Правовая информация
Обработка данных
Подробное описание категорий данных SKYTAL, целей и сроков обработки, получателей и мер защиты. Дополняет Политику конфиденциальности.
1. Оператор обработки
Оператор: ООО «Объединенная Казанская Бизнес Группа» (ИНН 1656055260, ОГРН 1101690032982), 420034, г. Казань, ул. Лушникова, д. 8, оф. 29.
Контакт по вопросам обработки данных: info@skytal.ru.
Документ описывает обработку при использовании сайта skytal.ru, мобильного приложения SKYTAL и связанной инфраструктуры.
2. Категории обрабатываемых данных
- Идентификаторы учётной записи, профиля и устройства (внутренние ID, публичный идентификатор, имя отображения, статус активации)
- Технические метаданные доставки сообщений: адресация, время отправки и доставки, статусы, участие в чатах и группах
- Зашифрованное содержимое сообщений и вложений (сервер не расшифровывает текст сообщений)
- Данные сигналинга и медиа для звонков WebRTC, включая использование TURN при необходимости
- Токены и идентификаторы push-уведомлений
- Данные приглашений: код, статус, срок действия, источник выдачи (без подтверждения личности)
- Email и данные заказа при активации оплаты согласованных заказов доступа (через поддерживаемых платёжных провайдеров, включая ЮKassa и PLATIMA)
- Обращения в поддержку и переписка с оператором
- Технические журналы: IP-адрес, user-agent, время запроса, коды ответов, диагностические события
3. Цели и правовые основания
Правовые основания зависят от категории данных и юрисдикции: исполнение договора, законный интерес оператора, согласие пользователя (где требуется), исполнение юридических обязанностей.
- Предоставление доступа по приглашению и исполнение пользовательского соглашения
- Доставка сообщений, файлов, сигналов звонков и push-уведомлений
- Обеспечение безопасности, предотвращение злоупотреблений и расследование инцидентов
- Техническая поддержка и обработка запросов пользователей
- Обработка платежей при активации функции оплаты для согласованных заказов (через поддерживаемых провайдеров)
- Соблюдение требований применимого законодательства
4. Получатели и обработчики
Передача осуществляется в объёме, необходимом для соответствующей цели. С третьими лицами заключаются договоры или применяются иные меры защиты в соответствии с применимым правом.
- Хостинг-провайдеры и поставщики облачной инфраструктуры — размещение серверов и резервное копирование
- Провайдеры push-уведомлений (FCM и аналоги) — доставка уведомлений на устройства
- Платёжные провайдеры (ЮKassa, PLATIMA и др.) — обработка платежей при активации функции оплаты для согласованных заказов
- Подрядчики технической поддержки и мониторинга — по договору поручения и при соблюдении конфиденциальности
5. Сроки хранения
Сроки уточняются по результатам технического и организационного аудита и могут обновляться в новых версиях документа.
- Данные профиля и устройства — на период активности учётной записи и разумный срок после удаления для завершения операций и разрешения споров
- Метаданные доставки — в сроки, необходимые для работы сервиса, диагностики и безопасности; конкретные интервалы могут различаться по типу события
- Зашифрованные пакеты сообщений — во временной очереди доставки до ack и автоматической очистки (по умолчанию: до 1 часа после ack или до 24 часов TTL очереди); постоянной серверной истории переписки нет
- Зашифрованные вложения — до истечения TTL медиа-слоя (по умолчанию до 7 суток после загрузки) или удаления отправителем
- Журналы инфраструктуры — ограниченные сроки ротации; полное удаление из всех резервных копий и журналов не гарантируется мгновенно
- Данные поддержки — до закрытия обращения и в пределах сроков, установленных внутренними регламентами
6. Трансграничная передача
Отдельные обработчики (хостинг, push, аналитика инфраструктуры) могут находиться за пределами страны проживания пользователя.
Трансграничная передача осуществляется при наличии правовых оснований и применимых мер защиты в соответствии с требованиями российского законодательства о персональных данных.
7. Меры защиты
Абсолютная защита от всех угроз не гарантируется. Пользователь также обязан обеспечивать безопасность своего устройства.
- Шифрование каналов связи (TLS) и E2EE для содержимого сообщений
- Разграничение доступа к серверной инфраструктуре и журналирование административных действий
- Регулярное обновление компонентов и мониторинг инцидентов
- Минимизация обрабатываемых данных в рамках архитектуры сервиса
8. Права субъекта данных
В зависимости от применимого законодательства вы можете запросить доступ к данным, их исправление, удаление, ограничение обработки, возражение против обработки или переносимость данных.
Запросы направляйте на info@skytal.ru или через страницу «Удаление профиля и данных». Срок рассмотрения зависит от требований закона и сложности запроса.