Политика конфиденциальности
Что Memo.top делает с вашими данными — описано по исходному коду сервиса.
Эта политика объясняет, какие данные Memo.top собирает, зачем, кому передаёт и сколько хранит. Она написана по фактическому поведению сервиса: каждое утверждение здесь соответствует тому, что сервис делает на самом деле, а не тому, что было бы приятнее написать.
Поэтому в тексте есть неудобные места — про веб-аналитику без баннера согласия, про то, что «зашифрованный виджет» не является end-to-end, и про то, что удаление аккаунта пока выполняется вручную. Мы посчитали, что вам полезнее знать это, чем прочитать обтекаемую формулировку.
1. Коротко о главном
Здесь собрано то, что важно знать до чтения полного текста, — включая то, о чём обычно умалчивают. Это пересказ, а не замена разделам ниже.
- Мы не продаём ваши данные, не показываем рекламу и не строим рекламные профили. Платежей в Memo.top нет, платёжные данные и телефон мы не собираем.
- Ваш контент не передаётся поставщикам искусственного интеллекта. Никакой ИИ-обработки закладок и заметок в сервисе нет — подробности в разделе 6.
- Внешних получателей данных четыре: Яндекс.Метрика, Google, Telegram и ВКонтакте. Полный перечень с указанием передаваемого — в разделе 8.
- Счётчик Яндекс.Метрики загружается при первом открытии сайта. Баннера согласия на cookie у нас нет, поэтому мы не утверждаем, что получили ваше согласие заранее. Как ограничить сбор — в разделе 9.
- Настоящее клиентское шифрование есть только у секретной заметки. «Зашифрованный виджет» устроен иначе: пароль уходит на сервер, и в момент операции сервер видит открытый текст. Это не end-to-end — раздел 7.
- Когда вы сохраняете закладку, наш сервер сам открывает эту страницу и сохраняет у себя её полный текст и скриншот. Данные о вас на сам сайт при этом не уходят — раздел 4.
- Кнопки «удалить аккаунт» в интерфейсе сейчас нет, выгрузки ваших данных одним файлом — тоже. И то и другое делается по обращению на support@memo.top — раздел 15.
- Автоматических сроков хранения и регулярных очисток в сервисе нет: данные хранятся, пока вы или мы их не удалим — раздел 13.
2. Кто мы
Оператор персональных данных (контролёр в терминах GDPR) — PAYMASTER TECHNOLOGIES ELEKTRONIK PAZARLAMA DIS TICARET LIMITED SIRKETI, Турция, регистрационный номер 451893-5. Почтовый адрес: Merkez Mah. Kagithane Cad. A, Office No 11/61, Kagithane / Istanbul / Turkey.
Оператор учреждён в Турции, за пределами Европейского союза. GDPR тем не менее применяется к этой обработке, поскольку мы предлагаем сервис людям в Союзе (ст. 3(2) GDPR), и весь этот документ написан со ссылкой на него.
Контакт по любым вопросам о данных, включая запросы о ваших правах, — support@memo.top. Это единственный адрес, по которому мы принимаем такие обращения.
- Представитель в ЕС (ст. 27 GDPR)
- не назначен
- Где физически размещены серверы и базы данных
- Турция — там размещены серверы, базы данных, поисковый индекс и файловое хранилище
Место физического размещения серверов и баз данных указано выше в этом разделе. Иных утверждений о том, где именно хранятся данные, мы в документе не делаем.
Наверх3. На что распространяется политика
Политика распространяется на всё, что относится к Memo.top как к сервису, а не только на основной сайт.
- Сайт memo.top и его языковые версии, а также сопутствующие домены сервиса — memo.web.money, beta.memo.top, bxod.com.
- Встраиваемые страницы: календарь и карточка пользователя, которые можно разместить на стороннем сайте.
- Расширение для браузера Chrome.
- Календарный сервис, обслуживающий встречи и бронирование, — это наша собственная инфраструктура, а не сторонний поставщик.
