Обновлено · 2 мая 2026
Политика конфиденциальности
Эта политика распространяется на все сервисы Pingine — сайты, приложения и API, которые ссылаются на этот документ. Мы собираем минимум, необходимый для работы Сервисов, и подробно объясняем, какие данные обрабатываются, на каких основаниях и как ими управлять.
Кто мы и оператор данных
«Pingine», «мы» или «нас» в этом документе обозначает оператора всех сервисов, выпускаемых под брендом Pingine (далее — «Сервисы»). К Сервисам относятся сайты, веб- и мобильные приложения, API, SDK и интеграции, которые публикуются под брендом Pingine и ссылаются на эту политику. Отдельные сервисы могут уточнять некоторые положения в собственных документах, но настоящая политика остаётся базовой для всех. По любым вопросам обработки данных, реализации прав субъектов данных и связи с ответственным за защиту данных вы можете обратиться по адресу, указанному в конце документа.
Область применения
Политика применяется ко всем категориям пользователей: посетителям наших сайтов, владельцам аккаунтов в Сервисах, конечным пользователям сторонних приложений, которые входят через Pingine, а также администраторам и разработчикам, использующим наши API. Если вы используете Сервисы как сотрудник организации-клиента, оператором ваших данных в первую очередь является эта организация, а Pingine выступает обработчиком данных по её поручению — в таком случае действует договор между Pingine и организацией, а к настоящей политике нужно обращаться как к описанию технических и организационных мер.
Какие данные мы собираем
Мы собираем только те данные, которые необходимы для работы Сервисов. Аккаунт и идентичность: email, хеш пароля, отображаемое имя, языковые настройки, факторы многофакторной аутентификации (включая TOTP-секреты и резервные коды), привязанные внешние идентификаторы (например, при входе через сторонних провайдеров), список активных сессий и устройств. Использование Сервисов: содержимое запросов и ответов, которое вы отправляете, сохранённые проекты, файлы и настройки, история действий внутри Сервисов. Технические и операционные метаданные: IP-адрес, user-agent, идентификатор устройства, тип браузера и ОС, временные метки, идентификаторы сессий и трассировки, журналы безопасности, журналы ошибок и метрики производительности. Платёжные данные (если применимо): тип подписки, история платежей и счета. Полные реквизиты карт мы не храним — они обрабатываются сертифицированным платёжным провайдером. Коммуникации: переписка с поддержкой, отзывы, обращения по правам субъектов данных.
Зачем мы это собираем и правовые основания
Мы используем данные для следующих целей и на следующих правовых основаниях (в терминологии GDPR и аналогичных режимов): исполнение договора — предоставление Сервисов, аутентификация, авторизация OAuth, поддержка пользователей, биллинг; законные интересы — обеспечение безопасности и предотвращение злоупотреблений, диагностика инцидентов, защита от мошенничества, агрегированная аналитика для улучшения продуктов; правовые обязательства — налоговый учёт, ответы на законные запросы государственных органов, соблюдение применимого права; согласие — отдельные опциональные функции (например, маркетинговые рассылки, расширенная аналитика, дополнительные cookies), которое вы можете отозвать в любой момент. Мы не продаём ваши персональные данные третьим лицам, не передаём их рекламным брокерам и не используем для построения рекламных профилей.
Международные передачи
Pingine может обрабатывать данные на серверах, расположенных в разных странах, в том числе за пределами вашей страны проживания. Если применимое законодательство требует дополнительных гарантий для трансграничной передачи (например, GDPR), мы используем стандартные договорные положения Европейской комиссии (SCC) и сопоставимые механизмы, а также проводим оценку рисков и применяем дополнительные технические меры (шифрование при передаче и хранении, минимизацию данных).
Сроки хранения
Срок хранения зависит от категории данных. Данные аккаунта хранятся, пока ваш аккаунт активен, плюс ограниченный период после его удаления, необходимый для завершения расчётов и выполнения юридических обязанностей. Журналы безопасности и аутентификации — обычно до 12 месяцев. Журналы ошибок и наблюдаемости — обычно до 90 дней. Содержимое работы в Сервисах (например, ваши проекты и файлы) — пока вы его не удалите или пока действует ваша подписка. Платёжные документы — в течение срока, установленного налоговым законодательством. Резервные копии вычищаются по расписанию ротации, как правило, в течение 30 дней после удаления исходных данных. Если вы удалите аккаунт, мы удаляем или анонимизируем связанные с ним данные, кроме информации, которую обязаны хранить по закону.
Ваши права
Применимое законодательство (включая GDPR в ЕС/ЕЭЗ, UK GDPR, CCPA/CPRA в Калифорнии и аналогичные режимы) даёт вам ряд прав: доступ к данным и получение их копии в машиночитаемом формате (право на портируемость), исправление неточных данных, удаление данных («право быть забытым»), ограничение или возражение против обработки, отзыв согласия там, где обработка основана на нём, отказ от продажи или передачи данных в рекламных целях (мы такие операции не выполняем). Большинство действий вы можете выполнить самостоятельно в настройках аккаунта. Если опции в интерфейсе нет, напишите нам — мы ответим в сроки, установленные законом (обычно в течение 30 дней). Если вы считаете, что мы нарушаем ваши права, у вас есть право подать жалобу в надзорный орган по защите данных в стране вашего проживания.
Автоматизированные решения и профилирование
Мы можем использовать автоматизированные правила для безопасности — например, для обнаружения аномальных входов, подозрительной активности и злоупотреблений — что может приводить к временной блокировке доступа или дополнительным проверкам. Эти решения не являются решениями, имеющими существенные юридические или аналогичные последствия по смыслу статьи 22 GDPR; вы всегда можете запросить вмешательство человека и оспорить решение, написав в поддержку. Мы не используем ваши данные для профилирования в рекламных или поведенческих целях.
Дети
Сервисы не предназначены для лиц младше 16 лет (или младше иного возраста, установленного применимым национальным законодательством). Мы сознательно не собираем данные таких лиц. Если вам стало известно, что ребёнок предоставил нам данные без согласия родителя или опекуна, сообщите нам — мы удалим эти данные.
Безопасность
Мы применяем технические и организационные меры, соразмерные рискам обработки. В том числе: шифрование данных при передаче по TLS, шифрование чувствительных данных при хранении, хеширование паролей современным алгоритмом (bcrypt со стойкостью 12), ротация refresh-токенов при каждом использовании и серверный отзыв, поддержка многофакторной аутентификации, изоляция сред и принцип наименьших привилегий, журналирование доступа и регулярные обзоры, мониторинг аномалий, ограничение частоты запросов на чувствительных эндпоинтах, проверки зависимостей и сканирование уязвимостей, проведение security review ключевых изменений. Ни одна система не является абсолютно безопасной — мы настоятельно рекомендуем включить двухфакторную аутентификацию и использовать уникальные пароли. Об инцидентах, затрагивающих ваши данные, мы уведомляем в сроки, установленные законом.
Изменения политики
Мы можем обновлять эту политику по мере развития Сервисов. О существенных изменениях мы уведомим заранее — по email, через интерфейс Сервиса или баннером на сайте — за разумный срок до вступления изменений в силу. Дата последнего обновления указана в начале документа. Архив предыдущих версий доступен по запросу.