This is a convenience translation. If this translation and the English version differ, the English version controls, except where applicable law requires otherwise.
English version
ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ
Kream & Sugar Dating LLC
Последнее обновление: 15 августа 2026 г.
Дата вступления в силу: 20 апреля 2026 г.
ПОЖАЛУЙСТА, ВНИМАТЕЛЬНО ПРОЧИТАЙТЕ НАСТОЯЩУЮ ПОЛИТИКУ КОНФИДЕНЦИАЛЬНОСТИ. НАСТОЯЩАЯ ПОЛИТИКА КОНФИДЕНЦИАЛЬНОСТИ ОПИСЫВАЕТ, КАК KREAM & SUGAR DATING LLC СОБИРАЕТ, ИСПОЛЬЗУЕТ, РАСКРЫВАЕТ, ХРАНИТ И ЗАЩИЩАЕТ ВАШУ ИНФОРМАЦИЮ, КОГДА ВЫ ПОСЕЩАЕТЕ НАШ ВЕБ-САЙТ, ИСПОЛЬЗУЕТЕ ПРИЛОЖЕНИЕ ДЛЯ ЗНАКОМСТВ KREAM & SUGAR, ВЗАИМОДЕЙСТВУЕТЕ С НАШИМИ МАРКЕТИНГОВЫМИ ПЛАТФОРМАМИ, ПОДПИСЫВАЕТЕСЬ НА ОБНОВЛЕНИЯ ИЛИ ИНЫМ ОБРАЗОМ ПОЛЬЗУЕТЕСЬ НАШИМИ УСЛУГАМИ. ПОЛУЧАЯ ДОСТУП К ЛЮБОЙ ЧАСТИ СЕРВИСА ИЛИ ИСПОЛЬЗУЯ ЕЕ, ВЫ ПОДТВЕРЖДАЕТЕ, ЧТО ВЫ ПРОЧИТАЛИ, ПОНЯЛИ И СОГЛАСНЫ С ПРАКТИКАМИ, ОПИСАННЫМИ В НАСТОЯЩЕЙ ПОЛИТИКЕ КОНФИДЕНЦИАЛЬНОСТИ. ЕСЛИ ВЫ НЕ СОГЛАСНЫ С НАСТОЯЩЕЙ ПОЛИТИКОЙ КОНФИДЕНЦИАЛЬНОСТИ, ВЫ ДОЛЖНЫ НЕМЕДЛЕННО ПРЕКРАТИТЬ ЛЮБОЕ ИСПОЛЬЗОВАНИЕ СЕРВИСА.
1. ВВЕДЕНИЕ И СФЕРА ДЕЙСТВИЯ
1.1 Сведения об операторе данных
Настоящая Политика конфиденциальности (далее именуемая «Политика», «Политика конфиденциальности» или «Уведомление о конфиденциальности») выпущена Kream & Sugar Dating LLC, обществом с ограниченной ответственностью, надлежащим образом созданным и действующим в соответствии с законодательством штата Северная Каролина, с основным местом ведения деятельности в штате Северная Каролина (далее именуемым «Компания», «мы», «нас» или «наш»). Компания управляет приложением для знакомств Kream & Sugar (включая все его мобильные, веб- и десктопные версии), веб-сайтом, расположенным по адресу https://kreamandsugardating.com, и любыми его поддоменами, всеми связанными с ними маркетинговыми страницами, целевыми страницами и рекламными микросайтами, а также всеми сопутствующими услугами, функциями, контентом, функциональными возможностями, инструментами, играми, виртуальными кафе, интерактивными сервисами, интерфейсами прикладного программирования (API) и любыми другими продуктами или предложениями, предоставляемыми Компанией в связи с ними (совместно именуемыми «Сервис» или «Сервисы»).
1.2 Сфера действия настоящей Политики
Настоящая Политика конфиденциальности применяется ко всей персональной информации, информации, позволяющей установить личность, и неперсональной информации (совместно именуемой «Информация» или «Данные»), которую Компания собирает от вас или о вас (далее именуемом «Пользователь», «вы», «ваш» или «вы сами») посредством:
- (a) Вашего использования приложения для знакомств Kream & Sugar и всех его функций, включая регистрацию учетной записи, создание профиля, обмен сообщениями, голосовой чат, участие в мероприятиях, сеансы в играх и виртуальных кафе, управление подпиской и обработку платежей;
- (b) Ваших посещений маркетингового веб-сайта Компании, включая все целевые страницы, рекламные страницы и информационные страницы;
- (c) Вашего взаимодействия с формами, размещенными на веб-сайте, включая формы подписки по электронной почте, контактные формы и всплывающие формы;
- (d) Вашего взаимодействия с аналитическими и рекламными интеграциями Компании на маркетинговом веб-сайте, включая TikTok Pixel и Conversions API, Google Analytics (включая Google Tag Manager и server-side API), а также Meta Pixel (Facebook/Instagram) и Conversions API. Эти интеграции пикселей работают только на маркетинговом веб-сайте; мобильные приложения Компании содержат встроенный комплект средств разработки программного обеспечения (SDK) Meta в конфигурации, предназначенной исключительно для измерений, и передают события конверсий на стороне сервера, в каждом случае как описано в Разделе 3.1.4 и при условии получения разрешений согласно ему;
- (e) Любых и всех иных взаимодействий с Сервисом, независимо от устройства, платформы или способа получения вами доступа к Сервису.
Настоящая Политика регулирует сбор, использование, раскрытие, хранение, сохранение, передачу и защиту такой Информации во всех вышеуказанных контекстах.
1.3 Соотношение с Условиями использования
Настоящая Политика конфиденциальности включена посредством отсылки в Условия использования Компании («Условия»). Термины с заглавной буквы, используемые в настоящем документе, но не определенные иным образом в настоящей Политике, имеют значения, присвоенные им в Условиях. В случае любого противоречия между настоящей Политикой конфиденциальности и Условиями в отношении практики сбора, использования или раскрытия данных преимущественную силу имеют положения настоящей Политики конфиденциальности.
1.4 Изменения настоящей Политики
Компания оставляет за собой право по своему единоличному и абсолютному усмотрению изменять, дополнять, обновлять или пересматривать настоящую Политику конфиденциальности в любое время и по любой причине, с предварительным уведомлением вас или без такового. Любые такие изменения вступают в силу немедленно после публикации пересмотренной Политики конфиденциальности в Сервисе. Дата «Последнее обновление» в верхней части настоящей Политики отражает дату последней редакции. Ваше дальнейшее использование Сервиса после публикации любой пересмотренной Политики конфиденциальности означает ваше принятие такой пересмотренной Политики конфиденциальности и согласие с ней. Вы несете единоличную ответственность за периодическое ознакомление с настоящей Политикой конфиденциальности на предмет изменений. Если мы внесем существенные изменения в настоящую Политику конфиденциальности, которые существенно повлияют на то, как мы собираем, используем или раскрываем вашу персональную информацию, мы приложим разумные усилия, чтобы уведомить вас посредством уведомления в приложении, по электронной почте или другими надлежащими способами, при условии, что такое уведомление предоставляется исключительно в качестве жеста доброй воли и не является условием вступления таких изменений в силу.
1.5 Применимость в отношении несовершеннолетних
Сервис предназначен исключительно для лиц, достигших возраста не менее восемнадцати (18) лет. Компания сознательно не собирает, не запрашивает и не хранит персональную информацию от кого-либо младше восемнадцати (18) лет. Если нам станет известно, что мы собрали персональную информацию от лица младше восемнадцати (18) лет, мы предпримем незамедлительные меры для удаления такой информации из наших записей. Если вы являетесь родителем или законным представителем и считаете, что ваш несовершеннолетний ребенок предоставил персональную информацию Компании, свяжитесь с нами по адресу электронной почты, указанному в Разделе 16 настоящей Политики, и мы предпримем разумные меры для удаления такой информации.
2. КАТЕГОРИИ СОБИРАЕМОЙ НАМИ ИНФОРМАЦИИ
Компания собирает, получает и генерирует различные категории Информации в связи с использованием вами Сервиса. В следующих разделах подробно описываются типы собираемой Информации, источники, из которых такая Информация получена, и обстоятельства, при которых осуществляется такой сбор. Во избежание сомнений, не все описанные ниже категории Информации будут собираться от каждого Пользователя; конкретные собираемые категории зависят от того, как вы взаимодействуете с Сервисом (например, используете ли вы только маркетинговый веб-сайт или также создаете учетную запись и используете приложение для знакомств).
2.1 Информация, которую вы предоставляете непосредственно
Следующие категории Информации собираются непосредственно у вас, когда вы добровольно предоставляете их в процессе взаимодействия с Сервисом:
2.1.1 Формы на веб-сайте и подписки
При взаимодействии с формами, размещенными на маркетинговом веб-сайте Компании, вы можете предоставить:
- (a) Ваш адрес электронной почты, отправленный через форму подписки по электронной почте с целью получения обновлений и маркетинговых сообщений;
- (b) Ваше имя, адрес электронной почты, номер телефона (необязательно) и текст сообщения, отправленные через контактную форму веб-сайта или всплывающие формы Elementor;
- (c) Ваш адрес электронной почты, отправленный через формы на веб-сайте, который хешируется на нашем сервере перед передачей сторонним аналитическим API (включая Conversions API от TikTok) в целях атрибуции рекламы с сохранением конфиденциальности.
2.1.2 Информация для регистрации учетной записи
При создании учетной записи в приложении для знакомств вы обязаны предоставить определенную Информацию, необходимую для создания учетной записи и аутентификации, включая, помимо прочего:
- (a) Ваш адрес электронной почты, который служит основным идентификатором вашей учетной записи и используется для аутентификации посредством проверки одноразового пароля («OTP»);
- (b) Ваш номер телефона, который может использоваться для OTP-верификации по SMS, восстановления учетной записи и в качестве дополнительного вектора аутентификации;
- (c) Ваши имя и фамилию;
- (d) Вашу дату рождения, которая используется для подтверждения того, что вы соответствуете требованию о минимальном возрасте восемнадцать (18) лет;
- (e) Указание вашего часового пояса.
Если вы решите зарегистрироваться или пройти аутентификацию через стороннего провайдера входа через социальные сети (включая, помимо прочего, Google, Apple или Facebook), Компания может получить определенную Информацию от такого провайдера, как описано в Разделе 2.4 настоящей Политики.
2.1.3 Информация профиля
После регистрации в приложении для знакомств вы можете предоставить дополнительную Информацию для создания и настройки вашего профиля пользователя, включая, помимо прочего:
- (a) Вашу гендерную идентичность (которая может включать, без ограничений: Мужской, Женский, Небинарный или Предпочитаю не указывать);
- (b) Биографическое описание или информацию о себе (с ограничением в одну тысячу (1,000) символов), которое проходит очистку в целях безопасности перед сохранением;
- (c) Фотографии профиля (вы можете загрузить до девяти (9) фотографий, из которых одна (1) должна быть назначена вашей основной фотографией и должна изображать вас);
- (d) Ваши предпочтения относительно формата знакомств (Лично, Виртуально или оба варианта);
- (e) Ваши предпочтения по полу потенциальных совпадений (Мужчины, Женщины или Все);
- (f) Предпочитаемый вами возрастной диапазон потенциальных совпадений (минимальный и максимальный);
- (g) Предпочитаемый вами радиус поиска совпадений (в милях);
- (h) Ваши предпочтения относительно глобального поиска совпадений за пределами указанного вами географического региона.
2.1.4 Содержание коммуникаций
Когда вы общаетесь через приложение для знакомств, мы собираем содержимое и метаданные таких сообщений, включая, помимо прочего:
- (a) Текстовые сообщения, передаваемые через встроенную в приложение систему обмена сообщениями;
- (b) Голосовые заметки и аудиозаписи, которые вы создаете и отправляете через систему обмена сообщениями;
- (c) GIF-изображения, которые вы выбираете и отправляете через интегрированный сервис Giphy;
- (d) Данные об участии в сессиях голосового чата;
- (e) Отметки времени, статус доставки и уведомления о прочтении, связанные со всеми сообщениями;
- (f) Метаданные бесед, включая информацию об участниках, даты создания и закрытия беседы, а также статус беседы;
- (g) Голос в виртуальном кафе. Во время вашего нахождения в голосовом чате кафе на вашем устройстве кратковременно сохраняется небольшой циклический буфер аудиозаписи кафе. Этот буфер на устройстве выгружается Компании и анализируется (транскрибируется в текст и проверяется на наличие запрещенного контента) только тогда, когда вы или другой участник подаете жалобу; при отсутствии жалобы буфер непрерывно перезаписывается на вашем устройстве и никогда не передается Компании и не сохраняется ею. При подаче жалобы соответствующий аудиосегмент (или сегменты) и соответствующая текстовая расшифровка сохраняются в качестве доказательств для модерации в соответствии с Разделом 6.5. Компания не осуществляет непрерывную запись или передачу голоса из кафе. Отдельно от описанного выше процесса подачи жалоб, если участник, с которым вы соединены в пару, включил субтитры в реальном времени, либо автоматические субтитры активируются из-за того, что вы говорите на языке, который этот участник не читает, ваша речь в кафе передается на контролируемую Компанией инфраструктуру и преобразуется в текст в режиме реального времени, и, если этот участник выбрал язык субтитров, отличный от языка, на котором вы говорите, подвергается машинному переводу на контролируемой Компанией инфраструктуре исключительно для того, чтобы она могла отображаться этому участнику во время вашей речи. Аудио и полученный текст обрабатываются кратковременно, не сохраняются после отображения, не показываются никому, кроме участника, с которым вы разговариваете, и не используются для каких-либо иных целей. В частности, они не используются для обучения моделей, которое осуществляется только при наличии отдельного явного согласия (opt-in), описанного в Разделе 6.8.
- (h) Набранные сообщения в кафе (специальные возможности). Если вы используете функцию ввода текста вместо речи, набираемый вами текст передается через серверы Компании участнику, с которым вы соединены в пару, отображается этому участнику и может быть озвучен устройством этого участника. Набранные сообщения в кафе передаются и не сохраняются Компанией, за исключением того, что короткий циклический буфер последних набранных сообщений сохраняется на устройствах участников и выгружается и проверяется в качестве доказательств для модерации только в том случае, если участник подает жалобу, аналогично тому, как описано выше для голоса в кафе.
2.1.5 Информация об оплате и подписке
Когда вы оформляете подписку на платный уровень Сервиса или приобретаете отдельные продукты, мы собираем связанную с транзакциями Информацию, включая, помимо прочего:
- (a) Ваш идентификатор подписки/клиента в CCBill;
- (b) Токены способов оплаты (примечание: полные номера кредитных карт, дебетовых карт и банковских счетов собираются и обрабатываются непосредственно нашим сторонним платежным процессором, CCBill, LLC, и не хранятся на наших серверах);
- (c) Выбранные уровни подписки и даты периода подписки;
- (d) Суммы транзакций, валюту, даты расчетного периода, идентификаторы счетов и идентификаторы транзакций;
- (e) Использованные промокоды, включая отметки времени использования и соответствующие суммы скидок;
- (f) Записи о покупках отдельных продуктов.
2.1.6 Жалобы пользователей и обратная связь
Когда вы отправляете жалобы на других Пользователей или предоставляете обратную связь, мы собираем:
- (a) Содержимое вашей жалобы или отзыва, включая любые текстовые описания в свободной форме, которые вы предоставляете;
- (b) Категорию вашей жалобы (которая может включать, помимо прочего, «Домогательство», «Неподобающий контент», «Спам», «Поддельный профиль» или «Другое»);
- (c) Любую дополнительную информацию, которую вы добровольно предоставляете в связи с такой жалобой;
- (d) Личность Пользователя, на которого подана жалоба, и отметку времени подачи жалобы.
2.1.7 Блокировка и настройки взаимодействия
Когда вы решаете заблокировать или разблокировать другого Пользователя, мы собираем:
- (a) Личность заблокированного Пользователя;
- (b) Временная метка действия по блокировке или разблокировке;
- (c) Любая необязательная причина блокировки, указанная вами.
2.1.8 Настройки уведомлений
Вы можете настроить свои предпочтения в отношении уведомлений в приложении для знакомств, и мы собираем:
- (a) Предпочитаемые вами способы доставки для каждого типа уведомлений (которые могут включать Email, SMS, push-уведомления и уведомления внутри приложения);
- (b) Статус включения или отключения для каждого типа уведомлений, включая, помимо прочего: «Предстоящие события», «Новые сообщения», «Полученные запросы на совпадение», «Принятые запросы на совпадение», «Истечение срока действия подписки», «Промоакции», «Безопасность учетной записи» и «Повторное вовлечение при неактивности»;
- (c) Временные метки любых изменений в ваших настройках уведомлений.
2.1.9 Информация об участии в мероприятиях
Когда вы регистрируетесь на очные или виртуальные мероприятия, организованные или проводимые при содействии Сервиса, посещаете их или участвуете в них, мы собираем:
- (a) Данные о вашей регистрации на мероприятия и их посещении;
- (b) Ваш статус участия в мероприятии (включая данные о регистрации прибытия и неявке);
- (c) Любые отзывы или оценки, которые вы предоставляете в отношении мероприятий или других участников.
2.2 Информация, собираемая автоматически
Следующие категории Информации собираются автоматически при получении вами доступа к Сервису или его использовании без необходимости совершения каких-либо утвердительных действий с вашей стороны, помимо самого использования Сервиса:
2.2.1 Аналитика веб-сайта и данные пикселей
Когда вы посещаете маркетинговый веб-сайт Компании, мы автоматически собираем Информацию с помощью файлов cookie, пикселей и серверных интеграций аналитики, включая, помимо прочего:
- (a) Просмотры страниц, глубину прокрутки, время, проведенное на странице, нажатия кнопок и другие события взаимодействия пользователя;
- (b) Ваш IP-адрес (который может быть анонимизирован для определенных аналитических целей);
- (c) Тип вашего устройства, тип браузера, версию браузера, операционную систему и разрешение экрана;
- (d) Источник трафика и реферальную информацию, включая UTM-параметры (source, medium, campaign, term, content);
- (e) Данные о событиях, передаваемые в TikTok через TikTok Pixel (на стороне клиента) и TikTok Conversions API (на стороне сервера), которые могут включать хешированные идентификаторы (например, хешированные адреса электронной почты), временные метки событий, типы событий (просмотры страниц, отправки форм, регистрации) и сопутствующие метаданные;
- (f) Данные о событиях, передаваемые в Google через Google Analytics, Google Tag Manager и серверный API Google, которые могут включать источники трафика, UTM-параметры, взаимодействия со страницей, информацию об устройстве и браузере, а также анонимизированные IP-адреса;
- (g) Данные о событиях, передаваемые в Meta (Facebook/Instagram) через Meta Pixel (на стороне клиента) и Meta Conversions API (на стороне сервера), которые могут включать хешированные идентификаторы (например, хешированные адреса электронной почты), временные метки событий, типы событий (отправки форм, регистрации, просмотры страниц), UTM-параметры и сопутствующие метаданные.
Использование как клиентского отслеживания с помощью пикселей, так и серверного отслеживания с помощью Conversions API позволяет Компании поддерживать аналитику и атрибуцию рекламы даже в тех случаях, когда файлы cookie браузера удалены, срок их действия истек или они заблокированы, в соответствии с передовыми отраслевыми практиками измерения с сохранением конфиденциальности.
2.2.2 Сведения об устройстве и браузере (Приложение для знакомств)
Когда вы получаете доступ к приложению для знакомств, мы автоматически собираем техническую информацию о вашем устройстве и браузере, включая, помимо прочего:
- (a) Цифровой отпечаток устройства (device fingerprint), представляющий собой уникальный идентификатор, сформированный на основе характеристик вашего устройства и конфигурации браузера;
- (b) Строку пользовательского агента (user agent), содержащую информацию о типе вашего браузера, версии браузера, операционной системе и типе устройства;
- (c) Данные обнаружения VOIP (Voice over Internet Protocol), указывающие на то, связан ли ваш номер телефона со службой VOIP, а не с традиционным оператором сотовой связи.