- Публичная страница профиля вида /user/:username, если вы её опубликовали.
Политика не распространяется на сайты, на которые вы ставите закладки, и на сервисы, через которые вы входите (Google, ВКонтакте, Telegram, WebMoney): при входе ваши данные обрабатывает их собственная служба аутентификации по их собственным правилам. Про WebMoney это сказано именно о входе. Там, где WebMoney выступает в другой роли — как хранилище файлов и канал служебных уведомлений, — это инфраструктура группы оператора, и на неё политика распространяется; см. подраздел 8.1.
Наверх4. Какие данные мы собираем
Ниже перечислено всё, что сервис реально записывает. Список составлен по схеме базы данных и по коду, а не по типовому шаблону.
4.1. Данные аккаунта
- Адрес электронной почты и, если вы его добавили, дополнительный адрес с отметкой о подтверждении.
- Имя, никнейм, ссылка на аватар из соцсети и загруженный вами файл аватара.
- WMID, если вход выполняется через WebMoney.
- Имя пользователя (username) — генерируется сервисом автоматически при создании аккаунта.
- О себе (bio), приветствие и тема встреч — если вы их заполнили.
- Язык интерфейса и источник регистрации.
- Идентификатор чата Telegram, если вы подключили уведомления в Telegram.
- Хэш пароля и служебные токены подтверждения и восстановления; список активных сессий.
Номера телефона в сервисе нет — мы его не запрашиваем и не храним.
4.2. Данные от сервисов входа
- WebMoney: при входе по тикету мы получаем ваш WMID, а также IP-адрес, с которого выполнен вход. Отдельным запросом по WMID сервис получает ваш никнейм и аватар и сохраняет их в профиле.
- Google: идентификатор и данные учётной записи, которые вы разрешили передать при входе.
- ВКонтакте: то же — данные учётной записи, переданные при входе.
- Telegram: данные виджета входа Telegram и идентификатор чата для уведомлений.
4.3. Ваш контент
Всё, что вы создаёте в сервисе, хранится у нас: страницы и их настройки, виджеты, закладки (название, описание, адрес, иконка, изображение предпросмотра, а также поля «логин» и «пароль», если вы их заполнили), заметки, секретные заметки, задачи, ленты RSS, загруженные файлы и изображения галереи.
Календарная часть хранит события с названием, описанием и комментарием, слоты занятости и заявки на встречу — включая текст сообщения, которое отправитель приложил к заявке. Уведомления хранятся вместе с текстом, который в них показывается, и с указанием, кто их инициировал.
4.4. Что сервис создаёт сам
Часть данных появляется без вашего участия — сервис создаёт их, чтобы закладка выглядела и искалась как надо.
- Когда вы сохраняете закладку, наш сервер сам открывает указанный адрес и забирает оттуда заголовок, описание, иконку и изображение предпросмотра.
- Кроме этого, сервер сохраняет у себя полный текст сохранённой страницы, её скриншот, найденные на ней изображения и ссылки. Эта копия хранится у нас и остаётся, даже если исходная страница изменится или исчезнет.
- По домену закладки собираются справочные сведения о сайте.
- Ваши закладки, заметки и задачи индексируются в нашем поисковом индексе вместе с идентификатором вашего аккаунта, чтобы работал поиск.
4.5. Технические данные и журналы
- Серверные журналы работы приложения. В них могут попадать адреса запросов и служебные сведения об ошибках.
- IP-адрес, полученный от WebMoney при проверке тикета входа, попадает в серверный журнал; в базу данных он не записывается.
- Календарный сервис хранит в базе IP-адрес последнего и текущего входа, количество входов и их даты.
- Система отслеживания ошибок в приложении отключена — данные об ошибках наружу не отправляются.
4.6. Расширение для браузера
Расширение хранит локально в браузере данные вашей сессии и свои настройки. Кроме того, у него есть необязательное разрешение на доступ к закладкам браузера.
4.7. Чего мы не собираем
- Номер телефона.
