Политика конфиденциальности сервиса

Политика конфиденциальности онлайн-сервиса «Дневник пикфлоуметрии» (далее – Сервис) описывает, какие персональные данные пользователей собираются и как они обрабатываются. Настоящая Политика разработана в соответствии с требованиями законодательства о персональных данных и действует в отношении всей информации, которую Сервис получает от пользователей.

1. Сбор персональных данных. При регистрации в Сервисе вы предоставляете адрес электронной почты (и другие данные, если они требуются, например имя пользователя). В процессе использования Сервиса вы можете вводить данные пикфлоуметрии – личные показатели вашего дыхания (пиковый поток воздуха) и связанные заметки. Эти сведения относятся к вашим персональным данным. Также автоматически могут собираться технические данные: IP-адрес, файлов cookie для работы авторизации, данные о браузере и устройстве – исключительно для обеспечения корректной работы Сервиса.

Для обеспечения работы Сервиса и улучшения пользовательского опыта автоматически собираются технические данные:
  • IP-адрес
  • Тип устройства, ОС, браузер
  • Cookies, включая авторизационные
  • Действия в интерфейсе (обезличенно)

Для сбора аналитики используются следующие сервисы:
  • Яндекс.Метрика (показатели посещаемости, клики, скроллы, время на странице)
  • Vercel Analytics (анонимные технические метрики производительности)
Оба сервиса работают обезличенно, без передачи ваших персональных медицинских показателей.

Сервис использует cookies:
  • для авторизации (обязательно);
  • для работы Яндекс.Метрики;
  • для работы Vercel Analytics.
Вы можете ограничить cookie в настройках браузера, но это может нарушить работу Сервиса.

2. Цели обработки данных. Сервис обрабатывает персональные данные пользователей для следующих целей:

  • предоставление вам доступа к функционалу онлайн-дневника (сохранение и отображение ваших показателей пикфлоуметрии);
  • поддержание обратной связи по вопросам работы Сервиса (например, уведомления о регистрации, восстановлении доступа);
  • улучшение работы Сервиса, анализ обезличенной статистики использования (для исправления ошибок и улучшения пользовательского опыта).
  • хранения ваших записей;
  • авторизации и доступа к аккаунту;
  • аналитики и улучшения работы Сервиса (в обезличенном виде);
  • пользовательских уведомлений: сервисные письма (подтверждение регистрации, восстановление доступа);
  • маркетинговых рассылок — только при отдельном согласии.

Сервис не осуществляет никаких действий с вашими медицинскими показателями, кроме как хранение и предоставление вам доступа к ним.

3. Хранение и защита информации. Все персональные данные хранятся на защищенных серверах платформы Supabase, используемой для работы Сервиса. Это означает, что ваши данные размещены в облачной базе данных с современными мерами безопасности (включая шифрование данных на диске и защиту доступа). Администрация Сервиса принимает необходимые организационные и технические меры для защиты ваших данных от несанкционированного доступа, изменения или удаления. Однако передача данных через Интернет не может быть гарантированно безопасной на 100%, поэтому мы не можем полностью исключить риск утечки – но обязуемся незамедлительно уведомить вас в случае выявления нарушений безопасности.

Персональные данные хранятся столько времени, сколько у вас есть аккаунт в Сервисе. Если вы решите удалить аккаунт или отозвать свое согласие на обработку данных, все ваши персональные данные будут удалены из нашей системы (как из базы данных Сервиса, так и из резервных хранилищ по мере их циклического обновления).

4. Передача данных третьим лицам. Администрация уважает конфиденциальность ваших данных и не передает персональные данные пользователей каким-либо третьим сторонам, кроме случаев, прямо предусмотренных законом или необходимых для работы Сервиса. В частности, доступ к данным имеет сама платформа хранения (Supabase) и связанные технические сервисы (например, почтовый сервис для отправки писем подтверждения) – строго в объеме, необходимом для их работы. Эти сторонние сервисы действуют на основании договоров или правил, обязывающих их обеспечивать защиту ваших данных. Ваши данные могут быть предоставлены государственным органам только в случаях, предусмотренных законодательством (например, по официальному запросу при наличии законных оснований).

Обращаем внимание: поскольку для хранения данных используется облачная платформа, техническая обработка и хранение ваших данных может осуществляться за пределами вашей страны. В частности, сервис Supabase может размещать данные на серверах в других государствах (например, в ЕС или США). Регистрируясь в Сервисе, вы соглашаетесь на такой трансграничный перенос своих данных для целей хранения и обработки. Мы гарантируем, что в любом случае к вашим данным применяются меры защиты, описанные в данной Политике.

Аналитические данные передаются Яндекс.Метрике и Vercel Analytics в обезличенном виде.

5. Права пользователя. В соответствии с законодательством о персональных данных вы, как субъект персональных данных, имеете следующие права:

  • Получать информацию о своих персональных данных, обрабатываемых Сервисом. Вы можете в любой момент запросить уточнение, какие именно ваши данные хранятся. Обычно эту информацию вы можете увидеть сами, войдя в свой аккаунт (все введенные вами показатели и профиль).
  • Обновлять и исправлять данные. Вы имеете право редактировать внесенные вами сведения в дневник (например, изменить или удалить ошибочно добавленный показатель). Если какой-то из ваших персональных данных (например, адрес электронной почты) изменился, вы можете обновить его в профиле или обратившись к нам.
  • Отзывать согласие и требовать удаления данных. Вы можете в любой момент удалить свой аккаунт и все связанные с ним данные. Для этого предусмотрен функционал в личном кабинете (либо вы можете написать нам на контактный email, и Администрация удалит ваши данные вручную). После удаления аккаунта все ваши персональные данные будут безвозвратно удалены.
  • Ограничивать обработку. Вы вправе потребовать временно приостановить обработку ваших данных (например, если считаете, что данные обрабатываются незаконно или неточно) – для этого свяжитесь с нами.
  • Защищать свои права законным путем. Если вы считаете, что ваши права на неприкосновенность персональных данных нарушены, вы можете обратиться в уполномоченные органы или в суд. Мы надеемся решить все вопросы мирно и готовы выслушать ваши пожелания.


6. Изменения политики. Администрация Сервиса может время от времени обновлять настоящую Политику конфиденциальности. О существенных изменениях (например, о расширении перечня собираемых данных или изменении целей обработки) мы уведомим пользователей посредством электронной почты или через интерфейс Сервиса. Актуальная редакция Политики всегда доступна по ссылке на информационном сайте. Дата последнего обновления указана в начале документа. Продолжая пользоваться Сервисом после вступления изменений в силу, вы подтверждаете согласие с новой редакцией Политики.

7. Контактная информация. По всем вопросам, связанным с персональными данными и данной Политикой, вы можете связаться с Администрацией Сервиса. Email для связи: hello@oxia.life. Также вы можете воспользоваться формой обратной связи на сайте. Мы рассмотрим ваше обращение и ответим в разумные сроки.