Политика конфиденциальности
Здесь описано, какие данные Merchant Debugger обрабатывает, когда вы открываете сайт, проверяете товары, оплачиваете проверку CSV или пишете в поддержку.
1. Кто отвечает за обработку данных
За обработку данных в Merchant Debugger отвечает Daria Fokina, индивидуальная предпринимательница, Veilchenweg 16, 88046 Friedrichshafen, Германия. Вопросы о персональных данных можно отправить на merchantdebugger.support@gmail.com.
2. Какие данные нужны для проверки
Для проверки мы обрабатываем указанный вами URL публичной страницы товара и значение цены, валюты или наличия. При проверке нескольких товаров вы также загружаете CSV с этими данными. Сервис обращается к странице товара и формирует результат диагностики.
Содержимое CSV, URL товаров, указанные вами значения и результаты проверки CSV обрабатываются в оперативной памяти. Они не записываются в постоянную базу платежей. Временные результаты удаляются с сервера после получения вашим браузером или в течение 2 минут после завершения проверки. Временные файлы, созданные браузерными процессами, удаляются после обработки.
3. Что хранится для оплаты и восстановления
В базе SQLite хранятся только необходимые технические записи: служебные идентификаторы, хеши идентификаторов подтверждения и доступа, хеши транзакций и событий Paddle, выбранные SKU, вид и объём проверки, лимит товаров, зафиксированные параметры базового предложения, состояния оплаченного доступа и задания, а также время событий очереди и восстановления. В этой базе нет содержимого CSV, URL товаров, указанных вами значений, результатов, имён покупателей, адресов электронной почты, почтовых адресов или данных банковских карт.
Незавершённую оплаченную проверку можно восстановить в течение срока до 7 дней. Минимальные технические записи об оплате, заданиях и защите от повторной обработки хранятся до 30 дней, после чего автоматически удаляются.
4. Что сохраняется в браузере и используются ли cookies
В Merchant Debugger нет пользовательских аккаунтов, аналитических или рекламных трекеров. Сервис не устанавливает собственные cookies. Страница проверки CSV сохраняет в localStorage браузера только служебный код восстановления, чтобы можно было продолжить ту же оплаченную проверку. CSV и результаты не сохраняются ни в localStorage, ни в sessionStorage. Чтобы удалить код, начните новую проверку или очистите данные этого сайта в браузере.
Страница проверки CSV загружает Paddle.js. Для оплаты, защиты от мошенничества и других платёжных услуг Paddle может использовать собственные технологии обработки данных. Они описаны в политике конфиденциальности Paddle. Сейчас реальная оплата не включена.
5. Хостинг и технические журналы
Merchant Debugger размещён на Railway. Приложение не создаёт отдельную базу журналов доступа и намеренно не записывает в журналы содержимое CSV, значения товаров, секретные данные восстановления или исходное содержимое уведомлений об оплате от Paddle. Railway может обрабатывать IP-адреса, метаданные запросов, журналы развёртывания и события безопасности, чтобы обеспечивать работу и защиту хостинга. Сроки хранения этих журналов зависят от действующих настроек и правил Railway. Merchant Debugger не создаёт их отдельный архив.
6. Переписка с поддержкой
Когда вы пишете в поддержку, мы обрабатываем ваш адрес электронной почты, текст и заголовки письма, а также сведения и вложения, которые вы решили отправить. Переписка хранится не дольше, чем обоснованно нужно для ответа, решения вопроса по связанной операции или спору и выполнения требований закона.
7. Зачем и на каком основании мы обрабатываем данные
- Исполнение договора и действия до его заключения — статья 6(1)(b) GDPR. Это основание позволяет проводить запрошенные проверки, подтверждать покупки, обеспечивать восстановление и отвечать на связанные с сервисом обращения.
- Законные интересы — статья 6(1)(f) GDPR. Нам нужно обеспечивать работу и безопасность сервиса, предотвращать злоупотребления и повторное выполнение одной покупки, устранять сбои и хранить минимальные технические записи. Эти интересы сопоставляются с правами пользователей. Сервис устроен так, чтобы сохранять как можно меньше данных.
- Требования закона — статья 6(1)(c) GDPR. Мы храним или раскрываем сведения, если этого требует законодательство Германии или ЕС. Согласие используется как основание только для конкретных необязательных действий, для которых оно необходимо.
8. Кто ещё может получать данные
- Railway предоставляет хостинг приложения, сетевую инфраструктуру и постоянное хранилище.
- Paddle самостоятельно обслуживает форму оплаты, обрабатывает платежи, рассчитывает применимые налоги с продаж и НДС, оформляет платёжные документы, предотвращает мошенничество и поддерживает покупателей в качестве Merchant of Record. Merchant Debugger не получает полные данные вашей банковской карты.
- Google предоставляет почтовый ящик Gmail, через который работает поддержка.
- Сайты товаров, которые вы просите проверить, получают автоматические запросы от нашего сервиса. Операторы этих сайтов и встроенных в страницы ресурсов могут получать IP-адрес сервиса и обычные метаданные запросов. К их обработке применяются правила соответствующих операторов.
9. Передача данных в другие страны
Railway, Paddle, Google и операторы сайтов товаров могут обрабатывать данные за пределами Германии или Европейской экономической зоны. Когда к нашим отношениям с поставщиками применяются правила международной передачи данных GDPR, передача должна опираться на применимое решение о достаточном уровне защиты или надлежащие гарантии, например стандартные договорные положения. Paddle обрабатывает платёжные данные покупателей и сведения для платёжных документов по собственной политике конфиденциальности.
10. Ваши права
В пределах GDPR и применимых ограничений вы можете запросить доступ к своим персональным данным, их исправление, удаление, ограничение обработки или переносимость. Вы также можете возразить против обработки на основании законных интересов. Если основанием служит согласие, его можно отозвать в отношении будущей обработки. Кроме того, вы вправе подать жалобу в надзорный орган по защите данных, в том числе в компетентный орган земли Баден-Вюртемберг.
Чтобы воспользоваться своими правами, напишите на merchantdebugger.support@gmail.com. Нам могут понадобиться сведения, которые помогут найти нужное письмо в поддержку или техническую запись. Найти завершённую проверку по электронной почте нельзя: проверки не привязаны к аккаунтам.