- Платёжные данные и реквизиты карт — платежей в сервисе нет.
- Биометрические данные.
- Точную геолокацию устройства.
- Специальные категории данных (ст. 9 GDPR) мы не запрашиваем. Если вы сами разместите такие сведения в своих заметках или закладках, они будут храниться как обычный ваш контент.
5. Как мы используем данные
- Чтобы создать и обслуживать ваш аккаунт и опознать вас при входе.
- Чтобы хранить, показывать и синхронизировать ваш контент между устройствами и расширением.
- Чтобы работал поиск по вашим закладкам, заметкам и задачам.
- Чтобы показывать предпросмотр и иконку сохранённой страницы.
- Чтобы работал календарь: заявки на встречу, слоты, напоминания и уведомления по выбранным вами каналам.
- Чтобы отправлять служебные письма — подтверждение адреса, восстановление пароля, уведомления о встречах.
- Чтобы понимать, как пользуются сайтом, — через веб-аналитику.
- Чтобы защищать сервис от злоупотреблений и разбирать сбои по журналам.
Мы не используем ваши данные для рекламы, не передаём их рекламным сетям, не продаём и не обмениваем. Мы не составляем на вас профиль для принятия решений — см. раздел 17.
Наверх6. Искусственный интеллект
Мы пишем этот раздел, потому что сегодня вопрос об ИИ задают первым. Ответ короткий.
- Ваш контент не передаётся никаким поставщикам искусственного интеллекта. Интеграций с такими сервисами в Memo.top нет.
- Ваши данные не используются для обучения моделей — ни наших, ни чужих.
- Автоматической ИИ-категоризации закладок в сервисе нет.
- «AI News» — это тематическая новостная лента стороннего новостного источника. Мы запрашиваем у него ленту по теме; никакие ваши персональные данные при этом не передаются.
7. Шифрование: что видит сервер
В сервисе два разных механизма защиты паролем, и устроены они принципиально по-разному. Мы описываем их раздельно, потому что от этого зависит, что именно доступно нам.
- Секретная заметка — клиентское шифрование
- Содержимое шифруется в вашем браузере до отправки. Пароль остаётся в форме на странице: он не сохраняется ни в хранилищах браузера, ни на сервере. Мы получаем и храним только шифротекст и открытого содержимого не видим. Обратная сторона: если вы потеряете пароль, восстановить заметку не сможем ни вы, ни мы — обходного пути нет.
- Зашифрованный виджет — шифрование серверное
- Пароль вводится в браузере и отправляется на сервер. Сервер расшифровывает пароль и сам шифрует им содержимое виджета. Ключ, которым пароль защищается при передаче, выдаёт сервер и хранит его у себя.
Есть ещё два обстоятельства, о которых честнее сказать прямо. Первое: в обычном, незашифрованном виджете поля «логин» и «пароль» закладки хранятся в базе в открытом виде. Второе: если аккаунт создаётся для вас по инициативе другого пользователя, сгенерированный пароль отправляется вам письмом открытым текстом — смените его сразу после первого входа.
Наверх8. Кому мы передаём данные
Внешних получателей четыре, и ниже перечислены все. Мы не продаём данные и не передаём их рекламным сетям и брокерам данных.
| Сервис | Какие данные передаются | Зачем | Где находится |
|---|---|---|---|
| Яндекс.Метрика | IP-адрес, User-Agent, адрес просматриваемой страницы, карта кликов и клики по ссылкам | Веб-аналитика: счётчик 98354174. Загружается на всех страницах сайта | Россия |
| IP-адрес и User-Agent при загрузке веб-шрифтов на любой странице сайта; данные учётной записи, если вы входите через Google | Отображение шрифтов интерфейса; вход через Google | США | |
| Telegram | Идентификатор чата и текст уведомления о встрече | Доставка уведомлений — только если вы сами подключили Telegram | ОАЭ |
| ВКонтакте | Данные учётной записи, переданные при входе | Вход через ВКонтакте — только если вы им пользуетесь | Россия |
Из этого списка безусловными являются только первые две строки: счётчик аналитики и веб-шрифты загружаются на любой странице. Telegram и ВКонтакте получают данные, лишь если вы сами подключили эти сервисы. О странах и правовых основаниях передачи — раздел 12.
