Политика конфиденциальности
Правила и регламенты сбора, хранения, обработки и защиты информации пользователей сервиса BytrexID.
1. Общие положения
Настоящая Политика конфиденциальности (далее — «Политика») определяет порядок сбора, хранения, использования, передачи и защиты персональных данных пользователей сервиса BytrexID.
BytrexID является сервисом единой аутентификации и авторизации (OAuth 2.0 / OpenID Connect) экосистемы Bytrex и обеспечивает безопасный вход пользователей в подключенные приложения.
Используя BytrexID, Пользователь подтверждает ознакомление с настоящей Политикой и соглашается с обработкой своих персональных данных в соответствии с ее условиями.
2. Оператор персональных данных
Оператором персональных данных является владелец сервиса BytrexID. Контактный адрес электронной почты и иные сведения публикуются в интерфейсе и на официальном сайте сервиса.
3. Какие данные мы собираем
В зависимости от используемых функций сервиса могут обрабатываться следующие категории данных:
- Имя пользователя и отображаемое имя
- Адрес электронной почты
- Пароль (криптографический хеш)
- Дата регистрации и последнего входа
- IP-адрес, тип браузера и ОС
- Информация об устройстве
- Сведения о 2FA / Passkey
- История авторизаций и логи токенов
- Идентификатор приложения (Client ID)
- Перечень выданных разрешений (Scopes)
- Время и срок действия токенов
- История отзыва доступа и согласий
- Журналы ошибок систем
- Сведения о производительности
- Идентификаторы сессий
- Антифрод-метрики безопасности
4. Цели обработки данных
Мы не используем персональные данные для автоматизированного принятия решений, имеющих юридические последствия для Пользователя.
5. Передача данных подключенным приложениям
BytrexID передает подключенным приложениям только те данные, на доступ к которым Пользователь явно дал согласие:
6. Правовые основания
- Явное согласие Пользователя
- Исполнение Пользовательского соглашения
- Выполнение требований законодательства
- Законный интерес оператора по защите сервиса
7. Хранение данных
Персональные данные хранятся только в течение срока, необходимого для достижения целей обработки, либо установленного законом. После прекращения необходимости данные безвозвратно удаляются или обезличиваются.
8. Защита персональных данных
9. Использование файлов Cookie
Cookie используются для поддержания сессий, аутентификации, защиты от CSRF-атак и хранения пользовательских настроек.
10. Передача данных третьим лицам
Персональные данные не продаются третьим лицам. Передача возможна только с согласия Пользователя, в рамках OAuth-разрешений, по запросу судов/госорганов или надежным техническим подрядчикам.
11. Международная передача данных
При хранении данных за пределами страны проживания Пользователя применяются надлежащие правовые и технические механизмы защиты в соответствии с международными стандартами.
12. Права Пользователя
- Получать информацию и копию своих данных
- Требовать исправления неточных сведений
- Отзывать ранее предоставленные согласия
- Удалять учетную запись и ограничивать обработку
13. Безопасность аккаунта
Пользователь самостоятельно отвечает за надежность пароля и безопасность личного устройства.
14. Дети
Сервис не предназначен для несовершеннолетних без согласия родителей или опекунов.
15. Изменения Политики
Актуальная версия всегда доступна на сайте. Использование сервиса означает согласие с ней.
16. Контактная информация
Вопросы по обработке данных и обращения DPO:
Служба защиты данных BytrexID