1. Оператор персональных данных
Оператором персональных данных является:
[Наименование / ФИО ИП] [ИНН] [Юридический адрес] Контакт по вопросам персональных данных: [email]
2. Для кого эта политика
Настоящая Политика конфиденциальности распространяется на:
- посетителей сайта Krolville Stories;
- пользователей, создавших аккаунт;
- родителей, использующих Krolville Stories для своих детей;
- пользователей, взаимодействующих с поддержкой, биллингом и управлением аккаунтом.
Krolville Stories — продукт для родителей. Профили детей создаются и управляются родителем или ответственным взрослым.
3. Какие данные мы обрабатываем
Данные аккаунта
- имя или отображаемое имя
- email-адрес
- идентификаторы аутентификации (например, через Google)
- настройки аккаунта
Данные профиля ребёнка (вводятся родителем)
- имя или псевдоним ребёнка
- примерный возраст (для персонализации историй)
- интересы и темы, выбранные родителем
- предпочтения режима сна
Данные об использовании продукта
- статус онбординга
- запросы на генерацию историй и результаты генерации
- действия в библиотеке и сценарии использования
- данные сессий режима чтения/прослушивания
- обращения в поддержку
Платёжные данные
- статус подписки и тарифного плана
- ссылки на платёжные события
- метаданные от платёжного оператора, необходимые для управления подпиской
Мы не храним данные банковских карт в нашей системе.
Технические и защитные данные
- данные сессий
- IP-адрес и технические данные устройства/браузера (при необходимости для безопасности)
- журнал аудита для защищённых действий
- журналы ошибок и диагностики
Аналитические данные
- продуктовые события и агрегированные сигналы использования
- события конверсии и воронки
- метрики надёжности и работы продукта
4. Цели обработки и правовые основания
В соответствии с ФЗ-152 «О персональных данных» обработка персональных данных осуществляется на следующих основаниях:
| Цель | Основание |
|---|---|
| Создание и управление аккаунтом | Договор (Оферта) |
| Аутентификация и поддержание сессий | Договор / Законный интерес |
| Генерация историй и аудио | Договор |
| Управление подпиской | Договор / Законное требование |
| Защита от злоупотреблений | Законный интерес |
| Улучшение продукта и аналитика | Законный интерес |
| Исполнение требований законодательства | Законное требование |
5. Данные детей
Krolville Stories — продукт для родителей. Профили детей создаются и управляются исключительно родителем или ответственным взрослым. Дети не регистрируются самостоятельно и не управляют своими данными.
Мы стремимся:
- не собирать лишние чувствительные сведения о детях;
- ограничивать данные профиля ребёнка тем, что необходимо для работы продукта;
- обеспечить родителю управление над данными профиля ребёнка, включая удаление.
Подробнее — в документе «Уведомление об обработке данных детей».
6. Передача данных третьим лицам
Мы не продаём персональные данные.
Мы используем сервисы-провайдеры для работы продукта. Полный список провайдеров — в документе «Список провайдеров (Subprocessors)». Информация об использовании систем создания контента доступна на странице «Раскрытие использования ИИ».
7. Трансграничная передача данных
Часть провайдеров обрабатывает данные за пределами территории первичного хранения. Передача осуществляется при соблюдении применимых требований законодательства.
8. Срок хранения данных
Данные хранятся только в течение времени, необходимого для:
- работы продукта и обслуживания аккаунта;
- ведения записей, необходимых по закону;
- расчётов, аудита и обеспечения безопасности.
При удалении аккаунта данные удаляются с активных поверхностей продукта. Отдельные записи могут сохраняться в пределах, установленных законодательством.
9. Права субъекта персональных данных
Вы имеете право:
- получить информацию об обработке ваших персональных данных;
- запросить уточнение, блокирование или уничтожение данных;
- отозвать согласие на обработку;
- обратиться в надзорный орган.
Подробнее — в документе «Удаление аккаунта и запросы по данным».
10. Безопасность
Мы применяем технические и организационные меры защиты данных:
- разграничение доступа и проверка прав собственности на данные
- приватное хранилище для генерируемого контента
- краткосрочные подписанные URL для доступа к медиафайлам
- журнал аудита для чувствительных действий
- контроль над переменными окружения и секретами
11. Cookie и аналитика
Продукт может использовать cookie и аналогичные технологии. Подробнее — в Политике использования Cookie.
12. Контакт и регулятор
По вопросам обработки персональных данных см. страницу «Контакты».
13. Изменения политики
Мы можем обновлять настоящую Политику. При существенных изменениях дата обновления в заголовке будет изменена.