Общие положения
Настоящая Политика определяет порядок обработки персональных данных пользователей
сервиса автоматизации магазинов цифровых товаров MarketNet
(далее — «Сервис»), размещённого по адресу marketnet.pro. Политика
разработана в соответствии с Федеральным законом от 27.07.2006 № 152-ФЗ
«О персональных данных» (далее — «Закон о персональных данных»).
Оператором персональных данных Пользователей выступает Администрация Сервиса.
Её реквизиты предоставляются по письменному запросу, направленному по контактам,
указанным в разделе 14.
Сервис является техническим инструментом. Он подключается к торговым площадкам
(GGsel, Digiseller) по их официальным программным интерфейсам и выполняет на них
действия от имени Пользователя и по его поручению: обновляет цены,
передаёт покупателям цифровые товары, отвечает на типовые вопросы. Сервис не является
стороной сделок Пользователя с покупателями, не продаёт товары и не принимает
за них деньги.
Регистрация в Сервисе означает, что Пользователь ознакомился с настоящей Политикой
и согласен с описанными в ней условиями обработки своих данных. Использование
Сервиса лицом, не согласным с этими условиями, не допускается.
Состав данных в общем виде. Фамилия, имя, отчество, паспортные
данные и номер телефона не запрашиваются и не хранятся. Для входа используется адрес
электронной почты, для работы с магазином — ключи доступа к маркетплейсам. Ключи
доступа хранятся в зашифрованном виде и в открытом виде не появляются ни в журналах,
ни в резервных копиях.
Термины
- Администрация Сервиса — лицо, обеспечивающее работу Сервиса
и определяющее цели и способы обработки персональных данных Пользователей.
- Пользователь — физическое лицо, зарегистрировавшееся в Сервисе.
Как правило, это продавец цифровых товаров на подключённых маркетплейсах.
- Покупатель — лицо, приобретающее товар у Пользователя
на маркетплейсе. В отношения с Сервисом Покупатель не вступает.
- Маркетплейс — сторонняя торговая площадка (GGsel, Digiseller),
к которой Сервис подключается по её официальному API.
- Персональные данные — любая информация, относящаяся прямо или
косвенно к определённому физическому лицу.
- Обработка — любое действие с персональными данными: сбор,
запись, хранение, использование, передача, обезличивание, удаление.
- Оператор — лицо, которое определяет, зачем и как обрабатываются
персональные данные.
- Обработка по поручению — случай, когда одно лицо обрабатывает
данные не для себя, а по заданию другого лица и в его интересах
(ч. 3 ст. 6 Закона о персональных данных). В таком порядке Сервис
обрабатывает данные Покупателей — см. раздел 4.
Обрабатываемые данные
Сервис обрабатывает только те данные, без которых его работа невозможна. Ниже
приведён полный перечень их категорий.
3.1. Аккаунт
- адрес электронной почты — он же логин и единственный идентификатор Пользователя;
- пароль — хранится только в виде необратимого хеша (алгоритм
Argon2id); восстановление исходного пароля из хеша невозможно, доступна лишь
его смена;
- язык интерфейса и часовой пояс — для отображения дат во времени Пользователя;
- идентификатор Telegram-аккаунта (
chat_id) — только если
Пользователь сам подключил Telegram-бота;
- реферальный код Пользователя и сведения о регистрациях, совершённых по нему, —
для начисления вознаграждения реферальной программы;
- сотрудники Пользователя — подпись, идентификаторы Telegram и набор прав;
заводятся Пользователем и обрабатываются по его поручению; хранятся, пока
Пользователь не удалит сотрудника.
3.2. Вход и безопасность
- IP-адреса, с которых выполнялся вход, и сведения о браузере (User-Agent);
- даты и время входов, список активных сессий на устройствах;
- хеш токена сессии (сам токен в базе не хранится);
- перечень IP-адресов, с которых Пользователь входил ранее, — вход с нового адреса
требует прохождения проверки на робота; перечень хранится 90 дней;
- данные двухфакторной аутентификации, если Пользователь её подключил: секрет —
в зашифрованном виде, резервные коды — в виде необратимых хешей.