8.1. Наша собственная инфраструктура и сервисы нашей группы
Перечисленное здесь не является передачей третьим лицам: это обработка внутри сервиса и группы оператора. Мы раскрываем её, потому что вы вправе знать, где физически оказываются ваши данные. Оговорка о WebMoney: в этом подразделе он выступает как инфраструктура группы оператора — хранилище файлов виджета «Файлы» и служебные уведомления в Keeper. Как поставщик входа WebMoney выступает в другой, внешней по отношению к нам роли: там ваши данные обрабатывает его собственная служба аутентификации по своим правилам — см. раздел 3.
- Календарный сервис, поисковый индекс, генератор скриншотов, почтовый сервер, базы данных и кэш — наша собственная инфраструктура.
- Вход по WebMoney, наша сторона проверки: при проверке тикета мы получаем ваш WMID и IP-адрес; по WMID подгружаются никнейм и аватар для вашего профиля. Сама аутентификация выполняется на стороне WebMoney и по его правилам — см. раздел 3.
- Уведомления в WebMoney Keeper: получателю уходит только текст уведомления — например, о том, что вам предоставлен доступ к виджету. Содержимое виджета при этом никуда не отправляется.
- Файлы, которые вы загружаете в виджет «Файлы», хранятся не на нашем основном сервере, а в дочернем сервисе оператора, работающем под white label. Папка в этом хранилище именуется по идентификатору вашего аккаунта, а доступ к ней выдаётся на ваш WMID.
8.2. Справочные запросы по домену
Чтобы показать иконку сайта и сведения о нём, сервис делает справочные запросы по имени домена сохраняемой закладки. В таких запросах передаётся только имя домена — без идентификатора пользователя, без полного адреса страницы и без сведений о том, кто сохранил закладку. Персональных данных в них нет, поэтому получателями персональных данных эти сервисы не являются.
По той же причине в перечень не входят внешний источник новостной ленты, сервис подсказок по названиям городов и сервис прогноза погоды: им передаётся соответственно тема ленты, введённая строка поиска города и название локации.
8.3. Сайты, на которые вы ставите закладки
Наш сервер обращается к этим сайтам от своего имени. Ваш IP-адрес, ваш аккаунт и любые другие сведения о вас туда не передаются, так что получателями ваших данных эти сайты не являются.
Важно обратное: то, что сервер получил с такой страницы — её полный текст и скриншот, — мы сохраняем у себя. Подробнее в подразделе 4.4.
9. Cookies и локальное хранилище
Сервис использует cookie и хранилища браузера. Часть из них нужна, чтобы вы оставались в аккаунте, часть — чтобы работал интерфейс, одна — для веб-аналитики.
| Где хранится | Что именно | Зачем | Срок |
|---|---|---|---|
| Cookie | access-token, client, uid, expiry, token-type | Признак того, что вы вошли. Устанавливаются при входе через Telegram и при обмене календарного токена | До истечения срока токена — см. раздел 13 |
| Cookie | authinfo — зашифрованная, содержит идентификатор пользователя, способ входа и домен | Передача сведений о входе между доменами сервиса | 1 час |
| Cookie | Сессионная cookie приложения | Техническая работа сервера | До закрытия браузера |
| Cookie | Cookie Яндекс.Метрики | Веб-аналитика | Устанавливает и определяет Яндекс |
| localStorage | Токен доступа и связанные с ним значения | Чтобы не входить заново при каждом открытии | Пока вы не выйдете или не очистите хранилище |
| localStorage | Адрес возврата после входа, выбранный язык, тема календаря, настройки виджетов | Сохранение выбора интерфейса | До очистки хранилища |
| localStorage | Кэш содержимого виджетов — в том числе список ваших закладок | Быстрое отображение без повторной загрузки | До очистки хранилища |
| sessionStorage | Пароль от зашифрованного виджета — в открытом виде | Чтобы не вводить пароль при каждом обращении к виджету | До закрытия вкладки |
| Кэш Service Worker | Файлы интерфейса | Работа сайта при плохом соединении | До обновления версии или очистки данных сайта |
| Хранилище расширения | Данные сессии, настройки и — если разрешение выдано — копия дерева закладок браузера | Работа расширения | До удаления расширения или очистки его данных |
Отключение cookie, отвечающих за вход, приведёт к тому, что вы не сможете оставаться в аккаунте. Это техническое ограничение, а не наше требование.