2.2.3 IP-адрес и данные о местоположении на основе IP-адреса
При вашем доступе к Сервису и его использовании, в том числе во время регистрации учетной записи, мы автоматически собираем:
- (a) Ваш адрес Интернет-протокола («IP-адрес»);
- (b) Данные геолокации, полученные на основе вашего IP-адреса через нашего стороннего поставщика услуг IP-геолокации, которые могут включать ваш приблизительный город, штат или регион, страну, код страны, а также приблизительные координаты широты и долготы;
- (c) Оценку достоверности, связанную с точностью определения геолокации на основе IP-адреса;
- (d) Информацию о вашем интернет-провайдере («ISP») и организации в соответствии с данными службы IP-геолокации.
2.2.4 Данные о местоположении на основе GPS
Если вы предоставляете приложению для знакомств разрешение на доступ к возможностям глобальной системы позиционирования («GPS») вашего устройства, мы собираем:
- (a) Ваши точные координаты GPS-широты и долготы (с точностью до восьми (8) знаков после запятой, что соответствует точности приблизительно 1,1 миллиметра);
- (b) Радиус погрешности показаний GPS (в метрах);
- (c) Временные метки, указывающие время последнего обновления данных о местоположении GPS.
ВЫ ПОДТВЕРЖДАЕТЕ, ЧТО ДАННЫЕ О МЕСТОПОЛОЖЕНИИ НА ОСНОВЕ GPS СУЩЕСТВЕННО БОЛЕЕ ТОЧНЫ, ЧЕМ ДАННЫЕ ГЕОЛОКАЦИИ НА ОСНОВЕ IP-АДРЕСА, И ЧТО СБОР ТАКИХ ДАННЫХ НЕОБХОДИМ ДЛЯ ОСНОВНОЙ ФУНКЦИОНАЛЬНОСТИ СЕРВИСА, ВКЛЮЧАЯ, ПОМИМО ПРОЧЕГО, ПОДБОР ПАР С УЧЕТОМ БЛИЗОСТИ РАСПОЛОЖЕНИЯ, ДОСТУП К ФУНКЦИЯМ С ОГРАНИЧЕНИЕМ ПО МЕСТОПОЛОЖЕНИЮ И СЕРВИСЫ, СВЯЗАННЫЕ С МЕРОПРИЯТИЯМИ. ОТКЛЮЧЕНИЕ ДОСТУПА К GPS ПРИВЕДЕТ К УХУДШЕНИЮ ФУНКЦИОНАЛЬНОСТИ СЕРВИСА.
2.2.5 Данные об активности и использовании
Мы автоматически регистрируем и отслеживаем ваше взаимодействие с приложением для знакомств и его использование, включая, помимо прочего:
- (a) Типы действий, которые вы совершаете в Сервисе (включая, но не ограничиваясь, сеансы голосового чата, ответы на вопросы, набранные очки, сеансы виртуального кафе, к которым вы присоединились, изменения в профиле и события аутентификации);
- (b) Временные метки и метаданные, связанные с каждым действием;
- (c) Ваше географическое местоположение во время каждого действия;
- (d) Функции, к которым вы получаете доступ, и частоту такого доступа;
- (e) Функции, в доступе к которым вам было отказано, и причины такого отказа;
- (f) Ваш сетевой статус (который может включать Online, Offline, Away, Busy или Active);
- (g) Отметки времени входа и выхода из системы;
- (h) Дата и время вашей последней активности и ваш последний статус присутствия в сети;
- (i) Просмотры профилей, инициированные вами, и просмотры вашего профиля другими Пользователями, включая соответствующие отметки времени;
- (j) Отправленные и полученные запросы на совпадение, а также их результаты (принято, отклонено, истек срок действия).
2.2.6 Данные о событиях безопасности
В целях поддержания безопасности и целостности Сервиса мы автоматически регистрируем события, связанные с безопасностью, включая, помимо прочего:
- (a) Попытки входа в систему (как успешные, так и неуспешные);
- (b) Запросы и вводы одноразовых кодов доступа;
- (c) События верификации адреса электронной почты;
- (d) События верификации номера телефона;
- (e) События входа и аутентификации через OAuth;
- (f) События выхода из системы;
- (g) События блокировки и разблокировки учетной записи;
- (h) IP-адрес, связанный с каждым событием безопасности;
- (i) Строка пользовательского агента (user agent), связанная с каждым событием безопасности;
- (j) Статус успешности или сбоя и уровень серьезности каждого события безопасности;
- (k) Дополнительные контекстные метаданные, связанные с каждым событием безопасности.
2.2.7 Данные о событиях оплаты
В связи с обработкой платежей мы автоматически собираем и регистрируем:
- (a) События вебхуков (webhook), полученные от нашего платежного процессора, включая идентификаторы событий, типы событий и отметки времени обработки;
- (b) Обновления статуса обработки платежей (включая Pending, Completed, Failed и другие индикаторы статуса);
- (c) Сообщения об ошибках и метаданные обработки, связанные с платежными транзакциями.
2.3 Информация, полученная или сгенерированная Компанией
Компания может извлекать, генерировать, вычислять или выводить дополнительную Информацию из Информации, описанной в Разделах 2.1 и 2.2, включая, помимо прочего:
- (a) Оценки совместимости и баллы совпадения на основе атрибутов вашего профиля, предпочтений и моделей поведения;
- (b) Сопоставления местоположения, соотносящие ваше определенное географическое положение с предустановленной локацией в системе локаций Сервиса;
- (c) Аналитика использования функций и метрики вовлеченности;
- (d) Оценки рисков в целях выявления мошенничества и обеспечения безопасности учетной записи;
- (e) Модели поведения для целей автоматического определения права на участие в промоакциях (включая, помимо прочего, промо-триггеры на основе регистрации, неактивности, использования функций и местоположения);
- (f) Оценки доверия к устройству на основе обнаружения VOIP, снятия цифрового отпечатка устройства (device fingerprinting) и анализа истории номера телефона;
- (g) Модели рекламной атрибуции, полученные в результате сопоставления аналитических данных веб-сайта (включая данные о событиях пикселей и Conversions API) с событиями регистрации учетной записи и конверсии подписки.
2.4 Информация, получаемая от третьих лиц
Компания может получать Информацию о вас из следующих сторонних источников:
2.4.1 Провайдеры входа через социальные сети
Если вы решите зарегистрироваться или пройти аутентификацию через стороннего провайдера OAuth (Google, Apple или Facebook), мы получаем от такого провайдера:
- (a) Ваш уникальный идентификатор пользователя, специфичный для данного провайдера;
- (b) Токен доступа (access token) и, где применимо, токен обновления (refresh token), а также соответствующие временные метки истечения срока действия;
- (c) Такую информацию профиля, которую провайдер предоставляет в соответствии со своими собственными условиями и вашими настройками конфиденциальности у этого провайдера (которая может включать ваше имя, адрес электронной почты и фотографию профиля).
2.4.2 Платежный оператор
Наш сторонний платежный оператор, CCBill, LLC, может предоставлять нам:
- (a) Данные подтверждения транзакции, включая идентификаторы транзакций и статус платежа;
- (b) Webhook-уведомления об изменениях статуса подписки, неудачных платежах, возвратных платежах (chargebacks) и иных событиях, связанных с платежами;
- (c) Идентификаторы подписки и клиента, необходимые для управления подпиской.
2.4.3 Провайдер IP-геолокации
Наш сторонний провайдер IP-геолокации предоставляет нам:
- (a) Данные о географическом местоположении, полученные на основе вашего IP-адреса, включая город, штат/регион, страну, приблизительные координаты и информацию об интернет-провайдере (ISP), как описано в Разделе 2.2.3.
2.4.4 Определение оператора связи и VOIP
Через наших поставщиков телекоммуникационных услуг мы можем получать:
- (a) Аналитические данные о типе линии оператора связи, указывающие на то, связан ли номер телефона с мобильным оператором, стационарной связью или услугой VOIP;
- (b) Статус валидации и верификации номера телефона.
2.4.5 Аналитические и рекламные платформы
Через наши интеграции с аналитическими и рекламными сервисами мы можем получать:
- (a) Агрегированные аналитические данные и отчеты от Google Analytics, Meta (Facebook/Instagram) и TikTok, касающиеся структуры трафика веб-сайта, демографических данных пользователей и эффективности кампаний;
- (b) Данные рекламной атрибуции, сопоставляющие показы рекламы, клики и конверсии;
- (c) Данные сегментации аудитории, полученные на основе событий пикселей и Conversions API маркетингового веб-сайта.
2.5 Информация об интеграции с календарем (дополнительная функция)
Если вы решите подключить сторонний сервис календаря (в настоящее время Google Calendar или Microsoft Outlook / Microsoft 365 Calendar) к Сервису, Компания собирает, хранит и генерирует следующую Информацию исключительно для обеспечения работы этой дополнительной функции:
- (a) Учетные данные авторизации OAuth («refresh token»), выданные Компании провайдером календаря в момент предоставления вами согласия. Эти учетные данные уполномочивают Компанию добавлять события календаря и управлять ими от вашего имени. Они хранятся в зашифрованном виде (см. Раздел 6.6) и не используются ни для каких иных целей, кроме добавления, обновления и удаления из вашего подключенного календаря конкретных событий, описанных в подразделе (c);
- (b) Объем предоставленного вами доступа и идентификатор календаря, в который добавляются события (по умолчанию — ваш основной календарь);
- (c) Запись о присвоенном провайдером идентификаторе этой записи календаря для каждого события, которое Компания добавляет в ваш календарь от вашего имени, сохраняемая для того, чтобы Компания могла обновить запись в случае изменения сведений о соответствующем событии либо удалить ее, если вы отмените свою регистрацию или RSVP-ответ.
Подключение календаря является полностью добровольным, отключено по умолчанию и инициируется исключительно вашим утвердительным действием. Сервис запрашивает только те разрешения, которые необходимы для добавления конкретных событий, выбранных вами для добавления через Сервис, и управления ими. Сервис не запрашивает разрешение на чтение вашего существующего календаря, и Компания не читает, не извлекает, не импортирует и не хранит содержимое вашего календаря или любые записи календаря, созданные не Сервисом. Вы можете в любое время отключить подключенный календарь в настройках приложения Сервиса, что аннулирует сохраненные учетные данные авторизации, а также можете дополнительно отозвать доступ Компании непосредственно в настройках безопасности вашей учетной записи Google или Microsoft. Порядок обработки вашей Информации непосредственно провайдером календаря регулируется собственной политикой конфиденциальности такого провайдера, как более подробно описано в Разделе 5.2.18.
3. ФАЙЛЫ COOKIE, ТЕХНОЛОГИИ ОТСЛЕЖИВАНИЯ И АНАЛОГИЧНЫЕ ТЕХНОЛОГИИ
3.1 Типы файлов cookie и технологий отслеживания
Сервис использует файлы cookie, пиксели, локальное хранилище (local storage), токены сессий и аналогичные технологии отслеживания. Конкретные используемые технологии различаются в зависимости от того, взаимодействуете ли вы с маркетинговым веб-сайтом или приложением для знакомств:
3.1.1 Обязательные файлы cookie и токены
- (a) Сессионные токены и токены JWT (приложение для знакомств): используются для аутентификации и управления сессиями внутри приложения для знакомств. Эти токены выдаются при входе в систему и прекращают действие по истечении назначенного периода или при выходе из системы (в этот момент они вносятся в черный список для предотвращения повторного использования);
- (b) Токены обновления (Refresh Tokens) (приложение для знакомств): используются для получения новых токенов доступа без необходимости повторной аутентификации с учетом срока их действия;
- (c) Обязательные файлы cookie веб-сайта: основные (first-party) файлы cookie, необходимые для поддержания состояния сессии веб-сайта, пользовательских настроек и базовой функциональности.
3.1.2 Аналитические и рекламные файлы cookie
- (a) Файлы cookie Google Analytics: файлы cookie, устанавливаемые Google Analytics и Google Tag Manager с целью понимания особенностей использования сайта, источников трафика и вовлеченности пользователей на маркетинговом веб-сайте. Эти файлы cookie могут отслеживать просмотры страниц, продолжительность сессий, показатели отказов и события конверсий;
- (b) Файлы cookie TikTok Pixel: файлы cookie, устанавливаемые TikTok Pixel для отслеживания на стороне клиента просмотров страниц, кликов, отправки форм и других событий взаимодействия пользователей на маркетинговом веб-сайте;
- (c) Файлы cookie Meta Pixel: файлы cookie, устанавливаемые пикселем Meta (Facebook/Instagram) для отслеживания на стороне клиента событий на сайте, включая просмотры страниц, отправку форм, регистрации и другие события конверсий на маркетинговом веб-сайте.
3.1.3 Отслеживание на стороне сервера (без использования cookie)
Помимо файлов cookie и пикселей на стороне клиента, Компания использует серверные API конверсий (Conversions API) для TikTok, Google и Meta (Facebook/Instagram) в связи с маркетинговым веб-сайтом. Отслеживание на стороне сервера передает данные о событиях непосредственно с наших серверов на соответствующие аналитические платформы, обеспечивая конфиденциальное измерение и атрибуцию рекламы, не зависящие от файлов cookie браузера. Серверные события могут включать хешированные идентификаторы (например, хешированные адреса электронной почты), временные метки событий, типы событий и сопутствующие метаданные. Этот подход позволяет Компании сохранять возможности аналитики и рекламной атрибуции даже в тех случаях, когда файлы cookie браузера удаляются, истекают или блокируются настройками браузера или инструментами конфиденциальности Пользователя.
3.1.4 Измерение рекламы в мобильном приложении и App Tracking Transparency
Приложения Компании для iOS и Android не отображают рекламу и не содержат программного обеспечения для показа рекламы. В приложения встроен комплект разработки программного обеспечения Meta (software development kit) исключительно в конфигурации для измерений, который регистрирует события установки и активации приложения и, с учетом описанных ниже разрешений, рекламный идентификатор устройства с целью измерения и оптимизации собственных рекламных кампаний Компании. Кроме того, Компания передает определенные события конверсий со своих собственных серверов на рекламные платформы (в настоящее время Meta и TikTok) исключительно с целью измерения эффективности собственных рекламных кампаний Компании. Эти события на стороне сервера могут включать в себя: хешированный адрес электронной почты; хешированный номер телефона; хешированный внутренний идентификатор учетной записи; для пользователей, выполнивших вход через Facebook, — идентификатор учетной записи Facebook; рекламный идентификатор устройства, где это разрешено (Apple Identifier for Advertisers или Google Advertising ID); ранее зафиксированные для учетной записи идентификаторы кликов по кампании; тип события (например, регистрация, прохождение верификации, начало пробного периода или оформление подписки); стоимость и валюту покупки; а также контекстные данные устройства, такие как версия операционной системы.
В iOS Компания запрашивает разрешение через системное окно Apple App Tracking Transparency. События конверсий, относящиеся к пользователю iOS, передаются только в том случае, если этот пользователь предоставил разрешение, и доступ к рекламному идентификатору Apple осуществляется исключительно при наличии такого разрешения. Пользователи, отклонившие запрос, учитываются исключительно через фреймворк Apple SKAdNetwork, который предоставляет анонимную агрегированную статистику кампаний и не идентифицирует конкретных лиц. Разрешение может быть отозвано в любое время в «Настройках» iOS («Конфиденциальность и безопасность», затем «Отслеживание»); после отзыва передача данных, относящихся к данному пользователю, прекращается, а сохраненный рекламный идентификатор удаляется.
В Android события конверсий передаются на основе принципа презумпции согласия (opt-out). Пользователи могут сбросить или удалить свой Google Advertising ID в системных настройках Android, а также могут полностью отказаться от передачи конверсий на стороне сервера, связавшись с Компанией с использованием контактной информации, указанной в настоящей Политике конфиденциальности.
Если Пользователь переходит в Сервис по ссылке кампании, связанные параметры кампании и идентификаторы кликов фиксируются в учетной записи этого Пользователя, чтобы позволить Компании измерять эффективность собственных кампаний, и передаются исходной рекламной платформе только в рамках событий конверсий, описанных в настоящем Разделе. Компания не продает Информацию и передает Информацию рекламным платформам только так, как описано здесь и в Разделах 3.1.2 и 3.1.3.
3.1.5 Локальное хранилище
Сервис может использовать локальное хранилище браузера для хранения настроек, кэшированных данных и иной информации, необходимой для эффективной работы Сервиса на вашем устройстве.
3.1.6 Полный перечень файлов cookie
Полный подробный перечень файлов cookie, включая название каждого файла cookie, поставщика, который его устанавливает, его назначение и срок хранения, опубликован по адресу: https://kreamandsugardating.com/cookie-policy. Компания управляет согласием на использование файлов cookie с помощью собственного решения для управления согласием и ведет данный перечень напрямую, обновляя его каждый раз, когда файл cookie добавляется, удаляется или изменяется. Перечень организован по тем же категориям согласия, которые представлены в баннере согласия («Строго необходимые», «Статистика» и «Маркетинг»), и отражает фактически используемые файлы cookie.
3.2 Управление файлами cookie и отказ от их использования
Вы можете контролировать, ограничивать или удалять файлы cookie через настройки своего веб-браузера. Обратите внимание, что отключение или удаление файлов cookie может нарушить работу определенных функций Сервиса, включая функциональность и персонализацию веб-сайта. Следующие ресурсы содержат информацию об управлении файлами cookie и отказе от использования конкретных аналитических и рекламных платформ:
- (a) Управление согласием: Вы можете отозвать, изменить или повторно подтвердить свое согласие на использование файлов cookie в любое время, нажав на ссылку «Your Privacy Choices» в нижнем колонтитуле любой страницы маркетингового веб-сайта, что открывает панель настроек согласия, либо посетив https://kreamandsugardating.com/cookie-policy. Согласие собирается и регулируется собственной системой управления согласием Компании; сторонние инструменты управления согласием не используются. Ваши настройки согласия сохраняются в собственном файле cookie `ks_consent`. Маркетинговый веб-сайт также учитывает сигнал Global Privacy Control (GPC) вашего браузера, рассматривая его как отказ от Маркетинговых (рекламных) файлов cookie и от соответствующей «продажи» («sale») или «передачи» («sharing») персональной информации, если только вы впоследствии не дадите явное согласие через панель настроек согласия;
- (b) Отказ от Google Analytics: Вы можете отказаться от отслеживания Google Analytics, установив надстройку браузера для отключения Google Analytics, доступную по адресу: https://tools.google.com/dlpage/gaoptout
- (c) Рекламные предпочтения Meta (Facebook/Instagram): Вы можете управлять своими рекламными предпочтениями Meta по адресу: https://www.facebook.com/settings/?tab=ads
- (d) Настройки конфиденциальности TikTok: Вы можете ознакомиться с настройками и политиками конфиденциальности TikTok по адресу: https://www.tiktok.com/legal/privacy-policy
- (e) Настройки файлов cookie в браузере: Вы можете скорректировать настройки файлов cookie в своем браузере, чтобы блокировать или удалять основные и сторонние файлы cookie. Инструкции см. в справочной документации вашего браузера.
3.3 Сигналы «Не отслеживать» (Do Not Track)
Некоторые веб-браузеры могут передавать сигналы «Не отслеживать» («Do Not Track» / «DNT») веб-сайтам и онлайн-сервисам. В настоящее время не существует общепринятого стандарта относительно того, как компании должны реагировать на сигналы DNT. Сервис в настоящее время не изменяет свои методы сбора или использования данных в ответ на сигналы DNT. Если будет принят единый стандарт реагирования на сигналы DNT, Компания пересмотрит свою практику и соответствующим образом обновит настоящую Политику конфиденциальности. Сигнал DNT отличается от сигнала Global Privacy Control (GPC), который маркетинговый веб-сайт учитывает в соответствии с описанием в Разделе 3.2(a).