3.3. Подключённые маркетплейсы
- ключи доступа к API магазина Пользователя на GGsel и Digiseller;
- идентификатор продавца на стороне маркетплейса;
- остаток средств магазина в том виде, в каком его отдаёт маркетплейс, и время
последнего обновления — чтобы показывать его в интерфейсе, не обращаясь
к маркетплейсу при каждом открытии страницы.
Ключи доступа хранятся в зашифрованном виде. Шифрование конвертное:
данные шифруются рабочим ключом, а сам рабочий ключ — мастер-ключом, который
хранится в облачном сервисе управления ключами (KMS) и никогда не покидает его.
В открытом виде доступы существуют лишь в оперативной памяти в момент обращения
к маркетплейсу; в журналы, дампы базы и админ-панель они не попадают.
Идентификатор продавца дополнительно используется, чтобы один и тот же магазин
не получал пробный период повторно через новую регистрацию.
3.4. Цифровые товары для автовыдачи
Ключи, коды и данные аккаунтов, загружаемые Пользователем в Сервис для
автоматической выдачи покупателям. Указанные сведения являются товаром
Пользователя, а не персональными данными, однако защищаются так же, как ключи
доступа, — тем же конвертным шифрованием.
3.5. Оплата
Сервис не получает и не хранит реквизиты банковских карт.
Обрабатываются: сумма и валюта пополнения, дата и статус платежа, идентификатор
операции, реквизит, назначенный Пользователю для пополнения баланса, реквизит
отправителя поступившего платежа, а также история списаний за подписку.
Реквизит, назначенный Пользователю для пополнения, и сведения о поступивших платежах
сверяются с внешними источниками данных соответствующей платёжной сети: это
необходимо, чтобы подтвердить поступление средств и контролировать состояние
платёжных реквизитов Сервиса.
3.6. Технические журналы
- записи о входах в аккаунт и история массовых операций;
- записи об обращениях Сервиса к API маркетплейсов: время, метод, код ответа,
длительность — без сохранения тел запросов с чувствительными значениями;
- журнал расчётов цен: исходные данные расчёта и его результат;
- журнал отправки цен на маркетплейсы и журнал уведомлений, направленных
Пользователю.
3.7. Обращения в поддержку
Текст обращения и вложения. Используются только для ответа на само обращение.
3.8. Данные, которые не собираются
Сервис не запрашивает и не хранит:
- фамилию, имя, отчество;
- номер телефона;
- паспортные и иные документы, удостоверяющие личность;
- адрес проживания;
- реквизиты банковских карт;
- биометрические данные;
- специальные категории данных — о здоровье, взглядах, убеждениях,
национальной или расовой принадлежности, интимной жизни.
Личность Пользователя устанавливается исключительно по адресу электронной почты,
привязанному к аккаунту.
Данные покупателей Пользователя
Настоящий раздел определяет порядок обработки данных, относящихся к покупателям
Пользователя.
Чтобы передать покупателю товар и ответить на его вопрос, Сервис получает
от маркетплейса сведения о заказах и переписке. В их числе обрабатываются:
- идентификатор покупателя на стороне маркетплейса;
- адрес электронной почты покупателя — если маркетплейс его передаёт и он
необходим для доставки товара;
- выбранный способ связи;
- текст сообщений покупателя — если Пользователь включил автоответы: подбор
ответа требует прочтения сообщения;
- имя покупателя и текст оставленного им отзыва — в объёме, публикуемом
маркетплейсом;
- IP-адрес и сведения о браузере покупателя, перешедшего по ссылке получения
товара, — для защиты страницы выдачи от злоупотреблений;
- идентификатор покупателя, внесённого Пользователем в его собственный чёрный
список.