Наверх10. Правовые основания обработки
Мы обрабатываем персональные данные на основаниях, перечисленных в ст. 6 GDPR. Для каждой цели основание указано отдельно.
| Цель обработки | Правовое основание |
|---|---|
| Создание аккаунта, вход, хранение и отображение вашего контента, синхронизация, поиск, календарь, уведомления о встречах, хранение загруженных файлов | Ст. 6(1)(b) — исполнение договора с вами (пользовательского соглашения) |
| Серверные журналы, защита сервиса от злоупотреблений, разбор сбоев | Ст. 6(1)(f) — наш законный интерес в работоспособности и безопасности сервиса |
| Автоматическое получение заголовка, описания, иконки, изображения предпросмотра, полного текста и скриншота страницы по вашей ссылке; справочные запросы по домену | Ст. 6(1)(f) — законный интерес в полезном отображении закладок. Вы вправе возразить против этой обработки (ст. 21) — см. раздел 15 |
| Публикация вашего профиля на общедоступной странице | Ст. 6(1)(a) — ваше согласие, которое вы даёте отдельным действием и можете отозвать в любой момент |
| Уведомления в Telegram | Ст. 6(1)(a) — ваше согласие: канал подключаете вы сами и можете отключить |
| Веб-аналитика (Яндекс.Метрика) | Ст. 6(1)(a) — согласие. См. оговорку ниже |
| Ответы на законные запросы государственных органов | Ст. 6(1)(c) — исполнение правовой обязанности |
| Создание аккаунта по инициативе другого пользователя, который предоставляет вам доступ | Ст. 6(1)(f) — законный интерес в предоставлении доступа. Договора с вами в этот момент ещё нет; вы уведомляетесь письмом (ст. 14) и вправе немедленно возразить и потребовать удаления |
Оговорка по веб-аналитике: согласие — это надлежащее основание для такой обработки, но механизм его предварительного получения у нас не реализован, и счётчик загружается до любого вашего действия. Мы фиксируем это прямо и не утверждаем, что согласие получено. Способы ограничить сбор — в разделе 9.
11. Кто ещё может увидеть ваши данные
По умолчанию ваш контент виден только вам. Ниже — все случаи, когда его может увидеть кто-то ещё, и что именно при этом происходит.
11.1. Совместный доступ к виджету
Вы можете открыть другому человеку доступ к своему виджету, указав его адрес электронной почты или WMID. Содержимое виджета при этом никуда не отправляется: оно остаётся в сервисе и становится видимым тому, кому вы открыли доступ.
Человеку уходит только уведомление о том, что доступ предоставлен — письмом или сообщением в мессенджер. В тексте уведомления указываются ваше отображаемое имя и название виджета. По сути это письмо, а не выгрузка данных.
Открывая доступ, помните: тот, кто его получил, видит содержимое виджета так же, как видите его вы.
11.2. Если аккаунт создали для вас
Если вам открывают доступ по адресу почты или WMID, которым ещё не соответствует ни один аккаунт, сервис создаёт такой аккаунт автоматически, придумывает пароль и отправляет вам письмо или сообщение. Ваше согласие в этот момент не запрашивается — вы узнаёте об аккаунте из этого сообщения.