3.4 Маркетинговая атрибуция
Когда вы переходите в Kream & Sugar по ссылке из публикации автора контента, из рекламы или по реферальной ссылке, мы фиксируем, какая кампания, автор или канал привлекли вас, — например, метки маркетинговых кампаний (UTM-параметры), идентификатор автора или реферальный идентификатор, а также идентификаторы рекламных кликов, предоставляемые платформой, с которой вы перешли (такие как fbclid от Meta, gclid от Google, ttclid от TikTok и rdt_cid от Reddit). Мы используем эту информацию первой стороны (first-party data), чтобы оценивать, какие маркетинговые мероприятия привлекают реальных участников, справедливо вознаграждать авторов и предотвращать мошеннические или фиктивные регистрации. Мы сохраняем ее до тех пор, пока ваша учетная запись активна, и в течение разумного периода после этого в целях бухгалтерского учета и предотвращения мошенничества. Мы не продаем эту информацию; любая передача рекламной платформе осуществляется исключительно при наличии вашего согласия на маркетинг.
4. КАК МЫ ИСПОЛЬЗУЕМ ВАШУ ИНФОРМАЦИЮ
Компания использует собираемую ей Информацию в следующих целях. Каждая цель подробно описана, чтобы вы могли понять характер и объем нашей деятельности по обработке данных.
4.1 Предоставление и обеспечение функционирования Сервиса
Мы используем вашу Информацию для предоставления, обеспечения функционирования, поддержания и улучшения Сервиса, включая, помимо прочего:
- (a) Создание, аутентификацию и администрирование вашей учетной записи посредством беспарольной верификации с помощью одноразового пароля по электронной почте или SMS, либо через сторонний социальный вход OAuth;
- (b) Отображение вашего профиля другим Пользователям в соответствии с вашими предпочтениями и нашими алгоритмами подбора партнеров;
- (c) Содействие подбору совпадений между Пользователями на основе географической близости, возрастных предпочтений, гендерных предпочтений, предпочтений формата знакомств и оценок совместимости;
- (d) Обеспечение и облегчение обмена сообщениями в режиме реального времени (включая текст, голосовые сообщения и GIF-изображения), сеансов голосового чата, взаимодействия в виртуальном кафе (включая субтитры в реальном времени и перевод голоса в кафе, а также специальные возможности, такие как ввод текста вместо речи) и участия в играх;
- (e) Обработка и управление подписками, платежами, возвратами средств и покупками отдельных продуктов;
- (f) Организация, содействие в проведении и управление очными и виртуальными мероприятиями;
- (g) Обеспечение соблюдения настроек блокировки путем запрета заблокированным Пользователям просматривать информацию вашего профиля, общаться с вами, взаимодействовать с вами в виртуальных кафе или подбираться вам в пару в играх (как очных, так и виртуальных).
4.2 Маркетинговый веб-сайт и коммуникации
Мы используем вашу Информацию для:
- (a) Отправки вам обновлений и маркетинговых электронных писем, если вы выразили согласие на получение таких сообщений через форму подписки по электронной почте;
- (b) Ответа на ваши запросы, сообщения и обращения, отправленные через контактную форму веб-сайта, всплывающие формы Elementor или другие каналы связи;
- (c) Отправки транзакционных сообщений, необходимых для функционирования вашей учетной записи и Сервиса, включая, помимо прочего, коды аутентификации, сообщения для подтверждения адреса электронной почты, сообщения для подтверждения номера телефона, подтверждения платежей, обновления статуса подписки и оповещения о безопасности учетной записи (обратите внимание: от транзакционных сообщений нельзя отказаться, поскольку они необходимы для функционирования и безопасности вашей учетной записи);
- (d) Отправки нетранзакционных сообщений в соответствии с вашими настройками уведомлений, включая, помимо прочего, оповещения о новых сообщениях, уведомления о запросах на совпадение, напоминания о мероприятиях, рекламные предложения и уведомления для повторного вовлечения.
4.3 Услуги на основе данных о местоположении
Мы используем данные о вашем местоположении (как на основе IP-адреса, так и на основе GPS) в следующих целях:
- (a) Определения вашего географического местоположения для подбора пар с учетом близости в пределах указанного вами радиуса;
- (b) Привязки вас к географическому региону в системе местоположения Сервиса для целей предоставления функций, мероприятий и промоакций с региональными ограничениями;
- (c) Проверки вашего соответствия критериям для участия в промоакциях и мероприятиях для конкретных регионов;
- (d) Предоставления контента и рекомендаций с учетом местоположения;
- (e) Выявления и предотвращения мошенничества, включая выявление подозрительных географических аномалий.
4.4 Аналитика, атрибуция рекламы и улучшение Сервиса
Мы используем Информацию, собранную с помощью средств веб-аналитики, пикселей и серверных API, для:
- (a) Отслеживания и оптимизации производительности веб-сайта и пользовательского опыта;
- (b) Анализа поведения пользователей на маркетинговом веб-сайте с целью улучшения контента, дизайна и функциональности;
- (c) Оценки эффективности рекламных кампаний на платформах TikTok, Google и Meta (Facebook/Instagram);
- (d) Обеспечения отслеживания без использования файлов cookie через серверные Conversions APIs для ключевых событий (отправка форм, регистрации), сохраняющегося независимо от ограничений браузера на файлы cookie;
- (e) Формирования моделей атрибуции рекламы для понимания того, какие маркетинговые каналы и кампании обеспечивают привлечение пользователей и конверсии;
- (f) Анализа агрегированных, деперсонализированных или анонимизированных моделей использования, тенденций и вовлеченности пользователей с целью улучшения Сервиса;
- (g) Оценки эффективности функций, мероприятий, промоакций и контента;
- (h) Проведение исследований и разработок для улучшения пользовательского опыта;
- (i) Формирование внутренних отчетов и бизнес-аналитики.
4.5 Безопасность, защита и предотвращение мошенничества
Мы используем вашу Информацию для обеспечения безопасности и защиты наших Пользователей, а также целостности Сервиса, включая, помимо прочего:
- (a) Выявление, расследование и предотвращение мошенничества, несанкционированного доступа и иных незаконных или вредоносных действий;
- (b) Мониторинг и обеспечение соблюдения наших Условий и положений использования и всех применимых политик;
- (c) Осуществление модерации контента и рассмотрение жалоб Пользователей о нарушениях;
- (d) Применение блокировок устройств для предотвращения обхода приостановлений действия и блокировок учетных записей;
- (e) Проведение обнаружения VOIP для выявления потенциально мошеннических номеров телефонов;
- (f) Ведение журналов событий безопасности для целей аудита, расследования и реагирования на инциденты;
- (g) Применение ограничения частоты запросов для предотвращения атак методом перебора (brute-force), атак типа «отказ в обслуживании» и иных форм автоматизированных злоупотреблений;
- (h) Использование цифровых отпечатков устройств (device fingerprinting) для выявления и предотвращения создания нескольких учетных записей одним лицом в нарушение Условий;
- (i) Оценка и обработка запросов на возврат средств, возвратных платежей (chargebacks) и платежных споров, в том числе, если покупка была совершена через сторонний магазин приложений, путем передачи соответствующей информации об учетной записи, вовлеченности, а также истории покупок и возвратов средств такому поставщику магазина приложений, как описано в Разделе 5.2.19, с целью оценки обоснованности запроса, а также выявления и предотвращения злоупотреблений возвратами средств.
4.6 Соблюдение законодательства и взаимодействие с правоохранительными органами
Мы используем вашу Информацию по мере необходимости для выполнения наших юридических обязательств, включая, помимо прочего:
- (a) Ответы на законные запросы правоохранительных органов, регулирующих органов, судов и иных государственных органов, включая судебные повестки, судебные приказы, ордера на обыск и запросы по соображениям национальной безопасности;
- (b) Сохранение доказательств в связи с судебными разбирательствами, запросами правоохранительных органов или расследованиями регулирующих органов, включая наложение запрета на уничтожение доказательств в отношении соответствующих сообщений и данных учетной записи;
- (c) Установление, осуществление или защита правовых требований;
- (d) Соблюдение применимых законов, нормативных актов и процессуальных норм;
- (e) Раскрытие Информации в чрезвычайных ситуациях, связанных с неизбежной угрозой смерти или причинения тяжкого вреда здоровью любого лица, в соответствии с применимым законодательством.
4.7 Автоматизированный рекламный таргетинг
Мы используем определенные поведенческие и транзакционные данные для определения вашего права на участие в автоматизированных промоакциях, включая, помимо прочего, промоакции, активируемые на основании:
- (a) Даты и места регистрации учетной записи;
- (b) События первой подписки;
- (c) Продолжительности неактивности учетной записи;
- (d) Модели использования функций и метрики вовлеченности;
- (e) Географическое положение.
Такой автоматизированный промо-таргетинг не предполагает продажу вашей личной информации третьим лицам и осуществляется исключительно в рамках Сервиса с целью предложения вам актуальных промо-цен.
4.8 Интеграция с календарем (по желанию)
В случаях, когда вы подключили сторонний календарь, как описано в Разделе 2.5, мы используем предоставленные вами учетные данные авторизации OAuth исключительно для добавления в ваш подключенный календарь очных или виртуальных мероприятий, на которые вы регистрируетесь или отправляете подтверждение участия (RSVP) через Сервис, а также для обновления или удаления этих записей календаря при изменении соответствующего мероприятия либо при отмене вами регистрации или подтверждения участия (RSVP). Мы не используем данный доступ в каких-либо иных целях, не читаем содержимое вашего календаря и не используем данные календаря для рекламы, маркетинга, профилирования или обучения моделей машинного обучения.
5. КАК МЫ ПЕРЕДАЕМ И РАСКРЫВАЕМ ВАШУ ИНФОРМАЦИЮ
Компания не продает и не сдает в аренду вашу личную информацию третьим лицам. Однако мы можем передавать, раскрывать или иным образом предоставлять вашу Информацию следующим категориям получателей при следующих обстоятельствах и для следующих целей:
5.1 Другие Пользователи Сервиса
Определенная Информация естественным образом становится доступной другим Пользователям в рамках основных функций приложения для знакомств, включая, помимо прочего:
- (a) Информация вашего профиля (включая ваше имя, возраст, пол, биографию, фотографии, предпочтения в контексте знакомств и общее географическое положение) видна другим Пользователям в соответствии с функциями подбора пар и поиска в Сервисе с учетом ваших настроек блокировки;
- (b) Содержимое ваших сообщений, голосовых заметок и GIF-изображений видно их получателям;
- (c) Ваш онлайн-статус и отметки времени последней активности могут быть видны другим Пользователям, с которыми у вас образовалась пара;
- (d) Ваше участие в мероприятиях, виртуальных кафе и играх может быть видно другим их участникам;
- (e) Индикатор блокировки отображается в профиле любого заблокированного вами Пользователя, но только для вас; заблокированные Пользователи не получают уведомлений о блокировке и не могут видеть какую-либо вашу Информацию.
5.2 Сторонние поставщики услуг (приложение для знакомств)
Мы привлекаем сторонних поставщиков услуг для выполнения определенных функций от нашего имени в связи с приложением для знакомств и передаем Информацию таким поставщикам только в той степени, в которой это необходимо для выполнения ими указанных функций. Такие поставщики по договору обязаны использовать вашу Информацию исключительно в целях, для которых она была передана, и в соответствии с настоящей Политикой конфиденциальности. Ниже описаны основные категории таких поставщиков и Информация, передаваемая каждому из них:
5.2.1 Обработка платежей: CCBill, LLC
- Передаваемая информация: идентификаторы клиента и подписки, суммы транзакций, валюта, информация о расчетном периоде и ограниченный набор персональных данных, требуемых CCBill для выставления счета держателю карты (как правило, имя, платежный адрес, адрес электронной почты и IP-адрес).
- Цель: обработка платежей, управление регулярными подписками, оформление возвратов средств, обработка возвратных платежей (чарджбэков) и получение связанных с платежами событий вебхуков (webhook).
- Примечание: CCBill напрямую собирает полные реквизиты вашего платежного инструмента (например, номера кредитных карт) через свои собственные защищенные платежные интерфейсы и является зарегистрированным продавцом (merchant of record) для данной транзакции. Такие реквизиты не передаются через наши серверы и не хранятся на них.
- Политика конфиденциальности CCBill: для получения информации о том, как CCBill обрабатывает ваши платежные данные, ознакомьтесь с [Политикой конфиденциальности CCBill](https://ccbill.com/legal/privacy).
5.2.2 Доставка транзакционных электронных писем
- Передаваемая информация: адреса электронной почты, содержание сообщений (включая коды подтверждения, ссылки для входа, содержание уведомлений и транзакционные сообщения), адреса отправителей и заголовки отказа от подписки.
- Цель: доставка транзакционных писем и электронных писем с уведомлениями от нашего имени.
5.2.3 Поставщики услуг SMS и телекоммуникаций
- Предоставляемая информация: номера телефонов, содержимое SMS-сообщений (включая проверочные коды, текст уведомлений и наименование приложения Компании), а также аналитические запросы о типе линии оператора связи (наименование оператора связи, тип линии, код страны / сети мобильной связи).
- Цель: доставка SMS-сообщений для верификации учетной записи, подтверждения номера телефона и отправки уведомлений; выявление VOIP и анализ типа линии оператора связи в целях предотвращения мошенничества.
- Хранение кэшированных результатов Lookup: Для сокращения избыточных вызовов внешнего API и ограничения объема данных, передаваемых субобработчику, Компания кэширует ответ с аналитическими данными о типе линии оператора связи (наименование оператора связи, классификация VOIP / мобильной связи и код страны) на срок до тридцати (30) дней с привязкой к одностороннему необратимому хешу номера телефона, а не к самому номеру телефона. Кэш не содержит историю ваших вызовов, историю SMS или содержимое сообщений.
- Список подавления (suppression list): При удалении вами учетной записи или отказе от рассылок ваш номер телефона сохраняется в списке подавления, ведомом Компанией, исключительно в виде одностороннего необратимого хеша для предотвращения повторной регистрации или повторного маркетинга в отношении удаленного номера. Номер телефона в открытом виде в списке подавления не сохраняется.
- Информация о мобильных устройствах, согласие на получение SMS и сторонний маркетинг: Компания не продает и не сдает в аренду ваш номер телефона. Компания не передает ваш номер телефона третьим лицам для их собственных маркетинговых или рекламных целей, а также не передает его каким-либо лицам с целью предоставления им возможности отправлять вам сообщения. Ваш номер телефона раскрывается в открытом виде только поставщикам телекоммуникационных услуг, привлеченным Компанией для отправки вам собственных сообщений Компании, и исключительно в этом качестве. Отдельно, и как описано в Разделе 3.1.4, односторонний необратимый криптографический хеш вашего номера телефона может передаваться рекламным платформам (в настоящее время — Meta Platforms, Inc. и TikTok) исключительно с целью оценки эффективности собственных рекламных кампаний Компании в соответствии с разрешениями, описанными в указанном Разделе; эти платформы получают хеш, а не сам ваш номер телефона, и не уполномочены использовать его для связи с вами. Записи о вашем согласии на получение SMS или отказе от них используются исключительно для определения того, какие из собственных сообщений Компании вы согласились получать, и не раскрываются третьим лицам.
5.2.4 Провайдер IP-геолокации
- Предоставляемая информация: ваш IP-адрес.
- Цель: определение вашего приблизительного географического местоположения (город, штат/область, страна, приблизительные координаты) для функционирования сервисов на основе местоположения, включая подбор совпадений, определение права на участие в акциях и выявление мошенничества.
5.2.5 Провайдер обратного геокодирования на основе GPS
- Предоставляемая информация: ваши GPS-координаты широты и долготы.
- Цель: преобразование ваших GPS-координат в понятные человеку названия географических мест (обратное геокодирование) в целях привязки местоположения в рамках Сервиса.
5.2.6 Интеграция GIF: Giphy (Shutterstock, Inc.)
- Предоставляемая информация: поисковые запросы, которые вы вводите при поиске GIF-изображений в интерфейсе обмена сообщениями. Поскольку GIF-изображения загружаются непосредственно с серверов Giphy, Giphy также получает ваш IP-адрес и user agent (пользовательский агент) устройства при отображении GIF-изображений.
- Цель: предоставление функции поиска GIF-контента в рамках обмена сообщениями в Сервисе. Giphy может собирать дополнительную информацию в соответствии со своей собственной политикой конфиденциальности.
5.2.7 Аутентификация через социальные сети: Google LLC, Apple Inc., Meta Platforms, Inc. (Facebook)
- Предоставляемая информация: токены аутентификации OAuth и, при необходимости, идентификатор вашей учетной записи на соответствующей платформе.
- Цель: обеспечение регистрации учетной записи и аутентификации посредством входа через сторонние социальные сети. Каждый провайдер может иметь доступ к Информации в соответствии со своей собственной политикой конфиденциальности и вашими настройками конфиденциальности на соответствующей платформе.
5.2.8 Облачное объектное хранилище; Amazon Web Services, Inc. (Security Token Service)
- Предоставляемая информация: загруженные Пользователем фотографии и файлы хранятся в специальном облачном объектном хранилище, контролируемом Компанией, с разграничением прав доступа; поставщик услуг хранения обрабатывает сохраненные файлы исключительно в целях предоставления услуги хранения. Amazon Web Services, Inc. выдает временные учетные данные безопасности через свою службу Security Token Service (STS), используемые для работы опциональной функции проверки живости лица (liveness capture) при подтверждении возраста, описанной в Разделе 14.3.
- Цель: безопасное хранение и предоставление загруженного пользователями контента, а также выдача краткосрочных учетных данных для функции проверки живости лица при подтверждении возраста.
5.2.9 Биометрическая верификация и модерация фотографий: Amazon Rekognition (Amazon Web Services, Inc.)
- Предоставляемая информация: (a) Для Пользователей, добровольно давших согласие на подтверждение возраста: сделанная самостоятельно фотография лица Пользователя («селфи для верификации»); вектор лица (необратимое математическое представление геометрии лица Пользователя), который добавляется в закрытую коллекцию лиц (Face Collection), относящуюся исключительно к Сервису, с целью выявления дублирующих учетных записей; (b) Для всех загрузок фотографий профиля: фотография, загруженная в галерею вашего профиля, передаваемая в виде необработанных байтов изображения для классификации в рамках модерации контента и, в отношении фотографии, назначенной вашей основной фотографией, автоматическое определение того, что на фотографии изображен человек, а также, если в отношении вашей учетной записи поступила жалоба с утверждением о вашем возможном несовершеннолетии, оценка видимого возраста изображенного лица в целях защиты детей. На основе проверок, описанных в настоящем подпункте (b), биометрические шаблоны лиц или идентификаторы не создаются и не сохраняются.
- Цель: (i) оценка диапазона видимого возраста по селфи для верификации (используется исключительно для подтверждения того, что Пользователь выглядит не моложе восемнадцати (18) лет); (ii) сопоставление селфи для верификации с имеющимися фотографиями вашего профиля для подтверждения того, что на них изображено одно и то же лицо; (iii) поиск по закрытой коллекции Face Collection для выявления попыток создания дублирующих учетных записей; (iv) добавление полученного вектора лица в закрытую коллекцию Face Collection для обеспечения возможности вашего распознавания при последующих поисках дублирующих учетных записей; (v) классификация загружаемых фотографий профиля для обеспечения соблюдения правил сообщества в отношении наготы, контента откровенно сексуального характера, сцен жестокого насилия, оружия и символов ненависти; (vi) определение того, что на основной фотографии профиля изображен человек; и (vii) в случае поступления жалобы о том, что учетная запись может принадлежать несовершеннолетнему, — оценка видимого возраста человека на основной фотографии исключительно для определения необходимости запроса или требования подтверждения возраста в соответствии с Условиями использования (Раздел 11.12).
