Legal · closed beta
Политика конфиденциальности
Здесь простым языком описано, какие данные Forma использует в закрытой beta, зачем они нужны и какие настройки остаются под контролем пользователя.
1. Кто отвечает за данные
Оператор персональных данных и его реквизиты будут определены владельцем Forma до начала закрытой beta.
2. Какие данные используются
- email, username и защищённые данные учётной записи; пароль хранится только в виде криптографического результата, а не открытого текста;
- добровольные имя профиля, описание, аватар, обложка и другие загруженные media;
- публикации, комментарии, отзывы и информация, которую пользователь сам размещает публично;
- сообщения и связанные с ними сведения о диалогах;
- данные бронирований и заказов, включая выбранную услугу или товар и предоставленные пользователем контактные сведения;
- технические данные сессии и безопасности, включая необходимые cookies, время действий, IP-адрес и user agent там, где они фактически создаются auth-механизмом;
- записи безопасности, жалоб и модерации, необходимые для защиты пользователей и платформы.
3. Для чего нужны данные
- создание аккаунта, авторизация и восстановление доступа;
- работа профилей, публикаций, подписок, сообщений и других социальных функций;
- оформление бронирований и заказов между пользователями;
- защита аккаунтов, предотвращение злоупотреблений и модерация;
- ответы на обращения и техническая поддержка;
- отправка transactional email: подтверждение email, восстановление доступа, события бронирований, заказов и безопасности.
4. Добровольные и публичные сведения
Аватар, отображаемое имя и описание профиля добровольны. Forma не использует обычный аватар для биометрической идентификации или распознавания личности.
Пользователь самостоятельно решает, какие сведения размещать в публичном профиле и контенте в пределах правил платформы. Публично опубликованная информация может быть доступна другим пользователям и посетителям сайта.
5. Технические cookies и сторонние сервисы
Forma использует необходимые authentication/session/security cookies для входа и защиты сессии. Аналитические и рекламные cookies в текущей версии не используются, поэтому отдельный marketing cookie banner не показывается.
Приложение работает на Vercel, структурированные данные размещаются в Neon, media — в private bucket Backblaze B2, а transactional email планируется отправлять через Resend. Это иностранные сервисы; вопросы локализации и трансграничной передачи требуют отдельной проверки до публичного масштабирования.
6. Сроки, запросы и удаление
Данные хранятся, пока нужен аккаунт и работа функций Forma, а также дольше, если это необходимо для безопасности, разрешения споров или сохранения целостности бронирований, заказов, оплат и audit history.
Полноценное самостоятельное удаление аккаунта пока не реализовано. До публикации постоянного контакта запрос можно передать владельцу закрытой beta через канал, по которому было получено приглашение. Порядок удаления, обезличивания и обязательного хранения должен быть утверждён оператором.