У вас есть право возразить против такой обработки и потребовать удаления созданного аккаунта. Достаточно написать на support@memo.top с того адреса, на который пришло уведомление, — мы удалим аккаунт и связанные с ним данные. Никаких объяснений от вас не требуется.
11.3. Публичный профиль
Публичная страница вида /user/:username открывается без авторизации — её видит любой, кто знает адрес, и её может проиндексировать поисковая система. Публикуется она только по вашему явному решению, отдельным подтверждением.
Когда профиль опубликован, без авторизации видны: ваше имя, никнейм, имя пользователя, текст «о себе», приветствие, тема встреч, аватар, язык интерфейса и сетка занятости вашего календаря — то есть какие интервалы у вас заняты и какие свободны.
Названия и описания самих событий на публичной странице не показываются — только занятость по времени. Адрес электронной почты не показывается. Публикацию можно отменить в любой момент в настройках календаря; после этого страница перестаёт открываться, но уже сохранённые поисковыми системами копии могут какое-то время оставаться в их кэше — на это мы повлиять не можем.
11.4. Встраивание на сторонние сайты
Виджет или календарь можно встроить на другой сайт. Технически это устроено так, что токен доступа оказывается в адресе встраиваемой страницы и передаётся между окнами сообщением, а страница-обёртка не ограничивает список доменов, на которых её можно разместить.
11.5. Служебный доступ по WMID
В сервисе существует служебный программный интерфейс, позволяющий связанным сервисам группы оператора получить доступ к данным пользователя по его WMID: к страницам, виджетам, закладкам, заметкам, задачам и файлам. Он используется для интеграции внутри группы и недоступен посторонним.
11.6. Законные запросы
Мы можем раскрыть данные, если этого требует закон, — по надлежаще оформленному запросу уполномоченного органа. Мы раскрываем только то, что прямо запрошено, и не больше.
12. Международная передача данных
Часть получателей из раздела 8 находится за пределами Европейской экономической зоны. Мы называем страны прямо, потому что это существенно для оценки рисков.
| Получатель | Страна | Решение Еврокомиссии об адекватности |
|---|---|---|
| Яндекс.Метрика | Россия | Отсутствует |
| ВКонтакте | Россия | Отсутствует |
| Telegram | ОАЭ | Отсутствует |
| США | Решение об адекватности для США действует только в отношении организаций, включённых в перечень сертифицированных по EU-U.S. Data Privacy Framework. Включённость получателя в этот перечень оператором не проверялась |
Решения Еврокомиссии об адекватности уровня защиты данных в отношении Российской Федерации не существует. Мы не утверждаем, что при передаче в Россию обеспечивается адекватный уровень защиты, — такое утверждение было бы неверным. Сам оператор учреждён в Турции — это также третья страна, в отношении которой решения об адекватности нет.
Что вы можете сделать сами — каких передач можно избежать:
- Не подключать Telegram — тогда в Telegram не уйдёт ничего.
- Не входить через ВКонтакте и через Google — тогда данные учётной записи этим сервисам не передаются.
- Ограничить веб-аналитику настройками браузера, блокировщиком или официальным механизмом отказа Яндекса (раздел 9).
- Не привязывать WebMoney и не пользоваться виджетом «Файлы», если вы не хотите, чтобы файлы размещались в описанном в разделе 8 хранилище.
Одну передачу избежать средствами сервиса нельзя: веб-шрифты интерфейса загружаются с серверов Google на любой странице, и при этой загрузке Google получает ваш IP-адрес и User-Agent. Этого можно избежать только на стороне браузера — блокировщиком сторонних запросов.
