Información legal
Tratamiento de datos
Descripción detallada de las categorías de datos de SKYTAL, finalidades del tratamiento, períodos de conservación, destinatarios y medidas de seguridad. Complementa la Política de privacidad.
1. Operador del tratamiento
Operador: Obedinennaia Kazanskaia Biznes Gruppa LLC (ООО «Объединенная Казанская Бизнес Группа») (INN 1656055260, OGRN 1101690032982), 8 Lushnikova St., office 29, Kazan 420034, Russia.
Consultas sobre tratamiento de datos: info@skytal.ru.
Este documento describe el tratamiento al utilizar skytal.ru, la aplicación móvil SKYTAL y la infraestructura relacionada.
2. Categorías de datos tratados
- Cuenta, perfil e identificadores de dispositivo (IDs internos, identificador público, nombre para mostrar, estado de activación)
- Metadatos de entrega de mensajes: enrutamiento, horas de envío y entrega, estados, participación en chats y grupos
- Contenido de mensajes y archivos adjuntos cifrados (el servidor no descifra el texto del mensaje)
- Señalización de llamadas WebRTC y datos de medios, incluido el uso de TURN cuando sea necesario
- Tokens e identificadores de notificaciones push
- Datos de invitación: código, estado, caducidad, fuente de emisión (sin verificación de identidad)
- Correo electrónico y datos de pedidos cuando se habilita el pago de pedidos acordados (a través de proveedores de pago compatibles, incluidos YooKassa y PLATIMA)
- Solicitudes de soporte y correspondencia con el operador
- Registros técnicos: dirección IP, user-agent, hora de la solicitud, códigos de respuesta, eventos de diagnóstico
3. Finalidades y bases legales
Las bases legales dependen de la categoría de datos y la jurisdicción: ejecución de contrato, intereses legítimos del operador, consentimiento del usuario cuando sea necesario y cumplimiento de obligaciones legales.
- Proporcionar acceso basado en invitaciones y ejecutar las Condiciones de uso
- Entregar mensajes, archivos, señalización de llamadas y notificaciones push
- Seguridad, prevención de abusos e investigación de incidentes
- Soporte técnico y atención de solicitudes de usuarios
- Procesamiento de pagos cuando se habilita el pago de pedidos acordados (a través de proveedores compatibles)
- Cumplimiento de los requisitos legales aplicables
4. Destinatarios y encargados del tratamiento
La cesión se limita a lo necesario para la finalidad correspondiente. Se utilizan contratos u otras garantías conforme a la legislación aplicable con terceros.
- Proveedores de alojamiento e infraestructura en la nube — alojamiento de servidores y copias de seguridad
- Proveedores de notificaciones push (FCM y equivalentes) — entrega de notificaciones a dispositivos
- Proveedores de pago (YooKassa, PLATIMA, etc.) — procesamiento de pagos cuando se habilita el pago de pedidos acordados
- Contratistas de soporte técnico y monitorización — bajo acuerdos de tratamiento y obligaciones de confidencialidad
5. Períodos de conservación
Los períodos de conservación se perfeccionan tras una revisión técnica y organizativa y pueden actualizarse en nuevas versiones del documento.
- Datos de perfil y dispositivo — durante el período de la cuenta activa y un período razonable tras la eliminación para completar operaciones y resolver disputas
- Metadatos de entrega — durante los períodos necesarios para el funcionamiento del servicio, diagnóstico y seguridad; los intervalos pueden variar según el tipo de evento
- Paquetes de mensajes cifrados — en cola temporal de entrega hasta ack y limpieza automática (predeterminado: hasta 1 hora tras ack o hasta 24 horas de TTL); sin historial persistente en el servidor
- Archivos cifrados — hasta que expire el TTL de la capa de medios (predeterminado hasta 7 días tras la carga) o eliminación del remitente
- Registros de infraestructura — períodos de rotación limitados; no se garantiza la eliminación inmediata de todas las copias de seguridad y registros
- Datos de soporte — hasta el cierre de la solicitud y dentro de los límites de la política interna
6. Transferencias transfronterizas
Algunos encargados del tratamiento (alojamiento, push, análisis de infraestructura) pueden estar ubicados fuera de su país de residencia.
Las transferencias transfronterizas se realizan cuando existen bases legales y garantías aplicables conforme a la legislación rusa de datos personales. Los mecanismos contractuales específicos se perfeccionan a medida que evoluciona la infraestructura y requieren una revisión organizativa separada.
7. Medidas de seguridad
No se garantiza protección absoluta contra todas las amenazas. Los usuarios también deben proteger sus propios dispositivos.
- Cifrado de canales (TLS) y E2EE para el contenido de mensajes
- Controles de acceso a la infraestructura de servidores y registro de acciones administrativas
- Actualización periódica de componentes y monitorización de incidentes
- Minimización de datos dentro de la arquitectura del servicio
8. Derechos del interesado
Según la legislación aplicable, puede solicitar acceso, corrección, eliminación, restricción del tratamiento, oposición al tratamiento o portabilidad de datos.
Envíe solicitudes a info@skytal.ru o utilice la página de eliminación de perfil y datos. Los plazos de respuesta dependen de los requisitos legales y la complejidad de la solicitud.