Политика конфиденциальности BurgerAI
Эта Политика объясняет, какие данные мы обрабатываем при использовании BurgerAI, зачем мы это делаем, кому можем передавать данные и какие права есть у пользователя.
1. Кто обрабатывает данные
Оператором и лицом, определяющим цели обработки данных, является Evgenii Leonov. Базовый адрес сервиса: https://burgerai.me.
2. Какие данные мы можем обрабатывать
- данные аккаунта: имя пользователя, пароль в хэшированном виде, технические токены и связанные служебные данные;
- данные дневника: записи питания, вес, цели, пользовательские заметки, показатели нутриентов и производные расчёты;
- данные библиотеки: карточки продуктов, рецепты, описания, фотографии и метаданные;
- данные публичных разделов: профиль, аватар, био, посты, комментарии, реакции и связанный контент;
- интеграционные данные: Telegram-идентификаторы, служебные ключи интеграции и история технических действий в интеграциях;
- технические данные: IP-адрес, журналы запросов, тип устройства, время доступа, сведения об ошибках и диагностические данные безопасности;
- данные о принятии юридических документов: версия условий, версия privacy-уведомления и дата принятия.
3. Для каких целей мы используем данные
- создание и обслуживание аккаунта;
- предоставление функций дневника, библиотеки, графиков, AI-подсказок, уведомлений и интеграций;
- безопасность сервиса, защита от злоупотреблений, расследование инцидентов и соблюдение ограничений;
- модерация публичного контента и защита прав третьих лиц;
- улучшение интерфейса, качества функций и внутренних метрик сервиса;
- исполнение закона, ответ на правомерные запросы и защита прав оператора в спорах.
4. Правовые основания обработки
В зависимости от ситуации мы можем опираться на одно или несколько оснований:
- исполнение договора с пользователем и предоставление функций сервиса;
- согласие пользователя, если оно требуется применимым правом для конкретной функции;
- законный интерес оператора в обеспечении безопасности, предотвращении злоупотреблений, развитии сервиса и защите своих прав;
- исполнение юридических обязанностей, если они применимы к оператору.
5. Чувствительные и health-related данные
Дневник питания, вес, пищевые привычки, данные о рационе и связанные выводы могут рассматриваться как чувствительные или как минимум повышенно чувствительные сведения о здоровье и образе жизни. Пожалуйста, не загружайте данные, которые вы не готовы доверить цифровому сервису и его инфраструктурным подрядчикам в объёме, необходимом для работы функций.
6. С кем мы можем делиться данными
Мы не продаём персональные данные пользователей. Однако данные могут передаваться:
- хостинг-провайдерам, подрядчикам по хранению данных, резервному копированию, мониторингу и защите инфраструктуры;
- AI-провайдерам и смежным подрядчикам, если пользователь явно инициирует AI-функции или использует функции, которые без этого не работают;
- Telegram и связанным интеграциям, если пользователь сам подключил такие функции;
- другим пользователям сервиса — в пределах, в которых пользователь сам сделал контент публичным или поделился библиотекой;
- госорганам, судам, правообладателям и иным лицам при наличии законного требования или необходимости защитить права и безопасность.
7. Международная передача данных
Некоторые подрядчики, включая инфраструктурные и AI-сервисы, могут обрабатывать данные за пределами страны проживания пользователя. В таких случаях мы стремимся использовать допустимые законом механизмы передачи данных и разумные меры защиты, но не можем обещать, что правовой режим в каждой юрисдикции полностью идентичен режиму страны пользователя.
8. Сроки хранения
- данные аккаунта и пользовательский контент хранятся, пока аккаунт активен или пока это нужно для функций сервиса;
- резервные копии и технические журналы могут храниться дольше по причинам безопасности, расследования инцидентов и восстановления;
- часть данных может храниться после удаления аккаунта, если это требуется законом, для бухгалтерии, безопасности, защиты прав или разрешения споров;
- удалённые данные могут временно сохраняться в изолированных резервных копиях до конца стандартного цикла хранения backup; такие копии не используются в обычной работе сервиса, а при восстановлении системы удаление применяется повторно до возврата сервиса в эксплуатацию;
- обезличенные и агрегированные данные могут храниться без ограничения срока, если они больше не позволяют идентифицировать пользователя.
9. Безопасность
Мы используем разумные технические и организационные меры для защиты данных, но ни один цифровой сервис не может гарантировать абсолютную безопасность. Пользователь также отвечает за конфиденциальность своего пароля, устройства и каналов доступа.
10. Ваши права
В зависимости от применимого права у вас могут быть права на:
- доступ к данным и получение их копии;
- исправление неточных данных;
- удаление данных;
- ограничение обработки;
- возражение против отдельных видов обработки;
- переносимость данных;
- отзыв согласия, если обработка опиралась именно на согласие;
- подачу жалобы в уполномоченный надзорный орган.
Для реализации прав используйте каналы связи сервиса. Мы можем запросить разумное подтверждение личности перед исполнением запроса, если это нужно для защиты данных.
11. Cookies и технические идентификаторы
Сервис использует технически необходимые cookies и аналогичные механизмы для входа в аккаунт, защиты сессии, CSRF-защиты, сохранения состояния интерфейса и базовой работы функций. Если в будущем будут добавлены несущественные cookies или аналитические инструменты, мы обязуемся обновить это уведомление и механику согласия, если того потребует закон.
12. Утечки и инциденты безопасности
При инциденте безопасности мы будем действовать в соответствии с применимым правом и характером инцидента. Если закон требует уведомления пользователей, регуляторов или иных лиц, мы сделаем это в установленные сроки и через разумные каналы связи.
13. Изменения этой Политики
Мы можем обновлять это уведомление при изменении функций, поставщиков, инфраструктуры, способов обработки данных или законодательства. Актуальная версия всегда публикуется на этой странице.
14. Контакты
По вопросам конфиденциальности, безопасности и запросам субъектов данных: eleonov.py@gmail.com