Распределение ролей. Оператором этих данных является
Пользователь: торговлю ведёт он, и покупку покупатель совершает
у него. Сервис обрабатывает такие данные
по поручению Пользователя (ч. 3 ст. 6 Закона о персональных
данных) — исключительно для выдачи товара и отправки ответа.
Отсюда следует обязанность Пользователя обеспечить законное основание обработки
данных своих покупателей и соблюдение требований законодательства в отношениях
с ними. Такое основание за Пользователя Сервис не создаёт.
Сервис не использует данные покупателей в своих целях: не строит на них профили,
не рассылает им рекламу, не передаёт их никому, кроме маркетплейса, с которого они
получены, и не объединяет данные покупателей разных Пользователей.
Сроки хранения приведены в разделе 6. Сырые записи о заказах хранятся 35 дней,
журнал автоответов вместе с текстами сообщений — 30 дней, сведения о переходах
по ссылке получения товара — 7 дней, отзывы — 90 дней. Идентификатор покупателя
дополнительно сохраняется в журнале выдач: 12 месяцев в основной базе и далее
в архивном хранилище, всего 3 года, — этот срок обусловлен необходимостью
подтверждать исполнение обязательств по спорным заказам. Запись в чёрном списке
хранится, пока Пользователь её не удалит. По истечении указанных сроков от данных
заказов остаются обезличенные суммы и количества по дням, по которым определить
конкретного покупателя невозможно.
Цели и основания обработки
Сервис обрабатывает данные Пользователя в следующих целях:
- Регистрация и вход. Создание аккаунта, проверка почты,
аутентификация, восстановление доступа.
Основание: исполнение договора
с Пользователем (п. 5 ч. 1 ст. 6 Закона о персональных данных).
- Работа Сервиса. Подключение маркетплейсов, расчёт и обновление
цен, автовыдача товаров, автоответы, аналитика магазина Пользователя.
Основание: исполнение договора.
- Оплата подписки. Пополнение баланса, списания, возвраты,
учёт операций.
Основание: исполнение договора; требования
законодательства к учёту расчётов.
- Уведомления о работе Сервиса. Сообщения об ошибках выдачи,
проблемах с доступом к маркетплейсу, окончании подписки.
Основание: исполнение договора. Каналы
доставки настраиваются в личном кабинете по категориям событий; уведомления,
отнесённые к критическим, доставляются независимо от этих настроек — без них
Пользователь не узнает, что его магазин перестал работать.
- Поддержка. Ответы на обращения.
Основание: исполнение договора.
- Безопасность. Защита от подбора паролей, от повторного получения
пробного периода, расследование инцидентов.
Основание: законный интерес Администрации
Сервиса и его пользователей.
- Требования закона. Ответы на законные запросы уполномоченных
органов.
Основание: исполнение обязанности,
возложенной законом.
Рекламных рассылок Сервис не ведёт. В случае их появления
согласие на получение будет запрашиваться отдельной настройкой, выключенной
по умолчанию, а не считаться данным в силу настоящей Политики.
Сроки хранения
Ниже приведены фактические сроки, заложенные в Сервисе. По их истечении данные
удаляются или обезличиваются автоматически.
Бессрочно
- Аккаунт — почта, факт использования пробного периода,
реферальные связи. Зачем: работа Сервиса
и защита от повторного получения пробного периода.
- История подписок и финансовых операций — пополнения, списания,
возвраты. Зачем: учёт расчётов с Пользователем.
- Идентификатор продавца на маркетплейсе и история его привязок.
Зачем: защита от злоупотреблений.
- Журнал действий администраторов.
Зачем: возможность установить, кто и какие
действия совершал с данными.
- Записи чёрного списка покупателей — до их удаления самим
Пользователем. Зачем: ведение списка —
решение Пользователя, срок хранения определяет он.
