает сам и никуда не отправляет.
- Cookie просмотрщик не использует. В хранилище браузера (localStorage) лежат kartoid.token — токен доступа на 1 час, kartoid.refresh — токен продления на 90 дней и kartoid.prefs — настройки графики. Когда токены перестают действовать (через 90 дней без использования или после «Выйти на всех устройствах» в Hub), просмотрщик стирает их при следующем открытии. Удалить их сразу можно, очистив данные сайта view.kartoid.com в браузере.
- Положение карты, подложка и включённые источники фото хранятся в ссылке после знака «#» и на сервер не отправляются.
Сайт, панель администратора, аналитика
Сайт kartoid.com не ставит cookie, не пользуется хранилищем браузера и не грузит внешних ресурсов. Панель администратора на groundcontrol.kartoid.com открыта только оператору и хранит его сессию в cookie.
Сайты и программы Kartoid не используют веб-аналитику, счётчики и рекламные трекеры. Просмотрщик не собирает статистику использования; Hub — только с вашего согласия (раздел 2.8). Приложение Kartoid построено на движке Unity: сервисы Unity в нём выключены, но сам движок при запуске может отправлять Unity Technologies (США) обезличенные сведения об оборудовании компьютера. Мы отключим это в ближайшей версии приложения. Отчёты о сбоях приложение не отправляет. Если это изменится, мы сначала обновим политику и только потом включим новую обработку.
5. Где хранятся данные и кто их получает
Хранение. База данных и файлы публикаций находятся на сервере в России, арендованном у ООО «ХЕЛОУ» (h3llo.cloud, ИНН 9704228431). Провайдер даёт оборудование и сеть, а управляет сервером только оператор. Базы данных с персональными данными граждан России находятся в России (ч. 5 ст. 18 Закона).
Кто ещё получает данные:
- Unisender Go — сервис, который отправляет письма Kartoid. Им управляет ООО «Юнисендер Смарт» (ИНН 9731091240, Москва). Он получает адрес e-mail, никнейм и текст письма (ссылку подтверждения или код сброса пароля), а при согласии на рассылку — и письма рассылки. По сведениям сервиса, его серверы в России. Сведения о доставке он хранит по своим правилам. Отслеживание переходов по ссылкам выключено.
- Яндекс Почта (ООО «Яндекс», Россия): в ней находится ящик supercakeman@yandex.ru, куда приходят ваши обращения.
- Государственные органы — только когда этого требует закон и в установленном им порядке.
Больше мы данные никому не передаём, не продаём и не используем для чужой рекламы.
Запросы, которые наш сервер пересылает дальше, не прикладывая ваших данных:
- Поиск. Текст запроса, а в приложении и введённые координаты, наш сервер пересылает в сервис Photon компании komoot GmbH (Германия). Запрос уходит от имени нашего сервера, без вашего IP-адреса и данных аккаунта. Всё же не вводите в поиск сведения о себе.
- Mapillary. Если вы включили этот источник в просмотрщике, наш сервер запрашивает у Mapillary линии съёмки для видимого участка карты, а при щелчке — снимки в квадрате около 110 м вокруг этого места. Ваш IP-адрес и данные аккаунта не передаются. Mapillary принадлежит Meta (Meta Platforms Ireland Limited, Ирландия; Meta Platforms, Inc., США). Meta Platforms, Inc. признана в России экстремистской организацией, её деятельность в России запрещена.
Трансграничная передача. Данные мы храним в России и сами за рубеж их не передаём. Но часть карты ваш браузер или программа загружает прямо с зарубежных серверов (раздел 6). Эти сервисы получают IP-адрес от вашего устройства, а не от нас.
6. Сторонние сервисы, к которым обращается ваше устройство
Часть карты и библиотек браузер и программы загружают прямо с серверов сторонних сервисов. Каждый из них видит IP-адрес вашего устройства, время, название браузера или программы и район карты, который вы смотрите, и обрабатывает эти сведения по своим правилам.
