Политика конфиденциальности

Создано 13 Сентябрь, 2025Документы • 39 просмотров

Мы уважаем ваше право на конфиденциальность и стремимся защищать персональные данные, которые вы нам доверяете. На этой странице вы найдёте подробную информацию о том, какие данные мы собираем, с какой целью, как они используются, хранятся и защищаются.

Политика конфиденциальности Awush

Последнее обновление: 13 сентября 2025 г.


1. Введение

Настоящая Политика конфиденциальности (далее — «Политика») регулирует порядок сбора, использования, хранения, защиты и обработки персональных данных в рамках предоставления услуг сервисом Awush (далее — «сервис», «мы», «наш», «Awush»), доступным по адресу https://awush.com .

Оператор персональных данных: Awush

Email: support@awush.com

Настоящая Политика применяется ко всем пользователям сервиса, включая:

  1. Клиентов (пользователей платформы) — владельцев сайтов, использующих Awush для рассылки веб-пуш уведомлений.
  2. Подписчиков (конечных пользователей) — посетителей сайтов клиентов, которые подписались на уведомления через виджет Awush.

Мы стремимся обеспечить высокий уровень защиты персональных данных и соблюдаем применимое законодательство, включая:

  1. Федеральный закон Российской Федерации №152-ФЗ «О персональных данных»;
  2. Общий регламент по защите персональных данных ЕС (GDPR);
  3. Закон о конфиденциальности потребителей Калифорнии (CCPA);
  4. Иные применимые нормы.

Используя наш сервис, вы подтверждаете, что ознакомились с настоящей Политикой и даёте своё согласие на обработку персональных данных в соответствии с указанными условиями.


2. Определение сервиса

Awush — это облачная платформа (SaaS), предназначенная для автоматизации сбора подписок и рассылки веб-пуш уведомлений. Клиенты устанавливают на своих сайтах JavaScript-виджет Awush, который позволяет посетителям подписываться на уведомления. После этого клиенты могут через личный кабинет на awush.com создавать и отправлять сообщения своим подписчикам.

Важно:

  1. Клиент (владелец сайта) является самостоятельным оператором (контроллером) персональных данных своих подписчиков.
  2. Awush выступает в роли обработчика данных (processor) и действует строго в рамках инструкций клиента.
  3. Мы не являемся владельцем контента, отправляемого клиентами, и не контролируем его. Ответственность за содержание рассылок несёт исключительно клиент.


3. Категории собираемых данных

3.1. Данные клиентов (владельцев аккаунтов)

Мы собираем следующую информацию при регистрации и использовании сервиса:

  1. Имя и фамилия (при наличии);
  2. Электронная почта;
  3. Данные для входа (логин, пароль);
  4. Данные платежей (номер карты не хранится — обрабатывается через сторонние платёжные шлюзы);
  5. IP-адрес и данные браузера (для безопасности и предотвращения мошенничества);
  6. Информация о действиях в личном кабинете (история рассылок, настройки);
  7. Домен сайта клиента;
  8. Дата регистрации и активности.

3.2. Данные подписчиков (конечных пользователей)

Когда посетитель сайта клиента подписывается на уведомления через виджет Awush, мы собираем:

  1. Push-токен — уникальный идентификатор, присвоенный браузером;
  2. Дата и время подписки;
  3. Язык браузера;
  4. Часовой пояс;
  5. Страна происхождения (определяется по IP-адресу);
  6. Тип устройства (телефон/компьютер/планшет);
  7. Браузер и операционная система;
  8. Данные о взаимодействии с уведомлениями (показ, клик, открытие);
  9. Кампания, по которой произошла подписка (если указана).

Важно: Awush не собирает и не хранит имена, адреса электронной почты, номера телефонов или другие прямые персональные данные подписчиков, если только клиент сервиса не передаёт такую информацию отдельно (например, через импорт). Push-токен является анонимным идентификатором, привязанным к браузеру, и не позволяет идентифицировать человека без дополнительных данных.


4. Цели и правовые основания обработки персональных данных

Обработка персональных данных осуществляется исключительно в законных, добросовестных и прозрачных целях.

4.1. Цели обработки

  1. Предоставление и функционирование сервиса;
  2. Доставка веб-пуш уведомлений подписчикам;
  3. Техническая поддержка и устранение неполадок;
  4. Обеспечение безопасности платформы;
  5. Управление платёжными операциями;
  6. Аналитика и улучшение сервиса;
  7. Коммуникация с клиентами (информационные и маркетинговые письма при наличии согласия);
  8. Исполнение юридических обязательств.

