Политика конфиденциальности
MyRoomAZ («Платформа», «мы») серьёзно относится к защите персональных данных пользователей. Настоящая Политика конфиденциальности объясняет, какие данные собираются при использовании Платформы, регистрации, размещении объявлений и связанных услуг, как они обрабатываются, с кем передаются и какие у вас есть права. Политика разработана в соответствии с законодательством Азербайджанская Республика, включая требования по защите персональных данных.
1. Оператор данных
Оператором персональных данных является платформа MyRoomAZ.
По вопросам конфиденциальности и персональных данных: legal@myroomaz.com
2. Категории собираемых данных
В зависимости от использования Платформы могут собираться следующие данные:
- Идентификационные и контактные данные: имя, фамилия, email, телефон, номер WhatsApp.
- Данные аккаунта: email для входа, зашифрованная форма пароля, дата регистрации, статус подтверждения email.
- Данные объявлений: заголовок, описание, цена, адрес, район, город, координаты (lat/lng), фотографии, категория, удобства, информация о комнатах.
- Технические данные: IP-адрес, тип браузера, данные устройства, идентификаторы сессии, cookie-файлы.
- Данные безопасности: результаты проверки CAPTCHA, записи rate limit, логи для предотвращения мошенничества.
- Статистика использования: просмотры страниц, поисковые запросы, количество просмотров объявлений (в рамках доступного функционала).
- Обращения пользователей: запросы в поддержку и жалобы, записи модерации.
3. Цели обработки и правовые основания
Персональные данные обрабатываются для следующих целей:
- Создание аккаунта, идентификация и обеспечение доступа к Платформе.
- Размещение, модерация, публикация объявлений и работа функции поиска.
- Организация связи между пользователями (например, кнопка WhatsApp).
- Защита безопасности, целостности и законной деятельности Платформы.
- Исполнение юридических обязательств и ответ на законные запросы правоохранительных органов.
- Улучшение сервиса, устранение технических сбоев и статистический анализ.
- Отправка важных уведомлений пользователю (например, подтверждение email, предупреждения безопасности).
Правовые основания: явное согласие пользователя, исполнение договора об оказании услуг, законные интересы (безопасность, предотвращение мошенничества) и обязательства, предусмотренные законодательством.
4. Передача третьим лицам
Данные могут передаваться надёжным техническим партнёрам для оказания услуги. В настоящее время или типично используются следующие категории:
- Провайдеры хостинга и инфраструктуры (например, Vercel).
- Сервисы баз данных и аутентификации (например, Supabase).
- Сервисы хранения файлов (например, AWS S3 или аналогичное объектное хранилище).
- Сервисы безопасности: CAPTCHA (Cloudflare Turnstile), rate limiting (Upstash Redis).
- Картографические сервисы: серверы тайлов OpenStreetMap (для отображения координат).
Эти партнёры обрабатывают данные только в соответствии с договором и требованиями безопасности. Персональные данные не продаются рекламным сетям.
При законном требовании, решении суда или уполномоченном запросе государственных органов данные могут быть раскрыты в правовых рамках.
На публичных страницах объявлений контактные данные, выбранные владельцем объявления (например, WhatsApp), могут быть видны другим пользователям.
5. Срок хранения
Персональные данные хранятся только в течение срока, необходимого для указанных выше целей.
Пока аккаунт активен, данные хранятся для оказания услуги. При закрытии или удалении аккаунта данные удаляются или анонимизируются в максимально короткие сроки, за исключением случаев, когда закон требует хранения.
Логи безопасности и записи модерации могут храниться ограниченное время для разрешения споров и исполнения юридических обязательств.
В системах резервного копирования (backup) данные могут оставаться в виде остаточных копий в течение технического цикла.
6. Права пользователя
В пределах, разрешённых законодательством, вы имеете следующие права:
- Получить информацию о том, обрабатываются ли ваши персональные данные.
- Запросить доступ к данным и их исправление или обновление.
- Требовать удаления или ограничения обработки при незаконной обработке.
- Отозвать согласие (для обработки на основе согласия).
- Требовать переносимости данных в соответствии с законом.
- Возражать против обработки при наличии законных оснований.
Для реализации ваших прав обращайтесь по адресу legal@myroomaz.com. Для подтверждения личности может потребоваться дополнительная информация. Ответ предоставляется в установленные законом сроки.
7. Меры безопасности
Для защиты персональных данных применяются технические и организационные меры: HTTPS-шифрование, аутентификация, серверный контроль доступа (RLS), rate limiting, CAPTCHA, ограниченный доступ администратора и др.
Ни одна онлайн-система не может гарантировать абсолютную безопасность. Пользователь также обязан защищать свой пароль и не передавать данные аккаунта третьим лицам.
В случае утечки персональных данных (data breach) пользователи и уполномоченные органы будут уведомлены, когда это требуется законом.
9. Данные детей
Платформа не предназначена для лиц младше 18 лет и сознательно не собирает персональные данные детей. При обнаружении таких данных они будут удалены, а аккаунт может быть закрыт.
10. Международная передача
Серверы технических партнёров могут находиться за пределами страны. Такая передача осуществляется только при наличии соответствующих договоров и мер безопасности.
11. Изменения Политики
Настоящая Политика конфиденциальности может периодически обновляться. Обновлённая версия публикуется на Платформе; о существенных изменениях зарегистрированным пользователям может быть отправлено уведомление.
Дата публикации указана в верхней части страницы. Продолжение использования Платформы после изменений означает принятие обновлённой Политики.
12. Контакты и жалобы
Вопросы и обращения по конфиденциальности: legal@myroomaz.com
Если вы не удовлетворены ответом, вы вправе обратиться в уполномоченный государственный орган в порядке, установленном законодательством.