Эта политика объясняет, какие данные мы обрабатываем, зачем, сколько храним и как их удалить. Кратко: мы не создаём аккаунты и не собираем лишние данные — только то, что нужно для расчёта и защиты сервиса.
1. Кто оператор и как связаться
Оператор персональных данных — физическое лицо:
Архипов Кирилл Андреевич
Контакт для вопросов по персональным данным: privacy@ritmera.ru
Публичный адрес сайта (prod): https://ritmera.ru
2. Какие данные и зачем
Дата рождения (для расчёта)
Когда вы запускаете расчёт, дата рождения передаётся в API транзитно — чтобы посчитать психоматрицу. Результат показывается вам на странице; отдельный «профиль пользователя» мы не создаём.
Журнал запросов (сервер)
Чтобы защищать сервис (в том числе от злоупотреблений) и выполнять требования к обработке данных, на сервере ведётся журнал. В нём хранятся только поля:
| Поле | Смысл |
|---|---|
| id | Идентификатор записи журнала |
| client_ip | IP-адрес, с которого пришёл запрос (определяется на сервере; вы IP не отправляете отдельно) |
| requested_at | Дата и время запроса |
| birth_date | Дата рождения из запроса расчёта |
3. Чего мы не собираем
Мы не собираем и не храним в журнале:
- email, телефон, ФИО;
- пароли и аккаунты (аккаунтов на MVP нет);
- User-Agent и cookies для идентификации личности;
- геолокацию устройства;
- иные данные сверх таблицы выше.
Локаль интерфейса (ru/en) и факт согласия с cookies хранятся у вас в браузере (cookie / localStorage) и не попадают в журнал персональных данных.
Дату рождения мы не сохраняем в localStorage / sessionStorage браузера.
4. Сколько храним
Записи журнала хранятся 90 дней с момента requested_at, затем удаляются автоматически (фоновая очистка на сервере).
5. Передача третьим лицам
- Реклама на сайте подключается клиентским скриптом рекламной сети. Сервер не передаёт в рекламу IP и дату рождения из журнала.
- Иные передачи персональных данных третьим лицам на MVP не предусмотрены.
- Целевой рынок MVP — РФ (152-ФЗ). Отдельная подготовка под GDPR на MVP не ведётся.
6. Как удалить данные
На этой же странице (/privacy) есть форма: укажите дату рождения и отправьте запрос. Сервис удалит все записи журнала с этой датой рождения.
Технически запрос обрабатывается как POST /api/v1/privacy/erasure с полем birthDate. Ответ всегда нейтральный (204): мы не сообщаем, были ли записи с такой датой — это сделано намеренно, чтобы не раскрывать лишнюю информацию.
Важно (ограничение MVP): удаляются записи всех запросов с указанной датой рождения, в том числе если ту же дату ранее вводили другие люди. Привязки удаления к вашему IP на MVP нет.
Частота запросов на удаление ограничена (защита от злоупотреблений).
7. Cookies
Подробности о cookies и согласии — на отдельной странице:
Кратко: при первом визите показывается баннер; достаточно нажать «Принять». Согласие хранится в браузере. Яндекс.Метрика подключается только после «Принять» и не загружается до согласия.
8. Условия использования
Правила пользования сервисом:
9. Изменения политики
Актуальная версия всегда на этой странице. Дата редакции указана в начале документа. Существенные изменения мы отражаем обновлением даты редакции.