Наверх13. Сроки хранения
Здесь честный ответ важнее красивого: фиксированных сроков хранения и автоматических очисток в сервисе нет. Данные хранятся, пока вы их не удалите или пока мы не удалим аккаунт по вашему обращению.
| Что | Сколько хранится |
|---|---|
| Аккаунт и профиль | Бессрочно, пока вы не попросите удалить (раздел 15) |
| Закладки, заметки, задачи, события, файлы | Пока вы их не удалите |
| Виджеты | Удаляются «мягко»: виджет пропадает из интерфейса, но запись о нём остаётся в базе |
| Сохранённый текст и скриншот страницы по вашей ссылке | Бессрочно; автоматической очистки нет |
| Файлы виджета «Файлы» | Остаются в хранилище после удаления в интерфейсе — см. раздел 8 |
| Токен доступа (признак того, что вы вошли) | 10 лет с момента выдачи |
| Cookie authinfo | 1 час |
| Токены встраиваемых страниц | Одновременно хранится не более трёх; старые вытесняются новыми |
| Серверные журналы | Срок ротации журналов документально не зафиксирован |
| Резервные копии | Наличие регулярного резервного копирования и срок хранения копий мы подтвердить не можем — см. раздел 15 |
14. Безопасность
Что в сервисе есть:
- Передача данных по HTTPS.
- Пароль аккаунта хранится в виде хэша — в открытом виде он у нас не лежит.
- Секретные заметки шифруются в браузере, и сервер их содержимого не видит (раздел 7).
- Доступ к данным ограничен вашим аккаунтом; служебный доступ сотрудников — по необходимости.
Чего в сервисе нет или что устроено слабее, чем может показаться:
- Двухфакторной аутентификации в сервисе нет. Вход защищён только паролем или внешним сервисом входа.
- Ключ, которым защищается пароль зашифрованного виджета при передаче, хранится у нас в базе.
- Пароль зашифрованного виджета, пока виджет открыт, лежит в sessionStorage браузера в открытом виде.
- Поля «логин» и «пароль» обычной закладки хранятся в базе в открытом виде.
- Пароль аккаунта, созданного для вас по чужой инициативе, отправляется письмом открытым текстом.
- Cookie аутентификации устанавливаются без флагов httpOnly и secure.
Мы перечисляем это не потому, что считаем нормой, а потому, что вы вправе знать, на что рассчитывать. Держите особо чувствительные сведения в секретных заметках либо не храните их в сервисе вовсе.
Если произойдёт утечка данных, способная создать риск для ваших прав и свобод, мы уведомим надзорный орган в течение 72 часов (ст. 33 GDPR) и сообщим вам, если риск будет высоким (ст. 34 GDPR).
Наверх15. Ваши права
У вас есть права, предусмотренные ст. 15–22 GDPR. Ниже описано не только какие они, но и как именно они работают у нас сегодня — включая то, что часть из них выполняется вручную.
- Доступ к данным (ст. 15)
- Вы можете получить копию данных, которые мы о вас храним, и сведения об обработке. Готовой выгрузки в интерфейсе нет — мы собираем ответ по запросу.
- Исправление (ст. 16)
- Имя, никнейм, «о себе», приветствие, аватар и другие поля профиля вы можете исправить сами в настройках. Всё остальное исправляется по обращению.
- Удаление (ст. 17)
- Функция самостоятельного удаления аккаунта в интерфейсе в настоящее время недоступна. Удаление выполняется по обращению на support@memo.top: мы удаляем аккаунт и связанный с ним контент вручную и подтверждаем это письмом в срок не более 30 дней. Отдельные объекты — закладки, заметки, задачи, события — вы можете удалять сами в любой момент.
- Ограничение обработки (ст. 18)
- По обращению мы можем прекратить любую обработку, кроме хранения, — например, на время рассмотрения вашего возражения.
- Переносимость данных (ст. 20)
- Автоматической выгрузки в интерфейсе нет: сервис умеет импортировать закладки, но не экспортировать их. По вашему запросу мы предоставим данные в структурированном, общеупотребительном, машиночитаемом формате.
- Возражение (ст. 21)
- Вы вправе возразить против обработки, основанной на законном интересе: автоматического получения заголовка, описания, текста и скриншота страниц по вашим ссылкам, справочных запросов по домену и веб-аналитики. По обращению мы прекратим соответствующую обработку для вашего аккаунта.