- Срок хранения: Селфи для верификации и изображения документов, удостоверяющих личность, загруженные для подтверждения возраста, хранятся в специальном контролируемом Компанией облачном объектном хранилище в соответствии с политикой жизненного цикла с автоматическим истечением срока хранения через тридцать (30) дней. Вектор лица, хранящийся в Face Collection, сохраняется до тех пор, пока ваша учетная запись остается активной, и безвозвратно удаляется при реализации вами права на окончательное удаление учетной записи в соответствии с Разделом 7.5.2. Фотографии профиля, отправленные на модерацию, не сохраняются Amazon Rekognition; в целях аудита на наших серверах регистрируется только результат классификации модерации (например, названия категорий выявленных нарушений правил).
- Важно: Обучение моделей. Селфи для верификации, документы, удостоверяющие личность, фотографии профиля и полученные векторы лиц не используются Amazon Web Services для обучения или улучшения каких-либо моделей машинного обучения Amazon Rekognition. Компания решила не участвовать в предлагаемой AWS программе по улучшению МО (машинного обучения) для этих сервисов.
5.2.10 Оптическое распознавание символов в документах, удостоверяющих личность: Amazon Textract (Amazon Web Services, Inc.)
- Передаваемая информация: фотографии выданных государственными органами документов, удостоверяющих личность (водительские удостоверения США, идентификационные карты штатов США и паспорта США), добровольно загружаемые Пользователями в двух ограниченных случаях: (a) когда Пользователь соглашается на прохождение верификации возраста и получает запрос на подтверждение статуса совершеннолетнего путем предоставления документа, удостоверяющего личность; или (b) когда Пользователь предоставляет документ, удостоверяющий личность, в качестве доказательства в связи с апелляцией на мягкое ограничение (soft-restriction), связанное с верификацией возраста.
- Цель: извлечение структурированных полей данных из предоставленного документа, удостоверяющего личность, посредством автоматизированного анализа документов, удостоверяющих личность, включая (i) дату рождения, используемую исключительно для подтверждения достижения вами возраста не менее восемнадцати (18) лет, и (ii) автоматическую оценку степени достоверности (confidence assessment), используемую для определения того, может ли отправка быть одобрена автоматически или должна быть направлена на ручную административную проверку персоналом Компании.
- Срок хранения: изображения документов, удостоверяющих личность, хранятся в специальном облачном объектном хранилище, контролируемом Компанией, в соответствии с политикой жизненного цикла автоматического удаления по истечении тридцати (30) дней. Извлеченные поля (имя, фамилия, дата рождения, тип документа, срок действия и оценки достоверности по каждому полю) сохраняются в базе данных нашего приложения на весь срок действия соответствующей попытки верификации или записи об апелляции и подлежат удалению согласно Разделу 7.5.2.
- Важно: обучение моделей. Изображения документов, удостоверяющих личность, и извлеченные поля не используются Amazon Web Services для обучения или улучшения каких-либо моделей машинного обучения Amazon Textract.
5.2.11 Автоматическая модерация контента: Google LLC (основной) и OpenAI, L.L.C. (резервный)
- Передаваемая информация: текстовый контент в свободной форме, который вы отправляете в Сервис для автоматической проверки на предмет нарушений политик, включая (помимо прочего): текст биографии профиля, отображаемое имя профиля и поля имени/фамилии, текст прямых сообщений, текстовые расшифровки голосовых заметок в прямых сообщениях и текстовые расшифровки голосового общения в виртуальном кафе, на которое поступила жалоба, как описано в Разделе 2.1.4(g). Для всего голосового контента преобразование речи в текст выполняется на собственной инфраструктуре Компании; только полученный текст расшифровки — и ни в коем случае не исходное аудио — передается поставщику услуг классификации. В случаях, когда вы или другой Пользователь подаете жалобу, недавний контент из соответствующей переписки и из профиля, на который подана жалоба (текст сообщений, расшифровки голосовых заметок, биография и отображаемое имя, а также описанные ниже изображения) за ограниченный недавний период времени, также отправляется на классификацию для оценки жалобы.
- Изображения (только при рассмотрении жалоб): в связи с рассмотрением жалобы фотографии профиля пользователя, на которого подана жалоба, и изображения, предоставленные заявителем жалобы в качестве доказательств, могут дополнительно передаваться поставщику услуг классификации для оценки на соответствие тем же фиксированным категориям политик. Вне рамок рассмотрения жалоб изображения проверяются исключительно отдельными службами, описанными в Разделах 5.2.9 и 5.2.13.
- Цель: классификация предоставленного контента по небольшому фиксированному набору категорий политик (таких как домогательства, разжигание ненависти, контент сексуального характера и причинение себе вреда) для того, чтобы нарушающий правила контент мог быть заблокирован, отредактирован или направлен на ручную административную проверку персоналом Компании, а также для оценки жалоб пользователей.
- Резервный поставщик: в случае недоступности основного поставщика услуг классификации тот же контент может быть передан вторичному поставщику, OpenAI, L.L.C., на аналогичных условиях: контент, переданный через его API, не используется для обучения моделей поставщика и хранится поставщиком только в течение ограниченного периода времени для мониторинга нарушений перед удалением.
- Срок хранения: предоставленный контент передается в API классификации по каждому отдельному запросу и не сохраняется поставщиком для целей обучения моделей в соответствии с договорными обязательствами Компании. Компания сохраняет только результат классификации (список совпавших категорий политик и соответствующие оценки достоверности) на своих собственных серверах для целей аудита и апелляций в соответствии с графиком хранения, приведенным в Разделе 6.5.
- Политика конфиденциальности и Условия использования API Google: информацию о том, как Google обрабатывает данные, переданные в ее API для разработчиков, см. в [Google Privacy Policy](https://policies.google.com/privacy) и [Gemini API Additional Terms of Service](https://ai.google.dev/gemini-api/terms), которые регулируют API генеративного ИИ и модерации контента Google (включая договорное обязательство о том, что данные платного уровня API не используются для обучения моделей Google).
5.2.12 Push-уведомления: Web Push Protocol (VAPID)
- Передаваемая информация: URL-адреса конечных точек push-подписки, открытые ключи шифрования P256DH и секретные ключи аутентификации, связанные с вашим браузером или устройством.
- Цель: доставка push-уведомлений на ваше устройство или в браузер в соответствии с вашими настройками уведомлений.
5.2.13 Сопоставление хешей материалов с изображением сексуального насилия над детьми
- Передаваемая информация: необратимый перцептивный хеш, полученный из каждого изображения, которое вы загружаете в Сервис. Хеш генерируется на наших серверах перед передачей; само исходное изображение никогда не передается в службу сопоставления хешей.
- Цель: сопоставление хеша с отраслевой базой данных известных хешей материалов с изображением сексуального насилия над детьми (CSAM) исключительно с целью обнаружения и блокировки таких материалов в Сервисе во исполнение обязательств Компании в соответствии с федеральным законом REPORT Act of 2024 и применимыми законами штатов.
- Срок хранения: хеши, сгенерированные для сопоставления, не сохраняются службой сопоставления хешей дольше периода обработки запроса на сопоставление. В случае положительного совпадения изображения Компания сохраняет данное изображение и связанные с ним метаданные на собственной инфраструктуре в течение одного (1) года, как того требует 18 U.S.C. § 2258A(h).
5.2.14 Транскрипция голоса: выполняется на инфраструктуре Компании (без привлечения сторонних субобработчиков)
- Текущая практика: преобразование голосового контента в текст — включая голосовые заметки в прямых сообщениях и голосовое общение в виртуальном кафе, на которое поступила жалоба, как описано в Разделе 2.1.4(g) — выполняется полностью на собственной автономной инфраструктуре Компании с использованием моделей распознавания речи с открытым исходным кодом, управляемых Компанией. Никакие сторонние службы транскрипции не получают ваше аудио. Только полученный текст расшифровки передается субобработчику классификации контента, описанному в Разделе 5.2.11, и исключительно в описанных там целях обеспечения безопасности контента.
- Прекращенное использование субобработчика: в предыдущей версии настоящей Политики AssemblyAI, Inc. указывалась в качестве субобработчика транскрипции голоса. Данная интеграция была прекращена; голосовое аудио не передается ни в AssemblyAI, ни какому-либо другому стороннему поставщику услуг транскрипции.
- Срок хранения: расшифровки хранятся на серверах Компании для целей аудита и апелляций в соответствии с графиком хранения, приведенным в Разделах 6.4(k) и 6.5.
5.2.15 Доставка контента и периферийные службы: Cloudflare, Inc.
- Передаваемая информация: метаданные HTTP-запросов (IP-адрес, URL-адрес запроса, user-agent, статус ответа, размер ответа, временная метка) для трафика веб-сайтов и приложения Сервиса, включая URL-адреса изображений и медиафайлов, запрошенные вашим клиентом.
- Цель: Предоставление услуг доставки контента, DNS и периферийной безопасности (edge security) для Сервиса — доставка изображений, голосовых заметок и других ресурсов через глобальную сеть доставки контента с контролем доступа к приватным медиафайлам, загруженным пользователями, а также снижение задержек, затрат на пропускную способность и риска автоматизированных злоупотреблений.
- Срок хранения: Cloudflare хранит периферийные журналы (HTTP-логи) в течение периода, указанного в стандартных условиях обслуживания; Компания не настраивает дополнительное хранение журналов сверх параметров Cloudflare по умолчанию.
5.2.16 Обнаружение ботов и предотвращение злоупотреблений: Cloudflare Turnstile (Cloudflare, Inc.)
- Передаваемая информация: Когда вы инициируете критически важное для безопасности действие в приложении для знакомств — в частности, запрос одноразового пароля («OTP») по электронной почте или SMS либо вход через стороннюю учетную запись социальных сетей, — виджет Cloudflare Turnstile собирает и передает в Cloudflare определенные сигналы на стороне клиента, включая ваш IP-адрес, цифровой отпечаток TLS (TLS fingerprint), заголовок User-Agent вашего браузера, а также ключ сайта (sitekey) Turnstile и домен-источник запроса. Данные сигналы также подпадают под категории автоматически собираемой Информации, описанные в Разделах 2.2.2 и 2.2.3.
- Цель: Отличие Пользователей-людей от автоматизированных ботов с целью защиты процесса аутентификации от автоматического создания учетных записей, атак методом подбора учетных данных (credential stuffing), накрутки OTP (OTP pumping) и других форм автоматизированных злоупотреблений, а также улучшение алгоритмов обнаружения ботов Cloudflare. Cloudflare выступает в качестве обработчика данных Компании для этой цели. Cloudflare заявила, что не может напрямую идентифицировать физическое лицо по сигналам, собираемым Turnstile, и что такие сигналы используются исключительно для обнаружения и блокировки ботов и не используются для рекламы или межсайтового отслеживания.
- Срок хранения: Cloudflare обрабатывает сигналы Turnstile в течение периода, указанного в стандартных условиях обслуживания и Дополнении о конфиденциальности Turnstile, указанном ниже. Компания сама по себе не хранит необработанные сигналы Turnstile; она сохраняет только кратковременный одноразовый токен проверки, возвращаемый Turnstile, и только на время выполнения соответствующего запроса аутентификации.
- Дополнение о конфиденциальности Cloudflare Turnstile: Подробную информацию о том, как Cloudflare обрабатывает сигналы на стороне клиента, собираемые Turnstile, см. в [Cloudflare Turnstile Privacy Addendum](https://www.cloudflare.com/turnstile-privacy-policy/).
5.2.17 Получатель обязательной отчетности: National Center for Missing & Exploited Children («NCMEC»)
- Передаваемая информация: Если автоматизированный конвейер Компании по обнаружению материалов с сексуальным насилием над детьми (описанный в Разделе 5.2.13) выявляет положительное совпадение хеша, Компания обязана в соответствии с федеральным законодательством (18 U.S.C. § 2258A) направить отчет CyberTipline в NCMEC. Отчет включает в себя (a) совпавшее изображение, (b) идентификатор учетной записи загрузившего Пользователя, регистрационные метаданные, IP-адрес и цифровой отпечаток устройства, (c) историю модерации учетной записи в Сервисе и статус блокировки на момент совпадения, и (d) совпавший хеш и идентификатор источника. Компания также сохраняет совпавшее изображение в течение одного (1) года в соответствии с 18 U.S.C. § 2258A(h) для содействия расследованиям NCMEC и правоохранительных органов.
- Цель: Соблюдение федеральных обязательств Компании по предоставлению отчетности в соответствии с 18 U.S.C. § 2258A и REPORT Act of 2024. NCMEC является обязательным нормативным получателем и не привлекается в качестве субобработчика Компании.
- Невозможность отказа: Направление отчетов в NCMEC не подлежит отказу со стороны пользователя, отзыву согласия или запросам субъекта данных на удаление в соответствии с любым применимым законодательством о защите данных. Хранение подлежащих регистрации материалов аналогичным образом требуется федеральным законодательством и имеет преимущественную силу над любыми иными применимыми ограничениями сроков хранения, предусмотренными настоящей Политикой.
5.2.18 Интеграция с календарем: Google LLC и Microsoft Corporation
- Передаваемая информация: Если вы добровольно подключаете сторонний календарь к Сервису (см. Раздел 2.5), Компания передает соответствующему поставщику календаря (Google LLC для Google Calendar или Microsoft Corporation для календарей Microsoft Outlook / Microsoft 365) вместе с предоставленными вами учетными данными авторизации OAuth сведения о конкретном событии, которое вы решили добавить, а именно: название события, описание, дату, время начала и окончания, часовой пояс и местоположение.
- Цель: Добавление в ваш подключенный календарь событий, на которые вы регистрируетесь или отправляете подтверждение участия (RSVP) через Сервис, а также обновление или удаление этих записей календаря при изменении соответствующего события или вашей отмене. Компания не считывает, не извлекает и не хранит содержимое вашего существующего календаря и запрашивает доступ только в объеме, необходимом для управления событиями, которые она добавляет от вашего имени.
- Google API Services User Data Policy (Limited Use): Доступ Компании к информации, полученной из Google API, и ее использование регулируются положениями [Google API Services User Data Policy](https://developers.google.com/terms/api-services-user-data-policy), включая требования ограниченного использования (Limited Use). Информация, полученная посредством авторизации Google Calendar, используется исключительно для предоставления и улучшения описанной выше функции календаря, предназначенной для пользователей; не передается и не продается третьим лицам, за исключением случаев, когда это необходимо для предоставления этой функции, соблюдения применимого законодательства или в рамках слияния, поглощения либо продажи активов, как описано в Разделе 5.6; не используется и не передается в целях показа рекламы; и не используется для каких-либо целей, не связанных с добавлением событий, которые вы решили добавить, и управлением ими. Компания не разрешает людям считывать эти данные, за исключением случаев: (i) наличия вашего прямого согласия, (ii) когда это необходимо в целях безопасности, например для расследования злоупотреблений, (iii) для соблюдения применимого законодательства или (iv) когда данные были агрегированы и обезличены и используются для внутренних операций, в каждом случае в соответствии с требованиями Limited Use.
- Политики конфиденциальности поставщиков: Информацию о том, как эти поставщики обрабатывают ваши данные, см. в [Google Privacy Policy](https://policies.google.com/privacy) и [Microsoft Privacy Statement](https://privacy.microsoft.com/privacystatement).
- Необязательность и возможность отзыва: Данная интеграция является необязательной и отключена по умолчанию. Вы можете отозвать доступ Компании в любое время через настройки в приложении Сервиса или напрямую через настройки безопасности вашей учетной записи Google или Microsoft, как описано в Разделе 2.5.
5.2.19 Поставщики магазинов приложений: Apple Inc. и Google LLC (оценка возвратов средств и споров)
- Передаваемая информация: Если вы приобрели подписку или другой платный продукт через сторонний магазин приложений (Apple App Store, управляемый Apple Inc., или Google Play, управляемый Google LLC) и запрашиваете возврат средств либо поставщик магазина приложений иным образом обращается к Компании с просьбой оказать содействие в оценке возврата средств или платежного спора по этой покупке, Компания может передать этому поставщику информацию, относящуюся к запросу. Эта информация состоит из укрупненных категоризированных показателей, а не необработанных записей, и может включать срок существования и статус вашей учетной записи, уровень вашей активности в Сервисе в течение соответствующего периода подписки, а также вашу совокупную историю покупок и возвратов средств.
- Цель: Содействие поставщику магазина приложений в определении правомерности возврата средств или спора, а также выявление и предотвращение злоупотреблений возвратами и «дружественного мошенничества» (friendly fraud) (например, полного использования платной подписки с последующим требованием возврата правомерно причитающихся сумм). Компания передает только информацию, разумно необходимую для этой цели, и не передает содержание ваших сообщений. Окончательное решение о возврате средств принимает поставщик магазина приложений, а не Компания.
- Политики конфиденциальности поставщиков: Обработка этой информации самим поставщиком магазина приложений регулируется его политикой конфиденциальности; см. [Apple Privacy Policy](https://www.apple.com/legal/privacy/) и [Google Privacy Policy](https://policies.google.com/privacy).
5.3 Сторонние поставщики услуг (маркетинговый веб-сайт)
Мы привлекаем следующих сторонних поставщиков услуг в связи с функционированием маркетингового веб-сайта:
5.3.1 Поставщик услуг email-маркетинга
- Передаваемая информация: Адреса электронной почты пользователей, которые подписываются на маркетинговые сообщения через форму подписки на веб-сайте.
- Цель: Управление списками рассылки по электронной почте и доставка маркетинговых электронных писем и сообщений с обновлениями.
5.3.2 Обработка форм веб-сайта
- Передаваемая информация: Данные отправки форм (включая имя, адрес электронной почты, номер телефона и содержание сообщения), отправленные через контактные формы и всплывающие окна веб-сайта.
- Цель: Обработка и управление отправками форм на маркетинговом веб-сайте.
5.3.3 Хостинг веб-сайта
- Передаваемая информация: Стандартные данные журналов веб-сервера, включая IP-адреса, строки user agent, URL-адреса запросов и временные метки.
- Цель: Хостинг и обеспечение функционирования маркетингового веб-сайта.
5.4 Партнеры по аналитике и рекламе (маркетинговый веб-сайт)
Мы передаем Информацию следующим партнерам по аналитике и рекламе посредством пиксельного отслеживания и серверных Conversions API на маркетинговом веб-сайте:
5.4.1 TikTok (ByteDance Ltd.)
- Передаваемая информация (на стороне клиента через TikTok Pixel): Просмотры страниц, клики, отправки форм и другие события взаимодействия пользователя, а также идентификаторы на основе файлов cookie.
- Передаваемая информация (на стороне сервера через TikTok Conversions API): Хешированные идентификаторы (например, хешированные адреса электронной почты), временные метки событий, типы событий и связанные с ними метаданные.
- Цель: Отслеживание и оптимизация рекламных кампаний в TikTok; измерение атрибуции рекламы и событий конверсии.
5.4.2 Google (Alphabet Inc.)
- Передаваемая информация (на стороне клиента через Google Analytics и Google Tag Manager): Просмотры страниц, данные сеансов, источники трафика, UTM-параметры, взаимодействия со страницами, информация об устройстве и браузере, а также анонимизированные IP-адреса.
- Передаваемая информация (на стороне сервера через Google API): Данные о событиях, включая UTM-параметры и анонимизированные IP-адреса, для оценки эффективности кампаний.
- Цель: Анализ моделей посещаемости веб-сайта, вовлеченности пользователей и эффективности маркетинговых кампаний; оптимизация рекламных кампаний в Google.
5.4.3 Meta: Facebook/Instagram (Meta Platforms, Inc.)
- Передаваемая информация (на стороне клиента через Meta Pixel): Просмотры страниц, отправки форм, регистрации и другие события на сайте, а также идентификаторы на основе файлов cookie.
- Передаваемая информация (на стороне сервера через Meta Conversions API): Хешированные идентификаторы (например, хешированные адреса электронной почты), временные метки событий, типы событий, UTM-параметры и связанные с ними метаданные.
