Содержание
1. Об этой политике
Эта Политика конфиденциальности описывает, как DestinyKey собирает, использует, хранит и защищает ваши персональные данные в соответствии с Общим регламентом ЕС по защите данных (GDPR, Регламент 2016/679), Законом об охране конфиденциальности Израиля (Protection of Privacy Law, 5741-1981), и иным применимым законодательством.
Используя Сервис, вы соглашаетесь с условиями обработки данных, изложенными в этой Политике. Если вы не согласны — пожалуйста, не используйте Сервис.
2. Кто является контроллером данных
Контроллером ваших персональных данных является:
DestinyKey (индивидуальный предприниматель — Эсек Патур, Государство Израиль)
Контакт по вопросам персональных данных: support@destinykey.org
3. Какие данные мы собираем
3.1. Данные, которые вы предоставляете нам напрямую
- При регистрации: адрес электронной почты, пароль (хранится в виде криптографического хэша);
- При генерации натальных карт: дата рождения, время рождения, место рождения (название города и/или географические координаты), имя (опционально);
- При оплате: платёжные данные обрабатываются исключительно нашим платёжным партнёром (см. раздел 5). DestinyKey не хранит полные номера карт.
3.2. Данные, собираемые автоматически
- IP-адрес (для предотвращения злоупотреблений и определения языка интерфейса);
- User-Agent браузера и тип устройства;
- Cookies сессии (для поддержания авторизации) — см. раздел 8;
- Логи запросов к API (без содержания платёжных данных);
- Анонимизированная статистика использования (Google Analytics, Yandex.Metrica — см. раздел 5).
3.3. Чувствительные данные
Дата, время и место рождения относятся к категории данных, которые в некоторых юрисдикциях могут считаться особыми. Мы обрабатываем их исключительно для предоставления услуг Сервиса и не передаём третьим лицам, кроме случаев, описанных в разделе 5.
4. Цели обработки и правовые основания
| Цель обработки | Правовое основание (GDPR Art. 6) |
|---|---|
| Предоставление услуг Сервиса (генерация интерпретаций, расчёт карт) | Исполнение договора (Art. 6(1)(b)) |
| Биллинг и обработка платежей | Исполнение договора (Art. 6(1)(b)) |
| Налоговая и бухгалтерская отчётность | Юридическая обязанность (Art. 6(1)(c)) |
| Защита от мошенничества и злоупотреблений | Законный интерес (Art. 6(1)(f)) |
| Аналитика и улучшение продукта | Согласие (Art. 6(1)(a)) — управляется через cookie-баннер |
| Email-рассылка (новости, обновления) | Согласие (Art. 6(1)(a)) — opt-in, можно отозвать |
5. Кому мы передаём данные (процессоры)
Мы передаём ограниченные данные следующим обработчикам, которые действуют по нашим инструкциям и связаны соглашениями о защите данных (Data Processing Agreement):
5.1. Платёжный процессор
Наш платёжный партнёр — merchant of record для всех платежей.
Передаются: email, страна, IP, платёжные данные.
Цель: обработка платежей, расчёт налогов, антифрод.
Политика конфиденциальности нашего платёжного партнёра доступна на его сайте.
5.2. Облачная инфраструктура
Hostinger — хостинг серверов (Европа).
Передаются: все данные пользователей (хранение в БД).
Цель: техническая инфраструктура.
Политика: hostinger.com/privacy-policy
5.3. AI-провайдеры (генерация контента)
Google Gemini API и DeepSeek API — генерация текстовых интерпретаций.
Передаются: расчётные астрологические данные (положения планет, аспекты) и язык. Email, имя, точная дата рождения — не передаются.
Цель: генерация персонализированного текста интерпретации.
Политики: Google Privacy · DeepSeek Privacy
5.4. Аналитика
Google Analytics и Yandex.Metrica — обезличенная статистика использования.
Передаются: анонимизированный IP, User-Agent, события на странице.
Цель: понимание паттернов использования, улучшение UX.
Эти трекеры запускаются только после согласия через cookie-баннер.
5.5. Email-сервис
Для отправки транзакционных писем (подтверждение регистрации, восстановление пароля) используется встроенный email-сервис на нашем сервере. Третьи лица для email-маркетинга не привлекаются на текущий момент.