- Отзыв согласия (ст. 7(3))
- Согласие отзывается в любой момент и так же просто, как давалось: снимите профиль с публикации в настройках календаря, отключите Telegram, ограничьте веб-аналитику способами из раздела 9. Отзыв не влияет на законность обработки, совершённой до отзыва.
- Жалоба надзорному органу (ст. 77)
- Вы вправе подать жалобу в надзорный орган: надзорный орган по месту вашего жительства в ЕС. Вы также можете обратиться в надзорный орган по месту жительства, месту работы или месту предполагаемого нарушения.
15.1. Что не удаляется автоматически
Даже после удаления аккаунта часть данных не исчезает сама собой. Мы перечисляем это прямо, чтобы вы знали, куда обращаться дальше.
- Файлы, загруженные в виджет «Файлы», остаются в хранилище: при удалении в интерфейсе удаляется только запись в нашей базе. Напишите на support@memo.top, если нужно физическое удаление.
- Данные, уже переданные Яндекс.Метрике, Google, Telegram или ВКонтакте, находятся у них. Запрашивать их удаление нужно у соответствующего сервиса по его процедуре — мы не можем сделать это за вас.
- «Мягко» удалённые виджеты остаются записями в базе до ручной очистки.
- Сохранённые копии страниц по вашим ссылкам и скриншоты удаляются вместе с аккаунтом по обращению, автоматической очистки для них нет.
- Резервные копии, если они создаются, могут содержать удалённые данные в течение срока своего хранения. Периодичность резервного копирования и срок хранения копий мы подтвердить не можем и потому не указываем.
- Записи в серверных журналах живут до ротации журналов.
16. Дети
Memo.top не предназначен для детей младше 16 лет. Если в вашей стране Европейской экономической зоны установлен меньший возраст цифрового согласия (но не ниже 13 лет, ст. 8 GDPR), применяется этот возраст.
Механизма проверки возраста в сервисе нет — мы не запрашиваем дату рождения и не можем проверить возраст пользователя. Если вы родитель или опекун и полагаете, что ребёнок создал аккаунт без вашего согласия, напишите на support@memo.top: мы удалим аккаунт и связанные с ним данные.
Наверх17. Автоматизированные решения и профилирование
Мы не принимаем решений, основанных исключительно на автоматизированной обработке, включая профилирование, которые порождали бы для вас юридические последствия или иным образом существенно на вас влияли (ст. 22 GDPR).
Мы не строим поведенческих профилей, не оцениваем вас алгоритмически и не используем ваши данные для подбора рекламы.
Наверх18. Изменения политики
Актуальная версия документа и дата её вступления в силу всегда указаны в начале этой страницы. Изменения вступают в силу с момента публикации.
О существенных изменениях мы сообщаем так: актуальная редакция всегда опубликована на этой странице; номер версии указан в начале документа. Отдельного механизма рассылки уведомлений об изменениях в сервисе сейчас нет, поэтому мы рекомендуем заглядывать на эту страницу — она всегда содержит действующую редакцию.
Если изменение потребует вашего согласия, мы запросим его отдельно, а не будем считать согласием продолжение пользования сервисом.
Наверх19. Контакты и жалобы
По любым вопросам об этой политике, о ваших данных и о ваших правах пишите на support@memo.top.
- Оператор
- PAYMASTER TECHNOLOGIES ELEKTRONIK PAZARLAMA DIS TICARET LIMITED SIRKETI, Турция, регистрационный номер 451893-5
- Почтовый адрес
- Merkez Mah. Kagithane Cad. A, Office No 11/61, Kagithane / Istanbul / Turkey
- Электронная почта
- support@memo.top
- Представитель в ЕС (ст. 27)
- не назначен
- Надзорный орган (ст. 77)
- надзорный орган по месту вашего жительства в ЕС
Если наш ответ вас не устроил, вы вправе обратиться с жалобой в надзорный орган по защите данных — по месту жительства, месту работы или месту предполагаемого нарушения. Обращение к нам не является обязательным условием для подачи такой жалобы.
Наверх
Русский