- Цель: Отслеживание и оптимизация рекламных кампаний в Meta (Facebook/Instagram); измерение атрибуции рекламы и событий конверсии.
5.5 Правоохранительные органы и юридические обязательства
Мы можем раскрывать вашу Информацию правоохранительным органам, регулирующим органам, судам, государственным органам и другим уполномоченным лицам при следующих обстоятельствах:
- (a) В ответ на действительную и подлежащую исполнению повестку в суд, судебный приказ, ордер на обыск, запрос по вопросам национальной безопасности (national security letter) или иной законный судебный процесс;
- (b) Когда мы обоснованно полагаем, что раскрытие необходимо для соблюдения применимого законодательства, нормативно-правового акта или юридического обязательства;
- (c) Когда мы обоснованно полагаем, что раскрытие необходимо для защиты прав, собственности или безопасности Компании, наших Пользователей или общественности;
- (d) В чрезвычайных ситуациях, связанных с неизбежной угрозой смерти или причинения тяжкого вреда здоровью любому лицу, когда мы можем раскрыть Информацию соответствующим правоохранительным органам или экстренным службам без предварительного процессуального запроса в соответствии с применимым законодательством (включая, помимо прочего, 18 U.S.C. § 2702(b)(8) и § 2702(c)(4) Stored Communications Act);
- (e) В связи с расследованием, предотвращением или выявлением мошенничества, инцидентов безопасности или нарушений наших Условий и положений использования.
При получении законного запроса на предоставление вашей Информации мы можем установить режим сохранения доказательств (evidence hold) в отношении соответствующих данных учетной записи и сообщений с целью сохранения таких данных на время судебного разбирательства или расследования. Сохранение доказательств может включать сохранение сообщений, данных учетной записи, записей о транзакциях и иной относящейся к делу Информации, а также может иметь установленный срок действия и причину установления такого режима.
5.6 Передача бизнеса
В случае если Компания участвует в слиянии, поглощении, реорганизации, банкротстве, ликвидации, продаже всех или практически всех своих активов либо аналогичной корпоративной сделке или процедуре, ваша Информация может быть передана приобретающей организации или правопреемнику в рамках такой сделки. В таком случае мы предпримем разумные усилия для обеспечения того, чтобы приобретающая организация или правопреемник приняли на себя обязательства, изложенные в настоящей Политике конфиденциальности в отношении вашей Информации, либо предоставили вам уведомление и возможность отказаться от такой передачи в той степени, в которой это требуется применимым законодательством.
5.7 Агрегированные и деидентифицированные данные
Мы можем передавать третьим лицам агрегированные, деидентифицированные или анонимизированные данные, которые не могут быть обоснованно использованы для установления вашей личности, в аналитических, исследовательских целях, в целях бизнес-аналитики или иных целях. Такие данные не считаются персональной информацией в соответствии с настоящей Политикой конфиденциальности.
5.8 С вашего согласия
Мы можем передавать вашу Информацию третьим лицам, если вы предоставили свое явное согласие на такую передачу, включая, помимо прочего, ситуации, когда вы добровольно делитесь контентом из Сервиса на внешних платформах или предоставляете разрешение на конкретную передачу данных.
6. ХРАНЕНИЕ, СОХРАНЕНИЕ И БЕЗОПАСНОСТЬ ДАННЫХ
6.1 Инфраструктура хранения данных
Ваша Информация хранится на защищенных серверах с использованием систем управления реляционными базами данных PostgreSQL. Загружаемые пользователями файлы, включая фотографии, хранятся в специальном облачном объектном хранилище, контролируемом Компанией. Инфраструктура Компании может использовать дополнительные облачные сервисы и механизмы доставки контента по мере необходимости для надежного и эффективного предоставления Сервиса.
6.2 Шифрование сообщений
Содержимое текстовых сообщений, передаваемых через приложение для знакомств, шифруется с использованием шифрования на стороне сервера перед сохранением в базе данных. Компания сохраняет возможность расшифровки таких сообщений по мере необходимости для модерации контента, соблюдения юридических обязательств (включая запросы правоохранительных органов и судебные постановления), обеспечения соблюдения Условий и положений использования и для иных целей, описанных в настоящей Политике конфиденциальности. Голосовые заметки и аудиозаписи хранятся в виде зашифрованных файлов в контролируемом Компанией облачном объектном хранилище. КОМПАНИЯ НЕ ПРЕДОСТАВЛЯЕТ ПОЛНОЦЕННОЕ СКВОЗНОЕ ШИФРОВАНИЕ; КОМПАНИЯ СОХРАНЯЕТ ВОЗМОЖНОСТИ РАСШИФРОВКИ ДЛЯ ЦЕЛЕЙ, ОПИСАННЫХ В НАСТОЯЩЕМ ДОКУМЕНТЕ.
6.3 Хеширование конфиденциальных данных
Определенные категории конфиденциальных данных хешируются с использованием общепринятых в отрасли криптографических методов перед сохранением или передачей, включая:
- (a) Токены аутентификации и коды подтверждения;
- (b) Адреса электронной почты, передаваемые сторонним поставщикам аналитических услуг через серверные Conversions API (хешируются перед передачей в целях атрибуции рекламы с сохранением конфиденциальности);
- (c) Иные конфиденциальные учетные данные и токены по мере необходимости.
6.4 Сроки хранения данных
Компания сохраняет вашу Информацию в течение следующих сроков:
- (a) Данные активной учетной записи: В течение всего времени, пока ваша учетная запись остается активной, и в течение разумного периода после этого для выполнения целей, описанных в настоящей Политике конфиденциальности, если более длительный срок хранения не требуется или не разрешен законом.
- (b) Данные предварительно удаленной учетной записи: Когда вы удаляете свою учетную запись с помощью функции удаления учетной записи в приложении, ваша учетная запись подвергается «мягкому удалению» (soft deleted), что означает, что ваш профиль скрыт от других Пользователей, а ваша учетная запись деактивирована, однако ваши данные сохраняются в наших системах. Предварительно удаленные данные хранятся в течение разумного периода для обеспечения возможности восстановления учетной записи, соблюдения юридических обязательств, разрешения споров и обеспечения соблюдения наших соглашений.
- (c) Данные окончательно удаленной учетной записи: Когда вы окончательно удаляете свою учетную запись в приложении для знакомств (Settings → Privacy & Data → Request permanent deletion) или направляете подтвержденный запрос на удаление по электронной почте, как описано в Разделе 7.5.2, мы предпримем коммерчески обоснованные усилия для окончательного удаления вашей персональной информации из наших активных систем в разумные сроки с учетом исключений, описанных в Разделе 6.5.
- (d) Журналы событий безопасности: Данные о событиях безопасности (включая попытки входа в систему, события аутентификации, IP-адреса и строки user-agent, связанные с такими событиями) хранятся в течение периода, необходимого для обеспечения безопасности Сервиса, выявления и предотвращения мошенничества, а также соблюдения применимых требований законодательства.
- (e) Платежные и транзакционные записи: Данные о платежных транзакциях хранятся в течение периода, требуемого применимыми налоговыми, бухгалтерскими и финансовыми нормативными актами, а также по мере необходимости для разрешения платежных споров.
- (f) Записи модерации контента: Жалобы, действия по модерации, предупреждения и записи о правоприменительных мерах хранятся в течение периода, необходимого для обеспечения соблюдения наших политик, разрешения споров и выполнения юридических обязательств. В случаях, когда контент удаляется или доступ к нему блокируется в ответ на уведомление о предполагаемом нарушении авторских прав, полученное в соответствии с Разделом 21.4 Условий и положений использования, Компания сохраняет внутреннюю запись в административном журнале аудита для данного действия по удалению, фиксируя личность администратора, осуществившего удаление, дату и время удаления, указанную причину и идентификатор удаленного контента в соответствии с положениями о «безопасной гавани» 17 U.S.C. § 512. Компания не сохраняет копии исходной фотографии, голосового сообщения или иных медиабайтов после удаления.
- (g) Удержание доказательств: Если в отношении ваших данных было установлено удержание доказательств в связи с судебным разбирательством, запросом правоохранительных органов или регуляторным расследованием, ваши данные, подпадающие под такое удержание, будут храниться до момента снятия удержания независимо от любых запросов на удаление или иных сроков хранения.
- (h) Данные веб-аналитики и маркетинга: Данные, собираемые с помощью веб-аналитики, пикселей и серверных API конверсий (Conversions APIs), хранятся в соответствии с политиками хранения данных каждого поставщика аналитики (Google Analytics, Meta и TikTok поддерживают свои собственные графики хранения данных). Журналы хешированных событий на стороне сервера хранятся в соответствии с политиками хранения данных таких поставщиков.
- (i) Данные о подписке по электронной почте: Адреса электронной почты и настройки подписки, предоставленные через маркетинговый веб-сайт, хранятся до тех пор, пока вы остаетесь подписанными, и в течение разумного периода после этого, если вы не запросите их удаление.
- (j) Данные биометрической верификации: Селфи для верификации и изображения документов, удостоверяющих личность, загруженные в связи с использованием дополнительной функции проверки возраста, хранятся в специализированном облачном объектном хранилище, контролируемом Компанией, в соответствии с политикой жизненного цикла автоматического удаления по истечении тридцати (30) дней. Векторы лиц, хранящиеся в приватной коллекции лиц Amazon Rekognition Face Collection, сохраняются в течение всего срока действия вашей учетной записи с учетом максимального предельного срока в три (3) года с момента вашего последнего взаимодействия с Сервисом (в соответствии с Illinois Biometric Information Privacy Act, 740 ILCS 14/15(a)). Подробные правила хранения биометрической Информации изложены в Разделе 14.3.3 настоящей Политики.
- (k) Аудиозаписи голосовой модерации и транскрипты: Голосовые аудиозаписи виртуального кафе поступают на серверы Компании только тогда, когда участник подает жалобу, как описано в Разделе 2.1.4(g), или если вы отдельно предоставили прямое согласие (opt-in) на анализ голоса, описанное в Разделе 6.8 (хранение для этой программы регулируется подразделом (l) настоящего Раздела). Аудио, загруженное в связи с жалобой, вместе с соответствующими транскриптами преобразования речи в текст, хранится в специализированном облачном объектном хранилище, контролируемом Компанией, в соответствии с политикой жизненного цикла автоматического удаления по истечении тридцати (30) дней независимо от результатов проверки. Для голосового контента, проверяемого автоматической модерацией перед доставкой (например, голосовых сообщений в личной переписке), транскрибация является временной: если нарушение не обнаружено, транскрипт не сохраняется. Если проверка модерации приводит к созданию записи о правоприменительных мерах, соответствующие аудиозапись, транскрипт и метаданные сохраняются как часть Записей модерации контента, описанных в подразделе (f) настоящего Раздела.
- (l) Обучающий корпус ML для анализа голоса (только при согласии opt-in): Для Пользователей, предоставивших отдельное прямое согласие (opt-in), описанное в Разделе 6.8, признаки стиля общения, полученные из аудиозаписей голосового кафе, хранятся до тех пор, пока действует такое согласие, и удаляются при отзыве вами согласия или удалении вашей учетной записи. Исходные необработанные аудиозаписи голосового кафе, записанные для этой цели, хранятся исключительно временно — не более шестидесяти (60) дней — в специализированном облачном объектном хранилище, контролируемом Компанией, в соответствии с политикой жизненного цикла автоматического удаления, исключительно для обеспечения возможности повторного вычисления производных признаков по мере доработки модели, после чего они удаляются навсегда. Данный корпус используется только для обучения собственной модели подбора пар (matchmaking) Компании, никогда не продается и не раскрывается третьим лицам, а также дополнительно регулируется Уведомлением о конфиденциальности биометрической информации в Разделе 14.3.7.
6.5 Исключения из правил удаления данных
Несмотря на любой запрос об удалении данных, Компания может сохранять определенную Информацию в случаях, когда:
- (a) Хранение требуется в соответствии с применимым законодательством, нормативным актом или юридическим обязательством;
- (b) В отношении данных было установлено удержание доказательств в связи с судебным разбирательством или запросом правоохранительных органов;
- (c) Хранение необходимо для установления, осуществления или защиты законных требований;
- (d) Хранение необходимо в целях выявления и предотвращения мошенничества;
- (e) Данные были агрегированы, деидентифицированы или анонимизированы таким образом, что их невозможно обоснованно использовать для установления вашей личности;
- (f) Хранение необходимо для обеспечения соблюдения Условий и положений использования Компании, включая, помимо прочего, ведение учета блокировок и правоприменительных действий для предотвращения их обхода.
6.6 Меры безопасности
Компания внедряет и поддерживает коммерчески обоснованные технические, административные и организационные меры безопасности, предназначенные для защиты вашей Информации от несанкционированного доступа, раскрытия, изменения, уничтожения и других форм незаконной обработки. Данные меры включают, помимо прочего:
- (a) Шифрование: Шифрование Информации при передаче и хранении, применяемое на многоуровневой основе и откалиброванное в зависимости от уровня конфиденциальности каждой категории Информации, наряду с хешированием паролей, одноразовых кодов доступа и иных учетных данных, а также хешированием идентификаторов, передаваемых сторонним аналитическим или рекламным платформам для измерений с сохранением конфиденциальности;
- (b) Контроль доступа: Ролевой контроль доступа и контроль аутентифицированных сессий, ограничивающие доступ к Информации исключительно уполномоченным персоналом и сервисами;
- (c) Сетевая безопасность и безопасность приложений: Шифрование на транспортном уровне для данных при передаче, наряду со стандартными средствами сетевой безопасности, безопасности приложений и заголовками безопасности;
- (d) Предотвращение злоупотреблений: Ограничение частоты запросов (rate limiting) и другие средства защиты от автоматических злоупотреблений, предназначенные для защиты от атак методом подбора паролей (brute-force), атак типа «отказ в обслуживании» (DoS) и аналогичной активности;
- (e) Выявление мошенничества: Меры по выявлению и предотвращению мошенничества и обхода блокировок, включая использование сигналов устройств и учетных записей, а также применение ограничений к учетным записям и устройствам;
- (f) Очистка входных данных: Очистка пользовательского контента для защиты от атак типа «инъекция» (injection) и аналогичных атак.
Конкретные применяемые меры защиты периодически пересматриваются и обновляются по усмотрению Компании, и Компания не публикует подробную техническую конфигурацию своих средств контроля безопасности, поскольку такое раскрытие само по себе представляло бы угрозу безопасности.
НЕСМОТРЯ НА ВЫШЕИЗЛОЖЕННОЕ, НИ ОДИН СПОСОБ ПЕРЕДАЧИ ДАННЫХ ЧЕРЕЗ ИНТЕРНЕТ И НИ ОДИН СПОСОБ ЭЛЕКТРОННОГО ХРАНЕНИЯ НЕ ЯВЛЯЮТСЯ ПОЛНОСТЬЮ БЕЗОПАСНЫМИ. КОМПАНИЯ НЕ МОЖЕТ И НЕ ГАРАНТИРУЕТ АБСОЛЮТНУЮ БЕЗОПАСНОСТЬ ВАШЕЙ ИНФОРМАЦИИ. ВЫ ПРИЗНАЕТЕ И СОГЛАШАЕТЕСЬ С ТЕМ, ЧТО ПЕРЕДАЕТЕ СВОЮ ИНФОРМАЦИЮ НА СВОЙ СТРАХ И РИСК, И КОМПАНИЯ НЕ НЕСЕТ ОТВЕТСТВЕННОСТИ ЗА ЛЮБОЙ НЕСАНКЦИОНИРОВАННЫЙ ДОСТУП К ВАШЕЙ ИНФОРМАЦИИ, ЕЕ РАСКРЫТИЕ ИЛИ УТРАТУ, ВОЗНИКШИЕ ПО ПРИЧИНАМ, НАХОДЯЩИМСЯ ВНЕ РАЗУМНОГО КОНТРОЛЯ КОМПАНИИ.
6.7 Список подавления (suppression list) для заблокированных аккаунтов
В случае, если мы навсегда блокируем аккаунт в связи с подтвержденным возвратным платежом (чарджбэком), недобросовестно инициированным платежным спором или иным существенным нарушением наших Условий использования, мы сохраняем односторонний, необратимый криптографический хеш вашего адреса электронной почты, номера телефона, цифрового отпечатка устройства (device fingerprint) и IP-адреса, использованного в момент нарушения, в отдельном «списке подавления» (suppression list). Данные записи:
- (a) Хранятся бессрочно;
- (b) Не могут быть восстановлены, расшифрованы или иным образом преобразованы обратно в исходные значения, из которых они были получены;
- (c) Используются исключительно для отказа в повторной регистрации, предотвращения обхода блокировок и защиты целостности, безопасности и надежности Сервиса;
- (d) Хранятся отдельно от другой вашей Информации и не используются для маркетинга, профилирования, рекламы, аналитики или любых иных целей, не связанных с обеспечением соблюдения блокировок;
- (e) Продолжают действовать даже после того, как вы воспользуетесь правом на стирание, удаление данных или «правом на забвение» в соответствии с применимым законодательством.
Данная обработка необходима для реализации наших законных интересов по обеспечению безопасного функционирования сервиса, предотвращению мошенничества и обеспечению исполнения наших соглашений (GDPR Article 6(1)(f)), и на нее не распространяется требование об удалении в соответствии с GDPR Article 17(3)(b) и 17(3)(e), CCPA / CPRA Section 1798.105(d)(2) (исключение в целях предотвращения мошенничества) и аналогичными положениями других применимых законов о конфиденциальности. Когда вы реализуете право на стирание, все остальные персональные данные, привязанные к вашему аккаунту, удаляются в соответствии с Разделом 6.4 и Разделом 7; записи в списке подавления сохраняются, как описано в настоящем Разделе 6.7. Список подавления не содержит персональной информации в открытом виде и не может быть использован для восстановления данных, связи, идентификации или профилирования какого-либо физического лица.
В случаях, когда Компания применила к аккаунту ограничение на прохождение проверки возраста (например, период ожидания верификации (verification cooldown), наложенный после неудачной или потенциально неправомерной попытки подтверждения возраста), небольшой набор необратимых криптографических хешей, полученных на основе идентификатора вектора вашего лица, цифрового отпечатка устройства, идентификатора аккаунта и (при наличии) IP-адреса, связанного с ограниченной попыткой верификации, сохраняется в отдельном «реестре периодов ожидания верификации» (verification-cooldown registry). Эти записи обладают всеми характеристиками, описанными в подпунктах (a)–(e) выше (бессрочное хранение, необратимость, исключительное использование для обеспечения соблюдения ограничения, раздельное хранение и сохранение силы после удаления данных), обрабатываются на том же правовом основании законного интереса (GDPR Article 6(1)(f), CCPA / CPRA Section 1798.105(d)(2)) и существуют исключительно для предотвращения сброса ограничения на проверку возраста путем удаления и повторной регистрации аккаунта. Как и в случае с описанным выше списком подавления, реестр периодов ожидания верификации не содержит персональной информации в открытом виде и не может быть использован для восстановления данных, связи, идентификации или профилирования какого-либо физического лица.