| Сервис | Страна | Когда к нему обращаются |
|---|---|---|
| Просмотрщик | ||
| jsDelivr (cdn.jsdelivr.net; сети Cloudflare и Fastly) | за рубежом | библиотеки карты — при каждом открытии |
| cdnjs (Cloudflare, Inc.) | США | библиотека панорам three.js — при первом открытии панорамы |
| OpenStreetMap Foundation (доставка через Fastly) | Великобритания, США | подложка по умолчанию |
| OpenTopoMap; CyclOSM (OpenStreetMap France); EOX IT Services | Германия, Франция, Австрия | если выбрана их подложка |
| Wikimedia Foundation (Wikimedia Commons, Википедия, Викигид); iNaturalist; Panoramax | США, Франция | если включён их источник фото |
| Mapillary, серверы Meta | за рубежом | превью снимков — если включён Mapillary |
| Приложение | ||
| OpenTopoMap | Германия | подложка по умолчанию |
| OpenStreetMap Foundation, CyclOSM, Google LLC, Esri, EOX IT Services, ООО «Яндекс» | Великобритания, Франция, США, Австрия, Россия | если выбрана подложка этого сервиса; подложка Esri пока загружается по незащищённому HTTP |
| Amazon Web Services | США | тайлы рельефа — при работе с картой |
| Nominatim (OpenStreetMap Foundation) | Великобритания | название места по введённым координатам, если наш поиск его не нашёл |
| ПАО «МТС», ПАО «МегаФон», ПАО «ВымпелКом» (билайн) | Россия | карты покрытия мобильной связи — если включён этот слой |
Источник фото включаете вы сами или открытая вами ссылка; подложку выбираете вы или автор ссылки либо проекта. Если ссылка на просмотрщик указывает на файл проекта на другом сайте, браузер скачает файл оттуда. Рельеф просмотрщик берёт с нашего tiles.kartoid.com.
Ссылки на канал Kartoid в Telegram — просто ссылки: данные уходят в Telegram, только если вы по ним перейдёте.
7. Сроки хранения
| Данные | Сколько хранятся |
|---|---|
| Аккаунт: e-mail, никнейм, хеш пароля, отметки о документах и рассылке | пока существует аккаунт |
| Регистрация, которую не подтвердили по e-mail | 7 дней |
| Заметка | пока идёт срок показа, затем в архиве — пока её не удалит оператор или не удалён аккаунт автора |
| Голос | пока существуют заметка и аккаунт голосующего |
| Публикация | до снятия или удаления аккаунта |
| Отчёт об ошибке | 1 год; IP-адрес — 180 дней |
| Журнал событий аккаунта | 1 год; IP-адрес — 180 дней |
| Записи о согласиях | не удаляются (доказательство согласия); IP-адрес — 180 дней |
| Статистика Hub: события | 12 месяцев; при выключении статистики — удаляется в течение суток |
| Статистика Hub: суточные сводки по установке | 2 года |
| Журналы веб-сервера | 14 дней |
| Системный журнал сервера и журнал базы данных | до 30 дней |
| Обращения и переписка | не дольше 3 лет после ответа |
| Сведения о доставке писем у Unisender Go | по правилам сервиса |
Базу данных сервер чистит сам раз в сутки, журналы удаляются при ротации. Раньше срока данные удаляет оператор, например по вашему запросу.
8. Ваши права
Вы вправе:
- бесплатно получить сведения об обработке ваших данных: какие данные, зачем, на каком основании, откуда, сколько храним, кому передаём, и другие сведения из ч. 7 ст. 14 Закона;
- потребовать уточнить, заблокировать или уничтожить данные, если они неполные, устаревшие, неточные, незаконно получены или не нужны для заявленной цели;
- отозвать согласие на рассылку;
- потребовать прекратить обработку (ч. 5.1 ст. 21 Закона). Продолжить её мы можем, только если есть другое законное основание: например, e-mail нужен для входа, пока существует аккаунт;
- потребовать убрать ваши персональные данные из чужой заметки или публикации;
- удалить аккаунт;
- обжаловать наши действия или бездействие в Роскомнадзоре или в суде, в том числе требовать возмещения убытков и морального вреда.
Сами вы можете в разделе «Аккаунт» Hub сменить никнейм, включить или выключить рассылку и выйти («Выйти» или «Выйти на всех устройствах»), а также удалить заметку, снять публикацию (раздел 3) и не прикладывать журнал к отчёту (раздел 4).
Как отправить запрос. Напишите на supercakeman@yandex.ru. Чтобы никто не действовал от вашего имени, мы пришлём на адрес аккаунта код и выполним запрос, когда вы пришлёте его в ответ. Сведения о данных отправляем только на адрес аккаунта. Про отчёт, отправленный без аккаунта, укажите примерное время и текст. Можно направить и запрос по ч. 3 ст. 14 Закона — с реквизитами документа, удостоверяющего личность, сведениями о ваших отношениях с оператором (например, e-mail аккаунта) и подписью, в электронном виде — электронной. Представитель прикладывает документ о полномочиях.
