1. Общие положения
1.1. Настоящая Политика конфиденциальности (далее — «Политика») действует в отношении всех данных, которые Физическое лицо — предприниматель Асеев Александр Юрьевич (ФОП Асєєв Олександр Юрійович) (далее — «Оператор») получает о пользователе онлайн-сервиса ApexFlow (apexvision.trade, далее — «Сервис»).
1.2. Обработка персональных данных осуществляется в соответствии с Законом Украины «О защите персональных данных» № 2297-VI от 01.06.2010 и иным применимым законодательством Украины. Используя Сервис, Пользователь даёт согласие на обработку своих персональных данных на условиях настоящей Политики.
2. Какие данные мы собираем
2.1. Данные учётной записи (Google OAuth)
Вход в Сервис осуществляется через Google OAuth 2.0. При авторизации мы получаем от Google и сохраняем:
- адрес электронной почты;
- имя профиля;
- ссылку на изображение профиля (аватар).
Пароль от учётной записи Google Сервису не передаётся, не обрабатывается и не хранится. Объём запрашиваемых разрешений ограничен базовым профилем.
2.2. Данные об использовании Сервиса
- загруженные Пользователем скриншоты графиков и результаты их анализа (история анализов);
- сообщения в диалогах с AI-помощником ALBERT;
- данные о балансе токенов, пробном периоде и совершённых покупках (идентификатор заказа, пакет, статус платежа);
- обращения в поддержку и отзывы, отправленные через Сервис.
2.3. Технические данные и логи
- IP-адрес, тип браузера и устройства, язык;
- дата и время запросов, действия в Сервисе (журналы доступа и безопасности);
- технические события и ошибки, необходимые для диагностики.
2.4. Платёжные данные
Оплата производится через платёжный сервис LiqPay (АО КБ «ПриватБанк»). Реквизиты банковских карт обрабатываются исключительно платёжной системой в соответствии со стандартом PCI DSS и Оператору не передаются. Оператор получает только статус платежа, сумму и идентификатор заказа.
3. Cookies
3.1. Сервис использует файлы cookie в минимальном объёме:
- Сессионные cookie — обязательные; обеспечивают авторизацию и безопасность сессии (идентификатор сессии, защита от CSRF при входе через Google). Без них вход в Сервис невозможен.
- Функциональные cookie — могут использоваться для сохранения настроек интерфейса.
3.2. Сервис не использует сторонние рекламные и трекинговые cookie. Пользователь может удалить cookie в настройках браузера, однако это приведёт к завершению сессии.
4. Цели обработки данных
- предоставление доступа к Сервису и идентификация Пользователя;
- выполнение анализов, работа AI-функций и хранение истории анализов;
- учёт токенов, обработка платежей и предотвращение мошенничества;
- обеспечение безопасности, выявление злоупотреблений и технических сбоев;
- поддержка пользователей и обработка обращений;
- исполнение требований законодательства Украины.
Данные не используются для автоматизированного принятия решений, имеющих юридические последствия для Пользователя, и не продаются третьим лицам.
5. Передача данных третьим лицам
5.1. Данные могут передаваться ограниченному кругу получателей:
- Google LLC — в рамках авторизации через Google OAuth;
- LiqPay (АО КБ «ПриватБанк») — в рамках обработки платежей;
- поставщикам инфраструктуры (хостинг, обработка AI-запросов) — в объёме, минимально необходимом для работы Сервиса;
- государственным органам — только по законному и обоснованному запросу в случаях, предусмотренных законодательством Украины.
5.2. Во всех остальных случаях данные третьим лицам не передаются.
6. Хранение и защита данных
6.1. Данные хранятся на защищённых серверах. Доступ к ним ограничен и предоставляется только лицам, которым он необходим для обеспечения работы Сервиса.
6.2. Применяются организационные и технические меры защиты: шифрование соединения (HTTPS/TLS), подпись и проверка платёжных уведомлений, разграничение доступа, журналирование событий безопасности.
6.3. Данные хранятся в течение срока существования учётной записи Пользователя. Платёжные записи могут храниться дольше, если этого требует налоговое и бухгалтерское законодательство Украины.
7. Удаление аккаунта и данных
7.1. Пользователь вправе в любой момент запросить удаление своей учётной записи и связанных с ней данных, направив запрос с адреса электронной почты, привязанного к аккаунту, на sanya.aseev.88@gmail.com с темой «Удаление аккаунта».
7.2. Учётная запись и данные (профиль, история анализов, диалоги с ALBERT) удаляются в срок до 30 календарных дней с момента подтверждения запроса. Остаток неиспользованных токенов при удалении аккаунта аннулируется; возврат за них возможен в порядке, предусмотренном Политикой возврата средств.
7.3. Записи о платежах могут быть сохранены в обезличенном или минимально необходимом виде в течение сроков, установленных законодательством для финансовой отчётности.
8. Права Пользователя
В соответствии с Законом Украины «О защите персональных данных» Пользователь вправе:
- получать информацию о составе и содержании своих данных;
- требовать уточнения или исправления неточных данных;
- отозвать согласие на обработку и потребовать удаления данных;
- обжаловать действия Оператора в Уполномоченного Верховной Рады Украины по правам человека или в суде.
Запросы направляются на sanya.aseev.88@gmail.com и рассматриваются в срок до 10 рабочих дней.
9. Изменение Политики
Оператор вправе обновлять настоящую Политику. Актуальная редакция всегда доступна по адресу apexvision.trade/privacy с указанием даты редакции. Существенные изменения могут дополнительно анонсироваться в интерфейсе Сервиса.
10. Контакты
Физическое лицо — предприниматель Асеев Александр Юрьевич (ФОП Асєєв Олександр Юрійович)
E-mail: sanya.aseev.88@gmail.com
Сайт: apexvision.trade