6.8 Машинное обучение и агрегированные параметры моделей
Компания может использовать агрегированные данные пользователей для обучения, оценки и улучшения внутренних моделей машинного обучения, обеспечивающих работу Сервиса (например, моделей, влияющих на рекомендации подбора пар, ранжирование контента или обнаружение мошенничества). Поведенческие сигналы и сигналы взаимодействия, не являющиеся конфиденциальными (такие как активность в приложении, результаты подбора пар и метаданные сообщений), используются для этой цели в соответствии с положениями настоящей Политики. Отдельно, и исключительно в тех случаях, когда вы предоставили свое прямо выраженное предварительное согласие (по умолчанию отключено, может быть отозвано в любое время и никогда не является условием использования Сервиса), Компания также использует аудиозаписи из голосового кафе (voice-cafe) и полученные на их основе характеристики стиля общения и взаимодействия (такие как динамика разговора и просодия) для обучения и улучшения собственной внутренней модели подбора пар Компании, чтобы Сервис мог предлагать более совместимые пары. Данное использование в рамках первой стороны (first-party) для подбора пар является единственной целью, для которой полученные с согласия голосовые данные используются для обучения модели; такие данные и любые полученные на их основе характеристики никогда не продаются, не сдаются в аренду, не обмениваются, не используются для обучения моделей каких-либо третьих лиц и не используются иным образом для извлечения прибыли из вашей биометрической информации, а также обрабатываются в соответствии с графиком хранения и уничтожения в Разделе 6.4 и Уведомлением о конфиденциальности биометрической информации в Разделе 14.3. В случаях, когда ваша Информация использовалась в таких моделях до реализации вами права на стирание или удаление аккаунта:
- (a) Компания удалит базовые записи (исходные обучающие выборки, эмбеддинги, привязанные к вашему аккаунту, и любые хранилища признаков, индексированные по вашему идентификатору пользователя) в соответствии с Разделами 6.4 и 7.5;
- (b) Компания не будет включать вашу Информацию в какие-либо *будущие* циклы обучения после обработки запроса на удаление;
- (c) Агрегированные параметры модели (сами обученные веса) не будут восстанавливаться, переобучаться с нуля или иным образом изменяться исключительно с целью удаления остаточного статистического вклада данных какого-либо отдельного пользователя. После того как данные были интегрированы в агрегированную модель таким образом, результирующие параметры не содержат идентифицирующей информации о вас и не могут быть использованы для вашего восстановления, реконструкции данных, связи с вами или вашей повторной идентификации. Европейский совет по защите данных прямо признал, что агрегированные параметры моделей, отвечающие этим условиям, выходят за рамки понятия «персональные данные» (EDPB Opinion 28/2024, декабрь 2024 г.).
В случаях, когда Компания периодически переобучает модели с нуля на обновленном наборе данных, остаточный вклад удаленных аккаунтов естественным образом исключается из последующих версий моделей в ходе такого цикла переобучения. В настоящее время Компания не осуществляет принятие решений, основанных исключительно на автоматизированной обработке, которые порождают юридические последствия в отношении вас по смыслу GDPR Article 22; в случае изменения этого подхода настоящая Политика будет обновлена и (где это требуется) будет получено явное согласие.
7. ВАШИ ПРАВА И ВЫБОР
7.1 Информация аккаунта и профиль
Вы можете получать доступ к определенной Информации своего аккаунта и профиля, просматривать и обновлять ее в любое время через встроенные настройки приложения для знакомств и функции редактирования профиля. Вы несете ответственность за поддержание точности и полноты вашей Информации.
7.2 Настройки уведомлений
Вы можете управлять своими настройками уведомлений, включая включение или отключение определенных типов уведомлений и способов доставки (Email, SMS, Push Notification, In-App Notification), через настройки уведомлений в приложении. В частности, в отношении SMS-уведомлений вы можете отказаться от их получения в любое время, отправив ответное сообщение STOP на любое SMS-сообщение, полученное от Компании; чтобы повторно включить SMS-уведомления, отправьте ответное сообщение START. Распознаются следующие ключевые слова SMS: STOP, STOPALL, UNSUBSCRIBE, CANCEL, END и QUIT — для отказа от получения; START, YES и UNSTOP — для повторного согласия на получение. Отправка ответа STOP прекращает отправку всех SMS-сообщений, направляемых Компанией на данный номер мобильного телефона, включая одноразовые пароли, уведомления об аккаунте и маркетинговые сообщения; ни одна категория SMS-сообщений не освобождается от действия запроса STOP. Если вы откажетесь от SMS, вы сможете продолжать проходить аутентификацию с использованием одноразовых паролей, доставляемых на ваш адрес электронной почты, а важные транзакционные сообщения будут доставляться вам по электронной почте и через уведомления в приложении. Отдельно, и в отношении каналов связи, отличных от SMS, вы не можете отказаться от транзакционных сообщений, которые необходимы для функционирования и безопасности вашего аккаунта (включая, помимо прочего, коды аутентификации, проверочные сообщения и критические оповещения о безопасности аккаунта). От маркетинговых и рекламных сообщений можно дополнительно отказаться без полного отказа от SMS через настройки уведомлений в приложении или с помощью механизма отписки, предусмотренного в таких сообщениях. СЛУЖБА ПОДДЕРЖКИ КОМПАНИИ НЕ ОБРАБАТЫВАЕТ ЗАПРОСЫ НА ОТКАЗ ОТ РАССЫЛОК; ВСЕ ИЗМЕНЕНИЯ НАСТРОЕК УВЕДОМЛЕНИЙ ДОЛЖНЫ ВЫПОЛНЯТЬСЯ ЧЕРЕЗ НАСТРОЙКИ В ПРИЛОЖЕНИИ, ПО ССЫЛКАМ ДЛЯ ОТПИСКИ В СООБЩЕНИЯХ ИЛИ ПУТЕМ ОТПРАВКИ ОТВЕТНОГО СООБЩЕНИЯ STOP НА ЛЮБОЕ SMS-СООБЩЕНИЕ.
7.3 Email-маркетинг (Веб-сайт)
Если вы подписались на маркетинговые рассылки по электронной почте через форму подписки на веб-сайте, вы можете отказаться от получения будущих маркетинговых писем, перейдя по ссылке «unsubscribe» (отписаться), содержащейся в любом таком маркетинговом письме. Отписка от маркетинговых писем веб-сайта не влияет на транзакционные письма или письма с уведомлениями, отправляемые через приложение для знакомств.
7.4 Данные о местоположении
Вы можете отключить службы геолокации на основе GPS, отозвав доступ приложения для знакомств к функциям геолокации вашего устройства в его настройках. Однако, как описано в Разделе 2.2.4, отключение доступа к GPS приведет к ухудшению функциональности Сервиса, включая, помимо прочего, ухудшение подбора профилей на основе близости и невозможность доступа к функциям, зависящим от местоположения. Данные геолокации на основе IP-адреса собираются автоматически при вашем доступе к Сервису и не могут быть отключены без прекращения использования Сервиса.
7.5 Удаление аккаунта
7.5.1 Удаление аккаунта в приложении (мягкое удаление / Soft Delete)
Вы можете инициировать удаление аккаунта через функцию удаления аккаунта в приложении. Это действие представляет собой «мягкое удаление» («soft delete»), при котором:
- (a) Ваш профиль скрывается от других Пользователей;
- (b) Ваш аккаунт деактивируется, и вы не сможете получить доступ к Сервису;
- (c) Ваши данные сохраняются в наших системах, как описано в Разделе 6.4(b);
- (d) Вы можете восстановить свой аккаунт в течение разумного периода времени, связавшись с Компанией.
7.5.2 Окончательное удаление данных (полное удаление / Hard Delete)
Вы можете окончательно удалить свой аккаунт и персональные данные непосредственно в приложении для знакомств, перейдя в Settings → Privacy & Data → Request permanent deletion (Настройки → Конфиденциальность и данные → Запросить окончательное удаление). Это действие является необратимым. После подтверждения Компания окончательно удалит ваши персональные данные из активных систем, с учетом исключительно исключений, описанных в Разделе 6.5 (включая, помимо прочего, ограниченное хранение в списке подавления (suppression list), описанное в Разделе 6.7, и исключение для агрегированных параметров моделей, описанное в Разделе 6.8), и отправит подтверждающее электронное письмо на адрес электронной почты, привязанный к вашему аккаунту. Если вы не можете получить доступ к приложению (например, если вы потеряли доступ к своему номеру телефона или ваш аккаунт был заблокирован), вы можете вместо этого направить письменный запрос на удаление по электронной почте на адрес, указанный в Разделе 16, и Компания ответит в течение тридцати (30) дней. Чтобы воспользоваться своими правами на доступ или переносимость данных, перейдите в Settings → Privacy & Data → Download my data (Настройки → Конфиденциальность и данные → Скачать мои данные).
7.6 Подписка на push-уведомления
Вы можете отписаться от push-уведомлений, отозвав разрешения на push-уведомления в настройках вашего браузера или устройства, либо настроив свои предпочтения в отношении push-уведомлений в настройках приложения для знакомств.
7.7 Управление файлами cookie и аналитикой
Вы можете управлять своими предпочтениями в отношении файлов cookie и ограничить сбор аналитических данных, как описано в Разделе 3.2 настоящей Политики, в том числе через настройки файлов cookie браузера, браузерные инструменты обеспечения конфиденциальности и механизмы отказа для конкретных платформ, предоставляемые Google, Meta и TikTok.
7.8 Отключение входа через социальные сети
Если вы зарегистрировались или прошли аутентификацию через стороннего провайдера входа через социальные сети, вы можете управлять связью между Сервисом и данным провайдером через собственные интерфейсы настроек и разрешений этого провайдера. Отключение провайдера входа через социальные сети может повлиять на вашу способность проходить аутентификацию в Сервисе с использованием данного метода.
8. ПРАВА НА КОНФИДЕНЦИАЛЬНОСТЬ В ОТДЕЛЬНЫХ ШТАТАХ
8.1 Жители Калифорнии (Закон Калифорнии о защите конфиденциальности потребителей / Закон Калифорнии о правах на неприкосновенность частной жизни)
Если вы являетесь жителем штата Калифорния, у вас могут быть дополнительные права в соответствии с California Consumer Privacy Act of 2018 с изменениями, внесенными California Privacy Rights Act of 2020 (совместно именуемыми «CCPA»), включая, помимо прочего:
- (a) Право знать: Право требовать от Компании раскрытия категорий и конкретных единиц персональной информации, которую она собрала о вас, категорий источников, из которых такая информация была собрана, деловой или коммерческой цели сбора такой информации, а также категорий третьих лиц, которым такая информация была передана;
- (b) Право на удаление: Право требовать удаления персональной информации, которую Компания собрала от вас, с учетом определенных исключений в соответствии с CCPA;
- (c) Право на исправление: Право требовать исправления неточной персональной информации, которую Компания хранит о вас;
- (d) Право отказаться от продажи или передачи: Право отказаться от «продажи» («sale») или «передачи» («sharing») вашей персональной информации в соответствии с определениями этих терминов в CCPA. Компания не продает вашу персональную информацию. В той мере, в какой любая передача данных, описанная в настоящей Политике конфиденциальности, признается «передачей» («sharing») в соответствии с CCPA (включая, помимо прочего, передачу хешированных идентификаторов аналитическим и рекламным платформам через пиксели и API конверсий (Conversions APIs)), вы можете воспользоваться своим правом на отказ любым из следующих способов: (i) отклонив или отключив Маркетинговые файлы cookie по ссылке «Your Privacy Choices» в футере маркетингового веб-сайта, как описано в Разделе 3.2(a); (ii) включив сигнал Global Privacy Control (GPC) в своем браузере, который маркетинговый веб-сайт признает в качестве действительного отказа от продажи и передачи; или (iii) связавшись с нами по адресу электронной почты, указанному в Разделе 16;
- (e) Право на недискриминацию: Право не подвергаться дискриминационному обращению за осуществление любых ваших прав, предусмотренных CCPA.
Чтобы воспользоваться любым из этих прав, отправьте поддающийся проверке запрос потребителя в Компанию, используя контактную информацию, указанную в Разделе 16. Компания проверит вашу личность перед обработкой любого запроса и ответит в сроки, требуемые CCPA.
Не продавать и не передавать мою личную информацию: Компания не продает вашу личную информацию. Жители Калифорнии, желающие потребовать от Компании воздержаться от передачи их личной информации в целях контекстно-поведенческой рекламы, могут сделать это через ссылку «Your Privacy Choices» в футере маркетингового веб-сайта, включив сигнал Global Privacy Control (GPC) в своем браузере (который маркетинговый веб-сайт признает в качестве действительного отказа от обработки данных), либо связавшись с нами по адресу электронной почты, указанному в Разделе 16.
Закон Калифорнии «Shine the Light»: В соответствии с California Civil Code Section 1798.83 жители Калифорнии, предоставившие личную информацию Компании, могут запросить определенную информацию касательно раскрытия Компанией личной информации третьим лицам в их целях прямого маркетинга. Компания не раскрывает личную информацию третьим лицам в их целях прямого маркетинга.
Уведомление при сборе данных: В соответствии с CCPA Section 1798.100(b) категории личной информации, собираемой Компанией, и цели, для которых такая информация используется, описаны в Разделах 2 и 4 настоящей Политики конфиденциальности соответственно.
Конфиденциальная личная информация: биометрические данные. В соответствии с CCPA Section 1798.121 вы имеете право ограничить использование и раскрытие Компанией вашей конфиденциальной личной информации, включая биометрическую информацию, используемую для идентификации потребителя (например, вектор лица, описанный в Разделе 14.3 настоящей Политики), теми видами использования, которые необходимы для предоставления услуг, разумно ожидаемых средним потребителем, запрашивающим эти услуги. Использование Компанией биометрической информации уже строго ограничено перечисленными целями, описанными в Разделе 14.3.2, каждая из которых необходима для оказания услуги проверки возраста, на которую вы дали согласие. Компания не использует биометрическую информацию для составления выводов о ваших характеристиках, для контекстно-поведенческой рекламы или для каких-либо иных целей, помимо прямо перечисленных. Вы можете в любое время отозвать свое согласие на обработку биометрических данных, как описано в Разделе 14.3.6.
8.2 Жители Вирджинии (Virginia Consumer Data Protection Act)
Если вы являетесь жителем Содружества Вирджиния, у вас могут быть дополнительные права в соответствии с Virginia Consumer Data Protection Act («VCDPA»), включая право на доступ, исправление, удаление и получение копии ваших персональных данных, а также право отказаться от обработки персональных данных в целях таргетированной рекламы, продажи персональных данных и профилирования в рамках принятия решений, порождающих юридические или аналогичные существенные последствия. Чтобы воспользоваться любым из этих прав, пожалуйста, свяжитесь с нами, используя информацию, указанную в Разделе 16.
8.3 Жители Колорадо (Colorado Privacy Act)
Если вы являетесь жителем штата Колорадо, у вас могут быть дополнительные права в соответствии с Colorado Privacy Act («CPA»), включая право на доступ, исправление, удаление и получение машиночитаемой копии ваших персональных данных, а также право отказаться от обработки персональных данных в целях таргетированной рекламы, продажи персональных данных и профилирования. Чтобы воспользоваться любым из этих прав, пожалуйста, свяжитесь с нами, используя информацию, указанную в Разделе 16.
8.4 Жители Коннектикута (Connecticut Data Privacy Act)
Если вы являетесь жителем штата Коннектикут, у вас могут быть дополнительные права в соответствии с Connecticut Data Privacy Act («CTDPA»), включая право на доступ, исправление, удаление и получение машиночитаемой копии ваших персональных данных, а также право отказаться от обработки персональных данных в целях таргетированной рекламы, продажи персональных данных и профилирования. Чтобы воспользоваться любым из этих прав, пожалуйста, свяжитесь с нами, используя информацию, указанную в Разделе 16.
8.5 Жители Юты (Utah Consumer Privacy Act)
Если вы являетесь жителем штата Юта, у вас могут быть дополнительные права в соответствии с Utah Consumer Privacy Act («UCPA»), включая право на доступ и удаление ваших персональных данных, а также право отказаться от обработки персональных данных в целях таргетированной рекламы и продажи персональных данных. Чтобы воспользоваться любым из этих прав, пожалуйста, свяжитесь с нами, используя информацию, указанную в Разделе 16.
8.6 Законы о конфиденциальности других штатов
По мере вступления в силу законов о конфиденциальности других штатов Компания будет стремиться соблюдать такие законы в применимых случаях. Если вы являетесь жителем штата, принявшего комплексный закон о конфиденциальности потребителей, не рассмотренный специально в настоящем Разделе 8, вы можете связаться с нами по адресу электронной почты, указанному в Разделе 16, чтобы узнать о наличии и воспользоваться любыми применимыми правами.
8.7 Канадские резиденты (PIPEDA, Закон Квебека 25, BC/Alberta PIPA)
Сервис предлагается в Канаде. Если вы являетесь жителем Канады, ваша личная информация обрабатывается в соответствии с федеральным Personal Information Protection and Electronic Documents Act («PIPEDA») и, где применимо, Act respecting the protection of personal information in the private sector of Quebec (с изменениями, внесенными Law 25), British Columbia Personal Information Protection Act и Alberta Personal Information Protection Act. В дополнение к правам, описанным в других частях настоящей Политики, вы имеете право:
- (a) Доступ и исправление: запросить доступ к личной информации, которую Компания хранит о вас, и потребовать исправления неточной или неполной информации;
- (b) Отказ от согласия: отозвать свое согласие на сбор, использование или раскрытие Компанией вашей личной информации в любое время с учетом установленных законом или договором ограничений и при условии разумного предварительного уведомления. Отзыв согласия на необязательную обработку данных (например, использование машинного обучения для подбора пар (matchmaking-ML), описанное в Разделах 6.8 и 14.3.7) не требует удаления вашей учетной записи и не влияет на законность обработки, осуществленной до момента отзыва;
- (c) Согласие на обработку конфиденциальной информации (Quebec Law 25): Компания получает ваше прямое предварительное согласие (opt-in) перед сбором или использованием конфиденциальной личной информации — включая характеристики, полученные на основе голоса, описанные в Разделе 14.3.7, — для целей машинного обучения при подборе пар (matchmaking-ML). Данное согласие по умолчанию отключено, запрашивается отдельно от любого другого согласия и ни при каких обстоятельствах не является условием использования основного Сервиса;
- (d) Отказ от вторичного использования / профилирования: вы можете отказаться от использования данных о вашей активности и взаимодействиях для обучения модели подбора пар (отказ доступен в меню Settings → Privacy & Data или при обращении к нам), отдельно от согласия на использование голоса;
- (e) Переносимость и удаление данных: запросить копию вашей личной информации в структурированном, общеупотребительном формате и потребовать ее удаления, как описано в Разделе 7.5;
- (f) Отсутствие идентифицирующего слепка голоса / биометрической базы данных: Компания не создает голосовой слепок или иной биометрический идентификатор для вашей идентификации (Раздел 14.3.7); модель подбора пар опирается на характеристики стиля общения и отношений, а не на шаблоны идентификации личности. Компания не ведет базу биометрических данных, которая требовала бы раскрытия сведений перед Commission d'accès à l'information Квебека; если ситуация когда-либо изменится, Компания подаст необходимое заявление до ввода любой подобной системы в эксплуатацию и обновит настоящую Политику;
- (g) Автоматизированная обработка: предложения кандидатов для знакомства носят исключительно информационный характер и не заменяют ваш собственный выбор. Одно решение касательно учетной записи может приниматься автоматизированными средствами по смыслу Quebec Law 25 s. 12.1: если в жалобе утверждается, что пользователь может быть младше восемнадцати (18) лет, а автоматические проверки, описанные в Разделе 5.2.9, не могут опровергнуть данную жалобу, учетная запись может быть переведена в режим «только для чтения» до завершения проверки возраста. Если это произойдет с вами, вы будете проинформированы о принятом решении, прохождение проверки снимет ограничение автоматически, и вы сможете запросить пересмотр решения сотрудником Компании через процедуру апелляции в приложении, описанную в Условиях использования (Раздел 11.12.4).
Чтобы воспользоваться любым из этих прав или связаться с сотрудником Компании по вопросам конфиденциальности (Privacy Officer), свяжитесь с нами, используя контактные данные в Разделе 16.