Сроки:
- сведения об обработке или мотивированный отказ — 10 рабочих дней с получения запроса. Срок можно продлить ещё на 5 рабочих дней, если мы сообщим вам причину;
- уточнение неточных данных и уничтожение незаконно полученных или ненужных — 7 рабочих дней;
- прекращение обработки по вашему требованию — 10 рабочих дней, с возможным продлением ещё на 5;
- рассылка после отзыва согласия прекращается сразу;
- ваши данные из чужой заметки или публикации мы убираем за 3 рабочих дня;
- аккаунт удаляем не позднее 30 дней после того, как вы подтвердили запрос;
- неправомерную обработку прекращаем за 3 рабочих дня, а если исправить её нельзя, уничтожаем данные за 10 рабочих дней и сообщаем вам;
- если уничтожить данные в срок невозможно, блокируем их и уничтожаем не позднее 6 месяцев.
При удалении аккаунта удаляются сам аккаунт, все ваши заметки (и архивные), ваши голоса и голоса за ваши заметки, все публикации с файлами. До конца своих сроков (раздел 7) остаются записи журнала событий и о согласиях, отчёты об ошибках, журналы серверов и сведения о доставке писем у Unisender Go. Карма и репутация, изменённые вашими голосами, не пересчитываются. Скачанные другими людьми копии ваших публикаций остаются у них.
9. Как мы защищаем данные
- Сайты и серверы Kartoid работают по HTTPS.
- Пароль хранится только в виде хеша (стандартный механизм ASP.NET Core Identity): восстановить его по хешу нельзя, оператор пароль не видит.
- Войти в аккаунт можно только после подтверждения адреса e-mail.
- После 5 неудачных попыток входа аккаунт блокируется на 5 минут. Частота входа, регистрации, отправки отчётов и публикаций с одного адреса ограничена.
- Токен доступа действует 1 час, токен продления — 90 дней. Кнопка «Выйти на всех устройствах» отзывает все токены продления; уже выданный токен доступа действует до конца своего часа.
- На сервер можно войти только по SSH-ключу. Межсетевой экран пропускает только SSH и веб-трафик, база данных из интернета недоступна, обновления безопасности ставятся автоматически.
- Файлы публикаций на диске доступны только программе сервера.
- Доступ к серверу, базе данных и панели администратора есть только у оператора.
- Сессия Hub на вашем компьютере зашифрована средствами Windows.
Если произойдёт утечка персональных данных, мы уведомим Роскомнадзор в течение 24 часов, а о результатах расследования — в течение 72 часов (ч. 3.1 ст. 21 Закона), и напишем пользователям, чьи данные затронуты.
10. Дети
Kartoid рассчитан на людей от 14 лет. С 14 до 18 лет пользоваться аккаунтом можно с согласия родителей или других законных представителей. Дети младше 14 лет пользуются Kartoid только через родителей (законных представителей). Если мы узнаем, что ребёнок младше 14 лет создал аккаунт без родителей, мы удалим аккаунт. Законные представители могут обратиться к нам с любым требованием из раздела 8.
11. Изменения политики
- Новая редакция публикуется по этому же адресу с новой датой и действует с даты, указанной в ней.
- Если меняется то, на что вы давали согласие, мы попросим согласие заново.
- Мы храним, какую редакцию документов вы приняли при регистрации. Прежние редакции пришлём по запросу.
12. Контакты
- Оператор: Юсупов Тимур
- E-mail для обращений: supercakeman@yandex.ru
Права субъектов персональных данных защищает Роскомнадзор (rkn.gov.ru).
Согласие на получение рассылки
Это отдельный документ, а не часть политики. Согласие даётся, только если вы сами отмечаете галочку «Согласен на получение рассылки (обещаем присылать только важное и интересное)» при регистрации или в разделе «Аккаунт» Hub.
Отмечая эту галочку, я даю Юсупову Тимуру (адрес для обращений: supercakeman@yandex.ru):
- согласие получать на адрес e-mail моего аккаунта Kartoid информационные и рекламные письма о Kartoid: новости, новые версии и возможности, мероприятия и опросы (ч. 1 ст. 18 Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе»);
- согласие на обработку для этой цели моих персональных данных: адреса e-mail, никнейма, даты и времени дачи и отзыва согласия, сведений о доставке писем. Обработка автоматизированная и включает сбор, запись, хранение, использование, передачу сервису отправки писем Unisender Go (ООО «Юнисендер Смарт», Москва), удаление и уничтожение. Данные хранятся в России.
Согласие действует, пока я его не отзову. Отозвать его можно в любой момент: снять галочку в разделе «Аккаунт» Hub, перейти по ссылке для отписки в любом письме рассылки или написать на supercakeman@yandex.ru. После отзыва рассылка прекращается сразу. Запись о даче и отзыве согласия хранится как доказательство в сроки, указанные в разделе 2.4 политики. Отказ от согласия и его отзыв не влияют на аккаунт. Служебные письма (подтверждение адреса, сброс пароля) приходят и без этого согласия.