- Сотрудники Пользователя — подпись, идентификаторы Telegram
и набор прав, до удаления сотрудника Пользователем.
Зачем: доступ сотрудника к уведомлениям
и боту — решение Пользователя.
3 года
- Журнал выдач цифровых товаров — факт и время отправки товара,
а также идентификатор покупателя (12 месяцев в основной базе, далее —
в архивном хранилище).
Зачем: подтверждение исполнения обязательств
по спорным заказам.
180 дней
- Выданные позиции автовыдачи — переданный покупателю товар
(хранится в зашифрованном виде) и номер его заказа.
Зачем: повторный показ покупателю
по его ссылке и подтверждение выдачи в спорах. По истечении срока сведения
о самой выдаче остаются в журнале выдач, а переданный товар удаляется.
90 дней
- Отзывы покупателей — имя, оценка и текст отзыва в объёме,
публикуемом маркетплейсом, а также ответ Пользователя.
Зачем: работа с репутацией магазина
в интерфейсе Сервиса.
- История цен — изменения цены каждого варианта товара.
- Уведомления в интерфейсе Сервиса — заголовок и текст
сообщения Пользователю.
Зачем: лента уведомлений в личном
кабинете; в ней доступны последние сообщения, более ранние удаляются.
35 дней
- Сырые записи о заказах, включая данные покупателей.
Далее сохраняются только суммы и количества по дням, без сведений
о покупателях.
Зачем: месяц истории заказов в интерфейсе
и окно для разбора поздних возвратов.
30 дней
- Журнал автоответов, включая тексты сообщений покупателей.
- История массовых операций.
- Сессии и записи о входах — IP-адрес и сведения о браузере;
хранятся, пока сессия действует, и 30 дней после её истечения или отзыва.
Зачем: разбор инцидентов доступа.
14 дней
10 дней
- Задачи обновления цен на маркетплейсах.
7 дней
- Журнал отправки уведомлений, включая текст сообщений,
отправленных в Telegram.
- Журнал переходов по ссылке получения товара — IP-адрес
и сведения о браузере покупателя.
Зачем: защита страницы выдачи
от злоупотреблений.
3 дня
- Технический журнал обращений к API маркетплейсов.
24 часа
- Корзина — товары, цепочки, автоответы и иные объекты,
удалённые через интерфейс. В течение суток они могут быть восстановлены,
по истечении суток удаляются физически.
Срок подписки и 180 дней после её окончания
- Каталог, настройки, денежные цепочки, автоответы и загруженные
товары. Сохраняются на случай возобновления подписки; ключи доступа
к маркетплейсам удаляются сразу при её окончании. Подробный порядок — раздел 12.
Курсы валют, цены игровых площадок и публичная статистика маркетплейсов
персональными данными не являются и в этом перечне не отражены.
Передача данных
Персональные данные не продаются и не передаются в рекламных целях. Передача
производится только тем лицам, без которых работа Сервиса невозможна, и только
в объёме, необходимом для соответствующей цели:
- Маркетплейсы (GGsel, Digiseller) — передаются ключи доступа
и содержание операций (новые цены, тексты ответов покупателям, коды товаров).
Зачем: собственно управление магазином
Пользователя, по его поручению.
- Поставщики платёжных услуг — сумма, валюта и идентификатор
операции; адрес электронной почты, если этого требует выбранный способ оплаты.
Зачем: приём оплаты. Перечень доступных
способов пополнения отображается на странице пополнения баланса.
- Внешние источники данных платёжных сетей — реквизит,
назначенный Пользователю для пополнения баланса.
Зачем: подтверждение поступления средств
и контроль состояния платёжных реквизитов Сервиса.
- Облачный сервис управления ключами (KMS) — только зашифрованные
блоки данных. Зачем: шифрование доступов
и товаров.