8.8 Осуществление ваших прав
Чтобы воспользоваться любым правом на конфиденциальность, описанным в настоящем Разделе 8:
- (a) Вы можете отправить запрос по электронной почте на адрес, указанный в Разделе 16;
- (b) Компания проверит вашу личность перед обработкой любого запроса, потребовав от вас подтвердить информацию, связанную с вашей учетной записью;
- (c) Компания ответит на подтвержденные запросы в сроки, установленные применимым законодательством штата (как правило, сорок пять (45) дней с возможностью продления в предусмотренных законом случаях);
- (d) Вы можете назначить уполномоченного представителя для подачи запросов от вашего имени при условии, что представитель предоставит письменное разрешение, а Компания сможет подтвердить как полномочия представителя, так и вашу личность;
- (e) Если Компания отклонит ваш запрос, вы можете обжаловать такой отказ, связавшись с нами по адресу электронной почты, указанному в Разделе 16, и Компания ответит на вашу апелляцию в сроки, установленные применимым законодательством.
9. МЕЖДУНАРОДНАЯ ПЕРЕДАЧА ДАННЫХ
9.1 Территориальная доступность Сервиса
В настоящее время Сервис предоставляется только Пользователям, находящимся на территории Соединенных Штатов Америки и Канады. Проверка соответствия критериям при регистрации включает подтверждение номера телефона с кодом +1 и серверный фильтр IP-геолокации; регистрация с IP-адресов, не относящихся к США и Канаде, отклоняется. Компания заведомо не принимает регистрации от Пользователей, находящихся в Европейской экономической зоне, Великобритании, Швейцарии или любой другой юрисдикции за пределами Соединенных Штатов и Канады, и не ориентирует Сервис на них. Если вы находитесь за пределами Соединенных Штатов или Канады, Сервис не предназначен для вас, и вам не следует регистрировать учетную запись или предоставлять какую-либо персональную информацию.
9.2 Место обработки данных
Компания зарегистрирована в Соединенных Штатах, а Сервис управляется из Соединенных Штатов и Канады и ориентирован на Пользователей в этих странах. Ваша Информация обрабатывается следующими поставщиками инфраструктуры в указанных местах:
- (a) Cloudflare, Inc.: (i) Cloudflare R2 (объектное хранилище для медиафайлов, загружаемых пользователями, и резервных копий баз данных), юрисдикция восточной части Северной Америки (по умолчанию), при этом данные преимущественно хранятся в штате Вирджиния, Соединенные Штаты; (ii) сеть доставки контента Cloudflare, платформа граничных вычислений и службы безопасности периметра, которые обеспечивают работу веб-сайтов и приложения Сервиса, включая доставку загружаемых пользователями медиафайлов с контролем доступа из глобальной граничной сети Cloudflare; и (iii) Cloudflare Turnstile, который загружается в вашем браузере на экранах аутентификации и передает сигналы на стороне клиента (IP-адрес, цифровой отпечаток TLS и заголовок User-Agent) в глобальную граничную сеть Cloudflare для обнаружения ботов, как описано в Разделе 5.2.16.
- (b) Amazon Web Services (Amazon Rekognition и Amazon Textract, используемые для работы дополнительных функций проверки возраста и модерации фотографий): регион `us-east-1` (Северная Вирджиния, Соединенные Штаты).
- (c) Серверы приложений и база данных PostgreSQL: эксплуатируются Компанией на выделенной инфраструктуре, предоставляемой хостинг-провайдером со штаб-квартирой в Европе. Базовый поставщик инфраструктуры имеет аттестацию ISO/IEC 27001 и SOC 2, а данные шифруются в состоянии покоя на уровне хранилища; такой подход признается «надлежащей технической и организационной мерой» в соответствии со ст. 32 GDPR и аналогичным провинциальным законодательством Канады (PIPEDA, Закон Квебека 25).
- (d) CCBill, LLC (платежный процессор и номинальный продавец), поставщики телекоммуникационных услуг и транзакционной электронной почты Компании, Google LLC (Analytics 4, Gmail SMTP и размещенный API классификации текста, используемый для автоматической модерации текстового контента, как описано в Разделе 5.2), Meta (Conversions API) и TikTok (Events API), как дополнительно описано в Разделах 3 и 4 настоящей Политики. Эти сторонние обработчики могут хранить и обрабатывать вашу Информацию в юрисдикциях за пределами Соединенных Штатов и Канады в соответствии со своими соответствующими политиками конфиденциальности и соглашениями об обработке данных, заключенными Компанией с каждым поставщиком.
9.3 Гарантии при международной передаче данных
Компания заключает соглашение об обработке данных с поставщиком (DPA) с каждым из сторонних обработчиков, перечисленных в Разделе 9.2(d), и полагается на стандартные договорные меры обработчика (такие как стандартные договорные условия, EU-US Data Privacy Framework, где это применимо, и соответствующие дополнения для Великобритании/Швейцарии) в отношении любой трансграничной передачи, инициированной этим обработчиком. В случаях передачи вашей Информации через международные границы Компания принимает коммерчески обоснованные меры для обеспечения надлежащего уровня защиты вашей Информации, в том числе с помощью договорных гарантий, механизмов сертификации или других механизмов передачи, признанных применимым законодательством о защите данных.
10. СТОРОННИЕ ССЫЛКИ И СЕРВИСЫ
10.1 Сторонние веб-сайты и сервисы
Сервис, включая маркетинговый веб-сайт и приложение для знакомств, может содержать ссылки на сторонние веб-сайты, приложения или сервисы либо интеграции с ними, которые не принадлежат Компании и не контролируются ею. Настоящая Политика конфиденциальности не применяется к каким-либо сторонним веб-сайтам, приложениям или сервисам, и Компания не несет ответственности за практику обеспечения конфиденциальности, методы сбора данных или содержание любых подобных третьих лиц. Мы рекомендуем вам ознакомиться с политиками конфиденциальности любых сторонних веб-сайтов, приложений или сервисов, которые вы посещаете или с которыми взаимодействуете.
10.2 Контент Giphy
Когда вы ищете и отправляете GIF-изображения через интеграцию с Giphy в приложении для знакомств, ваши поисковые запросы передаются в Giphy (компания Shutterstock, Inc.). Поскольку GIF-изображения загружаются непосредственно с серверов Giphy, Giphy также получает ваш IP-адрес и user-agent устройства. Сбор, использование и раскрытие ваших данных сервисом Giphy регулируются собственной политикой конфиденциальности Giphy, которая является отдельной и независимой от настоящей Политики конфиденциальности.
10.3 Провайдеры входа через социальные сети
Когда вы используете стороннего провайдера входа через социальные сети (Google, Apple или Facebook) для регистрации или аутентификации, обмен информацией между Сервисом и этим провайдером частично регулируется политикой конфиденциальности этого провайдера и вашими настройками конфиденциальности на соответствующей платформе.
10.4 Аналитические и рекламные платформы
Практика сбора и обработки данных сервисами Google Analytics, Meta (Facebook/Instagram) и TikTok на маркетинговом веб-сайте частично регулируется соответствующими политиками конфиденциальности каждой платформы. Компания рекомендует вам ознакомиться с политиками конфиденциальности этих платформ:
11. КОНФИДЕНЦИАЛЬНОСТЬ ДЕТЕЙ
Сервис не предназначен для использования лицами младше восемнадцати (18) лет. Компания сознательно не собирает, не запрашивает, не хранит и не обрабатывает персональную информацию лиц младше восемнадцати (18) лет. Если Компании станет известно, что она собрала персональную информацию лица младше восемнадцати (18) лет, Компания предпримет незамедлительные меры по удалению такой информации из своих систем. Если вы полагаете, что несовершеннолетний предоставил персональную информацию Компании, пожалуйста, немедленно свяжитесь с нами по адресу электронной почты, указанному в Разделе 16, и мы проведем расследование и примем соответствующие меры.
Хотя Закон о защите конфиденциальности детей в Интернете 1998 года («COPPA») и правила его применения, изложенные в 16 C.F.R. Part 312, применяются конкретно к онлайн-сбору персональной информации детей младше тринадцати (13) лет, Компания устанавливает более строгий возрастной ценз в восемнадцать (18) лет для использования Сервиса в соответствии с нашим позиционированием как сервиса знакомств для взрослых и применимыми законами штатов, запрещающими деятельность сервисов знакомств для несовершеннолетних. Соответственно, Сервис применяет технические и процедурные меры, направленные на предотвращение регистрации и использования Сервиса любыми лицами младше восемнадцати (18) лет, включая, помимо прочего, подтверждение возраста при регистрации, сбор даты рождения и верификацию личности с оценкой возраста посредством анализа лица. Если Компания получает запрос, жалобу или обращение от родителя или законного опекуна в отношении ребенка младше тринадцати (13) лет, Компания отвечает в соответствии с COPPA и 16 C.F.R. Part 312.
12. ПРАВООХРАНИТЕЛЬНЫЕ ОРГАНЫ И РАСКРЫТИЕ ИНФОРМАЦИИ ПО ЗАКОНУ
12.1 Законные запросы
Компания будет выполнять законные запросы правоохранительных органов, судов, регулирующих органов и иных государственных органов о раскрытии Информации Пользователя при условии, что такие запросы направлены по надлежащим юридическим каналам, включая, помимо прочего:
- (a) Действительные и подлежащие исполнению повестки в суд (по гражданским или уголовным делам);
- (b) Судебные приказы (постановления);
- (c) Ордеры на обыск;
- (d) Письма-запросы по вопросам национальной безопасности (National security letters);
- (e) Иные процессуальные действия, санкционированные применимым законодательством.
12.2 Сохранение доказательств
После получения законного требования о сохранении данных или уведомления о приостановлении уничтожения документов в связи с судебным разбирательством (litigation hold) Компания предпримет разумные меры для сохранения соответствующей Информации Пользователя, включая установление запрета на изменение/удаление доказательств в отношении указанных данных учетной записи, сообщений и записей транзакций. Запрет на удаление доказательств может поддерживаться в течение срока, указанного в запросе о сохранении, или в течение более длительного периода, который может требоваться применимым законодательством.
12.3 Экстренное раскрытие информации
В ситуациях, сопряженных с непосредственной опасностью смерти или причинения тяжкого вреда здоровью любого лица, Компания вправе по своему единоличному усмотрению раскрыть соответствующую Информацию Пользователя компетентным правоохранительным органам или экстренным службам без требования предварительного соблюдения судебной процедуры в соответствии с применимым федеральным законодательством и законодательством штатов (включая, помимо прочего, 18 U.S.C. § 2702(b)(8) и § 2702(c)(4) Закона о сохранности сообщений (Stored Communications Act)).
12.4 Уведомление Пользователя
В случаях, когда это разрешено законом и не запрещено условиями судебного или правового предписания, Компания предпримет разумные усилия для уведомления затронутого Пользователя о запросе правоохранительных органов в отношении его Информации. Однако Компания не несет никаких обязательств по предоставлению такого уведомления, если это запрещено законом, препятствует расследованию правоохранительных органов или создает угрозу безопасности любого лица.
13. УВЕДОМЛЕНИЕ ОБ УТЕЧКЕ ДАННЫХ
13.1 Реагирование на утечки данных
В случае утечки данных, повлекшей за собой несанкционированный доступ к вашей персональной информации, ее получение или раскрытие, Компания:
- (a) Предпримет незамедлительные меры по расследованию и локализации утечки;
- (b) Оценит масштаб и характер утечки, а также затронутые категории Информации;
- (c) Уведомит затронутых Пользователей и применимые регулирующие органы в сроки, установленные применимыми законами штатов и федеральными законами об уведомлении об утечке данных;
- (d) Предоставит затронутым Пользователям информацию о характере утечки, затронутых категориях Информации и мерах, предпринимаемых Компанией для смягчения последствий утечки и предотвращения подобных инцидентов в будущем;
- (e) Предложит затронутым Пользователям услуги по предотвращению и снижению риска кражи персональных данных, если это требуется применимым законодательством или если Компания сочтет такие услуги целесообразными с учетом характера и масштаба утечки.
14. ЧУВСТВИТЕЛЬНАЯ ИНФОРМАЦИЯ
14.1 Категории чувствительной информации
Компания признает, что определенные категории собираемой ею Информации могут считаться «чувствительными» в соответствии с применимым законодательством о конфиденциальности, включая, помимо прочего:
- (a) Точные данные геолокации (как описано в Разделе 2.2.4);
- (b) Информацию, раскрывающую расовое или этническое происхождение, религиозные убеждения или сексуальную ориентацию (в той мере, в какой они добровольно раскрыты в контенте профиля);
- (c) Биометрические данные, собираемые только с вашего предварительного, отдельного, информированного и явно выраженного согласия в связи с дополнительной функцией подтверждения возраста, состоящие из (i) самостоятельно сделанного проверочного селфи, (ii) необратимого математического вектора лица, полученного из этого селфи и хранящегося в закрытой Face Collection, предназначенной исключительно для Сервиса, и (iii) при необходимости, фотографий официальных документов, удостоверяющих личность, и структурированных полей, извлеченных из них. Сбор, использование, хранение и раскрытие этой категории Информации подробно описаны в Разделах 5.2.9 и 5.2.10 настоящей Политики. Использование функции подтверждения возраста является добровольным, за исключением случаев, когда это требуется применимым законодательством штата или провинции, либо когда Компания получила достоверное сообщение о том, что вам может быть менее восемнадцати (18) лет, и ее автоматизированные проверки не смогли опровергнуть это сообщение; в таком случае действие вашей учетной записи может быть ограничено до завершения проверки; во всех остальных случаях вы не обязаны использовать эту функцию и можете отказаться от нее в любое время;
- (d) Информацию о состоянии здоровья (примечание: Компания не собирает информацию о здоровье; однако Пользователи могут добровольно указывать сведения о здоровье в контенте профиля или сообщениях).
14.2 Обработка чувствительной информации
В той мере, в какой Компания обрабатывает чувствительную Информацию, такая обработка осуществляется исключительно в целях предоставления Сервиса, как описано в настоящей Политике конфиденциальности, и не используется для каких-либо иных целей, кроме раскрытых в настоящем документе. Если применимое законодательство требует вашего согласия или предусматривает дополнительные меры защиты при обработке чувствительной Информации, Компания обязуется соблюдать такие требования.
14.3 Конфиденциальность биометрической информации: специальное уведомление
В настоящем Разделе 14.3 приводятся дополнительные сведения, применимые к сбору и обработке Компанией биометрической Информации с помощью дополнительной функции подтверждения возраста, во исполнение обязательств Компании в соответствии с Законом штата Иллинойс о конфиденциальности биометрической информации (740 ILCS 14, "BIPA"), Законом штата Техас о сборе или использовании биометрических идентификаторов (Tex. Bus. & Com. Code § 503.001, "CUBI"), Законом штата Вашингтон о биометрической конфиденциальности (Wash. Rev. Code § 19.375), Законом штата Калифорния о защите персональных данных потребителей 2018 года с изменениями, внесенными Законом штата Калифорния о правах на неприкосновенность частной жизни 2020 года (совместно именуемыми "CCPA"), статьей 9 Общего регламента ЕС по защите данных (Regulation (EU) 2016/679, "GDPR") и любыми другими применимыми законами о биометрических данных или данных особых категорий.
14.3.1 Категории собираемой биометрической информации
В отношении Пользователей, которые добровольно соглашаются на подтверждение возраста, Компания собирает:
- (a) Проверочное селфи: самостоятельно сделанную фотографию лица Пользователя, снятую с помощью камеры устройства Пользователя и загруженную в специальное облачное объектное хранилище, контролируемое Компанией;
- (b) Вектор лица: необратимое числовое представление геометрии лица Пользователя (иногда называемое «биометрическим шаблоном» или «слепком лица»), сгенерированное на основе проверочного селфи и хранящееся в закрытой Face Collection, предназначенной исключительно для Сервиса. Вектор лица не может быть использован для восстановления исходной фотографии и используется исключительно для выявления попыток создания нескольких учетных записей одним и тем же лицом;
- (c) Изображения документов, удостоверяющих личность (только для Пользователей, которых просят подтвердить совершеннолетие с помощью официального государственного документа, или для Пользователей, предоставляющих доказательства в рамках апелляции по подтверждению возраста): фотографии водительского удостоверения США, удостоверения личности штата США или паспорта США, а также структурированные поля, извлеченные из них посредством автоматического анализа документов (дата рождения, имя, фамилия, тип документа и срок действия). В случае съемки обратной стороны водительского удостоверения США или удостоверения личности штата США Компания может дополнительно считывать машиночитаемые данные, нанесенные на этот документ, исключительно с целью их сверки с информацией, напечатанной на лицевой стороне, в качестве меры защиты от фальсификации;
- (d) Сигналы проверки присутствия (liveness): автоматизированную проверку подлинности присутствия («живости»), выполняемую в отношении проверочного селфи, описанного в подразделе (a), для оценки вероятности того, что на полученном изображении запечатлен живой человек, физически присутствующий во время съемки, а не напечатанная фотография, воспроизведение с экрана, маска или иной артефакт подделки (спуфинга). Данная проверка выполняется полностью на контролируемой Компанией инфраструктуре, и проверочное селфи не передается третьим лицам для этих целей. Если результат автоматической проверки окажется неубедительным, Пользователю может быть предложено пройти короткий самостоятельно выполняемый этап «активной» проверки присутствия, который анализируется на той же контролируемой Компанией инфраструктуре. Итоговый результат проверки сохраняется как часть записи о попытке верификации; любые дополнительные кадры, полученные в рамках активного этапа, обрабатываются кратковременно и не сохраняются после завершения запроса, в рамках которого они были получены, за исключением случаев, когда они входят в состав проверочного селфи или изображений доказательств для апелляции, уже регулируемых подразделом (a) настоящего Раздела 14.3.1. Конкретные модели, методы и пороговые значения, используемые для определения присутствия живого человека, намеренно не раскрываются в настоящей Политике в целях безопасности и предотвращения обхода средств защиты.
14.3.2 Конкретные цели сбора
Компания собирает, фиксирует, получает и иным образом накапливает вышеуказанную биометрическую Информацию исключительно для следующих перечисленных целей:
- (a) Оценка предполагаемого возрастного диапазона Пользователя для подтверждения того, что Пользователю исполнилось не менее восемнадцати (18) лет, как того требуют Условия использования Сервиса;
- (b) Сравнение проверочного селфи с существующими фотографиями профиля Пользователя для подтверждения того, что на этих фотографиях изображено одно и то же лицо (защита от выдачи себя за другое лицо);
- (c) Поиск по приватной Face Collection для выявления дублирующихся учетных записей (предотвращение мошенничества);
- (d) Добавление полученного вектора лица в приватную Face Collection, чтобы последующие поиски дублирующихся учетных записей могли распознать Пользователя;
- (e) Исключительно для документов, удостоверяющих личность: извлечение и проверка даты рождения, указанной в документе, с единственной целью подтверждения того, что Пользователь достиг возраста не менее восемнадцати (18) лет, а также проверка того, что срок действия документа (если он указан в извлеченных полях) не истек;
- (f) Исключительно для документов, удостоверяющих личность: перекрестная сверка информации, распознанной на лицевой стороне документа, с машиночитаемыми данными на оборотной стороне документа исключительно в целях выявления признаков подделки или изменения документа;
- (g) Для селфи верификации и любых кадров, снятых для резервного метода с активным поворотом головы: обнаружение атак на предъявление (распечатанные фотографии, воспроизведение с экрана, маски и аналогичные артефакты спуфинга), чтобы подтвердить, что на селфи верификации изображен живой человек, физически присутствующий в момент съемки. Данный анализ живости (liveness analysis) выполняется исключительно на инфраструктуре, управляемой Компанией, и не передается третьим лицам.
