1. Какие данные мы собираем
Мы собираем только те данные, без которых сервис не сможет работать или улучшаться:
- Email, хэш пароля и дата регистрации — для аутентификации
- IP-адрес и User-Agent — для защиты от ботов и фрода
- История заказов и операций — для отображения в кабинете и выгрузок
- Платёжные идентификаторы — для возвратов и сверки (сами номера карт мы не храним)
2. Как мы используем данные
Данные используются для выполнения заказов, расчётов, поддержки, информирования об изменениях и обеспечения безопасности.
Мы не продаём персональные данные третьим лицам и не передаём их для маркетинга вне сервиса.
4. Передача данных третьим лицам
Мы используем сервис аналитики Яндекс.Метрика (ООО «Яндекс», 119021, г. Москва, ул. Льва Толстого, д. 16) для сбора обезличенной статистики посещаемости. Метрика устанавливает собственные cookies и собирает: IP-адрес, User-Agent, URL посещённых страниц, информацию о навигации, факт совершения целевых действий (регистрация, заказ, пополнение). Точные суммы платежей в Метрику не передаются — только укрупнённые тиры (например, «малый заказ», «средний», «крупный») для понимания соотношения сегментов клиентов.
Метрика активируется только после вашего согласия в баннере cookies. Отозвать согласие можно в любой момент через ссылку «Настройки cookies» в подвале сайта — Метрика отключится без перезагрузки страницы и больше не будет получать данные о вашей навигации.
Платёжный провайдер Robokassa (ООО «Робокасса», 109316, г. Москва, Волгоградский проспект, д. 42, к. 13) обрабатывает данные платёжных карт во время оплаты — мы сами эти данные не получаем и не храним. Robokassa имеет собственную политику конфиденциальности на сайте robokassa.com.
Другим третьим лицам персональные данные не передаются. Рекламные сети, профилирующие платформы, data brokers — не используются.
5. Сроки хранения
Данные аккаунта хранятся, пока аккаунт активен. После удаления аккаунта данные удаляются в течение 30 дней.
Финансовая история может храниться дольше — в силу требований налогового и бухгалтерского законодательства.
6. Безопасность
Данные хранятся на серверах с TLS-шифрованием, пароли — в виде хэша (bcrypt). Доступ к базе есть только у ограниченного круга сотрудников с двухфакторной аутентификацией.
За 18 месяцев у сервиса не зафиксировано ни одного инцидента с утечкой персональных данных.
7. Ваши права
Вы имеете право получить копию своих данных, исправить их или удалить. Для этого напишите в поддержку — или удалите аккаунт через настройки кабинета.
Если вы считаете, что ваши права нарушены, можно обратиться в Роскомнадзор или аналогичный орган вашей юрисдикции.
support@follu.biz — отвечаем в течение 2 рабочих дней. По срочным вопросам пишите в чат, там направим к нужному специалисту.