6. Сроки хранения
| Тип данных | Срок хранения |
|---|---|
| Активная учётная запись | До запроса на удаление |
| Удалённая учётная запись (логи доступа) | 30 дней (для безопасности) |
| Платёжные и налоговые документы | 7 лет (требование израильского налогового законодательства) |
| История генераций интерпретаций | До удаления учётной записи |
| Логи сервера (без персональных данных) | 90 дней |
| Cookies сессии | До закрытия браузера |
| Cookies аналитики | До 2 лет, либо до отзыва согласия |
7. Ваши права
В соответствии с GDPR (статьи 15-22) и местным законодательством, вы имеете следующие права:
- Право доступа (Art. 15): получить копию всех данных, которые мы о вас храним;
- Право на исправление (Art. 16): исправить неточные данные;
- Право на удаление / "право быть забытым" (Art. 17): удалить вашу учётную запись и все связанные данные (с исключениями для данных, обязательных к хранению по закону);
- Право на ограничение обработки (Art. 18): приостановить обработку в определённых случаях;
- Право на переносимость данных (Art. 20): получить ваши данные в машиночитаемом формате (JSON);
- Право на возражение (Art. 21): возразить против обработки на основании законного интереса;
- Право отозвать согласие: в любой момент отозвать согласие на маркетинг, аналитику и т. п.;
- Право подать жалобу: в надзорный орган вашей страны (для граждан ЕС) или в Управление по защите данных Израиля.
Для реализации любого из этих прав напишите на support@destinykey.org. Мы отвечаем на запросы в течение 30 дней (как предусмотрено GDPR Art. 12(3)).
8. Cookies и трекинг
Мы используем следующие типы cookies:
- Строго необходимые (session ID, аутентификация): запускаются без согласия — без них Сервис не работает;
- Функциональные (язык интерфейса, настройки UI): запускаются после согласия;
- Аналитические (Google Analytics, Yandex.Metrica): запускаются только после явного согласия в cookie-баннере.
Вы можете в любой момент изменить настройки cookies через ссылку «Настройки cookies» в подвале сайта или удалить cookies в настройках вашего браузера.
9. Безопасность данных
Мы применяем технические и организационные меры безопасности:
- HTTPS-шифрование всего трафика (TLS 1.2+);
- Хэширование паролей (bcrypt с salt);
- Изолированный сервер с регулярными обновлениями ОС;
- Резервное копирование БД;
- Ограничение доступа к серверу (SSH-ключи, IP-whitelist для админ-доступа);
- Логирование подозрительной активности.
Несмотря на принимаемые меры, ни одна система не является абсолютно защищённой. В случае утечки данных, затрагивающей ваши права и свободы, мы уведомим вас и компетентный орган в течение 72 часов (GDPR Art. 33-34).
10. Дети до 16 лет
Сервис не предназначен для лиц младше 16 лет. Мы сознательно не собираем данные несовершеннолетних. Если вы являетесь родителем или законным представителем и обнаружили, что ваш ребёнок зарегистрировался без вашего согласия, свяжитесь с нами — мы немедленно удалим учётную запись и связанные данные.
11. Международная передача данных
Поскольку наши процессоры могут находиться за пределами ЕЭЗ (например, Google Gemini, DeepSeek), передача данных в третьи страны осуществляется на следующих основаниях:
- Стандартные договорные положения ЕС (Standard Contractual Clauses);
- Решения Европейской Комиссии об адекватности уровня защиты (например, для Израиля — adequacy decision действует);
- Явное согласие пользователя (в случаях, не охваченных другими механизмами).
12. Изменения политики
Мы можем обновлять эту Политику. О существенных изменениях мы уведомим зарегистрированных пользователей по email не менее чем за 30 дней до их вступления в силу. Дата последнего обновления указана в начале документа.
13. Контакты
По вопросам защиты данных:
Email: support@destinykey.org
Тема: «GDPR / Privacy»
Если вы считаете, что мы нарушаем ваши права, вы можете обратиться:
- В ЕС: в надзорный орган по защите данных вашей страны (список);
- В Израиле: в Управление по защите конфиденциальности.
Связанные документы: Условия использования · Политика возврата
DestinyKey