Компания не использует биометрическую Информацию для подтверждения возраста, описанную в настоящем Разделе 14.3 (селфи верификации, изображения документов, удостоверяющих личность, кадры проверки подлинности и полученный вектор лица), в целях рекламы, маркетинга, профилирования, обучения моделей машинного обучения или для любых других вторичных целей. В частности, ни селфи верификации, ни кадры резервного метода с поворотом головы не сохраняются, не используются и не предоставляются в целях обучения, дообучения или иного улучшения какой-либо модели машинного обучения, управляемой как Компанией, так и третьими лицами. Отдельная самостоятельная категория биометрической информации — особенности стиля общения, полученные из аудиозаписей голосового кафе (voice-cafe), — собирается исключительно с вашего прямого предварительного согласия и используется только для обучения собственной модели подбора пар Компании, как описано в Разделе 14.3.7 и Разделе 6.8; она ни при каких обстоятельствах не продается, не сдается в аренду, не обменивается, не используется третьими лицами и не используется для извлечения прибыли из вашей биометрической информации.
14.3.3 График хранения данных
Компания хранит биометрическую Информацию только в течение периодов, строго необходимых для выполнения целей, изложенных в Разделе 14.3.2, и ни в коем случае не дольше периодов, указанных ниже:
- (a) Селфи верификации и изображения документов, удостоверяющих личность, хранятся в специальном облачном объектном хранилище, контролируемом Компанией, в соответствии с политикой жизненного цикла с автоматическим истечением срока действия через тридцать (30) дней, после чего исходные файлы изображений безвозвратно удаляются из хранилища;
- (b) Векторы лиц, хранящиеся в приватной Amazon Rekognition Face Collection, сохраняются до тех пор, пока ваша учетная запись остается активной и вы продолжаете использовать Сервис. Векторы лиц безвозвратно удаляются, если (i) вы реализуете свое право на окончательное удаление учетной записи в соответствии с Разделом 7.5.2 настоящей Политики, (ii) первоначальная цель, для которой была собрана биометрическая Информация, была достигнута, или (iii) в течение трех (3) лет с момента вашего последнего взаимодействия с Сервисом, в зависимости от того, что наступит раньше. Трехлетний предельный срок принят как наименьший из максимального срока хранения, разрешенного в соответствии с BIPA Section 15(a), и периода, в течение которого у Компании есть законные основания сохранять вектор лица для выявления мошенничества, и соответствует принципу минимизации данных в соответствии с GDPR Article 5(1)(c), требованию об уничтожении в «разумный срок» («reasonable time») Закона Техаса о сборе или использовании биометрических идентификаторов (Tex. Bus. & Com. Code § 503.001(b)), Закона штата Вашингтон о конфиденциальности биометрических данных (Wash. Rev. Code § 19.375.020(3)) и Section 23 Закона Квебека о защите личной информации в частном секторе (Law 25). Для Пользователей, чьи учетные записи неактивны в течение длительного периода времени, процесс удаления, инициируемый неактивностью и описанный в Разделе 6.4, независимо приведет к удалению связанных векторов лиц до достижения трехлетнего предельного срока;
- (c) Извлеченные поля документа, удостоверяющего личность (дата рождения, имя, фамилия, тип документа и срок действия), вместе с машиночитаемыми полями документа (где применимо) и сигналами проверки подлинности (результат проверки подлинности, зафиксированный для попытки), сохраняются в базе данных нашего приложения на весь срок существования соответствующей записи о попытке верификации или апелляции и удаляются при окончательном удалении учетной записи или по истечении трехлетнего предельного срока, указанного в подразделе (b), в зависимости от того, что наступит раньше;
- (d) Кадры, снятые для этапа активной проверки подлинности (active liveness), не сохраняются в долговременное хранилище. Они обрабатываются кратковременно на собственной инфраструктуре Компании, полученный результат прохождения/непрохождения фиксируется, как описано в подразделе (c), а исходные байты кадров удаляются по завершении запроса, в рамках которого они были отправлены.
14.3.4 Раскрытие биометрической информации
Компания не продает, не сдает в аренду, не обменивает и иным образом не извлекает выгоду из биометрической Информации. Компания не раскрывает, не передает повторно и не распространяет иным образом биометрическую Информацию третьим лицам, за исключением:
- (a) поставщиков услуг Компании исключительно для выполнения технических функций, описанных в Разделе 14.3.2 (Amazon Web Services, Inc., для автоматизированного анализа, выполняемого Amazon Rekognition и Amazon Textract), и для предоставления контролируемого Компанией хранилища, описанного в Разделе 14.3.3, которым в каждом случае по договору запрещено использовать такую Информацию для любых других целей;
- (b) случаев, когда это требуется в соответствии с действительной судебной повесткой, постановлением суда, ордером на обыск или другим законным процессуальным требованием, обязывающим произвести раскрытие, либо в ответ на них;
- (c) при наличии вашего письменного согласия, если такое согласие предоставлено вами отдельно и специально для предполагаемого раскрытия.
Для ясности: обработка в целях обнаружения подлинности (liveness-detection), описанная в подразделе (g) Раздела 14.3.2, выполняется исключительно на инфраструктуре, управляемой Компанией, и не раскрывается, не передается и не предоставляется третьим лицам для этой цели. Модели, выполняющие такую обработку, представляют собой веса нейронных сетей с открытым исходным кодом, распространяемые по разрешительным лицензиям с открытым исходным кодом, и исполняются локально; ни селфи верификации, ни кадры резервного метода с поворотом головы не покидают контролируемую Компанией среду в связи с анализом подлинности.
14.3.5 Хранение и защита
Биометрическая Информация хранится с соблюдением разумного стандарта осмотрительности, принятого в отрасли Компании, и способом, который обеспечивает такую же или более высокую степень защиты, как и способ, которым Компания хранит, передает и защищает другую конфиденциальную и чувствительную Информацию, включая применение шифрования при передаче данных для всех трансляций, шифрования в состоянии покоя для хранящихся изображений и артефактов, строгих мер контроля доступа, ограничивающих доступ к Face Collection и сохраненным артефактам верификации небольшим числом авторизованных бэкенд-сервисов, а также ведение журналов аудита всех обращений к записям о верификации.
14.3.6 Право на отзыв согласия
Вы можете отозвать свое согласие на дальнейшую обработку Компанией вашей биометрической Информации в любое время. Отзыв согласия осуществляется следующими способами:
- (a) Способ через приложение. В приложении для знакомств перейдите в Settings → Privacy & Data → Request permanent deletion (Настройки → Конфиденциальность и данные → Запросить окончательное удаление). Подтверждение процесса удаления учетной записи отзывает согласие на обработку биометрических данных и запускает процесс удаления, описанный ниже. Этот способ задействует право на окончательное удаление учетной записи, описанное в Разделе 7.5.2.
- (b) Письменный запрос. Вы также можете отозвать согласие, отправив письменный запрос по контактному адресу, указанному в Разделе 16. Компания подтвердит вашу личность и обработает запрос в указанные ниже сроки.
Бэкенд-обработка при отзыве согласия. После получения действительного запроса на отзыв согласия серверные системы Компании:
- (i) Немедленно удалить вектор лица, связанный с вашей учетной записью, из закрытой коллекции лиц (Face Collection) Компании. Это происходит синхронно в рамках транзакции по удалению учетной записи; в обычном режиме это завершается в течение нескольких секунд после обработки запроса нашими серверами;
- (ii) Удалить сохраненный идентификатор лица из базы данных Компании;
- (iii) Заблокировать для затронутой учетной записи возможность инициирования новых попыток биометрической верификации. Если на момент отзыва в отношении учетной записи действует действительное ограничение верификации (период охлаждения (cooldown), мягкая блокировка (soft ban) или жесткая блокировка (hard ban)), вектор лица может сохраняться в течение срока действия этого ограничения исключительно для обеспечения исполнения ранее принятого решения по борьбе со злоупотреблениями; такое хранение описано в Разделах 6.4 и 14.3.3(b) и подчиняется установленным там ограничениям.
Во всех остальных случаях Компания завершит удаление биометрической Информации, связанной с вашей учетной записью, в коммерчески разумные сроки, не превышающие тридцать (30) дней, за исключением случаев, когда хранение требуется в соответствии с исключением, описанным в Разделе 6.5. Если вызов синхронного удаления завершается сбоем по временным причинам (например, из-за проблем с сетью или доступностью сервиса), сбой регистрируется в журнале, чтобы оператор Компании мог завершить удаление вручную; в любом случае удаление будет завершено в пределах крайнего срока в тридцать (30) дней.
14.3.7 Биометрические характеристики, полученные на основе голоса (подбор партнеров; только с явного согласия (Opt-In))
Настоящий Раздел 14.3.7 применяется только к Пользователям, предоставившим отдельное явное предварительное согласие (opt-in) на использование голосовых данных первой стороной для подбора партнеров, как описано в Разделе 6.8 настоящей Политики и в Разделе 4.2.5 Условий и положений. Такое согласие отключено по умолчанию, ни при каких обстоятельствах не является условием использования Сервиса и может быть отозвано в любое время.
- (a) Категория. С вашего предварительного согласия (opt-in) Компания извлекает характеристики стиля общения и взаимодействия из аудиозаписей вашего голосового кафе (такие как динамика разговора, очередность реплик и просодия). В той мере, в какой любая такая характеристика представляет собой «биометрический идентификатор» или «биометрическую информацию» в соответствии с Illinois Biometric Information Privacy Act (740 ILCS 14), Texas Capture or Use of Biometric Identifier Act или Washington Biometric Privacy Act, она рассматривается как биометрическая Информация в соответствии с настоящим Разделом 14.3. Компания не создает голосовой слепок (голосовой профиль) с целью вашей идентификации.
- (b) Цель. Эти характеристики, а также временные необработанные аудиоданные, из которых они извлекаются, используются исключительно с целью обучения и улучшения собственной внутренней модели подбора партнеров Компании, чтобы Сервис мог предлагать более совместимые совпадения. Они не используются для рекламы, маркетинга или любых других вторичных целей, а также не раскрываются и не используются какими-либо третьими лицами.
- (c) График хранения и уничтожения (BIPA Section 15(a)). Необработанные аудиозаписи голосового кафе, полученные для этой цели, хранятся не более шестидесяти (60) дней, после чего безвозвратно удаляются автоматической политикой жизненного цикла с истечением срока действия. Производные характеристики хранятся только до тех пор, пока действует ваше согласие (opt-in). Все такие аудиозаписи и производные характеристики, связанные с вашей учетной записью, безвозвратно удаляются при отзыве вами согласия (см. подраздел (e)) или при удалении вашей учетной записи в соответствии с Разделом 7.5.2, и в любом случае не хранятся дольше трех (3) лет с момента вашего последнего взаимодействия с Сервисом. Настоящий график представляет собой общедоступную письменную политику Компании по хранению и уничтожению для этой категории биометрической Информации для целей BIPA Section 15(a).
- (d) Отсутствие продажи или извлечения выгоды (BIPA Section 15(c)). Компания не продает, не сдает в аренду, не обменивает и иным образом не извлекает выгоду из этой биометрической Информации, полученной на основе голоса, и не раскрывает ее, за исключением ограниченной инфраструктуры под управлением Компании, которая осуществляет извлечение характеристик и обучение модели.
- (e) Отзыв согласия. Вы можете отозвать свое согласие в любое время в разделе Настройки → Конфиденциальность и данные (Settings → Privacy & Data) (или с помощью аналогичного элемента управления в приложении), что прекращает любой дальнейший сбор данных и на будущее инициирует удаление ранее записанных необработанных аудиоданных и полученных характеристик в соответствии с подразделом (c). Отзыв не требует от вас удаления учетной записи и не влияет на законность обработки, осуществленной до момента отзыва.
15. ИНСТРУКЦИИ ПО ОТКАЗУ ОТ ОБРАБОТКИ (OPT-OUT)
Для вашего удобства ниже приведено сводное резюме доступных механизмов отказа (opt-out), описанных в настоящей Политике конфиденциальности:
15.1 Маркетинговые рассылки по электронной почте (Веб-сайт)
Нажмите на ссылку «unsubscribe» (отписаться) в любом маркетинговом электронном письме, полученном от Компании, чтобы прекратить получение будущих маркетинговых сообщений из списка подписчиков веб-сайта.
15.2 Маркетинговые и рекламные уведомления в приложении
Управляйте своими предпочтениями в отношении уведомлений через настройки уведомлений внутри приложения для знакомств. Вы можете отключить рекламные уведомления и уведомления для повторного вовлечения, сохранив при этом важные транзакционные уведомления.
15.3 Аналитика и отслеживание (Веб-сайт)
Чтобы ограничить сбор аналитических данных на маркетинговом веб-сайте, вы можете:
15.4 SMS-уведомления
Компания использует две отдельные программы SMS-рассылок, каждая из которых требует отдельного, независимо фиксируемого согласия:
- (a) Сообщения учетной записи. Одноразовые пароли, оповещения о новых сообщениях, подтверждения совпадений, а также уведомления о подписке и выставлении счетов отправляются на номер мобильного телефона, указанный вами при регистрации, на основании разъяснения о согласии, отображаемого в момент предоставления указанного номера.
- (b) Маркетинговые сообщения. Анонсы мероприятий и напоминания о них, рекламные предложения, обновления функций и приглашения в виртуальное кафе отправляются только в том случае, если вы отдельно установите необязательный флажок согласия на маркетинг при регистрации. По умолчанию этот флажок снят, его установка ни при каких обстоятельствах не является условием создания учетной записи или использования какой-либо части Сервиса, и его можно отключить в любое время в настройках уведомлений внутри приложения.
Частота сообщений может варьироваться. Могут применяться стандартные тарифы на отправку сообщений и передачу данных.
Вы можете отказаться от получения SMS в любое время следующим образом:
- (i) Отправив ответное сообщение STOP на любое SMS-сообщение, полученное от Компании (также распознаются: STOPALL, UNSUBSCRIBE, CANCEL, END, QUIT);
- (ii) Отключив SMS как способ доставки в настройках уведомлений внутри приложения для знакомств.
Отправка ответа STOP прекращает отправку всех SMS-сообщений от Компании на данный номер мобильного телефона, включая одноразовые пароли, используемые для входа; исключений для каких-либо категорий сообщений не предусмотрено. В случае отказа вы можете продолжать входить в систему, используя одноразовые пароли, отправляемые на ваш адрес электронной почты. Чтобы возобновить получение SMS-сообщений после отказа, отправьте ответное сообщение START (также распознаются: YES, UNSTOP) на любое сообщение или повторно включите SMS в настройках уведомлений. Для получения помощи отправьте в ответ HELP на любое сообщение или напишите по адресу [email protected].
15.5 Push-уведомления
Отозовите разрешения на отправку push-уведомлений в настройках вашего браузера или устройства либо отключите push-уведомления в настройках уведомлений внутри приложения для знакомств.
15.6 Не продавать и не передавать мою личную информацию (CCPA)
Компания не продает вашу личную информацию. Жители Калифорнии могут отказаться от любой передачи своей личной информации в целях кросс-контекстной поведенческой рекламы, перейдя по ссылке «Your Privacy Choices» в футере маркетингового веб-сайта, включив сигнал браузера Global Privacy Control (GPC) (который маркетинговый веб-сайт признает действительным отказом), либо связавшись с нами по адресу электронной почты, указанному в Разделе 16.
16. КОНТАКТНАЯ ИНФОРМАЦИЯ
16.1 Контактная информация контролера данных
Если у вас возникли какие-либо вопросы, замечания или запросы относительно настоящей Политики конфиденциальности, практики работы Компании с данными или ваших прав на конфиденциальность, вы можете связаться с нами по следующим контактам:
Kream & Sugar Dating LLC Электронная почта: [email protected] Почтовый адрес: 210 N Church St, Unit 1706, Charlotte, NC 28202
16.2 Запросы по вопросам конфиденциальности
Все запросы на реализацию прав на конфиденциальность, описанных в настоящей Политике (включая запросы на доступ, удаление, исправление или переносимость персональных данных), должны направляться на адрес электронной почты, указанный в Разделе 16.1. Компания подтвердит получение вашего запроса и предоставит ответ в сроки, установленные применимым законодательством.
16.3 Жалобы
Если вы считаете, что Компания нарушила ваши права на конфиденциальность или не отреагировала должным образом на ваши обращения относительно конфиденциальности, вы можете подать жалобу в:
- (a) Компанию, используя контактную информацию, указанную выше;
- (b) Офис генерального прокурора соответствующего штата или агентство по защите прав потребителей в штате вашего проживания;
- (c) Любой другой применимый регулирующий орган.
17. ПРОЧИЕ ПОЛОЖЕНИЯ
17.1 Применимое право
Настоящая Политика конфиденциальности регулируется и толкуется в соответствии с законодательством штата Северная Каролина без учета его коллизионных норм в той степени, в которой это не противоречит применимому федеральному законодательству.
17.2 Автономия положений
Если какое-либо положение настоящей Политики конфиденциальности будет признано недействительным, незаконным или не имеющим юридической силы судом компетентной юрисдикции, такая недействительность, незаконность или невозможность принудительного исполнения не затрагивает любые другие положения настоящей Политики конфиденциальности, и остальные положения сохраняют полную юридическую силу и действие. Недействительное, незаконное или не имеющее юридической силы положение должно быть изменено в минимально необходимой степени, чтобы сделать его действительным, законным и имеющим юридическую силу при сохранении его первоначального смысла.
17.3 Полнота соглашения о конфиденциальности
Настоящая Политика конфиденциальности вместе с Условиями использования (в той мере, в какой они регулируют практику обработки данных) представляет собой полное соглашение между вами и Компанией в отношении сбора, использования, раскрытия и защиты вашей Информации в связи с Сервисом.
17.4 Уступка прав и обязанностей
Компания вправе уступить или передать настоящую Политику конфиденциальности, а также свои права и обязанности по ней, полностью или частично, любому правопреемнику, аффилированному лицу или цессионарию в связи со слиянием, поглощением, реорганизацией или продажей активов без вашего предварительного согласия при условии, что цессионарий обязуется соблюдать условия настоящей Политики конфиденциальности.
17.5 Отсутствие отказа от прав
Неприменение Компанией какого-либо положения настоящей Политики конфиденциальности не означает отказа от такого положения или от права Компании применить его в последующем.
18. ПОДТВЕРЖДЕНИЕ
ПОЛУЧАЯ ДОСТУП К СЕРВИСУ ИЛИ ИСПОЛЬЗУЯ ЕГО, ВКЛЮЧАЯ ПОСЕЩЕНИЕ МАРКЕТИНГОВОГО ВЕБ-САЙТА, ОТПРАВКУ ФОРМ, ПОДПИСКУ НА ОБНОВЛЕНИЯ ИЛИ ИСПОЛЬЗОВАНИЕ ПРИЛОЖЕНИЯ ДЛЯ ЗНАКОМСТВ, ВЫ ПОДТВЕРЖДАЕТЕ, ЧТО ВЫ ПОЛНОСТЬЮ ПРОЧИТАЛИ НАСТОЯЩУЮ ПОЛИТИКУ КОНФИДЕНЦИАЛЬНОСТИ, ПОНИМАЕТЕ ЕЕ УСЛОВИЯ И ПОЛОЖЕНИЯ И СОГЛАШАЕТЕСЬ НА СБОР, ИСПОЛЬЗОВАНИЕ, РАСКРЫТИЕ, ХРАНЕНИЕ, УДЕРЖАНИЕ И ЗАЩИТУ ВАШЕЙ ИНФОРМАЦИИ, КАК ОПИСАНО В НАСТОЯЩЕМ ДОКУМЕНТЕ. ВЫ ТАКЖЕ ПОДТВЕРЖДАЕТЕ, ЧТО ВАШЕ ДАЛЬНЕЙШЕЕ ИСПОЛЬЗОВАНИЕ СЕРВИСА ПОСЛЕ ВНЕСЕНИЯ ЛЮБЫХ ИЗМЕНЕНИЙ В НАСТОЯЩУЮ ПОЛИТИКУ КОНФИДЕНЦИАЛЬНОСТИ ОЗНАЧАЕТ ВАШЕ ПРИНЯТИЕ ТАКИХ ИЗМЕНЕНИЙ.
*Настоящая Политика конфиденциальности вступает в силу 20 апреля 2026 года.*
*© 2026 Kream & Sugar Dating LLC. Все права защищены.*