- Сервис проверки на робота (Yandex SmartCaptcha) — IP-адрес и технические сведения
о браузере при регистрации, а также при входе с незнакомого адреса или после
нескольких неудачных попыток.
Зачем: защита от автоматического подбора
паролей и массовой регистрации.
- Telegram — идентификатор чата и текст уведомления, если
Пользователь подключил бота. Зачем: доставка
уведомлений.
- Поставщик услуг электронной почты — адрес электронной почты
и текст письма. Зачем: подтверждение почты,
восстановление пароля, критические уведомления.
- Хостинг-провайдер и объектное хранилище — техническая
площадка, на которой работает Сервис и хранятся архивы.
Зачем: размещение инфраструктуры.
Помимо этого, данные могут быть предоставлены уполномоченным государственным органам
по их законному и обоснованному запросу.
Где хранятся данные
Базы данных Сервиса, в которых происходит запись, систематизация, накопление,
хранение, уточнение и извлечение персональных данных граждан Российской Федерации,
расположены на территории Российской Федерации — как того требует
ч. 5 ст. 18 Закона о персональных данных.
Отдельные технические сервисы, перечисленные в разделе 7, обрабатывают
передаваемые им данные на своей стороне и в соответствии с собственными политиками;
часть из них расположена за пределами Российской Федерации.
Защита данных
- Пароли хранятся в виде необратимого хеша (Argon2id). Исходный
пароль недоступен никому, включая сотрудников Сервиса.
- Доступы к маркетплейсам и загруженные товары зашифрованы
конвертным шифрованием. Мастер-ключ находится в облачном KMS и не покидает его:
приложение обращается к KMS за расшифровкой рабочего ключа, но самого
мастер-ключа не получает. Копия базы данных без доступа к KMS прочитать эти
сведения не позволяет.
- Сессии. Токен доступа действует 15 минут и хранится только
в оперативной памяти браузера. Долгоживущий токен продления передаётся
в защищённой cookie, недоступной для JavaScript; в базе данных хранится только
его хеш. Любая сессия может быть отозвана, в том числе одновременно на всех
устройствах.
- Ограничение частоты запросов ко всем публичным адресам —
защита от перебора.
- Двухфакторная аутентификация обязательна для административного
доступа и доступна Пользователю по его выбору.
- Журнал административных действий — каждое действие сотрудника
с данными пользователей фиксируется.
Оговорка. Перечисленные меры существенно снижают риск
и ограничивают возможный ущерб, однако полная защищённость информационных систем
недостижима. При получении сведений об инциденте, затрагивающем данные Пользователя,
Администрация Сервиса уведомляет его и уполномоченный орган в сроки, установленные
законом.
Cookie
Сервис использует только строго необходимые cookie:
- cookie с токеном продления сессии — без неё вход требовалось бы выполнять
заново при каждом обновлении страницы. Она защищённая, недоступна для JavaScript
и на сторонние домены не передаётся.
Сервис не использует cookie для аналитики, рекламы, отслеживания
между сайтами и построения профилей. Сторонних счётчиков и рекламных пикселей
на сайте нет. Виджет проверки на робота показывается сторонним сервисом и может
использовать собственные cookie на его домене.
Посещаемость публичных страниц Сервис учитывает самостоятельно, без cookie.
Хранятся обезличенные счётчики по дням: страница, её язык, вид источника перехода,
тип устройства, факт нажатия кнопки и факт прокрутки до блока тарифов. IP-адрес,
сведения о браузере и
идентификаторы посетителя не сохраняются.
Необходимые cookie могут быть запрещены средствами браузера; в этом случае вход
в личный кабинет становится невозможен.
Права Пользователя
Пользователь вправе:
- узнать, обрабатываются ли его данные, и получить их копию;
- потребовать уточнить неточные или неполные данные;
- потребовать удалить данные, если они обрабатываются незаконно или больше
не нужны для заявленных целей;
- отозвать согласие на обработку;
- обжаловать действия Администрации Сервиса в Роскомнадзоре или в суде.