4.2. Правовые основания

  1. Исполнение договора — для предоставления услуг клиентам.
  2. Добровольное согласие — от подписчиков (через браузерный запрос) и от клиентов (при регистрации).
  3. Законные интересы — обеспечение безопасности, борьба с мошенничеством, улучшение сервиса.
  4. Соблюдение юридических обязательств — хранение данных, отчётность.
  5. Защита жизненно важных интересов — в исключительных случаях.


5. Механизм получения согласия

Для подписчиков:

  1. Подписка активируется только после явного действия пользователя — нажатия кнопки «Разрешить» в браузерном уведомлении.
  2. Мы не используем предустановленные чекбоксы или скрытые методы получения согласия.
  3. Клиент обязан информировать посетителей своего сайта о целях сбора данных и предоставить ссылку на политику конфиденциальности (настоящую или свою).

Для клиентов:

  1. При регистрации на awush.com пользователь подтверждает согласие с Политикой конфиденциальности и Условиями использования.
  2. Согласие может быть отозвано в любое время через настройки аккаунта или по запросу в службу поддержки.


6. Период хранения данных

  1. Данные клиентов: хранятся в течение всего срока действия аккаунта. После удаления — в течение 90 дней для резервного копирования, затем удаляются.
  2. Данные подписчиков: хранятся до отписки или удаления списка клиентом. Неактивные подписчики (без взаимодействия 24 месяца) автоматически удаляются.
  3. Логи и метрики: до 12 месяцев для аудита и анализа безопасности.


7. Передача данных третьим сторонам

Мы используем доверенных поставщиков услуг, которые обрабатывают данные от нашего имени на основании договоров, соответствующих GDPR (статья 28). Ниже указаны ключевые партнёры:


Timeweb - Хостинг и инфраструктура
ISPmanager - Управление серверами
Cloudflare - Защита от DDoS, CDN, DNS
Yoomoney - Обработка платежей в РФ


Все передачи данных в страны с иным уровнем защиты осуществляются на основании стандартных договорных положений (SCCs), одобренных Еврокомиссией, или в рамках локального законодательства.


8. Международная передача данных

Персональные данные могут обрабатываться за пределами страны вашего проживания. Мы обеспечиваем адекватную защиту при передаче, используя:

  1. SCCs (Standard Contractual Clauses);
  2. Шифрование данных при передаче (TLS 1.3);
  3. Согласование с требованиями локального законодательства.


9. Безопасность данных

Мы применяем комплекс мер для защиты данных:

  1. Шифрование в транзите (HTTPS, TLS 1.3) и в покое (AES-256);
  2. Пароли хранятся в хэшированном виде;
  3. Двухфакторная аутентификация (2FA) — опционально;
  4. Регулярные тесты на проникновение;
  5. Ограничение доступа по принципу минимальных привилегий;
  6. Резервное копирование с шифрованием;
  7. Мониторинг подозрительной активности.

В случае утечки данных мы уведомим затронутых лиц и уполномоченные органы в течение 72 часов.


10. Права субъектов данных

Вы имеете право:

  1. На доступ к своим данным;
  2. На исправление неточной информации;
  3. На удаление данных;
  4. На ограничение обработки;
  5. На переносимость данных;
  6. На отзыв согласия;
  7. На возражение против обработки.

Важно:

  1. Клиенты могут реализовать свои права, обратившись на support@awush.com .
  2. Подписчики должны обращаться к владельцу сайта, через который была оформлена подписка. Awush выполняет действия с данными только по инструкциям клиента.

Мы ответим на запрос в течение 30 дней. Ответ может быть отложен или отклонён в случаях, предусмотренных законом (например, необходимость хранения для бухгалтерии).


11. Файлы cookie и трекинг

Наш сайт awush.com использует файлы cookie для:

  1. Аутентификации в личном кабинете;
  2. Работы аналитики (например, для понимания трафика);
  3. Поддержки функционала (например, сохранение настроек).

Вы можете управлять cookie через настройки браузера. Отключение функциональных cookie может повлиять на работу сервиса.


12. Изменения в политике

Мы можем время от времени обновлять настоящую Политику.

Последняя дата обновления указана в начале документа. Продолжение использования сервиса означает ваше согласие с обновлённой политикой.


13. Контактная информация

По вопросам, связанным с обработкой персональных данных, обращайтесь:

Email: support@awush.com