Часть прав реализуется непосредственно в интерфейсе: просмотр и изменение данных
аккаунта, отзыв сессий, отключение Telegram — всё это доступно в разделе
«Настройки». Удаление аккаунта выполняется по обращению — см. раздел 12.
Остальные запросы направляются на support@marketnet.pro
с адреса электронной почты, привязанного к аккаунту; такое направление служит
подтверждением личности. Срок ответа — не более 30 дней.
Ограничение. Отзыв согласия и удаление данных делают работу
Сервиса невозможной: без адреса электронной почты недоступен вход, без ключей
доступа к маркетплейсу — обновление цен. Отзыв согласия равнозначен отказу
от использования Сервиса. Данные, хранение которых предписано законом (в частности,
записи о финансовых операциях), удалению по требованию не подлежат.
Удаление аккаунта
Аккаунт удаляется по обращению Пользователя, направленному с привязанного
к аккаунту адреса электронной почты на указанный в разделе 14 адрес поддержки.
Отдельно определён порядок для случая, когда подписка закончилась и не была
продлена.
При удалении аккаунта по обращению Пользователя и при прекращении доступа
по инициативе Администрации Сервиса:
-
Аккаунт помечается удалённым, все сессии прекращаются — вход в него становится
невозможен.
-
Подписка не продлевается. По её окончании сохранённые ключи доступа
к маркетплейсам удаляются: с этого момента Сервис не может
обратиться к магазину Пользователя даже технически.
-
Каталог, настройки, денежные цепочки, автоответы и загруженные товары удаляются
в том же порядке, что и при окончании подписки: через 180 дней после её окончания
помечаются удалёнными, а ещё через 7 дней удаляются безвозвратно. Если подписки
у аккаунта не было, срок отсчитывается от даты удаления аккаунта и составляет
30 дней: после него данные помечаются удалёнными, а ещё через 7 дней удаляются
безвозвратно.
При окончании подписки:
-
Если в Сервисе оставались загруженные цифровые товары, Сервис формирует файл
с ними и направляет его Пользователю двумя каналами: вложением в письме
и документом в Telegram. Копия файла в Сервисе не сохраняется —
поэтому в перечне сроков хранения его нет. При отсутствии таких товаров файл
не формируется. При удалении аккаунта и при прекращении доступа по инициативе
Администрации Сервиса файл не формируется.
-
Ключи доступа к маркетплейсам удаляются сразу; объявления, использующие
автовыдачу, снимаются с продажи.
-
Каталог, настройки, денежные цепочки, автоответы и загруженные товары сохраняются
180 дней и становятся доступны вновь при возобновлении подписки. По истечении
этого срока они помечаются удалёнными, а ещё через 7 дней удаляются безвозвратно.
В обоих случаях бессрочно сохраняются: адрес электронной почты, записи
о финансовых операциях, история подписок и идентификатор магазина Пользователя
на маркетплейсе. Первые нужны для учёта расчётов, последний — чтобы пробный период
нельзя было получить повторно через новую регистрацию. Учётная запись как таковая
из базы не удаляется: без неё эти сведения потеряли бы привязку.
Изменения Политики
Администрация Сервиса вправе изменять настоящую Политику. Действующая редакция
размещается по адресу marketnet.pro/privacy; дата редакции указана
в начале страницы.
Об изменениях, существенно затрагивающих права Пользователя, — новые цели
обработки, новые категории данных, новые получатели — Администрация Сервиса
уведомляет не позднее чем за 10 дней до вступления их в силу:
по электронной почте и сообщением в интерфейсе. Продолжение использования Сервиса
после этой даты означает согласие с новой редакцией.
Контакты
По вопросам обработки персональных данных, а также для реализации прав, указанных
в разделе 11, следует обращаться:
См. также Условия использования — в них описаны сама услуга,
подписка и порядок возврата средств.